GovCERT: Lev med Java-hul hvis Java er nødvendigt


Publiceret d. 11. januar 2013 kl. 15.28


Annonce:
 
ANNONCE:
 
 
 
Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu


"Man skal udvise påpasselighed og installere opdateringer, når de kommer."

Sådan lyder rådet fra GovCERT til de danske myndigheder, som tjenesten beskytter, om det nyeste hul i Java.

Det fortæller Thomas Kristmar, der er chef for Krisestyrings- og Operationsafdelingen i Center for Cybersikkerhed.

Sikkerheden ligger i følge Thomas Kristmar i, at myndighederne sørger for, at deres medarbejdere udviser påpasselighed med, hvilke hjemmesider, de besøger fra arbejdscomputeren, eller bruger en ekstra browser kun til surf.

"Men de myndigheder, som har valgt at tilslutte sig GovCERT, de har så også den fordel, at vi selvfølgelig monitorer efter udnyttelsen af sårbarheden," siger Thomas Kristmar.

Dermed går den statslige GovCERT, som hører under Forsvarets Efterretningstjeneste, stik imod sikkerhedsrådene fra myndigheder i andre lande.

Her er budskabet hos eksempelvis det svenske CERT og US Homeland Security klart: Slå Java fra i din browser.

Til det siger Thomas Kristmar, at når det drejer sig om en 0-dags-sårbahed, så må kunden finde de metoder, som passer til den pågældendes forretning.

"Hvis man eksempelvis har et forretningsmæssigt behov for at bruge Java, så er det jo dem, der har forretningen, som skal finde ud af, hvilke forretningsmæssige konsekvenser det vil have for dem at imødegå det," siger han.

Fortsættes ...
« forrige side
1 2






Kommentarer


Forsiden lige nu

I en gammel kirke, i et oppusteligt telt, på nedlagte militæranlæg eller midt i ørkenen. Der er ingen grænser for, hvor man kan banke et datacenter op. Her er de 10 sejeste anlæg i verden. I samarbejde med TechWorld.
24. maj 2013 kl. 16.02 | læs »

Vi ser nu konturerne af fremtidens mobilnetværk, 5G, der vil kunne levere uhørt høje hastigheder. Men hastigheden er slet ikke det mest interessante ved 5G, lyder det fra dansk teleforsker.
24. maj 2013 kl. 10.00 | læs »

Yahoo er på masse-opkøb i øjeblikket. Seneste køb er dansk.
24. maj 2013 kl. 14.38 | læs »

Reportage: Den næste store bølge af digitalisering er på vej i det offentlige. Snart får alle virksomheder og borgere automatisk en digital postkasse.
23. maj 2013 kl. 12.21 | (1) | læs »





Ledige it-job på Jobworld
SYSTEMUDVIKLINGSCHEF
Financys ApS





 
White papers
The shared services model has attracted a lot of interest but what is it precisely?

I denne bog i For Dummies-serien kan du læse alt om sikkerhed indenfor webapplikationer og lære,...

RESUMÉ I 2011 udsendte regeringen en national digitaliseringsstrategi, der sætter rammerne for...

 


Mest læste seneste uge

Hold godt øje med disse 11 advarselstegn. Og skrid straks til handling, hvis du falder over bare én af dem.

Hvis du følger disse 12 gode råd, vil du sørge for, at din pc altid fungerer optimalt, og at sikkerheden er i top.

Efter en testperiode på knap et år i en dansk virksomhed blev Microsofts Office 365 sendt ud i kulden - mens IBM's SmartCloud kom ind i varmen.

For mange vil valget af ny Android-mobil stå mellem Samsung Galaxy S4 og HTC One. Men hvilken skal du vælge? Vi giver dig overblikket og peger på fordele og ulemper ved de to supermobiler.

Efter at have talt om Internet of Things i årevis, er det nu tid til at udnytte den verden af muligheder, der opstår, når milliarder af enheder kobles trådløst til internettet.