Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Identiteit en Microsoft: de desktop strikes back?

23 mei 2007 - 09:063 minuten leestijdActueelGovernance & PrivacyEverett
Redactie Computable
Redactie Computable

De beveiliging van webgebaseerde oplossingen vindt van origine plaats op de server. In die omgeving zitten immers gegevens over de identiteit van de gebruiker, controlevoorzieningen op gebruikersnaam/wachtwoord-combinaties en dergelijke. Het invoeren van persoons- en authenticatiegegevens door een gebruiker voor een internetdienst is meestal een kwestie van het steeds weer intypen van informatie in de browser. Waarbij je je regelmatig afvraagt of het wel zo verstandig is al die gegevens gewoon op een site in te typen. In het beste (slechtste?) geval wordt Internet Explorer als hulpmiddel gebruikt om de gebruikersnaam/wachtwoord-combinatie te onthouden en zonder omhaal de volgende keer dat dezelfde site bezocht wordt alvast in te vullen. Veilig is anders en echt handig is het nog steeds niet.

Enkele jaren geleden was de oplossing die Microsoft voor dit probleem propageerde het inmiddels weggezakte Passport. Het ideale was dat websites internetbreed gebruik zouden maken van gegevens die in een centrale serveromgeving van Microsoft werden opgeslagen, zodat gebruikers – na daar eenmaal aangemeld te hebben – een veelheid aan sites konden bezoeken zonder steeds opnieuw persoonlijke informatie in te voeren. Daar staken twee problemen de kop op: wie vertrouwt Microsoft met zijn of haar identiteitsgegevens en welke sites willen gebruik maken van Microsoft Passport bij het registreren en inoggen van de gebruiker? Deze problemen bleken onoverkomelijk. Zowel gebruikers als een groot deel van de it-industrie kozen eieren voor hun geld en besloten er geen gebruik van te maken. Er ontstonden allerlei concurrerende technologieën, ondermeer van de Liberty Alliance onder leiding van Sun en het gebruik van Passport bleef goeddeels beperkt tot Microsoft MSN-sites.

Inmiddels is Microsoft, onder aanvoering van zijn eigen identity management goeroe Kim Cameron, tot een ander inzicht gekomen. De wereld is groter dan één enkele leverancier van identiteitsgegevens. Een internetbrede toepassing van identiteitsgegevens betekent een diversiteit aan leveranciers hiervan. Dat roept een nieuw probleem op. Als de gebruiker van diverse leveranciers van identiteiten, de 'identity providers', gebruik gaat maken, hoe kan de gebruiker dan gemakkelijk en veilig de juiste provider voor de juiste website gebruiken? En hoe kan een website een veelheid aan identity providers gebruiken voor het registreren en aanmelden?

Het antwoord, wat Microsoft betreft, wordt met Vista meegeleverd. Het heet Cardspace. Cardspace is een met Vista meegeleverde ingebouwde desktop 'identity selector'. Deze geeft de desktopgebruiker de mogelijkheid de op het internet aanwezige identity providers in te zetten voor websites naar keuze. Daarmee heeft Microsoft voor zichzelf en zijn desktop een plaats gereserveerd in het zich snel uitbreidende Web 2.0-landschap. Ook heeft Microsoft een les getrokken uit zijn eerdere ervaring met Passport: de interfaces met Cardspace worden gestandaardiseerd. Daarmee ligt de identiteit van de gebruiker niet meer vast op de serverzijde van het internetlandschap, maar gaat de desktop een belangrijke rol spelen. De laatste geeft met Cardspace de identiteit van de gebruiker op internet uit. Een kale browser is dan niet afdoende om gebruik te kunnen maken van persoonlijke webdiensten; Cardspace – dat met Windows wordt meegeleverd – geeft de juiste identiteitsgegevens aan de juiste website.

De brede adoptie van Cardspace heeft nog een lange weg te gaan en is absoluut niet gegarandeerd. Bovendien zijn er kapers op de kust zoals het concurrerende Higgins-project van IBM en Novell's open source en puur browser-gebaseerde initiatieven zoals OpenID. Maar de desktop staat weer in de belangstelling, ook als het om internetdienstverlening gaat.

Peter Valkenburg
CTO bij Everett

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    ActueelGovernance & Privacy

    Kort: AIV waarschuwt Nederland, Centric verwerft meerderheidsbelang in Twelve (en meer)

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    OpinieData & AI

    Van data-marktplaatsen tot dark data: de rol van authenticiteit in ai

    OpinieSecurity & Awareness

    Iot-beveiliging: het vergeten risico in cybersecuritystrategie

    Europese Unie
    AchtergrondCloud & Infrastructuur

    Geen one-fits-all-oplossing voor soevereine EU-cloud

    lui
    OpinieInnovatie & Transformatie

    Waarom ‘leverancier van jouw leverancier’ groot risico kan zijn

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs