Libertonia
Portada · Todo · Software Libre · Desarrolladores · Comunidad · Internet · Tecnología · Meta · Diarios
Sistemas centrales de autenticación

Privacidad
Por SegFault
departamento una cuenta para gobernarlas a todas , Sección Internet
Puesto a las Thu Feb 27th, 2003 at 02:14:01 AM CET
Me gustaría leer opiniones formadas sobre los sistemas de autentificación centralizados (como en el caso de Jorginius en mi anterior historia). El sistema más famoso posiblemente sea Passport, de Microsoft, aunque por ahora no se usa en demasiados sitios. Un grupo de empresas (la principal Sun) crearon Liberty Alliance, con el objetivo de realizar unas especificaciones y desarrollos de identidad en red, pero parece ser que finalmente el proyecto va a perder fuerzas porque creen que no podrán enfrentarse al puesto ocupado por Passport. Quizás pensemos que todavía queda bastante para que estos sistemas se difundan, pero existen varios sistemas de autenticación, como DigitalMe y el utilizado por AOL o Yahoo!. Creo que en la actualidad tan sólo existe un desarrollo importante para realizar algo parecido en la comunidad de soft libre, y es el proyecto DotGNU.

 


¿Qué es eso?

Un sistema de autenticación centralizado nos permitiría tener una identidad que utilizaríamos en distintos sitios. Existen muchas formas distintas de diseñarlo y actualmente hay varias entidades trabajando, y bastantes implementaciones (AOL, Novell, Microsoft, Sun, PingID, etc). El sistema propuesto por Liberty Alliance o por DotGNU se basa en un software que podría instalarse en un servidor central y cualquier sitio podría decidir utilizar alguno de los sitios servidores. Por ejemplo, si Hispalinux decidiese montar un sistema, los sitios de los LUGs y cualquier otro sitio podría federarse de forma que yo podría ser SegFault en todos ellos sin tener que gestionar una plétora de cuentas y contaseñas. Bastaría con registrarme y crear un usuario en el servidor central y al identificarme en alguno de los sitios asociados, estaría identificado en todos los demás. También (otro ejemplo) OSDN decidiría instalar un sistema central de cuentas para todos sus sitios de forma que no es necesario mantener cuentas en Slashdot, Freshmeat y NewsForge.

Inconvenientes

Claro que siempre podemos pensar que los clientes web actuales permiten una gestión avanzada de contraseñas que hace que no sea necesario un sistema central, pero las ventajas podrían ser muy distintas como guardar parámetros de configuración comunes a todos los sitios. O quizás pensemos que utilizar la misma combinación de usuario/contraseña para todos los sitios es una forma lo suficiente cómoda de no necesitar los servicios de un servidor central de autenticación. También hay que tener en cuenta que el servidor central es un punto único de fallo, y cualquier fallo o compromiso podría resultar en graves problemas, pero posiblemente ocurriría lo mismo si un sitio con algún Nuke fuese comprometido, podrían probarse todas las combinaciones usuario/contraseña en otros sitio. Creo que el sistema de identificación de todos los sitios debería tener la opción de usar un servidor central o un método propio (como actualmente), aunque me imagino que esto podría ser algo complicado de gestionar. También puede ser que esto sólo sea realmente útil para grandes empresas, que podrían beneficiarse de sistemas como el que se implantará en el próximo MS Office o autenticarse en distintos servicios.

Y para terminar

Personalmente, creo que es un sistema que algún día se implantará porque hoy en día existen muchas entidades trabajando intentado desarrollar algún software o protocolo para servir como sistema de autenticación centralizada, todo se reduce a tener una identidad electrónica,

Creo que ha llegado un momento en el que la comunidad de software libre se debe enfrentar a dilemas sobre hasta donde debe llegar la seguridad. ¿Sería lícito o ético desarrollar algún sistema abierto de gestión de derechos? Seguramente muchas empresas lo consideran útil y realmente podría ser muy útil (evitar imprimir historiales médicos salvo con una autorización, imposibilitar la difusión de datos privados, etc), pero también tiene un lado oscuro. Los sistemas de identificación y las restricciones al acceso y uso de algunos ficheros cada vez serán más demandados, ¿Deberían desarrollarse herramientas libres que permitan llevar a cabo tales tareas?

< ¿Intel quiere reemplazar la BIOS? (5 comments) | Nessus 2.0 (2 comments) >
Enlaces Relacionados
· Slashdot
· Freshmeat
· escomposlinux.org
· Jorginius
· en mianterior historia
· Passport, de Microsoft
· demasiadossitios
· Sun
· Liberty Alliance
· especificacionesy desarrollos de identidad en red
· no podrán enfrentarseal puesto ocupado por Passport
· DigitalMe
· utilizadopor AOL o Yahoo!
· algoparecido
· proyecto DotGNU
· identidad que utilizaríamos en distintossitios
· Hispalinux
· OSDN
· implantaráen el próximo MS Office
· protocolo
· dilemas
· More on Privacidad
· Also by SegFault

Encuesta
¿Te gustaría un sistema central de identificación?
· Por supuesto que sí, además universal 7%
· Sí, lo usaría inmediatamente 0%
· Podría ser útil si hubiera distintos donde elegir 17%
· Sólo utilizaría de los que me fiase si no tengo que poner demasiada información 48%
· Creo que es una chorrada y no sirven para nada 15%
· Me da igual, yo sólo soy un Pendejo Sin Nombre 10%

Votos: 39
Resultados | Otras Encuestas

Menu
· crear cuenta
· FAQ
· búsqueda
· Fuentes de Noticias

Login
Nueva cuenta
Usuario:
Contraseña:

Ver: Modo: Orden:
Sistemas centrales de autenticación | 17 comentarios (15 temáticos, 2 editoriales, 0 ocultos)
Por centrarnos (5.00 / 7) (#8)
por SegFault (segfault tiene un Mailbox en frenopatico punto net) a las Thu Feb 27th, 2003 at 06:10:37 PM CET
(Información Usuario) http://www.frenopatico.net/segfault

Por evitar el tema de la lengua y centrarnos en la temática del artículo, mencionaré otra posibilidad que creo que no se utiliza mucho, y que quizás sería una opción viable. Me refiero a la autorización utilizando certificados en el cliente. En Apache puede utilizarse con mod_ssl, y podríamos recurrir de a una CA como Verisign o bien crear nuestra propia CA (como Hispalinux con su certificado SSL). Con este mecanismo podemos asegurar que el cliente es quien dice ser (hasta cierto punto) y al ser un método bastante estandarizado y difundido sus ventajas y defectos se conocen (obviamente permite revocar los certificados). Creo que sería otra opción interesante y quizás más sencilla de implementar puesto que las herramientas existen ya.

En Kuro5hin publicaron una introducción a los certificados (y otra parte). Y ya puestos a mencionar a K5, mencionaré otro artículo sobre el uso de contraseñas en distintos sitios.



Interesante pregunta (3.33 / 6) (#3)
por Victor (victor@taquiones.net) a las Thu Feb 27th, 2003 at 10:49:22 AM CET
(Información Usuario) http://www.taquiones.net/victor.html

En mi opinión si que debería el software libre trabajar sobre ello. Es como los servicios de directorio, un aspecto en el que muchas empresas se basan para elegir el software, y no conviene que encuentren en este mundillo otro hueco más por el que poder atacar.

Creo que se podría hacer muy bien, ejemplos no faltan, y, siempre que fuese opcional, muy aceptado por la comunidad.

Mis felicitaciones por la exposición; el tema lo merece.
Victor Moral <victor@taquiones.net>


 
¿Autenticación? (2.50 / 4) (#4)
por gonzotba a las Thu Feb 27th, 2003 at 01:21:02 PM CET
(Información Usuario)

Autenticar:

(De auténtico). 1. tr. Autorizar o legalizar algo. 2. tr. acreditar (dar fe de la verdad de un hecho o documento con autoridad legal).

Igual es el término correcto, pero a mí me suena como una patada en los mismísimos...



Sistemas centrales de autenticación | 17 comentarios (15 temáticos, 2 editoriales, 0 ocultos)
Ver: Modo: Orden:

ecol Logo Powered by Scoop
Todas las Marcas Registradas y copyrights de esta página son propiedad de sus respectivos dueños.
Los comentarios son propiedad del que los escribe.
Los iconos de las noticias y el logotipo son propiedad de Javier Malonda.
El Resto © 2002 Escomposlinux.org y aledaños.

Puedes sindicar los contenidos de libertonia en formato RSS 1.0 y RDF 0.9. También se puede sindicar la cola de envíos pendientes de moderación.

El proyecto escomposlinux.org está dedicado a la memoria de tas

crear cuenta | faq | búsqueda