Archive for October, 2008

Posted on October 21st, 2008 by by martin

T2 i Helsingfors

Skön varningstext i mobillabbet på FSecure

T2-konferensen har gått av stapeln i Helsingfors. Jag såg presentationen som Jack Louis och Robert E Lee gjorde under Sec-T i här i Stockholm härom månaden, där de nämnde att de skulle släppa mer detaljer om hur exploiten gick till i Helsingfors. Dock, de verkar ha hållit inne med den [...]

Posted on October 17th, 2008 by by martin

Raketer

V2-raketen

En V2-raket med rut-målning vilket användes för att lättare se om raketen kom i spinn.

Jag läste en väldigt intressant essä, “Raketen och jag” av Linus Walleij. Han, liksom många med honom (inklusive mig) blev intresserad av V2-raketen efter att ha läst Gravity’s Rainbow av Thomas Pynchon vilket föranledde honom att skriva om denna märkliga [...]

Posted on October 8th, 2008 by by martin

Clickjacking

Med buller och bång valde RSnake och Jeremiah Grossman att dra tillbaka sitt speech om clickjacking på OWASP-konferensen i NYC häromsistens. Nu har de dock ändå gått ut med detaljerna på denna exploit som det varit väldigt mycket rykten om – och väldigt många gissningar.Pdp på GNUZITIZEN gissade helt rätt att man kan använda det [...]

Posted on October 7th, 2008 by by martin

Säkerhet i Open Source – processen

Igår var det dags för ännu ett möte med OWASP Sweden (Open Web Application Security Project) – denna gång var det säkerhet i Open Source-processen det handlade om. Det var en väldigt bra line-up: Daniel Stenberg från cUrl-projektet, Simon Josefsson från diverse open source-säkerhetsprojekt samt Anders Karlsson från MySQL.
De första två talarna hade väldigt [...]