Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner Usability, Browsere, Sikkerhedssoftware

Alt for meget sikkerhed

Af Henrik Knopper 6. november 2008 kl. 12:00

Jeg er blevet træt af sikkerhed. Eller i hvert fald træt af at de fleste standardsystemer vi benytter er så skrøbelige i deres grundstruktur, at vi er nødt til at pakke dem ind i harnisk, gasmaske, høreværn og daglige vaccinationer før vi tør lade dem komme i kontakt med den virkelige verden.

Det der lige slog hovedet på sømmet var en opdatering af NoScript til Firefox. NoScript bliver fra mange sider udråbt til at være den største forbedring af sikkerheden ved web-browsing siden jeg ved ikke hvad, fordi den giver fuld kontrol over hvilke scripts der må udføres når man besøger en side.

Hmm, egentlig er det vel så den største forbedring af sikkerheden siden selvsamme sikkerhed blev totalt konmpromitteret da man gav diverse scripting sprog direkte adgang til computeren udenfor web-browseren.

Det virker perfekt, men det er godt nok besværligt at bruge. Mest fordi brugen af scripts på web-siderne - og specielt eksterne scripts - synes at være eksploderet i det års tid jeg har benyttet NoScript. Det betyder at enhver ny hjemmeside jeg besøger efterhånden kommer og spørger om jeg vil godkende at udføre scripts måske 5-7 forskellige hosts.

Hvad skal jeg svare' Hvad skulle få mig til at svare nej'

Jeg aner jo ikke hvad de scripts gør. Jeg får ikke at vide hvilke ressourcer de beder om adgang til. Jeg kan heller ikke se om det er et script udvikleren af hjemmesiden har bedt om at få udført, eller om det er resultatet af et hacker-angreb.

Indrømmet, da mit Joomla-site blev defaced i august var jeg ret glad for at jeg ikke automatisk fik udført de scripts de havde lagt på sitet, men det var vist mest held - havde jeg selv brugt scripts ville jeg jo have givet lov til at scripts fra mit eget site blev udført.

Den sidste opdatering af NoScript fik mig til at tænke over om det virkelig gav mig nogen som helst form for ekstra sikkerhed. Om det gav nok til at jeg ville anbefale det til andre. Ultimativt om sikkerheden blev så meget forbedret at jeg ville installere den på mine forældres computere.

Nu har jeg slået den fra.

Men hvad gør jeg så indtil nogen udvikler et bedre sikkerhedsmodul til javascript - et hvor jeg selv får lov til at bestemme hvilke maskinressorucer jeg giver adgang til?

Jeg kan jo ikke rigtig bruge security by obscurity på en pc...

Er min eneste mulighed regelmæssig backup af data og en religiøs tilgang til nettet?

P.S. Jeg skriver pc i betydningen Personlig Computer. Det dækker for mig over min Mac, min kones Vista, min datters XP samt min udviklings-linux, så al debat om at skifte platform er ..... Off-Topic ![Eksternt billede](http://www.version2.dk/uploads/smil3dbd4d6422f04.gif" alt=")

Send Tweet
Udskriv
Billede af Henrik KnopperOm Henrik Knopper

Henrik Knopper blogger om anvendelighed i ordets bredest mulige betydning. Han mener, at udviklingen går alt for langsomt på de områder, der virkelig betyder noget. TIl daglig er han løsningsarkitekt hos NNIT.

Follow @Hknopper

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Fallesen 6. nov. 2008 - 14.36
 
NoScript

Jeg bruger NoScript på min pc hjemme, og jeg brugte det også på min firma-pc i det forrige job. Indtil videre har jeg ikke installeret det på min firma-pc i det nye job (og der har jeg været i lidt over en måned nu).

Stort set alle sites, der ikke blot indeholder simpelt, statisk indhold, kræver udførsel af scripts for overhovedet at bruge siden.

Typisk er scripts altid nødvendige på sites i forbindelse med analyser, brugerundersøgelser og lignende, og her har jeg flere gange oplevet, at når jeg så gav lov til scripts og reloadede siden, fik jeg at vide, at jeg allerede havde svaret og ikke kunne gøre det igen.

Jeg er udmærket klar over, at dette er en meget dårlig implementation på sådan et site, men det ændrer ikke på, at NoScript i den situation bliver til irritation mere end til sikkerhed.

En af de gode ting ved NoScript er beskyttelsen mod Cross-Site Scription (XSS). Nok i virkeligheden et af mine primære argumenter for at bruge NoScript. Men hvad hjælper det, når ens nye betalingskort bruger et sikkerhedssystem, der lige skal forbi ens bank for at verificere? Vel og mærke noget, der i mange tilfælde er implementeret ved brug af netop XSS …

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 6. nov. 2008 - 14.38
 
Ingen idé - nyder bare mit eget OS :)

Da jeg ikke må foreslå dig at vælge et mindre usikkert OS, så vil jeg bare dele en glad lille hændelse fra den anden dag.

Jeg fik en besked via MSN fra en ven som bestod af et underligt tegn og ikke andet.

Det viste sig at han ikke havde skrevet noget til mig, så det var nok en msn virus han havde på sin windows.
Heldigvis bed den ikke mig, da jeg ikke kører windows.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Stig Johansen 6. nov. 2008 - 15.31
 
Alt for meget Javascript.

Når jeg surfer på nettet har jeg generelt disabled javascript.

Desværre er det tilsyneladende blevet et modefænomen, at man (mis)bruger javascript til selv de mindste layout - 'ting'.

Jeg skriver 'ting', da jeg ikke ved hvad eksempelvis dette javascript på siden her gør:
http://www.version2.dk/modules/util/include/mootools-release-1.11-compre...

(Jo jeg kan godt 'dekompilere' den hvis jeg er interesseret, men det er lidt Japansk hjernehindebetændelse at bruge en hjemmestrikket 'packer' i stedet for gzip[1] som har eksisteret som standard siden sidste årtusinde).

[1]http://www.ietf.org/rfc/rfc1952.txt

Javascriptet virker alligevel ikke i min browser/OS, og med eller uden javascript ser Version2 ligedan ud.

Jeg vil anbefale at køre uden javascript generelt, og kun enable det hvis der er en side man kun kan se, og gerne vil se, med javascript enabled.

Jeg vil ikke nævne nogle browsere, men i min browser kan jeg en- og dis-able javascript med et museklik.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads Bendixen 6. nov. 2008 - 15.40
 
Re: Ingen idé - nyder bare mit eget OS :)
Jeg fik en besked via MSN fra en ven som bestod af et underligt tegn og ikke andet. Det viste sig at han ikke havde skrevet noget til mig, så det var nok en msn virus han havde på sin windows. Heldigvis bed den ikke mig, da jeg ikke kører windows.

Sådan en har jeg også fået, så hvis jeg kører Windows, så har jeg virus?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Christian Munch-Andersen 6. nov. 2008 - 19.23
 
JavaScript
Hmm, egentlig er det vel så den største forbedring af sikkerheden siden selvsamme sikkerhed blev totalt konmpromitteret da man gav diverse scripting sprog direkte adgang til computeren udenfor web-browseren.

JavaScript har alle dage kørt i en sandkasse. Ingen har givet scripting adgang til noget som helst udenfor browseren.

Har der nogensinde været virus til MSN? Jeg kan kun huske de orme som har flureret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Julian Hollingbery 7. nov. 2008 - 13.10
 
Re: Alt for meget Javascript.

Jeg er nysgerrig: Hvad mener du om sådan noget som f.eks. http://visstedet.kms.dk/?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 6 minutter 24 sekunder
    Skrevet af Poul-Henning Kamp
  2. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 16 minutter 22 sekunder
    Skrevet af Poul-Henning Kamp
  3. Meego-afløseren Tizen klar til at tage kampen op med Android

    11 comments.
    Last update 19 minutter 41 sekunder
    Skrevet af Dennis Krøger
  4. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 27 minutter 16 sekunder
    Skrevet af Thue Kristensen
  5. Danske internetudbydere nægter at blokere 12 pokersites

    3 comments.
    Last update 33 minutter 37 sekunder
    Skrevet af Jesper Lund Stocholm
  6. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    3 comments.
    Last update 35 minutter 39 sekunder
    Skrevet af Jens Larsen
  7. GOTO - programming with the stars (F#)

    9 comments.
    Last update 36 minutter 24 sekunder
    Skrevet af Baldur Norddahl
  8. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 41 minutter 15 sekunder
    Skrevet af Jarle Knudsen

Mere debat »

It-virksomheder

Magenta
|
Structura - IT
|
Inmobile
|
Surfray 2009
|
Zylinc
|
Coolsms
|
Computerfriend.DK
|
IBM Danmark
|
Serious Games Interactive
|
SMSnu.dk
|
Delegate
|
Deltek Danmark
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300