Door Wout Funnekotter

Hoofdredacteur

Kijk hier de Meet-up XL Privacy & Security terug

21-06-2018 • 08:00

27

Op 26 mei hielden we voor het eerst een extra grote Meet-up. Van de vorige Meet-ups wisten we al dat de onderwerpen Privacy en Security populair zijn, dus daar hadden we de dag rondom opgebouwd. Uiteindelijk reisden 350 van jullie naar Hilversum om de 11 presentaties bij te wonen.

Daarbij werden jullie flink tegengewerkt vanuit verschillende hoeken. Het prachtige weer bijvoorbeeld, dat jullie probeerde te verleiden om lekker naar het strand te gaan. Of de ov-staking, die het bereiken van de locatie bemoeilijkte. Ook autobezitters hadden het niet makkelijk, met een afgesloten A27. Dat we uiteindelijk 350 van jullie mochten verwelkomen, getuigt van behoorlijk wat doorzettingsvermogen. Dat doorzettingsvermogen werd gedurende de dag nogmaals op de proef gesteld door foodtrucks en snackbars, die werden overrompeld door de grote hoeveelheid klandizie. Gelukkig wisten we met een combinatie van ijsjes en bitterballen de ergste honger te stillen.

Dat alles deed gelukkig niets af aan de uitstekende sfeer die de hele dag voelbaar was. Keynotespreker Chris Roberts, die was overgekomen uit het buitenland en die tijdens zijn presentatie afwisselend uit glazen whiskey en glazen water dronk, besloot de hele dag te blijven hangen, omdat hij de sfeer en mensen zo gezellig vond. Na zijn openingsverhaal konden bezoekers terecht bij verschillende break-outsessies, die de thema's Security en Privacy allemaal vanuit een ander perspectief belichtten. In totaal telde de dag negen break-outsessies, twee keynotes en een panelgesprek, waarmee deze Meet-up wat omvang betreft meer weghad van een Developer Summit dan van een reguliere Meet-up. Wat ons betreft dus een zeer geslaagde dag. Was je er niet bij en wil je een indruk krijgen van de dag, of was je er wel bij en wil je nog nagenieten? Hieronder vind je de foto's en presentaties.

  • Chris Roberts
  • Hans de Zwart
  • Jacoba Sieders
  • Dearbytes
  • Jean-Paul van Haastert
  • Adrianus Warmenhoven
  • Daan Stakenburg
  • Panelgesprek

Bekijk hier de presentatie van Chris Roberts

Titel: Cyber Security & Threat Analysis

Presentatie: Chris werkt momenteel als chief security architect bij Acalvio, maar ook heeft hij diverse eigen bedrijven opgericht die gefocust zijn op onderzoek op het darknet, cryptografie, en het aanbieden van beveiligingsdiensten en bedreigingsinformatie. Daarnaast is Chris nauw betrokken bij het geven van advies op het gebied van beveiliging van bedrijven en individuen om te beschermen tegen cyberaanvallen.

NB: De presentatie van Chris Roberts is in het Engels.

Titel: Privacy en vrijheid in tijden van surveillancekapitalisme

Presentatie: De vijf grootste bedrijven ter wereld zijn informatiegiganten: Apple, Amazon, Google, Facebook en Microsoft. Ze hebben zich diep genesteld in ons dagelijkse leven. Hoe werken ze eigenlijk? En wat betekent het voor ons vermogen om zelf ons leven vorm te geven?

Titel: Waarom jouw digital identity ertoe doet

Presentatie: Wat is digital identity? In deze presentatie geeft Jacoba Sieders het overzicht voor iedereen die dat kwijt is. Daarna zoomt ze in op ontwikkelingen die voor het publiek tot nu toe ontoegankelijk waren. Waarom is het zo lastig de diverse privacy-, security- en usabilityvraagstukken op te lossen? Uiteindelijk wordt antwoord gegeven op de vraag welke rol (jouw) digital identity speelt in de wereld van opkomende technologie en welke technologieën de toekomst gaat bepalen.

Titel: The adventures of a pentester

Presentatie: Als pentester werk je voor veel bedrijven in verschillende sectoren. Hierdoor worden continu nieuwe ervaringen opgedaan. Soms komt Dearbytes hierbij in onverwachte en bijzondere situaties terecht. In deze presentatie licht Dearbytes een aantal van deze situaties toe. Pentests zijn niet geheel zonder risico en zeker niet altijd voorspelbaar. Crasht er iets? Dit is per definitie veroorzaakt door de pentester. Maar ook andere situaties komen voor: databases die worden gedropt na het bezoeken van een publieke pagina of systeembeheerders die minder behulpzaam zijn tijdens een hack. Deze presentatie gaat over de leuke, vreemde en bijzondere situaties die Dearbytes heeft meegemaakt in 5+ jaar pentesten.

Titel: Fulcrum - Crypto als steunpunt

Presentatie: Cryptografie kan ondersteunen in een veilige digitale bedrijfsvoering. Versleuteling van geheimen en digitale ondertekening van betrouwbare data zijn krachtige middelen. Tegelijk staat of valt goede cryptografie bij goed beheer. Een complexe oplossing biedt dikwijls minder resultaat dan een eenvoudige, maar goed beheersbare oplossing. Met de constant toenemende vraag naar cryptotoepassingen, onder andere gedreven door AVG/GDPR en cryptocurrency zoals de bitcoin, ontstaat een risico dat het belang van goede implementatie en sleutelbeheer wordt onderschat.

Titel: The data that speaks about your data, it speaks about you

Presentatie: Er zijn veel discussies aangaande het wel of niet gebruiken van deeppacket-inspection en of dat absoluut noodzakelijk is. Daar gaat deze presentatie niet over. Deze presentatie laat zien dat hoe je met behulp van metadata, contextuele informatie en common sense reasoning al ontzettend veel kunt zien zonder de inhoud van een datastroom te kennen. Dat gaat zelfs zover dat je kunt zien welke artikelen van een populaire site iemand leest over een https-verbinding.

Titel: The Maze challenge - Stop The 5th Element

Presentatie: Yiannis is security officer bij The 5th Element. Dit high-profilebedrijf zal binnen een week zijn autonome voertuigen introduceren in de straten van Metropolis. Het nieuwe mobiliteitsconcept van het bedrijf zal deze traditionele markt, met spelers als Metropolis Taxi Services, openbreken. MTS is vastberaden om The 5th Element tot elke prijs tegen te houden. MTS heeft jullie, het publiek, gevraagd om ultieme chaos en tumult te veroorzaken tijdens de week voor de grote introductie, door te rennen door een doolhof van aanvallen. Moge het beste team winnen!

De stellingen zijn: 'Een open en gratis internet is alleen haalbaar als je betaalt met je privacy' en 'Omdat mensen nooit een goed wachtwoordbeleid zullen toepassen, kunnen we beter volledig overstappen op biometrische authenticatie'.

Reacties (27)

27
27
19
0
0
5
Wijzig sortering
Komen de andere presentaties ook nog online?

PS: Bizar dat de video weer slecht en traag laad! Gebruik dan gewoon YouTube.

[Reactie gewijzigd door Henrikop op 22 juli 2024 21:18]

De knoppen boven de main video staan er al voor de andere presentaties, maar afspelen is op dit moment een No Go..... |:(
Zijn niet alle presentaties.
Dat heb ik ook altijd als we 1 van de eersten velen zijn. of is dat het niet? (hij onderbreekt ook steeds)

[Reactie gewijzigd door Mel33 op 22 juli 2024 21:18]

Het blijft toch echt bizar dat een site als Tweakers met zulke experts zo veel moeite heeft om video's normaal weer te geven. Geen YouTube linkje, dan is de video gewoon niet te bekijken hier.
Hoi @Henrikop dit zijn alle vidoe's die wij online publiceren.
Ik kon hier helaas niet bij zijn. Was er graag geweest voor mijn essay over "Encyptie en maatschappelijk belang van ver- en ontsleutelen". Helaas na 5 minuten opgegeven want wat een ondoenlijke aanfluiting altijd die filmpjes op Tweakers. Iedere keer loopt het vast!
Als ik je ergens mee kan helpen hoor ik het graag :).
Ik heb zondag al mijn deadline. Het werk is ook nagenoeg af. Waarschijnlijk wordt het gepubliceerd in de NVOX (vakblad voor Beta-vakken in het voortgezet onderwijs), mocht je er interesse in hebben.

In ieder geval bedankt voor het aanbod.
Het was een zeer interessante dag.

Enige minpuntje was de stormloop op de lezing van de pentesters. De zaal was letterlijk binnen een minuut vol en met mij stonden er zeker nog 40 man teleurgesteld te zijn. :+
Ik was één van die wachtenden buiten en, nu ik het alsnog gezien heb, het was imho zeker de (vermakelijke) moeite waard.
Ik denk dat iedereen tegelijk video's wil kijken.

Vanavond nog maar eens proberen.
Ik denk dat iedereen tegelijk video's wil kijken.
Nee. Zo 'goed' is Stream One altijd, zelfs 's nachts om half drie haperen de video's. Wachten tot ze op YouTube gezet worden, dus.

(Ik heb een tijdje terug eens uitgezocht wat er gebeurt: https://gathering.tweaker...message/54840483#54840483 )

[Reactie gewijzigd door burne op 22 juli 2024 21:18]

Ik vond het een geslaagde meet-up maar had toch wat diepere zaken verwacht op het gebied van security. Ik heb er niet mega veel nieuwe zaken geleerd. Maar, het was ook al puur de moeite waard om te gaan voor de gezelligheid en de "tweakers" vibe. Zeer geslaagd overall maar van mij mogen de onderwerpen nog wat diepgaander.
Het was voor mij zeker een interessante dag, bij sommige sessies ontbrak het wat aan diepgang wat bij betreft maar toch leuk om er bij te zijn. En vooral ook dat ik nog een keer bij Tweakers op bezoek mag komen als Wordfeud winnaar :-)

Ik heb overigens niet meer zoiets als 'kerkklok Hilversum op hol' gehoord ;-)
Het was een geslaagde meet-up en goed georganiseerd. De sessie van Wes en Rik van Dearbytes was zeer leuk om bij te wonen en veel dingen waren als security consultant herkenbaar. Gratis IJsje was zeer welkom :)

Bedankt Tweakers en iedereen die ervoor gezorgd hebben dat het een geslaagde dag was. De volgende keer ben ik er zeker weer bij! _/-\o_
Mooi verslag van een succesvolle dag! :)
Was een zeer interessante dag. Nog wat connecties op kunnen doen en een sessie gemist doordat we nog een privé gesprek kregen met Chris Roberts en nog wat konden uitwijken over zaken.

Al met al was het top voor elkaar, zeker gezien de prijs van een kaartje. De pentest meetup zat inderdaad snel vol, maar man man man. Volwassen mannen die zich naar binnen proberen te duwen om voor te kruipen. Wat kinderachtig. Gelukkig stond ik op tijd in de rij en heb zodoende het wel kunnen zien.

Verder zoals hierboven genoemd, fix die player eens. Je zal er gek van worden haha, of YouTube. Kijkt ook wat makkelijker op SmartTV’s.

Chappeau aan Tweakers, organisatie en sprekers! Wij hebben inmiddels een Wifi Pinapple binnen ;).
Steek naar Trump ? een president die de 80 jarige crisis met noord korea oploste en aangevallen werd daarom ? lukte clinton en obama anders niet. een president die de economie van de VS op de rit wist te krijgen in nog geen twee jaar ? zelfs anti Trump meneer Warren Buffet was positief. Trump die vandaag het scheiden van kinderen en criminele ouders stopte wat al sinds de Clintons en Obama aanwezig was ? beetje out of line opmerking.
Er waren wel meer steken naar Trump. Lekker makkelijk scoren voor de bühne. Als je het over ingrepen in de privacy van Amerikaanse burgers wil hebben, dan zou ik ook zeker de 8 jaar van Obama even noemen. En Bush daarvoor.
Het laten vallen van je geallieerden is wat anders dan een crisis oplossen. Wat is er ook precies opgelost?
ik denk dat je fundamentele kennis mist rond de argumenten achter de acties van Trump.
probleem is dat linkse clinton aanhangers of moet ik zeggen de anti trump beweging blind is voor wat Trump bereikt en presteert. van het persoon Trump ben ik geen fan maar als ik hem afreken op prestaties dan kan ik niet anders dan voor zijn politiek zijn.

overigens Obama heeft de crisis niet opgelost. Obama heeft meer geleend dan alle presidenten voor hem bij lekaar. hij heeft de staatsschuld verdubbeld en zaken uitgekocht. vervolgens heeft hij de staatsjuwelen verkocht en belasting deals gemaakt met grote partijen. dit trekt Trump nu gelijk door import heffingen en het belasten van de grote bedrijven. amazon is een bedrijf uit luxemberg en mc Donalds is samen met Starbucks een Nederlands bedrijf. allemaal belasting workarounds. alle verkopen van amazon vinden plaats in luxemberg waar ook ter wereld. allemaal anti belasting betaal acties. overigens is U2 ook een hollands bedrijf. Obama voerde meer oorlogen tegelijk dan welke president ook. meer dan 1 miljard per dag gaven ze uit aan het redden van andere landen. die vervolgens zich keerde tegen de VS.

beperkende reisverbod uit islamitische landen waar hij zo op aangevallen werd was een plan bedacht en opgesteld door Obama. Trump voerde het tijdelijk uit om orde op zaken te stellen. islam is nu eenmaal een fundamentele bedreiging voor de moderne wereld.

al zou Trump de wereld honger oplossen, een kuur vinden tegen kanker en een atoom oorlog voorkomen (noord korea ?) dan nog zullen linkse minkukels blijven zeiken en klagen. de focus ligt zo sterk op de man als persoon dat zijn daden uit het oog verloren worden. zelfs zijn klein kinderen (5 jaar oud) worden door dit volk met de dood bedreigt.
Heb je door dat je aan het polariseren bent? Als aanhanger van Clinton ben je volgens jouw tekst een linkse minkukel die de kleinkinderen van Trump met de dood bedreigt. Denk je zo een constructief gesprek te voeren? De spot (geen bedreiging, dat is wat anders) van één persoon doortrekken naar iedereen met een mening die niet de jouwe is, is niet alleen overbodig, maar ook dom.

Daarnaast haal je opeens crisissen door elkaar en haal je er opeens nog andere totaal niet gerelateerde zaken bij. Is dat een onbewuste of bewuste drogreden?

Je had het over de '80-jarige crisis' met Noord-Korea (die overigens 'pas' over twaalf jaar 80 jaar duurt). Daar vroeg ik over hoe die opgelost is nu.

Je kunt zeuren over dat mensen zeuren over wat Trump heeft waargemaakt, maar ja, dan moet je ook wel kunnen staven wat hij echt heeft waargemaakt. En straks niet zitten zeuren dat het de schuld is van een ander als Amerika in een nieuwe crisis terecht komt.
Het is evident duidelijk dat je je zelf diskwalificeert van een constructief dialoog. Gebrek van feitelijke kennis is daar debet aan.
De kennis van een ander in twijfel trekken als je zelf geen goede argumenten hebt is ook een keuze. Helemaal eenvoudig door een dooddoener als 'evident' te gebruiken. Goed bezig.

Een andere optie is de kennis van de ander verbreden. En hey, daar vraag ik om. Hoe is de crisis van Noord-Korea precies opgelost? Of is de vraag te ingewikkeld voor je?

Op dit item kan niet meer gereageerd worden.