Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce thorsheim
Per Thorsheim
Per Thorsheim
Per Thorsheim
Ovjeren akaunt
@thorsheim

Tweets

Per ThorsheimOvjeren akaunt

@thorsheim

Founder of #PasswordsCon. Infosec speaker. CISA & CISM certified, previously CISSP & ISSAP. CSO @Nordic_Choice. Open DMs. Not able to reply to everyone, sorry.

Bergen, Norway
Passwordscon.org
Vrijeme pridruživanja: travanj 2009.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    1. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
      • Prijavi Tweet

      Open Wifi Security (Friday evening rant) 1) Yes, at our @nordic_choice hotels we have open wifi as standard. No Client<->AP encryption (WPA/23), and no captive portal to logon to. Let me first explain some obvious reasons for doing so. (Often disregarded by infosec pros.)

      458 proslijeđenih tweetova 1.395 korisnika označava da im se sviđa
      Prikaži ovu nit
    2. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
      • Prijavi Tweet

      2) It is INCREDIBLY easy for anyone to connect and start using the Internet at our hotels. And we have absolutely all kinds of people staying with us. That includes people that are not tech-savvy at all.

      1 reply 4 proslijeđena tweeta 93 korisnika označavaju da im se sviđa
      Prikaži ovu nit
    3. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
      • Prijavi Tweet

      3) Being a company who very actively seek to reduce our footprint on earth & measure our performance in "People, Planet & Profit" (not just profit), open wifi with no captive portal saves time, energy & money. It helps your mood as well. 😇

      5 proslijeđenih tweetova 106 korisnika označava da im se sviđa
      Prikaži ovu nit
    4. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
      • Prijavi Tweet

      4) We are using enterprise solutions for our wifi. Hey, we have APs with WPA3 support available! Flick the switch, and you got it. Oh, and we do client isolation. You doing a conference or a meeting? Ask us, and we can give you your own SSID. With encryption & a serious password.

      6 proslijeđenih tweetova 128 korisnika označava da im se sviđa
      Prikaži ovu nit
    5. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
      • Prijavi Tweet

      5) At most of our hotels we don't do captive portals. We don't need it to provide you with Internet access. Guest wifi is a shared resource, and we provide plenty for each client (30/20). At some hotels even much higher speeds at optimal times.

      1 reply 3 proslijeđena tweeta 83 korisnika označavaju da im se sviđa
      Prikaži ovu nit
    6. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
      • Prijavi Tweet

      6) We use RFC1918 private addresses for clients connecting to our guest wifi, so Internet villains cannot directly portscan or connect to your honeypot telnet server, should you have one.

      5 replies 5 proslijeđenih tweetova 78 korisnika označava da im se sviđa
      Prikaži ovu nit
    7. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
      • Prijavi Tweet

      7) We have (obviously) monitoring tools to look for APs that are not working, areas with massive spikes in traffic & signs of errors that shouldn't be there. But hey, we don't block ports or protocols: your VPN, Tor or corporate VPN connection works fine.

      4 proslijeđena tweeta 107 korisnika označava da im se sviđa
      Prikaži ovu nit
      Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
      • Prijavi Tweet

      8) "BUT YOUR WIFI IS OPEN, THERE IS NO ENCRYPTION, ANYONE CAN HACK ME!" No. Most services you use online today are encrypted (HTTPS you know). Quite a few of them has even configured HTTPS to a level where MitM is very, very hard to do for an adversary. Even on open wifi!

      13:26 - 24. sij 2020.
      • 18 proslijeđenih tweetova
      • 165 oznaka „sviđa mi se”
      • Pieter De Wit Martin L. Fällman Michael Angel P Ed Fries a muppet brazbozky Jens Jakob Andersen Tim D Williams 🕷 Alan Peery
      7 replies 18 proslijeđenih tweetova 165 korisnika označava da im se sviđa
        1. Novi razgovor
        2. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          9) DNS IS PLAINTEXT. We know. We are working hard to only use #DNSSEC resolving DNS servers, but of course you can use your own as well. Personally I want to provide our guests with DoT too, and you can use DoH as well with whatever provider you prefer.

          4 proslijeđena tweeta 102 korisnika označavaju da im se sviđa
          Prikaži ovu nit
        3. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          10) About DNS: We @Nordic_Choice use #DNSSEC. We do #DNSSEC for our email with Google. Check our MX records: we use mailservers with the http://smtp.goog  (Google) domain, which is #DNSSEC signed. We ask our providers to use #DNSSEC. You should too.

          1 reply 5 proslijeđenih tweetova 75 korisnika označava da im se sviđa
          Prikaži ovu nit
        4. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          11) We haven't had a single report coming in from anyone becoming a victim of "hacking", where lack of Client<->AP encryption in our guest wifi was the reason for the incident. *Not a single report.*

          4 proslijeđena tweeta 77 korisnika označava da im se sviđa
          Prikaži ovu nit
        5. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          12) Yes, we are well aware of clients remembering open wifi SSIDs, & automatically connecting to those SSIDs, even if it is someone playing with Kali or their brand new Hak5 Pineapple. We can't help with your wifi history, and imho most devices have been on open wifi once.

          1 reply 3 proslijeđena tweeta 65 korisnika označava da im se sviđa
          Prikaži ovu nit
        6. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          13) Side note: two largest telcos in Norway ran massive campaigns warning against use of (open) wifi last year, promoting 4G instead. One of those telcos is also a BIG provider of open wifi in several countries. Paradox?

          6 proslijeđenih tweetova 85 korisnika označava da im se sviđa
          Prikaži ovu nit
        7. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          14) We have also experienced the confusion related to encryption & captive portals. Some even believe that captive portals are there to protect their security & privacy, and that a captive portal means there is encryption in place.

          1 reply 6 proslijeđenih tweetova 61 korisnik označava da mu se sviđa
          Prikaži ovu nit
        8. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          15) At one point I was told that without "double encryption" + login using a captive portal, we would violate #GDPR, and our wifi could not be used by employees of organisation X. Tough job trying to fix that one.

          6 replies 3 proslijeđena tweeta 78 korisnika označava da im se sviđa
          Prikaži ovu nit
        9. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          16) Now a little probability threat analysis: Where is the most obvious location of a villain wanting to hack you?

          1 reply 3 proslijeđena tweeta 56 korisnika označava da im se sviđa
          Prikaži ovu nit
        10. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          17) Another survey: What do you reckon as the most common way of getting hacked:

          1 reply 2 proslijeđena tweeta 62 korisnika označavaju da im se sviđa
          Prikaži ovu nit
        11. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          18) Third survey question: Have you ever been the victim of open Wifi hacking (MitM or other ways) - Infosec cons & Hak5 Pineapple demos excluded?

          2 proslijeđena tweeta 51 korisnik označava da mu se sviđa
          Prikaži ovu nit
        12. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          19) Obviously there are MANY ways to hack, bypass or make any wifi Client<->AP encryption irrelevant. Not to make that an argument against using encryption though, I personally prefer the encrypted version. But risk analysis is cool.

          1 reply 2 proslijeđena tweeta 55 korisnika označava da im se sviđa
          Prikaži ovu nit
        13. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          20) There are threats out there, we will always have vulnerabilities, and we have values to protect. As a provider of free & open wifi access for our guests, we try to evaluate all of those, looking at probability & impact, while also remembering UX.

          6 proslijeđenih tweetova 55 korisnika označava da im se sviđa
          Prikaži ovu nit
        14. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          21) I could have said lots more, and I probably forgot something important as well. A nudge to @boblord here is in place, as well as @schneierblog & many, many others I've learned from in terms of being sober when doing risk analysis. :)

          1 reply 3 proslijeđena tweeta 62 korisnika označavaju da im se sviđa
          Prikaži ovu nit
        15. Per Thorsheim‏Ovjeren akaunt @thorsheim 24. sij
          • Prijavi Tweet

          22) So I'll stop my rant here, and say thank you for reading all these tweets. I am now ready to answer your questions, comments and flames.pic.twitter.com/7LM1h2R52X

          29 replies 9 proslijeđenih tweetova 217 korisnika označava da im se sviđa
          Prikaži ovu nit
        16. Kraj razgovora

      Čini se da učitavanje traje već neko vrijeme.

      Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

        Sponzorirani tweet

        false

        • © 2020 Twitter
        • O Twitteru
        • Centar za pomoć
        • Uvjeti
        • Pravila o privatnosti
        • Imprint
        • Kolačići
        • Informacije o oglasima