Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (6)
Emner Usability, Browsere, Sikkerhedssoftware

Alt for meget sikkerhed

Af Henrik Knopper 6. november 2008 kl. 12:00

Jeg er blevet træt af sikkerhed. Eller i hvert fald træt af at de fleste standardsystemer vi benytter er så skrøbelige i deres grundstruktur, at vi er nødt til at pakke dem ind i harnisk, gasmaske, høreværn og daglige vaccinationer før vi tør lade dem komme i kontakt med den virkelige verden.

Det der lige slog hovedet på sømmet var en opdatering af NoScript til Firefox. NoScript bliver fra mange sider udråbt til at være den største forbedring af sikkerheden ved web-browsing siden jeg ved ikke hvad, fordi den giver fuld kontrol over hvilke scripts der må udføres når man besøger en side.

Hmm, egentlig er det vel så den største forbedring af sikkerheden siden selvsamme sikkerhed blev totalt konmpromitteret da man gav diverse scripting sprog direkte adgang til computeren udenfor web-browseren.

Det virker perfekt, men det er godt nok besværligt at bruge. Mest fordi brugen af scripts på web-siderne - og specielt eksterne scripts - synes at være eksploderet i det års tid jeg har benyttet NoScript. Det betyder at enhver ny hjemmeside jeg besøger efterhånden kommer og spørger om jeg vil godkende at udføre scripts måske 5-7 forskellige hosts.

Hvad skal jeg svare' Hvad skulle få mig til at svare nej'

Jeg aner jo ikke hvad de scripts gør. Jeg får ikke at vide hvilke ressourcer de beder om adgang til. Jeg kan heller ikke se om det er et script udvikleren af hjemmesiden har bedt om at få udført, eller om det er resultatet af et hacker-angreb.

Indrømmet, da mit Joomla-site blev defaced i august var jeg ret glad for at jeg ikke automatisk fik udført de scripts de havde lagt på sitet, men det var vist mest held - havde jeg selv brugt scripts ville jeg jo have givet lov til at scripts fra mit eget site blev udført.

Den sidste opdatering af NoScript fik mig til at tænke over om det virkelig gav mig nogen som helst form for ekstra sikkerhed. Om det gav nok til at jeg ville anbefale det til andre. Ultimativt om sikkerheden blev så meget forbedret at jeg ville installere den på mine forældres computere.

Nu har jeg slået den fra.

Men hvad gør jeg så indtil nogen udvikler et bedre sikkerhedsmodul til javascript - et hvor jeg selv får lov til at bestemme hvilke maskinressorucer jeg giver adgang til?

Jeg kan jo ikke rigtig bruge security by obscurity på en pc...

Er min eneste mulighed regelmæssig backup af data og en religiøs tilgang til nettet?

P.S. Jeg skriver pc i betydningen Personlig Computer. Det dækker for mig over min Mac, min kones Vista, min datters XP samt min udviklings-linux, så al debat om at skifte platform er ..... Off-Topic ![Eksternt billede](http://www.version2.dk/uploads/smil3dbd4d6422f04.gif" alt=")

Send Tweet
Udskriv
Billede af Henrik KnopperOm Henrik Knopper

Henrik Knopper blogger om anvendelighed i ordets bredest mulige betydning. Han mener, at udviklingen går alt for langsomt på de områder, der virkelig betyder noget. TIl daglig er han løsningsarkitekt hos NNIT.

Follow @Hknopper

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Fallesen 6. nov. 2008 - 14.36
 
NoScript

Jeg bruger NoScript på min pc hjemme, og jeg brugte det også på min firma-pc i det forrige job. Indtil videre har jeg ikke installeret det på min firma-pc i det nye job (og der har jeg været i lidt over en måned nu).

Stort set alle sites, der ikke blot indeholder simpelt, statisk indhold, kræver udførsel af scripts for overhovedet at bruge siden.

Typisk er scripts altid nødvendige på sites i forbindelse med analyser, brugerundersøgelser og lignende, og her har jeg flere gange oplevet, at når jeg så gav lov til scripts og reloadede siden, fik jeg at vide, at jeg allerede havde svaret og ikke kunne gøre det igen.

Jeg er udmærket klar over, at dette er en meget dårlig implementation på sådan et site, men det ændrer ikke på, at NoScript i den situation bliver til irritation mere end til sikkerhed.

En af de gode ting ved NoScript er beskyttelsen mod Cross-Site Scription (XSS). Nok i virkeligheden et af mine primære argumenter for at bruge NoScript. Men hvad hjælper det, når ens nye betalingskort bruger et sikkerhedssystem, der lige skal forbi ens bank for at verificere? Vel og mærke noget, der i mange tilfælde er implementeret ved brug af netop XSS …

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 6. nov. 2008 - 14.38
 
Ingen idé - nyder bare mit eget OS :)

Da jeg ikke må foreslå dig at vælge et mindre usikkert OS, så vil jeg bare dele en glad lille hændelse fra den anden dag.

Jeg fik en besked via MSN fra en ven som bestod af et underligt tegn og ikke andet.

Det viste sig at han ikke havde skrevet noget til mig, så det var nok en msn virus han havde på sin windows.
Heldigvis bed den ikke mig, da jeg ikke kører windows.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Stig Johansen 6. nov. 2008 - 15.31
 
Alt for meget Javascript.

Når jeg surfer på nettet har jeg generelt disabled javascript.

Desværre er det tilsyneladende blevet et modefænomen, at man (mis)bruger javascript til selv de mindste layout - 'ting'.

Jeg skriver 'ting', da jeg ikke ved hvad eksempelvis dette javascript på siden her gør:
http://www.version2.dk/modules/util/include/mootools-release-1.11-compre...

(Jo jeg kan godt 'dekompilere' den hvis jeg er interesseret, men det er lidt Japansk hjernehindebetændelse at bruge en hjemmestrikket 'packer' i stedet for gzip[1] som har eksisteret som standard siden sidste årtusinde).

[1]http://www.ietf.org/rfc/rfc1952.txt

Javascriptet virker alligevel ikke i min browser/OS, og med eller uden javascript ser Version2 ligedan ud.

Jeg vil anbefale at køre uden javascript generelt, og kun enable det hvis der er en side man kun kan se, og gerne vil se, med javascript enabled.

Jeg vil ikke nævne nogle browsere, men i min browser kan jeg en- og dis-able javascript med et museklik.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mads Bendixen 6. nov. 2008 - 15.40
 
Re: Ingen idé - nyder bare mit eget OS :)
Jeg fik en besked via MSN fra en ven som bestod af et underligt tegn og ikke andet. Det viste sig at han ikke havde skrevet noget til mig, så det var nok en msn virus han havde på sin windows. Heldigvis bed den ikke mig, da jeg ikke kører windows.

Sådan en har jeg også fået, så hvis jeg kører Windows, så har jeg virus?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Christian Munch-Andersen 6. nov. 2008 - 19.23
 
JavaScript
Hmm, egentlig er det vel så den største forbedring af sikkerheden siden selvsamme sikkerhed blev totalt konmpromitteret da man gav diverse scripting sprog direkte adgang til computeren udenfor web-browseren.

JavaScript har alle dage kørt i en sandkasse. Ingen har givet scripting adgang til noget som helst udenfor browseren.

Har der nogensinde været virus til MSN? Jeg kan kun huske de orme som har flureret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Julian Hollingbery 7. nov. 2008 - 13.10
 
Re: Alt for meget Javascript.

Jeg er nysgerrig: Hvad mener du om sådan noget som f.eks. http://visstedet.kms.dk/?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 6.59

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12

EMC lægger flash-cache på PCIe-kort: 4.000 gange hurtigere end harddiske

Udgivet 9. feb 13.39Opdateret 9. feb 13.39
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Domæne-forening: Lov om .aarhus og .cph var for tynd

    10 comments.
    Last update 23 minutter 11 sekunder
    Skrevet af Nikolaj Brinch Jørgensen
  2. Opdateret liste over danske iværksættere

    2 comments.
    Last update 3 timer 47 minutter
    Skrevet af Therese Hansen
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 8 timer 8 minutter
    Skrevet af Bjarne W. B. Petersen
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 8 timer 32 minutter
    Skrevet af Kasper Jørgensen
  5. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 8 timer 40 minutter
    Skrevet af Claus Waldersdorff Knudsen
  6. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 8 timer 42 minutter
    Skrevet af Simon Justesen
  7. ACTA er i orden!

    51 comments.
    Last update 12 timer 6 minutter
    Skrevet af Jarle Knudsen
  8. It-advokat: Nu går grænsebommene ned over internettet

    10 comments.
    Last update 13 timer 52 minutter
    Skrevet af Niels Elgaard Larsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300