nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
January 2022
- 55 participants
- 259 messages
US airline officials warn of ‘catastrophic’ crisis in aviation with new 5G service | 5G | The Guardian
by Alberto Cammozzo
<https://www.theguardian.com/technology/2022/jan/17/us-airline-officials-cri…>
US airline chiefs have warned that the introduction of a new 5G service could cause US commerce to “grind to a halt” due to possibly grounding a significant number of aircraft and might “strand tens of thousands of Americans overseas”.
Warnings of an impending “catastrophic” crisis in aviation came in a letter sent to White House National Economic Council director Brian Deese, transportation secretary Pete Buttigieg, Federal Aviation Administration (FAA) administrator Steve Dickson and Federal Communications Commission (FCC) chairwoman Jessica Rosenworcel, Reuters reported Monday.
White aircraft flying at 40,000 feet
Airbus and Boeing express concerns over 5G interference in US
Read more
“Unless our major hubs are cleared to fly, the vast majority of the traveling and shipping public will essentially be grounded,” the letter, signed by the chief executives of American Airlines, Delta Air Lines, United Airlines, Southwest Airlines and Jet Blue, as well as freight and parcel carriers UPS and FedEx, said.
They warned new C-Band 5G technology could interfere with critical airplane instruments such as radio altimeters – which judge the distance from the ground to the bottom of the flying vessel – and have an impact on low-visibility operations.
“This means that on a day like yesterday, more than 1,100 flights and 100,000 passengers would be subjected to cancellations, diversions or delays,” the letter cautioned, adding a call for urgent action to be taken.
“To be blunt, the nation’s commerce will grind to a halt,” the executives said.
Airlines for America, the lobbying group that organized the letter, and government agencies were not immediately available for comment.
In a letter dated 4 January, the group thanked Buttigieg, Dickson and Deese for “reaching the agreement with AT&T and Verizon to delay their planned 5G C-band deployment around certain airports for two weeks and to commit to the proposed mitigations”.
“Safety is and always will be the top priority of US airlines,” it said. “We will continue to work with all stakeholders to help ensure that new 5G service can coexist with aviation safely.”
As part of the agreement – which was dated 3 January – AT&T and Verizon agreed to create buffer zones around 50 US airports to reduce interference risks and take other steps to cut potential interference for six months.
But the agreement to delay wider implementation of the technology to 19 January is about to expire. The airlines had requested “that 5G be implemented everywhere in the country except within the approximate 2 miles (3.2 km) of airport runways” at some key airports.
“Immediate intervention is needed to avoid significant operational disruption to air passengers, shippers, supply chain and delivery of needed medical supplies,” Reuters reported the letter as saying.
It also warned that flight restrictions will not be limited to poor weather operations.
“Multiple modern safety systems on aircraft will be deemed unusable causing a much larger problem than what we knew … Airplane manufacturers have informed us that there are huge swaths of the operating fleet that may need to be indefinitely
grounded.”
The airlines urged action to ensure “5G is deployed except when towers are too close to airport runways until the FAA can determine how that can be safely accomplished without catastrophic disruption”.
On Sunday, the FAA said it had cleared an estimated 45% of US commercial airplanes to perform low-visibility landings at many airports where 5G C-band will be deployed starting on Wednesday.
The warning follows previous alerts that Medevac helicopters or the aircraft that hospitals and rescue missions may also be affected by the technology.
According to a Bloomberg report, 5G interference on radio altimeters on emergency helicopters could ground operations. The 5G will not necessarily shut down the altimeter, but could cause it to give inaccurate readings.
Jan. 18, 2022
Ancora su Google Analytics
by Roberto Resoli
... segnalo l'ottimo articolo di Bruno Saetta su Valigia Blu:
https://www.valigiablu.it/google-analytics-illegale-europa/
rob
Jan. 17, 2022
Re: [nexa] Wired: "Una mappa delle telecamere cinesi in uffici e luoghi pubblici d'Italia"
by 380°
Buongiorno Michele,
Michele Pinassi <michele.pinassi(a)unisi.it> writes:
> Il 17/01/22 14:20, 380° ha scritto:
>> Buongiorno,
>>
>> P.S.: tutto ciò a mio modesto avviso è una questione ingestibile dai
>> garanti della privacy europei, il GDPR è inadeguato per questo ordine di
>> problemi
[...]
> credo che il GDPR semplicemente demanda al Titolare del trattamento (e
> qui siamo davanti a un trattamento) di adottare misure tecniche e
> organizzative adeguate. Conosciamo bene l'art. 33 del Regolamento UE
> 2016/679 pertanto, in attesa di una soluzione al problema, tecnicamente
> è possibile mitigarlo (IMHO, ovviamente) adottando soluzioni tecniche
> come l'isolamento della rete di videosorveglianza (evitando quindi che
> il traffico dati possa arrivare in Cina...).
purtroppo non esiste soluzione tecnica che tenga quando i dispositivi
utilizzati contengono delle backdoors
ci sono purtroppo un sacco di dispositivi che per funzionare
/necessitano/ di una connessione in rete verso server esterni e tentare
di isolarli in una VPN implica che non possano più essere utilizzati, o
utilizzati solo parzialmente
comunque, anche nel caso di dispositivi che possono essere confinati in
una VPN privata, il software presente nelle backdoor (preinstallate o
caricate a seguito di un attacco, magari attraverso altre backdoor "più
leggere") sarebbe sempre in grado di fare una "call home" ed esfiltrare
qualsiasi dato
> Non so perché ma credo che partiamo sempre dal presupposto, secondo me
> sbagliato, che le PA possano permettersi di essere "culturalmente
> ignoranti" quando parliamo di ICT.
non so se ho mai sostenuto o fatto intendere che io credo una cosa del
genere, nel qual caso me ne scuso!
ci sono notevoli esempi di persone coinvolte a vari livelli nella PA,
alcune anche in questa lista, che dimostrano che la PA può contare su
eccellenze tecniche, solo che non si capisce bene se le eccellenze
tecniche possono contare sulla PA :-O
comunque no: /non/ è una questione di ignoranza, è ormai chiaro da anni
che a tutti i livelli della "catena amministrativa" (mondiale) le cose
sono ampiamente a conoscenza (forse non pienamente comprese a tutti i
livelli, è l'unico beneficio del dubbio che concedo, una sorta di
"signore perdona loro perché non sanno quello che fanno")
un esempio per tutti: https://www.ngi.eu/
[...]
Saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Jan. 17, 2022
Re: [nexa] analytics open source e GDPR compliant?
by 380°
Ciao Giacomo,
Giacomo Tesio <giacomo(a)tesio.it> writes:
[...]
> On Fri, 14 Jan 2022 14:46:23 +0100 380° wrote:
>
>> un server dedicato in un datacentre USA è tecnicamente "tuo" no [0]?
>
> No.
>
> Un server dedicato in un datacenter USA è (o meglio _può_essere_,
> dipende dal contratto con il fornitore USA) _amministrativamente_ tuo.
sì hai ragione
[...]
> Ma poiché può essere obbligato dalla legge USA a violare il contratto
> senza avvertirti, aprendo il case del tuo server e agganciandosi al BUS
> di sistema,
sì certo
[...]
>> a meno di FARSI CARICO IN PROPRIO di valutare le misure tecniche,
>> ecc. ecc.... è ormai giuridicamente noto che gli USA non sono tra quei
>> paesi e /non ci sono/ misure tecniche adeguate per dimostrare di
>> essere "GDPR compliant"
>
>
> Poi, come scrivevi, se l'utente autorizza consapevolmente, liberamente
> ed esplicitamente il trasferimento, qualsiasi trasferimento è lecito.
Se l'ho scritto credo di aver sbagliato: l'utente che risiede in EU
autorizza il trattamento (non trasferimento) dei propri dati e il
responsabile del trattamento (anche extra EU, ma che opera sul
territorio EU) li deve trattare in ottemperanza al GDPR; non c'è bisogno
di esplicita autorizzazione al trasferimento, "semplicemente" il
trasferimento è /vietato/ verso altre nazioni extra EU che non hanno
norme equipollenti a quelle previste dal GDPR (e se non mi sbaglio
queste altre nazioni devono essere elencate in un apposito elenchino);
gli USA non sono tra queste.
[...]
> TUTTAVIA, è anche un dato tecnicamente necessario all'erogazione del
> servizio (quanto meno sui protocolli HTTPS).
sì ma non è tecnicamente necessario memorizzarlo nei log
> Quindi non puoi tecnicamente rifiutarne l'invio o evitarne la
> ricezione, se intendi usufruire di un servizio che vi si basa.
no, ma /in teoria/ potresti rifiutare che venga memorizzato nei log (di
/tutti/ quelli che fanno il routing del tuo traffico :-O )
> Essendo tecnicamente necessario per il funzionamento del servizio, non
> devi chiedere l'autorizzazione al trattamento per l'IP,
effettivamente non mi risulta che nessuno chieda autorizzazione al
salvataggio dell'IP nei log... quindi molto probabilmente hai ragione
tu... però:
[...]
> Devi, questo sì, proteggere i log per evitare che vengano diffusi a
> terze parti, ma fintanto che li detieni per fini di sicurezza, per
> tempi ragionevoli (da qualche parte ho letto 15gg?) etc... non hai
> AFAIK grandi attività burocratiche da gestire. Mi sbaglio?
no hai ragione, i fini di sicurezza sono sufficienti, ma a che scopo di
sicurezza serve tenere l'IP completo dei visitatori alle pagine web di
un sito? IMHO è difficile poter dimostrare le necessità di
sicurezza e quindi fare a meno del consenso informato.
Cosa diversa sono invece le necessità di sicurezza dei server email (per
questioni antispam, adottando il graylisting, anche se cominicia a
essere superato), dei servizi tipo fail2ban (protezione da tentativi di
attacchi brute-force) o di verifica della sicurezza degli accessi via
SSH.
Alcuni riferimenti:
1. https://www.termsfeed.com/blog/gdpr-log-data/
«GDPR and Log Data»
2. https://www.ctrl.blog/entry/gdpr-web-server-logs.html
«EU GDPR and personal data in web server logs»
In merito alla "data minimization" il sito 1. sopra indicato riporta:
--8<---------------cut here---------------start------------->8---
The Internet Engineering Task Force's Internet Area Working Group
(IntArea) has produced some draft guidance which makes a suggestion
about how to minimize the data collected for your log files:
"keep only the first two octets (of an IPv4 address) or the first three
octets (of an IPv6 address) with remaining octets set to zero, when
logging"
--8<---------------cut here---------------end--------------->8---
Per quanto riguarda quindi i log dei web server, direi che una "best
pratice" sarebbe quella di anonimizzare in partenza gli IP.
In metrito allo storage sicuro degli altri log necessari ai fini della
sicurezza, l'articolo 2. suggerisce:
--8<---------------cut here---------------start------------->8---
logrotate is a very useful tool that can be used to encrypt logs in
storage even on edge servers, and can help automate the deletion of old
log files. It can also be used to encrypt log files in storage which
when combined with organizational measures can limit access to
decrypting the log files. [...]
The server can then use the public key to encrypt its log files without
with public key cryptography; resulting in the server being able to
encrypt the data without being able to decrypt it without the
private. The log files could even be transferred to a centralized
log-storage server for cold storage. [...]
The logs are still kept unencrypted for up to 24-hours when they were
first recorded. This is a small time window when the data isn’t stored
encrypted, but it’s required to allow human technicians and automated
log analyzing tools (like SSHGuard or Fail2Ban) to process the data and
act upon it to help detect and prevent unauthorized or unlawful system
access.
--8<---------------cut here---------------end--------------->8---
[...]
>> P.S.: più il tempo passa più si dimostra che il GDPR serve SOLO a
>> rompere le scatole alle brave persone mentre quelli che /catturano/
>> immense quantità di dati personali per profilare il mondo intero,
>> Pubblica Amministrazione italiana compresa, continuano imperterriti
>> nella loro opera di tracciamento.
>
> Ma questo è vero SOLO perché non viene applicato.
No, questo succede perché il GDPR è la risposta sbagliata a una
/gravissima/ carenza tecnica: la completa mancanza di anonimato in rete,
ovvero l'IP non è anonimo.
Sia chiaro: tutte le persone che hanno progettato, implementato e che
cercano di far rispettare il GDPR hanno la mia più sincera stima, ma
quello strumento non può funzionare.
> E non viene applicato per ignoranza informatica e debolezza politica.
Anche se venisse pienamente applicato avrebbe così tante carenze
/informatiche/ (i devices /hanno/ backdoors, la rete /è/ un colabrodo)
che sarebbe comunque inadeguato; non vale la pena rischiare di perderci
la salute per vederlo applicato a un ambiente tecnicamente inadeguato
Il succo della mia critica del GDPR è contenuto in un mio messaggio del
13 Dic. scorso
https://server-nexa.polito.it/pipermail/nexa/2021-December/022758.html
--8<---------------cut here---------------start------------->8---
Il senso profondo di questo progetto (uno dei molti esempi, purtroppo
spesso falliti nel tempo per varie ragioni) è che un altro modo di
/progettare/ e /implementare/ la tecnologia (digitale in questo caso) è
possibile. É ovvio ma purtroppo tocca ribadirlo ogni volta.
Io credo che questo modo di procedere, ovvero agire /nella/ tecnologia
(dall'interno), sia di almeno un ordine di grandezza più efficace che
agire /sulla/ tecnologia (dall'esterno), con regole /estremamente/
difficili da applicare proprio perché /aliene/ allo spazio - il
cyberspazio - nel quale le persone /agiscono/ tecnologicamente.
--8<---------------cut here---------------end--------------->8---
>> > MAI usare questi servizi "as a Service"!
>>
>> beh no dai, "su hardware di persone di cui ti fidi" significa "as a
>> Service"
>
> Permettimi di chiarire: quando un'azienda che sviluppa opensource offre
> il proprio software come SaaSS [1] (improprimanete detto SaaS), è
> sempre meglio installare tale software su server sotto il proprio
> controllo fisico ed amministrativo.
>
> Il fatto che il software sia opensource NON SIGNIFICA AFFATTO che ci si
> la versione eseguita da terze parti corrisponda al codice pubblicato.
sì certo, è per questo che è importante /compilarlo/ (le distribuzioni
software svolgono un servizio di "compilation as a service", il 98%
delle quali usando compilatori e librerie già compilate la cui integrità
è impossibile da verificare) ed eseguirlo su hardware di persone di cui
ti fidi, il vero problema è come si "guadagna" la fiducia.
> L'unico modo per garantire la protezione dei dati personali degli
> utenti è amministrare il sistema di Analytics come si amministra il
> software cui si riferiscono.
concordo, con il /caveat/ che purtroppo trasmettere i dati in rete è
tecnicamente insicuro... ma questo in genere viene escluso dalla
responsabilità di chi tratta i dati personali, perché non ci può fare
nulla (almeno se applica le protezioni allo "stato dell'arte")
[...]
Ciao, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Jan. 17, 2022
Re: [nexa] Wired: "Una mappa delle telecamere cinesi in uffici e luoghi pubblici d'Italia"
by Michele Pinassi
Buongiorno,
Il 17/01/22 14:20, 380° ha scritto:
> Buongiorno,
>
> P.S.: tutto ciò a mio modesto avviso è una questione ingestibile dai
> garanti della privacy europei, il GDPR è inadeguato per questo ordine di
> problemi
pur condividendo che la normativa europea è probabilmente inadeguata e,
purtroppo, ancora oggi l'UE soffre di una frammentazione interna che
certamente non aiuta nel chiedere (pretendere?) approcci diversi, a cui
si somma l'assenza di alternative europee quando parliamo di tecnologia,
credo che il GDPR semplicemente demanda al Titolare del trattamento (e
qui siamo davanti a un trattamento) di adottare misure tecniche e
organizzative adeguate. Conosciamo bene l'art. 33 del Regolamento UE
2016/679 pertanto, in attesa di una soluzione al problema, tecnicamente
è possibile mitigarlo (IMHO, ovviamente) adottando soluzioni tecniche
come l'isolamento della rete di videosorveglianza (evitando quindi che
il traffico dati possa arrivare in Cina...).
Non so perché ma credo che partiamo sempre dal presupposto, secondo me
sbagliato, che le PA possano permettersi di essere "culturalmente
ignoranti" quando parliamo di ICT. Probabilmente alcune lo sono davvero
e la situazione attuale sia di investimenti che di competenze non è
felice (attendiamo le proposte di formazione gratuita da parte dei
player del settore, come richiesto dal Min. Brunetta!), ma questo non
dovrebbe esonerarci dal pretendere che la tendenza si inverta.
Just my 2 cent, ovviamente.
MP
--
Michele Pinassi
Jan. 17, 2022
Re: [nexa] Wired: "Una mappa delle telecamere cinesi in uffici e luoghi pubblici d'Italia"
by 380°
Buongiorno,
Claudia Giulia <cldgiulia(a)gmail.com> writes:
> Il lavoro aperto ad aprile da IlFoglio merita assolutamente
> attenzione. È certamente un bene che se ne dia seguito
>
> (rinfresco l’articolo iniziale dell’inchiesta x chi nn lo avesse letto allora)
>
> https://www.ilfoglio.it/esteri/2021/04/09/news/conte-e-la-videosorveglianza…
sì, molto meritevole che i media mainstream trattino la questione ma...
[...]
> La backdoor mandava dati a un “ignoto indirizzo IP in Cina”. Questo
> dimostrava non solo la vulnerabilità delle telecamere ma anche un uso
> piuttosto ambiguo, se non inquietante. L'anno dopo il governo
> americano ha proibito l'uso delle telecamere Dahua nei palazzi di
> governo.
[...]
> Un'inchiesta pubblicata dal Los Angeles Times a inizio febbraio
> riportava che "il software di riconoscimento facciale sviluppato dalla
> cinese Dahua, uno dei maggiori produttori mondiali di tecnologia di
> videosorveglianza, rileva la razza degli individui ripresi dalla
> telecamera e avvisa la polizia quando identifica gli uiguri
l'importante è che non ci si concentri ossessivamente sul fatto che i
dati vengano mandati in Cina (gestiti da chi? trasferiti a chi?) e che
il riconoscimento facciale segnali alla polizia la (rilevata, con ampi
margini di errore) presenza di uiguri, perché non è importante /chi/ lo
fa ma è importante che non venga mai fatto [1]; non è sostituendo le
telecamere cinesi con quelle statunitensi (o australiane...) [2] che si
risolve la questione.
[...]
Saluti, 380°
P.S.: tutto ciò a mio modesto avviso è una questione ingestibile dai
garanti della privacy europei, il GDPR è inadeguato per questo ordine di
problemi
[1] mentre è tecnicamente possibile garantire che i dispositivi usati
siano privi di backdoors, è tecnicamente possibile impedire di usare
tecniche di acquisizione dati biometrici?!? Forse è possibile solo una
moratoria, ma per applicarla ci vuole tanta tanta tanta buona volontà
[2] ammesso e /non concesso/ che gli interessi di chi amministra il
potere nei rispettivi paesi siano differenti o addirittura contrapposti
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Jan. 17, 2022
Re: [nexa] Il Louvre ha messo online gratuitamente la sua intera collezione d'arte – open access
by 380°
Buongiorno Giovanni,
chiedo scusa alla lista, stiamo probabilmente ripetendo cose già
ampiamente dibattute in altre liste specializzate (mi viene in mente per
esempio quella della Wikimedia Foundation), quindi dopo questi miei
commenti giuro che la smetto
Giovanni Bruno <giovanni.bruno(a)regesta.com> writes:
> Buongiorno Andrea e salve a tutte/i
> ad integrazione delle tue informazioni vorrei segnalare che anche l'ICCD
> pubblica quasi 2,5 milioni di schede di catalogo corredate della relativa
> documentazione fotografica
> https://www.catalogo.beniculturali.it/
> come dichiarato nei Termini d'uso del portale, le immagini sono liberamente
> scaricabili secondo quanto previsto dall'articolo 108 del Codice dei beni
> culturali,
che sostanzialmente dice:
--8<---------------cut here---------------start------------->8---
1. I canoni di concessione ed i corrispettivi connessi alle
riproduzioni di beni culturali sono determinati dall'autorita' che ha
in consegna i beni
[...]
3. Nessun canone e' dovuto per le riproduzioni richieste ((o
eseguite)) da privati per uso personale o per motivi di studio,
ovvero da soggetti pubblici o privati per finalita' di
valorizzazione, purche' attuate senza scopo di lucro. I richiedenti
sono comunque tenuti al rimborso delle spese sostenute
dall'amministrazione concedente.
3-bis. Sono in ogni caso libere le seguenti attivita', svolte
senza scopo di lucro, per finalita' di studio, ricerca, libera
manifestazione del pensiero o espressione creativa, promozione della
conoscenza del patrimonio culturale
[...]
2) la divulgazione con qualsiasi mezzo delle immagini di beni
culturali, legittimamente acquisite, in modo da non poter essere
ulteriormente riprodotte a scopo di lucro ((...)).
[...]
6. Gli importi minimi dei canoni e dei corrispettivi per l'uso e
la riproduzione dei beni sono fissati con provvedimento
dell'amministrazione concedente.
--8<---------------cut here---------------end--------------->8---
quindi il riutilizzo delle riproduzioni (anche digitali, ovviamente) per
fini di lucro è /sostanzialmente/ sottoposto a /tassazione/
(difficilmente riferibile al diritto d'autore, per le opere in pubblico
dominio) da parte delle amministrazioni che, cara grazia, ne CONCEDONO
la riproduzione, probabilmente utilizzando abusivamente come riferimento
i criteri per stabilire i compensi usati per le opere tutelate dal
diritto d'autore (immagino con /sgomento/ l'analogo del famigerato
"librone" della SIAE usato per le opere musicali, molto noto a tutti
quelli che "fanno musica" in pubblico)
un modo interessante di perpetuare in eterno le restrizioni sulle opere
pubbliche in pubblico dominio (e per "osmosi" anche le opere private in
pubblico dominio)
> mentre tutti i dati
mamma mia ci mancherebbe che /pure/ i dati fossero CONCESSI con licenze
restrittive, dovrebbero essere in pubblico dominio!
> e i contenuti pubblicati sono rilasciati in formato aperto con licenza
> CC BY-SA 4.0 e disponibili in formato LOD
tra i contenuti pubblicati ci sono anche le immagini, tipo questa:
https://www.catalogo.beniculturali.it/detail/PhotographicHeritage/080041762…
(Cristo Morto, Mantegna, pesso Pinacoteca di Brera)
che essendo pubblicate dall'amministrazione centrale CONCEDENTE, sono
concesse anche per il riutilizzo per fini di lucro secondo quanto
stabilito dalla CC BY-SA 4.0
in bassissima risoluzione e spesso di scarsa qualtà (l'immagine di cui
sopra è in bianco e nero)
in altre parole, anche solo ai fini di quanto previsto dal comma 3
riprodotto sopra (non di lucro), le immagini pubblicate dal Ministero
dei Beni Culturali sono sostanzialmente /inutili/; per esempio gli
insegnanti non se ne fanno praticamente nulla
sarebbe opportuno un atteggiamento più aperto, anzi /libero/, da parte
di chi amministra (dire governa è esagerato) i /nostri/ beni culturali
pubblici
[...]
Saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Jan. 17, 2022
Re: [nexa] Wired: "Una mappa delle telecamere cinesi in uffici e luoghi pubblici d'Italia"
by Claudia Giulia
Il lavoro aperto ad aprile da IlFogliomerita assolutamente attenzione. È certamente un bene che se ne dia seguito
(rinfresco l’articolo iniziale dell’inchiesta x chi nn lo avesse letto allora)
https://www.ilfoglio.it/esteri/2021/04/09/news/conte-e-la-videosorveglianza…
Conte e la videosorveglianza cinese a Palazzo Chigi
Che ci fanno le telecamere di una controversa società cinese all'ingresso del palazzo del governo?
Il 30 settembre 2020, cioè in pieno governo Conte II, la Dahua Technology, la branca italiana di una delle più grandi società cinese di prodotti tech e di videosorveglianza, annuncia con un comunicato stampa di aver iniziato la videosorveglianza di un pezzo molto importante del nostro sistema democratico: Palazzo Chigi.
Con tanto di titolo “La sicurezza Governa”, Dahua fa sapere https://www.dahuasecurity.com/it/newsEvents/pressRelease/4303 di aver messo a disposizione “delle alte cariche pubbliche e dei lavoratori di Palazzo Chigi, e delle altre strutture facenti capo alla Pcm e al Segretariato generale” ben diciannove termoscanner, che rilevano la temperatura di “ministri della Repubblica, funzionari, personale e visitatori in modo rapido, preciso e senza alcun contatto
Non solo: questi terminali distribuiti in tutti gli ingressi del nostro palazzo di governo offrono anche “la funzione di riconoscimento facciale – con la possibilità di registrare i volti in liste Vip”. In pratica, chi entra a Palazzo Chigi deve guardare dentro a uno schermo che riconosce il suo volto – e rileva anche la temperatura.
La Zhejiang Dahua Technology, società di Hangzhou quotata alla Borsa di Shenzhen, è una specie di colosso della videosorveglianza. Ha già da tempo diversi contratti con istituzioni ed enti italiani: dai Musei vaticani al Festival del cinema di Venezia, per citare i due menzionati anche dal loro comunicato stampa. Ma ci sono anche diversi supermercati e luoghi pubblici sorvegliati grazie alla sua tecnologia. Il salto di qualità in Italia è stato fatto nel 2018, quando è stata creata la filiale italiana Dahua Technology Italy con a capo il manager Pasquale Totaro.
Il problema è che la società già da tempo è bandita negli Stati Uniti ed è sotto osservazione in numerosi paesi europei per via di diverse vicende. Tutto ha inizio nel 2017, quando una società di cybersecurity trova una backdoor nelle telecamere Dahua. La backdoor mandava dati a un “ignoto indirizzo IP in Cina”. Questo dimostrava non solo la vulnerabilità delle telecamere ma anche un uso piuttosto ambiguo, se non inquietante. L'anno dopo il governo americano ha proibito l'uso delle telecamere Dahua nei palazzi di governo.
L'indagine sull'azienda è continuata. Nell'ottobre del 2019 la Dahua è stata messa nella lista nera americana per il suo ruolo nella videosorveglianza dello Xinjiang e delle minoranze etniche nella regione. Ci sono stati vari scandali successivi, per esempio quando Amazon ha acquistato quelle telecamere e quei termoscanner per i suoi stabilimenti. Più o meno nello stesso periodo in cui si installavano qui termoscanner a Palazzo Chigi, una società di cybersicurezza scopriva che nel software delle telecamere di Dahua c'era effettivamente un codice che serve a riconoscere automaticamente gli uiguri. Il codice poi è stato cancellato. Un'inchiesta pubblicata dal Los Angeles Times a inizio febbraio riportava che "il software di riconoscimento facciale sviluppato dalla cinese Dahua, uno dei maggiori produttori mondiali di tecnologia di videosorveglianza, rileva la razza degli individui ripresi dalla telecamera e avvisa la polizia quando identifica gli uiguri
Alla luce di quanto emerso dalle ricerche sembra quantomeno azzardato che Palazzo Chigi, con Giuseppe Conte, abbia deciso di affidarsi alla Dahua per controllare il palazzo più importante che c'è. Le telecamere e i termoscanner di Palazzo Chigi sono stati l'oggetto di una interrogazione parlamentare proposta dal senatore della Lega Simone Bossi, presentata l'8 aprile, di cui si aspetta adesso la risposta scritta del governo. Interpellato dal Foglio, l'ufficio stampa di Palazzo Chigi non ha ancora risposto formalmente alla richiesta di informazioni sul contratto stipulato con Dahua.
Inviato da iPhone
> Il giorno 17 gen 2022, alle ore 11:50 AM, J.C. DE MARTIN <juancarlos.demartin(a)polito.it> ha scritto:
Jan. 17, 2022
Wired: "Una mappa delle telecamere cinesi in uffici e luoghi pubblici d'Italia"
by J.C. DE MARTIN
*Una mappa delle telecamere cinesi in uffici e luoghi pubblici d'Italia*
/Sono almeno 2.430 gli impianti di sorveglianza targati Hikvision e
Dahua acquistati dalle pubbliche amministrazioni. Dai piccoli Comuni
fino a Palazzo Chigi. Wired li ha censiti, mentre si prepara il nuovo
bando pubblico per la videosorveglianza che dovrà sciogliere i nodi
sulla tecnologia del Dragone//
/
Raffaele Angius
Riccardo Saporiti
Luca Zorloni
[...]
continua qui:
https://www.wired.it/article/telecamere-cina-italia-hikvision-dahua-mappa-p…
Jan. 17, 2022
94° Nexa Lunch Seminar | 26 Gennaio 2022 | Modalità Telematica
by Nexa Media
Gentilissimi,
vi segnaliamo che il 94° Nexa Lunch Seminar,
/*"La rappresentazione degli scienziati su Facebook nel corso della
pandemia. I big data in una prospettiva sociosemiotica"*/,
con ospiti *Giuseppe Tipaldo* (Università di Torino) e *Antonio
Santangelo* (Università di Torino e Senior Research Fellow Centro Nexa)
si svolgerà *mercoledì 26 gennaio, dalle ore 13.00 alle ore 14.00*, in
modalità telematica, utilizzando la piattaforma di videoconferenza
BigBlueButton.
Sarà possibile partecipare al seminario connettendosi al seguente
indirizzo: https://didattica.polito.it/VClass/NexaEvent
Se non visualizzi correttamente questo messaggio clicca qui
<https://nexa.polito.it/lunch-94>
NEXA
94° Nexa Lunch Seminar
Mercoledì 26 gennaio 2022, ore 13.00 - 14.00
https://nexa.polito.it/lunch-94
La rappresentazione degli scienziati su Facebook nel corso della
pandemia. I big data in una prospettiva socio-semiotica
Speakers
Giuseppe Tipaldo (Università di Torino) e Antonio Santangelo
(Università di Torino e Senior Research Fellow Centro Nexa)
This event will be webcast live: https://nexa.polito.it/nexa-hangout-on-air
L'INCONTRO SI SVOLGERÀ IN MODALITÀ TELEMATICA UTILIZZANDO IL SOFTWARE DI
CONFERENCE CALL *BIGBLUEBUTTON*.
Per partecipare all'incontro: https://didattica.polito.it/VClass/NexaEvent
Nel corso della *pandemia*, la *scienza* e gli *scienziati* sono finiti
ancora più pesantemente sotto i riflettori dei media e la *loro
rappresentazione* ha giocato un ruolo importante, nella comprensione e
nell’assegnazione di un senso a ciò che è accaduto, nonché nella
gestione dell’emergenza. In particolare, i *social media* sono stati
additati – come del resto accade ormai da molto tempo – come uno dei
contesti più delicati, per la *“lotta” tra le diverse posizioni in
gioco*, da quelle ufficiali delle istituzioni a quelle più complottiste
o negazioniste. Per questa ragione, è opportuno studiare ciò che viene
detto al loro interno, avvalendosi degli strumenti d’indagine che si
ritengono più efficaci.
A questo proposito, *Antonio Santangelo e Giuseppe Tipaldo* illustrano
una *ricerca quali-quantitativa sui discorsi che sono circolati su
Facebook* in un periodo molto specifico: il *novembre del 2020*, quando
già si parlava dei vaccini, ma questi ultimi non erano ancora stati
approvati dalle autorità di controllo internazionali. Questo studio,
fondato sull’incrocio tra le tecniche dell’*analisi del contenuto dei
big data di matrice sociologica*, e quelle dell’*analisi del testo di
derivazione semiotica*, mette in luce la natura, il significato e il
peso statistico di alcuni dei modelli culturali più ricorrenti
nell’inquadramento della scienza e degli scienziati che si sono
affermati nel corso della pandemia e che, ancora oggi, influenzano il
dibattito pubblico, con tutti i problemi e gli spunti di riflessione che
ne conseguono.
BIOGRAFIA - e informazioni supplementari
[TipaldoSantangelo]
*Giuseppe TIPALDO* è professore associato presso il dipartimento di
Culture, Politica e Società dell’Università di Torino, dove insegna
“Sociologia della Pseudoscienza” e “Metodi digitali per la ricerca
sociale”. Il suo principale ambito di ricerca sono i nuovi media e gli
effetti dirompenti delle fake news (soprattutto in ambito
tecnoscientifico) sulle democrazie liberali contemporanee. Sul tema ha
pubblicato il suo libro più recente, La Società della Pseudoscienza (Il
Mulino, 2019) <https://www.mulino.it/isbn/9788815280169>, il quale,
complice l’attualità, sta riscuotendo un inatteso successo, anche al di
fuori dalle cerchie degli addetti ai lavori. Oltre a manuali
universitari e saggi divulgativi, ha pubblicato decine di articoli su
riviste scientifiche italiane e internazionali ed è stato invitato come
keynote speaker a un centinaio di convegni e conferenze (consultare qui
<https://unito.academia.edu/GiuseppeTipaldo>, oppure qui
<https://scholar.google.it/citations?user=o6elDvQAAAAJ&hl=en>), ma ciò
di cui va più fiero è essere stato inserito nell’indice delle persone
sgradite da Beppe Grillo
<https://beppegrillo.it/blogger-del-giorno-giuseppe-tipaldo-ilfattoquotidian…>
(i commenti con centinaia di insulti, anche all’incolpevole madre,
conditi da qualche minaccia di morte, sono stati recentemente rimossi,
non prima però che ne venissero fatti degli screenshot).
*Antonio SANTANGELO* è ricercatore presso l’Università di Torino, dove
insegna Semiotica e Semiotica delle Culture Digitali, e dove ha
insegnato per molti anni Semiotica della Televisione. Si occupa di media
studies, science and technology studies e di sociosemiotica. Tra le sue
pubblicazioni, Sociosemiotica dell’audiovisivo (Aracne, 2013),
Narrazione e realtà. Il senso degli eventi (Aracne, 2017), con Guido
Ferraro e, con Giuseppe Tipaldo, Valutare la qualità televisiva. Metodi
e strumenti socio-semiotici per le giurie del Prix Italia (Celid, 2014).
*Letture consigliate e link utili:*
* A.M. Lorusso, /Postverità/, Laterza, Bari-Roma, 2018
* A. Santangelo, “Twitter e il significato di un programma
televisivo”, in A. M. Lorusso e G. Ferraro, a cura di, /Nuove forme
d’interazione: dal web al mobile/, Libellula, Tricase, 2016.
* G. Tipaldo, /La Società della Pseudoscienza/, Il Mulino, Bologna, 2019.
Che cosa sono il Centro Nexa e i cicli di incontri “Mercoledì di Nexa” e
“Nexa Lunch Seminar”
<https://www.facebook.com/nexa.center/> <https://twitter.com/nexacenter>
<https://www.youtube.com/user/NexaCenter>
#nexalunchseminar
<https://twitter.com/search?q=%23nexalunchseminar&src=typd>
#GiuseppeTipaldo <https://twitter.com/gtipaldo> #AntonioSantangelo
<https://twitter.com/antosan75> #unito <https://twitter.com/unito>
Il Centro Nexa su Internet & Società del Politecnico di Torino
(Dipartimento di Automatica e Informatica) dal 2006 è un centro di
ricerca indipendente e interdisciplinare che, in collaborazione con
l'Università di Torino, studia Internet (e più in generale le Tecnologie
digitali) e i suoi rapporti con la società. Maggiori informazioni
all'indirizzo: http://nexa.polito.it/about.
Durante i “*Mercoledì di Nexa*”, che si tengono *ogni 2° mercoledì del
mese* alle *ore 18 in punto*, il Centro Nexa su Internet e Società apre
le sue porte non solo agli esperti e a tutti coloro i quali lavorano con
Internet, ma anche a semplici appassionati e cittadini. Il ciclo di
incontri intende approfondire, con un linguaggio preciso ma accessibile,
i temi legati alla Rete: motori di ricerca, Creative Commons, social
networks, open source/software libero, neutralità della rete, libertà di
espressione, privacy, file sharing, big e open data, smart cities e
molto altro.
Al centro di quasi tutti gli incontri un ospite pronto a dialogare con i
direttori del Centro Nexa, il Prof. Juan Carlos De Martin del
Politecnico di Torino e il Prof. Marco Ricolfi dell'Università di
Torino, nonché lo staff e i Fellows del Centro Nexa.
Maggiori informazioni sui Mercoledì di Nexa, incluso un elenco di tutti
i “Mercoledì” passati, sono disponibili all'indirizzo:
http://nexa.polito.it/mercoledi.
Si segnala inoltre che dal maggio 2012 *ogni 4° mercoledì* del mese
*dalle ore 13 alle ore 14* il Centro Nexa organizza anche i "*Nexa Lunch
Seminar*". Una lista di tutti i “Lunch Seminar” passati è disponibile
all'indirizzo: http://nexa.polito.it/lunch-seminars.
See our events calendar <http://nexa.polito.it/events> if you're curious
about future luncheons, discussions, lectures, and conferences not
listed in this email. Our events are free and open to the public, unless
otherwise noted.
Responsabile Comunicazione Centro Nexa su Internet & Società: *Anita
Botta*, tel: +39 011 090 7219, Mob: +39 347 131 3903, anita.botta(a)polito.it.
Maggiori informazioni sui Mercoledì di Nexa e i Nexa Lunch Seminar, sono
disponibili all'indirizzo: http://nexa.polito.it/events. Weekly Events
Newsletter. Sign up <http://nexa.polito.it/mailing-lists> to receive
this newsletter if this email was forwarded to you. To manage your
subscription preferences, please click here
<https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa>.
Connect & get involved: Jobs, internships, and more
<http://nexa.polito.it/get-involved>.
Nexa Center for Internet and Society Newsletter
Cordiali saluti,
--
Anita Botta
Communication Manager
Nexa Center for Internet & Society
Politecnico di Torino – DAUIN
Corso Duca degli Abruzzi, 24 - 10129 Torino
web: https://nexa.polito.it/
mail: anita.botta(a)polito.it
tel: 011 090 7219
Jan. 17, 2022