Salta al contenuto principale



L'ennesimo schiaffo sui centri albanesi


Le parole con cui il governo ha commentato l'ennesimo schiaffo sui centri albanesi chiariscono ancora meglio quale enorme problema di Educazione Civica (con le maiuscole perché mi riferisco alla materia che non abbiamo mai fatto a scuola) ci sia in questo paese.

Chi ha commentato la notizia sicuramente conosce bene la questione, ma sa anche che chi ascolta ha idee molto vaghe su come funzioni una democrazia, il nostro paese in particolare, e quindi sa di potergli rifilare qualunque patacca.

Ebbene... no... vincere le elezioni non significa diventare proprietari di un paese intero e poterne fare e disfare a piacimento. Vincere le elezioni significa solo che hai i numeri in Parlamento per fare leggi e per decidere chi dovrà governare il paese.

Ma né il potere di fare leggi né il potere di governare il paese sono poteri senza limiti. Nel fare le leggi hai il limite di poterti muovere solo all'interno del perimetro tracciato dalla Costituzione e nel governare hai il limite di poter agire solo all'interno del perimetro tracciato dalle leggi.

E se esci da questi perimetri trovi il terzo potere che ti ci riporta dentro: il potere giudiziario.

Tutto qui... tre poteri che si bilanciano e nessuno di loro può uscire dai limiti imposti.

Puoi strillare che c'è un complotto, e sicuramente in molti ti crederanno per carità (del resto quanti di loro si sono mai fatti un corso di Educazione Civica?), ma finché non la abbatti, quella è e quella resta.

E' la democrazia, baby.



This Week in Security: Spilling Tea, Rooting AIs, and Accusing of Backdoors


The Tea app has had a rough week. It’s not an unfamiliar story: Unsecured Firebase databases were left exposed to the Internet without any authentication. What makes this story particularly troubling is the nature of the app, and the resulting data that was spilled.

Tea is a “dating safety” application strictly for women. To enforce this, creating an account requires an ID verification process where prospective users share their government issued photo IDs with the platform. And that brings us to the first Firebase leak. 59 GB of photo IDs and other photos for a large subset of users. This was not the only problem.

There was a second database discovered, and this one contains private messages between users. As one might imagine, given the topic matter of the app, many of these DMs contain sensitive details. This may not have been an unsecured Firebase database, but a separate problem where any API key could access any DM from any user.

This is the sort of security failing that is difficult for a company to recover from. And while it should be a lesson to users, not to trust their sensitive messages to closed-source apps with questionable security guarantees, history suggests that few will learn the lesson, and we’ll be covering yet another train-wreck of similar magnitude in another few months.

The Pi-hole (And Many Others’) Donor Leaks


The folks at Pi-hole are leading the charge in reporting on the leaks of the name and email addresses of donors to that and many other projects. The problem was actually in version 4.6.0 of GiveWP, a popular WordPress plugin.

Well this sucks: @The_Pi_Hole, my favourite maker of network-level blocker of nasty things, has inadvertently been caught up in a data breach by virtue of a WordPress plugin they use for donations: t.co/ANSMIA5u5G

— Troy Hunt (@troyhunt) July 30, 2025

The details of what happened aren’t pretty. The plugin had a bug where it was injecting the entire donor list into the source code of the site using the plugin. The only redeeming element here is that those leaks were strictly limited to name and email address. But of course, that’s enough for bad actors to scrape the lists and start sending spearphishing emails, which has already happened.

One more thing to cover regarding this issue is the response from Impress.org, the makers of the plugin. The problem was fixed within hours of the report on GitHub. This turn-around is great, but the vulnerable plugin was out for a full week before it was disclosed to the authors. The official comments from Impress.org on the GitHub issue linked above fall just a bit short on recognizing the severity of the issue, and taking responsibility. At the same time, it’s extremely challenging to strike the right note when writing up a response to an issue like this.

Pi in the Bank


We’ve covered a case or two where a mysterious Raspberry Pi was discovered on the network, but this one is a bit different. First off, the network in question belongs to a bank. And second, this Pi had a 4G cellular modem strapped to it.

It turns out, this device was dropped as part of a scheme by the cyber crime group tracked as UNC2891. This attack has been reported to have taken place in Asia, with not much more details about the target. It’s believed that this was an attempt to infiltrate the bank’s ATM network, and eventually compromise a Hardware Security Module (HSM), and ultimately steal money from the bank.

This attack was quite sophisticated, with a new technique demonstrated, to hide malicious processes via Linux Bind mounts. This works by bind mounting an existing processes /proc/ folder over that of the process to hide. Many utilities won’t catch the switcherwoo, as the kernel file handling will follow the bind mount over the real files. Though we do take some issue with the write-up referring to a bind mount as an “obscure Linux feature”.

And since we’re talking about banking, do you know how wire transfers actually work? It turns out, it’s an ASCII file just under 1k, sent using SFTP. There are some very old quirks to these files, like the insistence that the number of lines in the file be a multiple of 10, and the padding with 9s.

When you make a Bank ACH transaction, it’s literally just an SFTP upload.

Sent as a NACHA file, it's 940 bytes of ASCII text.

Bank-to-Bank transactions cost ~0.2 cents. As long as it travels via encrypted tunnel; it’s compliant!

Here’s how the quirky system works: pic.twitter.com/NHewY8Ojgn

— LaurieWired (@lauriewired) July 29, 2025

Rooting the Root AIs


There have been a rash of stories recently about what can happen when an agentic AI has too much power and ineffective guard rails. This week is no different, with the first story being about prompt injection in Gemini. This AI agent does have guardrails, in the form of a whitelist of commands that it is allowed to run on the system. The problem is that it’s not always apparent to users what commands have security implications.

Then there is Copilot Enterprise, which gained a Python sandbox and Jupyter Notebook earlier this year. And Copilot is perfectly happy to help the user troubleshoot how to run commands using the %command syntax. That gives just enough purchase to get root access in the Jupyter container, but that’s where this exploitation ends. It is interesting, how often the key to compromising an AI is simply to ask nicely.

Zero-Trust Falls to CSRF


We don’t know the start-up that this penetration test tested, but we do know that they were building a zero-trust platform for secure VPN-like access. The entire stack was defeated by an attack as simple as a Cross-Site Request Forgery (CSRF) and an improper Cross-Origin Resource Sharing (CORS) configuration. JavaScript running on a malicious web page could use these two weaknesses to access an SSH key generation utility on the target infrastructure, and smuggle the key out. This lead to a complete AWS identity takeover and more. It was a complete win for the red team, and immensely valuable to the client to find this vulnerability chain this way, rather than in production.

Nvidia Backdoors?


The other big news this week is what sounds like an accusation from Chinese officials that Nvidia has put a backdoor in its new H20 device. These Enterprise GPUs are engineered specifically for export to China, to meet the current US export restrictions around AI hardware. It’s unclear what exactly is going on here, but it’s not very likely that Nvidia actually put backdoors in their hardware, regardless of the intended market.

Bits and Bytes


CISA has released a new security tool as Open Source. Thorium is a new file analysis tool designed to safely investigate binaries.

CrushFTP has an RCE because of missed authentication check on an endpoint. It allows an XML-RPC call to request the use of system.exec, which does exactly what it says it does. This manages a 9.8 CVSS as it’s unauthenticated, simple to pull off, accessible from the network, and grants RCE.

And finally, what certainly wins the simplest hack of the week award, [Mahmoud El Manzalawy] was looking at a CRM solution, and discovered an HTTP POST call that was replying with a 201 status, indicating it was successfully inserting a record into the remote database. What happens if that POST was changed to a GET and resent? The application responds with a full dump of the user database. It’s not supposed to do that. Which seems to sum up everything we cover in this column.


hackaday.com/2025/08/01/this-w…



Kali Linux ora su macOS Sequoia con Apple Silicon! la containerizzazione secondo Apple


Con la crescente integrazione degli strumenti Linux nei sistemi consumer, Apple ha compiuto un passo importante verso i professionisti della sicurezza informatica. Con il rilascio di macOS Sequoia, l’azienda ha introdotto il proprio sistema a container, consentendo alle distribuzioni Linux di funzionare in un ambiente virtuale isolato sui dispositivi Apple Silicon. Una delle prime distribuzioni compatibili è stata Kali Linux, una popolare piattaforma per penetration test e analisi di sicurezza.

Alla WWDC 2025 è stato annunciato un nuovo framework chiamato Container. Questo meccanismo consente a Linux di funzionare all’interno della virtualizzazione integrata in macOS, senza la necessità di installare un hypervisor di terze parti. La tecnologia è disponibile esclusivamente sui computer con processori ARM di Apple, il che la rende non disponibile per i possessori di Mac con processore Intel.

L’ambiente container viene installato tramite Homebrew con il comando brew install –cask container, dopodiché il sistema viene attivato tramite container system start . L’utente può quindi avviare Kali con il comando container run –rm -it kalilinux/kali-rolling , che estrae l’immagine da DockerHub e la esegue all’interno della macchina virtuale macOS. Se necessario, è possibile montare una directory locale all’interno del container utilizzando –volume e –workdir , consentendo a Kali di accedere direttamente ai file host.

Tuttavia, l’implementazione di Apple presenta delle limitazioni. Kali Linux segnala ufficialmente problemi con le interfacce di rete in Sequoia 15: i container potrebbero non avere un indirizzo IP o l’accesso alla rete potrebbe essere completamente bloccato. Il team consiglia di fare affidamento sulla documentazione di Apple per risolvere tali problemi. Inoltre, secondo gli esperti, qualsiasi attività che richieda l’accesso diretto all’hardware fisico non potrà essere eseguita in questa configurazione: i container sono, per definizione, isolati dall’hardware.

Nonostante queste sfumature, la possibilità di eseguire Kali su macOS senza dover configurare una macchina virtuale completa o utilizzare il dual boot semplifica notevolmente il lavoro quotidiano di pentester e analisti. Questo è particolarmente importante per coloro che preferiscono macOS come sistema operativo principale, ma utilizzano regolarmente strumenti Linux. Le funzionalità del nuovo framework rendono l’esecuzione di Kali quasi semplice quanto lavorare con Docker, mantenendo al contempo sicurezza e prestazioni relativamente elevate.

Per Apple, questa mossa segna un più ampio riconoscimento dell’importanza di Linux nei flussi di lavoro professionali. E per la comunità della sicurezza informatica, rappresenta un ulteriore ponte tra due mondi a lungo separati da barriere architettoniche.

L'articolo Kali Linux ora su macOS Sequoia con Apple Silicon! la containerizzazione secondo Apple proviene da il blog della sicurezza informatica.



WhatsApp nel mirino! Al Pwn2Own Ireland 2025, 1 milione di dollari per un exploit RCE zero-click


La Zero Day Initiative (ZDI) di Trend Micro ha annunciato una ricompensa degna da broker zeroday!

Si parla di una ricompensa senza precedenti pari ad 1.000.000 di dollari per chi riuscirà a sviluppare un exploit di esecuzione di codice remoto (RCE) zero-click contro WhatsApp durante l’edizione 2025 di Pwn2Own Ireland.

Questa taglia record, co-finanziata da Meta, segna la più alta vincita singola mai offerta nella storia del concorso e mette in evidenza quanto sia cruciale proteggere la piattaforma di messaggistica più popolare al mondo.

Punti chiave


  1. Taglia record di 1 milione di dollari per un exploit zero-click su WhatsApp
  2. Concorso articolato in 8 categorie; iscrizioni entro il 16 ottobre 2025
  3. L’aumento della ricompensa da 300.000 a 1.000.000 di dollari riflette la crescente minaccia degli attacchi da parte di stati nazionali e attraverso l’utilizzo di spyware


Ricompense per exploit zero-click su WhatsApp


La collaborazione tra Meta e Pwn2Own Ireland 2025 segna un cambio di passo nella strategia dei big tech per incentivare la ricerca sulle vulnerabilità più critiche. Con oltre tre miliardi di utenti, WhatsApp rappresenta un obiettivo privilegiato per attori sponsorizzati da stati nazionali e gruppi APT (Advanced Persistent Threat), che puntano a comprometterla senza bisogno di alcuna interazione dell’utente.

L’incremento della taglia rispetto ai 300.000 dollari dello scorso anno testimonia l’impegno crescente di Meta nella prevenzione proattiva delle minacce più sofisticate. In particolare, il premio da un milione di dollari sarà riservato a exploit zero-click capaci di ottenere l’esecuzione completa di codice remoto.

Saranno comunque previsti premi minori per vulnerabilità che richiedono un’interazione minima o che portano solo a un’escalation di privilegi, come indicato dall’organizzazione. Questo sistema di ricompense a più livelli mira a stimolare la ricerca sull’intera superficie d’attacco dell’app, dai bug di corruzione della memoria a difetti logici nella gestione dei messaggi.

Le altre categorie del concorso


Pwn2Own Ireland 2025 si terrà a Cork dal 21 al 24 ottobre e includerà otto categorie che riflettono il panorama delle minacce moderne. Oltre alla categoria di messaggistica, i ricercatori potranno cimentarsi con:

  • Nuovi attacchi tramite porta USB su dispositivi mobili, dimostrando attacchi di prossimità anche contro dispositivi bloccati;
  • La categoria SOHO Smashup, che premia con 100.000 dollari e 10 punti “Master of Pwn” chi riuscirà a concatenare exploit su dispositivi di rete domestica nell’arco di 30 minuti;
  • Dispositivi domestici smart, sistemi NAS di QNAP e Synology, dispositivi di sorveglianza e la tecnologia indossabile di Meta, come gli occhiali Ray-Ban e i visori Quest 3/3S.

Ogni categoria richiede exploit realistici, basati su superfici d’attacco esposte alla rete, vettori RF o scenari di prossimità.

Iscrizioni e aspettative


Le iscrizioni si chiuderanno alle ore 17:00 (ora irlandese) del 16 ottobre 2025. L’ordine delle dimostrazioni verrà stabilito tramite sorteggio. Nell’edizione 2024, Pwn2Own Ireland aveva premiato vulnerabilità per un valore complessivo di 1.066.625 dollari, riconoscendo oltre 70 exploit zero-day unici.

Con la partnership strategica di Meta e l’ampliamento delle categorie in gara, Pwn2Own Ireland 2025 promette di offrire un palcoscenico alle tecniche di exploit più avanzate, rafforzando la sicurezza globale attraverso la divulgazione responsabile delle vulnerabilità.

L'articolo WhatsApp nel mirino! Al Pwn2Own Ireland 2025, 1 milione di dollari per un exploit RCE zero-click proviene da il blog della sicurezza informatica.



Cosa vogliono fare Trump e Big Tech con i dati sanitari degli americani?

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Trump ha presentato un nuovo programma federale che coinvolge oltre 60 aziende tecnologiche e sanitarie per integrare dati clinici e digitali. L’obiettivo dichiarato è facilitare l’accesso alle informazioni mediche, ma non

Tiziano :friendica: reshared this.



Chi parla del data breach?


@Informatica (Italy e non Italy 😁)
Quando c'è un data breach, la strategia del silenzio è fallimentare. Ma lo è anche non aver integrato nei piani di incident response un'attività di comunicazione che tenga conto degli obblighi normativi e delle regole per la gestione della crisi, col rischio di aumentare la magnitudo del danno per le organizzazioni
L'articolo Chi parla del



LockBit: evoluzione delle tecniche di sideloading DLL e masquerading del ransomware


@Informatica (Italy e non Italy 😁)
LockBit continua a distinguersi tra le famiglie ransomware più sofisticate e persistenti in circolazione, grazie all’evoluzione costante delle sue TTP (tattiche, tecniche e procedure). Un recente caso ha evidenziato come l’attore stia facendo largo




xAI di Elon Musk firmerà il capitolo sulla sicurezza del Codice sull’AI generativa dell’UE

L'articolo proviene da #Euractiv Italia ed è stato ricondiviso sulla comunità Lemmy @Intelligenza Artificiale
xAI, l’azienda di intelligenza artificiale di Elon Musk, ha annunciato che firmerà il capitolo sulla sicurezza del Codice di condotta dell’UE



Lucia Goracci: “Illuminare chi rischia davvero”


@Giornalismo e disordine informativo
articolo21.org/2025/08/lucia-g…
“ Grazie per la solidarietà, ma illuminate chi rischia davvero, date voce alle cinquanta donne che attendono ancora la restituzione del corpo del palestinese ucciso da quei coloni che girano armati e che non vogliono che si dia voce agli



a volte mi chiedo... ma trump lo sa che i dazi li pagano gli importatori usa, le aziende usa, i consumatori usa? che si è auto-multato? tipo iva praticamente... un'imposta sui consumi. ha messo l'IVA negli usa. un genio praticamente.




Luci e ombre sulle vendite di Apple in Cina

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Dopo sette trimestri consecutivi di calo, le vendite di Apple in Cina hanno ripreso a crescere: merito dei computer Mac, ma anche dei contributi pubblici.startmag.it/innovazione/apple-…



#Noi avvia il progetto Management Antimafia


@Giornalismo e disordine informativo
articolo21.org/2025/08/noi-avv…
Firmato un protocollo tra #Noi e l’amministratore giudiziario Angelo Enrico Oliva: i giovani del progetto Management Antimafia, in collaborazione con la Uil, saranno reclutati per la gestione dei beni confiscati alla criminalità organizzata.



reshared this




Ai Act: cosa cambia dal 2 agosto

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Il 2 agosto entreranno in vigore due nuove disposizioni sull'Ai Act. L'Italia, però, è già in ritardo. L'intervento dell'avv. Olindo Genovese dello Studio legale Daverio&Florio.

startmag.it/innovazione/ai-act…

reshared this





Dove c'è quella becera, c'è corruzione e decadenza, sia morale che civile. Peggio sono gli scagnozzi che gli coprono le spalle.

Pfizergate, la Commissione non fa ricorso: definitiva la sentenza sugli sms di von der Leyen - L'INDIPENDENTE
lindipendente.online/2025/07/3…




Appello alla mobilitazione. Per Gaza


@Giornalismo e disordine informativo
articolo21.org/2025/07/appello…
Una partita di calcio: quella tra le Nazionali italiana e israeliana. Una città: Udine e il suo Bluenergy Stadium. Una data: il 14 ottobre, che segna da un anno all’altro due distinti eventi sportivi, il primo, nel 2024, legato alla Nations League, e il secondo, nel



Trump contro BRICS: “Vogliono colpire il dollaro, non lo permetteremo” - IN PRIMO PIANO - L'Antidiplomatico
lantidiplomatico.it/dettnews-t…


The decision highlights hurdles faced by developers as they navigate a world where credit card companies dictate what is and isn't appropriate.

The decision highlights hurdles faced by developers as they navigate a world where credit card companies dictate what is and isnx27;t appropriate.#News

#News #x27


@vegan@citiverse.it


🧳🌱 Domanda per esperti viaggiatori: con alcuni amici stiamo pian piano organizzando una visita a #Londra. Tra noi ci sono anche dei #vegani. Chi per scelta, chi per importanti intolleranze. Avete qualche consiglio di locali dove poter mangiare che non lascino a digiuno o non uccidano qualcuno del gruppo?
Grazie in anticipo! Ogni ricondivisione è gradita.



Enquête over Gaza


Onlangs hebben wij een enquete gehouden over de situatie in Israel en Gaza. Ruim 200 van jullie hebben gereageerd en dat motiveert ons om in de toekomst vaker dit soort onderzoeken te doen onder onze leden. De belangrijkste uitslagen van de Gaza-enquete zijn als volgt: Ben je er voorstander van dat er een partijstandpunt wordt […]

Het bericht Enquête over Gaza verscheen eerst op Piratenpartij.



Il Ministro Giuseppe Valditara ha incontrato ieri l'Ufficio di Coordinamento Nazionale dei Presidenti di Consulta (UCN) per un confronto aperto sui principali temi legati alla scuola italiana.


Targeting und Transparenz: Bald greifen die neuen EU-Regeln für politische Online-Werbung


netzpolitik.org/2025/targeting…




#Trump e la bufera #Epstein


altrenotizie.org/primo-piano/1…


nel disinteresse e ignoranza più totale gli spazi di libertà si riducono continuamente

reshared this



Un’armatura elettronica contro i droni ucraini? Il nuovo sistema made-in-Russia

@Notizie dall'Italia e dal mondo

La crescente rilevanza dei sistemi unmanned nel conflitto in Ucraina, utilizzati in modo sempre più estensivo, ha comportato di pari passo un’accelerazione nello sviluppo di varie tipologie di sistemi anti-drone da parte di entrambe le fazioni coinvolte nel conflitto.



Perché la Cina convoca Nvidia

L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
L'autorità cinese di regolazione del cyberspazio ha convocato i rappresentanti di Nvidia per discutere della sicurezza del microchip H20. Secondo Pechino, il processore - le cui vendite sono da poco state "sbloccate" da Trump - potrebbe contenere dispositivi di tracciamento



Cosa farà Leonardo con Iveco Defence Vehicles. Parla Giovanni Soccodato

@Notizie dall'Italia e dal mondo

Con l’acquisizione del gruppo Iveco Defense Vehicles, Leonardo diventerà un attore integrato per i mezzi terrestri. L’operazione segue l’alleanza strategica con Rheinmetall e porta il gruppo di Piazza Monte Grappa a guardare sempre più a cooperazioni con le realtà europee



Fincantieri accelera, ordini in crescita e nuovo slancio nell’underwater

@Notizie dall'Italia e dal mondo

I risultati del primo semestre 2025 confermano la traiettoria di crescita di Fincantieri, con performance in progresso in tutti i segmenti di business e una solidità finanziaria che rafforza la visione a lungo termine delineata nel piano industriale 2023-2027. Il consiglio di




Martina Oppelli è morta in Svizzera


Il suo ultimo video: “Costretta ad andare all’estero, il mio appello è caduto nel vuoto. Ogni dolore va rispettato”

Dopo i 3 dinieghi della azienda sanitaria, la triestina, affetta da sclerosi multipla, è stata accompagnata da Claudio Stellari e Matteo D’Angelo, volontari di Soccorso Civile, l’associazione per le disobbedienze civili sul fine vita di cui è responsabile legale Marco Cappato, con l’aiuto di altre 31 persone


Venerdì 1° agosto alle 13:30, a Trieste, è prevista una conferenza stampa presso l’Antico Caffè San Marco, in via Cesare Battisti 18. Sarà possibile seguire la Conferenza anche dal canale YouTube dell’Associazione Luca Coscioni. Sono previsti gli interventi di Marco Cappato, Claudio Stellari, Matteo D’Angelo e Felicetta Maltese.


Martina Oppelli, 50enne triestina, affetta da sclerosi multipla da oltre 20 anni, è morta questa mattina in Svizzera, dove ha avuto accesso al suicidio medicalmente assistito. È stata accompagnata da Claudio Stellari e Matteo D’Angelo, iscritti a Soccorso Civile, l’associazione che fornisce assistenza alle persone che hanno deciso di porre fine alle proprie sofferenze all’estero, e di cui è rappresentante legale Marco Cappato. Insieme a loro, hanno fornito aiuto logistico ed economico altre 31 persone, i cui nomi saranno resi pubblici.

Lo scorso 4 giugno, Oppelli aveva ricevuto il terzo diniego da parte della azienda sanitaria ASUGI in merito alla verifica delle condizioni per accedere al suicidio medicalmente assistito: secondo l’azienda sanitaria non era sottoposta ad alcun trattamento di sostegno vitale, nonostante la completa dipendenza dall’assistenza continuativa dei caregivers e da presidi medici (farmaci, catetere e macchina della tosse).

Per questo motivo lo scorso 19 giugno – assistita dal team legale coordinato da Filomena Gallo, avvocata e Segretaria nazionale dell’Associazione Luca Coscioni – Oppelli ha presentato un’opposizione al diniego, accompagnata da una diffida e messa in mora nei confronti dell’azienda sanitaria. A seguito della diffida, è stata avviata una nuova procedura di valutazione da parte della commissione medica, ma Martina Oppelli ha deciso di andare in Svizzera per accedere all’aiuto alla morte volontaria perché era impossibile per lei attendere altro tempo per una risposta: le sofferenze non erano in alcun modo tollerabili.

Queste le parole di Martina Oppelli affidate all’Associazione Luca Coscioni in un video registrato in Svizzera.

youtube.com/embed/qjv8w4lWwE0?…

Gentili parlamentari e concittadini tutti, non so se vi ricordate di me, sono Martina Oppelli. Più di un anno fa feci un appello a tutti voi affinché venisse promulgata e approvata una legge, una legge sensata che regoli il fine vita, che porti a un fine vita dignitoso tutte le persone, malate, anziane, ma non importa, prima o poi tutti noi dobbiamo misurarci con la fine della nostra vita terrena. Sì, questo appello è finito nel vuoto.

Io all’epoca, ormai due anni fa, mi appellai alla sentenza Cappato per poter accedere al cosiddetto suicidio assistito presso l’azienda sanitaria della mia Regione. Per ben tre volte mi è stato negato, benché io ne avessi il diritto, ma chissà, forse non abbastanza, forse non lo so perché, io non ho tempo per aspettare un quarto diniego, ma anche se fosse un assenso io ero allo stremo delle mie forze. Sono in Svizzera, sì, forse una fuga direte voi, no, no, no, è un ultimo viaggio.

Ho pensato che forse avrei dato meno fastidio, meno problemi, fuggendo all’estero, com’è la cosiddetta fuga di cervelli all’estero, ma non importa, sono qui e voglio restare qui e morire dignitosamente qui in Svizzera. Ma perché, perché dobbiamo andare all’estero, perché dobbiamo pagare, anche affrontare dei viaggi assurdi? Io ho fatto un viaggio lunghissimo, dopo che non uscivo da casa da più di un mese e non lasciavo la mia città da oltre undici anni, è stato veramente uno sforzo titanico, ma l’ho fatto per avere una fine dignitosa alla mia sofferenza, per piacere. Io non voglio che questo iter si ripeta per altre persone, non potete rimandarci sempre a settembre, ogni anno a settembre, perché ci sono urgenze più grandi.

Sappiate che sono pienamente consapevole che esistono tragedie enormi, genocidi, terremoti, alluvioni e che magari la misera vita di una singola persona e la sua sofferenza appaiono troppo piccole in confronto a una guerra, ma il macrocosmo è fatto da infiniti microcosmi, già, e ogni microcosmo ha un proprio dolore e ogni dolore è assoluto nel momento in cui viene vissuto e va rispettato. Quindi, per piacere, ascoltate anche noi, non accomunate immagini di guerre, battaglie, terremoti anche alla mia immagine o all’immagine di altri malati, come se fossi quasi offensivo, sì, è offensivo pensare di sperare, di porre fine alle proprie sofferenze, quando altre persone fanno di tutto per vivere. Anche noi abbiamo fatto di tutto per vivere, credetemi.

Io sono 30 anni che mi arrampico sugli specchi pur di conservare questo sorriso che si sta lentamente spegnendo, rispettate ognuno di noi. Simone Weil, grande filosofa francese, scriveva “ognuno ha il proprio olocausto privato.” Così, il fine vita tocca a tutti prima o poi, può accadere a 120 anni, può accadere a 50, può accadere prima, ogni scelta va rispettata.

Fate una legge che abbia un senso, una legge che tenga conto di ogni dolore possibile, che ci siano dei limiti, certo, delle verifiche, ma non potete fare attendere due, tre anni prima di prendere una decisione. In questi ultimi due anni il mio corpo si è disgregato, io non ho più forza, ma non ho più forza nemmeno di respirare delle volte, perfino i comandi vocali non mi capiscono più. Ecco, io ho anche il catetere vescicale, ho un tubo di scappamento come una macchina al quale non sarei mai voluta arrivare, perché io non sono una macchina, sono un essere umano, io non funziono, io vivo e voglio vivere dignitosamente fino alla fine, o desideravo. Adesso desidero morire dignitosamente, per piacere.

Fate una legge sensata, cercate di mettervi nei panni di chiunque, di chiunque. Non esiste nessuna guerra utile in questo mondo, ogni battaglia è inutile, mettiamo da parte le diatribe politiche, perché non esiste destra o sinistra o centro, siamo tutti esseri umani, tutti, per piacere, per piacere, legiferate, ma legiferate con buon senso. Scusate il disturbo, me ne vado in silenzio, io miro all’oblio, non cercavo la fama, forse cercavo solo di evitare la fame in questi anni, lavorando onestamente, pagando le tasse onestamente, pagando anche i contributi di chi mi assisteva giorno e notte in questo paese onestamente. Perché sono dovuta venire qui all’estero? Perché non ce la facevo più ad aspettare, non ce la facevo più. Per piacere fate una legge che abbia un senso e che non discrimini nessuna situazione plausibile. Scusate il disturbo.


L'articolo Martina Oppelli è morta in Svizzera proviene da Associazione Luca Coscioni.



Relazione annuale 2024 in uscita! Date un'occhiata al lavoro di noyb nel 2024! mickey31 July 2025


noyb.eu/it/annual-report-2024-…




Fairphone, Lineage OS, /e/ OS, Grapehne OS: perché non si capisce mai una ca%%o?

Capire il mondo dei telefoni etici e dei relativi sistemi operativi privacy-oriented è un vero inferno. Ecco una disamina per chiarire cosa sono Fairphone, LineageOS, /e/ OS e GrapheneOS, i loro rapporti, le polemiche e la situazione attuale.

@Le Alternative

Cosa sono

Fairphone


Fairphone è un'azienda sociale olandese che produce smartphone con l'obiettivo di renderli più etici e sostenibili. Questo significa che si impegna a migliorare le condizioni di lavoro nella catena di approvvigionamento, a utilizzare materiali provenienti da fonti più eque (fair trade) e riciclate, e a progettare telefoni facili da riparare e con una lunga durata. Il loro modello di business si basa sulla trasparenza e sulla promozione di un'industria elettronica più responsabile.

LineageOS


LineageOS è un sistema operativo mobile open source basato su Android, nato dalle ceneri di CyanogenMod. Il suo scopo principale è fornire una versione di Android pulita, priva di bloatware (software preinstallato indesiderato) e con funzionalità aggiuntive rispetto all'Android stock. È noto per supportare una vasta gamma di dispositivi, anche datati, prolungandone la vita utile e offrendo aggiornamenti di sicurezza e nuove funzionalità anche quando i produttori originali smettono di fornirli. Non è intrinsecamente "de-Googled", ma offre la possibilità di installarlo senza i servizi Google.

/e/ OS (o Murena /e/OS)


/e/ OS è un sistema operativo mobile basato su Android, con un forte focus sulla privacy e sulla "de-Googlizzazione" completa. È un fork di LineageOS, il che significa che prende il codice base di LineageOS e lo modifica per rimuovere tutte le dipendenze dai servizi e dalle app di Google. /e/ OS mira a fornire un ecosistema completo e privato, includendo un proprio store di app, servizi cloud e alternative alle app di Google, come una mappa open source. L'azienda dietro /e/ OS si chiama Murena.

GrapheneOS


GrapheneOS è un sistema operativo mobile basato su Android, progettato per offrire la massima sicurezza e privacy possibile. A differenza di LineageOS e /e/ OS, GrapheneOS si concentra sulla "hardening" del sistema, ovvero l'implementazione di rigorose misure di sicurezza a livello di codice e kernel. È sviluppato per funzionare in modo ottimale solo su alcuni smartphone Google Pixel, sfruttando le funzionalità di sicurezza hardware di questi dispositivi. La sua filosofia è quella di minimizzare la superficie di attacco e proteggere gli utenti da exploit e sorveglianza.

Rapporti tra loro


I rapporti tra queste entità sono spesso di collaborazione, dipendenza tecnica o competizione, a seconda dei casi:

Fairphone e i sistemi operativi custom (LineageOS, /e/ OS, GrapheneOS): Fairphone produce l'hardware, mentre LineageOS, /e/ OS e GrapheneOS sono software. Non c'è un rapporto diretto e "ufficiale" di base, nel senso che Fairphone non preinstalla LineageOS o GrapheneOS sui suoi telefoni. Tuttavia, i telefoni Fairphone, grazie alla loro natura più "aperta" e alla possibilità di sbloccare il bootloader, sono spesso considerati ottimi candidati per l'installazione di ROM custom come LineageOS o /e/ OS. Molti utenti Fairphone scelgono queste ROM per migliorare ulteriormente la privacy o prolungare la durata del telefono. /e/ OS ha un rapporto più stretto con Fairphone, offrendo addirittura telefoni Fairphone preinstallati con /e/ OS tramite il marchio Murena.

LineageOS e /e/ OS: Come accennato, /e/ OS è un fork di LineageOS. Questo significa che /e/ OS prende il codice sorgente di LineageOS come base e poi lo modifica. C'è quindi una relazione di dipendenza tecnica, con /e/ OS che beneficia del lavoro di sviluppo di LineageOS, aggiungendo poi le proprie modifiche orientate alla privacy.

GrapheneOS e gli altri: GrapheneOS ha una filosofia di sviluppo molto diversa. Non è un fork di LineageOS e si concentra su un numero limitato di dispositivi (i Google Pixel) per massimizzare la sicurezza. Non ha un rapporto diretto di collaborazione con LineageOS o /e/ OS, né con Fairphone a livello di sviluppo software congiunto.

Perché Alcune Volte Polemizzano tra Loro


Le polemiche sorgono principalmente da differenze nelle filosofie di sviluppo, negli obiettivi, e talvolta da questioni etiche o tecniche:

- /e/ OS vs. LineageOS (e la comunità open source in generale): Una delle polemiche storiche riguarda la licenza e la metodologia di /e/ OS. Alcuni membri della comunità open source e di LineageOS hanno criticato /e/ OS per come ha gestito il suo rapporto con il codice di LineageOS, a volte accusandoli di non aderire pienamente allo spirito dell'open source, o di aver inserito componenti proprietari. Ci sono state discussioni anche sul livello di "de-Googlizzazione" e sulla trasparenza di alcune scelte tecniche.

- GrapheneOS vs. tutti gli altri (LineageOS, /e/ OS, e anche Fairphone): GrapheneOS ha una posizione molto intransigente sulla sicurezza e la privacy. I suoi sviluppatori sono noti per criticare aspramente altri progetti (inclusi LineageOS e /e/ OS) che ritengono meno sicuri o che non aderiscono ai loro elevati standard. Ad esempio, GrapheneOS sottolinea che LineageOS, pur essendo open source, non ha le stesse garanzie di sicurezza (come il bootloader bloccabile) che GrapheneOS offre sui Pixel. Riguardo a Fairphone, GrapheneOS ha espresso scetticismo sulla priorità che Fairphone dà alla sicurezza software rispetto alla sostenibilità hardware, sostenendo che un telefono non è veramente sostenibile se non è anche sicuro. Queste critiche sono spesso percepite come molto dirette e possono generare tensioni.

- Fairphone e la sua gestione software: A volte Fairphone è stato criticato dalla sua stessa comunità per la lentezza negli aggiornamenti Android o per la qualità del suo software stock rispetto alla sua eccellente reputazione hardware. Questo spinge alcuni utenti a cercare alternative come LineageOS o /e/ OS, il che può indirettamente creare una sorta di "competizione" di percezione

Qual è la Situazione Attuale


Fairphone


Fairphone continua a produrre smartphone con un forte focus sulla sostenibilità, la riparabilità e la durabilità. I loro ultimi modelli, come il Fairphone 5, continuano a ricevere elogi per l'impegno etico. L'azienda pubblica regolarmente report sull'impatto e sta lavorando per migliorare la propria catena di approvvigionamento e la sostenibilità dei materiali. La disponibilità di aggiornamenti Android e il supporto software rimangono aree di attenzione per la comunità. Fairphone e Murena (/e/OS) hanno una partnership dove Murena vende Fairphone con /e/OS preinstallato.

LineageOS


LineageOS rimane una delle ROM custom più popolari e attive. Continua a supportare un'ampia varietà di dispositivi e a fornire aggiornamenti regolari (anche mensili per la sicurezza). La comunità è vasta e molto attiva. La sfida principale per LineageOS è mantenere il supporto per un numero così elevato di dispositivi e garantire la compatibilità con le nuove versioni di Android, dato che si basa sul volontariato dei manutentori. La sua filosofia è di fornire un'esperienza Android il più possibile pulita e personalizzabile, con la possibilità per l'utente di decidere se includere o meno i servizi Google.

/e/ OS (Murena)


/e/ OS (Murena) continua a promuovere la sua visione di un ecosistema completamente "de-Googlizzato". Offre sia la possibilità di scaricare la ROM per l'installazione manuale, sia la vendita di smartphone (inclusi Fairphone) con /e/ OS preinstallato. Il progetto sta cercando di ampliare il numero di dispositivi supportati e migliorare l'integrazione dei propri servizi. Stanno anche lavorando per aggiornare le loro ROM alle versioni più recenti di AOSP (Android Open Source Project).

GrapheneOS


GrapheneOS mantiene la sua posizione di sistema operativo più sicuro e privato disponibile per i telefoni Android. Continua a svilupparsi esclusivamente per i Google Pixel, sfruttando le loro funzionalità di sicurezza hardware. Il team di sviluppo è molto attivo nel migliorare le protezioni e nel fornire aggiornamenti tempestivi. La comunità di GrapheneOS è più piccola e focalizzata su utenti che danno la massima priorità alla sicurezza, spesso anche a scapito di una maggiore usabilità o compatibilità con tutti i servizi Android tradizionali (dato l'assenza totale dei servizi Google).

Fonti:
1) La guida definitiva su GrapheneOS
2) Distribuzione Android di LineageOS
3) e.foundation
4) Fairphone

in reply to Lorenzo

*LA* domanda è "riusciranno #LineageOS ed #eOS a supportare app come #CIE, #SPID e tutte quelle che si rifiutano di funzionare se c'è #root e tutte quelle che pretendono che il dispositivo passi i famigerati controll #Safetynet ?" @lealternative
in reply to Nicola Pizzamiglio

@carlettonico su GrapheneOS spid di poste funziona. Quello che non funziona sono i documenti su Io, il dispositivo non passa il livello di integrità che l'app richiede.
in reply to Nicola Pizzamiglio

@carlettonico
Dipende. Cercano in ogni modo di capire se il dispositivo su cui girano sia "affidabile". La questione è: affidabile per chi? Per te, cittadino proprietario del dispositivo o per chi ti deve controllare?
@enzoesco