黑帽2012:發(fā)言人比會(huì)議主題更引人關(guān)注
似乎黑帽2012會(huì)議的討論熱潮更加集中于發(fā)言者,而不是具體內(nèi)容。還記得過(guò)去幾年關(guān)于DNSSEC、SSL漏洞和 SCADA的討論嗎?這些仍然是今年的熱門會(huì)議主題,但是今年,與這些熱門主題相比,發(fā)言者的知名度也在引發(fā)越來(lái)越多的討論。在黑帽2012議程中,你可能會(huì)注意到幾個(gè)會(huì)議摘要含糊不清,但它旁邊是有一些重量級(jí)發(fā)言者。
到目前為止,大多數(shù)媒體的炒作都圍繞在新的組委會(huì)主席,和強(qiáng)調(diào)其知名度和關(guān)注度的簡(jiǎn)報(bào)上。今年的會(huì)議內(nèi)容讓我印象深刻,有相當(dāng)多的新研究,這將刺激行業(yè)發(fā)展。但是,正如我們所預(yù)料,這些開(kāi)創(chuàng)性的會(huì)議中參雜著很多以前展示過(guò)的內(nèi)容的“翻版”。
今年的會(huì)議主題似乎不像往年那么五花八門。在2011年,我們看到圍繞常見(jiàn)主題的各種內(nèi)容:惡意軟件、應(yīng)用程序漏洞、手機(jī)和操作系統(tǒng)攻擊,還有一些其他內(nèi)容,包括網(wǎng)絡(luò)和基礎(chǔ)設(shè)施路由攻擊、USB和Arduinos的硬件攻擊,甚至還有關(guān)于無(wú)人駕駛飛行器(UAV)。
今年的主題似乎從其本質(zhì)上已經(jīng)更勝一籌。我注意到大多數(shù)主題主要圍繞著五個(gè)特定類別:HTML5/Java/瀏覽器漏洞、SCADA/智能電表漏洞、內(nèi)核攻擊、蜂窩漏洞和windows 8。當(dāng)然,并不是所有談話都是圍繞這些主題,但這些是2012年的主要趨勢(shì)主題。黑帽2012主題種類減少的部分原因可能是黑帽今年推出的新趨勢(shì)。今年的簡(jiǎn)介會(huì)主要圍繞五個(gè)主題:移動(dòng)、防御、應(yīng)用程序安全、惡意軟件和“創(chuàng)新事物”。
無(wú)論內(nèi)容的廣度如何,黑帽的簡(jiǎn)介會(huì)和培訓(xùn)都是安全行業(yè)在研究和分析方面的“指向燈”,不管有哪些主題,我相信黑帽創(chuàng)始人Jeff Moss及其工作人員不會(huì)讓我們失望,15年以來(lái),他們從未讓我們失望。
當(dāng)你參加今年的簡(jiǎn)介會(huì)時(shí),記得提高注意力,看看你認(rèn)為2012年的趨勢(shì)話題是哪些。