Logo

Michal Špaček – Kam se posouvají hranice bezpečnosti na internetu?

Redakce
Redakce
31.08.2021

Michal je webový vývojář a „security inženýr“. Pořádá školení, zajímá ho bezpečnost, staví, boří a testuje webové aplikace. Přednášel na více než 100 konferencích a akcích, včetně WebExpa v Praze a Passwords v Las Vegas, na obou opakovaně. Pracoval na platebních systémech ve Skype, zlepšoval zabezpečení Slevomatu, pracoval také pro Apiary a v současné době parsuje JSON v agregátoru reportů Report URI. Michal o bezpečnosti rád mluví veřejně, hledá hranice tak, že je posouvá. Chce naučit webové vývojáře stavět bezpečnější weby a aplikace. Do studia si ho pozval Tomáš Kocifaj z Brilo Teamu, tady je jejich společné povídání.

A pokud vás téma bezpečnosti na internetu zajímá hlouběji, přihlaste se k Michalovi na školení nebo mrkněte níž na články, které pro nás vybral, nebo které sám napsal:

WebOTP z telefonu do Chrome na desktopu

Zjednodušování funkčních a existujících věcí, pokud někdo ve své službě používá ověření pomocí SMS, tak tohle by bylo dobré přidat.
https://developer.chrome.com/blog/cross-device-webotp/

 

O reportování z prohlížečů pro vývojáře

Michalova přednáška, plus nástroj, kde se to dá vyzkoušet https://canhas.report/
https://www.michalspacek.cz/prednasky/minority-reports-linuxdays

 

Bezpečnostní klíč pro 2FA rovnou v Androidu

https://www.michalspacek.cz/bezpecnostni-klic-pro-2fa-rovnou-v-androidu

 

Zabezpečení na úkor použitelnosti jde na úkor bezpečnosti

Jaký je vztah mezi bezpečností a použitelností a jak je to s dobře (ne)mířenými radami
https://www.lupa.cz/clanky/zabezpeceni-na-ukor-pouzitelnosti-jde-na-ukor-bezpecnosti/

 

New research: Comparing how security experts and non-experts stay safe online

Studie na téma antivirů – co dělají experti a ne-experti.
https://security.googleblog.com/2015/07/new-research-comparing-how-security.html

 

Andrej má Signal. Co je zač šifrovací aplikace, přes kterou premiér posílá textovky?

https://forbes.cz/andrej-ma-signal-co-je-zac-sifrovaci-aplikace-pres-kterou-premier-posila-textovky/

 

Crackování hesel z úniku Mall.cz

O tom, jak se crackují hesla z nějakých úniků, jak rychle, proč používat na hesla bcrypt
https://www.michalspacek.cz/crackovani-hesel-z-uniku-mall.cz

 

Co si nezařídíš, to nemáš

Jak browsery přestali spoléhat na vývojáře nebo správce serverů a začali si to řešit sami, pokud to je samozřejmě možné.
https://www.michalspacek.cz/prednasky/co-si-nezaridis-to-nemas-topmonks
https://www.vas-hosting.cz/blog-vyvoj-a-bezpecnost-webu-v-roce-2020

 

2 min. video z DVTV Apelu o tom, jak a proč dělat hesla

https://video.aktualne.cz/dvtv/nejcastejsi-heslo-je-porad-123456-proto-smejdi-nakupuji-vasi/r~ef9d754c24d311e98c840cc47ab5f122/

 

Bezpečnost na internetu a sociálních sítích, méně technický podcast s Eliškou Vyhnánkovou

https://www.michalspacek.cz/rozhovory/bezpecnost-na-internetu-jaknasite

 

Nástroj na kontrolu, jestli v nějakém úniku nebyly i vaše údaje (nezapomeňte si zapnout notifikace)

https://haveibeenpwned.com/

 

Nástroj na kontrolu bezpečnostních hlaviček na webu

https://securityheaders.com/


Michal Špaček

Sdílejte článek

Pinterest

Podobné články

Milan Šlachta – Generální ředitel jednoho z největších zaměstnavatelů v Česku

„Budějičák“ Milan Šlachta se v Jihočeském podcastu rozpovídal o českobudějovické pobočce Bosche a technologiích, které na jihu Čech používají. Řeč ale nebyla jen o tom. Honza Schönbauer se ptal také na elektromobilitu, ekologii a nařízení z Evropské unie, která značně ovlivňují budoucnost automotive sektoru, který je na rozcestí. Jak Bosch ovlivní úbytek spalovacích motorů se…

Redakce 21.10.2021

Tereza Sabáčková a Gabriela Kalista – Charitativní kalendář eSENce ženy

Po Covidu se úplně změnil vkus a náš přístup k nakupování módy. „Dělala jsem už i teplákové šaty,“ říká Tereza Sabáčková v rozhovoru s Petrem Meškánem. Netradiční dvojrozhovor s jihočeskou módní návrhářkou Terezou Sabáčkovou a fotografkou Gabrielou Kalista. Řeč byla o charitativním kalendáři eSENce žen, o tvrdém živobytí v módním businessu a také o svatebním…

Redakce 08.12.2023

Vlastislav Bříza – od pronájmu lodiček mezi podnikatelskou elitu

Kdo si myslí, že budějovická firma KOH-I-NOOR je pouze výrobce výtvarných potřeb je na omylu. Za roky si původně výrobce tužek našel cestu do tolika oborů, že celý holding loni i přes uzavírání obchodů a hotelů udržel tržby i zisk. Do jakých aut dodává holding Vlastimila Břízy součástky, jak se podniká v Číně a kolik…

Redakce 10.11.2021

Lukáš Průdek – ředitel Jihočeského Divadla

Lukáš Průdek řídí a vede největší divadelní scénu v Jihočeském kraji. Krom Jihočeského divadla a všech jeho souborů má tedy „pod palcem“ i otáčivé hlediště v Českém Krumlově. V podcastu si s ním povídáme o jeho historii, jak funguje divadelní scéna, jaké změny se u nich odehráli v souvislosti s COVID-19 a jaké moderní technologie…

Redakce 02.02.2021

Jitka Charvátová – do skupiny Skyline mne přivedla náhoda a Matěj Ruppert

Zpěvačky Jitky Charvátové se v dalším dílu Jihočeského podcastu Petr Meškán ptal například na to, jak se dostala ke zpívání v populárních skupinách Skyline nebo spolupráci s legendou Mejlou Hlavsou a kapelou Fiction. Dojde i na technologie. Jitka prozradí, že jí i současná situace napomohla ke zlepšení vědomostí o IT. Jihočeský Podcast · Jitka Charvátová…

Redakce 28.11.2021

Pavel Podruh – vizionář stojící za projektem Český soběstačný dům

Petr Meškán vyzpovídal v našem podcastovém studiu Pavla Podruha. Ten se před lety pustil do stavby Českého soběstačného domu. Ten už stojí a čeká na své první nájemníky. Kolik stojí postavit dům bez připojení na jakékoliv inženýrské sítě? Jak ho to napadlo? Bude dům fungovat i když nebude svítit slunce? Kdo v něm bude bydlet?…

Redakce 07.05.2021

Štěpán Hebík – 7krát3

7krát3 vlastním jménem Štěpán Hebík si v dalším dílu JP podcastu povídal s Petrem Meškánem. Čerstvě nominovaný hudebník na cenu Anděl prozradil, že se velmi poctivě připravoval na zatím poslední vystoupení v Národním divadle v rámci koncertu Národ sobě Kultura tobě, a vyplatilo se to. Taky, že na technologie má jeho přítomnost zvláštní vliv. A…

Redakce 21.03.2021

S Tomášem Kocifajem o Jihočeském hackathonu a začátcích firmy Brilo Team

V novém speciálu Jihočeského podcastu si povídal Petr Meškán s technickým ředitelem Brilo teamu Tomášem Kocifajem o Jihočeském hackathonu, o tom co by mohl tenhle model ajťáckého “soustředění” vyřešit v Českých Budějovicích, ale i tom jak začínala společnost Brilo team a kdy se její šéf poprvé setkal s hackathonem. Jihočeský Podcast · S Tomášem Kocifajem…

Redakce 01.07.2021

Miroslav Vodák – Na náměstí se nemá předvádět síla motoru vozu. Auta tam ale patří

Poprvé byl jako host Jihočeského podcastu architekt. A není to náhodou. České Budějovice čekají velké proměny hned na několika místech, z nichž tu nejvýraznější představuje proměna Náměstí Přemysla Otakara II. Uzavře se severní strana a ubydou parkovacích místa. Hlavní ale podle Mirka Vodáka je odvedení tranzitní dopravy, která představuje polovinu aut mířících na náměstí. Jaké…

Redakce 21.03.2022

Libor Grubhoffer – vědecká kapacita a ředitel Biologického centra

V tomto dílu Jihočeského podcastu Petr Meškán vyzpovídal člověk s největším počtem titulů, který zatím kdy byl naším hostem. Libor Grubhoffer je ředitel Biologického centra, vědec nebo také bývalý rektor Jihočeské univerzity. Řeč bude i o tom jestli je možné, že koronavirus unikl z čínské laboratoře. A nebo nakolik řídí řešení pandemie peníze. Jakou roli…

Redakce 07.09.2021