ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Κυβερνοασφάλεια στην πράξη: τι μπορεί να κάνει ο καθένας μας πριν συμβεί η επίθεση

Ο Οκτώβριος, Ευρωπαϊκός Μήνας Κυβερνοασφάλειας, είναι μια καλή αφορμή για να θυμηθούμε κάτι που συχνά χάνεται μέσα στην τεχνική ορολογία: η κυβερνοασφάλεια δεν αφορά μόνο ειδικούς πληροφορικής. Αφορά τον πολίτη που χρησιμοποιεί ηλεκτρονική τραπεζική, τη μικρή επιχείρηση που εκδίδει τιμολόγια, τον δήμο που διαχειρίζεται προσωπικά δεδομένα, το νοσοκομείο που πρέπει να συνεχίσει να λειτουργεί ακόμη ...

Περισσότερα...

Κεντρικά, Κατανεμημένα και Υβριδικά Συστήματα Δεδομένων

Η επιλογή μεταξύ κεντρικών, κατανεμημένων και υβριδικών συστημάτων δεδομένων είναι ουσιαστικά επιλογή μεταξύ αποδοτικότητας διαχείρισης και ανθεκτικότητας/αυτονομίας. Όταν, επιπλέον, όλα τα δεδομένα υπάρχουν μόνο ψηφιακά, προστίθενται κίνδυνοι μοναδικού σημείου αποτυχίας, ενεργειακής εξάρτησης και μακροχρόνιας προσβασιμότητας. Το παρόν εξετάζει τη σύγκριση των δύο μοντέλων, τις επιπτώσεις της αποκλειστικά ψηφιακής συγκέντρωσης, την ενεργειακή διάσταση του ζητήματος, καθώς ...

Περισσότερα...

NIS2 και Cloud: Ευθύνη, Δικαιοδοσία και ο ρόλος του Υ.Α.Σ.Π.Ε.

Η NIS2 άλλαξε τους κανόνες για την κυβερνοασφάλεια στην Ελλάδα, επιβάλλοντας αυστηρότερο έλεγχο στις υποδομές αλλά και στους εξωτερικούς παρόχους. Παράλληλα, όλο και περισσότεροι φορείς και επιχειρήσεις μεταφέρουν υπηρεσίες και δεδομένα σε εμπορικό cloud (Azure, AWS, Google) ή στο κυβερνητικό νέφος (G‑Cloud / Η‑Cloud).Το κρίσιμο ερώτημα: Μεταφέρεται και η ευθύνη συμμόρφωσης στον πάροχο;Η σύντομη απάντηση ...

Περισσότερα...

Γεωπολιτικές Επιπτώσεις της Εξάρτησης από Εμπορικό Cloud:

Η Περίπτωση του Ελληνικού Δημόσιου ΤομέαΗ ραγδαία μετάβαση της δημόσιας διοίκησης στο υπολογιστικό νέφος (cloud computing) έχει μετατρέψει την τεχνολογική επιλογή παρόχου σε ζήτημα εθνικής κυριαρχίας. Το παρόν άρθρο εξετάζει τις γεωπολιτικές διαστάσεις της εξάρτησης κρατικών φορέων από εμπορικούς, κατά κανόνα αμερικανικούς, παρόχους cloud, με ειδική εστίαση στην ελληνική δημόσια διοίκηση και τη λειτουργία του ...

Περισσότερα...

Ασφαλή μηνύματα και τεχνητή νοημοσύνη: η σύγκρουση που τα TEE δεν επιλύουν

Οι πλατφόρμες ασφαλούς επικοινωνίας, όπως το Signal, το WhatsApp και, πιο πρόσφατα, το κρυπτογραφημένο RCS, βασίζονται σε μια απλή αρχή: ό,τι λέγεται σε μια συνομιλία αφορά μόνο όσους συμμετέχουν σε αυτήν. Η κρυπτογράφηση από άκρο σε άκρο (end-to-end encryption) παρέχει μαθηματικές εγγυήσεις ότι ούτε οι εταιρείες που λειτουργούν αυτές τις υπηρεσίες έχουν πρόσβαση στο περιεχόμενο ...

Περισσότερα...

Κυβερνοασφάλεια στην πράξη: τι μπορεί να κάνει ο καθένας μας πριν συμβεί η επίθεση

Ο Οκτώβριος, Ευρωπαϊκός Μήνας Κυβερνοασφάλειας, είναι μια καλή αφορμή για να θυμηθούμε κάτι που συχνά χάνεται μέσα στην τεχνική ορολογία: η κυβερνοασφάλεια δεν αφορά μόνο ειδικούς πληροφορικής. Αφορά τον πολίτη που χρησιμοποιεί ηλεκτρονική τραπεζική, τη μικρή επιχείρηση που εκδίδει τιμολόγια, τον δήμο που διαχειρίζεται προσωπικά δεδομένα, το νοσοκομείο που πρέπει να συνεχίσει να λειτουργεί ακόμη … Read more

Κεντρικά, Κατανεμημένα και Υβριδικά Συστήματα Δεδομένων

Η επιλογή μεταξύ κεντρικών, κατανεμημένων και υβριδικών συστημάτων δεδομένων είναι ουσιαστικά επιλογή μεταξύ αποδοτικότητας διαχείρισης και ανθεκτικότητας/αυτονομίας. Όταν, επιπλέον, όλα τα δεδομένα υπάρχουν μόνο ψηφιακά, προστίθενται κίνδυνοι μοναδικού σημείου αποτυχίας, ενεργειακής εξάρτησης και μακροχρόνιας προσβασιμότητας. Το παρόν εξετάζει τη σύγκριση των δύο μοντέλων, τις επιπτώσεις της αποκλειστικά ψηφιακής συγκέντρωσης, την ενεργειακή διάσταση του ζητήματος, καθώς … Read more

NIS2 και Cloud: Ευθύνη, Δικαιοδοσία και ο ρόλος του Υ.Α.Σ.Π.Ε.

Η NIS2 άλλαξε τους κανόνες για την κυβερνοασφάλεια στην Ελλάδα, επιβάλλοντας αυστηρότερο έλεγχο στις υποδομές αλλά και στους εξωτερικούς παρόχους. Παράλληλα, όλο και περισσότεροι φορείς και επιχειρήσεις μεταφέρουν υπηρεσίες και δεδομένα σε εμπορικό cloud (Azure, AWS, Google) ή στο κυβερνητικό νέφος (G‑Cloud / Η‑Cloud). Το κρίσιμο ερώτημα: Μεταφέρεται και η ευθύνη συμμόρφωσης στον πάροχο; Η … Read more

Γεωπολιτικές Επιπτώσεις της Εξάρτησης από Εμπορικό Cloud:

Η Περίπτωση του Ελληνικού Δημόσιου Τομέα Η ραγδαία μετάβαση της δημόσιας διοίκησης στο υπολογιστικό νέφος (cloud computing) έχει μετατρέψει την τεχνολογική επιλογή παρόχου σε ζήτημα εθνικής κυριαρχίας. Το παρόν άρθρο εξετάζει τις γεωπολιτικές διαστάσεις της εξάρτησης κρατικών φορέων από εμπορικούς, κατά κανόνα αμερικανικούς, παρόχους cloud, με ειδική εστίαση στην ελληνική δημόσια διοίκηση και τη λειτουργία … Read more

Ασφαλή μηνύματα και τεχνητή νοημοσύνη: η σύγκρουση που τα TEE δεν επιλύουν

Οι πλατφόρμες ασφαλούς επικοινωνίας, όπως το Signal, το WhatsApp και, πιο πρόσφατα, το κρυπτογραφημένο RCS, βασίζονται σε μια απλή αρχή: ό,τι λέγεται σε μια συνομιλία αφορά μόνο όσους συμμετέχουν σε αυτήν. Η κρυπτογράφηση από άκρο σε άκρο (end-to-end encryption) παρέχει μαθηματικές εγγυήσεις ότι ούτε οι εταιρείες που λειτουργούν αυτές τις υπηρεσίες έχουν πρόσβαση στο περιεχόμενο … Read more

Κρατικά μυστικά σε εμπορικές πλατφόρμες: η ασφάλεια χρειάζεται δημόσιο έλεγχο

Το εμπορικό όνομα δεν αποτελεί εγγύηση Όταν ένα υπουργείο αναθέτει την ηλεκτρονική αλληλογραφία και τα αρχεία του σε έναν τεχνολογικό όμιλο, μεταφέρει κρίσιμες λειτουργίες σε υποδομές που δεν ελέγχει πλήρως. Η Microsoft διαθέτει σημαντική τεχνογνωσία και πόρους κυβερνοασφάλειας. Ωστόσο, περιστατικά που έχει αναγνωρίσει η ίδια αποδεικνύουν ότι ακόμη και οι υπηρεσίες της μπορούν να παραβιαστούν … Read more

Ο ευρωπαϊκός «νόμος για τα cookies» είναι στην πραγματικότητα νόμος για την παρακολούθηση

Το 2022, δημοσιογράφος πλήρωσε 160 δολάρια για δεδομένα θέσης μίας εβδομάδας που αφορούσαν επισκέψεις σε περισσότερες από 600 κλινικές του Planned Parenthood στις Ηνωμένες Πολιτείες. Τα δεδομένα έδειχναν από πού είχαν έρθει οι επισκέπτες, πόση ώρα έμειναν και πού πήγαν στη συνέχεια. Μετά τη δημοσίευση του ρεπορτάζ, ο μεσίτης δεδομένων απέσυρε το προϊόν. Η αγορά … Read more

Γιατί το εργαλείο επαλήθευσης ηλικίας της ΕΕ δεν λύνει τα ζητήματα ιδιωτικότητας

Η Ευρωπαϊκή Επιτροπή θα παρουσιάσει μια νομοθετική πρόταση για την απαγόρευση των μέσων κοινωνικής δικτύωσης στην ετήσια ομιλία για την Κατάσταση της Ένωσης (SOTEU), όπως δήλωσε η Ούρσουλα φον ντερ Λάιεν τον Ιούλιο του 2026. Πρόσθεσε ότι η πρόταση θα βασίζεται στην ίδια εφαρμογή επαλήθευσης ηλικίας της ΕΕ την οποία είχε ανακοινώσει, με έπαρση, μήνες … Read more

Η υπόθεση Autistici/Inventati και το τέλος μιας ψευδαίσθησης για την ψηφιακή μας κυριαρχία

Στις 26 Αυγούστου 2026 το Στέιτ Ντιπάρτμεντ, μαζί με το αμερικανικό υπουργείο Οικονομικών, χαρακτήρισε την ιταλική τεχνολογική κολεκτίβα Autistici/Inventati «Specially Designated Global Terrorist» βάσει του Executive Order 13224. Η A/I δεν είναι ένοπλη οργάνωση. Είναι ένα δίκτυο εθελοντών που από το 2001 προσφέρει σε ακτιβιστές και συλλογικότητες κρυπτογραφημένο email, φιλοξενία ιστοσελίδων, mailing lists, τηλεδιασκέψεις και … Read more

Η ασφάλεια αντιστρέφεται: τι σημαίνει για τα δεδομένα μας όταν η ΤΝ βρίσκει όλες τις ευπάθειες

Η Τεχνητή Νοημοσύνη μειώνει δραστικά το κόστος εντοπισμού σφαλμάτων, αλλά η προστασία των πολιτών εξαρτάται από το πόσο γρήγορα αξιολογούνται, διορθώνονται και εγκαθίστανται οι ενημερώσεις ασφαλείας Το 2026 αποκαλύφθηκε στο libcurl ένα σφάλμα που επέτρεπε την επαναχρησιμοποίηση μιας σύνδεσης αμοιβαίας πιστοποίησης TLS ακόμη και όταν είχαν αλλάξει κρίσιμες ρυθμίσεις, όπως το ιδιωτικό κλειδί. Η ευπάθεια … Read more