WebDEV
11.5K subscribers
1.29K photos
1.55K links
Сообщество веб-разработчиков.

На канале можно найти: видео-уроки, полезные статьи, новости из мира IT и веб-разработки.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc
Download Telegram
Новый способ аутентификации позволяет отказаться от использования паролей вообще. WebAuthn предлагает использовать для аутентификации на сайтах и в приложениях аппаратные ключи, отпечатки пальцев, распознавание лиц, сканы радужной оболочки глаза и прочую биометрию.

Подробнее: Аутентификация без паролей

#security
Yahoo оштрафуют на £250k за нарушение правил по работе с ПД

На днях Управление британского комиссара по информации оштрафовало Yahoo за несоблюдение «Data Protection Act» от 1998 года. Поводом стала утечка персональных данных 500 тыс. граждан Великобритании, произошедшая в 2014 году.

Подробнее

#news #security
Вопрос ограничения доступа к данным встает при разработке многопользовательских систем почти всегда.

Ситуации, когда авторизованный пользователь может по прямому url получить доступ к данным «соседа» или совершить действие в его аккаунте случаются сплошь и рядом. О том, как предотвратить такие ситуации пойдет речь в статье.

Доступ к данным в многопользовательских приложениях

#security #asp #csharp
Хотели как лучше — получилось как всегда. Помните, когда Европейский Союз принял нашумевший GDPR, который защищает права юзеров и на каждом сайте пришлось клацать «Да, я согласен с тем, что сайт будет использовать мои данные» и тп. Для позователей хорошо, однако уже есть случаи того, как на новом законе наживаются хакеры.

Хакерские атаки из-за GDPR

#news #security
​​Passy — инструмент на jQuery для оценки сложности паролей. Так же он может генерировать реально сложные пароли.

Демо | GitHub

#js #jquery #security
Разработка безопасных и надежных облачных веб-приложений — очень, очень сложное дело. Если вы думаете иначе, вы либо не от мира сего, либо жизнь вас еще не проучила.

После того, как вы просмотрите приведённый ниже контрольный список задач, которые нужно решить для обеспечения безопасности веб-проекта, вы, наверняка, сами увидите, что многое из того, что в нём есть, в вашей разработке не учтено.

Безопасность для веб-разработчиков

#article #security
Европейский общий регламент по защите данных вступил в силу два месяца назад. Пока IT-сектор размышляет о будущем крупных информационных гигантов, перемены уже происходят и на более низком уровне: многие компании закрылись, другие — пытаются адаптироваться.

Жертвы GDPR. Кто прекратил работу из-за новых правил

#article #security
В наши дни веб-сервисы постоянно подвергаются самым разным атакам. Поэтому безопасность - это то, о чём стоит помнить на всех этапах жизненного цикла проектов.

В этом материале, посвящённом безопасности, собрано более двух десятков рекомендаций, касающихся Node.js, и некоторые советы общего характера.

23 рекомендации по защите Node.js приложений

#nodejs #security
Баннеры на сайтах с информацией о Cookies часто закрывают чуть ли не половину контента, чем раздражают пользователей. Разберемся, что на самом деле требуют европейские законы, из-за которых эти всплывающие окна появились, и можно ли обойтись без баннеров совсем.

Нужны ли cookie-баннеры в эпоху GDPR

#cookies #gdpr #security
Скажем, вы хотите сделать посещенные ссылки серыми и уменьшить их размер, для того чтобы показать пользователю что эта ссылка уже была посещена. Окрашивание ссылки в серый цвет, как и предполагалось, уведомляет нас о том что она уже была посещена, но размер шрифта остался прежним!

Так происходит, потому что изменение размера шрифта может быть причиной уязвимости! Если CSS сможет изменить размер шрифта, я могу сказать посещали ли Вы pornhub.com. Но как?

Почему нельзя установить размер шрифта у посещенной ссылки

#css #security
​​Hat.sh — это JavaScript библиотека, которая предоставляет возможность безопасного шифрования файлов используя WebCrypto API. Библиотека обладает рядом преимуществ: она быстрая, безопасная и serverless. Вы можете быстро зашифровать и расшифровать файлы без проблем.

Демо | GitHub

#js #security #crypto
Вирусы на сайтах

Одной из наиболее опасных угроз для современных сайтов являются вирусы. Обнаружив вредоносный код на страницах сайта, поисковые системы добавляют к сниппету в выдаче специальную отметку, рекомендующую пользователю не переходить по ссылке.

Администратору ресурса приходится серьезно поработать, чтобы удалить вирусы и вернуть сайт в исходное состояние. Но даже после этого на восстановление посещаемости и репутации проекта требуется некоторое время. Поэтому лучше сразу приложить определенные усилия, чтобы обезопасить свой сайт от заражения.

Читать статью

#article #security
📖 Web Application Security
🖋 Andrew Hoffman, 2020

Несмотря на то, что доступно много ресурсов с информацией по обеспечению безопасности сети и ИТ, подробные знания о безопасности современных веб-приложений не были структурированы - до выхода данной книги. Это практическое руководство содержит описывает разнообразные концепции информационной безопасности, которые разработчики программного обеспечения могут легко освоить и применить.

💾 Скачать книгу

WebDEV #book #Security
📖 Web Security for Developers
🖋 Malcolm McDonald, 2020

Начинающего разработчика легко обескуражить трудностями, связанными с должной защитой веб-сайта. К счастью, инструменты, необходимые для защиты сайта, находятся в свободном доступе и, как правило, просты в использовании. Данная книга покажет вам, как ваши веб-сайты уязвимы для атак и как их защитить. В каждой главе описывается основная уязвимость системы безопасности и исследуется реальная атака, а также большое количество кода, показывающего и уязвимость, и исправление.

💾 Скачать книгу

WebDEV #book #web #security