Apple News

Inaangkin ng OpenID Foundation na 'Mag-sign In gamit ang Apple' ay Maaaring Ilantad ang Mga User sa Mga Panganib sa Seguridad at Privacy

Linggo Hunyo 30, 2019 1:14 pm PDT ni Tim Hardwick

Sa WWDC 2019 mas maaga sa buwang ito, ang Apple inihayag Mag-sign In gamit ang Apple, isang bagong feature sa pag-log in na nakatuon sa privacy na magpapahintulot sa mga user ng macOS Catalina at iOS 13 na mag-sign in sa mga third-party na app at website gamit ang kanilang Apple ID .





signinwithapple
Ang feature ay higit na tinatanggap bilang isang mas secure na alternatibo sa mga katulad na serbisyo sa pag-sign in na inaalok ng Facebook, Google, at Twitter, dahil pinapatotohanan nito ang user gamit ang Face ID o Touch ID , at hindi nagpapadala ng personal na impormasyon sa mga developer ng app at website. .

Gayunpaman, ang pagpapatupad ng Sign In with Apple ay kinuwestiyon na ngayon ng OpenID Foundation (OIDF), isang non-profit na organisasyon na ang mga miyembro ay kinabibilangan ng Google, Microsoft, PayPal, at iba pa.



Sa isang bukas na liham kay Apple software chief Craig Federighi, pinuri ng foundation ang tampok na pagpapatunay ng Apple para sa pagkakaroon ng 'malaking pinagtibay' ang OpenID Connect, isang standardized na protocol na ginagamit ng maraming umiiral na platform sa pag-sign-in na nagbibigay-daan sa mga developer na patotohanan ang mga user sa mga website at app nang hindi nila kailangang gumamit ng hiwalay na mga password.

Gayunpaman, nagbabala ito na maraming pagkakaiba ang nananatili sa pagitan ng OpenID Connect at Mag-sign In sa Apple na posibleng maglagay sa seguridad at privacy ng mga user sa panganib.

Ang kasalukuyang hanay ng mga pagkakaiba sa pagitan ng OpenID Connect at Sign In with Apple ay binabawasan ang mga lugar kung saan magagamit ng mga user ang Sign In with Apple at inilalantad sila sa mas malaking panganib sa seguridad at privacy. Naglalagay din ito ng hindi kinakailangang pasanin sa mga developer ng parehong OpenID Connect at Mag-sign In gamit ang Apple. Sa pamamagitan ng pagsasara ng mga kasalukuyang gaps, ang Apple ay magiging interoperable sa malawak na magagamit na OpenID Connect Relying Party software.

Upang ayusin ang sitwasyon, hiniling ng foundation sa Apple na tugunan ang mga pagkakaiba sa pagitan ng Mag-sign In gamit ang Apple at OpenID Connect, na naitala sa isang dokumentong pinamamahalaan ng pangkat ng sertipikasyon ng OIDF .

buksan ang logo ng id
Inimbitahan din nito ang kumpanya na gamitin ang suite ng mga pagsubok sa sertipikasyon ng OpenID upang mapabuti ang interoperability ng dalawang platform, ipahayag sa publiko ang kanilang compatibility, at sumali sa OpenID Foundation.

Di-nagtagal pagkatapos i-unveil ang Sign In with Apple, sinabi ng tech giant sa mga developer na kung hinahayaan ng isang app ang mga user na mag-log in gamit ang kanilang mga login sa Facebook o Google, kung gayon Dapat ding magbigay ng alternatibong opsyon sa Pag-sign In gamit ang Apple .

Nagtaas ng kilay ang kumpanya nang lumabas na ang na-update nitong Human Interface Guidelines ay humiling sa mga developer ng app na ilagay ang feature na pagpapatunay nito sa itaas ng iba pang karibal na third-party na opsyon sa pag-sign in saanman sila lumabas.

(Salamat, Jonathan!)

Mga Tag: privacy ng Apple , Mag-sign in gamit ang Apple Guide