Veranstaltung/Spass mit Web 2.0: Unterschied zwischen den Versionen
Aus LaborWiki
Marcus (Diskussion | Beiträge) K (Marcus verschob die Seite Vortragsprogramm/2006/Spass mit Web 2.0 nach Veranstaltung/Spass mit Web 2.0, ohne dabei eine Weiterleitung anzulegen) |
Marcus (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 29: | Zeile 29: | ||
*[http://www.milw0rm.com/video/watch.php?id=34 XSS Video auf milw0rm.com] | *[http://www.milw0rm.com/video/watch.php?id=34 XSS Video auf milw0rm.com] | ||
[[Kategorie: | [[Kategorie:Veranstaltung]] |
Version vom 29. November 2014, 23:00 Uhr
Facts
- Was: Web Sicherheit und Datenschutz zu Halloween (war: Spass mit Web 2.0)
- Wann: 31.10.2006
- Wer: Felix Groebert, Dominik Birk
- Wo: Labor
- Uhrzeit: 19:30 (geaendert!!)
Die neuen Dienste sind beliebt: Blogs, soziale Software, Photo-Alben mit Tagging etc. Auch wenn es keine einheitliche Definition fuer den Begriff "Web 2.0" gibt -- man versteht darunter moderne Webseiten, haufig mit JavaScript, asyncronem Messaging und viel Interaktion. Aber auch hier gilt: da, wo es viele Moeglichkeiten zur Interaktion gibt, gibt es auch viele Moeglichkeiten, dass etwas aus der Spur läuft. Der Vortrag läuft als Doppelvortrag. Wir beginnen mit gängigen Problemen von Webanwendungen und behandeln dann nach einer kurzen Pause die datenschutzkritische Thematik von Sozialen Netzwerken wie openBC, MySpace, studiVZ etc.
Themen im 1. Vortrag:
- HTTP und Response Splitting
- Webapplikation Sicherheit mit PHP negativ Beispielen
- SQL Injection
- Cross-Site-Scripting und spass mit grossen Verlagshaeusern
Themen im 2. Vortrag:
- PEBCAC - praktischer Datenschutz
- Information Gathering in Sozialen Netzwerken
- Erschaffung neuer Informationen mit gefundenen Relationen
- Social Phishing und allgemeine Gefahren von Social Networks
Links
- Folien
- google is watching you Interview mit Frederic Philipp Thiele (CCC) in Radio Dreyeckland (21.01.2005)
- XSS Video auf milw0rm.com