ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Βελτίωση της ασφάλειας ανοιχτού κώδικα με το νέο GitHub Secure Open Source Fund

Η κοινότητα Ανοιχτού Κώδικα στηρίζει μεγάλο μέρος της σημερινής καινοτομίας λογισμικού, αλλά με αυτή τη δύναμη έρχεται και η ευθύνη. Τα τρωτά σημεία ασφαλείας, η ασαφής αδειοδότηση και η έλλειψη διαφάνειας στα στοιχεία λογισμικού ενέχουν σημαντικούς κινδύνους για τις αλυσίδες εφοδιασμού λογισμικού. Αναγνωρίζοντας αυτή την πρόκληση, το GitHub ανακοίνωσε πρόσφατα το GitHub Secure Open Source ...

Περισσότερα...

Μπορούν οι κυβερνήσεις να διαβάσουν τα γραπτά μου μηνύματα στο κινητό;

Υπάρχει ένα μιμίδιο ότι κάθε άτομο έχει έναν κυβερνητικό πράκτορα που έχει ανατεθεί να διαβάζει τα μηνύματά του. Αυτό δεν είναι αλήθεια. Ωστόσο, οι κυβερνητικές υπηρεσίες, από τη NSA έως τα τοπικά αστυνομικά τμήματα, μπορούν ενδεχομένως να διαβάσουν τις συνομιλίες σε πολλές εφαρμογές ανταλλαγής μηνυμάτων κειμένου. Ευτυχώς, αυτό δεν συμβαίνει πάντα και υπάρχουν πολλοί τρόποι ...

Περισσότερα...

Με παρακολουθεί το τηλέφωνό μου μέσα από το μικρόφωνο του;

Οι άνθρωποι μερικές φορές ανησυχούν ότι οι διαφημιστές μας ακούν κρυφά μέσω των τηλεφώνων μας, ειδικά όταν βλέπουμε διαφημίσεις που φαίνονται να βασίζονται στις προσωπικές μας συνομιλίες. Αλλά οι ειδικοί λένε ότι δεν υπάρχει κάποια απόδειξη ότι συμβαίνει αυτό. Συμφωνούμε. Όταν οι περισσότεροι άνθρωποι βλέπουν απροσδόκητες διαφημίσεις, είναι επειδή έχουν στοχευτεί με βάση τεράστιες λίστες προσωπικών ...

Περισσότερα...

Cyber Security Ransomware Phishing Encrypted Technology

Η νέα απάτη μέσω email περιλαμβάνει και φωτογραφίες του σπιτιού σας. Μην την πιστέψετε.

Μπορεί να φτάσατε σε αυτήν την ανάρτηση επειδή λάβατε ένα μήνυμα ηλεκτρονικού ταχυδρομείου με συνημμένο PDF από έναν υποτιθέμενο χάκερ που απαιτεί πληρωμή, διαφορετικά θα στείλει αποδεικτικά- όπως εικόνες σεξουαλικού χαρακτήρα - σε όλους τους φίλους και την οικογένειά σας. Αναζητάτε τι να κάνετε σε αυτήν την τρομακτική κατάσταση και πώς να απαντήσετε σε μια ...

Περισσότερα...

H βιαστική εφαρμογή του EU eID Wallet θέτει σε κίνδυνο το απόρρητο και την ασφάλεια: Οι εκκλήσεις για διασφαλίσεις αγνοούνται στη βιαστική εφαρμογή του eIDAS

Από μια επίσκεψη στον γιατρό μέχρι τα εισιτήρια για τα μέσα μαζικής μεταφοράς, το ευρωπαϊκό eID θα χειρίζεται τα πιο ευαίσθητα προσωπικά μας δεδομένα σε ένα ευρύ φάσμα καθημερινών εφαρμογών. Ωστόσο, η ταχύτητα φαίνεται πιο σημαντική για την Ευρωπαϊκή Επιτροπή από ένα σωστά λειτουργικό σύστημα eID που θα είναι και ασφαλές στη χρήση. Τα τελευταία τρία ...

Περισσότερα...

Τι είναι το fuzzing και πως χρησιμοποιείται

Οι hackers μερικές φορές περιγράφουν την εργασία τους ως μια ακριβή διαδικασία μάθησης κάθε λεπτομέρειας ενός συστήματος -καλύτερα ακόμα κι από ότι μπορεί να το γνωρίζει κι ο ίδιος ο σχεδιαστής του- και έτσι φθάνουν βαθιά μέσα σε αυτό για να βρουν και να εκμεταλλευτούν τα κρυμμένα ελαττώματα του. Αλλά εξίσου συχνά, γίνεται σχεδόν το … Read more

Τι είναι τα Stingrays και πως χρησιμοποιούνται

Τα Stingrays  (μτφ. Σαλάχια), ένα μυστικό εργαλείο παρακολούθησης της επιβολής του νόμου, είναι μια από τις πιο αμφιλεγόμενες τεχνολογίες στην κατασκοπευτική εργαλειοθήκη των κυβερνήσεων. Τα stingrays μιμούνται τους κανονικούς πύργους κυψέλης στα δίκτυα κινητής τηλεφωνίας, προκειμένου να ξεγελάσουν τις κινητές συσκευές να συνδεθούν με αυτά και να αποκαλύψουν πληροφορίες σχετικά με την τοποθεσία των χρηστών … Read more

Οι ανύπαρκτες διαφορές μεταξύ «διαδικτυακής» και «πραγματικής» ζωής

Μερικές φορές συμμετέχω σε συνομιλίες σχετικά με το Διαδίκτυο, στις οποίες ο μόνος τρόπος που μπορώ να απαντήσω είναι να χρησιμοποιήσω την φράση από την τηλεοπτική σειρά The IT Crowd: «Είσαι από το παρελθόν;». Αυτό το λέω κάθε φορά που κάποιος ισχυρίζεται ότι ο διαδικτυακός (online) κόσμος είναι με κάποιο τρόπο διαχωρισμένος από την πραγματική … Read more

MOFO Linux: Μια διανομή με στόχο την απόλυτη προστασία της ιδιωτικότητας σας

Το MOFO Linux, που βασίζεται στο Ubuntu με περιβάλλον Unity, είναι ένα λειτουργικό σύστημα που χτίστηκε για να νικήσει όλες τις εξελιγμένες μεθόδους λογοκρισίας στο διαδίκτυο και επιτήρησης οι οποίες χρησιμοποιούνται από τις κυβερνήσεις, τις εταιρείες, τα σχολεία (πανεπιστήμια, κολέγια), και τους παρόχους υπηρεσιών ιντερνέτ. Η διανομή είναι πραγματικό εργαλείο που δημιουργήθηκε για να δώσει … Read more

8 απλές συμβουλές για την προστασία της ιδιωτικής ζωής στο διαδίκτυο

Η προστασία της ιδιωτικής μας ζωής είναι ένα βασικό μέρος της ζωής όλων μας. Αλλά τώρα που η ζωή μας παρασύρεται στον online ψηφιακό χώρο, και όλο και περισσότερο με κάθε χρόνο που περνάει, γιατί να υπάρχει αποσύνδεση μεταξύ της offline και της online ιδιωτικής μας ζωής; Η πρώτη (offline) είναι επιθυμητή και αναμενόμενη, ενώ … Read more

Απολογισμός του πρώτου εργαστηρίου στο πλαίσιο του ΠΑΝΟΠΤΗ, “Web Application Security – Active Response”

Η Ομάδα Εργασίας για την Ασφάλεια Πληροφοριακών Συστημάτων και Προστασία Προσωπικών Δεδομένων του Οργανισμού Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ (www.eellak.gr)  διοργανώνει σεμινάρια για την άσκηση ΠΑΝΟΠΤΗΣ. Στις 23 – 27 Μαϊου 2016 πραγματοποιήθηκε η ετήσια εθνική άσκηση κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2016’ που διοργανώθηκε από την Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ.  Ο Οργανισμός Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ με … Read more

E.Snowden: Η αποκάλυψη παρανομιών (whistleblowing) είναι μια πράξη πολιτικής αντίστασης

«Περίμενα 40 χρόνια για κάποιον σαν εσένα.» Αυτά ήταν τα πρώτα λόγια που ο Daniel Ellsberg μου είπε όταν συναντηθήκαμε πέρυσι. O Dan κι εγώ νοιώσαμε μια άμεση οικειότητα, και οι δυο μας γνωρίζαμε τι σήμαινε να ρισκάρεις τόσα πολλά – και να αλλάζεις αμετάκλητα – γνωστοποιώντας κρυφές αλήθειες. Μία από τις προκλήσεις του να … Read more

ProtonMail: Ο νέος πρόεδρος των ΗΠΑ θα ελέγχει την NSA: τι σημαίνει αυτό για την προστασία της ιδιωτικής σας ζωής

Το Protonmail δημιουργήθηκε από ομάδα επιστημόνων που εργάζονται στο CERN και στο MIT μετά τις αποκαλύψεις του Edward Snowden. Προσφέρει end to end encryption απο protonmail σε protonmail (διατηρούν στους servers τους το public κλειδί και μόνο το κρυπτογραφημένο private key του χρήστη) ενώ προσφέρει και μια λειτουργία για αποστολή link αντί για το σώμα … Read more

Εργαστήριο Web Application Security στο πλαίσιο του ΠΑΝΟΠΤΗ

Η Ομάδα Εργασίας για την Ασφάλεια Πληροφοριακών Συστημάτων και Προστασία Προσωπικών Δεδομένων του Οργανισμού Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ (www.eellak.gr)  διοργανώνει σεμινάρια για την άσκηση ΠΑΝΟΠΤΗΣ. Στις 23 – 27 Μαϊου 2016 πραγματοποιήθηκε η ετήσια εθνική άσκηση κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2016’ που διοργανώθηκε από την Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ.  Ο Οργανισμός Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ με … Read more

Το φυλλάδιο του ERDi για την προστασία της ιδιωτικότητας των νέων

Το ERDi,  δημοσίευσε ένα φυλλάδιο με τίτλο: “Ο οδηγός σου για τους Ψηφιακούς Υπερασπιστές εναντίον Εισβολείς Δεδομένων! – Προστασία της Ιδιωτικότητας για νέους” (“Your guide to Digital Defenders vs. Data Intruders – Privacy for kids!”), για να βοηθήσει τους νέους μεταξύ 10-14 ετών (ή και παραπάνω) σχετικά με το πως μπορούν να προστατεύσουν την ιδιωτικότητά … Read more