OpenID Foundation: Функция Войти с помощью Apple небезопасна

OpenID Foundation: Функция Войти с помощью Apple небезопасна

OpenID Foundation: Функция Войти с помощью Apple небезопасна

Некоммерческая организация OpenID Foundation, стоящая за разработкой открытого стандарта децентрализованной системы аутентификации OpenID, направила открытое письмо американской корпорации Apple. В письме утверждается, что недавно анонсированная функция «Войти с помощью Apple» создает определенные риски для безопасности и конфиденциальности пользователей.

В письме организация говорит о том, что Apple построила функцию «Войти с помощью Apple» на базе платформы OpenID Connect. Однако подчеркивается, что имплементация Apple не до конца совместима со стандартом OpenID.

В результате, по словам представителей OpenID Foundation, «функция Apple подвергает безопасность и конфиденциальность пользователей неоправданному риску».

«Основные на данный момент отличия OpenID Connect от “Войти с помощью Apple“ заключаются в том, что Apple подвергает конфиденциальность и безопасность пользователей неоправданному риску», — объясняет председатель OpenID Foundation Нэт Сакимура.

OpenID Foundation опубликовала целый список отличий функции Apple от платформы OpenID Connect. Сакимура призывает Apple соответствовать стандарту OpenID.

Напомним, что на конференции WWDC 2019 Apple рассказала о своих планах сделать процесс аутентификации в приложениях более безопасным. По словам представителей корпорации, разработчики тестируют функцию «Войти с помощью Apple», которой можно будет воспользоваться в случае со всеми приложениями, поддерживающими вход с учетными данными сторонних сервисов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Темпы роста ИТ-рынка в России упали, но в 2026 году могут подняться до 10%

По оценкам Т1, рост российского ИТ-рынка замедлился и по итогам уходящего года составит лишь 3% — против 20% в 2024 году. Однако затишье будет кратковременным, в 2026 году эксперты ожидают прироста в 10%.

В комментарии для «Ъ» гендиректор холдинга Дмитрий Харитонов объяснил спад на рынке ИТ, который заметили и другие аналитики, сдвигом акцента в бюджетах компаний в пользу пересмотра ИТ-проектов и процессов управления ресурсами после экстренных закупок в 2023-2024 годах в рамках импортозамещения.

По завершении интеграции новых активов и стабилизации портфелей бизнес-структур можно ожидать роста спроса на платформенные ИТ-решения и управляемые сервисы. Представитель T1 также не преминул отметить: невзирая на спад, прикладные программы, а также ИБ-продукты и услуги по-прежнему востребованы.

Наиболее мощным драйвером ИТ-рынка России является сегмент программного обеспечения и сопутствующих облачных услуг. По прогнозам T1, в 2026 году его объем возрастет на 9%.

Сегмент ИТ-оборудования переживает не лучшие времена, но в будущем году может показать рост до 8% из-за сдвига баланса в пользу отечественных решений.

Основным сдерживающим фактором роста, по мнению экспертов, является ужесточение нормативных требований — как по защите данных, так и в отношении использования ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru