#159: Rootkiti – kako globoko v računalnik se lahko skrije zlonamerna programska oprema

torek, 28. januar @ 19:05
// Vetrinjc – BarCoda, Mb //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

Korenski kompleti oz. rootkiti so zlonamerna programska oprema, ki je namenjena pridobitvi nepooblaščenega dostopa do računalniškega sistema in zna v sistemu skriti svojo prisotnost. Korenskih kompletov pa ne uporabljajo samo kiberkriminalci, pač pa se uporabljajo tudi za vohunjenje iz izvajanje državno organiziranih kibernetskih napadov.


Na predavanju si bomo pogledali kam vse se zlonamerna programska oprema lahko skrije v računalniku (da, tudi neposredno v čipovje na matični plošči in celo v procesor) ter kako se je proti takšni zlonamerni programski opremi sploh mogoče zaščititi. Predstavljenih bo kopica konkretnih primerov korenskih kompletov in različne raziskave na temo skrivanja zlonamerne programske opreme globoko, ampak res globoko v informacijske sisteme.

O predavatelju:
Matej Kovačič, zaposlen kot raziskovalec na Institutu Jožef Stefan (https://www.ijs.si/) in Mednarodnem raziskovalnem centru za umetno inteligenco (https://ircai.org/). Dela na raziskovalnih projektih velikih podatkov in umetne inteligence ter dobro sodeluje z raziskovalnimi projekti kibernetske varnosti.

Naredil je več predstavitev o zasebnosti, kriptografiji in informacijski varnosti (zlasti na področju mobilnih komunikacij) in ima obsežno znanje o vprašanjih, povezanih z IT pravom. V letu 2018 je organiziral več seminarjev/delavnic o informacijski varnosti, znanih kot Infosec seminar (https://infosec-seminar.si/). Ima izkušnje z digitalno forenzično analizo in je član strokovnega sveta Inštituta za forenziko informacijske tehnologije (IFIT – http://www.ifit.si/). Je avtor štirih monografij in avtor ali soavtor več drugih izvirnih znanstvenih, strokovnih in drugih člankov in prispevkov. Njegova zadnja knjiga, ki je izšla leta 2022, nosi naslov “Crash course on cybersecurity: a manual for surviving in a networked world”.

Njegova predavanja in predstavitve si lahko ogledate/prenesete tukaj: https://telefoncek.si/predavanja/.

Facebook event:

Linkedin event:

#158: Kako hekamo z javno dostopnimi podatki

torek, 10. december @ 19:05
// Pisarna, Mb //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

V predavanju bomo raziskali tehnike in strategije, ki jih uporabljamo za izkoriščanje javno dostopnih podatkov pri varnostnih analizah in etičnem hekanju. Pogledali bomo, kako je mogoče informacije zbrati, analizirati in uporabiti za pridobivanje vpogledov v potencialne ranljivosti. S pomočjo primerov iz resničnega sveta in demonstracij bomo pokazali, kako se lahko prosto dostopni podatki spremenijo v uporabno gradivo, ki ga napadalci lahko izkoristijo. Ne glede na to, ali ste začetnik na področju kibernetske varnosti ali želite razširiti svoje znanje, bo to predavanje ponudilo celovit pregled metod, ki jih uporabljamo za etično uporabo javnih podatkov pri sodobnih hekerskih tehnikah.

O predavatelju_ici:
Nika Jeršič je asistentka in doktorska študentka na UM FERI, specializirana za kibernetsko varnost. Je soustanoviteljica Hack Kluba FERI, ki se od leta 2021 osredotoča na področje kibernetske varnosti. Poleg tega je tudi soustanoviteljica slovenske podružnice organizacije Women4Cyber.

Facebook event:

Linkedin event:

#157: Prototipiranje produkta za izboljšanje spanja s pomočjo orodja Coda.io

torek, 12. november @ 19:05
// Pisarna, Mb //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

⚠️ Predavanje “Prototipiranje s pomočjo orodja Coda.io ali boljše spanje, zdravje nočni delavcev in potovanja brez jetlag-a” bo v angleškem jeziku.

At inshift.me we care about better sleep, the health of night workers and travel without jetlag

How we used the no-code tool Coda.io to build an advanced MVP of a mobile app to integrate sleep tracking, Google Calendar, and Smart Lights to help night shift workers and cross-timezone travelers sleep and perform at their best.
I’ll also share dozens of actionable science-backed bio hacks that fixed my burnout, boosted testosterone by 50%, and maintained my well-being even during the most stressful periods like startup building and handling a newborn son.

About the speaker:
Andrey has digested 300+ research papers on Circadian Biology, Nutrition, and Sleep.
He loves strength training, sprints, and Lord of The Rings.
Worked as a product manager at SF startup GlobaliD and Munich’s startup Luminovo.ai.
ATM, he is passionately learning about video production and storytelling to propel the inShift company he’s been building.

LINKEDIN

Čekni event:

Facebook

Pofočkaj se:

#156: Implementacija varnostnih postopkov JWT avtentikacije

torek, 01. oktober @ 19:05
// Pisarna, Mb //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

Opis:
Predstavili bomo JWT avtentikacijo kot celoto, varnostne pomisleke glede JWT avtentikacije in avtentikacije kot take, varnostne pristope ter primer implementacije JWT avtentikacije uporabnika.


Opis avtorja:
Sergey Lobanov, “senior” full-stack developer, Clover Labs.
Sergey se kot vodja razvoja pri podjetju Clover Labs ukvarja z načrtovanjem in implementacijo različnih rešitev s področja infrastrukturnih sistemov v oblačnih storitvah, med katerimi je nemalokrat avtentikacija, dostopi do podatkov ter skaliranje sistemov.
Njegove strasti izven polja cloud infrastrukture so živali, potovanja in mrzlo pivo.

LINKEDIN

Čekni event:

Facebook

Pofočkaj se:

#155: Subscription management: lekcije iz kompleksnosti

torek, 04. junij @ 19:05
// Pisarna, Mb //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

Ste se kdaj vprašali, kako izgleda projekt implementacije sistema za vodenje naročnin (po domače ‘subscription management-a’)?
Verjetno ne. Vzameš ChargeBee, Stripe ali podobno platformo, vneseš podatke svoje firme in voila! Dela!

Zgoraj navedeno je teorija, praksa pa povsem nekaj drugega. Sploh kadar želiš sistem naročnin vpeljati v podjetje z vzpostavljenimi procesi naročanja, sales oddelki, in internim računovodstvom. Pa še za slovensko-ameriško podjetje gre! S takšno situacijo sta se soočila tokratna gosta, Katarina Mlakar, načrtovalka uporabniške izkušnje v podjetju Kaldi, ter Vid Pajek, produktni vodja podjetja Loftware.

Zgodba je napeta, v njej se znajdejo vsi elementi političnega trilerja: boj med ključnimi deležniki, visoka pričakovanja in napetost do zadnjega releasa! Pa seveda tudi nekaj UX-a, produktnega vodenja in razvoja. Katarina in Vid bosta predstavila s katerimi izzivi so se soočili, katere napake so naredili in kaj so se iz njih naučili.

O gostih:
Vid Pajek je po-dnevi produktni vodja, po-duši pa UXer. Zaposlen je v podjetju Loftware z več kot 7 leti izkušenj. Trenutno vodi prehod in razvoj avtomatizacije sistemov za prodajo naročnin.

Katarina Mlakar je UX oblikovalka, ki rada potuje, se nenehno uči in raziskuje. Zaposlena je v podjetju Kaldi, kjer sodeluje pri zasnovi in oblikovanju kompleksnih digitalnih produktov. Njen fokus je predvsem na UX in UI oblikovanju.

LINKEDIN

Čekni event:

Facebook

Pofočkaj se:

#154: Umetna inteligenca za čisto navadne geeke

torek, 28. maj @ 19:05
// Pisarna, Mb //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

Umetna inteligenca je bila še dve leti nazaj rezervirana za doktorje matematike in podobna nedružabna bitja. Potem se je pojavil Chat GPT in čez noč so elektronske sogovornike izkoriščali prav vsi: od naših staršev do naših otrok, od natakaric in frizerjev do avtomehanikov.

Kaj sploh še ostane za nas, navadne tehnične geeke in razvijalce aplikacij?

Na predavanju bomo govorili o idejah, kako z umetno inteligenco podpreti delovanje naših old-school aplikacij in kateri servisi so nam pri tem na voljo. Pogledali si bomo izkušnje s pisanjem navodil, da nam elektronski možgani vračajo uporabne in strojno berljive rezultate. Izpustili ne bomo niti bolečih spoznanj, kaj vse gre lahko pri tem narobe.

O predavatelju:

Matija Hiti je soustanovitelj podjetja JollyDeck, kjer je zadolžen za produktni razvoj istoimenske platforme za e-učenje. Njeni začetki segajo v 2012, ko so jo podprli v Londonskem pospeševalniku Wayra, danes pa jo uporabljajo posamezniki in velike organizacije kot so Vodafone, Deutsche Bahn in Kingfisher.

JollyDeck se na trgu meri z velikimi in uveljavljenimi igralci, zato se mora ves čas dokazovati z inovativnostjo in hitrostjo razvoja. Prav zato s pridom izkorišča nove možnosti, ki jih odpira umetna inteligenca.

LINKEDIN

Čekni event:

Facebook

Pofočkaj se:

#153: Strah pred kreativnostjo

torek, 9. april @ 19:05
// Pisarna, Mb //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

Se spomnite časov, ko ste se kot otrok igrali, sanjarili ter ure in ure uporabljali svojo domišljijo, ki ni poznala meja? V svoji glavi ste ustvarjali čisto nove svetove, si izmišljali nove like.

Sedaj pa se nam odraslim kreativcem velikokrat zdi, da smo to lastnost izgubili. Svojo kreativnost velikokrat zapostavljamo, da zadovoljimo hiter tempo iskanja rešitev, ustvarjanja, in uresničevanja želja stranke. Na predavanju in delavnici bomo spoznali kaj vpliva na kreativnost in s čim se povezuje. Dotaknili se bomo tudi teme ustvarjalne blokade (t.i. creative block) in stresa. Nato pa bomo na praktičen način spoznali nekaj orodij za merjenje in krepitev kreativnosti. Polonca bo predstavila tudi pomen ustvarjalnosti v znanosti.

O predavateljicah:

Polonca Borko je psihologinja, raziskovalka zaposlena na Univerzi na Primoskem, na Inštitutu Andreja Marušiča. Sodeluje pri zasnovi in izvedbi različnih preventivno-intervencijih projektov na področju duševnega zdravja in sucidologije.

Barbara Borko je grafična oblikovalka, podjetnica in ljubiteljica umetnosti in oblikovanja, ki rada potuje, se zmeraj uči, raziskuje in eksperimentira, ter obiskuje razstave. Od 2013 kot freelancerka sodeluje z manjšimi in večjimi internacionalnimi podjetji na področju tiskovin, grafike in celostnih podob. Sodelovala je s kraljevo družino Liechtenstein, Samsung Avstrija, NGI, Berkeley Institute for Data Science (BIDS), dr. Heinekamp, Edition Hotels. Od 2016 pa se tudi poglobljeno ukvarja s socialnimi omrežji, objavlja razne kreativne vsebine pod imenom @designneeds. in www.designneeds.co

LINKEDIN

Čekni event:

Facebook

Pofočkaj se:

#152: Ogrodje podcast – Spletne urice Maribor

torek, 12. marec @ 19:05
// Klub KGB Maribor – Kulturno Glasbeni Brlog //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

Vljudno vabljeni na malce drugačne Urice: tokrat bomo skupaj z podcastom Ogrodje pripravili snemanje nove epizode pred živim občinstvom – sogovornik bo kar moderator Spletnih Uric Blendor Sefaj.

Pogovor bo tekel o skupnostih in dogodkih: kako nastanejo te skupnosti, kako jih vzdrževati, kaj je recept za preživetje in napredek takšne skupnosti? Kako se te skupnosti in odnosi znotraj njih zrcalijo v poslovnem ter širšem okolju?

👉 Kdo so Ogrodje: Ogrodje je tech / dev podcast, platforma in skupnost, ki si prizadeva za povezovanje, in ustvarjanje okolja za razvoj in prenos dobrih zgodb.

👉 Kdo je Blendor Sefaj: širšem občinstvu znan kot moderator Spletnih uric Maribor in nekdo, ki ima rad dobro hrano ter pogovore. Čez dan je so-ustanovitelj produktnega studia Clover Labs, zvečer ljubiteljski komik.

Pričnemo v torek, 12.03.2024 ob 19:05 uri v prostorih KGB.

👉 👉 👉 O dogodku: dogodek bo zaprte narave in omejen v številu udeležencev – za ogled snemanja se bo potrebno prijaviti na tej povezavi:

LINKEDIN

Čekni event:

PRIJAVA NA DOGODEK JE OBVEZNA

Google forms:

#151: Oblikovanje in razvoj visoko interaktivnih spletnih mest

torek, 13. februar @ 19:05
// Pisarna, Mb //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

Na predavanju se bomo dotaknili prijemov, orodji in taktik, ki se jih v studiu Trampolin poslužujemo pri oblikovanju in razvoju spletnih mest in aplikacij, ki imajo veliko premikajočih-se elementov. Kako poteka zasnova, kako razvoj in kako komunikacija? Kdo sodeluje v procesu ob standardni zasedbi? Kako ta mesta kljub težjim datotekam ohraniti hitra in odzivna ter prijazna iskalnikom? Več o tem na Spletnih uricah 13.2.2024 v Pisarni.

Dragan Petoš
Dragan Petoš je v svoji karieri kot programer soustvaril spletna mesta za največja slovenska podjetja kot so Telekom Slovenije (telekom.si), Petrol (petrol.si), BTC City (btc-city.com) in druge. Kot vodilni front-end programer in kasneje kot vodja oddelka razvoja je več let deloval v agenciji Renderspace.
V ekipi Trampolina vodi razvoj naprednih in visoko interaktivnih spletnih mest.

Andrija Šulić
Andrija je soustanovitelj studia Trampolin z več kot 17 leti profesionalnih izkušenj pri snovanju in razvoju digitalnih produktov in storitev za slovenska, regionalna in globalna podjetja.

Deloval je v vidnejših slovenskih agencijah Innovatif ter Renderspace, kjer je vodil oddelek za oblikovanje digitalnih produktov in storitev. Po obdobju dela za slovenske in regionalne naročnike je kot vodja oddelka oblikovanja deloval na Poviu in sodeloval na večjem številu tujih projektov korporacij in start-upov.

V studiu Trampolin skrbi za oblikovanje in koordinacijo spletnih projektov.

LINKEDIN

Čekni event:

Facebook

Pofočkaj se na eventu:

#150: Digitalna Podoba: Kako lahko video vsebine oblikujejo zgodbe blagovnih znamk

torek, 23. januar @ 19:05
// Pisarna, Mb //

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +

Opis predavatelja:
Vito Veselinović je v svoji večletni marketinški karieri sodeloval pri ustvarjanju vsebin z znanimi osebnostmi, kot so Tony Hawk, Martha Stewart in Chloë Grace Moretz. Vodil je marketinške oddelke, kjer je gradil občutek skupnosti s sledilci. Trenutno sodeluje z Joongloo, največjim kanalom za Gen Z generacijo v Sloveniji, ter pomagam podjetjem začeti svojo vsebinsko zgodbo.

Opis predavanja:
Govorili bomo o tem, kako lahko kakovostne vsebine dvignejo uspeh blagovne znamke na višjo raven. Pogledali bomo, kako danes lahko že iz udobja lastne sobe s pomočjo viralnih vsebin začnemo graditi podjetje iz nič. Hkrati bomo raziskali, kako lahko posameznik postane svoj lasten brand, oblikovan skozi močne vsebine.
Delili bomo tudi korake za učinkovito načrtovanje, izvajanje in vzdrževanje vsebin, ki ne postanejo le obveznost, ampak tvorijo trdne temelje za dolgoročen uspeh.

LINKEDIN

Čekni event:

Facebook

Pofočkaj se na eventu: