ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Διασφάλιση της ασφάλειας του οικοσυστήματος ανοιχτού κώδικα: Software Bill of Materials (SBOM)

Τον τελευταίο ενάμιση χρόνο, έχουμε γίνει μάρτυρες σημαντικών κενών ασφαλείας στον κυβερνοχώρο , όπως η επίθεση στο SolarWinds software supply chain η  ευπάθεια log4j , και η εισαγωγή κακόβουλου κώδικα στο npm. Όλα αυτά κατέστησαν σαφές ότι πρέπει να καθαρίσουμε την αλυσίδα εφοδιασμού λογισμικού μας. Αυτό είναι αδύνατο να γίνει με ιδιόκτητο λογισμικό, καθώς οι … Read more

Bug bounties από την Ευρωπαϊκή Επιτροπή για την ασφάλεια του ανοιχτού κώδικα

Βραβεία έως 5 000 EUR διατίθενται για την εξεύρεση τρωτών σημείων ασφαλείας σε λύσεις ανοιχτού κώδικα που χρησιμοποιούνται από δημόσιες υπηρεσίες σε ολόκληρη την Ευρωπαϊκή Ένωση όπως το LibreOffice, το LEOS, το Mastodon, το Odoo και το CryptPad, . Υπάρχει και ένα μπόνους 20 % για την παροχή μιας διόρθωσης κώδικα για τα σφάλματα που ανακαλύπτονται. Ένα νέο … Read more

H Google κυκλοφορεί επιτέλους τη δυνατότητα “απενεργοποίησης του 2G” για τα νέα smartphone Android

Πριν από λίγο καιρό, η Google ώθησε αθόρυβα μια νέα δυνατότητα στο λειτουργικό της σύστημα Android που επιτρέπει στους χρήστες να απενεργοποιούν προαιρετικά το 2G σε επίπεδο μόντεμ στα τηλέφωνά τους. Αυτό είναι ένα φανταστικό χαρακτηριστικό που θα παρέχει κάποια προστασία από τους προσομοιωτές κυψέλης, μια επεμβατική τεχνολογία αστυνομικής επιτήρησης που χρησιμοποιείται σε πολλές χώρες. … Read more

Το 2022, η ασφάλεια θα είναι η πρώτη προτεραιότητα για το Linux και τους προγραμματιστές ανοιχτού κώδικα

Το Linux είναι παντού. Είναι αυτό που τρέχουν όλες οι υποδομές Cloud, ακόμη και το Microsoft Azure . Είναι αυτό που κάνει και τους 500 κορυφαίους υπερυπολογιστές να λειτουργούν. Aκόμη το Linux για επιτραπέζιους υπολογιστές αυξάνεται αν μπορείτε να πιστέψετε το Pornhub, το οποίο ισχυρίζεται ότι οι χρήστες Linux αυξήθηκαν κατά 28% , ενώ οι … Read more

Το πλαίσιο ψηφιακής ταυτότητας της ΕΕ θέτει σε κίνδυνο την ασφάλεια των προγραμμάτων περιήγησης

Εάν εγκριθεί μια πρόταση ενώπιον του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, η ασφάλεια του HTTPS στο πρόγραμμα περιήγησης σας μπορεί να χειροτερέψει κατά πολύ. Μια προτεινόμενη τροποποίηση του άρθρου 45 του πλαισίου ψηφιακής ταυτότητας της ΕΕ (eIDAS) θα είχε σημαντικά δυσμενείς επιπτώσεις στην ασφάλεια σε εκατομμύρια χρήστες που περιηγούνται στον Ιστό. Η τροπολογία απαιτεί από … Read more

Η Αναγνώριση Προσώπου είναι τόσο επικίνδυνη και επεμβατική που ακόμα και το Facebook την απορρίπτει

Το Facebook ανακοίνωσε ότι, προς το παρόν, τερματίζει το πρόγραμμα αναγνώρισης προσώπου , το οποίο δημιουργούσε εκτυπώσεις προσώπων των χρηστών και τις αναγνώριζε αυτόματα στις φωτογραφίες που ανέβασαν. Η απόφαση να τερματιστεί το πρόγραμμα έρχεται σε μια στιγμή που η τεχνολογία αναγνώρισης προσώπου δέχεται επικρίσεις και νομοθετικές απαγορεύσεις σε όλες τις Ηνωμένες Πολιτείες και σε … Read more

Πατήστε «Αποδοχή» για να ενημερώσετε τις εταιρείες για κάθε βήμα που κάνετε

Όταν κατεβάζετε μια εφαρμογή και αποδέχεστε τη δήλωση απορρήτου της, γνωρίζετε ότι μπορεί απλώς να έχετε επιτρέψει να πωλούνται δωρεάν δεδομένα σχετικά με τη μετακίνησή σας σε οποιονδήποτε είναι διατεθειμένος να πληρώσει; Σε άρθρο της Norwegian Broadcasting Corporation (NRK) τον Μάιο του 2020, αποκαλύφθηκε ότι τα δεδομένα παρακολούθησης ατόμων μπορούσαν να αγοραστούν ελεύθερα από μεσίτες … Read more

Τι μας λένε οι μαρτυρίες της Whistleblower του Facebook για την κυριαρχία των Big Tech

Μέσα από τις διαρροές της και τη μαρτυρία της στο Κογκρέσο , η Φράνσις Χάουγκεν, η «Facebook Whistleblower», αποκάλυψε πολλά για τη λειτουργία του Facebook. Πολλές από αυτές τις αποκαλύψεις είναι πράγματα για τα οποία υποψιαζόμασταν από καιρό, αλλά τώρα έχουμε αποδείξεις: Το Facebook επικεντρώνεται στην αύξηση των χρηστών και στον χρόνο που αφιερώνουν στις … Read more

Κυβερνοάμυνα στην Ευρωπαϊκή Ένωση: Οι ευρωβουλευτές ζητούν συνεκτική πολιτική, κοινή αντίδραση και ψηφιακή ανεξαρτησία

Το Ευρωπαϊκό Κοινοβούλιο (ΕΚ) ζητά ολοκληρωμένη δέσμη μέτρων και συνεκτική πολιτική για τις ψηφιακές υποδομές, καθώς και βελτιωμένο συντονισμό της στρατιωτικής άμυνας στον κυβερνοχώρο. Η κοινή πολιτική άμυνας και η ουσιαστική συνεργασία της ΕΕ στον τομέα των ικανοτήτων στον κυβερνοχώρο συγκαταλέγονται μεταξύ των βασικών ζητημάτων που απαιτούνται για την ανάπτυξη μιας βαθύτερης και ενισχυμένης Ευρωπαϊκής … Read more

Τεχνητή νοημοσύνη και αστυνόμευση: Κατά της μαζικής παρακολούθησης το Ευρωπαϊκό Κοινοβούλιο

Τα συστήματα τεχνητής νοημοσύνης θα πρέπει να βρίσκονται υπό ανθρώπινη εποπτεία και οι αλγόριθμοι θα πρέπει να είναι «ανοιχτοί» Απαγόρευση των ιδιωτικών βάσεων δεδομένων αναγνώρισης προσώπων, της συμπεριφορικής αστυνόμευσης και της βαθμολόγησης των πολιτών Η αυτοματοποιημένη αναγνώριση δεν θα πρέπει να χρησιμοποιείται για τον έλεγχο των συνόρων ή σε δημόσιους χώρους Για την καταπολέμηση των … Read more