Site Tools: Change WAG54G AnnexB | Εγκατάσταση DM500s posts | DM500s Images | Gemini 4.70 GSF posts | Unlock Thomson 585v6

 



Ευτυχισμένο το 2019



Το 2018 φεύγει, ευχόμενοι να πάρει μαζί του όλες τις άσχημες στιγμές του. Το MinOtaVr'S BloG εύχεται το 2019 να είναι αφετηρία μίας δημιουργικής εποχής και να γίνει η απαρχή για ένα καλύτερο και πιο αισιόδοξο μέλλον. Χρόνια Πολλά σε εσάς και τις οικογένειές σας !

Labels: , ,



Bandersnatch: Η νέα διαδραστική ταινία του Netflix


Από τις πρώτες μέρες του Δεκέμβρη είχε αρχίσει να συζητιέται ότι σύντομα θα κυκλοφορήσει στο Netflix το «Bandersnatch», η νέα ταινία του «Black Mirror». Αυτό πλέον είναι και επίσημο όπου και δόθηκε επίσημα σε κυκλοφορία εχθές 28 Δεκέμβρη.

Η ταινία, στην οποία πρωταγωνιστεί ο Φιον Γουάιτχεντ (Δουνκέρκη), τοποθετείται στο 1984 και παρακολουθεί έναν νεαρό προγραμματιστή, τον Στεφάν, ο οποίος αρχίζει να δουλεύει σε μία εταιρία, που αποσκοπεί στο να γίνει ο επόμενος κολοσσός των βιντεοπαιχνιδιών. Εκεί του ζητείται να δημιουργήσει ένα video game, το «Bandersnatch», βασισμένο σε ένα μυθιστόρημα σκοτεινής φαντασίας, το «Οι ζωές» του Τζερόμ Φ. Ντέιβις, ενώ ο ίδιος καταλήγει να αμφισβητεί την ίδια την πραγματικότητα, μπερδεμένος και παγιδευμένος σε ένα μείγμα του πραγματικού και του εικονικού κόσμου.

Ο Ντέιβιντ Σλέιντ (Έκλειψη) ήταν εκείνος που ανέλαβε την σκηνοθεσία της περίπλοκης αυτής ιστορίας, η οποία μπορεί να τελειώσει με πολλούς διαφορετικούς τρόπους, καθώς εντάσσεται στις διαδραστικές ταινίες του Netflix, δίνοντας την δυνατότητα στον κάθε θεατή να επηρεάσει την πορεία της πλοκής.

Εκτός από τον Γουάιτχεντ, στο καστ της 90λεπτης ταινίας συναντάμε και τους Γουίλ Πούλτερ (Ο λαβύρινθος), Άλις Λόου (Εκδικητής απ’ τη μήτρα) και Ασίμ Σόντχρι (Πίτερ και Γουέντι).

[via]

Labels: , , , ,



Το WikiLeaks «καίει» τους υπερκοριούς της CIA


Μία λυσσαλέα διαμάχη έχει ξεσπάσει μεταξύ της CIA και του ιστότοπου WikiLeaks, από τότε που αυτός άρχισε να δημοσιεύει απόρρητα έγγραφα του αμερικανικού κράτους. O πρώην διευθυντής της CIA και νυν υπουργός Εξωτερικών Μάικ Πομπέο είχε κατηγορήσει τον ιστότοπο ότι δρα σαν «μια μη-κρατική, εχθρική υπηρεσία πληροφοριών». Ο επικεφαλής των WikiLeaks Τζούλιαν Ασάνζ δεν άργησε να απαντήσει. Προχώρησε σε πρωτοφανείς αποκαλύψεις για τον τρόπο λειτουργίας και για τις επιχειρήσεις της CIA σε όλο τον κόσμο. Εδώ και εβδομάδες το WikiLeaks βομβαρδίζει τη δημόσια σφαίρα με ανατριχιαστικές λεπτομέρειες για την τεχνολογία που η CIA έχει αναπτύξει. Φέρνει στο φως τα προγράμματα που δίνουν στην αμερικανική υπηρεσία τη δυνατότητα να παρακολουθεί τους πάντες και τα πάντα, μετατρέποντας τηλεοράσεις, κινητά και υπολογιστές σε κοριούς.
Το πρώτο χτύπημα του Wikileaks ήρθε με τη σειρά διαρροών που έφερε την κωδική ονομασία Vault 7. Πρόκειται για την παρουσίαση ενός εγχειριδίου χρήσης ενός εργαλείου χάκινγκ. Στα σπλάχνα της CIA, το αποκαλούν HighRise και ουσιαστικά είναι μια εφαρμογή Android για την παρακολούθηση και την ανακατεύθυνση μηνυμάτων SMS σε έναν απομακρυσμένο διακομιστή.
«Το θέλημα του Θεού»
Με απλά λόγια πρόκειται για μία μοναδική εφαρμογή που επιτρέπει στη CIA να αποκτήσει έλεγχο σε κινητά τηλέφωνα και υπολογιστές, και να διαβάζει τα μηνύματα που στέλνουν. Αρχικά, πρέπει να εγκαταστήσουν την εφαρμογή στη συσκευή και στη συνέχεια να την τρέξουν χειροκίνητα τουλάχιστον για την πρώτη φορά. Κατά την εκκίνηση, οι πράκτορες της CIA θα πρέπει να εισάγουν ένα ειδικό κωδικό για να έχουν πρόσβαση στις ρυθμίσεις του. Αυτός ο προεπιλεγμένος κώδικας είναι η λέξη “inshallah”. Αραβική λέξη που σημαίνει «το θέλημα του Θεού»).

Μόλις εισαχθεί ο κωδικός, το εργαλείο αποκαλύπτει τον πίνακα διαχείρισής του, ο οποίος αποτελείται από τρία κουμπιά. Το πρώτο θα ξεκινήσει την εφαρμογή, το δεύτερο θα εμφανίσει/θα επεξεργαστεί το αρχείο διαμόρφωσης της εφαρμογής και ένα τρίτο θα επιτρέψει στον χειριστή του να στείλει ένα SMS από το τηλέφωνο σε έναν απομακρυσμένο διακομιστή της CIA.
Το HighRise δεν χρησιμοποιείται μόνο για να χακάρει συσκευές. Είναι και ένα πολύτιμο κανάλι εσωτερικής επικοινωνίας των υπαλλήλων της ίδιας της υπηρεσίας. Εξάλλου, μπορεί να εγκατασταθεί στα τηλέφωνα των υπαλλήλων της CIA και να παράσχει ένα δευτερεύον, κρυπτογραφημένο κανάλι επικοινωνίας μεταξύ υπαλλήλων και προϊσταμένων.
Οι αποκαλύψεις δεν σταματούν εκεί. Μία διαρροή αφορά σ’ ένα σύνολο εργαλείων που ονομάζεται Dumbo. Αυτό το σύστημα μπορεί όχι μόνο να μπλοκάρει τις κάμερες, τα μικρόφωνα και το λογισμικό επιτήρησης, αλλά μπορεί να ανιχνεύει εγγραφές ήχου και βίντεο. Τέλος, μπορεί να καταστρέφει τα αρχεία με τρόπο που δεν τους επιτρέπει να ανακτηθούν. Χρησιμοποιώντας το, οι πράκτορες της CIA είναι σε θέση να εξαφανίσουν κάθε αρχείο ήχου που επιθυμούν, όπου και αν βρίσκεται αυτό.
Το Dumbo
Η επίσημη περιγραφή του Dumbo από την ίδια την CIA είναι ότι «αναστέλλει τη διαδικασία που χρησιμοποιούν κάμερες web και καταστροφής τυχόν εγγραφών βίντεο που θα μπορούσαν να θέσουν σε κίνδυνο την ανάπτυξη PAG». Το PAG (Physical Access Group) είναι ένα ειδικό τμήμα που ανήκει στο CCI (Center for Cyber Intelligence). Το καθήκον του τμήματος αυτού εντός της υπηρεσίας είναι να αποκτάει φυσική πρόσβαση σε υπολογιστές-στόχους των επιχειρήσεων της CIA, όπως αναφέρει χαρακτηριστικά το WikiLeaks.
Αν και ιδιαίτερα χρήσιμο, το συγκεκριμένο πρόγραμμα έχει ένα σημαντικό μειονέκτημα. Σε σύγκριση με άλλα κακόβουλα εργαλεία που χρησιμοποιεί η CIA, το Dumbo απαιτεί φυσική πρόσβαση στον υπολογιστή του θύματος. Αυτό σημαίνει πως ειδικοί πράκτορες πρέπει να τοποθετήσουν ένα USB στικάκι, έτσι ώστε να συνδεθεί με το εκάστοτε μηχάνημα. Απαιτούνται δε δικαιώματα διαχειριστή για να μην εντοπιστεί από κάποιο λογισμικό προστασίας, αν και οι αποκαλύψεις του WikiLeaks εξηγούν ότι η απόκτηση προνομίων root είναι κάτι που μπορεί να το κάνει εύκολα η CIA.
Από τη στιγμή που οι πράκτορες εισάγουν το Dumbo, αυτό όχι μόνο διακόπτει τη λειτουργία όλων των συνδεδεμένων συσκευών παρακολούθησης και λογισμικού, αλλά αναζητά και επιπλέον συσκευές που αποτελούν μέρος του δικτύου. Αναζητά, δηλαδή, συγκεκριμένες διεργασίες και εγγραφές, προσφέροντας πρόσβαση ακόμα και σε αρχεία που έχουν διαγραφεί αλλά έχουν αφήσει ίχνη. Αυτό σημαίνει ότι μπορεί η CIA να πραγματοποιήσει οποιαδήποτε επιχείρηση, ακόμα και σε χώρους που φυλάσσονται με κάμερες, χωρίς να γίνει αντιληπτή από κανέναν.
Τα… αρχαιοελληνικά εργαλεία της CIA
Για τους λάτρεις των κατασκοπικών περιπετειών τα Wikileaks αποκαλύπτουν και άλλα πολύτιμα μυστικά της CIA, θέτοντας σε κίνδυνο τις αποστολές της. Προχώρησαν, μάλιστα, στην καταγραφή των σημαντικότερων επιχειρησιακών κωδικών ονομασίας, εξηγώντας τι ακριβώς σημαίνουν. Κάποια, μάλιστα, από αυτά είναι εμπνευσμένα από την Ελλάδα, με ονομασίες όπως Αρχιμήδης και Αθήνα.
Year Zero: η CIΑ εκμεταλλεύεται δημοφιλή hardware και λογισμικό.
Weeping angel: το εργαλείο κατασκοπείας που χρησιμοποιεί η υπηρεσία για να διεισδύσει σε έξυπνες τηλεοράσεις, μετατρέποντάς τες σε συγκεκαλυμμένα μικρόφωνα.
Dark Matter: εργαλεία που στοχεύουν iPhones και Mac.
Grasshopper: το λογισμικό με το οποίο παραβιάζει Windows της Microsoft και παρακάμptei κάθε προστασία από ιούς.
Archimedes: ένα εργαλείο επίθεσης που φέρεται ότι δημιούργησε η CIΑ για τη στοχοθέτηση υπολογιστών μέσα σε ένα τοπικό δίκτυο.
Scribbles: ένα software που είναι σχεδιασμένο να προσθέτει ‘web beacons’ σε απόρρητα έγγραφα, για να επιτρέπει τον έλεγχο των διαρροών από τις μυστικές υπηρεσίες.
Athena: έχει σχεδιαστεί για να μπορεί να αποκτήσει απόλυτα τον πλήρη έλεγχο των μολυσμένων υπολογιστών Windows, επιτρέποντας στην CIΑ να εκτελεί πάρα πολλές λειτουργίες στο μηχάνημα-στόχο, όπως διαγραφή δεδομένων, ή εγκατάσταση κακόβουλου λογισμικού, κλοπής δεδομένων και αποστολής τους σε servers της CIΑ.
Cherry Blossom: εργαλείο που παρακολουθεί τη δραστηριότητα στο διαδίκτυο ενός στόχου. Ανακατευθύνει το πρόγραμμα περιήγησης, ανιχνεύει διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου και πολλά άλλα. Ουσιαστικά κλέβει τον έλεγχο του υπολογιστή κάποιου.
Brutal Kangaroo: εργαλείο που μπορεί να χρησιμοποιηθεί για να μολύνει υπολογιστές με κακόβουλο λογισμικό.
ELSA: το χρησιμοποιεί η CIA για να προσδιορίσει τη θέση ενός συγκεκριμένου χρήστη, χρησιμοποιώντας το Wi-Fi του υπολογιστή του.
Bothan Spy Gyrfalcon: χρησιμεύει για την κλοπή πιστοποιήσεων και κωδικών.

[via]

Labels: , , , , ,



Έρχονται αλλαγές στο ελληνικό ίντερνετ και φέρνουν αποζημιώσεις για την ταχύτητα


Σημαντικές αλλαγές έρχονται από τη νέα χρονιά και μέσα στους πρώτους μήνες του 2019 για το ελληνικό ίντερνετ.
Ο νέος κανονισμός της Εθνικής Επιτροπής Τηλεπικοινωνιών και Ταχυδρομείων για το ανοιχτό Διαδίκτυο, που θα τεθεί σύντομα σε ισχύ θα καθορίζει τη διαδικασία επανορθώσεων και αποζημιώσεων στους καταναλωτές στις περιπτώσεις απόκλισης στις ταχύτητες του Διαδικτύου.
Θα δοθεί περιθώριο οκτώ µηνών στους παρόχους υπηρεσιών να ενσωµατώσουν στους όρους παροχής/χρήσης των υπηρεσιών τις πληροφορίες που σχετίζονται µε την εκτίµηση και τη δηµοσίευση ταχυτήτων ή άλλων παραµέτρων ποιότητας.
Ο κανονισµός επιχειρεί να αντιµετωπίσει το ζήτηµα των αποκλίσεων στις ταχύτητες του ∆ιαδικτύου, το οποίο αποτελεί το συνηθέστερο σηµείο τριβής µεταξύ καταναλωτών και παρόχων υπηρεσιών Ιντερνετ.

Ως παραδείγµατα επανορθώσεων ή αποζηµιώσεων σταθερού ή κινητού δικτύου, η ΕΕΤΤ αναφέρει:

Βάσει του κανονισµού, οι πάροχοι οφείλουν να εξετάζουν κάθε παράπονο ή καταγγελία συνδροµητή και να αναφέρουν στους όρους παροχής/χρήσης των υπηρεσιών τις επανορθώσεις ή αποζηµιώσεις που δικαιούνται οι συνδροµητές σε περίπτωση που διαπιστωθούν συνεχείς ή επαναλαµβανόµενες αρνητικές αποκλίσεις µεταξύ της µετρούµενης ταχύτητας στο ∆ιαδίκτυο και της ταχύτητας που αναφέρεται στους όρους παροχής και ανάλογα µε το µέγεθος της απόκλισης.
Συγκεκριµένα υποχρεούνται σε επανορθώσεις στην περίπτωση αποκλίσεων απόδοσης από την αναφερόµενη ελάχιστη ταχύτητα για συνδροµητές σταθερών δικτύων και από την αναφερόµενη µέγιστη ταχύτητα για συνδροµητές κινητών δικτύων. Επίσης, παρέχουν έγκαιρη προειδοποίηση στον χρήστη, µέσω ηλεκτρονικού µηνύµατος ή µε άλλο πρόσφορο τρόπο, σε περίπτωση που ο χρήστης πλησιάζει ένα όριο ορθής χρήσης.
Επισηµαίνεται, πάντως, ότι παράπονο συνδροµητή δεν εγείρει αυτόµατα δικαίωµα αποζηµίωσης. Επιπλέον όταν η αιτία της απόκλισης διαπιστωθεί ότι βρίσκεται στο εσωτερικό δίκτυο του συνδροµητή ο πάροχος υποχρεούται απλώς να εξηγήσει στον συνδροµητή την αιτία και να παράσχει τυχόν διευκολύνσεις. Σε περίπτωση που διαπιστωθούν σηµαντικές συνεχείς αρνητικές αποκλίσεις και ο πάροχος δεν έχει αποκαταστήσει το πρόβληµα εντός 30 ηµερών από την υποβολή του παραπόνου, ο συνδροµητής έχει δικαίωµα καταγγελίας της σύµβασης αζηµίως είτε αυτή είναι ορισµένου ή αορίστου χρόνου.
Το δικαίωµα καταγγελίας της σύµβασης επεκτείνεται και στις άλλες υπηρεσίες που παρέχονται από τον ίδιο πάροχο µαζί µε την πρόσβαση στο ∆ιαδίκτυο (υπηρεσία φωνής µέσω PSTN) και σε όλες τις εξαρτηµένες υπηρεσίες (VoIP, IPTV), ανεξάρτητα αν αποτελούν µέρος της αρχικής σύµβασης ή όχι.
Δείτε τους πίνακες για τις ταχύτητες και τον χαρακτηρισμό τους
[via]

Labels: , , ,



Samsung: Δείτε ποιες συσκευές και πότε θα αναβαθμιστούν στο Android 9.0 Pie


Ξεκίνησε η πολυαναμενόμενη αναβάθμιση των Samsung Galaxy S9/S9+ στο Android 9.0 Pie με One UI. Εκτός από τους κατόχους των δύο ναυαρχίδων, αρκετοί φίλοι ρώτησαν πότε θα ξεκινήσει η αναβάθμιση και των υπόλοιπων smartphones της Samsung, με την απάντηση να είναι άμεση!

Παρακάτω ακολουθεί η λίστα με τις συσκευές που θα αναβαθμιστούν στο Android 9.0 Pie και ο μήνας εκκίνησης της διανομής του update:
Βλέπουμε ότι υπάρχουν αρκετά μοντέλα, αλλά για κάποια από αυτά η καθυστέρηση θα είναι αρκετά μεγάλη και δεν αποκλείεται στην πορεία να ακυρωθεί η δική τους αναβάθμιση.

[via]

Labels: , , , , ,



Καλά και ευτυχισμένα Χριστούγεννα σε όλους



Το MinOtaVrS Blog εύχεται τα φετινά Χριστούγεννα να αναστήσουν το χαμόγελο στα χείλη όλων μας και το Πνεύμα των Χριστουγέννων να μας δώσει ως δώρο χαρά και ευτυχισμένες αναμνήσεις.
Καλά και ευτυχισμένα Χριστούγεννα σε όλους.

Labels: ,



Διαθέσιμη η νέα έκδοση του Linux Mint 19.1 Cinnamon


Διαθέσιμη έγινε για download η νέα έκδοση του Linux Mint 19.1 Tessa η οποία και θα υποστηρίζεται μέχρι το 2023.

Η νέα έκδοση βασίζεται στο linux-firmware 1.173.2 και στον Linux kernel 4.15.0-20.

Περιλαμβάνει αρκετές βελτιώσεις τόσο σε επίπεδο λογισμικού, όσο και σε GUI καθώς εφαρμογές όπως ο nemo που έγινε έως και τέσσερις φορές γρηγορότερος έχουν ανανεωθεί με νέες δυνατότητες, ενώ αλλαγές έχουν γίνει και σε ορισμένα στοιχεία του GUI του Panel Settings του Update manager με την προσθαφαίρεση Kernel.

Για όλα τα νεα χαρακτηριστικά της νέας έκδοσης δεν έχετε παρά να επισκεφθείτε τον παρακάτω σύνδεσμο:

What’s new in Linux Mint 19.1 Cinnamon“.


Όσοι έχετε ήδη εγκατεστημένη την προηγούμενη έκδοση 19.0 το Upgrade είναι απλή υπόθεση μέσω του Update Manager για περισσότερα εδώ:

"How to upgrade to Linux Mint 19.1".



System requirements:
Notes:
Download links:

Labels: , , , ,



Chrome: Bάζει τέλος στο hijacking του κουμπιού επιστροφής


Επερχόμενο update στον Chrome θα εμποδίζει πλέον τις κακεντρεχείς ιστοσελίδες από το να κρατούν τον χρήστη όμηρο ατελείωτων pop-up διαφημίσεων.

Πρόσφατες αλλαγές στον κώδικα του Chromium δείχνουν ότι οι developers έχουν προσθέσει κάποια συγκεκριμένα χαρακτηριστικά ασφαλείας που στοχεύουν στο τέλος της ομηρίας του κουμπιού επιστροφής.

Πιο συγκεκριμένα, ο browser πλέον θα μπορεί να ανιχνεύσει προσπάθειες για προσθήκη εικονικών καταχωρήσεων ιστορικού, και θα τις προσπερνάει. Προς το παρόν βέβαια, το νέο αυτό feature θα περιοριστεί σε λειτουργία flagging, δηλαδή θα αναφέρει όσες ιστοσελίδες έχουν τέτοια συμπεριφορά για να μπλοκαριστούν από την Google.

Αυτή η προσέγγιση είναι προτιμότερη για την αποφυγή απροσδόκητης συμπεριφοράς από το νέο experimental feature. Το πότε ακριβώς θα το δούμε στην σταθερή έκδοση του Chrome παραμένει άγνωστο, αλλά όσοι θέλουν να δοκιμάσουν το νέο χαρακτηριστικό θα μπορούν να το κάνουν σε μερικές εβδομάδες στην έκδοση beta.

[via]

Labels: , , , ,



Το COSMOTE Travel Pass διατίθεται πλέον σε 108 χώρες


Δελτίο Τύπου:
Σε 68 νέες χώρες σε όλο τον κόσμο είναι από σήμερα διαθέσιμη η υπηρεσία COSMOTE Travel Pass, μέσω της οποίας οι συνδρομητές κινητής COSMOTE μπορούν, ενώ βρίσκονται στο εξωτερικό, να χρησιμοποιούν τον χρόνο ομιλίας, τα ενσωματωμένα MB και τα SMS του προγράμματός τους, αλλά και να δέχονται δωρεάν εισερχόμενες κλήσεις, σαν να βρίσκονται στην Ελλάδα.

Με την προσθήκη των επιπλέον προορισμών, το COSMOTE Travel Pass διατίθεται πλέον σε 108 χώρες του πλανήτη, συμπεριλαμβανομένων και δημοφιλών εξωτικών προορισμών. Η χρήση της υπηρεσίας γίνεται με μια επιπλέον ημερήσια χρέωση, ανάλογα με την χώρα που επισκέπτονται οι συνδρομητές (Pass A & B) και μόνο για τις ημέρες που κάνουν χρήση των υπηρεσιών περιαγωγής.

Η χρήση των υπηρεσιών roaming έχει αυξηθεί σημαντικά τα τελευταία χρόνια, λόγω της ανάγκης των ταξιδιωτών να συνομιλούν και να μοιράζονται τις εμπειρίες τους με τα αγαπημένα τους πρόσωπα ή να επικοινωνούν με τους συνεργάτες τους, αξιοποιώντας τα mobile data και τις υπηρεσίες φωνής του προγράμματός τους όσο βρίσκονται στο εξωτερικό. Είναι χαρακτηριστικό ότι στη διάρκεια της τελευταίας τετραετίας, η χρήση mobile data στο roaming διπλασιάζεται σταθερά κάθε χρόνο.

Η COSMOTE, έχοντας συνεργασία με πάνω από 450 δίκτυα παγκοσμίως, προσφέρει ολοκληρωμένες υπηρεσίες περιαγωγής στους συνδρομητές της και στις πέντε ηπείρους. Για ακόμη μεγαλύτερο έλεγχο κόστους, διατίθεται δωρεάν η υπηρεσία Roaming Data Limit, που -με βάση τις ανάγκες του κάθε συνδρομητή- θέτει ανώτατα όρια χρήσης δεδομένων στο εξωτερικό, στα συνεργαζόμενα δίκτυα, σε όλο τον κόσμο.

Περισσότερες πληροφορίες για την υπηρεσία και τις τιμές ανά γεωγραφική ζώνη εδώ.

Labels: , , , ,



CU: Χριστούγεννα με διπλάσια GB δώρο


Φέτος τα Χριστούγεννα το CU διπλασιάζει το NATA GIGA WEEK, προσφέροντας 6GB αντί για 3GB, που θα ισχύουν για 14 μέρες αντί για 7, μόνο με 4€.

Συγκεκριμένα, το CU χαρίζει στους συνδρομητές του, διπλό δώρο για να μπορούν όλοι να μοιράζονται τις πιο συναρπαστικές και εορταστικές τους στιγμές, «διπλά». Με διπλάσια GB για το διπλάσιο χρόνο, ολόκληρη η CU παρέα θα μπορεί να απολαμβάνει κατά τη διάρκεια των γιορτών σερφάρισμα, να χρησιμοποιεί εφαρμογές για social media, chatting και video ξεγνοιαστα.

Για να ενεργοποιήσουν το δώρο τους οι CU συνδρομητές θα πρέπει να στείλουν με δωρεάν SMS το γράμμα «W» στο 1212 ή να το ενεργοποιήσουν αυτόματα μέσω του MyCU App, από τις 17/12/ ως τις 31/12 στις 23:59 και τα 6GB θα είναι διαθέσιμα για τις επόμενες 14 ημέρες από την ημέρα αγοράς του πακέτου.

Περισσότερες πληροφορίες μπορείτε να βρείτε εδώ.

Labels: , , , ,



Cosmote: Eμπορική διάθεση της συνδυαστικής υπηρεσίας ADSL/VDSL και 4G, Home Speed Booster


Ξεκίνησε η εμπορική διάθεση από την Cosmote, της νέας υπηρεσίας Cosmote Home Speed Booster, μέσω της οποίας οι κάτοχοι σύνδεσης Double Play Adsl 24 ή VDSL, μπορούν να αυξήσουν την ταχύτητα της σύνδεσης τους έως 60Mbps με συμπληρωματική χρήση του δικτύου 4G.

Για την λειτουργία της νέας υπηρεσίας, παρέχεται ειδικός εξοπλισμός που δέχεται κάρτα SIM για την σύνδεση στο δίκτυο κινητής, ο οποίος όταν "αντιληφθεί" πως η σταθερή σύνδεση φτάνει στο όριο της, ενεργοποιεί την σύνδεση κινητής, δίνοντας έτσι επιπλέον bandwidth στον χρήστη.

Ο εξοπλισμός που απαιτείται δίνεται με χρησιδάνειο, δεν υπάρχει χρονική δέσμευση και το επιπλέον κόστος είναι 15€ ανά μήνα (13€ η υπηρεσία και 2€ στον λογαριασμό του σταθερού). Ο διαθέσιμος όγκος για χρήση μέσω του δικτύου 4G είναι 20GB/μήνα, ενώ μέχρι τα τέλη Ιουλίου δίνονται επιπλέον 20GB δωρεάν. Στην περίπτωση που τελειώσει ο διαθέσιμος όγκος data, ο χρήστης μπορεί να αγοράσει επιπλέον όγκο μέσα από το control panel του λογαριασμού του.

Η κάρτα SIM δεν μπορεί να χρησιμοποιηθεί σε άλλη συσκευή εκτός του modem/router της Huawei (HA-35 10/11 περισσότερα εδώ), ενώ λειτουργεί μόνο στην home zone που δηλώνεται στην αίτηση της υπηρεσίας. Για την σωστή λειτουργία πρέπει το σήμα κινητής να είναι ισχυρό 3G/4G.

Σύμφωνα με τις FAQ της υπηρεσίας, από τον Ιούνιο του 2016 θα παρέχεται και για συνδέσεις με 2 κανάλια φωνής, ενώ προς το παρόν δεν λειτουργεί σε περίπτωση στατικής IP.

[via]

Labels: , , ,



Παράκαμψη του 2FA από Ιρανούς hacker μέσω phishing

 

Yψηλά ιστάμενοι αξιωματούχοι των ΗΠΑ, ακτιβιστές δημοσιογράφοι και άλλα πρόσωπα σε ευαίσθητες θέσεις,έπεσαν θύματα επίθεσης από την Ιρανική κυβέρνηση.

According to the Associated Press, targets included high-profile defenders, detractors, and enforcers of the nuclear deal struck between Washington and Tehran, Arab atomic scientists, Iranian civil society figures, Washington think-tank employees, and more than a dozen US Treasury officials.

Η ομάδα πίσω από τις επιθέσεις, μέσω μιας πολύ οργανωμένης συλλογής προσωπικών πληροφοριών για τους στόχους τους, κατάφερε μέσω εξαιρετικά προσωποποιημένων phishing emais, να "ξεπεράσει" την προστασία 2FA μέσω SMS -two-factor authentication- που προσφέρουν υπηρεσίες όπως η Google και η Yahoo. Τα emails μέσω μιας κρυφής εικόνας, ενημέρων τους υποκλοπείς όταν αυτά διαβάζονταν και όταν τα θύματα έβαζαν τα credentials τους σε πλαστές σελίδες ασφαλείας, σε πραγματικό χρόνο αυτοί τα περνούσαν στις γνήσιες υπηρεσίες.

Στις περιπτώσεις που υπήρχε 2FA, ανακατεύθυναν τα θύματα τους σε άλλη εικονική σελίδα, που ζητούσε one time pass, για να τους υποκλέψουν το authenticating PIN ή κωδικό που λάμβαναν.

“In other words, they check victims’ usernames and passwords in realtime on their own servers, and even if 2 factor authentication such as text message, authenticator app or one-tap login are enabled they can trick targets and steal that information too,” Certfa Lab researchers wrote.

In an email, a Certfa representative said company researchers confirmed that the technique successfully breached accounts protected by SMS-based 2fa. The researchers were unable to confirm the technique succeeded against accounts protected by 2fa that transmitted one-time passwords in apps such as Google Authenticator or a compatible app from Duo Security.

“We’ve seen [it] tried to bypass 2fa for Google Authenticator, but we are not sure they’ve managed to do such a thing or not,” the Certfa representative wrote. “For sure, we know hackers have bypassed 2fa via SMS.”
The phishing campaign reported by Certfa was effective for other reasons besides its bypass of 2fa. For instance, it hosted malicious pages on sites.google.com and sent emails from addresses such as notifications.mailservices@gmail.com and noreply.customermails@gmail.com to give the impression the content was officially connected to Google. The phishers also dedicated more than 20 separate Internet domains to better tailor their targets’ use of email services on computers and phones.

Certfa said some of the domains and IP addresses used in the campaign connect the phishers to “Charming Kitten,” a hacker group previously linked to the Iranian government. The latest campaign started weeks before the US reimposed sanctions on Iran’s government in early November. 
 
Για περισσότερα μπορείτε να επισκεφθείτε το Arstechnica .
 
[via]

Labels: , , , ,



Google+: Οριστικό λουκέτο μετά τη διαρροή δεδομένων χιλιάδων χρηστών


Η Google ανακοίνωσε ότι θα επισπεύσει για τον Απρίλιο του 2019, τέσσερα μήνες νωρίτερα σε σχέση με τον αρχικό προγραμματισμό της, το κλείσιμο του καθόλου δημοφιλούς μέσου κοινωνικής δικτύωσης Google+. Η απόφαση ελήφθη μετά την αποκάλυψη ότι το Google+ επλήγη από ένα νέο σφάλμα λογισμικού, που είχε ως αποτέλεσμα να εκτεθούν σε τρίτους στοιχεία για 52,5 εκατομμύρια χρήστες, μεταξύ των οποίων και εταιρείες που είχαν λογαριασμό Google+.

Ήταν η δεύτερη φορά μέσα στο 2018 που ένα σφάλμα είχε ως συνέπεια να εκτεθούν τα προσωπικά δεδομένα εκατομμυρίων χρηστών (όπως το όνομα, η διεύθυνση ηλεκτρονικού ταχυδρομείου, το επάγγελμα, το φύλο και η ηλικία) εν αγνοία τους σε εφαρμογές τρίτων, ενώ κανονικά τα στοιχεία αυτά μπορούσαν να τα δουν μόνο επιλεγμένοι φίλοι μέσα στο δίκτυο.

Η Google δήλωσε, πάντως, σύμφωνα με τα πρακτορεία Ρόιτερς και Γαλλικό και το BBC, ότι δεν βρήκε ενδείξεις πως, χρησιμοποιώντας το πρόσφατο σφάλμα, όντως κάποιοι κακόβουλοι τρίτοι απέκτησαν πρόσβαση στα στοιχεία των χρηστών. «Κανένα τρίτο μέρος δεν παραβίασε τα συστήματά μας και δεν έχουμε ενδείξεις ότι οι δημιουργοί εφαρμογών, οι οποίοι άθελά τους απέκτησαν πρόσβαση στα προσωπικά δεδομένα των χρηστών για έξι μέρες, είχαν επίγνωση αυτού του πράγματος ή έκαναν κατάχρησή του», δήλωσε εκπρόσωπος της εταιρείας.

Το σφάλμα, που έγινε τώρα γνωστό, ενεργοποιήθηκε το Νοέμβριο στη διάρκεια μιας αναβάθμισης λογισμικού και πέρασε σχεδόν μία εβδομάδα περίπου εωσότου εντοπισθεί και διορθωθεί. Η αποκάλυψη έρχεται μάλλον σε κακή συγκυρία για τη Google, o διευθύνων σύμβουλος της οποίας Σουντάρ Πιντσάι ετοιμάζεται να καταθέσει ενώπιον επιτροπής του Κογκρέσου των ΗΠΑ σχετικά με τις πρακτικές συλλογής και διαχείρισης δεδομένων από τους χρήστες, καθώς επίσης για την πιθανότητα πολιτικής μεροληψίας από τους αλγόριθμούς της (υπέρ των Δημοκρατικών), για τον τρόπο που αντιμετωπίζει τις γυναίκες υπαλλήλους της, για την πολιτική της στην Κίνα κ.α.

H Google είχε ανακοινώσει φέτος τον Οκτώβριο ότι προτίθεται να σταματήσει τη λειτουργία του Google+ τον Αύγουστο του 2019. Τότε είχε αποκαλύψει ότι προσωπικά δεδομένα περίπου 500.000 χρηστών μπορεί να είχαν εκτεθεί σε εφαρμογές τρίτων εξαιτίας ενός σφάλματος (bug) που είχε περάσει απαρατήρητο για περισσότερα από δύο χρόνια.

Αυτό που την είχε βάλει στο στόχαστρο, ήταν ότι ήξερε για το πρόβλημα από τον Μάρτιο του 2018, αλλά το είχε κρατήσει κρυφό. Εσωτερικά έγγραφα της εταιρείας, που ήλθαν στο φως, αποκάλυψαν ότι η διοίκησή της είχε πάρει την απόφαση να «κουκουλώσει» το θέμα και να μη το πει στο κοινό, για να μη γίνει στόχος έρευνας από τις αρχές.

Εδώ και καιρό το Google+, που είχε δημιουργηθεί το 2011 ως απάντηση στο Facebook, είχε γίνει στόχος «κακών» ανεκδότων ως το μέσο κοινωνικής δικτύωσης που (σχεδόν) κανένας δεν χρησιμοποιούσε. Η ίδια η Google παραδέχθηκε ότι σταματά τη λειτουργία του λόγω «πολύ χαμηλής χρήσης» του και εξαιτίας «σημαντικών προκλήσεων στη δημιουργία και διατήρηση ενός πετυχημένου Google+ που να ανταποκρίνεται στις προσδοκίες των καταναλωτών».

Όμως η εταιρεία δεν το βάζει κάτω και σκοπεύει να «αναστήσει» το Google+ αποκλειστικά ως «ασφαλές εταιρικό κοινωνικό δίκτυο» μόνο για επιχειρήσεις, το οποίο θα διευκολύνει την επικοινωνία μεταξύ εργαζομένων στο εσωτερικό των εταιρειών.

[via]

Labels: , , ,



Τα 25 πιο δημοφιλή passwords για το 2018


Για έβδομη χρονιά η SplashData, ανέλυσε πάνω από 5 εκατομμύρια passwords που διέρρευσαν online και έφτιαξε την λίστα της, με τα πιο ευρέως χρησιμοποιούμενα για το 2018.

Κάποια από αυτά ήταν δημοφιλή και τις προηγούμενες χρονιές, αλλά στην 25άδα, υπάρχουν και νέα.

Αναλυτικά τα 25 πιο δημοφιλή passwords είναι:

1. 123456 (Unchanged)
2. password (Unchanged)
3. 123456789 (Up 3)
4. 12345678 (Down 1)
5. 12345 (Unchanged)
6. 111111 (New)
7. 1234567 (Up 1)
8. sunshine (New)
9. qwerty (Down 5)
10. iloveyou (Unchanged)
11. princess (New)
12. admin (Down 1)
13. welcome (Down 1)
14. 666666 (New)
15. abc123 (Unchanged)
16. football (Down 7)
17. 123123 (Unchanged)
18. monkey (Down 5)
19. 654321 (New)
20. !@#$%^&* (New)
21. charlie (New)
22. aa123456 (New)
23. donald (New)
24. password1 (New)
25. qwerty123 (New)
Για περισσότερα δεν έχετε παρά να επισκεφθείτε το Gizmodo.

[via]

Labels: , , ,



Φήμες θέλουν την Microsoft να δημιουργεί μία «Lite» έκδοση των Windows


Η Microsoft φέρεται να θέλει να δημιουργήσει ένα ανταγωνιστικό προϊόν απέναντι στο Chrome OS της Google δημιουργώντας ένα νέο κλάδο των Windows που θα λάβει την ονομασία «Lite».


Σύμφωνα με την ιστοσελίδα Android Headlines η πληροφορία προέκυψε από «έγγραφα» τα οποία συλλέχθηκαν από διάφορες αναβαθμίσεις λογισμικού μέσω του Windows Insider Program, από το οποίο δεν είχαν αφαιρεθεί.
Μάλιστα το δημοσίευμα αναφέρει ότι από τα δεδομένα που συλλέχθηκαν εξάγεται το συμπέρασμα ότι το νέο λειτουργικό σύστημα ίσως να μην ονομάζεται καν Windows.

Έτσι, εικάζεται ότι η Microsoft θέλει να δημιουργήσει έναν πυρήνα λειτουργικού συστήματος που θα είναι ευθέως ανταγωνιστικό του Chrome OS. Το «Lite» φαίνεται ότι θα είναι ικανό να τρέχει εφαρμογές Universal Windows Platform (UWP) και Progressive Web Apps (PWA).

Η πρώτη κατηγορία (UWP) αφορά τις εφαρμογές εκείνες που μπορεί να «κατεβάσει» ένας χρήστης από το Store της Microsoft και να χρησιμοποιηθούν σε όλες τις πλατφόρμες των Windows, από υπολογιστές μέχρι την κονσόλα Xbox. Η δεύτερη κατηγορία εφαρμογών (PWA) ουσιαστικά αφορά ιστοσελίδες που λειτουργούν σαν εφαρμογές και οι οποίες μπορούν να «κατέβουν» για χρήση σαν εφαρμογή σε πλήρη οθόνη.

Αξίζει να σημειωθεί ότι τις εφαρμογές PWA έχει χρησιμοποιήσει κατά κόρον η Google ώστε να βελτιώσει την εμπειρία των λειτουργικών της συστημάτων, Chrome και Android. Ειδικά για την περίπτωση του Chrome OS, η χρήση τέτοιου είδους εφαρμογών επιτρέπει μεγάλου εύρους λειτουργικότητα: οι εφαρμογές μπορούν να γίνουν download σε κάθε είδους πλατφόρμα, να χρησιμοποιηθούν offline με μόνη προϋπόθεση τον συγχρονισμό των δεδομένων, όταν δοθεί η κατάλληλη ευκαιρία.

Παράλληλα, η Google εκμεταλλεύεται την πρόσβαση σε εφαρμογές Android ενώ τον τελευταίο χρόνο υπάρχει υποστήριξη και εφαρμογών Linux γεγονός που διευρύνει τις δυνατότητες του συγκεκριμένου οικοσυστήματος. Σε όλα αυτά θα πρέπει να συνυπολογιστεί και η ύπαρξη των πακέτων εφαρμογών της Google, G Suite και G Suite for Education, που της έχουν δώσει σημαντική ώθηση τα τελευταία χρόνια.

Αναλυτές θεωρούν ότι η Microsoft θέλει να ακολουθήσει τα βήματα της Google μπαίνοντας σε μία αγορά που χαρακτηρίζεται από συστήματα με χαμηλών επιδόσεων τεχνικά χαρακτηριστικά. Παράλληλα, δεν πρέπει να ξεχνάμε τη σημασία που δίνουν αυτές οι εταιρείες στην λεγόμενη «ακαδημαϊκή αγορά», δηλαδή συστήματα που προορίζονται για χρήση από μαθητές και διδακτικό προσωπικό. Πρώτο βήμα της Microsoft φαίνεται ότι είναι η αναδημιουργία του Edge, που καθίσταται ικανός να υποστηρίζει κάθε είδους εφαρμογής.

[via]

Labels: , , , ,



Τα φωνητικά μηνύματα του WhatsApp τώρα και στο Instagram


Ένα από τα καλύτερα χαρακτηριστικά του WhatsApp, τα φωνητικά μηνύματα, είναι πια διαθέσιμο και στο εξαιρετικά δημοφιλές app κοινωνικής δικτύωσης, Instagram.

Την συγκεκριμένη κίνηση «ενορχήστρωσαν» βεβαίως οι εσωτερικές ομάδες ανάπτυξης στο Facebook, στο οποίο όπως είναι γνωστό ανήκουν και τα δύο, εξαιρετικά δημοφιλή apps. Όπως γίνεται λοιπόν στο WhatsApp, έτσι και στο Instagram, ένας χρήστης μπορεί να επωφεληθεί των δυνατοτήτων του χαρακτηριστικού στην περίπτωση που αποφασίσει να στείλει απευθείας μήνυμα σε κάποιον άλλον χρήστη του Instagram που ακολουθεί.

Ο χρήστης επιλέγει την επαφή που θέλει να στείλει μήνυμα (μέσω του πλήκτρου «Στείλτε μήνυμα»).  Από το πεδίο εισαγωγής κειμένου, μπορεί να επιλέξει να στείλει μία φωτογραφία που υπάρχει ήδη στο κινητό, να τραβήξει μία νέα φωτογραφία, να στείλει κάποιο GIF ή γραπτό μήνυμα ή να στείλει φωνητικό μήνυμα.

Για την εγγραφή του φωνητικού μηνύματος αρκεί να κρατήσει πατημένο το εικονίδιο του μικρόφωνου με το δάκτυλο του (για όσο διαρκεί το μήνυμα) ενώ για να αποσταλεί στην επαφή που επιθυμεί αρκεί να «αφήσει» το εικονίδιο.

Η χρησιμότητα του χαρακτηριστικού είναι βεβαίως αδιαμφισβήτητη στην περίπτωση που απαιτείται μία γρήγορη εξήγηση οτιδήποτε πολύπλοκου ή στην περίπτωση που ο χρήστης δεν θέλει να πληκτρολογήσει. Το χαρακτηριστικό είναι ήδη διαθέσιμο στο app του Instagram για συσκευές Android και iOS.

[via]

Labels: , , , ,



Νέα τεχνολογία μπαταριών αμφισβητεί την κυριαρχία των ιόντων λιθίου



Οι μπαταρίες ιόντων λιθίου κυριαρχούν σήμερα στον κόσμο της τεχνολογίας. Ωστόσο, αυτό ίσως να αλλάξει, χάρη σε δουλειά ερευνητών του Caltech, του Jet Propulsion Laboratory (JPL) της NASA, του Honda Research Laboratory, του Lawrence Berkeley Laboratory και άλλων ιδρυμάτων, που ανέπτυξαν έναν τρόπο δημιουργίας επαναφορτιζόμενων μπαταριών με βάση την αρνητικά φορτισμένη μορφή (ανιόν) του φθορίου (fluoride).

«Οι μπαταρίες fluoride μπορούν να έχουν μεγαλύτερη ενεργειακή πυκνότητα, που σημαίνει πως μπορούν να έχουν μεγαλύτερη διάρκεια ζωής, μέχρι και οκτώ φορές πιο πολύ από τις μπαταρίες που χρησιμοποιούμε σήμερα» είπε ο Ρόμπερτ Γκραμπς, ένας από τους συντελεστές της έρευνας, που δημοσιεύτηκε στο Science. «Ωστόσο, μπορεί να αποτελέσει πρόκληση το να δουλεύεις με fluoride, ειδικά επειδή είναι πολύ διαβρωτικό και αντιδρά πολύ» ανέφερε.

Κατά τη δεκαετία του 1970, ερευνητές είχαν προσπαθήσει να δημιουργήσουν τέτοιες μπαταρίες με στέρεα συστατικά. Ωστόσο, οι μπαταρίες αυτές λειτουργούσαν μόνο σε υψηλές θερμοκρασίες. Στη νέα μελέτη δείχνουν πώς μπορούν τέτοιου τύπου μπαταρίες να λειτουργήσουν, χρησιμοποιώντας υγρά συστατικά, οι οποίες μάλιστα το κάνουν σε θερμοκρασία δωματίου.
«Είμαστε ακόμα στα πρώιμα στάδια της ανάπτυξης, αλλά αυτή είναι η πρώτη επαναφορτιζόμενη μπαταρία fluoride που λειτουργεί σε θερμοκρασία δωματίου» είπε ο Σάιμον Τζόουνς, χημικός του JPL και corresponding author της νέας μελέτης.

Οι μπαταρίες παράγουν ηλεκτρικό ρεύμα μεταφέροντας φορτισμένα άτομα (ιόντα) μεταξύ θετικού και αρνητικού ηλεκτροδίου. Αυτή η διαδικασία μεταφοράς γίνεται καλύτερα σε θερμοκρασία δωματίου όταν εμπλέκονται υγρά. Στην περίπτωση των μπαταριών ιόντων λιθίου, το λίθιο μεταφέρεται μεταξύ των ηλεκτροδίων με τη βοήθεια υγρού διαλύματος (ηλεκτρολύτη). «Η επαναφόρτιση μιας μπαταρίας είναι σαν να σπρώχνεις μια μπάλα σε έναν λόφο και μετά να την αφήνεις να κυλήσει πίσω, ξανά και ξανά» είπε ο Τόμας Μίλερ, καθηγητής Χημείας στο Caltech, άλλος ένας εκ των συντελεστών της έρευνας. «Πηγαίνεις μπρος και πίσω, μεταξύ αποθήκευσης και χρήσης της ενέργειας» σημείωσε.

Ενώ τα ιόντα λιθίου είναι θετικά (κατιόντα), τα ιόντα fluoride που χρησιμοποιούνται στη νέα μελέτη έχουν αρνητικό φορτίο (ανιόντα). «Για μια μπαταρία που διαρκεί περισσότερο, πρέπει να μετακινείς μεγαλύτερο αριθμό φορτίων. Το να μεταφέρεις πολλαπλά φορτισμένα κατιόντα μετάλλων είναι δύσκολο, αλλά αντίστοιχο αποτέλεσμα μπορεί να επιτευχθεί κινώντας αρκετά μεμονωμένα φορτισμένα ανιόντα, που ταξιδεύουν με σχετική ευκολία» είπε ο Τζόουνς, που κάνει έρευνες στο JPL σχετικά με πηγές ενέργειας για διαστημόπλοια. «Η πρόκληση εδώ είναι το σύστημα να λειτουργεί σε τάσεις που μπορούν να χρησιμοποιηθούν πρακτικά» υπογράμμισε.

Το «κλειδί» της υπόθεσης ήταν ένα υγρό ηλεκτρολύτης, το BTFE, λύση την οποία σκέφτηκε μια ασκούμενη, η Βικτόρια Ντέιβις, που πλέον σπουδάζει στο University of North Carolina, Chapel Hill.
«Ξεκλειδώνουμε έναν νέο τρόπο δημιουργίας μπαταριών μεγαλύτερης διάρκειας ζωής. Το φθόριο κάνει comeback στις μπαταρίες» είπε χαρακτηριστικά ο Τζόουνς.

[via]

Labels: , ,



Πέρασε στην Αυστραλία ο αμφιλεγόμενος νόμος για την κρυπτογράφηση


Το αμφιλεγόμενο νομοσχέδιο της Αυστραλιανής κυβέρνησης περί Πρόσβασης και Αρωγής (Access and Assistance Bill 2018) τελικά υπερψηφίστηκε και έγινε νόμος του κράτους.
Δεδομένου ότι δίνει στις αρχές επιβολής του νόμου τη δυνατότητα να ζητήσουν να έχουν πρόσβαση σε κρυπτογραφημένες μορφές επικοινωνίας και να επιβάλει πρόστιμα στις εταιρείες που αρνούνται να συνεργαστούν έως και 7,3 εκατομμυρίων δολαρίων, προκάλεσε τεχνολογικούς γίγαντες όπως η Apple να εκφράσουν την αντίθεσή τους. H εταιρεία με έδρα στο Cupertino, στην California επέκρινε την ασαφή διατύπωση της τρέχουσας έκδοσής του νόμου, επισημαίνοντας ότι δίνει στην κυβέρνηση «υπερβολικά διευρυμένες εξουσίες που θα μπορούσαν να αποδυναμώσουν την κυβερνοασφάλεια και την κρυπτογράφηση».
Η ιστοσελίδα ZDNet εξηγεί ότι ο νέος νόμος θα δώσει στην Αυστραλιανή κυβέρνηση την εξουσία να εκδίδει τρία είδη εντολών:
Το αρχηγείο του Εργατικού Κόμματος της Αυστραλίας πρότεινε αρχικά ορισμένες τροπολογίες λόγω ανησυχιών ότι η παροχή πρόσβασης σε κρυπτογραφημένες επικοινωνίες θα μπορούσε να αποδυναμώσει την ασφάλεια της χώρας. Ωστόσο, το Κοινοβούλιο κατέληξε να περάσει το νομοσχέδιο την τελευταία του ημέρα πριν από το καλοκαιρινό διάλειμμα. Σύμφωνα με τον αρχηγό της αντιπολίτευσης Bill Shorten, το κόμμα θέλησε να δώσει στις υπηρεσίες ασφαλείας της χώρας τα εργαλεία που χρειάζονται το συντομότερο δυνατό. Έτσι, συμφώνησαν να υπερψηφίσουν το νομοσχέδιο, και η κυβέρνηση σε αντάλλαγμα να «περάσει» τις τροπολογίες την πρώτη εβδομάδα του 2019.
Δεν είναι απολύτως σαφές αν η Αυστραλιανή κυβέρνηση θα ενσωματώσει τις αλλαγές που προτείνονται στο νόμο. Ο γενικός εισαγγελέας κ. Christian Porter δήλωσε ότι εξαρτάται από το εάν οι τροπολογίες αυτές "αντικατοπτρίζουν πραγματικά τις συστάσεις της μικτής κοινοβουλευτικής επιτροπής σε θέματα πληροφοριών και ασφάλειας".

[via]

Labels: , , ,



Χακάρανε το Linux.org


Το τελευταίο 24ωρο [7-12-2018 ]  το δημοφιλές site linux.org, έπεσε θύμα hacking.


Σύμφωνα με ένα post στο Reddit1 hackers πήραν τον έλεγχο του λογαριασμού του ιδιοκτήτη της σελίδας και ανακαυτεύθυναν τη σελίδα όπως φαίνεται και στην ακόλουθη εικόνα.



Συγκεκριμένα η σελίδα linux.org ανακατευθύνοταν σε twitter page έως ότου και επανήλθε κανονικά πριν απο λίγες ώρες [8-12-2018].

[via]



Labels: , , , ,



Πλαστή εφαρμογή φυσικής κατάστασης στο iOS κλέβει χρήματα


Πλαστή εφαρμογή iOS υπόσχεται την παρακολούθηση της φυσικής κατάστασης, στην πραγματικότητα όμως κλέβει χρήματα, προειδοποιεί η ESET.

Η ESET προειδοποιεί τους χρήστες συσκευών iOS να είναι προσεκτικοί, καθώς εντοπίστηκαν πολλές εφαρμογές, που υποτιθέμενα βοηθούν στην παρακολούθησης της φυσικής κατάστασης, ενώ στην πραγματικότητα χρησιμοποιούν τη λειτουργία Touch ID της Apple για να κλέψουν χρήματα.

Ανάμεσα στις πολλές εφαρμογές που βοηθούν τους χρήστες στην προσπάθεια τους για έναν πιο υγιεινό τρόπο ζωής, τα  apps «Fitness Balance» και «Calories Tracker» υπόσχονταν υπολογισμό  ΔΜΣ, καθημερινή παρακολούθηση θερμίδων ή να υπενθυμίζουν στους χρήστες να πίνουν περισσότερα νερό. Ωστόσο, αυτές οι εφαρμογές έχουν ένα απροσδόκητα βαρύ αντίτιμο, σύμφωνα με τους χρήστες του Reddit.

Την πρώτη φορά που ο χρήστης ενεργοποιήσει μία από τις δύο αυτές εφαρμογές, του ζητείται σάρωση των δακτυλικών του αποτυπωμάτων ώστε να του «προβάλουν προσωποποιημένες συστάσεις για την παρακολούθηση των θερμίδων και της διατροφής».

Κατόπιν, εμφανίζεται ένα αναδυόμενο παράθυρο που ζητά την πληρωμή 99,99, 119,99 δολαρίων ή 139,99 ευρώ, για να μπορέσει ο χρήστης να συνεχίσει να χρησιμοποιεί την εφαρμογή. Αυτό το αναδυόμενο παράθυρο εμφανίζεται μόνο για περίπου ένα δευτερόλεπτο, ωστόσο, εάν ο χρήστης έχει μια πιστωτική ή χρεωστική κάρτα συνδεδεμένη απευθείας με τον λογαριασμό του στην Apple, η συναλλαγή επαληθεύεται και τα χρήματα μεταφέρονται.

Αν οι χρήστες αρνηθούν τη σάρωση δακτυλικών αποτυπωμάτων στην εφαρμογή «Fitness Balance» εμφανίζεται ένα άλλο αναδυόμενο παράθυρο, ζητώντας τους να πατήσουν το κουμπί «Συνέχεια» για να μπορέσουν να χρησιμοποιήσουν την εφαρμογή. Αν συμμορφωθούν, η εφαρμογή προσπαθεί ξανά να επαναλάβει την επιθετική διαδικασία πληρωμής.

Παρά την κακόφημη φύση της, η εφαρμογή «Fitness Balance» έλαβε πολλές αξιολογήσεις 5 αστέρων, είχε μέση βαθμολογία 4,3 αστέρων και έλαβε τουλάχιστον 18 θετικές κριτικές. Η δημοσίευση πλαστών θετικών αξιολογήσεων είναι μια πολύ γνωστή τεχνική, που χρησιμοποιείται από τους απατεώνες για τη βελτίωση της φήμης των εφαρμογών τους.

Τα θύματα ανέφεραν ήδη και τις δύο εφαρμογές στην Apple, γεγονός που οδήγησε στην απομάκρυνσή τους από το κατάστημα. Οι χρήστες προσπάθησαν ακόμη να επικοινωνήσουν απευθείας με τον προγραμματιστή της εφαρμογής «Fitness Balance», αλλά έλαβαν μόνο μια γενική απάντηση με την υπόσχεση να διορθωθούν τα αναφερόμενα «ζητήματα» στην επικείμενη έκδοση 1.1. Και οι δύο εφαρμογές, λαμβάνοντας υπόψη το περιβάλλον εργασίας και τη λειτουργικότητα, πιθανότατα έχουν δημιουργηθεί από τον ίδιο προγραμματιστή. Οι χρήστες έχουν επίσης δημοσιεύσει βίντεο για τις εφαρμογές «Fitness Balance» και «Calories Tracker» στο Reddit.

Δεδομένου ότι η Apple δεν επιτρέπει λύσεις ασφαλείας στο App Store, οι χρήστες πρέπει να βασίζονται στα μέτρα ασφαλείας που εφαρμόζει η Apple. Επιπλέον, η ESET συμβουλεύει τους χρήστες να διαβάζουν πάντα τις αξιολογήσεις των υπόλοιπων χρηστών. Καθώς πολλές φορές τα θετικά σχόλια είναι πλαστά, οι αρνητικές κριτικές είναι πιο πιθανό να αποκαλύψουν την πραγματική φύση της εφαρμογής.

Οι χρήστες iPhone X μπορούν επίσης να ενεργοποιήσουν μια πρόσθετη λειτουργία που ονομάζεται «Double Click to Pay», η οποία απαιτεί να κάνουν διπλό κλικ στο πλευρικό κουμπί για να επαληθεύσουν μια πληρωμή. Όσοι χρήστες έχουν ήδη πέσει θύμα αυτής της απάτης, μπορούν επίσης να προσπαθήσουν να διεκδικήσουν επιστροφή χρημάτων από το App Store της Apple.

[via]

Labels: , , , , , ,



Η Microsoft αναπτύσσει browser βασιζόμενο στο Chromium


Ο Edge browser δεν έχει γνωρίσει την επιτυχία που επιθυμούσε η Microsoft από το ντεμπούτο του στην αγορά το 2015 μαζί με τα Windows 10.

Ο περιηγητής ιστού που αναπτύχθηκε με βάση μία ολοκαίνουρια μηχανή rendering με την ονομασία EdgeHTML, σχεδιάστηκε για να είναι γρήγορος, ελαφρύς και ασφαλής, ωστόσο η πληθώρα των προβλημάτων που προέκυψαν με το λανσάρισμα του, είχε ως αποτέλεσμα να απορριφθεί σχετικά νωρίς από τους χρήστες των Windows. Αν και η Microsoft με τον Edge προσπάθησε να προσελκύσει χρήστες, τελικά φαίνεται πως είναι έτοιμη να "παραδώσει τα όπλα" για χάρη ενός νέου προγράμματος περιήγησης ιστού που θα βασίζεται στην μηχανή rendering ανοιχτού λογισμικού… Chromium της Google, που χρησιμοποιείται και από άλλους browsers, όπως από τους Opera, Brave και Amazon Silk.

Με την κωδική ονομασία Anaheim, ο νέος browser για τα Windows 10 θα αντικαταστήσει τον Edge ως το προεπιλεγμένο πρόγραμμα περιήγησης στην πλατφόρμα, σύμφωνα με πηγές του Windows Central που επιθυμούν να παραμείνουν ανώνυμες. Είναι άγνωστο αυτή τη στιγμή αν η Microsoft θα συνεχίσει να χρησιμοποιεί την ονομασία Edge για το project Anaheim ή θα χρησιμοποιήσει νέα ονομασία και εμπορικό σήμα, ωστόσο το πιθανότερο είναι το δεύτερο. Σαν να μην έφταναν οι διαρροές, σεε πρόσφατο άρθρο της, η ιστοσελίδα 9to5Google επισημαίνει και έναν αριθμό από commits στον κώδικα του Chromium που έγιναν από developers της Microsoft, ουσιαστικά επισημοποιώντας τις κινήσεις της τελευταίας.

Αρκετοί θα χαρούν που θα μάθουν (developers, χρήστες κ.λπ) ότι η Microsoft τελικά αποφάσισε να υιοθετήσει μια διαφορετική μηχανή rendering για το προεπιλεγμένο πρόγραμμα περιήγησης ιστού στα Windows 10. Η χρήση της μηχανής rendering Chromium θα έχει ως αποτέλεσμα όλες οι ιστοσελίδες να συμπεριφέρονται στον νέο browser της Microsoft με την κωδική ονομασία Anaheim όπως ακριβώς και στον Google Chrome, και αυτό σημαίνει ότι οι χρήστες δεν θα έχουν να αντιμετωπίσουν τα ίδια προβλήματα αστάθειας και απόδοσης που εντοπίζονται στον Edge ακόμα και σήμερα. Αυτό είναι το πρώτο βήμα «αναζωογόνησης» του ενσωματωμένου browser των Windows 10 τόσο για χρήστες PC όσο και φορητών συσκευών (π.χ με ARM επεξεργαστή). Ο Edge ήδη χρησιμοποιεί μηχανές rendering που είναι native στις πλατφόρμες iOS και Android, οπότε δεν πρόκειται να αλλάξουν και πολλά σε αυτό το μέτωπο. 

Ο νέος browser της Microsoft αναμένεται να διατεθεί μέσα στο πρώτο μισό της νέας χρονιάς μέσω του προγράμματος Insider αρχικά. Μέσα στις επόμενες εβδομάδες, αναμένεται να μάθουμε περισσότερες λεπτομέρειες για το project Anaheim.

[via]

Labels: , , , ,



Συνομιλίες με live υπότιτλους ανακοίνωσε το Skype

Η Microsoft ανακοίνωσε ότι, στο πλαίσιο τήρησης της δέσμευσής της για την διευκόλυνση της προσβασιμότητας, το Skype προσφέρει πλέον καταγραφές κλήσεων σε πραγματικό χρόνο.
 
Αυτό σημαίνει πως οτιδήποτε λέει κάποιος σε μια κλήση, θα εμφανίζεται, μέσω AI, σε υπότιτλους που λειτουργούν σε πραγματικό χρόνο στο κάτω μέρος της οθόνης, έτσι ώστε οι άνθρωποι με προβλήματα ακοής να μπορούν να παρακολουθούν και να συμμετέχουν στη συζήτηση. Η ίδια λειτουργία θα προσφέρεται σύντομα και για παρουσιάσεις του PowerPoint.

Η Microsoft ανέφερε πως η κίνηση που έκανε για το Skype, έχει σαν στόχο να υποστηρίξει μια αντίστοιχη πρωτοβουλία του ΟΗΕ.
Η ανακοίνωση του τεχνολογικού κολοσσού ανέφερε: “Σήμερα, το Skype συμμετέχει ενεργά  στον εορτασμό της Διεθνούς Ημέρας των Ατόμων με Αναπηρία των Ηνωμένων Εθνών με την έναρξη της καταγραφής κλήσεων με λεζάντες και υπότιτλους σε real time. 

Αυτή η νέα λειτουργία βρίσκει εφαρμογή στην τελευταία έκδοση του Skype για κλήσεις one-on-one με έναν φίλο ή συνεργάτη, καθώς και σε ομαδικές κλήσεις με groups φίλων ή συνεργατών. Το χαρακτηριστικό των live υπότιτλων παρέχει μια πιο περιεκτική εμπειρία για όλους στην κοινότητα του Skype, ειδικά για ανθρώπους που είναι κωφοί ή έχουν δυσκολίες στην ακοή”..

Μάλιστα, πρόσθεσε ότι η συγκεκριμένη λειτουργία θα υποστηρίξει και τη δυνατότητα μετάφρασης σε περισσότερες από 20 γλώσσες και διαλέκτους τις προσεχείς εβδομάδες. 

[via]

Labels: , , ,



Anonymous: Ποιοί Έλληνες δημοσιογράφοι & πανεπιστημιακοί δρουν υπέρ Βρετανίας & Γερμανίας


Η ομάδα χάκερ Anonymous έφερε στο φως στοιχεία σχετικά με τη δράση της βρετανικής μη κυβερνητικής οργάνωσης Integrity Initiative (Πρωτοβουλία Ακεραιότητας).
Όπως αναφέρουν οι χάκερ, η “Mη Kυβερνητική Oργάνωση” δεν είναι παρά το “μακρύ χέρι” του Foreign and Commonwealth Office-FCO ​, του βρετανικoύ υπουργείου Εξωτερικών στην Ευρώπη.
Σύμφωνα με τις πληροφορίες, με την επίκληση της δράσης ενάντια στη ρωσική διείσδυση, η Βρετανία έχει δημιουργήσει ένα δίκτυο επιστημόνων, παραγόντων και δημοσιογράφων, οι οποίοι παίρνουν οδηγίες για το πώς θα συντονίσουν τη δράση τους κάτω από την ομπρέλα της συγκεκριμένης οργάνωσης, υπό τις εντολές των κατά τόπους βρετανικών πρεσβειών.
Πρόκειται για ένα εργαλείο «ήπιας ισχύος», μια που προπαγανδίζει τις βρετανικές θέσεις κατά της Ρωσίας.
Ιδιαίτερη δράση είχε η ομάδα στην υπόθεση Σκριπάλ, όπου βασική της αποστολή ήταν η δαιμονοποίηση της Ρωσίας, ενώ εδώ και χρόνια πολεμούσαν κάθε προσπάθεια προμήθειας ρωσικού αμυντικού υλικού, από τις ελληνικές Ενοπλες Δυνάμεις από την εποχή ακόμα των BMP-3
Όπως αναφέρει η εφημερίδα Documento επικαλούμενη τα στοιχεία που αποκάλυψαν οι Anonymous στις 30 Νοεμβρίου, σε αυτό το δίκτυο ανήκουν και γνωστοί Έλληνες δημοσιογράφοι, μέλη του ΕΛΙΑΜΕΠ, και πανεπιστημιακοί, που φαίνεται να έχουν συντονιστή αλλά και σύνδεσμο στην πρεσβεία στην Αθήνα.
Σύμφωνα με τα χακαρισμένα έγγραφα επικεφαλής της ομάδας είναι η Δέσποινα Αφεντούλη (Ινώ Αφεντούλη), η οποία υπηρετεί στο γραφείο δημοσίων σχέσεων του ΝΑΤΟ.
Ακόμη, όπως αναφέρει η εφημερίδα, στην επιρροή της οργάνωσης είναι και οι επιστήμονες του ΕΛΙΑΜΕΠ, Θάνος Ντόκος, Ιωάννης Αρμακόλας και Γιώργος Τζογόπουλος.
Στην “ομάδα της Αθήνας”, όπως παρουσιάζεται από τους Anonymous, ανήκει και η ιστοσελίδα insidestory.gr, με τον ιδιοκτήτη Δημήτρη Ξενάκη και δύο δημοσιογράφους, την Κατερίνα Οικονομάκου και τον Γιάννη Γορανίτη.
Στα έγγραφα εμφανίζεται και το όνομα του δημοσιογράφου του Σκάι και του insidestory.gr Τάσου Τέλλογλου, για τον οποίο μάλιστα επισημαίνεται σε έκθεση της οργάνωσης πως έχει σχέσεις με τη γερμανική πρεσβεία και μάλιστα πως “έχει άμεση επαφή και ευθυγράμμιση” με αυτήν.
Επαφές με το δίκτυο φέρεται να έχει και ο δημοσιογράφος της Καθημερινής Ηλίας Μαγκλίνης.
Ακόμη δύο άτομα εμφανίζονται να στελεχώνουν την ομάδα δράσης: Η πρώην δημοσιογράφος της “Ελευθεροτυπίας” Σίσσυ Αλωνιστιώτου και η μεταφράστρια Κατερίνα Χρυσανθακοπούλου, οι οποίες δραστηριοποιούνται μέσα από την οργάνωση Journalists about Journalism.
Επίσης στην επιρροή της οργάνωσης εμφανίζονται ο πανεπιστημιακός Παναγιώτης Πασχαλίδης και ο γνωστός για τις δημοσκοπήσεις του Πανεπιστημίου Μακεδονίας Νίκος Μαραντζίδης, ο οποίος μάλιστα φαίνεται ότι συνάπτει συμφωνία με ίδρυμα που σχετίζεται με την “Πρωτοβουλία Ακεραιότητα” για μελέτες αντί αμοιβής.
Στα έγγραφα τη συμφωνία υπογράφει το Πανεπιστήμιο Μακεδονίας, αλλά σε άλλα έγγραφα ο Μαραντζίδης φαίνεται να ζητά 25 χιλιάδες για να πραγματοποιήσει αυτό που ζητάει η οργάνωση.

[via]

Labels: , , , ,



Η Dell ανακοινώνει πιθανό περιστατικό κλοπής στοιχείων χρηστών



Στις 9 Νοεμβρίου 2018, η Dell ανίχνευσε και απέτρεψε μη εξουσιοδοτημένη δραστηριότητα στο δίκτυό της, στο οποίο έγινε προσπάθεια εξαγωγής στοιχείων των πελατών της. 

Οι επιτιθέμενοι επιχείρησαν να αποκτήσουν πρόσβαση στα ονόματα, διευθύνσεις email και στα κρυπτογραφημένα passwords των χρηστών χωρίς επιτυχία σύμφωνα με την εταιρεία.

Η Dell συνεργάζεται με τις αρχές για τον εντοπισμό των επιτιθέμενων και έκανε reset τα passwords όλων των χρηστών του Dell.com καθώς ναι μεν η επίθεση κατά τα λεγόμενα της Dell απετράπη αλλά για την διασφάλιση των χρηστών της προέβηκε σε ενδεδειγμένες ενέργειες. 


Σε σχετική ενημέρωση των χρηστών της έδωσε  έμφαση στα παρακάτω:
"Μέσα από την έρευνα αυτή, δεν βρήκαμε αποδεικτικά στοιχεία που να αποδεικνύουν ότι λήφθηκαν πληροφορίες για τους πελάτες. Επιπλέον, δεν υπάρχει καμία ένδειξη ότι στοχεύει οποιαδήποτε πιστωτική κάρτα ή άλλες ευαίσθητες πληροφορίες πελατών. Διαθέτουμε μέτρα ασφάλειας στον κυβερνοχώρο που περιορίζουν τον αντίκτυπο οποιασδήποτε πιθανής έκθεσης, συμπεριλαμβανομένης της αντιστάθμισης των κωδικών πρόσβασης των πελατών. Από αφθονία προσοχής, επαναφέρουμε προορατικά τους κωδικούς πρόσβασης των πελατών της Dell.com για την περαιτέρω προστασία των πελατών και των λογαριασμών τους. Δεν επηρεάστηκαν προϊόντα ή υπηρεσίες της Dell."
Την πλήρης ανακοίνωση της Dell μπορείτε να την διαβάσετε εδώ.

Labels: , , , , ,



Η ASUS θέλει τους gamers να γίνονται miners


Η ASUS μπαίνει στο παιχνίδι της εξόρυξης κρυπτονομισμάτων, ενθαρρύνοντας τους gamers να επιδίδονται στο mining όταν δεν παίζουν παιχνίδια. 

Οι ώρες που οι κάρτες γραφικών των πελατών της ASUS θα είναι ανενεργές φαίνεται πως είναι "μετρημένες", καθώς τώρα θα μπορούν να απασχολούνται με την εξόρυξη κρυπτονομισμάτων μέσω της πλατφόρμας “Quantumcloud”, αποδίδοντας τα κέρδη (ένα ποσοστό) μέσω PayPal ή WeChat στους κατόχους.

Η ASUS δεν αποκάλυψε ακόμη το ποια ακριβώς κρυπτονομίσματα θα υποστηριχθούν, αλλά τόνισε τις λεπτομέρειες στον τομέα της εξασφάλισης της προστασίας των προσωπικών δεδομένων των χρηστών. 

Σύμφωνα με την Quantumcloud, οι κάτοχοι καρτών ASUS δεν θα πρέπει να περιμένουν ότι θα γίνουν πλούσιοι από αυτή την δραστηριότητα, αλλά ότι θα μπορούν να βγάλουν κάποια μικρο-ποσά κατά τις ώρες που οι κάρτες τους είναι άεργες.

Φυσικά, το θέμα του κόστους ενέργειας είναι κάτι που η ASUS αφήνει στην κρίση των χρηστών, αφού μπορεί τελικά για πολλούς να μην υπάρχει καν κέρδος από την όλη διαδικασία. 

[via]

Labels: , , ,