Kodsnack 452 - Det kommer inte att tolkas som en sträng, med Johan Boger
Kodsnack21 Joulu 2021

Kodsnack 452 - Det kommer inte att tolkas som en sträng, med Johan Boger

Fredrik snackar Log4shell med Johan Boger, IT-säkerhetschef på GleSYS.

Vi inleder ganska naturligt med att diskutera vad Log4shell är, och den klassiska undran hur ett sådant fel kunnat finnas där så länge. Bara för att något använts av många länge är det inte mer säkert.

När kommer TV-serien där hjältarna sitter och läser loggar för att skydda mot dataintrång?

Borde man ändra sitt sätt att jobba som en reaktion på problem som detta? Borde Fredrik läsa mer källkod? Johan är inte övertygad.

Avsnittet sponsras av Länsförsäkringar, som kraftsamlar och investerar för ett digitalt kundmöte i landslagsklass. Surfa in på Lf.se/itjobb för mer information om att jobba på Länsförsäkringar!

Fler rader kod kommer bara att ge oss fler fel i samtiden. Kan det bli trendigt med minimalism i framtiden?

Slutligen diskuterar vi lite att hitta balansen mellan att hantera akuta problem och att kommunicera om dem. Vi kommer även in en del på fördelarna med att säkerhetsproblem får coola namn och stiliga (eller mindre stiliga) loggor.

Ett stort tack till Cloudnet som sponsrar vår VPS!

Har du kommentarer, frågor eller tips? Vi är @kodsnack, @tobiashieta, @oferlund, och @bjoreman på Twitter, har en sida på Facebook och epostas på info@kodsnack.se om du vill skriva längre. Vi läser allt som skickas.

Gillar du Kodsnack får du hemskt gärna recensera oss i iTunes! Du kan också stödja podden genom att ge oss en kaffe (eller två!) på Ko-fi, eller handla något i vår butik.

Länkar Bonuslänk Titlar
  • Något enkelt
  • Det pyr lite i kanten på världen
  • Korrekt strängformattering
  • Det kommer inte att tolkas som en sträng
  • Raka motsatsen till vad man vill ha
  • Finess från internets barndom
  • Tillverkaren loggar allt jag skriver
  • En form av trampolin
  • Alla ficklampor på det här området
  • Med all välvilja i världen
  • Dagsfärsk information
  • Samhällsklimat kring säkerhet
  • Att få backning av ledningen
  • DDOS:ad av tiotusen glödlampor i Borås
  • Källkritiska mot källkod
  • Foliehatts-Johan på säkerhetsavdelningen

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(716)

Kodsnack 575 - Yngwie Malmsteen: produktägare

Kodsnack 575 - Yngwie Malmsteen: produktägare

Fredrik och Kristoffer är skeptiska till att lägga till fler saker utan att ta bort något. Och extremt positiva till att leka med musik. Fredrik tog Kristoffers tips i avsnitt TKTK på allvar, skaffade...

26 Maalis 20241h 2min

Kodsnack 574 - Det äldre och det nya, med Daniel Nilsson

Kodsnack 574 - Det äldre och det nya, med Daniel Nilsson

Fredrik snackar med Daniel Nilsson, utvecklingsansvarig på Hogia, om långsiktig utveckling. Total avsaknad av silverkulor kring hur utveckling ska bedrivas utlovas! Långlivade system kan - och ska no...

19 Maalis 202450min

Kodsnack 573 - This is not a toy project, with Leandro Ostera and Emil Privér

Kodsnack 573 - This is not a toy project, with Leandro Ostera and Emil Privér

Fredrik is joined by Emil Privér and Leandro Ostera for a discussion of the OCaml ecosystem, and making it Saas-ready by building Riot. First of all: OCaml. What is the thing with the language, and ho...

12 Maalis 20241h 4min

Kodsnack 572 - Perfekt tillfälle att åka till Bryssel, med Daniel Stenberg

Kodsnack 572 - Perfekt tillfälle att åka till Bryssel, med Daniel Stenberg

Fredrik snackar med Daniel Stenberg om konferensen FOSDEM och om utmaningarna med CVE-systemet för att dokumentera och publicera säkerhetsproblem. Fredrik har varit sugen på FOSDEM i ett par år. Danie...

5 Maalis 20241h 6min

Kodsnack 571 - En generalisering över alla statyer

Kodsnack 571 - En generalisering över alla statyer

Kristoffer och Fredrik snackar inför och med publik om tangentbord, fördelar och nackdelar med AI, och om att jobba via satellit medan isbergen glider förbi ens båt. Avsnittet är inspelat på after wor...

27 Helmi 202455min

Kodsnack 570 - Debug your ideas, with Eric Normand

Kodsnack 570 - Debug your ideas, with Eric Normand

Fredrik is joined by Eric Normand for a discussion of debugging your ideas through domain modeling, using Eric's concept of lenses to find more good questions to ask. Eric is writing a book about doma...

20 Helmi 202440min

Kodsnack 569 - Dina förändringar som rådata, med Johan Haleby

Kodsnack 569 - Dina förändringar som rådata, med Johan Haleby

Fredrik snackar med Johan Haleby om hans öppna källkod, event sourcing, och om att börja använda Kubernetes 2015. Vi börjar med att prata om Powermock - ett ramverk man helst inte ska använda - för at...

13 Helmi 202457min

Kodsnack 568 - Gör vad du vill, se inga felmeddelanden, med Oskar Wickström och Mattias Ask

Kodsnack 568 - Gör vad du vill, se inga felmeddelanden, med Oskar Wickström och Mattias Ask

Fredrik snackar med Oskar Wickström och Mattias Ask, som tillsammans har byggt vidare på Oskars idéer om egenskapsbaserad testning. Vad är bättre än att ha en testlösning där man skriver specar för s...

6 Helmi 20241h 6min

Suosittua kategoriassa Koulutus

rss-murhan-anatomia
voi-hyvin-meditaatiot-2
psykopodiaa-podcast
adhd-podi
psykologia
rss-rahamania
rahapuhetta
kesken
rss-liian-kuuma-peruna
rss-tietoinen-yhteys-podcast-2
rss-hereilla
rss-niinku-asia-on
rss-vapaudu-voimaasi
kehossa
jari-sarasvuo-podcast
rss-valo-minussa-2
filocast-filosofian-perusteet
rss-elamankoulu
rss-koira-haudattuna
rss-arkea-ja-aurinkoa-podcast-espanjasta