Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (9)
Emner Browsere, Sikkerhedssoftware, Sikkerhedshuller

Secunia: Browservalg giver ikke bedre sikkerhed for brugerne

Danskerne skal tage stilling til, hvilken browser de ønsker at bruge, men der er ingen klare vindere målt på sikkerheden. Tværtimod kan det tage tid for brugerne at blive fortrolige med sikkerheden i en ny browser.

Af Jesper Stein Sandal Onsdag, 10. marts 2010 - 15:53

For hackerne er det hip som hap, om danskerne vælger den ene browser frem for den anden, når de i disse uger bliver stillet over for valget af Microsoft. Alle browsere har sikkerhedsproblemer, og for brugeren bliver det et spørgsmål om at lære sikkerheden i en ny browser at kende.

Microsofts Internet Explorer bliver opdateret sammen med Windows gennem Windows Update. Men de øvrige browsere har alle forskellige måder at blive opdateret på og ikke mindst gøre brugeren opmærksom på, at der er et sikkerhedshul, der skal lappes.

»Nogle har automatiske opdateringer, men det er ikke alle, der er lige gode til at fortælle, at en opdatering er sikkerhedsrelateret. Så der kommer en ny udfordring. Det tager tid at lære en ny browser at kende og forstå de forskellige dialogbokse,« siger sikkerhedschef Thomas Kristensen fra sikkerhedsfirmaet Secunia.

Fire af browserproducenterne får ros for deres håndtering af sikkerhed: Microsoft, fordi selskabet har lagt mange ressourcer ind på området og arbejder for hurtigt at lukke sikkerhedshuller. Det samme gør Mozilla, der står bag Firefox.

Google har lagt en stor indsats i at designe en sikker browser fra grunden af, og Opera har ifølge Thomas Kristensen også vist, at selskabet tager sikkerhed seriøst.

Men samtidig påpeger han også, at der netop nu er sårbarheder i både Internet Explorer, Firefox og Opera, som ikke er lukket, selvom de tre browsere generelt har en god historik for sikkerhed.

Det største problem er dog ikke selve browserne, men mere tredjepartsprogrammer som eksempelvis Adobe Reader, hvor sikkerhedshuller i stadig større grad bliver brugt til at sprede ondsindede programmer via links til hjemmesider, der udnytter sårbarheder.

»En anden browser gør dig ikke mere sikker. I dag er problemet tredjepartsprogrammer. Hvis du glemmer at opdatere dem, så kunne du lige så godt køre med en gammel browser. Man skal ikke lade sig lulle ind i, at browserproducenten er god til sikkerhed,« siger Thomas Kristensen.

Her er ét af de tilbagevendende problemer, at der ikke findes en samlet kanal til at distribuere softwareopdateringer til Windows og Mac. I Linux bliver opdateringer sendt ud gennem én opdateringsmekanisme for alle programmer på samme tid, hvis programmerne vel at mærke er en del af det fælles katalog.

På Windows-siden er Microsofts opdateringstjeneste forbeholdt opdateringer til Windows og Office. Der findes dog særskilte programmer som Secunias Software Inspector, der kan holde styr på tilgængelige opdateringer samt hente og installere dem. Til virksomheder findes desuden flere produkter, der giver it-afdelingen mulighed for at administrere andre sikkerhedsopdateringer end blot Microsofts.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Engineering Lead
Udgivet 27. apr 10.20
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02
Microsoft Dynamics AX Functional Consultant - SCM, Procurement, Inventory Management and Distribution
Udgivet 27. apr 11.13
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44

Kommentarer (9)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lars Lundin 10. mar. 2010 - 16.29
 
Microsofts prioritering af sikkerhed

"Fire af browserproducenterne får ros for deres håndtering af sikkerhed: Microsoft, fordi selskabet har lagt mange ressourcer ind på området og arbejder for hurtigt at lukke sikkerhedshuller".

Ironisk at en at 'Læs også'-artiklerne er:
'Nyt kritisk sikkerhedshul i Internet Explorer 6 og 7'. :-)

Og så den relevante xkcd:
http://www.xkcd.org/463/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Ammitzbøll-bach 10. mar. 2010 - 16.35
 
Secunia giver ikke bedre sikkerhed for brugerne

En sikkerhedsanalytiker er stadig betænkelig ved Secunia. "Secunia bidrager ikke nok til øget sikkerhed. Mange brugere er forvirret over de mange modsatrettede og inkonsekvense meldinger fra Secunia, fordi de ikke kender firmaet profil. Firmaer som Secunia lever af at komme i medierne, og de må til tider selv finde på trusler, som brugerene skal forholde sig til."

At dette er korrekt, viste en hurtig rundringning til en række IT-afdelinger i større virksomheder. En chefsupporter udtaler: "Vi oplever, at brugere, som har læst en kommentar fra Secunia, ringer for at høre, hvad dette går ud på. Ofte er rådene i direkte modstrid med vores egne sikkerhedsprocedure, og det opfatter vi som et problem."

Der er allerede nu ved at blive distribueret en patch til de gængse browsere, som skal advare brugere mod oplysninger, der kunne stamme fra Secunia.

:-)
Thomas

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Steffen Prüsse 10. mar. 2010 - 16.36
 
Fortrolig med sikkerhed?
Tværtimod kan det tage tid for brugerne at blive fortrolige med sikkerheden i en ny browser.

Hvis vi nu antager at samtlige Hr. og Fru. Jensen'er i DK bruger Internet Explorer - er de så overhovedet fortrolige med sikkerheden i den?

Den gruppe af personer, hvor sikkerheden i en browser VIRKELIG tæller, er hos dem der egentlig ikke helt ved hvad en browser er for en underlig størrelse. Ud fra bitter erfaring ved disse personer ikke engang hvordan denne opdateres, eller at der findes alternativer.

Ved nærlæsning syntes jeg de små forklaringer ved browservalget på hvert enkelte browser er helt udemærket. Ikke noget der retfærdiggører et valg frem for et andet, men stadig udemærkede :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kristensen 10. mar. 2010 - 20.17
 

"Men samtidig påpeger han også, at der netop nu er sårbarheder i både Internet Explorer, Firefox og Opera, som ikke er lukket"

Ih, ja. Alt er så farligt så farligt. Jeg vil gætte på at Firefox-sårbarheden de refererer til er http://secunia.com/advisories/38608/ som basalt set er:
Tilfældig person på tilfældigt forum: Jeg har en exploit til Firefox.
Anden tilfældig person på samme forum: Jeg har prøvet din exploit, og den virker ikke.
Secunia: Kan du vise os exploiten eller på anden måde sandsynliggøre at den har hold i virkeligheden?
Første tilfældige person: Intet svar.
Secunia: Ultra farligt hul i Firefox, pas på pas på!

Det skulle ikke undre mig hvis de såkaldte "sårbarheder" i de andre browsere var lige så useriøse.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars K. Hansen 11. mar. 2010 - 08.03
 
Re: Microsofts prioritering af sikkerhed
Ironisk at en at 'Læs også'-artiklerne er: 'Nyt kritisk sikkerhedshul i Internet Explorer 6 og 7'. :-)

lol Godt set :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 11. mar. 2010 - 09.25
 

Det var dog den tyndeste artikel jeg længe har læst. Som Steffen påpeger, så er det noget fis at påstå, at folk er "bedre til sikkerhed" i internet explorer end i nogen anden browser. Forhåbentlig kan det aktive valg netop være med til at gøre folk opmærksomme på, hvad en browser er, og at der er noget som hedder "sikkerhed".
Hullerne i tredjepartsprogrammer har intet med det nye browservalg at gøre.
Jeg ser det udelukkende som en fordel for sikkerheden, at der nu kommer flere forskellige browsere, det mindsker risikoen for at mange mennesker rammes samtidig.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Sørensen 11. mar. 2010 - 09.28
 
Re: Microsofts prioritering af sikkerhed
Ironisk at en at 'Læs også'-artiklerne er: 'Nyt kritisk sikkerhedshul i Internet Explorer 6 og 7'. :-)

Ikke for noget, men der er kommet nyere versioner end Internet Explorer 7 (den er fra 2006ish), hvor fejlen ikke findes (så vidt jeg ved).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anton Lauridsen 11. mar. 2010 - 11.50
 
Diversitet fremmer sikkerhed

En stor del sikkerhedshullerne udnyttes kommercielt af lyssky "forretningsfolk".

Almindelig sund fornuft siger at når 80% af brugerne befinder sig på en platform, er der ikke meget økonomi i at lede efter huller hos sidste 20% med mindre der er tale om lavt hængende frugter.

Det koster tid/penge at finde og udnytte sikkerhedshuller. Så snart der opnås en mere jævnbyrdig fordeling, 4x25% eller 5x20% vil indtjeningen der kan opnås pr. fundet sikkerheds hul falde. Denne faldende indtjening vil fremtvinge en konsolidering af de "lyssky virksomeder", og dermed gøre det lettere at finde og retsforfølge.

Jeg har utroligt svært ved at se at der er hoved eller hale i Secunias udmelding, tvært om. Er der formange sikkerheds huller i browser X, skift til en anden, er der for mange sikkerhedshuller i Adobe's pdf reader, skift til Foxit.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jarle Knudsen 11. mar. 2010 - 12.14
 
Re: Diversitet fremmer sikkerhed
People can come up with statistics to prove anything. 40% of all people know that.

:O)

@Secunia: læs hvad "monokultur" står for.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

HP ruster Københavns Universitet til en it-sikker fremtid

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Seneste debat

  1. GOTO - Embracing variability

    7 comments.
    Last update 41 minutter 17 sekunder
    Skrevet af Allan Ebdrup
  2. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    2 comments.
    Last update 1 time 29 minutter
    Skrevet af Kim Henriksen
  3. HTML5 – det nye sort?

    9 comments.
    Last update 1 time 45 minutter
    Skrevet af Benni Bennetsen
  4. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 1 time 51 minutter
    Skrevet af Simon Friis Vindum
  5. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 1 time 56 minutter
    Skrevet af Ole Tange
  6. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 3 timer 25 minutter
    Skrevet af Jens Schumacher
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 3 timer 41 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 4 timer 5 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

Omada
|
Devteam Danmark
|
Ubivox
|
Delegate
|
GlobalConnect
|
CFN People A/S
|
Invokers
|
Atos IT Solutions And Services
|
Devoteam
|
Serious Games Interactive
|
ProData Consult
|
Visma Sirius A/S
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300