הבלוג של ינון פרק

טיפים קצרים וחדשות למתכנתים

איך להקריא אימוג'י מגן עליכם מהאזנות סתר

10/04/2017

טלגרם הוסיפו שיחות קוליות ובאיחור ממש קצר הגיעו גם אלינו. הפיצ'ר החמוד שלהם הוא שהשיחה הקולית מאובטחת באמצעות הקראת אמוג'י: במהלך השיחה מוצגים 4 אימוג'י לשני הדוברים וההבטחה היא שאם אותן תמונות מופיעות על שני הטלפונים השיחה אכן פרטית. בפוסט זה אנסה להסביר לסקרנים שביניכם את הקשר בין האימוג'י לפרטיות השיחה.

המשך קריאה

איך כדאי ללמד אבטחת מידע

30/03/2017

הוזמנתי להעביר בקרוב סדנא בפיתוח קוד מאובטח. אני מעביר סדנאות כאלה מפעם לפעם ובדרך כלל עיקר הסדנא הוא הדגמות של בעיות אבטחה בתוכנות ואיך אפשר היה להימנע מהן. התחלתי לחשוב על כיוון אחר אז משתף כאן ואשמח לשמוע גם דעות שלכם.

המשך קריאה

עברנו ל lets encrypt

07/11/2016

אלו מכם שבודקים תעודות TLS וודאי שמו לב שהתעודה התחלפה מ StartSsl ל letsencrypt. אבל גם אם אתם לא מהאנשים האלה, או שאתם אפילו לא בטוחים איך בודקים תעודת TLS, מוזמנים להשאר ולשמוע על הצרות שקורות כשסינים פוגשים ישראלים.

המשך קריאה

זה בכלל לא משנה אם אין לך מה להסתיר

18/04/2016

ממשלות ברחבי העולם (כולל כאן אצלנו) עושות הכל כדי לבטל את הפרטיות שלנו, ושיחה מקרית עם חבר הזכירה לי שגם כאן, כמו בעולם, הרבה אנשים לא רואים את הבעיה בזה. הפוסט הבא הוא תרגום למאמר חשוב בנושא זה עם התאמות רלוונטיות אלינו. כולי תקוה שאחרי קריאתו תקבלו זווית ראיה נוספת על הנושא ואולי תשקלו מחדש את עמדתכם.

המשך קריאה

5 עצות לפיתוח יישום Web מאובטח

28/01/2016

אבטחת יישום Web היא חלק בלתי נפרד מכתיבת הקוד עבורו: המשתמשים שלכם דורשים זאת, גם אם לא אומרים במפורש, שהרי יישום לא מאובטח שם את המידע שלהם בסכנה. הנה מספר עצות שיעזרו לכם לשמור על אבטחת המידע ביישום עוד בזמן כתיבת הקוד ולאחריו:

המשך קריאה

מתקפת האקרים הפילה את אתר ToCode אתמול בבוקר. כך זה קרה.

28/12/2015

הבוקר התחיל באופן שגרתי למדי: עמדתי מול כיתה בקורס פיתוח ווב ותכננתי להציג לתלמידים את חומרי הלימוד המקוונים של הקורס מאתר ToCode אך הדפדפן לא הצליח לפתוח את האתר. בהתחלה חשבתי שמדובר בבעיית תקשורת מקומית אז המשכתי לחומר הלימוד ותכננתי לבדוק את העניין לעומק בהפסקה.

המשך קריאה