Lyssna mp3
Innehåll Inspelat på Security Fest 2016, Mattias intervjuar Mark Hillick från Riot Games om hans talk om att bygga en feedback-kultur för att höja säkerhetsnivån i ett bolag.
Inspelat: 2016-06-02. Längd: 00:24:39.
Lyssna mp3
Innehåll Detta är det femtioåttonde avsnittet av Säkerhetspodcasten, i vilket panelen diskuterar nya SSL/TLS-problem, Satoshis vara eller icke vara, sårbarheter i 7zip och ImageMagick och mycket mer!
Inspelat: 2016-05-12. Längd: 01:05:29.
Länkar Trasiga utilities
7zip http://blog.talosintel.com/2016/05/multiple-7-zip-vulnerabilities.html
ImageMagick https://kryptera.se/allvarlig-sarbarhet-i-imagemagick/
TLS
SSL Negative20: Lucky13 patchen var trasig och gjorde OpenSSL (på Intel servers) och gjorde TLS sårbar mot enklare Padding Oracle attack. https://www.openssl.org/news/secadv/20160503.txt https://blog.cloudflare.com/yet-another-padding-oracle-in-openssl-cbc-ciphersuites/
Kanske dags att sluta med CBC? Eller ha en konfiguration som säger att om RFC 7366 (laga TLS CBC modes med Encrypt-then-Mac) krävs.
Lyssna mp3
Innehåll Andreas “Adde” Lindh gästar podcasten och utsätts för en djuplodande intervju angående hans arbete och tankar kring säkerhet, defender/attacker economics, bug bounties och mycket annat. Adde hittar man med fördel på @addelindh .
Inspelat: 2016-04-14. Längd: 00:59:34.
Lyssna mp3
Innehåll I denna veckans ostrukturerade avsnitt går panelen, minus Peter, igenom den senaste tidens nyheter. Vi diskuterar Apple vs. FBI, Badlock/Sadlock, Panama-skandalen, kassa PokerBot-algoritmer, Ransomware och mycket mer!
Inspelat: 2016-04-14. Längd: 00:41:40.
Lyssna mp3
Innehåll Inspelat veckorna efter Sec-T 2015. Panelen minus Johan diskuterar upplevelsen av att gå på säkerhetskonferensen Sec-T som hölls på Nalen i Stockholm den 17e och 18e September 2015. Man pratar om talarna, festerna, live-podcasten på scen, och mycket annat.
Inspelat: 2015-09-??. Längd: 01:01:45.
Lyssna mp3
Innehåll Inspelat på Sec-T 2015. Mattias intervjuar Marion Marschalek om reverse engineering av malware. Varför klarar sig malware ofta utan att vara särskilt avancerade? Vad skiljer de malware som används av nation states och de som används av kriminella? Detta och mycket mer försöker vi besvara i detta lite kortare intervjuavsnitt.
Inspelat: 2015-09-18. Längd: 00:22:06.