#40 - När hemlighet blir dålig säkerhet

#40 - När hemlighet blir dålig säkerhet

Att hålla något hemligt borde ju anses vara säkert. Eller? I dagens avsnitt djupdyker vi i begreppet Security by obscurity och varför just hemligheter, och att hitta på egenheter, kan vara riktigt dålig säkerhet.

Bygga säkerhet är ett svårt uppdrag. Man kan antingen göra en lösning som står emot hackare eller skapa något som man tycker är säkert eftersom ingen vet hur det faktiskt fungerar. Resultatet av det sistnämnda och konsekvenserna av det är dagens samtalsämne.

Dessutom minns Erik och Mattias gamla Nintendo, funderar på hur man gömmer en kamera som turist eller helt om man kan dölja ett olåst skåp bland 10 000 låsta.

Vi pratar om Owasp säkerhetsrekommendation i avsnittet och här är länken: https://www.owasp.org/index.php/Security_by_Design_Principles

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(345)

#334 - Angripare tar till "vibe hacking" och förenklad malware

#334 - Angripare tar till "vibe hacking" och förenklad malware

I dagens avsnitt diskuterar Erik Zalitis och Mattias Jadesköld tillsammans med Patrick Schlapfer på HP. Patrick arbetar till vardags med Threat reseach och ligger bakom HP:s senaste rapport. Vad är de...

30 Elo 42min

#333 - Har AI tagit ett kliv i sommar?

#333 - Har AI tagit ett kliv i sommar?

I sommar har några uppmärksammade nyheter kring AI figurerat. Vad är det senaste kring Mythos? Kan AI bli så bra på att hacka att man inte kan kontrollera den? Är AI så pass kompetent nu att vi uppnåt...

26 Elo 28min

#332 - Wordpress säkerhetsresa

#332 - Wordpress säkerhetsresa

Mattias Jadesköld och Erik Zalitis undersöker content management system (CMS) systemet Wordpress. Wordpress startades av två unga studenter år 2003 och sedan dess har plattformen behövt tampats med fl...

5 Heinä 45min

#331 - AI, säkerheten och tre infallsvinklar

#331 - AI, säkerheten och tre infallsvinklar

Diskussionen om kombinationen AI och cybersäkerhet kretsar ofta kring framtidsscenarier med avancerade autonoma attacker. Men tester som dagens gäst gjort visar något helt annat. Dagens avsnitt av IT-...

8 Kesä 46min

#330 - Säker drift av kod samt utveckling med eller utan AI?

#330 - Säker drift av kod samt utveckling med eller utan AI?

IT-säkerhetspoddens samarbete med SIG Security innebär att vi gör avsnitt av föreningens olika föredrag. Dagens avsnitt bygger på en FOKUS-kväll från April. Hannes Ullman och Viktor Laszlo diskuterade...

1 Kesä 28min

#329 - Skurkar och hjältar i tevespelen

#329 - Skurkar och hjältar i tevespelen

I detta avsnitt har Erik Zalitis gått igenom sitt arkiv bland gamla tevespel från 80-, 90- och 2000-talet och siktat in sig på dess hjältar och skurkar. Varför då? Jo, tillsammans med Mattias Jadesköl...

27 Touko 41min

#328 - Cyberkriget i Latinamerika

#328 - Cyberkriget i Latinamerika

Mattias och Erik tar sig en titt på gruppen hacktivist Guacamaya som tog sin form 2022 och har gjort en rad olika dataintrång i latinamerikanska intressen. Vad innebär hacktivism? Är man brottsling el...

12 Touko 38min

#327 - Y2K problem - Milleniumbuggen

#327 - Y2K problem - Milleniumbuggen

Erik Zalitis och Mattias Jadesköld går tillbaka i tiden och tittar på fenomenet "Y2K problemet" eller milleniumbuggen. Vad var det egentligen? Varför var alla så rädda för vad som skylle hända över ny...

5 Touko 28min

Suosittua kategoriassa Politiikka ja uutiset

uutiscast
aikalisa
politiikan-puskaradio
ootsa-kuullut-tasta-2
rss-ootsa-kuullut-tasta
rss-vaalirankkurit-podcast
politbyroo
otetaan-yhdet
rss-voi-venaja
rss-podme-livebox
tervo-halme
rss-kaikki-uusiksi
rss-kuka-mina-olen
rss-seksicast
rss-kovin-paikka
rss-mina-ukkola
et-sa-noin-voi-sanoo-esittaa
rss-girls-finish-f1rst
the-ulkopolitist
rss-asiastudio