Vad gäller norska BankID så säger
norska Wikipedia om BankID att "I Sverige finnes det også en tjeneste som heter BankID. Denne er ikke den samme." (Inte för att Wikipedia väl alltid går att lita på men på men...)
Norska BankID drivs av andra än svenska BankID, tydligen av Finans Norge, närmast motsvarande Svenska Bankföreningen såvitt jag förstår. Så det verkar högst osannolikt att
det nämnda och länkade försöket till reverse engineering av den proprietära och slutna lösningen har någon som helst relevans för hantering av svenska Finansiell ID-tekniks proprietära och slutna BankID. I synnerhet inte sedan Finansiell ID-teknik nu har gjort om sitt BankID.
Om vi dessutom pratar om BankID för telefon blir jag ännu mer säker på att det är helt olika saker i Norge och Sverige. Den norska lösningen kallas "
BankID på Mobil" och är inte alls knuten till någon smartphone-app utan till SIM-kortet. (Liknar alltså möjligen svenska Finansiell ID-tekniks tidigare, nu avslutade, "BankID i mobil", vilket nu ersatts av "Mobilt BankID".)
Det enda initiativet och möjligheten till något slags "open source solutions" alls här i Sverige – givet nuvarande vidriga situation, politiskt och marknadsmässigt, och utan någon verklig standard – är säkerligen FriBID:s reverse engineering.
Arbete pågår tydligen på det hållet, men Samuel hos FriBID (som även postat
i detta forum vid tidigare tillfälle) säger att det lär dröja innan det finns en fri lösning. Det finns också en
sida med info om vad som hittills är känt om hur Finansiell ID-tekniks nya BankID funkar. Även om arbetet såvitt jag förstår i första hand gäller kartläggning av det nya BankID för persondatorer, så verkar det som om även BankID-apparna för telefoner möjligen kan funka enligt samma eller liknande principer. (Men, som sagt, detta är nog knappast någon "short term option" egentligen.)
Den sunda och hållbara lösningen på detta måste ju, som vi väl tidigare konstaterat, vara att staten på ett eller annat sätt tar över showen från Finansiell ID-teknik och deras ägare, och att det krav på stöd för Linux som finns med i utredningen bakom E-legitimationsnämnden implementeras. För Canonical kan väl den pikanta detaljen förtjäna att påpekas att Sverige faktiskt har en
lag om e-legitimation, men att ad hoc-lösningen BankID från monopolföretaget Finansiell ID-teknik, trots att den helt dominierar marknaden inklusive Sveriges offentliga myndigheter, inte kvalificerar sig för att räknas som e-legitimation enligt denna. (Inte något annat heller i och för sig.) D.v.s. Sverige befinner sig fortfarande i ett formativt skede vad gäller hur systemet för e-legitimering här ska se ut, och om det någon gång varit tid för något slags lobbying här är det väl gissningsvis nu. Mardrömsvisionen vore väl att man tillät Finansiell ID-teknik eller deras ägare i kraft av sin de facto monopolställning med deras lösning vara utgångspunkt för ett reviderat regelverk. (Fast ett bevarat status quo utan i praktiken några fungerande lagar eller regler alls, där Finansiell ID-teknik/deras ägare kan spela Allan hur fanken de vill, är väl nästan lika illa.)
Vill dock för säkerhets skull understryka att jag inte på minsta vis talar i egenskap av någon "med gedigen teknisk kunskap" i ämnet. Tvärtom. (Har i stort sett bara googlat lite.)