<?xml version="1.0"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
  <title>gynvael.coldwind//vx.log (pl)</title>
    <link>https://gynvael.coldwind.pl/</link>
    <atom:link href="https://gynvael.coldwind.pl/rss_pl.php" rel="self" type="application/rss+xml" />
    <description>Blog of Gynvael Coldwind.</description>
    <language>pl</language>
    <lastBuildDate>Tue, 19 May 2026 00:00:00 +0000</lastBuildDate> 

    <item>
      <title>Practical Deep Dive into Kubernetes Security (Szkolenie)</title>
      <link>https://gynvael.coldwind.pl/?id=808</link>
      <description>&lt;a href="https://hackarcana.com/practical-k8s-sec"&gt;&lt;img src="https://gynvael.coldwind.pl/img/k8s.jpg" style="float: right; max-width: 33%; height: auto; margin: 0; margin-left: 0.5em; margin-bottom: 0.5em; border: 1px solid #b7b7f7; border-radius: 15px;"&gt;&lt;/a&gt;

&lt;p&gt;Kubernetes jest fundamentem nowoczesnej infrastruktury - i jednym z najbardziej atrakcyjnych celów dla atakujących. W związku z tym z wielką przyjemnością chciałbym dać znać, że na moim serwisie szkoleniowych hackArcana pojawiły się &lt;a href="https://hackarcana.com/practical-k8s-sec"&gt;praktyczne warsztaty poświęcone bezpieczeństwu Kubernetes&lt;/a&gt;. Oto garść informacji na ich temat:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Szkolenie: &lt;b&gt;&lt;a href="https://hackarcana.com/practical-k8s-sec"&gt;Practical Deep Dive into Kubernetes Security&lt;/a&gt;&lt;/b&gt;&lt;/li&gt;
  &lt;li&gt;Format: &lt;b&gt;Online, na żywo (z trenerami), szkolenie z ćwiczeniami&lt;/b&gt;&lt;/li&gt;
  &lt;li&gt;Trenerzy: &lt;b&gt;Jarosław Jedynak, Michał Leszczyński&lt;/b&gt; (miałem okazję pracować / robić CTF z nimi, są solidni!)&lt;/li&gt;
  &lt;li&gt;Czas trwania: &lt;b&gt;18 godzin rozbite na 6 tygodni (6 modułów)&lt;/b&gt;&lt;/li&gt;
  &lt;li&gt;Nagrania: &lt;b&gt;Wszystkie sesje będą nagrywane a nagrania będą dostępne minimum 3 miesiące&lt;/b&gt;&lt;/li&gt;
  &lt;li&gt;Harmonogram: &lt;b&gt;Wtorki, 19:00 CEST, 9.06, 16.06, 23.06, 30.06, 07.07, 14.07&lt;/b&gt;&lt;/li&gt;
  &lt;li&gt;Język: &lt;b&gt;Angielski&lt;/b&gt;&lt;/li&gt;
  &lt;li&gt;Poziom: &lt;b&gt;średnio zaawansowany&lt;/b&gt; (tj. trzeba znać podstawy K8s)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Wszystkie informacje są na stronie szkolenia, ale wklejam tutaj również agendę (po angielsku, z uwagi na to, że szkolenie i tak jest w tym języku):&lt;/p&gt;

&lt;p&gt;&lt;b&gt;Module 1 - Kubernetes Architecture&lt;/b&gt;&lt;br&gt;Session: June 9th, Tuesday, 7 PM CEST&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Kubernetes components and how they interact&lt;/li&gt;
&lt;li&gt;Threat modeling the cluster: what attackers target and why&lt;/li&gt;
&lt;li&gt;Workshop environment walkthrough and lab access&lt;/li&gt;
&lt;li&gt;First hands-on exercises: exploring the cluster from an attacker&#039;s perspective&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;b&gt;Module 2 - Build Phase Security&lt;/b&gt;&lt;br&gt;

Session: June 16th, Tuesday, 7 PM CEST&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Container image pitfalls and common misconfigurations&lt;/li&gt;
&lt;li&gt;Source code and dependency scanning in CI/CD pipelines&lt;/li&gt;
&lt;li&gt;Supply chain risks: what happens before the image reaches the cluster&lt;/li&gt;
&lt;li&gt;Lab: identifying and fixing vulnerable image builds&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;b&gt;Module 3 - Deploy Phase Security&lt;/b&gt;&lt;br&gt;

Session: June 23rd, Tuesday, 7 PM CEST&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Image signing and verification&lt;/li&gt;
&lt;li&gt;Namespaces, pod security standards, and admission policies&lt;/li&gt;
&lt;li&gt;Secrets management: what goes wrong and how to fix it&lt;/li&gt;
&lt;li&gt;Lab: hardening deployment manifests and catching misconfigurations before they reach production&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;b&gt;Module 4 - Runtime Phase Security&lt;/b&gt;&lt;br&gt;

Session: June 30th, Tuesday, 7 PM CEST&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Service account tokens and their abuse&lt;/li&gt;
&lt;li&gt;Cloud environment pitfalls and metadata API attacks&lt;/li&gt;
&lt;li&gt;Privilege escalation and container breakout scenarios&lt;/li&gt;
&lt;li&gt;Lab: reproducing real runtime attack paths and applying mitigations&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;b&gt;Module 5 - Administration, Access Control, and Networking&lt;/b&gt;&lt;br&gt;

Session: July 7th, Tuesday, 7 PM CEST&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Authentication mechanisms and common weaknesses&lt;/li&gt;
&lt;li&gt;RBAC deep dive: misconfigurations, auditing, and least privilege&lt;/li&gt;
&lt;li&gt;Admission controllers and policy enforcement&lt;/li&gt;
&lt;li&gt;CNI configuration, network policies, firewalls, and network-level attacks&lt;/li&gt;
&lt;li&gt;Service meshes and their role in cluster security&lt;/li&gt;
&lt;li&gt;Lab: attacking and hardening cluster access and network segmentation&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;b&gt;Module 6 - Low-Level Container Security&lt;/b&gt;&lt;br&gt;

Session: July 14th, Tuesday, 7 PM CEST&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Linux namespaces, cgroups, and capabilities in depth&lt;/li&gt;
&lt;li&gt;Seccomp profiles: building and applying them&lt;/li&gt;
&lt;li&gt;Kernel exploits and container escape techniques&lt;/li&gt;
&lt;li&gt;Wrap-up, Q&amp;A, and next steps in your Kubernetes security journey&lt;/li&gt;
&lt;li&gt;Lab: hands-on container isolation assessment and hardening&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Szkolenie zaczyna się 9 czerwca, a zapisać można się tutaj: &lt;a href="https://hackarcana.com/practical-k8s-sec"&gt;Zarejestruj się!&lt;/a&gt;&lt;/p&gt;</description>
      <pubDate>Tue, 19 May 2026 00:13:28 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=808</guid>
    </item>

    <item>
      <title>Wyszedł Paged Out! #5</title>
      <link>https://gynvael.coldwind.pl/?id=798</link>
      <description>&lt;a href="https://pagedout.institute/"&gt;&lt;img src="https://gynvael.coldwind.pl/img/po5_banner.jpg" style="width:100%;height: auto;"&gt;&lt;/a&gt;

&lt;p&gt;Właśnie wyszedł &lt;b&gt;piąty numer magazynu Paged Out!&lt;/b&gt; Najważniejsze linki:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href="https://pagedout.institute/download/PagedOut_005.pdf"&gt;Paged Out! #5 PDF&lt;/a&gt; (23MB, release build)&lt;/li&gt;
  &lt;li&gt;&lt;a href="https://pagedout.institute/download/PagedOut_005_wallpaper.jpg"&gt;Oficjalna tapeta #5&lt;/a&gt; (10MB, JPG, 8K); na stronie jest też bezstratny PNG do pobrania&lt;/li&gt;
  &lt;li&gt;&lt;a href="https://pagedout.institute/"&gt;Strona Paged Out!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href="https://pagedout.institute/?page=blog.php#entry-2024-11-19"&gt;Wpis na blogu Paged Out! o #5&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;i, co najważniejsze, &lt;a href="https://pagedout.institute/?page=cfp.php"&gt;Call for Pages&lt;/a&gt; do numeru szóstego jest już otwarty!&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;W piątym numerze jest cała masa świetnych artykułów (w tym dwa moje, też świetne, a co) – i standardowo, każdy zajmuje dokładnie jedną stronę. A stron w sumie jest 68.&lt;/p&gt;

&lt;p&gt;Lista kategorii z tego numeru (w kolejności alfabetycznej):&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Art,&lt;/li&gt;
  &lt;li&gt;Algorithms,&lt;/li&gt;
  &lt;li&gt;Artificial Intelligence,&lt;/li&gt;
  &lt;li&gt;Cryptography,&lt;/li&gt;
  &lt;li&gt;File Formats,&lt;/li&gt;
  &lt;li&gt;GameDev,&lt;/li&gt;
  &lt;li&gt;Hardware,&lt;/li&gt;
  &lt;li&gt;History,&lt;/li&gt;
  &lt;li&gt;Networks,&lt;/li&gt;
  &lt;li&gt;OS Internals,&lt;/li&gt;
  &lt;li&gt;Operating Systems,&lt;/li&gt;
  &lt;li&gt;Programming,&lt;/li&gt;
  &lt;li&gt;Retro,&lt;/li&gt;
  &lt;li&gt;Reverse Engineering,&lt;/li&gt;
  &lt;li&gt;and Security/Hacking.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;W każdym razie, jeśli chcecie być na bieżąco z Paged Out!, to poniżej jest kilka sposobów, żeby to osiągnać:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Można skorzystać z czytników &lt;a href="https://pagedout.institute/rss.xml"&gt;RSS&lt;/a&gt;/&lt;a href="https://pagedout.institute/atom.xml"&gt;Atom&lt;/a&gt;.&lt;/li&gt;
  &lt;li&gt;Można dołączyć do &lt;a href="https://groups.google.com/forum/#!forum/pagedout-notifications"&gt;grupy mejlingowej (Google Groups)&lt;/a&gt;.&lt;/li&gt;
  &lt;li&gt;Albo można nas śledzić na różnych social media: np. mój &lt;a href="https://gynvael.coldwind.pl/discord"&gt;serwer Discorda&lt;/a&gt; dubluje jako oficjalny serwer Paged Out!, ale można nas też śledzić na &lt;a href="https://twitter.com/pagedout_zine"&gt;X/Twitter&lt;/a&gt;, &lt;a href="https://bsky.app/profile/pagedout.bsky.social"&gt;Bluesky&lt;/a&gt;, czy &lt;a href="https://infosec.exchange/@PagedOut"&gt;Mastodon&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Miłej lektury!&lt;br&gt;
&lt;i&gt;gynvael&lt;/i&gt;&lt;/p&gt;
</description>
      <pubDate>Tue, 19 Nov 2024 00:13:18 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=798</guid>
    </item>

    <item>
      <title>Oh My H^ck 2024 i sporo Dragon Sector</title>
      <link>https://gynvael.coldwind.pl/?id=795</link>
      <description>&lt;a href="https://omhconf.pl/"&gt;&lt;img src="https://gynvael.coldwind.pl/img/omh24-banner.png" style="margin:0;padding:0; margin-bottom: 1em; width: 100%; height: auto;"&gt;&lt;/a&gt;

&lt;p&gt;Za 9 dni, tj. 26.11.2024, odbędzie się jedna z najlepszych konferencji cybersec w Polsce – Oh My Hack (stylizowane w tym roku na Oh My H^ck – całkiem fajny pomysł tbh, chyba jeszcze takiego użycia karety nie widziałem). Agenda zapowiada się wyśmienicie – będzie m.in. cała masa "klasyków polskich konferencji", tj. znanych i lubianych speakerów jak Łukasz Bromirski, Michał Bentkowski, Mateusz Chrobok, czy Jakub Mrugalski – żeby wymienić tylko kilku. Bo jest ich więcej, ale chyba musiałbym całą agendę przepisać, więc zamiast tego... link do agendy: &lt;a href="https://omhconf.pl/#agenda"&gt;https://omhconf.pl/#agenda&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Jeśli myślicie, żeby się wybrać, to kod, który dostałem od orgów, nadal działa: &lt;b&gt;15-OD-GYNA&lt;/b&gt;&lt;/p&gt;

&lt;p&gt;Rok temu na tej konferencji było sporo prelekcji członków Dragon Sector – m.in. pamiętna prelekcja Redforda, MrTicka, oraz q3ka pt. „Heavyweight Hardware Hacking”, która w zasadzie rozpoczęła publiczną dyskusję o jednej z najważniejszych spraw związanych z inżynieria wsteczną w Polsce. I w tym roku na OMH będą kolejne prelekcje osób z Dragon Sector, w tym prawnika reprezentującego DS w sprawach związanych z pociągami:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;15:00 (Sala Rzym): "SLAPP - Streszczenie Losów Afery z Popsutymi Pociągami" (MrTick / q3k / Redford)&lt;/li&gt;
  &lt;li&gt;16:00 (Sala Warszawa): "Cyber Threat Ignorance, czyli kogo obchodzi zeszłoroczny śnieg" (MaK)&lt;/li&gt;
  &lt;li&gt;16:00 (Sala Londyn): "Między hashem a paragrafem" (Zbigniew Krüger)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Jeśli nigdy nie byliśćie na takiej konferencji i zastanawiacie się jak to wszystko wygląda, warto wrzucić okiem na playlistę z nagraniami z OMH&#039;23: &lt;a href="https://www.youtube.com/playlist?list=PLnKL6-WWWE_W9ChomFoIYUe0R2e6KI5cc"&gt;https://www.youtube.com/playlist?list=PLnKL6-WWWE_W9ChomFoIYUe0R2e6KI5cc&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Have fun!&lt;/p&gt;</description>
      <pubDate>Sun, 17 Nov 2024 00:13:15 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=795</guid>
    </item>

    <item>
      <title>Jak rozkodować nieznany protokół sieciowy i ściągnąć SECRET.PDF</title>
      <link>https://gynvael.coldwind.pl/?id=794</link>
      <description>&lt;p&gt;W przyszłym tygodniu zaczyna się pierwsze szkolenie z mojej serii "Pliki i Protokoły Binarne" (&lt;a href="https://sklep.securitum.pl/operowanie-na-bitach-i-bajtach-ciekawostki-tricki-praktyka?utm=gyn-blog"&gt;rejestracja jest nadal otwarta&lt;/a&gt; – serdecznie zapraszam). Poniższy filmik pokazuje w praktyce to, czego można nauczyć się podczas tej serii – tj. zaczynamy od przechwyconego ruchu sieciowego (PCAP/Wireshark), rozgryzamy użyty protokół binarny, a potem go na szybko implementujemy (Python) i ściągamy brakujący plik SECRET.PDF. Miłego oglądania!&lt;/p&gt;

&lt;style&gt;
  .video-container {
    position: relative;
    padding-bottom: 56.25%; /* 16:9 */
    height: 0;
  }
  .video-container iframe {
    position: absolute;
    top: 0;
    left: 0;
    width: 100%;
    height: 100%;
  }
&lt;/style&gt;

&lt;div class="video-container"&gt;
  &lt;iframe width="560" height="315" src="https://www.youtube.com/embed/dOyeOERonrM" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen&gt;&lt;/iframe&gt;
&lt;/div&gt;
</description>
      <pubDate>Tue, 05 Nov 2024 00:13:14 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=794</guid>
    </item>

    <item>
      <title>Wstęp do inżynierii wstecznej</title>
      <link>https://gynvael.coldwind.pl/?id=792</link>
      <description>&lt;a href="https://sklep.securitum.pl/zobacz-reversing-na-zywo?utm=gyn-blog"&gt;&lt;img src="https://gynvael.coldwind.pl/img/reasm2024pl.png" style="margin:0;padding:0; margin-bottom: 1em; width: 100%; height: auto;"&gt;&lt;/a&gt;

&lt;p&gt;Być może niektórzy z Was pamiętają moje kursy z serii ReverseCraft sprzed 15 lat. Serie tę zacząłem jeszcze mieszkając we Wrocławiu i nawet miałem ambicję, żeby rozwinąć to w porządny, kompletny zestaw kursów z inżynierii wstecznej i asemblera. Życie jednak miało swoje plany i niedługo później byłem zajęty przeprowadzką do Zurychu i rozpoczęciem pracy w Google. Przez lata co jakiś czas wracałem do publikowania materiałów dydaktycznych o RE – był mój kurs asemblera na YouTube (ten używający painta jako tablicy), książka "Praktyczna Inżynieria Wsteczna", trochę prelekcji, wpisów i artykułów, i sporo livestreamów. Przez cały ten czas obiecywałem sobie, że jeszcze wrócę do mojego coraz to starszego pomysłu.&lt;/p&gt;

&lt;p&gt;I wiecie co? Wygląda na to, nadszedł czas, żeby coś robić w tym kierunku (choć w zasadzie coś tam w tle już się działo nawet rok temu).&lt;/p&gt;

&lt;p&gt;Co za tym idzie, chciałbym zacząć od podstaw i &lt;b&gt;zaprosić Was na szkolenie "&lt;a href="https://sklep.securitum.pl/zobacz-reversing-na-zywo?utm=gyn-blog"&gt;RE+ASM! Wstęp do inżynierii wstecznej i asemblera&lt;/a&gt;"&lt;/b&gt; (x86-64).&lt;/p&gt;

&lt;p&gt;Szkolenie odbędzie się w połowie września:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Część 1: Reversing na żywo!&lt;/strong&gt;&lt;br/&gt;
    10 września 2024, 19:00 (darmowe, tj. zapłać–ile–chcesz) – pierwsze z trzech spotkań w serii.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Część 2: Asembler x86-64&lt;/strong&gt;&lt;br/&gt;
    17 września 2024, 19:00 (płatne w pakiecie 1+2+3) – drugie z trzech spotkań w serii.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Część 3: Inżynieria Wsteczna&lt;/strong&gt;&lt;br/&gt;
    20 września 2024, 19:00 (płatne w pakiecie 1+2+3) – ostatnie z trzech spotkań w serii.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Jak widać wyżej, szkolenie jest rozbite na 3 części, po dwie i pół godziny każda (w tym czas na pytania). W zasadzie całość miała być płatna, ale ponieważ nikt nie lubi kupować kota w worku, to &lt;strong&gt;na pierwszą część można przyjść za darmo i zobaczyć jak to wygląda (rejestracja wymagana)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cały pakiet (części 1+2+3) kosztuje natomiast 184 PLN z VAT&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Agenda i wszystkie szczegóły można znaleźć w sklepie u naszych partnerów (Securitum):&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://sklep.securitum.pl/zobacz-reversing-na-zywo?utm=gyn-blog"&gt;Zobacz reversing na żywo!&lt;/a&gt; (część 1)&lt;/li&gt;
&lt;li&gt;&lt;a href="https://sklep.securitum.pl/wstep-do-inzynierii-wstecznej-i-asemblera?utm=gyn-blog"&gt;RE+ASM! Wstęp do inżynierii wstecznej i asemblera&lt;/a&gt; (części 1+2+3)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Serdecznie zapraszam!&lt;/p&gt;

&lt;p&gt;P.S. Na bloga firmowego wrzuciliśmy wczoraj z Danem też &lt;a href="https://hexarcana.pl/b/2024-08-12-top-100-instrukcji-asm-x86_64/"&gt;Top 100 instrukcji asemblera x86-64&lt;/a&gt;, tj. coś co potrzebowaliśmy przy projektowaniu kursów z tej serii.&lt;/p&gt;
</description>
      <pubDate>Tue, 13 Aug 2024 00:13:12 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=792</guid>
    </item>

    <item>
      <title>Darmowe mini-szkolenie: Pliki okiem hackera</title>
      <link>https://gynvael.coldwind.pl/?id=790</link>
      <description>&lt;a href="https://sklep.securitum.pl/pliki-okiem-hackera?utm=gyn-blog"&gt;&lt;img src="https://gynvael.coldwind.pl/img/hexarcana-pliki-2024.jpg" style="margin:0;padding:0; margin-bottom: 1em; width: 100%; height: auto;"&gt;&lt;/a&gt;

&lt;p&gt;&lt;b&gt;W skrócie&lt;/b&gt;: zebrałem masę różnych trików, ciekawostek, sztuczek, kruczków i szczególików o plikach z perspektywy systemu operacyjnego / użytkownika / admina / tudzież hackera, i &lt;a href="https://sklep.securitum.pl/pliki-okiem-hackera?utm=gyn-blog"&gt;razem z sekurak.pl / Securitum robimy o tym webinar&lt;/a&gt;. Wstęp w systemie "zapłać ile chcesz (w tym 0 PLN)", ale trzeba się zarejestrować. Na oko potrwa 2 godziny.&lt;/p&gt;

&lt;p&gt;A teraz trochę szczegółów:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;b&gt;Kiedy:&lt;/b&gt; 21. sierpnia 2024&lt;/li&gt;
  &lt;li&gt;&lt;b&gt;Gdzie:&lt;/b&gt; online&lt;/li&gt;
  &lt;li&gt;&lt;b&gt;Za ile:&lt;/b&gt; zapłać ile chcesz, w tym 0 PLN (bo podobno za darmo to dobra cena).
    &lt;ul&gt;
      &lt;li&gt;Jest też opcja z dodatkowymi materiałami i certyfikatem uczestnictwa za około 48 PLN.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;b&gt;Rejestracja:&lt;/b&gt; &lt;a href="https://sklep.securitum.pl/pliki-okiem-hackera?utm=gyn-blog"&gt;klik&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;b&gt;O czym będzie (ale tak w skrócie):&lt;/b&gt;
    &lt;ul&gt;
     &lt;li&gt;ficzery systemów plików,&lt;/li&gt;
     &lt;li&gt;atrybuty plików (np. szyfrowanie w NTFS),&lt;/li&gt;
     &lt;li&gt;pseudo pliki,&lt;/li&gt;
     &lt;li&gt;prawa dostępu do plików i katalogów (i różne podejścia do tego),&lt;/li&gt;
     &lt;li&gt;operacje na plikach (i czemu tworzenie plików czasem jest niebezpiecznie trudne),&lt;/li&gt;
     &lt;li&gt;ścieżki do plików (i czemu to jest jeszcze trudniejsze),&lt;/li&gt;
     &lt;li&gt;deliktanie też poruszę temat informatyki śledczej (forensics),&lt;/li&gt;
     &lt;li&gt;i jeszcze garść innych losowych ciekawostek.&lt;br&gt;Generalnie sądzę, że każdego czymś zaskoczę ;)&lt;/li&gt;
   &lt;/ul&gt;
  &lt;li&gt;&lt;b&gt;Gdzie można więcej o tym poczytać:&lt;/b&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href="https://sklep.securitum.pl/pliki-okiem-hackera?utm=gyn-blog"&gt;Na stronie rejestracji&lt;/a&gt; (jest tam masa info).&lt;/li&gt;
      &lt;li&gt;&lt;a href="https://hexarcana.pl/b/2024-07-30-mini-szkolenie-pliki-okiem-hackera/"&gt;Na blogu HexArcana&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href="https://hexarcana.pl/lp/pliki/"&gt;Na ładnej stronce reklamowej.&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Zachęcam do udziału – powinno być ciekawie ;)&lt;/p&gt;

&lt;p&gt;&lt;i&gt;Gynvael&lt;/i&gt;&lt;/p&gt;</description>
      <pubDate>Wed, 31 Jul 2024 00:13:10 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=790</guid>
    </item>

    <item>
      <title>Wyszedł Paged Out! #4</title>
      <link>https://gynvael.coldwind.pl/?id=787</link>
      <description>&lt;a href="https://pagedout.institute/"&gt;&lt;img src="https://gynvael.coldwind.pl/img/po4_top_banner.jpg" style="width:100%;height: auto;"&gt;&lt;/a&gt;

&lt;p&gt;Wczoraj wyszedł &lt;b&gt;czwarty numer magazynu Paged Out!&lt;/b&gt; Najważniejsze linki:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href="https://pagedout.institute/download/PagedOut_004_beta1.pdf"&gt;Paged Out! #4 PDF&lt;/a&gt; (14MB, beta1 build)&lt;/li&gt;
  &lt;li&gt;&lt;a href="https://pagedout.institute/download/PagedOut_004_wallpaper.jpg"&gt;Oficjalna tapeta #4&lt;/a&gt; (10MB, JPG, 8K); na stronie jest też bezstratny PNG do pobrania&lt;/li&gt;
  &lt;li&gt;&lt;a href="https://pagedout.institute/"&gt;Strona Paged Out!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href="https://pagedout.institute/?page=blog.php#entry-2024-06-01"&gt;Wpis na blogu Paged Out! o #4&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;i, co najważniejsze, &lt;a href="https://pagedout.institute/?page=cfp.php"&gt;Call for Pages&lt;/a&gt; do numeru piątego jest już otwarty!&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;W czwartym numerze jest cała masa świetnych artykułów – i standardowo, każdy zajmuje dokładnie jedną stronę. A stron w sumie jest 68. Z nowych rzeczy w końcu mamy coś, co chciałem ujrzeć w Paged Out! od początku – galerię grafik (digital art / pixel art)! Są tam też dwa moje artykuły (jeden napisany wspólnie z &lt;a href="https://x.com/prywatnik/status/1796991407787286679"&gt;Łukaszem Olejnikiem&lt;/a&gt;).&lt;/p&gt;

&lt;p&gt;Lista kategorii z tego numeru (w kolejności alfabetycznej):&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Art,&lt;/li&gt;
  &lt;li&gt;Artificial Intelligence,&lt;/li&gt;
  &lt;li&gt;Assembly,&lt;/li&gt;
  &lt;li&gt;Cryptography,&lt;/li&gt;
  &lt;li&gt;Demoscene,&lt;/li&gt;
  &lt;li&gt;File Formats,&lt;/li&gt;
  &lt;li&gt;Hardware,&lt;/li&gt;
  &lt;li&gt;History,&lt;/li&gt;
  &lt;li&gt;Programming,&lt;/li&gt;
  &lt;li&gt;Retro,&lt;/li&gt;
  &lt;li&gt;Reverse Engineering,&lt;/li&gt;
  &lt;li&gt;oraz Security/Hacking.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;W każdym razie, jeśli chcecie być na bieżąco z Paged Out!, to poniżej jest kilka sposobów, żeby to osiągnać:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Można skorzystać z czytników &lt;a href="https://pagedout.institute/rss.xml"&gt;RSS&lt;/a&gt;/&lt;a href="https://pagedout.institute/atom.xml"&gt;Atom&lt;/a&gt;.&lt;/li&gt;
  &lt;li&gt;Można dołączyć do &lt;a href="https://groups.google.com/forum/#!forum/pagedout-notifications"&gt;grupy mejlingowej (Google Groups)&lt;/a&gt;.&lt;/li&gt;
  &lt;li&gt;Albo można nas śledzić na różnych social media: np. mój &lt;a href="https://gynvael.coldwind.pl/discord"&gt;serwer Discorda&lt;/a&gt; dubluje jako oficjalny serwer Paged Out!, ale można nas też śledzić na &lt;a href="https://twitter.com/pagedout_zine"&gt;X/Twitter&lt;/a&gt;, &lt;a href="https://bsky.app/profile/pagedout.bsky.social"&gt;Bluesky&lt;/a&gt;, czy &lt;a href="https://infosec.exchange/@PagedOut"&gt;Mastodon&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Miłej lektury!&lt;br&gt;
&lt;i&gt;gynvael&lt;/i&gt;&lt;/p&gt;</description>
      <pubDate>Sun, 02 Jun 2024 00:13:07 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=787</guid>
    </item>

    <item>
      <title>Nie będzie mnie na CONFidence'24 :(</title>
      <link>https://gynvael.coldwind.pl/?id=784</link>
      <description>Niestety, z powodów natury medycznej w najbliższej rodzinie, mimo zapowiedzi i chęci &lt;b&gt;nie uda mi się przylecieć na poniedziałkowy/wtorkowy CONFidence&#039;24, za co bardzo chciałbym wszystkich przeprosić&lt;/b&gt;. Od razu dla uspokojenia dodam, że nic złego się nie stało – po prostu bezpieczniej, żebym przez kilka najbliższy dni był pod ręką na miejscu.&lt;br /&gt;
&lt;br /&gt;
Co za tym idzie:&lt;br /&gt;
- &lt;b&gt;Paweł Maziarz poprowadzi naszą wspólną prelekcję sam&lt;/b&gt; – sytuacja tutaj jest o tyle szczęśliwa, że Paweł jest absolutnie świetnym prelegentem i ma masę swojego materiału w prelekcji (choć jeszcze kilka slajdów ode mnie też dostanie). Dodam od razu, że rozważaliśmy model hybrydowy (część Paweł na sali, część ja zdalnie), ale ostatecznie obawialiśmy się, że to po prostu by dobrze nie wyszło.&lt;br /&gt;
- Nie uda mi się podpisać książek – chciałbym tutaj szczególnie przeprosić osoby, które w ciągu ostatnich kilku miesięcy dopytywały się gdzie można mnie złapać do podpisania książek, i którym napisałem, że będę na CONFidence. Będę w Krakowie jeszcze we wrześniu, ale można do mnie w razie czego zawsze napisać (najlepiej na discordzie) i dopytać o nadchodzące okazje do otrzymania podpisu.&lt;br /&gt;
- I nie uda mi się też przybić przysłowiowej "piątki" z Wami wszystkimi, z którymi chciałem się zobaczyć i porozmawiać :(&lt;br /&gt;
- Chciałbym również podziękować Pawłowi oraz Monice z PROIDEA za wyrozumiałość i zrozumienie – jako prelegent i organizator konferencji wiem, że wypadający nagle prelegent bardzo miesza w planach.&lt;br /&gt;
- Tym samym z Pawłem rozważamy zrobienie pełnej wersji prelekcji kiedyś online – tak, żeby jednak się odbyła również w zaplanowanej pierwotnie formie. Jak tylko coś będzie ustalone to damy znać.&lt;br /&gt;
- Na osłodzenie zdradzę, że albo jeszcze podczas CONFidence, albo jakoś chwilę po, wyjdzie PO!#4.&lt;br /&gt;
&lt;br /&gt;
Niezależnie od powyższego, chciałbym wszystkim życzyć udanego CONFidence – trzymam kciuki, żeby była to najlepsza edycja ever! :)</description>
      <pubDate>Sat, 25 May 2024 00:13:04 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=784</guid>
    </item>

    <item>
      <title>Egzamin dla Maszyny: LLMy vs Programowanie – PDF artykułu z Programisty 05/2023</title>
      <link>https://gynvael.coldwind.pl/?id=783</link>
      <description>&lt;div style="min-height: 374px"&gt;
&lt;p&gt;&lt;img src="https://gynvael.coldwind.pl/img/programista_05_2023.jpg" align="right" style="margin:0; margin-left: 0.5em; margin-bottom: 0.5em" /&gt;W zeszłym roku napisałem do &lt;a href="https://programistamag.pl/"&gt;magazynu Programista&lt;/a&gt; krótki artykuł o moich drobnych eksperymentach z generowaniem kodu i poprawnością tego kodu. Za dużo o tym artykule pisał nie będę, bo dzisiaj został opublikowany do pobrania za darmo – więc można po prostu go przeczytać ;).&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href="https://programistamag.pl/wp-content/uploads/downloads/Programista_110_LLMvsProgramowanie.pdf"&gt;Egzamin dla maszyny: LLMy vs programowanie (PDF)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href="https://programistamag.pl/download/"&gt;Więcej udostępnionych przez Programistę artykułów&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description>
      <pubDate>Thu, 11 Apr 2024 00:13:03 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=783</guid>
    </item>

    <item>
      <title>HACK-A-SAT 4: Wywiad z Poland Can Into Space</title>
      <link>https://gynvael.coldwind.pl/?id=780</link>
      <description>&lt;p&gt;Wczoraj, oprócz premiery trzeciego numeru Paged Out!, na sieć wrzuciłem też wywiad z naszym zespołem biorącym udział w konkursach związanych z „hakowaniem satelitów”, tj. Poland Can Into Space. Podczas ponad półtoragodzinnego spotkania rozmawiamy zarówno o tegorocznej edycji konkursu, tj. HACK-A-SAT 4, jak i trochę o zeszłorocznym HACK-A-SAT 3. Zapraszam!&lt;/p&gt;

&lt;style&gt;
  .video-container {
    position: relative;
    padding-bottom: 56.25%; /* 16:9 */
    height: 0;
  }
  .video-container iframe {
    position: absolute;
    top: 0;
    left: 0;
    width: 100%;
    height: 100%;
  }
&lt;/style&gt;

&lt;div class="video-container"&gt;
  &lt;iframe width="560" height="315" src="https://www.youtube.com/embed/9Gl8ZZDbM7M" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen&gt;&lt;/iframe&gt;
&lt;/div&gt;</description>
      <pubDate>Tue, 19 Dec 2023 00:13:00 +0000</pubDate>
      <guid>https://gynvael.coldwind.pl/?id=780</guid>
    </item>


</channel>
</rss>
