Salta al contenuto principale



This Week in Security: IOCONTROL, (Location) Leaking Cars, and Passkeys


30465632

Claroty’s TEAM82 has a report on a new malware strain, what they’re calling IOCONTROL. It’s a Linux malware strain aimed squarely at embedded devices. One of the first targets of this malware, surprisingly, is the Iraeli made Orpak gas station pumps. There’s a bit of history here, as IOCONTROL is believed to be used by CyberAv3ngers, a threat actor aligned with Iran. In 2023 a group aligned with Israel claimed to have compromised the majority of the gas stations in Iran. IOCONTROL seems to have been deployed as retribution.

There are a few particularly interesting aspects of this malware, and how TEAM82 went about analyzing it. The first is that they used unicorn to emulate the obscure ARM platform in question. This was quite an adventure, as they were running the malicious binary without the normal Linux OS under it, and had to re-implement system calls to make execution work. The actual configuration data was encrypted as the data section of the executable, presumably to avoid simple string matching detection and analysis.

Then to communicate with the upstream command and control infrastructure, the binary first used DNS-Over-HTTPS to resolve DNS addresses, and then used the MQTT message protocol for actual communications. Once in place, it has the normal suite of capabilities, like code execution, cleanup, lateral scanning, etc. An interesting speculation is that the level of control this malware had over these gas pumps, it was in a position to steal credit card information. This malware family isn’t limited to gas pumps, either, as it’s been spotted in IoT and SCADA devices from a whole host of vendors.

Bit-unlocker


We have another attack against TPM backed Bitlocker full disk encryption. The idea here is that by default Bitlocker uses an encryption key provided by the system’s Trusted Platform Module (TPM). Unless the user intentionally turns on Bitlocker PIN, this key from the TPM is the only credential needed to decrypt the drive, and is automatically provided at boot time. We’ve covered one attack against Bitlocker, where the key is sniffed while it’s being transferred from the external TPM. The conclusion as of that coverage was that a firmware TPM saves you from this attack, since there’s no accessible bus to sniff data from.

Well. There’s another approach, as you might have guessed. Modern memory requires constant refreshing to not lose its value, but that doesn’t mean that it’s entirely lost immediately. That’s what [Jack Crouse] discovered, and put to work here. Using the reset pins on a motherboard, the system is reset and booted off a flash drive. That drive contains a very minimal EFI application that just reads system memory and dumps it to the flash drive. Because the memory is mostly intact, if you reset the machine at the right point during boot, the memory dump includes the disk encryption key, allowing for easy drive decryption. If nothing else, this should be your queue to add a PIN to your Bitlocker setup. This was also a talk given at 38c3, which is now available!

Stars for Sale


GitHub stars are a useful way to determine the popularity of a project, and by extension how trustworthy that project is. At least, that’s the idea. Like any measure of popularity and trustworthiness, the GitHub Stars system has been gamed. Given how easy it is to create a GitHub account, and that giving out stars is a free action, it’s not surprising. The research suggested that between 3 and 4.5 million stars were fake, and GitHub has been quite responsive at removing the accounts and stars that are very likely to be inauthentic.

The Downside to a Connected Car


In a tale that gets worse the more you think about it, it’s revealed that 800,000 Volkswagen electric vehicles were leaking their precise information history via an unsecured Amazon storage instance. This wasn’t explicitly referred to as an S3 bucket, but we’ll use the “bucket” term for ease of discussion. This was discovered via an unnamed whistleblower, so it’s unclear whether the bucket name was accidentally made public. Regardless, it was accessible without any authentication. The broader question is why VW needs to keep these records on their drivers. It’s the downside to an always connected car.

How’s the Passkey Doing?


[Dan Goodin] is no stranger to the pages of this column, and he has thoughts about Passkeys. This isn’t a vulnerability — the FIDO2 specification hasn’t been broken in some new and clever way. Passkeys are still a good, secure way to use a trusted device as an authentication source. The problem is, they’re sort of a pain to use. Say you’re using Google Chrome on an Apple device. A site prompts you to create a passkey. Is that passkey managed by Apple, or Google? The answer is, by Apple, unless you explicitly ask Chrome to manage it. And then, Chrome on Mac isn’t allowed to sync Passkeys to Chrome on an iPhone.

And those are essentially the two problems with Passkeys: Every vendor wants users to use their platform to store passkeys, and once stored it’s devilishly difficult to manage and move passkeys to another device/platform. The silver lining is that many password managers can act as a Passkey store, and handle syncing between devices. But then again, there’s not much difference between passwords and passkeys, when you use a password manager to handle them.

Double-Click-Jack


And in related news, there’s a new approach to harvesting unintended clicks. Clickjacking is what happens when a site loads an advertisement at the top of the page, just as you’re trying to click on something, and your click gets hijacked to something else. Browsers have added protections to make truly malicious clickjacking harder to pull off. But Doubleclickjacking neatly sidesteps all of them. It’s simple: Launch another tab that claims to be a captcha, asking the user to double-click to prove they are human. Close the tab after a single click, and the second click goes to a different window. It’s clever and devious, and one more thing to watch out for.

youtube.com/embed/4rGvRRMrD18?…

Bits and Bytes


The US Treasury has reported that it was breached, via the ironically named BeyondTrust remote support vendor. It’s reported that this was an APT affiliated with the Chinese government, though very few details are available.

The intersection of data scraping and AI writing has led to dangerously good targeted phishing emails. Part of the danger here is that so much of the legitimate emails that spam filters are trained on are also written by LLMs, and executives are so used to that style of message, phishing emails fit right in.

[Mateusz Jurczyk] has released part five of the Windows Registry deep dive over at Google Project Zero. This installment is all about how the data is actually encoded into the registry files, as well as how those files are loaded and verified. Good stuff.


hackaday.com/2025/01/03/this-w…



Così gli Stati Uniti puntano a mantenere la superiorità tecnologica nei confronti della Cina

@Notizie dall'Italia e dal mondo

In un mondo che viene da decenni di globalizzazione, le catene di approvvigionamento rivestono un ruolo critico per lo sviluppo di nuove tecnologie ma, al contempo, possono rappresentare una vulnerabilità nei confronti dei principali

reshared this



Meloni: “Dialogo con Musk per il bene dell’Italia. Sull’Ucraina la penso come Trump”


@Politica interna, europea e internazionale
“Gli italiani ci hanno chiamato a governare l’Italia in una fase estremamente complessa, e in questa complessità abbiamo sempre cercato di muoverci seguendo un’unica bussola, quella dell’interesse nazionale. Chiaramente tutto è perfettibile, ma non ho pentimenti né rimpianti



FPV Flying in Mixed Reality is Easier than You’d Think


30452083

Flying a first-person view (FPV) remote controlled aircraft with goggles is an immersive experience that makes you feel as if you’re really sitting in the cockpit of the plane or quadcopter. Unfortunately, while your wearing the goggles, you’re also completely blind to the world around you. That’s why you’re supposed to have a spotter nearby to keep watch on the local meatspace while you’re looping through the air.

But what if you could have the best of both worlds? What if your goggles not only allowed you to see the video stream from your craft’s FPV camera, but you could also see the world around you. That’s precisely the idea behind mixed reality goggles such as Apple Vision Pro and Meta’s Quest, you just need to put all the pieces together. In a recent video [Hoarder Sam] shows you exactly how to pull it off, and we have to say, the results look quite compelling.

[Sam]’s approach relies on the fact that there’s already cheap analog FPV receivers out there that act as a standard USB video device, with the idea being that they let you use your laptop, smartphone, or tablet as a monitor. But as the Meta Quest 3 is running a fork of Android, these devices are conveniently supported out of the box. The only thing you need to do other than plug them into the headset is head over to the software repository for the goggles and download a video player app.
30452085The FPV receiver can literally be taped to the Meta Quest
With the receiver plugged in and the application running, you’re presented with a virtual display of your FPV feed hovering in front of you that can be moved around and resized. The trick is to get the size and placement of this virtual display down to the point where it doesn’t take up your entire field of vision, allowing you to see the FPV view and the actual aircraft at the same time. Of course, you don’t want to make it too small, or else flying might become difficult.

[Sam] says he didn’t realize just how comfortable this setup would be until he started flying around with it. Obviously being able to see your immediate surroundings is helpful, as it makes it much easier to talk to others and make sure nobody wanders into the flight area. But he says it’s also really nice when bringing your bird in for a landing, as you’ve got multiple viewpoints to work with.

Perhaps the best part of this whole thing is that anyone with a Meta Quest can do this right now. Just buy the appropriate receiver, stick it to your goggles, and go flying. If any readers give this a shot, we’d love to hear how it goes for you in the comments.

youtube.com/embed/XOmeAAlSTWM?…


hackaday.com/2025/01/03/fpv-fl…




25 anni di In Your Eyes Ezine


Un quarto di secolo fa nasceva "In Your Eyes Ezine" grazie ad una passione che non immaginavo potesse rimanere viva per così tanto tempo e portarmi così lontano. Oggi, dopo 25 anni di presenza sul web, guardo indietro con un senso di gratitudine e meraviglia. Mai avrei pensato che questo progetto sarebbe diventato ciò che è oggi, ma il cammino è stato incredibile.

iyezine.com/25-anni-di-in-your…

reshared this

in reply to iyezine_com

@iyezine_com per il 25°, oltre a farvi gli auguri, vi consiglio questa modifica per rendere i vostri post leggibili anche da mastodon:

Formattazione post con titolo leggibili da Mastodon

Come saprete, con Friendica possiamo scegliere di scrivere post con il titolo (come su WordPress) e post senza titolo (come su Mastodon). Uno dei problemi più fastidiosi per chi desidera scrivere post con il titolo è il fatto che gli utenti Mastodon leggeranno il vostro post come se fosse costituito dal solo titolo e, due a capi più in basso, dal link al post originale: questo non è di certo il modo miglior per rendere leggibili e interessanti i vostri post!
Con le ultime release di Friendica abbiamo però la possibilità di modificar un'impostazione per rendere perfettamente leggibili anche i post con il titolo. Ecco come fare:

A) dal proprio account bisogna andare alla pagina delle impostazioni e, da lì, alla voce "Social Network" al link poliverso.org/settings/connect…
B) Selezionando la prima sezione "Impostazione media sociali" e scorrendo in basso si può trovare la voce "Article Mode", con un menu a cascata
C) Delle tre voci disponibili bisogna scegliere "Embed the title in the body"

Ecco, ora i nostri post saranno completamente leggibili da Mastodon!

reshared this

Unknown parent

friendica (DFRN) - Collegamento all'originale
Informa Pirata

@Quoll :liberapay: Purtroppo questa possibilità non è stata volutamente contemplata dagli sviluppatori di Lemmy. Una delle possibilità è quella di pubblicare su Lemmy da un account Friendica 🤣


@iyezine_com



la solita ipocrisia autolesionista europea...
gazzetta.it/motori/la-mia-auto…


ricordo che da bambina, sulle spiagge, mai mi sarei sognata di passare correndo vicino a un asciugamano di un estraneo, perché sapevo che sarei stata brontolata pesantemente dai genitori. oggigiorno i bambini sulle spiagge sono un peso e un angoscia, perché tu non puoi dire niente, e i genitori in italia permettono loro di fare qualsiasi cosa. la risposta standard è "cosa vuoi che sia". non c'è punto di vista dal quale l'italia possa apparire come un paese civile. pure se cammini, se invalido, e ti viene addosso e rischia di farti cadere la risposta è "come sei esagerato"



Allarme Burnout: Quando la Cybersecurity Diventa una Minaccia per la Salute Mentale


Un recente studio di Black Fog ha rivelato tendenze allarmanti tra i dirigenti della sicurezza informatica.

Secondo i dati, nell’ultimo anno il 45% dei professionisti ha fatto ricorso all’alcol o a sostanze illegali per alleviare lo stress lavorativo e il 69% ha evitato le attività sociali. Ciò mostra segni di esaurimento, non solo di stress.

L’Organizzazione Mondiale della Sanità (OMS) definisce il burnout come una sindrome causata da stress cronico che non è stato gestito con successo. È caratterizzato da tre sintomi principali: esaurimento, cinismo e diminuzione della produttività. La ricerca mostra che il recupero completo dal burnout può richiedere anni, mentre le condizioni stressanti, con una terapia adeguata, scompaiono in poche settimane.

Il burnout colpisce molto spesso i dipendenti responsabili e motivati ​​che ignorano i propri sentimenti in un ambiente in cui non hanno alcun controllo sulla situazione. Ciò ha conseguenze devastanti, soprattutto per le persone con caratteristiche neurodivergenti. Ad esempio, il burnout autistico è accompagnato da stanchezza cronica e perdita di capacità. Tali sintomi sono esacerbati dalla depressione e dall’ansia, che creano circoli viziosi di stati negativi.

Gli esperti sottolineano l’importanza di identificare precocemente i segni del burnout. Leader come Brian Kissinger di Trace3 suggeriscono di supportare in modo proattivo i propri dipendenti rivedendo la loro giornata lavorativa e assegnando compiti per prevenire il sovraccarico. Jill Knezek di BlackLine si concentra sulle conversazioni individuali con i dipendenti per rafforzare il loro senso di valore e dare loro l’opportunità di esprimere le loro preoccupazioni.

I dipendenti notano che i programmi di benessere aziendale sono spesso percepiti come inefficaci. Gli esperti consigliano invece di cercare un aiuto professionale. La psicoterapia aiuta a far fronte allo stress crescente, costruendo strumenti per prevenire il burnout e aumentare la resilienza alle sfide future.

Il recupero dal burnout, dicono gli esperti, può portare alla “crescita dopo il trauma”. Molti pazienti ripensano ai propri valori, dedicano più tempo ai propri cari e imparano a essere felici. Essere consapevoli dei propri bisogni e creare un ambiente di lavoro confortevole, soprattutto per le persone neurodivergenti, aiuta a evitare le ricadute.

La sicurezza informatica rimane un ambito complesso e impegnativo. Tuttavia, sostenere i dipendenti, essere consapevoli dello stress e agire tempestivamente può ridurre il rischio di burnout e rafforzare lo spirito di squadra.

L'articolo Allarme Burnout: Quando la Cybersecurity Diventa una Minaccia per la Salute Mentale proviene da il blog della sicurezza informatica.



Pico Pal Puts RP2350 Into Game Boy Color Shell


30435834

While modern gaming systems deliver ever more realistic experiences, there’s still something to be said for the consoles and handhelds of the 80s and 90s. For many, the appeal is nostalgic. Others are attracted to the “lo-fi” graphical and sound design of these games, necessitated by the limited hardware of the time.

That said nobody would claim those old systems were perfect. Which is why a hybrid approach like [Peter Khouly] has been working on with the Pico Pal might be the ultimate solution. This replacement motherboard for the Game Boy Color (GBC) is powered by the RP2350, meaning the external hardware will have the same look and feel as it did back in 1998, but you’ll still be able to reap the benefits of modern emulation.

30435836While the origins of the project go a bit farther, [Peter] has been working on this particular variation of the Pico Pal GBC since August, and has kept a fascinating log of his progress. Just getting the RP2350 to emulate Pokémon isn’t really that big of a deal, but getting all the ancillary hardware implemented and fitted inside the case of the GBC is a different story. Especially since [Peter] intends to pack plenty of features into the final product, such as rechargable batteries, Bluetooth audio, real-time clock support, and digital video out.

The most recent status update is from just last week, where [Peter] goes over some of the new features he’s been working on. A major one is the soft power solution, where the physical power switch doesn’t just pull the plug like it did back in the 1990s. Instead, the switch triggers the board to save the game and enter into a low-power mode so that it can come right back on to where you left off. This does impact battery life, but so far, it looks like the Pico Pal GBC will be able to run for at least five hours on a charge, and more than twice that if you don’t mind turning off the audio.

It sounds like there’s still several gremlins to track down in the design, but even in its current state, the Pico Pal GBC looks very interesting. We’re immediately reminded of the phenomenal work [Bucket Mouse] has put in on a similar refit for the original DMG-1 Game Boy.


hackaday.com/2025/01/03/pico-p…




L’AI generativa e la cybersecurity, un’arma a doppio taglio per le aziende globali. Il Rapporto


@Informatica (Italy e non Italy 😁)
SCARICA IL REPORT “NEW DEFENSES, NEW THREATS: WHAT AI AND GEN AI BRING TO CYBERSECURITY” AI, gen AI e cybersecurity, la situazione delle nostre imprese La rapida diffusione dell’intelligenza artificiale (AI) e dell’AI generativa

Maronno Winchester reshared this.



Dubbio amletico...


In cerca di distro rolling da utilizzare "per ufficio/casa", quindi collegabile facilmente a stampanti, scanner, ecc... aggiornabile facilmente nelle varie versioni, stabile e con pochi problemi, adatta anche a fare storage delle foto personali da sincronizzare in cloud (quale cloud ancora da definire, ma a breve...).
Lavora su un vecchio portatile HP4740S equipaggiato con i5 (quasi 10 anni), 8 GB RAM (diventeranno 16 GB a breve) e con SSD 512 GB (diventerà 1 TB a breve).
Sto provando "Ufficio Zero 11.2" su Virtualbox, ma accetto consigli...


Quale Stato sovrano rimarrebbe a tacere davanti a un altro Stato che impone ai propri giudici di prendere una determinata decisione? Nessuno Stato sovrano rimarrebbe in silenzio a eccezione dell'Italia con gli Stati Uniti d'America.

La Casa Bianca ordina di arrestare un cittadino iraniano perché si stanno facendo la guerra tra Usa e Iran e l'Italia lo arresta. La Casa Bianca ordina che quel cittadino iraniano, Abedini, deve rimanere in carcere, e l'Italia fa sapere che rimarrà in carcere.

Lo Stato terrorista di isrl ordina di arrestare un calciatore e l'Italia lo arresta e lo picchia pure. Il tutto avviene senza prove e senza accuse. Il tutto avviene su ordine della più "grande democrazia del mondo" e della più "grande democrazia del Medio Oriente".

Il tutto avviene sotto il silenzio generale di Giorgia Meloni e Sergio Mattarella nonostante in meno di 48 ore abbiamo dimostrato a tutto il mondo come si fa a essere un Paese non solo senza sovranità, ma anche senza dignità.

P.S: per tutti i "benpensanti" e difensori dei diritti umani a giorni alterni, sappiate che quell' "Abedini deve rimanere in carcere", equivale a "La liberazione di Cecilia Sala ve la potete scordare se sperate che noi Usa vi diamo una mano". Giusto per farvelo sapere.

Mai così in basso. Mai!

GiuseppeSalamone





Artico, ambizioni russo-cinesi e libertà di navigazione. L’analisi di Caffio

@Notizie dall'Italia e dal mondo

Di libertà di navigazione si discute per il mar Cinese Meridionale, per lo stretto di Taiwan, il mar Rosso e il mar Nero. Fra un po’ di anni, quando con lo scioglimento dei ghiacci le rotte polari diverranno una realtà effettiva, se ne dovrà parlare anche per l’Artico.



Sviluppato in Regno Unito il primo orologio atomico per scopi militari. Di cosa si tratta

@Notizie dall'Italia e dal mondo

Similmente a quanto sta già accadendo per le tecnologie relative alle intelligenze artificiali, anche le tecnologie quantistiche stanno registrando una serie di progressi tecnici che ne prefigurano un vasto spettro di applicazioni, sia in




Nuovi blindati per l’Esercito italiano. 76 Vbm in attesa del nuovo Aics

@Notizie dall'Italia e dal mondo

L’Esercito italiano preme l’acceleratore sul rinnovo del proprio parco mezzi. Dopo diversi anni in cui il procurement di mezzi terrestri non ha registrato particolari impennate negli ordini e in cui le piattaforme sono rimaste sostanzialmente invariate — al netto di alcune




Wah, che bella serata ieri con il Reggae Circus per il Capodarte 2025 del quartiere Monte Sacro di Roma 🎪🥰

È stato proprio un piacere cominciare il nuovo anno con una versione molto bon-bon e "stradarola" dello show. Una modalità decisamente nelle nostre corde, così a stretto contatto col pubblico, il quale ha ballato con noi, si è spellato le mani applaudendo fortissimo ai numeri dei super eroi circensi, si è sganasciato dalle risate alle gag, e insomma, ci ha abbracciato stretti stretti facendoci sentire tutto l'affetto e l'amore che anche noi artisti proviamo per loro ☺️

Grazie a tutte tutti e tuttu di essere venute così numerose e calorose nonostante il freschetto (e l'hangover magari!), si vediamo presto per altre incredibili avventure reggae-circensi. Luv yuh e ancora tanti auguri per un fantastico anno nuovo ♥️🙌😚

#reggaecircus #reggae #circus #buskers #roma #capodarte2025 #montesacro

Rinaldo Giorgetti reshared this.



Questo tool è essenziale per chi ha un display eInk per Raspberry Pi

Un nuovo progetto open-source basato su Raspberry Pi semplifica l'utilizzo degli schermi eInk, aprendo a infinite possibilità di personalizzazione.

Il Raspberry Pi si conferma ancora una volta come la piattaforma ideale per i maker e gli appassionati di tecnologia che desiderano sperimentare. In particolare, il Raspberry Pi Zero 2W, con il suo basso consumo energetico e la connettività Wi-Fi integrata, si presta perfettamente all'integrazione con i display eInk, aprendo le porte a progetti innovativi e creativi

tomshw.it/hardware/questo-tool…

@Informatica (Italy e non Italy 😁)

GaMe reshared this.




Il Sole saluta il 2025 con aurore boreali visibili nel Nord Italia

Un Sole irrequieto, che ha provocato due tempeste geomagnetiche, ha salutato il 2025: nella notte tra il 31 dicembre e il primo gennaio si sono registrate spettacolari aurore boreali in buona parte dell'emisfero Nord, visibili anche nel Nord Italia. A provocarle sono state due sciami di particelle cariche spinte dal Sole verso il campo magnetico terrestre, che oltre alle aurore hanno generato spettacolari archi rossi, fenomeni generati da un meccanismo simile a quello delle aurore. Altre tempeste geomagnetiche, dicono gli esperti, sono probabili fra il 3 e il 4 gennaio.

@Scienza e tecnologia

ansa.it/canale_scienza/notizie…

Nella foto, L’arco Sar sopra Centro Cadore (fonte: Giulia Iafrate, Oat – Inaf)


finalmente. ogni tanto qualcuno si accorge che la parola razza, anche come usata nella fantascienza, riferendosi a creature aliene, non ha alcun senso. in biologia si tratta di specie e non vedo altro senso se non quello di attingere al termine biologico. in definitiva pure quelle del D&D sono specie diverse, più o meno simili a quella umana. da notare i commenti di Mask... come se non fosse abbastanza chiaro la deriva nazistoide degli stati uniti recente. queste sono le persone che i "saggi" cittadini usa hanno scelto. con elezioni che molti dicono "perfettamente legittime e rappresentative". ogni volta i voti di protestata fanno danni inenarrabili ma ogni volta tocca sempre vedere ripetere lo scenario.


qualcuno mi spiega perché quando si parla di riscaldamento in inverno non si tirano fuori i mq, ma mq, € e tutto senza passare prima dal mq consumati? il costo in mq è per certi versi come partenza l'unica misura oggettiva. io so che sto consumando 4mq al giorno per esempio. basta guardare il contatore a tempo determinato, contare l'incremento, e dividere per il periodo trascorso dall'ultima misura. ma tutti chiacchierano di dati "aleatori" ma nessuno guarda l'unico dato misurabile. come è possibile che una persona con caldaia autonoma non ti sappia dire quanto mq al giorno consuma in inverno? ditemi semplicemente quanto costerà il singolo mq tasse incluse e i calcoli me li faccio da sola più precisamente.


#MIM, sottoscritto contratto nazionale integrativo sui differenziali stipendiali (ex Peo).

Qui la dichiarazione del Ministro Giuseppe Valditara ▶ mim.gov.

#MIM


GAZA. Strage di Capodanno: 28 uccisi dai raid aerei


@Notizie dall'Italia e dal mondo
L’esercito israeliano ordina nuove evacuazioni immediate di civili. Negli accampamenti migliaia di tende allagate dalla pioggia. A dicembre 1.400 attacchi aerei sulla Striscia. Almeno 1.170 le vittime
pagineesteri.it/2025/01/02/med…



Modello SpaceX anche per i caccia del futuro. La scelta del Pentagono

@Notizie dall'Italia e dal mondo

Il costo unitario dei caccia di nuova generazione è aumentato di circa un ordine di grandezza ogni vent’anni dal 1910, e la tendenza sembra destinata a continuare anche in futuro. È quella che al Pentagono chiamano la “Legge di Augustine”, dal nome del suo teorizzatore, Norman



Apparentemente la traccia che ho ascoltato di più nel 2024 è stata questa! Non parliamo di una vera ossessione comunque dato che l'ho ascoltato solo 11 volte, non è nemmeno la mia preferita di quel disco🥲.


È stata rilasciata la nuova versione stabile di Friendica "Interrupted Fern" 2024.12

@Che succede nel Fediverso?

Siamo molto lieti di annunciare la disponibilità della nuova versione stabile di Friendica "Interrupted Fern" 2024.12. Oltre a diversi miglioramenti e nuove funzionalità, questa versione contiene la correzione per la procedura guidata di installazione non funzionante .

I punti salienti di Friendica 2024.12 sono

  • aggiunto esportatore per prometheus,
  • abbiamo abbandonato il supporto di OStatus (il predecessore di ActivityPub) dopo aver valutato la quantità di server/contatti attivi che utilizzano ancora solo questo protocollo e deprecato il componente aggiuntivo fancybox
  • Friendica è ora compatibile con REUSE e supporta FEP-67ff
    Per i dettagli, consultare il file CHANGELOG nel repository.

forum.friendi.ca/objects/39bbe…


Friendica 2024.12 released


We are very happy to announce the availability of the new stable release of Friendica “Interrupted Fern” 2024.12. In addition to several improvements and new features, this release contains the fix for the broken installation wizard.

The highlights of Friendica 2024.12 are

  • added exporter for prometheus,
  • we dropped the support of OStatus (the predecessor of ActivityPub) after evaluating the amount of active servers/contacts that are still only using this protocol, and deprecated the fancybox addon
  • Friendica is now REUSE compliant and supports FEP-67ff

For details, please the CHANGELOG file in the repository.

What is Friendica


Friendica is a decentralised communications platform, you can use to host your own social media server that integrates with independent social networking platforms (like the Fediverse or Diaspora*) but also some commercial ones like Tumblr and BlueSky.

How to Update
Updating from old Friendica versions


If you are updating from an older version than the 2023.12 release, please first update your Friendica instance to that version as it contained some breaking changes.

Pre-Update Procedures


Ensure that the last backup of your Friendica installation was done recently.

Using Git


Updating from the git repositories should only involve a pull from the Friendica core repository and addons repository, regardless of the branch (stable or develop) you are using. Remember to update the dependencies with composer as well. So, assuming that you are on the stable branch, the commands to update your installation to the 2024.12 release would be
cd friendica
git pull
bin/composer.phar install --no-dev
cd addon
git pull
If you want to use a different branch than the stable one, you need to fetch and checkout the branch before your perform the git pull.

Pulling in the dependencies with composer will show some deprecation warning, we will be working on that in the upcoming release.

Using the Archive Files


Due to unforseen changes in the CI not possible at the moment.

Post Update Tasks


The database update should be applied automatically, but sometimes it gets stuck. If you encounter this, please initiate the DB update manually from the command line by running the script
bin/console dbstructure update
from the base of your Friendica installation. If the output contains any error message, please let us know using the channels mentioned below.

Please note, that some of the changes to the database structure will take some time to be applied, depending on the size of your Friendica database this update might run for days.

Known Issues


At the time of writing this, none with 2024.12

But the development branch is currently rather unstable and should be used with caution as the development diverged far (for Friendica terms) from the now stable branch. We will let our very valued ALPHA testers when the dev team things that the development branch is stable enough again.

How to Contribute


If you want to contribute to the project, you don’t need to have coding experience. There are a number of tasks listed in the issue tracker with the label “Junior Jobs” we think are good for new contributors. But you are by no means limited to these – if you find a solution to a problem (even a new one) please make a pull request at github or let us know in the development forum.

Contribution to Friendica is also not limited to coding. Any contribution to the documentation, the translation or advertisement materials is welcome or reporting a problem. You don’t need to deal with Git(Hub) or Transifex if you don’t like to. Just get in touch with us and we will get the materials to the appropriate places.

Thanks everyone who helped making this release possible, and especially to all the new contributors to Friendica, and have fun!


friendi.ca/2025/01/01/friendic…


reshared this



per un medico italiano i dolori non sono un sintomo. perché non appaiono nelle analisi del sangue, l'unico esame sempre e solo fatto, l'emocromo. alle malattie se vogliono farsi scoprire in italia conviene modificare quei valori li.


@RaccoonForFriendica version 0.4.0-beta05 available for testing!

This is mainly a maintenance/bugfix release with no brand new features, just:
- chore(l10n): translation updates;
- fix(10n): format specifier used in hashtag list;
- chore(qa): add more unit tests;
- chore: add mentions of new contributors.

I'm setting up the process to be able to distribute the app on Google Play too. If you are willing to help, we need a minimum number of people to participate in the closed testing program for two weeks before releasing to production. To enroll, first join this group with the same email address you are going to use on Google Play, then download the app using this invitation link.

Any help is highly appreciated! #livefasteatrash

#procyonproject #raccoonforfriendica #fediverseapp #friendica #friendicadev #mobileapp #mobiledev #kotlin #kmp #compose #opensource #foss #sideproject

in reply to 𝔻𝕚𝕖𝕘𝕠 🦝🧑🏻‍💻🍕

Test reply due to this complaint.


@Michael Vogel
ich finde jetzt nur einen Beitrag bei dem das zutrifft. Habe mit RacconForFriendica auf einen Post geantwortet. Der Beitrag ist aber auch hier als Beitrag und nicht als Antwort unterm Beitrag zu finden.
Muss ich nochmals genauer beobachten. Evtl war das auch irgendwie ein Fehler von mir.

RaccoonForFriendica reshared this.




As of today, three more states join the list of 17 that can't access Pornhub because of age verification laws.

As of today, three more states join the list of 17 that canx27;t access Pornhub because of age verification laws.#pornhub #ageverification



2024...


...un mese con poche gioie personali e diverse battaglie ancora da chiudere.
La situazione in Italia e nel mondo peggiorata rispetto al 2023; c'è ancora tanto da lottare.
L'aspetto peggiore di tutti è che per la situazione politica non vedo grandi possibilità di uscita.
Mala tempora currunt.



Assistiamo costernati all’andazzo imposto dal Ministro dell’Interno con la circolare del 17 dicembre ai suoi colleghi prefetti mirata alla creazione di zone rosse nei principali centri delle aree metropolitane italiane per evitare disordini nell’ambito delle feste in piazza per il Capodanno a colpi di DASPO urbani. Si tratta, come scrivono i migliori avvocati e i migliori magistrati in due autonome e condivisibili prese di posizione, dell’irrogazione di punizione senza atti illeciti, di allontanamenti decisi dalla polizia giudiziaria a totale arbitrio. Polizia giudiziaria che dovrà ‘a vista’ decidere quale persona o quale pubblico esercizio possa rappresentare un pericolo per la “Sicurezza percepita da residenti e turisti”.
La Costituzione non poteva essere disattesa in modo più plateale: non è solo la libertà di muoversi senza restrizione e di esprimere la propria personalità in un giorno di festa, il problema è che sono misure classiste!
Come scrive MD nel suo comunicato vanno denunciate “le diseguaglianze del tessuto urbano, sempre più spaccato in zone di serie A, riservate a cittadini e turisti benestanti, e zone di serie B, lontane dalle luci del centro e verso le quali “i disturbatori” saranno verosimilmente allontanati”" Speriamo che il Capo dello Stato, cui auguriamo buon 2025, se ne accorga!

Maurizio Acerbo, Segretario nazionale
Gianluca Schiavon, Responsabile giustizia, Partito della Rifondazione Comunista – Sinistra Europea

reshared this



Discorso Mattarella fine anno 2024 in diretta LIVE: le parole del Presidente della Repubblica


@Politica interna, europea e internazionale
Discorso Mattarella fine anno 2024 in diretta LIVE: le parole del Presidente della Repubblica DISCORSO MATTARELLA DIRETTA LIVE – Come di consueto, nella serata di oggi, martedì 31 dicembre 2024, in diretta dal Quirinale, a partire dalle ore 20,30, il presidente

Fabrizio reshared this.



Discorso di fine anno (2024) di Mattarella: il testo integrale, le parole


@Politica interna, europea e internazionale
Discorso di fine anno (2024) di Mattarella: il testo integrale, le parole DISCORSO MATTARELLA TESTO INTEGRALE – Si è da poco concluso il tradizionale discorso di fine anno del presidente della Repubblica Sergio Mattarella andato in scena nella serata di oggi, martedì 31 dicembre



A Berlino il capodanno suona come una guerra.
Vengono venduti i botti (quelli legali, almeno) solo a partire dal 28/12 e solo fino al 31/12, c'è gente che ci spende migliaia di Euro.
Ogni anno, si sparacchiano botti a partire dal 30 (le prove tecniche, immagino), mentre il 31 è un crescendo ininterrotto dalla mattina fino al clou della mezzanotte e poi lentamente a scemare nel corso della notte, con quiete relativa raggiunta intorno alle 4:00.
Molti, purtroppo, non raccolgono il pattume conseguente, per cui le strade nei giorni successivi sono piene piene di botti sparati e relative confezioni abbandonate. Mortacci loro.
Ogni anno polizia e vigili del fuoco all'erta, in barba alle zone con divieto di botti (istituite dall'anno scorso, su alcuni corsi la situazione era veramente pericolosa - lo so bene avendo vissuto sulla Sonnenallee) e agli orari di botti vietati. Secondo voi è fregato qualcosa a qualcuno che quest'anno i botti fossero legali solo a partire dalle 18:00 di oggi?
Ecco.
Non vedo l'ora che sia finita.

Oh, e per l'anno nuovo buona fortuna a tutti noi, ne avremo bisogno.
#capodanno2025

reshared this




Some people don't love our magic link logins. But the best way for us to protect your password is to never ask for it.

Some people donx27;t love our magic link logins. But the best way for us to protect your password is to never ask for it.#News

#News #x27


Ramanzina 2024


noblogo.org/transit/ramanzina-…


Ramanzina 2024


(161)

(R)

Abbiamo fatto talmente tanti propositi, buoni o meno, che ormai è inutile continuare. Come disse il più geniale dei quattro “La vita è quella cosa che accade mentre sei intento a fare altro”. E questa frase va bene per tutti, dal primo all'ultimo. Che, poi, le persone non si devono numerare, non si dovrebbe fare una classifica in cui qualcuno vale più di un altro. Una persona ha valore in sé, non per il suo status, per la sua “classe”, per i soldi che ha o che non ha, per il suo essere considerato qualcuno. Che, poi, “... è proprio obbligatorio essere qualcuno?”, citando un personaggio di fantasia, ma che la sapeva lunga. Essendomi giocato tutte le citazioni fino al 2025 è meglio procedere.

Tolti i propositi, restano i bilanci. Sono anche più insidiosi, perché incitano ad una riflessione, sempre ammesso che vi siano stati degli obiettivi da raggiungere. Un modo per disfarsi di eventuali calcoli a somma zero della propria esistenza fino al 31 Dicembre 2024, è quello di provare a capire come sia andato il nostro paese, quello che – perlomeno – siamo riusciti a guardare, sentire, commentare fino ad oggi. E’ più semplice e permette un bel po’ di ipocrisia e di sproloqui di parte.

Che dire, se non che quest’anno, per l’Italia, patria molto parca di soddisfazioni (eliminiamo dal contesto lo sport, per piacere), ma fonte pressoché inesauribile di ansie e di disfunzioni a tutti i livelli, è stato pessimo? Per par condicio devo scrivere che quelli prima della Meloni erano praticamente la stessa cosa: non c’entra – non del tutto – l’attuale governo, che pure ha fatto e sta facendo sfracelli e non è un complimento. Loro accampano la scusa di aver ereditato i disastri dagli anni passati, quelli prima da quelli prima e via così fino a Romolo e Remo. Poi basta, che c’erano altri di cui non ricordiamo un nome uno.

Probabilmente è il fatto che l’età avanza, gli occhi sono sempre più malandati e la pigrizia non ha diete da fare, ma le cose, là fuori, sembrano più scure, più sfrangiate, più vaghe seppur in tempi di sapienza da “Wikipedia”. C’è quel vago sentore di marcio che accompagna molti accadimenti politici, che ben si somma con la pochezza e la sciatteria di una “classe dirigente” imborghesita male, malissimo. Rialzano la testa anche coloro che non ne avrebbero diritto, depositari di vecchie glorie rattoppate, di miasmi patriottici mal gestiti e peggio compresi.

(R2)

Il tutto sdoganato da un impoverimento culturale che fa sì che la misura più profonda del sapere sia quella di un pozzanghera. Acqua sporca di rimando, da citazione googlata, da ansia da prestazione per un like, per mille o diecimila approvazioni, per concedere all’illusione di contare quasi tutto ciò che abbiamo, soprattutto il tempo, una delle poche cose che vale moltissimo, ma che viene sperperato come se – davvero- non ci fosse un domani. Come l’acqua, che davvero non c’è, o come i disastri del clima che, invece, abbondano e continueranno a moltiplicarsi.

Ma perché sia tutto perfetto, un quadro deliziosamente completo fin nei dettagli, ammazziamo centinaia di migliaia di nostri simili (simili in tutto, ma proprio tutto) con metodi tradizionali e collaudati, o con nuove invenzioni apocalittiche. Tanto siamo troppi e la denatalità è un problema: come sbattere su un muro a trecento all’ora, ma lamentandosi del colore dei mattoni. Il tutto, sia detto, allegramente, che certezze ce ne sono: il calcio, la pausa caffè e gli altri, tutti coglioni.

Mentre ci mangiano gli stipendi, facendoli decrescere per distinguerci dagli altri (orgoglio italiano), ci mandano a curare anche un taglietto fatto con la carta dal professorone a casa sua, e provvediamo ad arredargliela con la parcella. Lo stesso che poi, in uno slancio di benevolenza falsa come i suoi denti, si mischia al popolino nelle corsie di ospedali sempre più modello “quarto mondo”, regni del rischio non calcolato, delle pareti piene di muffa e dei nomi di santi sempre più ridicoli nella loro inutilità.

Ma la barca va, magari fino in Albania, navigando di bolina e sconfiggendo la fastidiosa ritrosia di alcuni italiani a buttare i soldi dalla finestra, che almeno avvertissero, così ci mettiamo sotto. E’ essenziale rifornire l’ego delle masse votanti, dandogli molto circenses e poco panem: a stomaco vuoto si è accondiscendenti, educati e servili come da manuale. Perciò liberi di manifestare, ma a favore: quelli che non si allineano li mettiamo in quelle galere dove muoiono centinaia di persone all’anno, come in un film fatto male, ma molto realistico.

E senza sembrare troppo cattivi, l’assoluzione di uno che potrebbe fare poco, in qualsiasi campo, ma fa il ministro, non è altro che la riprova che il gattopardo non è un animale in via di estinzione: si riproduce in cattività con molta frequenza e tutti i morti nei nostri mari non lo riguardano. Si nutre del razzismo, della bassa intelligenza e della stupidità. Tutte cose che abbondano, in Italia.

Il 2024 è anno bisesto, quindi funesto: lo dicono tutti, perciò è vero, ci hanno fatto i meme. Accogliamo il 2025 che sarà meglio. Ma perché è difficile fare peggio o solamente perché su “X” ancora non hanno fatto l’oroscopo? Stiamo tranquilli. Sedati, rincoglioniti, italiani.

“Recitando un rosario di ambizioni meschine di millenarie paure di inesauribili astuzie Coltivando tranquilla l'orribile varietà delle proprie superbie la maggioranza sta come una malattia come una sfortuna come un'anestesia come un'abitudine.”

(“Smisurata preghiera”, di Fabrizio de Andrè e Ivano Fossati, 1996).

#Blog #Opinioni #Opinions #Personal #NewYear

Mastodon: @alda7069@mastodon.unoX: @[url=https://mastodon.uno/users/alda7069]A&D :antifa:[/url] Telegram: t.me/transitblogFriendica: @danmatt@poliverso.orgBio Site (tutto in un posto solo, diamine): bio.site/danielemattioli

Gli scritti sono tutelati da “Creative Commons” (qui)

Tutte le opinioni qui riportate sono da considerarsi personali. Per eventuali problemi riscontrati con i testi, si prega di scrivere a: corubomatt@gmail.com




qualcuno pensa che una dittatura sia una liberazione perché sia una scelta anti-politica. dove le scelte sono fatte per motivi tecnici e non politici. in realtà in dittatura si sostituiscono i motivi ideologici a quelli politici. il risultato è che un dittatore sceglierà persone fedeli e non necessariamente quelle più tecnicamente preparate per uno scopo. lo faceva mussolini, lo faceva hitler, lo faceva stalin, lo fa putin. questo giusto per dire che non è tutto oro quello che luccica e che la dittatura non è così perfetta come appare ad alcuni, migliore di litigiosi partiti, secondo alcuni.


di Dino Greco -

Agli organizzatori del presidio antifascista del 28 dicembre è stato opposto, dagli esponenti e fautori dell’antifascismo light, una botta e via, il rimprovero peloso di avere dato visibilità ai fascisti.
La memoria mi è subito andata alla legge Mancino del 1993 che, come anche la questura dovrebbe sapere, “condanna frasi, gesti, azioni e slogan aventi per scopo l’incitamento all’odio, alla discriminazione e alla violenza per motivi razziali, etnici, religiosi o nazionali”. La legge, che per il momento è ancora in vigore, punisce come reato penale grave chi si renda responsabile di questi comportamenti. Anche allora vi fu chi sostenne che la legge era sbagliata. Sapete perché? Perché – così dissero – si trasformavano i fascisti in vittime. La storia, ancora una volta, si ripete, sebbene con le sembianze della farsa.

Silenzio tombale anche sulla legge Scelba del 1953, che in attuazione della XII disposizione transitoria e finale della Costituzione italiana introdusse il reato di apologia del fascismo: per questura e procura della Repubblica è come se non esistesse, come uscito da tutti i radar è il reato di ricostituzione del partito fascista. Al punto che i questurini – applauditissimi dall’establishment del potere locale – si sono sentiti in dovere di intervenire a suon di manganelli per strappare dalle mani dei manifestanti uno striscione che ricordava che la Costituzione è antifascista.
Ora però ci viene detto che le regole devono essere rispettate e che all’intimazione della questura di non scendere in piazza bisognava obbedire.

Qui si pone una domanda cruciale: è giusto obbedire alle leggi ingiuste? La storia del nostro Paese è piena di lotte sociali che sono state condotte per cambiare norme, regole, leggi che favorivano i più forti contro i più deboli. Furono lotte che resero l’Italia un pò più civile. Per dirne una sola, lo Statuto dei lavoratori non sarebbe mai nato se per conquistarlo i lavoratori non avessero ingaggiato conflitti molto forti ed impiegato forme di lotta che urtavano contro un legalitarismo formale che fu scatenato contro di loro, manu militari, dai poteri costituiti che inflissero loro un pesante prezzo di sangue.

Diceva don Lorenzo Milani, intorno alla metà degli anni Sessanta, che quando ci si trova di fronte ad una legge ingiusta “non c’è scuola più grande” che essere disponibili a pagare di persona per la propria disobbedienza. E aggiungeva: “Non posso dire ai miei ragazzi che l’unico modo di amare la legge è obbedirla. Posso solo dir loro che essi dovranno tenere in tale onore le leggi degli uomini da osservarle quando sono giuste. Quando invece vedranno che non sono giuste (cioè quando sanzionano il sopruso del forte) essi dovranno battersi perché siano cambiate”.

I ragazzi e le ragazze che l’altra sera, a prezzo delle botte, rifiutavano di farsi strappare quello striscione che tenevano stretto e che inneggiava alla Costituzione e all’antifascismo erano dei moderni eroi, degni dei partigiani che combatterono e morirono, armi in pugno, per cacciare l’occupante nazista e liquidare il fascismo che aveva portato il paese alla rovina. Personalmente li ringrazio per la speranza che rappresentano in un presente tanto denso di cattivi presagi.

marcolo reshared this.



Approvato dalla giunta comunale il
"Progetto di un sistema di infrastrutturazione dei servizi per la valorizzazione della caratteristica funzione preventiva della Polizia Locale di Bari in relazione al miglioramento degli ordinari standard della sicurezza urbana percepita dai cittadini"

Sicurezza PERCEPITA.

Copio e incollo:

"Tra gli obiettivi contemplati vi è il miglioramento della circolazione e della sicurezza stradale, con particolare riferimento all’organizzazione di servizi di prevenzione e repressione dei comportamenti che creano pericolo per gli utenti della strada. Più specificatamente uno di questi obiettivi è la "smart mobility" oggetto di specifico intervento onde garantire la corretta fruizione delle infrastrutture dedicate (piste ciclabili, corsie riservate, stalli di sosta ecc.), l’utilizzo dei veicoli in modo ossequioso delle regole e prescrizioni del codice della strada nonché la tutela dei terzi, tra cui i pedoni in primis, possibili destinatari delle conseguenze di un impiego improprio di tali mezzi. I controlli interesseranno anche la conformità dei mezzi, annoverabili tra i c.d. veicoli della "smart-mobility", alle caratteristiche Ripartizione Corpo Polizia Locale e Protezione Civile Rev. del 16/12/2024 12 costruttive così come individuate dalla legge 27 dicembre 2019 n.160 e ss..; "

E il crescendo:

"particolare attenzione sarà dedicata all’uso illecito di monopattini, biciclette elettriche, hoverboard, segway nella fascia oraria dalle 18,00 alle 06,00."

E così abbiamo senza dubbio migliorato la circolazione e la sicurezza stradale. Anzi, no, come da intento, la "PERCEZIONE" di queste.

Non capisco, davvero. Faccio fatica a comprendere la ratio.

Polizia Locale di Bari @tutti Vito Leccese Carla Palone

ma per migliorare la "percezione", non sarebbe stato meglio che il piano lo scrivesse una agenzia di comunicazione, invece della polizia locale?

Se poi quelle misure servono anche a migliorare la circolazione e la sicurezza, beh, non le capisco tutte...

#Bari #polizialocaleBari #palone #sindacoleccese #leccesesindaco



Approvato dalla giunta comunale il
"Progetto di un sistema di infrastrutturazione dei servizi per la valorizzazione della caratteristica funzione preventiva della Polizia Locale di Bari in relazione al miglioramento degli ordinari standard della sicurezza urbana percepita dai cittadini"

Sicurezza PERCEPITA.

Copio e incollo:

"Tra gli obiettivi contemplati vi è il miglioramento della circolazione e della sicurezza stradale, con particolare riferimento all’organizzazione di servizi di prevenzione e repressione dei comportamenti che creano pericolo per gli utenti della strada. Più specificatamente uno di questi obiettivi è la "smart mobility" oggetto di specifico intervento onde garantire la corretta fruizione delle infrastrutture dedicate (piste ciclabili, corsie riservate, stalli di sosta ecc.), l’utilizzo dei veicoli in modo ossequioso delle regole e prescrizioni del codice della strada nonché la tutela dei terzi, tra cui i pedoni in primis, possibili destinatari delle conseguenze di un impiego improprio di tali mezzi. I controlli interesseranno anche la conformità dei mezzi, annoverabili tra i c.d. veicoli della "smart-mobility", alle caratteristiche Ripartizione Corpo Polizia Locale e Protezione Civile Rev. del 16/12/2024 12 costruttive così come individuate dalla legge 27 dicembre 2019 n.160 e ss..; "

E il crescendo:

"particolare attenzione sarà dedicata all’uso illecito di monopattini, biciclette elettriche, hoverboard, segway nella fascia oraria dalle 18,00 alle 06,00."

E così abbiamo senza dubbio migliorato la circolazione e la sicurezza stradale. Anzi, no, come da intento, la "PERCEZIONE" di queste.

Non capisco, davvero. Faccio fatica a comprendere la ratio.

Polizia Locale di Bari @tutti Vito Leccese Carla Palone

ma per migliorare la "percezione", non sarebbe stato meglio che il piano lo scrivesse una agenzia di comunicazione, invece della polizia locale?

Se poi quelle misure servono anche a migliorare la circolazione e la sicurezza, beh, non le capisco tutte...

#Bari #polizialocaleBari #palone #sindacoleccese #leccesesindaco



Quindi ci siamo
Ho visto il primo post proveniente da Threads sulla mia timeline (e l'ho ricondiviso per vedere l'effetto che fa). Pensavo che Poliverso avesse bloccato Threads, ma devo dire che l'idea di poter seguire da qui qualcuno che conosco nel mondo reale mi stuzzica. d'altro canto mi spaventa che l'arrivo di Threads possa coincidere con un invasione di schifezze nel mio feed e l'enshittificazione del Fediverso Europeo.


Probabilmente le linee guida per gestire ogni tipo di gruppo di lavoro!


Building an open source community that lasts:

• Welcome newcomers actively
• Set clear contribution guidelines
• Recognize all types of contributions
• Host regular community calls

Start with 0, and have 500+ active contributors.