Så er det blevet konferencens sidste dag og derfor tid til at opsummere. Sikkerhed i skyen har naturligvis igen i år været et monsterstort emne. Da det ligger lidt uden for mit interessesfære, har jeg dog forsøg at manøvrere uden om dette felt. Det er stadig erkendt at privacy er væsentlig og der begynder at reelle anvendelige tiltag som UProve og Identity Mixer, der balancerer registrering og behovet for privacy. Endelig er det tydeligt at ting som WikiLeak Operation Payback og Stuxnet har fået Cyber Warfare, Hacktivism og Cyber Vandalisme højere op på agendaen.
Det kan nok bekymre mig, hvor lidt fokus der er på sikkerheden på de mobile platforme. Dels stiger mængden og værdien af data på de mobile devices og dels får de mere og mere processorkraft og højere og højere båndbredde samtidig med at de altid er "på". Jeg tror desværre, at det kommer til at blive et hot topic i de kommende år.
Udstillingen, der er tilknyttet konferencen, har været præget af løsninger til sikkerhedsscanninger-as-a-service, OAuth compliant OTP-devices og alt til sikkerhed i skyen.
Alt i alt har konferencen holdt sit høje niveau og relevans.
Nu venter vi bare på at Bill Clinton skal give os nogle guldkorn inden jeg drager mod Danmark igen.
fredag den 18. februar 2011
torsdag den 17. februar 2011
Konference - Dag 3 (fortsat)
Som keynotes hørte jeg bl.a. en paneldebat om elektronisk identitet. En af frustationerne fra amerikanerne er manglen på vilje/mulighed/evne til at lave et generelt identitetsscheme som dem, der blomstrer i Europa. Der synes hverken at komme noget via det offentlige eller gennem kommercielle parter. De er helt opmærksomme på de enorme fordele, der findes gemt i generiske eID.
Det tætteste de kommer på fælles identitetssystemer er Google ID og Facebook ID, men her er der ikke mange uafklarede spørgsmål omkring styrke af identitet, ansvarforhold etc. Nøjagtigt det som er håndteret i de europæiske eID-løsninger.
Det tætteste de kommer på fælles identitetssystemer er Google ID og Facebook ID, men her er der ikke mange uafklarede spørgsmål omkring styrke af identitet, ansvarforhold etc. Nøjagtigt det som er håndteret i de europæiske eID-løsninger.
Konference - Dag 3
Jeg er lige kommet fra det fedeste indlæg på konferencen om DDos i almindelighed og Wikileaks Operation Payback i særdeleshed. Indlægget gennemgik en tidslinie og påpegede trends, sårbarheder og modtræk. Til de læsere, der kan se min debriefing, når jeg kommer tilbage til DK: Glæd jer til nogle fede deltaljer, der ikke nåede medierne.
onsdag den 16. februar 2011
Konference - Dag 2
Der var to væsentligste indlæg for mit vedkommende på konferencen i dag.
En paneldebat om sikkerhedstrusler på de mobile platforme, der stillede spørgsmålet: Hvornår (ikke "om") de kriminelle flytter fra PC-platformen til mobilplatformene? Mest konkrete bud kom fra en gut fra AT&T, der forventede at skiftet for alvor vil ske i 2012. Med et smil på læben anbefalede han derfor publikum at udvikle sikkerhedsprodukter til mobiltelefoner i 2011, så de var klar til slag. Han gættede også på at halvdelen af alle indlæg på RSA konferencen 2013 ville handle om mobilsikkerhed eller mangle på samme.
Det andet indlæg, der er værd at omtale handlede om IBM's Identity Mixer framework, der ligesom Microsoft UProve er stærkt inspireret af Kim Camerons Laws of Identity. Spændende, spændende.
Derudover har jeg brugt et par timer på den enorme udstilling, der følger med i RSA konferencepakken. Ligesom alle andre udstillinger gør firmaerne alt for at tiltrække opmærksomhed. Det går fra de gamle trick med babes og konkurrencer til de mere syrede, hvor man kan få en virtuel reality oplevelse i en stor plastickugle. Men der ER faktisk en række spændende produkter, som bliver vist frem.
tirsdag den 15. februar 2011
Konference - Dag 1
Så kom vi for alvor i gang med konference, der som sædvanlig er fyldt med gode indlæg.
Men inden det faglige kommer på banen må jeg igen henlede opmærksomheden på indledning af en sikkerhedskonference The American Way.
Men inden det faglige kommer på banen må jeg igen henlede opmærksomheden på indledning af en sikkerhedskonference The American Way.
I skrivende stund er videoen af åbningsceremonien ikke tilgængelig, men når du læser dette, vil den sikkert være klar her.
Dagen startede med de obligatoriske uddelinger af priser og en række keynotes. Især Microsoft keynote var god og uden for meget sales pitch. Dels blev der gjort nogle overvejelser omkring hvad identitet er (med naturlig fokus på U-Prove), men derudover havde Scott Charney fra MS også nogle interessante overvejelser over hvorledes "usunde" PC'er skal håndteres i forbindelse med bekæmpelser af botnet etc. med gode analogier til rygning.
Et par indlæg kredsede om Stuxnet og der var naturligvis stadig ikke et indlæg uden at Cloud blev nævnt. Hypekurven er ikke toppet endnu.
Cryptographers Panel er et tilbagevendende indslag og det er altid godt. Denne gang var en af NSA's folk, der var med i udviklingen af DES med i panelet. Det gav en interessant indsigt i de tanker man øjensynligt gjorde sig i forbindelse med designet af DES.
Eftermiddagen var henlagt til tracks med forskellige sessioner. Et interessant indlæg kom fra Ulrich Waldmann, der fortalte om det tyske eID system, der blev launch'et i november 2010. Det tyske initiativ ligner meget det estiske og det bliver interessant om de får luft under vingerne uden killerapplikationen. Tyskerne er MEGET grundlige, men jeg er i tvivl om de får den ønskede effekt, da de har introduceret mange af de udfordringer, der var i OCES I.
mandag den 14. februar 2011
Netop ankommet
Jeg er netop ankommet til San Francisco og konferencen efter nogle dejlige dage med familien i Orlando, Florida. Nu er jeg godt mættet med tema-parker og er klar til at suge faglig information til mig, mens familien forsætter ferien i området.
Jeg har allerede mødt Peter Flintholm og Mads Jensen fra Trifork og en fyr fra Brasilien, som jeg snakkede med sidste år. Sidstnævnte viste meget interesse i NemID og var tydeligt imponeret over, hvad vi har nået siden sidst vi sås.
Jeg har allerede mødt Peter Flintholm og Mads Jensen fra Trifork og en fyr fra Brasilien, som jeg snakkede med sidste år. Sidstnævnte viste meget interesse i NemID og var tydeligt imponeret over, hvad vi har nået siden sidst vi sås.
torsdag den 20. januar 2011
Alice og Bob længe leve
Så nærmer tiden for årets RSA konference sig og jeg er så heldig, at jeg igen skal afsted. Derfor bliver denne blog genoplivet og i det omfang, at jeg har tid og internetforbindelse, vil jeg igen i år forsøge at holde jer opdateret i form af dette elektroniske svar på et postkort.
For de der arbejder i DanID vil der naturligvis blive en debriefing, når jeg er vendt tilbage til Danmark. Vi skal nok også finde en måde at tilgodese mine norske kollegaer med en debriefing.
Som tema for konferencen er vi vendt helt tilbage til rødderne til Alice og Bob.
Jeg vender tilbage, når vi er igang i San Francisco.
For de der arbejder i DanID vil der naturligvis blive en debriefing, når jeg er vendt tilbage til Danmark. Vi skal nok også finde en måde at tilgodese mine norske kollegaer med en debriefing.
Som tema for konferencen er vi vendt helt tilbage til rødderne til Alice og Bob.
Jeg vender tilbage, når vi er igang i San Francisco.
Abonner på:
Opslag (Atom)