BREAKING:Prosa varsler konflikt mod IBM - første konfliktvarsel er netop sendt til tech-giganten

Derfor kan firmware være en tikkende bombe for dig

Firmware kan meget vel udgøre en gigantisk sikkerhedsrisiko for dig. Se her, hvad problemet er.

Manden bag Linux-styresystemet Ubuntu, sydafrikanske Mark Shuttleworth, langer i et blogindlæg ud efter producenterne af forskellige former for hardware, der anvender firmware. 

Han skriver, at vi lever i en tid, hvor firmware på eksempelvis telefoner, tablets, pc'er, fjernsyn, Wi-Fi-routere, vaskemaskiner, servere og andre ting og sager kan udgøre en trussel imod dig.

"Hvis du læser det katalog over spion-værktøjer og våben, som Edward Snowden har givet os, vil du opdage, at firmwaren på din device er NSA's bedste ven."

Og problemet rækker langt videre end NSA-sagen, mener Mark Shuttleworth:

"Din største fejltagelse kan være at antage, at NSA er den eneste institution, der misbruger denne tillids-position - faktisk er det rimeligt at gå ud fra, at alt firmware er sump af usikkerhed, der er opstået på grund af inkompetence af værste skuffe fra producenterne og kompetence af højeste grad fra af et bredt udvalg af den slags institutioner."

Her kan du få problemer
Ubuntu-ikonet forklarer, at der måske nok var engang, da man var nødt til at bruge firmware til mange ting, men at Linux har gjort det muligt at gøre tingene på en mere fornuftig måde.

"Vi har brugt en hel del tid på at arbejde hen imod en verden, hvor du kan inspicere den kode, der kører på en hvilken som helst af dine enheder. I Ubuntu arbejder vi hårdt på at sikre, at et hvilket som helst problem i koden kan blive repareret og leveret med det samme til millioner af brugere. "

"Men processen med at finde og løse problemer i firmware er ikke-eksisterende og forbedres ikke." 

Mark Shuttleworth kommer med et par forslag til, hvordan vi kan mindske firmware-problemerne. Blandt andet mener han, at firmware skal have en klar deklaration af, hvordan det er linket til hardwaren, og ikke skal indeholde eksekverbar kode.

Mens open source-fortaleren naturligvis har det bagvedliggende ærinde at fremme udbredelsen af Ubuntu, har han en pointe i, at firmware ofte kan udgøre et problem.

Et afgørende problem er, at brugerne ofte glemmer at opdatere firmwaren eller ikke er klar over, at den skal opdateres, så ellers kendte huller får lov at bestå.

Det er en af grundene til, at Wi-Fi-routere kan være smækfyldt med huller, ligesom man ofte kan have det samme problem med printere med forældet firmware.

Senest er det kommet frem, at adskillige Linksys-routere har risiko for at blive ofre for målrettet malware ved navn 'The Moon'.



Læs også:

Få overblikket: Alle disse steder bliver du overvåget



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Dibs Payment Services A/S
Betalingssystemer til e-handel og detailhandel.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
GDPR: Drift og dagligdag - effektive it-værktøjer

Du har nu (forhåbentligt) styr på virksomhedens dataflow i forhold til GDPR. På dette seminar bliver du præsenteret for en række af de mest effektive it-værktøjer til håndtering af persondata, så I lever op til GDPR: Inklusive varsling, samtykke, lagring, overblik, dokumentation og sletning.

21. februar 2019 | Læs mere


Få styr på det rigtige setup: Skal du vælge on prem eller cloud? Eller en kombination?

Mange virksomheder har i årevis opbevaret og håndteret deres data i egne datacentre, men med cloud computing er tingene for alvor i opbrud. På dette event bliver du klogere på de muligheder, som du har for at designe en hybrid cloud-infrastruktur, der kombinerer on-premise og forskellige cloud-former på bedst mulig måde for netop din forretning.

26. februar 2019 | Læs mere


Predictive business analytics - Brug AI og Machine learning til at forstå og forudsige dine kunders adfærd

Machine Learning og kunstig intelligens er ikke længere bare hype. Det er et værktøj, der for eksempel kan hjælpe dig med at give dine kunder individualiserede og relevante tilbud – og dermed øge både salg og kundetilfredshed. Data om dine kunder og deres adfærd er en uundværlig ressource i salgsarbejdet. Uden indsigt og kendskab til kunderne, er det en hovedløs jagt at skabe mersalg og styrke kundeloyaliteten. Machine Learning hjælper dig og dit salgspersonale med at bruge alle disse data og med meget stor sikkerhed at forudsige kundens næste køb.

27. februar 2019 | Læs mere





mest debaterede artikler

Premium
Prosa varsler konflikt med IBM: Første konfliktvarsel er netop sendt afsted til tech-giganten
En strejke hos IBM rykker tættere på. It-fagforbundet Prosa har netop afsendt første konfliktvarsel for de medlemmer, der er ansat hos IBM i Odense.
Computerworld
SSD-priserne kollapser: De lynhurtige drev koster under det halve af, hvad de gjorde i 2018
Efter en periode med prisstigninger, falder priserne på de hurtige SSD-drev nu hastigt.
CIO
Tech fra Toppen: Det har CIO Mads Madsbjerg Hansen fra FLSmidth lært af flere års global it-konsolidering
Tech fra Toppen: Flere års arbejde har betydet en reduktion i antallet af it-systemer hos FLSmidth. Men processen har ikke været uden overraskelser. Hør hvad CIO Mads Madsbjerg Hansen har lært af den omfattende og globale proces.
Job & Karriere
Toke Kruse: Jeg spår, at humankapital i 2019 erstattes af it-kapital
I 2019 vil vi se en kæmpe udskiftning af ressourcer, hvorunder de menneskelige processer overtages af software, der gør os mennesker hurtigere og mere effektive. Betyder det store fyringsrunder? Måske.
White paper
Spændende undersøgelse: Her ligger forretningsværdien i print-sikkerhed
En undersøgelse fra IDC viser, at der for virksomheder er en solid business case i at prioritere sikkerhed på print, og ethvert it-initiativ der kan nedbringe omkostninger, er attraktivt for ledere. I undersøgelsen har IDC lavet dybdegående interviews med 16 organisationer, som bruger en entreprise printerløsning, og disse interviews viser at der ligger stor forretningsværdi i denne løsning. Organisationerne blev bedt om at beskrive forskellen på ”før” og ”efter” og det viser sig, at de har opnået et mere sikkert print-miljø, samtidig med at der spares både penge og tid.