mboost-dp1

PBS A/S

Mobil-venlig NemID på vej

- Via Version2 - , redigeret af Pernicious

I tidernes løb har NemID stået for skud for en del kritik, og en af de største ankepunkter som fortsat påpeges er, at det er baseret på Java og således umuligt at bruge på mobile enheder. Nu ser det ud til, at der er en løsning på vej, en udgave lavet i Javascript. Det skriver Version 2.

Digitaliseringsstyrelsen har fået udviklet et PoC (Proof of Concept) og de første resultater ser gode ud, men der er fortsat en del ting, som skal afklares inden en eventuel løsning kan godkendes.

Charlotte Jacoby, chefkonsulent hos Digitaliseringsstyrelsen til Version2 skrev:
Selve PoC er afsluttet, men det er kun første skridt. Vi har en række tekniske, sikkerhedsmæssige, økonomiske og beslutningsmæssige forhold, vi skal have afklaret i den nærmeste tid, og herefter vil så komme en foranalyse, der kan munde ud i et egentlig projekt, hvor Java-appletten bliver skiftet ud med Javascript.

Ud over at java-løsningen ikke virker på mobile enheder, så er det flere gange blevet påpeget, at sikkerheden omkring Java ikke er god. Der er i den seneste tid fundet adskillige kritiske fejl.





Gå til bund
Gravatar #1 - FeedMe
31. okt. 2012 06:42
Det er da godt at de kan få brugt nogle penge i det offentlige.

De ender jo nok med at købe det rigtige til sidst.

Men mon ikke det også liiiige skal baseres på flash inden de når dertil?
Gravatar #2 - Fizk
31. okt. 2012 06:54
Det bli'r meget fedt, hvis de kan få det igennem på en fornuftig måde!
Jeg synes tit at jeg oplever at java-apletten ikke loades, til trods for at jeg har opdateret java og at bankens test-side fungerer uden problemer!
Gravatar #3 - PHP-Ekspert Thoroughbreed
31. okt. 2012 07:01

Nu ser det ud til, at der er en løsning på vej,
en udgave lavet i Javascript.


Jubii!! Javascript!! Glæder mig helt til at det kommer!... >_<
Gravatar #4 - Hånter
31. okt. 2012 07:08
Thoroughbreed (3) skrev:

Nu ser det ud til, at der er en løsning på vej,
en udgave lavet i Javascript.


Jubii!! Javascript!! Glæder mig helt til at det kommer!... >_<


Jeg mangler en "Ironi"-rating :(

Gravatar #5 - moulder666
31. okt. 2012 07:35
Well, een ting ved dette lyder ganske positivt - og det er, at man tilsyneladende lige så stille kommer nærmere en løsning!

For lige nu er der alt for mange forskellige mobile løsninger, bygget på vidt forskellige engines med voldsomt forskellig tilgang til sikkerheden.

Bl.a. burde det i mine øjne ikke kunne lade sig gøre at have en mobilbank i dag, der ikke krævede NemID (eller en tilsvarende key-generator ting) ved betaling!
Gravatar #6 - BurningShadow
31. okt. 2012 07:41
Så er der da endelig mulighed for, at det også kan bruges på små alternative systemer...
Gravatar #7 - Mohr87
31. okt. 2012 08:07
#1, 3, 5: Hvilken teknologi synes I så er den rigtige, siden vi kun "nærmer os" en rigtig løsning?
Gravatar #8 - SpYkE112
31. okt. 2012 08:33
#7 - Silverligt? ActiveX objekt? Der er da stadig nogle alternativer, Adobe Air vel også? XD

Men jeg ville have det fint med javascript.....
Gravatar #9 - loas
31. okt. 2012 08:46
Jeg var til konference om nem-login for nylig og der hørte jeg stort set ordret indholdet fra denne artikel. Men som de fik det sagt lød det bestemt ikke som om de er på trapperne med et release.

De har lavet deres poc, ja. Nu skal de så beslutte om de vil investere det nødvendige i at lave et færdigt produkt ud af det. Mit indtryk var at det slet ikke er sikkert at det er den vej det går.

Der kom iøvrigt ved samme lejlighed et par stikpiller i retning af uafhængige nørd-sites (såsom newz.dk) - på grund af den megen kritik danid har været udsat for. Jeg var ikke imponeret over attituden, der blev lagt for dagen.

Gravatar #10 - Hubert
31. okt. 2012 08:51
loas (9) skrev:

Der kom iøvrigt ved samme lejlighed et par stikpiller i retning af uafhængige nørd-sites (såsom newz.dk) - på grund af den megen kritik danid har været udsat for. Jeg var ikke imponeret over attituden, der blev lagt for dagen.


Selvfølgelig. Man skal da ikke stille spørgsmålstegn ved et firma som DanID. De har da fuldstændig styr på hvad de laver. Det er vel derfor de gemme kode i gif filer.. :p
Gravatar #11 - moulder666
31. okt. 2012 08:58
Mohr87 (7) skrev:
#1, 3, 5: Hvilken teknologi synes I så er den rigtige, siden vi kun "nærmer os" en rigtig løsning?


Jeg har faktisk ikke nogen teknisk kritik - har slet ikke den tekniske viden til den slags. :-)

Og vi "nærmer" os kun en løsning fordi - well, fordi der ikke er nogen løsning klar endnu!

Så min kritik er nærmere rettet på, at en stak af de mobilbank-løsninger der er lavet i mellemtiden bestemt ikke er optimale!
Gravatar #12 - MFRaver
31. okt. 2012 09:10
Javascript er helt sikkert den rigtige løsning. Det kan ALLE browsere (mobil, tablet, PC'er osv.) bruge og det kræver IKKE browser plugin.
Gravatar #13 - LordMike
31. okt. 2012 12:14
Nu må vi se. Jeg håber inderligt på en JS udgave... Men der er nogle problemer som Java klienten afhjalp. F.eks. sørgede klienten for en sikker og garanteret kommunikation mellem server og klient.

Dette kan JS udgaven selvsagt ikke gøre, da alt den kommunikerer vil ske over HTTP eller HTTPS - som jo ikke just er kendt sikre.

Så de vil nok skrotte idéen helt da den ikke er 'sikker nok'... Det de burde fokusere på var f.eks. SSL pinning. Her er det umuligt at bryde ind i kommunikationen mellem klient og server v/ SSL.

Når det sker - så er vi på samme niveau som Java versionen. Og så kunne det ligesågodt være en simpel form med 2 + 1 felter.
Gravatar #14 - TwistedSage
31. okt. 2012 12:29
Ja. En helt basic SSL web løsning ville væred et bedste. Hvad sker der? Hvilken klaphat har valgt java? Det er jo nemt at intercepte lokalt :)
Gravatar #15 - Brugernavn
31. okt. 2012 13:32
Nice. Det er en af de få ting, der stadig holder mig på en PC.
Gravatar #16 - GibStorm
2. nov. 2012 13:07
Undskyld meget, men jeg sidder og er ved at knække sammen af grin over jer som sidder og foreslår Flash, Silverlight og ActiveX som alternativer til Java når der skal laves NemID til mobile enheder.

Seriøst, hvor mange mobile enheder er det lige der kan køre disse ting? Flash kan til dels, ja, men selv Android har kun mangelfuld understøttelse for Flash. Adobe selv har sagt de ikke vil bruge mere tid på Flash til Android.

Vågn op... JavaScript er da nærmest det eneste rigtige valg.
Gravatar #17 - Chewy
2. nov. 2012 16:34
@ #16
Jeg har en artikel jeg tror du vil have godt af at læse:
http://da.wikipedia.org/wiki/Ironi
Gravatar #18 - gramps
5. nov. 2012 09:05
GibStorm (16) skrev:
Undskyld meget, men jeg sidder og er ved at knække sammen af grin over jer som sidder og foreslår Flash, Silverlight og ActiveX som alternativer til Java når der skal laves NemID til mobile enheder.


Eftersom det er ment som ironiske kommentarer (som #17 også nævner), så er det måske meget godt at du finder det sjovt.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login