Didieji ir OpenID – leidimas į vieną pusę

Užderėjo, tai jau užderėjo. Viena po kitos didžiosios kompanijos paskelbė, kad jų paslaugų vartotojai jau gali ar greitai galės naudoti savo paskyras kaip OpenID identifikaciją. Anksčiausiai tai padarė Yahoo, dar šių metų sausio mėnesį. Užvakar apie tai paskelbė Microsoft, o šiandien prie šios šaunios kompanijos prisijungė ir Google.

Viskas galėtų atrodyti kaip didelis OpenID judėjimo laimėjimas, jei ne vienas bet… Tikrovėje šios garbios kompanijos tapo OpenID teikėjais, t.y jų vartotojai galės su savo paskyromis autentifikuotis kitose interneto svetainėse, kurios palaiko OpenID. Trumpai tariant, jos palengvino savo vartotojų gyvenimą ir sukūrė dar vieną patrauklų pretekstą savo klientų skaičiaus didėjimui ar bent jau išlaikymui. Kitų OpenID teikėjų klientai liko ant ledo, nes jie su savo OpenID paskyromis negali prisijungti prie šių kompanijų teikiamų paslaugų. Vardan teisybės reikia paminėti, kad Google leidžia jungtis prie savo Blogger tarnybos bent jau norintiems komentuoti. Bet, kaip sakoma, geriau žvirblis rankoje, nei gervė danguje. Gal ateityje sulauksime ir abipusio OpenID palaikymo?

Anoniminis OpenID – lazda su dviem galais

Aptikus šį OpenID serverį man kilo dvejopas jausmas. Iš vienos pusės – tai gėris, kai nori laikinai ir anonimiškai prisiregistruoti ten, kur tai privaloma, bet yra palaikomas OpenID, iš kitos – tai blogis. Kodėl blogis? Tuoj paaiškinsiu. Pirma, toks lengvai ir greitai sugeneruojamas OpenID – tai tikra dangaus mana spameriams, su kurios pagalba galima kišti savo brukalus į svetaines ar blogus, kur neleidžiamas anoniminis prisijungimas, bet palaikomas OpenID. Antra, OpenID – tai autentifikacijos sistema, kuri kuo toliau, tuo labiau palaikoma įvairių tinklų. Bet toks neatsakingas manipuliavimas parodo aiškius trūkumus ir praktiškai pakerta pasitikėjimą tokia sistema. Tada tiems, kas palaiko OpenID, belieka du keliai: arba sugalvoti papildomas apsaugos priemones, arba atsisakyti tokios autentikavimo sistemos palaikymo. O tai, mano galva, būtų tirai liūdna, jei toks likimas ištiktų OpenID.