nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
January 2024
- 34 participants
- 97 messages
Re: [nexa] padre Benanti sostituisce Amato alla commissione algoritmi
by Marco Fioretti
On Fri, Jan 5, 2024 at 18:45, de petra giulio wrote:Miracoli dell’algoretica
si, ma finche' se li giocano sempre in casa si va avanti troppo lentamente:
https://stop.zona-m.net/it/2023/01/algoretica-eccoci/ (https://stop.zona-m.net/it/2023/01/algoretica-eccoci/)
Il giorno ven 5 gen 2024 alle 17:45 Marco Fioretti ha scritto:
https://www.ilfattoquotidiano.it/2024/01/05/intelligenza-artificiale-il-gov… (https://www.ilfattoquotidiano.it/2024/01/05/intelligenza-artificiale-il-gov…)
Marco
--
https://mfioretti.substack.com (https://mfioretti.substack.com)
_______________________________________________
nexa mailing list
nexa(a)server-nexa.polito.it (mailto:nexa@server-nexa.polito.it)
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa (https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa)
Jan. 5, 2024
Re: [nexa] padre Benanti sostituisce Amato alla commissione algoritmi
by de petra giulio
Miracoli dell’algoretica
Il giorno ven 5 gen 2024 alle 17:45 Marco Fioretti <mfioretti(a)nexaima.net>
ha scritto:
>
>
> https://www.ilfattoquotidiano.it/2024/01/05/intelligenza-artificiale-il-gov…
>
> Marco
> --
> https://mfioretti.substack.com
>
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
Jan. 5, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by 380°
Ciao Antonio,
Antonio <antonio(a)piumarossa.it> writes:
[...]
> Ma allora fissiamolo questo "limite", sotto il quale si può gestire la
> posta di un (ateneo/ente/società/ministero/ecc.) con risorse interne e
> superato il quale bisogna rivolgersi a fornitori esterni.
scusa se mi ripeto, il "limite" è solo e soltanto un (piccolo) gruppo di
SMTP Relay hosts (autenticati, ovviamente) messi a disposizione di
atenei/enti/ministero
una cosa analoga per le aziende lo potrebbero fare le Camere di
Commercio, se solo si mettessero in testa che /dovrebbero/ avere un
ruolo importante nell'informatica dei propri associati (obbligati)
[...]
> è tutto perso
balle
> beh, ma lasciamola perdere questa posta elettronica, "buttiamoci" su
> Matrix e ActivityPub.
seeee, hanno così ancora da correre per poter competere nella
comunicazione distribuita e /asincrona/!
andateci piano a dare - per l'ennesima volta - l'email per morta
Saluti, 380°
[...]
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Jan. 5, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by 380°
Buongiorno,
Damiano Verzulli <damiano(a)verzulli.it> writes:
> Il 31/12/23 19:52, Stefano Quintarelli ha scritto:
>> gestisco in prima persona il mail server della mia famiglia [...]
>> nessuno dei miei utenti ha lamentato problemi [...]
>> non credo che un sistemista esperto dedicato [...] non sia in grado di
>> gestire una organizzazione efficacemente...
>
>
> Il 31/12/23 23:25, Roberto Resoli ha scritto:
>> [...] son svariati anni che gestiscono questo indirizzo letteralmente
>> da casa mia. Le mie impressioni sono sovrapponibili alle tue [...]
evito di raccontare la rava e la fava sulle esperienze professionali del
mio alter ego in materia di posta elettronica, vi basti sapere che
conosco molto bene la materia :-D
l'executive summary è: gestire un servizio di posta elettronica
tecnicamente è una sciocchezza, se non fosse per le politiche "embrace,
extend and extinguish" messe in atto da almeno 15 anni da alcuni grossi
operatori email, praticamente /tutti/ statunitensi.
detto in altre parole, è FUORI DI DUBBIO che c'è una volontà politica,
di politica industriale globale, per accentrare tutta la posta
elettronica occidentale, compresa quella "on rest", sui server
controllati dal governo USA.
come con moltissime altre strategie globali, la SCUSA per mettere in
pratica "embrace, extend and extinguish" è la "lotta all SPAM", che
precede di qualche anno la "lotta al terrorismo" :-O
la cosa che mi fa impressione è che "embrace, extend and extinguish" è
una pratica vecchia di almeno 30 anni... ma continua ad essere
ampiamente usata e RARAMENTE riconosciuta da chi dovrebbe intervenire
per stroncarla
[...]
> Il numero di problemi che un "admin" deve affrontare al crescere delle
> mailbox e del relativo traffico, cresce *ESPONENZIALMENTE* con
> l'aumentare delle stesse.
sì ma SOLO per questi due motivi, in ordine di peso:
1. il numero di provider coinvolti nel traffico SMTP cresce (non
esponenzialmente) con l'aumento degli utenti e di conseguenza aumenta il
rischio di essere bloccati da almeno uno di essi per motivi FUTILI se
non palesemente ANTICOMPETITIVI (fattore politico)
2. la competenza quadratica media nell'utilizzo degli strumenti di
gestione della posta elettronica cala, questa sì esponenzialmente, con
l'aumentare degli utenti e di conseguenza il supporto diventa sempre più
oneroso (fattore culturale)
> Su server "familiari" o anche di piccole organizzazioni, i concetti di
> "prestazione" (lato I/O), di "quantita' di storage occupato" (GB
> vs. TB)
relativamente allo storage, dipende moltissimo dalla cattiva pratica di
lasciare tutti i messaggi su UN server; l'ideale sarebbe che tutta la
posta stesse su un "server personale" dell'utente, o in alternativa
"server di gruppo" (tipo familiari) di massimo un paio di decine di
utenti
[...]
> Quanto sopra fa una differenza *ENORME* in termini di SPAM.
il problema dello SPAM è ampiamente sopravvalutato e usato per fini
anticompetitivi
> Quando hai MIGLIAIA di utenti, troverai:
>
> 1. quello che vuole ricevere una mail da un server SMTP remoto, il cui
> admin *NON* è come voi due e... piuttosto, per me, admin
> "ricevente", quella mail è SPAM "a prescindere" perché il server è
> configurato da cani (mancanza di reverse-DNS; errori SPF/DKIM;
> mismatch di nomi; mancato rispetto degli RFC);
suvvia: qui c'è poco da "discutere" :-D
> 2. quello che vuole utilizzare un client scaricato da Android,
> sviluppato da qualcuno che ha fatto qualche esercizio per testare
> l'SMTP, per inviare mail (con il tuo server) ad un destinatario che
> magari è in Cina o Russia (o in un paese dove il charset di default
> NON è quello europeo)... e il client non supporta UTF-8;
qui ricadiamo nel "fattore culturale", anche se l'esempio è un po'
"tirato"... e in ogni caso la risposta che il supporto tecnico può dare
all'utente è veramente semplice
> 3. quello che viene da te e dice: "Attendevo una mail da un tizio...
> perché non l'ho ricevuta?". Poi ti metti la, e dopo pochi minuti
> (tipicamente, meno di 1, se sei organizzato per bene) gli dici:
> "Guarda che è arrivata. Ce l'hai nella inbox. Sicuro che i messaggi
> siano ordinati per ordine di ricezione E NON PER DATA... dato che
> potrebbe avere una data 'indietro nel tempo'?"
"quello" viene da te perché tu esisti e "quello" si sente autorizzato a
farti domande imbarazzantissime perché "sei pagato" per quello... se
"quello" usasse gmail, invece, chiederebbe aiuto a /suo cuggino/, non a
Google
> 4. quello che si è attivato un "forward" verso GMAIL (un "forward"
> vero...) e si accorge che --solo per questo-- GMAIL gli rifiuta
> (quasi sempre) tutti i messaggi in ingresso (perché in arrivo dal
> tuo server, che non è quello autorizzato dal dominio mittente)
il problema l'admin lo deve risolvere adottando un server che supporti
SRS [1]
> ...e potrei continuare.
oggi, il principale motivo di "attrito" con gli utenti è il fatto che i
soliti noti monopolisti (occidentali) dell'email bloccano messaggi o
intere sottoreti senza che sia chiaro il motivo
> È in questo scenario che Google e Microsoft si inseriscono e, a causa
> delle proprie logiche (non note e, a volte, non rispettose degli
> standard), ti "segano".
ecco, appunto; da quello che so non c'è nulla di non rispettoso degli
standard, il fatto è che "semplicemente" ogni provider può adottare
le policy di blocco che vuole e non deve risponderne a nessuno
> Uno dei casi emblematici --non noti al grande
> pubblico-- fu un paio d'anni fa... quando un *GROSSO* Ente di ricerca
> nazionale (piu' grosso di INFN; forse il piu' grosso che abbiamo in
> Italia) si vide blacklistata da microsoft la subnet associata ai suoi
> server SMTP *UFFICIALI*. Risultato: svariati giorni di caos e, subito
> dopo, l'ordine "dall'alto" di migrare la posta (...perché "non
> funziona!") a... Microsoft. Cosa prontamente avvenuta nei mesi
> successivi...
Appunto: embrace, extend and extinguish
Uno alla volta li "prenderanno" tutti, perché invece che incazzarsi
anche quelli che /dovrebbero/ opporsi si arrendono
Tipo: perché per l'intero mondo scolastico+universitario le istituzioni
non mettono in piedi un gruppo di SMTP Relay per tutte le scuole e UNI e
difendono la sua "deliverability" con le unghie e coi denti?
La risposta è una sola: NANISMO culturale ancora prima che politico.
> Devo riconoscere che --per un "admin"-- passare la posta a Google o
> Microsoft è una salvezza: a tutti quelli che vengono da te, rispondi:
> "Mi spiace, non posso farci nulla!".
e gli utenti zitti... non solo gli utenti, anche i dirigenti
NANISMO culturale. Punto.
> A volte, pero', ti rispondono: "Ma come! E' sicuramente un problema
> 'di rete'! Avrete ["voi incompetenti" sottinteso] fatto qualche
> modifica!". E quindi... ti tocca comunque andare a spiegare / fare
> qualcosa che... *DIMOSTRI* (perchè "tu" DEVI dimostrare... mentre BigG
> e M$ possono fare bello e cattivo tempo senza che nessuno possa alzare
> un dito!) che tutto è a posto.
ecco appunto... più che nanismo assomiglia moltissimo a TOTALITARISMO
[...]
alla fin dei conti, comunque, rimane il fatto che /tecnicamente/
istanziare e manutenere un server di posta elettronica per la propria
organizzazione è ampiamente fattibile.
Saluti, 380°
[1] https://en.wikipedia.org/wiki/Sender_Rewriting_Scheme
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Jan. 5, 2024
Re: [nexa] colmare il gap funzionale (Re: "Posta elettronica": persi 6 Atenei in ~3 anni...)
by Stefano Maffulli
On Fri, Jan 5, 2024 at 11:27 AM 380° <g380(a)biscuolo.net> wrote:
> Per esempio: il rispetto del GDPR (nel software as a service) la ritieni
> una "feature" o chissenefrega? ...aggià, c'è sempre uno "shield" che mette
> le cose /magicamente/ a posto.
>
La domanda mi pare pretestuosa: il rispetto delle norme è "table stakes",
scontato che esista. Le cose illegali non dovrebbero essere acquistabili,
non penso sia il compito dell'acquirente finale di verificare l'aderenza
alle norme del fornitore.
Considerato che sei Executive Director di Open Source Initiative (OSI)
> immagino che abbiate un piano per andare oltre quelli che tu definisci
> "vecchi slogan", magari con nuovi slogan?
>
Yes, abbiamo stimolato e stiamo coordinando da più di due anni una
conversazione sul significato di Open Source nel contesto delle
intelligenze artificiali. Tema che come previsto si sta dimostrando non
banale. Dettagli e collegamenti alle bozze di definizioni e altro materiale
prodotto è su https://opensource.org/deepdive/
Gli altri temi devono aspettare visto che come organizzazione abbiamo solo
3 persone in staff e una manciata di consulenti part time, non possiamo
gestire altri processi complicati in parallelo. Mi dai l'occasione per
ricordare a tutti di donare per aiutarci ad allargare il nostro staff :)
https://opensource.org/donate.
> ...se no, a me questa pare la solita vecchia sterile polemica di OSI
> *contro* GNU e la FSF.
>
Nessuno ha parlato di FSF e non c'è nessuna polemica con FSF da parte mia.
/stef
Jan. 5, 2024
colmare il gap funzionale (Re: "Posta elettronica": persi 6 Atenei in ~3 anni...)
by 380°
Buongiorno Stefano,
Stefano Maffulli <smaffulli(a)gmail.com> writes:
[...]
> IMO questo gap funzionale si può colmare solo ripensando ai concetti di
> "program" e "user" descritti nel Manifesto GNU... discorso complesso.
Qui non abbiamo per nulla fretta e abbiamo tutto il tempo per affrontare
discorsi estremamemnte complessi... tipo la natura *culturale* e i motivi
economici del percepito "gap funzionale".
Per esempio: il rispetto del GDPR (nel software as a service) la ritieni
una "feature" o chissenefrega? ...aggià, c'è sempre uno "shield" che mette
le cose /magicamente/ a posto.
> In breve, per riconquistare il diritto alla libertà digitale bisogna
> andare oltre gli slogan che hanno funzionato negli anni '90.
Considerato che sei Executive Director di Open Source Initiative (OSI)
immagino che abbiate un piano per andare oltre quelli che tu definisci
"vecchi slogan", magari con nuovi slogan?
Saresti così gentile da riassumere le vostre proposte in tal senso e
magari completarle con link a pagine di approfindimento su
opensource.org?
...se no, a me questa pare la solita vecchia sterile polemica di OSI
*contro* GNU e la FSF.
Saluti, 380°
[...]
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Jan. 5, 2024
Call for participation: Undone Computer Science, Nantes, 5-7 Feb 2024
by Norberto Patrignani
penso sia di interesse per la lista
ciao,
Norberto
-------------------------
https://undonecs.sciencesconf.org/
. . .
The goal of our conference is to provide an opportunity to pause and
reflect on the *epistemological and ethical aspects of computer science*.
We propose as a theme the concept of undone science [1]: the
intriguing yet vital notion that areas of research may remain
incomplete, overlooked, or unfunded despite being found worthy of
exploration by some—and the exploration into the causes of these
situations.
[1] Frickel, S., Gibbon, S., Howard, J., Kempner, J., Ottinger, G., &
Hess, D. J. (2010). Undone Science: Charting Social Movement and
Civil Society Challenges to Research Agenda Setting. Science,
Technology, & Human Values, 35(4), 444–473.
https://doi.org/10.1177/0162243909345836
Jan. 4, 2024
Re: [nexa] The EU should support Ireland’s bold move to regulate Big Tech
by Giacomo Tesio
Buona sera Giuseppe,
solo una considerazione:
Il 2 Gennaio 2024 21:24:40 UTC, Giuseppe Attardi <attardi(a)di.unipi.it> ha scritto:
>
> Tra l’altro, l’efficacia della pubblicità mirata è alquanto controversa, è principalmente
> un argomento usato per vendere le inserzioni a un prezzo più alto.
Se la pubblicità mirata (ovvero gli attuatori) di Google fossero fumo negli occhi degli
inserzionisti, Google non spenderebbe miliardi per raccogliere ogni singolo bit emesso
dai suoi "utenti", nonché dai loro amici, figli e parenti etc...
Potrebbe limitarsi ad una frazione minima dei dati personali che raccoglie quotidianamente
attraverso i servizi che fornisce a prezzo zero (GMail, Google search, Analytics etc...).
Non avrebbe avuto bisogno di mappare tutta la terra e seguire ogni spostamento di ogni utente
Android (e conseguentemente ogni incontro).
Questa disperata bulimia di dati personali determina un costo economicamente
stratosferico per Google che non avrebbe alcuna giustificazione economica...
se non fornisse DAVVERO un potere infinitamente maggiore rispettoval denaro:
il potere di trasformare le persone in burattini inconsapevoli o rassegnati.
Se gli bastasse far finta di avere tanti dati per spillare agli inserzionisti un prezzo più alto,
Google non avrebbe bisogno di essere Google.
Un centesimo, forse un millesimo dei suoi sensori sarebbero sufficienti
ad essere comunque il più grande sorvegliante del pianeta.
E un millesimo dei sensori, significherebbe una riduzione ancora maggiore dei costi, con
conseguente aumento dei profitti!
Google è Google perché, per quanto spaventoso sia pensarlo, le sue manipolazioni funzionano.
E funzionano proprio quando la nostra coscienza è meno vigile: per questo
è tanto facile (e consolatorio) credere che non funzioni.
Per questa stessa ragione, le Topics API non riducono in alcun modo la profilazione
degli utenti da parte di Google [1] ma spostano semplicemente parte dei costi sul pc degli
utenti, che pagheranno il grosso della corrente necessaria a farsi profilare.
Per questo se anche tassassi al 110% la pubblicità mirata, Google, Facebook etc...
continuerebbero a manipolare miliardi di persone.
Magari farebbero eleggere qualche idiota che pensa di poterli controllare.
O meglio che non comprende lontanamente la gravità del problema.
Non sono un problema economico, ma cibernetico.
Giacomo
[1] https://www.eff.org/deeplinks/2023/09/how-turn-googles-privacy-sandbox-ad-t…
Jan. 2, 2024
Re: [nexa] The EU should support Ireland’s bold move to regulate Big Tech
by Giuseppe Attardi
Sono sostanzialmente d’accordo sulle considerazioni di Giacomo, sulla scarsa efficacia della proposta, ma principalmente sul fatto che la profilazione per la pubblicità mirata (chiamarla recommender system è un lurido eufemismo) è una questione che le Big Tech si sono già attrezzate per superare.
Ad esempio Google ha lanciato i Topics, che sono categorie di interessi, a cui i venditori sottoscrivono per inviare i loro messaggi. Gli utenti ricevono messaggi che riguardano topics di loro interesse, al di fuori di una precisa profilazione delle loro caratteristiche personali. Google controlla la piattaforma che gestisce l’accoppiamento tra Tooics e utenti, aumentando così ulteriirmente il suo dominio sul settore del digital advertizing.
L’unica vera ed efficace iniziativa sarebbe quella di colpirli nel portafoglio, ossia, come propone il nobel Paul Romer, tassando in maniera altamente progressiva (fino al 90%), i redditi da pubblicità fornita a terzi.
Questo darebbe una spinta verso servizi in abbonamento, in cui gli utenti pagano per i servizi che ricevono, anziché siano terzi a pagare per far vedere la loro pubblicità.
Tra l’altro, l’efficacia della pubblicità mirata è alquanto controversa, è principalmente un argomento usato per vendere le inserzioni a un prezzo più alto.
— Beppe
> From: Giacomo Tesio <giacomo(a)tesio.it>
> To: nexa(a)server-nexa.polito.it, Daniela Tafani
> <daniela.tafani(a)unipi.it>, "nexa(a)server-nexa.polito.it"
> <nexa(a)server-nexa.polito.it>
> Subject: Re: [nexa] The EU should support Ireland’s bold move to
> regulate Big Tech
> Message-ID: <B8302C34-0495-438B-83CA-6700FE991113(a)tesio.it>
> Content-Type: text/plain; charset=utf-8
>
> Salve Daniela,
>
> in un ottica cibernetica, la proposta irlandese cerca di ridurre l'efficacia sociale
> di alcuni attuatori dei BigTech senza intervenire sugli altri componenti di questi
> agenti cibernetici (controllore, sensori e altri attuatori).
>
> Per confronto, l'applicazione del GDPR ai BigTech ne accecherebbe i sensori.
>
> In sé non è una proposta priva di buon senso (in una democrazia ci si chiederebbe
> perché non sia già Legge, ma le colonie plutocratiche funzionano diversamente),
> ma per analizzarne l'efficacia potenziale bisogna considerare il sistema cibernetico
> in cui tale norma andrebbe ad operare nel suo complesso.
>
>
> Tale norma affida ai cittadini la possibilità di scegliere se rinunciare alle dosi gratuite km0
> di dopamina/serotonina cui sono stati assuefatti, liberandosi dell'influenza dei GAFAM
> esercitano su di loro e sul proprio Paese
> attraverso uno specifico canale (le raccomandazioni "algoritmiche").
>
> I cittadini però sono agenti cibernetici con risorse infinitamente inferiori a quelle
> dei GAFAM: sensori (naso, occhi, orecchie..) e attuatori (braccia, gambe..) a corto raggio,
> ed un centro di controllo che non dispone delle conoscenze necessarie a concepire ancor
> prima di affrontare questo tipo di controllo sociale statistico.
>
> Dall'altro lato abbiamo decine di migliaia di informatici, psicologi, sociologi persino
> rinomati filosofi al soldo delle BigTech che dispongono di milliardi di sensori, exabyte
> di dati personali dettagliatissimi e una potenza di calcolo senza precedenti nella storia umana.
>
> E i cittadini si confrontano con questi agenti cibernetici individualmente.
>
>
> La proposta irlandese, dunque, non raggiungerebbe gli obiettivi dichiarati più
> di quanto non li abbia raggiunti, ad oggi, il GDPR.
>
> Sperare che individui sorvegliati attentamente 24h si 24, 7 giorni su 7, non possano
> essere spinte a cliccare sul pulsante di opt-in è come sperare che un tossico-dipendente
> interrompa l'uso delle sostanze da cui dipende semplicemente perché gli viene chiesto
> di fare un click in più.
>
>
> Vietare l'uso aziendale dei suggestion systems avrebbe senso.
> Renderlo opt-in temo sia solo un blando palliativo per una democrazia morente.
>
>
> A pensar məle si fa peccato, ma alla luce di tale analisi, non mi sorprende che un Paese
> dipendente dai soldi delle BigTech abbia proposto questa soluzione.
>
> Chi l'ha imboccato, avrà fatto bene i suoi calcoli e l'avrà considerata una buona tattica elusiva
> rispetto a normative efficaci.
>
>
> Giacomo
> che spera di ricevere obiezioni convincenti... che lo rincuorino sul futuro.
>
>
> Il 31 Dicembre 2023 18:05:06 UTC, Daniela Tafani <daniela.tafani(a)unipi.it> ha scritto:
>> The EU should support Ireland’s bold move to regulate Big Tech
>> by Zephyr Teachout and Roger McNamee
>>
>> Dublin, Ireland, was stunned a month ago by riots that transformed its downtown into chaos, the worst rioting in decades, stemming from far-right online rumors about an attack on children.
>>
>> The riots, like Jan. 6, appear to be a direct outgrowth of the amplification ecosystem supported by social media networks such as TikTok, Google’s YouTube and Meta’s Instagram, which likely keep their European headquarters in Dublin for tax reasons.
>>
>> Ireland, long ridiculed for bowing to Big Tech, has now come out with a powerful proposal to address the problems of algorithmic amplification. Ireland set up Coimisiún na Meán, a new enforcer, this year to set rules for digital platforms.
>>
>> It has proposed a simple, easily enforceable rule that could change the game: All recommender systems based on intimately profiling people should be turned off by default.
>>
>> In practice, that means that the big platforms cannot automatically run algorithms that use information about a person’s political views, sex life, health or ethnicity. A person will be able to switch an algorithm on, but those toxic algorithms will no longer be on by default. Users will still have access to algorithmic amplification, but they will have to opt in to get it.
>>
>> Today, algorithms feed each user different information. They derive their power from the trove of personal data that platforms acquire about users, data that enables the identification and exploitation of emotional weak points, all to maximize engagement.
>>
>> Platforms do not acknowledge responsibility for downstream consequences. Some users respond best to cat videos, others to hate speech, disinformation and conspiracy theories. For many, the response to harmful content is involuntary, driven by flight or fight. Either way, users spend more time on the platform, which allows the company to make more money by showing them ads.
>>
>> Artificially amplifying outrage may be lucrative, but it carries a terrible cost. Recommender systems enable to migrate from the fringe to the mainstream. An investigation revealed that Meta’s algorithms were key contributors to the murderous hate that cost thousands of people their lives in Myanmar’s 2017 Rohingya genocide.
>>
>> Frances Haugen, a whistleblower, revealed in 2021 that Meta had known the danger of its algorithm for years. As long ago as 2016, Meta’s internal research had reported that “64 percent of all extremist group joins are due to our recommendation tools.”
>>
>> It continued: “Our recommendation systems grow the problem.”
>>
>> When 37,000 people allowed researchers to monitor their YouTube experience, nearly all the nasty videos they had encountered were pushed into their feed by YouTube’s algorithm. An experiment using simulated users found that Facebook, Instagram and X, the platform formerly known as Twitter, recommended antisemitic and conspiracy content to test users as young as 14 years old.
>>
>> Earlier this year, the surgeon general spoke about the danger of algorithms that promote suicide and self-harm. A recent experiment by Amnesty International proves the point: TikTok’s algorithm recommended videos encouraging suicide to a test user posing as a 13-year-old only an hour after the account was created.
>>
>> Recommender systems didn’t really take hold until 2010, and we’ve tried trusting the Big Tech platforms, but 13 years into the experiment, with plenty of data showing harm, we cannot trust technology companies to regulate themselves in the public interest.
>>
>> We do not want the government to be in the business of sorting through what is and is not harmful if amplified. The brilliance of the Ireland model is that it offers a way forward: rules that are content-neutral, giving users control of one critical aspect of their online experience.
>>
>> After years of being a tax haven for Big Tech, Ireland is now offering the world a groundbreaking rule to protect democracy, public health and public safety. In under nine months, Coimisiún na Meán has gone from initial launch to tackling the machine at the heart of the disinformation crisis.
>>
>> The rule is necessary because current European Union regulations aren’t working and the new Digital Services Act is not designed to tackle the core problem. Under the EU’s General Data Protection Regulation, tech firms are already supposed to get a person’s “explicit” (two-step) consent to process inferences about their political views, sexuality, religion, ethnicity or health. Several complaints that the big firms have failed to seek or receive this consent have not been resolved years after being brought. But for over five years, Big Tech’s primary General Data Protection Regulation authority, which is in Ireland, failed to notice or act.
>>
>> Europe often trumpets its regulatory leadership in the world. But the so-called “Brussels Effect” of other countries heeding its rules began to dissipate when Europe failed to enforce its most famous law: the General Data Protection Regulation. The European Commission is understandably focused on the Digital Services Act, which goes into effect next month, but EU policymakers should welcome the new Irish rules.
>>
>> Coimisiún na Meán’s bold move would ultimately make the Digital Services Act far more successful. Europe and the Irish government are stepping up at last to regulate harmful technology products. Social media may become social again.
>>
>> https://thehill.com/opinion/technology/4380369-the-eu-should-support-irelan…
Jan. 2, 2024
Una macchina può essere “intelligente”?
by don Luca Peyron
Considerazioni filosofiche
Buona lettura
dl
https://www.benecomune.net/rivista/numeri/ia-nuove-tecnologie/una-macchina-…
_________________________
don Luca Peyron
Pastorale Universitaria - Apostolato Digitale
Arcidiocesi di Torino
www.universitari.to.it
via XX settembre 83, Torino
tel. 011 5156239
Jan. 2, 2024
FWD: Re: Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by M. Fioretti
----- Forwarded message from "M. Fioretti" <mfioretti(a)nexaima.net> -----
Subject: Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica":
persi 6 Atenei in ~3 anni...
From: "M. Fioretti" <mfioretti(a)nexaima.net>
Date: Tue, 2 Jan 2024 11:25:35 +0100
To: Enrico Nardelli <nardelli(a)mat.uniroma2.it>
Reply-To: "M. Fioretti" <mfioretti(a)nexaima.net>
In-Reply-To: <fd3146c9-a302-45a3-9304-1e2d5f7b539f(a)mat.uniroma2.it>
On Mon, Jan 01, 2024 12:57:18 PM +0100, Enrico Nardelli wrote:
> Aggiungo un paio di articoli che sono riuscito a ritrovare sulle difficoltà
> di self-hosting della posta elettronica. Descrivono un panorama abbastanza
> preoccupante.
premessa: mi scuso per non averlo evidenziato meglio prima, ma il mio
messaggio iniziale, link inclusi, si riferisce a server indipendenti
di SINGOLI o PICCOLE organizzazioni, < 20 utenti, in cui
l'amministratore e' uno degli utenti stessi, che lo fa "part time"
insieme a mille altre cose.
> > In ogni caso --e concludo-- per poter "vedere" queste problematiche....
> > devi quantomeno affacciarti a contesti decisamente "estesi": fin quando
> > hai qualche decina di caselle afferenti ad utenti che --piu' o meno--
> > hanno poche e simili abitutini.... il mondo (dell'SMTP) ti sembrera'
> > sempre "tranquillo" :-)
manco per niente, magari fosse cosi'. Al livello di cui parlo io, che
e' quello FONDAMENTALE se ci interessano accesso democratico alla
rete, mancanza di sorveglianza (1) eccetera
il panorama E' preoccupante eccome, i link miei e questi forniti da
Enrico:
> Rant against centralising e-mail in big-tech silos, and breaking the
> internet in the process
> https://proycon.anaproy.nl/posts/rant-against-centralising-e-mail/
>
> After self-hosting my email for twenty-three years I have thrown in the
> towel. The oligopoly has won
> https://cfenollosa.com/blog/after-self-hosting-my-email-for-twenty-three-ye…
sono la condizione standard mia e di tantissimi come me, che tengono
duro solo per principio. E comunque, se vogliono mettere su una
newsletter (vedi signature) DEVONO far passare via Substack o simili
se' stessi e tutti i loro subscriber, per non parlare al vento.
Anche perche' il problema non sono mica solo i grandi provider alla
gmail che ti bloccano in maniera imprevedibile. Sono anche i TANTI
amministratori email "professionisti", di questa o quella
organizzazione con cui DEVI scambiare email per mangiare, che per
incompetenza o sovraccarico di lavoro ti bloccano perche' o non sanno
proprio configurare i filtri antispam/DKIM eccetera, o li aggiornano
ogni 5 anni in mezzo a diecimila altri impegni.
(1) almeno dal 2014:
https://mako.cc/copyrighteous/google-has-most-of-my-email-because-it-has-al…
Marco
--
https://mfioretti.substack.com
----- End forwarded message -----
--
Please help me write my NEXT MILLION WORDS for digital awareness:
https://stop.zona-m.net/2022/12/please-help-me-share-my-next-million-words-…
Jan. 2, 2024
Re: [nexa] The EU should support Ireland’s bold move to regulate Big Tech
by Enrico Nardelli
Grazie per la segnalazione, Daniela.
Se capisco bene la proposta irlandese (non l'ho letta) fa diventare di
default quello che nell'articolo 38 del Digital Services Act era solo
un'opzione garantita all'utente
----
In addition to the requirements set out in Article 27, providers of very
large online platforms and of very large online search engines that use
recommender systems shall provide at least one option for each of their
recommender systems which is not based on profiling as defined in
Article 4, point (4), of Regulation (EU) 2016/679.
----
(l'articolo 4 richiede che i recommender systems mostrino in modo
trasparente i criteri su cui sono basati)
Sai se nella loro proposta le "big platform" sono equivalenti ai "very
large online platform" del DSA o c'è un'altra definizione?
Concordo comunque che sarebbe una mossa importante: passare da un
default di "opt-out" a un default di "opt-in" sarebbe secondo me una
prevenzione necessaria (anche se non risolutiva, concordo con Giacomo)
per difendere i cittadini dallo strapotere dei GAFAM.
Ciao, Enrico
Il 31/12/2023 19:05, Daniela Tafani ha scritto:
> The EU should support Ireland’s bold move to regulate Big Tech
> by Zephyr Teachout and Roger McNamee
>
> Dublin, Ireland, was stunned a month ago by riots that transformed its downtown into chaos, the worst rioting in decades, stemming from far-right online rumors about an attack on children.
>
> The riots, like Jan. 6, appear to be a direct outgrowth of the amplification ecosystem supported by social media networks such as TikTok, Google’s YouTube and Meta’s Instagram, which likely keep their European headquarters in Dublin for tax reasons.
>
> Ireland, long ridiculed for bowing to Big Tech, has now come out with a powerful proposal to address the problems of algorithmic amplification. Ireland set up Coimisiún na Meán, a new enforcer, this year to set rules for digital platforms.
>
> It has proposed a simple, easily enforceable rule that could change the game: All recommender systems based on intimately profiling people should be turned off by default.
>
> In practice, that means that the big platforms cannot automatically run algorithms that use information about a person’s political views, sex life, health or ethnicity. A person will be able to switch an algorithm on, but those toxic algorithms will no longer be on by default. Users will still have access to algorithmic amplification, but they will have to opt in to get it.
>
> Today, algorithms feed each user different information. They derive their power from the trove of personal data that platforms acquire about users, data that enables the identification and exploitation of emotional weak points, all to maximize engagement.
>
> Platforms do not acknowledge responsibility for downstream consequences. Some users respond best to cat videos, others to hate speech, disinformation and conspiracy theories. For many, the response to harmful content is involuntary, driven by flight or fight. Either way, users spend more time on the platform, which allows the company to make more money by showing them ads.
>
> Artificially amplifying outrage may be lucrative, but it carries a terrible cost. Recommender systems enable to migrate from the fringe to the mainstream. An investigation revealed that Meta’s algorithms were key contributors to the murderous hate that cost thousands of people their lives in Myanmar’s 2017 Rohingya genocide.
>
> Frances Haugen, a whistleblower, revealed in 2021 that Meta had known the danger of its algorithm for years. As long ago as 2016, Meta’s internal research had reported that “64 percent of all extremist group joins are due to our recommendation tools.”
>
> It continued: “Our recommendation systems grow the problem.”
>
> When 37,000 people allowed researchers to monitor their YouTube experience, nearly all the nasty videos they had encountered were pushed into their feed by YouTube’s algorithm. An experiment using simulated users found that Facebook, Instagram and X, the platform formerly known as Twitter, recommended antisemitic and conspiracy content to test users as young as 14 years old.
>
> Earlier this year, the surgeon general spoke about the danger of algorithms that promote suicide and self-harm. A recent experiment by Amnesty International proves the point: TikTok’s algorithm recommended videos encouraging suicide to a test user posing as a 13-year-old only an hour after the account was created.
>
> Recommender systems didn’t really take hold until 2010, and we’ve tried trusting the Big Tech platforms, but 13 years into the experiment, with plenty of data showing harm, we cannot trust technology companies to regulate themselves in the public interest.
>
> We do not want the government to be in the business of sorting through what is and is not harmful if amplified. The brilliance of the Ireland model is that it offers a way forward: rules that are content-neutral, giving users control of one critical aspect of their online experience.
>
> After years of being a tax haven for Big Tech, Ireland is now offering the world a groundbreaking rule to protect democracy, public health and public safety. In under nine months, Coimisiún na Meán has gone from initial launch to tackling the machine at the heart of the disinformation crisis.
>
> The rule is necessary because current European Union regulations aren’t working and the new Digital Services Act is not designed to tackle the core problem. Under the EU’s General Data Protection Regulation, tech firms are already supposed to get a person’s “explicit” (two-step) consent to process inferences about their political views, sexuality, religion, ethnicity or health. Several complaints that the big firms have failed to seek or receive this consent have not been resolved years after being brought. But for over five years, Big Tech’s primary General Data Protection Regulation authority, which is in Ireland, failed to notice or act.
>
> Europe often trumpets its regulatory leadership in the world. But the so-called “Brussels Effect” of other countries heeding its rules began to dissipate when Europe failed to enforce its most famous law: the General Data Protection Regulation. The European Commission is understandably focused on the Digital Services Act, which goes into effect next month, but EU policymakers should welcome the new Irish rules.
>
> Coimisiún na Meán’s bold move would ultimately make the Digital Services Act far more successful. Europe and the Irish government are stepping up at last to regulate harmful technology products. Social media may become social again.
>
> https://thehill.com/opinion/technology/4380369-the-eu-should-support-irelan…
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
--
-- EN
https://www.hoepli.it/libro/la-rivoluzione-informatica/9788896069516.html
======================================================
Prof. Enrico Nardelli
Presidente di "Informatics Europe"
Direttore del Laboratorio Nazionale "Informatica e Scuola" del CINI
Dipartimento di Matematica - Università di Roma "Tor Vergata"
Via della Ricerca Scientifica snc - 00133 Roma
home page: https://www.mat.uniroma2.it/~nardelli
blog: https://link-and-think.blogspot.it/
tel: +39 06 7259.4204 fax: +39 06 7259.4699
mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
online meeting: https://blue.meet.garr.it/b/enr-y7f-t0q-ont
======================================================
--
Jan. 2, 2024
New work on the digital platforms-military nexus
by Dario Guarascio
Dear colleagues,
we are pleased to share our new work investigating
the digital platforms-military nexus
'Blurring boundaries: an analysis of the digital platforms-military nexus'
<https://www.lem.sssup.it/WPLem/files/2023-47.pdf>
The working paper is attached
Many thanks
Kind regards
Dario Guarascio
--
*Dario Guarascio*
Dipartimento di Economia e Diritto, Sapienza Università di Roma
<http://www.uniroma1.it/strutture/dipartimenti>
Via del Castro Laurenziano n° 9, 00161 Roma
Edificio A (6° piano) -ala B, stanza n° 606
E-mail: dario.guarascio(a)uniroma1.it <nome.cognome(a)uniroma1.it>
*Sito web*
italiano - https://sites.google.com/a/uniroma1.it/darioguarascio/
inglese - https://sites.google.com/a/uniroma1.it/darioguarascio-eng/
Jan. 2, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Antonio
> la via è quella di Gruppi
> di Lavoro cross-Atenei: riunire le menti (tecniche) e farle lavorare per
> "pianificare le architetture" e, soprattutto, definire le metologie
> (automatiche) di implementazione e monitoraggio.
Grazie Damiano della sponda :)
Anche se sono cose che ho scritto altre volte in questa lista, li voglio ripetere, non sia mai che questo 2024, a dispetto del detto "anno bisesto anno funesto", almeno nei temi di cui si discute qui, non sia "sfortunato".
Gruppi di Lavoro cross-Atenei, e perché non cross-PPAA ?
L'ultimo "incontro" che ho avuto con informatici di altre PP.AA. risale agli inizi del millennio, poi niente più.
Il virus della "competitivizzazione" della P.A. si è diffuso ormai anche nel più piccolo ente locale e allora succede che:
- la mia Università è la migliore perché offre il servizio migliore al prezzo più basso;
- il mio ufficio provinciale ottiene risultati migliori dell'ufficio della provincia confinante;
A decidere come "vincere" è il management (spesso inquinato dalla peggiore politica) che si affida al direttore tecnico il quale mette in pratica pedissequamente quanto richiesto. Apparire efficienti, tutto il resto sono ciance per "pensatori critici", "utopisti", perché lo sanno tutti (loro), la "tecnica non è democratica".
Riunire le menti tecniche non è semplice, quando sono pochi e ... "ma io ho tanto da fare, se mi metto pure a dispensare consigli ad enti esterni il mio lavoro chi lo fa", e questo perché ognuno di noi è convinto di essere indispensabile. Fossi io metterei una regola (lo so, le regole non piacciono a nessuno, ma qualche eccezione) che una volta al mese ci se debba confrontare, non tra direttori tecnici di ogni ente, in questo modo si risolverebbe poco o nulla, ma ad ogni incontro persone diverse.
Antonio
Jan. 2, 2024
Re: [nexa] The EU should support Ireland’s bold move to regulate Big Tech
by Daniela Tafani
Buongiorno, Giacomo,
concordo sul fatto che l'obbligo di opt-in non equivalga a, e dunque non possa sostituire, lo smembramento di un monopolio.
Per l'Irlanda, mi pare comunque un'inversione di tendenza apprezzabile (Coimisiún na Meán è entrata in carica a marzo 2023, se non ricordo male):
https://pluralistic.net/2023/05/15/finnegans-snooze/#dirty-old-town
L'atto, del resto, fa seguito a un dibattito sui sitemi di raccomandazione tossici e sui danni ai bambini, in particolare:
https://www.iccl.ie/resources/publication/the-european-commission-must-foll…
Nel suo rapporto (accessibile dalla pagina indicata sopra), l'lIrish Council for Civil Liberties prevede che potrà esserci una "malicious compliance", da parte delle aziende:
"For example, platforms may rely on one or more of the following – and currently do so in addition to their recommender systems or as part of them:
• the user’s selection from a menu of the categories of content they are interested in;
• expert editors curating categories of video and video creators;
• ranking content by other factors, such as number of views, reputation of author/
producer, quality rating feedback users, etc.
Despite the power of alternatives, some platforms may respond with “malicious compliance” by implementing poor experiences, in order to provoke outcry against
regulation. The following, for example, must not be accepted from the platforms: switching from a recommender system to an entirely unedited and unordered feed of
randomised video, and then prompting users to switch back on the recommender system.
Moreover, digital platforms who maliciously comply create the risk that their users will depart to competitors who offer better service. Malicious compliance should be damaging
to the platform, not the user."
Simile campagne, e gli eventuali provvedimenti normativi che seguono (per quanto parziali), sono elementi indispensabili per una presa di coscienza collettiva, non trovi?
Un saluto e buon anno,
Daniela
____________
Da: Giacomo Tesio <giacomo(a)tesio.it>
Inviato: lunedì 1 gennaio 2024 22:21
A: nexa(a)server-nexa.polito.it; Daniela Tafani; nexa(a)server-nexa.polito.it
Oggetto: Re: [nexa] The EU should support Ireland’s bold move to regulate Big Tech
Salve Daniela,
in un ottica cibernetica, la proposta irlandese cerca di ridurre l'efficacia sociale
di alcuni attuatori dei BigTech senza intervenire sugli altri componenti di questi
agenti cibernetici (controllore, sensori e altri attuatori).
Per confronto, l'applicazione del GDPR ai BigTech ne accecherebbe i sensori.
In sé non è una proposta priva di buon senso (in una democrazia ci si chiederebbe
perché non sia già Legge, ma le colonie plutocratiche funzionano diversamente),
ma per analizzarne l'efficacia potenziale bisogna considerare il sistema cibernetico
in cui tale norma andrebbe ad operare nel suo complesso.
Tale norma affida ai cittadini la possibilità di scegliere se rinunciare alle dosi gratuite km0
di dopamina/serotonina cui sono stati assuefatti, liberandosi dell'influenza dei GAFAM
esercitano su di loro e sul proprio Paese
attraverso uno specifico canale (le raccomandazioni "algoritmiche").
I cittadini però sono agenti cibernetici con risorse infinitamente inferiori a quelle
dei GAFAM: sensori (naso, occhi, orecchie..) e attuatori (braccia, gambe..) a corto raggio,
ed un centro di controllo che non dispone delle conoscenze necessarie a concepire ancor
prima di affrontare questo tipo di controllo sociale statistico.
Dall'altro lato abbiamo decine di migliaia di informatici, psicologi, sociologi persino
rinomati filosofi al soldo delle BigTech che dispongono di milliardi di sensori, exabyte
di dati personali dettagliatissimi e una potenza di calcolo senza precedenti nella storia umana.
E i cittadini si confrontano con questi agenti cibernetici individualmente.
La proposta irlandese, dunque, non raggiungerebbe gli obiettivi dichiarati più
di quanto non li abbia raggiunti, ad oggi, il GDPR.
Sperare che individui sorvegliati attentamente 24h si 24, 7 giorni su 7, non possano
essere spinte a cliccare sul pulsante di opt-in è come sperare che un tossico-dipendente
interrompa l'uso delle sostanze da cui dipende semplicemente perché gli viene chiesto
di fare un click in più.
Vietare l'uso aziendale dei suggestion systems avrebbe senso.
Renderlo opt-in temo sia solo un blando palliativo per una democrazia morente.
A pensar məle si fa peccato, ma alla luce di tale analisi, non mi sorprende che un Paese
dipendente dai soldi delle BigTech abbia proposto questa soluzione.
Chi l'ha imboccato, avrà fatto bene i suoi calcoli e l'avrà considerata una buona tattica elusiva
rispetto a normative efficaci.
Giacomo
che spera di ricevere obiezioni convincenti... che lo rincuorino sul futuro.
Il 31 Dicembre 2023 18:05:06 UTC, Daniela Tafani <daniela.tafani(a)unipi.it> ha scritto:
> The EU should support Ireland’s bold move to regulate Big Tech
> by Zephyr Teachout and Roger McNamee
>
> Dublin, Ireland, was stunned a month ago by riots that transformed its downtown into chaos, the worst rioting in decades, stemming from far-right online rumors about an attack on children.
>
> The riots, like Jan. 6, appear to be a direct outgrowth of the amplification ecosystem supported by social media networks such as TikTok, Google’s YouTube and Meta’s Instagram, which likely keep their European headquarters in Dublin for tax reasons.
>
> Ireland, long ridiculed for bowing to Big Tech, has now come out with a powerful proposal to address the problems of algorithmic amplification. Ireland set up Coimisiún na Meán, a new enforcer, this year to set rules for digital platforms.
>
> It has proposed a simple, easily enforceable rule that could change the game: All recommender systems based on intimately profiling people should be turned off by default.
>
> In practice, that means that the big platforms cannot automatically run algorithms that use information about a person’s political views, sex life, health or ethnicity. A person will be able to switch an algorithm on, but those toxic algorithms will no longer be on by default. Users will still have access to algorithmic amplification, but they will have to opt in to get it.
>
> Today, algorithms feed each user different information. They derive their power from the trove of personal data that platforms acquire about users, data that enables the identification and exploitation of emotional weak points, all to maximize engagement.
>
> Platforms do not acknowledge responsibility for downstream consequences. Some users respond best to cat videos, others to hate speech, disinformation and conspiracy theories. For many, the response to harmful content is involuntary, driven by flight or fight. Either way, users spend more time on the platform, which allows the company to make more money by showing them ads.
>
> Artificially amplifying outrage may be lucrative, but it carries a terrible cost. Recommender systems enable to migrate from the fringe to the mainstream. An investigation revealed that Meta’s algorithms were key contributors to the murderous hate that cost thousands of people their lives in Myanmar’s 2017 Rohingya genocide.
>
> Frances Haugen, a whistleblower, revealed in 2021 that Meta had known the danger of its algorithm for years. As long ago as 2016, Meta’s internal research had reported that “64 percent of all extremist group joins are due to our recommendation tools.”
>
> It continued: “Our recommendation systems grow the problem.”
>
> When 37,000 people allowed researchers to monitor their YouTube experience, nearly all the nasty videos they had encountered were pushed into their feed by YouTube’s algorithm. An experiment using simulated users found that Facebook, Instagram and X, the platform formerly known as Twitter, recommended antisemitic and conspiracy content to test users as young as 14 years old.
>
> Earlier this year, the surgeon general spoke about the danger of algorithms that promote suicide and self-harm. A recent experiment by Amnesty International proves the point: TikTok’s algorithm recommended videos encouraging suicide to a test user posing as a 13-year-old only an hour after the account was created.
>
> Recommender systems didn’t really take hold until 2010, and we’ve tried trusting the Big Tech platforms, but 13 years into the experiment, with plenty of data showing harm, we cannot trust technology companies to regulate themselves in the public interest.
>
> We do not want the government to be in the business of sorting through what is and is not harmful if amplified. The brilliance of the Ireland model is that it offers a way forward: rules that are content-neutral, giving users control of one critical aspect of their online experience.
>
> After years of being a tax haven for Big Tech, Ireland is now offering the world a groundbreaking rule to protect democracy, public health and public safety. In under nine months, Coimisiún na Meán has gone from initial launch to tackling the machine at the heart of the disinformation crisis.
>
> The rule is necessary because current European Union regulations aren’t working and the new Digital Services Act is not designed to tackle the core problem. Under the EU’s General Data Protection Regulation, tech firms are already supposed to get a person’s “explicit” (two-step) consent to process inferences about their political views, sexuality, religion, ethnicity or health. Several complaints that the big firms have failed to seek or receive this consent have not been resolved years after being brought. But for over five years, Big Tech’s primary General Data Protection Regulation authority, which is in Ireland, failed to notice or act.
>
> Europe often trumpets its regulatory leadership in the world. But the so-called “Brussels Effect” of other countries heeding its rules began to dissipate when Europe failed to enforce its most famous law: the General Data Protection Regulation. The European Commission is understandably focused on the Digital Services Act, which goes into effect next month, but EU policymakers should welcome the new Irish rules.
>
> Coimisiún na Meán’s bold move would ultimately make the Digital Services Act far more successful. Europe and the Irish government are stepping up at last to regulate harmful technology products. Social media may become social again.
>
> https://thehill.com/opinion/technology/4380369-the-eu-should-support-irelan…
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Jan. 2, 2024
Re: [nexa] The EU should support Ireland’s bold move to regulate Big Tech
by Giacomo Tesio
Salve Daniela,
in un ottica cibernetica, la proposta irlandese cerca di ridurre l'efficacia sociale
di alcuni attuatori dei BigTech senza intervenire sugli altri componenti di questi
agenti cibernetici (controllore, sensori e altri attuatori).
Per confronto, l'applicazione del GDPR ai BigTech ne accecherebbe i sensori.
In sé non è una proposta priva di buon senso (in una democrazia ci si chiederebbe
perché non sia già Legge, ma le colonie plutocratiche funzionano diversamente),
ma per analizzarne l'efficacia potenziale bisogna considerare il sistema cibernetico
in cui tale norma andrebbe ad operare nel suo complesso.
Tale norma affida ai cittadini la possibilità di scegliere se rinunciare alle dosi gratuite km0
di dopamina/serotonina cui sono stati assuefatti, liberandosi dell'influenza dei GAFAM
esercitano su di loro e sul proprio Paese
attraverso uno specifico canale (le raccomandazioni "algoritmiche").
I cittadini però sono agenti cibernetici con risorse infinitamente inferiori a quelle
dei GAFAM: sensori (naso, occhi, orecchie..) e attuatori (braccia, gambe..) a corto raggio,
ed un centro di controllo che non dispone delle conoscenze necessarie a concepire ancor
prima di affrontare questo tipo di controllo sociale statistico.
Dall'altro lato abbiamo decine di migliaia di informatici, psicologi, sociologi persino
rinomati filosofi al soldo delle BigTech che dispongono di milliardi di sensori, exabyte
di dati personali dettagliatissimi e una potenza di calcolo senza precedenti nella storia umana.
E i cittadini si confrontano con questi agenti cibernetici individualmente.
La proposta irlandese, dunque, non raggiungerebbe gli obiettivi dichiarati più
di quanto non li abbia raggiunti, ad oggi, il GDPR.
Sperare che individui sorvegliati attentamente 24h si 24, 7 giorni su 7, non possano
essere spinte a cliccare sul pulsante di opt-in è come sperare che un tossico-dipendente
interrompa l'uso delle sostanze da cui dipende semplicemente perché gli viene chiesto
di fare un click in più.
Vietare l'uso aziendale dei suggestion systems avrebbe senso.
Renderlo opt-in temo sia solo un blando palliativo per una democrazia morente.
A pensar məle si fa peccato, ma alla luce di tale analisi, non mi sorprende che un Paese
dipendente dai soldi delle BigTech abbia proposto questa soluzione.
Chi l'ha imboccato, avrà fatto bene i suoi calcoli e l'avrà considerata una buona tattica elusiva
rispetto a normative efficaci.
Giacomo
che spera di ricevere obiezioni convincenti... che lo rincuorino sul futuro.
Il 31 Dicembre 2023 18:05:06 UTC, Daniela Tafani <daniela.tafani(a)unipi.it> ha scritto:
> The EU should support Ireland’s bold move to regulate Big Tech
> by Zephyr Teachout and Roger McNamee
>
> Dublin, Ireland, was stunned a month ago by riots that transformed its downtown into chaos, the worst rioting in decades, stemming from far-right online rumors about an attack on children.
>
> The riots, like Jan. 6, appear to be a direct outgrowth of the amplification ecosystem supported by social media networks such as TikTok, Google’s YouTube and Meta’s Instagram, which likely keep their European headquarters in Dublin for tax reasons.
>
> Ireland, long ridiculed for bowing to Big Tech, has now come out with a powerful proposal to address the problems of algorithmic amplification. Ireland set up Coimisiún na Meán, a new enforcer, this year to set rules for digital platforms.
>
> It has proposed a simple, easily enforceable rule that could change the game: All recommender systems based on intimately profiling people should be turned off by default.
>
> In practice, that means that the big platforms cannot automatically run algorithms that use information about a person’s political views, sex life, health or ethnicity. A person will be able to switch an algorithm on, but those toxic algorithms will no longer be on by default. Users will still have access to algorithmic amplification, but they will have to opt in to get it.
>
> Today, algorithms feed each user different information. They derive their power from the trove of personal data that platforms acquire about users, data that enables the identification and exploitation of emotional weak points, all to maximize engagement.
>
> Platforms do not acknowledge responsibility for downstream consequences. Some users respond best to cat videos, others to hate speech, disinformation and conspiracy theories. For many, the response to harmful content is involuntary, driven by flight or fight. Either way, users spend more time on the platform, which allows the company to make more money by showing them ads.
>
> Artificially amplifying outrage may be lucrative, but it carries a terrible cost. Recommender systems enable to migrate from the fringe to the mainstream. An investigation revealed that Meta’s algorithms were key contributors to the murderous hate that cost thousands of people their lives in Myanmar’s 2017 Rohingya genocide.
>
> Frances Haugen, a whistleblower, revealed in 2021 that Meta had known the danger of its algorithm for years. As long ago as 2016, Meta’s internal research had reported that “64 percent of all extremist group joins are due to our recommendation tools.”
>
> It continued: “Our recommendation systems grow the problem.”
>
> When 37,000 people allowed researchers to monitor their YouTube experience, nearly all the nasty videos they had encountered were pushed into their feed by YouTube’s algorithm. An experiment using simulated users found that Facebook, Instagram and X, the platform formerly known as Twitter, recommended antisemitic and conspiracy content to test users as young as 14 years old.
>
> Earlier this year, the surgeon general spoke about the danger of algorithms that promote suicide and self-harm. A recent experiment by Amnesty International proves the point: TikTok’s algorithm recommended videos encouraging suicide to a test user posing as a 13-year-old only an hour after the account was created.
>
> Recommender systems didn’t really take hold until 2010, and we’ve tried trusting the Big Tech platforms, but 13 years into the experiment, with plenty of data showing harm, we cannot trust technology companies to regulate themselves in the public interest.
>
> We do not want the government to be in the business of sorting through what is and is not harmful if amplified. The brilliance of the Ireland model is that it offers a way forward: rules that are content-neutral, giving users control of one critical aspect of their online experience.
>
> After years of being a tax haven for Big Tech, Ireland is now offering the world a groundbreaking rule to protect democracy, public health and public safety. In under nine months, Coimisiún na Meán has gone from initial launch to tackling the machine at the heart of the disinformation crisis.
>
> The rule is necessary because current European Union regulations aren’t working and the new Digital Services Act is not designed to tackle the core problem. Under the EU’s General Data Protection Regulation, tech firms are already supposed to get a person’s “explicit” (two-step) consent to process inferences about their political views, sexuality, religion, ethnicity or health. Several complaints that the big firms have failed to seek or receive this consent have not been resolved years after being brought. But for over five years, Big Tech’s primary General Data Protection Regulation authority, which is in Ireland, failed to notice or act.
>
> Europe often trumpets its regulatory leadership in the world. But the so-called “Brussels Effect” of other countries heeding its rules began to dissipate when Europe failed to enforce its most famous law: the General Data Protection Regulation. The European Commission is understandably focused on the Digital Services Act, which goes into effect next month, but EU policymakers should welcome the new Irish rules.
>
> Coimisiún na Meán’s bold move would ultimately make the Digital Services Act far more successful. Europe and the Irish government are stepping up at last to regulate harmful technology products. Social media may become social again.
>
> https://thehill.com/opinion/technology/4380369-the-eu-should-support-irelan…
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Damiano Verzulli
Il 01/01/24 12:46, Stefano Quintarelli ha scritto:
> [...]
> continuo a ritenere che un sistemista esperto con risorse adeguate sia in grado di gestire la posta di un ateneo.
Mi viene il dubbio che io possa essermi espresso male. Quindi,
sottoscrivendo la tua opinione, ribadisco *CON FORZA* che... SI, anche
solo una singola persona, con competenze adeguate e risorse dell'ordine
di 100K€ da ammortizzare in tempi dell'ordine di 5/7 anni (quindi:
~15/20k /anno), puo' gestire una infrastruttura al servizio di un Ateneo
da 1.5K unita' di personale.
Per inciso: è quello che ho fatto, fra il 2003 ed il ~2020.
Il 01/01/24 20:44, Antonio ha scritto:
> [...]
> Ma allora fissiamolo questo "limite", sotto il quale si può gestire la posta di un (ateneo/ente/società/ministero/ecc.) con risorse interne e superato il quale bisogna rivolgersi a fornitori esterni.
Non si tratta di porre un limite "tecnico". Tecnicamente... le
architettura possono essere banalmente replicabili (es.: dopo aver speso
[tanto] tempo per passare da 1 a 2 backend, il passaggio successivo [da
2 a 3, a 4, a 5... a 10] è stato talmente "banale" che quello da 10 a 11
l'ha fatto qualcuno... che non aveva mai visto prima l'architettura di
cui si parla).
Il problema è "politico": non puo' essere il "settore tecnico" la prima
linea che fronteggia gli utenti i quali --in un contesto completamente
deregolamentato-- pretendono di fare cio' che vogliono. E' necessario
predisporre delle "regole" d'uso [es.: niente "forward" verso servizi
terzi; niente "pull" da servizi terzi; solo "client" ufficiali; 2FA
obbligatoria per tutti; limiti/throttling nell'accesso dall'estero;
analisi del numero e della distribuzione degli accessi e degli invii,
pro-misure-sicurezza ; etc.] le quali non possono non avere il pieno
endorsement della componente "politica". Quando la componente "politica"
e quella "tecnica" godono di stima reciproca, si possono facilmente
scalare anche le montagne piu' impervie....
In ogni caso, per quella che è la mia esperienza personale, nella scala
odierna, non credo ci siano piu' le condizioni --per un Ateneo
piccolo/medio-- di gestire la Posta in autonomia... ma non tanto per
problemi "tecnici", quanto per il fatto che i tecnici --sob!-- stanno
scomparendo letteralmente e, a tendere, (~5 anni), spariranno del tutto
(pensionamento).... SENZA RICAMBIO GENERAZIONALE.
E' per questo motivo che --sempre secondo me-- la via è quella di Gruppi
di Lavoro cross-Atenei: riunire le menti (tecniche) e farle lavorare per
"pianificare le architetture" e, soprattutto, definire le metologie
(automatiche) di implementazione e monitoraggio. A quel punto, anche le
architetture piu' sofisticate potranno essere gestite da "junior" che
--si spera-- prima o poi torneranno ad occupare le scrivanie tecniche.
Si spera...
(hint: è *ESATTAMENTE* quello che fanno i GAFAM... per la
definizione/gestione delle proprie infrastrutture.... Solo che lo fanno
su scala piu' ampia [mondo]).
Bye,
DV
--
Damiano Verzulli
e-mail:damiano@verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Antonio
> continuo a ritenere che un sistemista esperto con risorse adeguate sia in grado di gestire la posta di un ateneo.
"The average user may not care, but for those of us on the deep-end of the geek spectrum, these trends have worrying implications for software freedom, open standards, overall interoperability and net neutrality. Our concern is highly political." (dal primo degli articoli segnalati da Enrico)
Più che sistemista esperto, mi vedo più nella fascia del "deep-end of the geek spectrum" ...
Nella mia vita lavorativa e extra (nella prima, da sistemista più o meno esperto, nella seconda da geek), ho installato e gestito di tutto.
Server email, sicuramente, più di vent'anni fa, ma poi, server x newsgroups NNTP (il "famoso" INN), groupware ICQ (ovviamente free, con IServerd), fino agli ultimi Matrix (con Synapse), istanze Mastodon (con Pleroma e altri).
E' vero, come dice Damiano, fino ad una ventina di utenti il mondo (dell'SMTP e di tutto ciò che ho elencato sopra) mi è sembrato
sempre "tranquillo". Di utenti siamo arrivati ad averne qualche centinaio (colleghi e amici smanettoni, più che altro, che certo non ti chiamavano perché la preziosa email da loro tanto attesa era finita nello spam).
Ma allora fissiamolo questo "limite", sotto il quale si può gestire la posta di un (ateneo/ente/società/ministero/ecc.) con risorse interne e superato il quale bisogna rivolgersi a fornitori esterni.
E se proprio, come scrive Carlos Fenollosa, "After self hosting my email for twenty-three years, I have thrown in the towel. The oligopoly has won." è tutto perso, beh, ma lasciamola perdere questa posta elettronica, "buttiamoci" su Matrix e ActivityPub.
Ciao e buon anno a tutti,
Antonio
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Enrico Nardelli
Aggiungo un paio di articoli che sono riuscito a ritrovare sulle
difficoltà di self-hosting della posta elettronica. Descrivono un
panorama abbastanza preoccupante.
Rant against centralising e-mail in big-tech silos, and breaking the
internet in the process
https://proycon.anaproy.nl/posts/rant-against-centralising-e-mail/
After self-hosting my email for twenty-three years I have thrown in the
towel. The oligopoly has won
https://cfenollosa.com/blog/after-self-hosting-my-email-for-twenty-three-ye…
Ciao, Enrico
Il 01/01/2024 11:39, Damiano Verzulli ha scritto:
> Il 31/12/23 19:52, Stefano Quintarelli ha scritto:
>> gestisco in prima persona il mail server della mia famiglia [...]
>> nessuno dei miei utenti ha lamentato problemi [...]
>> non credo che un sistemista esperto dedicato [...] non sia in grado
>> di gestire una organizzazione efficacemente...
>
>
> Il 31/12/23 23:25, Roberto Resoli ha scritto:
>> [...] son svariati anni che gestiscono questo indirizzo letteralmente
>> da casa mia. Le mie impressioni sono sovrapponibili alle tue [...]
>
>
> Stefano, Roberto,
>
> purtroppo la vostra esperienza è quasi del tutto scorrelata dalla
> realta' che impatta *GRANDI* organizzazioni (a spanne, da mille
> mailbox in su...).
>
> Il numero di problemi che un "admin" deve affrontare al crescere delle
> mailbox e del relativo traffico, cresce *ESPONENZIALMENTE* con
> l'aumentare delle stesse.
>
> Su server "familiari" o anche di piccole organizzazioni, i concetti di
> "prestazione" (lato I/O), di "quantita' di storage occupato" (GB vs.
> TB) e relativa "protezione" e, soprattutto, di analisi dei problemi
> riportati dagli utenti ("pochi casi/anno" vs. "diversi
> casi/giorno").... anche causati dai livelli di "educazione
> informatica" degli utenti ("molto simili" vs. "estremamente
> variegati"), *NON* rappresentano un problema (...ammesso di seguire
> --come nei vostri due casi-- le best-practice basilari).
>
> Quanto sopra fa una differenza *ENORME* in termini di SPAM.
>
> Quando hai MIGLIAIA di utenti, troverai:
>
> 1. quello che vuole ricevere una mail da un server SMTP remoto, il
> cui admin *NON* è come voi due e... piuttosto, per me, admin
> "ricevente", quella mail è SPAM "a prescindere" perché il server è
> configurato da cani (mancanza di reverse-DNS; errori SPF/DKIM;
> mismatch di nomi; mancato rispetto degli RFC);
>
> 2. quello che vuole utilizzare un client scaricato da Android,
> sviluppato da qualcuno che ha fatto qualche esercizio per testare
> l'SMTP, per inviare mail (con il tuo server) ad un destinatario
> che magari è in Cina o Russia (o in un paese dove il charset di
> default NON è quello europeo)... e il client non supporta UTF-8;
>
> 3. quello che viene da te e dice: "Attendevo una mail da un tizio...
> perché non l'ho ricevuta?". Poi ti metti la, e dopo pochi minuti
> (tipicamente, meno di 1, se sei organizzato per bene) gli dici:
> "Guarda che è arrivata. Ce l'hai nella inbox. Sicuro che i
> messaggi siano ordinati per ordine di ricezione E NON PER DATA...
> dato che potrebbe avere una data 'indietro nel tempo'?"
>
> 4. quello che si è attivato un "forward" verso GMAIL (un "forward"
> vero...) e si accorge che --solo per questo-- GMAIL gli rifiuta
> (quasi sempre) tutti i messaggi in ingresso (perché in arrivo dal
> tuo server, che non è quello autorizzato dal dominio mittente)
>
> ...e potrei continuare.
>
> È in questo scenario che Google e Microsoft si inseriscono e, a causa
> delle proprie logiche (non note e, a volte, non rispettose degli
> standard), ti "segano". Uno dei casi emblematici --non noti al grande
> pubblico-- fu un paio d'anni fa... quando un *GROSSO* Ente di ricerca
> nazionale (piu' grosso di INFN; forse il piu' grosso che abbiamo in
> Italia) si vide blacklistata da microsoft la subnet associata ai suoi
> server SMTP *UFFICIALI*. Risultato: svariati giorni di caos e, subito
> dopo, l'ordine "dall'alto" di migrare la posta (...perché "non
> funziona!") a... Microsoft. Cosa prontamente avvenuta nei mesi
> successivi...
>
> Devo riconoscere che --per un "admin"-- passare la posta a Google o
> Microsoft è una salvezza: a tutti quelli che vengono da te, rispondi:
> "Mi spiace, non posso farci nulla!". A volte, pero', ti rispondono:
> "Ma come! E' sicuramente un problema 'di rete'! Avrete ["voi
> incompetenti" sottinteso] fatto qualche modifica!". E quindi... ti
> tocca comunque andare a spiegare / fare qualcosa che... *DIMOSTRI*
> (perchè "tu" DEVI dimostrare... mentre BigG e M$ possono fare bello e
> cattivo tempo senza che nessuno possa alzare un dito!) che tutto è a
> posto.
>
> Ricordo un altro caso emblematico: Facebook che, ~tre anni fa,
> modifico' il routing della sua CDN e, per qualche stranissimo caso,
> faceva si che da UniChieti e UniBrescia (solo noi due, che avevamo
> reti "adiacenti" in termini di IP) raggiungevano i server della loro
> DCN... *PASSANDO DAL PERU'*!!!!! Risultato: dai nostri due Atenei, i
> tempi di accesso a facebook erano drammaticamente lenti e, inoltre,
> alcuni contenuti non si vedevano proprio (georestrizioni).
> Fu *ESTREMAMENTE COMPLESSO* dimostrare che il problema *NON* era
> "nostro". E fu soltanto grazie ad *AMICIZIE PERSONALI* che alcuni
> tecnici GARR avevano con i loro colleghi di Facebook, che riuscimmo a
> portare sul sentiero corretto il troubleshooting e, nel giro di pochi
> giorni, portare facebook a "risolvere". Ovviamente il messaggio che
> passava --internamente-- era: "Ecco! Avete visto? Avete 'risolto' i
> vostri problemi e... ora tutto funziona!".
>
>
> Il punto saliente dei ragionamenti che provavo a stimolare su ITNOG
> [1] (un gruppo Telegram di "specialisti" di networking, ambito TELCO,
> Italia) è che... se tutto cio' accade *PER CAUSA TUA*, allora tu
> lavori e ti prendi le giuste ramanzine.... Se tutto, pero', accade per
> causa dei GAFAM, sei sempre tu che lavori... e sei [quasi] sempre tu a
> prenderti le ramanzine. In questo secondo caso, pero', la tua Azienda
> ha un danno (perché devi lavorare per risolvere i problemi causati da
> altri).... e non lo trovo giusto. Per questo suggerivo di cambiare
> atteggiamento (nostro, nei confronti loro) quantomeno per portare
> esplicitamente alla luce le problematiche che --viceversa-- tendono a
> restare "al buio".
>
> In ogni caso --e concludo-- per poter "vedere" queste
> problematiche.... devi quantomeno affacciarti a contesti decisamente
> "estesi": fin quando hai qualche decina di caselle afferenti ad utenti
> che --piu' o meno-- hanno poche e simili abitutini.... il mondo
> (dell'SMTP) ti sembrera' sempre "tranquillo" :-)
>
> Un caro saluto e AUGURI DI BUON ANNO a tutti!
>
> Bye,
> DV
>
> [1] il thread gira attorno a questo messaggio https://t.me/IT_NOG/1/113087
>
>
> --
> Damiano Verzulli
> e-mail:damiano@verzulli.it
> ---
> possible?ok:while(!possible){open_mindedness++}
> ---
> "...I realized that free software would not generate the kind of
> income that was needed. Maybe in USA or Europe, you may be able
> to get a well paying job as a free software developer, but not
> here [in Africa]..." -- Guido Sohne - 1973-2008
> http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
--
-- EN
https://www.hoepli.it/libro/la-rivoluzione-informatica/9788896069516.html
======================================================
Prof. Enrico Nardelli
Presidente di "Informatics Europe"
Direttore del Laboratorio Nazionale "Informatica e Scuola" del CINI
Dipartimento di Matematica - Università di Roma "Tor Vergata"
Via della Ricerca Scientifica snc - 00133 Roma
home page: https://www.mat.uniroma2.it/~nardelli
blog: https://link-and-think.blogspot.it/
tel: +39 06 7259.4204 fax: +39 06 7259.4699
mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
online meeting: https://blue.meet.garr.it/b/enr-y7f-t0q-ont
======================================================
--
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Stefano Quintarelli
confermo l'atteggiamento.
conosco bene il problema.
con I.NET, prima di spam assassin, prima di gmail, prima di open-xchange - c'era critical path, ma il nostro era più performante) gestivamo >> 100k mailbox, avevamo scritto il nostro server, il nostro directory server, il nostro antispam e avevamo una nostra webmail (avevamo comperato una startup che si chiamava Matrice). il team di sviluppo erano tre persone (5 a livello di picco post acquisizione), quello di gestione erano circa due persone (uno degli sviluppatori e Marco Negri, loro capo e direttore tecnico).
(Poi c'era il customer care, ma che era lo stesso per tutti i servizi)
Oltretutto i nostri utenti pagavano e quindi erano molto esigenti e all'epoca non capivano proprio perché ricevessero mail indesiderate!
il server erano una coppia di risc 6000 (aix con dietro un db2 con replica simmetrica asincrona). lo storage era sempre IBM.
continuo a ritenere che un sistemista esperto con risorse adeguate sia in grado di gestire la posta di un ateneo.
ciao, s.
p.s. i problemi di routing sono un'invariante rispetto alla gestione della mail (e anche i DOS ed anche le SAN, che all'epoca non c'erano)
Il 1 gennaio 2024 10:39:33 UTC, Damiano Verzulli <damiano(a)verzulli.it> ha scritto:
>Il 31/12/23 19:52, Stefano Quintarelli ha scritto:
>> gestisco in prima persona il mail server della mia famiglia [...] nessuno dei miei utenti ha lamentato problemi [...]
>> non credo che un sistemista esperto dedicato [...] non sia in grado di gestire una organizzazione efficacemente...
>
>
>Il 31/12/23 23:25, Roberto Resoli ha scritto:
>> [...] son svariati anni che gestiscono questo indirizzo letteralmente da casa mia. Le mie impressioni sono sovrapponibili alle tue [...]
>
>
>Stefano, Roberto,
>
> purtroppo la vostra esperienza è quasi del tutto scorrelata dalla realta' che impatta *GRANDI* organizzazioni (a spanne, da mille mailbox in su...).
>
>Il numero di problemi che un "admin" deve affrontare al crescere delle mailbox e del relativo traffico, cresce *ESPONENZIALMENTE* con l'aumentare delle stesse.
>
>Su server "familiari" o anche di piccole organizzazioni, i concetti di "prestazione" (lato I/O), di "quantita' di storage occupato" (GB vs. TB) e relativa "protezione" e, soprattutto, di analisi dei problemi riportati dagli utenti ("pochi casi/anno" vs. "diversi casi/giorno").... anche causati dai livelli di "educazione informatica" degli utenti ("molto simili" vs. "estremamente variegati"), *NON* rappresentano un problema (...ammesso di seguire --come nei vostri due casi-- le best-practice basilari).
>
>Quanto sopra fa una differenza *ENORME* in termini di SPAM.
>
>Quando hai MIGLIAIA di utenti, troverai:
>
>1. quello che vuole ricevere una mail da un server SMTP remoto, il cui
> admin *NON* è come voi due e... piuttosto, per me, admin
> "ricevente", quella mail è SPAM "a prescindere" perché il server è
> configurato da cani (mancanza di reverse-DNS; errori SPF/DKIM;
> mismatch di nomi; mancato rispetto degli RFC);
>
>2. quello che vuole utilizzare un client scaricato da Android,
> sviluppato da qualcuno che ha fatto qualche esercizio per testare
> l'SMTP, per inviare mail (con il tuo server) ad un destinatario che
> magari è in Cina o Russia (o in un paese dove il charset di default
> NON è quello europeo)... e il client non supporta UTF-8;
>
>3. quello che viene da te e dice: "Attendevo una mail da un tizio...
> perché non l'ho ricevuta?". Poi ti metti la, e dopo pochi minuti
> (tipicamente, meno di 1, se sei organizzato per bene) gli dici:
> "Guarda che è arrivata. Ce l'hai nella inbox. Sicuro che i messaggi
> siano ordinati per ordine di ricezione E NON PER DATA... dato che
> potrebbe avere una data 'indietro nel tempo'?"
>
>4. quello che si è attivato un "forward" verso GMAIL (un "forward"
> vero...) e si accorge che --solo per questo-- GMAIL gli rifiuta
> (quasi sempre) tutti i messaggi in ingresso (perché in arrivo dal
> tuo server, che non è quello autorizzato dal dominio mittente)
>
>...e potrei continuare.
>
>È in questo scenario che Google e Microsoft si inseriscono e, a causa delle proprie logiche (non note e, a volte, non rispettose degli standard), ti "segano". Uno dei casi emblematici --non noti al grande pubblico-- fu un paio d'anni fa... quando un *GROSSO* Ente di ricerca nazionale (piu' grosso di INFN; forse il piu' grosso che abbiamo in Italia) si vide blacklistata da microsoft la subnet associata ai suoi server SMTP *UFFICIALI*. Risultato: svariati giorni di caos e, subito dopo, l'ordine "dall'alto" di migrare la posta (...perché "non funziona!") a... Microsoft. Cosa prontamente avvenuta nei mesi successivi...
>
>Devo riconoscere che --per un "admin"-- passare la posta a Google o Microsoft è una salvezza: a tutti quelli che vengono da te, rispondi: "Mi spiace, non posso farci nulla!". A volte, pero', ti rispondono: "Ma come! E' sicuramente un problema 'di rete'! Avrete ["voi incompetenti" sottinteso] fatto qualche modifica!". E quindi... ti tocca comunque andare a spiegare / fare qualcosa che... *DIMOSTRI* (perchè "tu" DEVI dimostrare... mentre BigG e M$ possono fare bello e cattivo tempo senza che nessuno possa alzare un dito!) che tutto è a posto.
>
>Ricordo un altro caso emblematico: Facebook che, ~tre anni fa, modifico' il routing della sua CDN e, per qualche stranissimo caso, faceva si che da UniChieti e UniBrescia (solo noi due, che avevamo reti "adiacenti" in termini di IP) raggiungevano i server della loro DCN... *PASSANDO DAL PERU'*!!!!! Risultato: dai nostri due Atenei, i tempi di accesso a facebook erano drammaticamente lenti e, inoltre, alcuni contenuti non si vedevano proprio (georestrizioni).
>Fu *ESTREMAMENTE COMPLESSO* dimostrare che il problema *NON* era "nostro". E fu soltanto grazie ad *AMICIZIE PERSONALI* che alcuni tecnici GARR avevano con i loro colleghi di Facebook, che riuscimmo a portare sul sentiero corretto il troubleshooting e, nel giro di pochi giorni, portare facebook a "risolvere". Ovviamente il messaggio che passava --internamente-- era: "Ecco! Avete visto? Avete 'risolto' i vostri problemi e... ora tutto funziona!".
>
>
>Il punto saliente dei ragionamenti che provavo a stimolare su ITNOG [1] (un gruppo Telegram di "specialisti" di networking, ambito TELCO, Italia) è che... se tutto cio' accade *PER CAUSA TUA*, allora tu lavori e ti prendi le giuste ramanzine.... Se tutto, pero', accade per causa dei GAFAM, sei sempre tu che lavori... e sei [quasi] sempre tu a prenderti le ramanzine. In questo secondo caso, pero', la tua Azienda ha un danno (perché devi lavorare per risolvere i problemi causati da altri).... e non lo trovo giusto. Per questo suggerivo di cambiare atteggiamento (nostro, nei confronti loro) quantomeno per portare esplicitamente alla luce le problematiche che --viceversa-- tendono a restare "al buio".
>
>In ogni caso --e concludo-- per poter "vedere" queste problematiche.... devi quantomeno affacciarti a contesti decisamente "estesi": fin quando hai qualche decina di caselle afferenti ad utenti che --piu' o meno-- hanno poche e simili abitutini.... il mondo (dell'SMTP) ti sembrera' sempre "tranquillo" :-)
>
>Un caro saluto e AUGURI DI BUON ANNO a tutti!
>
>Bye,
>DV
>
>[1] il thread gira attorno a questo messaggio https://t.me/IT_NOG/1/113087
>
>
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Damiano Verzulli
Il 31/12/23 19:52, Stefano Quintarelli ha scritto:
> gestisco in prima persona il mail server della mia famiglia [...]
> nessuno dei miei utenti ha lamentato problemi [...]
> non credo che un sistemista esperto dedicato [...] non sia in grado di
> gestire una organizzazione efficacemente...
Il 31/12/23 23:25, Roberto Resoli ha scritto:
> [...] son svariati anni che gestiscono questo indirizzo letteralmente
> da casa mia. Le mie impressioni sono sovrapponibili alle tue [...]
Stefano, Roberto,
purtroppo la vostra esperienza è quasi del tutto scorrelata dalla
realta' che impatta *GRANDI* organizzazioni (a spanne, da mille mailbox
in su...).
Il numero di problemi che un "admin" deve affrontare al crescere delle
mailbox e del relativo traffico, cresce *ESPONENZIALMENTE* con
l'aumentare delle stesse.
Su server "familiari" o anche di piccole organizzazioni, i concetti di
"prestazione" (lato I/O), di "quantita' di storage occupato" (GB vs. TB)
e relativa "protezione" e, soprattutto, di analisi dei problemi
riportati dagli utenti ("pochi casi/anno" vs. "diversi casi/giorno")....
anche causati dai livelli di "educazione informatica" degli utenti
("molto simili" vs. "estremamente variegati"), *NON* rappresentano un
problema (...ammesso di seguire --come nei vostri due casi-- le
best-practice basilari).
Quanto sopra fa una differenza *ENORME* in termini di SPAM.
Quando hai MIGLIAIA di utenti, troverai:
1. quello che vuole ricevere una mail da un server SMTP remoto, il cui
admin *NON* è come voi due e... piuttosto, per me, admin
"ricevente", quella mail è SPAM "a prescindere" perché il server è
configurato da cani (mancanza di reverse-DNS; errori SPF/DKIM;
mismatch di nomi; mancato rispetto degli RFC);
2. quello che vuole utilizzare un client scaricato da Android,
sviluppato da qualcuno che ha fatto qualche esercizio per testare
l'SMTP, per inviare mail (con il tuo server) ad un destinatario che
magari è in Cina o Russia (o in un paese dove il charset di default
NON è quello europeo)... e il client non supporta UTF-8;
3. quello che viene da te e dice: "Attendevo una mail da un tizio...
perché non l'ho ricevuta?". Poi ti metti la, e dopo pochi minuti
(tipicamente, meno di 1, se sei organizzato per bene) gli dici:
"Guarda che è arrivata. Ce l'hai nella inbox. Sicuro che i messaggi
siano ordinati per ordine di ricezione E NON PER DATA... dato che
potrebbe avere una data 'indietro nel tempo'?"
4. quello che si è attivato un "forward" verso GMAIL (un "forward"
vero...) e si accorge che --solo per questo-- GMAIL gli rifiuta
(quasi sempre) tutti i messaggi in ingresso (perché in arrivo dal
tuo server, che non è quello autorizzato dal dominio mittente)
...e potrei continuare.
È in questo scenario che Google e Microsoft si inseriscono e, a causa
delle proprie logiche (non note e, a volte, non rispettose degli
standard), ti "segano". Uno dei casi emblematici --non noti al grande
pubblico-- fu un paio d'anni fa... quando un *GROSSO* Ente di ricerca
nazionale (piu' grosso di INFN; forse il piu' grosso che abbiamo in
Italia) si vide blacklistata da microsoft la subnet associata ai suoi
server SMTP *UFFICIALI*. Risultato: svariati giorni di caos e, subito
dopo, l'ordine "dall'alto" di migrare la posta (...perché "non
funziona!") a... Microsoft. Cosa prontamente avvenuta nei mesi successivi...
Devo riconoscere che --per un "admin"-- passare la posta a Google o
Microsoft è una salvezza: a tutti quelli che vengono da te, rispondi:
"Mi spiace, non posso farci nulla!". A volte, pero', ti rispondono: "Ma
come! E' sicuramente un problema 'di rete'! Avrete ["voi incompetenti"
sottinteso] fatto qualche modifica!". E quindi... ti tocca comunque
andare a spiegare / fare qualcosa che... *DIMOSTRI* (perchè "tu" DEVI
dimostrare... mentre BigG e M$ possono fare bello e cattivo tempo senza
che nessuno possa alzare un dito!) che tutto è a posto.
Ricordo un altro caso emblematico: Facebook che, ~tre anni fa, modifico'
il routing della sua CDN e, per qualche stranissimo caso, faceva si che
da UniChieti e UniBrescia (solo noi due, che avevamo reti "adiacenti" in
termini di IP) raggiungevano i server della loro DCN... *PASSANDO DAL
PERU'*!!!!! Risultato: dai nostri due Atenei, i tempi di accesso a
facebook erano drammaticamente lenti e, inoltre, alcuni contenuti non si
vedevano proprio (georestrizioni).
Fu *ESTREMAMENTE COMPLESSO* dimostrare che il problema *NON* era
"nostro". E fu soltanto grazie ad *AMICIZIE PERSONALI* che alcuni
tecnici GARR avevano con i loro colleghi di Facebook, che riuscimmo a
portare sul sentiero corretto il troubleshooting e, nel giro di pochi
giorni, portare facebook a "risolvere". Ovviamente il messaggio che
passava --internamente-- era: "Ecco! Avete visto? Avete 'risolto' i
vostri problemi e... ora tutto funziona!".
Il punto saliente dei ragionamenti che provavo a stimolare su ITNOG [1]
(un gruppo Telegram di "specialisti" di networking, ambito TELCO,
Italia) è che... se tutto cio' accade *PER CAUSA TUA*, allora tu lavori
e ti prendi le giuste ramanzine.... Se tutto, pero', accade per causa
dei GAFAM, sei sempre tu che lavori... e sei [quasi] sempre tu a
prenderti le ramanzine. In questo secondo caso, pero', la tua Azienda ha
un danno (perché devi lavorare per risolvere i problemi causati da
altri).... e non lo trovo giusto. Per questo suggerivo di cambiare
atteggiamento (nostro, nei confronti loro) quantomeno per portare
esplicitamente alla luce le problematiche che --viceversa-- tendono a
restare "al buio".
In ogni caso --e concludo-- per poter "vedere" queste problematiche....
devi quantomeno affacciarti a contesti decisamente "estesi": fin quando
hai qualche decina di caselle afferenti ad utenti che --piu' o meno--
hanno poche e simili abitutini.... il mondo (dell'SMTP) ti sembrera'
sempre "tranquillo" :-)
Un caro saluto e AUGURI DI BUON ANNO a tutti!
Bye,
DV
[1] il thread gira attorno a questo messaggio https://t.me/IT_NOG/1/113087
--
Damiano Verzulli
e-mail:damiano@verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
Jan. 1, 2024