Apple blokkerer Java igjen

Apple blokkerer Java igjenSelv om Oracle tettet det mest alvorlige sikkerhetshulleti siste oppdatering av Java, er det allikevel fortsatt flere sikkerhetshull i programvaren. Dette har ført til at Apple igjen har gått til det skrittet at Java blokkeres i Safari for å holde oss Mac-brukere sikre.

Resultatet er at BankID sine løsninger igjen ikke kan brukes i Safari. BankID mener selv dette er «overraskende», men imotsetning til bankene så tar Apple åpenbart sikkerheten for oss sluttbrukere på alvor.

Det var i går at Apple igjen valgte å blokkere Java i Safari på OS X. Dette gjør Apple ved å oppdatere Xprotect-funksjonaliteten som ble introdusert i OS X 10.7. Med denne funksjonen kan Apple blokkere skadelige programvare når det dukker opp. Tidligere har Apple blokkert trojanere og diverse ormer på OS X. Dette er andre gang på kort tid at Apple velger å blokkere Java - mest sannsynlig fordi det finnes faktiske trusler som benytter seg av Java sine sikkerhetshull.

Som vi har omtalt tidligere her på Mac1 er den mest viktig bruken av Java for nordmenn deres nettbank. De aller fleste nettbankene bennytter BankID for innlogging og BankID krever Java for å kunne fungere.

BankID har kommet med en offentlig uttalelse hva gjelder den siste blokkeringen av Java og BankID i Safari. BankID hevder åpenbart med fult alvor at den siste blokkeringen av Java kom overraskende på dem - kun dager etter at Apple blokkerte Java forrige gang.

Apple kommer også i fremtiden til å blokkere Java, Flash eller andre applikasjoner som potensielt truer vår sikkerhet. Det bør derfor ikke komme som noen som helst overraskelse på BankID at Apple blokkerer usikker programvare. BankID mener fortsatt BankID er trygt å bruke i nettbanken, men de forholder seg ikke til problematikken ved å ha Java installert på maskinen.

Selskaper som Apple, Microsoft og Google lar ikke lengre forbrukere ta ansvar for sin egen sikkerhet. De siste årenes massive utfordringer, spesielt i Windows-leieren, har bevist at forbrukere ikke har den nødvendige kunnskapen til å kunne holde seg sikker. Antivirusprogramvare ligger per definisjon alltid på etterskudd og etterhvert som truslene blir mer og mer alvorlige vil produktleverandørene selv ta ansvar for deres produkter.

Fremveksten av selskapenes egne programvarebutikker som Mac App Store, Google Play og Windows Marketplace er gode eksempler på dette. Det samme er Apples Xprotect og Gatekeepr og Googles Safe Browsing og blokkering av malware. Firefox blokkerer nå også Java som standard i nyere versjoner.

BankID anbefaler Mac-brukere å bruke Firefox for å få BankID og Java til å fungere i OS X. De gjør også oppmerksomme på en feil i samhandlingen mellom Java og Firefox og for å løse dette må man benytte CMD-knappen for å gjøre OK-knappen aktiv. Fantastisk.

Sikkerhetsutfordringene med BankID vil fortsette. Vi anbefaler fortsatt alle Mac-brukere til å kun benytte Java og nettbanken i en alternativ nettleser og ikke ha dette påslått i din standard nettleser.

Videre bør man på sikt vurdere å skifte til en bank som tilbyr alternative innloggingsmuligheter. Skandiabanken og DnB Nor er to banker som tilbyr 100% BankID-frie innloggingsløsninger.

Tags:
yallamans bilde

yallaman

Hos meg fungerer nå (fra 1. februar) ikke BankID i Firefox heller. Har konto hos Nordea. Jeg kjører Mountain Lion med siste versjon av Java.

Noen andre som ikke får brukt BankID med Firefox?

petrus764s bilde

petrus764

Sjekk at java ikke er deaktivert i firefox. cmd + shift + a - programtillegg.

yallamans bilde

yallaman

Java er ikke deaktivert i Firefox, nei. Hmm ...

cacce

Har testet Bank Id i firefox.
Det fungerer ikke, du kommer in på apletten men den nekter og la deg taste in kodene, virker som java henger seg.
Virker kjørt til det kommer en update

Maxells bilde

Maxell

Java ville ikke laste i verken Safari eller Firefox hos meg. Løsningen fant jeg på en nettside. Åpnet terminal og skrev inn følgende kode:

sudo defaults write /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.meta.plist JavaWebComponentVersionMinimum \"1.6.0_37-b06-434\"

Da fikk jeg lastet java og bankID gjennom safari igjen.

Link til siden:

T.B.Hansens bilde

T.B.Hansen

Selv har jeg rett og slett deaktivert Java permanent. Har så langt ikke funnet tjenester (inkludert nettbanken) som ikke har alternativer.

Jaroma

Kan bekrefte at Maxells Terminal-script løste problemet med Java og Safari (bruker 10.8.2).

rattata12s bilde

rattata12

BankID hos DNB krever man har en telefon med Telenor, da NetCom ikke støtter "BankID på Mobil", så feil Admin, du må opplyse om kravene, OM du har telenor er det 100% fri for Java, om ikke så funker det ikke og Java må benyttes.

AllFathers bilde

AllFather

Skal teste når jeg kommer hjem, men jeg vil ha meg frabedt slik totalitær storebror vet best mentalitet med min jævla maskin.

cstromme

rattata12, dette stemmer ikke. Du kan velge å logge inn med kodebrikke.

danibo77s bilde

danibo77

Ble skikkelig frustret i går da jeg visste at jeg hadde innstallert java for kort tid siden (tenke stygge tanker i mitt sinn om OS X og Safari), så jeg hentet ned java på nytt, installerte og det funket!

Hvor lenge det vil fungere er jo usikkert..

Hadde googlet litt hadde jeg vel funnet ut at det var sperret, igjen..

iJHH

Bra at Apple kjører en streng linje her.

JHH

KlodrikMcKrs bilde

KlodrikMcKr

"De gjør også oppmerksomme på en feil i samhandlingen mellom Java og Firefox og for å løse dette må man benytte CMD-knappen for å gjøre OK-knappen aktiv. Fantastisk."

Takk for tipset, men kom en dag for sent. Var i går NRK lisens betalingsfristen gikk ut og måtte betales..

Etter en halvtime kom jeg på at bootcamp med Winodws var en løsning.

Men selv om jeg irriterte vettet av meg i går kveld, så er det allikevel et positivt tiltak fra Apple etter min mening. Dette legger forhåpentligvis press på bank ID løsningen.

Herman1

Helt klart for at Apple kan blokkere sentralt, men de burde hatt et meldingssystem som forklarte hva som skjedde og hvorfor.

Utrolig idiotisk situasjon likevel, ikke fordi de blokkerer sentralt, men fordi det oppstår en situasjon som gjør det nødvendig å gjøre det.

De som jobber med JAVA er ikke akkurat suppehuer, men at de dikteres av hackere som lar det gå sport i å skape situasjoner som går ut over hele verden, er ganske utrolig.

Gleder meg til å få en popup fra Apple sentralt om at alt er i orden, fremfor å måtte lese i aviser og fora for å holde meg orientert. Her er det opplagt Apple som skal holde meg orientert ikke omvendt!

Hilsen

mati_91

Java har blitt oppdatert nå til update 13, den kan lastes ned fra java.com ;)
BankID funker (testet hos nordea)

Herman1

Ha haaa! Flott! Apple krevet .12 og fikk .13 .... Nå får vi håpe at det holder en stund!

Hilsen

Voodoosurfs bilde

Voodoosurf

Ikke dårlig at det kom en fix innen 24 timer.
Nå virker alt som før.

mati_91

Fix? Jeg kan vedde en 1000 lapp at alt de gjorde er oppdatere versjonnr :-P
Men vi får håpe at denne vil fungere litt lenger :-)

dj_mic

Update 13 er fint, men kun for dem som bruker OS X 10.7 eller over. Bruker selv OS X 10.6.8, og iflg. Javas nettside kan man ikke laste ned update for OS X 10.6 el. lavere. Det må software update ta seg av, men software update finner ingen nye updates fra Java.

gurwen

Jeg bruker bank id via telefon. Vil det si at jeg ikke bruker java?
Jeg er også student og bruker fronter. Jeg trodde fronter brukte java, men jeg kommer inn. Hadde heller ikke noe problem med hverken bankid eller fronter sist det ble meldt at java var lukket ute av safari Hvorfor går det hos meg?

gurwen

Jeg har mba fra i sommer, og oppdatert os...

petrus764s bilde

petrus764

Ny java ute på http://www.java.com som ikke blir blokkert av Apple.

http://www.macrumors.com/2013/02/01/oracle-releases-java-7-update-13-to-address-security-issues-reenable-web-plug-in-on-os-x/

Egon-24

Ny Java nå? Fikk brukt Safari og logga inn på Norsk Tipping. ;-))

oyoys bilde

oyoy

Ref. Bank-ID på mobil..

De som har mobilabonnement hos Telenor, Djuice, Talkmore, Hello Norway eller Phonero kan bruke BankID på mobil for å logge inn på DNB, Skandiabanken, Terra-gruppen og alle Sparebank1-bankene.

Trenger ikke Java, og slipper å dra med seg en ekstra kodebrikke, "skrapelodd" el.l da man bruker mobiltelefonen for å autentisere seg. Jeg syns det virker veldig bra.

[url=https://www.bankid.no/Dette-er-BankID/BankID-pa-mobil/]Info om BankID på mobil[/url]

noseys bilde

nosey

Nå må disse BankID-folkene for svarte meg få opp øynene og se å gjøre noe med dette her! det går da ikke an å holde på sånn her. bankene bør selvfølgelig også få fingern ut og se å få ordnet en javafri løsning. det kan da ikke være så vanskelig, når noen banker får det til bør alle få det til. disse javafrie lønsningene er vel sikre de også, eller?
det er helt lattelig at vi i 2012 ikke klarer å få til bedre enn det her. hadde det vært mangel på kunnskap etc. hadde det vært noe annet, men i dag er vi jo i stand til å gjør så å si alt, samme f hva det er...
det er ikke noe problem for meg, har iPhone til nettbank, men kan være greit å ha noe større å arbeide med. det hjelper ikke at media pusher de, så hva skal til/hvem må si ifra for at det skal skje noe? jeg tror ærlig talt ikke de skjønner hva dette hullete programmet av noe dritt gjør og konsekvensene av det. utrolig at Oracle selv ikke tar tak i dette, rett og slett ubegripelig. hvis jeg hadde hatt sjangsen skulle jeg lett banka det inn i hue på disse bankid-folkene av noen amatører..
det eneste som hjelper er vel kanskje at oracle selv får maskinene sine invadert av virus og møkk, så kanskje forstår de alvoret...?

@oyoy: også de som har nummer hos One Call... Samma hvilken operatør man har, det har da null og niks med bankID å gjøre. mulig jeg misforstår, men hvorfor skulle dét ha noen betydning? :-/

pegu

For dem som er lei av å bli avskåret fra muligheten for å logge seg inn i nettbanken, og som er klar over risikoen ved å benytte Java, er det mulig å hindre Apple fra automatisk å oppdatere Xprotect-funksjonaliteten. Gå inn i "Sikkerhet og personvern" aktiver avansert funksjonen og fjern krysset fra " Oppdater liste over sikre nedlastinger automatisk" Dette må gjøres før Apple eventuelt blokkerer Java på nytt. Det ligger selvfølgelig en risiko i dette, men dette må veies opp mot ulempen med en ikke fungerende nettbank.

oyoys bilde

oyoy

@nosey
Jeg snakker om bankID på mobil. "På mobil" er et nøkkelord her.
Jeg er enig i mye av det du skriver, så jeg skal la være å å dra billige poeng på hvilket år vi skriver.. Nei, klarte visst ikke likevel :rolls eyes:

mortenms bilde

mortenm

Gleder meg til å få en popup fra Apple sentralt om at alt er i orden, fremfor å måtte lese i aviser og fora for å holde meg orientert. Her er det opplagt Apple som skal holde meg orientert ikke omvendt!

Hilsen

Helt enig.

Green Child

Nå har Apple oppdatert Java via programvareoppdatering. Alt virker som før med Snow Leopard og Safari. Kommer inn i nettbanken (dnb) uten problemer.

noseys bilde

nosey

@nosey
Jeg snakker om bankID på mobil. "På mobil" er et nøkkelord her.
Jeg er enig i mye av det du skriver, så jeg skal la være å å dra billige poeng på hvilket år vi skriver.. Nei, klarte visst ikke likevel :rolls eyes:

Du snakker jo bare svada. Du begynner å snakke om hvilke operatører som gir mulighet for å bruke bankid på mobil... Det har da for svarte ingenting å si hvilken operatør man har!

petrus764s bilde

petrus764

Jo det har det, skal du bruke funksjonen "Bank ID på Mobil" må du ha Telenor. Hvis du ikke engang vet hva Bank ID på mobil er bør du ikke være så påståelig.

https://www.bankid.no/Dette-er-BankID/BankID-pa-mobil/

Dette gir deg muligheten til å bruke mobilen i stedet for kodebrikke, og man slipper java-innlogging på nettbanken.

Det må ikke forveksles med BankID-appen på mobil (som er totalt ubrukelig) eller bankens egen mobilbank-app (hvis banken har en slik).

trenino

Jeg brukker Apple datamaskiner i 20 år. Jeg vet hvordan jeg kan
oppdatere...

Siden de siste ukene verken Safari eller Firefox fungerer med Nordea
Netbank.
Min datamaskin er OSX 10.6.8 og det kan IKKE bli Java 7 på den.

OSX 10.6.8 brukes av 40% personer som ha Apple datamaskin.

Kanskje Nordea Bank er ikke kjent med denne opplysningen ?

ramviking

Vi som bruker bankenes nettløsninger må tilpasse oss bankenes innloggingsprosedyrer. Kan ikke Apple levere det, vel så må vi bruke alternativer. Java er bransjestandarden om vi liker det eller ei.

Macinis bilde

Macini

Har Java blitt sperret igjen? Har tre Macer og Java fungerer ikke på noen av dem. Det virket før pinsen. Har siste versjon av Java og alle Macer er oppdatert.

T.B.Hansens bilde

T.B.Hansen

Ingen problemer her.

Macinis bilde

Macini

Da er det bare min vanlig flaks da, alt går til hel***e...
Merkelig at alt fungerte 16. mai og nå fungerer ikke noe med java

jag

Java fungerer som den skal her.
Har du sjekket [url=http://java.com/en/download/installed.jsp">java.com ?

/Jan

Macinis bilde

Macini

Har sjekket om det virker på denne linken: http://www.java.com/en/download/testjava.jsp
får beskjed at det virker, men når jeg prøver på Norsk-Tipping, nettbank, helsenorge.no osv virker det ikke
Reinstallerer den ene Macen nå for å se om det hjeper

Dorkfishs bilde

Dorkfish

Kompis av meg har samme trøbbelt. Hos meg funker det fint. Håper å finne en løsning for kan her.

Macinis bilde

Macini

Har testet det jeg kommer på og det eneste som hjalp, var en reinstallering. Nå virker det i alle fall...

Dorkfishs bilde

Dorkfish

Plutselig funker det ikke lenger i Safari. I Firefox fungerer det, men ikke i Safari. Irriterende. Er så lei dette Java tullet og Bank ID.

noseys bilde

nosey

Jo det har det, skal du bruke funksjonen "Bank ID på Mobil" må du ha Telenor. Hvis du ikke engang vet hva Bank ID på mobil er bør du ikke være så påståelig.

https://www.bankid.no/Dette-er-BankID/BankID-pa-mobil/

Dette gir deg muligheten til å bruke mobilen i stedet for kodebrikke, og man slipper java-innlogging på nettbanken.

Det må ikke forveksles med BankID-appen på mobil (som er totalt ubrukelig) eller bankens egen mobilbank-app (hvis banken har en slik).

jeg har sparebank1, og har sparebank1 sin app der jeg kan følge på med kontobevegelser, og betale regninger. i tillegg har sparebank1 en app som heter"engangskode på mobil", og siden du sier at "bankID" på mobil, altså ikke selve bank-id-appen, men "bankID" på mobil er som å bruke mobilen i stedenfor kodebrikke, så skjønner jeg ikke helt dette. jeg bruker ikke kodebrikke, men sparebank1´s engangskodeapp...? synes dette er utrolig forvirrende.

otroean

Det er 2 måter å logge inn i sparebank1 nettbanken på.
1: bruke engangskode fra kodebrikke eller engangskode appen. Denne metoden bruker Java.
2: bruke BankID på mobil. Dette krever at du er kunde hos Telenor eller Talkmore. Denne metoden bruker IKKE Java, men identifiserer deg via telefonen.

otroean

mobilbank appen til Sparebank1 kan bare brukes med engangskode.

Talle

Jeg fatter ikke at dere fortsatt gidder og styre med dette java tullet. Jeg bruker vanlig innlogging, altså med personlig kode og engangskode. Dette er da DnB. Jeg antar de fleste banker har muligheter for å omgå java bare du kjører litt hardt på dem.

Macinis bilde

Macini

Det har ikke noe med å gidde å gjøre, det er bare det at noen steder MÅ man bruke java. Noen eksempler er:
helsenorge.no (resepter, egenandeler osv)
norsk-tipping.no (siden jeg ikke kan levere tidligere leverte spill via iPhone eller iPad)
altinn.no (skatt osv)

Så lenge det ikke finnes andre gode løsninger MÅ man bruke java. Både BankID og Buypass bruker java, så det er ikke så mange andre muligheter. Man kan bruke Commfides, men det koster kr 1180.-

T.B.Hansens bilde

T.B.Hansen

Nå er Java ute av funksjon her også.

Angående alternativer:

Mange banker har alternativ, Java-fri innlogging. Finn en bank som har det. (Noen av bankene som har dette, er også betydelig billigere i bruk enn de store bankene.)

Norsk Tipping har innlogging med brukernavn, passord og bekreftelse via mobiltelefon.

Offentlige tjenester har flere alternativer; bl.a. innlogging med personnummer, passord og PIN-kode via SMS.

Det eneste jeg vet om som ikke har alternativer, er nettbutikker som krever Bank ID som bekreftelse på kjøp med bankkort. Men jeg tror at man slipper dette med kredittkort. Og noen butikker godtar PayPal eller lignende tjenester.

noseys bilde

nosey

Det er 2 måter å logge inn i sparebank1 nettbanken på.
1: bruke engangskode fra kodebrikke eller engangskode appen. Denne metoden bruker Java.
2: bruke BankID på mobil. Dette krever at du er kunde hos Telenor eller Talkmore. Denne metoden bruker IKKE Java, men identifiserer deg via telefonen.

Når jeg logger inn i nettbanken på Mac-en må selvfølgelig java brukes. Da kan jeg velge å hente engangskode fra kodebrikke eller engangskodeappen til Sparebank1 på mobil. Jeg bruker sparebankappen.

Når jeg logger inn i nettbanken på mobil bruker jeg Sparebank1-appen "mobilbank", og da logger jeg kun inn med personlig kode, ikke engangskode. Så hva sol er forskjell på bankid på mobil og mobilbank på mobil forblir for meg et mysterium. Jeg er telenorkunde (djuice).

petrus764s bilde

petrus764


Det eneste jeg vet om som ikke har alternativer, er nettbutikker som krever Bank ID som bekreftelse på kjøp med bankkort. Men jeg tror at man slipper dette med kredittkort. Og noen butikker godtar PayPal eller lignende tjenester.

Det er samme for debet og kreditt, men det er bare norske nettbutikker som bruker denne løsningen, så på utenlandske nettbutikker går det fint.

nosey: Hvis du leser hva vi skriver så ser du det at hvis du bruker bankid på mobil så brukes ikke java, da logger du inn i et vindu som ikke laster inn en java-applet. Du får en notis på telefonen som du må svare på ved å taste inn en personlig kode, så logges du automatisk inn på nettbanken. Ikke noen kodebrikke eller java-applet altså.

noseys bilde

nosey

Ja, det er jo akkurat sånn det er når jeg logger inn i sparebank
1 sin "mobilbank"-app. Da bruker jeg verken java eller kodebrikke/engangskodeapp, kun personlig passord. Er forskjellen da at med bankid på mobil så logger man ikk i nettleseren men uten at java bruker? Og hvilke flere ting kan man gjøre med bankid på mobil sammenlignet med når jeg logger inn i mobilbank? I mobilbank kan jeg se kontobevegelser, flytte penger og betale regninger. Hva annet kan man gjøre i tillegg til dette hvis man bruker bankid på mobil?

petrus764s bilde

petrus764

Det stemmer at man logger inn på nettbanken i nettleseren med bankid på mobil. Da får du tilgang til hele nettbanken som er vesentlig mer funksjonell enn det en mobil-app er, selv om du får gjort det essensielle på en app også. Bank id på mobil kan du bruke med alle bankid-tjenester som har lagt til støtte for bankid på mobil-innlogging, ikke bare vanlig bankid.

noseys bilde

nosey

:) må man være 18 år for å kunne bruke bankid på mobil, eller må det bare aktiveres i nettbanken først?

petrus764s bilde

petrus764

https://www2.sparebank1.no/nord-norge/nettbank-og-mobil/mobil/bankid-pa-mobil/

T.B.Hansens bilde

T.B.Hansen

Det er samme for debet og kreditt, men det er bare norske nettbutikker som bruker denne løsningen, så på utenlandske nettbutikker går det fint.
OK. Jeg bruker bankkort på norske og kredittkort på utenlandske nettbutikker, og trodde forskjellen lå i korttype...

noseys bilde

nosey

Jepp, må være 18 år ser det ut til. Et halvår til sånn ca. så kan jeg bestille det :) Har foreløpig ikke hatt bruk for noe mer enn mobilbank-appen, så jeg klarer meg nok. Unasett greit å vite at jeg har mulighet til det etter jeg har fylt 18.

  • Skriv ut artikkel
  • Abonner med RSS

Alt om iPad, iPhone og iOS

Nettradio i iTunes

Nettradio i iTunes
130 norske radiokanaler.
Få de mest populære norske, svenske og danske radiokanalene inn i en egen spilleliste i iTunes.
Oppdatert 13. mai