<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
</head>
<body bgcolor="#ffffff" text="#000000">
On Wednesday this week, 4:30 p.m. April 22.<br>
SHERRERD HALL room 101, Princeton University<br>
<br>
Roger Johnston of the Argonne National Laboratory will speak.<br>
Dr. Johnston, on expert on physical security, tamper evident seals, and
cyber security, is in New Jersey to testify in the New Jersey voting
machines lawsuit.&nbsp; He is explaining to the Court that slapping a bunch
of supposedly tamper-evident seals on a voting machine does not provide
real protection against tampering with the firmware, especially when
the State has no protocol for inspecting the seals and when they're
getting all their security advice from the seal company salesman.<br>
<br>
His title and abstract for the talk at Princeton:<br>
<h2><small>Don&#8217;t Swallow the Snake Oil: Oscar Wilde, Method Acting,
&amp; Vulnerability Assessments</small></h2>
Both cyber security and physical security (but especially the latter)
are plagued with poor products, flawed practice, and sloppy thinking.
This talk discusses what we can learn from Oscar Wilde and Method
Acting about how to think critically about security. We will then
examine some of the snake oil associated with GPS, RFIDs,
tamper-indicating seals, biometrics, and other &#8220;security&#8221; technologies.<br>
<br>
</body>
</html>