← Back to team overview

sslug-teknik team mailing list archive

Re: DanskBank Netbank afviser pålogning.

 

David Bjørnsten-Lindhard wrote:
Yes da du fortalte om den kunne jeg gendkende (kom i tanke om...) det
system som Cisco bruger til deres IPSec vpn system som funger på præsist
samme måde med en "keypad" som de kalder det.

Jeg har også en sådan dims til Cisco VPN. Der skal man blot ikke taste nogen kode, men noget med at konkatenere det man får ved at trykke på apparatet med en fast kode. Den model synes jeg umiddelbart er lidt mindre sikker end ActiveCard, da man evt. med spyware kan afsløre den faste ekstra del af koden og derefter blot i ro og mag hugge dimsen, hvorefter man er kørende. Med ActiveCard skal man altså stå direkte ved siden af for at aflure hvilken kode jeg bruger og derefter hugge dimsen. (Bemærk! Når min paranoia-bit er sat, tror jeg at alt hvad der foregår på computeren bliver aflyttet. Det er heldigvis ikke en permanent tilstand!)


Anyhoo begge løsninger er lige fremme i skoene, og lad os høbe det blir
ved med det! En sådan lommeregner er slet ikk tosset, har dog sine ulemper
ligesom det at ha en nøgle fil eller hva de ellers ka finde på at kalde
dem på sin maskine.

Umiddelbart ser jeg det fra et sikkerhedsmæssigt synsvinkel som mere sikkert. Det er da ganske givet for nogle mere bøvlet, men det er en anden diskussion.

I min tid i supporten dengang (er ikk i den afdeling mere) kan jeg huske
vi prøvede mange ting af, ting som heller ikk skal frem i dette fora heh.
Men min personlige mening omkring de her ting er nok mest at det er banken
man skal focusere på. Personalet er simpelthen ikk dygtige nok til at
håndtere folk der snyder dem for informationer. Det er self ikk nogen
bestemt bank jeg pejer på, men generalt de fleste...

Det er jo altid dilemmaet kontrol vs. tillid.
Meget aktuelt eksempel: Det er da irriterende når man ringer til banken for at få oplyst hvor meget der står på kontoen (nu hvor jeg ikke kan benytte netbanken) at jeg så bliver afkrævet at jeg selv skal fortælle hvor meget der står - sådan ca. for at få info. Men samtidigt vil jeg da ikke bryde mig om at de fortalte om alle posteringer blot fordi en person kan opgive mit cvr-nummer...

Så kom jeg hjem, nu står den på kaffe...
Køre jo over landet, så om man ikk stødte på en bil der sad fast, det nu
altså koldt at rode rundt med hænderne i sne for at finde en trækkrog heh.

Der var nok en anden der blev glad for den hjælp, så vedkommende ikke skulle stå og fryse tærerne af i venten på Falck eller anden vejhjælp.

Det blev da vist meget OT.
Jeg ser hvad DB vender tilbage med indenfor de nærmeste dage, så jeg kan komme på igen.

Med venlig hilsen
Egon Andersen

--
A: Because it messes up the order in which people normally read text.
Q: Why is top-posting such a bad thing?
A: Top-posting.
Q: What is the most annoying thing on usenet and in e-mail?


References