Hellsparty Planet
Planeta Seguro
Subscribete por
RSS
.
O por
Home
About
Contacto
¿ Windows CardSpace ? No, gracias, me quedo con mis certificados x.509
May 28th, 2008
Haciendo la habitual ronda de lectura bloggeril leo en genbeta
una reseña
sobre "
Windows CardSpace
". Investigando un poco, parece el enésimo intento por parte de Microsoft de convertirse en un "proveedor de identidades digitales", anteriormente lo había intentado con
Passport
sin demasiado éxito. Passport no era mas que una suerte de
Single Sign-On
sin nada relevante a nivel técnico, por contra, CardSpace es, técnicamente, mas complejo pero me plantea serias dudas sobre su funcionamiento.
A priori, parece una tecnología que estaba orientada para Windows Vista aunque existe la posibilidad de emplearla en XP. Viendo la poquísima información que hay disponible, no puedo evitar encontrar demasiadas analogías a lo que es "la PKI de toda la vida", se habla de "proveedores de confianza" (CAs), "Tarjetas de información" (Certificados digitales) y lo que aun resulta mas similar, "tarjetas auto-generadas" (Certificados digitales auto-firmados). Personalmente me estoy temiendo que tras todo eso se encuentre una "adaptacion simplificada" de los estándares PKI, y no creo que, hablando de seguridad / identidad digital sea precisamente la linea sobre la que haya que incidir. Pese a que la tecnología parece sustentarse en en elementos no propietarios como XML y que tiene condimentos criptográficos, no deja de ser una reinvención de algo que, lleva muchos años a sus espaldas, está perfectamente probado, y que
pese a todo
, si se hacen bien las cosas, es el mejor camino.
De todas formas, no parece que, de momento, esta iniciativa haya calado hondo en la red ya que existe muy poca información al respecto y practicamente nula presencia como sistema de autenticación en servicios web. Si la tecnologia prospera y cuaja, prometemos un análisis mas exhaustivo.
Fuente:
Security By Default
Search this blog:
Ultimas entradas:
About
Otra mas de hacking en UPnP
Liberan informacion del Hack al Senado
BackTrack 3 Finalmente liberado
The Top 75 Open Source Security Apps
Exponiendo fast-track
Diseccion del codigo fuente de una aplicacion para vulnerabilidades
Distro Review: BackTrack 3 Beta
Orkut XSS Worm
Firefox Addon's para navegacion segura
htmlentities() esta mal diseñado
Asegurando Apache
OSSEC HIDS v1.4 Disponible !!!
Modulos cargados dinamicamente
ExploitMe: Plug-in Test Web App
Google's Black Box Lemon
Certificacion OWASP Website Security
Bug en Google Adsense Revelado
DNS Pinning Explained
Programando una PHPShell
Historial:
December 2008
November 2008
October 2008
September 2008
August 2008
July 2008
June 2008
May 2008
April 2008
March 2008
February 2008
January 2008
December 2007
November 2007
October 2007
September 2007
July 2007
June 2007
May 2007
March 2007
January 2007
June 2006
April 2006
February 2006
January 2006
November 2005
September 2005
August 2005
July 2005
June 2005
May 2005
February 2005
October 2004
Contribuidores:
Pwned’s blog - Desarrollo de Tecnologia
Guru de la informática
Lestat-Blog De Seguridad Informatica
Blogantivirus
Security By Default
Rompecadenas
Seguridad Informática
ITA.NET: Seguridad
Noticias de Seguridad Informática
Error500 - Antivirus
GNUCITIZEN
Microsiervos | Seguridad
48Bits Blog