SlideShare a Scribd company logo
1 of 32
Download to read offline
bezpieczeństwo może być seksi, czyli jak łączyć je z usability

Maciej Płoński
Security B-Sides Warsaw 2013

http://blog.sokoli.pl/
Cześć!

Nazywam się…
Zajmuję się...
Jestem tutaj, ponieważ…
Czułe dane traktuję...
Co to bezpieczeństwo?
bezpieczeństwo
1. «stan niezagrożenia»
2. pot. «organa władzy mającej pieczę nad sprawami bezpieczeństwa publicznego»

źródło: SJP PWN
dla nas: najważniejsze jest bezpieczeństwo danych!
Co to użyteczność?
użyteczność
1. «cecha tego, co jest użyteczne»
2. «korzystanie z czegoś»

źródło: SJP PWN
dla nas: najważniejsza jest wygoda użytkownika!
Jakie cechy ma wygodny i bezpieczny system?

prostota

wysoka jakość

wygoda
KISS
…ale nie zbyt prosto!
bo system jest tak dobry, jak jego najsłabszy element...
nie przesadzaj...

ale uważaj na użytkownika!
bądź świadom każdego atakującego
dosłownie każdego!
zachowaj zdrowy rozsądek - ludzie są idiotami
ale nie traktuj ich jak idiotów, człowiek wie czego chce, i naprawdę tego chce

średnio po trzeciej próbie człowiek rezygnuje z prób
była nudna teoria, czas na coś bardziej praktycznego
Internet kończy się!
a czy Ty masz już swojego botneta?
wymuszaj wysoki poziom bezpieczeństwa
uważaj na zapisane hasła i osoby stojące za Tobą

dupa.8 nadal istnieje!
sam też dobrze ukryj hasła!
albo trafisz do osiołków (:
zapomnij o własnej wygodzie
(niezabezpieczone wifi!)
przekaż politykę bezpieczeństwa!

naucz, co dobre!
albo hasła i humory będą tak dobre, jak gra na gitarze! (a tego nie chcemy)
mówiłem już o najsłabszym ogniwie?
umiesz losować?
często zapominamy o magii Internetu

a także publicznych informacjach!
a technologia cały czas idzie do przodu
naucz się pokory i bądź czasem nadgorliwy
ale bądź realistą!
po prostu połącz usability z bezpieczeństwem
nie zaśmiecaj użytkownika milionem haseł i
danych, o ile nie odpala broni nuklearnej
rób, co konieczne, ale nie zmieniając zbytnio
podejścia i przyzwyczajeń użytkownika
testuj co użytkownik chce otrzymać (oraz w
jaki sposób!) = jesteś zwycięzcą! :)
Pytania?

Maciej Płoński
http://blog.sokoli.pl/

More Related Content

Viewers also liked

關於絕對值
關於絕對值關於絕對值
關於絕對值庭蘭 李
 
Prezentacja o mediach PW 2013
Prezentacja o mediach PW 2013Prezentacja o mediach PW 2013
Prezentacja o mediach PW 2013Maciej Płoński
 
Most Bizarre Programming Languages Ever Created
Most Bizarre Programming Languages Ever CreatedMost Bizarre Programming Languages Ever Created
Most Bizarre Programming Languages Ever CreatedMaciej Płoński
 
Mr. c.n. pandey
Mr. c.n. pandeyMr. c.n. pandey
Mr. c.n. pandeySchakma
 
8086 pin diagram description
8086 pin diagram description8086 pin diagram description
8086 pin diagram descriptionAkhil Singal
 

Viewers also liked (8)

Learn to live
Learn to liveLearn to live
Learn to live
 
關於絕對值
關於絕對值關於絕對值
關於絕對值
 
Critical Communications
Critical CommunicationsCritical Communications
Critical Communications
 
Prezentacja o mediach PW 2013
Prezentacja o mediach PW 2013Prezentacja o mediach PW 2013
Prezentacja o mediach PW 2013
 
Most Bizarre Programming Languages Ever Created
Most Bizarre Programming Languages Ever CreatedMost Bizarre Programming Languages Ever Created
Most Bizarre Programming Languages Ever Created
 
Mr. c.n. pandey
Mr. c.n. pandeyMr. c.n. pandey
Mr. c.n. pandey
 
Plenary report 2010
Plenary report 2010Plenary report 2010
Plenary report 2010
 
8086 pin diagram description
8086 pin diagram description8086 pin diagram description
8086 pin diagram description
 

Security B-sides Warsaw 2013