Эпизод 50 - UISGCON 11

Published: Dec. 10, 2015, 5:25 a.m.

Intro / Outro Naughty By Nature Ft. Kate Nauta - Name Game https://www.youtube.com/watch?v=OY5YZFpwKVk

0:02:03 Kaspersky Antivirus Certificate handling path traversal https://goo.gl/90KDvl

0:03:40 CVE-2015-6357: FirePWNER Exploit for Cisco FireSIGHT Management Center SSL Validation Vulnerability http://goo.gl/ZlyXbH

0:05:23 Dell ships laptops with rouge CA Lenovo style  http://goo.gl/VqaRDS

Dell apologizes for HTTPS certificate fiasco, provides removal tool http://goo.gl/3QMaSP

0:06:08 Amazon suffers potential password leak, unknown number of accounts affected http://goo.gl/NO2TrV

Amazon data breach rumours spread as passwords are reset on some accounts https://goo.gl/Xv7NAA

0:06:33 At 11:59pm EST on Sunday, the NSA will stop in-house phone metadata collection http://goo.gl/vTM9NN

The secret message hidden in every HTTP/2 connection: HTTP Verb "PRISM" http://goo.gl/gs6ECH

0:06:44 Казахстан внедряет свой CA для прослушивания всего TLS-трафика http://habrahabr.ru/post/272207/

0:09:34 Комментарий Евгения Шульги о прослушивании TLS-трафика

0:17:50 Интервью с Полом Алдерсоном

Daniel H. Pink - Drive http://www.danpink.com/books/drive/

The Anatomy of Peace: Resolving the Heart of Conflict http://goo.gl/9nOinT

0:21:15 Интервью с Алексеем Старовым

Concise. A Cybersecurity Education Directory. https://www.concise-courses.com

Топовые конференции по security http://faculty.cs.tamu.edu/guofei/sec_conf_stat.htm

"Security Engineering" by Ross Anderson http://www.cl.cam.ac.uk/~rja14/book.html

Примеры интересных академических статей:

http://www.securitee.org/files/cloudpiercer_ccs2015.pdf

https://technet.microsoft.com/en-us/security/hh972393.aspx

http://www.mpi-sws.org/~gummadi/papers/glasnost.pdf

http://www3.cs.stonybrook.edu/~phillipa/CSE534/2009-reset.pdf

http://cseweb.ucsd.edu/~savage/papers/Oakland11.pdf

http://www3.cs.stonybrook.edu/~phillipa/CSE534/howsecure.pdf

http://www3.cs.stonybrook.edu/~phillipa/CSE534/holdon.pdf

0:25:24 Интервью с Кеннетом Гирсом

0:30:56 Интервью с Сергеем Харюком

0:35:32 Интервью с Гийомом Лове

0:42:50 Интервью с Александром

0:44:30 Интервью с Олегом Кучеровым

0:50:24 Интервью с Евгенией Брошеван и Вадимом Чакряном

Hackup learning network http://hackup.net.ua/

Вадим Чакрян - С чего начать свой путь этичного хакера? http://goo.gl/gmM9gX