Derfor kan firmware være en tikkende bombe for dig

Firmware kan meget vel udgøre en gigantisk sikkerhedsrisiko for dig. Se her, hvad problemet er.

Artikel top billede

Manden bag Linux-styresystemet Ubuntu, sydafrikanske Mark Shuttleworth, langer i et blogindlæg ud efter producenterne af forskellige former for hardware, der anvender firmware. 

Han skriver, at vi lever i en tid, hvor firmware på eksempelvis telefoner, tablets, pc'er, fjernsyn, Wi-Fi-routere, vaskemaskiner, servere og andre ting og sager kan udgøre en trussel imod dig.

"Hvis du læser det katalog over spion-værktøjer og våben, som Edward Snowden har givet os, vil du opdage, at firmwaren på din device er NSA's bedste ven."

Og problemet rækker langt videre end NSA-sagen, mener Mark Shuttleworth:

"Din største fejltagelse kan være at antage, at NSA er den eneste institution, der misbruger denne tillids-position - faktisk er det rimeligt at gå ud fra, at alt firmware er sump af usikkerhed, der er opstået på grund af inkompetence af værste skuffe fra producenterne og kompetence af højeste grad fra af et bredt udvalg af den slags institutioner."

Her kan du få problemer

Ubuntu-ikonet forklarer, at der måske nok var engang, da man var nødt til at bruge firmware til mange ting, men at Linux har gjort det muligt at gøre tingene på en mere fornuftig måde.

"Vi har brugt en hel del tid på at arbejde hen imod en verden, hvor du kan inspicere den kode, der kører på en hvilken som helst af dine enheder. I Ubuntu arbejder vi hårdt på at sikre, at et hvilket som helst problem i koden kan blive repareret og leveret med det samme til millioner af brugere. "

"Men processen med at finde og løse problemer i firmware er ikke-eksisterende og forbedres ikke." 

Mark Shuttleworth kommer med et par forslag til, hvordan vi kan mindske firmware-problemerne. Blandt andet mener han, at firmware skal have en klar deklaration af, hvordan det er linket til hardwaren, og ikke skal indeholde eksekverbar kode.

Mens open source-fortaleren naturligvis har det bagvedliggende ærinde at fremme udbredelsen af Ubuntu, har han en pointe i, at firmware ofte kan udgøre et problem.

Et afgørende problem er, at brugerne ofte glemmer at opdatere firmwaren eller ikke er klar over, at den skal opdateres, så ellers kendte huller får lov at bestå.

Det er en af grundene til, at Wi-Fi-routere kan være smækfyldt med huller, ligesom man ofte kan have det samme problem med printere med forældet firmware.

Senest er det kommet frem, at adskillige Linksys-routere har risiko for at blive ofre for målrettet malware ved navn 'The Moon'.

Læs også:

Få overblikket: Alle disse steder bliver du overvåget

Læses lige nu

    Event: SAP Excellence Day 2026

    It-løsninger | Nordhavn

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    24. februar 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger Exchange driftskonsulenter

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Flådeprogrammets Program Management Office søger en Risk Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland