BankID Sida 1(14) Kända fel i BankID säkerhetsprogram Version : 1.21 Skapad: 2012-11-30
BankID Sida 2(14) Innehållsförteckning 1 Versionshistorik... 3 2 Tillämpning... 3 2.1 Versioner av BankID säkerhetsprogram som omfattas... 3 2.1.1 Windows... 3 2.1.2 Macintosh... 3 2.1.3 Ubuntu Linux... 3 3 Kända fel/förbättringsmöjligheter i BISP... 4 3.1 Windows... 4 3.1.1 Ikoner kan se konstiga ut i Citrix-miljö... 4 3.1.2 Problem med BankID som exporteras från en dator som använder östeuropeisk teckentabell... 4 3.1.3 Font med fixerad teckenbredd i signeringsdialogen... 4 3.1.4 uhi kan variera på en installation... 4 3.1.5 Windows kompatibilitetsassistent startas ibland vid uppgradering i Windows 7 64-bit... 5 3.1.6 Versionskontrollen misslyckas om många kortläsare är anslutna... 5 3.1.7 I vissa fall hänger pluginer med Firefox 4 eller senare.... 5 3.1.8 I vissa fall snurrar BankID-ikonen vid klockan länge.... 6 3.1.9 Inget meddelande om att installationen av BISP är färdig.... 6 3.1.10 I vissa fall blir det olika språk i Startmenyn och i BankID säkerhetsprograms GUI... 6 3.1.11 BISP 4.19.2 kan inte användas till underskrifter hos förlitande parter som skickar med stor mängd NonVisibleData.... 6 3.1.12 Första bygget av 4.19.3 kan inte användas med klient-ssl eller CSP-anrop (Vanligt för Nordea e- legitimation eller BGCom/BankGiroLink-klienter)... 6 3.2 Macintosh... 6 3.2.1 Problem vid två samtidigt anslutna kortläsare... 7 3.2.2 Versionspluginen fungerar inte vid direkt aktivering... 7 3.2.3 Personal meddelar att externa e-legitimationer finns tillgängliga fast det inte finns sådana.... 7 3.2.4 uhi kan variera på en installation... 7 3.2.5 Ologiskt felmeddelande om användaren avbryter ett PIN-byte på kortläsaren... 7 3.2.6 Avinstallation från vanligt användarkonto gör att korrupt Personal ligger kvar... 7 3.2.7 Uppgradering utan avinstallation får Personal att krascha när kortläsare med knappsats ansluts.... 7 3.2.8 Personal fungerar inte med Firefox som körs i 64-bitarsläge i Mac OS X 10.6... 8 3.2.9 Fel i dialog vid upplåsning av kort med kortläsare med knappsats... 8 3.3 Ubuntu Linux... 8 3.3.1 Huvudgränssnittet visas vid anrop till pluginerna... 8 3.3.2 Begränsad funktionalitet i hjälpfilerna... 8 3.3.3 Fel förvald åtgärd när användaren trycker på Enter i dialogen för PIN-kodsbyte... 8 3.3.4 Fel felmeddelande om man avbryter inloggning eller underskrift från kortläsare med knappsats... 8 3.3.5 Fel felmeddelande om man anger PUK-kod med fel längd... 9 3.3.6 Kosmetiska fel i GUI... 9 3.3.7 Dialog för filunderskrift lägger sig ovanpå visningsprogrammet... 9 3.3.8 I Ubuntu går det att byta PIN på BankID på kort där det ej ska gå att göra... 9 3.3.9 uhi kan variera på en installation... 9 4 Kända problem med tredjepartsprodukter tillsammans med BankID säkerhetsprogram... 9 4.1 Windows... 9 4.1.1 Det går inte att låsa upp låst PIN-kod på kort med Siemens CardOS 4.3b i kortläsare med knappsats... 9 4.1.2 Meddelande om att det inte gick att hitta drivrutiner för Smartkort i Windows 7 64-bit... 10 4.1.3 Problem för vissa användare som har Option 3G-modem och BISP 4.16.0... 10 4.1.4 Dialogerna för t.ex. inloggning visas aldrig för vissa användare som har speciella program aktiva i bakgrunden... 10 4.1.5 Vissa webbplatser har inte stöd för Internet Explorer 64-bit... 11 4.1.6 Installation av MSI-paket misslyckas ibland, framför allt i Windows 2003 Server... 11 4.1.7 BankID säkerhetsprogram och Windows 8... 11 4.2 Macintosh... 11
BankID Sida 3(14) 4.2.1 Begränsat stöd för kortläsare, Mac OS X... 11 4.2.2 Todos Argos Mini II långsam på Mac OS X... 12 4.2.3 Kort med Setcos 4.4.1 fungerar ej på Mac OS X med GemPC Twin... 12 4.2.4 Problem på teckenlägeskänsliga installationer av Macintosh... 12 4.2.5 Det går inte att låsa upp PIN-kod på kort med Siemens CardOS 4.3b i kortläsare med knappsats... 12 4.2.6 Kort med Siemens CardOS 4.3b fungerar ej på OS X 10.6 med Nordea kortläsare med knappsats... 12 4.2.7 Kort av typ EDB Applet 2048 JCOP 2.3.2 fungerar ej på OS X med kortläsaren Todos AGMII... 12 4.3 Ubuntu Linux... 13 4.3.1 Det går inte att låsa upp låst PIN-kod på kort med Siemens CardOS 4.3b i kortläsare med knappsats... 13 4.3.2 Kortläsare som använder libccid behöver kopplas ur och återanslutas för att fungera i vissa versioner av Ubuntu 13 4.3.3 Problem i Ubuntu 11.04... 13 4.3.4 Problem i Ubuntu 12.10... 14 1 Versionshistorik Datum Förändring Författare 2012-05-07 1.18 Uppdaterad för 4.19.1 och rättat avsnitt 4.1.6 Namnet Personal har ersatts av BankID säkerhetsprogram på Mac-versionen i alla avsnitt som gäller 4.19.1 Magnus Bergstedt 2012-10-30 1.19 Uppdaterad för 4.19.2 och Windows 8 Magnus Bergstedt 2012-11-09 1.20 Uppdaterad för problemen med 4.19.2 och första bygget av 4.19.3 Magnus Bergstedt 2012-11-30 1.21 Uppdaterad för 4.19.3 och Ubuntu 12.10 Magnus Bergstedt 2 Tillämpning Detta dokument sammanställer de kända fel och identifierade förbättringsmöjligheter som en användare eller en förlitande part kan upptäcka i de aktuella versionerna av BankID säkerhetsprogram. Målgrupp är användarsupport för BankID och förlitande parter. 2.1 Versioner av BankID säkerhetsprogram som omfattas Äldre versioner än den senaste ska alltid uppdateras till nyaste om användaren upplever problem. I Macintosh hette programmet Nexus Personal tidigare. Från 4.19.1 heter det BankID säkerhetsprogram även där. 2.1.1 Windows Version: 4.16.0; 4.16.1, 4.17.0; 4.18.0; 4.18.1; 4.18.2; 4.18.3; 4.19.0; 4.19.1; 4.19.2; 4.19.3 2.1.2 Macintosh Version: 4.15.0, 4.17.0; 4.18.0; 4.18.1; 4.18.2; 4.19.0; 4.19.1; 4.19.2 2.1.3 Ubuntu Linux Version: 4.15.0, 4.17.0; 4.18.0; 4.18.1; 4.19.0; 4.19.1
BankID Sida 4(14) 3 Kända fel/förbättringsmöjligheter i BISP 3.1 Windows 3.1.1 Ikoner kan se konstiga ut i Citrix-miljö Om BankID säkerhetsprogram används i Citrix-miljö kan ikonerna se konstiga ut om minsta antalet färger understiger 16-bitar (High Color). Versioner: BISP 4.16.0; 4.16.1, 4.17.0; 4.18.0; 4.18.1; 4.18.2; 4.18.3; 4.19.0; 4.19.2; 4.19.3 Konsekvens: För användare av Citrix med beskriven konfiguration, kosmetisk. 3.1.2 Problem med BankID som exporteras från en dator som använder östeuropeisk teckentabell En användare som har installerat BankID säkerhetsprogram på en dator med nationella inställningar som använder östeuropeisk teckentabell (eller någon annan teckentabell med tecken som inte finns i alla teckentabeller), och som har ett namn som innehåller lokala tecken, kan stöta på problem om han vill använda sitt BankID på en dator med andra nationella inställningar. Förutsättningar: 1. Användaren hämtar ut ett BankID på fil i sin dator och det får korrekt namn med lokala tecken. 2. Användaren exporterar sitt BankID till ett USB-minne. Då får filen ett namn som innehåller lokala tecken. 3. Användaren sätter sig vid en dator med andra nationella inställningar, t.ex. för Sverige, och försöker importera sitt BankID i BankID säkerhetsprogram på den datorn. 4. Användarens exporterade BankID med lokala tecken visas inte i importdialogen. Versioner: BISP 4.16.0; 4.16.1; 4.17.0; 4.18.0; 4.18.1; 4.18.2; 4.18.3; 4.19.0; 4.19.2; 4.19.3 Konsekvens: Import är inte möjlig. Rekommendation: Det finns en lösning på detta problem: 1. Öppna en filhanterare (fortfarande på datorn som användaren vill importera till) och navigera till USBminnet (t.ex. E:). 2. Leta reda på filen med exporterat BankID, en fil som har användarens namn i sig och som slutar på.nge. 3. Byt namn på filen till ett namn som går att skriva på den aktuella datorn (men behåll.nge) Sedan kan användaren importera sitt BankID i BankID säkerhetsprogram genom att välja filen med det nya namnet. 3.1.3 Font med fixerad teckenbredd i signeringsdialogen Den text som ska skrivas under av användaren kan formateras basalt endast genom användning av tabulatortecken, blanksteg och radbrytningstecken. I tidigare versioner för Windows har fältet där texten visas en font med fixerad teckenbredd. Från och med version 4.17 visas texten på samma sätt som i versionerna för Mac och Linux, med variabel teckenbredd och automatisk radbrytning. Versioner: BISP 4.15.0; 4.16.0; 4.16.1 Konsekvens: Kosmetisk Rekommendation: Kontrollera under utvecklingsarbetet för webbplatsen hur en text som ska signeras ser ut både i font med fixerad och variabel bredd. 3.1.4 uhi kan variera på en installation Det s.k. uhi-värdet, som införts i signaturen från och med version 4.17, kan växla mellan några olika värden på en installation av BISP. Versioner: BISP 4.17.0; 4.18.0; 4.18.1; 4.18.2; 4.18.3; 4.19.0 Konsekvens: En bank som utnyttjar uhi kan få något missvisande information. Se dokumentationen för banker för vidare information. Rekommendation: Åtgärdat i BankID säkerhetsprogram 4.19.1.
BankID Sida 5(14) 3.1.5 Windows kompatibilitetsassistent startas ibland vid uppgradering i Windows 7 64-bit Senare versioner av Windows har en funktion som är till för att hjälpa användaren installera program på rätt sätt, Assistenten för programkompatibilitet, se dialogbild nedan. Den startar under vissa förutsättningar när en programinstallation avslutats. För BISP förekommer det att kompatibilitetsassistenten startar när en användare uppgraderar sin tidigare version av BankID säkerhetsprogram. Versioner: BISP 4.17.0; 4.18.0; 4.18.1 Konsekvens: Kosmetisk. Installationen har gått bra. En användare kan dock bli osäker på om installationen lyckades. Rekommendation: Användaren rekommenderas klicka på Avbryt eller Det här programmet är korrekt installerat. Det har dock ingen betydelse för funktionen vilket val användaren gör. Åtgärdat i version 4.18.2. 3.1.6 Versionskontrollen misslyckas om många kortläsare är anslutna En användare med flera kortläsare anslutna till datorn (typiskt fler än tre) får en uppmaning från förlitande part eller bank att han måste uppgradera eller versionskontrollera BankID säkerhetsprogram innan han kan använda sitt BankID. När användaren besöker install.bankid.com eller test.bankid.com misslyckas versionskontrollen och användaren får åter direkt en uppmaning att versionskontrollera igen. Versioner: BISP 4.17.0; 4.18.0; 4.18.1; 4.18.2 Konsekvens: Användaren kan inte använda BankID. Rekommendation: Uppgradera till BankID säkerhetsprogram 4.18.3 eller senare. Annars: Användare rekommenderas att tillfälligt dra ut USB-anslutna kortläsare och avinstallera/avaktivera virtuella kortläsare i kontrollpanelen och sedan välja Sök efter uppdateringar i BankID säkerhetsprogram om detta problem visar sig. Obs Även t.ex. modem för mobilt bredband och USB-anslutna säkerhetsmoduler för VPN-anslutning kan innehålla kortläsare. Åtgärdat i version 4.18.3. 3.1.7 I vissa fall hänger pluginer med Firefox 4 eller senare. Vissa pluginer kan, under vissa förutsättningar, bli hängande för användare med Firefox 4 eller senare. Det är pluginerna WebAdmin (vid vissa funktioner), WebSigner2 när den används för filunderskrift, samt WebSigner, som används t.ex. för Nordea e-legitimation. Versioner: BISP 4.16.0; 4.16.1, 4.17.0; 4.18.0; 4.18.1; 4.18.2 Konsekvens: Plugin-dialogen går inte att använda och efter ca 45 s. bedömer Firefox att pluginen har kraschat. Användaren kan inte använda de berörda funktionerna i Firefox. Rekommendation: Uppgradera till BankID säkerhetsprogram 4.18.3 eller senare, där detta problem är åtgärdat. Tillfällig lösning: Använd en annan webbläsare.
BankID Sida 6(14) 3.1.8 I vissa fall snurrar BankID-ikonen vid klockan länge. I vissa fall börjar BankID-ikonen vid klockan snurra och fortsätter snurra tills användaren stänger av programmet helt. Det verkar endast inträffa med helt nyinstallerad BISP och påverkar inte funktionen. Versioner: BISP 4.19.0 Konsekvens: Kosmetiskt. Rekommendation: Uppdatera till BankID säkerhetsprogram 4.19.1 eller senare där detta är åtgärdat. 3.1.9 Inget meddelande om att installationen av BISP är färdig. BISP 4.19.0 installeras med ett MSI-paket i stället för en egen installationsapplikation. Vissa användare har reagerat på att MSI-installationen inte visar något meddelande när installationen är klar. Under installationen visas en dialog med en väntsymbol, progress bar och sedan är allt klart när BISP startas och ikonen nere vid klockan visas. Versioner: BISP 4.19.0 Konsekvens: Kan ge upphov till frågor. Rekommendation: Åtgärdat i BankID säkerhetsprogram 4.19.1. 3.1.10 I vissa fall blir det olika språk i Startmenyn och i BankID säkerhetsprograms GUI BankID säkerhetsprogram väljer automatiskt språk, dels till genvägarna i Startmenyn och dels till programmets fönster. I en dator kan de nationella inställningarna peka ut ett språk medan Windows GUI använder ett annat (t.ex. väljer många att ha engelsk Windows i Sverige, men ändå ha svenska nationella inställningar). Det finns också varianter av Windows som kan växla språk för Windows GUI, s.k. MUI. I vissa fall kan kombinationen orsaka att det blir olika språk i genvägarna i Startmenyn och i BankID säkerhetsprogram. Versioner: BISP 4.19.0; 4.19.1 Konsekvens: Kosmetiskt. Rekommendation: Vid behov kan användaren byta språk i BankID säkerhetsprograms programfönster i menyn Inställningar. Språket i genvägarna i Startmenyn går inte ändra i efterhand. 3.1.11 BISP 4.19.2 kan inte användas till underskrifter hos förlitande parter som skickar med stor mängd NonVisibleData. BankID säkerhetsprogram 4.19.2 har av misstag fått en ändrad begränsning i längden av NonVisibleData, 4 kb i stället för 4 MB. Därför kommer underskrift att misslyckas hos förlitande parter som bifogar större mängder än 4 kb. Versioner: BISP 4.19.2 Konsekvens: Underskrift misslyckas med felkod 8018 hos vissa förlitande parter. Rekommendation: Användare som upplever problemet bör avinstallera BISP 4.19.2 och installera den version som finns på install.bankid.com. BankID på fil som redan finns på datorn kommer att finnas kvar och fungera efter en eventuell av- och ominstallation. Åtgärdat i BISP 4.19.3 3.1.12 Första bygget av 4.19.3 kan inte användas med klient-ssl eller CSP-anrop (Vanligt för Nordea e-legitimation eller BGCom/BankGiroLink-klienter) Första bygget av BISP 4.19.3 som var produktionssatt en kort period 8 november 2012 har en felaktig CSP. Därför fungerar inte inloggning med klient-ssl eller för BGCom/BankGiroLink. BankID-användning (med pluginer) fungerar dock. Versioner: BISP 4.19.3 Konsekvens: Inloggning misslyckas för de fåtal användare som installerat versionen och som använder Nordea e-legitimation eller BGCom/BankGiroLink. Rekommendation: Användare som upplever problemet bör avinstallera BISP 4.19.3 fullständigt och installera den version som finns på install.bankid.com. BankID på fil eller Nordea e-leg på fil som redan finns på datorn kommer att finnas kvar och fungera efter en eventuell av- och ominstallation. Åtgärdat i rättad BISP 4.19.3 3.2 Macintosh
BankID Sida 7(14) 3.2.1 Problem vid två samtidigt anslutna kortläsare På grund av ännu okända orsaker kan en användare inte använda två samtidigt anslutna kortläsare. BISP kraschar om användaren försöker använda/ansluta två kortläsare samtidigt. Konsekvens: Det går bara att använda systemet med en ansluten kortläsare i taget. 3.2.2 Versionspluginen fungerar inte vid direkt aktivering Versionspluginen fungerar inte vid s.k. direkt aktivering. Med detta menas att anropet till versionspluginen görs direkt via HTML-syntax istället för via JavaScript (vilket är det vanliga sättet). Konsekvens: Om en webbplats försöker anropa versionspluginen med direkt aktivering så får den inget svar. Rekommendation: Anropa versionspluginen indirekt (via JavaScript) istället. 3.2.3 Personal meddelar att externa e-legitimationer finns tillgängliga fast det inte finns sådana. Om en användare har ett USB-minne anslutet eller en diskavbild monterad när Personal startas, så kommer en fråga upp om användaren vill lägga till externa e-legitimationer. Avsikten med funktionen är att förenkla för användare med sitt BankID på ett USB-minne, och att frågan bara ska visas om det finns e-legitimationer på USB-minnet. Versioner: Personal 4.15.0 Rekommendation: Svara nej på frågan. Åtgärdat i version 4.17.0. 3.2.4 uhi kan variera på en installation Det s.k. uhi-värdet, som införts i signaturen från Personal i version 4.17, kan växla mellan några olika värden på en installation av Personal. Versioner: Personal 4.17.0; 4.18.0; 4.18.1; 4.18.2; 4.19.0 Konsekvens: En bank som utnyttjar uhi kan få något missvisande information. Se dokumentationen för banker för vidare information. Rekommendation: Åtgärdat i BISP 4.19.1. 3.2.5 Ologiskt felmeddelande om användaren avbryter ett PIN-byte på kortläsaren Om användaren påbörjar byte av PIN-kod på ett kort som sitter i en kortläsare med knappsats, och sedan avbryter funktionen genom att trycka C (länge) på kortläsaren, så visas ett ologiskt felmeddelande som anvisar användaren att avbryta på kortläsaren i stället för på datorn. Versioner: BISP 4.17.0; 4.18.0; 4.18.1; 4.18.2; 4.19.0; 4.19.1; 4.19.2 Konsekvens: En liten risk för missförstånd. Eventuell rättning i en framtida version. 3.2.6 Avinstallation från vanligt användarkonto gör att korrupt Personal ligger kvar Om en användare avinstallerar Personal inloggad som en vanlig användare (i stället för som administratör) så kommer det att leda till en ofullständig avinstallation och en korrupt Personal. Användaren får aldrig anvisning att i stället köra som administratör. Versioner: Personal 4.17.0; 4.18.0; 4.18.1; 4.18.2 Konsekvens: Personal avinstalleras inte rätt, men den slutar fungera. Rekommendation: För att ta bort den korrupta installationen behöver användaren hämta Personal från install.bankid.com igen och installera den som administratör (varpå den fungerar igen). Därefter kan användaren avinstallera Personal, inloggad som administratör. Åtgärdat i 4.19.0. 3.2.7 Uppgradering utan avinstallation får Personal att krascha när kortläsare med knappsats ansluts. Om en användare uppgraderar Personal utan att först avinstallera befintlig version som är det korrekta förfarandet, kraschar Personal när en kortläsare med knappsats ansluts. Version: Personal 4.17.0
BankID Sida 8(14) Konsekvens: Kortläsare med knappsats får Personal att krascha, med därmed följande konsekvenser. Rekommendation: Koppla ur kortläsaren, avinstallera Personal och installera sedan Personal version 4.18.0 eller senare. Anslut åter kortläsaren när installationen är klar. Problemet är löst i version 4.18.0. 3.2.8 Personal fungerar inte med Firefox som körs i 64-bitarsläge i Mac OS X 10.6 Personals pluginer fungerar inte i Firefox 4 eller senare som körs i 64-bitarsläge i Mac OS X 10.6 eller 10.7. Version: Personal 4.15.0; 4.17.0; 4.18.0 Konsekvens: Programmet fungerar inte i webbläsaren. Rekommendation: Uppgradera till Personal 4.18.1 Tillfällig lösning: Starta Firefox 4 i 32-bitarsläge. Problemet är löst i Personal 4.18.1. 3.2.9 Fel i dialog vid upplåsning av kort med kortläsare med knappsats Om en användare ska låsa upp PIN med PUK med kortläsare med knappsats visas "PIN" på datorn när det ska vara PUK. På kortläsaren står det rätt. Version: Personal 4.17.0;4.18.0; 4.18.1; 4.18.2; 4.19.0; 4.19.1; 4.19.2 Konsekvens: Den felaktiga dialogen kan förvirra användaren. Eventuell rättning i en framtida version. 3.3 Ubuntu Linux 3.3.1 Huvudgränssnittet visas vid anrop till pluginerna När anrop görs till någon av pluginerna kommer huvudgränssnittet att visas. Om huvudgränssnittet redan är öppet kommer det att lägga sig överst, ovanpå eventuella andra fönster, och ligger kvar efter avklarad legitimering eller underskrift. Konsekvens: I vissa fall kommer texten från förlitande part att döljas. Rekommendation: Användaren kan flytta dialogen. Ingen åtgärd. 3.3.2 Begränsad funktionalitet i hjälpfilerna Den hjälp som levereras tillsammans med BISP för Linux består av en statisk HTML-sida, vilket innebär att det t.ex. inte finns något stöd för anpassad hjälp. Konsekvens: Användaren måste själv leta upp hjälpfilerna och relevant text. 3.3.3 Fel förvald åtgärd när användaren trycker på Enter i dialogen för PINkodsbyte I dialogen för byte av PIN-kod/lösenord motsvarar det förvalda beteendet när användaren trycker på Enter- /Returtangenten att klicka på knappen Avbryt i det grafiska gränssnittet. Det förvalda beteendet borde istället motsvara att klicka på OK knappen. Versioner: BISP 4.15.0; 4.17.0; 4.17.0 Konsekvens: Kosmetisk 3.3.4 Fel felmeddelande om man avbryter inloggning eller underskrift från kortläsare med knappsats Om man avbryter en inloggning eller underskrift med kortläsare med knappsats, t.ex. genom att C trycks ned länge, så visas felmeddelandet Fel i underliggande säkerhetssystem. Efter att felmeddelandet bekräftats med OK, kommer plugin-guit tillbaka, och användaren kan försöka igen eller avbryta funktionen. Konsekvens: Kosmetisk
BankID Sida 9(14) 3.3.5 Fel felmeddelande om man anger PUK-kod med fel längd Om man försöker låsa upp ett låst BankID på kort, men skriver in fler eller färre siffror i stället för rätt PUKkod, så får man felmeddelandet Ospecificerat fel, 10040. Konsekvens: Kosmetisk 3.3.6 Kosmetiska fel i GUI - I inloggningspluginen visas för många citattecken. - I felmeddelandet för fel PIN-kod är ett ord skrivet i versaler. Versioner: BISP 4.15.0; 4.17.0 Konsekvens: Kosmetisk 3.3.7 Dialog för filunderskrift lägger sig ovanpå visningsprogrammet I 4.17.0 och senare ingår filunderskrift. Den första dialogen i flödet för filunderskrift lägger sig överst på skärmen, t.ex. ovanpå det program som visar innehållet i filen som ska skrivas under. Versioner: BISP 4.17.0; 4.18.0; 4.18.1; 4.19.0; 4.19.1 Konsekvens: Kosmetisk. Användaren måste flytta fönstren för att kunna läsa allt innehåll. 3.3.8 I Ubuntu går det att byta PIN på BankID på kort där det ej ska gå att göra På vissa varianter av BankID på kort ska det inte gå att byta PIN. Det handlar om kort där PIN används för olika funktioner, t.ex. BankID och CAP (med kortläsare utan anslutning till dator), och ett PIN-byte medför att det blir olika PIN för funktionerna. Konsekvens: Risk att användaren byter PIN för BankID och tror att även andra funktioner på kortet får samma PIN. Orsakar supportbehov. Rekommendation: Endast ett fåtal användare byter sin PIN på kort. Om en användare har problem med PIN, för någon funktion, undersök om användaren har bytt PIN för BankID, och i så fall vilken PIN som används. 3.3.9 uhi kan variera på en installation Det s.k. uhi-värdet, som införts i signaturen från och med version 4.17, kan växla mellan några olika värden på en installation av BISP. Versioner: BISP 4.17.0; 4.18.0; 4.18.1; 4.19.0 Konsekvens: En bank som utnyttjar uhi kan få något missvisande information. Se dokumentationen för banker för vidare information. Rekommendation: Åtgärdat i BankID säkerhetsprogram 4.19.1. 4 Kända problem med tredjepartsprodukter tillsammans med BankID säkerhetsprogram 4.1 Windows 4.1.1 Det går inte att låsa upp låst PIN-kod på kort med Siemens CardOS 4.3b i kortläsare med knappsats Funktionen för att låsa upp en låst PIN-kod går inte att använda med kort med Siemens CardOS 4.3b (profil IP3) i kortläsare med knappsats. Versioner: BISP 4.16.0; 4.16.1; 4.17.0; 4.18.0; 4.18.1; 4.18.2; 4.18.3; 4.19.0; 4.19.1; 4.19.2; 4.19.3 Konsekvens: Det går inte att låsa upp ett kort som blivit låst av för många felaktiga inmatningar av PIN.
BankID Sida 10(14) Rekommendation: Användaren bör vara noggrann vid PIN-inmatning. Om kortet har blivit låst måste användaren ansluta och installera en kortläsare av annan modell, och sedan låsa upp kortet med den. 4.1.2 Meddelande om att det inte gick att hitta drivrutiner för Smartkort i Windows 7 64-bit Ibland när BankID på kort sätts in i en kortläsare ansluten till en dator med Windows 7 64-bit kommer en automatisk installation av drivrutin för Smartkort att sätta igång. I vissa fall kommer installationen att misslyckas, och orsaken som anges är att det inte gick att hitta drivrutiner. Oavsett detta så fungerar BankID på kort som det ska. Det behövs inga drivrutiner. Versioner: BISP 4.16.0; 4.16.1; 4.17.0; 4.18.0; 4.18.1 Konsekvens: Kosmetisk. Rekommendation: Använd BankID som vanligt. Uppdatera BISP till version 4.18.2 eller senare, där detta är löst. 4.1.3 Problem för vissa användare som har Option 3G-modem och BISP 4.16.0 En liten andel användare som har ett 3G-modem av typen Option Globetrotter GI505 eller Icon 505 får problem med att använda BankID säkerhetsprogram version 4.16.0. Den automatiska versionskontrollen misslyckas p.g.a. att modemets programvara gör vissa inställningar korrupta. Versioner: BISP 4.16.0 Konsekvens: BankID säkerhetsprogram avslutas oväntat, ibland när det ska användas, ibland utan att användaren förstår varför. Det går oftast inte att använda BankID alls. Rekommendation: Avinstallera BISP 4.16.0 och installera senaste versionen. Problemet är löst i version 4.16.1. 4.1.4 Dialogerna för t.ex. inloggning visas aldrig för vissa användare som har speciella program aktiva i bakgrunden En liten andel användare som har speciella program i bakgrunden som kräver tillgång till användarens skrivbord får problem med att använda BankID säkerhetsprogram version 4.16 och senare. Dialogerna visas inte alls eller bara en kort stund. I vissa fall visas en dialog med felmeddelande. Följande programvaror/processer har identifierats att orsaka detta problem. Ibland gäller det bara en version av programvaran. a. Acronis TrueImage, programvara för systembackup/spegling av diskar, liksom brandade versioner av programvaran, t.ex. en version för Seagate som följer med olika externa hårddiskar, processen shedhlp.exe b. Miranda Messenger/IM, en klient för direktmeddelanden c. Lotus Sametime d. Yahoo Toolbar e. Active Identity, processen C:\Program\ActivIdentity\ActivClient Mini\accrdsub.exe f. PanicWare Pop-Up Stopper, processen C:\Program\Panicware\Pop-Up Stopper Free Edition\XAHook.dll g. Ericsson/Aastra BackStage Platinum, processen BackStage Platinum.exe h. Skynergy Hotkeyz, processen HotKeyz.exe i. Nth dimension, processen msdim.exe j. Display Fusion, processen DisplayFusionHookx86.dll Versioner: BISP 4.16.0; 4.16.1; 4.17.0 Problemet har delvis åtgärdats i versionerna: 4.18.0; 4.18.1; 4.18.2; 4.18.3; 4.19.0; 4.19.1 På Windows Vista kvarstår vissa problem. Konsekvens: Dialogen för BankID säkerhetsprogram visas bara ett kort ögonblick och försvinner sedan. En dialog Ett annat program hindrar körning av BankID säkerhetsprogram Ref. 10093 eller Fel i underliggande säkerhetssystem, rv=0x6. Ref. 10034. En användare som har detta problem kan oftast inte använda BankID alls så länge en av programvarorna i listan ovan är aktiv i bakgrunden. Rekommendation: Uppdatera i första hand till senaste versionen av BISP. BISP 4.19.1och senare kan hantera de flesta av fallen när detta problem uppstår utan åtgärd. Med hjälp av t.ex. kundtjänst kan ytterligare alternativ aktiveras för att hindra störningar i BankID säkerhetsprogram. (I dialogen Inställningar Avancerad Problem med lösenordsdialoger). Generellt råd: Om användaren har en av programvarorna/processerna ovan på sin dator bör användaren se om det finns uppdaterade versioner hos leverantören av den programvaran och prova att stänga av programmet/processen när BankID ska användas.
BankID Sida 11(14) 4.1.5 Vissa webbplatser har inte stöd för Internet Explorer 64-bit BISP version 4.19.0 och senare har pluginer som stödjer Internet Explorer 64-bit i Windows 64-bit. Det finns dock webbplatser som inte stödjer Internet Explorer 64-bit och som därför varnar eller hindrar användaren om han besöker webbplatsen med den webbläsaren. Versioner: BISP 4.19.0; 4.19.1; 4.19.2; 4.19.3 Konsekvens: Det går inte att logga in på vissa webbplatser. Rekommendation: Starta en 32-bits webbläsare och prova igen. 4.1.6 Installation av MSI-paket misslyckas ibland, framför allt i Windows 2003 Server Installationen av BankID säkerhetsprogram 4.19 eller senare görs med MSI-paket. Paketeringen kräver en uppdaterad Microsoft Installer på datorn. I de flesta versioner av Windows sköts detta av Windows Update. Vissa Windows 2003 Server-installationer verkar däremot inte få alla nödvändiga uppdateringar automatiskt. Versioner: BISP 4.19.0; 4.19.1; 4.19.2; 4.19.3 Konsekvens: Det går inte att installera BankID säkerhetsprogram 4.19 eller senare. Installationen startar men avbryts utan tydlig anledning. Rekommendation: Generellt: Kör Windows Update och se till att alla viktiga systemuppdateringar är installerade. Specifikt för Windows 2003 Server: Installera Microsofts patch för reg.exe: http://support.microsoft.com/kb/948698. 4.1.7 BankID säkerhetsprogram och Windows 8 BankID säkerhetsprogram fungerar för de flesta med Windows 8 för vanlig PC när webbläsaren används i skrivbordsläge. Windows 8 kommer i olika varianter: - Windows 8 Ny version av Windows för vanlig PC, alltså dator med processor av typen Intel/AMD, x86/x64 - Windows RT 8 En helt ny variant för en ny typ av surfplatta med ARM-processor. BankID säkerhetsprogram stödjer inte denna processor/plattform. Windows 8 använder växelvis två vyer eller användargränssnitt för olika tillfällen: - Det vanliga skrivbordet, som det har sett ut i de senaste versionerna av Windows. - Ett pekskärmsanpassat användargränssnitt som kallas Windows 8-gränssnitt eller Modern UI, som tidigare har benämnts Metro. BankID fungerar på Windows 8 för PC med följande undantag: - Om webbläsaren (Internet Explorer eller andra webbläsare) startas i Windows 8-gränssnittet /Metro kommer BankID säkerhetsprogram inte att fungera, eftersom webbläsaren normalt inte kan använda pluginer i det gränssnittet. - Om användaren har en PC utan fysiskt tangentbord (en vanlig PC men med endast pekskärm) så kommer inte BankID på fil eller BankID på kort i kortläsare utan knappsats (transparent kortläsare) att fungera, eftersom skärmtangentbordet inte kan användas tillsammans med BankID säkerhetsprograms säkra inmatning/visning. (BankID på kort i kortläsare med knappsats kommer däremot att fungera.) 4.2 Macintosh 4.2.1 Begränsat stöd för kortläsare, Mac OS X I Mac OS X finns stöd för kortläsare både med och utan knappsats, i den mån drivrutiner för dessa kortläsare finns tillgängliga. Tillsammans med smarta kort upplevs olika problem som tros bero främst på operativsystemets bristande stöd. Konsekvens: I vissa fall kan kortläsaren vara instabil. I vissa fall tar korthantering lång tid. Rekommendation: Användaren bör vara observant och extra noggrann.
BankID Sida 12(14) 4.2.2 Todos Argos Mini II långsam på Mac OS X I Mac OS X upplevs kortläsaren Todos Argos Mini II som väldigt långsam. Från det att kortet placeras i kortläsaren till dess att det är tillgängligt för användning kan det dröja upp till en minut. Konsekvens: Första gången ett kort används med denna typ av kortläsare tar det lång tid innan kortets BankID syns i programmet. Rekommendation: Användaren bör vara observant och vänta tills kortläsaren/bisp visar att de läst färdigt. 4.2.3 Kort med Setcos 4.4.1 fungerar ej på Mac OS X med GemPC Twin På grund av fel i implementationen av PC/SC-Lite på Mac OS X fungerar inte kort med operativsystemet Setcos 4.4.1 (profil IP1) tillsammans med den transparenta kortläsaren Gemalto GemPC Twin. Konsekvens: Om användaren har en GemPC Twin, så kommer kort av nämnda typ inte att fungera. Merparten av BankID på kort som utgivits fram till maj 2009 är av denna typ. Rekommendation: I dagsläget ingen lösning. 4.2.4 Problem på teckenlägeskänsliga installationer av Macintosh Vid installation av operativsystemet Mac OS X kan användaren välja om hon vill göra en så kallad teckenlägeskänslig installation. Med detta menas att operativsystemet till exempel skulle skilja mellan de två sökvägarna ~/somedirectory och ~/SomeDirectory. Det förvalda läget, och det vanligast förekommande, är dock att inte göra en teckenlägeskänslig installation, i vilken de två tidigare nämnda sökvägarna anses vara desamma. Liksom många andra applikationer uppför sig Personal felaktigt vid installation på en teckenlägeskänslig installation av Macintosh. Bland annat registreras inte pluginerna i användarens webbläsare. Programmet kan startas, men inte användas. Versioner: Personal 4.15.0 Konsekvens: För en liten andel användare, de som har installerat Mac OS X med valet teckenlägeskänsligt filsystem, kommer Personal inte att fungera. Rekommendation: Avinstallera den gamla versionen och installera senaste versionen. Problemet är löst i version 4.17.0. 4.2.5 Det går inte att låsa upp PIN-kod på kort med Siemens CardOS 4.3b i kortläsare med knappsats Funktionen för att låsa upp en låst PIN-kod går inte att använda med kort med Siemens CardOS 4.3b (profil IP3) i kortläsare med knappsats. Konsekvens: Det går inte att låsa upp ett kort som blivit låst av för många felaktiga inmatningar av PIN. Rekommendation: Användaren bör vara noggrann vid PIN-inmatning. Om kortet har blivit låst måste användaren ansluta och installera en kortläsare av annan modell, och sedan låsa upp kortet med den. 4.2.6 Kort med Siemens CardOS 4.3b fungerar ej på OS X 10.6 med Nordea kortläsare med knappsats Kort med Siemens CardOS 4.3b (profil IP3) fungerar inte i Nordea NCR1 kortläsare med knappsats på Mac OS X 10.6 eller senare. Konsekvens: Det går inte att använda denna kombination. Rekommendation: Användaren behöver antingen byta ut sitt kort till ett BankID på kort av annan typ hos sin utgivare, eller skaffa en annan kortläsare. (Observera dock problemet enligt avsnitt 3.2.1). 4.2.7 Kort av typ EDB Applet 2048 JCOP 2.3.2 fungerar ej på OS X med kortläsaren Todos AGMII Kort av typ EDB Applet 2048 JCOP 2.3.2 (profil IP5) fungerar inte i kortläsaren Todos Argos Mini II. Konsekvens: Det går inte att använda denna kombination. Rekommendation: Användaren behöver antingen byta ut sitt kort till ett BankID på kort av annan typ hos sin utgivare, eller skaffa en annan kortläsare. (Observera dock problemet enligt avsnitt 3.2.1).
BankID Sida 13(14) 4.3 Ubuntu Linux 4.3.1 Det går inte att låsa upp låst PIN-kod på kort med Siemens CardOS 4.3b i kortläsare med knappsats Funktionen för att låsa upp en låst PIN-kod går inte att använda med kort med Siemens CardOS 4.3b (profil IP3) i kortläsare med knappsats. Konsekvens: Det går inte att låsa upp ett kort som blivit låst av för många felaktiga inmatningar av PIN. Rekommendation: Användaren bör vara noggrann vid PIN-inmatning. Om kortet har blivit låst måste användaren ansluta och installera en kortläsare av annan modell, och sedan låsa upp kortet med den. 4.3.2 Kortläsare som använder libccid behöver kopplas ur och återanslutas för att fungera i vissa versioner av Ubuntu Kortläsare som använder det medlevererade standardbiblioteket libccid i Ubuntu behöver under vissa förutsättningar, t.ex. efter omstart, kopplas ur datorn och återanslutas för att kortläsaren ska fungera. Exempel på kortläsare som detta gäller är Gemalto GemPC Twin. Konsekvens: BankID säkerhetsprogram läser inte kortet trots att det sitter i kortläsaren. Rekommendation: Tillfällig lösning: Vid problem, koppla loss USB-anslutningen till kortläsaren och anslut den åter, och försök igen. Eventuellt kan detta komma att lösas i uppdaterade versioner av libccid. Ha för vana att installera alla uppdateringar som operativsystemet föreslår. 4.3.3 Problem i Ubuntu 11.04 I version 11.04 av Ubuntu så har en del ändringar införts, som kan medföra problem vid BankID-användning: 1. På datorer som inte kan använda det nya skrivbordsutseendet Unity kommer huvudgränssnittet för BankID säkerhetsprogram att visas utan menyrad. BankID-användning kommer dock att fungera som vanligt. 2. Drivrutiner för kortläsare från Todos behöver i Ubuntu installeras manuellt enligt instruktioner från resp. leverantör eller utgivare. Vid installation av de drivrutiner som finns tillgängliga i oktober 2011 visas en varning om att installationspaketet har dålig kvalitet. Orsaken är att filnamnen använder både gemener och versaler. Användaren rekommenderas trycka på Ignorera och gå vidare, så installeras allt och BankID på kort fungerar som vanligt. 3. Stödet för kort och kortläsare startas i många fall inte när datorn startas. Rekommendation: Användaren måste öppna en terminal och skriva sudo pcscd samt lösenord. Därefter fungerar BankID på kort som vanligt. Konsekvens: I vissa fall måste användaren göra ovan beskrivna manuella ingrepp för att BankID på kort ska fungera. Rekommendation: Tester på Ubuntu 11.10 och senare visar att problemen ovan är lösta. Användaren bör om möjligt uppgradera Ubuntu.
BankID Sida 14(14) 4.3.4 Problem i Ubuntu 12.10 I version 12.10 av Ubuntu så har ändringar i USB-minneshantering införts. Det gör att export av BankID på fil till USB, och import från USB, inte fungerar. Konsekvens: Användaren kan inte exportera eller importera befintliga BankID på fil. Rekommendation: Hämta ut nytt BankID på fil från internetbanken.