GovCERT: Lev med Java-hul hvis Java er nødvendigt

GovCERT's anbefaling om sikkerhedshul i Java går stik imod anbefalingen fra andre sikkerhedseksperter.

Annonce:
Annonce:
Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu


"Man skal udvise påpasselighed og installere opdateringer, når de kommer."

Sådan lyder rådet fra GovCERT til de danske myndigheder, som tjenesten beskytter, om det nyeste hul i Java.

Det fortæller Thomas Kristmar, der er chef for Krisestyrings- og Operationsafdelingen i Center for Cybersikkerhed.

Sikkerheden ligger i følge Thomas Kristmar i, at myndighederne sørger for, at deres medarbejdere udviser påpasselighed med, hvilke hjemmesider, de besøger fra arbejdscomputeren, eller bruger en ekstra browser kun til surf.

"Men de myndigheder, som har valgt at tilslutte sig GovCERT, de har så også den fordel, at vi selvfølgelig monitorer efter udnyttelsen af sårbarheden," siger Thomas Kristmar.

Dermed går den statslige GovCERT, som hører under Forsvarets Efterretningstjeneste, stik imod sikkerhedsrådene fra myndigheder i andre lande.

Her er budskabet hos eksempelvis det svenske CERT og US Homeland Security klart: Slå Java fra i din browser.

Til det siger Thomas Kristmar, at når det drejer sig om en 0-dags-sårbahed, så må kunden finde de metoder, som passer til den pågældendes forretning.

"Hvis man eksempelvis har et forretningsmæssigt behov for at bruge Java, så er det jo dem, der har forretningen, som skal finde ud af, hvilke forretningsmæssige konsekvenser det vil have for dem at imødegå det," siger han.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Schantz Data A/S
Kernesystemer til pensionssektoren og internetbaserede løsninger til forsikringssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Beyond Data

Der ligger en enorm værdi i big data for din virksomhed, hvor de mange rådata, der ofte flyder ustrukturerede rundt, kan fortælle dig, hvordan du kan forbedre forretningen, processerne, salget og meget andet. Ved at strukturere de mange data kan du øge virksomhedens indtjeningen og reducere omkostningerne. Læs mere

Radisson Blu Scandinavia - 2300 København



Kom helt med på mobilbølgen

På Computerworlds Mobile Wave konference d. 2. juni kan du opleve internationale talere og få erfaringer og ideer fra de bedste mobilløsninger. Alt sammen helt gratis. Læs mere

Scandic Sydhavnen - 2450 København SV



For Danmarks CIO'er og it-ansvarlige er Årets CIO blevet det årlige eksklusive mødested. Konferencen bevæger sig ind i din verden, tager aktuelle emner op, og behandler netop de områder, som det forventes, at du har en mening om - og en holdning til. Læs mere

D'angleterre - 1050 København K







Computerworld
Windows 10-opgradering kun gratis det første år - her er Microsofts opgraderings-plan
Microsoft fejer enhver tvivl af banen: Windows 10 vil ikke blive ved med at være gratis. Se selskabets opgraderings-plan her.
CIO
Efter 20 år i it-sikkerhedsbranchen: Her er fem barske sandheder fra kendt sikkerhedsekspert
Hvor reel en trussel er mobiltelefoner egentlig? Er det medarbejderne som er truslen mod firmaets data? Og hvorfor bliver amerikanske tjenester ved med at halte på sikkerheden? Få svaret når en sikkerhedsekspert taler ud til Computerworld.
Channelworld
Presset og desperat: Derfor er Expert tvunget til at åbne masser af nye butikker
Computerviews: Experts planer om at åbne en ny front i krigen om markedet for forbrugerelektronik er kun en lille del af et stort slagsmål om it-forbrugerne gunst. Den egentlige trussel findes et andet sted.
White paper
Best practices for udvikling af sikre apps
MaaS360 by Fiberlink tilbyder best practices så du kan sørge for mobil-applikationernes sikkerhed, når din virksomhed udvikler og udruller apps.