Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Přinese služba mojeID do Česka konečně funkční OpenID?

ssfdsdfgsdf
ssfdsdfgsdf (neregistrovaný) 195.113.97.---
11. 10. 2010 1:25 Nový

Problem OpenID v praxi

celé vlákno

OpenID ma v praxi jeden zasadny problem. Providerov plna prdel a consumeri ziadni. Velke sluzby sa najskor stavaju providermi nez aby umoznili ludom pouzit OpenID co uz maju. No a potom ma clovek prve OpenID, druhe, tretie... a sme kde sme boli.

Inak ideu OpenID samozrejme schvalujem, bohuzial sa to zvrhlo.

ondra.novacisko.cz
ondra.novacisko.cz (neregistrovaný) ---.seznam.cz
11. 10. 2010 6:21 Nový

Re: Problem OpenID v praxi

celé vlákno

Customeři nejsou, protoře OpenID je moloch. Zkuste si naimplementovat nějaké jednoduché přihlašování pomocí OpenID. Zkuste to tak, aby podporovalo všechny vydané verze, které se mohou ve světě internetu objevit. Buď skončíte u komplikovaného a velkého balíčku, který je větší, než vlastní aplikace, nebo se z toho zblázníte a pak se na to vykašlete. Sám preferuju OpenID místo loginu na svých stránkách. Ale funguje to jen někde (mojeID nefunguje, Seznam funguje).

Před časem jsem rozběhl vlastní prototyp protokolu, který by měl být hlavně snadný jak pro providera tak pro consumera. http://www.easylogin.net. Zkuste (navíc oproti OpenID řeší lépe anonymitu, a jako ID používá formát, který lidí spíš znají, ve stylu e-mailu)

Brunelus
Brunelus (neregistrovaný) ---.koleje.cuni.cz
11. 10. 2010 8:41 Nový

Re: Problem OpenID v praxi

celé vlákno

Copak ono vadí, že je implementace protokolu větší, než vlastní aplikace, když ji napíše někdo jiný? U webserveru vám podobná vlastnost nevadí, přestože jeho základní zadání by taky nemělo zabrat víc řádků, než kolik zabere středně velký internetový projekt.

Taky bych se soustředil na uživatelskou stranu. Musí to být jednoduchý – naděje bych v téhle věci dával do té nové Firefoxí automatizace (ačkoliv jinak FF moc nemusím).

ondra.novacisko.cz
ondra.novacisko.cz (neregistrovaný) ---.seznam.cz
11. 10. 2010 9:02 Nový

Re: Problem OpenID v praxi

celé vlákno

Hlavně by neměla být větší, než napsat ověřování uživatelů i s databází svépomoci (pomocí jména a hesla). Protože to je pořád jednodušší, než zapojit OpenID.

Rozšíření? Proboha jen to ne!

peter
peter (neregistrovaný) 158.195.24.---
12. 10. 2010 16:05 Nový

Re: Problem OpenID v praxi

celé vlákno

Mam nejake skusenosti s OpenID a musim priznat ze je to skutocne netrivialne aj po implementacnej stranke.
EasyLogin ma dost zaujal.
Je projekt aktivny? Vedeli by ste zhrnut hlavne rozdiely? Ako je to s bezpecnostou oproti OpenID?
Vopred dakujem.

kdosi
kdosi (neregistrovaný) ---.228.broadband4.iol.cz
11. 10. 2010 4:26 Nový

OpenID dava smysl...

celé vlákno

... a proto se za chvili budeme vsude prihlasovat pomoci facebook uctu.

ps. V ankete dosti chybi moznost vlastnim jiny openid ucet, proto mojeID nevyuziji.

kdosi
kdosi (neregistrovaný) ---.228.broadband4.iol.cz
11. 10. 2010 4:38 Nový

Zamena OpenID s "internetovou obcankou"

celé vlákno

Mirne mi vadi, ze NIC svoji sluzbu neprezentuje jako poskytovani OpenID uctu, ale jako "internetovou obcanku", ktera vyresi napr. falesne objednavky v eshopech.

<quote>Služba mojeID by měla tyto problémy řešit velmi elegantně – pomocí ověřování uživatelů.</quote>

Coz je ale imho nesmysl, protoze pokud obchodnik umozni autentifikaci pomoci OpenID, mohu si tisice uctu vytvorit jinde ... A pokud by autentifikaci umoznil pouze prez mojeID ztraci se zase idea OpenID jako obrany pred nutnosti pamatovat si vice hesel.

Svuj OpenID ucet totiz mam a tak nevim proc bych si mel zakladat dalsi.

Petr
Petr (neregistrovaný) ---.55.broadband12.iol.cz
11. 10. 2010 9:53 Nový

Re: Zamena OpenID s "internetovou obcankou"

celé vlákno

Přesně tak, celá ta prezentace mi přijde nesmyslná, pokud obchodník umožní jen mojeID tak to je o ničem, nakonec bude po světě XX nekompatibilních openID identifikací a budu mít registrací jako dříve, ale mnohem složitějších. Pokud umožní jakékoliv openID, vytvořím si jich jako spammer nebo jiný záškodník spousty.

Pavel Kysilka
Pavel Kysilka (neregistrovaný) 212.71.187.---
11. 10. 2010 9:46 Nový

dotaz na dotazenost

celé vlákno

zdravim,

zeptam se schvalne poskytovatelu mojeID na jednu vlastnost.

Predstavte si, ze mate dve osoby stejneho jmena a prijmeni na stejne adrese. Lisi se jen datumem narozeni. Jak je od sebe poznate ? Jak to pozna nekdo, kdo overuje podle mojeID totoznost uzivatele ?

PS: priklad je z praxe. Zadna teorie.

diky za odpoved
Pavel Kysilka

Petr
Petr (neregistrovaný) ---.frankfurt.ipgprs.viaginterkom.de
11. 10. 2010 13:19 Nový

Re: dotaz na dotazenost

celé vlákno

To je pravda - staci rodinny dum a syn a otec se stejnym jmenem a je to.

Bilbo
Bilbo (neregistrovaný) ---.static.adsl.vol.cz
11. 10. 2010 15:27 Nový

Re: dotaz na dotazenost

celé vlákno

Pripadne matka a dcera stejneho jmena na stejne adrese .... coz je treba priklad z moji rodiny :)

mike
mike (neregistrovaný) ---.eurotel.cz
12. 10. 2010 10:29 Nový

Re: dotaz na dotazenost

celé vlákno

reseni je jednoduche - vdej dceru... nebo vymen matku...

hnidopich
hnidopich (neregistrovaný) 82.113.54.---
11. 10. 2010 10:41 Nový

zavádějící průzkum

celé vlákno

"Ve zvláštním souboru na pevném disku" zní děsivě, ale ono to ještě neznamená "v plaintextu". Třeba Keepass umožňuje ukládat hesla v pioměrně slušně šifrovaném souboru.

crown
crown (neregistrovaný) 170.252.72.---
11. 10. 2010 10:43 Nový

prihlaseni k lokalnimu uctu

celé vlákno

Dalo by se OpenID pouzit k autentizaci uzivatele pri prihlasovani do operacniho systemu?

Potom by se nemusely resit zapomenuta hesla nebo sychnronizovani hesla mezi vice systemy.

Pro pripad vypadku site by to pouzit neslo, ale to bych se na vzdaleny pocitac nemohl pripojit ani s beznym uzivatelem/hes­lem.pripadne by to mohlo uzivatele/heslo cachovat jako Win a active directory prihlasovanim.

benzin
benzin (neregistrovaný) ---.net.upcbroadband.cz
11. 10. 2010 13:57 Nový

Re: prihlaseni k lokalnimu uctu

celé vlákno

To by slo dost tezko. Protoze pro prihlaseni se musite redirecnout na stranku providera OpenID. To by znemanalo mit webovy prohlizec jako login managera a bez pripojeni na net by se clovek nedostal. To by fakt bylo neunosne. Ale sitove autentizacni protokoly existuji (kerberos, ldap i samba se tak da pouzit).
--
btw. kdyz mam volit mezi OpenID a Google Authentization resp. OAuth, nebo autentifikovat pomoci Facebooku, tak OpenID prohraje na cele care.

SPM
SPM (neregistrovaný) 2001:1528:1:----:----:----:----:----
11. 10. 2010 16:09 Nový

Re: prihlaseni k lokalnimu uctu

celé vlákno

To nevím proč, já bych se rozhodně facebook/google účtem nikam autentifikovat nechtěl... a rozhodně mě otravuje, když mě ještě budou nutit ho vlastnit a tim víc, když to bude na jiných stránkách, než googlích...

benzin
benzin (neregistrovaný) ---.net.upcbroadband.cz
11. 10. 2010 16:18 Nový

Re: prihlaseni k lokalnimu uctu

celé vlákno

Protoze narozdil od OpenID tak ziskate nepomerne vetsi mnozstvi uzivatelu, kteri ten ucet uz davno maji a zadny specialni ucet si kvuli vasi aplikaci zrizovat nemusi.
--
P.S.: Dnes je zcela bezne ze lide davaji specialni login a heslo na kdejakemu adminovi, kdejakeho serveru. Takze strah ho dat googlu, je podle mne hodne nesmyslny.

SPM
SPM (neregistrovaný) 2001:1528:1:----:----:----:----:----
11. 10. 2010 17:55 Nový

Re: prihlaseni k lokalnimu uctu

celé vlákno

Lidé jsou zvyklí se už leckde registrovat, takže si nemyslím, že autorizace přes google account by přitáhla nějak zásadně více lidí, než cokoliv jiného... ano, dávají speciální login kdejakému adminovi, ale jenom pro ten jeden konkrétní účel. Ale svoji identitu, kterou bych se za ideálních podmínek měl potom přihlašovat všude do rukou googlu fakt nedám (už jenom kvůli tomu, že až se jim něco rozbije, tak já se nikam nedostanu a prakticky nic s tim neudělám - viz ten příběh člověka, co přišel o přístup na code.google ke svému projektu...).

kolemjdouci
kolemjdouci (neregistrovaný) 94.127.132.---
11. 10. 2010 18:25 Nový

Re: prihlaseni k lokalnimu uctu

celé vlákno

By jste se divil kolik lidi ma hesla v plaintextu v souborech :) a nejen uzivatele doma , ale i na internetovych strankach maji lide hesla k hostingu v plaintextu na stejnem hostingu v nejakem txt souboru.
A ani prowideri nejsou vyjimkou a ukladaji si i konfigurace svych rarizeni (i s nastavenym heslem) na web pro lepsi pouziti .. pristup ..

Toto je realita.

Lide jsou lini.

Jenda
Jenda (neregistrovaný) 2001:470:9b01:----:----:----:----:----
11. 10. 2010 19:32 Nový

Re: prihlaseni k lokalnimu uctu

celé vlákno

Já mám také hesla v plaintext databázích Firefoxu, Thunderbirdu atd. A nevidím na tom nic špatného - když už by se mi někdo dostal na uživatelský účet, může mi třeba nainstalovat keylogger a master heslo k šifrovaným heslům si v pohodě poslechnout.

awe_cz
awe_cz (neregistrovaný) 86.49.12.---
16. 10. 2010 1:09 Nový

Re: prihlaseni k lokalnimu uctu

celé vlákno

Ja mam taky hesla v plaintextech... na sifrovanem disku.

Paja
Paja (neregistrovaný) ---.idea-games.com
11. 10. 2010 10:56 Nový

cz nic

celé vlákno

By se mnel starat o to aby byly domeny co nejlevnejsi.
A ne za vybrane penize vymyslet dalsi aktivity.

Peter Lištiak aura:94
11. 10. 2010 12:39 Nový

Re: cz nic

celé vlákno

Myslím, že cena .cz domény nie je vysoká. Veľmi nízke ceny by vlastne len zväčšili priestor pre doménových špekulantov. Je fajn, že cz-nic investuje vybrané peniaze do dobrých vecí. Skús sa pozrieť na systém registrácie domén na Slovensku (porovnateľný poplatok za doménu) a tiež kde tie peniaze končia. My vám môžeme len ticho závidieť.

Peter Lištiak aura:94
11. 10. 2010 11:08 Nový

Kedy sa aj SK-NIC preberie

celé vlákno

"Podstatnou informací také je, že služba bude jak pro uživatele, tak i pro určité poskytovatele služeb zcela zdarma. Důvodem je především snaha vrátit prostředky z registrací domén zpět české internetové komunitě."

Vždy, keď čítam o aktivitách CZ-NICu, o systéme registrácie domén .cz a pod. kladiem si otázku, či aj na Slovensku sa dočkáme normálneho prístupu. Keby tak bolo možné, aby CZ-NIC prevzal pod svoje krídla aj doménu .sk :(

xxx
xxx (neregistrovaný) 2001:4de8:d1a1:----:----:----:----:----
11. 10. 2010 14:01 Nový

Re: Kedy sa aj SK-NIC preberie

celé vlákno

Kedy? To je jednoduche. Az na tom prestane ryzovat DanubiaTel a bude domeny spravovat komunita sama, jako v cz. Co pro to muzete udelat? Poridit nejakou infrastrukturu, CZ.NIC pozadat o FREDa a o podporu pri rozjezdu a pak uz jen zacit otravovat ICANN s zadosti o redelegaci domeny. Ale je to beh na dlouhou trat, pocitejte s tim, ze SK-NIC bude bojovat, nicmene behem toho boje muze pod tlakem rizika ztraty delegace te domeny zacit poskytovat lepsi sluzby.

Peter Lištiak aura:94
11. 10. 2010 15:52 Nový

Re: Kedy sa aj SK-NIC preberie

celé vlákno

To je zaujímavé. Poznám ľudí, ktorí by sa do toho mohli pustiť. Prípadne urobiť osloviť CZ.NIC, aby o redelegáciu požiadal priamo on. Skúnosti majú a jazyková bariera neexistuje :)

Murděj Uktrurný aura:84
11. 10. 2010 13:06 Nový

Novinky.cz asi openid nepochopily ...

celé vlákno

... nedávno jsem chtěl napsat komentář k článku na novinky.cz. Bylo tam na výběr pro přihlášení i openid. Ale když jsem se přihlásil přes openid tak to po mě stejně chtělo otravnou registraci na seznamu. Tak toto opravdu není to pravé použití openid.

ondra.novacisko.cz
ondra.novacisko.cz (neregistrovaný) ---.seznam.cz
11. 10. 2010 13:36 Nový

Re: Novinky.cz asi openid nepochopily ...

celé vlákno

Na portálech to jinak nebude. Portály uznávají jen svoje účty a openId je použito jen tomu, abyste si nemusel heslo pamatovat.

Takže registrace účtu je v pohodě, prostě tam něco vyplňte, pořád to znamená, že se můžete přihlásit Vaším OpenID. Při dalším přihlášení se už vytvořený účet spáruje s OpenID a použije. (Registrace jen jedenkrát)

Jan Dolecek aura:93
11. 10. 2010 13:36 Nový

Prihlaseni pomoci openID

celé vlákno

Kdyz by byla moznost prihlasit se do mojeID pomoci jineho openID uctu (napr pomoci google), tak by to mohlo byt i pouzitelne.

Pak uz jen, aby to podporovali napr. root a datove schranky, a usetrilo by mi to hodne casu :)

nick
nick (neregistrovaný) ---.i4g.tmcz.cz
12. 10. 2010 18:52 Nový

Re: Prihlaseni pomoci openID

celé vlákno

Datové schránky??? Zbláznili jste se?

vks aura:31
vks
11. 10. 2010 22:05 Nový

trošku kacířský názor

celé vlákno

po srovnání různých možností mi připadá jako uživatelsky nejpohodlnější přihlášení s facebookovským účtem... Osobně mám fb účet hlavně kuli tomuhle účelu...

-
- (neregistrovaný) ---.83.broadband7.iol.cz
13. 10. 2010 11:49 Nový

certifikat

celé vlákno

vzdyt se zatim na mojeid.cz nezmohli ani na certifikat aby browser nerval a to startssl dava cerifikaty zadarmo.

Black
Black (neregistrovaný) ---.koprivnice.cz
13. 10. 2010 14:51 Nový

Občanku v žádném případě nedostanete na internetu, jak zní mylně název odkazu, pánové z CZ.NIC

celé vlákno

V článku tvrdí p. Tůma - „Tato validace bude probíhat fyzicky ověřením občanského průkazu na některém z validačních míst, případně pomocí elektronického certifikátu. Druhou metodu bude možné provést na CzechPointu,“ vysvětlil Tůma. A já jako pracovník veřejné správy, jehož činnost úzce souvisí s CzechPointem, říkám: Zlaté oči a ani náhodou. Využití dat z registrů, o které se opírá CzechPoint, má docela jiné účely, slouží pro výkon veřejné správy,a projekt soukromé firmy jím není. Kdo by vás pustil k datům registrů prostřednictvím CzechPointu pro soukromé účely? Projednávali jste to vůbec s někým z Ministerstva vnitra ČR, které za CzechPoint odpovídá? Nedejte se vysmát.

MarSik
MarSik (neregistrovaný) ---.redhat.com
14. 10. 2010 17:10 Nový

Re: Občanku v žádném případě nedostanete na internetu, jak zní mylně název odkazu, pánové z CZ.NIC

celé vlákno

A nemyslí tím náhodou, že uživatel použije CzechPoint k tomu, aby zaslal ověřenou (podepsanou) zprávu CZ.NICu a nemusel chodit na nějakou pobočku někam do velkého města? To přece CP podporuje ne?

Black
Black (neregistrovaný) ---.koprivnice.cz
15. 10. 2010 11:35 Nový

Re: Občanku v žádném případě nedostanete na internetu, jak zní mylně název odkazu, pánové z CZ.NIC

celé vlákno

Pokud to bylo míněno takto, pak souhlas, žádost lze do datové schránky CZ.NIC odeslat prostřednictvím CzechPointu. Ale žádost o co vlastně? O ekvivalent OP? Tak to ani náhodou. Základní slabina tvrzení v článku zůstává - a sice mystifikující tvrzení o občance z internetu. K tomu lze říci pouze následující. K vydávání OP jsou určeny pouze úřady k tomu pověřené, totéž se týká ŘP a pasů. Akreditovaní poskytovatelé certifikátů pak mohou vydávat komerční nebo kvalifikované (pro styk občana s veřejnou správou) certifikáty jako jakýsi elektronický ekvivalent OP (ale ne ve všech případech ekvivalent, samozřejmě). Vše ostatní má průkazní hodnotu, asi jako razítko z bramboru, vyrobené doma v kuchyni, nebo občanka vyrobená firmou S.R.O. kde si na ostrovech Fidži, tedy nulovou. Nechť si pánové z CZ.NIC nastudují příslušnou právní normu, jaké doklady lze v ČR použít k osobní identifikaci.

santa
santa (neregistrovaný) 217.30.71.---
18. 10. 2010 22:09 Nový

Re: Občanku v žádném případě nedostanete na internetu, jak zní mylně název odkazu, pánové z CZ.NIC

celé vlákno

he he, už to nehulte ;-) ...zkuste si to raději pořádně přečíst

Kolda
Kolda (neregistrovaný) 82.100.4.---
3. 11. 2010 7:43 Nový

Můj názor

celé vlákno

Moje dojmy ohledně MojeID jsem sepsal na glog: http://www.jiri-kolarik.cz/clanek/jak-na-mojeid-predstaveni/

kix
kix (neregistrovaný) 78.80.25.---
13. 11. 2010 17:43 Nový

Hřebíček do rakve anonymního surfování

celé vlákno

No tohle nikdy nepřistoupím.

Zasílat nově přidané příspěvky e-mailem