Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (18)
Emner Social software, Privacy

Googles profiler kan nu bruges som OpenID

Google giver nu den åbne single-sign-on-løsning OpenID fuld opbakning, efter Google har gjort alle Google-profiler til OpenID. Dermed kan man bruge sin Google-konto til at logge på tjenester, som understøtter OpenID.

Af Jesper Stein Sandal Torsdag, 26. november 2009 - 11:04

Nu kan du bruge din Google-profil til at logge på alle internettjenester, som understøtter standarden OpenID. Det betyder, at brugere kan bruge deres Google-konto til at logge på tjenesterne i stedet for at skulle oprette en ny profil med et brugernavn og adgangskode. Det skriver Techcrunch.

OpenID er en åben standard til såkaldt single-sign-on. Det vil sige, at man kan bruge et sæt loginoplysninger til at logge på flere tjenester, og hvis man er logget på én tjeneste, behøver man ikke logge på de øvrige tjenester.

Den største fordel er, at brugeren kan nøjes med et enkelt brugernavn og adgangskode, som verificeres af den samme udbyder, i stedet for at skulle huske flere sæt loginoplysninger, som ligger hos hver enkelt tjenesteudbyder.

Med i Googles understøttelse af OpenID er Google Profiles, som er unikke profiler for hver Google-bruger, der kan indeholde visse oplysninger om brugeren, som brugeren ønsker at offentliggøre.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP BusinessObjects Business Intelligence Specialist/Arkitekt
Udgivet 26. okt 2011 15.53
Freelance Remedy konsulent
Udgivet 23. jan 13.59
Java udviklere – Web-frontend
Udgivet 16. jun 2011 14.21
JavaScript Developer
Udgivet 7. feb 16.01

Kommentarer (18)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lean Fuglsang 26. nov. 2009 - 11.23
 
Suk...

Alle vil åbenbart være OpenID udbydere. Det vi mangler er at de også er klienter.
Jeg spurgte på et tidspunkt en gut fra LinkedIN som snakkede om at nu ville de understøtte OpenID, men det var selvfølgelig kun som udbyder. De havde ingen strategi om at man også skulle logge ind med OpenID.

Jeg gætter på at Google kører i samme spor.

Jeg har allerede ét OpenID, heller idéen er at jeg ikke har brug for flere.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 26. nov. 2009 - 11.58
 
Re: Suk...
Jeg spurgte på et tidspunkt en gut fra LinkedIN som snakkede om at nu ville de understøtte OpenID, men det var selvfølgelig kun som udbyder. De havde ingen strategi om at man også skulle logge ind med OpenID.

Plaxo (http://plaxo.com) har mulighed for sign in med OpenID. Plaxo er stort set det samme som LinkedIn.

Hvis nok mennesker benytter LinkedIn som OpenID-udbyder til at logge ind på Plaxo, kan det måske være at LinkedIn fatter budskabet...?

Jeg har allerede ét OpenID, heller idéen er at jeg ikke har brug for flere.

Så lad være med at bruge Googles. Nu har du valget.

Og hvis du stiller det lidt smart an, kan du skifte udbyder meget nemt, se http://www.linuxjournal.com/article/10035 (afsnittet "Switching Providers"). Så kan du hurtigt skifte til Googles OpenID hvis du bliver træt af din nuværende udbyder.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Martino Hansen 26. nov. 2009 - 13.39
 
Hvordan virker det

Når jeg skal logge på fx slashdot beder den om en http url men hvad er http urlen til min google konto?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Bruun 26. nov. 2009 - 13.50
 
openid url

min er ex

http://www.google.com/profiles/mikkel

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars K. Hansen 26. nov. 2009 - 14.30
 
Nice

Det er hermed taget i brug.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Mortensen 26. nov. 2009 - 21.25
 
Tag jer sammen, Google

Absolut ingen gadekredit til Google herfra før de åbner op for at man kan logge ind med sit OpenID fra en anden udbyder.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 27. nov. 2009 - 00.54
 
Re: Tag jer sammen

Det var da en afskygelig tanke at Google eller andre blot ved at påstå at de er dig, skal kunne logge ind som dig.

OpenID ligesom hele SAML-tanken lider under nogle bundnaive opfattelser af sikkerhed som primært begrundes i kommercielle interesser og convenience - men intet som blot tilnærmelsesvis burde komme i betragtning ud fra en holdbarhedsbetragtning.

Et site som accepterer den slags sikkerhed er jo grundliggende utroværdige fordi de har en politik som siger at andre frit kan udgive sig for at være dig blot fordi de påstår det - du har ingen kontrol og det inviterer til svindel og misbrug.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Larsen 27. nov. 2009 - 03.25
 
Re: Tag jer sammen

Stoler du ikke på din OpenID udbyder? Så find en anden.
Der er vel ikke den store forskel på at den side du logger ind på misbruger dine data og at Google logger ind for dig og misbruger dine data?

Men ellers er jeg enig. Du understøtter ikke OpenID før du også kan modtage logins fra en anden OpenID udbyder.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 27. nov. 2009 - 08.03
 
Re: Tag jer sammen
Stoler du ikke på din OpenID udbyder? Så find en anden.

Problemet er den grundliggende fejl - at skulle "stole" på. Nej. Det hører ingen steder hjemme. Du skal selv have nøglekontrol.

Der er vel ikke den store forskel på at den side du logger ind på misbruger dine data og at Google logger ind for dig og misbruger dine data?

Læs lige den igen og tænk dig om inden du fortsætter den linje.

HVIS vi kunne stole på at den pågældende service KAN og VIL beskytte og undlade at misbruge dine data, så ville der ikke være det store problem. Men det kan vi ikke og dermed er vi nødt til at gå tilbage og designe modellen UDEN denne antagelse.

Google er blot et (af flere) eksempler på systematisk misbrug.

Problemet er at "sikkerheds"-teknologier som specielt SAML men også OpenId er designet til at fratage dig kontrollen og ligge den på en eller anden server som ikke kan sikres.

Tillid er ganske enkelt en luksus, man ikke kan tillade sig - men teknolidesignet antager nærmest uendelig tillid uden grundlag.

Problemet er det herskende teknologiparadigme som kun fokuserer på funktionalitet og fuldstændigt glemmer de basale sikkerhedskrav. Det er som kynikere som producerer uden at tænke på miljø eller om produktet er skadeligt for forbrugeren.

Det er ikke sikkert at du dør af det i dag, men stadigt flere dør helt sikkert af det i morgen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 27. nov. 2009 - 08.33
 
Re: Tag jer sammen
Det var da en afskygelig tanke at Google eller andre blot ved at påstå at de er dig, skal kunne logge ind som dig.

Ahafforenfisk?

Hvis jeg nogensinde får den mindste chance for at sandsynliggøre at Google har (mis-)brugt min OpenID, tørrer jeg al min gæld af på dem, førend du kan nå at sige "1-årigt Flexlån".

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Claus Jørgensen 3. dec. 2009 - 04.42
 
huh?

Jeg har brugt Google som OpenId Provider i over et år.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 3. dec. 2009 - 08.25
 
Re: huh?
Jeg har brugt Google som OpenId Provider i over et år.

Folk overlever de værste steder - det betyder ikke at de lever godt eller holdbart, blot at de overlever.

Det er lidt det samme som med Finanskrisen - indtil braget rammer, så kan alle rende rundt og bilde sig ind at systemet virker. Men hvis renten er alt for lav og risikovilligheden er alt for høj, så ender det uundgåelgit galt - enten i små brud som rammer nogen hårdt eller akkumulerende i stadigt større katastrofer.

Og vi skal ikke vente på "sikkerhedsbrud" - modellerne dræner samfundet ved at sælge ud af forbrugernes dataprofiler til stadigt mere omfattende misbrug på forbrugerens og samfundets bekostning.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 3. dec. 2009 - 08.42
 
Re: Tag jer sammen
Hvis jeg nogensinde får den mindste chance for at sandsynliggøre at Google har (mis-)brugt min OpenID, tørrer jeg al min gæld af på dem, førend du kan nå at sige "1-årigt Flexlån".

God erstatning for sikkerhed - "Jeg vil sagsøge dem".

Hvor mange domme for misbrug af dine data er det lige, Google eller andre er dømt for - i forhold til hvor systematisk og eksponentielt akkumulerende det finder sted.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 3. dec. 2009 - 10.37
 
Re: Tag jer sammen
God erstatning for sikkerhed - "Jeg vil sagsøge dem". Hvor mange domme for misbrug af dine data er det lige, Google eller andre er dømt for - i forhold til hvor systematisk og eksponentielt akkumulerende det finder sted.

Sagsøge Google?

Hvis Google misbruger min OpenID, kaster jeg mig ud i arbitrær kriminalitet ved at misbruge min egen identitet, og derefter beskylder jeg Google for at have gjort det.

Så må Google kaste sig ud i at sagsøge mig, hvis de vil. Og det eneste af væsentlig monetær værdi jeg ejer, er min gæld. Så må Google jo finde ud af om de vil sagsøge mig og derved "vinde" min gæld i en retssag, og samtidig få rettet fokus mod deres misbrug af data.

Stephan, Google sælger tillid. Tillid til at man finder det man søger. Tillid til at mails ikke forsvinder. Tillid til at dokumenter ikke forsvinder. Tillid til at éns OpenID ikke bliver misbrugt. Tillid til...

Google har mere at miste ved tillidsbrud, end det individ tillidsbruddet går ud over.

Køber du dit hakkede kød i SuperBest? Hvorfor/hvorfor ikke?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 3. dec. 2009 - 12.28
 
Re: Tag jer sammen

Martin

Tillid er det samme som risikovillighed - og risiko er en knap faktor.

Hvis risikoen > accept af risiko = "mistillid"
Hvis risikoen < accept af risiko = "tillid".

Google sælger ikke tillid, fordi de har intet at have tilliden i. Google sælger historier som forvrænger din risikoopfattelse - og stor respekt fordi de er ret gode til at forvrænge opfattelsen.

Du skal skelne mellem magten over dine data og selve servicen. Servicen er den du køber -. kvalitet vs. pris. Problemet er din betaling er lig magten over dine data lig risko for dig. Værdien er præcis lige misbruget - du er den eneste til at betale. Du kan ikke estimere denne værdi fordi du ikke kan gennemskue de bagvedliggende processer og hvordan din afgivelse af data som en boomerang vender tilbage og rammer dig i nakken.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 3. dec. 2009 - 12.54
 
Re: Tag jer sammen
Tillid er det samme som risikovillighed - og risiko er en knap faktor.

Tillid er det modsatte af risikovillighed.

Tillid er en blød værdi, en følelse, en [i]tro[/i] på at man kan stole på nogen eller noget, uden det går galt.

Risiko og risikovillighed er en kvantificerbare størrelser som du kan sætte procenter og beløb på, og en viden om at ting kan gå galt.

Google sælger ikke tillid, fordi de har intet at have tilliden i.

Spørg Stein Bagger om det er en show-stopper :-)

Jeg har tillid til at Google ikke vil misbruge min OpenID. Ikke fordi jeg er specielt naiv eller har specielt høje tanker om Google, men alene fordi Google er en forretning, der kun kan tjene penge hvis man kan have tillid til at de forvalter éns data ordentligt.

Og bagved tilliden ligger der også en risikovurdering: Selv hvis Google skulle misbruge de informationer jeg har lagret hos dem, så er mit "tab" ikke noget der kan vælte mit liv - til gengæld er den "gevinst" Google kan opnå langt mindre end det goodwill- og tillidstab de vil indkassere ved misbruget.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 3. dec. 2009 - 13.44
 
Re: Tag jer sammen
Jeg har tillid til at Google ikke vil misbruge min OpenID. Ikke fordi jeg er specielt naiv eller har specielt høje tanker om Google, men alene fordi Google er en forretning, der kun kan tjene penge hvis man kan have tillid til at de forvalter éns data ordentligt. Og bagved tilliden ligger der også en risikovurdering: Selv hvis Google skulle misbruge de informationer jeg har lagret hos dem, så er mit "tab" ikke noget der kan vælte mit liv - til gengæld er den "gevinst" Google kan opnå langt mindre end det goodwill- og tillidstab de vil indkassere ved misbruget.

Det eneste du har opnået herved er at dokumentere at du er naiv i din opfattelse af Google. Google lever af at misbruge dine data = sælge dem til brug udenfor kontekst mod dig. Med den konsekvens at du handler eller forhandler inoptimalt for dig.

Du betaler selv mere end den "gratis" værdi du får.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 3. dec. 2009 - 14.37
 
Tillid er ikke en absolut størrelse

Martin skrev

Tillid er det modsatte af risikovillighed. Tillid er en blød værdi, en følelse, en tro på at man kan stole på nogen eller noget, uden det går galt. Risiko og risikovillighed er en kvantificerbare størrelser som du kan sætte procenter og beløb på, og en viden om at ting kan gå galt.

Det er en udbredt opfattelse som dækker over at nogen gerne vil opfattes som tillidsværdige. Men det er meningsløst fordi der eksisterer ikke uendelig tillid - selv din spouse vil du kun udvise begrænset tillid og en virksomhed ligger langt under hendes niveau.

Men tillid er ligesom estimering af risiko ikke en absolut størrelse uafhængig af kontekst. Det er en subjektiv størrelse givet kontekst og er eksplicit direkte forbundet med din subjektive opfattelse af risikoen relativt til den risiko du er villig til at løbe i den helt konkrete sammenhæng.

Din subjektive risikovillighed i den konkrete kontekst givet den konkrete modpart og din konkrete risikoestimering er præcis den "tillid", som du har - hverken mere eller mindre.

Mennsker vurderer risiko konstant, men digitale risici er helt nye størrelse som de færreste har forudsætningerne for at kunne vurderer - og derfor er samfundet så langt bagud med at få sat den teknologiske udvikling tilpasset og underlagt den sociale udvikling.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    4 comments.
    Last update 14 minutter 29 sekunder
    Skrevet af Jens Holm
  2. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    7 comments.
    Last update 21 minutter
    Skrevet af Michael Erichsen
  3. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 22 minutter 57 sekunder
    Skrevet af Jesper Poulsen
  4. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    1 comment.
    Last update 26 minutter 46 sekunder
    Skrevet af Maciej Szeliga
  5. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 42 minutter 31 sekunder
    Skrevet af Morten Marquard
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 53 minutter 58 sekunder
    Skrevet af Nikolaj Brinch Jørgensen
  7. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 4 minutter
    Skrevet af Therese Hansen
  8. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 9 timer 25 minutter
    Skrevet af Bjarne W. B. Petersen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300