Wie bei der letzten Usergroup angekündigt, würden wir den zukünftigen Treffen gerne jeweils ein Thema widmen. Starten werden wir (aus anhaltendem Anlass) im Februar mit dem Thema "Sicherheit". Wir freuen uns auf Vorträge, Fragen und DIskussionen rund um NSA, Verschlüsselung, Sicherheitslücken, Privatsphäre, etc.

Tematy

State of the Art SSL-Deployments.

In einem meiner letzten Blog-Beiträge habe ich den Weg beschrieben wie ich meinen Blog mit SSL ausgestattet habe. Ich habe dabei versucht, möglichst viel best practices zu berücksichtigen und so meinen Benutzern die maximal mögliche Sicherheit zu bieten, auch wenn das bei einer statischen Website erst einmal unsinnig erscheint.

client side certificates

Schneller Einblick wie ihr mit Hilfe von <keygen> und OpenSSL Client Side Certificates erzeugt.

Ich werde dabei versuchen jede erdenkliche Sicherheitslücke gekonnt zu missachten. Definitiv nicht Production-Ready! oder auch: "nicht sicher" – Idiocracy

Slides: http://ben.rexin.at/clientcert-slide

Common Security Fuck-Ups

I will rant about security vulnerabilities that are serious, but yet widespread. For the larger part, this will not be about application security, but more about the security of the infrastructure that we base our applications on. Depending on your level of knowledge and your cynicism, those things will be either shocking to you, not new to you (i.e., boring), or you find them funny. Especially for the cynical and bored people, I will highlight steps that we can take in order to improve our situation.

Risiko, Sicherheit und menschliche Entscheidungsfindungen.

Es gibt bestimme Muster in der Entscheidungsfindung von Menschen. Diese Muster bestimmen wesentlich mit, ob man ein Sicherheitstool eingesetzt, man eine Sicherheitsoption eingeschaltet wird, oder ob man einfach den Markennamen des Monitors als Passwort nimmt, den Anhang mit den total süßen Katzenvideo öffnet, die Eingabeparameter per Mass-Assignment an die Datenbank weiterreicht. Der Vortrag gibt einen kurzen Überblick.

Vortragfolien und Ergänzungsmaterial findet ihr auf meinem Blog.

Uczestników: (32)

rubiii
Wydarzenia: 38
Tematy: 2

Waldemar
Wydarzenia: 68
Tematy: 0

Alex Mekhovov
Wydarzenia: 18
Tematy: 0

Simon Fröhler
Wydarzenia: 24
Tematy: 0

Karsten Senz
Wydarzenia: 47
Tematy: 0

lieblingswelt
Wydarzenia: 2
Tematy: 1

Dennis
Wydarzenia: 17
Tematy: 0

Nina Siessegger
Wydarzenia: 29
Tematy: 1

Klaus Trainer
Wydarzenia: 26
Tematy: 3

Meike
Wydarzenia: 17
Tematy: 1

Philip Müller
Wydarzenia: 1
Tematy: 0

Marv Cool
Wydarzenia: 9
Tematy: 0

titanoboa
Wydarzenia: 40
Tematy: 2

Ben Rexin
Wydarzenia: 57
Tematy: 2

Johannes Strampe
Wydarzenia: 18
Tematy: 3

Niels Linnemann
Wydarzenia: 5
Tematy: 1

& 0x0F
Wydarzenia: 35
Tematy: 20

Guus van Weelden
Wydarzenia: 2
Tematy: 0

Jan-Oliver Jahner
Wydarzenia: 4
Tematy: 0

harm
Wydarzenia: 30
Tematy: 0

Calamari
Wydarzenia: 3
Tematy: 0

Tobias Adam
Wydarzenia: 22
Tematy: 0

Lorenz Kitzmann
Wydarzenia: 9
Tematy: 0

Stefan Rohde
Wydarzenia: 21
Tematy: 0

Bastian Kriesten
Wydarzenia: 1
Tematy: 0

Klaus Fl
Wydarzenia: 7
Tematy: 0

Stefan Bauckmeier
Wydarzenia: 57
Tematy: 2

Mike Adolphs
Wydarzenia: 7
Tematy: 1

Michael Wagner
Wydarzenia: 5
Tematy: 0

Marc Schettke
Wydarzenia: 6
Tematy: 0

Ole Michaelis
Wydarzenia: 10
Tematy: 1

hptt
Wydarzenia: 2
Tematy: 0

Trasa