ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Chat Control: Στην Τελική Ευθεία ένα από τα πιο Αμφιλεγόμενα Σχέδια της ΕΕ

Μετά από χρόνια έντονων αντιπαραθέσεων, το σχέδιο της Ευρωπαϊκής Επιτροπής για το λεγόμενο “Chat Control” πλησιάζει στην πιο κρίσιμη φάση του: τις τριμερείς διαπραγματεύσεις (trilogue) μεταξύ Επιτροπής, Κοινοβουλίου και Συμβουλίου. Παρά τις ουσιαστικές βελτιώσεις που επιτεύχθηκαν χάρη στην πίεση οργανώσεων ψηφιακών δικαιωμάτων, το τελικό αποτέλεσμα παραμένει αβέβαιο — και οι κίνδυνοι για την ιδιωτικότητα των ...

Περισσότερα...

Chatbots και μαζική επιτήρηση: Το αόρατο ρίσκο πίσω από κάθε συνομιλία

Στην εποχή της τεχνητής νοημοσύνης, οι συνομιλίες μας με chatbots έχουν γίνει ένα καθημερινό εργαλείο για μάθηση, οργάνωση, εξερεύνηση ιδεών και αναζήτηση βοήθειας. Πίσω όμως από την ευκολία και την αμεσότητα αυτών των συστημάτων, κρύβεται μια κρίσιμη διάσταση που συχνά υποτιμούμε: η ιδιωτικότητα.Οι διάλογοι με ένα chatbot μπορούν να αποκαλύψουν προσωπικές πληροφορίες τόσο ευαίσθητες όσο ...

Περισσότερα...

SBOM, Ανοιχτό Λογισμικό και Ασφάλεια: Η νέα βάση για ανθεκτικές ψηφιακές υποδομές

Η αναδυόμενη σημασία των SBOM στην ασφάλεια λογισμικούΣε ένα περιβάλλον όπου το λογισμικό αποτελεί τον πυρήνα κάθε κρίσιμης υπολογιστικής και δικτυακής υποδομής, η διαφάνεια στη σύνθεση των εφαρμογών είναι πλέον θεμελιώδης προϋπόθεση ασφάλειας. Τα SBOM (Software Bill of Materials) αποτελούν ένα είδος «κατάλογου συστατικών» που αποκαλύπτει ακριβώς ποια βιβλιοθήκη, ποιο πακέτο και ποια έκδοση βρίσκεται ...

Περισσότερα...

Γιατί η επαλήθευση ηλικίας στο διαδίκτυο αποτυγχάνει και θέτει όλους σε κίνδυνο

Η ψηφιακή εποχή έχει φέρει τεράστιες ευκαιρίες για μάθηση, επικοινωνία και δημιουργικότητα. Ταυτόχρονα, όμως, έχει αυξήσει τις ανησυχίες σχετικά με την ασφάλεια των παιδιών στο διαδίκτυο. Η απάντηση πολλών κυβερνήσεων και νομοθετών στην Ευρώπη ήταν η προώθηση συστημάτων επαλήθευσης ηλικίας — μια επιλογή που παρουσιάζεται ως αναγκαία για την προστασία των ανηλίκων από βλαβερό περιεχόμενο.Ωστόσο, ...

Περισσότερα...

Γιατί η Ευρώπη χρειάζεται τοπική κυβερνοασφάλεια και ισχυρή ψηφιακή ταυτοποίηση για όλους

Οι πρόσφατες αποκαλύψεις της ομάδας Threat Intelligence της Amazon επιβεβαιώνουν μια ανησυχητική πραγματικότητα: τα κράτη που διεξάγουν επιθετικές επιχειρήσεις στον κυβερνοχώρο δεν περιορίζονται πλέον στην κλοπή δεδομένων ή στην καταστροφή συστημάτων. Χρησιμοποιούν πλέον ψηφιακές εισβολές για να καθοδηγήσουν πραγματικά πλήγματα, συνδέοντας παραβιασμένες κάμερες, συστήματα πλοήγησης και εταιρικά δίκτυα με στρατιωτικές επιχειρήσεις υψηλής ακρίβειας.Αυτή η επικίνδυνη ...

Περισσότερα...

Open Source Vulnerabilities: Ένα έργο για πιο γρήγορο εντοπισμό και διόρθωση κενών ασφάλειας στον ανοιχτό κώδικα

Tο έργο OSV (Open Source Vulnerabilities), είναι μια προσπάθεια που ξεκίνησε από την Google για την βελτίωση της ασφάλειας για προγραμματιστές και χρήστες λογισμικού ανοιχτού κώδικα. Ο στόχος του OSV είναι να παρέχει ακριβή δεδομένα σχετικά με το πού εισήχθη μια ευπάθεια και πού επιδιορθώθηκε, βοηθώντας έτσι τους χρήστες λογισμικού ανοιχτού κώδικα να προσδιορίσουν με … Read more

Bug bounties της Ευρωπαϊκής Επιτροπής για το Element το  Moodle και το Zimbra

Βραβεία έως και 5000 ευρώ για την εύρεση τρωτών σημείων ασφαλείας σε λύσεις ανοιχτού κώδικα που χρησιμοποιούνται από δημόσιες υπηρεσίες σε ολόκληρη την Ευρωπαϊκή Ένωση, όπως το Element, το Moodle και το Zimbra ανακοινώθηκαν πριν από λίγες ημέρες από την Ευρωπαϊκή Επιτροπή ,  Υπάρχει επίσης ένα μπόνους 20% για την υποβολή διορθώσεων για τα σφάλματα … Read more

Πόσα δεδομένα σας, συλλέγουν οι εφαρμογές άμεσων μηνυμάτων στο κινητό σας?

Η νέα πολιτική απορρήτου του WhatsApp ανησυχεί πολλούς, αλλά πόσα δεδομένα συλλέγει σε σύγκριση με άλλες εφαρμογές ανταλλαγής μηνυμάτων όπως το Signal, το Telegram και το Facebook Messenger; Oι δύο εφαρμογές που ανήκουν στο Facebook (Messenger και WhatsApp) συλλέγουν  και δεδομένα χρήσης και λεπτομέρειες τοποθεσίας, σε αντίθεση με τις άλλες εφαρμογές. Αντίθετα, το Signal φαίνεται … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Όχι ΔΕΝ «Έσπασε» και το Signal – Πώς ΔΕΝ παρακολουθούνται και οι συνομιλίες της ασφαλέστερης εφαρμογής στον κόσμο

Πολλές φορές, με αφορμή την γρήγορη μετάδοση ειδήσεων, όλοι μας έχουμε κάνει λάθη. Ειδικά όμως στην περίπτωση της τεχνολογίας, που μας αφορά, προσέχουμε λίγο παραπάνω, οπότε Όχι, ΔΕΝ έσπασε το signal. Το Signal, για όσους δεν γνωρίζουν είναι μια ανοιχτού κώδικα εφαρμογή ανταλλαγής κρυπτογραφημένων μηνυμάτων που κυκλοφόρησε το 2010. Η εφαρμογή αποτελεί βασικό εργαλείο για … Read more

Η Homo Digitalis καταθέτει καταγγελία κατά της Google και της IAB Europe για τις επιβλαβείς πρακτικές συμπεριφορικής διαφήμισης

Σήμερα, η Homo Digitalis ένωσε της δυνάμεις της με άλλες οργανώσεις της κοινωνίας των πολιτών, και συγκεκριμένα, τις οργανώσεις Asociatia pentru Tehnologie si Internet (ApTi) από τη Ρουμανία, D3 – Defesa dos Direitos Digitais από την Πορτογαλία, GONG από την Κροατία, Global Human Dignity Foundation από τη Μάλτα, και το Institute of Information Cyprus από … Read more

Ξεκινά σήμερα το 6ο ICT Security World

Για 6η χρονιά φέτος διεξάγεται το Θεσμικό και Επαγγελματικό διήμερο Συνέδριο  «ICT Security World»,  το οποίο αυτή τη φορά θα πραγματοποιηθεί διαδικτυακά την Τετάρτη 9 και την Πέμπτη 10 Δεκεμβρίου. Ο βασικός θεματικός άξονας του φετινού συνεδρίου είναι «Ψηφιακή Ασφάλεια και Προστασία Δεδομένων εν μέσω πανδημίας του COVID-19».  Το φετινό συνέδριο, θα επικεντρωθεί θεματολογικά στις … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Comodo | Άνοιξε ο κώδικας του Comodo EDR solution

by: Cerebrux Η εταιρεία κυβερνο-ασφάλειας Comodo δημοσίευσε τον κώδικα για το EDR λογισμικό της ως OpenEDR το οποίο χρησιμοποιείται από εταιρείες για την ασφάλεια των πληροφοριακών συστημάτων τους. Ο όρος «EDR» εμφανίστηκε για πρώτη φορά το 2013 από τον Anton Chuvakin, Διευθυντή Ερευνών του Gartner και επικεφαλής της ομάδας Στρατηγικών Διαχείρισης Ασφάλειας και Κινδύνου. Ο … Read more

Πώς ένα ανοιχτό λογισμικό σταμάτησε επιθέσεις άρνησης υπηρεσίας(DDoS)

Όταν μια υπηρεσία δέχεται επίθεση DDoS από 7-10χιλ μηχανήματα που είναι μέρος ενός τεράστιου botnet, το Fail2ban θα χρειαζόταν 50 λεπτά επεξεργασίας των log για να αντιμετωπίσει την επίθεση. Όχι όμως το CrowdSec. To 2020 μεταφέραμε τις «εταιρείες/δουλειές» μας στο σπίτι και η επικοινωνία και συνεργασία με τους συναδέλφους, τους φίλους και την οικογένειά μας … Read more

Let’s unfck the internet: Ένα κάλεσμα για δράση από το Mozilla Foundation

Έχει πολύ θόρυβο εκεί έξω. Πλημμυρίζουμε με εντυπωσιακούς τίτλους κάθε λεπτό, κάθε μέρα. Θα μπορούσατε να κάνετε μια δουλειά πλήρους απασχόλησης, ταξινομώντας τα διασκεδαστικά, ενδιαφέροντα ή χρήσιμα μιμίδια, feeds και timelines από αυτά που πρέπει να πετάξετε στα σκουπίδια. Είναι δύσκολο να γνωρίζετε τι πρέπει να προσέξετε και πού να βάλετε την ενέργειά σας. Με … Read more

Νέα από τον πλανήτη…planet.ellak.gr: WebEx | Η IBM βοηθάει την Cisco στην επιδιόρθωση κρίσιμων σφαλμάτων

by: Cerebrux Πανελλαδικά οι γονείς, οι εκπαιδευτικοί και οι μαθητές γνωρίζουν από πρώτο χέρι πλέον, τι σημαίνει Webex. Τα όποια προβλήματα στην συνδεσιμότητα και σταθερότητα της τηλεκπαίδευσης είναι ασήμαντα μπροστά σε «ιστορίες» με χάκερ που εισέβαλαν και προκάλεσαν προβλήματα. Το Cisco Webex όπως γνωρίζετε είναι ένα διαδικτυακό λογισμικό τηλεδιάσκεψης κλειστού κώδικα με δυνατότητες χρήσης λογισμικών … Read more