ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Ασφαλείς Επικοινωνίες στον Δημόσιο Τομέα με Ανοιχτό Λογισμικό

Η προστασία των επικοινωνιών στον δημόσιο τομέα δεν είναι ζήτημα τεχνολογίας αλλά στρατηγικής επιλογής με εθνική σημασία. Σε μια εποχή που τα δεδομένα αποτελούν το πιο πολύτιμο «νόμισμα», η εξάρτηση από κλειστά οικοσυστήματα ξένων εταιρειών εκθέτει τη χώρα σε κινδύνους υποκλοπών και απώλειας κυριαρχίας. Ανοιχτές λύσεις όπως το Sailfish OS και το GrapheneOS, σε συνδυασμό ...

Περισσότερα...

Από τις Βιβλιοθήκες στα Σχολεία: Γιατί οι Οργανισμοί Πρέπει να Εγκαταστήσουν το Privacy Badger

Στην εποχή της εκτεταμένης διαδικτυακής παρακολούθησης, οι οργανισμοί έχουν καθοριστικό ρόλο να παίξουν στην προστασία της ιδιωτικότητας των κοινοτήτων τους. Εκατομμύρια άνθρωποι σε όλο τον κόσμο χρησιμοποιούν καθημερινά υπολογιστές που τους παρέχουν σχολεία, βιβλιοθήκες ή εργοδότες. Ωστόσο, οι περισσότεροι δημοφιλείς φυλλομετρητές, αν δεν ρυθμιστούν κατάλληλα, αφήνουν τους χρήστες εκτεθειμένους σε κρυφούς ιχνηλάτες (trackers).Μία απλή αλλά ...

Περισσότερα...

Η επαλήθευση ηλικίας κερδίζει έδαφος: Η ΕΕ κινδυνεύει να αποτύχει στην αντιμετώπιση των πραγματικών αιτιών

Το αφήγημα γύρω από την επαλήθευση ηλικίας και τον περιορισμό πρόσβασης των ανηλίκων κερδίζει έδαφος στην ΕΕ, παράλληλα με αντίστοιχες προσπάθειες στο Ηνωμένο Βασίλειο, τις ΗΠΑ και την Αυστραλία. Αυτό το άρθρο αναλύει διάφορους φακέλους πολιτικής της ΕΕ και προειδοποιεί ότι η εξάρτηση από τους ηλικιακούς περιορισμούς κινδυνεύει να υπονομεύσει πιο ολοκληρωμένες, δίκαιες και αποτελεσματικές ...

Περισσότερα...

Το Ευρωπαϊκό Πορτοφόλι Ψηφιακής Ταυτότητας (EUDI Wallet): Η Άβολη Αλήθεια Πίσω από την Καινοτομία

Του Γιάννη Κωνσταντινίδη στο https://homodigitalis.gr/*Μια κριτική ματιά στο νέο «πορτοφόλι» της ΕΕ και τους κρυφούς κινδύνους όσον αφορά την προστασία των προσωπικών δεδομένων και της ιδιωτικότητας στην ψηφιακή εποχή.Τι είναι οι ψηφιακές ταυτότητες;Οι ψηφιακές ταυτότητες (digital identities) είναι το σύνολο των πληροφοριών (π.χ. ονοματεπώνυμο, επαγγελματική ιδιότητα, διεύθυνση, αριθμός τηλεφώνου, κωδικός πρόσβασης) που μας ...

Περισσότερα...

Γιατί το Client-Side Scanning στις Κρυπτογραφημένες Πλατφόρμες Είναι μια Αποτυχημένη Πρόταση

Δισεκατομμύρια άνθρωποι παγκοσμίως χρησιμοποιούν πλατφόρμες ιδιωτικών μηνυμάτων όπως το Signal, το WhatsApp και το iMessage για να επικοινωνούν με ασφάλεια. Αυτό είναι εφικτό χάρη στην end-to-end κρυπτογράφηση (E2EE), η οποία διασφαλίζει ότι μόνο ο αποστολέας και ο σκοπούμενος παραλήπτης μπορούν να δουν το περιεχόμενο ενός μηνύματος, χωρίς καμία πρόσβαση από τρίτους, ούτε καν από τον ...

Περισσότερα...

Τι είναι το Cryptojacking;

Αν το σκεφτείτε λίγο, ολόκληρος ο πολιτισμός και η εξέλιξη της Ιστορίας έχουν έναν κεντρικό άξονα, που δεν είναι άλλος από τον οικονομικό παράγοντα. Οι πόλεμοι, τα εγκλήματα, η κοινωνική ανισότητα, η καταπίεση, οι αδικίες, όλα έχουν ως βάση το χρήμα. Χάρη στο χρήμα και την «κουλτούρα» του πλουτισμού παρασιτούν εις βάρος της ανθρωπότητας και … Read more

Προπονείται η ελληνική ομάδα χάκερ για τον Ευρωπαϊκό Διαγωνισμό Κυβερνοασφάλειας

Η ομάδα των νεαρών χάκερ που θα εκπροσωπήσει τη χώρα μας στον Ευρωπαϊκό Διαγωνισμό Κυβερνοασφάλειας «European Cyber Security Challenge 2018» έχει συσταθεί και προπονείται. Ο διαγωνισμός ECSC ’18 αποσκοπεί στην ανάδειξη μιας νέας γενιάς ταλέντων στο χώρο της προστασίας και της ασφάλειας των πληροφοριακών συστημάτων και δικτύων και θα πραγματοποιηθεί το διάστημα 15-17 Οκτωβρίου στο Λονδίνο. Αποτελεί … Read more

«Υπεύθυνη κρυπτογράφηση» ή επικίνδυνη ηλιθιότητα;

Η αλήθεια είναι πως φαντάζει κάπως παράδοξο να μιλάμε για κρυπτογράφηση στις μέρες μας, όταν χιλιάδες (εκατομμύρια;) άνθρωποι αποκαλύπτουν οικειοθελώς σχεδόν κάθε πτυχή της καθημερινότητάς τους στα «κοινωνικά δίκτυα» και σε πλείστες άλλες υπηρεσίες. Φαντάζει επίσης μάχη χαμένη εξαρχής το να προσπαθούμε να ενημερώσουμε τους συνανθρώπους μας για τη σημασία και τον αντίκτυπο που έχει … Read more

R. Stallman: Μια ριζοσπαστική πρόταση για την προστασία των προσωπικών δεδομένων

Ένα άρθρο του Richard Stallman στον Guardian Οι δημοσιογράφοι με ρωτούσαν εάν όλος ο θόρυβος κατά της κατάχρησης των δεδομένων στο Facebook μπορεί να αποτελέσει ένα σημείο καμπής στην εκστρατεία για την ανάκτηση της ιδιωτικής μας ζωής. Αυτό θα μπορούσε να συμβεί, εάν το κοινό κάνει την αυτήν εκστρατεία ευρύτερη και βαθύτερη. Ευρύτερη, με την … Read more

Ασφάλεια υπολογιστών: #Cracking, #phishing, #exploits, #penetration #testing και άλλα “δαιμόνια”

Εισαγωγή στη λογική του computer security καθώς και του penetration testing (έλεγχοι παραβίασης συστημάτων). Βασικές συμβουλές για να έχουμε ασφάλεια στον υπολογιστή και να φυλάμε τα ρούχα μας… Του Αναστάση Στασινόπουλου * Οι ηλεκτρονικοί υπολογιστές έχουν μπει για τα καλά στη ζωή όλων μας. Κάθε πτυχή της καθημερινότητας μας είτε το θέλουμε είτε όχι είναι … Read more

Μεταξύ μας αλλά και μεταξύ και της Google: Προβλήματα με την “Εμπιστευτική Λειτουργία” του Gmail

* Ένα άρθρο των  Gennie Gebhart και Cory Doctorow στο Electronic Frontier Foundation (EFF) Με τη νέα σχεδίαση του Gmail να έχει υιοθετηθεί από όλο και περισσότερους χρήστες, πολλοί είχαν την ευκαιρία να δοκιμάσουν τη νέα λειτουργία  του:  το “Confidential Mode.“. Ενώ πολλά από τα χαρακτηριστικά του είναι πολλά υποσχόμενα, αυτό που παρέχει η “Confidential … Read more

10 εργαλεία ασφαλείας ανοικτού κώδικα που πρέπει να γνωρίζετε

Τα εργαλεία ανοικτού κώδικα μπορούν να αποτελέσουν μια σταθερή βάση για την ασφάλεια των συστημάτων σας αλλά και να γίνουν εργαλεία μάθησης.  Η παρακάτω λίστα αναφέρει 10 εργαλεία ανοιχτού κώδικα που θα πρέπει να ξέρετε. Nessus: Visibility Με πολλούς τρόπους, η ασφάλεια αρχίζει με την κατανόηση της κατάστασης. Για αρκετές γενιές επαγγελματιών ασφάλειας της πληροφορικής, … Read more

VPNFilter: Νέο κακόβουλο λογισμικό για routers με καταστρεπτικές δυνατότητες

Μια νέα απειλή που έχει στόχο μια γκάμα από routers και συσκευές αποθήκευσης συνδεδεμένες στο δίκτυο (NAS) είναι ικανή να ρίξει τη χαριστική βολή σε μολυσμένες συσκευές, καθιστώντας τις ασταθής. Το κακόβουλο λογισμικό, γνωστό ως VPNFilter, διαφέρει από τις περισσοτέρους απειλές IoT, επειδή είναι σε θέση να διατηρήσει μια συνεχή παρουσία σε μια μολυσμένη συσκευή, … Read more

Σημαντικό κενό ασφάλειας στο PGP και στο S/MIME

Οι χρήστες που χρησιμοποιούν το PGP (βασισμένο στο OpenPGP) και το S/MIME για την κρυπτογράφηση και αποκρυπτογράφηση των επικοινωνιών τους,  θα πρέπει να είναι προσεκτικοί μιας και η κρυπτογραφημένη αλληλογραφία τους βρίσκεται άμεσο κίνδυνο. Ο λόγος είναι ότι μια ομάδα Ευρωπαίων ερευνητών βρήκε κρίσιμα ελαττώματα στα πρότυπα κρυπτογράφησης και προς το παρόν δεν υπάρχουν διορθώσεις … Read more

Ένα βουνό ευαίσθητα προσωπικά δεδομένα κυκλοφορούν ελεύθερα στο διαδίκτυο

Εκκαθαριστικά σημειώματα, ιατρικοί φάκελοι, αιτήσεις για χορήγηση διπλώματος ευρεσιτεχνίας: η πρόσβαση στο διαδίκτυο είναι ελεύθερη για σχεδόν 1,5 δισεκατομμύριο ευαίσθητα αρχεία προσώπων και επιχειρήσεων απ’ όλον τον κόσμο, όπως αποκάλυψαν την Πέμπτη (5.5.2018) Βρετανοί ερευνητές, επισημαίνοντας τα σημαντικά κενά στην προστασία των προσωπικών δεδομένων, πέρα από το πρόσφατο σκάνδαλο του Facebook. Μόνο κατά το πρώτο … Read more