nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
May 2022
- 41 participants
- 188 messages
"The Liberal Obsession With ‘Disinformation’ Is Not Helping"
by J.C. DE MARTIN
*The Liberal Obsession With ‘Disinformation’ Is Not Helping **
*
/Why the swift death of the White House’s disinformation board is
probably a good thing.//
/
By Sam Adler-Bell
May 20, 2022
[...]
continua qui:
https://nymag.com/intelligencer/2022/05/the-liberal-obsession-with-disinfor…
May 22, 2022
Re: [nexa] Riflessioni sull'attuale stato di salute di Internet (sovranita' digitale; cultura; formazione: etc.) [da GARR Conf22]
by Joanne Maria Pini
Un poco di Rapetto, cacciato perché lui lavorava davvero, e beccava pesci
grossi... Prima il potere lo ha messo a cacciare pirati, poi lo ha
defenestrato...Ecco...
https://www.infosec.news/2022/05/21/news/sicurezza-digitale/mentre-gli-hack…
:-)
jmp
Il sab 21 mag 2022, 11:41 380° <g380(a)biscuolo.net> ha scritto:
> Ciao Enrico e nexiane,
>
> vi chiedo scusa per l'estrema lunghezza di questo mio messaggio ma le
> cose sono complesse e non possono essere /facilitate/ se non a rischio
> di complicarle... e io mal sopporto le complicazioni
>
> perdonatemi se sottolineo e ribadisco ancora una volta i concetti:
>
> 1. internet non è il web
>
> 2. è ormai pacificamente riconosciuto dagli "addetti ai lavori" che la
> sorveglianza di massa è possibile solo grazie alle diverse vulnerabilità
> (ovviamente software) di internet, quelle del web sono una conseguenza
>
> "Internet is broken by design" non è un'iperbole, è un fatto.
>
> nardelli <nardelli(a)mat.uniroma2.it> writes:
>
> > Il 2022-05-20 10:02 380° ha scritto:
> >>
> >> possibile che in Italia non ci sia praticamente nessuno, nemmeno in
> >> GARR, che abbia il coraggio di dire che Internet FA SCHIFO [2] e deve
> >> essere rifatta (quasi) da zero dal punto di vista dei protocolli di
> >> comunicazione dei dati (quindi software, /quindi/ è fattibile), in modo
> >> tale che sia impossibile che "tutto quello che facciamo venga in
> >> qualche
> >> modo indicizzato e catalogato affinché QUALCUNO possa accedervi"?
> >>
> >
> > A questo proposito segnalo un interessante libro di pochi anni fa:
> >
> > Marco Aiello (Univ. Stuttgart) - http://aiellom.it/
> > The Web Was Done by Amateurs
>
> grazie del riferimento, non lo conoscevo
>
> https://link.springer.com/book/10.1007/978-3-319-90008-7?noAccess=true
>
> --8<---------------cut here---------------start------------->8---
>
> This book stems from the desire to systematize and put down on paper
> essential historical facts about the Web, a system that has undoubtedly
> changed our lives in just a few decades. [...] How did it evolve from
> its roots to today? Which competitors, if any, did it have to beat out?
> Who are the heroes behind its success?
>
> --8<---------------cut here---------------end--------------->8---
>
> non avendolo ancora letto non so come il tema poi venga sviluppato, in
> particolare non so come viene analizzato "The Pacific-Ocean Internet",
> ma mi pare fondamentalmente incentrato sull'analisi del web e non di
> internet: Enrico hai qualche dettaglio in più da condividere per favore?
>
> in particolare, nell'abstract del Capitolo 1 [1] leggo:
>
> --8<---------------cut here---------------start------------->8---
>
> In 2012, the ACM Turing Award winner Alan Kay released an interview with
> Dr. Dobb’s Journal in which he stated “the Web was done by amateurs.” In
> this first chapter, we look at possible motivations for such a statement
> [...]
>
> --8<---------------cut here---------------end--------------->8---
>
> Quindi il libro parte da una frase di Alan Kay in una intervista del
> 2012 [2]... /ma/ la frase esattamente è questa:
>
> --8<---------------cut here---------------start------------->8---
>
> the Internet was done so well that most people think of it as a natural
> resource like the Pacific Ocean, rather than something that was
> man-made. When was the last time a technology with a scale like that was
> so error-free? The Web, in comparison, is a joke. The Web was done by
> amateurs.
>
> --8<---------------cut here---------------end--------------->8---
>
> "The (Pacific Ocean) Internet was so well done..." è esattamente
> l'opposto rispetto a quello che è stato /ampiamente/ verificato :-O
>
> AFAIU Alan Kay in quella intervista non entra nel merito del perché
> ritiene che Internet "was well done", forse anche lui lo da per
> scontato come lo si da per scontato con la natura?
>
> su Art Technica ho trovato un articolo del 2013 di "esegesi" di quella
> frase: «Parsing the difference between the Internet and the Web
> according to Alan Kay - Kay thinks the Internet was built better than
> the Web. Is he right?» [3]
>
> di quell'articolo io sottoscrivo in pieno questa interpretazione:
>
> --8<---------------cut here---------------start------------->8---
>
> I read this as Kay being unfamiliar enough with the lower level
> protocols to assume they're significantly cleaner than the higher level
> Web. The “designed by professionals” era he's talking about still had
> major problems with security (spoofing is still too easy), reliability,
> and performance, [...] if you look at one and see genius design, you're
> not looking closely enough.
>
> --8<---------------cut here---------------end--------------->8---
>
> chiedo scusa se mi ripeto, ma io insisto a indicare questo come
> riferimento: https://secushare.org/broken-internet; perché per ciascun
> layer di internet è riassunto abbastanza precisamente ma senza entrare
> troppo nel tecnico qual'è la natura dei problemi di progettazione e
> implementazione dei "bulding blocks" di internet, **a partire da BGP**
>
> Infine, nella pagina principale del workshop STRINT di WC3/IAB svolto
> nel 2014 [4] c'è scritto
>
> --8<---------------cut here---------------start------------->8---
>
> A W3C/IAB workshop on Strengthening the Internet Against Pervasive
> Monitoring (STRINT)
>
> The Vancouver IETF plenary concluded that pervasive monitoring
> represents an attack on the Internet, and the IETF has begun to carry
> out various of the more obvious actions required to try to handle this
> attack. However, there are additional much more complex questions
> arising that need further consideration before any additional concrete
> plans can be made. [...]
>
> Pervasive monitoring targets protocol data that we also need for network
> manageability and security. This data is captured and correlated with
> other data. There is an open problem as to how to enhance protocols so
> as to maintain network manageability and security but still limit data
> capture and correlation. [...]
>
> --8<---------------cut here---------------end--------------->8---
> (si veda anche
> https://web.archive.org/web/20170718101836/https://down.dsg.cs.tcd.ie/misc/…
> )
>
> In quel workshop venne presentato anche questo paper:
> «The Internet is Broken: Idealistic Ideas for Building a GNU Network»
> https://www.w3.org/2014/strint/papers/65.pdf
>
> che inizia spiegando:
>
> --8<---------------cut here---------------start------------->8---
>
> The Internet is broken, by design. Recent revelations about the abuses
> by the NSA or GHCQ rarely contain stunning details about new magical
> technical capabilities of these agencies, but instead merely detail that
> they have both the budget and the moral framework to exploit known
> vulnerabilities at scale. The problems of today’s Internet start at the
> Ethernet layer, where sender’s MAC-48 addresses can be faked, and
> packets can be intercepted and modified by switches. The TCP/IP layer
> has the same problems, with routers learning source and destination of
> all communications, as well as details about the payload (such as port
> numbers). Routers can also interfere with connections, for example by
> injecting RST packets. TCP also operates with the assumption that other
> traffic will be “TCP-friendly”, which is like having a speed limit on
> roads without enforcement. TLS, the workhorse for today’s “Internet
> security”, provides “security” only if all of hundreds of certificate
> authorities operate correctly (which they usually do not), and it comes
> with a large set of supported cryptographic primitives, most of which
> are known to be insecure. All of the above facts are well-known and
> even discussed in ordinary news venues before Edward Snowden decided to
> expose some of the systemic abuses supported by these design flaws.
>
> --8<---------------cut here---------------end--------------->8---
>
> quindi, ripeto, NSA, GHCQ e i governi degli stati brutti e cattivi (fate
> voi l'elenco) NON impiegano "risorse tecniche magiche" per fare quello
> che fanno, ma sfruttano **vulnerabilità note** sfruttabili da chi, come
> loro, ha sufficienti risorse per organizzare tali attacchi, sia mirati a
> specifiche persone che generalizzati, di massa.
>
> serve più tecnologia... e /migliore/... e servirebbe in fretta :-(
>
>
>
> Saluti, 380°
>
>
> [1] https://link.springer.com/chapter/10.1007/978-3-319-90008-7_1
>
> [2]
> https://web.archive.org/web/20120712231854/https://www.drdobbs.com/architec…
>
> [3]
> https://arstechnica.com/information-technology/2013/06/parsing-the-differen…
>
> [4] https://www.w3.org/2014/strint/
>
> --
> 380° (Giovanni Biscuolo public alter ego)
>
> «Noi, incompetenti come siamo,
> non abbiamo alcun titolo per suggerire alcunché»
>
> Disinformation flourishes because many people care deeply about injustice
> but very few check the facts. Ask me about <https://stallmansupport.org>.
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
May 21, 2022
Re: [nexa] Riflessioni sull'attuale stato di salute di Internet (sovranita' digitale; cultura; formazione: etc.) [da GARR Conf22]
by nardelli
Il 2022-05-21 11:41 380° ha scritto:
>>>
>>> possibile che in Italia non ci sia praticamente nessuno, nemmeno in
>>> GARR, che abbia il coraggio di dire che Internet FA SCHIFO [2] e deve
>>> essere rifatta (quasi) da zero dal punto di vista dei protocolli di
>>> comunicazione dei dati (quindi software, /quindi/ è fattibile), in
>>> modo
>>> tale che sia impossibile che "tutto quello che facciamo venga in
>>> qualche
>>> modo indicizzato e catalogato affinché QUALCUNO possa accedervi"?
>>>
>>
>> A questo proposito segnalo un interessante libro di pochi anni fa:
>>
>> Marco Aiello (Univ. Stuttgart) - http://aiellom.it/
>> The Web Was Done by Amateurs
>
> grazie del riferimento, non lo conoscevo
>
> https://link.springer.com/book/10.1007/978-3-319-90008-7?noAccess=true
>
> --8<---------------cut here---------------start------------->8---
>
> This book stems from the desire to systematize and put down on paper
> essential historical facts about the Web, a system that has undoubtedly
> changed our lives in just a few decades. [...] How did it evolve from
> its roots to today? Which competitors, if any, did it have to beat out?
> Who are the heroes behind its success?
>
> --8<---------------cut here---------------end--------------->8---
>
> non avendolo ancora letto non so come il tema poi venga sviluppato, in
> particolare non so come viene analizzato "The Pacific-Ocean Internet",
> ma mi pare fondamentalmente incentrato sull'analisi del web e non di
> internet: Enrico hai qualche dettaglio in più da condividere per
> favore?
>
C'è questo video
https://www.youtube.com/watch?v=a28TaKmbWLI&list=PLKsY-6BoMQ8InyDlWfUNzTb4u…
dell'intervento di Marco Aiello al Digital Humanism workshop del 2019
https://dighum.ec.tuwien.ac.at/workshop/
dove abbiamo prodotto il relativo "Manifesto di Vienna"
https://dighum.ec.tuwien.ac.at/dighum-manifesto/
di cui penso di aver già parlato qua in lista.
Ciao, Enrico
> in particolare, nell'abstract del Capitolo 1 [1] leggo:
>
> --8<---------------cut here---------------start------------->8---
>
> In 2012, the ACM Turing Award winner Alan Kay released an interview
> with
> Dr. Dobb’s Journal in which he stated “the Web was done by amateurs.”
> In
> this first chapter, we look at possible motivations for such a
> statement
> [...]
>
> --8<---------------cut here---------------end--------------->8---
>
> Quindi il libro parte da una frase di Alan Kay in una intervista del
> 2012 [2]... /ma/ la frase esattamente è questa:
>
> --8<---------------cut here---------------start------------->8---
>
> the Internet was done so well that most people think of it as a natural
> resource like the Pacific Ocean, rather than something that was
> man-made. When was the last time a technology with a scale like that
> was
> so error-free? The Web, in comparison, is a joke. The Web was done by
> amateurs.
>
> --8<---------------cut here---------------end--------------->8---
>
> "The (Pacific Ocean) Internet was so well done..." è esattamente
> l'opposto rispetto a quello che è stato /ampiamente/ verificato :-O
>
> AFAIU Alan Kay in quella intervista non entra nel merito del perché
> ritiene che Internet "was well done", forse anche lui lo da per
> scontato come lo si da per scontato con la natura?
>
> su Art Technica ho trovato un articolo del 2013 di "esegesi" di quella
> frase: «Parsing the difference between the Internet and the Web
> according to Alan Kay - Kay thinks the Internet was built better than
> the Web. Is he right?» [3]
>
> di quell'articolo io sottoscrivo in pieno questa interpretazione:
>
> --8<---------------cut here---------------start------------->8---
>
> I read this as Kay being unfamiliar enough with the lower level
> protocols to assume they're significantly cleaner than the higher level
> Web. The “designed by professionals” era he's talking about still had
> major problems with security (spoofing is still too easy), reliability,
> and performance, [...] if you look at one and see genius design, you're
> not looking closely enough.
>
> --8<---------------cut here---------------end--------------->8---
>
> chiedo scusa se mi ripeto, ma io insisto a indicare questo come
> riferimento: https://secushare.org/broken-internet; perché per ciascun
> layer di internet è riassunto abbastanza precisamente ma senza entrare
> troppo nel tecnico qual'è la natura dei problemi di progettazione e
> implementazione dei "bulding blocks" di internet, **a partire da BGP**
>
> Infine, nella pagina principale del workshop STRINT di WC3/IAB svolto
> nel 2014 [4] c'è scritto
>
> --8<---------------cut here---------------start------------->8---
>
> A W3C/IAB workshop on Strengthening the Internet Against Pervasive
> Monitoring (STRINT)
>
> The Vancouver IETF plenary concluded that pervasive monitoring
> represents an attack on the Internet, and the IETF has begun to carry
> out various of the more obvious actions required to try to handle this
> attack. However, there are additional much more complex questions
> arising that need further consideration before any additional concrete
> plans can be made. [...]
>
> Pervasive monitoring targets protocol data that we also need for
> network
> manageability and security. This data is captured and correlated with
> other data. There is an open problem as to how to enhance protocols so
> as to maintain network manageability and security but still limit data
> capture and correlation. [...]
>
> --8<---------------cut here---------------end--------------->8---
> (si veda anche
> https://web.archive.org/web/20170718101836/https://down.dsg.cs.tcd.ie/misc/…)
>
> In quel workshop venne presentato anche questo paper:
> «The Internet is Broken: Idealistic Ideas for Building a GNU Network»
> https://www.w3.org/2014/strint/papers/65.pdf
>
> che inizia spiegando:
>
> --8<---------------cut here---------------start------------->8---
>
> The Internet is broken, by design. Recent revelations about the abuses
> by the NSA or GHCQ rarely contain stunning details about new magical
> technical capabilities of these agencies, but instead merely detail
> that
> they have both the budget and the moral framework to exploit known
> vulnerabilities at scale. The problems of today’s Internet start at
> the
> Ethernet layer, where sender’s MAC-48 addresses can be faked, and
> packets can be intercepted and modified by switches. The TCP/IP layer
> has the same problems, with routers learning source and destination of
> all communications, as well as details about the payload (such as port
> numbers). Routers can also interfere with connections, for example by
> injecting RST packets. TCP also operates with the assumption that other
> traffic will be “TCP-friendly”, which is like having a speed limit on
> roads without enforcement. TLS, the workhorse for today’s “Internet
> security”, provides “security” only if all of hundreds of certificate
> authorities operate correctly (which they usually do not), and it comes
> with a large set of supported cryptographic primitives, most of which
> are known to be insecure. All of the above facts are well-known and
> even discussed in ordinary news venues before Edward Snowden decided to
> expose some of the systemic abuses supported by these design flaws.
>
> --8<---------------cut here---------------end--------------->8---
>
> quindi, ripeto, NSA, GHCQ e i governi degli stati brutti e cattivi
> (fate
> voi l'elenco) NON impiegano "risorse tecniche magiche" per fare quello
> che fanno, ma sfruttano **vulnerabilità note** sfruttabili da chi, come
> loro, ha sufficienti risorse per organizzare tali attacchi, sia mirati
> a
> specifiche persone che generalizzati, di massa.
>
> serve più tecnologia... e /migliore/... e servirebbe in fretta :-(
>
>
>
> Saluti, 380°
>
>
> [1] https://link.springer.com/chapter/10.1007/978-3-319-90008-7_1
>
> [2]
> https://web.archive.org/web/20120712231854/https://www.drdobbs.com/architec…
>
> [3]
> https://arstechnica.com/information-technology/2013/06/parsing-the-differen…
>
> [4] https://www.w3.org/2014/strint/
May 21, 2022
Re: [nexa] Riflessioni sull'attuale stato di salute di Internet (sovranita' digitale; cultura; formazione: etc.) [da GARR Conf22]
by 380°
Ciao Enrico e nexiane,
vi chiedo scusa per l'estrema lunghezza di questo mio messaggio ma le
cose sono complesse e non possono essere /facilitate/ se non a rischio
di complicarle... e io mal sopporto le complicazioni
perdonatemi se sottolineo e ribadisco ancora una volta i concetti:
1. internet non è il web
2. è ormai pacificamente riconosciuto dagli "addetti ai lavori" che la
sorveglianza di massa è possibile solo grazie alle diverse vulnerabilità
(ovviamente software) di internet, quelle del web sono una conseguenza
"Internet is broken by design" non è un'iperbole, è un fatto.
nardelli <nardelli(a)mat.uniroma2.it> writes:
> Il 2022-05-20 10:02 380° ha scritto:
>>
>> possibile che in Italia non ci sia praticamente nessuno, nemmeno in
>> GARR, che abbia il coraggio di dire che Internet FA SCHIFO [2] e deve
>> essere rifatta (quasi) da zero dal punto di vista dei protocolli di
>> comunicazione dei dati (quindi software, /quindi/ è fattibile), in modo
>> tale che sia impossibile che "tutto quello che facciamo venga in
>> qualche
>> modo indicizzato e catalogato affinché QUALCUNO possa accedervi"?
>>
>
> A questo proposito segnalo un interessante libro di pochi anni fa:
>
> Marco Aiello (Univ. Stuttgart) - http://aiellom.it/
> The Web Was Done by Amateurs
grazie del riferimento, non lo conoscevo
https://link.springer.com/book/10.1007/978-3-319-90008-7?noAccess=true
--8<---------------cut here---------------start------------->8---
This book stems from the desire to systematize and put down on paper
essential historical facts about the Web, a system that has undoubtedly
changed our lives in just a few decades. [...] How did it evolve from
its roots to today? Which competitors, if any, did it have to beat out?
Who are the heroes behind its success?
--8<---------------cut here---------------end--------------->8---
non avendolo ancora letto non so come il tema poi venga sviluppato, in
particolare non so come viene analizzato "The Pacific-Ocean Internet",
ma mi pare fondamentalmente incentrato sull'analisi del web e non di
internet: Enrico hai qualche dettaglio in più da condividere per favore?
in particolare, nell'abstract del Capitolo 1 [1] leggo:
--8<---------------cut here---------------start------------->8---
In 2012, the ACM Turing Award winner Alan Kay released an interview with
Dr. Dobb’s Journal in which he stated “the Web was done by amateurs.” In
this first chapter, we look at possible motivations for such a statement
[...]
--8<---------------cut here---------------end--------------->8---
Quindi il libro parte da una frase di Alan Kay in una intervista del
2012 [2]... /ma/ la frase esattamente è questa:
--8<---------------cut here---------------start------------->8---
the Internet was done so well that most people think of it as a natural
resource like the Pacific Ocean, rather than something that was
man-made. When was the last time a technology with a scale like that was
so error-free? The Web, in comparison, is a joke. The Web was done by
amateurs.
--8<---------------cut here---------------end--------------->8---
"The (Pacific Ocean) Internet was so well done..." è esattamente
l'opposto rispetto a quello che è stato /ampiamente/ verificato :-O
AFAIU Alan Kay in quella intervista non entra nel merito del perché
ritiene che Internet "was well done", forse anche lui lo da per
scontato come lo si da per scontato con la natura?
su Art Technica ho trovato un articolo del 2013 di "esegesi" di quella
frase: «Parsing the difference between the Internet and the Web
according to Alan Kay - Kay thinks the Internet was built better than
the Web. Is he right?» [3]
di quell'articolo io sottoscrivo in pieno questa interpretazione:
--8<---------------cut here---------------start------------->8---
I read this as Kay being unfamiliar enough with the lower level
protocols to assume they're significantly cleaner than the higher level
Web. The “designed by professionals” era he's talking about still had
major problems with security (spoofing is still too easy), reliability,
and performance, [...] if you look at one and see genius design, you're
not looking closely enough.
--8<---------------cut here---------------end--------------->8---
chiedo scusa se mi ripeto, ma io insisto a indicare questo come
riferimento: https://secushare.org/broken-internet; perché per ciascun
layer di internet è riassunto abbastanza precisamente ma senza entrare
troppo nel tecnico qual'è la natura dei problemi di progettazione e
implementazione dei "bulding blocks" di internet, **a partire da BGP**
Infine, nella pagina principale del workshop STRINT di WC3/IAB svolto
nel 2014 [4] c'è scritto
--8<---------------cut here---------------start------------->8---
A W3C/IAB workshop on Strengthening the Internet Against Pervasive Monitoring (STRINT)
The Vancouver IETF plenary concluded that pervasive monitoring
represents an attack on the Internet, and the IETF has begun to carry
out various of the more obvious actions required to try to handle this
attack. However, there are additional much more complex questions
arising that need further consideration before any additional concrete
plans can be made. [...]
Pervasive monitoring targets protocol data that we also need for network
manageability and security. This data is captured and correlated with
other data. There is an open problem as to how to enhance protocols so
as to maintain network manageability and security but still limit data
capture and correlation. [...]
--8<---------------cut here---------------end--------------->8---
(si veda anche https://web.archive.org/web/20170718101836/https://down.dsg.cs.tcd.ie/misc/…)
In quel workshop venne presentato anche questo paper:
«The Internet is Broken: Idealistic Ideas for Building a GNU Network»
https://www.w3.org/2014/strint/papers/65.pdf
che inizia spiegando:
--8<---------------cut here---------------start------------->8---
The Internet is broken, by design. Recent revelations about the abuses
by the NSA or GHCQ rarely contain stunning details about new magical
technical capabilities of these agencies, but instead merely detail that
they have both the budget and the moral framework to exploit known
vulnerabilities at scale. The problems of today’s Internet start at the
Ethernet layer, where sender’s MAC-48 addresses can be faked, and
packets can be intercepted and modified by switches. The TCP/IP layer
has the same problems, with routers learning source and destination of
all communications, as well as details about the payload (such as port
numbers). Routers can also interfere with connections, for example by
injecting RST packets. TCP also operates with the assumption that other
traffic will be “TCP-friendly”, which is like having a speed limit on
roads without enforcement. TLS, the workhorse for today’s “Internet
security”, provides “security” only if all of hundreds of certificate
authorities operate correctly (which they usually do not), and it comes
with a large set of supported cryptographic primitives, most of which
are known to be insecure. All of the above facts are well-known and
even discussed in ordinary news venues before Edward Snowden decided to
expose some of the systemic abuses supported by these design flaws.
--8<---------------cut here---------------end--------------->8---
quindi, ripeto, NSA, GHCQ e i governi degli stati brutti e cattivi (fate
voi l'elenco) NON impiegano "risorse tecniche magiche" per fare quello
che fanno, ma sfruttano **vulnerabilità note** sfruttabili da chi, come
loro, ha sufficienti risorse per organizzare tali attacchi, sia mirati a
specifiche persone che generalizzati, di massa.
serve più tecnologia... e /migliore/... e servirebbe in fretta :-(
Saluti, 380°
[1] https://link.springer.com/chapter/10.1007/978-3-319-90008-7_1
[2] https://web.archive.org/web/20120712231854/https://www.drdobbs.com/architec…
[3] https://arstechnica.com/information-technology/2013/06/parsing-the-differen…
[4] https://www.w3.org/2014/strint/
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
May 21, 2022
scomparsa Sophia Danesino
by Angelo Raffaele Meo
per gli amici di Nexa che non appartengono al Politecnico trasmetto un
breve ricordo di questa leggendaria figura:
SOPHIA DANESINO
Il 6 maggio è scomparsa Sophia Danesino, notissima insegnante di
informatica in alcune scuole secondarie di Torino.
Ai suoi funerali ha partecipato una folla di circa 500 persone, composta
prevalentemente da insegnanti, ricercatori e studenti. Nei commoventi
discorsi commemorativi sono state ricordate le sue eccezionali qualità
umane : bontà, generosità, empatia, amore per la collaborazione.
Era anche dotata di eccezionale intelligenza, che si manifestava non
soltanto nell’insegnamento, la sua passione principale, ma anche nella
ricerca scientifico-tecnologica alla quale si affidava per la creazione
di materiali e strumenti didattici innovativi.
Nei primi anni 2000 Sophia collaborò alla fondazione del cosiddetto
“Gruppo Didattico”, composto da insegnanti e ricercatori, che operava
presso il nostro DAUIN. Fu una dei ricercatori più attivi - forse la più
attiva in assoluto -, di questo gruppo che per oltre 10 anni collaborò
con la “Scuola in Ospedale” sviluppando unità didattiche specifiche per
i bambini e i ragazzi ammalati e realizzando strumenti tecnologici come
la videoconferenza remota, obiettivo molto utile non soltanto dal punto
di vista didattico ma anche psicologico.
Ad esempio, furono opera sua molti contributi al portale della scuola in
ospedale e il registro elettronico che per molti anni fu adottato da
quasi tutte le regioni italiane.
Alcuni mesi or sono, pur essendo già gravemente ammalata, accettò
l’incarico di collaborare al progetto “Next-land” del Museo del
Risparmio e del Politecnico di Torino, finalizzato ad obiettivi
didattici nell’area STEM (Scienza, Tecnologia, Elettronica, Matematica).
Così ideò e realizzò alcuni divertenti videogiochi didattici, che
possono essere ricordati come un simbolo delle sue eccezionali doti di
intelligenza e generosità.
May 21, 2022
Newsletter del 19/05/2022 - Il Garante sanziona Uber per complessivi 4 milioni. - Garante Privacy
by Alberto Cammozzo
Bene, ma è un importo congruo?
I ricavi annuali globali di Uber nel 2021 sono stati di circa 17
miliardi di dollari.
Una multa dello 0.023%
Come dare una multa di 11 euro a una persona che ne guadagna 50.000
all'anno.
Nemmeno un divieto di sosta.
<https://www.gpdp.it/web/guest/home/docweb/-/docweb-display/docweb/9771607>
Due sanzioni di 2 milioni e 120mila euro
<https://www.gpdp.it/garante/doc.jsp?ID=9771142> ciascuna sono state
comminate dal Garante privacy a Uber B.V. (UBV), con sede legale ad
Amsterdam, e a Uber Technologies Inc (UTI), con sede legale a San
Francisco, ritenute entrambe responsabili delle violazioni commesse nei
confronti di oltre 1 milione e mezzo di utenti italiani, tra autisti e
passeggeri. Informativa inidonea, dati trattati senza consenso, mancata
notificazione all’Autorità sono le violazioni riscontrate dal Garante
nel corso di accertamenti ispettivi effettuati presso Uber Italy srl a
seguito di un data breach reso pubblico dalla capofila statunitense nel
2017.
L’incidente di sicurezza, avvenuto prima della piena applicazione del
Regolamento europeo (Gdpr), aveva coinvolto i dati di circa 57 milioni
di utenti di tutto il mondo, ed era stato sanzionato dall’Autorità
privacy olandese e da quella inglese sulla base delle rispettive
normative nazionali. Le informazioni personali trattate da Uber
riguardavano i dati anagrafici e di contatto (nome, cognome, numero di
telefono e e-mail), le credenziali di accesso all’app, dati di
localizzazione (quelli che risultavano al momento della registrazione),
le relazioni con altri utenti (condivisione di viaggi, presentazione di
amici, informazioni di profilazione).
Con il provvedimento odierno l’Autorità sanziona dunque la società di
diritto olandese Uber BV e la statunitense Uber Technologies, come
contitolari del trattamento, ciascuna responsabile delle violazioni del
Codice privacy commesse nei confronti degli utenti italiani. Le sanzioni
riguardano in particolare l’inidonea informativa resa agli utenti (in
quanto priva dell’indicazione relativa alla contitolarità del
trattamento) e “formulata in maniera generica e approssimativa” con
“informazioni poco chiare e incomplete” e “di non facile comprensione”.
Nell’informativa, infatti, non erano ben specificate le finalità del
trattamento, i riferimenti ai diritti degli interessati risultavano
vaghi e lacunosi, e non era neppure chiaro se gli utenti fossero
obbligati o meno a fornire i propri dati, né quali fossero le
conseguenze di un eventuale diniego. Uber, inoltre, senza aver acquisito
un valido consenso, trattava i dati di circa 1.379.00 passeggeri
profilandoli sulla base del cosiddetto “rischio frode”, assegnando loro
un giudizio qualitativo (ad es., low) e un parametro numerico (da 1 a
100). La multinazionale, infine, non aveva rispettato l’obbligo di
notificare all’Autorità il trattamento di dati per finalità di
geolocalizzazione, come previsto dalla normativa in vigore prima del
nuovo Regolamento Ue.
Nel definire l’ammontare delle sanzioni, applicabile nella stessa misura
di 2 milioni e 120mila euro sia a UBV che a UTI, l’Autorità, oltre alla
gravità delle violazioni accertate, ha tenuto conto anche del rilevante
numero di persone coinvolte e delle condizioni economiche della società.
May 20, 2022
Re: [nexa] Riflessioni sull'attuale stato di salute di Internet (sovranita' digitale; cultura; formazione: etc.) [da GARR Conf22]
by nardelli
Il 2022-05-20 10:02 380° ha scritto:
>
> possibile che in Italia non ci sia praticamente nessuno, nemmeno in
> GARR, che abbia il coraggio di dire che Internet FA SCHIFO [2] e deve
> essere rifatta (quasi) da zero dal punto di vista dei protocolli di
> comunicazione dei dati (quindi software, /quindi/ è fattibile), in modo
> tale che sia impossibile che "tutto quello che facciamo venga in
> qualche
> modo indicizzato e catalogato affinché QUALCUNO possa accedervi"?
>
A questo proposito segnalo un interessante libro di pochi anni fa:
Marco Aiello (Univ. Stuttgart) - http://aiellom.it/
The Web Was Done by Amateurs
Ciao, Enrico
May 20, 2022
Re: [nexa] Riflessioni sull'attuale stato di salute di Internet (sovranita' digitale; cultura; formazione: etc.) [da GARR Conf22]
by 380°
Buongiorno Damiano,
grazie dei tuoi commenti!
Damiano Verzulli <damiano(a)verzulli.it> writes:
[...]
>> ma davvero ANCORA non abbiamo chiaro qual'è "la strada" attraverso la
>> quale tutto quello che facciamo viene messo da qualche parte e QUALCUNO
>> può anche accedervi... dieci anni dopo "Snowden"?!?
>
> credo sia una questione di punti di vista.
>
> Se esco ora di casa (abito a Cepagatti; 12K abitanti) e mi faccio un
> giro in centro...
grazie Damiano ma non ho scritto "chi conosce Snowden" ma "davvero non
abbiamo ancora chiaro...", non mi interessa fare una statistica, non mi
interessa misurare il livello medio di conoscenza, mi interessa che sia
appurato che abbiamo a disposizione /tutti/ gli elementi tecnici e
culturali per capire come fanno a "raccogliere, indicizzare e
conservare" la maggior parte di quello che circola in rete...
...è EMBEDDED in Internet, per essere ancora più chiari
(e la cosa NON inizia con "Snowden", inizia con "la nonna" dei sistemi
di sorveglianza globale: Echelon)
[...]
>> possibile che in Italia non ci sia praticamente nessuno, nemmeno in
>> GARR, che abbia il coraggio di dire che Internet FA SCHIFO [2] e deve
>> essere rifatta....
>
> Non me la sento di "condividere" questa tua conclusione.
Primo: la conclusione non è mia, io semplicemente [1] la condivido dopo
aver approfondito meglio che posso la questione... certo ci metto del
mio con "fa schifo", è politicamente scorretto lo so
Secondo: il fatto che manchi la condivisione di una (due, tre) seria
analisi dello stato (tecnico) di Internet è IL problema, quasi [2] tutto
il resto viene di conseguenza
[...]
> Viceversa, con il martello "...abbiamo fatto confusione..." e ci siamo
> scordati --parafrasando Carboni-- che serve a fissare dei chiodi. Credo
> sia questo il senso del suo intervento (generalista): riportiamo il
> martello alla sua funzione originale: fissare dei chiodi...
No, non ci siamo proprio: non c'è NULLA nella "funzione originale" di
Internet che consente di trasmettere i dati in modo autenticato (a
livello di provenienza del pacchetto) e riservato (e2e encryption A
LIVELLO DI PACCHETTO), per non parlare di altre questioni tecniche molto
serie (tipo il BGP per il routing)
Scusa se insisto, Damiano, ma avrei bisongo di qualcosa di più preciso
per capire perché tu non condividi la mia affermazione, che sarà anche
politicamente scorretta ma ritengo sia tecnicamente corretta :-)
[...]
Ciao, 380°
[1] scusate se non indico qui ulteriori dettagli, se avete la pazienza
di leggere un po' credo che nel libro sia ben spiegato
[2] sì perché in realtà l'altro problema enorme è la /fungibilità/ del
software, a partire da quello che fa il bootstrap della macchina
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
May 20, 2022
Re: [nexa] Riflessioni sull'attuale stato di salute di Internet (sovranita' digitale; cultura; formazione: etc.) [da GARR Conf22]
by Damiano Verzulli
Il 20/05/22 10:02, 380° ha scritto:
> [...]
> nella presentazione Carboni [...]
> ha solo accennato al "Patriot Act" (slide 6/21) dicendo «di fatto, i
> nostri dati, le nostre informazioni non sono sotto il nostro controllo,
> in particolare tutto quello che facciamo viene in qualche modo
> indicizzato, catalogato e messo da qualche parte e qualcuno può anche
> accedervi (ovviamente non autorizzato da noi e a nostra insaputa,
> n.d.r.); è un /fatto/, siamo tutti quanti consapevoli più o meno ma non
> abbiamo chiaro fino in fondo qual'è la strada»
>
> ma davvero ANCORA non abbiamo chiaro qual'è "la strada" attraverso la
> quale tutto quello che facciamo viene messo da qualche parte e QUALCUNO
> può anche accedervi... dieci anni dopo "Snowden"?!?
credo sia una questione di punti di vista.
Se esco ora di casa (abito a Cepagatti; 12K abitanti) e mi faccio un
giro in centro... incontro un centinaio di studenti (scuole medie),
decine di docenti, un tot di persone in giro fra BAR e altre strutture
ricettive. Magari passo pure davanti al Comune (Sindaco, Assessori,
personale...)
Potrei anche allargare il giro, arrivando a Chieti Scalo...
avvicinandomi al Campus Universitario (bellissimo, tra l'altro...).
Scommetto quello che vuoi che se chiedo alle persone che incontro (che
hanno _TUTTE_ uno smartphone in mano) se hanno mai sentito la parola
"Snowden", secondo me.... max 1 su 100 mi risponde: "Si! L'ho
sentito...". Gli altri 99 mi dicono: "cosa?"
Il discorso cambia (ma NON tantissimo), se passo a considerare i soli
"tecnici" ICT. Ma di quali tecnici parlo? del tizio che ripara i PC
sotto casa? del tizio che ti fa la migrazione dei tuoi dati, dal tuo
vecchio smartphone al nuovo? del tizio che gestisce il laboratorio di
una scuola superiore? dei tizi che lavorano nel settore ICT di un
Ateneo? Dei tecnici ICT di un Comune? ....oppure di quelli che
frequentano _QUESTA_ lista?
Nel primo caso... tendo a credere che il precedente 1% sale a 10. Max
20%. Ma non oltre...
Non so a quale target, esattamente, Carboni si riferisse. Ma secondo me,
quello che ha detto... dovrebbe essere maggiormente noto. Quindi...
> [...]
> anche in una conferenza GARR nel 2022 si può ancora sentire una cosa del
> genere?
ti direi di si. Anzi, francamente... mi ha fatto pure piacere
sentirlo... perché è talmente _RARO_ ascoltare quel tipo di
considerazioni in consessi "pubblici/generalisti" che l'averlo sentito
alla Conferenza GARR, mi è parso positivo, appunto.
> possibile che in Italia non ci sia praticamente nessuno, nemmeno in
> GARR, che abbia il coraggio di dire che Internet FA SCHIFO [2] e deve
> essere rifatta....
Non me la sento di "condividere" questa tua conclusione.
Con un martello, dovresti fissare dei chiodi. Ma puoi anche
schiacciarti un dito, e possono anche tirartelo in testa. Addirittura
uccidendoti.
Non per questo, il martello è un oggetto "schifoso".
Viceversa, con il martello "...abbiamo fatto confusione..." e ci siamo
scordati --parafrasando Carboni-- che serve a fissare dei chiodi. Credo
sia questo il senso del suo intervento (generalista): riportiamo il
martello alla sua funzione originale: fissare dei chiodi...
Bye,
DV
--
Damiano Verzulli
e-mail: damiano(a)verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
May 20, 2022
Re: [nexa] Baldoni (Agenzia Cybersecurity Nazionale): audizione in commissione affari costituzionali...
by 380°
Buongiorno Damiano,
come considerazione generale, mi pare ormai più che evidente che "gli
esperti" possono dire tutto quello che vogliono (nel caso specifico è
dal 1985 che ci sono evidenze tecniche in merito) ma hanno /successo/
solo quando dicono quello che i nostri amministratori delegati (detti
anche governanti) vogliono sentirsi dire, spesso /in segreto/ :-O
Damiano Verzulli <damiano(a)verzulli.it> writes:
[...]
> presidente (che, tra l'altro, ha esplicitamente parlato del caso Estone,
> dove pare il voto elettronico venga esercitato da oltre 10 anni, senza
> problemi)
nooo, macché problemi, quandomai?!?
https://www.theguardian.com/technology/2014/may/12/estonian-e-voting-securi…
--8<---------------cut here---------------start------------->8---
Researchers who replicated system in laboratory environment say
software could be hacked to cast fake votes or servers attacked to alter
totals – and the benefits aren't worth the risks
--8<---------------cut here---------------end--------------->8---
https://estoniaevoting.org/
--8<---------------cut here---------------start------------->8---
What we found alarmed us. There were staggering gaps in procedural and
operational security, and the architecture of the system leaves it open
to cyberattacks from foreign powers, such as Russia. These attacks could
alter votes or leave election outcomes in dispute. We have confirmed
these attacks in our lab — they are real threats. We urgently recommend
that Estonia discontinue use of the system.
--8<---------------cut here---------------end--------------->8---
...e qui il rischio aggiuntivo è quello di interferenze esterne per
alterare il flusso dei voti, mentre è /ovvio/ che anche in sistemi non
connessi a internet (o altra rete) c'è sempre il rischio di
manipolazione da parte di chi amministra le votazioni (che è di due
ordini di grandezza più elevato rispetto al "sistema italiano cartaceo")
già il voto elettronico è bacato, figuriamoci quello via /internet/,
sapendo come funziona internet è anche inutile stare a discuterne, anzi
è proprio... noioso!
[...]
Saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
May 20, 2022