ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Τι νέο υπάρχει στην ασφάλεια για το Ubuntu 24.04 LTS;

To Ubuntu 24.04 LTS, Noble Numbat. όπως όλες οι εκδόσεις του Ubuntu, συνοδεύεται από 5 χρόνια δωρεάν συντήρησης ασφαλείας για το κύριο αποθετήριο. Η υποστήριξη μπορεί να επεκταθεί για επιπλέον 5 χρόνια και να συμπεριλάβει το αποθετήριο universe, μέσω του Ubuntu Pro. Οι οργανισμοί που θέλουν να διατηρήσουν τα συστήματά τους ασφαλή χωρίς να ...

Περισσότερα...

Κάλεσμα για συμμετοχή σε ομάδα για την Άσκηση Κυβερνοάμυνας ΠΑΝΟΠΤΗΣ 2024

Ο Οργανισμός Ανοιχτών Τεχνολογιών(ΕΕΛΛΑΚ) σε συνεργασία με τα μέλη του συγκροτεί ομάδα για συμμετοχή στην ετήσια εθνική άσκηση κυβερνοάμυνας ΠΑΝΟΠΤΗΣ 2024 που διοργανώνει διαδικτυακά η Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ από  27 έως 31 Μαΐου 2024(εργάσιμες ώρες), και καλεί όσους ενδιαφέρονται να συμμετέχουν σε αυτή να εκδηλώσουν το ενδιαφέρον τους στην φόρμα εδώ, έως τη ...

Περισσότερα...

Τα υποχρεωτικά δακτυλικά αποτυπώματα στις ταυτότητες στην ΕΕ είναι υπό επαναδιαπραγμάτευση

Στις 21 Μαρτίου 2024, το Ευρωπαϊκό Δικαστήριο έκρινε ότι ο κανονισμός της Ευρωπαϊκής Ένωσης (ΕΕ) που θεσπίζει τα αναγνωριστικά δακτυλικών αποτυπωμάτων είναι άκυρος για τυπικούς λόγους. Η αρχή της υποχρεωτικής συλλογής δακτυλικών αποτυπωμάτων κρίθηκε σύμφωνη με τα θεμελιώδη δικαιώματα. Ωστόσο, το δικαστήριο ζήτησε να εγκριθεί νέος κανονισμός σε διαφορετική νομική βάση, ανοίγοντας ευκαιρίες για την ...

Περισσότερα...

7 ιδρύματα ανοιχτού κώδικα ενώνονται για κοινά πρότυπα για τον νόμο της ΕΕ για την ανθεκτικότητα στον κυβερνοχώρο

Επτά ιδρύματα ανοιχτού κώδικα συνεργάζονται για να δημιουργήσουν κοινές προδιαγραφές και πρότυπα για τον Ευρωπαϊκό νόμο για την ανθεκτικότητα στον κυβερνοχώρο (CRA), κανονισμό που εγκρίθηκε από το Ευρωπαϊκό Κοινοβούλιο τον προηγούμενο μήνα.Το Ίδρυμα λογισμικού Apache, το Ίδρυμα Blender, τα Eclipse Foundation,OpenSSL Software Foundation, PHP Foundation, Python Software Foundation, και το Rust Foundation αποκάλυψαν τις προθέσεις ...

Περισσότερα...

Η αποδυνάμωση της κρυπτογράφησης παραβιάζει τα θεμελιώδη δικαιώματα: Απόφαση του Ευρωπαϊκού Δικαστηρίου Ανθρωπίνων Δικαιωμάτων

Σε μια απόφαση ορόσημο στην υπόθεση -Podchasov vs. Ρωσίας— το Ευρωπαϊκό Δικαστήριο Ανθρωπίνων Δικαιωμάτων (ΕΔΔΑ) έκρινε ότι η αποδυνάμωση της κρυπτογράφησης μπορεί να οδηγήσει σε γενική και αδιάκριτη παρακολούθηση των επικοινωνιών των χρηστών και παραβιάζει το ανθρώπινο δικαίωμα στην ιδιωτική ζωή. Το 2017, το τοπίο της ψηφιακής επικοινωνίας στη Ρωσία αντιμετώπισε μια κομβική στιγμή όταν η ...

Περισσότερα...

H Google κυκλοφόρησε Αndroid encrypted DNS app

H αδερφική εταιρία της Google, η Jigsaw, κυκλοφόρησε μια Android εφαρμογή που ονομάζεται Intra. H εφαρμογή κρυπτογραφεί τα DNS queries ώστε να επιτρέπει στους χρήστες Android να παρακάμπτουν τις πιο κοινές μορφές διαδικτυακής λογοκρισίας. Η χειραγώγηση μέσω DNS από καταπιεστικά καθεστώστα ή ανήθικους ISP είναι σύνηθες φαινόμενο. Χρησιμοποιούν τα DNS για να αποτρέψουν την πρόσβαση σε … Read more

Νέα από το πλανήτη…planet.ellak.gr: SQL Injection – Εισαγωγή για αρχάριους!

Τα άρθρα που διαβάζετε, βρίσκονται αποθηκευμένα σε βάσεις δεδομένων και σας εμφανίζονται αφού κάνετε κλικ σε έναν σύνδεσμο που βρήκατε στο internet. Αυτό το απλό «κλικ» στην πραγματικότητα ζητάει τα δεδομένα να προβληθούν στην οθόνη της συσκευής σας. Για να επιτευχθεί όμως αυτό, σε κλάσματα δευτερολέπτου εκτελούνται ερωτήματα στην βάση δεδομένων του ιστότοπου που επισκεφτήκατε. … Read more

Τι είναι το Cryptojacking;

Αν το σκεφτείτε λίγο, ολόκληρος ο πολιτισμός και η εξέλιξη της Ιστορίας έχουν έναν κεντρικό άξονα, που δεν είναι άλλος από τον οικονομικό παράγοντα. Οι πόλεμοι, τα εγκλήματα, η κοινωνική ανισότητα, η καταπίεση, οι αδικίες, όλα έχουν ως βάση το χρήμα. Χάρη στο χρήμα και την «κουλτούρα» του πλουτισμού παρασιτούν εις βάρος της ανθρωπότητας και … Read more

Προπονείται η ελληνική ομάδα χάκερ για τον Ευρωπαϊκό Διαγωνισμό Κυβερνοασφάλειας

Η ομάδα των νεαρών χάκερ που θα εκπροσωπήσει τη χώρα μας στον Ευρωπαϊκό Διαγωνισμό Κυβερνοασφάλειας «European Cyber Security Challenge 2018» έχει συσταθεί και προπονείται. Ο διαγωνισμός ECSC ’18 αποσκοπεί στην ανάδειξη μιας νέας γενιάς ταλέντων στο χώρο της προστασίας και της ασφάλειας των πληροφοριακών συστημάτων και δικτύων και θα πραγματοποιηθεί το διάστημα 15-17 Οκτωβρίου στο Λονδίνο. Αποτελεί … Read more

«Υπεύθυνη κρυπτογράφηση» ή επικίνδυνη ηλιθιότητα;

Η αλήθεια είναι πως φαντάζει κάπως παράδοξο να μιλάμε για κρυπτογράφηση στις μέρες μας, όταν χιλιάδες (εκατομμύρια;) άνθρωποι αποκαλύπτουν οικειοθελώς σχεδόν κάθε πτυχή της καθημερινότητάς τους στα «κοινωνικά δίκτυα» και σε πλείστες άλλες υπηρεσίες. Φαντάζει επίσης μάχη χαμένη εξαρχής το να προσπαθούμε να ενημερώσουμε τους συνανθρώπους μας για τη σημασία και τον αντίκτυπο που έχει … Read more

R. Stallman: Μια ριζοσπαστική πρόταση για την προστασία των προσωπικών δεδομένων

Ένα άρθρο του Richard Stallman στον Guardian Οι δημοσιογράφοι με ρωτούσαν εάν όλος ο θόρυβος κατά της κατάχρησης των δεδομένων στο Facebook μπορεί να αποτελέσει ένα σημείο καμπής στην εκστρατεία για την ανάκτηση της ιδιωτικής μας ζωής. Αυτό θα μπορούσε να συμβεί, εάν το κοινό κάνει την αυτήν εκστρατεία ευρύτερη και βαθύτερη. Ευρύτερη, με την … Read more

Ασφάλεια υπολογιστών: #Cracking, #phishing, #exploits, #penetration #testing και άλλα “δαιμόνια”

Εισαγωγή στη λογική του computer security καθώς και του penetration testing (έλεγχοι παραβίασης συστημάτων). Βασικές συμβουλές για να έχουμε ασφάλεια στον υπολογιστή και να φυλάμε τα ρούχα μας… Του Αναστάση Στασινόπουλου * Οι ηλεκτρονικοί υπολογιστές έχουν μπει για τα καλά στη ζωή όλων μας. Κάθε πτυχή της καθημερινότητας μας είτε το θέλουμε είτε όχι είναι … Read more

Μεταξύ μας αλλά και μεταξύ και της Google: Προβλήματα με την “Εμπιστευτική Λειτουργία” του Gmail

* Ένα άρθρο των  Gennie Gebhart και Cory Doctorow στο Electronic Frontier Foundation (EFF) Με τη νέα σχεδίαση του Gmail να έχει υιοθετηθεί από όλο και περισσότερους χρήστες, πολλοί είχαν την ευκαιρία να δοκιμάσουν τη νέα λειτουργία  του:  το “Confidential Mode.“. Ενώ πολλά από τα χαρακτηριστικά του είναι πολλά υποσχόμενα, αυτό που παρέχει η “Confidential … Read more

10 εργαλεία ασφαλείας ανοικτού κώδικα που πρέπει να γνωρίζετε

Τα εργαλεία ανοικτού κώδικα μπορούν να αποτελέσουν μια σταθερή βάση για την ασφάλεια των συστημάτων σας αλλά και να γίνουν εργαλεία μάθησης.  Η παρακάτω λίστα αναφέρει 10 εργαλεία ανοιχτού κώδικα που θα πρέπει να ξέρετε. Nessus: Visibility Με πολλούς τρόπους, η ασφάλεια αρχίζει με την κατανόηση της κατάστασης. Για αρκετές γενιές επαγγελματιών ασφάλειας της πληροφορικής, … Read more

VPNFilter: Νέο κακόβουλο λογισμικό για routers με καταστρεπτικές δυνατότητες

Μια νέα απειλή που έχει στόχο μια γκάμα από routers και συσκευές αποθήκευσης συνδεδεμένες στο δίκτυο (NAS) είναι ικανή να ρίξει τη χαριστική βολή σε μολυσμένες συσκευές, καθιστώντας τις ασταθής. Το κακόβουλο λογισμικό, γνωστό ως VPNFilter, διαφέρει από τις περισσοτέρους απειλές IoT, επειδή είναι σε θέση να διατηρήσει μια συνεχή παρουσία σε μια μολυσμένη συσκευή, … Read more