Vi har förtydligat hur vi behandlar personuppgifter och cookies.

Läs mer

En utskrift från Dagens Nyheter, 2019-09-18 11:46

Artikelns ursprungsadress: https://www.dn.se/nyheter/sverige/msb-tillverkarna-av-webblasare-har-stort-ansvar/

Sverige

MSB: Tillverkarna av webbläsare har stort ansvar

Foto: Magnus Hallgren

De stora webbläsarna behöver skärpa upp sitt arbete med säkerheten i programtillägg. Det säger Robert Jonsson, biträdande chef på MSB:s cybersäkerhetsfunktion Cert-se.

DN har skrivit om hur spionkod i flera programtillägg till webbläsarna Chrome och Firefox i detalj har kartlagt vilka webbsidor människor besöker. Informationen har sålts öppet.

– Det finns stora risker med programtillägg till webbläsare. Det handlar både om personlig integritet och om risken för att känslig information kan komma på vift. Det är svårt att göra någon jämförelse mellan hur stort hotet är jämfört med andra hot, men med tanke på att många påverkas av det och kan påverkas av det så är fenomenet i sig allvarligt, säger Robert Jonsson, biträdande chef på MSB:s cybersäkerhetsfunktion Cert-se.

Tillägg, eller ”extensions”, kan liknas vid appar. En användare installerar dem själv i sin webbläsare, men de utvecklas i regel av externa aktörer. Det kan till exempel handla om spel och olika verktyg som gör surfupplevelsen bättre.

Läs mer: Så skyddar du dig mot avlyssning 

Ett programtillägg kan få mycket djup tillgång till vad som sker i en webbläsare, till exempel att läsa vad man surfar på för sajter. I många fall kan det vara helt legitimt. För till exempel annonsblockerare är det ofta en förutsättning för att tillägget över huvud taget ska fungera.

Mot bakgrund av det är det snårigt som användare att veta hur man ska skydda sig.

– Jag har funderat lite på vad man kan ge för råd och tips på att undvika att få sitt surfande läckt. Tyvärr finns inget heltäckande och enkelt svar på det. Ett sätt är att använda en separat webbläsare utan tillägg när det handlar om känslig information. Men det är ju kanske inte så praktiskt, säger Robert Jonsson.

Han efterlyser att de stora webbläsarna ska skärpa upp sitt arbete.

– Browsertillverkarna har ett stort ansvar. Det är bara dem som kan ställa krav på tillverkare av tilläggen så att de inte samlar in info på det sätt de gör. Jag tror att dem har möjlighet att göra mer. De kan åtminstone vara tydligare med vad det betyder när en extension säger att de samlar in viss information.

Läs DN:s granskning från i våras om hur appar säljer information om var du är – och har varit