ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Chatbots και μαζική επιτήρηση: Το αόρατο ρίσκο πίσω από κάθε συνομιλία

Στην εποχή της τεχνητής νοημοσύνης, οι συνομιλίες μας με chatbots έχουν γίνει ένα καθημερινό εργαλείο για μάθηση, οργάνωση, εξερεύνηση ιδεών και αναζήτηση βοήθειας. Πίσω όμως από την ευκολία και την αμεσότητα αυτών των συστημάτων, κρύβεται μια κρίσιμη διάσταση που συχνά υποτιμούμε: η ιδιωτικότητα.Οι διάλογοι με ένα chatbot μπορούν να αποκαλύψουν προσωπικές πληροφορίες τόσο ευαίσθητες όσο ...

Περισσότερα...

SBOM, Ανοιχτό Λογισμικό και Ασφάλεια: Η νέα βάση για ανθεκτικές ψηφιακές υποδομές

Η αναδυόμενη σημασία των SBOM στην ασφάλεια λογισμικούΣε ένα περιβάλλον όπου το λογισμικό αποτελεί τον πυρήνα κάθε κρίσιμης υπολογιστικής και δικτυακής υποδομής, η διαφάνεια στη σύνθεση των εφαρμογών είναι πλέον θεμελιώδης προϋπόθεση ασφάλειας. Τα SBOM (Software Bill of Materials) αποτελούν ένα είδος «κατάλογου συστατικών» που αποκαλύπτει ακριβώς ποια βιβλιοθήκη, ποιο πακέτο και ποια έκδοση βρίσκεται ...

Περισσότερα...

Γιατί η επαλήθευση ηλικίας στο διαδίκτυο αποτυγχάνει και θέτει όλους σε κίνδυνο

Η ψηφιακή εποχή έχει φέρει τεράστιες ευκαιρίες για μάθηση, επικοινωνία και δημιουργικότητα. Ταυτόχρονα, όμως, έχει αυξήσει τις ανησυχίες σχετικά με την ασφάλεια των παιδιών στο διαδίκτυο. Η απάντηση πολλών κυβερνήσεων και νομοθετών στην Ευρώπη ήταν η προώθηση συστημάτων επαλήθευσης ηλικίας — μια επιλογή που παρουσιάζεται ως αναγκαία για την προστασία των ανηλίκων από βλαβερό περιεχόμενο.Ωστόσο, ...

Περισσότερα...

Γιατί η Ευρώπη χρειάζεται τοπική κυβερνοασφάλεια και ισχυρή ψηφιακή ταυτοποίηση για όλους

Οι πρόσφατες αποκαλύψεις της ομάδας Threat Intelligence της Amazon επιβεβαιώνουν μια ανησυχητική πραγματικότητα: τα κράτη που διεξάγουν επιθετικές επιχειρήσεις στον κυβερνοχώρο δεν περιορίζονται πλέον στην κλοπή δεδομένων ή στην καταστροφή συστημάτων. Χρησιμοποιούν πλέον ψηφιακές εισβολές για να καθοδηγήσουν πραγματικά πλήγματα, συνδέοντας παραβιασμένες κάμερες, συστήματα πλοήγησης και εταιρικά δίκτυα με στρατιωτικές επιχειρήσεις υψηλής ακρίβειας.Αυτή η επικίνδυνη ...

Περισσότερα...

Όταν η ευκολία γίνεται απειλή: τι μας διδάσκει το WhatsApp για την ανάγκη ταυτοποίησης των χρηστών και ισχυρής ρύθμισης των πλατφορμών

Η αποκάλυψη ότι μια απλή λειτουργία του WhatsApp επέτρεψε τη μαζική εξαγωγή δεδομένων από 3,5 δισεκατομμύρια λογαριασμούς δεν είναι απλώς ένα ακόμη περιστατικό κυβερνοασφάλειας. Είναι μια απόδειξη ότι το σημερινό μοντέλο λειτουργίας των μεγάλων ψηφιακών πλατφορμών έχει φτάσει στα όριά του, δημιουργώντας τεράστιους κινδύνους για την ιδιωτικότητα, τη δημοκρατία και την ευρωπαϊκή οικονομία. Το συμβάν ...

Περισσότερα...

Νέα έκθεση για την μαζική βιομετρική παρακολούθηση στην Ευρωπαϊκή Ένωση

Μια νέα ανεξάρτητη έκθεση από το Edinburgh International Justice Initiative (EIJI), με τίτλο “The Rise and Rise of Biometric Mass Surveillance in the EU”, αποκαλύπτει νέα στοιχεία για την καταχρηστική αναγνώριση προσώπου και άλλες μορφές βιομετρικής μαζικής παρακολούθησης σε ολόκληρη την Ευρωπαϊκή Ένωση (ΕΕ). Αυτή η έρευνα δείχνει ότι οι επιβλαβείς πρακτικές βιομετρικής επιτήρησης έχουν … Read more

Ανοιχτή πρόσκληση συμμετοχής σε ομάδα εργασίας της ΕΕΛ/ΛΑΚ για την Ασφάλεια Πληροφοριακών Συστημάτων και την Προστασία των Προσωπικών Δεδομένων

Αντικείμενο της συγκεκριμένης ομάδας εργασίας της ΕΕΛ/ΛΑΚ, είναι η αξιοποίηση ανοιχτών τεχνολογιών, διαδικασιών και προτύπων στο σχεδιασμό και υλοποίηση δράσεων για την ασφάλεια των πληροφοριακών συστημάτων και την προστασία των προσωπικών δεδομένων. Πιο συγκεκριμένα, με αφορμή τις πρόσφατες εξελίξεις σε επίπεδο Ε.Ε όπως η Λευκή Βίβλος για την Τεχνητή Νοημοσύνη, η πρόταση για έναν ευρωπαϊκό … Read more

Ένα ενοποιημένο σχήμα για για την περιγραφή των ευπαθειών στα οικοσυστήματα ανοιχτού κώδικα από την Google

Ο συγγραφέας και ειδικός, H. James Harrington, κάποτε είπε, “Εάν δεν μπορείτε να μετρήσετε κάτι, δεν μπορείτε να το καταλάβετε. Εάν δεν μπορείτε να το καταλάβετε, δεν μπορείτε να το ελέγξετε. Εάν δεν μπορείτε να ελέγξετε δεν μπορείτε να το βελτιώσετε.” Είχε δίκιο. Και η Google ακολουθεί αυτές τις συμβουλές, εισάγοντας έναν νέο τρόπο για … Read more

Εργαλεία ανοιχτού κώδικα και βιβλιοθήκες για πλήρη ομομορφική κρυπτογράφηση από την Google

Η Google αυτή την εβδομάδα ανακοίνωσε ότι κυκλοφόρησε εργαλεία ανοιχτού κώδικα και βιβλιοθήκες που μπορούν να χρησιμοποιηθούν από προγραμματιστές για την εφαρμογή πλήρους ομομορφικής κρυπτογράφησης (FHE). Το FHE επιτρέπει την επεξεργασία κρυπτογραφημένων δεδομένων χωρίς να παρέχει πρόσβαση στα πραγματικά δεδομένα. Πριν από ένα χρόνο, η IBM κυκλοφόρησε επίσης ένα κιτ εργαλείων ανοιχτού κώδικα FHE . … Read more

#BanBS: Ένας παγκόσμιος συνασπισμός για την απαγόρευση της βιομετρικής παρακολούθησης

Όλοι οι άνθρωποι, όπου κι αν βρίσκονται στον κόσμο, έχουν το δικαίωμα να ζουν με σεβασμό στην ιδιωτική τους ζωή. Ωστόσο, όπου κι αν κοιτάξετε, οι άνθρωποι υπόκεινται σε μια περιττή, ενοχλητική και εξευτελιστική επεξεργασία των βιομετρικών τους δεδομένων. Σε κάθε περιοχή του κόσμου, κρατικοί φορείς και ιδιωτικές εταιρίε πειραματίζονται με τα πρόσωπα, τα σώματα … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Ο άνθρωπος που αναπτύσσει το πιο ασφαλές πρωτόκολλο VPN στον κόσμο

by: Linux Insider Ο Jason A. Donenfeld, είναι ένας άνθρωπος που λατρεύει να εξερευνά τα πάντα, από τις αρχαίες πόλεις έως και την κρυπτογραφία. Ο 32χρονος πήγε πρώτη φορά στο Παρίσι το 2010 και μετακόμισε στην πόλη το 2012, εργαζόμενος ως ερευνητής ευπαθειών στον τομέα της ασφάλειας υπολογιστών. Το έργο του να βρει τρωτά σημεία … Read more

Παγκόσμιος συνασπισμός 180+ μουσικών και οργανώσεων ανθρωπίνων δικαιωμάτων αντιτίθεται στην τεχνολογία αναγνώρισης ομιλίας του Spotify

Πριν από λίγες ημέρες, οι οργανώσεις Access Now, Fight for the Future, Union of Musicians and Allied Workers, και ένας συνασπισμός με περισσότερους από 180 μουσικούς και οργανώσεων ανθρωπίνων δικαιωμάτων από όλο τον κόσμο έστειλαν μια επιστολή στην Spotify καλώντας την εταιρεία να δεσμευτεί δημόσια για την χρήση, αδειοδότηση, πώληση ή δημιουργία εσόδων από τη … Read more

Καταγγελίες σε πέντε αρχές προστασίας δεδομένων στην Ευρώπη από οργανώσεις της κοινωνίας των πολιτών για την Clearview AI

Μία συμμαχία οργανώσεων της κοινωνίας των πολιτών αποτελούμενη από τις οργανώσεις Privacy International, Hermes Center, Homo Digitalis και noyb υπέβαλαν στις, 27/5/2021, 5 καταγγελίες ενώπιον των αρμόδιων αρχών σε Αυστρία, Γαλλία, Ελλάδα, Ιταλία και Ηνωμένο Βασίλειο κατά της εταιρίας Clearview AI, Inc. Η εταιρία αυτή αναπτύσσει λογισμικό αναγνώρισης προσώπου και ισχυρίζεται ότι διαθέτει “τη μεγαλύτερη … Read more

Site Isolation: Μια νέα αρχιτεκτονική ασφαλείας από τον Firefox για ακόμα πιο ασφαλή πλοήγηση

Το Mozilla Foundation δοκιμάζει μια νέα αρχιτεκτονική ασφαλείας για το πρόγραμμα περιήγησης Firefox – στις nightly και beta εκδόσεις του- που τοποθετεί τον κάθε ιστότοπο στη δική του ξεχωριστή διεργασία. Αυτό που ισχύει σήμερα, όταν ξεκινά ο Firefox, ξεκινά και μια privileged γονική διεργασία, οκτώ διεργασίες για περιεχόμενο ιστού, έως δύο επιπλέον semi-privileged διεργασίες για … Read more

Snort | Αναγνώριση και εντοπισμός επιθέσεων στον server μας

Όπως έχουμε παρουσιάσει αρκετά εργαλεία που σας βοήθησαν στις δοκιμές εισβολής σε server, σήμερα θα δούμε το Snort το οποίο είναι στην αμυντική πλευρά για να μας βοηθήσει στον εντοπισμό εισβολών και συγκεκριμένων επιθέσεων. Το Snort είναι ένα ανοιχτού κώδικα εργαλείο ανίχνευση εισβολής (Intrusion Detection). Όπως και τα άλλα ανοιχτού κωδικά εργαλεία που έχουμε παρουσιάσει … Read more