Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (27)
Emner It-drift

Tør jeg logge på NemID?

Af Peter Toft 21. marts 2012 kl. 08:38

En af mine gode venner skrev lige at jeg bør prøve at logge på NemID: https://www.nemid.nu/log_paa_selvbetjening/index.html

Dagens lille overraskelse er denne pop-up, der kommer frem

Jeg er ikke sikker på hvad der foregår her, og jeg er igen bekymret over om DanID har styr vores digitale indgang til offentlige systemer og netbanker.

Jeg håber meget at Version2s redaktion ringer til DanID og får en forklaring....

/pto

Send Tweet
Udskriv
Billede af Peter ToftOm Peter Toft

Peter Toft er senior specialist hos Renesas Mobile og har blogget om open source og Linux siden Version2's begyndelse. Blogger også jævnligt om andre sjove teknologi-områder.

Follow @petertoft

Kommentarer (27)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Henrik Høyer 21. mar. 2012 - 08.50
 
Hold dig langt væk

Danid support siger "bare klik ja!", men de vil ikke holde deres brugere skadesfrie ved eventuelle misbrug - godmorgen.

Deres IT folk ved ikke noget andet end "der er vist nok lagt nogle opdateringer på i aften".

  • Stem op 25
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Tofts billede
Peter Toft 21. mar. 2012 - 09.01
 
Re: Hold dig langt væk

Jeg skal ikke logge ind......
v2-redaktionen er allerede i gang - more2follow -> Følg http://version2.dk

  • Stem op 12
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Hansens billede
Lars Hansen 21. mar. 2012 - 09.04
 
Brugeropdragelse

Det er da også den helt rigtige brugeropdragelse at man bare skal sige ja til at køre en applet ligegyldigt om den er signeret eller ej. Specielt set i lyset af den manglende sikkerhed for man-in-the-middle angreb som NemID er så såbar overfor.

  • Stem op 16
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Frimann 21. mar. 2012 - 09.06
 
Re: Hold dig langt væk

Det er sku ikke særlig betryggende.

// Jesper

  • Stem op 11
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Sune Marchers billede
Sune Marcher 21. mar. 2012 - 09.07
 
det' fordi...

<tinfoilhat>
...at de har glemt at signere den PET-opdatering der kom igår med nets certifikatet :-)
</tinfoilhat>

  • Stem op 20
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Udby 21. mar. 2012 - 09.33
 
En fejl der ikke må ske...

Det er jo et godt eksempel på en fejl der bare ikke må ske.

Og det eneste rigtige svar fra DanID support vil være: "Nej, du skal ikke klikke ok, vi ved faktisk ikke om det er den rigtige applet".

Selvom man åbenbart er klar over at der er opstået en fejl ifm. en opdatering, så er der 2 udfordringer med et "bare klik ja" svar:

1) DanID ved jo rent faktisk ikke om det er den rigtige applet; tænk hvis "nogen" havde sneget en forkert version ind siden man checkede...
2) Man opdrager sine brugere til ikke at være opmærksom; næste gang klikker man måske bare ja før man ringer til supporten...

Amatører... Signerede applets er ikke ligefrem rocket science eller ny teknologi. Der må være nogle skudsikre procedurer der sikrer at en ikke signeret/forkert signeret applet ikke kommer "ud". Og som minimum bør der være en "smoketest" hvor man efter en opdatering liige checker at alt ser fornuftigt ud...

  • Stem op 21
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Pedersen 21. mar. 2012 - 09.44
 
Inkompetente idioter

Rent ud sagt!...

Det er tiltag som NemID, som er styret af så inkompetente personer, der gør at jeg flytter til Norge.

  • Stem op 10
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Bjerregaard 21. mar. 2012 - 09.57
 
Fornyelse af certifikater

Det handler garanteret bare om et certifikat der er dato-udløbet. Det er min erfaring at, fra de største til de mindste organisationer/firmaer, folk generelt ikke har styr på at få fornyet deres certifikater i tide. Sikkert fordi at mange projekter er spredt ud i mange "kasser", og lige netop certifikatfornyelse er noget der kræver en central funktion eller styring, og der hopper kæden af. Et simpelt samarbejds- og styringsproblem, som rigtigt mange bare ikke kan håndtere.

  • Stem op 7
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Thrysøe 21. mar. 2012 - 09.58
 
Re: Inkompetente idioter

Det er tiltag som NemID, som er styret af så inkompetente personer, der gør at jeg flytter til Norge.

Var nets - som ejer broderparten af DanID - ikke indtil fornyligt et norsk firma? I kan nå at få NemId derop endnu ;)

-dennis

  • Stem op 8
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten Juhl-Johansen Zölde-Fejér 21. mar. 2012 - 10.01
 
UNKNOWN iz my homeboy

Det er især det med, at man kan sætte den til altid at godtage materiale fra publisher ved navn Unknown, der gør det attraktivt.

  • Stem op 6
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 21. mar. 2012 - 10.09
 
Re: Fornyelse af certifikater

Jeg får det til, en meget korrekt beskrivelse af, at selv på det organisatoriske plan, har DanID mangler der medfører en sikkerhedsbrist.
Spændende observation.

  • Stem op 8
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Høyer 21. mar. 2012 - 10.18
 
Re: Fornyelse af certifikater

@Lars Bjerregaard

Nej det er et ugyldigt certifikat der er brugt, det er ikke "bare" udløbet. De (eller nogle andre) har således pushet en ny applet ud som ikke er signeret korrekt.

  • Stem op 7
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Høyer 21. mar. 2012 - 10.19
 
Re: Fornyelse af certifikater

Btw så vil et udløbet certifikat ikke give disse problemer hvis appletten ved signeringstidpunktet også var timestampet korrekt.

  • Stem op 5
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 21. mar. 2012 - 10.20
 
Re: Fornyelse af certifikater

Og hvordan kan man have tillid til resten af løsningen, når Nets ikke har styr på lige præcis dette - og så er det sådan set ligegyldigt om andre firmaer sjusker, dette er en fejl der aldrig, gentager ALDRIG, må ske for en udbyder af noget så centralt som det statssanktionerede centrale login.

Nu må politikerne altså til at vågne op, før ulykken bliver total.

  • Stem op 10
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Finn Aarup Nielsen 21. mar. 2012 - 10.23
 
Re: Hold dig langt væk

Så nu (10:08) er "bare klik ja!"-historien osse versiontoet: http://www.version2.dk/artikel/danids-support-se-bort-fra-sikkerhedsadva...

Fire Version2 NemID-historier på halvanden time det må være rekord. Tillykke!

  • Stem op 6
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
jesper madsen 21. mar. 2012 - 10.45
 
Re: Inkompetente idioter

Rent ud sagt!... Det er tiltag som NemID, som er styret af så inkompetente personer, der gør at jeg flytter til Norge.


I norge Bruger alle banker den norske version af nemid (bankid.
Det er styret af nets ligesom i danmark. Så der har du vist snydt dig selv lidt.

  • Stem op 5
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Hans Schou 21. mar. 2012 - 11.05
 
Re: UNKNOWN iz my homeboy

Det er især det med, at man kan sætte den til altid at godtage materiale fra publisher ved navn Unknown, der gør det attraktivt.


http://unknown.com/products
Det ligner ikke NemID :)

  • Stem op 9
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Pedersen 21. mar. 2012 - 11.49
 
Re: Inkompetente idioter

Jeg sagde også bare at jeg ville :) Læser stadig her i Danmark.

Men ja desværre. Så må det vel være Sverige eller et andet tilfældigt land.

Nu var min pointe heller ikke så meget destinationen, som årsagen.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Tørnes Hansen 21. mar. 2012 - 11.51
 
Re: UNKNOWN iz my homeboy

http://unknown.com/products Det ligner ikke NemID :)


hehe

+1

God værkstedshumor :)

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 21. mar. 2012 - 12.07
 
Re: Inkompetente idioter

Det er tiltag som NemID, som er styret af så inkompetente personer, der gør at jeg flytter til Norge.

Lad mig gætte en gang: Et andet tiltag er den nye job-kontrakt du har underskrevet ?

  • Stem op 2
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Tom Paamand 21. mar. 2012 - 12.10
 
Always trust Unknown?

Det mest bizarre er da den tilbudte tekniske mulighed for at sætte flueben, og dermed sikre fri adgang også for alle andre Unknowns!

  • Stem op 7
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thue Kristensen 21. mar. 2012 - 16.44
 
Re: Always trust Unknown?

Det mest bizarre er da den tilbudte tekniske mulighed for at sætte flueben, og dermed sikre fri adgang også for alle andre Unknowns!

Jeg går stærkt ud fra at det er det specifikke ikke-verificerbare certifikat som man godkender. Ikke publisher-navnet "UNKNOWN".

  • Stem op 0
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Tom Paamand 21. mar. 2012 - 16.57
 
Re: Always trust Unknown?

Jow, men det er ikke hvad popup'en forklarer de stakkels brugere...

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Finn Aarup Nielsen 21. mar. 2012 - 22.22
 
Omtale af certifikat-problem i andre medier.

Jeg undrer mig over at historien stadigvæk ikke er særligt omtalt i andre medier. Det eneste Google News finder er Computerworld's historier fra 10:01 og 11:33, der dog også er på epn.dk. Sidste uges historie om den geografiske udbredelse af NemID kom frem i flere medier.

Der synes at være en forskel i opfattelse af væsentlighed mellem (os) Version2's NemID-kritikere og resten af befolkningen. Skyldes det mon at certifikat-problemet er rimeligt teknisk og derved kan være svært at forstå?

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Tofts billede
Peter Toft 21. mar. 2012 - 23.00
 
Re: Omtale af certifikat-problem i andre medier.

Det siger vist en del om de andre medier...

  • Stem op 2
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 22. mar. 2012 - 10.01
 
Re: Omtale af certifikat-problem i andre medier.

Det er faktisk ret skræmmende at denne sag i alle andre medier forbigås i larmende tavshed.

Desværre nok en indikation af at H.C. Hansen havde ret da han i sin tid efter sigende sagde noget i retning af:

"90% af den danske vælgerbefolkning befinder sig på sinkestadiet eller derunder"

Man kan i Danmark hyle op om ligegyldigheder som trængselsringe, eller om hvorvidt folk snydes hos den lokale bager, eller alt muligt andet nitti gritty der finder vej til Christiansborg, men når det drejer sig om noget der kan have grotesk store konsekvenser for samfundet, så fejes det ind under tæppet.

  • Stem op 3
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jens Henriksen 22. mar. 2012 - 18.07
 
Se andetsteds på V2

Tjek tråden under denne artikel:
http://www.version2.dk/artikel/sikkerhedsekspert-nemid-support-giver-for...

Michael Westergaard og Thue Kristensen har en pointe som er interessant.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Lektor: Problematisk at sælge NemID til udlandet

Udgivet 19. jun 16.12Opdateret 19. jun 16.12

Samsung på vej med lynhurtig mini-SSD med PCIe-forbindelse

Udgivet 19. jun 15.31Opdateret 19. jun 15.31

Amazon bygger privat sky til CIA for 3,3 milliarder kroner

Udgivet 19. jun 14.47Opdateret 19. jun 14.47

Trine Bramsen: Handicapfilm er skræmmekampagne

Udgivet 19. jun 14.02Opdateret 19. jun 14.02

Microsoft kaster Surface RT i grams til studerende for 1.100 kroner

Udgivet 19. jun 13.08Opdateret 19. jun 14.39

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Seneste debat

  1. NemID- og Dankort-firmaet Nets sættes til salg for milliardbeløb

    28 comments.
    Last update 9 minutter 54 sekunder
    Skrevet af Lars Skovlund
  2. Lektor: Problematisk at sælge NemID til udlandet

    1 comment.
    Last update 17 minutter 54 sekunder
    Skrevet af Lars Skovlund
  3. Softwarepatent-modstander: Gør dine venner og familie klar til folkeafstemning

    17 comments.
    Last update 34 minutter 52 sekunder
    Skrevet af Niels Didriksen
  4. Umuligt at spærre for: Her er afløseren for tracking med cookies

    7 comments.
    Last update 44 minutter 9 sekunder
    Skrevet af Peter Hansen
  5. NSA bagdøre i Open Source ?

    80 comments.
    Last update 57 minutter 32 sekunder
    Skrevet af Jan Poulsen
  6. Udviklere finder hul i DSB 1: Kommer gratis på nettet

    18 comments.
    Last update 1 time 14 minutter
    Skrevet af Søren Mors
  7. Amazon bygger privat sky til CIA for 3,3 milliarder kroner

    1 comment.
    Last update 1 time 21 minutter
    Skrevet af Lars K. Hansen
  8. Mogens Nørgaard fyret fra Miracle

    19 comments.
    Last update 1 time 22 minutter
    Skrevet af Mogens Nørgaard

Mere debat »

It-virksomheder

BEC
|
Kobalt
|
A/S ScanNet
|
NHC
|
Dubex
|
ITvagt.dk
|
Xdc Gruppen
|
It-globalview
|
Efferbach
|
CapaSystems
|
Lakeside
|
Hera IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300