83. HTTP security headers 🔒

83. HTTP security headers 🔒

Ni vet det sjĂ€lva, mĂ„nga attacker hade kunnat undvikas om man hade tagit sĂ€kerhet pĂ„ större allvar. Men sĂ€kerhet Ă€r ju sĂ„ himla krĂ„ngligt
eller?

Det finns ett par headers vilka alla som publicerar en sida pÄ internet kanske borde kÀnna till. De minskar risken för en mÀngd olika attacker och lÀtta att konfigurera - vilket gör dem till ganska lÄgt hÀngande frukter!

OWASP (Open Web Application Security Project) har satt guidelines för vilka sÀkerhetsÄtgÀrder varje webbsida bör ta, och bland dessa finns deras sÀkerhetsheaderpolicy.

đŸ€“ SvĂ„righetsnivĂ„: 5/5

🔗 LĂ€nkar:
Artikeln som Sofia lÀste pÄ Medium (gÄr bara att se om man Àr medlem)
Cecilia Wirén pÄ Twitter
Bartek Tatkowski pÄ Twitter
Podden Kompilator
https://securityheaders.com/
OWASP (Open Web Application Security Project)
OWASPs sÀkerhetsheaderpolicy
Cloudflare Workers
Preloading
Cloudflare anvÀnder lavalampor för SSL kryptering


💬 StĂ€ll en anonym frĂ„ga eller insĂ€ndare som vi kan ta upp i podden!

💌 HĂ„ll kontakten med oss:

Discord

Instagram

Facebook

hello@developerspodcast.com

https://www.developerspodcast.com

Om du gillar podden fÄr du gÀrna stötta oss genom att köpa vÄr merch, bli en Patreon, subscriba till podden eller skriva en recension!

★ Support this podcast on Patreon ★

Episoder(266)

226. Allt Àr AI - tills du tittar under huven

226. Allt Àr AI - tills du tittar under huven

Vi dyker ner i Builder.ai – startupen som lovade AI-magi men levererade nĂ„got som liknade The Mechanical Turk. Vi snackar AI-washing, AI-bubbla, etik och varför det inte Ă€r AI som tar ditt jobb.Madde ...

5 Jun 202542min

225. Kortare certifikat, sÀkrare webb eller Ängest 8 gÄnger per Är?

225. Kortare certifikat, sÀkrare webb eller Ängest 8 gÄnger per Är?

Vi kastar en nostalgisk blick mot tiden dÄ cert var nÄt man installerade en gÄng om Äret. För nu Àr det bestÀmt att certifikatens lÄnga livslÀngd ska döden dö. I det hÀr avsnittet gÄr vi in pÄ beslute...

29 Mai 202532min

224. Varför DNS fortfarande Àr nÄgot du behöver förstÄ

224. Varför DNS fortfarande Àr nÄgot du behöver förstÄ

DNS. Det dÀr du glömmer att du kan, tills du stÄr mitt i ett grÀnssnitt frÄn 2004 och försöker koppla en subdomÀn till Netlify med en TXT-post som vÀgrar slÄ igenom.I det hÀr avsnittet pratar vi om va...

22 Mai 202537min

223. Produktivitetsporr, ticklers och att fÄ saker gjort med Martin Haagen

223. Produktivitetsporr, ticklers och att fÄ saker gjort med Martin Haagen

Vad hÀnder nÀr man har över 100 saker att göra men bara plats för fem i hjÀrnan? I det hÀr avsnittet gÀstas vi av Martin Haagen, utvecklare, utbildare, certifierad GTD-coach och mÀstare pÄ att fÄ stru...

15 Mai 20251h 33min

222. Bakom kulisserna pÄ Developers!

222. Bakom kulisserna pÄ Developers!

Att spela in podd Àr vÀl bara att trycka pÄ record 
 eller? I det hÀr avsnittet lyfter vi pÄ locket till podden och allt som hÀnder bakom kulisserna. Vi berÀttar om vÄr planering, utrustning, inspelni...

8 Mai 202558min

221. Artighet mot AI kostar miljoner och din hjÀrna drunknar i dopamin

221. Artighet mot AI kostar miljoner och din hjÀrna drunknar i dopamin

SĂ€ger du "tack" till ChatGPT? DĂ„ Ă€r du inte ensam – och du har bidragit till OpenAIs elrĂ€kning pĂ„ tiotals miljoner dollar.LyssnarönskemĂ„l frĂ„n Julia tar oss vidare till dagens huvudĂ€mne: dopaminets ro...

1 Mai 202551min

220. AI‑bubblan och hallucinationer som affĂ€rs­modell

220. AI‑bubblan och hallucinationer som affĂ€rs­modell

AI‑evangelisterna lovar guld och arbetslösa utvecklare – men vad hĂ€nder om vi skrapar bort marknadsfluffet? I det hĂ€r avsnittet gĂ€star Fredrik Björeman, rösten bakom den folkkĂ€ra podden Kodsnack, och ...

24 Apr 202550min

219. VÄra vÀrsta LinkedIn-icks

219. VÄra vÀrsta LinkedIn-icks

Du vet den dÀr personen som skriver "I'm humbled to announce
" och sen lÀgger upp fem bilder pÄ sig sjÀlv pÄ scen? Vi kÀnner alla en. Eller sÄ Àr vi den. I veckans avsnitt tar vi oss an LinkedIn; det ...

17 Apr 20251h

PopulĂŠrt innen Teknologi

lydartikler-fra-aftenposten
romkapsel
smart-forklart
teknisk-sett
tomprat-med-gunnar-tjomlid
energi-og-klima
nasjonal-sikkerhetsmyndighet-nsm
rss-impressions-2
elektropodden
rss-ki-praten
shifter
rss-praktisk-proptech
pedagogisk-intelligens
hans-petter-og-co
rss-ki-til-kaffen
i-loopen
kunstig-intelligens-med-morten-goodwin
rss-heis
teknologi-og-mennesker
rss-nerding-med-netlife