nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
January 2024
- 34 participants
- 97 messages
Re: [nexa] The EU should support Ireland’s bold move to regulate Big Tech
by Daniela Tafani
Buongiorno, Giacomo,
concordo sul fatto che l'obbligo di opt-in non equivalga a, e dunque non possa sostituire, lo smembramento di un monopolio.
Per l'Irlanda, mi pare comunque un'inversione di tendenza apprezzabile (Coimisiún na Meán è entrata in carica a marzo 2023, se non ricordo male):
https://pluralistic.net/2023/05/15/finnegans-snooze/#dirty-old-town
L'atto, del resto, fa seguito a un dibattito sui sitemi di raccomandazione tossici e sui danni ai bambini, in particolare:
https://www.iccl.ie/resources/publication/the-european-commission-must-foll…
Nel suo rapporto (accessibile dalla pagina indicata sopra), l'lIrish Council for Civil Liberties prevede che potrà esserci una "malicious compliance", da parte delle aziende:
"For example, platforms may rely on one or more of the following – and currently do so in addition to their recommender systems or as part of them:
• the user’s selection from a menu of the categories of content they are interested in;
• expert editors curating categories of video and video creators;
• ranking content by other factors, such as number of views, reputation of author/
producer, quality rating feedback users, etc.
Despite the power of alternatives, some platforms may respond with “malicious compliance” by implementing poor experiences, in order to provoke outcry against
regulation. The following, for example, must not be accepted from the platforms: switching from a recommender system to an entirely unedited and unordered feed of
randomised video, and then prompting users to switch back on the recommender system.
Moreover, digital platforms who maliciously comply create the risk that their users will depart to competitors who offer better service. Malicious compliance should be damaging
to the platform, not the user."
Simile campagne, e gli eventuali provvedimenti normativi che seguono (per quanto parziali), sono elementi indispensabili per una presa di coscienza collettiva, non trovi?
Un saluto e buon anno,
Daniela
____________
Da: Giacomo Tesio <giacomo(a)tesio.it>
Inviato: lunedì 1 gennaio 2024 22:21
A: nexa(a)server-nexa.polito.it; Daniela Tafani; nexa(a)server-nexa.polito.it
Oggetto: Re: [nexa] The EU should support Ireland’s bold move to regulate Big Tech
Salve Daniela,
in un ottica cibernetica, la proposta irlandese cerca di ridurre l'efficacia sociale
di alcuni attuatori dei BigTech senza intervenire sugli altri componenti di questi
agenti cibernetici (controllore, sensori e altri attuatori).
Per confronto, l'applicazione del GDPR ai BigTech ne accecherebbe i sensori.
In sé non è una proposta priva di buon senso (in una democrazia ci si chiederebbe
perché non sia già Legge, ma le colonie plutocratiche funzionano diversamente),
ma per analizzarne l'efficacia potenziale bisogna considerare il sistema cibernetico
in cui tale norma andrebbe ad operare nel suo complesso.
Tale norma affida ai cittadini la possibilità di scegliere se rinunciare alle dosi gratuite km0
di dopamina/serotonina cui sono stati assuefatti, liberandosi dell'influenza dei GAFAM
esercitano su di loro e sul proprio Paese
attraverso uno specifico canale (le raccomandazioni "algoritmiche").
I cittadini però sono agenti cibernetici con risorse infinitamente inferiori a quelle
dei GAFAM: sensori (naso, occhi, orecchie..) e attuatori (braccia, gambe..) a corto raggio,
ed un centro di controllo che non dispone delle conoscenze necessarie a concepire ancor
prima di affrontare questo tipo di controllo sociale statistico.
Dall'altro lato abbiamo decine di migliaia di informatici, psicologi, sociologi persino
rinomati filosofi al soldo delle BigTech che dispongono di milliardi di sensori, exabyte
di dati personali dettagliatissimi e una potenza di calcolo senza precedenti nella storia umana.
E i cittadini si confrontano con questi agenti cibernetici individualmente.
La proposta irlandese, dunque, non raggiungerebbe gli obiettivi dichiarati più
di quanto non li abbia raggiunti, ad oggi, il GDPR.
Sperare che individui sorvegliati attentamente 24h si 24, 7 giorni su 7, non possano
essere spinte a cliccare sul pulsante di opt-in è come sperare che un tossico-dipendente
interrompa l'uso delle sostanze da cui dipende semplicemente perché gli viene chiesto
di fare un click in più.
Vietare l'uso aziendale dei suggestion systems avrebbe senso.
Renderlo opt-in temo sia solo un blando palliativo per una democrazia morente.
A pensar məle si fa peccato, ma alla luce di tale analisi, non mi sorprende che un Paese
dipendente dai soldi delle BigTech abbia proposto questa soluzione.
Chi l'ha imboccato, avrà fatto bene i suoi calcoli e l'avrà considerata una buona tattica elusiva
rispetto a normative efficaci.
Giacomo
che spera di ricevere obiezioni convincenti... che lo rincuorino sul futuro.
Il 31 Dicembre 2023 18:05:06 UTC, Daniela Tafani <daniela.tafani(a)unipi.it> ha scritto:
> The EU should support Ireland’s bold move to regulate Big Tech
> by Zephyr Teachout and Roger McNamee
>
> Dublin, Ireland, was stunned a month ago by riots that transformed its downtown into chaos, the worst rioting in decades, stemming from far-right online rumors about an attack on children.
>
> The riots, like Jan. 6, appear to be a direct outgrowth of the amplification ecosystem supported by social media networks such as TikTok, Google’s YouTube and Meta’s Instagram, which likely keep their European headquarters in Dublin for tax reasons.
>
> Ireland, long ridiculed for bowing to Big Tech, has now come out with a powerful proposal to address the problems of algorithmic amplification. Ireland set up Coimisiún na Meán, a new enforcer, this year to set rules for digital platforms.
>
> It has proposed a simple, easily enforceable rule that could change the game: All recommender systems based on intimately profiling people should be turned off by default.
>
> In practice, that means that the big platforms cannot automatically run algorithms that use information about a person’s political views, sex life, health or ethnicity. A person will be able to switch an algorithm on, but those toxic algorithms will no longer be on by default. Users will still have access to algorithmic amplification, but they will have to opt in to get it.
>
> Today, algorithms feed each user different information. They derive their power from the trove of personal data that platforms acquire about users, data that enables the identification and exploitation of emotional weak points, all to maximize engagement.
>
> Platforms do not acknowledge responsibility for downstream consequences. Some users respond best to cat videos, others to hate speech, disinformation and conspiracy theories. For many, the response to harmful content is involuntary, driven by flight or fight. Either way, users spend more time on the platform, which allows the company to make more money by showing them ads.
>
> Artificially amplifying outrage may be lucrative, but it carries a terrible cost. Recommender systems enable to migrate from the fringe to the mainstream. An investigation revealed that Meta’s algorithms were key contributors to the murderous hate that cost thousands of people their lives in Myanmar’s 2017 Rohingya genocide.
>
> Frances Haugen, a whistleblower, revealed in 2021 that Meta had known the danger of its algorithm for years. As long ago as 2016, Meta’s internal research had reported that “64 percent of all extremist group joins are due to our recommendation tools.”
>
> It continued: “Our recommendation systems grow the problem.”
>
> When 37,000 people allowed researchers to monitor their YouTube experience, nearly all the nasty videos they had encountered were pushed into their feed by YouTube’s algorithm. An experiment using simulated users found that Facebook, Instagram and X, the platform formerly known as Twitter, recommended antisemitic and conspiracy content to test users as young as 14 years old.
>
> Earlier this year, the surgeon general spoke about the danger of algorithms that promote suicide and self-harm. A recent experiment by Amnesty International proves the point: TikTok’s algorithm recommended videos encouraging suicide to a test user posing as a 13-year-old only an hour after the account was created.
>
> Recommender systems didn’t really take hold until 2010, and we’ve tried trusting the Big Tech platforms, but 13 years into the experiment, with plenty of data showing harm, we cannot trust technology companies to regulate themselves in the public interest.
>
> We do not want the government to be in the business of sorting through what is and is not harmful if amplified. The brilliance of the Ireland model is that it offers a way forward: rules that are content-neutral, giving users control of one critical aspect of their online experience.
>
> After years of being a tax haven for Big Tech, Ireland is now offering the world a groundbreaking rule to protect democracy, public health and public safety. In under nine months, Coimisiún na Meán has gone from initial launch to tackling the machine at the heart of the disinformation crisis.
>
> The rule is necessary because current European Union regulations aren’t working and the new Digital Services Act is not designed to tackle the core problem. Under the EU’s General Data Protection Regulation, tech firms are already supposed to get a person’s “explicit” (two-step) consent to process inferences about their political views, sexuality, religion, ethnicity or health. Several complaints that the big firms have failed to seek or receive this consent have not been resolved years after being brought. But for over five years, Big Tech’s primary General Data Protection Regulation authority, which is in Ireland, failed to notice or act.
>
> Europe often trumpets its regulatory leadership in the world. But the so-called “Brussels Effect” of other countries heeding its rules began to dissipate when Europe failed to enforce its most famous law: the General Data Protection Regulation. The European Commission is understandably focused on the Digital Services Act, which goes into effect next month, but EU policymakers should welcome the new Irish rules.
>
> Coimisiún na Meán’s bold move would ultimately make the Digital Services Act far more successful. Europe and the Irish government are stepping up at last to regulate harmful technology products. Social media may become social again.
>
> https://thehill.com/opinion/technology/4380369-the-eu-should-support-irelan…
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Jan. 2, 2024
Re: [nexa] The EU should support Ireland’s bold move to regulate Big Tech
by Giacomo Tesio
Salve Daniela,
in un ottica cibernetica, la proposta irlandese cerca di ridurre l'efficacia sociale
di alcuni attuatori dei BigTech senza intervenire sugli altri componenti di questi
agenti cibernetici (controllore, sensori e altri attuatori).
Per confronto, l'applicazione del GDPR ai BigTech ne accecherebbe i sensori.
In sé non è una proposta priva di buon senso (in una democrazia ci si chiederebbe
perché non sia già Legge, ma le colonie plutocratiche funzionano diversamente),
ma per analizzarne l'efficacia potenziale bisogna considerare il sistema cibernetico
in cui tale norma andrebbe ad operare nel suo complesso.
Tale norma affida ai cittadini la possibilità di scegliere se rinunciare alle dosi gratuite km0
di dopamina/serotonina cui sono stati assuefatti, liberandosi dell'influenza dei GAFAM
esercitano su di loro e sul proprio Paese
attraverso uno specifico canale (le raccomandazioni "algoritmiche").
I cittadini però sono agenti cibernetici con risorse infinitamente inferiori a quelle
dei GAFAM: sensori (naso, occhi, orecchie..) e attuatori (braccia, gambe..) a corto raggio,
ed un centro di controllo che non dispone delle conoscenze necessarie a concepire ancor
prima di affrontare questo tipo di controllo sociale statistico.
Dall'altro lato abbiamo decine di migliaia di informatici, psicologi, sociologi persino
rinomati filosofi al soldo delle BigTech che dispongono di milliardi di sensori, exabyte
di dati personali dettagliatissimi e una potenza di calcolo senza precedenti nella storia umana.
E i cittadini si confrontano con questi agenti cibernetici individualmente.
La proposta irlandese, dunque, non raggiungerebbe gli obiettivi dichiarati più
di quanto non li abbia raggiunti, ad oggi, il GDPR.
Sperare che individui sorvegliati attentamente 24h si 24, 7 giorni su 7, non possano
essere spinte a cliccare sul pulsante di opt-in è come sperare che un tossico-dipendente
interrompa l'uso delle sostanze da cui dipende semplicemente perché gli viene chiesto
di fare un click in più.
Vietare l'uso aziendale dei suggestion systems avrebbe senso.
Renderlo opt-in temo sia solo un blando palliativo per una democrazia morente.
A pensar məle si fa peccato, ma alla luce di tale analisi, non mi sorprende che un Paese
dipendente dai soldi delle BigTech abbia proposto questa soluzione.
Chi l'ha imboccato, avrà fatto bene i suoi calcoli e l'avrà considerata una buona tattica elusiva
rispetto a normative efficaci.
Giacomo
che spera di ricevere obiezioni convincenti... che lo rincuorino sul futuro.
Il 31 Dicembre 2023 18:05:06 UTC, Daniela Tafani <daniela.tafani(a)unipi.it> ha scritto:
> The EU should support Ireland’s bold move to regulate Big Tech
> by Zephyr Teachout and Roger McNamee
>
> Dublin, Ireland, was stunned a month ago by riots that transformed its downtown into chaos, the worst rioting in decades, stemming from far-right online rumors about an attack on children.
>
> The riots, like Jan. 6, appear to be a direct outgrowth of the amplification ecosystem supported by social media networks such as TikTok, Google’s YouTube and Meta’s Instagram, which likely keep their European headquarters in Dublin for tax reasons.
>
> Ireland, long ridiculed for bowing to Big Tech, has now come out with a powerful proposal to address the problems of algorithmic amplification. Ireland set up Coimisiún na Meán, a new enforcer, this year to set rules for digital platforms.
>
> It has proposed a simple, easily enforceable rule that could change the game: All recommender systems based on intimately profiling people should be turned off by default.
>
> In practice, that means that the big platforms cannot automatically run algorithms that use information about a person’s political views, sex life, health or ethnicity. A person will be able to switch an algorithm on, but those toxic algorithms will no longer be on by default. Users will still have access to algorithmic amplification, but they will have to opt in to get it.
>
> Today, algorithms feed each user different information. They derive their power from the trove of personal data that platforms acquire about users, data that enables the identification and exploitation of emotional weak points, all to maximize engagement.
>
> Platforms do not acknowledge responsibility for downstream consequences. Some users respond best to cat videos, others to hate speech, disinformation and conspiracy theories. For many, the response to harmful content is involuntary, driven by flight or fight. Either way, users spend more time on the platform, which allows the company to make more money by showing them ads.
>
> Artificially amplifying outrage may be lucrative, but it carries a terrible cost. Recommender systems enable to migrate from the fringe to the mainstream. An investigation revealed that Meta’s algorithms were key contributors to the murderous hate that cost thousands of people their lives in Myanmar’s 2017 Rohingya genocide.
>
> Frances Haugen, a whistleblower, revealed in 2021 that Meta had known the danger of its algorithm for years. As long ago as 2016, Meta’s internal research had reported that “64 percent of all extremist group joins are due to our recommendation tools.”
>
> It continued: “Our recommendation systems grow the problem.”
>
> When 37,000 people allowed researchers to monitor their YouTube experience, nearly all the nasty videos they had encountered were pushed into their feed by YouTube’s algorithm. An experiment using simulated users found that Facebook, Instagram and X, the platform formerly known as Twitter, recommended antisemitic and conspiracy content to test users as young as 14 years old.
>
> Earlier this year, the surgeon general spoke about the danger of algorithms that promote suicide and self-harm. A recent experiment by Amnesty International proves the point: TikTok’s algorithm recommended videos encouraging suicide to a test user posing as a 13-year-old only an hour after the account was created.
>
> Recommender systems didn’t really take hold until 2010, and we’ve tried trusting the Big Tech platforms, but 13 years into the experiment, with plenty of data showing harm, we cannot trust technology companies to regulate themselves in the public interest.
>
> We do not want the government to be in the business of sorting through what is and is not harmful if amplified. The brilliance of the Ireland model is that it offers a way forward: rules that are content-neutral, giving users control of one critical aspect of their online experience.
>
> After years of being a tax haven for Big Tech, Ireland is now offering the world a groundbreaking rule to protect democracy, public health and public safety. In under nine months, Coimisiún na Meán has gone from initial launch to tackling the machine at the heart of the disinformation crisis.
>
> The rule is necessary because current European Union regulations aren’t working and the new Digital Services Act is not designed to tackle the core problem. Under the EU’s General Data Protection Regulation, tech firms are already supposed to get a person’s “explicit” (two-step) consent to process inferences about their political views, sexuality, religion, ethnicity or health. Several complaints that the big firms have failed to seek or receive this consent have not been resolved years after being brought. But for over five years, Big Tech’s primary General Data Protection Regulation authority, which is in Ireland, failed to notice or act.
>
> Europe often trumpets its regulatory leadership in the world. But the so-called “Brussels Effect” of other countries heeding its rules began to dissipate when Europe failed to enforce its most famous law: the General Data Protection Regulation. The European Commission is understandably focused on the Digital Services Act, which goes into effect next month, but EU policymakers should welcome the new Irish rules.
>
> Coimisiún na Meán’s bold move would ultimately make the Digital Services Act far more successful. Europe and the Irish government are stepping up at last to regulate harmful technology products. Social media may become social again.
>
> https://thehill.com/opinion/technology/4380369-the-eu-should-support-irelan…
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Damiano Verzulli
Il 01/01/24 12:46, Stefano Quintarelli ha scritto:
> [...]
> continuo a ritenere che un sistemista esperto con risorse adeguate sia in grado di gestire la posta di un ateneo.
Mi viene il dubbio che io possa essermi espresso male. Quindi,
sottoscrivendo la tua opinione, ribadisco *CON FORZA* che... SI, anche
solo una singola persona, con competenze adeguate e risorse dell'ordine
di 100K€ da ammortizzare in tempi dell'ordine di 5/7 anni (quindi:
~15/20k /anno), puo' gestire una infrastruttura al servizio di un Ateneo
da 1.5K unita' di personale.
Per inciso: è quello che ho fatto, fra il 2003 ed il ~2020.
Il 01/01/24 20:44, Antonio ha scritto:
> [...]
> Ma allora fissiamolo questo "limite", sotto il quale si può gestire la posta di un (ateneo/ente/società/ministero/ecc.) con risorse interne e superato il quale bisogna rivolgersi a fornitori esterni.
Non si tratta di porre un limite "tecnico". Tecnicamente... le
architettura possono essere banalmente replicabili (es.: dopo aver speso
[tanto] tempo per passare da 1 a 2 backend, il passaggio successivo [da
2 a 3, a 4, a 5... a 10] è stato talmente "banale" che quello da 10 a 11
l'ha fatto qualcuno... che non aveva mai visto prima l'architettura di
cui si parla).
Il problema è "politico": non puo' essere il "settore tecnico" la prima
linea che fronteggia gli utenti i quali --in un contesto completamente
deregolamentato-- pretendono di fare cio' che vogliono. E' necessario
predisporre delle "regole" d'uso [es.: niente "forward" verso servizi
terzi; niente "pull" da servizi terzi; solo "client" ufficiali; 2FA
obbligatoria per tutti; limiti/throttling nell'accesso dall'estero;
analisi del numero e della distribuzione degli accessi e degli invii,
pro-misure-sicurezza ; etc.] le quali non possono non avere il pieno
endorsement della componente "politica". Quando la componente "politica"
e quella "tecnica" godono di stima reciproca, si possono facilmente
scalare anche le montagne piu' impervie....
In ogni caso, per quella che è la mia esperienza personale, nella scala
odierna, non credo ci siano piu' le condizioni --per un Ateneo
piccolo/medio-- di gestire la Posta in autonomia... ma non tanto per
problemi "tecnici", quanto per il fatto che i tecnici --sob!-- stanno
scomparendo letteralmente e, a tendere, (~5 anni), spariranno del tutto
(pensionamento).... SENZA RICAMBIO GENERAZIONALE.
E' per questo motivo che --sempre secondo me-- la via è quella di Gruppi
di Lavoro cross-Atenei: riunire le menti (tecniche) e farle lavorare per
"pianificare le architetture" e, soprattutto, definire le metologie
(automatiche) di implementazione e monitoraggio. A quel punto, anche le
architetture piu' sofisticate potranno essere gestite da "junior" che
--si spera-- prima o poi torneranno ad occupare le scrivanie tecniche.
Si spera...
(hint: è *ESATTAMENTE* quello che fanno i GAFAM... per la
definizione/gestione delle proprie infrastrutture.... Solo che lo fanno
su scala piu' ampia [mondo]).
Bye,
DV
--
Damiano Verzulli
e-mail:damiano@verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Antonio
> continuo a ritenere che un sistemista esperto con risorse adeguate sia in grado di gestire la posta di un ateneo.
"The average user may not care, but for those of us on the deep-end of the geek spectrum, these trends have worrying implications for software freedom, open standards, overall interoperability and net neutrality. Our concern is highly political." (dal primo degli articoli segnalati da Enrico)
Più che sistemista esperto, mi vedo più nella fascia del "deep-end of the geek spectrum" ...
Nella mia vita lavorativa e extra (nella prima, da sistemista più o meno esperto, nella seconda da geek), ho installato e gestito di tutto.
Server email, sicuramente, più di vent'anni fa, ma poi, server x newsgroups NNTP (il "famoso" INN), groupware ICQ (ovviamente free, con IServerd), fino agli ultimi Matrix (con Synapse), istanze Mastodon (con Pleroma e altri).
E' vero, come dice Damiano, fino ad una ventina di utenti il mondo (dell'SMTP e di tutto ciò che ho elencato sopra) mi è sembrato
sempre "tranquillo". Di utenti siamo arrivati ad averne qualche centinaio (colleghi e amici smanettoni, più che altro, che certo non ti chiamavano perché la preziosa email da loro tanto attesa era finita nello spam).
Ma allora fissiamolo questo "limite", sotto il quale si può gestire la posta di un (ateneo/ente/società/ministero/ecc.) con risorse interne e superato il quale bisogna rivolgersi a fornitori esterni.
E se proprio, come scrive Carlos Fenollosa, "After self hosting my email for twenty-three years, I have thrown in the towel. The oligopoly has won." è tutto perso, beh, ma lasciamola perdere questa posta elettronica, "buttiamoci" su Matrix e ActivityPub.
Ciao e buon anno a tutti,
Antonio
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Enrico Nardelli
Aggiungo un paio di articoli che sono riuscito a ritrovare sulle
difficoltà di self-hosting della posta elettronica. Descrivono un
panorama abbastanza preoccupante.
Rant against centralising e-mail in big-tech silos, and breaking the
internet in the process
https://proycon.anaproy.nl/posts/rant-against-centralising-e-mail/
After self-hosting my email for twenty-three years I have thrown in the
towel. The oligopoly has won
https://cfenollosa.com/blog/after-self-hosting-my-email-for-twenty-three-ye…
Ciao, Enrico
Il 01/01/2024 11:39, Damiano Verzulli ha scritto:
> Il 31/12/23 19:52, Stefano Quintarelli ha scritto:
>> gestisco in prima persona il mail server della mia famiglia [...]
>> nessuno dei miei utenti ha lamentato problemi [...]
>> non credo che un sistemista esperto dedicato [...] non sia in grado
>> di gestire una organizzazione efficacemente...
>
>
> Il 31/12/23 23:25, Roberto Resoli ha scritto:
>> [...] son svariati anni che gestiscono questo indirizzo letteralmente
>> da casa mia. Le mie impressioni sono sovrapponibili alle tue [...]
>
>
> Stefano, Roberto,
>
> purtroppo la vostra esperienza è quasi del tutto scorrelata dalla
> realta' che impatta *GRANDI* organizzazioni (a spanne, da mille
> mailbox in su...).
>
> Il numero di problemi che un "admin" deve affrontare al crescere delle
> mailbox e del relativo traffico, cresce *ESPONENZIALMENTE* con
> l'aumentare delle stesse.
>
> Su server "familiari" o anche di piccole organizzazioni, i concetti di
> "prestazione" (lato I/O), di "quantita' di storage occupato" (GB vs.
> TB) e relativa "protezione" e, soprattutto, di analisi dei problemi
> riportati dagli utenti ("pochi casi/anno" vs. "diversi
> casi/giorno").... anche causati dai livelli di "educazione
> informatica" degli utenti ("molto simili" vs. "estremamente
> variegati"), *NON* rappresentano un problema (...ammesso di seguire
> --come nei vostri due casi-- le best-practice basilari).
>
> Quanto sopra fa una differenza *ENORME* in termini di SPAM.
>
> Quando hai MIGLIAIA di utenti, troverai:
>
> 1. quello che vuole ricevere una mail da un server SMTP remoto, il
> cui admin *NON* è come voi due e... piuttosto, per me, admin
> "ricevente", quella mail è SPAM "a prescindere" perché il server è
> configurato da cani (mancanza di reverse-DNS; errori SPF/DKIM;
> mismatch di nomi; mancato rispetto degli RFC);
>
> 2. quello che vuole utilizzare un client scaricato da Android,
> sviluppato da qualcuno che ha fatto qualche esercizio per testare
> l'SMTP, per inviare mail (con il tuo server) ad un destinatario
> che magari è in Cina o Russia (o in un paese dove il charset di
> default NON è quello europeo)... e il client non supporta UTF-8;
>
> 3. quello che viene da te e dice: "Attendevo una mail da un tizio...
> perché non l'ho ricevuta?". Poi ti metti la, e dopo pochi minuti
> (tipicamente, meno di 1, se sei organizzato per bene) gli dici:
> "Guarda che è arrivata. Ce l'hai nella inbox. Sicuro che i
> messaggi siano ordinati per ordine di ricezione E NON PER DATA...
> dato che potrebbe avere una data 'indietro nel tempo'?"
>
> 4. quello che si è attivato un "forward" verso GMAIL (un "forward"
> vero...) e si accorge che --solo per questo-- GMAIL gli rifiuta
> (quasi sempre) tutti i messaggi in ingresso (perché in arrivo dal
> tuo server, che non è quello autorizzato dal dominio mittente)
>
> ...e potrei continuare.
>
> È in questo scenario che Google e Microsoft si inseriscono e, a causa
> delle proprie logiche (non note e, a volte, non rispettose degli
> standard), ti "segano". Uno dei casi emblematici --non noti al grande
> pubblico-- fu un paio d'anni fa... quando un *GROSSO* Ente di ricerca
> nazionale (piu' grosso di INFN; forse il piu' grosso che abbiamo in
> Italia) si vide blacklistata da microsoft la subnet associata ai suoi
> server SMTP *UFFICIALI*. Risultato: svariati giorni di caos e, subito
> dopo, l'ordine "dall'alto" di migrare la posta (...perché "non
> funziona!") a... Microsoft. Cosa prontamente avvenuta nei mesi
> successivi...
>
> Devo riconoscere che --per un "admin"-- passare la posta a Google o
> Microsoft è una salvezza: a tutti quelli che vengono da te, rispondi:
> "Mi spiace, non posso farci nulla!". A volte, pero', ti rispondono:
> "Ma come! E' sicuramente un problema 'di rete'! Avrete ["voi
> incompetenti" sottinteso] fatto qualche modifica!". E quindi... ti
> tocca comunque andare a spiegare / fare qualcosa che... *DIMOSTRI*
> (perchè "tu" DEVI dimostrare... mentre BigG e M$ possono fare bello e
> cattivo tempo senza che nessuno possa alzare un dito!) che tutto è a
> posto.
>
> Ricordo un altro caso emblematico: Facebook che, ~tre anni fa,
> modifico' il routing della sua CDN e, per qualche stranissimo caso,
> faceva si che da UniChieti e UniBrescia (solo noi due, che avevamo
> reti "adiacenti" in termini di IP) raggiungevano i server della loro
> DCN... *PASSANDO DAL PERU'*!!!!! Risultato: dai nostri due Atenei, i
> tempi di accesso a facebook erano drammaticamente lenti e, inoltre,
> alcuni contenuti non si vedevano proprio (georestrizioni).
> Fu *ESTREMAMENTE COMPLESSO* dimostrare che il problema *NON* era
> "nostro". E fu soltanto grazie ad *AMICIZIE PERSONALI* che alcuni
> tecnici GARR avevano con i loro colleghi di Facebook, che riuscimmo a
> portare sul sentiero corretto il troubleshooting e, nel giro di pochi
> giorni, portare facebook a "risolvere". Ovviamente il messaggio che
> passava --internamente-- era: "Ecco! Avete visto? Avete 'risolto' i
> vostri problemi e... ora tutto funziona!".
>
>
> Il punto saliente dei ragionamenti che provavo a stimolare su ITNOG
> [1] (un gruppo Telegram di "specialisti" di networking, ambito TELCO,
> Italia) è che... se tutto cio' accade *PER CAUSA TUA*, allora tu
> lavori e ti prendi le giuste ramanzine.... Se tutto, pero', accade per
> causa dei GAFAM, sei sempre tu che lavori... e sei [quasi] sempre tu a
> prenderti le ramanzine. In questo secondo caso, pero', la tua Azienda
> ha un danno (perché devi lavorare per risolvere i problemi causati da
> altri).... e non lo trovo giusto. Per questo suggerivo di cambiare
> atteggiamento (nostro, nei confronti loro) quantomeno per portare
> esplicitamente alla luce le problematiche che --viceversa-- tendono a
> restare "al buio".
>
> In ogni caso --e concludo-- per poter "vedere" queste
> problematiche.... devi quantomeno affacciarti a contesti decisamente
> "estesi": fin quando hai qualche decina di caselle afferenti ad utenti
> che --piu' o meno-- hanno poche e simili abitutini.... il mondo
> (dell'SMTP) ti sembrera' sempre "tranquillo" :-)
>
> Un caro saluto e AUGURI DI BUON ANNO a tutti!
>
> Bye,
> DV
>
> [1] il thread gira attorno a questo messaggio https://t.me/IT_NOG/1/113087
>
>
> --
> Damiano Verzulli
> e-mail:damiano@verzulli.it
> ---
> possible?ok:while(!possible){open_mindedness++}
> ---
> "...I realized that free software would not generate the kind of
> income that was needed. Maybe in USA or Europe, you may be able
> to get a well paying job as a free software developer, but not
> here [in Africa]..." -- Guido Sohne - 1973-2008
> http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
--
-- EN
https://www.hoepli.it/libro/la-rivoluzione-informatica/9788896069516.html
======================================================
Prof. Enrico Nardelli
Presidente di "Informatics Europe"
Direttore del Laboratorio Nazionale "Informatica e Scuola" del CINI
Dipartimento di Matematica - Università di Roma "Tor Vergata"
Via della Ricerca Scientifica snc - 00133 Roma
home page: https://www.mat.uniroma2.it/~nardelli
blog: https://link-and-think.blogspot.it/
tel: +39 06 7259.4204 fax: +39 06 7259.4699
mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
online meeting: https://blue.meet.garr.it/b/enr-y7f-t0q-ont
======================================================
--
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Stefano Quintarelli
confermo l'atteggiamento.
conosco bene il problema.
con I.NET, prima di spam assassin, prima di gmail, prima di open-xchange - c'era critical path, ma il nostro era più performante) gestivamo >> 100k mailbox, avevamo scritto il nostro server, il nostro directory server, il nostro antispam e avevamo una nostra webmail (avevamo comperato una startup che si chiamava Matrice). il team di sviluppo erano tre persone (5 a livello di picco post acquisizione), quello di gestione erano circa due persone (uno degli sviluppatori e Marco Negri, loro capo e direttore tecnico).
(Poi c'era il customer care, ma che era lo stesso per tutti i servizi)
Oltretutto i nostri utenti pagavano e quindi erano molto esigenti e all'epoca non capivano proprio perché ricevessero mail indesiderate!
il server erano una coppia di risc 6000 (aix con dietro un db2 con replica simmetrica asincrona). lo storage era sempre IBM.
continuo a ritenere che un sistemista esperto con risorse adeguate sia in grado di gestire la posta di un ateneo.
ciao, s.
p.s. i problemi di routing sono un'invariante rispetto alla gestione della mail (e anche i DOS ed anche le SAN, che all'epoca non c'erano)
Il 1 gennaio 2024 10:39:33 UTC, Damiano Verzulli <damiano(a)verzulli.it> ha scritto:
>Il 31/12/23 19:52, Stefano Quintarelli ha scritto:
>> gestisco in prima persona il mail server della mia famiglia [...] nessuno dei miei utenti ha lamentato problemi [...]
>> non credo che un sistemista esperto dedicato [...] non sia in grado di gestire una organizzazione efficacemente...
>
>
>Il 31/12/23 23:25, Roberto Resoli ha scritto:
>> [...] son svariati anni che gestiscono questo indirizzo letteralmente da casa mia. Le mie impressioni sono sovrapponibili alle tue [...]
>
>
>Stefano, Roberto,
>
> purtroppo la vostra esperienza è quasi del tutto scorrelata dalla realta' che impatta *GRANDI* organizzazioni (a spanne, da mille mailbox in su...).
>
>Il numero di problemi che un "admin" deve affrontare al crescere delle mailbox e del relativo traffico, cresce *ESPONENZIALMENTE* con l'aumentare delle stesse.
>
>Su server "familiari" o anche di piccole organizzazioni, i concetti di "prestazione" (lato I/O), di "quantita' di storage occupato" (GB vs. TB) e relativa "protezione" e, soprattutto, di analisi dei problemi riportati dagli utenti ("pochi casi/anno" vs. "diversi casi/giorno").... anche causati dai livelli di "educazione informatica" degli utenti ("molto simili" vs. "estremamente variegati"), *NON* rappresentano un problema (...ammesso di seguire --come nei vostri due casi-- le best-practice basilari).
>
>Quanto sopra fa una differenza *ENORME* in termini di SPAM.
>
>Quando hai MIGLIAIA di utenti, troverai:
>
>1. quello che vuole ricevere una mail da un server SMTP remoto, il cui
> admin *NON* è come voi due e... piuttosto, per me, admin
> "ricevente", quella mail è SPAM "a prescindere" perché il server è
> configurato da cani (mancanza di reverse-DNS; errori SPF/DKIM;
> mismatch di nomi; mancato rispetto degli RFC);
>
>2. quello che vuole utilizzare un client scaricato da Android,
> sviluppato da qualcuno che ha fatto qualche esercizio per testare
> l'SMTP, per inviare mail (con il tuo server) ad un destinatario che
> magari è in Cina o Russia (o in un paese dove il charset di default
> NON è quello europeo)... e il client non supporta UTF-8;
>
>3. quello che viene da te e dice: "Attendevo una mail da un tizio...
> perché non l'ho ricevuta?". Poi ti metti la, e dopo pochi minuti
> (tipicamente, meno di 1, se sei organizzato per bene) gli dici:
> "Guarda che è arrivata. Ce l'hai nella inbox. Sicuro che i messaggi
> siano ordinati per ordine di ricezione E NON PER DATA... dato che
> potrebbe avere una data 'indietro nel tempo'?"
>
>4. quello che si è attivato un "forward" verso GMAIL (un "forward"
> vero...) e si accorge che --solo per questo-- GMAIL gli rifiuta
> (quasi sempre) tutti i messaggi in ingresso (perché in arrivo dal
> tuo server, che non è quello autorizzato dal dominio mittente)
>
>...e potrei continuare.
>
>È in questo scenario che Google e Microsoft si inseriscono e, a causa delle proprie logiche (non note e, a volte, non rispettose degli standard), ti "segano". Uno dei casi emblematici --non noti al grande pubblico-- fu un paio d'anni fa... quando un *GROSSO* Ente di ricerca nazionale (piu' grosso di INFN; forse il piu' grosso che abbiamo in Italia) si vide blacklistata da microsoft la subnet associata ai suoi server SMTP *UFFICIALI*. Risultato: svariati giorni di caos e, subito dopo, l'ordine "dall'alto" di migrare la posta (...perché "non funziona!") a... Microsoft. Cosa prontamente avvenuta nei mesi successivi...
>
>Devo riconoscere che --per un "admin"-- passare la posta a Google o Microsoft è una salvezza: a tutti quelli che vengono da te, rispondi: "Mi spiace, non posso farci nulla!". A volte, pero', ti rispondono: "Ma come! E' sicuramente un problema 'di rete'! Avrete ["voi incompetenti" sottinteso] fatto qualche modifica!". E quindi... ti tocca comunque andare a spiegare / fare qualcosa che... *DIMOSTRI* (perchè "tu" DEVI dimostrare... mentre BigG e M$ possono fare bello e cattivo tempo senza che nessuno possa alzare un dito!) che tutto è a posto.
>
>Ricordo un altro caso emblematico: Facebook che, ~tre anni fa, modifico' il routing della sua CDN e, per qualche stranissimo caso, faceva si che da UniChieti e UniBrescia (solo noi due, che avevamo reti "adiacenti" in termini di IP) raggiungevano i server della loro DCN... *PASSANDO DAL PERU'*!!!!! Risultato: dai nostri due Atenei, i tempi di accesso a facebook erano drammaticamente lenti e, inoltre, alcuni contenuti non si vedevano proprio (georestrizioni).
>Fu *ESTREMAMENTE COMPLESSO* dimostrare che il problema *NON* era "nostro". E fu soltanto grazie ad *AMICIZIE PERSONALI* che alcuni tecnici GARR avevano con i loro colleghi di Facebook, che riuscimmo a portare sul sentiero corretto il troubleshooting e, nel giro di pochi giorni, portare facebook a "risolvere". Ovviamente il messaggio che passava --internamente-- era: "Ecco! Avete visto? Avete 'risolto' i vostri problemi e... ora tutto funziona!".
>
>
>Il punto saliente dei ragionamenti che provavo a stimolare su ITNOG [1] (un gruppo Telegram di "specialisti" di networking, ambito TELCO, Italia) è che... se tutto cio' accade *PER CAUSA TUA*, allora tu lavori e ti prendi le giuste ramanzine.... Se tutto, pero', accade per causa dei GAFAM, sei sempre tu che lavori... e sei [quasi] sempre tu a prenderti le ramanzine. In questo secondo caso, pero', la tua Azienda ha un danno (perché devi lavorare per risolvere i problemi causati da altri).... e non lo trovo giusto. Per questo suggerivo di cambiare atteggiamento (nostro, nei confronti loro) quantomeno per portare esplicitamente alla luce le problematiche che --viceversa-- tendono a restare "al buio".
>
>In ogni caso --e concludo-- per poter "vedere" queste problematiche.... devi quantomeno affacciarti a contesti decisamente "estesi": fin quando hai qualche decina di caselle afferenti ad utenti che --piu' o meno-- hanno poche e simili abitutini.... il mondo (dell'SMTP) ti sembrera' sempre "tranquillo" :-)
>
>Un caro saluto e AUGURI DI BUON ANNO a tutti!
>
>Bye,
>DV
>
>[1] il thread gira attorno a questo messaggio https://t.me/IT_NOG/1/113087
>
>
Jan. 1, 2024
Re: [nexa] Problemi dei server email indipendenti, era: "Posta elettronica": persi 6 Atenei in ~3 anni...
by Damiano Verzulli
Il 31/12/23 19:52, Stefano Quintarelli ha scritto:
> gestisco in prima persona il mail server della mia famiglia [...]
> nessuno dei miei utenti ha lamentato problemi [...]
> non credo che un sistemista esperto dedicato [...] non sia in grado di
> gestire una organizzazione efficacemente...
Il 31/12/23 23:25, Roberto Resoli ha scritto:
> [...] son svariati anni che gestiscono questo indirizzo letteralmente
> da casa mia. Le mie impressioni sono sovrapponibili alle tue [...]
Stefano, Roberto,
purtroppo la vostra esperienza è quasi del tutto scorrelata dalla
realta' che impatta *GRANDI* organizzazioni (a spanne, da mille mailbox
in su...).
Il numero di problemi che un "admin" deve affrontare al crescere delle
mailbox e del relativo traffico, cresce *ESPONENZIALMENTE* con
l'aumentare delle stesse.
Su server "familiari" o anche di piccole organizzazioni, i concetti di
"prestazione" (lato I/O), di "quantita' di storage occupato" (GB vs. TB)
e relativa "protezione" e, soprattutto, di analisi dei problemi
riportati dagli utenti ("pochi casi/anno" vs. "diversi casi/giorno")....
anche causati dai livelli di "educazione informatica" degli utenti
("molto simili" vs. "estremamente variegati"), *NON* rappresentano un
problema (...ammesso di seguire --come nei vostri due casi-- le
best-practice basilari).
Quanto sopra fa una differenza *ENORME* in termini di SPAM.
Quando hai MIGLIAIA di utenti, troverai:
1. quello che vuole ricevere una mail da un server SMTP remoto, il cui
admin *NON* è come voi due e... piuttosto, per me, admin
"ricevente", quella mail è SPAM "a prescindere" perché il server è
configurato da cani (mancanza di reverse-DNS; errori SPF/DKIM;
mismatch di nomi; mancato rispetto degli RFC);
2. quello che vuole utilizzare un client scaricato da Android,
sviluppato da qualcuno che ha fatto qualche esercizio per testare
l'SMTP, per inviare mail (con il tuo server) ad un destinatario che
magari è in Cina o Russia (o in un paese dove il charset di default
NON è quello europeo)... e il client non supporta UTF-8;
3. quello che viene da te e dice: "Attendevo una mail da un tizio...
perché non l'ho ricevuta?". Poi ti metti la, e dopo pochi minuti
(tipicamente, meno di 1, se sei organizzato per bene) gli dici:
"Guarda che è arrivata. Ce l'hai nella inbox. Sicuro che i messaggi
siano ordinati per ordine di ricezione E NON PER DATA... dato che
potrebbe avere una data 'indietro nel tempo'?"
4. quello che si è attivato un "forward" verso GMAIL (un "forward"
vero...) e si accorge che --solo per questo-- GMAIL gli rifiuta
(quasi sempre) tutti i messaggi in ingresso (perché in arrivo dal
tuo server, che non è quello autorizzato dal dominio mittente)
...e potrei continuare.
È in questo scenario che Google e Microsoft si inseriscono e, a causa
delle proprie logiche (non note e, a volte, non rispettose degli
standard), ti "segano". Uno dei casi emblematici --non noti al grande
pubblico-- fu un paio d'anni fa... quando un *GROSSO* Ente di ricerca
nazionale (piu' grosso di INFN; forse il piu' grosso che abbiamo in
Italia) si vide blacklistata da microsoft la subnet associata ai suoi
server SMTP *UFFICIALI*. Risultato: svariati giorni di caos e, subito
dopo, l'ordine "dall'alto" di migrare la posta (...perché "non
funziona!") a... Microsoft. Cosa prontamente avvenuta nei mesi successivi...
Devo riconoscere che --per un "admin"-- passare la posta a Google o
Microsoft è una salvezza: a tutti quelli che vengono da te, rispondi:
"Mi spiace, non posso farci nulla!". A volte, pero', ti rispondono: "Ma
come! E' sicuramente un problema 'di rete'! Avrete ["voi incompetenti"
sottinteso] fatto qualche modifica!". E quindi... ti tocca comunque
andare a spiegare / fare qualcosa che... *DIMOSTRI* (perchè "tu" DEVI
dimostrare... mentre BigG e M$ possono fare bello e cattivo tempo senza
che nessuno possa alzare un dito!) che tutto è a posto.
Ricordo un altro caso emblematico: Facebook che, ~tre anni fa, modifico'
il routing della sua CDN e, per qualche stranissimo caso, faceva si che
da UniChieti e UniBrescia (solo noi due, che avevamo reti "adiacenti" in
termini di IP) raggiungevano i server della loro DCN... *PASSANDO DAL
PERU'*!!!!! Risultato: dai nostri due Atenei, i tempi di accesso a
facebook erano drammaticamente lenti e, inoltre, alcuni contenuti non si
vedevano proprio (georestrizioni).
Fu *ESTREMAMENTE COMPLESSO* dimostrare che il problema *NON* era
"nostro". E fu soltanto grazie ad *AMICIZIE PERSONALI* che alcuni
tecnici GARR avevano con i loro colleghi di Facebook, che riuscimmo a
portare sul sentiero corretto il troubleshooting e, nel giro di pochi
giorni, portare facebook a "risolvere". Ovviamente il messaggio che
passava --internamente-- era: "Ecco! Avete visto? Avete 'risolto' i
vostri problemi e... ora tutto funziona!".
Il punto saliente dei ragionamenti che provavo a stimolare su ITNOG [1]
(un gruppo Telegram di "specialisti" di networking, ambito TELCO,
Italia) è che... se tutto cio' accade *PER CAUSA TUA*, allora tu lavori
e ti prendi le giuste ramanzine.... Se tutto, pero', accade per causa
dei GAFAM, sei sempre tu che lavori... e sei [quasi] sempre tu a
prenderti le ramanzine. In questo secondo caso, pero', la tua Azienda ha
un danno (perché devi lavorare per risolvere i problemi causati da
altri).... e non lo trovo giusto. Per questo suggerivo di cambiare
atteggiamento (nostro, nei confronti loro) quantomeno per portare
esplicitamente alla luce le problematiche che --viceversa-- tendono a
restare "al buio".
In ogni caso --e concludo-- per poter "vedere" queste problematiche....
devi quantomeno affacciarti a contesti decisamente "estesi": fin quando
hai qualche decina di caselle afferenti ad utenti che --piu' o meno--
hanno poche e simili abitutini.... il mondo (dell'SMTP) ti sembrera'
sempre "tranquillo" :-)
Un caro saluto e AUGURI DI BUON ANNO a tutti!
Bye,
DV
[1] il thread gira attorno a questo messaggio https://t.me/IT_NOG/1/113087
--
Damiano Verzulli
e-mail:damiano@verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
Jan. 1, 2024