Vinnaren i pepparkakshustävlingen!
  • 7
  • 8
2014-11-04, 23:01
  #85
Avstängd
Citat:
Ursprungligen postat av .Chloe
För att Java är djävulens påfund och ska INTE användas på nätet eftersom det innehåller en drös med sårbarheter. Det har dock blivit bättre med tiden(precis som med Flash, ActiveX, Silverlight) men det faktum att mycket allvarliga sårbarheter som kan ta över din dator och fiffla med dina bankkonton gör att Java är uteslutet. Sverige har sedan tidigt 2000-tal tagit beslutet att ha väldigt god banksäkerhet eftersom vi lätt kan bli drabbade av folk i öst. Det finns fortfarande banker som använder Java fast detta är i andra länder.

Jag ställer mig bakom finansinspektionens beslut om att häva support för Windows XP, men för att Linux har för lite användare ser jag ingen anledning att sluta utveckla BankID för operativsystemet. Tidskrävande och dyrt? Ja, absolut men se då till att andra alternativ även ställer höga säkerhetskrav.

BankID till telefonen är väl en bra idé, men förstår inte hur man auktoriserar sig på nätet, kanske något med OTP att göra? Då har man problemet med den metoden då malware kan komma förbi 2FA(exempel "Perkele"). Handelsbanken använder "telefonbank" och "Internetbank" vilket är två olika saker, med telefonbanken kan du enbart föra över pengar till konton du lagt till i din Internetbank, detta gör att om din telefon+PIN-kod skulle bli stulen så kan inga pengar överföras till vilket konto som helst.

Nåväl, nu verkar man iaf kunna använda BankID med din telefon så Linuxanvändarna kan känna sig relativt lugna antar jag.

Blev lite nyfiken nu. Använder Countermail, de kör Java. Varför? Countermail verkar vara i extremt säkerhetstänk, men om Java nu är så uselt varför väljer dem att köra Java egentligen tror du?
Citera
2014-11-05, 19:31
  #86
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av cmder
Blev lite nyfiken nu. Använder Countermail, de kör Java. Varför? Countermail verkar vara i extremt säkerhetstänk, men om Java nu är så uselt varför väljer dem att köra Java egentligen tror du?
För att man kan verifiera appleten mha certifikat(appleten är signerad) vilket inte går att göra med Js. Med Java kan man alltså lova end-to-end. Dessutom kan man inte de/kryptera filer i Javascript, även om man skulle kunna så skulle det vara otroligt långsamt. Föreställ dig AES-CBC i Js...

Cmail vet att Java är osäkert, jag tror inte de försvarar Java-applets men det är en av de bästa alternativet som dessutom är plattformsoberoende. En annan lösning är att använda extensions till webbläsaren. Sen har vi HTML5 som antagligen också fungerar.
Citera
2014-11-05, 19:42
  #87
Avstängd
Citat:
Ursprungligen postat av .Chloe
För att man kan verifiera appleten mha certifikat(appleten är signerad) vilket inte går att göra med Js. Med Java kan man alltså lova end-to-end. Dessutom kan man inte de/kryptera filer i Javascript, även om man skulle kunna så skulle det vara otroligt långsamt. Föreställ dig AES-CBC i Js...

Cmail vet att Java är osäkert, jag tror inte de försvarar Java-applets men det är en av de bästa alternativet som dessutom är plattformsoberoende. En annan lösning är att använda extensions till webbläsaren. Sen har vi HTML5 som antagligen också fungerar.

Aha, tack för info Chloe!
Citera
2015-10-28, 10:42
  #88
Medlem
Citat:
Ursprungligen postat av PenisJuice
BID borde läggas till i softwarecenter och få en automatiserad installation, då skulle antalet användare säkert skjuta i höjden.
FriBID kanske. För BID vore deb-paket och rpm-paket lättare att använda.
Citera
  • 7
  • 8

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback