Lyssna mp3
Innehåll Detta är det femtioåttonde avsnittet av Säkerhetspodcasten, i vilket panelen diskuterar nya SSL/TLS-problem, Satoshis vara eller icke vara, sårbarheter i 7zip och ImageMagick och mycket mer!
Inspelat: 2016-05-12. Längd: 01:05:29.
Länkar Trasiga utilities
7zip http://blog.talosintel.com/2016/05/multiple-7-zip-vulnerabilities.html
ImageMagick https://kryptera.se/allvarlig-sarbarhet-i-imagemagick/
TLS
SSL Negative20: Lucky13 patchen var trasig och gjorde OpenSSL (på Intel servers) och gjorde TLS sårbar mot enklare Padding Oracle attack. https://www.openssl.org/news/secadv/20160503.txt https://blog.cloudflare.com/yet-another-padding-oracle-in-openssl-cbc-ciphersuites/
Kanske dags att sluta med CBC? Eller ha en konfiguration som säger att om RFC 7366 (laga TLS CBC modes med Encrypt-then-Mac) krävs.
Lyssna mp3
Innehåll Andreas “Adde” Lindh gästar podcasten och utsätts för en djuplodande intervju angående hans arbete och tankar kring säkerhet, defender/attacker economics, bug bounties och mycket annat. Adde hittar man med fördel på @addelindh .
Inspelat: 2016-04-14. Längd: 00:59:34.
AI transkribering AI försöker förstå oss… Ha överseende med galna feltranskriberingar.
1 00:00:00,000 --> 00:00:29,980 Svensktextning.nu
2 00:00:30,000 --> 00:00:59,980 Tack så mycket!
3 00:01:00,000 --> 00:01:29,980 Tack så mycket!
Lyssna mp3
Innehåll I denna veckans ostrukturerade avsnitt går panelen, minus Peter, igenom den senaste tidens nyheter. Vi diskuterar Apple vs. FBI, Badlock/Sadlock, Panama-skandalen, kassa PokerBot-algoritmer, Ransomware och mycket mer!
Inspelat: 2016-04-14. Längd: 00:41:40.
AI transkribering AI försöker förstå oss… Ha överseende med galna feltranskriberingar.
1 00:00:00,000 --> 00:00:04,000 Säkerhetspodcasten
2 00:00:30,000 --> 00:00:32,340 Twitter är ett sakpodcasten och dessutom på Facebook
3 00:00:32,340 --> 00:00:33,920 om ni söker på säkerhetspodcasten.
Lyssna mp3
Innehåll Inspelat veckorna efter Sec-T 2015. Panelen minus Johan diskuterar upplevelsen av att gå på säkerhetskonferensen Sec-T som hölls på Nalen i Stockholm den 17e och 18e September 2015. Man pratar om talarna, festerna, live-podcasten på scen, och mycket annat.
Inspelat: 2015-09-??. Längd: 01:01:45.
AI transkribering AI försöker förstå oss… Ha överseende med galna feltranskriberingar.
1 00:00:00,000 --> 00:00:03,680 One, two, three, four, check!
2 00:00:30,000 --> 00:00:32,400 It’s fucking amazing, we’re back!
Lyssna mp3
Innehåll Inspelat på Sec-T 2015. Mattias intervjuar Marion Marschalek om reverse engineering av malware. Varför klarar sig malware ofta utan att vara särskilt avancerade? Vad skiljer de malware som används av nation states och de som används av kriminella? Detta och mycket mer försöker vi besvara i detta lite kortare intervjuavsnitt.
Inspelat: 2015-09-18. Längd: 00:22:06.
AI transkribering AI försöker förstå oss… Ha överseende med galna feltranskriberingar.
1 00:00:00,000 --> 00:00:10,800 Okej, vi är fortfarande på SecT och vi har en av språkarna med oss, PinkFloid på Twitter.
Lyssna mp3
Innehåll Panelen tacklar den senaste tidens säkerhetsnyheter, man diskuterar bland annat FBI vs. Apple, Nissangate, NSA/Skynet och en hel del Internet of Shit! På iTunes och sakerhetspodcasten.se!
Inspelat: 2016-03-10. Längd: 01:13:30.
AI transkribering AI försöker förstå oss… Ha överseende med galna feltranskriberingar.
1 00:00:00,340 --> 00:00:01,160 We’re on.
2 00:00:02,160 --> 00:00:03,240 Det lyser rött.
3 00:00:04,400 --> 00:00:05,360 Spelar vi in alltså?
4 00:00:05,640 --> 00:00:06,080 Nu är vi.