Los protocolos como Oauth u OpenID nos simplifican la identificación en la red pero, a medida que crece su adopción y popularidad, se vuelve necesario implementar más medidas de seguridad. Ese es el mensaje que nos deja el hallazgo de una vulnerabilidad en estos mecanismos, que permite iniciar sesión sin la intervención del usuario, pudiendo afectar incluso a los servicios de grandes de la red, como Twitter, Google o Facebook.
Se trata de la conocida pero compleja técnica timing attack, implementada en este caso por los...
credenciales
El mundo de Internet no para de hablar de las novedades que presentaron en estos días Twitter y Facebook para compartir contenidos y mejorar los sistemas de identificación. Mozilla también está librando esta batalla desde su navegador Firefox, primero a través del complemento Contacts y ahora con la llegada a beta del Account Manager.
Por si no estás al tanto, te cuento que es una iniciativa para integrar los mecanismos de inicio de sesión dentro del browser. El objetivo es simplificar la interacción con los sitios...
Hay un botón que, en muy poco tiempo, logró invadir la red y parte de nuestras actividades en línea: Facebook Connect. Ese inicio de sesión tan cómodo fue uno de los impulsores del crecimiento de la red social y sus competidores se preguntaron: ¿por qué no lo hacemos nosotros también? De esa manera, nació XAuth.
Consiste en un mecanismo de logueo universal que les resultará familiar a quienes conocen RPX. En lugar de conectarte por medio de un sólo sistema, verás diferentes alternativas, por ejemplo Meebo...
Finalmente llegaron las novedades a Chirp, la conferencia para desarrolladores de Twitter, y la primera de ellas te afectará si cuentas con elementos de la red de microblogging en tu sitio web. Justo un mes después de su presentación en sociedad, ya está disponible oficialmente Twitter @Anywhere, una serie de herramientas interactivas que se integran en cualquier página con pocas líneas de JavaScript.
Las características están concentradas en tres aspectos:
Publicación de tweets: Tweet Box es una caja idéntica a la que existe en el cliente oficial...
La portabilidad de los datos es una de las tantas cuestiones que están en auge durante este 2010. Es por ello que, mientras Dani hablaba hace pocos días del acceso a los buzones de Gmail por medio de OAuth, también se añadió esta posibilidad a las casillas de Yahoo! Mail.
El mecanismo te resultará conocido si utilizas Twitter: cuando una aplicación desee ingresar a tu cuenta, una pantalla indicará claramente los datos a compartir (como correos y contactos) y mostrará un botón para autorizar la operación....
Mozilla tiene planes para revolucionar la identificación en la web con un gestor de cuentas que integrará dentro de Firefox los mecanismos de inicio de sesión, brindando comodidad a los usuarios y un funcionamiento más homogéneo. Para que podamos conocer esta idea que promete bastante, ya existe un prototipo que permite experimentar con este nuevo concepto.
Por ahora en forma de extensión, se trata de un botón con ícono de llave, que despliega un menú con opciones para loguearse y salir del sitio en cuestión. El...
Nos logueamos en una nueva edición de Bitelia Responde para contestar la consulta de Samu García: ¿Hay forma de tener un auto-login temporizado en Windows? Es decir, que tras unos segundos de mostrar la pantalla de bievenida, el sistema operativo inicie sesión en una cuenta con defecto, algo similar a lo que se hace en Ubuntu.
Lamentablemente, la respuesta es que no, pero puedes lograr algo parecido. El SO incluye la posibilidad de ingresar automáticamente pero, **en caso de que desees acceder a un perfil diferente,...






