Amazon Web Services разрешила использовать сторонние системы аутентификации

Amazon Web Services разрешила использовать сторонние системы аутентификации

Компания Amazon Web Services накануне анонсировала новый набор API-функций, при помощи которых разработчики могут использовать системы sign-in от таких поставщиков, как Facebook, Google или самой Amazon для их облачных приложений, размещаемых в облаке AWS. Новую возможность Amazon называет Web Identity Federation, а реализуется все это через ее фирменный сервис AWS Security Token Service API.

В компании говорят, что данное решение упрощает разработку приложений и позволяет организовать веб-платформы с аутентификацией без необходимости создания собственного серверного кода и баз данных. В дополнение к этому, Google, Facebook и Amazon Web Services также интегрировала недавно анонсированную систему Login with Amazon (бесплатный сервис, позволяющий сторонним поставщикам сервисов и сайтов использовать систему авторизации, работающую в рамках базы Amazon.com), сообщает cybersecurity.ru.

Новые API, называемые AssumeRoleWithWebIdentity, временно запрашивают у поставщиков систем безопасности реквизиты пользователей для открытия им тех или иных изначально закрытых ресурсов. Если сервис аутентификации отправляет положительный ответ, то доступ предоставляется. Веб-приложения, включающие в себя новый функционал, - это не только стандартные хостинг-системы, но и таблицы DynamoDB, запросы Simple Queue Service, а также объекты хранения Simple Storage Service.

Жильцы вправе требовать от консьержей неразглашения данных

Первый заместитель председателя комитета Госдумы по строительству и ЖКХ Владимир Кошелев напомнил, что консьержи могут нести ответственность за разглашение информации о жильцах, вплоть до уголовной. Однако это возможно только в том случае, если требование о конфиденциальности прямо закреплено в их должностной инструкции.

Как пояснил депутат в комментарии ТАСС, жители дома могут включить такой пункт в инструкцию консьержа на общем собрании:

«Что касается беспокойства о приватности информации, которой обладает консьерж, то оно решается правилами, закрепленными в должностной инструкции, утвержденной общим собранием. В ней должен быть чётко прописан отдельный пункт о конфиденциальности — запрет на разглашение любой информации о жильцах и их гостях третьим лицам».

Если это требование будет нарушено, консьержа, как напомнил Владимир Кошелев, могут не только уволить, но и привлечь к уголовной ответственности по статье 137 УК РФ («Нарушение неприкосновенности частной жизни»).

Эта статья предусматривает штраф в размере дохода осуждённого за период до полутора лет, либо принудительные работы на срок до двух лет, либо лишение свободы на тот же срок. Если же противоправные действия были совершены с использованием служебного положения, ответственность становится строже.

Недавно по статье 137 УК РФ было передано в суд уголовное дело в отношении жительницы Алтайского края. По версии следствия, она пыталась собрать компрометирующую информацию на своего руководителя, установив диктофон в его служебном кабинете.

RSS: Новости на портале Anti-Malware.ru