Monday, February 21, 2011

About Biometrics...

(ATM with vein scanner technology)
As mentioned earlier, I had the pleasure of attending the opening of the Biometrics lab at NISLAB, part of Gjøvik University College. I was invited by Professor Christoph Busch to participate in a panel discussion on biometric authentication. Now I am definitely not an expert on biometrics, but I believe I'm rather good at playing the role of being the Devils advocate. While on the train from Oslo to Gjøvik early tuesday morning (that's a 2 hour trip), I scribbled down some thoughts on Attacking Biometrics. Partially as a simple brain dump for myself, partially as a possible introduction from my side. After 10 slides I decided I had too many questions and concerns, but here are some simple questions.

Speaking & writing schedule


I am sorry for not doing any blog posts about my password research for a long time. I'll try to do something about that in the near future. I'm running my cpu's and gpu's at 100% most of the time, at least when I'm not doing analysis and charting and whatever... Anyway; here's a short update of what I've done and plan to do in the very near future.

Saturday, February 19, 2011

Passwords^11?

Quick and dirty:
I've talked with Professor Tor Helleseth, and he's got a budget to sponsor another password conference. IF we do it, we'll have to do it before end of June 2011, according to budgets, grants etc. I've been asked to provide some suggestions for main topics that we can include in a CFP. I would like to know your opinion.

Saturday, February 12, 2011

Facebook, sikkerhet og apper


Min kollega Terje Karlsen leste mitt blogginnlegg Bedre sikkerhet når du bruker Facebook, og sendte meg en kommentar på den. Etter avtale med Terje har jeg valgt å publisere hans kommentar som et eget innlegg, et innlegg som spesielt apputviklere til Facebook bør merke seg.

Tuesday, February 08, 2011

Bedre sikkerhet når du bruker Facebook

Endelig har den kommet. Muligheten for at jeg i Facebook innstillingene mine kan skru på valget for å alltid bruke Facebook via en kryptert forbindelse. En bitteliten endring med STOR effekt for ditt personvern og konto på Facebook. Dette bør du ta i bruk øyeblikkelig.

Sunday, February 06, 2011

Jeg_VilVite!


Merk: VilVite har respondert på dette blogginnlegget, se kommentarer på slutten. Stor takk til god og rask respons fra VilVite!
Søndag 6 februar var jeg på VilVite senteret i Bergen, med min datter og en av hennes venninner. Et fantastisk sted for både store og små, med leker og aktiviteter av den typen som er både morsomme og lærerike. I tillegg har de alle en flott forankring i vitenskapens verden. Så gøy at vi forlengst har anskaffet oss årskort. Men så var det dette med sikkerhet da....

Monday, January 31, 2011

Høyre og #DLD


I anledning Nasjonal Sikkerhetsdag 2010 lanserte min arbeidsgiver en rapport om hvordan taushetsbelagt informasjon sendes ukryptert via e-post i Norge. Rapporten var utarbeidet av meg sammen med min kollega Jan Fredrik Leversund, og fikk tydelig oppmerksomhet i media. Nå er snart ett år gått, og spørsmålet kommer naturlig: Har det skjedd noe siden sist?


Tuesday, January 11, 2011

Now Recruiting: Password Mules!


The above announcement originates from a web forum where users submit password hashes for cracking. Other users reply with recovered passwords. Recovering your own? well, why not. Recovering 100 million? A reasonable question would be: Where did you get those? It's about time to talk about ethics.

Sunday, January 09, 2011

No good security @StepStone Solutions!

ERRATA:
I've received a reply to this blog post by private e-mail (Thx Pål!), and I will update it to reflect the difference between the two separate companies StepStone and StepStone Solutions. Erroneous text/links has been changed to strikethrough italics, while new text is written in blue.

I got an e-mail just before the new year from noreply@easycruit.com, a service from StepStone StepStone Solutions. It reminded me that I hadn't changed or updated my CV in their database for 6 months. They recommended that I updated it, otherwise they would delete it in two weeks. The e-mail also gave me my current username and password - in cleartext:

(Forgive me for my censorship here :-) Click for full size. Text in Norwegian.)

Thursday, January 06, 2011

Facebook places - ny runde med sikkerhet


I går, det vil si onsdag 5. januar, ble endelig Facebook "Places" tjenesten også tilgjengelig for bruk i Norge. Personverninnstillingene relatert til denne funksjonen har vært tilgjengelig lenge, men dagens lille test (skjermbildet over) viser at ihvertfall mange av mine kontakter enda ikke har endret på dette. Det må vi få gjort noe med.