• SorteKanin ( SorteKanin@feddit.dk ) 
    link
    fedilink
    arrow-up
    18
    ·
    1 month ago

    Løsningen på problemet er derimod en sværere størrelse, som kan være flere år undervejs.

    […]

    For hvordan ved du, at den MitID-app, du lige har downloadet, ikke er udviklet af en svindler med onde hensigter?

    Det spørgsmål har staten besvaret ved udelukkende at distribuere de mange apps via Apples og Googles officielle app-butikker på telefonerne.

    På samme måde er det Apple og Google, der står for at lave det integritetstjek i MitID-appen, som sikrer, at den telefon, du henter den ned på, ikke er kompromitteret.

    Er jeg bare naiv eller er de her sikkerhedsforanstaltninger unødvendige? Det vil ikke tage år at løse det her problem hvis man bare fjerner det der integrationstjek!

    Læg nu bare MitID op på Fdroid og hav officiel information og links til den korrekte app fra digitaliseringsstyrelsens hjemmeside eller anden officiel kilde. Så man downloader den rigtige app. Slut prut simpelthen.

    Og ja, hvad så hvis din telefon har virus?

    Når man henter MitID-appen i dag, bruger både Apple og Google fysisk en chip i telefonen til at kontrollere at telefonens hardware er ægte og uændret fra originalen. Og den er det i sidste ende altid producenterne, der har kontrol over.

    Aah… Det handler i virkeligheden slet ikke om sikkerhed, gør det det? Google og Apple siger at det der tjek er en sikkerhedsforanstaltning, men i virkeligheden er det et kontrolpunkt hvor de kan kontrollere din telefon mere end du selv kan. Producenterne skal slet ikke kontrollere noget omkring min hardware. Det er min hardware, det er mig der burde have kontrollen.

  • Jeg bestilte for et par år siden MitIDs kodegenerator. I starten var det rimelig træls altid at skulle have den med mig og at alle apps og hjemmesider defaulter til MitIDs app, men over tid gik det op for mig at der faktisk ikke er en grund til bære rundt på den konstant da jeg som oftest bruger computeren til netbank og andre vigtige ting. Så nu har jeg den mindst smarte iPhone der findes, der er installeret Mlem for lemmy, DBA, DR lyd og CoMaps og snart også rejsekorts appen da jeg skal til dagligt at tage offentlig transport.

    • twig ( twig@feddit.dk ) 
      link
      fedilink
      arrow-up
      8
      ·
      1 month ago

      I starten var det rimelig træls altid at skulle have den med mig og at alle apps og hjemmesider defaulter til MitIDs app, men over tid gik det op for mig at der faktisk ikke er en grund til bære rundt på den konstant da jeg som oftest bruger computeren til netbank og andre vigtige ting.

      Nogenlunde samme oplevelse her! Derudover er det faktisk ikke en dårlig ting (for mig) at det er marginalt mere besværligt at købe ting online.

    • farsinuce ( farsinuce@feddit.dk ) 
      link
      fedilink
      arrow-up
      4
      ·
      1 month ago

      LLM-opsummering:

      Danmark har identificeret en strategisk sårbarhed i den digitale offentlige infrastruktur: centrale apps som MitID er afhængige af Apple og Google både for distribution og for sikkerhedskontroller. I et dansk non-paper til europæiske partnere og DC-EDIC foreslår Digitaliseringsstyrelsen derfor, at man undersøger europæiske alternativer til appbutikker, distribution og verifikation. Der er endnu tale om sonderinger, ikke en besluttet erstatning for Apple eller Google.

      Yderligere kontekst:

      Nyheden passer samtidig ind i en markant bredere EU-bevægelse mod teknologisk suverænitet. Den 3. juni 2026 lancerede Europa-Kommissionen sin European Technological Sovereignty Package, der eksplicit skal mindske strategiske afhængigheder af leverandører uden for EU gennem bl.a. europæisk cloud, chips og open source. Kommissionen vurderer, at EU i dag er afhængig af ikke-EU-leverandører for over 80 % af sine digitale produkter, tjenester, infrastrukturer og immaterielle rettigheder. [kilde]