sårbarhetsscanner i hjemmelabben

På jobb bruker jeg mye tid på å finne svakheter før noen andre gjør det. Hjemme har jeg derimot aldri egentlig sett på mitt eget nett med de samme øynene. Og hjemmenettet mitt har etter hvert blitt en liten jungel: varmeovner, kameraer, en robotstøvsuger, en NAS og et par servere – noe av det på samme nett, alt sammen med hver sin lille firmware som ingen egentlig følger med på.

[Les mer]

Det lønner seg å være illojal

!Image Description Jeg har nettopp byttet internettleverandør. Igjen. Ikke fordi jeg var misfornøyd, men fordi det lønner seg.

Slik fungerer markedet for bredbånd og mobil i dag: Du får et lokketilbud med kraftig rabatt mot at du binder deg i 3, 6 eller 12 måneder. Når bindingstiden er over, settes prisen opp – ofte til langt mer enn det nye kunder betaler hos samme leverandør. Da tar du en chat med kundeservice, sier opp, og bytter til konkurrenten som tilbyr akkurat det samme spillet i ny innpakning. Altibox, Telenor, Telia – modellen er den samme.

[Les mer]

den termiske skriveren

Så da jeg kom over Andrew Schmelyhuns ping-prosjekt, bestemte jeg meg for å sette opp noe lignende selv.

Litt om termiske skrivere

Før jeg går inn på hva jeg har fiklet med, synes jeg det er verdt å si litt om hvorfor termiske skrivere er så kule!

Teknologien ble først tatt i bruk på 1930-tallet i medisinske apparater – de tidligste EKG-maskinene brukte varmesensitivt papir for å tegne opp hjerterytmer.

Det store gjennombruddet kom i 1965 da ingeniøren Jack Kilby hos Texas Instruments – samme mann som senere vant Nobelprisen i fysikk for å ha oppfunnet integrerte kretser – patenterte et termisk skriverhode. I 1969 kom Texas Instruments med Silent 700, den første kommersielle maskinen som brukte termisk printing. Den fikk navnet sitt av en god grunn: ingen støy, ingen blekkpatron, ingen bevegelige deler.

[Les mer]

Multi-Admin Approval

Stryker

200.000 enheter. WIPA. borte. game over….

Det er hva som skjedde i Stryker-angrepet — ikke via malware, ikke via en ukjent sårbarhet, men fra innsiden via MDM. Ingen skjulte bakdører, ingen avansert kode. Bare tilgang som ble misbrukt.

Filmen Zero Days (2016) minner oss om noe ubehagelig: døren er aldri helt lukket. Spørsmålet er ikke lenger om noen kommer inn — men hva som møter dem på den andre siden.

[Les mer]

Spørr uniFLOW Online-brukere basert på rolle – når GUI-et svikter

Administrasjon av brukere i uniFLOW Online kan raskt bli frustrerende, spesielt hvis tennanten din har tusenvis av brukere. Webinterfacet klarer ofte ikke å filtrere roller riktig når antallet brukere overstiger 500, noe som gjør oppgaver som å finne administratorer eller andre rollebasede brukere nærmest umulige.

I dette innlegget vil jeg vise hvordan jeg kan bruke PowerShell til å hente uniFLOW Online-brukere basert på rolle, lagre resultatene for gjenbruk, og dermed unngå begrensningene i GUI-et.

[Les mer]