nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
December 2020
- 71 participants
- 335 messages
Re: [nexa] [Probabile SPF]Re: FreeSw e Recovery Fund
by J.C. DE MARTIN
Se volete continuare questa meritoria sequenza di messaggi
per favorre togliete l'indirizzo della lista nexa dai cc,
oppure togliete tutti gli altri indirizzi e lasciate solo quello della
lista.
Il mix è deleterio.
grazie molte,
jc
On 22/12/20 12:57, Giuseppe Attardi wrote:
> Vi invito a rileggere la prolusione di Ken Thompson (creatore di Unix
> e C), al Turing Award 1998
> (https://www.cs.cmu.edu/~rdriley/487/papers/Thompson_1984_ReflectionsonTrust…
> <https://www.cs.cmu.edu/~rdriley/487/papers/Thompson_1984_ReflectionsonTrust…>)
>
> in cui spiega che non basta disporre de codice sorgente di un SW per
> essere sicuri che non includa malware, ma bisogna controllare tutta la
> catena verticale, dall’HW ai compilatori.
>
> Il caso SolarWinds rientra in questa casistica.
>
> — Beppe
>
>> On 22 Dec 2020, at 12:47, Giovanni Biscuolo <giovanni(a)biscuolo.net
>> <mailto:giovanni@biscuolo.net>> wrote:
>>
>> Per dirla con il ricercatore David A. Wheeler: [4]
>>
>> The long-term goal should be that “we can ensure that all OSS compiled
>> code is accurately represented by its source code”. The source code
>> may include malicious statements, but source code is what developers
>> review, so we’ve fundamentally changed the game to ensure that “what
>> is reviewed is what is run”.
>>
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Dec. 22, 2020
Re: [nexa] FreeSw e Recovery Fund
by Giovanni Biscuolo
Buongiorno Giuseppe,
Giuseppe Attardi <attardi(a)di.unipi.it> writes:
[...]
> in cui spiega che non basta disporre de codice sorgente di un SW per
> essere sicuri che non includa malware, ma bisogna controllare tutta la
> catena verticale, dall’HW ai compilatori.
Ottimo invito, grazie!
Io e Andrea Trentini abbiamo discusso diverse volte sulla possibilità
concreta di fare "embedding" di malware nell'hardware, proprio hardcoded
nei circuiti logici (che nerd che siamo! :-D )... diciamo che la cosa è
IMHO assai difficile ma la sostanza è che sì, va tenuto sotto controllo
anche l'hardware.
Thompson, in quel paper (sezione "Moral"), dice testualmente:
--8<---------------cut here---------------start------------->8---
In demonstrating the possibility of this kind of attack, I picked on the
C compiler. I could have picked on any program-handling program such as
an assembler, a loader, or even hardware microcode. As the level of
program gets lower, these bugs will be harder and harder to detect. A
well-installed microcode bug will be almost impossible to detect.
--8<---------------cut here---------------end--------------->8---
Mi permetto di parafrasare: «A well-installed microcode malware will be
almost impossible to detect».
I processori moderni, senza microcode (tutto software propietario
AFAIU), non funzionano; quindi sì, anche il microcode dovrebbe essere
software libero.
Spero che questo renda ulteriormente chiaro di quali rischi stiamo
parlando.
Tuttavia, la buona notizia è: ESISTONO strumenti e tecniche per ridurre
il rischio di introduzione di malware, _quasi_ fino ad azzerarlo :-D !
[...]
Grazie, Giovanni.
--
Giovanni Biscuolo
Dec. 22, 2020
Dec. 22, 2020
Re: [nexa] FreeSw e Recovery Fund (di Angelo Raffaele Meo)
by Giacomo Tesio
Ciao Raffaele!
Grazie per avermi incluso in questa bella combriccola di congiurati.
Ho letto con interesse gli scambi precedenti e vi proporrei una domanda
preliminare: come possiamo pretendere che chi non è concretamente in
grado di leggere, modificare e compilare i programmi che usa, possa
comprendere l'importanza del software libero?
Il software libero si trova di fronte due ostacoli:
- software proprietario che può permettersi di essere gratuito
- software open-source che esiste per facilitarne la diffusione
Pensate per esempio ai browser ed ai protocolli web che esistono per
permettere la sorveglianza e la manipolazione di massa attraverso i
servizi dei GAFAM. Ormai anche Microsoft Edge si basa su Chromium.
Accettare di competere sul loro terreno, perseguendo i loro obiettivi
(market share etc...) con i loro metodi (facilità di utilizzo, lockin,
marketing) e magari credendo pure di poter collaborare, di potersi fare
sponsorizzare mantenendo la propria indipendenza... significa
continuare ad esistere nell'irrilevanza.
Perché oggi, quelle che sono 4 libertà per un élite di programmatori,
sono PRIVILEGI che la maggioranza delle persone non possono permettersi.
Inclusa quella di eseguire il software libero, laddove povertà, fretta,
marketing, lock-in e network effect si combinano per costringerli su
sistemi proprietari.
Il software libero serve uno scopo: la liberazione della società
cibernetica in cui siamo immersi.
Se ci limitiamo a chiedere la predilezione del software libero, invece
di pretendere la piena libertà per cui il software libero è uno
strumento fondamentale, se non sfidiamo le assunzioni che l'egemonia
culturale statunitense ci ha educato a accettare inconsapevolmente...
non andremo da nessuna parte.
Saremo solo la stampella politica per negare monopoli.
Il surrogato economico per sfruttare l'effetto decoy.
In pratica, uno strumento di legittimazione dello status quo.
> cosa chiedereste al Governo e con quali motivazioni?
Un piano educativo ed industriale trentennale, per mettere la prossima
generazione in condizione di avere il pieno controllo della propria vita
cibernetica.
Server in ogni casa, programmati ed amministrati da chi vi abita.
Bambini che imparano il routing alle elementari, giocando ad essere
routers e facendo viaggiare foglietti colorati da un capo all'altro
dell'aula. In modo che vedano, accanto agli IP src/dst, il payload in
chiaro e si comprendano perché la crittografia end-to-end è importante.
Ragazzi che imparano a modificare i programmi che usano a scuola.
Programmi che devono essere progettati per essere modificabili da
ragazzi a scuola.
Connessioni in fibra in tutte le scuole e le bibblioteche con server ed
informatici pagati per REALIZZARE, MIGLIORARE E MANUTENERE i servizi
che servono alla scuola oltre ovviamente ad insegnare ad insegnanti e
studenti a fare altrettanto.
Piccole aziende pagate per realizzare manutenere e diffondere questi
beni comuni e questi servizi pubblici fondamentali.
Attenzione: PICCOLE, e magari compartecipate dal pubblico, perché
l'obiettivo NON DEVE essere la MASSIMIZZAZIONE dei profitti, ma la
GARANZIA dei diritti PER TUTTI.
L'unica speranza della prossima generazione è la nostra fiducia.
Possono fare meglio di noi. Cose che noi non possiamo immaginare.
Dobbiamo solo dargli la possibilità di dimostrarlo.
Viviamo in una società cibernetica. Dobbiamo renderla una democrazia.
I nostri figli potranno essere solo hacker... o robot.
Cittadini o schiavi.
Giacomo
Dec. 22, 2020
FreeSw e Recovery Fund (di Angelo Raffaele Meo)
by Giacomo Tesio
Carissimi,
da venti anni, con il vostro aiuto, mi sono battuto per
promuovere il software libero, nell'interesse del nostro Paese e dei
nostri figli e nipoti. La lettura del testo delle leggi sul software
libero attualmente vigenti potrebbe indurci a pensare che abbiamo
ottenuto qualche successo, ma i dati obiettivi ci dicono che quei
risultati sono praticamente irrilevanti. Ad esempio, la
capitalizzazione ossia il valore economico di uno solo dei produttori
di software proprietario è 50 volte superiore a quello di FIAT
Chrysler. Quasi tutte le scuole italiane usano per la teledidattica
software proprietario in clamorosa violazione della legge.
Comunque, vorrei provarci ancora, per cui entro nel tema di
questo mail: il Recovery Fund. Stiamo assistendo al dibattito politico
sulla futura cabina di regia, ma la "conoscenza dei miei polli" mi
induce a temere che, indipendentemente dal fatto che la cabina di regia
sia quella di Conte oppure quella di Renzi, il Recovery Fund si tradurrà
in una clamorosa opportunità di business per i soliti noti. Ad esempio,
ho letto in Rete la proposta di una collaborazione con Google avanzata
da un ministro.
Al contrario, il software libero potrebbe essere l'anima dei
progetti che saranno finanziati dal Recovery Fund, e in particolare dei
seguenti progetti: digitalizzazione 4.0 e internazionalizzazione (35,5
miliardi); pubblica amministrazione (10,1 miliardi); potenziamento
didattico e diritto allo studio (10,1 miliardi); ricerca (9,1 miliardi);
assistenza medica di prossimità e telemedicina (4,8 miliardi).
Per questa ragione, con la presente mail io vi propongo di
scrivere collegialmente una lettera al Presidente del Consiglio e ai
Ministri competenti in cui richiedere che non sia finanziabile il
ricorso ad aziende straniere e che sia data la priorità ai progetti più
importanti dal punto di vista scientifico-tecnico.
Per iniziare il nostro dibattito mi permetto di formularvi una
prima richiesta: cosa chiedereste al Governo e com quali motivazioni?
Vi ringrazio molto
Raf
________________
Ho notato che questa mail di Raffaele non è presente sugli archivi
nexa, mentre alcune risposte sì. Spero di non incrementare la
confusione riportandola per intero, ma credo che sia un'iniziativa
importante che merita la massima visibilità.
Dec. 22, 2020
Re: [nexa] [Probabile SPF]Re: FreeSw e Recovery Fund
by Giuseppe Attardi
Vi invito a rileggere la prolusione di Ken Thompson (creatore di Unix e C), al Turing Award 1998 (https://www.cs.cmu.edu/~rdriley/487/papers/Thompson_1984_ReflectionsonTrust… <https://www.cs.cmu.edu/~rdriley/487/papers/Thompson_1984_ReflectionsonTrust…>)
in cui spiega che non basta disporre de codice sorgente di un SW per essere sicuri che non includa malware, ma bisogna controllare tutta la catena verticale, dall’HW ai compilatori.
Il caso SolarWinds rientra in questa casistica.
— Beppe
> On 22 Dec 2020, at 12:47, Giovanni Biscuolo <giovanni(a)biscuolo.net> wrote:
>
> Per dirla con il ricercatore David A. Wheeler: [4]
>
> The long-term goal should be that “we can ensure that all OSS compiled
> code is accurately represented by its source code”. The source code
> may include malicious statements, but source code is what developers
> review, so we’ve fundamentally changed the game to ensure that “what
> is reviewed is what is run”.
>
Dec. 22, 2020
Re: [nexa] FreeSw e Recovery Fund
by Giovanni Biscuolo
Buongiorno a tutte,
chiedo umilmente scusa per l'incursione non richiesta nelle vostre
caselle di posta personali, ma così ho ricevuto questo messaggio (via
lista nexa). Giuro che è l'unico messaggio che riceverete da me in
questo modo.
Avrei tre modeste proposte, nulla di nuovo e soprattutto nulla da me
cogitato.
[...]
> Il giorno lun 21 dic 2020 alle ore 12:33 Angelo Raffaele Meo <meo(a)polito.it>
> ha scritto:
>
[...]
>> Al contrario, il software libero potrebbe essere l'anima dei
>> progetti che saranno finanziati dal Recovery Fund, e in particolare dei
>> seguenti progetti: digitalizzazione 4.0 e internazionalizzazione (35,5
>> miliardi); pubblica amministrazione (10,1 miliardi); potenziamento
>> didattico e diritto allo studio (10,1 miliardi); ricerca (9,1 miliardi);
>> assistenza medica di prossimità e telemedicina (4,8 miliardi).
[...]
>> Per iniziare il nostro dibattito mi permetto di formularvi
>> una prima richiesta: cosa chiedereste al Governo e com quali
>> motivazioni?
Premessa: i ricercatori italiani *e* l'industria dovrebbero avere queste
tre priorità sistemiche e partecipare ai relativi progetti con le
proprie competenze e le proprie risorse, anche finanziarie. Le risorse
finanziarie dovrebbero essere assegnate esclusivamente sulla base del
ritorno di valore _pubblico_ dei progetti, va da se che ogni
finanziamento a servizi (basati su) e software proprietari dovrebbe
essere accuratamente evitato e sarebbe un imperdonabile spreco di
risorse.
Tre modeste proposte:
1. hardware: norme che obblighino i produttori a fornire documentazione
sull'hardware ai clienti
I sistemi operativi possono accedere (utilizzare) all'hardware solo se
viene fornita adeguata documentazione su come attivare e/o configurare
le sue funzioni; tali informazioni sono utilizzate dagli sviluppatori
per sviluppare i c.d. device drivers. Ciascun utilizzatore
dell'hardware deve avere il diritto di poter sviluppare - in proprio o
con l'aiuto di terzi - i device drivers per il sistema operativo di sua
scelta e quindi aver libero accesso a tali informazioni.
Con queste informazioni molti sviluppatori software italiani (ed
europei) sarebbero in grado di scrivere il sofware che consenta ai
cittadini *e* all'indistria di utilizzare il proprio hardware in modo
interoperabile e senza vincoli a specifici produttori di software
proprietario.
In subordine, assegnare adeguate risorse ai progetti di reverse
engineering dei device drivers per consentire l'interoperabilità
dell'hardware.
2. software: supporto alla ricerca ed implementazione delle tecniche
"reproducible builds" e "bootstrappable builds"
Il recentissimo data breach mondiale causato dall'inserimento di malware
nel software Orion di SolarWinds [1] è dipeso da un "supply chain
attack" che ha compromesso il sistema di build (non il codice sorgente,
non il sistema di distribuzione) del software Orion [2]. Attacchi di
questo genere sono noti dal 1974 e descritti nello storico discorso di
Ken Thompson “Reflections on Trusting Trust.” del 1984 [3].
Le enormi risorse finanziarie raccolte dal 1984 e le enormi competenze
delle persone impiegate nella ricerca e nell'industria non sono riuscite
ad affrontare adeguatamente, spesso ignorandolo, questo problema
ontologico del software.
Oggi i progetti https://reproducible-builds.org/ e
https://bootstrappable.org/ stanno sviluppando gli strumenti adeguati
per proteggersi da attacchi come quello effettuato attraverso Orion di
SolarWinds.
Per dirla con il ricercatore David A. Wheeler: [4]
The long-term goal should be that “we can ensure that all OSS compiled
code is accurately represented by its source code”. The source code
may include malicious statements, but source code is what developers
review, so we’ve fundamentally changed the game to ensure that “what
is reviewed is what is run”.
Il software libero con le quattro associate libertà fondamentali è
condizione sine qua non affinché ogni cittadino, impresa o istituzione
possa applicare le tecniche sopra citate e verificare autonomamente la
sicurezza del software che utilizza.
3. rete: supporto alla ricerca ed implementazione di Next Generation
Internet
Lo so che fa specie sentirselo dire, ma Internet è irrimediabilmente
compromessa e deve essere rifatta, *quasi* da zero in termini di
protocolli e software infrastrutturale. Non lo dico io, lo dice il
progetto Next Generation Internet nel suo studio del 2017 [5]
The NGI study investigates how to deal with this urgent multi-faceted
crisis, and will support the EC in understanding how to re-engineer
the internet and subsequently rebuild trust in the post-Snowden
internet — where necessary from the ground up.
Dei progetti che ho avuto modo di analizzare ritengo che il più
promettente e scientificamente solido sia GNUnet
https://gnunet.org/en/.
Il progetto secushare.org ha prodotto un interessante schema
(https://secushare.org/broken-internet) su come dovrebbe essere
l'architettura della prossima Internet, dove _non_ va assolutamente
tralasciato un adeguato "strato" multicasting.
Una rete neutrale _e_ scalabile, nella quale l'identità _e_ i dati di
chi vi accede sono protetti *by design* è condizione sine qua non alla
partecipazione egualitaria dei cittadini, imprese e altre forme
associative alla vita sociale, politica _ed_ economica, quindi alla
piena cittadinanza, della quale la "forma digitale" è parte integrante.
Ratio: non che altri progetti (es. "un cloud alternativo") non siano
importanti, ma questi tre elementi - hardware, software e rete -
determinano tutto quello che succede nell'universo digitale, liberare
queste, renderle patrimonio comune, significa dare la possibilità di
liberare _tutto_ quello che ci si può "costruire sopra", dai sistemi
operativi alle applicazioni, dalle comunicazioni personali alle reti
sociali.
Ecco le tre modeste proposte.
Cordiali saluti. Giovanni.
[1] https://en.wikipedia.org/wiki/2020_United_States_federal_government_data_br…
[2] https://lists.reproducible-builds.org/pipermail/rb-general/2020-December/00…
[3] https://www.schneier.com/blog/archives/2006/01/countering_trus.html
http://users.ece.cmu.edu/~ganger/712.fall02/papers/p761-thompson.pdf
[4] https://lists.reproducible-builds.org/pipermail/rb-general/2020-December/00…
[5] https://www.ngi.eu/about/ngi-study
--
Giovanni Biscuolo
Dec. 22, 2020
Re: [nexa] [Probabile SPF]Re: R: [OpenEducationItalia] FreeSw e Recovery Fund
by Giuseppe Attardi
Non sarei così rassegnato (o disfattista) come Davide Lamanna.
Quando dice “a meno di fatturare, in effetti, circa 80 miliardi l’anno”, non bisogna confondere fatturato con person-power.
La caratteristica del movimento Open Source è di coinvolgere migliaia di sviluppatori, in numero persino superiore a quello che una singola multinazionale mette su un singolo progetto.
Tanto è vero che essi stessi usano abbondantemente e contribuiscono a progetti OS.
Il problema serio non è tanto il SW, quanto il supporto ai servizi, che deve garantire pronta risposta a un numero elevato di utenti.
È qui che serve l’organizzazione.
Altro compito dell’organizzazione è di coordinare e aggiornare i pacchetti.
Anche se certi pacchetti funzionano, a volte non sono pronti per l’uso in versioni integrate.
Per esempio, BBB è disponibile solo per per Ubuntu 16, che è a fine vita, mentre la 18 è già superata dalla 20.
Il codice è scritto in una varietà di linguaggi, non facilmente gestibili e a scapito dell’integrazione.
Quanto all’infrastruttura cloud, è oggi fondamentale: ma perché le università non hanno risposto al mio appello quando chiedevo di sostenere l’iniziativa della Cloud GARR?
Secondo i miei calcoli bastano 12 milioni l’anno per farla funzionare per le università.
Se si vogliono offrire servizi anche alle scuole, va moltiplicato per 10, ma sono sempre cifre inferiori ai costi dei servizi commerciali, che chiedono 4$ al mese a studente
(https://cloud.google.com/blog/products/g-suite/g-suite-enterprise-education… <https://cloud.google.com/blog/products/g-suite/g-suite-enterprise-education…>)
Se quei soldi li investissimo in casa, potremmo non solo costruirci la nostra infrastruttura, ma anche svilupperemmo le nostre competenze su come fare a gestire una piattaforma che ha un valore strategico per ill paese in tutti gli anni a venire.
E non dite che è tardi e che il treno è già passato. Come ripete Angelo Raffaele Meo, di treni ne passano in continuazione.
La tecnologia cloud è in continua evoluzione, da IaaS siamo passati a container e adesso a serverless, e così via.
Come diceva Confucio: il miglio momento per piantare un albero era 20 anni anni fa, il secondo miglior momento è adesso.
In particolare il cloud che vediamo oggi è solo 1/100 di quello che sarà tra 5-10 anni. Quindi c'è ancora un immensa prateria da conquistare.
Leggete cos dice Jeff Bezos, a proposito di AWS:
And then a business miracle that never happens happened — the greatest piece of business luck in the history of business, so far as I know. We faced no like-minded competition for seven years. It’s unbelievable.
Il loro successo non è stata una questione di soldi (gli 80 miliardi di cui sopra, anche se il danaro non guasta), ma di miopia degli altri.
E il mondo della ricerca dovrebbe essere capace di guardare lontano.
Quanto a Gaia-X, all’inizio sembrava promettente, quando dicevano che si ispiravano al modello Airbus, un particolare caso di lungimiranza dei governi europei di atri tempi.
Ma quello Cher hanno partorito non è un consorzio o una società che possa compiere con quelle straniere, ma un lungo e complesso documento di specifica di interope4rabliitz`a tra servizi cloud.
Che i private non faranno fatica a supportare, ma che sarà sempre indietro rispetto alle funzioni aggiuntive che i servizi proprietari saranno in grado di fornire, garantendosi il lock-in de loro clienti. Quindi Gaia-X diventerà un gigantesco cavallo di Troia, che darà via libera alle PA di usare i servizi commerciali, da cui non si potranno più staccare.
Quindi: Svegliati Europa! Fatti le cose da sola.
— Beppe
> On 21 Dec 2020, at 18:36, MEZZALAMA MARCO <marco.mezzalama(a)polito.it> wrote:
>
> Concordo pienamente con le osservazioni di Davide Lamanna.
>
> Su questi temi non bisogna essere velleitari e pensare che soluzioni basate, spesso, su mero volontarismo possano competere con piattaforme che hanno alle spalle miliardi di dollari e migliaia di sviluppatori.
>
> Ciò per altro non vuol dire non sostenere le tesi dell'open o del free sw, ma con un approccio industriale come è ora Red Hat per Linux.
>
> Il tema che sostengo però (e quello che considero prioritario) è quello del sovranismo tecnologico europeo. Per combattere il monopolismo americano e ora anche cinese. Ciò si realizza se si fa economia di scala tecnologica a livello di stati membri con un forte indirizzo politico. Sono un grande sostenitore dell'iniziativa franco-tedesca, ora UE, di Gaia-X, che prevede una piattaforma europea che va dall'infrastruttura al cloud. Poco mi importa se sarà proprietaria o non. Certo meglio se open.
>
> Svegliati Europa!
>
> ++++++++++++++++++++++++++++++++++++++++++
> Prof. Marco Mezzalama
>
> Presidente Fondazione LINKS
>
> Professore Emerito di Sistemi di Elaborazione
>
> Emeritus Professor of Computer Engineering
>
>
> Politecnico di Torino
> C.so Duca degli Abruzzi 24 - 10129 Torino (Italy)
>
> e-mail: marco.mezzalama(a)polito.it (Politecnico)
> e-mail: marco.mezzalama(a)linksfoundation.com (LINKS)
> tel.:+39-011-2276208 (LINKS)
> tel.:+39-011-0906624/6300(Politecnico)
> mobile:+39-335 5757977
> http://staff.polito.it/marco.mezzalama
>
> ++++++++++++++++++++++++++++++++++++++++++
> "Tu stesso devi essere il cambiamento
> che desideri vedere nel mondo "
> M.K. Gandhi
>
>
>
> On Mon, 21 Dec 2020 18:14:30 +0100
> "D. Davide Lamanna" <davide.lamanna(a)binarioetico.it> wrote:
>> Tutto vero e condivisibile, sottolineo solo un punto di attenzione. Offrire lo stesso livello di servizio di una azienda che fattura 80 miliardi l'anno è impossibile. A meno di fatturare, in effetti, circa 80 miliardi l'anno, dunque almeno teoricamente non impossibile... :-) Battute a parte, ricordiamoci sempre che: "Software non servire, se software non girare". L'infrastruttura su cui devono girare questi software è il vero tallone d'achille, non tanto i menu che cambiano, che, come giustamente osserva Paolo, rappresentano un impatto gestibile. La mancanza di una infrastruttura affidabile, con livelli di servizio decorosi, è il vero problema. Non solo NOI non abbiamo una infrastruttura su cui far girare questi software, ma non ce l'ha neanche lo stato italiano. Dunque si dovrebbero far girare su infrastruttura Google? Ma allora saremmo punto e daccapo. Comunque al di là di queste considerazioni, condivido l'iniziativa e la sposo senz'altro per quello che sono le mie competenze. Ricordiamoci solo di chiedere anche l'infrastruttura. Che ovviamente costa una fortuna e mezza!!! Ma è NECESSARIA, per il buon esito dell'operazione.
>> Un abbraccio
>> Davide On 21/12/20 16:31, Paola Corti wrote:
>> Buongiorno professore,
>> grazie per questa mail innanzitutto. Dal mio punto di vista dovremmo partire da quali alternative siamo in grado di proporre, pensando che dobbiamo avanzare proposte
>> - pratiche e percorribili
>> - che funzionino offrendo lo stesso livello di servizio (o migliore) e la stessa semplicità d'uso (o migliore) dei software proprietari cui fa riferimento
>> - consapevoli che stiamo chiedendo (dati i primi due punti) di affrontare su larga scala l'impatto di un cambiamento ingente da implementare ( perché tutti dovrebbero passare da un ambiente che già conoscono e usano ad un altro, con menu diversi, funzionalità con altri nomi, ecc)
>> Se ci sarà uno spazio di dialogo sul tema, a seguire serviranno anche tutorial, formazione, stress test ecc.
>> Sarebbe una vera svolta, se riuscissimo a veicolarla.
>> Grazie ancora per lo stimolo!
>> Paola -----Messaggio originale-----
>> Da: openeducationitalia(a)googlegroups.com <openeducationitalia(a)googlegroups.com> Per conto di Angelo Raffaele Meo
>> Inviato: lunedì 21 dicembre 2020 12:33
>> A: lavagnalibera(a)googlegroups.com; Presidente pnlug <presidente(a)pnlug.it>; Flavia Marzano <flavia.marzano(a)gmail.com>; italo(a)libreitalia.it; Marco Ciurcina <ciurcina(a)studiolegale.it>; MARCO MEZZALAMA <marco.mezzalama(a)polito.it>; nexa(a)server-nexa.polito.it; comunita(a)comeinclasse.it; Fabio Nascimbeni <fabio.nascimbeni(a)gmail.com>; gioque(a)comeinclasse.it; D. Davide Lamanna <davide.lamanna(a)binarioetico.it>; Massimo Carboni <massimo.carboni(a)garr.it>; Enrico Venuto <venuto(a)polito.it>; arturo.dicorinto(a)GMAIL.COM; Federico Ruggieri <federico.ruggieri(a)garr.it>; soci(a)lists.softwarelibero.it; Giuseppe Attardi <attardi(a)di.unipi.it>; Roberto Resoli <roberto(a)resolutions.it>; enio(a)libreitalia.it; Giacomo Tesio <giacomo(a)tesio.it>; nardelli(a)mat.uniroma2.it; fusillo.francesco1(a)gmail.com; giovanni.caruso(a)gmail.com; bob(a)linux.it; Stefano Quintarelli <stefano(a)quintarelli.it>; eleonora.panto(a)gmail.com (eleonora.panto(a)gmail.com) <eleonora.panto(a)gmail.com>; OEI <openeducationitalia(a)googlegroups.com>; Cristina Stefanelli <c.stefanelli(a)uni-med.net>
>> Oggetto: [OpenEducationItalia] FreeSw e Recovery Fund
>> Carissimi,
>> da venti anni, con il vostro aiuto, mi sono battuto per promuovere il software libero, nell'interesse del nostro Paese e dei nostri figli e nipoti. La lettura del testo delle leggi sul software libero attualmente vigenti potrebbe indurci a pensare che abbiamo ottenuto qualche successo, ma i dati obiettivi ci dicono che quei risultati sono praticamente irrilevanti. Ad esempio, la capitalizzazione ossia il valore economico di uno solo dei produttori di software proprietario è
>> 50 volte superiore a quello di FIAT Chrysler. Quasi tutte le scuole italiane usano per la teledidattica software proprietario in clamorosa violazione della legge.
>> Comunque, vorrei provarci ancora, per cui entro nel tema di questo mail: il Recovery Fund. Stiamo assistendo al dibattito politico sulla futura cabina di regia, ma la "conoscenza dei miei polli" mi induce a temere che, indipendentemente dal fatto che la cabina di regia sia quella di Conte oppure quella di Renzi, il Recovery Fund si tradurrà in una clamorosa opportunità di business per i soliti noti. Ad esempio, ho letto in Rete la proposta di una collaborazione con Google avanzata da un ministro.
>> Al contrario, il software libero potrebbe essere l'anima dei progetti che saranno finanziati dal Recovery Fund, e in particolare dei seguenti progetti: digitalizzazione 4.0 e internazionalizzazione (35,5 miliardi); pubblica amministrazione (10,1 miliardi); potenziamento didattico e diritto allo studio (10,1 miliardi); ricerca (9,1 miliardi); assistenza medica di prossimità e telemedicina (4,8 miliardi).
>> Per questa ragione, con la presente mail io vi propongo di scrivere collegialmente una lettera al Presidente del Consiglio e ai Ministri competenti in cui richiedere che non sia finanziabile il ricorso ad aziende straniere e che sia data la priorità ai progetti più importanti dal punto di vista scientifico-tecnico.
>> Per iniziare il nostro dibattito mi permetto di formularvi una prima
>> richiesta: cosa chiedereste al Governo e com quali motivazioni?
>>
>> Vi ringrazio molto
>> Raf
>> --
>> Open Education Italia: una rete che promuovere l’Educazione Aperta in Italia, intesa in senso ampio, in piena connessione con aree come Open Data, scienza aperta, partecipazione civica, e con particolare attenzione all’impatto sociale di pratiche di educazione aperta.
>> ---
>> Hai ricevuto questo messaggio perché sei iscritto al gruppo "Open Education Italia" di Google Gruppi.
>> Per annullare l'iscrizione a questo gruppo e non ricevere più le sue email, invia un'email a openeducationitalia+unsubscribe(a)googlegroups.com.
>> Per visualizzare questa discussione sul Web, visita https://groups.google.com/d/msgid/openeducationitalia/c86e3281-b32b-93f5-d8….
>> --
>> Ing. D. Davide Lamanna - CTO
>> mobile: 340 4830930 voip: 06 916504256 fax: 06 233225276 Via Salaria, 292 - 00199 Roma www.binarioetico.it
>>
>
>
>
> ++++++++++++++++++++++++++++++++++++++++
> This e-mail and any file in attachment may contain restricted information: if
> you have received the message in error please send it back and delete your
> copy.
>
> Questa e-mail con gli eventuali allegati potrebbe contenere informazioni
> riservate. Qualora vi sia pervenuta per errore vi preghiamo di rinviarla al
> mittente e cancellarla.
Dec. 22, 2020
Facial Recognition Technology and the Death of an Iranian Nuclear Scientist: An International Humanitarian Law Perspective - JURIST - Commentary - Legal News & Commentary
by Alberto Cammozzo
<https://www.jurist.org/commentary/2020/12/elliot-winter-iran-facial-recogni…>
On 27 November 2020, *Mohsen Fakhrizadeh
<https://www.theguardian.com/world/2020/nov/30/iranian-nuclear-scientist-moh…>*was
killed while traveling in his car just east of Tehran. It is understood
that Fakhrizadehwas Iran’s foremost nuclear scientist and that he led
the country’s efforts to develop a nuclear bomb. The details of the
attack are a matter of doubt, with Iran claiming that Israel was the
perpetrator and Israel *refusing to comment
<https://www.theguardian.com/world/2020/nov/30/iranian-nuclear-scientist-moh…>*.
Initially, the Iranian regime stated that there was a gunfight between
Fakhrizadeh’s bodyguards and several gunmen – indeed *local media
reported <https://bbc.in/3m1Jspv>*that three or four of the gunmen had
been killed at the scene.
However, on 07 December 2020, Iran changed its account and claimed that
facial recognition technology was used to facilitate the killing via an
unmanned, vehicle-mounted, machine gun ‘equipped with an intelligent
satellite system’ which zoomed in on Fakhrizadeh and shot him.Ali
Shamkhani, secretary of the Supreme National Security Council,
emphasized that ‘*no individual was present at the site
<https://www.theguardian.com/world/2020/nov/30/iranian-nuclear-scientist-moh…>*’
at the time. This new ‘high-tech’ account of events has not been
independently verified and it should be borne in mind that Iran may have
a vested interest in suggesting that sophisticated technology was used
in the strike. After all, *Israel <https://bit.ly/2PZLYPB>*is one of the
few States known to be developing technology with such capabilities.
Nonetheless, it is possible that the Iranian account is correct and that
this was the first instance of facial recognition technology-enabled
weapons targeting. If so, what does international law – and in
particular international humanitarian law (IHL) – have to say about such
an attack?
If the Iranian account is true, IHL certainly governs the incident. One
way to trigger the application of the regime is for there to be an
‘armed conflict’ between two or more States under *Article 2 of
Convention (I) for the Amelioration of the Condition of the Wounded and
Sick in Armed Forces in the Field
<https://www.un.org/en/genocideprevention/documents/atrocity-crimes/Doc.31_G…>*. According
to the*International Criminal Tribunal for the Former Yugoslavia in
*/*Tadic*/ <https://www.icty.org/en/case/tadic>, this simply requires
that ‘armed force’ is used by one State against another with no express
minimum intensity requirement. Given that Fakhrizadeh was shot, and
given that he held the rank of Brigadier-General in the Iranian
military, the incident amounted to *an attack against Iran
<https://bit.ly/3oCK72c>*for the purposes of IHL. The regime regulates
different categories of conflict and the rules for this category,
‘*international armed conflict*’
<https://www.law.upenn.edu/live/files/2921-dinstein-the-conduct-of-hostiliti…>(IAC)
are manifold and complex. However, the preeminent concept is
‘*distinction
<https://treaties.un.org/doc/publication/unts/volume%201125/volume-1125-i-17…>*’
– the notion that one must distinguish between civilians and combatants
and only direct attacks against the latter.
The interface between facial recognition technology and this concept of
distinction is a matter the author considered in a *recent article
<https://www.researchgate.net/publication/328962279_Autonomous_Weapons_in_Hu…>*.
That article concerned ‘*autonomous weapons
<https://icrcndresourcecentre.org/wp-content/uploads/2017/11/4283_002_Autono…>*’
– weapons that can be deployed to the battlefield and thereafter
function without any further human intervention. Interestingly, the
Iranian account leaves open the possibility that the weapon used to kill
Fakhrizadeh was autonomous – although admittedly the terms ‘unmanned’
and ‘autonomous’ are not synonymous and it may be that a
human-controlled the weapon, albeit remotely, much like a drone.
Whatever technology was used, it was established in the *article
<https://www.researchgate.net/publication/328962279_Autonomous_Weapons_in_Hu…>*that
distinction involves three principal stages: observation, recognition,
and judgment.
In terms of observation abilities, machines are just as capable as – or
indeed more capable than – humans. For example, the defense manufacturer
Raytheon, working with Exyn Technologies, has developed ‘mapping
autonomous drones’ that are able to fully perceive their surroundings.
According to the company, *Airsoc <https://bit.ly/2Tzvcb5>*, they can
‘operate in GPS-denied environments to map dense urban environments in
3-D [and] can dig deep to reveal tunnels, urban underground, and natural
cave networks’. The technology works by using a combination of sensors,
including cameras and lidar [which is] similar to radar, but using
pulsed, infrared laser light’. The company boasts that the system
collects 300,000 data points per second in order to map its environment
and that it is sensitive enough to detect even dangling wires. In the
commercial sector the company Ascot Resources, which is considering
exploitation of the long-abandoned Big Missouri Ridge mine, *intends to
explore uses of Exyn’s system <https://bit.ly/35R3YRo>*because initial
tests produced more complete and timely maps than human surveyors. In
short, machines can ‘see’ well enough for the purposes of the
observation stage of distinction.
Regarding recognition capabilities, facial recognition technology is
advanced too. It is used as a *convenient security feature
<https://bit.ly/2IC69z4>*for unlocking phones and laptops. It is also
used in passports and by payment applications. Soon, we are likely to
see it rolled out to enable *targeted advertising in shopping centers
<https://www.researchgate.net/publication/330997856_AI-based_targeted_advert…>*where
characteristics such as age and gender are used to determine which
advertisements are presented to which customers. In terms of more
security-orientated scenarios, Israel has shown keen interest in the
technology. Israeli firm AnyVision is at the forefront of development
efforts, with *suggestions <https://bit.ly/2PZLYPB>*that facial
recognition “is used by the Israeli military at border crossing
checkpoints, where it logs the faces of Palestinians crossing into
Israel” and that it is “secretly used … throughout the West Bank … to
monitor the movement of Palestinian residents.” Of course, no human
would be able to cross-match thousands of faces against a database with
this degree of accuracy or speed and thus machines have proven to be
compatible with the recognition stage of distinction.
Regarding judgment, however, the position is different. Judgment
requires an appreciation of the impact that context can have on the
status of persons and objects. This is particularly true in armed
conflicts where an individual can shift between being ‘targetable’ and
‘untargetable’. For example, an otherwise targetable soldier may become
*/hors de combat/
<https://casebook.icrc.org/glossary/hors-de-combat>*(out of action)
because ‘he is in the power of an adverse Party’, ‘he clearly expresses
an intention to surrender’ or ‘he has been rendered unconscious or is
otherwise incapacitated by wounds or sickness’.The trouble is that
machines struggle with contextual considerations of this sort. For
example, the Danish agricultural technology company ‘Agrointelli’
develops new systems to make arable farming more profitable. One of its
research projects, ‘*RoboWeedMaPS <https://bit.ly/3dAkMkZ>*’, uses
artificial intelligence-powered machines to remove weeds while leaving
crops undisturbed. Although the system has been equipped to ‘observe’
its environment and trained in detail to ‘recognize’ different weed
types, it still struggles to ‘judge’ what is a plant and what is a weed
– i.e. to distinguish one from the other. As a senior researcher on
the*project noted <https://bit.ly/30aI4rm>*, ‘it only takes a small
beetle to eat a leaf and the plant doesn’t look like the one in the
image at all [or] the stems can be so thin that … it looks as though the
leaves aren’t connected [or] if it’s cold in spring, some weeds turn
completely purple even though they’re normally green’. Similar
contextual difficulties arise when machine judgment is used for other
purposes such as *computer gaming and healthcare
<https://www.researchgate.net/publication/328962279_Autonomous_Weapons_in_Hu…>*.
The same problems would likely be even more pervasive in a setting as
dynamic as a battlefield. For this reason, autonomous weapons fall at
the last hurdle – they are not currently compatible with the judgment
stage of distinction and so humans must remain responsible for weapons
targeting.
Returning to Fakhrizadeh, the result of the above analysis is that the
attack against him was probably compatible with distinction if facial
recognition technology was used solely to assist a human operator in
target selection. This is because the human combatant would have been
required to approve the attack or, indeed, to cancel it if Fakhrizadeh
became */hors de combat/
<https://casebook.icrc.org/glossary/hors-de-combat>*by virtue of
capture, surrender, or being wounded. The human operator would have had
the benefit of the heightened accuracy and speed afforded by the system
– indeed no shots appear to have struck the scientist’s wife who was
sitting only inches away from him – while *retaining control of the
attack <https://bbc.in/3m1Jspv>*. On the other hand, if facial
recognition technology was used in a system that acted autonomously –
without human control after deployment – then the strike was probably
not compatible with distinction as the system would not have been
capable of detecting possible changes in the target’s status owing to
contextual shifts.
Again, the facts surrounding Fakhrizadeh’s death are not clear and will
likely remain shrouded in mystery. Israel may not have been involved.
The weapon, or weapons, used to kill Fakhrizadeh may have been utterly
conventional. The law, too, is complex and has more facets than
distinction alone and other rules or principles may have been violated
in this attack. Nonetheless, it should at least be of some reassurance
that IHL has some answers for situations in which facial recognition
technology is used to facilitate weapons targeting.
/Elliot Winter is a Lecturer at Newcastle Law School in the UK
specializing in the Law of Armed Conflict and a recent visiting lecturer
at University of Pittsburgh School of Law./
*Suggested Citation:* Elliot Winter, Facial Recognition Technology and
the Death of an Iranian Nuclear Scientist: An International Humanitarian
Law Perspective, JURIST – Academic Commentary, December 21, 2020,
https://www.jurist.org/commentary/2020/12/elliot-winter-iran-facial-recogni….
Dec. 22, 2020
Re: [nexa] [Progetti] FreeSw e Recovery Fund
by Maria Pia Dall'Armellina
Grazie Piergiovanna, penso che, oltre al documento da scrivere sia
altrettanto importante la comunicazione.
Sarebbe interessante, se, organizzandoci tra associazioni, riuscissimo ad
avere l'attenzione dei quotidiani nazionali e della rai.
Il lun 21 dic 2020, 18:41 piergiovanna.grossi(a)softwarelibero.it <
42(a)inventati.org> ha scritto:
> Carissimo Raffaele,
> grazie come sempre del tuo impegno.
> Facci sapere come possiamo essere utili.
> Per l'Associazione per il Software Libero
> Piergiovanna
>
> P.S.: ho cambiato l'indirizzo da soci(a)softwarelibero.it a
> progetti(a)softwarelibero.it (per maggior comodità nella comunicazione)
>
>
> On 21/12/20 12:32, Angelo Raffaele Meo wrote:
> > Carissimi,
> > da venti anni, con il vostro aiuto, mi sono battuto per promuovere
> > il software libero, nell'interesse del nostro Paese e dei nostri figli
> > e nipoti. La lettura del testo delle leggi sul software libero
> > attualmente vigenti potrebbe indurci a pensare che abbiamo ottenuto
> > qualche successo, ma i dati obiettivi ci dicono che quei risultati
> > sono praticamente irrilevanti. Ad esempio, la capitalizzazione ossia
> > il valore economico di uno solo dei produttori di software
> > proprietario è 50 volte superiore a quello di FIAT Chrysler. Quasi
> > tutte le scuole italiane usano per la teledidattica software
> > proprietario in clamorosa violazione della legge.
> > Comunque, vorrei provarci ancora, per cui entro nel tema di
> > questo mail: il Recovery Fund. Stiamo assistendo al dibattito politico
> > sulla futura cabina di regia, ma la "conoscenza dei miei polli" mi
> > induce a temere che, indipendentemente dal fatto che la cabina di regia
> > sia quella di Conte oppure quella di Renzi, il Recovery Fund si tradurrà
> > in una clamorosa opportunità di business per i soliti noti. Ad esempio,
> > ho letto in Rete la proposta di una collaborazione con Google
> > avanzata da un ministro.
> > Al contrario, il software libero potrebbe essere l'anima dei
> > progetti che saranno finanziati dal Recovery Fund, e in particolare dei
> > seguenti progetti: digitalizzazione 4.0 e internazionalizzazione (35,5
> > miliardi); pubblica amministrazione (10,1 miliardi); potenziamento
> > didattico e diritto allo studio (10,1 miliardi); ricerca (9,1 miliardi);
> > assistenza medica di prossimità e telemedicina (4,8 miliardi).
> > Per questa ragione, con la presente mail io vi propongo di
> > scrivere collegialmente una lettera al Presidente del Consiglio e ai
> > Ministri competenti in cui richiedere che non sia finanziabile il
> > ricorso ad aziende straniere e che sia data la priorità ai progetti
> > più importanti dal punto di vista scientifico-tecnico.
> > Per iniziare il nostro dibattito mi permetto di formularvi una
> > prima richiesta: cosa chiedereste al Governo e com quali motivazioni?
> >
> > Vi ringrazio molto
> > Raf
> > _______________________________________________
> > I messaggi inviati su questa mailing list hanno carattere RISERVATO e
> > non possono essere ripubblicati.
> >
> > soci mailing list
> > soci(a)lists.softwarelibero.it
> > https://lists.softwarelibero.it/listinfo/soci
>
>
> _______________________________________________
> progetti mailing list
> progetti(a)lists.softwarelibero.it
> https://lists.softwarelibero.it/listinfo/progetti
>
Dec. 21, 2020