Vinnaren i pepparkakshustävlingen!
2025-04-24, 10:11
  #217
Moderator
GreffueAnthoniuss avatar
Citat:
Ursprungligen postat av Refund
Kan inte du åka buss utan bank ID?
Några länstrafiker, till exempel Västmanland, har ingen kortbetalning på bussar, så då är det bankid och swish eller deras app som gäller för enstaka resor.
Citera
2025-04-24, 10:15
  #218
Medlem
Teus avatar
Citat:
Ursprungligen postat av GreffueAnthonius
Blir man nekad av Cloudflare kommer man inte ens fram till sidan man vill in på, inklusive Bankid.
Nå, jag godtar ju inte bankid:s användarvillkor så jag rycker mest på axlarna nu ändå.

Den enda rimliga lösningen är att ha e-legitimationer som inte blandar in en tredje part som blir känslig för attacker (eller kan titta över axeln), utan fungerar direkt mellan enheterna som skall identifiera sig mot varandra. Där säger ju faktiskt direktiven för den statliga e-legitimationen att det skall vara möjligt att ha den på ett kort, så att kommunikationen inte behöver gå genom en single-point-of-failure som Finansiell ID-teknik eller Freja.
Min version av en rimlig lösning hade lustigt nog varit att kräva en statlig version av Cloudflare som finns tillgänglig för svenska myndigheter och företag som en del av ett nationellt cyberförsvar som dessutom kan backas upp av ett SOC och andra resurser som krävs för att kunna agera resolut och avvärja elektroniska attacker på ett liknande sätt som israel har en slags IT insatsstyrka som hoppar in när deras myndigheter och företag blir utsatta för något elektroniskt.

Men ja, det behövs naturligtvis backup lösningar till livsviktiga digitala tjänster. Intressant nog kan attacken vara ett sätt att orsaka ekonomisk skada genom att tvinga oss agera och ta fram alternativ till BankID.
__________________
Senast redigerad av Teu 2025-04-24 kl. 10:18.
Citera
2025-04-24, 10:17
  #219
Moderator
GreffueAnthoniuss avatar
Citat:
Ursprungligen postat av wwr
Varför måste den finnas på ett kort för att inte behöva gå genom tredje part?
Det måste den förstås inte. Men att någon skulle implementera någon direkt p2p/b2b etc-lösning känns inte så troligt just nu, undantaget yubikey möjligen.

Att gå genom en tredje part som kan övervakas är så lockande att lite svinn genom single-point-of-failure är något man får ta. Tror jag resonemanget bakom är.
__________________
Senast redigerad av GreffueAnthonius 2025-04-24 kl. 10:23.
Citera
2025-04-24, 10:19
  #220
Moderator
GreffueAnthoniuss avatar
Citat:
Ursprungligen postat av Teu
Min version av en rimlig lösning hade lustigt nog varit att kräva en statlig version av Cloudflare som finns tillgänglig för svenska myndigheter och företag som en del av ett nationellt cyberförsvar som dessutom kan backas upp av ett SOC och andra resurser som krävs för att kunna agera resolut och avvärja elektroniska attacker på ett liknande sätt som den israel har en slags IT insatsstyrka som hoppar in när deras myndigheter och företag blir utsatta för något elektroniskt.
Till och med regeringen.se använder sig av Cloudflare och nekar access till sidan ibland. Det anser jag är väldigt fel att amerikanska företag skall få bestämma vilka som får ta del av svensk myndighetsinformation.

En statlig vakthund hade förstås varit något annat, men det är tveksamt om det är lagligt att neka någon tillgång till samhällsinformation på grundval av någon ogenomtränglig algoritm.
__________________
Senast redigerad av GreffueAnthonius 2025-04-24 kl. 10:21.
Citera
2025-04-24, 10:24
  #221
Medlem
Teus avatar
Citat:
Ursprungligen postat av GreffueAnthonius
Till och med regeringen.se använder sig av Cloudflare och nekar access till sidan ibland. Det anser jag är väldigt fel att amerikanska företag skall få bestämma vilka som får ta del av svensk myndighetsinformation.
Jag instämmer helt. Vi måste göra oss mindre beroende av amerikanska företag och kunna äga våra egna IT lösningar. Men du vet, om vi inte fixar att ta fram en enhällig nationell lösning för vårdsystemen trots alla bortkastade miljarder på diverse skitsystem så känns det väl mindre troligt att vi kommer få fram ett alternativ till Cloudflare som faktiskt fungerar bra och uppfyller sin funktion.
Citera
2025-04-24, 10:33
  #222
Medlem
Sinraths avatar
Håller inte staten på med ett nationellt digitalt ID som mer eller mindre ersätter bankid?
Citera
2025-04-24, 11:03
  #223
Medlem
Teus avatar
Citat:
Ursprungligen postat av Sinrath
Håller inte staten på med ett nationellt digitalt ID som mer eller mindre ersätter bankid?
E-Legitimation finns sedan några år tillbaka. Verkar dock vara dålig täckning på var det är accepterat? Dom flesta betalningar kräver BankID vad jag vet.
Citera
2025-04-24, 11:24
  #224
Medlem
Sinraths avatar
Citat:
Ursprungligen postat av Teu
E-Legitimation finns sedan några år tillbaka. Verkar dock vara dålig täckning på var det är accepterat? Dom flesta betalningar kräver BankID vad jag vet.

Verkar bara vara ett samlingsnamn på dom 3 som redan finns?

Citat:
De här e-legitimationerna kan du skaffa
I dag finns det tre etablerade e-legitimationer som du som privatperson kan skaffa:

BankID (utgiven av bankerna)
Freja+ (utgiven av Freja eID Group AB)
AB Svenska Pass (utgiven av Skatteverket).

https://www.elegitimation.se/skaffa-e-legitimation
Citera
2025-04-24, 12:57
  #225
Medlem
VitruvianskeMannens avatar
Fungerar finfint både inom och utom landet, med och utan VPN.

Om det inte funkar för någon av er så kan det vara att ni fått in en trojan efter att ha surfat på någon skum sida (typ barnporr). Se till att virusscanna systemet med ett uppdaterat skydd.
Citera
2025-04-24, 13:01
  #226
Medlem
Citat:
Ursprungligen postat av Refund
Aa för mig med. Confirmed

Samma här också utomlands och det började fungera runt halv nio
Citera
2025-04-24, 13:03
  #227
Medlem
Även om man använder bankID för att logga in i normalfallet, så trodde jag de flesta hade en sån bankdosa hemma som backup ifall bankID strulade?

Det har åtminstone jag. Och det fungerar ju om bankens egna sida fungerar?
Citera
2025-04-24, 13:25
  #228
Medlem
Citat:
Ursprungligen postat av GreffueAnthonius
Till och med regeringen.se använder sig av Cloudflare och nekar access till sidan ibland. Det anser jag är väldigt fel att amerikanska företag skall få bestämma vilka som får ta del av svensk myndighetsinformation.

En statlig vakthund hade förstås varit något annat, men det är tveksamt om det är lagligt att neka någon tillgång till samhällsinformation på grundval av någon ogenomtränglig algoritm.

Fast Cloudflare filtrerar väl inte själva utan de reglerna sätts av de som använder Cloudflare (dvs administratörerna för regeringen.se).
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in