Posts Tagged ‘conference’

21
Apr

InfoSec 2011

   Posted by: cristina_crow    in travel

A venit si a trecut. Cam scurt, am putut sta acolo cam o zi jumate, dar a fost ok, ca lumea se cam rarea pe dupa amiaza-seara, si banuiesc ca azi deja ar fi fost super putina lume (se pare ca si din cauza nuntii secolului draci baltati). Am stat si eu la standul corporatiei sa prezint vizitatorilor ce face firma la care lucrez. Ca sa setez corect asteptarile, le-am zis din start ca eu mi-s personaj tehnic, si sa nu ma intrebe chestii de vanzari, si nici sa nu se astepte la stuff de Sales de la mine. Cat am stat acolo, nu am fost nici macar un singur om care sa nu se bucure auzind asta si sa nu puna intrebari.

Oameni de tot felul, de la VP, CEO si Purchase Managers pana la preferatii mei: Network Engineers, Product/Project Managers, Sys Admins, Security Consultants si mai ales Pen Test Specialists. Lumea s-a minunat de solutiile companiei noastre, mai ales ca multi nu stiau de existenta noastra ca si companie. Si mi-a placut ca am avut si eu ocazia sa prezint plugin-ul de VoIP unui nenea care stia VoIP la modul serios. De la astia are valoare feedback-ul si se pare ca facem o treaba foarte buna. Acum, mnah, sper sa si cumpere !

Alte chestii, mai marii in ITSec au cam fost prezenti. Sophos au avut un stand super misto, Qualys a bagat muzica si bautura si s-a strans lumea, WebSense au avut stand misto, RSA -ul cam slabuti, Intel-ul s-a bagat la cutie intr-un stand mic, prezentand doar ceva foarte vag despre solutia lor de Cloud.

Uitai taman de CheckPoint. Am vazut si eu DashBoard-ul de la R75 – cik au per user policy rules prin integrarea cu AD :D

Unii vizitatori veneau cu CV-ul si intrebau daca nu avem job-uri libere. Altii doar cascau gura. A fost faina ideea vecinilor nostri de stand, al caror nume nu mi-l amintesc spre rusinea mea: au venit toti in tricouri galbene pana peste fund, cu desene cu chiloti pe ele; mesajul era:

Passwords&Underwear: 1. Do not borrow them, 2. Do not expose them, 3. Change them frequently

- sau ceva pe-acolo, dar au fost funny tare

Din pacate, am uitat acasa camera foto, dar sper sa apara ceva poze de la colegi, in curand :)

Tags: ,

19
Apr

Budapesta – Londra

   Posted by: cristina_crow    in travel

Terminat de dimineata prezentarea la ICDT, cunoscut oameni simpatici din Venezuela si Iordania, unde mai nou se pare ca sunt invitata pe post de turist :P

Ungaria - singura tara in care am fost pana acum, in care mi se cere taxa de …turist. Nush de ce considera dragii nostri vecini ca daca stau in hotel la ei, platesc cazare, mancare, suveniruri…samd, e cazul sa imi mai ceara si taxa de turist.

Programul e aici: http://www.iaria.org/conferences2011/ProgramICDT11.html

La cat am putut sa pricep eu din ea si chiar si plecand de la prejudecata ca o sa fie plictisitoare, mi-a placut tare mult prezentarea domnului Borcoci. Deamenea, am avut parte de un schimb de knowledge interesant cu dl. Bilal al Momani, de la Cisco – Irlanda. Ce-i drept, sedintele de azi de la conferinta ar putea fi mult mai bine intelese si interesante pentru alti colegi de-ai mei, care au facut electronica si stiu ce pisici se intampla cu antenele alea MIMO si cu chestia aia numita “Cognitive Radio”

Iar in seara precedenta am stat la piscina si la jacuzzi si la sauna finlandeza cu oameni din Finlanda. Asa am aflat despre sportul lor national, despre cum se achizitioneaza bautura acolo si cum oamenii merg cu vaporul pana in Rusia si cumpara bautura mai ieftina; cum sunt programele pentru straini si cum se face “initierea” studentilor internationali in organizatiile studentesti finlandeze – nu prezint toate detaliile, dar are ceva de-a face cu urcatul intr-un fel de cusca/cos, pe care-l ridica o macara deasupra raului cu apa la ~15 grade, iar cei dinauntru sunt bagati in apa rece pana la genunchi, brau sau gat – in functie de toanele operatorului de macara, si tinuti in apa pentru un timp care, la fel, variaza intr-o proportie mai mult sau mai putin determinata de acelasi factor interesant  Ah, si nici partea cu dupa ce iesi gol din sauna super fierbinte sari in cobca sapata in gheata si te balacesti – mi-ar sta inima in loc. Vreau si eu conditie fizica finlandeza!

Cum stiam deja si ca fan al Children of Bodom, la ei muzica rock e la putere, si chiar si un nenea profesor in varsta de la nush ce facultate militara de acolo auzise de Children of Bodom. Apropo de faptul ca finlandezii au grija de studentii lor internationali, exista cursuri/sedinte organizate de facultati, prin care studentilor straini li se prezinta istoria, cultura, societatea, politica tarii…samd, printre alte sporturile practicate acolo si ajutor sa le inveti (se pare ca de la 4-5 ani la 70 de ani, finlandezi baga ski fond la greu), cat si artele specifice si printre ele muzica – unde muzica rock/death/blackmetal ocupa un loc binemeritat.

WTF? De ce nu se promoveaza si in Romania in scoli muzica rock? Bine, eu zic, ca vin din probabil singurul liceu din Romania unde directorul statea o noapte cot-la-cot cu elevii sa asculte muzica rock – sarbatoarea de la I.C. Bratianu de la inceputul lunii mai – btw, sper ca nu s-a pierdut obiceiul, ca era super fain.

Luat avionul spre Londra, ajuns la hotel cu un Hotel by Bus minivan relativ ok. Hotel misto, dar sufera de boala tuturor (si hotelurilor) din UK: VERY Slow Internet connection.

Maine la 7 jumate plec spre InfoSec   :P Se pare ca trebe sa am grija cum ma imbrac, deci maine seara probabil raportul va suna ceva de genu: “Mor de durere de picioare! Urasc instrumentele alea de tortura numite pantofi cu toc si fusta scurta!” :P

 

Tags: ,

23
Feb

WCIS – days 2 and 3

   Posted by: cristina_crow    in travel

Conf conf conf

Most interesting people and papers. Next year this is gonna be held in Canada, and I am invited :D

Some pictures below.

Tags: , ,

21
Feb

WCIS 2011 – day 1 – Poze

   Posted by: cristina_crow    in travel

Doar cateva. Tot incerc sa urc si scurte clipuri pe YouTube, dar mai greu cu netu’ lui BT si cu fisierele mele Full HD :P

Tags: , ,

21
Feb

World Congress on Internet Security – day 1

   Posted by: cristina_crow    in technical, travel

Sooo…super cool presenters :D

1. Fred Piper - Math Researcher

Nenea asta e membru al (ISC)2 European Advisory Board, in 2002 a primit o medalie de aur IMA pentru “services to mathematics” si un titlu de CISSP pentru “leadership in information security”. Din 2005 e in ISSA Hall of Fame. Din 2008 e in (ISC)2, cand a devenit si membru al International Advisory Board pentru IMPACT (the International Multilateral Programme Against Cyber Threats). Un nenea simpatic si foarte popular pe-aici.

Dar, cel mai tare mi s-a parut urmatorul nenea :D

2. Kevin Warwick – Cybernetics

Nenea asta nu e musai un cercetator in domeniul securitatii, dar da de lucru oamenilor cu securitatea. BBC, Discovery si altii prin presa vorbesc despre ca fiind primul “cyborg”. El si-a implantat un cip in mana si electrozi in creier si a incercat vada ce poate tele-comanda cu creierul lui.

Printre realizari se numara miscatul, over Internet, a unui robot din Reading, cand el se afla in New York – cred ca povestea e in clipul de mai jos.  A primit un premiu de la MIT (The future of Health Technology) si alte asemenea. Cel mai tare, insa, mi s-a parut ca ei chiar trateaza oameni cu diverse boli psihice, gen Parkinson: un caz pe care l-a prezentat azi a fost cum unui nenea care avea Parkinson i-au pus electrozi in creier, si nenea a inceput sa se poarte more or less normal. Adica, nenea ala nici nu putea sa mearga, i se atrofiasera muschii ..samd…si dupa ce ii stimulau partea aia din creier se misca pe-acolo. Partea tare e ca ei optimizeaza sistemul transmitand totul in reteaua de calculatoare din Reading, unde au o intreaga retea neurala pentru asta. Figure out security daca e sa faci intrusion intr-un astfel de sistem. De aici pana la robot zombies mai e numai un pas.

Oare…in cativa ani, vom putea face IPsec from our brains? :P

[youtube]http://www.youtube.com/watch?v=RB_l7SY_ngI[/youtube]

Tags: , , ,

20
Feb

World Congress on Internet Security – London – UK

   Posted by: cristina_crow    in travel

http://www.worldcis.org/

Trezit la 6 dimineata, zburat pana in Londra. Ce bine e sa ai Kindle, imediat trece timpul cand ai ceva de citit!

Bugetul…devine cam negru:

4.5 lire pe un drum de 5 minute (sic!!!) cu autobuzul de la aeroport la hotel

5 lire un adaptor de putere – cumva am reusit sa-l stric pe-al tiranului si trebe neaparat sa-i gasesc altul

26 lire – net :(

In curand o sa ma ruinez. Sper sa merite conferinta asta, ca ma duc rau de tot in jos cu bugetul. Pana ajung in tara o sa fiu moarta de foame si cu un rinichi vandut :P

Tags: ,

2
Dec

why don’t people work at work

   Posted by: cristina_crow    in thoughts

De la IBM, pe care as zice ca merita sa-i credem, de moment ce au bagat 600 milioane de dolari numai in cercetare anul asta…

Jason Fried vorbeste despre cum se intampla cu lipsa de productivitate, cand esti mereu intrerupt si cand, defapt, munca pe care ar trebui sa o faci contiguu, este segmentata si nu poti lua de unde ai ramas, o iei more or less de la capat.

Ce este defapt ceea ce ne distrage… “The real problems are the M&M: Managers and Meetings”. Daca aveti cateva minute, este interesant de ascultat.

http://www.ted.com/talks/jason_fried_why_work_doesn_t_happen_at_work.html

Tags: ,

5
Nov

WorldCIS 2011, here I come!

   Posted by: cristina_crow    in personal

Datorita tiranului si lui Alex Andriescu, ownerul ProVision.

Asa se face ca am bilete de avion si banii de inscris la conferinta :P . Nu stiu cat sa detaliez despre ProVision, decat ca este cel mai mare distribuitor de solutii de securitate IT din Romania. Cel mai multi probabil stiti compania. Habar nu aveam ca ei stiu de dilema mea, si cu atat mai putin, ca, fara ca eu sa le cer ajutorul, sa ma sponsorizeze cu banii de conferinta.

Nu stiu daca ProVision mai are nevoie de publicitatea pe care i-as putea-o face eu, dar numele va aparea pe articolul meu, Secure Application Access to IMS via 4G GAA Architecture, care va fi publicat prin conferinta WorldCIS 2011, in jurnalele IEEEXplore, si probabil il veti putea descarca din ACM.PORTAL.

MULTUMESC, ProVision si Alex Andriescu :)

tiranului ii multumesc eu acasa ;)

Tags: ,

30
Oct

one done, no more to go :(

   Posted by: cristina_crow    in personal

http://www.iaria.org/conferences2011/ICN11.html

Ca un super goofy si jumatate ce sunt, am avut senzatia ca e in Olanda, pentru ca eu sunt mai preocupata de cotatia conferintei si de cerinte, decat de locatie in sine.

Guess what: nu era in Netherlands, ci in Netherlands ANTILLES.

600 si ceva de euro inscrierea

aproape 200 de euro cazarea pe noapte pt 2 persoane

vreo 1000 si ceva de euro avionul dus-intors, cel putin BA-ul are Bucharest – UK – Miami – Curacao

Soru-mea se jura ca vine cu mine, si ca face foamea pana in ianurie. Realitatea zice ca la conferinta asta chiar voi zice pass :)

Hotelul e chiar pe Maho Beach == explicatia liniei de mai sus cu soru-mea care topaie pe-acasa ca ea vrea sa mearga :P http://www.sonesta.com/mahobeach/

Dear Cristina,

Congratulations! Your contribution 10330 to ICN 2011 titled “Security Analysis of LTE Access Network”  is accepted.

………

Tags: , ,

5
Jul

published

   Posted by: cristina_crow    in technical

WSEAS journals

http://www.wseas.us/e-library/transactions/communications/2010/89-825.pdf

A Solution for Secure SIP Conferencing over IMS and SAE

CRISTINA Bucharest, ROMANIA <email>

Abstract: Over the latest few years, most of the major telephony and services providers have got their attention on the LTE/SAE solution, in the attempt of getting the most bandwidth and features at the least implementation and operating price. One of the major challenges that 3GPP, the creator of LTE/SAE architecture, has faced is the IMS integration with SAE. The latest standard version available at this moment on IMS integration and its security challenges is TS 33.203, which is focused on 3G security aspects. When talking about IMS- SIP security, there are several studies that propose end-to-end security for a SIP conversation over EPS infrastructure.

This paper reviews the security issues that resides in the SAE-IMS interaction and, looking at the specificities of the SIP conferencing, proposes a security model that uses GDOI management to secure the SIP conference data over IMS and SAE. One important aspect of conferencing in the mobile world is to realize the user is never stationary. One chapter of this paper describes the most complicated type of mobility scenario and also introduces the role of the Diameter server into this architecture.

Keywords: SAE, LTE, EPS, EPC, IMS, security, SIP, conference, GDOI, GCKS, IPsec, key management


Tags: , , , , , , , ,