Efter Java-hullet: Du kan stadig ikke vide dig sikker

Java-hullet er blevet lukket - sådan da - men derfor kan vi ikke bare slappe af og lade antivirus-programmer ordne sikkerheden på nettet.

Artikel top billede

Læs også:

Så voldsomt blev vi ramt af sikkerhedshullet i Java

En uge efter de store alarmklokker for alvor ringede, da der var konstateret kritiske sårbarheder i den stærkt udbredte Java-platform, er der ingen grund til at sænke sikkerhedsparaderne.

Heller ikke, selvom Oracle var hurtigt ude med en sikkerhedsopdatering til Java 7.

Således advarer Shehzad Ahmad, chef for Danmarks officielle sikkerhedstjeneste, DK Cert, mod en laissez faire-holdning til sikkerhed på internet.

"Der vil hele tiden komme nye sikkerhedstrusler. Derfor er det meget vigtigt, at hverken borgere eller virksomheder bare læner sig tilbage og tror, at antivirus-produkter kan klare arbejdet for dem."

"Selvom det er vigtigt at have antivirus-software, så er det slet ikke nok," lyder det fra Shehzad Ahmad.

Tæt på chokerende

Han peger på, at alle stadig bør udvise forsigtighed i deres færden og bruge deres sunde fornuft, hvilket, han dog godt ved, er lidt af en kliché.

"Det mest håndgribelige råd er nok, at folk på nettet bør gør det til en fast ting at bruge to browsere. Den ene browser skal bruges til følsomme ting som netbanken og alt med NemID, mens den anden kan benyttes til at surfe rundt," råder Shehzad Ahmad danskerne til.

Dermed holder han fast i samme brugsmønstre, som også var hans råd under den nylige Java-krise.

Udover færden på nettet i to forskellige browsere mener han også, at nye tal fra Skat om antallet af danskere, der via deres mail-indbakker hopper i phishing-fælder med begge ben, er "tæt på chokerende".

"Vi kan kun opfordre virksomheder til at prioritere sikkerheden og uddanne deres medarbejdere, så skal vi fra det offentliges side nok gøre vores bedste for at oplyse borgerne med vores råd og nævn," forklarer Shehzad Ahmad.

Problemfyldte plugins

De færreste kan dog stille meget op imod den mængde af sikkerhedshuller, der jævnligt rammer brugernes software - udover at holde deres software konstant opdateret og udvise den førnævnte sunde fornuft på nettet.

"Det er specielt produkter som plugins i browsere, der er det helt store problem," siger Shehzad Ahmad og fastholder her sit råd om to-browser-modellen.

Han er i gang med at udarbejde en liste over de værste sikkerhedstrusler i 2012, og her fremhæver han især software som Quicktime, Flash, Adobe Reader og Java som nogle af de store syndere.

Java ikke færdiglappet

Et hurtigt kig på DK Certs nyhedsoversigt fra 2013 viser da også en lang række software-produkter, som leverandørerne har travlt med at få lappet. 

Her optræder også Java 7, som tilsyneladende ikke er helt færdiglappet.

"Der er stadig en sårbarhed i Java, men den ikke bare udnyttes af alle," forklarer Shehzad Ahmad og nævner, at blandt andet Computerworld har skrevet om, hvordan det kan udnyttes.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Dansk Fundamental Metrologi A/S

    IT Specialist with Expertise in Microsoft Technologies and Programming

    Københavnsområdet

    Politiets Efterretningstjeneste

    MLOps engineer i PET

    Københavnsområdet

    Capgemini Danmark A/S

    Salesforce CTO - Nordics (Denmark)

    Københavnsområdet

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S