211service.com
Al TrustyCon, Hypponen dice quello che non farà alla RSA
Giovedì mattina, Mikko Hypponen ha parlato a una folla in un cinema nel centro di San Francisco, proprio dietro l'angolo della conferenza sulla sicurezza della RSA. Hypponen, il responsabile della ricerca presso l'azienda finlandese di software di sicurezza F-Secure, doveva originariamente parlare questa settimana alla RSA, come ha fatto otto volte dal 2004. Ma lui deciso di boicottare la conferenza dopo Segnalato da Reuters a dicembre che la National Security Agency degli Stati Uniti aveva un contratto segreto da 10 milioni di dollari con RSA, la società di sicurezza informatica dietro la conferenza, in base al quale RSA ha aggiunto un algoritmo di crittografia difettoso creato dalla NSA a uno dei suoi prodotti di sicurezza informatica per consentire all'agenzia per violare tale crittografia quando necessario.
Hypponen non era solo. Molti altri nel settore (la società di consulenza sulla sicurezza iSEC Partners, l'organizzazione no profit per i diritti digitali Electronic Frontier Foundation, la conferenza degli hacker DEF CON) si sono sentiti allo stesso modo e hanno organizzato rapidamente il TrustyCon di un giorno, annunciato come una conferenza tecnologica affidabile, per fungere da alternativa a RSA in un teatro presso il vicino AMC Metreon. Aveva 400 posti per i partecipanti, che secondo gli organizzatori erano esauriti.
Parlando all'inizio del programma della giornata, Hypponen si è rivolto alla folla con lo stesso discorso che aveva in programma di tenere a RSA, che sarebbe stato intitolato Governments as Malware Authors (era elencato nell'agenda di TrustyCon come The Talk I Was Going to Give at RSA).
Hypponen ha parlato di quanto sia diventata vasta, sofisticata e minacciosa la sorveglianza del governo, soprattutto quando diventiamo sempre più connessi e trascorriamo gran parte del nostro tempo online fornendo dati a solo una manciata di grandi società Internet americane. Si è anche concentrato in parte sulla parola del giorno, fiducia, discutendo di quanto i clienti facciano affidamento sulle società di sicurezza per evitare che i computer vengano hackerati.
Sebbene Hypponen si sia detto felice di non indossare un badge della RSA Conference, è sembrato anche un po' rattristato e frustrato mentre si rivolgeva alla folla, sia per l'azione della RSA che per il modo in cui l'appetito del governo degli Stati Uniti per la sorveglianza sta influenzando l'industria della sicurezza e i privati cittadini.
Lavoro per una società di sicurezza. Le società di sicurezza lavorano sulla base della fiducia. Se i nostri utenti non si fidano di noi, non rimane davvero nulla, ha detto.
Se vuoi vedere il discorso di Hypponen, è disponibile qui .