Kontakt 180Grader.dk
39

Skrevet af StefanCyron 529 dage siden - Direkte link

Hvorfor blev Digital Signatur overhovedet afløst? Var det væsentligt usikrere end NemID?


Skrevet af Jakob Kirkegård 529 dage siden - Direkte link

Min viden om det er særdeles begrænset, men jeg vil nærmere mene, at Digital Signatur er væsentlig sikrere end NemID - alene af persondatasikkerheden.


Skrevet af Shadowen (Michael Nielsen) 529 dage siden - Direkte link

Korrekt :-)


Skrevet af Michael Westergaard 529 dage siden - Direkte link

Baade og.  Som jeg skriver nedenfor, er digital signatur paa mange maader svagere end NemID.  Det helt store problem med NemID er at certifikatet ligger paa DanIDs server - for de mange er det sikrere, men det kraever de har meget sikkerhed samt at man har tillid til dem.


Skrevet af Jakob Kirkegård 528 dage siden - Direkte link

Hos vores allesammens skattevæsen har vi set flere indbrud efterhånden. Det kan hurtigt ske hos DanID, og så begynder det at blive kritisk...


Skrevet af Stoffer 529 dage siden - Direkte link

Aaaargh - ENDNU et eksempel på katastrofal offentlig klokketænkning.

 

Tænk sig, hvis folkene bag NemID havde rådført sig hos Blizzard (dem bag World of Warcraft) om de Battle.net-tokens der har eksisteret i flere år, og nu også en mobil authenticator.

 

Blizzard/World of Warcraft har selvfølgelig også kun ca. 2½ gang så mange kunder, som der er indbyggere i Danmark ...


Skrevet af LordNacho 529 dage siden - Direkte link

Der er så mange danskere på WoW at de bare kunne bruge deres WoW-karakterer. Opret en forretning i Stormwind/Orgrimmar der hedder "Det Offentlige" og opkræv skat i wow-guld.


Skrevet af Lasse Grosbøl 529 dage siden - Direkte link

+1


Skrevet af Henrik Wils 529 dage siden - Direkte link

Ja, se det er et eksempel. Et andet kunne være at kontakte RSA som lever af at lave disse løsninger. Så havde de sikkert også implementeret deres RSA token løsning som det første (som iøvrigt allerede findes til bl.a. iPhone). Lur mig om ikke det havde været en billigere løsning i det lange løb.


Skrevet af Jakob Kirkegård 529 dage siden - Direkte link

NemID virker på ingen måde gennemtænkt. Det er omtrent lige så stupid, som da de 13 amter prøvede at lave hver deres EPJ for at sælge det til naboamten. Resultatet blev, at der ikke rigtig blev nogen fungerende EPJ...


Skrevet af nchristiansen 529 dage siden - Direkte link

eller værre endnu, på det samme sygehus kunne en afdeling have en EPJ, mens en anden afdeling havde en anden, selvom der sommetider var tale om afdelinger der var indbyrdes afhængige!

 

Så vidt jeg husker var der i EPJ-miljøet var der den opfattelse at den EPJ-løsning man havde i det gamle Viborg Amt var den bedste, men da amtet blev splittet op og underlagt hh. Region Nordjylland og Region Midt, blev det slagtet.

 

Bortset fra at systemerne var inkompatible, så er jeg ikke sikker på at det samlet set har kostet flere udviklingspenge at lave de mange ukoordinerede EPJ'er end det ville have kostet at lave et samlet megaprojekt..


Skrevet af Jakob Kirkegård 529 dage siden - Direkte link

Og så findes der desuden de få afdelinger, hvor sygeplejerskerne nægter at bruge IT - fordi det ikke er som i "gamle dage"...


Skrevet af Kristian Oestergaard 529 dage siden - Direkte link

For over 10 år siden fik jeg også et kort med nøgler jeg skulle indtaste i min homebank Andelskasssen - er der den store forskel fra NemID?

 


Skrevet af Rasmus Foght 529 dage siden - Direkte link

haha jeg er også (tilfreds) Andelskassen-kunde i mere end 25 år og tænkte præcis det samme. Videnskabsministeren har ved lov banket os 12 år tilbage i tiden. Det må virkelig knibe med at finde ting og sager at smide de ikke-eksisterende skatteindtægter ud på.


Skrevet af Shadowen (Michael Nielsen) 529 dage siden - Direkte link

i 1995 var jeg med til at lave et sikkerheds system, vi forkastede one-time-keys, som værende for usikker, og valgte digital signatur.. lol.

 

Så nemId har valgt en 15år gammel teknologi som var usikker på det tidspunkt, og genbrugt det og kaldt det sikker lol.


Skrevet af Bo Hansen 529 dage siden - Direkte link

Nu skal man jo ikke tro, at NemID er indført, fordi der er synd for de bankkunder, der ved gemen svindel har fået stjålet beløb fra deres konti. Disse tyverier har bankerne jo måtte dække, fordi kunderne generelt har været uden skyld.

Men hvis NemID ikke er indført af hensyn til brugerne, så må det vel reelt være indført af hensyn til bankerne. Det er jo noget mere bekvemt at lægge byrden med pap-kort over på brugeren. Og hvis man så også liiige kan få kunderne til at betale for ordningen ...


Skrevet af Jakob Kirkegård 529 dage siden - Direkte link

NemID er vel også i allerhøjeste grad indført af hensyn til staten, således at den nu har endnu bedre kontrol- og overvågningsmuligheder.


Skrevet af Henrik Wils 529 dage siden - Direkte link

Nej, tanken BAG NemID er fin. Enkel og ensrettet adgang til alle digitale offentlige tjenester (og nogle private).

 

Lad os endelig få digitaliseret så meget af vores bureaukrati som muligt - Men hvorfor hulen ender det altid med at blive meget dyrere end det burde? Lad nu private om at lave disse tjenester og fjern nogle af alle de regler som gør tingene mere besværlige end de burde.


Skrevet af LordNacho 529 dage siden - Direkte link

Bureaukraterne har ingen interesse i at gøre livet nemmere for almindelige dødelige formudfyldende skatteborgere.


Skrevet af Henrik Wils 529 dage siden - Direkte link

Nej, men de har givetvis en interesse i at gøre livet nemmere for dem selv, og det er dét det hele handler om!


Skrevet af jgreve 529 dage siden - Direkte link

Det er nu rart med noget der kan under Linux *Nix det var ikke tilfældet med Digital Signatur - Og nej man kan ikke bare vælge, når det offentlige kaster sig over en løsning, der kræver anvendelse af et privat proporitært monopol.

 

At ovenstående så flytter fokus væk fra datasikkerhed sandboxing m.m. Det er en anden sag...


Skrevet af Shadowen (Michael Nielsen) 529 dage siden - Direkte link

Jeg har en digital signatur oprette, der køre på linux - lavet af TDC, dog har jeg ikke brugt den meget.


Skrevet af Jakob Kirkegård 529 dage siden - Direkte link

Grundtanken bag NemID er helt fin, det er jeg meget enig i. Jeg går også ind for så stor en digitalisering som muligt.

 

At udførelsen så er grotesk, er en helt anden sag :-)


Skrevet af Shadowen (Michael Nielsen) 529 dage siden - Direkte link

Det ville havde været nemmer for ældre, svagt seende, ord/nummer blinde mennesker, og andre handikappede, at det var en rigtig digital signatur.

 

Fordi der ikke skal overføres numre manuelt fra et pap kort til systemet..

 

Med en rigtig digital signatur, ville folk havde det meget nemmere end NemID.

 

Med den rigtige teknologi valg, ville systemet også havde været immun over for trojaner, og vira, men nu har vi en løsning som ikke er et hak bedre end den gamle software signatur løsning, - i det man skal sørge for at en's maskine er uptodate, og virus fri før man bruger den, lige som den gamle digital signatur.

 

Så vi har betalt ca flere milliarder for status quo på virus/system sikkerheds kravne, og en indbygget sikkerheds reduktion.


Skrevet af Michael Westergaard 529 dage siden - Direkte link

Det korrekt, det ville vaere lettere for svagtseende, men det ville i hoej grad ogsaa vaere lettere for hackere.  Normalt bygger man sikkerhed paa hvem man er og hvad man ved.  Den gamle loesning (og enhver, der ikke bygger paa en fysisk token, som fx dit foreslaaede certifikat) byggede kun paa hvad du ved, dvs. dit password.  Certifikat og password kan let kopieres.  Blot kopier det krypterede certifikat og naar brugeren logger ind med certifikatet, stjael det ukrypterede hvis muligt og hvis ikke, vis en ekstra passwordboks for at lokke passwordet ud af brugeren.  Uden en fysisk token vil det ALTID vaere muligt.

 

Med en fysisk token kommer man ud over det.  Den kan ikke let kopieres.  Den kan vaere i form af et papkort eller en kodegenerator (enten separat eller paa en mobiltelefon).

 

Det er uheldigt at med NemID ligger certifikatet paa en central server, da det giver et single point of attack, plus mulighed for alle med adgang til den server for at kopiere alles certifikat, men for de fleste er det sikrere og mere brugervenligt.


Skrevet af Morten Johansen 529 dage siden - Direkte link

Jeg er satme glad for, at jeg endnu ikke har betalt alverden i skat, for hvis mine skattepenge var gået til det her cirkus, var jeg da gået helt amok.

Du skal være logget ind for at kommentere artikler. Du kan logge ind her!

Flere artikler fra Erhverv og finans

23
6
3
60
14
3
19
5
48
35
9
11
8
9
15
14
21
12
17
16