Journal Retour sur rC3, le 37e CCC mais en distant

29
16
jan.
2021

Entre les fêtes de fin d’année devait avoir lieu le traditionnel Chaos Communication Congress (CCC), le 37ᵉ, par le Chaos Computer Club (CCC). Mais pour cause de pandémie, l’événement a eu lieu en ligne et a été rebaptisé rC3. Les sujets abordés sont variés : féminisme, Bruce Schneier, manifestations en Bulgarie, rançongiciel, conflit Arménie/Azerbaïdjan, AES, Cory Doctorow, jeu vidéo, les Yes Men, fuzzing, contenus pédagogiques, climat, rayons X, chaîne de blocs, Wikileaks, brevets, matériel ouvert, Digital Service Act, nazisme, biohacking, Covid-19, xhamster… ne sont que quelques-uns des thèmes abordés. Ça va, c’est assez putaclic maintenant ?

Quelques liens comme l’entrée de blog #rC3 farewell, le site de l’événement, l'ensemble des conférences ou les enregistrements vidéo.

Et en dehors de vous plonger de vous-même dans tous ces liens, vous pourriez aussi apprécier le compte-rendu fait par Grégory Fabre (Cyberzen) en vidéo PeerTube ou Youtube :

  • introduction au CCC (le principe, l’organisation, les bénévoles, etc.)
  • le jeu vidéo (libre) mis en place cette année avec son monde virtuel
  • trois conférences résumées en français :
    • Attacking CPUs with power side channels (la consommation énergétique du CPU qui devient un cauchemar pour la sécurité) (vidéo par Moritz Lipp, Michael Schwarz, Daniel Gruss et Andreas Kogler)
    • The Elephant In The Background: Empowering Users Against Browser Fingerprinting (la traque des visiteurs de sites web qui devient un cauchemar pour la vie privée) (vidéo par Julian Fietkau)
    • Hacking German Elections (du vote électronique en Allemagne où l’on cherche les non-trous de sécurité) (vidéo par Johannes et Tobias)

Grand merci à Grégory Fabre, sa vidéo est passionnante à écouter et ça donne envie de se plonger dans les vidéos (petite critique : ça manque de liens en description).

Mais peut-être avez-vous suivi d'autres conférences ? D'autres retours à nous faire sur le rC3 ? D'autres petites pépites à partager ?

  • # Je voulais voir "Porting Linux to your favorite obscure Arm SoC"

    Posté par  (site web personnel) . Évalué à 3.

    Mais ça a planté il me semble donc pas de vidéo… J'ai juste trouvé les slides.

    S'il y a un problème, il y a une solution; s'il n'y a pas de solution, c'est qu'il n'y a pas de problème.

  • # Power side channels

    Posté par  (site web personnel) . Évalué à 3.

    Je suis pas encore allé voir la vidéo mais dans mon industrie (la carte à puce), ça fait des années que la conso CPU est utilisé pour attaquer les cartes ou juste savoir ce qu'elles sont en train de faire. Et en général, les pros savent avec la conso exactement ce que le CPU est en train de faire (modification en RAM, chargement NVM, calcul cryptograhpique, etc etc).

    Si on commence à se pencher là-dessus côté CPU classique, je suis persuadé que ça va faire très mal.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.