Ο Χρήστος Χρόνης απο τη Κέφαλο έδωσε για άλλη μια φορά το παρών πριν λίγες μέρες σε 2 σπουδαίους αγώνες μαζί με τα μεγαλύτερα ονόματα και συλλόγους ποδηλασίας.

στον αγώνα χρονομέτρησης "1st Race of Zeus Cup-Time trial", που διοργάνωσε ο Π.Ο. Ζεύς στον Σχοινιά του Μαραθώνα έδωσε έναν δυνατό αγώνα και ανεξάρτητα απο θέση αποκόμισε σπουδαίες εμπειρίες
Το ίδιο έκανε μια μέρα μετά και παρά τη κούραση τερμάτισε κανονικά στο σιρκουί της ΑΕΚ στην Ν. Φιλαδέλφεια
Μπράβο Χρήστο .Και σ ανώτερα
Ηδη ο Χρήστος έχει δηλώσει συμμετοχή στον αγώνα που θα γίνει απο Κω Κέφαλο και επιστροφή στην Κω 85 χλμ στις 9 Απρίλη .
Αναμένεται μεγάλος ανταγωνισμός

Εντόπισε όχι απλά ένα πρόβλημα, αλλά ένα απίστευτο κενό σφαλείας σε ένα από τα μεγαλύτερα καταστήματα ηλεκτρονικού εμπορίου στην Ελλάδα. Ο λόγος για τον Δημήτρη Χατζηδημήτρη,  Κώο τεχνικό δικτύων για τον οποίο όσοι τον γνωρίζουν λένε ότι «τα συστήματα ασφαλείας γονατίζουν μπροστά του».

2017: Χρονιά τεχνολογικών εξελίξεων, επιχειρηματικών νέων δεδομένων σε διαδικτυακές πλατφόρμες εκατομμυρίων.

  • Κάθε επιτυχημένη επιχείρηση eshop στηρίζεται σε μια ομάδα έμπειρων τεχνικών (server administrators, network managers, developers, κ.τ.λ), σε μια εργασία που δεν σταματά ποτέ, αφού οι κίνδυνοι εμφανίζονται σε κάθε δευτερόλεπτο.

Όταν οι πωλήσεις σταματήσουν για 1 ώρα σε ενα σύγχρονο ηλεκτρονικό κατάστημα ή διαρρεύσουν τα στοιχεία των πελατών του, τότε μιλάμε για την απόλυτη δυσφήμισή του, κατάσταση δύσκολα αναστρέψιμη.
Ο συμπολίτης μας Δημήτρης Χατζηδημήτρης, τεχνικός δικτύων με εξειδίκευση στην ασφάλεια των ηλεκτρονικών συστημάτων, εντόπισε μια δυσδιάκριτη μεν αλλά σημαντική αδυναμία, στο σύστημα ασφαλείας σε ένα  από τα μεγαλύτερα ηλεκτρονικά καταστήματα της Ελλάδας.

Η αδυναμία στο σύστημα αυτό, του επέτρεπε να εισχωρήσει σε πολύ σημαντικά αρχεία του συστήματος και στον κωδικό της κεντρικής βάσης δεδομένων.

Η συγκεκριμένη αδυναμία στα χέρια οποιουδήποτε -όπως γίνεται εύκολα αντιληπτό- θα μπορούσε να δημιουργήσει τεράστιο πρόβλημα (ιδιαίτερα σε μία επιχείρηση η οποία βασίζεται στα προσωπικά δεδομένα εκατοντάδων χιλιάδων πελατών της).

Έπειτα  από επικοινωνία του με το συγκεκριμένο eshop η αδυναμία διορθώθηκε (πράγμα που η εν λόγω εταιρία εκτίμησε δεόντως, αντιλαμβανόμενη ότι αν συνέβαινε η παραμικρή διαρροή η δυσφήμηση και το πλήγμα για αυτήν θα ήταν ανεπανόρθωτα).
Ας δούμε το θέμα πιο αναλυτικά μέσα από την οπτική και την περιγραφή του Δημήτρη Χατζηδημήτρη:

-Δημήτρη, πόσο σημαντικό είναι το θέμα της ασφάλειας ενός ηλεκτρονικού καταστήματος;
-Η ασφάλεια είναι το σημαντικότερο κομμάτι σε μια επιχείρηση και συμβάλλει στην καλή λειτουργία και την διασφάλιση των προσωπικών δεδομένων των πελατών της.

Ένας τυπικός πελάτης συμπληρώνει τα προσωπικά του στοιχεία (όνομα, επίθετο, τηλέφωνο, διεύθυνση, email, κ.τ.λ) και συνήθως χρησιμοποιεί την χρεωστική/πιστωτική του κάρτα για την πληρωμή.

Στα παραπάνω καταγράφονται και οι εμπορικές του προτιμήσεις…

Οι κίνδυνοι από την έλλειψη ασφάλειας μπορούν να δημιουργήσουν πάρα πολλά προβλήματα όπως την διαρροή των προσωπικών δεδομένων των πελατών σε ανταγωνιστές ή ακόμα χειρότερα στο διαδίκτυο δημόσια.

Μια ενδεχόμενη διαγραφή των δεδομένων και ο χρόνος αποκατάστασης από κάποιο backup μπορεί να είναι πολύτιμος εφόσον οι παραγγελίες στο διαδίκτυο δεν σταματούν ποτέ.

Η φήμη της εταιρείας μπορεί να πληγεί ανεπανόρθωτα.

-Κατά την άποψη σου σε ποιό επίπεδο βρίσκεται η ασφάλεια των ηλεκτρονικών καταστημάτων στην Ελλάδα;
-Στα μεγαλύτερα καταστήματα στην Ελλάδα η ασφάλεια βρίσκεται σε πολύ υψηλό επίπεδο και είναι πάρα πολύ δύσκολο να εντοπίσει κάποιος μια αδυναμία στο σύστημα ασφαλείας ενός eshop με δεκάδες τεχνικούς από πίσω.

Σε μικρότερης κλίμακας eshop τα πράγματα δεν είναι πολύ καλά εφόσον δεν γνωρίζουν τον κίνδυνο ή πιστεύουν ότι δεν θα γίνουν ποτέ στόχος από κάποιον παγκοσμίως.Ο χρόνος και η ιστορία έχουν αποδείξει ακριβώς το αντίθετο.

Ευτυχώς όσο περνάνε τα χρόνια οι εταιρείες έχουν αρχίσει να φεύγουν από την λογική, «Δουλεύει; Ναι. Δεν το ακουμπάμε!» και έχουν περάσει στα νέα δεδομένα που απαιτούν να ακολουθούν την τεχνολογία και να ενημερώνονται και να αναβαθμίζουν τα συστήματα τους με νέες διορθώσεις και προσθήκες.

Ο κίνδυνος που ίσως δεν υπήρχε κατά την αγορά ενός εξοπλισμού πριν από έναν μόλις χρόνο δεν σημαίνει ότι δεν υπάρχει σήμερα.

Έπειτα και από τις πρόσφατες αποκαλύψεις σε διάφορες ειδησεογραφικές ιστοσελίδες σε πολλές περιπτώσεις τα εξαρτήματα που αγοράζουμε έχουν ήδη προεγκατεστημένα προγράμματα παρακολούθησης (malware).
-Πιστεύεις οτι υπάρχει πρόβλημα γενικά στις επιχειρήσεις που χρησιμοποιούν δίκτυο (ενσύρματο – ασύρματο);
-Οι κίνδυνοι σε μια φυσική επιχείρηση είναι λίγο διαφορετικοί, αλλά παραμένουν πολύ σοβαροί, με κυρίαρχο θέμα τα δεδομένα, είτε προσωπικά είτε πελατών, που συνδέονται σε ένα ασύρματο δίκτυο.

Μέσα από το ασύρματο δίκτυο είναι εφικτά από έναν τρίτο τα παρακάτω:

1)Μπορεί να δει σε ποιές σελίδες πλοηγήστε
2)Μπορεί να δει τους προσωπικούς κωδικούς σας σε σελίδες που συνδέεστε και δεν χρησιμοποιούν ασφάλεια https
3)Μπορεί να σας κατευθύνει σε όποια σελίδα θέλει ασχέτως με το πια σελίδα εσείς ζητήσατε να πλοηγηθείτε
4)Μπορεί να σας ξεγελάσει και να φορτώσει κακόβουλο λογισμικό στον υπολογιστή/κινητό/tablet σας και να αποκτήσει μόνιμη πρόσβαση στην συσκευή σας

και πολλά ακόμα….
– Πόσο εύκολα θα μπορούσε κάποιος να πετύχει κάτι ανάλογο και ποιές γνώσεις απαιτούνται;
-Για το επίπεδο ασφαλείας που χρησιμοποιείται στα κορυφαία eshop της Ελλάδος σίγουρα απαιτείται υψηλή τεχνογνωσία γιατί πρέπει να ξέρεις καλά πως δουλεύει κάτι για να μπορείς να εντοπίσεις ένα πρόβλημα σε αυτό και μια εξειδίκευση στον τομέα της ασφάλειας.
-Ποια είναι η συμβουλή σου στις επιχειρήσεις που χρησιμοποιούν ηλεκτρονικούς υπολογιστές, ώστε να είναι προστατευμένες;
-Θα χρησιμοποιήσω κάτι που είχε πει ο Βρετανός πρωθυπουργός Ουίνστον Τσώρτσιλ (βραβευμένος με Nobel το 1953):

«Δεν πρέπει να γυρνάς την πλάτη σου σε έναν επαπειλούμενο κίνδυνο και να προσπαθείς να ξεφύγεις απ’ αυτόν.Αν το κάνεις θα διπλασιάσεις τον κίνδυνο.
Αν τον αντιμετωπίσεις εγκαίρως θα τον μειώσεις στο μισό.Ποτέ μην τρέχεις να γλιτώσεις από κάτι!»

Οι μεγάλες επιχειρήσεις θα πρέπει να έχουν έναν εξειδικευμένο τεχνικό σε θέματα ασφαλείας σε μόνιμη βάση.

Οι μικρότερες επιχειρήσεις αν δεν έχουν την οικονομική δυνατότητα να έχουν μόνιμα έναν εξειδικευμένο τεχνικό για την ασφάλεια των δικτύων τους θα πρέπει να κάνουν όλες τις απαραίτητες εργασίες τουλάχιστον μια φορά τον μήνα.

Θα πρέπει να χρησιμοποιούν εφαρμογές ανοικτού κώδικα εφόσον προσφέρουν μεγαλύτερη ασφάλεια.

Για τα backup που είναι πάντα απαραίτητα να χρησιμοποιούν διαφορετικό λειτουργικό σύστημα από τα Windows όπως διανομές Linux.

Πρέπει να χρησιμοποιούν κρυπτογράφηση για τα δεδομένα των πελατών τους ώστε αν κάποιος καταφέρει να αποσπάσει αυτά τα αρχεία να του είναι εντελώς άχρηστα.

Υπάρχουν πάρα πολλές συμβουλές οι οποίες προσαρμόζονται και εφαρμόζονται διαφορετικά ανάλογα με τις ανάγκες της κάθε εταιρείας.
– Ενδέχεται να βρείς και άλλες αδυναμίες σε συστήματα ασφαλείας μεγάλων εταιρειών;

-Έχω εντοπίσει ήδη μια πολύ σοβαρή αδυναμία σε έναν από τους μεγαλύτερους παρόχους τηλεφωνίας/internet/τηλεόρασης στην Ελλάδα αλλά δεν μπορώ να αναφέρω κάτι άλλο σχετικά μέχρι να διορθωθεί το πρόβλημα.
– Ποιές είναι οι πιο σημαντικές υπηρεσίες που ζητούν από εσένα οι περισσότερες επιχειρήσεις;
-Σε διαδικτυακές επιχειρήσεις η ασφάλεια είναι η πρώτη στην λίστα και μου ζητάνε συνήθως να δω αν μπορώ να εντοπίσω κάποια αδυναμία στο σύστημα ασφαλείας τους που μπορεί να επιτρέψει την πρόσβαση σε σημαντικά αρχεία του συστήματος ή σε στοιχεία της βάσης δεδομένων.

Η αμέσως επόμενη υπηρεσία είναι η διαχείριση της εταιρικής ιστοσελίδας τους και η βελτίωση της ταχύτητας σε αυτήν.
Σε φυσικές επιχειρήσεις συνήθως μου ζητείται η μελέτη και η εγκατάσταση του δικτύου, ενσύρματου ή ασύρματου.

Σε υπάρχουσες εγκαταστάσεις μου ζητείται ο έλεγχος της ασφάλειας των πληροφοριακών συστημάτων και του ασύρματου δικτύου, και της αναβάθμισης αυτών αν κρίνετε απαραίτητη.

Μια ακόμα σημαντική υπηρεσία που μου ζητείται, είναι το αυτοματοποιημένο backup σε συστήματα όπου δεν μπορούν να εισχωρήσουν διάφοροι τύποι ιών όπως Ransomware με αποτέλεσμα την αποφυγή κρυπτογράφησης των αρχείων τους από κάποιον τρίτο.
Η σημαντικότερη από όλες της υπηρεσίες είναι η εκπαίδευση των υπαλλήλων πάνω στα θέματα ασφάλειας.
Οποιοδήποτε σύστημα ασφάλειας μπορεί να καταρρεύσει από ένα λάθος χειρισμό ενός υπαλλήλου.

Δημήτρης Χατζηδημήτρης

Linux Servers Administrator
Certified Penetration Tester
Security Researcher
Cryptography Enthousiast

Κινητό: 6944884661

Νέος τρόπος για τον προγραμματισμό Ιατρικών Ραντεβού στο ΓΝ-ΚΥ ΚΩ και νέος τηλεφωνικός αριθμός - 1535 -»

Το Γενικό Νοσοκομείο – Κέντρο Υγείας ΚΩ «ΙΠΠΟΚΡΑΤΕΙΟΝ» σας ενημερώνει ότι από την Δευτέρα 3 Απριλίου ο τηλεφωνικός αριθμός στον οποίο θα πρέπει να καλούν οι ενδιαφερόμενοι προκειμένου να προγραμματίσουν το ιατρικό ραντεβού τους και τις διαγνωστικές εξετάσεις τους είναι ο τετραψήφιος αριθμός 1535. Η νέα υπηρεσία δίνει τη δυνατότητα στον ενδιαφερόμενο να κλείνει ραντεβού κάθε ημέρα του χρόνου, όλο το 24ώρο αυτόματα μέσω του τηλεφώνου, χρησιμοποιώντας το πιο φυσικό μέσο επικοινωνίας, τη φωνή του. Η εξυπηρέτηση αυτή πραγματοποιείται με τη χρήση Αυτόματης Φωνητικής Πύλης, η οποία επιτρέπει στο χρήστη να «συνομιλήσει» με έναν ηλεκτρονικό υπολογιστή. Ο ενδιαφερόμενος πρέπει απλά να απαντά στις ερωτήσεις.

Η πρόσβαση στην υπηρεσία πραγματοποιείται με τους παρακάτω τρόπους:

 τηλεφωνικά, μέσω Φωνητικής Πύλης 24ώρες το 24ωρο, καλώντας το σύντομο κωδικό 1535 από οποιοδήποτε σημείο της Ελλάδας με αστική χρέωση από σταθερό και από κινητό με τη χαμηλότερη χρέωση ανά δίκτυο. Στις περιπτώσεις των τηλεφωνικών κλήσεων στις οποίες δεν είναι αποτελεσματική η αυτοματοποιημένη εξυπηρέτηση μέσω της Φωνητικής Πύλης, οι κλήσεις εξυπηρετούνται από εξειδικευμένο τηλεφωνητή 24 ώρες το 24ωρο.
 Τοπικά στο γραφείο Ραντεβού του Νοσοκομείου Δευτέρα έως Παρασκευή από 08:00πμ έως 02:30μμ.

Πλεονεκτήματα του νέου αριθμού:
 Εξυπηρέτηση 24 ώρες το 24ωρο, όλες τις ημέρες μέσω Φωνητικής Πύλης, Τηλεφωνικού Κέντρου & μέσω Διαδικτύου.
 Υποστήριξη κλήσεων από οποιαδήποτε γεωγραφική περιοχή
 Δυνατότητα πολλών ταυτόχρονων κλήσεων
 Μηδενικός χρόνος αναμονής


ΓΡΑΦΕΙΟ ΤΥΠΟΥ ΓΝ – ΚΥ ΚΩ «ΙΠΠΟΚΡΑΤΕΙΟΝ»

Δεν κατάφερε να πετύχει τη δεύτερη νίκη του στο πρωτάθλημα ο Α.Ο. Αθλοπαιδιών Κω με αντίπαλο τον Ιωνικό. Η αθηναϊκή ομάδα αν και αγωνίστηκε με ελλείψεις ήταν πιο σοβαρή κα αποφασιστική στο γήπεδο και πέτυχε νίκη με καθαρό σκορ 3-0.

Η ομάδα μας ήταν ανταγωνιστική μόνο στο πρώτο σετ το οποίο και έχασε στις λεπτομέρειες με 28-26. Από το σημείο αυτό και έπειτα δεν κατάφερε να σταθεί στο ύψος των περιστάσεων αν και είχε ανάγκη τους βαθμούς περισσότερο από τον αντίπαλο. Η υποδοχή της ομάδας ήταν πολύ κακή για τα δύο σετ με αποτέλεσμα να μην μπορεί να βρει ρυθμό στην επίθεση. Έτσι ο Ιωνικός έπαιρνε από νωρίς διαφορές στο σκορ στο 2ο και 3ο σετ και κατάφερνε να διατηρείται εύκολα μπροστά μέχρι το τέλος.

Η ομάδα παραμένει πάνω από τη ζώνη του υποβιβασμού και προσδοκά την τελευταία αγωνιστική με αντίπαλο τον Πανιώνιο να καταφέρει αυτό που δεν έκανε την Κυριακή με τον Ιωνικό.

Αναλυτικά:

Κως

Κυριακή 26-3-2017 14.30

Α.Ο. ΑΘΛΟΠΑΙΔΙΩΝ ΚΩ-Α.Σ. ΙΩΝΙΚΟΣ 0-3 (26-28, 16-25, 13-25) σε 72’

Α.Ο. ΑΘΛΟΠΑΙΔΙΩΝ ΚΩ (Αλκιβιάδης Χατζηνικολάου) ΣΑΡΙΚΙΖΗΣ ΝΙΚΟΣ, ΚΩΝΣΤΑΝΤΟΠΟΥΛΟΣ ΤΑΣΟΣ, ΠΑΠΑΣΤΕΡΙΑΔΗΣ ΘΕΟΔΟΣΗΣ(ΛΙΜΠΕΡΟ), ΒΡΑΧΝΑΣ ΓΙΑΝΝΗΣ, ΓΑΜΒΡΕΛΛΗΣ ΠΑΝΑΓΙΩΤΗΣ, ΧΑΤΖΗΝΙΚΟΛΑΟΥ ΔΗΜΗΤΡΗΣ, ΚΑΛΑΪΤΖΗΣ ΓΙΩΡΓΟΣ (ΛΙΜΠΕΡΟ), ΚΩΣΤΟΓΛΟΥ ΣΤΕΦΑΝΟΣ, ΜΩΡΕΣ ΔΗΜΗΤΡΗΣ, ΜΩΡΕΣ ΜΙΧΑΛΗΣ, ΖΑΜΑΓΙΑΣ ΓΙΑΝΝΗΣ, ΖΑΜΑΓΙΑΣ, ΠΑΝΤΕΛΗΣ, ΠΕΡΗΣ ΠΑΝΑΓΙΩΤΗΣ, ΣΤΑΜΟΓΛΟΥ ΜΑΝΩΛΗΣ.

Α.Σ. ΙΩΝΙΚΟΣ (Κώστας Νικηφορίδης) ΚΑΤΣΑΚΟΥΛΑΣ, ΜΑΝΙΑΤΗΣ, ΤΟΠΑΛΙΔΗΣ, ΜΙΧΑΛΟΠΟΥΛΟΣ, ΤΖΩΡΤΖΩΝΑΣ, ΛΕΠΟΥΡΑΣ, ΣΑΚΕΛΛΑΡΙΔΗΣ.

Απέφυγε να προτάξει τα έργα που αφορούν στο Πυλί, παρόλο που τα έταζε προεκλογικά πριν δυόμισι χρόνια

Την πάγια θέση της παράταξης #Δίεση, σχετικά με το ειδικό αναπτυξιακό πρόγραμμα Ν. Αιγαίου που εξαγγέλθηκε από το Υπουργείο Οικονομίας & Ανάπτυξης, επανέλαβε στην πρόσφατη συνεδρίαση του ΔΣ Κω, ο επικεφαλής της παράταξης, κ. Γ. Ζερβός.
Σύμφωνα με τη βασική μας αξίωση, η οποία έχει από διμήνου σταλεί με τη μορφή υπομνήματος στο αρμόδιο Υπουργείο, ο κ. Ζερβός πρότεινε στο ΔΣ την άμεση πρόκριση των έργων που αφορούν στη δημοτική ενότητα του Πυλίου καθώς και την κατασκευή Δημοτικού σχολείου στην Αντιμάχεια.
Πιο συγκεκριμένα, ο κ. Ζερβός αναφέρθηκε, με σειρά προτεραιότητας και βάσει του εκτιμώμενου κονδυλίου που θα αναλογεί στο νησί μας, στην ένταξη των παρακάτω έργων:
Α) Κατασκευή Δημοτικού Σχολείου στο Πυλί
Β) Κατασκευή Κλειστού Γυμναστηρίου στην περιοχή Λινοπότη
Γ) Κατασκευή Δημοτικού Σχολείου στην Αντιμάχεια

Σε σχετική συμπληρωματική δήλωσή του, ο κ. Ζερβός, μεταξύ άλλων, ανέφερε:
«Στην πρόσφατη συνεδρίαση του ΔΣ αποκαλύφθηκε για μιαν ακόμη φορά η υποκρισία της Δημοτικής Αρχής. Αντί να μας καταθέσει μια πρόταση υλοποιήσιμη και πολιτικά τεκμηριωμένη, μας παρουσίασε, με αναιτιολόγητη καθυστέρηση τεσσάρων μηνών, έναν κατάλογο σκόρπιων έργων, δίχως καμιά ιεράρχηση και με προϋπολογισμό 52 εκατομμυρίων ευρώ, τη στιγμή που το σύνολο του προγράμματος για τα νησιά όλου του Ν. Αιγαίου ανέρχεται στα 25 εκατομμύρια. Στον αντίποδα, η παράταξη #Δίεση, πιστή στη γραμμή διεκδίκησης μέτρων που θα αντισταθμίζουν την επιβάρυνση από το Προσφυγικό κατέθεσε μια πρόταση απολύτως ρεαλιστική και με ξεκάθαρη πολιτική στόχευση προς όφελος της νέας γενιάς του τόπου μας. Είναι πλέον φανερό ότι η Δημοτική Αρχή ούτε επιθυμεί ούτε και μπορεί να σταθεί έμπρακτα στο πλευρό όσων επιβαρύνθηκαν από το Προσφυγικό. Μόνη της παρακαταθήκη η παράτονη επωδός της στείρας άρνησης και τα όσα καταστροφικά συνέβησαν κατά το καλοκαίρι του 2015. Έκτοτε, η συνεισφορά της Δημοτικής Αρχής στο ζήτημα του Προσφυγικού συνοψίζεται ως εξής: Μηδέν από μηδέν ίσον μηδέν. Οι δημότες βλέπουν και κρίνουν».

# Γραφείο Τύπου

ferriesingreece2

kalimnos

sportpanic03

 

 

eshopkos-foot kalymnosinfo-foot kalymnosinfo-foot nisyrosinfo-footer lerosinfo-footer mykonos-footer santorini-footer kosinfo-foot expo-foot