Hvornår har du sidst været til LAN?
29. okt. 2010 11:06Problemerne for den nye, digitale signatur NemID bliver ved med at dukke op. Således er der hen over de seneste dage blevet berettet om adskillige problemer.
Seneste større problem opstod i forbindelse med en opdatering af Java, der netop er udsendt fra Oracle. Opdateringen har givet en fejl i NemID, der betyder, at der har været problemer med for eksempel at overføre penge.
Problemet forventes dog ikke at blive særligt udbredt, idet der endnu ikke er mange kunder, der har opgraderet til den nye udgave. Selvom fejlen ikke ligger hos DanID, men i Java, forventer DanID at få NemID til at virke med den nye Java i løbet af få dage.
Ud over problemer med Java, så er der også sket fejl ved håndteringen af support-sager, hvor op til 18.000 sager er blevet syltet. Oven i den bunke er det kommet frem, at 3.500 bestillinger af nye nøglekort ligeledes er gået galt. Begge disse problemstillinger er dog blevet løst.
Oven i disse problemer har Videnskabminister Charlotte Sahl-Madsen netop medgivet en borger, at sikkerheden ikke har været optimal i forbindelse med udsendelsen af nøglekort.
29. okt. 2010 11:15
Dag 1, er så dum at skifte netbank over til nemid
Dag 2, er endnu dummere og har glemt mit password og bestiller et imidlertidigt password
..
...
Dag 7, (idag) venter på at få det imidlertidige password. :(
det er bare ikke min uge.
Stille som en ninja
29. okt. 2010 11:19
Så kan de fanme lære at de aldrig skulle have brugt en applet til at starte med. :-)
29. okt. 2010 11:19
Jeg har fundet en enkelt kilde som mener, at det er denne bug der er tale om: http://bugs.sun.com/bugdatabase/view_bug.do?bug_id=6993691
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
29. okt. 2010 11:22
Det kan godt være jeg bare er superman, men jeg har ikke set skyggen af problemer med NemID. Tværtimod - det er ligefør jeg synes, at det er NEMT.
29. okt. 2010 11:25
#5
Så er du en af de heldige.
Kender en der er lige så heldig.
Jeg har ikke haft andet end problemer fra Dag 1 jeg fik det.
Nu ser det dog ud til at være stabiliseret, så jeg krydser fingre for at jeg ikke får flere problemer.
Core i7 920 @ 2.66 - 12GB DDR3 (1333 Mhz) - GTX285 1GB DDR - 22" Samsung T220 - HTC Desire (Android 2.3)
29. okt. 2010 11:27
det giver ikke kun problemer, det er også et kæmpe skridt baglæns mht. moderne teknologi og så er det et pisse bøvlet form for login, for det har intet med signatur at gøre.
29. okt. 2010 11:28
Hvis man bruger sin netbank ofte og over flere pc'er så er nøglekortet godt nok elendigt. Man skal hele tiden havde det på sig, selv for at tjekke om penge er blevet overført eller ej. Jeg kunne forstå jeg skulle bruge det, hvis jeg ville overføre penge, men at det konstant skal bankes ind er en dårlig løsning. Et password og en nøglefil burde være nok når man kun skal se en saldo. Er godt nok spændt på om jeg får et brev med et nyt nøglekort til tiden, når der ikke er flere tilbage på det her kort :(
If heaven is so great, then what are you doing on earth?
29. okt. 2010 11:32
Jeg har ikke haft problemer med NemID andet end at det tager 3-4 gange så lang tid at logge ind.
Dog synes jeg at sikkerheden på Danske Banks App er ret dårlig.
For at logge ind skal du bruge en 4 cifret pinkode som du selv kan vælge, samt koden fra dit NemID-kort.
Så hvis man får stjålet sin pung sammen med sin telefon, hvilket i mange kvinders tilfælde nemt kan ske, så skal tyven bare finde personens pin, som ofte er nem at gætte.
Faith: The process of non-thinking.
29. okt. 2010 11:33
#9
Siden hvornår er en PIN kode blevet nem at gætte?
Folk får stjålet VISA/Dankort hele tiden uden at deres PIN kode bliver gættet.
Core i7 920 @ 2.66 - 12GB DDR3 (1333 Mhz) - GTX285 1GB DDR - 22" Samsung T220 - HTC Desire (Android 2.3)
29. okt. 2010 11:38
#0
Jeg sendte et simpelt spørgsmål til dem i fredags, og fik først svar igår.
De skrev, blandt andet, i svaret, at de havde haft problemer, og at de normalt forsøgte at besvare alle henvendelser indenfor 4 timer.
29. okt. 2010 11:41
Er glad for at jeg ikke er skiftet over til NemID endnu. Har flere venner som ikke har kunne bruge deres netbank siden de blev skiftet til NemID.
Og at dette nye problem ikke er så stort, fordi mange mennesker bruger en gammel version af Java, er absolut ikke en gyldig undskyldning.
- Halfdan Reschat: plus.reschat.dk
29. okt. 2010 11:53
#9
Siden hvornår er en PIN kode blevet nem at gætte?
Folk får stjålet VISA/Dankort hele tiden uden at deres PIN kode bliver gættet.TuxDK (#10)
Hvis man selv kan angive ens pinkode, er den meget ofte nem at gætte.
Har gjort det flere gange på kammeraters telefoner osv.
Faith: The process of non-thinking.
29. okt. 2010 11:55
Det kan godt være folk syntes det er lidt bøvlet med NemID, men det er da ingenting i forhold til Digital Signatur.. det var da virkelig noget bras.
29. okt. 2010 12:03
Det kan godt være folk syntes det er lidt bøvlet med NemID, men det er da ingenting i forhold til Digital Signatur.. det var da virkelig noget bras.kiwi (#14)
Må faktisk sige at vi har været utroligt glade for DanID på mit arbejde. Installation, backup og restore af certifikater er forbløffende nemt og virker problemfrit.
29. okt. 2010 12:07
Og at dette nye problem ikke er så stort, fordi mange mennesker bruger en gammel version af Java, er absolut ikke en gyldig undskyldning.reschat (#12)
Jeg kan ikke se hvorfor DanID skal komme med en gyldig undskyldning for en fejl Oracle har lavet.
Der er da vist heller ingen som siger det er en undskyldning, det er bare relevant fakta.
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
29. okt. 2010 12:12
Jeg havde aldrig problemer med den Digitale Signatur, men fandme nej om jeg skifter til NemID. pt har jeg både nøglefilen til min netbank og digitale signatur siddende i en HW krypteret USB nøgle og den har jeg altid med og derved kan jeg ALTID komme i banken eller få fat i det offentlige.
Og uden at lortet sårn lige går i stykker. Og nej der er ikke usikkert da min USB nøgle kun tillader 3 forsøg på at taste den rigtige kode hvorefter den eneste mulighed er at du kan formatere den.
Så først skal personen gætte min første kode på 3 forsøg. Dernæst gætte hvad bank jeg har, og så finde ud af min kode der for at komme ind. Så vil tro at jeg har sikret mig ret godt.
29. okt. 2010 12:12
Ja, det er helt sikkert Java fejlen ligger i.
</sarcasm>Faergemeister (#1)
DanID har image-problemer nok uden at du giver dem skylden for fejl Oracle har lavet. Jeg ser ingen grund til at beskylde dem for at lyve, når du ikke har noget at have det i.
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
29. okt. 2010 12:32
Hvis man bruger sin netbank ofte og over flere pc'er så er nøglekortet godt nok elendigt. Man skal hele tiden havde det på sig, selv for at tjekke om penge er blevet overført eller ej. Jeg kunne forstå jeg skulle bruge det, hvis jeg ville overføre penge, men at det konstant skal bankes ind er en dårlig løsning. Et password og en nøglefil burde være nok når man kun skal se en saldo. Er godt nok spændt på om jeg får et brev med et nyt nøglekort til tiden, når der ikke er flere tilbage på det her kort :(Kirsebær (#8)
Ved sparnord netbank kan jeg vælge at logge ind uden nøgle kort, så kan jeg se alt uden møgle kortet. og den spør først efter data fra nøgle kortet hvis jeg vil f.eks vil overføre penge.
Muh
29. okt. 2010 12:37
Uddrag fra betingelsene fra NemID:
3.3 Sikkerhed ved brug
Du skal sikre at,... du løbende opdaterer dit operativsystem, din internetbrowser ogdine øvrige programmer med seneste sikkerhedsopdateringer.
3.5.3 DanID spærrer ... NemID, hvis DanID får kendskab til, at du ikke har overholdt reglerne i afsnit 3.
=>
Dem der overholder reglerne kan ikke få det til at virke. Resten skal spærres...
Eller også er "løbende" åbenbart ikke lige med det samme.
29. okt. 2010 12:46
Nu er det jo almen kendt for folk der arbejder med Java programmer eller udvikler i java et når der kommer en ny version at det ikke virker længere.
Så den fejl kommer vi da til at se en del gange er jeg ret sikker på ;)
29. okt. 2010 12:52
*slettet*
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
29. okt. 2010 13:31
#17
Det er så også en forholdvis naiv sikkerhed. Når først USB nøglen er mounted i OS'et, så kan alle programmer med diskadgang tilgå din nøgle.
Et ikke-utænkt eksempel: Du går ind på en side der loader en gammel defekt signeret java applet som ejeren af computeren har trusted. Så kan den side du er inde på uden problemer tilgå appletten med javascript, finde din nøgle og sende den tilbage til onde bagmænd. Samtidig med at den selvfølgelig også har fået startet en keyboard logger der fanger dit password.
Konklusion: Din krypterede USB beskytter dig kun mod tyveri af USB nægle, men ikke mod dine egne handlinger.
29. okt. 2010 13:41
#17
Det er så også en forholdvis naiv sikkerhed. Når først USB nøglen er mounted i OS'et, så kan alle programmer med diskadgang tilgå din nøgle.
Et ikke-utænkt eksempel: Du går ind på en side der loader en gammel defekt signeret java applet som ejeren af computeren har trusted. Så kan den side du er inde på uden problemer tilgå appletten med javascript, finde din nøgle og sende den tilbage til onde bagmænd. Samtidig med at den selvfølgelig også har fået startet en keyboard logger der fanger dit password.
Konklusion: Din krypterede USB beskytter dig kun mod tyveri af USB nægle, men ikke mod dine egne handlinger.mwl (#23)
Meh...med en keylogger og en bagdør på en PC er alle døre jo åbne ;)
29. okt. 2010 13:49
#24
Nej. Det er netop hele pointen med det nøglekort. Du skal have "noget" fra brugeren både digitalt og fysisk. Begge dele er rimeligt nemt at opnå, men fra samme bruger - så er det en udfordring. Det udelukker næsten alle de blackhats som er/var et problem før NemID.
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
29. okt. 2010 14:33
#25 +1, og det er noget kritikerne som regel bagetaliserer, og i stedet fokuserer på hvor stort et teknologisk tilbageskridt det er, etc. etc. Man skal også huske på at almindelige mennesker skal bruge systemet.
29. okt. 2010 14:36
Giv os nu bare en keytoken.
Enten det, eller lav sådan et man kan koder det sammen med ens mobilnummer, hvorpå man får en sms-kode efter man har tastet sit eget password.
Ganske vidst så skal folk "kun" have fat i din mobil for at logge sig ind, men de skal stadigvæk kende dit password til banken. Så det giver det samme i sidste ende hvis man holder det op imod NemID.
29. okt. 2010 14:51
Giv os nu bare en keytoken.BluepaiN (#27)
Hav nu bare lidt tålmodighed. Det har været meldt ud fra starten at der kommer alternativer til nøglekortet.
Så det giver det samme i sidste ende hvis man holder det op imod NemID. BluepaiN (#27)
Hvis din mobiltelefon er en del af din sikkerhed, så kan du ikke bruge til mobiltelefon som klient uden at sænke sikkerhedsniveauet. Dvs. hvis du erstattet nøglekortet med din mobiltelefon kan du godt vinke farvel til mobil netbank osv.
Men det er selvfølgelig også okay for nogle.
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
29. okt. 2010 14:52
Hvis fejlen med manglende nøglekort er blevet løst, hvorfor ligger det NemID, jeg har ventet snart 3 måneder på, så ikke til mig i min postkasse?
29. okt. 2010 15:39
Jeg havde nemid i forvejen, fordi jeg kom til at smide min gamle digitale signatur væk ved en reinstall, men fik så den her popup på min netbank for et par uger siden med at nu kan man logge på med nemid og det er så smart. Prøver så at følge deres guide til at få lavet min nøglefil om til nemid login, hvilket ikke virker.. Og får så at vide af deres hotline at jeg bliver nødt til at møde op i banken, for at få nemid tilknyttet min netbank o_O
Ja, jeg blev tabt på gulvet.
29. okt. 2010 15:48
Selvom fejlen ikke ligger hos DanID, men i Java,
Er der bevis for det? Jeg er mere tilbøjlig til at tror det er sjusket programmering hos DanID
Der can be no freedom of speech without anonymity.
29. okt. 2010 15:57
#31
DanID siger det. Har du grund til at tro at DanID lyver?
Der er en fejl i Java, som har samme symptomer. I en komponent som gør noget NemID-appletten gør.
Jeg synes nu mere det er dig der har noget at bevise, hvis du ikke tror på DanID.
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
29. okt. 2010 16:05
#30
Det lyder som om banken ikke (formelt) har set bevis for din identitet. Det er et krav for flere ting, bla. tilknytning af NemID.
Men jeg hører mange historier om hvor dårligt bankerne håndterer overgangen til NemID. Det er rigtigt ærgeligt. Godt nok er det kode som kun skal køre i nogle få måneder, men det er altså vigtigt at det fungerer ordentligt alligevel.
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
29. okt. 2010 17:25
Uddrag fra betingelsene fra NemID:
3.3 Sikkerhed ved brug
Du skal sikre at,... du løbende opdaterer dit operativsystem, din internetbrowser ogdine øvrige programmer med seneste sikkerhedsopdateringer.3.5.3 DanID spærrer ... NemID, hvis DanID får kendskab til, at du ikke har overholdt reglerne i afsnit 3.
.incinerator (#20)
Nå det var det NemId skulle bruge den der "fuld access baglæns gennem appletten" til.
Men de skal vel dokumentere hvordan de har indsamlet oplysningerne, så må vi til den tid se om det er lovligt.
30. okt. 2010 00:54
Meh...med en keylogger og en bagdør på en PC er alle døre jo åbne ;)el_barto (#24)
Nej, det er de så ikke! Med DanskeBanks gamle system med låst nøglefil, ville jeg kunne stå offentligt og uddele min key-file samt password på USB-sticks ... og modtageren ville ikke kunne bruge det til noget som helst, da key-filen er låst, så det KUN virkede fra min telefon. Selvom en hacker kom ind ad "bagdøren" på min PC-og kopierede den key-file jeg der havde, samt fik fat i mit password, så skulle han stadig fysisk stjæle min PC, for at få hul igennem til netbanken. En oplåst udgave af selvsamme key-file befandt sig på en USB-stick et helt andet sted (var ikke sat til nogen PC), så jeg selv kunne få gang i netbanken igen efter f.eks en ominstallering af Windows.
Dette system ville jeg meget gerne have beholdt, men blev tvunget over på NemId
mvh Burgurne
30. okt. 2010 01:14
#9
Siden hvornår er en PIN kode blevet nem at gætte?
Folk får stjålet VISA/Dankort hele tiden uden at deres PIN kode bliver gættet.TuxDK (#10)Hvis man selv kan angive ens pinkode, er den meget ofte nem at gætte.
Har gjort det flere gange på kammeraters telefoner osv.Jakob Jakobsen (#13)
Hvis folk, som kender dig godt nok til at gætte dit PIN, stjæler fra dig, bør du søge nye bekendtskaber.......
Hav nu bare lidt tålmodighed. Det har været meldt ud fra starten at der kommer alternativer til nøglekortet.
Så det giver det samme i sidste ende hvis man holder det op imod NemID. BluepaiN (#27)
Hvis din mobiltelefon er en del af din sikkerhed, så kan du ikke bruge til mobiltelefon som klient uden at sænke sikkerhedsniveauet. Dvs. hvis du erstattet nøglekortet med din mobiltelefon kan du godt vinke farvel til mobil netbank osv.
Men det er selvfølgelig også okay for nogle.myplacedk (#28)
Det er da utroligt, at du forsvarer en påtvungen løsning, som involverer noget så primitivt og fordyrende som papkort med en liste af koder! Hvorfor ikke i stedet stille spørgsmålstegn ved, at man ikke som udgangspunkt har sørget for en fungerende, selvvalgt RSA-/SMSbaseret OTPløsning?
#31
DanID siger det. Har du grund til at tro at DanID lyver?Der er en fejl i Java, som har samme symptomer. I en komponent som gør noget NemID-appletten gør.
Jeg synes nu mere det er dig der har noget at bevise, hvis du ikke tror på DanID.myplacedk (#32)
Har du grund til at blindt stole på dem? Det er en virksomhed med et i forvejen blakket ry og forkærlighed for halve sandheder (=hele løgne)!
#0 << Og hvorfor er det, at man in the first place har besluttet at implementere det med client side-følsomhed? Blatant eksempel på manglende forståelse for driftsikre systemer!
30. okt. 2010 07:36
Det er da utroligt, at du forsvarerrmariboe (#37)
Nogen skal jo gøre det, det går jo mod lynch-stemning hvergang NemID bliver nemt.
Bemærk at jeg sjældent udtaler mig om hvorvidt jeg kan lide DanID eller NemID. Jeg retter bare folk der tager fejl, og bidrager med facts. Noget som jeg håber andre vil gøre, når det er mig der er sur og uforstående.
Hvorfor ikke i stedet stille spørgsmålstegn ved, at man ikke som udgangspunkt har sørget for en fungerende, selvvalgt RSA-/SMSbaseret OTPløsning?rmariboe (#37)
Det har jeg gjort. Jeg har stillet spørgsmålet, fået svaret, forstået situationen og forklaret den her flere gange.
Har du grund til at blindt stole på dem?rmariboe (#37)
Det er noget andet, i min terminologi. I dette tilfælde kan jeg ikke se nogen som helst indikation på at de skulle lyve. Er der grund til at beskylde dem for at lyve, eller er det bare had?
Og hvorfor er det, at man in the first place har besluttet at implementere det med client side-følsomhed?rmariboe (#37)
Gider du lige sætte navn på bagsiden af mit Möbius pandebånd?
30. okt. 2010 12:50
Hvis folk, som kender dig godt nok til at gætte dit PIN, stjæler fra dig, bør du søge nye bekendtskaber.......rmariboe (#37)
Jeg kan jeg så sige at der er MANGE, rigtig mange mennesker der bruger de 4 sidste cifre af deres CPR nummer, eller deres PIN kode fra dankort mm. til alle mulige situationer, fx kode i Blockbuster, ved deres teleselskab, osv.
Så for en stor del af befolkning, er der mange der kender folks typiske PIN kode. Og givet at de 4 sidste cifre af cpr nummeret er så ofte brugt, gør det at nakker man sygsikringsbevis + nøglekort har man vel 30% chance for at have fuld adgang.
31. okt. 2010 19:02
Jeg forsøgte i dag at oprette en NemID til mig:
1) Opret med pasnummer
2) Du har hemmelige adresse: Indtast din adresse
3) Du skal nu godkende dig selv med din digitale signatur
4) Der er opstået en fejl. Kontakt support
5) Support: Du kan ikke oprette en NemID hvis du har hemmelig adresse! Gå ned på borgerservice!
Håbløst!
Zneet znatter zneet
31. okt. 2010 21:46
Jeg forstår ikke, at der er blevet valgt en løsning, som ikke går hånd i hånd med mobiltelefoni. Det virker da håbløst gammeldags, at jeg med min gamle netbank kunne gå på via min telefon, men ikke via et nyere system.
Java giver også lidt dårlig karma. Det sidste Java job jeg havde, blev jeg heldigvis headhuntet væk fra :-), thank god. Alle funktioner skal som standard være "virtual", var vel også et ret dårligt designvalg i sin tid...
MacPro 8 Cores | MacMini | MacBook Pro | TimeCapsule+Airport Extreme+Express | 2 x iPad | 2 x iPhone 4S | 2 x iPhone 3GS | AppleTV 2
1. nov. 2010 17:57
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.