パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

年収を査定してもらうためとして、SMBC証券の業務コードを公開していたことが発見される」記事へのコメント

  • by Anonymous Coward

    Findy 試してみるかとおもって行ってみたら、GitHub のアカウント要求されるのな。
    なぜにアカウント連携?プライベートリポジトリの情報引っこ抜きたいの?
    それとも何かリポジトリ改変しちゃうの?

    「GitHubでアカウントを作成すると、公開リポジトリの情報からスキル解析を行います。
      プライベートリポジトリの取得、解析は一切行いませんのでご安心ください。」
    とか書いてあるけど、そんなの信用できるの?

    公開リポジトリの情報を使うだけならアカウント連携する必要ないじゃん?

    • by Anonymous Coward

      やってみた。
      これ、SAMLじゃねーの。OAUTHとちがってSAMLには認可機能はないから、認証だけだよ。
      単にFindyとやらにアカウントつくらなくてもいいだけだと思われ。
      # しかし、アカウントは持っているがパスワードは入れなかった

      • by Anonymous Coward

        どうやって連携しているのか、どんな権限を渡してしまうのか、見ただけでは全然わからんのが問題だよね。

        以前は Findy の URL のページで GitHub のアカウントを入力させてたような気がしてて(気のせい?)、それだと単にパスワードをブッこ抜こうとしてるのと区別がつかんなぁ危険だなぁと思ってたんだけど、今行ってみたらさすがにアカウント入力画面は GitHub の URL
        になってたから、そこまでヒドくはなかった。

        けど何の権限を要求されているのかがまったくわからん。

        • by Anonymous Coward on 2021年01月30日 13時32分 (#3969219)

          >何の権限を要求されているのか

          それがボタンの下にある、「安心してください」という文に書かれているという認識なんだろう、運営は。
          あの分は疑心暗鬼を生むだけだと思うけどね。

          ○○によるIDフェデレーションなので認証以外の動作は行いません、とはっきり技術用語で書いたらいいのに。

          親コメント

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

処理中...