Stepan Suvorov - Безопасность в Web

  Рет қаралды 1,040

KharkivJS Community

KharkivJS Community

Күн бұрын

Пікірлер: 2
@dmytro-skh
@dmytro-skh 5 жыл бұрын
интересный и полезный доклад 👍
@stevermeister
@stevermeister 5 жыл бұрын
Отвечу на все вопросы, которые были в sli.do: > Как защититься от уязвимостей в npm? К сожалению, не существует надежного способа. Но как минимум вы можете делать "npm audit", чтобы почистить все известные уязвимости > Как защитить пользователя от фишинга Как не дать пользователю пойти на другой сайт? Мы не можем ограничить браузер пользователя. Тут только проводить трейнинги и заставлять всех проверять что домен верный и сайт https > BeEF - по функционалу похож на Burp Suite? Burp Suite - это скорее инструмент для аналитика. а BeEF - больше для хакера, с элементами внедрения социальной инженерии хотя общего в них тоже хватает > Как добавить SameSite к кукам в ангуляре? SameSite добавляется стандартно как и все атрибуты кук - developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie > Так может это flatmap злодеи, а не right9ctrl? Все таки уязвимость была в левой либе, а не в коде самого event-stream? Вероятность не большая. Зачем вообще добавлять зависимость, где всего 1 коммит? (github.com/hugeglass/flatmap-stream) > CSP какие имеет недостатки Как и любые политики безопасности, мы сами ограничиваем себе гибкость использования различных ресурсов. Особенно это может быть критично для различных сервисов, которые просто к этому не готовы.
Illya Klymov - Взгляд на VueJS изнутри
44:24
KharkivJS Community
Рет қаралды 3,3 М.
СИНИЙ ИНЕЙ УЖЕ ВЫШЕЛ!❄️
01:01
DO$HIK
Рет қаралды 3,3 МЛН
It works #beatbox #tiktok
00:34
BeatboxJCOP
Рет қаралды 41 МЛН
99.9% IMPOSSIBLE
00:24
STORROR
Рет қаралды 31 МЛН
It’s all not real
00:15
V.A. show / Магика
Рет қаралды 20 МЛН
Наталия Теплухина - The magic of RxJS
41:06
KharkivJS Community
Рет қаралды 18 М.
Сорокобатько Валера - React Contexts like a pattern
40:59
Алексей Мигутский - Есть ли жизнь после Senior?
1:06:41
Stanislav Dolgachov - Offline by heart
32:06
KharkivJS Community
Рет қаралды 227
Всеволод Родионов - Math driven development
44:15
KharkivJS Community
Рет қаралды 427
Наталия Теплухина - Hooked into Vue 3 function-based API
38:02
KharkivJS Community
Рет қаралды 1,3 М.
СИНИЙ ИНЕЙ УЖЕ ВЫШЕЛ!❄️
01:01
DO$HIK
Рет қаралды 3,3 МЛН