Tietoturvan Niksipirkka, vieraana Juho Rikala | 0x34
Herrasmieshakkerit25 Syys 2024

Tietoturvan Niksipirkka, vieraana Juho Rikala | 0x34

Kutsuimme kartanolle vieraaksi Keskon tietoturvajohtaja Juho Rikalan.

Keskustelemme suurien tietomäärien käsittelystä ja suojaamisesta. Ja siitä, kuinka paljon eri EU:n regulaatiot tuottavat yrityksille töitä.

Äänijulkaisun lähdeluettelo:

Pohjoismaiden tietosuojaviranomaiset tukevat hallinnollisten seuraamusmaksujen laajentamista julkiselle sektorille Suomessa

Pohjoismaiden tietosuojaviranomaiset tukevat hallinnollisten seuraamusmaksujen laajentamista julkiselle sektorille Suomessa | Tietosuojavaltuutetun toimisto

Brick Machines

Brick Machines

Brick Technology

Brick Technology

The Imposter’s Handbook

The Imposter's Handbook, Second Edition

Jaksot(59)

Tekoälyn jäljillä, Anna Katariina Wisakanto | 0x2b

Tekoälyn jäljillä, Anna Katariina Wisakanto | 0x2b

Kutsuimme kartanolle vieraaksi generatiivisen tekoälyn asiantuntijan Anna Katariina Wisakannon, joka on työskennellyt vuosia tekoälyn parissa. Hän on työskennellyt tekoälytutkijana mm. Cambridgessa ja Piilaaksossa. Lisäksi hän on tehnyt aiheeseen liittyvää tutkimusta OpenAI:n kanssa. Keskustelimme takkatulen ääressä siitä mistä asiasta tekoälyrintamalla Anna on eniten innoissaan, tekoälyyn ja turvallisuuteen liittyvistä konsepteista ja Annan tutkimustyöstä GPT-4:n kanssa. Lisäksi kysyimme Annalta mitä tekoälytyökaluja hän itse käyttää.  Äänijulkaisun lähdeluettelo: Anna Wisakanto https://wisakanto.com DEF CON 31 -esitykset https://media.defcon.org/DEF CON 31/DEF CON 31 presentations/ AI-Powered Fuzzing: Breaking the Bug Hunting Barrier https://security.googleblog.com/2023/08/ai-powered-fuzzing-breaking-bug-hunting.html An update on Chrome Security updates – shipping security fixes to you faster https://security.googleblog.com/2023/08/an-update-on-chrome-security-updates.html Two LAPSUS$ Hackers Convicted in London Court for High-Profile Tech Firm Hacks https://thehackernews.com/2023/08/two-lapsus-hackers-convicted-in-london.html LinkedIn Suffers 'Significant' Wave of Account Hacks https://www.darkreading.com/attacks-breaches/linkedin-suffers-significant-wave-of-account-hacks Legendaarinen 2017 "Transformers" -tutkimuspaperi https://arxiv.org/abs/1706.03762 Foyles -kirjakauppa Lontoossa https://www.foyles.co.uk/ Atlas Obscura https://www.atlasobscura.com/ How I Rob Banks https://www.amazon.de/How-Rob-Banks-Other-Places/dp/1119911478 Billion Dollar Heist / Apple TV & Elisa Viihde https://x.com/mikko/status/1691783859040370970

15 Syys 202354min

Uhkien metsästäjä, Antti Tikkanen | 0x2a

Uhkien metsästäjä, Antti Tikkanen | 0x2a

Kartanolla vieraili uhkien metsästäjä Antti Tikkanen, joka työskentelee teknologiayritys Snap Inc.:illa. SnapChat on maailmanlaajuisesti käytössä oleva pikaviestisovellus. Keskustelimme siitä minkälaista työtä uhkien metsästys on ja minkälaisia hyökkääjiä sekä uhkia pikaviestisovellusta suojatessa on tullut vastaan. Keskustelimme myös siitä miten eri valtiolliset toimijat eroavat toisistaan.  Äänijulkaisun lähdeluettelo: Vieras Antti Tikkanen https://ch.linkedin.com/in/tikkanen Kultarantapäivät 2023 https://www.youtube.com/shorts/cwVvFa-cJko Mikon kirjan käännökset https://twitter.com/mikko/status/1682331768085442560 MIL ja ML, EDU ja EU https://www.theregister.com/2023/07/18/us_military_mali_email_typos/ Stolen Microsoft key offered widespread access to Microsoft cloud services https://www.bleepingcomputer.com/news/security/stolen-microsoft-key-offered-widespread-access-to-microsoft-cloud-services/ Microsoftin avain viety https://www.wiz.io/blog/storm-0558-compromised-microsoft-key-enables-authentication-of-countless-micr Kevin Mitnickin syytekirjelmä 1994 https://web.archive.org/web/20140518042134/http://servv89pn0aj.sn.sourcedns.com/~gbpprorg/2600/mitnick_is_guilty/indictment.html Kevin Mitnick pidätetty 1995 http://www.nic.funet.fi/index/telecom/telecom-archives/security-fraud/kevin.mitnick.captured Kirja - Art of Invisibility https://www.adlibris.com/fi/kirja/the-art-of-invisibility-9780316380522 Valo Security https://valosecurity.com APT41 syytekirjelmä https://www.justice.gov/opa/press-release/file/1317206/download The Elite Hackers of the FSB https://interaktiv.br.de/elite-hacker-fsb/en/index.html TED AI Event https://www.ai-event.ted.com The Inside Story of ChatGPT’s Astonishing Potential, Greg Brockman https://www.youtube.com/watch?v=C_78DM8fG6E The A.I. Dilemma https://www.youtube.com/watch?v=xoVJKj8lcNQ Artificial Evil, Mikko Hyppönen https://www.youtube.com/watch?v=2i1QqCZKtqA&t=7s&pp=ygUIaHlwcG9uZW4%3D Andy Jones - t2 2023 https://www.youtube.com/watch?v=wT2r5VuYCU0

11 Elo 202351min

Metsänvartija, vieraana Nestori Syynimaa | 0x29

Metsänvartija, vieraana Nestori Syynimaa | 0x29

Kutsuimme kartanolle vieraaksi Azure AD tohtori Nestori Syynimaan, joka on ainoana suomalaisena valittu vuonna 2022 Microsoftin MVR ja MVP ohjelmiin. Keskustelemme Nestorin kanssa siitä onko Microsoftin pilvi turvallinen, mitkä ovat siihen liittyviä tyypillisimpiä vaaran paikkoja ja mitä kuuntelijoiden kannattaa tietää Azure AD:sta. Lisäksi Nestori kertoo meille uusimmista tutkimuskohteistaan.  Äänijulkaisun lähdeluettelo: Vieras: Nestori Syynimaahttps://twitter.com/DrAzureAD SPHERE 2023 https://thesphere.org Mikon puhe SPHERE 2023:ssa - ’Artificial Evil’ https://youtu.be/2i1QqCZKtqA USB Armory avaruudessa https://www.withsecure.com/fi/whats-new/pressroom/usb-armoryn-kvanttiturvallista-salausta-testattiin-avaruudessa Oudot TLD:t https://twitter.com/mikko/status/874937390502170624 Kaikki 3-kirjaimiset TLD:t https://twitter.com/mikko/status/1285874378543071233 Was Vernetzt Ist http://was.vernetzt.ist Tietokone-lehti, marraskuu 1987 https://twitter.com/petterij/status/1663753445784838145 Windows XP -lisenssin aktivointi https://old.reddit.com/r/windowsxp/comments/wwjy5j/windows_xp_web_activation_is_finally_dead/ XP Keygen ’Enderman’ https://twitter.com/endermanch/status/1672743460619649024 FBI ja Hive https://www.reuters.com/world/us/announcement-posted-hive-ransomware-groups-site-says-it-has-been-seized-by-fbi-2023-01-26/ AADInternals https://aadinternals.com/ Phrack https://phrack.org Her -elokuva https://fi.wikipedia.org/wiki/Her_(vuoden_2013_elokuva) Uros - mobiiliruhtinaan tarina https://www.youtube.com/watch?v=cWb3FgaJUvE Verge - Ride Beyond Tour https://www.vergemotorcycles.com/ridebeyondtour Verge Monacossa Lippulaivamyymälä Mimestream, natiivi Gmail -asiakasohjelmisto macOS-käyttöjärjestelmälle https://mimestream.com/ Matrix -lentohaku https://matrix.itasoftware.com/search Expert Flyer -lentohaku https://expertflyer.com

27 Kesä 202339min

Kybermerimies, vieraana Karo Vallittu | 0x28

Kybermerimies, vieraana Karo Vallittu | 0x28

Kartanolla vieraili kybermerimies Karo Vallittu. Keskustelimme Karon kanssa merenkulun lainsäädännöstä ja kyberturvallisuuden vaikutuksesta merenkulkuun. Karo kertoi meille merenkulkuun liittyvistä termeistä kuten konossementti käytännöstä, miehityssopimuksista sekä luokituslaitoksista. Lisäksi kävimme läpi mielenkiintoisia esimerkkejä satamiin ja laivan lastaukseen liittyvistä toiminnanohjausjärjestelmistä ja niihin liittyvistä kyberriskeistä. Merenkulkuun liittyen esille nousi myös Maerskin vuoden 2017 mittava kyberhyökkäys ja muutamia vastaavia esimerkkejä.  Äänijulkaisun lähdeluettelo: Vieras Karo Vallittu https://twitter.com/kvallittu Herrasmieshakkerit: Suomen suosituin teknologiapodcast saapuu TAMKiin https://www.tuni.fi/fi/ajankohtaista/herrasmieshakkerit-suomen-suosituin-teknologiapodcast-saapuu-tamkiin Suomen Pelimuseo https://www.vapriikki.fi/pelimuseo/ Paha Juttu https://fi.wikipedia.org/wiki/Paha_Juttu Rahankäytöstä tulossa täysin ilmaista eri puolilla euroaluetta – keskuspankki aikoo tarjota kansalaisille digieuron maksukorttien tilalle https://yle.fi/a/74-20028976 t2 infosec conference https://t2.fi t2 infosec youtube -kanava https://www.youtube.com/channel/UCCpvGjg08W0YXxdZaQc7yWg Mikon RSA-boikotti https://archive.f-secure.com/weblog/archives/00002651.html Marinetraffic https://www.marinetraffic.com TED 2023; OpenAI https://youtu.be/C_78DM8fG6E Gambler Who Beat Roulette Found Way to Win Beyond Red or Black https://www.bloomberg.com/features/2023-how-to-beat-roulette-gambler-figures-it-out/ Datakapitalismi -kirja https://www.siltalapublishing.fi/product/datakapitalismi-kriisien-maailmassa/ Thinkst canary tokens https://canarytokens.org/generate

25 Touko 20231h 4min

CERT-veteraani, vieraana Kauto Huopio | 0x27

CERT-veteraani, vieraana Kauto Huopio | 0x27

Kutsuimme kartanolle vieraaksi CERT-veteraani Kauto Huopion. Hän tietää CERT-toimintojen rakentamisesta enemmän kuin kukaan muu Suomessa ja on yksi parhaiten tunnettuja suomalaisia kansainvälisessä kyberyhteisössä. Keskustelimme Suomen ensimmäisistä kyberuhista kuten Love letter ja Sobig haittaohjelmista ja siitä kuinka niitä ratkottiin 2000-luvun alussa. Lisäksi Kauto kertoo kuinka on onnistunut kaatamaan internetin.  Äänijulkaisun lähdeluettelo: Vieras Kauto Huopio https://twitter.com/kautoh  CERT-FI 20 vuotta https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/cert-fi-20-vuotta-nain-rakennettiin-kotimaisen-tietoturvan-perustuksia  Tapaus NTC Vulkan https://www.theguardian.com/technology/2023/mar/30/vulkan-files-leak-reveals-putins-global-and-domestic-cyberwarfare-tactics  Tapaus 0Day Technologies https://twitter.com/clementbriens/status/1642162268254109697  The Dukes by NTC Vulkan https://blog.f-secure.com/the-dukes-7-years-of-russian-cyber-espionage/  Tapaus Pinduoduo http://edition.cnn.com/2023/04/02/tech/china-pinduoduo-malware-cybersecurity-analysis-intl-hnk/index.html  Biden administration wants to hold companies liable for bad cybersecurity https://arstechnica.com/information-technology/2023/03/biden-administration-wants-to-hold-companies-liable-for-bad-cybersecurity/  FACT SHEET: Biden-⁠Harris Administration Announces National Cybersecurity Strategy https://www.whitehouse.gov/briefing-room/statements-releases/2023/03/02/fact-sheet-biden-harris-administration-announces-national-cybersecurity-strategy/  United States National Cybersecurity Strategy 2023 https://www.whitehouse.gov/wp-content/uploads/2023/03/National-Cybersecurity-Strategy-2023.pdf  Ullan Pakarin gluteeniton kauraporkkanapala https://www.ullanpakari.fi/tuotteet/gluteenitonkaur/  ShellGPT -- Komentorivityökalu ChatGPT:n käyttöön https://github.com/TheR1D/shell_gpt

13 Huhti 202343min

Edelläkävijä, vieraana Tuomas Rasila | 0x26

Edelläkävijä, vieraana Tuomas Rasila | 0x26

Kutsuimme kartanolle vieraaksi teknologiayrittäjä Tuomas Rasilan. Tuomaksen yritykset ovat edelläkävijöitä tekoälyn kaupallisessa hyödyntämisessä ja nelikoptereiden (eli droonien) havaitsemisessa ja torjunnassa. Tuomas kertoo meille kuinka hänen yrityksensä päätyi tekemään tuotteita puolustusteollisuudelle, kuinka nelikoptereita voi havainnoida ja niiden toimintaan vaikuttaa, sekä millaista yhteistyötä hän on tehnyt Ukrainan puolustusvoimien kanssa nyt sota-aikana.  Lisäksi hän kertoo kuinka tekoälyä voi hyödyntää esimerkiksi myyntitapaamisten varaamisessa.  Äänijulkaisun lähdeluettelo: Vieras Tuomas Rasila: https://twitter.com/tuomasrasila  https://www.zefram.com  https://www.sensofusion.com  Cloudflare web servery survey 2/2023 https://news.netcraft.com/archives/category/web-server-survey/  Docscanner vuonna 2009 https://www.is.fi/digitoday/art-2000001632256.html  Discmaster https://discmaster.textfiles.com/  Jason Scott, The Internet Archive https://twitter.com/mikko/status/971195762007859201  Savu viskilasi https://savuglass.com/fi/  Tony Chenin puhe https://www.youtube.com/watch?v=U7VwtOrwceo  10 immutable laws of security (Scott Culp) https://securitipedia.com/terms/0-9/10-immutable-laws-of-security/  Ghostwriter-raportti, Cardiffin Yliopisto https://www.cardiff.ac.uk/\_\_data/assets/pdf_file/0005/2699483/Ghostwriter-Report-Final.pdf   Master Boot Record Helsingissä 29.4.2023 https://mbrserver.com

24 Maalis 20231h

Teknologinen kilpavarustelu, vieraana Valtteri Vuorisalo | 0x25

Teknologinen kilpavarustelu, vieraana Valtteri Vuorisalo | 0x25

Kutsuimme kartanolle vieraaksi Tampereen yliopiston kansallisen turvallisuuden ja turvallisuuspolitiikan työelämäprofessorin ja Fujitsun julkisen sektorin ja turvallisuuden toimialajohtajan Valtteri Vuorisalon. Keskustelemme teknologian vaikututuksesta geopolitiikkaan, datariippuvuudesta ja EU:n tämänhetkisestä asemasta tässä kaikessa. Esimerkkeinä keskustelemme niin Ukrainasta, TikTokista ja PokemonGosta, kuin myös Suomen liittymisestä Natoon. Äänijulkaisun lähdeluettelo:  Vieras: Valtteri Vuorisalo https://twitter.com/vvuorisalo/status/1430094393080532995  EU Cyber Resilience Act https://digital-strategy.ec.europa.eu/en/library/cyber-resilience-act  Tietoturvamerkki https://www.tietoturvamerkki.fi/fi  MARKOBI - World Champion of Magic https://www.youtube.com/watch?v=TJX-z0O9TOE  Apollo 11 the movie https://www.youtube.com/watch?v=3Co8Z8BQgWc  Stamps back https://www.youtube.com/watch?v=YUqn1OPxtmE  Wavelinks puzzle https://www.kickstarter.com/projects/craighill/the-wavelinks-puzzle  Craighill https://craighill.co/

20 Helmi 202347min

Informaatiovaikuttamisen kohteena, vieraana Aki-Mauri Huhtinen | 0x24

Informaatiovaikuttamisen kohteena, vieraana Aki-Mauri Huhtinen | 0x24

Ylämuistialan kartanolla vieraili informaatiovaikuttamisen ja strategisen kommunikaation asiantuntija, sotilasprofessori ja everstiluutnantti Aki-Mauri Huhtinen. Käymme läpi historiallisia ja nykypäivän esimerkkejä onnistuneesta informaatiovaikuttamisesta. Lisäksi keskustelemme informaatiovaikuttamisen ja propagandan eroista sekä siitä miten suojautua informaatiovaikuttamiselta.  Äänijulkaisun lähdeluettelo: Vieras: Aki-Mauri Huhtinen https://fi.m.wikipedia.org/wiki/Aki-Mauri_Huhtinen  Nokian Nobelit ja Oscarit https://www.nokia.com/about-us/company/achievements/   ChatGPT https://openai.com/blog/chatgpt/  AI image generation tech can now create life-wrecking deepfakes with ease https://arstechnica.com/information-technology/2022/12/thanks-to-ai-its-probably-time-to-take-your-photos-off-the-internet/  Roope Rainisto: Jim Carrey as Bon Jovi https://twitter.com/rainisto/status/1582043030315753472  Vaihtoehtoiset sovelluskaupat Apple-sovelluksille https://www.bloomberg.com/news/articles/2022-12-13/will-apple-allow-users-to-install-third-party-app-stores-sideload-in-europe  Advanced Data Protection for iCloud https://support.apple.com/guide/security/advanced-data-protection-for-icloud-sec973254c5f/web  iOS 16.2 pikapäivitykset https://www.forbes.com/sites/kateoflahertyuk/2022/11/19/ios-162-why-you-should-apply-the-next-iphone-software-straight-away/?sh=16c0fa2d580a  NATO StratCom COE https://stratcomcoe.org  Moskovan Tiltu https://yle.fi/aihe/artikkeli/2006/09/08/moskovan-tiltu-puhuu  Ukraina ja informaatiovaikuttaminen https://www.saintjavelin.com  YLE Areena / Kansan Palvelija (Volodymyr Zelensky) https://areena.yle.fi/1-50173655  Microsoft Sysinternals https://learn.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite  InCharge X https://rollingsquare.com/products/x?variant=32723283476542  InCharge XL https://rollingsquare.com/collections/incharge-xl  BOSE QC II kuulokkeet https://www.bose.fi/fi_fi/products/headphones/earbuds/quietcomfort-earbuds-ii.html  50 ways to survive and thrive in cybersecurity https://www.amazon.com/50-Ways-Survive-Thrive-Cybersecurity/dp/B0BKRZSFBQ  INTERNET-kirja pokkarina: https://www.adlibris.com/fi/kirja/internet-9789510488348

22 Joulu 20221h 7min

Suosittua kategoriassa Liike-elämä ja talous

mimmit-sijoittaa
psykopodiaa-podcast
puheenaihe
sijotuskasti
rss-rahapodi
pomojen-suusta
hyva-paha-johtaminen
rss-neuvottelija-sami-miettinen
ostan-asuntoja-podcast
rss-rahamania
kasvun-kipuja
juristipodi
raharesepti
rss-lahtijat
rss-tyoelaman-timantteja
herrasmieshakkerit
leadcast
inderespodi
sijoituspodi
rss-perho-rajoilla