Muskampen 2025: Segraren korad!

Hur använda BankID med Linux 64 bitar?

Permalänk
Medlem

Kan man verkligen använda mobilt bankid överallt där bankid efterfrågas?

Visa signatur

///Arch

Permalänk
Medlem
Skrivet av NodCommander:

Det är ju ren idioti det här att BankID ska vara låst till operativsystem. Helt vansinnigt.

Mycket mera neutralt hade ju varit att ha den som webbaserad, eller i alla fall baserad till de stora webbläsarna.

Jag har klagat på Handelsbanken att de ska ordna full support för Mobilt BankID åtminstone, och det ska vara på gång tydligen.

Mobilt BankID har varit "på gång" i flera år hos Handelsbanken, jag har flera gånger varit i kontakt med dem senast för typ sex månader sedan och fick svaret att det är i "planeringsstadiet" vilket dem har skrivit på deras Facebook-sida sedan 2012 om jag inte minns fel så det tror jag på när jag ser det...

//zekel

Visa signatur

I'd rather hate you, for everything you are
Then ever love you, for something you are not

Permalänk
Avstängd
Skrivet av M3Johan:

Kan man verkligen använda mobilt bankid överallt där bankid efterfrågas?

Verkar så, numera.

En snabb koll där jag brukar vara inne så stämmer det iaf
CSN, Försäkringskassan, Folksam, 1177 Vårdguiden, Skatteverket.

Åtminstone några av dom krävde BankID på fil förut, men inte längre.

Visa signatur

///M4

Permalänk
Medlem

Även om jag gärna skulle se en öppen standard för bankid så finns det en del problem om bankid skulle vara helt öppet. Det skulle bland annat innebära att vem som helst skulle kunna släppa en egen bankidapp och hur ska folk veta att den går
att lita på?. Det blir också mycket svårare att uppdatera och komma ut med nya uppdateringar/funktioner.

Permalänk
Medlem
Skrivet av zekel:

Mobilt BankID har varit "på gång" i flera år hos Handelsbanken, jag har flera gånger varit i kontakt med dem senast för typ sex månader sedan och fick svaret att det är i "planeringsstadiet" vilket dem har skrivit på deras Facebook-sida sedan 2012 om jag inte minns fel så det tror jag på när jag ser det...

//zekel

Är det så, ja då är det ju riktigt illa och dom lär få med mig att göra både en och annan gång till...

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Avstängd
Skrivet av Meto:

Även om jag gärna skulle se en öppen standard för bankid så finns det en del problem om bankid skulle vara helt öppet. Det skulle bland annat innebära att vem som helst skulle kunna släppa en egen bankidapp och hur ska folk veta att den går
att lita på?. Det blir också mycket svårare att uppdatera och komma ut med nya uppdateringar/funktioner.

Säkerheten ligger inte i appen, utan i protokollen. Förutom, förstås, om koden är stängd. Då kan man nästan misstänka att någon hemlighet ligger i själva koden, vilket är aja baja ur säkerhetssynpunkt.

Det finns vissa saker som helt enkelt inte "forkas" och en sak är APIer och liknande. Se den öppna standarden som några interface till säkerhetsfunktionerna i operativet eller webbläsaren eller vad de nu kan vara. Det spelar ingen roll om det är jag eller du som kallar funktioner för AES, RSA eller något annat, poängen är att samma funktioner kallas.

Vad hindrar, förutom juridiska skäl, att vem som helst släpper en egen bankid-app idag? Ingenting rent praktiskt. Däremot, om man förstår vad mjukvarucertifikat är så förstår man också varför problemet du beskriver helt enkelt inte existerar.

Och en sak till. Säkerhetsmjukvara bör inte "uppdateras" och inga nya "funktioner" bör/får tillkomma. Det enda som kan komma på tal är att patcha rena buggar. En mjukvara blir mer betrodd ju äldre den är, precis som ett matematiskt bevis. Det ligger närmare till hands att lita till en kodsnutt som sett lika dan ut i 30 år och fungerat klanderfritt än en kodsnutt som släpptes igår.

Det enda sättet "som går" att lita på, är betroddhet och öppen källkod är en pusselbit i detta. BankID är en slags "commodity" och poängen att "forka" är ungefär lika stor som att "forka" bashkommandon som "cp" och "mv". Förutom att det inte spelar någon roll, APIerna, TTP, CA och sådant forkas ju inte.

Rent filosofiskt så litar du redan idag på "vem som helst egna BankID-appar", eftersom det inte är samma kod som kör på din mobil som på din dator som på din andra dator. Applikationerna är kompilerade för olika plattformar med olika eller åtminstone olika instanser och versioner av kompilatorer, med olika hårdvaruspecifika bibliotek, o.dyl. Vad får dig att lita på kompilatorn? Du vet ju inte ens vilket språk, än mindre kompilator, som olika varianter av BankID är byggda på. Det finns ingen lösning här annat än öppenhet. Öppenhet är säkerhet och "stängdhet" och hemligheter (förutom nyckeln) är på ett fundamentalt teoretiskt plan osäkert. Detta började matematiker, lingvister och låssmeder redan på 1800-talet förstå och formaliserades tidigt av informationsteorins fader Claude Shannon under 1900-talets första hälft.

Det är märkligt att inte datornördar ska förstå det idag, när det är något så fundamentalt och "datormässigt" med det hela.

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Medlem
Skrivet av hoski:

Jo, en anledning till att ha en är så man ska kunna använda tjänster som Mobilt BankID. Självklart måste man inte, men då ska man inte klaga på att man inte kan använda tjänsterna heller.

Har man ingen smartphone är man idag i minoritet i Sverige.
Har man en smartphone som kör ett OS som inte har BankID är man ännu mer i minoritet, så till den grad att jag skulle vilja påstå att det inte ens är en smartphone (är inte särskilt smart att köra ett OS med så liten marknadsandel att det "fattas" appar).

Ja för det är okej att ignorera minoriteter. Helt okej.

Stör mig sjukt mycket på att det ska envisas med att användas bankid när det inte är neutralt till operativsystem.
"Den här banken ger dig bara tillbaka dina pengar om du ger Microsoft dina pengar först"

Visa signatur

Byter hårdvara alltför ofta.... Mest troligt sitter jag på en dator med någon linuxdist på.

Permalänk
Avstängd
Skrivet av Krillezz:

Ja för det är okej att ignorera minoriteter. Helt okej.

Ja, det är är det faktiskt.

Skrivet av Krillezz:

Stör mig sjukt mycket på att det ska envisas med att användas bankid när det inte är neutralt till operativsystem.
"Den här banken ger dig bara tillbaka dina pengar om du ger Microsoft dina pengar först"

Ger tillbaka dina pengar?
Finns för övrigt ingen tjänst som kräver att man använder BankID.

Visa signatur

///M4

Permalänk
Medlem
Skrivet av MBY:

...
Du får fråga de som skulle utveckla de där "freeID" om varför de inte fullföljde. Det är ju givetvis så att det inte kan bero på att det skulle vara stört omöjligt att ta sig igenom stängda binärer. Så om inte hindret är internt (dvs exempelvis avsaknad av resurser för att disassemblera) så är det juridiskt. ...

Jag tror det handlar om tid. Sen fungerar Mobilt BankID via android alt chrometillägg som man kan köra i linux.

Skrivet av M3Johan:

Kan man verkligen använda mobilt bankid överallt där bankid efterfrågas?

Ja, så länge det inte aktivt blockeras. Implementationsmässigt är det samma sak.

Skrivet av Krillezz:

Ja för det är okej att ignorera minoriteter. Helt okej.

Stör mig sjukt mycket på att det ska envisas med att användas bankid när det inte är neutralt till operativsystem.
"Den här banken ger dig bara tillbaka dina pengar om du ger Microsoft dina pengar först"

Du behöver inte ge MS dina pengar. Du kan köra Mobilt BankID på android, IOS samt Windows mobiler varav android går att köra på linux https://wiki.ubuntu.com/SwedishTeam/Support/BankID_i_Linux_ge...

Visa signatur

Sverige är ett så litet land att det bara får plats en åsikt i taget där.

Permalänk
Avstängd
Skrivet av Daniel:

Jag tror det handlar om tid. Sen fungerar Mobilt BankID via android alt chrometillägg som man kan köra i linux.

Jo, det är fullt möjligt. Jag refererar bara till det jag läst i tråden. Någon nämnde "FreeID" eller liknande men sa att det var nerlagt eftersom BankID inte var intresserade av att visa specifikationer, protokoll och dylikt. Dvs sådant som inte får vara hemligt för ett säkert system. Och, om BankID har någon sorts makt att neka och därmed förhindra projektet så antar jag precis som du att det antingen då handlar om resurser (tid, disassemblering, etc) eller juridiska hinder (man är rädd att man inte får eller kommer dras till civilrätt om an disassemblerar eller debuggar [(som det mer handlar om, sniffning av protokoll, något som garanterat inte är olagligt, men eventuella olagligheter kan ligga i hur man får använda sniffningen för att bygga eget]).

Jag använder själv inte BankID (jo, kanske på mobilen för swish när jag tänker efter) eftersom jag generellt undviker stängda mjukvaror när det kommer till säkerhet. Jag använder en "dosa utan sladd" för alla mina banker, garanterat plattformsoberoende.

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Medlem
Skrivet av MBY:

Säkerheten ligger inte i appen, utan i protokollen. Förutom, förstås, om koden är stängd. Då kan man nästan misstänka att någon hemlighet ligger i själva koden, vilket är aja baja ur säkerhetssynpunkt.

Det finns vissa saker som helt enkelt inte "forkas" och en sak är APIer och liknande. Se den öppna standarden som några interface till säkerhetsfunktionerna i operativet eller webbläsaren eller vad de nu kan vara. Det spelar ingen roll om det är jag eller du som kallar funktioner för AES, RSA eller något annat, poängen är att samma funktioner kallas.

Vad hindrar, förutom juridiska skäl, att vem som helst släpper en egen bankid-app idag? Ingenting rent praktiskt. Däremot, om man förstår vad mjukvarucertifikat är så förstår man också varför problemet du beskriver helt enkelt inte existerar.

Och en sak till. Säkerhetsmjukvara bör inte "uppdateras" och inga nya "funktioner" bör/får tillkomma. Det enda som kan komma på tal är att patcha rena buggar. En mjukvara blir mer betrodd ju äldre den är, precis som ett matematiskt bevis. Det ligger närmare till hands att lita till en kodsnutt som sett lika dan ut i 30 år och fungerat klanderfritt än en kodsnutt som släpptes igår.

Det enda sättet "som går" att lita på, är betroddhet och öppen källkod är en pusselbit i detta. BankID är en slags "commodity" och poängen att "forka" är ungefär lika stor som att "forka" bashkommandon som "cp" och "mv". Förutom att det inte spelar någon roll, APIerna, TTP, CA och sådant forkas ju inte.

ja det är sant att öppen källkod är att föredra när det gäller säkerhet men det är knappast en garanti att den är säker eller att sluten kod alltid är osäker. ja vem som helst kan redan idag släppa en bankid app idag men ingen kommer använda den eftersom det är inget som som stöds officiellt. Jo säkerhetsdelden i bankid kommer behöva uppdateras på 30 år. Dessutom en bankid app är så mycket mer än bara standardiserad kryptering. Gränssnitt, SMS validering o.s.v. Jag skulle gärna se en öppen standardisering av bankid av både funktion och säkerhetsmässiga skäl men samtidigt förstår jag varför man helt enkelt väljer att göra en egen programvara för alla vanliga plattformar det blir helt enkelt enklare så.

Permalänk

Varför inte köra Android som app i Linux för BankID?

Själv kör jag BlueStacks (Andriodemulator) i Windows med bankID som en app i BlueStacks.
Allt funkar klockrent!
BlueStacks bör kunnas köras genom Wine i Linux.

Mycket smidigare än att köra Android virtuellt!

Permalänk
Medlem
Skrivet av Hammonder:

Själv kör jag BlueStacks (Andriodemulator) i Windows med bankID som en app i BlueStacks.
Allt funkar klockrent!
BlueStacks bör kunnas köras genom Wine i Linux.

Mycket smidigare än att köra Android virtuellt!

Archon kör "native" vad jag vet, men vad spelar det för roll, så länge apparna fungerar.

Visa signatur

Arch - Makepkg, not war -||- Gigabyte X570 Aorus Master -||- GSkill 64GiB DDR4 14-14-15-35-1T 3600Mhz -||- AMD 5900x-||- Gigabyte RX6900XT -||- 2x Adata XPG sx8200 Pro 1TB -||- EVGA G2 750W -||- Corsair 570x -||- O2+ODAC-||- Sennheiser HD-650 -|| Boycott EA,2K,Activision,Ubisoft,WB,EGS
Arch Linux, one hell of a distribution.

Permalänk
Medlem
Skrivet av hoski:

Verkar så, numera.

En snabb koll där jag brukar vara inne så stämmer det iaf
CSN, Försäkringskassan, Folksam, 1177 Vårdguiden, Skatteverket.

Åtminstone några av dom krävde BankID på fil förut, men inte längre.

Nej, att logga in på handelsbanken med hjälp av dosa och sladd funkar inte. Där behövs BankID på datorn.
Dåligt.

Visa signatur

///Arch

Permalänk
Avstängd
Skrivet av M3Johan:

Nej, att logga in på handelsbanken med hjälp av dosa och sladd funkar inte. Där behövs BankID på datorn.
Dåligt.

Handelsbanken har väl inte ens inlogg med enbart BankID? Är ju alltså inte föremål för frågan.
Om man måste använda en dosa försvinner ju poängen med BankID.

Visa signatur

///M4

Permalänk
Medlem

Jo eftersom bankid används för att dosan ska fungera är det ett föremål för frågan.
Men poängen är som sagt borta.

Visa signatur

///Arch

Permalänk
Avstängd
Skrivet av Meto:

ja det är sant att öppen källkod är att föredra när det gäller säkerhet men det är knappast en garanti att den är säker eller att sluten kod alltid är osäker. ja vem som helst kan redan idag släppa en bankid app idag men ingen kommer använda den eftersom det är inget som som stöds officiellt. Jo säkerhetsdelden i bankid kommer behöva uppdateras på 30 år. Dessutom en bankid app är så mycket mer än bara standardiserad kryptering. Gränssnitt, SMS validering o.s.v. Jag skulle gärna se en öppen standardisering av bankid av både funktion och säkerhetsmässiga skäl men samtidigt förstår jag varför man helt enkelt väljer att göra en egen programvara för alla vanliga plattformar det blir helt enkelt enklare så.

Du har rätt i det du säger. Jag har inte påstått att öppen källkod alltid är säker eller att stängd alltid är osäker.

Men det handlar inte bara om sakens faktiska natur (själva tillståndet "denna produkt är objektivt säker") utan om förutsättningar och avgörbarhet. Stängs mjukvara ska alltid betraktas som osäker, oavsett sakens faktiskt natur, eftersom denna faktiskt natur är overifierbar. Säker kod är alltså alltid osäker "per default", dvs själva "stängdheten" introducerar en osäkerhet. Detta är alltså oavsett produkten är säker i betydelse "välkodad, avlusad och följer standarder och certifieringar" eller inte.

Ingen har påstått att öppen källkod är en garanti för en säker produkt. Däremot är öppen källkod en garant (en av dem) för att kod som sägs vara säker faktiskt är det.

Jag förstår inte vad du menar med uppdateringar? Standarder byts och uppgraderas. Det har ingenting med säkerhetstänket kring säker kod att göra. Säker kod blir säkrare med tiden och ny kod är osäkrare än gammal. Självklart behöver produkten som sådan uppgraderas då och då, men detta ska bara vara rena patchningar (dvs koden var osäker innan) och eventuella byten av standarder. Är koden fri från osäkerheter, ska den inte bytas. APIer kan bytas. Inte samma sak.

Du har rätt i att "enkelhet" kan vara anledningen till varför man inte öppnar BankID. Det och slentrianmässig proprietär affärsmodell. Detta har emellertid inte med säkerhet att göra och det har inte med kundanpassning att göra. Säkerheten är helt incitamentdriven.

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Medlem

Det var länge sedan jag i panik scrollade mig igenom en tråd. På tok för mycket rant.

Har någon testat ARChon?

Visa signatur

Intel i9-12900K | Asus STRIX Z690-I | 32 GB DDR5-6400 CL30 | AMD Radeon RX 7900 XTX | WD Black SN850 1 TB
Asus ROG Loki SFX-L 750W | SSUPD Meshlicious | Arctic Cooling Freezer II 280 | Alienware AW3423DWF

Permalänk
Avstängd

@superapan:

Tja, ja, har testat och fungerar att starta BankID. Dock har jag ej testat interaktionen mellan BankID och exempelvis Swedbank. Återkommer med resultat.

Visa signatur

Dator: i7 4960x | 32GB RAM | Asus Rampage IV Formula | GTX 1080
OS: Slackware 64-bit current + multilib

Laptop: HP Elitebook 6930p | 8GB RAM | 211GB SSD RAID 0 | 256MB AMD Radeon HD 3450/3470 | Intel Duo T9900 @ 3.06GHz
OS: Slackware 64-bit 14.2

Permalänk
Medlem

BankID finns till 32bit linux har jag för mig. Skall även finnas nåt plugin för att köra 32-bit addons i firefox. Jag fick det att funka för nåt år sen.

Visa signatur

Aspirerande Nätverk- och Sysadmin
Ryzen 5 1600|Hd 7950|16 GB RAM|
"Går det att installera Linux på den här brödrosten?"

Permalänk
Medlem

@Yooriitzz: Nyckelorden är "för något år sedan".

BankID uppdaterade protokollen relativt nyligen, vilket innebär att den gamla klienten inte längre är kompatibel.

Visa signatur

Jag är en optimist; det är aldrig så dåligt så att det inte kan bli sämre.

Permalänk
Avstängd

Jajamen, Archon fungerar! Helt fucking awesome! BankID fungerar direkt i 64-bitars Chrome i 64-bitars GNU/Linux.

Bild1:

Bild2:

Bild3:

Jag använde faktiskt instruktionerna från Ubuntu: https://wiki.ubuntu.com/SwedishTeam/Support/BankID_i_Linux_ge....

Dist: Slackware 64-bit Current + Multilib
Chrome-version: 47.0.2526.80 (64-bit)

Visa signatur

Dator: i7 4960x | 32GB RAM | Asus Rampage IV Formula | GTX 1080
OS: Slackware 64-bit current + multilib

Laptop: HP Elitebook 6930p | 8GB RAM | 211GB SSD RAID 0 | 256MB AMD Radeon HD 3450/3470 | Intel Duo T9900 @ 3.06GHz
OS: Slackware 64-bit 14.2

Permalänk
Medlem
Skrivet av hoski:

Ja, det är är det faktiskt.

Ger tillbaka dina pengar?
Finns för övrigt ingen tjänst som kräver att man använder BankID.

Jo, det finns tjänster som kräver detta. Sedan så ja, de pengar du lånar till en bank lånas i sin tur ut. Därav ger tillbaka pengar.

Visa signatur

Byter hårdvara alltför ofta.... Mest troligt sitter jag på en dator med någon linuxdist på.

Permalänk
Medlem

Bravo! Jag tycker det är superintressant, främst eftersom jag på sikt inte vill använda varesig Google, Apple eller Windowstelefon.

Visa signatur

Intel i9-12900K | Asus STRIX Z690-I | 32 GB DDR5-6400 CL30 | AMD Radeon RX 7900 XTX | WD Black SN850 1 TB
Asus ROG Loki SFX-L 750W | SSUPD Meshlicious | Arctic Cooling Freezer II 280 | Alienware AW3423DWF

Permalänk
Avstängd
Skrivet av Krillezz:

Jo, det finns tjänster som kräver detta. Sedan så ja, de pengar du lånar till en bank lånas i sin tur ut. Därav ger tillbaka pengar.

Vilken bank kräver bankid för att du ska komma åt dina pengar?
och vilken icke-banktjänst kräver bankid?

Skickades från m.sweclockers.com

Visa signatur

///M4

Permalänk
Hedersmedlem
Skrivet av hoski:

Vilken bank kräver bankid för att du ska komma åt dina pengar?
och vilken icke-banktjänst kräver bankid?

Skickades från m.sweclockers.com

Vad diskuteras egentligen? Det är massor av tjänster som kräver BankID numera som de facto standard för att få full tillgång, eller någon tillgång alls. De flesta svenska sajter jag använder som kräver någon form av säkerhet använder bankid. Senast ut för mig var Resurs Bank Supremecard som nu kräver BankID för att kunna kontrollera saldo osv. Apoteket kräver det. Qliro kräver det för att få full översikt. CSN och Försäkringskassan. Osv osv.

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Avstängd
Skrivet av MultiMan:

Vad diskuteras egentligen? Det är massor av tjänster som kräver BankID numera som de facto standard för att få full tillgång, eller någon tillgång alls. De flesta svenska sajter jag använder som kräver någon form av säkerhet använder bankid. Senast ut för mig var Resurs Bank Supremecard som nu kräver BankID för att kunna kontrollera saldo osv. Apoteket kräver det. Qliro kräver det för att få full översikt. CSN och Försäkringskassan. Osv osv.

Varken CSN eller Fkassan kräver bankid, båda har alternativ.
Apoteket.se har konkurrenter som har alternativ.

Men det var bra att du hittade nån i alla fall.

Skickades från m.sweclockers.com

Visa signatur

///M4

Permalänk
Avstängd
Skrivet av eXpander_:

Jajamen, Archon fungerar! Helt fucking awesome! BankID fungerar direkt i 64-bitars Chrome i 64-bitars GNU/Linux.

Bild1: http://www.ladda-upp.se/files/2015/b175402.png
Bild2: http://www.ladda-upp.se/files/2015/b175404.png
Bild3: http://www.ladda-upp.se/files/2015/b175405.png

Jag använde faktiskt instruktionerna från Ubuntu: https://wiki.ubuntu.com/SwedishTeam/Support/BankID_i_Linux_ge....

Dist: Slackware 64-bit Current + Multilib
Chrome-version: 47.0.2526.80 (64-bit)

Verkar helt perfekt

Hmmmm, missar något, tydligen... får in allt enligt tutorial, men appen vägrar starta...

Fått in allt, tror jag..

Ok, filerna 2 ggr - bara test...

Visa signatur

Just nu: HP Z420 server med 3 x 10k SAS diskar i Raid 0, E5-1620, 24 GB ECC minne, KFA2 1070 Ti

Permalänk
Avstängd

Jo! -> funkar!!!!

Helt perfekt eXpander_ !!!

Tjoho - helkul när man får till det!

Får starta appen manuellt, tydligen...

Fungerar som beskrivet även i Firefox, men manuell start från skrivbordet behövs.

Eller har jag inget tålamod, kanske tar någon minut...

Visa signatur

Just nu: HP Z420 server med 3 x 10k SAS diskar i Raid 0, E5-1620, 24 GB ECC minne, KFA2 1070 Ti

Permalänk
Avstängd

@SWIN:

Ja, BankID behöver startas manuellt. Jag har lagt in BankID i min bookmarks iaf för lättare åtkomst.

Visa signatur

Dator: i7 4960x | 32GB RAM | Asus Rampage IV Formula | GTX 1080
OS: Slackware 64-bit current + multilib

Laptop: HP Elitebook 6930p | 8GB RAM | 211GB SSD RAID 0 | 256MB AMD Radeon HD 3450/3470 | Intel Duo T9900 @ 3.06GHz
OS: Slackware 64-bit 14.2