mboost-dp1

PBS A/S

Javaopdatering blokerer NemID

- Via NemID - , redigeret af Net_Srak

Den seneste opdatering fra Java, version 7.45, giver problemer med NemID.

Brugere der har opdateret til denne version af Java kan ikke længere logge ind.

NemID er i gang med at undersøge sagen, men forventer at de først supporterer den nye version i morgen. Indtil da anbefaler de brugerne at vente med at opdatere Java.





Gå til bund
Gravatar #1 - carbonic
16. okt. 2013 09:19
Hvad almindelige mennesker læser:
Lad være med at opdatere Java
Gravatar #2 - PMGekko
16. okt. 2013 09:22
carbonic (1) skrev:
Hvad almindelige mennesker læser:
Lad være med at opdatere Java


Og indtil videre er det egentlig også det eneste de skal læse. Ellers bliver vi jo overrun af folk der ikke kan forstå at de ikke kan logge på med SlemID
Gravatar #3 - Nagelfar^^
16. okt. 2013 09:24
Ja det undrer ikke nogen...

Har bøvlet med 2 kunder her til morgen der var snotforvirrede, og det tog immervæk 10-20 min at finde løsningen i første omgang.

Det fede er at i betingelser for brug af NemID står der:
NemID skrev:
3.3 Sikkerhed ved brug
"du bruger NemID på en computer, hvor operativsystem, internetbrowser og øvrige programmer løbende bliver opdateret med de seneste sikkerhedsopdateringer."

-Der er ingen nedgraderingsguide til folk der ikke er så heldige at have mig i røret (lol)

-Mange browsere nægter at samspille med ældre javaversioner. FireFox siges at opføre sig sådant. Chrome og IE skal "tvinges" til at acceptere en ældre version.

osv. osv.

p.s. "Quote" og det med firefox der ikke kan køre med gl. java er tyvstjålet fra kommentarsportet på v2.dk
Gravatar #4 - Chucara
16. okt. 2013 09:30
Kan man egentlig hente updates til Java før de bliver released? Ellers har NemID jo svært ved at undgå lignende situationer i fremtiden*

*indtil de langt om længe kommer væk fra JRE.
Gravatar #5 - PMGekko
16. okt. 2013 09:31
Chucara (4) skrev:
Kan man egentlig hente updates til Java før de bliver released? Ellers har NemID jo svært ved at undgå lignende situationer i fremtiden*

*indtil de langt om længe kommer væk fra JRE.


Der er jo altid beta releases som de uden tvivl får givet adgang til for at kunne optimere deres systemer inden denne udkommer
Gravatar #6 - SeeMore
16. okt. 2013 09:33
Er man så business bruger af Danske Bank (eSafeID), så SKAL man opdatere til Java7 update 45, for at komme på. Og deres support er bestemt ikke at anbefale. Så enten skal man opdatere sin Jana og vinke farvel til at kunne bruge NemID (indtil de fikser deres problem) eller lavevære med at opdatere sin Java og vinke farvel til at kunne benytte eSafeID.................
Gravatar #7 - Nagelfar^^
16. okt. 2013 09:33
#4+5
Søren Winge, Nets(v2) skrev:
»Det er problemer af en karakter, vi ikke har set før, hvor der er opstået nogle funktionelle udfordringer. Vi får typisk en beta-version af opdateringerne fra Oracle, så vi kan teste den. Hvad der er sket her, ved vi ikke endnu. Det kan være en fejl hos os, hvor vi ikke har fået testet godt nok. Så før vi ved, hvad der er sket, vil vi ikke sende ansvaret videre til andre«
Gravatar #8 - PMGekko
16. okt. 2013 09:36
Nagelfar^^ (7) skrev:
#4+5


Fair deal. Dog vil jeg nok sætte mine penge på at det er dem (Nets) der ikke har fået gennemtestet deres system ordenligt inden J7U45 blev frigivet til den generelle befolkning.
Gravatar #9 - Nagelfar^^
16. okt. 2013 09:39
#8
Ja.. præcis som jeg quotede
Gravatar #10 - Skak2000
16. okt. 2013 09:40
Truth Facts omkring Java ;)
Gravatar #11 - PMGekko
16. okt. 2013 09:51
Nagelfar^^ (9) skrev:
#8
Ja.. præcis som jeg quotede


og så alligevel ikke... Du quotede hvad Søren Winge havde sagt. Søren Winges job er at få det til at se ud som om det ikke var Nets fejl, og tro mig der skal han nok spinne det hen.
Gravatar #12 - 12V
16. okt. 2013 10:22
#6 - En rigtig træls enten eller situation, har lige stået med samme problem på en kollegas (finans) computer.
Gravatar #13 - Ravensholt
16. okt. 2013 10:48
Kom nu med den Javascript løsning i stedet for.
Gravatar #14 - Target
16. okt. 2013 11:23
Ravensholt (13) skrev:
Kom nu med den Javascript løsning i stedet for.

Ja med en Javascript løsning vil vi komme omkring problemerne med Java.
Men til gengæld er der så en risiko hver gang der kommer en ny opdatering til brugernes browsere. Her kan NETS nok være på forkant med de fleste, men der er immervæk stadig langt flere produkter de skal holde øje med, i modsætning til nu hvor det kun er Java.
Misforstå mig ikke, jeg glæder mig bestemt til der kommer en Javascript version. Men at tro det løser alle problemer, det er utopi.
Gravatar #15 - Dr_Mo
16. okt. 2013 11:42
#6+#12
Nu ved jeg ikke om det virker, men kan man bare ikke installere 32 bit versionen af den ene version og 64 bit versionen af den anden og bruge hhv en 32 og 64 bit browser til NemID og eSafeID?

Kræver selvfølgelig at man lige installerer en 64 bit version af Java og fx 64 bit af Firefox, men det kræver vel ikke noget videre opsætning. Så en ret nem løsning, hvis den virker efter min mening.
Gravatar #16 - 12V
16. okt. 2013 12:00
#15 - Min kollega sidder på en gammel 32 bit XP :-P
Gravatar #17 - JSebastian
16. okt. 2013 13:30
Skrot hele lortet.

Jeg har tre computere i mit liv, og NemID nøglen ligger altid ved een af de to andre når jeg skal bruge den.

Kan en sikkerhedskyndig svare mig på hvorfor at man ikke bare sender nøglen på SMS ved login? Er det ikke lige så sikkert som NemID?
Gravatar #18 - mfriis
16. okt. 2013 13:53
JSebastian (17) skrev:
Skrot hele lortet.

Jeg har tre computere i mit liv, og NemID nøglen ligger altid ved een af de to andre når jeg skal bruge den.

Kan en sikkerhedskyndig svare mig på hvorfor at man ikke bare sender nøglen på SMS ved login? Er det ikke lige så sikkert som NemID?

Nej, på ingen måde.

NemID er lige så udstillet som hvis din telefon blev stjålet.

men telefonen har en række sikkerhedsproblemer som papkortet ikke. Den kan inficeres med logger software og GSM kan "live" brydes (http://www.pcworld.idg.com.au/article/330962/hackers_show_it_easy_snoop_gsm_call/)

Så papkortet er mere sikker end din telefon.
Gravatar #19 - jafingi
16. okt. 2013 14:34
Så er det så man spørger sig selv, hvorfor de ikke tester NemID op mod kommende updates af Java INDEN de bliver udgivet, så NemID kan nå at blive rettet til mod nyeste updates? Hvorfor skal den udgives før de oplever problemerne?

Oracle har et JDK CAP program, som giver udviklere adgang til seneste builds, som endnu ikke er udgivet.

Sådan nogle amatører. Hele nationens IT-signatur nede pga. nogle ikke kan finde ud af at teste. Det er vel det de får mange millioner for at gøre? At sørge for at det hele bare spiller 24/7/365.

NemID har været noget pis allerede før det blev udgivet. Endnu et mislykket offentligt system, som har kostet mange mange mange millioner.
Gravatar #20 - inglorious bosterd
16. okt. 2013 14:59
Ikke fordi at der er noget galt med nyheden, men det er altså ikke unormalt at den nyeste der kan HENTES fra deres site ikke virker: (autoupdate til 7.45 er endnu ikke udkommet), så det er kun brugere der selv er inde og hente den nyeste version.

Arbejder ikke for nemid men tror at jeg kan sige til de mennesker der tyuder her i tråden: tag jer sammen! Jeres fejl placerede ynk kommer i ikke langt med ude på nettet, og i kommer mildest talt til at fremstå som IT-infantiler nå i kommer med "ud med nemid!"- smørren.

#18 Før skulle du køre med lokalt certifikat-fil , det var jo TUSIND gange mere besværligt. (og ja der var MANGE flere der havde problemer med det.) Hvis du er for fede eller doven til at have det i pungen eller rejse dig op for at hente det for at kunne få adgang til ALLE (FUCKIN ALLE dine penge i hele din tilværelse), jamen så synes jeg at du skal afmelde netbank og begynde at klare tingene per brev. : Ang. sikkerhedsproblemet: Det er ikke pga. sikkerhed, men pga. at det simpelthen kun er omkring 90-95%% af befolkningen der har mobiltelefon; Skal vi så sylte resten fordi at gennemsnitsdanskeren er for doven til at bevæge sig i det fysiske rum. Desuden vil det også i fremtiden være et problem med SMS'er i og med at løsningerne flytter over på smartphones/phablets. Hvis SMS skulle være sikkerhedsløsningen du se et boom i idviklingen af løsninger der tap'er SMS data / data på smartphones og så snart du har hacket en brugers mobil, har du reelt set adgang til kode, bruger id, OG "nøgler" (derfor er papir, en unægtelig god ide), da det gør at ligemeget hvor vanvittige løsninger de finder på, skal de fysisk stjæle dit nøglekort først.) Til alle de mennesker der brokker sig over at skulle logge ind med nøgler på deres netbank: Så brug da det HAVN af løsninger der ikke kræver nøgle for at logge ind og få overblik)

Danske Bank har: Mobil bank, Tabletbank, og Windows 8 app.

#19 Jeg kan fortælle dig at både banker og nemid er i dialog med Java INDEN, men som med alt udvikling holder Java kortene tæt på hånden (i og med at deres primære egenskab er sikkerhed).

Der er ingen tvivl om at JAVA i denne update har ændret et eller andet, og så kan man blive nok så sur på nemid, men det er stadig ikke dem der har fucket up i det. (Dette har intet at gøre med om løsningen er korrekt eller ikke dog.)

Gravatar #21 - thimon
16. okt. 2013 15:05
Fra Version2's kommentarspor
http://www.version2.dk/artikel/nets-om-java-proble...


Og hvis man læser brugernes kommentarer under den anden historie her - http://www.version2.dk/..
Så rapporterer brugeren "Claus Bruun" at hans i nat gav fejlen: "This application will be blocked in a future Java security update because the JAR file manifest does not contain the Permissions attribute. Please contact the Publisher for more information"
Det stemmer overens med denne passage fra release notes her - http://www.oracle.com/..
"If the portion of the codebase that specifies the protocol, host, and port, are not the same for the unsigned JAR file (or class files) as for the JavaScript or HTML, the code will fail without a mixed code dialog warning."
nets/danID har tidligere anvendt unsigned applets. Gør de stadig det, så kan man forestille sig at der opstår fejl som ikke giver nogle warnings.
Så hvis de havde læst op, så ville de have vidst at man ville lukke det hul i denne uge. Det er derfor skuffende at nemID/nets ikke udfordres mere af journalisterne så det ikke bliver så nemt som at sige "bare lad være med at opdatere, der sker nok ik' noget." Det er også lidt at pisse på os andre der prøver at få folk til at opdatere software som en vane.
Gravatar #22 - Nagelfar^^
16. okt. 2013 15:30
#20
Det var en ordenlig smøre :)

1) Opdaterede manuelt en kunde fra 7u25 til 7u40 i dag. Sekunder efter poppede den frem nede i hjørnet med at u45 var tilgængelig.

2) Prøv at læse hele din kommentar igen UDEN at læse parenteserne, så giver det hat mening (retskrivningsregler).
Gravatar #23 - RMJ
16. okt. 2013 16:51
Hvorfor bruger Nemid overhovedet det java lort. Om jeg fatter det.
Gravatar #24 - TheAvatar
16. okt. 2013 17:33
#20
Og mener også, at når man logger på første gang, altså benytter Java, så siger den også "Din java er outdated. Vil du opdatere".
Så tænk dig lige om før du flamer os og resten af den danske befolkning.
Og gad ikke læse hele dit indlæg pga det du lagde ud med.
Gravatar #25 - Slettet Bruger [1571231184]
16. okt. 2013 18:05
#24
Vi er også nogle der bruger Ninite til at opdatere f.eks. Java, mest af alt fordi deres auto update virker tvivlsomt fra gang til gang. Jeg har den nyeste version, fordi den kommer gennem Ninite.
Gravatar #26 - IT-ekspert Kejser
16. okt. 2013 18:38
#25 - jeg bruger også Ninite (faktisk Ninite Updater) og har også fået fejl i installationen på U45. Lige nu har min maskine ikke Java 32 Bit (kun 64-bit) og et evt. installationsforsøg fejler med MSI error 1603. Kan dog være forbundet med et tidligere fejlslagen forsøgsprojekt på U25 udrulning via GPO.
Gravatar #27 - Slettet Bruger [1571231184]
16. okt. 2013 18:44
#26
Min har opdateret til U45, både 32 og 64-bit. Er Updater pengene værd? Jeg har overvejet det, så slipper jeg for lidt manuelt arbejde.
Gravatar #28 - ShamblerDK
16. okt. 2013 19:15
Personligt gik jeg over til Java 8 for flere uger siden. Det er exceptionelt hurtigt, og det fungerer fejlfrit med NemID.
Gravatar #29 - 12V
17. okt. 2013 08:06
JSebastian (17) skrev:
Skrot hele lortet.

Jeg har tre computere i mit liv, og NemID nøglen ligger altid ved een af de to andre når jeg skal bruge den.

Kan en sikkerhedskyndig svare mig på hvorfor at man ikke bare sender nøglen på SMS ved login? Er det ikke lige så sikkert som NemID?


Jeg scanner altid mit nemid og smider billedet i en kode låst mappe på min telefon, har ikke kigget på mine nemid kort siden.

Ved godt det er imod brugerbetingelserne, men jeg har det fint med det. Det er alligevel mere bøvlet at finde frem til, end at stjæle min pung hvor nemid kortet nok ville være ellers.
Gravatar #30 - IT-ekspert Kejser
17. okt. 2013 08:10
#27

Ja helt klart!. Koster 55 kr. for et år. Listen med understøttede programmer er lang og de arbejder på man kan tilføje sine egne programmer til Pro-udgaven.

Overvejer selv at få fat i Pro udgaven og installere det på alle pc´er hjemme og hos venner/bekendte/familie. 111 kr. pr. måned giver pro på op til 100 maskiner.
Gravatar #31 - Manofsciencemanoffaith
17. okt. 2013 08:38
12V (29) skrev:
Ved godt det er imod brugerbetingelserne, men jeg har det fint med det. Det er alligevel mere bøvlet at finde frem til, end at stjæle min pung hvor nemid kortet nok ville være ellers.


Sikke noget vrøvl. Hvis din telefon er på nettet, er den væsentlig nemmere at tilgå end papkortet.
Gravatar #33 - 12V
18. okt. 2013 07:28
Manofsciencemanoffaith (31) skrev:
Sikke noget vrøvl. Hvis din telefon er på nettet, er den væsentlig nemmere at tilgå end papkortet.


Så du mener min telefon står åben for alle hackere, og uden at vide hvilken "vault app" jeg bruger og koden dertil. Er den nemt at komme til? Og hvordan finder de mig, hvis de specifikt vil ind og bruge min nemid? Mit cpr nr. er nok rimelig nemt at få, men så mangler de stadig den alm. adgangskode.

Jeg vil mene det er nemmere at gå til kilden med en kniv, få udleveret cpr nr, adgangskode og nemid kortet.
Gravatar #34 - mfriis
18. okt. 2013 08:31
12V (33) skrev:
Jeg vil mene det er nemmere at gå til kilden med en kniv, få udleveret cpr nr, adgangskode og nemid kortet.

Ikke hvis du bor i Danmark og hackeren sidder i Nord Korea.

At du bruger en vault app er en god tilgang for hackeren. Han kunne vælger de 10 mest downloadede vault apps fra Play. Skrive sin app så de tilgår deres repositories og håbe du accepterer de permissions den kræver (jeg er ikke malware ekspert men jeg gætter det er noget i den stil)

Så håber han en masse dumme danskere henter hans app (Big Tits Wallpaper - With gyro jiggle effect! eller måske noget simplere som "den daglige Se&Hør pige")

Et par okays senere og han har dit kort.

Udfordringen ligger så i at få fat på din kode og dit login id. Men faktum er at en stor del af 3 faktor identifikationen nu er brudt.
Gravatar #35 - praktikant muffe AKA pewbe
20. okt. 2013 14:12
Er problemet blevet løst?
Gravatar #36 - Slettet Bruger [1571231184]
20. okt. 2013 14:12
#35
Jeg kan i hvert fald godt komme på med u45.
Gravatar #37 - Hubert
20. okt. 2013 18:34
Problemet blev meddelt løst fredag ved 18 tiden. Det har dog medført at fjolserne på borgen har fundet ud at det ikke er smart med kun en leverandør af signon til det offentlige...
Gravatar #38 - Target
21. okt. 2013 06:29
Hubert (37) skrev:
Problemet blev meddelt løst fredag ved 18 tiden. Det har dog medført at fjolserne på borgen har fundet ud at det ikke er smart med kun en leverandør af signon til det offentlige...

Det lugter langt væk af mange flere udgifter. Til undersøgelser osv.
Gravatar #39 - Hubert
21. okt. 2013 06:56
rd-Target (38) skrev:
Det lugter langt væk af mange flere udgifter. Til undersøgelser osv.


Klart. Man kan jo ikke tage en beslutning omkring noget der har indflydelse på det meste af samfundet uden at der er lavet et par undersøgelser omkring konkurrence situationen i dag og efter at man evt har fjernet det monopol man har givet danid. Undersøgelsen kommer til at koste 1½ formue og vil bestå af at man spørger danid om det ville være en god ide at åbne op for andre.

Personligt tror jeg ikke på at vi ser andre løsninger end den her tåbelige løsning nemid. En rigtig digital signatur er fortid her i landet.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login