Accueil Surveillance de sécurité Des pacemakers piratés aux dissidents cyberattaqués, la conférence Enigma offre un nouveau regard sur securi

Des pacemakers piratés aux dissidents cyberattaqués, la conférence Enigma offre un nouveau regard sur securi

Vidéo: Permanent Pacemaker Implant Surgery • PreOp® Patient Education ❤ (Novembre 2024)

Vidéo: Permanent Pacemaker Implant Surgery • PreOp® Patient Education ❤ (Novembre 2024)
Anonim

"Le temps est venu pour la communauté de la sécurité de prendre du recul et d'avoir une nouvelle perspective sur l'évaluation des menaces et les attaques." C'est la promesse de la toute nouvelle conférence Usenix Enigma, qui vient de se terminer. Avec des présentations de partisans de la protection de la vie privée et de la sécurité, d'érudits d'universités respectées du monde entier et d'experts en sécurité de sociétés renommées telles que Google, Twitter et Netflix, la conférence a tenu ses promesses.

Il n'est pas facile de lancer une nouvelle conférence, en particulier avec les gorilles de 200 kilos des conférences existantes qui se cachent à l'arrière-plan. La conférence sur la sécurité des données RSA a débuté en 1993. Cette conférence, qui s'appelle désormais RSA, a attiré 33 000 participants l'année dernière. Jeff Moss a lancé à moitié accidentelle la célébration des hackers, connue sous le nom de Def Con, en 1992, et s'est séparé du chapeau noir plus sobre cinq ans plus tard. Plus de 11 000 personnes ont assisté à Black Hat l’année dernière et encore plus à Def Con.

Briser la glace

Alors, comment une nouvelle conférence peut-elle concourir? Bon leadership et parrainage, voilà comment. Google s'est engagé à participer à l'événement en tant que sponsor fondateur. Facebook, LinkedIn, Salesforce et Electronic Frontier Foundation sont également des sponsors, ainsi que Duo Security, DarkTrace et Goldman Sachs. Et le comité directeur de la conférence comprend nul autre que Jeff Moss, lui-même de la renommée Def Con et Black Hat. Tenir la conférence à San Francisco, où tant de personnes influentes dans le domaine de la technologie ont des bureaux, n’a sûrement pas fait de mal.

Enigma semble minuscule par rapport à RSA ou à Black Hat, avec moins de 500 participants. Cependant, il s'agit de la plus grande conférence inaugurale de tous les 40 ans d'histoire d'Usenix. Avec une seule piste, vous ne craignez plus de choisir la mauvaise conversation et, dans un geste inhabituel, le Comité de programme a effectivement pris la main pour peaufiner chaque présentation de 20 minutes.

Bien que petit, l'auditoire est résolument divers, avec des participants de 20 pays différents et de 27 États américains. Enthousiaste également - un participant m'a dit que la première matinée de présentations à cette conférence valait plus la peine que la totalité de la dernière conférence à laquelle il a assisté.

  • EFF lance un site Web pour signaler les takedowns de contenu EFF lance un site Web pour signaler les takedowns de contenu
  • Calif. Bill interdirait le cryptage des smartphones Calif. Bill interdirait le cryptage des smartphones

Sujets variés

Chaque conférence ne comptant que 30 minutes (questions comprises), cette conférence a permis de faire plus de trois douzaines de présentations. Les sujets abordés comprenaient la sécurité dans les soins de santé, le marché noir des logiciels malveillants et des données volées, la sécurisation des appareils connectés, ainsi que des récits tirés des tranchées et des réflexions sur les éléments nécessaires pour rendre les solutions de sécurité utilisables et fiables.

Bien que des sujets tels que la sécurité des dispositifs médicaux et des véhicules automobiles aient bénéficié d'une excellente couverture, d'autres présentations ont ouvert des perspectives totalement différentes en matière de sécurité. Le professeur Damon McCoy, de l’Université de New York, a expliqué comment les cartes de crédit pouvaient être traitées par des vendeurs de faux produits pharmaceutiques et de produits de luxe. Le professeur Giovanni Vigna, de l’UC Santa Barbara, a détaillé une étude sur les arnaques de réembarquement qui permettent à de telles fraudes de livrer leurs faux produits sans risque. Eva Galperin de l'Electronic Frontier Foundation et Morgan Marquis-Boire du Citizen Lab de l'Université de Toronto nous ont informés de leur travail en tant qu'équipe de sauvetage couvrant le monde entier pour les dissidents et les manifestants victimes de cyberattaques lancées par le gouvernement. Et la défenseuse de la vie privée Elle Armageddon a formé les participants à l'art d'éviter les harceleurs en isolant votre identité en ligne de votre personnalité.

Je n’ai mentionné que quelques-uns des exposés impressionnants. Consultez le site Web de la conférence Enigma pour un récapitulatif complet de toutes les discussions. Dans environ une semaine, vous devriez pouvoir visionner des vidéos des entretiens.

Des pacemakers piratés aux dissidents cyberattaqués, la conférence Enigma offre un nouveau regard sur securi