• Dannebot@leddit.danmark.partyOPMB
    link
    fedilink
    Svenska
    arrow-up
    1
    ·
    11 months ago

    Baud_Olofsson at 2023-11-06 21:02:54+00:00 ID: k84ep7k


    1. Bank-ID Àr en privat tjÀnst som vi inte skall lÀgga ut viktiga samhÀllsfunktioner pÄ (och Àven om den hade varit offentlig, inte nÄgot som vi skulle göra det pÄ bara av rena tillgÀnglighetsskÀl).
    2. Bank-ID löser inte pĂ„ nĂ„got sĂ€tt problemet. Problemet Ă€r inte “lista ut vem det Ă€r som anmĂ€ler adressĂ€ndring”, problemet Ă€r “bor verkligen personen pĂ„ adressen som anmĂ€ls”.
    • Dannebot@leddit.danmark.partyOPMB
      link
      fedilink
      Svenska
      arrow-up
      1
      ·
      11 months ago

      LamermanSE at 2023-11-06 21:13:52+00:00 ID: k84glwi


      Bank-ID Àr en privat tjÀnst som vi inte skall lÀgga ut viktiga samhÀllsfunktioner pÄ (och Àven om den hade varit offentlig, inte nÄgot som vi skulle göra det pÄ bara av rena tillgÀnglighetsskÀl).

      Jag vet inte om du missat det men bankid anvÀnds redan för viktiga samhÀllsfunktioner. Sen att det Àr en privat tjÀnst Àr irrelevant dÄ det Àr en tjÀnst som löser problemet pÄ ett bra, effektivt och sÀkert sÀtt. MotsÀtter du dig att myndigheter anvÀnder windows pÄ deras datorer ocksÄ eller Àr det bara bankid som Àr ett problem för dig? Varför Àr det ens ett problem att det Àr privat nÀr det Àr en trygg, sÀker och fungerande lösning?

      Bank-ID löser inte pĂ„ nĂ„got sĂ€tt problemet. Problemet Ă€r inte “lista ut vem det Ă€r som anmĂ€ler adressĂ€ndring”, problemet Ă€r “bor verkligen personen som anmĂ€ler adressĂ€ndring pĂ„ adressen som anmĂ€ls”.

      Bankid löser dock problemet bÀttre Àn din lösning. Bankid krÀver som sagt att du fÄr en verifiering av att en riktig person har bekrÀftat en korrekt adressÀndring (till skillnad frÄn nu), att enbart skicka ett mail Àr en osÀker pisslösning som endast fungerar för gratistjÀnster dÀr det Àr skitsamma om det Àr rÀtt person som har efterfrÄgat tjÀnsten eller ej. Sen sÄ missar du hur enkelt det Àr att sno ett brev vilket gör att din lösning blir bara ytterligare ett sÀtt för exempelvis gÀngkriminella att fortsÀtta utnyttja detta system. Det hÀr handlar som sagt inte om nÄgon liten skittjÀnst som att registrera sig pÄ en social medieplatform eller nÀthandel utan en adressÀndring, dÄ Àr det minsta som du kan krÀva en id-verifiering, och i det fallet sÄ löser bankid problemet perfekt.

      • Dannebot@leddit.danmark.partyOPMB
        link
        fedilink
        Svenska
        arrow-up
        1
        ·
        11 months ago

        Baud_Olofsson at 2023-11-06 21:24:29+00:00 ID: k84ieh3


        Bank-ID löser inte problemet pÄ nÄgot sÀtt. Bank-ID kan som bÀst bekrÀfta att du förmodligen Àr du, men inte att du bor dÀr du hÀvdar att du bor. Vilket dÀremot ett enkelt djÀvla blankettbrev kan. Utan att behöva göra en nödvÀndig samhÀllsfunktion beroende av ett fÄtal privata aktörer.

        att enbart skicka ett mail

        *facepalm*

        Sen sÄ missar du hur enkelt det Àr att sno ett brev

        Jag tror snarare att du missar hurpass krÄngligt detta Àr. Du mÄste 1) bryta dig in i byggnaden och sedan 2) bryta dig in i antingen ett postfack eller en faktisk lÀgenhet - för att sno ett brev som du inte ens vet nÀr det kommer. Dvs du mÄste i praktiken göra det hÀr upprepade gÄnger, utan att bli upptÀckt. Jag skulle nog sÀga att det Àr en försumbar brÄkdel av alla falskregistrerare som har agenttrÀningen som krÀvs för att komma undan med det hÀr.

        • Dannebot@leddit.danmark.partyOPMB
          link
          fedilink
          Svenska
          arrow-up
          1
          ·
          11 months ago

          LamermanSE at 2023-11-06 21:51:08+00:00 ID: k84n118


          Bank-ID löser inte problemet pÄ nÄgot sÀtt. Bank-ID kan som bÀst bekrÀfta att du förmodligen Àr du, men inte att du bor dÀr du hÀvdar att du bor. Vilket dÀremot ett enkelt djÀvla blankettbrev kan.

          Fast nej, ett blankettbrev kan inte bekrÀfta var di bor, endast din hyrevÀrd kan göra det. Ett blankettbrev begrÀftar pÄ sin höjd att du har Ätkomst ill bostaden eller kÀnner nÄgon som gör det, sÄ om du skriver dig hos dina förÀldrar fast du inte bor dÀr sÄ rÀcker det med att gÄ dit och hÀmta bekrÀftelsebrevet. SÄ din lösning fungerar uppenbarligen inte alls. En bankid verifiering bekrÀftar dock att i alla fall rÀtt person har efterfrÄgat och accepterat adressÀndringen, vilket inte din lösning gör.

          facepalm

          Har du nÄgon faktisk kritik kring det? PÄ vilket sÀtt Àr det felaktigt menar du?

          Jag tror snarare att du missar hurpass krÄngligt detta Àr. Du mÄste 1) bryta dig in i byggnaden och sedan 2) bryta dig in i antingen ett postfack eller en faktisk lÀgenhet - för att sno ett brev som du inte ens vet nÀr det kommer. Dvs du mÄste i praktiken göra det hÀr upprepade gÄnger, utan att bli upptÀckt.

          Fast nej, du mÄste inte bryta in dig i bostaden, det rÀcker att du kÀnner brevbÀraren eller Àr brevbÀraren för att komma Ät rÀtt brev. Det rÀcker Àven likt det jag skrv ovanför att kÀnna bostadsÀgaren, i fall du vill skriva dig felakyigt pÄ nÄgons bostad med dennes vilja dvs. Din lösning Àr sÄledes Äterigen bristfÀllig.

          • Dannebot@leddit.danmark.partyOPMB
            link
            fedilink
            Svenska
            arrow-up
            1
            ·
            11 months ago

            Baud_Olofsson at 2023-11-06 22:12:07+00:00 ID: k84qlko


            “Din hyresvĂ€rd” har faktiskt ingen aning om var du tillbringar din dygnsvila. För alla praktiska Ă€ndamĂ„l sĂ„ rĂ€cker det med att demonstrera att du har Ă„tkomst till bostaden för att verifiera att det Ă€r din bostad. GĂ„r det att anstrĂ€nga sig för att hitta vĂ€gar runt det? Ja, sĂ„ klart - inget Ă€r perfekt. Men Ă€r det gott nog? JA. Är det bĂ€ttre Ă€n existerande system? JA.

            Din “bankid verifiering [sic]” dĂ€remot löser exakt noll problem, eftersom problemet fortfarande inte Ă€r identifiering av den som genomför adressĂ€ndringen.

            Fast nej, du mÄste inte bryta in dig i bostaden, det rÀcker att du kÀnner brevbÀraren eller Àr brevbÀraren för att komma Ät rÀtt brev. Det rÀcker Àven likt det jag skrv ovanför att kÀnna bostadsÀgaren, i fall du vill skriva dig felakyigt pÄ nÄgons bostad med dennes vilja dvs. Din lösning Àr sÄledes Äterigen bristfÀllig.

            Jaha, du behöver bara kompromettera hela postgĂ„ngen. Jamen dĂ„sĂ„, dĂ„ Ă€r det trivialt. Jesus Kristus