Logo

Michal Špaček – Kam se posouvají hranice bezpečnosti na internetu?

Redakce
Redakce
31.08.2021

Michal je webový vývojář a „security inženýr“. Pořádá školení, zajímá ho bezpečnost, staví, boří a testuje webové aplikace. Přednášel na více než 100 konferencích a akcích, včetně WebExpa v Praze a Passwords v Las Vegas, na obou opakovaně. Pracoval na platebních systémech ve Skype, zlepšoval zabezpečení Slevomatu, pracoval také pro Apiary a v současné době parsuje JSON v agregátoru reportů Report URI. Michal o bezpečnosti rád mluví veřejně, hledá hranice tak, že je posouvá. Chce naučit webové vývojáře stavět bezpečnější weby a aplikace. Do studia si ho pozval Tomáš Kocifaj z Brilo Teamu, tady je jejich společné povídání.

A pokud vás téma bezpečnosti na internetu zajímá hlouběji, přihlaste se k Michalovi na školení nebo mrkněte níž na články, které pro nás vybral, nebo které sám napsal:

WebOTP z telefonu do Chrome na desktopu

Zjednodušování funkčních a existujících věcí, pokud někdo ve své službě používá ověření pomocí SMS, tak tohle by bylo dobré přidat.
https://developer.chrome.com/blog/cross-device-webotp/

 

O reportování z prohlížečů pro vývojáře

Michalova přednáška, plus nástroj, kde se to dá vyzkoušet https://canhas.report/
https://www.michalspacek.cz/prednasky/minority-reports-linuxdays

 

Bezpečnostní klíč pro 2FA rovnou v Androidu

https://www.michalspacek.cz/bezpecnostni-klic-pro-2fa-rovnou-v-androidu

 

Zabezpečení na úkor použitelnosti jde na úkor bezpečnosti

Jaký je vztah mezi bezpečností a použitelností a jak je to s dobře (ne)mířenými radami
https://www.lupa.cz/clanky/zabezpeceni-na-ukor-pouzitelnosti-jde-na-ukor-bezpecnosti/

 

New research: Comparing how security experts and non-experts stay safe online

Studie na téma antivirů – co dělají experti a ne-experti.
https://security.googleblog.com/2015/07/new-research-comparing-how-security.html

 

Andrej má Signal. Co je zač šifrovací aplikace, přes kterou premiér posílá textovky?

https://forbes.cz/andrej-ma-signal-co-je-zac-sifrovaci-aplikace-pres-kterou-premier-posila-textovky/

 

Crackování hesel z úniku Mall.cz

O tom, jak se crackují hesla z nějakých úniků, jak rychle, proč používat na hesla bcrypt
https://www.michalspacek.cz/crackovani-hesel-z-uniku-mall.cz

 

Co si nezařídíš, to nemáš

Jak browsery přestali spoléhat na vývojáře nebo správce serverů a začali si to řešit sami, pokud to je samozřejmě možné.
https://www.michalspacek.cz/prednasky/co-si-nezaridis-to-nemas-topmonks
https://www.vas-hosting.cz/blog-vyvoj-a-bezpecnost-webu-v-roce-2020

 

2 min. video z DVTV Apelu o tom, jak a proč dělat hesla

https://video.aktualne.cz/dvtv/nejcastejsi-heslo-je-porad-123456-proto-smejdi-nakupuji-vasi/r~ef9d754c24d311e98c840cc47ab5f122/

 

Bezpečnost na internetu a sociálních sítích, méně technický podcast s Eliškou Vyhnánkovou

https://www.michalspacek.cz/rozhovory/bezpecnost-na-internetu-jaknasite

 

Nástroj na kontrolu, jestli v nějakém úniku nebyly i vaše údaje (nezapomeňte si zapnout notifikace)

https://haveibeenpwned.com/

 

Nástroj na kontrolu bezpečnostních hlaviček na webu

https://securityheaders.com/


Michal Špaček

Sdílejte článek

Pinterest

Podobné články

Milan Pleva a Kristýna Novotná – Jak nadšenci provozují letní kino Háječek

Hosty jsou Milan a Kristýna, členové spolku, který se v loňském roce stal provozovatelem českobudějovického Letního kina Háječek. Jaké bylo jednání s městem? Jak náročné je provozovat kino? Jak funguje nákup licencí od distributorů? Jaké technologie se dnes používají? Nejen tyto ale i řadu dalších otázek jsme položili této dvojici, která dala letnímu kinu novou…

Redakce 19.02.2021

Farář Josef Prokeš – hlavním dárkem by letos k Vánocům mělo být setkání s lidmi

Do vánočního vydání Jihočeského podcastu přijal pozvání významný farář, který působil v Českých Budějovicích. Zasloužil se o významnou rekonstrukci Studentského kostela svaté Rodiny a organizoval populární besedy v klubu Horká vana. Kněz Josef Prokeš přijal pozvání na rozhovor od Petra Meškána. Jihočeský Podcast · Farář Josef Prokeš – hlavním dárkem by letos k Vánocům mělo…

Redakce 21.12.2021

Ladislav Zibura – Jak využívá technologie známý cestovatel

Zaposlouchejte se do slov známého jihočeského cestovatele Ladislava Zibury. Zjistěte, jak právě on na svých cestách využívá nejmodernější technologie, jestli používá papírovou mapu a jestli potřebuje být ve spojení při svých toulkách s okolním světem. Jihočeský Podcast · Ladislav Zibura – Jak využívá technologie známý cestovatel.

Redakce 25.01.2021

Věra Hlaváčková – na Otáčivém hledišti se hraje téměř s nasazením života, říká matka Laviho ze seryjálu Vyšehrad

Moderátor Jihočeského podcastu Petr Meškán si tentokrát povídá s herečkou Věrou Hlaváčkovou. Ta byla nominována na cenu Thálie za hru, kterou přímo pro ni napsal Petr Zelenka. Řeč bude o tom, co se odehrává v hlavě herečky, když vstupuje do role. Nebo o tom, že lockdown z ní udělal spisovatelku. Jihočeský Podcast · Věra Hlaváčková…

Redakce 11.07.2022

Václav Dolejší – Fenomény komunálních voleb na jihu Čech

Co jsou političtí feťáci nebo krypto koalice? Co jsou největší překvapení letošních komunálních voleb v největších jihočeských městech? Jak budou pracovat koalice s extrémními stranami? To a mnohem víc probere Petr Meškán s kolegou z portálu Seznam Zprávy Jihočechem Václavem Dolejším. Jihočeský Podcast · Václav Dolejší – Fenomény komunálních voleb na jihu Čech

Redakce 05.10.2022

Vlastislav Bříza – od pronájmu lodiček mezi podnikatelskou elitu

Kdo si myslí, že budějovická firma KOH-I-NOOR je pouze výrobce výtvarných potřeb je na omylu. Za roky si původně výrobce tužek našel cestu do tolika oborů, že celý holding loni i přes uzavírání obchodů a hotelů udržel tržby i zisk. Do jakých aut dodává holding Vlastimila Břízy součástky, jak se podniká v Číně a kolik…

Redakce 10.11.2021

S Tomášem Kocifajem o Jihočeském hackathonu a začátcích firmy Brilo Team

V novém speciálu Jihočeského podcastu si povídal Petr Meškán s technickým ředitelem Brilo teamu Tomášem Kocifajem o Jihočeském hackathonu, o tom co by mohl tenhle model ajťáckého “soustředění” vyřešit v Českých Budějovicích, ale i tom jak začínala společnost Brilo team a kdy se její šéf poprvé setkal s hackathonem. Jihočeský Podcast · S Tomášem Kocifajem…

Redakce 01.07.2021

Tomáš Olejník – prostory Masných krámů působí jako pivní chrám

Na katastrální mapě má každá kóje v Masných krámech své číslo. Sklenice na pivo jsou vyrobené přímo a jen pro tuto provozovnu. Mají Masné sklep? Jaké je tajemství atmosféry této ikonické budějovické hospody? Na spoustu dalších otázek odpoví rozhovor Petra Meškána s Tomášem Olejníkem z budějovické restaurace Masné krámy. Jihočeský Podcast · Tomáš Olejník -…

Redakce 30.11.2022

Josef Grill – český webhostingový král

Říká se, že dvakrát do stejné řeky nevstoupíš. Josef Grill to udělal a vyplatilo se mu to. Ještě na škole založil firmu Forpsi a začal nabízet webhosting a registraci domén jako jeden z prvních v ČR. Brzy se stal jedničkou na trhu a firmu prodal. Po čase se mu ale začalo stýskat po napětí, budování…

Redakce 22.04.2021

Pavel Podruh – vizionář stojící za projektem Český soběstačný dům

Petr Meškán vyzpovídal v našem podcastovém studiu Pavla Podruha. Ten se před lety pustil do stavby Českého soběstačného domu. Ten už stojí a čeká na své první nájemníky. Kolik stojí postavit dům bez připojení na jakékoliv inženýrské sítě? Jak ho to napadlo? Bude dům fungovat i když nebude svítit slunce? Kdo v něm bude bydlet?…

Redakce 07.05.2021