OpenID e spionaggio di dati

2

Questa risposta [link] a un'altra domanda qui parla di OpenID e spionaggio dei dati. Cito:

[Data espionage] Why let them gather the detailed statistics from many consumer site and help them build personal profiles of people? Who knows what they'll do with it? Sell it, use it to adjust their marketing tactics, submit it to CIA?

Questa è stata anche una mia preoccupazione. Se usi Yahoo, Yahoo ora ha una traccia di tutti i siti a cui sei andato (e firmato con il tuo OpenID).

Mi chiedo se questo problema sia stato affrontato in modo più approfondito. Penso che qui siamo le persone migliori per avere questa discussione, perché siamo sviluppatori imparziali che non vengono pagati da OpenID o da alcun fornitore (Yahoo, Google, ecc.). Cosa ne pensi di questo?

    
posta sameold 06.06.2011 - 19:42
fonte

3 risposte

4

Sono l'autore di quella risposta che ha sollevato la tua preoccupazione.

Prima di tutto cerca di semplificarti, puoi usare OpenID e ignorare il problema. Certamente funzionerà e tu non sei forse un ragazzo così importante da essere un bersaglio di qualche trama segreta.

A parte questo, c'è un vero problema con questo tipo di raccolta di dati. Ma non si tratta solo di OpenID. Ci sono altri esempi che incontri ogni giorno:

  • OpenID (il punto di questa domanda)
  • Gravatars (fondamentalmente come le immagini di tracciamento)
  • Facebook, Twitter e altri pulsanti di social media "gentilmente" offerti per l'inserimento nei siti in tutto il mondo
  • File che si distribuiscono su una rete CDN (Content Delivery Network) come la libreria jQuery situata su Google o sui server Microsoft per trarre profitto dalla memorizzazione nella cache dei browser degli utenti. Tale preoccupazione è stata sollevata anche nel libro Pro ASP.NET MVC 2 di Steven Sanderson.
  • Google Analytics. Ci sono stati persino colloqui in Germania a livello governativo per vietarlo nel paese o anche in tutta l'Europa.
  • Cookie di tracciamento, al centro di una recente iniziativa dell'UE per costringere i siti a chiedere esplicitamente il permesso di memorizzare cookie non essenziali
  • Browser Chrome di Google e sistema operativo Android che tracciano le reti WLAN nelle vicinanze e inviano regolarmente i dati (indirizzi MAC, ecc.) a Google

Il punto con molti servizi "gratuiti" è che non generano alcun reddito esplicito, ma si traducono solo in spese gravi (traffico). Raccogliere dati è fondamentalmente l'unico modo per monetizzarli. E offrirli gratuitamente è un ottimo modo per portare gli utenti nella trappola per topi.

Il fatto che non sia la mia paranoia è efficacemente confermato da quei problemi che iniziano ad essere affrontati a livello governativo in tutto il mondo.

Ho solo suggerito di essere consapevole di tali tendenze ed evitare di essere coinvolto ovunque possibile.

    
risposta data 06.06.2011 - 19:57
fonte
4

Non una soluzione diretta , ma uso la delega OpenID (da un nome host che controllo) perché significa che posso facilmente passare ai provider OpenID e non ho bisogno di passare attraverso il fastidio di configurare il mio proprio con SSL e tutto.

Dato che tutti i siti mi conoscono come http://openid.mydomain/mylogon , sono in grado di cambiare senza problemi i provider se un determinato provider inizia a fare del male.

    
risposta data 06.06.2011 - 20:16
fonte
2

Ciò dipenderebbe dal singolo fornitore di OpenId, quindi ovviamente è difficile rispondere per tutti i casi. Il rischio più probabile di spionaggio dei dati può essere appreso studiando casi reali di violazioni della sicurezza dei dati e più spesso si riduce ai fallimenti delle pratiche di sicurezza e agli attacchi di social engineering rispetto a comportamenti malvagi da parte dei fornitori stessi.

    
risposta data 06.06.2011 - 19:49
fonte

Leggi altre domande sui tag