agosto 01, 2017

[Segurança] As novidades da Defcon 2017

Acabamos de ter mais uma edição da Defcon, o maior evento de hacking do universo conhecido. E não foi uma Defcon qualquer: neste ano ela comemorou sua 25a edição, e fez isso em grande estilo: pela primeira vez eles ocuparam o centro de convenções do suntuoso e enorme cassino Caesars Palace, em Las Vegas.

Parece ótimo, não é? Mas mesmo indo para um lugar bem maior, que até há poucos anos atrás hospedava a Black Hat, a impressão era de evento lotado: em alguns momentos mesmo as salas gigantes ficavam totalmente cheias, com filas enormes para entrar (que andavam rápido, a propósito), os corredores ficavam congestionados e era difícil andar no espaço das lojinhas. Na quinta-feira, data de entrega das credenciais, fiquei cerca de 2 horas na fila para a loja oficial do evento!

Os principais destaques que eu mais gostei neste ano foram:
  • A nova "village" para discutir segurança em eleições e nas urnas eletrônicas, que chamou muito a atenção de todos e fez bastante sucesso; As primeiras máquinas de votação foram hackeadas em cerca de 90 minutos;
  • A moeda comemorativa de 25 edições da Defcon: bem legal, de prata, mas esse foi a única coisa diferente por ser uma edição comemorativa do evento. Não vi mais nada de especial ou de diferente das edições anteriores;
  • Muitos Goons, em todo o lugar, o que ajudou muito na cirulação e orientação do pessoal;
  • Tinha 4 carros na Car Hacking Village! Um deles (um dodge) foi usado como vídeo game e outros dois deles eram para ser hackeados;
  • Duas trilhas de palestras ficaram em salas gigantes (mas mesmo assim eu sinto saudades do auditório que era usado quando a Defcon era no cassino Rio).


O evento também teve alguns micos e problemas. Na minha opinião, os principais foram:
  • Crachá de borracha: certamente essa foi a maior decepção do evento, para todo mundo. Eles não conseguiram produzir os tradicionais, famosos e cobiçados crachás eletrônicos a tempo e, como plano B, fizeram um crachá simples, tosco, de borracha, que era uma reprodução de crachás antigos. O mais comum deles era a réplica da 1a edição da Defcon, mas mesmo assim todos ficaram muito decepcionados. Pelo menos eu dei a sorte de ter o meu crachá autografado pelo Jeff moss :)
  • Cadê a comemoração? Na verdade, eu não vi nada de especial para indicar uma edição comemorativa, nem nada que remetesse a comemoração desse fato;
  • Escadas rolantes em obras: em vários momentos as escadas rolantes ficavam congestionados e com fila. Sim, fila para pegar escada rolante, igual no metrô no centro de São Paulo as 18h;
  • A dificuldade de se encontrar e se deslocar durante o evento: a defcon estava espalhada em 3 andares diferentes do centro de convenções, então era necessário ter muito deslocamento para ir de um lugar (ou atividade) para outro. Sobe e desce de escada rolante, caminhar por corredores longos e lotados eram desafios comuns. Embora houvessem mapas do evento espalhados por todo o lado, e goons dispostos a ajudar, era fácil se perder entre um andar e outro; eu só achei algumas vilas no segundo dia de evento;
  • A área do CTF diminuiu e ficou apertadinha, com cerca de metade ou 1/3 do espaço que ocupava anteriormente, algo bem frustrante para essa competição que é uma das atrações da defcon. pela sala ser apertada, não era possível ficar muita gente circulando pelo espaço. Outra atraçào tradicional, que eram as projeções realizadas no espaço, sumiram :(
  • Assim como o CTF, diversas áreas de vilas também ficaram bem menores e os espaços das Villages estavam bem apertados e alguns escondidos. A área da Car Hacking, Evidence Tampering e Lockpicking villages estava em uma sala escondida e mal sinalizada), e a sala dedicada para o Wall of Sheep também estava apertada.

O Caesars Palace é grande, mas parece que ele não é grande o suficiente para a Defcon, que no ano passado recebeu 20 mil pessoas e neste no ouvi comentários de que chegou a 26 mil. As salas de palestras eram eram enormes (principalmente nas trilhas 1 e 2, que eram gigantescas), mas as salas das trilhas 3 e 4 estavam constantemente lotadas.

A Defcon, como sempre, foi sensacional. Muitas atividades legais, muitas palestras boas, muito networking e 4 dias muito intensos para todo mundo, com muita energia. É um evento que eu recomendo a todos ir, independente dos problemas que eu citei acima.

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.