<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Icewall&#039;s blog &#187; Konferencje</title>
	<atom:link href="http://www.icewall.pl/category/konferencje/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.icewall.pl</link>
	<description>IT Security</description>
	<lastBuildDate>Thu, 29 Jul 2010 23:19:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SecDay 2009 – Video</title>
		<link>http://www.icewall.pl/2009/10/14/secday-2009-%e2%80%93-video/</link>
		<comments>http://www.icewall.pl/2009/10/14/secday-2009-%e2%80%93-video/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 21:07:56 +0000</pubDate>
		<dc:creator>Icewall</dc:creator>
				<category><![CDATA[Konferencje]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[RE]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[bugbear]]></category>
		<category><![CDATA[bugs in malware]]></category>
		<category><![CDATA[błedy w malwarze]]></category>
		<category><![CDATA[delephant]]></category>
		<category><![CDATA[GetCodec]]></category>
		<category><![CDATA[icewall]]></category>
		<category><![CDATA[secday]]></category>
		<category><![CDATA[secday 2009]]></category>
		<category><![CDATA[zbot]]></category>
		<category><![CDATA[zeus panel]]></category>

		<guid isPermaLink="false">http://www.icewall.pl/?p=276</guid>
		<description><![CDATA[Po paru tygodniach oczekiwań i kilku złożonych obietnicach, w końcu mogę przedstawić wam nagranie video z mojej prelekcji, która miała miejsce na konferencji SecDay 2009.
Wszelkiego rodzaju feedback związany ze sposobem prowadzenia prezentacji jest mile widziany;).
Miłego oglądania i ………… czekam na wasze komentarze;).

Bugs in Malware
]]></description>
			<content:encoded><![CDATA[<p>Po paru tygodniach oczekiwań i kilku złożonych obietnicach, w końcu mogę przedstawić wam nagranie video z mojej prelekcji, która miała miejsce na konferencji <a href="http://www.icewall.pl/2009/09/24/secday-2009/">SecDay 2009.</a><br />
Wszelkiego rodzaju feedback związany ze sposobem prowadzenia prezentacji jest mile widziany;).<br />
Miłego oglądania i ………… czekam na wasze komentarze;).</p>
<p><object width="400" height="300"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7055140&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=7055140&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"></embed></object>
<p><a href="http://vimeo.com/7055140">Bugs in Malware</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.icewall.pl/2009/10/14/secday-2009-%e2%80%93-video/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SecDay 2009</title>
		<link>http://www.icewall.pl/2009/09/24/secday-2009/</link>
		<comments>http://www.icewall.pl/2009/09/24/secday-2009/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 14:23:18 +0000</pubDate>
		<dc:creator>Icewall</dc:creator>
				<category><![CDATA[Analiza]]></category>
		<category><![CDATA[Konferencje]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[RE]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[bugbear]]></category>
		<category><![CDATA[bugs in malware]]></category>
		<category><![CDATA[błędy w złośliwym oprogramowaniu]]></category>
		<category><![CDATA[GetCodec]]></category>
		<category><![CDATA[lfi zeus]]></category>
		<category><![CDATA[rfi zeus]]></category>
		<category><![CDATA[secday]]></category>
		<category><![CDATA[secday 2009]]></category>

		<guid isPermaLink="false">http://icewall.wordpress.com/?p=262</guid>
		<description><![CDATA[Wczoraj, to jest 22.09.2009r zakończyła się dwu dniowa konferencja SecDay 2009 organizowana przez Lukasz Błażys’a, która odbyła się we Wrocławiu, a jak nie trudno się domyślić była ona związana z ogólno pojętym bezpieczeństwem w IT. Z wielką przyjemnością muszę przyznać, że pierwszy raz  ….UWAGA…….UWAGA  miałem okazję:
brać czynny udział == być prelegentem!
na tego typu [...]]]></description>
			<content:encoded><![CDATA[<p>Wczoraj, to jest <strong>22.09.2009r</strong> zakończyła się dwu dniowa konferencja <a href="http://secday.pl/">SecDay 2009</a> organizowana przez <a href="http://sekme.pl/">Lukasz Błażys’a</a>, która odbyła się we Wrocławiu, a jak nie trudno się domyślić była ona związana z ogólno pojętym bezpieczeństwem w IT. Z wielką przyjemnością muszę przyznać, że pierwszy raz  <strong>….UWAGA…….UWAGA</strong>  miałem okazję:<br />
<font color="green">brać czynny udział == być prelegentem!</font><br />
na tego typu event’e.<br />
<a href="http://icewall.files.wordpress.com/2009/09/lgim0042.jpg"><img src="http://icewall.files.wordpress.com/2009/09/lgim0042.jpg" alt="LGIM0042" title="LGIM0042" width="497" height="372" class="aligncenter size-full wp-image-265" /></a></p>
<p>Emocje były wielkie …… ale jak dokładnie było możecie przeczytać poniżej:<br />
Na wstępie powiem, że nie będę w żaden sposób komentował prezentacji <strong>Team’u HSPL</strong> w składzie (chronologicznie względem kolejności wystąpień):<br />
<font color="blue"><br />
Mateusz &#8220;j00ru&#8221; Jurczyk<br />
Adam &#8220;pi3&#8243; Zabrocki<br />
Gynvael Coldwind<br />
</font><br />
Żeby nikt nie zarzucał mi, że cukruje kolegą z pracy to tylko powiem, że każda prezentacja była petardą i warto na nie rzucić okiem <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ..Heheh.<br />
More details below…</p>
<p><font color="green">/* SecDay 2009 dzień pierwszy */</font><br />
Jako, że obecnie mieszkam we Wrocławiu to kwestie dotarcia na konferencje pominę ponieważ nie było w niej nic nadzwyczajnego(15min taxi)….taaa to nie to samo co 5h spędzonych w pociągu w drodze na confidence <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</p>
<p>Konferencje  rozpoczął :<br />
<font color="orange">Dariusz Puchalak</font><br />
prezentując temat:<br />
<font color="red">„Bezpieczeństwo czy wydajność pracy?”</font><br />
Niestety muszę się przyznać, że delikatnie się spóźniłem na ten wykład(sorry Darek <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ).<br />
Już parę razy miałem okazje słuchać prezentacji Darka i także tym razem była ona prowadzona na wysokim poziomie. Ze względu na porę dnia długo nie zastanawiałem się<br />
nad propozycją jaką Dariusz umieścił w swoim temacie i wybrałem …..NIEBEZPIECZEŃSTWO.:D.</p>
<p><font color="orange">Przemysław Świercz</font><br />
<font color="red">Bezpieczeństwo Bluetooth</font><br />
Na wstępie trzeba wspomnieć, że był to debiut Przemka co moim zdaniem po wysłuchaniu jego prelekcji jest jak najbardziej na plus. Temat myślę, że jak najbardziej na czasie, bo przecież bluetooth można spotkać teraz praktycznie w każdym telefonie komórkowym, większości nowych TV,itd. Prezentacja była mocno techniczna (a takie właśnie uwielbiam)  + zabawne anegdoty prowadzącego działające silnie na wyobraźnie <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .<br />
Jeżeli ktoś jest zainteresowany bezpieczeństwo Bluetooth to myślę, że warto prześledzić tą prezentacje.</p>
<p><font color="green">/* Przerwa na kafkę i po niej …*/</font></p>
<p><font color="orange">Mateusz Jurczyk</font><br />
<font color="red">Bootkit vs Windows</font><br />
Jako, że j00ru prowadzi własny blog to zachęcam do przeczytania jego relacji z konferencji jak i pobrania materiałów -&gt; <a href="http://j00ru.vexillium.org/?lang=pl">j00ru’s blog</a></p>
<p><font color="green">/* Przerwa obiadowa */</font><br />
Mówiąc krótko i kolokwialnie „obiad był bez szału”, także nie mogę tutaj przyznać ani plusa ani minusa, ale na pewno wypadł o wiele lepiej niż tegoroczny podawany na confidence’e.<br />
Małego minusa dam za to, że dwa dni była ta sama potrawa:P,,,,gdzie kucharz „zostawił” fantazję!?</p>
<p>wracamy do prelekcji:</p>
<p><font color="orange">Krzysztof Maćkowiak</font><br />
<font color="red">„Zarządzanie ryzykiem podstawą profesjonalnego podejścia do bezpieczeństwa informacji i ciągłości działania.”</font><br />
Prezentacja jak najbardziej wykonana jak i poprowadzona w sposób profesjonalny, chociaż nie interesująca mnie zbytnio ze względu na obszar działań jakie poruszała. Dlatego też 3/4 jej czasu przegadałem z <a href="http://pentester.jogger.pl/">carstein</a>’em o niuansach związanych z pentestingiem <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</p>
<p><font color="orange">Grzegorz Błoński</font><br />
<font color="red">Problem ulotu elektromagnetycznego.</font><br />
Bardzo interesująca prezentacja, mocno techniczna podczas, której mogliśmy zobaczyć parę narzędzi do monitorowania ulotu elektromagnetycznego stworzonych przez autora przy wykorzystaniu popularnych kart telewizyjnych <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Jeżeli byłeś/jesteś fanem serialu MacGyver masz zbędną kartę TV to nie czekaj tylko przeanalizuj powyższą prezentacje i rozpocznij własne badania!</p>
<p><font color="orange">Michał Melewski</font><br />
<a href="http://pentester.jogger.pl/2009/09/23/secday-2009-prezentacja/">Metodyka testów penetracjnych</a>.<br />
Moim zdaniem elegancko wykonana prezentacja, przejrzysta, przedstawiona na luzie, dająca do myślenia jeżeli chodzi o podejście do pentestów. Dzięki za źródło do refleksji <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><font color="orange">Leszek Miś</font><br />
<font color="red">Rootkity w systemie Linux.</font><br />
Niestety prelegent nie dotarł na konferencje, a szkoda bo z chęcią posłuchałbym jak wygląda kwestia związana z rootkit’ami na linuxach.</p>
<p><font color="orange">Janusz Żmudziński</font><br />
<font color="red">Monitorowanie bezpieczeństwa jako istotny element skutecznego zarządzania bezpieczeństwem informacji</font><br />
?</p>
<p><font color="green">/* SecDay 2009 dzień drugi */</font><br />
Jako, że miałem przyjemność rozpocząć dzień drugi to przejdę od razu do drugiej prezentacji, a o własnej wspomnę na końcu relacji.</p>
<p><font color="orange">Konrad Zuwała</font><br />
<font color="red">Solaris jako bezpieczna platforma serwerowa.</font><br />
Od strony technicznej prezentacja jak najbardziej poprowadzona bardzo dobrze. Przeznaczona raczej dla administratorów i w tym kręgu znalazła ona grono słuchaczy jak i wywołała burzliwą dyskusję.</p>
<p><font color="orange">Błażej Miga</font><br />
<font color="red">Zagrożenia w Internecie – DNS</font><br />
Muszę powiedzieć, że na opublikowanie tej prezentacji czekam ponieważ pojawiło się w niej parę smaczków, które z chęcią bym przetestował. Hehe no i pojawił się w niej kod python’owy z wykorzystaniem modułu scapy.. jak widać prelegent wie co dobre;).</p>
<p><font color="green">/* Dinner */</font></p>
<p><font color="orange">Jakub Bryl</font><br />
<font color="red">Testowanie planów ciągłości działania</font><br />
?</p>
<p><font color="orange">Adam Zabrocki</font><br />
<font color="red">Unusual bugs</font><br />
Adam obiecał wystartować z nową stroną/blogiem, a wtedy na pewno będziecie mieli okazje przejrzeć jego materiały <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><font color="orange">Gynvael Coldwind</font><br />
<font color="red">PHP Internals (not another RFI/SQLI)</font><br />
Relacja Gyn’a + jego materiały. -&gt; <a href="http://gynvael.coldwind.pl/?id=231">LINK</a></p>
<p><font color="orange">Robert Dąbrowski</font><br />
<font color="red">Monitoring bezpiecznej sieci &#8211; praktyczne wykorzystanie logów.</font><br />
Przepraszam, ale prezentacje komercyjnych produktów mnie nie interesują. Tu chodzi o research w dobrym klimacie tzw „piwnicznym klimacie”:D!</p>
<p>I tak kończy się lista prelegentów wraz ich tematami, których miałem przyjemność w większości wysłuchać.</p>
<p>Jeżeli chodzi o mój temat to brzmi on następująco:<br />
<font color="orange">Bugs in malware</font><br />
Moim główny zamiarem było uświadomienie słuchaczy o tym, że w wieluuuuu przypadkach tworzony malware NIE jest doskonały, bardzo często tworzą go ludzie, którzy nie mają nawet średnich umiejętności programistycznych, a  gruntowne testowanie swojego tworu jest dla nich abstrakcją. Często zdarza mi się spoglądając w kod malware’u pomyśleć o wyrażeniu : <strong>tragizm połączony z idiotyzmem</strong>.  Czy taki obraz złośliwego oprogramowania przedstawiany jest w prasie i mediach? NIE. Oczywiście głównymi hasłami jakie pojawiają się są następujące:<br />
<strong>„nowy błyskawicznie rozprzestrzeniający się worm”<br />
„bardzo trudny do usunięcia trojan”<br />
„trudno wykrywalny wirus”<br />
„maszynka do wykradania poufnych danych”<br />
itp.</strong></p>
<p>Taki obraz, będący totalną generalizacją na temat malware’u, który rzekomo jest absolutnie genialny, trudny do usunięcia, napisany przez pr0 cod3r0w miałem na zamiarze usunąć z mapy rzeczywistości słuchaczy, a przynajmniej wzbogacić ją o informacje, które pokazują „troszeczke” inny obraz tych „złośliwych” aplikacji <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Czy mi się udało ?;]. Mam taką nadzieję;).</p>
<p>Jeżeli chodzi o moje materiały to możecie je pobrać stąd:</p>
<p>Pełna paczka(prezentacja + filmiki) => <a href="http://www.icewall.pl/download/Icewall_SecDay_2009.zip">Icewall_SecDay_2009.zip</a></p>
<p><font color="yellow">W kwestii wyjaśnienia: Jeden z filmików zbudził delikatne kontrowersje dlatego też został odpowiednio ocenzurowany.</font></p>
<p>Hiperlinki w <strong>ODP</strong> jak i w <strong>PDF’e </strong>są ustawione w sposób relatywny, także można na nie klikać dowoli jeżeli zachowacie następująco strukturę katalogów:</p>
<p><strong>Delephant<br />
GetCodec<br />
Zeus<br />
prezentacja.odp<br />
prezentacja.pdf</strong></p>
<p><font color="red"><br />
PS: Możliwe, że nawet do końca tygodnia pojawi się photo jaki i video relacja z konferencji dla której myśle stworze osobny post. Na video relacji będziecie mogli obejrzeć wszystkie prelekcje ludzi zarówno z HSPL jak i Vexillium. Także bądźcie czujni;),będzie co oglądać.</font></p>
<p>Pozdrawiam i zapraszam na kolejną edycje SecDay już we wrzesniu, bo warto;).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.icewall.pl/2009/09/24/secday-2009/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Confidence 2009</title>
		<link>http://www.icewall.pl/2009/05/22/confidence-2009/</link>
		<comments>http://www.icewall.pl/2009/05/22/confidence-2009/#comments</comments>
		<pubDate>Fri, 22 May 2009 20:09:26 +0000</pubDate>
		<dc:creator>Icewall</dc:creator>
				<category><![CDATA[Konferencje]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[confidence 2009]]></category>
		<category><![CDATA[hackers squad]]></category>
		<category><![CDATA[konferencja]]></category>
		<category><![CDATA[kraków]]></category>
		<category><![CDATA[wargame]]></category>

		<guid isPermaLink="false">http://icewall.wordpress.com/?p=146</guid>
		<description><![CDATA[
W ostatni weekend to jest 15-16 Maj 2k9 miałem przyjemność uczestniczyć( tak ja w zeszłym roku z resztą  ) w piątej już edycji konferencji traktującej o bezpieczeństwie IT Confidence 2009. Na wstępie powiem co mi się chyba już zdarzyło na tym blogu, że lepszej konferencji od Confidence w Polsce nie było i jak na [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://icewall.files.wordpress.com/2009/05/lgim0007.jpg"><img src="http://icewall.files.wordpress.com/2009/05/lgim0007.jpg?w=300" alt="LGIM0007" title="LGIM0007" width="300" height="224" class="aligncenter size-medium wp-image-147" /></a><br />
W ostatni weekend to jest <strong>15-16 Maj 2k9</strong> miałem przyjemność uczestniczyć( tak ja w zeszłym roku z resztą <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) w piątej już edycji konferencji traktującej o bezpieczeństwie <strong>IT Confidence 2009</strong>. Na wstępie powiem co mi się chyba już zdarzyło na tym blogu, że lepszej konferencji od Confidence w Polsce nie było i jak na razie nie widać „rywala” <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>Postępując chronologicznie:</p>
<p><font color="green">/* Podróż */</font><br />
W tym roku bez żadnych dodatkowych kłopotów z PKP( tak tak ,warto o tym wspomnieć ,bo w tamtym roku czekaliśmy z Coldwind’em ok.3.5h na spóźniony pociąg, a jego delay time co 45min był sukcesywnie inkrementowany o kolejne 45 <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ) w sielankowej atmosferze podziwiając krajobrazy ,przemierzaliśmy z Gyn’em kolejne setki kilometrów. Gdzieś po drodze do przedziału zainjectował się j00ru i już pełną tegoroczną ekipa zmierzaliśmy do celu.</p>
<p><font color="green">/* Camp place */</font><br />
Camp place tudzież miejsce noclegowania to dość nietuzinkowy tegoroczny pomysł organizatorów nazwany Hackers’ Squad.<br />
<a href="http://icewall.files.wordpress.com/2009/05/lgim0011.jpg"><img src="http://icewall.files.wordpress.com/2009/05/lgim0011.jpg?w=300" alt="LGIM0011" title="LGIM0011" width="300" height="286" class="aligncenter size-medium wp-image-148" /></a><br />
Pomysł polegał na umieszczenie uczestników we dwóch hostelach przy czym uczestniczy trafiali do pokojów  w sposób losowy <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Powiem szczerze, że na początku miałem mieszane uczucia co do tego pomysłu, ale ostatecznie muszę postawić wielkiego plusa za hostel/śniadania i ekipę jaką można tam było poznać <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Dodatkowym atutem<br />
hostelu była jego lokalizacja <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , jakieś <strong>300m od Kina Kijów</strong> gdzie odbywała się konferencja<br />
Fotka z pokoju:<br />
<a href="http://icewall.files.wordpress.com/2009/05/hs3.jpg"><img src="http://icewall.files.wordpress.com/2009/05/hs3.jpg" alt="hs3" title="hs3" width="497" height="372" class="aligncenter size-full wp-image-149" /></a><br />
<em>j00ru &amp; me</em></p>
<p><font color="green">/* Before party */</font><br />
Kolejna innowacja <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Jako, że Kino Kijów ma własny klub to organizatorzy postanowili wykorzystać i tą możliwość do zagospodarowania nam pierwszego wieczoru poprzez projekcje następujących tytułów:</p>
<p><a href="http://www.imdb.com/title/tt0086567/">Gry Wojenne (Wargames) </a><br />
<a href="http://www.imdb.com/title/tt0017136/">Metropolis</a><br />
<a href="http://www.imdb.com/title/tt0138704/">PI</a><br />
<a href="http://www.imdb.com/title/tt0120660/">Wróg Publiczny (Enemy of the State)</a><br />
<a href="http://www.hackersarepeopletoo.com">H4ck3rs Are People Too</a><br />
<a href="http://icewall.files.wordpress.com/2009/05/lgim0004.jpg"><img src="http://icewall.files.wordpress.com/2009/05/lgim0004.jpg?w=300" alt="LGIM0004" title="LGIM0004" width="300" height="225" class="aligncenter size-medium wp-image-154" /></a><br />
<em>me &amp; Gynvael Coldwind na seansie w klubie Kijów</em></p>
<p>Napisałem <strong>„oglądając”</strong>, bo wytrwaliśmy do końca pierwszego filmu <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> , ale w sumie bez większych strat, bo widziałem wcześniej już:<br />
<strong>H4ck3rs Are People Too</strong> jak najbardziej polecam i jakby ktoś nie reflektował tego dokumentu to jest to video o społeczności związanej z security, a film ten został po raz pierwszy zaprezentowany na <strong>DefCon’e 200</strong>8.<br />
<strong>PI </strong>– bardzo klimatyczny film, polecam jeżeli lubisz nie przeciętne kino<br />
<strong>Gry Wojenne</strong> – ten film właśnie udało mi się obejrzeć w całości w klubie i powiem, że czasami był zabawny:D Najlepszy tekst z filmu:<br />
<em>Teacher: &#8220;Who first suggested the idea of reproduction without sex?&#8221;<br />
David: &#8220;Your wife?&#8221;</em><br />
I tak upłynął pierwszy wieczór.</p>
<p><font color="green">/* Dzień pierwszy */</font><br />
Kolejną delikatna zmianą, która pojawiła się w tym roku (można ją było odczuć rano)jest godzina rozpoczęcia się wykładów. Przesunięto ją z 9:00 na 10:00 <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  (imo bardziej ludzka godzina).<br />
Oczywiście jak to zwykło bywać na konferencjach po rejestracji zostaliśmy obdarzeni przez piękne hostessy torbą z gadgetami:<br />
<a href="http://icewall.files.wordpress.com/2009/05/lgim00081.jpg"><img src="http://icewall.files.wordpress.com/2009/05/lgim00081.jpg?w=254" alt="LGIM0008" title="LGIM0008" width="254" height="300" class="aligncenter size-medium wp-image-151" /></a><br />
	Konferencje rozpoczęła się prezentacja:<br />
 <strong>Bruce Schneier’a &#8211; „Reconceptualizing Security”</strong><br />
Mówił on o tym jak odczuwamy bezpieczeństwo ,kiedy czujemy się bezpieczni, a tak w ogóle nie jest oraz kiedy jesteśmy bezpieczni, a tego bezpieczeństwa nie odczuwamy. No&#8230;., moim zdaniem prezentacja nietuzinkowa ze szczyptą filozofii tak jak lubię, widać tu po prostu wieloletnie doświadczenie w branży oraz ogrom przemyśleń na temat security. Mistrzostwo po prostu;).</p>
<p><strong>Joanna Rutkowska – „Thoughts about Trusted Computing”</strong><br />
Bardzo dobra prezentacja (czego można się było z resztą spodziewać;)) ,m.in. omawiająca składniki<br />
Trusted Computing: takie jak : <strong>TPM,TXT,VT.</strong> W szczególności muszę wspomnieć, że forma samej prezentacji przypadła mi do gustu ponieważ slajdy były przejrzyste(bez zbędnego przerostu formy nad treścią oraz wodotrysków), czarne tło kilka bloków/schematów objaśniających bieżące zagadnienie i to wszystko. Co do ciekawostek to Joanna zapowiedziała opublikowanie najnowszych badań w najbliższe wakacje m.in. na temat Trusted Computing <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Czyżby wspomniane komponenty nie były tak bezpieczne jak zakładają ich twórcy ?Przekonamy się w wkrótce.</p>
<p><strong>Eddie Schwarz – „Understanding Social Networking Threats Using Live Threat Intelligence”</strong><br />
Prezentacja dość na czasie zważając na to, że niektórzy wydają się żyć portalami społecznościowymi.</p>
<p>no i nadszedł czas na …</p>
<p><font color="green">/* Lunch Break */</font></p>
<p>Jeżeli chodzi o same snacki, które są cały czas dostępne podczas konferencji to jest git, ale  niestety ja jako wielki smakosz musze niestety przyznać minusa za obiad, bo to były dania w stylu:<br />
<strong>„prawie zupa” oraz „prawie szaszłyk”</strong>. Także zdecydowanie to nie było to co misie lubią najbardziej. W swojej opinii nie byłem osamotniony ,bo moje zdanie podzieliło jeszcze parę osób, także coś w tym musi być <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Po wydłużonym lunch’u ,zdecydowałem się( tak tak ,sesje NIESTETY zostały podzielone po 3’im wykładzie) na prezentacje:</p>
<p><strong>Alexander Kornbrust – “Oracle SQL Injection in Webapps”</strong><br />
Dla mnie interesująca prezentacja z tego względu, że o ile przeprowadznie pentestów na bazach <strong>MSSQL czy MySQL</strong> to jest chleb powszedni to jednak bazy Oracle chodź tak powszechne i lubiane w świecie biznesu to widywane są przeze mnie rzadko, a wręcz wcale. Także miło było zobaczyć co do „zaoferowania” mają funkcjonalności w różnych wersjach baz <strong>Oracle podczas ataków np. SQL (Blind) Injection </strong> <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p><strong>Walter Belgers – „Lockpicking 101”</strong><br />
To był jeden z wyczekiwanych przeze mnie tematów ponieważ panowie zajmujący się Lockpicking’em mieli pojawić się na zeszłorocznej konferencji, a niestety się to nie udało. To co można było zobaczyć na prezentacji to masa różnego rodzaju zamków oraz metod, którymi można je otworzyć w sposób mniej lub bardziej inwazyjny. Widać było także wieloletnie doświadczenie prelegenta w tej branży.<br />
<strong>Zabawna historia związana z tym tematem, którą przytoczę wydarzyła się wieczorem podasz powrotu do hostelu kiedy to równocześnie doszliśmy do drzwi(ja,Gyn,j00ru) i cześć ekipy loockpickerów już w środku kamienicy. Chwila konsternacji ,każdy uderza się po kieszeni gdzie te klucze po czym ,któryś lockhackerów chciał się pochwalić skillem i zamierzając otworzyć zamek niczym szpieg z krainy deszczowców świecąc miniaturowa latarką zaczął wyciągać  picka ,ja nacisnąłem po prostu dzwonek do drzwi i ktoś otworzył je od wewnątrz <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  </strong>..hahah..byłem szybszy. Kolejny raz potwierdza się reguła, że najprostsze metody są najlepsze <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><strong>Michał Sajdak – „Zdalny root na ruterze klasy SOHO”</strong><br />
Prezentacja ok., bez jakiś większych rewelacji, ale ukazująca potencjał wykorzystania błędów w tanich powszechnie używanych router’ach .</p>
<p><strong>Martin Mocko &#8211; &#8220;Race to baremetal: UEFI and hypervisors&#8221;</strong><br />
Interesująca prezentacja oraz ciekawa dyskusja, która wywiązała się tuż po niej, pomiędzy Joanna( w tym temacie to było do przewidzenia <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) oraz prelegentem.<br />
. Tam trzeba było po prostu być.</p>
<p>… i tak minął pierwszy dzień prelekcji. Wieczorem w klubie kijów było o czym rozmyśla jak i dyskutować, także pozytywnie <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><font color="green">/* Dzień drugi */</font></p>
<p><strong>Rich Smith – „VAASeline: VNC Attack Automation Suite”</strong><br />
Rich jest członkiem firmy Immunity, myślę, że jest to firma, którą większość z was kojarzy m.in. przez takie projekty jak <strong>CANVAS czy Immunity Debugger.</strong> Rich stworzył bardzo użyteczną biblioteka dla pythona ułatwiającą proces automatyzacji ataków na VNC, której moim zdaniem warto się przyjrzeć;).</p>
<p><strong>Jacob Appelbaum – „Tor Network”</strong><br />
Było technicznie ,było filozoficznie czyli bardzo dobra mieszanka.<br />
Na tej prezentacji można było się dowiedzieć o tym jak działa sieć tor jak można stać się jej aktywnym węzłem , itd. , ale nie tylko. Jacob wspomniał także jaki jest sens tworzenia takiej sieci. Na szczęście  w Polsce nie mamy takich problemów jak np. w Chinach, że rządowi nie podoba się youtube no to trach!!! i nikt już nie zobaczy kolejnego odcinka <strong>Tiger Team’u,</strong> a dzięki Tor’wi można to ominąć. Prelegent wspominał także o takich krajach, w których anonimowość, jaką daje Tor np. dziennikarzom, którzy piszą otwarcie na swoich blogach o tym co nie podoba się im w ich kraju ,jest na wagę ich życia.<br />
<strong>Zabawną historią była opowieść o dwóch obozach FBI, które wzajemnie się kłócą czy Tor przynosi im więcej korzyści czy kłopotów <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</strong></p>
<p><strong>Alessio Pennasilico – „Bakeca.it DDoS: How evil forces have been defeated.”</strong><br />
Hehhe jeden z moich ulubionych prelegentów confidence. Niesamowity sposób opowiadania oraz zabawny akcent (wyrażenie brzmiące “eso hon” rozkminiałem sporo czasu w tamtym roku, aż udało mi się odganąć, że chodzi tu o „and so on” <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ). Jeżeli chodzi o sprawy techniczne związane z prezentacja to tak jak w temacie Alessio opowiadał o ataku DDoS na firmę Bakeca.it ( coś ala allegro),<br />
która pozwoliła mu jak widać zresztą ( i brawa dla niej) na opisania i opowiedzenie całego zdarzenia.<br />
Genialnie opowiedziane kolejne kroki postępowania ataku oraz środków przeciw działania.</p>
<p><strong>Michael Kemp – „Rootkits are awesome: Insider Threat for Fun and Profit”</strong><br />
To wystąpienie było mega zabawne, a zarazem tragiczne <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . <font color="red">Inaczej skomentować tego nie mogę, bo jeżeli, ktoś pokazuje listing Dll’ek wykorzystywanych przez dwie aplikacje, porównuje je, dochodzi do wniosku że są one identyczne i na tej podstawie stwierdza, że obie aplikacje działają identycznie to sorry <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  </font>Po prostu po parunastu minutach słuchania zacząłem się obawiać o tego człowieka jak daleko posunie się on w swoich fantazjach i jak wiele osób naskoczy na niego po prezentacji <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .<br />
Tłumaczyć go może jedynie fakt, że tak jak wspomniał na samym wstępie był na dużym kacu i nie bardzo pamięta jak wrócił do hotelu:D…mam też nadzieje, że cała tą prezentacje tworzył w podobnym stanie wtedy jestem w stanie o tym zapomnieć. Oczywiście zgodnie z moimi oczekiwaniami po prezentacji znalazło się „parę” osób entuzjastycznie (tak to nazwijmy <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ) wytykających prelegentowi pewne nieścisłości w jego rozumowaniu. No niestety, Michael chciał zareklamować swoją nową firmę,<br />
ale imo nie robi się tego w takim stylu <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><strong>Raoul Chiesa – „Corporate Security and Intelligence: the dark links”</strong><br />
Niestety obiecałem, że nic nie powiem <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Prezentacja naprawdę bardzo ciekawa, a fakty przerażające.</p>
<p>I tym sposobem dotarliśmy do końca konferencji……<br />
Podsumowując, wielki plus dla orgów za przygotowania i organizacje pozostaje mi tylko mieć nadzieję, że za rok znów się tam pojawię <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.icewall.pl/2009/05/22/confidence-2009/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>IT Underground 2008</title>
		<link>http://www.icewall.pl/2008/11/04/it-underground-2008/</link>
		<comments>http://www.icewall.pl/2008/11/04/it-underground-2008/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 13:26:10 +0000</pubDate>
		<dc:creator>Icewall</dc:creator>
				<category><![CDATA[Konferencje]]></category>
		<category><![CDATA[Ogólne]]></category>
		<category><![CDATA[IT Underground]]></category>
		<category><![CDATA[konferencja]]></category>

		<guid isPermaLink="false">http://icewall.wordpress.com/?p=63</guid>
		<description><![CDATA[
Jak zapewne większość z was wie w ostatnim tygodniu października , a dokładnie
w dniach 27-29 odbyła się konferencja  IT Underground 2008(Warszawa).
Jako ,że miałem okazję uczestniczyć w tym wydarzeniu to postaram się wam przybliżyć jego przebieg z mojej perspektywy  .Btw: agenda’e znajdziecie tutaj: IT U Agenda.
Niestety w pierwszy jak i w drugi dzień  [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://icewall.files.wordpress.com/2008/11/itu.png"><img class="aligncenter size-full wp-image-64" title="itu" src="http://icewall.files.wordpress.com/2008/11/itu.png" alt="itu" width="179" height="68" /></a></p>
<p>Jak zapewne większość z was wie w ostatnim tygodniu października , a dokładnie<br />
w dniach 27-29 odbyła się konferencja  <strong>IT Underground 2008(Warszawa)</strong>.<br />
Jako ,że miałem okazję uczestniczyć w tym wydarzeniu to postaram się wam przybliżyć jego przebieg z mojej perspektywy <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .Btw: agenda’e znajdziecie tutaj: <a href="http://www.itunderground.org/prt/view/agendaw08.html">IT U Agenda</a>.</p>
<p>Niestety w pierwszy jak i w drugi dzień  nie udało nam się dotrzeć na <strong>9:00(w nocy:P)</strong>,także ominęły nas dwie początkowe prelekcje:<br />
<strong>„A first inspection of Microsoft&#8217;s Hyper-V security”  i<br />
“The Kata of Secure Coding Exploitation techniques”</strong> ,<br />
”na szczęście” nie słyszałem jakiś szczególnych zachwytów obiema <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> . Pierwszą interesującą dla mnie prezentacja  była :<br />
<strong>” Discussing secure input solutions for web applications”</strong>,<br />
ponieważ pojawiły się w niej m.in. rozważania na temat bezpieczeństwa transakcji bankowych i słusznie ,bo wieeeeeeele dzisiaj stosowanych rozwiązań już dawno się nie sprawdza: <strong>wirtualne klawiatury, zdrapki, sms code.</strong><br />
Tak ,tak te wszystkie „zabezpieczenia” ,są bez problemu omijane przez dzisiejsze trojany bankowe. Niestety jak to przeważnie bywa funkcjonalność nie idzie w parze z bezpieczeństwem i tak było tym razem w zasugerowanym przez <strong>A.Rosiello</strong> rozwiązaniu ,już teraz nie pamiętam detali ,ale sam problem polegał na tym ,że klient musiałby przy każdej transakcji używać czegoś w rodzaju księgi telefonicznej zawierającej  masę kluczy jednorazowych ,gdzie klucz byłby wybierany na podstawie wcześniejszych wyliczeń <strong>PRZEPROWADZONYCH  PRZEZ klienta:D!?</strong> Wyobrażacie to sobie?&#8230;<br />
Oczywiście nie musze chyba nikomu mówić ,że z miłą chęcią słuchało się wykładu<br />
<strong>„64-bit Imports Rebuilding and Unpacking” </strong>prowadzonego przez <strong>TiGa’e  z ARTeam’u</strong> , komentować tego nie będę zobaczcie sami -&gt;<a href="http://recon.cx/2008/speakers.html#i64bitunpacking">Video z RECon</a>.<br />
Dzień pierwszy kończył się dla mnie prezentacją <strong>„Fast-Flux Service Networks BYOL”</strong><br />
(ehmm BOYL w nazwach prezentacji pojawia się często i niestety tylko tam pozostał <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )<br />
Wątek jak najbardziej na top’e, ciągle zgłębiany (nowe algorytmy wykrywania domen należących do Fast-flux oraz sposoby na dezaktywacje takich sieci),ale i też ciągle ulegający zmiana pod wpływem inwencji twórczych twórców BotNet’ow np. <a href="http://isc.sans.org/diary.html?storyid=4753">Hydraflux- Fast-Flux</a>,także ogólnie mówiąc prezentacja jak najbardziej na plus <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .<br />
Hehe panel dyskusyjny przejdzie do histori,, tego się nie da opisać <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , zaczęło się niewinnie<br />
<strong>Temat:” co było największym trendem w Sec 2008 ?:”<br />
1.Dan Kaminsky – luka w DNS<br />
2.MS08-067<br />
3.BGP….</strong>(nie pamiętam dokładnie w czym był problem…mniejsza o to)<br />
Czyli miało być wiele dywagacji itd, ale rozmowy poszły całkiem w innym kierunku i skończyło się na przepychankach słownych odnośnie <strong>RBN vs reszta świata</strong> <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , a zakończyło na <strong>krążącym winie po sali</strong> <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<h3><strong>Dzien II</strong></h3>
<p><strong>„Code injection techniques BYOL”</strong> ciekawa prezentacja raczej nie wnosząca nic nowego do tego tematu ,duży plus za to ,że prezentowane techniki był zarówno dla <strong>windows’a</strong> jak i <strong>linux’a </strong>,także na gorąco można było sobie porównać jak dana sprawa wygląda na tych dwóch platformach. Kolejna i zarazem ostatnia prezentacja była <strong>„Exploring Novelty Ways in Building Botnets BYOL”</strong> (ahh znowu Bonet,,no coz takie trendy:P).Bardzo ciekawa prezentacja rzucająca światło na to w jakim kierunku twórcy sieci zombie mogą pójść zmieniając ich architekturę. Hehe i kolejny przykład na to jak funkcjonalność rodzi zagrożenia, panowie przedstawili przykładowy kod bot’a (pare linijek w C#, hehe ogólnie było trochę śmiechu ,że Microsoft powinien w następnej wersji framework’u umieścić klasę TBot i TCommandAndControl or something:P) oraz serwera opartego o nowy <strong>protokole PNRP</strong> dla którego support jest zaimplementowany domyślnie w <strong>Windows Vista ,Windows 2008 ,ale również w Windows XP po zainstalowaniu SP3.</strong> Protokół został stworzony w celu ułatwienia połączeń P2P w czasach gdzie większość przeciętnych użytkowników skrywa się za NAT’em, ale jak widać już niektórzy dopatrzyli się  innych zastosowań <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Info -&gt; <a href="http://msdn.microsoft.com/en-us/magazine/cc188685.aspx">PNRP</a>.<br />
I tak konferencja dobiegła końca ,ogólne wrażenia pozytywne niemniej jednak wole <strong>Confidence</strong> <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  No i na koniec fotka ekipy jaką wybraliśmy się na IT Underground:<br />
<a href="http://icewall.files.wordpress.com/2008/11/photo0050.jpg"><img src="http://icewall.files.wordpress.com/2008/11/photo0050.jpg?w=300" alt="j00ru,Gynvael,Icewall" title="j00ru,Gynvael,Icewall" width="300" height="225" class="aligncenter size-medium wp-image-65" /></a><br />
<a href="http://vexillium.org/?team&amp;who=j00ru">j00ru</a>, <a href="http://gynvael.coldwind.pl">Gynvael Coldwind</a>,no i moja skromna osoba;).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.icewall.pl/2008/11/04/it-underground-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
