ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Γιατί το Client-Side Scanning στις Κρυπτογραφημένες Πλατφόρμες Είναι μια Αποτυχημένη Πρόταση

Δισεκατομμύρια άνθρωποι παγκοσμίως χρησιμοποιούν πλατφόρμες ιδιωτικών μηνυμάτων όπως το Signal, το WhatsApp και το iMessage για να επικοινωνούν με ασφάλεια. Αυτό είναι εφικτό χάρη στην end-to-end κρυπτογράφηση (E2EE), η οποία διασφαλίζει ότι μόνο ο αποστολέας και ο σκοπούμενος παραλήπτης μπορούν να δουν το περιεχόμενο ενός μηνύματος, χωρίς καμία πρόσβαση από τρίτους, ούτε καν από τον ...

Περισσότερα...

Ο Χειριστικός σχεδιασμός στις μεγάλες διαδικτυακές πλατφόρμες: Πώς οι πλατφόρμες επηρεάζουν επιβλαβώς τις επιλογές των χρηστών

Μια πρόσφατη έρευνα από την οργάνωση Bits of Freedom, μέλος του EDRi (European Digital Rights), ρίχνει φως σε ένα φαινόμενο που ολοένα και περισσότερο απασχολεί την ψηφιακή κοινωνία: τη συστηματική χρήση χειριστικού σχεδιασμού (manipulative design) από τις Πολύ Μεγάλες Διαδικτυακές Πλατφόρμες (VLOPs). Πλατφόρμες όπως το Snapchat, το Facebook, το TikTok, το Shein, το Zalando και ...

Περισσότερα...

Από την Ευαισθητοποίηση στη Διαχείριση του Ανθρώπινου Ρίσκου: Ώρα για μια Νέα Προσέγγιση στην Κυβερνοασφάλεια

Του Τάσου Αραμπατζή στο homodigitalis.grΠαρά τις τεχνολογικές εξελίξεις και τις επενδύσεις στην ασφάλεια των πληροφοριακών συστημάτων, ο ανθρώπινος παράγοντας εξακολουθεί να αποτελεί τον πιο ευάλωτο κρίκο στην αλυσίδα της κυβερνοασφάλειας.Σύμφωνα με την αναφορά VerizonDataBreachInvestigationsReport (DBIR) 2025, η ανθρώπινη συμπεριφορά σχετίζεται άμεσα με το 60% των περιστατικών παραβίασης δεδομένων. Από ακούσια λάθη μέχρι κακή εκτίμηση κινδύνων ...

Περισσότερα...

Πρώτα η Ιδιωτικότητα: Μια Καλύτερη Προσέγγιση για την Αντιμετώπιση των Ψηφιακών Κινδύνων

Καθώς η τεχνολογία και το διαδίκτυο ενσωματώνονται όλο και περισσότερο στην καθημερινή μας ζωή, οι ανησυχίες για τις επιπτώσεις τους πολλαπλασιάζονται. Παγκόσμιοι, εθνικοί και τοπικοί νομοθέτες προσπαθούν να ανταποκριθούν σε κινδύνους που αφορούν την ασφάλεια των παιδιών, την πρόσβαση στην υγειονομική περίθαλψη, την παρακολούθηση, τον ανταγωνισμό, τη δημοσιογραφία και την τεχνητή νοημοσύνη. Ωστόσο, πολλές από ...

Περισσότερα...

Η Προηγμένη Προστασία της Google Έρχεται στο Android: Αξίζει να τη Χρησιμοποιήσετε;

Με την κυκλοφορία του Android 16, η Google εισήγαγε μια νέα δυνατότητα ασφάλειας που ονομάζεται Advanced Protection (Προηγμένη Προστασία). Πρόκειται για ένα σύστημα που απευθύνεται κυρίως σε άτομα που διατρέχουν αυξημένο κίνδυνο διαδικτυακών επιθέσεων, όπως δημοσιογράφοι, ακτιβιστές ή πολιτικοί. Αξίζει, λοιπόν, να ενεργοποιήσετε αυτή τη λειτουργία; Στο άρθρο αυτό, θα αναλύσουμε αναλυτικά τι περιλαμβάνει, πώς ...

Περισσότερα...

Μια μικρή εισαγωγή στο GnuPG

Η ηλεκτρονική σας αλληλογραφία είναι ένας από τους βασικούς τρόπους επικοινωνίας σας και η ασφάλεια της είναι σημαντική. Οι κίνδυνοι παραβίασης του προσωπικού σας απόρρητου είναι πολλοί και μπορεί να προέρχονται από κακόβουλους χρήστες και “περίεργους” μέχρι και τον “Μεγάλο αδελφό” κάποιων “καλόβουλων” υπηρεσιών : Ανάγνωση του περιεχόμενου της αλληλογραφίας σας Ανάγνωση του θέματος του … Read more

3ο Ετήσιο Συνέδριο Ασφάλειας Ψηφιακών Συστημάτων “ICT SECURITY WORLD”: 8/06/2017 Ξενοδοχείο Novotel Αthens

Το «Greek ICT Forum»  και η Ερευνητική Ομάδα Ασφάλειας Πληροφοριών και Προστασίας Κρίσιμων Υποδομών (INFOSEC) του Οικονομικού Πανεπιστημίου Αθηνών (ΟΠΑ) διοργανώνουν το  3ο Ετήσιο Συνέδριο Ασφάλειας Ψηφιακών Συστημάτων «ICT SECURITY WORLD» Με βασικό θεματικό άξονα: “Στρατηγικές Ασφάλειας Πληροφοριών, Μεθοδολογίες Προστασίας Κρίσιμων Ψηφιακών Υποδομών” την Πέμπτη 8 Ιουνίου 2017 στο Ξενοδοχείο Novotel Αthens, Μιχαήλ Βόδα 4-6, … Read more

Πώς θα επηρεάσουν οι νέοι κανόνες της ΕΕ για την προστασία δεδομένων τους πολίτες;

Σε περίπου ένα χρόνο από σήμερα, τον Μάιο του 2018, θα τεθούν σε ισχύ νέοι κανόνες της ΕΕ για την προστασία των δεδομένων (Γενικός Κανονισμός για την Προστασία Δεδομένων). Η Γενική Διεύθυνση Δικαιοσύνης και Καταναλωτών της Ευρωπαϊκής Επιτροπής παρουσιάζει συνοπτικά τις σημαντικότερες αλλαγές που επιφέρουν οι νέοι αυτοί κανόνες για τους πολίτες: Το δικαίωμα στη λήθη, … Read more

Αυτόματη κρυπτογράφηση των SMS σας με το SILENCE

Tα SMS, τα μηνύματα που ανταλλάσσουμε από τις κινητές μας συσκευές μπορεί να μην είναι πια στο φόρτε τους όπως παλιά, όμως αποτελούν μια από τις διαδεδομένες μορφές επικοινωνίας και ορισμένες φορές αναγκαίας. Δεν ξέρω κατά πόσον το γνωρίζετε μα αυτά τα μηνύματα που λέγονται και προσωπικά, δεν έχουν κάποια ιδιαίτερη προστασία και φυσικά αποθηκεύονται … Read more

Άσκηση Κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2017

 Από τις 29 Μαΐου έως τις 2 Ιουνίου 2017 θα πραγματοποιηθεί η ετήσια εθνική άσκηση Κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2017’ που διοργανώνεται από την Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ.  Στο πλαίσιο αυτό ο Οργανισμός Ανοιχτών Τεχνολογιών και η ομάδα εργασίας Ασφάλειας Πληροφοριακών Συστημάτων και Προστασίας Προσωπικών Δεδομένων, privacy.ellak.gr με ανοιχτό κάλεσμα συγκρότησε ομάδα για την άσκηση. Στην … Read more

To Parrot Security OS 3.6 είναι διαθέσιμο μαζί με το Parrot Air !

Το Parrot Security OS είναι μια διανομή GNU/Linux που βασίζεται στο Debian. Αναπτύχθηκε για δοκιμές διείσδυσης (ασφάλεια υπολογιστών) και ανώνυμης πλοήγησης,  Ήδη το Parrot Security OS προσφέρει πολλά εργαλεία για ανάλυση περιεχόμενου στο web και συστημάτων ηλεκτρονικών υπολογιστών. Είναι μια εξειδικευμένη διανομή, με νόμιμα και αναγνωρισμένα εργαλεία κρυπτογράφησης και διείσδυσης, προσφέροντας  συνάμα πάρα πολλές άλλες … Read more

Πέντε εργαλεία από το EFF για την προστασία της ιδιωτικής ζωής και της ασφάλεια σας στο διαδίκτυο

Σας ενοχλεί όταν μια διαφήμιση σχετικά με μια πρόσφατη αναζήτηση σας στο Διαδίκτυο, φαίνεται να σας ακολουθεί παντού; Αναρωτιέστε ποτέ γιατί βλέπετε μερικές φορές μια πράσινη κλειδαριά με “https” στη γραμμή διευθύνσεών σας, και άλλες φορές απλά “http”; Η ομάδα τεχνικών και επιστημόνων υπολογιστών του EFF μπορεί να σας βοηθήσει.  Το Electronic Frontier Foundation σχεδιάζει … Read more

Το νέο Kali Linux 2017.1 είναι διαθέσιμο

Η Offensive Security ανακοίνωσε πριν από λίγες μέρες την διάθεση της τρίτης κυλιόμενης έκδοσης του λειτουργικού συστήματος δοκιμών διείσδυσης, Kali Linux. Το Kali Linux 2017.01 έρχεται με υποστήριξη για επιθέσεις injection σε 802.11ac και σε Nvidia CUDA GPU . Πέρυσι, οι προγραμματιστές της Offensive Security,  αποφάσισαν να στραφούν στο κυλιόμενο μοντέλο εκδόσεων. Αυτό σημαίνει ότι … Read more

Τι είναι μια επίθεση DDoS; Μια εισαγωγή στις επιθέσεις distributed denial-of-service (DDoS)

Μια κατανεμημένη επίθεση άρνησης υπηρεσίας (Distributed Denial of Service, DDoS) είναι μια προσπάθεια για να καταστεί μια online υπηρεσία μη διαθέσιμη από υπέρογκη κυκλοφορία με κλήσεις για εμφάνιση από πολλαπλές πηγές. Οι επιθέσεις αυτές στοχεύουν μια μεγάλη ποικιλία από σημαντικούς πόρους, από τις τράπεζες έως τις ιστοσελίδες ειδήσεων και αποτελούν σημαντική πρόκληση στο να διασφαλιστεί … Read more

USB canary: Μια εφαρμογή παρακολούθησης των USB ports του υπολογιστή σας

Το USB Canary είναι μια εφαρμογή ανοιχτού κώδικα, που παρακολουθεί για τυχόν ύποπτη δραστηριότητα στις θύρες USB ενός υπολογιστή. Γραμμένη σε γλώσσα Python , το USB Canary μπορεί να στείλει μήνυμα SMS ή Slack, όταν μια συσκευή USB συνδέεται ή αφαιρείται από έναν υπολογιστή. Μπορεί να το κάνει ακόμα και αν ο υπολογιστής είναι κλειδωμένος. To … Read more