Ενημερωτικό δελτίο του κύκλου ζωής των Windows

Από την επίσημη σελίδα της Microsoft

https://support.microsoft.com/el-gr/help/13853/windows-lifecycle-fact-sheet

Τελευταία ενημέρωση: Απρίλιος 2020

Κάθε προϊόν Windows έχει έναν κύκλο ζωής. Ο κύκλος ζωής ξεκινά με την κυκλοφορία του προϊόντος και λήγει όταν πλέον το προϊόν δεν υποστηρίζεται. Η γνώση των βασικών ημερομηνιών σε αυτόν τον κύκλο ζωής σάς βοηθά να λαμβάνετε εμπεριστατωμένες αποφάσεις σχετικά με το πότε θα κάνετε ενημέρωση, αναβάθμιση ή άλλες αλλαγές στο λογισμικό σας.

Παρακάτω παρατίθενται οι ημερομηνίες διάθεσης και λήξης υποστήριξης κατά έκδοση των Windows 10.

Windows 10

Ιστορικό εκδόσεων των Windows 10 Ημερομηνία διαθεσιμότητας Λήξη υποστήριξης για τις εκδόσεις Home, Pro, Pro Education και Pro for Workstations Λήξη υποστήριξης για τις εκδόσεις Enterprise και Education
Windows 10, έκδοση 1909 12 Νοεμβρίου 2019 11 Μαΐου 2021 10 Μαΐου 2022**
Windows 10, έκδοση 1903 21 Μαΐου 2019 8 Δεκεμβρίου 2020 8 Δεκεμβρίου 2020
Windows 10, έκδοση 1809 13 Νοεμβρίου 2018 10 Νοεμβρίου 2020*** 11 Μαΐου 2021**
Windows 10, έκδοση 1803 30 Απριλίου 2018 12 Νοεμβρίου 2019 10 Νοεμβρίου 2020
Windows 10, έκδοση 1709 17 Οκτωβρίου 2017 9 Απριλίου 2019 13 Οκτωβρίου 2020***
Windows 10, έκδοση 1703 5 Απριλίου 2017* 9 Οκτωβρίου 2018 8 Οκτωβρίου 2019
Windows 10, έκδοση 1607 2 Αυγούστου 2016 10 Απριλίου 2018 9 Απριλίου 2019
Windows 10, έκδοση 1511 10 Νοεμβρίου 2015 10 Οκτωβρίου 2017 10 Οκτωβρίου 2017
Windows 10, Ιούλιος 2015 (έκδοση 1507) 29 Ιουλίου 2015 9 Μαΐου 2017 9 Μαΐου 2017

Windows 8.1 και 7


Οι προηγούμενες εκδόσεις του λειτουργικού συστήματος Windows διέπονται από τη Σταθερή πολιτική κύκλου ζωής. Αυτή η πολιτική περιλαμβάνει δύο φάσεις: τη βασική και την εκτεταμένη υποστήριξη. Για περισσότερες λεπτομέρειες, ανατρέξτε στην Πολιτική λογισμικού για επιχειρήσεις, προγραμματιστές και λειτουργικό σύστημα Desktop της Microsoft.

Λειτουργικά συστήματα υπολογιστών-πελατών Λήξη βασικής υποστήριξης Λήξη εκτεταμένης υποστήριξης
Windows 8.1 9 Ιανουαρίου 2018 10 Ιανουαρίου 2023
Windows 7, service pack 1* 13 Ιανουαρίου 2015 14 Ιανουαρίου 2020

Η Microsoft θα υποστηρίξει τον καινούργιο Microsoft Edge στα Windows 7 για τουλάχιστον 18 μήνες

 

Κατεβάστε τον καινούργιο Microsoft Edge από εδώ

https://www.microsoft.com/el-gr/edge

Η νέα έκδοση του προγράμματος περιήγησης Edge της Microsoft είναι επιτέλους εδώ.  Τι φέρνει λοιπόν το νέο Edge με βάση το Chromium;

Οι χρήστες του Google Chrome θα αισθάνονται σαν στο σπίτι τους στο νέο Edge επί το πλείστον.

Δεδομένου ότι είναι βασισμένο στο Chromium, το νέο πρόγραμμα περιήγησης Edge περιέχει πολλές δυνατότητες που βρίσκονται στο δημοφιλές πρόγραμμα περιήγησης ιστού της Google. Το Edge είναι πλέον συμβατό με επεκτάσεις Google Chrome ή Chromium και μπορεί να συγχρονίσει κωδικούς πρόσβασης από άλλα προγράμματα περιήγησης Chromium.

Το Edge ξεχωρίζει με την ενσωματωμένη πρόληψη παρακολούθησης ιστού και τη δυνατότητα εκτέλεσης παλαιότερων ιστότοπων σε μια “Λειτουργία Internet Explorer”. Αυτή η δεύτερη δυνατότητα απευθύνεται ειδικά σε εταιρικούς χρήστες που ενδέχεται να έχουν δημιουργήσει το intranet τους χρησιμοποιώντας τον Internet Explorer.

Η πρόληψη παρακολούθησης (tracker prevention) λειτουργεί παρόμοια με ορισμένες υπάρχουσες επεκτάσεις Chromium. Επιτρέπει στους χρήστες να ορίσουν το επίπεδο ασφάλειας που θέλουν.

Από προεπιλογή, το Edge αποκλείει προγράμματα παρακολούθησης από ιστότοπους που δεν έχετε επισκεφτεί ποτέ. Οι χρήστες μπορούν ακόμη και να απενεργοποιήσουν όλα τα προγράμματα παρακολούθησης, αν και αυτό μπορεί να προκαλέσει μη σωστή εμφάνιση σε ορισμένα μέρη των ιστότοπων.

Το νέο Edge είναι διαθέσιμο για Windows, macOS, iOS και Android. Μπορείτε να κατεβάσετε το νέο πρόγραμμα περιήγησης από τον ιστότοπο της Microsoft εδώ .

 

Υποστήριξη για τα Windows 7

Δεν είναι μυστικό ότι μετά το τέλος της εκτεταμένης υποστήριξης για τα Windows 7 και την κυκλοφορία του καινούργιου Microsoft Edge με βάση το Chromium της Microsoft  υπάρχουν ερωτήσεις σχετικά με το πόσο θα υποστηρίζεται το πρόγραμμα περιήγησης.

Η Google ανακοίνωσε  ότι δεσμεύεται για 18 μήνες υποστήριξης για το Chrome στα Windows 7 , πράγμα που σημαίνει ότι το Chromium υποστηρίζεται για τον ίδιο χρονικό διάστημα

Σήμερα, η Microsoft επιβεβαίωσε  ότι θα δεσμευτεί για το ίδιο χρονικό πλαίσιο με το Google. Αυτό σημαίνει ότι ο Microsoft Edge θα λαμβάνετε ενημερώσεις στα Windows 7 έως τουλάχιστον τις 15 Ιουλίου 2021.

Είναι πιθανό ότι η εταιρεία θα προχωρήσει πέρα ​​από αυτό. Η Microsoft προσφέρει εκτεταμένες ενημερώσεις ασφαλείας (ESU) για επιχειρήσεις στα Windows 7 που είναι πρόθυμες να πληρώσουν και οι ESU είναι διαθέσιμες για συνολικά τρία χρόνια.

Δεδομένου ότι εταιρίες δεσμεύονται να παρέχουν υποστήριξη στα Windows 7, ακόμη και σε ορισμένους χρήστες, για άλλα τρία χρόνια, φαίνεται πιθανό ότι θα υποστηρίζει το πρόγραμμα περιήγησης για τόσο μεγάλο χρονικό διάστημα. Φυσικά, αυτό εξαρτάται επίσης από την υποστήριξη του Chromium.

Τα καλά νέα ότι τουλάχιστον θα έχετε ένα υποστηριζόμενο πρόγραμμα περιήγησης για χρήση. Και το νέο Edge θα εξακολουθεί να λειτουργεί στα Windows 7 για μεγάλο χρονικό διάστημα, δίνοντας σε όλους αρκετό χρόνο για μετάβαση στα Windows 10 και για να δει ότι η Microsoft δεν πρόκειται στην πραγματικότητα να επεκτείνει την υποστήριξη για τα Windows 7.

Ενημέρωση: Η Microsoft έχει ενημερώσει τη δήλωσή της για ότι θα υποστηρίζει το Edge στα Windows 7, αλλά όχι για πόσο καιρό. Με άλλα λόγια, είναι ακριβώς αυτό που ήδη γνωρίζαμε.

Η Google θα υποστηρίξει το Chrome στα Windows 7 έως τουλάχιστον τα μέσα του 2021

Από τις 14 Ιανουαρίου του 2020, τα Windows 7 της Microsoft δεν θα υποστηρίζονται πλέον. Φυσικά, αυτό εξακολουθεί να αφήνει ερωτήσεις σχετικά με το τι θα είναι διαθέσιμο από εφαρμογές στο μέλλον, όπως το πιο δημοφιλές πρόγραμμα περιήγησης ιστού στον κόσμο, το Google Chrome. Χθες, η Google ανακοίνωσε το σχέδιό της.

Η εταιρεία Mountain View θα εξακολουθήσει να υποστηρίζει το πρόγραμμα περιήγησής της στο παλαιό λειτουργικό σύστημα για τουλάχιστον 18 μήνες μετά την ημερομηνία λήξης της Microsoft. Αυτό σημαίνει ότι το Chrome θα εξακολουθεί να λαμβάνει ενημερώσεις και όχι μόνο ενημερώσεις ασφαλείας, έως τις 15 Ιουλίου 2021 το λιγότερο.

Η Google μίλησε για τα οφέλη που θα έχει για όλους τους χρήστες, αλλά και για τις επιχειρήσεις. Προφανώς, ένα ενημερωμένο πρόγραμμα περιήγησης είναι πιο ασφαλές. Επιπλέον, η ενημέρωση του Chrome θα σας επιτρέψει να εργάζεστε απρόσκοπτα μεταξύ των συστημάτων Windows 7 και Windows 10.

Αυτή είναι μια ανακοίνωση που πολλοί περίμεναν, συμπεριλαμβανομένων των οπαδών του νέου προγράμματος περιήγησης Edge που βασίζεται στο Chromium της Microsoft.

Με το Chrome να υποστηρίζεται πλήρως με νέες ενημερώσεις δυνατοτήτων στα Windows 7, αυτό σημαίνει ότι το Chromium ανοιχτού κώδικα εξακολουθεί να υποστηρίζεται επίσης , οπότε η Microsoft είναι πιθανό να συνεχίσει να υποστηρίζει το Edge για το ίδιο χρονικό διάστημα.

Σε τελική ανάλυση, η Microsoft προσφέρει εκτεταμένες ενημερώσεις ασφαλείας για όσους επιθυμούν να πληρώσουν και έτσι υποχρεωτικά θα παρέχει και ένα ενημερωμένο πρόγραμμα για τα Windows 7.

Δωρεάν εν μέσω πανδημίας η εφαρμογή βιντεοδιασκέψεων Google Meet

 

Η Google ανακοίνωσε ότι, καθώς η πανδημία του κορονοϊού έχει αναδείξει το σημαντικό ρόλο της βιντεοδιάσκεψης για εργασία, εκπαιδευτικούς σκοπούς ή διασύνδεση με τους άλλους, μέσα στις επόμενες εβδομάδες θα προσφέρει δωρεάν σε όλους το Google Meet, τη δική της εφαρμογή για βιντεοδιασκέψεις.

Μέχρι τώρα το Meet ήταν διαθέσιμο μόνο ως μέρος του G Suite, μιας υπηρεσίας συνεργασίας και παραγωγικότητας για επιχειρήσεις, οργανισμούς και σχολεία. Τώρα, το Meet θα διατίθεται δωρεάν στο διαδίκτυο στη διεύθυνση meet.google.com, καθώς επίσης μέσω εφαρμογών για κινητά με σύστημα iOS ή Android.

Τι είναι το Google Meet

Το Meet σχεδιάστηκε και λειτουργεί για να είναι ασφαλές σε οποιαδήποτε κλίμακα χρήσης. Πολλά χαρακτηριστικά του, που προηγουμένως ήσαν διαθέσιμα μόνο στους πελάτες του G Suite, τώρα θα είναι διαθέσιμα σε όλους χωρίς καμία χρέωση. Ανάμεσά τους περιλαμβάνονται ο διαμοιρασμός οθόνης, οι λεζάντες σε πραγματικό χρόνο και η διευρυμένη προβολή με εικονίδια.

Από τις αρχές Μαΐου, όποιος διαθέτει λογαριασμό Google (π.χ . είναι χρήστης του @gmail.com), θα μπορεί να ξεκινήσει ο ίδιος ή να συνδεθεί με ασφαλείς βίντεο-διασκέψεις που έχουν ξεκινήσει άλλοι. Αν δεν έχει λογαριασμό Google, θα πρέπει πρώτα να τον δημιουργήσει. Οι ενδιαφερόμενοι να συγκαλέσουν διασκέψεις στο meet.google.com, μπορούν να εγγραφούν άμεσα, ώστε να λάβουν ειδοποίηση μόλις η εφαρμογή γίνει διαθέσιμη.

Σύμφωνα με τη Google, από τον Ιανουάριο και μετά η χρήση του Meet έχει αυξηθεί κατά 30 φορές, έχοντας περισσότερους από τρία εκατομμύρια νέους χρήστες κάθε μέρα. Μεταξύ άλλων, το Meet διαθέτει ισχυρά εργαλεία ελέγχου για τον «οικοδεσπότη», όπως τη δυνατότητα του να επιτρέψει ή να απαγορεύσει την είσοδο σε μια βιντεοδιάσκεψη, να σιγάσει τα μικρόφωνα των ομιλητών και να αφαιρέσει συμμετέχοντες, αν χρειαστεί.

Επίσης δεν επιτρέπει σε ανώνυμους χρήστες (χωρίς Λογαριασμό Google) να μπαίνουν σε διασκέψεις που δημιουργούνται από ατομικούς λογαριασμούς. Οι κωδικοί διασκέψεων στο Meet είναι ανθεκτικοί σε απόπειρες παραβίασης, οι βιντεοδιασκέψεις κρυπτογραφούνται, όπως και όλες οι ηχογραφήσεις/καταγραφές που αποθηκεύονται στο Google Drive και κρυπτογραφούνται μετά την αποθήκευση.

Τέλος, δεν απαιτούνται προσθήκες για την εγκατάσταση του Meet στο διαδίκτυο, καθώς το πρόγραμμα λειτουργεί πλήρως στο Chrome και σε άλλα δημοφιλή προγράμματα πλοήγησης.

Κορονοϊός: Συμβουλές για την ασφάλεια των παιδιών στο internet την περίοδο της καραντίνας

 

Την εκτίμηση ότι μετά τη λήξη της πανδημίας «ο κόσμος δεν θα μετακινηθεί στο διαδίκτυο καθώς η διαπροσωπική επαφή είναι αναντικατάστατη», εξέφρασε ο Eugene Kaspersky, διευθύνων σύμβουλος της εταιρείας ψηφιακής ασφάλειας Kaspersky, μιλώντας σήμερα σε τηλεδιάσκεψη με δημοσιογράφους.

Ο ίδιος, απαντώντας σε ερώτηση του Αθηναϊκού Πρακτορείου Ειδήσεων, έδωσε συμβουλές για την ασφάλεια των παιδιών που χρησιμοποιούν το διαδίκτυο σε μεγαλύτερο βαθμό αυτήν την περίοδο, λόγω της καραντίνας.

«Μόλις τελειώσει αυτή η σύντομη περίοδος, τα ταξίδια και τα συνέδρια θα ξαναρχίσουν. Όμως η on line επικοινωνία δεν θα διακοπεί. Τα διαδικτυακά συνέδρια και οι τηλεδιασκέψεις θα συνεχιστούν παράλληλα, ο όγκος εργασίας θα αυξηθεί», εκτίμησε ο Kaspersky.

Μιλώντας για την ασφάλεια στο διαδίκτυο την εποχή της πανδημίας, ο κ. Kaspersky τόνισε ότι οι εγκληματίες προσπαθούν να εκμεταλλευτούν τις αδυναμίες της τηλε-εργασίας για να επιτεθούν σε δίκτυα και υπολογιστικά συστήματα. Έχουν καταγραφεί έως τώρα επιθέσεις σε αεροδρόμια, εταιρείες ενέργειας αλλά και νοσοκομεία, για τις οποίες ο κ. Kaspersky είπε ότι ισοδυναμούν με τρομοκρατικές επιθέσεις. Συχνά χρησιμοποιείται ως «δόλωμα» ηλεκτρονική αλληλογραφία που αναφέρεται στον κορονοϊό, προκειμένου να κερδίσει την προσοχή του παραλήπτη.

Για την ασφάλεια των παιδιών στο διαδίκτυο -αλλά και τον περιορισμό του χρόνου που αφιερώνουν σε αυτό- υπάρχουν διαθέσιμα ηλεκτρονικά εργαλεία. Ωστόσο, όπως τόνισε ο επικεφαλής του τμήματος έρευνας και ανάλυσης της εταιρείας για τη Ρωσία, Yury Namestnikov, είναι σημαντικό οι γονείς να εξηγήσουν στα παιδιά τους κινδύνους πριν επιβάλουν απαγορεύσεις, ενώ ο κ. Kaspersky σημείωσε χαρακτηριστικά, σχολιάζοντας τη σχετική ερώτηση του ΑΠΕ-ΜΠΕ, ότι είναι εξίσου σημαντικό για τους γονείς να διασφαλίσουν ότι οι γνώσεις τους στην πληροφορική είναι περισσότερες από εκείνες των παιδιών τους! Διαφορετικά, οι περιορισμοί μπορεί να παρακαμφθούν.

Τέλος, αναφερόμενος στα εργαλεία παρακολούθησης που αναπτύσσονται προκειμένου να εμποδιστεί η διασπορά του κορονοϊού, ο διευθυντής του τμήματος έρευνας και ανάλυσης της εταιρείας, Costin Raiu, είπε ότι χρειάζεται να βρεθεί η κατάλληλη ισορροπία μεταξύ της διασφάλισης της δημόσιας υγείας και της προστασίας του απορρήτου. Εξέφρασε δε την ελπίδα, όταν τελειώσει η κρίση, όλα αυτά τα εργαλεία που μπαίνουν τώρα σε εφαρμογή να καταργηθούν.

Προστασία προσωπικών δεδομένων και τηλεργασία



Σαφείς οδηγίες για τη λήψη μέτρων ασφαλείας στο πλαίσιο της τηλεργασίας που εφαρμόζουν πολλοί οργανισμοί και επιχειρήσεις στο πλαίσιο των μέτρων αποτροπής της διάδοσης του κορονοϊού δίνει η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

Συγκεκριμένα, η Αρχή επισημαίνει πως πρέπει να τηρούνται συγκεκριμένες διαδικασίες για την τηλεργασία, λαμβάνοντας υπόψη την προστασία των προσωπικών δεδομένων. Την ίδια στιγμή η εκάστοτε επιχείρηση θα πρέπει να εκπαιδεύει και συνδράμει τους εργαζόμενους στην εφαρμογή των διαδικασιών.

Επιπλέον, η Αρχή συνιστά τη χρήση του επαγγελματικού ηλεκτρονικού ταχυδρομείου ενώ και για τις τηλεδιασκέψεις συνιστά τη χρήση πλατφορμών που υποστηρίζουν την κρυπτογράφηση.

Παράλληλα, θα πρέπει να τηρούνται οι όροι και οι προϋποθέσεις για ασφαλή σύνδεση μέσω εικονικού ιδιωτικού δικτύου στο οποίο πραγματοποιείται κρυπτογράφηση δεδομένων.

Αναλυτικά, το κείμενο των οδηγιών τυης Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα για τη λήψη μέτρων ασφαλείας στο πλαίσιο της τηλεργασίας έχει ως εξής:

Λόγω των μέτρων περιορισμού που έχουν επιβληθεί για την αποτροπή εξάπλωσης της COVID-19, πολλοί οργανισμοί και επιχειρήσεις προτρέπουν ή/και υποχρεώνουν το προσωπικό τους σε τηλεργασία, αξιοποιώντας σχετικές δυνατότητες της τεχνολογίας. Ως τηλεργασία θεωρείται η εργασία από απόσταση (δηλαδή χωρίς φυσική παρουσία στον χώρο της εργασίας) με χρήση των απαραίτητων τεχνολογιών πληροφορικής και επικοινωνιών. Η Αρχή, με στόχο την ευαισθητοποίηση των υπευθύνων επεξεργασίας, των εκτελούντων την επεξεργασία, των εργαζομένων και γενικότερα του κοινού αναφορικά με τους κινδύνους που αφορούν την προστασία των προσωπικών δεδομένων αλλά, ταυτόχρονα, και τις σχετικές υποχρεώσεις που απορρέουν από τον Γενικό Κανονισμό Προστασίας Δεδομένων και τον νόμο 4624/2019, παραθέτει τις ακόλουθες Κατευθυντήριες Γραμμές:

1. Ο οργανισμός/επιχείρηση (εφεξής, φορέας) οφείλει να ορίσει και να υποστηρίξει συγκεκριμένες διαδικασίες για την τηλεργασία. Οι διαδικασίες αυτές πρέπει να λαμβάνουν υπόψη, για την κάθε περίπτωση, τη φύση και τη σοβαρότητα των κινδύνων ως προς την προστασία προσωπικών δεδομένων, οι οποίοι απορρέουν από την εξ αποστάσεως εργασία.

2. Ο φορέας οφείλει να ενημερώνει επαρκώς, να εκπαιδεύει και να συνδράμει τους εργαζομένους του στην εφαρμογή των διαδικασιών αυτών, λαμβάνοντας υπόψη ότι πολλοί χρήστες δεν είναι εξοικειωμένοι με τις τεχνολογίες που υποστηρίζουν την τηλεργασία και τους σχετικούς κινδύνους. Για τον σκοπό αυτό, είναι πολύτιμη η συμβολή του Υπεύθυνου Προστασίας Δεδομένων (DPO) όπου έχει ορισθεί.

3. Επισημαίνεται ιδιαίτερα ότι οι υποχρεώσεις των φορέων αναφορικά με την προστασία των προσωπικών δεδομένων των εργαζομένων τους αποκτούν ιδιάζουσα βαρύτητα στην περίπτωση της τηλεργασίας. Και τούτο, διότι ο εργαζόμενος, λόγω του γεγονότος ότι βρίσκεται στο σπίτι του, έχει μεγαλύτερη προσδοκία για την προστασία της ιδιωτικής του ζωής.

Οι διαδικασίες για την τηλεργασία συστήνεται να περιλαμβάνουν μέτρα, όπως τα ακόλουθα:

Πρόσβαση στο δίκτυο

1. Διασφάλιση ότι δεν υπάρχει δυνατότητα μη ασφαλούς απομακρυσμένης πρόσβασης σε πόρους των πληροφοριακών συστημάτων του φορέα, όπως υπολογιστές εσωτερικού δικτύου και εσωτερικά αρχεία. Η ασφαλής σύνδεση μπορεί, ενδεικτικώς, να επιτευχθεί μέσω εικονικού ιδιωτικού δικτύου στο οποίο πραγματοποιείται κρυπτογράφηση των δεδομένων και αυθεντικοποίηση των χρηστών (π.χ. IPSec VPN). i. Καθορισμός και περιορισμός των πόρων στους οποίους επιτρέπεται η απομακρυσμένη πρόσβαση στο απολύτως απαραίτητο, ανάλογα με τα καθήκοντα που επιτελεί ο τηλεργαζόμενος. ii. Σύνδεση σε υπολογιστικά συστήματα του φορέα μέσω υπηρεσίας “απομακρυσμένης επιφάνειας εργασίας” (“Remote Desktop Protocol – RDP”), μόνο εφόσον αυτή γίνεται μέσω ασφαλούς εικονικού ιδιωτικού δικτύου (VPN).

2. Χρήση ασφαλούς πρωτοκόλλου WPA2 με ισχυρό κωδικό, όταν η σύνδεση της συσκευής του τηλεργαζόμενου στο Διαδίκτυο γίνεται μέσω ασύρματου δικτύου (Wi-Fi). Τούτο ισχύει ακόμα και όταν μετά τη σύνδεση στο Διαδίκτυο, γίνεται ασφαλής σύνδεση στο δίκτυο του φορέα π.χ. με χρήση VPN.

3. Αποφυγή αποθήκευσης αρχείων με προσωπικά δεδομένα σε υπηρεσίες διαδικτυακής αποθήκευσης (π.χ. Dropbox, One Drive, google drive), εκτός και αν υπάρχουν τα κατάλληλα εχέγγυα, όπως π.χ. να πρόκειται για υπηρεσία που παρέχεται, με κατάλληλα μέτρα ασφάλειας, από τον φορέα ή τα δεδομένα να αποθηκεύονται αποκλειστικά σε κατάλληλα κρυπτογραφημένη μορφή.
Χρήση εφαρμογών ηλεκτρονικού ταχυδρομείου/ανταλλαγής μηνυμάτων

1. Αποφυγή χρήσης προσωπικού ηλεκτρονικού ταχυδρομείου (π.χ. gmail, yahoo, hotmail) για αποστολή ή λήψη μηνυμάτων για σκοπούς τηλεργασίας, τα οποία σχετίζονται με προσωπικά δεδομένα. Αντ’ αυτού, θα πρέπει να χρησιμοποιείται η επαγγελματική ηλεκτρονική διεύθυνση την οποία παρέχει ο φορέας. Εάν αυτό δεν είναι τεχνικά εφικτό (π.χ. μη δυνατότητα πρόσβασης στο εσωτερικό ηλεκτρονικό ταχυδρομείο από εξωτερικό του φορέα δίκτυο), τότε το περιεχόμενο των μηνυμάτων που αφορά προσωπικά δεδομένα πρέπει να κρυπτογραφείται κατάλληλα (π.χ. είτε ολόκληρο το μήνυμα είτε μόνο τα συνημμένα αρχεία).

2. Αποφυγή χρήσης εφαρμογών ανταλλαγής μηνυμάτων (κείμενο ή/και βίντεο) για τους σκοπούς της τηλεργασίας, όταν τα μηνύματα αυτά περιέχουν προσωπικά δεδομένα, των οποίων τυχόν διαρροή θα επέφερε κινδύνους. Αν είναι πραγματικά απαραίτητο, να προτιμώνται υπηρεσίες των οποίων τα χαρακτηριστικά ασφάλειας (κρυπτογράφηση, ρυθμίσεις προστασίας δεδομένων) αξιολογούνται ως ισχυρά.


Χρήση τερματικής συσκευήςαποθηκευτικών μέσων

1. Εγκατάσταση και τακτική ενημέρωση αντιϊκού προγράμματος και “αναχώματος ασφαλείας” (firewall) στη συσκευή (π.χ. υπολογιστής, laptop κτλ.) μέσω της οποίας πραγματοποιείται η τηλεργασία.

2. Εγκατάσταση των πλέον πρόσφατων ενημερώσεων του λογισμικού εφαρμογών και λειτουργικού συστήματος της συσκευής των εργαζομένων.

3. Χρήση προγραμμάτων πλοήγησης στο Διαδίκτυο (π.χ. Firefox, Chrome κτλ.) με τις πλέον πρόσφατες, κάθε φορά, εκδόσεις τους. Μη τήρηση ιστορικού (ανώνυμη περιήγηση) ή διαγραφή από το ιστορικό των συνδέσμων εκείνων που σχετίζονται με την τηλεργασία, κατά το τέλος της εργασίας.

4. Διαχωρισμός των αρχείων που περιέχουν προσωπικά δεδομένα, τα οποία σχετίζονται με την εργασία από προσωπικά αρχεία τα οποία τηρεί ο εργαζόμενος στη συσκευή (π.χ. σε σαφώς διακριτούς φακέλους, με κατάλληλη προσδιοριστική ονομασία). Χρήση «εικονικού μηχανήματος» (virtual machine) αποκλειστικά για την παροχή τηλεργασίας, όταν αυτό είναι εφικτό.

5. Υποστήριξη από τον φορέα διαδικασιών κατάλληλης κρυπτογράφησης αρχείων που περιέχουν προσωπικά δεδομένα, ιδίως όταν τηρούνται σε φορητό/αποσπώμενο μέσο αποθήκευσης (π.χ. usb stick). Ανά περίπτωση, θα πρέπει να εξετάζεται και το ενδεχόμενο κρυπτογράφησης των αρχείων και στην κυρίως συσκευή από την οποία πραγματοποιείται η τηλεργασία (H/Y, laptop κτλ.), ιδίως για δεδομένα υψηλού κινδύνου.

6. Υποστήριξη, από τον φορέα, διαδικασιών λήψης αντιγράφων ασφαλείας για αρχεία με προσωπικά δεδομένα, τα οποία υφίστανται επεξεργασία στο πλαίσιο δραστηριοτήτων τηλεργασίας. Για τα αντίγραφα ασφαλείας πρέπει να τηρούνται μέτρα ανάλογα με όσα περιγράφονται στο σημείο 5.

7. «Κλείδωμα» της συσκευής από την οποία γίνεται η τηλεργασία (π.χ. προφύλαξη οθόνης, με κωδικό απενεργοποίησης) εφόσον μένει, για κάποιο λόγο, χωρίς επιτήρηση.


Πραγματοποίηση τηλεδιασκέψεων

1. Στην περίπτωση τηλεδιασκέψεων, θα πρέπει να αξιοποιούνται πλατφόρμες που υποστηρίζουν υπηρεσίες ασφαλείας (κρυπτογράφηση). Για παράδειγμα, θα πρέπει να αποφεύγεται λογισμικό τηλεδιάσκεψης το οποίο δεν εξασφαλίζει κρυπτογράφηση από άκρη σε άκρη (end-to-end encryption).

2. Σε περίπτωση προγραμματισμένης τηλεδιάσκεψης, προστασία του συνδέσμου (link) αυτής (π.χ. όχι δημοσιοποίησή του σε κοινωνικό δίκτυο).

3. Προσεκτική μελέτη των όρων χρήσης και των όρων προστασίας προσωπικών δεδομένων κατά την επιλογή της λύσης τηλεδιάσκεψης

Προσοχή σε νέο email-απάτη από επιτήδειους που εκμεταλλεύονται τον κορονοϊό – Τι αναφέρει το μήνυμα

Μια νέα απάτη έχουν στήσει τις τελευταίες μέρες επιτήδειοι στο διαδίκτυο προκειμένου να αποσπάσουν χρήματα από τα θύματά τους, εκμεταλλευόμενοι την πανδημία του κορονοϊού.

Στέλνουν email σε τυχαίες διευθύνσεις ηλεκτρονικού ταχυδρομείου προσποιούμενοι ασθενείς που πάσχουν από κορονοϊό και δεν έχουν ελπίδες επιβίωσης. Ένα απ’ αυτά ήρθε και σε εμάς.

Ως αποστολέας εμφανίζεται υποτίθεται ένας 68χρονος που λαμβάνει θεραπεία για τον Covid19 στο νοσοκομείο Huoshenshan της πόλης Ουχάν στην Κίνα, αλλά δεν έχει ελπίδες να ζήσει.

Για το λόγο αυτό ζητάει από τους παραλήπτες να τον βοηθήσουν να… διανείμει την περιουσία του αφού «έχασα όλα τα μέλη της οικογένειάς μου από την ασθένεια και δεν έχω κανέναν να κληρονομήσει τα κεφάλαια» τα οποία έχει καταθέσει σε οικονομική εταιρεία του Λονδίνου.

 

 

 

 

Για το λόγο αυτό καλεί να πατήσουν οι παραλήπτες σε ένα συγκεκριμένο email ώστε να επικοινωνήσουν υποτίθεται με τον δικηγόρο τους.

Αξίζει να σημειωθεί ότι το κείμενο είναι κακομεταφρασμένο από τα αγγλικά στα ελληνικά (προφανώς μέσω μιας από τις εκατοντάδες εφαρμογής μετάφρασης που υπάρχουν στο Internet).

Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος προτρέπει τους παραλήπτες τέτοιου είδους μηνυμάτων να τα αγνοούν, να μην καταθέτουν χρήματα σε λογαριασμούς, που τους παραθέτει ο δράστης, να μην ανοίγουν τυχόν συνημμένα αρχεία σε μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς, και να αλλάζουν άμεσα κάθε κωδικό ασφαλείας (password) που νομίζουν ότι διακυβεύεται, αξιολογώντας παράλληλα τις ρυθμίσεις ασφαλείας του υπολογιστή τους.

Νέο επικίνδυνο malware κάνει την εμφάνισή του με την αφορμή του Covid-19

 

Καθώς όλος ο πλανήτης παρακολουθεί συγκλονισμένος την εξέλιξη της ασθένειας που προκαλεί ο κορωνοϊός, νέες μορφές κακόβουλου λογισμικού εμφανίζονται στο Διαδίκτυο.

Οι ειδικοί τονίζουν προς όλους τους χρήστες του Διαδικτύου ότι θα πρέπει να είναι ιδιαίτερα προσεκτικοί, καθώς μια σειρά από νέα malware έχουν κάνει την εμφάνισή τους και απειλούν να σβήσουν όλα τα δεδομένα του ηλεκτρονικού σας υπολογιστή, κάνοντας παράλληλα επανεγγραφή το master boot record ή αλλιώς MBR του υπολογιστή, καθιστώντας ένα μηχάνημα πρακτικά άχρηστο. Σύμφωνα με τα όσα αναφέρει το ZD Net, έχουν ήδη ανακαλυφθεί περισσότερες από 5 διαφορετικές εκδοχές κακόβουλου λογισμικού που έχουν ως θέμα τους τον κορωνοϊό και μπορούν να πλήξουν όλους τους υπολογιστές.

 

 

Αυτό που σημειώνουν οι ειδικοί είναι πως ο απώτερος στόχος του κακόβουλου λογισμικού αυτού δεν είναι η κλοπή χρημάτων, ή η υποκλοπή κωδικών και άλλων προσωπικών στοιχείων του χρήστη, αλλά η καταστροφή του υπολογιστή.

Ειδικά το κομμάτι που αφορά στην επανεγγραφή του MBR δύναται να κάνει έναν υπολογιστή να μην ξεκινά το λειτουργικό του σύστημα και ουσιαστικά να μην μπορεί να χρησιμοποιηθεί προτού να γίνει format και εγκατάσταση λειτουργικού συστήματος εκ νέου. Υπάρχουν εργαλεία που διορθώνουν το σφάλμα αυτό, αλλά απαιτούν πιο εξειδικευμένες γνώσεις από αυτές που έχει ο μέσος χρήστης.

Στις περισσότερες περιπτώσεις οι χρήστες βλέπουν τον υπολογιστή τους να εμφανίζει ένα ενοχλητικό μήνυμα στην οθόνη από το οποίο δεν μπορούν να απαλλαγούν. Στο παρασκήνιο, το κακόβουλο λογισμικό κάνει την εκ νέου εγγραφή της διαδικασίας boot, προκαλώντας σοβαρά προβλήματα με ύπουλο και αθόρυβο τρόπο. Το λογισμικό αυτό είχε κάνει την εμφάνισή του από τον Φεβρουάριο, ενώ σταδιακά φαίνεται πως έχουν εμφανιστεί και άλλες εκδοχές του.

Δεν είναι αυτές οι χειρότερες απειλές που μπορεί να βρει κανείς στο Διαδίκτυο, αλλά θεωρείται πολύ επικίνδυνο να εξαπλωθούν ευρέως, καθώς μπορούν να μεταδοθούν από το ένα PC σε άλλο με χαρακτηριστική ευκολία, όπως ακριβώς συμβαίνει και με τον κορωνοϊό και τους ανθρώπους.

Κορωνοϊός – Συστάσεις για την ασφαλή πρόσβαση στο διαδίκτυο

 

https://mindigital.gr/archives/1270

Σε απάντηση σχετικών ερωτημάτων και σε συνέχεια των οδηγιών που εκδόθηκαν στις 16 Μαρτίου, το Υπουργείο Ψηφιακής Διακυβέρνησης και η Γενική Γραμματεία Τηλεπικοινωνιών και Ταχυδρομείων καλούν τους πολίτες, ανεξαρτήτως της εμπειρίας που μπορεί να έχουν σε θέματα ψηφιακών επικοινωνιών, να έχουν ιδιαίτερα αυξημένη προσοχή κατά τη χρήση διαδικτυακών υπηρεσιών. Συγκεκριμένα:

Το τελευταίο διάστημα διαπιστώνεται αυξημένη δραστηριότητα σε μηνύματα ηλεκτρονικού ταχυδρομείου με υποτιθέμενο υλικό σχετικά με τον κορωνοϊό Covid-19 και συνδέσμους που οδηγούν σε κακόβουλο λογισμικό. Οι χρήστες καλούνται να επιδεικνύουν αυξημένη προσοχή σε κάθε μήνυμα που στον τίτλο ή στο περιεχόμενό του αναφέρονται στον Covid-19.

Έχουν εντοπιστεί ψευδείς καταχωρίσεις και δημοσιεύσεις στα κοινωνικά δίκτυα που υπόσχονται θεραπεία από τον κορωνοϊό Covid-19 με λύσεις που πωλούνται έναντι 100, 150 ή 200 ευρώ. Καλούμε τους πολίτες να εμπιστεύονται τους επίσημους φορείς για την ενημέρωση τους από τον κορωνοϊό. Ενδεικτικά προτείνονται ο Παγκόσμιος Οργανισμός Υγείας, η ειδική ενότητα της Ευρωπαϊκής Επιτροπής για τον κορωνοϊό και ο Εθνικός Οργανισμός Δημόσιας Υγείας.

Έχουν υπάρξει αναφορές για σελίδες που είχαν χάρτες με εξέλιξη της πανδημίας και επιχειρούσαν να μεταφέρουν κακόβουλο λογισμικό στους υπολογιστές των χρηστών. Για τη διευκόλυνση των χρηστών, σημειώνεται ότι η σελίδα του Πανεπιστημίου Johns Hopkins με την καταγραφή της πανδημίας η οποία έχει γίνει ιδιαίτερα γνωστή κατά το τελευταίο διάστημα βρίσκεται στη διεύθυνση https://coronavirus.jhu.edu/map.html

Πρέπει να δίνεται αυξημένη προσοχή σε σελίδες που υπόσχονται προσφορές προϊόντων και υπηρεσιών σε εξαιρετικά χαμηλές τιμές. Είναι πολύ πιθανό να πρόκειται για προσπάθεια εξαπάτησης. Γενικότερα κατά τις διαδικτυακές αγορές πρέπει να προτιμώνται αξιόπιστα online καταστήματα.

Ιδιαίτερα αυξημένη προσοχή πρέπει να δίνεται στα κοινωνικά δίκτυα, όπου οι πολίτες δεν πρέπει να θεωρούν ως δεδομένη την αξιοπιστία κάθε δημοσίευσης. Αναρτήσεις που υπόσχονται φτηνές μάσκες ή άλλον εξοπλισμό προστασίας είναι πιθανό να οδηγούν σε σελίδες με κακόβουλο λογισμικό.

Μεγάλη προσοχή πρέπει να δίνεται επίσης σε χρήστες και σελίδες στα συστήματα κοινωνικής δικτύωσης που υποστηρίζουν ότι εκπροσωπούν κάποιον επίσημο κρατικό ή διεθνή φορέα. Όλοι οι φορείς διαθέτουν στις σελίδες τους στο διαδίκτυο παραπομπές στους λογαριασμούς κοινωνικής δικτύωσης που τυχόν διατηρούν.

Τονίζεται πως κανένας οργανισμός και φορέας, δημόσιος ή ιδιωτικός, στην Ελλάδα δεν θα σας ζητήσει τηλεφωνικά, μέσω γραπτού μηνύματος, μέσω ηλεκτρονικού ταχυδρομείου ή μέσω των συστημάτων κοινωνικής δικτύωσης στοιχεία όπως ο κωδικός πρόσβασης. Κάθε τέτοια επικοινωνία πρέπει να αντιμετωπίζεται ως απόπειρα απάτης.

Με την ευκαιρία, υπενθυμίζεται στους πολίτες να επικοινωνούν με τη Δίωξη Ηλεκτρονικού Εγκλήματος στο τηλ. 11188. Περισσότερες πληροφορίες για τη ΔΗΕ υπάρχουν στη διεύθυνση https://cyberalert.gr/

Απατεώνες παριστάνουν τους γιατρούς κι επιχειρούν να μπουν σε σπίτια

Ανακοίνωση του Αρχηγείου της ΕΛΑΣ κρούει τον κώδωνα του κινδύνου για επιτήδειους απατεώνες που επιχειρούν να εκμεταλλευθούν την αγωνία του κόσμου για τον κορονοϊό.

Είναι άγνωστο τι επιδιώκουν: Να βρουν ποια σπίτια είναι άδεια ή πού υπάρχουν “εύκολα” θύματα;

Το γεγονός είναι πως όπως επισημαίνει το Αρχηγείο της Ελληνικής Αστυνομίας οι καταγγελίες πέφτουν βροχή για άτομα που εμφανίζονται σε σπίτια επικαλούμενοι πως είναι στελέχη του Ε.Ο.Δ.Υ ή του υπουργείου Υγείας και “ενημερώνουν” για τον κορονοϊό ή διανέμουν σχετικά ενημερωτικά φυλλάδια.

Σε σχετική ανακοίνωσή του, το Αρχηγείο της ΕΛ.ΑΣ διευκρινίζει, ότι
“κατόπιν πληροφόρησης από το υπουργείο Υγείας, δεν υπάρχουν κλιμάκια Υπηρεσιών του ή του Ε.Ο.Δ.Υ που επισκέπτονται σπίτια για τέτοιου είδους ενημερώσεις. 

Πρόκειται προφανώς για απόπειρα εξαπάτησης, και στην
περίπτωση που γίνει αντιληπτό τέτοιο περιστατικό, παρακαλούνται οι
πολίτες να ενημερώνουν αμέσως την Αστυνομία (100)”.

Top