Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (9)
Emner Browsere, Sikkerhedssoftware, Sikkerhedshuller

Secunia: Browservalg giver ikke bedre sikkerhed for brugerne

Danskerne skal tage stilling til, hvilken browser de ønsker at bruge, men der er ingen klare vindere målt på sikkerheden. Tværtimod kan det tage tid for brugerne at blive fortrolige med sikkerheden i en ny browser.

Af Jesper Stein Sandal Onsdag, 10. marts 2010 - 15:53

For hackerne er det hip som hap, om danskerne vælger den ene browser frem for den anden, når de i disse uger bliver stillet over for valget af Microsoft. Alle browsere har sikkerhedsproblemer, og for brugeren bliver det et spørgsmål om at lære sikkerheden i en ny browser at kende.

Microsofts Internet Explorer bliver opdateret sammen med Windows gennem Windows Update. Men de øvrige browsere har alle forskellige måder at blive opdateret på og ikke mindst gøre brugeren opmærksom på, at der er et sikkerhedshul, der skal lappes.

»Nogle har automatiske opdateringer, men det er ikke alle, der er lige gode til at fortælle, at en opdatering er sikkerhedsrelateret. Så der kommer en ny udfordring. Det tager tid at lære en ny browser at kende og forstå de forskellige dialogbokse,« siger sikkerhedschef Thomas Kristensen fra sikkerhedsfirmaet Secunia.

Fire af browserproducenterne får ros for deres håndtering af sikkerhed: Microsoft, fordi selskabet har lagt mange ressourcer ind på området og arbejder for hurtigt at lukke sikkerhedshuller. Det samme gør Mozilla, der står bag Firefox.

Google har lagt en stor indsats i at designe en sikker browser fra grunden af, og Opera har ifølge Thomas Kristensen også vist, at selskabet tager sikkerhed seriøst.

Men samtidig påpeger han også, at der netop nu er sårbarheder i både Internet Explorer, Firefox og Opera, som ikke er lukket, selvom de tre browsere generelt har en god historik for sikkerhed.

Det største problem er dog ikke selve browserne, men mere tredjepartsprogrammer som eksempelvis Adobe Reader, hvor sikkerhedshuller i stadig større grad bliver brugt til at sprede ondsindede programmer via links til hjemmesider, der udnytter sårbarheder.

»En anden browser gør dig ikke mere sikker. I dag er problemet tredjepartsprogrammer. Hvis du glemmer at opdatere dem, så kunne du lige så godt køre med en gammel browser. Man skal ikke lade sig lulle ind i, at browserproducenten er god til sikkerhed,« siger Thomas Kristensen.

Her er ét af de tilbagevendende problemer, at der ikke findes en samlet kanal til at distribuere softwareopdateringer til Windows og Mac. I Linux bliver opdateringer sendt ud gennem én opdateringsmekanisme for alle programmer på samme tid, hvis programmerne vel at mærke er en del af det fælles katalog.

På Windows-siden er Microsofts opdateringstjeneste forbeholdt opdateringer til Windows og Office. Der findes dog særskilte programmer som Secunias Software Inspector, der kan holde styr på tilgængelige opdateringer samt hente og installere dem. Til virksomheder findes desuden flere produkter, der giver it-afdelingen mulighed for at administrere andre sikkerhedsopdateringer end blot Microsofts.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Multimediadesigner
Udgivet 2. feb 9.55
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
Senior SOA Solution Architect til fast stilling
Udgivet 3. okt 2011 8.20
IT-konsulent med flair og interesse for at bygge bro mellem udviklere og kunde - Ballerup
Udgivet 8. feb 10.15

Kommentarer (9)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lars Lundin 10. mar. 2010 - 16.29
 
Microsofts prioritering af sikkerhed

"Fire af browserproducenterne får ros for deres håndtering af sikkerhed: Microsoft, fordi selskabet har lagt mange ressourcer ind på området og arbejder for hurtigt at lukke sikkerhedshuller".

Ironisk at en at 'Læs også'-artiklerne er:
'Nyt kritisk sikkerhedshul i Internet Explorer 6 og 7'. :-)

Og så den relevante xkcd:
http://www.xkcd.org/463/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Ammitzbøll-bach 10. mar. 2010 - 16.35
 
Secunia giver ikke bedre sikkerhed for brugerne

En sikkerhedsanalytiker er stadig betænkelig ved Secunia. "Secunia bidrager ikke nok til øget sikkerhed. Mange brugere er forvirret over de mange modsatrettede og inkonsekvense meldinger fra Secunia, fordi de ikke kender firmaet profil. Firmaer som Secunia lever af at komme i medierne, og de må til tider selv finde på trusler, som brugerene skal forholde sig til."

At dette er korrekt, viste en hurtig rundringning til en række IT-afdelinger i større virksomheder. En chefsupporter udtaler: "Vi oplever, at brugere, som har læst en kommentar fra Secunia, ringer for at høre, hvad dette går ud på. Ofte er rådene i direkte modstrid med vores egne sikkerhedsprocedure, og det opfatter vi som et problem."

Der er allerede nu ved at blive distribueret en patch til de gængse browsere, som skal advare brugere mod oplysninger, der kunne stamme fra Secunia.

:-)
Thomas

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Steffen Prüsse 10. mar. 2010 - 16.36
 
Fortrolig med sikkerhed?
Tværtimod kan det tage tid for brugerne at blive fortrolige med sikkerheden i en ny browser.

Hvis vi nu antager at samtlige Hr. og Fru. Jensen'er i DK bruger Internet Explorer - er de så overhovedet fortrolige med sikkerheden i den?

Den gruppe af personer, hvor sikkerheden i en browser VIRKELIG tæller, er hos dem der egentlig ikke helt ved hvad en browser er for en underlig størrelse. Ud fra bitter erfaring ved disse personer ikke engang hvordan denne opdateres, eller at der findes alternativer.

Ved nærlæsning syntes jeg de små forklaringer ved browservalget på hvert enkelte browser er helt udemærket. Ikke noget der retfærdiggører et valg frem for et andet, men stadig udemærkede :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kristensen 10. mar. 2010 - 20.17
 

"Men samtidig påpeger han også, at der netop nu er sårbarheder i både Internet Explorer, Firefox og Opera, som ikke er lukket"

Ih, ja. Alt er så farligt så farligt. Jeg vil gætte på at Firefox-sårbarheden de refererer til er http://secunia.com/advisories/38608/ som basalt set er:
Tilfældig person på tilfældigt forum: Jeg har en exploit til Firefox.
Anden tilfældig person på samme forum: Jeg har prøvet din exploit, og den virker ikke.
Secunia: Kan du vise os exploiten eller på anden måde sandsynliggøre at den har hold i virkeligheden?
Første tilfældige person: Intet svar.
Secunia: Ultra farligt hul i Firefox, pas på pas på!

Det skulle ikke undre mig hvis de såkaldte "sårbarheder" i de andre browsere var lige så useriøse.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars K. Hansen 11. mar. 2010 - 08.03
 
Re: Microsofts prioritering af sikkerhed
Ironisk at en at 'Læs også'-artiklerne er: 'Nyt kritisk sikkerhedshul i Internet Explorer 6 og 7'. :-)

lol Godt set :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 11. mar. 2010 - 09.25
 

Det var dog den tyndeste artikel jeg længe har læst. Som Steffen påpeger, så er det noget fis at påstå, at folk er "bedre til sikkerhed" i internet explorer end i nogen anden browser. Forhåbentlig kan det aktive valg netop være med til at gøre folk opmærksomme på, hvad en browser er, og at der er noget som hedder "sikkerhed".
Hullerne i tredjepartsprogrammer har intet med det nye browservalg at gøre.
Jeg ser det udelukkende som en fordel for sikkerheden, at der nu kommer flere forskellige browsere, det mindsker risikoen for at mange mennesker rammes samtidig.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Sørensen 11. mar. 2010 - 09.28
 
Re: Microsofts prioritering af sikkerhed
Ironisk at en at 'Læs også'-artiklerne er: 'Nyt kritisk sikkerhedshul i Internet Explorer 6 og 7'. :-)

Ikke for noget, men der er kommet nyere versioner end Internet Explorer 7 (den er fra 2006ish), hvor fejlen ikke findes (så vidt jeg ved).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anton Lauridsen 11. mar. 2010 - 11.50
 
Diversitet fremmer sikkerhed

En stor del sikkerhedshullerne udnyttes kommercielt af lyssky "forretningsfolk".

Almindelig sund fornuft siger at når 80% af brugerne befinder sig på en platform, er der ikke meget økonomi i at lede efter huller hos sidste 20% med mindre der er tale om lavt hængende frugter.

Det koster tid/penge at finde og udnytte sikkerhedshuller. Så snart der opnås en mere jævnbyrdig fordeling, 4x25% eller 5x20% vil indtjeningen der kan opnås pr. fundet sikkerheds hul falde. Denne faldende indtjening vil fremtvinge en konsolidering af de "lyssky virksomeder", og dermed gøre det lettere at finde og retsforfølge.

Jeg har utroligt svært ved at se at der er hoved eller hale i Secunias udmelding, tvært om. Er der formange sikkerheds huller i browser X, skift til en anden, er der for mange sikkerhedshuller i Adobe's pdf reader, skift til Foxit.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jarle Knudsen 11. mar. 2010 - 12.14
 
Re: Diversitet fremmer sikkerhed
People can come up with statistics to prove anything. 40% of all people know that.

:O)

@Secunia: læs hvad "monokultur" står for.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    11 comments.
    Last update 16 minutter 20 sekunder
    Skrevet af Rasmus Toftdahl Olesen
  2. Er it-skandalerne kontrakternes skyld?

    2 comments.
    Last update 23 minutter 24 sekunder
    Skrevet af Nicolai Dragsted
  3. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 25 minutter 58 sekunder
    Skrevet af Thomas Bundgaard
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 39 minutter 3 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 51 minutter 53 sekunder
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 53 minutter 57 sekunder
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 1 time 5 minutter
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 1 time 5 minutter
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300