ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Μεταξύ μας αλλά και μεταξύ και της Google: Προβλήματα με την “Εμπιστευτική Λειτουργία” του Gmail

* Ένα άρθρο των  Gennie Gebhart και Cory Doctorow στο Electronic Frontier Foundation (EFF) Με τη νέα σχεδίαση του Gmail να έχει υιοθετηθεί από όλο και περισσότερους χρήστες, πολλοί είχαν την ευκαιρία να δοκιμάσουν τη νέα λειτουργία  του:  το “Confidential Mode.“. Ενώ πολλά από τα χαρακτηριστικά του είναι πολλά υποσχόμενα, αυτό που παρέχει η “Confidential … Read more

10 εργαλεία ασφαλείας ανοικτού κώδικα που πρέπει να γνωρίζετε

Τα εργαλεία ανοικτού κώδικα μπορούν να αποτελέσουν μια σταθερή βάση για την ασφάλεια των συστημάτων σας αλλά και να γίνουν εργαλεία μάθησης.  Η παρακάτω λίστα αναφέρει 10 εργαλεία ανοιχτού κώδικα που θα πρέπει να ξέρετε. Nessus: Visibility Με πολλούς τρόπους, η ασφάλεια αρχίζει με την κατανόηση της κατάστασης. Για αρκετές γενιές επαγγελματιών ασφάλειας της πληροφορικής, … Read more

Σημαντικό κενό ασφάλειας στο PGP και στο S/MIME

Οι χρήστες που χρησιμοποιούν το PGP (βασισμένο στο OpenPGP) και το S/MIME για την κρυπτογράφηση και αποκρυπτογράφηση των επικοινωνιών τους,  θα πρέπει να είναι προσεκτικοί μιας και η κρυπτογραφημένη αλληλογραφία τους βρίσκεται άμεσο κίνδυνο. Ο λόγος είναι ότι μια ομάδα Ευρωπαίων ερευνητών βρήκε κρίσιμα ελαττώματα στα πρότυπα κρυπτογράφησης και προς το παρόν δεν υπάρχουν διορθώσεις … Read more

Ημερίδα “Ο ρόλος του OWASP στη προστασία κρίσιμων πληροφορικών συστημάτων” 26 Απριλίου 2018

Το Ελληνικό Παράρτημα του OWASP σε συνεργασία με το Υπουργείο Ψηφιακής Πολιτικής, Τηλεπικοινωνιών & Ενημέρωσης και τον Οργανισμό Ανοιχτών Τεχνολογιών, οργανώνει Ημερίδα με θέμα: «Ο ΡΟΛΟΣ ΤΟΥ OWASP ΣΤΗ ΠΡΟΣΤΑΣΙΑ ΚΡΙΣΙΜΩΝ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ» την Πέμπτη 26.04.2018  στις 12:00, στην Αίθουσα Συνεδρίων του Υπουργείου Ψηφιακής Πολιτικής, Τηλεπικοινωνιών & Ενημέρωσης (Φραγκούδη 11 & Αλεξάνδρου Πάντου), Το ΟWASP … Read more

Η σημασία του HTTPS: Middleboxes κυβερνήσεων παρεμβαίνουν με Spyware Injections

Την περασμένη εβδομάδα, οι ερευνητές του  Citizen Lab ανακάλυψαν ότι οι συσκευές PacketLogic της Sandvine χρησιμοποιούνταν για να παρεμβαίνουν στις μη κρυπτογραφημένες συνδέσεις στο διαδίκτυο των χρηστών. Στην Τουρκία και τη Συρία, οι χρήστες που προσπαθούσαν να κατεβάσουν νόμιμες εφαρμογές, κατέβασαν κακόβουλο λογισμικό που σκόπευε να τους κατασκοπεύσει. Στην Αίγυπτο, αυτές οι συσκευές εισήγαγαν διαφημίσεις … Read more

50 εκατομμύρια ενεργά πιστοποιητικά ασφαλείας από την Let’s Encrypt!

Πριν από λίγες μέρες , η ανοικτή αρχή πιστοποίησης (CA), Let’s Encrypt   ανακοίνωσε ότι τα ενεργά πιστοποιητικά κρυπτογράφησης που έχει εκδώσει έφτασαν στα 50 εκατομμύρια! Η Let’s Encrypt υπολογίζει ότι περίπου 46 εκατομμύρια έγκυρα domain names χρησιμοποιούν τα πιστοποιητικά της. κάνοντας την μια από τις μεγαλύτερες αρχές πιστοποίησης στον κόσμο. Το Let’s Encrypt είναι … Read more

Το νέο Kali Linux 2018.1 είναι διαθέσιμο

Η Offensive Security ανακοίνωσε την διάθεση της πρώτης κυλιόμενης έκδοσης για το 2018, του λειτουργικού συστήματος δοκιμών διείσδυσης, Kali Linux. Το Kali Linux 2018.1  περιλαμβάνει όλες τις ενημερώσεις και τις ενημερώσεις κώδικα που κυκλοφόρησαν από το 2017.3. Το Kali 2018.1 έχει πολλά νέα και ενημερωμένα πακέτα που σίγουρα αξίζουν να τα δείτε. Η ομάδα του Kali … Read more

Η έκδοση 3.4 του Tails Linux είναι διαθέσιμη

Ανακοινώθηκε η έκδοση 3.4 της διανομής του Tails, Αυτή η έκδοση διορθώνει πολλά ζητήματα ασφάλειας και οι χρήστες πρέπει να αναβαθμίσουν το συντομότερο δυνατό. Συγκεκριμένα, το Tails 3.4 παρέχει διορθώσεις για το γνωστό πρόβλημα του Meltdown και περιλαμβάνει μια μερική διόρθωση για το Spectre. Το Tails έρχεται με τον πυρήνα Linux 4.14.12 o οποίος αντιμετωπίζει … Read more

To Parrot GNU/Linux 3.10 είναι διαθέσιμο

Το Parrot GNU/Linux  είναι μια διανομή GNU/Linux που βασίζεται στο Debian.  Αναπτύχθηκε για δοκιμές διείσδυσης (ασφάλεια υπολογιστών) και ανώνυμης πλοήγησης,  Ήδη το Parrot προσφέρει πολλά εργαλεία για ανάλυση περιεχόμενου στο web και συστημάτων ηλεκτρονικών υπολογιστών. Είναι μια εξειδικευμένη διανομή, με νόμιμα και αναγνωρισμένα εργαλεία κρυπτογράφησης και διείσδυσης, προσφέροντας  συνάμα πάρα πολλές άλλες δυνατότητες. Πριν από … Read more

Πώς να περιηγηθείτε με ασφάλεια στο διαδίκτυο;

Εργαλεία Παρακολούθησης Προσωπικών Δεδομένων: Πώς να περιηγηθείτε με ασφάλεια στο διαδίκτυο Κατά τη διάρκεια της συγγραφής του βιβλίου της, με τίτλο «Dragnet Nation», η δημοσιογράφος της ProPublica, Julia Angwin, δοκίμασε διάφορες στρατηγικές προκειμένου να προστατεύσει την ιδιωτική της ζωή. Τώρα, μετατρέπει όσα έμαθε εκείνη μέσα από πειράματα σχετικά με την προστασία της προσωπικής της ζωής, … Read more