Kontakt 180Grader.dk
31

Skrevet af Christoffer G. Thomsen 113 dage siden - Direkte link

En delvis løsninger på dette problem er at køre NemID i et virtuelt miljø. F.eks. med Vmware Player eller Virtualbox.


Skrevet af hmadsen 113 dage siden - Direkte link

Men det ændrer ikke på det grundlæggende problem med NemID som er at de kalder det en digital signatur men hele min "digitale signatur" ligger på deres server og jeg derfor INGEN kontrol har over hvem som har adgang til mine data eller hvem som underskriver sig med min signatur.

 

Det kan en ondsindet DanID medarbejder, det kan en hacker som får adgang til DanID's server osv osv.

 

Henrik Madsen


Skrevet af Shadowen (Michael Nielsen) 113 dage siden - Direkte link

Lol det her er så gamle nyheder det næsten er flovt..

 

Jeg skrev et prototype program for it-politisk forening der demonstrerede misbrugs mulighederne i NemID, for der er næsten 2 år siden nu.

 

Programmet jeg lavede, advarede dig om hvad jeg var ved at gøre - ville ikke narre follk men vise at jeg kunne scanne deres harddisk, og gøre, sådan set hvad jeg havde lyst til, med den samme teknologi som NemID brugte.

 

Ud over de ren tekniske problemer ved NemID løsningen (bla. at løsningen er knap nok bedre end et alm. password, faktisk på nogle områder værrer - kontakt mig hvis du vil vide mere), så er det mest skræmmende, at NemID løsningen giver myndighederne mulighed for at gennemsøge din computer, og installere back-doors, scanners, eller hvad de nu har lyst til. 

 

Men det er ingen nyhed, og jeg har svært ved at se at nogen i regeringen, PET, eller oppositionen skulle være overrasket over det her.   Det har været dokumenteret flere gange, også igennem paragraf 20 spørgsmål, hvor staten afviste muligheden.

 

De eneslte reele grunde til at havde valgt så teknisk dårlig løsning som Danmarks bud på netbank, og login, kan kun være af 2 grunde..  Begge, eller hver for sig ved jeg ikke.

 

1. oprettelsen af en monopol, der kan opkræve penge for hver transaktion (noget som er unikt til DanID, og PBS systemer generelt).

 

2. Mulighederne for overvågningen af borgerne..

 

Jeg ved hvad jeg ser som mest skræmmende..

 

Grunden til jeg siger at et kun kan være disse grunde er at Tyskland har lavet et system, uden at åbne deres kunders computere til central overvågning, samt der findes en hel del standard løsninger på det NemID har gen-opfundet.    Fælles for alle disse løsninger er at der ikke kan installeres trojaner på din computer, de er så tæt på at være hvad man kan kalde en sikker løsning, samt der er ingen forbrugsafgift involveret.


Skrevet af dadk 113 dage siden - Direkte link

3. At Nationalnbanken m.fl har ønsket at kontrollere sikkerheden for identifikation af danskere på nettet selv, frem for at lægge det i hænderne på eksempelvis udenlandske virksomheder. 

 

Hvis det endelig skal være, så er det den mindst ringe kreds der står bag. Nu er der ét generelt system, lavet og kontrolleret i Danmark. Forestil dig 10 forskellige konkurrerende "teknologier", eller endnu værre, det var outsorucet til f.eks CSC. Så ville det hverken virke, være endnu mere hullet og sikkert have kostet det 20-dobbelte.  


Skrevet af slettet bruger 1578 113 dage siden - Direkte link

Det får du alligevel, eller rettere netop fordi PKI, EMV og hele federation-tanken er fejldesignede teknologier af komermcielle årsager - se f.eks. Facebook, Google, Mobiltelefonerrne og Rejsekortet


Skrevet af dadk 113 dage siden - Direkte link

Er det ikke OpenID? 


Skrevet af slettet bruger 1578 111 dage siden - Direkte link

OpenId har gode elementer og man kan lave gode borgerkontrollerede løsninger med OpenId interfacet, men det er i sig selv en lightweight model som ikke rummer særlig meget løsning.Vi kan sagtens anonymisere, men det kan du ikke bruge til særlig meget. Det svære er at sikre for og imod alle involverede parter - specielt intermediaries i infrastrukturen som skader den frie markedsdannelse.

 

Man skal hele vejen og tænke id, hvor man beskytter mod "Identity Provider", fordi det er den farlige part som i forskellige modeller forsøger at tage ejerskab og reducere dig fra fri borger til kommercielt produkt. Federation-tanken er problemet - ikke løsningen.

 

Se f.eks. U-Prove og IdMix teknologier for at få et billede af nogle af de mekanismer, der skal i spil.


Skrevet af Kristian Elof Sørensen 113 dage siden - Direkte link

4. Never attribute to malice that which is adequately explained by stupidity.


Skrevet af Jesper Hansen 113 dage siden - Direkte link

NEM ID er blot endnu en kontrolfunktion af os borgere, blevet solgt som lettelse af vores hverdag.

ØHHH Går det for stærkt:-))


Skrevet af Jacques d´Biann 113 dage siden - Direkte link

Er der nogen der ved hvor nem ID lægger sig på en Linux PC? Kunne være meget fikst med en hovedfil man bare kunne omdøbe, når man ikke brugte det...


Skrevet af CaBroKo 113 dage siden - Direkte link

Hvad der kan lade sig gøre, ender med at blive gjort. Hvis ikke PET så en afart af mafiaen.

Du skal være logget ind for at kommentere artikler. Du kan logge ind her!

Flere artikler fra Økonomi

9
9
2
8
6
13
5
3
18
5
16
40
15
22
12
43
6
24
8
11