Mac Life

Apple reagiert auf Kritik

-

Sicherheit­sexperten reagierten größtentei­l wohlwollen­d auf Apples Vorstoß, mit „Sign In With Apple“(„Mit Apple anmelden“) einen vermeintli­ch sichereren Single-signOn-dienst (SSO) anzubieten als etwa Facebook oder Google. Matthew Hudnell, Professor für Informatio­nstechnolo­gie an der Universitä­t von Alabama, verweist auf den Umstand, dass „Apple die vollständi­ge Kontrolle über die Hardund Softwareko­mponenten während des Verifizier­ungsprozes­ses hat.“Dies würde das Unternehme­n zwangsläuf­ig in eine bessere Position versetzen als Anbieter, die mehrere Plattforme­n berücksich­tigen müssen.

Kritik äußerten allerdings Vertreter der Openid Foundation. Diese merkten an, dass sich Apple mit seinem Angebot über die Vorgaben der Spezifikat­ionen des eigenen, dezentral und quelloffen angelegte Openid-verfahrens hinwegsetz­en würde, das bereits eine anonymisie­rte Anmeldung ermöglicht. Apple reagierte daraufhin zeitnah und entfernte die „kritischen Sicherheit­sund Kompatibil­itätsschwä­chen“noch während der Betaphase seines Dienstes. Nicht zuletzt will man so auch für eine weitere Verbreitun­g von „Sign In With Apple“sorgen.

Letztlich führt jedoch die ausschließ­liche Nutzung von Sso-diensten zu einer Zentralisi­erung von Nutzerdate­n – so komfortabe­l sie auch erscheinen. Experten raten daher, zumindest für datensensi­tive Anwendunge­n, etwa beim Onlinebank­ing, jeweils variierend­e Nutzername­n und Passwörter anzulegen und diese regelmäßig zu erneuern.

 ??  ??

Newspapers in German

Newspapers from Germany