Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (10)
Emner

Alle pc'er er hullede som et skydetelt

95 procent af alle computere har software liggende, der ikke er opdateret. Fire ud af ti har mindst 11 programmer liggende, der udgør en potentiel sikkerhedstrussel.

Af Torben R. Simonsen Torsdag, 10. januar 2008 - 10:26

På stort set alle computere ? 95 procent - ligger der software, der ikke er opdateret. Det viser den seneste rapport fra det danske sikkerhedsselskab Secunia, der har analyseret 20.000 computere.

Umiddelbart lyder det jo ret banalt, men ifølge sikkerhedseksperten Thomas Kristensen, der er CTO i sikkerhedsfirmaet Secunia, er den gamle software et alvorligt problem og udgør en sikkerhedstrussel for de uopdaterede systemer.

»Hvis de ondsindede brugere ønsker at bruge Windows til at trænge ind igennem, så har de kun nogle uger inden, der kommer en ny rettelse, der lukker hullet. Derfor ser vi flere og flere af de ondsindede, der anvender tredjepartsprodukter til deres angreb. I 2007 har det været omkring halvdelen af alle angreb, der er sket via tredjepartsprodukter. Så derfor bliver det hurtigt et alvorligt problem, når brugerne kører på systemer, der ikke er opdaterede,« siger han.

Problemet er i virkeligheden værre

Secunia har udviklet en lille overvågningsapplikation - kaldet Personal Software Inspector (PSI), der fortæller brugerne, om der er software på maskinen, der mangler opdatering eller eventuelt er ophørt med at få support overhovedet, og derved konstant udgør en sikkerhedsrisiko. Det er førstegangsskanninger fra 20.000 PSI-brugere, der danner grundlag for Secunias rapport om forældet software.

Thomas Kristensen oplyser, at det reelle tal formentlig er meget højere, da PSI-brugerne må formodes at være mere omhyggelige med opdateringerne end hr. og fr. Jensen.

Gamle programmer udgør risiko

Af rapporten fremgår det, at over 40 procent af computerne har mere end 11 stykker uopdateret software liggende.

»Når man installerer en medieafspiller eller et andet stykke software, der bliver associeret med en bestemt filtype, vil systemet automatisk prøve at åbne denne player, og hvis den ikke er opdateret, så er der risiko for, at ondsindede personer kan trænge ind i brugerens systemer gennem disse programmer, og jo længere tid, programmerne ikke er opdaterede, jo større er risikoen for uønskede gæster,« siger Thomas Kristensen.

Hold orden som med bilen

Secunias overvågningsapplikation er gratis og kan desuden anvendes til at hente de seneste opdateringer, og Thomas Kristensen håber meget, at brugerne vil begynde at se på opdatering af software på samme måde, som man sørger for at fylde olie på bilen og skifte bremserne.

»Når man en gang om måneden får opdateringen fra Microsoft, så er det langt de fleste, der sørger for, at de bliver installeret, og der burde det være lige så naturligt at gå ind og via sin PSI eller et andet tilsvarende produkt at sikre, at man også har de seneste opdateringer på de øvrige programpakker, som man har liggende på sit system,« siger han.

Secunias PSI-program er i dag installeret på over 200.000 computere verden over, og overvåger over 17 millioner applikationer.

Send Tweet
Udskriv

Kommentarer (10)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Holger Sølberg 10. jan. 2008 - 12.09
 
Bare det var så simpelt

Den gamle videomaskine er skiftet ud med et Mediacenter som er baseret på XP. Som udgangspunkt tillod jeg denne at opgradere diverse programmer og styresystem som standard. Efter et stykke tid blev lyden 'bas' agtig ,og DVD'er hakkede under afspilning. Jeg rullede en 14 dage gammel backup ind og nu virkede det fint igen, i et par dage. Jeg købte telefon support hos leverandøren som bad mig om at reinstallere hele maskinen forfra. Dette gjorde jeg, men denne gang tillod jeg IKKE diverse programmer at opgradere automatisk, men kun selve XP. Efter et par dage blev lyden 'bas' igen og DVD'er hakkede under afspilning. Reinstallation igen, men nu har jeg frabedt mig opdatering generelt (udover virus og firewall). Nu har det virket fint i længere tid. Man må vel også stole på at ens dyrekøbte antivirus/firewall klarer eventuelle indbrudsforsøg...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Gustav Brock 10. jan. 2008 - 12.48
 
Mon dog

Man kunne godt efterlyse en mere kritisk indstilling fra V2's side over for dette stykke dygtige PR-arbejde fra Secunia.

Hvad private gør eller ej med deres pc'er er som bekendt ret tilfældigt, men alle os, der arbejder for de professionelle (virksomheder og myndigheder) kan i hvert fald ikke genkende dette skræmmebillede, da sådan cirka 99% af alle arbejdsmaskiner er gemt af vejen bag en firewall.

Hvad brugerne så kan støde på rundt omkring på Internet er en anden og mere alvorligt sag, som godt kan give nogle oplevelser, men her er Secunia ikke til nogen hjælp.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Andersen 10. jan. 2008 - 12.50
 
Ny version ikke nødvendigvis mere sikker...

Selvom der muligvis rettes fejl når de findes, så er nye versioner, med potentielt nye og uafprøvede features, ikke nødvendigs mere sikre.

Nå det er sagt, så lyder det besnærende med et program der kan opdatere alle ens programmer (og drivere?) - personligt venter jeg med at evaluere det til det runder version 1.0

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Løvborg 10. jan. 2008 - 13.37
 
Re: Mon dog

Det er dygtigt PR, ja, men problemet er reelt. En firewall forhindrer langt fra alle angreb.

Den meget omtalte IE/Firefox sikkerhedsbrist her i juli (http://secunia.com/advisories/25984/) er jo et glimrende eksempel: Hvis folk har en gammel udgave af Firefox liggende (fx fordi de bare ville prøve den, og aldrig fik den fjernet), er deres system sårbart, på trods af at de ikke bruger Firefox, og på trods af nok så mange firewalls!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Erik Rønne 10. jan. 2008 - 13.49
 
Kun Windows?

Og så lægger jeg mærke til at det pågældende firma tilsyneladende tror, at alle kører Windows. Nogle af os kører faktisk Linux eller en BSD UNIX som MacOS X ...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ove Andersen 10. jan. 2008 - 18.44
 
Re: Kun Windows?

Korrekt, men f.eks. privat vil jeg tro 98% bruger Windows.. Måske flere..

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 10. jan. 2008 - 19.08
 
Hvor mange fejl er der?

Ifølge forbrugerloven - som jeg kender den - skal fejl være udbedret efter et rimeligt antal forsøg. Dette forstår jeg som højst 3 udbedringer. Hvis det er meget advanceret måske 5. Herefter må gives afslag i prisen, således der ikke betales for de deffekte dele, eller evt. må det betalte refunderes.

At man "bare skal opgradere", virker som om, at det er et uendeligt antal fejl, og at disse uendelige findes langsomt af hackere - herefter skal de så udbedres, når de opdages. Resultatet er desvære, at der stadigt er uendeligt antal fejl tilbage (vi trækker jo kun et endeligt antal fejl fra uendeligt, og dermed er stadigt uendeligt tilbage), og derfor skal man stadigt huske at opgradere.

Hvorfor ikke indføre fængselsstraf for at lave fejl? Jeg tror, at det vil kunne få programmørerne til at tænke sig om en ekstra gang, inden de gør det. Selvom man får at vide man skal lave en fejl, vil det ikke gøre det lovligt at gøre det. Gør man det, har man begået en ulovlighed, på samme måde som hvis man udfører en kriminel handling, som man har fået ordre til, af andre kriminelle.

De fejl som er i software er ikke sjusk. Det er ikke uheld. Det er direkte gennemtænkt til at være hullet, og det er gjort bevidst. De mest fundementale sikkerhedssystemer mangler i operativsystemer som windows, og hvis man tror man er beskyttet fordi man bruger amerikansk software, må man tro om. Amerikanerne giver os ikke beskyttelse mere. Vi må se os om efter andre lande, som kan tilbyde os sikkerhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Erik Rønne 10. jan. 2008 - 19.15
 
Re: Kun Windows?

Det tror jeg nu nok er noget overdrevet. Brugte 98% Windows skulle der kun være 2% tilbage til eksempelvis Linux og MacOS X. Jeg synes at huske at Linux alene skulle have en 'markedsandel' på 2%, og at da Apple var længst nede, så var de på en 5%. Dernæst kommer så alle de andre OSer som kører på store maskiner.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 10. jan. 2008 - 19.40
 
Re: Mon dog

En firewall (medmindre du mener IPS med indholdsfiltrering ud fra exploits) beskytter ikke mod eksempelvis webbaserede angreb rettet mod Adobe Reader, RealPlayer eller QuickTime. Eller for den sags skyld programmer som WinZip, IrfanView, WinAmp eller hvad man ellers kan finde på en almindelig (også kontorpc), som ikke opdateres automatisk og kan komme i kontakt med usikre filer.

Opdatering af software er fortsat den bedste metode til at beskytte sig mod angreb, uanset om platformen hedder Linux, Windows eller Mac.

Antivirus og firewalls skal primært beskytte dig i det vindue, der findes fra et zero day-exploit angreb til du har installeret opdateringen - og så selvfølgelig mod angreb, hvor du som bruger bliver lokket til at omgå de normale sikkerhedsforanstaltninger (falske video-codecs for eksempel).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Gustav Brock 11. jan. 2008 - 09.15
 
Re: Mon dog

Jo, der er en risiko, men jeg efterlyser den kritiske holdning til størrelsen af denne risiko. En "risiko" er ikke enten/eller, men en procent eller promille - eller snarere en ppm.
Man kan blive kørt over på gaden, men alligevel ifører ingen fodgængere sig styrthjelm, ja selv cyklister med en betydelig forhøjet risiko for hovedskader er svære at overtale til at bruge hjelm. To eksempler på implicit risikovurdering.

Inden man farer ud i indkøb af løsninger, der som reget kun virker, hvis de opdateres korrekt og jævnligt og dermed ofte også koster administration, skal man afveje alle omkostninger herved kontra omkostningerne ved den næsten usandsynlige skade, der kan opstå på en usikret maskine. Videre er man nødt til at analysere dybere og opdele brugerne efter, hvordan de bruger maskinerne.

Helt konkret har vi aldrig oplevet den omtalte type skade på maskiner brugt af kontorbrugere, altså at ikke-opdaterede programmer (ud over Windows' egne) skulle have muliggjort et angreb. Derimod har vi set maskiner så "ødelagte", at reinstallering var eneste mulighed, hos filmfolk, der professionelt lavede research overalt på Internet på jagt efter mærkelige sider med inspiration. Her er man nødt til at gøre noget, og vores erfaring er, at udstyrer man dem med Spybot Search and Destroy og/eller Sunbelt CounterSpy, er risikoen for skader bragt ned på et niveau, hvor det ikke kan betale sig at gøre yderligere.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Danske HP-ansatte i fyrings-limbo: Holdes hen i uvidenhed

Udgivet 24. maj 10.37Opdateret 24. maj 10.43

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Kinect til Windows klar på dansk til juni

Udgivet 24. maj 9.24Opdateret 24. maj 9.24

GOTO Copenhagen dag 3 i billeder: Sådan kaprer udstillerne kunder i biksen

Udgivet 24. maj 8.49Opdateret 24. maj 8.49

Jysk hospital bygger eget socialt netværk på Drupal

Udgivet 24. maj 8.07Opdateret 24. maj 10.02

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Seneste debat

  1. Oracle tabte, vandt Google Java ?

    5 comments.
    Last update 1 minut 1 sek.
    Skrevet af Carsten Sonne Larsen
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    8 comments.
    Last update 1 minut 18 sekunder
    Skrevet af Jacob Sparre Andersen
  3. Yahoo fyrer topchefen efter 4 måneder

    1 comment.
    Last update 8 minutter 36 sekunder
    Skrevet af Mark Thorsen
  4. Dart: Dynamisk Statisk Programmering

    24 comments.
    Last update 10 minutter 24 sekunder
    Skrevet af Baldur Norddahl
  5. Fed business case: Giv alle dine medarbejdere iPhones

    18 comments.
    Last update 34 minutter 14 sekunder
    Skrevet af Ole Bang
  6. Node.js og MongoDB efter et halvt år i deres selskab

    17 comments.
    Last update 1 time 11 minutter
    Skrevet af Allan Ebdrup
  7. GOTO - programming with the stars

    2 comments.
    Last update 1 time 15 minutter
    Skrevet af Jesper Lund Stocholm
  8. Sådan formaterer du tekst i debatten på Version2

    31 comments.
    Last update 1 time 19 minutter
    Skrevet af Casper Thomsen

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300