lunedì 15 luglio 2013

Parlando con Scott Hanselman su honeypot, ananas e SSL

Per molti di voi, Scott Hanselman avrà bisogno di presentazioni ed è un volto molto familiare, la voce e scrittore. Tra le tante cose buone che Scott fa per sostenere la comunità di sviluppo web (e che non sono solo le persone di Microsoft o), è anche l'uomo dietro la Hanselminutes podcast di cui sono stato molto felice di unirsi a lui sul recente. In realtà questo rimane uno dei pochissimi podcast dove ho effettivamente ascoltare ogni episodio - a prescindere dalla rilevanza diretta per me - semplicemente perché è consegnato in un modo così professionale e so che ho intenzione di imparare qualcosa ogni volta.
Il podcast va sotto il titolo Sei sicuro? Gli honeypot WiFi, ananas e SSL con Troy Hunt , che è abbastanza auto-esplicativo. Come dice il titolo, abbiamo per lo più discutere i rischi presentati utilizzando wifi pubblico più l'importanza di HTTPS per quelli di noi che stanno costruendo applicazioni web. Vorrei condividere un certo materiale supplementare che ho sia toccato in quel discorso o saranno di pertinenza di ascoltatori interessati:
  1. SSL non è sulla crittografia
  2. OWASP Top 10 per gli sviluppatori NET parte 9:. Insufficiente Transport layer di protezione
  3. 5 modi per implementare HTTPS in modo insufficiente (e la perdita di dati sensibili)
  4. Proprio form di login messaggi a HTTPS, ma hai sprecata quando lo hai caricato su HTTP
  5. Guida ai principianti di rottura sito web di sicurezza con niente di più che un ananas
  6. Ananas Sorpresa! Mescolando i dispositivi di fiducia con subdolo Wi-Fi a # wdc13
C'è molto più contenuti collegati sotto di quelli, ma questo è un buon punto di partenza. Spero che ti piace il podcast!