E-banker och Ubuntu


E-banker och Ubuntu

Allmän

Den första Internetbanken i Sverige var troligen Östgötabankens lösning, kontruerad för öppna standarder, med Linux-verktyg och driftad på Linux-servrar. Den lösningen lades ned i samband med att Den Danske Bank tog över driftansvaret 2002 och flyttade IT-avdelningen till Danmark, vilket hade konsekvensen att Bankens Linux-användande kunder plötsligt blev utan e-tjänster eftersom Danskarna krävde Windows 2000. Östgöta Correspondenten 18 okt 2002. Efter att ha förlorat ett kännbart antal kunder så öppnades dock deras e-tjänster igen för Linux.

Tyvärr har många tjänsteleverantörer på Internet tappat sin kunskap om öppna standarder och vad som bygger Internet. Den som gjort sin hemläxa ställer inte krav på leverantör av datorutrustningen utan har byggt sina tjänster enligt Internets specifikationer. Bankerna var tidigt framme med e-tjänster men gjorde samtidigt många strategiska felaktiga val som många tjänster fortfarande präglas av.

Det finns bara två internetbanker idag som är omöjliga att använda; Handelsbanken och Stadshypotek Bank. Anledningen till detta är att de använder lokalt lagrade certifikat och en windowsprogramvara som säkerhetslösning. Handelsbanken använder iD2 Personal och Stadshypotek Bank använder Smart Trust Personal. Lösningarna är ytterst sårbara och framförallt Handelsbanken har fått flera påpekanden från Rikspolisstyrelsen angående bristande säkerhet. Endast kunder som ställer explicita krav får tillgång till en säkrare lösning som även fungerar tillsammans med Ubuntu.

SEB, Sparbanken Finn och Sparbanken Gripen hör till banker som varit tidiga med att bygga plattformsoberoende tjänster. Detta innebär också att tjänsterna ofta är tillgängliga från avancerade mobiltelefoner och Internetkaféer.

Här kommer en lista över tekniska krav och lösningar som har konsekvenser för Ubuntu-användare:

BankFungerar med UbuntuTeknisk lösning
FöreningssparbankenJADosa
HandelsbankenNEJiD2Personal (windowsprogram)
ICA BankenJADosa
IkanobankenJAPIN-kod
Länsförsäkringar BankJADosa
NordeaJAPIN-kod / Engångskoder
PlusGirot / ePlusGiroJAPIN-kod / Engångskoder
SEBJADosa
Sidensjö SparbankJADosa
SkandiabankenJASSL-certifikat
Sparbanken FinnJABankID
Sparbanken GripenJABankID
Stadshyoptek BankNEJSmart Trust Personal (windowsprogram)
Östgöta Enskilda Bank / Danske BankJADosa

Tabellen baseras på bankernas egna uppgifter som finns på respektive bank och kan ändras över tiden.

BankID och e-legitimation

BankID är en bankgemensam tjänst för elektronisk identifiering och signering på Internet. Regeringen har också ställt krav på fungerande 24-timmarsmyndigheter där man i upphandling valt BankID Control Server och e-legitimation. Skatteverket, Bolagsverket, Försäkringskassan och Apoteket hör till de myndigheter som infört e-tjänser där BankID / e-legitimation används.

Idag är följande banker anslutna till BankID: FöreningsSparbanken, Handelsbanken, Ikanobanken, Danske Bank i Sverige, Skandiabanken, Länsförsäkringar Bank, Sparbanken Finn, Sparbanken Gripen.

I Sverige erbjuder Nexus, Teleca AU-System och TietoEnator programvaran BankID Control Server som implementerat säkerhetssystemet BankID. Företag och myndigheter som avser att använda systemet måste därför vända sig till någon av dessa aktörer och köpa denna programvara. Dessutom krävs avtal med en ansluten bank och en del anpassningsarbete och webbutveckling.

Som medborgare eller kund till ett företag som implementerat BankID-systemet måste ett certifikat utfärdas och klienversionen av programvaran BankID Control Server installeras på den egna datorn.

E-legitimation

E-legitimation är en autenticering på Internet som kan jämföras med körkort eller ID-kort som är implementerat hos flera myndigheter och kommuner. E-legitimationen är personlig även när individen representerar sitt företag eller juridiska organisation. Det går att samla flera e-legitimationers certifikat på samma dator eller USB-minne.

E-legitimationer utfärdas av flera banker och Telia. Säkerhetssystemet e-legitimation kan ha olika namn som BankID, Nordeas e-legitimation eller Telia e-legitimation.


Swedbank (f.d.

Swedbank (f.d. Föreningssparbanken) nämner inte med ett ord (vad jag kan se) Linux utan bara PC och Mac. Jag har varit kund där men bytt till Länsförsäkringar Bank (som fungerar ypperligt). Förutom att gränssnittet hade en del brister så fungerade det dessutom inte att skriva ut e-fakturor i Firefox (varken i Linux eller Windows), det fanns helt enkelt inget val för utskrift (usel kod!?). Banken påstår sig stöda Firefox!! Detta fungerade dock i Internet Explorer. Jag påtalade felet ett antal gånger till deras support men bemötandet därifrån bestod av tystnad eller arrogans.

Handelsbanken funkar

Handelsbanken funkar hyfsat med kodbricka.

iD2 Personal bör man nog undika. Man behöver inte snoka runt länge på webben för att hitta färdiga lösningar för hur man knäcker det systemet -- om de fungerar eller inte har jag inte provat ;-). Jag försökte använda iD2 Peronal under Win98 och OSX för några år sedan, när det ännu inte fanns något alternativ, men det var så otroligt buggigt att jag gav upp.

Vissa tjänster är spärrade för kodbricka och vissa webbläsare fungerar inte (Epiphany och Firefox funkar, men jag skulle hellre använda något som känns mer stabilt och är mindre resurskrävande). Kakor och javascript måste vara på. Själv använder jag Epiphany för mina banktjänster och Firefox för annan surfning; detta gör jag eftersom det är trassligt att hålla ordning på vilka tilläggsprogram i firefox som strular till det med banktjänsten.

Tidigare var det mycket som var buggigt, även med kodbricka, men nu funkar allt som jag använder. (Läs: många tjänster funkade bara i Internet Explorer. Dessutom fungerade olika funktioner bara under olika versioner av IE, vilka som funkade var växlade.)

Systemet är smidigt när man är på resande fot och behöver låna dator. Jag tror det är ganska säkert eftersom man har både både personligt lösenord och en kodbricka. Glöm inte dock inte att se till att dit personliga lösenord inte sparas på någon annans dator.

Man kan få ut excel-ark som fungerar bra med openoffice för vissa transaktioner. "Kvitton" får man oftast i textrutor som är lätta att klippa ur och klistra in i andra applikationer. Annan information är ofta i pdf-format och svår att bearbeta med egna skript. Överhuvudtaget är det krångligt att adb:a deras information eftersom de ändrar upplägg med jämna mellanrum och man får ägna sig åt handpåläggning.

Vad jag vet har de ingen SDK eller stöd för någon öppen standard för banktransaktioner; man är helt bunden till webbläsaren. Men jag har inte hittat någon annan svensk bank som fungerar annorlunda.

Handelsbanken och

Handelsbanken och Stadshypotek fungerar med Ubuntu men har vid vissa tillfällen inte stöd för senaste versionen av Firefox. Vid uppgradering till Firefox 2 tog det ca en vecka innan gick att logga in. Dett torde vara ett mycket litet problem för Ubuntu dock.

Kan man beställa Bank-ID

Kan man beställa Bank-ID med den webläsar-baserade lösningen med kodbricka? Har själv försökt använda ett sådant beställt i Windows men problem uppstår om man använder åäö i filnamnet. Gå bra med 0-9,a-z,A-Z dock. Se annan tråd "Bank-ID-problem på Dapper Drake". Vore kul att veta om man kan få stöd för åäö genom att beställa från linux om tjänsten är tillgänglig vill säga.

Hej! Vill bara meddela

Hej!

Vill bara meddela att jag kör både stadshypotekbank och handelsbanken på min dator som har ubuntu 7.10. Jag använder säkerhetsprogrammet och internet explorer och använder mitt certifikat.

Detta gör jag genom att använda ie4linux. Man behöver wine och cabextract. Alla instruktioner samt länk till ie4linux finns på http://www.tatanka.com.br/ies4linux/page/Installation.

Hoppas att det fungerar för er också!

Hej ! Sorry I'll write

Hej !

Sorry I'll write this in english, but I'm in sweden since december and I don't speak swedish so well yet, so...

I've just managed to get Handelsbanken work in an acceptable way: Firefox 2.0.0.8 + Nexus Personal, in a win98 wine session. It works well: when I go to "Logga in", it asks for my PIN code -- with the help of Personal. Then I've got full access to my account, in a familiar Firefox browser :-)

Here are the details:

  1. I'm running Ubuntu Gutsy on a x86 laptop
  2. For testing I was using Crossover, but as it doesn't use special windows functions I guess it's ok with the latest version of Wine.
  3. Firefox didn't want to install because of some weird disk space problem, so I just unzipped the latest version of PortableFirefox into my wine Program Files directory.
  4. I installed Nexus Personal for windows, no problem for that, everything went fine.
  5. I exported the certificates from my windows Firefox and from my windows Personal, and imported them in their Wine/Linux counterparts. I don't know how it would behave for the first PIN activation, though.
  6. just launch firefox, go to handelsbanken.se, it should be ok !

I tried Firefox because I never managed to get IE6+Personal to work properly in wine. And as I was using firefox on windows to log on my account, I just thought it would perhaps be possible in wine...

I hope it'll work well for you too !

Christophe PS: I think this is a general solution for handelsbanken under Linux+Wine. Perhaps there is a more generic forum/wiki for swedish linux users ?

GE Money Bank e-leg

GE Money Bank e-leg fungerar inte för mig. Å andra sidan har jag inte försökt göra något heller. Deras Java-applet fungerar utmärkt i Windows XP, men tji fick jag när jag försökte i Ubuntu. Har testat i 7.10 och 8.04. Felmeddelandet lyder: "Applet was not granted necessary rights and is ..." resten kan jag inte se.

Är det någon som vet hur man får igång det hela??? Hur styr jag rättigheterna för Java-skript, är det ens det jag skall göra? Hittar inget i inställningarna för Firefox.

I Konqueror startar inte ens Java på inloggningssidan.

Hilfe bitte!

Det låter som de (GE

Det låter som de (GE Bank) skrivit en signerad applet som körs i firefox java-plugin. Denna plugin låter inte appleten komma åt hårddisken, så det är javaplugins kontrolpanel du ska hitta och tillåta appleten läsa på hårddisken eller vad den nu vill göra.

I kontrollpanelen väljer man security -> certificates -> import

http://java.sun.com/j2se/1.4.2/docs/guide/plugin/developer_guide/control_panel.html

Fungerar med Handelbanken

Fungerar med Handelbanken nu !

Jag brukade att starta wine med firefox, om att gå till handelbanken.se websiten. Men det låter som personal nu existerar också för Linux. De (Handelbanken) säjer bara att det funkar på Ubuntu 08.04 och Firefox 3.0.6, men med ArchLinux och Firefox 3.5.5 det fann ingen problem att installera applicationen och plugin:en.

Är det möjligt att uppdatera listan här och säja att det är nu möjligt ? Här finns linken till Handelsbanken "Personal" linux programen: http://www.handelsbanken.se/shb/INeT/IStartSv.nsf/FrameSet?OpenView&iddef=&navid=Installation&sa=/shb/inet/icentsv.nsf/Default/q684E05F175CEB880C12575A5002EF136

annons