Mozilla truer certifikat-udstedere

Mozilla har nu givet alle certifikat-udstedere en frist på en uge til at forbedre deres sikkerhed. Apple tøver stadig.

Artikel top billede

I kølvandet på Diginotar-angrebet har Mozilla nu stillet krav om at alle certifikat-udstedere skal forbedre deres sikkerhed. I et brev til CA'erne (Certification Authorities) forlanger Mozilla en række konkrete skridt, herunder at brugere som har adgang til at udstede certifikater skal anvende mere end blot et simpelt kodeord for at logge sig ind (multi-factor authentication).

CA'erne har fået indtil næste fredag til at leve op til kravene - ellers kan de risikere at blive slettet som troværdige certifikat-udstedere fra Firefox-browseren, ligesom det er sket med Diginotar.

Når man besøger et SSL-krypteret websted viser browseren et grafisk symbol - f.eks. en hængelås - for at indikere at forbindelsen er beskyttet. Det digitale certifikat bruges til at kontrollere, at sitet er ægte.

Hvis man forfalsker certifikatet, og samtidig kan lokke brugeren ind på en falsk side, kan man altså risikere at den krypterede forbindelse peger mod f.eks. en falsk Google- eller Microsoft-side trods hængelås-symbolet.

Der er mere end 600 certifikat-udstedere, og det er måske for mange. Kaspersky Lab mener at der kan være brug for en grundlæggende ændring af certifikat-systemet.

Adobe har netop som de seneste fjernet Diginotar som troværdig certifikat-udsteder, men Apple har stadig ikke reageret. Ifølge CRN.com har Apple i modsætning til Google, Microsoft og Mozilla endnu ikke udsendt en opdatering som lukker for Diginotar-certifikater.

"Jeg er ikke helt overrasket. De er fantastiske til innovation, men de er ikke et teknologi-selskab. Jeg ser dem mere som et salgs- og marketingfirma," siger Daniel Duffy fra sikkerheds-leverandøren Valley Network Solutions.

Efter angrebet mod certifikat-udstederen Comodo tidligere i år - som muligvis blev udført af den samme hacker som også er trængt ind hos Diginotar - gik der en hel måned, inden Apple var klar med en sikkerhedsopdatering. Det tyder på, at der kan gå lige så lang tid denne gang.

Hvis Apple bliver opfattet som fodslæbende i sin sikkerheds-politik kan det gøre det sværere for Apple at trænge igennem hos virksomheds-kunderne, hvor sikkerhed har en meget høj prioritet.

På sine mobile platforme har Apple hidtil kunne udnytte, at man har stram kontrol med iOS og applikationerne i App Store - i modsætning til Android - og Mac-computernes begrænsede udbredelse har gjort, at de har været forskånet for mange af de angreb der har ramt Windows. Det kan ændre sig fremover.

Capgemini Danmark A/S

Client Partner - Manufacturing (M&LS)

Midtjylland

Danoffice IT

Infrastructure Specialist

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporter til Lokal IT i Slagelse

Region Sjælland

Forsvaret

Cyberspecialist

Københavnsområdet

Annonceindlæg fra Computerworld

Open Source AI er på vej ind i kommunerne

Med OS2ai forsøger Aarhus Kommune og OS2-fællesskabet at give offentlige medarbejdere adgang til generativ AI uden at gøre kommunerne mere afhængige af amerikanske techgiganter.

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos