nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
November 2020
- 32 participants
- 120 messages
Re: [nexa] Jeffrey Paul: Your Computer Isn't Yours
by Giovanni Biscuolo
Buongiorno Alberto,
come sospettavo, forse Jeffrey Paul non è proprio così del tutto
sprovveduto come ho malignamente pensato.
Alberto Berti <alberto(a)metapensiero.it> writes:
>>>>>> "Giovanni" == Giovanni Biscuolo <giovanni(a)biscuolo.net> writes:
[...]
> Giovanni> D'altronde sarei curioso di leggere un commento di
> Giovanni> Jeffrey Paul in merito a quento riscontrato da Jannone.
>
> C'è, in un aggiornamento in fondo al post.
Ho visto adesso grazie, quando avevo scritto in lista nexa ancora non
c'era l'aggiornamento (ho aspettano anche un po' per vedere se
arrivava).
Paul è stato anche così paziente da rispondere all'email che gli ho
inviato per chiedergli chiarimenti, dicendo sostanzialmente quello che
spiega nell'update di oggi delle 16:06 UTC del suo post
(https://sneak.berlin/20201112/your-computer-isnt-yours/)
L'aggiornamento è da leggere, c'è poco da aggiungere; mi permetto solo
di riportare un'ulteriore interessante considerazione:
--8<---------------cut here---------------start------------->8---
(All of you that are too-clever-by-half incorrectly commenting about TLS
trust circular dependencies and how OCSP has to be unencrypted to work
can stop now.)
It sucks that they’ve let the NSA, CIA, your ISP, et al slurp up this
unencrypted pattern-of-life data off the wire for the last 2+ years, and
they’re still going to transmit the data (encrypted) to Apple in
realtime, on by default every single mac, but at least the 0.01% of mac
users who know about it now can turn it off, so Apple will only get a
realtime log of what apps you open, when, and where for the other 99.99%
of mac users. Cool.
It’s possible they’ll use a bloom filter or some other
privacy-preserving way of distributing the certificate revocation data
that doesn’t actually transmit app launch activity, but given that every
single version of iOS now begs me to re-enable analytics no matter how
many times I repeatedly opt out, I’m not holding my breath here. We
won’t know until they update this process, which they’ve only committed
to doing sometime in the next year, which shows you how much of a
priority your privacy is to them.
--8<---------------cut here---------------end--------------->8---
Giusto per mettere i puntini sulle u in merito a OCSP, dati trasmessi
sulle applicazioni eseguite e opt-out dalla telemetria (ma non dovrebbe
essere opt-in, cioè *esattamente* l'opposto di quello che accade?).
...non che macOS sia meno sicuro per questo, comunque.
> Argomenta di come spesso vi sia una relazione uno a uno tra lo
> sviluppatore e la app. Comunque resta la questione che ciò avvenga ad
> ogni avvio delle applicazioni: mi pare che possa essere sfruttato per
> creare una associazione tra un certo momento (quando la richiesta
> viene fatta), un certo luogo, non necessariamente preciso: una zona
> direi (l'IP) e una applicazione o al massimo un gruppo di
> applicazioni.
Sì certo: telemetria dell'utente di un sistema macOS. Niente di più e
niente di meno.
[...]
Bene, chiarezza è stata fatta? :-D
Saluti, Giovanni
--
Giovanni Biscuolo
Nov. 16, 2020
Robustness and Explainability of Artificial Intelligence - From technical to policy solutions
by Diego.Latella
Sperando sia di Vostro interesse:
Hamon, R., Junklewitz, H., Sanchez, I.
Robustness and Explainability of Artificial Intelligence - From
technical to policy solutions
EUR 30040, Publications Office of the European Union, Luxembourg,
Luxembourg, 2020, ISBN 978-92-79-14660-5 (online), doi:10.2760/57493
(online), JRC119336.
https://ec.europa.eu/jrc/en/publication/robustness-and-explainability-artif…
Diego
--
Dott. Diego Latella - Senior Researcher CNR-ISTI, Via Moruzzi 1, 56124
Pisa, Italy (http:www.isti.cnr.it [1])
FM&&T Lab. (http://fmt.isti.cnr.it)
http://www.isti.cnr.it/People/D.Latella - ph: +390506212982, mob: +39
348 8283101, fax: +390506212040
===================
The quest for a war-free world has a basic purpose: survival. But if in
the process we learn how to achieve it by love rather than by fear, by
kindness rather than compulsion; if in the process we learn how to
combine the essential with the enjoyable, the expedient with the
benevolent, the practical with the beautiful, this will be an extra
incentive to embark on this great task.
Above all, remember your humanity.
-- Sir Joseph Rotblat
Links:
------
[1] http://www.isti.cnr.it
Nov. 16, 2020
Re: [nexa] Jeffrey Paul: Your Computer Isn't Yours
by Alberto Berti
>>>>> "Giovanni" == Giovanni Biscuolo <giovanni(a)biscuolo.net> writes:
Giovanni> Jeffrey Paul (pare) ha fatto un grave errore nel dire che tra le
Giovanni> informazioni inviate c'è l'"Application hash", Jacopo Jannone - come
Giovanni> prontamente segnalato da Alberto - lo ha corretto in
Giovanni> https://blog.jacopo.io/en/:
Giovanni> * No, macOS does not send Apple a hash of your apps each time you run
Giovanni> them.
Giovanni> * You should be aware that macOS might transmit some opaque information
Giovanni> about the developer certificate of the apps you run. This information
Giovanni> is sent out in clear text on your network.
[...]
Giovanni> D'altronde sarei curioso di leggere un commento di Jeffrey Paul in
Giovanni> merito a quento riscontrato da Jannone.
C'è, in un aggiornamento in fondo al post. Argomenta di come spesso vi
sia una relazione uno a uno tra lo sviluppatore e la app. Comunque resta
la questione che ciò avvenga ad ogni avvio delle applicazioni: mi pare
che possa essere sfruttato per creare una associazione tra un certo
momento (quando la richiesta viene fatta), un certo luogo, non
necessariamente preciso: una zona direi (l'IP) e una applicazione o al
massimo un gruppo di applicazioni.
Giovanni> No: da quello che leggo (non conosco nessuno che ha macOS) l'estremo
Giovanni> rallentamento del server centrale OCSP di Apple ha reso impossibile
Giovanni> utilizzare le applicazioni installate sul proprio sistema.
già, o parafrasando: I server OCSP di Apple hanno dovuto far fronte ad
una mole di richieste riguardo all'avvio delle applicazioni tale da
creare un degrado nella qualità del servizio.
>> 4) Durante l’installazione del SO, e ad ogni aggiornamento dell'SO,
>> apple chiede espressamente se vuoi partecipare alla raccolta dati, con
>> una pagina chiara e dedicata. Questo sia per MacOS, iOS, iPadOS.
Giovanni> D'altronde sono tanti gli episodi storici documentati, ormai:
Giovanni> https://www.gnu.org/proprietary/malware-apple.html.en
ah, grazie, non conoscevo.
Giovanni> Ovviamente la cosa non è limitata ad Apple o macOS, non
Giovanni> facciamone una questione di marca e modello :-D
quindi ne faccio una questione *anche* di Apple o macOS....
saluti
--
Alberto Berti - Information Technology Consultant
PGP: 9377 A68C C5B5 B534 36BD F20B E3B5 C559 99D6 7CF9
"gutta cavat lapidem"
Nov. 16, 2020
Github sblocca il progetto youtube-dl
by Roberto Resoli
https://github.blog/2020-11-16-standing-up-for-developers-youtube-dl-is-bac…
rob
Nov. 16, 2020
Re: [nexa] Jeffrey Paul: Your Computer Isn't Yours
by Giovanni Biscuolo
Carissimi,
"MELLIA MARCO" <marco.mellia(a)polito.it> writes:
> Caro Alberto,
>
> Chi ha scritto quanto sotto non capisce il problema e non sa di che
> cosa sta parlando.
Jeffrey Paul (pare) ha fatto un grave errore nel dire che tra le
informazioni inviate c'è l'"Application hash", Jacopo Jannone - come
prontamente segnalato da Alberto - lo ha corretto in
https://blog.jacopo.io/en/:
--8<---------------cut here---------------start------------->8---
* No, macOS does not send Apple a hash of your apps each time you run
them.
* You should be aware that macOS might transmit some opaque information
about the developer certificate of the apps you run. This information
is sent out in clear text on your network.
--8<---------------cut here---------------end--------------->8---
Da questo ricavarne che Jeffrey Paul non conosce quello di cui parla è
almeno ingeneroso, anche perché nel suo articolo Paul dice delle cose
interessanti oltre alla (presunta) sciocchezza in merito all'invio
dell'hash: quella è solo una *parte* della storia, non "buttiamo" il
resto come spazzatura, neh :-)
D'altronde sarei curioso di leggere un commento di Jeffrey Paul in
merito a quento riscontrato da Jannone.
> 1) OCSP _deve_ essere in HTTP - essendo un protocollo per verificare
> scaricare i certificati pubblici delle certification authority. Non
> sarebbe possibile scaricare un certificato da verificare usando lo
> stesso certificato per cifrare la comunicazione (chicken and egg
> problem).
...a meno che in macOS ci sia, in locale e scaricato tramite
aggiornamenti non OCSP, il certificato X.509 del server OCSP
interrogato... ma mi pare che proprio il protocollo OCSP non preveda
minimamente questo use-case; ma questo non è il punto.
> 2) Il download di Big Sur richiede (giustamente!) la certificazione
> del server da cui scaricare l’update - per ovvi motivi. Il carico
> eccessivo ha fatto crollare i server OCSP. E quindi impedire ulteriori
> richieste di download.
No, non è così: le richieste OCSP non vengono fatte solo per il download
delle applicazioni ma anche ad ogni esecuzione di software:
(https://blog.jacopo.io/en/post/apple-ocsp/)
--8<---------------cut here---------------start------------->8---
[...] As Jeff Johnson explains in his tweet above, if macOS cannot reach
Apple’s OCSP responder it skips the check and launches the app anyway -
it is basically a fail-open behaviour. The problem is that Apple’s
responder didn’t go down; it was reachable but became extremely slow,
and this prevented the soft failure from triggering and giving up the
check.
It is clear that this mechanism requires macOS to contact Apple before
an app is launched. The sudden public awareness of this fact, brought
about by Apple’s issues, [...]
--8<---------------cut here---------------end--------------->8---
Quindi in macOS *ogni* esecuzione di una applicazione genera una
richiesta del demone trustd al server OCSP di Apple. Se il server OSCP
è estremamente lento - per esempio sotto attacco DoS - il meccanismo di
"fallback" (ignora la richiesta) non scatta e l'applicazonenon parte.
Come minimo si può dire che non è una scelta sistemistica molto
brillante, lato sistema operativo
Solo per *accennare* alla questione della sicurezza dei binari
distribuiti in un sistema operativo, faccio notare che altri - si prenda
ad es. Debian - hanno adottato un approccio del tutto diverso (e non
fanno richieste OCSP ad ogni esecuzione di software).
> 3) Quanto sopra non c’entra NULLA con la raccolta di informazioni
> statistiche e di debug relative ad applicazioni in uso - che certo non
> avviene tramite protocollo OCSP su HTTP.
Per qualsiasi scopo venga usato OCSP la cosa importante è sapere che
_esistono_ problemi di privacy *e* di sicurezza legati al suo utilizzo,
Alberto ha già risposto
(<ef4e770f-d9b1-f74a-6dd6-46773e135229(a)zeromx.net>) in merito a questi
aspetti.
Io aggiungo "solo" che OCSP è semplicemente la risposta sbagliata a una
serie di seri problemi di sicurezza dell'intero sistema X.509.
Punto. :-)
> Ipotizzo che il blocco del servizio OCSP abbia bloccato/reso
> malfunzionante anche questa raccolta dati in quanto il servizio non
> poteva usare cifratura per gli stessi motivi di cui sopra.
No: da quello che leggo (non conosco nessuno che ha macOS) l'estremo
rallentamento del server centrale OCSP di Apple ha reso impossibile
utilizzare le applicazioni installate sul proprio sistema.
> 4) Durante l’installazione del SO, e ad ogni aggiornamento dell'SO,
> apple chiede espressamente se vuoi partecipare alla raccolta dati, con
> una pagina chiara e dedicata. Questo sia per MacOS, iOS, iPadOS.
Ah se è per questo Apple ne dice tante, bisogna "solo" saperle
interpretare... e fidarsi.
[...]
> 5) Tale opzione si può cambiare in qualunque momento da pannello di
> controllo, con 3 semplici click (da pannello controll -> Sicurezza e
> Privacy -> Privacy -> Analisi e miglioramenti)
--8<---------------cut here---------------start------------->8---
Le informazioni che potrebbero consentire di identificarti non vengono
salvate nei resoconti generati dal Mac e vengono trattate in conformità
alle politica di tutela della privacy di tipo differenziale.
[...] Tutte le informazioni di analisi vengono inviate ad Apple in forma
anonima.
--8<---------------cut here---------------end--------------->8---
Quindi: Apple sa *tutto*, si tratta "solo" di avere abbastanza metadati
per incrociare i dati e sappiamo come si fa.
> In sostanza - tanto rumore per nulla.
Proprio per nulla no, perché comunque quel giorno molti utenti macOS non
sono riusciti ad aprire le loro applicazioni.
Purtroppo Jeffrey Paul ha (probabilmente) commesso un grave errore nel
denunciare che con le richeste OCSP vengono trasmessi in chiaro (http)
anche gli hash delle applicazioni, *ma* - e sottolineo *ma* - certe
agenzie dedite alla sorveglianza globale non hanno bisogno di
intercettare il traffico in chiaro per sapere quali applicazioni sono
installate su un dispositivo, considerato che quelle informazioni sono
senza dubbio conservate da Apple [1] e oggetto di richieste FISA:
https://www.apple.com/legal/transparency/ (sezione United States
National Security, si apre solo via JS non c'è un puntatore diretto):
--8<---------------cut here---------------start------------->8---
U.S. National Security requests seek customer data in response to
national security related investigations. National Security requests
include orders received under the Foreign Intelligence Surveillance Act
(“FISA”) and National Security Letters (“NSLs”). To date, Apple has not
received any orders for bulk data.
Apple reports national security requests received for Apple
users/accounts (NSLs and orders received under FISA) within bands
permissible by law pursuant to the USA FREEDOM Act of 2015 (“USA
Freedom”). Though we want to be more specific, these are currently the
ranges and level of detail permitted under USA Freedom for reporting
U.S. National Security requests.
--8<---------------cut here---------------end--------------->8---
Comunque sì, direi che questa storia sposta solo di uno zerovirgola la
questione fondamentale in merito a privacy *e* sicurezza dei sistemi
proprietari posta da Alberto Berti (<87361aqfvg.fsf(a)metapensiero.it>):
--8<---------------cut here---------------start------------->8---
Viene da chiedersi se chi compra prodotti Apple non abbia già espresso
più o meno coscientemente la volontà di farsi "controllare", quindi se
non sia un po' vano discutere di libertà dell'utente di una piattaforma
così chiusa.
--8<---------------cut here---------------end--------------->8---
D'altronde sono tanti gli episodi storici documentati, ormai:
https://www.gnu.org/proprietary/malware-apple.html.en
Ovviamente la cosa non è limitata ad Apple o macOS, non facciamone una
questione di marca e modello :-D
[...]
Saluti, Giovanni
--
Giovanni Biscuolo
Nov. 16, 2020
Re: [nexa] tecnologia aperta: Andrea Crisanti un hacker?
by Giovanni Biscuolo
Buongiorno Roberto e nexiane,
Roberto Resoli <roberto(a)resolutions.it> writes:
> Il 11/11/20 11:01, Giovanni Biscuolo ha scritto:
[...]
>> ...e sì, anche i geni devono fare i conti con la triste realtà del
>> mercato.
>
> ... e della politica, se è vero che il blocco nell'approvvigionamento di
> Echo 525 è davvero uno degli ultimi lasciti di Trump.
Sì sì, lo stato del mercato è *sempre* frutto della politica... ma non
andiamo OT ;-)
> Ad ogni modo in calce alla pagina relativa:
>
> https://www.beckman.it/liquid-handlers/echo-525
>
> Nella sezione "Echo 525 Liquid Handler Resources"
>
> si trova questo articolo tutto dedicato all'esperienza di Crisanti:
>
> https://www.beckman.it/resources/product-applications/biologics/qpcr/case-s…
>
> denso di dettagli.
Grandioso! Questo DEVE essere salvato anche nella Wayback machine: come
non c'è?!? ...fatto! :-)
Il mio pensiero va a quei giovani assistenti immortalati nella foto in
fondo all'articolo, che *immagino* abbiano dato il loro contributo a
mettere a punto quel processo: grazie ragazzi!
Capisco quasi niente dei dettagli tecnici degli esami di laboratorio, ma
questo è mediamente comprensibile:
--8<---------------cut here---------------start------------->8---
Highlights
In Professor Crisanti’s laboratory, the standard method used prior to
having an Echo 525 Liquid Handler consisted of using a tip-based liquid
handler and a 96-well plate on a 7900HT Fast Real-Time PCR System. The
Echo 525 Liquid Handler was added to the lab to better streamline setup
of the RT-qPCR reactions post extraction using a 384-well plate on a
QuantStudio 5 Real-Time PCR.
Advantages of the Echo-enabled workflow in the lab include:
* Reduced hands-on-time: 75% faster on the Echo (from 8 hours down to 2
hours)
* Decreased reagent cost: 80% savings (25 µL RT-qPCR down to 5 µL)
* Faster turnaround time: 92% faster time for reagent dispense for
RT-qPCR (from 3 hours to 15 minutes)
* Decrease in plastic tip consumption: Adding to sustainability and
avoiding tip supply chain issues
* Low maintenance: No requirement for users to perform liquid
calibration or time-consuming maintenance
* Easy to use: The Echo platform and software are easy to use and
operate.
* Fewer thermocyclers needed: By moving from 96- to 384-well plates,
fewer thermocyclers were needed, which is also important due to high
demand for 96-well thermocyclers during the pandemic
--8<---------------cut here---------------end--------------->8---
Ma *soprattutto* mi da l'idea che l'articolo contenga abbastanza
informazioni affinché questo processo sia riproducibile e _quindi_
sottoponibile a ulteriori indagini scientifiche... e non capisco perché
non sia stato fatto, maledizione.
Poi, alla fine, avrebbero probabilmente dovuto accantonare il progetto
perché le macchine non sono reperibili (urca?!?), ma la differenza sta
esattamente nel saper spiegare *perché*... e magari adottare misure per
cominciare ad affrancarsi da _certe_ dipendenze.
>> Roberto Resoli <roberto(a)resolutions.it> writes:
>>
>>> Il 10/11/20 10:00, Giovanni Biscuolo ha scritto:
[...]
>> Grazie alle tue info (sostanzialmente alla marca e nome della macchina)
>> ho trovato anche questo articolo «Introvabile super macchina Veneto per
>> tamponi, "bloccata da Trump"» del 2020-05-11:
>> https://www.adnkronos.com/fatti/cronaca/2020/05/11/introvabile-super-macchi…
>
> Ah, molto interessante! Tra l'altro Luciano Flor è ben noto qui in
> Trentino (è trentino lui stesso) in quanto ex direttore della locale
> azienda sanitaria (APSS).
>
> "Con estrattori in grado di star dietro alla macchina si può
> realisticamente arrivare a circa 10-12 mila tamponi al giorno. In linea
> puramente teorica il massimo che si potrebbe toccare con questo passo
> avanti tecnologico è 25 mila tamponi in un tempo di 24 ore, ma questo
> dato non considera tutti i tempi tecnici necessari"."
>
> Per fare un confronto in Trentino si processano attualmente 4.300
> tamponi molecolari al giorno
L'articolo della Beckman che citi sopra parla di un incremento dai circa
1300 campioni/giorno a circa 5000 campioni/giorno: forse i numeri non
tornano e servirebbe più chiarezza, ma tant'è.
[...]
>> No, Crisanti *non* è affatto un hacker, altrimenti avrebbe scritto (o
>> fatto scrivere ai suoi assistenti) come si costruisce un ciclo
>> alternativo e indipendente di processazione dei tamponi e lo avrebbe
>> condiviso apertamente coi suoi colleghi, discutendolo apertamente e
>> affinandolo man mano che il confronto evolve (trovare macchine
>> alternative?!?).
Questo avevo scritto io, ora tui hai fornito la risposta: in qualche
modo (invero un po' nascosto forse) quel documento mi pare che ci sia ed
è l'articolo che citi tu sopra, quindi c'è abbastanza materiale per chi
a competenze per sviluppare la ricerca in merito.
[...]
>> SE questo documento ci fosse allora Crisanti e il suo team meriterebbero
>> di essere chiamati hacker... e io lo spererei TANTO!
>
> Più che giusto. Crisanti non è nè infallibile nè un guru, ovviamente.
No infatti, ma gli hacker sono tutt'altro che infallibili o guru, sono
"semplicemente" persone competenti che (ovviamente) meritano di essere
coinvolte nella discussione nella comunità scientifica in merito *anche*
al processo utilizzato.
Da *spettatore* a me pare che invece che promuovere e rafforzare la
collaborazione tra menti brillanti per risolvere i problemi nel miglior
modo possibile, qui si stia (ancora!?!) gareggiano per stabilire chi è
"di un certo livello" o meno, mentre le scelte vengono *pesantemente*
condizionate da interessi di più o meno piccoli gruppi, interessi
_contrapposti_ all'interesse generale.
Sono vergognosamente ingenuo eh?!?
> Sulla protezione dei dati personali ha posizioni sinceramente
> retrograde, e anche la proposta: "4-Incoraggiare l’adesione al sistema
> di tracciamento App immuni assicurando a tutti coloro che scaricano
> l’applicazione priorità di accesso ai tamponi;" credo sia assolutamente
> immorale (e chi non ha un telefono?) e non fattibile prima di tutto dal
> punto di vista giuridico.
Si hai perfettamente ragione, del «piano Crisanti» probabilmente si
salva "solo" il processo di analisi dei tamponi "con la broda"... che
però è solo accennato nel piano mentre nell'articolo *pare* ben
illustrato.
Da quello che ci è dato sapere non abbiamo la più pallida idea di come
sia stato condiviso e analizzato questo processo alternativo.
Forse, dico forse, l'etica hacker *e* la cultura informatica dovrebbero
far parte del DNA di ogni ricercatore *e* un buon ricercatore essere
valutato per queste attitudini... ma a me purtroppo non pare sia
così.
>> Oppure i cittadini devono limitarsi ad assistere a dibattiti che
>> assomigliano più a una partita di fantacalcio con due tifoserie
>> contrapposte?!?
>
> Tantissimo rumore, sì. Molto spesso viene voglia di tapparsi le orecchie.
Sì e con le orecchie tappate leggere qualcuna delle tante cose
interessanti che - per fortuna - ancora si riescono a trovare via web o
via email, come in questa lista :-D
Grazie! Giovanni
[...]
--
Giovanni Biscuolo
Nov. 16, 2020
83° Nexa Lunch Seminar | 25 Novembre 2020 | Modalità Telematica
by Nexa Media
Gentilissimi,
vi segnaliamo che l'83° Nexa Lunch Seminar, *"Non solo Zoom. Piattaforme
digitali per la didattica a distanza, tra diritto d'autore e tutela dei
dati personali"*,
con ospiti *Guido Noto La Diega* (Fellow Centro Nexa) e *Rossana Ducato*
(University of Aberdeen),
si svolgerà *mercoledì 25 novembre, dalle ore 13.00 alle ore 14.00*, in
*modalità telematica*, utilizzando il software open source di conference
call *Jitsi Meet*.
Per chi vorrà partecipare live al seminario sarà possibile accedere alla
conference call attraverso il seguente link:
https://meet.nexacenter.org/LunchSeminar
<https://meet.nexacenter.org/LunchSeminar>
Nexa Center for Internet and Society Newsletter
Se non visualizzi correttamente questo messaggio clicca qui
<https://nexa.polito.it/lunch-83>
NEXA
83° Nexa Lunch Seminar
Mercoledì 25 novembre 2020, ore 13.00 - 14.00
Politecnico di Torino
https://nexa.polito.it/lunch-83 <https://nexa.polito.it/lunch-83>
Non solo Zoom. Piattaforme digitali per la didattica a distanza,
tra diritto d’autore e tutela dei dati personali
Speaker
Guido Noto La Diega (Fellow Centro Nexa) e Rossana Ducato
(University of Aberdeen)
This event will be webcast live:
https://nexa.polito.it/nexa-hangout-on-air
<https://nexa.polito.it/nexa-hangout-on-air>
L'INCONTRO SI SVOLGERÀ IN MODALITÀ TELEMATICA UTILIZZANDO IL SOFTWARE DI
CONFERENCE CALL *JITSI MEET*.
Per partecipare all'incontro: https://meet.nexacenter.org/LunchSeminar
<https://meet.nexacenter.org/LunchSeminar>
Lo scoppio della *pandemia di Coronavirus in Europa* ad inizio marzo
2020 ha imposto una battuta d’arresto per molti settori della vita
pubblica in gran parte del continente. Tra le numerose attività che sono
state costrette alla chiusura dei propri spazi fisici vi sono state le
*università*. Non potendo proseguire corsi in sicurezza nelle aule
universitarie, gli atenei di tutta Europa sono corsi ai ripari
affidandosi all’*insegnamento a distanza*, con lezioni online e
materiale didattico convertito in versione digitale. La maggior parte
delle università non erano pronte ad una transizione tanto repentina
alla *didattica da remoto*. Sebbene molti docenti conoscessero già
piattaforme per l’insegnamento online e servizi di comunicazione
digitale, la sopravvenuta necessità di una didattica di emergenza, o
*Emergency Remote Teaching (ERT)*, ha colto di sorpresa tutti i
dipartimenti universitari.
In alcuni casi, le università disponevano già di software e servizi
online, che tuttavia si è reso necessario adattare alle circostanze
sopravvenute ed accompagnare con specifica formazione per il corpo
docente sul loro utilizzo. Altri atenei hanno invece lasciato la scelta
delle piattaforme da utilizzare ai singoli docenti. In entrambi gli
scenari, tanto le università quanto i docenti hanno avuto pochissimo
tempo per valutare nel dettaglio l’idoneità di tali servizi online. Come
le prime indagini stanno dimostrando, l’uso di piattaforme per la
condivisione di contenuti e software per videoconferenze ai fini della
didattica di emergenza genera preoccupazioni sia dal punto di vista
della *privacy* e *protezione dei dati*, sia da quello della *proprietà
intellettuale* e, in particolare, della *tutela autoriale*.
BIOGRAFIE - e informazioni supplementari
[NotoLaDiegaDucato]
*Guido NOTO LA DIEGA <https://guidonotoladiega.wordpress.com/>* è un
giurista siciliano con esperienza decennale nel campo del diritto
dell'innovazione antropocentrica in Italia, Regno Unito, Germania,
Svizzera, Brasile e Russia. Professore Associato di Proprietà
Intellettuale e Privacy all'Università di Stirling (Scozia), Noto La
Diega è titolare delle cattedre di Intellectual Property e Media Law,
Vicedirettore dei Corsi di Laurea in Giurisprudenza, membro del CRISP
(Centre for Research into Information, Surveillance & Privacy
<http://www.crisp-surveillance.com/>) e responsibile per l'uguaglianza e
l'inclusività. Specializzato nel diritto dell'Internet delle Cose,
dell'Intelligenza Artificiale, del cloud e della blockchain, Noto La
Diega è Fellow del Centro Nexa e contribuisce alle attività del Centro
ad es. come componente del team di ricercatori che ha condotto la
ricerca "The Law of Service Robots"
<https://nexa.polito.it/robots-2015>. Autore di numerose pubblicazioni
su riviste nazionali ed internazionali in Italiano, Inglese, Russo e
Coreano, le ricerche di Noto La Diega sono state citate dall'avvocatura
generale presso la Corte di Giustizia UE, la Camera dei Lord, la
Commissione Europea e il Consiglio d'Europa. Oltre ai ruoli rivestiti a
Stirling e Torino, Noto La Diega e' Direttore di ‘Ital-IoT’ Centre of
Multidisciplinary Research on the Internet of Things; Visiting Professor
all'Università di Macerata; Research Associate presso il Centre for
Blockchain Technologies di UCL; Co-founder e Fellow di NINSO Northumbria
Internet & Society Research Group; e Trustee & Executive Committee
Member della Society of Legal Scholars, la piu' antica fra le
associazioni di giuristi nel Regno Unito e nella Repubblica d'Irlanda.
Da oltre un anno dichiara, con inveterato ottimismo, di essere prossimo
a pubblicare la monografia Internet of Things and the Law (Routledge
2021(?).
*Rossana DUCATO
<https://www.abdn.ac.uk/law/people/profiles/rossana.ducato>* è Lecturer
in IT Law & Regulation presso l’Università di Aberdeen (UK) e research
fellow del CRIDES presso la UCLouvain (Belgio), dove tiene un Modulo
Jean Monnet “European It Law by Design” <http://eitlab.eu/>. È stata
ricercatrice postdoc presso la UCLouvain, l’Université Saint-Louis -
Bruxelles e l’Università di Trento. Presso l’Università di Trento ha
conseguito il dottorato in studi giuridici europei e comparati. I suoi
interessi di ricerca spaziano dalla privacy e protezione dei dati
personali, alla proprietà intellettuale, al diritto dei consumatori e al
law&design. Particolarmente attenta all’interazione tra diritto e
tecnologia e i suoi effetti sulla società, è autrice di numerose
pubblicazioni in riviste internazionali e contributi in volume in tema
di social media influencers, private ordering nell’economia delle
piattaforme, smart disclosure systems, Big data, cloud computing, droni,
mHealth e biobanche di ricerca. Con Guido Noto La Diega e Martin
Kretschmer, è alla guida di SCOTLIN (Scottish Law and Innovation Network
<https://twitter.com/lawscottish?lang=en>). Rossana è originaria di Palermo.
*Letture consigliate e link utili:*
* http://copyrightblog.kluweriplaw.com/2020/05/27/emergency-remote-teaching-a…
<http://copyrightblog.kluweriplaw.com/2020/05/27/emergency-remote-teaching-a…>
* http://copyrightblog.kluweriplaw.com/2020/06/04/emergency-remote-teaching-a…
<http://copyrightblog.kluweriplaw.com/2020/06/04/emergency-remote-teaching-a…>
* https://noyb.eu/sites/default/files/2020-04/noyb_-_report_on_privacy_polici…
<https://noyb.eu/sites/default/files/2020-04/noyb_-_report_on_privacy_polici…>
* https://blogdroiteuropeen.com/2020/07/16/emergency-remote-teaching-and-digi…
<https://blogdroiteuropeen.com/2020/07/16/emergency-remote-teaching-and-digi…>
* https://papers.ssrn.com/sol3/papers.cfm?abstract_id=3652183
<https://papers.ssrn.com/sol3/papers.cfm?abstract_id=3652183>
* (In Italiano)
http://www.medialaws.eu/didattica-di-emergenza-o-emergency-remote-teaching-…
<http://www.medialaws.eu/didattica-di-emergenza-o-emergency-remote-teaching-…>
* (In Italiano)
https://www.roars.it/online/teledidattica-proprietaria-e-privata-o-libera-e…
<https://www.roars.it/online/teledidattica-proprietaria-e-privata-o-libera-e…>
Che cosa sono il Centro Nexa e i cicli di incontri “Mercoledì di Nexa” e
“Nexa Lunch Seminar”
<https://www.facebook.com/nexa.center/> <https://twitter.com/nexacenter>
<https://www.youtube.com/user/NexaCenter>
#nexalunchseminar
<https://twitter.com/search?q=%23nexalunchseminar&src=typd>
#guidonotoladiega <https://twitter.com/guidonld> #rossanaducato
<https://twitter.com/RossanaDucato>
Il Centro Nexa su Internet & Società del Politecnico di Torino
(Dipartimento di Automatica e Informatica) dal 2006 è un centro di
ricerca indipendente e interdisciplinare che, in collaborazione con
l'Università di Torino, studia Internet (e più in generale le Tecnologie
digitali) e i suoi rapporti con la società. Maggiori informazioni
all'indirizzo: http://nexa.polito.it/about <http://nexa.polito.it/about>.
Durante i “*Mercoledì di Nexa*”, che si tengono *ogni 2° mercoledì del
mese* alle *ore 18 in punto*, il Centro Nexa su Internet e Società apre
le sue porte non solo agli esperti e a tutti coloro i quali lavorano con
Internet, ma anche a semplici appassionati e cittadini. Il ciclo di
incontri intende approfondire, con un linguaggio preciso ma accessibile,
i temi legati alla Rete: motori di ricerca, Creative Commons, social
networks, open source/software libero, neutralità della rete, libertà di
espressione, privacy, file sharing, big e open data, smart cities e
molto altro.
Al centro di quasi tutti gli incontri un ospite pronto a dialogare con i
direttori del Centro Nexa, il Prof. Juan Carlos De Martin del
Politecnico di Torino e il Prof. Marco Ricolfi dell'Università di
Torino, nonché lo staff e i Fellows del Centro Nexa.
Maggiori informazioni sui Mercoledì di Nexa, incluso un elenco di tutti
i “Mercoledì” passati, sono disponibili all'indirizzo:
http://nexa.polito.it/mercoledi <http://nexa.polito.it/mercoledi>.
Si segnala inoltre che dal maggio 2012 *ogni 4° mercoledì* del mese
*dalle ore 13 alle ore 14* il Centro Nexa organizza anche i "*Nexa Lunch
Seminar*". Una lista di tutti i “Lunch Seminar” passati è disponibile
all'indirizzo: http://nexa.polito.it/lunch-seminars
<http://nexa.polito.it/lunch-seminars>.
See our events calendar <http://nexa.polito.it/events> if you're curious
about future luncheons, discussions, lectures, and conferences not
listed in this email. Our events are free and open to the public, unless
otherwise noted.
Responsabile Comunicazione Centro Nexa su Internet & Società: *Anita
Botta*, tel: +39 011 090 7219, Mob: +39 347 131 3903,
anita.botta(a)polito.it <mailto:anita.botta@polito.it>.
Maggiori informazioni sui Mercoledì di Nexa e i Nexa Lunch Seminar, sono
disponibili all'indirizzo: http://nexa.polito.it/events
<http://nexa.polito.it/events>. Weekly Events Newsletter. Sign up
<http://nexa.polito.it/mailing-lists> to receive this newsletter if this
email was forwarded to you. To manage your subscription preferences,
please click here
<https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa>.
Connect & get involved: Jobs, internships, and more
<http://nexa.polito.it/get-involved>.
Cordiali saluti,
--
Anita Botta
Communication Manager
Nexa Center for Internet & Society
Politecnico di Torino – DAUIN
Corso Duca degli Abruzzi, 24 - 10129 Torino
_web:_ https://nexa.polito.it/ <https://nexa.polito.it/>
_mail:_anita.botta@polito.it <mailto:anita.botta@polito.it>
tel: 011 090 7219
Nov. 16, 2020
Biennale Tecnologia
by Antonio Iacono
Complimenti a Juan Carlos De Martin, a Luca De Biase e a quanti hanno
permesso l'ottima riuscita della manifestazione.
La formula del "virtuale" funziona e, forse, sarà l'unica cosa buona
che questa pandemia ci lascerà (perché sullo smart-working ho seri
dubbi che possa diventare il modo di lavorare del futuro).
Ho assistito a diversi interventi, a volte, quando erano in
contemporanea, facendo zapping come sul televisore, talmente tanto era
l'interesse verso gli argomenti trattati e la qualità dei relatori.
Eviterò, per non bloccare la lista su commenti personali, di prenderli
in esame (ma mi auguro che nei prossimi giorni se ne continui a
parlare), permettetemi solo due parole sulla lezione magistrale di
apertura di Bruce Sterling.
Immagino la reazione del pubblico alla sua "proposta", nel finale
dell'intervento, di ricostruire la torre civica medioevale ("con tutti
i problemi che abbiamo").
E inutile dire (da appassionato di Storia) che a me la proposta è
piaciuta. E non poteva che venire da un "visionario", da uno scrittore
di fantascienza.
Perché il visionario non è solo colui che immagina un mondo fatto di
dischi volanti e cyborg ma chi pensa un futuro diverso dagli altri. E,
in questo momento particolare, Bruce nel futuro ci vede il passato, il
passato glorioso, il passato che, all'Italia, tutto il mondo invidia.
E ad un futuro diverso guarda pure Enrico Giovannini, ci vede un
futuro sostenibile. Già, bella parola sostenibilità, peccato che, così
come per Bruce Sterling, a molti, pressati dal presente, schiacciati
dall'emergenza, non provoca nessuna riflessione.
Giovannini è stato anche ministro ma credo che anche lì non l'abbiano
capito in tanti. La frase di De Gasperi: "I politici guardando alle
prossime elezioni, gli statisti guardano alle future generazioni"
ormai la citano tutti ma ...
Eppure, quello di concentrarci sul presente è un errore che facciamo
anche noi. Non passa giorno senza una news sui GAFAM, oggi Apple, ieri
Google, domani Amazon o Facebook, per non parlare della sempreverde
Microsoft.
E, se per un attimo, facessimo finta che non esistano?
Antonio Iacono
Nov. 16, 2020
Re: [nexa] Jeffrey Paul: Your Computer Isn't Yours
by Alberto Berti
>>>>> "Stefano" == Stefano Quintarelli <stefano(a)quintarelli.it> writes:
Stefano> ciao,
Stefano> non c'e' un setting nel sistema operativo per dire "non mandare info a
Stefano> apple" ?
Stefano> ciao, s.
Come dice dopo poce righe l'autore del post è possibile silenziare la
spedizione con un apposito programma, chiamato "little snitch" (a
pagamento e non FLOSS):
> Now, it’s been possible up until today to block this sort of stuff on
> your Mac using a program called Little Snitch (really, the only thing
> keeping me using macOS at this point).
Viene da chiedersi se chi compra prodotti Apple non abbia già espresso
più o meno coscientemente la volontà di farsi "controllare", quindi se
non sia un po' vano discutere di libertà dell'utente di una piattaforma
così chiusa.
--
Alberto Berti - Information Technology Consultant
PGP: 9377 A68C C5B5 B534 36BD F20B E3B5 C559 99D6 7CF9
"gutta cavat lapidem"
Nov. 16, 2020
Re: [nexa] a quando gmail e il search? Come June 1, 2021, all of your new photos will count against your free Google storage | TechCrunch
by Giuseppe Attardi
> On 13 Nov 2020, at 20:05, nexa-request(a)server-nexa.polito.it wrote:
>
>> On 13/11/2020 18:54, gabriele elia wrote:
>> Uu segnale che i GAFAM [...] incominciano a passare da un modello in perdita, con
>> piccoli ricavi da pubblicità
>
> PICCOLI RICAVI DA PUBBLICITÀ?
>
> Ehm... boh... non so da dove cominciare…
Le entrate di Google sono $161 miliardi, di cui il 71% dalla pubblicità.
99% dei ricavi di Facebook, $71 miliardi, sono dalla pubblicità.
— Beppe
Nov. 15, 2020