Các thành phần

Bây giờ ở Black Hat: một luật sư để đánh cắp sự tấn công của bạn

?TIN CỰC VUI~TậpCBình~Ch'ínhThứ'c sa vào bẫ'yTộii 'ác diiệt nh'ân l'ọai~Â'n điịnhTrungQuốc ngày Tà'n

?TIN CỰC VUI~TậpCBình~Ch'ínhThứ'c sa vào bẫ'yTộii 'ác diiệt nh'ân l'ọai~Â'n điịnhTrungQuốc ngày Tà'n
Anonim

Có một dịch vụ mới cho các diễn giả hội nghị tại hội nghị an ninh Black Hat ở Las Vegas năm nay: các luật sư gọi điện.

Lần đầu tiên, Electronic Frontier Foundation có nhân viên tại gian hàng với các luật sư, sẵn sàng để có bất kỳ nhà nghiên cứu an ninh tò mò và cung cấp cho họ một tư vấn pháp luật miễn phí. Ý tưởng là làm cho các hacker dễ dàng nói về nghiên cứu tiên tiến hơn, ngay cả khi họ phải tuân theo những gì mà EFF thấy là các mối đe dọa pháp lý không có thật.

Tạo một gian hàng yên tĩnh ở cuối hàng dài của nhà cung cấp các gian hàng ở đây tại Caesar's Palace, các luật sư của EFF sẵn sàng tư vấn và đôi khi đưa ra các giới thiệu pháp lý cho các nhà nghiên cứu sợ rằng công việc của họ có thể dẫn đến rắc rối.

Một luật sư biết về hack không phải là thứ bạn có thể tra cứu trong điện thoại cuốn sách, cho biết Kurt Opsahl, một luật sư nhân viên của EFF.

Tính đến chiều thứ năm, EFF có khoảng một nửa tá các nhà sản xuất, Opsahl nói. Anh ấy sẽ không nói về chi tiết, nhưng anh ấy nói rằng nỗ lực này là giúp các nhà nghiên cứu cảm thấy an toàn khi trình bày nghiên cứu của họ. "Thực tế là chúng tôi đang ở xung quanh và có một nơi mà mọi người có thể đi sẽ cung cấp cho họ một số sự tự tin," ông nói. "Thật không may, có một số công ty có một cái nhìn mờ nhạt về tự do của một số người để tinker," ông nói.

EFF đã cung cấp hỗ trợ pháp lý này trên cơ sở đặc biệt trong nhiều năm, nhưng tại Black Hat tuần này

Với quyền của người viết mã, EFF muốn hỗ trợ nghiên cứu kỹ thuật đảo ngược và dễ bị tổn thương hợp pháp.

Các luật sư của EFF nói rằng quyết định của công ty đe dọa một nhà nghiên cứu phụ thuộc rất nhiều về văn hoá công ty và liệu nó có bất kỳ kinh nghiệm nào với cộng đồng nghiên cứu bảo mật. Kích thước cũng quan trọng, theo Jennifer Granick, giám đốc tự do dân sự của nhóm và một chuyên gia nổi tiếng trong lĩnh vực này. "Trong kinh nghiệm của tôi, công ty nhỏ hơn, tồi tệ hơn họ."

Năm ngoái, các nhà nghiên cứu từ nhà cung cấp bảo mật IOActive đã phải nói chuyện với Black Hat sau khi một công ty nhỏ tên là HID Global đe doạ kiện họ vi phạm bằng sáng chế.

Các nhà nghiên cứu muốn nói chuyện với các luật sư của EFF có thể ghé qua gian hàng và tham khảo ý kiến ​​tại phòng riêng của nhóm tại khách sạn.

Không gian riêng tư làm cho mọi thứ trở nên dễ dàng hơn một chút, Opsahl nói. Ông nhớ một cuộc họp năm 2006, nơi ông đã nói chuyện với một người tham dự Defcon. Cách duy nhất để đảm bảo rằng họ không nghe lỏm được là có cuộc họp của họ trong khi đi bộ quanh bãi đậu xe của khách sạn. "Nó rất đáng để đi bộ," ông nói. "Mặc dù thời tiết nóng".