Salta al contenuto principale



quello che fanno gli usa adesso all'ucraina un giorno potrebbero farlo a noi. davvero vogliamo dipendere dagli usa per la difesa? semplicemente il giorno che non serviremo più...


Audizione al Senato di Articolo 21 sulla nuova Governance Rai


@Giornalismo e disordine informativo
articolo21.org/2025/07/audizio…
La legge sulla nuova governance della Rai va inquadrata all’interno di un panorama che comprende certamente l’entrata in vigore del Regolamento Europeo per la libertà dei media ma anche




Dal fango di Libero una riflessione sul futuro del giornalismo


@Giornalismo e disordine informativo
articolo21.org/2025/07/dal-fan…
Volgare, insultante, ma soprattutto autolesionista. Che idea, che modello di giornalismo potrà mai trarre dalla lettura dall’articolo diffamatorio di Libero un giovane che volesse

reshared this



Responsabile della transizione digitale: compiti, nuove deleghe e carico di lavoro crescente


@Informatica (Italy e non Italy 😁)
Ai compiti "storici", definiti dall'articolo 17 del Cad, si sono sommate nuove competenze. Il Responsabile della transizione digitale (Rtd) sta diventando il responsabile per la cyber sicurezza, l'intelligenza artificiale e



Making a Smarter Laptop Cooler


The top surface of a laptop cooler is visible. It consists of a black plastic mesh with thirteen fans visible behind it, with a blue backlit screen at the bottom of the cooler. There is blue LED backlighting behind each fan, and around the border of the cooler.

[Bogdan Micea] uses a laptop cooler, but was a bit annoyed that his cooler would run at the same power no matter how hard the laptop was working. Rather than keep adjusting the cooler’s power manually, he automated it by installing an Arduino Pro Micro as a controller in the cooler and writing a Rust controller application for his computer.

[Bogdan]’s cooler is controlled by four buttons, which can have different functions depending on how long they’re pressed. After mapping out their functionality and minor quirks, [Bogdan] soldered four transistors in parallel with the buttons to let the Arduino simulate button presses; another four Arduino pins accept input from the buttons to monitor their state. The Arduino USB port connects to the cooler’s original USB power input, so the cooler looks superficially unchanged. When the cooler starts up, the Arduino sets it to a known state, then monitors the buttons. Since it can both monitor and control the buttons, it can notify the computer when the cooler’s state changes, or change the state when the computer sends a command.

On the computer’s part, the control software creates a system tray that displays and allows the user to change the cooler’s current activity. The control program can detect the CPU’s temperature and adjust the cooler’s power automatically, and the Arduino can detect the laptop’s suspend state and control power accordingly.

Somewhat surprisingly, this seems to be the first laptop cooler we’ve seen modified. We have seen a laptop cooler used to overclock a Teensy, though, and a laptop’s stock fans modified.


hackaday.com/2025/07/02/making…



FileFix aggira la protezione Mark of the Web di Microsoft Windows


È stato scoperto sul sistema operativo Microsoft Windows un nuovo metodo per aggirare la protezione che consente l’esecuzione di script dannosi senza alcun preavviso all’utente. La tecnica, chiamata FileFix, è stata migliorata e ora sfrutta una vulnerabilità nel modo in cui i browser gestiscono le pagine HTML salvate.

L’attacco è stato presentato da un ricercatore di sicurezza noto come mr.d0x. Aveva precedentemente illustrato il funzionamento della prima versione di FileFix. All’epoca, gli aggressori utilizzavano una pagina di phishing per convincere la vittima a incollare un comando PowerShell mascherato nella barra degli indirizzi di Windows Explorer. Una volta incollato, il comando veniva eseguito automaticamente, rendendo l’attacco praticamente invisibile all’utente.

La nuova variante di FileFix è ancora più sofisticata. Permette l’esecuzione dello script dannoso, bypassando la protezione Mark of the Web ( MoTW ), progettata per bloccare l’esecuzione di file potenzialmente pericolosi scaricati da Internet. In questo attacco, l’aggressore utilizza tecniche di ingegneria sociale per convincere la vittima a salvare una pagina HTML utilizzando la scorciatoia da tastiera Ctrl+S e rinominarne l’estensione in .HTA. Tali file sono associati alla tecnologia obsoleta, ma ancora disponibile in Windows, delle applicazioni HTML.

I file con estensione .HTA sono applicazioni basate su HTML che vengono avviate automaticamente tramite il componente di sistema mshta.exe. Questo file eseguibile legittimo consente di eseguire codice HTML e script incorporati con i diritti dell’utente corrente. Questo è ciò che rende i file .HTA uno strumento utile per la distribuzione di codice dannoso.

Come mostrato da mr.d0x, quando si salva una pagina HTML tramite un browser nel formato “Pagina web completa” (con tipo MIME text/html), tale pagina non riceve la speciale etichetta di sicurezza MoTW. MoTW viene solitamente aggiunta automaticamente ai file scaricati da Internet per avvisare l’utente di una potenziale minaccia e bloccare l’esecuzione di script incorporati. L’assenza di questa etichetta offre agli aggressori la possibilità di aggirare i meccanismi di sicurezza standard del sistema.

Una volta che l’utente rinomina il file salvato, ad esempio in MfaBackupCodes2025.hta”, e lo apre, il codice dannoso incorporato nel file verrà immediatamente eseguito senza alcun avviso o richiesta di sistema. In sostanza, la vittima esegue il malware autonomamente, senza nemmeno rendersene conto.

La parte più difficile per gli aggressori è la fase di ingegneria sociale: convincere l’utente a salvare la pagina e modificarne correttamente l’estensione. Tuttavia, come osserva mr.d0x, questa barriera può essere superata se la pagina falsa è progettata correttamente. Ad esempio, potrebbe apparire come un sito web ufficiale, chiedendo all’utente di salvare i codici di backup per l’autenticazione a due fattori per ripristinare l’accesso all’account in un secondo momento. La pagina potrebbe contenere istruzioni dettagliate, tra cui la richiesta di premere Ctrl+S, selezionare l’opzione di salvataggio “Pagina web, completa” e specificare un nome file con estensione .HTA.

Se una pagina di questo tipo sembra sufficientemente convincente e l’utente non ha conoscenze approfondite in materia di sicurezza e non nota l’estensione del file, la probabilità di un attacco riuscito aumenta significativamente. Ad esempio, gli aggressori potrebbero utilizzare una pagina intitolata “Codici di backup MFAche suggerisce di salvare un file con il nome “MfaBackupCodes2025.hta”. Questo approccio è particolarmente pericoloso, dato il basso livello di formazione tecnica di molti utenti.

Per proteggersi da tali attacchi, gli esperti raccomandano di eliminare completamente o bloccare il file eseguibile di sistema mshta.exe, che si trova nelle directory C:WindowsSystem32 e C:WindowsSysWOW64. Questo componente non viene praticamente utilizzato nelle attività quotidiane e può essere disabilitato in sicurezza nella maggior parte degli scenari.

L'articolo FileFix aggira la protezione Mark of the Web di Microsoft Windows proviene da il blog della sicurezza informatica.




Cosa vuole dire che Microsoft Authenticator sta per eliminare le password


@Informatica (Italy e non Italy 😁)
Microsoft Authenticator non permette di salvare nuove password e, nel corso delle prossime settimane, imporrà altri limiti al fine di spingere l’uso di sistemi di autenticazione ritenuti più sicuri. Cosa sta succedendo, perché, e cosa fare
L'articolo Cosa vuole dire che Microsoft Authenticator sta per



Come cambia la difesa con la nuova alleanza Rtx-Shield AI

@Notizie dall'Italia e dal mondo

In un settore in cui la velocità di adattamento è diventata un vantaggio operativo, la collaborazione tra Rtx (ex Raytheon Technologies), gigante tradizionale dell’industria della difesa, e Shield AI, società emergente della Silicon Valley sostenuta da venture capital, rappresenta un caso emblematico della convergenza tra



Guerra ibrida: aumentano i reclutamenti russi di giovani ucraini via Telegram


@Informatica (Italy e non Italy 😁)
Un 16enne ucraino è stato arrestato la scorsa settimana con l'accusa di spionaggio per conto della Russia. La nuova tattica russa di guerra ibrida recluta via Telegram centinaia di minori vulnerabili, inclusi orfani e sfollati, usati come pedine in una




Su Amazon si giochicchia troppo col prezzo di Switch 2 e Nintendo s’infuria

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Scazzottata tra due colossi hi-tech: Nintendo avrebbe ritirato i suoi prodotti dal sito statunitense di Amazon indispettita dal mancato intervento dell'e-commerce sui prezzi più bassi



Thiel (Palantir) e Luckey (Anduril) puntano su Erebor per sostituire la Silicon Valley Bank

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Insieme a Palmer Luckey (co-fondatore della startup della difesa Anduril) anche Founders Fund, il fondo di venture capital di Peter Thiel (fondatore di



Meloni porta in regalo al Papa una legge che cancella alla radice il diritto a morire, escludendo chi dipende dall’assistenza di terzi


“Non è importante che sia o meno una coincidenza ma la Presidente del Consiglio Giorgia Meloni incontra Papa Leone XIV meno di 24 ore dopo l’ufficializzazione del testo sul fine vita, prodotto dal Governo, dopo due mesi di trattative informali, sulla base di testi tenuti segreti, con la Conferenza episcopale italiana, unico interlocutore finora scelto dalla maggioranza”, hanno dichiarato Filomena Gallo e Marco Cappato, Segretaria nazionale e Tesoriere dell’Associazione Luca Coscioni.

“Il merito del provvedimento è coerente con il metodo. La proposta di legge emanata dalla maggioranza cancella alla radice il diritto, che in Italia esiste da 7 anni, all’aiuto medico alla morte volontaria.


Oltre alla questione dell’esclusione del Servizio sanitario nazionale, realizzata affidando a un organo di nomina governativa il potere decisionale sulle richieste dei malati, la disposizione dalle conseguenze più gravi è quella che prevede di limitare il diritto alle persone che siano dipendenti da trattamenti “sostitutivi di funzioni vitali” invece che da “trattamenti di sostegno vitale” (come previsto finora dalla Corte costituzionale). Così facendo, si escludono le persone che a seguito di indicazione medica hanno rifiutato trattamenti di sostegno vitale e le persone totalmente dipendenti da assistenza e trattamenti forniti da familiari o caregiver, che invece finora, in alcuni casi, hanno effettivamente già ottenuto l’aiuto alla morte volontaria da parte del Servizio sanitario nazionale.

Nella speranza che i Parlamentari vorranno deliberare fuori da logiche di partito e di coalizione e vorranno intervenire sul testo rimuovendo le proibizioni e restrizioni apportate rispetto alle regole attuali, come Associazione Luca Coscioni proseguiamo la mobilitazione nel Paese sulla proposta alternativa: la legalizzazione dell’eutanasia, attraverso la sottoscrizione della nostra legge di iniziativa popolare, oltre ai ricorsi giudiziari e al proseguire delle disobbedienze civili”.

L'articolo Meloni porta in regalo al Papa una legge che cancella alla radice il diritto a morire, escludendo chi dipende dall’assistenza di terzi proviene da Associazione Luca Coscioni.




“Lei non tornerà”: donne alawite rapite dalle strade della Siria


@Notizie dall'Italia e dal mondo
Dopo la caduta di Assad in Siria si sono scatenate le violenze contro la comunità dell'ex presidente. Prese di mira numerose donne alawite, rapite e spesso condotte fuori dal paese
L'articolo “Lei non tornerà”: donne alawite rapite dalle strade della Siria proviene da Pagine



#apk εxodus
The privacy audit platform for Android applications

Exodus Privacy is an Android application. Exodus Privacy application let you know what trackers are embedded in apps installed on your smartphone. It let you also know the permissions required by any apps on your smartphone. It helps you to take your privacy back!

reports.exodus-privacy.eu.org/

github.com/Exodus-Privacy/exod…

#privacy #android



Коль тут спрашивают про xmpp вкину ка я бэкап заметки.
XMPP aka Jabber - Один из лучших децентрализованных и приватных способов быстро обмениваться сообщениями.

В этой заметке:
* Рассморим что это вообще такое.
* Какие имеет достоинства и недостатки.
* Где взять аккаунт.
* Какие есть клиенты.
Вместо предисловия

Часто приходится наблюдать поиски мессенджеров более привантых чем то,
что используется большинством. Люди зачастую пробуют все подряд,
забывая о том, что по факту им нужно давно изобретено и используется
огромным количеством людей.
Что это такое

Начнем с того что XMPP вообще не мессенджер. Это протокол. Протокол расширяемый
и может вообще много что. Для простоты понимания проще его сравнить с электронной почтой.
Это стандарт по которому разработчики могут разрабатывать клиенты и серверы.
Из этого следует что любой пользователь может взять клиент который ему нравится,
зарегистрироваться на любом сервере и общаться с пользователями даже на других серверах.
Вы не привязаны ни к клиенту, ни к серверу, а владелец сервера может использовать любой
xmpp-сервер. Вам так же никто не запретит взять уже говое ПО и запустить свой сервер
для себя и своих друзей. И как он будет комуницировать (или не будет) с другими серверами
решать уже тоже вам. Многие популярные мессенджеры сделаны на базе xmpp, просто это открыто не
афишируется, а сами сервера изолированы и не могут комуницировать с другими.
Достоинства

* Как правило для регистрации не нужны никакие ваши данные, только логин и пароль.
* Вы вольны выбирать любой сервер который вам нравится. Можете запустить свой.
* Вы можете выбирать способ шифрования своих сообщений со своим собеседником.
* Шифрование организованно на уровне клиентов, администраторы серверов не видит
содержимого ваших сообщений.
* Множество разнообразных клиентов.
* Открытая архитектура. Любой желающий может написать клиент или сервер если имеет навыки.
* Администраторы серверов обычно лояльно относятся к proxy / vpn и даже иногда имеют зеркала в
анонимных сетях.
Недостатки

* Можно отслеживать время отправки всех сообщений на стороне сервера.
* Некоторые сервера тонут в спаме, из-за наплевательского отношения администраторов.
* Вам нужно знать идентификатор пользователя что-бы добавить его в контакт-лист.
* Шифрование надо включать вручную для каждого контакта.
Где взять аккаунт.

У вас есть 3 варианта:
* Зарегистрироваться уже на существующем сервере.
* Зарегистрироваться на сервере через клиент.
* Запустить свой сервер.

Первый вариант.
Для поиска серверов вы можете воспользоваться банально любым поисковиком. Но рекомендую
подобрать сервер пользуясь одним из каталогов, так намоного проще.
xmpp-servers.404.city/
jabberes.org/servers/

После регистрации, вам останется авторизоваться на нем через xmmpp-клиент и можно начинать пользоваться.

Второй вариант. Можете зарегистрироваться через ваш клиент. Но это поддерживают не все клиенты, и на многих серверах отключена такая возможность.

Третий вариант мы в данной статье рассматривать не будем, для него вам потребуются
умения пользоваться unix-like операционными системами на уровне среднего пользователя.
Это уже материал для отдельной статьи.
Клиенты

Клиентов довольно большое количество, советовать и навязывать я вам ничего не буду.
У всех вкусы разные и разное понятие о прекрасном. Приведу список известных мне клиентов по
платформам. В данный список не входят клиенты не поддерживающие шифрование, а так же несвободные
клиенты.
Linux

gajim.org/
dino.im/
pidgin.im/
psi-im.org/
pidgin.im/
profanity-im.github.io/
FreeBSD

gajim.org/
pidgin.im/
psi-im.org/
pidgin.im/
profanity-im.github.io/
MacOS

gajim.org/
pidgin.im/
psi-im.org/
beagle.im/
itunes.apple.com/us/app/chatse…
profanity-im.github.io/
MS Windows

gajim.org/
pidgin.im/
psi-im.org/
profanity-im.github.io/
Android

f-droid.org/en/packages/eu.sia…
f-droid.org/en/packages/de.pix…
profanity-im.github.io/
iOS

siskin.im/
itunes.apple.com/us/app/chatse…
Web

На многих серверах установлены web-клиенты, можете воспользоваться ими. Они крайне ограниченный в функционале и как правило полноценно не поддерживают шифрование. Способ на самый крайний случай, если вы осознаете все риски.
Заключение

После того как вы зарегистрировались и выбрали клиент можете присоединиться к
публичными search.jabber.network/rooms/1 и найти новые знакомства. Привлекайте знакомых кому
дорога тайна их переписки, помогайте им с освоением, делитесь знаниями.

Если вам есть что дополнить, то прошу в комментарии или свяжитесь со мной.

Рекомендую так же подписаться на @404.city: Non-existent city 🏠

#ru #xmpp #foss #privacy #заметки #длиннопост
Image/photo

#XMPP #руководство #мессенджер




CanvasBlocker

This add-on allows users to prevent websites from using some Javascript APIs to fingerprint them. Users can choose to block the APIs entirely on some or all websites (which may break some websites) or just block or fake its fingerprinting-friendly readout API.

github.com/kkapsner/CanvasBloc…
addons.mozilla.org/ru/firefox/…

#fingerprint #browser #firefox







#PrivacyCamp25: Call for Sessions open


Our rights and freedoms – online and offline – are facing unprecedented threats. Recognising this as a collective struggle, we want to explore the theme Resilience and Resistance in Times of Deregulation and Authoritarianism for this edition of Privacy Camp. The 13th edition of Privacy Camp is set to take place on 30 September 2025.

The post #PrivacyCamp25: Call for Sessions open appeared first on European Digital Rights (EDRi).




Negli ultimi tre giorni nella mia azienda non ha funzionato l'aria condizionata


Svolgo un lavoro d'ufficio (quindi niente di fisicamente pesante), al chiuso (quindi non sono esposto ai raggi solari diretti) ma nonostante questo dover lavorare a 30-31 °C è stato pesante, più di quanto pensassi.

Molti di noi sono sensibili al problema climatico ma mi sono accorto che, nel mio caso, era una sensibilità molto "razionale". Ho letto articoli, ho guardato i dati, ho osservato i grafici, ho preso atto del fatto che qualcosa non sta andando bene e che abbiamo davanti un problema di cui dobbiamo occuparci.

Non penso però di esagerare se dico che stare tre giorni interi senza aria condizionata (non ce l'ho neanche a casa, per scelta) a me ha fatto provare una vera e propria paura per la situazione in cui ci troviamo.

Credo di essere passato da una comprensione razionale del problema ad una percezione emotiva.

Mi sono domandato allora se il vivere immersi nell'aria condizionata non possa avere un effetto "anestetico", non possa essere qualcosa che ci impedisce di percepire fino in fondo la drammaticità della situazione in cui ci troviamo.

Sarebbe utile passare un paio di giorni a settimana senza nessuna forma di aria condizionata, tanto per riuscire a percepire correttamente quale sia l'emergenza che abbiamo di fronte. Purtroppo non è possibile, l'aria condizionata è dappertutto, e mi domando se non potrebbe essere questo uno dei motivo per cui tante persone non sembrano sufficientemente preoccupate dal problema climatico.

in reply to Max su Poliverso 🇪🇺🇮🇹

credo sia più semplice. Se non vedere il cambiamento climatico è una scelta ideologica, non ci puoi fare nulla, non convincerai mai nessuno.
Se sei idiota, il motivo è diverso, ma il risultato è uguale.
Forse l'analisi è semplicistica, ma non credo sia lontana dal vero


#FacciamoChiarezza, è online la nuova sezione sul sito del #MIM per approfondire le tematiche della #scuola rispondendo ad articoli di stampa, contenuti social, dibattiti in corso sull’istruzione e domande frequenti degli utenti.


Trump pronto a “risarcire” Israele se Netanyahu fermerà l’offensiva a Gaza


@Notizie dall'Italia e dal mondo
Il presidente americano offrirà la prossima settimana al premier israeliano la normalizzazione dei rapporti tra Tel Aviv e Damasco
L'articolohttps://pagineesteri.it/2025/07/02/medioriente/trump-pronto-a-risarcire-israele-se-netanyahu-fermera-loffensiva-a-gaza/



tutti si lamentano del caldo e dell'afa. a livorno siamo fortunati. mi informo sull'umidità tutti i giorni e anche stamattina è al di sotto del 50%. siamo fortunati.



Come gocce d'acqua


altrenotizie.org/spalla/10726-…



Ridere di te


youtu.be/fPKURUKzpjI


in ottica di contenimento della minaccia russa l'ucraina avrà un ruolo sempre più rilevante.


Indossiamo orgogliosamente i paraocchi dell’antifascismo


@Giornalismo e disordine informativo
articolo21.org/2025/07/indossi…
È sempre difficile individuare punti di convergenza con le ardite tesi che “Libero” si sforza di offrire quotidianamente ai pochi lettori paganti, senza per questo rinunciare al legittimo contributo




#Siria, il "rebranding" del terrore


altrenotizie.org/primo-piano/1…


Ora Piaggio batte bandiera turca. La svolta Baykar tra rilancio e sfide industriali

@Notizie dall'Italia e dal mondo

Rilancio del bimotore executive P.180 Avanti, produzione dei droni TB3 e Akinci, creazione di un centro di manutenzione aeronautica di livello europeo per motori e cellule. Sono questi i punti principali del piano industriale di Piaggio Aerospace sotto la gestione Baykar, definito “ambizioso” e sostenuto



Il Pentagono accelera sulla cantieristica. Al via il primo appalto da 5 miliardi

@Notizie dall'Italia e dal mondo

Proseguono gli sforzi della Casa Bianca per rilanciare la cantieristica navale americana, un settore oggi rallentato da colli di bottiglia e ritardi che rischiano di compromettere la postura strategica degli Stati Uniti. A tal fine, il Pentagono ha annunciato




stamattina faceva così caldo che il caffé è uscito da solo

marcoboh reshared this.