<div dir="ltr">Hallo Peter,<div><br></div><div>sehr sehr gerne! Danke für das Angebot! Würde es beim nächsten meeting am 11.7. passen?</div><div>Wieviel Zeit sollten wir einplanen?</div><div><br>Beste Grüße</div><div><br></div><div> Henning</div><br><div class="gmail_quote"><div dir="ltr">Peter Gorski <<a href="mailto:peter.gorski@th-koeln.de">peter.gorski@th-koeln.de</a>> schrieb am Di., 3. Juli 2018 um 18:27 Uhr:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
  

    
  
  <div text="#000000" bgcolor="#FFFFFF">
    <pre>Hallo zusammen,

mein Name ist Peter Gorski. Ich bin wissenschaftlicher Mitarbeiter an der TH Köln und ich möchte einen Vortrag für das kommende PyCologne Treffen anbieten.

Das Thema lautet: Die Wirkung von integrierten Sicherheitsempfehlungen in <span style="font-size:10.0pt;font-family:Courier">Kryptographie</span>-APIs.

Der Kontext:
Softwareentwickler nehmen eine zentrale Rolle bei der Integration von Sicherheitsmechanismen in Softwareprodukte ein. Dazu stehen eine Reihe von Security- und <span style="font-size:10.0pt;font-family:Courier">Krypto</span>-APIs zur Verfügung. Das Design von flexiblen Krypto-APIs fordert von Nutzern detailliertes Vorwissen über Algorithmen und Sicherheitsvoraussetzungen, um diese nicht nur funktional, sondern auch sicher über eine API nutzen zu können. Die "fehlerhafte" Nutzung von Security-APIs hat in der Vergangenheit zu einer Vielzahl von Softwareschwachstellen geführt.

Der Ansatz:
Um das Risiko einer "Fehlbenutzung" zu reduzieren und Programmierern bei der sicheren Nutzung solcher APIs wie z.B. PyCrypto oder PyCryptodome zu unterstützen, haben wir die Wirkung von Warnmeldungen getestet, die in der Konsole ausgegeben werden, wenn z.B. unsichere Parameter wie gebrochene Krypto-Algorithmen, Krypto-Betriebsarten oder zu kurze Schlüssellängen verwendet werden.

In dem Vortrag möchte ich euch einen Designvorschlag für unterstützende Konsolen-Warnungen, Ergebnisse einer Online-Python-Studie, Möglichkeiten aber auch Herausforderungen präsentieren und mit euch diskutieren.

Ich hoffe auf euer Interesse.

Viele Grüße, Peter Gorski</pre>
  </div>

________________________________________<br>
<br>
Diese Mail erhalten Sie ueber die Mailingliste python-users der Universitaet zu Koeln<br>
Nachrichten an: <a href="mailto:python-users@uni-koeln.de" target="_blank">python-users@uni-koeln.de</a><br>
Abonnement und Benutzereinstellungen: <a href="https://lists.uni-koeln.de/mailman/listinfo/python-users" rel="noreferrer" target="_blank">https://lists.uni-koeln.de/mailman/listinfo/python-users</a><br>
Listenarchiv: <a href="http://pycologne.de/mlsearch.html" rel="noreferrer" target="_blank">http://pycologne.de/mlsearch.html</a><br>
<br>
pyCologne Homepage: <a href="http://pycologne.de/" rel="noreferrer" target="_blank">http://pycologne.de/</a><br>
</blockquote><div class="inbox-inbox-Fv" style="color:rgb(33,33,33);font-family:"Helvetica Neue",Helvetica,Arial,sans-serif;font-size:13px"><div class="inbox-inbox-n9" style="padding:0px 20px;display:flex"><div class="inbox-inbox-xY inbox-inbox-Hr" style="display:flex"><div class="inbox-inbox-eF" style="overflow-x:hidden;display:flex"><br class="inbox-inbox-Apple-interchange-newline"><input id="inbox-inbox-btariaid-195" type="text" class="inbox-inbox-dm inbox-inbox-ws" style="border-width:initial;border-style:none;box-sizing:border-box;line-height:20px;overflow-x:auto;overflow-y:hidden;padding-top:7px;padding-bottom:7px;vertical-align:middle;height:35px;width:70px"></div></div></div></div><div title="Von" tabindex="0" class="inbox-inbox-kC" style="border-top:1px solid rgb(224,224,224);height:35px;margin-top:3px;outline:none;overflow:hidden;padding:3px 20px 0px;text-overflow:ellipsis;color:rgb(33,33,33);font-family:"Helvetica Neue",Helvetica,Arial,sans-serif;font-size:13px"><div id="inbox-inbox-btariaid-199" class="inbox-inbox-qp" style="color:rgb(117,117,117);display:inline-block;padding-right:6px;padding-top:9px;min-width:34px">Von</div><span id="inbox-inbox-btariaid-200" class="inbox-inbox-q6" style="margin-left:6px"><a href="mailto:pycologne@blobhal.de">pycologne@blobhal.de</a></span></div><div class="inbox-inbox-iO" style="border-top:1px solid rgb(224,224,224);margin-top:3px;padding:20px 20px 22px;color:rgb(33,33,33);font-family:"Helvetica Neue",Helvetica,Arial,sans-serif;font-size:13px"><input value="Re: [python-users] Vortragsangebot - Die Wirkung von integrierten Sicherheitsempfehlungen in Kryptographie-APIs." title="Betreff" type="text" class="inbox-inbox-dm" style="font-size:15.6px;border-width:initial;border-style:none;box-sizing:border-box;line-height:20px;overflow-x:auto;overflow-y:hidden;padding-top:0px;padding-bottom:0px;vertical-align:middle;font-weight:bold;height:20px;width:560px"></div></div></div>