RSS

6-1 priežasčių, kodėl neturėtų gauti Verisign Personal Identity portalas

Written by: Budi

Thu, 21 rugpjūtis 2008

Bendra

Verisign tiesiog iš naujo pradėjo savo Beta Personal Identity portalas [via TechCrunch], but I don't think I'll kada Sign up for that.

Kodėl? Štai mano 6 priežastys:

  • Ji bus saugoti savo prisijungimo duomenis į savo interneto serverį, kurį aš tikrai tikiuosi, kad niekada nebus nulaužė.
  • Iš to, ką aš žinau, jį galima laikyti tik vieną prisijungimo išsamiai vieną tinklalapyje (Please correct me if I'm wrong). Taigi tai bus ne darbo man. Nes jei jūs kaip ir aš, jūs turėsite keletą gmail accounts :) . Bent 1 man 1 ir mano žmona.
  • Pats svarbiausias dalykas yra, jei turite Spyware / Keylogger jūsų kompiuteryje ir jūs turite OpenID sąskaita reiškia, kad jūsų užpuolikas gali tik naudotis vienu ID prieigos įvairiose interneto svetainėse. Įsivaizduokite, kad!
  • Nėra formos užpildymo įrenginys.
  • Nr Slaptažodžių generatorius.
  • Nr įvairialypę tapatybę pajėgumus.

Dabar visi, kas išdėstyta pirmiau, šiuo metu remia Roboform, ir tiems, kuriems reikia naudotis savo prisijungimo duomenis į kitą kompiuterį, gali paprasčiausiai gauti Roboform Portable versija.

Kitas dalykas, kad man patinka Roboform yra tai, kad galėčiau pritaikyti savo Roboform paieškos laukelyje taip pat.

Bet kita vertus, vienintelis dalykas, kuris privers mane naudoti Verisign PTP ar kažkas panašaus yra, jei man reikia naudoti mano smart mobiliuoju telefonu naršyti dažniau. Kadangi nėra jokių su Roboform versija, kuri galėtų būti naudojama mobiliojo prietaiso metu.

So that's it. Mano 6 minus 1 priežastis, kodėl aš ne naudoti Verisign PIP :)

Ką apie jus?

Populiarumas: 11% [?]

Nėra susijusių pranešimų.

"
English flagItalian flagKorean flagChinese (Simplified) flagPortuguese flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flagCroat flagDanish flag
Finnish flagHindi flagPolish flagRumanian flagSwedish flagNorwegian flagCatalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flagSlovak flagSlovenian flagUkrainian flagVietnamese flag
By N2H

7 Komentarų šiam įrašui

  1. Gary Krall sako:



    Hi: Kaip techninis direktorius PIP / Seatbelt projektą čia VeriSign turėjau reaguoti. :-)

    Kalbant apie tavo punktus:

    1) Tai paprasčiausiai netiesa. Informaciją, saugomą mūsų duomenų bazėje yra užkoduoti BLOB, kad tik jūs turite raktą (tai yra, ką kurti, kai jūs iš pradžių įjungti šią PIP funkcija). Nėra taip, kad galėtume prieiti prie jūsų asmeninių duomenų.

    2) Tai yra teisinga. Šiuo metu mes palaikome tik vieną rinkinį įgaliojimai. Kadangi tai yra pirminio paleidimo paslaugų turėjome apriboti dalykų ir dabar tai yra viena iš ribojantys veiksniai. Į savo situaciją ir jūs ir jūsų žmona turėtų atskiras sąskaitas dėl PIP.

    3) Vienas iš PIP funkcijos yra tai, kad jis siūlo dvi papildomas apsaugines savybes. Vienas iš naršyklės sertifikatą, kuris gali būti naudojamas kaip antrasis veiksnys autentifikavimo mechanizmą ir kitas privalomas pasakyti PayPal raktas į tarnybą. Derinys leidžia papildomos apsaugos lygį, kai prie savo sąskaitos.

    4) "formos pildymo" do you mean formos užpildymas vartotojo vardą ir slaptažodį? Jeigu atsakėte teigiamai, nei reikalaujama šios svetaines mes siūlome, kad įrenginys ir kitų svetainių, tai nereikia, kaip mes tiesiogiai Jums prisijungti

    5) Šiuo metu tai yra teisinga. Tai geras pasiūlymas.

    6) Ar tai susiję su tavo Point # 2? Ar tai susiję su kelių OpenID tapatybę? Jei tai pastarasis kaip kad yra visiškai palaikoma.

    Aišku funkcionalumas yra ne visiškai taip Roboform ar juo būti. Tai reiškė, kaip patogu funkcija leis jums per keletą įrenginių lankstumas saugiai laikyti vardus / slaptažodžius.

    Hope that helps.

  2. Tinx sako:



    Hi Gary,

    Ačiū už komentarą po mano post :)

    Apie Jūsų komentaras:

    1. Ačiū už išaiškinimą tai, aš pamiršau, kad jūs šifruoti prisijungimo duomenis pirmąją vietą :) Aš tik supratau, tai, kai aš užsiregistravau savo PiP. That's right! I've decided to give it a try :)
    2. Jei Jūs taip pat galėtų padėti daug vartotojo vardų ir toje pačioje vietoje, kad būtų labai gerai :)
    3. Na, Paypal ženklas nėra Australijos vartotojams : ( Ar galima naudoti raktą nuo savo vietinio banko? Ir jei ten yra backdoor trojan mano kompiuteryje, tuomet naršyklė sertifikatas beveik nenaudingas, tiesa?
    Bet jei aš naudoju Roboform Portable, niekas negali gauti prieigos prie savo duomenų, nebent jie gauti mano USB raktas :)
    4. That's great. Kita priežastis, kodėl aš norėčiau naudoti PiP :)
    5. Ačiū :)
    6. Jis buvo susijęs su # 2. Su Roboform galėčiau valdyti keletą tapatybių. Nepaisant to, kad yra vienas 1 asmuo (man), aš galėčiau naudoti 1 tapatybę nekilnojamojo / Naudingos svetaines, 1 tapatybę tikriausiai scam / trash svetaines ir tt

    Apibendrinant, tai beveik prilygsta Roboform ir jis gali būti geriau, kai tai atlikti iš Beta.
    Mano pasiūlymas yra suteikti visi fiziniai ženklas vartotojams. Esu įsitikinęs, kad daugiau žmonių naudosis PiP jei suteikta nemokamai arba už labai mažą kainą :) Arba jei gali padaryti kažką panašaus internete fingerprint / tinklainė skaitytojui atpažinti vartotoją? : D
    Pridėti daugiau funkcijų ir PiP bus mano pasirinktų slaptažodžių valdytojas ateityje!

  3. Sven J. Koerner sako:



    Hi Tinx, Hi Gary,

    Aš taip pat turiu pridėti keletą minčių ir idėjų į temą.
    Pirmiausia norėčiau pabrėžti, kad mes esame vokiečių pagrįsta paslauga daro iš esmės tą patį kaip ir mūsų draugai iš VeriSign. Mums buvo nurodyta beta stadijoje Nuo kovo 08. Šiuo metu mes dirbame su lokalizacija, ne anglų sąsaja prieinama tuo metu, bet yra tiesiog už kampo (jei norite jį išbandyti, tiesiog mums daugiau porą dienų, arba leiskite jums parodysime vokiečių sąsaja) .
    Aš laikytis išvardyti numeriai Gary naudojamas, kai atsakymas, kad mes visi žinome, ką mes kalbame.

    1.) Gary, jei laikyti saugiame duomenis savo duomenų bazę, jūs vis dar prisijungti vartotoją tiesiogiai. Ar tai teisinga? Taigi, jūsų sistema turi žinoti PW / user derinys. Atsižvelgdama kenksminga vidaus ataka jūsų duomenų bazę, būtų, vis dėlto visiems vartotojams slaptažodžių atskleidimo. Teisingai? Arba kaip gali jums galbūt Prisijungti vartotojas be slaptažodžio?
    Ar turite užšifruoti savo eismo į kitas svetaines prisijungti? Jei taip, kaip jums tvarkyti svetaines, kurios nėra pagrįstos HTTPS / SSL (nes yra daug pavyzdžių).

    2. Eingelogged.de yra visiškai pajėgi tai. Tiesiog laukti kelių kalbų sąsajos

    3. Mūsų adresas Keylogger problema ir yra visiškai supranta problemą. Deja, aš negaliu pateikti tirpalas šiuo metu labai viešai, kaip ji bus galima labai greitai. Mes privalome išsaugoti tai pagal ilgiau poros dienų radaras.

    4. Mes tiesiogiai Jums prisijungti Nr formos pildymo reikalinga. Galbūt aš noriu pabrėžti, kad mes naudojame 128bit SSL encryption jūsų srauto.

    5. Mums taip pat trūksta šia funkcija. It's on plane.

    6. Visiškai įmanoma eingelogged.de
    Ir taip, mes sutinkame, kad tai yra viena iš labai stiprios savybės internete. Tai, mūsų nuomone, taip pat vienas iš pagrindinių trūkumų, OpenID ir kiti: Sometimes I just wanna be somebody else cruisin "neto, o ne save.
    Įvairūs Tapatybės įvairius darbus yra didelis bruožai interneto tik viena: Ir mes visi turime pripažinti, mes darome tai kiekvieną kartą kartu.

    papildomų funkcijų siūlome:
    -Log-in visos (vienas mygtukas-login visiems tam tikrų profilių paslaugos)
    charakteristikų jūsų prisijungimus (iki ypač susiję su Tinx's Point # 6: Mes visiškai išspręsti šią problemą)
    -Nereikia turėti nieko su jumis, net ne USB. Tiesiog interneto ryšį ir naršyklę (tai ypač reiškia, kad # 3, nuo šiol, jums vis dar reikia palaukti dar keletą dienų tirpalui availabilty).

    Laukiame jūsų atsiliepimų.

  4. Gary Krall sako:



    Thanks a lot "Tinx" už savo komentarus. Kalbant apie vartotojų aprūpinimas žetonai (galite man email pagal atskiras padengti ... :-)), bet apskritai apie Paypal ženklas tampa labai naudingas vartotojams kaina: https: / / www.paypal.com / us / cgi -bin/webscr? cmd = XPT / CPS / SecurityCenter / Bendra / PPSecurityKey-ne

    Be to, vienas dalykas, kad nepamiršti mūsų naršyklės pažymėjimo funkcija. Jeigu vartotojas neturi fizinės simbolinis, bet nori turėti savo vartotojo vardą komfortas ir slaptažodį remiama antrojo faktoriaus ( "ką nors žinote, ką turite) įrengimo sertifikatą, kuris yra susietas su naršykle gali būti šios.

    Taigi iš esmės galite laikyti savo įgaliojimus bei turi teisę patekti į PiP paremtos naršyklės sertifikatą teikti aukšto lygio saugumą.

    Patikrinkite, kad iš ir duok man žinoti ką tu galvoji.

  5. Gary Krall sako:



    Sven: "Mes * ne * žinoti Kvalifikacija informaciją apie savo vartotojus. Nesiruošiu gilintis į taip, kad "daugiau kaip" Mes darome tai, bet scenarijus jums pateikti neįmanoma mūsų sistemos.

    Ir, kaip minėta jums nereikia turėti simbolinį gauti antrojo faktoriaus autentifikavimo VeriSign nemokamas naršyklė pažymėjimą gali suteikti to paties lygio komfortą.

  6. Tinx sako:



    Aš nuoširdžiai nežinojau, kad Paypal raktas yra prieinamas Australijos vartotojai taip pat. : D
    Tai tik AUD 7,50
    Galiu ketinate mokėti vieną :)

  7. Roger Lee sako:



    "Tinx"
    Valdyti Australija Rašyti VIP Online saugumo tarnyba, kuri yra grindžiama VeriSign VIP platforma. Žr http://www.auspost.com.au/BCP/0, 1467, CH4365% 257EMO19, 00.html. Jei pasiekti mane per kontaktinę informaciją interneto svetainėje aš mielai suteiksime Jums nemokamai bus ženklas, kad darbas visose VIP tinklo nariai, įskaitant PayPal, eBay ir Verisign PIP.
    Į sveikatą
    LR

1 Trackback this post

  1. Recent Links Tagged With "Verisign" - JabberTags Says:

    [...] Visuomenės Nuorodos>> Verisign 6-1 priežasčių, kodėl neturėtų gauti Verisign Personal Identity portalas Įrašyta jeffmitchel Wed 10-12-2008 Verisign, siekiant apsisaugoti nuo "Pump and dump" schemas [...]

Leave a Reply