The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Novo Nordisk Confirms Cyberattack: Patient Clinical Trial Data and Proprietary AI Models Stolen
#CyberSecurity
securebulletin.com/novo-nordis…
The Pirate Post ha ricondiviso questo.

🎙️ One of our data protection lawyers, Lisa Steinfeld Leiser, recently took part in the #CPDP2026 panel about rights of access to corporate documentations and the trade secrets defence.

The recording is now available on Youtube! 👉 youtu.be/WzEMO06CjDA

The Pirate Post ha ricondiviso questo.

Sehr wichtiger Erfolg der Pressefreiheit gegen die Techoligarchen.


Das Schweizer Magazin „Republik“ gegen den milliardenschweren US-Konzern: #Palantir scheitert vor Gericht mit Gegendarstellungsforderungen netzpolitik.org/2026/schweiz-d…

The Pirate Post ha ricondiviso questo.

In der heutigen #Degitalisierung blicken wir 100 Jahre zurück und wieder nach vorne. Und schauen uns an, was veränderte Komposition von Inhalten für Effekte haben kann.

Montage.

netzpolitik.org/2026/degitalis…

Paramount+ blocks FPF ad about Trump-Ellison censorship threat


FOR IMMEDIATE RELEASE:

New York, June 16, 2026 — Freedom of the Press Foundation (FPF) revealed today that Paramount+ rejected an ad calling attention to President Donald Trump’s crooked meddling in media transactions to extract favorable coverage. The ad would have run on the platform during the same time as the UFC Freedom 250 event, broadcast live June 14 from the White House on President Donald Trump’s 80th birthday.

The ad warns Americans about the proposed merger between Paramount Skydance and Warner Bros. Discovery, which would place CNN under the editorial control of David Ellison, a Trump-aligned investor who has already made documented concessions to the administration as a condition of regulatory approval. As the ad shows, Pete Hegseth, Trump’s secretary of defense, has publicly declared that “the sooner the Ellisons take over that network, the better.”

The advertisement features recently fired “60 Minutes” correspondent Scott Pelley’s accusation that CBS — which Ellison’s company owns — demanded his stories include “falsehoods and bias” to appease the president. Paramount+ declined to air it.

“Ellison has already shown his cards on editorial independence, but in case there was any doubt, his company has now declined to air a straightforward message about what his proposed takeover of CNN, HBO, and other outlets would mean for press freedom,” said Seth Stern, chief of advocacy at FPF. “Ellison won’t air criticism of himself, his company, or his buddy Trump. That’s bad for press freedom, bad for the public, and bad for Paramount — just look at CBS’ recent struggles under Ellison’s watch. Billionaires who don’t respect the First Amendment should stay out of the news business.”

Stern added that Paramount, despite citing a conflict of interest in rejecting the ad, “apparently sees no conflict of interest in promising the Trump administration editorial concessions in exchange for merger approvals, in throwing fancy dinner parties honoring Trump while he attacks CBS and CNN journalists, or in airing a UFC event which functioned as an hourslong commercial for Donald Trump and Truth Social.”

The rejected ad opens with Trump calling reporters “the enemy of the people” and closes with a direct call to block the merger — a message Paramount+, the streamer owned by the very company seeking approval for that merger, chose to suppress.

You can watch the ad Paramount+ refused to air below. Please contact us if you would like further comment.

youtube.com/embed/DQ2AuEwgJng?…


freedom.press/issues/paramount…

Elezioni e Politica 2026 reshared this.

The Pirate Post ha ricondiviso questo.

Darf Frankreich im nationalen Recht festlegen, dass Pornoseiten das Alter ihrer Nutzer*innen prüfen müssen? Zwei Anbieter aus Tschechien klagten dagegen, der Europäische Gerichtshof formulierte Bedingungen.

netzpolitik.org/2026/eugh-urte…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

1/5 Today, the Court of Justice of the European Union ruled on France’s age-verification rules for pornographic websites under the EU #eCommerceDirective.

🏛️ The verdict is more complex than a simple “yes” or “no”.

Let’s dive into it 🧵

curia.europa.eu/site/upload/do…

in reply to EDRi

5/5 ✊ We will continue to champion safer online spaces that protect the privacy, participation and young people’s rights.

#AgeVerification is not a cure-all solution and it should never become a default answer to every digital challenge.

Read more from 31 youth organisations and youth activists have joined forces to speak up against their own exclusion ⤵️

edri.org/our-work/youth-organi…

Em reshared this.

in reply to EDRi

Please also consider that "age verification" isn't only keeping out minors (which has issues itself, like taking social opportunities away from disabled or queer young people whose offline social circles are often hostile and more unsafe than online), but means forced id regardless of age.

a) privacy?

b) who has the "right" kind of id and who not (exclusion of vulnerable groups different from minors)?

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Oltre lo stack tecnologico: la visione pirata per un’Europa digitale sovrana e libera

Il Decennio Digitale dell’Europa mira a garantire la sovranità digitale. Ma la sovranità digitale riguarda molto più della tecnologia e delle infrastrutture.

Chi detiene il potere? Chi prende le decisioni? Chi mantiene il controllo?

La prospettiva dei Pirati
informapirata.it/2026/06/16/ol…

Questa voce è stata modificata (1 mese fa)
The Pirate Post ha ricondiviso questo.

Das Schweizer Magazin „Republik“ gegen den milliardenschweren US-Konzern: #Palantir scheitert vor Gericht mit Gegendarstellungsforderungen netzpolitik.org/2026/schweiz-d…

Bastian’s Night #481 June, 18th


Every Thursday of the week, Bastian’s Night is broadcast from 21:30 CEST/DST.

Bastian’s Night is a live talk show in German with lots of music, a weekly round-up of news from around the world, and a glimpse into the host’s crazy week in the pirate movement.


If you want to read more about @BastianBB: –> This way


piratesonair.net/bastians-nigh…

Elezioni e Politica 2026 reshared this.

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-54420: LiteSpeed cPanel Plugin Zero-Day Actively Exploited to Escalate Privileges to Root
#CyberSecurity
securebulletin.com/cve-2026-54…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-20262: Cisco Catalyst SD-WAN vManage Zero-Day Actively Exploited in Enterprise Attacks
#CyberSecurity
securebulletin.com/cve-2026-20…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-48558: Critical SimpleHelp Auth Bypass Exposes 14,000 RMM Servers to Unauthenticated Access
#CyberSecurity
securebulletin.com/cve-2026-48…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Microsoft Lets connectivity.office.com TLS Certificate Expire, Breaking Enterprise Microsoft 365 Diagnostics
#CyberSecurity
securebulletin.com/microsoft-l…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Operation Highland: Velvet Ant spia una rete air-gapped per 10 anni backdoorando PAM e OpenSSH
#CyberSecurity
insicurezzadigitale.com/operat…

@informatica


Operation Highland: Velvet Ant spia una rete air-gapped per 10 anni backdoorando PAM e OpenSSH


Si parla di:
Toggle

Per quasi un decennio, un gruppo di spionaggio informatico legato alla Cina ha operato indisturbato all’interno di una rete isolata di infrastrutture critiche, compromettendo il cuore stesso del meccanismo di autenticazione Linux. La scoperta, firmata dai ricercatori di Sygnia, racconta di una pazienza operativa rara e di una sofisticazione tecnica che ridefinisce il concetto di persistenza avanzata.

Velvet Ant: chi è e cosa ha fatto in precedenza


Velvet Ant è un cluster di attività di cyberspionaggio attribuito a un attore nation-state cinese, già documentato da Sygnia nel 2024 in una campagna che aveva preso di mira dispositivi F5 BIG-IP rimasti compromessi per tre anni senza essere rilevati. Nello stesso anno, Cisco aveva segnalato lo sfruttamento di uno zero-day nei propri switch NX-OS da parte dello stesso gruppo. La nuova ricerca, denominata Operation Highland, supera però per portata e durata tutto ciò che era stato osservato in precedenza: dieci anni di accesso continuativo a una rete air-gapped di infrastrutture critiche appartenente a una grande organizzazione.

La catena di attacco: dall’esterno alla rete isolata


L’intrusione ha avuto inizio nel 2016 con la compromissione di server esposti su internet. Su questi sistemi, Velvet Ant ha distribuito una versione modificata di GS-Netcat, uno strumento legittimo per creare tunnel cifrati, trasformato in una reverse shell persistente. Il file veniva mascherato come utility di sistema auditdb e collocato in /usr/sbin/, stabilendo la persistenza tramite un servizio systemd malevolo oppure modificando gli script di avvio SysVinit a seconda del sistema.

Per muoversi lateralmente senza generare traffico diretto verso internet, gli attaccanti hanno installato un proxy SOCKS5 scritto in Perl che mascherava il proprio processo come smbd -D, usando filename, porte e nomi di processo diversi su ogni host per ostacolare il rilevamento.

La parte più sofisticata riguarda però la costruzione del percorso di accesso verso la rete isolata. Velvet Ant ha modificato la configurazione di un server Nginx internet-facing per proxare richieste HTTP specificamente costruite verso un server backend compromesso. Questo backend aveva a sua volta Nginx configurato per inoltrare le richieste a un processo FastCGI (fcgiwrap) in ascolto su una porta separata. Il FastCGI wrapper agiva come bridge di esecuzione, lanciando un binario personalizzato chiamato uptime che stabiliva connessioni SSH verso sistemi nella rete isolata, usando parametri forniti tramite HTTP POST.

“Concatenando queste modifiche, Velvet Ant ha stabilito un percorso di esecuzione remota nell’ambiente segregato tramite semplici richieste HTTP, senza mai richiedere una connessione diretta alla rete di infrastrutture critiche.” — Sygnia


Il colpo di genio: backdoor nell’autenticazione Linux


Una volta ottenuto l’accesso alla rete isolata, Velvet Ant ha spostato il focus verso la persistenza a lungo termine e la raccolta di credenziali, attaccando direttamente il sistema di autenticazione Linux: i Pluggable Authentication Modules (PAM).

I ricercatori di Sygnia hanno identificato nove varianti distinte del modulo malevolo pam_unix.so, ciascuna compilata in un ambiente di build separato — un indicatore di un attore con risorse abbondanti e operativamente disciplinato. Alcune varianti funzionavano come backdoor pura, accettando una password hardcoded che consentiva l’accesso bypassando l’autenticazione normale. Altre raccoglievano e memorizzavano localmente le credenziali di tutti gli utenti in un file nascosto.

In parallelo, gli attaccanti hanno sostituito i componenti di OpenSSH — inclusi ssh, sshd e scp — con versioni trojanizzate capaci di:

  • Catturare e registrare le password utilizzate nelle sessioni SSH
  • Loggare tutti i comandi eseguiti dagli amministratori
  • Nascondere le tracce dell’attività degli attaccanti
  • Disabilitare SELinux quando avviati con privilegi root
  • Permettere agli stessi attaccanti di disattivare il logging delle proprie sessioni tramite un flag speciale

Velvet Ant ha inoltre aggiunto le proprie chiavi pubbliche SSH negli authorized_keys dei server compromessi, garantendosi un accesso persistente senza password indipendente dai moduli PAM manipolati.

Dieci anni invisibili: perché il rilevamento era così difficile


La scelta di compromettere i componenti di autenticazione stessi, piuttosto che distribuire malware convenzionale, ha rappresentato il fattore chiave nella longevità dell’operazione. I tool di sicurezza cercano processi anomali e comunicazioni di rete sospette: un’autenticazione PAM modificata che accetta una password hardcoded sembra semplicemente un login legittimo. I log di sistema mostravano accessi normali. Non c’erano payload da rilevare, non c’erano connessioni C2 evidenti dall’interno della rete isolata.

L’uso di nomi di file, porte e nomi di processo differenti su ogni host rendeva impossibile correlare l’attività attraverso la rete senza una visione completa e coordinata dell’intero ambiente.

Il cleanup: più pericoloso della compromissione


Sygnia descrive la fase di remediation come particolarmente complessa. Velvet Ant aveva sostituito tanti componenti critici con versioni personalizzate che la loro rimozione scorretta avrebbe potuto bloccare l’accesso degli amministratori legittimi, causando interruzioni operative in sistemi di infrastruttura critica.

Il team di risposta ha dovuto costruire un laboratorio di test per validare il processo di sostituzione dei binari, profilare ogni host per identificare le versioni corrette dei componenti, testare le procedure di ripristino e preparare rollback prima di tentare qualsiasi intervento in produzione. Ogni step veniva validato verificando che l’autenticazione SSH continuasse a funzionare correttamente.

Indicatori di compromissione e due righe difensive


Sygnia raccomanda di trattare componenti come PAM, OpenSSH e Windows LSASS come asset di sicurezza critici da proteggere con:

  • File Integrity Monitoring (FIM) sui binari di autenticazione e sui moduli PAM
  • EDR con regole specifiche per modifiche a /lib/security/pam_unix.so, /usr/sbin/sshd, /usr/bin/ssh
  • MFA obbligatoria per l’accesso privilegiato, anche in reti air-gapped
  • Backup immutabili verificati periodicamente con procedure di ripristino testate offline
  • Monitoring delle chiavi SSH nei file authorized_keys su tutti i server


# File e percorsi da monitorare con FIM
/lib/security/pam_unix.so
/lib/x86_64-linux-gnu/security/pam_unix.so
/usr/sbin/sshd
/usr/bin/ssh
/usr/bin/scp
/etc/ssh/sshd_config
/root/.ssh/authorized_keys
/home/*/.ssh/authorized_keys

# Processi sospetti identificati nell'operazione
smbd -D   # proxy SOCKS5 mascherato
uptime    # binario custom per SSH verso rete isolata
auditdb   # GS-Netcat reverse shell

# Pattern di accesso sospetto
# Login PAM con password non corrispondente agli hash in /etc/shadow
# Sessioni SSH con flag speciali non documentati
# Traffico HTTP verso Nginx con parametri POST insoliti verso backend interni

Operation Highland dimostra che la sicurezza delle reti air-gapped non può essere data per scontata. Quando un attore sufficientemente motivato riesce a ottenere l’accesso iniziale, la mancanza di connettività internet non è un ostacolo insuperabile: è semplicemente un problema da risolvere con creatività tecnica. E come questa operazione mostra, quella creatività può restare nascosta per un decennio.

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Attacco supply chain all’AUR di Arch Linux: 1.500 pacchetti compromessi con rootkit eBPF
#tech
spcnet.it/attacco-supply-chain…
@informatica


Attacco supply chain all’AUR di Arch Linux: 1.500 pacchetti compromessi con rootkit eBPF


Cosa è successo: l’attacco all’AUR in sintesi


Il team di sicurezza di Arch Linux ha disabilitato le nuove registrazioni all’Arch User Repository (AUR) a seguito di una compromissione su larga scala. Tra il 13 e il 15 giugno 2026 gli attaccanti hanno dirottato o creato ex novo oltre 1.500 pacchetti gestiti dalla community per distribuire payload malevoli: information stealer e rootkit basati su eBPF. I repository ufficiali di Arch (core, extra, multilib) non sono stati colpiti grazie ai processi di review più stringenti dei maintainer ufficiali.

L’attacco si è sviluppato in due ondate distinte, entrambe basate su dipendenze JavaScript malevole inserite nei PKGBUILD:

  • Prima ondata: uso di un pacchetto denominato atomic-lockfile per eseguire binari ostili al momento del build
  • Seconda ondata (più sofisticata): introduzione di un binario separato tramite il pacchetto js-digest, con tecniche di evasion più avanzate

Gli script malevoli erano progettati per scaricare e installare silenziosamente il malware sui sistemi degli utenti che avevano compilato i pacchetti compromessi dal sorgente.

Perché l’AUR è strutturalmente vulnerabile agli attacchi supply chain


L’AUR è un repository non ufficiale e non supportato di build script (PKGBUILD) contribuiti dalla community. Chiunque può creare un account e pubblicare un pacchetto; non esiste una review obbligatoria da parte del team Arch prima della pubblicazione. Questo modello “aperto” ha permesso all’ecosistema AUR di crescere fino a oltre 80.000 pacchetti, ma lo rende intrinsecamente più esposto rispetto ai repository ufficiali.

I vettori tipici di compromissione dell’AUR sono:

  • Account hijacking: un attaccante prende controllo di un account maintainer inattivo (o con credenziali deboli) e pubblica commit malevoli su pacchetti legittimi e popolari
  • Pacchetti typosquatting: creazione di nuovi pacchetti con nomi simili a quelli legittimi, sfruttando errori di battitura o la confusione tra nomi simili
  • Dependency confusion: sostituzione di dipendenze interne con versioni malevole omonime pubblicate su registri pubblici

In questo caso l’attacco ha sfruttato principalmente l’account hijacking, con l’aggravante della catena di dipendenze JavaScript — un vettore sempre più usato in attacchi supply chain anche su ecosistemi npm e PyPI.

I payload: information stealer e rootkit eBPF


La scelta dei payload è tecnicament rilevante e vale la pena approfondirla.

Information Stealer


Gli information stealer raccolti in questa campagna erano progettati per estrarre credenziali, cookie di sessione browser, chiavi SSH, wallet di criptovalute e dati di configurazione da macchine Linux. Il targeting di sistemi Arch Linux (tipicamente macchine di sviluppatori, sysadmin e power user) massimizza il valore dei dati sottratti.

Rootkit eBPF


La componente più preoccupante è il rootkit basato su eBPF (Extended Berkeley Packet Filter). eBPF è una tecnologia del kernel Linux che consente l’esecuzione di programmi sandboxati direttamente nel kernel, originariamente pensata per networking e observability (usata da strumenti come Cilium, Falco, bpftrace). Abusata per scopi malevoli, permette di:

  • Intercettare chiamate di sistema senza modificare file sul disco
  • Nascondere processi, file e connessioni di rete agli strumenti di monitoring tradizionali
  • Esfiltrare dati a livello di kernel, bypassando molti EDR
  • Mantenere la persistenza in modo difficile da rilevare, dato che i programmi eBPF non appaiono nei normali listing dei processi

Un rootkit eBPF richiede privilegi elevati per essere caricato, ma una volta in esecuzione è significativamente più difficile da rilevare rispetto a un rootkit tradizionale basato su moduli kernel (LKM). Strumenti come bpftool permettono di enumerare i programmi eBPF caricati, ma un rootkit sofisticato può nascondere anche se stesso da questa enumerazione.

Come verificare se il proprio sistema è compromesso


Se si utilizza Arch Linux con pacchetti AUR installati nel periodo della compromissione, seguire questa procedura:

1. Verificare la presenza dei binari malevoli identificati

# Cercare i file associati alle due ondate dell'attacco
find / -name "atomic-lockfile" -o -name "js-digest" 2>/dev/null

# Cercare processi insoliti
ps aux | grep -E "(\.tmp|/tmp/\.|hidden)"

2. Enumerare i programmi eBPF caricati

# Listare tutti i programmi eBPF attivi
sudo bpftool prog list

# Listare le mappe eBPF
sudo bpftool map list

# Ispezionare un programma specifico (sostituire ID con quello trovato)
sudo bpftool prog dump xlated id <ID>

Programmi eBPF con nomi generici o vuoti, o di tipo kprobe/tracepoint non associati a tool di sistema noti, meritano approfondimento.

3. Controllare i pacchetti AUR installati recentemente

# Pacchetti installati nelle ultime 72 ore
grep -E "^\[ALPM\] installed" /var/log/pacman.log | tail -50

# Verificare l'integrità dei file installati
pacman -Qkk 2>&1 | grep -v "0 altered"

4. Seguire le indicazioni ufficiali del team Arch


Il team di sicurezza Arch ha pubblicato checklist ufficiali per gli utenti colpiti, disponibili sul portale di sicurezza Arch Linux. Le azioni di cleanup includono la rimozione dei pacchetti compromessi, la revoca delle chiavi SSH potenzialmente esfiltrate e il cambio delle credenziali esposte.

Best practice per chi usa l’AUR


Questo attacco è un promemoria di regole che esistono da anni ma vengono spesso ignorate per comodità:

  • Leggere sempre i PKGBUILD prima di installare. È la prima difesa. Un PKGBUILD malevolo è spesso riconoscibile da download di binari da URL non ufficiali, pipe a shell, o dipendenze insolite.
  • Usare helper AUR con revisione esplicita. Tool come paru mostrano il diff del PKGBUILD prima di procedere. Non ignorare questo step.
  • Preferire pacchetti con molti voti e maintainer attivi. Non è una garanzia assoluta, ma riduce il rischio.
  • Usare ambienti isolati per il build. Tool come aurutils con makechrootpkg compilano i pacchetti in un chroot pulito, limitando l’impatto di un PKGBUILD malevolo.
  • Monitorare le dipendenze JavaScript nei PKGBUILD. Pacchetti che scaricano moduli npm o yarn durante il build meritano attenzione extra, soprattutto se le dipendenze non sono verificate tramite hash.
  • Abilitare audit di sistema. auditd con regole appropriate può rilevare comportamenti anomali durante e dopo l’installazione di pacchetti.


Implicazioni più ampie per la sicurezza della supply chain Linux


L’attacco all’AUR si inserisce in un trend preoccupante di compromissioni della supply chain su piattaforme open source. Nell’ultimo anno abbiamo visto attacchi analoghi su npm, PyPI, RubyGems e GitHub Actions. La peculiarità dell’ecosistema Linux è che molti degli utenti AUR sono sviluppatori e sysadmin con accesso privilegiato a infrastrutture aziendali: la compromissione di una workstation di uno sviluppatore può trasformarsi rapidamente in un punto di ingresso laterale verso sistemi di produzione.

La risposta del team Arch — blocco delle registrazioni, revert dei commit malevoli, ban degli account — è stata rapida ma reattiva. Il dibattito nella community si concentra ora su misure preventive: firma obbligatoria dei PKGBUILD, review automatizzata tramite analisi statica, e requisiti più stringenti per l’acquisizione di pacchetti esistenti. Nessuna di queste misure è banale da implementare mantenendo la natura aperta dell’AUR, ma l’attacco ha reso evidente il costo del modello attuale.


Fonti: 4sysops · The Hacker News · The Register


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

DNS over HTTPS su Windows Server 2025: configurazione completa e considerazioni enterprise
#tech
spcnet.it/dns-over-https-su-wi…
@informatica


DNS over HTTPS su Windows Server 2025: configurazione completa e considerazioni enterprise


Cos’è DNS over HTTPS e perché cambia le regole del gioco


Il DNS tradizionale risolve i nomi di dominio inviando query in chiaro su UDP o TCP sulla porta 53. Chiunque si trovi sul percorso di rete — un ISP, un operatore Wi-Fi aziendale o un attaccante con accesso al segmento — può leggere o manipolare quelle query. DNS over HTTPS (DoH) risolve questo problema incapsulando le query DNS all’interno di connessioni HTTPS cifrate con TLS: lo stesso meccanismo di crittografia utilizzato dalla normale navigazione web.

Con l’aggiornamento cumulativo di giugno 2026 (KB5094125) per Windows Server 2025, Microsoft ha reso disponibile DoH in modalità General Availability per il ruolo DNS Server on-premises. Non è più necessario affidarsi a resolver di terze parti: la cifratura DNS parte ora direttamente dalla propria infrastruttura interna.

DoH vs DNS over TLS: quale scegliere in ambienti enterprise


Esiste un protocollo simile, DNS over TLS (DoT), che cifra anch’esso il traffico DNS ma utilizza la porta dedicata 853. Questa scelta ha una conseguenza pratica rilevante: i sistemi di monitoraggio di rete possono identificare e filtrare il traffico DoT separatamente, mantenendo la visibilità sulle query DNS.

DoH, invece, transita sulla porta 443 e si fonde con il normale traffico HTTPS. Da un lato questo lo rende più difficile da bloccare; dall’altro riduce la visibilità degli strumenti di ispezione DNS aziendali. Prima di scegliere DoH in un ambiente enterprise, occorre valutare se la propria security operations si affida all’ispezione del traffico DNS per rilevare minacce (data exfiltration via DNS, C2 beaconing, ecc.). In quel caso, DoT potrebbe essere preferibile, oppure occorre affiancare soluzioni di monitoring che lavorino a livello applicativo.

Requisiti di sistema


Per abilitare DoH sul ruolo DNS Server di Windows Server 2025 sono necessari:

  • Windows Server 2025 con l’aggiornamento cumulativo KB5094125 (9 giugno 2026) o successivo
  • Un certificato TLS valido con Extended Key Usage “Server Authentication” e un Subject Alternative Name (SAN) che corrisponda al template URI DoH
  • La chiave privata del certificato presente nel certificate store del computer locale, senza strong private key protection abilitata
  • Il certificato emesso da una CA trusted da server e client (Microsoft Enterprise CA, DigiCert, Let’s Encrypt — tutte funzionano)
  • Porta TCP 443 aperta in ingresso sul firewall del server
  • Accesso amministrativo al server

Da notare: al momento non è disponibile alcuna interfaccia grafica nel DNS Manager per gestire DoH. Tutta la configurazione avviene tramite PowerShell.

Configurazione passo per passo

Step 1 — Importare il certificato TLS


Copiare il file .pfx del certificato sul server e importarlo nel certificate store del computer locale:

Import-PfxCertificate `
    -FilePath "C:\Certs\dns-server.pfx" `
    -CertStoreLocation "Cert:\LocalMachine\My" `
    -Password (Read-Host -AsSecureString "Password PFX")

Step 2 — Associare il certificato alla porta 443


Generare un GUID univoco e associare il certificato alla porta tramite netsh:

$guid = New-Guid
$cert = Get-ChildItem -Path Cert:\LocalMachine\My |
        Where-Object { $_.Subject -match "dns.dominio.local" }

netsh http add sslcert ipport=0.0.0.0:443 `
    certhash=$($cert.Thumbprint) `
    appid="{$guid}"

Per vincolare il binding a un indirizzo IP specifico anziché a tutti gli indirizzi, sostituire 0.0.0.0 con l’indirizzo desiderato.

Step 3 — Aprire la porta 443 nel firewall di Windows

New-NetFirewallRule `
    -DisplayName "DNS over HTTPS" `
    -Direction Inbound `
    -Protocol TCP `
    -LocalPort 443 `
    -Action Allow

Step 4 — Abilitare DoH e configurare il template URI


Sostituire dns.dominio.local con il hostname presente nel SAN del certificato:

Set-DnsServerEncryptionProtocol `
    -EnableDoh $true `
    -UriTemplate "https://dns.dominio.local:443/dns-query"

Restart-Service -Name DNS

Step 5 — Verificare la configurazione

Get-DnsServerEncryptionProtocol

Aprire il Visualizzatore eventi sotto Applications and Services Logs > DNS Server e verificare la presenza dell’evento ID 822, che conferma l’avvio del servizio DoH.

Configurare i client Windows per usare DoH


Windows supporta DoH lato client da Windows 11 (e da Windows Server 2022 nel ruolo di client DNS). Esistono due metodi principali per puntare i client al resolver DoH interno:

Interfaccia grafica (Windows 11)


Navigare in Impostazioni > Rete e Internet > Ethernet (o Wi-Fi) > Assegnazione server DNS, inserire l’indirizzo IP del server DNS e impostare la cifratura DNS su Solo cifrato (DNS over HTTPS).

Group Policy (Windows Server 2022 e successivi)


Applicare il criterio in Configurazione computer > Criteri > Modelli amministrativi > Rete > Client DNS > Configura risoluzione dei nomi DNS over HTTPS (DoH). Il criterio offre tre opzioni:

  • Consenti DoH — usa DoH se il resolver lo supporta
  • Proibisci DoH — impedisce l’uso di DoH
  • Richiedi DoH — richiede sempre DoH

Attenzione: Microsoft sconsiglia di impostare “Richiedi DoH” su computer appartenenti a un dominio Active Directory se i server DNS non supportano ancora DoH come resolver. AD dipende pesantemente dal DNS, e forzare DoH su una rete senza resolver compatibile interrompe la risoluzione dei nomi e, di conseguenza, l’autenticazione e i GPO. Ora che Windows Server 2025 supporta il lato server, l’opzione “Richiedi DoH” diventa praticabile in ambienti completamente migrati.

Limitazioni attuali da tenere presenti


Prima di pianificare un deployment in produzione, è importante conoscere i limiti della GA attuale:

  • Nessuna cifratura verso gli upstream resolver. DoH cifra solo il traffico tra i client e il DNS Server Windows. Le query che il DNS Server invia ai forwarder upstream o ai server autorevoli viaggiano ancora in chiaro sulla porta 53. Microsoft ha annunciato il supporto per query upstream cifrate in un aggiornamento futuro, ma senza timeline confermata.
  • Nessuna interfaccia grafica. Il DNS Manager non include ancora le impostazioni DoH. Tutta la gestione richiede PowerShell.
  • Punti ciechi nel monitoraggio. Il traffico DoH su porta 443 è cifrato e indistinguibile dall’HTTPS web. Gli strumenti di monitoring DNS a livello di rete perdono visibilità. Valutare l’impatto sulla security operations prima di abilitare DoH in modo capillare.
  • DoH non sostituisce DNSSEC. DoH cifra il trasporto; DNSSEC verifica l’integrità delle risposte DNS con firme crittografiche. Le due tecnologie sono complementari e indipendenti: DoH senza DNSSEC protegge dalla sorveglianza ma non dalla manipolazione delle risposte da parte del server stesso.


Considerazioni per il deployment


Un approccio pragmatico per l’introduzione di DoH in un ambiente enterprise prevede di partire con la policy “Consenti DoH” — non forzata — su un gruppo pilota di macchine, verificare che i log di audit DNS continuino a funzionare (adattando gli strumenti di monitoraggio se necessario) e solo successivamente estendere il rollout. Per gli ambienti con requisiti di compliance legati all’ispezione del traffico DNS, è consigliabile documentare la strategia di visibilità alternativa prima di procedere con “Richiedi DoH”.

Il supporto nativo sul DNS Server on-premises è un passo significativo: elimina la dipendenza da resolver cloud di terze parti e permette di mantenere la cifratura DNS all’interno del perimetro aziendale, con pieno controllo sul certificato e sul logging.


Fonte: DNS over HTTPS (DoH) for Windows Server 2025 DNS Server is generally available — 4sysops


The Pirate Post ha ricondiviso questo.

Das Bemerkenswerte an dem Entwurf des Medizinregistergesetzes ist ja, dass er von den Möglichkeiten sogar hinter dem eh schon schwierigen Gesundheitsdatennutzungsgesetz zurückbleibt.

"Damit aber lägen den Registerbetreibern faktisch sowohl die identifizierenden Klardaten der Betroffenen als auch die pseudonymisierten Daten vor."

Ja toll.

Warum wollen Menschen Daten 100 Jahre verarbeiten, die nicht mal ansatzweise Technikfolgenabschätzung machen. Warum?

netzpolitik.org/2026/medizinre…

The Pirate Post ha ricondiviso questo.

Facciamo HTML Day in Italia!


❇️ L’8 agosto sarà HTML Day! ❇️

In quei giorni io sarò in Italia, specificamente a Sanremo, dove dubito ci siano nerd del Web quanto me.

Dunque cerco amanti di HTML che siano interessatз a partecipare e/o co-organizzare un piccolo incontro carino anche da noi, per celebrare il linguaggio ipertestuale più bello del mondo.

La mia idea è di scegliere una città del nord (purtroppo non riesco a muovermi più lontano), trovare un luogo che ci ospiti e fare una festicciola, magari con qualche piccola demo, presentazione o condivisione di skill. 🪩

🪁 Se ci state, rispondete a questo post, scrivetemi un’email o contattatemi su Signal.

📣 Condividete questo messaggio ovunqueeee!

@informatica

#Web #HTML #HTMLday #HTMLenergy #WebDev #evento #Italia

Questa voce è stata modificata (1 mese fa)

ICYMI: Updates from the 6/14 Meeting


ICYMI

Arizona – Arizona’s weekly meeting covered several action items. On the IHS protest, the Arizona Pirates discussed outreach strategy, including flyers and organizations to contact, and prioritized connecting with the Native community members most affected before moving forward. AZPP launched a server bulletin board and planning center to coordinate events, tabling, and protests.

The Plunder Hunger food drive donated at least 42 pounds of food, equal to roughly 35 meals. Arizona is exploring an endorsement of a candidate for Marana Town Council, pending her response to recent outreach.

Finally, the AZPP introduced an initiative to submit op-eds, opinion pieces, and letters to the editor to newspapers across the state, broadening reach and visibility in areas with less presence.

California – California, as of the June 14th meeting, has lost membership status in the Pirate National Committee and has been dropped to observer status. That brings the Pirate National Committee membership count down to nine states.

This does not mean there is no longer a California Pirate Party. Interested Californians who wish to get involved with the Pirate Party can still visit their website and get involved locally. It does currently mean, however, that California cannot vote in matters pertaining to the Pirate National Committee.

Their status has changed as an enforcement measure to ensure all PNC members are following the necessary procedures to remain an active PNC member. California has failed to send a representative to our weekly meetings; a relatively small infraction and one that’s easily rectifiable. If you are a permanent resident of California and you wish to get involved, your attendance at the Pirate National Committee meetings could effectively get California their vote back. If you are interested, visit their website, join their Discord (or ours) and get involved!

Illinois – The ILPP met before the national meeting to ratify all the recent changes to the USPP bylaws. The next ILPP, which usually take place during the first Sunday of the month, will take place July 12th. Discussions on having two monthly meetings were discussed. A potential biweekly meeting schedule will be announced on the ILPP website should the decision be made during the 7/12 meeting.

Indiana – A feeler has been put out in the Indiana Discord server for scheduling the next meeting. If you’re a Hoosier and looking to get involved, this is your opportunity to do just that!

Nevada – ICYMI, Hunter Rand addressed the Pirates following the conclusion of his campaign. That can be found here.

Sincerely Hunter, thank you. Hell of a campaign. Proud to call you a Pirate.

PennsylvaniaDrew Bingaman‘s campaign has a series of meet-and-greets scheduled over the next few weeks to gather signatures. A large signature push is planned for Saturday, June 27th, and the campaign requests volunteers available near Northumberland, PA to assist. The campaign has also reached out to the Forward Party regarding a possible endorsement.

A separate post regarding this information will be made later this week.

Press – Press Committee met on Friday. Progress was made towards posting strategies, and two shorts were made, of which one has been posted.


You can watch last night’s meeting here. Our next meeting will be open to the public, and will be livestreamed. See you 6/21!


uspirates.org/icymi-updates-fr…

Elezioni e Politica 2026 reshared this.

Stop Killing Games: Why a Movement About Video Games Has Become a Debate About Digital Rights


What happens when a company can make a product disappear after consumers have paid for it?

This question left gaming forums and reached the European Commission after Ubisoft shut down The Crew on 31 March 2024. With the Commission set to respond to the Stop Killing Games initiative on 16 June, campaign organizers have released an open letter. They are worried about how the movement is being portrayed as the process nears its end.

On 31 March 2024, Ubisoft shut down The Crew, a game originally designed to be always online. The foundation for this action was laid in December 2023 when Ubisoft announced that after 31 March 2024, the game would no longer be accessible to players. On 1 April, the game was completely shut down, with a message from Ubisoft saying:

“We understand this may be disappointing for players still enjoying the game, but it has become a necessity due to upcoming server infrastructure and licensing constraints.”

While The Crew’s shutdown sparked the Stop Killing Games movement, worries about vanishing digital games existed before. Earlier closures like Darkspore (2016), Battleborn (2021), and Babylon’s Fall (2023) had already concerned preservationists and consumer advocates.

Following The Crew‘s shutdown, Ross Scott, an American YouTuber, initiated the Stop Killing Games movement. Stop Killing Games is a consumer-rights campaign advocating that video games remain playable after publishers shut down official servers. The cornerstone of this argument is the treatment of games as purchased products rather than revocable subscriptions.

The movement rapidly spread beyond gaming circles. Digital rights organizations, consumer rights advocates, preservation groups, and right-to-repair supporters joined the discussion. What began as a debate about video games gradually evolved into a broader conversation about ownership in the digital age.

That shift saw a breakthrough in July 2024, when supporters launched the European Citizens’ Initiative (ECI), “Stop Destroying Videogames.”

Unlike an ordinary petition, a successful European Citizens’ Initiative obliges the European Commission to examine the proposal and issue a formal response. The initiative quickly gained traction across the European Union.

A simple complaint and petition grew into a topic for European policymakers. The movement gained support in 24 EU countries and collected over 1.3 million signatures before verification across the EU, easily passing the required threshold. This made it one of the most successful European Citizens’ Initiatives in recent years and showed that digital consumer rights matter to many people, not just the gaming community.

The Road to Brussels


Since achieving the required threshold, the initiative has entered the formal EU process.

Organizers met with European Commission officials in February 2026 to present their arguments. A public hearing followed at the European Parliament in April, where lawmakers questioned organizers and discussed potential regulatory approaches. The initiative was later debated during a plenary session of the European Parliament, bringing questions of digital ownership and consumer rights into mainstream European political discourse.

The next major milestone arrives tomorrow, 16 June, when the European Commission is going to publish its official response to the initiative. While there is no obligation for the Commission to propose legislation, it must formally explain what action it intends to take – or why it chooses not to act.

SKG’s Open LetterWhat It Is Really About


At its core, the SKG’s open letter to the community is a response to a crucial moment in the campaign’s journey, when the Stop Killing Games initiative moves from public debate into final political decision-making at the European level.

The recent Stop Killing Games letter focuses less on game preservation itself and more on concerns regarding representation during this crucial phase of the process.

The letter points to the fact that senior European Commission officials attended a private event together with Ubisoft CEO Yves Guillemot, organized by the industry group Video Games Europe, shortly before the Commission’s response was due. To no surprise, no one from the SKG movement was invited to participate.

For supporters, the issue is not that industry representatives were consulted. In any legislative process, businesses affected by potential regulation are expected to present their views.

The concern is that the voices behind the initiative are being given the same level of access and consideration as industry representatives.

The letter represents the fear of “what if despite following the prescribed procedure the voices remain unheard in the final stages of decision making”.

The timing of the meeting is pivotal to the movement’s concerns. With the Commission’s response imminent, supporters argue that policymakers should hear directly from the citizens who backed the initiative rather than relying primarily on industry interpretations of its goals.

The letter also says the campaign’s proposals have often been misunderstood. Organizers claim that Stop Killing Games is sometimes described as asking for never-ending server maintenance, constant developer support, required source code releases, or forced private servers.

The organizers reject these characterizations.

Their actual position is much narrower: if a company ends support for a game, consumers should still have access if there is a reasonable technical solution. In short, supporters want publishers to plan for the end of a game’s life, not just shut it down completely.

This distinction has become increasingly important as the campaign moves from public advocacy into legislative discussions.

Support Inside the European Parliament


The initiative has attracted support from lawmakers across multiple political groups.

Markéta Gregorová, Member of the European Parliament for the European Pirates, is among the most vocal supporters of stronger consumer protections for digital products. European Pirates have long campaigned on issues such as digital rights, interoperability, right-to-repair legislation, open standards, and protections against planned obsolescence.

More recently, a cross-party coalition of MEPs has also called for legislative action following the initiative’s success, arguing that the concerns raised by more than 1.29 million validated supporters deserve a serious response.

Their support reflects a broader shift in the debate. What was once viewed as a gaming issue is increasingly being discussed alongside wider questions about consumer rights in a digital economy.

More Than a Gaming Debate


Perhaps the most important takeaway from the Stop Killing Games letter is that it reframes the discussion.

The central question is no longer whether an old video game should remain playable.

Instead, it asks something much larger:

What does ownership mean in a world where products can be remotely altered, restricted, or disabled?

For the European Pirates and everyone else supporting the Stop Killing Games Movement, it is clear that the answer should not depend entirely on a corporation’s continued goodwill.

As the European Commission prepares to publish its response on 16 June, the outcome’s impact will extend beyond the future of video games. It will influence broader conversations about digital ownership, consumer protection, and the rights people retain after clicking the “Buy” button.

Like the number of years of software updates for modern mobile telephones. Even if a model doesn’t become popular, there is a need for a contingency plan for security upkeep. That would then be parallel feedback into a minimal working copy of a game, or a communicated plan for its availability before purchase, resulting in openness about the lifecycle management of the products we buy.

The coming days may determine whether Stop Killing Games becomes a landmark moment in digital rights policy or simply the beginning of a much longer conversation.


europeanpirates.eu/stop-killin…

Elezioni e Politica 2026 reshared this.

The Pirate Post ha ricondiviso questo.

🛡️ Decidere autonomamente sulle tecnologie e sui dati è la chiave per la sicurezza democratica europea. Non è un optional tecnico, ma una necessità. @datawatch nasce proprio con questa finalità: parlare di sovranità digitale nell'UE.
Se questi temi ti interessano segui questo account.
Questa voce è stata modificata (1 mese fa)
The Pirate Post ha ricondiviso questo.

Ho deciso di creare un account in cui parlare solo di sovranità digitale nell'Unione Europea. Se vi interessa seguitelo.
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Today, the 🇬🇧 announced a social media ban for under-16s.

🚫 Exclusion is NOT empowerment! Shielding children from the digital world is no substitute for preparing them to navigate it.

Lawmakers should focus on regulating the systems that cause harm, making social media platform a safe space for all, regardless of age.

This is why ➡️ edri.org/our-work/why-age-veri…

in reply to EDRi

don’t all the brands want to establish brand loyalty among children? Encouraging the brands to evade the bans will only add to all the other potential harms of ensuring that savvy kids only use “dark web” sites to get online.

mastodon.social/@ShadSterling/…

The Pirate Post ha ricondiviso questo.

Im Gesundheitsausschuss des Bundestages musste die Regierung massive Kritik für ihren Entwurf des Medizinregistergesetzes einstecken. Er beschränke den Datenschutz, beschneide das Widerspruchsrecht und gefährde die Grundrechte der Patient:innen. Zuspruch gab es für einen Änderungsantrag der Grünen.

netzpolitik.org/2026/medizinre…

The Pirate Post ha ricondiviso questo.

Noyb fa causa a CRIF: controversia sui punteggi di credito

L'organizzazione per la protezione dei dati noyb, guidata da Max Schrems, ha presentato un'istanza di ingiunzione contro l'agenzia di informazioni creditizie CRIF. L'accusa: l'azienda memorizza i dati di milioni di persone e li utilizza per calcolare i punteggi di credito, sebbene gran parte di queste informazioni siano state originariamente raccolte per altri scopi. CRIF respinge le accuse.

help.orf.at/stories/3235956/

@privacypride@feddit.it

The Pirate Post ha ricondiviso questo.

#DSGVO: Schon über 3.000 haben sich risikofrei bei unserer #CRIF-#Sammelklage wegen unrechtmäßiger #Bonitätsdaten angemeldet. Umso mehr wir sind - umso stärker sind wir. Bist du schon dabei? 🤔

⏩ ANMELDUNG unter crif.noyb.eu

The Pirate Post ha ricondiviso questo.

#bibliometria Ecco un valoroso alleato per ASN e concorsi:

roars.it/abbiamo-gia-aiutato-5…

Si raccoglie sempre quello che si semina: se tratti i ricercatori come truffatori otterrai, giustamente, truffe: deep-insight.com/tag/the-great…

The Pirate Post ha ricondiviso questo.

AI-accelerated warfare must stop!

As military actors expand the use of AI systems, life-and-death decisions risk becoming so fast and so opaque that proper accountability is obstructed.

Together with Amnesty International and more than 200 experts and civil society organizations, we are calling on governments and tech companies to ensure AI does not become a tool for accelerating death and destruction.

Read our statement: accessnow.org/press-release/jo…

The Pirate Post ha ricondiviso questo.

Die Anti-Überwachungs-Demo von @Sicherheit_ohne_Ueberwachung am Samstag in Berlin hat mir sehr gut getan. Sie war groß, laut und schön bunt. Zu sehen, dass so viele Menschen gegen die ausufernden Polizei-Befugnisse auf die Straße gehen, gibt mir Hoffnung für diesen Abwehrkampf. Hier haben Kollege Denis und ich aufgeschrieben, was wir vor Ort gesehen haben: netzpolitik.org/2026/proteste-…
The Pirate Post ha ricondiviso questo.

Deutsche Polizeien sollen uns mit KI überwachen. Lange blieb der Aufschrei aus, jetzt gab und gibt es in gleich vier Städten Demonstrationen dagegen. netzpolitik.org/2026/proteste-…
The Pirate Post ha ricondiviso questo.

The UK social media ban for under-16s does nothing to sort out the harms caused by platforms.

Harmful content is a product of a business model that uses data to drive engagement and target users with ads.

Digital ID checks feed more data into this system, while leaving the engine for harms unchecked.

Read our response ⬇️

openrightsgroup.org/press-rele…

#socialmediaban #socialmedia #stopkillinginternet #ukpolitics #ukpol #onlinesafety #ageverification #StopKillingInternet #StopKillingTheInternet

The Pirate Post ha ricondiviso questo.

Scienza libera o valutazione di stato?


Scriveva Kant:

Un ministro francese convocò alcuni dei commercianti più stimati, per chiedere loro suggerimenti sul modo in cui poter sollevare le sorti del commercio, come se intendesse scegliere l’avviso migliore. Dopo che uno ebbe suggerito questo e l’altro quel rimedio, un vecchio commerciante, che fino ad allora era rimasto in silenzio, prese a dire: costruite buone strade, battete buona moneta, accordate uno diritto snello in materia di cambio e così via; quanto al resto, ‘lasciateci fare!’ Questa sarebbe la risposta che dovrebbe dare la facoltà di filosofia, se il governo le chiedesse quali dottrine deve imporre agli studiosi: solo di non impedire il progresso delle idee e delle scienze.


Lo stato deve occuparsi delle infrastrutture normative e fisiche, mentre la ricerca, specie quella di base, va lasciata libera - diceva Kant, contro l'#università cameralistica, burocratica e controllata dallo stato, con cui aveva a che fare.

Oggi avviene l'opposto di quanto chiedeva Kant: la valutazione di stato si intromette nella ricerca e le infrastrutture sono abbandonate a privati quali Microsoft o Elsevier.

Il risultato del capovolgimento è ben spiegato da Davide Borrelli, qui.

Questa voce è stata modificata (1 mese fa)
The Pirate Post ha ricondiviso questo.

Kudos to the #MIT Graduate Student Council for adopting "a resolution expressing support for campus libraries to exit big deal journal packages and calling for changes to promotion and tenure processes to move away from journal-based metrics."
heliosopen.org/campus-rpt-refo…

Here's the resolution itself.
drive.google.com/file/d/1KLbj4…

#Assessment #BigDeals #Cancellations #ECR #JIF #Libraries #Metrics #Students

The Pirate Post ha ricondiviso questo.

📊 "#CRIF sammelt Daten über Personen und stellt Unternehmen Informationen zur Einschätzung von Zahlungsausfällen zur Verfügung. #noyb hält Teile dieser Praxis für rechtswidrig. Das soll nun gerichtlich geklärt werden." 🧑‍⚖️

🗞️ Weiterlesen: help.orf.at/stories/3235956/
⚖️ Zur Sammelklage: crif.noyb.eu

#noyb
Questa voce è stata modificata (1 mese fa)