Artikel top billede

Windows 7 er sikker, men er brugerne sikre?

Nu da hackere og cyberkriminelle i stadig højere grad målretter angreb, står Microsoft-brugerne over for store sikkerhedsproblemer.

Computerworld News Service: Windows 7-brugerne fik en glædelig overraskelse, da Microsoft i sidste uge udgav sit første sæt sikkerheds-patches, siden det nye styresystem blev lanceret. Ud af de 15 fejl, der blev rettet, var der ingen, der vedrørte Windows 7.

Da Microsoft lancerede Windows 7, blev det omtalt som virksomhedens mest sikre udgivelse nogensinde - kulminationen på ni års tiltag, der skulle forbedre en produktlinje, der har været hårdt plaget af sikkerhedshuller.

Men betyder stress-testet software virkelig noget for Microsofts kunder, der bliver ramt af flere online-angreb end nogensinde før? Microsoft havde år til at forbedre Windows XP, men alligevel har Conficker-ormen, som begyndte at sprede sig sidste år, nu inficeret mere end syv millioner Windows-maskiner.

Og for hver Windows-fejl, der bliver rettet, finder hackerne tilsyneladende bare et nyt problem i den software, der kører på Microsofts styresystem - Flash Player, QuickTime og Java.

"Windows 7 er uden tvivl det mest sikre system, de nogensinde har skabt," siger Dave Aitel, som er teknologi-chef ved Immunity, som er et sikkerhedsselskab, der bruger meget tid på at opspore de sidste nye software-fejl. Og han fortsætter:

"Jeg tror, at alle lige nu spørger sig selv, om det er nok?"

Manden bag Microsofts initiativ, Craig Mundie, siger, at industrien stadig har meget arbejde foran sig.

"Vi har gjort kæmpe fremskridt i forhold til kernen i teknologien for styresystemer i Windows pc'er," sagde han i et interview for nylig.

"Men imens vi gjorde det, har de kriminelle også fortsat med at udvikle deres angreb."

Ondsindede phishing-angreb

Dette er Microsofts store hovedpine. Windows er måske nok blevet mere sikker, men cyberkriminelle har stadig masser af steder, de kan angribe. Og når det nu er muligt at ramme hundreder millioner af brugere med et enkelt angreb, hvorfor så ændre taktik?

Så de fleste af de værste angreb i dag er stadig målrettet Windows-pc'er, hvor sikkert styresystemet så end er.

Tag for eksempel de såkaldte fishing-angreb. Hackerne er efterhånden blevet så gode til at udsende disse skræddersyede e-mail-beskeder med ondsindede vedhæftninger, at den underliggende Windows-sikkerhed er blevet stort set irrelevant.

"Problemet med de målrettede angreb er, at der er så mange penge indblandet, at de efterhånden kan trumfe sikkerheden," siger Alan Paller, der er director of research ved SANS-instituttet, der udbyder kurser i sikkerhed.

"Den slags penge, som regeringer og de store, industrielle, kriminelle grupper bruger på det, kan vi slet ikke hamle op med."

Oversat af Marie Dyekjær Eriksen




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere