ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Certbot και Let's Encrypt υποστηρίζουν πλέον πιστοποιητικά για IP διευθύνσεις

Η ασφάλεια των διαδικτυακών υπηρεσιών αποτελεί βασική προτεραιότητα για κάθε σύγχρονη υποδομή. Μέχρι πρόσφατα, τα πιστοποιητικά TLS εκδίδονταν κυρίως για domain names. Ωστόσο, το Let’s Encrypt ανακοίνωσε μια σημαντική εξέλιξη: πλέον υποστηρίζει πιστοποιητικά για διευθύνσεις IP, καθώς και πιστοποιητικά πολύ μικρής διάρκειας.Η νέα αυτή δυνατότητα υποστηρίζεται και από το Certbot, το δημοφιλές εργαλείο αυτοματοποίησης για ...

Περισσότερα...

Όταν η ΤΝ ψεύδεται εν γνώσει της: τι αποκαλύπτει έρευνα για την εξαπάτηση

Από την παραίσθηση στην απάτηΗ δημόσια συζήτηση για τα σφάλματα των μεγάλων γλωσσικών μοντέλων επικεντρώνεται συνήθως στις λεγόμενες «παραισθήσεις», δηλαδή στην παραγωγή ψευδών πληροφοριών λόγω στατιστικών αστοχιών. Ωστόσο, πρόσφατη έρευνα που δημοσιεύθηκε τον Σεπτέμβριο 2025, σε συνεργασία της OpenAI με την Apollo Research, αποκάλυψε ένα ποιοτικά διαφορετικό φαινόμενο: μοντέλα όπως τα o3 και o4-mini δεν ...

Περισσότερα...

Η σύγκρουση μεταξύ Anthropic και Πενταγώνου: Γιατί η προστασία της ιδιωτικότητας δεν πρέπει να εξαρτάται από λίγους ισχυρούς

Μια πρόσφατη σύγκρουση μεταξύ της εταιρείας τεχνητής νοημοσύνης Anthropic και του Υπουργείου Άμυνας των ΗΠΑ ανέδειξε ένα κρίσιμο ζήτημα για τη σύγχρονη κοινωνία: ποιος αποφασίζει τελικά για την προστασία της ιδιωτικότητας των πολιτών στην εποχή της τεχνητής νοημοσύνης.Η αμερικανική κυβέρνηση τερμάτισε πρόσφατα συμβόλαιο ύψους 200 εκατομμυρίων δολαρίων με την Anthropic και διέταξε όλους τους στρατιωτικούς ...

Περισσότερα...

Συμμετοχή της ΕΕΛΛΑΚ στο 11ο Ετήσιο Συνέδριο DPO & ICT Security World for Public Sector

Η ΕΕΛΛΑΚ συμμετείχε με δύο ομιλητές στο 11ο Ετήσιο Συνέδριο DPO & ICT Security World for Public Sector, το οποίο πραγματοποιήθηκε στις 26 Φεβρουαρίου 2026 στο Divani Caravel Hotel, συγκεντρώνοντας στελέχη της Δημόσιας Διοίκησης, Υπευθύνους Προστασίας Δεδομένων (DPOs), επαγγελματίες κυβερνοασφάλειας και εκπροσώπους θεσμικών φορέων.Η φετινή διοργάνωση επικεντρώθηκε στις εξελίξεις στην προστασία δεδομένων, στη συμμόρφωση με ...

Περισσότερα...

Cyber Security Challenge Greece 2026: Μια μεγάλη ευκαιρία για φοιτητές στον χώρο της κυβερνοασφάλειας

Το Cyber Security Challenge Greece 2026 αποτελεί έναν σημαντικό διαγωνισμό κυβερνοασφάλειας που απευθύνεται σε φοιτητές από όλη την Ελλάδα. Η διοργάνωση βασίζεται στη φιλοσοφία των διαγωνισμών Capture The Flag (CTF) και δίνει τη δυνατότητα σε ομάδες φοιτητών να δοκιμάσουν τις γνώσεις και τις δεξιότητές τους μέσα από ένα ρεαλιστικό, σεναριοκεντρικό παιχνίδι ασφάλειας πληροφοριακών συστημάτων.Η διοργάνωση ...

Περισσότερα...

Σχεδόν το ένα τρίτο των κυβερνητικών οργανισμών ασφαλείας πληροφορικής της ΕΕ συμβάλλουν στο λογισμικό ανοιχτού κώδικα

Κυβερνητικοί οργανισμοί ασφαλείας σε τουλάχιστον οκτώ ευρωπαϊκά κράτη μέλη συμβάλλουν στο λογισμικό ανοιχτού κώδικα. Η Πολωνία, η Γαλλία, η  Δημοκρατία της Τσεχίας και το Λουξεμβούργο φαίνεται να είναι οι πιο δραστήριες, συμβάλλοντας σε 58, 49, 24 και 19 έργα αντίστοιχα. Η λίστα (βλ. Παρακάτω πίνακα) είναι σχεδόν σίγουρα ατελής. Ορισμένες χώρες έχουν πολλούς οργανισμούς που … Read more

RegretsReporter: Ένα πρόσθετο από το Mozilla για το περιεχόμενο που προτείνει του Youtube

Ο περιβόητος αλγόριθμος του YouTube καλύπτεται από ένα βαρύ πέπλο μυστηρίου, καθώς κανείς -πλην των δημιουργών του- δεν έχει την παραμικρή ιδέα για το πώς ακριβώς λειτουργεί. Αυτό δε θα είχε σημασία, αν ο αλγόριθμος αυτός δεν προκαλούσε σοβαρά προβλήματα και τις ανάλογες αντιδράσεις. Μυστήριος αλγόριθμος και επικίνδυνο περιεχόμενο Άνθρωποι που χρησιμοποιούν την πλατφόρμα επαγγελματικά … Read more

Μια μικρή δικαίωση του Σνόουντεν με επτά χρόνια καθυστέρηση

Επτά χρόνια αφότου ο πρώην πράκτορας της Υπηρεσίας Εθνικής Ασφάλειας, Έντουαρντ Σνόουντεν, αποκάλυψε τη μαζική παρακολούθηση των τηλεφωνικών συνδιαλέξεων των Αμερικανών, ομοσπονδιακό εφετείο αποφάσισε ότι το πρόγραμμα ήταν παράνομο – και ότι οι επικεφαλής των υπηρεσιών πληροφοριών των ΗΠΑ που το υπερασπίστηκαν δημόσια δεν έλεγαν την αλήθεια. Σε απόφαση που εκδόθηκε την Τετάρτη, το Εφετείο … Read more

Η «Ανώνυμη» συλλογή δεδομένων περιήγησης είναι ένας μύθος: Μια έρευνα από τον Mozilla

Εάν υπάρχει ένα πράγμα που ακούμε επανειλημμένα από εταιρείες τεχνολογίας, είναι ότι όλα τα δεδομένα που συλλέγονται είναι “ανώνυμα” και δεν μπορούν να χρησιμοποιηθούν για την αναγνώριση των χρηστών. Όταν το προεπιλεγμένο πρόγραμμα περιήγησης  της Xiaomi  σε “κατάσταση ανώνυμης περιήγησης” πιάστηκε να συλλέγει δεδομένα χρηστών χωρίς συγκατάθεση, απέρριψε αμέσως τους ισχυρισμούς, αλλά αργότερα χρησιμοποίησε λέξεις … Read more

Μια βάση δεδομένων να τα κυβερνά όλα: Το αόρατο καρτέλ περιεχομένου που υπονομεύει την ελευθερία της έκφρασης στο διαδίκτυο

Κάθε χρόνο, εκατομμύρια εικόνες, βίντεο και αναρτήσεις που φέρεται ότι περιέχουν τρομοκρατικό ή βίαιο εξτρεμιστικό περιεχόμενο αφαιρούνται από πλατφόρμες κοινωνικών μέσων όπως το YouTube, το Facebook ή το Twitter. Μια βασική δύναμη πίσω από αυτές τις καταργήσεις είναι το Global Internet Forum to Counter Terrorism (GIFCT), μια πρωτοβουλία της βιομηχανίας που επιδιώκει να «αποτρέψει τους … Read more

Νέα από τον πλανήτη… planet.ellak.gr Ασφάλεια στα άκρα | Hardening μιας υπηρεσίας με το systemd

by: Cerebrux Στον σημερινό οδηγό θα δούμε πως μπορούμε να βελτιώσουμε μια υπηρεσία που τρέχουμε στον server μας με την βοήθεια του systemd. Ένας απλός web server Έφτιαξα μια πολύ απλή υπηρεσία που απλά τυπώνει ένα μήνυμα. Η γλώσσα προγραμματισμού είναι η Rust και θα βρείτε τον κώδικα στο παράρτημα. Χρησιμοποιεί socket activation αλλά μπορεί να δουλέψει σε … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Ανάλυση ασφάλειας του Linux με το Systemd Analyze Security

by: Cerebrux Μια από τις σημαντικές προσθήκες δυνατοτήτων στο Systemd είναι αυτή της δημιουργίας μιας απλής αναφοράς για την ασφάλεια των υπηρεσιών που τρέχουμε στο Linux σύστημά μας. Στον σημερινό οδηγό κάνουμε μια εισαγωγή στο εργαλείο systemd-analysze security. Όπως είδαμε στην διαχείριση του συστήματος μας με τη χρήση του systemd, το systemd είναι ο κατεξοχήν διαχειριστής … Read more

Εναλλακτική προστασία των κωδικών πρόσβασης με τον pass

Οι διαχειριστές κωδικών πρόσβασης αποτελούν, πλέον, απαραίτητα εργαλεία κατά τη διαδικτυακή μας περιήγηση. Έχοντας δεκάδες λογαριασμούς σε ιστοσελίδες και κοινωνικά δίκτυα -και με την προϋπόθεση ότι εφαρμόζουμε στοιχειώδεις πρακτικές ασφάλειας και δε χρησιμοποιούμε τα ίδια στοιχεία παντού– είναι αδύνατο να τους θυμόμαστε όλους ανά πάσα στιγμή. Καταφεύγουμε, λοιπόν, σε λογισμικά που δημιουργήθηκαν με στόχο να … Read more

Νέα από τον πλανήτη…planet.ellak.gr: 10 απλά βήματα για ένα ασφαλές SSH

by: Cerebrux Σε περίπτωση που έχετε κάποιον Server στον οποίο συνδέεστε με SSH τότε σας ενδιαφέρει προφανώς το πως να κάνετε το SSH περισσότερο ασφαλές. Ακολουθούν δέκα εύκολες και γρήγορες ρυθμίσεις για την προστασία του openssh server. Το SSH (εκ του Secure Shell) πρωτόκολλο χρησιμοποιείται για ασφαλείς (κρυπτογραφημένες) συνδέσεις με απομακρυσμένους υπολογιστές / servers. Χρησιμοποιείται … Read more

Μια έρευνα του EFF: Ο Μονόδρομος καθρέπτης της online παρακολούθησης

Το Electronic Frontier Foundation (EFF) δημοσίευσε μια εκτενή μελέτη για τις κρυφές τεχνικές και μεθόδους που χρησιμοποιούν online οι πάροχοι υπηρεσιών για τη συλλογή και παρακολούθηση των προσωπικών μας πληροφοριών και δραστηριοτήτων μας. Το paper αποκαλύπτει πάρα πολλούς μεθόδους παρακολούθησης, όπως το fingerprinting, τα αόρατα pixel images, τα social widgets, το mobile tracking, και την … Read more