Warning: Can't open file: 'cache_page.MYI' (errno: 145) query: SELECT data, created, headers, expire FROM cache_page WHERE cid = 'http://www.error500.net/openid-sistema-antispam' in /var/www/vhosts/error500.net/httpdocs/includes/database.mysql.inc on line 172

Warning: Cannot modify header information - headers already sent by (output started at /var/www/vhosts/error500.net/httpdocs/includes/database.mysql.inc:172) in /var/www/vhosts/error500.net/httpdocs/includes/bootstrap.inc on line 531

Warning: Cannot modify header information - headers already sent by (output started at /var/www/vhosts/error500.net/httpdocs/includes/database.mysql.inc:172) in /var/www/vhosts/error500.net/httpdocs/includes/bootstrap.inc on line 532

Warning: Cannot modify header information - headers already sent by (output started at /var/www/vhosts/error500.net/httpdocs/includes/database.mysql.inc:172) in /var/www/vhosts/error500.net/httpdocs/includes/bootstrap.inc on line 533

Warning: Cannot modify header information - headers already sent by (output started at /var/www/vhosts/error500.net/httpdocs/includes/database.mysql.inc:172) in /var/www/vhosts/error500.net/httpdocs/includes/bootstrap.inc on line 534
OpenId no es un sistema antispam | Error500

OpenId no es un sistema antispam

openid-logoTenía anotado este post de Matt Mullenweg (creador de Wordpress) sobre el movimiento de Ma.gnolia de adoptar OpenId aduciendo sus problemas con el spam. En este servicio alternativa a del.icio.us han afirmado que el 75% de las cuentas que se creaban eran para enviar spam y que, ante ello, su decisión era delegar el tema del registro en un tercero.

¿Qué consiguen con ello? Pues delegar el trabajo de detección y filtrado de las cuentas de spam a otro. El problema es que OpenId no es un sistema antispam, es más, el que haya muchos proveedores de OpenId hace que los spammers tengan fácil buscal alguno vulnerable y desde ahí "atacar" a los sitios "consumidores". Lo que hacen en Ma.gnolia es un truco astuto, aprovechar que gigantes de la web como Yahoo implementan Openid como proveedor y esperar que ellos les libren del spam. Más adelante filtras que servidores de OpenId son "confiables" y listo, problema externalizado sin costes.

Esta estrategia tiene el problema de que hasta Yahoo tiene problemas como el spam y que una cuenta esté creada con ellos no te garantiza nada. OpenId no está pensado como sistema anti-spam, aunque Berner-Lee está experimentando su uso junto a FOAF (dig.csail.mit.edu), con vistas a la construcción de un "sistema de reputación" para cuentas OpenId.

Comentarios

Imagen de rvr

Efectivamente, OpenID no es

Efectivamente, OpenID no es un servicio de autentificación, sino de identificación. La diferencia entre una cosa y otra viene en la "autoridad" que certifica que la información ofrecida es de confianza. Si un spammer lo desea, puede dar de alta tantas cuentas de OpenID como quiera en sus propios dominios. Supongo que aquí la cuestión es que sean otros los que se peguen con el CAPTCHA y demás.

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.

Enviar un comentario nuevo

El contenido de este campo se mantiene como privado y no se muestra públicamente.
If you have a Gravatar account, used to display your avatar.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.

Más información sobre opciones de formato


Suscripción

Introduce tu dirección de correo:

Ofrecido por FeedBurner

Feed rss Lectores con feedburner

Créditos