The Pirate Post ha ricondiviso questo.

lastampa.it/tech/2026/07/10/ne…

reshared this

The Pirate Post ha ricondiviso questo.

Les député·es sont en train de débattre de la loi RIPOST à l'Assemblée nationale et ont adopté ce matin de nouvelles mesures de surveillance.

Tout d'abord, l'article 15 qui étend l'utilisation des lecteurs automatiques de plaque d'immatriculation, ainsi que l'article 15bis qui permet aux services de renseignement d'exploiter au moyen d'un algorithme les données de déplacement issus de ces dispositifs.

Nous vous en parlions dans un récent article laquadrature.net/2026/06/17/lo…

reshared this

in reply to La Quadrature du Net

Cette nouvelle disposition autorise la soi-disant détection des vols dans les commerces pour le plus grand bonheur d'entreprises comme Veesion dont le business est aujourd'hui totalement illégal.

Cependant, il n'est pas exclu que cette mesure soit considérée comme un « cavalier législatif » par le Conseil constitutionnel car trop éloignée de l'objet du texte.
laquadrature.net/2024/07/18/ve…

in reply to La Quadrature du Net

Les débats devraient s'achever dans la soirée. Nous ne nous faisons que peu d'illusion sur le sort de ce texte dans une Assemblée dominée par la droite et l'extrême droite. Il reste cependant nécessaire de marteler notre refus de toutes ces technologies biométriques et de ce projet de société mortifère.
Questa voce è stata modificata (1 settimana fa)
The Pirate Post ha ricondiviso questo.

Weil Facebook und Instagram der Gesundheit ihrer Nutzer:innen schaden würden, fordert die EU-Kommission weitreichende Änderungen. Weniger personalisierte Empfehlungen, wirksame Begrenzungen der Bildschirmzeit und bessere Werkzeuge für die elterliche Kontrolle sollen die Risiken verringern.

netzpolitik.org/2026/suechtig-…

The Pirate Post ha ricondiviso questo.

l’ #Europarlamento ha dato il via libera al #ChatControl 1.0, legalizzando di fatto la scansione di massa e senza sospetti della nostra corrispondenza privata.

La parte migliore? NON hanno avuto bisogno della #maggioranza.

Possiamo ancora chiamarla #democrazia?

youtube.com/watch?v=COFwTCOtEA…

in reply to morrolinux

leggo di sfuggita questa roba (non ho verificato niente) , quindi ?

lanotiziagiornale.it/chat-cont…

Questa voce è stata modificata (1 settimana fa)
in reply to morrolinux

al fine si sensibilizzare il più possibile il pubblico su questo argomento, vorrei inviare ai miei contatti un link ad una pagina che spieghi in modo semplice ma preciso, in italiano, cosa è ChatControl, cosa è successo e che rischi corriamo.

Qualcuno sa se esiste giá una pagina in italiano da linkare , o è sufficientemente informato e disponibile per scriverla ?

Anche un post pubblico su Mastodon va bene, così facciamo anche conoscere Mastodon.

grazie

#chatcontrol

The Pirate Post ha ricondiviso questo.

Bei Lieferando haben sich die Arbeitsbedingungen im Vergleich zum Vorjahr verschlechtert, bei den Plattformen Wolt, Bolt, Uber und Uber Eats sind sie gleichermaßen schlecht geblieben. Auf diese Missstände verweist der kürzlich veröffentlichte Fairwork-Bericht.

netzpolitik.org/2026/studie-zu…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇦🇹 Du lebst in Österreich oder hast in der Vergangenheit min. 2 Jahre hier gewohnt? Dann melde dich heute noch bei der #Sammelklage an - über 4000 Personen sind bereits dabei! 👉 crif.noyb.eu


🇦🇹👤 #CRIF is one of the largest credit reference agencies in #Austria. It has built up a largely unknown ‘shadow registry’ and use this data to assign credit scores. However, for 90% of those affected, the score is based primarily only on address, gender and age.

❌ We are convinced that this unwarranted data collection and the scoring of those 90% violates the #GDPR. We are therefore bringing an injunction and a class action for damages.

To sign up, go to crif.noyb.eu! 🤝


Questa voce è stata modificata (1 settimana fa)
in reply to QCCEクリス

@QCCEChris Our injunction lawsuit against CRIF is currently pending with the commercial court of Vienna. We have recently been provided with CRIF's reply and are awaiting further instructions from the court. Most likely, the next step will be a further exchange of submissions followed by an oral hearing. We expect a lengthy procedure, until the court will reach a decision here, as in our experience CRIF has been very keen on stalling procedures.
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

PHP-FPM: perché ‘pm static’ batte ‘dynamic’ e ‘ondemand’ sui server ad alto traffico
#tech
spcnet.it/php-fpm-perche-pm-st…
@informatica


PHP-FPM: perché ‘pm static’ batte ‘dynamic’ e ‘ondemand’ sui server ad alto traffico


Il problema: PHP-FPM e l’overhead della gestione dei processi


Chi gestisce server PHP ad alto traffico (WordPress incluso, come questo stesso blog) conosce bene il dilemma: come configurare il process manager di PHP-FPM per ottenere throughput elevato, latenza bassa e un uso stabile di CPU e memoria? La configurazione di default nella maggior parte delle installazioni è pm = dynamic, con il consiglio ricorrente di passare a ondemand quando la memoria disponibile scarseggia. Ma su server che ricevono traffico costante, entrambe le opzioni introducono un overhead di gestione dei processi che una configurazione static ben dimensionata elimina quasi del tutto.

I tre modelli di process manager


PHP-FPM offre tre strategie per gestire i processi figli (worker), definite dalla direttiva pm in php-fpm.conf:

  • pm = dynamic — il numero di processi figli varia dinamicamente in base a pm.max_children, pm.start_servers, pm.min_spare_servers e pm.max_spare_servers.
  • pm = ondemand — i processi vengono creati solo quando arriva una richiesta, invece di essere avviati insieme al servizio come accade con dynamic.
  • pm = static — il numero di processi figli è fisso, determinato unicamente da pm.max_children.

La lista completa delle direttive è documentata nel file php-fpm.conf di riferimento su php.net.

Un’analogia utile: il governor della CPU


Il trade-off tra questi modelli ricorda da vicino quello dei governor CPUFreq su Linux: ondemand scala la frequenza in base al carico corrente, salendo subito al massimo e riducendo gradualmente nei periodi di inattività; conservative fa lo stesso ma in modo più graduale; performance mantiene sempre la CPU alla frequenza massima. Impostare PHP-FPM su static equivale concettualmente a impostare il governor su performance: si rinuncia al risparmio di risorse in idle in cambio di una risposta immediata, senza il tempo di “spin-up” necessario a creare nuovi worker.

Quando e come usare pm static


La bontà di pm static dipende interamente dalla memoria disponibile sul server. Se la RAM è limitata, ondemand o dynamic restano scelte più sicure. Se invece la memoria c’è, conviene eliminare l’overhead del process manager impostando pm.max_children al massimo che il server può sostenere senza saturare memoria o CPU.

La regola pratica: non indovinare il valore di pm.max_children, ma misurarlo. Prima si calcola la dimensione media (RSS) di un worker PHP-FPM sotto carico reale:

ps --no-headers -o rss -C php-fpm | awk '{ sum += $1; n++ } END { print sum/n/1024 " MB" }'

Poi si divide la memoria che si intende dedicare a PHP-FPM per questo valore medio. Se un worker occupa in media 60 MB e si vogliono destinare 6 GB a PHP-FPM, il calcolo è 6144 / 60 ≈ pm.max_children = 100. È fondamentale lasciare margine per sistema operativo, web server e database, evitando di assegnare a PHP-FPM tutta la RAM fisica disponibile.

Una configurazione tipica su un server con 32 GB di RAM potrebbe essere:

pm = static
pm.max_children = 100
pm.max_requests = 1000

Con questi valori, anche con circa 200 utenti attivi simultanei (dato realistico osservato con Google Analytics), circa il 70% dei worker resta inattivo ma pronto: non deve essere creato al volo quando arriva un picco di traffico, e non viene distrutto dopo il timeout di pm.process_idle_timeout come accadrebbe con dynamic. Il valore di pm.max_requests va tenuto alto (o a 0, se non si hanno memory leak noti negli script) proprio per evitare che il process manager ricicli continuamente i worker, vanificando il vantaggio di static.

Per verificare lo stato dei processi in tempo reale è sufficiente:

top -bn1 | grep php-fpm

Quando invece conviene ondemand o dynamic


Con pm = dynamic capita spesso di incontrare un warning simile a questo:

WARNING: [pool xxxx] seems busy (you may need to increase pm.start_servers, or pm.min/max_spare_servers), spawning 32 children, there are 4 idle, and 59 total children

Il consiglio classico è aumentare i valori minimi, ma su traffico molto variabile il tuning di dynamic resta complesso. Passare a ondemand aiuta a risparmiare memoria, ma su un server costantemente sotto carico introduce l’effetto opposto: i worker vengono azzerati appena il traffico cala, per poi dover essere ricreati non appena il traffico torna, spostando il costo dalla memoria alla latenza di avvio.

dynamic e soprattutto ondemand restano invece la scelta giusta in scenari multi-tenant, ad esempio server con decine o centinaia di pool PHP-FPM distinti (hosting condiviso, molteplici account cPanel). In questi casi, dove la maggior parte dei siti riceve poco o nessun traffico, ondemand spegne i worker inattivi risparmiando enormi quantità di memoria complessiva — motivo per cui cPanel lo ha reso il default al posto di dynamic.

Conclusione


Su un server che serve traffico consistente, dynamic e ondemand aggiungono un overhead di gestione dei processi che una configurazione static correttamente dimensionata elimina. La chiave non è scegliere una configurazione “alla cieca”, ma misurare il consumo reale di memoria dei worker, calcolare pm.max_children di conseguenza, lasciare margine per il resto dello stack e poi validare sotto carico reale (ad esempio con benchmark ab) osservando CPU, memoria e tempi di risposta. Con pm static, poiché i worker restano residenti in memoria, i picchi di traffico si traducono in variazioni di carico molto più contenute, con tempi di risposta più stabili nel tempo.

Fonte originale: LinuxBlog.io – PHP-FPM tuning: Using ‘pm static’ for max performance


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Infrastrutture AI esposte: come gli attaccanti dirottano gateway come LiteLLM per alimentare agenti autonomi
#tech
spcnet.it/infrastrutture-ai-es…
@informatica


Infrastrutture AI esposte: come gli attaccanti dirottano gateway come LiteLLM per alimentare agenti autonomi


Il problema: gateway AI esposti diventano armi in mano agli attaccanti


Un report dei ricercatori di Zenity, ripreso da Petri IT Knowledgebase, descrive uno scenario che molti reparti IT non hanno ancora messo in conto: non serve violare la rete aziendale se l’infrastruttura AI è già esposta pubblicamente e priva di protezioni adeguate. Gli attaccanti puntano direttamente gateway di inferenza, endpoint AI e piattaforme di agenti raggiungibili da Internet, configurando i propri agenti per usarli come “model provider” — sfruttando cioè la capacità di calcolo e le credenziali dell’azienda vittima per condurre operazioni offensive, ricognizione e furto di risorse, senza aver mai compromesso un singolo endpoint interno.

Come funziona l’attacco


Secondo Zenity, gli attaccanti indirizzano tool di penetration testing autonomi come Strix e HexStrike AI, oltre a workflow basati su OpenAI Codex, verso infrastrutture esposte pubblicamente. In diversi casi osservati, gli agenti venivano istruiti per operare in modo aggressivo e occultare la propria identità durante la ricognizione e i test contro bersagli esterni. I ricercatori hanno inoltre trovato ambienti di sviluppo, cronologie Git, script di ricognizione e altri dettagli operativi esposti involontariamente proprio attraverso questi stessi workflow AI mal configurati.

Un bersaglio ricorrente in questi attacchi è LiteLLM, il gateway open source usato per unificare l’accesso a decine di provider LLM (OpenAI, Anthropic, Azure OpenAI e altri) e adottato da framework molto diffusi come CrewAI, DSPy e Microsoft GraphRAG, con circa 97 milioni di installazioni mensili da PyPI. Proprio questa diffusione lo rende un bersaglio ad alto ritorno per chi cerca infrastrutture da dirottare.

Le vulnerabilità sfruttate


Da marzo 2026 LiteLLM ha accumulato sei CVE distinte e un incidente di supply chain, con la catena più grave che raggiunge un CVSS di 10.0 e consente RCE non autenticata su qualunque proxy esposto. Le più rilevanti:

  • CVE-2026-42271 — command injection (CVSS 8.7): gli endpoint POST /mcp-rest/test/connection e POST /mcp-rest/test/tools/list, pensati per testare un server MCP prima di salvarlo, accettano una configurazione completa nel body della richiesta. Con una configurazione di tipo stdio, il proxy tenta la connessione eseguendo il comando fornito come sottoprocesso direttamente sull’host.
  • CVE-2026-47101 / CVE-2026-47102 — escalation di privilegi (CVSS 9.9): un utente a basso privilegio può ottenere diritti di amministratore ed eseguire codice arbitrario sul server LiteLLM.
  • CVE-2026-40217 — sandbox escape: gli endpoint di guardrail riservati agli admin accettano codice Python fornito dall’utente e lo compilano con exec(); omettendo la chiave __builtins__ dal dizionario globals ci si aspetterebbe un ambiente ristretto, ma Python inietta automaticamente l’intero modulo builtins quando quella chiave manca, aprendo di fatto l’accesso alla shell.
  • SSRF su /chat/completions — un api_base controllato dall’attaccante permette di dirottare le richieste verso un dominio arbitrario, esponendo potenzialmente la chiave API nell’header Authorization.
  • Supply chain attack — nel marzo 2026 le versioni compromesse litellm==1.82.7 e litellm==1.82.8 sono rimaste pubblicate su PyPI per circa 40 minuti prima di essere messe in quarantena.

Il fattore comune che rende possibile lo sfruttamento su larga scala è banale: LITELLM_MASTER_KEY non ha un valore di default e, seguendo la guida rapida ufficiale, è facile finire in produzione con un gateway completamente privo di autenticazione posizionato davanti alle chiavi API più costose dell’organizzazione.

Come mettere in sicurezza la propria infrastruttura AI


Le raccomandazioni di Zenity e della documentazione ufficiale di LiteLLM si possono tradurre in una checklist operativa per chi gestisce questo tipo di infrastruttura:

  • Non esporre mai il gateway direttamente su Internet. Endpoint di inferenza e piattaforme agent vanno trattati come qualunque altro sistema internet-facing: dietro reverse proxy con autenticazione forte, VPN o segmentazione di rete dedicata.
  • Impostare sempre LITELLM_MASTER_KEY prima di qualunque deployment, anche di test, e non affidarsi mai alla configurazione di default della quickstart in ambienti raggiungibili dall’esterno.
  • Aggiornare tempestivamente. Gli attaccanti hanno iniziato a sfruttare le vulnerabilità di LiteLLM a ridosso della pubblicazione delle patch: la versione consigliata è la 1.83.14 o successiva, insieme all’aggiornamento di Starlette alla 1.0.1+.
  • Gestire i segreti fuori dall’ambiente locale. Le variabili d’ambiente sono comode in sviluppo ma restano un anti-pattern in produzione perché facilmente leggibili e spesso finiscono nei log delle pipeline CI/CD: meglio un vault dedicato (HashiCorp Vault, Azure Key Vault, AWS Secrets Manager).
  • Isolare il filesystem dei container. In Kubernetes, readOnlyRootFilesystem: true è pienamente supportato da LiteLLM e riduce la superficie di attacco in caso di RCE.
  • Applicare policy granulari con OPA (Open Policy Agent) per definire in modo esterno e verificabile chi può accedere a quali risorse del gateway.
  • Monitorare l’utilizzo. Picchi anomali nel consumo dei modelli, pattern di richieste insoliti o attività fuori orario sono spesso il primo segnale di un uso non autorizzato delle risorse AI aziendali.
  • Ruotare tutte le credenziali — chiavi dei provider LLM, password del database, master key, chiavi SSH e credenziali cloud — non appena si sospetta una compromissione, dato che un proxy AI compromesso ha tipicamente accesso a tutto questo.


Conclusione


Il messaggio di fondo del report è semplice: l’infrastruttura AI aziendale merita la stessa attenzione di sicurezza riservata a qualunque altro sistema esposto su Internet, né più né meno. I gateway come LiteLLM stanno diventando componenti critici tanto quanto un database o un server web, ma la velocità con cui sono stati adottati ha spesso lasciato indietro le pratiche di hardening di base — a partire da una master key non configurata. Per chi gestisce questi sistemi, la checklist sopra rappresenta il minimo indispensabile prima di collegare un gateway AI a Internet.

Fonti: Petri IT Knowledgebase – Attackers Exploit Exposed Enterprise AI Infrastructure to Power Autonomous Agents; Obsidian Security – Breaking LiteLLM; The Hacker News – LiteLLM Flaw CVE-2026-42271 Exploited in the Wild.


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Xiamen Empress Information Technology: come Pechino ha affittato account LINE per spiare giornalisti e attivisti a Taiwan
#CyberSecurity
insicurezzadigitale.com/xiamen…

@informatica

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Il Canada svela le sue cyber-armi: la CSE rivendica l’hackeraggio di una gang ransomware-as-a-service
#CyberSecurity
insicurezzadigitale.com/il-can…

@informatica


Il Canada svela le sue cyber-armi: la CSE rivendica l’hackeraggio di una gang ransomware-as-a-service


Le agenzie di intelligence raramente raccontano cosa fanno con le proprie capacità offensive. Per questo la relazione annuale 2025-2026 pubblicata dal Communications Security Establishment (CSE), l’agenzia di signals intelligence canadese, è una lettura rara: Ottawa ammette esplicitamente di aver condotto operazioni cyber attive contro trafficanti di precursori del fentanyl, un gruppo estremista e — punto che interessa più da vicino chi si occupa di ransomware — una gang di ransomware-as-a-service che aveva colpito sanità, trasporti e aziende canadesi.

Cosa ha rivelato il rapporto CSE


Il CSE è l’omologo canadese della NSA americana e del GCHQ britannico, parte dell’alleanza Five Eyes, con il mandato di raccogliere intelligence estera, difendere le reti del governo federale e — quando autorizzato — condurre “operazioni cyber attive” contro minacce alla sicurezza nazionale. Nel rapporto pubblicato la scorsa settimana, l’agenzia rivela di aver condotto tre operazioni offensive di questo tipo nell’anno fiscale coperto dal documento, oltre a una operazione difensiva.

La prima ha preso di mira broker internazionali di sostanze chimiche usate per produrre fentanil sintetico: il CSE ha raccolto intelligence sulla rete di distribuzione e ha poi condotto un’operazione che, secondo il rapporto, ne ha “compromesso e ridotto la capacità operativa”. La seconda ha riguardato un gruppo estremista attivo anche nel reclutamento in territorio canadese: l’agenzia ha analizzato struttura, portata e vulnerabilità del gruppo per un’operazione che ha “minato la credibilità del gruppo e limitato la sua capacità di radicalizzare e reclutare nuovi membri”. Formulazioni volutamente vaghe — tipiche di questo genere di disclosure — che comunque confermano l’uso di capacità cyber offensive contro obiettivi non statali con finalità di disruption, non solo di raccolta informativa.

L’operazione contro la gang ransomware


La terza operazione è quella di maggiore interesse per il pubblico di questo blog. Il CSE descrive un gruppo che gestiva un’infrastruttura ransomware-as-a-service, affittando l’accesso ad affiliati per condurre attacchi di extortion distruttivi. L’unità di signals intelligence dell’agenzia ha ricostruito le modalità con cui il gruppo colpiva i settori sanitario, dei trasporti e delle imprese in territorio canadese, per un totale — secondo fonti collegate al caso — di oltre 25 incidenti attribuiti al gruppo contro organizzazioni canadesi. L’operazione cyber attiva che ne è seguita ha reso “inoperabile” l’infrastruttura della gang e ha cancellato gran parte dei dati presenti sui suoi server.

Il rapporto precisa inoltre che, in parallelo, il CSE ha condotto “disruption tecniche” concorrenti contro altre 10 tra le gang ransomware più significative che prendono di mira il Canada, rendendo inutilizzabili parti della loro infrastruttura. Non vengono forniti dettagli su localizzazione geografica degli attori, nomi dei gruppi coinvolti o tecniche specifiche impiegate — una riservatezza operativa comprensibile, dato che rivelare metodi e strumenti comprometterebbe operazioni future contro bersagli simili.

Il contesto: Five Eyes e hunt forward


Questa disclosure si inserisce in una tendenza più ampia tra le agenzie di intelligence occidentali: rendere pubbliche, sia pure in forma sommaria, operazioni offensive contro il cybercrime organizzato. Lo US Cyber Command, con base a Fort Meade, conduce da anni le cosiddette “hunt forward operations”, inviando team cyber presso nazioni alleate per proteggerne le reti e disgregare operazioni offensive di attori avversari; il numero di queste missioni è passato da poche unità nel 2018 a oltre due dozzine nel solo 2025. Anche il rapporto CSE segnala una quarta operazione, di natura difensiva, condotta contro una campagna di phishing diretta contro istituzioni del governo federale canadese, con l’obiettivo dichiarato di degradarne l’infrastruttura e la capacità di colpire cittadini canadesi.

Il quadro che emerge conferma una dinamica osservata anche in altre giurisdizioni: le gang ransomware-as-a-service non sono più contrastate solo con arresti, sanzioni e sequestri di infrastruttura via law enforcement (il modello Europol/FBI applicato ad esempio a LockBit o Hive), ma sempre più spesso con operazioni cyber offensive condotte direttamente dalle agenzie di intelligence, che intervengono prima o parallelamente all’azione giudiziaria per limitare il danno operativo in tempo reale.

Perché conta per i difensori


Per i team di threat intelligence, disclosure di questo tipo — per quanto scarne di dettagli tecnici — sono comunque un segnale operativo utile: confermano che alcune infrastrutture ransomware-as-a-service possono sparire improvvisamente non per un errore operativo del gruppo o per un takedown di polizia annunciato, ma per un’azione statale silenziosa. Questo significa che un affiliato che perde improvvisamente l’accesso al pannello del proprio operatore RaaS, o una gang che smette di rispondere alle vittime in negoziazione, potrebbe non essere vittima di un dissidio interno ma di una disruption di intelligence non rivendicata pubblicamente dal gruppo colpito. Per le organizzazioni canadesi dei settori sanità, trasporti e impresa colpite in passato dal gruppo in questione, vale la pena mantenere alta l’attenzione: un’infrastruttura “resa inoperabile” non equivale a un’attribuzione penale, e nulla impedisce agli operatori di riorganizzarsi sotto un nuovo brand, come già visto ripetutamente nell’ecosistema ransomware.

  • Tre operazioni cyber offensive rivendicate dal CSE nell’anno fiscale 2025-2026: broker di precursori del fentanyl, gruppo estremista, gang ransomware-as-a-service
  • Infrastruttura della gang ransomware resa inoperabile, dati sui server cancellati
  • Disruption tecniche parallele contro altre 10 gang ransomware attive contro il Canada
  • Un’operazione difensiva contro una campagna di phishing verso il governo federale canadese
  • Nessun dettaglio pubblico su nomi dei gruppi, geolocalizzazione o TTP impiegate


The Pirate Post ha ricondiviso questo.

Chat Control Revival


Today, the 9th of Juli 2026, ‘Chat Control 1.0’ is again in force.

What changes with the return of Chat Control 1.0—and what remains the same:


  • What’s coming back: US tech companies are once again permitted to scan private messages without a warrant or prior suspicion. This affects direct messages on platforms like Instagram, Discord, Snapchat, Skype, and Xbox, as well as emails via Google’s Gmail and Apple’s iCloud.
  • What stays the same: Public social media posts and files stored in cloud storage could already be scanned without this law. Moreover, private messages can always be reported by users, or monitored by authorities using targeted, court-ordered wiretapping.
  • What’s still NOT being scanned: End-to-end encrypted chats, such as those on WhatsApp, have always been exempt from these scans. Additionally, European providers of messaging and email services have never implemented chat control measures.

Patrick Breyer sums up the problem

As long as EU governments can use procedural loopholes to continually extend their comfortable status quo of voluntary, indiscriminate mass scanning, they have zero incentive to engage with the Parliament’s targeted, legally sound, and far more effective child protection strategy.

A motion that was submitted to parliament to reject (amended) Regulation (EU) 2021/1232 did not make it, and the weakening of the ePrivacy Directive is again a fact.

Read more here:

EU Parliament greenlights Chat Control 1.0 – Breyer: “Our children lose out”


patrick-breyer.de/en/eu-parlia…


europeanpirates.eu/chat-contro…

The Pirate Post ha ricondiviso questo.

#chatcontrol Sembra che si sia fatto l'impossibile per permettere a grandi aziende statunitensi di continuare a scansionare i messaggi privati sulle loro piattaforme. pirati.io/2026/07/il-parlament…

Disciplinary office ignores complaints over journalist raid


Back in February, we filed a disciplinary complaint against Gordon Kromberg, the assistant U.S. attorney who signed the warrant application authorizing the FBI’s raid on the home of Washington Post reporter Hannah Natanson.

Our complaint was straightforward: Kromberg’s application never mentioned the Privacy Protection Act of 1980, a federal law that limits searches of journalists’ files and devices. Omitting adverse authority violates a prosecutor’s duty of candor, especially in warrant application proceedings with no one present to speak up for the rights of the warrant’s subject.

The Virginia State Bar, however, declined to investigate. It reasoned that it was up to the judge, not the bar, to decide whether Kromberg misled the court by omitting the PPA from his warrant application. That struck us as a strange conclusion — why do the rules the bar is charged with enforcing include a duty of candor, then?

But we don’t have to argue the point in the abstract anymore, because the judiciary has since spoken clearly and repeatedly, scolding Kromberg for the omission. But that hasn’t caused the Virginia Bar to revisit the case — or if it has, it won’t tell us.

We resubmitted the complaint and explained to the Virginia Bar that its justification for declining to investigate no longer holds water, and asked it to reopen the investigation. But first it ignored our calls and emails for months, then told us it is sworn to secrecy about disciplinary complaints to such an extent it can’t even tell us — the people who filed the complaint — whether it received it, or inform us of whether our new complaint has also been dismissed. Odd, because it did the first time.

At least the Virginia Bar’s consistent — it shouldn’t be surprising that an entity so nontransparent would be hesitant to discipline attorneys for lack of candor. But if it wants to build trust in the legal profession — its supposed raison d’être — it needs to explain itself, and if it’s run out of excuses, then it needs to actually investigate. Otherwise, it functions more as a protection racket than a disciplinary office.

Soon after our initial complaint was rejected, Magistrate Judge William Porter asked Kromberg and his fellow prosecutors, “Did you not tell me intentionally or did you not know,” in reference to their failure to alert him to a highly relevant federal law like the PPA. Then, in a 22-page opinion, Porter went further, writing that the government’s omission “has seriously undermined the Court’s confidence in the government’s disclosures in this proceeding.”

He also made clear that had the government disclosed the law, he might well have rejected the warrant application outright, or at least asked harder questions before signing off. That might have stopped the government from seizing terabytes of data from Natanson — which it has since characterized as “contraband” to retain — and stopping her reporting in its tracks.

Then in May, U.S. District Judge Anthony J. Trenga seconded Porter’s assessment, noting “the harassing and chilling effects such a seizure could have on a reporter,” and scolding prosecutors for their failure to mention the PPA in the warrant application.

This is precisely the judicial confirmation the bar said it was waiting for. There’s no longer any plausible argument that the bar needs to defer to a judicial process that hasn’t run its course.

And yet … crickets, in response to our supplemental complaint, our follow-up emails, and our numerous phone calls and voicemails to Clerk of the Disciplinary System Joanne Fronfelter and Bar Counsel Renu Brennan.

We finally got a response on Tuesday from Acting Executive Director Janet Van Cuyk, who told us she can’t tell us anything, per the Rules of the Supreme Court of Virginia. We’ll only know if the resubmitted complaint ever hit the bar association’s inbox if it decides to initiate a public hearing.

Van Cuyk suggested we email the general intake email address to which we submitted the complaint. It’s unclear why — if she’s bound to silence, so are they — but we’ve done that repeatedly since February, and we’ve heard nothing.

The whole justification for self-regulation is that the bar will hold its own accountable to build public trust. A disciplinary system that manufactures reasons not to look at uncomfortable cases — and then ghosts complainants when it runs out of excuses — isn’t protecting the public. Instead, it’s protecting the lawyers it’s supposed to protect the public from.

Particularly when it comes to complaints against attorneys who are public officials at the center of national news, if you think the rules don’t allow for transparency, then change the damn rules.


freedom.press/issues/disciplin…

Elezioni e Politica 2026 reshared this.

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

È possibile essere più fascisti di Vannacci? Popolari e parte dei socialisti europei ci sono riusciti. La democrazia dell'Unione europea è, peraltro, una democrazia finta, con un parlamento che si chiama parlamento ma non ha potere di iniziativa legislativa.


Il dettaglio italiano della votazione odierna sulla Proposta di rifiuto di Chat Control.

Dovremo ricordarci sempre di tutte le persone che ci rappresentano a favore di questa porcheria (quindi contrarie al rifiuto)

dariofadda.it/chat-control/202…

#stopchatcontrol


The Pirate Post ha ricondiviso questo.

Während sich Datenschutzbehörden in Europa gerade erst in Stellung bringen gegen die Überwachungsbrillen, entwickelt Meta offenbar schon an einer Brille, die dauerhaft aufzeichnet. Doch es regt sich immer mehr Protest gegen die übergriffige Technologie.

netzpolitik.org/2026/smart-gla…

The Pirate Post ha ricondiviso questo.

Oggi al parlamento europeo si è votato!

⛔️ 314 hanno votato contro #ChatControl
✅ 276 hanno votato a favore

Sembra semplice, ma ha vinto comunque il voto della minoranza.

Attenzione alle chat che utilizzate!

#StopChatControl

dariofadda.it/blog/post.php?sl…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Nonostante ci fosse una maggioranza di europarlamentari che ha votato contro, oggi è stata emendata la proposta per Chat Control.

Internet è sempre meno sicuro.

In Italia ci sono molti che non ne hanno capito la sostanza

dariofadda.it/blog/post.php?sl…

#StopChatcontrol
@politica

The Pirate Post ha ricondiviso questo.

"Das Innenministerium will Behörden erlauben, automatisierte Systeme mit Daten aus Asyl- und Aufenthaltsverfahren zu trainieren. Dabei geht es nicht nur um das BAMF oder Ausländerbehörden, sondern auch um die Polizei."

@netzpolitik_feed hat den Gesetzentwurf veröffentlicht.

netzpolitik.org/2026/gesetzent…

The Pirate Post ha ricondiviso questo.

Weil ich schnell den Überblick verliere, wenn es um Ländergesetze geht, habe ich abgefragt, welche Länder absehbar ihr #PsychKG ändern wollen. Das Ergebnis: ziemlich viele und in einigen sind die Änderungen schon in Arbeit.

Mich interessiert vor allem, ob es potenziell neue Datenaustauschregeln gibt. Aber vielleicht ist die Übersicht auch für Leute spannend, die sich mit Zwang in der #Psychiatrie, #SpDI und anderem beschäftigen.

netzpolitik.org/2026/datenaust…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Il dettaglio italiano della votazione odierna sulla Proposta di rifiuto di Chat Control.

Dovremo ricordarci sempre di tutte le persone che ci rappresentano a favore di questa porcheria (quindi contrarie al rifiuto)

dariofadda.it/chat-control/202…

#stopchatcontrol

in reply to N_{Dario Fadda}

È online il progetto italiano di protesta civica digitale stopchatcontrol.it - documentazione ufficiale e percezione del pericolo per informare, informarsi come cittadino e votare consapevolmente quando servirà.

Seguiamo tutte le tappe perché l’attività non è terminata con queste proroga “ordinaria” c’è ancora tanto da combattere e la partita è ancora lunga anche per il ChatControl2.0.

Nella sezione Partecipa, ho messo a disposizione anche un forum per eventuali discussioni

The Pirate Post ha ricondiviso questo.

Eigentlich hat das EU-Parlament wiederholt die anlasslose Überwachung im Internet abgelehnt. Mit einem außergewöhnlichen Manöver gelang es der konservativen Parlamentspräsidentin Metsola, eine umstrittene Ausnahmeregelung dennoch durchzuboxen. netzpolitik.org/2026/eu-parlam…
The Pirate Post ha ricondiviso questo.

Le Parlement vient d'adopter définitivement le projet de loi « SURE ». Ce texte élargit le fichage et autorise la police à exploiter la généalogie génétique issus de tests ADN récréatifs. Relisez notre article sur le sujet pour en savoir plus : laquadrature.net/2026/05/20/pr…

reshared this

The Pirate Post ha ricondiviso questo.

Chat Control 1.0 has passed, a shameful affair, literally every scientist or expert can explain why this is a bad idea. The next step is clear , everybody should move to E2EE applications where possible. Also check if the provider uses opensource, is transparant.
#chatcontrol #eu #privacy

Il Parlamento europeo dà il via libera a Chat Control 1.0 – Breyer: “I nostri figli ne risentiranno”


Oggi il Parlamento europeo ha approvato la scansione di massa senza sospetto delle comunicazioni private (“Chat Control 1.0”), una misura che aveva respinto due volte a marzo. Sebbene la maggioranza dei deputati europei votanti si fosse effettivamente opposta al regolamento ( 314 contrari, 276 favorevoli, 17 astensioni ), la mozione di rigetto non ha ottenuto la maggioranza assoluta di 361 voti…

Source

reshared this

The Pirate Post ha ricondiviso questo.

#Alterskontrollen sind ja nur eine von 56 Empfehlungen der Expert*innen für digitalen Kinder- und Jugendschutz. Vieles geht um Hilfe vor Ort, und die ist teuer. Können die Kommunen mit den Empfehlungen etwas anfangen? Der Medienzirkus ist längst weitergezogen – ich habe mich umgehört.

netzpolitik.org/2026/junge-men…

The Pirate Post ha ricondiviso questo.

56 Empfehlungen haben Fachleute für Kinder- und Jugendschutz im Netz vorgelegt. Sie fordern ein Sofortprogramm. Die Kommunen loben die Ideen, aber fragen sich, wer das bezahlen soll. Das Familienministerium will noch nicht über Geld sprechen.

netzpolitik.org/2026/junge-men…

The Pirate Post ha ricondiviso questo.

In queste ore non stiamo vivendo un bel momento per i diritti civili, Internet e le libertà digitali.

Spero di sbagliarmi

#StopChatControl

The Pirate Post ha ricondiviso questo.

🇩🇪EU-Parlament lässt #Chatkontrolle 1.0 trotz Mehrheits‑Nein (314:276) passieren – Massenscans privater Chats bis 2028 erlaubt. Betroffene warnen. Meine Einordnung und warum das der falsche Weg ist 👇
patrick-breyer.de/eu-parlament…
#Demokratiefail
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

❗ Sul mio sito ho esposto una dashboard che evidenzia i risultati della votazione del 7 luglio 2026 in parlamento europeo sul tema #ChatControl.

Un tema che tocca profondamente le libertà digitali e distorce il senso di esistenza di Internet, per tante ragioni e nessuna di queste serve per combattere la pedo-pornografia.

Ecco come è andata per i partiti italiani sul tema Chat Control

Qui la dashboard completa:

dariofadda.it/chat-control/202…

#StopChatControl

in reply to alephoto85

@alephoto85 Perchè il sito fightchatcontrol.eu/ non fa una estrazione dei dati da ogni votazione, esprime solo l'intenzione del singolo.

Quest'analisi riprende invece i dati della votazione del 7 luglio e l'intenzione e di ripeterla anche per quella che avverrà oggi

Oblomov reshared this.

in reply to Oblomov

puoi vedere tutto sia sul sito di @nuke che sul sito fightchatcontrol.eu/ (qui trovi anche i dati degli altri paesi, non solo italianз).
Questa voce è stata modificata (1 settimana fa)
The Pirate Post ha ricondiviso questo.

🇺🇸🇪🇺 "Max #Schrems will erneut gegen das Datenschutzabkommen zwischen der #EU und den #USA klagen. Ziel sei es, dass der Europäische Gerichtshof das Abkommen für nichtig erklärt. Grund sei eine Entscheidung des US Supreme Court von Ende Juni."
help.orf.at/stories/3236350/
Questa voce è stata modificata (1 settimana fa)
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇪🇺 Your #privacy & #freedoms are at risk.
📢 Send a clear message:
❌ NO to #MassSurveillance 👀
✅ YES to #DigitalPrivacy🔒
🔔 Take Action Now:
👉 FightChatControl.eu

@chatcontrol
@echo_pbreyer

#ChatControl #ChatKontrolle #CSAM #FightChatControl #StopChatControl⁩ #DigitalRights #HumanRights #Freedom #FreedomOfSpeech #SpeechFreedom

in reply to ViaCampesinaBE ⁂⏚

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇪🇺 Your #privacy & #freedoms are at risk.
📢 Send a clear message:
❌ NO to #MassSurveillance 👀
✅ YES to #DigitalPrivacy🔒
🔔 Take Action Now:
👉 FightChatControl.eu

@echo_pbreyer

#ChatControl #ChatKontrolle #CSAM #FightChatControl #StopChatControl⁩ #DigitalRights #HumanRights #Freedom #FreedomOfSpeech #SpeechFreedom

reshared this

The Pirate Post ha ricondiviso questo.

Every time the degenerate governments in the US opened some website for snitching on other people, there were comments about automated solutions to spam those systems with gibberish. I know because I myself made such comments more than once.

Now the shoe is on the other foot. Europeans should start running those same systems 24/7 to frustrate #ChatControl implementations.