The Privacy Post ha ricondiviso questo.

Club Camionero, viernes, 31 de julio, 18:00 GMT-3 🔴Taller de fanzines MABEL + CAFE Y DIBUJO En este taller vas a aprender a armar un fanzine con tu idea. A partir de una clase introductoria al fanzine y su historia para luego ver tipologías y técnicas que te ayuden a llevarlo a cabo. Disparador de idea: se dividirán en grupos con temáticas distontas que daremos en el taller! ;) - Edición Buenos Aires: 31 de julio a las 18:30 en Club camionero, Villa Crespo Valor: $25000 Incluye materiales
Lug 31
Taller de fanzines MABEL + CAFE Y DIBUJO:
Ven 23:00 Europe/Rome
Vagancio Pirato

🔴Taller de fanzines MABEL + CAFE Y DIBUJO

En este taller vas a aprender a armar un fanzine con tu idea. A partir de una clase introductoria al fanzine y su historia para luego ver tipologías y técnicas que te ayuden a llevarlo a cabo.

Disparador de idea: se dividirán en grupos con temáticas distontas que daremos en el taller! ;)

- Edición Buenos Aires: 31 de julio a las 18:30 en Club camionero, Villa Crespo
Valor: $25000

Incluye materiales de trabajo y tambien el café con cositas ricas, obvio. 😀

📝Cualquier duda que tengas consultanos al privado!

¡Desde MABEL + CAFE Y DIBUJO te esperamos para pasar una tarde buenisima y llena de dibujos!
☕🖍️

reshared this

The Privacy Post ha ricondiviso questo.

Jüngst hatte der Koalitionsausschuss der Bundesregierung beschlossen, das Informationsfreiheitsgesetz drastisch einzuschränken. Nun zeigt ein Bericht des MDR, dass Innenminister Dobrindt noch viel weiter gehen will, um staatliches Handeln im Geheimen zu belassen. netzpolitik.org/2026/fragdenst…
The Privacy Post ha ricondiviso questo.

Las Deudas, domingo, 2 de agosto, 17:00 GMT-3 ATENCIÓN !!! El domingo 2 de agosto vamos a estar presentado el NÚMERO DIEZ de la revista de tus sueños !!! ¿donde? en [url=https://www.instagram.com/las_deudas/]@las_deudas[/url] ¿a que hora? a las 17hs. Los esperamos !!!
Ago 2
Presentación de la revista No Divaguen N° 10
Dom 22:00 Europe/Rome
Vagancio Pirato
ATENCIÓN !!! El domingo 2 de agosto vamos a estar presentado el NÚMERO DIEZ de la revista de tus sueños !!! ¿donde? en @las_deudas ¿a que hora? a las 17hs. Los esperamos !!!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Planta Inclán, sábado, 1 de agosto, 20:00 GMT-3 CLUB MALVINAS UNDERGROUND FORUM EDICIÓN VI [url=https://www.instagram.com/klauss.live/]@klauss.live[/url] [url=https://www.instagram.com/didi.giovanni/]@didi.giovanni[/url] [url=https://www.instagram.com/proyectoroficial/]@proyectoroficial[/url] [url=https://www.instagram.com/planta.inclan/]@planta.inclan[/url] (Inclan 2661, CABA) 🎫 entradas con descuento disponibles en nuestra web y bio, la web de Planta Inclán y stories. La edición VI del Cl
Ago 2
CLUB MALVINAS UNDERGROUND FORUM EDICIÓN VI
Dom 1:00 Europe/Rome
Vagancio Pirato

CLUB MALVINAS UNDERGROUND FORUM EDICIÓN VI

@klauss.live @didi.giovanni @proyectoroficial

@planta.inclan (Inclan 2661, CABA)
🎫 entradas con descuento disponibles en nuestra web y bio, la web de Planta Inclán y stories.

La edición VI del Club Malvinas viene íntegramente basada en la búsqueda de los sonidos a través del sintetizador.

Jaz seleccionó tres artistas con diferentes estéticas pero algo común: el sinte como centro creativo.

Súmense a esta aventura en el día de la pachamama.

Y recuerden: el Club Malvinas recomienda venir a conectar con la música y la comunidad, por eso no usamos celulares durante el evento!

Los esperamos!

#clubmalvinasforum #klauss #proyector #didigiovanni #sintetizadores

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

puticlub, sábado, 25 de julio, 23:00 GMT-3 ESTE SABADO 25 DE JULIO [url=https://www.instagram.com/esunputiclu/]@esunputiclu[/url] x [url=https://www.instagram.com/attituderadioclub/]@attituderadioclub[/url] w/ [url=https://www.instagram.com/dr__oso/]@dr__oso[/url] & [url=https://www.instagram.com/fabricio.d21/]@fabricio.d21[/url] (UY) GRATIS TODA LA NOCHE! 💖💞🪽✨ (((((MI SET 00HS. / VENGAN TEMPRANO! 🙏🏻💖✨)))))) >>>>>>>MARCELO T. DE ALVEAR 948<<<<<<<
Lug 26
Attitude Radio Club: DJ set
Dom 4:00 Europe/Rome
Vagancio Pirato
ESTE SABADO 25 DE JULIO @esunputiclu x @attituderadioclub w/ @dr__oso & @fabricio.d21 (UY) GRATIS TODA LA NOCHE! 💖💞🪽✨
(((((MI SET 00HS. / VENGAN TEMPRANO! 🙏🏻💖✨))))))
>>>>>>>MARCELO T. DE ALVEAR 948<<<<<<<

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Casa Brandon, miércoles, 29 de julio, 20:00 GMT-3 el próximo miércoles en Casa Brandon vuelve ALGO PRESTADO EN VIVO con un especial de análisis de la Odisea a partir de la adaptación de Nolan 😬😬😬 les esperamos en Villa Crespo con todo el equipo en carne y hueso, vengan a hacernos el aguante
Lug 30
ALGO PRESTADO EN VIVO con un especial de análisis de la Odisea a partir de la adaptación de Nolan
Gio 1:00 Europe/Rome
Vagancio Pirato

el próximo miércoles en Casa Brandon vuelve ALGO PRESTADO EN VIVO con un especial de análisis de la Odisea a partir de la adaptación de Nolan 😬😬😬

les esperamos en Villa Crespo con todo el equipo en carne y hueso, vengan a hacernos el aguante

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Cooperativa Cultural Qi, viernes, 14 de agosto, 20:00 GMT-3 BEBI + YULI + ØCIØ + VIOLE VECCHIO (acústico) VIERNES 14 de AGOSTO EN [url=https://www.instagram.com/qivillacrespo/]@qivillacrespo[/url] ¿nos vemos? 😘 [url=https://www.instagram.com/somosbebi/]@somosbebi[/url] [url=https://www.instagram.com/glitchiana/]@glitchiana[/url] [url=https://www.instagram.com/ocio_____/]@ocio_____[/url] [url=https://www.instagram.com/violevecchio/]@violevecchio[/url] flyer x [url=https://www.instagram.co
Ago 15
BEBI + YULI + ØCIØ + VIOLE VECCHIO (acústico)
Sab 1:00 Europe/Rome
Vagancio Pirato

BEBI + YULI + ØCIØ + VIOLE VECCHIO (acústico) VIERNES 14 de AGOSTO EN @qivillacrespo
¿nos vemos?
😘

@somosbebi
@glitchiana
@ocio_____
@violevecchio

flyer x @sofiagambino

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Hollywood in Cambodia, viernes, 24 de julio, 19:00 GMT-3 CIERRE DE MUESTRA!!!!!! Este viernes 24 de julio, desde las 19hs es el cierre de la muestra colectiva TAPONES DE PUNTA. Traigan remeras, buzos, banderas que [strong]seguimos stencileando “LAS MALVINAS SON ARGENTINAS”[/strong] gratis para el q guste ❤️ Thames 1885, primer piso de [url=https://www.instagram.com/poststreetbar/]@poststreetbar[/url] 🍕🍻🔥 [strong]Ama a Argentina, odia a la FIFA[/strong] Artistas: BsAs Stencil [url=https://w
Lug 25
Cierre de la muestra colectiva TAPONES DE PUNTA
Sab 0:00 Europe/Rome
Vagancio Pirato

CIERRE DE MUESTRA!!!!!!

Este viernes 24 de julio, desde las 19hs es el cierre de la muestra colectiva TAPONES DE PUNTA.

Traigan remeras, buzos, banderas que seguimos stencileando “LAS MALVINAS SON ARGENTINAS” gratis para el q guste ❤️

Thames 1885, primer piso de @poststreetbar 🍕🍻🔥

Ama a Argentina, odia a la FIFA

Artistas:
BsAs Stencil
@gonz_dobleg @nnmauro
Cabaio
@cabaiospirito
Dardo Malatesta
@dardomalatesta
Defi
@defigagliardo
Diente
@gdiente
El Marian
@el.mar.ian
Gerdy Harapos
@gerdyharapos
Gordo Pelota
@gordopelota
Gustavo Di Mario
@achadimario
Max Vadala
@max_vadala
Maria Colchones
@maria.colchones
Nazza
@nazza.stencil
Pedro Perelman
@pedro_perelman
Tec
@tecfase
Tester
@testermariano
Federico minuchin
@fede_rundontwalk

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Cooperativa Cultural Qi, domingo, 26 de julio, 14:00 GMT-3 💥CICLO MALÓN VOL.3 Les traemos una nueva edición de este hermoso ciclo, en un lugar dónde están convergiendo tantos proyectos y eventos, [url=https://www.instagram.com/qivillacrespo/]@qivillacrespo[/url] En esta oportunidad nos acompañan: [url=https://www.instagram.com/dead_film_/]@dead_film_[/url] [url=https://www.instagram.com/lesfleursdelaviergemarie/]@lesfleursdelaviergemarie[/url] [url=https://www.instagram.com/jorobada.juventu
Lug 26
CICLO MALÓN VOL.3
Dom 19:00 Europe/Rome
Vagancio Pirato

💥CICLO MALÓN VOL.3

Les traemos una nueva edición de este hermoso ciclo, en un lugar dónde están convergiendo tantos proyectos y eventos, @qivillacrespo

En esta oportunidad nos acompañan:

@dead_film_
@lesfleursdelaviergemarie
@jorobada.juventud
@lavenganzaseraterrible_
@lacaaasita
@daseinzine

¡Link de la anticipadas en la descripción!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Auditorio Antiguo, miércoles, 5 de agosto, 18:30 GMT-3 ESPECIAL I-SAT vol. I ✨📺 🎞️ En agosto volvemos con una doble función en homenaje al canal que le dio ESI, cine y fantasía a toda una generación. 💥 Proyectamos Crash (David Cronenberg, 1996) a las 18:30hs y Mulholland Drive (David Lynch, 2001) a las 21hs: dos películas tan hipnóticas como deliciosas, de dos directores que queremos muchísimo y que llegan por primera vez al ciclo. 🍸tendremos pantalla grande, 🔊 sonido mejorado, calefacción y
Ago 5
Madres Cineclub: ESPECIAL I-SAT vol. I ✨📺
Mer 23:30 Europe/Rome
Vagancio Pirato

ESPECIAL I-SAT vol. I ✨📺

🎞️ En agosto volvemos con una doble función en homenaje al canal que le dio ESI, cine y fantasía a toda una generación.

💥 Proyectamos Crash (David Cronenberg, 1996) a las 18:30hs y Mulholland Drive (David Lynch, 2001) a las 21hs: dos películas tan hipnóticas como deliciosas, de dos directores que queremos muchísimo y que llegan por primera vez al ciclo.

🍸tendremos pantalla grande, 🔊 sonido mejorado, calefacción y nuestro cocktail de cortesía para hacer la experiencia todavía más placentera.

💋 ¿Nos vemos ahí, lokitas?

🎟️ Entradas disponibles ($15000) en madrescineclub.taplink.bio/

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Cultural La Ronda, viernes, 24 de julio, 21:00 GMT-3 Hola Caballito y barrios aledaños. Este viernes 24 a las 21 hs tenemos la segunda edición de nuestro ciclo ¡Qué tupé! Desde @cc.laronda y [url=https://t.me/asambleacaballito]@asambleacaballito[/url] les invitamos a acercarse a escuchar la música de [url=https://t.me/flopalestani]@flopalestani[/url] y [url=https://t.me/nehuendip]@nehuendip[/url], amigxs de la casa, y la poesía de [url=https://t.me/manabugallo]@manabugallo[/url], [url
Lug 25
Ciclo ¡Qué tupé! de Trama Cultural Caballito: música + poesía + foto
Sab 2:00 Europe/Rome
Vagancio Pirato

Hola Caballito y barrios aledaños. Este viernes 24 a las 21 hs tenemos la segunda edición de nuestro ciclo ¡Qué tupé!

Desde @cc.laronda y @asambleacaballito les invitamos a acercarse a escuchar la música de @flopalestani y @nehuendip, amigxs de la casa, y la poesía de @manabugallo, @elsustrato, @manuwain y @vir.molenberg.
También estará exponiendo sus fotos @annedesinglau.

La entrada son alimentos no perecederos para las ollas que funcionan en La Ronda.

Habrá comida y bebida, les esperamos para disfrutar de esta noche de viernes, nutrir las redes barriales y conspirar un futuro que nos entusiasme.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

None of what we do would be possible without our donors and supporters. Every euro given has gone straight back into empowering people to use technology.
Thank you for trusting the FSFE with your support!

fsfe.org/donate/thankgnus-2026…

#ThankYou #FreeSoftware #SoftwareFreedom

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Drüben bei Deutschlandfunk Kultur spreche ich darüber, warum ich das französische Social-Media-Verbot für falsch halte, warum #Alterskontrollen uns alle gefährden, warum der Drogen-Vergleich bei mir einen Beißreflex auslöst – und was denn die bessere Lösung wäre.

🎧 09:13 min deutschlandfunkkultur.de/schut…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Iran’s Cyber Playbook Shifts From Loud Attacks to Patient, Long-Term Access
#CyberSecurity
securebulletin.com/irans-cyber…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

HermeticReader: How a Bug in Adobe’s PDF Browser Extension Could Expose WhatsApp Chats to Any Website
#CyberSecurity
securebulletin.com/hermeticrea…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

ASUS Rushes Out Router Patch After Discovery of Unauthenticated Remote Command Execution Flaw
#CyberSecurity
securebulletin.com/asus-rushes…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

RefluXFS: A Nine-Year-Old Race Condition in Linux’s XFS Filesystem Opens a Silent Road to Root
#CyberSecurity
securebulletin.com/refluxfs-a-…
The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Giovedì 23 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

FIRMA ANCHE TU! Stop Killing The Internet - Smettiamola di uccidere Internet: niente identità digitale e niente verifica dell'età. È partita oggi l'iniziativa dei cittadini europei!

@Etica Digitale (Feddit)

La Commissione Europea ha autorizzato un’iniziativa dei cittadini che chiede alla legge UE di mantenere l’ID digitale e la verifica dell’età su base volontaria, rispettosa della privacy e non discriminatoria per l’accesso ai servizi online.

L’iniziativa intitolata 'Stop Killing The Internet: No Digital ID & No Age Verification' ora necessita di 1 milione di firme in almeno 7 Stati membri entro 12 mesi. Una volta raggiunto l’obiettivo, Bruxelles dovrà rispondere formalmente, proprio mentre lancia il Portafoglio di Identità Digitale dell’UE e testa la sua app di verifica dell’età.

citizens-initiative.europa.eu/…

The Privacy Post ha ricondiviso questo.

Puerto Pirata, miércoles, 29 de julio, 18:00 GMT-3 [h1]🍿🎥🎬QUINTO ENCUENTRO DEL CICLO DE CINE ARGENTINO: DEBATES SOBRE LA REVOLUCIÓN, LA DEMOCRACIA Y LA POSDICTADURA🎬🎥🍿[/h1] Nos reunimos el miércoles 29 de julio a las 18hs para el quinto encuentro del [strong]ciclo de cine argentino: debates sobre la revolución, la democracia y la posdictadura.[/strong] En este encuentro vamos a ver y debatir [em]Juan Moreira[/em] (1973) de Leonardo Favio. A 50 años del golpe y a 25 años del 2001, proponemos j
Lug 29
🍿🎥🎬QUINTO ENCUENTRO DEL CICLO DE CINE ARGENTINO: DEBATES SOBRE LA REVOLUCIÓN, LA DEMOCRACIA Y LA POSDICTADURA🎬🎥🍿
Mer 23:00 - Gio 1:00 Europe/Rome
Vagancio Pirato

🍿🎥🎬QUINTO ENCUENTRO DEL CICLO DE CINE ARGENTINO: DEBATES SOBRE LA REVOLUCIÓN, LA DEMOCRACIA Y LA POSDICTADURA🎬🎥🍿

Nos reunimos el miércoles 29 de julio a las 18hs para el quinto encuentro del ciclo de cine argentino: debates sobre la revolución, la democracia y la posdictadura. En este encuentro vamos a ver y debatir Juan Moreira (1973) de Leonardo Favio.

A 50 años del golpe y a 25 años del 2001, proponemos juntarnos a revisitar el pasado reciente argentino a través de su cine para debatir sobre las formas de representar, vivir y pensar este bloque histórico. ¿Qué lecturas del presente y del pasado se desprenden de estas películas? ¿Cuáles son los derroteros del capitalismo tardío en Argentina?

Dirección por privado o por medio de le ciborg de telegram @renemontes_bot

reshared this

The Privacy Post ha ricondiviso questo.

Das französische Parlament hat sich auf ein Social-Media-Verbot bis 15 Jahre geeinigt. Ich halte das aus mindestens fünf Gründen für falsch. Die wichtigsten zuerst:

👉 weil Aussperren nicht schützt
👉 weil Alterskontrollen alle gefährden

kommentiert für @netzpolitik_feed

netzpolitik.org/2026/social-me…

The Privacy Post ha ricondiviso questo.

Ich habe ein paar Einschätzungen zum Part der Datenschutzaufsicht und der Transparenz beim Gesetzentwurf des Bundesinnenministeriums aufgeschrieben, mit dem aus den #Nachrichtendiensten #Geheimdienste werden sollen

netzpolitik.org/2026/geheimdie…

The Privacy Post ha ricondiviso questo.

online, sábado, 1 de agosto, 12:00 GMT-3 ✨ En agosto comienzan los nuevos cursos virtuales de Dibujo Abierto 🎨💻 Hay opciones en diferentes días y horarios, en español y en inglés. Escribinos y te mandamos toda la información disponible. [strong]Consultas e inscripción:[/strong] Marcela Rapallo [mail=marcelarapallo@gmail.com]marcelarapallo@gmail.com[/mail] Más info: [url=https://marcelarapallo.com.ar/talleres/dibujo-abierto-cursos-virtuales/]https://marcelarapallo.com.ar/talleres/dibujo-abie
Ago 1
Dibujo Abierto: cursos virtuales de Trazos.club x Marcela Rapallo
Sab 17:00 Europe/Rome
Vagancio Pirato

✨ En agosto comienzan los nuevos cursos virtuales de Dibujo Abierto 🎨💻

Hay opciones en diferentes días y horarios, en español y en inglés.

Escribinos y te mandamos toda la información disponible.

Consultas e inscripción:
Marcela Rapallo
marcelarapallo@gmail.com

Más info: marcelarapallo.com.ar/talleres…

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Die Bundesregierung will den Geheimdiensten neue Befugnisse im bisher beispiellosen Ausmaß geben. Zugleich schwächt sie Betroffenenrechte, unabhängige Aufsicht und Möglichkeiten für Transparenz. Eine freiheitliche Demokratie kann sich diese unausgewogene und gefährliche Mischung nicht leisten, schreibt @ulrichkelber.

netzpolitik.org/2026/geheimdie…

The Privacy Post ha ricondiviso questo.

Non solo lo sviluppo, ma anche la distribuzione del software potrebbe cambiare.

"Il software oggi è più malleabile che mai. In un certo senso, questo significa che può essere rilasciato in modo più fluido. Inoltre, significa che la documentazione stessa non dovrebbe essere utile solo agli esseri umani, ma anche a chi si occupa di programmazione, affinché possa capire come modificare il sistema. Non mi è chiaro come si evolverà esattamente questo processo e quale sarà il giusto punto di equilibrio tra le diverse dimensioni di stabilità, usabilità e funzionalità, ma credo che noi sviluppatori dobbiamo rimanere vigili per capire dove ci porterà tutto questo."

antirez.com/news/170

@informatica

The Privacy Post ha ricondiviso questo.

Bar de las Artes, viernes, 31 de julio, 20:00 GMT-3 Abrigo es un encuentro temático en 3 momentos. ¿Cómo es eso? Un día de apertura, una semana de muestra y un día de cierre. 🗓 Viernes 31 de julio: apertura Poesía: Ana Laura Lopez [url=https://www.instagram.com/anita.palabras/]@anita.palabras[/url] Ariadna Mierez [url=https://www.instagram.com/ariadnamierez/]@ariadnamierez[/url] Lucía Gagliardini [url=https://www.instagram.com/lugagl/]@lugagl[/url] Maxi Diomedi [url=https://www.instagram.com/m
Ago 1
Apertura de Abrigo (muestra de grabados + poesía + música)
Sab 1:00 Europe/Rome
Vagancio Pirato

Abrigo es un encuentro temático en 3 momentos.
¿Cómo es eso? Un día de apertura, una semana de muestra y un día de cierre.

🗓 Viernes 31 de julio: apertura
Poesía:
Ana Laura Lopez @anita.palabras
Ariadna Mierez @ariadnamierez
Lucía Gagliardini @lugagl
Maxi Diomedi @maximilianodiomedi
Nicolás Blum @nicblum

Presentación de la muestra de grabados:
Juan Sabatez @juansabatez

Música:
Blum y las moiras de Almaraz @blumylasmoiras

🗓 Semana del 1 al 6 de agosto: muestra libre
Durante esa semana permanecerá expuesta la muestra de grabados en relieve de Juan Sabatez para que la visites tranqui.
También exhibiremos esa semana un libro objeto de ejemplar único con poemas de lxs autorxs que participan del ciclo y enlaces a sus otras obras, para que puedas leer mientras disfrutás de algo rico en el bar.

🗓 Viernes 7 de agosto: cierre
Poesía y arpa vocal:
Juan Pablo Cozzi @juanpablocozzi
Pablo Sinardi @pablosinardi
Arpatez @juansabatez

Música:
Fede Ramírez @arteguarango

🗝 La entrada es libre y te invitamos a colaborar con lxs 12 artistas que participan, comprando por anticipado dos números de la rifa por lote de libros de pulpaeditora, que serán sorteados en la fecha de apertura y de cierre, respectivamente.

🥁 Link en bio

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Bar El Destello, domingo, 26 de julio, 18:00 GMT-3 ¡Showcase en El Destello! Venite a probar demos, charlar con los nuevos talentos y jugar o divertirte con los videojuegos nacionales, como dejar feedback que suma posta. ‼️‼️ ¡Y si querés exponer tu juego busca el formulario en historias e inscribite! Participan: - AlexisKEN - [url=https://www.instagram.com/martiankillers/]@martiankillers[/url]
Lug 26
Showcase de juegos indie en El Destello
Dom 23:00 - Lun 1:00 Europe/Rome
Vagancio Pirato

¡Showcase en El Destello!

Venite a probar demos, charlar con los nuevos talentos y jugar o divertirte con los videojuegos nacionales, como dejar feedback que suma posta.

‼️‼️ ¡Y si querés exponer tu juego busca el formulario en historias e inscribite!

Participan:
- AlexisKEN
- @martiankillers

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Isla Bar Cultural, jueves, 30 de julio, 20:00 GMT-3 🪼Jueves 30 de Julio🪼 Recibimos nuevamente a 3 musicos amigos de la casa! SATUR [url=https://www.instagram.com/sa.7ur/]@sa.7ur[/url] PATO BENÍTEZ [url=https://www.instagram.com/patobleh/]@patobleh[/url] LE PERDANT [url=https://www.instagram.com/juan.tranier/]@juan.tranier[/url] 20 hs. ✉️ Entrada Gratis >>Fecha al sobre (100% para lxs musicxs) Minimo sugerido $6.000 🍸Promos en tragos. 🍛Platos calientes, comida casera, opciones sin TAAC
Lug 31
SATUR + PATO BENÍTEZ + LE PERDANT
Ven 1:00 Europe/Rome
Vagancio Pirato

🪼Jueves 30 de Julio🪼

Recibimos nuevamente a 3 musicos amigos de la casa!

SATUR
@sa.7ur

PATO BENÍTEZ
@patobleh

LE PERDANT
@juan.tranier

20 hs.
✉️ Entrada Gratis >>Fecha al sobre (100% para lxs musicxs) Minimo sugerido $6.000
🍸Promos en tragos.
🍛Platos calientes, comida casera, opciones sin TAAC.
🎥Videos en VHS
🖥Proyecciones
💿Toda esa musica que no escuchas en casi ningun bar!

¿Donde queda La Isla?
📍Venezuela 3399, Almagro.
(Venezuela y Virrey Liniers, justo en la esquina)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Biblioteca Incendiaria, domingo, 26 de julio, 16:00 GMT-3 [CAMBIO DE FECHA] Merienda fraterna y proyección. Domingo 26 de julio. 16hs. Plaza 3556, Saavedra. El objetivo de las jornadas es profundizar y complejizar las miradas sobre la revolución española, desde una crítica a la burocratización y la falta de una perspectiva revolucionaria clara tras el ‘frente antifascista’, como así también comprender los aciertos y las formas organizativas que dieron lugar a la revolución social de julio d
Lug 26
Merienda fraterna, charla sobre anarcosindicalismo y proyección de "El entusiasmo"
Dom 21:00 Europe/Rome
Vagancio Pirato

[CAMBIO DE FECHA]

Merienda fraterna y proyección.

Domingo 26 de julio. 16hs.

Plaza 3556, Saavedra.

El objetivo de las jornadas es profundizar y complejizar las miradas sobre la revolución española, desde una crítica a la burocratización y la falta de una perspectiva revolucionaria clara tras el ‘frente antifascista’, como así también comprender los aciertos y las formas organizativas que dieron lugar a la revolución social de julio de 1936.

Para la fecha del 26 de julio buscamos un acercamiento hacia el presente de la revolución y la CNT, primero con la proyección de “El Entusiasmo”, un documental reciente sobre el periodo de transición a finales de los años '70, y luego sobre la situación actual de la CNT-AIT, con palabras de compañerxs en España enviadas específicamente para la actividad, para abrir el debate en torno al sindicalismo como instrumento de lucha eficaz por los intereses de la clase asalariada, el posibilismo de los sectores reformistas y las formas de recuperación estatal, y la necesidad de una crítica radical al Estado y el Capital para una perspectiva revolucionaria en el presente.

¡Lxs esperamos!

#anarquismo

#revolucionespañola

#anarquista

#anarcosindicalismo

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Muito radio, viernes, 31 de julio, 18:00 GMT-3 𐔌՞. .՞𐦯 muito [url=https://www.instagram.com/_disidance_/]@_disidance_[/url] 𐔌՞. .՞𐦯 el sonido disidance llega a la radio y las antenas de la muito se preparan para amplificar una pista guiada por las selecciones siempre espaciales 🪐 de sus djs residentes : [url=https://www.instagram.com/rumanians_la_dj/]@rumanians_la_dj[/url], [url=https://www.instagram.com/ana_helder/]@ana_helder[/url] y [url=https://www.instagram.com/fdelssin/]@fdelssin[/url]
Lug 31
Disidance: rumanians + ana helder y delssin
Ven 23:00 Europe/Rome
Vagancio Pirato

𐔌՞. .՞𐦯 muito @_disidance_ 𐔌՞. .՞𐦯

el sonido disidance llega a la radio y las antenas de la muito se preparan para amplificar una pista guiada por las selecciones siempre espaciales 🪐 de sus djs residentes : @rumanians_la_dj, @ana_helder y @fdelssin 🔥

viernes 31 de julio @_disidance_ en muito !

bar abierto desde las 18.00; entrada colaboración sólo en puerta y dirección x mensaje para quienes la necesiten :::

capacidad limitada 🎀 llegar temprano ;) pueden venir a comer, hay birra bien fría y los tragos de siempre con los precios de siempre

📡 transmisión en vivo y en directo para todo el mundo sólo en muitoradio.com ☁️

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Muito radio, jueves, 23 de julio, 18:00 GMT-3 [url=https://www.instagram.com/muitoradio/]muitoradio[/url] 4 d Isla Visión presenta a la artista chilena mariapepinos 人⁠ ⁠•͈⁠ᴗ⁠•͈ El próximo jueves 23 de julio y en compañía con Amanda Scanner y Dj mais! mariapepinos ([url=https://www.instagram.com/gatirobot/]@gatirobot[/url]) es el proyecto de la productora y artista visual santiaguina María Araya, activo desde el año 2010. En su trayectoria, ha desarrollado un universo musical propio donde c
Lug 23
mariapepinos + Amanda Scanner + Dj mais 人⁠ ⁠•͈⁠ᴗ⁠•͈
Gio 23:00 Europe/Rome
Vagancio Pirato

muitoradio

4 d

Isla Visión presenta a la artista chilena mariapepinos 人⁠ ⁠•͈⁠ᴗ⁠•͈

El próximo jueves 23 de julio y en compañía con Amanda Scanner y Dj mais!

mariapepinos (@gatirobot) es el proyecto de la productora y artista visual santiaguina María Araya, activo desde el año 2010. En su trayectoria, ha desarrollado un universo musical propio donde conviven el ambient, el hip-hop experimental y la electrónica lo-fi con músicas de beat. Con trabajos editados como Passeio, María A Black, y diversas colaboraciones internacionales, es también pieza fundamental y cofundadora de San Music Records (@sanmusicrecords) donde ha publicado recientemente MP333

Amanda Scanner es un proyecto del compositor Joaquín Segade (@joaquinsegade), en donde canaliza frecuencias desconocidas para deformar la realidad mediante el uso de una técnica electroacústica ensoñada.

Dj set de Dj mais (@manuschjaer) y musicalización especial x Isla Visión con publicaciones del sello y próximos adelantos 𐔌՞. .՞𐦯

Entrada colaboración en puerta; dirección x mensaje, de 19.00 a 23.00 puntual; bar abierto desde las 18.00 hs 😀

Acechando desde la Matanza e Internet, el sello y colectivo @islavision explora la escena musical contemporánea desde el año 2012 ::: islavision.com.ar/

Transmisión en vivo y en directo en muitoradio.com

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Cultural Batacazo, domingo, 2 de agosto, 20:00 GMT-3 El domingo 2 de Agosto en el [url=https://www.instagram.com/culturalbatacazo/]@culturalbatacazo[/url] nos juntamos en las Cápsulas Travestis “Añoranzas” para cantarnos y contarnos todo lo que nuestro corazón extraña ❤️‍🩹🥺 Música en vivo [url=https://www.instagram.com/_lu.ciferr/]@_lu.ciferr[/url] Cantante degenerada, compositora entusiasta, guitarrista atrevida, curiosa, polirrubro, cyborg sensible [url=https://www.instagram.com/tomi
Ago 3
Cápsulas Travestis “Añoranzas”
Lun 1:00 Europe/Rome
Vagancio Pirato

El domingo 2 de Agosto en el @culturalbatacazo nos juntamos en las Cápsulas Travestis “Añoranzas” para cantarnos y contarnos todo lo que nuestro corazón extraña ❤️‍🩹🥺

Música en vivo
@_lu.ciferr Cantante degenerada, compositora entusiasta, guitarrista atrevida, curiosa, polirrubro, cyborg sensible

@tomillancafil cantante, guitarrista, compositor e intérprete trans de folklore y música popular latinoamericana. Estudió Música Popular en la Universidad Nacional de La Plata y desde los 12 años recorre escenarios con su música. Actualmente se encuentra grabando su primer disco de canciones propias, próximo a estrenarse luego de la primera mitad del año.

Poesía

@linter_bardo : Activista trans. Poeta,cronista. Militante de los enojos y por sobre todo activo por las personas en situación de calle. Antiyuta ... Y gediento siempre

Feria a cargo de @hipersticion.zine

📍 Medrano 627, CABA
📅 Domingo 2 de Agosto
⏰ 20 hs
Entrada Libre

…🎶 Los años ni las distancias jamás pudieron lograr
De mi memoria apartar y hacer que te eche al olvido …. 🎶

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Galería De Sousa, viernes, 24 de julio, 18:00 GMT-3 Este viernes presentamos junto a Caracol Ediciones OTROS, una compilación de textos escritos por Diana Aisenberg sobre otros artistas, a través de los cuales Aisenberg ha desarrollado y extendido su pensamiento sobre el arte contemporáneo, su reflexión sobre la escena argentina y su horizonte pedagógico afectivo. Extraidos de su archivo personal, estos textos una vez reunidos, nos dejan ver cómo las palabras han sido para Aisenberg una forma m
Lug 24
Presentación del libro OTROS de Diana Aisenberg (Caracol Ediciones)
Ven 23:00 - 1:00 Europe/Rome
Vagancio Pirato
Este viernes presentamos junto a Caracol Ediciones OTROS, una compilación de textos escritos por Diana Aisenberg sobre otros artistas, a través de los cuales Aisenberg ha desarrollado y extendido su pensamiento sobre el arte contemporáneo, su reflexión sobre la escena argentina y su horizonte pedagógico afectivo. Extraidos de su archivo personal, estos textos una vez reunidos, nos dejan ver cómo las palabras han sido para Aisenberg una forma más de enseñanza y acompañamiento, como también, un modo generoso, expansivo, de apertura y reconocimiento que ha dejado profundas marcas en la escena local.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

online, miércoles, 22 de julio, 12:00 GMT-3 [strong]Taller online intensivo AGOSTO 2026! [/strong] [strong]Formación en mapeo y herramientas de investigación colaborativa [/strong] El taller abre un [strong]espacio lúdico de experimentación[/strong] para la formación en diversas técnicas de mapeo e investigación colaborativa y territorial. Las sesiones se despliegan a partir de técnicas y metodologías de trabajo[strong] analógicas [/strong]que venimos desarrollando desde el año 2006. A lo l
Lug 22
Inscripción abierta: Taller online Iconoclasistas - Formación en mapeo y herramientas de investigación colaborativa
Mer 17:00 - Gio 2:59 Europe/Rome
Vagancio Pirato

Taller online intensivo AGOSTO 2026!

Formación en mapeo y herramientas de investigación colaborativa

El taller abre un espacio lúdico de experimentación para la formación en diversas técnicas de mapeo e investigación colaborativa y territorial. Las sesiones se despliegan a partir de técnicas y metodologías de trabajo analógicas que venimos desarrollando desde el año 2006.

A lo largo de 4 encuentros virtuales, y mediante la dinamización de diversos ejercicios gráficos, lxs participantes aprenderán a prefigurar y diseñar una cajita de herramientas para la activación de un futuro taller, en base a los objetivos que cada unx se proponga.

Dirigido a personas que buscan incorporar este tipo de técnicas y dinámicas para el desarrollo de procesos creativos con perspectiva participativa y situada. No se requieren conocimientos previos #diálogodesaberes #horizontetransformador #miradacomunitaria

Más info de la metodología iconoclasistas:

https://independent.academia.edu/iconoclasistas

https://iconoclasistas.net/

Objetivos

Formar a lxs participantes en el uso y activación de herramientas de mapeo colectivo e investigación participativa.

Socializar y ejercitar la reflexión a través de la experimentación práctica de dispositivos y artefactos gráficos.

Continuar el ejercicio pos taller, sistematizando la info en el dispositivo “panel gráfico”, diseñado para tal fin.

Formato

4 sesiones de 2.30 hs de duración

Modalidad

Online, a través de Zoom.

Se puede tomar de forma presencial o de forma asincrónica (ver las sesiones luego)

Las clases quedarán grabadas y se enviará el material trabajado luego de cada sesión

Requerimientos

Papel, lápiz, marcadores de colores

Teléfono o computadora con cámara

Fechas

MIÉRCOLES 05/08 – 18:00 a 20:30 hs (ARG)

JUEVES 06/08 – 18:00 a 20:30 hs (ARG)

VIERNES 07/08 – 18:00 a 20:30 hs (ARG)

SÁBADO 22/08 – 11:00 a 13:30 hs (ARG)

[Los cupos son limitados]

Paso 1:

Costo y formas de pago*

Residentes en Argentina:

$70.000

Pago por transferencia bancaria

CBU: 0070021430004029106452
Alias: ALFIL.SALSA.URANO


Residentes en otros países:

$US 65 (dólares/euros)

Opción 1: Pago vía Paypal (deberás sacar un usuario)

Enviar al usuario iconoclasistas@gmail.com

Opción 2: Pago vía app Global66 (deberás sacar un usuario)

Enviar a: Pablo Osvaldo Ares

Nacionalidad Argentina

Correo electrónico iconoclasistas@gmail.com

N° de identificación 20175254707

Residencia (País / Ciudad / Dirección) Argentina, Buenos Aires, Ayacucho 1477

Datos bancario CBU: 0070021430004029106452

Paso 2:

Inscribite aquí

Paso 3:

Para finalizar la inscripción, enviá el comprobante de pago a iconoclasistas@gmail.com y recibirás nuestra confirmación

Cronograma y temáticas a trabajar:

Día 1. Territorios
Contenido: Potencialidades y límites del mapeo colectivo. Recorte del territorio y elección del tema. Mapas dibujados y descargados. Aspectos técnicos y logística para organizar un taller, disposición del espacio y recomendaciones.

Día 2. Categorías e iconografía
Contenido: Definición de categorías y subcategorías. Íconos dibujados y descargados. Dimensiones de análisis: problemáticas, formas de organización y prácticas transformadoras.

Día 3. Temporalidades y Corporalidades
Contenido: Articulación espacio-tiempo. Diversas maneras de graficar el tiempo. Realización de una línea de tiempo: hitos y memorias. Rugosidades espacio temporales. Párrafo-relato. Cuerpo-Territorio.

Día 4. Presentación de proyectos
Contenido: Cada participante presentará el proyecto de mapeo e investigación colaborativa especificando: territorio, tema, categorías de análisis, objetivos.

Quedamos a disposición para cualquier duda

IG: @iconoclasistas

MAIL: iconoclasistas@gmail.com

-

Iconoclasistas.net es un dúo que elabora proyectos combinando el arte gráfico, los talleres creativos y la investigación colectiva. En 2008 comienzan a realizar talleres de mapeo colectivo y en 2013 publican el manual, donde comparten metodologías, recursos y dinámicas para la autoorganización de los mismos. En 2016 comienzan a trabajar con paneles gráficos en los talleres, como parte del proyecto “máquinas de sentipensar”, a partir de los cuales profundizan metodológicamente en los procesos de investigación colaborativa. Forman parte de una red dinámica de afinidad y solidaridad dispersa por distintos puntos del mapamundi, y desde esa trama diseñan talleres y participan en exposiciones en espacios sociales y culturales.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Das Social-Media-Verbot für unter 15-Jährige in Frankreich wird die digitale Welt für junge Menschen nicht sicherer machen. Stattdessen gefährdet es uns alle. Denn es bereitet den Weg für ein Internet, das nur noch mit Ausweiskontrolle zugänglich ist. Ein Kommentar.
netzpolitik.org/2026/social-me…
Questa voce è stata modificata (3 settimane fa)
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Fake Game Downloads Are Quietly Installing Amatera Stealer Through a Disguised RenPy Loader
#CyberSecurity
securebulletin.com/fake-game-d…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

PhantomEnigma: How a Malware Crew Turned Brazilian Government Sites Into Trusted Malware Hubs
#CyberSecurity
securebulletin.com/phantomenig…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Nginx e TLS nel 2026: le tecniche aggiornate per ridurre TTFB e latenza HTTPS
#tech
spcnet.it/nginx-e-tls-nel-2026…
@informatica


Nginx e TLS nel 2026: le tecniche aggiornate per ridurre TTFB e latenza HTTPS


Nel 2026 quasi tutto il traffico web viaggia in HTTPS, ma quanto di quella cifratura sta ancora costando millisecondi inutili al vostro Time To First Byte? Molte configurazioni Nginx che giravano perfettamente nel 2020 oggi trascinano direttive deprecate, parametri OCSP che non fanno più nulla e cipher suite che TLS 1.3 ignora comunque. Vale la pena rimettere mano al blocco ssl_* del vostro server, non per inseguire un punteggio più alto su SSL Labs, ma perché ogni handshake più corto si moltiplica per il numero di visitatori.

Va detto subito, con onestà: il tuning TLS non salva un backend lento. Se il TTFB del vostro sito è dominato da query al database, cache fredda o un’applicazione PHP/.NET che impiega 800ms a costruire la pagina, ottimizzare l’handshake sposta l’ago di qualche decina di millisecondi. Ma è ottimizzazione a costo quasi zero, che si somma a tutto il resto: cache, CDN, query tuning. Va fatta bene una volta e poi dimenticata.

HTTP/2 e HTTP/3: la sintassi è cambiata


Se la vostra configurazione risale a qualche anno fa, probabilmente avete ancora questa riga:

listen 443 ssl http2;

Funziona ancora, ma da Nginx 1.25.1 il parametro http2 sulla direttiva listen è deprecato: lanciando nginx -t su una build recente comparirà un warning esplicito. La forma corretta separa i due concetti:
listen 443 ssl;
http2 on;

La direttiva http2 attiva il protocollo per l’intero server block, il che è più pulito che ripeterlo su ogni riga listen. Se gestite una flotta di server dietro un load balancer, verificate che tutte le istanze montino Nginx 1.25.1 o superiore prima di effettuare lo switch: una versione più vecchia non riconosce http2 on; e si rifiuta di avviarsi.

Attivare HTTP/3 con QUIC senza compilare nulla


Fino a poco tempo fa, abilitare HTTP/3 su Nginx significava patchare e ricompilare da sorgente contro una libreria TLS con supporto QUIC: un esercizio che pochi sistemisti volevano affrontare in produzione. Quell’epoca è finita. Il supporto nativo a QUIC e HTTP/3 è arrivato nel mainline Nginx a partire dalla 1.25.0 ed è ormai maturo nel branch stable, quindi sulle distribuzioni recenti o sul repository ufficiale Nginx non serve più compilare nulla a mano.

Va detto che, nonostante l’entusiasmo degli anni scorsi, l’adozione reale di HTTP/3 procede più lentamente del previsto: a metà 2026 HTTP/2 serve poco più della metà delle richieste globali mentre HTTP/3 si attesta intorno al 21%, con un plateau che dura da diversi mesi. Parte del motivo è strutturale: un browser passa a HTTP/3 solo dopo aver scoperto il supporto tramite un header Alt-Svc o un record DNS, quindi molte prime visite non negoziano mai QUIC. Vale comunque la pena abilitarlo: sposta il trasporto su UDP ed elimina l’head-of-line blocking di TCP, un vantaggio concreto su connessioni mobili lente o con perdita di pacchetti.

Su Nginx 1.25.0 o superiore con supporto QUIC integrato, un server block tipico è:

server {
    listen 443 ssl;
    listen [::]:443 ssl;
    listen 443 quic reuseport;
    listen [::]:443 quic reuseport;

    http2 on;

    ssl_certificate     /path/to/your/certificate.pem;
    ssl_certificate_key /path/to/your/key.pem;

    # Annuncia HTTP/3 ai client che arrivano via HTTP/1.1 o HTTP/2
    add_header Alt-Svc 'h3=":443"; ma=86400';

    # ... resto della configurazione del server
}

Attenzione a reuseport: va specificato una sola volta per combinazione IP/porta. Se gestite più server block sullo stesso indirizzo, mettete reuseport solo sul blocco predefinito e usate listen 443 quic; sugli altri, altrimenti Nginx si rifiuta di partire.

L’header Alt-Svc è il dettaglio che quasi tutti dimenticano: senza di esso i browser non hanno modo di sapere che il server parla HTTP/3 e restano su HTTP/2. Dopo la modifica, testate e ricaricate:

nginx -t
nginx -s reload

Per verificare rapidamente da riga di comando quale protocollo state effettivamente servendo:
curl --http2 -I https://vostrodominio.it/
curl --http3 -I https://vostrodominio.it/

Session cache e session ticket: il vero risparmio sull’handshake


Con HTTPS, invece di una singola andata e ritorno, la connessione richiede un handshake aggiuntivo. Attivare la cache delle sessioni TLS riduce questo costo per le connessioni ripetute:

ssl_session_cache shared:SSL:10m;   # circa 40.000 sessioni
ssl_session_timeout 1d;             # tempo di riutilizzo della sessione

Sui session ticket la raccomandazione è cambiata rispetto a qualche anno fa. Un tempo si consigliava di disabilitarli perché la rotazione della chiave di cifratura non era gestita correttamente da Nginx. Da Nginx 1.23.2 in poi la gestione delle chiavi per la ripresa stateless delle sessioni è molto migliorata, quindi salvo casi particolari conviene tenerli attivi:
ssl_session_tickets on;

Unica eccezione: se gestite più server Nginx dietro un bilanciatore senza sincronizzare le chiavi dei ticket tra le istanze, la ripresa della sessione si rompe silenziosamente e perdete il beneficio. In quel caso, sincronizzate le chiavi o disabilitate i ticket su tutta la flotta in modo coerente.

Quali versioni TLS tenere attive


TLS 1.0 e 1.1 sono obsoleti, bloccati da ogni browser moderno e vietati dallo standard PCI DSS: vanno disattivati ovunque, senza eccezioni. La vera decisione riguarda invece TLS 1.2 e 1.3.

Per la maggior parte dei siti pubblici, la scelta corretta è tenere entrambi attivi:

ssl_protocols TLSv1.2 TLSv1.3;

È TLS 1.3 a fare la differenza sul TTFB: riduce l’handshake a un singolo round trip e supporta la ripresa di sessione, quindi i visitatori che tornano si connettono più rapidamente. TLS 1.2 resta come fallback per client più datati e, su un sito pubblico normale, non costa nulla lasciarlo attivo.

Passate a TLS 1.3 soltanto se controllate i client che si connettono: un’API interna, un backend applicativo, un servizio dove sapete con certezza che nessun client datato deve collegarsi:

ssl_protocols TLSv1.3;

Disabilitare TLS 1.2 su un sito pubblico è il tipo di modifica che sembra pulita in un file di configurazione e poi silenziosamente taglia fuori una fetta di traffico reale. Senza un motivo specifico, lasciatelo acceso.

OCSP stapling: cosa è cambiato con Let’s Encrypt


L’OCSP stapling permette a Nginx di allegare all’handshake una prova firmata dalla CA della validità del certificato, evitando che il client debba interrogare direttamente il servizio OCSP. La configurazione classica resta questa:

ssl_stapling on;
ssl_stapling_verify on;
ssl_trusted_certificate /path/to/full_chain.pem;
resolver 8.8.8.8 8.8.4.4 valid=300s;
resolver_timeout 5s;

Ma qui c’è un cambiamento importante da conoscere se usate Let’s Encrypt: il 6 agosto 2025 Let’s Encrypt ha terminato il supporto OCSP e spento i propri responder. I certificati che emette oggi non hanno più un URL OCSP, ma un URL CRL al suo posto. Senza un responder da interrogare, ssl_stapling on; non fa più nulla sui certificati Let’s Encrypt e Nginx registra nei log un warning "ssl_stapling" ignored, no OCSP responder URL.

Il bilancio onesto nel 2026 è questo: se la vostra CA pubblica ancora un URL OCSP, lo stapling resta un piccolo vantaggio innocuo e potete tenerlo attivo. Se siete su Let’s Encrypt, le direttive sopra sono ormai inerti e potete rimuoverle per tenere puliti configurazione e log. È parte di uno spostamento più ampio del settore verso CRL e certificati a vita breve.

Buffer SSL più piccolo per ridurre il TTFB


Il parametro ssl_buffer_size imposta la dimensione del buffer usato per inviare dati via HTTPS. Il valore predefinito è 16k, pensato per risposte di grandi dimensioni, ma per minimizzare il TTFB conviene spesso un valore più piccolo:

ssl_buffer_size 4k;

Il risparmio tipico è di 30-50 millisecondi sul TTFB, variabile a seconda del carico e delle dimensioni medie delle risposte servite.

Configurazione completa consigliata per il 2026

http2 on;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers off;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305';
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 1d;
ssl_session_tickets on;
ssl_buffer_size 4k;

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
add_header X-Frame-Options sameorigin;
add_header X-Content-Type-Options nosniff;

Da notare: con TLS 1.3 le cipher suite sono fissate dal protocollo stesso, quindi una lunga stringa ssl_ciphers personalizzata e una direttiva ssl_ecdh_curve manuale non portano quasi nessun beneficio. I cipher elencati sopra si applicano soltanto alle connessioni TLS 1.2, e ssl_prefer_server_ciphers va disattivato perché i client moderni scelgono in modo sensato per conto proprio. Piuttosto che ottimizzare a mano all’infinito, generate una configurazione aggiornata con il Mozilla SSL Configuration Generator e incollate solo le parti che vi servono.

Se avete ancora in configurazione una riga X-Xss-Protection "1; mode=block", rimuovetela: l’XSS auditor del browser che controllava è stato eliminato da tutti i browser principali, e in alcuni casi quell’header può addirittura introdurre vulnerabilità invece di prevenirle. Una Content-Security-Policy è il sostituto moderno.

Conclusione


Nessuna di queste modifiche, presa singolarmente, trasformerà le prestazioni del vostro sito. Ma insieme costituiscono un livello di ottimizzazione a costo pressoché nullo che qualsiasi sistemista dovrebbe verificare almeno una volta l’anno, specialmente dopo un major upgrade di Nginx o un rinnovo dell’infrastruttura dei certificati. Testate sempre con nginx -t prima di ricaricare, verificate il risultato con SSL Labs e con l’ispezione della colonna Protocol negli strumenti di sviluppo del browser, e ricordate che il vero collo di bottiglia, nella maggior parte dei casi, resta ciò che succede dopo l’handshake: cache, query e tempo di generazione della risposta.

Fonte: Nginx tuning tips: HTTPS/TLS – Turbocharge TTFB/Latency, LinuxBlog.io (Hayden James).


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Unauthenticated Attackers Are Actively Exploiting a ServiceNow Sandbox-Escape Flaw
#CyberSecurity
securebulletin.com/unauthentic…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only
#tech
spcnet.it/identita-ibrida-come…
@informatica


Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only


Se la vostra organizzazione ha già spostato la maggior parte dei carichi rivolti agli utenti su Microsoft 365, Intune e Microsoft Entra ID, è lecito chiedersi perché esista ancora un Domain Controller che gira in produzione. La risposta più comune è “così abbiamo sempre fatto”, ed è esattamente la definizione di debito tecnico: un’infrastruttura che continua a costare in manutenzione, superficie di attacco e complessità operativa senza generare più un valore proporzionato. L’identità ibrida, con Entra Connect che sincronizza un Active Directory locale verso il cloud, è diventata per molte aziende proprio questo tipo di debito.

Non si tratta di demonizzare l’ibrido: per organizzazioni con applicazioni legacy pesantemente dipendenti da NTLM, LDAP o Kerberos, mantenere un ponte con l’on-premise è spesso l’unica scelta razionale. Il punto è che la decisione va presa consapevolmente, dopo un inventario reale delle dipendenze, e non per inerzia.

Perché il cloud-only conviene, quando è applicabile


Per un’organizzazione che gira già prevalentemente su Entra ID, Microsoft 365 e client Windows moderni, il modello cloud-only centralizza la gestione IT e accelera l’accesso a nuove funzionalità di sicurezza che spesso arrivano prima, o esclusivamente, sui tenant che non dipendono più da sincronizzazione ibrida. I vantaggi concreti che spingono in questa direzione sono quattro:

  • Riduzione del carico operativo: patching, alta disponibilità e scalabilità dei Domain Controller passano al provider cloud.
  • Postura di sicurezza migliore: funzionalità come Conditional Access granulare, Identity Protection e governance degli accessi privilegiati sono nativamente più semplici da applicare senza il vincolo di compatibilità con AD locale.
  • Costi più prevedibili: si eliminano hardware ridondante, licenze Windows Server per i DC e il tempo ingegneristico dedicato a mantenerli in salute.
  • Velocità di adozione: nuove capacità (passkey, agenti AI con identità propria, automazioni Conditional Access) arrivano più rapidamente su tenant che non devono conciliarsi con un’infrastruttura ibrida.


L’errore più comune: migrare l’infrastruttura prima di validare le dipendenze


Il fallimento tipico di un progetto cloud-only non è tecnico, è di sequenza: i team iniziano a spegnere server e migrare workload prima di aver mappato davvero cosa dipende ancora da Active Directory. Un approccio più solido segue queste fasi.

1. Mappare i carichi di lavoro che bloccano il cloud-only


Partite da un audit completo di infrastruttura, applicazioni, dati e dipendenze. Non fermatevi alla lista delle VM: cercate esplicitamente le dipendenze che raramente compaiono nei piani di migrazione di alto livello, perché sono quelle che tengono in vita Entra Connect molto più a lungo del necessario:

  • Applicazioni che richiedono ancora query LDAP dirette
  • Service account legacy non documentati
  • Applicazioni con autenticazione NTLM hard-coded
  • Impostazioni di Group Policy che nessuno ha mai rivisto
  • Servizi certificati (ADCS) che presuppongono un Domain Controller sempre raggiungibile


2. Definire l’architettura cloud che volete davvero gestire


Stabilite obiettivi chiari su performance, disponibilità, sicurezza e compliance prima di scegliere gli strumenti. Decidete se una strategia single-cloud o multi-cloud è coerente con la vostra tolleranza al rischio e con le competenze del team, non solo con il marketing del vendor.

3. Modernizzare l’identità prima di spegnere Active Directory


Qui sta il cuore del progetto. Rivedere la strategia IAM significa garantire autenticazione robusta, accesso a privilegio minimo e protezione dell’identità sfruttando gli strumenti nativi di Entra ID per unificare la gestione utenti su tutti i servizi, invece di replicare in cloud le stesse logiche pensate per un dominio locale.

4. Ridisegnare la connettività attorno all’accesso cloud, non al data center


Molte architetture di rete sono ancora progettate assumendo che il traffico debba passare da un data center centrale. Un modello cloud-only ribalta la logica: la connettività va progettata per l’accesso diretto ai servizi cloud, sfruttando le backbone dei provider e i servizi di sicurezza integrati, sia per utenti in ufficio sia da remoto.

5. Trattare le applicazioni legacy come il vero collo di bottiglia


File share, servizi di stampa, applicazioni gestionali interne e integrazioni con piattaforme di terze parti datate sono i blocchi reali dei progetti cloud-only, molto più della migrazione di VM o storage. Un’applicazione finance che si aspetta autenticazione Windows integrata, un sistema di magazzino che dipende da query LDAP o una file share con permessi ereditati da anni possono rallentare il progetto più di qualunque altro fattore. Per ciascuna, valutate lift-and-shift, refactoring o riscrittura in base a complessità e valore strategico.

6. Ricostruire la governance per un modello operativo cloud-first


Aggiornate le policy per riflettere una postura cloud-first, automatizzate il reporting di compliance e sfruttate strumenti di sicurezza nativi cloud per cifratura, rilevamento minacce e incident response, invece di adattare policy pensate per l’on-premise.

7. Preparare il team IT al cambio operativo


Investite nella formazione sulle competenze cloud-specifiche, comunicate i cambiamenti con chiarezza e create canali di supporto e feedback per intercettare problemi prima che diventino bloccanti.

Cosa si rompe per primo in una migrazione cloud-only


Anche con una pianificazione accurata, alcuni punti critici emergono quasi sempre:

  • Dipendenze nascoste da Active Directory: connessioni LDAP hard-coded, service account non gestiti, applicazioni dipendenti da NTLM o flussi di autenticazione mai documentati. Vanno inventariati prima di ritirare i Domain Controller o disattivare la sincronizzazione.
  • Blocchi operativi da Conditional Access e MFA: l’enforcement di Conditional Access e multi-factor authentication migliora la sicurezza, ma una sequenza sbagliata può bloccare fuori gli amministratori o interrompere l’accesso a servizi critici. Testate sempre account di emergenza, opzioni di rollback e flussi di accesso privilegiato prima di un enforcement ampio.
  • Resistenza culturale: il cambiamento comporta rischio percepito; serve chiarezza sui benefici e sui nuovi ruoli per ridurre lo scetticismo dei team.
  • Interruzioni di servizio: pianificate la migrazione a fasi, con pilot e backup, per minimizzare l’impatto sul business.


Il test pratico per capire quanto siete lontani dal cloud-only


Se la vostra organizzazione ha già adottato Microsoft 365, Intune ed Entra ID per la maggior parte dei carichi rivolti agli utenti, l’identità ibrida va trattata come debito tecnico, a meno che non abbiate una ragione precisa e documentata per mantenerla. Prima di pianificare una migrazione cloud-only, identificate ogni dipendenza residua da Active Directory: se la maggior parte supporta già l’autenticazione moderna, probabilmente siete più vicini al cloud-only di quanto pensiate.

Per i sistemisti che gestiscono ambienti Microsoft, il consiglio pratico è iniziare da un inventario mirato: interrogate Entra Connect per capire quali oggetti sincronizzati sono ancora effettivamente in uso, verificate quali applicazioni autenticano ancora tramite Kerberos/NTLM controllando i log di sicurezza dei Domain Controller, e mappate le Group Policy applicate per capire quali impostazioni di sicurezza andranno ricreate tramite Intune prima di spegnere l’ultimo controller di dominio.

Conclusione


La migrazione a cloud-only non è un progetto infrastrutturale, è un progetto di identità. Le organizzazioni che falliscono di solito partono dal lato sbagliato del problema, migrando VM e storage prima di aver capito cosa dipende ancora da un dominio Active Directory che nessuno ha mai documentato del tutto. Chi parte invece dall’inventario delle dipendenze di identità, tratta l’ibrido come uno stato temporaneo e non come un’architettura permanente, arriva a un ambiente più semplice da gestire, più sicuro per costruzione e meno costoso da mantenere nel tempo.

Fonte: Why Hybrid Identity Becomes Technical Debt and How to Move to Cloud-Only, Petri IT Knowledgebase (Dean Ellerby).