telegram non รจ cifrato
punto.
(si possono fare chat cifrate, ma solo tra due persone, non รจ il default, รจ macchinoso)
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
telegram non รจ cifrato
punto.
(si possono fare chat cifrate, ma solo tra due persone, non รจ il default, รจ macchinoso)
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Diobon, chiudono Finale.
Finale | Music Notation Software That Lets You Create Your Way
> Produce the music of your imagination without compromise. No other music notation software offers Finaleโs level of control, letting you decide both what and how you create. At every rehearsal, know that your score will sound great, your parts are ready, and you have clearly communicated your musical vision.
reshared this
like this
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
Oblomov reshared this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
Hank G โ๏ธ likes this.
I recenti eventi, e anche nuove proposte di legge sempre pronte ad essere ritirate fuori, ci stanno sempre di piรน obbligando a riflettere su quali sistemi di messaggistica istantanea sono considerabili sicuri per l'uso comune.
Vediamo quindi in questo post, una lista di app che ritengo sufficientemente sicure secondo la mia personale valutazione, che sarร comunque basata sui dati che potete trovare qui.
E' la piรน famosa app di messaggistica che vedrete in questo elenco, e per una buona ragione: รจ la piรน facile da usare ed offre una sicurezza decisamente rispettabile.
Lavora con la stessa strategia di WhatsApp e Telegram per quanto riguarda la gestione dei contatti, legando l'utenza al numero di telefono, e rendendo quindi la ricerca dei contatti facile e automatizzata, visto che puรฒ appoggiarsi sulla rubrica dell'utente.
Ha una solida crittografia end-to-end, e questo la rende estremamente sicura, ma ha due principali punti negativi: lavora con librerie closed, e quindi difficilmente verificabili da terzi, ed ha una architettura centralizzata, e quindi รจ poco resistente ad eventuali attacchi di inibizione del servizio. (Un governo diversamente democratico non ha difficoltร a impedire ai suoi cittadini di usare Signal, che risulta giร essere bloccata in molti paesi)
Questa app รจ basata sul protocollo Matrix, e sfrutta quindi una rete federata. L'utente puรฒ scegliere a che server iscriversi, e visto che i server comunicano tra di loro, poi รจ possibile per l'utente comunicare anche con utenti di altri server (esattamente come fanno le e-mail). Questo rende la rete piรน resistente ai tentativi di blocco, in quanto รจ necessario bloccare tutti i server della rete, e non soltanto uno, e anche in questo caso estremo, ne possono nascere di nuovi.
Dispone della crittografia end-to-end (come tutte le app in questa lista) con un buon protocollo, anche se migliorabile, in questo senso Signal รจ messa meglio.
Ogni utente ha un suo indirizzo, legato al nome utente e al server a cui รจ iscritto, ed รจ possibile registrarlo ad un server di identitร che lo lega ad un indirizzo e-mail o ad un numero di cellulare, in modo da essere trovati piรน facilmente dagli altri utenti.
Anche questa app sfrutta una rete federata, basata sul protocollo XMPP.
E' concettualmente simile a Element, per il suo funzionamento, tranne che cambia il tipo di protocollo utilizzato e che dispone di un protocollo di crittografia end-to-end migliore.
Come per Element, ogni utente ha un indirizzo che serve per aggiungerlo ai contatti, ma a differenza di Element non ho trovato la gestione tramite server di identitร che lo associno a e-mail o cellulare, quindi per aggiungere un utente รจ necessario conoscere il suo indirizzo.
Questa app sfrutta una rete peer-to-peer il che la rende estremamente resistente ai vari tentativi di blocco, in quanto ogni utente che partecipa alla rete contribuisce a mantenerla in funziona, senza l'utilizzo di server che possono essere un bersaglio.
La crittografia end-to-end รจ buona, anche se migliorabile, da perรฒ notare che su questa app non sono noti controlli da parte di esperti di sicurezza che validino l'effettiva resistenza del protocollo usato.
L'aggiunta degli utenti anche in questo caso necessita di conoscere il suo ID.
Questa app sfrutta anche lei una rete decentralizzata, ma questa volta basata sulla blockchain di Oxen
La crittografia end-to-end anche in questo caso รจ migliorabile, ma soddisfacente.
Per avviare una chat con un altro utente รจ necessario conoscere il suo ID.
Questa app รจ forse la piรน particolare, ma purtroppo รจ anche quella ad oggi piรน acerba e difficile da utilizzare.
L'idea alla base di questa app รจ quella di creare una rete peer-to-peer ma basandosi su diversi mezzi di comunicazione: se le persone che comunicano sono a portata di Bluetooth allora i messaggi passeranno da li, altrimenti se sono connessi alla stessa rete Wi-Fi l'app sfrutterร questa connessione per consegnare il messaggio. In mancanza di un contatto diretto, puรฒ sfruttare altri utenti che possano fare da intermediario per la consegna del messaggio (che sarร comunque cifrato e quindi non leggibile da terzi). Infine, se si dispone di una rete internet, puรฒ sfruttare la rete TOR per consegnare i messaggi in modo anonimo.
In generale questa รจ l'app piรน resistente ai tentativi di blocco, ed รจ infatti stata pensata appositamente per lavorare in paesi che applicano una censura stringente, infatti anche la crittografia end-to-end รจ estremamente robusta.
Di contro, l'aggiunta dei contatti prevede uno scambio di link, serve quindi essere in contatto con l'altra persona in un altro modo, e l'aggiunta avviene solo quando entrambe le persone inseriscono il link dell'altra.
#E2EE #crittografia #privacy #messaggistica #censura #signal #element #conversations #jami #session #briar
Defend yourself against tracking and surveillance. Circumvent censorship.www.torproject.org
like this
reshared this
Telegram chiaramente non riesce a soddisfare questa definizione piรน forte per un semplice motivo: non crittografa end-to-end le conversazioni di default. Se vuoi usare la crittografia end-to-end in Telegram, devi attivare manualmente una funzionalitร di crittografia end-to-end opzionale chiamata "Chat segrete" per ogni singola conversazione privata che vuoi avere.
Qui l'articolo completo di Matthew Green sul blog Cryptography Engineering
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Cosa dice la lettera di Mark Zuckerberg sui fact-checkers e la rimozione dei contenuti su Meta
Zuckerberg spiega come dei funzionari dellโamministrazione Biden abbiano esercitato pressioni sul team di Meta per censurare determinati contenuti sul Covid-19.
Ma i fact-checkers non c'entrano: Meta infatti si affida ai fact-checkers indipendenti solo per identificare e verificare i potenziali casi di disinformazione.
Di @DavidPuente su #Open
open.online/2024/08/27/cosa-diโฆ
La lettera di Mark Zuckerberg non riporta errori commessi dai fact-checkers, ma quelli commessi da Meta di fronte alle pressioni subiteDavid Puente (GOL Impresa Sociale)
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Gli hacker del governo cinese hanno preso di mira i provider Internet statunitensi con un exploit zero-day
Secondo i ricercatori di Black Lotus Labs, che fa parte dell'azienda di sicurezza informatica Lumen, il gruppo noto come #Volt Typhoon stava sfruttando la falla zero-day in #Versa Director, un software realizzato da Versa Networks.
techcrunch.com/2024/08/27/chinโฆ
A group of hackers linked to the Chinese government used a previously unknown vulnerability in software to target U.S. internet service providers,Lorenzo Franceschi-Bicchierai (TechCrunch)
reshared this
Quello di Telegram รจ un equilibrio precario. L'intervista di @violastefanello a @evacide direttrice della sicurezza informatica di @eff
ยซL'arresto di Pavel Durov preoccupa per la possibilitร di maggiori pressioni dei governi sulle piattaforme, ma anche l'assenza di controllo รจ una prospettiva allarmanteยป
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Da quand'รจ che si etichetta come
"Il giornalista statunitense di estrema destra Tucker Carlson"
chiunque non sia d'accordo? Ma davvero non si riesce ad uscire dalla logica malata del "o con noi o contro".
Una frase sola che mi fa etichettare tutto l'articolo (e chi l'ha scritto) come fuffa allo stato puro.
che secondo me non รจ neanche di estrema destra, ma รจ solo di estremo ego. Uno che per farsi notare sarebbe disposto a sposare qualsiasi posizione. Non troppo diverso da Santoro, insomma...
E comunque, per rispondere a @carini mi sembra che le posizioni di questo showman siano esattamente di estrema destra
reshared this
e niente, ormai in Italia รจ cosรฌ: se non inviti allo sterminio degli ebrei con il poster di Hitler dietro al palco, puoi essere considerato un liberale moderato... ๐คฌ
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
informapirata โ reshared this.
@treleonora anche eci sono alcuni politici e intellettuali italiani che sosterrebbero semplicemente la tesi che chi fa queste cose รจ solo un inquieto libertario con il gusto della provocazione... ๐
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
Comunque sto rivalutando Telegram ... "Si rifiuta di collaborare con le richieste ragionevoli delle forze dellโordine da ANNI."
Eleonora reshared this.
@carini complimenti, Questo รจ proprio il tipico video vittimista che gira tra i grulli di estrema destra che lo guardano per sentirsi non solo dalla parte della ragione, ma politicamente moderati
@outlook
Ah, adesso prendere per il culo รฉ "vittimismo" ... ma voi, uno di "estrema destra" vero l'avete mai visto?
E, no, non sono tutti quelli che "stanno antipatici" ...
๐Qualche minuto fa l'istanza poliverso.org รจ tornata online e l'aggiornamento sembra essere andato a buon fine! ๐
๐ฅ Come avevamo anticipato, proprio in considerazione del fatto che le modifiche al DB di questo aggiornamento sono particolarmente significative, si รจ trattato del processo di aggiornamento piรน lungo e impegnativo da quando รจ stata creata questa istanza! ๐ฑ
๐ Per qualche ora il server sarร ancora rallentato, Anche perchรฉ abbiamo 40.000 processi in coda che devono essere riassorbiti dopo le cinque ore di stop... ๐คท๐ฝโโ๏ธ
like this
reshared this
Matteo Zenatti likes this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
La prima notizia รจ che poliverso.org รจ ufficialmente l'istanza Friendica con piรน utenti attivi al mondo.
Ringraziamo il nostro sistemista che pur con poche risorse รจ riuscito a rendere veloce e funzionale la nostra istanza! โฅ๏ธ
La seconda notizia รจ che domani mattina provvederemo a un aggiornamento sia di Poliverso, sia della nostra istanza mastodon Poliversity.
Se l'aggiornamento di mastodon sarร molto breve, dal momento che si tratta di una semplice correzione di alcuni bug, L'aggiornamento del server Friendica potrebbe essere molto piรน impegnativo.
La nuova versione stabile di Friendica "Yellow Archangel" 2024.08 infatti prevede un vero e proprio stravolgimento del database e potrebbe comportare la indisponibilitร del sistema per alcune ore.
Ci scusiamo per l'impossibilitร di sapere in anticipo quanto tempo impegnerร l'aggiornamento, ma siamo certi della vostra pazienza!
Fateci tanti auguri! ๐
Poliverso รจ la piรน grande istanza italiana di Friendica. I fondi raccolti verranno utilizzati per finanziare la manutenzione di poliverso.org (friendica), di poliversity.it โฆLiberapay
like this
reshared this
Madรณ, davvero? Non รจ giร Aprile?
Beh, auguroni e alla grande!
like this
Che succede nel Fediverso? reshared this.
Hello World - Nasce una nuova MUC dedicata alla programmazione
[Nuovo articolo sul GUUF]
"Quando ci si avvicina per la prima volta al mondo del Free Sofware ci si scontra inevitabilmente con il concetto di codice sorgente e questo porta diversษ utentษ a porsi delle domande e sviluppare curiositร verso la programmazione. [...]"
L'articolo รจ in continuo aggiornamento ๐
#programmazione #dev #development #xmpp #xmppit #linuxITA #unixITA
like this
reshared this
Visto che telegram รจ nell'occhio del ciclone ma comunque rimane, insieme a whatsapp, il sistema di messaggistica e chat piรน diffuso, vediamo invece come stanno i progetti piรน etici e decentralizzati, quali di questi usate di piรน?
Solo un sistema decentralizzato, criptato e open source puรฒ essere definito sicuro per inviare messaggi, sopratutto se a gestire il server รจ qualcuno di cui ci si fida o se si gestisce un proprio server.
#matrix #XMPP #telegram #DeltaChat #IRC #Whatsapp #alternative
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Dopo l'interessante progetto ActivityPub Academy vogliamo segnalare a tutti i nostri follower questo browser on-line che consente di fare il debug sui profili del #Fediverso
Il progetto รจ stato realizzato e segnalato da @John Spurlock e costituisce un nuovo e affascinante modo per comprendere meglio come funzionano i profili delle Fediverso
Questo tipo di progetti รจ davvero appassionante anche se ancora in una fase iniziale.
like this
reshared this
๐ L'arresto di @Durov รจ un assalto ai diritti umani fondamentali di parola e di associazione. Sono sorpreso e profondamente rattristato dal fatto c...
L'arresto di @Durov รจ un assalto ai diritti umani fondamentali di parola e di associazione. Sono sorpreso e profondamente rattristato dal fatto che Macron sia sceso al punto di prendere ostaggi come mezzo per ottenere accesso alle comunicazioni privaโฆ
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
like this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
Mastodon just isn't set up to "play nice" with Groups (neither is diaspora). Considering the bulk of users on ActivityPub are Mastodon, that's going to limit the appeal of using Groups.
I don't really know what can or should be done about that.
On the one hand, ActivityPub is already grossly over-complex in a way that seems designed for Embrace, Extend, Exterminate. To the extent that Mastodon resists extend-sions, that may help ActivityPub survive.
On the other hand, diaspora protocol seems extremely resistant to Embrace, Extend, Exterminate to the extend that it's pretty much impossible to Extend at all.
My gut feeling is that Friendica should just continue to do its own thing, and if people need to sign up for Friendica in order to use Groups, then ... oh well, it is what it is.
Hank G โ๏ธ likes this.
like this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
reshared this
๐ง Informa Pirata: informazione e notizie pinned ยซโ ๏ธ Messaggio di servizio. Se volete, fatelo girare nei gruppi Telegram che frequentate o, meglio...
Politica Pirata: informazione su #whistleblowing #dirittidigitali #sovranitร digitale #copyright #privacy #cyberwarfare #pirati #Europa #opensource #opendata informapirata.it
Politica Pirata: informazione su #whistleblowing #dirittidigitali #sovranitร digitale #copyright #privacy #cyberwarfare #pirati #Europa #opensource #opendata https://www.informapirata.itTelegram
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
Needle is an #elixir library that we have developed to provide universal foreign keys, shared data fields, and virtual & configurable schemas for Ecto.
๐ Read the docs: hexdocs.pm/needle/readme.html
๐ฌ Join the discussion on Elixir Forum: elixirforum.com/t/needle-univeโฆ
#ecto #myElixirStatus
1/6
When using a relational DB (such an Ecto schema with a Postgres table), usually a foreign key field has to be pre-defined with a reference pointing to a specific field in a specific table.Elixir Programming Language Forum
ivan minutillo likes this.
reshared this
Besides regular schemas with universal foreign keys (Pointable), Needle provides Virtual for schemas that donโt have any fields on their own, and Mixin for storing common fields that can be re-used by multiple Pointables or Virtuals (eg. if you have multiple types that all have a name/description/body, they can share those and optionally the associated changesets and other logic).
5/6
ivan reshared this.
Needle also comes with two other homegrown libraries: needle_ulid which provides a ULID datatype for Ecto (using ex_ulid) and related helpers, and exto which enables extending Ecto schema definitions in config (especially useful for adding Mixin associations to different schemas)โฆ
---
๐ฃ ๐ดโโ ๏ธ Camp! expedition: We have some open bounties to improve bonfire performance :
Read more: indieweb.social/@bonfire/11294โฆ
Repository: github.com/bonfire-networks/boโฆ
#ecto #myElixirStatus #elixir
6/6
Contribute to bonfire-networks/bounties development by creating an account on GitHub.GitHub
reshared this
Attenzione: poliversity.it deve essere temporaneamente fermata per problemi di spazio disco. Ci scusiamo per l'inconveniente e cerchiamo di risolverlo prima possibile ๐
Edit: siamo riusciti a risolvere il problema.
Poliversity.it ha avuto un significativo aumento di iscrizioni e di attivitร e questo ha portato a un utilizzo molto intenso delle risorse di sistema!
๐๐ฒRicordiamo a tutti quanto sia importante per noi un sostegno finanziario ๐ : it.liberapay.com/poliverso/
Poliverso รจ la piรน grande istanza italiana di Friendica. I fondi raccolti verranno utilizzati per finanziare la manutenzione di poliverso.org (friendica), di poliversity.it โฆLiberapay
like this
reshared this
Le banche che hanno prestato a Musk 13 miliardi di dollari per acquistare Twitter potrebbero pentirsene
Il WSJ riferisce che le banche hanno accettato di sottoscrivere i loro prestiti "perchรฉ il fascino di affidare i conti a Musk era troppo allettante per lasciarselo sfuggire". Ora, sembra un errore costoso, a meno che le banche non siano in grado di estrarre i pagamenti degli interessi da X e un rimborso del capitale una volta che i prestiti sono scaduti
techcrunch.com/2024/08/20/the-โฆ
According to a Wall Street Journal report, banks that loaned Elon Musk $13 billion to buy Twitter haven't been able to sell the debt.Kyle Wiggers (TechCrunch)
like this
reshared this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
Informatica (Italy e non Italy) reshared this.
Thank you so much for all your feedback to my post about #Fediverse content aggregators (Mbin, PieFed and Lemmy) and interoperability.
Following some of your testimonies, I'm semi-tempted to create new accounts on #Friendica and #Lemmy โ on other instances โ to do more interoperability tests, considering that some of the problems I may have encountered could be instance-specific (with nothing to do with software). Is this something that may interest you?
blog.elenarossini.com/the-futuโฆ
An exploration of Fediverse content aggregators as an alternative to Reddit, with a twist: the magic of ActivityPub, allowing communication with other Fediverse projectsElena Rossini
like this
reshared this
@RaccoonForFriendica utenti di Friendica, per chi fosse interessato ho pubblicato una nuova versione del client per Android cui sto lavorando (nel tempo libero), maggiori dettagli qui.
Fatemi sapere cosa ne pensate, ogni feedback รจ ben accetto, tenete conto che รจ ancora in alpha, quindi ci sono parecchie cose da fare/rivedere, non aspettatevi in assoluto la perfezione ma qualcosa di perfettibile!
#friendica #friendicadev #opensource #androidapp #kotlin #kmp #compose #multiplatform #livefasteattrash
like this
reshared this
I CEO di Meta e Spotify rosicano per la regolamentazione dell'intelligenza artificiale nell'UE
"Nel breve termine, ritardare l'uso di dati che vengono usati di routine in altre regioni significa che i modelli di intelligenza artificiale piรน potenti non potranno (sfruttare? ๐) riflettere la conoscenza collettiva, la cultura e le lingue dell'Europa, e gli europei non potranno usare i prodotti di intelligenza artificiale piรน recenti"
techcrunch.com/2024/08/23/metaโฆ
Meta and Spotify are once again teaming up -- this time, on the matter of open source (or to be precise, open-weight) AI which the companies claim areSarah Perez (TechCrunch)
reshared this
@Politica interna, europea e internazionale
Il paragone di Daniela Santanchรฉ tra Meloni e Sinner scatena il web Non รจ passato inosservato sul web il paragone proposto dalla ministra del Turismo Daniela Santanchรฉ tra Giorgia Meloni e Jannik Sinner. La ministra ha infatti scritto sul suo profilo X: โSinner e la
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
reshared this
Il numero di questa settimana di #TheFutureisFederated, in apparenza, รจ piรน di nicchia del solito, incentrato sugli aggregatori di contenuti nel Fediverso (ovvero piattaforme come Reddit, ma federate).
blog.elenarossini.com/the-futuโฆ
An exploration of Fediverse content aggregators as an alternative to Reddit, with a twist: the magic of ActivityPub, allowing communication with other Fediverse projectsElena Rossini
like this
reshared this
Quattro caratteri mandano in crash l'iphone.
techcrunch.com/2024/08/21/typiโฆ
Quattro caratteri mandano in crash l'iphone. https://techcrunch.com/2024/08/21/typing-these-four-characters-could-crash-your-iphone/Telegram
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
Tagliare 500 mila alberi per fare una fabbrica di auto elettriche. Tesla.
theguardian.com/technology/artโฆ
Tagliare 500 mila alberi per fare una fabbrica di auto elettriche. Tesla. https://www.theguardian.com/technology/article/2024/aug/22/trees-cut-down-site-tesla-gigafactory-germany-deforestationTelegram
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
๐ The Future of Social is Here: a Show and Tell: Lemmy, PieFed & Mbin sono al centro del quarto numero della newsletter di @Elena Rossini โ๏ธโจ๐ธ feddit.i...
The Future of Social is Here: a Show and Tell: Lemmy, PieFed & Mbin sono al centro del quarto numero della newsletter di @Elena Rossini โ๏ธโจ๐ธ
feddit.it/post/10303747
Il nuovo post di notizie รจ su feddit.
The Future of Social is Here: a Show and Tell: Lemmy, PieFed & Mbin sono al centro del quarto numero della newsletter di @_elena https://feddit.it/post/10303747 Il nuovo post di notizie รจ su feddit.Telegram
like this
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ reshared this.
@ a new alpha has just been released! ๐ฆ๐๐ฆ This one contains โ finally โ the possibility to manage your circles (both to see customized timelines in the home screen and to use them as post visibility specification), plus some more options to change font scale and URL opening mode, several layout improvements, haptic feedback for actions, and under the hood optimizations. Please let me know what you think about it!
#friendica #friendicadev #androidapp #androiddev #opensouce #kotlin #kmp #compose #livefasteattrash
RaccoonForFriendica reshared this.
Matteo Zenatti likes this.
reshared this
As it emerged in this thread, messages from the latest versions of mastodon are not interpreted correctly by the latest Lemmy releases
reshared this
@yessikg I understand that this bug might seem like a deliberately hostile action against the threadverse, but the reality is that ActivityPub is objectively a shithole ๐คฃ and with every good step forward, there is the risk of stepping on a shit!
These problems could simply arise from the fact that Mastodon is starting to really work on the management of Activitypub groups. It is therefore appropriate to report any incompatibilities to the Mastodon staff, so that they can correct their roadmap
Fediverse reshared this.
from what i can tell (from the work in progress pull request) mastodons group implementation explicitly does not aim for compatibility with lemmy
other than that, i agree on activitypub being crap in terms of making interoperability easy
like this
reshared this
@kopper [they/them] rightly mastodon cannot and should not aim for full compatibility with Lemmy and Piefed.
In fact, Lemmy has some unique features (such as the intentionally limited management of crossposting) that cannot be managed.
However, it would be appropriate and above all ethical, for Mastodon groups to be compatible with Friendica groups, Gup groups and Mbin magazines.
This would allow mastodon users to continue using the Activity pub groups of other platforms, including Lemmy.
I remember in fact that even WordPress (which at the moment, represents the most important novelty of the Fediverse) is perfectly able to publish on the Lemmy communities and on the Friendica groups!
like this
reshared this
like this
reshared this
These problems could simply arise from the fact that Mastodon is starting to really work on the management of Activitypub groups.
And re-invent the wheel once more, preferably in a proprietary way that's as incompatible with the rest of the Fediverse as possible but sold to the Mastodon users as the Fediverse gold standard.
It is therefore appropriate to report any incompatibilities to the Mastodon staff, so that they can claim the other side is broken unless the other side has rock-solid proof that it's actually Mastodon that's doing it wrong.
FTFY
Poliverso - notizie dal Fediverso โ likes this.
@Jupiter Rowland Unfortunately your acid comments don't seem too far from reality... ๐ ๐ ๐คฃ
But for now, I'll pretend I didn't hear them ๐
OpenSoul
in reply to quinta - Stefano Quintarelli • • •E' affascinante scoprire che quindi la cifratura client to server per te (e solo per te) non sia una cifratura
Buono a sapersi
filobus
in reply to quinta - Stefano Quintarelli • • •Questo potrebbe essere un punto debole contro una richiesta di accesso da parte di ad es polizia? (Wazzap in teoria non lo fa, quindi non gli si puรฒ chiedere un accesso che non ha)
(Questo a parte altri discorsi)
Tech Story & More
in reply to filobus • • •filobus reshared this.
filobus
in reply to Tech Story & More • • •Emanuele
in reply to Tech Story & More • • •@tsm @filobus
scusa l'ignoranza, ma puoi linkarmi tale regolamento ?
Cito i Termini di servizio e le Informative sulla privacy per gli utenti nell'area geografica europea, a partire dall'11 aprile 2024.
"Come sempre, i messaggi e le chiamate personali rimangono protetti dalla crittografia end-to-end. Nessuno, nemmeno WhatsApp, puรฒ leggerne o ascoltarne il contenuto"
faq.whatsapp.com/3539044006356โฆ
Nous mettons ร jour nos Conditions dโutilisation et nos Politiques de confidentialitรฉ pour les personnes qui utilisent nos Services dans la Rรฉgion europรฉenneย ; cette mise ร jour entrera en vigueur le 11ย avrilย 2024. | Pages dโaide WhatsApp
faq.whatsapp.comEmanuele
in reply to Emanuele • • •@tsm @filobus
WhatsApp non puรฒ e non mostra i contenuti dei messaggi dei suoi utenti in risposta alle richieste governative.
Il contenuto di tutti i messaggi inviati utilizzando WhatsApp รจ protetto dallo stesso protocollo di crittografia usato da Signal e protegge i messaggi prima che escano dal dispositivo. Ciรฒ assicura che solo tu e la persona con cui comunichi possiate ascoltare o leggere ciรฒ che state inviando (nessun altro puรฒ farlo, neanche WhatsApp).
faq.whatsapp.com/8082800338392โฆ
ร propos des demandes gouvernementales de donnรฉes utilisateurยทice | Pages dโaide WhatsApp
faq.whatsapp.comquinta - Stefano Quintarelli
in reply to Emanuele • • •un manuale sulla moderazione di wa che รจ leaked mostrava che se un utente segnala un messaggio, i moderatori hanno accesso agli ultimi cinque
ovvero, c'รจ chi puรฒ leggere i messaggi precedenti.
filobus reshared this.
Emanuele
in reply to quinta - Stefano Quintarelli • • •giusto, se il messaggio viene segnalato, anche i backup nelle versioni precedenti erano in chiaro o uno spyware o un captatore informatico puรฒ leggere la chat in chiaro sullo smartphone,
ma tra due o piรน criminali compiacenti presumo che nessuno segnali l'illecito.
Conclusione il CEO di whatsapp รจ colpevole quanto Durov
Scimmia di Mare
in reply to quinta - Stefano Quintarelli • • •Questo sarebbe ben diverso da una implementazione scialla della E2EE.
filobus
in reply to Scimmia di Mare • • •Come fa a mandare i messaggi in chiaro se non li vede? Li richiede all'app sul cellulare degli utenti? (Ammesso che sia cosรฌ, aprirebbe un potenziale buco, quanto sarebbe difficile impersonare il server wazzap e far mandare i messaggi ad altri? Quanto potrebbe farlo la stessa wazzap quando le pare e piace?)
Emanuele
in reply to filobus • • •@filobus @Madmonkey @tsm
la segnalazione รจ inviata dal proprio cell quando Wa รจ sbloccato.
Comunque la maggior parte delle app di controllo parentale sono in grado di leggere una chat Wa quando aperta e visibile.
Emanuele
in reply to filobus • • •@filobus @Madmonkey
"Come fa a mandare i messaggi in chiaro se non li vede? Li richiede all'app sul cellulare degli utenti?"
per la segnalazione รจ l'utente nella chat che la invia.
In quel momento la chat รจ aperta e visibile percui รจ decriptata.
Anche i backup su Drive sono in chiaro di default.
filobus reshared this.
filobus
in reply to Emanuele • • •Emanuele
in reply to filobus • • •@filobus @Madmonkey
"Quanto potrebbe farlo la stessa wazzap quando le pare e piace?)"
si allora anche quando pago con la carta di credito se vogliono potrebbero in qualche modo sniffare il pin
Ma non avrebbe senso sputtanare tutto in quel modo, nรจ vร della ruputazione della sociรจtร
filobus
in reply to Emanuele • • •Poi a seconda di quanto si scenda in basso, da tribunali e forze dell'ordine quando devono agire con mandato, datore di lavoro piรน o meno onesto e paranoico, hacker smanettone della domenica etc., bisogna vedere dove questi soggetti ti possono controllare, a seconda della sicurezza del sistema di messagistica
E di che esigenze hai
Scimmia di Mare
in reply to filobus • • •Scimmia di Mare
in reply to filobus • • •filobus
in reply to Scimmia di Mare • • •quinta - Stefano Quintarelli
in reply to filobus • • •filobus reshared this.
Scimmia di Mare
in reply to quinta - Stefano Quintarelli • • •@filobus @emanuelegori @tsm vero, ma lo รจ per qualsiasi situazione tranne che per soluzioni client server totalmente selfhosted e compilate (dopo audit del codice).
Insomma, quello che intendo dire รจ che non รจ necessariamente detto che se accedono (come dicono) agli ultimi 5 messaggi possono accedere in qualsiasi momento a tutti.
Emanuele
in reply to Scimmia di Mare • • •@Madmonkey @filobus
"Questo sarebbe ben diverso da una implementazione scialla della E2EE"
E perchรจ ?
Il messaggio รจ criptato dal momento che permi 'invio' finchรจ non lo riceve l'interlocutore che lo decripta con la sua chiave.
L'anello debole รจ il cell quando Wa รจ aperto e visibile รจ alla mercรจ di qualsiasi spyware
Scimmia di Mare
in reply to Emanuele • • •Questo meccanismo รจ semplice almeno quanto una implementazione di E2EE fittizia.
OpenSoul
Unknown parent • • •I messaggi sono *tutti* cifrati e salvati su server cosรฌ usando #Mtproto
Sulla cifratura E2E poi si รจ costruita una serie di inesattezza e fantasie che molti non si rendono neanche vagamente conto di cosa vanno dicendo, perchรฉ Telegram รจ un Cloud service prima di tutto (รจ il suo vero punto di forza e quello che lo rende infinitamente meglio di WA) รจ che con la crittografia E2E un sistema del genere dove sincronizzi con QUALSIASI dispositivo non si potrebbe proprio realizzare
@quinta
OpenSoul
Unknown parent • • •Attenzione: non ho mai detto sia tutto esente da critiche, controbattevo sulla singolare frase per cui "Telegram non รจ cifrato, punto"
Io stesso non ho particolari simpatie per #durov ma il fatto che lo abbiano arrestato per estorcergli le "chiavi di casa" รจ una roba vergognosa per me
D'altra parte #MTproto รจ documentato e open (cosรฌ come il client stock, che tra l'altro รจ pure #FOSS), e non รจ stato mai bucato da nessuno finora, anche con offerte di compenso in caso di riuscita
Tech Cyborg reshared this.
Emanuele
Unknown parent • • •Che Telegram di default non รจ una App crittografata รจ cosa nota
Emanuele
Unknown parent • • •@wineroland
6AL
in reply to quinta - Stefano Quintarelli • • •quinta - Stefano Quintarelli
in reply to 6AL • • •Scimmia di Mare
in reply to OpenSoul • • •Ancor meno se i tuoi dati sono in chiaro.
Scimmia di Mare
in reply to OpenSoul • • •OpenSoul
in reply to Scimmia di Mare • • •Non รจ (solo) un problema di fondi e risorse, ma di infrastruttura generale che vuoi mettere in piedi
Su Matrix o qualsiasi sistema che voglia implementare l'E2EE su tutti i dati, il problema banalmente si sposta sull'autenticare i passaggi delle chiavi e tutti i device, se ne sputtani uno, si apre *tutto* per via del MITM
Avere lo zero-knowledge per tutti e tutto รจ tragicamente complesso e costoso a livello di sicurezza la crittografia server side ha dei vantaggi evidenti
@giuda
OpenSoul
in reply to Scimmia di Mare • • •@Madmonkey
"obbligato" ?!?
Telegram รจ un servizio eterogeneo che incorpora instant messanging, social e via dicendo, integrando tutto con il cloud per sincronizzare con n devices
Non รจ che lo fa "per forza", รจ la *sua* idea di servizio, che evidentemente piace visto che lo usano un miliardo di utenti
I dati su Telegram SONO cifrati solo che loro hanno le chiavi, non sono *mai* in chiaro
Se non lo fossero, neanche servirebbe arrestare il CEO per farsi dare le chiavi...
@giuda @quinta
quinta - Stefano Quintarelli
in reply to Scimmia di Mare • • •Scimmia di Mare
in reply to OpenSoul • • •La complessitร รจ affrontabile. Chiaro che รจ difficile per una cosa che non porta vantaggi economici immediati.
Scimmia di Mare
in reply to OpenSoul • • •Scimmia di Mare
in reply to OpenSoul • • •In un IM ancora di piรน.
Ma sono, ca va sans dire, opinioni.
OpenSoul reshared this.
OpenSoul
Unknown parent • • •Dire "i dati non sono cifrati", a casa mia รจ una cosa non vera, visto che MTproto, protocollo completamente aperto e documentato (ok creato da loro, ma รจ tutto trasparente), cifra *tutto* quello che gira da/per i loro server
Il fatto che lo faccia un'azienda con il proprietario di origine russa, per me, vale tanto quanto un'azienda americana che mi profila (come mission statutaria per vendere tutto a terzi) e appare sempre come buona, quando buona non รจ
@Madmonkey @giuda @quinta
Scimmia di Mare
in reply to OpenSoul • • •OpenSoul
in reply to Scimmia di Mare • • •@Madmonkey
Per moltissimi sรฌ, invece
Si parte dal fatto che se un'azienda americana ti scrive "io cripto tutto E2E, fidati di me" e uno si debba fidare ciecamente*, mentre invece se lo fa un'azienda come Telegram, ci sono di mezzo droga, pedofili e terroristi... O addirittura Putin
Questo purtroppo รจ il tenore
* mi fido, come no forbes.com/sites/zakdoffman/20โฆ
@pluvia @giuda @quinta
New Report Exposes Security Issues With WhatsApp Apps
Zak Doffman (Forbes)OpenSoul
in reply to OpenSoul • • •โstore their local data in a location accessible to any app or process run by the user. This includes the chat history, the very thing such apps are marketed to protect with end-to-end encryption.โ
ROTFL, cioรจ in locale รจ tutto in chiaro... Ma uno si fida si M3t4 perchรฉ Wcrap "lo consiglia pure l'Agenzia delle Entrate sulla sua pagina"
Mentre Durov e Telegram hanno quotidianamente uno shit-storm mediatico per far vedere che chi lo usa รจ un criminale
@pluvia @giuda @quinta
Scimmia di Mare
in reply to OpenSoul • • •Ad ogni modo, anche se conservi in locale le chat criptate, sempre in locale dovrai tenere la chiave.
OpenSoul
in reply to Scimmia di Mare • • •@Madmonkey
Se leggi bene, parla del (mirabolante) iOS, e tiene molte cose in locale in chiaro
Detto questo: era solo un esempio (recentissimo, BTW), tra tanti
Ribadisco che invocare lo zero-knowledge e l'E2EE come feature di robe che dovrebbero far preferire Wcrap rispetto a Telegram, รจ abbastanza risibile, IMHO
@pluvia @giuda @quinta
Scimmia di Mare
in reply to OpenSoul • • •scusa, do per scontato Android, anche perchรฉ la vulgata vuole che iOS sia molto piรน sicuro ๐
Comunque non preferisco WA a Telegram, li uso per necessitร entrambi ma li trovo mediocri.
Preferisco altro, ma WA รจ (teoricamente) piรน sicuro di Telegram (e non capisco perchรฉ non proliferino lรฌ le schifezze. O lo fanno e non lo sappiamo?)
๐ป๐๐๐๐ ๐ฆ๐ง๐ป๐ป๐ likes this.
OpenSoul
Unknown parent • • •@salvadorbs
Nope
O meglio: non possiamo saperlo, perchรฉ come funzioni lo storage sui loro server, nessuno lo sa
Ma รจ altamente probabile che i loro server abbiano i dati tutti cifrati nei loro volumi (con cifrature diverse da mtproto che รจ solo per il layer di trasferimento), come fanno praticamente tutti i datacenter che forniscono servizi cloud oggi
@quinta
quinta - Stefano Quintarelli
in reply to OpenSoul • • •ed รจ probabile che molto siano interessati ad avere copia delle chiavi di scorta, come scrivevo qualche giorno fa
brozu โช๏ธ
in reply to quinta - Stefano Quintarelli • • •Rimane inesatto definire telegram non cifrato.
L'unica cosa che si puรฒ affermare รจ che #telegram non รจ E2EE di default.
Affermare inesattezze per prendere posizione รจ una scemenza.
OpenSoul reshared this.
quinta - Stefano Quintarelli
in reply to Scimmia di Mare • • •quinta - Stefano Quintarelli
Unknown parent • • •Scimmia di Mare
in reply to quinta - Stefano Quintarelli • • •