Google afviser dansk Chrome-kritik

Kritikken fra sikkerhedsfirmaet CSIS er forfejlet, siger de danske udviklere af Chrome-browseren. Men CSIS fastholder flere kritikpunkter mod den nye browser.

Google fejrede i går sin dugfriske browser Chrome i Danmark, hvor store dele af udviklingen har fundet sted.

Men mellem klapsalver, blinkende blitz og beundrende blikke fra studerende på IT Univesitetet på Amager måtte de danske udviklere også lægge ryg til den kritik, som blandt andet danske CSIS har rejst af browseren.

Sikkerhedsfirmaet har blandt andet opfordret virksomheder til at vente med at bruge Chrome.

Lars Bak er leder af det danske kontor, som har bidraget med den nye javascript engine, V8, til Chrome. Han afviste CSIS' kritik på gårsdagens pressemøde. Blandt andet påstanden om at Chrome indeholder en rootkit-lignende funktionalitet gav ham en skuffet mine.

»Det er skudt noget forbi. Som jeg har forklaret i dag, så henter vi opdateringer fra serveren og opdaterer browseren, som man opdaterer sit virusprogram. Vi har skodder mellem tabs og privilegier er taget fra de processer, som kører brugerkoden. At der skulle være et rootkit, er klart ikke sandt,« sagde Lars Bak, der affærdiger de senest fundne sårbarheder med, at Chrome stadig er i beta.

»Der har selvfølgelig været nogle fejl, som har været i nyhederne, og som er blevet rettet, og to dage efter var der en ny version ude. Jeg synes, at vi gør meget for at fikse problemer. Chrome er en sikker browser. Den har tilføjet yderligere dimensioner til sikkerhed for browsere,« fortsætter Lars Bak, der i går efterlyste konkrete fejlrapporter fra CSIS.

Det er noget sjusk

Men Googles afvisning af Chromes sikkerhedshuller får ikke Peter Kruse fra sikkerhedsfirmaet CSIS til at klappe i.

Han vedkender sig dog, at det var misvisende at bruge udtrykket rootkit, da ordet har en generel negativ klang. Han vedkender sig, at den funktionalitet, som kan beskrives som rootkit er en del af Googles bestræbelser på at lave en mere sikker browser. Men det rokker ikke ved det faktum, at browseren ringer hjem til Google, som man kender fra rootkits.

Og derfor ændrer han ikke sin generelle kritik.

»Grundlæggende har der jo indtil videre været 4-5 sårbarheder, og jeg ved, at der er meldinger om yderligere to på vej. En af sårbarhederne hænger sammen med, at Google bruger den samme rendering som Safari. Safari blev for et stykke tid siden ramt af "carpet bombing". Og så optrådte den samme fejl i Chrome. Det er simpelthen noget sjusk. Sådan noget skal man skal rette op på, når der allerede ligger korrigeret sourcekode. Især når man frigiver et så stort produkt, som kommer meget bredt ud,« siger Peter Kruse.

Han peger også på, at Chrome har haft en sårbarhed vedrørende et buffer overflow, og at man ved at taste en simpel about-kommando i adresselinjen kunne få browseren til at crashe.

»Det burde ikke være i en browser, som de siger er sikker!«

Automatiske opdateringer

At Google opdaterer Chrome på samme måde som antivirusprogrammer bliver opdateret, vækker heller ikke begejstring hos Peter Kruse.

»Hvis der er noget vi ikke kan lide i sikkerhedsbranchen så er det lukkethed, og der er meget lukkethed omkring deres sikkerhedsopdateringer. Det er normalt at fortælle, hvad man retter, men Chromes changelogs indeholder ingen informationer om det,« siger Peter Kruse.

»Så længe opdateringerne skyldes sikkerhed, så mener vi, at det er en god idé. Men hvis det handler om ny funktionalitet, så er det bestemt ikke en god idé,« siger Peter Kruse.

Han henviser til, at systemadministratorer ikke kan se, hvilke mulige kombatibilitetsproblemer der kan opstå, hvis de ikke har mulighed for at se, hvad en sikkerhedsopdatering indeholder.

Dermed understreger han, at CSIS' advarsel mod brug af Chrome udelukkende er tiltænkt virksomheder. Overordnet har han dog også gode ting at sige om Chrome.

»Den er tydeligvis meget hurtigere. Vi har også kigget i kildekoden og der er mange spændende ting ved Chrome, som andre browsere kan lære af og som kan gøre browsere mere sikre på sigt, men det, vi forholder os til, er nutiden," siger han.

Lars Bak er generelt glad for modtagelsen af det produkt, som han har været med til at kæmper for gennem to år.

»Altoverskyggende så har pressen været meget positiv omkring Chrome. Der er selvfølgelig altid varierende meninger, men generelt set har meldingerne været positive - nok i kraft af, at vi har lavet alt open source, så kan alle se, hvad vi laver. De kan downloade koden og de kan bidrage. Det gør jo, at det er et meget åbent system,« siger han.

«Jeg har brugt Chrome i et år. Det samme har mange af mine kolleger, og på nordjysk bliver jeg nødt til at sige, at det ikke er en "så ringe browser endda"« lyder det fra Lars Bak med underspillet stolthed i stemmen.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Svanemøllen

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Netcompany A/S

    Network Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Analytiker til Security Operations Center i Cyberdivisionen

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura