ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Γιατί το Client-Side Scanning στις Κρυπτογραφημένες Πλατφόρμες Είναι μια Αποτυχημένη Πρόταση

Δισεκατομμύρια άνθρωποι παγκοσμίως χρησιμοποιούν πλατφόρμες ιδιωτικών μηνυμάτων όπως το Signal, το WhatsApp και το iMessage για να επικοινωνούν με ασφάλεια. Αυτό είναι εφικτό χάρη στην end-to-end κρυπτογράφηση (E2EE), η οποία διασφαλίζει ότι μόνο ο αποστολέας και ο σκοπούμενος παραλήπτης μπορούν να δουν το περιεχόμενο ενός μηνύματος, χωρίς καμία πρόσβαση από τρίτους, ούτε καν από τον ...

Περισσότερα...

Ο Χειριστικός σχεδιασμός στις μεγάλες διαδικτυακές πλατφόρμες: Πώς οι πλατφόρμες επηρεάζουν επιβλαβώς τις επιλογές των χρηστών

Μια πρόσφατη έρευνα από την οργάνωση Bits of Freedom, μέλος του EDRi (European Digital Rights), ρίχνει φως σε ένα φαινόμενο που ολοένα και περισσότερο απασχολεί την ψηφιακή κοινωνία: τη συστηματική χρήση χειριστικού σχεδιασμού (manipulative design) από τις Πολύ Μεγάλες Διαδικτυακές Πλατφόρμες (VLOPs). Πλατφόρμες όπως το Snapchat, το Facebook, το TikTok, το Shein, το Zalando και ...

Περισσότερα...

Από την Ευαισθητοποίηση στη Διαχείριση του Ανθρώπινου Ρίσκου: Ώρα για μια Νέα Προσέγγιση στην Κυβερνοασφάλεια

Του Τάσου Αραμπατζή στο homodigitalis.grΠαρά τις τεχνολογικές εξελίξεις και τις επενδύσεις στην ασφάλεια των πληροφοριακών συστημάτων, ο ανθρώπινος παράγοντας εξακολουθεί να αποτελεί τον πιο ευάλωτο κρίκο στην αλυσίδα της κυβερνοασφάλειας.Σύμφωνα με την αναφορά VerizonDataBreachInvestigationsReport (DBIR) 2025, η ανθρώπινη συμπεριφορά σχετίζεται άμεσα με το 60% των περιστατικών παραβίασης δεδομένων. Από ακούσια λάθη μέχρι κακή εκτίμηση κινδύνων ...

Περισσότερα...

Πρώτα η Ιδιωτικότητα: Μια Καλύτερη Προσέγγιση για την Αντιμετώπιση των Ψηφιακών Κινδύνων

Καθώς η τεχνολογία και το διαδίκτυο ενσωματώνονται όλο και περισσότερο στην καθημερινή μας ζωή, οι ανησυχίες για τις επιπτώσεις τους πολλαπλασιάζονται. Παγκόσμιοι, εθνικοί και τοπικοί νομοθέτες προσπαθούν να ανταποκριθούν σε κινδύνους που αφορούν την ασφάλεια των παιδιών, την πρόσβαση στην υγειονομική περίθαλψη, την παρακολούθηση, τον ανταγωνισμό, τη δημοσιογραφία και την τεχνητή νοημοσύνη. Ωστόσο, πολλές από ...

Περισσότερα...

Η Προηγμένη Προστασία της Google Έρχεται στο Android: Αξίζει να τη Χρησιμοποιήσετε;

Με την κυκλοφορία του Android 16, η Google εισήγαγε μια νέα δυνατότητα ασφάλειας που ονομάζεται Advanced Protection (Προηγμένη Προστασία). Πρόκειται για ένα σύστημα που απευθύνεται κυρίως σε άτομα που διατρέχουν αυξημένο κίνδυνο διαδικτυακών επιθέσεων, όπως δημοσιογράφοι, ακτιβιστές ή πολιτικοί. Αξίζει, λοιπόν, να ενεργοποιήσετε αυτή τη λειτουργία; Στο άρθρο αυτό, θα αναλύσουμε αναλυτικά τι περιλαμβάνει, πώς ...

Περισσότερα...

Τι είναι το fuzzing και πως χρησιμοποιείται

Οι hackers μερικές φορές περιγράφουν την εργασία τους ως μια ακριβή διαδικασία μάθησης κάθε λεπτομέρειας ενός συστήματος -καλύτερα ακόμα κι από ότι μπορεί να το γνωρίζει κι ο ίδιος ο σχεδιαστής του- και έτσι φθάνουν βαθιά μέσα σε αυτό για να βρουν και να εκμεταλλευτούν τα κρυμμένα ελαττώματα του. Αλλά εξίσου συχνά, γίνεται σχεδόν το … Read more

Τι είναι τα Stingrays και πως χρησιμοποιούνται

Τα Stingrays  (μτφ. Σαλάχια), ένα μυστικό εργαλείο παρακολούθησης της επιβολής του νόμου, είναι μια από τις πιο αμφιλεγόμενες τεχνολογίες στην κατασκοπευτική εργαλειοθήκη των κυβερνήσεων. Τα stingrays μιμούνται τους κανονικούς πύργους κυψέλης στα δίκτυα κινητής τηλεφωνίας, προκειμένου να ξεγελάσουν τις κινητές συσκευές να συνδεθούν με αυτά και να αποκαλύψουν πληροφορίες σχετικά με την τοποθεσία των χρηστών … Read more

Οι ανύπαρκτες διαφορές μεταξύ «διαδικτυακής» και «πραγματικής» ζωής

Μερικές φορές συμμετέχω σε συνομιλίες σχετικά με το Διαδίκτυο, στις οποίες ο μόνος τρόπος που μπορώ να απαντήσω είναι να χρησιμοποιήσω την φράση από την τηλεοπτική σειρά The IT Crowd: «Είσαι από το παρελθόν;». Αυτό το λέω κάθε φορά που κάποιος ισχυρίζεται ότι ο διαδικτυακός (online) κόσμος είναι με κάποιο τρόπο διαχωρισμένος από την πραγματική … Read more

MOFO Linux: Μια διανομή με στόχο την απόλυτη προστασία της ιδιωτικότητας σας

Το MOFO Linux, που βασίζεται στο Ubuntu με περιβάλλον Unity, είναι ένα λειτουργικό σύστημα που χτίστηκε για να νικήσει όλες τις εξελιγμένες μεθόδους λογοκρισίας στο διαδίκτυο και επιτήρησης οι οποίες χρησιμοποιούνται από τις κυβερνήσεις, τις εταιρείες, τα σχολεία (πανεπιστήμια, κολέγια), και τους παρόχους υπηρεσιών ιντερνέτ. Η διανομή είναι πραγματικό εργαλείο που δημιουργήθηκε για να δώσει … Read more

8 απλές συμβουλές για την προστασία της ιδιωτικής ζωής στο διαδίκτυο

Η προστασία της ιδιωτικής μας ζωής είναι ένα βασικό μέρος της ζωής όλων μας. Αλλά τώρα που η ζωή μας παρασύρεται στον online ψηφιακό χώρο, και όλο και περισσότερο με κάθε χρόνο που περνάει, γιατί να υπάρχει αποσύνδεση μεταξύ της offline και της online ιδιωτικής μας ζωής; Η πρώτη (offline) είναι επιθυμητή και αναμενόμενη, ενώ … Read more

Απολογισμός του πρώτου εργαστηρίου στο πλαίσιο του ΠΑΝΟΠΤΗ, “Web Application Security – Active Response”

Η Ομάδα Εργασίας για την Ασφάλεια Πληροφοριακών Συστημάτων και Προστασία Προσωπικών Δεδομένων του Οργανισμού Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ (www.eellak.gr)  διοργανώνει σεμινάρια για την άσκηση ΠΑΝΟΠΤΗΣ. Στις 23 – 27 Μαϊου 2016 πραγματοποιήθηκε η ετήσια εθνική άσκηση κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2016’ που διοργανώθηκε από την Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ.  Ο Οργανισμός Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ με … Read more

E.Snowden: Η αποκάλυψη παρανομιών (whistleblowing) είναι μια πράξη πολιτικής αντίστασης

«Περίμενα 40 χρόνια για κάποιον σαν εσένα.» Αυτά ήταν τα πρώτα λόγια που ο Daniel Ellsberg μου είπε όταν συναντηθήκαμε πέρυσι. O Dan κι εγώ νοιώσαμε μια άμεση οικειότητα, και οι δυο μας γνωρίζαμε τι σήμαινε να ρισκάρεις τόσα πολλά – και να αλλάζεις αμετάκλητα – γνωστοποιώντας κρυφές αλήθειες. Μία από τις προκλήσεις του να … Read more

ProtonMail: Ο νέος πρόεδρος των ΗΠΑ θα ελέγχει την NSA: τι σημαίνει αυτό για την προστασία της ιδιωτικής σας ζωής

Το Protonmail δημιουργήθηκε από ομάδα επιστημόνων που εργάζονται στο CERN και στο MIT μετά τις αποκαλύψεις του Edward Snowden. Προσφέρει end to end encryption απο protonmail σε protonmail (διατηρούν στους servers τους το public κλειδί και μόνο το κρυπτογραφημένο private key του χρήστη) ενώ προσφέρει και μια λειτουργία για αποστολή link αντί για το σώμα … Read more

Εργαστήριο Web Application Security στο πλαίσιο του ΠΑΝΟΠΤΗ

Η Ομάδα Εργασίας για την Ασφάλεια Πληροφοριακών Συστημάτων και Προστασία Προσωπικών Δεδομένων του Οργανισμού Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ (www.eellak.gr)  διοργανώνει σεμινάρια για την άσκηση ΠΑΝΟΠΤΗΣ. Στις 23 – 27 Μαϊου 2016 πραγματοποιήθηκε η ετήσια εθνική άσκηση κυβερνοάμυνας ‘ΠΑΝΟΠΤΗΣ 2016’ που διοργανώθηκε από την Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ.  Ο Οργανισμός Ανοιχτών Τεχνολογιών – ΕΕΛΛΑΚ με … Read more

Το φυλλάδιο του ERDi για την προστασία της ιδιωτικότητας των νέων

Το ERDi,  δημοσίευσε ένα φυλλάδιο με τίτλο: “Ο οδηγός σου για τους Ψηφιακούς Υπερασπιστές εναντίον Εισβολείς Δεδομένων! – Προστασία της Ιδιωτικότητας για νέους” (“Your guide to Digital Defenders vs. Data Intruders – Privacy for kids!”), για να βοηθήσει τους νέους μεταξύ 10-14 ετών (ή και παραπάνω) σχετικά με το πως μπορούν να προστατεύσουν την ιδιωτικότητά … Read more