평판, 신뢰 문제.. Openid.org 를 조심하세요.

title; Much ado about .org
link; http://kveton.com/blog/2007/07/19/much-ado-about-org/

OpenID 커뮤니티 부회장인 David Recordon의 블로그에서 본 내용입니다. OpenID 공식사이트는 openid.net이지만, openid.org로도 접속할 수 있었습니다. org 도메인은 Steven Livingstone이라는 사람이 소유하고 있었는데 OpenID 측과 얘기하여 무상으로 도메인을 제공하겠다고 했다고 합니다. 그런데 갑자기 몇 주 전에 openid.org 도메인의 redirect 기능을 끄고, OpenID 프로바이더로 동작하기 시작했답니다.

처음으로 OpenID를 사용하는 사람들은 org 도메인을 신뢰해서 id를 만들었고, 기존에 OpenID.org를 사용해서 공식사이트에 접속했던 사람들은 혼란에 빠졌죠. 구글에서 openid.org를 검색해보니 해외에는 약 1000건, 국내에는 3건 발견되었습니다. 몇몇은 openid.org 에서 id를 만든 것 같군요. 특히 이번 사건의 장본인인 Steven의 openid  또한 검색되었습니다.

이번 사건은 흔히 일어날 수 있는 문제이지만, OpenID라서 더욱 의미가 색다릅니다. OpenID는 URL을 식별자로 사용하죠. 유사하고 헷갈리는 URL로 인해 큰 문제가 발생할 수도 있습니다. 현실에서야 그냥 OpenID.org 도메인을 보이콧하자는 방법 정도가 최선입니다. 입소문으로 Openid.org와 Steven Livingstone의 평판(reputation)에 악영향을 미치자는 것이죠. 하지만 OpenID 기술 자체로는 이런 문제에 대처할 수 없죠. 'OpenID는 신뢰 시스템이 아닙니다'라는 말로 해결되는게 아닙니다.

지난 번 한국을 방문한 David Recordon이 블랙리스트를 활용한 OpenID 프로바이더 관리를 준비중이라는 발언을 했다고 들었습니다. 어서 빨리 OpenID에도 신뢰 관리가 이루어지길 바랍니다. 

ps. 마지막 블랙리스트 발언은 어디서 봤는지 기억이 안나네요;; 주소를 알게되면 당장 링크 걸겠습니다.

이 글과 관련있는 글을 자동검색한 결과입니다 [?]

by S_H_Kim | 2007/07/22 00:25 | 기타 ID 동향 | 트랙백

◀ 이전 페이지다음 페이지 ▶