Derfor giver forskudsopgørelsen bøvl for Linux- og Windows 8-folket

Skats nye måde at vise PDF-filen med forskudsopgørelsen på giver ballade hos alle, der ikke har bestemte PDF-læsere med de rette indstillinger. Linux-brugere er hårdt ramt, men også Windows 8-folket kan få problemer.

Havde Skat glemt alt om Linux-brugerne, da Skat.dk onsdag begyndte at servere forskudsopgørelsen for 2013 til danskerne?

Sådan kunne det umiddelbart se ud, da tre Version2-læsere med Linux inden for kort tid har skrevet til redaktionen om problemer med at få vist PDF-filen.

Men nej, det er ikke Linux, som Skat har dømt ude, men alle PDF-programmer, som ikke er godkendt til den nye løsning, der blev lanceret den 7. november. Det forklarer Søren Kjær Jensen, kontorchef i Skatteministeriet.

»Vi har lavet nogle begrænsninger for, hvilke PDF-readers, vi vil acceptere. Vi er nemlig blevet nødt til at styre, hvordan PDF’en bliver vist, for i nogle PDF-readers og nogle browsere bliver PDF’en cachet automatisk, og det skal vi undgå,« siger han til Version2.

Læs også: Ekspert om Skats browserbommert: Det er en ommer

Årsagen skal findes i Windows 8, som Microsoft lancerede for to uger siden.

»Vores nye løsning er direkte foranlediget af, at Microsoft har lanceret Windows 8. Styresystemet har en indbygget PDF-visning, som helt klart cacher på maskinen, og Microsoft har ikke kunnet anvise en vej uden om det. Der har vi været nødt til at sige, at man skal over på desktop-delen (den klassiske Windows-skrivebords-brugergrænseflade, red.) og installere Adobe Reader. Det er måske besværligt, men vi skal være sikre på, at filen ikke bliver cachet,« siger Søren Kjær Jensen til Version2.

Lokal kopi et problem

Bliver PDF’en med forskudsopgørelsen gemt lokalt på computeren, uden at borgeren er klar over det, er det nemlig et sikkerhedsproblem.

»Udfordringen er, at en borger, som bruger for eksempel en offentlig pc, potentielt kan efterlade sin forskudsopgørelse på computeren, så andre efterfølgende vil få den vist. Det er kritisk, for det er os meget magtpåliggende at sikre fortroligheden for borgeren. Hvis man for eksempel bruger en fælles computer på arbejdet, vil man ikke ønske sig, at andre på afdelingen kan se ens skatteoplysninger,« siger Søren Kjær Jensen til Version2.

For at sikre, at der ikke sker noget uventet undervejs, har Skat testet og godkendt den nye forskudsopgørelses-løsning med Adobe Reader i den nyeste version 11 som browser-plugin, samt med de indbyggede PDF-læsere i browserne Safari og Google Chrome. Men selv hvis man har disse installeret, kan der være problemer.

Det har mange Linux-brugere måtte sande. For Version2-blogger Peter Toft har adskillige forsøg med Adobe Reader på Linux og forskellige browsere endnu ikke ført til, at han har kunnet se sin forskudsopgørelse.

»Jeg får en pop-up-besked om, at Adobe Reader ikke er installeret, selvom jeg lige har installeret det. I praksis bliver jeg nødt til at få fat i en Windows-maskine for at se min forskudsopgørelse. Linux er lukket land,« siger Peter Toft til Version2.

Linux-problemer er en fejl

Men det er en fejl, hvis Linux-brugere ikke kan få hul igennem til Skat via Adobe Reader eller Google Chrome, og det skal løses, lyder det fra Skat-kontorchefen.

Skat har lavet en liste med mulige fejlkilder, hvis man ikke kan få vist sin forskudsopgørelse. Det kan blandt andet skyldes sikkerhedsindstillinger i Internet Explorer, eller at man ikke har aktiveret Adobe Reader i Firefox.

Det er heller ikke muligt at få vist sin forskudsopgørelse på smartphones og tablets - men da man i forvejen heller ikke kan bruge NemID her, vil det kun være dem med Tastselv-kode, som er ramt.

Ikke voldsomt mange henvendelser

Generelt har Skat testet løsningen med standardindstillinger i browsere og Adobe Reader. Et tip, hvis man har problemer, er derfor at genskabe standardindstillingerne.

»Nogle gange er det bedste bud at oprette en ny bruger på computeren, fordi denne bruger så vil få standardindstillinger,« forklarer Søren Kjær Jensen.

Den nye løsning, der gik i luften onsdag, har ikke medført stormløb på Skats support-telefoner, men der har været borgere, som har ringet ind med problemer.

»Vi har fået nogle henvendelser om det, men ikke voldsomt mange. Nogle er stødte over, at vi har lagt os op ad nogle bestemte PDF-readers,« siger kontorchefen til Version2.

Kommentarer (46)

Martin Kjeldsen

Jeg ved ike om det er et generelt problem, men jeg kan heller ikke hente forskudsopgørelsen i Safari på OSX heller. Chrome er ikke en mulighed længere når der skal bruges Nemid idet den er 32bit og der kun er 64bit Java nu.

Sorry Skat, men det er for dumt. Er det vigtigere at sørge for at enten har man den nyeste fil (ikke cachet) eller også har man ingen? Jeg har aldrig haft caching problemer med Skat og hvis jeg havde, ville jeg vide hvad jeg skulle gøre. I kunne jo blot advare ingen grund til fuldstændigt at afvise brugere. Men nu ser det ud til jeg skal installere Acrobat Reader eller bruge Windows.

Lars Meldgård

Det samme problem gør sig gældende med andre iøvrigt velfungerende PDF-læsere, f.eks. Foxit Reader. Det går fuldstændig imod enhver sund fornuft. Skat skal da ikke diktere mere eller mindre virus-befængte pdf-læsere i forhold til andre. Ligesom på operativ-systemer, så må der også være frit slag for andre applikationer end lige dem fra firmaet Adobe.

Må man opfordre til at vi alle ringer til Skat og udbeder os forskudsopgørelsen på papir, tak.

Jens Schumacher

Er det bare mig eller blev der for få dage siden frigivet et par nye 0 day exploits til adobe reader.

Er vi med Skat ligsom med slemId nu igen ude i at det offentlige tvinger os til at bruge en bestemt variant af en teknologi som har kendte sikkerheds huller som ikke kan patches.... Jammen det er jo bare great!
Det er især flot når skats begrundesle er sikkerhed og deres løsning så tvangs åbner samtlige danskeres computer for hacker angreb.

EDIT: så fandt jeg en af nyhederne http://www.itworld.com/software/312328/zero-day-pdf-exploit-reportedly-d...

Jeg kan godt se at caching af pdf filer er et problem, men at løse det med adobe reader føles helt ærlig som at skyde sig selv i hovedet for at kurere en hovedepine.

Jens Schumacher

Jeg har tænkt lidt over det....
pdf caching problemet er jo egentlig kun relevant for meget få mennesker (folk som bruger en maskine de ikke stoler på til at tjekke skat).
Så det svarer egentlig ikke til at skyde sig selv for at afhjælpe hovedepine... Det svarer nærmere til at henrette hele danmarks befolkning fordi man har hørt at en mand på Fanø måske har hovedepine....

Thomas Jensen

Kunne man ikke komme med en advarsel, og kræve at man hakkede af i et felt med "Jeg har læst og forstået ovenstående advarsel" for at kunne downloade dokumentet? At tvinge folk til et bestemt program er da helt ude i hampen...

Claus Jensen

Kunne man ikke lave et download-link i stedet til dem, der har problemer? Det virker lidt mærkeligt på mig, at man kun har mulighed for at få vist sin forskudsopgørelse, ikke et direkte link til bare at downloade filen.

Det ville vel løse problemet for de fleste?

Daniel Udsen

Betyder det her ikke man faktisk har udviklet en ny løsning der aldrig kommer til at virke med "tablets" og derfor formenteligt er forældet længe inden den er "betalt af"

Hvorfor bliver staten ved med at hænge fast i papir simulator tænkningen, når man tænker på hvor mange begrensninger det ligger på deres tekniske mugligheder for real effektivisering?

Jan Vennike

He

Nu har jeg tilfældigvis Win/Adobe Reader - og hvis man åbner den, kan man jo bare gemme den :-)

Så jo, et download link ville vel være ok.

Peter Sönder

Hvis man bruger f.eks. Firebug kan man blot lave et breakpoint i linje 137 (et javascript, if(!valid...). Her skal man blot ændre værdien af valid fra false til true og wupti, man har en pdf.
Sikke stor sikkerhed de har, gad vide om resten af deres sikkerhedslag bygger på samme teknikker (makes you wonder...).

Claus Jensen

Ja, jeg kunne også selv gemme den, da den var blevet åbnet på min Mac. Derfor kan der jo ikke være noget sikkerhedsmæssigt problem i at lave et direkte link til at downloade PDF-filen...

Morten Bøgh

Hvorfor cache et PDF-dokument på PC'en? Formentlig fordi man så vil kunne vise det hurtigere hvis brugeren vil se det igen. Og formentlig med den uheldige konsekvens at hvis PDF-dokumentet er ændret på serveren, ser man fortsat den gamle version af dokumentet. Eller hvad? Caching er i min optik noget man havde glæde af i gamle dage, hvor internetforbindelser var langsomme og ustabile. Er der nogen derude som ved hvorfor Microsoft her i år 2012 går over til en caching-løsning ?

Jan Vennike

Det er også lidt kryptisk - men hvis man bare holder musen nederst i popup vinduet, kommer der sådan nogen "vandmærke" knapper frem fra Adobe og der kan man gemme - det gør jeg altid, så jeg kan holde øje med om de ændrer ting uden mit vidende :-) (jeps, og så tager vi lige søvpapir hatten på)

Anders Jorsal

Hvorfor overhovedet vise opgørelse mv. som PDF?
Hvis man viste de samme oplysninger på en alm. HTTPS side med besked til alverdens browsere om ikke at cache siden, var det så ikke bedre? Så er vi ude over sikkerhedsproblemer i de forskellige PDF-readere mv.
Og med lidt CSS burde opsætningen kunne blive pæn nok. Er man meget bekymret for layoutet på tværs af browsere, jamen så vis da siden eller dele af den som et PNG- eller SVG-billede.
De fleste af os behøver jo heller ikke have siden printet ud.
Man kunne jo også lave en mellemløsning, så det Adobe Vendor-Lockin krav kun kom, hvis man absolut ville have den vist som PDF til udskrift.
For os andre kunne vi nok klare os med en udskrift af HTML-siden, hvor det så i værste fald kan hænde, at vi ikke ved hvor teksten bliver delt til side 2. Uhh!

Povl H. Pedersen

Problemet med caching er sikkerhedsmæssigt som der står. Man vil ikke have at næste bruger kan læse fra cachen. Hvis problemet er i Windows 8, så burde man overveje at teste for det i løsningen, og så sende dem til den problematiske side, og alle velfungerende OS'er til den velfungerende side.

Pascal d'Hermilly

Er at tilføje et falsk argument på linket. F.eks. skat.dk/fil.pdf&randomValue=6543219846
Så cacher browseren ikke filen.
Update 10:42: ^^ . Problemet for skat er ikke at de ikke at brugeren ikke ser den nyeste fil (som overstående løser) men at computeren kan gemme en lokal kopi af filen.

Henrik Mikael Kristensen

Problemet med caching er sikkerhedsmæssigt som der står. Man vil ikke have at næste bruger kan læse fra cachen.

Så skal man heller ikke fortælle Skat, at folks udsmidte skattepapirer er frit synlige i papirbunken på genbrugspladsen. :-)

Men PDF'ere er langt fra blot Skat's problem alene. Andre ministerier udleverer PDF'ere, der kun kan læses i Adobe Reader. Alle andre får en skabelon-PDF, hvori der står at man skal hente Adobe Reader.

Det er synd og ærgeligt, for PDF'ere er maskinelt meget nemme at lave idag på alle mulige platforme og sprog, så de kan læses i alle hæderlige PDF læsere.

Men man burde dog droppe helt brugen af PDF'ere og arbejde med almindelige HTML formularer i stedet. Jeg har på fornemmelsen, at man bruger PDF'ere, fordi det virker mere "formelt" over for direktøren.

Jesper Lund

Problemet med caching er sikkerhedsmæssigt som der står.

Det problem er ikke nyt. Jeg har ikke checket om pdf.js i Firefox cacher, men hvis du bruger Evince bliver der lavet en kopi i /tmp, formentlig fordi en stand-alone PDF reader forventer at læse fra en fil. Det samme gælder formentlig hvis du sætter Adobe op til at være stand-alone program (ikke plugin), men det vil så heller ikke overleve Skat's javascript check.

Sikkerhedsproblemerne ved at lade Adobe Reader køre som plugin i browseren er for 99% af brugerne større end risikoen for at andre skulle få adgang til en temporær fil.

Det er en total umyndiggørelse af borgerne. Der er også nogle som skriver at man ikke kan gemme PDF filen fra Adobe plugin hvis man bruger den reglementerede måde. Er det korrekt?

Jeg hackede Skat's javascript og læste filen i Evince..

Hans Andersen

Caching er i min optik noget man havde glæde af i gamle dage, hvor internetforbindelser var langsomme og ustabile. Er der nogen derude som ved hvorfor Microsoft her i år 2012 går over til en caching-løsning ?


Fordi internetforbindelser stadig er langsomme og ustabile, selvfølgelig. Både set i forhold til lokal diskadgang, men tænk også på at i visse dele af verden er internet ikke en selvfølge.

Michael Thomsen

Jeg kan heller ikke få lov til at se min forskudsopgørelse med følgende:
- Windows XP
- Acrobat Reader

Grunden er, at jeg ikke hat sat flueben i "vis pdf i browser" fordi jeg synes det giver en elendig brugeroplevelse. Men det SKAL jeg gøre fordi skat synes det!!

Jeg fatter simpelthen ikke hvorfor de ikke bare kan give et link til en pdf fil, som jeg kan få lov til at downloade på min pc. Magen til makværk.

Men de har da fået lov til at sende den på papirform istedet.

Gert Madsen

Der er skrevet meget om den . øh . uheldige implementering af visning af forskudsopgørelser.

Jeg vil gerne kippe med flaget for at Skat faktisk tænker på beskyttelse af borgernes oplysninger.

Det er vi ikke forvent med i forbindelse med offentlig digitalisering.

Esben Nielsen

når IT kompetencerne hos det offentlige er så åbentlyst manglende.

Alarmerne bør blinke rødt og meget højt, når man skal lave en løsning, som skal spørge efter hvilke browsere og pdf læsere man har installeret. Det burde være fuldstændigt ligegyldigt. Positiv lister af software er ikke acceptabelt. Åbne standearder er.

Jeg vil ikke bruge Acrobat Reader, men en anden pdf -læser. Hvis jeg ikke kan er det i den givne løsning, bruger løsningen ikke en åben standeard og må ikke bruges i det offentlige.

Hvis der ikke er nok standearder på området, er teknologien vare ikke klar endnu. Gå så tilbage til html og javascript. Hvis det er Windows 8, som ikke overholder standeardne, så giv Windows 8 brugere en advarsel; men gør intet andet ud af den sag.

Man kan nemt lave en simpel og brugervenlig i ren HTML. Lad nu være med at muligt avanceret pjat, som blot får det til at brække i forskellige browsere.

At komme ud i at skulle lave positiv-lister over klient software, og tvinge folk til at bruge bestemte programmer tyder blot på en evne til at lave alt for avancerede løsninger - og der er i sig selv er inkompetence.

Jesper Lund

Jeg vil gerne kippe med flaget for at Skat faktisk tænker på beskyttelse af borgernes oplysninger.

Det som Skat gør er at umyndiggøre borgerne.

For den relativt lille andel som ser deres forskudsopgørelse på en offentlig computer, er det hensigtsmæssigt at der ikke gemmes lokale kopier.

For alle andre vil jeg mene at de sikkerhedsproblemer som Adobe Reader plugin skaber er et langt større problem end at der ligger en temporær kopi af PDF filen.

Hvis Skat vil lave en sikker løsning til alle, skal de gå væk fra PDF. PDF er ikke en del af html, så PDF filen skal enten åbnes af et eksternt program (hvilket typisk aflejrer en temporær fil) eller af et plugin (som vi gerne skulle bevæge os væk fra ved at udskifte flash med html5, droppe java i browseren, etc etc).

Bottom line: umyndiggørelse og ringere IT-sikkerhed for borgerne, medmindre de hacker Skat's javascript med Greasemonkey.

Jesper Lund

Ikke HTML. HTTP-header: https://en.wikipedia.org/wiki/List_of_HTTP_header_fields
Hvis cache-control er sat skal det følges. Disclaimer: jeg har ikke undersøgt skats http-headers.

Det handler om caching mellem forskellige HTTP request, ikke om objektet må skrives til disk. Fra den Wikipedia artikel som du linker til

The request that a resource should not be cached is no guarantee that it will not be written to disk.

Thorbjørn Andersen

Angående cached pdf-filer så er det på linux som hovedregel sådan:
1) hvis man i firefox vælger åben lægges filen i /tmp
2) filen slettes ved næste boot
3) andre brugere kan ikke åbne den pågældende fil.

Mao er problemet ikke overvældende stort. 'Løsningen' er så at ødelægge sysemet for de pågældende brugere. Selvom de kun er en mindre del af brugerne er de så vanvittig amatøragtigt og inkompetent, at advarsler/degraderinger eller måske endda fyringer kunne komme på tale ...

(og nej man skal ikke gennemtvinge adobe acrobat reader på nogen platform....)

David Driessen

Har haft præcis samme problem. De skriver at safaris indbyggede pdflæser kan bruges, men her i OSX 10.8.2 med Safari 6.0.2 kan den i hvert fald ikke.
Har prøvet at finde en løsning for at undgå Adobe reader, men uden held, for som du også nævner understøttes NemID ikke i Chrome på grund af Java.

Thomas Olsen

Men denne artikel fik mig til at gøre det (Firebug console: function PdfViewValid () { return true; }), og lagde så lige mærke til at jeg stod til både at modtage kontanthjælp og pension, hvilket ville beløbe sig til over 270.000/år.
Så tak for lige at rette min opmærksomhed derhen. Min forskudsskat gik fra ~85K til ~49K plus en "grøn check" på 1300,-. Da jeg nu var i gang fik jeg omsider meldt mig ud af folkekirken, vha. en email signeret med min stadigt gyldige digitale signatur.
De sammenlagte ca. 250/måned falder da på et tørt sted.

Steen Horstmann Larsen

Jeg er voldsomt forundret over ovenstående artikel.

Version2 har blot "holdt mikrofonen" for Skats medarbejder, som så til gengæld har aflagt fuld tilståelse.

Hvorfor Version2 ikke går kritisk til Skat er ufatteligt - specielt når der udtales: "Vores nye løsning er direkte foranlediget af, at Microsoft har lanceret Windows 8. Styresystemet har en indbygget PDF-visning, som helt klart cacher på maskinen, og Microsoft har ikke kunnet anvise en vej uden om det.

Med andre ord, fordi win8 er dårligt lavet og fordi MS ikke har kunnet løse dette problem, så går den danske skattemyndighed da straks igang med at ændre i deres system, så andre borgere får problemer med at læse en åben dokumentstandard.

Det er en mega-historie, at den danske skattemyndighed er sådan i lommen på MS, at man bruger skatteydernes skillinger til at ændre systemet, når MS ikke kan rette en uhensigtsmæssighed i win8.

"Digital selvbetjening på skat.dk - certificeret af MS - betalt af dig"

Nikolaj Hansen

"Vores nye løsning er direkte foranlediget af, at Microsoft har lanceret Windows 8. Styresystemet har en indbygget PDF-visning, som helt klart cacher på maskinen, og Microsoft har ikke kunnet anvise en vej uden om det."

Microsoft har ikke kunnet anvise en vej ud af det? Hvad har det med min Ubuntu at gøre?

Gør skat alt hvad Microsoft fortæller dem, eller forholder de sig kritiske?

Hvis dette er et windows 8 problem, hvorfor evaluerer javascriptet så overhovedet sit pdf check på min Linux box?

Og nej, her virker det hverken i firefox eller Chromium.

Det mest tåbelige er, at edit funktionen virker fint (HTML form). Den præ udfyldes med de værdier, der står på PDF'en..

Måske skat burde læse lidt op på HTML tabeller? Og helt undgå PDF problematiken?

Thomas Andersen

Da jeg kontaktede Skat i dag fordi jeg ikke kunne åbne min forskudsopgørsel på MAC (Uden at debugge), fik jeg at vidde at man sagtens kan uden Adobe på Safari. Der blev en lidt dårlig stemning i telefonen da jeg påstod det ikke virkede. Så når Skat ikke gider, så må man jo selv. Jeg mener at have fundet fejlen i deres javascript:

var webkit_builtin = /PDF.*WebKit/i; // De søger efter PDF noget WebKit.

Min indbyggede plugin hedder WebKit built-in PDF. Så derfor virker det ikke.

Har nu sendt løsningen til Skat - så må vi se om de gider at få det rettet.

Johan M. Bruun

Hej. Inden jeg stødte på denne blog post fandt jeg på et lille workaround til Mac-folket, der ikke kræver andre browsere end Safari. (Og det kan sandsynligvis let udføres i andre browsere, f.eks. under Linux.)

Ideen er at hente pdf'en direkte ved at sammensætte en URL ud fra et par tekststrenge inde fra kildekoden.

Jeg poster det herunder som et alternativ til Peter Sönders Firebug-løsning og til Peter Tofts user-agent-switcher-løsning. Især sidstnævnte kan være lettere at gå til end min, men her får I den alligevel :)

Benyt denne URL-skabelon med plads til fire værdier:
https://www.tastselv.skat.dk/fskskmp2/forskudsopgoerelsevis.aspx?DocIndex=V1&Koerselsdato=V2&Lager=V3&aid=V4

Find værdierne ved at:
- Log ind på TastSelv fra Safari
- Gå ind på Forskudsopgørelse-siden (https://www.tastselv.skat.dk/fskskmp2/Forskudsopgoerelsen.aspx)
- Gemme sidens kildekode som et html-dokument (Cmd+s)

I kildekoden findes javascript-kaldet "VisSkmpPdfSide" (søg blot på denne tekststreng) og så står værdierne lige derefter. De står lidt kryptisk (pga. nogle html-encodede anførselstegn), men hvis man fjerner de otte stk "'", så fremgår værdierne tydeligt. Eksempel:

onClick="VisSkmpPdfSide('0', '02.11.2012 18:39:15', 'OD', '45b6521f8ed52a73b74c0de3bafbc7a1')"

Værdier:
V1 = 0
V2 = 02.11.2012 18:39:15
V3 = OD
V4 = 45b6521f8ed52a73b74c0de3bafbc7a1

NB: Erstat mellemrummet i V2 med et plus-tegn (+), så den samlede URL bliver:

https://www.tastselv.skat.dk/fskskmp2/forskudsopgoerelsevis.aspx?DocInde...

Eller hvis det af en eller anden grund ikke virker, så erstat også kolonerne (:) med %3A, så den samlede URL bliver:

https://www.tastselv.skat.dk/fskskmp2/forskudsopgoerelsevis.aspx?DocInde...

Lad os derudover blot håbe på at Thomas Andersens mail til SKAT vil råde bod på problemet, samt at SKAT i fremtiden undgår at lave løsninger, der kræver specifik software såsom Adobe Reader.

Log ind eller opret en konto for at skrive kommentarer

JobfinderJob i it-branchen

TDC skifter koncernchef efter faldende mobilomsætning

Jesper Stein Sandal Mobil og tele 14. aug 2015

Nyeste job

KurserStyrk dine evner med et kursus

CXD-205 Citrix XenDesktop 7.5 Skills Update

Hvornår: 2015-09-28 Hvor: Østjylland Pris: kr. 16050.00

Access 2007 Grundlæggende

Hvornår: 2015-11-02 Hvor: Østjylland Pris: kr. 4950.00

Forny dit medie

Hvornår: 2015-10-05 Hvor: Fyn Pris: kr. Efter aftale

Power View kursus grundlæggende

Hvornår: 2015-12-21 Hvor: Storkøbenhavn Pris: kr. 3500.00

CERT 70-415 Implementing a Desktop Infrastructure

Hvornår: 2015-10-16 Hvor: Storkøbenhavn Pris: kr. 4950.00