USA: Ti stille med sikkerhedshuller

Diskretion er vigtig, når man opdager et hul i sikkerheden på arbejdspladsens computere. Det var budskabet fra den amerikanske regering under weekendens ?Defcom hacking conference? i Las Vegas.

Hackere, forskere og dygtige computerbrugere, som opdager et hul i sikkerheden på arbejdspladsens computere, skal holde tand for tunge, indtil fejlen er rettet. Ellers kan hackere med kendskab til hullet udnytte det til at lægge vigtige systemer ned. Det skriver det amerikanske nyhedssite Cnet.

- Der må ikke slippe informationer ud, der - i de forkerte hænder - kan bruges til at udrette skade, sagde vicedirektøren for USA´s nationale sikkerhedsråd, Richard Shaeffer. Det nationale sikkerhedsråd har til opgave at rådgive præsidenten i spørgsmål om nationens sikkerhed.

Det går godt i tråd med præsidentens IT-sikkerhedsrådgiver Richard Clarkes udtalelser fra sidste uge. Ved den netop overståede Black Hat-konference for IT-sikkerhedsfolk sagde Clarke, at nok er det vigtigt at få fundet huller, men det er afgørende at sørge for, at kendskabet til dem ikke bliver udbredt til de forkerte mennesker.

Fejl i software

Regeringens udvalg for IT-sikkerhed, der har til opgave at rådgive staten om IT-sikkerhed, er også ude med riven over for de store softwarehuse. Et medlem af udvalget, Marcus Sachs, benyttede lejligheden til at lange ud efter softwareproducenterne for at levere programmer, der fyldt med fejl. Han advarer branchen om, at regeringen vil bruge checkhæftet til at tvinge producenterne til at udvikle bedre og mere sikre produkter.

- Staten er store indkøbere af udstyr og software. Ved at forlange bedre software kan staten være med til at påvirke sikkerhed og kvalitet, sagde Marcus Sachs.

Debatten om diskretion i forbindelse med huller i sikkerheden er blusset op i takt med, at sikkerheden bliver prioriteret stadig højere. Sikkerhedskonsulenter, der finder huller, bruger dem ofte til at skabe en pinlig situation for konkurrenten.

I sidste uge truede Hewlett Packard en privat sikkerhedskonsulent med en erstatningssag, efter at vedkommende havde offentliggjort et hul i firmaets nye serversoftware, Tru64. HP har siden droppet sagen igen.

Marcus Sachs mener ikke, at en sådan taktik er den rigtige. Men han understregede vigtigheden af, at informationer om huller i sikkerheden ikke offentliggøres, før de er lukket.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil