ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Chat Control 1.0: η σάρωση μηνυμάτων επιστρέφει έως το 2028 αλλά με ρητή προστασία της κρυπτογράφησης

Για τρίτη φορά μέσα σε τέσσερις μήνες, οι ευρωβουλευτές κλήθηκαν να ψηφίσουν για την παρέκκλιση από την οδηγία ePrivacy που επιτρέπει στις μεγάλες πλατφόρμες να σαρώνουν τις ιδιωτικές επικοινωνίες των χρηστών τους. Η πρόταση τελικά πέρασε, όμως η ψηφοφορία, αποτελεί παρ' όλα αυτά νίκη: ενίσχυσε τη θέση του Κοινοβουλίου απέναντι στον πολύ πιο επικίνδυνο Κανονισμό ...

Περισσότερα...

Matrix και Element: ασφαλείς και ανεξάρτητες επικοινωνίες για το ελληνικό Δημόσιο

Η επικοινωνία είναι κρίσιμη δημόσια υποδομήΗ ψηφιακή επικοινωνία των κρατικών υπηρεσιών δεν είναι μια ακόμη εφαρμογή γραφείου. Σε μια φυσική καταστροφή, μια κυβερνοεπίθεση, μια διεθνή κρίση ή μια εκτεταμένη τεχνική βλάβη, από τη δυνατότητα των δημόσιων φορέων να ανταλλάσσουν άμεσα και με ασφάλεια μηνύματα, αρχεία και οδηγίες εξαρτάται η συνέχεια της διοίκησης.Όταν αυτή η δυνατότητα ...

Περισσότερα...

Συμφωνία ΕΕ–ΗΠΑ: πρόσβαση σε βιομετρικές βάσεις με αντάλλαγμα τα ταξίδια χωρίς βίζα

Διαρροή του σχεδίου συμφωνίας μεταξύ Βρυξελλών και Ουάσιγκτον δείχνει ότι η Ευρωπαϊκή Επιτροπή έχει υποχωρήσει σχεδόν σε όλο το φάσμα των αμερικανικών αξιώσεων για πρόσβαση σε ευρωπαϊκές βάσεις δεδομένων. Το τίμημα για τη διατήρηση των ταξιδιών χωρίς βίζα, προειδοποιούν οργανώσεις ψηφιακών δικαιωμάτων, είναι τα πιο ευαίσθητα προσωπικά δεδομένα εκατομμυρίων ανθρώπων.Τι είναι το EBSPΤο 2022 η ...

Περισσότερα...

Επτά χρόνια του GÉANT Trust & Identity Incubator: Καινοτομία, συνεργασία και εξέλιξη

Τον Φεβρουάριο του 2019 πραγματοποιήθηκε η πρώτη εναρκτήρια συνάντηση του GÉANT Trust & Identity (T&I) Incubator, μιας πρωτοβουλίας που δημιουργήθηκε στο πλαίσιο του προγράμματος GN4-3. Ο στόχος ήταν σαφής: να δημιουργηθεί ένας ασφαλής χώρος όπου νέες ιδέες και τεχνολογίες θα μπορούσαν να δοκιμαστούν και να αξιολογηθούν, χωρίς να επιβαρύνονται οι βασικές υπηρεσίες Trust & Identity, ...

Περισσότερα...

GÉANT Security Innovation Lab: Ένας νέος κόμβος καινοτομίας για την κυβερνοασφάλεια στην ευρωπαϊκή ερευνητική κοινότητα

Η κυβερνοασφάλεια αποτελεί πλέον βασικό πυλώνα για την προστασία των ερευνητικών και ακαδημαϊκών υποδομών της Ευρώπης. Οι ολοένα και πιο εξελιγμένες κυβερνοαπειλές απαιτούν νέες προσεγγίσεις, ασφαλή περιβάλλοντα δοκιμών και στενή συνεργασία μεταξύ ερευνητών, μηχανικών και οργανισμών. Με αυτόν τον στόχο δημιουργήθηκε το GÉANT Security Innovation Lab, μια νέα πρωτοβουλία της κοινότητας GÉANT που φιλοδοξεί να ...

Περισσότερα...

Πέντε εργαλεία από το EFF για την προστασία της ιδιωτικής ζωής και της ασφάλεια σας στο διαδίκτυο

Σας ενοχλεί όταν μια διαφήμιση σχετικά με μια πρόσφατη αναζήτηση σας στο Διαδίκτυο, φαίνεται να σας ακολουθεί παντού; Αναρωτιέστε ποτέ γιατί βλέπετε μερικές φορές μια πράσινη κλειδαριά με “https” στη γραμμή διευθύνσεών σας, και άλλες φορές απλά “http”; Η ομάδα τεχνικών και επιστημόνων υπολογιστών του EFF μπορεί να σας βοηθήσει.  Το Electronic Frontier Foundation σχεδιάζει … Read more

Το νέο Kali Linux 2017.1 είναι διαθέσιμο

Η Offensive Security ανακοίνωσε πριν από λίγες μέρες την διάθεση της τρίτης κυλιόμενης έκδοσης του λειτουργικού συστήματος δοκιμών διείσδυσης, Kali Linux. Το Kali Linux 2017.01 έρχεται με υποστήριξη για επιθέσεις injection σε 802.11ac και σε Nvidia CUDA GPU . Πέρυσι, οι προγραμματιστές της Offensive Security,  αποφάσισαν να στραφούν στο κυλιόμενο μοντέλο εκδόσεων. Αυτό σημαίνει ότι … Read more

Τι είναι μια επίθεση DDoS; Μια εισαγωγή στις επιθέσεις distributed denial-of-service (DDoS)

Μια κατανεμημένη επίθεση άρνησης υπηρεσίας (Distributed Denial of Service, DDoS) είναι μια προσπάθεια για να καταστεί μια online υπηρεσία μη διαθέσιμη από υπέρογκη κυκλοφορία με κλήσεις για εμφάνιση από πολλαπλές πηγές. Οι επιθέσεις αυτές στοχεύουν μια μεγάλη ποικιλία από σημαντικούς πόρους, από τις τράπεζες έως τις ιστοσελίδες ειδήσεων και αποτελούν σημαντική πρόκληση στο να διασφαλιστεί … Read more

USB canary: Μια εφαρμογή παρακολούθησης των USB ports του υπολογιστή σας

Το USB Canary είναι μια εφαρμογή ανοιχτού κώδικα, που παρακολουθεί για τυχόν ύποπτη δραστηριότητα στις θύρες USB ενός υπολογιστή. Γραμμένη σε γλώσσα Python , το USB Canary μπορεί να στείλει μήνυμα SMS ή Slack, όταν μια συσκευή USB συνδέεται ή αφαιρείται από έναν υπολογιστή. Μπορεί να το κάνει ακόμα και αν ο υπολογιστής είναι κλειδωμένος. To … Read more

Cory Doctorow: Ο πόλεμος για την Προστασία της Ιδιωτικότητας αναμένεται όλο και χειρότερος

Κάποτε τα αρχεία καταγραφής των διακομιστών ήταν απλώς βαρετά αρχεία των οποίων οι πιο δραματικές στιγμές συνέβαιναν όταν κάποιος ξέχναγε να γράψει ένα πρόγραμμα που να διαγράφει τα παλιά και η συσσώρευσή τους οδηγούσε στο να γεμίσουν τον σκληρό δίσκο και να κρασάρουν τον διακομιστή. Στη συνέχεια, μια σειρά από περίεργα ατυχήματα μετέτρεψαν τα αρχεία … Read more

Κάλεσμα συμμετοχής στην Άσκηση Κυβερνοάμυνας ΠΑΝΟΠΤΗΣ 2017

Ο Οργανισμός Ανοιχτών Τεχνολογιών (ΕΕΛΛΑΚ) συγκροτεί ομάδα για τη συμμετοχή στην ετήσια εθνική άσκηση κυβερνοάμυνας ΠΑΝΟΠΤΗΣ 2017 που διοργανώνει η Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ και καλεί όσους ενδιαφέρονται να συμμετέχουν σε αυτή να εκδηλώσουν το ενδιαφέρον τους ως φυσικά πρόσωπα ή ως ομάδα  έως τη Δευτέρα 24 Απριλίου. Η άσκηση φέτος θα διεξαχθεί από … Read more

Botnets: οι στρατοί υπολογιστών ζόμπι που αποφέρουν εκατομμύρια

Οι στρατοί από ζόμπι δεν εισβάλλουν μόνο μέσα στις ταινίες αυτές τις μέρες. Καταλαμβάνουν, επίσης, και το διαδίκτυο με τη μορφή μαζικών botnets . Ένα botnet είναι μια στρατιά από υπολογιστές (bots), όλοι τους μολυσμένοι με το ίδιο κακόβουλο λογισμικό, που δίνει στον “βοσκό των bot” την δυνατότητα να χειρίζεται από μακρυά αυτούς τους υπολογιστές … Read more

ENISA Threat Landscape 2016: Η ετήσια αναφορά της ENISA για τις κυβερνοεπιθέσεις

Η ετήσια αναφορά της ENISA,  ENISA Threat Landscape παρέχει σε όλες τους ενδιαφερόμενους μια επισκόπηση των κυβερνοεπιθέσεων που καταγράφηκαν τον περασμένο χρόνο, σε συνδυασμό με τις τρέχουσες και τις αναδυόμενες τάσεις. Βασίζεται σε δημόσια διαθέσιμα δεδομένα και παρέχει μια ανεξάρτητη άποψη για τις παρατηρούμενες επιθέσεις, τους παράγοντες κινδύνου και τις τάσεις των επιθέσεων. Περιέχει πάνω … Read more

ΗΠΑ: To ιστορικό αναζήτησης και περιήγησης των χρηστών προς πώληση από τους παρόχους (ISPs)

«Μαύρη ημέρα» για την προστασία δεδομένων στο διαδίκτυο χαρακτηρίζεται από το διεθνή τύπο η χθεσινή , καθώς εγκρίθηκε από το Κογκρέσο των ΗΠΑ μία σειρά μέτρων, με τα οποία πρακτικά επιτρέπεται στους παρόχους υπηρεσιών διαδικτύου (ISPs) να πωλούν, χωρίς να λαμβάνουν άδεια, το ιστορικό περιήγησης των χρηστών. Ειδικότερα, μετά από τη Γερουσία, και η Βουλή … Read more

SHA1 collision: Τι σημαίνει και ποια είναι η σημασία του

Ίσως τις τελευταίες μέρες να έχετε διαβάσει αναφορές στο πρόσφατο SHA1 collision και τις συνέπειές του. Διόλου ασήμαντο γεγονός, αν και δεν έχει τις διαστάσεις που του προσδίδουν ορισμένοι. Έγινε μάλιστα και μια μικρή -και ανόητη- επίθεση στον Linus Torvalds, με αφορμή τη χρήση του SHA1 από το git. Παρακάτω θα προσπαθήσουμε να εξηγήσουμε τι … Read more