Kodsnack 452 - Det kommer inte att tolkas som en sträng, med Johan Boger
Kodsnack21 Dec 2021

Kodsnack 452 - Det kommer inte att tolkas som en sträng, med Johan Boger

Fredrik snackar Log4shell med Johan Boger, IT-säkerhetschef på GleSYS.

Vi inleder ganska naturligt med att diskutera vad Log4shell är, och den klassiska undran hur ett sådant fel kunnat finnas där så länge. Bara för att något använts av många länge är det inte mer säkert.

När kommer TV-serien där hjältarna sitter och läser loggar för att skydda mot dataintrång?

Borde man ändra sitt sätt att jobba som en reaktion på problem som detta? Borde Fredrik läsa mer källkod? Johan är inte övertygad.

Avsnittet sponsras av Länsförsäkringar, som kraftsamlar och investerar för ett digitalt kundmöte i landslagsklass. Surfa in på Lf.se/itjobb för mer information om att jobba på Länsförsäkringar!

Fler rader kod kommer bara att ge oss fler fel i samtiden. Kan det bli trendigt med minimalism i framtiden?

Slutligen diskuterar vi lite att hitta balansen mellan att hantera akuta problem och att kommunicera om dem. Vi kommer även in en del på fördelarna med att säkerhetsproblem får coola namn och stiliga (eller mindre stiliga) loggor.

Ett stort tack till Cloudnet som sponsrar vår VPS!

Har du kommentarer, frågor eller tips? Vi är @kodsnack, @tobiashieta, @oferlund, och @bjoreman på Twitter, har en sida på Facebook och epostas på info@kodsnack.se om du vill skriva längre. Vi läser allt som skickas.

Gillar du Kodsnack får du hemskt gärna recensera oss i iTunes! Du kan också stödja podden genom att ge oss en kaffe (eller två!) på Ko-fi, eller handla något i vår butik.

Länkar Bonuslänk Titlar
  • Något enkelt
  • Det pyr lite i kanten på världen
  • Korrekt strängformattering
  • Det kommer inte att tolkas som en sträng
  • Raka motsatsen till vad man vill ha
  • Finess från internets barndom
  • Tillverkaren loggar allt jag skriver
  • En form av trampolin
  • Alla ficklampor på det här området
  • Med all välvilja i världen
  • Dagsfärsk information
  • Samhällsklimat kring säkerhet
  • Att få backning av ledningen
  • DDOS:ad av tiotusen glödlampor i Borås
  • Källkritiska mot källkod
  • Foliehatts-Johan på säkerhetsavdelningen

Det här avsnittet är hämtat från ett öppet RSS-flöde och publiceras inte av Podme. Det kan innehålla reklam.

Avsnitt(715)

Kodsnack 41 - Genuint sur, riktigt trött och lite ärlig

Kodsnack 41 - Genuint sur, riktigt trött och lite ärlig

Peter Magnusson från bland annat Säkerhetspodcasten gästar oss och snackar Apples gotofail-äventyr, SSL, verktyg som kan hjälpa en att hitta oanvänd eller osäker kod och mycket mer. Länkar goto fail;...

6 Mars 20141h 5min

Kodsnack 40 - Jag tror att jag oftast harvar för länge

Kodsnack 40 - Jag tror att jag oftast harvar för länge

Fredrik och Tobias snackar installationsprogram, hur och när man byter ut något dåligt och funderar över hur man ska kunna leva på mjukvara i framtiden. Går det att bygga saker som är lagom stora och ...

22 Feb 201445min

Kodsnack 39 - Om du fick äta glass varje dag

Kodsnack 39 - Om du fick äta glass varje dag

Vi snackar med Martin Jonasson, mannen bakom bloggen Prototyprally, företaget Grapefrukt, det eminenta spelet Rymdkapsel till en uppsjö plattformar och mycket mer. Allt från klassiska spel som inspire...

11 Feb 201459min

Kodsnack 38 - En stor hög håriga shellscript

Kodsnack 38 - En stor hög håriga shellscript

Vi snackar system med Noa Resare; system för att bygga och integrera, system för att starta system, Linux, X, serverhallar och meddelandesystem. Som grädde på moset ID3-taggar osynliga för radarCRC32....

5 Feb 20141h 1min

Kodsnack 37 - Allting är en enda röra

Kodsnack 37 - Allting är en enda röra

Vi snackar javascriptramverket React, Clojure, Closure och hur man sätter sig in i något nytt. Dessutom tar vi upp värdet i att skriva av exempel, läsa hela texter och se hela videor och vår egen tåla...

21 Jan 201433min

Kodsnack 36 - Årets avrundning uppåt

Kodsnack 36 - Årets avrundning uppåt

Vi snackar om vad vi lärt oss under 2013, webbutvecklingstrender. All tid som slösats på JVM och Javascript. C++ vara eller inte vara och alternativ i dagens värld. Vi tittar också på statistiken över...

12 Jan 201447min

Kodsnack 35 - Intervju med Marcin de Kaminski

Kodsnack 35 - Intervju med Marcin de Kaminski

Vår sista intervju från Internetdagarna 2013 är med rättssociologen och nätforskaren Marcin de Kaminski och handlade mycket om etik för utvecklare. Länkar Marcins webbplats

12 Jan 201412min

Kodsnack 34 - Intervju med Jono Bacon

Kodsnack 34 - Intervju med Jono Bacon

Internetdagarna är över! Vi lämnade Stockholm Waterfront med ett par intervjuer, reflektioner och en hel del idéer och uppslag för vad vi vill göra med podcasten framöver. Först ut är vår intervju med...

29 Nov 201321min

Populärt inom Utbildning

rss-bara-en-till-om-missbruk-medberoende-2
historiepodden-se
det-skaver
allt-du-velat-veta
harrisons-dramatiska-historia
nu-blir-det-historia
johannes-hansen-podcast
not-fanny-anymore
rss-viktmedicinpodden
roda-vita-rosen
sa-in-i-sjalen
sektledare
i-vantan-pa-katastrofen
rss-foraldramotet-bring-lagercrantz
rikatillsammans-om-privatekonomi-rikedom-i-livet
rss-sjalsligt-avkladd
rss-om-vi-ska-vara-arliga
rss-dr-bjorklund
rss-basta-livet
rss-max-tant-med-max-villman