Adobe-boss: Sådan vil vi få styr på din sikkerhed

Interview: Adobes programmer indgår som hovedingrediens i mange sikkerhedsfolks mareridt. Her fortæller firmaets øverste sikkerhedschef om fortidens synder og fremtidens planer.

Artikel top billede

Brad Arkin er senior director for product security and privacy i Adobe, hvilket indebærer det øverste ansvar for sikkerhed i virksomhedens produkter.

Interview: Adobe-navnet er blevet synonymt med opdateringer af applikationer og sikkerhedsproblemer.

Det fortæller overskrifter som:
Ny kritisk sikkerhedsalarm hos Adobe

Adobe haste-lapper kritisk hul

Adobe lukker seriøse huller i tre af dine programmer 

Men det image forsøger firmaet nu at gøre noget ved, fortæller firmaets øverste sikkerhedsansvarlige, Brad Arkin, i et af firmaets sjældne interviews om sikkerhed.

Virksomheden har specielt været plaget af sikkerhedshuller i Acrobat, Reader og Flash-afspilleren.

Det er programmer, der ifølge firmaet selv findes på 98 procent af verdens harddiske.

Både i 2009 og 2010 blev Adobes programmer og PDF-format nævnt som nogle af topscorerne på listen over de 10 største sikkerhedsproblemer i DK-CERT's årlige sikkerhedsrapporter.

Andre sikkerhedsfolk har beskrevet Adobes holdning til sikkerhed som arrogant.

Et kedeligt image som Adobes øverste sikkerhedschef ikke helt forstår.

Brad Arkin, blandt danske it-sikkerhedsfolk er Adobe det sorte får i folden. Er det en ufortjent titel?

"For et par år siden var der ikke en brancheforståelse af, hvor fokuseret Adobe var omkring sikkerhed. Derfor har vi satset meget kraftigt på at få en mere gennemsigtig organisation for at få større opmærksomhed på sikkerhed. Vi har altid haft fokus på god sikkerhed i Adobe."

Har I ikke selv placeret jer i den position, for I har en tradition for at være et meget lukket firma med hensyn til produktsikkerhed. Hvordan vil I skabe den gennemsigtighed?

"Det er et mål, som vi ikke har nået endnu.

Det er rigtigt, at det har været svært at få informationer om sikkerheden, hvis man ikke har været klar over, hvor man skulle lede.

For at åbne mere op for kommunikationen, arbejder vi nu meget tæt sammen med partnere i sikkerhedsmiljøet, eksempelvis Secunia i Danmark. Derved kan vi både fortælle om vores tiltag og samtidig få tilbagemeldinger om de problemer, som sikkerhedsfirmaerne står overfor eller har opdaget.

Herudover har vi oprettet web-sider, Twitter-konti og blogs, der kun handler om sikkerhed for at sprede informationerne til vores brugere.

Information af brugerne er at af de områder, hvor vi vil investere meget af vores tid og penge i den nærmeste fremtid."

Så sikkerhedseksperternes vurdering omkring ringe sikkerhed er forkert?

"Vi er blevet kritiseret meget for år tilbage, men i dag oplever jeg langt mere positive tilbagemeldinger på vores sikkerhedsarbejde. Det sker eksempelvis på konferencer og andre begivenheder, hvor sikkerhedsfolk mødes.

Vi har forandret os fra at halte efter på sikkerhedsfronten til at være på vej til at blive førende i feltet."

Er de mange opdateringer og lapper ikke et synligt bevis på, at Adobe har taget for afslappet på sikkerheden?

"Der er sket store ændringer i trusselsbilledet, specielt i 2009. Dengang var vores produkter, især Acrobat og Reader, nok ikke gearet til at modstå de nye trusler.

Trusselsbilledet ændrede sig dengang hurtigere, end vi kunne følge med.

Med nye versioner har vi hærdet vores produkter. I dag er vi ikke bagud, og vores erklærede mål er at komme foran udviklingen på sikkerhedsfronten," siger Brad Arkin til Computerworld.

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-metodespecialist og projektkoordinator i Ballerup

Københavnsområdet

Netcompany A/S

Data Management Consultant

Midtjylland

Politiets Efterretningstjeneste

Data engineer til PET

Københavnsområdet

Event: Computerworld Summit 2027 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

20. maj 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest