HSB - Secure hub en deep firmware inspection - michiel leenaars

43
Michiel Leenaars, directeur strategie NLnet Amersfoort, 28 oktober 2014

description

NCSC en stichting NLnet werken nauw samen met de open source-gemeenschap aan geavanceerde cybersecurity-oplossingen. Sinds medio 2014 lopen twee bijzondere projecten van Nederlandse bodem: ‘SecureHub’ werkt aan een compleet herziene architectuur voor het opzetten van beveiligde verbindingen op zowel desktop als server. ‘Deep Firmware Inspection Tool’ bouwt systematisch kennis op over apparatuur door de aanwezige firmware te analyseren, en te matchen aan bekende versies.

Transcript of HSB - Secure hub en deep firmware inspection - michiel leenaars

Page 1: HSB - Secure hub en deep firmware inspection - michiel leenaars

Internet zonder black boxesFirmware-analyse en TLS pooling

Michiel Leenaars, directeur strategie NLnetAmersfoort, 28 oktober 2014

Page 2: HSB - Secure hub en deep firmware inspection - michiel leenaars

Terugkijken: 1982Het eerste pan-Europese computer network (het EUnet) werd

aangekondigd door Teus Hagen.

Page 3: HSB - Secure hub en deep firmware inspection - michiel leenaars

1997NLnet verkoopt al zijn zakelijke bezittingen en wijdt de opbrengst aan

een gezonde en veilige toekomst voor het internet.

Page 4: HSB - Secure hub en deep firmware inspection - michiel leenaars

en vestigt

Page 5: HSB - Secure hub en deep firmware inspection - michiel leenaars

eenwereldwijd

fondsvoor mensen die ideeen hebben om het internet beter te maken

Page 6: HSB - Secure hub en deep firmware inspection - michiel leenaars

Micrograntswaardoor onafhankelijke onderzoekers en ontwikkelaars in het

algemeen belang aan het internet kunnen werken(altijd met open standaarden en open source).

Page 7: HSB - Secure hub en deep firmware inspection - michiel leenaars

Op veel verschillende

lagen

Page 8: HSB - Secure hub en deep firmware inspection - michiel leenaars

Open standaarden

Page 9: HSB - Secure hub en deep firmware inspection - michiel leenaars

Open source-licenties ensoftwarepatenten

Page 10: HSB - Secure hub en deep firmware inspection - michiel leenaars

Anti-censorship tools

Page 11: HSB - Secure hub en deep firmware inspection - michiel leenaars

Onderzoek

Page 12: HSB - Secure hub en deep firmware inspection - michiel leenaars

Security infrastructuur

Page 13: HSB - Secure hub en deep firmware inspection - michiel leenaars

Veilige real-time communication

Page 14: HSB - Secure hub en deep firmware inspection - michiel leenaars

Open Hardware /Netwerken

Page 15: HSB - Secure hub en deep firmware inspection - michiel leenaars

En nog veel meer"The NLNet Foundation has demonstrated a deeptechnical understanding of Internet security andprivacy problems, and has played an invaluable

role in funding work to solve them."

Peter Eckersley, Technology Projects Director, Electronic FrontierFoundation (USA)

Page 16: HSB - Secure hub en deep firmware inspection - michiel leenaars

Even terug naar

vandaag

Page 17: HSB - Secure hub en deep firmware inspection - michiel leenaars
Page 18: HSB - Secure hub en deep firmware inspection - michiel leenaars
Page 19: HSB - Secure hub en deep firmware inspection - michiel leenaars

Gepaste bescheidenheid

Page 20: HSB - Secure hub en deep firmware inspection - michiel leenaars

SamenwerkenOnafhankelijke open source-projecten, in gezamenlijkheid gesteund

door NLnet en het programma [veilig] door innovatie van de NationaalCoördinator Terrorismebestrijding en Veiligheid.

Page 21: HSB - Secure hub en deep firmware inspection - michiel leenaars

Firmware?Wat weten we eigenlijk van de apparaten die we aan het internet

hangen?

Page 22: HSB - Secure hub en deep firmware inspection - michiel leenaars

intransparante productieketens met weinig security-awareness'pump and dump' mentaliteit bij leveranciersblack box, gebruik op eigen risico

Page 23: HSB - Secure hub en deep firmware inspection - michiel leenaars

BinaryAnalysis Tool

Page 24: HSB - Secure hub en deep firmware inspection - michiel leenaars

'Deep FirmwareInspection'

rondkijken in de feitelijke firmware van apparatenanalyseren van aanwezige wachtwoorddatabasesonderdelen met bekende kwetsbaarheden benoemen, in plaats vanalleen per model en leverancier kijkensystematisch slimmere monitoring mogelijk maken

Page 25: HSB - Secure hub en deep firmware inspection - michiel leenaars

De toekomstvisieEen in Nederland gevestigd internationaal archief/kenniscentrum voor

hardware en firmware

Page 26: HSB - Secure hub en deep firmware inspection - michiel leenaars

www.binaryanalysis.org

Page 27: HSB - Secure hub en deep firmware inspection - michiel leenaars

Transport Layer Security

Page 28: HSB - Secure hub en deep firmware inspection - michiel leenaars

Het probleemmet TLS

Ieder software-pakket mag/moet zijn eigen beveiliging meenemen.Wie zorgt voor updates? En wanneer?Zijn al die implementaties wel te vertrouwen?

Page 29: HSB - Secure hub en deep firmware inspection - michiel leenaars

De oplossing

TLS Pool

Page 30: HSB - Secure hub en deep firmware inspection - michiel leenaars

Het slimme broertje van de

firewallZal zowel op server als client kunnen draaien (Linux en Windows)Kan verantwoordelijkheid TLS overnemen van de individuelesoftware-pakketten op systeemniveau

Page 31: HSB - Secure hub en deep firmware inspection - michiel leenaars

VoordelenOndersteuning van de gewenste (laatste) beveiliging in ieder stuksoftware zonder leveranciersafhankelijkheid

Page 32: HSB - Secure hub en deep firmware inspection - michiel leenaars

Overal profiteren van mogelijkheid tot b.v. hardware crypto,DNSSEC, DANE

Page 33: HSB - Secure hub en deep firmware inspection - michiel leenaars

Mogelijkheid om TLS in de pijplijn te combineren met sterkeauthenticatievormen (zoals Kerberos) zorgt voor meer autonomie enbetere doorstroming protocollen

Page 34: HSB - Secure hub en deep firmware inspection - michiel leenaars

Centraal on-the-fly aanstuurbaar door kleine, beheersbare opensource code base

Page 35: HSB - Secure hub en deep firmware inspection - michiel leenaars

En nog veel meer ...

Page 36: HSB - Secure hub en deep firmware inspection - michiel leenaars

Meer info:www.ARPA2.net

Page 37: HSB - Secure hub en deep firmware inspection - michiel leenaars

Zelf eengeweldig idee?

Page 38: HSB - Secure hub en deep firmware inspection - michiel leenaars

Stuur in voor onze open callKijk op www.nlnet.nl

Page 39: HSB - Secure hub en deep firmware inspection - michiel leenaars

Vragen?Wil je meehelpen? Ga dan naar: https://nlnet.nl/help

[ ] [ ] [ ]Español English Nederlands

Page 40: HSB - Secure hub en deep firmware inspection - michiel leenaars
Page 41: HSB - Secure hub en deep firmware inspection - michiel leenaars
Page 42: HSB - Secure hub en deep firmware inspection - michiel leenaars
Page 43: HSB - Secure hub en deep firmware inspection - michiel leenaars