Articoli con tag ‘phishing’

Autenticazione OpenID via Jabber e Firefox

Continuiamo l’esplorazione di metodi di autenticazione alternativi al semplice login con user e password. Questa volta vediamo come OpenID possa essere combinato con il protocollo XMPP, cioè il protocollo utilizzato per Jabber e GTalk.
Il protocollo XMPP di base fornisce semplicemente un servizio che permette di sapere se un utente è online (la così detta presence), [...]

Prosegui la lettura »

OpenID e il problema del phishing

Il phishing è un tipo di attacco informatico nel quale l’attaccante finge di essere un sito web usato normalmente dall’utente, gli chiede di effettuare il login ed in questo modo entra in possesso dei suoi dati (generalmente username e password). Ovviamente però il phisher deve convincervi a visitare un sito che sia la copia più [...]

Prosegui la lettura »

Sei cose da fare con OpenID

Simon Willison ha appena reso disponibile la sua presentazione Future of Web Apps. La presentazione può essere divisa in tre parti. L’inizio è una efficace introduzione a cos’è OpenID, perché è utile e come si usa.
La seconda parte descrive alcune possibili applicazioni rese possibili da OpenID che non erano possibili senza, che poi ha riportato [...]

Prosegui la lettura »