Evolving from Cyberpunk to Solarpunk: Actionable Guidance from hacker for hope into the future
Télécharger les ressourcesÀ propos de cette session
Michael Goetzman, responsable sécurité au Wisconsin et ancien RSSI de Master Lock, aussi ancien responsable de la sécurité pour les Amériques chez Cushman and Wakefield, soutient que le cyberpunk comme identité hacker a fait son temps et propose le solarpunk, une technologie décentralisée et intégrée à la nature, pensée pour l'abondance communautaire plutôt que le contrôle corporatif. Il ancre cette thèse dans des leçons pratiques de sécurité de produits IoT tirées de la fabrication de cadenas et de systèmes de bâtiments intelligents : bien faire la conception PCB et l'efficacité énergétique dès le départ, car corriger après coup est presque impossible, prévoir la volatilité des chaînes d'approvisionnement, tester physiquement les appareils avant la production de masse, planifier la fin de vie et les états de défaillance, et s'attendre à ce que la pression des coûts et une réglementation fragmentée poussent les équipes à rogner sur la qualité si la direction n'est pas tenue responsable. Il recommande d'embaucher des passionnés, de lancer des bug bounty privés, et de bâtir une culture de sécurité en rendant le travail réellement agréable plutôt qu'en l'imposant. Il termine avec des exemples chez lui, capteurs de consommation, arrêt automatique en cas de fuite d'eau et panneaux solaires, comme moyens concrets de décentraliser sa consommation d'énergie, et cite le droit à la réparation comme extension de cette philosophie.
À retenir
- Bien faire la conception PCB et les choix d'efficacité énergétique dès le tout début du développement d'un appareil IoT; les erreurs commises à ce stade sont extrêmement coûteuses, voire impossibles à corriger une fois le produit lancé.
- Tester physiquement le matériel avant la production de masse (son équipe a découvert un cadenas qui s'ouvrait d'un seul coup de pied-de-biche à cause d'un choix de métal) plutôt que de se fier uniquement aux spécifications sur papier.
- Planifier délibérément la fin de vie et l'état de défaillance d'un appareil, y compris ce qui arrive à un cadenas connecté ou un capteur intégré quand sa pile ou sa connectivité finit par lâcher.
- Bâtir une véritable culture de sécurité en rendant le travail gratifiant pour les ingénieurs (envoyer des membres de l'équipe à une conférence de hackers, lancer des bug bounty internes) plutôt qu'en imposant seulement une formation obligatoire.
- Commencer à décentraliser sa dépendance énergétique ou de données, personnelle ou organisationnelle, par des étapes graduelles à faible coût, comme un capteur domestique de consommation ou un arrêt automatique en cas de fuite, avant de s'engager dans des investissements plus lourds comme des panneaux solaires.
Conférenciers

Hacker
