ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Ασφαλείς Επικοινωνίες στον Δημόσιο Τομέα με Ανοιχτό Λογισμικό

Η προστασία των επικοινωνιών στον δημόσιο τομέα δεν είναι ζήτημα τεχνολογίας αλλά στρατηγικής επιλογής με εθνική σημασία. Σε μια εποχή που τα δεδομένα αποτελούν το πιο πολύτιμο «νόμισμα», η εξάρτηση από κλειστά οικοσυστήματα ξένων εταιρειών εκθέτει τη χώρα σε κινδύνους υποκλοπών και απώλειας κυριαρχίας. Ανοιχτές λύσεις όπως το Sailfish OS και το GrapheneOS, σε συνδυασμό ...

Περισσότερα...

Από τις Βιβλιοθήκες στα Σχολεία: Γιατί οι Οργανισμοί Πρέπει να Εγκαταστήσουν το Privacy Badger

Στην εποχή της εκτεταμένης διαδικτυακής παρακολούθησης, οι οργανισμοί έχουν καθοριστικό ρόλο να παίξουν στην προστασία της ιδιωτικότητας των κοινοτήτων τους. Εκατομμύρια άνθρωποι σε όλο τον κόσμο χρησιμοποιούν καθημερινά υπολογιστές που τους παρέχουν σχολεία, βιβλιοθήκες ή εργοδότες. Ωστόσο, οι περισσότεροι δημοφιλείς φυλλομετρητές, αν δεν ρυθμιστούν κατάλληλα, αφήνουν τους χρήστες εκτεθειμένους σε κρυφούς ιχνηλάτες (trackers).Μία απλή αλλά ...

Περισσότερα...

Η επαλήθευση ηλικίας κερδίζει έδαφος: Η ΕΕ κινδυνεύει να αποτύχει στην αντιμετώπιση των πραγματικών αιτιών

Το αφήγημα γύρω από την επαλήθευση ηλικίας και τον περιορισμό πρόσβασης των ανηλίκων κερδίζει έδαφος στην ΕΕ, παράλληλα με αντίστοιχες προσπάθειες στο Ηνωμένο Βασίλειο, τις ΗΠΑ και την Αυστραλία. Αυτό το άρθρο αναλύει διάφορους φακέλους πολιτικής της ΕΕ και προειδοποιεί ότι η εξάρτηση από τους ηλικιακούς περιορισμούς κινδυνεύει να υπονομεύσει πιο ολοκληρωμένες, δίκαιες και αποτελεσματικές ...

Περισσότερα...

Το Ευρωπαϊκό Πορτοφόλι Ψηφιακής Ταυτότητας (EUDI Wallet): Η Άβολη Αλήθεια Πίσω από την Καινοτομία

Του Γιάννη Κωνσταντινίδη στο https://homodigitalis.gr/*Μια κριτική ματιά στο νέο «πορτοφόλι» της ΕΕ και τους κρυφούς κινδύνους όσον αφορά την προστασία των προσωπικών δεδομένων και της ιδιωτικότητας στην ψηφιακή εποχή.Τι είναι οι ψηφιακές ταυτότητες;Οι ψηφιακές ταυτότητες (digital identities) είναι το σύνολο των πληροφοριών (π.χ. ονοματεπώνυμο, επαγγελματική ιδιότητα, διεύθυνση, αριθμός τηλεφώνου, κωδικός πρόσβασης) που μας ...

Περισσότερα...

Γιατί το Client-Side Scanning στις Κρυπτογραφημένες Πλατφόρμες Είναι μια Αποτυχημένη Πρόταση

Δισεκατομμύρια άνθρωποι παγκοσμίως χρησιμοποιούν πλατφόρμες ιδιωτικών μηνυμάτων όπως το Signal, το WhatsApp και το iMessage για να επικοινωνούν με ασφάλεια. Αυτό είναι εφικτό χάρη στην end-to-end κρυπτογράφηση (E2EE), η οποία διασφαλίζει ότι μόνο ο αποστολέας και ο σκοπούμενος παραλήπτης μπορούν να δουν το περιεχόμενο ενός μηνύματος, χωρίς καμία πρόσβαση από τρίτους, ούτε καν από τον ...

Περισσότερα...

Bug bounties της Ευρωπαϊκής Επιτροπής για το Element το  Moodle και το Zimbra

Βραβεία έως και 5000 ευρώ για την εύρεση τρωτών σημείων ασφαλείας σε λύσεις ανοιχτού κώδικα που χρησιμοποιούνται από δημόσιες υπηρεσίες σε ολόκληρη την Ευρωπαϊκή Ένωση, όπως το Element, το Moodle και το Zimbra ανακοινώθηκαν πριν από λίγες ημέρες από την Ευρωπαϊκή Επιτροπή ,  Υπάρχει επίσης ένα μπόνους 20% για την υποβολή διορθώσεων για τα σφάλματα … Read more

Πόσα δεδομένα σας, συλλέγουν οι εφαρμογές άμεσων μηνυμάτων στο κινητό σας?

Η νέα πολιτική απορρήτου του WhatsApp ανησυχεί πολλούς, αλλά πόσα δεδομένα συλλέγει σε σύγκριση με άλλες εφαρμογές ανταλλαγής μηνυμάτων όπως το Signal, το Telegram και το Facebook Messenger; Oι δύο εφαρμογές που ανήκουν στο Facebook (Messenger και WhatsApp) συλλέγουν  και δεδομένα χρήσης και λεπτομέρειες τοποθεσίας, σε αντίθεση με τις άλλες εφαρμογές. Αντίθετα, το Signal φαίνεται … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Όχι ΔΕΝ «Έσπασε» και το Signal – Πώς ΔΕΝ παρακολουθούνται και οι συνομιλίες της ασφαλέστερης εφαρμογής στον κόσμο

Πολλές φορές, με αφορμή την γρήγορη μετάδοση ειδήσεων, όλοι μας έχουμε κάνει λάθη. Ειδικά όμως στην περίπτωση της τεχνολογίας, που μας αφορά, προσέχουμε λίγο παραπάνω, οπότε Όχι, ΔΕΝ έσπασε το signal. Το Signal, για όσους δεν γνωρίζουν είναι μια ανοιχτού κώδικα εφαρμογή ανταλλαγής κρυπτογραφημένων μηνυμάτων που κυκλοφόρησε το 2010. Η εφαρμογή αποτελεί βασικό εργαλείο για … Read more

Η Homo Digitalis καταθέτει καταγγελία κατά της Google και της IAB Europe για τις επιβλαβείς πρακτικές συμπεριφορικής διαφήμισης

Σήμερα, η Homo Digitalis ένωσε της δυνάμεις της με άλλες οργανώσεις της κοινωνίας των πολιτών, και συγκεκριμένα, τις οργανώσεις Asociatia pentru Tehnologie si Internet (ApTi) από τη Ρουμανία, D3 – Defesa dos Direitos Digitais από την Πορτογαλία, GONG από την Κροατία, Global Human Dignity Foundation από τη Μάλτα, και το Institute of Information Cyprus από … Read more

Ξεκινά σήμερα το 6ο ICT Security World

Για 6η χρονιά φέτος διεξάγεται το Θεσμικό και Επαγγελματικό διήμερο Συνέδριο  «ICT Security World»,  το οποίο αυτή τη φορά θα πραγματοποιηθεί διαδικτυακά την Τετάρτη 9 και την Πέμπτη 10 Δεκεμβρίου. Ο βασικός θεματικός άξονας του φετινού συνεδρίου είναι «Ψηφιακή Ασφάλεια και Προστασία Δεδομένων εν μέσω πανδημίας του COVID-19».  Το φετινό συνέδριο, θα επικεντρωθεί θεματολογικά στις … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Comodo | Άνοιξε ο κώδικας του Comodo EDR solution

by: Cerebrux Η εταιρεία κυβερνο-ασφάλειας Comodo δημοσίευσε τον κώδικα για το EDR λογισμικό της ως OpenEDR το οποίο χρησιμοποιείται από εταιρείες για την ασφάλεια των πληροφοριακών συστημάτων τους. Ο όρος «EDR» εμφανίστηκε για πρώτη φορά το 2013 από τον Anton Chuvakin, Διευθυντή Ερευνών του Gartner και επικεφαλής της ομάδας Στρατηγικών Διαχείρισης Ασφάλειας και Κινδύνου. Ο … Read more

Πώς ένα ανοιχτό λογισμικό σταμάτησε επιθέσεις άρνησης υπηρεσίας(DDoS)

Όταν μια υπηρεσία δέχεται επίθεση DDoS από 7-10χιλ μηχανήματα που είναι μέρος ενός τεράστιου botnet, το Fail2ban θα χρειαζόταν 50 λεπτά επεξεργασίας των log για να αντιμετωπίσει την επίθεση. Όχι όμως το CrowdSec. To 2020 μεταφέραμε τις «εταιρείες/δουλειές» μας στο σπίτι και η επικοινωνία και συνεργασία με τους συναδέλφους, τους φίλους και την οικογένειά μας … Read more

Let’s unfck the internet: Ένα κάλεσμα για δράση από το Mozilla Foundation

Έχει πολύ θόρυβο εκεί έξω. Πλημμυρίζουμε με εντυπωσιακούς τίτλους κάθε λεπτό, κάθε μέρα. Θα μπορούσατε να κάνετε μια δουλειά πλήρους απασχόλησης, ταξινομώντας τα διασκεδαστικά, ενδιαφέροντα ή χρήσιμα μιμίδια, feeds και timelines από αυτά που πρέπει να πετάξετε στα σκουπίδια. Είναι δύσκολο να γνωρίζετε τι πρέπει να προσέξετε και πού να βάλετε την ενέργειά σας. Με … Read more

Νέα από τον πλανήτη…planet.ellak.gr: WebEx | Η IBM βοηθάει την Cisco στην επιδιόρθωση κρίσιμων σφαλμάτων

by: Cerebrux Πανελλαδικά οι γονείς, οι εκπαιδευτικοί και οι μαθητές γνωρίζουν από πρώτο χέρι πλέον, τι σημαίνει Webex. Τα όποια προβλήματα στην συνδεσιμότητα και σταθερότητα της τηλεκπαίδευσης είναι ασήμαντα μπροστά σε «ιστορίες» με χάκερ που εισέβαλαν και προκάλεσαν προβλήματα. Το Cisco Webex όπως γνωρίζετε είναι ένα διαδικτυακό λογισμικό τηλεδιάσκεψης κλειστού κώδικα με δυνατότητες χρήσης λογισμικών … Read more

To Kali Linux 2020.4 είναι διαθέσιμο!

Η Offensive Security ανακοίνωσε την τέταρτη -και τελευταία για το 2020- έκδοση του Kali Linux 2020.4, η οποία περιλαμβάνει αρκετές νέες λειτουργίες. 1. Το ZSH ως προεπιλεγμένο shell Όπως παρουσιάστηκε και σχεδιάστηκε στην προηγούμενη έκδοση, το κέλυφος ZSH (ή Z Shell) αντικατέστησε τελικά το BASH (Bourne Again Shell) ως το προεπιλεγμένο κέλυφος γραμμής εντολών στο … Read more