<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>norhack.org &#187; facebook</title>
	<atom:link href="http://www.norhack.org/tag/facebook/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.norhack.org</link>
	<description>teknologi på skyggesiden</description>
	<lastBuildDate>Wed, 09 Dec 2009 13:46:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sosiale nettverk inn i fremtiden</title>
		<link>http://www.norhack.org/2009/02/01/sosiale-nettverk-inn-i-fremtiden/</link>
		<comments>http://www.norhack.org/2009/02/01/sosiale-nettverk-inn-i-fremtiden/#comments</comments>
		<pubDate>Sun, 01 Feb 2009 21:07:54 +0000</pubDate>
		<dc:creator>torstein</dc:creator>
				<category><![CDATA[friprog]]></category>
		<category><![CDATA[api]]></category>
		<category><![CDATA[åpne standarder]]></category>
		<category><![CDATA[blogger]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[flickr]]></category>
		<category><![CDATA[friendfeed]]></category>
		<category><![CDATA[identi.ca]]></category>
		<category><![CDATA[linkedin]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[openmicroblogging]]></category>
		<category><![CDATA[ping.fm]]></category>
		<category><![CDATA[plattform]]></category>
		<category><![CDATA[sosiale nettverk]]></category>
		<category><![CDATA[tumblr]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[xmpp]]></category>
		<category><![CDATA[µblogging]]></category>

		<guid isPermaLink="false">http://www.norhack.org/?p=106</guid>
		<description><![CDATA[Twitter, tumblr, Facebook, LinkedIn, flickr, blogger, identi.ca. Jeg er medlem på alle disse sidene, og kommer sikkert til å registrere meg flere tilsvarende sider i fremtiden. Spekteret er så stort at jeg nå har krøpet til korset og registrert meg på ping.fm, slik at jeg kan oppdatere flere av disse sidene samtidig. Jeg har fremdeles [...]


Ingen relaterte innlegg.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p><div class="wp-caption alignnone" style="width: 510px"><img alt="Diverse logoer fra sosiale nettverk" src="http://www.naterkane.com/blog/wp-content/uploads/2008/01/social-networks-logos.jpg" title="Sosiale nettverk" width="500" /><p class="wp-caption-text">Diverse logoer fra sosiale nettverk</p></div>Twitter, tumblr, Facebook, LinkedIn, flickr, blogger, identi.ca. Jeg er medlem på alle disse sidene, og kommer sikkert til å registrere meg flere tilsvarende sider i fremtiden. Spekteret er så stort at jeg nå har krøpet til korset og registrert meg på ping.fm, slik at jeg kan oppdatere flere av disse sidene samtidig. Jeg har fremdeles ikke noen måte å få med meg alt som skjer på disse nettsidene, med FriendFeed er kanskje svaret?</p>
<p>Men selv om det sosiale nettverk er preget av ganske mye kaos enda, så tror jeg vi går mot bedre tider. Åpne standarder er på vei inn i disse sosiale nettverkene, åpne API-er er ikke nok i lengden. Webapps som kan knyttes til andre web apps via brukernavn og passord er bra, men ikke godt nok.</p>
<p>Identi.ca, som kjører programvaren Laconi.ca, ser ut til å være første skritt mot veien til å få litt orden. Den benytter <a href="http://en.wikipedia.org/wiki/OpenMicroBlogging">OpenMicroBlogging protokollen</a> til å synkronisere med andre servere som har støtte. Forhåpentligvis vil microblogging modne tidligere enn IM har gjort.</p>
<p>På IM fronten har vi nemlig XMPP, eller <a href="http://en.wikipedia.org/wiki/Xmpp">Extensible Messaging and Presence Protocol</a>, som benyttes av blandt annet gTalk og Jabber. Denne har eksistert i mange år nå, men har fremdeles ikke klart å ta særlige store markedsdeler fra MSN. Sannsynligvis fordi MSN-flokken er mindre bevisste på åpne standarder enn twitter-flokken, men så er jo heller ikke Microsoft kjent for å være spesielt samarbeidsvillige.</p>
<p>Det jeg egentlig vil frem til er at alle disse plattformene og nettverkene bør bli mer likt e-post systemet vi har idag, og at det ser ut til at det går den veien. Om enn litt sakte.</p>


<p>Ingen relaterte innlegg.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.norhack.org/2009/02/01/sosiale-nettverk-inn-i-fremtiden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hvorfor er ikke XSS i nyhetsbildet?</title>
		<link>http://www.norhack.org/2009/01/31/hvorfor-er-ikke-xss-i-nyhetsbildet/</link>
		<comments>http://www.norhack.org/2009/01/31/hvorfor-er-ikke-xss-i-nyhetsbildet/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 23:42:30 +0000</pubDate>
		<dc:creator>torstein</dc:creator>
				<category><![CDATA[sikkerhet]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[grossman]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[nettsider]]></category>
		<category><![CDATA[ormer]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.norhack.org/?p=75</guid>
		<description><![CDATA[XSS er noe som sikkerhetseksperter har advart mot i et par år nå, og grensene for hva man kan gjøre ved hjelp av XSS blir stadig sprengt. Når noen først kan kjøre javascript i nettleseren din kan de (tillegg til å gjøre enkle ting som å stjele cookies, resette passord etc) lese hvilke nettsider du [...]


Ingen relaterte innlegg.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.flickr.com/photos/fotopakismo/1336626300/" title="King Mukade by El Fotopakismo, on Flickr"><img src="http://farm2.static.flickr.com/1248/1336626300_514b097807.jpg" width="500" height="375" alt="King Mukade" /></a></p>
<p><a href="http://en.wikipedia.org/wiki/Cross-site_scripting">XSS</a> er noe som sikkerhetseksperter har advart mot i et par år nå, og grensene for hva man kan gjøre ved hjelp av XSS blir stadig sprengt. Når noen først kan kjøre javascript i nettleseren din kan de (tillegg til å gjøre enkle ting som å stjele cookies, resette passord etc) lese hvilke nettsider du har besøkt, <a href="http://www.mikeonads.com/2008/07/13/using-your-browser-url-history-estimate-gender/">avgjøre hvilket kjønn du har</a>, stjele hele kontaktlisten din eller rett og slett bruke PC-en din som del av et botnet. <a href="http://jeremiahgrossman.blogspot.com/2009/01/calling-all-researchers-send-in-top-web.html">Jeremiah Grossman samler i disse dager sammen de forskjellige hendelsene som har skjedd det siste året for å kåre de viktigste.</a></p>
<p>Men selv om XSS er utpekt som en av de største sikkerhetsutfordringene IT-bransjen står ovenfor for tiden, er XSS nesten totalt fraværende i nyhetsbildet. Ormer og virus dominerer totalt i nettavisene, selv om dette nå ser ut til å endre seg litt. For å ta digi.no som eksempel, <a href="http://digi.kvasir.no/?query=xss">gir et søk på XSS kun 12 treff</a>. Virus gir over 1000 treff.</p>
<p>Grunnen til dette er nok ikke at XSS-angrep er mindre utbredt, men at mørketallene er så store. Et XSS-angrep er (som regel) nemlig direkte tilsikted et mål, skreddersydd for å angripe en bestemt person eller nettside. Dette gjør det svært vanskelig å analysere volumet av angrep, mens man med virus har sofistikerte overvåkningsløsninger, honeynets og svært nøyaktige og detaljerte analyser. </p>
<p>Et XSS-angrep som blir oppdaget blir ikke rapportert til noen, kanskje med unntak av bedriftens IT-avdeling eller lignende. Et vellykket XSS-angrep trenger man ikke nødvendigvis legge merke til engang. Om noen stjeler cookie-en din og leser eposten din, så betyr ikke det at du legger noe merke til det. </p>
<p>Og at XSS-angrep er direkte rettet mot deg gjør også at sikkerhetsproblemet er desto større. Å bli infiltrert av en bevisst hacker som er ute etter konkret informasjon om deg eller din bedrift er verre en en &#8220;blind&#8221; orm som kun er ute etter å spre seg å innlemme maskinen din i et botnet.</p>
<p>Men også virus og ormer er mulige å utføre i javascript, og det kommer til å bli et langt større problem i fremtiden. Se for deg et virus som istedet for å spre seg via e-post benytter meldingssystemet til eksempelvis Facebook eller Twitter. En slik orm vil spre seg langt raskere enn de tradisjonelle ormene som scanner etter IP-er de kan prøve å infiserer, noe som allerede er demonstrert på blandt annet MySpace.</p>
<p>Og først da tror jeg vi vil se XSS tre tydlig frem i nyhetsbildet. </p>


<p>Ingen relaterte innlegg.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.norhack.org/2009/01/31/hvorfor-er-ikke-xss-i-nyhetsbildet/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Facebookdrama etter israelske hackere</title>
		<link>http://www.norhack.org/2009/01/08/facebookdrama-etter-israelske-hackere/</link>
		<comments>http://www.norhack.org/2009/01/08/facebookdrama-etter-israelske-hackere/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 00:02:28 +0000</pubDate>
		<dc:creator>torstein</dc:creator>
				<category><![CDATA[nyheter]]></category>
		<category><![CDATA[debbie frost]]></category>
		<category><![CDATA[estland]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[gaza]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hamas]]></category>
		<category><![CDATA[israel]]></category>
		<category><![CDATA[jewish internet defence force]]></category>
		<category><![CDATA[jidf]]></category>
		<category><![CDATA[krig]]></category>
		<category><![CDATA[krigføring]]></category>
		<category><![CDATA[markedsføring]]></category>
		<category><![CDATA[mediedekning]]></category>
		<category><![CDATA[medieomtale]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[russland]]></category>
		<category><![CDATA[simon souyris strumse]]></category>
		<category><![CDATA[VG]]></category>
		<category><![CDATA[wikipedia]]></category>

		<guid isPermaLink="false">http://www.norhack.org/?p=60</guid>
		<description><![CDATA[Det har vært meldt at Israel bruker internett for å prøve å styre mediedekningen av kampene på Gaza, og jeg har sett forbi det ettersom det ikke har så mye med oss her i Norge å gjøre. Bruk av internett i krigføring har vi ikke sett så mye til enda, med unntak av Russland vs. [...]


Ingen relaterte innlegg.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Det har vært meldt at <a href="http://www.dagbladet.no/2009/01/05/nyheter/krigen_i_gaza/hamas/utenriks/israel/4256630/">Israel bruker internett for å prøve å styre mediedekningen</a> av kampene på Gaza, og jeg har sett forbi det ettersom det ikke har så mye med oss her i Norge å gjøre. Bruk av internett i krigføring har vi ikke sett så mye til enda, med unntak av <a href="http://news.bbc.co.uk/2/hi/europe/6665195.stm">Russland vs. Estland </a>(som ikke engang var en krig, men et fint eksempel på at hvilken skade som kan føres over internett, selv om det trolig er gjort av sivile) &#8211; og det Israel holder på med heller igrunn mer mot <a href="http://nettannonsering.blogspot.com/2009/01/moderne-krigfring-er-ogs-markedsfring.html">markedføring</a>. </p>
<p>Frem til <a href="http://www.vg.no/nyheter/utenriks/midtosten/artikkel.php?artid=539620">VG melder onsdag</a> at hacker(e?) har brutt seg inn i Facebook gruppa til Simon Souyris Strumse og slettet alt som står der og erstattet logoen med den logoen til <a href="http://www.thejidf.org/">denne pro-israelske gruppen.</a></p>
<p>Simon tror han fikk kontoen sin hacket ved en trojaner, Debbie Frost &#8211; informasjonssjef i Facebook &#8211; tror han fikk kontoen hacket etter et phising angrep. Nøyaktig hva som har skjedd får vi nok aldri vite, og det er heller ikke så viktig &#8211; kontoen er nå under kontroll av Simon igjen. Det som er litt morsomt er at pro-israelske grupper nå går inn for en så offensiv strategi &#8211; og det vekker jo klart oppmerksomhet. Selv om nyheten aldri hadde nådd VG har den Israel-kritiske gruppen godt over 20 000 medlemmer. </p>
<p>VG tok kontakt med JIDF &#8211; Jewish Internet Defence Force &#8211; og de benekter såklart at de står bak hackingen. Jeg tror dem &#8211; men det er trolig en person som holder med JIDF som har gjort dette og som tror han bidrar. Men det bringer det er vel på det rene at det bare blir mer negativ medieomtale av Israel på grunn av slikt.</p>
<p>Og for å bringe ned sakligheten litt; <a href="http://en.wikipedia.org/wiki/2008–2009_Israel–Gaza_conflict">her er siste tall fra Wikipedia:</a><br />
<strong>Israel:</strong>Total Killed: 10 Soldiers: 7 Civilians: 3 Wounded: 68 soldiers, 119 civilians (includes shock victims)</p>
<p><strong>Hamas++:</strong>Total Killed: 697 Militants: ~150 Policemen: 138 Civilians: ~350 (MoH &#038; UN) Unknown: 80 Wounded: 3,085 Captured: ~120 (Israel) Note: Casualty figures in Gaza cannot yet be independently verified</p>


<p>Ingen relaterte innlegg.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.norhack.org/2009/01/08/facebookdrama-etter-israelske-hackere/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
