Gynvael Coldwind - Diabeł tkwi w szczegółach (albo: jak działają błędy bezpieczeństwa)
Gynvael Coldwind Programista pasjonat z zamiłowaniem do bezpieczeństwa komputerowego i niskopoziomowych aspektów informatyki, a także autor książki "Zrozumieć Programowanie", licznych artykułów, publikacji, podcastów oraz wystąpień poświęconych wspomnianym tematom. W 2013 roku odebrał w Las Vegas (wspólnie z Mateuszem Jurczykiem) nagrodę Pwnie Award w kategorii „Najbardziej innowacyjne badanie naukowe” z dziedziny bezpieczeństwa komputerowego. Kapitan i współzałożyciel zespołu Dragon Sector, jednej z najlepszych drużyn Security Capture The Flag na świecie. Od 2010 roku mieszka w Zurychu, gdzie pracuje dla firmy Google jako Senior Software Engineer/Information Security Engineer. Diabeł tkwi w szczegółach (albo: jak działają błędy bezpieczeństwa) Procesor jest bytem raczej naiwnym - bezmyślnie ufa programiście i wykonuje każdy otrzymany kawałek kodu. Nie zastanawia się nad takimi kwestiami jak "poprawność" czy "bezpieczeństwo". Takie podejście działa idealnie w idealnym świecie, ale niestety... my w takim nie żyjemy. Programiści popełniają błędy; te oczywiste zostają zauważone w trakcie pisania kodu; mniej oczywiste - podczas testowania i debuggowania. Niewielka garstka, która pozostała niewykryta i niepoprawiona, wędruje prosto do CPU. Jeżeli dopisze nam szczęście - program się nie zawali i poza krótkim mignięciem w UI nic złego się nie stanie. Jednak czasami nie mamy tyle szczęścia i pojawia się zagrożenie związane z bezpieczeństwem. Przez większość czasu taki kod będzie wykonywany przez procesor setki milionów razy bez żadnych konsekwencji, w uśpieniu czekając na odkrycie. Jednak gdy w końcu luka zostanie odnaleziona i wykorzystana - oddaje nasz system pod kontrolę hackera, który może z nim robić co zechce. Podczas tego wystąpienia zobaczymy kilka znanych (i czasem zabawnych) luk bezpieczeństwa odkrytych w oprogramowaniu w ostatnich latach. Ich wykrycie i wykorzystanie mogło nie być łatwe i proste - możesz oczekiwać mocno technicznej prezentacji, szczególnie że, jak zwykle... diabeł tkwi w szczegółach.

Gynvael Coldwind "Programowanie a hacking" @ SECURE 2015

Gynvael Coldwind: LLM in Security Testing | OMH 2023
![Token Scrooge - Nicolas Nisoria [EN]](https://i.ytimg.com/vi/kIhviulNnL0/hqdefault.jpg?sqp=-oaymwEjCNACELwBSFryq4qpAxUIARUAAAAAGAElAADIQj0AgKJDeAE=&rs=AOn4CLB42FOviODZZddGmF-NH1NUWiPRnw)
Token Scrooge - Nicolas Nisoria [EN]

Gynvael's Livestream #25: Nietechnicznie, o Szwajcarii

Super-KI? Die große Lüge der Tech-Konzerne

Narzędzia w Linuksie których nie znasz a powinieneś - Błażej "Mewp" Święcicki

Mateusz j00ru Jurczyk "Ucieczka z Matrixa: (nie)bezpieczna analiza malware" @ SECURE 2014

Czy AI zastąpi FIZYKÓW? Andrzej Dragan i Paweł Janowski | 88

S2 Marcin Rybak Wczoraj złamałem Twoje hasło, jutro złamię je ponownie PL

Gynvael's Code: Multithreading #1

Bezpieczne urządzenie mobilne – czy to możliwe?

Young Men in Expensive Cars

2016 - Adam Dubiel - Co robi Twoja aplikacja kiedy nie patrzysz?

SCANDAL CRUSHES GOVERNMENT POLLING, NAWROCKI HITS RECORD TRUST, MARKET TSUNAMI, BINANCE ENDS IN EU

AI w architekturze i oprogramowaniu - S. Dąbkowski | ProgramAIstok 2025

Gynvael's Code: DLL #1

Marcin Grzywaczewski - Przygoda z React.js - czyli coś więcej niż technologia

S2 Paweł Olszar Złośliwe oprogramowanie w bankowości internetowej w Polsce PL

NAWROCKI'S PLAN IS WORKING! EUROPE DISCOVERS UKRAINE'S DARK PAST

