<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentarer til: NemID-sårbarhed: Skal Java slås fra eller ej? Danskere lades i stikken.</title>
	<atom:link href="http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/feed/" rel="self" type="application/rss+xml" />
	<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/</link>
	<description>En weblog fra Business.dk</description>
	<lastBuildDate>Sat, 18 May 2013 10:49:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Af: &#187; ID-tyveri: En uoverskuelig situation for offeret - Bizzen &#8211; IT &#38; Business </title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-98054</link>
		<dc:creator>&#187; ID-tyveri: En uoverskuelig situation for offeret - Bizzen &#8211; IT &#38; Business </dc:creator>
		<pubDate>Thu, 14 Feb 2013 13:38:38 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-98054</guid>
		<description>[...] Danskerne blev ladt i stikken. Skulle vi slå Java fra på vores computer, og hvordan gjorde man det? Intet entydigt svar, ingen brugsanvisning. Det bloggede jeg om her [...]</description>
		<content:encoded><![CDATA[<p>[...] Danskerne blev ladt i stikken. Skulle vi slå Java fra på vores computer, og hvordan gjorde man det? Intet entydigt svar, ingen brugsanvisning. Det bloggede jeg om her [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Axel Hammerschmidt</title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-96348</link>
		<dc:creator>Axel Hammerschmidt</dc:creator>
		<pubDate>Mon, 14 Jan 2013 11:34:47 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-96348</guid>
		<description>@Frank

Ad første problem. Kan det være forklaring på, at med IE8 og Windows XP Pro og Java slået fra i kontrolpanelet, så virker Nemid alligevel?

Ad andet problem. Jeg har samme oplevelse, at der skal installeres 2 forskellige Java med 64-bit Vista -- en til 64-bit IE8 og en anden til 32-bit IE8.

Ad tredie problem. Jeg har automatisk opgradering slået fra. Så ca en gang om måneden går jeg på Oracles hjemmeside og undersøger om det er den seneste Java version min computer har. Hvis der er en nyere så tilbydes, at den kan opgraderes online. Ved alvorlige sikkerhedshuller læser jeg om det på de forskellige medier, der skriver om IT.</description>
		<content:encoded><![CDATA[<p>@Frank</p>
<p>Ad første problem. Kan det være forklaring på, at med IE8 og Windows XP Pro og Java slået fra i kontrolpanelet, så virker Nemid alligevel?</p>
<p>Ad andet problem. Jeg har samme oplevelse, at der skal installeres 2 forskellige Java med 64-bit Vista &#8212; en til 64-bit IE8 og en anden til 32-bit IE8.</p>
<p>Ad tredie problem. Jeg har automatisk opgradering slået fra. Så ca en gang om måneden går jeg på Oracles hjemmeside og undersøger om det er den seneste Java version min computer har. Hvis der er en nyere så tilbydes, at den kan opgraderes online. Ved alvorlige sikkerhedshuller læser jeg om det på de forskellige medier, der skriver om IT.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Frank Torreck</title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-96342</link>
		<dc:creator>Frank Torreck</dc:creator>
		<pubDate>Mon, 14 Jan 2013 09:56:34 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-96342</guid>
		<description>Forvirringen skyldes flere ting - selv jeg opgav at få Java til at virke i Chrome på en 64 bit Windows 7 PC.

Første problem: Der findes Java og der findes Java Runtime Engine (JRE) - og det er JRE der er / var problemer med. Det er JRE der bruges i browseren når man bruger NemID. Den fulde Java installation har ikke problemet - men bruges altså heller ikke af NemID.

Andet problem: Det er ikke dit operativ system der bestemmer hvilken JRE du skal installere - det er din browser. Jeg bruger IE8 og Chrome. IE8 er 64 bit mens Chrome er 32 bit. Jeg skal altså have 2 forskellige versioner af JRE installeret for at NemID virker i både IE8 og Chrome.

Tredie problem: Det kan være ret besværtligt at finde den eller de rigtige versioner af JRE. Men de kan altid hentes på http://java.com/en/download/manual.jsp - pt JRE 10u11 - som lapper det hul alle taler om pt.

Håber det skaber mere klarhed end forvirring :)

/Frank</description>
		<content:encoded><![CDATA[<p>Forvirringen skyldes flere ting &#8211; selv jeg opgav at få Java til at virke i Chrome på en 64 bit Windows 7 PC.</p>
<p>Første problem: Der findes Java og der findes Java Runtime Engine (JRE) &#8211; og det er JRE der er / var problemer med. Det er JRE der bruges i browseren når man bruger NemID. Den fulde Java installation har ikke problemet &#8211; men bruges altså heller ikke af NemID.</p>
<p>Andet problem: Det er ikke dit operativ system der bestemmer hvilken JRE du skal installere &#8211; det er din browser. Jeg bruger IE8 og Chrome. IE8 er 64 bit mens Chrome er 32 bit. Jeg skal altså have 2 forskellige versioner af JRE installeret for at NemID virker i både IE8 og Chrome.</p>
<p>Tredie problem: Det kan være ret besværtligt at finde den eller de rigtige versioner af JRE. Men de kan altid hentes på <a href="http://java.com/en/download/manual.jsp" rel="nofollow">http://java.com/en/download/manual.jsp</a> &#8211; pt JRE 10u11 &#8211; som lapper det hul alle taler om pt.</p>
<p>Håber det skaber mere klarhed end forvirring :)</p>
<p>/Frank</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Dorte Toft </title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-96336</link>
		<dc:creator>Dorte Toft </dc:creator>
		<pubDate>Mon, 14 Jan 2013 08:33:44 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-96336</guid>
		<description>@Carsten Bo Nielsen. Interessant med den offentlige tyske stillingtagen. 

I øvrigt har Oracle netop udsendt pressemeddelelse om, at der nu er kodet en lap, som udbedrer de to huller i softwaren, der blev udnyttet. Teksten i pressemeddelelsen lyder således:

&quot;Oracle has released Security Alert CVE-2013-0422 to address the flaw in Java software integrated with web browsers. More information about this Security Alert is available on https://blogs.oracle.com/security/entry/security_alert_for_cve_2013 This is a blog that discusses when the bug was reported and actions that Java users need to take to secure their systems.&quot;

Alt tyder således på, at du skal til http://java.com og downloade den seneste Java-7 udgave. Men Oracle skriver også, at bruger din pc Windows og har du slået automatisk softwareopdatering til, så skulle du pr. automatik få downloaded den rettede software.

&lt;blockquote&gt;&quot;Users running Java SE with a browser can download the latest JRE 7 release from http://java.com/. Users on the Windows platform can also use automatic updates to get the latest JRE 7 release.&quot;&lt;/blockquote&gt;

</description>
		<content:encoded><![CDATA[<p>@Carsten Bo Nielsen. Interessant med den offentlige tyske stillingtagen. </p>
<p>I øvrigt har Oracle netop udsendt pressemeddelelse om, at der nu er kodet en lap, som udbedrer de to huller i softwaren, der blev udnyttet. Teksten i pressemeddelelsen lyder således:</p>
<p>&#8220;Oracle has released Security Alert CVE-2013-0422 to address the flaw in Java software integrated with web browsers. More information about this Security Alert is available on <a href="https://blogs.oracle.com/security/entry/security_alert_for_cve_2013" rel="nofollow">https://blogs.oracle.com/security/entry/security_alert_for_cve_2013</a> This is a blog that discusses when the bug was reported and actions that Java users need to take to secure their systems.&#8221;</p>
<p>Alt tyder således på, at du skal til <a href="http://java.com" rel="nofollow">http://java.com</a> og downloade den seneste Java-7 udgave. Men Oracle skriver også, at bruger din pc Windows og har du slået automatisk softwareopdatering til, så skulle du pr. automatik få downloaded den rettede software.</p>
<blockquote><p>&#8220;Users running Java SE with a browser can download the latest JRE 7 release from <a href="http://java.com/" rel="nofollow">http://java.com/</a>. Users on the Windows platform can also use automatic updates to get the latest JRE 7 release.&#8221;</p></blockquote>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Carsten Bo Nielsen</title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-96312</link>
		<dc:creator>Carsten Bo Nielsen</dc:creator>
		<pubDate>Sun, 13 Jan 2013 22:40:11 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-96312</guid>
		<description>Tyske BSI (Bundesamt fur Sicherheit in der Informationstechnik), som er en meget troværdig kilde, anbefaler også at slå Java fra. De oplyser videre, at sikkerhedshullet ikke er konstateret i Java version 6. I så fald endnu en gang, hvor version 6 tilsyneladende er bedre end version 7.
BSI har offentliggjort en vejledning om deaktivering af Java i de forskellige browsere. Se www.bsi.bund.de for yderligere information.</description>
		<content:encoded><![CDATA[<p>Tyske BSI (Bundesamt fur Sicherheit in der Informationstechnik), som er en meget troværdig kilde, anbefaler også at slå Java fra. De oplyser videre, at sikkerhedshullet ikke er konstateret i Java version 6. I så fald endnu en gang, hvor version 6 tilsyneladende er bedre end version 7.<br />
BSI har offentliggjort en vejledning om deaktivering af Java i de forskellige browsere. Se <a href="http://www.bsi.bund.de" rel="nofollow">http://www.bsi.bund.de</a> for yderligere information.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Dorte Toft </title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-96285</link>
		<dc:creator>Dorte Toft </dc:creator>
		<pubDate>Sun, 13 Jan 2013 11:08:54 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-96285</guid>
		<description>Med et kommentarspor som dette bliver man glad. Så funker bloggen med læsere, der beriger og hjælper hinanden.

Hvordan dem, der ikke læser bloggen, orienterer sig? Vi HAR behov for et entydigt melde/informationssystem, som alle kender til. Ikke blot os techinteresserede.</description>
		<content:encoded><![CDATA[<p>Med et kommentarspor som dette bliver man glad. Så funker bloggen med læsere, der beriger og hjælper hinanden.</p>
<p>Hvordan dem, der ikke læser bloggen, orienterer sig? Vi HAR behov for et entydigt melde/informationssystem, som alle kender til. Ikke blot os techinteresserede.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Axel Hammerschmidt</title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-96281</link>
		<dc:creator>Axel Hammerschmidt</dc:creator>
		<pubDate>Sun, 13 Jan 2013 09:43:23 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-96281</guid>
		<description>Jo. Jo. Men hvad med alle de, der ikke læser med her på Bizzen?</description>
		<content:encoded><![CDATA[<p>Jo. Jo. Men hvad med alle de, der ikke læser med her på Bizzen?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Peder Pedersen</title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-96275</link>
		<dc:creator>Peder Pedersen</dc:creator>
		<pubDate>Sun, 13 Jan 2013 08:40:23 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-96275</guid>
		<description>...
tilføjelse:Firefox blokker endda selv automatisk for ALLE add-ons som de får viden om er kritiske..

læs her hvad der dukker op i firefox....

Java Plugin 7 update 10 and lower (click-to-play), Windows has been blocked for your protection....

envidere skriver de....


When Mozilla becomes aware of add-ons, plugins, or other third-party software that seriously compromises Firefox security, stability, or performance and meets certain criteria, the software may be blocked from general use.</description>
		<content:encoded><![CDATA[<p>&#8230;<br />
tilføjelse:Firefox blokker endda selv automatisk for ALLE add-ons som de får viden om er kritiske..</p>
<p>læs her hvad der dukker op i firefox&#8230;.</p>
<p>Java Plugin 7 update 10 and lower (click-to-play), Windows has been blocked for your protection&#8230;.</p>
<p>envidere skriver de&#8230;.</p>
<p>When Mozilla becomes aware of add-ons, plugins, or other third-party software that seriously compromises Firefox security, stability, or performance and meets certain criteria, the software may be blocked from general use.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Peder Pedersen</title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-96273</link>
		<dc:creator>Peder Pedersen</dc:creator>
		<pubDate>Sun, 13 Jan 2013 08:22:35 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-96273</guid>
		<description>Brug Firefox som internetbrowser. Langt bedre og mere sikker end IE (her deaktiveres java let under add-on&#039;s i menuen). 

Hent den hos mozilla.org.</description>
		<content:encoded><![CDATA[<p>Brug Firefox som internetbrowser. Langt bedre og mere sikker end IE (her deaktiveres java let under add-on&#8217;s i menuen). </p>
<p>Hent den hos mozilla.org.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Af: Axel Hammerschmidt</title>
		<link>http://bizzen.blogs.business.dk/2013/01/12/nemid-sarbarhed-skal-java-slas-fra-eller-ej-danskere-lades-i-stikken/comment-page-1/#comment-96271</link>
		<dc:creator>Axel Hammerschmidt</dc:creator>
		<pubDate>Sun, 13 Jan 2013 07:23:30 +0000</pubDate>
		<guid isPermaLink="false">http://bizzen.blogs.business.dk/?p=1945#comment-96271</guid>
		<description>Hov!

Nu har jeg skiftet (fra Vista og IE8) til Windows XP Pro og IE8, og hak ved  “Enable Java content in browser” i Java kontrolpanel (javacpl.exe) er fjernet.

Når jeg er på Oracles hjemmeside og vælger &quot;Do I have Java&quot; og &quot;Verify Java Version&quot; får jeg at vide, at der ikke er Java på computeren.

Men går jeg på Danske Netbank, ja så kører Nemid logon og jeg kan logge på. Meget mystisk!

Der er dog kommet en lille sikkerheds advarsel - det er et pop up vindue fra Microsoft/Windows - som oplyser at netbank hjemmesiden vil køre Java.

Med 64-bit Vista og Java slået fra som tidligere beskrevet virker netbank ikke.

Kort sagt, det er noget rigtig rod.</description>
		<content:encoded><![CDATA[<p>Hov!</p>
<p>Nu har jeg skiftet (fra Vista og IE8) til Windows XP Pro og IE8, og hak ved  “Enable Java content in browser” i Java kontrolpanel (javacpl.exe) er fjernet.</p>
<p>Når jeg er på Oracles hjemmeside og vælger &#8220;Do I have Java&#8221; og &#8220;Verify Java Version&#8221; får jeg at vide, at der ikke er Java på computeren.</p>
<p>Men går jeg på Danske Netbank, ja så kører Nemid logon og jeg kan logge på. Meget mystisk!</p>
<p>Der er dog kommet en lille sikkerheds advarsel &#8211; det er et pop up vindue fra Microsoft/Windows &#8211; som oplyser at netbank hjemmesiden vil køre Java.</p>
<p>Med 64-bit Vista og Java slået fra som tidligere beskrevet virker netbank ikke.</p>
<p>Kort sagt, det er noget rigtig rod.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
