Citat:
Ursprungligen postat av
Teu
Cloudflare stoppar inte överbelastningsattacker, dom begränsar bara skadan. Om attacken är tillräckligt stor går det att sänka Cloudflare också.
Blir man nekad av Cloudflare kommer man inte ens fram till sidan man vill in på, inklusive Bankid.
Nå, jag godtar ju inte bankid:s användarvillkor så jag rycker mest på axlarna nu ändå.
Den enda rimliga lösningen är att ha e-legitimationer som inte blandar in en tredje part som blir känslig för attacker (eller kan titta över axeln), utan fungerar direkt mellan enheterna som skall identifiera sig mot varandra. Där säger ju faktiskt direktiven för den statliga e-legitimationen att det skall vara möjligt att ha den på ett kort, så att kommunikationen inte behöver gå genom en single-point-of-failure som Finansiell ID-teknik eller Freja.