FrontendConf

назад

Веб-безопасность 200 и наше ближайшее будущее

До FrontendConf 2021 осталось чуть больше месяца. Финальное расписание уже готово, докладчики оттачивают своё ораторское мастерство и «полируют» содержание докладов.

Я с вами! Есть билеты на FrontendConf 2021?

Команда Онтико готовится к встрече с вами. Это будет наш первый за два года фронтенд-офлайн.

Сегодня продолжим знакомство с нашими спикерами и поделимся совсем свежей статьёй.

На FrontendConf 2021 поговорим о будущем

Владимир Санников в недавнем прошлом архитектор фронтенда в банке Точка. В 2018 году выступал с докладом «Фронтенд-приложения как микросервисы», где описал удавшийся proof-of-concept. Концепт рос, развивался и оказался в продакшне в феврале 2019.

Новая версия банка Точка работает на микросервисном фронте. Микросервисы успешно пустили корни даже в старое приложение. Спустя два года у Владимира и его коллег есть возможность оглянуться назад, посмотреть на принятые решения и оценить их. Приходите на доклад!

Полина Гуртовая (Evil Martians) расскажет об особенностях использования WebRTC для боевых задач, опишет проблемы, которые поджидают разработчиков, и покажет способы их преодоления.

Применять эту технологию по-настоящему весело по нескольким причинам:

  • Технология достаточно низкоуровневая и требует некоторой «обвязки». «Обвязку» обязательно обсудим.
  • Чтобы использовать WebRTC, нужно понимать, как работают сеть и кодеки.
  • Внутри настоящая магия и разобраться в ней иногда сложно.
  • Каждый браузер готовит WebRTC по-своему.

Знаете JS, но связка клиент-сервер уже наскучила? Илья Черторыльский (Райффайзенбанк) расскажет, как с помощью JS можно управлять реальными предметами. Теперь мы все немного ещё и хардварщики.

Узнаем, как создать интерфейс, способный работать с носимыми устройствами (BLE — Bluetooth Low Energy). Разберём пример работы с Bluetooth API в браузерах Chrome.

Веб-безопасность 200

В информационной безопасности есть, казалось бы, очевидные вещи. Но они все еще часто встречаются, в том числе в крупных компаниях и государственных организациях. На эту тему эксперт по информационной безопасности и преподаватель Иван Юшкевич провел мастер-класс на конференции РИТ++ на платформе hacktory.аi.

Ссылки на практическую часть МК о том, как накрутить лайки в социальных сетях, украсть криптовалюту и получить доступ к самым большим секретам пользователей, вы найдете в статье.

Теоретическую часть пришлось разбить на 3 части. Сегодня рассказ будет о том, что злоумышленник может сделать с найденными файлами и директориями. А также о том, как используется удаленное выполнение кода (инъекции), в том числе и в SQL.

Всё, что нужно знать о конференции — расписание, программа, тезисы докладчиков и ответы на часто задаваемые вопросы — есть на сайте. Жмите на кнопку, приходите и ищите нужную информацию. Там же можно задать любой вопрос нашей поддержке.

Перейти на сайт FrontendConf 2021

До встречи 11-12 октября!

Подписка на новости

Хотите быть в курсе? Для получения анонсов о новых конференциях, полезных материалах и вдохновения — подписывайтесь на нас!

Нажимая на кнопку «Подписаться», вы соглашаетесь с Политикой обработки персональных данных