Læren af Java-hullet: Vi har brug for central styring

Computerworld mener: Sikkerhedshullet i Java afslørede samtidig det egentlige hul i den danske web-sikkerhed.

Annonce:
Annonce:
Læs også:
Kæmpe nul-dags-hul fundet i Java - din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu

Nets trods kæmpe Java-hul: Brug NemID som normalt


Computerworld mener: Der mangler en sikkerheds-kalif i Danmark.

Sådan én, der kan banke i bordet og afgøre, hvad der er rigtigt og forkert. Én andre lytter til og retter sig efter. Altid.

Det er i hvert fald, hvad man kan ønske sig denne mandag, efter at et kæmpe 0-dags-hul i Java i fredags fik alle advarselslamper til at blinke.

Sikkerhedshullet i Javas JRE er opsigtvækkende af flere grunde.

Dels er Java at finde på milliarder af maskiner verden over, dels bruges Java til mange forskellige typer af applikationer - ikke mindst til NemID her i Danmark.

Derfor søger mange naturligvis et godt råd, når nu alarmklokkerne ringer.

Skal man deaktivere Java, eller er hullet ikke så kritisk, at det er nødvendigt?

I fredags fik man mange ord fra mange kloge folk. Men man blev ikke nødvendigvis meget klogere.

Sådan lød anbefalingerne
Sikkerhedsfirmaet CSIS Security Group kunne oplyse om et omfattende misbrug fra flere dedikerede og organiserede bander:

"... der systematisk anvender det friske hul til at plante ransomware, netbank- og informationstyve samt avancerede rootkits og downloadere, der kan installere falske sikkerhedssprodukter og anden uønsket software."

Det officielle danske sikkerhedscenter i Danmark, DK-CERT, gik direkte ud med en advarsel mod at bruge browsere med Java 7 aktiveret.

"I august så vi et lignende sikkerhedshul i Java, og vores anbefaling er denne gang, at borgerne skal deaktivere browserens Java-plugin," lød det fra DK-CERT.

Chef-sikkerhedskonsulent Thomas Wong fra Fortconsult anbefalede også, at offentlige myndigheder og virksomheder burde slå Java fra med det samme.

Samtidig erkendte han dog, at det kan være lettere sagt end gjort:

"Har de slået det fra? Det tvivler jeg på. De kan have interne systemer, som kræver Java-understøttelse, og spørgsmålet er, hvor meget de kunne arbejde uden Java," sagde han.

Nets: Kør bare videre
Og så kom leverandøren af NemID, Nets, på banen, og her lød anbefalingen pludselig:

"Vi anbefaler, at folk benytter Java, som de plejer."

For selvom Nets skam var bekendt med Java-hullet og havde læst sikkerhedseksperternes anbefalinger, var it-leverandøreren af en anden opfattelse:

"Vi mener dog ikke, at der er nogen grund til at gøre noget specielt som eksempelvis at afinstallere Java eller gøre andet på nuværende tidspunkt."

"Vi hører også, at man bør deaktivere Java eller benytte særskilte browsere, men det mener vi ikke er nødvendigt på nuværende tidspunkt."

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
DS-Display A/S
Distributør af AV-udstyr, Projektorer, Interaktive tavleløsninger, Videokonference, Storformatprint og -scan samt relateret tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

White papers
I dette white paper kan du læse en teknisk evaluering af en ny og revolutionerende arkitektur...

I dette white paper kan du læse om, hvordan HP Converged Infrastructure forenkler dit datacenter...

I denne kunde-case kan du læse om, hvordan Ricohs unified communications-system ved hjælp af...

 
Kommende events
Customer Relationship Management (CRM)

It-løsninger til kundehåndtering eller CRM er stort set blevet en standard i danske virksomheder. Fra udvidede kundekartoteker til egentlige call center applikationer. I de seneste år er der kommet nye web-baserede løsninger i markedet, og valget står i dag ikke blot mellem et stort antal leverandører og løsninger, men også mellem forskellige platforme. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Enterprise Content Management

Moderne virksomheder generer store mængder data fra adskillige kilder, og enterprise content management er strategien og metoden der sætter dig i førersædet når de data skal opsamles, opbevares og gøres tilgængelige. Kom til Computerworlds formiddagskonference om ECM og hør hvordan andre har løst den store udfordring. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Mobile apps

Smartphones er overalt. Og de bliver brugt. Til alt fra nyhedslæsning til ruteplanlægning. Det enorme skift i brugere og forbrugers anvendelse af it sætter eksisterende systemer under pres for at kunne leve op til det, som modtageren forventer - både i og uden for virksomheden. Så brug en formiddag sammen med eksperter og cases, som kan give dig inspiration til at løse den mobile udfordring bedst muligt. Læs mere

Pfizers Konferencecenter - 2750 Ballerup







Computerworld
Har du Windows 7 eller 8? Så kan du godt glæde dig til gratis Windows 10
Så fik vi endeligt nyt om Windows 10. Og vi begynder med en rigtig god nyhed. Nemlig at det bliver gratis at opdatere, hvis du har den rigtige version.
CIO
Windows Phone elimineret: Sådan skal Windows 10 køre på din smartphone
Microsoft dropper Windows Phone som et selvstændigt styresystem og vil i stedet installere Windows 10 på Lumia-telefonerne. Men hvad betyder det egentlig for brugerne?
Comon
Stortest: Her er de bedste gratis antivirus-programmer
Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.
Channelworld
Konkursbegæringer på stribe hos dødsdømte TDC Erhvervscentre
Konsekvenserne af TDC's beslutning om at opsige 60 partneraftaler slår nu for alvor igennem rundt omkring i landet.
White paper
Få overblik over it-ressourcerne
Med ERP for IT® fra Efecte opnår du fuld styring over it-driften, leverandører inkl. outsourcing og bliver agil i forhold til forandringer.