Kodsnack 452 - Det kommer inte att tolkas som en sträng, med Johan Boger
Kodsnack21 Joulu 2021

Kodsnack 452 - Det kommer inte att tolkas som en sträng, med Johan Boger

Fredrik snackar Log4shell med Johan Boger, IT-säkerhetschef på GleSYS.

Vi inleder ganska naturligt med att diskutera vad Log4shell är, och den klassiska undran hur ett sådant fel kunnat finnas där så länge. Bara för att något använts av många länge är det inte mer säkert.

När kommer TV-serien där hjältarna sitter och läser loggar för att skydda mot dataintrång?

Borde man ändra sitt sätt att jobba som en reaktion på problem som detta? Borde Fredrik läsa mer källkod? Johan är inte övertygad.

Avsnittet sponsras av Länsförsäkringar, som kraftsamlar och investerar för ett digitalt kundmöte i landslagsklass. Surfa in på Lf.se/itjobb för mer information om att jobba på Länsförsäkringar!

Fler rader kod kommer bara att ge oss fler fel i samtiden. Kan det bli trendigt med minimalism i framtiden?

Slutligen diskuterar vi lite att hitta balansen mellan att hantera akuta problem och att kommunicera om dem. Vi kommer även in en del på fördelarna med att säkerhetsproblem får coola namn och stiliga (eller mindre stiliga) loggor.

Ett stort tack till Cloudnet som sponsrar vår VPS!

Har du kommentarer, frågor eller tips? Vi är @kodsnack, @tobiashieta, @oferlund, och @bjoreman på Twitter, har en sida på Facebook och epostas på info@kodsnack.se om du vill skriva längre. Vi läser allt som skickas.

Gillar du Kodsnack får du hemskt gärna recensera oss i iTunes! Du kan också stödja podden genom att ge oss en kaffe (eller två!) på Ko-fi, eller handla något i vår butik.

Länkar Bonuslänk Titlar
  • Något enkelt
  • Det pyr lite i kanten på världen
  • Korrekt strängformattering
  • Det kommer inte att tolkas som en sträng
  • Raka motsatsen till vad man vill ha
  • Finess från internets barndom
  • Tillverkaren loggar allt jag skriver
  • En form av trampolin
  • Alla ficklampor på det här området
  • Med all välvilja i världen
  • Dagsfärsk information
  • Samhällsklimat kring säkerhet
  • Att få backning av ledningen
  • DDOS:ad av tiotusen glödlampor i Borås
  • Källkritiska mot källkod
  • Foliehatts-Johan på säkerhetsavdelningen

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(716)

Kodsnack 71 - När man exponerar sitt versionsnummer

Kodsnack 71 - När man exponerar sitt versionsnummer

Vi följer upp avsnittet om Javascript och fyller på med mer diskussion om Javascript och dess mening. Ett verktyg kan vara rätt för din situation även om det oftast inte är rätt för alla andra. Sedan ...

4 Loka 201454min

Kodsnack 70 - Modern alkemi

Kodsnack 70 - Modern alkemi

Vi snackar säkerhet. Fredrik och Tobias har varit på endagarssäkerhetskonferensen Next generation threats 2014 och vi diskuterar utifrån konferensens innehåll säkerhet, integritet, malware och krypter...

29 Syys 201451min

Kodsnack 69 - Att helt hänge sig till ett ramverk

Kodsnack 69 - Att helt hänge sig till ett ramverk

Tobias och Fredrik snackar javascriptramverk och att försöka hänga med i svängarna på området. Det händer mycket med Javascript, det används till fler och fler saker, det kommer ständigt nya ramverk, ...

22 Syys 201450min

Kodsnack 68 - En saga helt utan sedelärande sidor

Kodsnack 68 - En saga helt utan sedelärande sidor

Fredrik och Kristoffer snackar byggsystem, nya mobiler och utveckling för mobiler. Fredrik talar ut om sina äventyr med Cmake, och vi funderar över hur man får in nya rutiner och lösningar i sina jobb...

13 Syys 20141h 15min

Kodsnack 67 - Dels plattformsberoende och dels hemsk

Kodsnack 67 - Dels plattformsberoende och dels hemsk

Vi börjar med lite uppföljning kring trådning. Sedan snackar vi Markdown, “standard”-markdown (som redan hunnit byta namn två gånger efter sändningen och numera heter Commonmark) och standarders vara ...

8 Syys 201452min

Kodsnack 66 - Ju fler lås du använder desto sämre är ditt liv

Kodsnack 66 - Ju fler lås du använder desto sämre är ditt liv

Vi snackar trådar och utmaningarna i att försöka bygga program som gör flera saker på en gång. Vi drar paralleller mellan tråd- och minneshantering, ett annat område som också är både enklare och svår...

1 Syys 201451min

Kodsnack 65 - Den andra dåliga idén

Kodsnack 65 - Den andra dåliga idén

Vi snackar om att uppdatera sina applikationer, hur Tobias uppdaterat Plex och problem med installationsprogram. Tobias tipsar om Pytest och berättar hur han förbättrat uppdateringshanteringen. Tobias...

24 Elo 201456min

Kodsnack 64 - Att gå till jobbet är någoting nytt

Kodsnack 64 - Att gå till jobbet är någoting nytt

Vi börjar med att snacka om pendling och går därifrån vidare till kontor, i vilken arbetsmiljö man får mest gjort och varför man som arbetande inom ett område med stor efterfrågan ens finner sig i att...

20 Elo 201440min

Suosittua kategoriassa Koulutus

rss-murhan-anatomia
voi-hyvin-meditaatiot-2
psykopodiaa-podcast
adhd-podi
psykologia
rss-rahamania
rahapuhetta
kesken
rss-liian-kuuma-peruna
rss-tietoinen-yhteys-podcast-2
rss-hereilla
rss-niinku-asia-on
rss-vapaudu-voimaasi
kehossa
jari-sarasvuo-podcast
rss-valo-minussa-2
filocast-filosofian-perusteet
rss-elamankoulu
rss-koira-haudattuna
rss-arkea-ja-aurinkoa-podcast-espanjasta