Mere software kræver åbne firewalls

Populære programmer, som bygger på direkte forbindelser mellem brugerne, kræver i stigende grad, at brugeren åbner for ekstra porte i firewallen. Dermed åbner brugeren samtidig for nye angrebsformer, advarer sikkerhedsekspert.

Sikkerhedseksperter er bekymrede for, at programmer, der kræver flere åbne porte i firewallen, er ved at vinde indpas.

Det er typisk programmer, som opretter en direkte forbindelse mellem to internetbrugere, også kaldet en peer-to-peer-forbindelse eller p2p.

Senest er den norske browser Opera kommet med understøttelse af p2p-protokollen Bittorrent.

Det giver brugeren mulighed for hurtigt at hente store filer, men det kan også være et varsel om en ny sikkerhedstrussel, fordi programmerne ofte kræver, at ekstra porte i firewallen bliver åbnet.

For at få fuld hastighed på Operas Bittorrent, skal brugeren således åbne ekstra porte, og det kan give adgang for orme, hackere og andre sikkerhedstrusler, skriver Securityfocus.

- Det er aldrig en god idé at åbne for flere porte. Det er heller ikke ligefrem en god idé at føje flere funktioner til webbrowsere, som bliver brugt til rigeligt angreb i forvejen, siger Johannes Ullrich, teknisk chef hos sikkerhedsorganisationen Internet Storm Center til Securityfocus.

Afhængig af klientens sikkerhed

Selvom der endnu er meget lidt aktivitet fra skaberne af ondsindede programmer rettet mod åbne porte fra p2p-programmer, så er det et stort og hidtil uudnyttet område for hackere og virusprogrammører, mener Johannes Ullrich.

Bram Cohen, der har skabt Bittorrent, mener, at frygten er overdrevet. Endnu har der ikke været alvorlige fejl i de store Bittorrent-klienter, som er blevet kendt i offentligheden.

Han erkender dog, at sikkerheden ved p2p-forbindelser afhænger af sikkerheden i p2p-klienten.

- Når du accepterer indkommende forespørgsler om at etablere en direkte forbindelse, så åbner det også for, at du kan blive misbrugt, hvis dit program indeholder fejl, siger Bram Cohen til Security Focus.

Ikke alle p2p-programmer kræver, at brugeren åbner for ekstra porte i firewallen. Internettelefoni-programmet Skype har eksempelvis programmeret sig uden om det krav og kan stadig etablere direkte forbindelser gennem en firewall, skriver Securityfocus.

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura