Мне было интересно. Поскольку любой может запустить провайдера OpenID, а центральный орган, утверждающий провайдеров OpenID, не существует, почему поддельные провайдеры OpenID не станут проблемой?
Например, спаммер мог запустить провайдера OpenID с бэкдором, чтобы позволить себе проходить аутентификацию как любой другой пользователь, которого обманули при регистрации на его сайте. Это возможно? Репутация провайдера - единственное, что этому мешает? Будем ли мы видеть черные списки провайдеров OpenID и сайты обзоров провайдеров OpenID в будущем?
Возможно, я не совсем понимаю что-то про OpenID. Пожалуйста, просветите меня :)