Lors de la RSA Conference 2006, Microsoft a fait connaître sa position sur la gestion de mot de passe, un secteur que l’éditeur aimerait une nouvelle fois tenter de dépoussiérer. Le principe exposé par Bill Gates repose sur le concept d’Infocard, système d’identification des sites qui s'appuie sur des cartes d’identités, et non plus sur des mots de passe.
Pointant du doigt la vétusté des systèmes classiques, M. Gates expose que « C'est un domaine où nous nous devons absolument de faire mieux. » L’InfoCard federated ID repose sur un système d’identification unifié évitant d’avoir à taper de multiples fois logins et mots de passe pour consulter ses mails, ou dans l’e-commerce, un peu à la manière de ce que faisait Passport, mais sans centralisation dans les mains de Microsoft.
Infocard concrétise « la notion de sélecteur d'identité du métasystème d'identité » explique Microsoft. Ce système alternatif « permet aux utilisateurs de gérer leurs diverses identités numériques (issues de différents fournisseurs d'identité), et de les employer dans différents contextes où elles sont acceptées pour l'accès à des services en ligne. » En fait, face à un site exigeant l’identification sécurisée, il choisira la fiche d’identité nécessaire dans le portefeuille de cartes disponibles, ce qui limitera les risques de vol de mot de passe par keylogger par exemple.
Gates a d’ailleurs annoncé que l'InfoCard serait distribuée avec WinFX, le modèle de programmation à code managé de Microsoft et utilisé avec Windows Internet Explorer 7 sur Windows Vista, Windows XP Service Pack 2 et Windows Server(TM) 2003 Service Pack 1 et R2.
Pointant du doigt la vétusté des systèmes classiques, M. Gates expose que « C'est un domaine où nous nous devons absolument de faire mieux. » L’InfoCard federated ID repose sur un système d’identification unifié évitant d’avoir à taper de multiples fois logins et mots de passe pour consulter ses mails, ou dans l’e-commerce, un peu à la manière de ce que faisait Passport, mais sans centralisation dans les mains de Microsoft.
Infocard concrétise « la notion de sélecteur d'identité du métasystème d'identité » explique Microsoft. Ce système alternatif « permet aux utilisateurs de gérer leurs diverses identités numériques (issues de différents fournisseurs d'identité), et de les employer dans différents contextes où elles sont acceptées pour l'accès à des services en ligne. » En fait, face à un site exigeant l’identification sécurisée, il choisira la fiche d’identité nécessaire dans le portefeuille de cartes disponibles, ce qui limitera les risques de vol de mot de passe par keylogger par exemple.
Gates a d’ailleurs annoncé que l'InfoCard serait distribuée avec WinFX, le modèle de programmation à code managé de Microsoft et utilisé avec Windows Internet Explorer 7 sur Windows Vista, Windows XP Service Pack 2 et Windows Server(TM) 2003 Service Pack 1 et R2.
Source :
Siliconvalley.com
Le 16 février 2006 à 14:44
(13 152
lectures)









