כל הפוסטים בפיתוח אינטרנט
תהליך חיבור מאובטח ב HTTP3\QUIC
איך פרוטוקול HTTP3 הפופולרי עובד מאחורי הקלעים עם UNIC בתהליך החיבור המאובטח.
תהליך החיבור ב-HTTP2\TLS 1.3
הסבר פשוט ומוחשי, עם wireshark על פרוטוקול https ותהליך לחיצת היד.
איך אפשר למצוא מכשירי IoT פרוצים? והסבר על פורטים
הסבר על חלק חשוב בתקשורת בין מחשבים: פורטים ואיך אפשר למצוא מכשירים ופורטים פתוחים עם שודאן.
מדידה והשוואה של מודלי LLM ופרומפט של LLM
כלי קוד פתוח קטן ופשוט למדידה והשוואה בין מודלי LLM ופרומפטים. שימושי מאד למי שבונה מוצר שמבוסס על LLM.
מנהל החבילות של פייתון החדש והמגניב בשכונה: uv
שווה מאד להכיר את כלי ניהול התלויות הפייתוני החדש uv - שחקן חדש מאד בתחום הצפוף הזה אבל בולט מאד לטובה.
אבטחת LLM – מה זה indirect prompt injection
כיצד ניתן לבצע התקפות על בינה מלאכותית שלא באמצעים ישירים.
אבטחת LLM – מה זה direct prompt injection
מבוא להתקפה הפופולרית ביותר: prompt injection על LLM.
מערכת לבדיקות אבטחה של LLM שכל אחד יכול להשתמש בה
יש לכם מוצר שיש בו LLM? הכלי הזה יעזור לכם לבצע התקפות עליו כדי לוודא שהוא עמיד להתקפות.
לא לרוץ ל-DB בכל פעם שצריך cache
הסבר ודוגמה לקונספט בסיסי אבל שקצת נשכח: lru cache
אנונימיזציה של מידע או התממה – מה זה? מבוא
צריכים להעביר מידע של לקוחות הלאה? כדאי לדעת יותר על אנונימזיציה ומה זה אומר.
בעיות קריפטוגרפיות בפייתון שכל אחד יכול לחטוא בהן
מאמר שמבוסס על ההרצאה שלי בפייקון 2024 וכן צילום של ההרצאה.
מידע על אבטחה שכל מפתח צד לקוח צריך להכיר
פוסט שימושי שמלווה פודקאסט שלם על אבטחה למפתחי צד לקוח
בעיות במימוש של פונקציות קריפטוגרפיות בפייתון
היום (16 לספטמבר) ממש, אני מעביר הרצאה ב-PyconIL 2024 על בעיות קריפטוגרפיות באפליקציות פייתון. לצערי אי אפשר להכניס את כל הבעיות הקריפטוגרפיות להרצאה אחת או אפילו שלוש, אז חשבתי לכתוב פה על כמה בעיות שאני רואה בדרך כלל במימושים של פונקציות קריפטוגרפיות ובדגש על הצפנה בפייתון. כאשר אנו מבצעים הצפנה של Data at rest או […]
כאשר ה- CSS in JS שלכם יכול להזיק לאבטחה (כן)
מדוע לפעמים יש צורך בלחשוב על CSP ואבטחה בשלב תכנון האפליקציה בצד הלקוח. הרצאה ופוסט שמלווה אותה.
מבוא לאבטחת מידע: Privilege Escalation בווב
הסבר למתחילים על מתקפה מעניינת בשם Privilege Escalation ואיך היא נראית בווב.
מטא מידע בקבצים והסכנות בהם
מטא מידע יכול אפילו להרוג ומהווה פיגוע פרטיות עצום לפעמים - כאן לומדים עליו
מה זה Mac address ולמה זה חשוב לפרטיות
מידע על הכתובת הפיזית שכל מכשיר מקבל וההשלכות של הכתובת הזו על הפרטיות.
למה כדאי להכיר פיצ׳רים חדשים של CSS
האם בעולם שבו ChatGPT יוצרת קוד פרונט אנד במהירות - כדאי בכלל ללמוד ולהכיר CSS?
מכירים את xmlrpc? הוא יכול להכניס אתכם לצרה גדולה
חור אבטחה שהיה באתר הזה ורלוונטי ללא מעט אתרים אחרים.