<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Wed, Nov 9, 2016 at 4:28 PM, Ron Garret <span dir="ltr"><<a href="mailto:ron@flownet.com" target="_blank">ron@flownet.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><span class="gmail-"><br>
On Nov 9, 2016, at 1:41 PM, John Denker <<a href="mailto:jsd@av8n.com">jsd@av8n.com</a>> wrote:<br>
<br>
> As part of asking<br>
>  What's Your Threat Model (WYTM)?<br>
> we need to ask<br>
>  What's Your Security Perimeter (WYSP)?<br>
<br>
</span>This really needs to be emphasized.  I meet people all the time who ask me if I can build them a magic USB dongle that they can plug in to their computer and somehow make it magically secure.  I have to explain to them that the very fact that they are asking this question -- that this possibility is part of their world view -- is a big part of the problem.  Most of them don’t like hearing that.<br></blockquote><div><br></div>One should add "Intel Compute Stick" to the magic thing pile.<br>Today I would quickly dismiss them but tomorrow a phone or </div><div class="gmail_quote">pocket size secure device of sufficiently interesting design would</div><div class="gmail_quote">be no harder to lug about than a "Magic USB dongle".<br><br>It makes sense that dumb like dirt keyboards, mice and displays</div><div class="gmail_quote">be universal public resources.   The display expectation in turn </div><div class="gmail_quote">could become a very portable <span style="font-weight:bold;color:rgb(106,106,106)">VR</span><span style="color:rgb(84,84,84)"> headset. <br><br>Risk/Threat models run from the modest 12 year olds girls diary </span></div><div class="gmail_quote"><span style="color:rgb(84,84,84)">vs. her brother to </span><span style="color:rgb(84,84,84)">issues of national security in times of war or</span></div><div class="gmail_quote"><font color="#545454">the security of nuclear weapons.<br><br>To begin the interface and expectation of privacy needs to embrace</font></div><div class="gmail_quote"><font color="#545454">the 12 year old.  If done correctly the interface at all levels will be</font></div><div class="gmail_quote"><font color="#545454">self-similar and like classic Apple UI goals it will all just work.</font></div><div class="gmail_quote"><span style="color:rgb(84,84,84)"><br></span></div><div class="gmail_quote"><span style="color:rgb(84,84,84)"><br></span></div><div class="gmail_quote"><div><br></div><div> <br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div class="gmail-HOEnZb"></div></blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature"><div dir="ltr">  T o m    M i t c h e l l</div></div>
</div></div>