En la era postSnowden, ¿es la seguridad cada vez más importante? David Barroso @lostinsecurity ElevenPaths 11paths.com Adversarios Un problema y pocas soluciones ElevenPaths 11paths.com ¿Quién es mi adversario? USA Otra nación Criminales organizados Lone-wolfs Empleados Curiosos ¿Cómo me puedo defender? Imposible USA Otra naciónDepende de su presupuesto, algo se puede hacer Criminales organizados Depende de su presupuesto, algo se Lone-wolfs Depende de puede su pericia y dedicación Empleados Depende de las medidas que CuriososDepende tengamos de las medidas que tengamos Metadatos Cuando lo importante no es el contenido ElevenPaths 11paths.com Datos: Tenemos hora y lugar Buscamos móviles en 2-3 manzanas en +- 2 horas 18 personas con 30 móviles Fuente: Matthew Cole – OPSEC Failures for Spies Fuente: Matthew Cole – OPSEC Failures for Spies Fuente: Matthew Cole – OPSEC Failures for Spies El contenido Ahora sí ElevenPaths 11paths.com Der Spiegel, 30 December 2013 http://www.spiegel.de/netzwelt/netzpolitik/quantumtheory-wie-die-nsa-weltweit-rechner-hackt-a-941149.html http://www.spiegel.de/fotostrecke/nsa-dokumente-so-knackt-der-geheimdienst-internetkonten-fotostrecke-105326-12.html ¿Por qué? Adicciones ElevenPaths 11paths.com El espionaje y el hacking es adictivo Relaciones de confianzas transitivas No hay límites Todo el mundo quiere poder y dominación Es más fácil atacar que defender ¿Quién controla lo que se ejecuta? Userland Kernel BIOS Firmware ¿Qué podemos hacer? Pasos ElevenPaths 11paths.com ¿Qué podemos hacer? ¿Seguir usando servicios en la nube? Google, DropBox, Skybox, AWS, FaceBook, etc. ¿Uso de cifrado? TrueCrypt y Bitlocker, controversia asegurada ¿Tecnología china, estadounidense, europea? ¿Los espías espían? ¿Qué tienes que ocultar? No son tus asuntos - Privacidad Gracias ElevenPaths 11paths.com