nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
December 2021
- 46 participants
- 173 messages
Incidents of digital fraud in Bihar panchayat polls raise questions on biometric system - Hindustan Times
by Alberto Cammozzo
Cominciam la Biometric Chernobyl
<https://www.hindustantimes.com/cities/patna-news/incidents-of-digital-fraud…>
Bihar’s ongoing 11-phase panchayat polls, having introduced a biometric
system for voters’ verification at the polling booths, may have curbed
bogus voting, but instances of cyber fraud have raised a question mark
on the system being foolproof.
The State Election Commission (SEC), holding the panchayat polls, has
now taken a slew of measures to strengthen the system by putting strict
checks on personnel handling the machines and capturing fingerprints of
voters in the machines for verification and restricting the use of
mobiles at the booths. This comes after reports of fraudsters taking out
money from accounts of voters by taking their fingerprints wrongly in
other devices emerged.
*How it happened *
In Munger district, during the ninth phase of polling on November 29,
over a dozen voters were at wit’s end when they found to their dismay
that money had been debited from their accounts to the tune of
₹5000-10000 just one hour after they had cast their votes at booth
number 145 in village Charaun under Munger Sadar block falling under
Muffasil police station.
The victims, including some women, immediately rushed to the booths and
created a hue and cry. SDM, Sadar, Munger, Khushboo Gupta, after
reaching the booth, questioned one Ravi Kumar handling the biometric
machines and subsequently, unravelled how he was the one who had
secretly taken the fingerprints of the voters on his phone before they
had put their fingerprints in the biometric machine to cast their votes.
Police investigations found Kumar, now lodged in jail after the arrest,
was working in one nearby common service centres (CSC) kiosk that
provides various government-related services to villagers including cash
transactions of a rural bank, which had its sole branch in the village.
People familiar with the matter said Kumar had his login ID through
which he had access to the bank accounts of the voters having accounts
in the branch.
The bank accounts of villagers could be assessed by the agents working
at the CSC (also known as cash, sale point) by getting a thumb
impression and Aadhaar Card details easily. Fraudulent withdrawal of
money is possible as the personnel have access to login IDs and also get
OTP (one–time password) on behalf of the account holders, as told by
those in the know of the functioning of the CSCs. For the biometric
system used in panchayat polls, thousands of agents working at the CSCs
across Bihar at the village level had been roped in.
“Ravi Kumar had an application loaded on his phone through which he
managed to access accounts of the victims through fingerprints taken on
his phone and Aadhaar card details. He made a login of the bank from one
Guddu in Banka,” said SDM, Munger.
“He was taking fingerprints of the voters twice, once for the phone and
second for the biometric machine to cast votes,” the SDM added.
DSP (headquarter) Munger, Alok Ranjan, who is now the acting SP, Munger,
said investigations were still going on.
*Another case *
Incidentally, similar complaints of fraudulent withdrawal of money from
bank accounts of around 30 persons came to light on the same day
(November 29) at booth number 81 and 133 in Baisi block soon after the
persons cheated had cast their votes during the ninth phase of polling.
All the victims hailed from Surgaon, Kumharwa, Baisi, Mobehaa, Chairaiya
and Rehuya panchayat in Baisi block in Purnea district, one of the
poverty-stricken districts in the state bordering West Bengal.
An inquiry conducted by SP Purnea, Daya Shankar, submitted to DM,
Purnea, Rahul Kumar mentions that of the 30 persons who lodged
complaints of losing money through fraudulent withdrawals, six did not
cast their votes. The report also said that on 29 November, money from
the bank accounts of 27 people was fraudulently withdrawn while on
November 28 three others were cheated.
“It has come to light that around four months back some unidentified
persons took fingerprints of villagers in the name of providing loans. A
few days ahead of the election, some microfinancing company officials
got money transacted on behalf of small account holders by taking
fingerprints from the CSP agents,” the report said.
According to the police report, one Mohammed Amir alias Khushro had been
arrested a few months back on charges of fraudulently withdrawing cash
from the accounts of some persons through the biometric system on the
complaint in Amour police station dated 8.9.2021.
However, police have not made any arrests connected to fraudulent
withdrawals of money from bank accounts of 30 persons in Baisi so far.
“No arrests have been made so far. Investigations are going on,” said
DM, Purnea.
*Vulnerability of biometric system*
The instances of fraudulent withdrawal of money from bank accounts of
voters just after they cast their votes in the panchayat election has
raised a few questions about the ‘foolproof’ biometric system to verify
voters’ identity. Questions are being raised whether voters’ thumb
impression could be misused.
Deputy director-general, department of telecom, Government of India,
Atul Sinha, feels the biometric system is surely a good method for
voters verification as it is linked with Aadhaar but sometimes thumb
impression could be misused. “There are certain vulnerabilities as a
thumb impression given wrongly or taken wrongly in any other device for
ulterior motives could be misused by fraudsters. But, I want to say the
biometric system for voters verification, once having recording thumb
impression of any person, cannot be manipulated or misused”.
State Election Commissioner Dr Deepak Prasad too made a strong argument
that the biometric system of voters’ identification used in panchayat
polls was foolproof asserting that the case of fraudulent withdrawal of
money in Munger did not happen from the voters’ biometric machine.
“It’s just an isolated instance in Munger where a person with ulterior
motives manipulated the system by using his own device that was detected
later. In Purnea, there is still no evidence that the fraudulent cash
withdrawals were carried out through any manipulation of our biometric
system because some of the fraudulent withdrawals were as big as ₹30000
to ₹40000. The upper limit of withdrawal from CSC points at the villages
is only ₹10000,” he said.
Digital fraud through the thumb impression of voters in Munger and
Purnea has brought the CSC personnel, deployed to handle biometric
machines at the booths during panchayat election voting, under the scanner.
One, it has exposed how a CSC personnel used a device of his own to
secretly take fingerprint impressions of voters having bank accounts and
withdraw money. Secondly, it has raised a question as to whether it was
right on part of the SEC to hire the CSCs agents (working on commission)
to handle biometric machines at the booths.
SEC, Dr Prasad, maintained the poll panel decided to hire CSCs personnel
for using biometric machines as the work required certain technical
know-how. Also, CSCs personnel were working under government bodies as
all the CSCs schemes are IT-enabled, e-governance services under the
Ministry of Electronics and Information Technology.
“In every phase, 12,000 personnel of CSCs were roped in through
randomization. But there has been an unfortunate case of cheating by one
personnel. So, the percentage of personnel indulging in fraud is
negligible and more or less, the system of biometric was not manipulated
either. We decided to hire CSCs because they were working in government
services. We did not hire any private persons for the work,” he said.
Prasad also said the Baisi case of fraud seemingly looks like a
handiwork of some local gangs as well some elements who are against the
biometric system because it has checked the bogus voting. “I cannot deny
the possibility of a conspiracy in the works to defame the biometric
system of voters verification because it has brought in transparency in
the voting system and also checked bogus voting. On average, 12000 to
15000 persons have been caught trying to put bogus vote during the
10-phase election so far,” he said. The 11 phase panchayat polls will
conclude on December 12.
Nonetheless, the SEC said the state poll panel had further strengthened
the checks in place for personnel handling biometric machines at booths
by issuing instructions to DMs that no CSCs personnel would be allowed
to take phones and the login ID’s would be kept inactive on the voting
day. “We feel such instances would not take place anymore,” Prasad said.
Dec. 21, 2021
Re: [nexa] Mozione sul Voto Elettronico GII-GRIN - URL di pubblicazione
by de petra giulio
Sul tema del voto elettronico vi segnalo questo contributo di Antonio
Iacono pubblicato a luglio sul sito del CRS
Giulio
https://centroriformastato.it/il-voto-in-via-digitale-1/
Il giorno sab 18 dic 2021 alle 16:24 Enrico Nardelli <
nardelli(a)mat.uniroma2.it> ha scritto:
> Ecco la URL del sito GRIN dove è stata pubblicata la mozione
>
> http://www.grin-informatica.it/opencms/export/sites/default/grin/files/mozi…
>
> Ciao, Enrico
>
>
> Il 18/12/2021 15:29, Enrico Nardelli ha scritto:
> > Juan Carlos, purtroppo mi son spiegato male: l'errore è nel PDF
> circolato. Allego qua la versione corretta del PDF.
> >
> > La mozione dovrebbe essere pubblicata sia sul sito del GII che su quello
> del GRIN. Per il GRIN dovrei saperlo nel pomeriggio e lo farò circolare in
> risposta a questo messaggio.
> >
> > Ciao, Enrico
> >
> > Il 18/12/2021 15:18, J.C. DE MARTIN ha scritto:
> >> Grazie, Enrico, hai fatto bene!
> >>
> >> Avevo comunque allegato anche il PDF originale.
> >>
> >> A proposito: c'è una URL di riferimento?
> >>
> >> jc
> >>
> >> On 18/12/21 15:16, Enrico Nardelli wrote:
> >>>
> >>> Grazie Juan Carlos
> >>>
> >>> nella versione pubblicata sono purtroppo saltate le 3 parole che ho
> aggiunto in rosso direttamente nel testo della tua mail.
> >>>
> >>> Ciao, Enrico
> >>>
> >>> Il 18/12/2021 14:14, J.C. DE MARTIN ha scritto:
> >>>>
> >>>> Gruppo di Ingegneria Informatica
> >>>>
> >>>> Gruppo di Informatica
> >>>>
> >>>> Mozione sul Voto Elettronico
> >>>> (approvata dalle Assemblee GII del 16 novembre e GRIN del 29 ottobre
> 2021)
> >>>>
> >>>> Il 9 luglio 2021 il Ministro dell’Interno, di concerto con il
> Ministro per l’Innovazione Tecnologia e la Transizione Digitale, ha
> approvato un decreto per la sperimentazione del voto elettronico in
> Italia1, con le relative linee-guida2, che punta a valutare modalità di
> espressione del voto in via digitale per le elezioni politiche ed europee e
> per i referendum previsti dagli articoli 75 e 138 della Costituzione.
> Successivamente, l’ambito della sperimentazione è stato esteso alle
> elezioni regionali e amministrative, con l’obiettivo di consentire la prima
> sperimentazione già nel 2022. Il decreto prevede che il voto venga
> espresso mediante una web application a cui l’elettore può accedere con
> qualsiasi dispositivo digitale collegato alla rete internet. Lo scopo
> dichiarato è quello di agevolare la possibilità di voto degli italiani
> all’estero e degli elettori fuori sede per motivi di lavoro, studio o cure
> mediche.
> >>>>
> >>>> La comunità informatica italiana considera suo dovere sottolineare i
> rischi che accompagnano l’uso del voto elettronico nelle elezioni
> politiche. Pur ribadendo la necessità della ricerca su sistemi elettorali
> sicuri, riteniamo doveroso – sulla base degli innumerevoli risultati
> scientifici raccolti in questi anni3 – sottolineare i rischi di voto di
> scambio, di attacco e manipolazione (a fronte di un incerto aumento della
> partecipazione elettorale, allo stato attuale delle ricerche ancora non
> dimostrato), ma anche i rischi connessi a un modello elettorale in cui il
> cittadino non è grado di convincersi della veridicità del risultato delle
> elezioni e la conoscenza necessaria per i controlli è patrimonio solo di
> un ristretto gruppo di persone.
> >>>>
> >>>> Il voto è soprattutto un esercizio sociale, prima che un fatto
> tecnico e tecnologico, al termine del quale è assolutamente fondamentale,
> per la tenuta della democrazia, che tutti gli interessati, soprattutto
> quelli sconfitti, accettino razionalmente il risultato finale come
> affidabile e veritiero. Un’elezione con un meccanismo tecnologico di voto
> che milioni di cittadini non sono in grado di comprendere e ritenere
> regolare, aprirebbe sicuramente la strada a contestazioni e minerebbe
> irrimediabilmente quella fiducia nel processo elettorale che è uno dei
> pilastri fondanti della democrazia. Queste considerazioni sono proprio
> quelle alla base della decisione della Corte Costituzionale tedesca di
> sancire la non costituzionalità in Germania del voto elettronico4.
> >>>>
> >>>> Per quanto riguarda gli aspetti tecnologici la nostra valutazione,
> coerentemente con quanto già espresso dalla comunità internazionale, può
> essere sintetizzata come segue5:
> >>>>
> >>>> *
> >>>>
> >>>> - tutti i sistemi e le tecnologie per la votazione su Internet
> sono al momento attuale inerentemente insicuri;
> >>>>
> >>>> *
> >>>>
> >>>> - non esiste alcuna evidenza tecnica che una qualunque tecnologia
> di votazione su Internet siasicura o possa essere resa tale in un
> prevedibile futuro, mentre al contrario tutta la ricerca attualmente
> esistente dimostra il contrario;
> >>>>
> >>>> *
> >>>>
> >>>> - l’eventuale ricorso a tecnologie basate su certificazione
> distribuita (ad esempio blockchain)non riduce gli elevati rischi di
> compromissione della votazione su Internet
> >>>>
> >>>> *
> >>>>
> >>>> - nessuna app per la votazione con dispositivo mobile è
> sufficientemente sicura da permetternel’uso
> >>>>
> >>>> *
> >>>>
> >>>> - a prescindere dal tipo di tecnologia utilizzata, il voto da
> remoto non può soddisfare contemporaneamente il requisito di essere
> personale e di essere libero e segreto, rendendo impossibile soddisfare i
> vincoli costituzionalmente previsti a tutela del voto democratico.
> >>>>
> >>>> A oggi non esistono sistemi informatici completamente sicuri e le
> possibilità di successo di un attacco dipendono da quanto un attaccante è
> disponibile a investire e, quindi, da quanto si possa potenzialmente
> guadagnare dall’attacco. Ebbene, nel caso di elezioni politiche possono
> essere molti i soggetti interessati a investire molto per governare,
> controllare o destabilizzare una nazione. Un singolo individuo o un’agenzia
> di intelligence possono attaccare a distanza un’elezione online,
> modificando o filtrando le schede elettorali in modi non rilevabili e non
> correggibili o anche solo interrompendo l’elezione e creando scompiglio. E
> un attacco che abbia successo può comportare l’elezione di persone
> sbagliate, o falsare risultati di referendum. Riteniamo quindi che
> introdurre l’uso di sistemi di voto elettronico nelle elezioni politiche
> rischi di mettere a repentaglio le basi fondanti della nostra democrazia.
> >>>>
> >>>> 1
> https://www.interno.gov.it/sites/default/files/2021-07/decreto_ministro_su_…
> 2
> https://www.interno.gov.it/sites/default/files/2021-07/linee_guida_voto_ele…
> >>>>
> >>>> 3 Un compendio dei problemi relativi all’uso delle tecnologie
> digitali in ambito elettorale si trova qua:
> http://www.csl.sri.com/neumann/risks-voting.pdf
> >>>> 4
> https://www.bundesverfassungsgericht.de/SharedDocs/Pressemitteilungen/EN/20…
> 5 https://www.aaas.org/programs/epi-center/internet-voting-letter
> >>>>
> >>>>
> >>>>
> >>>> _______________________________________________
> >>>> nexa mailing list
> >>>> nexa(a)server-nexa.polito.it
> >>>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> >>> -- EN
> >>>
> >>> =====================================================================
> >>> Prof. Enrico Nardelli
> >>> Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> >>> Via della Ricerca Scientifica snc - 00133 Roma
> >>> tel: +39 06 7259.4204 fax: +39 06 7259.4699
> >>> mobile: +39 335 590.2331 e-mail:nardelli@mat.uniroma2.it
> >>> home page:http://www.mat.uniroma2.it/~nardelli
> >>> blog:http://www.ilfattoquotidiano.it/blog/enardelli/
> >>> http://link-and-think.blogspot.it/
> >>> =====================================================================
> >>> --
> >>>
> >>> _______________________________________________
> >>> nexa mailing list
> >>> nexa(a)server-nexa.polito.it
> >>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> >>
> >>
> >> _______________________________________________
> >> nexa mailing list
> >> nexa(a)server-nexa.polito.it
> >> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> >
> > -- EN
> >
> > =====================================================================
> > Prof. Enrico Nardelli
> > Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> > Via della Ricerca Scientifica snc - 00133 Roma
> > tel: +39 06 7259.4204 fax: +39 06 7259.4699
> > mobile: +39 335 590.2331 e-mail:nardelli@mat.uniroma2.it
> > home page:http://www.mat.uniroma2.it/~nardelli
> > blog:http://www.ilfattoquotidiano.it/blog/enardelli/
> > http://link-and-think.blogspot.it/
> > =====================================================================
> > --
> >
> >
> > _______________________________________________
> > nexa mailing list
> > nexa(a)server-nexa.polito.it
> > https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> >
>
> -- EN
>
> =====================================================================
> Prof. Enrico Nardelli
> Dipartimento di Matematica - Universita' di Roma "Tor Vergata"
> Via della Ricerca Scientifica snc - 00133 Roma
> tel: +39 06 7259.4204 fax: +39 06 7259.4699
> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
> home page: http://www.mat.uniroma2.it/~nardelli
> blog: http://www.ilfattoquotidiano.it/blog/enardelli/
> http://link-and-think.blogspot.it/
> =====================================================================
> --
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
Dec. 21, 2021
Re: [nexa] pandemia e voto elettronico, due pesi e due misure?
by M. Fioretti
On Tue, Dec 21, 2021 09:05:25 AM +0100, Andrea Trentini wrote:
> Ciao,
> condivido con voi un "pensiero" che mi ronza in testa in questi
> giorni in cui vedo passare l'appello (inascoltato?) sui pericoli[*]
> del voto online:
> perché sul tema Covid si sbandiera sempre un "bisogna ascoltare la
> scienza!" (medica in questo caso) mentre sul tema del voto online
> non c'è altrettanta sensibilità?
perche' nel primo caso TUTTI, ma proprio tutti, a partire dai
politici, capiscono (*) infinitamente di piu' i pericoli di
un'epidemia per salute pubblica, salute personale, economia, disagio
sociale...
Nel secondo quasi nessuno ne capisce (*) nulla, quindi o dice "che
figata, vai", o la vede come una cosa irrilevante, che pero' fa
moderno, 2.0 eccetera, quindi ti porta voti a basso costo
Marco
(*) "capisce" SOLO nel senso di "essere ben consapevoli che si tratta
di una cosa assolutamente concreta, con impatti positivi o negativi a
seconda di cosa si pensa (per dire, se sei pro- o no-vax) ma
sicuramente enormi e concreti. NON nel senso di "capirne
effettivamente qualcosa dell'argomento
--
Help me write my NEXT MILLION WORDS for digital awareness:
https://stop.zona-m.net/2021/10/funding-2021-2022/
Dec. 21, 2021
pandemia e voto elettronico, due pesi e due misure?
by Andrea Trentini
Ciao,
condivido con voi un "pensiero" che mi ronza in testa in questi giorni in cui vedo passare l'appello
(inascoltato?) sui pericoli[*] del voto online:
perché sul tema Covid si sbandiera sempre un "bisogna ascoltare la scienza!" (medica in questo caso)
mentre sul tema del voto online non c'è altrettanta sensibilità?
Forse che la nostra scienza (informatica) non è percepita come tale?
[*] che condivido pienamente e per questo vorrei firmare la lettera anche in persona, non solo come
GRIN.
--
|_|o|_| Andrea Trentini - http://atrent.it
|_|_|o| Dipartimento di Informatica
|o|o|o| Università degli Studi di Milano
Dec. 21, 2021
Re: [nexa] Le soluzioni dei giganti, senza i giganti: é possibile? [Was: La vera chiave di svolta di internet - ma come?]
by M. Fioretti
On Mon, Dec 20, 2021 23:54:51 PM +0100, Damiano Verzulli wrote:
> A mio avviso, in ambito "cloud", Google ed Amazon/AWS sono stati bravissimi a
> generare una "alea informativa" che oggi porta _TUTTI_ i policy-maker e
> _MOLTISSIMI_ tecnici a ritenere che "...non ci sono alternative..."
>
I GAFAM hanno solo fatto bene il loro lavoro. Quella non e' una
notizia. Lo scandalo e' l'insistenza suicida di troppi loro avversari,
da decenni, del pretendere che tutti si facciano piacere il software e
l'amministrazione di sistema, che si installino il serverino PERSONALE
in casa perche' qualunque cosa in meno non ti rende libero
eccetera. Vedi l'altra mia risposta appena mandata ad Alessandro, e i
link inclusi in quella.
> * _NESSUNO_ ha bisogno di scalabilità world-wide;
> * _NESSUNO_ ha bisogno di "elasticità" nel carico computazionale (ci
> sono i click-day di INPS; ma quelli stanno fuori dal contesto che
> descrivo);
> * _NESSUNO_ ha bisogno di SLA al 100%
certo. Ma finche' non si isolano quelli che ancora predicano
seriamente che bisogna dare a tutti una FreedomBox o simili da tenere
in casa, non ci si puo' meravigliare se tutti scappano da chi propone
soluzioni chiavi in mano.
> Non si tratta di "scendere a patti". Si tratta di fissare dei paletti
> inamovibili, tutti tesi ad impedire categoricamente qualsiasi possibile
> scenario di "lock-in"
E pure su questo siamo d'accordo. Anche qui, vedi link nell'altra
email che ho appena spedito
Marco
--
Help me write my NEXT MILLION WORDS for digital awareness:
https://stop.zona-m.net/2021/10/funding-2021-2022/
Dec. 21, 2021
Re: [nexa] La vera chiave di svolta di internet - ma come?
by Marco Fioretti
On Mon, Dec 20, 2021 21:02:14 PM +0100, Alessandro Brolpito wrote:
> E qui Marco dovrebbe essere lo stato/public polices ad intervenire, per
> garantire accesso a dei servizi che ritengo essenziali non solo per
> l'individuo ma per l'intera società...
io ho iniziato a proporre una soluzione ormai quasi dieci anni fa (se
non ricordo male, la primissima volta proprio su questa lista).
L'avevo riassunta su un sito apposito, che al momento non funziona per
problemi tecnici e mia mancanza di tempo per risolverli, ma e' ancora
interamente leggibile, con un po' piu' di pazienza, in
questa serie di post sul mio sito principale:
https://stop.zona-m.net/tag/percloud
Da quando l'ho proposta, e' stata spesso criticata da quelli bravi
duri e puri, perche' non e' abbastanza figa, sofisticata, empowering,
self-hosted eccetera. Ma tutto quello che hanno ottenuto loro negli
stessi 10 anni di insistenze su perfezione o niente e' un altro
MILIARDO E PASSA di "iscritti" ai giganti del web, e sempre piu' gente
che non ha mai fatto online nulla di diverso.
> Ma c'è una questione più ingegneristica che mi gira nella
> testa... ma come è possibile pensare di "scalare" le soluzioni
> presentate nel video senza che i "giganti del web".ne prendano parte
> o addirittura il controllo, di nuovo?
vedi sopra. Il meglio e' nemico del bene, e pretendere la perfezione
al primo colpo ha avuto il solo risultato gia' descritto. Detto
questo, la prima, parziale ma assolutamente ineludibile parte della
risposta e' "adversarial interoperability" obbligatoria per legge,
ovunque. Anche su questo ho gia' scritto parecchio:
https://stop.zona-m.net/2019/11/adversarial-interoperability.-of-course./
https://stop.zona-m.net/tag/interoperability/
Sempre a disposizione per studi,formazione e divulgazione sullo stesso tema.
Marco
--
Help me write my NEXT MILLION WORDS for digital awareness:
https://stop.zona-m.net/2021/10/funding-2021-2022/
Dec. 21, 2021
Le soluzioni dei giganti, senza i giganti: é possibile? [Was: La vera chiave di svolta di internet - ma come?]
by Damiano Verzulli
Il 20/12/21 21:02, Alessandro Brolpito ha scritto:
> Ma c'è una questione più ingegneristica che mi gira nella testa... ma
> come è possibile pensare di "scalare" le soluzioni presentate nel
> video senza che i "giganti del web".ne prendano parte o addirittura il
> controllo, di nuovo?
> Alla fine bisognerà scendere a patti con loro e trovare soluzione con
> i "big", non vedo alternative.
A mio avviso, in ambito "cloud", Google ed Amazon/AWS sono stati
bravissimi a generare una "alea informativa" che oggi porta _TUTTI_ i
policy-maker e _MOLTISSIMI_ tecnici a ritenere che "/...non ci sono
alternative.../"
Io _DISSENTO_ profondamente.
----------------
[...]
Il workload di un Ateneo sta tranquillamente in un armadio rack
"moderno". Quello di una ASL e' leggermente più grande (un paio di rack
moderni). La quantità di ferro che serve ad operare una Regione --pur
non avendola mai vista direttamente-- scommetto che possa essere analoga.
Ho una mezza idea di cosa sia necessario per l'operatività dei
Laboratori Nazionali del Gran Sasso (L'Aquila; mi riferisco alla parte
"amminitrativa", senza includere la parte "ricerca"), del Centro
Nazionale Amministrativo dell'Arma dei Carabinieri (Chieti),
dell'Azienda dei Trasporti Regionali.
In tutte queste realta' "pubbliche", il rapporto fra "tonnellata di peso
dell'hardware" e "modernità dello stack software attualmente in
produzione" è incredibilmente alto, e la parola "tecnologie cloud"
--quando presente al denominatore-- è sinonimo di IaaS.
[...] nel mio contesto [...]:
* _NESSUNO_ ha bisogno di scalabilità world-wide;
* _NESSUNO_ ha bisogno di "elasticità" nel carico computazionale (ci
sono i click-day di INPS; ma quelli stanno fuori dal contesto che
descrivo);
* _NESSUNO_ ha bisogno di SLA al 100% (con l'eccezione dei sistemi
hardware/software posti a gestire le Terapie Intensive delle ASL e,
in parte, dei Pronto Soccorso; ma parliamo comunque di una
"minoranza" di sistemi che sono gia' appannaggio di realta'
"particolari")
[...]
Se questo scenario non è chiarissimo nelle nostre teste, le discussioni
che si fanno su questa lista diventano scarsamente utili.
[...]
Se questo scenario non è chiaro, si finisce con il sostenere che AWS,
Google e Microsoft offrono soluzioni cloud che nessun altro player sul
mercato offre. Il che è _ASSOLUTAMENTE_VERO_, ma
_TOTALMENTE_IRRILEVANTE_
[...]
-----------------
Sono estratti di un mio precedente intervento su questa lista, dello
scorso 12/06. Il testo integrale è negli archive, qui:
https://server-nexa.polito.it/pipermail/nexa/2021-June/021769.html
Quindi, in conclusione:
Il 20/12/21 21:02, Alessandro Brolpito ha scritto:
> Alla fine bisognerà scendere a patti con loro e trovare soluzione con
> i "big", non vedo alternative.
Non si tratta di "scendere a patti". Si tratta di fissare dei paletti
inamovibili, tutti tesi ad impedire categoricamente qualsiasi possibile
scenario di "lock-in" (ed il rispetto assoluto, rigoroso e
non-negoziabile, degli aspetti legati alla sacralità del "dato" [privacy
e sicurezza]).
Al resto... ci pensera' il mercato (Europeo).
Bye,
DV
--
Damiano Verzulli
e-mail:damiano@verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
Dec. 20, 2021
Re: [nexa] La vera chiave di svolta di internet - ma come?
by Giacomo Tesio
Ciao Alessandro e Marco,
On December 20, 2021 8:02:14 PM UTC, Alessandro Brolpito <abrolpito(a)gmail.com> wrote:
> Alla fine bisognerà scendere a patti con loro e trovare soluzione con i
> "big", non vedo alternative.
Il topo non può scendere a patti col gatto.
Il gatto invece è felicissimo di giocare col topo.
Ma è ovvio che dalla pancia del gatto, il topo non può vedere alternative. ;-)
> Ma c'è una questione più ingegneristica che mi gira nella testa... ma come
> è possibile pensare di "scalare" le soluzioni presentate nel video senza
> che i "giganti del web".ne prendano parte o addirittura il controllo, di
> nuovo?
Vi sono molti modi, ma tutti richiedono investimenti.
Anzitutto serve una maggiore cultura informatica diffusa.
E per questa bisogna investire in educazione informatica seriamente.
Poi servono reti in fibra a basso costo con banda simmetrica, in modo che ospitare
server familiari, condominiali etc sia tecnicamente fattibile.
E servono (urgono!) leggi che vietino il trasferimento di dati personali fuori dal
domicilio senza l'esplicito consenso, pacchetto per pacchetto, dei datasubject coinvolti.
Urgono perché con il 5g i dispositivi smart potrebbero chiamare casa senza bisogno
di passare per un firewall domestico
Ma servono anche investimenti in datacenter (aka "cloud locali" ;-) per le PA.
E servono investimenti in sviluppo software per realizzare nuove architetture distribuite resilienti.
A questo ultimo proposito vorrei farvi notare che i bigtech hanno sviluppato il software
che hanno in poco più di 20 anni.
E nel frattempo sono nate moltissime alternative libere o almeno open source.
Alternative che loro hanno integrato nelle proprie codebase ex post.
Google oggi ha circa 150.000 dipendenti [1] una parte dei quali sono ingegneri.
10 anni fa ne aveva meno di 40.000 e 20 anni fa meno di 5.000
Di quanti ingegneri potrebbe disporre uno stato come l'italia?
E l'Europa?
E di che leva disporrebbero questi ingegneri nel 2021 (se non si facessero abbindolare
dalle mode tecnologiche del momento)?
Sostenere che i BigTech abbiano un vantaggio tecnologico irrecuperabile è ridicolo.
Non sono solo recuperabili, ma superabili!
E loro... lo sanno!
L'unico loro enorme vantaggio consiste nel potere a crescita esponenziale che traggono
dai dati che hanno raccolto e raccolgono.
Ma è un potere che sarebbe facile ridurre, per uno stato.
Le leggi ci sono già. Basta la volontà politica di applicarle.
> Per me, che mi ostino a credere che i fatti e
> misfatti umani sono sempre riformabili
Vero.
Ogni tanto però ci vuole una guerra per riformare certi misfatti.
Ed in effetti una guerra è già in corso.
E noi stiamo perdendo a tavolino.
Preferirei che iniziassimo a combatterla anche noi su un piano culturale e tecnologico
prima che si sposti definitivamente sul piano fisico.
Ma in guerra bisogna aver chiaro chi è il nemico... e togliersi dalla linea di tiro delle sue armi.
Noi invece lo giustifichiamo. Lo razionaliziamo. Lo tolleriamo.
In nome del libero mercato, della meritocrazia o balle simili.
"È così comodo!" "Lo usano tutti!" "Funziona meglio!"
"Le alternative costano troppo!" [2]
Giacomo
[1] https://www.macrotrends.net/stocks/charts/GOOGL/alphabet/number-of-employees
[2] afaik, tutti i fornitori di connettività internet forniscono una casella email.
Se hai una adsl a casa, probabilmente Gmail non ti serve.
Post scriptum:
> E qui Marco dovrebbe essere lo stato/public polices ad intervenire, per
> garantire accesso a dei servizi che ritengo essenziali non solo per
> l'individuo ma per l'intera società x prevenire radicalizzazioni su base
> non fattuale/scientifca di ogni sorta e genere...
Vi pregherei di non ricondurre tutte le scelte diverse dalle vostre all'ignoranza.
Talvolta tale riduzione è corretta.
Spesso non lo è.
Anche se lo fosse, dobbiamo imparare tutti a rispettare i diritti altrui anche quando
il loro esercizio ci infastidisce.
Ma paradossalmente, i "no-vax" in questo momento presidiano la nostra libertà
a rischio anzitutto della _propria_ salute.
Per contro, chi usa gmail (e whatsapp etc...) la danneggia gravemente (peraltro
pagando un prezzo esorbitante... di cui non è consapevole)
Solo che i primi hanno i media contro, i secondi a favore.
Le opinioni dei primi sono denigrate come ignoranza a prescindere, mentre
quelle dei secondi (frutto di ignoranza informatica facilmente misurabile)
sono trattate come "normali", e vengono denigrati come paranoici coloro che,
con maggiore cultura informatica, vi resistono.
Dec. 20, 2021
Google warns that NSO hacking is on par with elite nation-state spies | Ars Technica
by J.C. DE MARTIN
https://arstechnica.com/information-technology/2021/12/google-warns-that-ns…
(Sent from my wireless device; please excuse brevity and typos (if any))
Dec. 20, 2021
Re: [nexa] La vera chiave di svolta di internet - ma come?
by Alessandro Brolpito
E qui Marco dovrebbe essere lo stato/public polices ad intervenire, per
garantire accesso a dei servizi che ritengo essenziali non solo per
l'individuo ma per l'intera società x prevenire radicalizzazioni su base
non fattuale/scientifca di ogni sorta e genere....
Ma c'è una questione più ingegneristica che mi gira nella testa... ma come
è possibile pensare di "scalare" le soluzioni presentate nel video senza
che i "giganti del web".ne prendano parte o addirittura il controllo, di
nuovo?
Alla fine bisognerà scendere a patti con loro e trovare soluzione con i
"big", non vedo alternative. Per me, che mi ostino a credere che i fatti e
misfatti umani sono sempre riformabili, non sarebbe una brutta cosa.
Alessandro (che usa gmail:-)
On Mon, 20 Dec 2021 at 18:23, Marco Fioretti <mfioretti(a)nexaima.net> wrote:
>
> <https://stop.zona-m.net/2021/04/of-newspapers-hiding-what-other-newspapers-…>
> On Mon, Dec 20, 2021 at 14:49, Alessandro Brolpito <abrolpito(a)gmail.com>
> wrote:
>
> Buon gg, ammetto sono (ancora) lontano anni luce, ma questo video-articolo
> è una bella sintesi di come si può vivere senza i giganti informatici,
> anche con esempi da E. Quintarelli. Mi chiedo, parlando di social media,
> masse e connessioni come ciò possa avvenire ...
>
> Una vita senza Big Tech, storie di chi cerca alternative ai giganti del
> web - la Repubblica
> <https://video.repubblica.it/tecnologia/tech/una-vita-senza-big-tech-storie-…>
>
>
> In UNA SINGOLA frase di quell'articolo c'e' tutto il grande punto debole
> dell'intera questione, almeno per quanto riguarda l'informazione "vera e
> propria", non parlo di social media, privacy e simili:
>
> "Anziché pagare con i miei dati pago con i miei euro, in questo caso pure
> pochi"
>
> E questo e' il dramma (oggettivamente, NON una critica a Quintarelli, ci
> mancherebbe!!!)
>
> Quelli che non possono, e sono la maggioranza, continueranno ad avere
> notizie come minimo... parziali, e SOLO quelle.
>
> Una delle cose che mi fanno piu' schifo da quando e' iniziata la pandemia
> sono le testate "nobili" (Repubblica, Corriere, eccetera che pubblicano
> (condivisibili) attacchi ai minus habens che leggono e credono SOLO le
> fesserie novax passate via whatsapp dal cugggggino... fianco a fianco di
> pretenziosi dossier alla "COVID e vaccini spiegati bene"... sotto paywall.
>
> Fa schifo sempre, quando mettono sotto paywall informazioni essenziali che
> altri pubblicano liberamente pure di piu':
>
> https://stop.zona-m.net/2021/04/of-newspapers-hiding-what-other-newspapers-…
>
> Ovviamente non e' un problema italiano, ma della nostra epoca, ovunque:
>
> https://stop.zona-m.net/2021/04/free-news-make-extremists/
>
> Marco
>
> --
> Help me write my NEXT MILLION WORDS for digital awareness:
> https://stop.zona-m.net/2021/10/funding-2021-2022/
>
>
>
Dec. 20, 2021