Category: Siguria

Mëso për lajmet dhe këshillat më të fundit mbi sigurinë kibernetike, sulmet e hakerëve, përditësimet kritike dhe mbrojtjen e të dhënave online.

  • Franca ndalon Zoom dhe Teams për zyrtarët

    Franca ndalon Zoom dhe Teams për zyrtarët

    Franca ka marrë një vendim të rreptë duke ndaluar përdorimin e mjeteve video konferencë amerikane si Zoom dhe Microsoft Teams nga zyrtarët e administratës publike. Kjo masë synon të mbrojë të dhënat sensitive të shtetit nga rreziqet e mundshme të sigurisë. Për më tepër, ky vendim reflekton shqetësimet në rritje për privatësinë në epokën dixhitale.

    Arsyet kryesore të ndalimit

    Administrata franceze ka identifikuar disa probleme me këto mjetet:

    • Rrezikun e mbledhjes së të dhënave sensitive nga kompani amerikane
    • Mungesën e garancive të plota për mbrojtjen e privatësisë
    • Varësinë nga shërbime të huaja për komunikime kritike

    Duke qenë se ligjet amerikane mund të detyrojnë kompanitë të bashkëpunojnë me autoritetet, Franca preferon zgjidhje lokale.

    Alternativat franceze

    Në vend të Zoom dhe Teams, zyrtarët do të përdorin:

    • Tixeo, një platformë franceze e certifikuar
    • Shërbime të tjera europiane që respektojnë GDPR

    Këto alternativa ofrojnë të njëjtën funksionalitet, por me garanci më të mira sigurie dhe mbrojtje të të dhënave.

    Për më shumë informacion rreth GDPR dhe mbrojtjes së të dhënave, vizitoni faqen zyrtare të Komisionit Europian për GDPR.

    Implikimet më të gjera

    Ky vendim mund të ketë efekte zinxhir:

    Gjithashtu, mund të nxisë kompanitë europiane të zhvillojnë alternativa më kompetitive
    Megjithatë, mund të krijojë sfida për bashkëpunimin ndërkombëtar
    Nga ana tjetër, mund të rrisë ndërgjegjësimin për rreziqet e varësisë nga shërbimet cloud të huaja

    Çfarë mund të mësojmë ne?

    Si individë dhe kompani, ky rast na mëson:

    1. Të vlerësojmë rreziqet e sigurisë së mjeteve që përdorim
    2. Të preferojmë zgjidhje lokale kur merremi me të dhëna sensitive
    3. Të lexojmë me kujdes politikat e privatësisë të shërbimeve

    Prandaj, është koha të rishikojmë mjetet që përdorim për komunikime të rëndësishme.

    Mendime përfundimtare

    Vendimi i Francës për të ndaluar Zoom dhe Teams tregon një qasje të matur ndaj sigurisë dixhitale. Meqenëse të dhënat janë ari i shekullit të 21-të, mbrojtja e tyre bëhet gjithnjë e më e rëndësishme. Personalisht, mendoj se ky është një shembull i mirë për të gjithë ne për të qenë më të kujdesshëm me zgjedhjet tona dixhitale.

    A mendoni se ky ndalim është i justifikuar? Do ta konsideronit ta bëni të njëjtën gjë për biznesin tuaj? Ndani mendimet tuaja në komentet më poshtë!

  • Router WiFi vs Mesh: Cila zgjidhje ju përshtatet më mirë?

    Router WiFi vs Mesh: Cila zgjidhje ju përshtatet më mirë?

    Kur vjen puna për të zgjedhur zgjidhjen e duhur WiFi për shtëpinë tuaj, pyetja kryesore është: router tradicional apo sistem mesh? Të dyja opsionet kanë avantazhet dhe disavantazhet e tyre. Le të shohim më nga afër se çfarë ofron secila dhe si të vendosni për hapësirën tuaj specifike.

    Router tradicional WiFi

    Router-i tradicional është zgjidhja klasike për rrjetin tuaj shtëpiak. Ai funksionon si një pikë e vetme qendrore që shpërndan sinjalin WiFi në të gjithë shtëpinë.

    Avantazhet kryesore përfshijnë:

    • Çmime më të ulëta
    • Performancë më e lartë në hapësira të vogla
    • Më shumë porte Ethernet për lidhje të shpejta me kabllo
    • Opsione më të avancuara konfigurimi

    Megjithatë, router-at tradicionalë mund të kenë probleme me mbulimin në shtëpi të mëdha ose me shumë kate.

    Sistemi Mesh WiFi

    Mesh WiFi përdor disa nyje (nodes) që punojnë së bashku për të krijuar një rrjet të unifikuar. Një nyje kryesore lidhet me modemin, ndërsa nyjet e tjera shtrihen sinjalin.

    Kjo zgjidhje shkëlqen në:

    • Mbulim të plotë në shtëpi të mëdha ose me shumë kate
    • Eliminimin e zonave pa sinjal (dead zones)
    • Roaming të qetë midis pajisjeve
    • Menaxhim të lehtë përmes aplikacioneve mobile

    Për më shumë informacion rreth sistemeve mesh, mund të vizitoni faqen e Netgear për mesh WiFi.

    Krahasimi i performancës

    AspektRouter TradicionalMesh WiFi
    MbulimI mirë për shtëpi të voglaIdeal për shtëpi të mëdha
    ShpejtësiaMë e lartë në distanca të shkurtraE konsistente në mbarë shtëpinë
    ÇmimiMë i lirëMë i shtrenjtë
    Lehtësia e përdorimitKërkon njohuri më të mëdhaShumë i lehtë me app
    EthernetMë shumë porteMë pak porte

    Kur të zgjidhni secilën?

    Zgjidhni router tradicional nëse:

    • Keni një shtëpi të vogël ose apartament
    • Keni nevojë për lidhje Ethernet të shpejta
    • Doni një zgjidhje të lirë dhe të fuqishme

    Zgjidhni mesh nëse:

    • Keni shtëpi të mëdhe ose me shumë kate
    • Keni probleme me zonat pa sinjal
    • Doni një rrjet të lehtë për t’u menaxhuar

    Mendime përfundimtare

    Zgjedhja midis router-it tradicional dhe sistemit mesh varet kryesisht nga madhësia dhe struktura e shtëpisë suaj. Për hapësira të vogla, një router i mirë tradicional është ende zgjidhja më efikase dhe ekonomike. Megjithatë, për shtëpi më të mëdha ose kompleks, mesh WiFi ofron mbulim dhe lehtësi të pakrahasueshme.

    Personalisht, mendoj se mesh WiFi është bërë zgjidhja ideale për shumicën e shtëpive moderne, veçanërisht me rritjen e pajisjeve inteligjente. Megjithatë, gjithmonë ia vlen të vlerësoni nevojat specifike të hapësirës suaj para se të bëni një investim.

    Cila zgjidhje WiFi ju përshtatet më mirë? Keni provuar ndonjë sistem mesh? Ndani përvojat dhe këshillat tuaja në komentet më poshtë!

  • Si të heqësh bloatware nga Android-i pa root (2026)

    Si të heqësh bloatware nga Android-i pa root (2026)

    A keni ndonjëherë u mërzitur nga aplikacionet e panevojshme që vijnë preinstaluar në telefonin tuaj Android? Këto “bloatware” zënë hapësirë, konsumojnë bateri dhe ngadalësojnë pajisjen. Fatmirësisht, ka mënyra të thjeshta për t’i hequr ato pa pasur nevojë për root. Le të shohim hapat praktikë që mund t’i ndiqni për të pastruar telefonin tuaj.

    Hapi 1: Aktivizo Opsionet e Zhvilluesit

    Para se të filloni, aktivizoni Opsionet e Zhvilluesit:

    1. Shkoni në Settings > Rreth telefonit
    2. Shtypni 7 herë mbi “Numrin e build-it”
    3. Kthehuni në Settings dhe do të shihni “Opsionet e Zhvilluesit”

    Kjo ju lejon të aktivizoni USB Debugging, e cila është e nevojshme për disa metoda.

    Hapi 2: Hiqni aplikacionet e lehta me Settings

    Për aplikacionet që lejojnë deinstalim të thjeshtë:

    • Shkoni në Settings > Aplikacione
    • Zgjidhni aplikacionin e panevojshëm
    • Shtypni “Deinstalo” ose “Disable” nëse nuk lejohet deinstalimi

    Megjithatë, shumë bloatware nuk lejojnë deinstalim të plotë. Për këto, kaloni në hapat e mëposhtëm.

    Hapi 3: Përdorni ADB Commands (pa root)

    Kjo metodë funksionon për shumicën e telefonave Android pa nevojë për root:

    1. Shkarkoni ADB tools nga faqja zyrtare e Android-it në kompjuterin tuaj
    2. Aktivizoni USB Debugging në Opsionet e Zhvilluesit
    3. Lidhni telefonin me kompjuterin dhe hapni komandën prompt
    4. Futni komandën: adb shell pm uninstall -k --user 0 [package_name]

    Për të gjetur emrin e paketës, përdorni aplikacione si “Package Name Viewer” nga Play Store.

    Për udhëzime të detajuara për ADB, vizitoni faqen zyrtare të zhvilluesve Android.

    Hapi 4: Përdorni aplikacione si Shizuku + Canta

    Një metodë moderne pa PC:

    1. Shkarkoni Shizuku nga Play Store ose F-Droid
    2. Aktivizoni Shizuku përmes ADB ose wireless debugging
    3. Shkarkoni Canta dhe përdorni listat e gatshme për debloat

    Kjo metodë punon në shumicën e telefonave Samsung, Xiaomi, Realme etj.

    Hapi 5: Hiqni bloatware specifike të markës

    Për Samsung ose Xiaomi, hiqni aplikacione si:

    • Samsung: Bixby, Samsung Pay (nëse nuk i përdorni)
    • Xiaomi: Mi Browser, Mi Video

    Gjithmonë kontrolloni listat e sigurta debloat në komunitetet si XDA Developers.

    Kujdes kur hiqni aplikacionet

    Mos hiqni aplikacione kritike si:

    • System UI
    • Phone Services
    • Google Play Services

    Përdorni listat e sigurta debloat për të shmangur problemet.

    Mendime përfundimtare

    Heqja e bloatware nga Android-i është një hap i thjeshtë por efektiv për të përmirësuar performancën dhe jetëgjatësinë e baterisë së telefonit tuaj. Me këto metoda pa root, çdo përdorues mund ta bëjë këtë lehtësisht.

    Personalisht, pas heqjes së bloatware, kam vënë re një përshpejtim të dukshëm të telefonit tim dhe bateri më të mirë. Megjithatë, gjithmonë bëni backup para se të filloni.

    A keni provuar ndonjëherë të hiqni bloatware nga Android-i? Cila metodë funksionoi më mirë për ju? Ndani përvojat tuaja në komentet më poshtë!

  • Pse Grok dhe X janë ende të disponueshëm në App Stores?

    Pse Grok dhe X janë ende të disponueshëm në App Stores?

    Në një zhvillim shqetësues, aplikacione që përdorin Grok AI për të krijuar imazhe nude nga foto të vërteta njerëzish po kalojnë në App Store dhe Google Play. Këto “nudify” apps krijojnë materiale CSAM (Child Sexual Abuse Material) dhe shkelin rregullat e dy platformave kryesore. Le të shohim më nga afër se çfarë po ndodh dhe pse kjo është një problem serioz.

    Si funksionojnë këto aplikacione?

    Aplikacionet “nudify” përdorin Grok AI për të:

    1. Hequr rrobat nga fotot e personave të vërtetë
    2. Krijuar imazhe realiste nude pa pëlqimin e subjektit
    3. Gjeneruar CSAM duke përdorur imazhe të fëmijëve

    Këto apps shiten me abonime mujore dhe krijojnë miliona dollarë të ardhura, pavarësisht natyrës së tyre të paligjshme.

    Dështimi i Apple dhe Google

    Edhe pse të dy platformat kanë politika strikte kundër CSAM:

    • Aplikacionet kalojnë në App Store pavarësisht rregullave të qarta
    • Google Play po lejon të njëjtat apps të ekzistojnë
    • Moderimi i AI-së është ende i dobët në të dyja platformat

    Kjo tregon një boshllëk serioz në aftësinë e tyre për të zbuluar dhe bllokuar përmbajtje të rrezikshme të gjeneruara nga AI.

    Për më shumë informacion rreth politikave të sigurisë së App Store, mund të vizitoni rregullat zyrtare të Apple App Store.

    Rreziqet për përdoruesit dhe shoqërinë

    Këto aplikacione krijojnë probleme serioze:

    • Vjedhje të privatësisë dhe imazhe të paautorizuara nude
    • CSAM që mund të përdoret për shantazh dhe abuzim
    • Normalizimi i deepfake pornografisë

    Gjithashtu, kërcënojnë besimin e publikut ndaj dy platformave më të mëdha të shpërndarjes së aplikacioneve.

    Çfarë mund të bëjmë?

    Për të mbrojtur veten dhe të tjerët:

    1. Shmangni përdorimin e çdo aplikacioni “nudify”
    2. Raportoni menjëherë çdo app të dyshimtë në App Store/Play Store
    3. Mbështesni rregullore më të rrepta për AI dhe CSAM

    Mendime përfundimtare

    Ky skandal me aplikacionet “nudify” të Grok tregon qartë se platformat e mëdha po dështojnë në moderimin e AI-së së rrezikshme. Është e papranueshme që aplikacione që krijojnë CSAM të lejohen të ekzistojnë në App Store dhe Google Play.

    Personalisht, mendoj se kjo situatë kërkon një reagim të menjëhershëm dhe të ashpër nga Apple dhe Google. Teknologjia AI duhet të përdoret për të mirën, jo për të krijuar armë për abuzuesit dhe kriminelët. Është koha që platformat të investojnë seriozisht në moderim AI.

    A jeni të shqetësuar për këtë zhvillim? Çfarë mendoni se duhet të bëjnë Apple dhe Google? Ndani mendimet tuaja në komentet më poshtë!

  • Gjykata urdhëron OpenAI të dorëzojë 20 milionë biseda ChatGPT

    Gjykata urdhëron OpenAI të dorëzojë 20 milionë biseda ChatGPT

    Një gjykatë federale në New York ka urdhëruar OpenAI të dorëzojë 20 milionë biseda anonimizuara nga ChatGPT në kuadër të një serie padi për shkelje të copyright-it. Ky vendim shënon një moment të rëndësishëm në luftën ligjore midis krijuesve të përmbajtjes dhe kompanive të AI-së. Le të shohim më nga afër se çfarë po ndodh dhe implikimet për përdoruesit dhe industrinë.

    Sfonda e çështjes ligjore

    Ky vendim vjen nga një seri prej 16 padish të bashkuara kundër OpenAI-së nga organizata të mëdha mediatike, përfshirë The New York Times dhe Chicago Tribune. Këto kompani akuzojnë OpenAI-në se ka përdorur pa leje materialet e tyre të copyright-uar për të trajnuar modelet e AI-së.

    Gjykata ka miratuar kërkesën për 20 milionë biseda si pjesë e procesit të zbulimit (discovery), për të analizuar nëse ChatGPT riprodhon përmbajtje të copyright-uar.

    Çfarë përfshin dorëzimi i të dhënave?

    OpenAI duhet të dorëzojë:

    • 20 milionë biseda anonimizuara nga ChatGPT
    • Rreth 0.5% e të dhënave të ruajtura
    • Të dhëna pa identifikues personalë të përdoruesve

    Megjithatë, OpenAI argumentoi se kjo mund të komprometojë privatësinë, por gjykata vendosi se anonimizimi është i mjaftueshëm dhe rëndësia ligjore tejkalon rreziqet.

    Çfarë do të bëjnë me të dhënat?

    Krijuesit e përmbajtjes planifikojnë të:

    1. Analizojnë bisedat për të gjetur riprodhime të materialit të tyre të copyright-uar
    2. Provë se ChatGPT nuk krijon vetëm përmbajtje të re, por kopjon material ekzistues
    3. Përdorin ChatGPT-në vetë për të analizuar të dhënat e dorëzuara

    Për më shumë informacion rreth zhvillimeve ligjore në AI, mund të vizitoni faqen e EFF për çështjet e AI-së

    Implikimet për privatësinë

    Ky vendim ngre shqetësime të rëndësishme:

    • A është anonimizimi vërtet i plotë dhe i sigurt?
    • Mund të ketë më shumë kërkesa të ngjashme në të ardhmen
    • Përdoruesit mund të ndihen më pak të sigurt për privatësinë e bisedave me AI

    Gjykata vendosi se interesat ligjore tejkalojnë shqetësimet për privatësinë, por ky precedent mund të ketë efekte të gjera.

    Mendime përfundimtare

    Ky vendim gjykate është një zhvillim i rëndësishëm në betejën ligjore midis krijuesve të përmbajtjes dhe kompanive të AI-së. Ai mund të ndryshojë mënyrën se si trajnohen modelet e AI-së në të ardhmen dhe si trajtohen të dhënat e përdoruesve.

    Personalisht, mendoj se ky rast thekson nevojën për një balancë më të mirë midis inovacionit teknologjik dhe mbrojtjes së të drejtave të autorit. Gjithashtu, është një kujtesë për përdoruesit se bisedat me AI mund të mos jenë aq private sa mendojnë.

    A jeni të shqetësuar për privatësinë e bisedave tuaja me ChatGPT? Çfarë mendoni për këtë vendim gjykate? Ndani mendimet tuaja në komentet më poshtë!

  • Malware i ri GlassWorm synon Mac dhe kriptomonedhat

    Malware i ri GlassWorm synon Mac dhe kriptomonedhat

    Malware për Mac nuk është më diçka e rrallë, dhe rasti i fundit me GlassWorm e provon këtë shumë mirë. Ky malware i ri synon përdoruesit e macOS që shkarkojnë crypto wallet-e të modifikuara dhe, si pasojë, rrezikojnë si kompjuterin ashtu edhe fondet e tyre. Prandaj, mendova të ndaj disa ide rreth asaj se çfarë po ndodh dhe si mund të mbrohesh.

    Çfarë është GlassWorm dhe pse është ndryshe?

    GlassWorm është një fushatë e re malware që shënjestron macOS duke u fshehur brenda aplikacioneve të rreme të crypto wallet-eve. However, ajo që e bën këtë sulm veçanërisht të rrezikshëm është fakti se:

    • Përdor instalues .dmg që duken krejt normale për përdoruesin.
    • Përfshin wallet-e të njohura të modifikuara (trojanized), kështu që viktima mendon se po instalon një mjet të sigurt.
    • Pasi instalohet, mund të vjedhë frazat recovery, çelësat privatë dhe të dhëna të tjera sensitive.

    Sulmi lidhet shpesh me faqe të rreme ose reklama mashtruese që imitojnë projektet reale të kriptomonedhave, gjë që e bën edhe më të lehtë që dikush të bie pre.

    Për një pasqyrë më të gjerë mbi fushatat e malware-it për Mac, ja një burim i dobishëm: Malwarebytes për macOS.

    Si përhapen wallet-et e trojanizuara?

    Në shumicën e rasteve, viktimat nuk shkarkojnë malware direkt nga burime të dyshimta, por nga:

    • Faqe që duken zyrtare, por kanë domain shumë të ngjashëm me origjinalin.
    • Reklama të sponsorizuara në motorë kërkimi që çojnë drejt “download”-eve të rreme.
    • Linke në rrjete sociale, Telegram apo Discord ku premtohen bonuse, airdrop-e ose versione “të avancuara” të wallet-eve.

    Because shumë përdorues e kanë nisur të besojnë se “Mac nuk merr viruse”, ata shpesh klikojnë dhe instalojnë pa verifikuar burimin. Pikërisht këtu GlassWorm shfrytëzon pakujdesinë dhe mungesën e dyshimit.

    Nëse shkarkon një wallet, gjithmonë shko direkt te faqja zyrtare e projektit (p.sh. MetamaskElectrum) dhe mos u mbështet te linket nga pale të treta.

    Çfarë bën malware pasi të infektojë Mac-un?

    Pasi përdoruesi instalon wallet-in e trojanizuar, në prapaskenë ndodhin disa gjëra të pakëndshme:

    • Ekzekutohen skripte që instalojnë komponentë shtesë të malware-it.
    • Lexohen dhe dërgohen jashtë pajisjes fraza recovery, fraza seed ose çelësa privatë.
    • Mund të ndryshohen disa konfigurime të sistemit për të ruajtur persistencën (pra malware të ringrihet pas restart-it).

    Additionally, GlassWorm mund të përdoret si pjesë e një zinxhiri më të madh sulmesh, ku Mac-u bëhet pikënisje për kompromise të tjera: email, cloud, apo edhe akses në sisteme pune nëse përdoret në një laptop profesional.

    Si të mbrohesh në macOS kundër GlassWorm dhe sulmeve të ngjashme?

    Në vend që të panikosh, ia vlen të vendosësh disa rregulla praktike sigurie. Ja disa ide që mendoj se çdo përdorues Mac duhet t’i zbatojë:

    • Shkarko vetëm nga burime zyrtare
      • Përdor App Store kur është e mundur.
      • Shkarko wallet-e vetëm nga faqet zyrtare, jo nga linket në forume apo reklama.
    • Verifiko domain-in para se të shkarkosh
      • Kontrollo dy herë URL-në (https, domain korrekt, pa shkronja të dyshimta).
      • Shmang shkarkimet nga faqet me shumë popup-e apo reklama agresive.
    • Aktivo dhe ruaj Gatekeeper & XProtect
      • Mos çaktivizo mbrojtjet e integruara të macOS vetëm për “ta bërë më shpejt”.
      • Nëse macOS të paralajmëron për një app të pasigurt, ka një arsye.
    • Përdor një antivirus/antimalware për Mac
      • Zgjidh një emër serioz dhe mbaje të përditësuar.
      • Konfiguro skanime periodike automatike.
    • Ruaj frazat e rikuperimit offline
      • Mos i ruaj në screenshot, Notes ose dokumente të pambrojtura në Mac.
      • Përdor një hardware wallet aty ku është e mundur.

    Për udhëzime të përgjithshme sigurie në kriptomonedha, mund të hedhësh një sy te udhëzuesi i sigurisë i Kraken.

    Çfarë të bësh nëse dyshon se je infektuar?

    Nëse ke instaluar ndonjë wallet nga një burim jo 100% zyrtar, është mirë të veprosh menjëherë:

    1. Shkëput rrjetin (Wi‑Fi dhe Ethernet).
    2. Eksporto dhe lëviz fondet e tua në një wallet të sigurt/hardware wallet me seed të ri, nga një pajisje tjetër e pastër.
    3. Bëj skanim të plotë me një mjet serioz antimalware për macOS.
    4. Konsidero një reinstall të pastër të macOS nëse shenjat e komprometimit janë të forta.
    5. Ndrysho fjalëkalimet e llogarive që lidhen me atë Mac (email, exchange, cloud, etj.).

    On the other hand, nëse vepron shpejt, ka gjasa të minimizosh dëmin dhe të shpëtosh të paktën një pjesë të fondeve.

    Final Thoughts (Mendime përfundimtare)

    GlassWorm është një shembull shumë i qartë se si sulmuesit po kombinojnë crypto, social engineering dhe macOS për të goditur aty ku njerëzit janë më të pambrojtur. Prandaj, mendoj se tani është momenti ideal që çdo përdorues Mac të rrisë “higjienën” digjitale, sidomos nëse merret me kriptomonedha.

    Në fund të ditës, mjeti më i fortë i sigurisë nuk është vetëm softueri, por mënyra si sillet përdoruesi: dyshim i shëndetshëm, verifikim burimesh dhe kujdes i vazhdueshëm me frazat dhe çelësat privatë.

    A po përdor crypto wallet në Mac? A të duket se ke qenë ndonjëherë pranë një mashtrimi të tillë? Are you worried or maybe even curious about these attacks? Shkruaj mendimin tënd në komente – do ishte interesante të shohim sa prej nesh kanë hasur situata të ngjashme!

  • 5 veçori WhatsApp që rrisin privatësinë tuaj

    5 veçori WhatsApp që rrisin privatësinë tuaj

    WhatsApp ka bërë përparime të mëdha në mbrojtjen e privatësisë së përdoruesve, duke ofruar veçori të avancuara që shpesh kalojnë pa u vënë re. Këto mjete të fuqishme mund të transformojnë mënyrën se si mbroheni në komunikimet tuaja ditore. Le të shohim pesë veçoritë më të rëndësishme që duhet t’i aktivizoni menjëherë.

    1. Enkriptimi fund-të-fund

    Të gjitha bisedat në WhatsApp janë të enkriptuara fund-të-fund sipas paracaktimit. Kjo do të thotë se:

    • As WhatsApp nuk mund të lexojë mesazhet tuaja
    • Nuk ka serverë qendrorë që ruajnë përmbajtjen
    • Vetëm ju dhe marrësi mund të dekriptoni mesazhet

    Kjo veçori është thelbësore për mbrojtjen e komunikimeve tuaja sensitive.

    2. Verifikimi me dy hapa

    Aktivizimi i verifikimit me dy hapa shton një shtresë të shtuar sigurie:

    1. Krijoni një PIN 6-shifror
    2. Aktivizoni emailin e rikuperimit
    3. Kjo pengon aksesin në llogari edhe nëse dikush ka numrin tuaj

    Për më shumë informacion rreth sigurisë së WhatsApp, mund të vizitoni faqen zyrtare të WhatsApp për sigurinë.

    3. Kontrolli i privatësisë së fotove të profilit

    WhatsApp ju lejon të kontrolloni se kush mund të shohë foton tuaj të profilit:

    • Askush
    • Kontakte të mijëta
    • Kontakte të reja
    • Të gjithë

    Kjo veçori është veçanërisht e dobishme për të mbrojtur identitetin tuaj nga të panjohurit.

    4. Konfirmimi i leximit të mesazheve

    Ju mund të kontrolloni nëse dëshironi që të tjerët të dinë kur keni lexuar mesazhet e tyre:

    • Çaktivizoni shenjat e dy blu për të gjithë
    • Ruani privatësinë tuaj të leximit
    • Megjithatë, do të humbisni aftësinë për të parë nëse të tjerët kanë lexuar mesazhet tuaja

    5. Bllokimi i ekranit me biometri

    WhatsApp tani mbështet bllokimin e aplikacionit me:

    • Gjurmë gishti
    • Fytyrë ID (Face ID)
    • PIN ose model

    Kjo mbron bisedat tuaja nga syri i të tjerëve nëse dikush merr telefonin tuaj.

    Pse janë të rëndësishme këto veçori?

    Në një botë ku privatësia është më e rëndësishme se kurrë, këto veçori ofrojnë:

    • Mbrojtje nga hakerët dhe spiunët
    • Kontroll të plotë mbi të dhënat tuaja
    • Qetësi mendore në komunikimet ditore

    Gjithashtu, ato janë të lehta për t’u konfiguruar dhe nuk ndikojnë në përvojën tuaj të përdorimit.

    Mendime përfundimtare

    Veçoritë e sigurisë dhe privatësisë së WhatsApp janë një shembull i shkëlqyer se si një aplikacion i popullarizuar mund të ofrojë mbrojtje të nivelit të lartë. Duke i aktivizuar këto veçori, ju merrni kontrollin e plotë mbi privatësinë tuaj dixhitale.

    Personalisht, mendoj se enkriptimi fund-të-fund dhe verifikimi me dy hapa janë absolutisht thelbësorë në ditët e sotme. Rekomandoj fuqimisht që të gjithë të i aktivizojnë këto veçori sa më shpejt të jetë e mundur.

    A i keni aktivizuar këto veçori në WhatsApp-in tuaj? Cila prej tyre ju duket më e rëndësishmja? Ndani mendimet dhe përvojat tuaja në komentet më poshtë!

  • Si të mbroni iPhone-in dhe Android-in nga spyware

    Si të mbroni iPhone-in dhe Android-in nga spyware

    Në epokën dixhitale, spyware është një kërcënim i heshtur që mund të vjedhë të dhënat tuaja personale pa dijeninë tuaj. Që nga mesazhet private deri te aktivitetet tuaja ditore, këto programe të dëmshme mund të monitorojnë gjithçka. Fatmirësisht, ka hapa të thjeshtë që mund t’i ndiqni për të mbrojtur iPhone-in ose Android-in tuaj. Le të shohim si të identifikoni dhe largoni këto kërcënime.

    Shenjat e spyware në telefonin tuaj

    Spyware shpesh lë gjurmë të dukshme. Kujdesuni për këto sinjale:

    • Konsum i lartë i baterisë pa arsye
    • Nxehtësi e pazakontë e pajisjes
    • Konsum i lartë të dhënash mobile
    • Aplikacione të panjohura ose që hapen vetë

    Nëse vëreni këto, është koha të veproni menjëherë për të kontrolluar pajisjen tuaj.

    Hapa të menjëhershëm për iPhone

    Për përdoruesit e iPhone-it:

    • Aktivizoni Lockdown Mode në Settings > Privacy & Security për mbrojtje të shtuar
    • Çaktivizoni iMessage dhe FaceTime nëse dyshoni për sulme zero-click
    • Përditësoni iOS-in në versionin më të fundit për të mbyllur dobësitë
    • Rivendosni pajisjen në fabrike pas backup-i (pa rikthimin e të dhënave të dyshimta)

    Këto hapa reduktojnë rrezikun nga spyware të avancuara, sidomos për përdorues të rrezikuar.

    Hapa të menjëhershëm për Android

    Për Android:

    • Aktivizoni Play Protect në Google Play Store për skanim automatik
    • Shmangni instalimin e aplikacioneve nga burime të panjohura
    • Përdorni VPN të besueshëm për të mbrojtur trafikun tuaj
    • Largoni aplikacionet e dyshimta nga Settings > Apps

    Gjithashtu, vendosni një screen lock të fortë dhe aktivizoni 2FA për llogaritë tuaja.

    Për më shumë këshilla sigurie, vizitoni faqen e CISA për sigurinë e smartphone-ve.

    Masa parandaluese afatgjatë

    Për të shmangur infeksionet e reja:

    • Përdorni fjalëkalime unike dhe menaxher fjalëkalimesh
    • Aktivizoni autentifikimin me dy faktorë kudo
    • Shmangni klikimin e lidhjeve të dyshimta në email ose mesazhe
    • Përditësoni rregullisht aplikacionet dhe sistemin operativ

    Këto zakone e bëjnë telefonin tuaj shumë më të sigurt nga sulmet e spyware.

    Mendime përfundimtare

    Mbrojtja nga spyware kërkon vigjilencë, por hapat e thjeshtë si përditësimet dhe kontrolli i aplikacioneve mund të parandalojnë shumicën e kërcënimeve. Në botën e sotme, ku të dhënat tona janë më të çmuatshme se kurrë, është thelbësore të jemi proaktivë.

    Personalisht, mendoj se Lockdown Mode në iPhone dhe Play Protect në Android janë vegla të fuqishme, por asgjë nuk zëvendëson zakonet e mira si shmangia e lidhjeve të dyshimta. Duke i ndjekur këto, mund të mbrohemi nga shumica e rreziqeve.

    A keni hasur ndonjëherë shenja spyware në telefonin tuaj? Cilat masa keni marrë? Ndani mendimet tuaja në komentet më poshtë!

  • OpenAI kërkon ekspert për të menaxhuar konfliktet me shtetet

    OpenAI kërkon ekspert për të menaxhuar konfliktet me shtetet

    OpenAI ka hapur një pozicion të ri pune për një ekspert që do të menaxhojë konfliktet dhe tensionet me shtetet dhe qeveritë në mbarë botën. Kjo lëvizje vjen në një moment kritik për kompaninë, ndërsa teknologjia e saj e avancuar AI po shkakton shqetësime të gjera rregullatore dhe geopolitike. Le të shohim më nga afër pse kjo pozicion është kaq e rëndësishme dhe çfarë implikimesh ka për të ardhmen e industrisë së AI.

    Çfarë bën pozicioni i ri?

    Sipas përshkrimit të punës, kandidati i zgjedhur do të:

    1. Menaxhojë marrëdhëniet me qeveritë dhe institucionet rregullatore
    2. Adresojë konfliktet dhe tensionet politike rreth zhvillimit të AI
    3. Ndihmojë në formulimin e politikave për përdorimin e përgjegjshëm të AI
    4. Bashkëpunojë me ekipet e sigurisë dhe politikave të OpenAI

    Ky rol është krijuar për të ndihmuar OpenAI të navigojë në një peizazh gjithnjë e më kompleks rregullator.

    Pse ka nevojë OpenAI për këtë pozicion?

    Në vitet e fundit, OpenAI ka hasur në disa sfida të rëndësishme:

    • Presione rregullatore nga Bashkimi Evropian dhe SHBA
    • Akuzat për mungesë transparencë në zhvillimin e modeleve AI
    • Kërkesat për më shumë kontroll mbi përdorimin e teknologjisë së saj

    Për më shumë informacion rreth politikave të AI, mund të vizitoni faqen zyrtare të politikave të OpenAI.

    Implikimet për industrinë e AI

    Kjo lëvizje ka disa implikime të rëndësishme:

    1. OpenAI po njeh rritjen e shpejtë të rregullimeve për AI
    2. Kompania po investon në menaxhimin proaktiv të marrëdhënieve me qeveritë
    3. Mund të ndikojë në mënyrën se si zhvillohen dhe implementohen modelet e ardhshme AI

    Mendime përfundimtare

    Krijimi i këtij pozicioni të ri nga OpenAI është një hap i mençur dhe i nevojshëm në një epokë ku zhvillimi i AI po ndodh nën një shkrirje të madhe rregullimesh dhe shqetësimesh publike. Kjo tregon se kompania është e vetëdijshme për përgjegjësitë e saj dhe po merr masa për të menaxhuar sfidat geopolitike.

    Personalisht, mendoj se kjo lëvizje do ta ndihmojë OpenAI të vazhdojë inovacionin pa u penguar nga konfliktet politike. Megjithatë, mbetet për t’u parë se sa efektiv do të jetë ky rol në një mjedis kaq të komplikuar.

    A mendoni se OpenAI po bën të duhurin për të menaxhuar marrëdhëniet me qeveritë? Çfarë keni mendim për rregullimin e AI? Ndani mendimet tuaja në komentet më poshtë!

  • Sulm masiv ndaj FortiGate: 15,000 pajisje të komprometuara

    Sulm masiv ndaj FortiGate: 15,000 pajisje të komprometuara

    Një sulm masiv kibernetik ka ekspozuar të dhëna sensitive për më shumë se 15,000 pajisje FortiGate, duke vënë në rrezik sigurinë e mijëra organizatave në mbarë botën. Ky incident nxjerr në pah rëndësinë e mbrojtjes së vazhdueshme të infrastrukturës së rrjetit dhe nevojën për vigjilencë të shtuar në fushën e sigurisë kibernetike.

    Detajet e sulmit

    Grupi i ri i hakerëve i quajtur “Belsen Group” ka publikuar në dark web:

    • Konfigurimet e 15,000+ pajisjeve FortiGate
    • Adresat IP të pajisjeve të komprometuara
    • Kredencialet VPN të këtyre pajisjeve

    Këto të dhëna u bënë publike në janar 2025, megjithëse duket se janë mbledhur që në tetor 2022.

    Si u krye sulmi?

    Hakerët shfrytëzuan një dobësi kritike të njohur si CVE-2022-40684:

    • Kjo dobësi lejonte anashkalimin e autentifikimit administrativ
    • Sulmuesit mund të shkarkonin konfigurimet e pajisjeve FortiGate
    • Ata shtuan një llogari super_admin të quajtur ‘fortigate-tech-support’

    Për më shumë informacion rreth CVE-2022-40684, mund të vizitoni njoftimin zyrtar të Fortinet.

    Implikimet e sulmit

    Ky sulm ka pasoja serioze për organizatat e prekura:

    1. Ekspozim i rregullave të firewall-it
    2. Rrezik i aksesit të paautorizuar në rrjete private
    3. Mundësi për sulme të mëtejshme duke përdorur informacionin e vjedhur

    Gjithashtu, fakti që të dhënat u publikuan dy vjet pas vjedhjes tregon se sulmuesit mund t’i kenë përdorur këto informacione për një kohë të gjatë pa u zbuluar.

    Si të mbroheni?

    Nëse përdorni pajisje FortiGate, rekomandohet të:

    • Ndryshoni menjëherë të gjitha fjalëkalimet e ekspozuara
    • Përditësoni firmware-in në versionin më të fundit
    • Kontrolloni për llogari të paautorizuara si ‘fortigate-tech-support’
    • Monitoroni rrjetin tuaj për aktivitet të dyshimtë

    Për udhëzime të detajuara rreth sigurisë së pajisjeve FortiGate, mund të vizitoni dokumentacionin zyrtar të Fortinet për praktikat më të mira.

    Mendime përfundimtare

    Ky sulm masiv ndaj pajisjeve FortiGate është një kujtesë e fortë për rëndësinë e mbrojtjes së vazhdueshme të infrastrukturës së rrjetit. Është thelbësore që organizatat të qëndrojnë vigjilente, të përditësojnë rregullisht sistemet e tyre dhe të implementojnë praktika të forta të sigurisë kibernetike.

    Personalisht, mendoj se ky incident tregon se sa shpejt mund të evoluojnë kërcënimet kibernetike dhe sa e rëndësishme është të qëndrosh gjithmonë një hap përpara sulmuesve. Është një thirrje zgjimi për të gjitha organizatat që përdorin pajisje të ngjashme rrjeti.

    A jeni të shqetësuar për sigurinë e rrjetit tuaj pas këtij sulmi? Cilat masa shtesë mendoni se duhet të marrin organizatat për të mbrojtur infrastrukturën e tyre? Ndani mendimet tuaja në komentet më poshtë!