ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Από τις Βιβλιοθήκες στα Σχολεία: Γιατί οι Οργανισμοί Πρέπει να Εγκαταστήσουν το Privacy Badger

Στην εποχή της εκτεταμένης διαδικτυακής παρακολούθησης, οι οργανισμοί έχουν καθοριστικό ρόλο να παίξουν στην προστασία της ιδιωτικότητας των κοινοτήτων τους. Εκατομμύρια άνθρωποι σε όλο τον κόσμο χρησιμοποιούν καθημερινά υπολογιστές που τους παρέχουν σχολεία, βιβλιοθήκες ή εργοδότες. Ωστόσο, οι περισσότεροι δημοφιλείς φυλλομετρητές, αν δεν ρυθμιστούν κατάλληλα, αφήνουν τους χρήστες εκτεθειμένους σε κρυφούς ιχνηλάτες (trackers).Μία απλή αλλά ...

Περισσότερα...

Η επαλήθευση ηλικίας κερδίζει έδαφος: Η ΕΕ κινδυνεύει να αποτύχει στην αντιμετώπιση των πραγματικών αιτιών

Το αφήγημα γύρω από την επαλήθευση ηλικίας και τον περιορισμό πρόσβασης των ανηλίκων κερδίζει έδαφος στην ΕΕ, παράλληλα με αντίστοιχες προσπάθειες στο Ηνωμένο Βασίλειο, τις ΗΠΑ και την Αυστραλία. Αυτό το άρθρο αναλύει διάφορους φακέλους πολιτικής της ΕΕ και προειδοποιεί ότι η εξάρτηση από τους ηλικιακούς περιορισμούς κινδυνεύει να υπονομεύσει πιο ολοκληρωμένες, δίκαιες και αποτελεσματικές ...

Περισσότερα...

Το Ευρωπαϊκό Πορτοφόλι Ψηφιακής Ταυτότητας (EUDI Wallet): Η Άβολη Αλήθεια Πίσω από την Καινοτομία

Του Γιάννη Κωνσταντινίδη στο https://homodigitalis.gr/*Μια κριτική ματιά στο νέο «πορτοφόλι» της ΕΕ και τους κρυφούς κινδύνους όσον αφορά την προστασία των προσωπικών δεδομένων και της ιδιωτικότητας στην ψηφιακή εποχή.Τι είναι οι ψηφιακές ταυτότητες;Οι ψηφιακές ταυτότητες (digital identities) είναι το σύνολο των πληροφοριών (π.χ. ονοματεπώνυμο, επαγγελματική ιδιότητα, διεύθυνση, αριθμός τηλεφώνου, κωδικός πρόσβασης) που μας ...

Περισσότερα...

Γιατί το Client-Side Scanning στις Κρυπτογραφημένες Πλατφόρμες Είναι μια Αποτυχημένη Πρόταση

Δισεκατομμύρια άνθρωποι παγκοσμίως χρησιμοποιούν πλατφόρμες ιδιωτικών μηνυμάτων όπως το Signal, το WhatsApp και το iMessage για να επικοινωνούν με ασφάλεια. Αυτό είναι εφικτό χάρη στην end-to-end κρυπτογράφηση (E2EE), η οποία διασφαλίζει ότι μόνο ο αποστολέας και ο σκοπούμενος παραλήπτης μπορούν να δουν το περιεχόμενο ενός μηνύματος, χωρίς καμία πρόσβαση από τρίτους, ούτε καν από τον ...

Περισσότερα...

Ο Χειριστικός σχεδιασμός στις μεγάλες διαδικτυακές πλατφόρμες: Πώς οι πλατφόρμες επηρεάζουν επιβλαβώς τις επιλογές των χρηστών

Μια πρόσφατη έρευνα από την οργάνωση Bits of Freedom, μέλος του EDRi (European Digital Rights), ρίχνει φως σε ένα φαινόμενο που ολοένα και περισσότερο απασχολεί την ψηφιακή κοινωνία: τη συστηματική χρήση χειριστικού σχεδιασμού (manipulative design) από τις Πολύ Μεγάλες Διαδικτυακές Πλατφόρμες (VLOPs). Πλατφόρμες όπως το Snapchat, το Facebook, το TikTok, το Shein, το Zalando και ...

Περισσότερα...

SQL Injections: Τι είναι και πως χρησιμοποιούνται

Η κοινότητα ασφάλειας είναι διχασμένη σχετικά με την πρόσφατη σύλληψη του ερευνητή ασφάλειας που χάκαρε τον δικτυακό τόπο της Εκλογικής Επιτροπής στην Πολιτεία της Φλόριντα . Το ερώτημα είναι αν άξιζε να συλληφθεί ως ένας ποινικός χάκερ ή μήπως παρείχε δημόσια υπηρεσία, εκθέτοντας ένα θέμα ευπάθειας που έδινε πρόσβαση στον οποιονδήποτε στα διαπιστευτήρια διαχειριστή για … Read more

100 εκατομμύρια πιστοποιητικά ασφαλείας από την Let’s Encrypt!

Πριν από λίγες μέρες , η ανοικτή αρχή πιστοποίησης (CA), Let’s Encrypt   ανακοίνωσε ότι τα πιστοποιητικά κρυπτογράφησης που έχει εκδώσει έφτασαν στα 100 εκατομμύρια! Μέσα σε 18 μήνες  από την ανακοίνωση του beta της υπηρεσίας στο κοινό,  η Let’s Encrypt υπολογίζει ότι περίπου 46 εκατομμύρια έγκυρα domain names χρησιμοποιούν τα πιστοποιητικά της. κάνοντας την … Read more

Η επιτροπή LIBE του Ευρωπαϊκού κοινοβουλίου προτείνει κρυπτογράφηση όλων των επικοινωνιών στην ΕΕ

Η Επιτροπή Πολιτικών Ελευθεριών, Δικαιοσύνης και Εσωτερικών Υποθέσεων του Ευρωπαϊκού Κοινοβουλίου εξέδωσε σχέδιο πρότασης για τον νέο Kανονισμό για το προσωπικό απόρρητο και τις ηλεκτρονικές επικοινωνίες. Το σχέδιο προτείνει έναν κανονισμό που θα επιβάλλει την κρυπτογράφηση από άκρο σε άκρο σε όλες τις επικοινωνίες για την προστασία των θεμελιωδών δικαιωμάτων του πολίτη της Ευρωπαϊκής Ένωσης. … Read more

Μια μικρή εισαγωγή στο GnuPG

Η ηλεκτρονική σας αλληλογραφία είναι ένας από τους βασικούς τρόπους επικοινωνίας σας και η ασφάλεια της είναι σημαντική. Οι κίνδυνοι παραβίασης του προσωπικού σας απόρρητου είναι πολλοί και μπορεί να προέρχονται από κακόβουλους χρήστες και “περίεργους” μέχρι και τον “Μεγάλο αδελφό” κάποιων “καλόβουλων” υπηρεσιών : Ανάγνωση του περιεχόμενου της αλληλογραφίας σας Ανάγνωση του θέματος του … Read more

3ο Ετήσιο Συνέδριο Ασφάλειας Ψηφιακών Συστημάτων “ICT SECURITY WORLD”: 8/06/2017 Ξενοδοχείο Novotel Αthens

Το «Greek ICT Forum»  και η Ερευνητική Ομάδα Ασφάλειας Πληροφοριών και Προστασίας Κρίσιμων Υποδομών (INFOSEC) του Οικονομικού Πανεπιστημίου Αθηνών (ΟΠΑ) διοργανώνουν το  3ο Ετήσιο Συνέδριο Ασφάλειας Ψηφιακών Συστημάτων «ICT SECURITY WORLD» Με βασικό θεματικό άξονα: “Στρατηγικές Ασφάλειας Πληροφοριών, Μεθοδολογίες Προστασίας Κρίσιμων Ψηφιακών Υποδομών” την Πέμπτη 8 Ιουνίου 2017 στο Ξενοδοχείο Novotel Αthens, Μιχαήλ Βόδα 4-6, … Read more

Πώς θα επηρεάσουν οι νέοι κανόνες της ΕΕ για την προστασία δεδομένων τους πολίτες;

Σε περίπου ένα χρόνο από σήμερα, τον Μάιο του 2018, θα τεθούν σε ισχύ νέοι κανόνες της ΕΕ για την προστασία των δεδομένων (Γενικός Κανονισμός για την Προστασία Δεδομένων). Η Γενική Διεύθυνση Δικαιοσύνης και Καταναλωτών της Ευρωπαϊκής Επιτροπής παρουσιάζει συνοπτικά τις σημαντικότερες αλλαγές που επιφέρουν οι νέοι αυτοί κανόνες για τους πολίτες: Το δικαίωμα στη λήθη, … Read more

Αυτόματη κρυπτογράφηση των SMS σας με το SILENCE

Tα SMS, τα μηνύματα που ανταλλάσσουμε από τις κινητές μας συσκευές μπορεί να μην είναι πια στο φόρτε τους όπως παλιά, όμως αποτελούν μια από τις διαδεδομένες μορφές επικοινωνίας και ορισμένες φορές αναγκαίας. Δεν ξέρω κατά πόσον το γνωρίζετε μα αυτά τα μηνύματα που λέγονται και προσωπικά, δεν έχουν κάποια ιδιαίτερη προστασία και φυσικά αποθηκεύονται … Read more

Άσκηση Κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2017

 Από τις 29 Μαΐου έως τις 2 Ιουνίου 2017 θα πραγματοποιηθεί η ετήσια εθνική άσκηση Κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2017’ που διοργανώνεται από την Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ.  Στο πλαίσιο αυτό ο Οργανισμός Ανοιχτών Τεχνολογιών και η ομάδα εργασίας Ασφάλειας Πληροφοριακών Συστημάτων και Προστασίας Προσωπικών Δεδομένων, privacy.ellak.gr με ανοιχτό κάλεσμα συγκρότησε ομάδα για την άσκηση. Στην … Read more

To Parrot Security OS 3.6 είναι διαθέσιμο μαζί με το Parrot Air !

Το Parrot Security OS είναι μια διανομή GNU/Linux που βασίζεται στο Debian. Αναπτύχθηκε για δοκιμές διείσδυσης (ασφάλεια υπολογιστών) και ανώνυμης πλοήγησης,  Ήδη το Parrot Security OS προσφέρει πολλά εργαλεία για ανάλυση περιεχόμενου στο web και συστημάτων ηλεκτρονικών υπολογιστών. Είναι μια εξειδικευμένη διανομή, με νόμιμα και αναγνωρισμένα εργαλεία κρυπτογράφησης και διείσδυσης, προσφέροντας  συνάμα πάρα πολλές άλλες … Read more

Πέντε εργαλεία από το EFF για την προστασία της ιδιωτικής ζωής και της ασφάλεια σας στο διαδίκτυο

Σας ενοχλεί όταν μια διαφήμιση σχετικά με μια πρόσφατη αναζήτηση σας στο Διαδίκτυο, φαίνεται να σας ακολουθεί παντού; Αναρωτιέστε ποτέ γιατί βλέπετε μερικές φορές μια πράσινη κλειδαριά με “https” στη γραμμή διευθύνσεών σας, και άλλες φορές απλά “http”; Η ομάδα τεχνικών και επιστημόνων υπολογιστών του EFF μπορεί να σας βοηθήσει.  Το Electronic Frontier Foundation σχεδιάζει … Read more