Security

IT-Sicherheit

Blackhat 2018 Keynote

08.09.2018

Ich folge gehorsam den Meldungen auf heise.de - neulich war ich gleichzeitig abgestoßen und fasziniert...


TT-RSS, Tumblr, EU DSGVO

19.08.2018

Ich ordne diesen Artikel mal mit in den Bereich IT-Sicherheit ein, weil der Grund für sein Verfassen in der EU DSGVO lag.


Expect-Dialog-CA Version 1.0

CA-Management-Lösung in Version 1.0 fertiggestellt


TLS nachträglich an geöffnetem Socket

14.09.2017

Ich fand neulich bei einem meiner Streifzüge durch das Internet einen Code-Schnipsel, der für mich neu war - tatsächlich war alles daran neu für mich: Die Idee, die Ausführung und ich suche immer noch nach einem Use Case, für den ich diese - für mich - seltsame Methode des Aufbaus einer TLS-Verbindung brauchen könnte.


Expect-Dialog-CA OpenSource

Nachdem ich bereits Ideen zur Umsetung einer zugänglicheren GUI für eine PKI bzw. CA in einer Terminalumgebung formuliert habe, habe ich diese Ideen jetzt umgesetzt und sie in ein Github-Repository zur Veröffentlichung hochgeladen. Der Code ist ausdrücklich nicht production-ready. Der aktuelle Stand demonstriert, welcher Komfort bei der Verwaltung einer CA mit vergleichsweise einfachen Mitteln in einer Terminalumgebung möglich ist.


Android Smartphones als Smartcards

08.07.2017

Eine Liste mit Links zum Thema Android Smartphones als Smartcards


Yubi und Windows

24.10.2016

Ich habe meine Tests zum Yubikey nochmals intensiviert und einige neue Informationen gewonnen...


Name Constraints in X509 Zertifikaten

17.10.2016

Ich wollte im Zuge der Untersuchungen zur Einrichtung einer CA/PKI die Auswirkungen von Name Constraints untersuchen - Hier die Ergebnisse:


PAM + Bluetooth, Yubi und NFC

02.10.2016

Nach meinen diversen Experimenten mit PAM und der Authentifizierung am System habe ich nunmehr verschiedene weitere Möglichkeiten untersucht, Hardware-Token als Hilfsmittel einzubeziehen.


PKI beziehungsweise CA selber bauen

Mein Vorschlag zur einfacheren, effizienteren Arbeit mit PKI


Ältere Artikel

 

Hier geht es zum Archiv der Artikel, die vor dem 03.04.2016 verfasst wurden:

  • USB-Stick als Authentifizierungs-Token
  • Sicherheitslücken und ihre Verwertung
  • ...


Alle Artikel rss Wochenübersicht Monatsübersicht Codeberg Repositories Mastodon Über mich home xmpp


Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen Codeberg-Repositories findet man hier.