Mere software kræver åbne firewalls

Populære programmer, som bygger på direkte forbindelser mellem brugerne, kræver i stigende grad, at brugeren åbner for ekstra porte i firewallen. Dermed åbner brugeren samtidig for nye angrebsformer, advarer sikkerhedsekspert.

Sikkerhedseksperter er bekymrede for, at programmer, der kræver flere åbne porte i firewallen, er ved at vinde indpas.

Det er typisk programmer, som opretter en direkte forbindelse mellem to internetbrugere, også kaldet en peer-to-peer-forbindelse eller p2p.

Senest er den norske browser Opera kommet med understøttelse af p2p-protokollen Bittorrent.

Det giver brugeren mulighed for hurtigt at hente store filer, men det kan også være et varsel om en ny sikkerhedstrussel, fordi programmerne ofte kræver, at ekstra porte i firewallen bliver åbnet.

For at få fuld hastighed på Operas Bittorrent, skal brugeren således åbne ekstra porte, og det kan give adgang for orme, hackere og andre sikkerhedstrusler, skriver Securityfocus.

- Det er aldrig en god idé at åbne for flere porte. Det er heller ikke ligefrem en god idé at føje flere funktioner til webbrowsere, som bliver brugt til rigeligt angreb i forvejen, siger Johannes Ullrich, teknisk chef hos sikkerhedsorganisationen Internet Storm Center til Securityfocus.

Afhængig af klientens sikkerhed

Selvom der endnu er meget lidt aktivitet fra skaberne af ondsindede programmer rettet mod åbne porte fra p2p-programmer, så er det et stort og hidtil uudnyttet område for hackere og virusprogrammører, mener Johannes Ullrich.

Bram Cohen, der har skabt Bittorrent, mener, at frygten er overdrevet. Endnu har der ikke været alvorlige fejl i de store Bittorrent-klienter, som er blevet kendt i offentligheden.

Han erkender dog, at sikkerheden ved p2p-forbindelser afhænger af sikkerheden i p2p-klienten.

- Når du accepterer indkommende forespørgsler om at etablere en direkte forbindelse, så åbner det også for, at du kan blive misbrugt, hvis dit program indeholder fejl, siger Bram Cohen til Security Focus.

Ikke alle p2p-programmer kræver, at brugeren åbner for ekstra porte i firewallen. Internettelefoni-programmet Skype har eksempelvis programmeret sig uden om det krav og kan stadig etablere direkte forbindelser gennem en firewall, skriver Securityfocus.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis