Læs også:
Eksperter er enige: Derfor bør du helt droppe Java
Java er under beskydning både fra hackere og sikkerhedseksperter.
Hackerne bruger hullerne i Oracles Java til at få adgang til brugernes computere. It-sikkerhedseksperter mener, at tiden er kommet til at se sig om efter en ny og sikrere platform.
I Danmark og en række andre lande bruger befolkningen et Java-baseret login, NemID, til at få adgang til personlige oplysninger på det offentliges hjemmesider og til netbanken.
Herhjemme er det Nets DanID, der står bag NemID-løsningen.
Her svarer virksomhedens pressechef Computerworld på, om Java er sikker nok til NemID.
Hvordan forholder DanID sig til kritikken af sikkerheden i Java?
"Vi forholder os bestemt til, at visse eksperter ikke mener, at Java er sikker nok. Java bidrager imidlertid til en høj brugervenlighed i forhold til NemID, da dette er et værktøj, de fleste brugere har installeret på deres computer i forvejen."
"Vi mener, at den sikkerhed, som NemID løsningen har, er god, og at de angreb, der har været på netbanker, ikke skyldes brugen af Java," siger Søren Winge, pressechef hos DanID.
Danmark mere sikker end naboer
Han forklarer, at Danmark, ligesom landene omkring os, udsættes for et stigende antal angreb på netbanker, hvor der sker et misbrug blandt andet ved brug af NemID.
DanID overvåger sammen med bankerne nøje netbankerne for at forebygge angrebene. Overvågningen af netbankerne er inden for det seneste halve år udvidet.
Det er indtil videre lykkes at sætte en stopper for et stigende misbrug, hvis man kigger på misbrugsstatistikken fra Finansrådet for 2. kvartal, påpeger Søren Winge.
"NemID's sikkerhed kombineret med denne overvågning er med til at gøre danske netbanker væsentligt mindre udsatte for it-kriminelle end vores nabolande," siger han.
Vil DanID overveje andre platforme end Java?
"Nets DanID undersøger hele tiden mulighederne for at videreudvikle NemID. Generelt er vi interesseret i at finde en løsning, der gør NemID platform-uafhængig."
Har DanID mulighed for at lægge pres på leverandøren Oracle?
"Nej, det tror jeg ikke. Men man kan sige, at Oracle generelt må have en interesse i at have et produkt, som mange ønsker at bruge. Derfor vil de også lukke eventuelle sikkerhedshuller hurtigt."
Hvad er DanID's holdning til Oracles håndtering af sikkerheden i Java?
"Vi kan konstatere, at Oracle lappede sikkerhedshullet relativt hurtigt. Derudover har vi ikke nogen kommentarer til håndteringen," siger Søren Winge.