Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-02-2017, 21:12 door Anoniem

Door Anoniem: Door Anoniem: De U2F specificatie is expliciet geschreven om als privacy vriendelijker alternatief voor smartcard authenticatie te fungeren. Het is juist NIET mogelijk om gebruikers over meerdere diensten/accounts heen te volgen. Waar blijkt dat uit? En wie "managed" dat? De Anoniem op wie je antwoordt verwijst naar de U2F-specificatie. Daar blijkt dat uit. Daarin staat expliciet dat de gebruikte sleutelparen specifiek voor een service zijn. De service ontvangt tijdens registratie van de gebruiker een publieke sleutel en een 'key handle' (die dus specifiek voor die service is), en bij authenticatie wordt die key handle weer door de server geleverd als identificatie van de te gebruiken sleutel. Omdat de origine van de service (protocol, host, port) in de key handle gecodeerd is kan die niet door andere servers worden gebruikt. https://fidoalliance.org/specs/fido-u2f-v1.1-id-20160915/fido-u2f-overview-v1.1-id-20160915.html#site-specific-public-private-key-pairs Het is aardig hoe Yubico hiermee ...

Beschrijf je klacht (Optioneel):

captcha