Visar inlägg med etikett lokal:Tranan1. Visa alla inlägg
Visar inlägg med etikett lokal:Tranan1. Visa alla inlägg

Sagan om teamet som ville göra kunderna glada

Talare: Pia Fåk Sunnanbo

På dagens sagostund får vi höra berättelsen om ett team som ville bygga rätt mjukvara för kundernas behov, men var nära att glömma något viktigt.

Take-away: Verkligheten överraskar alltid.

Målgrupp: Utvecklare

Om du tycker detta pass verkar intressant är du kanske också intresserad av


Lokaler

Lokalerna för OPKoKo 15.2 ligger i två byggnader

Tranan 1, Tranan 2 och Tranan 3 samt Sommen och Workshoprummet ligger i samma byggnad

Lyttkens, som används för Välkommen och State of the Nation, ligger i en separat byggnad.


Lokal: Tranan 1

Bottenvåning

Har liten scen


VGA 1920 x 1080

Avslutsprat

På scen: OPKoKos konferenskommitté

Konferensens avslutande samling innan hemfärd

Your Business is under Attack - Domain Driven Security state of the art

Talare: Dan Bergh Johnsson

Mycket av applikationssäkerhet kretsar kring tekniska attacker som Injection Flaw eller XSS, ofta med syfte att ta teknisk kontroll över infrastruktur (root-account pwn). Men, det finns en klass av attacker som knappt diskuteras alls - de som attackerar själva affären och domänen och lurar dig att betala ut pengar eller tjänster på sätt som strider mot affärsreglerna. De är dessutom mycket svårare att detektera, ens efter att de skett. Genom att använda verktyg från Domain Driven Design som Bounded Context och Context Mapping kan vi förstå vissa klasser av dessa attacker och se sätt att skydda oss mot dem.

Take-away: Attacker mot affären är subtila och kräver domänkunskap för att avvärja

Målgrupp: Utvecklare eller kvalitetsfolk med intresse för säkerhet, eller säk-folk med intresse för utveckling

Förkunskaper: Grundläggande förståelse för applikationssäkerhet.

Fortare går det inte bara för att man har bråttom

Talare: Ola Fjelddahl

Under en tid jag hade 6 projekt och 3 kunder behövde jag leverera och inte bara springa så jag täckte en vägg med klisterlappar och fick saker gjort. Jag presenterar den enkla lösningen som fungerade för Mig. Kort presentation, hur svårt är det att visa en bild? och sedan diskussion om vad som fungerade och vad inte. Dina åsikter, kommentarer, tejp, lösningar och nödlösningar välkomnas.

Take-away: Gör en sak i taget.

Målgrupp: De som har problem med många bollar i luften.

Förkunskaper:

Manage your passwords like a boss – eller hur du lär dig att komma ihåg tusentals olika lösenord utan att vara savant

Talare: Michael Westlund

Att man inte ska återanvända samma lösenord på flera olika ställen är en självklarhet – men varför är det så och vad kan hända? Här presenteras dels en metod för att skapa och memo- rera tusentals olika lösenord utan att vara savant, dels hur man använder ett lösenordsverktyg för att hålla reda på sina lösenord. Nuförtiden räcker dock inte lösenord alltid hela vägen. Därför demonstreras också tvåfaktormetoder med t.ex. Google Authenti- cator och YubiKey.
Take-away:

Målgrupp: Alla

Om du tycker detta pass verkar intressant är du kanske också intresserad av




Peek-a-boo - I see you...

Talare: Daniel Hultqvist

Kameror kryper in i all elektronik, i mobiler, datorer, övervakning, bilar och drönare. Med hjälp utav kameran kan vi skapa avancerad datorseende såsom målföljning, 3D-rekonstruktion och kartläggning. Denna föreläsning går igenom grundläggande principer och exempel på hur teknikerna fungerar, vad de kan användas till och hur framtiden ser ut.

Take-away: Är det så här framtiden ser ut?

Målgrupp: Nyfikna

Förkunskaper:

Tillstånd och Sessioner

Talare: Tobias Ahnoff, Daniel Kvist

Hur funkar det när man t ex köper en biljett via sin webbläsare? För att säkerställa att just du får din biljett krävs en säker hantering av ”varukorgen”, men hur löser man det på ett tillståndslöst protokoll som http? Vi förklarar den grundläggande problematiken och hur det kan lösas, m a o blir det en introduktion till HTTP, cookies (kakor) också lite Oauth 2.

Take-away: Kakor är goda men akta dig så ingen stjäl eller förfalskar dem!

Målgrupp: Alla som vill förstå hur man säkerställer att man har sin personliga varukorg och varför man bör tänka sig för innan man loggar in mot tjänster på delade datorer. Samt de som vill få en exklusiv visning av det nya materialet till SäkApp-kursen!

Förkunskaper: Det krävs minst intresse och grundläggande kunskaper om både kod och säkerhet.

Cool keynote

Talare: Cool gäst

Avslutningskeynote för fredagen

Målgrupp: Alla

Open space

Workshopledare: Dan Bergh Johnsson

Open space för hela företaget. Vi workshoppar gemensamt fram diskussionsämnen, sätter ett schema och sedan får man själv välja vilka diskussioner man vill vara med i.

Take-away: Några nya insikter och några nya bekanta

Målgrupp: Hela företaget

Datavisualisering - En översikt

Talare: Anders Lindsgård, Tobias Weinemyr

I våra nuvarande uppdrag har vi var för sig arbetat med två motpoler inom datavisualiering. I ena fallet aggregering av stora datamängder för att skapa förståelse inom säljkår och mot slutanvändare. I andra fallet för analys av driftstörningar; genom att kondensera och transformera loggar och metrics för att underlätta felsökning. Vi har tänkt visa upp och diskutera hur vi använt den rådata som finns för att få fram information som både är lämplig för felsökning och visualisering för slutkund. Verktygen som används för detta är Graphite och Kibana.

Take-away: Hur man gör stora mängder data begriplig.

Målgrupp: Alla med tekniskt intresse

Om du tycker detta pass verkar intressant är du kanske också intresserad av

Demystifying Invokedynamic and Lambdas in Java 8

Talare: Daniel Deogun

Hur fungerar lambdas under huven? Varför har man valt att använda invokedynamic istället för anonyma inre klasser? När evalueras lambdas och på vilket sätt bör man använda dem? I den här sessionen kommer jag att dyka ner i bytecode, dissekera invokedynamic och visa varför det är viktigt att förstå hur lambdas exekveras och representeras på JVM:en.

Take-away: Hur lambdas är implementerade på JVM:en och hur man ska använda dem

Målgrupp: Utvecklare

Förkunskaper: Föreläsningen kommer vara mycket teknisk. Åhörare bör vara bekväma med Java och lambdas i allmänhet.


Dramatisk gestaltning av OAuth 2

Talare: George Spalding

Under denna blixt kommer vi snabbt, enkelt och tydligt gestalta hur OAuth2 protokollet fungerar. Jag kommer att behöva ta hjälp av er som publik med att agera i de olika rollerna.
Tänk att få leva ut i rollen som Client, Resource Owner, Authorization Server eller Resource Server. Jag kommer att orkestrera och regissera föreställningen, så bara lugn, inga särskilda förkunskaper krävs.

Tanken är också att lite försiktigt säkerhetstesta protokollet med några scenarier.

(I mån av tid tittar vi även på Implicit flow och Bearer token usage)

Take-away: Förstå det grundläggande flödet i Oauth2 och några av tillämpningarna

Målgrupp: Du som behöver få en grundläggande koll på hur OAuth2 fungerar

Jag kan även rekommendera den här blixten

Talare: Jon Mårdsjö

Har du funderat på hur sajter som Amazon vet vad du vill köpa härnäst? I den här blixten tänkte jag prata om hur rekommenderingsmotorer fungerar på moderna webbsajter, och hur du kan implementera det i nästa projekt. Buzzwords: Collaborative filtering.

Take-away: Blixten kommer ge dig koll på vilka sorters rekommenderingsmotorer som finns, vad man kan använda dem till och hur man använder dem.

Att starta om (igen) eller GTD revisited

Talare: Nicholas Rydje

Många har kanske precis som jag försökt sig på att bli effektivare med hjälp av nån metod för att öka sin effektivitet. I början kan allt kännas fantastiskt och under kontroll. Sedan vänder situationen till att leverera mer oreda än när man startade och till sist väljer man att kasta sig överbord och överge det sjunkande skeppet.

Jag delar här med mig några reflektioner över vad som (för andra gången) gick snett med mitt ”Getting Things Done""-användande, vad för lärdomar det gav mig och hur jag till sist kom tillbaks nöjdare och mer effektiv än tidigare.

Take-away: Dra lärdom av misstag, adaptera istället för att motarbeta dig själv.

Målgrupp:"Listmänniskor"

Om du tycker detta pass verkar intressant är du kanske också intresserad av

Så gjorde vi för att minska dokumentationen

Talare: Iva Camilovic

Jag kommer att presentera om hur vi gjorde på ett uppdrag för att sluta skapa onödiga dokument och hur vi minskde antalet dokument som ändå ingen läser.

Take-away: Vem behöver det här dokumentet?

Målgrupp: Alla som skriver dokumentation bara för att

Om du tycker detta pass verkar intressant är du kanske också intresserad av

Att utveckla en hybrid-iOS-app för SVT Play

Talare: Erik Tjernlund

GNILP om att utveckla SVT Plays senaste iOS-app.
En enkel native-webb-hybrid-app, men skriven från scratch i en helt nytt språk och nedladdad till mer än 2 miljoner enheter.
Lärdomar från tekniska, men också stora politiska utmaningar. Ett projekt som höll på att kantra på grund av en bokstavlig ""nakenchock"".

Take-away: Hybrid-webb-lösningar för en plattform som iOS har stora dolda kostnader.

Målgrupp: Utvecklare