mboost-dp1

PBS A/S
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Chucara (2) skrev:Hvordan kan samtlige banker i DK have løst dette problem i deres netbank apps, men ikke dem, der selv har lavet NemID?
Tror det handler om brug af NemID på hjemmesider, og ikke i Apps..
Jeg skal da heldigvis slet ikke bruge NemID til min bank på telefonen? Og jeg har endda præcist de samme funktioner som på den "rigtige" netbank ...
Længe leve en NemID-fri verden :D
Længe leve en NemID-fri verden :D
#1:
LOL.... tro på det... det er DanID, de kan sikkert ikke finde ud af at implementere til højere version end Widnows CE og Windows Mobile ;-) .... Længe leve det 21. århundrede!! :-D
Ej pjat, nu til lidt seriøsitet.... long story short....
DanID = NemID = KMD = Polsag = Bangalorekodere = Amanda = Offentlig Fiasko = OMG *SUK* ;-)
LOL.... tro på det... det er DanID, de kan sikkert ikke finde ud af at implementere til højere version end Widnows CE og Windows Mobile ;-) .... Længe leve det 21. århundrede!! :-D
Ej pjat, nu til lidt seriøsitet.... long story short....
DanID = NemID = KMD = Polsag = Bangalorekodere = Amanda = Offentlig Fiasko = OMG *SUK* ;-)
Hvis de nu fra starten af bare valgte at gøre brug af f.eks. HTML5, CSS, SSL uden java så ville de nok kunne have sparet en del penge og bøvl med java og de sikkerhedshuller java medfører samt større understøttelse af enheder som ikke er PC'ere. Men dejligt de går i gang med dette da det jo trods alt er vigtigt man kan tilgå det offentlige med tablets, telefoner osv. på farten hvor man ikke har nogen PC til rådighed. Flere og flere erstatter jo også ens PC med tablets hvor java ofte ikke kan installeres og ikke er understøttet.
Det er helt sort. Før NemID havde Jyske Bank 100% samme løsning men implementeret som HTML/SSL uden brug af Java. Den der har taget den beslutning burde fyres på stedet. Allerede der vidste man at mobile enheder ikke kom til at understøtte java, samt at deres udbredelse ville eksplodere.
Bumser
Bumser
Tænk at man kan være så inkompetent, at man ikke kan finde ud af, at skrive sikkerhedssoftware til en mobil, og så har man fået ansvaret for sikkerheden for dansk økonomi.
Hvorfor er det egentlig, at det offentlige bliver ved med at smide penge efter firmaer som Nets og KMD, når de aldrig nogensinde har leveret bare så meget som et stykke software til tiden, og når de så endelig leverer, så er det så fyldt med fejl, at der skal fejlrettes på lortet i flere måneder, eller endda år efter. Nogle gange er det endda så fejlfyldt, at det helt droppes igen, uden de får pengene tilbage.
Det går sgu ærlig talt ondt i min pengepungen, når jeg ser mine skattekroner går til det lort.
Hvorfor er det egentlig, at det offentlige bliver ved med at smide penge efter firmaer som Nets og KMD, når de aldrig nogensinde har leveret bare så meget som et stykke software til tiden, og når de så endelig leverer, så er det så fyldt med fejl, at der skal fejlrettes på lortet i flere måneder, eller endda år efter. Nogle gange er det endda så fejlfyldt, at det helt droppes igen, uden de får pengene tilbage.
Det går sgu ærlig talt ondt i min pengepungen, når jeg ser mine skattekroner går til det lort.
NETS og KMD er drevet af grådige skiderikser, der på en eller anden måde har fået tiltusket sig monopol og malker skatteyderne for milliarder, det kan vi så takke vore kære politikere for. Vi er gang på gang, vidner til sager med adskillige 100 millioner involveret ende i lort og lagkage, men alligevel får de nye opgaver for milliarder.
Rygtet siger godt nok at der ikke er korruption i Danmark, men jeg kan sq have min tvivl, for INGEN private virksomheder kunne overleve et omdømme som deres, men til trods for den ene skandale efter den anden, bliver man ved med at kaste milliarder efter dem...
Mon ikke der er for mange aktieoptioner fordelt til politikkerne??
Rygtet siger godt nok at der ikke er korruption i Danmark, men jeg kan sq have min tvivl, for INGEN private virksomheder kunne overleve et omdømme som deres, men til trods for den ene skandale efter den anden, bliver man ved med at kaste milliarder efter dem...
Mon ikke der er for mange aktieoptioner fordelt til politikkerne??
#7: Problemet med sådanne implementeringer er jo, at man skal være fuldt ud kompetent og lave noget fornuftigt.
Første problem er jo hvad det skal kunne - det er jo spredt ud på alle mulige tåbeligheder.
Det offentlige skal tilgås med en nøgle, som enten kan ligge på en DanID server eller en hardwarenøgle, som skal verificeres imod en 3. part (så ikke det offentlige, hvor du logger på) - men logger du på en bank, får du udstedt et engangscertifikat, og bruger udelukkende koderne, ingen nøgle.
Igen går verifikationen dog over DanIDs servere, og ikke der hvor du logger på.
Og så er vi slet ikke inde på DanIDs sikkerhedskompetencer. Jeg har dog min personlige mening om security-by-obscurity og folk som laver kode der automatisk bliver fanget som noget slemt af virusscannere >_<
Første problem er jo hvad det skal kunne - det er jo spredt ud på alle mulige tåbeligheder.
Det offentlige skal tilgås med en nøgle, som enten kan ligge på en DanID server eller en hardwarenøgle, som skal verificeres imod en 3. part (så ikke det offentlige, hvor du logger på) - men logger du på en bank, får du udstedt et engangscertifikat, og bruger udelukkende koderne, ingen nøgle.
Igen går verifikationen dog over DanIDs servere, og ikke der hvor du logger på.
Og så er vi slet ikke inde på DanIDs sikkerhedskompetencer. Jeg har dog min personlige mening om security-by-obscurity og folk som laver kode der automatisk bliver fanget som noget slemt af virusscannere >_<
Chucara (2) skrev:Hvordan kan samtlige banker i DK have løst dette problem i deres netbank apps, men ikke dem, der selv har lavet NemID?
Samtlige banker har IKKE løst dette problem. De understøtter ikke NemID med deres mobile-apps. De bruger ofte et tlf.nr+sms verifikationssystem istedet for NemID.
scHACK (14) skrev:Samtlige banker har IKKE løst dette problem. De understøtter ikke NemID med deres mobile-apps. De bruger ofte et tlf.nr+sms verifikationssystem istedet for NemID.
ved danske bank skal jeg bruge nemid kortet for at betale et girokort på deres mobilapp. når jeg logger ind, skriver jeg et 4 cifret kode.
scHACK (14) skrev:Chucara (2) skrev:Hvordan kan samtlige banker i DK have løst dette problem i deres netbank apps, men ikke dem, der selv har lavet NemID?
Samtlige banker har IKKE løst dette problem. De understøtter ikke NemID med deres mobile-apps. De bruger ofte et tlf.nr+sms verifikationssystem istedet for NemID.
Nordea bruger NemID ved overførsler.
Remmerboy (15) skrev:ved danske bank skal jeg bruge nemid kortet for at betale et girokort på deres mobilapp. når jeg logger ind, skriver jeg et 4 cifret kode.
Jeg arbejder i en bank og har vaeret med til at lave deres app og jeg kan fortaelle at den NemID loesning der er lavet er en hoeker loesning lavet i sammenarbejde med nemID.
Den eneste grund til at vi har faaet lov er at bankerne bruger den "rigtige" nemID og ikke OCES nemID, som alle andre end bankerne skal bruge.
Med det sagt saa er det, saa er det OCES nemID der arbejdes for at faa lavet som mobilt nemID. Dog vil der selvfoelgelig ogsaa blive lavet en mobil udgave af bankernes nemID saa vi kan komme vaek fra den "hjemmebyggede" udgave
Der er kun én ting at sige til NemID:
nejtilnemid.dk
#8
PET skal jo også have lov at kigge med... det er sgu ikke for sjov at de har valgt Java. Husk ALTID at bruge NemID i et eksternt vindue der er adskilt fra dit eget styresystem. Det skal man generelt gøre med alle java-tjenester og deaktivere java i sit eget system.
Tyskerne havde ALDRIG fundet sig i NemID. Danskerne er sgu for nemme... de finder sig i ethvert statsligt tvangsindgreb.
nejtilnemid.dk
#8
Det er helt sort. Før NemID havde Jyske Bank 100% samme løsning men implementeret som HTML/SSL uden brug af Java. Den der har taget den beslutning burde fyres på stedet. Allerede der vidste man at mobile enheder ikke kom til at understøtte java, samt at deres udbredelse ville eksplodere. Bumser skrev:
PET skal jo også have lov at kigge med... det er sgu ikke for sjov at de har valgt Java. Husk ALTID at bruge NemID i et eksternt vindue der er adskilt fra dit eget styresystem. Det skal man generelt gøre med alle java-tjenester og deaktivere java i sit eget system.
Tyskerne havde ALDRIG fundet sig i NemID. Danskerne er sgu for nemme... de finder sig i ethvert statsligt tvangsindgreb.
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.