Wednesday, October 02, 2013

CFP: Passwords^13 (PasswordsCon), Bergen, Dec 2-3

PasswordsCon
December 2-3, 2013
Bergen, Norway

CALL FOR SUBMISSIONS
====================================

Per Thorsheim, with the support of FRISC (www.frisc.no), the University
of Bergen and Stricture Consulting Group, organize PasswordsCon,
the fifth edition of a technical conference only devoted to passwords
and related authentication methods.

Passwords are the most common authentication method on internet services
and on computers in general, regardless of their form factor (desktop,
laptop, tablet, smartphone, etc.).  Dissatisfaction with the robustness
and usability of current approaches has motivated the previous editions
of the Passwords conference, and more recently prompted the organization
of the Password Hashing Competition.

The purpose of PasswordsCon is to gather leading researchers in
passwords security and authentication methods in general, so as to best
understand the challenges posed and to address them adequately.

Details on the conference as they are ready will appear at our website:
passwordscon.org

Sunday, September 22, 2013

Seriously RapidSSLOnline....

RapidSSLOnline sends out HTML formatted emails for certificate renewal containing a direct SSL login link to your account, for easy renewal (or change/delete) of SSL certificates.

Hmm.. And I actually thought that sending out direct login links by clear-text e-mail was a bad idea....

Seriously?

Important update: my link + title initially pointed at RapidSSL.com, while the correct should be RapidSSLOnline.com. Big thx to Tom Willows for correcting me!

Wednesday, September 18, 2013

Bring CRM - og Thon Hotels


Jeg er medlem i fordelsprogrammet til Thon Hotels, på linje med flere andre hotellkjeder. Mulighetene for en "gratis" overnatting er fristende nok. Regelmessig har jeg mottatt min bonusoversikt på epost, sammen med diverse tilbud for å få meg til å bruke både poeng og penger.

Jeg irriterte meg imidlertid fra første mail, som hadde ovenstående skjermbilde som innledning i hver eneste mail. Poeng til deg om du skjønner hvorfor allerede nå.

Saturday, September 14, 2013

Facebook Promoted Posts


Passwords^13 in Las Vegas was exceptionally great. I may not be totally neutral when saying so, but after the conference and putting the videos online, I wanted to try out Facebook Promoted Posts. I was deeply disappointed. Here's why.

Sunday, September 01, 2013

Quick look: PIXELPIN

A quick look at:

PixelPin says on their front page:

"Passwords are inherently flawed: they can be phished, hacked, dictionary attacked, and good ones are hard to remember. PixelPin solves all of these problems."
You really can't waive a bigger piece of red cloth in front of my eyes, so I had to take a quick look at what they have to offer. I like the idea of picture passwords, but I'm not all that happy about my observations here.

Thursday, August 22, 2013

Hvilken sikkerhet tilbyr partiene på sine nettsider?

Jeg har tidligere kritisert partiene Venstre og Høyre for dårlig e-post sikkerhet (Aftenposten). Jeg har også tidligere blogget om temaet sikring av e-post. Den svenske tjenesten Countermail som skal tilby spesielt høy sikkerhet for e-post har jeg også kikket på tidligere.

Som en oppfølger nå i valgkampen ble jeg trigget av ønskene om nye medlemmer og ikke minst penger for å bidra til valgkampen for de ulike partiene. Da jeg har jobbet i snart 20 år med informasjonssikkerhet og Internett, så tok jeg en titt på partienes nettsider for å se hvordan sikkerheten var der.

Resultatet var overraskende, og svært skuffende. Resultatet kan du lese hos Aftenposten på nett.

Svarene er som forventet, men like fullt positive: partiene akter å rydde opp. Jeg kommer til å følge dem opp på det løftet.

Sunday, August 18, 2013

Noen ting tuller man ikke med.


Noen vil kanskje ikke tro meg når jeg skriver dette, men jeg forsøker altså å tenke meg godt om før jeg twitrer, blogger, poster, ringer, mailer, liker, retweeter eller uttaler meg til media. Jeg vet utmerket godt at jeg kan være fleipete og krass i formen. Tro meg, det er tidvis veldig bevisst.

Like fullt er det en del ting man ikke tuller med. Her er en anonymisert historie om det.

Thursday, June 27, 2013

Våre Offisielle Kanaler

Denne teksten ble først publisert som en kronikk hos Computerworld Norge 26.06.2013.


Da Evernote med sine 50+ millioner brukere ble hacket i mars i år, benyttet de en ekstern partner for å varsle sine brukere via epost. Evernote ble i løpet av få timer oversvømmet med meldinger fra brukere i ulike kanaler,  med rapporter om et mulig storstilt phishing angrep. Årsak?  De hadde mottatt mail som ikke kunne spores tilbake til Evernote som avsender, alt kom fra en ukjent tredjepart. Det fantes ingen informasjon på nett hos Evernote som opplyste om at de brukte denne eksterne leverandøren.

Monday, June 17, 2013

We are here.

Dear anyone who operates websites & services online, who operate in various channels to keep in touch with your customers: PLEASE give me easy options for verifying that you are actually... you. If you dont, it is very easy for paranoid people like me to disregard almost anything appearing as "you" as phishing or malware attempts.

Thursday, June 13, 2013

New video: Configuring strong & memorable PIN codes on your iPhone


Ok, so I've reached the point where I had to make this video. There are just way too many people out there who believe a 4-digit PIN is the only "passcode" option available on their iPhone, iPod & iPad. It's not.

Using a password on a (small) mobile device can be a pain in the ass, but you can still use a "password" to unlock your device. Watch this video to see how I create and use a longer PIN code, while making it very simple to remember.

- Stronger PIN code
- Easy to enter
- Easy to remember

What else do you want? :-)