ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Package hunter: Ένα εργαλείο ανοιχτού κώδικα για τον εντοπισμό κακόβουλου κώδικα σε εξαρτήσεις από το Gitlab

To GitLab ανακοίνωσε την περασμένη εβδομάδα την κυκλοφορία ενός νέου εργαλείου ανοιχτού κώδικα που έχει σχεδιαστεί για να βοηθήσει τους προγραμματιστές λογισμικού να εντοπίσουν κακόβουλο κώδικα στις εξαρτήσεις των έργων τους. Η επαναχρησιμοποίηση κώδικα είναι μια κεντρική προσέγγιση στον σημερινό προγραμματισμό, αλλά η εφαρμογή βιβλιοθηκών ανοιχτού κώδικα σε λογισμικό ενέχει και κάποιους κινδύνους. Ένα από … Read more

Pegasus Spyware: Ο ΟΗΕ προτρέπει σε καλύτερη ρύθμιση των τεχνολογιών παρακολούθησης

Ο ΟΗΕ εξέφρασε ανησυχία τη Δευτέρα για τα δημοσιεύματα ότι αρκετές κυβερνήσεις χρησιμοποίησαν ισραηλινό κακόβουλο λογισμικό τηλεφώνων για να κατασκοπεύσουν ακτιβιστές, δημοσιογράφους και άλλους, τονίζοντας την επείγουσα ανάγκη για καλύτερη ρύθμιση των τεχνολογιών παρακολούθησης. Η Ύπατη Αρμόστρια του ΟΗΕ για τα Ανθρώπινα Δικαιώματα, Μιτσέλ Μπατσελέτ, δήλωσε ότι η εμφανώς ευρεία χρήση του λογισμικού κατασκοπείας Pegasus … Read more

Pegasus Project: Μαζική διαρροή δεδομένων αποκαλύπτει το λογισμικό κατασκοπείας του ισραηλινοί ομίλου NSO, που χρησιμοποιείται για τη στοχοποίηση ακτιβιστών/ριων, δημοσιογράφων και πολιτικών ηγετών παγκοσμίως

ο λογισμικό κατασκοπείας της NSO έχει χρησιμοποιηθεί για τη διευκόλυνση παραβιάσεων των ανθρωπίνων δικαιωμάτων σε όλο τον κόσμο σε μαζική κλίμακα, σύμφωνα με μεγάλη έρευνα γύρω από τη διαρροή 50.000 αριθμών τηλεφώνου πιθανών στόχων κατασκοπείας. Σε αυτούς περιλαμβάνονται αρχηγοί κρατών, ακτιβιστές/ίστριες και δημοσιογράφοι, συμπεριλαμβανομένης της οικογένειας του Jamal Khashoggi. Το «Pegasus Project» είναι μια πρωτοποριακή … Read more

Συλλογή, ανάλυση και διαμοιρασμός πληροφοριών για κυβερνοαπειλές: το σύστημα inTIME

Πάρης Κολοβέας (pkoloveas@uop.gr), Θανάσης Χάντζιος (tchantzios@uop.gr), Σπύρος Σκιαδόπουλος (spiros@uop.gr), Χρήστος Τρυφωνόπουλος (trifon@uop.gr), Νίκος Κολοκοτρώνης (nkolok@uop.gr) Στις μέρες μας η τεχνολογία είναι πιο προσιτή από ποτέ· αποτελεί βασικό στοιχείο της κοινωνίας στην οποία ζούμε και εργαζόμαστε καθημερινά και καθορίζει την αλληλεπίδραση μας. Πλήθος διαφορετικών συσκευών και πλατφορμών, οι οποίες ποικίλουν σε είδος και λειτουργικότητα και περιλαμβάνουν … Read more

Νέα έκθεση για την μαζική βιομετρική παρακολούθηση στην Ευρωπαϊκή Ένωση

Μια νέα ανεξάρτητη έκθεση από το Edinburgh International Justice Initiative (EIJI), με τίτλο “The Rise and Rise of Biometric Mass Surveillance in the EU”, αποκαλύπτει νέα στοιχεία για την καταχρηστική αναγνώριση προσώπου και άλλες μορφές βιομετρικής μαζικής παρακολούθησης σε ολόκληρη την Ευρωπαϊκή Ένωση (ΕΕ). Αυτή η έρευνα δείχνει ότι οι επιβλαβείς πρακτικές βιομετρικής επιτήρησης έχουν … Read more

Ανοιχτή πρόσκληση συμμετοχής σε ομάδα εργασίας της ΕΕΛ/ΛΑΚ για την Ασφάλεια Πληροφοριακών Συστημάτων και την Προστασία των Προσωπικών Δεδομένων

Αντικείμενο της συγκεκριμένης ομάδας εργασίας της ΕΕΛ/ΛΑΚ, είναι η αξιοποίηση ανοιχτών τεχνολογιών, διαδικασιών και προτύπων στο σχεδιασμό και υλοποίηση δράσεων για την ασφάλεια των πληροφοριακών συστημάτων και την προστασία των προσωπικών δεδομένων. Πιο συγκεκριμένα, με αφορμή τις πρόσφατες εξελίξεις σε επίπεδο Ε.Ε όπως η Λευκή Βίβλος για την Τεχνητή Νοημοσύνη, η πρόταση για έναν ευρωπαϊκό … Read more

Ένα ενοποιημένο σχήμα για για την περιγραφή των ευπαθειών στα οικοσυστήματα ανοιχτού κώδικα από την Google

Ο συγγραφέας και ειδικός, H. James Harrington, κάποτε είπε, “Εάν δεν μπορείτε να μετρήσετε κάτι, δεν μπορείτε να το καταλάβετε. Εάν δεν μπορείτε να το καταλάβετε, δεν μπορείτε να το ελέγξετε. Εάν δεν μπορείτε να ελέγξετε δεν μπορείτε να το βελτιώσετε.” Είχε δίκιο. Και η Google ακολουθεί αυτές τις συμβουλές, εισάγοντας έναν νέο τρόπο για … Read more

Εργαλεία ανοιχτού κώδικα και βιβλιοθήκες για πλήρη ομομορφική κρυπτογράφηση από την Google

Η Google αυτή την εβδομάδα ανακοίνωσε ότι κυκλοφόρησε εργαλεία ανοιχτού κώδικα και βιβλιοθήκες που μπορούν να χρησιμοποιηθούν από προγραμματιστές για την εφαρμογή πλήρους ομομορφικής κρυπτογράφησης (FHE). Το FHE επιτρέπει την επεξεργασία κρυπτογραφημένων δεδομένων χωρίς να παρέχει πρόσβαση στα πραγματικά δεδομένα. Πριν από ένα χρόνο, η IBM κυκλοφόρησε επίσης ένα κιτ εργαλείων ανοιχτού κώδικα FHE . … Read more

#BanBS: Ένας παγκόσμιος συνασπισμός για την απαγόρευση της βιομετρικής παρακολούθησης

Όλοι οι άνθρωποι, όπου κι αν βρίσκονται στον κόσμο, έχουν το δικαίωμα να ζουν με σεβασμό στην ιδιωτική τους ζωή. Ωστόσο, όπου κι αν κοιτάξετε, οι άνθρωποι υπόκεινται σε μια περιττή, ενοχλητική και εξευτελιστική επεξεργασία των βιομετρικών τους δεδομένων. Σε κάθε περιοχή του κόσμου, κρατικοί φορείς και ιδιωτικές εταιρίε πειραματίζονται με τα πρόσωπα, τα σώματα … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Ο άνθρωπος που αναπτύσσει το πιο ασφαλές πρωτόκολλο VPN στον κόσμο

by: Linux Insider Ο Jason A. Donenfeld, είναι ένας άνθρωπος που λατρεύει να εξερευνά τα πάντα, από τις αρχαίες πόλεις έως και την κρυπτογραφία. Ο 32χρονος πήγε πρώτη φορά στο Παρίσι το 2010 και μετακόμισε στην πόλη το 2012, εργαζόμενος ως ερευνητής ευπαθειών στον τομέα της ασφάλειας υπολογιστών. Το έργο του να βρει τρωτά σημεία … Read more