Ham her: Patrick Mylund Nielsen Mandag, 7. november 2011 - 16:31 
http://www.version2.dk/artikel/kommentar-om-nemid-loesningen-findes-
hvorfor-saa-ikke-bare-goere-det-32475
Kort link: 
http://tinyurl.com/bspl2fq
- forslår to ændringer. Jeg mener den ene allerede er der. Det drejer 
sig om forslaget med at Danid rammen kommer i et seperat  pop-up 
vindue lissom hos DR med login fra Fjæsbog, så brugeren har mulighed 
for at bekræfte URL og certifikat fra Danid.
Jeg mener det er sådan allerede.
Der er en lille check box i Windows IE, hvor der pr default er sat et 
hak for at fremover stole på det der kommer fra Danid. Hvis det så 
drejer sig en falsk ramme, så må advarslen da komme igen? og man vil 
så kunne se, at det ikke er Danid og dennes certifikat browseren 
bliver præsenteret for.
På Mac, med Safari er det lige omvendt. Man skal selv sætte et hak 
før "stole på" bliver aktiveret.
Men i begge tilfælde vil man få mulighed for at se URL og certifikat 
hvis sitet ikke er det rigtige.
Er det ikke korrekt?
(Som et kuriosum kan jeg oplyse, at jeg omhyggeligt fjerner hakkene, 
når jeg bruger IE. Der er åbenbart stadig to java applets. Jeg fik at 
vide fra Danske Bank Netbank support, at de kun ville være der i en 
overgangsperiode).
Det andet forslag er brug af to-faktor identifikation ved hver 
transaktion. Der er jeg enig. Det var metoden i Danske Banks netbank 
med Activ Card. Det kan kun være fordi Danid har valgt et papkort, at 
den mulighed ikke er der.
-- 
Banned from Version2.dk for writing a Firesheep script.