Hård kritik af sikkerhedssjusk: Brug to browsere

Brug to browsere, hvis du vil surfe sikkert. Sådan lyder et råd fra en sikkerhedsekspert, der er godt og grundig træt af sikkerhedshuller.

Artikel top billede

Foto: Povl D. Rasmussen (Foto: Povl D. Rasmussen)

I mandags frigav Adobe igen en opdatering til det populære Flash-program. En nødlap uden for den normale opdateringscyklus.

Det skete, efter at en såkaldt 0-dagssårbarhed er blevet misbrugt i spear phishing-angreb.

Det er anden gang på en måned, at Adobe har været tvunget til at udsende en nødlap uden for almindelig cyklus.

0-dagssårbarheder er hidtil ukendte huller i et program, hvilket betyder, at der ikke er lapper, som kan lukke problemerne.

Og nu har flere sikkerhedseksperter fået nok af de mange opdateringer, der har plaget programmet i årevis.

Brug to browsere

Tore Terjesen, der er sikkerhedschef i firmaet Nttcom, råber vagt i gevær, når der hele tiden dukker brister op i eksempelvis Flash.

Et program, der er meget populært på hele verdens harddiske.

"Der er alvorlige problemer med sikkerheden, og de bliver udnyttet af hackere," siger han til Computerworlds svenske søsterside.

Han foreslår ligefrem, at man har to browsere installeret på sin maskine for at opnå sikker surf på nettet.

"Man kan delvist undgå problemerne ved at bruge to forskellige browsere. En browser med plugins som eksempelvis Flash og en helt uden indstiksprogrammer. Den sidste skal anvendes til dagligt brug, den første kan så benyttes, når der er behov for Flash."

"Det vigtigste er dog stadig at holde sit system opdateret. Brug eventuelt et program, der kan holde øje med, at opdateringer er installeret på maskinen."

Det danske sikkerhedsfirma Secunia har udsendt en rapport, der viser, at tre ud af fire sårbarheder findes i tredjepartsprogrammer som eksempelvis Flash.

Læs den historie her: Her er den mest hullede browser - hvilken bruger du?

Det handler også om dig

Også Kasperskys sikkerhedsekspert David Jacoby er ude med den kritiske rive efter grafikgiganten.

"Sikkerhedsproblemerne gennemsyrer flere af Adobes produkter. En af udfordringerne ligger i, at Adobe skal tilpasse sine programmer til mange forskellige operativsystemer," siger han.

Men 0-dagsproblemerne berører ikke kun Adobe.

"0-dagssårbarheder findes i alle programmer, og problemet er, at de ikke kan patches væk nu og her."

Ifølge Secunia er leverandørerne af software dog blevet bedre til at lukke huller, når de dukker op. Eksempelvis er langt hovedparten af alle sårbarheder i browsere blevet lappet indenfor 30 dage.

David Jacoby peger dog også på, at udfordringerne ikke kun ligger hos leverandørerne.

"Problemet er også, at der ikke opdateres på den enkelte maskine. Jeg ser ofte flere år gamle programmer på maskinerne," siger han.

"Men det bliver heller ikke lettere af, at der udsendes opdateringer uden for de normale rutiner, som brugerne til dels er bekendt med."

Adobe siger selv, at hvis man holder sin maskine opdateret, så mindsker man risikoen. Ligeledes opfordrer firmaet til, at man kun opdaterer fra firmaets officielle kanaler.

"Brugerne skal kun benytte versioner, som vi (Adobe, red.) selv udsender. Ligeledes skal alle sikkerhedsopdateringer installeres, og så bør brugerne følge anvisninger i vores sikkerhedsguide. Det vil mindske risikoen for angreb," lyder det fra Heather Edell, der er talsperson for Adobe.

Læs også:
Nokia vælger speciel browser på sine nye Android-telefoner

Internet Explorer under angreb - hidtil ukendt sikkerhedshul udnyttes

Denne browser beskytter dig bedst mod malware

Læses lige nu

    Annonce

    HusCompagniet A/S

    Senior data engineer

    Københavnsområdet

    Netcompany A/S

    Operations Engineer til drift af Infrastruktur

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank