This is a machine translation. The original page (in English) is available here.

Последние мировые новости: года-Почему США рассматривают возможность запрета TikTok RSS-канал

Главная> > Мировые новости> > Социальные сети-это инструмент для более безопасного управления идентификаторами?
Лучшие кейлоггеры
Посмотреть еще...

Социальные сети-инструмент для более безопасного управления идентификаторами?

  •  
Рейтинг пользователя: нет отзывов. Будьте первым, кто рассмотрит его! 0-1 голос
Среди закаленных в боях практиков ИТ-безопасности социальные сети часто рассматриваются либо как шутка безопасности, либо как реальная угроза безопасности. Например, смотрите раздел "Пощечина в Facebook: опасности социальных сетей".

Но когда инженер платформы Facebook Люк Шепард предположил, что социальные сети могут стать силой для более сильного управления идентификацией и доступом (AIM) в среду на Всемирной конференции Digital ID журнала CSO Magazine , никто не смеялся.

Может быть, это потому, что многие специалисты по безопасности зависимы от Twitter, LinkedIn и Facebook, несмотря на риски, о которых они часто предупреждают ... [Facebook, Twitter, LinkedIn: Security Pros Warm to Web 2.0 Access]. Или это потому, что выступавший перед Шепардом, директор по исследованиям IDC Чарльз Колодги, предположил, что социальные сети и IAM могут быть просто совместимы в конце концов.

Шепард отметил, что базовая настройка Facebook позволяет повысить уровень доверия. Например, когда пользователь получает запрос на дружбу от кого-то, кого он может считать незнакомцем, пользователь может видеть, кто из его друзей также связан с незнакомцем. Чем больше общих связей, тем менее чужим становится этот человек. LinkedIn работает аналогичным образом, признал он.

"Это лежит в основе того, как личности устанавливаются на Facebook", - сказал он. "Добавление к уровню доверия заключается в том, что 25 процентов пользователей делятся своими номерами мобильных телефонов. С такими сайтами, как Facebook и LinkedIn, у вас есть то, что мы называем реальной идентичностью."

Он отметил, что профили Facebook используются способами, выходящими за рамки их первоначального намерения, во многом так же, как ценность водительских прав со временем эволюционировала далеко за пределы их первоначального назначения.

"Водительские права раньше были о том, чтобы иметь возможность управлять автомобилем, но с тех пор они стали требоваться розничными торговцами, правительственными учреждениями и другими как способ для кого-то подтвердить свою личность", - сказал Шепард.

Один из ключевых факторов превращения социальных сетей в мощную силу в IAM заключается в том, что различные сайты социальных сетей объединяются, чтобы выработать ту или иную форму стандартизации, сказал он.

Facebook Connect Facebook Connect-инструмент, который позволяет людям использовать свою учетную запись Facebook для входа в растущую кучу внешних веб-сайтов и сервисов-все чаще используется такими компаниями, как Netflix, USA Today, Digg, YouTube и другими. Salesforce.com как способ проверки удостоверений и предоставления этим удостоверениям общего доступа к контенту с другими доверенными сущностями.

"Мы работаем над тем, чтобы помочь другим компаниям улучшить коммуникацию и доверие через Facebook Connect", - сказал он. "Этот инструмент действительно не только для Facebook. Это более широкая тенденция, что компании предлагают реальные идентификаторы. Главное - найти способ стандартизировать все это."

Выступая перед Шепардом, Колодги IDC ясно дал понять, что он не является поклонником Facebook, хотя и использует LinkedIn. На вопрос о том, как сфера социальных сетей вписывается в мир IAM, он сначала ответил, что социальных сетей следует избегать. Но после паузы он предположил, что мириады инструментов IAM, существующих сейчас, в конечном счете могут быть использованы и объединены с социальными сетями таким образом, чтобы принести пользу всем.

"Ключ в том, что нам нужно создать более широкую среду доверия, но есть способы потенциально попасть туда", - сказал он, используя федеративное управление идентификацией в качестве примера. Если бы такие сайты, как Facebook, Twitter и LinkedIn, использовали учетные данные federated ID для дополнительного доверия, он сказал: "У нас могло бы быть что-то."Цель также может быть достигнута с помощью чего-то вроде сертификатов.

Но, выражая мнение, которое позже поддержал Шепард, Колоджи сказал: "многое из этого также сводится к стандартам."
Дата публикации:
Автор:
Главная> > Мировые новости> > Социальные сети-это инструмент для более безопасного управления идентификаторами?
Важно! Установка средств компьютерного мониторинга на компьютеры, которыми вы не владеете или не имеете разрешения на мониторинг, может нарушать местное, государственное или федеральное законодательство.