<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Hjælp til salg (Ikke internet)</title><link>https://www.amino.dk:443/forums/7.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Uden salg – ingen virksomhed. Her i forummet diskuterer vi traditionelt salg, og de mange forskellige måder, man kan få sine varer over disken på. Hvilke metoder passer bedst til forskellige brancher, kan en metode fra en bestemt branche bruges i andre brancher? Er et salgsbrev vejen frem, skal du gribe knoglen eller engagere et callcenter og få professionelle mødebookere til at stå for det?&lt;/p&gt;
&lt;p&gt;I Hjælp til salg fokuserer vi på alle typer salg, som ikke er understøttet af Internettet. Det vil sige direkte salgsteknikker som kanvassalg, den svære disciplin at sælge via telefonen og over disken eller skrivebordet. Kom med dine salgsfifs og få nogle nye.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649192.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 10:36:34 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649192</guid><dc:creator>Martin T</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649192.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649192&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Lundsby:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Martin T:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Men saa er artiklen i boersen jo ogsaa direkte misvisende og forkert.&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Jeg synes ogs&amp;aring; den er groft vildledne, men der er s&amp;aring;dan ikke noget faktuelt forkert i den.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Det er der da.&lt;/p&gt;
&lt;p&gt;Fra artiklen&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;
&amp;quot;N&amp;aring;r en bruger kobler sig op til en offentlig myndighed, sin bank, 
forsikringsselskab eller en anden virksomhed, der er tilsluttet 
NemID-systemet, har ikke blot den p&amp;aring;g&amp;aelig;ldende myndighed eller virksomhed 
adgang bagl&amp;aelig;ns i systemet til brugerens computer&lt;b&gt;, men det samme har alle
 de &amp;oslash;vrige myndigheder, banker og andre virksomheder&lt;/b&gt;, der er koblet til 
systemet,&amp;quot;&lt;/p&gt;
&lt;p&gt;(Min fremhaevning). Der staar jo direkte at alle virksohmeder som er 
koblet op mod nemip kan se hvilke transaktioner du har lavet men din 
bank og andre brugerer af NemID. Det passer jo slet ikke.&lt;/p&gt;
&lt;p&gt;Men maaske skyltes misforstaaelsen bare settningen &amp;quot;Adgang baglaens i systemet til brugerens computer&amp;quot;.&lt;/p&gt;
&lt;p&gt;Hvad kan saetningen &amp;quot;Adgang baglaens i systemet til brugerens computer&amp;quot; betyde? &lt;/p&gt;
&lt;p&gt;Man vil jo gaa udgang fra at &amp;quot;adgang til brugerens computer&amp;quot; betyder at virksomheden har adgang til programmer/data paa brugerens computer, mens de nok bare mene&amp;nbsp; &amp;quot;adgang til at sende data til brugeren som brugeerns computer saa smiden vaek. (Det som en datalog vil kalde en open socket, paa samme maade som amino jo ogsaa har til min computer lige nu*)&lt;/p&gt;
&lt;p&gt;*I 15 sekunder pga keep alive&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649190.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 10:35:49 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649190</guid><dc:creator>Mikkel Mikjær Christensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649190.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649190&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Alts&amp;aring; mit prim&amp;aelig;re problem med det her system er at kryptografisk set er designet er kompromiteret by default.&lt;/p&gt;
&lt;p&gt;Min private n&amp;oslash;gle b&amp;oslash;r _kun_ v&amp;aelig;re mig bekendt, det er simpelthen ikke godtnok at min n&amp;oslash;gle f&amp;oslash;rst skal overf&amp;oslash;res til mig ved starten af en session. Jeg har jo ikke mulighed for at verificere om den er &amp;aelig;ndre, eller om andre har en kopi af den og l&amp;aelig;ser med, eller endnu v&amp;aelig;rer udgiver sig for mig.&lt;/p&gt;
&lt;p&gt;Jeg kan godt f&amp;oslash;lge phk&amp;#39;s pointe med at almindelige brugere ikke har styr p&amp;aring; at passe p&amp;aring; deres egen sikkerhed, og at systemet kunne v&amp;aelig;re mere sikkert men at dette er et skridt p&amp;aring; vejen fremad, s&amp;aring; jeg byder det ogs&amp;aring; velkommen ... men skal ikke bruge det selv :o)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649184.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 10:30:32 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649184</guid><dc:creator>Lundsby</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649184.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649184&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Martin T:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Men saa er artiklen i boersen jo ogsaa direkte misvisende og forkert.&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Jeg synes ogs&amp;aring; den er groft vildledne, men der er s&amp;aring;dan ikke noget faktuelt forkert i den.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649176.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 10:18:48 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649176</guid><dc:creator>Mikkel Mikjær Christensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649176.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649176&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Lundsby:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;Nu henviste jeg ikke til PHK fordi jeg ser ham som nogen speciel autoritet p&amp;aring; omr&amp;aring;det, men fordi at det han skrev var rigtigt fornuftigt, s&amp;aring; jeg havde henvist til det&amp;nbsp;uanset&amp;nbsp;hvem der havde skrevet det.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Det var heller ikke det jeg antydede, jeg gav PhK ret og tilf&amp;oslash;jede s&amp;aring; at det efter min mening sagtens kunne bruges som identifikationsmiddel men at man blot skulle v&amp;aelig;re klar over at det _kan_ v&amp;aelig;re forfalsket :)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649169.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 10:15:43 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649169</guid><dc:creator>Martin T</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649169.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649169&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Lundsby:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Martin T:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Men hvorfor er det et sikkerheds problem? Alt mit software koere jo som mig, saa hvorfor er den Applet vaere end min browser og mit andet software?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Pr&amp;aelig;cist, pr&amp;oslash;v at l&amp;aelig;s mit f&amp;oslash;rste indl&amp;aelig;g, det er nemlig det der er min pointe.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Men saa er artiklen i boersen jo ogsaa direkte misvisende og forkert.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649147.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 09:45:08 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649147</guid><dc:creator>Lundsby</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649147.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649147&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Martin T:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Men hvorfor er det et sikkerheds problem? Alt mit software koere jo som mig, saa hvorfor er den Applet vaere end min browser og mit andet software?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Pr&amp;aelig;cist, pr&amp;oslash;v at l&amp;aelig;s mit f&amp;oslash;rste indl&amp;aelig;g, det er nemlig det der er min pointe.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649145.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 09:43:30 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649145</guid><dc:creator>Lundsby</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649145.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649145&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Eiler:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Danske Bank har et ganske udm&amp;aelig;rket system, som faktisk fungerer p&amp;aring; samme m&amp;aring;de. Men i stedet for en lap papir, s&amp;aring; har de et Active Card (som de kalder det) - en lille &amp;quot;lommeregner&amp;quot;-agtig ting, lidt mindre end et kreditkort. Den fungerer p&amp;aring; samme m&amp;aring;de som kode-papirerne - du &amp;aring;bner den med en pinkode - taster den kode ind, som netbanken giver dig - og spytter den engangskode ud, som du skal bruge til at logge p&amp;aring;. Dette er s&amp;aring; kombineret med unikt brugernavn og (st&amp;aelig;rkt) kodeord. Samme princip, ingen papirlapper!&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;S&amp;aring; du vil erstatte en Papir-lap, med en lille &amp;quot;lommeregner&amp;quot; med samme funktion, og det mener du er en smartere l&amp;oslash;sning? Der tilh&amp;oslash;rer jeg nok skolen, der synes at simplere er bedre!&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Lundsby:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Eiler:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Jeg ser bare nogle risici n&amp;aring;r man samler det hele p&amp;aring; den m&amp;aring;de - s&amp;aring; mange kritiske og personf&amp;oslash;lsomme data p&amp;aring; &amp;eacute;t sted. S&amp;aring; jeg h&amp;aring;ber og forventer da, at de har styr p&amp;aring; tingene!&amp;nbsp;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;
&lt;p&gt;Muligvis ikke - og s&amp;aring; l&amp;aelig;nge de n&amp;oslash;dvendige procedurer (uafh&amp;aelig;ngig kode-review, sikkerhedscheck mv) bliver overholdt, er det muligvis den bedste l&amp;oslash;sning. Jeg ser imidlertid stadig en fare i at have alle n&amp;oslash;gler for alle danskere samlet &amp;eacute;t sted. Dette v&amp;aelig;rende sagt uden, at jeg kan stille et bedre alternativ.&amp;nbsp;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Jeg kan heller ikke lige komme p&amp;aring; en bedre l&amp;oslash;sning, s&amp;aring; det virker i mine &amp;oslash;jne ikke s&amp;aring; dumt det de har lavet.&lt;br /&gt;&lt;br /&gt;Du kan godt se hvor vi er endt ikke, du kom f&amp;oslash;rst med et dommedagsprofeti om at det m&amp;aring;tte g&amp;aring; galt f&amp;oslash;r eller siden, men nu viser det sig at det er en ganske fornuftig l&amp;oslash;sning, de har f&amp;aring;et strikket sammen. M&amp;aring;ske skulle vi antage at dem der st&amp;aring;r bag ikke er 100% idioter :-)&lt;/p&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649140.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 09:40:45 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649140</guid><dc:creator>Anders Eiler</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649140.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649140&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;http://www.version2.dk/artikel/15918-danid-vi-kan-ikke-overtage-nogens-nemid-og-dog?utm_source=feed&amp;amp;utm_medium=rss&amp;amp;utm_campaign=nyheder&lt;/p&gt;
&lt;p&gt;Lidt br&amp;aelig;nde p&amp;aring; b&amp;aring;let...&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Nu skal jeg imidlertid p&amp;aring; weekend (oh yeah!) - go fredag og go weekend! Og held og lykke til NemID, vi kommer jo ikke udenom! ;-)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649137.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 09:38:09 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649137</guid><dc:creator>Martin T</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649137.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649137&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Lundsby:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Martin T:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Ja det ved jeg godt, men det betyder jo bare at den koere med samme rettigheder som browseren. Hvorfor er det et problem? Amino har jo ikke adgang til min computer selvom de kan sende data til min browser, saa hvorfor skulle en virksomhed kunne faa adgang til min computer fordi de kan sende data til en applet paa min computer?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Nope, p&amp;aring; en PC betyder det at den k&amp;oslash;rer med samme rettigheder som dig, ligesom et almindeligt program g&amp;oslash;r. N&amp;aring;r man &amp;quot;truster&amp;quot; en applet, s&amp;aring; fungerer den stortset som et almindeligt program. Det er vigtigt at forst&amp;aring;, at den v&amp;aelig;sentlige forskel ligger ikke om applet kr&amp;aelig;ver at man &amp;quot;truster&amp;quot; eller ej.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Men hvorfor er det et sikkerheds problem? Alt mit software koere jo som mig, saa hvorfor er den Applet vaere end min browser og mit andet software?&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649132.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 09:33:29 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649132</guid><dc:creator>Anders Eiler</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649132.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649132&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Fairtime:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Eiler:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;og i tide og utide skulle bestille nye af disse&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Du f&amp;aring;r automatisk tilsendt et nyt n&amp;oslash;glekort, n&amp;aring;r det nuv&amp;aelig;rende er ved at l&amp;oslash;be t&amp;oslash;r for n&amp;oslash;gler.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Ok, det er ikke hvad jeg har kunne l&amp;aelig;se mig til. Det er jo kun godt! Ellers, se mit svar lige ovenfor, for alternativ.&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649131.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 09:32:31 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649131</guid><dc:creator>Anders Eiler</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649131.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649131&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Lundsby:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Jeg synes systemet med papirlapperne virker genialt, jeg har haft jyskebank en sm&amp;aring; ti-&amp;aring;rs tid og kan sige i praksis fungerer det helt fint. Du er meget velkommen til at komme med et bedre forslag?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Danske Bank har et ganske udm&amp;aelig;rket system, som faktisk fungerer p&amp;aring; samme m&amp;aring;de. Men i stedet for en lap papir, s&amp;aring; har de et Active Card (som de kalder det) - en lille &amp;quot;lommeregner&amp;quot;-agtig ting, lidt mindre end et kreditkort. Den fungerer p&amp;aring; samme m&amp;aring;de som kode-papirerne - du &amp;aring;bner den med en pinkode - taster den kode ind, som netbanken giver dig - og spytter den engangskode ud, som du skal bruge til at logge p&amp;aring;. Dette er s&amp;aring; kombineret med unikt brugernavn og (st&amp;aelig;rkt) kodeord. Samme princip, ingen papirlapper!&lt;/p&gt;
&lt;p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Lundsby:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Eiler:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Jeg ser bare nogle risici n&amp;aring;r man samler det hele p&amp;aring; den m&amp;aring;de - s&amp;aring; mange kritiske og personf&amp;oslash;lsomme data p&amp;aring; &amp;eacute;t sted. S&amp;aring; jeg h&amp;aring;ber og forventer da, at de har styr p&amp;aring; tingene!&amp;nbsp;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Nu bliver en hemmelighed alts&amp;aring; ikke mere hemmelig ved at man deler den med flere, s&amp;aring; det er da kun betryggende at de hemmelige n&amp;oslash;gler kun ligger et sted.&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Muligvis ikke - og s&amp;aring; l&amp;aelig;nge de n&amp;oslash;dvendige procedurer (uafh&amp;aelig;ngig kode-review, sikkerhedscheck mv) bliver overholdt, er det muligvis den bedste l&amp;oslash;sning. Jeg ser imidlertid stadig en fare i at have alle n&amp;oslash;gler for alle danskere samlet &amp;eacute;t sted. Dette v&amp;aelig;rende sagt uden, at jeg kan stille et bedre alternativ.&amp;nbsp;&lt;/p&gt;
&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649127.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 09:27:56 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649127</guid><dc:creator>thorup.io</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649127.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649127&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Eiler:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;og i tide og utide skulle bestille nye af disse&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Du f&amp;aring;r automatisk tilsendt et nyt n&amp;oslash;glekort, n&amp;aring;r det nuv&amp;aelig;rende er ved at l&amp;oslash;be t&amp;oslash;r for n&amp;oslash;gler.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649124.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 09:23:58 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649124</guid><dc:creator>Lundsby</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649124.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649124&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Martin T:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Ja det ved jeg godt, men det betyder jo bare at den koere med samme rettigheder som browseren. Hvorfor er det et problem? Amino har jo ikke adgang til min computer selvom de kan sende data til min browser, saa hvorfor skulle en virksomhed kunne faa adgang til min computer fordi de kan sende data til en applet paa min computer?&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Nope, p&amp;aring; en PC betyder det at den k&amp;oslash;rer med samme rettigheder som dig, ligesom et almindeligt program g&amp;oslash;r. N&amp;aring;r man &amp;quot;truster&amp;quot; en applet, s&amp;aring; fungerer den stortset som et almindeligt program. Det er vigtigt at forst&amp;aring;, at den v&amp;aelig;sentlige forskel ligger ikke om applet kr&amp;aelig;ver at man &amp;quot;truster&amp;quot; eller ej.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649121.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 09:19:59 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649121</guid><dc:creator>Lundsby</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649121.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649121&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Eiler:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;
&lt;p&gt;Nej, jeg er selvf&amp;oslash;lgelig bare medl&amp;oslash;ber....&lt;/p&gt;
&lt;p&gt;http://www.version2.dk/artikel/15599-minister-om-nemid-struktur-bedst-for-sikkerheden-at-samle-alt-hos-danid&lt;br /&gt;&amp;nbsp;- den dag DanID laver en fejl40 er vi for alvor p&amp;aring; r&amp;oslash;ven. Sikkerhedsrutiner, overv&amp;aring;gning og alle de andre flotte ord til trods - n&amp;aring;r dagen er omme sidder &amp;eacute;t firma med det hele, og alle kan lave en fejl40. Nogle steder har det bare st&amp;oslash;rre konsekvenser end andre.&amp;nbsp;&lt;/p&gt;
&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;S&amp;aring; din argumentation er at fejlen er at et firma st&amp;aring;r for det?&lt;/p&gt;
&lt;p&gt;Der er uafh&amp;aelig;ngigt kode review af selve appletten, s&amp;aring; det hele ligger ikke hos et firma. Hvordan synes du de skulle havde gjort det anderledes, en hemmelig bliver jo ikke mere sikker af at man deler den med flere ?&lt;br /&gt;&lt;br /&gt;Alternativt kunne man sige, at staten m&amp;aring;ske selv skulle st&amp;aring; for det, men med den succesrate der er n&amp;aring;r staten laver it-projekter, er det nok meget fornuftigt at de l&amp;aelig;gger det ud til andre.&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Eiler:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Jeg ser bare nogle risici n&amp;aring;r man samler det hele p&amp;aring; den m&amp;aring;de - s&amp;aring; mange kritiske og personf&amp;oslash;lsomme data p&amp;aring; &amp;eacute;t sted. S&amp;aring; jeg h&amp;aring;ber og forventer da, at de har styr p&amp;aring; tingene!&amp;nbsp;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Nu bliver en hemmelighed alts&amp;aring; ikke mere hemmelig ved at man deler den med flere, s&amp;aring; det er da kun betryggende at de hemmelige n&amp;oslash;gler kun ligger et sted.&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Eiler:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Derudover m&amp;aring; selv du da give mig ret i, at det hverken er s&amp;aelig;rlig nemt eller smart, at skulle rende rundt med en lap papir, hver gang man vil bruge sin netbank eller andet offentligt websted, og i tide og utide skulle bestille nye af disse. Det m&amp;aring; da kunne laves smartere!&amp;nbsp;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Jeg synes systemet med papirlapperne virker genialt, jeg har haft jyskebank en sm&amp;aring; ti-&amp;aring;rs tid og kan sige i praksis fungerer det helt fint. Du er meget velkommen til at komme med et bedre forslag?&lt;br /&gt;Husk at l&amp;oslash;sningen ogs&amp;aring; skal v&amp;aelig;re sikker for de mange maskiner der er hacket, hvor andre kigger med og har mulighed for at tage kontrol!&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: NemID er åbenbart fuld af sikkerhedshuller</title><link>https://www.amino.dk:443/forums/thread/649100.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 20 Aug 2010 08:45:05 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:649100</guid><dc:creator>Martin T</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/649100.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=649100&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Lundsby:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Martin T:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvordan skulle det faktum at den applet koere med fuld access paa brugerens computer give en hvilken som helst&amp;nbsp; virksomhed som modtager nemid login, mulighed for at laese kundens andre nemid transactions*? &lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;N&amp;aring;r applet k&amp;oslash;rer med fuld-access, s&amp;aring; betyder det at den har adgang til hele computeren og kan alt! Lidt ligesom n&amp;aring;r man k&amp;oslash;rer en almindelig executable.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Ja det ved jeg godt, men det betyder jo bare at den koere med samme rettigheder som browseren. Hvorfor er det et problem? Amino har jo ikke adgang til min computer selvom de kan sende data til min browser, saa hvorfor skulle en virksomhed kunne faa adgang til min computer fordi de kan sende data til en applet paa min computer?&lt;/p&gt;
&lt;p&gt;Det er jo kun hvis de kan sende kode til min applet, som denne applet saa koerer at der er et problem og det sker jo ikke.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>