nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
October 2018
- 39 participants
- 143 messages
Re: [nexa] approvato il regolamento UE sulla libera circolazione dei dati non personali
by Pietro Calorio
Mi permetto di inserirmi: il fatto fondamentale è che un’informazione che di per sé non è direttamente riferibile ad una persona fisica, a seconda del contesto (e il contesto tecnologico è essenzialmente incessante interconnessione di informazioni) può diventarlo.
In questo senso la dicotomia “dato personale/dato non personale”, seppur chiara in teoria, lo è assai meno nella pratica.
Spero di aver correttamente interpretato l’espressione di Guido.
Pietro Calorio
> Il giorno 05 ott 2018, alle ore 18:45, Giacomo Tesio <giacomo(a)tesio.it> ha scritto:
>
> Ciao Guido, posso chiederti di elaborare?
>
> Il giorno ven 5 ott 2018 alle ore 15:56 Guido Noto La Diega <noto.la.diega(a)gmail.com> ha scritto:
> un'illusione basata sull'ormai superata dicotomia dato personale/dato non personale
>
> In che senso questa dicotomia è superata?
> E da quali classificazioni più pertinenti è stata sostituita?
>
>
> Giacomo
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
--
Avv. Pietro Calorio
it.linkedin.com/in/pietrocalorio
slideshare.net/PietroCalorio/presentations
Studio Legale Calorio De Marcus
http://www.avvocaticaloriodemarcus.com
Via Davide Bertolotti, 7 - 10121 TORINO
Tel. (+39) 0115629940 - Fax 0110433844 - Mobile 3319144613
RISERVATEZZA E PROTEZIONE DEI DATI PERSONALI
Le informazioni trasmesse con questa e-mail sono destinate esclusivamente alla persona o alla società destinataria, e sono confidenziali e riservate. E’ vietata la diffusione e/o la comunicazione di queste di queste informazioni a persone o società diverse. Se ricevete questa comunicazione per errore, siete invitati ad avvisare immediatamente il mittente e a cancellare le informazioni da ogni dispositivo.
CONFIDENTIALITY AND PRIVACY NOTICE
The information contained in this e-mail and attachments are confidential and and addressed only to the intended recipients. If you are not the intended recipient, any use, copy or distribution of this message is prohibited. If you have received this message by mistake, please notify us by replying to this email and delete this message and its attachments from your system.
Oct. 5, 2018
Re: [nexa] approvato il regolamento UE sulla libera circolazione dei dati non personali
by Giacomo Tesio
Ciao Guido, posso chiederti di elaborare?
Il giorno ven 5 ott 2018 alle ore 15:56 Guido Noto La Diega <
noto.la.diega(a)gmail.com> ha scritto:
> un'illusione basata sull'ormai superata dicotomia dato personale/dato non
> personale
>
In che senso questa dicotomia è superata?
E da quali classificazioni più pertinenti è stata sostituita?
Giacomo
Oct. 5, 2018
REMINDER/Deadline 29 Oct. - CfP GIG-ARTS 2019 Salerno: "Europe as a Global Player in Internet Governance" 16-17 May 2019
by Mauro SANTANIELLO
Car* tutt*,
con l'avvicinarsi della deadline per l'invio delle proposte di paper (*29
ottobre 2018*), trovate di seguito il CFP definitivo della terza edizione
di GIG-ARTS conference.
Dopo Parigi (2017) e Cardiff (2018), speriamo di darvi il benvenuto a
Salerno il 16 e 17 maggio 2019 per discutere di "Europe as a Global Player
in Internet Governance".
==========
*GIG-ARTS 2019 – The Third European Multidisciplinary Conference on Global
Internet Governance Actors, Regulations, Transactions and Strategies*
*16-17 May 2019, SalernoEurope as a Global Player in Internet Governance*
*Organised by:*The Internet & Communication Policy Centre / Department of
Political, Social and Communication Sciences / Università degli Studi di
Salerno
*Co-Sponsored By:*The Centre for European Policy Studies (CEPS), The ECPR
Standing Group on Internet and Politics, The Global Internet Governance
Academic Network (GigaNet), The IAMCR Communication Policy and Technology
Section, The ICA Communication Law and Policy Division.
*Call for Abstracts - Deadline: 29 October 2018*
Although to varying degrees of autonomy, awareness, and effectiveness over
time and issues, European institutions have been engaged in internet
governance and policy-making since at least two decades. Both the European
Union and Europe as a region have generally played a crucial role in
shaping the governance of the internet, at the global, regional and
national levels.
>From a geopolitical perspective, the EU has been one of the early actors
advocating for the internationalisation of the DNS system and, more
generally, for the enhancement of the multi-stakeholder governance model.
>From a normative point of view, EU institutions as well as Member States
have deeply affected highly sensitive internet-related issues, such as
privacy and data protection, digital market competition, consumers' rights,
copyright, e-commerce, content regulation, the right to be forgotten, etc.
On the institutional level, some of the most interesting cases of recent
constituent policies have emerged from the European Union, leading to the
establishment of new agencies such as the European Network and Information
Security Agency (ENISA) and the European Data Protection Board (EDPB).
Beyond the EU, some European intergovernmental organisations, such as the
Council of Europe (CoE), have developed structured initiatives to uphold
human rights, democracy and the rule of law on internet governance issues.
Further, a number of European initiatives, such as the European Dialogue on
internet Governance (EuroDIG) and the Global internet Policy Observatory
(GIPO), have facilitated the transfer of ideas, knowledge, policies and
institutional arrangements towards other countries and geographic areas.
Finally, European NGOs as well as some European internet companies
are currently advancing alternative visions and values about the internet
and its governance, enriching the set of internet governance approaches as
well as available design options.
The third edition of the European Multidisciplinary Conference on Global
Internet Governance Actors, Regulations, Transactions and Strategies
(GIG-ARTS 2019), will be held exactly twenty years after the entry
into force of the Amsterdam Treaty and ten years after the Lisbon Treaty,
which are milestones in the history of the European integration process,
preparing the EU for enlargement and further deepening of competences,
and reinforcing the centrality of democratic principles and the protection
of fundamental rights as the Union's foundation.
After having addressed “Global Internet Governance as a Diplomacy Issue” at
its first edition held in Paris in 2017, and "Inequalities in
Internet Governance" at the second edition held in Cardiff in 2018, the
2019 GIG-ARTS conference will explore the role of Europe in the global
governance of the internet. In particular, the conference will focus on
challenges and opportunities, as well as strengths and weaknesses, of
European approaches to internet governance and policy-making.
In addition to general internet Governance issues and topics, submissions
are particularly welcome on the following themes:
- European institutions and Member States in internet governance;
- The European approach to the multistakeholder governance model;
- The role of the European External Action Service in the Global
Internet Governance ecosystem;
- Internet governance in the European Neighbourhood Policy;
- The EU cybersecurity policy;
- Extraterritorial effects of European internet policies;
- Internet-related geopolitical challenges for Europe;
- The EU and internet-related policy transfer;
- EU internet policies in a comparative perspective;
- Human rights, democracy and the rule of law in European internet
policy and instruments;
- Privacy and data protection after the General Data Protection
Regulation (GDPR);
- Global online platforms and EU general policies (labour,
taxation, transport,..);
- EU strategies and policies on new technologies (AI, robots,
blockchains,..);
- European good governance values and internet governance;
- The Digital Single Market and international trade;
- The EU and the management of critical internet resources;
- Populist movements and the European internet policy-making;
- EU values, European internet companies, and internet design.
*Submission Information and Publication Opportunities*Authors are invited
to submit their extended abstracts (no longer than 500 words), describing
their research question(s), theoretical framework, approach and
methodology, expected findings or empirical outcome. Submitted abstracts
will be evaluated through a peer-review process.
Abstracts and authors’ information should be submitted through
the Easychair conference management system at:
*https://easychair.org/conferences/?conf=gigarts2019
<https://easychair.org/conferences/?conf=gigarts2019>*Authors of selected
submissions will have the opportunity to submit their full manuscript for
publication.
*Key dates*Deadline for abstract submissions: 29 October 2018
Notification to authors: 10 December 2018
Programme publication: 21 January 2019
Conference dates: 16 & 17 May 2019
*GIG-ARTS 2019 Committees *
*General Chairs *Francesco Amoretti and Mauro Santaniello
Internet & Communication Policy Centre, Department of Political, Social and
Communication Sciences, University of Salerno, Italy
*Scientific Program Committee*
- Eric Brousseau (Université Paris Dauphine, France)
- Andrea Calderaro (Cardiff University, United Kingdom)
- George Christou (University of Warwick, United Kingdom)
- William J. Drake (University of Zurich, Switzerland)
- Nanette S. Levinson (American University Washington DC, USA)
- Robin Mansell (London School of Economics, United Kingdom)
- Meryem Marzouki (CNRS and Sorbonne Université, France)
- Teresa Numerico (Università di Roma 3, Italy)
- Claudia Padovani (Università degli Studi di Padova, Italy)
- Elena Pavan (Università di Trento, Italy)
- Lorenzo Pupillo (Centre for European Policy Studies, Belgium)
- Michèle Rioux (Université du Québec à Montréal, Canada)
- Katharine Sarikakis (University of Vienna, Austria)
- Yves Schemeil (Sciences Po Grenoble, France)
- Jan Aart Scholte (University of Gothenburg, Sweden)
- Jamal Shahin (VUB, Belgium & University of Amsterdam, The Netherlands)
- Michele Sorice (LUISS University, Italy)
- Joris van Hoboken (VUB, Belgium & University of Amsterdam, The
Netherlands)
*Organizing Committee at University of Salerno*Maria Carmela Catone,
Virgilio D'Antonio, Paolo Diana, Domenico Fracchiolla, Stefania Leone,
Michele Nino, Nicola Palladino, Diana Salzano
*Venue*The conference will be held at the University of Salerno, on
the campus of Fisciano.
*Conference Registration and Fees*
Registration fees are 100€ for regular participants and 50€ for
students showing proof of status. The conference fees include a participant
kit as well as coffee breaks and meals.
*GIG-ARTS 2019 Communication Details*
- Website: events.gig-arts.eu | http://www.internetpolicyresearch.eu
- Email for information: events(a)gig-arts.eu
- Submissions: https://easychair.org/conferences/?conf=gigarts2019
- Twitter: @GigArtsEU
- Hashtag: #GIGARTS19
- Mailing list for updates: http://tinyurl.com/yc7rvxm4
Mauro Santaniello
Internet & Communication Policy Centre
Department of Political, Social and Communication Sciences
Università degli Studi di Salerno
Via Giovanni Paolo II, 132 84084 Fisciano (SA) - Italy
E. msantaniello(a)unisa.it
W. http://docenti.unisa.it/mauro.santaniello
M. +393345217528
Skype: internetpolicy
T. twitter.com/webvoodoo
Oct. 5, 2018
approvato il regolamento UE sulla libera circolazione dei dati non personali
by Guido Noto La Diega
La cosa principale e' l'abolizione dei data localisation requirements.
Ovviamente il fatto che non abbia alcun impatto sul GDPR e' un'illusione
basata sull'ormai superata dicotomia dato personale/dato non personale
More at http://europa.eu/rapid/press-release_STATEMENT-18-6001_en.htm
--
Guido
Guido Noto La Diega, PhD FHEA
Senior Lecturer / European Research Partnerships Coordinator @ Northumbria
Law School
Director @italiot | Fellow @nexacenter | Co-convenor @NINSOrig | Co-founder
@DPA2018
Northumbria Law School
City Campus East,
Newcastle upon Tyne NE1 8ST
noto.la.diega(a)gmail.com
+44(0)191 349 5562
You can access my papers on Academia.edu
<http://northumbria.academia.edu/GuidoNotoLaDiega> and on the Social
Science Research Network (SSRN
<https://papers.ssrn.com/sol3/cf_dev/AbsByAuth.cfm?per_id=1794950>)
This e-mail and any attachment hereto are strictly confidential and are
exclusively intended for the person above identified. Without intended
recipient’s entitlement, use, copy and dissemination of this e-mail is
prohibited. If you have received it in error, please advice us immediately
by telephone and return the documents received to the above address,
deleting the files. Thank you.
Unless necessary, please do not print this e-mail.
Oct. 5, 2018
IEEE: "Brewster Kahle on What's Next for the Decentralized Web Movement"
by J.C. DE MARTIN
4 Oct 2018 | 16:13 GMT
*Brewster Kahle on What's Next for the Decentralized Web Movement**
*
/DWeb Camp will be “Hackers' Conference meets Burning Man,” Kahle says//
/
By Tekla S. Perry
https://spectrum.ieee.org/view-from-the-valley/telecom/internet/brewster-ka…
Oct. 4, 2018
Re: [nexa] The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies
by Luigi Scorca
Direi che, più in generale, l'Europa ha dimenticato la politica
industriale. E quello che vediamo è il risultato.
Non è un caso se la copertina del The Economist di qualche mese fa vedeva
una battaglia tra i giganti tecnologici cinesi ed americani..
On Thu, 4 Oct 2018 at 17:14, Giacomo Tesio <giacomo(a)tesio.it> wrote:
> Cisco almeno non nega.
>
> Il mio dejavu era relativo ad un altra backdoor, questa volta software,
> presente da decenni in alcuni dei software più utilizzati al mondo,
> segnalata un mese fa ad una fondazione americana che cura lo sviluppo di
> uno di questi software (e successivamente anche agli altri) che ha chiuso
> la segnalazione senza dire se i propri utenti siano vulnerabili o meno agli
> attacchi descritti.
>
> E che rimane chiusa nonostante siano stati pubblicati 2 (due) PoC exploit
> che la utilizzano per entrare nella rete privata degli utenti nonostante i
> firewall progettati esplicitamente per evitare tali accessi.
>
>
> E nonostante questa backdoor sia installata su tutti i cellulari e tutti i
> desktop e tutti i laptop del pianeta, vedi qualcuno preoccupato?
> Vedi qualcuno chiedere spiegazioni? Vedi qualcuno preoccuparsi per
> infrastrutture strategiche come ospedali o banche? O per il potenziale
> spionaggio industriale?
>
> No.
> In informatica, l'Europa (intesa come cittadini, politici, giornalisti
> etc...) è totalmente cieca.
>
>
> Giacomo
>
>
>
> Il giorno gio 4 ott 2018 alle ore 16:32 Alberto Cammozzo <
> ac+nexa(a)zeromx.net> ha scritto:
>
>>
>> On 04/10/2018 16:17, Giacomo Tesio wrote:
>> > Qui le risposte di Amazon, Apple, Supermicro e Beijing.
>> >
>> >
>> https://www.bloomberg.com/news/articles/2018-10-04/the-big-hack-amazon-appl…
>> >
>> > In pratica negano tutti. Ho come... un dejavu... :-)
>>
>> Ti riferisci a questo?
>> <
>> https://www.infoworld.com/article/2608141/internet-privacy/snowden--the-nsa…
>> >
>>
>> Peccato che non sia un deja-vu, ma un "toujurs-vu": l'ultima backdoor
>> cisco è di due mesi fa:
>> <
>> https://www.tomshardware.com/news/cisco-backdoor-hardcoded-accounts-softwar…
>> >
>>
>> Tutti fanno a gara a imbottire hardware e software di uova di pasqua con
>> sorpresa.
>> Se qualcuno si mette a fare sul serio la rete non dura 15 minuti.
>>
>> Alberto
>>
>>
>>
>>
>> >
>> >
>> > Giacomo
>> >
>> >
>> >
>> >
>> >
>> > Il giorno gio 4 ott 2018 alle ore 15:18 Giacomo Tesio
>> > <giacomo(a)tesio.it <mailto:giacomo@tesio.it>> ha scritto:
>> >
>> > Fantastico.
>> > Anzitutto dobbiamo veramente fare i complimenti agli ingegneri che
>> > hanno progettato questi chip (e che probabilmente ci leggono in
>> > copia :-D).
>> > Idea brillante eseguita splendidamente. Bravi.
>> >
>> >
>> > Since the implants were small, the amount of code they
>> > contained was small as well. But they were capable of doing
>> > two very important things: telling the device to communicate
>> > with one of several anonymous computers elsewhere on the
>> > internet that were loaded with more complex code; and
>> > preparing the device’s operating system to accept this new
>> > code. The illicit chips could do all this because they were
>> > connected to the baseboard management controller, a kind of
>> > superchip that administrators use to remotely log in to
>> > problematic servers, giving them access to the most sensitive
>> > code even on machines that have crashed or are turned off.
>> >
>> >
>> > Ma vi immaginate i commenti al Pentagono?
>> >
>> > "come si permettono sti Cinesi! Mettere una backdoor nella
>> > nostra backdoor! Non vale!" :-D
>> >
>> > La cosa più divertente però non è la reazione cinese al
>> > cyber-imperialismo statunitense.
>> > Anzi, sono gentili ed accomodanti!
>> >
>> > China’s Ministry of Foreign Affairs sent a statement that said
>> > “China is a resolute defender of cybersecurity.” [...]
>> >
>> > “We hope parties make less gratuitous accusations and
>> > suspicions but conduct more constructive talk and
>> > collaboration so that we can work together in building a
>> > peaceful, safe, open, cooperative and *orderly *cyberspace.”
>> >
>> >
>> > Veramente divertente è la totale, assoluta, *cecità dell'Europa
>> > sulla guerra in corso.*
>> >
>> >
>> > Giacomo
>> >
>> >
>> >
>> > Il giorno gio 4 ott 2018 alle ore 13:47 Luigi Scorca
>> > <luigi.scorca(a)gmail.com <mailto:luigi.scorca@gmail.com>> ha
>> scritto:
>> >
>> > The attack by Chinese spies reached almost 30 U.S. companies,
>> > including Amazon and Apple, by compromising America’s
>> > technology supply chain, according to extensive interviews
>> > with government and corporate sources
>> >
>> >
>> > Read more at:
>> >
>> https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-u…
>> > _______________________________________________
>> > nexa mailing list
>> > nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>> > https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>> >
>> >
>> >
>> > _______________________________________________
>> > nexa mailing list
>> > nexa(a)server-nexa.polito.it
>> > https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>
>>
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
--
Luigi Scorca
Mob: +39 347 85 22 221
Mail: luigi.scorca(a)gmail.com
Oct. 4, 2018
Re: [nexa] The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies
by Giacomo Tesio
Cisco almeno non nega.
Il mio dejavu era relativo ad un altra backdoor, questa volta software,
presente da decenni in alcuni dei software più utilizzati al mondo,
segnalata un mese fa ad una fondazione americana che cura lo sviluppo di
uno di questi software (e successivamente anche agli altri) che ha chiuso
la segnalazione senza dire se i propri utenti siano vulnerabili o meno agli
attacchi descritti.
E che rimane chiusa nonostante siano stati pubblicati 2 (due) PoC exploit
che la utilizzano per entrare nella rete privata degli utenti nonostante i
firewall progettati esplicitamente per evitare tali accessi.
E nonostante questa backdoor sia installata su tutti i cellulari e tutti i
desktop e tutti i laptop del pianeta, vedi qualcuno preoccupato?
Vedi qualcuno chiedere spiegazioni? Vedi qualcuno preoccuparsi per
infrastrutture strategiche come ospedali o banche? O per il potenziale
spionaggio industriale?
No.
In informatica, l'Europa (intesa come cittadini, politici, giornalisti
etc...) è totalmente cieca.
Giacomo
Il giorno gio 4 ott 2018 alle ore 16:32 Alberto Cammozzo <ac+nexa(a)zeromx.net>
ha scritto:
>
> On 04/10/2018 16:17, Giacomo Tesio wrote:
> > Qui le risposte di Amazon, Apple, Supermicro e Beijing.
> >
> >
> https://www.bloomberg.com/news/articles/2018-10-04/the-big-hack-amazon-appl…
> >
> > In pratica negano tutti. Ho come... un dejavu... :-)
>
> Ti riferisci a questo?
> <
> https://www.infoworld.com/article/2608141/internet-privacy/snowden--the-nsa…
> >
>
> Peccato che non sia un deja-vu, ma un "toujurs-vu": l'ultima backdoor
> cisco è di due mesi fa:
> <
> https://www.tomshardware.com/news/cisco-backdoor-hardcoded-accounts-softwar…
> >
>
> Tutti fanno a gara a imbottire hardware e software di uova di pasqua con
> sorpresa.
> Se qualcuno si mette a fare sul serio la rete non dura 15 minuti.
>
> Alberto
>
>
>
>
> >
> >
> > Giacomo
> >
> >
> >
> >
> >
> > Il giorno gio 4 ott 2018 alle ore 15:18 Giacomo Tesio
> > <giacomo(a)tesio.it <mailto:giacomo@tesio.it>> ha scritto:
> >
> > Fantastico.
> > Anzitutto dobbiamo veramente fare i complimenti agli ingegneri che
> > hanno progettato questi chip (e che probabilmente ci leggono in
> > copia :-D).
> > Idea brillante eseguita splendidamente. Bravi.
> >
> >
> > Since the implants were small, the amount of code they
> > contained was small as well. But they were capable of doing
> > two very important things: telling the device to communicate
> > with one of several anonymous computers elsewhere on the
> > internet that were loaded with more complex code; and
> > preparing the device’s operating system to accept this new
> > code. The illicit chips could do all this because they were
> > connected to the baseboard management controller, a kind of
> > superchip that administrators use to remotely log in to
> > problematic servers, giving them access to the most sensitive
> > code even on machines that have crashed or are turned off.
> >
> >
> > Ma vi immaginate i commenti al Pentagono?
> >
> > "come si permettono sti Cinesi! Mettere una backdoor nella
> > nostra backdoor! Non vale!" :-D
> >
> > La cosa più divertente però non è la reazione cinese al
> > cyber-imperialismo statunitense.
> > Anzi, sono gentili ed accomodanti!
> >
> > China’s Ministry of Foreign Affairs sent a statement that said
> > “China is a resolute defender of cybersecurity.” [...]
> >
> > “We hope parties make less gratuitous accusations and
> > suspicions but conduct more constructive talk and
> > collaboration so that we can work together in building a
> > peaceful, safe, open, cooperative and *orderly *cyberspace.”
> >
> >
> > Veramente divertente è la totale, assoluta, *cecità dell'Europa
> > sulla guerra in corso.*
> >
> >
> > Giacomo
> >
> >
> >
> > Il giorno gio 4 ott 2018 alle ore 13:47 Luigi Scorca
> > <luigi.scorca(a)gmail.com <mailto:luigi.scorca@gmail.com>> ha scritto:
> >
> > The attack by Chinese spies reached almost 30 U.S. companies,
> > including Amazon and Apple, by compromising America’s
> > technology supply chain, according to extensive interviews
> > with government and corporate sources
> >
> >
> > Read more at:
> >
> https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-u…
> > _______________________________________________
> > nexa mailing list
> > nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
> > https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> >
> >
> >
> > _______________________________________________
> > nexa mailing list
> > nexa(a)server-nexa.polito.it
> > https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
Oct. 4, 2018
Re: [nexa] The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies
by Alberto Cammozzo
On 04/10/2018 16:17, Giacomo Tesio wrote:
> Qui le risposte di Amazon, Apple, Supermicro e Beijing.
>
> https://www.bloomberg.com/news/articles/2018-10-04/the-big-hack-amazon-appl…
>
> In pratica negano tutti. Ho come... un dejavu... :-)
Ti riferisci a questo?
<https://www.infoworld.com/article/2608141/internet-privacy/snowden--the-nsa…>
Peccato che non sia un deja-vu, ma un "toujurs-vu": l'ultima backdoor
cisco è di due mesi fa:
<https://www.tomshardware.com/news/cisco-backdoor-hardcoded-accounts-softwar…>
Tutti fanno a gara a imbottire hardware e software di uova di pasqua con
sorpresa.
Se qualcuno si mette a fare sul serio la rete non dura 15 minuti.
Alberto
>
>
> Giacomo
>
>
>
>
>
> Il giorno gio 4 ott 2018 alle ore 15:18 Giacomo Tesio
> <giacomo(a)tesio.it <mailto:giacomo@tesio.it>> ha scritto:
>
> Fantastico.
> Anzitutto dobbiamo veramente fare i complimenti agli ingegneri che
> hanno progettato questi chip (e che probabilmente ci leggono in
> copia :-D).
> Idea brillante eseguita splendidamente. Bravi.
>
>
> Since the implants were small, the amount of code they
> contained was small as well. But they were capable of doing
> two very important things: telling the device to communicate
> with one of several anonymous computers elsewhere on the
> internet that were loaded with more complex code; and
> preparing the device’s operating system to accept this new
> code. The illicit chips could do all this because they were
> connected to the baseboard management controller, a kind of
> superchip that administrators use to remotely log in to
> problematic servers, giving them access to the most sensitive
> code even on machines that have crashed or are turned off.
>
>
> Ma vi immaginate i commenti al Pentagono?
>
> "come si permettono sti Cinesi! Mettere una backdoor nella
> nostra backdoor! Non vale!" :-D
>
> La cosa più divertente però non è la reazione cinese al
> cyber-imperialismo statunitense.
> Anzi, sono gentili ed accomodanti!
>
> China’s Ministry of Foreign Affairs sent a statement that said
> “China is a resolute defender of cybersecurity.” [...]
>
> “We hope parties make less gratuitous accusations and
> suspicions but conduct more constructive talk and
> collaboration so that we can work together in building a
> peaceful, safe, open, cooperative and *orderly *cyberspace.”
>
>
> Veramente divertente è la totale, assoluta, *cecità dell'Europa
> sulla guerra in corso.*
>
>
> Giacomo
>
>
>
> Il giorno gio 4 ott 2018 alle ore 13:47 Luigi Scorca
> <luigi.scorca(a)gmail.com <mailto:luigi.scorca@gmail.com>> ha scritto:
>
> The attack by Chinese spies reached almost 30 U.S. companies,
> including Amazon and Apple, by compromising America’s
> technology supply chain, according to extensive interviews
> with government and corporate sources
>
>
> Read more at:
> https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-u…
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Oct. 4, 2018
Re: [nexa] The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies
by Giacomo Tesio
Qui le risposte di Amazon, Apple, Supermicro e Beijing.
https://www.bloomberg.com/news/articles/2018-10-04/the-big-hack-amazon-appl…
In pratica negano tutti. Ho come... un dejavu... :-)
Giacomo
Il giorno gio 4 ott 2018 alle ore 15:18 Giacomo Tesio <giacomo(a)tesio.it> ha
scritto:
> Fantastico.
> Anzitutto dobbiamo veramente fare i complimenti agli ingegneri che hanno
> progettato questi chip (e che probabilmente ci leggono in copia :-D).
> Idea brillante eseguita splendidamente. Bravi.
>
>>
>> Since the implants were small, the amount of code they contained was
>> small as well. But they were capable of doing two very important things:
>> telling the device to communicate with one of several anonymous computers
>> elsewhere on the internet that were loaded with more complex code; and
>> preparing the device’s operating system to accept this new code. The
>> illicit chips could do all this because they were connected to the
>> baseboard management controller, a kind of superchip that administrators
>> use to remotely log in to problematic servers, giving them access to the
>> most sensitive code even on machines that have crashed or are turned off.
>
>
> Ma vi immaginate i commenti al Pentagono?
>
> "come si permettono sti Cinesi! Mettere una backdoor nella nostra
> backdoor! Non vale!" :-D
>
> La cosa più divertente però non è la reazione cinese al cyber-imperialismo
> statunitense.
> Anzi, sono gentili ed accomodanti!
>
> China’s Ministry of Foreign Affairs sent a statement that said “China is a
>> resolute defender of cybersecurity.” [...]
>>
> “We hope parties make less gratuitous accusations and suspicions but
>> conduct more constructive talk and collaboration so that we can work
>> together in building a peaceful, safe, open, cooperative and *orderly *cyberspace.”
>>
>>
>
> Veramente divertente è la totale, assoluta, *cecità dell'Europa sulla
> guerra in corso.*
>
>
> Giacomo
>
>
>
> Il giorno gio 4 ott 2018 alle ore 13:47 Luigi Scorca <
> luigi.scorca(a)gmail.com> ha scritto:
>
>> The attack by Chinese spies reached almost 30 U.S. companies, including
>> Amazon and Apple, by compromising America’s technology supply chain,
>> according to extensive interviews with government and corporate sources
>>
>>
>> Read more at:
>> https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-u…
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>
>
Oct. 4, 2018
Re: [nexa] Amazon data portability?
by Alberto Cammozzo
Il 26/9 ho richiesto a Amazon che attivasse il servizio di data portability previsto dall'art.20.
Oggi mi ha risposto fornendomi l'elenco delle pagine dove si trovano i miei dati e di come richiedere gli altri (art 15 - cosa che non ho richiesto), aggiungendo che per ognuno degli 11 siti Amazon (it, ca, com, ecc) va fatta una richiesta distinta.
L'argomento "Data portability" non viene nemmeno sfiorato.
ciao,
Alberto
Questa la risposta:
Gentile Alberto,
facciamo seguito alla Sua comunicazione del 26 settembre 2018, con la quale ha chiesto l'accesso ai Suoi dati personali disponibili su Amazon.it e su altri siti Amazon, per comunicarLe quanto segue.
In primo luogo, desideriamo informarLa che può accedere alla maggior parte dei Suoi dati personali disponibili su Amazon.it direttamente dal Suo account Amazon, cliccando su "Il mio account". Da tale sezione, può anche modificare e/o aggiornare i Suoi dati.
Di seguito può trovare le istruzioni su come navigare nella sezione "Il mio account" per accedere a dati specifici. Per ulteriori informazioni, La invitiamo a visitare la pagina: www.amazon.it/privacy.
• Accesso e informazioni di sicurezza: clicchi sulla sezione "Accesso e impostazioni di sicurezza".
• La sua rubrica degli indirizzi: clicchi sulla sezione "Indirizzi".
• Informazioni di pagamento: clicchi sulla sezione "Opzioni di pagamento".
• Cronologia degli ordini: clicchi sulla sezione "I miei ordini".
• Le sue Liste: dalla sezione "Ordini e preferenze di acquisto", clicchi su "Liste".
• Comunicazioni e preferenze per la pubblicità: visiti la sezione "E-mail di avvisi, messaggi e annunci".
• Contenuti digitali e dispositivi: dalla sezione "Contenuti digitali e dispositivi" può accedere ai suoi contenuti digitali e dispositivi.
• Amazon Drive e Prime Photos: per modificare le impostazioni, acceda a https://www.amazon.it/amazondrive per Amazon Drive e a https://www.amazon.it/photos per Prime Photos.
• Suggerimenti personalizzati: dal menu a tendina “Account e liste” clicchi su “Consigliati per te” e poi su "Migliora i suggerimenti per te".
• Cronologia di navigazione: dalla sua pagina Amazon.it clicchi su “Consigliati per te in base alla cronologia di navigazione” e poi su “Gestisci cronologia”.
• Accedere ad Amazon: clicchi su www.amazon.it/accedi.
Per permetterci di elaborare la Sua richiesta in relazione all’accesso agli ulteriori dati da Lei indicati, Le chiediamo gentilmente di rispondere a questo messaggio indicando l’indirizzo e-mail associato all’account Amazon.it per il quale richiede i dati. Solo in questo modo potremo verificare la Sua identità e proteggere nel miglior modo la sicurezza dei Suoi dati.
La informiamo infine che Amazon.it, Amazon.ca, Amazon.com, Amazon.com.mx, Amazon.com.au, Amazon.com.br, Amazon.in, Amazon.co.uk, Amazon.fr, Amazon.es, Amazon.de e Amazon.nl sono siti indipendenti e gestiscono gli ordini in maniera autonoma. Ciò significa che non possiamo accedere alle informazioni relative a siti Amazon diversi da Amazon.it. Se desidera accedere ai suoi dati personali presenti su un sito Amazon diverso da Amazon.it, dovrà quindi contattare il Servizio Clienti del sito Amazon in questione. Le indichiamo qui di seguito i relativi link:
https://www.amazon.ca/contact-us
https://www.amazon.com/contact-us
https://www.amazon.com.mx/contact-us
https://www.amazon.com.au/contact-us
https://www.amazon.com.br/contact-us
https://www.amazon.in/contactus
https://www.amazon.co.uk/contact-us
https://www.amazon.fr/contactez-nous
https://www.amazon.es/servicioatencioncliente
https://www.amazon.de/kontaktformular
https://www.amazon.nl/contact-us
Speriamo di averLa aiutata.
Cordiali saluti,
Amazon EU S.a. r.l. - Succursale Italiana
Questa la mia richiesta iniziale (in CC al Garante):
Spettabile Ditta,
sono un utente dei servizi Amazon attento alla privacy.
Ho notato nel vostro sito l'assenza del servizio automatico di
portabilità dei dati previsto dalla vigente normativa europea (GDPR -
Regolamento UE 2016/679) all'art. 20 comma 1, lettera b.
Nelle "Guidelines on the right to data portability" dell'Article 29 Data
Protection Working Party [2] tale servizio è espressamente previsto come
"direct download opportunity" implementabile attraverso API che
favoriscano l'interscambio dei dati.
Tuttavia, stando alla Vostra pagina web dedicata all'accesso ai dati
personali [1], il diritto alla data portability di Vostri clienti è
esercitabile solo sottoponendo una richiesta al servizio clienti; il che
evidentemente non rappresenta un "tool di download diretto".
Noto inoltre che l'insieme dei dati a cui l'interessato del trattamento
ha diritto di richiedere accesso (sezione "A quali dati personali puoi
accedere?") è molto ridotto rispetto all'insieme dei trattamenti
dichiarati (sezione "Esempi di dati che raccogliamo") ed altri
trattamenti ricavabili dalle pagine dei Vostri siti.
In quanto interessato dal trattamento di dati personali da Voi
effettuato, con la presente richiedo la tempestiva attivazione del
servizio in oggetto, analogamente a quanto predisposto da altri
operatori (es. Google TakeOut, privacy.apple.com, Twitter,
datatransferproject.dev).
Richiedo pertanto che siano esportabili tutti i dati personali in
possesso di Amazon, inclusi -- ma non limitatamente a -- i seguenti:
- dati personali dell'account per fare acquisti su Amazon.it;
- dati del profilo personale, compreso l'accesso alle recensioni, ai
post pubblicati nei forum di discussione, alle immagini aggiunte nel
profilo;
- dati relativi ai documenti conferiti (passaporto, patente, estratto
conto della carta di credito, bollette, o altre informazioni che
permettano di verificare il collegamento tra l'interessato e un
indirizzo registrato);
- numeri di telefono, numeri di telefono usati per chiamare
l'assistenza, descrizione personale, dati demografici, dati di carattere
finanziario;
- ordini, buoni regalo, buoni sconto, abbonamenti, liste;
- dati relativi a contenuti digitali (Kindle Unlimited, Amazon Music,
Amazon Drive, Amazon Prime Photos) e agli acquisti effettuati dall'Appstore;
- dati relativi all'eventuale account Audible associato; agli
eventuali account venditore Amazon Marketplace, account Programma di
Affiliazione, account Kindle Direct Publishing e a tutti gli altri
account associati;
- nominativi dei destinatari degli ordini (indirizzi e numeri di
telefono inclusi)
- dati relativi alla navigazione, Internet protocol (IP), computer,
device, applicazione o tipo di browser, sistema oerativo e piattaforma,
metriche relative all'uso dei device, localizzazione, metriche di
servizio (errori, ecc.)
- history legata all'account, Uniform Resource Locators (URL),
click-stream verso, attraverso e da Vostri siti, inclusi data/ora,
cookie number, errori di download, durata di visita alle pagine,
informazione di interazione con le pagine (scrolling, clicks, e mouse-over);
- le informazioni su consegna ed indirizzo da parte dei Vostri
corrieri o da altre terze parti usate per effettuare consegne;
- le informazioni relative alle interazioni con aziende con le quali
gestite offerte in co-branding o alle quali fornite servizi tecnici, di
logistica, di pagamento, pubblicitari o di altro genere;
- le informazioni relative alle interazioni con prodotti e servizi
offerti dalle Vostre controllate;
- i risultati di ricerche e link, inclusi gli annunci a pagamento;
- le informazioni sui dispositivi connessi ad Internet e ai servizi
collegati ad Alexa;
- i dati provenienti da altre fonti, ad esempio quelli relativi alla
affidabilità creditizia;
- analoghi dati relativi a account su Amazon.ca, Amazon.com,
Amazon.com.mx, Amazon.com.au, Amazon.com.br, Amazon.in, Amazon.co.uk,
Amazon.fr, Amazon.es, Amazon.de, Amazon.nl presenti in/raccolti da altri
siti di Amazon o di Sue controllate.
E' forse opportuno ricordare che -- anche se non investiti dal diritto
di portabilità -- sono comunque oggetto di diritto di accesso ai sensi
dell'art 15 (1) h:
- l'esistenza di eventuali processi decisionali automatizzati
(profilazione) di cui all'Art.22, paragrafi 1 e 4;
- la logica utilizzata, nonché l'importanza e le conseguenze
previste di tale trattamento per l'interessato;
in un'ottica di trasparenza, l'utente apprezzerebbe molto ottenere
automaticamente anche tali dati.
In fiduciosa attesa di un Vostro cortese riscontro porgo i miei più
distinti saluti.
Alberto Cammozzo
[1] <https://www.amazon.it/gp/help/customer/display.html?nodeId=201909010>
[2]
<ec.europa.eu/information_society/newsroom/image/document/2016-51/wp242_en_40852.pdf>
Oct. 4, 2018