»

Spomladanski Javascript Meetup Ljubljana

Slo-Tech - Pomlad je tu, čas za naslednji ljubljanski Javascript Meetup! Toplo vreme, zanimiva predavanja, dobra družba, zastonj pivo. Super bo.

Predavanja:

  • Firebase: Skip backend for simple JavaScript apps - Miha Rebernik;

  • Asm.js - Anže Pečar;

  • Falling in love with AMD & RequireJS - Primož Cigler.

Potekal bo v sredo, 2. 4. 2014 ob 19:00 v Kiberpipi (pasaža kavarne Evropa, pri Knjižnici Otona Župančiča).
Več na: meetup.com

11 komentarjev

Slo-Tech preko TLS povezave

Slo-Tech - Danes smo po daljšem testiranju vklopili TLS (SSL) za vse obiskovalce. Opravičujemo se zaradi težave s sesuvanjem nekega brskalnika, ki je pri tem nastala. Napaka bi sedaj morala biti odpravljena (če imate še vedno težave poskusite izprazniti današnji cache, če tudi to ne bo pomagalo, nam to prosimo sporočite).

V primeru, da vam brskalnik sporoča, da ima stran zaupanja nevreden certifikat, se priporočamo za obvestilo. Prav tako prosimo za obvestila o morebitnih drugih težavah, če se morda pojavijo.

120 komentarjev

Napad z ničelno predpono na SSL/TLS certifikate že "v divjini"

Slo-Tech - Konec julija je Moxie Marlinspike na konferenci BlackHat 09 in Defconu 17 predstavil nov napad na SSL in TLS certifikate. Gre za tim. napad z ničelno predpono (ang. null prefix attack), ki izkorišča ranljivosti pri obravnavi SSL in TLS certifikatov. Marlinspike je namreč odkril, da je mogoče registrirati certifikate v obliki www.banka.si\0zlonamernastran.si. CA (Certificate Authority) bo vse znake pred "\0" ignoriral in brez težav podpisal certifikat za zlonamernastran.si, saj bo lastnik zlonamerne strani svojo identiteto in lastništvo strani seveda brez težav dokazal.

Izkaže pa se, da pri uporabi takega certifikata brskalnik certifikat prepozna kot veljaven tudi, če je uporabljen na domeni www.banka.si. Tako ustvarjen zlonamerni certifikat je torej mogoče uporabiti pri prestrezanju s posrednikom (ang. man-in-the-middle napad). Napadalec, ki uspe prestreči komunikacije žrtve (za ta namen je bilo (za okolje Linux) razvito posebno orodje SSLsniff), le-tej sedaj podtakne lažen...

41 komentarjev

Spletne urice: Ogrodje malo drugače - Continuations

Slo-Tech - V sredo, 15. novembra, ob 19.00, Vas vabimo v Kiberpipo na Spletne urice, kjer bo Simon Belak predaval o konceptu Continuations.

Prenašanje stanja in kontrole med stranmi naše aplikacije se zaradi asinhronosti zahtevkov lahko kaj hitro sprevrže v morečo packarijo. Zdi se, kot da se borimo proti jeziku, ko mu znova in znova "od zunaj" tlačimo stanje nazaj. Čeravno sprejeta praksa, pa to ni edina pot. Dovolite, da vam predstavimo "continuations", paradigmo, kjer jezik postane zvesti pomagač pri prenašanju stanja in kontrole.

Simon Belak se je s spletnimi ogrodji intimno seznanil kot razvijalec TurboGears, trenutno pa se prepušča eksotičnim tehnologijam.

1 komentar

Spletna stran o varnosti na internetu

RTV Slovenija - S pomočjo Fakultete za družbene vede in Arnesa, je zaživel spletni portal SAFE-SI, ki je namenjen osveščanju o varni in zakoniti uporabi računalnika ter interneta. Na portalu lahko najdete celovit prikaz informacij o nevarnostih, ki prežijo na vas in vaš "mlinček", izveste ali ste "pirat", se preizkusite v znanju varne uporabe interneta in še mnogo več. Portal je še posebej usmerjen v štiri skupine: za otroke, najstnike, starše ter učitelje, kjer se da dobiti odgovore bolj specifične narave - glede iger in nasilja, blogov, zasvojenosti in podobno.

Čeprav se tu nahaja bolj računalniško pismena populacija, vam stran toplo priporočam kot referenco/revizijo za lastno ravnanje, seveda pa jo lahko priporočite vašim "rednim strankam", ki trpijo zaradi neznanja.[;)]

30 komentarjev

Spletne urice: Spletno tiskanje brez CSS

Slo-Tech - V sredo, 10. maja vas ob 19.00 vabimo v Kiberpipo na Spletne urice, kjer bo imel Jure Koren predavanje z naslovom Spletno tiskanje brez CSS.

Ob različnih priložnostih potrebujemo mehanizem, ki omogoča s spletne strani prevzeti kakšno potrdilo ali stran izpisati na papir. Pri tem nas ovirata predvsem nekonsistentnost brskalniške podpore tiskalniškemu delu CSS standardov in v primeru elektronskega shranjevanja tudi (pre)enostavno spreminjanje dokumentov s tekstovno obliko zapisa.

Predstavljena prosta Python knjižnica ReportLab omogoča programsko gradnjo PDF dokumentov in omogoča nebolečo integracijo generatorja PDF dokumentov, računov, potrdil, za tisk oblikovanih gradiv in podobnih reči, ki jim spletni brskalniki danes še niso kos. Predavanje bo temeljilo na primeru spletnega vmesnika za generiranje računov, napisanem nad turbogears.

3 komentarji

Spletne urice: SSL/TLS

Slo-Tech - V sredo, 2. novembra ob 19.00, bo v Kiberpipi na Spletnih uricah Jure Koren predaval o tehnologijah SSL/TLS.

Osvetljeno bo ozadje delovanja tehnologij, ki omogočajo varen prenos podatkov med končnimi točkami v omrežju, ki lahko v določenih mejah dokažejo svojo identiteto.

Predstavitev praktične izvedbe s strežnikom Apache in spletnim brskalnikom Firefox je obogatena s komentarjem, ki razjasni tudi omejitve in nekatere nevarnosti, ki prežijo tako na uporabnike kot tudi skrbnike sistemov. Na koncu se predavanje dotakne tudi X509-certifikatov, agencij in hierarhičnega modela zaupanja.

Jure Koren je že približno desetletje borec proti kiberterorizmu (odkar je prestar, da bi sam bil kiberterorist). Pri tem se ukvarja s praktičnimi težavami, ki se pojavljajo ob vsakdanjem razvoju in vzdrževanju varnih internetnih storitev.

2 komentarja

LG3D LiveCD 2.3

OSNews - LG3D LiveCD je Linux projekt, ena izmed tako imenovanih live CD distribucij. Njena posebnost je, da vsebuje Sunovo 3D namizje imenovano Looking Glass. Različica 2.3 je prva stabilna izdaja in temeli na SLAX Popcorn Linux-u. Med drugim je obogatena s Firefox-om, klepetalnikom Gaim in delujočimi nVidia gonilniki. Živi CD se zažene naravnost v Sun-ovo 3D okolje, ki je obogateno z grafično pospešenimi posebnimi učinki in drugimi vizualnimi bombončki.

11 komentarjev

Kiberpipa odpira vrata spletnim razvijalcem

Slo-Tech - Kiberpipa se oktobra zbudi iz poletnega spanca. V ponedeljek 3. oktobra bo odprla svoja vrata.

Vendar pa je internet direktno v žilo le ena od bolezni, ki se jih lahko dobi v pipi. Še bolj zanesljivo lahko namreč v pipinem podzemlju staknete predavanja, delavnice, predstavitve in še kaj!

Letošnjo sezono pripravljamo kar nekaj novosti, s prvimi bomo udarili že naslednji teden. Po izjemnem uspehu tedenskih srečanj odprtokodnikov, dodajamo še Spletne urice!

Spletne urice se bodo odvijale vsako sredo ob 19.00. Spletne urice so tedenska srečanja spletnih profesionalcev. Posamezniki z dolgoletnim stažem v spletni industriji predstavljajo specifične aktualne tehnološke teme tega področja. Cilj spletnih uric je večsmerni prenos znanj med spletnimi razvijalci.

Na prvih Spletnih uricah 5. oktobra bo Jure Koren, spletni programer in glavni administrator omrežja Kiss, predaval o PHPju v času terorizma - kako pisati kodo, da bo varna. Več o tem pa tule.

4 komentarji