Tam o sırada, başka bir pillinetwork sitesi olan 3ayak.org'da: "Thomas Burggraf: Rahatsız Edici Fotoğraflar"


Google'in SSO(Single Sign-On / Tek Giris) 'su, yani bir nevi Microsoft Passport'u ile ilgili cok onemli bir acik, bir Belcikali tarafindan ortaya cikarilmis ve internette pek fazlaca tartisilmis zamaninda.

Adam, Zoomr isimli yeni bir fotograf paylasim sitesini denerken, o siteninde xmpp/google talk(jabber'in olan) kullanici/sifre kombinasyonunu kullanan mimariye sahip oldugunu farkediyor. google, bu teknolojinin atasi oldugundan ve guvenilmesi gerektiginden, bir baska free g-mail hesabi acarak giris yapiyor.

sonra dusunuyor. "benim icin cok onemli olan google kullanici adim ve sifrem, baskalarinin eline gecerse?..." diye. ve isin uzerine gidiyor.

jabber ile gelen, google talk ile kullanilmaya devam eden ve google'in patentli sso'su olan bu sistem'de guvenli ssl baglantisi ile size ozel bir token olusturuluyor(olusturulmasi gerektigi gibi) ile girmek istediginiz siteye giris yapmaniza olanak veriyor. google bu hizmeti herhangi bir lisans ucreti odemeden kullanabiliyormusuz.

neyse, bu arkadas ethereal isimli program ile ufak tefek ugraslar sonucu, cok ilginc bir saptamaya variyor makalesinin sonucunda.

mail adresi ve mail adresine karsilik gelen token(iz/isaret)'i. Yani, bir cesit Google Gator.

ingilizce bilenler, makalenin teknik kismini iceren bolumu, orjinal adresten okuyabilirler.

bildiriyi yazmamdaki amac; su adrese baktiginizda karsiniza gelen yazi.

Cok taze bir haber. Google hesabiniza girdiginizde, "My Account" bolumunde "Change Authorized Sites" diye bir menuyle karsilasiyorsunuz.

Authorize edilmis bir site dahi olsa, bilgilerinizi elde edebilme sansinin olmasi ne kadar anlamli?

Sizin ozel bilgilerinizin, birileri tarafindan izin verilirse didiklenmesi...


  • enemy
  • 1 yorum var
  • 08 Haziran 2006 18:19

Yorumlar

biraz yanlış okuma yapmışsınız. ortada açık filan yok, google'ın kullandığı sistemin teknik detayları var. zoomr sitesi de bu sistemi kullandığını açık açık belirtmiş zamanında, hatta gelen tepkilerden giriş sistemini de değiştirmişler.

sonuçta sistem, google'in sunduğu bir authentication hizmeti değil, oyle lisans ücreti filan talep etmeleri de mümkün değil. sadece şu bahsettiğiniz son haberle, böyle bir yapıya doğru yol aldıkları görülüyor.

necrodome |  (0 puan) 08 Haziran 2006 22:58

üye olunpillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.

Bu Yazıyı Tutanlar

Beğendiğiniz bir yazıya "tuttum" demek için başlığın yanındaki yıldıza tıklayabilirsiniz.

Bu yazıyı rapor et. Kural dışı içeriğe rastladığınızda editörlerimize rapor ederek müdahale edilmesini sağlayabilirsiniz. (Hangi durumlarda rapor edebilirim?)
bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

pilli ilan

son yorumlar

pilli ilan

Tutulanlar Banner

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.