ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Ανοιχτό Λογισμικό, Προστασία Δεδομένων και τα Όρια της Στρατιωτικοποίησης της Τεχνολογίας

Πώς η ευρωπαϊκή προσέγγιση στο ελεύθερο λογισμικό μπορεί να ενισχύσει τα δικαιώματα και τη δημοκρατική διακυβέρνησηΗ ραγδαία εξάπλωση δεδομενοκεντρικών τεχνολογιών μετασχηματίζει τόσο τη δημόσια διοίκηση όσο και την άσκηση κρατικής ισχύος. Όλο και συχνότερα, τα ίδια τεχνολογικά εργαλεία και οι ίδιες εταιρείες εξυπηρετούν ταυτόχρονα στρατιωτικούς σκοπούς και πολιτικές χρήσεις, από την υγειονομική διαχείριση έως την ...

Περισσότερα...

Chat Control: Στην Τελική Ευθεία ένα από τα πιο Αμφιλεγόμενα Σχέδια της ΕΕ

Μετά από χρόνια έντονων αντιπαραθέσεων, το σχέδιο της Ευρωπαϊκής Επιτροπής για το λεγόμενο “Chat Control” πλησιάζει στην πιο κρίσιμη φάση του: τις τριμερείς διαπραγματεύσεις (trilogue) μεταξύ Επιτροπής, Κοινοβουλίου και Συμβουλίου. Παρά τις ουσιαστικές βελτιώσεις που επιτεύχθηκαν χάρη στην πίεση οργανώσεων ψηφιακών δικαιωμάτων, το τελικό αποτέλεσμα παραμένει αβέβαιο — και οι κίνδυνοι για την ιδιωτικότητα των ...

Περισσότερα...

Chatbots και μαζική επιτήρηση: Το αόρατο ρίσκο πίσω από κάθε συνομιλία

Στην εποχή της τεχνητής νοημοσύνης, οι συνομιλίες μας με chatbots έχουν γίνει ένα καθημερινό εργαλείο για μάθηση, οργάνωση, εξερεύνηση ιδεών και αναζήτηση βοήθειας. Πίσω όμως από την ευκολία και την αμεσότητα αυτών των συστημάτων, κρύβεται μια κρίσιμη διάσταση που συχνά υποτιμούμε: η ιδιωτικότητα.Οι διάλογοι με ένα chatbot μπορούν να αποκαλύψουν προσωπικές πληροφορίες τόσο ευαίσθητες όσο ...

Περισσότερα...

SBOM, Ανοιχτό Λογισμικό και Ασφάλεια: Η νέα βάση για ανθεκτικές ψηφιακές υποδομές

Η αναδυόμενη σημασία των SBOM στην ασφάλεια λογισμικούΣε ένα περιβάλλον όπου το λογισμικό αποτελεί τον πυρήνα κάθε κρίσιμης υπολογιστικής και δικτυακής υποδομής, η διαφάνεια στη σύνθεση των εφαρμογών είναι πλέον θεμελιώδης προϋπόθεση ασφάλειας. Τα SBOM (Software Bill of Materials) αποτελούν ένα είδος «κατάλογου συστατικών» που αποκαλύπτει ακριβώς ποια βιβλιοθήκη, ποιο πακέτο και ποια έκδοση βρίσκεται ...

Περισσότερα...

Γιατί η επαλήθευση ηλικίας στο διαδίκτυο αποτυγχάνει και θέτει όλους σε κίνδυνο

Η ψηφιακή εποχή έχει φέρει τεράστιες ευκαιρίες για μάθηση, επικοινωνία και δημιουργικότητα. Ταυτόχρονα, όμως, έχει αυξήσει τις ανησυχίες σχετικά με την ασφάλεια των παιδιών στο διαδίκτυο. Η απάντηση πολλών κυβερνήσεων και νομοθετών στην Ευρώπη ήταν η προώθηση συστημάτων επαλήθευσης ηλικίας — μια επιλογή που παρουσιάζεται ως αναγκαία για την προστασία των ανηλίκων από βλαβερό περιεχόμενο.Ωστόσο, ...

Περισσότερα...

Μια βάση δεδομένων να τα κυβερνά όλα: Το αόρατο καρτέλ περιεχομένου που υπονομεύει την ελευθερία της έκφρασης στο διαδίκτυο

Κάθε χρόνο, εκατομμύρια εικόνες, βίντεο και αναρτήσεις που φέρεται ότι περιέχουν τρομοκρατικό ή βίαιο εξτρεμιστικό περιεχόμενο αφαιρούνται από πλατφόρμες κοινωνικών μέσων όπως το YouTube, το Facebook ή το Twitter. Μια βασική δύναμη πίσω από αυτές τις καταργήσεις είναι το Global Internet Forum to Counter Terrorism (GIFCT), μια πρωτοβουλία της βιομηχανίας που επιδιώκει να «αποτρέψει τους … Read more

Νέα από τον πλανήτη… planet.ellak.gr Ασφάλεια στα άκρα | Hardening μιας υπηρεσίας με το systemd

by: Cerebrux Στον σημερινό οδηγό θα δούμε πως μπορούμε να βελτιώσουμε μια υπηρεσία που τρέχουμε στον server μας με την βοήθεια του systemd. Ένας απλός web server Έφτιαξα μια πολύ απλή υπηρεσία που απλά τυπώνει ένα μήνυμα. Η γλώσσα προγραμματισμού είναι η Rust και θα βρείτε τον κώδικα στο παράρτημα. Χρησιμοποιεί socket activation αλλά μπορεί να δουλέψει σε … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Ανάλυση ασφάλειας του Linux με το Systemd Analyze Security

by: Cerebrux Μια από τις σημαντικές προσθήκες δυνατοτήτων στο Systemd είναι αυτή της δημιουργίας μιας απλής αναφοράς για την ασφάλεια των υπηρεσιών που τρέχουμε στο Linux σύστημά μας. Στον σημερινό οδηγό κάνουμε μια εισαγωγή στο εργαλείο systemd-analysze security. Όπως είδαμε στην διαχείριση του συστήματος μας με τη χρήση του systemd, το systemd είναι ο κατεξοχήν διαχειριστής … Read more

Εναλλακτική προστασία των κωδικών πρόσβασης με τον pass

Οι διαχειριστές κωδικών πρόσβασης αποτελούν, πλέον, απαραίτητα εργαλεία κατά τη διαδικτυακή μας περιήγηση. Έχοντας δεκάδες λογαριασμούς σε ιστοσελίδες και κοινωνικά δίκτυα -και με την προϋπόθεση ότι εφαρμόζουμε στοιχειώδεις πρακτικές ασφάλειας και δε χρησιμοποιούμε τα ίδια στοιχεία παντού– είναι αδύνατο να τους θυμόμαστε όλους ανά πάσα στιγμή. Καταφεύγουμε, λοιπόν, σε λογισμικά που δημιουργήθηκαν με στόχο να … Read more

Νέα από τον πλανήτη…planet.ellak.gr: 10 απλά βήματα για ένα ασφαλές SSH

by: Cerebrux Σε περίπτωση που έχετε κάποιον Server στον οποίο συνδέεστε με SSH τότε σας ενδιαφέρει προφανώς το πως να κάνετε το SSH περισσότερο ασφαλές. Ακολουθούν δέκα εύκολες και γρήγορες ρυθμίσεις για την προστασία του openssh server. Το SSH (εκ του Secure Shell) πρωτόκολλο χρησιμοποιείται για ασφαλείς (κρυπτογραφημένες) συνδέσεις με απομακρυσμένους υπολογιστές / servers. Χρησιμοποιείται … Read more

Μια έρευνα του EFF: Ο Μονόδρομος καθρέπτης της online παρακολούθησης

Το Electronic Frontier Foundation (EFF) δημοσίευσε μια εκτενή μελέτη για τις κρυφές τεχνικές και μεθόδους που χρησιμοποιούν online οι πάροχοι υπηρεσιών για τη συλλογή και παρακολούθηση των προσωπικών μας πληροφοριών και δραστηριοτήτων μας. Το paper αποκαλύπτει πάρα πολλούς μεθόδους παρακολούθησης, όπως το fingerprinting, τα αόρατα pixel images, τα social widgets, το mobile tracking, και την … Read more

Οι προβλέψεις της μελλοντικής συμπεριφοράς μας πωλούνται στον ισχυρότερο πλειοδότη…

Μέχρι πρόσφατα, η κατάσταση περιγράφονταν από το κλισέ “Αν δεν πληρώνεις για το προϊόν, είσαι το προϊόν”. Σήμερα, έχουμε περάσει σε μία νέα κατάσταση. Τεχνικά δεν είμαστε το προϊόν, διότι έχουμε υποβιβαστεί σε συνεισφορά πληροφορίας για το πραγματικό προϊόν, τις προβλέψεις της μελλοντικής συμπεριφοράς μας που πωλούνται στον ισχυρότερο πλειοδότη. Ο καπιταλισμός της επιτήρησης ισχυρίζεται … Read more

Clearview AI: Το χρονικό του προδιαγεγραμμένου τέλους της ιδιωτικότητας;

Του Δημήτρη Βέρρα 3 δισεκατομμύρια φωτογραφίες. Φωτογραφίες απλών πολιτών, που έχουν συλλεγεί από αναρτήσεις δικές τους ή και τρίτων προσώπων στα social media ή από οποιαδήποτε άλλη δημοσίως προσβάσιμη πηγή του διαδικτύου. 1 βάση δεδομένων που πωλείται (ή δίνεται δωρεάν προς δοκιμή) σε κάθε ενδιαφερόμενο. 1 εφαρμογή τεχνητής νοημοσύνης με δυνατότητα αναγνώρισης προσώπου και ταυτοποίησης … Read more

Ψηφιακή αναγνώριση προσώπου: μια διεθνής χαρτογράφηση

Του Νικόδημο Καλλιντέρη*\ Ας σκεφτούμε το εξής σενάριο:  περιδιαβαίνοντας μια καθημερινή ειρηνική ημέρα τον αστικό ιστό, αστυνομικές αρχές που είναι τοποθετημένες ανά οικοδομικό τετράγωνο μας ζητούν επιτακτικά την επίδειξη του δελτίου ταυτότητάς μας για την εξακρίβωση των στοιχείων μας, προκειμένου να έχουμε την δυνατότητα να κινηθούμε μέσα στην πόλη. Ανά λίγες δεκάδες μέτρα διενεργείται έλεγχος…  … Read more

Τι είναι το fuzzing;

Οι hackers μερικές φορές περιγράφουν την εργασία τους ως μια ακριβή διαδικασία μάθησης κάθε λεπτομέρειας ενός συστήματος -καλύτερα ακόμα κι από ότι μπορεί να το γνωρίζει κι ο ίδιος ο σχεδιαστής του- και έτσι φθάνουν βαθιά μέσα σε αυτό για να βρουν και να εκμεταλλευτούν τα κρυμμένα ελαττώματα του. Αλλά εξίσου συχνά, γίνεται σχεδόν το … Read more