nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
April 2023
- 52 participants
- 361 messages
Digital Services Act: Commission designates first set of Very Large Online Platforms and Search Engines
by Daniela Tafani
Today, the Commission adopted the first designation decisions under the Digital Services Act<https://digital-strategy.ec.europa.eu/en/policies/digital-services-act-pack…> (DSA), designating 17 Very Large Online Platforms (VLOPs) and 2 Very Large Online Search Engines (VLOSEs) that reach at least 45 million monthly active users. These are:
Very Large Online Platforms:
* Alibaba AliExpress
* Amazon Store
* Apple AppStore
* Booking.com
* Facebook
* Google Play
* Google Maps
* Google Shopping
* Instagram
* LinkedIn
* Pinterest
* Snapchat
* TikTok
* Twitter
* Wikipedia
* YouTube
* Zalando
Very Large Online Search Engines:
* Bing
* Google Search
The platforms have been designated based on the user data that they had to publish by 17 February 2023.
Next steps for designated platforms and search engines
Following their designation, the companies will now have to comply, within four months, with the full set of new obligations under the DSA. These aim at empowering and protecting users online, including minors, by requiring the designated services to assess and mitigate their systemic risks and to provide robust content moderation tools. This includes:
* More user empowerment:
* Users will get clear information on why they are recommended certain information and will have the right to opt-out from recommendation systems based on profiling;
* Users will be able to report illegal content easily and platforms have to process such reports diligently;
* Advertisements cannot be displayed based on the sensitive data<https://commission.europa.eu/law/law-topic/data-protection/reform/rules-bus…> of the user (such as ethnic origin, political opinions or sexual orientation);
* Platforms need to label all ads and inform users on who is promoting them;
* Platforms need to provide an easily understandable, plain-language summary of their terms and conditions, in the languages of the Member States where they operate.
* Strong protection of minors:
* Platforms will have to redesign their systems to ensure a high level of privacy, security, and safety of minors;
* Targeted advertising based on profiling towards children is no longer permitted;
* Special risk assessments including for negative effects on mental health will have to be provided to the Commission 4 months after designation and made public at the latest a year later;
* Platforms will have to redesign their services, including their interfaces, recommender systems, terms and conditions, to mitigate these risks.
* More diligent content moderation, less disinformation:
* Platforms and search engines need to take measures to address risks linked to the dissemination of illegal content online and to negative effects on freedom of expression and information;
* Platforms need to have clear terms and conditions and enforce them diligently and non-arbitrarily;
* Platforms need to have a mechanism for users to flag illegal content and act upon notifications expeditiously;
* Platforms need to analyse their specific risks, and put in place mitigation measures – for instance, to address the spread of disinformation and inauthentic use of their service.
* More transparency and accountability:
* Platforms need to ensure that their risk assessments and their compliance with all the DSA obligations are externally and independently audited;
* They will have to give access to publicly available data to researchers; later on, a special mechanism for vetted researchers will be established;
* They will need to publish repositories of all the ads served on their interface;
* Platforms need to publish transparency reports on content moderation decisions and risk management.
By 4 months after notification of the designated decisions, the designated platforms and search engines need to adapt their systems, resources, and processes for compliance, set up an independent system of compliance and carry out, and report to the Commission, their first annual risk assessment.
Risk assessment
Platforms will have to identify, analyse and mitigate a wide array of systemic risks ranging from how illegal content and disinformation can be amplified on their services, to the impact on the freedom of expression and media freedom. Similarly, specific risks around gender-based violence online and the protection of minors online and their mental health must be assessed and mitigated. The risk mitigation plans of designated platforms and search engines will be subject to an independent audit and oversight by the Commission.
A new supervisory architecture
The DSA will be enforced through a pan-European supervisory architecture. While the Commission is the competent authority for supervising the designated platforms and search engines, it will work in close cooperation with the Digital Services Coordinators in the supervisory framework established by the DSA. These national authorities, which are responsible as well for the supervision of smaller platforms and search engines, need to be established by EU Member States by 17 February 2024. That same date is also the deadline by which all other platforms must comply with their obligations under the DSA and provide their users with protection and safeguards laid down in the DSA.
To enforce the DSA, the Commission is also bolstering its expertise with in-house and external multidisciplinary knowledge and recently launched the European Centre for Algorithmic Transparency<https://ec.europa.eu/commission/presscorner/detail/en/ip_23_2186> (ECAT). It will provide support with assessments as to whether the functioning of algorithmic systems is in line with the risk management obligations. The Commission is also setting up a digital enforcement ecosystem, bringing together expertise from all relevant sectors.
Access to data for researchers
Today, the Commission also launched a call for evidence<https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/1…> on the provisions in the DSA related to data access for researchers. These are designed to better monitor platform providers' actions to tackle illegal content, such as illegal hate speech, as well as other societal risks such as the spread of disinformation, and risks that may affect the users' mental health. Vetted researchers will have the possibility to access the data of any VLOP or VLOSE to conduct research on systemic risks in the EU. This means that they could for example analyse platforms' decisions on what users see and engage with online, having access to previously undisclosed data. In view of the feedback received, the Commission will present a delegated act to design an easy, practical and clear process for data access while containing adequate safeguards against abuse. The consultation will last until 25 May.
Background
On 15 December 2020, the Commission made the proposal<https://ec.europa.eu/commission/presscorner/detail/en/ip_20_2347> on the DSA together with the proposal on the Digital Markets Act (DMA) as a comprehensive framework to ensure a safer, more fair digital space for all. Following the political agreement<https://ec.europa.eu/commission/presscorner/detail/en/IP_22_2545> reached by the EU co-legislators one year ago, in April 2022, the DSA entered into force<https://ec.europa.eu/commission/presscorner/detail/en/IP_22_6906> on 16 November 2022.
The DSA applies to all digital services that connect consumers to goods, services, or content. It creates comprehensive new obligations for online platforms to reduce harms and counter risks online, introduces strong protections for users' rights online, and places digital platforms under a unique new transparency and accountability framework. Designed as a single, uniform set of rules for the EU, these rules will give users new protections and businesses legal certainty across the whole single market. The DSA is a first-of-a-kind regulatory toolbox globally and sets an international benchmark for a regulatory approach to online intermediaries.
https://ec.europa.eu/commission/presscorner/detail/en/IP_23_2413
April 25, 2023
Re: [nexa] Oscurità digitale
by Andrea Trentini
On 24/04/2023 19:52, Antonio wrote:
> ...
> "Entro la fine dell’anno avremo patente, tessera sanitaria e certificato elettorale tutti disponibili in formato digitale all’interno dell’app IO, che diventerà wallet universale [1]
> ...
> I documenti digitali hanno una serie di vantaggi:
> non si perdono: essendo digitali sono nello wallet digitale
> saranno sempre accessibili tramite cloud anche in caso di smarrimento dello smartphone
> i dati da loro presentati verranno aggiornati in tempo reale
> i dati in loro contenuti saranno condivisi facilmente
> i dati in loro contenuti sono gestiti dall’utente finale, in caso di wallet
> minor rischio di falsificazione
> maggiore comodità: tutto nel proprio smartphone
> A quanto si conosce ad oggi, verrà comunque data la possibilità anche di stampare i documenti, in modo da poterli utilizzare anche in maniera analogica, soprattutto per chi ha meno dimestichezza con gli strumenti digitali."
>
> Stampati sì, ma con il QR-code bene in vista. La QR-codificazione, la kill app della schedatura generalizzata, è appena all'inizio.
> Ma vuoi mettere la comodità di avere tutto TUTTO nel proprio smartphone e nel cloud di chissachì :(
sarà allora che tenterò di rivendicare il mio diritto di cittadinanza SENZA smartphone
(girerò con una serie di qrcode plastificati...?)
--
Andrea Trentini ⠠⠵
http://atrent.it
Dip.to di Informatica
Università degli Studi di Milano
April 25, 2023
AI vs. the culture industry --- And the Grammy goes to… an AI music generator?
by nardelli
And the Grammy goes to… an AI music generator?
The breakout hit of the spring is "Heart on My Sleeve," a track that
sounds just like a collaboration between musicians Drake and The Weeknd
-- two mega-popular artists who didn't record any of the song
themselves.
The track relies purely on AI-generated imitations of their voices,
posted online by a pseudonymous TikTok user, and since it went viral
last weekend it's been heard millions of times. It has also generated
takedown notices and a statement from The Weeknd's label, Universal
Music Group, slamming AI-powered copyright infringement and calling for
users of the technology to get on the right "side of history."
That makes it another flashpoint in a larger conflict now brewing over
the future of intellectual property in the age of AI -- and also a kind
of early warning about the growth of artificially generated culture.
>From courtrooms to Coachella, that fight has kicked off in earnest in
recent weeks, with pressure campaigns and legal battles taking shape
across the U.S. It's pitting artists and media conglomerates against AI
companies and their users, with tech platforms often caught in the
middle. The outcome will have profound consequences for the future of
IP, a pillar of post-industrial economies.
...
https://www.politico.com/newsletters/digital-future-daily/2023/04/24/ai-vs-…
--
-- EN
https://www.hoepli.it/libro/la-rivoluzione-informatica/9788896069516.html
======================================================
Prof. Enrico Nardelli
Presidente di "Informatics Europe"
Direttore del Laboratorio Nazionale "Informatica e Scuola" del CINI
Dipartimento di Matematica - Università di Roma "Tor Vergata"
Via della Ricerca Scientifica snc - 00133 Roma
home page: https://www.mat.uniroma2.it/~nardelli
blog: https://link-and-think.blogspot.it/
tel: +39 06 7259.4204 fax: +39 06 7259.4699
mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
online meeting: https://blue.meet.garr.it/b/enr-y7f-t0q-ont
======================================================
--
April 24, 2023
Re: [nexa] Oscurità digitale
by Antonio
> > Fuori dal digitale ci opponiamo ad una schedatura generalizzata, nel digitale si accetta la
> > profilazione e si ricorre all'anonimato per autoprotezione e reazione.
>
> no no, io mi oppongo (alla schedatura...), sia fuori che dentro
"Entro la fine dell’anno avremo patente, tessera sanitaria e certificato elettorale tutti disponibili in formato digitale all’interno dell’app IO, che diventerà wallet universale [1]
...
I documenti digitali hanno una serie di vantaggi:
non si perdono: essendo digitali sono nello wallet digitale
saranno sempre accessibili tramite cloud anche in caso di smarrimento dello smartphone
i dati da loro presentati verranno aggiornati in tempo reale
i dati in loro contenuti saranno condivisi facilmente
i dati in loro contenuti sono gestiti dall’utente finale, in caso di wallet
minor rischio di falsificazione
maggiore comodità: tutto nel proprio smartphone
A quanto si conosce ad oggi, verrà comunque data la possibilità anche di stampare i documenti, in modo da poterli utilizzare anche in maniera analogica, soprattutto per chi ha meno dimestichezza con gli strumenti digitali."
Stampati sì, ma con il QR-code bene in vista. La QR-codificazione, la kill app della schedatura generalizzata, è appena all'inizio.
Ma vuoi mettere la comodità di avere tutto TUTTO nel proprio smartphone e nel cloud di chissachì :(
Antonio
[1] https://www.agendadigitale.eu/documenti/patente-digitale-nel-2023-come-sara…
April 24, 2023
Re: [nexa] Oscurità digitale
by Marco A. Calamari
On lun, 2023-04-24 at 12:28 +0200, alessandro marzocchi wrote:
> Buongiorno Marco e lista.
> Perchè nel digitale dovremmo accettare modi ai quali ci opponiamo fuori dal
> digitale?
> Fuori dal digitale si chiede trasparenza alla politica, la si chiede
> all'amministrazione, perchè al digitale non si dovrebbe chiederla?
Buonasera Duccio,, buonasera tutti.
l'argomento diverge, il paragone con la politica e la PA è fuorviante.
Chi fa politica, chi regola la vita di altri cittadini è obbligat
alla trasparenza ed al rispetto di regole particolari, come gli
operai che per andare sul tetto devono usare le imbracature a norma.
Io voglio, fortemente uno Stato trasparente.
Ma altrettanto fortemente voglio il massimo dei diritti per il cittadino,
che sceglio di nn far parte dello Stato e della PA in prima persona.
Voglio camminare per strada senza imbracature.
Lo stato deve trasparenza al cittadino.
Il cittadino deve essere totalmente libero, tranne dove previsto da
leggi degne di una democrazia.
Se voglio essere anonimo, in qualsiasi situazione non richieda
specificatamente che io dichiari la mia identità, perché non dovrei
poterlo essere?
Perché esistono i pedoterrosatanisti?
Prima dell'11/9 negli Stati Uniti si poteva girare senza documenti e
senza dichiarare la propria identità, nemmeno se richiesti da una
pubblica autorità. Si poteva essere fermati, non ricordo se per
24 o 48 ore, ma se non accusati di un reato specifico, ti dovevano
rilasciare.
John e Jane Doe, cittadini del mondo.
JM2EC. Marco
> Fuori dal digitale ci opponiamo ad una schedatura generalizzata, nel digitale
> si accetta la profilazione e si ricorre all'anonimato per autoprotezione e
> reazione.
> Vi sono tante situazioni in cui l'anonimato è necessario, ma in generale va
> penalizzato l'abuso dell'identità non l'identità stessa.
> Penso agli esempi portati da 380°, Giovanni: nella vita predigitale le
> attività ricordate sono anonime di natura, prescindono dall'identità perchè in
> esse l'identità non ha valore il quale si forma raramente sul singolo atto ma
> sull'aggregazione di vari atti; sono impossibili rimedi tecnici affinchè anche
> in Internet tali attività continuino senza obblighi di profilazione?
> Cordialmente, Duccio (Alessandro Marzocchi)
>
> Il giorno dom 23 apr 2023 alle ore 17:10 Marco A. Calamari
> <marcoc_maillist(a)marcoc.it> ha scritto:
> > On ven, 2023-04-21 at 18:19 +0200, alessandro marzocchi wrote:
> > >
> > > L'anonimato nega la responsabilità, rende impossibile collegare azione a
> > > soggetto.
> > > Intendiamoci, capisco l'anonimato e lo difendo in tante situazioni ma
> > > dissento
> > > da un favore generalizzato verso l'anonimato. Nella mia società ideale
> > > (ahi
> > > me, so che che è lontana, moooolto lontana) c'è rispetto reciproco, ognuno
> > > ha
> > > il diritto di manifestare sè stesso e di dissentire, nessuno va spinto in
> > > condizione di anonimato, ma ognuno ha la propria identità ed è
> > > responsabile di
> > > sè. Perciò rispettosamente nego un diritto generalizzato all'anonimato.
> >
> > Trenta anni di difesa dell'anonimato e della privacy in Rete mi hanno
> > ben insegnato che quando qualcuno, solitamente animato dalle migliori,
> > intenzioni, esordisce dicendo
> >
> > "capisco l'anonimato e lo difendo in tante situazioni"
> >
> > od altre frasi del genere, è matematico che alla fine lo negherà
> > come diritto civile, particolarmente in campo digitale.
> >
> > Lo negherà particolarmente in Rete, dove una briciola non di anonimato
> > ma di privacy è quasi impossibile da ottenere già dal punto di vista
> > tecnologico, non parlando poi delle questioni legali
> > anti-pedoterrosatanisti.
> >
> > Trenta anni di lavoro su questi temi mi hanno insegnato molto, ma mi
> > lasciano spesso a corto di energie.
> >
> > Per cui, oltre a banalmente dichiarare che non sono assolutamente d'accordo,
> > suggerisco a chiunque volesse costruirsi un suo ragionamento in testa, di
> > partire sempre da un'antitesi, quello di una realtà in cui l'anonimato non
> > esiste, non esiste mai e da nessuna parte, che del resto somiglia molto a
> > quella attuale, ed immaginarsi le conseguenze.
> >
> > Tutti hanno il diritto di decidere cosa nascondere, quando ed a chi.
> >
> > Un tale diritto è tutelato, in maniera spesso ampia ma altrettanto spesso
> > solo teorica, nella maggior parte dei corpus legislativi occidentali.
> >
> > Il diritto all'anonimato ne è la logica, pratica ma difficile da vedere
> > conseguenza. Senza anonimato non esiste privacy.
> >
> > Con il massimo rispetto, mi permetto un vecchio modo di dire.
> >
> > L"anonimato protetto" esiste quanto una "ragazza abbastanza vergine",
> > od un unicorno rosa.
> >
> > JM2EC. Marco
> >
> >
> >
> > > Grazie 380° e lista Nexa.
> > > Duccio (Alessandro Marzocchi)
> > >
> > > Il giorno ven 21 apr 2023 alle ore 17:43 <nexa-request@server-
> > > nexa.polito.it>
> > > ha scritto:
> > > > Date: Fri, 21 Apr 2023 17:43:41 +0200
> > > > From: 380° <g380(a)biscuolo.net>
> > > >
> > > > ... ... ....
> > > >
> > > > Internet (non il web) non/prevede/ alcuna "navigazione anonima", ma non
> > > > è
> > > > così per /sua
> > > > natura/... diciamo che a voler essere buoni è stato progettato male,
> > > > senza MINIMAMENTE pensare alla privacy, a partire dal diritto
> > > > all'anonimità.
> > > > Ma quella è stata una /scelta/, non è inevitabile, specialmente oggi che
> > > > la ricerca in questo ambito ha fatto molti passi avanti.
> > > > E invece non solo la privacy è scomoda "by design" ma... «eh ma rifare
> > > > tutto costa troppo, e chi paga?!?» :-O
> > > > saluti, 380°
> > > >
> > > _______________________________________________
> > > nexa mailing list
> > > nexa(a)server-nexa.polito.it
> > > https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> >
> >
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
April 24, 2023
Re: [nexa] Oscurità digitale
by Andrea Trentini
On 24/04/2023 12:28, alessandro marzocchi wrote:
> Buongiorno Marco e lista.
> Perchè nel digitale dovremmo accettare modi ai quali ci opponiamo fuori dal digitale?
veramente io l'anonimato totale lo vorrei anche fuori dal digitale ;)
> Fuori dal digitale si chiede trasparenza alla politica, la si chiede all'amministrazione, perchè al
> digitale non si dovrebbe chiederla?
argomento trasversale/perpendicolare all'anonimato, mi pareva si parlasse di cittadini, non di PA
cmq io vorrei uno Stato con una PA totalmente trasparente al cittadino e il cittadino totalmente
opaco alla PA
> Fuori dal digitale ci opponiamo ad una schedatura generalizzata, nel digitale si accetta la
> profilazione e si ricorre all'anonimato per autoprotezione e reazione.
no no, io mi oppongo (alla schedatura...), sia fuori che dentro
> Vi sono tante situazioni in cui l'anonimato è necessario, ma in generale va penalizzato l'abuso
s/tante/tutte/g
--
Andrea Trentini ⠠⠵
http://atrent.it
Dip.to di Informatica
Università degli Studi di Milano
April 24, 2023
Re: [nexa] Oscurità digitale
by alessandro marzocchi
Buongiorno Marco e lista.
Perchè nel digitale dovremmo accettare modi ai quali ci opponiamo fuori dal
digitale?
Fuori dal digitale si chiede trasparenza alla politica, la si chiede
all'amministrazione, perchè al digitale non si dovrebbe chiederla?
Fuori dal digitale ci opponiamo ad una schedatura generalizzata, nel
digitale si accetta la profilazione e si ricorre all'anonimato per
autoprotezione e reazione.
Vi sono tante situazioni in cui l'anonimato è necessario, ma in generale va
penalizzato l'abuso dell'identità non l'identità stessa.
Penso agli esempi portati da 380°, Giovanni: nella vita predigitale le
attività ricordate sono anonime di natura, prescindono dall'identità perchè
in esse l'identità non ha valore il quale si forma raramente sul singolo
atto ma sull'aggregazione di vari atti; sono impossibili rimedi tecnici
affinchè anche in Internet tali attività continuino senza obblighi di
profilazione?
Cordialmente, Duccio (Alessandro Marzocchi)
Il giorno dom 23 apr 2023 alle ore 17:10 Marco A. Calamari <
marcoc_maillist(a)marcoc.it> ha scritto:
> On ven, 2023-04-21 at 18:19 +0200, alessandro marzocchi wrote:
> >
> > L'anonimato nega la responsabilità, rende impossibile collegare azione a
> > soggetto.
> > Intendiamoci, capisco l'anonimato e lo difendo in tante situazioni ma
> dissento
> > da un favore generalizzato verso l'anonimato. Nella mia società ideale
> (ahi
> > me, so che che è lontana, moooolto lontana) c'è rispetto reciproco,
> ognuno ha
> > il diritto di manifestare sè stesso e di dissentire, nessuno va spinto in
> > condizione di anonimato, ma ognuno ha la propria identità ed è
> responsabile di
> > sè. Perciò rispettosamente nego un diritto generalizzato all'anonimato.
>
> Trenta anni di difesa dell'anonimato e della privacy in Rete mi hanno
> ben insegnato che quando qualcuno, solitamente animato dalle migliori,
> intenzioni, esordisce dicendo
>
> "capisco l'anonimato e lo difendo in tante situazioni"
>
> od altre frasi del genere, è matematico che alla fine lo negherà
> come diritto civile, particolarmente in campo digitale.
>
> Lo negherà particolarmente in Rete, dove una briciola non di anonimato
> ma di privacy è quasi impossibile da ottenere già dal punto di vista
> tecnologico, non parlando poi delle questioni legali
> anti-pedoterrosatanisti.
>
> Trenta anni di lavoro su questi temi mi hanno insegnato molto, ma mi
> lasciano spesso a corto di energie.
>
> Per cui, oltre a banalmente dichiarare che non sono assolutamente
> d'accordo,
> suggerisco a chiunque volesse costruirsi un suo ragionamento in testa, di
> partire sempre da un'antitesi, quello di una realtà in cui l'anonimato non
> esiste, non esiste mai e da nessuna parte, che del resto somiglia molto a
> quella attuale, ed immaginarsi le conseguenze.
>
> Tutti hanno il diritto di decidere cosa nascondere, quando ed a chi.
>
> Un tale diritto è tutelato, in maniera spesso ampia ma altrettanto spesso
> solo teorica, nella maggior parte dei corpus legislativi occidentali.
>
> Il diritto all'anonimato ne è la logica, pratica ma difficile da vedere
> conseguenza. Senza anonimato non esiste privacy.
>
> Con il massimo rispetto, mi permetto un vecchio modo di dire.
>
> L"anonimato protetto" esiste quanto una "ragazza abbastanza vergine",
> od un unicorno rosa.
>
> JM2EC. Marco
>
>
>
> > Grazie 380° e lista Nexa.
> > Duccio (Alessandro Marzocchi)
> >
> > Il giorno ven 21 apr 2023 alle ore 17:43 <
> nexa-request(a)server-nexa.polito.it>
> > ha scritto:
> > > Date: Fri, 21 Apr 2023 17:43:41 +0200
> > > From: 380° <g380(a)biscuolo.net>
> > >
> > > ... ... ....
> > >
> > > Internet (non il web) non/prevede/ alcuna "navigazione anonima", ma
> non è
> > > così per /sua
> > > natura/... diciamo che a voler essere buoni è stato progettato male,
> > > senza MINIMAMENTE pensare alla privacy, a partire dal diritto
> > > all'anonimità.
> > > Ma quella è stata una /scelta/, non è inevitabile, specialmente oggi
> che
> > > la ricerca in questo ambito ha fatto molti passi avanti.
> > > E invece non solo la privacy è scomoda "by design" ma... «eh ma rifare
> > > tutto costa troppo, e chi paga?!?» :-O
> > > saluti, 380°
> > >
> > _______________________________________________
> > nexa mailing list
> > nexa(a)server-nexa.polito.it
> > https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
>
>
April 24, 2023
Re: [nexa] Oscurità digitale
by Marco A. Calamari
On ven, 2023-04-21 at 18:19 +0200, alessandro marzocchi wrote:
>
> L'anonimato nega la responsabilità, rende impossibile collegare azione a
> soggetto.
> Intendiamoci, capisco l'anonimato e lo difendo in tante situazioni ma dissento
> da un favore generalizzato verso l'anonimato. Nella mia società ideale (ahi
> me, so che che è lontana, moooolto lontana) c'è rispetto reciproco, ognuno ha
> il diritto di manifestare sè stesso e di dissentire, nessuno va spinto in
> condizione di anonimato, ma ognuno ha la propria identità ed è responsabile di
> sè. Perciò rispettosamente nego un diritto generalizzato all'anonimato.
Trenta anni di difesa dell'anonimato e della privacy in Rete mi hanno
ben insegnato che quando qualcuno, solitamente animato dalle migliori,
intenzioni, esordisce dicendo
"capisco l'anonimato e lo difendo in tante situazioni"
od altre frasi del genere, è matematico che alla fine lo negherà
come diritto civile, particolarmente in campo digitale.
Lo negherà particolarmente in Rete, dove una briciola non di anonimato
ma di privacy è quasi impossibile da ottenere già dal punto di vista
tecnologico, non parlando poi delle questioni legali
anti-pedoterrosatanisti.
Trenta anni di lavoro su questi temi mi hanno insegnato molto, ma mi
lasciano spesso a corto di energie.
Per cui, oltre a banalmente dichiarare che non sono assolutamente d'accordo,
suggerisco a chiunque volesse costruirsi un suo ragionamento in testa, di
partire sempre da un'antitesi, quello di una realtà in cui l'anonimato non
esiste, non esiste mai e da nessuna parte, che del resto somiglia molto a
quella attuale, ed immaginarsi le conseguenze.
Tutti hanno il diritto di decidere cosa nascondere, quando ed a chi.
Un tale diritto è tutelato, in maniera spesso ampia ma altrettanto spesso
solo teorica, nella maggior parte dei corpus legislativi occidentali.
Il diritto all'anonimato ne è la logica, pratica ma difficile da vedere
conseguenza. Senza anonimato non esiste privacy.
Con il massimo rispetto, mi permetto un vecchio modo di dire.
L"anonimato protetto" esiste quanto una "ragazza abbastanza vergine",
od un unicorno rosa.
JM2EC. Marco
> Grazie 380° e lista Nexa.
> Duccio (Alessandro Marzocchi)
>
> Il giorno ven 21 apr 2023 alle ore 17:43 <nexa-request(a)server-nexa.polito.it>
> ha scritto:
> > Date: Fri, 21 Apr 2023 17:43:41 +0200
> > From: 380° <g380(a)biscuolo.net>
> >
> > ... ... ....
> >
> > Internet (non il web) non/prevede/ alcuna "navigazione anonima", ma non è
> > così per /sua
> > natura/... diciamo che a voler essere buoni è stato progettato male,
> > senza MINIMAMENTE pensare alla privacy, a partire dal diritto
> > all'anonimità.
> > Ma quella è stata una /scelta/, non è inevitabile, specialmente oggi che
> > la ricerca in questo ambito ha fatto molti passi avanti.
> > E invece non solo la privacy è scomoda "by design" ma... «eh ma rifare
> > tutto costa troppo, e chi paga?!?» :-O
> > saluti, 380°
> >
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
April 23, 2023
Re: [nexa] Oscurità digitale (alessandro marzocchi)
by Alessandro Brolpito
Buongiorno e soprattutto grazie per l'esempio concreto.
FUSS/FLOSS sono modelli ambiziosi che possono essere una valida risposta ai
limiti legali ed etici dei GAFAM, con un modello innovativo distirbuito.
Mi chiedo, è stata mai fatta una analisi di fattibilità per un'adizione a
livello di sistema, ad esempio a livello del Ministero dell'Istruzione e
del Merito/INDIRE/CNR-Genova?
Cosa manca rispetto a un pacchetto "chiavi in mano" offerto dai GAFAM?
Perché avendo a disposizione fondi, know-how, chi è responsabile a livello
di sistema non l'hanno considerato ad oggi una valida alternativa?
Personalmente ringrazio, anche per le informazioni tecniche (che non sono
in grado di seguire nei dettagli), ma lavorando in paesi in via di sviluppo
e cosiddetti in transizione sono molto utili, grazie ancora!
Alessandro
On Fri, 21 Apr 2023 at 21:45, karlessi <karlessi(a)alekos.net> wrote:
>
> > From: Alessandro Brolpito <abrolpito(a)gmail.com>
> > To: karlessi <karlessi(a)alekos.net>
> > Cc: nexa(a)server-nexa.polito.it
> > Subject: Re: [nexa] Oscurità digitale (alessandro marzocchi)
> > Message-ID:
> > <
> CABkhOK-oi3M+Qt17VE3-SDe-rtdzZh6Qr6hbenrVge_XEZKk3g(a)mail.gmail.com>
> > Content-Type: text/plain; charset="utf-8"
> >
> > Buongiorno,
> >
> > Grazie per lo scambio, che trovo molto interessante.
> >
> > Avrei un paio di domande, molto ampie:
> >
> > 1) esistono esempi di "modelli di business" sostenibili per il
> > mondo privato che garantisca un valore economico del "modello open" (che
> > non sia ad esclusivo carico della spesa pubblica/cittadini)?
> >
>
> Buonasera,
>
> mi/ci piacerebbe avere tanti esempi virtuosi in merito, rispetto ai
> "modelli di business" sostenibili, ma latitano.
>
> se ho inteso la domanda, sintetizzo l'unica ipotesi che da un po' mi/ci
> ronza in testa con:
>
> - estendere il "modello FUSS" (scuola) al mondo privato
>
> versione lunga:
>
> recentemente ho partecipato a un convegno della CUB scuola di Torino e
> sono rimasto colpito dai progressi fatti dal FUSS di Bolzano
>
> https://fuss.bz.it/
>
> per le scuole il discorso, certo non nuovo, è: invece di comprare nuovi
> computer winoz, LIM con software chiuso che nessuno usa davvero o visori
> META(v)verso con i soldi del PNRR... si possono risistemare macchine
> "obsolete", piallarle, metterci una GNU/Linux base per navigazione ecc.;
> e per applicazioni web complesse farle funzionare come terminali semplici
>
> detto male ma potabile: un modello FLOSS esteso ad applicazioni web
> necessita in questo caso di un server desktop (Debian, se dovessi
> scegliere, o Ubuntu LTS) che fa girare le applicazioni centralmente,
> SaaS o come si dice
>
> in questo senso, FUSS per alcuni server si appoggia a quanto ho capito a
> Continuity
>
> https://scuolalibera.continuity.space/
>
> l'aspetto interessante e facilmente riproducibile è che viene fornito
> uno stack di applicazioni con il single sign-on (quindi simile a
> Google/Microsoft per l'utente), per accedere a: Nexcloud, Libreoffice
> online, Mail, Chameleo, Moodle, BBB, Jitsi.
>
> per una scuola diciamo di mille utenti fra studenti e professori penso
> ci voglia un minicluster (5 macchine Beowulf?), non una cosa
> banalissima, ma alla portata di sistemisti decenti; di certo, così si
> risparmia l'acquisto di macchine desktop superflue e presto obsolete, e
> delle licenze software, oltre a evitare il lockin.
>
> si potrebbe forse fare un ragionamento analogo per un privato.
> un'azienda, un insieme di cooperative con qualche centinaio/migliaio di
> dipendenti potrebbe ripristinare le macchine che già ha, passando al
> FLOSS che è meno goloso di risorse, trasformarle in terminali
> all'occorrenza, e investire in un'infrastruttura minicluster analoga per
> coprire le sue necessità.
>
> il costo vero è il passaggio da chiuso al FLOSS e dunque la formazione,
> necessaria e, mi risulta, attualmente prossima allo zero o
> sostanzialmente inutile quanto il vecchio ECDL. a medio termine però il
> vantaggio anche economico ritengo sia dimostrabile. senz'altro si
> risparmiano fin da subito TANTI click perché non c'è da chiudere le
> finestre di winoz che si aprono da sole, animate da Cortana o dagli
> assistenti "intelligenti" prossimi venturi :D
>
> >> 2) esistono esempi di bandi/linee guida per l'istruzione pubblica nei
> quali
> >> "il modello open" e' indicato formalmente come un criterio di qualità,
> >> distintivo per la scelta di risorse (libri, educational software, ect.)
> per
> >> l'istruzione e la formazione (obbligatoria)?
> >>
>
> sono ignorante di tecnoburocazia, ma immagino che già esistano
> formalmente nei bandi criteri che prediligono FLOSS o quantomeno
> software già sviluppati dalle PA,
>
> ma per esperienza a Bruxelles, nelle università e nelle scuole in
> Europa, nelle aziende... siccome "così fan tutti", e siccome dopo due
> anni di pandemia Zoom, GoogleClassrom&C sono diventati "lo standard" de
> facto, grazie anche ai consigli del governo, ogni proposta che sia
> F/LOSS e dunque non rigidamente allineata alle "soluzioni" bigtech è
> percepita come un handicap, un'inutile fatica. ed è piuttosto frustrante.
>
> >> Grazie per ogni informazione a riguardo, Alessandro
>
> mi accodo alla richiesta di info,
>
> grazie
>
> k.
>
>
> --
> "tecnologie appropriate - https://alekos.net"
>
> "pedagogia hacker - https://circex.org"
>
> "tecnologie conviviali - https://tc.eleuthera.it"
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
April 23, 2023
Re: [nexa] anonimato, identità e GDPR (was Re: Oscurità digitale) (380°)
by alessandro marzocchi
Altro contributo su cui riflettere :-) grazie 380°
Il giorno sab 22 apr 2023 alle ore 12:00 <nexa-request(a)server-nexa.polito.it>
ha scritto:
> Send nexa mailing list submissions to
> nexa(a)server-nexa.polito.it
>
> To subscribe or unsubscribe via the World Wide Web, visit
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> or, via email, send a message with subject or body 'help' to
> nexa-request(a)server-nexa.polito.it
>
> You can reach the person managing the list at
> nexa-owner(a)server-nexa.polito.it
>
> When replying, please edit your Subject line so it is more specific
> than "Re: Contents of nexa digest..."
>
>
> Today's Topics:
>
> 1. anonimato, identità e GDPR (was Re: Oscurità digitale) (380°)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Sat, 22 Apr 2023 11:53:32 +0200
> From: 380° <g380(a)biscuolo.net>
> To: alessandro marzocchi <alemarzoc(a)gmail.com>,
> nexa(a)server-nexa.polito.it
> Subject: [nexa] anonimato, identità e GDPR (was Re: Oscurità
> digitale)
> Message-ID: <87a5z0meeb.fsf(a)xelera.eu>
> Content-Type: text/plain; charset="utf-8"
>
> Buongiorno Alessandro,
>
> l'anonimato in rete è conditio sine qua non per "nessuna profilazione di
> default", come chiedevi tu qualche messaggio fa.
>
> alessandro marzocchi <alemarzoc(a)gmail.com> writes:
>
> [...]
>
> > ognuno ha il diritto di manifestare sè stesso e di dissentire,
> > nessuno va spinto in condizione di anonimato, ma ognuno ha la propria
> > identità ed è responsabile di sè. Perciò rispettosamente nego un diritto
> > generalizzato all'anonimato.
>
> Lo so che «nell'ordinamento giuridico italiano non esiste un diritto
> generale di anonimato» [1]
>
> ...tranne per la partoriente, gli autori di opere dell'ingeno e «ogni
> persona che accede alla rete» [2]
>
> --8<---------------cut here---------------start------------->8---
>
> 1. Ogni persona può accedere alla rete e comunicare elettronicamente
> usando strumenti anche di natura tecnica che proteggano l’anonimato ed
> evitino la raccolta di dati personali, in particolare per esercitare le
> libertà civili e politiche senza subire discriminazioni o censure.
>
> --8<---------------cut here---------------end--------------->8---
>
> Veniamo quindi al nocciolo della questione: cosa intendiamo quando
> diciamo che l'accesso alla rete deve essere possibile in modo anonimo?
>
> --8<---------------cut here---------------start------------->8---
>
> What do you mean by anonymity?
>
> A: Anonymity is the lack of distinction of an individual from a (large)
> group. [...] [to] make all users (peers) form a group and to make
> communications in that group anonymous, that is, nobody (but the
> initiator) should be able to tell which of the peers in the group
> originated the message. In other words, it should be difficult to
> impossible for an adversary to distinguish between the originating peer
> and all other peers.
>
> --8<---------------cut here---------------end--------------->8---
> (da https://www.gnunet.org/en/faq.html)
>
> --8<---------------cut here---------------start------------->8---
>
> Anonimato è una parola che ha molti significati, dunque chiariamo subito
> a quale tipo di anonimato ci riferiamo. Noi intendiamo la protezione dei
> metadati in una costellazione sociale di chi sta comunicando e con chi,
> che difenda il principio di libertà di associazione in un mondo sempre
> più sorvegliato.
>
> --8<---------------cut here---------------end--------------->8---
> (da https://secushare.org/anonymity-it)
>
> Faccio alcuni esempi:
>
> - chi acquista un quotidiano o una rivista stampata "di default" è
> anonimo, quando lo fa attraverso Internet no
>
> - chi si ferma a guardare una vetrina di un negozio o un cartellone
> pubblicitario "di default" è anonimo, quando lo fa attraverso
> Internet no
>
> - chi partecipa a una riunione sociale/sportiva/divulgativa/politica "di
> default" è anonimo, quando lo fa attraverso Internet no
>
> Inoltre, ciascuna persona "nella rete" può finirci anche quando in uno
> dei luoghi fisici usati per una delle sue attività ci sono telecamere o
> microfoni, sempre più spesso connesse a sistemi informatici "in rete"
> che offrono /servizi/ e usano sistemi di profilazione (riconoscimento
> facciale, riconoscimento vocale, lettura targhe, cattura dati wifi e
> bluetooth, RFID, ecc.), trasformando **sostanzialmente** l'attività in
> sorveglianza _globale_ (generalizzata).
>
> Non è "naturale" che l'unico modo per accedere alla rete sia non-anonimo
> e _quindi_ "profilabile di default".
>
> Internet è /tecnicamente/ _inadeguata_ in parecchi aspetti [3] che
> complessivamente fanno in modo che enti (in senso ampio) con sufficienti
> mezzi (e potere) sono in grado di raccogliere enormi quantità di
> metadati; spero sia pacifico che la raccolta dei metadati delle
> comunicazioni sia una forma (anche invasiva) di profilazione.
>
> Non deve andare così per forza, accedere alla rete in modo anonimo - nei
> termini indicati sopra! - è tecnicamente possibile:
> https://www.gnunet.org/it/index.html (altri progetti?)
>
> Va da se, poi, che per svolgere attività (sociali, commerciali,
> istituzionali) possa essere necessario identificarsi e fornire alcuni
> dati all'associazione, al fornitore o all'ente pubblico, ma non deve
> essere "di default" _e_ chi li riceve deve trattarli con criteri
> rispettosi del GDPR.
>
> L'identità di chi accede alla rete e i relativi /metadati/ connessi non
> devono per forza continuare ad essere gestite in questo modo
> **preistorico**:
>
> https://bib.gnunet.org/date.html#schanzen-2020
> «Towards Self-sovereign, decentralized personal data sharing and
> identity management»
>
> --8<---------------cut here---------------start------------->8---
>
> [...] In order to allow users to reclaim control over their identities
> and personal data, we propose a design for a decentralized,
> self-sovereign directory service. This service allows users to share
> personal data with services without the need of a trusted third
> party. Unlike existing research in this area, we propose mechanisms
> which allow users to efficiently enforce access control on their
> data. Further, we investigate how trust can be established in
> user-managed, self-sovereign identities. We propose a trust
> establishment mechanism through the use of secure name systems. It
> allows users and organizations to establish trust relationships and
> identity assertions without the need of centralized public key
> infrastructures (PKIs). Additionally, we show how recent advancements in
> the area of non-interactive zero-knowledge (NIZK) protocols can be
> leveraged in order to create privacy-preserving attribute-based
> credentials (PP-ABCs) suitable for use in self-sovereign identity
> systems
>
> --8<---------------cut here---------------end--------------->8---
>
> L'attuale implementazione si chiama re:claimID:
> https://www.gnunet.org/it/reclaim/tech.html
>
> --8<---------------cut here---------------start------------->8---
>
> Identity and attribute management
>
> Users regularly publish fresh, up-to-date attributes which can be
> retrieved by requesting parties without direct user interaction -- even
> if the user is offline! Access to attributes is controlled through an
> ecryption based access control layer.
>
> Authorization
>
> To access attributes, requesting parties request authorization from the
> user thrugh the use of OpenID Connect. If access is granted, the relying
> party is given the necessary decryption key material. The user may at
> any time revoke this access or modify the authorization decision.
>
> Attribute retrieval
>
> Relying parties retrieve encrypted identity data from the decentralised
> directory. It is able to decrypt all those attributes that the user has
> authorized it to access using the respective key.
>
> --8<---------------cut here---------------end--------------->8---
>
> L'anonimato in rete e un sistema decentralizzato di gestione autonoma
> dell'identità e dei relativi (meta)dati - compresa l'autorizzazione
> all'accesso a ogni singolo (meta)dato da parte di ciascun "peer"! - sono
> conditio sine qua non per poter finalmente attuare (e semplificare!) il
> GDPR.
>
> Saluti, 380°
>
> [...]
>
> [1]
> https://it.wikipedia.org/wiki/Anonimato#Diritto_all'anonimato_e_diritti_della_personalit%C3%A0
>
> [2] Dichiarazione dei diritti in Internet, Art. 10 "Protezione
> dell'anonimato"
>
> https://www.camera.it/application/xmanager/projects/leg17/commissione_inter…
>
> [3] https://secushare.org/broken-internet
>
> --
> 380° (Giovanni Biscuolo public alter ego)
>
> «Noi, incompetenti come siamo,
> non abbiamo alcun titolo per suggerire alcunché»
>
> Disinformation flourishes because many people care deeply about injustice
> but very few check the facts. Ask me about <https://stallmansupport.org>.
>
April 22, 2023