]> pere.pagekite.me Git - homepage.git/blob - blog/archive/2009/10/10.rss
Converted pages to temp site.
[homepage.git] / blog / archive / 2009 / 10 / 10.rss
1 <?xml version="1.0" encoding="ISO-8859-1"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries from October 2009</title>
5 <description>Entries from October 2009</description>
6 <link>https://www.hungry.com/~pere/blog/</link>
7
8
9 <item>
10 <title>Jeg vil ikke ha BankID</title>
11 <link>https://www.hungry.com/~pere/blog/Jeg_vil_ikke_ha_BankID.html</link>
12 <guid isPermaLink="true">https://www.hungry.com/~pere/blog/Jeg_vil_ikke_ha_BankID.html</guid>
13 <pubDate>Fri, 30 Oct 2009 13:05:00 +0100</pubDate>
14 <description>&lt;p&gt;Min hovedbankforbindelse,
15 &lt;a href=&quot;http://www.postbanken.no/&quot;&gt;Postbanken&lt;/a&gt;, har fra 1. oktober
16 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
17 for &lt;a href=&quot;https://www.bankid.no/&quot;&gt;BankID&lt;/a&gt; og går over til å
18 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
19 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
20 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
21 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
22 BankID-avtalen.&lt;/p&gt;
23
24 &lt;p&gt;BankID er en løsning der banken gis rett til å handle på vegne av
25 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
26 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
27 oppta lån og andre handlinger som har alvorlige følger for meg.
28 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
29 all informasjon og tilgang som den trenger for å bruke BankID, også
30 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
31 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
32 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
33 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
34 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
35 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
36 rett til å inngå avtaler på vegne av meg.&lt;/p&gt;
37
38 &lt;p&gt;Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
39 offentlig nøkkel, der den private nøkkelen er nødvendig for å
40 &quot;signere&quot; på vegne av den nøkkelen gjelder for, og den offentlige
41 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
42 sitter på både den private og den offentlige nøkkelen, og sier de kun
43 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
44 passord.&lt;/p&gt;
45
46
47 &lt;p&gt;I postbankens
48 &lt;a href=&quot;https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf&quot;&gt;vilkår
49 for BankID&lt;/a&gt; står følgende:&lt;/p&gt;
50
51 &lt;blockquote&gt;
52 &lt;p&gt;&quot;6. Anvendelsesområdet for BankID&lt;/p&gt;
53
54 &lt;p&gt;PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
55 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
56 identifisering og signering i forbindelse med elektronisk
57 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
58 elektronisk kommunikasjon med Banken og andre brukersteder som har
59 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
60 har inngått avtale med bank om bruk av BankID.&quot;&lt;/p&gt;
61 &lt;/blockquote&gt;
62
63 &lt;p&gt;Det er spesielt retten til &quot;avtaleinngåelse&quot; jeg synes er urimelig
64 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
65 også retten til å kommunisere på vegne av meg med andre brukersteder og
66 signering av meldinger synes jeg er problematisk. Jeg må godta at
67 banken skal kunne signere for meg på avtaler og annen kommunikasjon
68 for å få BankID.&lt;/p&gt;
69
70 &lt;p&gt;På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
71 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
72 kundestøtte at &quot;Postbanken har valgt BankID for bl.a. pålogging i
73 nettbank , så her må du nok ha hele denne løsningen&quot;. Jeg nektes
74 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
75 signere avtaler på vegne av meg.&lt;/p&gt;
76
77 &lt;p&gt;Postbankens kundestøtte sier videre at &quot;Det har blitt et krav til
78 alle norske banker om å innføre BankID, bl.a på grunn av
79 sikkerhet&quot;, uten at jeg her helt sikker på hvem som har framsatt
80 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
81 fastsatt av &lt;a href=&quot;http://www.kredittilsynet.no/&quot;&gt;kreditttilsynet&lt;/a&gt;
82 og &lt;a href=&quot;http://www.bbs.no/&quot;&gt;BBS&lt;/a&gt;.] Det som er situasjonen er
83 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
84 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
85 gi banken rett til å signere avtaler på mine vegne.&lt;/p&gt;
86
87 &lt;p&gt;Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
88 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
89 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
90 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
91 begrensing.&lt;/p&gt;
92
93 &lt;p&gt;Jeg har klaget vilkårene inn for &lt;a
94 href=&quot;http://www.forbrukerombudet.no/&quot;&gt;forbrukerombudet&lt;/a&gt;, men
95 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
96 nettbankkontroll over egne midler. :(
97
98 &lt;p&gt;Oppdatering 2012-09-13: Aftenposten melder i dag at det er
99 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;sikkerhetsproblem
100 med BankID&lt;/a&gt; som gjør at ens bankkonto kan tappes helt uten at en
101 har delt passord og pinkode med noen. Dette illustrerer veldig bra
102 mitt poeng om at banken kan operere på kontoen (og signere avtaler
103 etc) helt uten at jeg er involvert. Jeg takker derfor fortsatt nei
104 til BankID-modellen.&lt;/p&gt;
105
106 &lt;p&gt;Oppdatering 2015-11-17: Fant en
107 &lt;a href=&quot;http://1and1are2.blogspot.no/2014/05/bankid-elektronisk-sppel.html&quot;&gt;bloggpost
108 fra Britt Lysaa som belyser hvilke inngrep i privatsfæren bruken av
109 BankID utgjør&lt;/a&gt;, i tillegg til de sikkerhetsmessige vurderingene
110 omtalt over. Anbefalt lesning.&lt;/p&gt;
111 </description>
112 </item>
113
114 <item>
115 <title>Internet-sensur skal i retten på mandag</title>
116 <link>https://www.hungry.com/~pere/blog/Internet_sensur_skal_i_retten_p__mandag.html</link>
117 <guid isPermaLink="true">https://www.hungry.com/~pere/blog/Internet_sensur_skal_i_retten_p__mandag.html</guid>
118 <pubDate>Sat, 10 Oct 2009 22:00:00 +0200</pubDate>
119 <description>&lt;p&gt;&lt;a href=&quot;http://www.dagensit.no/bransje/article1757755.ece&quot;&gt;DagensIT&lt;/a&gt;
120 melder at Telenor og Tono skal i retten på mandag for å diskutere
121 hvorvidt Tonos krav om at Telenor skal blokkere for tilgang til The
122 Pirate Bay er i tråd med norsk rett. Det blir interessant å se
123 resultatet fra den rettsaken.&lt;/p&gt;
124
125 &lt;p&gt;Jeg bet meg dog merke i en av påstandene fra Tonos advokat Cato
126 Strøm, som forteller at &quot;Pirate Bay inneholder 95 prosent ulovlig
127 utlagt materiale, og å stanse tilgangen til det kan ikke kalles
128 sensur&quot;. Jeg tok en titt på
129 &lt;a href=&quot;http://thepiratebay.org/&quot;&gt;forsiden til The Pirate Bay&lt;/a&gt;,
130 som forteller at det pr. i dag er 1 884 694 torrenter på trackeren.
131 Dette tilsvarer antall filer en kan søke blant og hente ned ved hjelp
132 av The Pirate Bay. 5% av dette antallet er 94 235. Det kan dermed
133 virke som om Tonos advokat mener at det ikke er sensur å blokkere for
134 tilgang til nesten 100 000 lovlige filer. Jeg lurer på om han er
135 korrekt sitert.&lt;/p&gt;
136
137 &lt;p&gt;Lurer også på hvor 95%-tallet kommer fram. Er det seriøs og
138 etterprøvbar forskning på området som viser at dette er andelen
139 ulovlige filer tilgjengelig via The Pirate Bay, eller er det
140 musikkbransjenes egne tall? De har
141 &lt;a href=&quot;http://www.guardian.co.uk/music/2009/oct/06/edwyn-collins-sharing-music&quot;&gt;jo
142 demonstrert&lt;/a&gt; at de ikke er i stand til å skille lovlig og ulovlig
143 bruk av musikk.&lt;/p&gt;
144 </description>
145 </item>
146
147 </channel>
148 </rss>