Derfor kan firmware være en tikkende bombe for dig

Firmware kan meget vel udgøre en gigantisk sikkerhedsrisiko for dig. Se her, hvad problemet er.

Manden bag Linux-styresystemet Ubuntu, sydafrikanske Mark Shuttleworth, langer i et blogindlæg ud efter producenterne af forskellige former for hardware, der anvender firmware. 

Han skriver, at vi lever i en tid, hvor firmware på eksempelvis telefoner, tablets, pc'er, fjernsyn, Wi-Fi-routere, vaskemaskiner, servere og andre ting og sager kan udgøre en trussel imod dig.

"Hvis du læser det katalog over spion-værktøjer og våben, som Edward Snowden har givet os, vil du opdage, at firmwaren på din device er NSA's bedste ven."

Og problemet rækker langt videre end NSA-sagen, mener Mark Shuttleworth:

"Din største fejltagelse kan være at antage, at NSA er den eneste institution, der misbruger denne tillids-position - faktisk er det rimeligt at gå ud fra, at alt firmware er sump af usikkerhed, der er opstået på grund af inkompetence af værste skuffe fra producenterne og kompetence af højeste grad fra af et bredt udvalg af den slags institutioner."

Her kan du få problemer
Ubuntu-ikonet forklarer, at der måske nok var engang, da man var nødt til at bruge firmware til mange ting, men at Linux har gjort det muligt at gøre tingene på en mere fornuftig måde.

"Vi har brugt en hel del tid på at arbejde hen imod en verden, hvor du kan inspicere den kode, der kører på en hvilken som helst af dine enheder. I Ubuntu arbejder vi hårdt på at sikre, at et hvilket som helst problem i koden kan blive repareret og leveret med det samme til millioner af brugere. "

"Men processen med at finde og løse problemer i firmware er ikke-eksisterende og forbedres ikke." 

Mark Shuttleworth kommer med et par forslag til, hvordan vi kan mindske firmware-problemerne. Blandt andet mener han, at firmware skal have en klar deklaration af, hvordan det er linket til hardwaren, og ikke skal indeholde eksekverbar kode.

Mens open source-fortaleren naturligvis har det bagvedliggende ærinde at fremme udbredelsen af Ubuntu, har han en pointe i, at firmware ofte kan udgøre et problem.

Et afgørende problem er, at brugerne ofte glemmer at opdatere firmwaren eller ikke er klar over, at den skal opdateres, så ellers kendte huller får lov at bestå.

Det er en af grundene til, at Wi-Fi-routere kan være smækfyldt med huller, ligesom man ofte kan have det samme problem med printere med forældet firmware.

Senest er det kommet frem, at adskillige Linksys-routere har risiko for at blive ofre for målrettet malware ved navn 'The Moon'.



Læs også:

Få overblikket: Alle disse steder bliver du overvåget



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Computerworld A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
CXO roundtable: Digitalisering

Digitalisering, organisering og sikkerhed står højt på dagsordenen – også hos Jesper Riis, som i juni blev kåret til Årets CIO 2018. Til dette eksklusive roundtable kan du møde Jesper Riis og høre nærmere om DSVs digitale rejse og de værktøjer som virksomheden har brugt til at accelere digitaliseringen og høste gevinsterne.

15. november 2018 | Læs mere


Fremtidens it-ressourcer – sådan tiltrækker og fastholder I de bedste medarbejdere.

Danmark kommer til at mangle 19.000 it-specialister frem mod 2030 – og det kommer til at hæmme de danske virksomheders forretningsevne. På konferencen vil du få inspiration til og konkret viden om, hvordan du får fat i og fastholder de bedste it-profiler i et marked med høj efterspørgsel og relativt få ansøgere.

22. november 2018 | Læs mere


Roundtable: Muligheder og gevinster med RPA

RPA - robot proces automation - er for alvor på vej frem i mange organisationer: Der er meget store muligheder for de fleste organisationer i software-robotter, der er relativt nemme at opsætte.

22. november 2018 | Læs mere





mest debaterede artikler

Premium
Undervisningsminister Merete Riisager (LA) vil have national it-handlingsplan til folkeskolen: "Vi risikerer at blive spillet af banen af de skiftende digitale vilkår"
Interview: Der er brug for en samlet national it-handlingsplan for den danske folkeskole, hvis ikke udviklingen skal køre helt ad banen, mener undervisningsminister Merete Riisager (LA). "Der venter et kæmpearbejde med at politisere og generobre den politiske kontrol med dette område," siger hun.
Computerworld
Danske tech-topfolk blæst bagover efter besøg i Kina: Danmark er nødt til at gøre noget
Danmark skal i den grad op i gear, hvis ikke vi skal køres helt bag ad dansen af Kina, lyder det fra bekymrede danske techfolk efter besøg i Kina.
CIO
Forleden reparerede en mekaniker min bil: Det kostede 4.200 kroner, som min hjerne snød mig til at betale med et smil
De rationelle it-beslutninger du træffer er måske en illusion. Det lærte jeg da min bil gik i stykker og min hjerne snød mig til at tro, at alt var fint. Til gengæld fandt jeg tre fælder dine it-beslutninger kan falde i.
Job & Karriere
Manden bag Stack Overflow til softwareudviklere og folk i it-branchen: Disse ting skal du lære, hvis du vil undgå at blive tromlet totalt
Interview: Manden bag Stack Overflow og Trello har en opsang til folk i it-branchen. Her er de kompetencer, som du bare skal tilegne dig nu.
White paper
Sådan flytter du din Dynamics løsning i skyen
I dette Whitepaper fokuseres der på hvordan din virksomheds eksisterende Dynamics CRM on-premise løsning kan flyttes i skyen til en Microsoft Dynamics 365 online platform, og hvilke fordele og ulemper der er ved det i forhold til On-premise. Der er i dag bred enighed om, at en online løsning er langt mere omkostningseffektiv og lettere at drifte samtidig med, at den giver betydelig flere fordele i forhold til funktionalitet. Hent dit Whitepaper i dag, og bliv klogere på de næste skridt i processen.