Джон Каллас - американский эксперт по компьютерной безопасности , [1] инженер- программист, разработчик пользовательского интерфейса и технолог, который является соучредителем и бывшим техническим директором глобальной службы зашифрованной связи Silent Circle . [2] Он занимал важные должности в Digital Equipment Corporation , Apple , PGP и Entrust и считается «одним из самых уважаемых и известных имен в индустрии мобильной безопасности». [3] Калласу приписывают создание нескольких стандартов Internet Engineering Task Force ( IETF ), включая OpenPGP, DKIM , [4] и ZRTP, которые он написал.[3] До своей работы в Entrust он был главным техническим директором и соучредителем PGP Corporation и бывшим главным техническим директором Entrust .
Джон Каллас | |
---|---|
Известен | интернет-безопасность |
Веб-сайт | www |
На своем веб-сайте Каллас описывает себя как «предпринимателя и новатора в области информационной и бизнес-безопасности, включая криптографию , безопасность операционных систем, инфраструктуру открытых ключей и права интеллектуальной собственности», а также «новатора в области взаимодействия человека с компьютером, сотрудничества и социальная виртуальная реальность ». [5]
Он также работал Брюс Шнайер «s Counterpane Internet Security , был одним из главных авторов DKIM метода, и был главный научный сотрудник оригинальной PGP, Inc. , основанная Phil Zimmermann . Каллас является членом аналитического центра Infosec The Shmoo Group.
ранняя жизнь и образование
Каллас получил степень бакалавра математики в Университете Мэриленда в Колледж-Парке , которую он посещал с 1977 по 1980 год. [2] [6] Он изучал философию и английскую литературу. [5]
Карьера
Он был членом технического персонала Century Computing с 1980 по 1981 год, затем работал главным инженером-программистом в Digital Equipment с 1981 по 1993 год. [2] Работая там, он «работал над самыми разными вещами, начиная с графики для планировщиков, управления памятью, безопасности операционной системы »и создал генератор случайных паролей . [7] В Digital Equipment он разработал сетевую операционную систему PATHWORKS, а также программное обеспечение для клиентских систем Macintosh и серверных систем, работающих под управлением VMS или UNIX, и создал межплатформенную связь между компьютерами под управлением Mac OS , VMS , UNIX , Windows и OS / 2, используя сети AppleTalk, DECnet и TCP / IP. Он также разработал программное обеспечение для 3D, PEX и DDX для OpenVMS, OSF / 1 и Windows NT. [5]
После закрытия Digital Equipment Каллас стал соучредителем World Benders, Inc., где работал с 1993 по 1995 год. [2] В World Benders он «был ведущим архитектором и разработчиком Meeting Space, кроссплатформенного продукта для совместной работы». это «позволяло людям проводить собрания в реальном времени в существующих сетях». [5]
Затем Каллас занимал должность старшего научного сотрудника II в Apple Computer с 1995 по 1997 год. [2] Он описывает себя как работавший в компании Security Privateer и «разработавший и построивший продукты криптографической безопасности следующего поколения для Mac OS X и iOS». , включая продукт для шифрования всего диска FileVault 2 ». Он также «разработал систему параллельного программирования для высокопроизводительных вычислений« Transforms »». Кроме того, он «руководил разработкой и утверждением для проверки FIPS 140 iOS». [5] Калласу доверяли безопасность операционной системы Apple, [3] он работал над шифрованием всего диска Apple. «Это было худшее время для работы в Apple за год до возвращения Стива Джобса», - сказал Каллас. [7]
В Apple он работал на Гуршарана Сидху , изобретателя AppleTalk . Каллас «поставил самую первую криптовалюту, встроенную в операционную систему под названием PowerTalk», которая, по его словам, «потерпела неудачу из-за того, что была слишком рано», хотя ему и его коллеге Брюсу Гайе удалось взломать ее часть, менеджер паролей назвал Связка ключей, «чтобы вы могли запустить ее без остальной части PowerTalk и тем самым спасти ее от забвения. Настоящая Связка ключей на продуктах Apple полностью переписана, но я горжусь тем, что сохранил ее». [7]
Он присоединился к PGP, Inc. (разработчик Pretty Good Privacy ) в январе 1997 года в качестве главного научного сотрудника. Network Associates (NAI) купила PGP в декабре 1997 года, и Каллас стал техническим директором подразделения Total Network Security Division NAI, создав «архитектуру и направление для продуктов сетевой безопасности компании» и выступая в качестве «основного автора стандарта OpenPGP IETF». [5] [8]
Он был директором по разработке программного обеспечения в Counterpane с 1999 по 2001 год, выступая в качестве «со-архитектора системы управляемого мониторинга безопасности Counterpane - системы с резервированием с адаптивным переключением при отказе, которая контролирует сети на трех континентах». Он также «руководил командой инженеров, которая построила систему, доведя ее от прототипа до эксплуатации за четыре месяца», и «руководил процессом экспортного контроля Counterpane, получив одобрение системы, включая пятнадцать новых шифров». В качестве старшего архитектора в Wave Systems Corporation с 2001 по 2002 год он был ведущим архитектором системы доверия EMBASSY от Wave, в которой он выполнял анализ безопасности и создавал подсистемы безопасности продуктов.
Затем он стал соучредителем новой PGP Corporation в 2002 году. Он работал серверным архитектором в PGP с июля 2002 по октябрь 2009 года, а во время своего пребывания в компании был основным автором стандарта IETF OpenPGP, ныне RFC2440, [2] [5] [8] [9] и разработали универсальный сервер PGP (Pretty Good Privacy). [7] С октября 2009 года по июль 2011 года он был капером службы безопасности в компании «Я мог бы сказать вам, но тогда мне придется убить вас и партнеров». С июля 2011 года он был главным техническим директором Entrust, поставщика программного обеспечения для обеспечения безопасности на основе личных данных. по январь 2013 г. [3]
Он стал соучредителем Silent Circle в 2012 году и Blackphone в 2013 году и продолжал работать техническим директором Silent Circle до апреля 2016 года [2] [3], где он возглавлял группы разработки и эксплуатации, первая из которых «производит приложения, которые демонстрировать услуги Silent Circle своим подписчикам », а последний« сам управляет собственными услугами ». [5]
Каллас владеет патентами или имеет заявленные патенты на несколько систем и методов для стирания носителей, облегчения безопасного доступа к носителям, для безопасной и прозрачной электронной связи, для операций динамической безопасности, для частичной аутентификации сообщений и для облегчения операций шифрования и дешифрования электронной почты. сервер. [5]
Дизайн продуктов безопасности Каллас был отмечен крупными наградами за инновации от The Wall Street Journal и других. [7] Он является одним из основных авторов метода DKIM и членом аналитического центра Infosec The Shmoo Group. Он работал адъюнкт-профессором в Университете Индианы с 2012 года. [2]
Каллас широко читал лекции о компьютерах и безопасности в Интернете и должен был выступить на Форуме свободы в Осло в 2014 году. [9] Каллас был выбран одним из двух основных докладчиков на Технической конференции PDF 2015 года в Сан-Хосе, Калифорния. [10]
К маю 2016 года Каллас вернулся в Apple. [11]
Каллас появилась 11 января 2018 года в эпизоде John Wants Answers . [12]
Взгляды
Каллас заявил, что технологические компании представляют большую угрозу для конфиденциальности, чем правительство. Его взгляды проистекают из массового сбора персональных данных крупными технологиями для рекламы и поляризации в Кремниевой долине. Хотя некоторые компании привержены принципам конфиденциальности, многие получают доход от продажи пользовательских данных. Каллас заявил, что если на рекламном рынке наступит спад, компании, которые защищают данные своих пользователей, будут наиболее защищены от вреда. [13]
Личная жизнь
Он живет в Сан-Хосе, Калифорния . [2] [5]
Рекомендации
- ↑ Интервью с Джоном Калласом, техническим директором PGP Corporation. Help Net Security, 2011. Проверено 17 июля 2011 г.
- ^ Б с д е е г ч я http://www.linkedin.com/in/joncallas
- ^ a b c d e Трутта, Филип (26 июля 2011 г.). «Бывший эксперт по безопасности Apple Джон Каллас присоединяется к Entrust» . софтпедия .
- ^ Мимозо, Майкл (23 мая 2016 г.). «Apple наняла пионера криптографии Джона Калласа в третий раз. Каллас, который ранее в Apple помогал разрабатывать и внедрять системы шифрования для Mac, совсем недавно был в Silent Circle» . Threatpost .
- ^ Б с д е е г ч я J "Джон Каллас" (PDF) . Веселая встреча .
- ^ http://investing.businessweek.com/research/stocks/private/person.asp?personId=2911318&privcapId=28140&previousCapId=25604096&previousTitle=Vimo,%20Inc .
- ^ а б в г д Риснер, Эрин (5 июня 2013 г.). «AMA: интервью с криптографом, экспертом по компьютерной безопасности Джоном Калласом» . Блог Spideroak .
- ^ а б Кучан, Берислав. «Интервью с Джоном Калласом, техническим директором PGP Corporation» . Чистая безопасность .
- ^ а б «Спикеры» (PDF) . Осло Фонд свободы . Архивировано из оригинального (PDF) 21 апреля 2014 года. CS1 maint: обескураженный параметр ( ссылка )
- ^ «Фил Иденс и Джон Каллас выступят с основным докладом на технической конференции PDF 2015» . PDF Association . Проверено 24 сентября 2015 года . CS1 maint: обескураженный параметр ( ссылка )
- ^ Apple вновь нанимает выдающегося специалиста по безопасности, поскольку борьба за шифрование кипит , Reuters , 24 мая 2016 г.
- ^ http://johnwantsanswers.com
- ^ Уиттакер, Зак (4 февраля 2016 г.). «Соучредитель PGP: сегодня самой большой проблемой конфиденциальности являются рекламные компании, а не правительства» . ZDNet .
Внешние ссылки
- Джон Каллас в Twitter
- Резюме на 2008 год
- silentcircle.com