The Privacy Post ha ricondiviso questo.

For 25 years, we have been working for #SoftwareFreedom so users can control their technology.
Check out what the :fsfe: has done, and help us write the next chapter together: fsfe.org/about/timeline/
A heartfelt ❤️ thank you to everyone who has been supporting our work since 2001
#FreeSoftware

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Was, Brandmauer? Die Hütte brennt. Unsere journalistischen Werkzeuge sind:

🚨 Alarm schlagen
🔦 Gesetze durchleuchten
🔧 Dokumente veröffentlichen
👩‍👩‍👧‍👧 Menschen sichtbar machen

In der neusten Folge unseres Podcasts sprechen wir über unsere Arbeit im Vorfeld der Landtagswahlen und unsere aktuelle Spendenkampagne.

🎧 reinhören netzpolitik.org/podcast/311-of…
🤝 supporten netzpolitik.org/spenden/

mit @annskaja & @dleisegang

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Sabato 5 settembre 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Ich habe mit Markus Beckedahl @markus_netzpolitik über Databroker und das Zusammenwachsen von Überwachungsstaat und Überwachungskapitalismus gesprochen. Hört doch mal rein:
The Privacy Post ha ricondiviso questo.

Der Rückblick auf die Woche über ein flaues Gefühl und ein großes Versprechen von @annskaja

netzpolitik.org/2026/kw-36-die…

Questa voce è stata modificata (5 ore fa)
The Privacy Post ha ricondiviso questo.

Ein Monat mit drei Landtagswahlen steht bevor, in zwei Ländern greifen Rechtsradikale nach der Macht. Wie wir als Redaktion damit umgehen und warum wir das Wort Brandmauer nicht mehr nützlich finden, besprechen @annskaja @dleisegang und @sebmeineck im Podcast. 🎧️

netzpolitik.org/podcast/311-of…

The Privacy Post ha ricondiviso questo.

Facultad de Psicología UBA, viernes, 18 de septiembre, 21:00 GMT-3 [h1]Taller de lectura[/h1] Leemos: El anti edipo - Deleuze y Guattari abierto y gratuito, informes, incripcion y bibliografia, escribir a: colectivopdepdisco@gmail.com viernes a las 21hs, frecuencia quincenal inicio 15 de mayo
Set 19
Taller de lectura "El Anti Edipo de Deleuze y Guattari"
Sab 2:00 - 4:00 Europe/Rome
Vagancio Pirato

Taller de lectura

Leemos: El anti edipo - Deleuze y Guattari

abierto y gratuito,

informes, incripcion y bibliografia, escribir a: colectivopdepdisco@gmail.com

viernes a las 21hs, frecuencia quincenal

inicio 15 de mayo

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Cultural Borges, viernes, 11 de septiembre, 20:00 GMT-3 Teatro [h1]Lorena[/h1] Vie 7 / 14 / 21 / 28 ago - 20 h Sab 8 / 15 / 22 / 29 ago - 20 h Sala Mercedes Sosa Lorena llega a su cuarto del hotel Gondolín, todavía en shock, después de haber vivido una situación extrema. Huir parece ser su única salida. Mientras trama su escape, nos adentramos en su mundo, sus relaciones, sus promesas de amor y su forma de sobrevivir en una sociedad de la cual sólo recibe rechazo y expulsión por e
Set 12
Lorena: teatro
Sab 1:00 Europe/Rome
Vagancio Pirato

Teatro

Lorena

Vie 7 / 14 / 21 / 28 ago - 20 h

Sab 8 / 15 / 22 / 29 ago - 20 h

Sala Mercedes Sosa

Lorena llega a su cuarto del hotel Gondolín, todavía en shock, después de haber vivido una situación extrema. Huir parece ser su única salida. Mientras trama su escape, nos adentramos en su mundo, sus relaciones, sus promesas de amor y su forma de sobrevivir en una sociedad de la cual sólo recibe rechazo y expulsión por el simple hecho de ser quien es.

Unipersonal de ficción que narra en primera persona, con crudeza poética, humor y un lenguaje descarnado el paso por El Hotel Gondolín, entrañable lugar de abrazo y refugio para muchas personas travestis / trans.

El Gondolín es el mítico hotel de Villa Crespo, al cual, desde hace décadas, llegan chicas trans desde diferentes lugares de la Argentina. Luego de ser recuperado por ellas se transforma en alojamiento y útero de sanación para cada una.

------------------------------------

Entrada gratuita

Las entradas se retiran en la Mesa de Informes (primer piso) a partir de 30 minutos antes de cada función. Se entregan hasta dos entradas por persona. El acceso a la sala es por orden de llegada. Los espectáculos comienzan puntualmente y, una vez iniciados, no se permitirá el ingreso a la sala.

DRAMATURGIA: Felicitas Kamien, Federico Liss
ACTÚA: Payuca
DISEÑO DE VESTUARIO: Paola Andrea Delgado
DISEÑO DE ESCENOGRAFÍA (basada en): Rodrigo González Garillo
DISEÑO DE ILUMINACIÓN: Gonzalo Córdova
SUPERVISIÓN DRAMATÚRGICA: Javier Daulte
ASISTENTE DE SONIDO Y DIRECCIÓN: Morizze Borzone Müller
DIRECCIÓN: Felicitas Kamien

Duración 50 Minutos

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Escuela Libre de Constitucion, sábado, 5 de septiembre, 20:00 GMT-3 🧨 Se viene el FESTIBACHI edición Festimany 🧨 Punky, delirante, barrial y absurdo Siiii, festejamos el cumple del Mani y aprovechamos para flashearla.... Tocan: [url=https://www.instagram.com/goti_infinito/]@goti_infinito[/url] [url=https://www.instagram.com/hombre_2000/]@hombre_2000[/url] [url=https://www.instagram.com/_nakatomi/]@_nakatomi[/url] 🥟🍺 Barra amiga con Cositas ricas 🎟️ Entrada libre y gratuita 📆 sábado 5 de sep
Set 6
FestiBachi edición FestiMani: Goti y sus amigos imaginarios, Nakatomi y Hombre 2000
Dom 1:00 - Dom 6:00 Europe/Rome
Vagancio Pirato

🧨 Se viene el FESTIBACHI edición Festimany 🧨
Punky, delirante, barrial y absurdo

Siiii, festejamos el cumple del Mani y aprovechamos para flashearla....

Tocan:
@goti_infinito
@hombre_2000
@_nakatomi

🥟🍺 Barra amiga con Cositas ricas
🎟️ Entrada libre y gratuita

📆 sábado 5 de septiembre
🕗 20h
📍 Finochietto y Anchoris

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

FLA, domingo, 6 de septiembre, 20:00 GMT-3 Dominguera dominguera dominguera ieeeeee dominguera animada, medio siniestra y juguetona, dominguera checaaaaaa uiiiiiiii si amiguites, animada, medio siniestra y juguetona porque nos vamos al universo de la animación checa, todos saben q las mejores animaciones vinieron de detrás de la cortina de hierro o sea, de las repúblicas que formaban parte de la unión soviética, polonia, checoeslovaquia etc, ya hemos visto alguna de jan svankmajer y del genial
Set 7
La Peli Dominguera: Na půdě aneb Kdo má dneska narozeniny? (Toys in the attik - En el ático o ¿Quién cumple años hoy?) Republica Checa, 2009 de Jiří Barta
Lun 1:00 - Lun 5:00 Europe/Rome
Vagancio Pirato

Dominguera dominguera dominguera ieeeeee dominguera animada, medio siniestra y juguetona, dominguera checaaaaaa uiiiiiiii

si amiguites, animada, medio siniestra y juguetona porque nos vamos al universo de la animación checa, todos saben q las mejores animaciones vinieron de detrás de la cortina de hierro o sea, de las repúblicas que formaban parte de la unión soviética, polonia, checoeslovaquia etc, ya hemos visto alguna de jan svankmajer y del genial karel zeman, ahora es el turno de Jiri Barta

veremossssss

Na půdě aneb Kdo má dneska narozeniny? (Toys in the attik - En el ático o ¿Quién cumple años hoy?) Checa, 2009 de Jiří Barta

En un ático lleno de trastos viejos, una linda muñeca llamada Buttercup vive en un baúl junto a sus amigos: la marioneta Sir Handsome, el adorable osito de peluche, un ratón mecánico y la criatura de plastilina, Laurent. Cuando Buttercup es secuestrada y llevada a la Tierra del Mal, sus amigos se embarcan en una maravillosa y audaz aventura para rescatarla del todopoderoso Jefe de Estado…

Toy Story se encuentra con Jan Svankmajer

No se la pierdan...

linkkkkkkk

youtube.com/watch?v=xVo7cRhc8I…

así que ya saben amiguites, este domingo 6, los esperamos en la animadísima esquina de anchoris y finochietto, puerta 20 hs peli 21hs puntualll, se espera el aporte de bebidas y comidas a la mesa común, proyección al sombrero

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Compadres del Horizonte, viernes, 11 de septiembre, 18:00 GMT-3 [h2][url=https://compadresdelhorizonte.com.ar/]Compadres del Horizonte[/url] > [url=https://compadresdelhorizonte.com.ar/compadres-del-horizonte/actividades-culturales/]Actividades Culturales[/url] > Club de Bordado[/h2][h2]CULTURA[/h2][h1]Club de Bordado[/h1][h2]DÍAS[/h2][h2]Viernes[/h2][h2]HORARIO[/h2][h2]de 18 a 20hs[/h2][h2]CONTACTO[/h2][h2]@atadoconunhilo[/h2] El Club de Bordado es un espacio de encuentro, creación y transmisió
Set 11
Club de Bordado en Com(p)adres del Horizonte
Ven 23:00 - 1:00 Europe/Rome
Vagancio Pirato

Compadres del Horizonte > Actividades Culturales > Club de Bordado

CULTURA

Club de Bordado

DÍAS

Viernes

HORARIO

de 18 a 20hs

CONTACTO

@atadoconunhilo


El Club de Bordado es un espacio de encuentro, creación y transmisión de saberes textiles. Bordamos juntes, compartimos técnicas y diseños, y recuperamos el bordado como práctica colectiva y popular. Es un espacio abierto a cualquier persona que quiera aprender o que ya tenga experiencia y quiera compartirla. Nos encontramos los viernes a las 18hs, a la gorra. Traé tus hilos, tus ganas y tus historias.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Casita de Boedo, viernes, 11 de septiembre, 18:00 GMT-3 Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!! Sumate a esta experiencia colectiva ❤️‍🔥💪‼️ La casita de boedo La Dignidad Movimiento Popular ❤️‍🔥💪‼️
Set 11
Vianda Social Comunitaria
Ven 23:00 Europe/Rome
Vagancio Pirato
Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!!
Sumate a esta experiencia colectiva ❤️‍🔥💪‼️
La casita de boedo
La Dignidad Movimiento Popular ❤️‍🔥💪‼️

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

campana, buenos aires, viernes, 18 de septiembre, 12:00 GMT-3 Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram
Set 18
olla autoconvocada desvi-hada
Ven 17:00 - 18:00 Europe/Rome
Vagancio Pirato
Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Dank einer neuen EU-Verordnung können Menschen jetzt nachvollziehen, wie viel Geld die Parteien im Wahlkampf in Sachsen-Anhalt für Plakate, Flyer und Werbeanzeigen ausgeben. Allerdings setzen die Parteien die Vorgaben sehr unterschiedlich um, unsere Recherche findet sehr viel Unübersichtlichkeit und manche Versäumnisse.

Ein Gesetz, das mehr Klarheit und Durchsetzung der Regeln bringen könnte, ist noch nicht verabschiedet.

netzpolitik.org/2026/politisch…

Questa voce è stata modificata (20 ore fa)
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Microsoft Purview DSPM: come ridurre l’esposizione dei dati prima di attivare Copilot
#tech
spcnet.it/microsoft-purview-ds…
@informatica


Microsoft Purview DSPM: come ridurre l’esposizione dei dati prima di attivare Copilot


Con l’adozione di Copilot che accelera dentro Microsoft 365, molti team IT si stanno scontrando con un problema che precede di anni l’AI generativa ma che l’AI generativa rende improvvisamente urgente: la sovraesposizione dei dati. File condivisi “a chiunque abbia il link” dimenticati su SharePoint anni fa, permessi ereditati mai ripuliti, cartelle OneDrive con dati finanziari accessibili a interi reparti. Finché a leggere quei file era un motore di ricerca aziendale poco usato, il rischio restava contenuto. Con un assistente AI che risponde a qualunque domanda pescando da tutto ciò a cui l’utente ha accesso, ogni permesso mal configurato diventa una potenziale fuga di informazioni istantanea. Microsoft Purview Data Security Posture Management (DSPM) nasce per rispondere proprio a questo scenario, e vale la pena capire cosa fa concretamente, prima di attivare Copilot su larga scala.

Cos’è DSPM e perché non è “un altro tool di compliance”


DSPM è il componente di Microsoft Purview dedicato a rispondere a quattro domande fondamentali sulla postura di sicurezza dei dati di un’organizzazione:

  • Che dati abbiamo? — discovery e classificazione automatica
  • Dove sono conservati? — mappatura di location e storage
  • Chi può accedervi?analisi dei pattern di accesso e permessi
  • Come sono protetti? — valutazione delle policy di protezione applicate

A differenza di un tool di compliance tradizionale che verifica la conformità a una normativa in un dato momento, DSPM è pensato per essere continuo: monitora costantemente lo stato dei dati sensibili in Microsoft 365, Azure e alcune piattaforme di terze parti, e traccia se l’esposizione migliora o peggiora nel tempo attraverso un grafico di trend a 30 giorni sulla dashboard principale.

Il flusso operativo: discovery, assessment, remediation


DSPM lavora attraverso cinque fasi concettuali:

  1. Discovery: individua informazioni sensibili — dati di payroll, codici fiscali, contratti, proprietà intellettuale, codice sorgente — usando classificatori integrati e sensitive information type basati su pattern matching (numeri di carte di credito, patenti, SSN, oltre a classificazioni personalizzate per record finanziari o contratti specifici dell’organizzazione)
  2. Assessment: valuta lo stato di crittografia, l’applicazione di etichette di sensibilità e i rischi di condivisione eccessiva
  3. Prioritizzazione: ordina i problemi rilevati per severità, in modo da affrontare prima gli elementi a rischio più alto
  4. Remediation: applica azioni correttive — etichette di sensibilità, riduzione dei permessi, creazione di policy DLP
  5. Monitoraggio continuo: verifica se l’esposizione dei dati migliora o peggiora nel tempo

Un punto tecnico che vale la pena chiarire subito, perché genera spesso confusione: DSPM individua l’esposizione, DLP la applica. DSPM è lo strumento di ricerca e scoperta — risponde a “dove abbiamo un problema” — mentre Data Loss Prevention è il livello che impone effettivamente restrizioni comportamentali una volta identificato il rischio. Non sono strumenti alternativi ma complementari, e DSPM può generare direttamente raccomandazioni per creare o affinare policy DLP.

Le funzionalità chiave

Data risk assessment


DSPM offre assessment predefiniti e personalizzabili che identificano contenuti sovraesposti, protezione inadeguata, etichette di sensibilità mancanti e permessi ad alto rischio. Quando questi problemi vengono confermati, DSPM può automatizzare passaggi di remediation come la rimozione di link di condivisione pubblici, l’applicazione di policy DLP, la revoca di permessi o l’applicazione di etichette di sensibilità — prima che l’incidente si verifichi, non dopo.

Rilevamento dei percorsi di esfiltrazione


Uno degli use case più concreti è la mappatura dei cosiddetti “exfiltration path”: dati sensibili condivisi esternamente, o informazioni business-critical protette da controlli di accesso deboli. DSPM consolida in questo ambito gli insight provenienti da quattro soluzioni Purview distinte: Data Loss Prevention, Insider Risk Management, Information Protection (etichette di sensibilità) e Data Security Investigations — offrendo così una vista unificata invece di quattro dashboard scollegate.

DSPM for AI: la componente più rilevante per chi sta adottando Copilot


Con l’estensione DSPM for AI, Microsoft ha aggiunto un livello di osservabilità specifico per gli agenti e le app AI, incluso Microsoft Agent 365. L’AI Observability Dashboard fornisce:

  • Un inventario delle app e degli agenti AI in uso nell’organizzazione
  • Attività registrata negli ultimi 30 giorni
  • Il conteggio degli agenti considerati ad alto rischio
  • Il numero totale di agenti che interagiscono con dati sensibili
  • Una vista dettagliata per singolo agente e per policy di governance applicata

In pratica, prima di dare a Copilot (o a qualunque altro agente AI collegato al tenant) accesso ai dati aziendali, DSPM for AI permette di vedere quali repository quell’agente toccherebbe e con quale livello di rischio, invece di scoprirlo a posteriori tramite un incidente.

Attivazione: i setup task principali


La configurazione iniziale avviene dal Microsoft Purview portal, sotto DSPM > Actions > Setup tasks, dove ogni attività include istruzioni passo-passo, stato di completamento, tempo stimato e impatto previsto sugli utenti. I task principali sono:

Setup taskCosa faNote
Attivazione Microsoft Purview AuditVerifica che l’audit sia abilitatoAttivo di default sui tenant nuovi, va abilitato manualmente sui tenant esistenti
Onboarding dei dispositiviDeploy su endpoint WindowsNecessario per la visibilità su siti AI di terze parti e per endpoint DLP
Estensione browser PurviewDeploy su Chrome/EdgeRichiesta per le policy DLP a livello di browser
Etichette di sensibilitàCrea etichette e policy predefiniteSolo se non già configurate nel tenant
Configurazione billingAttiva il pay-as-you-goRichiesta per alcune configurazioni avanzate
Integrazione con SentinelCollega il content hubFunzionalità in preview

Un aspetto da verificare con attenzione prima del rollout è quello dei permessi: la documentazione ufficiale non elenca in modo esplicito i ruoli richiesti (Global Admin, Security Admin, Compliance Admin), quindi è opportuno validare con un tenant di test quali ruoli minimi servono per ciascun setup task, prima di assegnare permessi troppo ampi al team che gestirà DSPM in produzione.

Licensing: cosa aspettarsi


DSPM (in versione “classica”) è incluso nelle licenze Microsoft 365 E5 / E5 Compliance, mentre alcune funzionalità più avanzate — in particolare componenti di DSPM for AI e alcune configurazioni di billing pay-as-you-go — possono richiedere add-on o un modello di consumo separato. Prima di pianificare il rollout, vale la pena verificare la Microsoft Purview Licensing Guidance aggiornata, perché il pacchetto di funzionalità incluse per fascia di licenza è soggetto a modifiche frequenti.

DSPM non sostituisce la compliance tradizionale


Un’ultima precisazione utile per chi deve giustificare il progetto internamente: DSPM offre visibilità sul trattamento dei dati sensibili ed è un complemento prezioso agli strumenti di compliance tradizionali, ma non li sostituisce. Framework normativi (GDPR, ISO 27001, settoriali) richiedono comunque processi, documentazione e controlli dedicati. DSPM riduce il rischio operativo e dà visibilità continua, ma resta uno strumento di data security posture, non un motore di conformità normativa.

Quando ha senso adottarlo


DSPM è particolarmente utile per organizzazioni che:

  • Stanno pianificando o hanno già distribuito Copilot su larga scala
  • Gestiscono ambienti SharePoint/OneDrive di grandi dimensioni con anni di condivisioni stratificate
  • Trattano dati regolamentati (finanziari, sanitari, PII in generale)
  • Faticano a mantenere visibilità sulla governance dei dati a scala aziendale

Organizzazioni piccole, con esigenze di compliance minime e un perimetro dati contenuto, potrebbero non trarne un beneficio proporzionato al costo di licenza e all’impegno di configurazione iniziale.

Conclusione


Il messaggio di fondo di DSPM è semplice ma spesso trascurato: attivare Copilot senza prima aver mappato chi può accedere a cosa significa dare a un assistente AI estremamente efficiente nel trovare informazioni lo stesso identico perimetro di accesso — sbagliato — che esisteva già, solo molto più velocemente interrogabile. Per i team che gestiscono tenant Microsoft 365 di dimensioni medio-grandi, un ciclo di discovery e remediation con DSPM prima del rollout di Copilot non è un passaggio opzionale di “nice to have”, ma la differenza tra un’adozione AI controllata e un incidente di esposizione dati che si scopre solo dopo che è già successo.

Fonte originale: Microsoft Purview Data Security Posture Management Explained: How It Reduces Data Exposure Before Copilot – Petri IT Knowledgebase (Brien Posey). Approfondimenti tecnici da Microsoft Learn.


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Cronologia Bash su Linux: HISTFILE, HISTTIMEFORMAT e scorciatoie per sistemisti
#tech
spcnet.it/cronologia-bash-su-l…
@informatica


Cronologia Bash su Linux: HISTFILE, HISTTIMEFORMAT e scorciatoie per sistemisti


Chiunque amministri sistemi Linux passa gran parte della giornata dentro una shell, e la cronologia dei comandi (history) è probabilmente lo strumento più usato e meno conosciuto a fondo. Sappiamo tutti premere la freccia su o lanciare Ctrl+R, ma pochi sfruttano davvero le variabili che controllano cosa viene salvato, come viene formattato e come sincronizzarlo tra più terminali aperti in contemporanea. Vediamo come portare la gestione della cronologia Bash a un livello professionale, con configurazioni pronte per essere messe in produzione su server multi-utente.

Le variabili che governano la cronologia


Bash tiene traccia dei comandi in due posti distinti: la memoria della sessione corrente e il file su disco (di default ~/.bash_history). Questa distinzione è la fonte di gran parte della confusione quando si lavora con più terminali aperti, quindi vale la pena chiarirla subito con le variabili che la controllano.

HISTSIZE e HISTFILESIZE


HISTSIZE stabilisce quanti comandi restano in memoria durante la sessione attiva, mentre HISTFILESIZE determina quante righe vengono conservate nel file su disco. Sono due limiti indipendenti: si può avere una sessione “leggera” con poche centinaia di comandi in memoria ma un archivio storico molto più ampio su disco.

export HISTSIZE=10000
export HISTFILESIZE=20000

Impostare un valore negativo (o vuoto) rende la cronologia illimitata: sconsigliato su sistemi condivisi, dove un file di history che cresce senza controllo può diventare un problema sia di spazio che di sicurezza.

HISTFILE


HISTFILE indica dove viene scritta la cronologia. Il default è ~/.bash_history, ma è possibile ridirigerla altrove, ad esempio per tenere una history separata per progetto o per sessioni di audit:

export HISTFILE="$HOME/.bash_history_$(date +%Y%m)"

HISTTIMEFORMAT: i timestamp che quasi nessuno abilita


Per impostazione predefinita, history non mostra quando un comando è stato eseguito. Abilitare i timestamp con HISTTIMEFORMAT è probabilmente l’impostazione a più alto rapporto beneficio/sforzo di questo articolo, specialmente in fase di troubleshooting: sapere che un comando è stato lanciato tre minuti prima di un incidente è un’informazione preziosa.

export HISTTIMEFORMAT="%F %T  "

Con questa impostazione, history | grep nginx restituirà righe del tipo:
1042  2026-09-03 10:14:02  systemctl reload nginx

Un dettaglio tecnico da tenere a mente: il timestamp viene registrato internamente come epoch Unix ad ogni comando, ma diventa visibile solo se HISTTIMEFORMAT è impostato prima che i comandi vengano eseguiti. Se lo si abilita a metà sessione, i comandi precedenti non avranno un timestamp recuperabile.

HISTCONTROL: cosa non salvare


HISTCONTROL filtra cosa entra in cronologia:

  • ignorespace – esclude i comandi che iniziano con uno spazio (utile per non salvare comandi con password o token inline)
  • ignoredups – salta i duplicati consecutivi
  • ignoreboth – combina entrambi i comportamenti precedenti
  • erasedups – rimuove tutte le occorrenze precedenti di un comando ripetuto, non solo quelle consecutive


export HISTCONTROL=ignoreboth

Il trucco di ignorespace è particolarmente utile: basta digitare un comando con uno spazio iniziale (es. curl -H "Authorization: Bearer xyz..." ...) per evitare che token o credenziali finiscano nel file di history in chiaro.

HISTIGNORE: filtrare per pattern


HISTIGNORE permette di escludere dalla cronologia comandi ricorrenti e poco utili come ls, cd o pwd. Attenzione: i pattern ancorano l’inizio della riga e devono corrispondere all’intero comando, quindi vanno elencati esplicitamente anche gli argomenti comuni.

export HISTIGNORE="ls:ll:la:cd:cd -:pwd:exit:date:clear:history"

Le opzioni della shell: histappend e histverify


Due shopt completano la configurazione di base. La prima è quasi obbligatoria su qualunque sistema con più terminali:

shopt -s histappend

Senza histappend, Bash sovrascrive il file HISTFILE alla chiusura della shell con il contenuto della sessione corrente, perdendo i comandi salvati da altri terminali chiusi nel frattempo. Con histappend attivo, ogni sessione aggiunge in coda invece di sovrascrivere.

La seconda opzione utile è histverify, che intercetta le espansioni di history (come !! o !497) e le mostra sul prompt per una conferma, invece di eseguirle immediatamente:

shopt -s histverify

Questo piccolo accorgimento evita un classico incidente: digitare !42 pensando che sia un comando innocuo e scoprire, dopo l’esecuzione, che il comando numero 42 era un rm -rf lanciato ore prima in un altro contesto.

Sincronizzare la cronologia tra terminali multipli


Per chi lavora con molte finestre o sessioni tmux/screen aperte in parallelo, il comportamento di default di Bash è frustrante: ogni shell scrive la propria history solo alla chiusura, quindi i comandi digitati in un terminale non sono visibili negli altri finché non li si chiude esplicitamente.

La soluzione è agganciare la scrittura e la ricarica della history a PROMPT_COMMAND, che Bash esegue prima di ogni visualizzazione del prompt:

PROMPT_COMMAND="history -a; history -c; history -r${PROMPT_COMMAND:+; $PROMPT_COMMAND}"

Scomponendo la sequenza:
  • history -a – accoda immediatamente su disco i nuovi comandi della sessione
  • history -c – svuota la lista in memoria della sessione corrente
  • history -r – ricarica in memoria l’intero file, inclusi i comandi scritti da altre sessioni

Il risultato: la freccia su e Ctrl+R attingono a una cronologia condivisa e aggiornata quasi in tempo reale tra tutti i terminali aperti. Il costo è un piccolo overhead ad ogni prompt, generalmente trascurabile salvo file di history molto grandi; in quel caso è preferibile una variante più leggera con history -n, che legge solo le righe nuove invece di ricaricare l’intero file:

PROMPT_COMMAND="history -a; history -n${PROMPT_COMMAND:+; $PROMPT_COMMAND}"

Comandi di gestione della history


Oltre alle variabili di ambiente, il builtin history offre diverse operazioni utili in amministrazione quotidiana:

# Mostra tutta la cronologia con numerazione
history

# Ultimi 20 comandi
history 20

# Cerca nella cronologia
history | grep nginx

# Scrive subito su disco la sessione corrente
history -a

# Elimina una riga specifica dalla memoria (es. riga 497)
history -d 497

# Elimina e persiste la rimozione sul file
history -d 497 && history -w

# Svuota completamente memoria e file
history -c && history -w

Per disabilitare temporaneamente la registrazione, ad esempio prima di digitare una password su un comando che non supporta variabili d’ambiente:
set +o history
# comandi non registrati qui
set -o history

Le scorciatoie da tastiera che valgono la pena imparare


Oltre al classico Ctrl+R per la ricerca incrementale, Bash espone un intero linguaggio di espansione della history, largamente sotto-utilizzato:

ScorciatoiaFunzione
!!Ripete l’ultimo comando
!$Ultimo argomento del comando precedente
!^Primo argomento del comando precedente
!*Tutti gli argomenti del comando precedente
!NEsegue il comando numero N
!stringaUltimo comando che inizia con “stringa”
!stringa:pMostra il comando senza eseguirlo (preview)
^vecchio^nuovoSostituisce e rilancia l’ultimo comando
Alt+.Richiama ciclicamente l’ultimo argomento dei comandi precedenti

!$ in particolare è utile più spesso di quanto sembri: dopo mkdir /var/log/miaapp, digitare cd !$ evita di riscrivere il percorso.

Ricerca interattiva avanzata con fzf


Per chi trova Ctrl+R limitante, fzf lo sostituisce con un fuzzy finder interattivo molto più potente:

sudo apt install fzf   # Debian/Ubuntu
eval "$(fzf --bash)"   # da aggiungere a ~/.bashrc

Una volta configurato, Ctrl+R apre un filtro interattivo con evidenziazione live: premendo Invio la prima volta il comando viene incollato sul prompt (non eseguito), permettendo di modificarlo prima del lancio effettivo.

Sicurezza: la history non è un controllo, è un log


Alcuni punti da tenere presenti quando si gestiscono cronologie su sistemi condivisi o in produzione:

  • Il file di history dovrebbe avere permessi restrittivi: chmod 600 ~/.bash_history
  • ignorespace nasconde un comando dalla history solo se lo spazio iniziale viene digitato manualmente: non è un meccanismo automatico
  • File di history su NFS o directory sincronizzate (Dropbox, syncthing, ecc.) possono esporre comandi sensibili a più host
  • La cronologia è auditabile dall’utente stesso ma non è un controllo di sicurezza: chiunque abbia accesso alla shell può disabilitarla con set +o history o cancellarla
  • Per un audit trail affidabile in produzione, la history di Bash va affiancata (non sostituita) da strumenti dedicati come auditd o da logging centralizzato della sessione shell


Configurazione completa consigliata


Riassumendo tutto quanto visto in un blocco pronto per ~/.bashrc:

# Configurazione History Bash
HISTSIZE=10000
HISTFILESIZE=20000
HISTTIMEFORMAT="%F %T  "
HISTCONTROL=ignoreboth
HISTIGNORE="ls:ll:la:cd:cd -:pwd:exit:date:clear:history"

shopt -s histappend
shopt -s histverify

# Sincronizza la cronologia tra terminali dopo ogni comando
PROMPT_COMMAND="history -a; history -c; history -r${PROMPT_COMMAND:+; $PROMPT_COMMAND}"

Dopo averla incollata, applicarla con:
source ~/.bashrc

Conclusione


La cronologia di Bash è uno di quegli strumenti che si usano per anni senza mai configurarli davvero. Pochi minuti spesi su HISTTIMEFORMAT, HISTCONTROL e la sincronizzazione via PROMPT_COMMAND trasformano un log grezzo e volatile in uno strumento di troubleshooting affidabile, specialmente su server dove si lavora regolarmente da più sessioni contemporanee. Per chi gestisce ambienti multi-utente, vale la pena ricordare che la history resta comunque uno strumento lato client: per l’audit reale servono log centralizzati indipendenti dalla volontà dell’utente.

Fonte originale: Master Linux Bash History with historyctl, HISTFILE, and Shortcuts – LinuxBlog.io


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum
#CyberSecurity
insicurezzadigitale.com/gocara…

@informatica


GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum


Si parla di:
Toggle

Quando un centro operativo di comando e controllo viene sequestrato o messo offline dalle forze dell’ordine, per la maggior parte dei malware è la fine della partita. Non per GoCaracal. Il nuovo impianto scritto in Go attribuito a Dark Caracal, il gruppo di cyberspionaggio legato ai servizi di sicurezza libanesi, ha risolto il problema in un modo che gli analisti definiscono “operativamente elegante”: quando il server primario non risponde, il malware si rivolge a un nodo pubblico della rete Ethereum, legge un indirizzo aggiornato da uno smart contract e riprende a comunicare come se nulla fosse successo. Nessun dominio da riregistrare, nessun IP da far circolare sui forum: basta una transazione sulla blockchain.

Chi è Dark Caracal


Dark Caracal non è un nome nuovo nel panorama del cyberspionaggio. Il gruppo, con un’attribuzione a confidenza media al Lebanese General Directorate of General Security, è attivo almeno dal 2012 ed è stato documentato per la prima volta pubblicamente nel 2018 in una ricerca congiunta di Lookout ed EFF che ne svelò le operazioni contro giornalisti, avvocati, attivisti, militari e istituzioni governative in decine di Paesi. Da allora l’infrastruttura si è spostata più volte, ma la firma resta riconoscibile: il malware Windows Bandook, sviluppato originariamente da un attore commerciale libanese, riutilizzato in campagne mirate con loader Delphi e lure a tema documentale.

Negli ultimi mesi il gruppo ha spostato l’attenzione verso l’America Latina, con un’infezione confermata ai danni di un operatore delle telecomunicazioni in Venezuela nel giugno 2026 e tracce correlate — con confidenza da bassa a moderata — in Brasile, Ecuador, Cile, Colombia, El Salvador e Uruguay. Il vettore d’ingresso è coerente con il modus operandi storico del gruppo: email di phishing a tema fiscale e finanziario, in lingua spagnola, con allegati SVG che nascondono un URL abbreviato codificato in Base64.

Un framework a due velocità


GoCaracal esiste in due varianti, sviluppate secondo una timeline che gli analisti di Arctic Wolf hanno ricostruito in quattro fasi tra gennaio e luglio 2026. La prima è una versione “lightweight”, pensata per il primo insediamento: usa un protocollo a pacchetti personalizzato cifrato con AES-GCM, effettua host profiling, scarica payload aggiuntivi ed esegue shell remote e shellcode injection. La seconda, “estesa”, è il vero e proprio impianto di spionaggio a lungo termine: conta 34 gestori di comandi distinti che coprono raccolta di credenziali dai browser (Chrome, Brave, Firefox), keylogging, accesso desktop remoto via WebRTC, funzionalità proxy SOCKS5 per il movimento laterale e meccanismi di persistenza basati su registro di sistema.

Il payload della catena d’infezione arriva tipicamente come archivio 7-Zip distribuito da un’infrastruttura di staging — nei casi osservati, il dominio getpdfdigital[.]cloud — che eroga un eseguibile con nome esca del tipo tf-oficina004a9.exe. Un dettaglio che conferma quanto Dark Caracal continui a puntare su ingegneria sociale a basso costo piuttosto che su exploit costosi: la sofisticazione del gruppo non è nella fase di delivery, ma in ciò che succede dopo che la vittima ha già cliccato.

BulletproofC2: la resilienza scritta sulla blockchain


La parte più interessante, dal punto di vista tecnico, è il meccanismo di fallback introdotto nell’estate 2026. Quando i tentativi di connessione ai server C2 primari falliscono ripetutamente, l’impianto interroga direttamente un nodo RPC pubblico della rete Ethereum ed esegue una chiamata eth_getStorageAt su uno smart contract battezzato dagli analisti BulletproofC2, distribuito il 20 maggio 2026. Il contratto funge da semplice registro: memorizza uno o più indirizzi di server di backup, che l’operatore può aggiornare in qualsiasi momento inviando una transazione dal proprio wallet.

Il vantaggio per l’attaccante è evidente. Un dominio C2 può essere sequestrato da un registrar, un IP può essere bloccato da un provider di hosting, ma uno smart contract su Ethereum è immutabile una volta deployato, pubblicamente leggibile da chiunque disponga di un nodo RPC (anche gratuito) e non richiede infrastruttura dedicata per essere consultato — il traffico si confonde con il normale rumore di fondo delle applicazioni Web3. Per un difensore, distinguere una query legittima a un nodo Ethereum da una chiamata di un impianto malevolo che cerca il proprio server di backup è tutt’altro che banale, specialmente in ambienti aziendali dove il traffico verso provider RPC pubblici non è insolito.

Non è la prima volta che un gruppo criminale sperimenta con la blockchain per la resilienza del C2 — tecniche simili, note come “dead drop resolver” basati su blockchain, sono state osservate in passato in campagne di crimine informatico più ampio — ma l’adozione da parte di un attore di cyberspionaggio state-adjacent come Dark Caracal segna un salto di maturità operativa che vale la pena monitorare da vicino.

Due righe per i difensori


Per i team di detection, la lezione principale è che il blocco dei soli indicatori di rete tradizionali (domini, IP) non basta più contro attori che dispongono di un canale di ripristino fuori dal controllo di chiunque non sia l’operatore. Le raccomandazioni pratiche includono:

  • Bloccare o ispezionare in sandbox gli allegati SVG nelle email in ingresso, specialmente se contengono URL codificati in Base64 o reindirizzamenti verso domini di recente registrazione;
  • Monitorare le comunicazioni verso endpoint RPC pubblici di Ethereum (Infura, Alchemy, nodi self-hosted) da host che non hanno ragione di interagire con la blockchain, e in particolare chiamate eth_getStorageAt ripetute verso lo stesso indirizzo di contratto;
  • Applicare le regole YARA pubblicate da Arctic Wolf per la variante lightweight e integrare gli hash SHA-256 noti nei propri strumenti EDR;
  • Rafforzare la formazione degli utenti su phishing a tema fiscale/finanziario, il vettore d’ingresso preferito dal gruppo da oltre un decennio;
  • Per le organizzazioni in America Latina — settore telecomunicazioni in particolare — innalzare il livello di allerta e verificare retroattivamente i log DNS per le risoluzioni verso i domini di staging noti.

Il set completo di indicatori di compromissione, incluse le regole YARA aggiornate, è riservato ai clienti di Arctic Wolf; di seguito riportiamo gli indicatori resi pubblici.

Indicatori di compromissione (IoC)

# Hash SHA-256
GoCaracal (lightweight): 1E499C815146124C4A6D2B48C99068B980AD74E1A2CFD16013F8D75A9425A0CA
GoCaracal (lightweight): 77F7AD29F4A8037EE5F38D3D87FB91CFD97CB8F7FA7883EDF3FCE506DF5200C0
GoCaracal (extended):    8C03D072DF2E1BF14B0C00A8AB99834138C8B69F301849BF09CB44394E916015
Delphi loader:           0A6DA70548F14834ACB8960689A589B48FF422F8385AE445A281AAB77045FE22

# Domini C2 / staging
getpdfdigital[.]cloud
getpdf[.]digital
visualizarpdf[.]online
contabilidad[.]icu
soportedigital[.]cloud
documentodigital[.]cloud
gestionadocs[.]me

# IP C2 (selezione)
109.120.187.217
109.172.95.121
138.124.112.213
138.124.14.130
176.124.220.153
185.125.101.181
185.96.80.110
185.96.80.54
193.233.245.52

# Smart contract Ethereum (fallback C2)
Contratto:  BulletproofC2
Indirizzo:  0x03D605f13A74Bfb6149078122FcF62BD6d8799d8
Deploy:     20 maggio 2026
Wallet operatore: 0x7D321FE277f8c25aaC14aF1BA3Fc34953242052F

# Payload noto
tf-oficina004a9.exe (archivio 7-Zip)

Fonti: Arctic Wolf, The Hacker News, SC World, Security Affairs.

The Privacy Post ha ricondiviso questo.

Die Trump-Regierung wirft dem italienischen Internetkollektiv Autistici/Inventati die Unterstützung von Terrorismus vor. Auf die pauschal verhängten Sanktionen gegen die antifaschistische Gruppe folgt neben einer Solidaritätswelle die Frage: Wer ist als nächstes dran? netzpolitik.org/2026/autistici…
The Privacy Post ha ricondiviso questo.

Openbook 26.36 — Grumpy Waffle


Openbook 26.36 — Grumpy Waffle

Come ormai da tradizione, il venerdì sta diventando il giorno dei rilasci. Oggi si conclude anche la lunga strada di fix e implementazioni di questa nuova stable per il progetto Openbook, la 26.36 — Grumpy Waffle.
about.openb.app/getting-starte…

Ecco le nuove funzionalità aggiunte:

  • Notifiche Web Push per browser desktop e mobile, attivabili per ogni
    dispositivo da Impostazioni account. Una coppia VAPID per istanza e le
    subscription cifrate alimentano un'outbox dedicata; il poller la sopprime
    quando l'utente e' attivo, altrimenti openbook:cron consegna dopo 75
    secondi con testo localizzato e icona dell'istanza. Consegna best effort
    senza retry, pulizia automatica degli endpoint scaduti e click sulla
    notifica verso /notifiche tramite service worker.
  • Menu condividi del post: voce Condividi a utente
    (GET /posts/{post}/condividi-a-utente). Apre i messaggi privati con il
    post gia' citato: scegli il destinatario e invia (commento opzionale).
    La citazione riusa posts.quoted_post_id come le quote pubbliche, senza
    incrementare il contatore di condivisione ne' notificare l'autore originale.
  • Condividi a utente anche sui profili (icona accanto al messaggio
    privato): GET /@{user}/condividi-a-utente e
    GET /attori/{actor}/condividi-a-utente. Il messaggio cita il profilo
    (posts.quoted_actor_id) con link alla pagina Openbook locale
    (/@username o /attori/{id}), non all'URI ActivityPub originale, cosi'
    il destinatario puo' seguire da questa istanza.
  • Pannello di controllo, impostazioni istanza: upload della favicon
    del sito. Da un'unica immagine (consigliato quadrato 512×512) vengono
    generate la favicon 32×32, l'Apple Touch Icon 180×180 (iOS) e le icone
    Android 192/512 (anche maskable) per «Aggiungi alla schermata Home»,
    piu' un web app manifest in GET /manifest.webmanifest.
  • Profili remoti (GET /attori/{actor}): follower e seguiti usano i
    conteggi totalItems delle collection ActivityPub del server di origine,
    con cache di 24 ore (OPENBOOK_COLLECTIONS_CACHE_TTL_HOURS). La data di
    iscrizione arriva dal campo published del documento Person (o equivalenti
    JSON-LD / createdAt). Visitando il profilo si rilegge l'Actor se la data
    non e' ancora in cache. Si conserva anche un campione della prima pagina
    della lista (non l'intero grafo, e non nel grafo locale follows).
  • Pannello di controllo, sezione Aspetto (GET /admin/aspetto): CSS
    personalizzato che sovrascrive il template sul sito pubblico (non sul
    pannello). Anteprima live in iframe su una pagina di esempio
    (GET /admin/aspetto/anteprima); il sito reale cambia solo al salvataggio.
  • Impostazioni istanza: finestra in giorni per gli hashtag in tendenza
    (sidebar e GET /tendenze, default 7). I conteggi oltre 999 si mostrano
    in forma compatta (19,6k in italiano, 19.6k in inglese).
  • Cliccando il numero di Mi piace o Condivisioni di un post si apre
    un dropdown con chi ha reagito (GET /posts/{post}/piace-a e
    GET /posts/{post}/condiviso-da). L'icona continua a mettere mi piace o
    ad aprire il menu condividi. Senza JavaScript le stesse URL mostrano una
    pagina con l'elenco. Massimo 40 nomi, poi "e altri N". La visibilita'
    e' la stessa del post.
  • Post remoti: i contatori Mi piace e Condivisioni sulle card
    usano i totalItems delle collection likes/shares del server di
    origine (stesso GET della Note usato per i commenti, TTL
    OPENBOOK_REPLIES_CACHE_TTL_HOURS). Se il totale non e' inline, al
    massimo un GET in piu' per collection, senza scaricare l'elenco
    completo. Il conteggio locale resta un pavimento. I totali arrivano
    anche dall'outbox quando si importa il post.
  • Tab Attività sui profili Person (GET /@{username}/attivita e
    GET /attori/{actor}/attivita): stream cronologico di commenti
    (risposte)
    e condivisioni visibili a questa istanza, solo per
    utenti autenticati
    . I visitatori anonimi non vedono il tab e
    /attivita reindirizza al login. I mi piace, i post propri e i follow
    non compaiono: i post restano nel tab dedicato. Scorrimento infinito
    (OPENBOOK_ACTIVITY_PER_PAGE, default 20). Sui profili remoti la
    cronologia e' solo cio' che l'istanza gia' conosce (non l'outbox
    completo). Community e feed RSS non hanno il tab.
  • Menu del post: voce Modifica per i propri post locali pubblicati
    (non i messaggi privati). Apre lo stesso composer della pubblicazione,
    in un dialog se JavaScript e' disponibile (GET /posts/{post}/modifica
    come fallback senza JS). Il salvataggio (PUT /posts/{post}) aggiorna
    testo, titolo, avviso e visibilita', consente di aggiungere allegati,
    e ritrasmette un'attivita' ActivityPub Update alla stessa audience.

Per tutto il resto dei dettagli su cambiamenti e bugfix, si rimanda come sempre al changelog di questa versione.

in @annunci@openb.app

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

#Android is a cornerstone of #FreeSoftware on phones, but only community distributions, sometimes called #CustomROM, put you in control. Which distribution suits your use case? Which one respects your freedom and supports your daily life? As part of #FreeYourAndroid, we took a closer look at several of them and today we release our report about @LineageOS fsfe.org/news/2026/news-202609…

#LineageOS #FYA

in reply to Free Software Foundation Europe

> Streaming and media apps are a realm of non-free apps considering this area typically deals with Digital Restrictions Management (DRM).

There are a lot of free streaming and media apps that do not use DRM:

f-droid.org/categories/online-…
f-droid.org/categories/multime…
f-droid.org/categories/local-m…

The Privacy Post ha ricondiviso questo.

Mit schwarzen TV-Bildern und Funkstille warnt der #MDR vor den Folgen einer AfD-Regierung in Sachsen-Anhalt. @dleisegang hat mit dem Juristen Marc Bovermann über den Schutz des Rundfunks, die Rolle der Öffentlich-Rechtlichen und das Neutralitätsgebot gesprochen.

netzpolitik.org/2026/die-schwe…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Leaked AWS Administrator Key Fuels Costly LLMjacking Through Bedrock and Marketplace
#CyberSecurity
securebulletin.com/leaked-aws-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Critical VMware Workstation and Fusion Bugs Let Attackers Break Out of the Virtual Machine
#CyberSecurity
securebulletin.com/critical-vm…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

QR-Code Phishing Reaches Record Levels as Attackers Shift Credential Theft to Phones
#CyberSecurity
securebulletin.com/qr-code-phi…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Attackers Are Already Probing a Critical Flaw in Sangoma’s Switchvox VoIP Platform
#CyberSecurity
securebulletin.com/attackers-a…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Inside ‘The Gentlemen’: The Ransomware Operation That Can Take Down a Network Before Lunch
#CyberSecurity
securebulletin.com/inside-the-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Phantom Deal Fraud Uses Fake M&A Secrecy to Push a €626,000 Wire Transfer
#CyberSecurity
securebulletin.com/phantom-dea…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

A Popular WordPress Backup Plugin’s Flaw Puts 5 Million Sites One Restore Away From Takeover
#CyberSecurity
securebulletin.com/a-popular-w…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Rogue ScreenConnect Clients Turn Remote Support Sessions Into a Worm-Like Infection Chain
#CyberSecurity
securebulletin.com/rogue-scree…
The Privacy Post ha ricondiviso questo.

Das Familienministerium arbeitet nach eigenen Angaben an einer nationalen Regelung für Altersgrenzen im Netz. Über ein Social-Media-Verbot könnte sie weit hinausgehen.

Damit missachtet Familienministerin Karin Prien (CDU) die Empfehlungen ihres eigenen Expert*innen-Gremiums.
Und des Deutsches Ethikrats.
Und von mehr als 400 Forscher*innen aus 29 Ländern.

netzpolitik.org/2026/mehr-als-…

The Privacy Post ha ricondiviso questo.

Das Familienministerium arbeitet nach eigenen Angaben an einer nationalen Regelung für Altersgrenzen im Netz. Über ein Social-Media-Verbot könnte sie weit hinausgehen. Damit missachtet Familienministerin Karin Prien (CDU) die Empfehlungen ihres eigenen Expert*innen-Gremiums.

netzpolitik.org/2026/mehr-als-…

in reply to netzpolitik.org

Kindersicherung fürs Internet

Zitat:
"Zur möglichen Ausweitung der Altersschranken über soziale Medien hinaus schreibt eine Sprecherin des Ministeriums auf Anfrage von netzpolitik.org etwas wolkig, man prüfe „intensiv, welche Angebote von einer nationalen Übergangslösung umfasst sein sollten“. Und: Für „nachweislich kindgerechte Angebote ist eine Ausnahme geplant.“
Das wäre sehr empfehlenswert für Mitarbeiter der Berliner Verwaltung gewesen...
An den Kindern lag´s nicht.

The Privacy Post ha ricondiviso questo.

Im Streit zwischen einem Milliardenkonzern und der Stadt Datteln um die Austattung von Schulen mit Tablets hat nun das Oberlandesgericht entschieden. Einfach iPads ausschreiben geht so nicht.

netzpolitik.org/2026/schultabl…

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Venerdì 4 settembre 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Hi folks! Here's a new pin with some essential links & some FYI to repost: the trilogue for chatcontrol 2.0 will either be on September 27 or 29. Still, keep up with the pressure & educate others about why privacy is important aswell as to why chatcontrol won't keep us safe.

fightforthefuture.org

badinternetbills.com

fightchatcontrol.eu

bsky.app/profile/gutsmonroe130…

peertube.european-pirates.eu/v…

discord.com/invite/e7FYdYnMkS

commission.europa.eu/get-invol…

www.stopkillingtheinternet.com

exitchatcontrol.org/

Questa voce è stata modificata (1 mese fa)
in reply to CascaCasca95

Hallöle allerseits, hier sind zwei Artikel zur #Chatkontrolle zum Lesen & Verteilen.
Denkt dran: nutzt jetzt die Zeit um eure Mails für September anzupassen sowie zu versenden und (wenn ihr euch konform fühlt) anzurufen!

netzpolitik.org/2026/eu-verord…

withoutcensorship.com/chat-con…

in reply to CascaCasca95

Folgende Links die relevant sind: @evangreer (auf BlSky über: @evangreer.bsky.social) hat Bedenken bezüglich dem "Meta Settlement" (was berechtigt ist) & laut Netzpolitik kritisiert ein Jura Professor Instant Messengerdienste Überwachungen durch die Polizei.

bsky.app/profile/evangreer.bsk…

netzpolitik.org/2026/messenger…

The Privacy Post ha ricondiviso questo.

linda linda librería, sábado, 19 de septiembre, 15:00 GMT-3 ¿Cómo narrar nuestros besos? ¿Nuestros inicios? ¿Las caídas? Un encuentro para conversar, leer y escribir juntas. Un espacio para compartir referencias y preguntas alrededor de eso que aparece cuando una lectura —o una escritura— nos mueve. Vamos a explorar los procesos y las obsesiones que forman parte del acto abierto y permanente de escribir. E intentar nombrar aquello que nos hace volver una y otra vez a las palabras. En un segu
Set 19
no espero tocar el cielo
Sab 20:00 - 23:00 Europe/Rome
Vagancio Pirato

¿Cómo narrar nuestros besos? ¿Nuestros inicios? ¿Las caídas?

Un encuentro para conversar, leer y escribir juntas. Un espacio para compartir referencias y preguntas alrededor de eso que aparece cuando una lectura —o una escritura— nos mueve.

Vamos a explorar los procesos y las obsesiones que forman parte del acto abierto y permanente de escribir. E intentar nombrar aquello que nos hace volver una y otra vez a las palabras.

En un segundo bloque, a partir de una selección de textos lésbicos recientes —de Giaganti, Rosetti, Martel y Gouiric, entre otras— vamos a realizar ejercicios de escritura en vivo.

Escribir con lo propio. Con lo que hay. Sin propósito, sin buscar lejos. Dejándonos atravesar por esas voces, sonidos y poéticas contemporáneas.

¿Qué ecos reconocemos? ¿Qué nuevas preguntas podemos hacernos?

Un encuentro guiado por @josefinadelpopolo y organizado por @comunidad.lena

📆 Sábado 19 de septiembre de 15 a 18h

📍 @lindalindalibreria, Av. Scalabrini Ortiz 532, primer piso por escalera

💸 Valor: $25.000 (incluye merienda)

Si te interesa sumarte, dejanos un comentario y te compartimos el form ❤️

Esta actividad tiene cupos limitados.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Puerto Pirata, jueves, 10 de septiembre, 20:00 GMT-3 La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata <3 Generalmente es [strong]película sorpresa, incluso para nosotras![/strong] La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo. 🗓 [strong]Todos los jueves[/strong] 🕘 [strong]20 hs[/strong] (puerta) 🕘 [strong]21 hs[/strong] (Cena y Peli) 📍 Zona co
Set 11
Proyecciones Piratas 🏴‍☠️🎬
Ven 1:00 Europe/Rome
Vagancio Pirato

La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata ❤

Generalmente es película sorpresa, incluso para nosotras!
La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo.

🗓 Todos los jueves
🕘 20 hs (puerta)
🕘 21 hs (Cena y Peli)

📍 Zona congreso, preguntar la dirección exacta por telegram a t.me/ReneMontes_bot

🍕 Se puede llevar comida para compartir o comprar por la zona.
🍻 También se pueden llevar bebidas o comprar en el mismo puerto.

💬 La proyección puede estar seguida de debate, de otra película… o de ambas cosas 😀

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

'Let's toot together! Using the Fediverse for outreach'

Talk by Ana on Sunday, 13th of September 12 pm @cbase during Fediday2026 in Berlin. More info: ctalx.c-base.org/fediday-2026/…

Click your tickets here: https://
berlinfedi.day/

See you at FediDay!

#FediDay #Berlin #FSFE

Questa voce è stata modificata (1 giorno fa)

reshared this

The Privacy Post ha ricondiviso questo.

I need the power of the #fediverse : For an upcoming presentation I am looking for examples many people will understand where the software caused consumer electronic devices not to work anymore.

E.g. company decided not to update the software which caused the device to stop, company disappeared and e.g. servers not available and therefore the device did not start anymore, etc.

Currently interested in some fresh examples I could use. Any pointers?

in reply to Matthias Kirschner

Fisker Automotive went bankrupt.

"Virtually every subsystem in the Ocean — brakes, airbags, shifting, battery management, door locks — needed to periodically connect with Fisker’s cloud servers for diagnostics or regular operations. When those servers went dark, the cars didn’t just lose their infotainment screens. They lost critical functionality."

electrek.co/2026/05/16/fisker-…

in reply to Matthias Kirschner

Logitech Harmony Remotes. Logitech discontinued support for the software and cloud service required to update the configuration of older universal remotes, rendering them bricks/ewaste if you needed to change their configuration:

pcworld.com/article/2651033/lo…

The Privacy Post ha ricondiviso questo.

EDRi esprime solidarietà ad Autistici/Inventati dopo la designazione di "organizzazione terroristica" da parte del governo statunitense.

Il governo degli Stati Uniti ha designato l'organizzazione non profit italiana Autistici/Inventati come "Specially Designated Global Terrorist" (organizzazione terroristica globale appositamente designata) per aver fornito infrastrutture digitali a presunti "militanti violenti di estrema sinistra". Questo attacco ad A/I rappresenta anche un attacco alle infrastrutture internet indipendenti, ai diritti fondamentali di molteplici collettività, alla sicurezza delle comunicazioni, all'organizzazione democratica antiautoritaria e all'integrità democratica dell'UE.

edri.org/our-work/edri-solidar…

@Privacy Pride

🍀 ThePrivacyPost è un account di servizio gestito direttamente dagli amministratori di Poliverso e pubblica notizie provenienti da diversi siti, blog, account del fediverso e alcuni contenuti originali.
🩸 Se apprezzi questo servizio, prendi in considerazione la possibilità di effettuare una donazione a Poliverso. Puoi scegliere due canali:

1) Ko-Fi
2) LiberaPay 💳

Supporta Poliverso con Ko-Fi

Supporta Poliverso con LiberaPay

reshared this