A Defcon é a maior conferência hacker do mundo, que acontece anualmente em Las Vegas, geralmente entre o final de Julho e início de Agosto.
Neste ano tivemos a 19a edição nos dias 04 a 07 de Agosto (na verdade, as palestras foram dias 5, 6 e 7/08), com cerca de 10 mil presentes. Sim, 10 mil pessoas. E aí já começa uma das características que eu mais gosto na Defcon: a grande diversidade de pessoas. O evento é um grande zoológico nerd. Muitas pessoas legais, muitas pessoas esquisitas, e gente de toda a idade. Ao contrário do que vemos no Brasil, lá na Defcon tem desde crianças (este ano teve até o Defcon for Kids) até gente de mais idade, magros e carecas, gordos e magros, homens, mulheres e gente que não dá para saber o que é :)


Ah, os slides de várias palestras já estão disponíveis no site da Defcon.



Eu sou fã da Defcon pelo que eu considero ser o conjunto da obra: ótimas palestras, muita gente, muitas atividades em paralelo, várias festas, Las Vegas em si (cassinos, shows, baladas) e, principalmente, porque a cada ano vão mais e mais brasileiros, e nos divertimos muito por lá. Não conseguimos nem contar direito quantos foram, pois sempre acabamos encontrando com um pessoal novo lá mesmo. Eu chuto que neste ano devia ter uns 40 brasileiros ou mais (ok, é pouco se comparado com os 10 mil presentes, mas ainda assim eu considero bastante).
Seguem algumas dicas:
- Antes de mais nada, ir na Defcon é totalmente acessível: o preço dos hotéis é barato (dá para pagar em média US$30 por dia em hotel bom, em quarto espaçoso para 2 pessoas), dá para pagar barato (menos de US$ 800) se comprar passagem com antecedência, e o ingresso da conferência custa apenas US$ 150;
- Faça sua inscrição e pegue o seu crachá o mais cedo possível. Eles fazem menos crachás do que a quantidade de pessoas, então quem fica por último pega um crachá de papelão;
- A conferência é pauleira: muitas palestras e muitas atividades simultâneas que vão até tarde, initerruptamente. Beba bastante água e compre comida, para se alimentar bem.
- Leve dinheiro. A inscrição só pode ser feita em dinheiro, ídem para comida. Além do mais, há a área de vendas, aonde todos acabam gastando bastante dinheiro com bugigangas, camisetas e lembranças. E você não vai querer usar o seu cartão na maior conferência hacker do mundo, né?
- Evite ao máximo usar a rede wireless da Defcon. Se possível, não leve computador nem use os caixas eletrônicos. Se você for teimoso e insistir em usar a rede wireless do evento, encripte tudo. Desde 2010, até mesmo a rede de celular pode ser comprometida durante o evento. Evite se expor desnecessariamente.
- Las Vegas é deserto, ou seja, é calor. O pessoal usa roupa bem descontraída, por isso tudo bem de ir de bermuda e camiseta na conferência. Mas as melhores baladas exigem dress code: calça comprida, camisa social ou polo e sapato (ou tênis preto);
- Vale a pena ficar de olho nas festas durante o evento: as empresas promovem várias festas nas melhores baladas, com bebida grátis :)
- Há vários passeios legais para se fazer em Las Vegas, para todos os gostos. Tente chegar alguns dias antes para se divertir.
Para quem quiser saber mais:
- O Willian Caprino escreveu em 2009 um texto interessante, chamado Defcon para leigos.
- Em 2010 nós fizemos uma palestra sobre a Defcon no ISSA Day, abaixo.
Issa day ago 2010 defcon
View more presentations from Anchises Moraes.
Adicionado em 13/09: Esqueci de comentar sobre o slideshow "10 scariest hacks from Black Hat and Defcon" do site CSO, bem legal, que mostra as 10 palestras mais "assustadoras" da Black Hat e da Defcon. Note que, destas dez palestras selecionadas pelo site, duas são relacionadas a sistemas industriais (SCADA) (aqui e aqui) e três são relacionadas a ataques a sistemas embarcados em algum tipo de hardware (carros, bomba de insulina e até mesmo impressoras).
Um comentário:
Acho curioso a observação do Charles Miller, na realidade há "sistemas embarcados" em componentes quem muita gente menos espera, hoje em dia é normal um equipamento eletrônico possuir várias redes internas em seu circuito e haver processamentos digitais que muitos analistas de segurança sequer imagina...
Parabéns pelo post!
Postar um comentário