ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Η ασφάλεια αντιστρέφεται: τι σημαίνει για τα δεδομένα μας όταν η ΤΝ βρίσκει όλες τις ευπάθειες

Η Τεχνητή Νοημοσύνη μειώνει δραστικά το κόστος εντοπισμού σφαλμάτων, αλλά η προστασία των πολιτών εξαρτάται από το πόσο γρήγορα αξιολογούνται, διορθώνονται και εγκαθίστανται οι ενημερώσεις ασφαλείαςΤο 2026 αποκαλύφθηκε στο libcurl ένα σφάλμα που επέτρεπε την επαναχρησιμοποίηση μιας σύνδεσης αμοιβαίας πιστοποίησης TLS ακόμη και όταν είχαν αλλάξει κρίσιμες ρυθμίσεις, όπως το ιδιωτικό κλειδί. Η ευπάθεια υπήρχε ...

Περισσότερα...

Το κρυφό κόστος των σημερινών «έξυπνων» συσκευών

Όσο πιο κοντά έρχονται οι υπολογιστές στο σώμα και στο σπίτι μας, τόσο λιγότερο τους ελέγχουμε. Οι φορετές συσκευές διαφημίζονται ως προσωπική τεχνολογία, σπάνια όμως ανήκουν πραγματικά σε όποιον τις αγοράζει. Το ζήτημα το έχει αναδείξει η εκστρατεία Fight to Repair: οι κάτοχοι αυτών των συσκευών συνήθως δεν έχουν το δικαίωμα να τις εξετάσουν, να ...

Περισσότερα...

Η τοποθεσία σας στο κινητό διαρρέει από προεπιλογή και ο προγραμματιστής δεν το ξέρει

Σε όλες τις πλατφόρμες κινητών, οι διαφημιστικές εταιρείες προσφέρουν στους προγραμματιστές έτοιμα εργαλεία ανάπτυξης λογισμικού (SDK) που κάνουν εύκολη την εμπορική αξιοποίηση μιας εφαρμογής. Τα ίδια όμως εργαλεία μπορούν να τροφοδοτούν αυτόματα με τα δεδομένα θέσης των χρηστών τα διαφημιστικά συστήματα από τα οποία αντλούν οι μεσίτες δεδομένων τοποθεσίας για να παρακολουθούν ανθρώπους. Πολλοί προγραμματιστές ...

Περισσότερα...

Πώς η Τεχνητή Νοημοσύνη μπορεί να ενισχύσει την ασφάλεια του ανοιχτού λογισμικού

Η ίδια τεχνολογία που αυξάνει την ταχύτητα παραγωγής κώδικα μπορεί να βοηθήσει τις κοινότητες να εντοπίζουν ευπάθειες, να αξιολογούν κινδύνους και να διορθώνουν προβλήματα ταχύτερα, αρκεί ο άνθρωπος να παραμένει στο κέντρο της διαδικασίαςΗ Τεχνητή Νοημοσύνη αλλάζει ταυτόχρονα την ανάπτυξη λογισμικού και την κυβερνοασφάλεια. Εργαλεία παραγωγικής ΤΝ μπορούν να γράφουν κώδικα σε δευτερόλεπτα, να προτείνουν ...

Περισσότερα...

Chat Control 1.0: η σάρωση μηνυμάτων επιστρέφει έως το 2028 αλλά με ρητή προστασία της κρυπτογράφησης

Για τρίτη φορά μέσα σε τέσσερις μήνες, οι ευρωβουλευτές κλήθηκαν να ψηφίσουν για την παρέκκλιση από την οδηγία ePrivacy που επιτρέπει στις μεγάλες πλατφόρμες να σαρώνουν τις ιδιωτικές επικοινωνίες των χρηστών τους. Η πρόταση τελικά πέρασε, όμως η ψηφοφορία, αποτελεί παρ' όλα αυτά νίκη: ενίσχυσε τη θέση του Κοινοβουλίου απέναντι στον πολύ πιο επικίνδυνο Κανονισμό ...

Περισσότερα...

Μια μικρή δικαίωση του Σνόουντεν με επτά χρόνια καθυστέρηση

Επτά χρόνια αφότου ο πρώην πράκτορας της Υπηρεσίας Εθνικής Ασφάλειας, Έντουαρντ Σνόουντεν, αποκάλυψε τη μαζική παρακολούθηση των τηλεφωνικών συνδιαλέξεων των Αμερικανών, ομοσπονδιακό εφετείο αποφάσισε ότι το πρόγραμμα ήταν παράνομο – και ότι οι επικεφαλής των υπηρεσιών πληροφοριών των ΗΠΑ που το υπερασπίστηκαν δημόσια δεν έλεγαν την αλήθεια. Σε απόφαση που εκδόθηκε την Τετάρτη, το Εφετείο … Read more

Η «Ανώνυμη» συλλογή δεδομένων περιήγησης είναι ένας μύθος: Μια έρευνα από τον Mozilla

Εάν υπάρχει ένα πράγμα που ακούμε επανειλημμένα από εταιρείες τεχνολογίας, είναι ότι όλα τα δεδομένα που συλλέγονται είναι “ανώνυμα” και δεν μπορούν να χρησιμοποιηθούν για την αναγνώριση των χρηστών. Όταν το προεπιλεγμένο πρόγραμμα περιήγησης  της Xiaomi  σε “κατάσταση ανώνυμης περιήγησης” πιάστηκε να συλλέγει δεδομένα χρηστών χωρίς συγκατάθεση, απέρριψε αμέσως τους ισχυρισμούς, αλλά αργότερα χρησιμοποίησε λέξεις … Read more

Μια βάση δεδομένων να τα κυβερνά όλα: Το αόρατο καρτέλ περιεχομένου που υπονομεύει την ελευθερία της έκφρασης στο διαδίκτυο

Κάθε χρόνο, εκατομμύρια εικόνες, βίντεο και αναρτήσεις που φέρεται ότι περιέχουν τρομοκρατικό ή βίαιο εξτρεμιστικό περιεχόμενο αφαιρούνται από πλατφόρμες κοινωνικών μέσων όπως το YouTube, το Facebook ή το Twitter. Μια βασική δύναμη πίσω από αυτές τις καταργήσεις είναι το Global Internet Forum to Counter Terrorism (GIFCT), μια πρωτοβουλία της βιομηχανίας που επιδιώκει να «αποτρέψει τους … Read more

Νέα από τον πλανήτη… planet.ellak.gr Ασφάλεια στα άκρα | Hardening μιας υπηρεσίας με το systemd

by: Cerebrux Στον σημερινό οδηγό θα δούμε πως μπορούμε να βελτιώσουμε μια υπηρεσία που τρέχουμε στον server μας με την βοήθεια του systemd. Ένας απλός web server Έφτιαξα μια πολύ απλή υπηρεσία που απλά τυπώνει ένα μήνυμα. Η γλώσσα προγραμματισμού είναι η Rust και θα βρείτε τον κώδικα στο παράρτημα. Χρησιμοποιεί socket activation αλλά μπορεί να δουλέψει σε … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Ανάλυση ασφάλειας του Linux με το Systemd Analyze Security

by: Cerebrux Μια από τις σημαντικές προσθήκες δυνατοτήτων στο Systemd είναι αυτή της δημιουργίας μιας απλής αναφοράς για την ασφάλεια των υπηρεσιών που τρέχουμε στο Linux σύστημά μας. Στον σημερινό οδηγό κάνουμε μια εισαγωγή στο εργαλείο systemd-analysze security. Όπως είδαμε στην διαχείριση του συστήματος μας με τη χρήση του systemd, το systemd είναι ο κατεξοχήν διαχειριστής … Read more

Εναλλακτική προστασία των κωδικών πρόσβασης με τον pass

Οι διαχειριστές κωδικών πρόσβασης αποτελούν, πλέον, απαραίτητα εργαλεία κατά τη διαδικτυακή μας περιήγηση. Έχοντας δεκάδες λογαριασμούς σε ιστοσελίδες και κοινωνικά δίκτυα -και με την προϋπόθεση ότι εφαρμόζουμε στοιχειώδεις πρακτικές ασφάλειας και δε χρησιμοποιούμε τα ίδια στοιχεία παντού– είναι αδύνατο να τους θυμόμαστε όλους ανά πάσα στιγμή. Καταφεύγουμε, λοιπόν, σε λογισμικά που δημιουργήθηκαν με στόχο να … Read more

Νέα από τον πλανήτη…planet.ellak.gr: 10 απλά βήματα για ένα ασφαλές SSH

by: Cerebrux Σε περίπτωση που έχετε κάποιον Server στον οποίο συνδέεστε με SSH τότε σας ενδιαφέρει προφανώς το πως να κάνετε το SSH περισσότερο ασφαλές. Ακολουθούν δέκα εύκολες και γρήγορες ρυθμίσεις για την προστασία του openssh server. Το SSH (εκ του Secure Shell) πρωτόκολλο χρησιμοποιείται για ασφαλείς (κρυπτογραφημένες) συνδέσεις με απομακρυσμένους υπολογιστές / servers. Χρησιμοποιείται … Read more

Μια έρευνα του EFF: Ο Μονόδρομος καθρέπτης της online παρακολούθησης

Το Electronic Frontier Foundation (EFF) δημοσίευσε μια εκτενή μελέτη για τις κρυφές τεχνικές και μεθόδους που χρησιμοποιούν online οι πάροχοι υπηρεσιών για τη συλλογή και παρακολούθηση των προσωπικών μας πληροφοριών και δραστηριοτήτων μας. Το paper αποκαλύπτει πάρα πολλούς μεθόδους παρακολούθησης, όπως το fingerprinting, τα αόρατα pixel images, τα social widgets, το mobile tracking, και την … Read more

Οι προβλέψεις της μελλοντικής συμπεριφοράς μας πωλούνται στον ισχυρότερο πλειοδότη…

Μέχρι πρόσφατα, η κατάσταση περιγράφονταν από το κλισέ “Αν δεν πληρώνεις για το προϊόν, είσαι το προϊόν”. Σήμερα, έχουμε περάσει σε μία νέα κατάσταση. Τεχνικά δεν είμαστε το προϊόν, διότι έχουμε υποβιβαστεί σε συνεισφορά πληροφορίας για το πραγματικό προϊόν, τις προβλέψεις της μελλοντικής συμπεριφοράς μας που πωλούνται στον ισχυρότερο πλειοδότη. Ο καπιταλισμός της επιτήρησης ισχυρίζεται … Read more

Clearview AI: Το χρονικό του προδιαγεγραμμένου τέλους της ιδιωτικότητας;

Του Δημήτρη Βέρρα 3 δισεκατομμύρια φωτογραφίες. Φωτογραφίες απλών πολιτών, που έχουν συλλεγεί από αναρτήσεις δικές τους ή και τρίτων προσώπων στα social media ή από οποιαδήποτε άλλη δημοσίως προσβάσιμη πηγή του διαδικτύου. 1 βάση δεδομένων που πωλείται (ή δίνεται δωρεάν προς δοκιμή) σε κάθε ενδιαφερόμενο. 1 εφαρμογή τεχνητής νοημοσύνης με δυνατότητα αναγνώρισης προσώπου και ταυτοποίησης … Read more