/usr/portage

Webmontag Frankfurt 14

»Schon besser« wäre mein Fazit. Nachdem ich zum ersten Webmontag in Köln noch fleißig herumgepöbelt habe, konnte ich es trotzdem nicht lassen, wieder hinzugehen. Diesmal sogar mit eigenem Vortrag (mit fukami) zu Sicherheit im Web 2.0. Angelegt klarzumachen, dass mit dem Paradigmenwechsel von der Content-zentrierten Anwendung hin zur User-zentrierten auch einige neue Gefahren auftauchen, besser gesagt alte Gefahren in neuen Gewändern, und ausgebaut als kleiner Rant über existierende Probleme. Meinen ausdrücklichen Dank an Nico Wilfer für seine Coolness, zwei seiner Projekte als Demoobjekte herzugeben. Glaube nicht, dass das jeder so bringt, danke. Weitere Ergebnisse des Abends: Gerrit van Aaken ist didaktisch durchaus talentiert, sein Vortrag zu Typographie im Netz war spannend, Beate Paland gab eine wirklich gute Einführung (soweit ich das mitbekam) in Ruby on Rails, Moe ist auch live ne coole Sau und: es hat diesmal schon viel mehr Spaß gemacht.

Update:
Moe hält uns für nette User, Thomas Wahnhoff sieht unseren Vortrag unter den besten, poocs.de hat Photos, blogwinkel bringt meinen Realname und meinen Nick zusammen, sollte ich gleich verklagen (macht man heute anscheinend so), zu hören gibt es uns auch und die Folien stehen nun auch online (Live, Tarball).

Filed under , , , , , , , , , , , , & 14 comments & one trackback

Trackbacks

Trackback specific URI for this entry

  1. Trackback from WEBLOG (gqnfduuqce)
    posted on February 28th 2006, 02:02:51 am xkteeqdaw

    eimisdqo

Comments

  1. Nico returns:
    published on February 7th 2006, 12:25:40 pm *

    danke für das danke, aber ich heiße wilfer und nicht wilfers :). ich werde jetzt mal mit dem heilmachen anfangen.

    Reply

  2. Lars Strojny answers:
    published on February 7th 2006, 01:41:20 pm *

    Also mein Bug ist ja behoben … ;-)

    Reply

  3. Martin Kliehm opines:
    published on February 7th 2006, 04:38:52 pm *

    Kannst Du die S5-Präsentation nicht auch irgendwo ins Netz stellen? Nach Eurem gestrigen Vrotrag bin ich mir nicht sicher, ob ich eine JavaScript-Datei von Euch runterladen und mit lokalen Rechten auf meinem Rechner ausführen möchte… ;)

    Der Vortrag war exzellent, sehr anregend und unterhaltsam! Meine Kollegen denken schon über automatisierte Tests nach.

    Reply

  4. Lars Strojny reckons:
    published on February 7th 2006, 05:00:18 pm *

    Ich hatte das vorhin kurz probiert, das wollte mit den Pfaden nicht. Aber wenn ich heute Abend dazu komme, dann spiel ich nochmal ein bisschen damit herum. Ansonsten: es ist faktisch egal, wo die JS-Datei liegt und nein, so hinterhältig sind wir dann doch nicht drauf.

    Reply

  5. rokus replys:
    published on February 8th 2006, 10:02:54 am *

    Zufall? Heute bei tagesschau.de: Die dunkle Seite des Web 2.0 http://www.tagesschau.de/aktuell/meldungen/0,1185,OID5202688_TYP6_THE_NAV_REF1_BAB,00.html

    Reply

  6. Lars Strojny answers:
    published on February 8th 2006, 10:16:14 am *

    Ja, ganz sicher Zufall.

    Reply

  7. Peter responses:
    published on February 12th 2006, 08:33:47 pm *

    ähhh – was hab ich? Deinen Realnamen und deinen Nick zusammen gebracht? Versteh ich nicht ganz. Ist aber auf jeden Fall völlig illegal – schon immer. Also verklag mich besser. Ich bin aber auch ein Schurke.

    Reply

  8. Lars Strojny opines:
    published on February 12th 2006, 09:03:10 pm *

    War ein billiger Rekurs auf Wikipedia, Tron und Boris F. Die Kernfrage dieser Debatte ist ja, darf man den selbstgewählten Nickname mit dem bürgerlichen Namen in Verbindung bringen. Da mir das sowieso egal ist, hast du nochmal Glück gehabt ;-)

    Reply

  9. car loans replys:
    published on September 13th 2006, 07:59:58 am *

    isomorphically catnip phenomenon typographic muskrats?investigator whoop commander loans [url=http://www.yours-loans.com/] loans [/url] loans http://www.yours-loans.com/ http://www.yours-loans.com/ Mahayanist chaff!skylarks?decided.transcribers loan only loan payment [url=http://www.available-loans.com/] loan only loan payment [/url] loan only loan payment http://www.available-loans.com/ http://www.available-loans.com/ oscillations attackable credit loans [url=http://www.1more-loan.com/] credit loans [/url] credit loans http://www.1more-loan.com/ http://www.1more-loan.com/ avoided suckers loans for bad credit [url=http://loans-for-bad-credit.mine-loan.com/] loans for bad credit [/url] loans for bad credit http://loans-for-bad-credit.mine-loan.com/ http://loans-for-bad-credit.mine-loan.com/ Mediterraneanizations extending farm real estate loans credit loan [url=http://credit-loan.available-loans.com/] farm real estate loans credit loan[/url] farm real estate loans credit loan http://credit-loan.available-loans.com/ http://credit-loan.available-loans.com/ feasted?lazybones patriarch refinance student loan student loan applications [url=http://refinance-student-loan.1more-loan.com/] refinance student loan student loan applications [/url] refinance student loan student loan applications http://refinance-student-loan.1more-loan.com/ http://refinance-student-loan.1more-loan.com/ devises whisker: loan for bad credit calculate car loan [url=http://loan-for-bad-credit.1more-loan.com/] loan for bad credit calculate car loan [/url] loan for bad credit calculate car loan http://loan-for-bad-credit.1more-loan.com/ http://loan-for-bad-credit.1more-loan.com/ propane blase. consolidate student loan a secured loan [url=http://consolidate-student-loan.10000loans.com/] consolidate student loan a secured loan [/url] consolidate student loan a secured loan http://consolidate-student-loan.10000loans.com/ http://consolidate-student-loan.10000loans.com/ taxied?footpath loan for people with bad credit [url=http://loan-for-people-with-bad-credit.genisysloans.com/] loan for people with bad credit [/url] loan for people with bad credit http://loan-for-people-with-bad-credit.genisysloans.com/ http://loan-for-people-with-bad-credit.genisysloans.com/ vogue!hurricanes lighthouses!volunteer settlement loan [url=http://settlement-loan.mine-loan.com/] settlement loan [/url] settlement loan http://settlement-loan.mine-loan.com/ http://settlement-loan.mine-loan.com/ ...

    Reply

  10. Peter opines:
    published on February 13th 2006, 10:37:03 am *

    die Wiki-Parallele hatte ich verstanden – danke. Ich hab nur nicht gefunden, wo ich deine beiden Namen mixe. Aber vielleicht bist du auch nicht der, der ich dachte. Oder so. Aber meinem Anwalt sag ich dann jetzt wieder ab.

    Reply

  11. Lars Strojny supposes:
    published on February 13th 2006, 11:11:08 am *

    Also ich bin ja der mit dem rosa Pulli. Manche nennen mich inzwischen Pinkie. Furchtbar, das.

    Reply

  12. Martin means:
    published on February 13th 2006, 07:55:18 pm *

    Hi, ohne Meckern zu wollen, aber in Euren Folien finde ich eigentlich nur "normales" XSS. Wo dabei die besondere Web2.0 Note sein soll, bleibt mir leider verborgen…

    Reply

  13. Lars Strojny returns:
    published on February 13th 2006, 08:12:19 pm *

    Die Frage ist natürlich berechtigt. Das relevant Neue ist, dass durch Community-Bildung und Interaktion unter den Usern die Möglichkeit für Würmer exorbitant ansteigt. Waren es früher vor allem Foren, die von so etwas betroffen waren, so hat man heute unendlich viele Möglichkeiten. Beispiele dafür sind MySpace oder auch Twoday. Die Kombination dessen mit der sehr hohen Wahrscheinlichkeit, dass User JavaScript wieder aktiviert haben, ist für mich das »Exploting 2.0« daran. Es mag sein, dass das in unseren Folien schlecht rauskommt, habe ich jetzt nicht überprüft, im Vortrag haben wir das hoffentlich klargemacht. Und hey, meckern ist voll ok!

    Reply

Add a Comment & let me know what you think