Sun ajatus nyt pyörii ainoastaan sen ympärillä, että tämä tarjoitus koskee jotain pahaa Elon Muskia X tai Zuckerbergin Facebookia. Se koskee myös Youtube, Twitch, Steam tai mistä ikinä sinä haluat katsoa (k16) videot ja sisältää kommentointi mahdollisuuden. Jos tältä massiiviselta yleisöltä rajoitetaan pääsy näille alustoille, syntyy toisia alustoja kunnes niihin reagoidaan EU:n taholla. Toiset alustat antavat periksi ja toiset eivät, toisille pääsee VPN:n turvin ja tekaistujen tietojen perusteella kuin aiemminkin. Itse botti ongelma ei katoa mihinkään maailmasta, se muuttaa vain sijaintia, vaikka se ei ole edes EU:n saati sen jäsenvaltioiden ongelma (kts lainaus 2 alla).
Niin pyörii, koska se oli se mistä mä aloin keskustella. Sä tuut tänne sit huutelee sivusta ihan jotain muuta.
Se on asian ydin, mutta sä pivottaat keskustelua muualle. Sinä voit ottaa sen ikärajan nyt pois kokonaan keskustelusta, mutta kuinka todentaa henkilö todentamatta henkilöä? Ei tämä ole näin hankalaa, jos sivustolle aiemmin vaadiittiin käyttäjätunnus ja salasana, jatkossa se vaatii todentamisen kolmannen sivun kautta...
Ei, sä pivottaat. Mä otankin sen kokonaan pois, ei ole mikään pointti mun keskustelussa. Edelleen, ei tarvii todentaa henkilöä. Selvästikään et ymmärrä, miten tuo voidaan teknisesti toteuttaa. Tuota tehdään jo monilla sivuilla. Esim Oma elisa vaatii vain ekalla kerralla, ja tilatessa. Tuokin olisi tähän kohtaan liian useasti, ja koska oma elisa vaatii sen identiteetin, se myös kysyy sitä. Mutta jos sivusto ei sitä tarvii, ei sillä ole oikeuksia sellaista pyytää, vain ja ainoastaan sen, onko kirjautuja ihminen.
Koska suurimmista bottimaista, kuten Venäjältä, Kiinasta, Yhdysvalloista, Iranista, Saudi Arabiasta ja Intiasta tulee botteja, niin meidän täällä täytyy rajoittaa lainsäädännollämme sanan- ja ilmaisunvapautta. En tiedä miten tämä korjaa botti-ongelman edellä mainituissa maissa.
Tuo ei edelleenkään rajoita yhtään sun ilmaisunvapautta. Toki voit kertoa miten kirjautuminen sitä rajoittaa? Ja miten se twitterissä tai youtubessa vaikuttaa sinun kommentointiin, koska joudut jo nyt kirjautumaan sisään, jos luot sinne sisältöä. Oli se sitten teksti kommentti tai video.
Pieni ajatusleikki, Venäjällä oppositiota edustava henkilö haluaa esittää mielipiteensä somessa, ei hänen sananvapautta per se ole rajoitettu sosiaalisessa mediassa, seuraukset vain voivat olla katasrofaaliset. Jos on vaikea ymmärtää kokonaisuutta, niin sen mielipiteen esittämisen kynnys nousee, kun ihmiseltä katoaa anonymiteetti ja seuraukset voivat olla poliittisissa suunnanmuutoksissa kamalat.
Kyl se ymmärrys vaikeus nyt on siinä päässä johtoa. Edelleen, mitään anonyymiteettiä ei viedä. Sinun kirjautumistietoon ei lisätä sinun hetua, ei sinun oikeaa nimeä, vaan tieto, onko kirjautuja ollut ihminen. Ja muuta se twitter ei voi lisätä, kun se ei saa mitään muuta tietoa.
Luodaan normaalin kirjautumisen lisäksi kolmas taho todentamaan kirjautuminen/identiteetti. Kymmenes kerta, jos Y-sivusto vaatii kirjautumiseksi käyttäjätunnuksen ja salasanan, mutta jatkossa se vaatii käyttäjätunnuksen, salasanan sekä todentamisen.
Ei tarvii luoda mitään kolmatta tahoa. Kolmas taho vain lisää uuden tavan, jolla varmennetaan, onko se ihminen vai ei. Tää on jo ihan normaalia autentikoinnissa monilla alustoilla. Kysytään vain se mitä saadaan ja tarvitaan. Ihminen jopa näkee, mitä tietoja hänen IDP:n hallinnoimasta identiteetistä se palveluntarjoaja kysyy. Muistaakseni tämä käytiin jo täällä läpi kerran, en oo ihan varma olitko sinä, mutta ei helvetti jos olit. Tästä enempää sulle ei oikein voi ratakiskoa vääntää, jos et ymmärrä, niin et vain ymmärrä. Mutta älä nyt hyvä ihminen puhu täällä paskaa, tee itsestäsi pelleä ja valehtele. Joskus kannattaa vain antaa olla ja niellä se, sillä jotku ehkä jopa tälläkin tekniikka foorumilla todennäköisesti näistä jutuista tietää suht hyvin. Sinä et. Se on selvää.
Koita nyt siirtyä tuosta Y-sivustosta (palveluntarjoajasta) hahmottamaan kokonaisuus, unohda se kokonaan. Jotta joku voi todentaa sinut, jonkun täytyy todentaa sinut?
Joo, y-sivusto saa vastauksen "isPerson:true", niin miten se tuosta saa rakennettua Venäläiselle tiedustelupalvelulle annettavan opposition edustajan nimen ja hetun? Kerro ihan seikkaperäisesti.
ratakisko:
Painat create account -> täytät formit ja painat create -> y-sivusto ohjaa sinut signicatin sivulle, sinne menee tietoja GUID, joka osataan ohjata takaisin oikeaan y-sivuston identiteettiin -> signicatin sivustolla valitset pankkisi -> se saa tiedon, jossa on GUID ja kysely "isPerson", jotta osaa ohjaa sinut oikeaan "sessioon" -> täytät sinun pankki tunnukset, edes signicat ei saa tätä, ja painat MFA:n kautta itsesi autentikointiin -> palaat takaisin signicatiin, et oikein kerkeä sitä nähdä, se on vain redirect, signicat ottaa oikean "session" ja palauttaa sinut samalla objektilla, jonka sai pankilta "isPerson:true", takaisin y-sivustolle.
Y-sivusto ei koskaan, eikä edes signicat, saanut sinun pankkikirjautumistunnusta, ne ei saanut missään kohtaa sinun identiteetistä mitään tietota, ei mitään muuta kuin tuon objektin "isPerson:true".
Joten, miten ihmeessä sä oot nyt jääny jumiin tuohon "Jotta joku voi todentaa sinut, jonkun täytyy todentaa sinut?". Joo pankki todentaa sinut tuossa kohtaa, mutta se ei edes tiedä kuka sitä oikeasti kysyy. Signicat tietää mistä kysymys tulee, mutta se ei tiedä mitään kenen tilille se tehdään.
Tän enempää en voi sua tässä auttaa, mutta about kaikki sun pelot näistä identiteetti asioista on puhtaasti huuhaata ja uskomuksia.
Luoda sellainen oma bilibili? Koska en keksi muuta, mutta saa toki ehdottaa.
mikä?
Onko tämä signicat joku ylijumala vai vain verirfiointi -palveluja tarjoava yritys... Jumissa edelleen kohdassa yksi.
digitaalisen identiteetin palveluntarjoaja, tällä on suht helppo hoitaa vahva tunnistautuminen pankkien kautta ainakin pohjoismaissa. Ei oo sen isommalle yleisölle tarvinnut IAMia rakentaa. Ei tosin itse omaa mitään tietoa identiteetistä, tuo vain tarjoaa useita eri tapoja, eri maista euroopassa, tehdä identiteetti jne kyselyitä.