<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GMTA</title>
	<atom:link href="http://www.gmta.info/feed" rel="self" type="application/rss+xml" />
	<link>http://www.gmta.info</link>
	<description>Web application development</description>
	<lastBuildDate>Tue, 12 Jul 2011 18:45:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>New offices</title>
		<link>http://www.gmta.info/new-offices/?date=2011-07-12</link>
		<comments>http://www.gmta.info/new-offices/?date=2011-07-12#comments</comments>
		<pubDate>Tue, 12 Jul 2011 18:45:03 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[GMTA]]></category>

		<guid isPermaLink="false">http://www.gmta.info/?p=242</guid>
		<description><![CDATA[GMTA, along with our sister company Ubivox, has moved head quarters to a new address in central Copenhagen. Our new address is: GMTA ApS Gammel Kongevej 1, 2 1610 København V All phone numbers and website URLs remain the same.]]></description>
			<content:encoded><![CDATA[<p>GMTA, along with our sister company <a href="https://www.ubivox.com">Ubivox</a>, has moved head quarters to a new address in central Copenhagen. Our new address is:</p>
<p>GMTA ApS<br />
Gammel Kongevej 1, 2<br />
1610 København V</p>
<p>All phone numbers and website URLs remain the same.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gmta.info/new-offices/?date=2011-07-12/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubivox og OWASP Top 10</title>
		<link>http://www.gmta.info/ubivox-og-owasp-top-10/?date=2011-02-17</link>
		<comments>http://www.gmta.info/ubivox-og-owasp-top-10/?date=2011-02-17#comments</comments>
		<pubDate>Thu, 17 Feb 2011 21:51:24 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[Ubivox]]></category>

		<guid isPermaLink="false">http://www.gmta.info/?p=220</guid>
		<description><![CDATA[OWASP (The Open Web Application Security Project) er en organisation der har til formål at oplyse om sikkerhedsprincipper i alverdens applikationer. Under udviklingen af Ubivox har vi i høj grad benyttet deres anbefalinger for at sikre at vores system bliver så sikkert som muligt. Læs mere om OWASP og deres aktuelle top 10 her: http://www.owasp.org/index.php/Top_10_2010-Main...]]></description>
			<content:encoded><![CDATA[<p>OWASP (The Open Web Application Security Project) er en organisation der har til formål at oplyse om sikkerhedsprincipper i alverdens applikationer. Under udviklingen af Ubivox har vi i høj grad benyttet deres anbefalinger for at sikre at vores system bliver så sikkert som muligt.</p>
<p>Læs mere om OWASP og deres aktuelle top 10 her:<br />
<a href="http://www.owasp.org/index.php/Top_10_2010-Main" target="_blank">http://www.owasp.org/index.php/Top_10_2010-Main</a></p>
<p>Herunder vil jeg gennemgå den aktuelle top 10 over indsatsområder og hvad vi gør for at sikre os.</p>
<p><strong>A1: Injection</strong><br />
Vi benytter en sikker grænseflade i form af en database-ORM, der uden undtagelser renser alt brugerinput før det rammer databasen.</p>
<p><strong>A2: Cross-Site Scripting (XSS)</strong><br />
Alt HTML der sendes til brugerne bliver kørt igennem et filter der erstatter diverse tegn af betydning til deres harmløse alternativ. Hvis der er brug for at sende råt HTML eller Javascript direkte til en browser, skal dette specifikt markeres tilladt i systemet.</p>
<p><strong>A3: Broken Authentication and Session Management</strong><br />
Alle brugeradgangskoder opbevares ulæseligt i form af en envejs-hash. Vores sessions-ID’er findes kun i HttpOnly-cookies og er beskyttede mod ændringer. Et sessions-ID skrives således aldrig ud i HTML eller Javascript. Derudover er al sessions-kommunikation krypteret da det sker over en SSL-forbindelse.</p>
<p><strong>A4: Insecure Direct Object References</strong><br />
For at sikre os mod at en kunde ved en fejl vil kunne tilgå andre kunders objekter, sker alle kald gennem en kundeproxy der kontrollere at den aktuelle kunde kun får adgang til deres data. Det er således ikke muligt at der kan opstå fejl.</p>
<p><strong>A5: Cross-Site Request Forgery (CSRF)</strong><br />
Alle POST-formularer i Ubivox bliver CSRF-valideret på baggrund af en cookie på netop den maskine der forespurgte formularen. Det gør det umuligt for andre sider at snyde dig til at POST’e formularer til systemet.</p>
<p><strong>A6: Security Misconfiguration</strong><br />
Alle servere der er en del af Ubivox-miljøet opdateres ugentligt med sikkerhedsopdateringer til serversoftwaren. Alle system-services der ikke benyttes er deaktiveret. Ubivox-systemet vil aldrig præsentere dig eller dine brugere for en fejlside der indeholder kompromitterende systemdata, men i stedet vise en neutral fejlside der informerer om at forespørgslen ikke blev gennemført (fejl 500).</p>
<p><strong>A7: Insecure Cryptographic Storage</strong><br />
Ubivox’s databasebackup er når den opbevares udenfor de sikre hostingfaciliteter krypteret med en stærk algoritme.</p>
<p><strong>A8: Failure to Restrict URL Access</strong><br />
Alle sider i Ubivox er gennemgået for adgangsrestriktioner og uautentificere forespørgsler har kun adgang til uautentificerede sider.</p>
<p><strong>A9: Insufficient Transport Layer Protection</strong><br />
Al kommunikation mellem vores kunder og systemet foregår over SSL. Det samme gør sig gældende for modtagere. Vi benytter HSTS for at informere browsere om at der ikke bør forespørges noget på Ubivox-systemet ukrypteret. Certifikatet udstedes årligt af RapidSSL og fornyes senest 30 dage før udløb.</p>
<p><strong>A10: Unvalidated Redirects and Forwards</strong><br />
Vi benytter ikke parametiserede URL’er i viderestillinger fra nogen sider. Alle viderestillinger kommer direkte fra systemet selv.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gmta.info/ubivox-og-owasp-top-10/?date=2011-02-17/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Welcome to the new website</title>
		<link>http://www.gmta.info/welcome-to-the-new-website/?date=2010-11-15</link>
		<comments>http://www.gmta.info/welcome-to-the-new-website/?date=2010-11-15#comments</comments>
		<pubDate>Mon, 15 Nov 2010 12:52:43 +0000</pubDate>
		<dc:creator>Christian</dc:creator>
				<category><![CDATA[GMTA]]></category>

		<guid isPermaLink="false">http://site10.dev.gmta.info/?p=187</guid>
		<description><![CDATA[We have now finished work on our new website. The new website is primarily a show window for our projects and the people working at GMTA. It is our hope that we can show the world how exciting working at GMTA really is. The website redecoration also displays our new company logo, which we are...]]></description>
			<content:encoded><![CDATA[<p>We have now finished work on our new website. The new website is primarily a show window for our projects and the people working at GMTA. It is our hope that we can show the world how exciting working at GMTA really is. </p>
<p>The website redecoration also displays our new company logo, which we are very content with.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gmta.info/welcome-to-the-new-website/?date=2010-11-15/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

