Citat:
Ursprungligen postat av
GreffueAnthonius
Blir man nekad av Cloudflare kommer man inte ens fram till sidan man vill in på, inklusive Bankid.
Nå, jag godtar ju inte bankid:s användarvillkor så jag rycker mest på axlarna nu ändå.
Den enda rimliga lösningen är att ha e-legitimationer som inte blandar in en tredje part som blir känslig för attacker (eller kan titta över axeln), utan fungerar direkt mellan enheterna som skall identifiera sig mot varandra. Där säger ju faktiskt direktiven för den statliga e-legitimationen att det skall vara möjligt att ha den på ett kort, så att kommunikationen inte behöver gå genom en single-point-of-failure som Finansiell ID-teknik eller Freja.
Min version av en rimlig lösning hade lustigt nog varit att kräva en statlig version av Cloudflare som finns tillgänglig för svenska myndigheter och företag som en del av ett nationellt cyberförsvar som dessutom kan backas upp av ett SOC och andra resurser som krävs för att kunna agera resolut och avvärja elektroniska attacker på ett liknande sätt som israel har en slags IT insatsstyrka som hoppar in när deras myndigheter och företag blir utsatta för något elektroniskt.
Men ja, det behövs naturligtvis backup lösningar till livsviktiga digitala tjänster. Intressant nog kan attacken vara ett sätt att orsaka ekonomisk skada genom att tvinga oss agera och ta fram alternativ till BankID.