黑帽2012:發言人比會議主題更引人關注
似乎黑帽2012會議的討論熱潮更加集中于發言者,而不是具體內容。還記得過去幾年關于DNSSEC、SSL漏洞和 SCADA的討論嗎?這些仍然是今年的熱門會議主題,但是今年,與這些熱門主題相比,發言者的知名度也在引發越來越多的討論。在黑帽2012議程中,你可能會注意到幾個會議摘要含糊不清,但它旁邊是有一些重量級發言者。
到目前為止,大多數媒體的炒作都圍繞在新的組委會主席,和強調其知名度和關注度的簡報上。今年的會議內容讓我印象深刻,有相當多的新研究,這將刺激行業發展。但是,正如我們所預料,這些開創性的會議中參雜著很多以前展示過的內容的“翻版”。
今年的會議主題似乎不像往年那么五花八門。在2011年,我們看到圍繞常見主題的各種內容:惡意軟件、應用程序漏洞、手機和操作系統攻擊,還有一些其他內容,包括網絡和基礎設施路由攻擊、USB和Arduinos的硬件攻擊,甚至還有關于無人駕駛飛行器(UAV)。
今年的主題似乎從其本質上已經更勝一籌。我注意到大多數主題主要圍繞著五個特定類別:HTML5/Java/瀏覽器漏洞、SCADA/智能電表漏洞、內核攻擊、蜂窩漏洞和windows 8。當然,并不是所有談話都是圍繞這些主題,但這些是2012年的主要趨勢主題。黑帽2012主題種類減少的部分原因可能是黑帽今年推出的新趨勢。今年的簡介會主要圍繞五個主題:移動、防御、應用程序安全、惡意軟件和“創新事物”。
無論內容的廣度如何,黑帽的簡介會和培訓都是安全行業在研究和分析方面的“指向燈”,不管有哪些主題,我相信黑帽創始人Jeff Moss及其工作人員不會讓我們失望,15年以來,他們從未讓我們失望。
當你參加今年的簡介會時,記得提高注意力,看看你認為2012年的趨勢話題是哪些。