Alkatrészek

Most a Black Hat-ban: az ügynököt az önök hackeléséért

Valóság-e, ami nem hat? | Miklós Vecsei H. | TEDxYouth@Budapest

Valóság-e, ami nem hat? | Miklós Vecsei H. | TEDxYouth@Budapest
Anonim

A konferencia hangszóróinak új szolgáltatása van a Las Vegas-i Black Hat biztonsági konferencián ebben az évben: ügyvédek hívás közben.

Az Electronic Frontier Foundation először látja el előadásait a kiállításon ügyvédekkel, készen hogy mindenféle biztonsági kutatót bevonjon és ingyenes jogi tanácsadást nyújtson nekik. Az ötlet az, hogy megkönnyítsük a hackerek számára, hogy beszéljenek az élvonalbeli kutatásról, még akkor is, ha azokra azokra az eszközökre vonatkoznak, amelyeket az EHA téves jogi fenyegetéseknek tart.

A csendes fülke személyzete a hosszú gyártósor végén az EFF ügyvédjei készen állnak a konzultációra, és néha törvényesen utalnak a kutatókra, akik attól tartanak, hogy munkájuk bajt okozhat.

Egy ügyvéd, aki tudja a hackelést, nem pontosan olyan, könyv, mondta Kurt Opsahl, az EFF személyzeti ügyvédje.

Csütörtök délután az EFF körülbelül fél tucat résztvevővel rendelkezett, mondta Opsahl. Nem a részletekről beszélne, de azt mondta, az erőfeszítés lényege, hogy segítsen a kutatóknak biztonságban érezni magukat a kutatásuk bemutatásában. "Az a tény, hogy körül vagyunk és van olyan hely, ahol az emberek megyek, bizalmat ad nekik nekik" - mondta. "Sajnos vannak olyan társaságok, amelyek némi képet mutatnak arról, hogy egyes emberek szabadon bütykölik-e."

Az EFF éveken át ad hoc alapon nyújt ilyen jogi segítséget, de a héten a Black Hat-on elindított egy hivatalos programot, a Coders 'Rights projektet.

A Coders' Rights-nél az EHA támogatni kívánja a jogszerű reverzibilis és sebezhetőségi kutatásokat.

Az EFF ügyvédei szerint a vállalat döntése, a vállalati kultúráról és arról, hogy van-e tapasztalata a biztonsági kutatói közösséggel. A méret is számít Jennifer Granicknak, a csoport polgári szabadságjogi igazgatójának és egy jól ismert szakértőnek. "Tapasztalataim szerint minél kisebb a vállalat, annál rosszabbak."

Tavaly az IOActive kutatói egy Black Hat beszélgetést folytattak, miután egy kis cég, a HID Global, azzal fenyegetőzött, hogy bepereli őket a szabadalmi jogsértésért.

A kutatók, akik az EFF ügyvédjeivel szeretnének beszélni, a standon keresztül eshetnek, és konzultációt kezdeményezhetnek a csoport privát szobájában.

Ez a privát tér megkönnyíti a dolgokat, mondta Opsahl. Emlékszik egy 2006-os találkozóra, ahol beszélni kellett egy Defcon résztvevővel. Az egyetlen módja annak, hogy megbizonyosodjanak róla, hogy nem hallják őket, az volt, hogy a szálloda parkolójában sétáljanak. "Megérte a gyaloglást" - mondta. "A meleg időjárás ellenére."