John Erricsson
unread,Feb 18, 2012, 4:29:17 AM2/18/12You do not have permission to delete messages in this group
Either email addresses are anonymous for this group or you need the view member email addresses permission to view the original message
to
Hej
Hvis man modtager en Nem-ID krypteret email til en emailclient som Outlook,
på en computer som IKKE benyttes til Nem-ID
(den har altså IKKE installeret nemid.exe og den har aldrig haft JAVA
installeret)
...vil man så kunne, ved at eksportere emailen til en anden computer, lad
os sige en Win-XP virtuel machine med Outlook Express som alene anvendes
online til Nem-ID - så kunne dekryptere denne email efter at den er
importeret i Outlook Express?
Vil malware som kører i virtual machine, kunne optage skærmbillederne på
den fysiske monitor - altså udenfor det skærmbillede som kører virtual ?
Hvis brugeren skal sikre sig mod magthaverne og deres kriminalitet, f.eks
ved at de målretter en fjendtlig JAVA applet som optager monitor og
tastatur samt fungerer som trojaner med remotekontrol og filtyveri, vil man
så være sikker med VM eller skal det foregå på to fysisk adskilte computere
hvor man hver gang forinden Nem-ID skal benyttes, smider et renset OS-image
på disken?
Jeg skal snart igang med en testopstilling af Nem-ID hvor der kører
programmer som logger alle filaktiviteter, så jeg kan se hvor NEM-ID læser
og skriver, samt en fuld netværkssnifning af alle pakker og IP numre som
Nem-ID anvender :-)
Jeg vil f.eks gerne vide om Nem-ID vil kunne læse en TrueCrypt- eller PGP
container. Jeg har fået til opgave, at lave en sikker brug af Nem-ID for en
virksomhed, hvor Nem-ID computeren skal bruges af mange forskellige
brugere, såvel erhvervsbrug med OCES1 som privatbrug med OCES2.
Vi var enige på nogle bestyrelsesmøder om, at vi ikke har tillid maghaverne
og især ikke til domstolene, i tilfælde af misbrug, specielt hvis misbruget
udføres af magthaverne selv.
Det bedste ville være helt at undlade brug af Nem-ID, men det kan desværre
ikke lade sig gøre.