Anonymitet på nettet er under voldsomt pres

Kampen mod DoS-angreb kan også lede til den endelige aflivning af din anonymitet på nettet.

Artikel top billede

Computerworld News Service: At finde metoder til at begrænse "denial-of-service"-angreb (DoS-angreb) og sms-spam ved at gøre det sværere at forfalske afsenderen af elektronisk kommunikation er på dagsordenen, når den internationale telekommunikationsbranche mødes i denne uge.

Men borgerrettighedsfortalere advarer om, at disse tiltag kan betyde enden for anonymitet på internettet.

At gøre det muligt at spore oprindelsen af al internettrafik "rejser alvorlige bekymringer i forhold til at muliggøre statsundertrykkelse," udtaler Jim Dempsey, vice president for public policy ved Center for Democracy and Technology.

"Jeg er skeptisk over for de påståede fordele ved øgede sikkerhedsprocedurer."

Kilden til datapakker

Ved International Telecommunication Unions (ITU) møde i Geneve i denne uge vil telekommunikationseksperter diskutere rapportkladden med det kryptiske navn X.tb-ucr, som står for "traceback use case and requirements," der undersøger måder til at identificere kilden til datapakker sendt over IP-netværk.

"At kende kilden til trafik er essentielt for beslutninger, for beskyttelse af infrastruktur og for nyligt for at forebygge angreb på netværket," udtaler Tony Rutkowski, der er medlem af telekom-sammenslutningens sikkerhed-arbejdsgruppe og vice president for regulativer og standarder hos VeriSign.

Datapakker på IP-netværk indeholder informationer om deres afsender og destination.

Idet pakkerne bevæger sig fra router til router for at nå deres mål, fører routerne ingen optegnelser over, hvor pakkerne kommer fra.

Selvom afsenderadressen indeholdt i pakkerne er forfalsket, så er der ingen nem måde til at finde ud af hvem, der er den oprindelige afsender af trafikken.

Det er ikke nødvendigvis et problem - på nær hvis trafikken er til gene, hvilket eksempelvis er tilfældet under et denial-of-service-angreb på en server.

10 procent var forsøg på DoS-angreb

Ifølge Rutkowski var omkring 10 procent af alle DNS-forespørgsler på VeriSigns domain name-servere på et tidspunkt fra folk, der forsøgte at foretage DoS-angreb.

"Vi plejede selv at kunne foretage traceback," udtaler han.

Mange teleselskabers økonomidirektører vil også gerne vide, hvor trafikken kommer fra.

eleselskaberne oplever mere sms- og VoIP-trafik fra internet-gateways, og de har ret til at kræve betaling fra dem, der leverer trafikken.

Men når kilden til denne trafik er skjult eller forfalsket, så ved de ikke, hvem de skal sende regningen til.

Denne fantom-trafik koster muligvis netværksoperatører flere hundrede millioner kroner om året i tabt fortjeneste, mener Rutkowski.

Den internationale telekommunikations-sammenslutnings Study Group 17 har overvejet IP-traceback siden april 2007, da arbejdsgruppens viceformand, Jianyong Chen fra den kinesiske udstyrsfabrikant, ZTE, lavede en præsentation om emnet. Gruppen besluttede i april i år at undersøge det nærmere.

Denne uges møde vil behandle bidrag til en kladde af en anbefaling fra telekommunikationsforskere fra Kina og Sydkorea, hvor de største bidrag er skrevet af Sydkoreas standardiseringsråd, Telecommunications Technology Association (TTA).

TTA har tidligere udgivet rapporter om de mange metoder til at spore kilden til forfalsket datatrafik.

Rådet seneste bidrag her "er et næsten encyklopædisk opslagsværk over eksisterende og potentielle traceback-teknikker, der kan bruges lige fra IP-niveau til applikations-niveau," udtaler Rutkowski, som har læst dokumentet. Som en hovedregel offentliggør ITU ikke arbejdsdokumenter.

Anbefalinger fra ITU, som er et agentur under FN, har ingen direkte juridiske konsekvenser, selvom netværksoperatører dog har mulighed for at gøre overensstemmelse med ITU-specifikationer til et krav i de aftaler, de indgår med hinanden.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Computerworld

    Digital suverænitet kræver mere end strategier

    Danmark vil mindske afhængigheden af globale techgiganter, men det kræver mere end politiske formuleringer og strategier, understreger PROSA’s formand Niels Bertelsen.

    Beredskabsstyrelsen

    Teknologi og IT-arkitekt til Beredskabsstyrelsen

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til lokal IT støtte i Oksbøl

    Sydjylland

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Forsvaret

    Leder AI Lab til Forsvarets AI Center

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S