Kodsnack 452 - Det kommer inte att tolkas som en sträng, med Johan Boger
Kodsnack21 Joulu 2021

Kodsnack 452 - Det kommer inte att tolkas som en sträng, med Johan Boger

Fredrik snackar Log4shell med Johan Boger, IT-säkerhetschef på GleSYS.

Vi inleder ganska naturligt med att diskutera vad Log4shell är, och den klassiska undran hur ett sådant fel kunnat finnas där så länge. Bara för att något använts av många länge är det inte mer säkert.

När kommer TV-serien där hjältarna sitter och läser loggar för att skydda mot dataintrång?

Borde man ändra sitt sätt att jobba som en reaktion på problem som detta? Borde Fredrik läsa mer källkod? Johan är inte övertygad.

Avsnittet sponsras av Länsförsäkringar, som kraftsamlar och investerar för ett digitalt kundmöte i landslagsklass. Surfa in på Lf.se/itjobb för mer information om att jobba på Länsförsäkringar!

Fler rader kod kommer bara att ge oss fler fel i samtiden. Kan det bli trendigt med minimalism i framtiden?

Slutligen diskuterar vi lite att hitta balansen mellan att hantera akuta problem och att kommunicera om dem. Vi kommer även in en del på fördelarna med att säkerhetsproblem får coola namn och stiliga (eller mindre stiliga) loggor.

Ett stort tack till Cloudnet som sponsrar vår VPS!

Har du kommentarer, frågor eller tips? Vi är @kodsnack, @tobiashieta, @oferlund, och @bjoreman på Twitter, har en sida på Facebook och epostas på info@kodsnack.se om du vill skriva längre. Vi läser allt som skickas.

Gillar du Kodsnack får du hemskt gärna recensera oss i iTunes! Du kan också stödja podden genom att ge oss en kaffe (eller två!) på Ko-fi, eller handla något i vår butik.

Länkar Bonuslänk Titlar
  • Något enkelt
  • Det pyr lite i kanten på världen
  • Korrekt strängformattering
  • Det kommer inte att tolkas som en sträng
  • Raka motsatsen till vad man vill ha
  • Finess från internets barndom
  • Tillverkaren loggar allt jag skriver
  • En form av trampolin
  • Alla ficklampor på det här området
  • Med all välvilja i världen
  • Dagsfärsk information
  • Samhällsklimat kring säkerhet
  • Att få backning av ledningen
  • DDOS:ad av tiotusen glödlampor i Borås
  • Källkritiska mot källkod
  • Foliehatts-Johan på säkerhetsavdelningen

Tämä jakso on lisätty Podme-palveluun avoimen RSS-syötteen kautta eikä se ole Podmen omaa tuotantoa. Siksi jakso saattaa sisältää mainontaa.

Jaksot(715)

Kodsnack 18 - Ett hobbyprojekt från åttiotalet

Kodsnack 18 - Ett hobbyprojekt från åttiotalet

Fredrik och Kristoffer snackar om Kristoffers programmeringsresa bakåt i tiden, framåt och inåt i kunskap och insikter. Och vilket programmeringsspråk är egentligen mest arbetarklass? Litteraturtips H...

24 Huhti 201324min

Kodsnack 17 - IKEA-design rakt av

Kodsnack 17 - IKEA-design rakt av

Vi snackar äntligen med en windowsutvecklare! Iris Classon hjälper oss att vidga våra vyer kring moderna typer av windowsapplikationsutveckling. Det blir mycket diskussion av designtrender och visione...

12 Maalis 201343min

Kodsnack 16 - Helt plötsligt har man förlorat sin cookie och allting är bara åt skogen

Kodsnack 16 - Helt plötsligt har man förlorat sin cookie och allting är bara åt skogen

Vi snackar om XML och JSON som dataöverföringsformat, den enventuella nyttan för utvecklingen i att bli frustrerad över saker och hur utvecklingen kan drivas framåt. Som grädde på moset berättar Krist...

6 Maalis 201326min

Kodsnack 15 - Rendreringsmotorer

Kodsnack 15 - Rendreringsmotorer

Vi snackar om Operas nyligen utannoserade övergång till Webkit och vad det kan tänkas innebära. Länkar 300 million users and move to WebKit Presto Webkit Opera mini 1Password TL;DR KHTML KDE And The...

24 Helmi 201327min

Kodsnack 14 - Ramvärk

Kodsnack 14 - Ramvärk

Vi snackar tredjepartskod: när och hur ska man använda kod som andra skrivit för andra sammanhang? Och var går egentligen gränsen mellan ramverk och bibliotek? Länkar Libz Zlib QT MFC Jquery What is ...

17 Helmi 201343min

Kodsnack 13 - Ett verktyg designat för att skjuta sig själv i foten med

Kodsnack 13 - Ett verktyg designat för att skjuta sig själv i foten med

Tobias ber\u00E4ttar allt om ett av gits doldiskommandon - rerere.\n\nAvsnittets centrala visdomskommando:\ngit config --global rerere.enabled true\n\nL\u00E4nkar\n\n\nGPL\nGithub\ngit filter branch\n...

8 Helmi 201324min

Kodsnack 12 - Frodo, Dharma och Sagan om gaffeln

Kodsnack 12 - Frodo, Dharma och Sagan om gaffeln

Tobias berättar om hur Plex hanterar sin fork av XBMC - från mergestrategier till kodredigering. Vi diskuterar byggsystem och diffverktyg, får spel över GNUs autohell, mediterar över tidszoner och jag...

2 Helmi 20131h 33min

Kodsnack 11 - Arvstvister

Kodsnack 11 - Arvstvister

Vi snackar om objektorientering och arv, ett ämne som dök upp på vår IRC-kanal (#kodsnack på irc.freenode.net). Länkar Multipelt arv Mixins Categories Design patterns Haskell Nuill references: the bi...

26 Joulu 201225min

Suosittua kategoriassa Koulutus

rss-murhan-anatomia
psykopodiaa-podcast
voi-hyvin-meditaatiot-2
adhd-podi
rss-rahamania
psykologia
rss-niinku-asia-on
rss-liian-kuuma-peruna
rss-hereilla
rahapuhetta
kesken
rss-duodecim-lehti
rss-tietoinen-yhteys-podcast-2
rss-vapaudu-voimaasi
rss-arkea-ja-aurinkoa-podcast-espanjasta
kehossa
rss-valo-minussa-2
rss-naiseuden-helmoissa-tiipiituokioita-marikan-kanssa
rss-koira-haudattuna
rss-osaamisen-lukot-oppimisen-avaimet