nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
June 2024
- 40 participants
- 165 messages
Re: [nexa] Possibile accordo di maggioranza per chatcontrol: gli utenti che rifiutano la scansione non potranno condividere foto e link
by Stefano Borroni Barale
Visto che mancava una versione italiana del testo da inviare l'ho tirata giù al volo traducendo il testo Inglese.
Se può servire ho inviato quanto segue:
Destinatario: rpue.rpue(a)esteri.it
Oggetto: Stop all'abolizione della privacy digitale della corrispondenza ("Deroga e-Privacy")
Buongiorno,
il Parlamento europeo sta attualmente negoziando una deroga alla cosiddetta direttiva e-Privacy (2002/58/CE) con l'intento dichiarato di "combattere gli abusi sessuali dei minori online". L'attuazione di questa iniziativa comporterebbe un massiccio screening indiscriminato di tutti i messaggi privati, le chat e le e-mail alla ricerca di contenuti sospetti.
In altre parole, la deroga alla direttiva e-Privacy comporta l'abolizione del segreto della corrispondenza, che garantisce la riservatezza delle comunicazioni online a partire dal 21 dicembre 2020, data di entrata in vigore del Codice europeo delle comunicazioni elettroniche (nonché dal 1948 nella prima parte della nostra Costituzione Italiana).
Con la presente desidero condividere con voi la mia massima preoccupazione per l'adozione di questa proposta di regolamento. L'uso completamente automatizzato della cosiddetta "intelligenza artificiale" per setacciamenti a tappeto e in tempo reale delle comunicazioni private rappresenta una massiccia violazione dei diritti umani fondamentali. Di conseguenza, tutti i cittadini sono potenzialmente sospettati di diffondere immagini e testi illegali senza alcun motivo. Tuttavia, secondo la giurisprudenza della Corte di giustizia europea, una perquisizione automatizzata permanente e generalizzata di comunicazioni private viola i diritti fondamentali ed è quindi vietata (causa C-511/18, par. 192).
Allo stesso tempo, le perquisizioni automatizzate delle comunicazioni private possono avere effetti dannosi su coloro che dovrebbero essere protetti dal regolamento. Le vittime di violenza sessuale hanno ripetutamente sottolineato la grande importanza dei canali di comunicazione riservati. Tuttavia, l'introduzione di un monitoraggio automatico in tempo reale priverebbe le vittime di abusi proprio di questi spazi sicuri per lo scambio e la comunicazione confidenziale con avvocati e terapeuti.
Infine, vorrei richiamare la vostra attenzione sui pericoli delle tecnologie di riconoscimento di immagini e testi. Secondo la Polizia federale svizzera, il 90% dei contenuti segnalati dagli algoritmi non è di natura criminale e mostra, ad esempio, foto di vacanze scattate in spiaggia con bambini che giocano. Tuttavia, anche un'indagine penale ingiustificata può distruggere famiglie e vite. Inoltre, i giovani saranno criminalizzati in modo sproporzionato dall'introduzione dei controlli sulle chat. Secondo le statistiche tedesche sulla criminalità, il 40% di tutte le indagini per possesso di materiale pedopornografico ha come obiettivo i minori.
Vi chiedo quindi di difendere i nostri diritti civili fondamentali e di votare contro l'adozione della deroga alla direttiva sulla privacy elettronica.
Cordiali saluti
Inviato con l'email sicura Proton Mail.
martedì 18 giugno 2024 16:42, Andrea Barontini via nexa <nexa(a)server-nexa.polito.it> ha scritto:
> A proposito di questo thread, segnalo che domani 19 giugno ci sara' la
> votazione per ChatControl.
>
> Mi permetto di segnalare (perche' e' l'unica pagina che ho trovato in
> Italiano):
> https://pirati.io/2024/06/il-blitz-del-consiglio-europeo-per-rendere-obblig…
>
> Da uno dei link si puo' arrivare ai contatti della rappresentanza
> permanente dell'Italia, qualora si ritenga di voler esprimere un
> auspicio qualificato:
> https://op.europa.eu/en/web/who-is-who/organization/-/organization/COREPER/…
>
> Saluti
>
> Il 07/06/24 15:58, Giacomo Tesio ha scritto:
>
> > Segnalo, qualora non sia ancora passato in lista:
> >
> > https://pirati.io/2024/06/possibile-accordo-di-maggioranza-per-chatcontrol-…
> >
> > Dopotutto, la controversa regolamentazione indiscriminata sugli abusi
> > sessuali sui minori (il cosiddetto chatcontrol) potrebbe ancora essere
> > approvata dai governi dell’UE, poiché la Francia potrebbe rinunciare al
> > suo precedente veto. Lo riporta Euractiv e lo confermano documenti
> > interni . La Francia considera in linea di principio la nuova proposta
> > di “moderazione degli upload” come un’opzione praticabile.
> >
> > Secondo l’ultima proposta di regolamento del 28 maggio ( documento del
> > Consiglio 9093/24 ), presentata come “moderazione degli upload”, si
> > dovrebbe chiedere agli utenti di app e servizi con funzioni di chat se
> > accettano la scansione indiscriminata e soggetta a errori ed
> > eventualmente segnalazione delle immagini, foto e video condivisi
> > privatamente. Anche immagini e video precedentemente sconosciuti
> > dovranno essere esaminati utilizzando la tecnologia dell’“intelligenza
> > artificiale”. Se un utente rifiuta la scansione, gli verrà impedito di
> > inviare o ricevere immagini, foto, video e collegamenti (articolo 10).
> > I servizi crittografati end-to-end come Whatsapp o Signal dovrebbero
> > implementare le ricerche automatizzate “prima della trasmissione” di un
> > messaggio (la cosiddetta scansione lato client, articolo 10a). La
> > scansione inizialmente proposta dei messaggi di testo per indicazioni
> > di adescamento, che finora non viene quasi utilizzata, sarà eliminata,
> > così come la scansione della comunicazione vocale, che non è mai stata
> > eseguita prima. Probabilmente come concessione alla Francia, anche le
> > chat dei dipendenti delle autorità di sicurezza e dei militari saranno
> > esentate da chatcontrol.
> >
> > Anche su:
> > https://www.patrick-breyer.de/en/majority-for-chat-control-possible-users-w…
> >
> > Giacomo
June 18, 2024
Re: [nexa] Possibile accordo di maggioranza per chatcontrol: gli utenti che rifiutano la scansione non potranno condividere foto e link
by Andrea Barontini
A proposito di questo thread, segnalo che domani 19 giugno ci sara' la
votazione per ChatControl.
Mi permetto di segnalare (perche' e' l'unica pagina che ho trovato in
Italiano):
https://pirati.io/2024/06/il-blitz-del-consiglio-europeo-per-rendere-obblig…
Da uno dei link si puo' arrivare ai contatti della rappresentanza
permanente dell'Italia, qualora si ritenga di voler esprimere un
auspicio qualificato:
https://op.europa.eu/en/web/who-is-who/organization/-/organization/COREPER/…
Saluti
Il 07/06/24 15:58, Giacomo Tesio ha scritto:
> Segnalo, qualora non sia ancora passato in lista:
>
> https://pirati.io/2024/06/possibile-accordo-di-maggioranza-per-chatcontrol-…
>
> Dopotutto, la controversa regolamentazione indiscriminata sugli abusi
> sessuali sui minori (il cosiddetto chatcontrol) potrebbe ancora essere
> approvata dai governi dell’UE, poiché la Francia potrebbe rinunciare al
> suo precedente veto. Lo riporta Euractiv e lo confermano documenti
> interni . La Francia considera in linea di principio la nuova proposta
> di “moderazione degli upload” come un’opzione praticabile.
>
> Secondo l’ultima proposta di regolamento del 28 maggio ( documento del
> Consiglio 9093/24 ), presentata come “moderazione degli upload”, si
> dovrebbe chiedere agli utenti di app e servizi con funzioni di chat se
> accettano la scansione indiscriminata e soggetta a errori ed
> eventualmente segnalazione delle immagini, foto e video condivisi
> privatamente. Anche immagini e video precedentemente sconosciuti
> dovranno essere esaminati utilizzando la tecnologia dell’“intelligenza
> artificiale”. Se un utente rifiuta la scansione, gli verrà impedito di
> inviare o ricevere immagini, foto, video e collegamenti (articolo 10).
> I servizi crittografati end-to-end come Whatsapp o Signal dovrebbero
> implementare le ricerche automatizzate “prima della trasmissione” di un
> messaggio (la cosiddetta scansione lato client, articolo 10a). La
> scansione inizialmente proposta dei messaggi di testo per indicazioni
> di adescamento, che finora non viene quasi utilizzata, sarà eliminata,
> così come la scansione della comunicazione vocale, che non è mai stata
> eseguita prima. Probabilmente come concessione alla Francia, anche le
> chat dei dipendenti delle autorità di sicurezza e dei militari saranno
> esentate da chatcontrol.
>
>
> Anche su:
> https://www.patrick-breyer.de/en/majority-for-chat-control-possible-users-w…
>
>
> Giacomo
June 18, 2024
Re: [nexa] La sanità deve fare a meno dei dati personali
by 380°
380° <g380(a)biscuolo.net> writes:
[...]
> «Il Pensatoio: La sanità deve fare a meno dei dati personali.»
> <https://bernieri.blogspot.com/2024/05/la-sanita-deve-fare-meno-dei-dati.html>
[...]
> Alla mia famigerata memoria viene in soccorso Ransomfeed che tutto
> registra e documenta. Questi sono i data breach occorsi negli ultimi
> mesi
per dare una /vaga/ idea del _disastro_ EPOCALE che coinvolge l'ottavo
nano, Ingenuolo (cioè ciascuno di noi), vale la pena riportare qui
l'elenco completo dei 22 (ventidue) "data leaks sanitari" (quali dati
sarebbero stati esfiltrati?!?) avvenuto solo negli ultimi due anni e
mezzo, citati da Bernieri:
--8<---------------cut here---------------start------------->8---
1.9.1 Synlab, 04.05.2024
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=15161>
Uno dei peggiori della storia, ancora in corso nel momento della
scrittura di questo pezzo. I criminali informatici (Blackbasta) hanno
copiato 1,5 TERABYTE di dati per la consueta estorsione (paga o li
pubblichiamo) e hanno messo KO tutti i sistemi informatici
dell'azienda. Per alcune settimane, non ha funzionato nulla, computer,
server, sito web, centralino, sistemi di posta… niente. Non hanno
risparmiato niente. Non possiamo prevedere come si svilupperà questo
data breach ma una cosa è certa: in quei 1.500 Gigabyte di dati, ci
sono i dati sensibili di centinaia di migliaia di persone, forse
milioni.
1.9.2 Croce Rossa, presunto aprile 2024
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://breachforums.st/Thread-Italian-Red-Cross-Breach>
Un data breach interno ad una sezione della Croce Rossa che ha esposto
tutti i dati contenuti in un computer accessibile
dall'esterno. Password banali, utilizzate identiche su vari sistemi,
protezioni assenti. Non si può nemmeno parlare di violazione dei
sistemi: sono praticamente aperti su internet, basta entrare.
1.9.3 Farmacia Ettore Florio, 08.04.2024
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=14162>
A livello locale, una farmacia colleziona i dati di un'intera
città. Tutti ci passano, acquistano, prenotano farmaci, accedono a
servizi, attivano tessere a punti, prenotano esami. Su scala locale,
una tragedia e, in questo caso, una tragedia ancora più estesa dato
che la farmacia colpita ha una intensa attività di vendita online: 300
Gigabyte di dati personali sensibili.
1.9.4 Associazione Veterinari ed Igienisti Italiani, 19.02.2024
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=13363>
Un database di cui non si sa molto ma collegato al mondo della
sanità. Un'associazione di categoria del settore.
1.9.5 Azienda Sanitaria Locale Basilicata, 15.02.2024
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=13301>
Una bomba atomica sulla sanità della Basilicata ed una delle pagine
più tristi della comunicazione di crisi. In pochi istanti, la sanità
regionale è tornata all'età della pietra, senza alcuna infrastruttura
funzionante. Niente più email, niente agenda, niente prenotazioni,
niente cartelle cliniche, niente di niente. I dati (circa mezzo
terabyte) sono stati compromessi, copiati ed è scattata l'estorsione
per non pubblicarli.
1.9.6 Azienda Sanitaria Locale Modena, 11.12.2023
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=12315>
Altra incredibile pagina di mistificazione collettiva: enti ed
istituzioni che hanno fatto di tutto per minimizzare, per rassicurare
e per negare l'esistenza di un rischio. In questa situazione, le
persone coinvolte, le vere vittime, non meritavano di essere prese in
giro da dichiarazioni e comunicati stampa raccapriccianti.
Anche in questo caso, sistemi bloccati per settimane, dati rubati e
pubblicati.
1.9.7 Centro Ortopedico Il Quadrante, Ospedale COQ, 05.11.2023
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=11682>
Piccolo centro ospedaliero che, a livello locale, raggruppa i dati
relativi alla salute di ogni persona della valle.
1.9.8 ASL Verona, Ottobre 2023
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://www.larena.it/news/veneto/attacco-hacker-ospedale-verona-1.10348922>
Blocco di ogni sistema, accessibilità dei servizi online e all'interno
delle strutture, settimane di lavoro per recuperare operatività.
1.9.9 Ordine degli Psicologi della Lombardia, 10.10.2023
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=11269>
Da uscire di testa: 5 gigabyte di dati rubati e relativi ai
professionisti iscritti all'Ordine.
1.9.10 Istituto Prosperius, 26.09.2023
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=11084>
Rubati e venduti online i dati del noto centro medico, di lavoratori e
pazienti.
1.9.11 Clear MediCare, 26.06.2023
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=8552>
Data breach nel settore privato che, sebbene meno colpito, non è
decisamente immune.
1.9.12 Azienda Sanitaria Locale Avezzano, Sulmona L'Aquila 1, 03.05.2023
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=7658>
Uno dei data breach più eclatanti e più discussi: 500 Gigabyte di dati
di utenti e pazienti, praticamente tutta la sanità regionale
compromessa. Tutti i dati sono stati pubblicati nonostante
l'intervento di ogni possibile autorità pubblica. Anche in questo caso
la ASL ha minimizzato, anzi, nascosto gli eventi, al punto da
richiedere un intervento diretto del Garante per obbligare i dirigenti
a informare le persone coinvolte del fatto.
1.9.13 Gruppo MultiMedica, 27.04.2023
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=7559>
Grande azienda che gestisce ambulatori e centri ospedalieri, centinaia
di migliaia di utenti coinvolti e dati pubblicati online. Una
tragedia.
1.9.14 Hospital Service, 14.02.2023
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=6049>
50 gigabyte di dati rubati ad un grande centro della sanità romana.
1.9.15 Azienda Ospedaliera di Alessandria, 28.12.2022
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=5625>
1 TERABYTE (1000 Gigabyte) di dati rubati all'Azienda Ospedaliera.
1.9.16 Ospedale Macedonio Melloni, 21.06.2022
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=4058>
Grande ospedale nel cuore di Milano, dati
1.9.17 Azienda Sanitaria di Messina, 21.04.2022
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=3441>
1.9.18 ASL Cosenza, Febbraio 2022
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://www.asp.cosenza.it/?p=articoli&id=1943-a-tutti-i-dipendenti-asp-cos…>
Disservizi, blocchi e dati rubati. Periodaccio per le ASL.
1.9.19 Farmacia Statuto, 10.04.2022
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=3293>
1.9.20 Unità Locale Socio Sanitaria di Padova, 24.01.2022
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=2490>
1.9.21 Azienda Sanitaria Locale Napoli 3, 14.01.2022
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=2490>
1.9.22 Azienda Sanitaria Locale Veneto 6, 01.01.2022
╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌╌
<https://ransomfeed.it/index.php?page=post_details&id_post=2490>
E via perdendosi nella notte dei tempi.
--8<---------------cut here---------------end--------------->8---
[...]
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
June 18, 2024
Re: [nexa] La sanità deve fare a meno dei dati personali
by 380°
Buongiorno,
benjuade via nexa <nexa(a)server-nexa.polito.it> writes:
> Segnalo questi due articoli di Christian Bernieri riguardo al tema del
> FSE 2.0 e alla possibilità di opporsi all'alimentazione automatica dei
> dati pre-2020.
>
> https://bernieri.blogspot.com/2024/05/la-sanita-deve-fare-meno-dei-dati.html
Ai fini archivistici e di eventuale discussione, siccome merita,
aggiungo ampi stralci dell'articolo (licenza Creative Commons CC BY,
grazie Bernieri!)
«Il Pensatoio: La sanità deve fare a meno dei dati personali.»
<https://bernieri.blogspot.com/2024/05/la-sanita-deve-fare-meno-dei-dati.html>
--8<---------------cut here---------------start------------->8---
1.1 Premessa
────────────
[...]
I dati personali non sono tutti uguali e questo vale anche per i data
breach.
Certi data breach sono senza rimedio, in particolare lo sono quelli che
riguardano i dati relativi alla salute, alla vita sessuale o
all'orientamento sessuale.
Questi dati particolari, questi dati sensibili, ci rendono
particolarmente vulnerabili in modi che spesso non sappiamo prevedere e
che dipendono da chi li avrà a disposizione e dall'uso
malizioso/deteriore/deprecabile che saprà escogitare.
Siamo tutti bravi ragazzi e mediamente poco abili nell'uso degli
strumenti informatici; per questo facciamo fatica a immaginare che ci
siano persone malvagie e capaci di fare miracoli con un computer, ma la
realtà è questa.
1.2 Un caso immaginario, ma non troppo
──────────────────────────────────────
[...]
Quando i dati sensibili di Ingenuolo saranno nelle mani di un criminale
informatico, inizierà quello che, in gergo, si chiama “Pig Butchering”:
la macellazione del porco. Rende l'idea? Ingenuolo sarà devastato in
tutti i modi possibili, con totale noncuranza di ogni conseguenza.
L'unico obiettivo sarà spolparlo fino all'ultimo brandello di valore.
[...] Una malattia invalidante, in molti Paesi, è discriminante per il
datore di lavoro.
[...] Essere portatori di una patologia particolare può minare autostima
e produttività, finanche diventare motivo di bullismo o mobbing.
Ingenuolo dovrà pagare per non far arrivare alle sue assicurazioni la
documentazione che annullerà ogni copertura.
Stipulare una polizza assicurativa senza dichiarare di soffrire di una
certa malattia, costituisce anche un reato e pregiudica qualsiasi tipo
di copertura. Presente, futura e, spesso, anche passata.
Ingenuolo dovrà cambiare casa perché non gli è stato rinnovato
l'affitto. Pare che il proprietario non gradisca affittare a persone
con un particolare orientamento sessuale che, adesso, tutti
conoscono. Purtroppo la banca non approverà mai il mutuo che è stato
chiesto perché Ingenuolo non è un cliente come gli altri, è
completamente trasparente a chi deve valutare il rischio connesso alla
restituzione del denaro. [...]
Ingenuolo si era anche candidato in un partito che professa posizioni
radicali rispetto ad alcuni trattamenti sanitari. Ingenuolo dovrà
rinunciare perché i criminali hanno venduto al partito avversario
informazioni e documenti che testimoniano il suo ricorso a quelle
stesse pratiche mediche che pubblicamente avversa.
Ingenuolo potrà essere ricattato in modi che solo una mente perversa
può immaginare e che lo sorprenderanno. Non si capaciterà di quanto
possa essere cattivo un essere umano.
[...] Ah, naturalmente, mentre Ingenuolo si interfaccerà con i suoi
macellai, si esporrà anche ad invisibili attacchi diretti e, senza
accorgersene, il suo computer verrà compromesso, le sue password saranno
note ai criminali, i suoi account saranno a lui preclusi e nelle mani
dei cattivi, il contenuto del suo hard disk verrà copiato e poi
bloccato.
A questo punto Ingenuolo potrebbe cominciare a capire come funzionano
gli ingranaggi di questa arancia meccanica digitale e immaginare che
domani, appena i criminali avranno setacciato bene i dati rubati,
troveranno le foto porno che ha scaricato da internet, la sua
cronologia su quei siti molto espliciti e molto particolari, le chat
private in cui ha chiamato la moglie “troia”, la figlia “stronza” e il
capo “coglione” … e intuirà che cosa lo aspetta. Ingenuolo vorrà
smettere di esistere perché capirà che, purtroppo, non c'è altro modo
per liberarsi di questo invincibile e spietato nemico invisibile.
[...]
1.4 “Don't look up”.
────────────────────
È profetico e parla di noi, clienti e utenti di aziende travolte dalla
propria cialtronaggine. Noi, inermi vittime di data breach che hanno
compromesso ciò che di più caro abbiamo: i nostri dati sensibili,
affidati a soggetti incapaci di tutelarli come meritano e nel modo
richiesto dalla legge.
I data breach sono tragedie collettive e devono essere valutati con i
freddi parametri previsti dalla legge.
Questi stessi eventi, a livello individuale, vengono percepiti da
ciascuno in modo molto diverso, a seconda delle ragioni che hanno
portato i nostri dati a confluire nei database compromessi.
1.5 “Mannaggia a me”.
─────────────────────
molti hanno deciso di fare prevenzione con un test diagnostico, di
sottoporsi a cure volontarie o non strettamente necessarie. Hanno quindi
deciso liberamente di registrarsi: fornire nome, cognome, dare l'assenso
per essere inseriti in un database, nel gestionale di una clinica, tra i
file di un dermatologo, ecc.
Chiunque si trovi in questa situazione dovrebbe biasimare se stesso,
tuttavia siamo inclini a non farlo. [...]
una fitta schiera di lavoratori, di assicurati che hanno denunciato un
sinistro, di sportivi agonisti e di altre persone nella medesima
situazione hanno dovuto fare visite e accertamenti, non per scelta, ma
per obbligo di legge.
Molti lavoratori non hanno scelta e si devono sottoporre periodicamente
a visite ed esami, spesso in centri medici o cliniche. Fa parte del
lavoro ed è una misura di prevenzione obbligatoria.
Ogni rimborso assicurativo comporta la verifica di cartelle cliniche,
referti medici, esami, a volte anche visite di controllo.
[...]
a volte non c'è scelta e ci si deve curare. [...]
I dati sanitari ci sono e crescono di anno in anno, ciascuno li alimenta
con le piccole e grandi cose della vita e ogni informazione viene
registrata. [...]
1.9 Tsunami
───────────
A prescindere dalla percezione individuale, mettendo per un attimo da
parte considerazioni del tenore di “io non l'ho mai visto” e “a me non
è mai capitato”, l'entità del fenomeno deve fare spavento.
Alla mia famigerata memoria viene in soccorso Ransomfeed che tutto
registra e documenta. Questi sono i data breach occorsi negli ultimi
mesi
[ OMISSIS, che merita un messaggio a parte ]
1.10 La dura verità
───────────────────
La verità, purtroppo, è che dietro ad ogni data breach c'è solo la
spietata legge dei grandi numeri.
Siamo tanti, tantissimi, siamo troppi da gestire con le scarse risorse
che abbiamo a disposizione. I grandi numeri richiedono logiche di
analisi, efficientamento e razionalizzazione che di umano conservano
ben poco e che richiedono molti dati, anzi, TUTTI i dati.
La gestione della spesa sanitaria è governata dall'analisi dei dati. I
protocolli di cura sono fortemente condizionati dai dati.
L'organizzazione stessa delle risorse è basata sui dati. Gli unici
investimenti che vengono realizzati riguardano proprio gli strumenti di
acquisizione, condivisione e analisi dei dati sanitari, prima ancora che
le risorse necessarie per l'erogazione delle cure. Questo perché la
legge dei grandi numeri implica la necessità di ottenere il massimo
risultato con il minimo sforzo.
Oggi, in tutto questo, la protezione dei dati non è affatto
contemplata.
Ma tutto ciò è anche una precisa scelta politica e, quindi, può
cambiare.
La complessità dei sistemi, la quantità di dati sia a livello
periferico che centralizzato, la loro condivisione tra soggetti
variamente affidabili, la cialtronaggine che, per natura, si incontra
lungo la propria strada, la scarsità di risorse investite nella
protezione e il costante, sempiterno primato dell'approccio reattivo,
a danno dell'approccio preventivo, completano il quadro della
catastrofe introducendo ogni possibile vulnerabilità nota all'uomo.. e
infinite altre, non ancora rivelate.
1.11 Criminali dal cuore d'oro
──────────────────────────────
Come se questo non bastasse, nemmeno le vulnerabilità sono tutte
uguali. Alcune sono peggiori di altre, alcune meno note di altre, alcune
più recenti di altre e ve ne sono alcune, talmente costose da gestire,
che ci si rifiuta persino di volerle prendere in considerazione.
Purtroppo, la solidità di un sistema è pari al suo anello più debole e,
quindi, sarà sempre la peggiore tra le vulnerabilità, la più trascurata
a mettere in crisi tutti i dati personali contenuti nei sistemi della
sanità pubblica e privata. Di solito, questa vulnerabilità coincide con
il “fattore umano”.
[...]
1.12 La grande abbuffata
────────────────────────
Per non soccombere è necessario un cambio radicale di prospettiva: è
necessario che ogni server ed ogni computer aggredito sia vuoto o che
esponga al rischio solo un contenuto minimale.
I dati, semplicemente, non ci devono essere.
Oggi facciamo il contrario e abbiamo una bulimia di dati, così
abbondanti che il solo quantificarli richiederebbe calcoli quantici.
1.13 Un esempio per tutti
─────────────────────────
Poco tempo fa, mia moglie è stata ricoverata in ospedale per il parto
di nostra figlia.
All'accettazione la zelante signorina ci ha accolto con le domande di
rito.
[...]
/“Ma sì, signora, qui c'è la sua scheda, vede? Dimessa il 1 gennaio
1975, peso 2,050 chilogrammi…“/
/“Signora, guardi che è quando sono nata.”/
Ecco, non sarà un po' troppo?
È veramente necessario che dati come questi siano nel server,
immediatamente disponibili, accessibili e in linea dopo 40 anni? Che
fine ha fatto il principio della minimizzazione dei dati previsto
dall'art 5 del GDPR? [...]
Dobbiamo smettere di pensare che le macchine ci possano tutelare
meglio di quanto possiamo fare noi. I nostri dati devono essere in
casa nostra, in una cartellina. Possono essere anche in ospedale, ma
sempre in una cartellina o in un sistema di archiviazione segregato e
distinto da quelli in produzione. Minimizzare i rischi significa fare
in modo che, se c'è un furto di dati, ne vengano rubati il meno
possibile. Esporre al rischio TUTTI i dati è una follia perché
qualsiasi danno scala ad un livello collettivo.
Pensare che un software, un gestionale o un server possa proteggere i
nostri dati in modo adeguato significa non rendersi conto che quel
programma e quella macchina rispondono a logiche differenti, che sono
stati predisposti da persone con obiettivi differenti [...]
[...] Perchè chi ci stampa i referti deve poter vedere anche i referti
precedenti?
Perché nella nostra area utente del fighissimo portale online, per
scaricare i referti in autonomia, possiamo vedere più informazioni su
di noi di quelle che conosce nostra madre?
Perchè all'accettazione vedono la cartella clinica di quando è nata
mia moglie?
[...] Iniziamo oggi. Iniziamo negando il consenso. Sempre e comunque.
[...] Quando le persone cominceranno a manifestare consapevolezza su
questi temi, a comportarsi in modo più attento, quando le autorità di
controllo faranno il loro lavoro (creando cultura della protezione dei
dati personali, sanzionando chi non rispetta i principi del GDPR e
orientando l'attività legislativa), quando “la privacy” diventerà una
figata, un valore da tutelare, allora le aziende inizieranno a vendere
privacy e garantiranno maggiori standard di protezione dei dati
personali.
Prosit
--8<---------------cut here---------------end--------------->8---
Saluti, 380°
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
June 18, 2024
115° Nexa Lunch Seminar | 26 giugno 2024, ore 13.00
by Nexa - Media
Gentilissime, gentilissimi,
Vi invitiamo a partecipare al 115° Nexa Lunch Seminar che si terrà mercoledì 26 giugno, dalle ore 13.00 alle ore 14.00,
con un incontro dal titolo: "La memoria dell'ingegneria alla luce delle Digital Humanities".
Ospite dell'incontro: Marco Pozzi (Politecnico di Torino).
L'incontro si terrà IN PRESENZA e ONLINE.
SEDE FISICA dell'incontro: Centro Nexa su Internet e Società, Politecnico di Torino, Via Boggio 65/a, Torino (1° piano).
Per accedere alla sala si raccomanda di suonare al citofono Portineria e di seguire le indicazioni segnalate lungo il percorso.
QUI<https://nexa.polito.it/contatti> maggiori informazioni su come raggiungerci.
STANZA VIRTUALE dell'incontro: https://didattica.polito.it/VClass/NexaEvent
Di seguito maggiori dettagli: https://nexa.polito.it/lunch-115/
Cordiali saluti,
--
Valeria Bergantino
Communication Manager
Nexa Center for Internet & Society
Politecnico di Torino - DAUIN
Via Pier Carlo Boggio, 65/A - 10138 Torino
web: https://nexa.polito.it/
mail: valeria.bergantino(a)polito.it<mailto:valeria.bergantino@polito.it>
tel: 3473443585
June 18, 2024
La sanità deve fare a meno dei dati personali
by benjuade
Segnalo questi due articoli di Christian Bernieri riguardo al tema del FSE 2.0 e alla possibilità di opporsi all'alimentazione automatica dei dati pre-2020.
https://bernieri.blogspot.com/2024/05/la-sanita-deve-fare-meno-dei-dati.html (leggibile anche come PDF qui (https://ransomfeed.it/index.php?page=blog&postID=03)
https://bernieri.blogspot.com/2024/06/dark-pattern-di-stato.html
B.J.
June 17, 2024
Re: [nexa] "Se siamo progionieri di una realtà definita dal software" di Padre Benanti
by Damiano Verzulli
Il 17/06/24 7:15 AM, Franco Marra ha scritto:
> Un po' di mesi fa ho comprato un frigo. Quando è arrivato a casa mi ha
> chiesto le credenziali della LAN. [...]
Diversi anni fa (5?) acquistai un robot-aspirapolvere. Dopo una attenta
analisi costi/benefici, presi un Roborock S5 (brand cugino di Xiaomi)
[1]. Soddisfazione (di mia moglie), al top. Scelta che entrambi rifaremmo.
Dopo ~1 anno, scoprii per caso che due giovani tedeschi, Dennis Giese
[2] and Daniel Wegemer[3], nell'ambito della loro attività di ricerca in
ambito "cyber", ne dissezionarono uno identico e... ci si misero
*D'IMPEGNO* per capire:
1 - cosa conteneva (come hardware)
2 - come era programmato (reverse-engineering del software)
3 - cosa/come comunicava all'esterno (traffico dati)
Il tutto --data la significativa complessita'-- merito' di essere
raccontato al "CCC" [4], un evento di portata mondiale sul tema
cybersec. Per i piu' tecnici del gruppo, la loro presentazione vale
decisamente la pena di essere ascoltata:
=> "Why is my vacuum as powerful as my smartphone?"
( https://fahrplan.events.ccc.de/congress/2017/Fahrplan/events/9147.html )
Una delle slide mostra chiaramente che, fra quello che hanno
trovato/documentato, c'e' l'esecuzione del comando
tcpdump -i any -s 0 -c 2000 -w
che, di fatto, rende evidente la "cattura" di tutto il traffico dati con
il quale l'oggetto viene a contatto. Hanno anche dimostrato come
l'oggetto, se lasciato "libero" di comunicare on-line, invia al suo
"centro comandi cinese", alcuni megabyte di dati OGNI GIORNO.
Considerazioni mie, postume:
1. quando è stato necessario acquistarne un altro, abbiamo comprato un
S5-max (il successivo). E questo *DOPO* aver letto l'articolo. A mia
parziale scusante, il fatto di *NON* averlo collegato alla WLAN di
casa: quando mia moglie vuole usarlo, lo prende e schiaccia un pulsante;
2. mia moglie l'ha consigliato a tutte le amiche, e tutte coloro che lo
hanno acquistato, la ringraziano ogni volta che la incontrano;
Quello che piu' mi fa riflettere, pero', (amaramente...), è che non ho
sentito *NULLA*, da parte di Atenei europei/italiani, circa progetti [da
banali tesi, a cose piu' complesse come dottorati, assegni di ricerca, e
linee di ricerca dipartimentali] che:
* puntino a progettare un dispositivo fisicamente analogo (stesso
hardware), ma con software totalmente "aperto" o, al limite
"apribile", ad esempio basato su Valetudo [5];
* puntino a far crescere iniziative software come Valetudo [5],
AsteroidOS [6], gadgetBridge [7] etc., sfruttando la
capacità/dispnibilita' degli studenti, che tanto avrebbero da
imparare da iniziative del genere (parlo degli aspetti tecnici e di
gestione collaborativa del lavoro; non necessariamente del
contributo F/OSS);
* aggrediscano il crescente mercato dei dispositivi IoT (a partire da
smartwatch, smartTV ed altri dispositivi "smart"), tutti quasi
banalmente progettabili da qualsiasi dipartimento di Ingegneria in
Italia, e banalmente producibili utilizzando i service cinesi. E
tutti facilmente aggredibili, in termini di software, stante la
relativa "semplicita'" dell'hardware [che è ben diverso da quello di
uno smartphone o di un PC]
Nulla di tutto cio' sta accadendo, con il risultato che il 100% di
questi oggetti... ha a bordo software sempre piu' "chiuso" (e sempre
piu' "cinese"). E con la conseguenza che quelli come me, che cercando
hardware che possa essere "liberato", fanno sempre piu' fatica, *molta*
piu' fatica, a trovarlo...
Un caro saluto,
DV
[1] https://www.androidcentral.com/roborock-s5-review
[2]
https://www.linkedin.com/in/dennis-giese/?lipi=urn%3Ali%3Apage%3Ad_flagship…
[3]
https://www.linkedin.com/in/daniel-wegemer-01149114a/?lipi=urn%3Ali%3Apage%…
[4] https://fahrplan.events.ccc.de/congress/2017/Fahrplan/events/9147.html
[5] https://valetudo.cloud/
[6] https://asteroidos.org/
[7] https://gadgetbridge.org/
--
Damiano Verzulli
e-mail:damiano@verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
June 17, 2024
Re: [nexa] "Se siamo progionieri di una realtà definita dal software" di Padre Benanti
by D. Davide Lamanna
On 6/17/24 15:38, 380° via nexa wrote:
> Ciao Andrea,
>
> Andrea Trentini <andrea.trentini(a)unimi.it> writes:
>
>> On 17/06/2024 13:12, 380° via nexa wrote:
>>> ...
>>> ...è davvero necessario connettere il frigorifero, condizionatore,
>>> macchinetta del caffé, TV, stereo a internet?
>>> se non li connetto a internet smettono di "fare" i frigoriferi,
>>> condizionatori, caffè, TV, ecc?
>> PER ORA no, ma se la mia "cassandraggine" non mi inganna... avremo
>> sempre più (potenziamente tutti) device che non funzioneranno se non
>> connessi, tenete conto che ormai una SIM dati IoT (con traffico
>> incluso WORLDWIDE) costa qualche decina di dollari all'ANNO...
>>
>> Tesla anyone?
> so che tu lo sai ma di apparecchi "IoT" che hanno funzionato (o che sono
> /vagamente/ utili) solo fin quando potevano connettersi a un server che
> forniva il servizio "in cloud" sono piene le discariche. [1]
>
> Qualunque /roba/ che non funziona se disconnessa da internet è
> TRASHWARE, Tesla compresa (ammesso e non concesso che quell'auto
> funzioni solo connessa a internet)
Una breve ma importante precisazione sulla parola Trashware. In Italia,
esiste da più di un ventennio il movimento Trashware che si propone di
recuperare computer dismessi per portarli a nuova vita attraverso il
Software Libero.
Esistono ancora gruppi che praticano il Trashware con questo significato
in tutta Italia. RIporto un riferimento al Golem di Empoli, primo LUG
italiano ad utilizzare questa parola a partire dall'anno 2000:
<https://wiki.golem.linux.it/Trashware-howto>.
Il coordinamento tra i diversi gruppi si avvale di una ML ultimamente
poco postata ma ancora operativa:
<https://lists.linux.it/listinfo/trashware>.
D.
(null)
June 17, 2024
Re: [nexa] "Se siamo progionieri di una realtà definita dal software" di Padre Benanti
by Andrea Trentini
On 17/06/2024 15:38, 380° wrote:
> Ciao Andrea,
> ...
> so che tu lo sai ma di apparecchi "IoT" che hanno funzionato (o che sono
> /vagamente/ utili) solo fin quando potevano connettersi a un server che
> forniva il servizio "in cloud" sono piene le discariche. [1]
>
> Qualunque /roba/ che non funziona se disconnessa da internet è
> TRASHWARE, Tesla compresa (ammesso e non concesso che quell'auto
> funzioni solo connessa a internet)
per noi è trashware, nel senso che evitiamo l'acquisto, ma per gli "altri"? (che siamo sempre noi
per citare Tozzi)
e per quanto tempo esisteranno alternative in commercio che forniscono un servizio anche disconnesse?
vista le tendenza a convertire tutto a SaaS... EaaS (Everything as a Service)
(Tesla funziona anche disconnessa, non so per quanto tempo lo "sopporta", ma quantomeno parte[*])
già ora quando in negozio chiedi se l'oggetto funziona anche disconnesso ti guardano male, pensano
(e a volte dicono): "ma perché non dovrebbe connetterlo? come userà i servizi 'smart' della nostra
super soluzione modernissima?!?"
> ...
> [1] a partire dai router &co. (NAS, webcam, ecc.) non più
> aggiornati/aggiornabili perché il produttore ha deciso che non rilascia
> più aggiornamenti del "firmware" e _quindi_ sono pieni di vulnerabilità
> e/o backdoors di ere geologiche fa.
questi sono device che funzionano anche senza connessione costante (beh, un router...), la
connessione serve "solo" per gli upgrade, non per fornire il servizio
e quanti tengono quei device ancora in funzione lo stesso?
[*] così mi dicono eh, io piuttosto che entrare in una camera di registrazione biometrica vado a piedi
{non è verissimo, ci sono entrato almeno tre volte in vita mia perché non ho potuto evitare}
--
Andrea Trentini ⠠⠵
http://atrent.it
public key ID: 0xA7A91E3B
Dip.to di Informatica
Università degli Studi di Milano
La Statale per il futuro
Salute, transizione digitale, sostenibilità
Il tuo 5xmille<https://www.unimi.it/it/ateneo/sostenere-la-statale/cinque-mille> ai nuovi progetti di ricerca dell'Università degli Studi di Milano.
Codice fiscale 80012650158
June 17, 2024
Re: [nexa] "Se siamo progionieri di una realtà definita dal software" di Padre Benanti
by 380°
Ciao Andrea,
Andrea Trentini <andrea.trentini(a)unimi.it> writes:
> On 17/06/2024 13:12, 380° via nexa wrote:
>> ...
>> ...è davvero necessario connettere il frigorifero, condizionatore,
>> macchinetta del caffé, TV, stereo a internet?
>> se non li connetto a internet smettono di "fare" i frigoriferi,
>> condizionatori, caffè, TV, ecc?
>
> PER ORA no, ma se la mia "cassandraggine" non mi inganna... avremo
> sempre più (potenziamente tutti) device che non funzioneranno se non
> connessi, tenete conto che ormai una SIM dati IoT (con traffico
> incluso WORLDWIDE) costa qualche decina di dollari all'ANNO...
>
> Tesla anyone?
so che tu lo sai ma di apparecchi "IoT" che hanno funzionato (o che sono
/vagamente/ utili) solo fin quando potevano connettersi a un server che
forniva il servizio "in cloud" sono piene le discariche. [1]
Qualunque /roba/ che non funziona se disconnessa da internet è
TRASHWARE, Tesla compresa (ammesso e non concesso che quell'auto
funzioni solo connessa a internet)
[...]
Ciao, 380°
[1] a partire dai router &co. (NAS, webcam, ecc.) non più
aggiornati/aggiornabili perché il produttore ha deciso che non rilascia
più aggiornamenti del "firmware" e _quindi_ sono pieni di vulnerabilità
e/o backdoors di ere geologiche fa.
P.S.: già, nel "digitale" il software è _tutto_ e l'hardware è UNA
COMMODITY... compresa la Tesla :-O
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
June 17, 2024