ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Το κρυφό κόστος των σημερινών «έξυπνων» συσκευών

Όσο πιο κοντά έρχονται οι υπολογιστές στο σώμα και στο σπίτι μας, τόσο λιγότερο τους ελέγχουμε. Οι φορετές συσκευές διαφημίζονται ως προσωπική τεχνολογία, σπάνια όμως ανήκουν πραγματικά σε όποιον τις αγοράζει. Το ζήτημα το έχει αναδείξει η εκστρατεία Fight to Repair: οι κάτοχοι αυτών των συσκευών συνήθως δεν έχουν το δικαίωμα να τις εξετάσουν, να ...

Περισσότερα...

Η τοποθεσία σας στο κινητό διαρρέει από προεπιλογή και ο προγραμματιστής δεν το ξέρει

Σε όλες τις πλατφόρμες κινητών, οι διαφημιστικές εταιρείες προσφέρουν στους προγραμματιστές έτοιμα εργαλεία ανάπτυξης λογισμικού (SDK) που κάνουν εύκολη την εμπορική αξιοποίηση μιας εφαρμογής. Τα ίδια όμως εργαλεία μπορούν να τροφοδοτούν αυτόματα με τα δεδομένα θέσης των χρηστών τα διαφημιστικά συστήματα από τα οποία αντλούν οι μεσίτες δεδομένων τοποθεσίας για να παρακολουθούν ανθρώπους. Πολλοί προγραμματιστές ...

Περισσότερα...

Πώς η Τεχνητή Νοημοσύνη μπορεί να ενισχύσει την ασφάλεια του ανοιχτού λογισμικού

Η ίδια τεχνολογία που αυξάνει την ταχύτητα παραγωγής κώδικα μπορεί να βοηθήσει τις κοινότητες να εντοπίζουν ευπάθειες, να αξιολογούν κινδύνους και να διορθώνουν προβλήματα ταχύτερα, αρκεί ο άνθρωπος να παραμένει στο κέντρο της διαδικασίαςΗ Τεχνητή Νοημοσύνη αλλάζει ταυτόχρονα την ανάπτυξη λογισμικού και την κυβερνοασφάλεια. Εργαλεία παραγωγικής ΤΝ μπορούν να γράφουν κώδικα σε δευτερόλεπτα, να προτείνουν ...

Περισσότερα...

Chat Control 1.0: η σάρωση μηνυμάτων επιστρέφει έως το 2028 αλλά με ρητή προστασία της κρυπτογράφησης

Για τρίτη φορά μέσα σε τέσσερις μήνες, οι ευρωβουλευτές κλήθηκαν να ψηφίσουν για την παρέκκλιση από την οδηγία ePrivacy που επιτρέπει στις μεγάλες πλατφόρμες να σαρώνουν τις ιδιωτικές επικοινωνίες των χρηστών τους. Η πρόταση τελικά πέρασε, όμως η ψηφοφορία, αποτελεί παρ' όλα αυτά νίκη: ενίσχυσε τη θέση του Κοινοβουλίου απέναντι στον πολύ πιο επικίνδυνο Κανονισμό ...

Περισσότερα...

Matrix και Element: ασφαλείς και ανεξάρτητες επικοινωνίες για το ελληνικό Δημόσιο

Η επικοινωνία είναι κρίσιμη δημόσια υποδομήΗ ψηφιακή επικοινωνία των κρατικών υπηρεσιών δεν είναι μια ακόμη εφαρμογή γραφείου. Σε μια φυσική καταστροφή, μια κυβερνοεπίθεση, μια διεθνή κρίση ή μια εκτεταμένη τεχνική βλάβη, από τη δυνατότητα των δημόσιων φορέων να ανταλλάσσουν άμεσα και με ασφάλεια μηνύματα, αρχεία και οδηγίες εξαρτάται η συνέχεια της διοίκησης.Όταν αυτή η δυνατότητα ...

Περισσότερα...

The Package Analysis Project: Κλιμακούμενος εντοπισμός κακόβουλων πακέτων στον ανοιχτό κώδικα

Παρά τον ουσιαστικό ρόλο του λογισμικού ανοιχτού κώδικα σε όλο το λογισμικό που κατασκευάζεται σήμερα, είναι πολύ εύκολο για τους κάποιους να κυκλοφορήσουν κακόβουλα πακέτα που επιτίθενται στα συστήματα και στους χρήστες που εκτελούν αυτό το λογισμικό. Σε αντίθεση με τα app store για κινητά που μπορούν να ανιχνεύουν και να απορρίπτουν κακόβουλες συνεισφορές, τα … Read more

ClearviewAI, ανθρώπινα δικαιώματα και η ανάγκη παρέμβασης της ΕΕ

H Clearview AI αυτοχαρακτηρίζεται ως «Το μεγαλύτερο δίκτυο προσώπων στον κόσμο». Ωστόσο, μια γρήγορη αναζήτηση στο διαδίκτυο θα αποκάλυπτε ότι η εταιρεία έχει εμπλακεί σε πολλά σκάνδαλα, καλύπτοντας τα πρωτοσέλιδα πολλών δημοσιεύσεων για όλους τους λάθος λόγους. Στην πραγματικότητα, από τότε που οι New York Times δημοσίευσαν την ιστορία για το Clearview AI το 2020, … Read more

Συναίνεση αποδοχής cookies , AdTech και προστασία προσωπικών δεδομένων

Στις 22 Φεβρουαρίου, η Βελγική Αρχή Προστασίας Δεδομένων (DPA) έλαβε απόφαση σχετικά με καταγγελίες σχετικά με το «πλαίσιο συναίνεσης» του Internet Advertising Bureau Europe (IAB Europe). Αυτό είναι ένα αναδυόμενο παράθυρο που χρησιμοποιείται συνήθως για cookie που ζητά την παρακολούθηση της «συγκατάθεσης» για την αποδοχή των cookies.  Σημαντικό μέρος της απόφασης είναι ότι η βελγική … Read more

Νέοι κανόνες για την ενίσχυση της κυβερνοασφάλειας και της ασφάλειας των πληροφοριών στα θεσμικά και λοιπά όργανα και οργανισμούς της ΕΕ

Πριν λίγες ημέρες, η Επιτροπή πρότεινε νέους κανόνες για τη θέσπιση κοινών μέτρων κυβερνοασφάλειας και ασφάλειας των πληροφοριών σε όλα τα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης. Η πρόταση αποσκοπεί στην ενίσχυση της ανθεκτικότητας και των ικανοτήτων αντιμετώπισης κυβερνοαπειλών και περιστατικών, καθώς και στη διασφάλιση μιας ανθεκτικής και ασφαλούς δημόσιας διοίκησης της ΕΕ, … Read more

Οι προγραμματιστές του Linux επιδιορθώνουν τα κενά ασφαλείας πιο γρήγορα από οποιονδήποτε άλλον: Μια αναφορά από το Google Project Zero

Υπάρχει πολύ παραπληροφόρηση σχετικά με το πώς το Linux αποδεικνύεται πρόσφατα ότι είναι λιγότερο ασφαλές από τα ιδιόκτητα συστήματα. Αυτό είναι μια ανοησία. Όμως, τώρα υπάρχουν αδιάσειστα στοιχεία από το Project Zero της Google, την ερευνητική ομάδα ασφάλειας της Google, που δείχνουν ότι οι προγραμματιστές του Linux κάνουν πιο γρήγορη δουλειά στην επιδιόρθωση σφαλμάτων ασφαλείας … Read more

Γιατί μια πρόταση της ΕΕ για απαίτηση “QWAC” θα βλάψει την ασφάλεια του Διαδικτύου

Με τα χρόνια έχει γίνει ευκολότερο για τους ιστότοπους να βελτιώνουν την ασφάλειά τους, χάρη στα εργαλεία που επιτρέπουν σε περισσότερους ανθρώπους να αυτοματοποιούν και να ρυθμίζουν εύκολα μέτρα ασφαλείας για εφαρμογές web και τις υπηρεσίες που παρέχουν. Μια προτεινόμενη τροποποίηση του άρθρου 45 του πλαισίου ψηφιακής ταυτότητας της ΕΕ (eIDAS) θα ανατρέψει αυτές τις … Read more

Κατευθυντήριες γραμμές από Υπουργείο Άμυνας των ΗΠΑ για την εσωτερική χρήση του ανοιχτού κώδικα για την κυβερνοάμυνα.

Στις 24 Ιανουαρίου 2022, ο Γενικός Διευθυντής Πληροφοριών του Υπουργείου Άμυνας των ΗΠΑ John Sherman δημοσίευσε μνημόνιο για την ηγεσία του Πενταγώνου, τον διοικητή της ακτοφυλακής, τους διοικητές των διοικητών των διοικήσεων των μαχητών, τον Οργανισμό Άμυνας και τους διευθυντές επιτόπιων δραστηριοτήτων του Υπουργείου Άμυνας. Ειδικότερα, παρέχει στο Υπουργείο Άμυνας νέες κατευθυντήριες γραμμές για την … Read more

Το Ευρωπαϊκό Κοινοβούλιο κατά των διαδικτυακών διαφημίσεων παρακολούθησης

Στις 20 Ιανουαρίου 2022, τα μέλη του Ευρωπαϊκού Κοινοβουλίου αποφάσισαν ότι οι πλατφόρμες των BigTech δεν θα πρέπει να χρησιμοποιούν διαφημίσεις παρακολούθησης για παιδιά και θα πρέπει να έχουν σημαντικά περιορισμένες διαφημίσεις παρακολούθησης για ενήλικες. Επιπλέον, το Ευρωπαϊκό Κοινοβούλιο ψήφισε ότι οι πλατφόρμες BigTech δεν θα πρέπει να χρησιμοποιούν «σκοτεινά μοτίβα» (τμήματα στον σχεδιασμό ιστοσελίδων … Read more

Εκστρατεία ευαισθητοποίησης για την Τεχνητή Νοημοσύνη

Η Τεχνητή Νοημοσύνη είναι ένας από τους βασικούς πυλώνες του ψηφιακού μέλλοντος της Ελλάδας σε ένα κόσμο ραγδαίων αλλαγών. Στο πλαίσιο της ομάδας εργασίας της ΕΕΛΛΑΚ για την ασφάλεια των πληροφοριακών συστημάτων και την προστασία των προσωπικών δεδομένων, καλούμε κάθε ενδιαφερόμενο από τον δημόσιο τομέα, την ακαδημαϊκή κοινότητα, τις οργανώσεις κοινωνίας πολιτών και από τις … Read more

Διασφάλιση της ασφάλειας του οικοσυστήματος ανοιχτού κώδικα: Software Bill of Materials (SBOM)

Τον τελευταίο ενάμιση χρόνο, έχουμε γίνει μάρτυρες σημαντικών κενών ασφαλείας στον κυβερνοχώρο , όπως η επίθεση στο SolarWinds software supply chain η  ευπάθεια log4j , και η εισαγωγή κακόβουλου κώδικα στο npm. Όλα αυτά κατέστησαν σαφές ότι πρέπει να καθαρίσουμε την αλυσίδα εφοδιασμού λογισμικού μας. Αυτό είναι αδύνατο να γίνει με ιδιόκτητο λογισμικό, καθώς οι … Read more