<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Besviken på Tommy K Johansson</title>
	<atom:link href="http://tyve.se/blog/2008/besviken-pa-tommy-k-johansson/feed/" rel="self" type="application/rss+xml" />
	<link>http://tyve.se/blog/2008/besviken-pa-tommy-k-johansson/</link>
	<description>Teknik och miljö samt min HTPC</description>
	<lastBuildDate>Fri, 19 Feb 2010 19:46:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Carl-Johan Sveningsson</title>
		<link>http://tyve.se/blog/2008/besviken-pa-tommy-k-johansson/comment-page-1/#comment-12120</link>
		<dc:creator>Carl-Johan Sveningsson</dc:creator>
		<pubDate>Tue, 23 Sep 2008 17:42:03 +0000</pubDate>
		<guid isPermaLink="false">http://tyve.se/blog/?p=520#comment-12120</guid>
		<description>Haha, jag förstår din besvikelse på TKJ, men samtidigt är han ju bara en bloggare, han kände för att skriva om en åsikt han hade, och han fick på moppo av folk som visste bättre. Känner du för att ge mig på moppo nu då? http://www.pusha.se/bankid-suger</description>
		<content:encoded><![CDATA[<p>Haha, jag förstår din besvikelse på TKJ, men samtidigt är han ju bara en bloggare, han kände för att skriva om en åsikt han hade, och han fick på moppo av folk som visste bättre. Känner du för att ge mig på moppo nu då? <a href="http://www.pusha.se/bankid-suger" rel="nofollow">http://www.pusha.se/bankid-suger</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: johannes</title>
		<link>http://tyve.se/blog/2008/besviken-pa-tommy-k-johansson/comment-page-1/#comment-12117</link>
		<dc:creator>johannes</dc:creator>
		<pubDate>Tue, 23 Sep 2008 13:53:07 +0000</pubDate>
		<guid isPermaLink="false">http://tyve.se/blog/?p=520#comment-12117</guid>
		<description>Martin: Det är bara att erkänna att jag hade fel. Det blir samma svarskod oavsett hur lång tid som gått. Måste ha blandat ihop med inloggningsdosor till jobbet. Att det blir samma kod är riktigt illa för det innebär att man faktiskt kan lura av en person de koder som behövs för en överföring. Det enda problemet är att tajma inloggningen eftersom den koden är unik och tidsbegränsad.</description>
		<content:encoded><![CDATA[<p>Martin: Det är bara att erkänna att jag hade fel. Det blir samma svarskod oavsett hur lång tid som gått. Måste ha blandat ihop med inloggningsdosor till jobbet. Att det blir samma kod är riktigt illa för det innebär att man faktiskt kan lura av en person de koder som behövs för en överföring. Det enda problemet är att tajma inloggningen eftersom den koden är unik och tidsbegränsad.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Martin</title>
		<link>http://tyve.se/blog/2008/besviken-pa-tommy-k-johansson/comment-page-1/#comment-12116</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Tue, 23 Sep 2008 12:18:31 +0000</pubDate>
		<guid isPermaLink="false">http://tyve.se/blog/?p=520#comment-12116</guid>
		<description>Johannes: I beg to differ.

Min dosa ger samma värden iaf. Alltid samma, exempelvis när jag fyller på mitt kontantkort. 

Gjorde ett test nu bara för att vara säker och den ger samma respons nu som i morse.</description>
		<content:encoded><![CDATA[<p>Johannes: I beg to differ.</p>
<p>Min dosa ger samma värden iaf. Alltid samma, exempelvis när jag fyller på mitt kontantkort. </p>
<p>Gjorde ett test nu bara för att vara säker och den ger samma respons nu som i morse.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: johannes</title>
		<link>http://tyve.se/blog/2008/besviken-pa-tommy-k-johansson/comment-page-1/#comment-12095</link>
		<dc:creator>johannes</dc:creator>
		<pubDate>Mon, 22 Sep 2008 12:04:14 +0000</pubDate>
		<guid isPermaLink="false">http://tyve.se/blog/?p=520#comment-12095</guid>
		<description>Martin: Dosan ger inte alls samma kod varje gång man bekräftar samma belopp. Inom en viss tid (ett par minuter) får man samma resultat men sen blir det en annan svarskod.</description>
		<content:encoded><![CDATA[<p>Martin: Dosan ger inte alls samma kod varje gång man bekräftar samma belopp. Inom en viss tid (ett par minuter) får man samma resultat men sen blir det en annan svarskod.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Martin</title>
		<link>http://tyve.se/blog/2008/besviken-pa-tommy-k-johansson/comment-page-1/#comment-12094</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Mon, 22 Sep 2008 11:21:45 +0000</pubDate>
		<guid isPermaLink="false">http://tyve.se/blog/?p=520#comment-12094</guid>
		<description>Angående dosorna... Swedbanks-dosa innehåller väl en hårvaruimplementation av DES eller AES beroende på version. 

Det är inte fel som Tommy skriver att det blir samma nummer varje gång. Det blir det - men bara när man bekräftar beloppet. 00003000 in ger alltid samma sak ut exempelvis.

Dock så används detta bara vid bekräftning av belopp. När man loggar in mm så är det en slumpvis call-response och då kan man bara ge rätt svar ifall man själv har dosan.

Jag tycker svenska banker har bra säkerhet jämfört med andra ställen. Har själv bankkonton i tre länder. I exempelvis Frankrike är det enbart ett sexsiffrigt kontonr + pinkod som gäller, i England ett kundnr sen lösenord och pinkod. (men där man i rutor ange bokstav X , Y, Z etc i lösenordet snarare än skriva det - för att minimera skadan från keyloggers och avlyssning på linan antar jag.</description>
		<content:encoded><![CDATA[<p>Angående dosorna&#8230; Swedbanks-dosa innehåller väl en hårvaruimplementation av DES eller AES beroende på version. </p>
<p>Det är inte fel som Tommy skriver att det blir samma nummer varje gång. Det blir det &#8211; men bara när man bekräftar beloppet. 00003000 in ger alltid samma sak ut exempelvis.</p>
<p>Dock så används detta bara vid bekräftning av belopp. När man loggar in mm så är det en slumpvis call-response och då kan man bara ge rätt svar ifall man själv har dosan.</p>
<p>Jag tycker svenska banker har bra säkerhet jämfört med andra ställen. Har själv bankkonton i tre länder. I exempelvis Frankrike är det enbart ett sexsiffrigt kontonr + pinkod som gäller, i England ett kundnr sen lösenord och pinkod. (men där man i rutor ange bokstav X , Y, Z etc i lösenordet snarare än skriva det &#8211; för att minimera skadan från keyloggers och avlyssning på linan antar jag.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tommy</title>
		<link>http://tyve.se/blog/2008/besviken-pa-tommy-k-johansson/comment-page-1/#comment-12089</link>
		<dc:creator>Tommy</dc:creator>
		<pubDate>Mon, 22 Sep 2008 08:23:24 +0000</pubDate>
		<guid isPermaLink="false">http://tyve.se/blog/?p=520#comment-12089</guid>
		<description>Tack för konstruktiv kritik! Det var ett bra inlägg.

Jag tyckte att den expert jag pratade med hade kött på benen, så att säga. Nu efteråt borde jag formulerat mig bättre i inlägget, och framhävt att jag citerade honom, inte att det var mina kunskaper. Jag har dock hört från flera håll om folk som blivit av med pengar. Det här bör jag följa upp, som du skriver. Det finns många frågetecken, vilket kommentarerna på mitt inlägg bevisade. Många av de som skrev där hade riktigt bra och intressanta saker att säga.

Vad gäller det där med koddosorna var det inte menat på större allvar, men nu när jag läser min kommentar så inser jag hur otroligt korkat det lät. När jag suttit med Swedbanks dosa har jag flera gånger tänkt att &quot;vafan, det är ju samma kod som förra gången?&quot; men det här har jag, som sagt, inga som helst belägg för. Det var bara en orseriös reflektion. Dumt av mig att ens ta upp det i sammanhanget.

Hur som helst, en uppföljning bör jag göra. Absolut!</description>
		<content:encoded><![CDATA[<p>Tack för konstruktiv kritik! Det var ett bra inlägg.</p>
<p>Jag tyckte att den expert jag pratade med hade kött på benen, så att säga. Nu efteråt borde jag formulerat mig bättre i inlägget, och framhävt att jag citerade honom, inte att det var mina kunskaper. Jag har dock hört från flera håll om folk som blivit av med pengar. Det här bör jag följa upp, som du skriver. Det finns många frågetecken, vilket kommentarerna på mitt inlägg bevisade. Många av de som skrev där hade riktigt bra och intressanta saker att säga.</p>
<p>Vad gäller det där med koddosorna var det inte menat på större allvar, men nu när jag läser min kommentar så inser jag hur otroligt korkat det lät. När jag suttit med Swedbanks dosa har jag flera gånger tänkt att &#8220;vafan, det är ju samma kod som förra gången?&#8221; men det här har jag, som sagt, inga som helst belägg för. Det var bara en orseriös reflektion. Dumt av mig att ens ta upp det i sammanhanget.</p>
<p>Hur som helst, en uppföljning bör jag göra. Absolut!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
