Mere software kræver åbne firewalls

Populære programmer, som bygger på direkte forbindelser mellem brugerne, kræver i stigende grad, at brugeren åbner for ekstra porte i firewallen. Dermed åbner brugeren samtidig for nye angrebsformer, advarer sikkerhedsekspert.

Sikkerhedseksperter er bekymrede for, at programmer, der kræver flere åbne porte i firewallen, er ved at vinde indpas.

Det er typisk programmer, som opretter en direkte forbindelse mellem to internetbrugere, også kaldet en peer-to-peer-forbindelse eller p2p.

Senest er den norske browser Opera kommet med understøttelse af p2p-protokollen Bittorrent.

Det giver brugeren mulighed for hurtigt at hente store filer, men det kan også være et varsel om en ny sikkerhedstrussel, fordi programmerne ofte kræver, at ekstra porte i firewallen bliver åbnet.

For at få fuld hastighed på Operas Bittorrent, skal brugeren således åbne ekstra porte, og det kan give adgang for orme, hackere og andre sikkerhedstrusler, skriver Securityfocus.

- Det er aldrig en god idé at åbne for flere porte. Det er heller ikke ligefrem en god idé at føje flere funktioner til webbrowsere, som bliver brugt til rigeligt angreb i forvejen, siger Johannes Ullrich, teknisk chef hos sikkerhedsorganisationen Internet Storm Center til Securityfocus.

Afhængig af klientens sikkerhed

Selvom der endnu er meget lidt aktivitet fra skaberne af ondsindede programmer rettet mod åbne porte fra p2p-programmer, så er det et stort og hidtil uudnyttet område for hackere og virusprogrammører, mener Johannes Ullrich.

Bram Cohen, der har skabt Bittorrent, mener, at frygten er overdrevet. Endnu har der ikke været alvorlige fejl i de store Bittorrent-klienter, som er blevet kendt i offentligheden.

Han erkender dog, at sikkerheden ved p2p-forbindelser afhænger af sikkerheden i p2p-klienten.

- Når du accepterer indkommende forespørgsler om at etablere en direkte forbindelse, så åbner det også for, at du kan blive misbrugt, hvis dit program indeholder fejl, siger Bram Cohen til Security Focus.

Ikke alle p2p-programmer kræver, at brugeren åbner for ekstra porte i firewallen. Internettelefoni-programmet Skype har eksempelvis programmeret sig uden om det krav og kan stadig etablere direkte forbindelser gennem en firewall, skriver Securityfocus.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Patent- og Varemærkestyrelsen

    Forretningsanalytiker

    Københavnsområdet

    Everllence

    Embedded Software Engineer

    Københavnsområdet

    KMD A/S

    Projektleder

    Københavnsområdet

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect