Mozilla truer certifikat-udstedere

Mozilla har nu givet alle certifikat-udstedere en frist på en uge til at forbedre deres sikkerhed. Apple tøver stadig.

Artikel top billede

I kølvandet på Diginotar-angrebet har Mozilla nu stillet krav om at alle certifikat-udstedere skal forbedre deres sikkerhed. I et brev til CA'erne (Certification Authorities) forlanger Mozilla en række konkrete skridt, herunder at brugere som har adgang til at udstede certifikater skal anvende mere end blot et simpelt kodeord for at logge sig ind (multi-factor authentication).

CA'erne har fået indtil næste fredag til at leve op til kravene - ellers kan de risikere at blive slettet som troværdige certifikat-udstedere fra Firefox-browseren, ligesom det er sket med Diginotar.

Når man besøger et SSL-krypteret websted viser browseren et grafisk symbol - f.eks. en hængelås - for at indikere at forbindelsen er beskyttet. Det digitale certifikat bruges til at kontrollere, at sitet er ægte.

Hvis man forfalsker certifikatet, og samtidig kan lokke brugeren ind på en falsk side, kan man altså risikere at den krypterede forbindelse peger mod f.eks. en falsk Google- eller Microsoft-side trods hængelås-symbolet.

Der er mere end 600 certifikat-udstedere, og det er måske for mange. Kaspersky Lab mener at der kan være brug for en grundlæggende ændring af certifikat-systemet.

Adobe har netop som de seneste fjernet Diginotar som troværdig certifikat-udsteder, men Apple har stadig ikke reageret. Ifølge CRN.com har Apple i modsætning til Google, Microsoft og Mozilla endnu ikke udsendt en opdatering som lukker for Diginotar-certifikater.

"Jeg er ikke helt overrasket. De er fantastiske til innovation, men de er ikke et teknologi-selskab. Jeg ser dem mere som et salgs- og marketingfirma," siger Daniel Duffy fra sikkerheds-leverandøren Valley Network Solutions.

Efter angrebet mod certifikat-udstederen Comodo tidligere i år - som muligvis blev udført af den samme hacker som også er trængt ind hos Diginotar - gik der en hel måned, inden Apple var klar med en sikkerhedsopdatering. Det tyder på, at der kan gå lige så lang tid denne gang.

Hvis Apple bliver opfattet som fodslæbende i sin sikkerheds-politik kan det gøre det sværere for Apple at trænge igennem hos virksomheds-kunderne, hvor sikkerhed har en meget høj prioritet.

På sine mobile platforme har Apple hidtil kunne udnytte, at man har stram kontrol med iOS og applikationerne i App Store - i modsætning til Android - og Mac-computernes begrænsede udbredelse har gjort, at de har været forskånet for mange af de angreb der har ramt Windows. Det kan ændre sig fremover.

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Midtjylland

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet