torsdag 15 november 2012

Ett öppet internet utvecklar människor

Föreläsning vid Södertörns Högskola 14 november 2012 av Anna-Karin Hatt, It- och energiminister.

Saxat:
"Vi befinner oss mitt i ett paradigmskifte, där gamla sanningar och affärsmodeller skakas om i grunden. Och det finns en hel del därute som inte är så förtjusta i den utvecklingen, av en mängd olika skäl. De är de som bygger vindskydd och försöker hålla sig kvar i det som varit. Men vi andra, vi som tillhör de som hellre bygger väderkvarnar än vindskydd, vi har all anledning att se det som nu händer som en fantastisk möjlighet. Och vi har all andledning att tillsammans värna det öppna nätet. För med hjälp av it och med hjälp av internet kan vi stärka människors rättigheter. I Sverige och utanför vårt lands gränser. Och det är väldigt viktigt i sig."

http://www.regeringen.se/sb/a/203611

söndag 11 november 2012

Weekly summary - v.45

I've had a interesting week.
I done some testing with NFC and this is what i learned:
  • NFC from one phone to another phone is not easy. - They don't understand each other all the time and its not easy to hold your phone together when connecting.
  • Android demands that you wake your phone before scanning any NFC tags.
  • There will be pwnage
Pentesting:
  • Found some XSS
  • An open redirection
  • and a SMS service that we could call from anywhere to any one.
Another interesting observation is this: Where can you see, on an Android, how many failed logging attempts there have been?

Windows 8 Security

Earlier this week I read this Swedish article about how AVs would lose market shares to Microsoft because of how much harder it would be to circumvent the new security features in Windows 8.
http://www.idg.se/2.1085/1.475481/microsoft-dodar-virusskydden

The security features mentioned was Smartscreen, URL reputation, Filesystem filter and the new Windows Defender.
Microsoft is really good on keeping there OS updated, but they still leave allot of issues untouched and they cant fix all the problems on installed programs, how much they want to.

Thats why it was especially interesting to see this article in the Hacker News
http://thehackernews.com/2012/11/hackers-release-windows-phone-8-malware.html

I'm looking forward too see what will revealed on 24 Nov.

I see a future for AV, but they need to focus on IPS, FIM (File Integrity Monitoring), White Listing and DLP. And they need to loose the name AV.

onsdag 7 november 2012

AV security problems



If it’s a program and written in any code then there will be bugs and maybe security problems.
We have seen vulnerability’s on several AV over the years. This time it's Sophos.

Here is the Metasploit Payload Demo for Sophos PDF vulnerability:




fredag 2 november 2012