Splątana sieć. Przewodnik po bezpieczeństwie nowoczesnych aplikacji WWW
Opis książki: Splątana sieć. Przewodnik po bezpieczeństwie nowoczesnych aplikacji WWW
Dokładna i wyczerpująca analiza, przygotowana przez jednego z najpoważniejszych ekspertów od bezpieczeństwa przeglądarek
Tavis Ormandy, Google Inc.
Nowoczesne aplikacje WWW są jak splątany kłębek, złożony z powiązanych wzajemnie technologii, które powstawały w różnym czasie i których współpraca nie przebiega całkiem gładko. Użycie w stosie aplikacji WWW dowolnego elementu - od żądań HTTP, aż po skrypty działające w przeglądarce - pociąga za sobą ważne, choć subtelne konsekwencje związane z bezpieczeństwem. Twórcy aplikacji chcący chronić użytkowników muszą pewnie poruszać się w tym środowisku.
Michał Zalewski, jeden z czołowych ekspertów od bezpieczeństwa przeglądarek, prezentuje w Splątanej sieci porywające objaśnienie metod działania przeglądarek i powodów niedostatecznego poziomu ich bezpieczeństwa. Nie podaje uproszczonych porad dotyczących różnych podatności, ale przegląda cały model bezpieczeństwa i wskazuje jego słabe punkty. Pokazuje też sposoby poprawienia bezpieczeństwa aplikacji WWW.
Z książki dowiesz się, jak:
- wykonać powszechne, a mimo to bardzo złożone zadania, takie jak parsowanie adresów URL i oczyszczanie kodu HTML
- używać nowoczesnych funkcji bezpieczeństwa, takich jak Strict Transport Security, Content Security Policy oraz Cross-Origin Resource Sharing
- wykorzystywać warianty reguły tego samego pochodzenia do bezpiecznego rozdzielania złożonych aplikacji WWW i ochrony danych użytkownika w przypadku wystąpienia błędów XSS
- tworzyć aplikacje hybrydowe i wstawiać na stronę gadżety bez wpadania w pułapki wynikające z reguł nawigacji w ramkach
- osadzać na stronie i udostępniać treści tworzone przez użytkowników bez uciekania się do mechanizmów wykrywania rodzajów tych treści
Unikalny podręcznik poświęcony bezpieczeństwu!
Michał Zalewski jest uznanym na całym świecie ekspertem ds. bezpieczeństwa informacji. Może poszczycić się wykryciem setek różnego rodzaju podatności i często wymieniany jest wśród osób mających największy wpływ na bezpieczeństwo w sieci. Jest autorem Ciszy w sieci, dostępnego na stronach Google Browser Security Handbook, oraz wielu ważnych artykułów.
Patron medialny:
Dzieki opcji "Druk na żądanie" do sprzedaży wracają tytuły Grupy Helion, które cieszyły sie dużym zainteresowaniem, a których nakład został wyprzedany.
Dla naszych Czytelników wydrukowaliśmy dodatkową pulę egzemplarzy w technice druku cyfrowego.
Co powinieneś wiedzieć o usłudze "Druk na żądanie":
- usługa obejmuje tylko widoczną poniżej listę tytułów, którą na bieżąco aktualizujemy;
- cena książki może być wyższa od początkowej ceny detalicznej, co jest spowodowane kosztami druku cyfrowego (wyższymi niż koszty tradycyjnego druku offsetowego). Obowiązująca cena jest zawsze podawana na stronie WWW książki;
- zawartość książki wraz z dodatkami (płyta CD, DVD) odpowiada jej pierwotnemu wydaniu i jest w pełni komplementarna;
- usługa nie obejmuje książek w kolorze.
W przypadku usługi "Druk na żądanie" termin dostarczenia przesyłki może obejmować także czas potrzebny na dodruk (do 10 dni roboczych)
Masz pytanie o konkretny tytuł? Napisz do nas: sklep[at]helion.pl.
Książka, którą chcesz zamówić pochodzi z końcówki nakładu. Oznacza to, że mogą się pojawić drobne defekty (otarcia, rysy, zagięcia).
Co powinieneś wiedzieć o usłudze "Końcówka nakładu":
- usługa obejmuje tylko książki oznaczone tagiem "Końcówka nakładu";
- wady o których mowa powyżej nie podlegają reklamacji;
Masz pytanie o konkretny tytuł? Napisz do nas: sklep[at]helion.pl.

Oceny i opinie klientów: Splątana sieć. Przewodnik po bezpieczeństwie nowoczesnych aplikacji WWW Michal Zalewski (16)
Weryfikacja opinii następuję na podstawie historii zamówień na koncie Użytkownika umieszczającego opinię. Użytkownik mógł otrzymać punkty za opublikowanie opinii uprawniające do uzyskania rabatu w ramach Programu Punktowego.
(8)
(4)
(2)
(0)
(0)
(2)
Data dodania: 2014-04-11 Ocena: 6 Opinia potwierdzona zakupem
Karol, programista
Data dodania: 2014-01-29 Ocena: 6 Opinia potwierdzona zakupem
Piotr, IT
Data dodania: 2013-05-23 Ocena: 6 Opinia potwierdzona zakupem
Krystian Piwowarczyk, programista/qae
Data dodania: 2013-04-08 Ocena: 6 Opinia potwierdzona zakupem
Tomasz Szulborski, Informatyk
Data dodania: 2013-02-08 Ocena: 6 Opinia potwierdzona zakupem
Roman Środa, Specjalista ds. bezpieczeństwa teleinformatycznego
Data dodania: 2013-01-16 Ocena: 6 Opinia potwierdzona zakupem
vizzdoom, IT Security Engineer
Data dodania: 2012-12-31 Ocena: 6 Opinia potwierdzona zakupem
Hubert Grabowski, Webmaster
Data dodania: 2012-10-29 Ocena: 6 Opinia potwierdzona zakupem
Data dodania: 2016-10-31 Ocena: 5 Opinia potwierdzona zakupem
Data dodania: 2014-08-10 Ocena: 5 Opinia potwierdzona zakupem
Data dodania: 2014-08-10 Ocena: 5 Opinia potwierdzona zakupem
darek kramin, kapitan zeglugi wielkiej
Data dodania: 2013-01-17 Ocena: 5 Opinia potwierdzona zakupem
Zbigniew Sokołowski, programista Java
Data dodania: 2013-08-28 Ocena: 4 Opinia potwierdzona zakupem
Tomasz ,
Data dodania: 2013-04-07 Ocena: 4 Opinia potwierdzona zakupem
Data dodania: 2020-12-21 Ocena: 1 Opinia potwierdzona zakupem
Mateusz, informatyk
Data dodania: 2013-10-29 Ocena: 1 Opinia potwierdzona zakupem
więcej opinii