Amazon Web Services разрешила использовать сторонние системы аутентификации

Amazon Web Services разрешила использовать сторонние системы аутентификации

Компания Amazon Web Services накануне анонсировала новый набор API-функций, при помощи которых разработчики могут использовать системы sign-in от таких поставщиков, как Facebook, Google или самой Amazon для их облачных приложений, размещаемых в облаке AWS. Новую возможность Amazon называет Web Identity Federation, а реализуется все это через ее фирменный сервис AWS Security Token Service API.

В компании говорят, что данное решение упрощает разработку приложений и позволяет организовать веб-платформы с аутентификацией без необходимости создания собственного серверного кода и баз данных. В дополнение к этому, Google, Facebook и Amazon Web Services также интегрировала недавно анонсированную систему Login with Amazon (бесплатный сервис, позволяющий сторонним поставщикам сервисов и сайтов использовать систему авторизации, работающую в рамках базы Amazon.com), сообщает cybersecurity.ru.

Новые API, называемые AssumeRoleWithWebIdentity, временно запрашивают у поставщиков систем безопасности реквизиты пользователей для открытия им тех или иных изначально закрытых ресурсов. Если сервис аутентификации отправляет положительный ответ, то доступ предоставляется. Веб-приложения, включающие в себя новый функционал, - это не только стандартные хостинг-системы, но и таблицы DynamoDB, запросы Simple Queue Service, а также объекты хранения Simple Storage Service.

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru