NemID med Javascript: Er det bedre end Java?

Efterspørgslen efter NemID på mobile platforme har medført, at Digitaliseringsstyrelsen nu arbejder på at få skiftet Java ud med Javascript. Men er det overhovedet en god idé?

Artikel top billede

(Foto: PC World)

Læs også: 
Derfor er Java (måske) færdig historie for NemID

Oracle kryber til korset - lover bedre Java-håndtering

Digitaliseringsstyrelsen offentliggjorde forleden, at det kan give god mening at skifte fra Java-platformen til Javascript i danskernes NemID-løsning.

Særligt på grund af platformsuafhængigheden til mobile enheder som smartphones og tablets undersøges det nu, hvorvidt Javascript kan danne baggrund for login-løsningen.

Et eventuelt skifte vil da også give god mening på nogle områder.

"Jeg kan sagtens se nogle praktiske årsager til, at et skifte til Javascript vil være positivt. Særligt mobilplatforme har jo et stort problem med Java, og det vil være mindre ved Javascript," siger Ivan Bjerre Damgård, der er professor i it-sikkerhed ved Aarhus Universitet.

Ikke mere sikkert

Han peger dog på, at der ikke er de samme entydige argumenter, når det kommer til sikkerhed. 

"Man kan ikke sige at sikkerhedsproblemerne forsvinder ved at skifte til Javascript," pointerer Ivan Bjerre Damgård og fortsætter:

"Der vil altid være sikkerhedsmæssige issues, hvad enten det er det ene eller det andet."

I dette tilfælde mener professoren, at det helt konkret bliver et spørgsmål om, hvilke leverandører man helst ser varetage et af danskernes vigtigste indgange til det digitale samfund.

Oracle eller browserproducenterne

"Man kan i princippet koge det ned til, hvem man stoler mest på kan håndtere sikkerhedsopdateringer - Oracle eller browserpoducenterne?" siger han.

Som det er nu, er det nemlig Oracle, der står for at lukke huller i sikkerheden omkring Java.

Et skifte til Javascript vil imidlertid betyde, at det bliver browserproducenter som Microsoft, Google og Morzilla, der overtager sikkerhedshåndtering.

Forskellen på Java og Javscript

"Javascript køres jo i browseren, det er ikke et stykke eksternt software som Java. I forhold til sikkerheden bliver det derfor et spørgsmål om, hvor effektivt man forventer, at browserproducenterne kontra Oracle er til at rette op på fejl," siger Ivan Bjerre Damgård og tilføjer:

"Helt nøgternt kan man jo sige, at vi i dag har et firma, som står for det - med Javascript får vi eventuelt en hel række. Til gengæld kan man frygte, at Oracle ikke vil prioritere Java specielt højt på længere sigt."

Han medgiver, at et skifte til Javascript selvfølgelig giver god mening i forhold til platformsuafhængighed, men holder fast i, at sikkerhedsproblematikken ikke forsvinder ved at skifte Java ud med Javascript.

En tredje metode

Hvis NemID skal sikres endnu mere, så bør man ifølge professoren gå en helt tredje vej.

"Der ingen tvivl om, at der er brug for et eller andet, der er eksternt i forhold til den pc, du sidder ved. Problemet med koderne på plastikkortet er, at de ikke har noget at gøre med den transaktion, du er i gang med at udføre," siger han og uddyber:

"Det handler om at erstatte plastikkortet med noget aktivt, som faktisk deltager i processen. Det kunne eksempelvis være en app på mobiltelefonen, der taler sammen med den transaktion, du er i gang med. Så får brugeren mulighed for at checke på to forskellige devices, at det er den rigtige transaktion, der er gang i."

Læs også:

Derfor er Java (måske) færdig historie for NemID

Oracle kryber til korset - lover bedre Java-håndtering

Annonceindlæg fra Kingston Technology

Vi låser vores hjem, så hvorfor beskytter vi ikke vores digitale liv?

Beskyttelsen af dine personlige og fortrolige data i den digitale tidsalder starter med betroede krypteringsløsninger.

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S