Trend Micro: Styresystemet er væk om fem år

Styresystemet er de it-kriminelles bedste ven. Derfor pensioneres operativsystemet inden for fem år, og browseren sættes i stedet bag roret, vurderer sikkerhedsfirma.

Artikel top billede

Der skal et opbygges et tættere samarbejde mellem sikkerhedsproducenter og it-afdellinger for at højne sikkerheden, siger Raimund Genes.

"Et helt nødvendigt paradigmeskift."

Sådan lyder konklusionen for at afskaffe det lokale styresystem til fordel for browser-baserede applikationer.

"Det er nemlig monokulturen (med henvisning til Microsofts dominans på området, red.) der udgør en massiv risiko for sikkerheden, fordi der skrives milliarder af linjer ondsindet kode til firmaets programmer," siger Raimund Genes, der er chef for Trend Micros anti-malware-gruppe, til Computerworld.

"Populariteten af firmaets applikationer har gjort dem til et kæmpe springbræt for it-underverdenen. Apple er efter års friløb ved at løbe ind i et tilsvarende sikkerhedsproblem, fordi deres styresystem bliver mere og mere populært."

"Når en lokal platform bliver meget udbredt blandt brugerne, så bliver den også et populært mål blandt de it-kriminelle, sådan er det. Selv om det er en kontroversiel udmelding, så er det min vurdering, at styresystemet er væk om fem år. I stedet vil browseren blive brugt som adgangsbillet til online-applikationer," vurderer Raimund Genes og fortsætter:

"Ved at eliminere styresystemet indsnævres sikkerhedshullet til kun at omhandle browseren, hvilket gører det meget enklere at holde øje med problemerne."

Herudover skal der naturligvis holdes et vågent øje med online-applikationerne.

"Der, hvor fremtidens kamp kommer til at stå, bliver derfor mellem datacentre og it-kriminelle," lyder vurderingen.

Det vil, ifølge firmaet, højne sikkerheden betydeligt, blandt andet fordi de store datacentre kan dækkes af lokale skyer, der på dynamisk vis kan give højere sikkerhed.

"Ved at samle kræfterne kan man give mere modstand," siger Raimund Genes.

Usynlige fjender

Sikkerhedsmanden fra Trend Micro ser ikke de store angreb, eksemplificeret ved Conficker, som det største problem.

"Trods den avancerede kode og struktur, er Conficker en synlig trussel, som vi kan analysere i vores laboratorier," siger han.

Raimund Genes mener, at skoen trykker et helt andet sted.

"Den største fare er den usynlige malware, som kan ligge og arbejde i måneder eller år uden, at programmerne bliver bemærket. De findes hos private, men også i meget stort omfang i de store firmaer," siger han.

"Det er sikkerhedsfirmaernes ansvar at opdage dem, men det kan vi kun gøre i samarbejde med it-afdelingerne, og dette samarbejde må nødvendigvis blive tættere i fremtiden."

Raimund Genes vurderer, at sikkerhedsbranchen i dag kun fanger 80 procent af de malware-programmer, der sendes i omløb på nettet.

De grå sider

Gennem mange år har man snakket om sorte lister, hvor man lukker for adgangen til eksempelvis en webside.

Da antallet af usikre sider eksploderer, kan det være nødvendigt at rette blikket mod en anden strategi.

"Vi arbejder med det stik modsatte princip, og kalder det derfor hvide lister. Her har man de de sikre applikationer og ip-adresser noteret. I stedet for at udelukke, bliver man nødt til at godkende," lyder det fra Raimund Genes.

Det kan blive en hård, men nødvendig overgangsfase, hvor specielt de sider og applikationer, der ikke kan kategoriseres som enten 'gode' eller 'onde', kan komme til at sluge tid.

"De 'grå' sider vil i en eller anden form skulle godkendes manuelt. Derfor kan en virksomhed ikke bare springe fra 'sort' til 'hvid' på en dag. Der skal en overgangsfase til, hvor man kan opbygge et net af de sunde programmer, som man så kan arbejde ud fra," siger Raimund Genes.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car