il web del futuro: web semantico + openid = autenticazione sicura e web of trust

70
Simone Onofri - [email protected] – International Webmasters Association Javaday Roma III Edizione – 24 gennaio 2009 Il Web del Futuro Web Semantico + OpenID Autenticazione Sicura e Web of Trust

Upload: simone-onofri-prince2-agilepm-csm-itil-cobit-27001

Post on 08-Jun-2015

2.141 views

Category:

Technology


1 download

TRANSCRIPT

Page 1: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Simone Onofri - [email protected] – International Webmasters Association Javaday Roma III Edizione – 24 gennaio 2009

Il Web del FuturoWeb Semantico + OpenID

Autenticazione Sicura e Web of Trust

Page 2: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Benvenuti Grazie per essere qui!

Page 3: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Grazie

Page 4: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

http://www.siatec.net/

Page 5: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Interviste sulle Passwordcome l’utente medio gestisce le proprie password

Page 6: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

“Le password sono come le mutande...Non devi farle vedere a nessuno.

Devi cambiarle con regolarità.Non devi prestarle a nessuno”

David Prendergast

Page 7: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

“due persone su tre sono state felici di dare la propria password in cambio di un buono-caffè”

Page 8: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

“il 57% delle persone intervistate ha detto che ha quattro o più pasword e il 79% che usa la stessa password su più siti o applicazioni”

Page 9: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

“la maggior parte delle persone conserva le password sui Post-it o nella rubrica o come note sul palmare”

Page 10: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

troppe password

Page 11: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

troppo semplici

Page 12: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

ARGH!

Page 13: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

SSO

Page 14: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Single

Page 15: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Sign

Page 16: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

-

Page 17: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

On

Page 18: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Introduzione a OpenIDSingle Sign-On: chi, come, pro e contro...

Page 19: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust
Page 20: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

decentralizzato

Page 21: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

open source

Page 22: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

gratuito

Page 23: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

facile

Page 24: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

<link rel="openid.server" href="http://pip.verisignlabs.com/server" /> <link rel="openid2.provider" href="http://pip.verisignlabs.com/server" />

<meta http-equiv="X-XRDS-Location" content="http://pip.verisignlabs.com/user/simone/yadisxrds" />

Page 25: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

il processo(di Cédric Hüsler)

Page 26: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

chi lo usa?

Page 27: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

https://openid.sun.com/

Page 28: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

https://pip.verisignlabs.com/

Page 30: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

http://www.wordpress.com

Page 31: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

come integrarlo?

Page 39: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

contro...

Page 40: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

phishing

Page 41: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

man-in-the-middle

Page 42: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

XSS & CSFR

Page 43: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Verisign e OpenID dai laboratori Verisign un OpenID che fa la differenza

Page 44: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

https://

Page 45: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

SeatBelt

Page 46: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Username e Password...

Page 47: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Two-factor authentication

Page 48: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Benvenuti

Page 49: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Come può essere utile il Web Semantico

l’unione fa la forza

Page 50: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

“OpenID solves the identity problem,not the trust problem”

Dan Connolly

Page 51: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

“Nice”

Tim Berners-Lee

Page 52: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

OpenID + Web Semantico

Page 53: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

focalizziamoci su FOAF...

Page 54: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

foaf:name

Page 55: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

<foaf:name>Simone Onofri</foaf:name>

Page 56: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

foaf:homepage

Page 57: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

<foaf:homepage rdf:resource="http://www.siatec.net"/>

Page 58: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

...

Page 59: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

foaf:openid

Page 60: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

<foaf:openid rdf:resource="http://www.siatec.net"/>

Page 61: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

foaf:knows

Page 62: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

<foaf:knows> <foaf:Person> <foaf:name>Massimiliano Navacchia</name> <foaf:homepage rdf:resource="http://www.navacchia.it"/> </foaf:Person> </foaf:knows>

Page 63: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

<foaf:knows> <foaf:Person> <foaf:name>Alessio Cartocci</name> <foaf:homepage rdf:resource="http://www.terrafertile.ch"/> </foaf:Person> </foaf:knows>

Page 64: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

“dimmi con chi vaie ti dirò chi sei”

Proverbio

Page 65: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

aggiungiamo anchechiavi pubbliche e crittografia

Page 66: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

http://xmlns.com/wot/0.1/

Page 67: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Riferimenti per chi non ne ha abbastanza

Page 68: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

http://www.openid.net

http://www.w3.org

http://www.websemantico.org

http://www.verisignlabs.com

http://www.iwa.it

http://www.foaf-project.org

Page 69: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Grazie

Page 70: Il Web del Futuro: Web Semantico + OpenID = Autenticazione Sicura e Web of Trust

Simone Onofri

mailto:[email protected]://simone.onofri.net