FriBID forum

FriBID är ett fritt program för e-legitimation med BankID.
OBS! FriBID är i praktiken nedlagt, och fungarar inte att använda längre.

You are not logged in.

#1 2014-10-02 11:10:49

sampi
Member
Registered: 2014-08-14

Nu händer teknikskiftet

Idag har jag för första gången drabbats av att inte kunna logga in med fribid på en sajt där allt tidigare fungerat alldeles utmärkt & problemfritt. GE Moneybank har migrerat helt till den nya lösningen. Allt kundtjänst kunde göra för att hjälpa mig var att flytta mina pengar till annan bank.

Att försöka öppna bankid leder nu till felmeddelanden i stil med: "Iceweasel doesn't know how to open this address, because the protocol (bankid) isn't associated with any program". Vi kommer att få se detta en hel del framöver, antar jag. Om det inte redan skett lite här & där på tjänster som jag inte använder?

Har uppdaterat wiki:n för GE Moneybank. Plötsligt lyser där rött istället för grönt. Trist. :-/

Offline

#2 2014-10-02 19:52:49

Handelspantad
Member
Registered: 2014-08-30

Re: Nu händer teknikskiftet

Kanske dags att fråga utvecklarna av BankID om dom kan vara så snälla och ge tekniska detaljerna som behövs så kan FriBID utveckla Linux-klienten och då under en fri licens? BankID har inget som helst att förlora på det förutom kontroll och mindre minskad missnöjd kundkrets.

Kan hoppas att många nu vid detta teknikskifte verkligen frågar sina banker efter lösningar på detta problem. Då får bankerna reda på hur många som verkligen är missnöjda.

Offline

#3 2014-11-01 14:18:28

Captain Rage
Member
Registered: 2014-11-01

Re: Nu händer teknikskiftet

Råkade ut för samma sak vid ett inloggningsförsök på CSN:s hemsida idag:

"The address wasn't understood

Firefox doesn't know how to open this address, because one of the following protocols (bankid) isn't associated with any program or is not allowed in this context.

    You might need to install other software to open this address."

Firefox 33.0.2, Fribid 1.0.4 på Arch Linux.

Dock så fungerar Apotekets och Skatteverkets hemsida. Fattar inte riktigt vad svenska staten håller på med. Varför inte hålla sig till öppna lösningar och standarder? Det fungerade ju så bra förut.

Nu får jag dras med att inte ha åtkomst till CSN:s tjänster.....

Offline

#4 2014-11-12 20:32:28

mali2297
Member
From: Danmark
Registered: 2011-09-03

Re: Nu händer teknikskiftet

Skandiabanken har nu följt efter och migrerat till den nya lösningen. Login-sidan har meddelandet:

BankID har ändrat sättet du loggar in på. Lägsta version som stöds är BankID säkerhetsprogram 5.1.

Som kund i både GE Money Bank och Skandiabanken så finner jag det verkligen trist.

Offline

#5 2014-11-17 15:37:56

vilde
Member
Registered: 2014-11-17

Re: Nu händer teknikskiftet

Kan konfirmera att det fribid sedan de senaste dagarna slutat att fungera på Länsförsäkringar Bank och Swebank sad

Undrar om fribid kommer med en en fungerande uppdatering till det nya eländet? Kanske får man börja söka andra alternativ sad

Offline

#6 2014-11-17 16:45:12

samuellb
Administratör
Registered: 2010-02-15
Website

Re: Nu händer teknikskiftet

Jag har börjat analysera hur nya BankID fungerar men de verkar använda någon form av obfuskering/kryptering av trafiken (utöver krypteringen som TLS ger) så räkna med att det kommer att ta ett tag.

Har börjat på en wiki-sida med det jag kommit fram till hittills ifall. Denna sida vänder sig i huvudsak till programmerare smile
http://wiki.fribid.se/sidor/BankID-Cava

Om någon annan vill hjälpa till och analysera deras nätverksprotokoll så har jag skrivit ihop en guide för hur man tar bort certifikatvalideringen så att man kan testa mot en egen server:
http://wiki.fribid.se/sidor/Patcha_bort_certvalidering
http://wiki.fribid.se/sidor/Styra_om_tr … d_iptables

Offline

#7 2014-11-24 15:55:15

killenheladagen
Member
Registered: 2014-11-24

Re: Nu händer teknikskiftet

Jag ringde min bank, Sparbanken Öresund, och frågade om de tänkte be BankID dela med sig av specifikationer till FriBID:s arbete med BankID för Linux.
Till svar fick jag den hånfulla kommentaren: "Men allvarligt, hur många av våra kunder kör Linux, typ 3 st".

Jag ringde först numret jag fått av banken, som var till BankID:s installationssupport, och de hade så klart inte koll på detta. Sen ringde jag till BankID, och de kopplade mig till installationssupporten. Ringde därefter till bankens kundsupport och fick efter ett tag prata med "rätt person" ovan.

Har det gjorts något försök att kontakta BankID i egenskap av organisationen FriBID? Då kan man ju iaf inte bli hänvisad till installationssupporten.

Offline

#8 2014-12-12 11:47:44

patwotrik
Member
Registered: 2012-06-04

Re: Nu händer teknikskiftet

killenheladagen wrote:

Har det gjorts något försök att kontakta BankID i egenskap av organisationen FriBID? Då kan man ju iaf inte bli hänvisad till installationssupporten.

Det här tycker jag låter som ett utmärkt förslag.



Vi kan ju även ligga på våra banker på deras Facebooksidor. Då får kommentarerna automatiskt spridning.

https://www.facebook.com/swedbanksverig … ed_comment

Offline

#9 2014-12-14 01:48:14

GunnarHj
Member
Registered: 2014-12-14

Re: Nu händer teknikskiftet

Hej!

Jag använder Ubuntu, och bidrar till Ubuntu på lite olika sätt. Jag har engagerat mig i det problem som uppstått för oss Linux-användare på grund av BankIDs teknikskifte, bland annat genom att skriva ihop wiki-sidan E-legitimation. Den är ett försök att sammanfatta de möjligheter till säker inloggning direkt från ett Linux-skrivbord som vi för ögonblicket har. Lösningen med Mobilt BankID i en emulerad Android är särskilt värd att nämnas, tycker jag.

Företaget bakom Ubuntu heter Canonical. De står i begrepp att lansera telefoner och surfplattor med Ubuntu, och jag har just fäst deras uppmärksamhet på vårt BankID-problem. Kommunikationen hittills framgår av ett inlägg i Ubuntu Sveriges forum. Som ni kan se, var den första reaktionen ungefär: "Kan vi inte utgå från FriBID och utifrån den bygga en BankID-app för telefonen?" smile Som ni också kan se av mitt svar, har jag inte den tekniska kompetens som krävs för att på djupet utreda och beskriva vad som är möjligt. Det är ett av skälen till att jag är här nu.

Ett antal medlemmar i Ubuntu Sverige har under året gjort ansenliga ansträngningar för att på olika sätt försöka påverka beslutsfattarna. Inlägget jag länkade till ingår i en forumtråd med 700 inlägg... Resultatet hittills är dock nedslående, och kortsiktigt är det väl osannolikt att vi lyckas få till stånd någon nämnvärd kursändring.

Jag har stor respekt för Samuels arbete med FriBID, som ju fram tills nu har varit ett värdefullt verktyg för många svenska Linux-användare, inte minst eftersom BankID-programmet för Linux inte stödde 64-bitars system. Vill med detta inlägg etablera kontakt med Samuel och andra som är engagerade i BankID-problemet. Den tekniska kompetens, som jag själv och flera andra engagerade medlemmar i Ubuntu Sverige saknar, finns kanske här. wink

Offline

#10 2014-12-14 02:29:22

GunnarHj
Member
Registered: 2014-12-14

Re: Nu händer teknikskiftet

Handelspantad wrote:

Kanske dags att fråga utvecklarna av BankID om dom kan vara så snälla och ge tekniska detaljerna som behövs så kan FriBID utveckla Linux-klienten och då under en fri licens?

Har den frågan någonsin ställts till rätt person(er) hos Finansiell ID-Teknik?

Offline

#11 2014-12-18 19:22:34

GunnarHj
Member
Registered: 2014-12-14

Re: Nu händer teknikskiftet

Jag ringde till Finansiell ID-Tekniks växel. Att bli kopplad till en lämplig person för att prata om BankID för Linux visade sig inte vara 'möjligt'. Jag fick två alternativ: Antingen att prata med någon support-person (vilket jag inte var intresserad av) eller att skicka ett mejl till teknikinfo at bankid.com. Mejlet jag skickade är publicerat hos Ubuntu Sverige.

Om någon här har haft någon meningsfull kontakt i frågan med någon lämplig person hos Finansiell ID-Teknik, vore det bra om jag fick veta det. Annars får vi väl vänta och se om det blir något svar.

Offline

#12 2014-12-22 16:39:58

MMN-o
Member
Registered: 2012-06-03

Re: Nu händer teknikskiftet

Jag har nyligen upptäckt att teknikskiftet inträffat på två av de banker jag använder: SBAB och Avanza

JAK använder sig av leverantören "Sirius IT" och verkar fortfarande fungera därav.

Har mailat förfrågningar om att antingen anpassa sin tjänst för att stödja FriBIDs inloggningsmetod eller bidra med patchar till FriBID för att få det att fungera. Avanza har inte hunnit svara, följande kom från SBAB:

Hej Mikael!

Tack för att du tar dig tid att skriva till oss!

Svaret på din fråga är dock att vi kommer inte att stödja friBID. Vi har valt att använda oss av BankID och mobilt BankID. BankID har idag ca 6 miljoner användare och är den lösning som används av flest personer, det innebär att det läggs betydligt mer resurser på att utveckla säkerheten i BankID-plattformen varför vi har valt att fokusera på den typen av e-legitimationer.

Om detta är något som inte passar dig eller som du ej vill använda dig av finns alltid möjligheten att sköta ditt engagemang hos oss över telefon med en telefonkod.

Ha en fin kväll!
Linda Kundansvarig

Jag följde upp genom att beskriva att BankID och FriBID inte är olika "plattformer" utan bara kloner av varandra. Fick följande mindre hjälpsamma svar tillbaka av samma person (min fetstil):

Hej igen Mikael!

Som jag skrev tidigare kommer vi inte att stödja inloggning med FriBID utan förlitar oss på klientmjukvara från Finansiell ID-Teknik. Som du säkert förstår så kommer det alltid att finnas en hotbild mot betalinstrument oavsett om det är kort, BankID eller liknande tjänster
Säkerheten på våra inloggade sidor har högsta prioritet hos oss. Vi, liksom andra banker, arbetar kontinuerligt med att uppdatera vår säkerhet, övervaka transaktioner och identifiera hot och risker. När du använder BankID för att komma åt ditt konto hos oss tar du del av ett flerårigt samarbete kring en bankgemensam säkerhetsinfrastruktur. Vi har gjort bedömningen att BankID är en säker inloggningslösning.

Du kan läsa mer om vilket skydd du som konsument har om det skulle ske en obehörig transaktion här:

http://www.riksdagen.se/sv/Dokument-Lag … -2010-738/

Vill du ändå inte använda BankID och/eller telefonkod är vi inte rätt bank för dig, då detta är lösningarna vi erbjuder.

Ha en fortsatt fin dag!
Linda Kundansvarig

Har även framfört att bankerna själva gärna får be om funktionaliteten från Finansiell ID-teknik.

Last edited by MMN-o (2014-12-22 16:45:00)

Offline

#13 2014-12-22 20:01:45

Rasmus
Member
Registered: 2014-12-22

Re: Nu händer teknikskiftet

Men fuck it. Kunde inte logga in på företagssidorna på skatteverket idag. Detta är ju en skandal (alltså inte Fribid utan att man inte kan använda BankId på Linux)!

Jag är jättegärna med och hjälper till med att få detta att funka. Skall börja sätta mig in i det i Julhelgen.

Offline

#14 2014-12-22 22:28:02

GunnarHj
Member
Registered: 2014-12-14

Re: Nu händer teknikskiftet

Jag provade att logga in till Skatteverket med BankID för Linux (ej FriBID), och liksom Rasmus misslyckades jag först. Sedan öppnade jag en ny flik i webbläsaren och prövade att logga in med BankID till "Mina vårdkontakter" (där den gamla klienten fortfarande fungerar). Resultat? Hamnade inloggad på Skatteverkets webbplats. wink Prövade manövern även med min bank, där den gamla klienten egentligen inte funkar längre. Kom in där med.

Förutom det lite komiska i detta, är observationen möjligen till hjälp för en eventuell uppdatering av FriBID?

Offline

#15 2015-01-10 11:36:06

MMN-o
Member
Registered: 2012-06-03

Re: Nu händer teknikskiftet

Följande är svaret från Skatteverket när man frågar om de kan ställa krav på Finansiell ID-Teknik AB för BankIDs interoperabilitet.

Någon slags informationssida om ramavtalet eID2008 som jag ej läst igenom ännu är: http://www.elegnamnden.se/fragorsvar/fa … 51958.html

Hej

Skatteverkets avropsavtal med dagens e-legitimationsutfärdare (banker och Telia) har sin grund i ramavtalet eID2008 som Kammarkollegiet ansvarar för. I ramavtalet finns t.ex. generella krav på användbarhet och tillgänglighet som ska tillgodoses, men det finns inte krav ner på nivån vilka operativsystem som ska stödjas i klientprogramvara för en viss e-legitimation, utan endast vad som bör stödjas. Skatteverket kan därför inte i avropsavtalet ställa några "ska-krav" på e-legitimationsutfärdarna vad gäller stöd för t.ex. operativsystem, som går utöver ramavtalet eID2008.

Med vänlig hälsning
Ulf Kjellin

Skatteverket
Telefon: 010-5748342
www.skatteverket.se

Offline

#16 2015-01-10 14:25:06

GunnarHj
Member
Registered: 2014-12-14

Re: Nu händer teknikskiftet

MMN-o wrote:

Följande är svaret från Skatteverket när man frågar om de kan ställa krav på Finansiell ID-Teknik AB för BankIDs interoperabilitet.

Intressant info, och nedslående svar, förstås.

Jag grävde i det där ramavtalet för ett tag sedan, och konstaterade att statens part Kammarkollegiet inte har någon roll i sammanhanget sedan 2012. Eftersom nya procedurer för statens upphandling inte är på plats, är vi just nu inne i någon slags förlängningsperiod, där det verkar som om FID gör precis som de vill.

Tror ändå det är rätt att vi uppvaktar FIDs stora kunder utöver bankerna, t ex Skatteverket och SKL. Nu fick jag namn och telefonnummer till en person på Skatteverket. Bra. smile

Kan nämna att jag håller på att bearbeta FID direkt också. Har inte gått så bra hittills. Så här skrev t ex teknikchefen Carl Hössner i ett svar:

Carl Hössner (FID) wrote:

Vi har idag, av flera orsaker, inga planer på att öppna källkod eller API:er.

Offline

#17 2015-01-17 23:11:37

Marble
Member
Registered: 2015-01-17

Re: Nu händer teknikskiftet

Inspirerat med Gunnars upptäckt, jag har hittat gamla inloggning sidan hos Skatteverket som är fortfarande kvar, det saknar bara länken dit.

Så, om någon här behover att fixa nåt hos skatteverket precis nu (jag skulle inte lita på att denna möjlighet ska vara kvar lång tid), gör så här: Gå till "Logga in till e-tjänsten/Till inloggningen" som vanligt. Sidan visar inloggningmetoderna att välja från (BankID/Mobilt BankID/Telia), notera att länkar skiljer sig bara i sista nummret ("type=ccp??"). Ändra länken så det slutar med ccp2, och du kan logga in med gammal BankID app.

Offline

#18 2015-01-18 22:54:41

samuellb
Administratör
Registered: 2010-02-15
Website

Re: Nu händer teknikskiftet

Kan bekräfta att Marbles knep med "type=ccp2" fungerar. Tack Marble smile

Last edited by samuellb (2015-01-18 22:55:12)

Offline

Board footer

Powered by FluxBB