Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (13)
Emner It-sikkerhed, Offentlig it, Sikkerhedshuller

Ekspert om Skats browserbommert: Det er en ommer

Når en browser som standard gemmer krypterede sider i cachen, bør Skats måde at vise årsopgørelsen på tage højde for det. Det mener it-sikkerhedsekspert.

Af Morten K. Thomsen Torsdag, 8. marts 2012 - 6:59

Hvis en person bruger den samme pc til at tjekke årsopgørelsen, som du netop har brugt, risikerer han at komme til at snage i dine personlige skatteforhold.

Læs også: Advarsel: Forkert flueben i browseren giver andre adgang til din årsopgørelse

Det skyldes, at browsere som Internet Explorer som standard har gemt den forrige brugers årsopgørelse i PDF-format i cachen, og ikke mindst, at Skats løsning ikke tager højde for dette.

»Hvis jeg skal formulere det på den bløde måde, så må det vist være det, der hedder en ommer,« siger senior Claus Nørklit Roed til Version2. Han er it-sikkerhedsekspert hos PriceWaterhouseCoopers.

Han mener ikke, at den måde, Skat har kodet løsningen på, tager tilstrækkelig hensyn til folks privatliv, og at det i øvrigt slet ikke er svært at lave en løsning, der sørger for at slette cachen i browseren, når sessionen er slut. Alternativt kunne man sørge for, at browservinduet med PDF'en af årsopgørelsen fik en unik URL.

»Det er bestemt noget, Skat bør kigge nærmere på - især hvis det står i de officielle standarder og guidelines for webudvikling,« siger Claus Nørklit Roed til Version2.

Derimod mener Claus Nørklit Roed ikke, at man kan bebrejde Microsoft for at have leveret en browser, der som standard gemmer krypteret indhold i cachen.

»Nej, det kan man ikke klandre Microsoft for. Den slags er en bevidst afvejning mellem sikkerhed og brugervenlighed,« siger Claus Nørklit Roed.

Send Tweet
Udskriv

Omtalte virksomheder

Skatteministeriet

Udgivet 13. jul 2011 15.59Opdateret 1. sep 2011 11.20

Mere om Offentlig it

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Open source-projekt til CPR-numre sparer kommuner for hundredetusinder

Udgivet 23. maj 14.20Opdateret 23. maj 14.20

Nyt CVR-register i modvind igen-igen: Resultaterne halter stadig

Udgivet 23. maj 10.44Opdateret 23. maj 10.44

Offentligt it-kaos i 2013 koster indtil videre 77 millioner kroner

Udgivet 23. maj 10.17Opdateret 23. maj 11.32

NemID nåede ikke målene for support i halvdelen af 2012

Udgivet 22. maj 6.29Opdateret 22. maj 10.27

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Sektionsleder Regionale projekter og Forvaltning til OUH Odense Universitetshospital og Svendborg Sygehus
Udgivet 17. maj 15.17
IT-udviklere til Banken
Udgivet 21. dec 2012 11.41
Drømmer du i JavaScript?
Udgivet 23. maj 14.55
Senior it-projektleder til nøgleposition i d60 i Aarhus
Udgivet 22. maj 13.06

Kommentarer (13)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Simon Bjørnes 8. mar. 2012 - 07.45
 
Helt enig.

Helt enig. Seriøst Skat. Det kan klares med en enkelt linje i toppen af jeres html kode.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Emil Moe 8. mar. 2012 - 08.22
 
Samme i flere år

Jeg har ikke bemærket SKAT har ændret siden i flere år, så mon ikke den har været der længe. Selvfølgelig skal det rettes, men lad være med at være "ekspert" og først selv opdage det flere år efter og antyd at det er dem der intet kan finde ud af.

  • Stem op 0
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 8. mar. 2012 - 09.02
 
Ekspert ?

Man behøver ikke en ekspert, for at beskrive det som en bommert, men det er jo rart at få det beskrevet igen.

Der ER tale om, at Skat agerer imod Persondataloven.
Skat er jo IT-kriminelle.
Det overgår langt, hvad f.eks. selv den værste anomynous-aktivist, kan stille op på.
Hvorfor hacke NemID, når man har Skat til det samme ?

  • Stem op 3
  • Stem ned 6
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Johan Holst Nielsen 8. mar. 2012 - 09.03
 
Re: Samme i flere år

Helt seriøst? Fordi man ikke har fundet en fejl i en mere eller mindre tilfældig løsning efter x antal år, betyder ikke nødvendigvis man ikke er ekspert. I så fald er der noget du helt har misforstået omkring det begreb.

Det svarer til at en kok skulle kende alle kogebøger, havde fortalt alle de dårlige opskrifter, før de er lavet.

/Johan

  • Stem op 4
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 8. mar. 2012 - 09.27
 
Re: Samme i flere år

@ Johan Holst Nielsen.

Skat er helt uden for nummer i det her, det er simpelthen så ringe kode, at man ikke kan forsvare det.
Det er jo ikke noget som en hjemmekoder laver, det er noget der bliver betalt rigtigt mange penge for.
De har alle tænkelige muligheder for at tage højde for den slags.

Du kan være helt sikker på, at hvis det var DIG der behandlede persondata på den måde, så var du blevet påbudt at lukke øjeblikkeligt.

Det er helt uansvarligt, at man overhovedet ikke, så meget som har smagt på maden. Det er der ingen kok, der ikke gør.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Johan Holst Nielsen 8. mar. 2012 - 09.35
 
Re: Samme i flere år

@Thomas Hansen,

Nu snakker jeg jo om at Emil kritiserer en ekspert hos PWC - fordi han ikke allerede havde fundet fejlen.

Jeg er fuldstændig enig i at SKAT('s leverandør) programmører må være elendige, når de ikke har gennemting basale sikkerhedelementer som dette ind i systemet. Det er slet ikke det - den kritik synes jeg er 110% berettiget. MEN jeg synes ikke man skal kritisere en PWC konsulent for at han ikke allerede havde fundet fejlen - og dermed underminere hans troværdighed... det er useriøst.

/Johan

  • Stem op 5
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Strøm 8. mar. 2012 - 10.02
 
Flerbrugersystemer?

Du kan Windows, i lighed med de fleste andre operativsystemer, håndtere flere brugere med hver deres login og profil. Hvis man deler et login går man under alle omstændigheder på kompromis med sikkerheden for hvad angår fortrolighed, ikke bare i dette eksempel, men i mange andre sammenhæng.

Selvom Skat kunne have gjort dette bedre er det ikke forbudt at tænke sig om.

  • Stem op 0
  • Stem ned 6
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 8. mar. 2012 - 10.51
 
Re: Flerbrugersystemer?

Selvom Skat kunne have gjort dette bedre er det ikke forbudt at tænke sig om.

Har du sat dig ind i materien?

Det er da ikke op til brugeren af f.eks. en internetcafepc, eller en bibliotekspc, at lave alle mulige forhåndscheck for at kompensere for elendigt håndværk fra CSC's side - dette er hundrede procent noget der kan klandres Skat og kun dem.

Og som nævnt andet steds, lige her har MS bashing ingen berettigelse.

Det er en ommer, og fuldstændig grotesk når man samtidig betænker hvorledes man efter en lynhøring er ved at lave en tvangsdigitalisering af Orwelske dimensioner af hele samfundet:

http://www.version2.dk/blog/digitalisering-stik-dem-en-flad-og-en-biblio...

http://www.version2.dk/artikel/finansminister-frygt-ikke-tvangsdigitalis...

  • Stem op 6
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 8. mar. 2012 - 11.20
 
Re: Samme i flere år

Det kan du have en pointe i Johan.

Jeg forsøger ikke at kritiserer nogen bestemt, kun at det har været diskuteret til hudløshed, og at der nu kommer en helt tredie ind, som gør opmærksom på noget som er gjort opmærksom på før.
Jeg er som sådan ikke i tvivl om pågældende konsulent har ret.

Der er jo ingen der er i tvivl om at der er et alvorligt problem, så der er jo ikke nogen grund til at vente på en ekspert.
Skat, skulle lukke løsningen, så snart de opdager fejlen.
Man begrænser ikke skaden, ved at holde Skats side oppe, til der kommer en ekspert og udtaler sig.

Fik jeg udtrykt mig bedre på den måde ?

Og det er jo ikke første gang vi læser om elendige løsninger i det offentlige, det er jo snart hver dag.
Det er som om, der overhovedet ikke udvises respekt for persondata mere. Det er simpelthen ikke længere noget man i det offentlige føler sig forpligtet til.
Den slags fejl, må jo bare ikke opstå.

Det offentlige, har en kæmpe organisation, til at eliminerer at den slags opstår, foruden de kan trække alt det ekspertviden, de overhovedet har brug for. Så der er ingen undskyldning, når den slags opstår bredspekteret, som det nu ses.

Der er jo ikke tale om, at Skat er blevet hacket. Det ligger hos Skat, eller deres leverandør. Så må de sørge for at teste deres løsning, i det mindste op mod det mest almindelige.
De får jo penge for det ! Det må udvises et minimum af ansvar for produktet, inden det slippes fri.
Tilsvarende, så skal produktet vedligeholdes løbende.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Knud Larsen 9. mar. 2012 - 12.17
 
Microsoft bommert!

Det kan da i høj grad diskuteres. Når Microsoft default sætter 'caching on' og samtidig udsender et væld af intetsigende ubrugelige advarsler, er der da tale om eklatant dobbeltmoral (i.e. mangel på moral) fra Microsofts side.

  • Stem op 1
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 9. mar. 2012 - 12.20
 
Re: Microsoft bommert!

Drop MS bashing her.

Emnet er alt for vigtigt til det, og det er indiskutabelt at SKAT ene og alene er ansvarlige!

  • Stem op 3
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Emil Moe 21. mar. 2012 - 13.59
 
Re: Ekspert ?
Man behøver ikke en ekspert, for at beskrive det som en bommert, men det er jo rart at få det beskrevet igen. Der ER tale om, at Skat agerer imod Persondataloven. Skat er jo IT-kriminelle. Det overgår langt, hvad f.eks. selv den værste anomynous-aktivist, kan stille op på. Hvorfor hacke NemID, når man har Skat til det samme ?

Jeg tror mere min pointe gik på, at manden vel selv har brugt skat.dk i mange år ligesom os andre, hvorfor har han så ikke fundet den noget før, hvis den er så åbenlys som det fremgår i artiklen. Jeg ved godt fejl kan være svære at opdage til tider.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Størner 9. nov. 2012 - 10.36
 
Re: Samme i flere år

Nej, dette er ændret i forhold til tidligere. Jeg har uden problemer tidligere set både forskuds-opgørelser, selvangivelser og årsopgørelser på TastSelv, men den seneste forskudsopgørelse kan jeg ikke få frem.

Hvorfor laver de det ikke bare i HTML ? Så komplekst er det da heller ikke ...

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Svendborg Kommune optimerer processerne med Office 365

ProActive

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Skyen bliver hybrid i fremtiden

HP

Projectplace opnår ISO sikkerhedscertificering

Projectplace

HP giver bedre overblik over virksomhedens it-ricisi

HP

It-virksomheder

Lakeside
|
Liga Distribution
|
CodeSealer Aps
|
Secu
|
KJAER DATA
|
Dubex
|
Visma Sirius A/S
|
MN Security
|
ITX
|
Simpelt Regnskab
|
Zylinc
|
Netcompany
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300