#securitybydesign

xoron :verified:xoron@infosec.exchange
2025-06-28

Are Web Components & Cybersecurity A Better Combo?

I'm not trying to dunk on popular #UI #frameworks – I'm sure they're totally fine for #cybersecurity stuff, probably get loads of reviews and #audits.

But from my angle: Web Components are *native* to the #browser. Doesn't that just inherently reduce the risk of **#SupplyChainAttacks** (you know, like a rogue `npm install` on a bad network) for your #AppSecurity?

Or am I overthinking it, and the #framework choice is less important than the #browser, #OS, or #device running it? What are your thoughts, #DevCommunity?

---

Quick context: I've got a #ReactJS #messagingApp (repo here: github.com/positive-intentions) and a separate #UIFramework (repo here: github.com/positive-intentions) built with #Lit (which uses Web Components). I'm genuinely wondering if there's a compelling #cybersecurity reason to refactor the chat app to use my #WebComponent UI framework. Might be a whole new level of #SecurityByDesign for #FrontEndDev.

FYI, same question's on Reddit here: reddit.com/r/ExperiencedDevs/c, got some good #insights, but want to make sure nothing's getting overlooked! Let's discuss #InfoSec #WebDev #JavaScript #OpenSource #TechQuestion.

2025-05-28

Threat Modeling hilft, Risiken früh zu erkennen – bevor sie zum Problem werden. Frag dich im Design: Was kann schiefgehen? Wer könnte angreifen? So entsteht Software, die nicht nur funktioniert, sondern schützt.

Basierend auf: "Threat Modeling" von Adam Shostack.
#SecurityByDesign #ThreatModeling

Alec Muffettalecmuffett
2025-05-05

ICYMI: “Every TWINSCAN EUV ships with ~45 million lines of code […] Bugfixes and features start out as *word documents* sent to a series of review boards…”
alecmuffett.com/article/113264

2025-05-05

ICYMI: “Every TWINSCAN EUV ships with ~45 million lines of code […] Bugfixes and features start out as *word documents* sent to a series of review boards…”

Remember, kids: all this security nightmare can be fixed through the simple act of regulators demanding that security be implemented “by design”.

Or not. Because “security by design” doesn’t mean anything.

These are the machines which fabricate all the world’s major CPUs:

https://twitter.com/lauriewired/status/1915162540868596081

#bugs #securityByDesign #softwareEngineering

Jan de Muijnck-Hughesjfdm@discuss.systems
2025-04-09

*Last Call*

I have a #PhD position for UK students, available with myself and @bentnib

This project will be looking at developing new methods for asserting the resilience of existing communicating systems by developing new static analysis methods derived from advanced programming language research.

*Hard Deadline*: Wednesday 16th April 2025

You will belong to @StrathCyber and @mspstrath, as well as gaining access to @spli

strath.ac.uk/studywithus/postg

(Ignore the deadline on the advert)

Please spread the words.

#dependentTypes #formalMethods #idris #programmingLanguageTheory #typeTheory #idris2 #computerSecurity #cybersecurity #securityByDesign #secureByDesign

Jan de Muijnck-Hughesjfdm@discuss.systems
2025-02-07

I have a funded #PhD position for UK students, available with myself and @bentnib

This project will be looking at developing new methods for asserting the resilience of existing communicating systems by developing new static analysis methods derived from advanced programming language research.

Deadline: Thursday 20th March 2025

You will belong to @StrathCyber and @mspstrath, as well as gaining access to @spli

For now more details about the project are on my personal website.

tyde.systems/page/position/202

Please spread the words.

#dependentTypes #formalMethods #idris #programmingLanguageTheory #typeTheory #idris2 #computerSecurity #cybersecurity #securityByDesign #secureByDesign

Investigator515Investigator_515
2024-12-07

Building security into software from the ground up isn't just smart; it's essential.

saves headaches down the line.

2024-11-28

Es kommt auf Hersteller und Entwickler an, um die Cyberesilienz in Deutschland und Europa zu stärken. Als BSI unterstützen wir euch in Sachen #CyberResilienceAct. Weitere Infos zum #CRA liefert euch der aktuelle Lagebericht zur IT-Sicherheit in Deutschland:➡️ bsi.bund.de/Lagebericht sowie unsere Webseite ➡️ bsi.bund.de/dok/CRA, die auch zu den Handreichungen führt.

#LageKennenResilienzStärken #CybernationDeutschland #CRA #SecurityByDesign #SecurityByDefault

Aus großer (Innovations-)Kraft folgt große Verantwortung: Resilienz beginnt in der Produktentwicklungsphase.
2024-11-25

Wir waren Teil der 5G.NRW-Jahreskonferenz. 🙌 Hier kamen Expertinnen und Experten aus Forschung, Wirtschaft und Politik zusammen, um über Chancen und Herausforderungen von #5G und #6G zu diskutieren.

Unsere Präsidentin Claudia Plattner legte in ihrer Keynote einen klaren Fokus auf #Cybersecurity, Resilienz und Souveränität: Wir brauchen dringend #SecuritybyDesign – nur so können wir eine zukunftsfähige und vertrauenswürdige digitale Infrastruktur schaffen, die uns allen nachhaltig dient.

Unsere Präsidentin Claudia Plattner bei ihrer Keynote auf der 5G.NRW-Jahreskonferenz.
2024-10-24

⚠️ #EuGoingDark – 🇪🇺's clandestine #surveillance plan is about to be finalized:

15 Nov.: final meeting
27 Nov.: presentation of final report

@andre_meister has a new document: chaos.social/@andre_meister/11

Overview of the plan: patrick-breyer.de/en/posts/goi
🚫 #DataRetention
🚫 " #SecurityByDesign "
🚫 access to devices
🚫 undermining #encryption #e2ee

#FreedomNotFear #FnF #privacy

Je vous rassure aussi : #SecurityByDesign, cette interface web est en read-only sur les données. Même mieux : elle n’a juste pas accès DU TOUT aux backups. C’est la machine de backup qui lui pousse les infos après chaque backup. Et la machine de backup n’est pas sur le réseau public du coup.

2024-07-30

Mich wundert heise.de/news/Studie-Technik-g überhaupt nicht. Solange Firmen nicht Klartext reden und a) #SecuritybyDesign nutzen und b) deutlich machen _welche_ Daten sie zu _welchem_ Zweck sammeln und diese Behauptung dann nachweisbar ist (alles andere ist FUD und Versprechen wurden oft genug gebrochen) ist es klar, das Menschen der Technologie misstrauen.

Colan Schwartzcolanschwartz
2024-07-28

I learned about secure software development on the job, but like ethical computing (which I've talked about before), this should also be included in formal education. Because of the current threat models, topics like security by design and zero-trust frameworks are critical when developing Internet systems. linuxfoundation.org/press/linu

2024-07-26

@ReginaMuehlich

Super, dass #TeamDatenschutz auf die #EuGoingDark-Gruppe aufmerksam wird!

Der 42-Punkte-Plan der Gruppe betrifft neben der #Vorratsdatenspeicherung u. a. auch die Umgehung von Verschlüsselung – verschlagwortet unter dem #PrivacyByDesign-Gegenläufer #SecurityByDesign sowie Tech-Standards. Ich sehe viele Konflikte mit #DSGVO-Prinzipien, wie der #Datensparsamkeit. #DSB-Bewertungen dazu wäre sehr hilfreich!

#Datenschutz

Marcel 🛡 ♻ ✨marcellinusme
2024-07-19

Is het misschien toch niet zo'n slecht idee om een computer te gebruiken met een OS dat veilig is vanuit het ontwerp, zoals open source ? Dan is beveiligings-software niet eens nodig 🤔

SBS nieuws over wereldwijde computerstoring MS Windows in combinatie met de 19-07-2024 update van Crowdstrike beveiligingssoftware. Bovendien ook nog problemen met MS Office365 in de cloud.
2024-06-13

Termintipp: #CRA - welche grundlegenden Anforderungen müssen Produkte mit digitalen Elementen für den Cyber Resilience Act erfüllen? Unser Experte Steven Arzt gibt einen Überblick in der #LunchLecture am 3.7. von 12 - 12.30 Uhr.
Für Hersteller, Produktentwickler und alle, die sich für den Cyber Resilience Act interessieren.

Hier geht es zur kostenfreien Anmeldung 👉 athene-center.de/aktuelles/ver
#SecurityByDesign #CRA #LunchLecture

ᏕᎯᏕᏣᎻᎯ :antifa:sam4000@troet.cafe
2024-06-12

Apple weiß echt wie man Privacy und Security by Design mit Benutzerfreundlichkeir und Design verbinden kann

youtube.com/watch?v=SfPIduzMUl

Ich frag mich wieso bei KI andere Firmen so ein Mist bauen? (rhetorische Frage)

#ki #AI #apple #appleintelligence #microsoft #microsoftcopilot #recall #microsoft_recall #datenschutz #datensicherheit #privacy #privacybydesign #securitybydesign

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst