आरएसएस

6-1 कारण तुम Verisign व्यक्तिगत पहचान पोर्टल क्यों नहीं मिलना चाहिए

ने लिखा: Budi

Wed, 21 अगस्त 2008

सामान्य

Verisign बस फिर [TechCrunch माध्यम से अपने बीटा व्यक्तिगत पहचान पोर्टल शुरू], लेकिन मुझे नहीं लगता कि मैं कभी भी उस के लिए साइन अप करेंगे.

क्यों? यहाँ मेरे 6 कारण है:

  • यह उनके वेब सर्वर है, जो मुझे यकीन है कि आशा है कि यह कभी नहीं काट दिया जाएगा में अपनी प्रवेश जानकारी की दुकान है.
  • से मैं क्या पता है, यह केवल एक वेबसाइट के लिए एक लॉगिन विस्तार से स्टोर कर सकते हैं (कृपया मुझे सही अगर मैं ग़लत हूँ). तो यह मेरे लिए काम नहीं करेगा. क्योंकि अगर तुम मुझे पसंद कर रहे हैं, आप कई जीमेल खातों होगा :) . कम से कम मेरे लिए 1 और 1 के अपनी पत्नी के लिए.
  • सबसे महत्वपूर्ण बात यह है, अगर आपके पास स्पायवेयर / आपके कंप्यूटर पर keylogger, और तुम खाते OpenID है, कि अपने ही उपयोग कर सकते हैं एक के लिए विभिन्न वेबसाइटों का उपयोग आईडी हमलावर का मतलब है. कल्पना कीजिए कि!
  • कोई प्रपत्र भरने की सुविधा है.
  • कोई पासवर्ड जनरेटर.
  • कोई एकाधिक पहचान की क्षमता.

अब, ऊपर वर्तमान रोबोफार्म द्वारा समर्थित है सब, और जो एक अन्य कंप्यूटर पर अपनी लॉगिन जानकारी के उपयोग की आवश्यकता के लिए, बस एक रोबोफार्म पोर्टेबल संस्करण प्राप्त कर सकते हैं.

एक और बात है कि मैं रोबोफार्म के बारे में पसंद है, यह है कि मैं अपने रोबोफार्म खोज बॉक्स को अनुकूलित भी सकता है.

लेकिन दूसरी तरफ, एक ही बात है कि मुझे Verisign pip या कुछ इसी तरह का उपयोग करने के लिए मजबूर होगा जब मैं अधिक बार ब्राउज़िंग के लिए अपने स्मार्ट मोबाइल फोन के इस्तेमाल की जरूरत है. क्योंकि वहाँ रोबोफार्म का कोई संस्करण है कि मोबाइल डिवाइस पर इस्तेमाल किया जा सकता है क्षण में है.

तो यह बात है. मेरा 6 शून्य से 1 कारणों से मैं Verisign pip क्यों प्रयोग नहीं करेगा :)

आपके बारे में क्या?

लोकप्रियता: 11% []?

कोई संबंधित पोस्ट.

English flagItalian flagKorean flagChinese (Simplified) flagPortuguese flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flagCroat flagDanish flag
Finnish flagHindi flagPolish flagRumanian flagSwedish flagNorwegian flagCatalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flagSlovak flagSlovenian flagUkrainian flagVietnamese flag
By N2H

इस पोस्ट के लिए 7 टिप्पणियाँ

  1. गैरी Krall कहते हैं:



    हाय: pip के लिए तकनीकी निदेशक के रूप में / सीट बेल्ट VeriSign पर यहाँ मैं परियोजना का जवाब था. :-)

    के साथ अपने अंक का संबंध है:

    1) बस यह सच नहीं है. जानकारी है कि हमारे डेटाबेस में संग्रहीत है एक एन्क्रिप्टेड बूँद कि केवल आप ही के लिए महत्वपूर्ण है (जो है कि तुम क्या तुम बनाने के शुरू में जब रंज में यह सुविधा सक्षम). कोई उपाय नहीं के लिए हमें अपनी निजी पहचान तक पहुँचने के लिए है.

    2) यह सही है. वर्तमान में हम केवल पहचान का एक सेट समर्थन करते हैं. के बाद से इस सेवा के लिए हम सब के लिए अब और सीमा है कि सीमित कारकों में से एक है था का एक प्रारंभिक शुरू है. आपकी स्थिति में दोनों तुम और तुम्हारी पत्नी pip पर अलग खातों की आवश्यकता होगी.

    ) 3 pip की विशेषताओं में से एक यह है कि यह दो अतिरिक्त सुरक्षा सुविधाएँ प्रदान करता है. एक ब्राउज़र प्रमाणपत्र, जो एक दूसरे कारक प्रमाणीकरण प्रणाली के रूप में इस्तेमाल किया जा सकता है और अन्य बाध्यकारी सेवा में अपने पेपैल सांकेतिक कहना है. संयोजन सुरक्षा के एक अतिरिक्त स्तर पर जब आपके खाते तक पहुँचने के लिए अनुमति देता है.

    ) 4 फार्म "से भरने" मतलब फार्म उपयोगकर्ता नाम और पासवर्ड के भरने? हाँ अगर इस से हम उपलब्ध कराने की आवश्यकता साइटों के लिए कि सुविधा और अन्य साइटों को हम सीधे तुम्हें अंदर प्रवेश करेंगे के रूप में यह आवश्यक नहीं है के लिए

    ) 5 यह सही समय है. यह एक अच्छा सुझाव है.

    6) अपने # 2 अंक से संबंधित है? या इस एकाधिक OpenID पहचान से संबंधित है? यदि यह है कि बाद से पूरी तरह से समर्थित है.

    जाहिर है कार्यशीलता के रूप में रोबोफार्म के रूप में पूर्ण और न ही नहीं है यह होना चाहता था. यह एक आसान सुविधा के रूप में मतलब के लिए आप कई उपकरणों में लचीलापन / सुरक्षित भंडार उपयोगकर्ता नाम पासवर्ड की अनुमति है.

    उम्मीद है कि मदद करता है.

  2. Tinx कहते हैं:



    हाय गैरी,

    तुम मेरे पोस्ट पर एक टिप्पणी पोस्ट करने के लिए धन्यवाद :)

    अपनी टिप्पणी के बारे में:

    1. आप इस स्पष्टीकरण के लिए धन्यवाद, मैं सच है कि आप पहली जगह में प्रवेश जानकारी एन्क्रिप्ट भूल गया :) मैं बस मैं अपने अंडे से निकलना तक हस्ताक्षर के बाद यह एहसास हुआ. यह सही है! मैं इसे एक कोशिश का फैसला किया है :)
    2. यदि आप भी एक ही साइट के लिए एकाधिक लॉगिन समर्थन सकता है, कि महान होगा :)
    3. वैसे ऑस्ट्रेलिया के उपयोगकर्ताओं के लिए उपलब्ध नहीं है, टोकन पेपैल है : ( क्या यह अपने स्थानीय बैंक से एक टोकन का उपयोग संभव है? और अगर मेरे कंप्यूटर में पिछले दरवाजे ट्रोजन है, तो ब्राउज़र प्रमाणपत्र सुंदर बहुत बेकार है, सही है?
    लेकिन अगर मैं रोबोफार्म पोर्टेबल है, कोई मेरे डेटा का उपयोग कर सकते हैं जब तक वे अपनी USB टोकन मिल का उपयोग करें :)
    4. यह बहुत अच्छा है. एक और कारण है कि मैं क्यों रंज का प्रयोग करेंगे :)
    5. धन्यवाद :)
    6. यह # 2 से संबंधित था. साथ रोबोफार्म मैं कई पहचान कर सके. यह भी सोचा था कि वहाँ एक व्यक्ति है 1 (मुझे), मैं वास्तविक / उपयोगी साइटें, शायद एक घोटाले के लिए 1 पहचान / रद्दी साइटों, आदि के लिए 1 पहचान इस्तेमाल कर सकते हैं

    सारांश में, यह लगभग रोबोफार्म के बराबर है और यह बेहतर होगा जब यह बीटा से बाहर है. सकता है
    मेरा सुझाव के लिए एक भौतिक टोकन के साथ सभी उपयोगकर्ताओं को प्रदान करना है. मुझे यकीन है कि और अधिक लोगों को घायल करना इस्तेमाल करेंगे रहा हूँ अगर यह मुफ्त में दिया या बहुत कम कीमत पर :) या यदि आप ऑनलाइन फिंगरप्रिंट ऐसा कुछ / रेटिना पाठक के लिए उपयोगकर्ता को प्रमाणित कर सकता है? : डी
    और अधिक सुविधाएँ जोड़ें, और pip मेरे भविष्य में चयनित पासवर्ड मैनेजर होगा!

  3. स्वेन जे Koerner कहते हैं:



    Tinx हाय, हाय गैरी,

    मैं भी कुछ विचार और विषय पर विचार जोड़ दिया है.
    पहले मैं कहना है कि हम एक जर्मन आधारित सेवा कर रहे हैं VeriSign से हमारे दोस्त के रूप में अनिवार्य रूप से कर रहे एक ही करना चाहते हैं. हम बाहर मार्च, 08 के बाद से बीटा अवस्था में है. वर्तमान में हम स्थानीयकरण पर काम कर रहे हैं, अंग्रेजी में नहीं दृश्यपटल पल में उपलब्ध है, लेकिन बस कोने के आसपास है (मामले में आप इसे बाहर की कोशिश करना चाहते, बस हमें और कुछ दिनों के दे या मुझे तुम्हें जर्मन इंटरफेस के माध्यम से चलना) .
    मैं enumerated संख्या गैरी करते थे जब जवाब तो हम सभी जानते हैं कि हम क्या बारे में बात कर रहे हो रहना होगा.

    1.) गैरी, यदि आप अपने डाटाबेस में एन्क्रिप्टेड डाटा स्टोर, तुम अब भी उपयोगकर्ता को सीधे लॉग इन करें. क्या सही है? तो आपके सिस्टम के लिए पीडब्लू / प्रयोक्ता मेल पता है की जरूरत है. में एक दुर्भावनापूर्ण अपने डेटाबेस पर घर पर हमला होने के अभी भी अपने सभी उपयोगकर्ताओं को पासवर्ड के प्रकटीकरण के लिए नेतृत्व करेंगे. सही है? या शायद तुम कैसे में एक उपयोगकर्ता के पासवर्ड के बिना प्रवेश सकता है?
    आप अन्य साइट में प्रवेश के लिए मत अपने यातायात एन्क्रिप्ट? यदि हां, तो आप साइट https पर आधारित है कि नहीं कर रहे हैं / ssl कैसे संभाल कर (के बाद से ऐसे कई उदाहरण हैं).

    2. Eingelogged.de की है कि पूरी तरह से सक्षम है. बस इंतज़ार बहु भाषा इंटरफेस

    3. हम keylogger मुद्दे के समाधान और समस्या का पूरी तरह से पता है. दुर्भाग्य से मैं समाधान के इस क्षण में मौजूद नहीं रह सकते जनता के रूप में यह बहुत जल्दी ही उपलब्ध होगी. हमें और कुछ दिनों के लिए रडार के अंतर्गत यह रखना है.

    4. हम सीधे तुम नहीं फार्म भरने की जरूरत-अंदर प्रवेश करें. मैं कहना है कि हम अपने यातायात के लिए एक 128bit SSL एन्क्रिप्शन का उपयोग करना चाहते हो सकता है.

    5. हम भी इस सुविधा का अभाव है. यह योजना पर है.

    6. Eingelogged.de के साथ पूरी तरह संभव
    और हाँ, हम मानते हैं कि यह इंटरनेट का बहुत मजबूत विशेषताओं में से एक है. इस मुख्य कमियां कि OpenID है और दूसरों के बारे में हमारी भी एक दृश्य में है: कभी कभी मैं सिर्फ किसी और 'cruisin और शुद्ध नहीं खुद बनना चाहता हूँ.
    विभिन्न नौकरियों के लिए विभिन्न पहचान सिर्फ इंटरनेट का बड़ा विशेषताओं में से एक: और हम सब के लिए हम एक समय में यह हर एक बार करना स्वीकार किया है.

    हम को अतिरिक्त फीचर्स प्रदान करते हैं:
    -लॉग इन करें सभी (एक बटन-लॉगिन कुछ प्रोफाइल में सभी सेवाओं के लिए)
    अपने लॉगिन प्रोफाइल के लिए (विशेष रूप से है Tinx # 6 बात का उल्लेख है: हम पूरी तरह से इस मुद्दे को संबोधित)
    -तुम्हें तुम्हारे साथ कुछ करना नहीं है, नहीं भी एक USB युक्ति. सिर्फ एक इंटरनेट कनेक्शन और एक ब्राउज़र (यह विशेष रूप से करने # 3 संदर्भित करता है, के अभी तक के रूप में, आप अब भी समाधान कुछ और दिनों की availabilty के लिए इंतज़ार करना होगा).

    आपकी प्रतिक्रिया के लिए आगे देखता हूँ.

  4. गैरी Krall कहते हैं:



    एक बहुत "Tinx" आपकी टिप्पणी के लिए धन्यवाद. टोकन के साथ साथ उपयोगकर्ताओं को प्रदान करने के संबंध है (आप मुझे एक अलग कवर ... :-) ईमेल के अंतर्गत) पर कर सकते हैं एक टोकन पेपैल यह बहुत प्रयोक्ताओं के लिए फायदेमंद है के सामान्य मूल्य: https: www.paypal.com / / / हम / cgi में cmd -bin/webscr? = xpt / सीपीएस / securitycenter / सामान्य / PPSecurityKey के बाहर

    इसके अलावा एक बात ध्यान में रखने के लिए अपने ब्राउज़र प्रमाणपत्र की सुविधा है. यदि कोई उपयोगकर्ता नहीं है एक भौतिक टोकन पर अपने उपयोगकर्ता नाम होने के आराम / एक दूसरा पहलू ( "तुम्हें कुछ पता है द्वारा समर्थित पासवर्ड चाहता है, तुम्हें कुछ है" एक प्रमाणपत्र है कि ब्राउज़र के लिए ही इस दे सकता है की स्थापना).

    तो अनिवार्य रूप से आप अपनी साख की दुकान और pip में उपयोग हो सकता है एक प्रमाणपत्र ब्राउज़र द्वारा समर्थित के लिए सुरक्षा के एक उच्च स्तर प्रदान करते हैं.

    देखो कि और मुझे पता है तुम क्या सोचते हैं.

  5. गैरी Krall कहते हैं:



    स्वेन: हम * अपने प्रयोक्ताओं की जानकारी credential * पता नहीं है. मैं करने के लिए के रूप में 'विवरण में जाने कैसे "हम इस पर आप परिदृश्य प्रस्तुत संभव हमारी प्रणाली के साथ नहीं है, नहीं जा रहा हूँ.

    और जैसा कि आप को एक टोकन के लिए दूसरी मिल-कारक प्रमाणीकरण एक VeriSign मुक्त ब्राउज़र प्रमाणपत्र आराम के समान स्तर प्रदान कर सकते हैं प्रदान की है की ज़रूरत नहीं है ऊपर उल्लेख किया.

  6. Tinx कहते हैं:



    मैं ईमानदारी से जानता हूँ कि टोकन पेपैल ऑस्ट्रेलियाई उपयोगकर्ताओं के लिए उपलब्ध है के रूप में अच्छी तरह से नहीं है. : डी
    यह केवल 7.50 AUD है
    मैं एक आदेश जा सकता है :)

  7. रोजर ली कहते हैं:



    Tinx ""
    मैं ऑस्ट्रेलिया है पोस्ट वीआईपी ऑनलाइन सुरक्षा सेवा का प्रबंधन जो VeriSign वीआईपी मंच पर आधारित है. देखें: http://www.auspost.com.au/BCP/0, 1467, CH4365% 257EMO19, 00.html. अगर तुम मुझे वेब साइट मैं तुम्हारे साथ प्रदान करने की कृपा होगी पर सम्पर्क करने का विवरण माध्यम से पहुँच एक मुक्त सांकेतिक कि भर में काम करेगा सभी वीआईपी पेपैल, eBay और VeriSign pip सहित नेटवर्क के सदस्य हैं.
    चीयर्स
    आर एल

इस पोस्ट के लिए 1 Trackbacks

  1. हाल के लिंक के साथ टैग की गईं "JabberTags - verisign" कहते हैं:

    [...] सार्वजनिक लिंक्स>> verisign 6-1 कारण तुम Verisign व्यक्तिगत पहचान पोर्टल सहेजा क्यों बुध पर jeffmitchel 10-12-2008 को सुरक्षित रखें 'के खिलाफ पम्प और' डाल दो योजनाओं को VeriSign से नहीं मिलना चाहिए [...]

एक उत्तर दें छोड़ दो