Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.
amn

amn

Medlem
  • Registrerad 2004-06-25
  • Senast aktiv 2018-06-04
  • Antal inlägg 26

Foruminlägg

De senaste inläggen amn har skrivit i forumet.

  • Medlem
  • 2018-05-15 15:38
Ursprungligen av Zeugma:

Jag ringde nyss E-legitimationsnämnden för att fråga om det är okej med regelverket att kräva platsinformation för att man ska kunna använda mobilt bank id. Juristen jag talade med, och som själv hade sett detta igår, skulle undersöka saken och återkomma, dock inte de närmaste dagarna. Hellre rätt än snabbt, bra så!

Strålande! Grymt bra initiativ. Vänligen återkom med deras svar. Hellre rätt än snabbt. Definitivt.

  • Medlem
  • 2018-05-15 15:30
Ursprungligen av Zeugma:

Att döma av citatet får personrelaterad information, varav plats är en, bara lagras så lite som möjligt.

Precis. Då säkerheten i e-legitimationer vilar på beprövade kryptografiska primitiver och protokoll, och inte på lättförfalskad platsinformation, så är exakt platsinformation inte nödvändigt. Som jag förstår saken.

  • Medlem
  • 2018-05-15 14:52
Ursprungligen av Zeugma:

AB Svenska Pass har sökt och fått tillstånd att tillhandahålla e-leg till privatpersoner. Mer om företaget här. De tillhandahåller Skatteverkets ID, som man kan läsa mer om här och här. Kan kanske vara något?

Förhoppningsvis.

  • Medlem
  • 2018-05-15 14:50
Ursprungligen av Zeugma:

Det kan man tycka, men eftersom det inte är något principiellt tvång går det fritt vad gäller integritet/privatliv.
Utfärdare måste följa en massa styrdokument. Bland annat detta. Citat:

Konspirationsteoriers validitet kan jag omöjligt uttala mig om.

Jag är ingen advokat, men jag ser ingenting i vad du citerade som stödjer lagring av exakt platsinformation.

Vänligen insinuera inte att jag är konspirationsteoretiker. Det var du som gick in i en principiell diskussion, istället för en praktisk. Vad som är "praktiskt orimligt är principiellt irrelevant". Därav frågan om vad som principiellt hindrar "aktörerna" att utnyttja platsinformationen i vinstdrivande syfte. Särskilt om tjänsterna är avgiftsfria.

  • Medlem
  • 2018-05-15 13:38
Ursprungligen av Zeugma:

Du har rätt till det. Man är inte i princip tvingad att använda diverse tjänster på Internet. Där finns integriteten, intakt. Att ett sådant val kan kännas praktiskt orimligt är principiellt irrelevant.
Vad du egentligen begär är att tjänsterna ska ske på dina villkor. Man kan alltid begära det, men det finns inga egentliga argument som stöder att aktörerna måste tillmötesgå dig. Särskilt inte om tjänsterna är avgiftsfria.

Med vad du citerar, så syftade jag blott till att påpeka att frågan handlar om integritet och inte anonymitet.

Jag har aldrig begärt eller påstått att BankID måste tillmötesgå mig. Istället frågade jag efter alternativ tjänst att fly till.

Att betala för tjänster som respekterar min integritet har jag inga problem med (därav att jag använder Apple), men jag känner inte till någon sådan alternativ e-legitimation som går att använda på myndigheternas e-tjänster.

Med tanke på att staten utfärdar fysiska legitmationer, så finner jag det rimligt att de även borde utfärda även e-legitimationer. Jag tycker inte att det är rätt att i praktiken tvinga medborgarna till använda kommersiella tjänster för legitimera sig för staten. Vad hindrar BankID et al. från att kan tjäna storkovan på att kunna positionera miljontals svenskar på några meter när, under ogrundade förevändningar som att det "motverkar bedrägeri" och "höj[er] säkerheten" (se bild ovan)?

edit: stavfel

  • Medlem
  • 2018-05-15 12:49
Ursprungligen av BlackSmp:

BTW, uppdaterade nyss men ser inga spår efter appen i platstjänsterna så jag undrar om de har gjort något?

Ingen fråga om tillstånd att använda platstjänsterna från IOS. Någon som har uppdaterat och fått en fråga?

Version 7.9.0.177

För mig dök fråga om tillstånd upp först när jag använde BankIDet till något (legitimering exempelvis).

  • Medlem
  • 2018-05-15 09:27
Ursprungligen av IngoX:

Det är svårt att begära anonymitet i en tjänst som går ut på att bevisa att jag är jag för motparten.

Du likställer felaktigt anonymitet med integritet. Jag finner det vara ett argumentationsfel att påstå att det inte går att begära anonymitet, när det handlar om att begära integritet och rätt till privatliv.

  • Medlem
  • 2018-05-15 08:51

Orwellskt. Särskilt om detta skulle bli ett krav för att använda Svensk e-legitimation (E-legitimationsnämnden är ju en statlig myndighet under Finansdepartementet).

Med tanke på att platsinformationen i exempelvis Pokémon GO rutinmässigt spoofas, så förstår jag inte hur BankIDs krav på platsinformation ger något annat än falsk säkerhet. Det förefaller mer vara en förevändning för att kartlägga BankID-användares rörelsemönster. Vilken plats som lämpar sig för spoofing framgår ju av folkbokföringsadressen (vilket jag antar är lätt tillgängligt om du har personnumret till BankID).

Finns det något bra alternativ till BankID, som inte spionerar på sina användare? Helst öppen källkod och granskad av oberoende och tillräckligt kompetent tredje part.

Ursprungligen av IngoX:

BankID ersätter ju t.ex bankomatuttag eller fysiskt besök i en bank. I bäda de fallen uppger jag min platsinformation.

BankID ersätter även signatur på deklarationen, samt kod till telefonbank (inloggning på internetbank), vilka inte uppger någon platsinformation.

  • Medlem
  • 2018-05-04 13:17
Ursprungligen av jakobnilsson:

Twitter skriver inte att ALLA lösenord publicerats, men uppmanar alla att byta.

Det finns enligt Twitter inga indikationer på att något enda lösenord har läckt, och det finns definitivt inga tecken på att lösenord har publicerats av någon (än mindre av Twitter själva). De uppmanar alla användare att byta lösenord "out of an abundance of caution".

Ursprungligen av Twitter:

We recently identified a bug that stored passwords unmasked in an internal log. We have fixed the bug, and our investigation shows no indication of breach or misuse by anyone.

Out of an abundance of caution, we ask that you consider changing your password on all services where you’ve used this password.

  • Medlem
  • 2018-05-04 11:48
Ursprungligen av Redaktionen:

Twitter har råkat spara alla sina användares lösenord i ren text, och uppmanar nu alla att byta till ett nytt.

På vad baserar ni påståendet om att Twitter sparat alla användares lösenord i klartext? Ars Technica rapporterar "some users' passwords", och Twitter nämner inget antal vad jag kan se.

Om Twitter använder bcrypt så som de påstår, så kan de inte ha lagrat en användares lösenord om användaren under perioden som buggen funnits inte har loggat in med lösenordet. Att alla Twitter-användare har loggat in med sitt lösenord under denna period tycker jag att ni bör styrka med en källhänvisning.