ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Γιατί το Client-Side Scanning στις Κρυπτογραφημένες Πλατφόρμες Είναι μια Αποτυχημένη Πρόταση

Δισεκατομμύρια άνθρωποι παγκοσμίως χρησιμοποιούν πλατφόρμες ιδιωτικών μηνυμάτων όπως το Signal, το WhatsApp και το iMessage για να επικοινωνούν με ασφάλεια. Αυτό είναι εφικτό χάρη στην end-to-end κρυπτογράφηση (E2EE), η οποία διασφαλίζει ότι μόνο ο αποστολέας και ο σκοπούμενος παραλήπτης μπορούν να δουν το περιεχόμενο ενός μηνύματος, χωρίς καμία πρόσβαση από τρίτους, ούτε καν από τον ...

Περισσότερα...

Ο Χειριστικός σχεδιασμός στις μεγάλες διαδικτυακές πλατφόρμες: Πώς οι πλατφόρμες επηρεάζουν επιβλαβώς τις επιλογές των χρηστών

Μια πρόσφατη έρευνα από την οργάνωση Bits of Freedom, μέλος του EDRi (European Digital Rights), ρίχνει φως σε ένα φαινόμενο που ολοένα και περισσότερο απασχολεί την ψηφιακή κοινωνία: τη συστηματική χρήση χειριστικού σχεδιασμού (manipulative design) από τις Πολύ Μεγάλες Διαδικτυακές Πλατφόρμες (VLOPs). Πλατφόρμες όπως το Snapchat, το Facebook, το TikTok, το Shein, το Zalando και ...

Περισσότερα...

Από την Ευαισθητοποίηση στη Διαχείριση του Ανθρώπινου Ρίσκου: Ώρα για μια Νέα Προσέγγιση στην Κυβερνοασφάλεια

Του Τάσου Αραμπατζή στο homodigitalis.grΠαρά τις τεχνολογικές εξελίξεις και τις επενδύσεις στην ασφάλεια των πληροφοριακών συστημάτων, ο ανθρώπινος παράγοντας εξακολουθεί να αποτελεί τον πιο ευάλωτο κρίκο στην αλυσίδα της κυβερνοασφάλειας.Σύμφωνα με την αναφορά VerizonDataBreachInvestigationsReport (DBIR) 2025, η ανθρώπινη συμπεριφορά σχετίζεται άμεσα με το 60% των περιστατικών παραβίασης δεδομένων. Από ακούσια λάθη μέχρι κακή εκτίμηση κινδύνων ...

Περισσότερα...

Πρώτα η Ιδιωτικότητα: Μια Καλύτερη Προσέγγιση για την Αντιμετώπιση των Ψηφιακών Κινδύνων

Καθώς η τεχνολογία και το διαδίκτυο ενσωματώνονται όλο και περισσότερο στην καθημερινή μας ζωή, οι ανησυχίες για τις επιπτώσεις τους πολλαπλασιάζονται. Παγκόσμιοι, εθνικοί και τοπικοί νομοθέτες προσπαθούν να ανταποκριθούν σε κινδύνους που αφορούν την ασφάλεια των παιδιών, την πρόσβαση στην υγειονομική περίθαλψη, την παρακολούθηση, τον ανταγωνισμό, τη δημοσιογραφία και την τεχνητή νοημοσύνη. Ωστόσο, πολλές από ...

Περισσότερα...

Η Προηγμένη Προστασία της Google Έρχεται στο Android: Αξίζει να τη Χρησιμοποιήσετε;

Με την κυκλοφορία του Android 16, η Google εισήγαγε μια νέα δυνατότητα ασφάλειας που ονομάζεται Advanced Protection (Προηγμένη Προστασία). Πρόκειται για ένα σύστημα που απευθύνεται κυρίως σε άτομα που διατρέχουν αυξημένο κίνδυνο διαδικτυακών επιθέσεων, όπως δημοσιογράφοι, ακτιβιστές ή πολιτικοί. Αξίζει, λοιπόν, να ενεργοποιήσετε αυτή τη λειτουργία; Στο άρθρο αυτό, θα αναλύσουμε αναλυτικά τι περιλαμβάνει, πώς ...

Περισσότερα...

Η Νομοθεσία για το Ψηφιακό Απόρρητο είναι Νομοθεσία για τα δικαιώματα μας

Τα προσωπικά μας δεδομένα και οι τρόποι με τους οποίους οι ιδιωτικές εταιρείες τα συλλέγουν και αποκομίζουν χρήματα από αυτά διαδραματίζουν ολοένα και πιο ισχυρό ρόλο στη σύγχρονη ζωή. Οι εταιρικές βάσεις δεδομένων είναι τεράστιες, αλληλένδετες και αδιαφανείς. Η κίνηση και η χρήση των δεδομένων μας είναι δύσκολο να κατανοηθεί, πόσο μάλλον να εντοπιστεί. Ωστόσο, … Read more

The Cyber ​​Resilience Act: Πώς να κάνουμε την Ευρώπη πιο ψηφιακά ανθεκτική;

Εάν ο νέος νόμος για την ανθεκτικότητα στον κυβερνοχώρο της ΕΕ θέλει πραγματικά να βελτιώσει το τοπίο ψηφιακής ασφάλειας της ΕΕ, πρέπει να κάνει περισσότερα από την εισαγωγή ενός συστήματος πιστοποίησης του κλάδου: η πραγματική ασφάλεια πληροφορικής απαιτεί μακροπρόθεσμη υποστήριξη λογισμικού, διαφανή και ασφαλή χειρισμό και αποκάλυψη ευπάθειας και αναγνώριση της τον ουσιαστικό ρόλο των … Read more

Authenticator: Η καλύτερη εφαρμογή επαλήθευσης 2FA στο Linux

Μια εφαρμογή 2 Factor Authentication (2FA) κάνει κάτι απλό αλλά πολύ κρίσιμο: παράγει τους κωδικούς που είναι απαραίτητοι για υπηρεσίες (π.χ. e-shops, GMail, PayPal, κλπ) όπου έχουμε ενεργοποιήσει την είσοδο, ταυτοποίηση ή επαλήθευση, με χρήση δύο “παραγόντων”: ο ένας παράγοντας είναι πάντα το συνθηματικό μας και ο άλλος ένας ψευδοτυχαίος κωδικός που παράγει η εν … Read more

Τα σχέδια της ΕΕ για το Ευρωπαϊκό Χώρο Δεδομένων Υγείας επιτρέπουν στις Big Tech να εκμεταλλεύονται τα ιατρικά αρχεία των ασθενών

Τον Μάιο του 2022, η Ευρωπαϊκή Επιτροπή πρότεινε τον Ευρωπαϊκό Χώρο Δεδομένων Υγείας (EHDS) σε μια προσπάθεια να βελτιώσει τους τρόπους με τους οποίους τα ευαίσθητα ιατρικά δεδομένα των ανθρώπων διατίθενται για διάφορα είδη χρήσεων. Αυτό περιλαμβάνει τη δυνατότητα των νοσοκομείων και των γιατρών να μοιράζονται πληροφορίες σχετικά με τρέχοντες ασθενείς με ειδικούς συναδέλφους στο … Read more

To Deepfake ως απειλή στον κυβερνοχώρο – Πως μπορεί να αντιμετωπιστεί;

Τα “deepfakes” είναι πολυμεσικά αρχεία (εικόνες, βίντεο) στα οποία φαίνεται ή ακούγεται κάποιος να λέει ή να κάνει κάτι που δεν έχει πραγματικά πει ή κάνει. Η επιτυχία τους στηρίζεται στην τεχνολογία των “συνθετικών μέσων”, που δημιουργούν αρχεία με σχεδόν ισοδύναμες δόσεις αλήθειας και ψεύδους. Με βάση τη σημερινή τεχνολογία και το ρυθμό με τον … Read more

Οι κρυπτογραφημένες επικοινωνίες σε κίνδυνο: Επιστολή 9 οργανώσεων ενάντια στην σχεδιαζόμενη υπονόμευση της κρυπτογράφησης και του απορρήτου

Στις 6 Απριλίου 2023, 9 οργανώσεις για τα ψηφιακά δικαιώματα στην Ευρώπη , έστειλαν ανοιχτή επιστολή στην Πρόεδρο της Ευρωπαϊκής Επιτροπής Ursula von der Leyen και την Αντιπρόεδρο Margrethe Vestager, καθώς και στον Σουηδό πρωθυπουργό Ulf Kristersson. Μέσω της επιστολής, οι οργανώσεις επεσήμαναν τα σαφή και εσκεμμένα σχέδια για παράβλεψη των διεθνών προτύπων ανθρωπίνων δικαιωμάτων … Read more

Πείτε στους νομοθέτες της ΕΕ: ​​Σταματήστε να σαρώνετε τα μηνύματα και τα αρχεία μου!

Το Ευρωπαϊκό Κοινοβούλιο συζητά μια πρόταση που, αν εγκριθεί, θα μπορούσε να είναι καταστροφική για την ιδιωτική ζωή παγκοσμίως. Κάθε μήνυμα, φωτογραφία ή φιλοξενούμενο αρχείο θα μπορούσε να σαρωθεί , με τα αποτελέσματα να αποστέλλονται σε κρατικές υπηρεσίες.  Η τεχνολογία δεν λειτουργεί σωστά . Και το να λανσάρουμε ένα σύστημα με κοριούς στις τσέπες μας» … Read more

Έκθεση του Ευρωπαϊκού Οργανισμού για την Κυβερνοασφάλεια (ENISA): Οι μεγαλύτερες απειλές στον τομέα της κυβερνοασφάλειας στην ΕΕ

Ο ψηφιακός μετασχηματισμός έχει αναπόφευκτα οδηγήσει στη δημιουργία νέων απειλών κατά της κυβερνοασφάλειας στα κράτη μέλη. Κατά τη διάρκεια της πανδημίας του κορονοϊού, οι εταιρείες χρειάστηκε να προσαρμοστούν στις αλλαγές στις εργασιακές συνθήκες, δημιουργώντας με αυτό τον τρόπο νέες ευκαιρίες για τους κυβερνοεγκληματίες. Ο πόλεμος στην Ουκρανία άλλαξε κι αυτός το τοπίο των απειλών. Το Κοινοβούλιο υιοθέτησε … Read more

“Focused View” του TikTok: η ανατριχιαστική νέα λειτουργία στοχεύει στη δημιουργία εσόδων από τα συναισθήματά σας

Έχετε ακούσει ποτέ για τo «Focused View » του TikTok; Με αυτήν τη νέα δυνατότητα που κυκλοφόρησε τον Οκτώβριο του 2022, το TikTok ισχυρίζεται ότι μπορεί να παρακολουθεί τα συναισθήματά σας για να πουλάει διαφημίσεις. Έχουμε τις αμφιβολίες μας εάν αυτό είναι ακόμη δυνατό – αλλά σίγουρα παραβιάζει το απόρρητό σας για να αυξήσει τα … Read more

Παράνομη η χρήση Google Analytics σε online υπηρεσίες δήμων – Απόφαση της φινλανδικής αρχής προστασίας δεδομένων

Η αρχή προστασίας δεδομένων της Φινλανδίας έκρινε ότι οι δήμοι τεσσάρων πόλεων της χώρας είχαν μεταφέρει παράνομα προσωπικά δεδομένα στις Ηνωμένες Πολιτείες Αμερικής, καθώς χρησιμοποιούσαν τις υπηρεσίες Google Analytics και Google Tag Manager στις διαδικτυακές υπηρεσίες. Συγκεκριμένα, οι πόλεις Ελσίνκι, Espoo, Vantaa και Kauniainen χρησιμοποιούσαν το Google Analytics και το Google Tag Manager, με διακομιστές … Read more