Jump to content

Δορυφορικα

Μέλος
  • Μηνύματα

    2919
  • Εγγραφή

  • Συνδέθηκε

Ολα όσα δημοσιεύθηκαν από τον Δορυφορικα

  1. Στο συνέδριο ασφαλείας ESET Virtual World που πραγματοποιήθηκε την Τρίτη, ερευνητές ασφαλείας από τη σλοβακική εταιρεία antivirus ESET αποκάλυψαν μια νέα επιχείρηση που εκτελείται από διαβόητες ομάδες χάκερ που χρηματοδοτούνται από την Πιονγιάνγκ. Με την κωδική ονομασία “Operation In(ter)ception”, αυτή η εκστρατεία των χάκερς της Βόρειας Κορέας, έχει ως στόχο θύματα τόσο για κυβερνοκατασκοπεία όσο και για κλοπή χρημάτων, ενώ εμπλέκεται και με απάτες BEC. Μιλώντας σε live streaming ενώπιον ενός ακροατηρίου χιλιάδων ατόμων, ο ερευνητής ασφαλείας της ESET Jean-Ian Boutin ανέφερε ότι οι επιθέσεις έχουν πραγματοποιηθεί από μέλη του Lazarus Group, μία κωδική ονομασία που δόθηκε από εταιρείες ασφαλείας στη μεγαλύτερη πειρατική ομάδα της Βόρειας Κορέας, η οποία είναι μέρος της υπηρεσίας πληροφοριών της χώρας. Ο Boutin περιέγραψε πώς τα μέλη του Lazarus Group χρησιμοποιούσαν προφίλ προσλήψεων σε θέσεις εργασίας του LinkedIn και ιδιωτικά μηνύματα για να προσεγγίσουν τους στόχους τους. Με το πρόσχημα της διεξαγωγής συνέντευξης για την κάλυψη θέσεων εργασίας, δόθηκαν στα στοχοποιημένα θύματα αρχεία για να τα ανοίξουν, τα οποία υποτίθεται περιείχαν τον μισθό και άλλες πληροφορίες σχετικά με τις μελλοντικές θέσεις εργασίας τους. Ο ερευνητής ασφαλείας της ESET επεσήμανε πως αυτά τα αρχεία περιείχαν κακόβουλο λογισμικό, επιτρέποντας στους χάκερς να αποκτήσουν πρόσβαση στον υπολογιστή του θύματος. Ο Boutin πρόσθεσε ακόμη πως μόλις μολυνόταν ένα θύμα, ο χάκερ του Lazarus Group σταματούσε τη διαδικασία της συνέντευξης, έλεγε στο θύμα ότι δεν πήρε τη δουλειά και αμέσως μετά προχωρούσε στη διαγραφή του προφίλ LinkedIn. Ωστόσο, στον υπολογιστή του μολυσμένου υπαλλήλου, οι χάκερς συνέχιζαν να λειτουργούν και να επεκτείνουν την πρόσβασή τους μέσα στο δίκτυο της παραβιασμένης εταιρείας. Σύμφωνα με τον Boutin, οι χάκερς έστειλαν αίτημα στον server AD (Active Directory) για να λάβουν τη λίστα των υπαλλήλων, συμπεριλαμβανομένων των λογαριασμών διαχειριστών, και στη συνέχεια πραγματοποίησαν βίαιες επιθέσεις με κωδικό πρόσβασης στους λογαριασμούς διαχειριστών. Η ESET υποστήριξε ότι βασιζόμενη στο κακόβουλο λογισμικό ειδικά για το “Operation In (ter) ception” που βρήκε, αυτές οι επιθέσεις φαίνεται να έχουν πραγματοποιηθεί στο διάστημα μεταξύ Σεπτεμβρίου και Δεκεμβρίου του 2019. Ανάμεσα στους στόχους αυτών των επιθέσεων περιλαμβάνονταν συνήθως υπάλληλοι που εργάζονταν σε ευρωπαϊκές αεροδιαστημικές και στρατιωτικές εταιρείες, οι περισσότεροι από τους οποίους προσεγγίστηκαν με ψεύτικες προσφορές θέσεων εργασίας σε ανταγωνιστικές εταιρείες ή σε εταιρείες υψηλότερου προφίλ. Επιπλέον, ο Boutin σημείωσε πως όταν οι χάκερς συγκέντρωναν όλα τα αρχεία πληροφοριών και ιδιοκτησιακών δεδομένων που χρειάζονταν από μια εταιρεία που παραβίαζαν, δεν σταματούσαν εκεί την εισβολή τους. Αντί να σβήσουν τα ίχνη τους, οι χάκερς συνέχιζαν την προσπάθεια απάτης των επιχειρηματικών εταίρων της μολυσμένης εταιρείας. Ο Boutin ανέφερε ότι οι χάκερς του Lazarus Group έψαχναν τα εισερχόμενα email των εταιρειών κοιτώντας για απλήρωτα τιμολόγια. Στη συνέχεια, προέτρεπαν έναν πελάτη να πληρώσει το τιμολόγιο, αλλά σε διαφορετικό τραπεζικό λογαριασμό από ό,τι είχε συμφωνηθεί προηγουμένως. Η απόπειρα εξαπάτησης των πελατών του θύματος, που είναι επίσης γνωστή ως απάτη επιχειρηματιών στο διαδίκτυο (BEC), ανατράπηκε, δήλωσε η ESET, καθώς οι επιχειρηματικοί εταίροι συνήθως παρατηρούσαν κάτι περίεργο σχετικά με τα ηλεκτρονικά email που παρακολουθούσαν των χάκερς. Παρόλα αυτά, το περιστατικό που σχετίζεται με απάτες BEC δεν προκαλεί έκπληξη, δεδομένου ότι οι χάκερς της Βόρειας Κορέας έχουν εμπλακεί επανειλημμένα σε κυβερνοκλοπές τα τελευταία τρία χρόνια, στοχεύοντας τόσο τράπεζες όσο και συναλλαγές κρυπτονομισμάτων. Τον Σεπτέμβριο του 2019, το Υπουργείο Οικονομικών των ΗΠΑ επέβαλε κυρώσεις σε οντότητες που σχετίζονταν με πειρατικές ομάδες της Βόρειας Κορέας, υποστηρίζοντας ότι η χώρα χρησιμοποιούσε τις ομάδες χάκερ της για απάτες BEC, με στόχο να κλέψει χρήματα και να συγκεντρώσει κεφάλαια για τα όπλα και τα προγράμματα πυραύλων της Πιονγιάνγκ. Επιπλέον, η χρήση του LinkedIn για την προσέγγιση στόχων αποτελεί μια παλιά τακτική που χρησιμοποιούν οι χάκερς της Βόρειας Κορέας. Τον Ιανουάριο του 2019, οι ίδιοι χάκερς του Lazarus Group χρησιμοποίησαν μηνύματα του LinkedIn για να επικοινωνήσουν με υπαλλήλους που εργάζονταν στον χρηματοπιστωτικό τομέα και να κανονίσουν συνεντεύξεις εργασίας μέσω Skype, όπου στα θύματα δόθηκαν αρχεία με κακόβουλο λογισμικό. Έτσι οι ερευνητές ασφαλείας πιστεύουν ότι οι χάκερς της Βόρειας Κορέας “χτύπησαν” τη Redbanc, την εταιρεία που διασυνδέει την υποδομή ATM όλων των τραπεζών της Χιλής. Let's block ads! (Why?) Πηγή Είδησης
  2. Δορυφορικα

    Η σημαντικότητα του να είσαι αόρατος στο διαδίκτυο

    Η σημαντικότητα του να είσαι αόρατος στο διαδίκτυο: Η συνεχιζόμενη εξάπλωση του COVID-19 έχει φέρει επανάσταση στον τρόπο με τον οποίο οι άνθρωποι μπορούν να ψωνίζουν. Τα φυσικά καταστήματα θεωρούνται πλέον επικίνδυνα. Μάλιστα, ορισμένες χώρες βρίσκονται ακόμα σε καραντίνα και ορισμένες επιχειρήσεις είτε έχουν βάλει λουκέτο είτε έχουν κλείσει προσωρινά έως ότου περιοριστεί ο ιός. Ως αποτέλεσμα όλων αυτών, πολλοί άνθρωποι αναγκάστηκαν να παραγγείλουν βασικά προϊόντα στο διαδίκτυο. Η σημαντικότητα του να είσαι αόρατος στο διαδίκτυοΧωρίς αμφιβολία, υπάρχουν πολλά πλεονεκτήματα και οφέλη από την παραγγελία προϊόντων στο διαδίκτυο. Για παράδειγμα, δώρα όπως ένα εξατομικευμένο δαχτυλίδι για τη φίλη σας το οποίο θα φτάσει στην πόρτα σας μέσω ταχυδρομείου, αντί να πηγαίνετε στο κατάστημα και να σπαταλάτε το χρόνο σας, σίγουρα συμφέρει να τα παραγγέλνετε online. Τα δύο πιο βασικά πλεονεκτήματα των online αγορών είναι: · Ευκολία. Μπορείτε να ψωνίσετε online οποιαδήποτε μέρα και οποιαδήποτε στιγμή από την άνεση του σπιτιού σας. Δεν χρειάζεται να ανησυχείτε για την τρελή κίνηση από και προς το εμπορικό κέντρο, για την στάθμευση στο εμπορικό κέντρο κλπ. Οι διαδικτυακές αγορές δεν έχουν ουρές, δεν έχουν ταμεία και μεγάλες αναμονές. Αγοράζεται ότι θέλετε χωρίς να σηκωθείτε από τον καναπέ σας. · Περισσότερη ποικιλία. Οι επιλογές είναι άπειρες όταν ψωνίζετε στο διαδίκτυο. Διεθνείς μάρκες που δεν μπορείτε να βρείτε πουθενά στην πόλη σας, θα τις βρείτε στο διαδίκτυο. Θα βρείτε ό, τι καλύτερο χρειάζεστε χωρίς να ξοδέψετε μια δεκάρα στα αεροπορικά εισιτήρια. Όμως, όσο βολικές είναι οι διαδικτυακές αγορές, άλλο τόσο πρέπει να είστε προσεκτικοί για να μην πέσετε θύμα online απάτης. Πρέπει να είστε αόρατοι κατά την παραγγελία στο διαδίκτυο, επειδή ο ιστός δημιουργεί συνεχώς προφίλ, παρακολουθεί και αναλύει τη δραστηριότητά σας στο διαδίκτυο, τόσο για καλούς όσο και για όχι τόσο αθώους λόγους. Ένας τρόπος προστασίας της ταυτότητάς σας κατά την ηλεκτρονική παραγγελία είναι με τη χρήση ενός VPN. Η σημαντικότητα του να είσαι αόρατος στο διαδίκτυοΤι είναι το VPN; Ένα VPN, ή ένα virtual private network, είναι ένα δίκτυο που κρυπτογραφεί το διαδικτυακό traffic που προέρχεται από το δίκτυό σας, το στέλνει μέσω ενός απομακρυσμένου ενδιάμεσου διακομιστή και κατά συνέπεια αποκρύπτει τη διεύθυνση IP σας από ιχνηλάτες και κατασκόπους. Τα VPN διατηρούν τους χρήστες του διαδικτύου απόρρητους, ώστε κανένα μη εξουσιοδοτημένο τρίτο μέρος να μπορεί να δει τι κάνει ένας χρήστης στο διαδίκτυο Κάποιος θα ρωτούσε: Είναι πραγματικά απαραίτητο να είσαι αόρατος όταν ψωνίζεις στο διαδίκτυο; Ποιο είναι το χειρότερο που μπορεί να συμβεί; Ακολουθούν 4 απαντήσεις στις ερωτήσεις σας: Η σημαντικότητα του να είσαι αόρατος στο διαδίκτυο1. Κίνδυνος απάτης Οι διαδικτυακές αγορές μαστίζονται από απάτες με πιστωτικές κάρτες, περιπτώσεις κλοπής ταυτότητας, ηλεκτρονικού ψαρέματος, πλαστών προϊόντων κ.α. Υπάρχουν πολλοί ψευδείς ιστότοποι που θα σας εξαναγκάσουν να συμμετάσχετε στις λίστες αλληλογραφίας τους- λίστες από τις οποίες δεν θα μπορείτε ποτέ να κάνετε unsubscribe. Εάν δεν θέλετε να σας ενοχλούν τέτοιες διαφημίσεις, το καλύτερο που μπορείτε να κάνετε είναι η ανώνυμη περιήγηση κατά την πραγματοποίηση των ηλεκτρονικών σας παραγγελιών. 2. Αποφυγή εξατομικευμένων διαφημίσεων βάσει ενδιαφέροντος Εάν αγοράσατε πρόσφατα αθλητικά είδη στο διαδίκτυο, θα βλέπετε συνεχώς διαφημίσεις για αθλητικά είδη κάθε φορά που ανοίγετε το πρόγραμμα περιήγησης ή τη ροή ειδήσεων στα μέσα κοινωνικής δικτύωσης. Το ίδιο θα συμβεί ακόμα και όταν απλά σκρολάρετε σε μια λίστα τεχνολογικών gadget ή αυτοκινήτων. Οι διαφημίσεις εμφανίζονται σε pop-up πλαίσια του προγράμματος περιήγησής σας και μερικές φορές επιβραδύνουν τους ιστότοπους που φορτώνετε. Δεν μπορείτε να τους αγνοήσετε επειδή συνεχίζουν να επιστρέφουν ακόμη και μετά την ακύρωσή τους. Είναι, όμως, σύμπτωση που οι διαφημιζόμενοι γνωρίζουν το είδος των αντικειμένων για να σας στοχεύσουν; Με τίποτα! Είστε απλώς θύμα διαφημίσεων βάσει ενδιαφέροντος. Αυτές οι εξατομικευμένες και στοχευμένες διαφημίσεις χρησιμοποιούν πληροφορίες που συλλέγονται μέσω της δραστηριότητάς σας στο διαδίκτυο. Γι ‘αυτό το Facebook γνωρίζει τι σας ενδιαφέρει στο Amazon. Το μόνο σχέδιο διαφυγής σας είναι να αποκλείσετε οποιονδήποτε αλγόριθμο που έχει σχεδιαστεί για τη συλλογή πληροφοριών σχετικά με τη συμπεριφορά των αγορών σας. Η σημαντικότητα του να είσαι αόρατος στο διαδίκτυο3. Μπλοκάροντας την κυβέρνηση από το να σας κατασκοπεύει Το WikiLeaks ισχυρίστηκε σε πολλές εκθέσεις ότι η Κεντρική Υπηρεσία Πληροφοριών κατασκοπεύει τη διαδικτυακή δραστηριότητα των ανθρώπων και χρησιμοποιεί τις πληροφορίες που συλλέγει για να δημιουργήσει μια βάση δεδομένων τις οποίες, στη συνέχεια, χρησιμοποιούν για να σιωπήσουν τους «εχθρούς» τους. Ενώ το WikiLeaks από πολλούς θεωρείται αναξιόπιστη πηγή, οι διάφορες αποκαλύψεις κατασκοπείας, ανά καιρούς, σίγουρα θα πρέπει να μας βάζουν σε υποψίες. Επομένως, θα πρέπει να είστε πάντα προσεκτικοί με τα προσωπικά δεδομένα / πληροφορίες που “δίνετε” στο διαδίκτυο. Η σημαντικότητα του να είσαι αόρατος στο διαδίκτυο4. Μπορεί να σας εξοικονομήσουν χρήματα Πολλοί έμπειροι ταξιδιώτες θα σας πουν ότι οι ιστότοποι κρατήσεων και οι ιστότοποι αεροπορικών εταιρειών αυξάνουν τα αεροπορικά εισιτήρια ανάλογα με το travelling profile ενός μεμονωμένου ταξιδιώτη. Όλοι οι επιβάτες μιας πτήσης δεν πληρώνουν τον ίδιο ναύλο και ούτε όλοι οι πελάτες ενός ξενοδοχείου πληρώνουν το ίδιο αρχικό ποσό (στο ξενοδοχείο παίζουν ρόλο πολλοί παράγοντες). Τουλάχιστον αυτό θα σας πουν πολλοί ταξιδιώτες. Οι θεωρίες υποστηρίζουν ότι οι ιστότοποι αεροπορικών εταιρειών χρησιμοποιούν cookies για να παρακολουθούν το ιστορικό περιήγησής σας, το οποίο τους βοηθά να γνωρίζουν την κατηγορία των πτήσεων που αναζητάτε και αφού είναι σίγουροι ότι έχετε αποφασίσει να πάτε για μια συγκεκριμένη πτήση, ενδέχεται να αυξήσουν τιμή. Σε τελική ανάλυση, γνωρίζουν ότι είστε περισσότερο από διατεθειμένοι να πραγματοποιήσετε μια αγορά. Συμπέρασμα Δεν είναι πλέον σωστό να μην σας νοιάζει η τύχη των δεδομένων σας όταν αποκτάτε πρόσβαση σε υπηρεσίες διαδικτύου, είτε ψωνίζετε είτε διασκεδάζετε. Ποτέ δεν ξέρετε ποιος παρακολουθεί ή πώς θα χρησιμοποιήσει τα προσωπικά σας δεδομένα στο μέλλον. Author: Andin Bicknell Ο Andin Bicknell είναι πτυχιούχος τμήματος Data Science στο Πανεπιστήμιο Georgetown. Ενδιαφέρεται έντονα για την ασφάλεια και το απόρρητο του Διαδικτύου. Στον ελεύθερο χρόνο του, του αρέσει να γράφει για θέματα που σχετίζονται με την τεχνολογία. Let's block ads! (Why?) Πηγή Είδησης
  3. Ενδιαφέρον παρουσιάζει η ανοιχτή διαδικτυακή συζήτηση που θα φιλοξενηθεί σήμερα στις 6.00 το απόγευμα από το #DisruptCyprusLive, με θέμα: «Επιχειρηματικότητα, Έρευνα και Virtual Reality». Στο πλαίσιο της συζήτησης θα τεθούν και θα αναλυθούν διεξοδικά οι προοπτικές και το μέλλον της εικονικής και επαυξημένης πραγματικότητας τόσο στην Κύπρο όσο και παγκόσμια, αλλά και το πως η ψυχολογία συνδέεται και επηρεάζει την πορεία τους. Βασικός ομιλητής θα είναι ο κ. Μάριος Αβρααμίδης, Καθηγητής Γνωστικής Ψυχολογίας στο Πανεπιστήμιο Κύπρου ο οποίος διευθύνει το Εργαστήριο Πειραματικής Ψυχολογίας. Είναι επίσης ιδρυτικό μέλος του κέντρου αριστείας RISE Up, το οποίο υπηρετεί από τη θέση του Pillar Leader of Human Factors & Design. Στο RISE Up διευθύνει παράλληλα την ερευνητική ομάδα Cognitive and Clinical Applications MRG. Αξίζει επίσης να σημειωθεί ότι ο κ.Αβρααμίδης, είναι ιδρυτικό μέλος 3 εταιρείων οι οποίες δραστηριοποιούνται στην ανάπτυξη λογισμικού και καινοτόμων λύσεων Εικονικής και Επαυξημένης Πραγματικότητας για διαφορετικούς τομείς: την Silversky3D Virtual Reality Technologies Ltd (http://silversky3d.com), την MentisVR Ltd (http://www.mentis-vr.com/), και την ImmerSEAv Ltd. Τέλος, σημειώνεται ότι διαδικτυακή συζήτηση θα γίνει στα Ελληνικά, και θα μεταδίδεται από την ιστοσελίδα του Silversky3D.com στο facebook. Για εγγραφές ακολουθείστε το σύνδεσμο https://bit.ly/DisruptCyprusLive17062020. The post Ανοιχτή διαδικτυακή συζήτηση με θέμα: «Επιχειρηματικότητα, Έρευνα και Virtual Reality» appeared first on Digital Life!. Πηγή Είδησης
  4. Μειωμένη κατά 10% ήταν το 1ο τρίμηνο του 2020 η αξία των πωλήσεων smartphones στην περιοχή της Δυτικής Ευρώπης σε σχέση με το αντίστοιχο τρίμηνο του προηγούμενου έτους. Η υποχώρηση των πωλήσεων “έξυπνων” κινητών στην περιοχή της Δυτικής Ευρώπης που περιορίστηκε στα $10 δισ. σαφέστατα επηρέασε την παγκόσμια εικόνα, αφού η δυτικοευρωπαϊκή είναι η τρίτη μεγαλύτερη – σε αξία – αγορά για τα smartphones διεθνώς. Τα παραπάνω στοιχεία, αποτυπώνει σχετική ανάλυση της Strategy Analytics (Wireless Smartphone Strategies Service Report, Smartphone Vendor ASP and Revenue Share by Region: Q1 2020). Η έρευνα δείχνει ότι την αγορά smartphones της Δυτικής Ευρώπης συνέχισαν να “μονοπωλούν” δύο κατασκευαστές, η Apple και η Samsung, με τις δύο να ελέγχουν συνολικά μερίδιο 80% των εσόδων για το 1ο τρίμηνο του 2020. Η Huawei βρίσκεται στην τρίτη θέση της δυτικοευρωπαϊκής αγοράς smartphones με μερίδιο 7% στα έσοδα χονδρικής. Ωστόσο, η Huawei είδε τα έσοδα της να μειώνονται λόγω του εμπορικού “πολέμου” ΗΠΑ – Κινάς και της μη διάθεσης των υπηρεσιών κινητής τηλεφωνίας της Google από την κινεζική εταιρεία. The post Απώλειες 10% κατέγραψε η αξία των πωλήσεων smartphones στην περιοχή της Δυτικής Ευρώπης appeared first on Digital Life!. Πηγή Είδησης
  5. Ένα νέο σύστημα εντοπισμού, ειδοποίησης και αφαίρεσης ads online απάτης έχει τεθεί σε εφαρμογή στο Ηνωμένο Βασίλειο. Όπως αναφέρθηκε από το ITV, το εργαλείο ειδοποίησης για απάτες που κυκλοφόρησε στο Ηνωμένο Βασίλειο και δημιουργήθηκε από την Αρχή Προτύπων Διαφήμισης (ASA) και το Γραφείο Διαφήμισης Διαδικτύου (IAB), με υποστήριξη από πλατφόρμες ψηφιακών διαφημίσεων και τεχνολογικούς γίγαντες, θα επιτρέπει στους χρήστες να αναφέρουν ads online απάτης. Στη συνέχεια, η ASA θα κυκλοφορεί λεπτομέρειες σχετικά με αυτές τις διαφημίσεις, θα τις αφαιρεί και θα καταργεί τον λογαριασμό του διαφημιζόμενου, όπου είναι δυνατόν. Η ASA ανέφερε ότι η πρωτοβουλία για αυτό το σύστημα προέκυψε λόγω των ολοένα αυξανόμενων περιστατικών διαδικτυακής απάτης που σημειώνονται σε καθημερινή βάση παγκοσμίως, αλλά και λόγω της οικονομικής ζημίας που μπορεί να προκαλέσει αυτή η κακόβουλη δραστηριότητα. Ο CEO της ASA, Guy Parker, δήλωσε πως η συντριπτική πλειοψηφία των διαφημίσεων έχει ως στόχο να ενημερώσει ή να ψυχαγωγήσει το κοινό, ωστόσο μια μικρή μερίδα αυτών έχει εγκληματικές προθέσεις. Πρόσθεσε ακόμη πως το σύστημα ειδοποίησης για διαφημίσεις απάτης, θα διαδραματίσει σημαντικό ρόλο στην ανίχνευση και τη διακοπή αυτού του είδους απάτης. Ο Parker τόνισε πως η ASA μαζί με συνεργάτες της, όπως η Google και το Facebook, μπορεί να δράσει γρήγορα για να αφαιρέσει προβληματικές διαφημίσεις, ως μέρος της συνεχιζόμενης προσπάθειάς της που αποσκοπεί στην καλύτερη προστασία των καταναλωτών κατά την επίσκεψή τους στο διαδίκτυο. Ωστόσο, ο Jake Moore, ειδικός στον τομέα της κυβερνοασφάλειας στην ESET, επεσήμανε ότι, παρόλο που τέτοια συστήματα ειδοποίησης μπορούν να βοηθήσουν στην καταπολέμηση των περιστατικών διαδικτυακής απάτης, η ευαισθητοποίηση των χρηστών παίζει επίσης σημαντικό ρόλο στην ανίχνευση και την αποτροπή της επιτυχίας μιας απάτης. Ειδικότερα, ο Moore επεσήμανε πως οι χρήστες χρειάζονται όλη τη βοήθεια που μπορούν να πάρουν σε ένα χώρο όπου οι διαφημίσεις απάτης είναι έντονες. Ωστόσο, ένα σύστημα ειδοποίησης για τέτοιες απάτες λειτουργεί μόνο όταν οι άνθρωποι εντοπίζουν σωστά μια παραπλανητική διαφήμιση, η οποία στη συνέχεια μπορεί να καταργηθεί πολύ γρήγορα, προτού άλλοι χρήστες κάνουν κλικ σε αυτή. Παρόμοια με την αναφορά κατάχρησης στα social media, η αποτελεσματικότητα τέτοιων συστημάτων εξαρτάται από την ταχύτητα με την οποία μπορούν να φέρουν αποτελέσματα. Τέλος, ο Moore σημείωσε πως αυτή η πρωτοβουλία αποτελεί ένα βήμα προς τη σωστή κατεύθυνση, αλλά η καλύτερη προσέγγιση είναι να παρέχουν στους χρήστες την απαραίτητη ενημέρωση, με στόχο την ευαισθητοποίηση και την επαγρύπνησή τους, αλλά και να τους συμβουλεύουν πάνω στο πώς να εντοπίζουν μια “δόλια” διαφήμιση. Ενδεικτικά, ανέφερε πως κάποια από τα χαρακτηριστικά τέτοιων διαφημίσεων είναι το “κακό στιλ”, η κακή γραμματική και links που μοιάζουν περίεργα. Let's block ads! (Why?) Πηγή Είδησης
  6. Η VideoLan κυκλοφόρησε το VLC Media Player 3.0.11 και είναι πλέον διαθέσιμο για Windows, Mac και Linux. Εκτός από τις διορθώσεις σφαλμάτων και τις βελτιώσεις, αυτή η έκδοση διορθώνει επίσης ένα σφάλμα ασφαλείας που θα μπορούσε να επιτρέψει σε χάκερς να εκτελέσουν απομακρυσμένες εντολές ή να συντρίψουν το VLC σε έναν ευάλωτο υπολογιστή. Αυτό το σφάλμα εντοπίζεται ως CVE-2020-13428 και είναι υπερχείλιση της προσωρινής μνήμης στο VLC’s H26X packetizer, έτσι, θα μπορούσε να επιτρέψει σε χάκερς να εκτελέσουν εντολές κάτω από το ίδιο επίπεδο ασφάλειας με τον χρήστη, εάν αξιοποιηθεί σωστά. Σύμφωνα με το ενημερωτικό δελτίο ασφαλείας της VideoLan, αυτό το σφάλμα μπορεί να χρησιμοποιηθεί με την δημιουργία ενός ειδικά κατασκευασμένου αρχείου και την εξαπάτηση ενός χρήστη να το ανοίξει με VLC. Ενώ η VideoLan δηλώνει ότι αυτό το σφάλμα πιθανότατα θα συντρίψει τη συσκευή αναπαραγωγής, προειδοποιεί ότι θα μπορούσε να χρησιμοποιηθεί από χάκερς για την εκτέλεση εντολών κάτω από το επίπεδο ασφαλείας του χρήστη, από απόσταση. Εάν η εκμετάλλευση του σφάλματος είναι επιτυχής, ένα κακόβουλο τρίτο μέρος θα μπορούσε να προκαλέσει διακοπή λειτουργίας του VLC ή αυθαίρετη εκτέλεση κώδικα με τα προνόμια του χρήστη-στόχου. Παρόλο που αυτά τα ζητήματα από μόνα τους είναι πιθανό να συντρίψουν το πρόγραμμα αναπαραγωγής, δεν μπορεί να αποκλειστεί το ενδεχόμενο να συνδυαστούν για τη διαρροή πληροφοριών χρήστη ή για την απομακρυσμένη εκτέλεση κώδικα. Τα ASLR και DEP συμβάλλουν στη μείωση της πιθανότητας εκτέλεσης κώδικα, αλλά ενδέχεται να παρακαμφθούν. Δεν έχουν παρατηρηθεί εκμεταλλεύσεις που εκτελούν εκτέλεση κώδικα μέσω αυτών των τρωτών σημείων. Λόγω της σοβαρότητας αυτού του σφάλματος και της δημόσιας αποκάλυψης του προβληματικού κώδικα, συνιστάται σε όλους τους χρήστες να κατεβάσουν και να εγκαταστήσουν το VLC Media Player 3.0.11. Η έκδοση 3.0.11 κάνει τα ακόλουθα: Διορθώνει παλινδρομήσεις στο HLS.Διορθώνει ένα πιθανό σφάλμα κατά την εκκίνηση σε macOS.Διορθώνει την ανακριβή αναζήτηση σε αρχεία m4a.Διορθώνει ένα σφάλμα κατά την καταχώριση σημείων στήριξης bluray σε macOS.Αποφεύγει τις περιττές προειδοποιήσεις άδειας στο macOS.Διορθώνει τη μόνιμη “σιωπή” σε macOS μετά την παύση της αναπαραγωγής.Διορθώνει την παλινδρόμηση αναπαραγωγής του AAC.Διορθώνει ένα ζήτημα ασφαλείας.Let's block ads! (Why?) Πηγή Είδησης
  7. Είναι δύσκολο να υποτιμήσουμε τη σημασία και τον ρόλο του Διαδικτύου στις σύγχρονες σχέσεις – διατήρηση επαφής με φίλους και γνωστούς, οικογενειακούς φίλους ή αναζήτηση ρομαντικών συντρόφων. Ενώ έχει ανοίξει έναν εντελώς νέο κόσμο δυνατοτήτων, είναι γνωστό πως το διαδίκτυο είναι ένα αχανές μέρος που κρύβει και απειλές για τους χρήστες που δεν έχουν πάρει τα κατάλληλα μέτρα για την περιήγηση τους σε αυτό. Σύμφωνα με πρόσφατη έρευνα που πραγματοποίησε η Kaspersky στην Ελλάδα την περίοδο του μαζικού lockdown, οι Έλληνες χρησιμοποιούν κατά βάση το smartphone τους (63,3%) και πολύ λιγότερο το laptop τους (15,1%) για την πρόσβαση τους στο διαδίκτυο. Εκεί, οι δυσμενείς καταστάσεις που συναντούν ποικίλουν: περισσότεροι από τους μισούς (55,2%) έχουν πέσει θύματα fake news, 1 στους 3 έχει προσεγγιστεί από άτομα που έκρυβαν την πραγματική τους ταυτότητα και προθέσεις, το 26,9% έχει δεχτεί αιτήματα παροχής προσωπικών δεδομένων (προσωπικά στοιχεία, τραπεζικά στοιχεία), ενώ συχνές είναι και οι περιπτώσεις σεξουαλικής παρενόχλησης (15,1%), ηλεκτρονικής απάτης (12,4%) και διαδικτυακού εκφοβισμού (7,3%). Σε γενικότερο επίπεδο περιήγησης στο διαδίκτυο, ενώ η συντριπτική πλειονότητα δηλώνει πως την ενδιαφέρει τόσο η ιδιωτικότητα και η διατήρηση της ανωνυμίας της όταν σερφάρει στο internet όσο και να παραμένει ασφαλής από απειλές στον κυβερνοχώρο, στην πραγματικότητα μόλις οι μισοί (49,1%) έχουν εγκατεστημένα αντιιϊκά προγράμματα στις συσκευές που χρησιμοποιούν για την πρόσβαση στο internet και σε εφαρμογές και μόνο το 16,3% έχει εγκαταστήσει VPN στις συσκευές που χρησιμοποιεί για την πρόσβαση στο διαδίκτυο και σε εφαρμογές. Ειδικότερα, όμως, όταν η χρήση του διαδικτύου αφορά πιο λεπτά, προσωπικά ζητήματα, όπως η αναζήτηση ερωτικού συντρόφου σε εφαρμογές και sites γνωριμιών, τότε οι άνθρωποι μπορεί να αποδειχθούν πολύ πιο ευάλωτοι σε ηλεκτρονικές απάτες, ενώ παράλληλα και οι ίδιες εφαρμογές έχουν ορισμένα τρωτά σημεία προς εκμετάλλευση από τους κυβερνοεγκληματίες. Μπορεί, λοιπόν, η ίδια έρευνα να αποκάλυψε πως παραπάνω από τους μισούς Έλληνες χρήστες (53,6%) πιστεύουν πως αυτές οι εφαρμογές παρέχουν αρκετά υψηλό επίπεδο ιδιωτικότητας και προστασίας από απειλές στον κυβερνοχώρο χωρίς την ανάγκη πρόσθετων μέτρων προστασίας (αντιιϊκά προγράμματα, VPN), αλλά στην πραγματικότητα χρειάζονται ιδιαίτερη προσοχή κατά τη χρήση τους, καθώς οι κίνδυνοι αφθονούν, ακόμη και για τις πιο δημοφιλείς εξ’ αυτών (Tinder, Badoo κτλ.). «Τα αποτελέσματα της έρευνάς μας έδειξαν ότι οι Έλληνες εκτιμούν το διαδικτυακό τους απόρρητο και συνειδητοποιούν όλο και περισσότερο τις απειλές στις οποίες εκτίθενται στον διαδικτυακό κόσμο, από fake news έως σεξουαλική παρενόχληση και κλοπές δεδομένων. Ωστόσο, το γεγονός ότι μόνο 1 στους 6 χρήστες χρησιμοποιεί VPN για την προστασία της σύνδεσής του, και λίγο περισσότεροι από τους μισούς εφαρμόζουν κάποια μορφή antivirus προστασίας όταν πλοηγούνται στο διαδίκτυο, σημαίνει ότι πρέπει να ληφθούν πρόσθετα μέτρα για να διασφαλιστεί ότι μπορούν να απολαύσουν με ασφάλεια τα οφέλη του διαδικτυακού κόσμου στο σύνολό του», σχολίασε ο Βασίλης Βλάχος, Channel Manager για Ελλάδα & Κύπρο, Kaspersky. Πιο συγκεκριμένα, σύμφωνα με έρευνα της Kaspersky σε παγκόσμια κλίμακα για τα είδη των απειλών που κρύβουν οι εφαρμογές και τα sites γνωριμιών, μία από τις πιθανές απειλές είναι πως οι κυβερνοεγκληματίες μπορούν να καταλάβουν ποιος κρύβεται πίσω από ένα ψευδώνυμο με βάση τα δεδομένα που παρέχονται από τους ίδιους τους χρήστες. Για παράδειγμα, το Tinder επιτρέπει σε οποιονδήποτε να δει τον καθορισμένο τόπο εργασίας ή μελέτης ενός χρήστη. Χρησιμοποιώντας αυτές τις πληροφορίες, είναι δυνατό να βρεθούν οι λογαριασμοί στα μέσα κοινωνικής δικτύωσης και τα πραγματικά ονόματα των χρηστών. Επιπλέον, οι περισσότερες από τις δημοφιλείς εφαρμογές δείχνουν την απόσταση ανάμεσα σε εσάς και το άτομο που σας ενδιαφέρει. Όταν μετακινείστε και καταχωρούνται δεδομένα σχετικά με την απόσταση μεταξύ των δυο σας, είναι εύκολο να προσδιοριστεί η ακριβής σας θέση. Ακόμη, αυτό που ισχύει για τις περισσότερες εφαρμογές, είναι πως δίνουν εξουσιοδότηση μέσω Facebook, με αποτέλεσμα η έλλειψη επαλήθευσης πιστοποιητικού να μπορεί να οδηγήσει στην κλοπή του κλειδιού προσωρινής εξουσιοδότησης με τη μορφή ενός διακριτικού. Αυτά ισχύουν για 2-3 εβδομάδες, χρόνος κατά τον οποίο οι εγκληματίες έχουν πρόσβαση σε ορισμένα από τα δεδομένα του λογαριασμού κοινωνικής δικτύωσης του θύματος, μαζί με την πλήρη πρόσβαση στο προφίλ τους στην εφαρμογή γνωριμιών. Άλλο ένα σοβαρό ζήτημα προκύπτει από τις δυνατότητες που δίνουν οι συγκεκριμένες εφαρμογές σε άτομα με superuser δικαιώματα. Έτσι, οι κυβερνοεγκληματίες με superuser δικαιώματα μπορούν εύκολα να εξάγουν το κλειδί αποκρυπτογράφησης και να αποκτήσουν πρόσβαση σε αρχεία και εμπιστευτικές πληροφορίες. Τέλος, οι κυβερνοεγκληματίες που ειδικεύονται στο phishing επίσης δεν χάνουν την ευκαιρία να τρέφονται με όσους αναζητούν την αγάπη. Τα ψεύτικα αντίγραφα δημοφιλών dating εφαρμογών και ιστοσελίδων, όπως Match.com και Tinder, πλημμυρίζουν το διαδίκτυο. Οι χρήστες υποχρεούνται να παραχωρήσουν τα προσωπικά τους δεδομένα ή να συνδεθούν με τις εφαρμογές μέσω λογαριασμών τους σε μέσα κοινωνικής δικτύωσης. Το αποτέλεσμα δεν προκαλεί έκπληξη: τα δεδομένα θα χρησιμοποιηθούν ή θα πωληθούν αργότερα από κυβερνοεγκληματίες, ενώ ο χρήστης δεν θα πάρει τίποτα σε αντάλλαγμα. Μπορεί, επομένως, η χρήση εφαρμογών γνωριμιών να κρύβει αρκετές παγίδες, αλλά αυτό δεν σημαίνει πως θα πρέπει να σταματήσετε να τις χρησιμοποιείτε. Απλώς χρειάζεται να καταλάβετε τα πιθανά ζητήματα και να προβείτε σε συγκεκριμένες ενέργειες έτσι ώστε να ελαχιστοποιήσετε τους κινδύνους. Για να συμβεί αυτό, η Kaspersky συνιστά: Χρησιμοποιείστε VPN. Ανακαλύψτε περισσότερες πληροφορίες σχετικά με την dating ιστοσελίδα που πρόκειται να επισκεφθείτε: ελέγξτε τη φήμη της στο διαδίκτυο και προσπαθήστε να βρείτε ανατροφοδότηση από άλλους χρήστες. Να μοιράζεστε μόνο τις απαραίτητες πληροφορίες με αγνώστους. Μην προσθέσετε τους λογαριασμούς σας κοινωνικής δικτύωσης στο δημόσιο σας προφίλ της εφαρμογής γνωριμιών, μην δώσετε το αληθινό σας όνομα, επίθετο, μέρος εργασίας. Μην αποκαλύψετε την ηλεκτρονική σας διεύθυνση, είτε πρόκειται για την προσωπική είτε για την επαγγελματική. Μην χρησιμοποιείτε τις εφαρμογές σε μη ασφαλή δίκτυα Wi-Fi. Χρησιμοποιείστε μια αξιόπιστη λύση ασφαλείας όπως το Kaspersky Security Cloud που παρέχει προηγμένη προστασία σε Mac, καθώς και σε σταθερούς υπολογιστές και φορητές συσκευές. Μεθοδολογία έρευνας Οnline έρευνα σε 517 άτομα ηλικίας 17 ετών και άνω που κατοικούν στην Ελλάδα, η οποία διενεργήθηκε από την aboutpeople για λογαριασμό της Kaspersky το πρώτο τρίμηνο του 2020. The post Ευάλωτοι στους κινδύνους του διαδικτύου οι Έλληνες: Περίπου 6 στους 10 έχουν πέσει θύματα fake news appeared first on Digital Life!. Πηγή Είδησης
  8. Υπάρχουν πολλοί τρόποι να κλειδώσετε το Android κινητό σας, από το απλό κλείδωμα με κωδικό έως τη χρήση βιομετρικών μεθόδων. Όμως, ποιος είναι ο ασφαλέστερος; Η ESET ενημερώνει για το πόσο ασφαλείς ή μη ασφαλείς είναι οι βασικοί τρόποι κλειδώματος οθόνης. Καθώς ο κόσμος γίνεται ολοένα και πιο ευαισθητοποιημένος στο θέμα της προστασίας του απορρήτου και της ασφάλειας των δεδομένων, θα ήταν λογικό να θεωρήσουμε ότι η προστασία των έξυπνων τηλεφώνων με κάποιου είδους ταυτοποίησης θα ήταν το αυτονόητο. Ωστόσο, αυτό απέχει από την πραγματικότητα. Σύμφωνα με μελέτη του Pew Research Center, σχεδόν το ένα τρίτο των Αμερικανών δε χρησιμοποιούν καμία μέθοδο κλειδώματος οθόνης. Ας ρίξουμε μια ματιά στους τρόπους κλειδώματος οθόνης που προσφέρουν οι συσκευές. Κλείδωμα με μοτίβο Αυτή η μέθοδος σάς επιτρέπει να ξεκλειδώσετε τη συσκευή σας σχηματίζοντας με το δάχτυλο ένα μοτίβο που είχατε δημιουργήσει. Όσον αφορά τις επιλογές κλειδώματος οθόνης, η μέθοδος μοτίβου θα μπορούσε στην καλύτερη περίπτωση να θεωρηθεί επιλογή ασφαλείας μεσαίου επιπέδου. Μπορεί να σχεδιάσετε κάτι τόσο απλό όσο το περίγραμμα ενός L ή ένα πιο πολύπλοκο σχήμα. Όσο πιο απλό είναι το μοτίβο, τόσο πιο εύκολο είναι για κάποιον να το αντιγράψει αν βρίσκεται κοντά σας και παρακολουθεί τις κινήσεις σας. Για την ακρίβεια, έρευνα διαπίστωσε ότι απατεώνες κατάφεραν να αναπαράξουν το μοτίβο στο 64,2% των προσπαθειών που έκαναν αφού το είδα μόνο μία φορά. Το ποσοστό επιτυχίας αυξάνεται όσο αυξάνεται και ο φορές που είδαν την κίνηση. Μπορείτε να βελτιώσετε την ασφάλειά επιλέγοντας τη ρύθμιση που ορίζει το μοτίβο να μην είναι ορατό και διαλέγοντας ένα πιο πολύπλοκο σχήμα. Ωστόσο, θα πρέπει να λάβετε υπόψη ότι ένα PIN ή ένας κωδικός είναι γενικά ασφαλέστερη επιλογή. PIN/κωδικός Εάν φερθήκατε έξυπνα και ορίσατε κάποια μέθοδο προστασίας για την Android συσκευή σας, τότε θα σας είναι γνώριμη η επιλογή χρήσης PIN ή κωδικού, επειδή αυτή είναι η μέθοδος που ζητά η κάρτα SIM όταν απενεργοποιήσετε τη συσκευή και την ενεργοποιήσετε ξανά. Πολλές εκδόσεις του Android θα σας επιτρέψουν να ορίσετε έναν απλό τετραψήφιο κωδικό, αλλά αν σας ενδιαφέρει η ασφάλεια θα πρέπει να επιλέξετε ένα PIN με περισσότερα νούμερα. Εάν θέλετε να βελτιώσετε ακόμα περισσότερο τα επίπεδα ασφαλείας, τότε θα πρέπει να επιλέξετε έναν κωδικό που θα περιλαμβάνει γράμματα, αριθμούς, ειδικούς χαρακτήρες και θα αποτελείται τουλάχιστον από 8 ή περισσότερους χαρακτήρες. Ίσως να είναι πιο δύσκολο να το θυμηθείτε και να το χρησιμοποιήσετε, αλλά μακροπρόθεσμα δε θα μετανιώσετε που επιλέξατε την πιο ασφαλή μέθοδο. Δακτυλικό αποτύπωμα Ευτυχώς για μερικούς από εμάς, η μέθοδος του βιομετρικού κλειδώματος με τη χρήση δακτυλικού αποτυπώματος είναι ακόμα διαθέσιμη. Μπορεί να συναντήσετε διαφορετικούς αισθητήρες, πάνω στη συσκευή ή σε κάποιο πλήκτρο ή ακόμα και κρυμμένους στην οθόνη της συσκευής σας. Η μέθοδος κλειδώματος με τη χρήση δακτυλικού αποτυπώματος θεωρείται ένας από τους πιο γρήγορους τρόπους για να κλειδώσετε και να ξεκλειδώσετε το κινητό σας. Τοποθετώντας το δάκτυλό σας στον αισθητήρα, η συσκευή θα ξεκλειδώσει σε κλάσματα δευτερολέπτου. Όμως πόσο ασφαλής είναι αυτή η μέθοδος; Η πλειοψηφία των ανθρώπων θεωρεί ότι είναι εξαιρετικά απίθανο ότι κάποιος απατεώνας θα προσπαθήσει να ξεκλειδώσει μια βιομετρική κλειδαριά. Εντούτοις, αυτό δεν είναι κάτι απίθανο. Τα δακτυλικά αποτυπώματα μπορούν να κλαπούν από μια φωτογραφία ή άλλες πηγές, να αναπαραχθούν ακόμη και με εκτυπωτή 2D και στη συνέχεια να χρησιμοποιηθούν για παραβίαση βιομετρικών κλειδαριών. Το 2017, ένας ερευνητής ασφαλείας μπόρεσε να αναδημιουργήσει το δακτυλικό αποτύπωμα της Υπουργού Άμυνας της Γερμανίας από φωτογραφίες υψηλής ανάλυσης. Αναγνώριση Προσώπου Αυτή η βιομετρική μέθοδος κλειδώματος αναγνωρίζει το πρόσωπό σας και ξεκλειδώνει τη συσκευή σας. Πιθανά να φαντάζεστε ότι αυτή η μέθοδος είναι προηγμένη και βασίζεται σε υψηλή τεχνολογία, η αλήθεια είναι ότι στην πραγματικότητα βασίζεται μόνο στην κάμερα του κινητού σας και σε κάποιο λογισμικό. Η μπροστινή κάμερα σαρώνει μια εικόνα του προσώπου σας και μετά χρησιμοποιεί έναν αλγόριθμο αναγνώρισης για να επαληθεύσει ότι πρόκειται για το πρόσωπό σας. Η ταχύτητα της διαδικασίας εξαρτάται από τη συσκευή σας και την ποιότητα της μπροστινής κάμερας. Αυτή η μέθοδος δεν είναι απαραίτητα ασφαλής και ένας απατεώνας μπορεί να την παρακάμψει χρησιμοποιώντας μια φωτογραφία πορτραίτου σας. Για την ακρίβεια, ερευνητές έκαναν μια δοκιμή με 110 διαφορετικές συσκευές smartphone και αυτό που βρήκαν δεν ήταν καθόλου αισιόδοξο. Γενικά, η χρήση βιομετρικής κλειδαριάς δακτυλικού αποτυπώματος σε συνδυασμό με ένα κωδικό είναι η πιο ασφαλής επιλογή. Ειδικά χαρακτηριστικά ανά κατασκευαστή Μερικοί κατασκευαστές smartphones χρησιμοποιούν ειδικά χαρακτηριστικά για να ενισχύσουν την ασφάλεια των συσκευών τους. Αυτά ποικίλουν από διαφορετικά επίπεδα σάρωσης προσώπου, μέχρι και σάρωση της ίριδας του ματιού. Η Samsung, για παράδειγμα, χρησιμοποιεί τη δική της μέθοδο για τη σάρωση της ίριδας, η οποία είναι αρκετά απλή στη ρύθμιση. Εξετάζει επίσης εάν φοράτε γυαλιά ή όχι. Η τεχνολογία χρησιμοποιεί μια υπέρυθρη λυχνία LED για να φωτίζει τα μάτια σας, ενώ μια ειδική κάμερα καταγράφει τα μοτίβα της ίριδας και το smartphone επεξεργάζεται αυτές τις πληροφορίες. Ακούγεται σα να αφορά σε υψηλή τεχνολογία, σωστά; Είναι όμως ασφαλής; Λοιπόν, μια ομάδα ηθικών χάκερ (White Hat hackers) χρησιμοποίησε κάμερα με δυνατότητα υπέρυθρων και κατάφερε να ξεγελάσει το πρώτο από τα τηλέφωνα της Samsung που προσέφερε αυτή τη δυνατότητα. Τελικό συμπέρασμα Υπάρχουν πολλές επιλογές κλειδώματος για να διαλέξετε. Είναι πάντα σοφό να επιλέγετε έναν συνδυασμό και να μη βασίζεστε αποκλειστικά μόνο σε μια μέθοδο. Αναμφίβολα, η ασφαλέστερη επιλογή είναι το αξιόπιστο PIN ή ένας κωδικός πρόσβασης που αποτελείται από αρκετούς χαρακτήρες. Ακολουθεί η μέθοδος κλειδώματος με σάρωση δακτυλικών αποτυπωμάτων. Ότι και να επιλέξετε, είναι συνετό να «βλέπετε» μπροστά. Η ασφάλεια του τηλεφώνου σας σήμερα μπορεί στο μέλλον να σας σώσει από ένα δυσάρεστο πονοκέφαλο. The post Πόσο ασφαλής είναι ο τρόπος που κλειδώνετε την οθόνη του κινητού σας; appeared first on Digital Life!. Πηγή Είδησης
  9. Το Vodafone eShop και τα καταστήματα Vodafone γιορτάζουν τον μήνα μουσικής και δίνουν τη δυνατότητα σε όλους να αποκτήσουν τα αγαπημένα τους αξεσουάρ έως και 50% φθηνότερα και ταυτόχρονα να απογειώσουν την μουσική τους εμπειρία. Έτσι, όλοι μπορούν να επιλέξουν μέσα από μία μεγάλη ποικιλία αξεσουάρ ήχου της Riversong, της Apple και της iLuv και σε συνδυασμό με αξεσουάρ της Celly, iLuv και FoneFX να δημιουργήσουν το ιδανικό πακέτο για να απολαμβάνουν την μουσική της επιλογής τους και να το αποκτήσουν έως και 50% φθηνότερα. Αναλυτικά: Riversong Earbuds X5+ και Riversong Motive από 119€ στα 69,90€ Apple AirPods και FoneFX wireless kit από 229€ στα 149€ Riversong Stream N και Celly powerbank 5000mAh από 44€ στα 19,90€ iLuv Bubble Gum Air White και iLuv Bubble Gum handsfree από 29,90€ στα 19,90€ iLuv Bubble Gum Air White και iLuv Bubble Gum handsfree από 29,90€ στα 19,90€ Όσοι θέλουν να ακούν την αγαπημένη τους μουσική ανενόχλητοι, από όπου και αν βρίσκονται, απολαμβάνοντας υψηλής ποιότητας ήχου, χωρίς να ανησυχούν για την μπαταρία στο Bluetooth ακουστικό τους, μπορούν από σήμερα να επισκεφτούν ένα κατάστημα Vodafone ή το vodafone.gr και να επωφεληθούν από τις μοναδικές προσφορές. Οι προσφορές ισχύουν έως 30/06/2020 και έως εξαντλήσεως των αποθεμάτων. Περισσότερες πληροφορίες στο https://bit.ly/30GSTDH The post H Vodafone γιορτάζει τον μήνα μουσικής με αξεσουάρ ήχου έως -50% appeared first on Digital Life!. Πηγή Είδησης
  10. Δορυφορικα

    Το YouTube αντικαθιστά το Facebook ως πηγή ειδήσεων στις ΗΠΑ

    Σύμφωνα με μία νέα έρευνα, το YouTube γίνεται η πιο δημοφιλής πλατφόρμα ειδήσεων στην Αμερική, αντικαθιστώντας σταδιακά το Facebook. Ο αριθμός των Αμερικανών που χρησιμοποιούν το Facebook ως πηγή ειδήσεων μειώθηκε κατά 4 τοις εκατό από πέρυσι, ενώ το YouTube σημείωσε αύξηση 4 τοις εκατό. Συνολικά, 35 τοις εκατό των Αμερικανών χρησιμοποιούν το Facebook για ειδήσεις, ενώ 24 τοις εκατό χρησιμοποιούν το YouTube. Η έκθεση ήρθε εν μέσω συνεχιζόμενων συζητήσεων σχετικά με τον τρόπο με τον οποίο οι πλατφόρμες κοινωνικών μέσων θα έπρεπε να χειριστούν παραπληροφόρηση υπό το φως της πανδημίας του κορωνοϊού, των επικείμενων προεδρικών εκλογών και της μαζικής κοινωνικής αναταραχής γύρω από τον συστηματικό ρατσισμό και τις δολοφονίες της αστυνομίας. Κι ενώ το Facebook κατηγορείται συνεχώς ότι δίνει βήμα στην παραπληροφόρηση και τις θεωρίες συνωμοσίας, το YouTube έχει σημειώσει σημαντική πρόοδο στη μείωση της παραπληροφόρησης και του συνωμοτικού περιεχομένου, τροποποιώντας τους αλγόριθμους προτάσεών του, αποκλείοντας το παραπλανητικό περιεχόμενο και κάνοντας έλεγχο των γεγονότων. Ωστόσο, αυτή η στροφή προς το YouTube δεν έχει παρατηρηθεί μόνο στις ΗΠΑ. Άλλες 12 χώρες, μεταξύ των οποίων το Ηνωμένο Βασίλειο, η Γερμανία, η Γαλλία, η Ιαπωνία και η Βραζιλία, παρουσιάζουν σταθερή μείωση του Facebook και ταυτόχρονη αύξηση του YouTube από το 2016, όσον αφορά τις ειδήσεις. Ταυτόχρονα, το Facebook έχει γίνει η πλατφόρμα που αντιμετωπίζεται με μεγαλύτερη δυσπιστία σε 40 χώρες, με το 29 τοις εκατό των ερωτηθέντων να εκφράζουν ανησυχία για ψευδείς ή παραπλανητικές πληροφορίες. Στις ΗΠΑ, ο αριθμός αυτός αγγίζει το 35%. Συγκριτικά, μόνο το 5% των Αμερικανών εξέφρασαν παρόμοιες ανησυχίες για το YouTube. Παρόλο που οι πλατφόρμες video streaming κερδίζουν όλο και περισσότερο το κοινό ως πηγές ειδήσεων, το Facebook παραμένει κυρίαρχο στο πεδίο των ειδήσεων στα μέσα κοινωνικής δικτύωσης. «Επιτρέποντας στο Instagram και το WhatsApp να αναπτυχθούν ξεχωριστά, το Facebook ως εταιρεία μπόρεσε να καλύψει πολλά διαφορετικά δημογραφικά στοιχεία και να δοκιμάσει νέες μορφές, χωρίς να χάσει τους βασικούς ακολούθους του», αναφέρει η έκθεση. Η επιρροή του Instagram ως πηγή ειδήσεων “αυξάνεται σημαντικά”. Το YouTube μπορεί να έχει το προβάδισμα έναντι του Instagram προς το παρόν, αλλά η θυγατρική του Facebook φαίνεται να είναι αρκετά κοντά του. Let's block ads! (Why?) Πηγή Είδησης
  11. Η Adobe κυκλοφόρησε έκτακτες ενημερώσεις ασφαλείας για τη διόρθωση 18 κρίσιμων σφαλμάτων που θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να εκτελέσουν κακόβουλο κώδικα σε συστήματα με ευάλωτες εκδόσεις των Adοbe After Effects, Illustrator, Premiere Pro, Premiere Rush και Audition σε συσκευές Windows και macOS. Η Adοbe κυκλοφορεί συνήθως ενημερώσεις ασφαλείας για όλα τα προϊόντα της τη δεύτερη Τρίτη κάθε μήνα (Patch Tuesday). Ωστόσο, κυκλοφορεί εκτάκτως μια ενημερωμένη έκδοση, όταν εντοπίζονται ευπάθειες που έχουν αξιολογηθεί ως κρίσιμες ή όταν τα σφάλματα έχουν αρχίσει να χρησιμοποιούνται ήδη από hackers. Αυτό συμβαίνει και σε αυτή την περίπτωση, όπου 18 ευπάθειες έχουν χαρακτηριστεί κρίσιμες και χρειάζονται άμεση διόρθωση. Οι ευπάθειες εντοπίστηκαν από τους ερευνητές του Fortinet’s FortiGuard Labs (Honggang Ren, Kushal Arvind Shah και Yonghui Han) και από τον Mat Powell του Trend Micro Zero Day Initiative. Μια επιπλέον ευπάθεια που βρέθηκε στο Adobe Campaign Classic αναφέρθηκε από τον Nicolas Devillers της Lexfo. Η ευπάθεια αυτή έχει χαρακτηριστεί «Σημαντική» και μπορεί να οδηγήσει σε αποκάλυψη πληροφοριών. Η Adοbe συμβουλεύει τους χρήστες να ενημερώσουν τις ευάλωτες εφαρμογές στις νεότερες εκδόσεις χρησιμοποιώντας τον μηχανισμό ενημέρωσης του Creative Cloud. Με την ενημέρωση θα μπλοκάρουν τις επιθέσεις που θα μπορούσαν να εκμεταλλευτούν αυτές τις ευπάθειες. Ακολουθούν οι έκτακτες ενημερώσεις ασφαλείας της Adobe: APSB20-35 ενημερώσεις ασφαλείας για το Adobe After Effects Η Adobe κυκλοφόρησε μια ενημερωμένη έκδοση ασφαλείας για το Adοbe After Effects, για Windows και macOS συστήματα. Η ενημέρωση διορθώνει «read, out-of-bounds write και heap overflow» ευπάθειες που επιτρέπουν εκτέλεση κώδικα. Οι χρήστες πρέπει να εγκαταστήσουν την έκδοση Adobe After Effects 17.1.1 για να διορθώσουν αυτές τις κρίσιμες ευπάθειες. Vulnerability CategoryVulnerability ImpactSeverityCVE NumbersOut-of-Bounds Read Arbitrary Code Execution     Critical  CVE-2020-9661Out-of-Bounds WriteArbitrary Code Execution     Critical  CVE-2020-9660 CVE-2020-9662Heap OverflowArbitrary Code Execution     Critical   CVE-2020-9637 CVE-2020-9638APSB20-37 ενημερώσεις ασφαλείας για το Adοbe Illustrator Η Adobe δημοσίευσε ενημερώσεις ασφαλείας για το Adοbe Illustrator 2020 για Windows συστήματα με σκοπό την αντιμετώπιση «buffer errors» και ζητημάτων αλλοίωσης μνήμης που θα μπορούσαν, επίσης, να οδηγήσουν σε εκτέλεση κακόβουλου κώδικα. Οι χρήστες πρέπει να εγκαταστήσουν την ενημερωμένη έκδοση Illustrator 2020 24.2 για να διορθώσουν αυτά τα κρίσιμα σφάλματα. Vulnerability CategoryVulnerability ImpactSeverityCVE NumbersBuffer ErrorsArbitrary code execution  CriticalCVE-2020-9642Memory Corruption Arbitrary Code Execution Critical CVE-2020-9575 CVE-2020-9641 CVE-2020-9640 CVE-2020-9639APSB20-38 ενημερώσεις ασφαλείας για το Adobe Premiere Pro Η Adobe έχει εκδώσει ενημερώσεις για το AdοbePremiere Pro για Windows και macOS συστήματα που διορθώνουν «ut-of-bounds read and out-of-bounds bugs». Αυτά τα bugs μπορούν επίσης να επιτρέψουν εκτέλεση κώδικα. Οι χρήστες πρέπει να εγκαταστήσουν την έκδοση Adobe Premiere Pro 14.3 για να μείνουν ασφαλείς. Vulnerability CategoryVulnerability ImpactSeverityCVE NumbersOut-of-Bounds WriteArbitrary Code Execution CriticalCVE-2020-9653 CVE-2020-9654Out-Of-Bounds ReadArbitrary Code Execution CriticalCVE-2020-9652APSB20-39 ενημερώσεις ασφαλείας για το Adobe Premiere Rush Η Adobe κυκλοφόρησε ενημερώσεις για το AdobePremiere Rush για Windows και macOS συστήματα. Οι ευπάθειες είναι ίδιες με αυτές του AdοbePremiere Pro και προκαλούν τα ίδια προβλήματα. Οι χρήστες καλούνται να εγκαταστήσουν το Adobe Premiere Rush 1.5.16 για να διορθώσουν αυτά τα κρίσιμα ζητήματα ασφαλείας. Vulnerability CategoryVulnerability ImpactSeverityCVE NumbersOut-of-Bounds Write  Arbitrary Code Execution      Critical  CVE-2020-9656 CVE-2020-9657Out-Of-Bounds ReadArbitrary Code Execution      Critical  CVE-2020-9655APSB20-40 ενημερώσεις ασφαλείας για το Adοbe Audition Η Adobe κυκλοφόρησε μια ενημέρωση για το Adοbe Audition για Windows και macOS, η οποία διορθώνει «out-of-bounds write» ζητήματα. Οι χρήστες καλούνται να εγκαταστήσουν το Adobe Audition 13.0.7 για να μείνουν ασφαλείς. Vulnerability CategoryVulnerability ImpactSeverityCVE NumbersOut-of-Bounds WriteArbitrary Code Execution      Critical  CVE-2020-9658 CVE-2020-9659APSB19-34 ενημερώσεις ασφαλείας για το Adobe Campaign Classic Η Adobe κυκλοφόρησε, επίσης, μια ενημερωμένη έκδοση ασφαλείας για το Adobe Campaign Classic που διορθώνει ένα σφάλμα που οδηγεί σε αποκάλυψη πληροφοριών. Η ενημερωμένη έκδοση είναι η Adοbe Campaign Classic 20.1. Vulnerability CategoryVulnerability ImpactSeverityCVE NumberOut-of-bounds readInformation DisclosureImportantCVE-2020-9666Let's block ads! (Why?) Πηγή Είδησης
  12. Δορυφορικα

    Avon: Προβλήματα στην IT υποδομή της λόγω…. επίθεσης;

    Η εταιρεία καλλυντικών Avon βρίσκεται σε μια διαδικασία “ανάκαμψης” μετά από ένα μυστηριώδες περιστατικό ασφάλειας στον κυβερνοχώρο, που έλαβε χώρα την περασμένη εβδομάδα, στις 8 Ιουνίου. Λέγεται ότι πρόκειται για κάποια hacking επίθεση, ωστόσο δεν έχουν δοθεί λεπτομέρειες. Η εταιρεία εντόπισε προβλήματα σε κάποια τμήματα της IT υποδομής της και μια μέρα μετά, στις 9 Ιουνίου, υπέβαλε έγγραφα στην Επιτροπή Κεφαλαιαγοράς των ΗΠΑ (SEC), τα οποία αποκάλυπταν το περιστατικό. Η Avon είπε ότι το περιστατικό “διέκοψε τη λειτουργία ορισμένων συστημάτων και επηρέασε εν μέρει τις δραστηριότητες της εταιρείας”. Την περασμένη εβδομάδα, οι διανομείς των προϊόντων της Avon ανέφεραν προβλήματα πρόσβασης στο backend της εταιρείας, όπου συνήθως υποβάλλουν νέες παραγγελίες. Τα προβλήματα πρόσβασης στο Avon backend αναφέρθηκαν στο Ηνωμένο Βασίλειο, την Αργεντινή, τη Βραζιλία, την Πολωνία και τη Ρουμανία. Η Avon, η οποία ανήκει στην βραζιλιάνικη πολυεθνική Natura & Co, αρνήθηκε να παράσχει πληροφορίες σχετικά με το περιστατικό τόσο στους διανομείς όσο και στους εκπροσώπους του Τύπου. Έτσι, οι λεπτομέρειες σχετικά με τη hacking επίθεση εξακολουθούν να είναι μυστήριο. Ωστόσο, σύμφωνα με ένα δεύτερο έγγραφο που κατατέθηκε στην SEC, η Avon υποσχέθηκε να αποκαταστήσει άμεσα “ορισμένα από τα συστήματα που έχουν επηρεαστεί”. Ήδη τα backends των Avon Poland και Romania έχουν αποκατασταθεί και λειτουργούν κανονικά. Πρόκειται για ransomware επίθεση; Έχει ακουστεί ότι το περιστατικό ασφαλείας στην Avon είναι μια ransomware επίθεση που πραγματοποιήθηκε από τη συμμορία του DopplePaymer, αν και αυτή η πληροφορία δεν έχει επιβεβαιωθεί. Από την άλλη μεριά, έχει δημοσιευτεί ένα tweet από την πολωνική εταιρεία ασφαλείας Niebezpiecznik, το οποίο, επίσης, αναφέρει ότι η εταιρεία έλαβε κάποιες πληροφορίες που κάνουν λόγο για ransomware επίθεση και μάλιστα από το DopplePaymer. Στα έγγραφα που έστειλε στην SEC, η Avon είπε ότι εξακολουθεί να διερευνά το περιστατικό για να διαπιστώσει αν τίθεται ζήτημα παραβίασηςδεδομένων πελατών. Ωστόσο, η εταιρεία καλλυντικών είναι σίγουρη ότι δεν κινδύνεψαν οικονομικά δεδομένα, “καθώς το κύριο ecommerce website δεν αποθηκεύει αυτές τις πληροφορίες”. Let's block ads! (Why?) Πηγή Είδησης
  13. Δορυφορικα

    MaxLinear: Διαρροή δεδομένων μετά από ransomware επίθεση

    Η αμερικανική εταιρεία κατασκευής system-on-chip (SOC), MaxLinear, αποκάλυψε ότι ορισμένα από τα IT συστήματά της κρυπτογραφήθηκαν από τους χειριστές του Maze Ransomware τον περασμένο μήνα. Η αρχική παραβίαση έλαβε χώρα γύρω στα μέσα Απριλίου. Παραβίαση δεδομένων μετά από διαρροή κλεμμένων στοιχείων στο διαδίκτυο Η MaxLinear έστειλε, στις 10 Ιουνίου, μια ειδοποίηση παραβίασης δεδομένων στα άτομα που επηρεάστηκαν. Η εταιρεία ανέφερε ότι η επίθεση από το Maze Ransomware ανακαλύφθηκε στις 24 Μαΐου. “Θέσαμε αμέσως όλα τα συστήματα εκτός λειτουργίας, καλέσαμε εμπειρογνώμονες άλλων εταιρειών για να βοηθήσουν στην έρευνά μας, επικοινωνήσαμε με τις αρχές επιβολής του νόμου και εργαστήκαμε σκληρά για την ασφαλή αποκατάσταση των συστημάτων μας“, αναφέρει η ειδοποίηση. “Η μέχρι τώρα έρευνά μας έχει εντοπίσει στοιχεία για μη εξουσιοδοτημένη πρόσβαση στα συστήματά μας από τις 15 Απριλίου 2020 έως τις 24 Μαΐου 2020″. Η MaxLinear λέει ότι μπόρεσε να αποκαταστήσει ορισμένα από τα συστήματα που επηρεάστηκαν κατά τη διάρκεια της ransomware επίθεσης και ότι το IT προσωπικό της εξακολουθεί να εργάζεται για να επαναφέρει τα υπόλοιπα. Στις 15 Ιουνίου, η συμμορία πίσω από το Maze Ransomware διέρρευσε αρχεία με λογιστικές και οικονομικές πληροφορίες (μεγέθους 10,3 GB) που ανήκουν στην MaxLinear. Ωστόσο, αυτό αποτέλεσε μάλλον μια μικρή προειδοποίηση, καθώς πιστεύεται ότι έχουν κλαπεί δεδομένα μεγέθους 1 TB. Προσωπικές και οικονομικές πληροφορίες είναι εκτεθειμένες στο διαδίκτυο Η MaxLinear λέει ότι οι εκτεθειμένες πληροφορίες μπορεί να περιλαμβάνουν προσωπικά στοιχεία ταυτότητας (PII) και οικονομικές πληροφορίες όπως “όνομα, προσωπική και εταιρική διεύθυνση email, προσωπική ταχυδρομική διεύθυνση, αριθμό ταυτότητας υπαλλήλου, άδεια οδήγησης, στοιχεία οικονομικών λογαριασμών, αριθμό κοινωνικής ασφάλισης, ημερομηνία γέννησης, τόπο εργασίας” κ.ά. Σύμφωνα με έγγραφα που κατατέθηκαν στην Επιτροπή Κεφαλαιαγοράς των ΗΠΑ (SEC) στις 16 Ιουνίου, η επίθεση από το Maze Ransomware δεν επηρέασε τις δραστηριότητες αποστολής, εκτέλεσης παραγγελιών και παραγωγής. Επίσης, ειπώθηκε ότι η MaxLinear δεν σκοπεύει να πληρώσει τα λύτραπου ζήτησε η συμμορία του Maze Ransomware. Let's block ads! (Why?) Πηγή Είδησης
  14. Οι ειδικοί στον τομέα της ασφάλειας στον κυβερνοχώρο αποκάλυψαν σήμερα 19 ευπάθειες – που τις ονόμασαν Ripple20 – σε μια μικρή βιβλιοθήκη που σχεδιάστηκε τη δεκαετία του ’90 και έχει χρησιμοποιηθεί και ενσωματωθεί σε αμέτρητα προϊόντα για επιχειρήσεις και καταναλωτές τα τελευταία 20+ χρόνια. Τα προϊόντα που επηρεάζονται περιλαμβάνουν έξυπνες οικιακές συσκευές, εξοπλισμό ηλεκτρικού δικτύου, συστήματα υγειονομικής περίθαλψης, βιομηχανικά εργαλεία, συστήματα μεταφοράς, εκτυπωτές, routers, εξοπλισμό κινητών / δορυφορικών επικοινωνιών, συσκευές κέντρων δεδομένων, aircraft συσκευές, διάφορες εταιρικές λύσεις και πολλά άλλα. Οι ειδικοί τώρα φοβούνται ότι όλα τα προϊόντα που χρησιμοποιούν αυτήν τη βιβλιοθήκη πιθανότατα θα παραμείνουν χωρίς αντιστοίχιση λόγω περίπλοκων ή untracked αλυσίδων προμήθειας λογισμικού. Προβλήματα προκύπτουν από το γεγονός ότι η βιβλιοθήκη δεν χρησιμοποιήθηκε μόνο από προμηθευτές εξοπλισμού αλλά επίσης ενσωματώθηκε σε άλλες σουίτες λογισμικού, πράγμα που σημαίνει ότι πολλές εταιρείες δεν γνωρίζουν καν ότι χρησιμοποιούν αυτό το συγκεκριμένο κομμάτι κώδικα και το όνομα της ευάλωτης βιβλιοθήκης δεν εμφανίζεται στον κώδικα. Οι ευπάθειες Ripple20 Αυτές οι ευπάθειες – που αναφέρονται ως Ripple20 – επηρεάζουν μια μικρή βιβλιοθήκη που αναπτύχθηκε από την εταιρεία λογισμικού Treck που εδρεύει στο Cincinnati. Η βιβλιοθήκη, που πιστεύεται ότι κυκλοφόρησε για πρώτη φορά το 1997, εφαρμόζει μια στοίβα TCP / IP. Οι εταιρείες χρησιμοποιούν αυτήν τη βιβλιοθήκη εδώ και δεκαετίες για να επιτρέψουν στις συσκευές ή το λογισμικό τους να συνδεθούν στο Internet μέσω TCP / IP connections. Από τον Σεπτέμβριο του 2019, ερευνητές από την JSOF, μια μικρή εταιρεία παροχής συμβουλών στον κυβερνοχώρο που εδρεύει στο Ισραήλ, εξετάζουν τη στοίβα TCP / IP της Treck, εξαιτίας της διασποράς της σε ολόκληρη τη βιομηχανική αγορά, την υγειονομική περίθαλψη και την αγορά έξυπνων συσκευών. Η εταιρεία ανακάλυψε και συνεργάστηκε με τις CERT σε διάφορες χώρες για να συντονίσει τη διαδικασία αποκάλυψης και διόρθωσης της ευπάθειας. Σε συνέντευξή της στο ZDNet την περασμένη εβδομάδα, η JSOF είπε ότι αυτή η επιχείρηση περιελάμβανε πολλή δουλειά και διαφορετικά βήματα, όπως η διασφάλιση της έγκαιρης ενημέρωσης της Treck και η εύρεση όλου του ευάλωτου εξοπλισμού και η επικοινωνία με κάθε έναν από τα επηρεασμένους πωλητές. Οι προσπάθειες ήταν επιτυχείς, είπε ο διευθύνων σύμβουλος της JSOF, στο ZDNet. Η διευθύνων σύμβουλος αναγνώρισε το CERT / CC που διαδραμάτισε σημαντικό ρόλο στο συντονισμό της διαδικασίας ενημέρωσης της ευπάθειας για όλους τους πωλητές που επηρεάστηκαν. Η Treck, ενώ ήταν επιφυλακτική στην αρχή και θεωρούσε ότι ήταν το αντικείμενο μιας απόπειρας εκβιασμού, είναι πλέον πλήρως ενημερωμένη, δήλωσε ο διευθύνων σύμβουλος της JSOF. Η Treck επιβεβαίωσε ότι οι ενημερώσεις κώδικα είναι πλέον διαθέσιμες για όλες τις ευπάθειες Ripple20. Ωστόσο, η JSOF είπε ότι ο εντοπισμός όλων των ευάλωτων συσκευών δεν έχει ακόμη ολοκληρωθεί. Οι ερευνητές δήλωσαν ότι ονόμασαν τις 19 ευπάθειες ως Ripple20 όχι επειδή ήταν 20 ευπάθειες στην αρχή, αλλά λόγω της επίδρασης που θα προκαλέσουν στο τοπίο του IoT το 2020 και τα επόμενα χρόνια. Ο Oberman είπε ότι ενώ δεν είναι όλες οι ευπάθειες του Ripple20 σοβαρές, υπάρχουν μερικές που είναι εξαιρετικά επικίνδυνες, επιτρέποντας στους εισβολείς να αναλάβουν ευάλωτα συστήματα από ένα “απομακρυσμένο” σενάριο. Το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ απέδωσε βαθμολογίες 10 και 9,8 στην κλίμακα σοβαρότητας ευπάθειας CVSSv3 (η κλίμακα κυμαίνεται από 1 έως 10) σε τέσσερις από τις ευπάθειες Ripple 20 . Αυτές είναι οι παρακάτω: CVE-2020-11896 – CVSSv3 βαθμολογία: 10CVE-2020-11897 – CVSSv3 βαθμολογία: 10CVE-2020-11898 – CVSSv3 βαθμολογία: 9.8CVE-2020-11899 – CVSSv3 βαθμολογία: 9.8Αυτές οι τέσσερις ευπάθειες, θα μπορούσαν να επιτρέψουν στους εισβολείς να αναλάβουν εύκολα τον έλεγχο έξυπνων συσκευών ή οποιουδήποτε βιομηχανικού ή υγειονομικού εξοπλισμού. Οι επιθέσεις μπορούν να πραγματοποιηθούν μέσω του internet εάν οι συσκευές είναι συνδεδεμένες στο διαδίκτυο ή από τοπικά δίκτυα εάν ο εισβολέας αποκτήσει πρόσβαση σε ένα εσωτερικό δίκτυο (για παράδειγμα, μέσω ενός παραβιασμένου router). Αυτές οι τέσσερις ευπάθειες είναι ιδανικές και για τους δύο χειριστές botnet, αλλά και για στοχευμένες επιθέσεις. Ο έλεγχος όλων των συστημάτων για τις ευπάθειες του Ripple20 και η επιδιόρθωση αυτών των τεσσάρων ζητημάτων, ειδικότερα, θα πρέπει να αποτελεί προτεραιότητα για όλες τις εταιρείες. Η JSOF κλήθηκε να μιλήσει για αυτές τις ευπάθειες στο συνέδριο ασφαλείας Black Hat USA 2020. Let's block ads! (Why?) Πηγή Είδησης
  15. Δύο από τους τρεις αρμόδιους δημόσιας πολιτικής του Pinterest, αποχώρησαν τον Μάιο από την εταιρεία εξαιτίας φυλετικών διακρίσεων. Φυλετική διάκριση στο Pinterest: Αποχωρούν υπάλληλοι λόγω ρατσισμούΤα εν λόγω μέλη ήταν και τα δύο μαύρες γυναίκες, και είχαν σημαντικές θέσεις μέσα στην εταιρεία. Ωστόσο, ο μισθός τους δεν ήταν ανάλογος των προσόντων και των καθηκόντων τους, ενώ οι προβληματισμοί και οι ανησυχίες τους δεν είχαν καμία ανταπόκριση από το ανθρώπινο δυναμικό του Pinterest. Η Aerica Shimizu Banks εκπροσωπούσε το Pinterest στην επικοινωνία με την ομοσπονδιακή κυβέρνηση, αλλά ερχόταν συχνά αντιμέτωπη με απαξιωτικά σχόλια για την εθνικότητά της, από την διευθύντριά της, και μάλιστα μπροστά στην ομάδα της, σύμφωνα με τη δήλωση της στο Twitter. Ο χρόνος που εργάστηκε στο Pinterest ήταν μια «περίοδος ξεκάθαρα άδικης πληρωμής, έντονης διάκρισης και τρομακτικής εκδίκησης». «Θέλουμε να δημοσιοποιήσουμε την ιστορία μας έτσι ώστε αν βιώσουν κάτι ανάλογο άλλες Μαύρες γυναίκες, είτε στο Pinterest είτε σε άλλες εταιρείες, να ξέρουν ότι δεν είναι μόνες,» είπε σε συνέντευξή της. «Είμαστε εδώ για να τις ακούσουμε και να τις υποστηρίξουμε.» Η Ifeoma Ozoma ήταν υπεύθυνη μιας ευρέως σημαντικής πρωτοβουλίας για την παρεμπόδιση της παραπληροφόρησης του εμβολίου. Ενώ η Ozoma δούλευε πάνω σε αυτό το πολύτιμο έργο, ένας άντρας συνεργάτης της είχε κοινοποιήσει πληροφορίες της στο διαδίκτυο κάνοντας έκκληση για επιθέσεις «doxxing». Αιτία ήταν ότι υποστήριξε κάποιες απόψεις, όπως το να πληρωθούν οι εξωτερικοί συνεργάτες του Pinterest για το διάστημα που ήταν κλειστό και την παύση προώθησης των γάμων με νοοτροπία της υποδούλωσης. Τιμωρήθηκε λοιπόν μέσω μιας αναφοράς επιδόσεων, με την πρόφαση ότι «δεν παρείχε περισσότερες επιλογές και δεν συμμερίστηκε τις εναλλακτικές,» σύμφωνα με ανάρτησή της στο Twitter και στοιχεία που παρέδωσε στο Bloomberg. Φυλετική διάκριση στο Pinterest: Αποχωρούν υπάλληλοι λόγω ρατσισμούΤο παράδοξο της ιστορίας είναι ότι το Pinterest είναι από τις εταιρείες που μάχονται και υπερασπίζονται τους Μαύρους εργαζομένους ενώ εξέφρασε «αμέριστη συμπαράσταση και δεσμεύτηκε να αναλάβει δράση» για το ζήτημα, σε δήλωση στις 2 Ιουνίου. «Παίρνουμε πολύ σοβαρά τέτοιου είδους ζητήματα και διεξάγουμε εκτενείς έρευνες όταν πέφτουν στην αντίληψή μας, είμαστε σίγουροι ότι και οι δύο υπάλληλοί μας αντιμετωπίστηκαν δίκαια. Θέλουμε καθένας από τους εργαζόμενούς μας στο Pinterest να νιώθει ευπρόσδεκτος, πολύτιμος και σεβαστός.» Let's block ads! (Why?) Πηγή Είδησης
  16. Σημαντική βελτίωση παρουσίασε η Κύπρος στην κατάταξη ανταγωνιστικότητας που δημοσιοποιήθηκε προχθές από το Παγκόσμιο Κέντρο Ανταγωνιστικότητας της Σχολής Διοίκησης Επιχειρήσεων IMD στην Ελβετία IMD. Σύμφωνα με το World Competitiveness Yearbook 2020 στην οποία αξιολογείται η ανταγωνιστικότητα 63 οικονομιών, η άνοδος της Κύπρου (από την 41η θέση ανέβηκε στην 30ή) οφείλεται κυρίως σε τρεις παράγοντες: (α) τη συνεχιζόμενη βελτίωση της γενικής οικονομικής κατάστασης της χώρας, ιδιαίτερα στον τομέα της απασχόλησης και της προσέλκυσης επενδύσεων· (β) βελτιωμένες επιδόσεις στην αποδοτικότητα του κράτους, κυρίως όσον αφορά τα δημόσια οικονομικά, το θεσμικό και επιχειρηματικό πλαίσιο και το κοινωνικό κράτος· και (γ) στην βελτίωση της αποδοτικότητας των επιχειρήσεων που οφείλεται στη μείωση του εταιρικού χρέους, τη μεγέθυνση του εργατικού δυναμικού, και τη βελτίωση του χρηματοπιστωτικού περιβάλλοντος και των επιχειρηματικών πρακτικών. Η άνοδος της Κύπρου θεωρείται ιδιαίτερα σημαντική γιατί αναβαθμίζει την εικόνα της χώρας στο εξωτερικό. Ωστόσο, όπως σημαίνεται στην έκθεση του World Competitiveness Center, δεν πρέπει να υπάρξει εφησυχασμός καθώς υπάρχουν ακόμα μεγάλα περιθώρια βελτίωσης, ενώ οι προσπάθειες διόρθωσης των στρεβλώσεων και εκσυγχρονισμού του τρόπου λειτουργίας του κράτους και των επιχειρήσεων θα πρέπει να είναι συνεχείς. Επιπρόσθετα, κάποιοι από τους παράγοντες που ώθησαν την άνοδο της Κύπρου πιθανόν να αποδειχθούν πρόσκαιροι. Η πανδημία του κορωνοϊού προσθέτει στην αβεβαιότητα και αναδεικνύει την ανάγκη για πολιτικές που θα διευρύνουν την παραγωγική βάση της οικονομίας και θα την καταστήσουν πιο ανθεκτική σε εξωτερικές διαταραχές. The post Κύπρος: Ανέβηκε στην 30η θέση της κατάταξης του World Competitiveness Yearbook 2020 appeared first on Digital Life!. Πηγή Είδησης
  17. Δορυφορικα

    Oracle E-Business Suite (EBS): Ανακαλύφθηκαν τρωτά σημεία

    Εάν οι επιχειρηματικές σας δραστηριότητες βασίζονται στο E-Business Suite (EBS) της Oracle, βεβαιωθείτε ότι έχετε κάνει update πρόσφατα και ότι τρέχετε την τελευταία διαθέσιμη έκδοση του software. Σε μια έκθεση που κυκλοφόρησε από την cybersecurity εταιρεία Onapsis, η εταιρεία αποκάλυψε σήμερα τεχνικές λεπτομέρειες για τρωτά σημεία που υπάρχουν στο E-Business Suite (EBS) της Oracle, μια ολοκληρωμένη ομάδα εφαρμογών που έχουν σχεδιαστεί για την αυτοματοποίηση των λειτουργιών CRM, ERP και SCM για οργανισμούς. Οι δύο ευπάθειες, που χαρακτηρίστηκαν “BigDebIT” και βαθμολογήθηκαν με 9,9, επιδιορθώθηκαν από την Oracle σε μια κρίσιμη ενημέρωση κώδικα (CPU) που κυκλοφόρησε νωρίτερα αυτόν τον Ιανουάριο. Ωστόσο, η εταιρεία είπε ότι περίπου 50 τοις εκατό των πελατών της Oracle EBS δεν έχουν αναπτύξει μέχρι σήμερα τα patches. Τα ελαττώματα ασφάλειας θα μπορούσαν να αξιοποιηθούν από hackers για να στοχεύσουν λογιστικά εργαλεία όπως το General Ledger σε μια προσπάθεια να κλέψουν ευαίσθητες πληροφορίες και να διαπράξουν οικονομικές απάτες. Σύμφωνα με τους ερευνητές, “ένας μη εξουσιοδοτημένος hacker θα μπορούσε να εκτελέσει μια αυτοματοποιημένη εκμετάλλευση στην ενότητα General Ledger για να εξαγάγει στοιχεία από μια εταιρεία (όπως μετρητά) και να τροποποιήσει τους λογιστικούς πίνακες, χωρίς να αφήσει ίχνη.” “Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα επέτρεπε σε έναν εισβολέα να κλέψει οικονομικά δεδομένα και να προκαλέσει καθυστερήσεις σε οποιαδήποτε οικονομική αναφορά που σχετίζεται με τις διαδικασίες συμμόρφωσης μιας εταιρείας“, πρόσθεσαν οι ερευνητές. Αξίζει να σημειωθεί ότι τα διανύσματα επίθεσης BigDebIT «προσθέτουν» στις ήδη αναφερθείσες ευπάθειες PAYDAY στο EBS που ανακαλύφθηκαν από την Onapsis πριν από τρία χρόνια, με την Oracle να κυκλοφορεί μια σειρά ενημερώσεων μέχρι τον Απρίλιο του 2019. Έχοντας εντοπιστεί ως CVE-2020-2586 και CVE-2020-2587, τα νέα ελαττώματα βρίσκονται στο Oracle Human Resources Management System (HRMS) σε ένα component που ονομάζεται Hierarchy Diagrammer, το οποίο επιτρέπει στους χρήστες να δημιουργούν οργανογράμματα που σχετίζονται με μια επιχείρηση. Όμως συνδιαστικά, μπορούν να αξιοποιηθούν ακόμη και αν οι πελάτες του EBS έχουν ενημερώσει τα συστήματα τους με τις ενημερώσεις που κυκλοφόρησαν τον Απρίλιο του 2019. “Η διαφορά είναι ότι με αυτές τις ενημερώσεις κώδικα, επιβεβαιώνεται ότι ακόμη και τα συστήματα που είναι ενημερωμένα είναι ευάλωτα σε αυτές τις επιθέσεις, και ως εκ τούτου πρέπει να δοθεί προτεραιότητα στην εγκατάσταση της CPU του Ιανουαρίου”, δήλωσε η εταιρεία σε δήλωση που κυκλοφόρησε τον Ιανουάριο. Μία συνέπεια αυτών των σφαλμάτων, αν δεν ενημερωθούν, είναι η πιθανότητα οικονομικής απάτης και κλοπής εμπιστευτικών πληροφοριών μιας εταιρείας. Το Oracle General Ledger είναι ένα αυτοματοποιημένο λογισμικό χρηματοοικονομικής επεξεργασίας που λειτουργεί ως αποθετήριο λογιστικών πληροφοριών και προσφέρεται ως μέρος του E-Business Suite, της ολοκληρωμένης σειράς εφαρμογών της εταιρείας – που καλύπτει τον προγραμματισμό εταιρικών πόρων (ERP), τη διαχείριση της εφοδιαστικής αλυσίδας (SCM), και διαχείριση σχέσεων πελατών (CRM) – που οι χρήστες μπορούν να εφαρμόσουν στις δικές τους επιχειρήσεις. Το General Ledger χρησιμοποιείται επίσης για τη δημιουργία εταιρικών οικονομικών εκθέσεων. Ένας εισβολέας θα μπορούσε να εκμεταλλευτεί κάποιο από τα ελαττώματα και να τροποποιήσει κρίσιμα στοιχεία στον ισολογισμό μιας εταιρείας. Η είδηση μέχρι στιγμής δεν έχει επιβεβαιωθεί επίσημα από εταιρεία. Let's block ads! (Why?) Πηγή Είδησης
  18. Την ολοκλήρωση των εργασιών υλοποίησης του νέου τραπεζικού συστήματος στην Κένυα που είναι βασισμένο στην τραπεζική λύση της Profits Sacco Core Banking System και i-Profits Internet Banking Solution, ανακοίνωσε η INTRASOFT International. Το νέο σύστημα παραδόθηκε ήδη στο συνεταιριστικό χρηματοπιστωτικό ίδρυμα (SACCO) της χώρας, Kenya Police SACCO, η οποία με συνεχείς επενδύσεις σε τεχνολογίες αιχμής, επιτυγχάνει μέσω της υλοποίησης του συγκριμένου έργου, να βελτιώσει τα συστήματά της και να διασφαλίσει τις επενδύσεις των 63.000 μελών της. Η συνεργασία της INTRASOFT με την Kenya Police SACCO είχε ανακοινωθεί πριν από ένα χρόνο, σηματοδοτώντας τον ταχύ ρυθμό υλοποίησης του έργου, αλλά και τη δέσμευση και των δύο φορέων στη διαδικασία. Τα πρώτα οφέλη από τη χρήση του PROFITS είναι εμφανή, χάρη στην πελατοκεντρική φύση του συστήματος και την προσαρμοστικότητά του στις διαρκώς αυξανόμενες και μεταβαλλόμενες απαιτήσεις της αγοράς. Το PROFITS διαθέτει ισχυρά APIs, που επιτρέπουν την πλήρη ενσωμάτωση λύσεων προς τρίτα μέρη (ERP, CRM, Mobile banking), διασφαλίζοντας μία μοναδική εμπειρία χρήσης για τον πελάτη. Ο κ. Solomon A. Atsiaya, CEO της Kenya Police SACCO, δήλωσε: «Ακόμη και πριν την πανδημία Covid-19, το Διοικητικό Συμβούλιο της Kenya Police SACCO αποφάσισε τη μετάβαση στην πλήρη ψηφιοποίησή, υιοθετώντας τεχνολογίες αιχμής προκειμένου να βελτιώσουμε το ανταγωνιστικό μας πλεονέκτημα και την αποδοτικότητα των υπηρεσιών μας. Ο ψηφιακός μας μετασχηματισμός επικεντρώνεται στην υιοθέτηση ασφαλών και αξιόπιστων τεχνολογιών, με σκοπό την παροχή αποδοτικών προϊόντων και υπηρεσιών στα μέλη μας. Θα θέλαμε να συγχαρούμε την INTRASOFT για την επιτυχή έναρξη του Profits Sacco Core Banking System». Ο κ. Tony Mutero, CIO της Kenya Police SACCO δήλωσε: «Η απρόσμενη πανδημία Covid-19 μας βρήκε εν μέσω υλοποίησης του έργου. Οι ομάδες της INTRASOFT κατάφεραν να προσαρμοστούν γρήγορα μέσω της τηλεργασίας και να συνεχίσουν να παραδίδουν χωρίς καθυστερήσεις, κάτι που αποτελεί απόδειξη της δέσμευσής τους να προσδώσουν αξία στους πελάτες τους. Η αλλαγή του συστήματος έγινε ομαλά, με όλα μας τα γραφεία να λειτουργούν αδιάλειπτα και σωστά. Προσβλέπουμε στην επόμενη ψηφιακή μέρα των SACCOs, με το Profits Sacco Core Banking System». Ο κ. Χρήστος Κοντέλλης, Γενικός Διευθυντής, Επιχειρηματικών Λύσεων, INTRASOFT Internantional, δήλωσε: «Η πρώτη μας προτεραιότητα σαν εταιρία πληροφορικής είναι να παρέχουμε ευέλικτες και ασφαλείς ψηφιακές λύσεις υψηλής ποιότητας στα SACCOs, ώστε να εδραιώσουν το ανταγωνιστικό τους πλεονέκτημα. Είμαστε ιδιαίτερα περήφανοι όταν διασφαλίζουμε την επιτυχή υλοποίηση των λύσεων μας μέσω των κορυφαίων, ευρέως διαδεδομένων μεθοδολογιών που χρησιμοποιούμε. Ευχόμαστε στην Kenya Police SACCO κάθε επιτυχία στο νέο της ψηφιακό ταξίδι». The post INTRASOFT: Ολοκληρώθηκαν οι εργασίες υλοποίησης του νέου τραπεζικού συστήματος στην Κένυα appeared first on Digital Life!. Πηγή Είδησης
  19. Το Smart Delivery είναι ένα από τα πιο χρήσιμα features του Xbox Series X, με τη Microsoft να το προμοτάρει ως ένα από τα δυνατά στοιχεία της νέας κονσόλας που θα δώσει μάλιστα πρόσθετη αξία στις αγορές των gamers. Ουσιαστικά το Smart Delivery δίνει τη δυνατότητα σε έναν gamer να αγοράσει έναν τίτλο για το Xbox One και εν συνεχεία να το παίξει στο Xbox Series X, χωρίς κανένα απολύτως κόστος! Για ένα συγκεκριμένο χρονικό διάστημα, οι δύο κονσόλες θα συνυπάρχουν μαζί, οπότε αναμφίβολα το Smart Delivery θα μπορεί να αποβεί εξαιρετικά χρήσιμο. Πρόσφατα, η Microsoft ανακοίνωσε επίσημα την πλήρη λίστα των τίτλων που θα υποστηρίζουν τη συγκεκριμένη λειτουργία. Όπως θα διαπιστώσετε από τη λίστα που ακολουθεί, σε αυτή συμπεριλαμβάνονται μια σειρά από μεγάλα hits που θα δούμε μέσα στο 2020. Σύμφωνα με τη Microsoft, η λίστα που θα δείτε παρακάτω πρόκειται να εμπλουτιστεί ακόμη περισσότερο μέσα στους επόμενους μήνες… Halo Infinite Cyberpunk 2077 Assassin’s Creed Valhalla Destiny 2 DiRT 5 Scarlet Nexus Chorus Vampire: The Masquerade – Bloodlines 2 Yakuza: Like a Dragon The Ascent Call of the Sea Gears 5 Second Extinction Metal: Hellslinger Πως σας φαίνεται η παραπάνω λίστα; Όχι κι’ άσχημα! The post Δείτε την πλήρη λίστα των games που θα υποστηρίζει το Xbox Smart Delivery! appeared first on Digital Life!. Πηγή Είδησης
  20. H HTC πριν από περίπου 5 χρόνια ανήκε στις κορυφαίες εταιρείες στον κόσμο. Σήμερα ωστόσο, δεν αποτελεί τίποτε άλλο παρά σκιά του παλιού καλού εαυτού της, καθώς η αλήθεια είναι ότι στην αγορά των smartphones έχει ρίξει προ πολλού λευκή πετσέτα (εν αντιθέσει με την αγορά του VR στην οποία έχει αναπτυχθεί σημαντικά). Παρόλα αυτά, η HTC δείχνει να μην καταθέτει τα όπλα, για αυτό και παρουσίασε τo U20 και το Desire 20 Pro! Το U20 αποτελεί την πρώτη προσπάθεια της ταϊβανέζικης εταιρείας στον κόσμο του 5G, αποτελώντας ένα mid-ranger με αρκετά τίμια χαρακτηριστικά. Με οθόνη στις 6.8 ίντσες (FHD + LCD) και punch-hole design για την selfie cam των 32MP, είναι εμφανές ότι η HTC επιχειρεί να εντυπωσιάσει τους χρήστες από το πρώτο λεπτό! Στο εσωτερικό του κρύβεται ένα Snapdragon 765G chipset, το οποίο συνδυάζεται άψογα με τα 8GB διαθέσιμης RAM και 256GB επεκτάσιμου αποθηκευτικού χώρου (μέσω microSD slot). Στον πάντοτε νευραλγικό τομέα της κάμερας, η 5G πρόταση της HTC διαθέτει main camera στα 48MP και 8MP Ultrawide και δύο ακόμη σένσορες για macro φωτογραφίες και απεικόνιση του βάθους. Όσον αφορά την αυτονομία της συσκευής, το πρώτο 5G smartphone της HTC βασίζεται σε μία μπαταρία με χωρητικότητα στα 5.000mAh, υποστηρίζοντας μάλιστα wired charging στα 18W, ενώ παράλληλα θα είναι πανάλαφρο, θα βασίζεται στο Android 10 και θα διαθέτει λειτουργία NFC. To Desire 20 Pro ανήκει στη low-end κατηγορία και έρχεται με οθόνη στις 6.5 ίντσες (FHD + LCD) μαζί με selfie cam στα 25MP και 19.5:9 aspect ratio. Στο πίσω μέρος οι users θα συναντήσουν το ίδιο ακριβώς quad-camera setup σε σύγκριση με το U20 5G, ενώ σε ότι έχει να κάνει με το chipset του, εδώ έχουμε ένα Snapdragon 665 SoC, το οποίο υποβοηθείται από 6GB RAM και 128GB αποθηκευτικού χώρου (επεκτείνεται μέσω microSD). Η μπαταρία του είναι στα 5000mAh και επίσης έρχεται με Android 10 και NFC, audio jack και dual band Wi-Fi. Πως σας φαίνεται το comeback της HTC; Θα μπορέσει άραγε να σταθεί στον αφρό; The post Κι όμως η HTC… υπάρχει κι επιστρέφει στο παιχνίδι, παρουσιάζοντας το πρώτο της 5G smartphone! appeared first on Digital Life!. Πηγή Είδησης
  21. Σχεδόν από το πουθενά, η EA Motive ανακοίνωσε το Star Wars: Squadrons σκορπώντας ρίγη συγκίνησης στα εκατομμύρια των fans του Star Wars. Το Squadrons πρόκειται να θυμίσει στους «βετεράνους» gamers τα X-Wing και TIE Fighters δύο εκ των πιο ιστορικών games που έκαναν την εμφάνιση τους στα 90s, αγαπήθηκαν από τους gamers και απέσπασαν δεκάδες βραβεία. Το Star Wars: Squadrons φιλοδοξεί να προσφέρει στους gamers μια αυθεντική Space Combat εμπειρία που θα εκτινάξει την αδρεναλίνη τους στα ύψη και θα τους κάνει να εμπλακούν σε επικές μάχες στον μοναδικό μακρινό γαλαξία που επινόησε ο George Lucas στη δεκαετία του ‘70. Εννοείται ότι θα πιλοτάρετε μια σειρά από εμβληματικά διαστημικά σκάφη (Χ-Wings, A-Wings, Y-Wings, TIEs κ.ά.) μέσα από εντυπωσιακά single-player και multiplayer campaign modes. Σύμφωνα με τους developers, το Squadrons τοποθετείται χρονικά λίγο μετά τα γεγονότα του Return of the Jedi, με το παιχνίδι να υποστηρίζει μάλιστα και VR στο PS4 και στο PC, αλλά και cross-play support ανάμεσα στις platforms που θα κυκλοφορήσει. Το νέο Star Wars game πρόκειται να κάνει την εμφάνιση του στις 2 Οκτωβρίου (για PC, Xbox One και PS4) και μάλιστα θα προσφέρεται σε εξαιρετικά χαμηλή τιμή στα 39.99$. Απολαύστε το trailer που ακολουθεί και... «Lock S-Foils in Attack Position»! The post Star Wars: Squadrons και έφτασε η ώρα να πιλοτάρετε X-Wing και TIE Fighters! appeared first on Digital Life!. Πηγή Είδησης
  22. Επιτέλους μπορούμε να απολαύσουμε ξανά κινηματογραφικές ταινίες στην μεγάλη οθόνη. Μία από τις ταινίες που περιμέναμε πως και πως να δούμε, το «Ρουά Ματ» (Fahim) κάνει πρεμιέρα στα ελληνικά θερινά σινεμά στις 25 Ιουνίου 2020. Βασισμένο σε αληθινή ιστορία, σε σκηνοθεσία του Πιερ Φρανσουά Μαρτέν-Λαβάλ (Γκαστόν, ο Γκαφατζής), παρακολουθεί τη γεμάτη αντιξοότητες πορεία ενός νεαρού παιδιού σε μία ξένη χώρα, μια πορεία γεμάτη κουράγιο, αγάπη για τη ζωή και ελπίδα. Στην ταινία πρωταγωνιστεί ο μεγάλος σταρ της Γαλλίας, Ζεράρ Ντεπαρντιέ (Συρανό ντε Μπερζεράκ) στο πλευρό του νεαρού Ασάντ Αχμέντ. Το καστ συμπληρώνουν οι Μιζανούρ Ραχαμάν και Ιζαμπέλ Ναντί (Αμελί). Η ταινία αφηγείται την ιστορία ενός παιδιού που μαθαίνει να ζει χωρίς τη μητέρα του, μακριά από την πατρίδα, τις ρίζες και τη μητρική του γλώσσα. Η ιστορία του Φαχίμ δεν είναι απλά ένα συγκινητικό ιστορικό της ζοφερής πραγματικότητας, που βιώνει ένα κομμάτι της υποτιθέμενης «πολιτισμένης» κοινωνίας μας, αλλά και μια δυνατή απόδειξη της πατρικής θέλησης, της καλοσύνης των ξένων και του θάρρους που κρύβει η ψυχή ενός μικρού αγοριού που θα παλέψει για να πετύχει. Δείτε ακόμη: Όλες οι κινηματογραφικές ταινίες που θα κυκλοφορήσουν στην Ελλάδα το Καλοκαίρι του 2020: Τι συμβαίνει στην συγκινητική ταινία «Ρουά Ματ»; (Fahim) Ο 8χρονος χαρισματικός σκακιστής Φαχίμ αναγκάζεται να εγκαταλείψει τη χώρα του, το Μπαγκλαντές, για να φτάσει κατατρεγμένος μαζί με τον πατέρα του στο Παρίσι. Η αίτησή τους για άσυλο απορρίπτεται, και ως λαθρομετανάστες πια, καταλήγουν άστεγοι και απελπισμένοι. Η τύχη τους χαμογελά όταν ο Φαχίμ γνωρίζει τον Σιλβάν (Ζεράρ Ντεπαρντιέ), έναν κορυφαίο Γάλλο προπονητή σκακιού, που τον εκπαιδεύει και του δίνει σκοπό στη ζωή. Οι αγώνες του πάνω στη σκακιέρα, αντανακλούν τις νίκες και τις συντριπτικές ήττες του στην πορεία για μια φυσιολογική ζωή. Ο Φαχίμ διακρίνεται σε τοπικά και εθνικά τουρνουά και τελικά, το 2012, κερδίζει τον τίτλο του Πρωταθλητή Σκακιού της Γαλλίας, σε ηλικίες κάτω των 12 ετών. Μία αληθινή ιστορία Η ταινία βασίζεται σε μία πραγματική ιστορία, όπου η ηθοποιός Ιζαμπέλ Ναντί υποδύεται τον ρόλο της δημοσιογράφου και προέδρου μιας σκακιστικής λέσχης. Η ηθοποιός δηλώνει πόσο αγαπά την ταινία και λέει για την τωρινή κατάσταση του ήρωα της ιστορίας: «Ζει ακόμα στη Γαλλία, είναι 19 χρονών. Μιλάει τέλεια τη γλώσσα, αλλά δεν έχει ακόμα υπηκοότητα, παρά μόνο άδεια παραμονής. Ήρθε στο γύρισμα και μας έδωσε την ίδια εντύπωση με αυτήν την ταινίας. Έχει κάτι ανάλαφρο, ευαίσθητο και ευφυές στο βλέμμα. Είναι αρκετά μοναχικός». Η ηθοποιός τονίζει την ωριμότητα του νεαρού άντρα, που έχει πια αποσυρθεί από τα διεθνή σκακιστικά τουρνούα για να μη βυθιστεί στην τρέλα, που διακατέχει τους πρωταθλητές. «Είναι μια ιστορία επιβίωσης, έχει παλέψει στη ζωή του και έχει έντονο αυτό το ένστικτο. Η τρέλα δεν συμβαδίζει με την επιβίωση». Η ηθοποιός πιστεύει ότι η ταινία έχει πολιτικό μήνυμα, είναι σκληρή και τρυφερή ταυτόχρονα. «Είναι σημαντική ταινία, γιατί οι άνθρωποι πρέπει να μάθουν για τον φόβο, για τον άλλον, για τον ξένο και για την απειλή της εισβολής, που είναι η αρχή του κακού. Οι άνθρωποι που εγκαταλείπουν τις πατρίδες τους και τις οικογένειες τους δεν έρχονται μόνο για να επιβιώσουν, αλλά για να ζήσουν. Πρέπει να ανοίξουμε τις καρδιές μας και να τους υποδεχτούμε». «Μπορεί το σινεμά να μην αλλάζει τον κόσμο, συχνά πείθει αυτούς που είναι ήδη έτοιμοι να πειστούν. Αλλά καμιά φορά, η συγκίνηση που προκαλεί μας καλεί να αναθεωρήσουμε τον τρόπο που σκεφτόμαστε» καταλήγει η ηθοποιός. Σκηνοθεσία: Πιερ Φρανσουά Μαρτέν-Λαβάλ Σενάριο (βασισμένο στα απομνημονεύματα του Φαχίμ Μοχάμαντ με τίτλο Un roi clandestin): Πιερ Φρανσουά Μαρτέν-Λαβάλ, Τιμπό Βανούλ, Φιλίπ Ελνό Πρωταγωνιστούν: Ζεράρ Ντεπαρντιέ, Ασάντ Αχμέντ, Μιζανούρ Ραχαμάν, Ιζαμπέλ Ναντί Διεύθυνση Φωτογραφίας: Ρεζίς Μπλοντώ Μοντάζ: Ρενάλντ Μπερτράντ Μουσική: Πασκάλ Λενγκάν Διάρκεια: 1 ώρα και 47 λεπτά Δείτε το τρέιλερ του «Ρουά Ματ» (Fahim) The post Το «Ρουά Ματ» (Fahim) 25 Ιουνίου στους κιν/φους - Η 1η μεγάλη πρεμιέρα του φετινού καλοκαιριού appeared first on Digital Life!. Πηγή Είδησης
  23. Μετά από 14 συναπτά χρόνια στο τιμόνι της Cablenet, ο κος Νικόλας Σιακόλας παρέδωσε χθες Δευτέρα 15 Ιουνίου 2020 τη θέση του Διευθύνοντος Συμβούλου. Υπό την καθοδήγησή του η εταιρεία εδραιώθηκε ως ένας σύγχρονος ολοκληρωμένος τηλεπικοινωνιακός πάροχος, και ο ίδιος ως χαρισματική προσωπικότητα έτυχε και τυγχάνει της αποδοχής και του σεβασμού ολόκληρου του κλάδου των τηλεπικοινωνιών αλλά και της κυπριακής επιχειρηματικής κοινότητας γενικότερα. Τη θέση του CEO στην Cablenet ανέλαβε από χθες, ο κος ο Γιάννος Μιχαηλίδης, ένα στέλεχος με μακρά διεθνή εμπειρία και επιτυχημένη πορεία στη διοίκηση εταιρειών τηλεπικοινωνιών, η σχέση του οποίου μάλιστα με την Cablenet είναι μακρά και πολύ στενή. Συγκεκριμένα, μεταξύ του 2012 και του 2017, ο κος Μιχαηλίδης, από τη θέση που κατείχε τότε ως CEO της GO p.l.c. στη Μάλτα, συνέβαλε καταλυτικά στην επίτευξη της επένδυσης της GO στην Cablenet – που είχε ως αποτέλεσμα η GO να είναι σήμερα ο πλειοψηφικός μέτοχος στην Cablenet Communication Systems Ltd με μερίδιο 60%. Αυτή η εμπειρία, σε συνδυασμό με τον συμβουλευτικό του ρόλο στην Cablenet τα τελευταία δύο χρόνια, καθώς και η άριστη σχέση και συνεργασία με τις εκτελεστικές ομάδες, τόσο της Cablenet, όσο και της GO, αποτελούν το καλύτερο εχέγγυο για την μελλοντική πορεία της Cablenet. The post Ο κος Νικόλας Σιακόλας παρέδωσε χθες τα ηνία της Cablenet στον κ. Γιάννο Μιχαηλίδη appeared first on Digital Life!. Πηγή Είδησης
  24. Οι Βρετανοί φαίνεται να είναι ο λαός με τις λιγότερες ανησυχίες σχετικά με τη σύνδεση της τεχνολογίας 5G με την υγεία του ανθρώπου, σύμφωνα με τα ευρήματα πρόσφατης έρευνας που διεξήγαγε η εταιρεία συμβούλων Kekst CNC. Η συγκεκριμένη έρευνα δείχνει ότι το Ηνωμένο Βασίλειο είναι η χώρα, που υιοθετεί στον μικρότερο βαθμό τις θεωρίες συνωμοσίας σχετικά τις επιπτώσεις του 5G στην ανθρώπινη υγεία. Πιο συγκεκριμένα, μόλις το 6% των Βρετανών υιοθετεί την άποψη “υπάρχει σύνδεση μεταξύ της ανάπτυξης των δικτύων 5G και του νέου κορωνοϊού”, ενώ το αντίστοιχο ποσοστό στις ΗΠΑ είναι 19%. Την ίδια στιγμή, το 11% των Γερμανών, το 10% των Σουηδών και το 11% κατοίκων της Ιαπωνίας ασπάζονται την παραπάνω άποψη. Επίσης, σύμφωνα με τα ευρήματα της ίδιας έρευνας, το 55% των Βρετανών συμφωνεί με την άποψη “δεν υπάρχει κανενός είδους ανησυχία για την υγεία του ανθρώπου, που να σχετίζεται με την ανάπτυξη της τεχνολογίας 5G”. Με την άποψη αυτή συντάσσεται και το 43% των Αμερικανών, ενώ το αντίστοιχο ποσοστό στη Γερμανία είναι 35%, στη Δανία 37% και στην Ιαπωνία 27%. Η ίδια έρευνα δείχνει, πάντως, ότι στις εξεταζόμενες χώρες υπάρχει μια αρκετά σημαντική μειοψηφία, που διαφωνεί με τη δήλωση ότι το 5G δεν ενέχει κανέναν κίνδυνο για την ανθρώπινη υγεία. Στο Ηνωμένο Βασίλειο, το 15% διαφωνεί ελαφρώς ή έντονα με αυτήν τη δήλωση, στις ΗΠΑ το αντίστοιχο ποσοστό είναι 17%, στη Γερμανία και τη Σουηδία 19%. Τέλος, στο Ηνωμένο Βασίλειο, η ηλικιακή ομάδα 35-44 είναι αυτή που κατά κύριο λόγο, διαφωνεί με την άποψη ότι το 5G δεν ενέχει κινδύνους για την ανθρώπινη υγεία. Όπως σημειώνουν οι αναλυτές της εταιρείας “Κάθε νέα γενιά δικτύων κινητών επικοινωνιών δημιουργεί ένα κύμα ανησυχιών σχετικά με τις επιπτώσεις της στον ανθρώπινο οργανισμό”, αναφέρει η Kekst CNC. “Ενώ οι φορείς εκμετάλλευσης δικτύων κινητής τηλεφωνίας θα πρέπει να είναι ικανοποιημένοι για το γεγονός ότι οι πολίτες έχουν αποκλείσει - ορθώς - τις θεωρίες συνωμοσίας για τη σύνδεση του COVID-19 με το 5G, θα πρέπει να ανησυχούν για τον προβληματισμό περί συσχέτισης της νέας τεχνολογίας γενικότερα με την ανθρώπινη υγεία”. The post Τις λιγότερες ανησυχίες σχετικά με τις επιπτώσεις του 5G στην υγεία διατυπώνουν οι Βρετανοί appeared first on Digital Life!. Πηγή Είδησης
  25. Με αφορμή την ένταση που δημιουργεί η Τουρκία στην περιοχή της Ανατολικής Μεσογείου, η Ελλάδα ξεκινά να θωρακίζει κρίσιμες κυβερνητικές υποδομές από πιθανές κυβερνοεπιθέσεις. Σύμφωνα με δημοσιεύματα στον αθηναϊκό τύπο, το αμέσως επόμενο διάστημα και για τους επόμενους μήνες η Ελληνική Υπηρεσία Πληροφοριών (ΕΥΠ) θα πραγματοποιεί ελέγχους τρωτότητας σε μία σειρά από κυβερνητικούς στόχους, όπως το Μέγαρο Μαξίμου, το Προεδρικό Μέγαρο και το υπουργείο Οικονομικών. Τα αποτελέσματα των τεστ θα είναι απόρρητα και γι’ αυτά θα ενημερωθεί αρχικά η ηγεσία της κυβέρνησης. Ανάλογα με τα ευρήματα θα υπάρξουν πρωτοβουλίες για την ενίσχυση της ψηφιακής ασφάλειας των ευαίσθητων Οργανισμών. Στην ελληνική κυβέρνηση και την ΕΥΠ οι πρώτες σκέψεις για θωράκιση των κρίσιμων κυβερνητικών υποδομών για την πιθανότητα ενός ηλεκτρονικού πολέμου ξεκίνησαν από τον περασμένο Ιανουάριο όταν Τούρκοι κατάφεραν να θέσουν εκτός λειτουργίας κυβερνητικές ιστοσελίδες, όπως για παράδειγμα του υπουργείου Εξωτερικών, του υπουργείου Οικονομικών, της Βουλής ακόμα και της ίδιας της ΕΥΠ. Την ευθύνη εκείνων των επιθέσεων είχε αναλάβει η τουρκική ομάδα «Anka Neferler». Σε ανάρτησή της στο Facebook έγραφε: «Η Ελλάδα απειλεί την Τουρκία στο Αιγαίο και την Ανατολική Μεσόγειο. Και τώρα απειλεί τη διάσκεψη της Λιβύης». Η επίθεση δεν είχε προκαλέσει βλάβες στα ηλεκτρονικά – υπολογιστικά συστήματα των ευαίσθητων κυβερνητικών Οργανισμών, είχε όμως θορυβήσει την κυβέρνηση και την Εθνική Υπηρεσία Πληροφοριών. Το διάστημα που ακολούθησε υπήρξαν συζητήσεις ανάμεσα σε στελέχη της ΕΥΠ και της αρμόδιας αρχής του υπουργείου Ψηφιακής Πολιτικής προκειμένου να ληφθούν άμεσα μέτρα ενίσχυσης της κυβερνοασφάλειας. Η εξάπλωση του κορωνοϊού όμως και η παγκόσμια υγειονομική κρίση «πάγωσαν» προσωρινά μόνο τις εξελίξεις. Ωστόσο, το αμέσως επόμενο διάστημα, η ΕΥΠ, κατόπιν συνεννόησης με την Εθνική Αρχή Κυβερνοασφάλειας θα ξεκινήσει ελέγχους τρωτότητας σε δέκα «κρίσιμους» κυβερνητικούς στόχους. Στελέχη της υπηρεσίας με τη βοήθεια εξειδικευμένου προσωπικού θα πραγματοποιούν εικονικές ηλεκτρονικές επιθέσεις και απόπειρες διείσδυσης στα υπολογιστικά συστήματα υπουργείων και άλλων κρατικών φορέων. Στόχος της διαδικασίας είναι να εντοπίσουν και να καταγράψουν προβλήματα που υπάρχουν σε δύο τομείς. Ο πρώτος αφορά την πολιτική ασφάλειας των Οργανισμών και ο δεύτερος στόχος των τεστ είναι να ελεγχθεί εάν τα προγράμματα ασφάλειας που χρησιμοποιούν οι servers, και οι ηλεκτρονικοί υπολογιστές μπορούν να ανταποκριθούν σε σύγχρονες απαιτήσεις ασφάλειας ή πρέπει να αντικατασταθούν. Οι έλεγχοι τρωτότητας της ΕΥΠ θα γίνουν από την αρμόδια Διεύθυνση Κυβερνοάμυνας του Γενικού Επιτελείου Εθνικής Αμυνας (ΓΕΕΘΑ), και θα αφορούν υπηρεσίες και δομές του κράτους. The post Η Ελλάδα θωρακίζει κρίσιμες υποδομές από πιθανό ηλεκτρονικό πόλεμο appeared first on Digital Life!. Πηγή Είδησης
×
×
  • Δημιουργία νέου...