Logo

Michal Špaček – Kam se posouvají hranice bezpečnosti na internetu?

Redakce
Redakce
31.08.2021

Michal je webový vývojář a „security inženýr“. Pořádá školení, zajímá ho bezpečnost, staví, boří a testuje webové aplikace. Přednášel na více než 100 konferencích a akcích, včetně WebExpa v Praze a Passwords v Las Vegas, na obou opakovaně. Pracoval na platebních systémech ve Skype, zlepšoval zabezpečení Slevomatu, pracoval také pro Apiary a v současné době parsuje JSON v agregátoru reportů Report URI. Michal o bezpečnosti rád mluví veřejně, hledá hranice tak, že je posouvá. Chce naučit webové vývojáře stavět bezpečnější weby a aplikace. Do studia si ho pozval Tomáš Kocifaj z Brilo Teamu, tady je jejich společné povídání.

A pokud vás téma bezpečnosti na internetu zajímá hlouběji, přihlaste se k Michalovi na školení nebo mrkněte níž na články, které pro nás vybral, nebo které sám napsal:

WebOTP z telefonu do Chrome na desktopu

Zjednodušování funkčních a existujících věcí, pokud někdo ve své službě používá ověření pomocí SMS, tak tohle by bylo dobré přidat.
https://developer.chrome.com/blog/cross-device-webotp/

 

O reportování z prohlížečů pro vývojáře

Michalova přednáška, plus nástroj, kde se to dá vyzkoušet https://canhas.report/
https://www.michalspacek.cz/prednasky/minority-reports-linuxdays

 

Bezpečnostní klíč pro 2FA rovnou v Androidu

https://www.michalspacek.cz/bezpecnostni-klic-pro-2fa-rovnou-v-androidu

 

Zabezpečení na úkor použitelnosti jde na úkor bezpečnosti

Jaký je vztah mezi bezpečností a použitelností a jak je to s dobře (ne)mířenými radami
https://www.lupa.cz/clanky/zabezpeceni-na-ukor-pouzitelnosti-jde-na-ukor-bezpecnosti/

 

New research: Comparing how security experts and non-experts stay safe online

Studie na téma antivirů – co dělají experti a ne-experti.
https://security.googleblog.com/2015/07/new-research-comparing-how-security.html

 

Andrej má Signal. Co je zač šifrovací aplikace, přes kterou premiér posílá textovky?

https://forbes.cz/andrej-ma-signal-co-je-zac-sifrovaci-aplikace-pres-kterou-premier-posila-textovky/

 

Crackování hesel z úniku Mall.cz

O tom, jak se crackují hesla z nějakých úniků, jak rychle, proč používat na hesla bcrypt
https://www.michalspacek.cz/crackovani-hesel-z-uniku-mall.cz

 

Co si nezařídíš, to nemáš

Jak browsery přestali spoléhat na vývojáře nebo správce serverů a začali si to řešit sami, pokud to je samozřejmě možné.
https://www.michalspacek.cz/prednasky/co-si-nezaridis-to-nemas-topmonks
https://www.vas-hosting.cz/blog-vyvoj-a-bezpecnost-webu-v-roce-2020

 

2 min. video z DVTV Apelu o tom, jak a proč dělat hesla

https://video.aktualne.cz/dvtv/nejcastejsi-heslo-je-porad-123456-proto-smejdi-nakupuji-vasi/r~ef9d754c24d311e98c840cc47ab5f122/

 

Bezpečnost na internetu a sociálních sítích, méně technický podcast s Eliškou Vyhnánkovou

https://www.michalspacek.cz/rozhovory/bezpecnost-na-internetu-jaknasite

 

Nástroj na kontrolu, jestli v nějakém úniku nebyly i vaše údaje (nezapomeňte si zapnout notifikace)

https://haveibeenpwned.com/

 

Nástroj na kontrolu bezpečnostních hlaviček na webu

https://securityheaders.com/


Michal Špaček

Sdílejte článek

Pinterest

Podobné články

Filip Doležel – Budějčák, který vystudoval v Žilině a hned po škole začal létat na velkých dopravních letadlech

V dalším dílu si Petr Meškán povídá s pilotem velkých dopravních letadel Filipem Doleželem. Ten se z Českých Budějovic přes školu v Žilině dostal až k létání dálkových letů nebo pilotování pro čínské aerolinky. V době první vlny pandemie přišel, stejně jako spousta pilotů o práci, v současné době má základnu ve Vilniusu. Stýská se…

Redakce 19.02.2022

Markéta Lukášková – z technických nedokonalostí ve svém podcastu jsem udělala brand

V dalším díle Jihočeského podcastu si Petr Meškán povídal s novinářkou, spisovatelkou a podcasterkou Markétou Lukáškovou. Na čem píše a jakou používá techniku nejen na psaní, ale i na natáčení podcastů? Kdy si uvědomila, že umí psát příběhy? Jak vznikl nápad na tvorbu podcastu o historii? Jaké postupy používá při psaní a jsou postavy a…

Redakce 08.06.2022

Martina Schlegelová – Ředitelka Jihočeského divadla

Šla jsem za hlasem svého srdce, říká nová ředitelka Jihočeského divadla Martina Schlegelová o své cestě do Českých Budějovic.  V rozhovoru s Petrem Meškánem přijde řeč na nové projekty, na rozdíly mezi divadelním herectvím a divadelním zpracováním. Celým rozhovorem se line jako hlavní téma práce v regionu a v Praze.  Vystudovala režii a dramaturgii DAMU….

Redakce 11.03.2024

Václav Novotný – CTO Gopay.cz

Jihočeský podcast Brilo speciál. Prvním hostem Tomáše Kocifaje byl Václav Novotný, který je technickým ředitelem společnosti Gopay.cz. S Vaškem jsme si povídali o jeho pracovních zkušenostech. Od práce při vysoké škole, přes účast v zahraničním startupu, až po jeho aktuální místo v Gopay.cz. Probrali jsme jednu z nejdéle trvajících online komunit Čtvrtkon, které byl Vašek…

Redakce 09.02.2021

S Tomášem Kocifajem o Jihočeském hackathonu a začátcích firmy Brilo Team

V novém speciálu Jihočeského podcastu si povídal Petr Meškán s technickým ředitelem Brilo teamu Tomášem Kocifajem o Jihočeském hackathonu, o tom co by mohl tenhle model ajťáckého “soustředění” vyřešit v Českých Budějovicích, ale i tom jak začínala společnost Brilo team a kdy se její šéf poprvé setkal s hackathonem. Jihočeský Podcast · S Tomášem Kocifajem…

Redakce 01.07.2021

Tomáš Kocifaj a Jakub Hladký z Brilo teamu – k posunu firmy a její profesionalizaci nás akcelerovala špatná platební morálka jednoho z klientů

V dalším vydání Jihočeského podcastu se potkala silná čtveřice. Dva moderátoři Petr Meškán a Honza Schönbauer zpovídali dva ředitele. Jakub Hladký a Tomáš Kocifaj v podcastu popisují velkou dynamiku vývoje společnosti Brilo Team nebo budoucnost e-commerce businessu. Řeč je i o VR a AR technologiích v eshopech a spoustě dalších témat. Jihočeský Podcast · Tomáš…

Redakce 11.03.2022

Tomáš Nemrava (Nema) – Ceny dřeva se zdvojnásobily. Loni jsme na dodávkách dřevostaveb kvůli tomu tratili

Na stavbu už bude těžké sehnat lidi. Výroba domů se přesune do fabrik a na místo stavby se pouze doveze prefabrikát a během týdne se dům postaví. Takovou budoucnost stavebnictví vidí ředitel firmy Nema Tomáš Nemrava. Nejen o dřevě a stavbách z něj v dalším dílu Jihočeského podcastu. Jihočeský Podcast · Tomáš Nemrava – Ceny…

Redakce 25.04.2022

Jan Klusoň – O nejmodernějších technologiích v personalistice

Na zvídavé otázky odpovídal Jan Klusoň, ředitel české pobočky Welcome To The Jungle, jedné z největších světových technologických agentur v oblastech HR a všeho možného, co vás napadne, že by mohlo s recruitmentem souviset. Jihočeský Podcast · Jan Klusoň – O nejmodernějších technologiích v personalistice.

Redakce 28.01.2021

Martin Šonka – Jaké technologie se dnes používají při řízení letadla?

Martin Šonka je český akrobatický a bývalý bojový pilot Vzdušných sil AČR, vicemistr světa, mistr Evropy a České republiky v akrobatickém létání. V našem podcastu se s ním budeme bavit o jeho příběhu, létání a hlavně o tom, jaké jsou dnes technologie v moderních letounech a bez čeho si dnes už nedokáže představit létání. Jihočeský…

Redakce 22.02.2021

Matěj Kratochvíl – Udělat na Lipně dobrý sníh je alchymie. O výrobně sněhu neuvažujeme

Matěj Kratochvíl vystudoval magisterský obor na univerzitě v Amsterdamu. Pak se přesunul do bankovního prostředí. Dnes už se ale v bankovnictví nepohybuje, vrátil se zpět na jih do rodinné firmy. Matěj Kratochvíl je generálním ředitelem společnosti Conduco, pod kterou spadá hned několik dalších společností podnikajících v okolí Lipna nad Vltavou. Conduco nepůsobí jen v Česku,…

Redakce 15.08.2022