Mostrando postagens com marcador palestra. Mostrar todas as postagens
Mostrando postagens com marcador palestra. Mostrar todas as postagens

dezembro 09, 2014

[Segurança] Hackers, criminosos e anonimato

O Chema Alonso é um pesquisador de segurança espanhol muito talentoso e um excelente palestrante - suas palestras são sempre bem informativas e divertidas, devido ao seu jeito bem humorado de apresentar.

Em 2012 ele deu uma palestra no TEDxRetiro batizada de "Hacking y anonimato para pasar un buen rato", aonde ele falou sobre o que são hackers e sobre o anonimato na Internet.


No início da sua palestra, Chema destacou que hackers são pesquisadores de segurança. Em suas palavras, "Nosso trabalho consiste basicamente em causar a insegurança, bem trabalhada, gerando relatórios (papers) para precisamente gerar segurança conhecendo a insegurança".

Em seguida, ele apresentou bem rapidamente uma de suas pesquisas recentes, aonde ele criou um servidor proxy próprio, que divulgou através da Internet, para analisar o que as pessoas faziam quando utilizam servidores de proxy para buscar acesso anônimo na Internet. Segundo sua pesquisa, a maioria dos usuários que utilizavam acesso anônimo o faziam para uso malicioso ou crimonoso. Este trabalho foi apresentado com mais detlhes na Defcon em 2012.

janeiro 31, 2014

[Segurança] Cloud computing sob o olhar de um advogado

O Dr. Walter Aranha Capanema, advogado do Rio de Janeiro especializado em direto eletrônico e membro da CSA Brasil, deu uma excelente palestra sobre os aspectos jurídicos relacionados a Computação em Nuvem.

A palestra "Cloud computing: o olhar de um advogado" foi realizada nesta semana no Palco Arquimedes da na Campus Party 2014, que é o palco relacionado a palestras sobre segurança e redes.



Nessa palestra, o Walter Capanema abordou vários aspectos relacionados aos usos de Cloud Computing, como as legislações existentes (incluindo a Lei Carolina Dieckmann, neutralidade da rede e Marco Civil) e a questão dos termos de uso (que são os chamados "contratos de adesão") e suas cláusulas abusivas (como as cláusulas que ele chama de "mãe Dinah", aonde a empresa pode suspender o serviço se ela suspeitar que o usuário desrespeitou o contrato). Para exemplificar como os termos de uso são complexos, o Walter lembra que o termo de uso to facebook tem mais palavras que a constituição americana !!!

Ele também abordou muito a questão da privacidade e dos riscos de espionagem, com exemplos baseados nas denúncias do Edward Snowden (incluindo a recente notícia que a NSA espiona até mesmo os hábitos de jogadores online, incluindo no Angry Birds, Farmville e Call of Duty). E como a criptografia pode nos ajudar a proteger nossa privacidade.

novembro 30, 2013

[Segurança] Criptografia: Algoritmos Simétricos e Assimétricos

Fui convidado para dar uma palestra sobre Algoritmos Simétricos e Assimétricos na CryptoParty, um evento super legal que aconteceu em São Paulo neste sábado, 30/11.

Aproveitei a oportunidade para criar uma apresentação nova, com um visual legal e uma distribuição de assuntos de forma a torná-la bem didática e, ao mesmo tempo, interessante - mesmo para o público que já conhece do assunto. Minha preocupação maior, sempre que palestro ou dou curso sobre criptografia, é que as pessoas consigam entender facilmente os conceitos básicos e principais, pois criptografia é, provavelmente, o assunto mais complexo em toda a área de segurança.


Nesta apresentação eu foquei principalmente em mostrar o que são a criprografia simétrica e a criptografia assimétrica. Intencionalmente deixei de fora vários assuntos correlatos, como criptoanálise, certificação digital (que eu apresento bem superficialmente) e assinatura digital (um conceito muito importante, mas que não abordei justamente para simplificar o material e dar um foco no que considerei ser o assunto principal para o evento).
Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.