<br>I Agree<br><div><span class="gmail_quote">On 4/8/07, <b class="gmail_sendername">Raven Alder</b> &lt;<a href="mailto:raven@oneeyedcrow.net">raven@oneeyedcrow.net</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Hiya --<br><br>&gt; Security conference staff needs to do a better job of screening<br>&gt; their audiences to prevent this sort of harassment during<br>&gt; presentations. I must admit that I am afraid to present at future
<br>&gt; conferences if there is the possibility of being humiliated like<br>&gt; this during my talks.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;As the researcher in question, I didn&#39;t feel particularly<br>humiliated.&nbsp;&nbsp;Sure, I thought the guy was a troll, but I figured that he
<br>was just being a jerk to me because he had some chip on his shoulder and<br>couldn&#39;t find anything to complain about in my talk.&nbsp;&nbsp;But really, his<br>big tac-nuke against me was that there was some undisclosed bug in
<br>Apple&#39;s code?&nbsp;&nbsp;That&#39;s hardly my fault.&nbsp;&nbsp;I don&#39;t write their OS, and the<br>thing was fully patched, firewalled, hardened, and still got popped.<br>Shit happens.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;I didn&#39;t go public with it because I wanted a smoking gun first.
<br>Security is very much a &quot;show me&quot; industry, and I didn&#39;t want to make<br>claims that I couldn&#39;t substantiate.&nbsp;&nbsp;I did approach Apple, and they<br>pretty much blew me off.&nbsp;&nbsp;I sent them a detailed event report, offered
<br>up my system for forensic analysis, and offered to help in any way I<br>could.&nbsp;&nbsp;They went to the press, gave a reporter my name (I had not gone<br>to the press), and dished some crap about how I let my boyfriend use my
<br>computer and he probably did something to disable my firewall and cause<br>it to auto-own itself or something.&nbsp;&nbsp;Dude.&nbsp;&nbsp;My boyfriend does not have<br>admin permissions on my machine, for starters.&nbsp;&nbsp;Way to help, Apple.<br>
<br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;After realizing that Apple were not my friends and were more<br>interested in their PR spin than they were in finding and fixing the<br>problem, I stopped talking to them.&nbsp;&nbsp;I had several OS X geeks have a<br>look at the system, and none of them were able to find anything more
<br>conclusive than I did.&nbsp;&nbsp;Forensics geeks, same thing.&nbsp;&nbsp;So, I dumped the<br>filesystem for posterity, vowed that no OS X box was going on a hostile<br>network again, and reformatted the thing.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Sorry, folks, but I&#39;m not going to share my filesystem dump with
<br>people that I do not already know and trust.&nbsp;&nbsp;Don&#39;t even ask.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Not even if you&#39;re Apple.&nbsp;&nbsp;You leak my name to the press when<br>I&#39;m trying to help you find your flaw, you get no more help from me.
<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;All of this is pretty irrelevant to the talk I gave.&nbsp;&nbsp;Still, I<br>don&#39;t feel that audience screening is the way to solve the problem -- I<br>don&#39;t want to quash honest questions and interest in the projects I&#39;m
<br>working on, and I think any screening that wouldn&#39;t be trivially<br>defeated by lying-fu would be draconian enough to be detrimental to free<br>and open discourse.&nbsp;&nbsp;There are always going to be trolls.&nbsp;&nbsp;I think the
<br>audience and convention response was about as good as it could have been<br>-- the troll got told off by several people, two of them with the mike,<br>but it was pretty clear that most people were more interested in the
<br>technical content of the talk than they were in his effort to get my<br>goat.&nbsp;&nbsp;The conference organizers offered sympathy, and that was kind of<br>them; I believe the guy got pitched out of the con for going on to<br>
harass a few other folks too.&nbsp;&nbsp;Charming gent.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;So, really, I don&#39;t think I have anything to be ashamed of, and<br>I certainly don&#39;t feel humiliated.&nbsp;&nbsp;I can see why getting ad hominem<br>questions might make getting up on stage more intimidating for future
<br>speakers, but I don&#39;t intend to let that shut me up.&nbsp;&nbsp;[grin]<br><br>Cheers,<br>Raven<br><br>--<br>@<br><br>_______________________________________________<br>Full-Disclosure - We believe in it.<br>Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html">
http://lists.grok.org.uk/full-disclosure-charter.html</a><br>Hosted and sponsored by Secunia - <a href="http://secunia.com/">http://secunia.com/</a><br></blockquote></div><br><br clear="all"><br>-- <br><a href="http://www.goldwatches.com/watches.asp?Brand=39">
http://www.goldwatches.com/watches.asp?Brand=39</a><br><a href="http://www.wazoozle.com">http://www.wazoozle.com</a>