| Home | Archief nieuwsbrief | Abonnement | Wie zijn wij ? | Contact | Adverteren |
Nieuwsberichten van 20/04/2018
[Nieuws]Het universele beveiligingsprotocol een stukj...
[Nieuws]Facebook wil gevolgen van GDPR beperken tot 4...
[Nieuws]Gedaan met autoplay in Chrome!
[Oor]Oor: Caliphate (NYT)
[Site]Vrijdag multimedia: Secrets
[Site]AVG: een stappenplan
[Tip]Tip: scherp zien
[Software]WiFi Analyzer van Microsoft
De meeste populaire reacties
[14]Vragen van de lezers ...
[9]Vragen van de Netties-lezers ...
[8]Vrijdag alternatieve OS: Ubuntu 9.1 ...
[7]Netties vraagt hulp lezers bij oplo ...
[7]Linux - Deel 1 - Een korte inleidin ...
De meeste recente reacties
Tip: hoe kan je een foute Facebook posting me ...
Snapmail: zelf-vernietigende mails ...
De ene site om YouTube filmpjes naar MP3 om t ...
GDPR: Europa tracht de burger te beschermen ...
Robocops patrouilleren al in de straten ...
Zoeken met Google 


Reclame 

Volledig artikel

Het universele beveiligingsprotocol een stukje dichterbij?
Deze week kon je lezen dat het "Login with Facebook" protocol heel gemakkelijk gehackt kan worden via een Javascript, en dat zo de data van de gebruiker onderschept kunnen worden: naam, e-mail adres, leeftijdgroep, geslacht, plaats, profielfoto. Facebook zelf is dit feit, dat door een beveiligingsresearch instellinge aan het licht gebracht werd, aan het onderzoeken.

Nu is het zo dat enorm veel websites gebruik maken van die Facebook login, oAuth. Voor de gebruiker heel gemakkelijk, voor de websites zelf ook, maar o zo kwetsbaar, want je geeft de controle over jouw data af aan Facebook. Nochtans is er wel degelijk iets te zeggen voor het principe zelf van een universele inlogmethode, waarmee je enkel in je account moet loggen en dan overal toegang krijgt zonder moeilijk paswoorden. Alleen - dan zou dat protocol in handen moeten zijn van een neutrale organisatie.

Verschillende aanbieders, o.a. bouwers van browsers, werken trouwens aan een andere optie: dat jouw identiteit als het ware een doosjes zou zijn, waarvan jij de sleutel hebt, en waar websites enkel selectief gegevens kunnen halen, enkel wat zij nodig hebben, en waarvoor jij toestemming geeft. (1)

Microsoft is dan weer bezig met nog een volledig andere oplossing voor het beveiligingsprobleem, en ook die belooft erg interessant te worden. Het heeft deze week een beperkte test opgestart met ondersteuning van het Hello Fido 2 Security Key. Dat verdient wat uitleg. FIDO2 is net als WebAuth een beveiligingsstandaard waarmee je kan inloggen, zonder een wachtwoord te moeten ingeven.

Het principe is dat je werkt met een "sleutel" - dat kan een USB-stick zijn die jou authenticeert, en waarop je klikt telkens een website om een inlog vraagt. Het kan ook gebruikt worden met een vingerafddrukscanner, gelaatsherkenning... Het is de website die bepaalt dat het met die sleutel wil werken, en de browser handelt de conversatie tussen website en sleutel af, ongeacht de sleutel, zolang die maar compatibel is met de FIDO-standaard.

In de Daily Tech News podcast van 18/4 krijg je een goede uitleg over hoe het systeem werkt, en bij WindowsCentral vind je meer informatie.

https://dailytechnewsshow.com
https://techcrunch.com/2018/04/18/login-with-facebook-data-h ...
https://www.windowscentral.com/windows-hello-adding-support- ...
geef uw reactie hier

  
Archief per categorie

Nieuws
Meta opent het Quest OS ook voor andere ... 23/04
Dating: Tinder lanceert Share My Date en... 23/04
Apple nam in alle stilte Datakalab over... 23/04
Meta: AI-nieuwtjes en een prijsdaling vo... 22/04
Microsoft geeft toe: VASA-1 kan gemakkel... 22/04
Los Angeles gebruikt AI om te voorkomen ... 22/04
Niet genoeg data, niet genoeg chips, maa... 19/04
Logitech: Prompt Builder en muizen met A... 19/04
Google: EV laadpalen, Google Drive in da... 19/04
Wandeling van het Jaar in de provincie A... 19/04
Meer artikels ....
Hardware
Open Home Foundation moet open standaard... 23/04
Menteebot: een robot zo groot als een me... 22/04
Meta wil de Quest in het klaslokaal... 18/04
Nieuwe interfaces bedenken: AI pin bewij... 17/04
Nieuwe ereaders van Rakuten Kobo... 12/04
Google Next: nieuwe Axion chips voor de ... 11/04
Nieuwe woordjes leren: JGEGLI... 10/04
Google: nieuw Find My Device netwerk... 08/04
Oura Ring Labs: experimentele functies... 04/04
Nieuw Web3 netwerk moet einde maken aan ... 03/04
Meer artikels ....
Oor
Amazon Maestro: AI speellijst... 17/04
Podcast: Napleiten... 15/04
RIP Google Podcast... 03/04
Oproep: doneer je muziek streaming data... 02/04
Spotify: voortaan ook cursussen... 26/03
Neil Young keert terug naar Spotify... 15/03
Spotify lanceert muziekvideo... 14/03
Podcast: Something was wrong... 11/03
De stemmen van Assisen: de moord op Ingr... 06/03
Podcast: Zij is van mij... 05/03
Meer artikels ....
Site
Mental Floss: spionnen... 23/04
Off The Grid... 23/04
Click That Hood... 22/04
Open Infrastructuur Map... 22/04
EDUbox: educatieve informatie rond Data ... 19/04
Character AI: babbel eens met een histor... 18/04
History of Mathematics... 18/04
Kruidenspiraal... 17/04
Wisecut AI: video bewerken... 17/04
Forebears: namen... 16/04
Meer artikels ....
Tip
Apple watch Faces: wat is het en hoe ins... 19/04
Google Photos update: leuke AI nieuwighe... 02/04
Netflix: ontdek meer titels... 20/03
Firefox: binnenkort tab previews... 18/03
Bekijk op je iPhone waar jij je foto s n... 13/03
Zo zet je Gemini als je standaard assist... 04/03
Zo maak je een avatar die je document vo... 28/02
Leren dankzij AI met gebruik van YouTube... 26/02
Wat moet je doen als je iPhone per ongel... 22/02
Fotografie: bewegingseffect... 09/02
Meer artikels ....
Software
WinToys: sleutelen... 23/04
Edison Mail: mailclient... 22/04
LocalSend: bestanden verzenden... 19/04
AirChat: Twitter maar dan met spraak... 18/04
DxO PhotoLab: beeldbewerker... 17/04
Forest: tab manager... 16/04
Lawnchair: nu ook voor andere toestellen... 15/04
Geekbench: je apparaat toetsen... 12/04
Just Tact: chat app... 11/04
Stereo Tool: je muziek verbeteren... 10/04
Meer artikels ....
(c) www.netties.be 1.0 -- hosting & programmatie www.webdynamics.be (c)