bāsicamente can you comment in the rumors that alike to the vast majority
of female investigators of the security you used to be a man?
<br><br>beyond that on the rumors that with you shoes of clown are apparent and jacket sports is being worn ?<br><br><br><div><span class="gmail_quote">On 4/8/07, <b class="gmail_sendername">Raven Alder</b> &lt;<a href="mailto:raven@oneeyedcrow.net">
raven@oneeyedcrow.net</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">Hiya --<br><br>&gt; Security conference staff needs to do a better job of screening
<br>&gt; their audiences to prevent this sort of harassment during<br>&gt; presentations. I must admit that I am afraid to present at future<br>&gt; conferences if there is the possibility of being humiliated like<br>&gt; this during my talks.
<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;As the researcher in question, I didn&#39;t feel particularly<br>humiliated.&nbsp;&nbsp;Sure, I thought the guy was a troll, but I figured that he<br>was just being a jerk to me because he had some chip on his shoulder and
<br>couldn&#39;t find anything to complain about in my talk.&nbsp;&nbsp;But really, his<br>big tac-nuke against me was that there was some undisclosed bug in<br>Apple&#39;s code?&nbsp;&nbsp;That&#39;s hardly my fault.&nbsp;&nbsp;I don&#39;t write their OS, and the
<br>thing was fully patched, firewalled, hardened, and still got popped.<br>Shit happens.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;I didn&#39;t go public with it because I wanted a smoking gun first.<br>Security is very much a &quot;show me&quot; industry, and I didn&#39;t want to make
<br>claims that I couldn&#39;t substantiate.&nbsp;&nbsp;I did approach Apple, and they<br>pretty much blew me off.&nbsp;&nbsp;I sent them a detailed event report, offered<br>up my system for forensic analysis, and offered to help in any way I
<br>could.&nbsp;&nbsp;They went to the press, gave a reporter my name (I had not gone<br>to the press), and dished some crap about how I let my boyfriend use my<br>computer and he probably did something to disable my firewall and cause
<br>it to auto-own itself or something.&nbsp;&nbsp;Dude.&nbsp;&nbsp;My boyfriend does not have<br>admin permissions on my machine, for starters.&nbsp;&nbsp;Way to help, Apple.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;After realizing that Apple were not my friends and were more
<br>interested in their PR spin than they were in finding and fixing the<br>problem, I stopped talking to them.&nbsp;&nbsp;I had several OS X geeks have a<br>look at the system, and none of them were able to find anything more<br>conclusive than I did.&nbsp;&nbsp;Forensics geeks, same thing.&nbsp;&nbsp;So, I dumped the
<br>filesystem for posterity, vowed that no OS X box was going on a hostile<br>network again, and reformatted the thing.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Sorry, folks, but I&#39;m not going to share my filesystem dump with<br>people that I do not already know and trust.&nbsp;&nbsp;Don&#39;t even ask.
<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Not even if you&#39;re Apple.&nbsp;&nbsp;You leak my name to the press when<br>I&#39;m trying to help you find your flaw, you get no more help from me.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;All of this is pretty irrelevant to the talk I gave.&nbsp;&nbsp;Still, I
<br>don&#39;t feel that audience screening is the way to solve the problem -- I<br>don&#39;t want to quash honest questions and interest in the projects I&#39;m<br>working on, and I think any screening that wouldn&#39;t be trivially
<br>defeated by lying-fu would be draconian enough to be detrimental to free<br>and open discourse.&nbsp;&nbsp;There are always going to be trolls.&nbsp;&nbsp;I think the<br>audience and convention response was about as good as it could have been
<br>-- the troll got told off by several people, two of them with the mike,<br>but it was pretty clear that most people were more interested in the<br>technical content of the talk than they were in his effort to get my<br>
goat.&nbsp;&nbsp;The conference organizers offered sympathy, and that was kind of<br>them; I believe the guy got pitched out of the con for going on to<br>harass a few other folks too.&nbsp;&nbsp;Charming gent.<br><br>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;So, really, I don&#39;t think I have anything to be ashamed of, and
<br>I certainly don&#39;t feel humiliated.&nbsp;&nbsp;I can see why getting ad hominem<br>questions might make getting up on stage more intimidating for future<br>speakers, but I don&#39;t intend to let that shut me up.&nbsp;&nbsp;[grin]<br>
<br>Cheers,<br>Raven<br><br>--<br>@<br><br>_______________________________________________<br>Full-Disclosure - We believe in it.<br>Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html">http://lists.grok.org.uk/full-disclosure-charter.html
</a><br>Hosted and sponsored by Secunia - <a href="http://secunia.com/">http://secunia.com/</a><br></blockquote></div><br>