<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kristianfrandsen.com &#187; hacker</title>
	<atom:link href="http://kristianfrandsen.com/tag/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://kristianfrandsen.com</link>
	<description>En nørds hverdag</description>
	<lastBuildDate>Thu, 22 Sep 2011 11:11:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>NemID &#8211; det er ikke så skidt endda!</title>
		<link>http://kristianfrandsen.com/2010/09/nemid-det-er-ikke-sa-skidt-endda/</link>
		<comments>http://kristianfrandsen.com/2010/09/nemid-det-er-ikke-sa-skidt-endda/#comments</comments>
		<pubDate>Wed, 15 Sep 2010 18:14:52 +0000</pubDate>
		<dc:creator>Kristian Ellebæk Frandsen</dc:creator>
				<category><![CDATA[Blah]]></category>
		<category><![CDATA[danid]]></category>
		<category><![CDATA[digital signatur]]></category>
		<category><![CDATA[ekstra bladet]]></category>
		<category><![CDATA[featured]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[it]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[nationen]]></category>
		<category><![CDATA[nemid]]></category>
		<category><![CDATA[netbank]]></category>
		<category><![CDATA[sikkerhed]]></category>

		<guid isPermaLink="false">http://kristianfrandsen.com/?p=340</guid>
		<description><![CDATA[Jeg har i den senere tid kunne læse på diverse nyhedssites online, at NemID er et usikkert system. Problemet med nyhederne er, at de er oftest er skrevet at uvidende journalister, der hellere vil lave CHOK-overskrifter fremfor faktisk at undersøge sagerne. Historierne giver nemlig oftest et helt forkert billede af NemID, hvilket vil gøre læserne [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg har i den senere tid kunne læse på diverse nyhedssites online, at NemID er et usikkert system.</p>
<p>Problemet med nyhederne er, at de er oftest er skrevet at uvidende journalister, der hellere vil lave CHOK-overskrifter fremfor faktisk at undersøge sagerne. Historierne giver nemlig oftest et helt forkert billede af NemID, hvilket vil gøre læserne utrykke ved løsningen.</p>
<p>Jeg har som eksempel læst inde på ekstrabladet.dk, at <a title="Gå til artiklen på ekstrabladet.dk." href="http://ekstrabladet.dk/kup/dinepenge/article1410020.ece" target="_blank">NemID er hacket</a> (nu har de dog ændret overskriften til &#8220;NemID - nu med enorm sikkerhedsbrist&#8221;). ekstrabladet.dk har i denne artikel angivet, at NemID-systemet har en alvorlig sikkerhedsbrist. Men hvis man har blot lidt teknisk kendskab til internet-browsere og samtidig kender lidt til NemIDs løsning, så ville man vide, at det ikke er NemID, der skaber denne sikkerhedsbrist, men at det i stedet er nemid.dk. Domænenavnet nemid.dk er ikke ejet af NemID/DanID, men af en konkurrende virksomhed til DanID. Når man med sit NemID loggede på nemid.dk så ville man ikke kunne logge ud af sitet igen. Man skulle i stedet lukke ens internet-browser helt ned for at sessionen på nemid.dk blev glemt. Dette er naturligvis en sikkerhedsbrist, men det er ikke en sikkerhedsbrist i NemID. Det er i stedet en sikkerhedsbrist på sitet nemid.dk, der blot anvender NemID til at identificere brugeren, der logger på. Problemet med denne sikkerhedsbrist er, at sidder man på et bibliotek eller en anden offentlig tilgængelig computer og glemmer at lukke internet-browseren, ja, så åbner man op for at den næste person, der kommer til computeren kan arbejde med ens session.</p>
<p>Derudover er der et hav af artikler på ekstrabladet.dk (prøv blot at søg på &#8220;nemid&#8221; derinde), der er kritiske overfor NemID-systemet. Mange af artiklerne er desuden baseret på Nationen!s medlemmer, hvilket gør, at man får alle mulige kritiske kommentarer med omkring systemet. Disse kommentarer kommer endda fra personer, der oftest absolut intet kendskab har til systemet bag NemID og heller ikke har den helt store IT-forståelse.</p>
<p>Man kan nemt læse kommentarer fra medlemmer af Nationen!, hvor de beskriver at det er usikkert, bl.a. fordi man nu ikke har sin egen nøglefil (som kendt fra Netbank blot måneder tilbage), og at man derved ved simpel afluring af en andens indtastning af brugernavn og adgangskode samt tyveri af personens nøglekort, vil kunne logge på det digitale Danmark og forårsage skade på denne persons bekostning. Man kan ligeledes læse kommentarer om, at NemID slet ikke er et nemt system for bl.a. ældre.</p>
<p>For at komme alle disse kommentarer til livs (ja, jeg ved godt, at jeg er optimistisk) vil jeg nu i stedet komme med nogle klare fakta.</p>
<p>Først og fremmest kigger vi på den gamle løsning &#8211; dvs. Digital Signatur og logon til netbank (tager Danske Bank som eksempel).</p>
<p>Jeg havde Digital Signatur før, hvilket først og fremmest påkrævede en speciel installation på ens computer. Derudover skulle ens digitale signatur være installeret. Når man skulle logge på med digital signatur, var det blot at vælge hvilken signatur, man ville anvende, hvorefter man angav sin adgangskode og wupti &#8211; så var man logget på. Det brugeren ikke ser er, at ens underskrift-fil (dvs. ens digitale signatur) samt ens brugernavn og adgangskode blev tilsendt en server når man loggede på. Men for brugeren virker det enkelt og hurtigt.</p>
<p>Med hensyn til netbank så skulle man også her have noget software installeret inden det kunne bruges. Derudover skulle man have registreret sit brugernavn hos banken og efterfølgende skabe sig en nøglefil. Nøglefilen skulle medsendes HVER GANG man loggede på netbank, hvor man ligeledes ved logon skulle angive sin adgangskode. Det var også enkelt &#8211; og hurtigt, hvis man var snild til at finde sin nøglefil.</p>
<p>Men er det sikkert? Lad os sige at en ondsindet hjemmeside, som man ved et uheld på et tidspunkt var kommet ind på, havde &#8211; uden man kendte til det &#8211; installeret et lille program, der loggede ens brugernavn, adgangskode og nøglefil ved login til ens netbank og til sidst sendte det via internettet til den ondsidende person, der i sin tid udviklede det lille program. Er det så sikkert længere? Nej! Hvorfor? Fordi nu har en anden både ens brugernavn, adgangskode og ens nøglefil. Nøglefilen skulle ellers være personlig &#8211; men da den bruges og sendes med hver gang man logger på, så kan den opsnappes og udnyttes.</p>
<p>NemID er løsningen på ovenstående scenarie. Det kræver godt nok, at der installeres <a title="Læs mere om Java." href="http://www.java.com/" target="_blank">Java</a>, men der er <strong>ingen</strong> nøglefil. I stedet er der en angivelse af en tilfældig talværdi afhængigt af ens nøglekort. Når først en talværdi er anvendt, så kan den ikke anvendes igen. Man sender dermed sit brugernavn, sin adgangskode og en talværdi afsted. Skulle disse oplysninger blive opsnappet af et lille program på ens computer, så kan &#8220;hackeren&#8221;, der har skabt programmet ikke bruge det til noget. Disse login-oplysninger kan nemlig kun bruges én gang pga. den tilfældige talværdi fra ens nøglekort. Det er smart!</p>
<p>Det åbner så naturligvis op for, at hvis man er sløset med sit brugernavn, sin adgangskode og sit nøglekort, så kan en anden misbruge det. Det kræver dog, at denne person har haft fysisk fat i nøglekortet &#8211; enten kopieret det eller stjålet det. Det er klart, at det vil give en sikkerhedsbrist i systemet. Omvendt hvis man var lige så sjusket med sit brugernavn, sin adgangskode og sit nøglekort til sin netbank, jamen så kunne en anden også nemt misbruge det. Det kræver naturligvis, at man passer på sine hemmelige oplysninger og ikke lader det ligge tilrådighed for alle andre.</p>
<p>Mest af alt irriterer det mig virkelig, at artikler som dem man pt. kan læse på de danske nyhedssites, er af så ringe vidensmæssig kvalitet. Det irritere mig specielt fordi det skræmmer mange fra systemet og skaber en negativ holdning omkring NemID, som ikke er berettiget. Fy skamme, online aviser!</p>
]]></content:encoded>
			<wfw:commentRss>http://kristianfrandsen.com/2010/09/nemid-det-er-ikke-sa-skidt-endda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>How to install Windows Live Messenger 2009 on Windows Server 2003</title>
		<link>http://kristianfrandsen.com/2009/11/how-to-install-windows-live-messenger-2009-on-windows-server-2003/</link>
		<comments>http://kristianfrandsen.com/2009/11/how-to-install-windows-live-messenger-2009-on-windows-server-2003/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 19:04:06 +0000</pubDate>
		<dc:creator>Kristian Ellebæk Frandsen</dc:creator>
				<category><![CDATA[Teknologi]]></category>
		<category><![CDATA[64-bit]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[guide]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[install]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[reshack]]></category>
		<category><![CDATA[ressource]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[xml]]></category>

		<guid isPermaLink="false">http://kristianfrandsen.com/?p=314</guid>
		<description><![CDATA[Hello, I just installed Windows Server 2003 on a private test-server. After the installation I wanted to install Windows Live Messenger 2009, however it&#8217;s not possible according to the installer. It seems that Windows Live Messenger cannot be installed on Windows Server 2003 and 2008. I have found some posts online saying that it can&#8217;t even [...]]]></description>
			<content:encoded><![CDATA[<p>Hello,</p>
<p>I just installed Windows Server 2003 on a private test-server.</p>
<p>After the installation I wanted to install Windows Live Messenger 2009, however it&#8217;s not possible according to the installer.</p>
<p>It seems that Windows Live Messenger cannot be installed on Windows Server 2003 and 2008.<img class="alignright size-full wp-image-316" title="Screenshot of reshack in action" src="http://kristianfrandsen.com/wp-content/uploads/2011/01/windows_server_messenger_install_error.png" alt="" width="320" height="192" /><br />
I have found some posts online saying that it can&#8217;t even be installed on Windows XP 64 bit. However I have not checked if that is correct.</p>
<p>I searched the internet and found a solution for the problem and it worked for me.<br />
I have made a step-by-step guide below on how I did:</p>
<p>1. First download Windows Live Messenger from <a title="Download Windows Live Messenger." href="http://download.live.com/?sku=messenger" target="_blank">http://download.live.com/?sku=messenger</a></p>
<p>2. Then download Resource Hacker.<br />
You can find <a title="Official site of Resource Hacker." href="http://angusj.com/resourcehacker/" target="_blank">the official site here</a> (contains info and download-link).<br />
I have however added an <a title="Extra download-link to Resource Hacker." href="http://gratisupload.dk/vis/35715/" target="_blank">extra download-link here</a> to the current version (as of 5h November 2009).</p>
<p>3. Open the Windows Live Messenger installer-file in Resource Hacker.</p>
<p>4. Open the resource tree and goto &#8220;CONFIG&#8221; &gt; &#8220;CONFIG0&#8243; &gt; &#8220;0&#8243;.<img class="alignright size-full wp-image-315" title="The installation error-message." src="http://kristianfrandsen.com/wp-content/uploads/2011/01/reshack-wlsetup_edit.png" alt="" width="400" height="259" /></p>
<p>5. In the line to your right find the XML-tag &lt;os productType=&#8221;workstation&#8221; /&gt;.</p>
<p>6. Replace &#8220;workstation&#8221; with &#8220;server&#8221; and recompile the script by clicking the &#8220;Compile Script&#8221;-button in Resource Hacker.</p>
<p>7. Save the modified file in Resource Hacker (that is done through the &#8220;File&#8221;-menu).</p>
<p>8. Now you are ready to install &#8211; simply run the saved file and the installer should not give any error now.</p>
<p>I hope this step-by-step guide helped you.<br />
I now have Windows Live Messenger 2009 installed on my Windows Server 2003 enviroment &#8211; and that was my mission.</p>
]]></content:encoded>
			<wfw:commentRss>http://kristianfrandsen.com/2009/11/how-to-install-windows-live-messenger-2009-on-windows-server-2003/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

