Torvalds: Træt af sikkerhedscirkus

Linus Torvalds deler verbale lussinger ud til sikkerhedsbranchen. Den er ikke Guds gave til folket, lyder det fra Linux-skaberen.

Artikel top billede

Linux-guruen Linus Torvalds har ikke meget til overs for det hysteri, som han mener, at dele af sikkerhedsindustrien er garant for.

Han skriver i en e-mail-korrespondance med mediet Network World, at han er træt af det sikkerhedscirkus, som nogle sikkerhedsfolk hele tiden bringer frem i lyset i forbindelse med software-sårbarheder.

Navlepillende aber

Torvalds mener, at dele af sikkerhedsbranchen bruger mere tid på at pege fingre af hinanden, end på at sikre brugerne den optimale sikkerhedsløsning.

Samtidig begrunder han en række kritiske kommentarer, han udtalte i sidste måned. Udtalelser, som har skabt røre i it-industrien.

Han sagde blandt andet, at: "... sikkerhedsindustrien glorificerer og opmuntrer til en forkert opførsel. Industrien skaber helte ud af sikkerhedsfolk, og ser helt bort fra den store gruppe, der rettet almindelige bugs - som om de overhovedet ikke er vigtige."

"Faktisk forholder det sig sådan, at de almindelige, kedelige fejlrettelser er klart vigtigere, alene fordi der er mange flere af dem."

Torvalds sendte ligeledes en verbal lussing i retning af OpenBSD-folkene.

"Jeg synes, at OpenBSD-folkene er en flok navlepillende aber, der gør et alt for stort nummer ud af sikkerheden. De gør det i sådan en grad, at intet andet har betydning for dem," lød det fra Torvalds.

Sikkerhedsfolk er ikke Guds gave

I e-mail udvekslingen forklarer han desuden sit problem med, at sikkerhedsfolket betragter sig selv som Guds gave til folket.

"Alt for ofte deles såkaldte 'sikkerhed' op i to lejre, siger Linus Thorvalds.

"En, der tror på lukkethed omkring problemerne og skjuler viden, indtil en fejl er løst, og én, der vil afsløre sikkerhedshuller, fordi de ser det som endnu et bevis på, at software-udgiveren er korrupt."

"Begge lejre opfører sig som vanvittige. Det eneste de kan er at pege fingre ad hinanden for at begrunde deres egen eksistensberettigelse."

"Ingen af fraktionerne har ret. En mellemvej baseret på faktuelle opservationer uden en masse hype, er at foretrække."

"Det er nødvendigt at rette sårbarheder tidligt, og det kræver en vis grad af oplysningspligt for udviklere," siger Linux-guruen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura