mattb + security   26

Fixing OAuth
Time to be frank: any security that OAuth claims – with respect to native applications – is an illusion. If a native app wants to get a copy of your password, it will get a copy of your password. If it wants to hijack the authentication process, bring up a bogus “browser” for you to enter a password into, register keyloggers, muck with your system web proxy settings and sniff passwords before they hit the wire, or phish you some other way, guess what: it can and it will. OAuth does not solve these problems. It just adds complexity to the login process.
software  web  twitter  programming  api  security  authentication  oauth 
february 2009 by mattb

related tags

1password  access  activism  air  api  apml  app  apple  applications  apps  article  attention  authentication  awesome  backup  badge  bizarre  blog  blogging  browser  bugs  business  businessmodel  certificate  certificates  chicago  clickpass  code  codesign  collaboration  communication  community  company  conference  contacts  cool  copyright  creativity  crime  cryptography  css  culture  data  dataportability  design  dev  developer  development  digg  distribution  documents  domain  drive  e-commerce  ecommerce  education  email  encryption  entrepreneur  entrepreneurship  example  exchange  expire  facebook  feed  filter  find  findmyiphone  firefox  flash  flickr  free  freedom  freeware  fun  funny  furbo  gadget  gadgets  geek  gmail  google  government  gps  hacks  Hosting  howto  html  humor  identity  image  inspiration  interesting  interface  internet  iphone  iphonedev  iphonesdk  itunes  janrain  key  leopard  library  lifehacker  lifehacks  linux  lists  login  mac  macintosh  macosx  mail  malware  management  manager  maps  mashup  media  microformats  mobile  mobileme  mugging  my  network  networking  networks  news  oauth  online  open-source  openid  opensource  openstandards  OPML  organization  osx  password  passwords  personal  phone  photographer  ping.fm  plugin  politics  portability  privacy  problem  product  productive  programming  python  rails  reference  reputation  resource  resources  reviews  rss  ruby  rubyonrails  safari  sdk  security  semantic  semanticweb  server  service  share  sharing  shopping  sns  social  socialmedia  socialnetworking  socialnetworks  socialsoftware  society  software  spam  standard  standards  startup  startups  storage  story  strategy  tags  tech  technology  ted  ted2009  theft  timemachine  tips  tobuy  todo  token  tool  tools  toread  totry  tracking  travel  tsa  tutorial  twitter  ui  usability  usb  useful  utilities  utility  ux  verisign  web  web2.0  webapp  webapps  webdesign  webdev  websites  webstandards  widgets  windows  wishlist  wordpress  work  xcode  xmpp 

Copy this bookmark:



description:


tags: