nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
- 40 participants
- 30621 messages
Rethinking Democracy for the Age of AI
by B. J.
Segnalo questo interessante speech di Bruce Schneier
- trascrizione: https://www.schneier.com/blog/archives/2024/06/rethinking-democracy-for-the…
- video: https://www.youtube.com/watch?v=Q-IEget44OI
> There is a lot written about technology’s threats to democracy. Polarization. Artificial intelligence. The concentration of wealth and power. I have a more general story: The political and economic systems of governance that were created in the mid-18th century are poorly suited for the 21st century. They don’t align incentives well. And they are being hacked too effectively.
>
> At the same time, the cost of these hacked systems has never been greater, across all human history. We have become too powerful as a species. And our systems cannot keep up with fast-changing disruptive technologies.
>
> We need to create new systems of governance that align incentives and are resilient against hacking—at every scale. From the individual all the way up to the whole of society.
>
> For this, I need you to drop your 20th century either/or thinking. This is not about capitalism versus communism. It’s not about democracy versus autocracy. It’s not even about humans versus AI. It’s something new, something we don’t have a name for yet. And it’s “blue sky” thinking, not even remotely considering what’s feasible today.
>
> Throughout this talk, I want you to think of both democracy and capitalism as information systems. Socio-technical information systems. Protocols for making group decisions. Ones where different players have different incentives. These systems are vulnerable to hacking and need to be secured against those hacks.
July 26, 2024
Re: [nexa] sul disastro informatico
by Daniele Gambetta
già che ci siamo, in allegato anche il contributo che ho mandato io sulla
storia di CrowdStrike uscito sullo stesso numero dell'articolo di graffio :)
Il giorno dom 21 lug 2024 alle ore 15:42 graffio via nexa <
nexa(a)server-nexa.polito.it> ha scritto:
> Cara lista,
> segnalo questo mio breve commento su Il Manifesto a proposito del disastro
> dell'altro giorno.
>
> https://ilmanifesto.it/oligopoli-privati-decidono-la-nostra-esistenza-digit…
>
> E' molto breve, per comodità lo incollo anche qui.
>
> L’Occidente ieri si è svegliato con la notizia che migliaia di server
> equipaggiati con Windows non funzionavano, con conseguenze globali
> catastrofiche. Il responsabile di un down di tali enormi proporzioni
> risiedeva in un errore nell’aggiornamento dell’antivirus di Crowdstrike.
>
> Si tratta di un software usato da grandi aziende che utilizzano il sistema
> operativo Windows. La compagnia non è molto nota al pubblico, ma è molto
> importante per i servizi sulla sicurezza che offre alle grandi aziende. La
> domanda è: come è possibile che una compagnia che si occupa di sicurezza
> abbia potuto causare una interruzione di un numero così grande di servizi?
>
> La prima risposta risiede probabilmente nel modo con cui è stato
> distribuito l’aggiornamento del software. Nella maggior parte dei casi si
> tratta di sistemi automatizzati per installare gli aggiornamenti in tutti i
> software che sono stati configurati per ricevere tali aggiornamenti, senza
> la possibilità per i sistemisti “locali” di accettare o meno gli upgrade.
> Ciò comporta, oltre a evitare di installare gli aggiornamenti “a mano”,
> risparmiando risorse, anche l’inevitabilità dell’aggiornamento di tutti i
> sistemi software. In un sistema completamente automatizzato su larga scala,
> senza un piano B, se qualcosa va storto il problema che ne deriva è serio!
>
> E qui veniamo alla seconda possibile risposta. Siamo in situazione di
> oligopolio. I sistemi operativi della maggior parte di questi sistemi
> (ospedali, finanza, controllo trasporti etc) sono per lo più basati su
> Microsoft Windows e usano l’antivirus di Crowdstrike. Probabilmente una
> sana biodiversità tecnologica avrebbe garantito una mitigazione del
> problema causato da un errore in un software. Se le aziende colpite dal
> problema avessero usato antivirus e sistemi operativi diversi, l’impatto
> dell’aggiornamento con errore sarebbe stato minore
>
> Inoltre, dopo pochissimo tempo, Crowdstrike ha fornito i dettagli
> dell’errore. Un qualsiasi sistemista con le conoscenze giuste sarebbe
> potuto intervenire “manualmente”, ma con la centralizzazione sempre più
> spinta di questo genere di sistemi le competenze necessarie sono sempre più
> scarse.
>
> Infine, e questo è un problema che affligge tutta l’informatica
> commerciale, i test dei software vengono fatti con una precisione ancora
> inadeguata all’impatto che questi software hanno nella vita reale.
> Costituiscono un costo per le aziende e in ottica di profitto abbassare i
> costi significa maggiori ricavi.
>
> Pochissime aziende, per lo più statunitensi, hanno in mano le sorti
> dell’informatica mondiale che ormai è fondamentale nella vita degli umani.
> Forse è arrivato il momento di sottrarre alle grandi compagnie private il
> potere di decidere come devono funzionare le tecnologie digitali e
> restituire questo potere alla sfera pubblica.
>
> * gruppo di ricerca circex.org <https://circex.org/it>
> Un caro saluto
> m
>
> Il 20/07/24 23:08, nexa-request(a)server-nexa.polito.it ha scritto:
>
> Send nexa mailing list submissions to
> nexa(a)server-nexa.polito.it
>
> To subscribe or unsubscribe via the World Wide Web, visit
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> or, via email, send a message with subject or body 'help' to
> nexa-request(a)server-nexa.polito.it
>
> You can reach the person managing the list at
> nexa-owner(a)server-nexa.polito.it
>
> When replying, please edit your Subject line so it is more specific
> than "Re: Contents of nexa digest..."
>
>
> Today's Topics:
>
> 1. sul disastro informatico (Angelo Raffaele Meo)
> 2. Re: sul disastro informatico (Benedetto Ponti)
> 3. The Observer view on the global IT crash: lessons must be
> learned from CrowdStrike fiasco | Observer editorial | The
> Guardian (Alberto Cammozzo)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Sat, 20 Jul 2024 17:28:39 +0000
> From: "Angelo Raffaele Meo" <angelo.meo(a)polito.it> <angelo.meo(a)polito.it>
> To: "nexa(a)server-nexa.polito.it" <nexa(a)server-nexa.polito.it> <nexa(a)server-nexa.polito.it> <nexa(a)server-nexa.polito.it>
> Subject: [nexa] sul disastro informatico
> Message-ID:
> <AM6PR0502MB3621782BCD350A30731975858FAE2(a)AM6PR0502MB3621.eurprd05.prod.outlook.com> <AM6PR0502MB3621782BCD350A30731975858FAE2(a)AM6PR0502MB3621.eurprd05.prod.outlook.com>
>
> Content-Type: text/plain; charset="iso-8859-1"
>
> carissimi,
> su La Stampa di oggi, Riccardo Luna, commentando il crollo di ieri del sistema mondiale delle Telecomunicazioni,
> si pone la domanda: "Saremmo più sicuri con un cloud di Stato?" e risponde immediatamente: "lo escludo".
> Io invece non solo non lo escludo, ma lo voglio. Non solo per ragioni ideologiche, ma concrete. Non è possibile che un piccolo baco di una piccola azienda di cui sino ad oggi ignoravamo l'esistenza provochi un disastro di quelle dimensioni.
> Cosa ne pensate?
> Raf Meo
>
July 23, 2024
AI advances could lead to more child sexual abuse videos, watchdog warns | Child protection | The Guardian
by Alberto Cammozzo
<https://www.theguardian.com/society/article/2024/jul/22/ai-child-sexual-abu…>
Advances in artificial intelligence are being used by paedophiles to produce AI-generated videos of child sexual abuse that could increase in volume as the technology improves, according to a safety watchdog.
The majority of such cases seen by the Internet Watch Foundation involve manipulation of existing child sexual abuse material (CSAM) or adult pornography, with a child’s face transplanted on to the footage. A handful of examples involve entirely AI-made videos lasting about 20 seconds, the IWF said.
The organisation, which monitors CSAM around the world, said it was concerned that more AI-made CSAM videos could emerge as the tools behind them become more widespread and easier to use.
Dan Sexton, chief technology officer at the IWF, said if the use of AI video tools followed the same trend as AI-made still images, which have increased in volume as the technology has improved and become more widely available, more CSAM videos could emerge.
“I would tentatively say that if it follows the same trends, then we will see more videos,” he said, adding that future videos could also be of “higher quality and realism”.
IWF analysts said the majority of videos seen by the organisation on a dark web forum used by paedophiles were partial deepfakes, where AI models freely available online are used to impose a child’s face, including images of known CSAM victims, on existing CSAM videos or adult pornography. The IWF said it found nine such videos.
A smaller number of wholly AI-made videos were of a more basic quality, according to the analysts, but they said this would be the “worst” that fully synthetic video would be.
The IWF added that AI-made CSAM images have become more photo-realistic this year compared with 2023, when it first started seeing such content.
Its snapshot study this year of a single dark web forum – which anonymises users and shields them from tracking – found 12,000 new AI-generated images posted over a month-long period. Nine out of 10 of those images were so realistic they could be prosecuted under the same UK laws covering real CSAM, the IWF said.
The organisation, which operates a hotline for the public to report abuse, said it had found examples of AI-made CSAM images being sold online by offenders in place of non-AI made CSAM.
The IWF’s chief executive, Susie Hargreaves, said: “Without proper controls, generative AI tools provide a playground for online predators to realise their most perverse and sickening fantasies. Even now, the IWF is starting to see more of this type of material being shared and sold on commercial child sexual abuse websites on the internet.”
The IWF is pushing for law changes that will criminalise making guides to generate AI-made CSAM as well as making “fine-tuned” AI models that can produce such material.
The cross-bench peer and child safety campaigner Baroness Kidron tabled an amendment to the proposed data protection and digital information bill this year that would have criminalised creating and distributing such models. The bill fell by the wayside after Rishi Sunak called the general election in May.
Last week the Guardian reported that AI-made CSAM was overwhelming US law enforcement’s ability to identify and rescue real-life victims.
July 22, 2024
Re: [nexa] sul disastro informatico
by M. Fioretti
On Sun, Jul 21, 2024 11:09:09 AM +0200, 380° via nexa wrote:
> "Angelo Raffaele Meo" <angelo.meo(a)polito.it> writes:
>
> > carissimi,
> > su La Stampa di oggi, Riccardo Luna, commentando il crollo di ieri
> > del sistema mondiale delle Telecomunicazioni, si pone la domanda:
> > "Saremmo più sicuri con un cloud di Stato?" e risponde
> > immediatamente: "lo escludo". Io invece non solo non lo escludo,
> > ma lo voglio.
>
> un "cloud" di stato per tutti i servizi dei trasporti, ospedali,
> pubbliche amministrazioni... così che un singolo "baco" fermi
> proprio tutto, non solo il 5% circa dei servizi globali?
esatto. Senza contare i problemi di controllo/sorveglianza che questo comporterebbe:
https://stop.zona-m.net/2018/06/data-stored-by-governments-no-thanks/
Come potete notare dalla data, Morozov ce l'ha non da ieri, l'idea
discutibile che "all consumer data is stored by the government"
Marco
July 21, 2024
Re: [nexa] [humor]
by David Orban
Bellissimo.
Mi ricorda la newsletter di iGenius che ho ricevuto oggi.
---------- Forwarded message ---------
From: iGenius <marketing(a)igenius.ai>
Date: Fri, Jul 19, 2024 at 5:30 PM
Subject: Questa è la newsletter di iGenius
Ti presentiamo la newsletter di iGenius con tutte le novità sui nostri
prodotti e le ultime notizie dal mondo dell’AI.
[...]
Le novità di iGenius
Dire che gli ultimi mesi sono stati intensi sarebbe riduttivo. Abbiamo
avuto una primavera ricca di novità e non vediamo l’ora di condividerle con
te.
...
David Orban
"What is the question that I should be asking?"
davidorban.com
On Sun, Jul 21, 2024 at 6:45 PM 380° via nexa <nexa(a)server-nexa.polito.it>
wrote:
>
> --8<---------------cut here---------------start------------->8---
>
> Guaglio (NA) – Sta suscitando molte polemiche la presentazione di
> un’Intelligenza Artificiale (AI) realizzata all’Università Federico II
> di Napoli dal team del Prof. Goffredo Besozzi, direttore del
> Dipartimento di Informatica dell’ateneo campano.
>
> Il ricercatore coordina da mesi un progetto, finanziato con i fondi del
> PNRR e il contributo dei parcheggiatori abusivi che operano vicino alla
> Facoltà, che ha portato allo sviluppo di un software innovativo
> denominato VAIASSA (Vomero AI Advanced Super Self Aware).
>
> “Il nostro lavoro dimostra che il Sud Italia può eccellere nelle
> frontiere più avanzate della tecnologia, e si pone l’obiettivo ambizioso
> di superare molti ingiusti stereotipi di cui spesso i napoletani sono
> vittime”, ha dichiarato il Prof. Besozzi vestito da Pulcinella mentre,
> accompagnato da un mandolino, cantava “O sole mio” e portava un vassoio
> di pizza ca pummarola n’coppa da servire ai giornalisti invitati alla
> presentazione.
>
> Una della preoccupazioni ricorrenti quando si parla dello sviluppo
> straordinario delle AI è l’impatto che questi nuovi strumenti avranno
> sull’occupazione, in particolare la paura che le macchine possano rubare
> il lavoro agli umani. Questo per fortuna non sembra essere un problema
> per il progetto VAIASSA: “Qui di lavoro non ce n’è proprio, nessuno ha
> paura che gli rubino una cosa che non ha, qualcuno per caso ha paura che
> gli rubino un unicorno?”.
>
> La AI partenopea nel suo processo di apprendimento è stata istruita con
> input locali, spingendola ad assumere comportamenti tipici della zona in
> cui opera e portando a risultati inaspettati: sembra infatti che questa
> non sia interessata al lavoro, quanto al sussidio di disoccupazione. In
> poche settimane di addestramento è riuscita a ottenere il reddito di
> cittadinanza (anche se cancellato dal Governo Meloni, NdR), l’assegno di
> inclusione, il supporto per la formazione e lavoro e il riconoscimento
> di invalidità, diventando la prima macchina falsa invalida al mondo. Il
> vero timore dei cittadini campani quindi è che VAIASSA possa rubare loro
> non tanto il lavoro, quanto il sussidio di disoccupazione.
>
> Nel frattempo, il processo di addestramento continua tra le polemiche,
> visto che sta portando a comportamenti sempre più discutibili. Negli
> ultimi giorni una AI ha perso tre dita sparando botti di Capodanno ed è
> notizia dell’ultim’ora che sono state avvistate tre AI senza casco sullo
> stesso computer.
>
> Andrea Michielotto
>
> (Quest’articolo è stato scritto anche grazie al contributo di Box)
>
> --8<---------------cut here---------------end--------------->8---
>
> --
> 380° (Giovanni Biscuolo public alter ego)
>
> «Noi, incompetenti come siamo,
> non abbiamo alcun titolo per suggerire alcunché»
>
> Disinformation flourishes because many people care deeply about injustice
> but very few check the facts. Ask me about <https://stallmansupport.org>.
>
July 21, 2024
[humor] Napoli. Presentata la prima AI che ruba il sussidio di disoccupazione
by 380°
Buongiorno,
perdonatemi il messaggio è partito per errore, ecco il link:
https://www.lercio.it/napoli-presentata-la-prima-ai-che-ruba-il-sussidio-di…
380° <g380(a)biscuolo.net> writes:
> --8<---------------cut here---------------start------------->8---
>
> Guaglio (NA) – Sta suscitando molte polemiche la presentazione di
> un’Intelligenza Artificiale (AI) realizzata all’Università Federico II
> di Napoli dal team del Prof. Goffredo Besozzi, direttore del
> Dipartimento di Informatica dell’ateneo campano.
>
> Il ricercatore coordina da mesi un progetto, finanziato con i fondi del
> PNRR e il contributo dei parcheggiatori abusivi che operano vicino alla
> Facoltà, che ha portato allo sviluppo di un software innovativo
> denominato VAIASSA (Vomero AI Advanced Super Self Aware).
>
> “Il nostro lavoro dimostra che il Sud Italia può eccellere nelle
> frontiere più avanzate della tecnologia, e si pone l’obiettivo ambizioso
> di superare molti ingiusti stereotipi di cui spesso i napoletani sono
> vittime”, ha dichiarato il Prof. Besozzi vestito da Pulcinella mentre,
> accompagnato da un mandolino, cantava “O sole mio” e portava un vassoio
> di pizza ca pummarola n’coppa da servire ai giornalisti invitati alla
> presentazione.
>
> Una della preoccupazioni ricorrenti quando si parla dello sviluppo
> straordinario delle AI è l’impatto che questi nuovi strumenti avranno
> sull’occupazione, in particolare la paura che le macchine possano rubare
> il lavoro agli umani. Questo per fortuna non sembra essere un problema
> per il progetto VAIASSA: “Qui di lavoro non ce n’è proprio, nessuno ha
> paura che gli rubino una cosa che non ha, qualcuno per caso ha paura che
> gli rubino un unicorno?”.
>
> La AI partenopea nel suo processo di apprendimento è stata istruita con
> input locali, spingendola ad assumere comportamenti tipici della zona in
> cui opera e portando a risultati inaspettati: sembra infatti che questa
> non sia interessata al lavoro, quanto al sussidio di disoccupazione. In
> poche settimane di addestramento è riuscita a ottenere il reddito di
> cittadinanza (anche se cancellato dal Governo Meloni, NdR), l’assegno di
> inclusione, il supporto per la formazione e lavoro e il riconoscimento
> di invalidità, diventando la prima macchina falsa invalida al mondo. Il
> vero timore dei cittadini campani quindi è che VAIASSA possa rubare loro
> non tanto il lavoro, quanto il sussidio di disoccupazione.
>
> Nel frattempo, il processo di addestramento continua tra le polemiche,
> visto che sta portando a comportamenti sempre più discutibili. Negli
> ultimi giorni una AI ha perso tre dita sparando botti di Capodanno ed è
> notizia dell’ultim’ora che sono state avvistate tre AI senza casco sullo
> stesso computer.
>
> Andrea Michielotto
>
> (Quest’articolo è stato scritto anche grazie al contributo di Box)
>
> --8<---------------cut here---------------end--------------->8---
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
July 21, 2024
[humor]
by 380°
--8<---------------cut here---------------start------------->8---
Guaglio (NA) – Sta suscitando molte polemiche la presentazione di
un’Intelligenza Artificiale (AI) realizzata all’Università Federico II
di Napoli dal team del Prof. Goffredo Besozzi, direttore del
Dipartimento di Informatica dell’ateneo campano.
Il ricercatore coordina da mesi un progetto, finanziato con i fondi del
PNRR e il contributo dei parcheggiatori abusivi che operano vicino alla
Facoltà, che ha portato allo sviluppo di un software innovativo
denominato VAIASSA (Vomero AI Advanced Super Self Aware).
“Il nostro lavoro dimostra che il Sud Italia può eccellere nelle
frontiere più avanzate della tecnologia, e si pone l’obiettivo ambizioso
di superare molti ingiusti stereotipi di cui spesso i napoletani sono
vittime”, ha dichiarato il Prof. Besozzi vestito da Pulcinella mentre,
accompagnato da un mandolino, cantava “O sole mio” e portava un vassoio
di pizza ca pummarola n’coppa da servire ai giornalisti invitati alla
presentazione.
Una della preoccupazioni ricorrenti quando si parla dello sviluppo
straordinario delle AI è l’impatto che questi nuovi strumenti avranno
sull’occupazione, in particolare la paura che le macchine possano rubare
il lavoro agli umani. Questo per fortuna non sembra essere un problema
per il progetto VAIASSA: “Qui di lavoro non ce n’è proprio, nessuno ha
paura che gli rubino una cosa che non ha, qualcuno per caso ha paura che
gli rubino un unicorno?”.
La AI partenopea nel suo processo di apprendimento è stata istruita con
input locali, spingendola ad assumere comportamenti tipici della zona in
cui opera e portando a risultati inaspettati: sembra infatti che questa
non sia interessata al lavoro, quanto al sussidio di disoccupazione. In
poche settimane di addestramento è riuscita a ottenere il reddito di
cittadinanza (anche se cancellato dal Governo Meloni, NdR), l’assegno di
inclusione, il supporto per la formazione e lavoro e il riconoscimento
di invalidità, diventando la prima macchina falsa invalida al mondo. Il
vero timore dei cittadini campani quindi è che VAIASSA possa rubare loro
non tanto il lavoro, quanto il sussidio di disoccupazione.
Nel frattempo, il processo di addestramento continua tra le polemiche,
visto che sta portando a comportamenti sempre più discutibili. Negli
ultimi giorni una AI ha perso tre dita sparando botti di Capodanno ed è
notizia dell’ultim’ora che sono state avvistate tre AI senza casco sullo
stesso computer.
Andrea Michielotto
(Quest’articolo è stato scritto anche grazie al contributo di Box)
--8<---------------cut here---------------end--------------->8---
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
July 21, 2024
Obsolescenza programmata... *E DICHIARATA* [...che si tratti di "scarpe", è un dettaglio]
by Damiano Verzulli
Ignoravo l'esistenza di scarpe "smart" (i miei figli mi avevano
introdotto al mondo delle scarpe "customizzate"/"sponsorizzate"... ma
non a quelle smart).
Leggo oggi, pero', che "/...Nike’s self-lacing Adapt BB sneakers are
losing their remote control mobile app..../".
https://www.theverge.com/2024/7/4/24192184/nike-adapt-bb-shoes-sneakers-app…
Sembra, quindi, che delle (costose) scarpe-smart di qualche anno fa...
stiano per perdere la connettivita' con la companion-app che ne favoriva
la fruibilita'.
E' --a mio avviso-- una storia interessante... perché la "chiusura" sia
del firmware del microcontrollore, sia del protocollo di comunicazione
con l'app (oltre che l'app, ovviamente)... impedisce comunque che un
qualche studente di ingegneria o di informatica (ma, forse, anche di
scuola superiore), possa passare del tempo a... ridare nuova vita al
tutto (riscrivendo APP equivalenti o sostituendo il firmware nel
microcontrollore).
E se qualche non-tecnico pensasse che si tratti di attivita' complesse,
non alla portata di tali giovani figure, invito a leggere la storia di
Sayan [1], un mio amico indiano poco piu' che diciottenne, grazie al
quale il mio smartphone... funziona in modo "libero" :-)
Tornando al lock-in ed all'obsolescenza programmata, secondo me, siamo
solo agli inizi.... considerando che di "smart", ormai, abbiamo un sacco
di cose..
Un saluto,
DV
[1]
https://dvblog.soabit.com/sayan-sarkar-a-sparkos-android-guru-you-should-kn…
P.S.: il caso vuole che proprio in questo momento, qui di fianco a me,
ci sia uno smartwatch... ma con sopra AsteroidOS :-)
--
Damiano Verzulli
e-mail:damiano@verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
July 21, 2024
Re: [nexa] sul disastro informatico
by graffio
Cara lista,
segnalo questo mio breve commento su Il Manifesto a proposito del
disastro dell'altro giorno.
https://ilmanifesto.it/oligopoli-privati-decidono-la-nostra-esistenza-digit…
E' molto breve, per comodità lo incollo anche qui.
L’Occidente ieri si è svegliato con la notizia che migliaia di server
equipaggiati con Windows non funzionavano, con conseguenze globali
catastrofiche. Il responsabile di un down di tali enormi proporzioni
risiedeva in un errore nell’aggiornamento dell’antivirus di Crowdstrike.
Si tratta di un software usato da grandi aziende che utilizzano il
sistema operativo Windows. La compagnia non è molto nota al pubblico, ma
è molto importante per i servizi sulla sicurezza che offre alle grandi
aziende. La domanda è: come è possibile che una compagnia che si occupa
di sicurezza abbia potuto causare una interruzione di un numero così
grande di servizi?
La prima risposta risiede probabilmente nel modo con cui è stato
distribuito l’aggiornamento del software. Nella maggior parte dei casi
si tratta di sistemi automatizzati per installare gli aggiornamenti in
tutti i software che sono stati configurati per ricevere tali
aggiornamenti, senza la possibilità per i sistemisti “locali” di
accettare o meno gli upgrade. Ciò comporta, oltre a evitare di
installare gli aggiornamenti “a mano”, risparmiando risorse, anche
l’inevitabilità dell’aggiornamento di tutti i sistemi software. In un
sistema completamente automatizzato su larga scala, senza un piano B, se
qualcosa va storto il problema che ne deriva è serio!
E qui veniamo alla seconda possibile risposta. Siamo in situazione di
oligopolio. I sistemi operativi della maggior parte di questi sistemi
(ospedali, finanza, controllo trasporti etc) sono per lo più basati su
Microsoft Windows e usano l’antivirus di Crowdstrike. Probabilmente una
sana biodiversità tecnologica avrebbe garantito una mitigazione del
problema causato da un errore in un software. Se le aziende colpite dal
problema avessero usato antivirus e sistemi operativi diversi, l’impatto
dell’aggiornamento con errore sarebbe stato minore
Inoltre, dopo pochissimo tempo, Crowdstrike ha fornito i dettagli
dell’errore. Un qualsiasi sistemista con le conoscenze giuste sarebbe
potuto intervenire “manualmente”, ma con la centralizzazione sempre più
spinta di questo genere di sistemi le competenze necessarie sono sempre
più scarse.
Infine, e questo è un problema che affligge tutta l’informatica
commerciale, i test dei software vengono fatti con una precisione ancora
inadeguata all’impatto che questi software hanno nella vita reale.
Costituiscono un costo per le aziende e in ottica di profitto abbassare
i costi significa maggiori ricavi.
Pochissime aziende, per lo più statunitensi, hanno in mano le sorti
dell’informatica mondiale che ormai è fondamentale nella vita degli
umani. Forse è arrivato il momento di sottrarre alle grandi compagnie
private il potere di decidere come devono funzionare le tecnologie
digitali e restituire questo potere alla sfera pubblica.
* gruppo di ricerca circex.org <https://circex.org/it>
Un caro saluto
m
Il 20/07/24 23:08, nexa-request(a)server-nexa.polito.it ha scritto:
> Send nexa mailing list submissions to
> nexa(a)server-nexa.polito.it
>
> To subscribe or unsubscribe via the World Wide Web, visit
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> or, via email, send a message with subject or body 'help' to
> nexa-request(a)server-nexa.polito.it
>
> You can reach the person managing the list at
> nexa-owner(a)server-nexa.polito.it
>
> When replying, please edit your Subject line so it is more specific
> than "Re: Contents of nexa digest..."
>
>
> Today's Topics:
>
> 1. sul disastro informatico (Angelo Raffaele Meo)
> 2. Re: sul disastro informatico (Benedetto Ponti)
> 3. The Observer view on the global IT crash: lessons must be
> learned from CrowdStrike fiasco | Observer editorial | The
> Guardian (Alberto Cammozzo)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Sat, 20 Jul 2024 17:28:39 +0000
> From: "Angelo Raffaele Meo"<angelo.meo(a)polito.it>
> To:"nexa(a)server-nexa.polito.it" <nexa(a)server-nexa.polito.it>
> Subject: [nexa] sul disastro informatico
> Message-ID:
> <AM6PR0502MB3621782BCD350A30731975858FAE2(a)AM6PR0502MB3621.eurprd05.prod.outlook.com>
>
> Content-Type: text/plain; charset="iso-8859-1"
>
> carissimi,
> su La Stampa di oggi, Riccardo Luna, commentando il crollo di ieri del sistema mondiale delle Telecomunicazioni,
> si pone la domanda: "Saremmo più sicuri con un cloud di Stato?" e risponde immediatamente: "lo escludo".
> Io invece non solo non lo escludo, ma lo voglio. Non solo per ragioni ideologiche, ma concrete. Non è possibile che un piccolo baco di una piccola azienda di cui sino ad oggi ignoravamo l'esistenza provochi un disastro di quelle dimensioni.
> Cosa ne pensate?
> Raf Meo
>
July 21, 2024
Re: [nexa] sul disastro informatico
by Damiano Verzulli
Il 20/07/24 7:28 PM, Angelo Raffaele Meo ha scritto:
> [...sul cloud di Stato...]
> Io invece non solo non lo escludo, ma lo voglio. Non solo per
ragioni ideologiche, ma concrete.
> [...]
> Cosa ne pensate?
Nel mio modestissimo "piccolo", ritengo che il problema *NON* sia
determinato dall'ownership dell'infrastruttura fisica.
Per me -- dipendente pubblico che opera servizi "pubblici" -- fa poca
differenza operare sul "mio" PC in ufficio, sui sistemi server che
"resistono" in sala-server, a 20 metri dal mio ufficio, sui sistemi
virtualizzati che --prima del mio arrivo-- sono stati delocalizzati su
infrastruttura CINECA [marketplace ACN, ex-AGID], oppure su sistemi di
Hetzner [fisicamente dislocati in Germania, in Finlandia o anche,
eventualmente, in USA], o su Aruba... [per restare in Italia] o altri
"cloud-provider".
Il problema è il "controllo" che su tali sistemi si riesce a esercitare.
Nel mio caso specifico, il controllo che desidero (...e che mi crea
problemi quando mi manca) è massimo: sono ormai diverse le situazioni
nelle quali mi è servito arrivare a leggere i sorgenti per
affrontare/risolvere problemi lavorativi reali...
Chiaramente mi si puo' obiettare: "Ma ti serve il codice del kernel di
linux? Ti servono i sorgenti dei firmware che fanno funzionare i tuoi
server? Ed i firmware ed i software dei router e degli switch che usi
per collegarti ai server?" etc. etc. - Sono argomenti che mi sono
chiari, ma la cui trattazione dettagliata esula dalla domanda del Prof.
Meo...
Tornando al punto, quindi, per me non c'e' alcun problema ad ospitare un
servizio "critico" su una piattaforma Azure (o AWS o GCP).... ma non
bisogna rinunciare al "controllo". Per "controllo" intendo, fra gli
altri, due aspetti fondamentali:
1 - massimizzare la facilita' di "spostarsi" altrove, in modo da poter
rintuzzare azioni di enforcing di lock-in, banalmante: aumenti i prezzi?
Problemi zeri, mi sposto altrove... in 30 minuti (o meno). Mi throttli
il networking? Problemi zero; mi sposto. Qualcun altro diventa piu'
competitivo con i prezzi? Ottimo; mi sposto. ...cose di questo genere.
Ed e' il motivo principale per cui, per quanto mi riguarda, "cloud" è un
termine che si puo' assimilare esclusivamente a IaaS (utilizzo le tue
CPU, la tua memoria ed il tuo storage... ma dall'OS in su, è tutto
rigorosamente sotto il mio controllo).
Mi si obiettera' che questo *NON* è "cloud"... e parziamente sono
d'accordo. Ma di nuovo, una trattazione dettagliata sull'argomento esula
dalla domanda da cui siamo partiti... (ed a cui cerco di rispondere)
2 - garantirsi i massimi livelli di flessibilita' circa la
"riservatezza" dei dati archiviati ed il traffico in transito. Se,
quindi, uso una VM su Azure e so che i dati che ospitera' sono
"delicati", mi preoccupero' di utilizzare storage "cifrato", ovviamente
con tecnologie "aperte" (nello specifico, ZFS encrypted, per BOOT, ROOT
e DATA), spostando molto in basso l'asticella del "rischio" che devo
comunque accettare.
D'altro canto --sempre in riferimento alla domanda del Prof. Meo--
l'approccio esattamente contrario, ossia: ospito il 100% delle
applicazioni e dei dati all'interno del mio datacenter, incurante del
"controllo" che posso operarvi... mi espone comunque a problemi
potenziamlente seri (a partire da quelli relativi alla tutela dei dati
ospitati, anche nei confronti del personale *INTERNO*, ed ai temi di
cybersecurity [comunque fondamentali, se i servizi sono erogati on-line...])
Tornando alla domanda, la mia amarezza è che questo "controllo" (su
tutta l'infrastruttura) che a me sta tanto a cuore è totalmente fuori
dai radar delle discussioni. Ed anche a livello politico, si riduce
tutto al termine "sovranita' digitale"... ma tipicamente utilizzato in
discussioni che finiscono la... e che quindi nessuno sviscera nemmeno
sommariamente per capire IN CONCRETO di che si tratta...
L'unica cosa che in parte mi consola, è che se spostiamo l'attenzione
dall'infrastruttura (che a me interessa) ai "dati", vedo che molte cose
sono accadute negli ultimi ~5 anni (forse piu'). Ormai il tema degli
open-data e, piu' recentemente, dell'open-science... possono quasi
essere considerati mainstream.
Magari fra 10 anni... qualcuno parlera' anche di "open-infrastructure",
includendo in queste *anche* gli stack software...
Ma io, purtroppo, non saro' li a festeggiare: saro' ad un passo dalla
pensione. Il mio timeout, detto in altri termini, purtroppo temo sia
scattato :-(
Un caro saluto,
DV
--
Damiano Verzulli
e-mail: damiano(a)verzulli.it
---
possible?ok:while(!possible){open_mindedness++}
---
"...I realized that free software would not generate the kind of
income that was needed. Maybe in USA or Europe, you may be able
to get a well paying job as a free software developer, but not
here [in Africa]..." -- Guido Sohne - 1973-2008
http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
July 21, 2024