DanID lover: Vi opbevarer ikke kopi af privat NemID-nøgle | Version2
Udgivet for 137 dage siden i IT
Tilføjet 06/01 15:49 til Boblere af slettet bruger 1578
Kilde: version2.dk
»Vi har ikke færdiggjort designet til den nye løsning, så dermed vil vi ikke eksternt endeligt lægge os fast på, om det bliver en central eller decentral nøglefremstilling. Vi kan dog sige, at der ikke vil findes en kopi af den private nøgle, uanset hvilken løsning der bliver valgt.
Bro til salg
Det kan i øvrigt oplyses, at nøgledeponering (key escrow) ikke er tilladt jf. OCES Certifikatpolitikkens afsnit 7.2.4,« skriver Søren Winge til Version2.
Nåja, ligesom den centrale nøgle i øjeblikket ikke er central? Og "sikker" selvom det er påvist at DanId kan tilgå borgernes private nøgler, så DanId f.eks. kan skrive under på vegne af samtlige med prokura i Danmark inkl, advokator, direktører, revisorer og dommere?
DanIds omgang med sandheden er omtrent så troværdig som det seneste nummer af Pravda.
Den decentrale hardware-nøgle kommer, som Version2 tidligere i dag har kunnet fortælle, til at virke til blandt andet offentlige hjemmesider, men ikke til eksempelvis netbanken, hvor den nuværende løsning med token eller papkort fortsat skal bruges.
De må have spist søm. Den holder lige til de ansætter en jurist hos Konkurrencetilsynet som faktisk kan læse.
Om nøglerne bliver opbevaret et centralt og måske endda bliver misbrugt - Det er der en nem løsning - Man nedtæller de tilgængelige nøgler og semmer nedtællingen ikke overens med det antal nøgler der er, så klapper fælden for en eller anden. Så læt kan man finde ud af det - Grunden til det er at der er kun et antal nøgler til rådighed så hvis man sætter en streg når en nøgle bruges så når man til antallet af nøgler på kortet og da nøglerne ikke kan genbruges så passer nøgleantallet hvis der ikke er fusket i det.
Mvh. Heinrich Christiansen
Heinrich
Jeg forstår slet ikke hvad det er for en problemstilling, du prøver at løse. Din løsning adresserer for mig at se ingen af de forskellige og tunge problemstillinger som indgår.
Hvis du tror at dette drejer sig om de engangskoder som ligger på papkorterne, kradser du end ikke i overfladen af problemerne. Engangskoderne har ingen forbindelse til din digitale signatur eller andre kryptografiske nøgler. Læs noget af den kompente kritik af DanId andetsteds.
Engangskoderne er blot DanIds måde at tage den kommercielle kontrol over dig (der er blot engangspassword som de selv udsteder), fordi de ulovligt har taget ejerskab af din såkaldt "digitale signatur". Den personlige nøgle ligger ulovligt i DanIds centrale server og du kun kan tilgå den med DanIds tilladelse og ikke kan forhindre DanId i at misbruge den nøgle som kan ansvarliggøre dig eller aflytte al din kommunikation.
Yep
Desuden så har DanID kopier af all nøgler - de hedder backup.
Hvis DanID vil generere nøglerne centralt, så skal vi "stole" på at de ikke tager kopier af nøglerne og derved kan misbruge systemet.
lol.. Igen opfinder de den dybe tallerken igen igen.
Hej VurderSelv!
Inden du kommer rigtig godt igang - Har du bare en eneste gang oplevet eller hørt nogle omtale at DanID misbruger opbevaringen af den digitale signatur???
Den digitale signatur har tidligere været konstrueret af TDC som værende en af de mest synlige virksomheder i digitale medier der har forbindelse med internettet. I TDC's tid har man selv opbevaret sin Private signaturdel på sin personlige computer. Dette er en større risiko da mange mennesker generelt set ikke bekymrer sig så meget om sikkerheden på deres computere - Nogle siger endda at "min computer kan da ikke være interessant for hackere/crackere og virus producenter" men det er der de tager grumme fejl.
Min overbevisnng er at hvis DanID har turdet tage sådan en enorm risiko op er det fordi at de mener at deres IT-sikkerhed ikke kan brydes eller i det mindste er meget besværlig at bryde. Og skulle det ske at den brydes kan det meget vel betyde deres undergang - men de har altså valgt at gøre det på den måde. Før DanID begyndte med det var Jyske Bank på banen med denne type sikkerhed (længe før, man kan ligefrem sige at det er Jyske Banks IT division der har udviklet NemID - ikke DanID - DanID har blot adopteret teknologien)
Jeg kender ikke til at Jyske Bank har oplevet indbrud i deres kunders økonomi. Med andre ord - Systemet synes at fungere upåklageligt - Hvad betyder det så om de forskellige offentlige instanser som bruger NemID opbevarer de personlige nøgler centralt eller ej. De nøgler - DanIDs system holder klare for os - er jo ikke nogen decideret Bigbrother funktion - og skulle det vise sig at det alligevel er det så gør det såmend heller ikke det store så længe bigbrother funktionen ikke misbruges - men den del har vi lovens håndhævere til at håndtere. Desuden er der jo nærmest stor forbrug af seere til de forskellige reality shows som "alle" ynder at se og gladeligt spænderer større formuer for at følge med i. Eksempelvis "BigBrother" på viasat kanalerne det er så personligt invaderende som det kan være og dem der deltager i disse shows har selv valgt at deltage fordi de ønsker de berygtede 15 minutters berømmelse.
Et eksempel: Man går i netbank og skal lave en transaktion - Bankens Java applet sender spørgsmål til DanID "har denne kunde et gyldigt ID?" og DanID's servere sender beskeden "Ja" tilbage til bankens system - DanID kan tilfældigvis se at det er banken det bruges I for banken har en identitet hos DanID - Det er naturligvis en lille smule BigBrother - men det er der så meget andet der er også - Det eneste der er i det er at DanID har fået en gyldig tilladelse til at opbevare de private nøgler og uden nøglepappet kan man ikke få adgang til det så andre kan dermed heller ikke få adgang til det med mindre de har fået adgang til nøglepappet.
Der er ikke ret meget at være paranoid over - Det gør ikke så meget om de så opbevarer nok så mange kopier af privat-nøglerne for disse nøgler kan ikke bruges til en dyt uden nøgle pappets engangsnøgler.
Umiddelbart så kan det godt være at jeg måske alligevel har forstået bare en lille smule af problemet.
Hvis man er bekymret for bigbrother effekten så er det måske fordi man ikke har helt rent mel i posen - men selvfølgelig - jeg gætter bare her.
God fornøjelse med paranoiaen!
Heinrich Christiansen
Heinrich:
Ovenstående er fyldt med faktuelle fejl og fejlvurderinger som er behandlet andre stedet mange gange. Læs på f.eks. Version2 - navnlig kommentarerne fordi Version2 tør ikke gå i dybden.
Pas på du ikke agerer nyttig idiot som blot viderefortæller DanIds spinhistorier for at blåstemple deres pengemaskine. De manipulerer groft - både medierne og folketinget.
Det gør ikke så meget om de så opbevarer nok så mange kopier af privat-nøglerne for disse nøgler kan ikke bruges til en dyt uden nøgle pappets engangsnøgler.
Det er lige omvendt - papets engangsnøgler er ligegyldige hvis blot man har de private nøgler. Det er kun den eller de private nøgle som betyder noget.
De private nøgler i en digital signatur er dig - de udgør selve din suverænitet og ansvarspådragende underskrift til alt - herunder at sælge dit hus og forpligte dig overfor handlinger.
Desuden giver de private nøgler til at aflytte al din kommunikation medmindre du har noget af skjule, hvorefter du selvfølgelig selv genererer og udveksler krypteringsnøgler med dine medsammensvorne.
Dem, som har noget at skjule, kan sagtens skjule det - Nemid er designet for at tage kommerciel monopolmagt over alle handlinger for alle som ikke har noget at skjule. Det er en art slaveri eller stavnsbinding - udelukkende fordi de bevidst har fejldesignet konstruktionen og statens embedsfolk uansvarligt ikke bare afviste det.
Engangskoderne er bare tal som DanId udsteder og sender til borgeren som sender dem tilbage igen. Det er fint i Jydske Bank, hvor man brugte det som en 2-faktor authentikating (genkendelse). Men det er uforsvarligt, når man misbruger det til at centralisere ejerskabet over borgeren ved at monopolisere og kontrollerer alt hvad du foretager dig digitalt.
Hvornår skrev du sidst under for at gå ind af en dør? Hvornår var det lige at din bankrådgiver fik værgeretten over dig, så du skal spørge om tilladelse for at gøre noget som helst forpligtende?
.
Inden du kommer rigtig godt igang - Har du bare en eneste gang oplevet eller hørt nogle omtale at DanID misbruger opbevaringen af den digitale signatur???
Blot den pseudo-legitimerede eksistens af en privat nøgle med ret til at skrive under i dit navn uden for din kontrol er en art ekpropriation af din suverænitet.
Lovgivningen sanktionerer det ikke og statens embedsfolk havde ingen ret til at sælge din suverænitet til DanId, hverken at legitimere misbrugsmodellen eller ulovligt at diktere det som monopol (læs om eDag3 som de øjensynlig prøver at skjule), som systematisk misbruger den dels til monopolprofit og dels til at blokere for konkurrence som ikke passer bankerne.
DanIds udmelding her dokumenterer desuden at deres centrale nøglekontrol ikke er i overensstemmelse med lovgivningen.
Flere artikler fra IT
Mac-brugere afskåret fra NemID
Udgivet for 1 dag, 7 timer og 49 minutter siden i IT
Tilføjet 22/05 10:04 til Boblere af Jens Kristiansen
Kilde: epn.dk
Fed business case: Giv alle dine medarbejdere iPhones
Udgivet for 2 dage siden i IT
Tilføjet 21/05 10:58 til Boblere af Jesper Ørsted
Kilde: version2.dk
Dansk IT: Brug NemID i stedet for CPR til at bekræfte folks identitet | Version2
Udgivet for 4 dage siden i IT
Tilføjet 18/05 17:21 til Boblere af Censete libere
Kilde: version2.dk
Prisen på det digitale Rejsekort eksploderer - Computerworld
Udgivet for 5 dage siden i IT
Tilføjet 18/05 12:15 til Boblere af Censete libere
Kilde: computerworld.dk
En bombe under analyseindustrien: Collusion kan nu blokere for trackere som Google Analytics | Mediebevægelsen
Udgivet for 6 dage siden i IT
Tilføjet 17/05 12:25 til Boblere af Kasper Bergholt
Kilde: mediebevaegelsen.dk
Skjul bruger funktion
Udgivet for 9 dage siden i IT
Tilbage til stenalderen
Udgivet for 12 dage siden i IT
Tilføjet 11/05 16:12 til Boblere af Jesper Haaber Gylling
Hvem overvåger dem, der overvåger vores netadfærd?
Udgivet for 12 dage siden i IT
Tilføjet 10/05 20:09 til Boblere af Kasper Bergholt
Kilde: mediebevaegelsen.dk
Ny dansk piratlov klar inden sommerferien
Udgivet for 14 dage siden i IT
Tilføjet 09/05 09:27 til Boblere af Liberal Pirate
Kilde: version2.dk
Forsvarsministeren om cyberkrig: Danskerne hjælpeløse uden dankort
Udgivet for 19 dage siden i IT
Tilføjet 04/05 08:10 til Boblere af Lars Øwre Brandt
Kilde: b.dk
SKI's nye analyseteam: Kan vores arbejde overhovedet betale sig? | Version2
Udgivet for 20 dage siden i IT
Tilføjet 03/05 10:12 til Boblere af Steen Christensen
Kilde: version2.dk
Undgå flere links der handler om samme historie
Udgivet for 22 dage siden i IT
Tilføjet 01/05 12:52 til Boblere af Badger (Meles meles)
Helle T's 1. maj-tale lækket!
Udgivet for 22 dage siden i IT
Tilføjet 01/05 00:49 til Boblere af Birger Høst
ACTA er død – liberale blokerer i EU | Version2
Udgivet for 27 dage siden i IT
Tilføjet 26/04 09:44 til Boblere af Kjeld Flarup
Kilde: version2.dk
Google Drive: Så mange rettigheder skal du afgive til Google - ComON
Udgivet for 27 dage siden i IT
Tilføjet 25/04 21:35 til Boblere af Censete libere
Kilde: comon.dk
Email-koks: Forsikringsselskab fyrer alle ved en fejl - ComON
Udgivet for 28 dage siden i IT
Tilføjet 24/04 10:27 til Boblere af Stephan W
Kilde: comon.dk
Lad os bruge it til at smadre taberfabrikken - Computerworld
Udgivet for 30 dage siden i IT
Tilføjet 23/04 12:29 til Boblere af Klaus Riisberg
Kilde: computerworld.dk
Lyngby-Taarbæk dropper Windows-servere: 8 gange bedre performance med Linux
Udgivet for 30 dage siden i IT
Tilføjet 23/04 03:47 til Boblere af Jesper Ørsted
Kilde: version2.dk
Fiktiv person får penge tilbage i skat - Politiken.dk
Udgivet for 29 dage siden i IT
Tilføjet 23/04 14:09 til Boblere af LordNacho
Kilde: politiken.dk
Eksperter: Google Drive giver dig sikkerheds-bøvl - Computerworld
Udgivet for 32 dage siden i IT
Tilføjet 20/04 13:28 til Boblere af Censete libere
Kilde: computerworld.dk
|
|
LA-beslutningsforslag: Afskaf registreringsafgiften på biler Tilføjet 22/05 21:43 af Ole Birk Olesen |
| Flere videoer | |
Peter Kurrild-Klitgaard: 1984 i 2012 23/05 12:45 - 181 klik
Ny karaktér-skala: Alle får 12 23/05 09:10 - 125 klik
Søren Espersen: Folketingets Ramadan-Middag - en frækhed uden lige… 23/05 07:53 - 118 klik
Unge rygere dulmer nerverne med smøger 23/05 05:47 - 104 klik
20 sorte dræber-sjakaler i aktion i det multikulturelle England 23/05 15:09 - 97 klik
EB: Samuelsens gavebod: Vil brænde 15 mia. af 22/05 18:26 - 629 klik
Folkeskolen suger løs 22/05 22:47 - 534 klik
LA-beslutningsforslag: Afskaf registreringsafgiften på biler 22/05 21:43 - 526 klik
Søren Espersen: Folketingets Ramadan-Middag - en frækhed uden lige… 23/05 07:53 - 472 klik
|
|
LA har (mere end) et imageproblem med udlændingepolitikken Tilføjet 18/05 15:09 af Torben Mark Pedersen |
|
|
Ældrebyrdens komme varsler et varigt farvel til folkepensionen Tilføjet 09/05 18:31 af Sasha Renate Bermann |
|
|
Socialismens besnærende konformitet Tilføjet 06/05 10:21 af Rasmus Brygger |
|
|
Opsparing i fysisk guld og sølv – en guide for menigmand Tilføjet 06/05 05:11 af Niklas Nikolajsen |
|
|
Proletarernes pjækkedag Tilføjet 01/05 09:53 af Rune Kristensen |
| Flere klummer | |
|
|
LA-beslutningsforslag: Afskaf registreringsafgiften på biler Tilføjet 22/05 21:43 af Ole Birk Olesen |
| Flere videoer | |

Bookmarklet

