nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
October 2023
- 51 participants
- 263 messages
Nexiquette? [CDT:L3]
by 380°
Buongiorno,
scrivo per avanzare una richiesta ed eventualmente sentire i pareri di
altri iscritti.
Per favore sarebbe possibile aggiungere alle "regole" di partecipazione
alla lista una "Nexiquette"?
Attualmente c'è solo una descrizione generica sul «tema "internet &
società" e relative discussioni», per esempio la pagina di informazioni
della lista (listinfo) recita così [1]:
--8<---------------cut here---------------start------------->8---
La lista viene usata prevalentemente per segnalare iniziative e
pubblicazioni del Centro NEXA, per condividere informazioni (URL,
estremi di articoli e libri, ecc.) sul tema "internet & società" e per
ospitare le relative discussioni. Volume di traffico: medio-alto.
--8<---------------cut here---------------end--------------->8---
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Nulla viene detto in merito ad alcune buone delle buone pratiche
conosciute come "netiquette" (Nexiquette? :-) ) che aiuterebbero dal
punto di vista "tecnico" a meglio seguire le discussioni.
Mi riferisco in particolare a:
1. l'uso del HTML invece del testo semplice [2]
2. la pratica del "top-posting" (che assomiglia un po' al "parlare
sopra") contrapposta al "inline quoting" (che assomiglia di più al
dialogo)
Se possibile chiedo che venga inserito un richiamo alla Nexiquette sia
nella pagina listinfo che su quella del sito [1], qualcosa tipo (in
pseudo-markdown):
--8<---------------cut here---------------start------------->8---
Quando scrivete alla lista evitate di inviare messaggi in HTML e non
usate il top-posting, se non sapete di cosa si tratta per favore
prendetevi 5 minuti per leggere [la nostra
etiquette](https://man.sr.ht/lists.sr.ht/etiquette.md). Maggiori
dettagli: https://useplaintext.email/
Se siete iscritti alla dista in modalità "digest", sappiate che quando
rispondete ad un messaggio la vostra risposta non comparirà nello stesso
thread ma verrà aperto un nuovo thread.
--8<---------------cut here---------------end--------------->8---
Ho preso a riferimento https://man.sr.ht/lists.sr.ht/etiquette.md solo
perché mi pare ben fatta, anche se il punto sulle "PGP signatures" e
"Patches" dovrebbe essere tolto.
Anche https://useplaintext.email/ è un'ottima risorsa perché ha due
sezioni: una sui client email raccomandat, l'altra su come configurare
(se possibile) un discreto numero di client email.
Che dite, possiamo (re)introdurre la Nexiquette?
Se la cosa interessa i gestori della lista, sono anche disponibile a
tradurre (con _calma_ :-D ) in italiano il contenuto di quelle pagine,
magari proponendo delle patch ai rispettivi progetti.
Un ultimo commento in merito all'iscrizione in "digest": non voglio
assolutamente suggerire di impedire alle persone di usare quella
modalità, però non credo si rendano conto che in quel modo la
discissione diventa molto più _frammentata_, perché i thread si
spezzano; vi invito a rivalurate se il traffico è davvero così alto da
aver bisogno del "digest".
Cordiali saluti, 380°
[1] quella sul sito è analoga: https://nexa.polito.it/mailing-lists
[2] a parte gli altri problemi, l'archiviazione ne risente moltissimo,
ad es.:
https://server-nexa.polito.it/pipermail/nexa/2023-September/051639.html
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Oct. 5, 2023
DNS e BGP hijacking [CDT:L0]
by 380°
Buongiorno
Damiano Verzulli <damiano(a)verzulli.it> writes:
> Il 04/10/23 11:34, Marco A. Calamari ha scritto:
>> [...]
>> https://archive.ph/p6jcc
>>
>> che il sito di archiviazione, non famoso come archive.org, è irraggiugibile se
>> non si usa una vpn.
>
> Mi associo a ERR nell'evidenziare che il problema è di DNS, e non di
> connettivita'. Si accede anche *SENZA* VPN, dall'Italia... pur di
> utilizzare un DNS che fornisca la risposta corretta.
>
> Dall'interno del mondo accademico, ad esempio, ottengo questo (e *VEDO*
> il sito):
[...]
> Da casa (SIM 4G WindTre, con DNS 151.5.216.225 o 151.5.216.25), ottengo
> questo (e *NON VEDO* il sito):
questo fenomeno se non è completamente ignorato è quantomeno
drammaticamente sottovalutato da molti utenti: la relatività della rete.
La relatività della rete si può manifestare a L0 (net), come in
questo caso che coinvolge il dirottamento DNS, o a L1 (services), come
succede con i risultati dipendenti dalla profilazione dell'utente.
Poi la relatività sale su su fino al livello L7 (democracy) ma meglio
che lasciamo perdere... rimaniamo coi piedi "per terra" :-D
[...]
> Scommetto una pizza che il blocco è a livello di DNS, implementato via
> RPZ dal provider.
Hai vinto una pizza: la tecnica è quella, classificabile *comunque* come
DNS hijacking, DNS poisoning, or DNS redirection
(https://en.wikipedia.org/wiki/DNS_hijacking)
La cosa ridicola è che molti sono convinti di risolvere il problema
usando i DNS pubblici di Google: dalla padella alla brace :-O
[...]
> L'unica cosa che posso dirti è che da un po' di tempo a questa parte
> (mesi), sto seguendo delle interessanti discussioni sul tema "censura",
> soprattutto riferiti alla comunita' tecnica che, nei grossi provider
> (es.: DAZN, SKY, FASTWEB, etc.) deve fronteggiare il problema degli
> illeciti negli streaming del calcio. Come certamente saprai, il tema è
> caldo e la normativa "bolle"...
Sarà mica una cosa nuova: è da 40 anni che il problema principale (sparo
una cifra: 90%?) affrontato dalla magistratura, AGCOM e autorità varie
in relazione a Internet è la pirateria.
https://www.agcom.it/tavolo-tecnico-antipirateria
«La piaga che infama Palermo è il traffico» (cit. da Jonny Stecchino)
> Se avrai la pazienza di scorrerla all'indietro di diversi mesi... il
> topic "CENSURA" del gruppo "ITNOG" [2] è il posto dove si discute del
> problema. *DISCLAIMER*: pur essendo un posto "pubblico", è destinato a
> "tecnici del settore". Tienine (eventualmente) conto.
L'evento che citi [2] non è censura, è "macello a livello BGP"
conosciuto anche come "BGP hijacking":
--8<---------------cut here---------------start------------->8---
Sembrerebbe un problema di transito Fastweb con AS33964. E' la seconda
volta questa settimana che mi capita che fastweb fa macelli a livello
BGP. E' successa una cosa simile anche a un mio cliente...
t.me/IT_NOG/114497
edited Sep 29 at 14:12
--8<---------------cut here---------------end--------------->8---
Per i non addetti ai lavori, DNS sta a BGP come i nomi a dominio stanno
alle tabelle di touting dei pacchetti su Internet (dove devo instradare
questo pacchetto affiché arrivi a destinazione).
BGP è il famosissimo protocollo che tiene in piedi il routing su
Internet e che fu progettato su tre tovaglioli di carta [3], che *by
design*:
https://en.wikipedia.org/wiki/Border_Gateway_Protocol#Security
--8<---------------cut here---------------start------------->8---
By design, routers running BGP accept advertised routes from other BGP
routers by default. This allows for automatic and decentralized routing
of traffic across the Internet, but it also leaves the Internet
potentially vulnerable to accidental or malicious disruption, known as
BGP hijacking. Due to the extent to which BGP is embedded in the core
systems of the Internet, and the number of different networks operated
by many different organizations which collectively make up the Internet,
correcting this vulnerability (such as by introducing the use of
cryptographic keys to verify the identity of BGP routers) is a
technically and economically challenging problem.
--8<---------------cut here---------------end--------------->8---
Per approfondimenti:
https://en.wikipedia.org/wiki/BGP_hijacking
> [1] https://en.wikipedia.org/wiki/Response_policy_zone
> [2] ti linko uno degli ultimi messaggi, dal quale risalire alla
> discussione: https://t.me/IT_NOG/106605/114497
[3] The Border Gateway Protocol was sketched out in 1989 by engineers on
the back of "three ketchup-stained napkins", and is still known as the
three-napkin protocol. (https://en.wikipedia.org/wiki/Border_Gateway_Protocol#History)
[...]
Siamo messi così: le telecomunicazioni dell'intero pianeta si reggono
(anche) su 'sta roba: BGP e DNS.
Saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Oct. 5, 2023
[REMINDER][GI-STS] WEBINAR: Intelligenza artificiale: È intelligente? È sostenibile?
by Diego.Latella
[CON PREGHIERA DI DIFFUSIONE]
========================================
ANNUNCIO DI WEBINAR APERTO AL PUBBLICO
========================================
Intelligenza artificiale: È intelligente? È sostenibile?
Seminario on-line aperto al pubblico
Martedi 10 ottobre 2023 alle 16:00
Il dibattito pubblico sull'intelligenza artificiale, e sul suo impatto
sociale, è sempre più presente sui media e negli ambienti deputati alla
definizione di politiche di gestione, regolamentazione e sviluppo delle
tecnologie emergenti. Esso, però, spesso si svolge senza che vengano
sufficientemente approfondite le basi scientifiche e tecnologiche sulle
quali poggia l'intelligenza artificiale, gli obiettivi effettivi che i
ricercatori in questo campo si sono posti da quando questa disciplina ha
avuto origine, e, di conseguenza, le aspettative che essa può
ragionevolmente suscitare, i suoi limiti tecnologici e i rischi di un
suo uso indiscriminato o male regolamentato. Un altro aspetto dell'uso
dell'intelligenza artificiale al quale non sempre viene data la dovuta
attenzione è il suo costo in termini energetici e quindi ambientali.
L'obiettivo di questo seminario è di discutere le caratteristiche
fondamentali dell'intelligenza artificiale, sgombrando il campo da
suggestive interpretazioni antropomorfiche, e affrontare la questione
della sua sostenibilità ambientale.
=========
PROGRAMMA
=========
Coordina Viola Schiaffonati - Politecnico di Milano
16:00 Saluti Istituzionali
Antonello Provenzale - Presidente dell'Area della Ricerca di Pisa del
CNR
Giuliano Colombetti - CNR IBF; CNR GI-STS
16:15 L'intelligenza dell'intelligenza artificiale
Nello Cristianini - University of Bath (UK)
16:45 Quanto costa all'ambiente l'intelligenza artificiale?
Federica Lucivero - Oxford University (UK)
17:15 Discussione
L'evento è Organizzato dal
Gruppo Interdisciplinare su Scienza, Tecnologia e Società (GI-STS)
dell'Area della Ricerca di Pisa del CNR
In collaborazione con
Areaperta - Area della Ricerca CNR di Pisa
Caffè della Scienza "N. Badaloni" - Livorno
Centro Interdisciplinare Scienze per La Pace dell'Università di Pisa
Istituto di Biofisica del CNR
Istituto di Fisiologia Clinica del CNR
Istituto di Informatica e Telematica del CNR
Istituto di Scienza e Tecnologie dell'Informazione ``A. Faedo'' del CNR
La Nuova Limonaia
Laboratorio Informatica e Società del CINI
Pugwash Conferences on Science and World Affairs
Unione degli Scienziati Per Il Disarmo
Per ulteriori informazioni---incluso il link per la partecipazione
all'evento---si rimanda alla pagina "Events" del sito web del
Gruppo Interdisciplinare su Scienza, Tecnologia e Società (GI-STS)
dell'Area della Ricerca di Pisa del CNR (http://gists.pi.cnr.it)
--
Dott. Diego Latella - Senior Researcher CNR/ISTI, Via Moruzzi 1, 56124
Pisa, Italy (http:www.isti.cnr.it [1])
FM&&T Lab. (http://fmt.isti.cnr.it)
CNR/GI-STS (http://gists.pi.cnr.it)
https://www.isti.cnr.it/People/D.Latella - ph: +390506212982, fax:
+390506212040
Links:
------
[1] http://www.isti.cnr.it
Oct. 5, 2023
Re: [nexa] Siti di archiviazione inaccessibili [CDT:L0]
by 380°
Buonasera Marco,
parto dalla fine: da diversi anni, stanco dei giochini da bambini
dell'asilo coi DNS, sto usando un DNS client che supporta DNSCrypt
https://dnscrypt.info/:
--8<---------------cut here---------------start------------->8---
a protocol that encrypts, authenticates and optionally anonymizes
communications between a DNS client and a DNS resolver. It prevents DNS
spoofing. It uses cryptographic signatures to verify that responses
originate from the chosen DNS resolver and haven’t been tampered with.
--8<---------------cut here---------------end--------------->8---
In particolare io uso dnscrypt-proxy direttamente sul mio router
OpenWRT, così tutta la rete interna è servita, ma si può installare
anche su ciascun client; volendo ci sono altre implementazioni
https://dnscrypt.info/implementations ma io consiglio dnscrypt-proxy.
Il software poi va configurato per l'utilizzo con uno o più server che
supportano il protocollo: https://dnscrypt.info/public-servers
Mi spiace, vorrei che fosse tutto più semplice ma l'indipendenza dal DNS
del proprio ISP va... conquistata ;-(
...e tutto dipende solo dal fatto che Internet continua a fare schifo (e
DNSCrypt è _solo_ una pezza che potrebbe essere bloccata in qualsiasi
momento).
"Marco A. Calamari" <marcoc_maillist(a)marcoc.it> writes:
> Salve a tutti,
>
> ho verificato, cercando di accedere a questo articolo archiviato
>
> https://archive.ph/p6jcc
>
> che il sito di archiviazione, non famoso come archive.org, è irraggiugibile se
> non si usa una vpn.
Come evidenziato dalle altre persone che hanno già risposto da quello
che vedo non si tratta di un filtro IP (per cui ci vuole VPN che
"bypassa" il firewall) ma di modifica delle risposte DNS
> Posto che questo fatto sia attribuibile alla censura della rete italiana, ci
> sono due cose che mi lasciano perplesso.
>
> La prima è perché un sito di questo genere venga censurato.
>
> La seconda è che, in dipendenza del provider italiano di connettività che uso,
> il sito viene bloccato a livello di dns (messaggio immediato di nome non
> risolto) oppure a livello di IP (connessione appesa fino a timeout, poi sito
> irraggiungibile).
Nella mia esperienza mi sono capitati solo "blocchi" a livello di DNS,
anche perché è _molto_ più facile per i censori: stare dietro agli IP
che cambiano in continuazione è troppo faticoso, a loro piace
schiacciare un bottone stando col culo al caldo sulla poltrona.
> Io ero a conoscenza della censura effettuata in italia dal CNCPO anche
> per conto della magistratura, ma credevo avvenisse solo a livello DNS.
>
> Qualcuno conosce fatti correlati alla censura di questa particolare
> categoria di siti, e comunque la situazione tecnica attuale della
> censura internet in Italia?
Da una rapida ricerca negli appunti del Livello 0 (The Net) di c18e...
AFAIK fino al 2015 circa Marco d'Itri ha curato l'Osservatorio Censura:
https://censura.bofh.it/
I suoi elenchi https://censura.bofh.it/elenchi.html correlavano il
blocco con una decisione di una autorità; non ho mai approfondito come
facesse e non so se e/o perché ha smesso.
So solo che credo abbiamo tutti il diritto che un elenco del genere sia
curato da AGCOM, no? ...invece fa i comunicati stampa in PDF
https://www.agcom.it/documents/10179/31476180/Comunicato+stampa+01-09-2023/…
...a meno che mi sia perso qualcosa.
OONI.org invece fornisce delle statistiche in base ai rilevamenti
effettuati dai volontari, questa la situazione italiana (collected
32,989,169 measurements from 438 local networks):
https://explorer.ooni.org/country/IT?since=2023-09-05&until=2023-10-05
Per ora è tutto.
Saluti, 380°
[...]
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Oct. 4, 2023
Re: [nexa] L'Inghilterra vuole riunire tutti i db pubblici per usarli a fini identificativi
by 380°
Buonasera,
ROTFL, i db pubblici... spiritosi.
"Marco A. Calamari" <marcoc_maillist(a)marcoc.it> writes:
[...]
> L'articolo che segue è paywalled
>
> https://www.thetimes.co.uk/article/police-passport-database-shoplifting-bur…
Noi _pirati_ ce ne fregIamo: https://archive.ph/VA1vl
> Questo invece no
I paragrafi che citi sotto sono gli stessi identici del The Times
> https://www.theguardian.com/uk-news/2023/oct/02/uk-passport-images-database…
>
> Wednesday October 4 2023
>
> Britain’s passport database of 45 million people will be used to help catch
> shoplifters, burglars and car and bike thieves under plans to tackle crime.
[...]
> Chris Philp, the crime and policing minister, said he is planning to integrate
> data from the police national database (PND), HM Passport Office and other
> national databases in order to enable police to find a match with the “click of
> one button”. He said he is aiming ...
La frase completa è:
--8<---------------cut here---------------start------------->8---
He said he is aiming to have the amalgamated system up and running
within two years and predicted it would be a gamechanger for catching
thieves. Currently, police forces only run facial recognition software
through the PND but that only holds information on people who have been
arrested.
--8<---------------cut here---------------end--------------->8---
Io non vorrei rigirare il coltello nella piaga...
...ma praticamente ci stanno dicendo in faccia che pian piano, database
dopo database, con le buone o con le cattive, vogliono _normalizzare_ il
sistema di sorveglianza globale e questa volta la scusa, schifosa come
solo loro possono pensarla, è di combattere la *microcriminalità*.
Preferirei che fossero più schietti, non so voi ma mi sento leggermente
preso per i fondelli.
Saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Oct. 4, 2023
Re: [nexa] Google User Data Has Become a Favorite Police, Shortcut
by karlessi
Buongiorno,
> Message: 3
> Date: Wed, 4 Oct 2023 11:31:15 +0200
> From: Damiano Verzulli <damiano(a)verzulli.it>
> To: nexa(a)server-nexa.polito.it
> Subject: Re: [nexa] Google User Data Has Become a Favorite Police
> Shortcut [CDT:L0] [CDT:L1]
> Message-ID: <18111b56-c069-4f98-9f9e-c318b6333d2a(a)verzulli.it>
> Content-Type: text/plain; charset="utf-8"; Format="flowed"
[TAGLIO]
> Tornando al mio messaggio iniziale, il punto che sollevo è duplice:
>
> * da un lato, il "controllo" --ormai acclarato e documentato-- di
> realta' USA che, dagli USA, accedono a dati e impattano su
> comportamenti di noi, extra-USA
>
> * il dilagare di un comportamento ormai diffuso nel quale il cittadino
> medio (il politico medio, ed anche il cittadino/politico ben
> istruito), da ampiamente per scontato la "presenza" di soggetti
> esterni, sconosciuti, fin nei meandri piu' intimi della propria
> vita. Cioè: si vuole e si difende la "privacy"... da tutti, tranne
> che dai soggetti di cui sopra.
sono molto d'accordo con l'uso delle virgolette per "controllo" e "privacy"
aggiungo "sicurezza"
l'evoluzione dell'impiego di questi termini è sconcertante. Ormai Google
è sinonimo di "sicurezza" e anche di "privacy" (che invece sono concetti
IMHO incompatibili), e invece dovrebbe essere sinonimo solo di "controllo"
limitandoci a Google, quello del "don't be evil", quello che nel 1998
nella homepage aveva "Linux Search"
https://web.archive.org/web/19981202230410/http://www.google.com/
nel 2007 pubblicai per Feltrinelli "Luci e ombre di Google" con
l'eteronimo Ippolita. L'editore non volle il titolo proposto, "The dark
side of Google", non perché detestasse i Pink Floyd, ma perché riteneva
di doversi tutelare. Nel libro, impaginato orrendamente e con una
copertina orribile, non c'è una sola luce, solo ombre. è stato emendato
e ripubblicato decentemente da Milieu con il titolo corretto nel 2018.
Rimane il fatto che ancora oggi Google è percepito come un attore con
luci e ombre, molte più le luci; un attore commerciale come tutti gli
altri, anzi, meglio degli altri perché è percepito come "gratis" ("se è
gratis, la merce sei tu", l'hanno scritto in parecchi, anch'io qualche
volta). Negli ultimi tre anni le università che non sono passate a
Microsoft 365 Teams e compagnia sono passate a GSuite e dintorni. Tutti
costoro evidentemente associano riservatezza ("privacy") a "compilare e
far compilare scartoffie" (ad esempio i moduli, in PDF, per qualsiasi
missione accademica). Ben più importante, a parole, è la "sicurezza",
che viene generalmente associata alla possibilità di "controllo" e,
aggiungo io, di tracking invasivo (ergo addio privacy), per cui agli
utenti vengono presentati dei moduli di consenso informato che tradotti
in linguaggio comprensibile dicono: "per questo
progetto/esperimento/servizio violeremo qualsiasi riservatezza, perché
per raccogliere dati sull'utilizzo del servizio proprio non possiamo
fare altrimenti, e poi dobbiamo garantire che TU utente ti comporti bene
e poterti sanzionare se ti comporti male"
Proprio oggi mi è stato prospettato che un progetto H2020 di cui abbiamo
seguito la parte tecnica, installando i servizi su VM ospitate da GARR
(OpenStack) https://docs.eucommeet.eu/ venga trasferito su AWS o Azure
che "costano meno". I legali delle università fanno a gara a garantire
che ormai i servizi USA si sono adeguati al GDPR, cosa che peraltro
fanno anche i politici, rispolverando accordi che garantiscono agli
Stati Uniti di continuare a fare ciò che vogliono con i dati degli
utenti europei, così come fanno con tutti gli altri.
>
> Come dicevo prima, mi piacerebbe approfondire queste dinamiche, a 360°
> (specie *NON* in ambito tecnico, ovviamente).
un tema è quello della lontananza (percepita), come sottolinea anche
Andrea Barontini. La percezione diffusa è che un servizio oltreoceano
che tutti conoscono di nome, ma sta "lontano", è meno suscettibile di
fregarmi rispetto a un servizio locale che nessuno conosce ma sta
"vicino" e in cui magari lavora qualcun* che conosco di persona. Il
ragionamento che ho spesso sentito è: che interesse ha Google a stare
addosso proprio a me? Io non conto nulla, non ho niente da nascondere e
Google è "lontano".
un altro esempio: se devo fare un servizio per soggetto pubblico in
Italia, ad esempio un cloud dati per una scuola secondaria superiore,
diciamo duemila utenti; a parte farmelo in casa (magari!), posso:
- appoggiarmi a un servizio che trovo su MePa, il "Mercato della
Pubblica amministrazione". già il redirect del link
https://www.acquistinretepa.it su
https://www.acquistinretepa.it/opencms/opencms/ dice molto sul livello
tecnico dell'operazione, poi usano Google Analytics ci mancherebbe! Ma
se avete mai provato a vendere o comprare su MePa sapete che vi serve
qualcuno di MOLTO bravo in amministrazione. un/a burocrate CAPACE. Che
poi il servizio acquistato/venduto faccia il suo dovere è abbastanza
secondario.
- appoggiarmi a Google (Microsoft o simili). sono "lontani", tutti li
conoscono di nome, hanno fama di essere facili da configurare (be' in
effetti rispetto a MePA è una passeggiata. certo, il default è "ci
prendiamo tutto quello che fate che ci serve per cose nostre",
altrimenti si può togliere appena qualcosina se proprio si configurano i
dettagli). E nella percezione comune non hanno interessi a farsi gli
affari nostri.
anche questo ha consentito a questi soggetti di controllo di entrare a
far parte della sfera della privacy degli utenti.
con un un caro amico che lavora a Mozilla e si occupa di privacy ci
diciamo che da sempre privacy è opposta a security.
mi fa notare anche che nel calderone della "security" rientra anche T&S,
Trust&Safety, che tradurrei con "moderazione". che sia umana, tramite
l'inesistente AI, con votazione, fatta dalla comunità di utenti, ecc
ecc. in ogni caso presuppone l'accesso al dato. mentre la privacy
presuppone il NON accesso al dato.
riporto la domanda che ci facciamo:
> E' quindi piu' importante 1. permettere alle persone di comunicare sapendo che nessuno puo' leggere cio' che si scambiano, oppure 2. essere sicuri che non ci siano abusi, materiali pedopornografici, contenuti illegali o altro?
secondo me (noi) è più importante 1.
d'altra parte, secondo me NESSUN sistema di controllo nemmeno il più
orwelliano nemmeno a Singapore riuscirà mai davvero a garantire 2.
però... però continuano ad arrivarci richieste che implicano invece che
è più importante 2., ad esempio richieste di linee guida su come creare
un social che sia inclusivo, sicuro per minoranze, "safe", ecc ecc
ma questi son problemi sociali e la via maestra per affrontarli è
l'educazione. non sono problemi tecnici. voler "risolvere" questioni
socio-politiche con "soluzioni" tecniche implica assumere che le persone
debbano essere protette anche da se stesse, quindi controllate; che
siano potenzialmente dannose e che quindi sia meglio mantenerle in un
perenne stato di minorità ovvero delegare a qualcun* che sta sopra
(lontano, ma comunque sopra) l'organizzazione della società.
non è detto che si debba continuare su questa strada
k.
>
> Saluti,
> DV
>
--
"tecnologie conviviali - https://tc.eleuthera.it"
"tecnologie appropriate - https://alekos.net"
"pedagogia hacker - https://circex.org"
Oct. 4, 2023
Re: [nexa] Open Source e Decentralizzazione: verso una Coevoluzione Sostenibile
by D. Davide Lamanna
>> ABSTRACT:
>>
>> I sistemi distribuiti, che appassionarono i pionieri della comunicazione
>> in rete in virtù delle loro caratteristiche di decentralizzazione, sono
>> stati invece piegati a logiche di centralizzazione esasperate, dettate
>> dalla corsa alla capitalizzazione del dato.
> Non riesco a capire come sistemi di comunicazione decentralizzati
> possano essere piegati alla centralizzazione.
Mmm... Se non riesci a capirlo, significa che non è spiegato bene. Provo
così.
Faccio risalire la nascita dei sistemi distribuiti al 29 ottobre 1969
quando avviene la prima connessione in rete di una macchina con un'altra
macchina (una allo SRI e una alla UCLA). Da lì è storia, la storia di
Internet, che arriva fino al 2023. La storia di un sistema distribuito e
delle sue evoluzioni 50-ennali, che è diventato il mezzo e il luogo
della centralizzazione radicale dei dati. I Data Center contengono
sistemi distribuiti complicatissimi, che costituiscono il non plus ultra
della centralizzazione. Proprio i sistemi distribuiti che appassionarono
i pioneri della comunicazione in virtù delle loro caratteristiche di
decentralizzazione.
Qui per approfondimenti:
https://quadernidelladecrescita.it/2023/08/21/la-capitalizzazione-dei-dati/
Ma soprattutto VENERDI' 6 ORE 14:30 online, qui:
https://bit.ly/MDW_OSS
Sì, sarà registrato, ma meglio dal vivo, ché ci sarà anche un dibattito.
Vi attendiamo numerose!
D.
(null)
Oct. 4, 2023
Re: [nexa] Google User Data Has Become a Favorite Police Shortcut [CDT:L0] [CDT:L1]
by Andrea Barontini
Spunti interessanti su cui in altri momenti mi sono ritrovato a pensare
anchio.
Il 04/10/23 11:31, Damiano Verzulli ha scritto:
>
> Tornando al mio messaggio iniziale, il punto che sollevo è duplice:
>
> * da un lato, il "controllo" --ormai acclarato e documentato-- di
> realta' USA che, dagli USA, accedono a dati e impattano su
> comportamenti di noi, extra-USA
credo che questo si ricolleghi a una percezione imperialista che gli
Stati Uniti hanno sempre avuto di se', non in senso coloniale o
offensivo classico, ma in senso finanziario: il dollaro e' la valuta
internazionale per definizione, quindi quando giochi con quel pallone
devi giocare con le loro regole.
Non a caso credo di aver letto da qualche parte che un Americano expat
comunque sia tenuto a pagare le tasse anche agli USA.
Trasposta al mondo tecnologico la logica mi sembra molto simile,
aggiungendo che oltre all'interesse tattico contingente credo ci sia
anche la necessita' strategica di riaffermare un principio di propria
pervasivita' che non e' piu' cosi' semplice ribadire grazie alla valuta.
>
> * il dilagare di un comportamento ormai diffuso nel quale il cittadino
> medio (il politico medio, ed anche il cittadino/politico ben
> istruito), da ampiamente per scontato la "presenza" di soggetti
> esterni, sconosciuti, fin nei meandri piu' intimi della propria
> vita. Cioè: si vuole e si difende la "privacy"... da tutti, tranne
> che dai soggetti di cui sopra.
La mia sensazione a proposito di questi bias e' che il danno percepito
in termini di privacy in prima istanza sia proporzionale al valore
dell'informazione affidata a terzi moltiplicata per l'inverso della
distanza che ci separa da questi terzi: se per esempio tradisco mia
moglie, il leak di questa informazione e' tanto piu' grave quanto piu'
vicina a me e' la persona che lo viene a sapere, perche' forse e' vicina
anche a mia moglie, e forse potrebbe avere degli interessi a sfruttare
l'informazione ottenuta.
Il tal senso un etereo incumbent americano che si comporta bene (o male
ma sufficientemente nell'ombra) per un decennio induce un'abitudine a
considerarlo una parte fidata.
Non ha caso la maggiore consapevolezza sulla criticita' di queste
valutazioni arriva nel momento in cui si palesano operazioni che
avvicinano chi detiene l'informazione a chi la deteneva unicamente in
origine: se evado il fisco, finche' lo sa telegram chissene, ma se
telegram comincia a passare informazioni alla guardia di finanza o anche
solo a qualche giornalista di inchiesta io mi preoccupo perche'
l'informazione si e' pericolosamente avvicinata all'AdE.
Ovviamente scanso equivoci non si deve ne tradire ne evadere :)
>
> Come dicevo prima, mi piacerebbe approfondire queste dinamiche, a 360°
> (specie *NON* in ambito tecnico, ovviamente).
>
> Saluti,
> DV
>
m2c,
ciauz
Andrea Baro
> --
>
> Damiano Verzulli
> e-mail:damiano@verzulli.it
> ---
> possible?ok:while(!possible){open_mindedness++}
> ---
> "...I realized that free software would not generate the kind of
> income that was needed. Maybe in USA or Europe, you may be able
> to get a well paying job as a free software developer, but not
> here [in Africa]..." -- Guido Sohne - 1973-2008
> http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
>
Oct. 4, 2023
Re: [nexa] Siti di archiviazione inaccessibili
by Damiano Verzulli
Il 04/10/23 11:34, Marco A. Calamari ha scritto:
> [...]
> https://archive.ph/p6jcc
>
> che il sito di archiviazione, non famoso come archive.org, è irraggiugibile se
> non si usa una vpn.
Mi associo a ERR nell'evidenziare che il problema è di DNS, e non di
connettivita'. Si accede anche *SENZA* VPN, dall'Italia... pur di
utilizzare un DNS che fornisca la risposta corretta.
Dall'interno del mondo accademico, ad esempio, ottengo questo (e *VEDO*
il sito):
=================
[verzulli@XPS ~]$ dig +short @193.206.158.1 archive.ph
93.189.40.70
=================
Da casa (SIM 4G WindTre, con DNS 151.5.216.225 o 151.5.216.25), ottengo
questo (e *NON VEDO* il sito):
=================
[verzulli@XPS ~]$ dig archive.ph
[...]
;; QUESTION SECTION:
;archive.ph. IN A
;; ANSWER SECTION:
archive.ph.rpz.GS.local. 10 IN A 34.111.5.92
[...]
=================
come vedi, gli IP sono diversi, segno che qualcuno (scommetto, Wind)
"smandruppa" la risposta.
Inoltre, quella stringa RPZ nel nome della risposta che mi passa WIND,
mi fa pensare alla censura (cfr. Response Policy Zone [1])
> Posto che questo fatto sia attribuibile alla censura della rete italiana, ci
> sono due cose che mi lasciano perplesso.
>
> La prima è perché un sito di questo genere venga censurato.
su questo, non posso aiutarti.
> La seconda è che, in dipendenza del provider italiano di connettività che uso,
> il sito viene bloccato a livello di dns (messaggio immediato di nome non
> risolto) oppure a livello di IP (connessione appesa fino a timeout, poi sito
> irraggiungibile).
Scommetto una pizza che il blocco è a livello di DNS, implementato via
RPZ dal provider.
> Io ero a conoscenza della censura effettuata in italia dal CNCPO anche per conto
> della magistratura, ma credevo avvenisse solo a livello DNS.
>
> Qualcuno conosce fatti correlati alla censura di questa particolare categoria di
> siti, e comunque la situazione tecnica attuale della censura internet in Italia?
L'unica cosa che posso dirti è che da un po' di tempo a questa parte
(mesi), sto seguendo delle interessanti discussioni sul tema "censura",
soprattutto riferiti alla comunita' tecnica che, nei grossi provider
(es.: DAZN, SKY, FASTWEB, etc.) deve fronteggiare il problema degli
illeciti negli streaming del calcio. Come certamente saprai, il tema è
caldo e la normativa "bolle"...
Se avrai la pazienza di scorrerla all'indietro di diversi mesi... il
topic "CENSURA" del gruppo "ITNOG" [2] è il posto dove si discute del
problema. *DISCLAIMER*: pur essendo un posto "pubblico", è destinato a
"tecnici del settore". Tienine (eventualmente) conto.
Un saluto,
DV
[1] https://en.wikipedia.org/wiki/Response_policy_zone
[2] ti linko uno degli ultimi messaggi, dal quale risalire alla
discussione: https://t.me/IT_NOG/106605/114497
--
Damiano Verzulli
e-mail:damiano@verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
Oct. 4, 2023
Re: [nexa] Siti di archiviazione inaccessibili
by Diego Giorio
Ho provato da Kena (da Iliad era già stato verificato) e risulta bloccato.
Dal PC fisso dell'ufficio invece è liberamente accessibile (BBBell)
Saluti a tutti
D.
________________________________
From: nexa <nexa-bounces(a)server-nexa.polito.it> on behalf of ERR via nexa <nexa(a)server-nexa.polito.it>
Sent: Wednesday, October 4, 2023 9:41 AM
To: Marco A. Calamari <marcoc_maillist(a)marcoc.it>; Nexa <nexa(a)server-nexa.polito.it>
Subject: Re: [nexa] Siti di archiviazione inaccessibili
Buongiorno,
4 octobre 2023 11:34 "Marco A. Calamari" <marcoc_maillist(a)marcoc.it> a écrit:
> ho verificato, cercando di accedere a questo articolo archiviato
>
> https://archive.ph/p6jcc
>
> che il sito di archiviazione, non famoso come archive.org, è irraggiugibile se
> non si usa una vpn.
Da connessione sia Windtre che Iliad, con utilizzo dei loro DNS, non ho problemi ad accedere al link.
Mi sembra di capire da qui:
https://www.reddit.com/r/DataHoarder/comments/118haqg/archiveph_webpage_arc…
che possano sussistere problemi con l'utilizzo di server DNS quali Cloudflare, Google, etc
Saluti
--
Ing. E.Roberto-Richiardone
e(a)richiardone.eu
+39 340 2539585
_______________________________________________
nexa mailing list
nexa(a)server-nexa.polito.it
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Oct. 4, 2023