Total overvågning på nettet: Denne teknologi holder snushanerne effektivt fra døren

Amerikanske NSA snuser i dine data. Men der er én sikkerheds-model, der virker og som er stort set ubrydelig, mener sikkerheds-eksperter. Se den her.

Artikel top billede

Foto: Philippe Ramakers

Den amerikanske sikkerhedsorganisation NSA snuser overalt og investerer milliarder af dollar i avancerede overvågnings-teknologier, der kan snuse overalt på nettet.

Skal du holde dine data i skjul for snushaner og nysgerrige organisationer, så er der kun én vej, mener sikkerheds-eksperter. Nemlig kryptering.

Er en avanceret krypterings-løsning ordentligt implementeret, er den nemlig fortsat den mest sikre måde at sikre sig privacy på nettet.

Meldingen kommer, efter at den britiske avis The Guardian tidligere kunne afsløre, at NSA i interne dokumenter beskriver, hvordan man kan omgå krypterings-teknologier ved hjælp af forskellige metoder.

De tæller udnyttelse af bagdøre, voldsomme angreb, juridiske 'angreb' ved hjælp af dommerkendelser samt indgåelse af partnerskaber med teknologi-leverandører.

Angiveligt har NSA været i stand til at trænge igennem adskillige krypterings-algoritmer.

Alligevel gør de matematiske principper bag kryptografi, at de kryptografiske sikkerhedsløsninger fortsat er særdeles vanskelige at knække.

Indbygget bagdør

Den amerikanske sikkerhedsekspert og ph.d. i kryptografik Steve Weiss siger til Computerworlds amerikanske nyhedsbureau, at det er sandsynligt, at NSA kun er lykkedes med at trænge igennem usikre, uddaterede og forældede implementeringer af visse krypterings-teknologier.

Han peger på, at lækkede dokumenter fra NSA antyder, at NSA byggede en bagdør i en NIST-godkendt krypterings-standard med navnet Dual EC DRBG, der anvendes til at generere rækker af tilfældige tal.

"Det vil tage helt usandsynligt kraftige supercomputere millioner af år at knække denne kryptering"

Dual EC DRBG har været tilgængelig i seks år. Brugen er ifølge Steve Weiss faldet drastisk, siden NSA-bagdøren blev opdaget af to Microsoft-ingeniører.

Steve Weiss siger, at det fortsat er uklart, om NSA er i stand til at knække mere robuste krypterings-teknologier.

"Indtil videre er det intet, der tyder på, at en algoritme som AES (Advanced Encryption Standard) er blevet knækket," siger han.

Her er det sårbare punkt i en krypteringsløsning

Andre sikkerhedseksperter peger på, at nutidens avancerede krypterings-løsninger er stort set ubrydelige, hvis de implementeres ordentligt.

"Det vil tage helt usandsynligt kraftige supercomputere millioner af år at knække denne kryptering," siger sikkerhedsmanden Dave Andersson til Computerworlds amerikanske nyhedsbureau.

Ifølge ham kan sikkerhedsniveauet i en AES-kryptering imidlertid hurtigt blive reduceret til noget, som en hacker kan knække med en billig pc på et par timer, hvis teknologien ikke implementeres ordentligt.

Her er det sårbare punkt

Dave Andersson siger, at NSA muligvis har været i stand til at udnytte sårbarheder i nogle af de processer, der understøtter krypteringen, fremfor at knække selve krypteringen.

Det kan eksempelvis være i udstedelsen af nøgler, der på mange måder er det mest sårbare område i en krypterings-løsning.

Det skyldes, at det er meget mere effektivt at forsøge at knække eller på anden måde trænge ind i nøgle-udstedelses-systemerne eller på anden vis stjæle nøgler end at forsøge at knække selve krypterings-algoritmerne.

Men også dette er yderst vanskeligt, hvis systemerne er implementeret efter alle forskrifterne, hedder det.

Open source er langt bedre

Sikkerhedsmanden Peter Weiss siger til Computerworlds amerikanske nyhedsbureau, at virksomheder bør overveje at anvende open source-teknologier som Open SSL fremfor kommercielle løsninger.

Det skyldes, at de kommercielle løsninger ifølge ham er mere sårbare over for NSA-bagdøre end open source-løsningerne, hvor koden jo altid er åben og synlig for alle.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | København

Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Digital transformation | Aarhus C

Computerworld Summit 2026 - Aarhus

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job