nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
April 2020
- 65 participants
- 519 messages
Nine million logs of Brits' road journeys spill onto the internet from password-less number-plate camera dashboard - Democratising mass surveillance, one snafu at a time
by Giacomo Tesio
Exclusive In a blunder described as "astonishing and worrying,"
Sheffield City Council's automatic number-plate recognition (ANPR)
system exposed to the internet 8.6 million records of road journeys
made by thousands of people, The Register can reveal.
The ANPR camera system's internal management dashboard could be
accessed by simply entering its IP address into a web browser. No
login details or authentication of any sort was needed to view and
search the live system – which logs where and when vehicles,
identified by their number plates, travel through Sheffield's road
network.
Britain's Surveillance Camera Commissioner Tony Porter described the
security lapse as "both astonishing and worrying," and demanded a full
probe into the snafu.
He told us: "As chair of the National ANPR Independent Advisory Group,
I will be requesting a report into this incident. I will focus on the
comprehensive national standards that exist and look towards any
emerging compliance issues or failure thereof."
Eugene Walker, Sheffield City Council's executive director of
resources, together with Assistant Chief Constable David Hartley of
South Yorkshire Police, told us:
> We take joint responsibility for working to address this data breach.
> It is not an acceptable thing to have occurred. However, it is
> important to be very clear that, to the best of our knowledge,
> nobody came to any harm or suffered any detrimental effects
> as a result of this breach.
The Register learned of the unprotected dashboard from infosec expert
and author Chris Kubecka, who stumbled across it using search engine
Censys.io. She said: "Was the public ever told the system would be in
place and that the risks were reasonable? Was there an opportunity for
public discourse – or, like in Hitchhiker's Guide to the Galaxy, were
the plans in a planning office at an impossible or undisclosed
location?"
The unsecured management dashboard could have been used by anyone who
found it to reconstruct a particular vehicle's journey, or series of
journeys, from its number plate, right down to the minute with ease. A
malicious person could have renamed the cameras or altered key
metadata shown to operators, such as a camera's location, direction,
and unique identifying number.
Privacy International's Edin Omanovic lamented over the
privacy-busting potential of the system, telling The Register: "Time
and again we've seen the introduction of surveillance tech for very
specific purposes, only to creep into other areas of enforcement."
Omanovic continued:
> ANPR use must be proportionate to the problem
> it's trying to address – it's not supposed to be a
> tool of mass surveillance. Both the council and police
> have a responsibility to ensure their use is proportionate
> and subject to a data protection impact assessment.
> They must both now explain how exactly they are
> using this system, how their use is consistent with
> data protection rules, how it came to be that this data
> was exposed, and what changes they've made to ensure
> it never happens again.
The dashboard was taken offline within a few hours of The Register
alerting officials. Sheffield City Council and South Yorkshire Police
added: "As soon as this was brought to our attention we took action to
deal with the immediate risk and ensure the information was no longer
viewable externally. Both Sheffield City Council and South Yorkshire
Police have also notified the Information Commissioner's Office. We
will continue to investigate how this happened and do everything we
can to ensure it will not happen again."
A total of 8,616,198 records of vehicle movements, by time, location,
and number plate, could be searched through the dashboard last week,
The Register understands. This number constantly grew as more and more
number plates were captured by the 100 live cameras feeding the
system, and locations of vehicles were logged along with timestamps.
One camera alone recorded at least 13,000 number plates on Thursday,
April 13 – having previously captured 21,000 on Monday, February 24,
before the UK entered its coronavirus lockdown, we understand.
The exposed dashboard was in active use, we were reliably told, with
entries in the logs being processed and marked as "cleared" as
recently as last Wednesday (22nd April). We understand some links on
the publicly exposed dashboard, however, returned error messages when
clicked on, such as the so-called "hot list."
Continua su https://www.theregister.co.uk/2020/04/28/anpr_sheffield_council/
Nessuno degli informatici in lista sarà particolarmente sorpreso.
E magari chissà... è una "discreta drammatizzazione". ;-)
Giacomo
April 28, 2020
Re: [nexa] Macron gioca sporco
by Stefano Zacchiroli
On Tue, Apr 28, 2020 at 08:58:32AM +0200, Antonio Casilli wrote:
> dopo molti ripensamenti, in Francia il voto sull'app StopCovid non ci sarà. "StopCovid: Il governo forza il blocco e cancella il dibattito parlamentare"
> https://www.lesechos.fr/tech-medias/hightech/stopcovid-le-gouvernement-pass…
La giostra continua a girare:
https://twitter.com/EPhilippePM/status/1255136813510873091
« Pour l’heure, compte tenu des incertitudes sur l'application
#StopCovid, le débat est un peu prématuré. Mais je confirme mon
engagement : lorsque l’application fonctionnera et avant sa mise en
œuvre, nous organiserons un débat spécifique, suivi d’un vote
spécifique. »
Son proprio dei cioccolatai, ma quantomeno non sarà approvata oggi nel
pacchetto complessivo! Finché c'è vita...
--
Stefano Zacchiroli . zack(a)upsilon.cc . upsilon.cc/zack . . o . . . o . o
Computer Science Professor . CTO Software Heritage . . . . . o . . . o o
Former Debian Project Leader & OSI Board Director . . . o o o . . . o .
« the first rule of tautology club is the first rule of tautology club »
April 28, 2020
Experts warn there are still legal ways the US could obtain COVIDSafe data
by Giacomo Tesio
Key points:
- Data from the Government's new COVIDSafe tracing app
may be currently obtainable by US law enforcement via the
CLOUD Act
- While COVIDSafe data will remain in Australia, it is held by
US-based company Amazon, which can be legally compelled
to provide that data to US law enforcement
- Amazon was awarded the contract for the COVIDSafe app
data storage over several Australian-based cloud services
Global tech giant Amazon may not be able to protect Australian
Government data held in its Australian servers — including data
gathered by the COVID-19 tracing app released on Sunday — from US
subpoenas, according to legal experts and crossbenchers.
The COVIDSafe app is designed to help identify who a COVID-19 positive
person has met while infected, speeding up the contact-tracing
process.
The Government has defended its decision, revealed last week by the
ABC, to award the app's data-storage contract to Amazon cloud
subsidiary Amazon Web Services (AWS), a US-incorporated business
subject to the US CLOUD Act.
The CLOUD Act is a 2018 US law which requires American cloud services
to produce, under subpoena, data held by them regardless of where in
the world that data is stored.
The Australian Government initially told ABC News data held by Amazon
would be protected from the CLOUD Act, but Australia's peak legal
body, the Law Council, disagreed, saying that under current
arrangements the appeal avenues under the CLOUD Act "would not have
application" in Australia. [...]
The Government rejected the concerns, saying its data held by AWS
would be protected because of a provision in the CLOUD Act that
allowed US companies to apply to refuse or modify US subpoenas seeking
the data of foreign governments, if providing such information
violated the law in that foreign country.
However, such appeals are only available if a country is designated
under the US CLOUD Act as a "qualifying foreign government".
A spokesman for the Prime Minister confirmed over the weekend that
Australia was not yet designated a "qualifying" jurisdiction under US
law but insisted the data would remain in Australia. [...]
To be recognised as a "qualifying foreign government", Australia and
the US are required to sign a so-called "executive agreement" under
the CLOUD Act, which must involve special legislation in Australia.
Negotiations for that agreement were first made public during a
meeting between Home Affairs Minister Peter Dutton and US
Attorney-General William Barr on October 7 last year.
"This is the way of the future between like-minded countries," Mr
Dutton announced in a statement that day.
Continua su: https://www.abc.net.au/news/2020-04-28/covidsafe-tracing-app-data-may-not-b…
Ma nel frattempo, indovinate un po' chi sta inviando proprio ad Amazon
i voti, i compiti, le grafie etc... di milioni di bambini, ragazzi e
giovani italiani?
REGEL! Il Registro Elettronico più diffuso nella scuola italiana!
TUTTI i registri elettronici dei diversi istituti sono ospitati da AWS
e nemmeno si sono scomodati a comprare dei certificati TLS seri, si
basano tutti su certificati LetsEncrypt rilasciati a *.regel.it!
Noi ce l'abbiamo un "qualifying foreign government"?
L'Italia è abbastanza like-minded con gli USA?
Insomma, siamo stati bravi coloni o no?
Giacomo
April 28, 2020
Re: [nexa] Macron gioca sporco
by Giacomo Tesio
È importante sottolineare questa forzatura, ribadire che il Contact Tracing
via App non può funzionare e probabilmente causerà un rapido incremento dei
contagi, oggi ma soprattutto a settembre.
È importante che tutti i francesi riconoscano in Macron l'unico
responsabile di questa decisione, così da spazzarlo via quando emergeranno
i primi scandali e quando sarà chiaro che StopCovid non solo non funziona
ma è deleteria per la salute pubblica.
È chiaro, tutti i sostenitori del CT, sperano nell'estate per poter in
qualche modo nascondere che l'App miracolosa non funziona.
Ma tutti i nodi vengono al pettine e quando i morti torneranno
inevitabilmente a crescere, sarà importante che le responsabilità politiche
siamo chiare all'opinione pubblica.
D'altronde inizio a temere che questa corsa alla sorveglianza di massa sia
proprio una "risposta" alla crisi di credibilità delle democrazie
occidentali.
E se, incapaci di abbindolare ulteriormente la popolazione (a meritarne la
fiducia sembra non ci pensano nemmeno), le classi politiche europee
vedessero nella sorveglianza di massa l'unica speranza per mantenere
l'ordine (e il potere)?
Chiunque abbia subito una adeguata quantità di PsyOps, taccerà
istintivamente queste parole di "complottismo".
Altri, con un sorriso soddisfatto, penseranno che "non puoi fermare il
vento con le mani", già sognando le grandi opportunità offerte dal futuro
regime.
Ma i complotti si fanno in segreto, mentre qui tutto sta avvenendo alla
luce del sole.
Continuano i data breach delle App di CT che comunque non sembrano
funzionare in alcun paese in cui sono state diffuse.
Eppure i Governi insistono.
Perché?
Giacomo
April 28, 2020
Macron gioca sporco
by Antonio Casilli
Dear all,
dopo molti ripensamenti, in Francia il voto sull'app StopCovid non ci sarà. "StopCovid: Il governo forza il blocco e cancella il dibattito parlamentare"
https://www.lesechos.fr/tech-medias/hightech/stopcovid-le-gouvernement-pass…
Riassunto per chi vuole approfondire: Oggi 28 aprile 2020 a partire dalle 15, l'assemblea nazionale francese avrebbe dovuto dibattere, poi votare, sulla proposta di applicazione di contact tracing StopCovid. Domani 29 aprile, sarebbe stato il turno del senato.
Già ottenere che il dibattito fosse seguito da un voto è stato uno sforzo sovrumano: inizialmente il governo voleva solo uno scambio di idee, ma non mettere a repentaglio con un voto a rischio la sua lunga campagna di seduzione di attori pubblici e di negoziazione con grosse imprese private. Per inciso non si tratta di una proposta di legge: il voto concerne una dichiarazione del primo ministro francese.
Tutto si è giocato negli ultimi 4 giorni. Venerdì scorso una risicata maggioranza si profilava per il governo: sinistra (PCF+FI) e PS si erano dichiarati contro, la destra repubblicana (LR) lasciava "libertà di voto", e una bella fronda interna al partito di maggioranza (LREM) faceva presagire parecchie astensioni.
A questo si sono aggiunti gli editoriali e le petizioni per invitare i parlamentari a votare contro, a cominciare dal nostro su Le Monde sabato, seguito domenica su Libération da un articolo collettivo di ex membri del Consiglio nazionale del digitale e della data authority CNIL, poi dalla petizione firmata dal gotha della criptografia francese di domenica sera.
Lunedì mattina, un nutrito numero di parlamentari d'opposizione si esprimeva in televisione e nei giornali per chiedere che dibattito e voto fossero disaccorpati per lasciare il tempo di studiare bene la questione. Il governo decide allora di tagliare corto e di non permettere di dichiararsi a favore solo di ciascuna misura del piano di riapertura.
Oggi un parlamentare che volesse votare contro StopCovid, dovrebbe votare contro l'idea stessa di interrompere la quarantena--cosa che non succederà.
Bella dimostrazione di democrazia, bel presagio sulla natura "volontaria" di questa applicazione...
---a
April 28, 2020
Re: [nexa] Israel suspends cellphone-tracking for coronavirus quarantine enforcement - Reuters
by Giacomo Tesio
On 27/04/2020, Giovanni Biscuolo <giovanni(a)biscuolo.net> wrote:
> Giacomo Tesio <giacomo(a)tesio.it> writes:
>> Un sistema tecnico è
>
> L'unico che potrebbe impedire by-design l'abuso di posizione dominante
> (che non c'entra un fico secco con l'antitrust) nel campo digitale.
Appunto:
>> può ridurre efficamente la probabilità di alcuni attacchi specifici
Internet in generale ed ancora di più il Web non sono progettati per
ridurre efficacemente l'abuso di "posizione dominante", che è solo uno
dei possibili attacchi.
>> - realizzato da esseri umani
>> - usato da esseri umani
>> - interpretato da esseri umani
>
> É esattamente per questo che può essere migliorato
Talvolta (spesso) è più efficiente sostituire un artefatto progettato
male rispetto a ripararlo.
Ma viviamo in un epoca in cui i dogmi tecnologici nascono e si
diffondono rapidamente, e se provi a metterli in discussione non vieni
preso sul serio.
Eppur si move! :-)
>> non può GARANTIRE che un dato che lo attraversa non venga diffuso.
>
> Dissento: è possibile avere una rete che impedisca a terzi, anche se
> hanno potenti mezzi, non solo di riuscire a intercettare il contenuto
> (dato) di una comunicazione che lo attraversa ma *anche* di sapere "chi
> parla con chi" (anonimità).
> [...]
>
> No, certo che no: ovvio che chiunque è in possesso di una informazione
> può registrarla e diffonderla [...]
Sei proprio certo che sia così ovvio?
Io ho come l'impressione che la stragrande maggioranza delle persone
con cui comunico abbiano scarsissima consapevolezza di questo fatto.
In particolare, spesso manca la consapevolezza del tempo: ciò che è
vero oggi, potrebbe non esserlo domani.
> se poi la mia amante decide di telefonare a mia moglie o di
> raccontarlo alle sue amiche... :-)
O magari è suo marito, allertato dal sistema di contact tracing! :-D
Scherzi a parte, il punto è proprio questo: un sistema cibernetico, un
sistema informatico che includa l'uomo (fosse anche costituito
esclusivamente da esseri umani), è sicuro quanto il più insicuro dei
suoi elementi.
Molto meno, in realtà: la probabilità che un dato non venga diffuso
dal sistema in un dato istante è il prodotto delle probabilità che
ciascun elemento del sistema non lo diffonda in quell'istante. E
maggiore è la durata del sistema, maggiore è la probabilità che il
dato ne sfugga.
Ma di nuovo, non mi sembra che la maggioranza delle persone sia
consapevole di queste "ovvie" considerazioni informatiche.
> Tornando seri, anche la quantità di informazioni che è richiesta per
> accedere a qualsiasi servizio dovrebbe essere commisurata alla natura
> del servizio prestato e _niente_di_più: un barista che mi vende il caffè
> non deve essere autorizzato a conoscere il mio indirizzo, magari un
> notaio per la compravendita della casa sì.
> [..]
>
> A questo proposito credo che il buon RMS abbia scritto una cosa saggia:
> https://stallman.org/articles/real-privacy-laws.html
Molto interessante, me lo ero perso.
Qualche tempo fa ragionavo con Aral sul fediverse proprio su questo.
Anche lui ha scritto qualcosa di simile:
https://ar.al/2018/11/29/gdmr-this-one-simple-regulation-could-end-surveill…
(Stallman è arrivato prima, comunque)
>> E naturalmente, solo persone informaticamente consapevoli possono
>> comprendere le conseguenze di lungo periodo della perdita di dati.
>
> Stavolta a te piace vincere facile ;-)
Facile?
Se conosci un modo facile per alfabetizzare all'informatica miliardi
di persone, ti prego, non essere timido e condividilo! :-D
> Non conoscevo, credo tu ti riferisca a questo provocatorio e
> interessante: https://cyborgrights.eu/
Esatto.
In particolare:
> Human beings in the digital age use digital technologies
> to extend their minds and thereby their selves,
> The relationship of a human being to digital technology
> is that of an organism to its organs
Il framework retorico è troppo vicino a quello dei transumanisti per
piacermi, ma considerare il dato come una parte della persona, come un
organo, potrebbe essere la chiave interpretativa che ci manca per
analizzare il nostro presente.
Se l'informazione che un dato rappresenta non è solo "mia", ma PARTE
DI ME, il suo uso da parte di chiunque altro è di per sé violenza
contro la mia persona.
Qualunque forma di profilazione umana sarebbe un abuso.
La sorveglianza di massa sarebbe un crimine contro l'umanità.
> Secondo me anche nella Costituzione Italiana ci sono sufficienti
> elementi per sostenere che la sfera digitale fa parte integrante dei
> diritti dei cittadini... ma è una sensazione :-)
Mi vengono in mente gli articoli 13, 14, 15, 21 e 22.
Ma considerare le informazioni che riguardano una persona come parte
integrante di essa è molto più che riconoscere l'informatica come
rilevante per i diritti di cittadinanza.
>> E' una prospettiva interessante: se considerassimo il dato (che è
>> sempre una rappresentazione trasferibile ed interpretabile di una
>> informazione) alla stregua di un dito o di una gamba
>
> Non trovo questo parallelo: hai altri riferimenti plz?
Sempre dal https://cyborgrights.eu/
Article 2
The boundaries of human beings in the digital age extend beyond their
biological boundaries to encompass the greater boundary of their
cyborg selves and include the digital organs by which they extend
themselves.
A presto!
Giacomo
April 27, 2020
Re: [nexa] Israel suspends cellphone-tracking for coronavirus quarantine enforcement - Reuters
by Giovanni Biscuolo
Buona sera Giacomo,
tu mi provochi... :-)
Giacomo Tesio <giacomo(a)tesio.it> writes:
> On 26/04/2020, Giovanni Biscuolo <giovanni(a)biscuolo.net> wrote:
[...]
>>>> compreso condividerli se vuole con i Five Eyes; semplicemente
>>>> smetterà di condividerli con il personale sanitario per scopi di
>>>> sanità pubblica.
>>>
>>> Ma per curiosità, qualcuno qui conosce un qualsiasi sistema in grado di
>>> GARANTIRE che tali condivisioni NON avvengano?
>>
>> Non capisco bene a cosa ti riferisci: un sistema tecnico? Un sistema
>> legale?
>
> Un sistema che funzioni.
Possibilmente :-)
> Un sistema legale può sanzionare un illecito, non impedirlo.
> E talvolta (spesso?) nemmeno sanzionarlo.
Hai ragione, e per questo aggiungo: il sistema legale nel quale si è
sviluppata la sorveglianza globale occidentale è fondamentalmente quello
derivato dal USA PATRIOT Act e dai continui rimaneggiamenti del FISA [1]
dal 11-9-2001.
Negli USA non sono ancora riusciti a mettersi d'accordo se si è trattato
di abusi o si è svolto tutto a norma di legge, non hanno nemmeno ancora
deciso cosa fare per il futuro [2].
Sull'efficacia del sistema legale per regolare i ripetuti abusi nel
campo digitale, diverse persone nutrono qualche perplessità quindi hanno
deciso di concentrarsi di più sugli aspetti tecnici, pur riconoscendo
che un ripensamento della legislazione sul digitale non farebbe affatto
male. [3]
> Un sistema tecnico è
L'unico che potrebbe impedire by-design l'abuso di posizione dominante
(che non c'entra un fico secco con l'antitrust) nel campo digitale.
> - realizzato da esseri umani
> - usato da esseri umani
> - interpretato da esseri umani
É esattamente per questo che può essere migliorato: non è il frutto di
leggi fisiche immutabili che non consentono un funzionamento diverso del
sistema, è frutto di scelte di esseri umani: di chi lo progetta,
realizza, interpreta e usa.
> può ridurre efficamente la probabilità di alcuni attacchi specifici ma
> non può GARANTIRE che un dato che lo attraversa non venga diffuso.
Dissento: è possibile avere una rete che impedisca a terzi, anche se
hanno potenti mezzi, non solo di riuscire a intercettare il contenuto
(dato) di una comunicazione che lo attraversa ma *anche* di sapere "chi
parla con chi" (anonimità).
Ovviamente il destinatario di un messaggio (dato) è libero di accettare
o meno il messaggio proveniente da un mittente a lui ignoto, questo fa
parte del "protocollo sociale".
> Non ci ho mai lavorato, per cui potrei star dicendo una sciocchezza,
> ma scommetterei volentieri un caffé che persino la crittografia
> omomorfica possa perdere dati attraverso timing attacks.
AFAIU la crittografia omomorfica è stata concepita per uno scenario in
cui i dati (e le computazioni) sono memorizzati (o eseguiti) su computer
di altri (cloud), sistemi centralizzati insomma... io ribalterei il
concetto nel 2020 :-)
> Dunque né un sistema tecnologico e un sistema legale può garantire che
> una qualsiasi informazione venga diffusa dopo essere stata registrata.
No, certo che no: ovvio che chiunque è in possesso di una informazione
può registrarla e diffonderla, però c'è modo e modo di venirne in
possesso. Questa email è pubblica: lo so e mi sta bene ma a me
piacerebbe anche avere la possibilità di inviare un messaggio a chi
voglio senza che terzi manco si rendano conto che io quel messaggio l'ho
inviato; se poi la mia amante decide di telefonare a mia moglie o di
raccontarlo alle sue amiche... :-)
Tornando seri, anche la quantità di informazioni che è richiesta per
accedere a qualsiasi servizio dovrebbe essere commisurata alla natura
del servizio prestato e _niente_di_più: un barista che mi vende il caffè
non deve essere autorizzato a conoscere il mio indirizzo, magari un
notaio per la compravendita della casa sì.
A questo proposito credo che il buon RMS abbia scritto una cosa saggia:
https://stallman.org/articles/real-privacy-laws.html
--8<---------------cut here---------------start------------->8---
[...] The basic principle is that a system must be designed not to
collect certain data, if its basic function can be carried out without
that data. Improving efficiency must explicitly not count as a
justification for collecting more data.
[...] Security systems in areas where the public is admitted must be
designed so they cannot track people. Video cameras should make a local
recording that can be checked for the next few weeks if a crime occurs,
but should not allow remote viewing without physically collecting the
recording. Biometric systems should be designed so they recognize only
people on a court-ordered list of suspects, to respect the privacy of
the rest of us.
[...] The EU's GDPR regulation is well-meant, but does not go very
far. [...] They permit collecting any data if it is somehow useful to
the system, and it is easy to come up with a way to make any particular
data useful for something.
--8<---------------cut here---------------end--------------->8---
> Che io sappia.
> Sarei felicissimo di venire smentito!
No no, la tua frase sopra è ineccepibile.
[...]
> Solo persone informaticamente consapevoli possono controllare le
> informazioni che diffondono.
A voler ben vedere questo è lo scopo dichiarato del GDPR ma per una
serie di ragioni _sociali_ qualcuno pensa che il GDPR non funziona.
Un modo interessante di controllare le informazioni che diffondo sarebbe
un sistema decentralizzato con un controllo a livello di singolo record
per la trasmissione delle informazioni che *io* immagazzino sui miei
sistemi. Ma non esiste, non ancora.
> E naturalmente, solo persone informaticamente consapevoli possono
> comprendere le conseguenze di lungo periodo della perdita di dati.
Stavolta a te piace vincere facile ;-)
[...]
> Una posizione interessante è quella di Aral Bakan: propone di
> considerare le informazioni "ricavabili" da una persona come parte di
> essa.
Non conoscevo, credo tu ti riferisca a questo provocatorio e
interessante: https://cyborgrights.eu/
--8<---------------cut here---------------start------------->8---
The articles of The Universal Declaration of Human Rights apply to the
definition of human beings in the digital age as defined within this
Universal Declaration of Cyborg Rights and protect the integrity and
dignity of the cyborg self.
--8<---------------cut here---------------end--------------->8---
Secondo me anche nella Costituzione Italiana ci sono sufficienti
elementi per sostenere che la sfera digitale fa parte integrante dei
diritti dei cittadini... ma è una sensazione :-)
> E' una prospettiva interessante: se considerassimo il dato (che è
> sempre una rappresentazione trasferibile ed interpretabile di una
> informazione) alla stregua di un dito o di una gamba
Non trovo questo parallelo: hai altri riferimenti plz?
[...]
> Non mi è ancora chiaro a quali conseguenze porti questa intuizione,
> che trovo brillante.
Quando si fanno paralleli tra il mondo digitale (immateriale) e quello
materiale il mio cervello va in segfault quindi non riesco a seguire il
ragionamento. :-D
Trovo invece chiaro e condivisibile il Recital 0.2:
--8<---------------cut here---------------start------------->8---
Human beings in the digital age use digital technologies to extend their
minds and thereby their selves
--8<---------------cut here---------------end--------------->8---
> Tuttavia credo sia chiaro che una tale comprensione dell'informatica è
> troppo rara
Purtroppo c'è una scarsa cultura informatica, sì... e faccio ancora
troppa fatica a comprederne la natura :-S
> in una società che definisce superficialmente i dati come "il nuovo
> petrolio", inconsapevole che sotto il torchio, sotto la trivella di
> estrazione, ci sono le persone.
Purtroppo questo meccanismo di dominio di alcune persone su altre non è
peculiare dei processi di digitalizzazione ma è ereditato dal contesto.
Mi auguro che la cultura informatica possa contribuire anche a rendere
ancora più evidente questo nesso tra contesto e risultato.
[...]
Grazie, Giovanni
[1] https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act
[2] https://www.eff.org/deeplinks/2020/02/reform-or-expire
[3] https://youbroketheinternet.org/#legislation
--
Giovanni Biscuolo
April 27, 2020
Uno sguardo di sistema sulla "Contact Tracing App"
by Antonio Vetro'
Dalla prospettiva dell’ingegneria del software e dei sistemi informativi:
https://gist.github.com/mtorchiano/eb6405915aa668b1fa059ccc24e7876c <https://gist.github.com/mtorchiano/eb6405915aa668b1fa059ccc24e7876c>
Le dimensioni commentate sinteticamente:
modelli epidemiologici
tecnologia
qualità dei dati
sviluppo software
adozione ed efficacia
processi e logistica di supporto
impatto sociale e giuridico
Un caro saluto,
Antonio
April 27, 2020
Re: [nexa] lo SPAM ai tempi del covid-19
by Roberto Dolci
>>La tecnologia TERMOGRAFICA e' l'unica ARMA che oggi ci permette di
monitorare a distanza di sicurezza gli avventori in modo efficace. >>
Oltre a non essere un arma, non e' nemmeno l'unica e non e' nemmeno efficace, e' solo un modo per scremare gli ingressi in modo efficiente.
L'ID Now di Abbot da risultati tra i 5 e 15 minuti (https://www.abbott.com/corpnewsroom/product-and-innovation/an-update-on-abb…) quindi potrebbe essere operato all'ingresso in azienda (su chi ha la temperatura elevata) per avere un idea abbastanza precisa della presenza di anticorpi, ovvero di stato di malattia o immunita'. Ha comunque un 15% di falsi positivi. Si puo' immaginare l'uso per il 100% degli ingressi giornalieri in una qualsiasi azienda, o anche solo per chi sia stato segnalato dal controllo temperatura.
-----Original Message-----
From: nexa <nexa-bounces(a)server-nexa.polito.it> On Behalf Of Giovanni Biscuolo
Sent: Monday, April 27, 2020 10:08 AM
To: Giorgio Ventre <giorgio(a)unina.it>; nexa(a)server-nexa.polito.it
Subject: Re: [nexa] lo SPAM ai tempi del covid-19
Buongiorno Giorgio,
Giorgio Ventre <giorgio(a)unina.it> writes:
[...]
> Perdonatemi, forse sto esagerando, ma non posso non notare lo sviluppo
> di una tendenza su questa lista da parte di alcuni membri ad una
> discreta drammatizzazione su questi punti specifici.
Ti riferisci alla drammatizzazione in merito all'adattamento praticamente istantaneo dell'universo di discorso usato anche nello SPAM?
Io lo vedo come epifenomeno di un innalzamento (o abbassamento?) dell'asticella dell'accettabilità sociale di un _nuovo_ sistema di ragionare attorno ai problemi di sanità pubblica... e sì, ne sono un po'
preoccupato... ma so che abbiamo abbastanza "anticorpi sociali" :-)
[...]
> E premetto anche che non vi è alcun intento polemico in questo
> messaggio: è evidente che su questi temi esistono differenti
> sensibilità.
Anche se il tuo intento fosse polemico non ci sarebbe nulla di male, polemizzare civilmente è costruttivo; quindi grazie di aver voluto esprimere la tua sensibilità.
[...]
> Vi ricordo che il Datore di Lavoro oggi ha l'obbligo di mantenere
> record sanitari, legati per esempio a eventuali prescrizioni per i
> dipendenti (limiti di impego su specifiche mansioni, cadenza di
> controlli medici). Ovviamente nel pieno rispetto della normativa.
Quello che mi preoccupa non è l'uso che potrebbero fare i datori di lavoro di una simile tencologia (ma che c'entra il riconoscimento
facciale?): so che la materia è regolamentata (e ci sono comunque dei problemi già in periodi ordinari, ma andrei OT).
> Ora capisco che usare una telecamera per fare una associazione
> automatica temperatura-dipendente può far immaginare anche scenari
> apocalittici, ma mi sembra che vivendo in un Paese dove esistono delle
> norme ed un Parlamento forse questi timori siano davvero eccessivi.
Io non penso tanto all'associazione automatica temperatura-dipendente (purché resti riservata) ma al riconoscimento facciale con misurazione di temperatura degli _avventori_ (di locali pubblici, trasporti pubblici, uffici pubblici):
[...]
>> La tecnologia TERMOGRAFICA e' l'unica ARMA che oggi ci permette di
>> monitorare a distanza di sicurezza gli avventori in modo efficace.
>> Ti proponiamo la piu' ampia e professionale gamma di sistemi PER LA
>> RILEVAZIONE DELLA TEMPERATURA CORPOREA E RICONOSCIMENTO FACCIALE.
Anche la frase
>> Come richiesto dalle ultime ordinanze
è sibillina e richiama in modo _netto_ e _incontrovertibile_ quanto le norme ordinarie in periodi di emergenza lascino spazio a ordinanze emergenziali, non sempre ragionevoli, che giustificherebbero - a lor dire - l'impiego di strumenti straordinari.
Però per fortuna è solo SPAM :-)
[...]
Saluti, Giovanni
--
Giovanni Biscuolo
April 27, 2020
Re: [nexa] lo SPAM ai tempi del covid-19
by Giovanni Biscuolo
Buongiorno Giorgio,
Giorgio Ventre <giorgio(a)unina.it> writes:
[...]
> Perdonatemi, forse sto esagerando, ma non posso non notare lo sviluppo
> di una tendenza su questa lista da parte di alcuni membri ad una
> discreta drammatizzazione su questi punti specifici.
Ti riferisci alla drammatizzazione in merito all'adattamento
praticamente istantaneo dell'universo di discorso usato anche nello
SPAM?
Io lo vedo come epifenomeno di un innalzamento (o abbassamento?)
dell'asticella dell'accettabilità sociale di un _nuovo_ sistema di
ragionare attorno ai problemi di sanità pubblica... e sì, ne sono un po'
preoccupato... ma so che abbiamo abbastanza "anticorpi sociali" :-)
[...]
> E premetto anche che non vi è alcun intento polemico in questo
> messaggio: è evidente che su questi temi esistono differenti
> sensibilità.
Anche se il tuo intento fosse polemico non ci sarebbe nulla di male,
polemizzare civilmente è costruttivo; quindi grazie di aver voluto
esprimere la tua sensibilità.
[...]
> Vi ricordo che il Datore di Lavoro oggi ha l'obbligo di mantenere
> record sanitari, legati per esempio a eventuali prescrizioni per i
> dipendenti (limiti di impego su specifiche mansioni, cadenza di
> controlli medici). Ovviamente nel pieno rispetto della normativa.
Quello che mi preoccupa non è l'uso che potrebbero fare i datori di
lavoro di una simile tencologia (ma che c'entra il riconoscimento
facciale?): so che la materia è regolamentata (e ci sono comunque dei
problemi già in periodi ordinari, ma andrei OT).
> Ora capisco che usare una telecamera per fare una associazione
> automatica temperatura-dipendente può far immaginare anche scenari
> apocalittici, ma mi sembra che vivendo in un Paese dove esistono delle
> norme ed un Parlamento forse questi timori siano davvero eccessivi.
Io non penso tanto all'associazione automatica temperatura-dipendente
(purché resti riservata) ma al riconoscimento facciale con misurazione
di temperatura degli _avventori_ (di locali pubblici, trasporti
pubblici, uffici pubblici):
[...]
>> La tecnologia TERMOGRAFICA e' l'unica ARMA che oggi ci permette di
>> monitorare a distanza di sicurezza gli avventori in modo efficace. Ti
>> proponiamo la piu' ampia e professionale gamma di sistemi PER LA
>> RILEVAZIONE DELLA TEMPERATURA CORPOREA E RICONOSCIMENTO FACCIALE.
Anche la frase
>> Come richiesto dalle ultime ordinanze
è sibillina e richiama in modo _netto_ e _incontrovertibile_ quanto le
norme ordinarie in periodi di emergenza lascino spazio a ordinanze
emergenziali, non sempre ragionevoli, che giustificherebbero - a lor
dire - l'impiego di strumenti straordinari.
Però per fortuna è solo SPAM :-)
[...]
Saluti, Giovanni
--
Giovanni Biscuolo
April 27, 2020