أخبار أبل

تدعي مؤسسة OpenID أن 'تسجيل الدخول مع Apple' قد يعرض المستخدمين لمخاطر الأمان والخصوصية

الأحد 30 يونيو 2019 ، الساعة 1:14 مساءً بتوقيت المحيط الهادئ الصيفي ، بقلم تيم هاردويك

في WWDC 2019 في وقت سابق من هذا الشهر ، Apple أعلن تسجيل الدخول باستخدام Apple ، وهي ميزة تسجيل دخول جديدة تركز على الخصوصية تتيح لمستخدمي macOS Catalina و iOS 13 تسجيل الدخول إلى تطبيقات ومواقع الطرف الثالث باستخدام التفاح معرف .





التوقيع
تم الترحيب بالميزة إلى حد كبير كبديل أكثر أمانًا لخدمات تسجيل الدخول المماثلة التي يقدمها Facebook و Google و Twitter ، لأنها تصادق على المستخدم باستخدام Face ID أو Touch ID ، ولا ترسل معلومات شخصية إلى مطوري التطبيقات ومواقع الويب .

ومع ذلك ، فإن تطبيق Sign In with Apple قد تم التشكيك فيه الآن من قبل OpenID Foundation (OIDF) ، وهي منظمة غير ربحية تضم في عضويتها Google و Microsoft و PayPal وغيرها.



في رسالة مفتوحة بالنسبة لرئيس برامج Apple Craig Federighi ، أشادت المؤسسة بميزة مصادقة Apple لقيامها بتبني OpenID Connect ، وهو بروتوكول موحد تستخدمه العديد من منصات تسجيل الدخول الحالية والذي يسمح للمطورين بمصادقة المستخدمين عبر مواقع الويب والتطبيقات دون الحاجة إلى استخدام كلمات مرور منفصلة.

ومع ذلك ، فقد حذر من استمرار وجود العديد من الاختلافات بين OpenID Connect و Sign In with Apple والتي من المحتمل أن تعرض أمان المستخدمين وخصوصيتهم للخطر.

تعمل المجموعة الحالية من الاختلافات بين OpenID Connect و Sign In with Apple على تقليل الأماكن التي يمكن للمستخدمين فيها استخدام Sign In with Apple وتعريضهم لمخاطر أكبر تتعلق بالأمان والخصوصية. كما أنه يضع عبئًا غير ضروري على مطوري OpenID Connect و Sign In with Apple. من خلال سد الفجوات الحالية ، ستكون Apple قابلة للتشغيل المتبادل مع برنامج OpenID Connect Relying Party المتاح على نطاق واسع.

لتصحيح الموقف ، طلبت المؤسسة من Apple معالجة الاختلافات بين Sign In with Apple و OpenID Connect ، والتي تم تسجيلها في المستند الذي يديره فريق اعتماد OIDF .

فتح شعار معرف
كما دعت الشركة إلى استخدام مجموعة OpenID من اختبارات الشهادات لتحسين قابلية التشغيل البيني للمنصتين ، والإعلان علنًا عن توافقهما ، والانضمام إلى مؤسسة OpenID.

بعد فترة وجيزة من الكشف عن تسجيل الدخول مع Apple ، أخبر عملاق التكنولوجيا المطورين أنه إذا سمح أحد التطبيقات للمستخدمين بتسجيل الدخول باستخدام تسجيلات الدخول على Facebook أو Google ، يجب أيضًا توفير خيار تسجيل دخول بديل باستخدام Apple .

ثم أثارت الشركة بعض الدهشة عندما اتضح أن إرشادات الواجهة البشرية المحدثة طلبت من مطوري التطبيقات وضع ميزة المصادقة الخاصة بها فوق خيارات تسجيل الدخول الأخرى المنافسة أينما ظهروا.

(شكرا جوناثان!)

العلامات: خصوصية Apple، قم بتسجيل الدخول باستخدام دليل Apple