Bahay Ipasa ang Pag-iisip Ang pakikipag-usap sa seguridad, pag-hack, at politika sa brainstorm tech

Ang pakikipag-usap sa seguridad, pag-hack, at politika sa brainstorm tech

Talaan ng mga Nilalaman:

Video: ISOC Q1 Community Forum 2016 (Nobyembre 2024)

Video: ISOC Q1 Community Forum 2016 (Nobyembre 2024)
Anonim

Ang Cybersecurity ay isang pangunahing paksa sa kumperensya ng Fortune Brainstorm Tech sa linggong ito, at ang dating direktor ng CIA na si John Brennan, dating punong NSA na si Keith Alexander, dating komandante ng JSOC na si Stanley McChrystal at isang bilang ng mga pribadong eksperto sa industriya lahat ay pinag-uusapan tungkol sa cybersecurity. Karamihan sa pag-uusap ay sumaklaw sa di-umano’y mga hack ng Russia sa panahon ng halalan sa 2016 presidential; Si Brennan, pati na rin ang ilang mga kilalang mamamahayag, ay tinalakay ang isyu at ang epekto nito. Lalo akong interesado sa pag-uusap tungkol sa kung paano maaaring tumugon ang US sa gayong pag-atake ng cyber at ang kahirapan sa pagbuo ng isang naaangkop na tugon.

Tinalakay ng dating Director ng CIA na si John Brennan ang papel ng ahensya sa cybersecurity ngunit sinabi nito na "walang pinagkasunduan sa papel ng pamahalaan sa cyber, " sa mga tuntunin ng aktibidad ng pagsubaybay sa mga digital na kapaligiran. Sinabi ni Brennan na ang bawat pag-atake ay natatangi, at ang pamahalaan ay dapat pareho na umuugnay sa pag-atake upang matukoy ang responsibilidad, at pagkatapos ay mag-contrive ng isang naaangkop na tugon.

Hindi malamang, ang pag-uusap ay nakatuon sa di-umano’y pag-hack ng Russia ng halalan sa 2016. Sinabi ni Brennan na nakita niya ang pag-hack sa tagsibol ng nakaraang taon, at sinubukan upang maiwasan ang mas mapangwasak na mga aksyon ng mga Ruso. Sinabi niya na ang CIA ay nakakita ng pakikilahok ng Ruso sa halalan ng Europa sa loob ng maraming taon, na may propaganda at katalinuhan sa parehong mga digital at pisikal na puwang. Sa pamamagitan ng tag-araw, sinabi niya, "naging malinaw sa akin na ito ay isang kampanyang awtorisado ni Putin." Ito ay humantong sa pagbuo ng isang "fusion cell" sa mga kinatawan ng FBI, CIA, at NSA, kaya ang mga ahensya ay maaaring magbahagi ng sensitibong impormasyon. Nang mailabas ng CrowdStrike ang malinaw na katibayan na ang Demokratikong Komite ng Pambansa ay na-hack ito ay naging isang napaka-pampublikong bagay, ngunit sinabi niya na ang CIA ay hindi nakikipag-ugnayan sa lokal na pagsisiyasat, na mahuhulog sa ilalim ng purview ng FBI.

Sinabi ni Brennan na ang unang layunin ng Russia ay upang palalain ang kredensyal ng proseso ng elektoral, pagkatapos ay masira ang Hillary Clinton at itaguyod si Donald Trump. Sinabi niya na ito ay hindi isang partisan isyu, at hindi niya nais na makita ito maging isa dahil hindi niya nais na ito ay makikita na nakakaapekto sa integridad ng halalan. Sinabi ni Brennan na personal niyang binigyan ng paliwanag ang Pangulo at ang "Gang of 8" na pangunguna sa kongreso upang bigyang diin ang kalubha ng pag-atake.

"Nagulat ako sa akin na walang mas malalim na interes dito, " sabi ni Brennan, na idinagdag na "naisip niya ang mga partisipasyong pagsasaalang-alang na natatakot ang pambansang mga alalahanin sa seguridad."

Si Brennan, na nagsilbi sa parehong mga administrasyong Demokratiko at Republikano, ay napaka kritikal sa paggamot ni Pangulong Trump sa komunidad ng katalinuhan at ng Russia, at sinabi na ang Trump ay isang "pumipili ng consumer ng katalinuhan." Ang saloobin na ito ay nagpapahina sa kumpiyansa ng mga tao sa loob ng komunidad ng intelihensiya, pati na rin ang ating kakayahang magtrabaho sa mga kaalyado. Sinabi ni Brennan na ang Pangulo ng Rusya na si Vladimir Putin ay sinalakay ang proseso ng demokratiko, sinalakay ang Ukraine at annexed Crimea, at nang sinabi ni Trump na isang malaking karangalan upang matugunan si Putin, "ginawa nitong pigsa ang aking dugo."

Nagtanong tungkol sa pagsisiyasat sa FBI, sinabi ni Brennan na may tatlong mga lugar upang tignan - ang pagbangga, pagbabag sa hustisya, at mga iregularidad sa pananalapi. Sinabi niya na hindi niya alam kung ano ang mahahanap sa imbestigasyon, ngunit na-kredito ang FBI para sa mahusay na gawaing ginagawa nito sa mga ganitong uri ng pagsisiyasat.

Tinanong kung may mga bagay na maaaring magawa ng CIA sa imprastruktura ng Russia, sinabi niya na ang US "ay may napakalaking kakayahan sa cybermens; nagtatanggol at nakakasakit." Ngunit sinabi ni Brennan na mayroong maraming mga katanungan tungkol sa kapag ginamit mo ang gayong mga kakayahan at kung ano ang magiging tugon. "Gusto ba nating gawin ang mga bagay na hinuhusgahan natin?" tanong niya.

Sa pangkalahatan, sinabi ni Brennan, sinusubukan ng pamahalaan na mamuno sa pamamagitan ng halimbawa kung posible. Tinalakay niya ang paghihirap ng pagkilala, na sinasabi na mahirap malaman kung ang isang pag-atake ay nagmula sa isang bansa, at kung gayon, alam man ng gobyerno tungkol dito, na ibang-iba sa pisikal na mundo. Binigyang diin niya sa kanyang mga katapat na Tsino na mayroon silang responsibilidad, at binanggit na ang karamihan sa mga malalaking pag-atake ay naganap mula sa China, bagaman hindi lahat na may pahintulot.

Tinanong ko ang tungkol sa pag-encrypt, at sinabi niyang sinusuportahan niya ang pinakamalakas na posibleng pag-encrypt. Ngunit pagkatapos ay idinagdag niya na hindi niya nais ang isang mobile device na may hindi maaring pag-encrypt upang "maging isang ligtas na daungan na maaaring humantong sa aming pagkawasak." Sinabi ni Brennan na kasalukuyang mayroon kaming "dalawang poste" sa isyung ito, at inaasahan niya na makamit ang diyalogo ng isang kompromiso.

Dating Direktor ng NSA: Dapat Namin, ngunit Hindi Magagawa, I-secure ang Internet

Ang isa pang panel ay nakatuon sa cybersecurity. Itinampok nito ang dating director ng NSA na si Keith Alexander, na ngayon ay CEO ng IronNet Cybersecurity (sa kaliwang kanan), kasama ang Area 1 Security CEO na si Oren Falkowitz (gitna) at ang HackerOne CEO na si Mårten Mickos.

Sinabi ni Alexander na naniniwala siya na ang pagnanakaw ng intelektuwal na pag-aari ay ang pinakamalaking banta sa cybersecurity, at dapat nating isaalang-alang na ang paraan ng ating trabaho, paglalaro, tindahan, at pag-iimbak ng IP ay ngayon sa internet. "Iyon lang ang nasa peligro, at may gagawin tayo tungkol dito, " aniya. Sinabi ni Alexander na ang "mga masamang tao" ay laging atake sa amin at bilang isang bansa na kailangan nating gumawa ng mas mahusay na trabaho sa pagtatanggol sa ating sarili.

"Maaari kaming lumikha ng pinakamahusay na pagtatanggol sa cyber, at nararapat nating gawin iyon, " sabi ni Alexander, at binanggit na nang nakilala niya kamakailan si Pangulong Trump, tinanong ng pangulo ang lahat ng mga tamang katanungan at maayos at handa at nakatuon sa isyu. Ito, aniya, mabuti ang katawan para sa kung ano ang sinusubukan nating gawin sa pagtatanggol sa cyber.

Si Falkowitz, na nagtrabaho para sa NSA sa loob ng maraming taon, ay nabanggit na "hindi tungkulin ng ating gobyerno na protektahan ang lahat sa kumpanya sa mga isyu sa negosyo, " at sinabi ng mga pribadong kumpanya na nangangailangan ng tulong na inaalok ng mga kumpanya ng cybersecurity. (Ang lugar 1 ay gumagawa ng mga solusyon sa anti-phishing.)

Ang kumpanya ng Mickos ay gumagamit ng higit sa 100, 000 mga hacker, na naghahanap ng mga kahinaan sa seguridad ng isang kumpanya sa paanyaya. Isang taon na ang nakalilipas, nagpatakbo si Mickos ng isang programa na "Hack the Pentagon", kung saan 140, 000 na mga vetted hacker ang nakakita ng 138 kahinaan sa 8 linggo, ang una sa loob ng 13 minuto. Inihalintulad niya ito sa pagbabakuna, at sinabi na ang paghahanap ng mga kahinaan ay ang "pinakamahusay na paraan upang ma-secure ang software."

Isang malaking katanungan na dumating na may kaugnayan sa pagpapanatili ng pamahalaan ng ilang mga bug na hindi natuklasan para magamit sa mga kakayahan sa pangangalap ng intelligence. Sinabi ni Alexander na "90 porsyento ang dapat at ibinahagi" ngunit ang bansa ay kailangang dumaan sa isang "proseso ng pagkakapantay-pantay" at panatilihin ang ilang mga bug na katangi-tanging mahirap na makahanap, na maaari itong magamit upang sundin ang mga terorista, halimbawa. Ngunit sinabi ni Alexander, ang gobyerno ay nangangailangan ng isang mabilis na paraan upang ibunyag ang kahinaan kung ito ay tumulo, pati na rin ang isang kakayahang subaybayan ang mga insidente kung mangyari iyon. Sinabi niya na ang NSA ay gumagawa ng isang tunay na pagsisikap na balansehin ang mga alalahanin na ito. "Kung lubos mong mai-secure ang internet, dapat nating gawin ito, " aniya, "ngunit hindi namin magagawa."

Sinabi ni Falkowitz na isang pagkakamali na tumuon sa mga bug, at na sa halip ay dapat nating ituon ang pansin sa oras at kilos, na binanggit na ang Microsoft ay nagpakawala ng isang patch para sa WannaCry bago ang kahinaan ay sinasamantala.

Tinanong ko si Alexander tungkol sa kung saan tatawid kami sa linya sa pagitan ng pag-espiya at "cyberwar, " at sinabi niya na ang lahat ay bumababa sa layunin na magpahamak. Sinabi niya na nauunawaan na ang mga bansa ay tumitingin sa isa't isa - ginagawa ng bawat bansa iyon - ngunit ang pag-atake sa Sony at sa Ukraine, halimbawa, ay tumawid sa linya. Ang mga bansa-estado na naglalayong gumawa ng pinsala "ay susubukan tayo sa cyberspace, " aniya.

Pag-hack, Balita ng Pekeng, at Media

Sa isang panel sa "pekeng balita, " kapwa NBC News Chief Foreign Affairs Correspondent Andrea Mitchell (gitna) at New York Times National Security Correspondent David Sanger (kaliwa) ay ipinagtanggol ang kanilang mga kwento tungkol sa mga pagsisikap ng Russia na gamitin ang pag-hack upang maimpluwensyahan ang halalan ng US. Si Mitchell, lalo na, nakatuon sa kung paano ang halalan ay maaaring naiimpluwensyahan ng mga bot at mga organisasyong kriminal na nag-microtargeting hindi totoo o maling akda sa mga tiyak na presinto sa tatlong mga estado.

Nabanggit ni Sanger na ang Times ay naglathala ng isang serye sa mga aktibidad ng Ruso sa ibang mga bansa, at sinabi na ang ginawa ng Russia sa Ukraine ay isang "pagsubok ground" para sa lahat ng mga pamamaraan na ginamit noong halalan ng US noong nakaraang taon, pati na rin sa iba pang mga halalan sa Europa. Ngunit, idinagdag niya na habang madalas mong matukoy kung saan nagmula ang isang hack, mahirap makilala kung sino ang sumusuporta sa mga hacker, ito man ay isang gobyerno, kriminal, tinedyer, o "patriyotikong hacker, " kaya mayroong isang antas ng pagkakapangalanan.

Parehong matapang na ipinagtanggol ang kanilang mga kwento at pinuna ang pagtukoy ng pangulo ng mga kwento na hindi niya gusto bilang "pekeng balita." Kinilala ni Mitchell na laging may pag-igting sa pagitan ng pangulo at ng media, ngunit sinabi na ang kasalukuyang pag-igting ay naiiba at hindi kapani-paniwalang mapanganib. Sinabi ng Univision at Televisa Chief Officer Officer Isaac Lee (kanan) na "ito ay nagsisimula na magmukhang isang Latin American na third-world na bansa." Gayunman, sinabi ni Sanger na ang pinakamalaking pagkakamali na maaaring gawin ng media ay ang "maging pagtutol sa pamahalaan, " at ang pindutin sa halip ay dapat lamang na tumuon sa paggawa ng kalidad, journalism batay sa katotohanan.

Pinag-uusapan nina Mitchell at Sanger ang kahirapan sa pagsakop sa ilang mga kwento, tulad ng mga email na iligal na na-hack ng manager ng kampanya ng Clinton na si John Podesta. Sinabi ni Mitchell na ang mga email ay may halaga ng balita, at sinabi na sila ay nasaklaw mula sa pananaw ng epekto sa politika, ngunit sinabi na "hindi namin nalamang" ano ang gagawin sa ganitong uri ng materyal. Sinabi ni Sanger na isinulat niya ang mga kwento batay sa mga email na binigyan din ng diin ang kakatwa ng pinagmulan ng balita. "Mayroon kaming maraming pag-iisip at pagninilay-nilay na gagawin sa puntong ito, " aniya.

"Mahirap ang pagkuha ng isang Organisasyon na Magbabago"

Ang retiradong Heneral na si Stanley McChrystal, dating kumander ng US Forces sa Afghanistan at nag-develop ng programang kontra-terorismo, karamihan ay tinalakay ang pamumuno, na magiging paksa ng isang paparating na libro na siya at ang kanyang grupo ay sumulat.

Nabanggit ni McChrystal na sa militar pati na rin sa negosyo, ang mga istruktura ng pamamahala na nagtrabaho sa panahon ng pang-industriya ay "biglang tumigil sa pagiging epektibo." Sinabi niya na ang mga bagay ay nangyayari nang napakabilis na ang tradisyonal na burukrata at mekanikal na sistema ay nagpupumilit. "Ang teknolohiya ay hindi kailanman problema, ngunit ang pagkuha ng isang organisasyon upang baguhin ay mahirap, " sinabi ni McChrystal, na binanggit na ang isang kultura sa loob ng isang organisasyon ay sumasalamin sa kung ano ang nagtrabaho sa nakaraan.

Sa patakaran ng dayuhan, lahat ito ay tungkol sa mga kaalyado, sinabi ni McChrystal, na idinagdag na "'America First' ay parang 'America Lamang' sa ibang bahagi ng mundo." Matapos ang ikalawang digmaang pandaigdig, sinabi niya na ang US ay nagbigay ng 46 porsyento ng GDP sa buong mundo, ngunit hindi na ito ang kaso. Nagtanong tungkol sa Pangulo, hinimok niya ang madla na personal na tingnan siya, at isipin na nakatayo sa kanyang sapatos. "Maging mahinahon, " aniya, "gumawa ng iyong sariling desisyon."

Ang isang isyu na na-highlight ni McChrystal ay kung paano ang karamihan sa mga Amerikano ay hindi masyadong nakikipag-ugnay sa militar. 30 porsiyento lamang ng mga batang Amerikano ang may karapat-dapat na lumahok sa militar, at sinabi niya na "bawat batang Amerikano ay nararapat na magkaroon ng pagkakataon na gawin ang isang taon ng pambansang serbisyo." Ang tagapangulo ng kumperensya na si Adam Lashinsky ng Fortune ay tinanong kung mayroong anumang aktibong militar na tungkulin sa madla; walang nakikita, nakatuon siyang siguraduhin na ang mga pagbabago sa susunod na taon.

Ang pakikipag-usap sa seguridad, pag-hack, at politika sa brainstorm tech