Leoparddrengens
Public Key
Viser opslag med etiketten nemID. Vis alle opslag
Viser opslag med etiketten nemID. Vis alle opslag

mandag den 1. april 2013

Skal utroskab være afgiftsfri?

2 kommentarer
Denne oversigt er ikke tilgængelig. Klik her for at se indlægget.

Ceterum censeo Facebook esse delendam.

tirsdag den 12. marts 2013

Fuck jer, Oracle

4 kommentarer
Omkring 1997 gjorde jeg mine første erfaringer med Java, det som dengang var et nyt programmeringssprog med et nyt koncept rettet mod internettet: det skulle kunne afvikles på alle computere, uden at man som programmør behøvede lave særudgaver, og det skulle kunne afvikles direkte i browseren.

Og jeg kunne lide sproget - ikke så hardcore som C++, som ellers var mit foretrukne dengang, men man slap så for at tænke over en masse detaljer. Og for en netværks-analfabet som mig, var det interessant at man fik en masse stuff omhandlende nettet med som del af sproget.

Så jeg var ret positiv i forhold til Java. Og selvom det egentligt rent praktisk har været begrænset hvor meget jeg har lavet i sproget, har jeg fortsat haft sympati for det.

Men sprogets anvendelse i browsere viste sig ikke at blive stor - dets tænkte rolle blev i stedet overtaget af det teknisk meget anderledes JavaScript, som på trods af navnet er noget helt andet.

Og Sun, som var de oprindelige udviklere af Java (og en masse andet), kunne ikke få deres forretningsmodel til at køre, og blev overtaget af Oracle.

Et firma som er kendt for at lave middelmådige produkter, men på en eller anden måde at tjene styrtende på det.

Og medmindre man roder med mods til Minecraft, eller skriver android-apps, eller på anden måde arbejder professionelt med Java, er det de færreste brugere rundt om i verden, der i dag egentlig har meget brug for Java.

Man hører da også mest om det, når der med tilsyneladende kortere og kortere mellemrum dukker fatale sikkerhedhuller op i Java. Huller, der gør det farligt at besøge websteder - hvis man altså har slået Java til.

Og vigtigst - huller, der kræver at man opdaterer sin java. Med det samme. Ellers risikerer du hvad som helst. Og du er stadig ikke sikker - for kun halvdelen af hullet er lukket - men bare rolig, om 14 dage kommer der en ny haste-update, og når den er inde, så er du sikker. Indtil næste gang.

Det er så hvad det er. Og levede vi ikke i NemID Danmark kunne vi sådan set være ligeglade. Men på grund af dette fejldesignede systems mystiske valg af Java som vejen til banken og offentlige myndigheder, er vi i Danmark tvunget til rent faktisk at opdatere vores Java-versioner, og ikke bare slå Java fra overalt. En situation der får folk rundt om i verden til at ryste på hovedet i undren over vores dumhed, når de hører om det.

Og så er det - ved denne faste, rituelle opdatering, at jeg gang på gang pisses af af Oracle. For her har de fundet en måde at tjene penge. En måde som er rent bondefangeri, men som gør at de kan tjene flere penge, des flere latterlige sikkerhedshuller med livsnødvendige efterfølgende opdateringer de formår at lave.

For når man er næsten færdig med sin Java-installation mødes man af denne popup:


Hvor Oracle anbefaler, at man sammen med sin fucking opdatering installerer en latterlig toolbar fra Ask.com  - samt gør Ask til ens default søgemaskine.

Vel at mærke - og det er det rigtigt slemme - med et flueben markeret, så man aktivt skal fravælge at få den ind.

Hvis man er rimeligt velbevandret i computere er dette ikke det store problem - så opdager man den slags, og fravælger den, og så er det ikke værre. Man bliver bare lidt irriteret.

Men jeg kender rigtigt mange, som ikke er de store lys hvad angår hvordan en computer virker. Og som kun kan foretage installationer ved at klikke Next, Next, Next.

Som så ender med en latterlig toolbar, og værst af alt, en default søgeside, som er noget lort. Og begge dele er møgbesværlige at komme af med, det er faktisk svært at skelne fra en virus. Det ved jeg, for det er mig, der ender med at skulle fjerne det lort fra venner og families computere.

Så fuck jer Oracle. I har endnu engang fundet en smart måde, hvor I kan tjene flere penge hvis I laver lort - for I får jo naturligvis nogle håndører hvergang I får snydt en Ask-søgemaskine ind på en computer. Og Ask, de tjener så penge på annoncerne på de søgninger folk pludselig tvinges til at udføre gennem deres uønskede søgeside. Og des mere lort i laver, des mere tjener i. For der er slevfølgeligt hvergang nogen som ikke får klikket sig fri.

I skulle krafteddeme skamme jer. Og miste retten til at udgive ting på nettet.

Men hvad der pisser mig allermest af, er at I har formået at gøre, at det Java jeg engang havde stor sympati for, i dag hænger mig ud af halsen.

Jeg kan kun anbefale, at man har så lidt med jer at gøre som muligt.

(Opdatering, 8/4: Jeg har nu skrevet en henvendelse om Oracles java-bondefangeri til Forbrugerombudsmanden.)

Ceterum censeo Facebook esse delendam.

søndag den 3. juli 2011

Log på med NemID for at komme på nettet

1 kommentar
Jeg blev i går ringet op af ingen ringere end Videnskabsminister Charlotte Sahl-Madsen. Og... ja, samtalen fortæller vist det hele:

LPD: Goddag, det er Leoparddrengen?

CSM: Hej, Leoparddreng, du taler med Charlotte Sahl-Madsen!

LPD: Charlotte Sahl-Madsen....?

CSM: Ja, Videnskabsministeren...!

LPD: Nå, okay, ja - nu er jeg med. Men... hvorfor?

CSM: Jo, altså - jeg har en historie jeg gerne vil ud med, men andre i regeringen vil hellere vente lidt. Og så har nogle af mine embedsfolk hørt fra nogle kolleger i Forsvarsministeriet, at du er god at gå til hvis noget skal lækkes diskret?

LPD: Jamen, det er skam også rigtigt!

CSM: Så... Forstår du, det drejer sig om, at Justitsministeriet vil gøre det umuligt at være anonym på nettet. Af hensyn til Rigets sikkerhed, og sådan noget som jeg ikke kan komme nærmere ind på, men det er noget af et dilemma kan du tro.

LPD: Ja...?

CSM: Og så er det, at mine embedsfolk har været lidt fortørnede over at vi ikke er blevet taget med på råd. Især da vi har en genial løsning. Og hvis vi kan få plantet den i pressen er Barfoed nødt til at tage den til sig på grund af folkestemningen.

LPD: Okay...? Og hvad er løsningen så?

CSM: Jamen, det er jo en genial simpel løsning: det skal simpelthen gøres lovpligtigt at man logger på med NemID, inden man kan komme på nettet. Vi har allerede kodet en side, som alle internetudbydere skal have som gateway, tror jeg det hedder.

LPD: Og hvorfor skulle det være smart?

CSM: For det første fordi vi jo allerede har udviklet NemID, en simpel og sikker løsning, som virker og som danskerne elsker, og så man garanteret ved hvem man er. Men på den måde kan ens identitet følge en hvorhen man surfer på nettet i den session, og så behøver man ikke siden logge på nogen steder - så kan man gå direkte på sin netbank, eller tilgå sine sundhedsoplysninger eller skatteoplysninger, uden at skulle logge på - for det har man jo allerede gjort en gang!

LPD: Det lyder faktisk ret smart, det kan jeg godt høre...

CSM: Og når man skal handle på nettet behøver man heller ikke udfylde noget, for butikken kan selv se adresseoplysninger, og betaling kan nemt ske, for du er jo allerede logget på banken.

LPD: Genialt - det kan jeg godt se. Men er der ikke en fare. Hvad nu hvis en person overtager en andens browsersession?

CSM: Det har vi selvfølgeligt tænkt på. Derfor bliver man automatisk logget ud efter ganske kort tids inaktivitet, og skal logge på igen. Jeg kan ikke sige præcist hvorlænge, det er af sikkershedshensyn en hemmelighed, men det er efter omkring 90 sekunder.

LPD: Ja, okay, så skulle den vel være sikret... Men hvad med computere?

CSM: Computere?

LPD: Ja, jeg mener: mange programmer har jo i dag brug for at komme på internettet, uden at der nødvendigvis er et menneske som logger på. Hvordan skal de så komme på nettet?

CSM: Det har mine kloge embedsmænd skam også tænkt på: Vi indfører et MaskinID, så man kan søge om at ens hardware enhed får et - ligesom et personnummer - og med det kan de så logge på.

LPD: Men hvad så med Nøglekortet?

CSM: Ja, der har vi så lavet et lille program, så man - det vil sige Maskinens Værge, alle maskiner skal have sådan en - kan indtaste maskinens nøglekort når man modtager det.

LPD: Det lyder som om I har tænkt på alt...?

CSM: Naturligvis, vi ved jo hvad vi gør i Videnskabsministeriet.

LPD: Det bliver rent Fagre Nye Verden?

CSM: Ja, man fristes næsten til at sige Fagre Nye Elektronverden, haha.

LPD: Men, okay, fint. Den kan du godt regne som lækket, jeg tror ikke du får problemer med Barfoed i den sag. Jeg tror klart der vil være solid opbakning bag jeres forslag.

CSM: Jeg må indrømme jeg var lidt nervøs da jeg ringede... men det gik jo meget smertefrit. Tak skal du ha', Leoparddreng!

LPD: Jamen, det var så lidt. I aim to please...

Og - ja, det var sådan set det. Og nu er lækken fuldbragt

Ceterum censeo Facebook esse delendam.

onsdag den 4. maj 2011

Scary shit med NemID

Ingen kommentarer
I morges stødte jeg på en ret uhyggelig historie, om brugere der logger på JobNet med NemID, og bliver logget på en profil som tilhører en anden person end dem selv.

Det er i sig selv ret skræmmende - man kan få mange oplysninger om andre mennesker derinde, man kan fucke deres liv op. Og så kan man iøvrigt også fucke ting op for sig selv, hvis nu man går ind og markerer at man skam har sendt sine lovbefalede ansøgninger afsted, og så tror at den hellige grav er velforvaret indtil næste gang man skal klikke det. Og så ikke har opdaget at man gjorde det for en anden, og ikke tænker over man ikke har modtaget en kvittering. Så kan dagpengene ryge.

Så det er i sig selv ret skræmmende.

Mere skræmmende er selvfølgeligt, hvis det er en genrelt fejl fra NemID - at den fejlkobler CPR-numre, og det så betyder at man også kan få adgang til at kigge i andres bankkonti, skattepapirer, medicin journaler og hvad der nu ellers ligger af muligheder på nettet.

Her vil jeg håbe, at det faktisk ikke er NemIDs fejl, og at det er et problem specifikt problem i samspillet mellem JobNet og NemID. Håbe - men jeg føler mig på ingen måde overbevist.

Men det mest skræmmende er efter min mening den holdning brugeren (ifølge hende selv) blev mødt med, da hun henvendte sig til Jobnet. Ifølge dem var det nemlig noget som skete tit - og anbefalede at man ikke brugte NemID, men brugte deres eget system til login.

Og hvis det er sandt.... så er det da ganske forbandet uhørt. Hvis nogen i JobNet er klar over at noget sådant sker, så skal der omgående lukkes for login via NemID, og alle alarmklokker i Beskæftigelses- og Videnskabsministerierne skal sættes til at ringe. Alt andet er fuldstændigt vanvittigt.

I Arbejdsmarkedsstyrelsen siger de, at de ikke kender til at noget sådant sker. Så man kan jo håbe, at der er sket en misforståelse, da brugeren kontaktede JobNet. Men igen føler jeg mig ikke overbevist - slet ikke med mit kendskab til NemID og med tanke på gamle Amanda. Så jeg håber virkelig, at det bliver undersøgt til bunds, og hele vejen ned i systemet.

Alene det at man ikke har tiltro til systemet er slemt.

Men hvis det faktisk viser sig at være rigtigt, at det sker. Så er det for det første for uhyggeligt. Og for det andet er det vel den største IT-tekniske skandale hidindtil. Og det siger sgu ikke så lidt.

Ceterum censeo Facebook esse delendam.

lørdag den 2. april 2011

bit.ly - Libyens mest populære site(?)

Ingen kommentarer
Indimellem støder man på et site, som man bare føler sig rigtigt glad for langt om længe at have bevæget sig ind på. Sådan havde jeg det lidt, da jeg oprettede en profil på bit.ly for et par dage siden.

Jeg kendte det selvfølgeligt godt i forvejen, for de fleste url'er i twitter forkortes jo af bit.ly - og jeg har egentligt også selv været indirekte bruger længe, da TwitterFeed, som omdanner mine blogudgivelser til automatiske tweets også laver et link til indlæggene med bit.ly.

For dem der ikke kender stedet, er bit.ly en url-forkorter; det vil sige, man kan give den en url - og de kan jo være ganske lange og kryptiske - og så laver den url'en om til en meget kortere - for eksempel http://bit.ly/ik62Ar (den leder direkte til bloggen her). Det kan især være vigtigt på Twitter, hvor man jo kun har 140 karakterer til sine meddelelser, og så kan sådan en url på 60-70 karakterer godt ødelægge lidt af stemningen.

(Rent teknisk sker der jo det, når man sådan forkorter en url, at den peger et helt andet sted hen - her til bit.ly's server. Når man så klikker på linket, kan bit.ly se koden tilsidst i url'en, slår den op i sin database, og omdirigerer så brugerens browser til den oprindelige url.)

Nu er det jo ikke fordi url-forkortere er noget nyt - jeg har selv længe brugt tinyurl.com, som var den første. Der hvor bit.ly var fed, opdagede jeg,  er at man jo altså kan lave sin egen brugerprofil. Og så kan man gå ind og se statistiker på brugen af de links man har lavet via bit.ly - og det synes jeg er interessant.

På den måde kan jeg - hvis jeg husker at bruge bit.ly til at lave links - se hvor mange som egentligt følger links ud fra mine indlæg - hvor mange som for eksempel læser en artikel i Politiken jeg henviser til. Ligesom jeg sikkert kan snuse på en masse andet. (Jeg spekulerer dog lidt på hvorvidt PageRank bliver ramt af det - om et url-forkortet link bliver talt med. Det kommer sandsynligvis an på den teknik der bruges ved redirigeringen - og den skulle man tro de folk der laver det har på plads.)

Og jeg synes jo det er lidt sjovt det med at kunne følge med i statistiker.

Da jeg så opdagede at bit.ly også havde en Chrome-extension som - blandt andet - gør det überultra nemt at lave sådan en forkortet url var det jo lige før den gik i bukserne på mig. Og glæden intensiveredes yderligere, da jeg opdagede jeg kunne integrere min TwitterFeed account med min bit.ly account, så de url-forkortede links TwitterFeed genererer til min blog laves under min bit.ly konto - og jeg kan dermed også se statistik på det.

(Iøvrigt blev jeg også ret glad for TwitterFeed da jeg kiggede nærmere på det - man kan faktisk sætte en del op jeg slet ikke var klar over!)

Anyway - som man kan høre er jeg blevet ret glad for bit.ly, og den måde den integreres. Så jeg gik på Wikipedia for at læse mere om sitet. Hvor jeg blandt andet fandt ud af - det havde jeg ellers ikke tænkt på - at endelsen .ly er fordi det er registreret under det libyske top-level domæne. Det kan man jo ikke lade være at tænke lidt over i disse dage - tænk hvis for eksempel alle libyske sites af en eller anden grund blev boykottet, og smidt ud af dns'er - så ville der pludseligt opstå et kæmpeproblem. For twitterbrugere, men også andre.

(Det er selvfølgeligt ikke fordi bit.ly egentligt er libysk - de har bare kunnet lide endelsen; ligesom rigtigt mange danske firmaer - NemID, for eksempel - bruger endelsen .nu, som egentligt tilhører østaten Niue.)

Og så lige et tip jeg fik, da jeg så på Wikipedia om bit.ly: Hvis man ikke er interesseret i at gå til et bit.ly link (for eksempel fordi man tror det er spam eller lignende),  men gerne vil have mere infomation om linket, kan man tilføje et '+' (plus-tegn) tilsidst i URL'en. Så omdirigerer bit.ly dig ikke, men fortæller i stedet de informationer serveren har om linket.

Ceterum censeo Facebook esse delendam.

søndag den 13. marts 2011

Demens-teknologi

5 kommentarer
Jeg har adskillige de sidste par uger ærgret mig over, at min mor ikke har nået at få en smartphone, og nået at blive fortrolig med den inden den seneste udvikling.

For hvor kunne det dog have været praktisk, hvis hun for eksempel havde en google-kalender online, som jeg kunne holde styr på for hende. Og som hun kunne gå ind og checke, og som kunne give besked til hende når hun hun skulle noget. Jeg ville nærmest kunne fjernstyre hende på den måde...

Det ville ihvertfald nok fungere en del bedre end de håndskrevne noter hun kører på nu, som hun får kludret godt og grundigt rundt i.

Jeg har også tænkt på, at nu er der da ihvertfald ingen chance for at hun komme på netbank - noget jeg ellers har prøvet at overbevise hende om en del år, at det da gør livet en del nemmere. Men jeg kan ikke forestille mig at hun ville kunne komme igennem den hurdle der hedder NemID i dag. Hvilket så nok også er meget godt, når det kommer til stykket - jeg kan levende se, hvordan hun ville sidde og betale den samme regning igen og igen.

Udover svigtende hukommelse kommer der så også flere og flere vrangforestillinger til. I dag sendte hun for eksempel mail til mig og min bror, at hun havde været på arabisk hospital halvdelen af dagen. Og ønskede i øvrigt til lykke med fødselsdagen, men hun kunne altså ikke komme. Og hun har naturligvis ikke været i nærheden af et hospital, hverken dansk eller arabisk, og ingen har fødselsdag.

Det virker simpelthen som om hun er begyndt at drømme i vågen tilstand. Det jeg dog finder lidt glædeligt i det hele er, at hun ikke virker så aggressiv og paranoid som jeg en periode syntes der kunne være optræk til, og som var meget udtalt i hendes mor. Hun virker i øjeblikket mere accepterende. Men det kommer nok til at skifte flere gange.

Jeg skal nu langt om længe til læge med hende i morgen - i nsidste uge fik hun saboteret det ved først ikke at ville have mig med, og dernæst glemme sin tid. Men nu slipper hun ikke for mig. Og så gætter jeg på at hun skal scannes bagefter. Jeg har umiddelbart svært ved at forestille mig hvordan hun skal klare en MR-scanning, men hun kan vel forhåbentligt blive fyldt med noget beroligende.

Ceterum censeo Facebook esse delendam.

søndag den 27. februar 2011

Hvis der ikke vises login-felter til NemID

4 kommentarer
Det har jeg gennem nogle uger været ude for - hvis jeg skulle logge på NemID... så var der bare ikke noget login-billede. Hverken i Chrome og Internet Explorer.

Heldigvis kunne jeg gennem Firefox - den sagde ganske vist at noget java ikke fungerede, men så viste den alligevel login-felterne - og fungerede så som NemID nu engang fungerer.

Jeg blev noget irriteret over det, for det havde virket før - men tog mig ikke sammen til at kigge nærmere på det før nu, da jeg kunne ordne det jeg skulle i Firefox.

Nå, men i dag fik jeg så kigget nærmere på det, og har fundet ud af hvad der gik galt (tror jeg). Og det er sikkert noget der rammer andre end mig - sjovt nok især programmører/udviklere - så jeg ville lige gøre opmærksom på det.

For nogle uger siden hentede jeg nemlig de ting der skal til for at lave Android-programmer, herunder et Java SDK. Altså den store pakke af Java, som bruges til java-udvikling. Og det må næsten være den Java Runtime Environment som er blevet installeret på det tidspunkt, som NemID ikke kan lide.

Sikkert fordi den er så pernittengrynet med sikkerhed, at den vil have en bestemt signatur på JRE'et, eller lignende.

Ihvertfald har jeg hentet et standard Java Runtime Environment igen, og nu fungerer NemID som den skal - eller måske snarere, som NemID nu engang fungerer. (Sådan et standard JRE kan man downloade fra Sun.)

Om mine udviklingsværktøjer så vil brokke sig over, at det er en forkert JRE der er installeret ved jeg ikke endnu - men det tvivler jeg på, de er nok lidt mere fleksible end NemID.

Ceterum censeo Facebook esse delendam.

lørdag den 13. november 2010

En svær konkurrence

2 kommentarer
Jeg stødte netop på denne annonce ovre på Politiken.dk:

Og jeg tænkte: Jo, kr 25.000 lyder godt nok meget fedt - men det er jo også næsten umenneskelige krav. Altså - at det skal lykkes en at logge på med NemID... det er godt nok kun for frygtløse sjæle.

Ceterum censeo Facebook esse delendam.

torsdag den 7. oktober 2010

Betryggende?

Ingen kommentarer
Det skal handle om NemID - dette vanvittige projekt, som kunne være så godt, men er et brugermæssigt mareridt. Men det er ikke brugeroplevelsen jeg vil gå ind på her - den gemmer jeg for alvor til jeg snart (desværre) kommer på.

Ministeren præsenterer systemet
- og hvad jeg vil betegne som en trussel.
For det er også et sikkerhedsmæssigt hul i jorden, bliver mere og mere klart. Med sikkerhedshuller, som har eksisteret helt tilbage fra længe før opstarten, det værste eksempel er nok tilstæderelsen af hvad der må betegnes som et officielt phishing-site, nemid.dk. Som, hvis man loggede ind der, åbnede store sikkerhedshuller.

Det var så ikke meneingen man skulle logge ind der - men på nemid.nu? (Og hvem har så lige fundet på det - hvis noget lyder som et phishing site er det gudda nemid.nu?! jeg ville til enhver tid vælge at bruge nemid.dk.)

Og der har vist sig flere af den slags brister - alle nogen som de relevante styrelser var orienteret om. Alligevel har den ansvarlige minister, videnskabsminister Charlotte Sahl-Madsen, forsikret at sikkerheden var i top, og at der ikke var nogensomhelst problemer.

Indtil i dag, hvor hun erkender at, ja, der har været problemer. Og at hun har sagt andet, skyldes at hun ikke har været ordentligt orienteret af sine embedsmænd.

Hun skal da have ros for at indrømme dette, og ikke forsøge at dække over det. Og hun siger at der nu er sat procedurer i værk, som skal sørge for at hun i det mindste får besked ved nye fejl. Også godt. Men jeg kan godt være lidt bekymret for hende: for når hun så skråsikkert har udtalt sig om sikkerheden tidligere - har hun så overhovedet forhørt sig hos sit embedsværk? Hvis hun har - så må der da være nogen der står til mere end en revselse? Og hvis hun ikke har - skal vi så ikke i kor undrer os over, hvor den skråsikkerhed kom fra?

At have med et så omfattende projekt at gøre - hvor sikkerheden vel ikke kan prioriteres højt nok? - og så bare tro at alt er iorden, uden rent faktisk at sikre sig at det er det - skriger det ikke til himlen?

Hun blev så også spurgt, af Yildis Akdogan (S), hvordan det offentlige sikrede sig, at de mange offentlige hjemmesider, der hver især ligger inde med følsomme oplysninger om hver enkelt borger, sikrer sig mod misbrug og uautoriseret adgang.

Et udmærket spørgsmål. Som ministeren ikke lige kunne svare på - det ville hun få undersøgt nærmere, og komme med en teknisk redegørelse.

Igen skal hun da have ros for ikke at forsøge at svare ud i den blå luft - eller at lyve, som andre ministre har for vane. Men jeg synes ærligt talt ikke at det er betryggende, at et sådant spørgsmål kan komme som en overraskelse, og som noget der ikke lige er styr på.

For - burde det ikke være lige præcis det, det handler om? Og hvordan kan man overhovedet udtale sig om "at der ikke er nogen sikkerhedsmæssige problemer" - hvis man ikke har fuldt styr på den del?

Ceterum censeo Facebook esse delendam.