Últimos artículos

TP-Link y Diode firman un acuerdo de distribución

Diode empezará a distribuir los productos de networking de TP-Link para el mercado de consumo y le a...

Leer más

Imation se hace cargo del negocio de USB seguros de McAfee

McAfee ha cedido su negocio de USB cifrados a Imation, que será el encargado de vender tanto los pro...

Leer más

Los servicios IT Outsourcing crecen impulsados por la nube

El crecimiento se debe, en gran medida, a la contratación de servicios cloud en los países desarroll...

Leer más

Microsoft lanza So.cl, su red social para el mundo académico

Aunque Microsoft insiste en que So.cl está dirigido sólo a la comunidad estudiantil, muchos creen qu...

Leer más

Últimos artículos

Seguimos con esos alocados adolescentes rusos que se suben a lo más alto que encuentran

No es la primera vez que unos rusos con granos en la cara y poco temor a las alturas se encaraman a ...

Leer más

Así serian Los Vengadores si fuesen obra de Pixar

Si este año “Los Vengadores” está rompiendo todos los records de taquilla (ya han superado los 200 m...

Leer más

Esta es la razón de que el cargador de Apple sea tan caro

Algunos se preguntan qué tienen los productos Apple para tener unos precios tan elevados y, aparente...

Leer más

Ya tenemos el primer trailer de “Skyfall”, la nueva peli de 007

No hace mucho nos llegó la primera imagen oficial de “Skyfall“, la nueva entrega de las aventuras de...

Leer más

Últimos artículos

Microsoft introduce mejoras para la versión más madura de Windows 8

Los de Redmond han incluido mejoras en las interfaces y funcionalidades de algunas apps.Si todo marc...

Leer más

Europa urge a Google a terminar con el abuso de posición dominante

Si la compañía no toma medidas o éstas no son consideradas satisfactorias por la UE, será sancionada...

Leer más

Europa urge a Google a terminar con el abuso de posición dominante

Si la compañía no toma medidas o éstas no son consideradas satisfactorias por la UE, será sancionada...

Leer más

Las ventas móviles globales caen un 9%

Apple y Samsung aglutinan el 45,7% del total. Las ventas de móviles a nivel global han caído un 9% i...

Leer más

Últimos artículos

Qualcomm ficha al antiguo CTO de AMD

La empresa china Qualcomm quiere dar impulso a su negocio de chips gráficos y para ello ha pescado c...

Leer más

Microsoft lanza la beta de su red social

Con el nombre de So.cl, Microsoft acaba de estrenar la beta de su nueva red social, un proyecto con ...

Leer más

Yahoo! reduce su participación en el grupo Alibaba

El portal californiano vive tiempos difíciles y hoy se ha sabido que venderá la mitad de su particip...

Leer más

RunCore presenta un disco duro autodestructible

La empresa china RunCore acaba de lanzar al mercado el disco SSD apodado InVincible, un revolucionar...

Leer más

[x]Cerrar

Importantes preguntas acerca de OpenID después de las últimas vulnerabilidades

La revocación de certificados también juega un papel importante en la firma de código. Steve Jobs reveló recientemente que el iPhone contrasta periódicamente con Apple si alguna aplicación instalada en el teléfono ha sido alterada. El mecanismo real que permite que esto funcione debe ser una lista de revocación de certificados (lo hemos comprobado hace poco y los documentos de certificación de Apple no dicen nada acerca de OCSP).
La última consecuencia de todo esto, como afirman Laurie y Clayton, es que la comprobación de revocaciones debe haber sido establecida como un procedimiento estándar para que la tecnología OpenID sea fiable.

Hace mucho tiempo, en una columna acerca de OpenID, especulábamos acerca de la posibilidad de que las partes confidentes podían no querer confiar en sólo algunos proveedores OpenID. Quizás, los sistemas de reputación y acreditación podrían desarrollar y auditar a los proveedores para garantizar que sus prácticas son las correctas. Aunque hay algunos problemas en este modelo de negocio, es posible entender por dónde van los tiros. Incluso aunque OpenID tenga algún tipo de salvación, su vulnerabilidad ante estos importantes problemas implica que ya no podamos confiar en nadie.

Los autores han reparado en algunas de las inquietudes de la comunidad señalando claramente a OpenID, mientras que muchos otros servicios basados en SSL son probablemente igual de vulnerables. Lo han escogido debido a que han identificado vulnerabilidades específicas, y no sólo teorías. Desafortunadamente, probablemente aparecerán más próximamente.


Último comentario




0 respuestas a Importantes preguntas acerca de OpenID después de las últimas vulnerabilidades

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>