DK-CERT: Virtuel maskine beskytter systemet

En ny teknologi fra Intel giver mulighed for at fjerne nogle af svaghederne ved sikkerhedssoftware, skriver Preben Andersen fra DK•CERT i denne kommentar.

Når en orm eller virus rammer en pc, begynder den gerne med at tjekke, om der kører et antivirusprogram på pc'en.

Det prøver den straks at stoppe, så det ikke hindrer den i at køre og sprede sig.

Eksemplet viser en af svaghederne ved pc-arkitekturen: Sikkerhedsprogrammer såsom antivirus og personlige firewalls kører i det samme miljø som brugerens programmer.

Så hvis brugeren er så uheldig at køre et skadeligt program, kan det sætte sikkerheds-programmerne ud af kraft.

Ny Intel-chip

I sidste måned lancerede Intel sin nye vPro-teknologi. Navnet dækker over en kombination af chips og teknologier, der kan bruges i en pc.

En af teknologierne giver mulighed for at opbygge en slags virtuel maskine, der kører uden om det egentlige operativsystemmiljø.

Det har spændende perspektiver for it-sikkerheden.

For første gang bliver det muligt på en standard-pc at køre sikkerhedssoftware uden for brugermiljøet.

Dermed kan man hindre brugeren i uforvarende at volde skade på pc'en.

Et sikkerhedssystem, der kører i det nye miljø, kan for eksempel tjekke de datapakker, der bliver sendt til pc'en.

Skadelige pakker droppes

Pakker med skadeligt indhold kan så blive droppet, før de når ind til styresystemet.

Skulle pc'en alligevel blive inficeret, kan sikkerheds-systemet isolere den, så den ikke får mulighed for at sende data og dermed inficere andre.

Mulighederne skyldes det hardwarebaserede virtualiseringslag, som Intel har indbygget i vPro. Nu venter vi blot på software, der kan udnytte de nye muligheder.

Sikkerhedsfirmaet Symantec er i gang med at udvikle Symantec Virtual Security Solution, der skulle komme i førse halvår 2007.

Andre producenter af sikkerhedssoftware vil utvivlsomt komme til, hvis teknologien viser sig at holde, hvad den lover.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Preben Andersen opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu

    Annonceindlæg fra Cornerstones

    Hvorfor tøver virksomheder, når teknologien er klar, og gevinsterne er tydelige?

    Mange virksomheder sidder fast i et forældet ERP-system, selvom det begrænser dem langt mere, end de ofte vil erkende.

    Capgemini Danmark A/S

    SAP S/4HANA Finance Lead

    Københavnsområdet

    SOS International

    Principal Solution Architect

    Københavnsområdet

    SOS International

    Cisco Call Manager Specialist

    Københavnsområdet

    Politiets Efterretningstjeneste

    Tech-studentermedhjælpere i PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)