Mere software kræver åbne firewalls

Populære programmer, som bygger på direkte forbindelser mellem brugerne, kræver i stigende grad, at brugeren åbner for ekstra porte i firewallen. Dermed åbner brugeren samtidig for nye angrebsformer, advarer sikkerhedsekspert.

Sikkerhedseksperter er bekymrede for, at programmer, der kræver flere åbne porte i firewallen, er ved at vinde indpas.

Det er typisk programmer, som opretter en direkte forbindelse mellem to internetbrugere, også kaldet en peer-to-peer-forbindelse eller p2p.

Senest er den norske browser Opera kommet med understøttelse af p2p-protokollen Bittorrent.

Det giver brugeren mulighed for hurtigt at hente store filer, men det kan også være et varsel om en ny sikkerhedstrussel, fordi programmerne ofte kræver, at ekstra porte i firewallen bliver åbnet.

For at få fuld hastighed på Operas Bittorrent, skal brugeren således åbne ekstra porte, og det kan give adgang for orme, hackere og andre sikkerhedstrusler, skriver Securityfocus.

- Det er aldrig en god idé at åbne for flere porte. Det er heller ikke ligefrem en god idé at føje flere funktioner til webbrowsere, som bliver brugt til rigeligt angreb i forvejen, siger Johannes Ullrich, teknisk chef hos sikkerhedsorganisationen Internet Storm Center til Securityfocus.

Afhængig af klientens sikkerhed

Selvom der endnu er meget lidt aktivitet fra skaberne af ondsindede programmer rettet mod åbne porte fra p2p-programmer, så er det et stort og hidtil uudnyttet område for hackere og virusprogrammører, mener Johannes Ullrich.

Bram Cohen, der har skabt Bittorrent, mener, at frygten er overdrevet. Endnu har der ikke været alvorlige fejl i de store Bittorrent-klienter, som er blevet kendt i offentligheden.

Han erkender dog, at sikkerheden ved p2p-forbindelser afhænger af sikkerheden i p2p-klienten.

- Når du accepterer indkommende forespørgsler om at etablere en direkte forbindelse, så åbner det også for, at du kan blive misbrugt, hvis dit program indeholder fejl, siger Bram Cohen til Security Focus.

Ikke alle p2p-programmer kræver, at brugeren åbner for ekstra porte i firewallen. Internettelefoni-programmet Skype har eksempelvis programmeret sig uden om det krav og kan stadig etablere direkte forbindelser gennem en firewall, skriver Securityfocus.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Se alle vores events inden for it

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Netcompany A/S

    IT Consultant

    Midtjylland

    SOS International

    Cloud Native Architect

    Midtjylland

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job