Artikel top billede

DK-CERT: Krypteret Google-søgning har lille effekt

Googles nye funktion til SSL-kryptering beskytter mod, at uvedkommende ser dine søgninger, men gør ikke meget andet, skriver Shehzad Ahmad fra DK-CERT i denne klumme.

Google lancerede for nylig muligheden for at søge over en SSL-krypteret forbindelse. Tanken er udmærket, men i praksis får det næppe større sikkerhedsmæssig betydning.

SSL (Secure Sockets Layer), der strengt taget har skiftet navn til TLS (Transport Layer Security), er en metode til at kryptere kommunikation over et netværk.

Med HTTPS sender man HTTP-trafik over en SSL-krypteret forbindelse. Fordelen er, at uvedkommende, der opsnapper datapakkerne mellem browser og server, ikke kan læse indholdet.

Beskytter mod uvedkommende

SSL giver altså udelukkende sikkerhed mod aflytning på nettet. Teknologien foretager ingen beskyttelse af den pc, som browseren kører på, eller af den server, browseren kommunikerer med.

I praksis betyder det, at uvedkommende ikke kan se, hvad du søger efter, og hvilke søgeresultater du får ud af det. Medmindre de altså har installeret et snuserprogram på din pc.

Google er de første til at påpege, at der heller ikke ændres i de data, der sendes til Google. Så de ved altså lige så meget om dig som før.

Hvis du klikker på et af de links, som søgningen fører til, er der ingen garanti for, at den kommunikation er SSL-krypteret. Nu har du forladt Googles websted, så det er op til ejeren af det nye websted at etablere kryptering.

Statistik og historik

Et par forskelle er der dog: Normalt får webstedet at vide, at trafikken til det stammer fra et klik på et link hos Google. Men det sker ikke, når man går fra en krypteret til en ukrypteret forbindelse.

Det vil give problemer for en række analyseværktøjer, der ikke længere kan se, om en bruger selv har indtastet en URL eller klikket på et link i en Google-søgning. Disse problemer har ikke noget med sikkerhed at gøre, så dem vil jeg overlade til eksperterne i webstatistik.

En anden forskel på almindelig og SSL-krypteret søgning er, at den krypterede søgning ikke gemmes i browserens historik.

Det kan være en sikkerhedsmæssig fordel i virksomheder, hvor flere deles om den samme pc: Man kan ikke se en søgning, som en anden bruger tidligere har foretaget. Igen er det her naturligvis en forudsætning, at pc'en er fri for trojanske heste og andre skadelige programmer.

Få men gode fordele

Som det fremgår, er de sikkerhedsmæssige fordele ved krypteret søgning begrænsede.

Ja, man forhindrer uvedkommende i at se søgninger.
Men ens øvrige aktiviteter er stadig lige så synlige for andre som før.

Mit råd er: Brug den krypterede søgning, hvis du fx søger efter konkurrentinformation eller andet, du gerne vil holde for dig selv.

Eller brug den, hvis flere deles om en pc. Her kan den kombineres med funktionen til privat browsing (InPrivate-filtrering i Internet Explorer 8, Privat browsing i Firefox).
Så selvom sikkerhedsfordelene er til at overse, vil jeg alligevel altid anbefale, at man vælger en sikker frem for en usikker løsning.

Brug den, det kan aldrig skade, og i nogle tilfælde giver det bedre sikkerhed.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed.

DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet. DK-CERT er en tjeneste fra UNI-C, en styrelse under Undervisningsministeriet.

Shehzad Ahmad opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere