Logo

Michal Špaček – Kam se posouvají hranice bezpečnosti na internetu?

Redakce
Redakce
31.08.2021

Michal je webový vývojář a „security inženýr“. Pořádá školení, zajímá ho bezpečnost, staví, boří a testuje webové aplikace. Přednášel na více než 100 konferencích a akcích, včetně WebExpa v Praze a Passwords v Las Vegas, na obou opakovaně. Pracoval na platebních systémech ve Skype, zlepšoval zabezpečení Slevomatu, pracoval také pro Apiary a v současné době parsuje JSON v agregátoru reportů Report URI. Michal o bezpečnosti rád mluví veřejně, hledá hranice tak, že je posouvá. Chce naučit webové vývojáře stavět bezpečnější weby a aplikace. Do studia si ho pozval Tomáš Kocifaj z Brilo Teamu, tady je jejich společné povídání.

A pokud vás téma bezpečnosti na internetu zajímá hlouběji, přihlaste se k Michalovi na školení nebo mrkněte níž na články, které pro nás vybral, nebo které sám napsal:

WebOTP z telefonu do Chrome na desktopu

Zjednodušování funkčních a existujících věcí, pokud někdo ve své službě používá ověření pomocí SMS, tak tohle by bylo dobré přidat.
https://developer.chrome.com/blog/cross-device-webotp/

 

O reportování z prohlížečů pro vývojáře

Michalova přednáška, plus nástroj, kde se to dá vyzkoušet https://canhas.report/
https://www.michalspacek.cz/prednasky/minority-reports-linuxdays

 

Bezpečnostní klíč pro 2FA rovnou v Androidu

https://www.michalspacek.cz/bezpecnostni-klic-pro-2fa-rovnou-v-androidu

 

Zabezpečení na úkor použitelnosti jde na úkor bezpečnosti

Jaký je vztah mezi bezpečností a použitelností a jak je to s dobře (ne)mířenými radami
https://www.lupa.cz/clanky/zabezpeceni-na-ukor-pouzitelnosti-jde-na-ukor-bezpecnosti/

 

New research: Comparing how security experts and non-experts stay safe online

Studie na téma antivirů – co dělají experti a ne-experti.
https://security.googleblog.com/2015/07/new-research-comparing-how-security.html

 

Andrej má Signal. Co je zač šifrovací aplikace, přes kterou premiér posílá textovky?

https://forbes.cz/andrej-ma-signal-co-je-zac-sifrovaci-aplikace-pres-kterou-premier-posila-textovky/

 

Crackování hesel z úniku Mall.cz

O tom, jak se crackují hesla z nějakých úniků, jak rychle, proč používat na hesla bcrypt
https://www.michalspacek.cz/crackovani-hesel-z-uniku-mall.cz

 

Co si nezařídíš, to nemáš

Jak browsery přestali spoléhat na vývojáře nebo správce serverů a začali si to řešit sami, pokud to je samozřejmě možné.
https://www.michalspacek.cz/prednasky/co-si-nezaridis-to-nemas-topmonks
https://www.vas-hosting.cz/blog-vyvoj-a-bezpecnost-webu-v-roce-2020

 

2 min. video z DVTV Apelu o tom, jak a proč dělat hesla

https://video.aktualne.cz/dvtv/nejcastejsi-heslo-je-porad-123456-proto-smejdi-nakupuji-vasi/r~ef9d754c24d311e98c840cc47ab5f122/

 

Bezpečnost na internetu a sociálních sítích, méně technický podcast s Eliškou Vyhnánkovou

https://www.michalspacek.cz/rozhovory/bezpecnost-na-internetu-jaknasite

 

Nástroj na kontrolu, jestli v nějakém úniku nebyly i vaše údaje (nezapomeňte si zapnout notifikace)

https://haveibeenpwned.com/

 

Nástroj na kontrolu bezpečnostních hlaviček na webu

https://securityheaders.com/


Michal Špaček

Sdílejte článek

Pinterest

Podobné články

Štěpán Hebík – 7krát3

7krát3 vlastním jménem Štěpán Hebík si v dalším dílu JP podcastu povídal s Petrem Meškánem. Čerstvě nominovaný hudebník na cenu Anděl prozradil, že se velmi poctivě připravoval na zatím poslední vystoupení v Národním divadle v rámci koncertu Národ sobě Kultura tobě, a vyplatilo se to. Taky, že na technologie má jeho přítomnost zvláštní vliv. A…

Redakce 21.03.2021

Tomáš Kučera (HC Motor) – Bývalý majitel si odvezl i židle. Začínali jsme s vlastními počítači v prázdných kancelářích.

Tentokrát si Petr Meškán povídal o práci ředitele PR a marketingu hokejového klubu s Tomášem Kučerou z HC Motor České Budějovice. Dostali se i do temné historie klubu, kdy odešel majitel a tým padl na dno. Jakou roli hrají nová média a technologie v jeho práci? Trénují u nás hokejisté, podobně jako v NHL, komunikaci…

Redakce 09.05.2022

Lukáš Průdek – ředitel Jihočeského Divadla

Lukáš Průdek řídí a vede největší divadelní scénu v Jihočeském kraji. Krom Jihočeského divadla a všech jeho souborů má tedy „pod palcem“ i otáčivé hlediště v Českém Krumlově. V podcastu si s ním povídáme o jeho historii, jak funguje divadelní scéna, jaké změny se u nich odehráli v souvislosti s COVID-19 a jaké moderní technologie…

Redakce 02.02.2021

Tomáš Olejník – prostory Masných krámů působí jako pivní chrám

Na katastrální mapě má každá kóje v Masných krámech své číslo. Sklenice na pivo jsou vyrobené přímo a jen pro tuto provozovnu. Mají Masné sklep? Jaké je tajemství atmosféry této ikonické budějovické hospody? Na spoustu dalších otázek odpoví rozhovor Petra Meškána s Tomášem Olejníkem z budějovické restaurace Masné krámy. Jihočeský Podcast · Tomáš Olejník -…

Redakce 30.11.2022

Václav Novotný – CTO Gopay.cz

Jihočeský podcast Brilo speciál. Prvním hostem Tomáše Kocifaje byl Václav Novotný, který je technickým ředitelem společnosti Gopay.cz. S Vaškem jsme si povídali o jeho pracovních zkušenostech. Od práce při vysoké škole, přes účast v zahraničním startupu, až po jeho aktuální místo v Gopay.cz. Probrali jsme jednu z nejdéle trvajících online komunit Čtvrtkon, které byl Vašek…

Redakce 09.02.2021

Věra Hlaváčková – na Otáčivém hledišti se hraje téměř s nasazením života, říká matka Laviho ze seryjálu Vyšehrad

Moderátor Jihočeského podcastu Petr Meškán si tentokrát povídá s herečkou Věrou Hlaváčkovou. Ta byla nominována na cenu Thálie za hru, kterou přímo pro ni napsal Petr Zelenka. Řeč bude o tom, co se odehrává v hlavě herečky, když vstupuje do role. Nebo o tom, že lockdown z ní udělal spisovatelku. Jihočeský Podcast · Věra Hlaváčková…

Redakce 11.07.2022

Miloslav Kamiš (Viscofan) – Elektrická energie nám zdraží pětinásobně

Ředitel budějovického závodu o tom, jak automatizace vstupuje do výroby střívek. I když by chtěl mít plně automatizovanou výrobu, tak si stále váží zaměstnanců a chce, aby postupovali s automatizací v rámci svých pracovních pozic výše. Nyní ve Viscofanu pracují na automatickém vidění, které bude kontrolovat kvalitu výrobku a hlídat chybovost. Podcast ale není jen…

Redakce 29.06.2022

Týna Kocifajová & Jan Hoffmann – Když jsme začínali, v Jihočeském kraji nebyla jediná sdílená kancelář

Prostor, lidi a akce, které se v komunitě kolem sdílené kanceláře odehrávají. To jsou základy kvalitního coworkingu. Říkají Kristýna Kocifajová a Jan Hoffmann zakladatelé prvního jihočeského coworkingu. Jaké byly začátky? Pomohl provozu přesun do centra? Proč sem chodit a je coworking pro každého? Poslechněte si v dalším díle Jihočeského podcastu se zakladateli Cowo CB.  Jihočeský…

Redakce 12.12.2022

Anna Hořejší – kreativní ředitelka kandidatury Českých Budějovic na Evropské hlavní město kultury 2028

Kandidatura Budějovic na Evropské hlavní město kultury 2028 pomohla motivovat většinu místních organizátorů a aktérů. Díky tomu například vznikne v centru kulturní ostrov, který všechny, kteří se zabývají kulturou v centru města, propojí a pomůže jim ke sdílení diváků. Z projektu Kul.turista se stane putovní festival, který vyrazí i za hranice Budějovic.   Jihočeský Podcast…

Redakce 15.11.2022

Jan Klusoň – O nejmodernějších technologiích v personalistice

Na zvídavé otázky odpovídal Jan Klusoň, ředitel české pobočky Welcome To The Jungle, jedné z největších světových technologických agentur v oblastech HR a všeho možného, co vás napadne, že by mohlo s recruitmentem souviset. Jihočeský Podcast · Jan Klusoň – O nejmodernějších technologiích v personalistice.

Redakce 28.01.2021