Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Ciao ciao, Commissario Basettoni! Agenzia per la cybersicurezza nazionale, si è dimesso il direttore Bruno Frattasi

Come il suo predecessore, il veramente esperto Roberto Baldoni, giustifica le proprie dimissioni con "motivi personali", ma la gestione dell'ex prefetto di Roma è stata patetica. Al suo posto arriverà Andrea Quacivi, ex AD della Sogei.

tg24.sky.it/politica/2026/05/2…

@informatica

reshared this

Informa Pirata ha ricondiviso questo.

Perderai il lavoro nel 2027: il tuo attuale incarico è prossimo alla scadenza

«anche se mantieni il tuo posto, il tuo lavoro effettivo cambierà. E parecchio. Le responsabilità, le aspettative, gli strumenti, la portata di ciò che sei in grado di realizzare, gli standard di ciò che viene considerato "buono" e il numero di persone necessarie per svolgere il lavoro vengono riscritti ogni giorno.»

elenaverna.com/p/youll-lose-yo…

@lavoro

reshared this

Informa Pirata ha ricondiviso questo.

Google ha accidentalmente esposto i dettagli di una falla non risolta di Chromium

Google ha accidentalmente divulgato i dettagli di un problema non risolto in Chromium che mantiene JavaScript in esecuzione in background anche quando il browser è chiuso, consentendo l'esecuzione di codice remoto sul dispositivo.

bleepingcomputer.com/news/secu…

@informatica

reshared this

Informa Pirata ha ricondiviso questo.

le tre leggi delle stampanti 3D - Acor3.it
acor3.it/2014/05/21/le-tre-leg…

#acor3It #stampa3D #lol

Informa Pirata ha ricondiviso questo.

Scrivere note è sempre stato per me un delirio quando mi trovavo fuori.

Tra #app confusionarie, mille pubblicità e funzionalità non richieste, ci si riempie spesso di rumore di fondo anziché di sostanza.

Ecco perché nasce Flying Notes: la #web app single page application che ti risolve i problemi!

Una #tecnologia semplice quanto potente, che ti consente di scrivere "note volanti" con stile!

Tutto questo grazie all'implementazione del linguaggio #MarkDown che consente di formattare il testo come su una pagina web e di esportare il tutto in #PDF o in MD.

Chi ha detto che la tecnologia deve essere complicata? Scopri questo è molto altro ancora di FlyingNotes nel mio ultimo video!

youtu.be/uNqeYBQ2tz4?is=BEpIML…

@linux

Perché il Vaticano punta su Christopher Olah per Magnifica Humanitas

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Il prossimo 25 maggio il co-fondatore di Anthropic Christopher Olah sarà nell’Aula del Sinodo invitato dal Vaticano per la presentazione dell’enciclica “Magnifica Humanitas”. L’intervento di Luigi Ricci, analista e autore di Vaticano Zero Day Quando nel 2022 analizzai in

in reply to Kamm

The media in this post is not displayed to visitors. To view it, please go to the original post.

io ho imparato a muovermi bene su mastodon con questa guida: informapirata.it/2024/07/10/gu…

L'ha fatta @informapirata che conosce anche altre piattaforme del fediverso e se vuoi scoprire alcuni meccanismi che io non sapevo neanche dopo quattro anni che stavo qui, leggiti questo: informapirata.it/2026/01/27/de…


Guida galattica per x-stoppisti finiti su mastodon (nuova versione)

Guida galattica per X-stoppisti finiti su mastodon – La nuova versione della guida di informapirata

“Probabilmente quasi tutto quello sapete su Mastodon è sbagliato!

Ma siete in buona compagnia…”
informapirata.it/2024/07/10/gu…


reshared this

in reply to Eleonora

@treleonora @informapirata Ciao Eleonora, ti ringrazio, davvero gentile!
Ho dato uno sguardo velocissimo alla guida che mi hai girato. Devo ammettere che non la merito, per due semplici motivi:
1) non capisco quasi nulla del mondo dell'informatica. La maggior parte dei termini relativi a software ed hardware mi sono totalmente sconosciuti.
2) non riesco a trovare il modo di superare questo mio limite ed accetto passivamente di essere tagliato fuori da questo mondo.
Ma ribadisco, gentilissima!
in reply to Kamm

AHAHAHA 😂 mi sembra un'ammissione onesta, soprattutto considerando che ho cercato di essere il più semplice essere rumeno tecnico possibile.
Ti chiederei però se potessi farmi delle osservazioni più dettagliate, perché mi aiuterebbero a tarare meglio l'obiettivo di creare una guida pratica che sto elaborando e che non dia per scontato nulla e che non parli di nulla che non sia strettamente necessario all'utilizzo.
Ti va?

@treleonora

in reply to informapirata ⁂

@informapirata @treleonora Ciao! Ho capito finché hai fatto l'esempio scuola dell'obbligo e università. Sei stato chiarissimo! 😁
È un problema psicologico il mio. Posso leggere filosofia e fisica teorica, se non conosco un termine vado ad approfondire, non mi costa farlo.
Invece se leggo un termine relativo a questo mondo, mi si chiude lo stomaco.
Fediverso? Io immagino significhi l'internet di chi non vuole alimentare le big tech.
Server? Una scatola piena di fili che brucia energia. ⤵️
in reply to Kamm

@informapirata @treleonora La tua guida è ottima, me ne rendo conto vedendo quanto è dettagliata (anche con immagini a prova di analfabeta).
Davvero, il problema non sono le spiegazioni, ma io che mi rifiuto di apprendere.

Scatto foto. Non me ne faccio nulla dei likes.
Preferirei un commento, anche negativo se costruttivo. Sono fatto così.

Grazie dell' attenzione @informapirata 🩵

in reply to Kamm

> il problema non sono le spiegazioni, ma io che mi rifiuto di apprendere

Hai toccato un punto fondamentale. Infatti Fuori da ogni moralismo (perché noi fedi-amatori pensiamo che tutti dovrebbero "imparare il fediverso" 🤣) è essenziale che le persone utilizzino questi software senza essere costretti a sapere esattamente quello che fanno.

> Scatto foto

Giusto. E tu da bravo fotografo mi hai rappresentato la scena da un punto di vista non banale. Penso che ci risentiremo😅

@treleonora

Informa Pirata ha ricondiviso questo.

Mandato di arresto dalla CPI per Smotrich: “Sarà guerra”. E ordina la demolizione di un villaggio palestinese

La Corte penale internazionale ha chiesto un mandato di arresto per Benjamin Netanyahu, primo ministro di Israele, Bezalel Smotrich, Ministro delle Finanze e per Itamar Ben Gvir, Ministro della sicurezza. Una notizia che era stata anticipata dal quotidiano israeliano Haaretz e che viene commentata dallo stesso Smotrich in una conferenza stampa nella quale il leader del partito Sionismo Religioso ha immediatamente rilanciato. "È una corte antisemita", ha detto riferendosi ai giudici de L'Aja.

#gaza

fanpage.it/esteri/mandato-di-a…

#gaza

Perché il Vaticano punta su Christopher Olah?

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Il prossimo 25 maggio il co-fondatore di Anthropic Christopher Olah sarà nell’Aula del Sinodo invitato dal Vaticano per la presentazione dell’enciclica “Magnifica Humanitas”. L’intervento di Luigi Ricci, analista e autore di Vaticano Zero Day Quando nel 2022 analizzai in

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

In una galleria dello Smithsonian Air and Space Museum di Washington si può osservare, accanto ai cimeli più importanti nella storia del volo, un oggetto che a prima vista potrebbe apparire fuori posto. Si tratta di un sari, la tradizionale veste indiana colorata, esposto perché appartenuto a una delle “rocket women” che hanno permesso all’India di arrivare su Marte, superando ostacoli tecnici e pregiudizi radicati. Il suo nome è Nandini Harinath.

Nata a Bangalore da un'insegnante di matematica e da un ingegnere, Nandini Harinath ha la fortuna di crescere in una famiglia che incoraggiava lo studio e la curiosità e il merito di metterla a frutto nel modo migliore.
La sua passione per lo spazio nasce dalle puntate di Star Trek guardate da bambina insieme ai genitori: dopo gli studi scientifici si laurea in ingegneria e si candida all’Indian Space Research Organisation, l’agenzia spaziale indiana, che la assume nel 1996.

Per quasi vent’anni lavora a satelliti per telecomunicazioni e osservazione della Terra, costruendosi una reputazione di ingegnera meticolosa e affidabile, fino alla svolta del 2012. Dopo uno studio di fattibilità dai risultati incoraggianti, il primo ministro Manmohan Singh dà il via libera a un progetto che sembra impossibile: l’India deve raggiungere Marte. E deve farlo in appena un anno e mezzo e con un budget di settantaquattro milioni di dollari, meno di quanto sia costato girare il film “Gravity”. Nandini diventa progettista di missione del Mars Orbiter Mission, ribattezzato Mangalyaan, che in sanscrito significa “veicolo per Marte”.

Sono mesi di lavoro massacrante. Nandini è tra i responsabili del gruppo che progetta le traiettorie, calcola le manovre, prepara i piani di emergenza per ogni cosa che potrebbe andare storta in un viaggio interplanetario di 298 giorni.

Il 5 novembre 2013 il PSLV-C25 si stacca dalla rampa di Sriharikota; il 30 novembre la sonda lascia l’orbita terrestre per puntare verso Marte. Il 24 settembre 2014 Mangalyaan si inserisce nell’orbita marziana. L’India diventa la prima nazione asiatica ad arrivare in orbita intorno a Marte, precedendo giganti del settore come la Cina e il Giappone. Nelle sale di controllo le scienziate dell’ISRO in sari colorati si abbracciano tra le scrivanie.

Mangalyaan smette di comunicare con la Terra nel 2022, dopo aver superato di sette anni la sua aspettativa di vita operativa. L’impresa entra nell’immaginario della nazione: l’immagine della sonda compare sulle banconote da 2000 rupie, accanto al volto di Gandhi, e la missione viene raccontata dal film di Bollywood “Mission Mangal”, che incassa l’equivalente di 35 milioni di euro.

Nandini riceve importanti premi scientifici e usa la popolarità ottenuta per contrastare i luoghi comuni: «È un mito che le donne non siano portate per la matematica e le scienze. Io vorrei essere ricordata come una scienziata, non come una scienziata donna.»

Nel 2021 Nandini dona allo Smithsonian il sari che indossava il giorno in cui Mangalyaan ha lasciato l’orbita terrestre: un modo per ricordare che la scienza non ha nazionalità e non ha genere.

@astronomia

Questa voce è stata modificata (3 settimane fa)

Ecco come la Germania snobba Palantir e punta sull’azienda francese di IA ChapsVision

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

L’agenzia di intelligence interna della Germania ha optato per un sistema di analisi dei dati sviluppato dalla società francese di intelligenza artificiale ChapsVision, preferendolo alla

reshared this

Con Gemini 3.5 Flash Google rincorre le altre AI. E lancia i suoi smartglasses

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

L'azienda di Mountain View potrebbe essere la terza incomoda nella serrata lotta tra Anthropic e OpenAi. E intende pure rivaleggiare con Meta nel campo degli occhiali intelligenti: del resto le software

Come prosegue il braccio di ferro tra Anthropic e Pentagono

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

IAnthropic e il governo degli Stati Uniti si sono scontrati in tribunale nella causa intentata dalla società che sviluppa Claude contro la decisione del Pentagono di classificare Anthropic come una minaccia per la sicurezza nazionale. Ecco

Informa Pirata ha ricondiviso questo.

Discord abilita chiamate vocali e video crittografate end-to-end per ogni utente

Discord, la piattaforma di messaggistica leader del settore, ha attivato la crittografia end-to-end per le chiamate vocali e video di tutti gli utenti. Grazie a questa funzionalità , gli utenti di Discord possono comunicare in privato senza che nessuno, nemmeno Discord, possa ascoltare le loro conversazioni.

techcrunch.com/2026/05/19/disc…

@informatica

reshared this

Informa Pirata ha ricondiviso questo.

Ah, se solo Berlusconi fosse nato a New York! Il Dipartimento di Giustizia degli Stati Uniti vieta "per sempre" all'IRS di verificare le passate dichiarazioni dei redditi di Trump e famiglia

Un addendum è stato silenziosamente inserito in un accordo ampiamente criticato, creando un fondo da 1,7 miliardi di dollari per compensare gli alleati del presidente.

theguardian.com/us-news/2026/m…

@politica

Informa Pirata ha ricondiviso questo.

"Siena. Denunciati 13 minorenni per i reati di detenzione illegale di armi, detenzione e diffusione di materiale pedopornografico, propaganda di idee fondate sull’odio razziale, etnico e apologia del movimento fascista e nazista"

poliziadistato.it/articolo/326…

#fascismodelterzomillennio #minorenni #razzismo #armi #Siena #poliziadistato

@news

Informa Pirata ha ricondiviso questo.

Ricercatori dell'università di Washington volevano che alcune insegnanti della scuola materna indossassero telecamere per addestrare l'intelligenza artificiale.

Le telecamere avrebbero registrato tutto ciò che vedevano in prima persona, compresi i bambini a cui insegnavano, per poi utilizzare quei filmati per sviluppare modelli di intelligenza artificiale.

404media.co/researchers-wanted…

@aitech


Researchers Wanted Preschool Teachers to Wear Cameras to Train AI


University of Washington researchers planned to have preschool teachers wear cameras that would record everything they saw from a first-person perspective, including the children they were teaching, then use that footage to develop AI models. One parent who spoke to 404 Media understood the program as opt-out, rather than opt-in. The university said classroom participation was contingent upon receiving parental permission for all of the children.

“With your permission, your child’s lead teacher may wear a small teacher-worn camera that captures the teacher's approximate first-person perspective, and/or we may place a fixed video camera in the classroom,” a document given to parents and later shared with 404 Media reads. “These videos simply capture the normal interactions between teachers and children during regular classroom activities. Recordings occur during morning program hours up to 150 minutes, up to 4 visits in one month. Your child will not be asked to do anything new or different. Their daily routine will stay exactly the same.”

💡
Do you know anything else about how researchers are using AI? I would love to hear from you. Using a non-work device, you can message me securely on Signal at joseph.404 or send me an email at joseph@404media.co.

This post is for subscribers only


Become a member to get access to all content
Subscribe now


reshared this

Informa Pirata ha ricondiviso questo.

"La peggiore fuga di dati a cui abbia mai assistito": l'agenzia statunitense per la sicurezza informatica lascia le sue chiavi digitali pubblicamente su GitHub.

Le password venivano memorizzate in chiaro in un repository pubblico di GitHub.
Il problema è stato finalmente risolto durante il fine settimana

gizmodo.com/the-worst-leak-tha…

@informatica

Informa Pirata ha ricondiviso questo.

Un museo virtuale di sistemi operativi (e applicazioni standalone) in esecuzione tramite emulazione, implementato come macchina virtuale Linux

È disponibile un launcher personalizzato indipendente dall'emulatore, con tutti i sistemi operativi e gli emulatori preinstallati e preconfigurati.
Sono inclusi anche i programmi di installazione dell'hypervisor e i collegamenti per eseguire la macchina virtuale su Windows, macOS e Linux.

virtualosmuseum.org/

@informatica

reshared this

Informa Pirata ha ricondiviso questo.

L'Iran chiede alle grandi aziende tecnologiche di pagare delle tariffe per i cavi internet sottomarini nello Stretto di Hormuz.

La rivendicazione iraniana su un punto di strozzatura sottomarino spinge le aziende tecnologiche statunitensi a utilizzare la fibra ottica via terra.

arstechnica.com/tech-policy/20…

@politica

Informa Pirata ha ricondiviso questo.

Non esistono prove scientifiche a sostegno di un divieto generalizzato dei social media per i minori

Lo hanno affermato i ricercatori alla conferenza digitale re:publica. Persino molti sostenitori di tale divieto dubitano della sua efficacia. I primi dati provenienti dall'Australia suggeriscono perché questo scetticismo sia giustificato.

netzpolitik.org/2026/social-me…

@privacypride

Il drammatico sciopero di Samsung che rischia di paralizzare il mercato delle dram

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Giovedì Samsung potrebbe essere paralizzata da uno sciopero dalla portata storica che rischia di riguardare 50mila lavoratori e protrarsi per più di due settimane. Il governo sta portando avanti

reshared this

Informa Pirata ha ricondiviso questo.

Paperweight è un'applicazione desktop open-source, pensata per l'utilizzo locale che analizza la tua casella di posta per mappare la tua impronta digitale e a riprendere il controllo e a eliminare i tuoi dati.

Cosa fa:
- Inventario degli account: mappa tutte le aziende che ti hanno mai contattato via email, con classificazione dei rischi e raccomandazioni sulle azioni da intraprendere.
- Annullamento iscrizione in blocco: trova e annulla l'iscrizione a tutte le liste di marketing e di distribuzione (automatico RFC 8058 ove supportato).
- Avvisi di violazione: ricevi notifiche quando un'azienda con cui sei stato in contatto subisce una violazione dei dati (tramite HaveIBeenPwned).
Richieste GDPR
- Genera richieste GDPR precompilate in diverse lingue

paperweight.email/

@privacypride

Informa Pirata ha ricondiviso questo.

Triple Lutz, In the Hands of an Angry Mob: il rumore prima della spiegazione

I Triple Lutz non sembrano interessati a rendere la rabbia presentabile.
Su IYEzine abbiamo recensito In the Hands of an Angry Mob, debutto della band punk di Portland in uscita il 26 giugno per SBÄM Records: otto brani brevi, nervosi, attraversati da hardcore, sarcasmo politico e tensione collettiva.
Dentro ci sono anche “Don’t Wake Daddy”, con un video ispirato a The Warriors, e “Slumlord Millionaire”: due anticipazioni di un disco che non prova a spiegare il rumore, ma a usarlo come forma del discorso.
Recensione completa su IYEzine.

iyezine.com/triple-lutz/

Cosa faranno insieme Anthropic e Fondazione Gates

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Dai vaccini contro malattie trascurate ai dataset aperti per le lingue africane, fino ai tutor digitali e ai programmi per la mobilità economica, Anthropic e Fondazione Gates lanciano un piano da 200 milioni di dollari per portare l’intelligenza artificiale nella

Informa Pirata ha ricondiviso questo.

Domani alle 17.00 Claudio Paolucci (Università di Bologna) terrà la conferenza "Macchine dotate di linguaggio. Che cosa l’Intelligenza artificiale generativa ci dice dell’essere umano"

L'incontro si terrà IN PRESENZA e ONLINE.

SEDE FISICA dell'incontro: Centro Nexa su Internet e Società, Politecnico di Torino, Via Boggio 65/a, Torino (1° piano).
Per accedere alla sala si raccomanda di suonare al citofono Portineria e di seguire le indicazioni segnalate lungo il percorso.
QUI<nexa.polito.it/contatti> maggiori informazioni su come raggiungerci.

STANZA VIRTUALE dell'incontro: didattica.polito.it/VClass/Nex…

Maggiori informazioni alla pagina: nexa.polito.it/mercoledi-194

@Intelligenza Artificiale

Informa Pirata ha ricondiviso questo.

Scrivere note è sempre stato per me un delirio quando mi trovavo fuori.

Tra #app confusionarie, mille pubblicità e funzionalità non richieste, ci si riempie spesso di rumore di fondo anziché di sostanza.

Ecco perché nasce Flying Notes: la #web app single page application che ti risolve i problemi!

Una #tecnologia semplice quanto potente, che ti consente di scrivere "note volanti" con stile!

Tutto questo grazie all'implementazione del linguaggio #MarkDown che consente di formattare il testo come su una pagina web e di esportare il tutto in #PDF o in MD.

Chi ha detto che la tecnologia deve essere complicata? Scopri questo è molto altro ancora di FlyingNotes nel mio ultimo video!

youtu.be/uNqeYBQ2tz4?is=BEpIML…

@opensource

Cloudflare aumenta l’uso dell’AI in azienda del 600%. E fa fuori il 20% dei dipendenti

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

In un colpo solo Cloudflare è riuscita a suscitare biasimo social e a far crollare il titolo in Borsa. Tutto questo mentre i vertici della Big Tech statunitense enfatizzano i tagli nell'organico

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Windows ‘MiniPlasma’ Zero-Day Grants SYSTEM Privileges on Fully Patched Systems — Public PoC Released
#CyberSecurity
securebulletin.com/windows-min…
Informa Pirata ha ricondiviso questo.

Dopo i recenti attacchi informatici, la Polonia ha intimato ai funzionari pubblici di non utilizzare più #Signal per le comunicazioni sensibili

Sarebbe pronta un'alternativa sviluppata dallo Stato. La decisione fa seguito a ripetuti attacchi informatici contro gli account Signal di politici, militari e dipendenti pubblici. Le autorità ritengono che le campagne siano collegate a gruppi APT (Advanced Persistent Threat) sostenuti dalla Russia.

securityaffairs.com/192381/int…

@informatica

L’intelligenza artificiale fa schizzare i conti di Technoprobe

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Bank of America ha alzato da 16,4 a 38 euro il target price di Technoprobe, azienda italiana di semiconduttori controllata dalla famiglia Crippa. L'intelligenza artificiale fa schizzare la domanda di schede sonda e la società conta di superare già quest'anno

Il ritardo di Apple Intelligence costerà caro a Cupertino?

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

La Siri pompata dall'Apple Intelligence reclamizzata con enfasi da Cupertino è finita alla sbarra: nelle Americhe infatti utenti inferociti rivogliono indietro i propri soldi sostenendo di aver comprato gli iPhone per funzionalità promesse dalla

Tutti i piani di Asml e Tata per i microchip in India

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Asml e Tata si accordano per la prima fabbrica di semiconduttori da 300 millimetri in India. L’azienda olandese fornirà i suoi macchinari di litografia e punta a espandersi nel paese – come già Apple, Google e Microsoft – per non dipendere troppo dalla Cina. Tutti i dettagli Asml

Informa Pirata ha ricondiviso questo.

Scuola, la scelta obbligata dei manuali digitali. Un risparmio apparente che penalizza la didattica

Il passaggio al libro digitale ha costi e impatti didattici. Oltre agli studi che dimostrano i vantaggi dello studio su carta, i device sono spesso anche una fonte di distrazione. Il tutto, mentre si vieta l’uso dei telefoni a scuola

editorialedomani.it/fatti/scuo…

@scuola

Unknown parent

mastodon - Collegamento all'originale

Comandante Virgola

@mrphelz @sposadelvento @macfranc @giacomo
amica prof di matematica: il libro costa dieci sacchi, ed è sempre lo stesso da anni (così i ragazzi possono comprarlo usato) : cambiano solo le pagine degli esercizi (la Matematica ancora non è cambiata 🤭) e basta solo sfogliare un po' per trovare gli stessi esercizi anche a pagine diverse. Certo i rappresentanti delle case editrici vengono tutti gli anni con nuove edizioni, più care ovviamente, ma le copie campione finiscono in biblioteca per le cessioni in uso gratuito ai non abbienti
in reply to YetoLake

The media in this post is not displayed to visitors. To view it, please go to the original post.

devi ringraziare @Godai71 che mi ha segnalato il tuo post 😅

A questo proposito, ricordati in futuro di aggiungere l'hashtag #mastoaiuto che è fatto espressamente per mastodon, ma che può essere utilizzato per tutti gli utenti mastodon che hanno bisogno di supporto.

Inoltre puoi utilizzare anche i gruppi tematici italiani come @fediverso@feddit.it (su feddit.it) o @fediverso@diggita.com (su diggita.com) o @forum (per gli utenti Friendica)

Se non sai cosa sono i gruppi: ⬇️

informapirata.it/2025/02/03/i-…


I Gruppi del Fediverso: un modo per incontrare altri utenti Mastodon, Friendica o Pixelfed in base ai loro interessi

Il Fediverso è un luogo fatto soprattutto di interazioni sociali ma rispetto ai social commerciali non è facilissimo trovare utenti che condividano i nostri stessi interessi. Ecco come giocarsi la carta dei “Gruppi”

informapirata.it/2025/02/03/i-…

#Calabria #Campania #comunità #Fediverso #Friendica #gruppi #Lemmy #Mastodon

informapirata.it/2025/02/03/i-…


Informa Pirata ha ricondiviso questo.

Salute mentale, il caso italiano
@psicologia
psichiatria.it/salute-mentale-…
Salute mentale, il caso italiano Quei pazienti persi dai radar L’82,2 per cento di loro smette di frequentare le strutture senza un accordo con i medici […]
Informa Pirata ha ricondiviso questo.

The Queen Is Dead Volume 205 – Absu, Enduser, Lesotho, Putred

Absu, Enduser, Lesotho e Putred: caos rituale e metal

Absu, Enduser, Lesotho e Putred: quattro dischi tra black/death rituale, breakcore inquieta, post metal catartico e death romeno marcio. Nessuna posa.

iyezine.com/absu-enduser-lesot…

Informa Pirata ha ricondiviso questo.

Signal apre i test pubblici della verifica automatica delle chiavi


Con la beta 8.11 di Signal per Android arriva in test pubblico la verifica automatica delle chiavi crittografiche basata su key transparency. Ecco come funziona e quali sono i limiti.
The media in this post is not displayed to visitors. To view it, please go to the original post.

Verificare che una conversazione su Signal sia davvero cifrata end-to-end con la persona giusta finora ha richiesto un confronto manuale: incontrarsi di persona, confrontare i 60 numeri del safety number, oppure scansionare il QR code attraverso un canale alternativo fidato. Una procedura corretta in teoria, ma che non sempre è facile o si ha voglia di eseguire sul serio. Con la beta 8.11 di Signal per Android, in distribuzione in queste ore, lo stesso controllo inizia a essere automatico.

La funzione si chiama automatic key verification e si basa sulla key transparency, un meccanismo crittografico in sviluppo presso Signal da diverso tempo. Per provarla basta aprire il profilo di un contatto, toccare “View Safety Number” e premere il pulsante “Verify automatically”: se la verifica va a buon fine compare un segno verde con la dicitura “Encryption verified”.

Come funziona la key transparency


Il post di Signal che annuncia la feature si limita a dire che la verifica automatica è “un sistema di controlli continui effettuati da più parti, l’utente, l’interlocutore e auditor indipendenti di terze parti”. Non spiega in dettaglio cosa succede dietro le quinte. Per capire il funzionamento del sistema bisogna guardare al codice pubblicato da Signal su GitHub e alla bozza IETF di riferimento, scritta tra gli altri da un ingegnere di Signal.

Per cifrare i messaggi end-to-end, Signal deve associare a ciascun utente una chiave pubblica. Storicamente queste associazioni sono custodite sui server di Signal e fornite ai client quando serve. Il limite di questo approccio è noto: un server compromesso, o sotto pressione legale, potrebbe in teoria fornire una chiave diversa da quella reale e rendere possibile un attacco con un terzo interposto. L’app già oggi notifica all’utente i cambi di safety number, ma per capire se un cambio è legittimo, ad esempio una reinstallazione, oppure è un attacco, bisognava confrontare manualmente il numero con la controparte.

La key transparency interviene su questo punto. Dalla documentazione tecnica risulta che Signal continua a custodire le stesse informazioni di prima, ma in una struttura che non permette modifiche silenziose: ogni cambio di chiave viene aggiunto a un elenco in cui si possono solo accodare nuove voci, mai cancellare o riscrivere quelle vecchie. È come un libro contabile in cui ogni pagina è legata matematicamente a quelle precedenti, quindi strappare una pagina o riscriverla lascerebbe una traccia evidente.

A controllare che Signal non bari servono soggetti esterni, chiamati auditor. Signal ha pubblicato su GitHub il codice di un auditor di riferimento e Trail of Bits, società di sicurezza nota nel settore, ha pubblicato una propria implementazione indipendente. L’idea descritta nelle specifiche è che soggetti terzi possano scaricare in continuazione gli aggiornamenti del registro e accorgersi se i server di Signal provassero ad alterarlo o a mostrarne versioni diverse a utenti diversi.

Dal codice pubblico e dalla bozza IETF risulta che il registro non è una rubrica aperta consultabile da chiunque: la sua struttura è progettata in modo che gli auditor possano verificarne la correttezza matematica senza vedere in chiaro quali numeri sono iscritti e con quali chiavi. Chi conosce già un numero specifico può chiedere al server quale chiave gli è associata, come succede oggi quando si aggiunge un contatto a Signal, ma scaricare l’elenco completo degli iscritti non è possibile.

L’app esegue inoltre verifiche per conto proprio: controlla che la chiave del contatto sia effettivamente presente nel registro e che il registro stesso sia rimasto coerente nel tempo. Tutte queste verifiche insieme, secondo Signal, offrono la stessa garanzia di un confronto manuale del safety number, senza richiedere alcuna azione all’utente.

I limiti, e cosa succede quando non funziona


La verifica automatica non è disponibile in tutti i casi. Funziona soltanto se il client conosce il numero di telefono dell’altra parte, condizione che si verifica se la chat è stata iniziata tramite la funzione “Trova per numero”, se il contatto è in rubrica ed è raggiungibile per numero, oppure se l’interlocutore ha scelto di rendere il proprio numero visibile a tutti (l’impostazione predefinita lo nasconde a chiunque).

Anche quando funziona, può smettere di farlo per ragioni del tutto normali, come il cambio di numero della controparte. In quei casi, ricorda Signal, si torna al vecchio safety number da confrontare attraverso un canale alternativo fidato. La verifica automatica si affianca quindi al safety number manuale, non lo sostituisce del tutto.

Quando arriva in versione stabile


Per il momento la novità è confermata nel canale beta di Android. Sviluppo della key transparency è in corso da diverso tempo anche su iOS e Desktop, e la feature dovrebbe arrivare in test pubblico anche su quelle piattaforme nelle prossime settimane, anche se le release notes ufficiali delle rispettive beta in distribuzione non la menzionano esplicitamente. Signal chiede di segnalare nel forum eventuali casi in cui la verifica non risulta disponibile pur ricorrendo una delle tre condizioni descritte. Le beta servono proprio a questo prima del rilascio generale.

SOURCE:// community.signalusers.org
SOURCE:// community.signalusers.org
SOURCE:// github.com