安全观察 rsa笔记本:星期四

rsa笔记本:星期四

视频: TuTiTu Toys | Phone (十一月 2024)

视频: TuTiTu Toys | Phone (十一月 2024)
Anonim

RSA会议的第三天,也是很多人的最后一天。 人们从今天下午开始离开,明天是最后几节课,也是斯蒂芬·科尔伯特(Stephen Colbert)在下午的闭幕词。 如果前几年有迹象表明,明天将是寂静的,尤其是自今天的展览馆关闭以来。

尽管RSAC有很多工作要做,但许多人却沿着街道走到TrustyCon,这是由电子前沿基金会组织的一次小型“反叛”会议,一些发言者退出RSAC来抗议RSA Security勾结的报告。国家安全局削弱其许多产品中使用的默认加密。

TrustyCon,监视状态

布鲁斯·施耐尔(Bruce Schneier)一直是美国国家安全局(NSA)大规模监视计划的直言不讳的批评者,并看过爱德华·斯诺登(Edward Snowden)的一些文件。 他分享了对TrustyCon监视程序的一些想法。

“当敌人走,NSA并没有那么糟……美国作出相当良性的敌人。这让我很恼火地说这一点,但是这是不言而喻的方式,”施奈尔说。 国家安全局一直在从事的间谍活动不一定是唯一的。 他说:“与任何资金充裕的政府一样,以色列,中国,法国以及任何有预算的国家都在做这些事情。恰恰是美国拥有最大的预算。”

他说:“监视状态非常强大。” “我的猜测是变化很小,而变化到底没有关系。”

比特币安全

生物识别技术公司BioCatch的网络策略主管Uri Rivner在谈到比特币安全性时说,盗贼越来越多地将目标对准处理比特币和其他形式的加密货币的网站。 里夫纳说,比特币交易所“基本上就是鸭子”,因为它们“几乎没有内置的安全性”。

交易所是人们用来发送和接收存储在电子钱包中的比特币的网站。 用户可以将其虚拟资金保存在计算机上的本地钱包中,也可以使用基于云的服务。 抢劫交易所是非常有利可图的:“这就像抢劫一样,不是美国银行的分支机构,而是美国银行的全部分支机构。”

犯罪分子不需要定制工具来破坏交易,因为标准的,广泛使用的恶意软件也可以完成这项工作。 为了进行演示,IBM的防欺诈解决方案经理Etay Maor使用恶意软件入侵了Coinjar.com上Rivner的帐户,并将比特币转移到了自己的钱包中。 该恶意软件很容易在地下论坛上找到,估计有700种专门用于比特币盗窃的类型。

从推特

Schneier认为,可以观察到数据的使用,但是监视数据的收集要困难得多。 然后,他提倡制定新的法律来限制数据的使用,其连锁反应会限制数据的收集。

Schneier对TrustyCon与会者说:“我们必须解决这个问题,但是我很快就看不到解决方案。” “这将需要一代人,真正不记得9/11的人们,就像我们今天不记得缅因州的方式一样。”

YouTube上提供TrustyCon录音。

燃烧的问题

斯蒂芬·科尔伯特(Stephen Colbert)明天在闭幕主题演讲中会怎么说?

rsa笔记本:星期四