Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Bliver du ramt? Hvad skal du gøre? Hvor alvorligt er det? Få svar på de væsentligste spørgsmål om Heartbleed-sårbarheden her.

Det nyligt opdagede store OpenSSL-sikkerhedshul Heartbleed har skabt chokbølger gennem mange organisationer,

De tæller blandt andet Nets, der står bag NemID, hvilket du kan læse mere om her: Nets undersøger om NemID er ramt af kæmpe sikkerhedshul.

Her får du en 'quick-and-dirty'-gennemgang af sikkerhedshulllet og dets mulige konsekvenser.

Hvad er Heartbleed helt nøjagtigt?
Heartbleed er en sårbarhed i OpenSSL, der er en open source-implentation af SSL/TSL krypterings-protokollen.

OpenSSL er meget populær blandt website-administratorer. Vurderingen er, at op mod en halv million websites i dag anvender OpenSSL.

Gennem sårbarheden kan information i serverens hukommelse blive tilgængelige for hackere, der dermed ganske frit kan høste løs af oplysningerne. De kan for eksempel tælle brugernavn, password og lignende millionvis.

Er der grund til panik?
Der er ingen grund til at begynde at skrige højt, men der er grund til at tage problemet meget alvorligt.

Sikkerhedshullet er ganske vist blevet lukket igen af en patch udsendt af OpenSSL for nylig, som skal erstatte de fejlbehæftede versioner, men problemet er ikke endegyldigt fikset af den grund.

Hvad skal jeg gøre?
Er du systemadministrator, bør du omgående smide alt, hvad du har i hænderne, og komme i gang med at patche med det samme - hvis du altså ikke allerede har gjort det.

Er du privatbruger, bør du skifte dit password, hvis du anvender webtjenester som Google, Facebook, Twitter, Dropbox og lignende.

Det kan du læse mere om her: Advarsel efter blødende sikkerhedshul: Skift password til Gmail og Facebook.

Det kan dog være en god idé, at du venter med at skifte password, indtil det pågældende site er blevet patchet. Ellers lægger du bare endnu flere oplysninger til rette for de sultne hackere.

Hvordan kan jeg se, om et site et patchet?
Du kan anvende flere online-værktøjer til at scanne og tjekke, om et givent website er blevet patchet, eller om det fortsat er ramt af Heartbleed.

Du kan anvende dette værktøj fra LastPass.

Det indeholder også en såkaldt password-manager, som du kan anvende til at automatisk at scanne efter sites, der er ramt af sårbarheden.

Du kan også tjekke for Heartbleed med dette værktøj.

Hvad så bagefter?
Du bør som en helt generel tommelfinger-regel overveje at højne din password-sikkerhed, så du ikke anvender de mest udbredte passwords som 12345 eller 1q2w3e4r eller lignende.

Det kan være irriterende og svært at huske vilde passwords med små og store bogstaver samt tal. Der findes imidlertid flere systemer, der kan hjælpe med til at håndtere de forskellige passwords - hvis man altså gider.

Du kan finde gode råd til at oprette solide password her: Sådan får du skudsikre password til mail og Facebook.

Det kan desuden være en god idé at benytte sig af anledningen til at kigge nærmere på to-faktor autentifikation og takke ja til denne mulighed de steder, hvor det er muligt.

To-faktor-autentifikation er jo betegnelsen for en løsning, hvor brugerne skal gennem to sikkerheds-sluser for at få adgang - altså indtaste to adgangskoder i stedet for blot én.

Dette ekstra trin gør det markant sværere for hackere at lure dig. Det skal dog siges, at det langt fra er sikkert, at selv to-faktor autentifikations-løsninger ville have kunnet dæmme op for Heartbleed.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere






Computerworld
Stor dansk netbutik åbner fysiske butikker i Danmark: "Vi skal have magien tilbage - der skal dufte af candy-floss, og det skal ligne et eventyrland"
En af Danmarks største webshops planlægger en større butiksoffensiv til næste år, hvor dørene bliver slået op for adskillige butikker.
CIO
Tidligere indkøbschef i DSB om dom i bestikkelsesag: "Hvis man ryger i fængsel for at have modtaget iPads, er der mange i det offentlige, der bør være bekymrede"
Selv om det er ulovligt at modtage 'smørelse', er der intet unormalt i det, siger tidligere indkøbschef iDSB. Her forklarer han, hvordan og hvorfor, der uddeles gaver til offentligt ansatte.
Comon
Så nemt installerer du en "ren" Windows 10 uden crapware
De fleste nye computere kommer med præ-installerede programmer, der kan gøre din computer langsom. Læs her, hvordan du let installerer Windows 10 uden crapware.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Sådan får du et bæredygtigt support- og vedligeholdelsessetup
Hvorfor investere i support og vedligeholdelse af din Microsoft Dynamics platform? I dette white paper får du svaret.