Artikel top billede

Shehzad Ahmad fra DK-Cert råder danskerne til at være forsigtige med at åbne PDF-filer fra internettet.

Dansk sikkerhedscenter advarer mod PDF-brug

Topchef i den danske sikkerhedsorganisation DK-Cert fraråder internetbrugere at åbne PDF-filer, hvis det kan undgås. Rådet kommer, fordi Adobe er for længe om at fikse sine sikkerhedshuller.

Adobe er inden for de seneste måneder blevet angrebet af en hær af hackere, der utallige gange har forsøgt at trænge igennem selskabets populære applikationer.

Selskabet har meldt ud, at det vil fikse hullet 12. januar i det nye år.

Den melding er simpelthen bare ikke god nok, mener lederen af den danske sikkerhedsorganisation DK-Cert, Shehzad Ahmad.

"Jeg synes, det er beklageligt, at der går så lang tid med at lukke sikkerhedshullerne. Responstiden fra hullet bliver opdaget, til det rent faktisk bliver lukket, er alt for lang," siger Shehzad Ahmad.

Han maner derfor til forsigtighed med at benytte selskabets Reader-program til at læse PDF-filer med.

"Indtil hullerne bliver lappet, skal man være ekstrem forsigtig med at åbne PDF-filer. Jeg vil sige, at man skal bruge dem så lidt som muligt - især når det er PDF-filer fra hjemmesider, som man ikke kender i forvejen," siger Shehzad Ahmad.

Applikationer med smadrede vinduer

Han vurderer, at den lange lappetid skyldes sikkerhedsfirmaernes udvikling af lappegrejer samtidig med, at kunderne skal være hurtigere til at sikkerhedsopdatere.

Shehzad Ahmad pointerer, at det generelt gælder alle sikkerhedshuller, som i stigende omfang bliver fundet i applikationer fra selskaber som Mozilla, Adobe og Microsoft frem egentlige styresystemer.

"I et styresystem skal du igennem en firewall, og det kan være meget svært. Applikationer er derimod vores vindue ud til verdenen. Derfor er det oplagt for hackerne at angribe programmer med adgang til internettet," siger han til Computerworld.

På en nyligt offentliggjort liste over de applikationer med flest rapporterede sikkerhedshuller ligger Adobe på en andenplads klemt inde af Mozilla og Microsoft, som ligger henholdsvis nummer et og to på den liste.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere