Hardening consulting

Quelques bons talks du CCC de cette année

Déjà la fin de l'année 2014 et le début 2015. Bonne année 2015, meilleurs voeux pour cette nouvelle année, de la réussite dans les projets, #toussatoussa (même si en étant Charlie, elle commence pas terrible cette nouvelle année).

Enfin, qui dit fin de l'année, dit CCC, encore de bons talk cette année. Parmi ceux qui ont retenu mon attention:

  • Celui sur le hack des CPU AMD. Les processeurs AMD sont assistés dans leur tâche par des coprocesseurs et le talk décrit comment l'auteur à réussi à détourner un des coprocesseurs pour lui faire faire ce qu'il veut. Sympa, étonnant et flippant !
  • J'ai trouvé celle sur le code pointer integrity intéressante. Ce qui est proposé m'a semblé assez théorique (les auteurs sont des universitaires), je me demande si leurs avancées seront vraiment adoptées par les compilateurs;
  • un talk sur le Quantum computing. Très accessible et qui fait toucher du doigt ce qu'on peut en espérer. Un autre, très rigolo, sur l'utilisation des diamands pour faire des quBits;
  • Coté cryptographie: très bon talk sur Heartbleed en vrai, avec les conséquences opérationnelles de la faille chez cloudfare. J'ai bien aimé aussi cette analyse d'implementations cryptographiques qui montre bien qu'on peut critiquer à l'infini OpenSSL mais qu'on trouve des trucs encore plus grave chez d'autres (JAVA dans ce cas);
  • bien aussi ce hack des ROM des macs;
  • récemment je me disais que les Do It Yourself de tous poils avaient dû faire des mini-fusées qu'ils faisaient décoller dans leur jardin. J'avais fait quelques recherches sur le net sans rien trouver, et en voyant cette présentation j'ai compris pourquoi;
  • pour finir un très intéressant talk sur la prolifération des armes nucléaire;

La Linux.conf.au est en cours, le programme a l'air sympa...