2007년 08월 17일
AOL의 OpenID WhiteList 정책. 그리고 idtail의 발빠른 행보
title; Not so OpenID
link; http://talk.bmc.com/blogs/blog-bohren/jeff-bohren/not-so-openid
AOL이 OpenID 프로바이더가 되어 자사의 사용자에게 OpenID를 제공해준다는 소식을 전혀드렸습니다. OpenID 컨슈머가 되는지는 몰랐는데요. 8월 14일 공개된 내용에 따르면, AOL이 개발하고 있는 인증 프레임워크에 다른 OpenID 프로바이더의 OpenID 또한 받아들일 거라고 하네요.
그런데 특이하게도 WhiteList를 사용합니다. AOL이 신뢰하는 OpenID 프로바이더를 사용해야지만 AOL에 로그인하여 서비스를 제공받을 수 있습니다. Reputation의 방법으로 Whitelist를 사용하는 경우를 고려하긴 했지만, 실제로 적용되기에는 상당한 시간이 걸릴거라고 예상했기 때문에 놀랐습니다. 더욱 놀라운 사실은 AOL이 공개한 Whitelist 에 국내의 OpenID 프로바이더인 idtail이 포함되어 있다는 것이죠. idtail의 발빠른 행보에 감탄하였습니다. :)

link; http://talk.bmc.com/blogs/blog-bohren/jeff-bohren/not-so-openid
AOL이 OpenID 프로바이더가 되어 자사의 사용자에게 OpenID를 제공해준다는 소식을 전혀드렸습니다. OpenID 컨슈머가 되는지는 몰랐는데요. 8월 14일 공개된 내용에 따르면, AOL이 개발하고 있는 인증 프레임워크에 다른 OpenID 프로바이더의 OpenID 또한 받아들일 거라고 하네요.
A lot of attention is being paid AOL’s announcement that they will support OpenID, but only from a select White List of providers
그런데 특이하게도 WhiteList를 사용합니다. AOL이 신뢰하는 OpenID 프로바이더를 사용해야지만 AOL에 로그인하여 서비스를 제공받을 수 있습니다. Reputation의 방법으로 Whitelist를 사용하는 경우를 고려하긴 했지만, 실제로 적용되기에는 상당한 시간이 걸릴거라고 예상했기 때문에 놀랐습니다. 더욱 놀라운 사실은 AOL이 공개한 Whitelist 에 국내의 OpenID 프로바이더인 idtail이 포함되어 있다는 것이죠. idtail의 발빠른 행보에 감탄하였습니다. :)
- myopenid.com
- claimid.com
- livejournal.com
- verisignlabs.com
- myvauthid.com
- openid.sun.com
- myvidoop.com
- signon.com
- idtail.com
- xlogon.net
OpenID 측이나 다른 유명인사들의 반발이 심합니다. OpenID의 open된 기본 철학을 과감히 무시했기 때문이겠죠. AOL의 Whitelist에 반발하는 포스팅이 워낙 많아서 관련 포스팅은 따로 올려야 할 것 같네요^^;
하지만, OpenID 컨수머의 입장에서는 사용자가 많을수록 좋겠지만, 악의적인 용도로 접근하여 리소스를 남용하는 문제가 더욱 심각합니다. 제가 이전 포스트에도 언급했듯이, OpenID가 활성화 되기 위해서는 어쩔 수 없는 선택이라고 봅니다.
Being a relying party however is a different matter. If someone compromises a provider and falsely authenticates to your relying party, they are misusing someone’s resources. The sensitivity of these resources would make the difference between allowing unrestricted OpenID or white list controlled OpenID.
이 글과 관련있는 글을 자동검색한 결과입니다 [?]
- Daum, OpenID 제공자 서비스 시작 by S_H_Kim
- 더 안전한 OpenID를 위한 팁 by S_H_Kim
- 평판, 신뢰 문제.. Openid.org 를 조심하세요. by S_H_Kim
- 오픈아이디(OpenID)가 무엇인가요? by crew
- OpenID 발표자료 by S_H_Kim
# by | 2007/08/17 13:30 | 기타 ID 동향 | 트랙백 | 핑백(1) | 덧글(6)





... 수 있습니다. OpenID가 요구하는 특정 기능 - 모든 OP들을 신뢰하는 RP - 을 배제한다면 사용범위가 더욱 넓어지죠. Sun이 자사의 직원을 위해 개발한 OP , AOL의 신뢰 OP리스트 관리와 같은 맥락입니다.장점개인 입장에서 온오프라인에서의 사용자 정보에 대한 신뢰성을 제공해 줄 수 있기 때문에 좋습니다. ID 체계의 일관성을 유지할 ... more
그럼 충분히 이해가 되는 조치인듯 싶네요
한국에선 언제 대형 컨슈머가 나올런지-
http://blog.myid.net/41 요기서 설치할 수 있습니다. 쓸만한지 의견 부탁드립니다. ^^