Freitag, 30. März 2007

Single-Sign-On oder das Ende des Zugangsdatenchaos

Durch den SELFHTML-Forums-Thread Die Hölle der tausend Logins angeregt, sei dieses Thema hier mal angesprochen: Anfangs waren es bei mir und wahrscheinlich auch bei vielen anderen Usern vielleicht zwei oder drei Websites, die gegen Registrierung einen Mehrwert boten, für den sich die Registrierung lohnte. Doch die Zahl solcher Websites steigt stetig, und so sammeln sich im Laufe der Zeit Dutzende von Accounts an.

Nun weiß eigentlich jeder User, dass es unvorsichtig ist, sich überall die gleichen Zugangsdaten zu vergeben. Abgesehen davon ist das auch gar nicht immer möglich, da manche Websites bestimmte Anforderungen an Benutzernamen und/oder Passwort stellen, oder die Wunschdaten sind schon vergeben. Ebenfalls sehr unvorsichtig ist es, alle Zugangsdaten unverschlüsselt auf dem eigenen Rechner abzulegen. Nun gibt es Programme wie den Passwort-Tresor, die sich dessen annehmen. Der Vorteil solcher Programme ist, dass sie nicht nur Web-Accounts speichern, sondern auch Mail-Accounts, Internetzugangsdaten usw. Der Nachteil von Programmen wie dem Passwort-Tresor ist, dass die Daten alle eingepflegt werden müssen, dass das Programm ständig aktiv sein muss, um die Daten schnell parat zu haben, und dass es auf allen Rechnern an allen Orten laufen müsste, über die man die Zugänge benötigt. Web-Browser unterstützen ja ebenfalls das formularabhängige, verschlüsselte Speichern von Zugangsdaten. Doch wehe, diese Daten, von denen kaum ein User weiß, wo der Browser sie speichert, gehen versehentlich verloren, oder eine Website ändert ihren Domainnamen oder Feldnamen ihrer Login-Formulare — schon ist der Zugang verschlossen. Und auch diese Lösung ist rechnerabhängig.

Die wenigen Glücklichen, die über ein fotografisches Gedächtnis verfügen und all ihre Zugangsdaten jederzeit direkt aus dem Kopf abrufen können, lassen wir mal außen vor. Für alle anderen könnte sich eine weitere Möglichkeit durchsetzen. Diese ist zunächst etwas komplizierter und noch nicht so bekannt, dafür aber zeitgemäß, denn sie arbeitet internet-serverseitig. Zusammengefasst werden die dazu existierenden Ansätze unter dem Begriff Single Sign-On.

Allerdings wird die Bezeichnung „Single Sign-On“ häufig nicht so universell verwendet, wie sie gemeint sein könnte, sondern nur innerhalb eines mehr oder weniger geschlossenen Verbundsystems. So bietet etwa Google ein Single Sign-On für Google Mail, Google Groups, Google Docs, Google Reader und andere Services an. Österreichischen Schülern ist womöglich das Single Sign-On von SbX bekannt, über das der Zugriff auf diverse geschützte Inhalte von Schulbuchverlagen möglich ist. In der universellen Bedeutung ist mit „Single Sign-On“ jedoch nichts Geringeres gemeint als ein Zugang für völlig verschiedene Webangebote, die rein gar nichts voneinander wissen müssen. Das einzige, was sie gemeinsam haben müssen, ist, dass sie die gleiche Single-Sign-On-Schnittstelle unterstützten.

Es gibt verschiedene Lösungsansätze dafür. Die vielleicht bekannteste ist OpenID, das speziell in Europa stark promoted wird. Eine vergleichbare Lösung ist Shibboleth, das für das etwas aus dem Gerede gekommene Internet 2 (jaja, die 2er-Version gabs schon lange vor „Web 2.0“) entwickelt wurde. Dementsprechend ist Shibboleth eher im Bereich von Bildungseinrichtungen verbreitet. Wie auch der zum Thema lesenswerte Blog-Beitrag Sieben Argumente für und gegen OpenID betont, scheint sich die Lösung von OpenID derzeit am ehesten durchzusetzen.

OpenID und vergleichbare Lösungen setzen auf einen sogenannten Identitätsprovider. Bei OpenID wird dieser als OpenID-Provider bezeichnet. Benutzer „hinterlegen“ beim Identitätsprovider ihre echte Identität. Zu den hinterlegten Daten gehört auch eine persönliche URL-Adresse. Ist ein Benutzer bei seinem Identitätsprovider eingeloggt, genügt zum Login bei einer anderen Website, die OpenID unterstützt, die Angabe der persönlichen URL-Adresse. Die Authentifizierung wird dann durch eine Hintergrundkommunikation zwischen der Website, an der sich der Anwender gerade anmelden will, und seinem Identitätsprovider geregelt.

Völlig ausgereift scheint der Ansatz noch nicht zu sein, und von Webanwendungen verlangt er natürlich, dass deren Authentifizierungs-Prozess die OpenID-Schnittstelle unterstützt. Für gängige Webanwendungs-Programmiersprachen gibt es bereits OpenID-Code-Bibliotheken (Beispiel: PHP).

Wer des Englischen mächtig ist, findet im OpenID Screencast von Simon Willison eine anschauliche Einführung in Wort und Bild. Danke für diesen Tipp an Tim Tepasse, der im eingangs erwähnten SELFHTML Forums-Thread ebenfalls zu OpenID Stellung genommen hat.


Donnerstag, 29. März 2007

Hypertext (1): Text und Linearität

Text wird „der Reihe nach“ geschrieben und gelesen. Alle Schriftkulturen kennen eine Schreibrichtung, sei es von links nach rechts Zeile für Zeile, von rechts nach links Zeile für Zeile, oder von oben nach unten Spalte für Spalte. Die Schriftzeichen sind also in einer bestimmten Richtung linear angeordnet.

Man kann das als natürliche Linearität bezeichnen. Denn Linearität auf dieser Ebene entspricht der gesprochenen Sprache. Auch beim Sprechen ist es nicht möglich, alles auf einmal zu sagen. Je komplexer etwas zu Sagendes ist, desto wichtiger ist es sogar, „der Reihe nach“ zu erzählen, damit das Gesagte verständlich ist. So wie Sprechen natürlicherweise in der Zeit stattfindet, benötigt Schreiben natürlicherweise Raum zur Darstellung.

Neben der natürlichen Linearität gibt es jedoch noch eine andere Linearität, die medienabhängig ist. Vor allem die Kultur des Buches, in der wir alle noch mehr oder minder stark verwurzelt sind, hat ein solches Medium geschaffen. Ein Buch besteht aus zusammengebundenen Seiten. Es kann sehr viel Text enthalten. So viel Text, dass die gesamte Textmasse in aller Regel in Abschnitte, Kapitel, Unterkapitel usw. aufgeteilt wird. Dabei erwecken viele Bücher den Eindruck, als ob die einzelnen Textbereiche genau in der Reihenfolge angeordnet sein müssen, in der sie im Buch erscheinen. Die meisten Leser folgen auch tatsächlich der vorgegebenen Reihenfolge, ohne sie in Frage zu stellen. Sie vertrauen sich also der vorgegebenen Reihenfolge der Textbereiche an.

Angesichts dessen ist es nicht weiter verwunderlich, dass auch elektronische Medien zunächst vergleichbar dem Buch „linear“ konzipiert wurden: klassisches Radio und Fernsehen übertragen ihre Inhalte ebenso linear wie ein Buch. Das Angebot besteht aus Programmen, die aus Sendungen bestehen. Sendungen haben meistens einen internen Ablaufplan, z.B. wann welcher Song gespielt wird, wann welches Interview gesendet wird usw. All das wird an einer Zeitlinie ausgerichtet, die ebenso linear ist wie die Seiten eines Buches.

Zeitliche und räumliche Linien dieser komplexeren Art sind jedoch nur medienbedingt zwingend. Es gibt keinen inhaltlichen Grund dafür, warum Nachrichten zur vollen Stunde beginnen, oder warum ein Computerfachbuch zuerst PHP behandelt und anschließend MySQL. In den meisten Fällen werden allenfalls Gründe „linear“, um so etwas sinnvoll oder zweckmäßig erscheinen lassen.

Die natürliche Linearität bei Texten steht also außer Frage. Wie „lange“ eine solche natürliche Textlinie ist, hängt vom Inhalt des Textes ab. Eine lange Geschichte besitzt eine umfangreiche natürliche Linearität, während eine einzelne Nachricht aus wenigen Sätzen besteht. Medienbedingte Linearität ist demgegenüber häufig nicht inhaltlich begründbar. Durch dominierende Medien wie Buch, Radio und Fernsehen sind wir die medienbedingte Linearität einfach nur so sehr gewöhnt, dass wir ihr in der Regel ohne Murren folgen. Im Laufe der letzten Jahrzehnte keimte jedoch die Erkenntnis, dass sich viele Inhalte auch für nicht-linear organisierte Medien eignen.

Strukturierte Texte als Basis für Hypertext

Stark strukturierte Bücher, besonders Sachbücher, enthalten typischerweise Abschnitte, Kapitel und Unterkapitel. Der Fließtext enthält diverse Querverweise. Zusätzliche Informationszugänge wie Inhaltsverzeichnis, Stichwortverzeichnis usw. haben einerseits Übersichtsfunktion und verführen den Leser andererseits dazu, sich in dem eigentlich linearen Medium auch mal nicht-linear zu bewegen. Es gibt sogar Bücher, die gar nicht dazu gedacht sind, von vorne nach hinten gelesen zu werden: Lexika beispielsweise, oder Bücher mit Kochrezepten.

Lexikonartikel: Enzyklopädie
Quelle: Wikimedia

Es ist also durchaus möglich, sich nicht-linear in einem Buch zu bewegen. Allerdings ist es ziemlich mühsam. Viel Blättern ist nötig, um zwischen Verzeichnissen und gewünschten Textbereichen zu wechseln, oder um einem Querverweis zu folgen. Noch viel mühsamer wird es, wenn ein „Sprung“ zu einem ganz anderen Buch führen soll. Allein der Weg zu dem anderen Buch kann Tage, Wochen und Monate dauern, wenn das Buch erst bestellt oder aus einer entfernten Bibliothek geliehen werden muss.

Hypertext ist zunächst einmal nichts anderes als die Idee, Sprünge von einer Information zu einer anderen oder Sprünge von einer Übersicht zu einer bestimmten Stelle sofort ausführbar zu machen. Der Vorteil davon ist, dass der Sprung im Augenblick des spontanen Interesses erfolgt. Die zeitraubende körperliche oder geistige Energie, um den Sprung auszuführen, wird auf ein vernachlässigbares Minimum (z.B. einen Mausklick) reduziert. Um solche Sprünge zu ermöglichen, sind einerseits ausführbare Verweise erforderlich (Hyperlinks), aber andererseits auch adressierbare Verweisziele (Anker). Außerdem wird ein elektronisches Medium benötigt, das Inhalte, Verweise und Anker speichern kann, und das Zieladressen sehr schnell auffinden kann.


Montag, 26. März 2007

Wieder Jörg Kantel über Web 2.0

Vor einigen Wochen gab es hier bereits einen Beitrag mit dem Titel Web-2.0-Workshop vom Schockwellenreiter. Leider ist der zugehörige Forums-Thread bislang ein Single geblieben. „Sei ruhelos“, muss die Antwort darauf lauten. Jörg Kantel jedenfalls schreibt nicht nur über Web 2.0, er tourt dafür auch durchs Land. In diesen Tagen wird Gauting im Großraum München schlau gemacht: Im Rahmen des 8. Gautinger Internet-Treffens hält Jörg Kantel alias Schockwellenreiter einen Vortrag mit dem Titel:

Partizipation 2.0 — Medientheorie und das Mitmach-Web

Damit die Mehrheit der Bevölkerung, die nicht dabei sein kann, nicht zu kurz kommt, gibt es die Folien zum Vortrag online! Das hört sich vielleicht langweilig an — Folien gelten schließlich als noch zuverlässigeres Einschlafmittel als Dias. Doch bevor der geneigte Leser vorschnell urteilt, hier zwei Zitate als Appetithäppchen:

„Ein Mann, der etwas zu sagen hat, und keine Zuhörer findet, ist schlimm dran. Noch schlimmer sind Zuhörer dran, die keinen finden, der ihnen etwas zu sagen hat.“

„wer sich einbildet, Medienfreiheit werde sich von selbst einstellen, wenn nur jeder einzelne fleißig sende und empfange, geht einem Liberalismus auf dem Leim...“

Dazu diverse Videos, Bilder, Zitate von linksorientierten, basisdemokratisch denkenden Größen der Vergangenheit wie Bertold Brecht oder Alexander Kluge. Ein Mix also, der auch ohne zusätzliche Worte schon zum Nachdenken einlädt. Auf den Video-Podcast des Vortrags selbst darf man hoffentlich gespannt sein! Und wer darüber reden will, darf es in unserem erwähnten Forums-Thread gerne tun ;-)


Blogpiloten-Interview mit Frank Westphal

Kürzlich berichteten wir über Rivva, eine Art „Wesentlichkeits-Filter“ für die deutschsprachige Blogosphäre. Rivva-Entwickler Frank Westphal hat nun im Web-2.0-Szene-Blog die Blogpiloten ein Interview gegeben. Eine der zentralen Aussagen daraus:

„Für mich ist das neue Web vor allem das alte Web: Es wird langsam erwachsen und so, wie es immer sein wollte: beschreibbar (Blogs, Wikis), mit reichen Interaktionsmöglichkeiten (AJAX, DHTML, Javascript, das endlich funktioniert), partizipativ (Social Networks, Weblogs, Audio/Video Podcasts, Screencasts), skalierbar (Torrents), annotierbar (Tagging), remixbar und offen über Web-APIs (Mashups, REST), mit referenzierbaren Inhalten (Micro Content), über hübsche stabile URLs (Permalinks), auch rückwärts (Trackbacks), mit semantischen Datenformaten (Microformats, JSON, Webstandards) und über Änderungshistorien verfolgbar (RSS, Atom, SSE, Ping).“

Dieser Aussage kann man nur zustimmen: nicht Vordenker wie Tim Berners-Lee haben zurückliegende Fehlentwicklungen im Web zu verantworten, sondern vor allem Marketing-Strategen, die nur top down denken konnten und die Web-Benutzer durch Push-Technologien beglücken wollten, mit der Vision, Werbeblöcke wie im Fernsehen schalten und verkaufen zu können. Quoten-Spezialisten, denen jeder Sinn für menschliche Bedürfnisse jenseits eines aufoktroyierten Mainstrams von berufswegen abgeht.

Wie die zahlreichen Fachausdrücke in Frank Westphals Zitat zeigen, ist jedoch viel Aufklärung erforderlich, um das neue Web, das eigentlich nur ein endlich funktionierendes altes ist, denjenigen, die es sinnvoll nutzen sollen, zu vermitteln. Ein normaler Web-Benutzer muss nicht wissen, wie Ajax programmiertechnisch funktioniert. Doch er sollte wissen, dass Ajax ein Grund dafür sein könnte, dass die Zurück-Funktion in seinem Browser plötzlich nicht mehr wie gewohnt funktioniert. Ein normaler Web-Benutzer muss auch keinen RSS-Feed im Quelltext lesen können. Doch er sollte wissen, warum es immer häufiger passiert, dass beim Anklicken eines Suchtreffers in Google nur noch ein XML-Quelltext angezeigt oder nach einem Feedreaderprogramm verlangt wird. Er muss keine Details über Mashup-Techniken kennen, doch er sollte wissen, dass viele Informationen nicht ursprünglich daher kommen, wo er sie gelesen hat. Nur mit dem Elan des Hype und ohne die Leute da draußen wird nämlich auch die Two-Dot-Zero-Blase wieder platzen.


Sonntag, 25. März 2007

Neue Serien im Webkompetenz-Blog

Nachdem das Tutorial zu Mikroformaten nun fertig ist und auch in PDF-Form vorliegt, läuft derzeit nur noch die etwas kleinere „Serie“ über den Google Grid. Nachdem das nach und nach entstandene Tutorial über Mikroformate ganz gut angekommen ist, werde ich das Konzept der Fortsetzungsartikel weiter verfolgen. Wie aus Zeitschriften, Funk und Fernsehen bekannt, bindet das regelmäßige Besucher. Außerdem entspricht es den Richtlinien moderner Ernährung (immer nur kleine Häppchen), die sich sicherlich auf auf die geistige Ernährung übertragen lassen :-)

Bei den Tutorials steht als nächstes eine Einführung in Ajax an. Dieses Thema ist um einiges komplexer als das über Mikroformate. Über Ajax gibt es dicke Fachbücher. Ein Tutorial in diesem Rahmen kann kein solches Fachbuch ersetzen. Es möchte einfach nur all jenen, die mit HTML/CSS vertraut sind und mit JavaScript und PHP oder Ähnlichem schon mal herumgespielt haben, einen ballastfreien Einstieg in die Materie vermitteln.

Zeitgleich wird noch eine weitere Fortsetzungs-Artikelserie starten, nämlich eine Einführung in Hypertext. Wer SELFHTML kennt, weiß vermutlich, dass es dort bereits eine Einführung in Hypertext gibt. Die hier geplante Einführung wird ähnlich strukturiert sein, jedoch neue Texte enthalten und zusätzlich versuchen, die Hypertext-Thematik im Zusammenhang mit Web-2.0-typischen Web-Phänomenen zu beleuchten. Keine wissenschaftliche Abhandlung soll das werden, sondern eine nicht-technische Einführung für alle, die nicht nur bewusstlos auf Links herumklicken wollen.


 

Get Free Shots from Snap.com