Google'in SSO(Single Sign-On / Tek Giris) 'su, yani bir nevi Microsoft Passport'u ile ilgili cok onemli bir acik, bir Belcikali tarafindan ortaya cikarilmis ve internette pek fazlaca tartisilmis zamaninda.
Adam, Zoomr isimli yeni bir fotograf paylasim sitesini denerken, o siteninde xmpp/google talk(jabber'in olan) kullanici/sifre kombinasyonunu kullanan mimariye sahip oldugunu farkediyor. google, bu teknolojinin atasi oldugundan ve guvenilmesi gerektiginden, bir baska free g-mail hesabi acarak giris yapiyor.
sonra dusunuyor. "benim icin cok onemli olan google kullanici adim ve sifrem, baskalarinin eline gecerse?..." diye. ve isin uzerine gidiyor.
jabber ile gelen, google talk ile kullanilmaya devam eden ve google'in patentli sso'su olan bu sistem'de guvenli ssl baglantisi ile size ozel bir token olusturuluyor(olusturulmasi gerektigi gibi) ile girmek istediginiz siteye giris yapmaniza olanak veriyor. google bu hizmeti herhangi bir lisans ucreti odemeden kullanabiliyormusuz.
neyse, bu arkadas ethereal isimli program ile ufak tefek ugraslar sonucu, cok ilginc bir saptamaya variyor makalesinin sonucunda.
mail adresi ve mail adresine karsilik gelen token(iz/isaret)'i. Yani, bir cesit Google Gator.
ingilizce bilenler, makalenin teknik kismini iceren bolumu, orjinal adresten okuyabilirler.
bildiriyi yazmamdaki amac; su adrese baktiginizda karsiniza gelen yazi.
Cok taze bir haber. Google hesabiniza girdiginizde, "My Account" bolumunde "Change Authorized Sites" diye bir menuyle karsilasiyorsunuz.
Authorize edilmis bir site dahi olsa, bilgilerinizi elde edebilme sansinin olmasi ne kadar anlamli?
Sizin ozel bilgilerinizin, birileri tarafindan izin verilirse didiklenmesi...
- enemy
- 1 yorum var
- 08 Haziran 2006 18:19
« önceki yazı büyük dosyaları gönderin |
sonraki yazı » Expo 2015 logosunu seçiyor |
Yorumlar
biraz yanlış okuma yapmışsınız. ortada açık filan yok, google'ın kullandığı sistemin teknik detayları var. zoomr sitesi de bu sistemi kullandığını açık açık belirtmiş zamanında, hatta gelen tepkilerden giriş sistemini de değiştirmişler.
sonuçta sistem, google'in sunduğu bir authentication hizmeti değil, oyle lisans ücreti filan talep etmeleri de mümkün değil. sadece şu bahsettiğiniz son haberle, böyle bir yapıya doğru yol aldıkları görülüyor.
| necrodome | |
|
|
(0 puan) |
|
| 08 Haziran 2006 22:58 |
pillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.
İlgili Yazılar
Bu Yazıyı Tutanlar
Beğendiğiniz bir yazıya "tuttum" demek için başlığın yanındaki yıldıza tıklayabilirsiniz.


