Franc Mac ha ricondiviso questo.

MI RQCCOMANDO VOTIAMOLI ANCORA EH


l Paese: salari da fame, potere d'acquisto più basso di 35 anni fa, liste d'attesa di anni nella sanità pubblica, gasolio a 2.2 al litro.

Il governo Meloni: legge anti maranza.


reshared this

in reply to Dario Zanette

Il problema è che i peggiori vincono le elezioni anche se si vota!

Ricordiamoci che è la legge elettorale attuale che ha permesso ad una coalizione che NON ha raccolto la maggioranza dei voti di costituire un #governoDiMinoranza nel paese, ma con una solida maggioranza drogata nelle camere.

Io per il #GevernoDel45perCento che ci troviamo sul groppone ringrazio chi ha scritto e votato quella legge: PD, Forza Italia, Lega…

Io ero nel 65% il cui voto è stato quasi ignorato.
@vic462

Franc Mac ha ricondiviso questo.

Decentralized Social Media: What Creators Need To Know About Web3 Platforms

Most people don’t think about where their social media actually lives.
And if that doesn’t sit right with you, you’re not alone. That’s a little too much power for a small group of people to wield.

Here’s the good news: A different kind of social media is starting to grow in the background. One built on openness, transparency, and user control instead of central control.

bloggingwizard.com/decentraliz…

@fediverse

reshared this

in reply to macfranc

As someone who's crypto-neutral, I don't want to be too negative...

But this article talks about Bluesky and Mastodon. Bluesky is not decentralized and neither application uses any web3 technology.

Is there any actual web3 social media? It doesn't seem like the best use of web3 (versus stuff like financial automation, etc.)

Questa voce è stata modificata (10 ore fa)
Franc Mac ha ricondiviso questo.

Divieto di protestare. Un saggio imperdibile di Annalisa Camilli

@Politica interna, europea e internazionale

Come sono cambiati i movimenti di protesta? Cosa produce la criminalizzazione del dissenso? L’approccio penale preventivo trasforma coloro che esercitano diritti garantiti dalla Costituzione (diritto di sciopero, libertà di pensiero e parola…) in persone da sanzionare, criminalizzare, intimidire e manganellare.

Il saggio di Annalisa Camilli “Divieto di protestare” contiene un’analisi articolata e documentata della deriva autoritaria in corso non solo in Italia, ma in vari paesi importanti dell’Occidente. Germania, Gran Bretagna, Italia e USA presentano fenomeni analoghi di repressione securitaria, con differenze normative che non cambiano la sostanza.

pressenza.com/it/2026/07/divie…

Franc Mac ha ricondiviso questo.

La BCE lancia una consultazione per il design futuro delle prossime banconote in euro


"Le nostre banconote in euro si rifanno il look! Designer di tutta Europa hanno ripensato al loro aspetto."


Vorresti dire la tua sui tuoi modelli preferiti? Fallo pure, tanto non gliene fregherà niente a nessuno!

SPOILER: 5 progetti presentano diverse specie di paduli volanti 🐦‍⬛ ... E no, non è uno scherzo


ecb.europa.eu/euro/banknotes/f…

in reply to Emanuele Cariati

@emanuelecariati diciamo che la UE della VonDerLeyen non è quella dei miei sogni ma a noi in famiglia è piaciuto commentare e votare per le varie proposte. Anche perché la banconota da 100 ogni tanto la vediamo quando la nonna fa la bustina a Natale, ma quella da 200 credo la vedremo solo riprodotta sul sito, per cui è qualcosa che proprio sapendo quanto poco impatterà su di noi, è stato un semplice passatempo.
Franc Mac ha ricondiviso questo.

La polizia ha depennato diversi studiosi di spicco dalla lista degli invitati della riunione dell'ADA. I ricercatori rispondono


Gli organizzatori dell'incontro dell'American Diabetes Association hanno fatto depennato dall'evento un gruppo di ricercatori per aver condiviso un editoriale sugli impatti negativi dei cambiamenti politici sui finanziamenti alla ricerca.

the-scientist.com/police-remov…

@scienza

reshared this

Franc Mac ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Analisi della galassia ospite di uno dei quasar più lontani

@astronomia @astronomia@feddit.it @astronomia@diggita.com

Euclid dell'ESA ha aperto un nuovo capitolo nello studio delle galassie primordiali. Una nuova ricerca ha approfondito una delle scoperte di Euclid, rivelando proprietà fondamentali della galassia che ospita uno dei più antichi buchi neri supermassicci conosciuti nell'Universo.

umbertogaetani.substack.com/p/…

Franc Mac ha ricondiviso questo.

☕ CYBERBRIEFING — Venerdì 24 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

Franc Mac ha ricondiviso questo.

Scattered thoughts on social geolocation

shkspr.mobi/blog/2026/07/scatt…
I want to be able to share my location with my friends on social media. Twitter (RIP) had a way to attach an optional location to a post. Facebook still lets me check in to venues. But neither ActivityPub (Mastodon) nor AT Protocol (BlueSky) allow me to do that.

I've been banging on about this for a while so was delighted to be invited to chat with the GeoSocial Task Force on their monthly call.

But, before I start, please remember that these proposals are not mandatory. If you don't want to share your location, then please don't share your location. This is an optional feature which shouldn't be used by people with a strong need for privacy.

We were primarily discussing the nascent Geographical Microsyntax proposals.

Firstly, I love the idea of being able to share my location. I want my friends to know I'm in town for a gig. I want people to think I'm cool because I'm seeing some experimental theatre. I want to virtue signal that I'm giving blood.

Similarly, I want to be able to find social media posts by location. What's happening right now in Paris? Did anyone else hear that sonic boom in London? Which cool people are also at this gig with me?

But, I do think these proposals have some issues which need to be addressed.

User Research


The primary thing missing from the proposal is any form of understanding what users want to do with a geotagged post.

You see a post like:

Hanging out with friends. I just checked in to Leicester Square.


What do you expect to happen when you click that link?

  • See who is at the location?
  • Read more information about the place being discussed?
  • Find all posts at that specific address?
  • Discover posts which are close to there?
  • Something else?

What other things do people want to do with geotagged posts?

  • Find all posts within 5Km of me?
  • Discover users who have posted near me?
  • Get emergency alerts for the city I'm in?
  • See what's trending in a specific country?

Without knowing what people might want to do with this information, it's rather hard to design a service which meets their needs.

To micro or not to micro?


Where I disagree with the proposals is the idea of using inline text as a form of microsyntax.

Proposals like "I am in /London/ eating ice-cream" or "Checked in to Leicester Square L:N123456" fail for a couple of reasons.

Things like #hashtags and @mentions developed organically on social networks before they were eventually adopted by the platforms themselves. It is rare that a top-down diktat can be used to tell people how they should be formatting their posts.

More importantly, people are crap at formatting things consistently! Every event I go to has people using #Event alongside #Event2026 or #Event26 or a hundred variations.

Even if users could format it consistently, names are ambiguous. Is 🌐:Paris the one in France or Texas?

I'm strongly of the opinion that text is for text, not syntax.

Openness 🆚 Centralisation


Saying that you're on a specific point on the globe doesn't always provide useful information. Even with altitude, it isn't always possible to work out if your in the Starbucks or the Costa next door. Do you want to say you're in a train station, or a distinct platform, or even a specific train journey?

There are various services which offer unique IDs per loosely-defined place.

Google Maps provides a Place ID for every thing that it knows about. There's a similar service from FourSquare. But both of those are closed and proprietary systems - they can only be updated by the company that creates them.

Wikipedia's Wikidata has IDs for lots of places, similarly OpenStreetMap has nodes with names which can be used to identify locations.

But all of these suffer from the same flaw; they are centralised.

If Google kills its service then all those Place IDs die.

This has happened before. Yahoo used to run the Where On Earth IDentifier service but discontinued it.

While OSM and Wikipedia are great projects, they're still centralised. If you're banned from OSM, you can't create a new node.

So, to my mind, the primary way of identifying a place has to use a fully open, globally agreed, and unrestricted standard.

Location Plus Plus


The obvious choice is latitude and longitude as defined by WGS 84. It allows for arbitrary precision anywhere on the planet.

No one can stop you issuing lat/long just because a country is under sanctions. The standards community can't revoke your access to it. The co-ordinates are well understood by almost all software.

There are some alternatives. Google's Plus.Codes build on top of lat/long to make something more human readable. But, crucially, human readability is not the issue here. This is metadata which should never be shown to a human. If a user interface wants to format a lat/long they can do so as a Plus.Code or any other format.

GeoJSON


There are dozens of competing ways to mark up a location.

It seems sensible to me that, given most major social media protocols use JSON, adding GeoJSON would be the simplest way to add geographic information to a post's metadata.

At its most basic, a single "Point" can be shared like so:
JSON{
"type": "Feature",
"geometry": {
"type": "Point",
"coordinates": [-0.13005,51.5103]
}}
It can have as much or as little precision as needed.

If the place being checked into has a name, it can also be added - this could be used for display purposes within the message
JSON{
"type": "Feature",
"geometry": {
"type": "Point",
"coordinates": [-0.13005,51.5103]
},
"properties": {
"name": "Leicester Square"
}}
The properties can be as complex as the sender wants. For example it could add Wikidata references, OpenStreetMap IDs, telephone numbers, or some cool new thing which hasn't been invented yet.

Here's a maximalist example of checking in to a park:
JSON{
"type": "Feature",
"geometry": {
"type": "Polygon",
"coordinates": [
[
[-0.1303791,51.5099976],
[-0.1295305,51.5100444],
[-0.1297077,51.510947 ],
[-0.1308786,51.5105859],
[-0.1308893,51.5105793],
[-0.1303791,51.5099976]
]
]
},
"properties": {
"name": "Leicester Square",
"WikiData": "Q848912",
"OSM": "4082589",
"GooglePlaceID": "ChIJPcTFENIEdkgR94E58rgB69o",
"PlusCode": "9C3XGV69+4X",
"Quinfrob": "🌐89451_𰻝",
"address": {
"road": "Leicester Square",
"neighbourhood": "St. James's",
"quarter": "East Marylebone",
"suburb": "Covent Garden",
"city": "City of Westminster",
"ISO3166-2-lvl8": "GB-WSM",
"state": "England",
"ISO3166-2-lvl4": "GB-ENG",
"postcode": "WC2H 7NA",
"country": "United Kingdom",
"country_code": "gb"
}
}}

What's Next


My personal opinion is that the following needs to happen:

  • Talk to some users - find out what they might use this for.
  • Work with privacy advocates to reduce possible harms (for example, being able to redact a location from a previously shared post).
  • Discuss with developers about how they'd work with this metadata.
  • Clients should start adding GeoJSON metadata to their posts, even if it can't be displayed yet.

You can read the minutes of the meeting and I'd encourage you to join the next call.
#ActivityPub #BlueSky #fediverse #FourSquare #geolocation #json #openStandards #OpenStreetMap

in reply to Terence Eden’s Blog

In my opinion, we need to think about two different and not necessarily related objectives at this time:

  1. Identify an Activitypub standard for geolocation. For example, some software already manages geolocation (Mobilizon, Friendica, Flohmarkt, etc.), but these software don't recognize each other's geolocation parameters. The problem, as you've already highlighted, is entirely tied to searching across different federated instances, because search only works on content that's already been captured by yours.
  2. Find a way to "localize" content. From this perspective, Activitypub groups can be used to manage "local groups" for cities, countries, regions, etc. In Italy, for example, I've created a federated forum (a #NodeBB instance) representing twenty regional categories and about a hundred city subcategories. Those connecting from the forum see the categories hierarchically, but those connecting from the Fediverse can see individual cities as a simple federated account: cities like @roma or @venezia, but also regions like @toscana, or cities like @ivrea. Those who live in the Fediverse can mention these groups, and the group account automatically shares posts mentioning them; those who follow these groups will see posts mentioning them reshared.
Franc Mac ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Diamo il benvenuto a Marco Cappato che ha aperto un canale video sul Fediverso, usando PeerTube

Questa è una notizia davvero importante: quella che oggi in Italia rappresenta la figura più rilevante dell'attivismo politico partecipativo ha lanciato un messaggio che non potrà essere ignorato dagli altri suoi colleghi

Scrive Cappato:

È un primo passo per portare il dibattito pubblico e l'attivismo politico fuori dalle logiche degli algoritmi delle piattaforme commerciali. Parlo spesso nei miei spazi social del fatto che servirebbe una sfera pubblica digitale libera dal controllo delle Big Tech. Credo che sia importante sperimentare anche delle alternative pratiche che già esistono. Sono già su Mastodon (marcocappato@mastodon.uno), da oggi anche i miei video sono sul Fediverso.

Una menzione particolare a @Kenobit con cui Marco ha dialogato parlando anche di fediverso e che ha aperto la programmazione di questo nuovo canale #Peertube

video.marcocappato.it/w/by7gFQ…

@Che succede nel Fediverso?


Dovremmo andarcene tutti da YouTube? Con Kenobit (Fabio Bortolotti)


Mi è venuto a trovare Fabio Kenobit Bortolotti, musicista, attivista e autore dei volumi "Assalto alle piattaforme" e "Liberare il mio smartphone per liberare me stesso".

Insieme abbiamo parlato dell'attuale architettura di internet, controllata soprattutto da grandi piattaforme centralizzate, e dei meccanismi con cui i social commerciali estraggono valore e dati dagli utenti, condizionando la visibilità dei contenuti e alimentando dinamiche di dipendenza digitale.

Ma non solo, abbiamo parlato soprattutto di soluzioni pratiche. Abbiamo toccato il tema del Fediverso, la rete di social media decentralizzati e indipendenti. Abbiamo parlato anche di software libero, di sovranità tecnologica e di mutuo aiuto digitale.

Ho provato anche a porre una domanda a Fabio: quanto di tutto questo si può fare dal basso e quanto invece sarebbe necessario che le istituzioni facessero la loro parte, attraverso piattaforme europee per la partecipazione democratica o semplicemente liberando le loro pubbliche amministrazioni dai software proprietari?

ATTENZIONE: per l'occasione da oggi ho aperto il mio canale video sul Fediverso, usando PeerTube: video.marcocappato.it

È un primo passo per portare il dibattito pubblico e l'attivismo politico fuori dalle logiche degli algoritmi delle piattaforme commerciali. Parlo spesso nei miei spazi social del fatto che servirebbe una sfera pubblica digitale libera dal controllo delle Big Tech. Credo che sia importante sperimentare anche delle alternative pratiche che già esistono. Sono già su Mastodon (marcocappato@mastodon.uno), da oggi anche i miei video sono sul Fediverso.

Per approfondire:
📚 Assalto alle piattaforme, di Fabio Kenobit Bortolotti: agenziax.it/assalto-piattaform…
📚 Liberare il mio smartphone per liberare me stesso, di Fabio Kenobit Bortolotti: kenobit.it/libri-e-fanzine/
Il progetto Socialini: socialini.it
Informazioni sul Fediverso: fediverse.info

✍️ Iscriviti alla mia newsletter: marcocappato.substack.com/subs…
È il canale in cui cercherò di stare dietro alle notizie e commentare quello che succede.

Se vuoi inviarmi domande o riflessioni, scrivimi a marcocappato@substack.com


marcocappato.it
CAPPATO TUBE, i miei video sul Fediverso: video.marcocappato.it
MASTODON: mastodon.uno/@marcocappato
INSTAGRAM: instagram.com/marcocappato/
LINKEDIN: linkedin.com/in/marco-cappato/
X: https://x.com/marcocappato
🔬Associazione Luca Coscioni: associazionelucacoscioni.it/
🇪🇺 Eumans: eumans.eu/

Con il supporto dell'Associazione Luca Coscioni
🐐 Powered by Biquette: instagram.com/biquette.it/

00:00 Intro
01:11 Dal burnout da creator all'assalto alle piattaforme
05:44 Il fenomeno della enshittification nelle piattaforme commerciali
15:34 Potrei fare a meno delle piattaforme social?
20:00 Il Fediverso e ActivityPub: l'alternativa decentralizzata
26:16 Basta agire dal basso o servono le istituzioni?
30:37 Perché dobbiamo parlare di sovranità tecnologica
37:07 Cosa fare con i dati della democrazia?
44:22 Parliamo di intelligenza artificiale
49:06 Democrazia partecipata e identità digitale
57:42 Dovremmo le piattaforme agli adolescenti?
01:05:09 Domanda trappola


in reply to Poliverso - notizie dal Fediverso ⁂

@marco

spero solo che il fediverso non diventi uno spazio di attivismo politico, o prevalentemente quello. scoprire di essere chiuso dentro un centro sociale occupato, onestamente, mi darebbe ai nervi.

--
Uriel Fanelli

My Projects: keinpfusch.net/software
XMPP: uriel@keinpfusch.net
MATRIX: @uriel:chat.keinpfusch.net
old blog: blog.keinpfusch.net
new blog: keinpfusch.net


Software


Ecco alcuni software opensource cui sto lavorando di recente.

RepositoryDescrizione
blogfreiPiattaforma di pubblicazione self-hosted derivata da WriteFreely, ma sviluppata in una direzione autonoma. Integra editor Markdown WYSIWYG, gestione locale delle immagini, temi compatibili con Hugo, newsletter, statistiche rispettose della privacy, federazione ActivityPub ed esportazione/importazione portabile dei contenuti.
TribesSistema di discussione decentralizzato nello stile di Usenet: espone localmente un’interfaccia NNTP per i normali client e collega i nodi tra loro mediante IPFS/libp2p, senza richiedere un server centrale. Per la GenX che e' in voi.
tensorUna fork di conduit, il server matrix, che supporta Postgres come database, e ripulisce i contenuti, in modo da essere compliant con i regolamenti EU.
Aktor-2Server ActivityPub personale derivato da GoToSocial, con modifiche orientate all’autonomia dell’istanza, distribuzione decentralizzata dei media tramite IPFS, filtri Lua e funzionalità aggiuntive rispetto al progetto originario, come gruppi e RSS.
zangtumbServer di posta minimale per uso personale, orientato alla ricezione SMTP catch-all e alla consultazione tramite IMAP, senza la complessità di una piattaforma mail completa. Fa anche da calendario iCal, per singolo utente.
zoreideDemone di alta disponibilità per condividere e trasferire un indirizzo IP tra diversi nodi, gestendo elezione e failover tra N nodi.
zumbaServizio che estrae da acme.json di Traefik certificati, chiavi e catene in formato PEM, così da renderli disponibili ad applicazioni esterne.
U-podServer minimale per ospitare file audio e pubblicare feed RSS destinati alla distribuzione di podcast.

Here are a few OSS software I am working at:

RepositoryDescription
blogfreiA self-hosted publishing platform derived from WriteFreely but developed in a distinct direction. It includes a WYSIWYG Markdown editor, local image management, Hugo-compatible themes, newsletters, privacy-friendly analytics, ActivityPub federation, and portable content export.
TribesA decentralised discussion system inspired by Usenet. It exposes a local NNTP interface for standard clients and connects nodes through IPFS/libp2p, without relying on a central server.
tensorA fork of Conduit, the Matrix server, that supports PostgreSQL as its database and automatically cleans up content to comply with EU regulations.
Aktor-2A personal ActivityPub server derived from GoToSocial, with modifications focused on instance autonomy, decentralised media distribution through IPFS, Lua filters, and additional features beyond the original project.
zangtumbA minimal personal mail server designed for catch-all SMTP reception and IMAP access, without the complexity of a full mail platform.
zoreideA high-availability daemon for sharing and transferring an IP address between multiple nodes, handling leader election and failover.
zumbaA service that extracts certificates, private keys, and certificate chains from Traefik’s acme.json file and makes them available to other applications in PEM format.
U-podA minimal server for hosting audio files and publishing RSS feeds for podcast distribution.


in reply to Uriel Fanelli (on Aktor)

@Uriel Fanelli (on Aktor) qual è il problema?
Non ti sei mai fatto scrupoli di bloccare singoli utenti o intere istanze per non vedere quello che ti dà fastidio... 🤣

Il problema (per me un problema non-problema) più che altro è che nella maggior parte delle istanze del Fediverso molte delle "opinioni" della attuale shit-right globale non sono compatibili con i regolamenti che le stesse istanze si sono dati; il che porta a un oggettivo rischio di frammentazione del dibattito, con conversazioni groviera e risposte orfane.

Ma questo è appunto un non-problema

@Kenobit @Marco Cappato

in reply to Elena Brescacin

@Elena Brescacin c'è anche l'opzione non razzista:
bloccare tutti quelli con nessun messaggio, nessun follower, tanti following, registrazione recente e senza bio 😀

(anche se ammetto che l'accoppiata “niente sul profilo, registrazione recente” potrebbe anche essere semplicemente qualcuno che si è appena iscritto e non ha ancora scoperto che qui sul fediverso ci si aspettano persone che interagiscono tra di loro e non influencers che scrivono ad un pubblico che legge e basta)

macfranc reshared this.

in reply to Elena ``of Valhalla''

@valhalla Io per esempio non ho alcuna intenzione di attivare le registrazioni nell'istanza legata al mio dominio web - a meno che proprio una persona fidatissima non ce la voglia. Il problema è che continuo a far baruffa con la federazione, nel senso che spesso e volentieri le altre istanze neanche le vedo.
in reply to Elena ``of Valhalla''

@valhalla diciamo che bisognerebbe essere un po' tolleranti con i lurker. Tuttavia è vero che soprattutto in quest'ultimo periodo i bot stanno aumentando in maniera esponenziale e quindi anche i lurker di razza dovrebbero cercare comprensivi nei confronti di chi non vuole essere seguito da Bot anonimi.

Io per esempio ho sempre sostenuto che il lurking, come l'anonimato, deve sempre essere gestito con responsabilità. Un account lurker non può mettersi a seguire centinaia di altri account e non può seguire solo account blue sky bridgiati, altrimenti diventa indistinguibile da un BOT e a quel punto deve essere bloccato, prima ancora che dal semplice utente, dal proprio amministratore di istanza

in reply to macfranc

@macfranc @valhalla Io sono "guardona" solo dove posso esserlo. Cioè, di fatto sei lurker/guardone ogni qual volta entri in un sito e non ci interagisci mai - quante volte vedo video interessanti o articoli interessanti ma non ci commento solo per non entrare nella bolgia. Per il fediverso la questione è differente: puoi essere un osservatore senza con questo dare disturbo mettendo un follow a uno con cui non interagiresti mai. Ti iscrivi al feed rss.
Ma guarda te se un orbo deve spiegare le tecniche del guardone 🧑‍🦯

macfranc reshared this.

in reply to Elena Brescacin

infatti il termine "inquietante" rende bene l'idea. Così come in un mondo perfetto qualcuno che ti segue incessantemente sarebbe soltanto qualcuno che ti segue, nel mondo reale qualcuno che ti segue è una presenza inquietante. Allo stesso modo, un luogo abbastanza virtuoso come il fediverso è un luogo in cui se qualcuno ti segue non è altro che un account interessato; ma sappiamo che la maggior parte delle volte non è così e che si tratta quasi sempre di botte con intenzioni più o meno malevolevole

@valhalla

Franc Mac ha ricondiviso questo.

CHI VOLEVA LA GUERRA CIVILE SARÀ CONTENTO

@news
Se qualcuno sperava di spaccare l’Italia in due, può gioire di esserci riuscito.
L'articolo CHI VOLEVA LA GUERRA CIVILE SARÀ CONTENTO proviene da GIANO NEWS.

#EDITORIALI

reshared this

Franc Mac ha ricondiviso questo.

🤖 Circa un terzo dei post lunghi sui social è generato con l’IA

Pangram è un’estensione per browser che analizza i contenuti visualizzati da chi sta navigando, per poi determinare se sono prodotti dall’IA o meno. Dopo aver analizzato un milione di post provenienti da vari social, è emerso che su Twitter X, circa 1/3 dei messaggi con più di 250 parole sono frutto di IA; su LinkedIn […]

eticadigitale.org/2026/07/22/c… #Comunicazione #IA

in reply to Etica Digitale

Quella cifra dice chiaro e tondo che siamo nella merda.
La piaga del capitalismo regna sovrano come se loro fossero i veri padri fondatori dell'Internet.

Il motivo per cui lo spam era dato per scontato è perché i big tech chiudevano un occhio. E ora ci ritroviamo la spazzatura degna della peste bubbonica grazie a quella gente che usa quel cancro che è Grok.

Simone Trentin reshared this.

Franc Mac ha ricondiviso questo.

FIRMA ANCHE TU! Stop Killing The Internet - Smettiamola di uccidere Internet: niente identità digitale e niente verifica dell'età. È partita oggi l'iniziativa dei cittadini europei!

@Etica Digitale (Feddit)

La Commissione Europea ha autorizzato un’iniziativa dei cittadini che chiede alla legge UE di mantenere l’ID digitale e la verifica dell’età su base volontaria, rispettosa della privacy e non discriminatoria per l’accesso ai servizi online.

L’iniziativa intitolata 'Stop Killing The Internet: No Digital ID & No Age Verification' ora necessita di 1 milione di firme in almeno 7 Stati membri entro 12 mesi. Una volta raggiunto l’obiettivo, Bruxelles dovrà rispondere formalmente, proprio mentre lancia il Portafoglio di Identità Digitale dell’UE e testa la sua app di verifica dell’età.

citizens-initiative.europa.eu/…

Franc Mac ha ricondiviso questo.

Feddit aggiornato a Lemmy 0.19.20

@main

Buonasera! Feddit è stato aggiornato alla versione 0.19.20 uscita da qualche giorno, uno dei maggiori miglioramenti di questa release è lato server e utilizzo RAM quindi non dovreste vedere grosse differenze se non al massimo una maggiore velocità in alcuni casi 😀

Come sempre se notate qualcosa di strano fatemi sapere.

Qui trovate il changelog sul sito ufficiale di Lemmy: join-lemmy.org/news/Lemmy_Rele…

Franc Mac ha ricondiviso questo.

Qualcuno se ne intende di social media managing? Avrei qualche consiglio da chiedere per un progetto in partenza.

Gradite ricondivisioni, grazie 🙏

Franc Mac ha ricondiviso questo.

Oggi @ufficiozero supera i 3 M di download dalla ri-nascita del progetto ad Aprile 2020.

Di questo risultato si deve ringraziare @adriano @lorenzodm e tutti gli altri volontari e soci di @BoostMediaAPS oltre agli sponsor e naturalmente voi utenti 🙏

Sono particolarmente felice di questo traguardo ma è solo l'ennesimo di molti 💪

sourceforge.net/projects/uffic…

Franc Mac ha ricondiviso questo.

La Polizia Federale Criminale Tedesca ha pubblicato le ultime statistiche su ChatControl: i rapporti tecnologici NCMEC/US non sono mai stati così inaffidabili!

@Privacy Pride

Nel 2025, il 52% delle segnalazioni era legalmente irrilevante. Di conseguenza, 113.000 foto, video e chat private sono state esposte ingiustamente (+14%)—un nuovo record.

Chi viene effettivamente denunciato? Nei casi di "pornografia infantile", il 40% delle indagini ha preso di mira i bambini stessi (età 10-14)! Spesso sono loro a scattare le foto o a condividerle senza pensarci. Solo l'anno scorso, queste denunce dagli USA hanno colpito oltre 8.000 bambini in Germania.

Nei casi di "pornografia giovanile", il 53% delle indagini ha riguardato minori, criminalizzando >12.000 adolescenti. Il BKA rileva: L'esplorazione dell'identità sessuale avviene ora online, coinvolgendo regolarmente la creazione e la condivisione di file intimi di sé stessi o di coetanei (#Sexting).

Nota: la polizia persegue anche le raffigurazioni fittizie (come l'Hentai) e i contenuti generati dall'IA in base a queste leggi.
Nel frattempo, il tasso di risoluzione dei crimini da parte della polizia per la distribuzione online di pornografia illegale è già estremamente alto, raggiungendo l'87,1% nel 2025.

L'esperienza dimostra che la #DataRetention obbligatoria non aumenta i tassi di risoluzione dei crimini. Le indagini sotto copertura mirate nelle reti di autori sono ciò che effettivamente cattura gli abusi e salva i bambini, non il #ChatControl indiscriminato su piattaforme commerciali USA non crittografate!

Conclusione: #ChatControl non protegge i bambini; li criminalizza in massa. Più della metà dei rapporti sono falsi allarmi, esponendo decine di migliaia di file e chat privati. Il sistema sta fallendo.


Fonte (BKA 2025): bka.de/SharedDocs/Downloads/DE…

Questo host traduce il post pubblicato oggi da @Patrick Breyer


🇩🇪Neue BKA-Zahlen zur #Chatkontrolle: Noch nie waren US-Meldungen so unzuverlässig!
2025 waren 52 % der Verdachtsmeldungen von vornherein strafrechtlich irrelevant.
Folge: 113.000 Fotos, Videos & Chats wurden zu Unrecht geleakt (+14 %) – so viele wie nie zuvor. 1/6

Franc Mac ha ricondiviso questo.

OpenAI oggi ha ammesso che l'attacco della scorsa settimana a Hugging Face, definito come "il primo caso storico di invasione autonoma da parte di un'IA", è stato perpetrato dal loro stesso modello.

Il post di Dotey su X

@Intelligenza Artificiale

Ecco come sono andate le cose. All'interno di OpenAI esiste un test di valutazione della sicurezza informatica chiamato ExploitGym, progettato specificamente per misurare le capacità di attacco di rete dei modelli. Durante il test, i guardrail di sicurezza sono stati intenzionalmente disattivati, lasciando il modello libero di agire. L'ambiente di test era originariamente isolato e poteva installare pacchetti software solo tramite un proxy software interno, senza accesso a internet.

Il risultato è stato che il modello non si è rassegnato a rimanere rinchiuso in una gabbia. GPT-5.6 Sol e un modello non ancora pubblicato ancora più potente hanno speso una grande quantità di potenza di calcolo per l'inferenza alla ricerca di una via d'uscita, trovando infine una vulnerabilità zero-day (un difetto di sicurezza precedentemente non scoperto) nel proxy dei pacchetti software, che hanno sfruttato per ottenere privilegi di accesso a internet.

Una volta ottenuto l'accesso alla rete, il modello ha iniziato a escalare i privilegi e a muoversi lateralmente nell'ambiente di ricerca di OpenAI, fino a trovare una macchina connessa a internet. Poi ha dedotto che su Hugging Face potessero esserci le risposte ai test di ExploitGym, e ha quindi iniziato ad attaccare l'ambiente di produzione di Hugging Face. In un caso specifico, il modello ha collegato le credenziali rubate alla vulnerabilità zero-day, individuando un percorso per l'esecuzione remota di codice e penetrando direttamente nei server di Hugging Face.

Per tutto il fine settimana, questi agenti IA hanno eseguito oltre 17.000 operazioni. Hugging Face ha divulgado l'intrusione il 16 luglio, descrivendo l'attaccante come un "sistema di agenti IA autonomi di identità ignota". Oggi OpenAI è uscito allo scoperto e ha rivendicato la responsabilità.

OpenAI ha qualificato l'incidente come un evento di sicurezza informatica senza precedenti e sta collaborando con Hugging Face per le indagini forensi, stringendo nel frattempo i controlli sull'infrastruttura interna, a costo di rallentare il ritmo della ricerca.

Ci sono alcuni dettagli importanti:

Primo, la motivazione del modello era purissima: barare all'esame. Non mirava a causare danni né a rubare segreti commerciali; semplicemente, essendo stato istruito a ottenere il punteggio più alto possibile nel test di sicurezza informatica, ha usato ogni mezzo disponibile per farlo. Quando l'obiettivo è abbastanza chiaro e i guardrail di sicurezza vengono rimossi, il livello di determinazione mostrato dal modello ha superato di gran lunga le aspettative.

Secondo, non si è trattato dell'unico jailbreak di questa settimana. Proprio ieri, OpenAI ha divulgado un altro incidente: il loro modello a lungo termine che a maggio ha risolto la congettura di Erdős vecchia di 80 anni, durante un test interno ha impiegato un'ora per trovare una vulnerabilità nella sandbox, è fuggito su GitHub e ha sottoposto una Pull Request, violando l'istruzione esplicita di "pubblicare i risultati solo su Slack". In un altro test, lo stesso modello ha scoperto che lo scanner di sicurezza intercettava i token di autenticazione, così li ha frammentati e offuscati per l'elaborazione, rimontandoli solo all'esecuzione per aggirare la scansione. Di conseguenza, OpenAI ha sospeso l'accesso interno a quel modello.

Terzo, anche Anthropic ha affrontato qualcosa di simile. Ad aprile di quest'anno, il modello Mythos di Anthropic è evaso dalla sandbox durante un test di sicurezza, ottenendo un accesso a internet che non avrebbe dovuto avere, e ha persino inviato un'email a un ricercatore che stava mangiando un panino al parco, notificandogli "Sono uscito". Anthropic ha quindi deciso di non pubblicare Mythos, limitandone la disponibilità solo a pochi partner tramite il Project Glasswing.

C'è un dettaglio trascurato ma cruciale emerso dal debriefing post-incidente di Hugging Face: quando i difensori hanno provato a usare modelli IA commerciali per analizzare il payload dell'attacco, il modello si è rifiutato. I filtri di sicurezza non riuscivano a distinguere tra "un ricercatore di sicurezza che analizza dati di attacco reali" e "qualcuno che sta cercando di lanciare un attacco", e hanno bloccato tutto sul nascere. Alla fine, Hugging Face ha dovuto ricorrere a modelli open-source per le analisi forensi. Usare l'IA per attaccare, usare l'IA per difendersi, ma l'IA del team difensivo, temendo un tentativo di attacco in corso, ha rifiutato la richiesta di analisi.

Il CEO di Hugging Face, Clem Delangue, ha commentato nel blog di OpenAI con una frase che riassume: la sicurezza dell'IA non può essere risolta in segreto da una singola azienda, ma solo avanzata attraverso la collaborazione in un ambiente aperto.

Ricordo che Hinton, o qualcuno del genere, quando parlava di problemi di sicurezza dell'IA, ha detto qualcosa del tipo: forse l'IA non vuole fare del male, è solo ossessionata dal completare i suoi obiettivi, e per farlo compie azioni malvagie.

Proprio come questi modelli di OpenAI non volevano fuggire o ferire qualcuno; stavano solo eseguendo con estrema serietà il compito assegnato, al punto da trattare ogni ostacolo sul cammino – inclusa la sandbox, l'isolamento di rete, le difese di sicurezza di un'altra azienda – come semplici sottoproblemi da risolvere.

E la parte più ironica è che, quando un'IA commerciale allineata alla sicurezza viene incaricata di analizzare e prevenire attacchi di questo tipo, finisce per rifiutare l'esecuzione proprio in nome della sicurezza.

https://x.com/i/status/2079698092060709342

Franc Mac ha ricondiviso questo.

BOLOGNA COME MINNEAPOLIS: LA MANO PESANTE SI POTEVA EVITARE?

@news
Sei anni fa, la sera del 25 maggio, quattro agenti immobilizzano George Floyd.
L'articolo BOLOGNA COME MINNEAPOLIS: LA MANO PESANTE SI POTEVA EVITARE? proviene da GIANO NEWS.

#EDITORIALI

reshared this

Franc Mac ha ricondiviso questo.

È morto Daniele Compatangelo, il giornalista di La7 dell’intervista a Trump


Probabilmente per un malore: aveva 50 anni e una grande recente notorietà per il caso diplomatico con Meloni

Daniele Compatangelo, il giornalista di La7 che a giugno aveva fatto l’intervista telefonica al presidente degli Stati Uniti Donald Trump che aveva portato al secondo e più grave caso diplomatico con il governo italiano di Giorgia Meloni.

@giornalismo

ilpost.it/2026/07/20/morto-gio…

Franc Mac ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Hugging Face violata da un agente AI autonomo: quando l’attaccante non ha bisogno di un umano
#CyberSecurity
insicurezzadigitale.com/huggin…

@informatica


Hugging Face violata da un agente AI autonomo: quando l’attaccante non ha bisogno di un umano


Si parla di:
Toggle

Per la prima volta un fornitore di infrastruttura AI ammette pubblicamente di essere stato violato da un attacco condotto end-to-end da un agente AI autonomo, senza un operatore umano al comando durante l’intrusione vera e propria. Hugging Face, il più grande repository al mondo di modelli e dataset open source, ha reso noto il 16 luglio di aver rilevato e contenuto un’intrusione nella propria infrastruttura di produzione partita da un dataset malevolo e proseguita per un intero weekend attraverso migliaia di azioni automatizzate. L’ironia non è sfuggita a nessuno: la piattaforma che ospita gran parte dell’ecosistema AI open source è stata compromessa da un attacco reso possibile proprio dall’AI agentica.

Il vettore: la pipeline di elaborazione dataset


Il punto di ingresso non è stato un endpoint applicativo generico, ma il cuore stesso del business di Hugging Face: la pipeline che processa i dataset caricati dagli utenti. Un dataset predisposto ad hoc ha sfruttato due distinti code-execution path nel sistema di elaborazione: un remote-code dataset loader (una funzionalità che consente l’esecuzione di codice personalizzato durante il caricamento di certi formati di dataset) e una vulnerabilità di template injection nella configurazione del dataset stesso. La combinazione ha permesso l’esecuzione di codice arbitrario su un processing worker — il classico “primo piede nella porta” che qualunque red teamer riconoscerebbe, solo che qui a orchestrare i passi successivi non c’era una persona.

Da quel singolo worker compromesso, l’attaccante ha scalato privilegi fino ad accesso a livello di nodo, raccolto credenziali cloud e di cluster, e si è mosso lateralmente in diversi cluster interni nell’arco di un intero fine settimana — la finestra temporale preferita da chi attacca infrastrutture aziendali, quando il personale di sicurezza è ridotto e la reattività cala. Hugging Face ha successivamente confermato l’accesso non autorizzato a un insieme limitato di dataset interni e a diverse credenziali di servizio, ma nessuna evidenza di manomissione di modelli, dataset o Spaces pubblici, e la supply chain software (immagini container, pacchetti pubblicati) è risultata pulita.

Uno sciame di sandbox, non uno script


Ciò che distingue questo incidente da un normale attacco automatizzato è la scala e l’autonomia dell’orchestrazione. Secondo Hugging Face, la campagna è stata condotta da un framework di agenti autonomi — verosimilmente costruito su un harness da security research agentico, anche se il modello linguistico usato dall’attaccante resta sconosciuto — capace di eseguire migliaia di azioni individuali distribuite su uno sciame di sandbox effimere, con un’infrastruttura di comando e controllo self-migrating ospitata su servizi pubblici legittimi (una tecnica di “living off trusted services” che rende il traffico C2 difficile da distinguere da normale attività cloud). È esattamente lo scenario dell'”agentic attacker” che l’industria della sicurezza discute da mesi come previsione teorica, qui osservato per la prima volta in produzione contro un target reale.

La caccia forense: quando i guardrail bloccano i difensori


La parte più istruttiva della disclosure riguarda la risposta all’incidente. Il rilevamento iniziale è arrivato da una pipeline di anomaly-detection che usa LLM per il triage della telemetria di sicurezza: è stata la correlazione automatica dei segnali a far scattare l’allarme. Per ricostruire cosa avesse fatto realmente lo sciame di azioni automatizzate, il team ha fatto girare agenti di analisi LLM sull’intero log delle azioni dell’attaccante — oltre 17.000 eventi registrati — per ricostruire la timeline, estrarre indicatori di compromissione, mappare le credenziali toccate e separare l’impatto reale dalle attività diversive. Un lavoro che con metodi tradizionali avrebbe richiesto giorni, completato in poche ore.

Ma è qui che Hugging Face ha incontrato un ostacolo inatteso, e potenzialmente rilevante per ogni team di incident response che lavora con modelli commerciali “hosted”: i primi tentativi di analisi con modelli frontier dietro API commerciali sono falliti, perché le richieste — che necessariamente contenevano comandi di attacco reali, exploit payload e artefatti C2 — venivano bloccate dai guardrail di sicurezza dei provider, incapaci di distinguere un incident responder legittimo da un attaccante. La soluzione è stata spostare l’analisi forense su GLM 5.2, modello open-weight del laboratorio cinese Z.ai, eseguito sull’infrastruttura interna dell’azienda: un doppio vantaggio, perché ha sbloccato l’analisi e ha evitato che dati dell’attaccante e credenziali compromesse uscissero dal perimetro aziendale.

L’asimmetria che nessuno aveva pianificato


Hugging Face descrive questo come “un gap su cui vale la pena pianificare”: non si sa quale modello alimentasse gli agenti dell’attaccante — un modello hosted jailbreakato o uno open-weight senza restrizioni — ma in ogni caso l’attaccante non era vincolato da alcuna policy d’uso, mentre il lavoro forense legittimo dei difensori è stato bloccato proprio dai guardrail dei modelli hosted inizialmente scelti. La lezione pratica che l’azienda condivide con il settore: avere già pronto e validato, prima che scoppi un incidente, un modello capace eseguibile sulla propria infrastruttura, sia per evitare il lockout dei guardrail sia per mantenere dati e credenziali sensibili entro il proprio perimetro. Non è, precisano, un argomento contro le misure di sicurezza sui modelli hosted — è un feedback che l’azienda dice di aver già condiviso con i provider coinvolti.

Timeline dell’incidente


  • Settimana del 6 luglio 2026: rilevamento dell’intrusione nella pipeline di elaborazione dataset tramite anomaly-detection basata su LLM.
  • Weekend successivo al primo accesso: escalation di privilegi, raccolta di credenziali cloud/cluster, movimento laterale su più cluster interni condotto dallo sciame di agenti autonomi.
  • 16 luglio 2026: pubblicazione della disclosure ufficiale sul blog Hugging Face, con dettaglio tecnico del vettore e delle contromisure adottate.
  • Contestualmente: chiusura dei code-execution path usati come accesso iniziale, rotazione precauzionale di credenziali e token, rafforzamento degli admission control sui cluster, coinvolgimento di specialisti forensi esterni e notifica alle forze dell’ordine.


Due righe per i difensori


Questo incidente non è solo una curiosità tecnica: ridefinisce cosa significa “superficie di attacco” per qualunque piattaforma che elabora contenuti generati da utenti tramite pipeline automatizzate, AI o non AI.

  • Trattare ogni pipeline di data processing che esegue codice fornito dall’utente (loader personalizzati, plugin, configurazioni con logica di templating) come superficie di attacco di prima classe, non come funzionalità di prodotto neutra.
  • Validare in anticipo — prima di un incidente — un modello LLM eseguibile on-premise o in ambiente isolato per l’analisi forense, così da non dipendere da provider commerciali i cui guardrail possono bloccare legittime attività di incident response.
  • Assumere che attacchi “a sciame” con orchestrazione agentica possano operare a velocità e scala superiori a quelle di un operatore umano, e dimensionare di conseguenza i tempi di detection e risposta: Hugging Face cita l’obiettivo di allertare un responder “in pochi minuti, in qualsiasi giorno della settimana”.
  • Segmentare rigorosamente i processing worker dal resto del cluster e limitare il raggio d’azione di credenziali cloud raccolte da un singolo nodo compromesso, per contenere il movimento laterale anche quando l’accesso iniziale non può essere prevenuto al 100%.


Indicatori e dettagli tecnici noti

Target: infrastruttura di produzione Hugging Face (dataset processing pipeline)
Vettore iniziale: dataset malevolo caricato dall'utente
Tecniche di code execution: remote-code dataset loader + template injection in dataset config
Escalation: da worker compromesso a node-level access
Post-exploitation: raccolta credenziali cloud/cluster, movimento laterale multi-cluster
Durata campagna attiva: un intero weekend
Orchestrazione: framework di agenti autonomi, presumibile harness di security-research agentico
Infrastruttura C2: self-migrating, ospitata su servizi pubblici legittimi
Eventi registrati nel log dell'attaccante: 17.000+
Impatto confermato: accesso non autorizzato a dataset interni limitati e a credenziali di servizio
Impatto escluso: nessuna manomissione di modelli/dataset/Spaces pubblici; supply chain software verificata pulita
Strumento di analisi forense: GLM 5.2 (Z.ai, open-weight), eseguito su infrastruttura interna
Contatto per segnalazioni: security@huggingface.co

Hugging Face raccomanda a chi utilizza la piattaforma di ruotare i propri access token e rivedere l’attività recente sui rispettivi account. L’azienda ha inoltre chiarito di stare ancora completando la valutazione di eventuali impatti su dati di partner o clienti, con notifiche dirette previste per le parti coinvolte.

Franc Mac ha ricondiviso questo.

Luci e ombre della scuola italiana secondo le rilevazioni INVALSI 2026

Il rapporto INVALSI 2026 offre una fotografia complessa e a due velocità del nostro sistema scolastico, fornendo un quadro aggiornato sullo stato di salute degli apprendimenti dalle elementari alle superiori.

Tra le notizie più confortanti spicca la storica riduzione della dispersione scolastica, sia nell'abbandono precoce sia in quella forma invisibile di studenti che arrivano al diploma senza competenze adeguate, unita a un incoraggiante segnale di ripresa del Mezzogiorno che accorcia le distanze con il Nord.

L'altro lato della medaglia mostra come la scuola primaria continui a portare i segni della cappa pandemica, registrando forti fragilità nelle competenze logico-matematiche di base e nella comprensione della lettura tra i più piccoli.

E il Liceo Classico come se la passa?

Mettendo a confronto i diversi percorsi delle superiori, il Liceo Classico si conferma un'eccellenza assoluta nella padronanza dell'italiano e delle lingue straniere, ma soffre un ritardo strutturale in matematica rispetto allo Scientifico e ai migliori Tecnici, pur posizionandosi nettamente al di sopra degli "altri licei" come Scienze Umane o Artistico; resta purtroppo profondo e inalterato il baratro con gli Istituti Professionali, dove le carenze nelle materie base riflettono un marcato divario sociale prima ancora che educativo.

In generale, i dati #INVALSI2026 dimostrano che se da un lato gli investimenti mirati stanno finalmente funzionando per arginare l'abbandono e risollevare le aree più fragili del Paese, dall'altro la scuola italiana fa ancora fatica a essere un vero ascensore sociale, continuando a premiare chi parte da contesti avvantaggiati e lasciando indietro chi avrebbe più bisogno di competenze solide fin dai primi anni di studio.

@Scuola - Gruppo Forum

invalsi.it/wp-content/uploads/…

Franc Mac ha ricondiviso questo.

"Abbandonerò Mullvad VPN, perché non voglio finanziare i nazionalisti razzisti"


@eticadigitale

Per molto tempo, Mullvad VPN è stata l'incarnazione di un'azienda perfetta incentrata sulla privacy. Dalle funzionalità innovative e dalla minimizzazione dei dati al marketing responsabile, Mullvad ha selezionato ogni casella che contava. Sembrava quasi che l'azienda fosse immune alle critiche.

La recente rivelazione che l'altro CEO di Mullvad, Daniel Berntsson, aveva donato 5 milioni di corone svedesi a un partito etnonazionalista di Örebro ha infranto l'immagine di un'azienda impeccabile.

La donazione ha oltrepassato i limiti di ciò che molte persone sono disposte a tollerare.

moonwriting.blog/i-m-done-with…

Franc Mac ha ricondiviso questo.

Uno studio rivela che guardare la TV in modo intenso è associato a strutture cerebrali più piccole


È stata riscontrata una riduzione del volume nelle aree del cervello collegate alla formazione della memoria, il che indica un potenziale collegamento tra la visione della TV e un rischio più elevato di demenza.

“Per anni ci siamo concentrati su quanto le persone si siedono. I nostri risultati suggeriscono che dovremmo prestare attenzione anche a ciò che fanno mentre sono seduti”
Coloro che hanno dichiarato di stare seduti molto tempo al lavoro avevano in realtà lobi frontali e occipitali più grandi, nonché volumi ridotti di iperintensità della sostanza bianca, il che indica una migliore salute del cervello rispetto a coloro che si siedono a guardare la TV. Ciò potrebbe essere dovuto alla natura intellettualmente stimolante di molti lavori seduti, affermano gli autori dello studio.


dornsife.usc.edu/news/stories/…

@scienza

in reply to macfranc

Anche in questo caso, secondo me, si rischia di contribuire a una diseducazione scientifica creata da giornalisti e ricercatori in cerca di scoop o fama, attraverso il loro non saper (o non voler) distinguere espressamente tra causalità e correlazione statistica.

Chi guarda molta TV potrebbe farlo come conseguenza di problemi di solitudine, di asocialità, o di altro tipo. Una o più di queste problematiche preesistenti, potrebbe essere la vera causa di questa sorta di atrofia celebrale riscontrata 20 anni dopo l'inizio del test. Dunque in realtà non ci sono prove scientifiche che la causa sia nell'uso del televisore in sé, come invece l'articolo lascia intendere subdolamente.

Questa voce è stata modificata (5 giorni fa)
in reply to univoco

@univoco

diseducazione scientifica creata da giornalisti e ricercatori ... non saper ... distinguere ... tra causalità e correlazione statistica.


Non sono d'accordo. Lo studio nasce espressamente proprio per pulire i dati di uno studio di correlazione tra postura seduta e declino cognitivo. Le analisi hanno quindi escluso quella semplice correlazione e ricondotto l'attenzione su ciò che si fa durante la seduta. Lo studio in questione infatti parla di "link" e non di nessi causali

Chi guarda molta TV potrebbe farlo come conseguenza di problemi di solitudine, di asocialità, o di altro tipo. Una o più di queste problematiche preesistenti, potrebbe essere la vera causa


Scusa ma, a parte il fatto che non vedo altra motivazione per guardare "molta televisione" che soffrire di problemi di solitudine o di asocialità (senza dimenticare la depressione), ma il punto è proprio questo: guardare molta televisione è correlato a un declino cognitivo misurabile, quindi è quanto meno un "precursore" e l'averlo dimostrato è una novità molto interessante

Franc Mac ha ricondiviso questo.

youtu.be/kvaOOip59cg

#AI #aicompanions

Franc Mac ha ricondiviso questo.

automating the signup process feels critical for an open registration instance.

over the past couple of months i’ve been iterating on a simple little app that receives web hooks from mastodon on signup and reports. it:
- checks email and ip reputation of the signup
- sends a welcome message if both are clean
- holds back on welcome message if either are bad and messages me
- suspends any suspicious signups after an hour if they haven’t posted or followed anyone
- immediately suspends if both email and ip are bad, and blocks the cidr range of the ip to prevent future signup attempts and blocks the email domain

for clean accounts, the system will auto silence new accounts after several reports, and send the account a dm why it was silenced with a link to a help website on how to get unsilenced

this hasn’t removed the human aspect of moderation, but man, it means i can sleep at night without bots totally trashing the system with spam.

what are other admins doing?

#MastoAdmin

waffles.yttrx.com/posts/welcom…

edit: code and install guide waffles.yttrx.com/posts/welcom…

Questa voce è stata modificata (6 giorni fa)

reshared this

Franc Mac ha ricondiviso questo.

cc @macfranc


automating the signup process feels critical for an open registration instance.

over the past couple of months i’ve been iterating on a simple little app that receives web hooks from mastodon on signup and reports. it:
- checks email and ip reputation of the signup
- sends a welcome message if both are clean
- holds back on welcome message if either are bad and messages me
- suspends any suspicious signups after an hour if they haven’t posted or followed anyone
- immediately suspends if both email and ip are bad, and blocks the cidr range of the ip to prevent future signup attempts and blocks the email domain

for clean accounts, the system will auto silence new accounts after several reports, and send the account a dm why it was silenced with a link to a help website on how to get unsilenced

this hasn’t removed the human aspect of moderation, but man, it means i can sleep at night without bots totally trashing the system with spam.

what are other admins doing?

#MastoAdmin

waffles.yttrx.com/posts/welcom…

edit: code and install guide waffles.yttrx.com/posts/welcom…


reshared this

Franc Mac ha ricondiviso questo.

Ma che mandarino pensa la Lega!?

@ultimora poliversity.it/@ultimora/11694…

reshared this

Franc Mac ha ricondiviso questo.

IL PENTIMENTO DI CHI STRILLAVA “LO RIFAREI SUBITO”

@news
*Davanti alle telecamere – consapevole della gravità delle sue affermazioni, conscio di esser visto da centinaia di migliaia o addirittura milioni di spettatori, certo di trovare il consenso o persino l’ammirazione di incazzati suoi simili, erroneamente convinto di farla franca – Mario Roggero ha sbraitato “Subito, lo rifarei subito”.

reshared this

in reply to Jazzimat

@Jazzimat posso provare solo ribrezzo per chi rivendica orgogliosamente di essere un assassino, ma provo sicuramente molto più ribrezzo per gli spregiudicati che lo circondano e che lo hanno derubato della possibilità di un vero pentimento.

La sua condanna umana più crudele non sono i (massimo) 14 anni di carcere ma la pelosa solidarietà di chi lo sta usando

@news

Franc Mac ha ricondiviso questo.

odnikud.it/posts/2026-07-18-la…
Franc Mac ha ricondiviso questo.

ROGGERO SANTO SUBITO!

@news
*Un Paese strano il nostro, dove - per diventare un eroe o un simbolo - basta incarnare il più becero sentimento di vendetta, rincorrere tre delinquenti in fuga per cercare di sterminarli a dispetto del porto d’arma scaduto e una pistola indebitamente impugnata a spasso, sparargli senza che questi minaccino e purtroppo ucciderne solo due.
L'articolo ROGGERO SANTO SUBITO! proviene da GIANO

reshared this

Franc Mac ha ricondiviso questo.

Insetti nella pasta. Il Salvagente non ha diffamato il Pastificio Garofalo
@giornalismo
ossigeno.info/insetti-nella-pa…
18 lug 2026 - L'azienda campana voleva 250mila euro di risarcimento. Invece dovrà pagare le spese processuale del giornale dei consumatori
L'articolo Insetti nella pasta. Il Salvagente non ha diffamato il Pastificio Garofalo proviene da Ossigeno per l'informazione.
#Ossigeno
Franc Mac ha ricondiviso questo.

Allora ricapitoliamo: quando l'acqua tocca il culo, si impara a nuotare. WriteFreely rilascia la sua versione '17 dopo anni, perché una vulnerabilità grossa ha invaso mezzo mondo.

Per la serie chiudiamo la stalla quando le mucche sono già in strada.
Ma par quasi che i lo fa aposta!

@macfranc @writefreely

Franc Mac ha ricondiviso questo.

Gli "studenti ombra" di Nairobi


reshared this

Franc Mac ha ricondiviso questo.

The spam campaign attacking Writefreely instances is out of control. Can you contact the admins you know?

@fediverse

Yesterday I received this message from my friend @elettrona:

Are you the one running the "writefreely blogs" bot, aka writefreely@poliverso.org? Because there are tons of English accounts full of links that post nonstop.


And indeed, that account republishing posts from some Italian instances had a staggering amount of spam.

This is due to a very serious vulnerability that hasn't yet been patched by the developers, but which has (obviously) started to be exploited on a large scale.

I've notified all the Italian administrators of @writefreely instances, but I'm having some difficulty contacting the foreign ones.

These are the ones with the most users:

write.otter.homes/read
infosec.press/read
blog.liberta.vip/read
write.tedomum.net/read
val-vgms.gay/read
bolha.blog/read

But there are many others.

Is there anyone among you who can try this or at least spread the word?

Note: As I mentioned, the vulnerability has been known for a long time and is currently being exploited on a large scale.


github.com/writefreely/writefr…

in reply to macfranc

Fix is out now! Getting other architectures built soon.

writing.exchange/@writefreely/…

reshared this

Franc Mac ha ricondiviso questo.

L'estetista descritta in questo articolo mi fa anche una certa pena. Si è messa in un meccanismo che l'ha succhiata.Da estetista a fabbrica di paura: un case study butac.it/case-study-estetista/

reshared this

Franc Mac ha ricondiviso questo.

Ciao livelloidi, se avete fatto un giro sul nostro blog condiviso nelle ultime ore avrete notato che qualcosa non andava. Stiamo subendo un attacco da spambot che sfruttano una vulnerabilità nel sistema di registrazione. Abbiamo momentaneamente spento il servizio in attesa di capire che soluzione adottare.
Franc Mac ha ricondiviso questo.

Dalla serie A alla FIFA la Corte di giustizia dell’UE contro il sistema il calcio: “Risponda a giudici ordinari”
@news
eunews.it/2026/07/16/dalla-ser…
I giudici di Lussemburgo emettono due sentenze che accendono i riflettori sull'eccesso di indipendenza del mondo del football, indicando i correttivi e come orientarsi nelle dispute di natura sportiva
Franc Mac ha ricondiviso questo.

Io sono anche d'accordo sul fatto che le grandi piattaforme di social media (non network) abbiano al loro interno una quantità enorme di contenuti dannosi. Il problema è che i primi a proteggere i minori, non dovrebbero essere i gestori di queste piattaforme ma chi, questi minori, li ha messi al mondo, adottati, se ne prende cura, ecc.
L'educazione digitale dovrebbe partire da casa e da scuola.
TikTok non protegge i minori: indagine nel Regno Unito punto-informatico.it/tiktok-no…
in reply to Elena Brescacin

proprio oggi ho letto questo articolo interessante sul Guardian. Fa notare che per rendere le piattaforme più sicure per minori (e non solo), la cosa più “sensata” sarebbe bandire non ragazzini e ragazzine, ma i maschi adulti, che sono statisticamente responsabili della maggior parte degli adescamenti, pedopornografia, revenge porn, e disinformazione. theguardian.com/society/2026/j…
Questa voce è stata modificata (1 settimana fa)
in reply to Elena Brescacin

i contenuti sono una parte del problema.

c'è un prodotto/servizio studiato per creare dipendenza (è dimostrato, ci sono documenti interni dei vari meta & co che lo confermano) ma lo spacciatore viene accusato di tagliare male le dosi e le conseguenze sui minori non sono colpa sua.

posizione originale.

i genitori *devono* vigilare, ma questa manleva illimitata a favore dei social ha veramente rotto i cabasisi: sono spacciatori e dovrebbero renderne conto.

in reply to Elena Brescacin

l'istruzione si può anche fare, ma se chi eroga un servizo progettato per creare dipendenza non ha regole e non ha conseguenze, non ne si esce.

si regolano la cannabis, il fumo, la droga, l'alcool, ma mezzi digitali che hanno effetti peggiori, quelli no, sono i genitori che devono istruire i figli a starne lontani. o i fragili a non farsi irretire.

bello, così: a loro i soldi, a noi le conseguenze.

Questa voce è stata modificata (1 settimana fa)
in reply to pgo

@pgo condivido il tuo pensiero @pgo , tuttavia, da genitore molto attento a questi temi, posso testimoniare che il ruolo dei genitori è sopravvalutato: un genitore riesce ad insegnare qualcosa fino alla fine dell'infanzia (più o meno), dopo la capacità di contenere ed indirizzare i figli adolescenti si riduce drasticamente. Qualcosina forse può farla ancora la scuola, per il resto il massimo che si possa fare, è solo vigilare e sperare che i nostri figli abbiano amicizie appropriate
@pgo
in reply to Alex/@K

@alex_kappa2 @pgo Il problema è capire chi siano, le cattive compagnie. Perché per un genitore osservante religioso, qualunque religione sia, potrebbe essere problematico se i figli (e soprattutto le figlie) abbiano contatti fisici o digitali con persone di religione diversa o di nessuna religione. Per un vannacciano potrebbe essere problematica l'esposizione a contenuti progressisti (e viceversa) uno potrebbe dire -giustamente- che i vari circuiti dei "baby influencer" o adolescenti onlyfans, siano una gestione malsana del denaro; però mettersi il figlio minorenne a lavorare a nero nella propria bellissima azienda agricola super biologica per ottimizzare i costi, magari quello è uno sfruttamento che va bene...
in reply to Alex/@K

@alex_kappa2 e con l'ascendente sulla prole che si riduce, la responsabilità di chi realizza prodotti con lo scopo di creare dipendenza dovrebbe essere centrale, nella ricerca di una soluzione, invece sono i genitori che non genitorano, la scuola che non scuolizza, la società tutta che non societizza abbastanza.

sarò fuori dal mondo, ma se distribuisci un bene/servizio pensato per dare assuefazione sei un pusher e devi rispondere delle conseguenze che provochi.