piratepost

joined 2 years ago
 

L'amministrazione Trump licenzia i membri del comitato di revisione della sicurezza informatica in una decisione "terribilmente miope"

Una persona a conoscenza del CSRB, che ha ricevuto la lettera in cui veniva informata della cessazione della sua iscrizione al CSRB, ha criticato la decisione.

"Chiudere tutti i comitati consultivi del DHS senza considerare l'impatto è stato terribilmente miope", ha detto a TechCrunch la persona, che ha chiesto di rimanere anonima. "Interrompere la revisione del CSRB quando la Cina ha attacchi informatici in corso alle nostre infrastrutture critiche è un errore pericoloso. Dobbiamo imparare dal tifone Salt e proteggerci meglio. Il fatto che questa non sia una priorità per Trump è significativo".

"Non puoi fermare ciò che non capisci e il CSRB ci stava armando di comprensione",

ha aggiunto la stessa persona.

techcrunch.com/2025/01/22/trum…

@informatica

 

Le giovani vite non valgono i profitti delle Big Tech - Ctrl + Alt + Reclaim è un nuovo movimento giovanile indipendente sostenuto da People vs Big Tech .

Un piccolo gruppo di CEO dietro gran parte della nostra esperienza online continua a mettere a rischio le nostre vite, dall'aumento dei tassi di suicidio tra gli adolescenti all'amplificazione della violenza, online e offline. Gli algoritmi tossici delle Big Tech stanno prosciugando la nostra autostima, il nostro tempo e la nostra energia, trasformando le nostre vite in dati da cui trarre profitto. Stanno guadagnando miliardi con razzismo , misoginia e politica di estrema destra sulle loro piattaforme.

blog.peoplevsbig.tech/ctrl-alt…

@eticadigitale

 

I problemi dell'identità digitale europea (EUDI): un feedback indipendente sui pericoli dell'attuale implementazione dell'EUDI.

Il framework di riferimento per l'architettura EUDI (ARF) è basato sulla specifica eIDAS2 e il suo atto di attuazione è stato recentemente approvato dai rappresentanti degli stati membri dell'UE. La Commissione europea ne ha appena ratificato l'adozione.
La motivazione alla base dell'EUDI è quella di raggiungere un'autonomia strategica per i nostri servizi pubblici e sociali, ma la sua realizzazione va nella direzione opposta, mettendo di fatto nelle mani dei produttori di sistemi operativi mobili i principali canali di interazione con le istituzioni che governano la nostra società.

@eticadigitale

news.dyne.org/the-problems-of-…

Grazie a @jaromil per la segnalazione
RE: toot.community/users/dyne/stat…

 

I domini dimenticati stanno diventando l'arma segreta dei criminali informatici per aggirare la sicurezza della posta elettronica!

Alcuni cybercriminali stanno rilanciando domini vecchi di decenni che non dispongono di misure di sicurezza di base per inviare e-mail di phishing. Queste tattiche ingannano anche sistemi avanzati come SPF e DMARC.

thehackernews.com/2025/01/negl…

@informatica

 

Il presidente e ad di Meta Mark Zuckerberg ha annunciato l’ingresso nel consiglio di amministrazione di John Elkann, ad di Exor e presidente di Stellantis e Ferrari.

@eticadigitale

Dando la notizia in un post su Facebook, Zuckerberg ha scritto che Elkann "ha una profonda esperienza nella gestione di grandi aziende globali e apporta una prospettiva internazionale".

ilsole24ore.com/art/stellantis…
RE: infosec.exchange/users/filippo…

 

Trump chiede alla Corte Suprema di sospendere l'imminente divieto di TikTok

Gli avvocati che rappresentano il presidente eletto Donald Trump hanno chiesto alla Corte Suprema di sospendere una legge che costringerebbe ByteDance, il proprietario di TikTok, a vendere l'app per video di breve durata, pena il suo divieto negli Stati Uniti.

Se l'app non verrà venduta, il divieto entrerà in vigore tra poche settimane, il 19 gennaio. ByteDance sta contestando la costituzionalità della legge, ufficialmente intitolata Protecting Americans from Foreign Adversary Controlled Applications Act, con la Corte Suprema che dovrebbe ascoltare le argomentazioni il 10 gennaio.

In un nuovo documento, gli avvocati di Trump descrivono la scadenza per vietare o vendere, che cade un giorno prima del suo insediamento, come una "tempistica sfortunata" che interferisce con la sua "capacità di gestire la politica estera degli Stati Uniti".

techcrunch.com/2024/12/28/trum…

@informatica

 

👀🔎 La scorsa settimana le aziende Big Tech hanno pubblicato i loro primi report su come valutano i rischi sistemici delle loro piattaforme per gli utenti ai sensi del Digital Services Act dell'UE. Ecco cosa abbiamo scoperto finora: 🧵

Il post di People vs BigTech

@eticadigitale

Il modello di business basato sulla sorveglianza, i sistemi di raccomandazione tossici e le caratteristiche di progettazione che creano dipendenza (il vero modello di business di questi giganti della tecnologia) non sono considerati fonti di rischi sistemici.

Invece, i report si concentrano sul sintomo (comportamento scorretto dell'utente, moderazione inefficace dei contenuti), ignorando la causa principale: una cattiva progettazione della piattaforma.

Ciò nonostante, le prove schiaccianti che questi sistemi causano danni, tra cui la diffusione e l'amplificazione dell'odio, della disinformazione, della divisione e l'invasione della nostra privacy per profilarci e sfruttare le nostre vulnerabilità a scopo di lucro.

Non affrontando i rischi legati alla progettazione della piattaforma e ai modelli di business, le aziende Big Tech hanno ignorato anni di ricerche indipendenti su questo tema, anche da parte dei membri di #PeoplevsBigTech

Le grandi aziende tecnologiche affermano di consultare stakeholder esterni per valutare e mitigare i rischi, ma sembra che nessuna delle +120 organizzazioni in @PeoplevsBigTech, comprese quelle che hanno pubblicato ricerche sui rischi sistemici relativi alle piattaforme di social media, sia stata consultata. La DSA afferma che dovrebbero. Coincidenza?

Ci sono anche lacune nei report, ad esempio Facebook non riesce a spiegare perché identifica alcuni rischi come bassi. Alcuni report non vanno molto oltre ciò che era già di dominio pubblico, con pochissimi dati concreti su metriche ed efficacia.

Sebbene la maggior parte delle aziende Big Tech fornisca informazioni su come mitigano i rischi identificati (alcuni dei quali sono stati suggeriti da gruppi della società civile ed esperti), nessuna di esse fornisce informazioni sull'efficacia di queste misure di mitigazione.

Ad esempio, Facebook cita l'uso di etichette di disinformazione e YouTube evidenzia la funzionalità "Breaking News Shelf" come esempi di misure di mitigazione, ma non ci vengono forniti dettagli significativi sulla loro efficacia.
Abbiamo bisogno di prove che queste misure di mitigazione funzionino (o meno) per poter giudicare se siano efficaci. Finora la ricerca ha dimostrato che le piattaforme dei social media sono progettate per coinvolgere, far infuriare e creare dipendenza, danneggiando la nostra salute mentale. Se ci sono prove del contrario, vogliamo vederle!

Anche la società civile deve essere consultata in modo significativo sui rischi sistemici correlati alle piattaforme dei social media. Avendo pubblicato molte ricerche indipendenti su questo tema, sappiamo una cosa o due sui rischi 😉

Restate sintonizzati per un'analisi più dettagliata dei report nelle prossime settimane 📑 Nel frattempo, potete trovare alcune delle nostre ricerche precedenti relative ai rischi delle piattaforme di social media qui e di seguito:

globalwitness.org/en/campaigns…

panoptykon.org/sites/default/f…

panoptykon.org/sites/default/f…

panoptykon.org/sites/default/f…

en.panoptykon.org/sites/defaul…

Ringraziamo il servizio di The Reader App per l'unroll

 

I fuffari non sono più un'esclusiva nostrana. L'associazione austriaca dei creditori guadagna milioni con i diritti GDPR (in realtà) gratuiti

#NOYB ha presentato denuncia e rapporto contro l'associazione dei creditori #KSV1870 all'autorità austriaca per la protezione dei dati. Sebbene l’articolo 15 #GDPR preveda che il diritto di accesso debba essere gratuito, KSV ne trae enormi profitti. Usano design di siti Web fuorvianti per spingere le persone ad acquistare un costoso "InfoPass" invece di ottenere una copia gratuita dei propri dati. L'obiettivo principale di questo programma sembrano essere gli stranieri. Ad esempio, il Dipartimento per l’immigrazione (MA35) di Vienna richiede i dati KSV come prova di solvibilità. È probabile che il danno causato alle vittime inconsapevoli ammonti a milioni

@privacypride

noyb.eu/en/creditors-associati…

 

RICONOSCIMENTO FACCIALE ALLO STADIO OLIMPICO

Riccardo Coluccini ha recentemente realizzato un’inchiesta dalla quale emergono dati dirompenti sull’utilizzo del riconoscimento facciale in tempo reale all’interno – quantomeno – dello Stadio Olimpico di Roma. La compagnia coinvolta, Reco 3.26 (emanazione di Parsec 3.26), è coinvolta nella strutturazione dei principali strumenti utilizzati dalle forze dell’ordine italiane per effettuare attribuzioni di identità partendo da immagini; in seguito a un freno posto dal Garante della Privacy, questi riscontri possono avvenire solo in differita, ma giustificandosi con l’implementazione del Daspo, all’interno dello stadio romano si confrontano in tempo reale i volti ripresi dalle videocamere con quelli contenuti in un database.
In compagnia di Riccardo Coluccini cercheremo di approfondire le funzioni di questo sistema, il contesto in cui si è sviluppato, la sedimentazione di tecnologie sorveglianti a partire da contesti emergenziali (ad esempio la pandemia di Covid 19), quali altri ambiti possano essere investiti e quali conseguenze possa generare la normalizzazione della sorveglianza biometrica.

@privacypride

radioblackout.org/podcast/rico…

 

Sfatare il mito dei dati anonimizzati. Il post di EFF

Una spiegazione di come non sia sempre vero che i nostri dati personali sono realmente anonimizzati e una riflessione riguardo al significato e all'impatto che ha dare il consenso al trattamento.

Per i data broker che trattano le nostre informazioni personali, i nostri dati possono essere utili a scopo di lucro o veramente anonimi, ma non entrambi.

L’EFF si oppone da tempo ai programmi di sorveglianza della posizione che possono trasformare le nostre vite in libri aperti al controllo della polizia, degli inserzionisti basati sulla sorveglianza, dei ladri di identità e degli stalker. Da tempo abbiamo denunciato anche la falsa anonimizzazione .

@privacypride

Il post di Paige Collings è sul sito di @eff
#privacy #eticadigitale #datipersonali

 

Come si organizzano i tech worker? - Presentazione Tech Workers Coalition Roma il 28 ottobre, 16:30 - 19:30 alla Casa del Parco a Roma

Il 28 Ottobre alle 16.30 alla Casa del Parco in Caffarella sarà presentata Tech Workers Coalition (TWC) Roma, sezione cittadina dell'organizzazione internazionale alt-labour che si propone di migliorare le condizioni di lavoratori e lavoratrici del settore tecnologico.

L'organizzazione invita programmatrici, rider, magazzinieri, ingegneri, sistemiste, grafici, copywriter, personale di servizio e di cucina a diventare protagonisti per cambiare il modo in cui (non) funziona l'industria tecnologica in Italia e per affrontare questioni cruciali come body rental, smart working, gender gap, cooperative, RSU e vertenze partendo dal punto di vista di chi tutti i giorni lavora con la tecnologia.

Interverranno Simone Robutti (TWC Berlino), Mario Grasso (UILTuCS), Claudio Di Mambro (FIOM) e Manuel D'Orso (IWW Italia)

@lavoro

🕒 28 ottobre, 16:30 - 28 ottobre, 19:30
📍 Casa del Parco, Roma, Lazio
mobilizon.it/events/a8699818-d…

 

Sul tasto rosso anti pirateria in Italia (e l'indicibile rischio di ritorsioni).il post di Stefano Quintarelli

@pirati

Una legge approvata all'unanimità dal parlamento italiano contro la pirateria impone agli ISP di avvelenare i DNS e bloccare gli indirizzi IP entro 30′ dalla notifica. L'idea è che questo possa bloccare lo streaming pirata di eventi sportivi mentre l'evento è in corso...

Il post di @quinta
»continua qui«
mastodon.uno/@quinta/110873262…

[–] piratepost@poliverso.org 1 points 2 years ago

@CogitoErgoBloom @lealternative @jakob @fishidwardrobe You are right. Blocking an instance is a last resort, but sometimes there's nothing else you can do. After all, if a user remains inside a problematic instance, it means that it too is problematic.

[–] piratepost@poliverso.org 1 points 2 years ago (2 children)

@CogitoErgoBloom be careful, because the spam problem on Lemmy is a bit different from the spam problem on Mastodon (and other microblogging systems).

It is sufficient that the Lemmy user IS NOT SUBSCRIBED to a community to not see the contents of that community.

The Mastodon user, on the other hand, sees the contents of all second-level contacts and everything that is re-shared by first-level contacts.

For this reason, unless an instance is chock full of trolls and shitposters, I don't recommend blocking or muting an entire instance.

@jakob @fishidwardrobe @lealternative

[–] piratepost@poliverso.org 1 points 2 years ago

@Quilly @lealternative @mobileatom
Here you can find a guide to Lemmy in Italian dedicated to both Reddit refugees, Mastodon or Friendica users, and those entering the fediverse for the first time through Lemmy.

With a good translator it should be clear enough...

feddit.it/post/285572

[–] piratepost@poliverso.org 1 points 2 years ago (2 children)

@Quilly @lealternative @mobileatom for a user coming from Reddit, Lemmy's interface is much more intuitive, but Kbin wanted to target a different niche.
Unfortunately, there are few instances, but they are almost all for testing, except for the developer's (today it is a bit overloaded).
I can't judge from architecture point of view, but I think Kbin may have some dB boost problem, since Kbin users can also follow other users.

The Kbin instances however are all here: the-federation.info/kbin

[–] piratepost@poliverso.org 6 points 2 years ago* (last edited 2 years ago) (1 children)

@fisco1791 @lealternative Feddit is the more natural name. We chose it without knowing that a famous German instance had already existed for some years and, for some time now, there has also been a Danish one!
Still, the name Lemmy makes everyone understand that the Fediverse doesn't like marketing but passion... 😀

[–] piratepost@poliverso.org 4 points 2 years ago* (last edited 2 years ago) (1 children)

@DJetelina @finickydesert In reality there is nothing difficult at all: it is more difficult to explain than to do!
Lemmy is software like mastodon and you may not even know that a lemmy community is a lemmy account. For example, a fediverse community is @fediverse , one on lnux is @linux@feddit.de , while a privacy community is @privacy.

To open a thread you must follow the chosen community and write a message like this:

Title with less than 200 characters (possibly without hashtags or mentions
Community mention
An explanatory text or your opinion where you can put mentions or hashtags
Link to the article or post

Here you find a repository with all Lemmy communities from all over the world and in all languages: browse.feddit.de/

If instead you want to subscribe to a Lemmy instance you will have better visibility on the structure of all threads and you will also be able to moderate the communities created by you

[–] piratepost@poliverso.org 7 points 2 years ago (4 children)

@finickydesert Impossible! Mastodon is probably too busy creating a fediverse group management system that is incompatible with any other Fediverse software that isn't mastodon... 😁 😄 🤣
@fediverse

[–] piratepost@poliverso.org 2 points 2 years ago

@fabrixxm esattamente. Grazie al box esterno, la portata dei disppositivi può raggiungere i 5 km in linea, ma potendo creare una rete di ponti radio...

[–] piratepost@poliverso.org 2 points 2 years ago

@outlook sì ma se vuoi averlo devi aspettare ancora un po', quindi, se vuoi che passi Babbo Natale, niente capricci e fai il bravo! 😅

[–] piratepost@poliverso.org 3 points 2 years ago

@treleonora sì, l'accrocco è bruttarello 😅 ma è perfettamente funzionante. Naturalmente è ancora un prototipo e non si può ancora distribuire, ma il prodotto c'è e la cosa bella è che teoricamente in futuro ognuno dopo aver installato il software, potrebbe decidere se comprare il kit ingegnerizzato oppure se costruirselo da solo

view more: next ›