放課後に居残って夜

調べたこと、気になったことなどをアーカイブする場所にしたい。 This is a place to throw a quick learn, study, and research of my random interests.

RSA Conference 2021 Virtual はじまってます!

無料のDigital Passでも、Cryptographer’s Panelが見れるこの喜び!!

 

早速NFTについて会話が始まりました。

RSAのA、Adi ShamirはNFTについて好意的な印象を持っている。

一方RSAのR、Ron RivestはNFT、私は買わないねっ、懐疑的だからと。性格が出てますねー。

RSAの暗号システムを破壊できる、と豪語した、3月に出た論文について会話しています。まだこの論文を評価することができていないようですが、ざわついている状況が落ち着くまでもう少し掛かりそうです。この論文で触れているキー長は今使われているものよりも短いようですが・・・。

話題は、このような公開(Disclosure)について、責任を持った公開、倫理的な公開なのかどうか、についての議論も交わされています。RSAについては一社だけでなく世界中のサーバーで使われている中で、本件を隠しておくのか、公にして解決を強いていくのか。このような公開の問題については、20年前くらいから、形は変えつつも変わらない議論である。

-----

さて、今回のセッションの目玉の一つは、SolarWinds CEOのセッションでしょう。彼は今年1月にCEOになることに決まっていた中で、それに向けて準備をしていた12月、FireEyeからのSolarWinds悪用による攻撃についてレポートを受けていました。当初はバックドアとは知っていたがサプライチェーンとは思っていなかったようです。SolarWindsはこの一連の中でリーダーシップを発揮していて、ちゃんと自社ブログなどで何が起こったかなどを明らかにしています。なかなかできないことで、素晴らしいと思います。彼はこの前はPulse SecureのCEOでもあったので、その時の製品の脆弱性に対する対応(パートナー、顧客)を「幸運にも」経験として活用できたと話しています。

 

f:id:spheremonk0126:20210522101658j:plain

SolarWinds CEOセッション