Som altid indledes det med med en et show efterfulgt at en række key notes og prisoverrækkelser.
Hellman (den ene opfinder af Public Key kryptering) fik helt fortjent prisen "Lifetime achievement".RSA kunne naturligvis ikke undgå at centrere deres indlæg omkring sidste års angreb. Micorsoft fortalte hvordan deres Trustworthy Computing initiativ tog et skridt op af stigen og at deres næste fokus er meta-identitet og claims (det er der nu ikke nået nyt i, da det egentlig blev annonceret for år tilbage). Til min store glæde var Symantecs indlæg ikke helt så kommercielt som det plejer at være, men faktisk ret spændende. Det handlede om de udfordringer firmaer står med i forbindelse med at de digitale indfødte nu entrerer på arbejdsmarkedet. Det var en vigtig pointe, at det ikke kun drejer sig om Bring-your-own-device (som er det nye sort og som herefter for de indvigede blot benævnes BYOD).

Formiddagen sluttes af med endnu en tradition, der har været holdt i hævd i al den tid jeg har deltaget: Cryptographers Panel. Her støver man de gamle krypto-guruer af og de vises frem med ærefrygt. Det der er værd at bemærke, at Cryptographers Panel er altid meget underholdende fordi det mennesker, der har betydet helt udfatteligt meget for IT-sikkerhed og ikke mindst fordi de stadig har noget på hjertet i forhold til de udfordringer vi står overfor.
Emnerne var mange, herunder naturligvis de seneste resultater fra Lenstra & Co. omkring for dårligt valgte primtal. Men den væsentligste statement var fra Rivest som for tiden arbejder med elektroniske valg. Han sagde at mange taler om valg over internettet, men at valg over internettet er en tåbelig idé. Jeg er tilbøjelig til at give manden ret.
Eftermiddagen blev brugt til det der giver allermest værdi på konferencen, session tracks. Der køre 16 samtidige tranditionelle hovedtracks og derudover en række sidetracks. Et eksempel på sidetracks er Peer2Peer session, hvor der ikke er Powerpoints, men en moderator og et 2-5 minutters oplæg, hvorefter der er frit debat om emnet. I bund og grund er det lidt frustrerende at der hele tiden er mindst 2 indlæg man gerne vil høre.
Jeg fik mulighed for at 3 browserleverandørers holdning til spærring af certifikater og hvorfor de ikke mener at de nuvæærende modeller virker. Herefter fulgte en Peer2Peer session om akkreditering og auditering af CA'er. Der var deltagere fra CABForum, WebTrust og ETSI hvilket gav en rigtig god debat (hvis man var CA eller revisor).
Endelig droppede jeg et indlæg om de 6 største trusler i 2012 (lokalet var totalt proppet) og hørte i stedet et indlæg om hvorvidt spearphishing og spam betyder at vi ikke længere kan have tillid til emails. Pointen var at vi skal bruge SPF, DKIM og DMARC (i må selv google på forkortelserne) og nogle af vores udfordringer vil blive løst.
Der tegner sig et klart billede af hvilke hypekurver, der peek'er i år: BYOD og stadig APT (Advance Persistent Threat).
Ingen kommentarer:
Send en kommentar