Hjem Securitywatch Fra hackede pacemakere til cyberangrebede dissidenter tilbyder enigma-konference et nyt blik på securi

Fra hackede pacemakere til cyberangrebede dissidenter tilbyder enigma-konference et nyt blik på securi

Video: 100 BEST LIFE HACKS OF ALL TIME (Oktober 2024)

Video: 100 BEST LIFE HACKS OF ALL TIME (Oktober 2024)
Anonim

"Det er tid for sikkerhedsfællesskabet at tage et skridt tilbage og få et nyt perspektiv på trusselvurdering og angreb." Det er løftet fra Usenix 'splinternye Enigma-konference, som lige er afsluttet. Med præsentationer fra individuelle tilhængere af privatlivets fred og sikkerhed, lærde fra respekterede universiteter over hele verden og sikkerhedseksperter fra kendte virksomheder som Google, Twitter og Netflix, leverede konferencen godt sit løfte.

At få en ny konference fra jorden er ikke let, især med 800 pund gorillaer fra eksisterende konferencer, der lurer i baggrunden. RSA Data Security-konferencen startede i 1993. Den blev nu kendt som RSA-konferencen og trak 33.000 deltagere sidste år. Jeff Moss begyndte semi-utilsigtet hackerfejringen, kendt som Def Con i 1992, og spændte den mere beroligede sorte hat fem år senere. Over 11.000 mennesker deltog i Black Hat sidste år, og endnu flere deltog i Def Con.

Breaking the Ice

Så hvordan kan en ny konference konkurrere? Godt lederskab og sponsorering, det er sådan. Google forpligtede sig til begivenheden som en grundlæggende sponsor. Facebook, LinkedIn, Salesforce og Electronic Frontier Foundation er også sponsorer, ligesom Duo Security, DarkTrace og Goldman Sachs. Og konferencens styringskomité inkluderer ingen ringere end Jeff Moss, han fra Def Con og Black Hat-berømmelse. At holde konferencen i San Francisco, hvor så mange af disse teknologifører og ryster har kontorer, gjorde det bestemt ikke ondt.

Hos færre end 500 deltagere synes Enigma lille sammenlignet med RSA eller Black Hat. Det er dog den største åbningskonference i hele Usenix '40-årige historie. Med et enkelt spor er der ingen bekymring for at vælge den forkerte tale, og i et usædvanligt træk tog programudvalget faktisk en hånd i at finjustere hver 20-minutters præsentation.

Mens den er lille, er publikum afgjort mangfoldig, inklusive deltagere fra 20 forskellige lande og 27 amerikanske stater. Også entusiastisk - en deltager fortalte mig, at den første morgen med præsentationer på denne konference var mere værd end helheden af ​​den sidste konference, han deltog i.

  • EFF lancerer webstedet for rapportering af fjernelse af indhold EFF lancerer webstedet for rapportering af fjernelse af indhold
  • Calif. Bill ville forbyde smartphonekryptering Calif. Bill ville forbyde smartphonekryptering

Bredtgående emner

Med hver tale, der varede kun 30 minutter (inklusive spørgsmål), havde denne konference tid til over tre dusin præsentationer. Emnerne omfattede sikkerhed i sundhedsvæsenet, det sorte marked for malware og stjålne data og sikring af tilsluttede enheder samt historier fra skyttegrave og tanker om, hvad det kræver for at gøre sikkerhedsløsninger både anvendelige og pålidelige.

Mens emner som sikkerhed i medicinsk udstyr og biler modtog fremragende dækning, åbnede andre præsentationer helt forskellige sikkerhedsrelaterede områder. Professor Damon McCoy fra New York University forklarede, hvordan leverandører af falske farmaceutiske produkter og luksusvarer kan få deres kreditkort behandlet, og professor Giovanni Vigna fra UC Santa Barbara detaljerede en undersøgelse af videresendelsesvindel, der lader sådanne bedragerier levere deres falske varer uden risiko. Eva Galperin fra Electronic Frontier Foundation og Morgan Marquis-Boire fra University of Toronto's Citizen Lab fyldte os med på deres arbejde som et globalt spændende redningsteam for dissidenter og demonstranter, der lider af regeringsbaserede cyberangreb. Og fortalere for privatlivets fred Elle Armageddon skolede deltagere i den fine kunst at undgå forfølgere ved at mure din online persona fra din faktiske identitet.

Jeg har nævnt bare en håndfuld af de imponerende præsentationer. Tjek Enigma-konferencens websted for en fuld gennemgang af alle forhandlingerne. Inden for en uges tid skal du være i stand til at se videoer af selve forhandlingerne.

Fra hackede pacemakere til cyberangrebede dissidenter tilbyder enigma-konference et nyt blik på securi