TDC vælger Ericsson til at drive 5G-netværk:100 folk flyttes, pilottest parat til sommer og 4G opdateres

En god it-idé giver 25.000 kroner.

Udvidelse af HTML-standarden: DIKU-idé kan afsløre om en webside er helt sikker

En it-studerende på har fået en god idé. Han vil ændre HTML-standarden, så websider selv kan advare om sikkerhedsproblemer. Læs her, hvordan det virker.

Datalogistudiet har fremelsket mange gode ideer, og nu tilføjes der endnu en til rækken, som endda belønnes med en check på 25.000 kroner.

Læs også: På besøg hos verdensberømt it-dansker: Bare fordi det er elektronisk, er det ikke nødvendigvis lykken

Den it-studerende, Hauke Jan Lübbers, får nemlig Dansk It's helt nye cybersikkerhedspris, der uddeles for først gang.

Han vinder den for en idé til, hvordan hjemmesider fremover kan beskyttes, så man advares, hvis it-kriminelle har pillet ved den hjemmeside, man besøger.

"Haukes (Jan Lübbers, red.) idé adresserer et stadig mere udbredt problem med, at it-kriminelle udnytter, at det er næsten umuligt at opdage, hvis den hjemmeside, man besøger er inficeret med malware, og hermed gør én til målskive for it-kriminelle," siger Lars Ramkilde Knudsen, formand for Dansk It's udvælgelseskomite og ligeledes professor på DTU.

Hvis man fremover udvikler hjemmesider efter den prisvindende idé, vil besøgende på selve hjemmesiden advares i det øjeblik, de forsøger at gå ind på hjemmesiden, hvis nogen uautoriseret har ændret på siden.

I praksis kan det eksempelvis foregå ved, at man bliver mødt af en advarselstrekant - der spørger, om man ønsker at klikke sig videre til hjemmesiden.

"Hermed reduceres risikoen for at ryge i malwarefælden betydeligt," fortsætter Lars Ramkilde Knudsen.

Kræver ændring i HTML-standarden
Hauke Jan Lübberss forslag om Anti Cross-Site-Scripting kræver dog en ændring i HTML-standarden.

Det første skridt er derfor at præsente ideen for World Wide Web Consortium (W3C), der er den international organisation, der arbejder for at lave standarder til internettet.

"Når man besøger en hjemmeside, er det vigtigt, at man kan stole på, at den side, man besøger. Den prisvindende idé vil udvide HTML-standarden sådan, at det gøres muligt for browsere, at kontrollere integriteten og ægtheden af koden. Hermed vil hjemmesiders integritet blive sikret," siger Lars Ramkilde Knudsen.

Han påpeger, at det også er i hjemmesideejerens interesse at værne om sin hjemmesides integritet sådan, at besøgende i højere grad bliver beskyttet.

Et eksempel på, hvorfor det bliver stadig mere vigtigt at sikre, at hjemmesider er, hvad de giver sig ud for at være er, at antallet af såkaldte Water Hole-angreb er støt stigende.

It-krimielle, der eksempelvis ønsker at bryde ind i myndigheders og virksomheders it-systemer, udnytter her, at det er muligt at placere skadelig kode på en ellers legitim hjemmeside, som kriminelle ved, at en specifik medarbejder i en virksomhed ofte besøger.

Når den intetanende medarbejder via sin arbejdscomputer besøger hjemmesiden, vil der blive installeret skadelig kode på computeren, som den it-krimelle kan anvende til at bryde ind i arbejdspladsen it-systemer.

"Med Haukes idé, vil ofret ikke længere være intetanende. Han vil vide, at der er problemer med integriteten af den webside, han er på vej til at besøge."

Hauke Jan Lübbers er født i Tyskland, men bor i dag i København, hvor han arbejder på sin kandidatgrad i datalogi ved Københavns Universitet.

Dommerkomiteen bestod af medlemmer fra DTU, Alexandra Instituttet, Center for Cybersikkerhed, Grazper og Vestas.

Her finder du vinderforslaget i PDF: Anti Cross-Site-Scripting revisited: Checksum-based integrity checks

Læs også:
Den verdensberømte it-dansker Peter Naur er død

I fodsporene på it-Danmarks grundlægger: Her er Peter Naurs tre mesterværker


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Blockchain: Fremtidens betalingsløsninger

Blockchain-teknologien er på vej ind i betalingsmiljøerne og har potentialet til at sikre og effektivisere betalingsmetoderne i høj grad. Potentialet er enormt. Men hvordan kommer du i gang? Og hvordan finder du de lavthængende frugter? Det får du svar på på dette Computerworldevent

21. marts 2019 | Læs mere


Robot Process Automation (RPA) - sådan høster du gevinsterne

Fremtidens digitale vindere fokuserer på at nedbringe driftsomkostningerne radikalt gennem digitaliserede ’touchless operations’, hvor kun undtagelser behandles manuelt, og hvor automatisering og kunstig intelligens spiller sømløst sammen. Kom og hør mere om RPA og softwarerobotter - hvordan ser teknologien ud og hvordan kommer du i gang?

26. marts 2019 | Læs mere


Mød NNIT og kom med på en rejse fra Excel-drevet budgetproces til ægte corporate performance management

På dette event får du netop en introduktion til digitalisering af CPM (Corporate Performance Management) og BI (Business Intelligence), uden at du skal vinke farvel til Excel. Du vil få introduktion til software, der omfavner Excel og optimerer dine nuværende planning-, forecasting-, og konsolideringsprocesser.

27. marts 2019 | Læs mere






Premium
En ny udbudslov kan se dagens lys i 2020: Få overblikket her
Evalueringen af den nuværende udbudslov blev sat i gang, da erhvervsminister Rasmus Jarlov udsendte et høringsbrev i demcember 2018. Lovforslaget og eventuelle ændringer forventes at ligge klar i 2020.
Computerworld
Yousee, Telmore og TDC Erhverv bliver nu en del af et helt nyt underholdningsselskab
TDC Group bliver i fremtiden splittet op i to selskaber, og det ene selskab, der kommer til at fokusere på digital underholdning har netop fået sit navn.
CIO
Tech fra Toppen: Det har CIO Mads Madsbjerg Hansen fra FLSmidth lært af flere års global it-konsolidering
Tech fra Toppen: Flere års arbejde har betydet en reduktion i antallet af it-systemer hos FLSmidth. Men processen har ikke været uden overraskelser. Hør hvad CIO Mads Madsbjerg Hansen har lært af den omfattende og globale proces.
Job & Karriere
Efter blodrødt regnskab: Nu fyrer Atea 20 medarbejdere i Danmark
Atea fyrer nu 20 medarbejdere. Det sker som en direkte konsekvens af, at den danske forretning er under pres, oplyser selskabets direktør.
White paper
Modernisér din it-sikkerhed nu – her er 10 grunde til hvorfor og hvordan du gør!
Lad os se det i øjnene. Din organisation gør højst sandsynligt ikke alt, hvad den kan, for at sikre brugere og it-ressourcer. Du kender alt til high-profile hacks og sårbarheder, og selvfølgelig er du bekymret. Men sikkerhed er ikke den eneste ting, som konsumerer din virksomheds begrænsede ressourcer, og udover det, så har I ikke været udsat for alvorlige brud, endnu. Som mange andre virksomheder har lært på den hårde måde, så er håb en værdifuld menneskelig egenskab, men det er bestemt ikke et stærkt fundament for en Enterprise strategi. Heldigvis, så er der både overbevisende grunde til at fokusere på at forbedre din virksomheds sikkerhed, og skridt du kan tage i dag for at gøre det væsentligt.