ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Harvard και Linux Foundation παρουσιάζουν το Keyring: Το νέο ψηφιακό πορτοφόλι ανοιχτού κώδικα που προστατεύει την ιδιωτικότητα των χρηστών

Η συνεχώς αυξανόμενη ανάγκη για επαλήθευση ταυτότητας και ηλικίας στο διαδίκτυο δημιουργεί ένα κρίσιμο ερώτημα: πώς μπορούν οι χρήστες να αποδεικνύουν ποιοι είναι χωρίς να θυσιάζουν την ιδιωτικότητά τους; Μια νέα πρωτοβουλία από το Πανεπιστήμιο Harvard και το Linux Foundation φιλοδοξεί να δώσει απάντηση μέσα από το Keyring, ένα ανοιχτού κώδικα ψηφιακό πορτοφόλι ταυτότητας που ...

Περισσότερα...

Κυβερνοασφάλεια στην εποχή της Τεχνητής Νοημοσύνης

Η ΤΝ αλλάζει την ταχύτητα και την κλίμακα της απειλήςΗ κυβερνοασφάλεια δεν είναι πια μόνο υπόθεση ειδικών που αναζητούν χειροκίνητα αδυναμίες σε κώδικα, δίκτυα και συστήματα. Η Τεχνητή Νοημοσύνη αλλάζει τη φύση του κινδύνου, επειδή μειώνει δραστικά το κόστος γνώσης, χρόνου και δεξιοτήτων που απαιτούνται για μια επίθεση. Μέχρι πρόσφατα, η ανακάλυψη μιας σοβαρής τρωτότητας ...

Περισσότερα...

Η Ευρωπαϊκή Ένωση και η χρηματοδότηση της βιομηχανίας παρακολούθησης

Τα τελευταία χρόνια, τα σκάνδαλα παρακολούθησης μέσω spyware έχουν προκαλέσει έντονες αντιδράσεις σε ολόκληρη την Ευρώπη, αποκαλύπτοντας σοβαρές απειλές για τη δημοκρατία, τα ανθρώπινα δικαιώματα και την ιδιωτικότητα των πολιτών. Ωστόσο, πέρα από τα ίδια τα σκάνδαλα, αναδύεται ένα ακόμη πιο ανησυχητικό ζήτημα: ο ρόλος της Ευρωπαϊκής Ένωσης στη χρηματοδότηση της ίδιας της βιομηχανίας που ...

Περισσότερα...

Πώς οι ειδοποιήσεις (push notifications) μπορούν να προδώσουν την ιδιωτικότητά σας — και τι μπορείτε να κάνετε

Οι ειδοποιήσεις στο κινητό μας τηλέφωνο αποτελούν πλέον αναπόσπαστο μέρος της καθημερινότητάς μας. Μας ενημερώνουν για μηνύματα, emails, ειδήσεις και δραστηριότητες σε εφαρμογές. Ωστόσο, πίσω από αυτή τη φαινομενική ευκολία κρύβονται σημαντικοί κίνδυνοι για την ιδιωτικότητα των χρηστών.Πού βρίσκεται το πρόβλημα;Οι ειδοποιήσεις μπορούν να αποκαλύψουν πολλά περισσότερα από όσα φανταζόμαστε: ποιος μας έστειλε μήνυμα, τι ...

Περισσότερα...

Νέα δεδομένα στην ασφάλεια: Η κρυπτογράφηση μπροστά στην κβαντική πρόκληση

Η παγκόσμια κοινότητα της κυβερνοασφάλειας βρίσκεται μπροστά σε μια κρίσιμη καμπή. Οι εξελίξεις στους κβαντικούς υπολογιστές επιταχύνουν δραματικά τα χρονοδιαγράμματα για την αναβάθμιση των συστημάτων κρυπτογράφησης. Πρόσφατες εκτιμήσεις μεταθέτουν την προθεσμία για την «κβαντική ετοιμότητα» ήδη στο 2029 — πολύ νωρίτερα απ’ ό,τι αναμενόταν μέχρι πρόσφατα.Αυτή η κατάσταση θυμίζει σε πολλούς το περίφημο πρόβλημα του ...

Περισσότερα...

JShelter: Ένα browser extension από το FSF ενάντια σε κακόβουλα σενάρια Javascript

Το Free Software Foundation (FSF) ανακοίνωσε πριν λίγες ημέρες το έργο JShelter, ένα extension αντιμετώπισης malware για web browsers για τον μετριασμό πιθανών απειλών από την JavaScript, συμπεριλαμβανομένων του fingerprinting , της παρακολούθησης και της συλλογής δεδομένων. Το έργο υποστηρίζεται από το NLnet Foundation Next Generation Internet (NGI) Zero Privacy & Trust Enhancing Technologies fund. … Read more

Κάλεσμα για συμμετοχή σε ομάδα για την Άσκηση Κυβερνοάμυνας ΠΑΝΟΠΤΗΣ 2021

Ο Οργανισμός Ανοιχτών Τεχνολογιών(ΕΕΛΛΑΚ) σε συνεργασία με τα μέλη του συγκροτεί ομάδες για συμμετοχή στην ετήσια εθνική άσκηση κυβερνοάμυνας ΠΑΝΟΠΤΗΣ 2021 που διοργανώνει διαδικτυακά η Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ από από 18 έως 22 Οκτωβρίου 2021 (εργάσιμες ώρες), και καλεί όσους ενδιαφέρονται να συμμετέχουν σε αυτή να εκδηλώσουν το ενδιαφέρον τους ως φυσικά πρόσωπα … Read more

Νέο πρόγραμμα Internet Bug Bounty από την HackerOne για την βελτίωση της ασφάλειας του λογισμικού ανοιχτού κώδικα

Η HackerOne ανακοίνωσε την επόμενη δράση της στο πλαίσιο του προγράμματος Internet Bug Bounty (IBB) στο ετήσιο συνέδριο ασφαλείας της εταιρείας. Η αποστολή του IBB είναι να διασφαλίσει τον ανοιχτό κώδικα μέσω χρηματοδότησης και να παρέχει κίνητρα στους ερευνητές ασφάλειας να αναφέρουν ευπάθειες στο λογισμικό ανοιχτού κώδικα. Η νέα αυτή δράση βασίζεται σε σε ένα … Read more

Νέα από τον πλανήτη… planet.ellak.gr: Οι scammers εξαπατούν με σκόπιμα ορθογραφικά λάθη

by: OSArena Θα πιστεύατε ότι οι προφανείς «αστοχίες» στα emails μπορούν να πείσουν κόσμο; Και όμως… Δε νομίζω να υπάρχει στη σημερινή -τεχνολογική- εποχή άνθρωπος που να μην έχει λάβει κάμποσα ενοχλητικά «scam»1 emails. Φυσικά, δεν αναφέρομαι στο διαφημιστικό περιεχόμενο που γεμίζει τα εισερχόμενα όλων μας (το οποίο είναι ως και εξοργιστικό τις περισσότερες φορές) … Read more

Μπορεί να περιοριστεί η κυριαρχία των Big Tech;

Ζούμε σε μια εποχή κυριαρχίας των Big Tech, η οποία  περιγράφεται  από την Shoshana Zuboff ως «καπιταλισμός της επιτήρησης». Πολλά πρέπει να αλλάξουν ώστε ο ψηφιακός κόσμος να σέβεται τα δικαιώματα των πολιτών, αντί να τροφοδοτεί μόνο τη συνεχώς διευρυνόμενη απληστία . Η Ευρωπαϊκή Ένωση – όπως και άλλες ρυθμιστικές αρχές σε όλο τον κόσμο – … Read more

Μπορεί ο νόμος για τις ψηφιακές υπηρεσίες της ΕΕ (Digital Services Act) να αμφισβητήσει τη δύναμη των αλγορίθμων των Big Tech;

Υπάρχει ένας τεράστιος όγκος αποδεικτικών στοιχείων για τις βλαβερές συνέπειες των αλγορίθμων που χρησιμοποιούνται από τις μεγάλες διαδικτυακές πλατφόρμες για την επιλογή των παραληπτών των στοχευμένων τους διαφημίσεων και την οργάνωση, κατάταξη και επιμέλεια του περιεχομένου που ανεβάζουν οι χρήστες τους. Διαπιστώθηκε ότι οι αλγόριθμοι που προβάλλουν διαφημίσεις κάνουν  διακρίσεις σε βάρος περιθωριοποιημένων ομάδων , … Read more

Οι αλλαγές στις ρυθμίσεις απορρήτου της Apple δημιουργούν προηγούμενο και απειλούν την ασφάλεια όλων

Η Apple ανακοίνωσε πριν από λίγες ημέρες, σημαντικές αλλαγές στις ρυθμίσεις απορρήτου για τις υπηρεσίες ανταλλαγής μηνυμάτων και cloud: θα σαρώνει όλες τις εικόνες που αποστέλλονται από παιδικούς λογαριασμούς θα σαρώνει όλες τις φωτογραφίες καθώς μεταφορτώνονται στο iCloud. Με αυτές τις αλλαγές, η Apple απειλεί την ιδιωτικότητα, την ασφάλεια και το απόρρητο όλων. Αν και … Read more

Ο ανοιχτός κώδικας και η υποθετική ασφάλεια

H ετήσια αναφορά του για το 2020, το Github , με την ονομασία «The 2020 State of the Octoverse» , είναι χωρισμένη σε τρεις τομείς ενδιαφέροντος: παραγωγικότητα, κοινότητα και ασφάλεια. Δε θα σχολιάσω εκτενώς τους δύο πρώτους αλλά θα εστιάσω κυρίως στον τελευταίο, ο οποίος αφορά το επίπεδο της ασφάλειας των έργων ανοιχτού κώδικα που … Read more

Μπορούν να σας ακούσουν: 6 τρόποι που η ιδιωτική σας ζωή είναι εκτεθειμένη

Η τεχνολογία αναγνώρισης φωνής συχνά παραβιάζει τα ανθρώπινα δικαιώματα και εμφανίζεται όλο και περισσότερο. Πρόσφατα, ένας παγκόσμιος συνασπισμός 180+ μουσικών και οργανώσεων ανθρωπίνων δικαιωμάτων κινητοποιήθηκε ενάντια στην τεχνολογία αναγνώρισης ομιλίας του Spotify που ισχυρίζεται ότι μπορεί να εντοπίσει, μεταξύ άλλων, το φύλο και τη συναισθηματική κατάσταση. Αλλά δεν είναι μόνο το Spotify. Μερικές από τις … Read more

Package hunter: Ένα εργαλείο ανοιχτού κώδικα για τον εντοπισμό κακόβουλου κώδικα σε εξαρτήσεις από το Gitlab

To GitLab ανακοίνωσε την περασμένη εβδομάδα την κυκλοφορία ενός νέου εργαλείου ανοιχτού κώδικα που έχει σχεδιαστεί για να βοηθήσει τους προγραμματιστές λογισμικού να εντοπίσουν κακόβουλο κώδικα στις εξαρτήσεις των έργων τους. Η επαναχρησιμοποίηση κώδικα είναι μια κεντρική προσέγγιση στον σημερινό προγραμματισμό, αλλά η εφαρμογή βιβλιοθηκών ανοιχτού κώδικα σε λογισμικό ενέχει και κάποιους κινδύνους. Ένα από … Read more