Wie bei der letzten Usergroup angekündigt, würden wir den zukünftigen Treffen gerne jeweils ein Thema widmen. Starten werden wir (aus anhaltendem Anlass) im Februar mit dem Thema "Sicherheit". Wir freuen uns auf Vorträge, Fragen und DIskussionen rund um NSA, Verschlüsselung, Sicherheitslücken, Privatsphäre, etc.

Topics

State of the Art SSL-Deployments.

In einem meiner letzten Blog-Beiträge habe ich den Weg beschrieben wie ich meinen Blog mit SSL ausgestattet habe. Ich habe dabei versucht, möglichst viel best practices zu berücksichtigen und so meinen Benutzern die maximal mögliche Sicherheit zu bieten, auch wenn das bei einer statischen Website erst einmal unsinnig erscheint.

client side certificates

Schneller Einblick wie ihr mit Hilfe von <keygen> und OpenSSL Client Side Certificates erzeugt.

Ich werde dabei versuchen jede erdenkliche Sicherheitslücke gekonnt zu missachten. Definitiv nicht Production-Ready! oder auch: "nicht sicher" – Idiocracy

Slides: http://ben.rexin.at/clientcert-slide

Common Security Fuck-Ups

I will rant about security vulnerabilities that are serious, but yet widespread. For the larger part, this will not be about application security, but more about the security of the infrastructure that we base our applications on. Depending on your level of knowledge and your cynicism, those things will be either shocking to you, not new to you (i.e., boring), or you find them funny. Especially for the cynical and bored people, I will highlight steps that we can take in order to improve our situation.

Risiko, Sicherheit und menschliche Entscheidungsfindungen.

Es gibt bestimme Muster in der Entscheidungsfindung von Menschen. Diese Muster bestimmen wesentlich mit, ob man ein Sicherheitstool eingesetzt, man eine Sicherheitsoption eingeschaltet wird, oder ob man einfach den Markennamen des Monitors als Passwort nimmt, den Anhang mit den total süßen Katzenvideo öffnet, die Eingabeparameter per Mass-Assignment an die Datenbank weiterreicht. Der Vortrag gibt einen kurzen Überblick.

Vortragfolien und Ergänzungsmaterial findet ihr auf meinem Blog.

Attendees: (32)

rubiii
Events: 38
Topics: 2

Waldemar
Events: 68
Topics: 0

Alex Mekhovov
Events: 18
Topics: 0

Simon Fröhler
Events: 24
Topics: 0

Karsten Senz
Events: 48
Topics: 0

lieblingswelt
Events: 2
Topics: 1

Dennis
Events: 17
Topics: 0

Nina Siessegger
Events: 29
Topics: 1

Klaus Trainer
Events: 26
Topics: 3

Meike
Events: 17
Topics: 1

Philip Müller
Events: 1
Topics: 0

Marv Cool
Events: 9
Topics: 0

titanoboa
Events: 40
Topics: 2

Ben Rexin
Events: 58
Topics: 2

Johannes Strampe
Events: 18
Topics: 3

Niels Linnemann
Events: 5
Topics: 1

& 0x0F
Events: 35
Topics: 20

Guus van Weelden
Events: 2
Topics: 0

Jan-Oliver Jahner
Events: 4
Topics: 0

harm
Events: 30
Topics: 0

Calamari
Events: 3
Topics: 0

Tobias Adam
Events: 22
Topics: 0

Lorenz Kitzmann
Events: 9
Topics: 0

Stefan Rohde
Events: 21
Topics: 0

Bastian Kriesten
Events: 1
Topics: 0

Klaus Fl
Events: 7
Topics: 0

Stefan Bauckmeier
Events: 57
Topics: 2

Mike Adolphs
Events: 7
Topics: 1

Michael Wagner
Events: 5
Topics: 0

Marc Schettke
Events: 6
Topics: 0

Ole Michaelis
Events: 10
Topics: 1

hptt
Events: 2
Topics: 0

Route