ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

SBOM, Ανοιχτό Λογισμικό και Ασφάλεια: Η νέα βάση για ανθεκτικές ψηφιακές υποδομές

Η αναδυόμενη σημασία των SBOM στην ασφάλεια λογισμικούΣε ένα περιβάλλον όπου το λογισμικό αποτελεί τον πυρήνα κάθε κρίσιμης υπολογιστικής και δικτυακής υποδομής, η διαφάνεια στη σύνθεση των εφαρμογών είναι πλέον θεμελιώδης προϋπόθεση ασφάλειας. Τα SBOM (Software Bill of Materials) αποτελούν ένα είδος «κατάλογου συστατικών» που αποκαλύπτει ακριβώς ποια βιβλιοθήκη, ποιο πακέτο και ποια έκδοση βρίσκεται ...

Περισσότερα...

Γιατί η επαλήθευση ηλικίας στο διαδίκτυο αποτυγχάνει και θέτει όλους σε κίνδυνο

Η ψηφιακή εποχή έχει φέρει τεράστιες ευκαιρίες για μάθηση, επικοινωνία και δημιουργικότητα. Ταυτόχρονα, όμως, έχει αυξήσει τις ανησυχίες σχετικά με την ασφάλεια των παιδιών στο διαδίκτυο. Η απάντηση πολλών κυβερνήσεων και νομοθετών στην Ευρώπη ήταν η προώθηση συστημάτων επαλήθευσης ηλικίας — μια επιλογή που παρουσιάζεται ως αναγκαία για την προστασία των ανηλίκων από βλαβερό περιεχόμενο.Ωστόσο, ...

Περισσότερα...

Γιατί η Ευρώπη χρειάζεται τοπική κυβερνοασφάλεια και ισχυρή ψηφιακή ταυτοποίηση για όλους

Οι πρόσφατες αποκαλύψεις της ομάδας Threat Intelligence της Amazon επιβεβαιώνουν μια ανησυχητική πραγματικότητα: τα κράτη που διεξάγουν επιθετικές επιχειρήσεις στον κυβερνοχώρο δεν περιορίζονται πλέον στην κλοπή δεδομένων ή στην καταστροφή συστημάτων. Χρησιμοποιούν πλέον ψηφιακές εισβολές για να καθοδηγήσουν πραγματικά πλήγματα, συνδέοντας παραβιασμένες κάμερες, συστήματα πλοήγησης και εταιρικά δίκτυα με στρατιωτικές επιχειρήσεις υψηλής ακρίβειας.Αυτή η επικίνδυνη ...

Περισσότερα...

Όταν η ευκολία γίνεται απειλή: τι μας διδάσκει το WhatsApp για την ανάγκη ταυτοποίησης των χρηστών και ισχυρής ρύθμισης των πλατφορμών

Η αποκάλυψη ότι μια απλή λειτουργία του WhatsApp επέτρεψε τη μαζική εξαγωγή δεδομένων από 3,5 δισεκατομμύρια λογαριασμούς δεν είναι απλώς ένα ακόμη περιστατικό κυβερνοασφάλειας. Είναι μια απόδειξη ότι το σημερινό μοντέλο λειτουργίας των μεγάλων ψηφιακών πλατφορμών έχει φτάσει στα όριά του, δημιουργώντας τεράστιους κινδύνους για την ιδιωτικότητα, τη δημοκρατία και την ευρωπαϊκή οικονομία. Το συμβάν ...

Περισσότερα...

Ξεκινά σήμερα η άσκηση κυβερνοάμυνας “ΠΑΝΟΠΤΗΣ 2025” με συμμετοχή της ΕΕΛΛΑΚ

H ετήσια εθνική άσκηση Κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2024’ που διοργανώνεται από την Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ, ξεκινά σήμερα 24 Νοεμβρίου και διαρκεί έως τις 28 Νοεμβρίου 2025. Στην άσκηση συμμετέχουν με την ομάδα της ΕΕΛΛΑΚ πάνω από 50 συμμετέχοντες από Ακαδημαϊκά και Ερευνητικά ιδρύματα και τον ιδιωτικό τομέα, η οποία συγκροτήθηκε μέσα από ανοιχτό κάλεσμα ...

Περισσότερα...

Ο Firefox ενισχύει την ιδιωτικότητα με το letterboxing

Ανατρέχοντας στα διαθέσιμα στατιστικά, μπορούμε να διαπιστώσουμε πως η πλειονότητα των ανθρώπων χρησιμοποιεί περιηγητές που ανήκουν σε κάποια από τις πολυεθνικές που συναποτελούν την ολιγοπωλιακή ομάδα ελέγχου του Διαδικτύου. Google, Microsoft, Apple μα και τρίτες εταιρείες, όπως η Samsung για παράδειγμα. Αν θέλαμε να το δούμε πιο ρεαλιστικά, η αλήθεια είναι πως πλέον ο Παγκόσμιος … Read more

Η σημασία της ισχυρής κρυπτογράφησης για την προστασία του προσωπικού μας απορρήτoυ

Η κρυπτογράφηση σε κρατά ασφαλή. Η κρυπτογράφηση προστατεύει τα οικονομικά στοιχεία και τους κωδικούς σου όταν συνδέεσαι με την τράπεζά σου διαδικτυακά. Προστατεύει τις συνομιλίες σου μέσω κινητών από ωτακουστές. Εάν κρυπτογραφείς τον φορητό υπολογιστή σου – και ελπίζω να το κάνεις – αυτό προστατεύει τα δεδομένα σου εάν ο υπολογιστής κλαπεί. Προστατεύει τα χρήματα … Read more

Ο σκοτεινός κόσμος της καταγραφής των δεδομένων μας από τρίτους

Είναι τρεις και δέκα το μεσημέρι, 18 Απριλίου του 2018, είμαι στα γραφεία της Privacy International και διαβάζω στις ειδήσεις μια ιστορία για το πώς χρησιμοποιείται η αναγνώριση προσώπων στην Ταϊλάνδη. Στις 20 Απριλίου, στις εννιά και δέκα, έκανα κλικ σε ένα αποκλειστικό του CNN Money, από το κινητό. Στις 11.45 π.μ. στις 11 Μαϊου … Read more

Το νέο Kali Linux 2019.1 είναι διαθέσιμο μαζί με το Metasploit 5.0 !

Η Offensive Security ανακοίνωσε την διάθεση της πρώτης κυλιόμενης έκδοσης για το 2019, του λειτουργικού συστήματος δοκιμών διείσδυσης, Kali Linux. Το Kali Linux 2019.1  περιλαμβάνει όλες τις ενημερώσεις και τις ενημερώσεις κώδικα που κυκλοφόρησαν και πολλά νέα και ενημερωμένα πακέτα που σίγουρα αξίζουν να τα δείτε. Tο  Kali Linux 2019.1 έρχεται με την έκδοση Metasploit 5.0, το … Read more

Προσωπικά δεδομένα: Νέοι κανόνες για την αποτροπή καταχρήσεων στις ευρωεκλογές

Οικονομικές κυρώσεις σε πολιτικά κόμματα που επηρεάζουν το αποτέλεσμα των ευρωεκλογών εκμεταλλευόμενα παραβιάσεις των κανόνων προστασίας προσωπικών δεδομένων Σκάνδαλα όπως το «Facebook/Cambridge Analytica» καταδεικνύουν την ανάγκη αποτροπής κατάχρησης δεδομένων κατά τις προεκλογικές εκστρατείες Οι κανόνες θα εισάγουν οικονομικές κυρώσεις στα ευρωπαϊκά κόμματα και ιδρύματα τα οποία παραβιάζουν την ιδιωτικότητα Οι πολίτες της ΕΕ θα κληθούν … Read more

Έρευνα της Privacy International: Πώς οι εφαρμογές στο Android μοιράζονται δεδομένα με το Facebook (ακόμα και αν δεν έχετε λογαριασμό)

Τουλάχιστον το 61% των apps που δοκιμάστηκαν μεταφέρει αυτόματα δεδομένα στο Facebook τη στιγμή ο χρήστης τις ανοίγει, σύμφωνα με την Privacy International Παλαιότερες έρευνες έδειξαν ότι το 42,55% των δωρεάν εφαρμογών στο Google Play Store μπορούν να μοιράζονται δεδομένα με το Facebook, καθιστώντας το Facebook το δεύτερο πιο διαδεδομένο “ιχνηλάτη” τρίτου μέρους (third party … Read more

H NSA θα διαθέσει με άδεια ανοιχτού κώδικα το εργαλείο reverse engineering GHIDRA

Το εργαλείο reverse engineering της NSA  με το όνομα GHIDRA, ετοιμάζεται για ελεύθερη δημόσια διάθεση τον Μάρτιο κατά τη διαρκεια της  διάσκεψης  RSA 2019 που θα διεξαχθεί στο Σαν Φρανσίσκο. Η Υπηρεσία Εθνικής Ασφάλειας  των ΗΠΑ (NSA) δεν το έχει ανακοινώσει επίσημα ακόμη – ωστόσο – ένας ανώτερος σύμβουλος της NSA, ο Robert Joyce, στην περιγραφή … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Πλήρης ανωνυμία σε Kali Linux με χρήση Tor, Whonix και VPN

Το Kali Linux όπως έχουμε πει στο παρελθόν είναι το κατεξοχήν εργαλείο που χρησιμοποιούν οι επαγγελματίες pentesters. Παρόλα τα εργαλεία του που δίνουν την δυνατότητα στον χρήστη να αναλύσει και να εκμεταλλευτεί μια ευπάθεια ενός συστήματος, εξορισμού δεν του παρέχει ανωνυμία. Σήμερα θα δούμε πως μπορούμε να έχουμε ανωνυμία στο Kali Linux, συνδυάζοντας Tor, Whonix … Read more

Τι πρέπει να γνωρίζετε για το VPN

Θυμάμαι όλες εκείνες τις αναλύσεις για το Διαδίκτυο που κυκλοφορούσαν αρκετά χρόνια πριν. Πως θα διεύρυνε την ανθρώπινη γνώση, πως θα δημιουργούσε προϋποθέσεις για νέες κοινωνικές συμβάσεις και όλα αυτά που λίγο πολύ έχετε διαβάσει άπαντες. Μπορεί να μην ήταν εντελώς αβάσιμα, εντούτοις η μαζικοποίηση του Διαδικτύου λειτούργησε ως εργαλείο ελέγχου της πληροφορίας και των … Read more

Ανακαλύψτε εύκολα κενά ασφαλείας χρησιμοποιώντας το Nmap

Στο σημερινό άρθρο θα δούμε την χρήση του Nmap όταν θέλουμε να ελέγχουμε για κενά ασφαλείας τις δικτυακές υπηρεσίες των τοπικών η απομακρυσμένων υπολογιστών μας Σε προηγούμενο άρθρο, είχαμε δει το OWASP για τον έλεγχο κενών ασφαλείας και παρόλο που το Nmap, είναι το κατεξοχήν εργαλείο εντοπισμού δικτυακών συσκευών και τον έλεγχό τους ως προς … Read more