ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

NIS2 και Cloud: Ευθύνη, Δικαιοδοσία και ο ρόλος του Υ.Α.Σ.Π.Ε.

Η NIS2 άλλαξε τους κανόνες για την κυβερνοασφάλεια στην Ελλάδα, επιβάλλοντας αυστηρότερο έλεγχο στις υποδομές αλλά και στους εξωτερικούς παρόχους. Παράλληλα, όλο και περισσότεροι φορείς και επιχειρήσεις μεταφέρουν υπηρεσίες και δεδομένα σε εμπορικό cloud (Azure, AWS, Google) ή στο κυβερνητικό νέφος (G‑Cloud / Η‑Cloud).Το κρίσιμο ερώτημα: Μεταφέρεται και η ευθύνη συμμόρφωσης στον πάροχο;Η σύντομη απάντηση ...

Περισσότερα...

Γεωπολιτικές Επιπτώσεις της Εξάρτησης από Εμπορικό Cloud:

Η Περίπτωση του Ελληνικού Δημόσιου ΤομέαΗ ραγδαία μετάβαση της δημόσιας διοίκησης στο υπολογιστικό νέφος (cloud computing) έχει μετατρέψει την τεχνολογική επιλογή παρόχου σε ζήτημα εθνικής κυριαρχίας. Το παρόν άρθρο εξετάζει τις γεωπολιτικές διαστάσεις της εξάρτησης κρατικών φορέων από εμπορικούς, κατά κανόνα αμερικανικούς, παρόχους cloud, με ειδική εστίαση στην ελληνική δημόσια διοίκηση και τη λειτουργία του ...

Περισσότερα...

Ασφαλή μηνύματα και τεχνητή νοημοσύνη: η σύγκρουση που τα TEE δεν επιλύουν

Οι πλατφόρμες ασφαλούς επικοινωνίας, όπως το Signal, το WhatsApp και, πιο πρόσφατα, το κρυπτογραφημένο RCS, βασίζονται σε μια απλή αρχή: ό,τι λέγεται σε μια συνομιλία αφορά μόνο όσους συμμετέχουν σε αυτήν. Η κρυπτογράφηση από άκρο σε άκρο (end-to-end encryption) παρέχει μαθηματικές εγγυήσεις ότι ούτε οι εταιρείες που λειτουργούν αυτές τις υπηρεσίες έχουν πρόσβαση στο περιεχόμενο ...

Περισσότερα...

Κρατικά μυστικά σε εμπορικές πλατφόρμες: η ασφάλεια χρειάζεται δημόσιο έλεγχο

Το εμπορικό όνομα δεν αποτελεί εγγύησηΌταν ένα υπουργείο αναθέτει την ηλεκτρονική αλληλογραφία και τα αρχεία του σε έναν τεχνολογικό όμιλο, μεταφέρει κρίσιμες λειτουργίες σε υποδομές που δεν ελέγχει πλήρως. Η Microsoft διαθέτει σημαντική τεχνογνωσία και πόρους κυβερνοασφάλειας. Ωστόσο, περιστατικά που έχει αναγνωρίσει η ίδια αποδεικνύουν ότι ακόμη και οι υπηρεσίες της μπορούν να παραβιαστούν και ...

Περισσότερα...

Ο ευρωπαϊκός «νόμος για τα cookies» είναι στην πραγματικότητα νόμος για την παρακολούθηση

Το 2022, δημοσιογράφος πλήρωσε 160 δολάρια για δεδομένα θέσης μίας εβδομάδας που αφορούσαν επισκέψεις σε περισσότερες από 600 κλινικές του Planned Parenthood στις Ηνωμένες Πολιτείες. Τα δεδομένα έδειχναν από πού είχαν έρθει οι επισκέπτες, πόση ώρα έμειναν και πού πήγαν στη συνέχεια. Μετά τη δημοσίευση του ρεπορτάζ, ο μεσίτης δεδομένων απέσυρε το προϊόν. Η αγορά ...

Περισσότερα...

To Parrot Security OS 3.6 είναι διαθέσιμο μαζί με το Parrot Air !

Το Parrot Security OS είναι μια διανομή GNU/Linux που βασίζεται στο Debian. Αναπτύχθηκε για δοκιμές διείσδυσης (ασφάλεια υπολογιστών) και ανώνυμης πλοήγησης,  Ήδη το Parrot Security OS προσφέρει πολλά εργαλεία για ανάλυση περιεχόμενου στο web και συστημάτων ηλεκτρονικών υπολογιστών. Είναι μια εξειδικευμένη διανομή, με νόμιμα και αναγνωρισμένα εργαλεία κρυπτογράφησης και διείσδυσης, προσφέροντας  συνάμα πάρα πολλές άλλες … Read more

Πέντε εργαλεία από το EFF για την προστασία της ιδιωτικής ζωής και της ασφάλεια σας στο διαδίκτυο

Σας ενοχλεί όταν μια διαφήμιση σχετικά με μια πρόσφατη αναζήτηση σας στο Διαδίκτυο, φαίνεται να σας ακολουθεί παντού; Αναρωτιέστε ποτέ γιατί βλέπετε μερικές φορές μια πράσινη κλειδαριά με “https” στη γραμμή διευθύνσεών σας, και άλλες φορές απλά “http”; Η ομάδα τεχνικών και επιστημόνων υπολογιστών του EFF μπορεί να σας βοηθήσει.  Το Electronic Frontier Foundation σχεδιάζει … Read more

Το νέο Kali Linux 2017.1 είναι διαθέσιμο

Η Offensive Security ανακοίνωσε πριν από λίγες μέρες την διάθεση της τρίτης κυλιόμενης έκδοσης του λειτουργικού συστήματος δοκιμών διείσδυσης, Kali Linux. Το Kali Linux 2017.01 έρχεται με υποστήριξη για επιθέσεις injection σε 802.11ac και σε Nvidia CUDA GPU . Πέρυσι, οι προγραμματιστές της Offensive Security,  αποφάσισαν να στραφούν στο κυλιόμενο μοντέλο εκδόσεων. Αυτό σημαίνει ότι … Read more

Τι είναι μια επίθεση DDoS; Μια εισαγωγή στις επιθέσεις distributed denial-of-service (DDoS)

Μια κατανεμημένη επίθεση άρνησης υπηρεσίας (Distributed Denial of Service, DDoS) είναι μια προσπάθεια για να καταστεί μια online υπηρεσία μη διαθέσιμη από υπέρογκη κυκλοφορία με κλήσεις για εμφάνιση από πολλαπλές πηγές. Οι επιθέσεις αυτές στοχεύουν μια μεγάλη ποικιλία από σημαντικούς πόρους, από τις τράπεζες έως τις ιστοσελίδες ειδήσεων και αποτελούν σημαντική πρόκληση στο να διασφαλιστεί … Read more

USB canary: Μια εφαρμογή παρακολούθησης των USB ports του υπολογιστή σας

Το USB Canary είναι μια εφαρμογή ανοιχτού κώδικα, που παρακολουθεί για τυχόν ύποπτη δραστηριότητα στις θύρες USB ενός υπολογιστή. Γραμμένη σε γλώσσα Python , το USB Canary μπορεί να στείλει μήνυμα SMS ή Slack, όταν μια συσκευή USB συνδέεται ή αφαιρείται από έναν υπολογιστή. Μπορεί να το κάνει ακόμα και αν ο υπολογιστής είναι κλειδωμένος. To … Read more

Cory Doctorow: Ο πόλεμος για την Προστασία της Ιδιωτικότητας αναμένεται όλο και χειρότερος

Κάποτε τα αρχεία καταγραφής των διακομιστών ήταν απλώς βαρετά αρχεία των οποίων οι πιο δραματικές στιγμές συνέβαιναν όταν κάποιος ξέχναγε να γράψει ένα πρόγραμμα που να διαγράφει τα παλιά και η συσσώρευσή τους οδηγούσε στο να γεμίσουν τον σκληρό δίσκο και να κρασάρουν τον διακομιστή. Στη συνέχεια, μια σειρά από περίεργα ατυχήματα μετέτρεψαν τα αρχεία … Read more

Κάλεσμα συμμετοχής στην Άσκηση Κυβερνοάμυνας ΠΑΝΟΠΤΗΣ 2017

Ο Οργανισμός Ανοιχτών Τεχνολογιών (ΕΕΛΛΑΚ) συγκροτεί ομάδα για τη συμμετοχή στην ετήσια εθνική άσκηση κυβερνοάμυνας ΠΑΝΟΠΤΗΣ 2017 που διοργανώνει η Διεύθυνση Κυβερνοάμυνας (ΔΙΚΥΒ) του ΓΕΕΘΑ και καλεί όσους ενδιαφέρονται να συμμετέχουν σε αυτή να εκδηλώσουν το ενδιαφέρον τους ως φυσικά πρόσωπα ή ως ομάδα  έως τη Δευτέρα 24 Απριλίου. Η άσκηση φέτος θα διεξαχθεί από … Read more

Botnets: οι στρατοί υπολογιστών ζόμπι που αποφέρουν εκατομμύρια

Οι στρατοί από ζόμπι δεν εισβάλλουν μόνο μέσα στις ταινίες αυτές τις μέρες. Καταλαμβάνουν, επίσης, και το διαδίκτυο με τη μορφή μαζικών botnets . Ένα botnet είναι μια στρατιά από υπολογιστές (bots), όλοι τους μολυσμένοι με το ίδιο κακόβουλο λογισμικό, που δίνει στον “βοσκό των bot” την δυνατότητα να χειρίζεται από μακρυά αυτούς τους υπολογιστές … Read more

ENISA Threat Landscape 2016: Η ετήσια αναφορά της ENISA για τις κυβερνοεπιθέσεις

Η ετήσια αναφορά της ENISA,  ENISA Threat Landscape παρέχει σε όλες τους ενδιαφερόμενους μια επισκόπηση των κυβερνοεπιθέσεων που καταγράφηκαν τον περασμένο χρόνο, σε συνδυασμό με τις τρέχουσες και τις αναδυόμενες τάσεις. Βασίζεται σε δημόσια διαθέσιμα δεδομένα και παρέχει μια ανεξάρτητη άποψη για τις παρατηρούμενες επιθέσεις, τους παράγοντες κινδύνου και τις τάσεις των επιθέσεων. Περιέχει πάνω … Read more

ΗΠΑ: To ιστορικό αναζήτησης και περιήγησης των χρηστών προς πώληση από τους παρόχους (ISPs)

«Μαύρη ημέρα» για την προστασία δεδομένων στο διαδίκτυο χαρακτηρίζεται από το διεθνή τύπο η χθεσινή , καθώς εγκρίθηκε από το Κογκρέσο των ΗΠΑ μία σειρά μέτρων, με τα οποία πρακτικά επιτρέπεται στους παρόχους υπηρεσιών διαδικτύου (ISPs) να πωλούν, χωρίς να λαμβάνουν άδεια, το ιστορικό περιήγησης των χρηστών. Ειδικότερα, μετά από τη Γερουσία, και η Βουλή … Read more