Skip to content

Wellenreiten 04/2015

Wer als “Websurfer” metaphorisch auf den Wellen des Netzes reitet, findet dabei zwar keine paradiesischen Inseln, manchmal aber immerhin ganz interessante Lektüre.

Im April 2015 kann ich u.a. folgende Fundstücke empfehlen und der werten Leserschaft ans Herz legen:

Tips, Tricks & Tech

Sicher im Netz

  • Chris Palmer: About Public Key Pinning
    Public Key Pinning (RFC 7469) ermöglicht es, eines oder mehrere SSL-/TLS-Zertifikate aus der Zertifikatskette einer Website als “muss zwingend vorhanden sein” vorzugeben. Ist keines dieser “zwingenden” Zertifikate mehr in der Kette vorhanden, lehnt der Client einen Zugriff mit einer Fehlermeldung ab. Auf diese Weise kann das Risiko der böswilligen Ausstellung falscher Zertifikate durch irgendeine CA vermindert werden.

  • Mario Heiderich: Copy & Pest [PDF]
    “A case-study on the clipboard, blind trust and invisible cross-application XSS”

Science & Fiction

Presseschau: Skurriles, Schönes oder sonstwie Lesenswertes im Blätterwald

Meine Blogroll wächst

Im vergangenen Monat habe ich folgende Blogs neu abonniert: