Der Vortrag in Suttgart ist gut überstanden (Frank war leider geschäftlich verhindert, so daß die Show komplett an mir hing) - der "Saal 2" war mit ca. 60-70 Leuten gerammelt voll. Obwohl ich die zwei Stunden Vortragszeit sogar noch knapp überzogen habe, haben die Zuhörer ausnahmslos tapfer bis zum Ende durchgehalten :-) Zwischenrein gab es interessierte Rückfragen und kleinere Diskussionen (insbesondere über PHP ;-) ) Alles in allem hat mir die Aktion sehr viel Spaß gemacht, und den Diskussionen und dem anschließendem Feedback nach ging es den Zuhörern wohl ebenso.
Im Vortrag ging's ja unter anderem um "Cross Site Request Forgery" (CSRF)... gerade im Moment liefert Heise ein weiteres Beispiel hierfür: Linksys-Router vom Typ WRT54GL lassen sich mit einer geeigneten URL komplett "freischalten" (Sicherheits-Features deaktivieren, WLAN an, etc.), wenn der Besucher einer Webseite mit dem bösartigen Link gerade am Router eingeloggt ist.
Hier also nun der Foliensatz als PDF-Datei. Ich habe die Folien stehen unter folgende Creative-Commons-Lizenz gestellt (vielleicht hat ja jemand weitere Verwendung dafür):
Die Folien zum Vortrag Web Security von Stefan Schlott steht unter einer Creative Commons Namensnennung-Keine kommerzielle Nutzung-Weitergabe unter gleichen Bedingungen 2.0 Deutschland Lizenz.