Ciao!
Mi sono trasferito da @andrea_ferrero per raccontare qui le mie storie di spazio.
Continuerò a usare il vecchio profilo per i post personali.
reshared this
Ciao!
Mi sono trasferito da @andrea_ferrero per raccontare qui le mie storie di spazio.
Continuerò a usare il vecchio profilo per i post personali.
reshared this
People across the globe have been coming together to restore our planet, just by switching to Ecosia, for free. Here’s what 17 years of real change looks like.Ecosia (The Ecosia Blog)
reshared this
@Informatica (Italy e non Italy)
Tutti i dispositivi difettosi erano di marchi americani come Cisco, Fortinet e Juniper comprati durante la tregua di Obama, per apparecchiature nazionali di telecomunicazione, difesa, governo, infrastrutture di base e industriali, corrispondenti direttamente alle comunicazioni militari, ai centri di comando per le emergenze e agli hub di comunicazione regionali.
A seguito di un'ispezione, è emerso che tutti questi problemi agli hub di comunicazione erano causati da guasti hardware di base, e non da vulnerabilità software di livello superiore o attacchi virus. Il problema derivava da un meccanismo di attivazione di basso livello integrato nei dispositivi hardware. Quando questo meccanismo veniva attivato da remoto, bloccava immediatamente l'hardware sottostante, paralizzando di fatto l'intero dispositivo.
Stranamente, quando si è verificato il malfunzionamento, l'Iran aveva già preventivamente interrotto la sua connessione internet internazionale, rendendo irraggiungibile il gateway globale. Ciò suggerisce che questi strumenti e apparecchiature non avessero affatto bisogno di essere connessi a internet e che gli Stati Uniti avessero i mezzi per manipolarli.
like this
reshared this
reshared this
reshared this
Questo post viene ripubblicato sulla comunità @Che succede nel Fediverso? che puoi seguire per avere tutti i recenti aggiornamenti sul Fediverso
Diamo il benvenuto nel Fediverso a:
@RAEE - Storie Digitali
@L'Analista
@Alessio Pomaro
@Zuppa di Particelle
@Giuseppe Castagna
@Cambia le tue Abitudini
@Spherenode
@L'Unica
@Ricardo Antonio Piana
@Stranger Than Cinema
@La Terna Sinistrorsa
@Ivan Agliardi | PRO
@SmartPulse.it
@Agensocial
@SpazioLIFE
@VistaGare
@Luca Schenato
Questo account è gestito dagli amministratori di poliverso.org.
like this
reshared this
gite scolastiche
Come tenere i bambini in fila quando vanno in gita? Usando una corda
reshared this
> i bimbetti mi sembravano tutti felici
sì, ma il fatto che fossero felici non è né sociologicamente sorprendente, né eticamente meno inquietante... 🤣
"La trappola dei licenziamenti da IA" ovvero come l'automazione porta le aziende a distruggere il mercato da cui dipendono
L'adozione della IA porta a tendere a una massiccia esternalità negativa. Se l'IA sostituisce i lavoratori umani più velocemente di quanto l'economia possa riassorbirli, si verificherà un'erosione della domanda aggregata.
Non è più una questione di "capacità tecnologica" ma di semplice "teoria dei giochi"
reshared this
L'Europa e il paradosso dei diritti, quando meno burocrazia (in campo AI) fa rima con meno tutele
Il Digital Omnibus punta ad aggiornare l’AI Act con una serie di semplificazioni che rischia di indebolire le tutele dei cittadini (a vantaggio delle big tech). A che punto siamo nel tira e molla tra politica e associazioni
wired.it/article/europa-parado…
Grazie a Marco per la segnalazione
thisisbutaname likes this.
reshared this
Nell’aprile del 1516 un gruppo dell’élite culturale romana, tra cui Raffaello e Baldassarre Castiglione, fece un viaggio a Tivoli. Lì Villa Adriana fu la fonte di ispirazione principale nell’elaborazione di un linguaggio moderno che guardasse al mondo antico
L'articolo del prof. Andrea Bruciati, ultimo vero soprintendente di Gondor Villa Adriana
artribune.com/arti-visive/arch…
Accompagnato da altri nomi dell’élite culturale romana, l’artista e architetto si recò a Tivoli dove Villa Adriana fu il cuore della sua ricerca sul mondo antico, ma per elaborare un linguaggio artistico modernoAndrea Bruciati (Artribune)
reshared this
Anthropic ha rilasciato Claude Opus 4.7 il 16 aprile, disponibile su tutti i prodotti Claude, tramite API e attraverso Amazon Bedrock, Google Cloud Vertex AI e Microsoft Foundry. Il prezzo rimane quello di Opus 4.6: 5 dollari per milione di token in ingresso, 25 in uscita.
Il miglioramento più tangibile riguarda il coding: secondo Anthropic, Opus 4.7 gestisce compiti complessi e di lunga durata con maggiore autonomia, segue le istruzioni in modo più preciso e verifica i propri risultati prima di restituire una risposta. Il contesto non è neutro: nelle settimane precedenti al rilascio, diversi utenti avevano segnalato un calo di qualità percepita in Opus 4.6, con un dirigente senior di AMD che aveva pubblicato su GitHub un post ampiamente condiviso sostenendo che il modello non fosse più affidabile per compiti ingegneristici complessi. Anthropic ha negato interventi deliberati sul modello.
Questo rilascio ha una particolarità che va oltre i consueti aggiornamenti di prestazioni. Lo scorso mese Anthropic aveva annunciato il “Project Glasswing” e reso disponibile in forma limitata Claude Mythos Preview, il suo modello più avanzato, condiviso solo con un gruppo ristretto di aziende tecnologiche e di sicurezza informatica proprio per i rischi legati alle sue capacità offensive.
Opus 4.7 è il primo modello su cui Anthropic sperimenta le contromisure pensate in vista di un eventuale rilascio pubblico di Mythos: le sue capacità informatiche sono state intenzionalmente contenute durante l’addestramento, e il modello dispone ora di filtri automatici per rilevare e bloccare richieste ad alto rischio in ambito cybersecurity. Chi lavora legittimamente nella sicurezza, come i penetration tester, può iscriversi al nuovo Cyber Verification Program per accedere a funzionalità altrimenti bloccate.
In sostanza, Anthropic usa il rilascio di Opus 4.7 anche come laboratorio a cielo aperto per testare meccanismi che, se funzionano, potrebbero aprire la strada a Mythos.
Da notare: Opus 4.7 adotta un nuovo sistema di tokenizzazione. Gli stessi testi in ingresso possono occupare tra il 10% e il 35% di token in più rispetto a prima. Chi usa il modello in produzione dovrebbe misurare l’impatto reale sul proprio traffico prima di passare definitivamente.
Tra le novità per gli sviluppatori, Anthropic introduce i “task budget” in beta pubblica sull’API, uno strumento per guidare la spesa di token su sessioni lunghe. Su Claude Code arriva il comando /ultrareview per sessioni di revisione del codice dedicate, e la modalità automatica si estende agli utenti del piano Max. Viene aggiunto anche un nuovo livello di elaborazione xhigh, più preciso dell’attuale high ma meno intensivo del max, pensato per i casi in cui serve un buon equilibrio tra qualità e latenza.
Il modello è accessibile via API con la stringa claude-opus-4-7.
SOURCE:// anthropic.com
SOURCE:// cnbc.com
SOURCE:// platform.claude.com
Claude Mythos Preview is Anthropic's most powerful AI model that excels at identifying weaknesses and security flaws within software.Ashley Capoot (CNBC)
reshared this
Entro qualche giorno provvederemo a bloccare l'istanza mastodon.cloud così come hanno già fatto e stanno già facendo altre istanze del Fediverso. Poliversity ha già provveduto a "silenziare" mastodon.cloud dal 14 aprile, ma finora non avevamo ancora praticato il blocco, perché noi moderatori volevamo capire se il drammatico peggioramento della moderazione di quel server fosse dovuto a un problema temporaneo.
Come indicato da @iftas i moderatori di mastodon.cloud non sembrano essere più interessati ad applicare politiche di moderazione per arginare trolling, disinformazione, pornografia e suprematismo:
mastodon.iftas.org/@iftas/1164…
Purtroppo molti utenti di quella istanza non si rendono conto di quello che succede nella timeline locale anche a causa dell'ergonomia dell'app "ufficiale" di Mastodon che ormai rende estremamente raro per un utente affacciarsi nella timeline della propria istanza.
I nostri utenti che hanno ancora collegamenti con gli utenti di quella istanza potranno decidere se contattare quegli utenti per invitarli a spostarsi altrove o se migrare via da poliversity.
A questo proposito, approfittiamo per avvisare alcuni degli utenti di mastodon.cloud tra i più seguiti dagli utenti di poliversity.it, invitandoli a trasferirsi presso altre istanze: @marcantonio @OpenForumEurope @illogical_me @gianmix @ilgigante77
Signor Amministratore ⁂ likes this.
reshared this
Entro qualche giorno provvederemo a bloccare l'istanza mastodon.cloud così come hanno già fatto e stanno già facendo altre istanze del Fediverso. Poliverso ha già provveduto a "silenziare" mastodon.cloud dal 14 aprile, ma finora non avevamo ancora praticato il blocco, perché noi moderatori volevamo capire se il drammatico peggioramento della moderazione di quel server fosse dovuto a un problema temporaneo.
Come indicato da @IFTAS i moderatori di mastodon.cloud non sembrano essere più interessati ad applicare politiche di moderazione per arginare trolling, disinformazione, pornografia e suprematismo:
mastodon.iftas.org/@iftas/1164…
Purtroppo molti utenti di quella istanza non si rendono conto di quello che succede nella timeline locale anche a causa dell'ergonomia dell'app "ufficiale" di Mastodon che ormai rende estremamente raro per un utente affacciarsi nella timeline della propria istanza.
I nostri utenti che hanno ancora collegamenti con gli utenti di quella istanza potranno decidere se contattare quegli utenti per invitarli a spostarsi altrove o se migrare via da Poliverso.org.
A questo proposito, approfittiamo per avvisare alcuni degli utenti di mastodon.cloud tra i più seguiti dagli utenti di Poliverso.org, invitandoli a trasferirsi presso altre istanze: @marcantonio @OpenForum Europe @Enrico @Giandomenico Macaluso @Il Gigante
like this
reshared this
Nel 2024 #Microsoft e Digital Europe (gruppo di interesse che raggruppa le #bigtech) hanno ottenuto un emendamento delle leggi europee
Così ora non sono pubbliche le informazioni sul consumo di elettricità e acqua dei data center
Perché? Perché sono "informazioni commercialmente sensibili"
Ma solitamente le informazioni riservate riguardano la sicurezza degli Stati, non l'interesse privato
reshared this
His attack on progressivism last week was the last strawRobert Reich
reshared this
La Commissione europea sta rafforzando la sovranità digitale dell\'Unione europea aggiudicando una gara d\'appalto che consente alle istituzioni, agli organi e agli organismi dell\'UE (entità dell\'Unione) di acquistare servizi cloud sovrani per un m…European Commission - European Commission
like this
reshared this
Una taglia sulla testa di ogni migrante rispedito al luogo di origine: nel #DecretoSicurezza la “remigrazione” viene incentivata pagando gli avvocati che convincono i migranti al rimpatrio
€.625 a spedizione per ogni avvocato che assiste il migrante a rimpatriare.
Il Consiglio nazionale forense casca dalle nuvole, ma il decreto verrà convertito entro il 25 aprile
editorialedomani.it/politica/i…
L’emendamento, a firma del centrodestra, prevede che ogni avvocato che abbia fornito assistenza per compilare le carte del rimpatrio volontario venga pagato 625 euro «ad esito della partenza dello straniero».Giulia Merlo (Domani)
adhocfungus likes this.
reshared this
PayoutsKing: il ransomware che si nasconde in una macchina virtuale per eludere gli antivirus
#CyberSecurity
insicurezzadigitale.com/payout…
reshared this
Affaire #Pegasus : la justice française a entendu les créateurs du logiciel espion
Selon les informations de « Mediapart », deux anciens dirigeants de la société israélienne NSO ont été placés sous le statut de témoins assistés dans le cadre de l’information judiciaire ouverte sur le scandale d’espionnage par le logiciel Pegasus, révélé en 2021.
mediapart.fr/journal/france/18…
Selon les informations de « Mediapart », deux anciens dirigeants de la société israélienne NSO ont été placés sous le statut de témoins assistés dans le cadre de l’information judiciaire ouverte sur …Jérôme Hourdeaux (Mediapart)
reshared this
reshared this
Protezione dei minori online, il nodo che il dibattito ignora
Verifica dell’età, potere delle piattaforme e i limiti di una critica che si ferma alla sorveglianza. L'UE prova a suggerire delle soluzioni per una tutela necessaria dentro un web dominato dagli interessi delle Big Tech.
centroriformastato.it/protezio…
Il dibattito contemporaneo sui sistemi digitali di verifica dell’età sconta un limite ricorrente: tende a ridursi a una contrapposizione tra “protezione dei minori” e “libertà della rete”, senza quasi mai entrare nel merito delle architetture tecnich…Redazione CRS (CRS - Centro per la Riforma dello Stato)
reshared this
Una sanzione di 96mila euro è stata irrogata dal Garante privacy a Eni spa per aver pubblicato sul proprio sito web un atto di citazione integrale con i nominativi di dodici cittadini firmatari insieme a Greenpeace Onlus e ReCommon APS, comprensivo di data e luogo di nascita, codice fiscale e indirizzo di residenza. Un trattamento di dati dichiarato illecito dall’Autorità perché effettuato in violazione dei principi di liceità, correttezza e trasparenza del Regolamento europeo e in assenza di una valida base giuridica.
reshared this
Aziende fallite che vendono vecchie chat di Slack e archivi di email per addestrare l'intelligenza artificiale
Secondo un nuovo rapporto, le startup fallite starebbero cedendo le conversazioni dei loro ex dipendenti a prezzi che possono arrivare fino a 100.000 dollari.
gizmodo.com/failed-companies-a…
IntelligenzaArtificiale
Defunct startups are pawning off their former employees conversations for up to $100,000, according to a new report.Bruce Gil (Gizmodo)
reshared this
reshared this
A colleghe, colleghi, madri, padri, alle nostre allieve e allievi di ogni colore, genere, orientamento, provenienza.Ned Ludd (I.A. BASTA!)
Ma Gianluca likes this.
Ma Gianluca reshared this.
A colleghe, colleghi, madri, padri, alle nostre allieve e allievi di ogni colore, genere, orientamento, provenienza.Ned Ludd (I.A. BASTA!)
Grazie mille delle informazioni!
Sono un militante, ma non sono del settore scuola.
In qualsiasi caso seguirò sul sito.
Saluti 💪
Le proposte del Digital Omnibus, presentate come "semplificazione", rischiano di indebolire le garanzie essenziali del GDPR, della Direttiva ePrivacy e dell'AI Act. Riducendo le tutele e posticipando gli obblighi per i sistemi ad alto rischio, introducono una logica che ricorda l'approccio "muoviti velocemente e rompi le cose" tipico dell'industria tecnologica. Nelle infrastrutture digitali basate sull'elaborazione di grandi quantità di dati e su processi decisionali automatizzati, tuttavia, gli errori non scompaiono semplicemente. Diventano parte integrante del sistema. Per questo motivo, la regolamentazione è fondamentale per tutelare i diritti delle persone.
Il post di @EDRi
reshared this
Una recente sentenza del tribunale di Skukuza, in Sud Africa, riflette le azioni di contrasto in corso contro i crimini contro la fauna selvatica legati all’attività di traffico organizzato all’interno delle aree protette.
Tre ex dipendenti del Kruger National Park sono stati condannati per l'uccisione di un rinoceronte e per associazione a delinquere finalizzata a commettere reati legati al contrabbando. La corruzione è un potente facilitatore dei crimini contro la fauna selvatica, permeando ogni fase della catena di approvvigionamento illegale, dal bracconaggio al trasporto, lavorazione, esportazione e vendita.
Dal 2015, le indagini della Wildlife Justice Commission hanno documentato la corruzione come un fattore chiave che sostiene le reti di traffico transnazionale e ostacola un’efficace applicazione della legge. Senza la corruzione, i crimini contro la fauna selvatica di questa portata non sarebbero possibili. Oltre a favorire la criminalità, la corruzione mina la fiducia nelle istituzioni, indebolisce gli sforzi di conservazione, incentiva lo sfruttamento eccessivo e mette in pericolo vite umane.
È quindi essenziale che coloro che sono coinvolti nella facilitazione i crimini contro la fauna selvatica sono ritenuti responsabili.
Nel corso di anni di indagini sulla criminalità organizzata transnazionale contro la fauna selvatica, la Wildlife Justice Commission ha documentato la corruzione in tutte le fasi del commercio. Queste prove vengono utilizzate per informare i politici, sostenere la sensibilizzazione e sostenere misure anticorruzione più forti e sanzioni più severe per la corruzione legata ai crimini contro la fauna selvatica a livello nazionale e internazionale.
The Wildlife Justice Commission works to disrupt criminal networks, deterring transnational organised wildlife crime.The WJC (Wildlife Justice Commission)
reshared this
L'industria del software creativo ha dichiarato guerra ad Adobe. Se non puoi batterli, combattili con un prezzo più basso.
Alla fine tutti gli imperi cadono e sembra che l'industria del software creativo abbia deciso collettivamente che è giunto il momento di Adobe. La suite di strumenti di progettazione del fornitore Creative Cloud è stata considerata lo standard del settore per decenni, ma i prezzi hanno dato ai concorrenti un'opportunità di attacco.
theverge.com/tech/913765/adobe…
All empires must fall.Jess Weatherbed (The Verge)
adhocfungus likes this.
reshared this
(segue)
@m3nhir è un concetto controintuitivo, ma quando cominci a farci caso, non riesci più a ignorarlo
@m3nhir come vedi, mi stai dimostrando che non sei un soggetto standard. Gli utenti come te (e come me) non sono l'utente tipo per nessun'azienda che non voglia suicidarsi 😁
Questo però non ti solleva dalla responsabilità di capire che il mondo è diverso e che la media degli esseri umani funziona in maniera radicalmente diversa da come funzioni tu...
Immaginate di essere una persona con grave disabilità che ha bisogno di un ausilio specifico per vivere in autonomia e che la ASL, invece di fornirvi ciò che vi è stato prescritto, vi offra un presidio diverso, privo delle caratteristiche necessarie. Immaginate poi che, per ottenere quelle funzioni indispensabili, vi venga chiesto di pagare di tasca vostra oltre 10.000 euro. Non è un’ipotesi astratta, ma una situazione che si ripete con grande frequenza, come dimostrato dall’indagine svolta nei mesi scorsi dall’Associazione Luca Coscioni.
Proprio per questo abbiamo deciso, come Associazione, di prendere in carico un caso concreto e rappresentativo di questa realtà. Alla prima udienza, il Giudice, letti gli atti delle parti, ha invitato la ASL a verificare la possibilità di giungere ad una soluzione bonaria della controversia.
Nel nostro ricorso abbiamo evidenziato come il presidio richiesto costituisca un rinnovo di un ausilio già utilizzato e già autorizzato, sottolineando inoltre come l’ASL non abbia adeguatamente compreso l’effettiva inidoneità dell’ausilio che intendeva concedere rispetto alle esigenze di autonomia e di inserimento sociale della persona con disabilità.
L’ASL si è costituita sostenendo di aver comunque garantito una soluzione conforme ai LEA, ritenendo non indispensabili alcune componenti richieste e qualificandole come semplici accessori. Una posizione che appare particolarmente preoccupante, se si considera che tali dispositivi sono invece essenziali per l’autonomia della persona, e che evidenzia una mancata reale conoscenza delle esigenze concrete dei propri assistiti: non tutte le carrozzine sono uguali, e un presidio inidoneo può di fatto costringere una persona con disabilità a rimanere relegata in casa.
L’Associazione Luca Coscioni, promotrice della tutela, intende ribadire con forza un principio fondamentale: ogni persona, anche in presenza di disabilità, ha diritto ad essere libera nelle proprie scelte di vita e pienamente inclusa nella società.
L'articolo Ausili e carrozzine, il ricorso su un caso emblematico contro le forniture inadeguate delle ASL proviene da Associazione Luca Coscioni.
like this
reshared this
La democratica Analilia #Mejía ha vinto le elezioni speciali del New Jersey per gli Stati Uniti. Giovedì alla Camera, sconfiggendo il repubblicano Joe Hathaway con il messaggio di opporsi al presidente Donald Trump e difendere le politiche progressiste.
Mejía, 48 anni, ex capo della Working Families Alliance che aveva il sostegno del Vermont, Stati Uniti. Il senatore Bernie Sanders occuperà il seggio precedentemente occupato dal governatore democratico Mikie Sherrill e resterà in carica fino a gennaio.
La sua vittoria è una vittoria per i progressisti e significa che i democratici mantengono il seggio dell’11° distretto alla Camera, dove i repubblicani detengono una maggioranza risicata. Si aggiunge anche a una serie di vittorie per i democratici in vista delle elezioni di medio termine di quest'anno.
L'Associated Press ha indetto la corsa per Mejía pochi minuti dopo la chiusura delle urne.
Mejía ha poi parlato a Montclair davanti a una folla entusiasta di sostenitori che hanno gridato all'unisono con lei che era un nuovo membro del Congresso “non comprato, non bossato e impertinente.”
youtu.be/CLtu89ODcZk?si=8DnE3m…
@Politica interna, europea e internazionale
Profitez des vidéos et de la musique que vous aimez, mettez en ligne des contenus originaux, et partagez-les avec vos amis, vos proches et le monde entier.Parliamo di Politica (YouTube)
informapirata ⁂ likes this.
reshared this
Facebook e Instagram inaspriscono le regole di censura per chi usa il termine "Antifa".
Le nuove regole di Meta consentono di bannare gli utenti o sopprimere i commenti che includono la parola "antifa" insieme a "segnali di minaccia a livello di contenuto".
theintercept.com/2026/04/14/fa…
Meta’s new rules let it ban users or suppress comments that include the word “antifa” alongside “content-level threat signals.”Sam Biddle (The Intercept)
reshared this
Qui puoi anche formattare il testo in grassetto, corsivo, grassetto-corsivo, sottolineato,, monospaziato, riferimento ipertestuale e infine puoi scrivere
e testo citato
#Mastodon #Scuola #Università #Giornalismo @fediverso
Poliverso è la più grande istanza italiana di Friendica. I fondi raccolti verranno utilizzati per finanziare la manutenzione di poliverso.org (friendica), di poliversity.it …Liberapay
like this
reshared this
L'app Moshidon visualizza il sottolineato e gestisce il Markdown.
Creo il sottolineato utilizzando l'underscore ("_" ).
Non ho attivato le funzionalità di Glitch-Soc ma le gestisce ugualmente.
reshared this
Pontiff denounces world leaders that invoke religion to justify US-Israel war on Iran, after US bishops offer him supportRichard Luscombe (the Guardian)
reshared this
Azure MCP in Visual Studio 2022: 230+ strumenti Azure direttamente nell’IDE
#tech
spcnet.it/azure-mcp-in-visual-…
@informatica
reshared this
La semplicità non è l'obiettivo. È il sottoprodotto di una buona idea e delle aspettative più modeste.
Così parlò il progettista Paul Rand, un uomo che sapeva qualcosa su come fare un'impressione, avendo creato loghi iconici per marchi immediatamente riconoscibili come ABC, IBM e UPS.
Un esempio dell'osservazione di Rand, La Linea, alias Signor Linea, un amato e ingannevolmente semplice personaggio da cartone animato disegnato con una linea sinuosa e non fraterna, nato come complice di una cucina italiana. Indipendentemente da ciò che riuscirà a fare in due o tre minuti, è determinato che riuscirà anche solo a scontrarsi con i limiti della sua realtà lineare.
openculture.com/2026/04/la-lin…
Simplicity is not the goal. It is the by-product of a good idea and modest expectations. Thus spake designer Paul Rand, a man who knew something about making an impression, having created iconic logos for such immediately recognizable brands as AB…OC (Open Culture)
reshared this
Il Segretario alla Difesa Pete Hegseth intendeva invocare le sacre scritture nel discutere della missione di salvataggio di un pilota di caccia americano bloccato in Iran — ma in realtà ha citato Quentin Tarantino.
In una preghiera pronunciata mercoledì da Hegseth durante un servizio di culto al Pentagono, ha letto un falso versetto biblico del 1994 di Tarantino “Pulp Fiction.” È stata la versione modificata di Ezechiele 25:17 a essere giustamente pronunciata dal personaggio interpretato da Samuel L. Jackson nel film, poco prima di sparare a morte a un uomo.
variety.com/2026/film/news/pet…
Defense Secretary Pete Hegseth meant to invoke holy scripture in discussing the rescue mission of an American fighter pilot stranded in Iran -- but he actually quoted Quentin Tarantino.Todd Spangler (Variety)
reshared this
reshared this
Il 15 aprile Ursula von der Leyen ha annunciato che l’app europea per la verifica dell’età è «tecnicamente pronta» e che rispetta «gli standard di privacy più alti al mondo». Nelle ore successive, Paul Moore, consulente di sicurezza informatica britannico e fondatore della società Privacy Protocol, ha pubblicato su X due analisi del codice sorgente dell’applicazione, segnalando quelli che a suo avviso sono problemi significativi nella gestione del PIN e delle immagini raccolte durante la verifica.
Una premessa necessaria: quanto segue sono osservazioni di Moore diffuse tramite il suo profilo X, non un advisory formale, e la Commissione al momento non ha risposto pubblicamente. Moore non è però un nome qualunque in questo ambito. Nel 2022 aveva documentato come alcune telecamere Eufy caricassero dati biometrici e immagini facciali sui server AWS del produttore senza cifratura e senza consenso, vicenda per cui aveva avviato anche un’azione legale per violazione del GDPR. In precedenza era arrivato a dimostrare un bypass del PIN sull’app Android del gestore di password RoboForm, con un meccanismo molto simile a quello che descrive ora per l’app europea.
Secondo il ricercatore, durante il setup l’app chiede di creare un PIN, lo cifra e lo salva nella directory shared_prefs. Moore sostiene che il PIN non dovrebbe essere cifrato affatto e che soprattutto non risulta crittograficamente legato al vault che contiene i dati di identità. Di conseguenza, spiega, un attaccante potrebbe rimuovere i valori PinEnc e PinIV dal file, riavviare l’app, impostare un nuovo PIN e ritrovarsi l’accesso ai dati di verifica del profilo precedente, pronti per essere presentati come validi.
Il ricercatore aggiunge che il rate limiting sarebbe implementato come un semplice contatore numerico nello stesso file di configurazione, azzerabile manualmente, e che l’opzione per l’autenticazione biometrica sarebbe un booleano modificabile allo stesso modo. Moore ha chiuso il messaggio con un riferimento diretto a von der Leyen, affermando che il prodotto sarà, secondo lui, il catalizzatore di una grossa violazione di dati, prima o poi.
La seconda segnalazione, pubblicata il giorno precedente, riguarda la gestione delle immagini raccolte dall’app. Moore scrive che i dati ricavati dalla verifica, come il valore is_over_18: true, sarebbero protetti correttamente con AES-GCM. Il problema, sempre a suo dire, starebbe nelle immagini originali da cui quei dati vengono estratti, cioè la foto del documento e il selfie dell’utente.
Nel caso della lettura NFC del documento, l’app estrarrebbe il file DG2 (che contiene la foto biometrica del passaporto) e scriverebbe un PNG lossless sul filesystem, cancellandolo solo in caso di lettura riuscita. Se qualcosa va storto, un crash, un tap sul pulsante indietro, un errore di scansione, l’immagine resterebbe nella cache. Per i selfie lo scenario che descrive è peggiore: i PNG verrebbero scritti in storage esterno e mai cancellati, quindi non come cache ma come conservazione a lungo termine. Vale la pena chiarire che su Android, dicendo «storage esterno», non si intende necessariamente una scheda SD, ma più in generale un’area di memoria condivisa e soggetta a protezioni diverse rispetto allo storage privato dell’app. In entrambi i casi, sostiene Moore, i file sono protetti dalle chiavi di Android, ma l’app non aggiunge alcuna cifratura propria.
Il ricercatore ha paragonato la cosa al fotografare un documento con l’app della fotocamera tenendolo in galleria «giusto per sicurezza», aggiungendo che, trattandosi di dati biometrici (categoria particolare ai sensi del GDPR), una conservazione non giustificata potrebbe configurare una violazione sostanziale del regolamento.
L’app, sviluppata da Scytáles e T-Systems, è attualmente in fase pilota in Italia, Francia, Spagna, Danimarca e Grecia, ed è costruita sulle stesse specifiche tecniche del futuro portafoglio di identità digitale europeo. Il fatto che il codice sia aperto è stato presentato dalla Commissione come garanzia di trasparenza, nella convinzione che chiunque possa verificarlo, ed è esattamente quello che Moore sostiene di aver fatto.
Quella segnalata da Moore non è la prima criticità emersa sull’applicazione. A marzo un’analisi indipendente aveva individuato una debolezza architetturale nel componente issuer, incapace di verificare che la validazione del passaporto fosse effettivamente avvenuta sul dispositivo dell’utente. Per ora restano in piedi le dichiarazioni della Commissione e le osservazioni del ricercatore, in attesa che qualcuno, da Bruxelles, risponda nel merito.
Per vostra informazione: i link di X possono essere visti anche usando xcancel.com oppure nitter.net al posto di x.com nell’URL.
SOURCE:// x.com
SOURCE:// x.com
SOURCE:// commission.europa.eu
SOURCE:// reclaimthenet.org
The Commission built the app on the same architecture as its planned continental digital identity wallet. That's not a coincidence.Ken Macon (Reclaim The Net)
reshared this
⚠️⚠️⚠️Condé Nast annuncia la chiusura di @WiredItalia nel giorno dello sciopero dei giornalisti⚠️⚠️⚠️
La notizia è stata ufficializzata dal CEO Roger Lynch attraverso un comunicato pubblicato online 16 aprile 2026, nel quale viene annunciato un piano di riorganizzazione globale che colpisce anche i brand Glamour e Self.
reshared this
Ma come fa un social decentralizzato ad andare tutto offline?
Ah no 😆
pubblicato nel gruppo social e internet: @internet
reshared this
matz
in reply to Destinazione Stelle • • •andrea_ferrero
in reply to matz • • •