2015 Hitcon "Confessions of script kiddie - Hard Drive Secret Let Out" 腳本小子告白...Dao Hung Chang
Confessions of script kiddie - Hard Drive Secret Let Out
The legendary data recovery techniques, the notorious espionage firmware EQUATIONDRUG which even cannot be formatted by the NSA...what are these all about? Can we only rely on costly professional hardwares and equipments to learn about the techniques? This talk will guide you through the untold secrets of hard drives with the firmware tools developed by OSSLab.
2015 Hitcon Speech "Confessions of script kiddie - Hard Drive Secret Let Out ...Dao Hung Chang
The legendary data recovery techniques, the notorious espionage firmware EQUATIONDRUG which even cannot be formatted by the NSA...what are these all about? Can we only rely on costly professional hardwares and equipments to learn about the techniques? This talk will guide you through the untold secrets of hard drives with the firmware tools developed by OSSLab.
傳說中的資料救援技術,NSA 開發的 Format 也無法清除的 EQUATIONDRUG 韌體病毒,到底是怎回事? 我們只能仰賴專業昂貴硬體設備來學習嗎? 本演講帶你使用OSSLab開發硬碟韌體程式一探硬碟奧秘.
2015 Hitcon "Confessions of script kiddie - Hard Drive Secret Let Out" 腳本小子告白...Dao Hung Chang
Confessions of script kiddie - Hard Drive Secret Let Out
The legendary data recovery techniques, the notorious espionage firmware EQUATIONDRUG which even cannot be formatted by the NSA...what are these all about? Can we only rely on costly professional hardwares and equipments to learn about the techniques? This talk will guide you through the untold secrets of hard drives with the firmware tools developed by OSSLab.
2015 Hitcon Speech "Confessions of script kiddie - Hard Drive Secret Let Out ...Dao Hung Chang
The legendary data recovery techniques, the notorious espionage firmware EQUATIONDRUG which even cannot be formatted by the NSA...what are these all about? Can we only rely on costly professional hardwares and equipments to learn about the techniques? This talk will guide you through the untold secrets of hard drives with the firmware tools developed by OSSLab.
傳說中的資料救援技術,NSA 開發的 Format 也無法清除的 EQUATIONDRUG 韌體病毒,到底是怎回事? 我們只能仰賴專業昂貴硬體設備來學習嗎? 本演講帶你使用OSSLab開發硬碟韌體程式一探硬碟奧秘.
Revitalisering av legacy - är det möjligt - Joakim LindbomJoakim Lindbom
How do you put old or almost dead systems in a state where you can handle and further develop them another 10 years? This seminar is discussing the need for modernisation in a digital age and 6 project experiences, both good and bad.
Du har säkert hört begreppet många gånger vid det här laget. Continuous Delivery är en av de hetaste trenderna just nu inom mjukvaruutvecklingsindustrin. Idéen är enkel: leverera mer mjukvara, snabbare, med bibehållen kvalitet. Men hur gör man det egentligen?
Finance Forum Nya innovationer i IBM cognos TM1IBM Sverige
IBM investerar stort i Cognos TM1 lösning
för verksamhetsstyrning.Upptäck hur vi har förenklat strategiarbetet med TM1 Scorecards, skapat en
flexiblare användarupplevelse och förbättrat
design och modellering. Se även
vilka fördelar det finns i att välja Cognos
TM1 som en molntjänst.
Presentationen gjord av Niklas Molander, Lösningsspecialist IBM
Business Analytics.
Frontit seminarium: Framgångsrik förändring kräver människor som vill!Frontit
Vi är övertygade om att det finns oerhört mycket mer potential i de projekt som drivs av svenska företag. Att utveckla en organisation handlar inte främst om att ändra processer, införa IT-stöd eller andra strukturförändringar. Det handlar om människor som måste agera annorlunda. Och för att agera annorlunda måste man tänka annorlunda, det är också där som den inneboende kraften till förändring ligger.
Det eviga dilemma som företagen ställs när man skall besluta om införande av ett nytt affärssystem så är det om man skall köpa ett “standard system” eller om man skall utveckla ett “eget” från scratch? Vilka är utmaningar för respektive typ?
Frontit seminarium: "Ditt lyckade projekt äventyrar verksamheten"Frontit
Under seminariet berättar vi om hur du genom att ha koll på riskerna i ett tidigt skede i projektet kan säkerställa att konsekvenserna av projektet blir så bra och effektiva som möjligt för verksamheten. Låt riskerna ligga till grund i ert test- och kvalitetssäkringsarbete så kan du minimera de risker som projektet annars kan medföra. Hur undviker du att låta riskerna äventyra verksamhetens framtid? Vi berättar hur!
Talare är Mårten Mattsson och Lars Linderoth från Frontit som har lång erfarenhet av test och kvalitet.
IBM Finance Forum - Investeringsapplikation i Cognos Planning på Stoneridge E...IBM Sverige
Stoneridge Electronics, Europas ledande tillverkare av elektronik till tunga fordon använde tidigare Excel för att göra investeringskalkyler. Det innebar manuell, tidskrävande hantering för att få in utfall från transaktionslistor , hantera avskrivningar projekt för projekt . Resultatet var långa, svårhanterliga listor. Idag har projektledarna på Stoneridge helt andra möjligheter att analysera istället för att ägna tiden åt att sammanställa och göra manuella beräkningar. Förutom tidsbesparingar har Stoneridge bättre underlag, mindre risk för fel samt ökad spårbarhet tack vare audit trail i Cognos Planning. Vi visar hur Stoneridge idag är mer träffsäkra och effektiva och berättar om projektet.
IBM Rational - Agila fördelar med utvecklingsmiljö integrerad med JazzIBM Sverige
Vi visar med en praktisk demonstration hur Jazz hjälper Sellegi att effektivt utveckla lösningar åt sina kunder. Vi demonstrerar hur vi använder oss av integrationen mellan Jazz, Rational Team Concert och Rational Software Architect för att anpassa Rational Software Architect till kundens specifika problem. Talare: Erik Schumann, Managing Director på Sellegi Technologies. Denna presentation hölls vid ett seminariepass för Rational på IBM Software Day 2010.
Revitalisering av legacy - är det möjligt - Joakim LindbomJoakim Lindbom
How do you put old or almost dead systems in a state where you can handle and further develop them another 10 years? This seminar is discussing the need for modernisation in a digital age and 6 project experiences, both good and bad.
Du har säkert hört begreppet många gånger vid det här laget. Continuous Delivery är en av de hetaste trenderna just nu inom mjukvaruutvecklingsindustrin. Idéen är enkel: leverera mer mjukvara, snabbare, med bibehållen kvalitet. Men hur gör man det egentligen?
Finance Forum Nya innovationer i IBM cognos TM1IBM Sverige
IBM investerar stort i Cognos TM1 lösning
för verksamhetsstyrning.Upptäck hur vi har förenklat strategiarbetet med TM1 Scorecards, skapat en
flexiblare användarupplevelse och förbättrat
design och modellering. Se även
vilka fördelar det finns i att välja Cognos
TM1 som en molntjänst.
Presentationen gjord av Niklas Molander, Lösningsspecialist IBM
Business Analytics.
Frontit seminarium: Framgångsrik förändring kräver människor som vill!Frontit
Vi är övertygade om att det finns oerhört mycket mer potential i de projekt som drivs av svenska företag. Att utveckla en organisation handlar inte främst om att ändra processer, införa IT-stöd eller andra strukturförändringar. Det handlar om människor som måste agera annorlunda. Och för att agera annorlunda måste man tänka annorlunda, det är också där som den inneboende kraften till förändring ligger.
Det eviga dilemma som företagen ställs när man skall besluta om införande av ett nytt affärssystem så är det om man skall köpa ett “standard system” eller om man skall utveckla ett “eget” från scratch? Vilka är utmaningar för respektive typ?
Frontit seminarium: "Ditt lyckade projekt äventyrar verksamheten"Frontit
Under seminariet berättar vi om hur du genom att ha koll på riskerna i ett tidigt skede i projektet kan säkerställa att konsekvenserna av projektet blir så bra och effektiva som möjligt för verksamheten. Låt riskerna ligga till grund i ert test- och kvalitetssäkringsarbete så kan du minimera de risker som projektet annars kan medföra. Hur undviker du att låta riskerna äventyra verksamhetens framtid? Vi berättar hur!
Talare är Mårten Mattsson och Lars Linderoth från Frontit som har lång erfarenhet av test och kvalitet.
IBM Finance Forum - Investeringsapplikation i Cognos Planning på Stoneridge E...IBM Sverige
Stoneridge Electronics, Europas ledande tillverkare av elektronik till tunga fordon använde tidigare Excel för att göra investeringskalkyler. Det innebar manuell, tidskrävande hantering för att få in utfall från transaktionslistor , hantera avskrivningar projekt för projekt . Resultatet var långa, svårhanterliga listor. Idag har projektledarna på Stoneridge helt andra möjligheter att analysera istället för att ägna tiden åt att sammanställa och göra manuella beräkningar. Förutom tidsbesparingar har Stoneridge bättre underlag, mindre risk för fel samt ökad spårbarhet tack vare audit trail i Cognos Planning. Vi visar hur Stoneridge idag är mer träffsäkra och effektiva och berättar om projektet.
IBM Rational - Agila fördelar med utvecklingsmiljö integrerad med JazzIBM Sverige
Vi visar med en praktisk demonstration hur Jazz hjälper Sellegi att effektivt utveckla lösningar åt sina kunder. Vi demonstrerar hur vi använder oss av integrationen mellan Jazz, Rational Team Concert och Rational Software Architect för att anpassa Rational Software Architect till kundens specifika problem. Talare: Erik Schumann, Managing Director på Sellegi Technologies. Denna presentation hölls vid ett seminariepass för Rational på IBM Software Day 2010.
IBM Rational - Agila fördelar med utvecklingsmiljö integrerad med Jazz
CV Jan-Olov Slotthagen.doc
1. SLOTTHAGEN DATA AB
Kompetensområden
Testledning och testanalys
Teknisk testning
Configuration Management
(CM)
Testmiljöansvar
Systemutveckling
Förvaltning
Verksamhetskunskap
Bank
Försäkring
Finans
Energi
Telecom
Transport
Programspråk Verktyg/applikation/
metoder
Databaser/Plattformar
Lotus Notes
LotusScript
C#
Java
Cobol
All Fusion Gen
JavaScript
Visual Basic
HTML
Quality Center
SAP
JIRA
Leankit
Visual Studio 2005
Lotus Notes
Lotus Enterprise Integrator
Visual Source Safe
CIAO (versionshanterare)
MS Office
MS Access
PPS
Props
Agile utveckling, Scrum
SQL Server
Oracle
DB2
Z/OS
.Net
Domino
ASP
Janne är en mycket driven och erfaren Testledare med gedigen utvecklarbakgrund.Han
brinner för kvalitetsskapande processer i utvecklings- och förvaltningsarbetet.
Janne har förmågan attse och omsätta bristande arbetsrutiner till funktionella processer.I
ett flertal uppdrag har Janne haft ansvar för att etablera rutiner som versions- och
ändringshantering,releasehantering,testmetodik och förvaltningsrutiner parallelltmed sin
utvecklarroll. Ansvar för etablering och implemantation avkvalitetsprocesserna bleven
viktig faktor för projektens framgång.
Janne har verkat inom IT i 29 år och har lång erfarenhetav alla faser i utvecklings - och
förvaltningsprocessen.Han har utvecklat stor kompetens om hur kvalitetkan skapas med
små och enkla medel även i stora organisationer.
Han har förmåga att entusiasmera och skapa engagemang i förändringsarbete och är en
god mentor i det kvalitetshöjande arbetet.
Under tjugohundratalethar Janne uteslutande verkati roller inom Testdär de senaste
årens uppdrag primärtsketti en ledande roll som Testledare.Janne verkar dock lika gärna
i en roll som teknisk testare,testanalytiker/designer eller testmiljöansvarig.
Med sittlugna och stringenta arbetssättblir han omtyckt av projektmedlemmar och
beställare,både som person och i sin yrkesroll, samtidigtsom han når resultat.Hans
förmåga till analys och klar dialog vid svåra problemställningar har gjorthonom mycket
uppskattad som testkonsult. Han är van att dela med sig av sina kunskaper till andra och
tycker själv om att lära sig nya verktyg, miljöer och arbetssättoch gillar utmaningar.
Namn: Jan-Olov Slotthagen
Född: 1964
Utbildning
Karlstad Högskola 1984-198
- Systemvetenskapliga Linjen
Språk
Svenska-modersmål
Engelska – Goda kunskaper
Certifiering
Certified Lotus Professional(CLP R5) 2001
CLPs certified in application development demonstrate a broad know ledge of Notes and Domino and earn
recognition for building multiple database applications that automate w orkflow between severaldepartments.
Certified Lotus Specialist (CLS R5) 2001
Special produktkunskap inom Lotus Domino, Notes, cc:Mail, or SmartSuite.
2. SLOTTHAGEN DATA AB
Uppdrag
Folksam 2012- pågående
Testledare
Jan-Olov arbetar fn som TL i linjeverksamheten för förvaltningsobjektet Betalning, som
var ett av förvaltningsobjekten som ingick i omläggningsprojektet för ny plattform.
Förvaltningsobjekt Betalning är ansvariga för in och utbetalningar för försäkringar hos
Folksam. Verksamheten bedrivs i SAP. Förutom arbetet som TL i linjeverksamheten
arbetar även Jan-Olov som TL för olika projekt inom Folksam.
Testledare
Jan-Olov har jobbat som testledare med 13 olika förvaltningsledare (FL) i ett
omläggningsprojekt för en ny plattform.
Det är ca 50 javaapplikationer som skall flyttas till ny maskinpark.
Javaapplikationerna skall klara arkitekturs nya riktlinjer på serialiserbarhet, dynacache
hantering samt failover hantering. Jan-Olov gör allt som en testledare normalt gör,
testplan, tidplan, uppföljning, felhantering etc. Alla FL använder tex inte QC varför Jan-
Olov tagit fram mallar för testfall, felmallar för att få information på ett strukturerat vis.
Ser till att testmiljön är korrekt uppsatt, möten etc med ansvariga för att få till alla delar
som inte visat sig var på plats alternativt ingen tänkt på.
Eftersom det är tidsbrist så stöttar Jan-Olov FL och många gånger utför deras jobb för
att säkerställa att applikationer har javautvecklare, utvecklas och då enligt riktlinjer.
Systembolaget 2012
Acceptanstestledare
Genomförde under en begränsad tid att leda acceptanstester. Standardsystem Cention
Contact Center, utvecklat av Cention.
Miljö: Webbaserat gränssnitt
Verktyg: Vattenfallsmodellen. QC
SEB 2010-2012
Testledare inom HR
Hade ansvar och genomförde följande:
Skapat en struktur för testprocessen
Skapat en struktur för felhanteringen
Skapat en struktur för att hålla reda på vad som ingår i en release
Varit testledare för systemtest och acceptanstest i förvaltning
Varit projekttestledare för olika projekt
Utbildat gamla testare i nya rutiner.
Utbildat verksamheten i testmetodik så att de kan deltaga i acceptanstesterna
Utbildat ny anställd testledare, min efterträdare, för att axla testledarrollen
3. SLOTTHAGEN DATA AB
Tagit fram automatiska regressionstestfall - minska den manuella testinsatsen
Verktyg: Vattenfallsmodellen, Agile metoder, Quality Center
Alecta Pensionsförsäkring 2007-2010
Testledare, Alectas nya Försäkringssystem (NFS) hantering av premiepensioner.
NFS är ett komplext system med många samband och har två utvecklingsmiljöer z/os
och .NET vilket ställer höga krav på testprocessen och dess deltagare. Under de första
6 månader i projektet hade Jan rollen som testare (programtest) men övergick därefter
i rollen som Testledare vilken han hade i närmare 3 år.
I uppdraget har det varit stort fokus på struktur och processer vilket också är en av
Jannes starka sidor som Testledare/Organisatör.
De primära uppgifterna Janne haft som testledare har varit att organisera, ta fram
mallar och processkartor, leda och hantera krav samt följa upp de olika testfaserna i
projektet och säkerställa att saker utfördes i rätt tid och med rätt kvalitet.
Han har också arbetat med systemtest och tagit fram komponenter som används för
övrig testverksamhet. I projektet har han också varit ansvarig för helheten i
testprocessen med ansvar för test, systemtest och enhetstest vilket därefter levererats
vidare till produktion och acceptenstest.
Miljö: IBM z/OS, .NET, CICS, MS, DB2
Verktyg: Vattenfallsmodellen, Agile metoder, Quality Center, Sharepoint, Optim,
Guardian CA
Bankgirocentralen 2006
Configurations Manager
Framtagning och implementation av – processer baserat på ITIL.
Miljö: öppna system bestående av .Net, Java, Visual Source Safe
Verktyg: Z/OS miljö o Test Director som verktyg
Tele 2 2005
Test och CM ansvarig
Testanalys/design, utveckling och förvaltning av säljstödssystem.
Programmering med Lotusscript , Java, SQL och LEI funktionalitet.
Uppdraget innebar initialt en förvaltningsroll som testare och utvecklare.
Rutiner för effektiv förvaltning, releasehantering och leveranspaketering var bristfälliga.
I samråd med systemansvarig utökades uppdraget med att ta fram och implementera
rutiner för CM och test för att förbättra produktionsättning. I rollen ingick mentorskap för
dessa rutiner.
Alla rutiner dokumenterades och funktionella reviewer genomfördes vid ett antal
tillfällen för att kontrollera att rutinerna efterlevdes.
Miljö: Miljö bestående av Notes Domino 6.5, LEI (Lotus Enterprise Integrator), CIAO
versionshanteringssystem och Oracle 8.
Verktyg:
4. SLOTTHAGEN DATA AB
Mälarenergi 2005
Testledning och CM
Vidareutveckling och förvaltning av SEBIS ett MPS-system för bränslehantering i
Access/SQL Server.
Implementerat rutiner för uppdragshantering, testprocesser, felrapporter samt release
och planeringshantering. Spårbarhet på samtliga krav (RFC) finns genom hela
ärendeprocessen.
Rutinerna dokumenterades och användes sedan som grund för avtalat
förvaltningsarbete.
Söderenergi 2004
Testledning och processinförande
Utveckling och förvaltning av SEBIS ett MPS-system för bränslehantering i
Access/SQL Server.
Infört testprocesser och CRM-processer, riktlinjer, mallar, dokumentation samt
implementation och efterlevnad av dessa.
Utarbetat ett grundförslag till processer som sedan i samverkan med kunden
modifierades för att passa verksamheten på ett optimalt sätt. Processen har med
framgång använts och skapat ökad ordning och reda samt förståelse hos beställaren.
SIKA 2004
Systemadministration av SIKAS Domino system, R 6.5.
AutoExpo 2003
Utvecklade ett nytt webbaserat bilsäljstödssystem för Autoexpo. Uppdraget innebar
kravfångst, utveckling, tester samt dokumentation. Systemet är utvecklat och designat i
Notes 6.5 & Domino med MS SQL-server som datalagring.
Systemet hanterar bl a fordon, kunder, leverantörer, inköps- och försäljningskostnader.
Systemet ger verksamheten full kontroll avseende lönsamhet och aktuella relationer
genom central kontroll av offerter och avtal samt de kostnader bas och särkostnader
som rör respektive fordon och relaterade affärsupplägg.
Upprättade inom uppdraget rutiner för kravhantering, testprocesser, CRM-process
samt dokumentation.
Rutinerna har anpassats i samråd med kunden för att fungera i verksamheten.
5. SLOTTHAGEN DATA AB
MABI hyrbilar 2000-2002
Förvaltningsansvarig för Mabi Rents biluthyrningssystem. Ärendehantering finns
inbyggt i systemet. Versionshantering följer manuella rutiner i enlighet med NCP
kvalitetssystem (ISO 9001:2000).
Utveckling av moduler och applikationer i Notes 5.0 med Lotus Script och HTML.
Omstrukturering samt renovering av ett tidigare web-baserat biluthyrningssystem.
SEB Kort 2000
Testledare
Testledare i projekt avseende framtagning av stödsystem (TopAid – Test Operation
Process And Integrated Development) för krav-, test- och felhantering. TopAid
inkluderar även effektivt stöd för versions- och releasehantering.
TopAid designades med Notes 4.6 som plattform samt Lotus Script som programspråk.
De olika delarna i TopAid är integrerade samt förberedda för integration med andra
system. Hela hanteringen är processorienterad och ärendebaserad.
De delar i systemutveckling, -förvaltning och test som ingår är:
Testfallshantering och testadministration
Incidentrapportering och –hantering vid utveckling
Uppdrags- och ändringshantering
Releasehantering och –planering
Dokumenthantering
Kravhantering
Systemet är designat för att upprätthålla spårbarhet från initiala krav till levereransklar
release.
Telia Prosoft 1999
Medverkade vid framtagandet av Matrix, ett webb baserat informationssystem,
integrerat med ett 20-tal legacysystem, byggt i Notes 4.6
Utvecklade applikationer och moduler i Lotus Script, JavaScript och HTML.
Telia Billing 1999
Förvaltade och utvecklade ett befintligt stödsystem avseende test- och felhantering i
Notes 4.6.
Rikskuponger 1999
Utvecklade och förvaltade intranätslösningar och applikationer i Notes 5.0 avseende
interna dokumentations-och informationskanaler.
6. SLOTTHAGEN DATA AB
LinnéData 1997-99
Förvaltade och utvecklade ett stödsystem i Notes 4.6 avseende test- och felhantering.
Utvecklade internt webb baserat informationssystem för kampanjer, inköp, och
bokningar.
Utvecklade och designade applikationer i Active Server Pages (ASP), JavaScript, VB
Script, och HTML.
Handelsbanken 1992-97
Testare/systemutvecklare
Utvecklade och testade applikationer för ett valutahandelssystem i Cobol och C, samt
medverkade vid test och dokumentation.
Implementerade Notes som ny plattform, och framtagandet av utvecklingsstandards
och interna rutiner.
Utvecklade och designade ett flertal Notes applikationer för hantering av tex. kund- och
interninformation.
Ansvarig för Helpdesk
Telia Research 1992
Systemutvecklare
Utvecklade flertalet applikationer med Pascal och Cobol för ett mobiloperatörssystem.
Trygg Finans 1989-92
Systemutvecklare
Vidarutveckling av finanssystem samt helpdesk funktion.
Utvecklade nya applikationer i Cobol, samt testade och utbildade interna personalen i
systemfunktioner.
Ericsson Radar Electronics 1887-89
Systemutvecklare
Utvecklade och designade applikationer i Pascal för ett trafikledningssystem, samt
medverkade vid testning av systemet.