»Schon besser« wäre mein Fazit. Nachdem ich zum ersten Webmontag in Köln noch fleißig herumgepöbelt habe, konnte ich es trotzdem nicht lassen, wieder hinzugehen. Diesmal sogar mit eigenem Vortrag (mit fukami) zu Sicherheit im Web 2.0. Angelegt klarzumachen, dass mit dem Paradigmenwechsel von der Content-zentrierten Anwendung hin zur User-zentrierten auch einige neue Gefahren auftauchen, besser gesagt alte Gefahren in neuen Gewändern, und ausgebaut als kleiner Rant über existierende Probleme. Meinen ausdrücklichen Dank an Nico Wilfer für seine Coolness, zwei seiner Projekte als Demoobjekte herzugeben. Glaube nicht, dass das jeder so bringt, danke. Weitere Ergebnisse des Abends: Gerrit van Aaken ist didaktisch durchaus talentiert, sein Vortrag zu Typographie im Netz war spannend, Beate Paland gab eine wirklich gute Einführung (soweit ich das mitbekam) in Ruby on Rails, Moe ist auch live ne coole Sau und: es hat diesmal schon viel mehr Spaß gemacht.
Update:
Moe hält uns für nette User, Thomas Wahnhoff sieht unseren Vortrag unter den besten, poocs.de hat Photos, blogwinkel bringt meinen Realname und meinen Nick zusammen, sollte ich gleich verklagen (macht man heute anscheinend so), zu hören gibt es uns auch und die Folien stehen nun auch online (Live, Tarball).
Filed under Art, Beate Paland, Code, Frankfurt, Nico Wilfers, Security, Stefan Mosel, Technology, Vortrag, Webmontag, Websecurity, www, XSS & 14 comments & one trackback
Trackback specific URI for this entry
danke für das danke, aber ich heiße wilfer und nicht wilfers :). ich werde jetzt mal mit dem heilmachen anfangen.
Also mein Bug ist ja behoben … ;-)
Kannst Du die S5-Präsentation nicht auch irgendwo ins Netz stellen? Nach Eurem gestrigen Vrotrag bin ich mir nicht sicher, ob ich eine JavaScript-Datei von Euch runterladen und mit lokalen Rechten auf meinem Rechner ausführen möchte… ;)
Der Vortrag war exzellent, sehr anregend und unterhaltsam! Meine Kollegen denken schon über automatisierte Tests nach.
Ich hatte das vorhin kurz probiert, das wollte mit den Pfaden nicht. Aber wenn ich heute Abend dazu komme, dann spiel ich nochmal ein bisschen damit herum. Ansonsten: es ist faktisch egal, wo die JS-Datei liegt und nein, so hinterhältig sind wir dann doch nicht drauf.
Zufall? Heute bei tagesschau.de: Die dunkle Seite des Web 2.0 http://www.tagesschau.de/aktuell/meldungen/0,1185,OID5202688_TYP6_THE_NAV_REF1_BAB,00.html
Ja, ganz sicher Zufall.
ähhh – was hab ich? Deinen Realnamen und deinen Nick zusammen gebracht? Versteh ich nicht ganz. Ist aber auf jeden Fall völlig illegal – schon immer. Also verklag mich besser. Ich bin aber auch ein Schurke.
War ein billiger Rekurs auf Wikipedia, Tron und Boris F. Die Kernfrage dieser Debatte ist ja, darf man den selbstgewählten Nickname mit dem bürgerlichen Namen in Verbindung bringen. Da mir das sowieso egal ist, hast du nochmal Glück gehabt ;-)
isomorphically catnip phenomenon typographic muskrats?investigator whoop commander loans [url=http://www.yours-loans.com/] loans [/url] loans http://www.yours-loans.com/ http://www.yours-loans.com/ Mahayanist chaff!skylarks?decided.transcribers loan only loan payment [url=http://www.available-loans.com/] loan only loan payment [/url] loan only loan payment http://www.available-loans.com/ http://www.available-loans.com/ oscillations attackable credit loans [url=http://www.1more-loan.com/] credit loans [/url] credit loans http://www.1more-loan.com/ http://www.1more-loan.com/ avoided suckers loans for bad credit [url=http://loans-for-bad-credit.mine-loan.com/] loans for bad credit [/url] loans for bad credit http://loans-for-bad-credit.mine-loan.com/ http://loans-for-bad-credit.mine-loan.com/ Mediterraneanizations extending farm real estate loans credit loan [url=http://credit-loan.available-loans.com/] farm real estate loans credit loan[/url] farm real estate loans credit loan http://credit-loan.available-loans.com/ http://credit-loan.available-loans.com/ feasted?lazybones patriarch refinance student loan student loan applications [url=http://refinance-student-loan.1more-loan.com/] refinance student loan student loan applications [/url] refinance student loan student loan applications http://refinance-student-loan.1more-loan.com/ http://refinance-student-loan.1more-loan.com/ devises whisker: loan for bad credit calculate car loan [url=http://loan-for-bad-credit.1more-loan.com/] loan for bad credit calculate car loan [/url] loan for bad credit calculate car loan http://loan-for-bad-credit.1more-loan.com/ http://loan-for-bad-credit.1more-loan.com/ propane blase. consolidate student loan a secured loan [url=http://consolidate-student-loan.10000loans.com/] consolidate student loan a secured loan [/url] consolidate student loan a secured loan http://consolidate-student-loan.10000loans.com/ http://consolidate-student-loan.10000loans.com/ taxied?footpath loan for people with bad credit [url=http://loan-for-people-with-bad-credit.genisysloans.com/] loan for people with bad credit [/url] loan for people with bad credit http://loan-for-people-with-bad-credit.genisysloans.com/ http://loan-for-people-with-bad-credit.genisysloans.com/ vogue!hurricanes lighthouses!volunteer settlement loan [url=http://settlement-loan.mine-loan.com/] settlement loan [/url] settlement loan http://settlement-loan.mine-loan.com/ http://settlement-loan.mine-loan.com/ ...
die Wiki-Parallele hatte ich verstanden – danke. Ich hab nur nicht gefunden, wo ich deine beiden Namen mixe. Aber vielleicht bist du auch nicht der, der ich dachte. Oder so. Aber meinem Anwalt sag ich dann jetzt wieder ab.
Also ich bin ja der mit dem rosa Pulli. Manche nennen mich inzwischen Pinkie. Furchtbar, das.
Hi, ohne Meckern zu wollen, aber in Euren Folien finde ich eigentlich nur "normales" XSS. Wo dabei die besondere Web2.0 Note sein soll, bleibt mir leider verborgen…
Die Frage ist natürlich berechtigt. Das relevant Neue ist, dass durch Community-Bildung und Interaktion unter den Usern die Möglichkeit für Würmer exorbitant ansteigt. Waren es früher vor allem Foren, die von so etwas betroffen waren, so hat man heute unendlich viele Möglichkeiten. Beispiele dafür sind MySpace oder auch Twoday. Die Kombination dessen mit der sehr hohen Wahrscheinlichkeit, dass User JavaScript wieder aktiviert haben, ist für mich das »Exploting 2.0« daran. Es mag sein, dass das in unseren Folien schlecht rauskommt, habe ich jetzt nicht überprüft, im Vortrag haben wir das hoffentlich klargemacht. Und hey, meckern ist voll ok!
Trackback from WEBLOG (gqnfduuqce)
posted on February 28th 2006, 02:02:51 am xkteeqdaweimisdqo