Intels sikkerhedsplan løser ikke problemet

Hardware-assisteret sikkerhed i Intel-chip løser ikke sikkerhedsproblemerne. Strategien flytter bare truslerne, mener it-sikkerhedsekspert.

Artikel top billede

Intel vil med hardware-understøttet sikkerhed bestemme, hvilken kode, der må køre på firmaets chip. En løsning, som potentielt kan true sikkerhedsmarkedet og gøre alle andre antivirus-firmaer end det Intel-ejede McAfee arbejdsløse.  

Det fortalte firmaets topchef Paul Otellini mandag på årets Intel Developer Forum i San Francisco. 

Løser ikke sikkerhedsproblemer

Men selvom Intels nye sikkerhedsstrategi er et godt skridt på vejen mod en sikrere verden, frygter Peter Kruse fra it-sikkerhedsfirmaet CSIS ikke at blive arbejdsløs.  

"Nu siger de godt nok, at de vil lave en ny arkitektur, hvor kun applikationer, man har tillid til, kan få lov at køre. Men hvordan adskiller det her sig fra reputation services?" spørger Peter Kruse. 

Han peger på, at netop reputation services bygger på, at man arbejder ud fra en liste, hvor man kender programmerne og leverandørerne og på denne baggrund uddeler en høj score, så der er mindre risiko for, at man kommer til at flagge dem som falske positiver.  

"Vi løser ikke problemet på denne her måde. Der vil være andre måder, hvorpå man kan kanalisere skadelig kode ind," siger Peter Kruse.  

Malware kan omgå godkendelse

Et scenario er, ifølge Peter Kruse, at brugeren ikke har opdateret sit system, og en skadelig kode bliver kørt gennem drive-by-kode fra en fjendtlig hjemmeside e-mail eller Instant Messsaging. Slipper den ondsindede kode igennem antivirus-programmet, vil den første mission være at udslette antivirus-programmet, forklarer Peter Kruse.  

"Hvordan vil Intel placere koden et sted, så de ikke risikerer, at deres program bliver slået ihjel? Og hvis de placerer sig på eksempelvis cpu-niveau eller i ram'en, hvordan vil de så sikre sig at andre ikke skubber data op i lageret og laver fiksfakserier med deres antivirus herfra," spørger Peter Kruse.

Eksemplerne understreger, ifølge Peter Kruse, at Intels nyudmeldte sikkerhedsstrategi har mange ubesvarede spørgsmål. 

"Der er masser af angrebsmuligheder," siger Peter Kruse.

Frygter ikke arbejdsløshed

Ifølge Peter Kruse fremviste en medarbejder fra sikkerhedsfirmaet F-Secure på en CARO-konference (Computer Anti-Virus Research Organization) i sommers, hvordan malware systematisk kan signeres digitalt for at omgå netop sikkerhedsmekanismerne mod afvikling af ondsindet kode på mobiltelefoner.  

Peter Kruse mener, at Intel med den nye sikkerhedsstrategi blot flytter problemstillingen et nyt sted hen, hvor der findes andre mulighed for at angribe computerens styresystem. I øjeblikket er der eksempelvis rige muligheder for at angribe styresystemerne gennem tredjeparts-programmer.  

"Jeg ser ikke mig selv som arbejdsløs de næste par år. Længere tør jeg ikke kikke ind i krystalkuglen, for udviklingen går stærkt. Men jeg gætter på, at der kommer nye udfordringer i takt med nye teknologier," siger Peter Kruse.

Læses lige nu

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS