Je kan op verschillende sites inloggen met je facebook-account. Veel gemakkelijker dan telkens een nieuw account te maken, maar is dit ook veiliger...?
Kan je ook ergens zien waar je overal al (ooit) ingelogd was via je facebook account?
Facebook inloggen
-
- Elite Poster
- Berichten: 842
- Lid geworden op: 17 feb 2010, 11:09
- Uitgedeelde bedankjes: 35 keer
- Bedankt: 74 keer
- Contacteer:
Dat hangt er vanaf wat jij "veilig" noemt, als je Facebook-account gehacked wordt kunnen ze ineens in al je andere accounts. Ikzelf gebruik dat nooit en heb per website een aparte account met apart wachtwoord.
Kan je niet zien welke websites dat zijn bij de applicaties die toegang hebben tot jouw account?
Kan je niet zien welke websites dat zijn bij de applicaties die toegang hebben tot jouw account?
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Al die sites krijgen meteen ook toegang tot jouw privégegevens, zoals basisinfo (mail, geslacht, ...) en soms zelfs tot die van je vrienden, let op welke permissies gevraagd worden.
Ik dacht dat je die toegangen hier kan zien: https://www.facebook.com/settings?tab=applications&view en daar ook terug kunt intrekken.
Is het veiliger? Ja, in de zin van: je hebt geen credentials aan die site geleverd (dus username/password-lekken zijn onmogelijk), maar je introduceert wel single point of failure: Facebook.
Ik dacht dat je die toegangen hier kan zien: https://www.facebook.com/settings?tab=applications&view en daar ook terug kunt intrekken.
Is het veiliger? Ja, in de zin van: je hebt geen credentials aan die site geleverd (dus username/password-lekken zijn onmogelijk), maar je introduceert wel single point of failure: Facebook.
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Tja, het is "identity 2.0".
OAuth, OAuth 2.0, Facebook connect, OpenID zijn technieken waarmee bedrijven en consortiums de ellende van overal te moeten registreren, usernames/passwords te moeten bijhouden, ... wilden oplossen. Het introduceert natuurlijk het nieuwe probleem dat je maar op 1 plek moet authenticeren.
Je kan ter beveiliging natuurlijk op Facebook en Google two-factor authentication inschakelen (smsje krijgen met pincode die je bijkomend moet ingeven bij het inloggen), wat het authenticatie-stuk al veiliger maakt (maar als respectievelijke databases gehacked worden zit je nog altijd even ver van huis...)
OAuth, OAuth 2.0, Facebook connect, OpenID zijn technieken waarmee bedrijven en consortiums de ellende van overal te moeten registreren, usernames/passwords te moeten bijhouden, ... wilden oplossen. Het introduceert natuurlijk het nieuwe probleem dat je maar op 1 plek moet authenticeren.
Je kan ter beveiliging natuurlijk op Facebook en Google two-factor authentication inschakelen (smsje krijgen met pincode die je bijkomend moet ingeven bij het inloggen), wat het authenticatie-stuk al veiliger maakt (maar als respectievelijke databases gehacked worden zit je nog altijd even ver van huis...)
- Kenw00t
- Elite Poster
- Berichten: 1778
- Lid geworden op: 28 dec 2008, 19:38
- Uitgedeelde bedankjes: 346 keer
- Bedankt: 250 keer
Wow, wat een drogreden!meon schreef:Is het veiliger? Ja, in de zin van: je hebt geen credentials aan die site geleverd (dus username/password-lekken zijn onmogelijk), maar je introduceert wel single point of failure: Facebook.
Dat je op meerdere sites je zelfde username gebruikt, ok, maar je mag nooit of te nooit ergens hetzelfde wachtwoord gebruiken. Als de boel lekt en ze kunnen nog ergens anders misbruik maken van je credentials, dan is dat je eigen fout! Als ik het zo interpreteer geef je net aan de hele community mee dat jij op meerdere plekken hetzelfde wachtwoord gebruikt.
![Birthday Smile :bdaysmile:](./images/smilies/icon_bdaysmile.gif)
Ik ben geen fan van FB, heb Ghostery als browser plugin, en zal nooit via FB oid op een site inloggen. Sites die je enkel laten inloggen via FB laat ik links liggen.
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Ik gebruik ghostery al jaren, dus meestal zie ik de facebook-connect knop niet eens of werkt 'm niet ![Smile :)](./images/smilies/icon_smile.gif)
Los van of je overal zelfde password gebruikt... Dat deze opgeslagen staat bij een externe site, tov een single time authentication token dat je extern kan intrekken is in mijn ogen *eigenlijk* veiliger.
![Smile :)](./images/smilies/icon_smile.gif)
Los van of je overal zelfde password gebruikt... Dat deze opgeslagen staat bij een externe site, tov een single time authentication token dat je extern kan intrekken is in mijn ogen *eigenlijk* veiliger.