DK-CERT: Krypteret Google-søgning har lille effekt

Googles nye funktion til SSL-kryptering beskytter mod, at uvedkommende ser dine søgninger, men gør ikke meget andet, skriver Shehzad Ahmad fra DK-CERT i denne klumme.

Artikel top billede

Google lancerede for nylig muligheden for at søge over en SSL-krypteret forbindelse. Tanken er udmærket, men i praksis får det næppe større sikkerhedsmæssig betydning.

SSL (Secure Sockets Layer), der strengt taget har skiftet navn til TLS (Transport Layer Security), er en metode til at kryptere kommunikation over et netværk.

Med HTTPS sender man HTTP-trafik over en SSL-krypteret forbindelse. Fordelen er, at uvedkommende, der opsnapper datapakkerne mellem browser og server, ikke kan læse indholdet.

Beskytter mod uvedkommende

SSL giver altså udelukkende sikkerhed mod aflytning på nettet. Teknologien foretager ingen beskyttelse af den pc, som browseren kører på, eller af den server, browseren kommunikerer med.

I praksis betyder det, at uvedkommende ikke kan se, hvad du søger efter, og hvilke søgeresultater du får ud af det. Medmindre de altså har installeret et snuserprogram på din pc.

Google er de første til at påpege, at der heller ikke ændres i de data, der sendes til Google. Så de ved altså lige så meget om dig som før.

Hvis du klikker på et af de links, som søgningen fører til, er der ingen garanti for, at den kommunikation er SSL-krypteret. Nu har du forladt Googles websted, så det er op til ejeren af det nye websted at etablere kryptering.

Statistik og historik

Et par forskelle er der dog: Normalt får webstedet at vide, at trafikken til det stammer fra et klik på et link hos Google. Men det sker ikke, når man går fra en krypteret til en ukrypteret forbindelse.

Det vil give problemer for en række analyseværktøjer, der ikke længere kan se, om en bruger selv har indtastet en URL eller klikket på et link i en Google-søgning. Disse problemer har ikke noget med sikkerhed at gøre, så dem vil jeg overlade til eksperterne i webstatistik.

En anden forskel på almindelig og SSL-krypteret søgning er, at den krypterede søgning ikke gemmes i browserens historik.

Det kan være en sikkerhedsmæssig fordel i virksomheder, hvor flere deles om den samme pc: Man kan ikke se en søgning, som en anden bruger tidligere har foretaget. Igen er det her naturligvis en forudsætning, at pc'en er fri for trojanske heste og andre skadelige programmer.

Få men gode fordele

Som det fremgår, er de sikkerhedsmæssige fordele ved krypteret søgning begrænsede.

Ja, man forhindrer uvedkommende i at se søgninger.
Men ens øvrige aktiviteter er stadig lige så synlige for andre som før.

Mit råd er: Brug den krypterede søgning, hvis du fx søger efter konkurrentinformation eller andet, du gerne vil holde for dig selv.

Eller brug den, hvis flere deles om en pc. Her kan den kombineres med funktionen til privat browsing (InPrivate-filtrering i Internet Explorer 8, Privat browsing i Firefox).
Så selvom sikkerhedsfordelene er til at overse, vil jeg alligevel altid anbefale, at man vælger en sikker frem for en usikker løsning.

Brug den, det kan aldrig skade, og i nogle tilfælde giver det bedre sikkerhed.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed.

DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet. DK-CERT er en tjeneste fra UNI-C, en styrelse under Undervisningsministeriet.

Shehzad Ahmad opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S