NemID overvejer at skrotte Java

På sigt kan Digitaliseringsstyrelsen vælge at gå væk fra Java som platform for NemID. Et Java-frit NemID vil være mere sikkert, mener forening

it

Af Niels Krogh Søndergaard | [email protected]

Programmeringssproget Java kan være en hindring for et sikkert NemID, som også virker på mobil og tablets. Derfor er det et muligt scenarie, at Java vil ryge i svinget, mens Digitaliseringsstyrelsen arbejder på sin næste handlingsplan.

- Java-teknologien bliver en udfordring, som vi løbende vil tage op, men ikke kun sikkerhedsmæssigt, siger Charlotte Jacoby, som er chefkonsulent i Digitaliseringsstyrelsen.

Et muligt sikkerhedshul
Det har vist sig at være en mere omfattende opgave for styrelsen at tilbyde borgere og kommuner login-mulighed på mobil og tablets via NemID. Og her er programmeringsplatformen en del af forklaringen.

Det er den i hvert fald, hvis man spørger It-politisk Forening. Formand Niels Elgaard Larsen er glad for at høre, at et NemID indkapslet i Java-kode snart kan blive fortid.

- Man har givet afkald på noget sikkerhed ved at vælge Java, når det gælder personlig identificering over for det offentlige. Det er foruroligende, at NemID med Java eksempelvis kræver fuld kontrol over hardwaren i ens computer, siger han.

Java - et sort får
Men i Digitaliseringsstyrelsens handlingsplan, som i øjeblikket er ved at blive udarbejdet, kan Java altså blive stemt hjem. Parallelt med styrelsen vil Nets DanID, som i øjeblikket driver NemID, lave deres egen undersøgelse af, om Java fortsat er den bedste platform.

For Java er nemlig ikke længere det selvfølgelige valg, mener Niels Elgaard Larsen.

- NemID har haft gode argumenter for at gøre som de gør nu med Java. Men vi mener, det er oplagt med bredere løsninger, siger formanden og nævner understøttelse af et enkelt browser-login, HTML5 og de forskellige smartphones som store mangler.

Apple har med deres nyeste sikkerhedsopdatering, som kom i sidste uge, valgt, at brugerne selv skal downloade og opdatere Java. Det menes, at Apple har gjort dette for at isolere et muligt sikkerhedsproblem hos Java.

Handlingsplan haster
Kommunikationschef i Nets DanID, Søren Winge, synes hverken Java er en praktisk eller sikkerhedsmæssig udfordring. Apples opdatering har vist sig heller ikke at være et stort problem hos Nets DanID’s kundecenter, fortæller han.

- Opdateringen har kun en mindre praktisk betydning for Mac-brugerne. Det er meget enkelt, da browseren oplyser brugeren om, at der mangler et plug-in og herefter giver mulighed for at komme videre til downloadsiden med et par klik, forklarer han.

Hvad end, NemID fremover skal være med eller uden Java, er ikke besluttet endnu. Men parterne omkring NemID må snart se at finde sammen og sætte en kurs.

Digitaliseringsstyrelsen lovede nemlig i februar 2012 i Børsen, at borgerne, før året er omme, vil kunne logge på NemID-login hos kommunen og andre offentlige tjenester via deres mobil og tablet. Men der er ikke tegn på, at en ny version af NemID er lige på trapperne.

Andet

Tilmeld dig nyhedsbrevet