Fuzzing rośnie w siłę

Wzrost zainteresowania fuzzingiem jako metodą testowania oprogramowania pod kątem występowania luk w bezpieczeństwie jest zauważalny. Kolejne publikacje, coraz częściej pojawiające się w Internecie, prezentują coraz wyższy poziom merytoryczny i co ciekawsze, często przedstawiają ciekawe, autorskie metody testowania. Na samym Milw0rmie w przeciągu ostatnich miesięcy pojawiło się kilka wciągających artykułów takich jak PHP Fuzzing in Action [...]

Read the rest of Fuzzing rośnie w siłę

Lans na salonach, czyli co ma bezpieczeństwo do kreowania wizerunku politycznego?

„Polityka jest jedną z gałęzi przemysłu rozrywkowego.”  - Frank Zappa Bez zmartwień, nie będzie wywodów o polityce, może nie bezpośrednio.  Dziś będzie o tym, że bezpieczeństwo może sięgać bardzo, bardzo daleko. Nawet dalej niż sięgać może fuzzing :) Kilka miesięcy temu na stronie super-nowa.pl ukazał się plebiscyt poświęcony wyborom najpopularniejszego posła i europosła regionu. Miałem okazją [...]

Read the rest of Lans na salonach, czyli co ma bezpieczeństwo do kreowania wizerunku politycznego?

Szpiegostwo przemysłowe czyli czego to ja nie wyniosłem z pracy

Bardzo ciekawe wyniki ankiety ukazały się kilka dni temu w sieci. Spośród  950 osób, które odeszły lub zostały zwolnione z pracy w ostatnich dwunastu mięsiacach, 60% respondentów przyznało się do wynoszenia, przesyłania lub udostępniania poufnych danych firmy, dla której pracowali. Czy pracodawcy powinni się martwić? Oj powinni i to bardzo.  Konkurencja tylko czeka na takie [...]

Read the rest of Szpiegostwo przemysłowe czyli czego to ja nie wyniosłem z pracy

Nie tędy droga użytkowniku

Dziś pragnę zająć tylko chwilę. Po rozmowie ze znajomym na temat bezprzewodowych połączeń internetowych – znanych jako Wi-Fi, Wireless czy darmowy dostęp dla sprytnych, uderzyło mnie błędne rozumowanie niektórych aspektów bezpieczeństwa. Wzrost popularności sieci bezprzewodowych jest uzasadniony z racji zwiększonej mobilności urządzeń. Wzrost popularności tych sieci, pociąga za sobą większą potrzebę bezpieczeństwa. Rozsądnie można założyć, [...]

Read the rest of Nie tędy droga użytkowniku

Błąd błędowi nierówny

Internet wypełniony jest po brzegi pseudospecjalistami o kolosalnym ego, którzy nie posiadając elementarnej wiedzy potrafią dawać „cenne” rady. Co gorsza, często ludzie ci odpowiadają za kwestie bezpieczeństwa i mają realny wpływ na tworzenie polityk bezpieczeństwa lub na przebieg testów penetracyjnych. Z moich skromnych obserwacji wynika, że wspomniani „specjaliści” popadają w skrajności podczas swych „badań”. Potrafią [...]

Read the rest of Błąd błędowi nierówny