Artwork

محتوای ارائه شده توسط Changelog Media. تمام محتوای پادکست شامل قسمت‌ها، گرافیک‌ها و توضیحات پادکست مستقیماً توسط Changelog Media یا شریک پلتفرم پادکست آن‌ها آپلود و ارائه می‌شوند. اگر فکر می‌کنید شخصی بدون اجازه شما از اثر دارای حق نسخه‌برداری شما استفاده می‌کند، می‌توانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal
Player FM - برنامه پادکست
با برنامه Player FM !

Securing ecommerce: "It's complicated" (Changelog Interviews #633)

1:05:09
 
اشتراک گذاری
 

Manage episode 472457048 series 1280399
محتوای ارائه شده توسط Changelog Media. تمام محتوای پادکست شامل قسمت‌ها، گرافیک‌ها و توضیحات پادکست مستقیماً توسط Changelog Media یا شریک پلتفرم پادکست آن‌ها آپلود و ارائه می‌شوند. اگر فکر می‌کنید شخصی بدون اجازه شما از اثر دارای حق نسخه‌برداری شما استفاده می‌کند، می‌توانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal

Ilya Grigorik and his team at Shopify has been hard at work securing ecommerce checkouts from sophisticated news attacks (such as digital skimming) and he’s here to share all the technical intricacies and far-reaching implications of this work.

Join the discussion

Changelog++ members save 7 minutes on this episode because they made the ads disappear. Join today!

Sponsors:

  • RetoolThe low-code platform for developers to build internal tools — Some of the best teams out there trust Retool…Brex, Coinbase, Plaid, Doordash, LegalGenius, Amazon, Allbirds, Peloton, and so many more – the developers at these teams trust Retool as the platform to build their internal tools. Try it free at retool.com/changelog
  • Augment Code – Developer AI that uses deep understanding of your large codebase and how you build software to deliver personalized code suggestions and insights. Augment provides relevant, contextualized code right in your IDE or Slack. It transforms scattered knowledge into code or answers, eliminating time spent searching docs or interrupting teammates.

Featuring:

Show Notes:

Something missing or broken? PRs welcome!

  continue reading

فصل ها

1. Welcome to The Changelog (00:00:00)

2. Sponsor: Retool (00:01:03)

3. Welcoming Ilya back (00:04:04)

4. Ilya's career path (00:05:43)

5. Core Web Vitals (00:10:19)

6. Unpacking PCI (00:13:36)

7. PCI shortcomings (00:17:15)

8. PCI v4 (00:18:35)

9. 1st-party scripts (00:20:28)

10. 3rd-party scripts (00:21:18)

11. Sounds not possible (00:23:32)

12. Sponsor: Augment Code (00:24:30)

13. Shopify's approach (00:27:39)

14. Compromises (00:32:22)

15. A long journey (00:36:32)

16. Is compliance enough? (00:38:10)

17. Improving the web platform (00:42:08)

18. CSP / SRI reporting details (00:46:37)

19. Shopify's SRI setup (00:51:28)

20. Key takeaways (00:54:01)

21. AI shopping agents (00:57:04)

22. Human out of the loop? (00:58:53)

23. Wrapping up (01:01:00)

24. Closing thoughts (01:03:05)

2262 قسمت

Artwork
iconاشتراک گذاری
 
Manage episode 472457048 series 1280399
محتوای ارائه شده توسط Changelog Media. تمام محتوای پادکست شامل قسمت‌ها، گرافیک‌ها و توضیحات پادکست مستقیماً توسط Changelog Media یا شریک پلتفرم پادکست آن‌ها آپلود و ارائه می‌شوند. اگر فکر می‌کنید شخصی بدون اجازه شما از اثر دارای حق نسخه‌برداری شما استفاده می‌کند، می‌توانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal

Ilya Grigorik and his team at Shopify has been hard at work securing ecommerce checkouts from sophisticated news attacks (such as digital skimming) and he’s here to share all the technical intricacies and far-reaching implications of this work.

Join the discussion

Changelog++ members save 7 minutes on this episode because they made the ads disappear. Join today!

Sponsors:

  • RetoolThe low-code platform for developers to build internal tools — Some of the best teams out there trust Retool…Brex, Coinbase, Plaid, Doordash, LegalGenius, Amazon, Allbirds, Peloton, and so many more – the developers at these teams trust Retool as the platform to build their internal tools. Try it free at retool.com/changelog
  • Augment Code – Developer AI that uses deep understanding of your large codebase and how you build software to deliver personalized code suggestions and insights. Augment provides relevant, contextualized code right in your IDE or Slack. It transforms scattered knowledge into code or answers, eliminating time spent searching docs or interrupting teammates.

Featuring:

Show Notes:

Something missing or broken? PRs welcome!

  continue reading

فصل ها

1. Welcome to The Changelog (00:00:00)

2. Sponsor: Retool (00:01:03)

3. Welcoming Ilya back (00:04:04)

4. Ilya's career path (00:05:43)

5. Core Web Vitals (00:10:19)

6. Unpacking PCI (00:13:36)

7. PCI shortcomings (00:17:15)

8. PCI v4 (00:18:35)

9. 1st-party scripts (00:20:28)

10. 3rd-party scripts (00:21:18)

11. Sounds not possible (00:23:32)

12. Sponsor: Augment Code (00:24:30)

13. Shopify's approach (00:27:39)

14. Compromises (00:32:22)

15. A long journey (00:36:32)

16. Is compliance enough? (00:38:10)

17. Improving the web platform (00:42:08)

18. CSP / SRI reporting details (00:46:37)

19. Shopify's SRI setup (00:51:28)

20. Key takeaways (00:54:01)

21. AI shopping agents (00:57:04)

22. Human out of the loop? (00:58:53)

23. Wrapping up (01:01:00)

24. Closing thoughts (01:03:05)

2262 قسمت

همه قسمت ها

×
 
Loading …

به Player FM خوش آمدید!

Player FM در سراسر وب را برای یافتن پادکست های با کیفیت اسکن می کند تا همین الان لذت ببرید. این بهترین برنامه ی پادکست است که در اندروید، آیفون و وب کار می کند. ثبت نام کنید تا اشتراک های شما در بین دستگاه های مختلف همگام سازی شود.

 

راهنمای مرجع سریع

در حین کاوش به این نمایش گوش دهید
پخش