Security

IT-Sicherheit

Fork der BeanShell wegen Trojan Source

Es gibt inzwischen einen von mir erstellten Fork des originalen Repository, in dem ich die Komponente zur Darstellung der Konsole gegen die ausgetauscht habe, die in der sQLshell in den Plugins MDIJavaEditor und MDISqlEditor zum Einsatz kommt - dadurch wird wenigstens durch das Syntax-Highlighting auf problematische Stellen im Code hingewiesen.


Release der Gegenmaßnahmen gegen Trojan Source und Trojan SQL

19.12.2023

Mit Version 1.4.0 wurden die Gegenmaßnahmen gegen Trojan Source und Trojan SQL endlich in einer Release auf Repsy zur Verfügung gestellt.


Präsentation "Vergleich Analoger und Digitaler Identitäten"

Ich habe eine neue Präsentation rund um das Thema digitale Identitäten erstellt. Dieses Mal hat die Präsentation eine Gegenüberstellung analoger und digitaler Identitäten zum Thema


TLS einfach so im Klartext lesen

03.09.2023

Ich las neulich einen Artikel, der mich - ich gebe es zu - ein wenig aufgeschreckt hat. Der Artikel beschrieb letztlich, dass man jede verschlüsselte Kommunikation, die auf TLS basiert relativ problemlos im Klartext mitlesen kann - solange sie die TLS-Implementierung dynamisch linkt...


Verschlüsselung (relationaler) Datenbanken

Angeregt durch eine Diskussion neulich habe ich ein wenig genauer über die Verschlüsselung von Datenbanken nachgedacht.


CAA Record Checking in expect-dialog-ca

Ich habe ein Skript zum Projekt für die Verwaltung von Certficate Authorities in PKI hinzugefügt, das (besonders in größeren Installationen) hilfreich beim enrolment von RTLS-Server-Zertifikaten sein kann.


Ver/Entschlüsseln mit asymmetrischer Crypto und Java

12.06.2023

Als Fingerübung habe ich die beiden in einem der letzten Artikel vorgestellten Verfahren mal in Java implementiert.


Ver/Entschlüsseln mit asymmetrischer Crypto und OpenSSL

04.06.2023

Ich bin neulich über einen sehr schönen (und alten) Link gestolpert, der erklärt, wie man auf der Kommandozeile Geheimnisse vor den Augen anderer mittels privater / öffentlicher Schlüssel verbergen kann.


Osterprojekt 2023: DNSSEC

Das Osterprojekt dieses Jahr sollte sich mit EMail-Servern, Nameservern, DNSSEC und ACME (LetsEncrypt) beschäftigen.


X509 Policies

07.05.2023

Ich wollte schon lange einmal etwas über einen oft missverstandenen und auch ignorierten Aspekt von (x.509) PKI schreiben: Policies


Ältere Artikel

 

Hier geht es zum Archiv der Artikel, die vor dem 27.04.2023 verfasst wurden:

  • Wie validiert man einen Timestamp und was sagt er aus?
  • Timestamping Server - Release Version 1.6.0
  • ...


Alle Artikel rss Wochenübersicht Monatsübersicht Github Repositories Gitlab Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Raspi als VPN-Endpunkt

    15.06.2019

    Es war wieder einmal an der Zeit, meinen Raspi um neue Funktionalität zu erweitern...

    Weiterlesen...

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muß damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen GitHub-Repositories findet man hier - meine öffentlichen GitLab-Repositories finden sich dagegen hier.