Najnowsze artykuły
Popularne wyszukiwania
Polecamy
Gynvael Coldwind

Źródło: ksiegarnia.pwn.pl/
5
7,6/10
Pisze książki: informatyka, matematyka, czasopisma
Programista-pasjonat, z zamiłowaniem do bezpieczeństwa komputerowego i niskopoziomowych aspektów informatyki, a także autor popularnego bloga, licznych artykułów, publikacji, podcastów oraz wystąpień poświęconych tym tematom. W roku 2013 odebrał w Las Vegas (wspólnie z Mateuszem Jurczykiem) nagrodę Pwnie Award w kategorii Najbardziej Innowacyjne Badania Naukowe z dziedziny bezpieczeństwa komputerowego, przyznaną za wspólną pracę pt. Identifying and Exploiting Windows Kernel Race Conditions via Memory Access Patterns.
Kapitan i współzałożyciel zespołu „Dragon Sector”, jednej z najlepszych drużyn Security CTF na świecie. Od 2010 roku mieszka w Zurychu, gdzie pracuje dla firmy Google jako Senior Software Engineer / Information Security Engineer.
Kapitan i współzałożyciel zespołu „Dragon Sector”, jednej z najlepszych drużyn Security CTF na świecie. Od 2010 roku mieszka w Zurychu, gdzie pracuje dla firmy Google jako Senior Software Engineer / Information Security Engineer.
7,6/10średnia ocena książek autora
120 przeczytało książki autora
426 chce przeczytać książki autora
2fanów autora
Zostań fanem autoraKsiążki i czasopisma
- Wszystkie
- Książki
- Czasopisma
Wprowadzenie do bezpieczeństwa IT TOM 1
Gynvael Coldwind, Marek Zmysłowski
7,8 z 4 ocen
25 czytelników 3 opinie
2023
Programista Junior, nr 2 (4) / 2020
Witold Sikorski, Gynvael Coldwind
10,0 z 1 ocen
2 czytelników 0 opinii
2020
Programista Junior, nr 1 (3) / 2020
Witold Sikorski, Gynvael Coldwind
10,0 z 1 ocen
2 czytelników 0 opinii
2020
Bezpieczeństwo aplikacji webowych
Gynvael Coldwind, Michał Sajdak
7,8 z 44 ocen
155 czytelników 6 opinii
2019
Praktyczna inżynieria wsteczna
Gynvael Coldwind, Mateusz Jurczyk
7,0 z 2 ocen
47 czytelników 0 opinii
2016
Programistyczne potknięcia. Jak ich unikać?
Gynvael Coldwind, Mateusz Jurczyk
0,0 z ocen
5 czytelników 0 opinii
2014
Najnowsze opinie o książkach autora
Bezpieczeństwo aplikacji webowych Gynvael Coldwind 
7,8

Z tego, co się domyślam, to ta książka powstawała w bólach, przynajmniej w wersji elektronicznej. Jednak wyczekując na wersje elektroniczną, która miała się niebawem pokazać, czekałem 2 lata, i nie wytrzymałem dłużej. Kupiłem ten gruby papierowy tom. Jak na złość chwilę potem wyszła wersja elektroniczna w formatach: pdf, epub, zaś na końcu w mobi. Mam Kindle, więc ten ostatni format mnie zainteresował. Czytać się oczywiście da, obrazki dobrze widać, jednak nie ma formatowania z prawej do lewej i parę rozdziałów w tym podatność xss (ramk) jest tragicznie sformatowana. Nie wiem, czy autorzy sprawdzili wszystkie kody źródłowe zamieszczone w tomie, ale w paru miejscach był błąd (tak, przepisałem kod źródłowy - scenarios.html, bo w necie nie było (nie domknięty nawias)). Być może, gdzieś jeszcze był błąd, ale to mało istotne. Fajnie by było jakby te kody były gdzieś zamieszczone dla czytelników. Były też zarzuty, że rozdziały w książce to zrzynka z bloga/strony Sekuraka. To akurat nie ma znaczenia, liczy się treść. A treści jest bardzo dużo. Na pewno więcej, niż w jakiejkolwiek pozycji z serii Kali. Jeżeli coś znajdziecie w tych książkach, to w "Bezpieczeństwie aplikacji webowych" będzie to bardziej rozwinięte. Nie do końca podobało mi się ułożenie rozdziałów. Ogólnie serializacja była wcześniej wspomniana, zaś rozdziały z nią były na samym końcu. I to aż w 3-4 językach, Python, Java, Net i coś jeszcze. Następny plus idzie za lekką odskocznie od metod hakingu, czyli Bug Bounty i aspekty prawne. Potrzebne to tu było. Niestety denerwowały mnie w książce anglicyzmy. Ja rozumiem, że autorzy stykają się z tym językiem na co dzień, ale litości! To jest książka dla polskich czytelników. "Enkodowanie" można jeszcze od biedy wybaczyć, chociaż jest odpowiednik polski, ale sformułowania typu: "consent screen", "obfuskacja", "Chief architect", "błąd jest spoza scope" są po prostu niewybaczalne. Być może "obfuskacja" - zaciemnianie kodu, wejdzie do polskiego języka, ale dobrze byłoby to opisać. Ogólnie polecam. Wersja elektroniczna ma chyba jeden rozdział więcej.
Bezpieczeństwo aplikacji webowych Gynvael Coldwind 
7,8

Książkę traktuje jako wprowadzenie do bezpieczeństwa web aplikacji. Choć w dużej mierze jej treść opiera się na artykułach opublikowanych na sekurak.pl o mimo tego warto po nią sięgnąć. Zdaje sobie sprawę, że nie wszystko dało się opisać (bądź co bądź czuje niedosyt),jednak na obecną chwilę, książka jest świeża. Minusem jest nierówność pomiędzy autorami rozdziałów, jedni wolą tłumaczyć, drudzy zająć się konkretami. Tak czy inaczej lepiej przeczytać.