ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

SBOM, Ανοιχτό Λογισμικό και Ασφάλεια: Η νέα βάση για ανθεκτικές ψηφιακές υποδομές

Η αναδυόμενη σημασία των SBOM στην ασφάλεια λογισμικούΣε ένα περιβάλλον όπου το λογισμικό αποτελεί τον πυρήνα κάθε κρίσιμης υπολογιστικής και δικτυακής υποδομής, η διαφάνεια στη σύνθεση των εφαρμογών είναι πλέον θεμελιώδης προϋπόθεση ασφάλειας. Τα SBOM (Software Bill of Materials) αποτελούν ένα είδος «κατάλογου συστατικών» που αποκαλύπτει ακριβώς ποια βιβλιοθήκη, ποιο πακέτο και ποια έκδοση βρίσκεται ...

Περισσότερα...

Γιατί η επαλήθευση ηλικίας στο διαδίκτυο αποτυγχάνει και θέτει όλους σε κίνδυνο

Η ψηφιακή εποχή έχει φέρει τεράστιες ευκαιρίες για μάθηση, επικοινωνία και δημιουργικότητα. Ταυτόχρονα, όμως, έχει αυξήσει τις ανησυχίες σχετικά με την ασφάλεια των παιδιών στο διαδίκτυο. Η απάντηση πολλών κυβερνήσεων και νομοθετών στην Ευρώπη ήταν η προώθηση συστημάτων επαλήθευσης ηλικίας — μια επιλογή που παρουσιάζεται ως αναγκαία για την προστασία των ανηλίκων από βλαβερό περιεχόμενο.Ωστόσο, ...

Περισσότερα...

Γιατί η Ευρώπη χρειάζεται τοπική κυβερνοασφάλεια και ισχυρή ψηφιακή ταυτοποίηση για όλους

Οι πρόσφατες αποκαλύψεις της ομάδας Threat Intelligence της Amazon επιβεβαιώνουν μια ανησυχητική πραγματικότητα: τα κράτη που διεξάγουν επιθετικές επιχειρήσεις στον κυβερνοχώρο δεν περιορίζονται πλέον στην κλοπή δεδομένων ή στην καταστροφή συστημάτων. Χρησιμοποιούν πλέον ψηφιακές εισβολές για να καθοδηγήσουν πραγματικά πλήγματα, συνδέοντας παραβιασμένες κάμερες, συστήματα πλοήγησης και εταιρικά δίκτυα με στρατιωτικές επιχειρήσεις υψηλής ακρίβειας.Αυτή η επικίνδυνη ...

Περισσότερα...

Όταν η ευκολία γίνεται απειλή: τι μας διδάσκει το WhatsApp για την ανάγκη ταυτοποίησης των χρηστών και ισχυρής ρύθμισης των πλατφορμών

Η αποκάλυψη ότι μια απλή λειτουργία του WhatsApp επέτρεψε τη μαζική εξαγωγή δεδομένων από 3,5 δισεκατομμύρια λογαριασμούς δεν είναι απλώς ένα ακόμη περιστατικό κυβερνοασφάλειας. Είναι μια απόδειξη ότι το σημερινό μοντέλο λειτουργίας των μεγάλων ψηφιακών πλατφορμών έχει φτάσει στα όριά του, δημιουργώντας τεράστιους κινδύνους για την ιδιωτικότητα, τη δημοκρατία και την ευρωπαϊκή οικονομία. Το συμβάν ...

Περισσότερα...

Ξεκινά σήμερα η άσκηση κυβερνοάμυνας “ΠΑΝΟΠΤΗΣ 2025” με συμμετοχή της ΕΕΛΛΑΚ

H ετήσια εθνική άσκηση Κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2024’ που διοργανώνεται από την Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ, ξεκινά σήμερα 24 Νοεμβρίου και διαρκεί έως τις 28 Νοεμβρίου 2025. Στην άσκηση συμμετέχουν με την ομάδα της ΕΕΛΛΑΚ πάνω από 50 συμμετέχοντες από Ακαδημαϊκά και Ερευνητικά ιδρύματα και τον ιδιωτικό τομέα, η οποία συγκροτήθηκε μέσα από ανοιχτό κάλεσμα ...

Περισσότερα...

Bettercap: Επιθέσεις Hacking σε συσκευές Bluetooth

Οι συσκευές Bluetooth είναι παντού και χρησιμοποιούνται σε κινητά, ρολόγια, ακουστικά, υπολογιστές κλπ. Αποτελούν και αυτές στόχος για κακόβουλους χρήστες που σκοπό έχουν να εκτελέσουν απλές η πολύπλοκες επιθέσεις hacking με σκοπό την συλλογή, παρακολούθηση η κατάληψή τους. Στον σημερινό οδηγό θα δούμε μια σύντομη περιγραφή επίθεσης με το Bettercap. Κατασκευαστικά μιλώντας, ενώ οι συσκευές … Read more

Αλγοριθμική Διακυβέρνηση: Η ολοκληρωτική παρακολούθηση

Αλγόριθμοι που βάσει συλλεχθέντων δεδομένων επιβραβεύουν ή τιμωρούν τους πολίτες μιας χώρας… Στην Κίνα ή στην Ινδία η λεγόμενη algorithmic governance, η διακυβέρνηση βάσει αλγορίθμων, είναι προ πολλού πραγματικότητα. Όμως και στη Γερμανία προγράμματα υπολογιστών λαμβάνουν ήδη αποφάσεις που έχουν επιπτώσεις για πολλούς ανθρώπους. του Arne Cypionka Στη διασταύρωση νοτίως της Γέφυρας Τσάνγκχονγκ στην κινεζική … Read more

EU-FOSSA 2 Cyber Security Hackathon: 5-6 Οκτωβρίου στις Βρυξέλλες

Το τρίτο EU-FOSSA 2 Cyber ​​Security Hackathon θα διεξαχθεί το Σαββατοκύριακο  5/6 Οκτωβρίου 2019 στο Silversquare Triomphe στις Βρυξέλλες. Το έργο EU-FOSSA 2 σχεδίασε τρία hackathons μέσα στο 2019. Το πρώτο, που πραγματοποιήθηκε τον Απρίλιο του 2019, επικεντρώθηκε στην κοινότητα open source PHP Symfony, το δεύτερο το Μάιο όπου και συνεργάστηκε με έξι διαφορετικά έργα … Read more

Στεγανογραφία: Κρύψε μηνύματα σε αρχεία εικόνας και ήχου

Η στεγανογραφία είναι η διαδικασία κατά την οποία αποκρύπτεται κάποια πληροφορία, που πρέπει να αποσταλεί σε κάποιον παραλήπτη μέσα σε ένα μέσο. Στον σημερινό οδηγό θα δούμε πως μπορούμε να κρύψουμε μηνύματα μέσα σε κάποια εικόνα ή ένα αρχείο ήχου. Τι είναι η Στεγανογραφία; Ο σκοπός της στεγανογραφίας είναι η αποστολή της επιθυμητής πληροφορίας κρυμμένης … Read more

Η αρτιότερη κλοπή δεδομένων στην ψηφιακή ιστορία

Το σκάνδαλο Facebook-Cambridge Analytica αποτελεί, πιθανότατα, την πιο οργανωμένη και εκτεταμένη συλλογή προσωπικών δεδομένων σε παγκόσμιο επίπεδο. Η αποκάλυψή του, αν και προκάλεσε τεράστιες αντιδράσεις -αναγκάζοντας τον Mark Zuckerberg να παρουσιαστεί ενώπιον εθνικών φορέων όπως το αμερικανικό Κογκρέσο για να δώσει εξηγήσεις- απέτυχε, όπως όλα δείχνουν, να αφυπνίσει το ευρύ κοινό, που επιμένει να εκθέτει … Read more

Μια μικρή εισαγωγή στο GnuPG

Η ηλεκτρονική σας αλληλογραφία είναι ένας από τους βασικούς τρόπους επικοινωνίας σας και η ασφάλεια της είναι σημαντική. Οι κίνδυνοι παραβίασης του προσωπικού σας απόρρητου είναι πολλοί και μπορεί να προέρχονται από κακόβουλους χρήστες και “περίεργους” μέχρι και τον “Μεγάλο αδελφό” κάποιων “καλόβουλων” υπηρεσιών : Ανάγνωση του περιεχόμενου της αλληλογραφίας σας Ανάγνωση του θέματος του … Read more

Οι μεγάλες εταιρείες τεχνολογίας έχουν τα δεδομένα του παιδιού σας — και μάλλον εσείς τα δώσατε σ’ αυτές

Πολλοί γονείς σήμερα απολαμβάνουν την ανάρτηση των οικογενειακών τους στιγμών  στα  μέσα κοινωνικής δικτύωσης. Αλλά μαζί με αυτές τις αξιολάτρευτες φωτογραφίες, μοιράζονται  κρίσιμα στοιχεία για τα παιδιά τους που οι μεγάλες τεχνολογικές εταιρείες συλλέγουν και αποθηκεύουν. Μια πρόσφατη μελέτη που επικεντρώνεται στο “datafication”  των παιδιών και τις πιθανές συνέπειές του,  υποδηλώνει ότι αυτές οι δημοσιεύσεις … Read more

Αναζήτηση για rootkits με το Tiger

To rootkit είναι λογισμικό (ή συνδυασμός λογισμικών) που έχει σχεδιαστεί ώστε να παίρνει τον έλεγχο ηλεκτρονικών υπολογιστών. Έχει τη δυνατότητα να κρύβεται βαθιά στο σύστημα, ούτως ώστε να αποφεύγει τους μηχανισμούς ασφάλειας των λειτουργικών συστημάτων. Η ονομασία του είναι σύνθετη και προκύπτει από το «root» (δηλαδή του διαχειριστή) και το «kit» («εργαλειοθήκη» λογισμικού). Πρακτικά, είναι … Read more

Ποιος “παίζει” με τα προσωπικά σου δεδομένα;

Της Αναστασίας Καραγιάννη Τα βιντεοπαιχνίδια είναι πηγή διασκέδασης τόσο για τα παιδιά, όσο και για τους ενήλικες. Οι περισσότερες μελέτες που αφορούν τα βιντεοπαιχνίδια επικεντρώνονται στο περιεχόμενό τους,  στο αν υποκινούν τη βία ή αν είναι ουδέτερα, είτε στις επιδράσεις που έχουν στην ψυχολογία του παίκτη. Αναρωτήθηκε, όμως, κανείς, ποιος ‘κρύβεται’ πίσω από αυτά και … Read more

Snowflake: Μια επέκταση που παρακάμπτει την λογοκρισία στο διαδίκτυο με την βοήθεια όλων μας

Παρόλο που θεωρούμε δεδομένη την πρόσβαση στο διαδίκτυο, υπάρχουν αρκετές περιοχές στον κόσμο όπου οι άνθρωποι έχουν περιορισμένη και λογοκριμένη πρόσβαση στο διαδίκτυο. Το έργο Tor είναι μια από τις πιο σημαντικές προσπάθειες για να νικήσει τη λογοκρισία στο Διαδίκτυο. Πρόσφατα το έργο Tor κυκλοφόρησε μια νέα επέκταση του προγράμματος περιήγησης που ονομάζεται Snowflake. Οι … Read more