How Big is Your Video Again? Square vs Rectangular Pixels
[Alexwlchan] noticed something funny. He knew that not putting a size for a video embedded in a web page would cause his page to jump around after the video loaded. So he put the right numbers in. But with some videos, the page would still refresh its layout. He learned that not all video sizes are equal and not all pixels are square.
For a variety of reasons, some videos have pixels that are rectangular, and it is up to your software to take this into account. For example, when he put one of the suspect videos into QuickTime Player, it showed the resolution was 1920×1080 (1350×1080). That’s the non-square pixel.
So just pulling the size out of a video isn’t always sufficient to get a real idea of how it looks. [Alex] shows his old Python code that returns the incorrect number and how he managed to make it right. The mediainfo library seems promising, but suffers from some rounding issues. Instead, he calls out to ffprobe, an external program that ships with ffmpeg. So even if you don’t use Python, you can do the same trick, or you could go read the ffprobe source code.
[Alex] admits that there are not many videos that have rectangular pixels, but they do show up.
If you like playing with ffmpeg and videos, try this in your browser. Think rectangular pixels are radical? There has been work for variable-shaped pixels.
What Europeans really think about tech
IT'S MONDAY, AND THIS IS DIGITAL POLITICS. I'm Mark Scott, and you find me this week splitting my time between Berlin and Brussels. As we hurtle toward the end of 2025, this is my current permanent state of mind. Almost there, folks.
— What are Europeans' views on digital policymaking? I teamed up with YouGov, the polling firm, to find out.
— The United States latest National Security Strategy reaffirms a step change in how Washington approaches tech.
— A litany of recent trade deals highlights how US officials are linking digital policymaking with access to the American market.
Let's get started:
Off-Axis Rotation For Amiga-Themed Levitating Lamp
Do you remember those levitating lamps that were all the rage some years ago? Floating light bulbs, globes, you name it. After the initial craze of expensive desk toys, a wave of cheap kits became available from the usual suspects. [RobSmithDev] wanted to make a commemorative lamp for the Amiga’s 40th anniversary, but… it was missing something. Sure, the levitating red-and-white “boing” ball looked good, but in the famous demo, the ball is spinning at a jaunty angle. You can’t do that with mag-lev… not without a hack, anyway.
The hack [RobSmith] decided on is quite simple: the levitator is working in the usual manner, but rather than mount his “boing ball” directly to the magnet, the magnet is glued to a Dalek-lookalike plinth. The plinth holds a small motor, which is mounted at an angle to the base. Since the base stays vertical, the motor’s shaft provides the jaunty angle for the 3D-printed boing ball’s rotation. The motor is powered by the same coil that came with the kit to power the LEDs– indeed, the original LEDs are reused. An interesting twist is that the inductor alone was not able to provide enough power to run even the motor by itself: [Rob] had to add a capacitor to tune the LC circuit to the ~100 kHz frequency of the base coil. While needing to tune an antenna shouldn’t be any sort of surprise, neither we nor [Rob] were thinking of this as an antenna, so it was a neat detail to learn.
With the hard drive-inspired base — which eschews insets for self-tapping screws — the resulting lamp makes a lovely homage to the Amiga Computer in its 40th year.
We’ve seen these mag-lev modules before, but the effect is always mesmerizing. Of course, if you want to skip the magnets, you can still pretend to levitate a lamp with tensegrity.
youtube.com/embed/r8hF-ykyDfQ?…
A tutta sorveglianza: Predator torna più potente che mai grazie a nuove vulnerabilità zero-day
Malgrado le difficoltà geopolitiche significative, il settore degli spyware mercenari resta una minaccia adattabile e persistente; in questo contesto, il noto fornitore Intellexa prosegue l’espansione del suo arsenale.
Un recente rapporto del Google Threat Intelligence Group (GTIG) mette in luce come l’azienda, famosa per il suo spyware “Predator”, non soltanto stia resistendo alle sanzioni imposte dagli Stati Uniti, ma stia anche attivamente aggirando le restrizioni per continuare a prosperare, grazie allo sfruttamento di un flusso costante di vulnerabilità zero-day.
Intellexa si è costruita una reputazione formidabile nel mercato della sorveglianza. Secondo l’analisi di Google , il fornitore ha “consolidato la sua posizione come uno dei fornitori di spyware più prolifici, se non il più prolifico, nello sfruttamento delle vulnerabilità zero-day contro i browser mobili”.
La portata delle loro operazioni è impressionante. Dal 2021, Google ha monitorato circa 70 vulnerabilità zero-day utilizzate in circolazione. Di queste, “Intellexa è responsabile di 15 vulnerabilità zero-day uniche, tra cui Remote Code Execution (RCE), Sandbox Escape (SBX) e Local Privilege Escalation (LPE)”.
Il rapporto descrive in dettaglio una sofisticata catena di exploit iOS, denominata internamente da Intellexa come “smack”, che è stata utilizzata contro obiettivi in Egitto per installare lo spyware Predator.
Questa catena si basava su un framework che Google chiama “JSKit”. Questo toolkit modulare è progettato per eseguire codice nativo sui dispositivi Apple analizzando i binari Mach-O direttamente in memoria. È interessante notare che i ricercatori di Google ritengono che Intellexa probabilmente non lo abbia sviluppato autonomamente.
“Riteniamo che Intellexa abbia acquisito i propri exploit iOS RCE da un’entità esterna, poiché abbiamo visto questo stesso identico framework JSKit utilizzato da altri fornitori di sistemi di sorveglianza e da aggressori sostenuti dal governo dal 2021”, afferma il rapporto.
Una volta compromesso il dispositivo, viene distribuito un payload tracciato come PREYHUNTER. Questa fase è composta da moduli “helper” e “watcher” che garantiscono che l’impianto rimanga nascosto durante l’esecuzione di attività di sorveglianza. Utilizzando framework di hooking personalizzati (“DMHooker” e “UMHooker”), il malware può registrare chiamate VOIP, eseguire keylogger e acquisire foto.
La portata di Intellexa si estende oltre gli iPhone. Il gruppo ha anche implementato framework personalizzati per sfruttare Chrome, prendendo di mira specificamente il motore JavaScript V8. Più di recente, nel giugno 2025, sono stati osservati mentre sfruttavano CVE-2025-6554 in Arabia Saudita, un errore di confusione di tipo che ha permesso loro di violare oggetti di memoria.
In risposta a queste scoperte, Google sta adottando misure dirette per avvisare le potenziali vittime. “Abbiamo deciso di inviare simultaneamente il nostro avviso di attacco, supportato dal governo, a tutti gli account presi di mira noti associati ai clienti di Intellexa dal 2023”, annuncia il rapporto.
Questa notifica di massa riguarda centinaia di utenti in Pakistan, Kazakistan, Angola, Egitto, Uzbekistan, Arabia Saudita e Tagikistan, segnalando una forte escalation nella lotta del gigante della tecnologia contro il commercio di spyware.
L'articolo A tutta sorveglianza: Predator torna più potente che mai grazie a nuove vulnerabilità zero-day proviene da Red Hot Cyber.
Alternative a Google Drive (self hosting)
Pensavo di avercela fatta installando Nextcloud ma oggi ho aggiornato alla versione 32 e mi sono trovato tra i piedi un errore legato ad AppAI che non riesco a risolvere senza accesso alla shell (ho un hosting condiviso e ho solo cPanel come strumento di amministrazione). Ho disabilitato quell'app tanto non mi serve e amen.
Fino alla versione 31 di Nextcloud c'era l'app "OCC web" che permetteva di fare qualcosina ma è "deprecated" e non ne esiste una versione per Nextcloud 32
Considerato che tutto quello che mi serve è un repository per i file che vorrei avere sempre con me, dal telefono o da qualunque PC sul pianeta, tipo i codici fiscali miei e di mio figlio, la polizza dell'assicurazione auto, le ultime analisi del sangue, ecc. avete qualche app alternativa a Nextcloud e che possa essere installata e usata senza SSH, così come si usa Wordpress, Mediawiki, ecc.?
In subordine, avete qualche suggerimento per servizi del genere in linea con le policy di chi vuole ridurre la sua dipendenza dalle Big Tech?
Mi serve 1 GB di spazio alla fine, non chissà quanto.
Poliversity - Università ricerca e giornalismo reshared this.
USA: smantellato mega–sito di phishing responsabile di 10 milioni di dollari di frodi annuali
Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la chiusura di un sito web di phishing utilizzato da truffatori in Myanmar per sottrarre migliaia di dollari alle vittime. Secondo il dipartimento, è stato sequestrato il dominio tickmilleas[.]com, una copia falsa della piattaforma di trading legittima TickMill, attraverso la quale i truffatori convincevano le persone a investire dimostrando investimenti fittizi e “redditizi”.
La risorsa è stata ricondotta a un grande complesso fraudolento, Tai Chang, a Kyaukhat, che le forze dell’ordine internazionali hanno perquisito tre settimane fa. Questo è il terzo dominio associato a Tai Chang che le autorità statunitensi hanno chiuso nell’ambito dell’operazione in corso.
L’FBI ha stabilito che alle vittime sono stati mostrati depositi falsi e rendimenti “aumentati” artificialmente per convincerle a trasferire criptovalute sulla piattaforma fasulla. Sebbene i domini siano stati registrati solo all’inizio di novembre 2025, gli agenti speciali sono riusciti a identificare diverse vittime che avevano già perso somme ingenti. Inoltre, i truffatori hanno invitato le persone a scaricare app correlate e, dopo averle avvisate, alcune di queste sono state rimosse.
Il sito web sequestrato ora presenta un banner delle forze dell’ordine. Le misure statunitensi fanno parte di una campagna più ampia per combattere i centri antifrode nel Sud-est asiatico, che rubano miliardi di dollari agli americani ogni anno. Attraverso la neonata Scam Center Strike Force, l’FBI ha dispiegato agenti a Bangkok, dove stanno collaborando con la Royal Thai Police per smantellare tali centri, tra cui Tai Chang, situato al confine tra Myanmar e Thailandia.
Il complesso di Tai Chang è gestito dal Democratic Karen Benevolent Army (DKBA), un gruppo alleato con il governo militare del Myanmar. A novembre, il Dipartimento di Giustizia degli Stati Uniti ha collegato le attività del DKBA alla criminalità organizzata cinese e ad aziende thailandesi, ora soggette a sanzioni del Tesoro. La Scam Center Strike Force mira a smantellare l’infrastruttura delle reti criminali cinesi e i funzionari in Myanmar, Cambogia e Laos che sono dietro queste organizzazioni.
L’FBI stima che centri fraudolenti simili rubino annualmente agli americani circa 10 miliardi di dollari, principalmente attraverso programmi di macellazione di maiali tramite messaggistica e social media. Nell’ambito dell’operazione Tai Chang, il gruppo ha collaborato anche con Meta*, che ha cancellato circa 2.000 account coinvolti nelle operazioni fraudolente.
L'articolo USA: smantellato mega–sito di phishing responsabile di 10 milioni di dollari di frodi annuali proviene da Red Hot Cyber.
Richiesta articoli per Rizomatica #8 – 2026
La Serbia si solleva: dalla tragedia di Novi Sad alla più vasta mobilitazione contro il potere di Vucic
@Notizie dall'Italia e dal mondo
Dalla pensilina crollata nel 2024 alla protesta di massa: un anno di mobilitazioni studentesche, repressione governativa e crisi di un sistema politico che non regge più il confronto con una nuova
Notizie dall'Italia e dal mondo reshared this.
VIDEO LIBANO. Un anno di violazioni israeliane del cessate il fuoco
@Notizie dall'Italia e dal mondo
Nonostante la tregua, Tel Aviv continua a bombardare il Paese e a pretendere il disarmo di Hezbollah. Intanto l'esercito dello stato ebraico sta costruendo un muro di separazione all'interno del territorio libanese.
L'articolo VIDEO LIBANO. Un anno di violazioni
Notizie dall'Italia e dal mondo reshared this.
reshared this
Dugin:
"Macron è un idiota totale. Se i Rothschild scelgono questi cretini per il potere, significa che la loro famiglia stessa subirà una rapida degenerazione. Anche tutti gli altri leader europei sono profondamente ritardati. È la tendenza."
https://x.com/AGDugin/status/1997729726363033709
Alexander Dugin su X: "Macron is the total idiot. If Rothschilds choose such cretins for power that means that their family itself undergoes fast degeneration. All other European leaders are also deeply retarded. It is the trend." / X
https://x.com/AGDugin/status/1997729726363033709
imolaoggi.it/2025/12/07/violat…
freezonemagazine.com/news/alla…
Dal 5 dicembre in libreria e nei negozi online Alla ricerca di Charlie Parker – Eredità culturale e storia di un gigante del jazz dello studioso e critico di jazz Franco Bergoglio, pubblicato da Shake Edizioni. Charlie “Bird” Parker è stato così tanto idolatrato e imitato in vita o negli anni
Modi fa l’indiano con Sanchar Saathi, l’app che avrebbe voluto su tutti gli smartphone
Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy 😁)
Il governo indiano ritira improvvisamente l'ordinanza con la quale aveva imposto ai produttori di smartphone l'installazione di una app governativa, Sanchar Saathi. L'India non andrà allo startmag.it/innovazione/india-…
reshared this
Alberto Trentini e la Siria ad un anno dalla liberazione al centro della riunione di Articolo 21
@Giornalismo e disordine informativo
articolo21.org/2025/12/alberto…
La riunione di questa mattina di Articolo 21 è stata dedicata ad alcuni temi, alcune
like this
reshared this
La Cina è più intelligente degli Usa sull’intelligenza artificiale. Report Ft
Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy 😁)
Le differenze di strategia fra Cina e Usa sull'intelligenza artificiale. L'articolo del Financial Times tratto dalla rassegna di Liturri.
Informatica (Italy e non Italy 😁) reshared this.
Ia, quale sarà il futuro di OpenAi e Nvidia? Report Banca del Fucino
Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy 😁)
Ia: bolla o non bolla? Estratto di un approfondimento del centro studi di Banca del Fucino
Nicola Pizzamiglio likes this.
Informatica (Italy e non Italy 😁) reshared this.
Manca poco alla fine del 2025.
Secondo diverse fonti, anche autorevoli in passato, l'IA ci avrebbe già dovuti ridurre a pane acqua, in particolare gli informatici come me.
Un anno fa alcune persone mi dicevano "se fossi in te mi cercherei un altro lavoro, non hai sentito?"; oppure "voi sarete i primi a perdere il lavoro". Eppure, almeno in Europa, eccoci ancora qui, all 99,9% a percepire ancora i nostri stipendi, intoccati.
Se lavorassi nella Silicon Valley probabilmente la penserei diversamente, ma...
Questo ci insegna un po' di cose.
1) che siamo tutti evidentemente manipolati nei nostri pensieri e opinioni, non più dai giornali in sé ma banalmente dal feed di Google che abbiamo sul telefono, che in tantissimi guardiamo al posto delle notizie autorevoli. Il feed inatti non valuta l'autorevolezza delle fonti; ci dà quello che pensa essere più utile a noi e a lui.
2) che chi può dovrebbe liberarsi di Google e delle altre grandi aziende manipolatrici come Facebook, X, Instagram, ecc.
Il processo è lungo e doloroso ma necessario. Non è detto che ci si riesca al 100%, ma qualcosa è sempre meglio di niente.
3) Che la realtà molto spesso supera le fantasie catastrofiste.
4) Che spesso non conta la realtà oggettiva ma l'interpretazione più diffusa di quella realtà oggettiva, anche quando l'interpretazione è errata o superficiale. Questo è un bel problema!
5) Che stiamo alimentando con le nostre abitudini un mondo di informazioni approssimative, che ci danno una risposta semplice su domande che non possono averne, spingendoci a semplificare se prendi più una realtà che è ormai molto complessa.
6) Che è ora di fare colazione o potrei trovare altri punti.
Buona giornata!
#disinformazione #google #disordineinformativo #bigtech #ia #informatica
Ezahn reshared this.
Le relazioni Usa-Ue per quelle che sono veramente. Polillo legge la Nss - Formiche.net
Come spesso è capitato in Italia documenti pure importanti, come il National security strategy degli Stati Uniti, sono stati letti ed interpretati indossando gli occhiali della polemica interna.Gianfranco Polillo (Formiche.net)
Lavinia Marchetti cita da un libro di Iain Chambers
Lavinia Marchetti su fb cita dal libro di Iain Chambers:
"Forse, di fronte a uno Stato canaglia che persegue la pulizia etnica con intento di genocidio, rifiuta il diritto internazionale e si considera al di sopra delle risoluzioni delle Nazioni Un...differxdiario
reshared this
Stavo leggendo qualcosa relativamente a "DNS over HTTPS".
Da Firefox ci sono tre possibilità, Cloudflare, NextDNS e un provider custom.
Mi piace l'idea di cifrare le richieste DNS da browser ma non vorrei cadere dalla padella alla brace, nel senso che adesso uso i DNS di un provider italiano quindi lato privacy credo di essere sufficientemente protetto e non vorrei finire in mano a un provider straniero che si prende le mie richieste e se le vende.
Cosa ne pensate?
Poliversity - Università ricerca e giornalismo reshared this.
I server SMTP e POP3 che permettono di cifrare le comunicazioni con TLS ormai sono abbastanza comuni.
Arianna Meloni: «Trump critica l’Europa? Lo dicevamo prima di lui»
alla faccia dell'essere senza carattere.... invece di fare come la polonia la nostra meloni non solo lecca il culo dicendo che trump è un genio e non un imbecille, ma sostiene di essere arrivata alle sue conclusioni prima di lui...
Atreju è il messaggio
@Giornalismo e disordine informativo
articolo21.org/2025/12/atreju-…
La festa intitolata al noto personaggio de “La storia infinita” è un appuntamento che si ripete da diversi anni, sempre sotto l’egida della destra, ora sotto la ditta di Fratelli d’Italia. La novità di quest’anno, però, è il carattere da simil Festival di Sanremo che ne contraddistingue riti e programmi, con
Giornalismo e disordine informativo reshared this.
Natale 2025
torino.ils.org/2025/12/07/nata…
Segnalato dal LUG di #Torino e pubblicato sulla comunità Lemmy @GNU/Linux Italia
Si conclude un ennesimo anno dello Sportello di Assistenza Settimanale, e – come da tradizione – ci concediamo qualche settimana di pausa. L’ultimo giorno del 2025 in cui passare a trovarci sarà mercoledì 17 dicembre, ed il primo
GNU/Linux Italia reshared this.
Carcerati e liberazioni anticipate
@Politica interna, europea e internazionale
L'articolo Carcerati e liberazioni anticipate proviene da Fondazione Luigi Einaudi.
Politica interna, europea e internazionale reshared this.
Vorrei fare un giretto per l'ultimo e mi farebbe piacere avere le previsioni del traffico in autostrada (bollini rossi, bollini neri, quelle cose lì).
Non trovo niente...
È ancora presto o sono io che sono scarso a cercare?
Akarinium likes this.
Poliversity - Università ricerca e giornalismo reshared this.
La dottrina Hegseth. Quattro assi per la pace attraverso la forza
@Notizie dall'Italia e dal mondo
Dal palco della Reagan Library di Simi Valley, il segretario alla Difesa Pete Hegseth ha offerto quello che al Pentagono definiscono, a microfoni spenti, un’anticipazione sostanziale della prossima National Defense Strategy. Un intervento dai tratti politici e strategici, che conferma
Notizie dall'Italia e dal mondo reshared this.
Eccoci qua a rompere le scatole un'altra volta ma sempre per lo stesso motivo: un paese più giusto.
12 dicembre, sciopero generale contro la la finanziaria.
Poliversity - Università ricerca e giornalismo reshared this.
Una nuova architettura per la difesa multidominio
@Notizie dall'Italia e dal mondo
Lo scorso 27 novembre Roberto Cingolani, amministratore delegato e direttore generale di Leonardo, ha presentato il visionario progetto per uno scudo multidominio per la difesa delle infrastrutture critiche europee contro le minacce ibride in rapida evoluzione. L’inedito “Michelangelo Dome”, nel cui nome riecheggia l’architettura innovativa
Notizie dall'Italia e dal mondo reshared this.
La forza prevale sulla forma
Articolo pubblicato in origine il 19/11/2025 su Transform Italia. di M. Minetti Questa è la traduzione dall’inglese “force over form” (Nunes 2025 p. 100) che costituisce un capitolo nodale del libro di Rodrigo Nunes Né verticale né orizzontale, recentemente tradotto … Continua a leggere→
Costruiamo una supply-chain europea forte con l’Italia alla guida. Parla Recchia
@Notizie dall'Italia e dal mondo
Il primo dicembre, nella Sala della Ragione, durante la seconda edizione di Rimland (qui le foto dell’evento), il forum dedicato alla geostrategia e alla geoeconomia promosso dalla Rete delle Imprese dell’Aerospazio-Difesa del Lazio (Rial) con il supporto della presidenza del Consiglio comunale di
Notizie dall'Italia e dal mondo reshared this.
Perché Usa e Ue bisticciano sulla multa europea a X di Musk
Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy 😁)
Sovranità digitale e libertà di espressione: nuove tensioni tra Stati Uniti e Unione europea dopo la multa a X. Quali sono le differenze fra modelli regolatori te culturali tra America ed Europa. L'analisi di Costantino Del Riccio, esperto di stampa e comunicazione con esperienza trentennale
reshared this
4ntonio_R
in reply to simona • • •simona
in reply to 4ntonio_R • •