Domov Securitywatch Rsa: Nie ste dosť naštvaní na bezpečnosť, inak by ste sa bránili

Rsa: Nie ste dosť naštvaní na bezpečnosť, inak by ste sa bránili

Video: Повторяю тест моторного масла NESTE PRO 5W40C3 & AKKORA PRO 5W40C3 (Septembra 2024)

Video: Повторяю тест моторного масла NESTE PRO 5W40C3 & AKKORA PRO 5W40C3 (Septembra 2024)
Anonim

Počas hlavnej prezentácie RSAC 2014 bolo zrejmé, že hlavný viceprezident a generálny riaditeľ spoločnosti Juniper Systems v oblasti bezpečnosti bol naštvaný. Aby som to však viac zdôraznil, bol šialený ako peklo, že viac ľudí sa nerozzúrilo tým, čo charakterizoval ako útok na osobné informácie jednotlivcov.

„Útok na naše informácie je škandalózny, “ uviedol Bitar a uviedol šikmé odkazy na zverejňovanie informácií hromadného sledovania zo strany NSA a kybernetických útokov, ktoré sa podľa jeho názoru uskutočňujú „denne“. Potom potrestal spoločnosť a možno zhromaždený dav za účasť na „prvom svetovom pobúrení“. Skutočné rozhorčenie, povedal Bitar, sa na Facebooku nepáčilo, nerobilo nič na hashtag alebo „sa nezobrazilo na konferencii“. Táto posledná poznámka bola poukázaním na moderátorov, ktorí odmietli navštevovať RSAC po tom, čo bolo hlásené, že NSA mohla zaplatiť RSA za backdooor ich produktu. Spoločnosť RSA tieto tvrdenia vyvracia a je samostatnou organizáciou od konferencie RSA.

„Páčia sa nám veci na Facebooku, ktoré demonštrujú faux obavy o veci, ktoré sme sa nikdy nedotkli alebo nezažili, a potom máme tú odvahu, aby ich šokujúce úniky zo Snowdenu šokovali, “ uviedol Bitar, ktorý od roku 2012 poukázal na článok s káblovým pripojením, ktorý načrtol vytvorenie veľkého NSA. dátové centrum. Toto, navrhol Bitar, bolo dostatočným varovaním pred tým, čo bude odhalené nasledujúci rok.

„Vy v tejto miestnosti musíte robiť lepšie, “ povedal Bitar. "Sme spoluúčasť - stojíme a sledujeme zločin."

Model zmeny

Bitar poukázal na tri historické príklady, aby ukázal, čo považoval za potrebné na otriasanie bezpečnostným priemyslom. Od lekára 19. storočia Ignaza Semmelweisa, ktorý od lekárov požadoval umývanie rúk roky predtým, ako sa v lekárskej profesii uvažovalo o hygéne, varoval Bitar pred odmietnutím neznámeho. „Ak máte prístup, ktorý nevyhovuje konvencii, nehovorte, hovorte a buďte nahlas, “ povedal.

Aby demonštroval nezamýšľané následky, vytvoril paralelu medzi výstavbou systémov hromadného sledovania v USA po 11. septembri a po vojne Zlatá stolica v roku 1900. Bitar povedal, že bezpečnostná komunita zaznamenala nárast kybernetických útokov v sofistikovanosti a vedela, že jeden z nich nakoniec zapáli vojnu. „Jeden z týchto útokov sa stane zlatou stoličkou, “ povedal Bitar.

Nakoniec Bitar poukázal na Henryho Davida Thoreaua a na okupáciu ostrova Alcatraz v roku 1969 skupinou indiánov zo všetkých kmeňov. Títo, povedal Bitar, boli ľudia, ktorí podnikli kroky proti tomu, čo považovali za nespravodlivosť. „Dosiahli bod zlomu, “ povedal Bitar. „Hrobná nespravodlivosť nebude navždy tolerovaná.“

Aké je riešenie

Prezentácia sa síce zamerala na Angera, ale iba krátko sa dotýkala riešení. Bitar ponúkol „aktívnu obranu“ ako riešenie problémov pokračujúcich útokov hackerov a národných štátov všetkých pruhov. To je v súlade s niektorými cieľmi produktov spoločnosti Juniper Networks.

Pre spoločnosť Bitar znamená aktívna obrana obranu, ktorá narúša útočníkov a narušuje zhromažďovanie údajov, ale v skutočnosti nie je útočná. „Nemôžeme 'zaseknúť späť, ' 'povedal Bitar a varoval pred eskaláciou odvetných opatrení za útoky. „Stratili by sme morálnu pôdu. Nemôžeme však už zostať apatickí.“ Vyzval tiež na zmenu hodnôt, kde sa osobné informácie považovali za dôležité ako rodinné a osobné bohatstvo.

„Je čas, aby sme všetci otočili stoly na útočníkov, “ povedal Bitar a na veľkej obrazovke za sebou zobrazil oblak húb. „Alebo môžeme počkať, kým sa v Silicon Valley začne ďalšia svetová vojna.“

Obrázok cez Wikimedia

Rsa: Nie ste dosť naštvaní na bezpečnosť, inak by ste sa bránili