Artikel top billede

(Foto: PC World)

NemID med java script: Er det bedre end Java?

Efterspørgslen efter NemID på mobile platforme har medført, at Digitaliseringsstyrelsen nu arbejder på at få skiftet Java ud med Javascript. Men er det overhovedet en god idé?

Læs også: 
Derfor er Java (måske) færdig historie for NemID

Oracle kryber til korset - lover bedre Java-håndtering

Digitaliseringsstyrelsen offentliggjorde forleden, at det kan give god mening at skifte fra Java-platformen til Javascript i danskernes NemID-løsning.

Særligt på grund af platformsuafhængigheden til mobile enheder som smartphones og tablets undersøges det nu, hvorvidt Javascript kan danne baggrund for login-løsningen.

Et eventuelt skifte vil da også give god mening på nogle områder.

"Jeg kan sagtens se nogle praktiske årsager til, at et skifte til Javascript vil være positivt. Særligt mobilplatforme har jo et stort problem med Java, og det vil være mindre ved Javascript," siger Ivan Bjerre Damgård, der er professor i it-sikkerhed ved Aarhus Universitet.

Ikke mere sikkert

Han peger dog på, at der ikke er de samme entydige argumenter, når det kommer til sikkerhed. 

"Man kan ikke sige at sikkerhedsproblemerne forsvinder ved at skifte til Javascript," pointerer Ivan Bjerre Damgård og fortsætter:

"Der vil altid være sikkerhedsmæssige issues, hvad enten det er det ene eller det andet."

I dette tilfælde mener professoren, at det helt konkret bliver et spørgsmål om, hvilke leverandører man helst ser varetage et af danskernes vigtigste indgange til det digitale samfund.

Oracle eller browserproducenterne

"Man kan i princippet koge det ned til, hvem man stoler mest på kan håndtere sikkerhedsopdateringer - Oracle eller browserpoducenterne?" siger han.

Som det er nu, er det nemlig Oracle, der står for at lukke huller i sikkerheden omkring Java.

Et skifte til Javascript vil imidlertid betyde, at det bliver browserproducenter som Microsoft, Google og Morzilla, der overtager sikkerhedshåndtering.

Forskellen på Java og Javscript

"Javascript køres jo i browseren, det er ikke et stykke eksternt software som Java. I forhold til sikkerheden bliver det derfor et spørgsmål om, hvor effektivt man forventer, at browserproducenterne kontra Oracle er til at rette op på fejl," siger Ivan Bjerre Damgård og tilføjer:

"Helt nøgternt kan man jo sige, at vi i dag har et firma, som står for det - med Javascript får vi eventuelt en hel række. Til gengæld kan man frygte, at Oracle ikke vil prioritere Java specielt højt på længere sigt."

Han medgiver, at et skifte til Javascript selvfølgelig giver god mening i forhold til platformsuafhængighed, men holder fast i, at sikkerhedsproblematikken ikke forsvinder ved at skifte Java ud med Javascript.

En tredje metode

Hvis NemID skal sikres endnu mere, så bør man ifølge professoren gå en helt tredje vej.

"Der ingen tvivl om, at der er brug for et eller andet, der er eksternt i forhold til den pc, du sidder ved. Problemet med koderne på plastikkortet er, at de ikke har noget at gøre med den transaktion, du er i gang med at udføre," siger han og uddyber:

"Det handler om at erstatte plastikkortet med noget aktivt, som faktisk deltager i processen. Det kunne eksempelvis være en app på mobiltelefonen, der taler sammen med den transaktion, du er i gang med. Så får brugeren mulighed for at checke på to forskellige devices, at det er den rigtige transaktion, der er gang i."

Læs også:

Derfor er Java (måske) færdig historie for NemID

Oracle kryber til korset - lover bedre Java-håndtering




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere