Programovanie

Nebezpečenstvá jednej identity

Už ma unavuje žonglovať s viacerými identifikáciami používateľov a heslami na všetkých weboch, počítačoch a aplikáciách, ktoré používam každý deň. Som si istý, že aj ty. Mám päť samostatných ID a hesiel pre prácu, toľko pre služby doma (od iTunes po moje ID poplašnej spoločnosti) a asi tucet pre bankové, elektronické obchodovanie a obchodné služby, ktoré používam cez internet, od Amazonu. sk do konzoly na správu mojej webovej domény a poverení FTP. Pravdaže, väčšina ľudí nemá posledné dva, ale existuje príliš veľa verzií dokazovania, že si to pamätám ja.

Pretože je problém bežný, priemysel sa pravidelne zaoberá myslením „jedno ID pre všetkých“. Pred niekoľkými rokmi RSA dúfala, že poskytne autentizované jednotné prihlásenie, ktoré budú používať všetci poskytovatelia, akýsi register DNS pre identitu. Úsilie spoločnosti RSA zlyhalo, pretože nikto nechcel zaplatiť spoločnosti RSA daň z ID za každý použitý prístup alebo ID. A mať iba jedno úložisko sa zdalo dosť strašidelné: Bol by to skvelý cieľ pre hackerov. (Tieto obavy boli neskôr odôvodnené tým, že RSA nezabránila hacknutiu vlastného systému SecurID.)

[Galen Gruman tvrdí, že používatelia by mali mať možnosť účtovať poskytovateľom poplatky za prístup k ich osobným informáciám. | Prihláste sa na odber odberu noviniek Consumerization of IT ešte dnes. ]

Čarovná guľka dnes používa OpenID alebo Facebook ako bežné prihlásenie na webových stránkach. OpenID existuje už roky, ale v skutočnosti nezískal trakciu. A predstava dôveryhodnosti Facebooku ako centrálneho úložiska by bola smiešna, ak nie tak strašidelná: Facebook bežne porušuje súkromie svojich používateľov a nemal by sa mu dôverovať ničím dôležitým.

Povedzte však, že existuje dôveryhodná entita, ktorú môžete použiť ako správcu a overovateľa identity, niečo ako číslo sociálneho zabezpečenia, proti ktorému by webové stránky mohli platiť. Nemali by sme si ho všetci osvojiť?

Rozhodne nie.

Takéto systémy sú vo svojej podstate nebezpečné. Množia sa napríklad falošné a odcudzené čísla sociálneho zabezpečenia. Každé jedno identifikačné číslo bude čeliť rovnakému zneužitiu - a akonáhle bude vaša jednotná identita narušená, ste v omyle. Už nemôžete dokázať, kto ste. Ak si myslíte, že zotavenie po krádeži identity je ťažké, počkajte, kým nebude ohrozená vaša jediná identita.

Navyše, identita je oveľa viac ako používateľské meno a heslo, biometrické skenovanie a heslo alebo akýkoľvek systém, ktorý chcete použiť. Aj keď sme všetci možno jednotlivci, mohli by sme mať viac osôb. „Ja“, ktoré ste čítali, je personou pre moju úlohu komentátora technológie. Iné „ja“ v mojich knihách o postupoch je tiež odlišné. „Ja“, o ktorom vedia moji priatelia a členovia rodiny, je iné. „Ja“ v mojej banke, Amazon a iTunes, sú rôzne. „Ja“ u mojej poisťovne a mojej HMO je odlišné. Áno, v jadre som to isté, ale každá osobnosť má v kontexte svojho fungovania iný účel, takže ho na toto použitie vyladím.

Napríklad vo svojom blogu som extrémnejší ako ja, keď píšem knihu rezervácií alebo vediem rozhovor na pódiu - ciele týchto miest sa líšia, takže sa líšia aj moje osobnosti. Rovnako aj môj profil LinkedIn sa líši od môjho profilu na Twitteri, ktorý by sa líšil od môjho profilu Google+, ak by ho algoritmus Google nezavrhol alebo môj profil na Facebooku (ak by som bol taký hlúpy, že by som ho mal). Sú určené na rôzne účely, takže na základe týchto účelov vyladím, kto som, rovnako ako všetci, keď pracujeme, na domácom večierku, v autobuse, na pohovoroch a podobne.

$config[zx-auto] not found$config[zx-overlay] not found