Дом Securitywatch На конференции-загадке, от взломанных кардиостимуляторов до кибератак на диссидентов, можно по-новому взглянуть на безопасность

На конференции-загадке, от взломанных кардиостимуляторов до кибератак на диссидентов, можно по-новому взглянуть на безопасность

Видео: Настя и сборник весёлых историй (Октября 2024)

Видео: Настя и сборник весёлых историй (Октября 2024)
Anonim

«Пришло время сообществу безопасности сделать шаг назад и по-новому взглянуть на оценку угроз и атак». Это обещание совершенно новой конференции Enigma от Usenix, которая только что закончилась. С презентациями отдельных сторонников конфиденциальности и безопасности, ученых из уважаемых университетов по всему миру и экспертов по безопасности из известных компаний, таких как Google, Twitter и Netflix, конференция выполнила свое обещание.

Создать новую конференцию не просто, особенно если учесть, что гориллы весом в 800 фунтов уже существуют на заднем плане. Конференция RSA Data Security Conference началась в 1993 году. В настоящее время она называется просто Конференцией RSA. В прошлом году она собрала 33 000 человек. Джефф Мосс случайно начал празднование хакера, известного как Def Con в 1992 году, и спустил более унылую Черную шляпу пять лет спустя. Более 11 000 человек посетили Black Hat в прошлом году, и еще больше присоединились к Def Con.

Ломать Лед

Так как же может конкурировать новая конференция? Хорошее руководство и спонсорство, вот как. Компания Google приняла участие в мероприятии в качестве спонсора-основателя. Facebook, LinkedIn, Salesforce и Electronic Frontier Foundation также являются спонсорами, как Duo Security, DarkTrace и Goldman Sachs. И в руководящий комитет конференции входит не кто иной, как Джефф Мосс, он из Def Con и Black Hat. Проведение конференции в Сан-Франциско, где у многих из этих технологов и шейкеров есть офисы, безусловно, не повредило.

Enigma кажется меньше, чем 500 посетителями, по сравнению с RSA или Black Hat. Тем не менее, это самая большая инаугурационная конференция за всю 40-летнюю историю Usenix. С одним треком не нужно беспокоиться о том, чтобы выбрать неправильный доклад, и в необычном шаге Программный комитет фактически приложил руку к тонкой настройке каждой 20-минутной презентации.

Несмотря на небольшую аудиторию, аудитория определенно разнообразна, включая посетителей из 20 разных стран и 27 штатов США. Также с энтузиазмом - один из участников сказал мне, что первое утро выступлений на этой конференции было более полезным, чем вся последняя конференция, которую он посетил.

  • EFF запускает веб-сайт для составления отчетов об изъятиях контента EFF запускает веб-сайт для составления отчетов об изъятиях контента
  • Калифорния. Билл запретил бы шифрование смартфона Калифорния. Билл запретил бы шифрование смартфона

Широкие темы

На каждом выступлении продолжительностью всего 30 минут (включая вопросы) на этой конференции было представлено более трех десятков докладов. Темы включали безопасность в здравоохранении, черный рынок вредоносных программ и украденных данных, а также защиту подключенных устройств, а также рассказы из окопов и размышления о том, что нужно сделать, чтобы решения для безопасности были полезными и заслуживающими доверия.

В то время как такие темы, как безопасность в медицинских устройствах и автомобилях, получили отличное освещение, другие презентации открыли совершенно другие области, связанные с безопасностью. Профессор Дэймон Маккой из Нью-Йоркского университета объяснил, как продавцы поддельных лекарств и предметов роскоши могут обрабатывать свои кредитные карты, а профессор Джованни Винья из Калифорнийского университета в Санта-Барбаре подробно рассказал о мошенничестве, позволяющем таким мошенникам доставлять свои поддельные товары без риска. Ева Гальперин из фонда Electronic Frontier и Морган Маркиз-Буар из Citizen Lab Университета Торонто рассказали нам о своей работе в качестве всемирной спасательной команды для диссидентов и протестующих, страдающих от кибератак на уровне правительства. А защитник конфиденциальности Elle Armageddon обучил слушателей искусству избегать преследователей, отгораживая свою личность от реальной личности.

Я упомянул лишь несколько впечатляющих презентаций. Посетите веб-сайт Enigma Conference, чтобы получить полное изложение всех переговоров. В течение недели или около того, вы сможете просмотреть видео самих выступлений.

На конференции-загадке, от взломанных кардиостимуляторов до кибератак на диссидентов, можно по-новому взглянуть на безопасность