home *** CD-ROM | disk | FTP | other *** search
/ Columbia Kermit / kermit.zip / newsgroups / misc.20021006-20030409 / 000208_leganii@surfree.com_Sun Jan 12 11:22:21 EST 2003.msg < prev    next >
Text File  |  2020-01-01  |  7KB  |  154 lines

  1. Article: 13998 of comp.protocols.kermit.misc
  2. Path: newsmaster.cc.columbia.edu!phl-feed.news.verio.net!iad-feed.news.verio.net!iad-peer.news.verio.net!news.verio.net!nntp1.roc.gblx.net!nntp.gblx.net!nntp.gblx.net!newsfeed.cwix.com!news-east.rr.com!cyclone1.gnilink.net!wn11feed!wn12feed!worldnet.att.net!207.217.77.102!newsfeed2.earthlink.net!newsfeed.earthlink.net!stamper.news.pas.earthlink.net!stamper.news.atl.earthlink.net!harp.news.atl.earthlink.net!not-for-mail
  3. From: leganii@surfree.com
  4. Newsgroups: comp.protocols.kermit.misc
  5. Subject: Kerberos talk in Orange County, CA U.S.A.
  6. Date: 12 Jan 2003 10:51:18 GMT
  7. Organization: self
  8. Lines: 139
  9. Message-ID: <avrhb6$16q$1@slb0.atl.mindspring.net>
  10. NNTP-Posting-Host: 42.51.f8.de
  11. Summary: Kerberos talk, open to the public
  12. Keywords: kerberos, authentication, security
  13. Xref: newsmaster.cc.columbia.edu comp.protocols.kermit.misc:13998
  14.  
  15.  
  16. I'm forwarding the below to several forums where I think it is 
  17. appropriate.  If you disagree, I appologize.
  18.  
  19. Mark was originally scheduled to speak at the UUASC Los Angeles chapter
  20. in October in last year, but had to miss out due to illness.
  21.  
  22. Anyone who wants to attend the meeting is welcome.
  23.  
  24. Below Brian's announcement is some references/comments I posted
  25. to UUASC's list for the originally scheduled talk.
  26.  
  27. > *=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-*
  28. > Message:  B0000682646.MSG                      # in packet :#20.
  29. > Date:     Thu, 9 Jan 2003 10:49:32 -0800
  30. > From:     BMann@chainc.com
  31. > Reply-To: UUASC@uuasc.org
  32. > To:       UUASC-announce@uuasc.org
  33. > Subject:  UUASC Orange County January Meeting
  34. > --------------------------------------------------------------------
  35. >                                  UUASC OC
  36. >                 Unix Users Association of Southern California
  37. >                            Orange County Chapter
  38. >                               January Meeting
  39. >                 ---------------------------------------------
  40. >                               ... Kerberos ...
  41. >                 ---------------------------------------------
  42. >                          Monday, January 13, 7-9 PM
  43. >                                     ICTP    
  44. >                          731 E Ball Rd #100, Anaheim
  45. > Come join us for the first Orange County meeting of the New Year!
  46. > We're starting things off with an overview of Kerberos.
  47. > Kerberos is an open source system that provides true cross platform 
  48. > enterprise-wide (and consortium-wide) Single Sign On. Rooted in Unix, 
  49. > Kerberos is also the core of Microsoft's authentication service. It is 
  50. > supported on most Unix, Linux, Macintosh, and Windows systems and is 
  51. > deployed at thousands of sites world wide. Come and find out if the 
  52. > three headed dog has a place in your network.
  53. > Mark Mellis will present a practical survey of Kerberos today, 
  54. > discussing its capabilities, strengths, and weaknesses. He'll include 
  55. > sample configurations from working systems. The presentation will be 
  56. > focused on how and when to use Kerberos rather than on its theoretical 
  57. > underpinnings.
  58. > Mark is a consultant with SystemExperts Corporation and is based in 
  59. > Southern California. His consulting practice focuses on network 
  60. > security and architecture for clients in the financial services, 
  61. > manufacturing, and government sectors. Mark is a frequent speaker at 
  62. > Internet World, Usenix, and Networld+InterOp, and with his colleague 
  63. > Phil Cox of SystemExperts he teaches a popular tutorial on Intrusion 
  64. > Detection.
  65. > Prior to his current job, Mark dug ditches, sold RVs, operated nuclear 
  66. > power plants, programmed industrial washing machines, ported Unix, 
  67. > administered Unix systems, pulled network cable, and built networks.
  68. > Mark attended the University of Washington, where he studied Physics.
  69. > ---------------------------------------------------------------------
  70. > The UUASC is for all persons using Unix either personally or professionally,
  71. > or interested in learning more about Unix. We recognize all varieties
  72. > of Unix, including (without prejudice) HP/UX, Linux, SVr4, Solaris, AIX,
  73. > and BSD. This is a good place to meet others with similar interests and
  74. > broaden your skills and knowledge. Generally, meetings include a technical
  75. > presentation on a hardware or software topic of current interest to the
  76. > Unix community and a round-table discussion of current topics of interest
  77. > to the group. We are always looking for interesting presentations and
  78. > your suggestions are most welcome.
  79. > Please join us this month and bring along your friends or co-workers.  Also,
  80. > please forward this announcement to others who may be interested and feel
  81. > free to post it on BBSs, both electronic and physical. If you receive
  82. > more than one announcement by email, please let us know so we can keep
  83. > our lists current. Thanks for listening.
  84. >   \   |     ICTP             /     ICTP, 731 Ball Road #100, Anaheim
  85. >  --\--+---------------------X--
  86. >     \ |         Ball Rd    /      Exit Santa Ana Freeway (I-5) at
  87. >      \                    /       Harbor, go north to Ball Road, right to
  88. >       X I-5            SR-57      ICTP. Or exit Orange Freeway (SR-57) at
  89. >       |\                /         Ball Road, west to ICTP.
  90. >    Harbor                         Phone +1 866 225 4287.
  91. > ------------------------------------------------------------------------
  92. > This list is for announcements only. Send all discussion to the regular
  93. > UUASC list. For details, send message "info UUASC" to Majordomo@UUASC.org.
  94. > To unsubscribe, send "unsubscribe UUASC-announce" to Majordomo@UUASC.org.
  95.  
  96. Sep 25, 2002:
  97. --
  98.  
  99. The other week at the Italian cuisine meeting,
  100. the topic of weaknesses of ssh came up.
  101.  
  102. What I could dredge up on the topic:
  103.  
  104. 'A Rough Year for SSH'
  105. http://www.linuxjournal.com/article.php?sid=5672
  106. (This is a www only article, not in the printed 
  107. edition of LJ)
  108.  
  109. 'Software Developement' magazine article
  110. 'Risk Analysis: Attack Trees & Other Tricks'
  111. by John Viega and Gary McGraw
  112. August 2002 issue, p. 30-36
  113. Which has a largely theoretical analysis using
  114. Bruce Schnier's attack tree methodology,
  115. of some of the possible ways to subvert ssh.
  116. http://www.sdmagazine.com/documents/s=7468/sdm0208a/0208a.htm
  117. I said largly theoretical, but one of them,
  118. the last I think, has actually been carried out.
  119. (Any other economics buffs out there?
  120. Anyone of you noticed that 'Attack Trees'
  121. correspond to what economists refer to as
  122. 'marginal analysis'?
  123. How to most efficiently spend money to get results,
  124. given non-linear return on investment and multiple
  125. choices on how to spend it.)
  126.  
  127. And off course (from me :-)  ):
  128. http://www.columbia.edu/kermit/security80.html
  129. (Jeff Altman has also (co)authored several RFCs on this topic.
  130. search on 'telnet encrypt' at www.rfc-editor.org, he was involved 
  131. in about half of the results.)
  132.  
  133. Anyway, get ready for Mark Mellis's talk in Oct..
  134.  
  135. Regards,
  136. Dallas E. Legan II  /  leganii@surfree.com  /  dallasii@kincyb.com
  137.  
  138. Powered by......Lynx, the Internet at hyperkinetic speed.
  139.