Featured articles
Archive
カテゴリー: OpenID
「カンターラ・イニシアティブ発足記念セミナー」のご案内
2009年6月17日、アイデンティティ管理技術の普及拡大を目的としたオープンコミュニティ、「カンターラ・イニシアティブ (Kantara Initiative) 」が発足いたしました。カンターラ・イニシアティブはリバティ・アライアンス等、7つの団体が発起人団体となり、新たに設立された非営利団体であり、セキュリティ確保、プライバシ保護といった観点からアイデンテ…
OpenID対応サイトが45000を突破
JanRain の MyOpenID の統計によると、2009年6月1日付けで、OpenID対応サイトが45000を突破したようです。この45000という数字ですが、たとえば Blogger や WordPress, LiveJournal などのように数万のブログをホスティングしているような場合も1個とカウントしています。 (出所)JanRain
CXとOAuth比較&OAuthの脆弱性について
眠れないので、英語で記事を書きました。 もし、よろしければ: Relationship between OAuth and CX, and OAuth vulnerability ちなみに、CXは、このアタックには影響を受けません。あと、OAuthで検討されているFIX、本質的じゃないような気がするんですよね…。
リトアニア政府がOpenID採用
リトアニア政府がOpenIDを採用したようです。 OpenID EU ML にあらわれたArthur Orsevskiさんのメールによると、昨年、リトアニア議会にOpenIDを紹介したところ、2つのワーキンググループがh内務省) と、 リトアニア政府情報社会開発会議に設置され、検討の結果、新型のリトアニア個人IDカード(http://www.dokument…
idcon vol.3 〜 RP on Rails, OAuth口座, OpenID定点観測
第3回idconは、株式会社ソフリット様大会議室ででした。駒場の和室で、みんな畳に座って、そこからustしているというのは、なかなかクールジャパンな風景だったのではないかと思います。 講演は、 まちゅ先生のRP on Rails講座 lyokato先生にOAuth講座 ZIGOROu先生のOpenID定点観測 (PathTraqの話だったかなー?) だったは…
idcon vol.2 〜 ピザ屋と酒屋のID-WSF
第2回Identity Conference (略称 idcon)が、6/22午後2:30より、百度株式会社さん東京オフィスで盛大に開かれました。 アジェンダは、 XRI, Reputation, Trust (=nat) Apache2::AuthenOpenID (id:lopnor) Attribute Exchange Sucks (id:ZIGOR…
RPはエンドユーザーのどのIdentityに対して一意なユーザーと認識するべきか
IwamotoTakashiさんの日記(ここやここやここやここ)やZIGOROuさんの日記で触れられていたので、ちょいとばかし、整理。 お題は、「RPはエンドユーザーのどのIdentityに対して一意なユーザーと認識するべきか」 OpenID 1.1 [Request] openid.identity := Claimed Identifier Claim…
blogソフトを自分で書いてみる
われながらアホなことやってるなぁとは思う。 Xoops用のWordpressのメンテが止まっているようだから、そのDB構造をそのまま使えるBlogを自前で書こう思い立ったので、相当アホだ。WordpressやtDiaryに移行すること考えれば宵とも思うが、あちこちからリンクが張られているのが切れるのもどうかとおもうので、結局、WordpressとURL形式互…
Yahoo! Japan も OpenID提供開始
なので、ちょっとやってみました。日本語になっているだけで、U.S.と同じですね、画面まで。したがって、OP Identifier 方式。 SREGには対応していない。
OpenIDによる認証は本当は怖いか?
ZIGOROuさんの記事経由でmitani1207の日記「本当は怖いOpenIDによる認証」にたどり着いた。 たぶん、結構、一般的な感情だと思うので、ちょっとつっこみ。 外部サイトがパスワードをどう管理しているかはわからない。もしかしたら、生でDBに保存してあって、管理者がSELECT * FROM USER_TABLEとかで簡単にとれちゃったりするかもしれ…
