<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Sergio Molero</title>
	<atom:link href="http://molero.se/feed/" rel="self" type="application/rss+xml" />
	<link>http://molero.se</link>
	<description>Säkerhetskoll</description>
	<lastBuildDate>Tue, 24 Apr 2012 23:46:33 +0000</lastBuildDate>
	<language>sv</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='molero.se' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Sergio Molero</title>
		<link>http://molero.se</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://molero.se/osd.xml" title="Sergio Molero" />
	<atom:link rel='hub' href='http://molero.se/?pushpress=hub'/>
		<item>
		<title>Techdays 2012</title>
		<link>http://molero.se/2012/04/25/techdays-2012-orebro/</link>
		<comments>http://molero.se/2012/04/25/techdays-2012-orebro/#comments</comments>
		<pubDate>Tue, 24 Apr 2012 23:37:15 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://molero.se/?p=144</guid>
		<description><![CDATA[            Jag är nyss hemkommen från München och  European Identity &#38; Cloud Conference . Inspirerad, full av idéer och tillräckligt med uppslag i bagaget, som jag omedelbart skulle vilja hoppa på och som definitivt skulle kunna hålla mig sysselsatt i flera liv till. Dessvärre kommer jag inte att ha möjlighet att [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=144&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p><a title="Techdays 2012" href="http://www.techdays.se/" target="_blank"><img title="0825.image_thumb_5DB6D7A4" src="http://sergiomolero.files.wordpress.com/2012/04/0825-image_thumb_5db6d7a41.png?w=224&#038;h=94" alt="" width="224" height="94" /></a>           <a title="EIC 2012" href="http://www.id-conf.com/" target="_blank"><img class="alignnone size-full wp-image-150" title="eic2012banner-800" src="http://sergiomolero.files.wordpress.com/2012/04/eic2012banner-8001.jpg?w=490&#038;h=57" alt="" width="490" height="57" /></a></p>
<p>Jag är nyss hemkommen från München och  <a title="EIC 2012" href="http://www.id-conf.com/" target="_blank">European Identity &amp; Cloud Conference</a> . Inspirerad, full av idéer och tillräckligt med uppslag i bagaget, som jag omedelbart skulle vilja hoppa på och som definitivt skulle kunna hålla mig sysselsatt i flera liv till.</p>
<p>Dessvärre kommer jag inte att ha möjlighet att närvara på <a title="Techdays 2012" href="http://www.techdays.se/" target="_blank">Microsoft Techdays 2012</a> som kickar igång idag i Örebro.</p>
<p>Men de flesta av mina kollegor i gruppen <a title="Microsoft Extended Expert Team" href="http://technet.microsoft.com/sv-se/cc299419" target="_blank">MEET</a>  (som jag är en mycket stolt medlem av sedan 5 år tillbaka) är på  plats just nu  - och alla de vill inget hellre än att ni pumpar de på ALLT de vet och något till. Så notera deras bloggar nedan och börja stalka dem nu!  Och glöm inte att hälsa från mig!</p>
<p>Och när ni ändå är där, så glöm inte att äta på <a title="Café Soleo" href="http://www.cafesoleo.se/SitePages/Startsida.aspx" target="_blank">Soleo</a>, om ni skall ut på stan.</p>
<p><a title="Microsoft Extended Expert Team" href="http://technet.microsoft.com/sv-se/cc299419.aspx" target="_blank"><img class="alignnone size-full wp-image-157" title="cc299419.meet_logo(sv-se,MSDN.10)" src="http://sergiomolero.files.wordpress.com/2012/04/cc299419-meet_logosv-semsdn-102.gif?w=490" alt=""   /></a></p>
<ul>
<li><a href="http://geekswithblogs.net/asmith" target="_blank">Alan Smith (Azure)</a></li>
<li><a href="http://www.forefrontbloggen.se/" target="_blank">Anders Olsson (Security)</a></li>
<li><a href="http://www.theexperienceblog.com/" target="_blank">Andreas Stenhall</a></li>
<li><a href="http://blog.advisec.com/" target="_blank">Björn Axell (System Center)</a></li>
<li><a href="http://ceciliasharp.blogspot.com/" target="_blank">Cecilia Wiren (.NET)</a></li>
<li><a href="http://chris.59north.com/" target="_blank">Chris Klug (.NET)</a></li>
<li><a href="http://www.bybugday.com/" target="_blank">Daniel Bugday (Sharepoint)</a></li>
<li><a href="http://secadmins.com/" target="_blank">Hasain Alshakarti (Security)</a></li>
<li><a href="http://idmcrisis.com/" target="_blank">Henrik Nilsson (FIM, ADFS, Security)</a></li>
<li><a href="http://nullsession.com/" target="_blank">Joakim Nässlander (Windows Server, Cluster)</a></li>
<li><a href="http://www.deploymentresearch.com/" target="_blank">Johan Arwidmark (System Center)</a></li>
<li><a href="http://www.joinsights.com/" target="_blank">Johan Åhlén (SQL Server)</a></li>
<li><a href="http://ccmexec.com/" target="_blank">Jörgen Nilsson (System Center)</a></li>
<li><a href="http://blog.konab.com" target="_blank">Kent Nordström (Identity and Security)</a></li>
<li><a href="http://mailmaster.se/blog/" target="_blank">Magnus Björk (Exchange)</a></li>
<li><a href="http://www.magnusmartensson.com/" target="_blank">Magnus Mårtensson (Azure)</a></li>
<li><a href="http://mlidholm.blogspot.se/" target="_blank">Martin Lidholm (Unified Communication, Lync)</a></li>
<li><a href="http://msmvps.com/blogs/molausson/" target="_blank">Mathias Olausson (ALM)</a></li>
<li><a href="http://blogs.technet.com/b/itprola/" target="_blank">Ola Skoog (IT Pro Evanglist)</a></li>
<li><a href="http://blog.lowendahl.net/" target="_blank">Patrik Löwendahl (.NET)</a></li>
</ul>
<br />Postat i:<a href='http://molero.se/category/security/'>Security</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/144/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=144&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2012/04/25/techdays-2012-orebro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2012/04/0825-image_thumb_5db6d7a41.png" medium="image">
			<media:title type="html">0825.image_thumb_5DB6D7A4</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2012/04/eic2012banner-8001.jpg" medium="image">
			<media:title type="html">eic2012banner-800</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2012/04/cc299419-meet_logosv-semsdn-102.gif" medium="image">
			<media:title type="html">cc299419.meet_logo(sv-se,MSDN.10)</media:title>
		</media:content>
	</item>
		<item>
		<title>Uppdrag Granskning</title>
		<link>http://molero.se/2011/08/02/uppdrag-granskning/</link>
		<comments>http://molero.se/2011/08/02/uppdrag-granskning/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 13:30:40 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://molero.se/?p=129</guid>
		<description><![CDATA[Förresten&#8230;.Jag och min kollega Marcus Söderberg var med i Uppdrag Granskning som sändes 13/7 på SVT1. Finns att beskåda på Svt Play fram till 2/9 Programmet är en uppföljare till ett inslag som visades i höstas om säkerhetsbrister i trådlösa nät och handlar om säkerhetsrisker i sociala medier och internet överlag. Programmet visar först en repris [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=129&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Förresten&#8230;.Jag och min kollega Marcus Söderberg var med i Uppdrag Granskning som sändes 13/7 på SVT1.</p>
<p>Finns att beskåda på <a href="http://svtplay.se/v/2479013/uppdrag_granskning/vad_hande_sen__-_del_7_av_10">Svt Play</a> fram till 2/9</p>
<p>Programmet är en uppföljare till ett inslag som visades i höstas om säkerhetsbrister i trådlösa nät och handlar om säkerhetsrisker i sociala medier och internet överlag.</p>
<p>Programmet visar först en repris av höstens inslag för att sedan övergå i det nyare inslaget.</p>
<p>Vi dyker upp efter ca 39 minuter. Inslaget är inspelat i <a href="http://www.concreteit.se" target="_blank">Concrete IT</a>s kontor på söder i Stockholm. Inslaget avslutas med att reportern besöker konferensen <a href="http://conference.hackinthebox.org/" target="_blank">Hack in the Box</a> i Amsterdam och intervjuar Facebooks säkerhetschef Joe Sullivan. Jag var med även där nere, men syns dock inte till inslaget från konferensen.</p>
<p><a href="http://sergiomolero.files.wordpress.com/2011/08/img_0351.jpg"><img class="alignnone size-medium wp-image-130" title="IMG_0351" src="http://sergiomolero.files.wordpress.com/2011/08/img_0351.jpg?w=383&#038;h=640" alt="" width="383" height="640" /></a></p>
<p><em>Saxat ut Tv-tablån på någon större blaska. Min kollega Marcus Söderberg har precis kapat SVT-reportern <a href="http://twitter.com/#!/nickenordmark" target="_blank">Nicke Nordmarks</a> Twitterkonto</em></p>
<br />Postat i:<a href='http://molero.se/category/security/'>Security</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/129/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/129/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=129&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2011/08/02/uppdrag-granskning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2011/08/img_0351.jpg?w=179" medium="image">
			<media:title type="html">IMG_0351</media:title>
		</media:content>
	</item>
		<item>
		<title>Hur ADFS kan lita på sig själv</title>
		<link>http://molero.se/2011/08/02/hur-adfs-kan-lita-pa-sig-sjalv/</link>
		<comments>http://molero.se/2011/08/02/hur-adfs-kan-lita-pa-sig-sjalv/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 11:16:42 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://molero.se/?p=119</guid>
		<description><![CDATA[Häromdagen sprang jag på ett scenario där ADFS 2.0 skulle fungera som både en Identity Provider och en Claims Provider och där inga andra STS:er var inblandade. Det var aktiv federering som gällde mha WCF + WIF-klient. Ex: Klient loggar in i AD via ADFS 2.0 och får en säkerhetstoken. Vid senare tillfälle kan klienten [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=119&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Häromdagen sprang jag på ett scenario där ADFS 2.0 skulle fungera som både en Identity Provider och en Claims Provider och där inga andra STS:er var inblandade.<br />
Det var aktiv federering som gällde mha WCF + WIF-klient.</p>
<p>Ex:<br />
Klient loggar in i AD via ADFS 2.0 och får en säkerhetstoken. Vid senare tillfälle kan klienten med hjälp av denna token, via samma ADFS-server erhålla nya tokens till olika RPs. Således behöver användaren endast logga in en gång och kan sedan erhålla nya tokens med olika claims för olika system och syften.</p>
<p>För att kunna åstadkomma detta behöver ADFS 2.0 i första läget skapa en token med sig själv som AudienceURI.</p>
<p>Det går i det läget<strong> inte</strong> att använda sig av ADFS ursprungliga identifierare, tex http://<em>servernamn</em>/adfs/services/trust</p>
<p>Tillvägagångssättet blir istället följande:</p>
<p>Skapa ett valfritt alias för ADFS-tjänsten, tex http://<em>aliasURI</em>/</p>
<p>Genom att</p>
<p>1. Öppna upp ett Powershellfönster i administratörsläge på ADFS-servern<br />
2. Skriv kommandot Add-ADFSSnapin Microsoft.ADFS.Powershell (laddar snapin för ADFS)<br />
3. Skriv kommandot Set-ADFSProperties –AcceptableIdentifier ”http://<em>aliasURI</em>/”<br />
4. Öppna upp MMC-snapin för ADFS 2.0 och skapa en Relying Party Trust och skapa till denna en  identifier som är satt till ovanstående alias (http://<em>aliasURI</em>/). För kryptering av token används ADFS-tjänstens certifikat för Token Decryption.</p>
<p>5. I klienten sätts egenskapen AppliesTo i anropet till ovanstående alias. Ex rst.AppliesTo = new EndpointAddress(&#8221;http://<em>aliasURI</em>/&#8221;)</p>
<p>KLART!</p>
<br />Postat i:<a href='http://molero.se/category/security/'>Security</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/119/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/119/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=119&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2011/08/02/hur-adfs-kan-lita-pa-sig-sjalv/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>
	</item>
		<item>
		<title>WIF + SAML = SANT</title>
		<link>http://molero.se/2011/05/17/wif-saml-sant/</link>
		<comments>http://molero.se/2011/05/17/wif-saml-sant/#comments</comments>
		<pubDate>Tue, 17 May 2011 08:17:13 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Claims-Based Identity]]></category>
		<category><![CDATA[Federated Identity]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://molero.se/?p=111</guid>
		<description><![CDATA[Äntligen! En mycket efterlängtad feature är nu på intågande. Det gäller förstås SAML 2.0 stöd i WIF i form av WIF Extension for the SAML 2.0 Protocol CTP release Ni kan läsa mer på Vittorio Bertoccis blogg och på Claims based identity blog på MSDN Postat i:Claims-Based Identity, Federated Identity, Security<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=111&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Äntligen!<br />
En mycket efterlängtad feature är nu på intågande. Det gäller förstås SAML 2.0 stöd i WIF i form av<br />
<a href="http://connect.microsoft.com/site1168/Downloads/DownloadDetails.aspx?DownloadID=36088" target="_blank">WIF Extension for the SAML 2.0 Protocol CTP release</a></p>
<p>Ni kan läsa mer på  <a href="http://blogs.msdn.com/b/vbertocci/archive/2011/05/16/attention-asp-net-developers-saml-p-comes-to-wif.aspx" target="_blank">Vittorio Bertoccis blog</a>g och på <a href="http://blogs.msdn.com/b/card/archive/2011/05/16/announcing-the-wif-extension-for-saml-2-0-protocol-community-technology-preview.aspx" title="Claims based identity blog på MSDN" target="_blank">Claims based identity blog på MSDN</a></p>
<br />Postat i:<a href='http://molero.se/category/security/claims-based-identity/'>Claims-Based Identity</a>, <a href='http://molero.se/category/security/federated-identity/'>Federated Identity</a>, <a href='http://molero.se/category/security/'>Security</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/111/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/111/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=111&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2011/05/17/wif-saml-sant/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>
	</item>
		<item>
		<title>SDL process guidance 5.1</title>
		<link>http://molero.se/2011/05/04/sdl-process-guidance-5-1/</link>
		<comments>http://molero.se/2011/05/04/sdl-process-guidance-5-1/#comments</comments>
		<pubDate>Wed, 04 May 2011 08:58:30 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://molero.se/?p=108</guid>
		<description><![CDATA[Microsoft släppte nyligen Microsoft SDL Process Guidance 5.1 Colin Watson har gjort en bra sammanställning av de nya uppdateringarna på sin blogg. En av de nya punkterna som sticker ut lite är: Do not use Microsoft Visual Basic 6 to build products Say no more&#8230;.. Postat i:Security<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=108&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Microsoft släppte nyligen <a href="http://blogs.msdn.com/b/sdl/archive/2011/04/14/now-available-microsoft-sdl-process-guidance-updates-version-5-1.aspx" title="Microsoft SDL Process Guidance 5.1" target="_blank">Microsoft SDL Process Guidance 5.1</a><br />
<a href="http://www.clerkendweller.com/2011/5/3/Microsoft-SDL-Process-Guidance-Update-51" target="_blank">Colin Watson</a> har gjort en bra sammanställning av de nya uppdateringarna på sin blogg.</p>
<p>En av de nya punkterna som sticker ut lite är:<br />
<strong>Do not use Microsoft Visual Basic 6 to build products</strong></p>
<p>Say no more&#8230;..</p>
<br />Postat i:<a href='http://molero.se/category/security/'>Security</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/108/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=108&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2011/05/04/sdl-process-guidance-5-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>
	</item>
		<item>
		<title>Kod är roten till allt ont</title>
		<link>http://molero.se/2011/02/10/kod-ar-roten-till-allt-ont/</link>
		<comments>http://molero.se/2011/02/10/kod-ar-roten-till-allt-ont/#comments</comments>
		<pubDate>Thu, 10 Feb 2011 01:22:03 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Applikationssäkerhet]]></category>
		<category><![CDATA[Federated Identity]]></category>
		<category><![CDATA[identity management]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[SDL]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Security Development Lifecycle]]></category>
		<category><![CDATA[Concrete IT]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[säkerhetsgranskning]]></category>
		<category><![CDATA[säkerhetsgranskningar]]></category>
		<category><![CDATA[sdl]]></category>
		<category><![CDATA[tech days 2011]]></category>
		<category><![CDATA[Windows Identity Foundation]]></category>

		<guid isPermaLink="false">http://molero.se/?p=94</guid>
		<description><![CDATA[Jag säger självklart detta med en dos av ironi och humor, men faktum kvarstår att det finns en stor sanning i detta påstående. För alla säkerhetsrelaterade sårbarheter i mjukvara, oavsett om de återfinns i webbservrar, operativsystem, kommunikationsprotokoll eller webbapplikationer och tjänster, beror i grund och botten på en säkerhetsbrist i källkod eller brister i designen [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=94&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Jag säger självklart detta med en dos av ironi och humor, men faktum kvarstår att det finns en stor sanning i detta påstående.<br />
För alla säkerhetsrelaterade sårbarheter i mjukvara, oavsett om de återfinns i webbservrar, operativsystem, kommunikationsprotokoll eller webbapplikationer och tjänster, beror i grund och botten på en säkerhetsbrist i källkod eller brister i designen av mjukvaran. Anledningen till detta är som oftast att säkerhet inte tagits med i beräkningen under design-, utveckling-, och testfaserna.</p>
<p>Säkerhet är något som alltid traditionellt sett varit delegerat till IT-avdelningen, vars uppgift varit att applicera perimeterskydd kring våra system, dvs. bygga stängsel kring allt, medan majoriteten av utvecklare i stort sett fortsatt att utveckla applikationer och tjänster utan att ha säkerhet i åtanke.<br />
Brandväggar, IDS:er,  etc. är alla försök att skydda våra system mot en grym omvärld, medan applikationerna själv allt som oftast inte erbjuder något som helst, eller väldigt lite skydd i fråga.</p>
<p>Många säkerhetsföretag som livnär sig på att utföra säkerhetsgranskningar av kod och system, kommer allt som oftast in sent i applikationslivscykeln och granskar system som redan är i acceptanstest eller produktion och det blir då kostsamt, om inte näst intill omöjligt, att åtgärda säkerhetsproblemen. Samma fel riskerar dessutom att introduceras på nytt om man fortsätter i samma spår.<br />
Alltför många utvecklare jag träffar regelbundet relaterar säkerhet till säkerhetsfunktioner såsom autentisering och kryptering. Men det är viktigt att skilja på säkerhetsfunktioner och säkra funktioner.<br />
Och det är bristen på det senare som i de flesta fall orsakar de vanligaste säkerhetsbristerna som i förlängningen leder till intrång samt stöld och förvanskning av information.</p>
<p>Missförstå mig inte. Perimeterskydd behövs och det ena utesluter inte det andra. Hur mycket säkerhet man än har i åtanke vid utveckling kommer det alltid att begås misstag och säkerhet skall appliceras på flertalet lager.<br />
Men perimeterskydd, som är reaktiva till sin natur, är inte effektiva som enda skydd och perimetern blir alltmer svårdefinierbar.  Informationen lever inte längre endast i isolerade silon och vårt inträde i molnet är ett bra exempel på detta.</p>
<p>Tjänster som skall leva i molnet bör dessutom vara ”internet ready”. Det innebär bla att de skall kunna motstå en rad säkerhetsrelaterade angrepp på applikationslagret.  För det är viktigt att känna till att i plattformar som Windows Azure, så ansvarar visserligen Microsoft  för perimeterskydden, driftsäkerheten  och tillgängligheten (och gör det väldigt bra), men du, och endast du, ansvarar för applikationssäkerheten.</p>
<p>Så precis som den övriga industrin i sitt miljöarbete äntligen lärt sig att det är bättre att spy ut mindre avgaser än att försöka rena luften i efterhand, så kanske vi inom mjukvaruindustrin borde ta lärdom.<br />
Bli mer proaktiva istället för reaktiva. Angrip grundorsaken istället för att försöka lindra symptomen.<br />
Mjukvara måste designas med säkerhet i åtanke och bli en integrerad del i hela utvecklingsprojektet. Från krav, via design och implementation, hela vägen till test och driftsättning.  Oavsett om vi arbetar agilt eller med andra metoder.<br />
Det är självklart både billigare och betydligt bättre ur riskhänseende att introducera färre sårbarheter och åtgärda de tidigt än att upptäcka dessa när det är för sent och skadan är skedd.</p>
<p>För att klara av detta måste vi höja säkerhetsmognaden i teamen och införa aktiviteter för säkrare design, implementation och test av mjukvara.<br />
Microsoft insåg detta den hårda vägen för ett antal år sedan, och inledde ett flerårigt arbete som resulterade i en framgångsrik modell för säker systemutveckling, även kallad The <a href="http://www.microsoft.com/security/sdl/">Security Development Lifecycle</a> (SDL), som numera appliceras på alla utvecklingsprojekt internt.<br />
Microsoft har gjort modellen publik, vilket betyder att du kan ta del av SDL och applicera på dina utvecklingsprojekt.<br />
SDL innehåller aktiviteter, verktyg och checklistor för att integrera säkerhet i hela livscykeln och är dessutom numera anpassad för arbete i agila projekt. Det finns t.ex. SDL-anpassade mallar för TFS (<a href="http://www.microsoft.com/security/sdl/adopt/agile.aspx">MSF-Agile + SDL Process Template for Visual Studio Team System</a>).</p>
<p>Vill ni veta mer om SDL eller diskutera applikationssäkerhet generellt, så kan ni träffa mig på <a href="http://www.microsoft.com/sverige/techdays/">Techdays</a> i Örebro i Mars. Jag och<a href="http://blog.noop.se/"> Magnus Mårtensson</a> (affärsomådesansvarig för moln på <a href="http://www.diversify.se/">Diversify</a>), håller sessionen &#8221;<a href="http://www.microsoft.com/sverige/techdays/sessioner.aspx?SpeakerID=1871&amp;SpeakerName=Sergio%20Molero">Windows Azure calling &#8211; who is this?</a>&#8221; om behörighetskontroll i Windows Azure med hjälp av <a href="http://acs.codeplex.com/">Appfabric Access Control Service</a> (ACS) och <a href="http://msdn.microsoft.com/en-us/security/aa570351">Windows Identity Foundation</a>. Jag kommer även att vara tillgänglig i ATE-arean för att svara på frågor och hjälpa till med allt säkerhetsrelaterat.</p>
<br />Postat i:<a href='http://molero.se/category/it-sakerhet/applikationssakerhet/'>Applikationssäkerhet</a>, <a href='http://molero.se/category/security/federated-identity/'>Federated Identity</a>, <a href='http://molero.se/category/security/identity-management/'>identity management</a>, <a href='http://molero.se/category/it-sakerhet/'>IT-säkerhet</a>, <a href='http://molero.se/category/security/sdl/'>SDL</a>, <a href='http://molero.se/category/security/'>Security</a>, <a href='http://molero.se/category/security/security-development-lifecycle/'>Security Development Lifecycle</a> Tagged: <a href='http://molero.se/tag/applikationssakerhet/'>Applikationssäkerhet</a>, <a href='http://molero.se/tag/concrete-it/'>Concrete IT</a>, <a href='http://molero.se/tag/federated-identity/'>Federated Identity</a>, <a href='http://molero.se/tag/microsoft/'>Microsoft</a>, <a href='http://molero.se/tag/sakerhetsgranskning/'>säkerhetsgranskning</a>, <a href='http://molero.se/tag/sakerhetsgranskningar/'>säkerhetsgranskningar</a>, <a href='http://molero.se/tag/sdl-2/'>sdl</a>, <a href='http://molero.se/tag/security-development-lifecycle/'>Security Development Lifecycle</a>, <a href='http://molero.se/tag/tech-days-2011/'>tech days 2011</a>, <a href='http://molero.se/tag/windows-identity-foundation/'>Windows Identity Foundation</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/94/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=94&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2011/02/10/kod-ar-roten-till-allt-ont/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>
	</item>
		<item>
		<title>Federerad säkerhet och identitetshantering</title>
		<link>http://molero.se/2010/11/17/federerad-sakerhet-och-identitetshantering/</link>
		<comments>http://molero.se/2010/11/17/federerad-sakerhet-och-identitetshantering/#comments</comments>
		<pubDate>Wed, 17 Nov 2010 09:03:10 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://molero.se/?p=90</guid>
		<description><![CDATA[Den 30/11 talar jag och Robert Folkesson på Microsoft en halvdag om Windows Identity Foundation, ADFS samt Windows Azure Appfabric Access Control. Evenemanget är gratis och anmäler er gör ni här Postat i:Security<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=90&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Den 30/11 talar jag och <a href="http://blogs.msdn.com/b/robf/">Robert Folkesso</a>n på Microsoft en halvdag om Windows Identity Foundation, ADFS samt Windows Azure Appfabric Access Control.</p>
<p>Evenemanget är gratis och anmäler er gör ni <a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032467839&amp;culture=sv-SE">här</a></p>
<br />Postat i:<a href='http://molero.se/category/security/'>Security</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/90/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=90&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2010/11/17/federerad-sakerhet-och-identitetshantering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>
	</item>
		<item>
		<title>TechEd &#8211; sista dagen</title>
		<link>http://molero.se/2010/11/15/teched-sista-dagen/</link>
		<comments>http://molero.se/2010/11/15/teched-sista-dagen/#comments</comments>
		<pubDate>Mon, 15 Nov 2010 22:42:26 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://molero.se/?p=76</guid>
		<description><![CDATA[Ibland finns det ingen session som passar en och då hamnar man på sessioner om saker man aldrig pysslat med. Det är lite av tjusningen med konferenser och i flertalet fall har jag tackat min lyckliga stjärna att jag gått på sessioner med för mig okänt ämne, då det visat sig vara hur relevant som [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=76&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0113.jpg"><img class="alignnone size-medium wp-image-78" title="IMAG0113" src="http://sergiomolero.files.wordpress.com/2010/11/imag0113.jpg?w=300&#038;h=179" alt="" width="300" height="179" /></a></p>
<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0113.jpg"></a><br />
Ibland finns det ingen session som passar en och då hamnar man på sessioner om saker man aldrig pysslat med.</p>
<p>Det är lite av tjusningen med konferenser och i flertalet fall har jag tackat min lyckliga stjärna att jag gått på sessioner med för mig okänt ämne, då det visat sig vara hur relevant som helst.</p>
<p>Min kollega Marcus hamnade i fel sal här när han skulle titta på en session om virtualisering, såg en annan om klustring av SQL Server och fann att det var superintressant.<br />
Själv hamnade jag på torsdagmorgonen på ”Giving your Windows Phone XNA Games Plenty of Whizz and Bang” med Rob Miles.<br />
Jag är inte mycket av en gamer och aldrig pilla på XNA, men efter en timmes humorfylld och teknikspäckad session var jag hur taggad som helst och föreslog för min kollega att vi skulle göra ett spel till Windows phone och bli stenrika. Detta höll i sig i en halvtimme efteråt minst.</p>
<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0111.jpg"><img class="alignnone size-medium wp-image-85" title="IMAG0111" src="http://sergiomolero.files.wordpress.com/2010/11/imag0111.jpg?w=179&#038;h=300" alt="" width="179" height="300" /></a>
<p />
Efter denna inledning var det dags för den briljante John Craddock att denna gång dema ADFS 2, vilket han gjorde med bravur.</p>
<p>Sedan kom en session jag sett fram emot:<br />
“Cloud Security: The Practical Meaning of Security, Identity and Access Revealed!” med Paula Januszkiewicz och Tomasz Onyszko<br />
Paula är säkerhetskonsult och MVP på Enterprise Security och vi blev utlovade en del real world-scenarion och diverse attackvektorer.<br />
Det som följde var en timmes tortyr.<br />
Sessionen var satt till nivå, 300 men kändes mer som nivå 100. Men det var inte det som var tortyren.<br />
Talarna talade som programledarna i Bullen och förklarade allting för oss som om vi vore en skock dagisungar.</p>
<p>Torsdagen blev sista dagen för mig och IT-bullen (eller bullen IT kanske?) var det som för min del fick avsluta årets konferens. TechEd slutar fredag vid lunchtid, men det fanns inga sessioner som tilltalade mig och denna gång valde jag att kasta mig ut på helt andra äventyr i Berlin.<br />
För även om TechEd var slut för min del denna gång så var jag långt ifrån färdig med Berlin och hade ytterligare tre dagar att se fram emot. Men det är en helt annan historia&#8230;..
<p />
<a href="http://sergiomolero.files.wordpress.com/2010/11/imag0112.jpg"><img class="alignnone size-medium wp-image-77" title="IMAG0112" src="http://sergiomolero.files.wordpress.com/2010/11/imag0112.jpg?w=300&#038;h=179" alt="" width="300" height="179" /></a><br />
<em>Nu är det officiellt. Jag diggar Messe Berlin stenhårt. </em></p>
<br />Postat i:<a href='http://molero.se/category/security/'>Security</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/76/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/76/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=76&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2010/11/15/teched-sista-dagen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0113.jpg?w=300" medium="image">
			<media:title type="html">IMAG0113</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0111.jpg?w=179" medium="image">
			<media:title type="html">IMAG0111</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0112.jpg?w=300" medium="image">
			<media:title type="html">IMAG0112</media:title>
		</media:content>
	</item>
		<item>
		<title>TechEd dag 3</title>
		<link>http://molero.se/2010/11/12/teched-dag-3/</link>
		<comments>http://molero.se/2010/11/12/teched-dag-3/#comments</comments>
		<pubDate>Thu, 11 Nov 2010 23:42:41 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://molero.se/?p=66</guid>
		<description><![CDATA[Ze lemmings! Idag höjdes nivån på konferensen med 300%. Då gårdagens sessioner överlag var lite ljumma (med ett par undantag), bjöd den tredje dagen på de bästa sessionerna. Det är sådana här dagar som gör det mer än värt att åka till TechEd. Morgonen började med John Craddock´s session ”Cloud computing, is it right for [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=66&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0078.jpg"><img class="alignnone size-medium wp-image-67" title="IMAG0078" src="http://sergiomolero.files.wordpress.com/2010/11/imag0078.jpg?w=179&#038;h=300" alt="" width="179" height="300" /></a></p>
<p><em>Ze lemmings!</em></p>
<p>Idag höjdes nivån på konferensen med 300%. Då gårdagens sessioner överlag var lite ljumma (med ett par undantag), bjöd den tredje dagen på de bästa sessionerna. Det är sådana här dagar som gör det mer än värt att åka till TechEd.</p>
<p>Morgonen började med John Craddock´s session ”<em>Cloud computing, is it right for you?</em>” där han tog upp utmaningarna med att migrera till molnet. John går genom både SaaS-, PaaS- och IaaS-scenarion och till min glädje fick säkerhet ett stort utrymme i sessionen. Och det råder ingen tvekan om att John vet vad han pratar om på det området.</p>
<p>John är entusiastisk inför det rådande paradigmskiftet och ser det som en utmärkt tillfälle att vara innovativ istället för att, som många, vara oroliga för att övergången till att konsumera datorkraft såsom vi idag konsumerar elkraft skall göra de sysslolösa.</p>
<p>Däremot råder John att inte kasta sig in i molnet, eller för att uttrycka det i hans ord:  ”Don´t jump to the cloud!”, utan att undersöka förutsättningarna och förbereda sig  adekvat.</p>
<p>Och jag kunde bara le när han visade följande slide:</p>
<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0087.jpg"><img class="alignnone size-medium wp-image-68" title="IMAG0087" src="http://sergiomolero.files.wordpress.com/2010/11/imag0087.jpg?w=300&#038;h=179" alt="" width="300" height="179" /></a></p>
<p>för att sedan fråga publiken hur många som hade sina säkerhetsprocesser, rutiner, policys och dokumentation på plats. Av ca 1000 deltagare räckte ungefär 3 upp handen.</p>
<p>För är inte det vanligaste argumentet mot molnet hur läskigt det är att låta någon annan hantera stora delar av säkerheten?</p>
<p>John visade också hur ansvarsfördelningen ser ut säkerhetsmässigt mellan SaaS, PaaS och IaaS, samt att det är väldigt viktigt att tjänsterna är ”Internet ready” innan man kastar upp dessa i molnet. Det blir då viktigare än någonsin att integrera säkerhet i sin utvecklingsmetodik med tex SDL. Ljuv musik i mina öron.</p>
<p>Sedan pratade John om federering och Claims  som en förutsättning för att klara identiteter i molnet.</p>
<p>Dagen följdes sedan med en fantastisk session av <a href="http://leastprivilege.com/">Dominick Baier</a> ”<em>Archtecting Claims-Aware applications (With the Windows Identity Foundation and Active Directory Federation Services)</em> ”</p>
<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0096.jpg"><img class="alignnone size-medium wp-image-70" title="IMAG0096" src="http://sergiomolero.files.wordpress.com/2010/11/imag0096.jpg?w=300&#038;h=179" alt="" width="300" height="179" /></a></p>
<p>och avslutades med en av mina absoluta favorittalare <a href="http://blogs.msdn.com/b/vbertocci/">Vittorio Bertocci</a>  (vars <a href="http://www.amazon.com/Programming-Windows-Identity-Foundation-Dev/dp/0735627185">bok</a> jag för övrigt läser just nu) som höll ”<em>Windows Identity Foundation and Windows Azure for developers</em>”.</p>
<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0104.jpg"><img class="alignnone size-medium wp-image-69" title="IMAG0104" src="http://sergiomolero.files.wordpress.com/2010/11/imag0104.jpg?w=300&#038;h=179" alt="" width="300" height="179" /></a></p>
<p>Det råder ingen tvekan om att molnet kommer vara det som äntligen pushar Claims och federering.   Vittorio Bertocci sa det bäst:  ”All else is syntactic garbage”. Precis min åsikt.</p>
<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0105.jpg"><img class="alignnone size-medium wp-image-71" title="IMAG0105" src="http://sergiomolero.files.wordpress.com/2010/11/imag0105.jpg?w=300&#038;h=179" alt="" width="300" height="179" /></a></p>
<p><em>Idag börjar jag hitta. Eller hitta kanske är att ta i. Jag går inte vilse längre. Och faktum är att jag börjar gilla byggnaden. Den liksom smyger sig på en.</em></p>
<br />Postat i:<a href='http://molero.se/category/security/'>Security</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/66/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/66/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=66&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2010/11/12/teched-dag-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0078.jpg?w=179" medium="image">
			<media:title type="html">IMAG0078</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0087.jpg?w=300" medium="image">
			<media:title type="html">IMAG0087</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0096.jpg?w=300" medium="image">
			<media:title type="html">IMAG0096</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0104.jpg?w=300" medium="image">
			<media:title type="html">IMAG0104</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0105.jpg?w=300" medium="image">
			<media:title type="html">IMAG0105</media:title>
		</media:content>
	</item>
		<item>
		<title>TechEd dag 2 &#8211; del 3</title>
		<link>http://molero.se/2010/11/10/52/</link>
		<comments>http://molero.se/2010/11/10/52/#comments</comments>
		<pubDate>Wed, 10 Nov 2010 21:17:35 +0000</pubDate>
		<dc:creator>Sergio</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://molero.se/?p=52</guid>
		<description><![CDATA[Session 2  ”Lap around the Windows Azure platform”,  var en mycket bra basic genomgång av Window Azure av Microsoft-evangelisten James Conrad . Jag har sett motsvarande sessioner åtskilliga gånger förut. Denna gång framfördes det av en hyfsat bra talare och Stoffe som inte sett så mycket av Azure tidigare och var väldigt nyfiken på plattformen [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=52&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Session 2  ”<em>Lap around the Windows Azure platform</em>”,  var en mycket bra basic genomgång av Window Azure av Microsoft-evangelisten James Conrad .</p>
<p>Jag har sett motsvarande sessioner åtskilliga gånger förut. Denna gång framfördes det av en hyfsat bra talare och Stoffe som inte sett så mycket av Azure tidigare och var väldigt nyfiken på plattformen blev helt såld. Jag  fick efteråt gång på gång höra vilken ”Amazon Killer” detta kommer att bli.</p>
<p>Min vän och fd kollega Marcus Murray från <a href="http://www.truesec.com">TrueSec</a> höll sedan en fullsatt session med titeln ”<em>Attack &amp; Defence: Authentication and Passwords!</em>”</p>
<p>Marcus trivs på scen och ju större publik desto mer glöder han och vi blev serverade en kavalkad av säkerhetsbrister och hur man utnyttjar dessa.</p>
<p>Marcus och hans kollega Hasain Alshakarti hade sniffat det öppna nätverket innan sessionen, som inleddes slagkraftigt med en bild på allt smaskigt de hittat &#8211; självklart med alla känsliga detaljer överkluddade.</p>
<p>Resterande eftermiddag blev det mer ännu Azure. Titeln på Beat Schweglers session,  &#8221;Cloud Computing  - A crash course for architects”,  kändes spännande, men ack vad jag bedrog mig.</p>
<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0061.jpg"><img class="alignnone size-medium wp-image-54" title="IMAG0061" src="http://sergiomolero.files.wordpress.com/2010/11/imag0061.jpg?w=300&#038;h=179" alt="" width="300" height="179" /></a><br />
Då morgonens sessionen var ett bra exempel på en sämre talare med intressant innehåll var denna raka motsatsen. En hyfsad talare med helt ointressant innehåll.</p>
<p>Det kändes  som en crash course i Azure för säljare snarare än arkitekter. Någonting som jag, med gott samvete, hade kunnat skicka våra säljare på så att de kan svänga sig med tillräckligt mycket Azure-floskler för att överleva sin vardag.</p>
<p>Efter ett tag stängde jag av, talaren blev till ett bakgrundssorl och jag roade mig med att kolla mail.</p>
<p>Sista sessionen fick jag äntligen skymta lite kod.<br />
Titlen var ”moving applications to the cloud” , talaren Eugenio Pace och handlade om vilka utmaningar utvecklare står inför för att migrera en applikation till Azure.</p>
<p>Några exempel som togs upp var autentisering, sessionshantering, överföring av stora datamängder såsom bilder, lagring, etc.</p>
<p>För autentisering använde Eugenio självklart WIF, vilken är nyckeln till framgång vad gäller hantering av identiteter i alla olika molnscenarion.  Han passade på att påpeka att WIF använder DPAPI default  för bla signering av tokens och måste konfigureras att använda cert istället då man har fler instanser.</p>
<p>Efter dagens relativt otekniska sessioner så kändes det ljuvligt att få avlusta med lite hands on-exempel och kod.</p>
<p><a href="http://sergiomolero.files.wordpress.com/2010/11/imag0065.jpg"><img class="alignnone size-medium wp-image-55" title="IMAG0065" src="http://sergiomolero.files.wordpress.com/2010/11/imag0065.jpg?w=300&#038;h=179" alt="" width="300" height="179" /></a></p>
<p>Det tog mig exakt  en kvart att ta mig ut från jättelabyrinten vid dagens slut. Det som avsevärt försvårade det hela var att man ändrat i labyrinten. Passager hade stängts och nya öppnats. Vägen tillbaka var helt annorlunda än vägen dit.Lite här och där stötte man på en dörrvakt som  avvisade en och dirigerade om ens rutt.<br />
<a href="http://sergiomolero.files.wordpress.com/2010/11/dscn1169.jpg"><img class="alignnone size-medium wp-image-53" title="DSCN1169" src="http://sergiomolero.files.wordpress.com/2010/11/dscn1169.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p><em>Stoffe och jag letar var kvällens fest vi är bjudna på skall husera.</em></p>
<br />Postat i:<a href='http://molero.se/category/uncategorized/'>Uncategorized</a>  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sergiomolero.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sergiomolero.wordpress.com/52/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=molero.se&#038;blog=17344436&#038;post=52&#038;subd=sergiomolero&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://molero.se/2010/11/10/52/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://2.gravatar.com/avatar/527b0e0bf782fe9b736528cd15abe9ea?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dawnsummers</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0061.jpg?w=300" medium="image">
			<media:title type="html">IMAG0061</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/imag0065.jpg?w=300" medium="image">
			<media:title type="html">IMAG0065</media:title>
		</media:content>

		<media:content url="http://sergiomolero.files.wordpress.com/2010/11/dscn1169.jpg?w=300" medium="image">
			<media:title type="html">DSCN1169</media:title>
		</media:content>
	</item>
	</channel>
</rss>
