DK-CERT: Virtuel maskine beskytter systemet

En ny teknologi fra Intel giver mulighed for at fjerne nogle af svaghederne ved sikkerhedssoftware, skriver Preben Andersen fra DK•CERT i denne kommentar.

Når en orm eller virus rammer en pc, begynder den gerne med at tjekke, om der kører et antivirusprogram på pc'en.

Det prøver den straks at stoppe, så det ikke hindrer den i at køre og sprede sig.

Eksemplet viser en af svaghederne ved pc-arkitekturen: Sikkerhedsprogrammer såsom antivirus og personlige firewalls kører i det samme miljø som brugerens programmer.

Så hvis brugeren er så uheldig at køre et skadeligt program, kan det sætte sikkerheds-programmerne ud af kraft.

Ny Intel-chip

I sidste måned lancerede Intel sin nye vPro-teknologi. Navnet dækker over en kombination af chips og teknologier, der kan bruges i en pc.

En af teknologierne giver mulighed for at opbygge en slags virtuel maskine, der kører uden om det egentlige operativsystemmiljø.

Det har spændende perspektiver for it-sikkerheden.

For første gang bliver det muligt på en standard-pc at køre sikkerhedssoftware uden for brugermiljøet.

Dermed kan man hindre brugeren i uforvarende at volde skade på pc'en.

Et sikkerhedssystem, der kører i det nye miljø, kan for eksempel tjekke de datapakker, der bliver sendt til pc'en.

Skadelige pakker droppes

Pakker med skadeligt indhold kan så blive droppet, før de når ind til styresystemet.

Skulle pc'en alligevel blive inficeret, kan sikkerheds-systemet isolere den, så den ikke får mulighed for at sende data og dermed inficere andre.

Mulighederne skyldes det hardwarebaserede virtualiseringslag, som Intel har indbygget i vPro. Nu venter vi blot på software, der kan udnytte de nye muligheder.

Sikkerhedsfirmaet Symantec er i gang med at udvikle Symantec Virtual Security Solution, der skulle komme i førse halvår 2007.

Andre producenter af sikkerhedssoftware vil utvivlsomt komme til, hvis teknologien viser sig at holde, hvad den lover.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Preben Andersen opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S