Huis Securitywatch Het rsa-schrift: donderdag

Het rsa-schrift: donderdag

Video: Апгрейд ноутбука Asus VivoBook M570ZD своими руками и его ремонт после апгрейда. (November 2024)

Video: Апгрейд ноутбука Asus VivoBook M570ZD своими руками и его ремонт после апгрейда. (November 2024)
Anonim

De derde dag van de RSA-conferentie en voor velen de laatste dag. Mensen zijn vanmiddag begonnen met vertrekken en morgen zijn de laatste paar sessies en de slotconferentie van Stephen Colbert in de middag. Als voorgaande jaren een indicatie zijn, zal het morgen stil zijn, vooral omdat de beursvloer vandaag gesloten is.

Hoewel er genoeg te doen was bij RSAC, gingen veel mensen de straat op naar TrustyCon, een kleine "rebellen" -conferentie georganiseerd door de Electronic Frontier Foundation en een paar sprekers die zich hadden teruggetrokken uit RSAC om te protesteren tegen de rapporten waarmee RSA Security samenspande het National Security Agency om de standaardcodering te verzwakken die in veel van zijn producten wordt gebruikt.

TrustyCon, Surveillance State

Bruce Schneier is een vocale criticus van de massale surveillanceprogramma's van het National Security Agency en heeft enkele documenten van Edward Snowden gezien. Hij deelde enkele van zijn gedachten over de bewakingsprogramma's bij TrustyCon.

"Zoals vijanden gaan, is de NSA niet zo slecht… de VS maakt een behoorlijk goedaardige vijand. Het maakt me gek om dit te zeggen, maar zo gaat het", zei Schneier. Het soort spionage dat de NSA heeft gedaan, is niet noodzakelijkerwijs uniek. "Het zijn dezelfde soort dingen die elke goed gefinancierde regering doet - Israël, China, Frankrijk en iedereen met een budget. Het is gewoon zo dat de VS het grootste budget hebben, " zei hij.

"De bewakingsstatus is zeer robuust, " zei hij. "Mijn gok is dat er heel weinig verandering zal zijn, en welke verandering er is, doet er eigenlijk niet toe."

Bitcoin-beveiliging

Dieven richten zich steeds meer op sites die te maken hebben met Bitcoin en andere vormen van cryptocurrency, zei Uri Rivner, hoofd cyberstrategie bij biometriebedrijf BioCatch, tijdens zijn toespraak over Bitcoin-beveiliging. Bitcoin-uitwisselingen zijn "eigenlijk eenden" omdat ze "weinig tot geen ingebouwde beveiliging hebben", zei Rivner.

Uitwisselingen zijn websites die mensen gebruiken om bitcoins te verzenden en ontvangen, die worden opgeslagen in een elektronische portemonnee. Gebruikers kunnen hun virtuele geld in een portemonnee op de computer bewaren of een cloudgebaseerde service gebruiken. Een beurs beroven is vrij lucratief: "Het is net als beroven, geen filiaal van Bank of America, maar heel Bank of America, " zei Rivner.

Criminelen hebben geen aangepaste tools nodig om de uitwisselingen in gevaar te brengen, omdat standaard, algemeen beschikbare malware het werk net zo goed kan doen. Om dit aan te tonen, gebruikte Etay Maor, een fraudepreventiemanager bij IBM, malware om Rivner's account op Coinjar.com te hacken en een Bitcoin over te dragen naar zijn eigen portemonnee. De malware is gemakkelijk te vinden op ondergrondse forums, met naar schatting 700 soorten specifiek voor Bitcoin-diefstal.

Van Twitter

Het gebruik van gegevens kan worden waargenomen, beweerde Schneier, maar het monitoren van de verzameling van gegevens is veel uitdagender. Vervolgens pleitte hij voor nieuwe wetten die het gebruik van gegevens beperken, met als domino-effect dat dit het verzamelen van gegevens zou beperken.

"We moeten dit oplossen, maar ik zie niet snel een oplossing", vertelde Schneier aan de deelnemers van TrustyCon. "Er zal een nieuwe generatie nodig zijn, met mensen die zich 9/11 niet echt herinneren, net zoals we ons de Maine vandaag niet herinneren."

TrustyCon-opnames zijn beschikbaar op YouTube.

Brandende vraag

Wat zal Stephen Colbert morgen zeggen tijdens de afsluitende keynote?

Het rsa-schrift: donderdag