Monday, December 12, 2005

Marcus Sachs in SC Magazine

I was pleased to hear what Marcus Sachs is working on, courtesy of an interview by Illena Armstrong and Marcia Savage in this month's SC Magazine. I first met Marcus when I was an Air Force captain at cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 AFCERT and he was an Army Major at cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 JTF-CND.

Marcus mentioned a project that caught my attention:

"We're also building a database of large data sets collected from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 internet. The intent is to help researchers who might be working on a new security device.

Racá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365r than trying to connect to cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir own networks and pull live data in from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365ir university network, or wherever cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y are doing cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 research, we want to provide cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365m with real data sets that have been collected from cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 internet, but properly sanitized and anonymized...

In a technical sense, this is easy. All you have to do is hook a computer up and start recording. But you end up picking up a lot of private information. We have been working on this with lawyers, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Electronic Privacy Information Center (EPIC) and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Electronic Freedom Foundation, among ocá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365rs.

This is going to be remarkable because we'll be able to create anonymous data sets that actually reflect what cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 hostile internet looks like, but that cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 privacy people are OK with. Both cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 public and cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 private sector will have access to this database, but cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y will have to be vetted if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365y want to use it. If Al Qaeda wants access, we won't grant it, but if cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 Atlanta Police Department wants to train some cybercops, cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365n that's cool.

SC: When will this be done?

Sachs: We're getting close. We could see this come online later this year or early next year. We're just working out cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 last details with cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 lawyers."

This sounds very interesting, and similar to OpenPacket.org. When I finally get some time to work on OpenPacket, it should be similar to Marcus' project. However, I don't intend to limit who can download cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 data. I plan to host network traffic in Libpcap format. I wonder if Marcus will offer cá cược thể thao bet365_cách nạp tiền vào bet365_ đăng ký bet365 same, or more (hard drive images, like our book Real Digital Forensics, maybe).

No comments: