La dernière édition fournit aux utilisateurs des outils pour un réseau
social plus sécurisé, avec un plus grand respect de la confidentialité, et
aux entreprises un cadre complet pour des SOA identitaires plus faciles à
déployer
Liberty Alliance, le consortium d'identité mondial qui s'emploie à
construire un Internet plus sûr pour les consommateurs, les gouvernements et
les entreprises dans le monde, a annoncé aujourd'hui la publication de la
version finale de la norme ID-WSF 2.0, le cadre le plus complet dans
l'industrie aujourd'hui pour construire et gérer des SOA (Service Oriented
Architecture) et des services Web sécurisés, interopérables et respectueux
de la confidentialité des utilisateurs. Liberty Alliance présentera la
fonctionnalité ID-WSF 2.0 sur le Web le jeudi 5 octobre, de 8 h à 9 h (heure
du Pacifique).
La version finale d'ID-WSF 2.0 inclut une prise en charge des standards
ouverts de l'industrie pour permettre aux développeurs, aux entreprises et
aux intégrateurs de système de construire des services Web opérationnels
plus rapidement, basés sur les normes de services Web de Liberty largement
déployés et à l'interopérabilité prouvée. Cette édition inclut également
Liberty People Service(TM), le premier protocole de services Web centré
autour des utilisateurs pour la gestion du réseau relationnel à travers des
applications sociales, d'une manière sécurisée, fiable et respectueuse de la
confidentialité.
Liberty Alliance est la seule organisation mondiale d'identité qui développe
des normes identitaires avec l'apport de tous ses membres et dont les normes
sont basées sur des cas utilisateurs et des besoins commerciaux bien
définis. Le processus de Liberty qui consiste à identifier clairement les
besoins commerciaux avant de développer toute norme, assure que les services
Web de Liberty répondent immédiatement aux besoins réels des utilisateurs et
des organisations dans le monde en regard de la gestion identitaire. En plus
de cette nouvelle édition, Liberty Alliance publie également les cas
utilisateurs et les besoins du marché utilisés pour développer les normes de
services Web ID-WSF 2.0. Ces documents sont disponibles en lecture publique
et en téléchargement sur :
http://www.projectliberty.org/liberty/strategic_initiatives/requirements
« La norme ID-WSF 2.0 de Liberty fournit aux organisations un cadre complet
pour un déploiement plus facile des SOA et de services Web sécurisés et
respectueux de la confidentialité », a déclaré George Goodman, président du
comité de direction de Liberty Alliance et directeur du laboratoire des
capacités de plate-forme chez Intel. « Avec Liberty Web Services déployé
dans le monde, les organisations sont assurées que les solutions de gestion
d'identité ouvertes basées sur ID-WSF 2.0 fourniront une vraie valeur
commerciale, aujourd'hui comme sur le long terme. »
Les sociétés qui ont déployé Liberty Web Services incluent : American
Express, AOL, France Télécom, Nokia et Vodafone, ainsi que des organisations
gouvernementales en Finlande, en France et en Norvège. Ces déploiements dans
le monde réel portent à plus d'un milliard d'identités et de dispositifs que
Liberty Alliance prévoit de gérer cette année. La liste des organisations
déployant les spécifications d'identité ouvertes de Liberty est disponible
sur http://projectliberty.org/liberty/adoption. Les points clés de la
version d'ID-WSF 2.0 publiée aujourd'hui incluent :
Un réseau social plus sécurisé
L'édition d'ID-WSF 2.0 publiée aujourd'hui inclut Liberty People Service, le
premier cadre non-exclusif de services Web centrés autour des utilisateurs
qui permet aux utilisateurs et aux organisations de gérer des applications
sociales et d'entreprise, telles que les pages préférées, les blogs, les
calendriers, les courriers électroniques, le partage de photos et la
messagerie instantanée, dans un réseau social fédéré. Avec Liberty People
Service, les individus peuvent aisément stocker, maintenir et classer par
catégorie leurs relations en ligne avec leurs amis, leur famille et leurs
collègues, afin que d'autres applications de services Web de nature sociale
puissent utiliser les informations d'identité basées sur le consentement et
les contrôles de confidentialité établis par l'utilisateur lui-même. Ces
fonctionnalités centrées autour de l'utilisateur offrent aux individus comme
aux entreprises une plus grande protection contre le phishing, le pharming,
le vishing et d'autres formes de vol d'identité en ligne. Pour plus
d'informations sur Liberty People Service, veuillez visiter :
http://www.project-liberty.org/liberty/resource_center/faq/people_service__1
Un système prêt pour les architectures SOA
La norme ID-WSF 2.0 sécurisée et respectueuse de la confidentialité de
Liberty offre aux organisations un cadre complet pour le déploiement et la
gestion d'architectures SOA fiables, interopérables et non-propriétaires.
ID-WSF 2.0 est disponible pour toutes les organisations qui souhaitent
implémenter des SOA identitaires réactives, flexibles et sécurisées, basées
sur l'interopérabilité prouvée de Liberty Web Services. Les spécifications
d'ID-WSF 2.0 fournissent un cadre standard pour démarrer les implémentations
de SOA avec des contrôles centrés sur les utilisateurs, une sécurité et une
fiabilité au niveau de l'application et des fonctionnalités de
confidentialité au niveau central.
Une interopérabilité prouvée
Liberty Alliance est la seule organisation d'identité mondiale qui teste les
produits des vendeurs pour une vraie interopérabilité des normes d'identité.
Près de 75 produits de vendeurs dans le monde ont réussi le test depuis que
Liberty a lancé son programme Liberty Interoperable(TM) en 2003. Gemalto,
Epok, HP, Sun Microsystems, Novell, Nokia, NTT et Symlabs ont réussi le test
pour l'interopérabilité avec Liberty Web Services. En plus de cette nouvelle
édition, Liberty Alliance a annonce le premier test d'interopérabilité
d'IDWSF-2.0 qui aura lieu en France au cours de la semaine du 4 décembre.
Cet événement est ouvert aux membres Liberty et non-Liberty. Pour plus
d'informations et pour des détails sur l'inscription, veuillez visiter :
http://projectliberty.org/liberty/liberty_interoperable/events
Respect de la confidentialité, sécurité et fiabilité pour chaque transaction
ID-WSF 2.0 a été développé pour offrir des capacités non-exclusives de
gestion d'identité centrées autour des utilisateurs, pour la prise en charge
de toutes les transactions en ligne impliquant l'identité. Des besoins
d'authentification de base aux applications commerciales, financières et
gouvernementales exigeant le plus haut degré d'interopérabilité, de
confidentialité et de protection de la sécurité, IDWSF-2.0 fournit aux
consommateurs, aux entreprises, aux citoyens et aux gouvernements le cadre
le plus complet de l'industrie pour réaliser des transactions de services
Web plus sécurisées.
Convergence des normes de services Web
Liberty Alliance incorpore régulièrement des standards réellement ouverts
dans ses spécifications d'identité, basés sur les besoins de l'industrie et
de ses membres pour des solutions identitaires interopérables et ouvertes.
Avec la publication finale d'IDW-SF 2.0, Liberty Web Services offre
désormais une prise en charge améliorée de SAML 2.0 pour l'utilisation des
assertions SAML 2.0 comme jetons de sécurité ; cette édition incorpore
WS-Addressing pour permettre des capacités de messagerie asynchrone ; elle
inclut également des capacités d'inscription et de notification pour
permettre un modèle push pour le partage d'attributs ; et enfin, elle prend
en charge des jetons d'identité pour fournir un mécanisme structuré auquel
l'utilisateur peut se référer à l'intérieur du réseau.
Un cadre inter-industries ouvert pour la croissance
ID-WSF 2.0 offre un cadre complet et flexible conçu pour fournir aux
organisations de toute taille des solutions de gestion d'identité
interopérables avec une réelle valeur ajoutée. En plus de la sortie de
Liberty People Service, les membres de Liberty Alliance s'appliquent à
accroître les fonctionnalités des services Web avec des spécifications qui
sont construites sur les capacités de sécurité et de respect de
confidentialité d'ID-WSF 2.0. Ces spécifications d'interface ouverte
incluent le travail en faveur des protocoles d'accès de répertoires, la
géo-localisation, les applications Contact Book et les services Web Presence
et Mobile Messaging.
« La sortie finale d'ID-WSF 2.0 offre aux consommateurs des contrôles
centrés autour des utilisateurs sans précédent pour la protection de la
confidentialité et de la sécurité en ligne, tandis qu'elle offre aux
entreprises de nouvelles opportunités pour déployer des SOA identitaires
plus efficaces », a commenté Carolina Canales-Valenzuela, co-présidente de
Liberty Alliance Technology Expert Group et responsable systèmes chez
Ericsson. « ID-WSF 2.0 a été développé en fonction de besoins commerciaux
bien définis afin d'assurer que des organisations de toutes tailles puissent
bénéficier rapidement des avantages de confidentialité et de sécurité
offerts par Liberty Web Services. »
À propos de la diffusion sur l'Internet des services Web de Liberty Alliance
le 5 octobre
La présentation sur le Web de « Liberty Identity Web Services Framework
ID-WSF 2.0 : Overview, Opportunity and Application » sera animée par Paul
Madsen et Carolina Canales, co-présidents du Liberty Alliance Technology Expert Group,
le jeudi 5 octobre 2006, de 8 h à 9 h (heure du Pacifique). Toutes celles et
tous ceux qui souhaitent participer à cette présentation WebEx interactive
et à la session de questions et réponses qui suivra, doivent s'inscrire au
préalable sur http://www.projectliberty.org/webex/wsf20/ Liberty Alliance a
également publié un livre blanc sur Liberty People Service. Rédigé par Paul
Madsen, le document « Liberty ID-WSF People Services - federated social
identity » est disponible sur
http://projectliberty.org/liberty/resource_center/papers
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
20-05-2012 à 20:13 - 0 commentaire(s)
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
Pour contrer le blocage et le filtrage de certains sites Internet dédiés au warez, un add-on baptisé ThePirateBay Dancing permet de contrer les restrictions imposées par les majors.
Consultation sur la neutralité du Net : La Quadrature dénonce l'échec de l'approche attentiste
Votre employeur peut-il ouvrir les fichiers trouvés sur votre ordinateur de bureau... même les très intimes ?
L´application Logitech Alert pour l´iPad comprend le visionnement à distance et la gestion du système de vidéosurveillance Logitech Alert pour la maison.
Un internaute, se disant être des Anonymous, diffuse des contenus privés appartenant à la Bank of America.
Nous connaissions James Bond. Voici venir Julian Assange et Wikileaks, siège numérique du MI-6.
Pour protester contre une augmentation de 1000% de la taxe musique imposée par la SPRE, les coiffeurs coupe la musique dans leur salon.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]