Udvidelse af HTML-standarden: DIKU-idé kan afsløre om en webside er helt sikker

En it-studerende på har fået en god idé. Han vil ændre HTML-standarden, så websider selv kan advare om sikkerhedsproblemer. Læs her, hvordan det virker.

Artikel top billede

En god it-idé giver 25.000 kroner.

Datalogistudiet har fremelsket mange gode ideer, og nu tilføjes der endnu en til rækken, som endda belønnes med en check på 25.000 kroner.

Læs også: På besøg hos verdensberømt it-dansker: Bare fordi det er elektronisk, er det ikke nødvendigvis lykken

Den it-studerende, Hauke Jan Lübbers, får nemlig Dansk It's helt nye cybersikkerhedspris, der uddeles for først gang.

Han vinder den for en idé til, hvordan hjemmesider fremover kan beskyttes, så man advares, hvis it-kriminelle har pillet ved den hjemmeside, man besøger.

"Haukes (Jan Lübbers, red.) idé adresserer et stadig mere udbredt problem med, at it-kriminelle udnytter, at det er næsten umuligt at opdage, hvis den hjemmeside, man besøger er inficeret med malware, og hermed gør én til målskive for it-kriminelle," siger Lars Ramkilde Knudsen, formand for Dansk It's udvælgelseskomite og ligeledes professor på DTU.

Hvis man fremover udvikler hjemmesider efter den prisvindende idé, vil besøgende på selve hjemmesiden advares i det øjeblik, de forsøger at gå ind på hjemmesiden, hvis nogen uautoriseret har ændret på siden.

I praksis kan det eksempelvis foregå ved, at man bliver mødt af en advarselstrekant - der spørger, om man ønsker at klikke sig videre til hjemmesiden.

"Hermed reduceres risikoen for at ryge i malwarefælden betydeligt," fortsætter Lars Ramkilde Knudsen.

Kræver ændring i HTML-standarden

Hauke Jan Lübberss forslag om Anti Cross-Site-Scripting kræver dog en ændring i HTML-standarden.

Det første skridt er derfor at præsente ideen for World Wide Web Consortium (W3C), der er den international organisation, der arbejder for at lave standarder til internettet.

"Når man besøger en hjemmeside, er det vigtigt, at man kan stole på, at den side, man besøger. Den prisvindende idé vil udvide HTML-standarden sådan, at det gøres muligt for browsere, at kontrollere integriteten og ægtheden af koden. Hermed vil hjemmesiders integritet blive sikret," siger Lars Ramkilde Knudsen.

Han påpeger, at det også er i hjemmesideejerens interesse at værne om sin hjemmesides integritet sådan, at besøgende i højere grad bliver beskyttet.

Et eksempel på, hvorfor det bliver stadig mere vigtigt at sikre, at hjemmesider er, hvad de giver sig ud for at være er, at antallet af såkaldte Water Hole-angreb er støt stigende.

It-krimielle, der eksempelvis ønsker at bryde ind i myndigheders og virksomheders it-systemer, udnytter her, at det er muligt at placere skadelig kode på en ellers legitim hjemmeside, som kriminelle ved, at en specifik medarbejder i en virksomhed ofte besøger.

Når den intetanende medarbejder via sin arbejdscomputer besøger hjemmesiden, vil der blive installeret skadelig kode på computeren, som den it-krimelle kan anvende til at bryde ind i arbejdspladsen it-systemer.

"Med Haukes idé, vil ofret ikke længere være intetanende. Han vil vide, at der er problemer med integriteten af den webside, han er på vej til at besøge."

Hauke Jan Lübbers er født i Tyskland, men bor i dag i København, hvor han arbejder på sin kandidatgrad i datalogi ved Københavns Universitet.

Dommerkomiteen bestod af medlemmer fra DTU, Alexandra Instituttet, Center for Cybersikkerhed, Grazper og Vestas.

Her finder du vinderforslaget i PDF: Anti Cross-Site-Scripting revisited: Checksum-based integrity checks

Læs også:
Den verdensberømte it-dansker Peter Naur er død

I fodsporene på it-Danmarks grundlægger: Her er Peter Naurs tre mesterværker

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København Ø

    People Tech 2025 – hvor HR møder IT

    Deltag og oplev, hvordan People Tech 2025 kan gøre HR til en nøglespiller i fremtidens forretningsstrategi.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S