Danmark alvorligt i klemme: Kan ikke slå Java fra

Sikkerhedschef anbefaler myndigheder og virksomheder at slå Java fra på grund af et kæmpe sikkerhedshul. Men det er langt nemmere sagt end gjort.

Annonce:
Annonce:
Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu


Offentlige myndigheder og virksomheder, der har ansatte udstyret med pc'er, der kan gå på nettet, bør slå Java fra med det samme.

Det siger chef-sikkerhedskonsulent Thomas Wong hos it-sikkerhedsfirmaet Fortconsult, efter at en ny 0-dags-sårbarhed er dukket op i Java 7, der er en udbredt komponent i en lang række systemer og drives af Oracle.

Men selvom myndigheder og virksomheder altså af sikkerhedshensyn burde slå Java fra på medarbejdernes maskiner, er han langt fra sikker på, at det sker.

"Har de slået det fra? Det tvivler jeg på. De kan have interne systemer, som kræver Java-understøttelse, og spørgsmålet er, hvor meget de kunne arbejde uden Java," siger han.

De ignorerer det nok
Han vurderer, at en lang række myndigheder og virksomheder derfor ignorer sikkerhedsadvarslerne og fortsat benytter Java.

Ellers ville de ikke kunne udføre opgaver, som er nødvendige for deres arbejde som eksempelvis at tilgå journal- og andre administrative systemer.

Kun hvis de ansatte arbejder på pc'er, der er isoleret fra internettet og kun har adgang til serverne med de pågældende systemer, anbefaler han at se stort på advarslerne om at slå Java fra på computerne.

Han vurderer, at GovCERT fredag er i færd med at rådgive myndighederne til at slå Java fra.

Men han understreger, at myndighedernes egne CERT's har mere specifik viden om de enkelte systemer, som offentligheden ikke har kendskab til, og som kan gøre, at de handler anderledes.

"Hvis jeg sad i GovCERT, ville jeg tro, jeg ville ende med at give en kraftig advarsel om at slå java fra eller begrænse brugen af det ekstremt meget."

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Softwaretest

Kvalitetssikring af software kræver test. Som disciplin er softwaretest i rivende udvikling. Hvad der for få år siden kun var forbeholdt få store it-afdelinger er i dag godt på vej til at blive standard. For når informationsteknologien bliver afgørende for forretningen og driften af virksomheden, så er det nødvendigt at teste alle nye softwarekomponenter og nyudviklinger. Modenhed, testprocesser og lignende kommer i fokus. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup






mest debaterede artikler

Computerworld
For få år siden var IP-telefoni det mest hotte: Nu smutter kunderne igen
Leverandørerne af IP-telefoni oplevede først et sandt boom af kunder, mens tele-teknologien var på alles læber. Nu forsvinder kunderne igen.
CIO
Dong Energy henter ny it-topchef - har en fortid som direktør i KMD
Ny CIO i Dong Energy får ansvaret for 400 it-medarbejdere i Danmark plus 150 it-folk i udlandet. Han har blandt andet en fortid som direktør i KMD.
Comon
Om en måned er det slut med gratis Windows 10: Så meget kommer styresystemet til at koste
I et år har det været gratis at opgradere til Windows 10 fra Windows 7 og 8, men om en lille måneds tid er det slut. Derefter må du til pengepungen for at få den nyeste version af Windows.
Channelworld
27 offentligt ansatte sigtet i stor razzia: Mistænkes for at have modtaget it-bestikkelse
Bagmandspolitiet har i stor aktion anholdt 26 it-folk for bestikkelse i forbindelse med den store bestikkelsessag i Region Sjælland. Udenrigsministeriet, DSB og Rigsadvokaten er blandt de ramte.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.