На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2005-5-19 на главную / новости от 2005-5-19
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 19 мая 2005 г.

Microsoft предложит карточку покупателя под Windows

В ближайшее время Microsoft представит раннюю версию новой программы для Windows, цель которой — помочь заказчикам в борьбе с изобилием интернет-логинов.

К концу мая софтверный гигант планирует выпустить версию technical preview приложения с кодовым названием InfoCard. По словам Майка Нэша, топ-менеджера Microsoft, ответственного за ПО защиты, она будет содержать и другие технологии, нацеленные на то, чтобы облегчить и обезопасить использование цифровых удостоверений личности.

Этот выпуск предназначен для разработчиков, которые должны будут делиться с Microsoft своими впечатлениями. Кроме InfoCard, компания планирует выпустить предварительные версии технологий, которые позволят различным системам идентификации, используемым в интернете, взаимодействовать друг с другом. «Изобилие разных систем идентификации — одна из серьезных проблем, с которыми люди сталкиваются ежедневно», — говорит архитектор группы распределенных систем Microsoft Джон Шевчук.

На прошлой неделе Microsoft и Sun Microsystems продемонстрировали также ПО «единой точки входа», позволяющее, однажды зарегистрировавшись, пользоваться сетевыми сервисами, которые прежде требовали отдельных процессов аутентификации.

InfoCard станет наиболее зримым проектом Microsoft для пользователей ПК. Это будет хранилище идентификационных данных, принимаемых такими онлайновыми службами, как веб-магазины. Этот план напоминает о другой разработке — предложенной в 1999 году службе единой точки входа Passport, которая в целом закончилась неудачей. InfoCard может решить многие проблемы, за которые критиковали Passport, где персональной информацией пользователей управляла Microsoft, а не сами пользователи и предприятия, с которыми они имеют дело.

Выход версии developer preview означает, что Microsoft переходит от слов к делу.

Как это работает?

InfoCard будет хранить в вашем ПК такие персональные данные, как логины, пароли и информация для платежных операций. В приведенном ниже примере осуществляется покупка CD в онлайне через веб-магазин и банк, которые поддерживают данную технологию.

• InfoCard обеспечивает вам вход в онлайновый музыкальный магазин.

• Как только вы разместили заказ, магазин устанавливает посредством веб-сервисов связь с InfoCard в вашем ПК.

• Затем вам предлагают выбрать способ оплаты. InfoCard может содержать информацию о кредитной карте или номера банковских счетов. Персональные данные могут храниться локально или на авторизованных вами сайтах.

• Когда способ оплаты выбран, ПК соединяется с банком или эмитентом кредитной карты и поручает перечислить деньги музыкальному магазину.

• Магазин получает подтверждение готовности оплатить товар через банк, кредитную компанию или непосредственно вами. Никакой финансовой информации магазин не видит.

Информация для авторизации и все детали хранятся в InfoCard точно так же, как кредитные карточки в бумажнике, уверяет Microsoft.

InfoCard изменит весь процесс онлайновых покупок. Например, когда пользователь покупает в онлайне книгу, веб-магазин запрашивает оплату у программы InfoCard в компьютере пользователя. Пользователь санкционирует ее, и соответствующее поручение направляется в финансовое учреждение. Магазину не нужен номер кредитной карты пользователя или какие-либо финансовые данные.

Чтобы система InfoCard работала, ее должны будут внедрить коммерческие веб-сайты и другие учреждения, такие как эмитенты кредитных карт и банки. Но функции InfoCard не ограничиваются хранением и передачей идентификационной информации для осуществления онлайновых платежей или входа на веб-сайты. Кроме этого, первая версия будет включать поддержку других технологий аутентификации, таких как сертификаты x509, используемые для смарт-карт.

Возможно, что InfoCard войдет в состав Longhorn, но по словам директора отделения Microsoft Windows Server Майкла Стивенсона, компания пока не приняла окончательного решения о способе выпуска технологии.

Шесть лет назад, когда Microsoft предложила Passport, воображение разработчиков рисовало тысячи онлайновых магазинов и других предприятий, применяющих систему, которая позволяет людям использовать одни и те же имя пользователя и пароль для всех служб Microsoft.

Но рынок отверг систему Passport, которую испытывали на прочность хакеры и пристально изучали правозащитники, недовольные идеей хранения информации пользователей в базе данных Microsoft. Потенциальные партнеры, такие как сайты электронной коммерции, тоже забраковали эту идею. Впоследствии власти США и Европы наложили на Passport ограничения, и сегодня эта система применяется главным образом для регистрации пользователей в службах Microsoft.

InfoCard — совсем не то, что Passport, — считает аналитик Forrester Research Джонатан Пенн. «Они поняли свою ошибку. В InfoCard предполагается, что все контролируется самим пользователем».

Технология аутентификации Microsoft — часть более крупного плана по управлению электронными удостоверениями личности. На прошлой неделе, на конференции Digital ID World в Сан-Франциско, руководители компании рассказали о системе Identity Metasystem. Эта архитектура должна работать поверх разнообразных систем идентификации, имеющихся в интернете, предоставляя им возможность взаимодействовать друг с другом.

Identity Metasystem будет поддерживать все крупные технологии идентификации. Некоторые из них, такие как система SAML (Security Assertions Markup Language), использующая спецификации Liberty Alliance для объединения идентификационной информации, разработаны традиционными конкурентами Microsoft.

Хотя в своей новой системе управления идентификаторами Microsoft устранила препятствие, о которое споткнулся проект Passport, она может столкнуться с проблемами другого рода, говорит Пенн. «Microsoft не собирается хранить ваши мандаты, но она разрабатывает систему, от которой зависит их безопасность. Вероятно, InfoCard станет одной из тех служб, которыми очень интересуются хакеры». 

 Предыдущие публикации:
2003-07-04   Microsoft выпустит ПО управления цифровыми удостоверениями личности
2004-07-23   Novell и Oracle идут в бой под знаменем Liberty
2005-05-14   Sun и Microsoft представили плоды кооперации
 В продолжение темы:
2005-06-22   Защита данных для отвода глаз
2006-02-15   Гейтс: «Паролям приходит конец»
2006-02-27   Open-source ответ на Microsoft InfoCard
Обсуждение и комментарии
Поручик
19 May 2005 10:04 AM
Зато от майкрософта потом ни у кого секретов не будет. :)
Люди - не идиоты. Без сильного нажима (законодательного, монополистского и т.п.) подобные системы навряд ли приживутся у большинства пользователей.
 

Пётр
19 May 2005 10:22 AM
Если это будет удобно для пользователей, то приживётся.
 

Skull - sibskullmail.ru
19 May 2005 10:53 AM
Урааа! Ребята из Редмонда наконец посмотрели KWallet и через год наконец-то реализовали его под Windows, выдав за крутое улучшение! Просто технологический прорыв и мега-инновация... :)
 

00alex
19 May 2005 11:35 AM
Я вам скажу "как должно быть":
Программа InfoCard - должна жить на мобильном телефоне. Предполагается, что и вирусам туда пробраться тяжелее и у пользователя ощущение "контроля над ситуацией".
Подсоединяя телефон к компьютеру, вы автоматически аутентифицируете себя (предполагается, что вы вводите в компьютер парольчик, для пользования телефоном) и авторизуетесь на совершение операций.
Ну а дальше, все приблизительно как описано в InfoCard. Компьютер при этом выполняет _только_ роль транспорта зашифрованных сообщений телефона (а возможно сделать и так, чтобы оплата шла вообще через телефон SMS/MMS прямо в банк)
 

Поручик
19 May 2005 11:39 AM
2 00alex

Не получится. В подавляющем большинстве мобильных телефонов нет Windows, поэтому МСу это неинтересно.
 

PTO - ptokgb.ru
19 May 2005 11:55 AM
2 Skull: угу, не прошло и 5 лет, как ребята из КДЕ написали жалкое подобие MS Wallet 97-98 года выпуска, теперь бьют себя в грудь и кричат мы крутые... Андрюш - вы бы хоть РАЗОБРАЛИСЬ в чем отличие и разница у валлета и инфокарды
 

Пётр
19 May 2005 3:49 PM
"Урааа! Ребята из Редмонда наконец посмотрели KWallet и через год наконец-то реализовали его под Windows, выдав за крутое улучшение! Просто технологический прорыв и мега-инновация... :)"

Усраться можно... Парень, не надорвись смотри ;-) Почитай про MS Wallet разлива девяностокучерявого года.
 

Skull - sibskullmail.ru
19 May 2005 4:08 PM
2PTO и Пётр: хм. В отличие от MS Wallet KWallet хотя бы работает. ;)
 

PTO - ptokgb.ru
19 May 2005 5:17 PM
2 Skull: Андрюш, я делал интернет-магазины с поддержкой MSWallet (да не просто, а еще и с SET-протоколом) в 1998 году... и оно работало в полный рост. просто СЕГОДНЯ большинство народу поняло, что ТАК делать не нужно - народу не интересно... Уже давно понятно, что это ТУПИКОВЫЙ путь... ребята из КДЕ молча КОПИРУЮТ старые технологии, обвешивают их рюшечками... при этом не понимая, что оно уже давно устарело и подход должен быть другим. Является ли карточка предложенная правильным покажет РЫНОК. Вариант КВоллета уже оценен рынком... сколько там Линукса на десктопе? а КДЕ? а пользователей КВоллета? :)IDC что говорит? а прогнозирует?
 

Skull - sibskullmail.ru
19 May 2005 5:54 PM
2PTO: ладно, ладно... Задавил!

> сколько там Линукса на десктопе?
3 железобетонных процента от пользователей десктопов! :)

> а КДЕ?
61% от этих трёх процентов.

> а пользователей КВоллета?
точно не знаю, процентов 70 :)

> при этом не понимая, что оно уже давно устарело и подход
> должен быть другим.
Тем не менее, технология работает, логины храняться. А MS для хранения конкретно логинов (не путать аутентификацию в системе) придумывает новую фичу. А как же MSWallet?
 

PTO - ptokgb.ru
19 May 2005 9:21 PM
2 Skull: Андрюш.... ААААААААААААААААА... ну ты ж почитай О ЧЕМ ТАМ РЕЧЬ ИДЕТ... ну логины для разных других мест и так в виндах хранятся... цельный АПИ черти когда сделан, программуль понаписано от поделок аля КВоллет, то полноценных систем.

понятно... 1% населения пользователей десктопов юзают КВаллет... хороший показатель наверное :)
 

00alex
19 May 2005 10:46 PM
Поручик
во-первых, не единым МС'ом жив мир. IBM "скажет", что с завтра POS-терминалы (те что в супермакетах стоят) должны принмать оплату с мобильных телефонов, и все как по струнке начнут "строиться"...
во-вторых, а кто Вам сказал, что через пару лет не будет 30% телефонов с WindowsCE? В КПК они жмуть конкурентов. PalmOS вон уже из кожи вон лезет - не знает, что придумать. PalmOne в свои КПК винчестер ДОДУМАЛИСЬ встроить! Может лучше бы Флэша вставили?
А с учетом объединения телефонов и КПК в смартфоны, очень вероятно, что в телефонах будут WindowsCE стоять...

Вопрос лишь, а что удобно потребителям? (хотя были примеры, когда выбирали менее удобный стандарт, т.к. не только потребители голосуют, но и куча производителей, выстроенных в вертикальную цепочку).
 

нц
20 May 2005 12:02 AM
ну уж нет.. телефоны.. среди ваших знакомых есть минимум один персонаж, теряющий трубу ежемесячно
 

dimav
20 May 2005 11:14 AM
"А с учетом объединения телефонов и КПК в смартфоны, очень вероятно, что в телефонах будут WindowsCE стоять... "
linux или симбиан. то что сделано даже в пятой мобилиной CE в телефон особо не лезет. по сути это всеголишь winCE+трисетевых протокола (gsm через модем, bluetooth и wife)+голос через отдельный процессор с отдельным сервисом....
на халявном linux-е такое давно есть а до симбиана еще как до луны пешком
 

xfs
20 May 2005 11:36 AM
2РТО: ну каогда же, когда же мс скопирует и инновацирует 32 символа метки диска. ведь с 98-ой еще стандарту несоответствует =) все в хвосте да в хвосте =)
 

Пётр
20 May 2005 3:51 PM
2 dimav. То есть Вы хотите сказать, что теефонов с WinCE нету? Ни у самсунга, ни у ай-мэйта, например. Ну вы бы хоть поизучали вопрос для начала. И что "такое" есть в халявном линуксе? И до чего в симбиане как до луны?
 

00alex
21 May 2005 1:21 PM
2 нц. Встроить в телефон дактелоскопическую читалку - не составит больших трудов... (я правильно написал научное название снятия отпечатков пальцев?)
При массовом тираже, эта штука упадет в цене с нынешних ~$200 до $10. "Чо там делать-то... с нашим-то опытом" ;-)
Хошь купить-позвонить, просто пальцем нажми на "пипку" - и считай аутентифицировался и авторизовался... Полагаю большинству это будет вполне достаточно.

Если ужесточать процесс покупок, то легко можно задать правила, например для купли пачки сигарет достаточно просто коснуться пальцем "пипки". Для покупки свыше (1000 рублей, границу каждый сам для себя задать может) - помимо отпечатка пальца ещё пин-код из 4 цифр... А для покупок от, скажем 10000 рублей и выше, отпечаток + пинкод из 8 цифр.
 

ммм
21 May 2005 8:29 PM
2 00Alex:
Гыыыыы, клевая идейка :-))
Вообще-то дактИлоскопическую.
А ишо можна вставить праверку па голасу. Будет эффективнее (на пальцы перчатки с "пальчиками" можно надеть) и ваапще ближе по теме.
 

ммм
21 May 2005 8:32 PM
Гыыыыы
и ишо идейка насчет сигарет - вставить читалку на каждую штучку. Вот например жена сказала - 5 сигарет в день и все тут. Она берет программатор (!), и кодирует пачку на 5 штук. И все, шестая сигаретка в указанный период уже не раскуривается :-))
 

VX10
22 May 2005 5:27 PM
Скулл, не гони, какой нафиг KWallet?
Если не понял - обьясняем на пальцах. Основная фича Инфокарты, что пользователь сможет оплачивать свои покупки в каком нибудь www.супер-пупер-книга-по-линуксу.ком без того, чтобы передавать свою финансовую информацию (номер кредитной карточки и т.п.) в базу данных этого самого www.супер-пупер-книга-по-линуксу.ком
 

Skull - sibskullmail.ru
23 May 2005 11:01 AM
2VX10:
> Если не понял - обьясняем на пальцах.
Я-то понял! Но зачем писать "InfoCard будет хранить в вашем ПК такие персональные данные, как логины, пароли и информация для платежных операций". В статье - одно, в сноске - обрезаный KWallet. В общем претензии больше к переводу, а не технологии. :)
 

 

← апрель 2005 15  16  17  18  19  20  22  23  24 июнь 2005 →
Реклама!
 

 

Место для Вашей рекламы!