<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Spotkanie OWASP w Krakowie&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:24 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Spotkanie OWASP w Krakowie&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Lord Wind: Spotkanie OWASP w Krakowie</title>
    <link>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#c891</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=506</wfw:comment>

    

    <author>nospam@example.com (Lord Wind)</author>
    <content:encoded>
    Bezpieczeństwo tworzonych aplikacji zawiera się (wg. Ciebie) pod pojęciem &#039;jakości kodu&#039;, czy może stanowi dodatkowy &#039;ficzer&#039;, za który klient powinien płacić?  
    </content:encoded>

    <pubDate>Sat, 14 Feb 2009 20:04:57 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/506-guid.html#c891</guid>
    
</item>
<item>
    <title>wampir: Spotkanie OWASP w Krakowie</title>
    <link>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#c888</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=506</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Miałem okazję oglądać to od środka i raczej wątpię. Nie wierzę, że ktoś sam z siebie cokolwiek uwzględni, do czasu, gdy takie wymagania nie zostaną zdefiniowane odgórnie. A w tym celu trzeba uświadamiać wyższy management.  
    </content:encoded>

    <pubDate>Fri, 13 Feb 2009 22:42:11 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/506-guid.html#c888</guid>
    
</item>
<item>
    <title>Lord Wind: Spotkanie OWASP w Krakowie</title>
    <link>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#c885</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=506</wfw:comment>

    

    <author>nospam@example.com (Lord Wind)</author>
    <content:encoded>
    Chodzi tu przede wszystkim o świadomość osób, w których gestii leży bezpieczeństwo pewnych tworzonych/poprawianych systemów, a więc możemy tutaj wyobrażać sobie naczelnika pewnej firmy który zleca stworzenia pewneog systemu/aplikacji.

Taki gość dysponująć pewnym budżetem będzie sie chciał wykazać jak największą gospodarnoscią być może przed swoimi przełożonymi, tak aby osiągnąć maksymalny efekt do zagospodarowanego funduszu. Z jego punktu widzenia kazda złotówka zainwestowana w bezpiczeństwo, to pieniądz wyrzucony w błoto, taka inwestycja przynosi zerowy ROI, lepiej jest więc wydawać taką kasę na to, aby cała inwesycja miała takie to, a takie kolory, potrafiła stać na głowie, być może latać. Gość analizuje sytuację, widzi że podobne systemy stoją i mają się całkiem dobrze, po co więc miałby inwestować w próżnię ? A jeśli wydarzy się coś złego, zawsze będzie można ratować PR przez odegranie roli ofiary i tak wszystko mogących haxorów :-).

Gdyby ten gość uwzglednił w swoich kalkulacjach, że jeśli system okaże się w pewien sposób podatny na atak/wyciek to na pewno ktoś w krótkim czasie go skompromituje, może zmieniłby priorytety?  
    </content:encoded>

    <pubDate>Fri, 13 Feb 2009 21:45:51 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/506-guid.html#c885</guid>
    
</item>
<item>
    <title>wampir: Spotkanie OWASP w Krakowie</title>
    <link>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#c884</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=506</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    To tylko pozory. Przypadki takie jak sprzedanie dysków z MSZ czy wpadka z upublicznieniem CV kandydatów na stażystów powoduje jedynie chwilowe zwiększenie zainteresowania tematem bezpieczeństwa. Po wyraźnej zwyżce następuje dość szybki powrót do poziomu sprzed owych spektakularnych zdarzeń. Tak nie zbuduje się świadomości, co najwyżej nerwowe zachowania oparte na strachu, co chyba najbardziej przypomina biednego psa Pawłowa.  
    </content:encoded>

    <pubDate>Fri, 13 Feb 2009 20:30:55 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/506-guid.html#c884</guid>
    
</item>
<item>
    <title>Lord Wind: Spotkanie OWASP w Krakowie</title>
    <link>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#c883</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/506-spotkanie-owasp-w-krakowie.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=506</wfw:comment>

    

    <author>nospam@example.com (Lord Wind)</author>
    <content:encoded>
    Sprawe należy ugryźć z drugiej strony. Dla klientów, problem bezpieczeństwa nie istnieje, ponieważ nie odczuwają go namacalnie :). Fala spektakularnych kompromitacji systemów chyba dobrze zrobiłaby dla zbiorowej świadomosci.  
    </content:encoded>

    <pubDate>Fri, 13 Feb 2009 17:19:57 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/506-guid.html#c883</guid>
    
</item>

</channel>
</rss>