nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
- 3 participants
- 30633 messages
Re: [nexa] Oscurità digitale
by Andrea Trentini
On 24/04/2023 12:28, alessandro marzocchi wrote:
> Buongiorno Marco e lista.
> Perchè nel digitale dovremmo accettare modi ai quali ci opponiamo fuori dal digitale?
veramente io l'anonimato totale lo vorrei anche fuori dal digitale ;)
> Fuori dal digitale si chiede trasparenza alla politica, la si chiede all'amministrazione, perchè al
> digitale non si dovrebbe chiederla?
argomento trasversale/perpendicolare all'anonimato, mi pareva si parlasse di cittadini, non di PA
cmq io vorrei uno Stato con una PA totalmente trasparente al cittadino e il cittadino totalmente
opaco alla PA
> Fuori dal digitale ci opponiamo ad una schedatura generalizzata, nel digitale si accetta la
> profilazione e si ricorre all'anonimato per autoprotezione e reazione.
no no, io mi oppongo (alla schedatura...), sia fuori che dentro
> Vi sono tante situazioni in cui l'anonimato è necessario, ma in generale va penalizzato l'abuso
s/tante/tutte/g
--
Andrea Trentini ⠠⠵
http://atrent.it
Dip.to di Informatica
Università degli Studi di Milano
April 24, 2023
Re: [nexa] Oscurità digitale
by alessandro marzocchi
Buongiorno Marco e lista.
Perchè nel digitale dovremmo accettare modi ai quali ci opponiamo fuori dal
digitale?
Fuori dal digitale si chiede trasparenza alla politica, la si chiede
all'amministrazione, perchè al digitale non si dovrebbe chiederla?
Fuori dal digitale ci opponiamo ad una schedatura generalizzata, nel
digitale si accetta la profilazione e si ricorre all'anonimato per
autoprotezione e reazione.
Vi sono tante situazioni in cui l'anonimato è necessario, ma in generale va
penalizzato l'abuso dell'identità non l'identità stessa.
Penso agli esempi portati da 380°, Giovanni: nella vita predigitale le
attività ricordate sono anonime di natura, prescindono dall'identità perchè
in esse l'identità non ha valore il quale si forma raramente sul singolo
atto ma sull'aggregazione di vari atti; sono impossibili rimedi tecnici
affinchè anche in Internet tali attività continuino senza obblighi di
profilazione?
Cordialmente, Duccio (Alessandro Marzocchi)
Il giorno dom 23 apr 2023 alle ore 17:10 Marco A. Calamari <
marcoc_maillist(a)marcoc.it> ha scritto:
> On ven, 2023-04-21 at 18:19 +0200, alessandro marzocchi wrote:
> >
> > L'anonimato nega la responsabilità, rende impossibile collegare azione a
> > soggetto.
> > Intendiamoci, capisco l'anonimato e lo difendo in tante situazioni ma
> dissento
> > da un favore generalizzato verso l'anonimato. Nella mia società ideale
> (ahi
> > me, so che che è lontana, moooolto lontana) c'è rispetto reciproco,
> ognuno ha
> > il diritto di manifestare sè stesso e di dissentire, nessuno va spinto in
> > condizione di anonimato, ma ognuno ha la propria identità ed è
> responsabile di
> > sè. Perciò rispettosamente nego un diritto generalizzato all'anonimato.
>
> Trenta anni di difesa dell'anonimato e della privacy in Rete mi hanno
> ben insegnato che quando qualcuno, solitamente animato dalle migliori,
> intenzioni, esordisce dicendo
>
> "capisco l'anonimato e lo difendo in tante situazioni"
>
> od altre frasi del genere, è matematico che alla fine lo negherà
> come diritto civile, particolarmente in campo digitale.
>
> Lo negherà particolarmente in Rete, dove una briciola non di anonimato
> ma di privacy è quasi impossibile da ottenere già dal punto di vista
> tecnologico, non parlando poi delle questioni legali
> anti-pedoterrosatanisti.
>
> Trenta anni di lavoro su questi temi mi hanno insegnato molto, ma mi
> lasciano spesso a corto di energie.
>
> Per cui, oltre a banalmente dichiarare che non sono assolutamente
> d'accordo,
> suggerisco a chiunque volesse costruirsi un suo ragionamento in testa, di
> partire sempre da un'antitesi, quello di una realtà in cui l'anonimato non
> esiste, non esiste mai e da nessuna parte, che del resto somiglia molto a
> quella attuale, ed immaginarsi le conseguenze.
>
> Tutti hanno il diritto di decidere cosa nascondere, quando ed a chi.
>
> Un tale diritto è tutelato, in maniera spesso ampia ma altrettanto spesso
> solo teorica, nella maggior parte dei corpus legislativi occidentali.
>
> Il diritto all'anonimato ne è la logica, pratica ma difficile da vedere
> conseguenza. Senza anonimato non esiste privacy.
>
> Con il massimo rispetto, mi permetto un vecchio modo di dire.
>
> L"anonimato protetto" esiste quanto una "ragazza abbastanza vergine",
> od un unicorno rosa.
>
> JM2EC. Marco
>
>
>
> > Grazie 380° e lista Nexa.
> > Duccio (Alessandro Marzocchi)
> >
> > Il giorno ven 21 apr 2023 alle ore 17:43 <
> nexa-request(a)server-nexa.polito.it>
> > ha scritto:
> > > Date: Fri, 21 Apr 2023 17:43:41 +0200
> > > From: 380° <g380(a)biscuolo.net>
> > >
> > > ... ... ....
> > >
> > > Internet (non il web) non/prevede/ alcuna "navigazione anonima", ma
> non è
> > > così per /sua
> > > natura/... diciamo che a voler essere buoni è stato progettato male,
> > > senza MINIMAMENTE pensare alla privacy, a partire dal diritto
> > > all'anonimità.
> > > Ma quella è stata una /scelta/, non è inevitabile, specialmente oggi
> che
> > > la ricerca in questo ambito ha fatto molti passi avanti.
> > > E invece non solo la privacy è scomoda "by design" ma... «eh ma rifare
> > > tutto costa troppo, e chi paga?!?» :-O
> > > saluti, 380°
> > >
> > _______________________________________________
> > nexa mailing list
> > nexa(a)server-nexa.polito.it
> > https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
>
>
April 24, 2023
Re: [nexa] Oscurità digitale
by Marco A. Calamari
On ven, 2023-04-21 at 18:19 +0200, alessandro marzocchi wrote:
>
> L'anonimato nega la responsabilità, rende impossibile collegare azione a
> soggetto.
> Intendiamoci, capisco l'anonimato e lo difendo in tante situazioni ma dissento
> da un favore generalizzato verso l'anonimato. Nella mia società ideale (ahi
> me, so che che è lontana, moooolto lontana) c'è rispetto reciproco, ognuno ha
> il diritto di manifestare sè stesso e di dissentire, nessuno va spinto in
> condizione di anonimato, ma ognuno ha la propria identità ed è responsabile di
> sè. Perciò rispettosamente nego un diritto generalizzato all'anonimato.
Trenta anni di difesa dell'anonimato e della privacy in Rete mi hanno
ben insegnato che quando qualcuno, solitamente animato dalle migliori,
intenzioni, esordisce dicendo
"capisco l'anonimato e lo difendo in tante situazioni"
od altre frasi del genere, è matematico che alla fine lo negherà
come diritto civile, particolarmente in campo digitale.
Lo negherà particolarmente in Rete, dove una briciola non di anonimato
ma di privacy è quasi impossibile da ottenere già dal punto di vista
tecnologico, non parlando poi delle questioni legali
anti-pedoterrosatanisti.
Trenta anni di lavoro su questi temi mi hanno insegnato molto, ma mi
lasciano spesso a corto di energie.
Per cui, oltre a banalmente dichiarare che non sono assolutamente d'accordo,
suggerisco a chiunque volesse costruirsi un suo ragionamento in testa, di
partire sempre da un'antitesi, quello di una realtà in cui l'anonimato non
esiste, non esiste mai e da nessuna parte, che del resto somiglia molto a
quella attuale, ed immaginarsi le conseguenze.
Tutti hanno il diritto di decidere cosa nascondere, quando ed a chi.
Un tale diritto è tutelato, in maniera spesso ampia ma altrettanto spesso
solo teorica, nella maggior parte dei corpus legislativi occidentali.
Il diritto all'anonimato ne è la logica, pratica ma difficile da vedere
conseguenza. Senza anonimato non esiste privacy.
Con il massimo rispetto, mi permetto un vecchio modo di dire.
L"anonimato protetto" esiste quanto una "ragazza abbastanza vergine",
od un unicorno rosa.
JM2EC. Marco
> Grazie 380° e lista Nexa.
> Duccio (Alessandro Marzocchi)
>
> Il giorno ven 21 apr 2023 alle ore 17:43 <nexa-request(a)server-nexa.polito.it>
> ha scritto:
> > Date: Fri, 21 Apr 2023 17:43:41 +0200
> > From: 380° <g380(a)biscuolo.net>
> >
> > ... ... ....
> >
> > Internet (non il web) non/prevede/ alcuna "navigazione anonima", ma non è
> > così per /sua
> > natura/... diciamo che a voler essere buoni è stato progettato male,
> > senza MINIMAMENTE pensare alla privacy, a partire dal diritto
> > all'anonimità.
> > Ma quella è stata una /scelta/, non è inevitabile, specialmente oggi che
> > la ricerca in questo ambito ha fatto molti passi avanti.
> > E invece non solo la privacy è scomoda "by design" ma... «eh ma rifare
> > tutto costa troppo, e chi paga?!?» :-O
> > saluti, 380°
> >
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
April 23, 2023
Re: [nexa] Oscurità digitale (alessandro marzocchi)
by Alessandro Brolpito
Buongiorno e soprattutto grazie per l'esempio concreto.
FUSS/FLOSS sono modelli ambiziosi che possono essere una valida risposta ai
limiti legali ed etici dei GAFAM, con un modello innovativo distirbuito.
Mi chiedo, è stata mai fatta una analisi di fattibilità per un'adizione a
livello di sistema, ad esempio a livello del Ministero dell'Istruzione e
del Merito/INDIRE/CNR-Genova?
Cosa manca rispetto a un pacchetto "chiavi in mano" offerto dai GAFAM?
Perché avendo a disposizione fondi, know-how, chi è responsabile a livello
di sistema non l'hanno considerato ad oggi una valida alternativa?
Personalmente ringrazio, anche per le informazioni tecniche (che non sono
in grado di seguire nei dettagli), ma lavorando in paesi in via di sviluppo
e cosiddetti in transizione sono molto utili, grazie ancora!
Alessandro
On Fri, 21 Apr 2023 at 21:45, karlessi <karlessi(a)alekos.net> wrote:
>
> > From: Alessandro Brolpito <abrolpito(a)gmail.com>
> > To: karlessi <karlessi(a)alekos.net>
> > Cc: nexa(a)server-nexa.polito.it
> > Subject: Re: [nexa] Oscurità digitale (alessandro marzocchi)
> > Message-ID:
> > <
> CABkhOK-oi3M+Qt17VE3-SDe-rtdzZh6Qr6hbenrVge_XEZKk3g(a)mail.gmail.com>
> > Content-Type: text/plain; charset="utf-8"
> >
> > Buongiorno,
> >
> > Grazie per lo scambio, che trovo molto interessante.
> >
> > Avrei un paio di domande, molto ampie:
> >
> > 1) esistono esempi di "modelli di business" sostenibili per il
> > mondo privato che garantisca un valore economico del "modello open" (che
> > non sia ad esclusivo carico della spesa pubblica/cittadini)?
> >
>
> Buonasera,
>
> mi/ci piacerebbe avere tanti esempi virtuosi in merito, rispetto ai
> "modelli di business" sostenibili, ma latitano.
>
> se ho inteso la domanda, sintetizzo l'unica ipotesi che da un po' mi/ci
> ronza in testa con:
>
> - estendere il "modello FUSS" (scuola) al mondo privato
>
> versione lunga:
>
> recentemente ho partecipato a un convegno della CUB scuola di Torino e
> sono rimasto colpito dai progressi fatti dal FUSS di Bolzano
>
> https://fuss.bz.it/
>
> per le scuole il discorso, certo non nuovo, è: invece di comprare nuovi
> computer winoz, LIM con software chiuso che nessuno usa davvero o visori
> META(v)verso con i soldi del PNRR... si possono risistemare macchine
> "obsolete", piallarle, metterci una GNU/Linux base per navigazione ecc.;
> e per applicazioni web complesse farle funzionare come terminali semplici
>
> detto male ma potabile: un modello FLOSS esteso ad applicazioni web
> necessita in questo caso di un server desktop (Debian, se dovessi
> scegliere, o Ubuntu LTS) che fa girare le applicazioni centralmente,
> SaaS o come si dice
>
> in questo senso, FUSS per alcuni server si appoggia a quanto ho capito a
> Continuity
>
> https://scuolalibera.continuity.space/
>
> l'aspetto interessante e facilmente riproducibile è che viene fornito
> uno stack di applicazioni con il single sign-on (quindi simile a
> Google/Microsoft per l'utente), per accedere a: Nexcloud, Libreoffice
> online, Mail, Chameleo, Moodle, BBB, Jitsi.
>
> per una scuola diciamo di mille utenti fra studenti e professori penso
> ci voglia un minicluster (5 macchine Beowulf?), non una cosa
> banalissima, ma alla portata di sistemisti decenti; di certo, così si
> risparmia l'acquisto di macchine desktop superflue e presto obsolete, e
> delle licenze software, oltre a evitare il lockin.
>
> si potrebbe forse fare un ragionamento analogo per un privato.
> un'azienda, un insieme di cooperative con qualche centinaio/migliaio di
> dipendenti potrebbe ripristinare le macchine che già ha, passando al
> FLOSS che è meno goloso di risorse, trasformarle in terminali
> all'occorrenza, e investire in un'infrastruttura minicluster analoga per
> coprire le sue necessità.
>
> il costo vero è il passaggio da chiuso al FLOSS e dunque la formazione,
> necessaria e, mi risulta, attualmente prossima allo zero o
> sostanzialmente inutile quanto il vecchio ECDL. a medio termine però il
> vantaggio anche economico ritengo sia dimostrabile. senz'altro si
> risparmiano fin da subito TANTI click perché non c'è da chiudere le
> finestre di winoz che si aprono da sole, animate da Cortana o dagli
> assistenti "intelligenti" prossimi venturi :D
>
> >> 2) esistono esempi di bandi/linee guida per l'istruzione pubblica nei
> quali
> >> "il modello open" e' indicato formalmente come un criterio di qualità,
> >> distintivo per la scelta di risorse (libri, educational software, ect.)
> per
> >> l'istruzione e la formazione (obbligatoria)?
> >>
>
> sono ignorante di tecnoburocazia, ma immagino che già esistano
> formalmente nei bandi criteri che prediligono FLOSS o quantomeno
> software già sviluppati dalle PA,
>
> ma per esperienza a Bruxelles, nelle università e nelle scuole in
> Europa, nelle aziende... siccome "così fan tutti", e siccome dopo due
> anni di pandemia Zoom, GoogleClassrom&C sono diventati "lo standard" de
> facto, grazie anche ai consigli del governo, ogni proposta che sia
> F/LOSS e dunque non rigidamente allineata alle "soluzioni" bigtech è
> percepita come un handicap, un'inutile fatica. ed è piuttosto frustrante.
>
> >> Grazie per ogni informazione a riguardo, Alessandro
>
> mi accodo alla richiesta di info,
>
> grazie
>
> k.
>
>
> --
> "tecnologie appropriate - https://alekos.net"
>
> "pedagogia hacker - https://circex.org"
>
> "tecnologie conviviali - https://tc.eleuthera.it"
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
April 23, 2023
Re: [nexa] anonimato, identità e GDPR (was Re: Oscurità digitale) (380°)
by alessandro marzocchi
Altro contributo su cui riflettere :-) grazie 380°
Il giorno sab 22 apr 2023 alle ore 12:00 <nexa-request(a)server-nexa.polito.it>
ha scritto:
> Send nexa mailing list submissions to
> nexa(a)server-nexa.polito.it
>
> To subscribe or unsubscribe via the World Wide Web, visit
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> or, via email, send a message with subject or body 'help' to
> nexa-request(a)server-nexa.polito.it
>
> You can reach the person managing the list at
> nexa-owner(a)server-nexa.polito.it
>
> When replying, please edit your Subject line so it is more specific
> than "Re: Contents of nexa digest..."
>
>
> Today's Topics:
>
> 1. anonimato, identità e GDPR (was Re: Oscurità digitale) (380°)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Sat, 22 Apr 2023 11:53:32 +0200
> From: 380° <g380(a)biscuolo.net>
> To: alessandro marzocchi <alemarzoc(a)gmail.com>,
> nexa(a)server-nexa.polito.it
> Subject: [nexa] anonimato, identità e GDPR (was Re: Oscurità
> digitale)
> Message-ID: <87a5z0meeb.fsf(a)xelera.eu>
> Content-Type: text/plain; charset="utf-8"
>
> Buongiorno Alessandro,
>
> l'anonimato in rete è conditio sine qua non per "nessuna profilazione di
> default", come chiedevi tu qualche messaggio fa.
>
> alessandro marzocchi <alemarzoc(a)gmail.com> writes:
>
> [...]
>
> > ognuno ha il diritto di manifestare sè stesso e di dissentire,
> > nessuno va spinto in condizione di anonimato, ma ognuno ha la propria
> > identità ed è responsabile di sè. Perciò rispettosamente nego un diritto
> > generalizzato all'anonimato.
>
> Lo so che «nell'ordinamento giuridico italiano non esiste un diritto
> generale di anonimato» [1]
>
> ...tranne per la partoriente, gli autori di opere dell'ingeno e «ogni
> persona che accede alla rete» [2]
>
> --8<---------------cut here---------------start------------->8---
>
> 1. Ogni persona può accedere alla rete e comunicare elettronicamente
> usando strumenti anche di natura tecnica che proteggano l’anonimato ed
> evitino la raccolta di dati personali, in particolare per esercitare le
> libertà civili e politiche senza subire discriminazioni o censure.
>
> --8<---------------cut here---------------end--------------->8---
>
> Veniamo quindi al nocciolo della questione: cosa intendiamo quando
> diciamo che l'accesso alla rete deve essere possibile in modo anonimo?
>
> --8<---------------cut here---------------start------------->8---
>
> What do you mean by anonymity?
>
> A: Anonymity is the lack of distinction of an individual from a (large)
> group. [...] [to] make all users (peers) form a group and to make
> communications in that group anonymous, that is, nobody (but the
> initiator) should be able to tell which of the peers in the group
> originated the message. In other words, it should be difficult to
> impossible for an adversary to distinguish between the originating peer
> and all other peers.
>
> --8<---------------cut here---------------end--------------->8---
> (da https://www.gnunet.org/en/faq.html)
>
> --8<---------------cut here---------------start------------->8---
>
> Anonimato è una parola che ha molti significati, dunque chiariamo subito
> a quale tipo di anonimato ci riferiamo. Noi intendiamo la protezione dei
> metadati in una costellazione sociale di chi sta comunicando e con chi,
> che difenda il principio di libertà di associazione in un mondo sempre
> più sorvegliato.
>
> --8<---------------cut here---------------end--------------->8---
> (da https://secushare.org/anonymity-it)
>
> Faccio alcuni esempi:
>
> - chi acquista un quotidiano o una rivista stampata "di default" è
> anonimo, quando lo fa attraverso Internet no
>
> - chi si ferma a guardare una vetrina di un negozio o un cartellone
> pubblicitario "di default" è anonimo, quando lo fa attraverso
> Internet no
>
> - chi partecipa a una riunione sociale/sportiva/divulgativa/politica "di
> default" è anonimo, quando lo fa attraverso Internet no
>
> Inoltre, ciascuna persona "nella rete" può finirci anche quando in uno
> dei luoghi fisici usati per una delle sue attività ci sono telecamere o
> microfoni, sempre più spesso connesse a sistemi informatici "in rete"
> che offrono /servizi/ e usano sistemi di profilazione (riconoscimento
> facciale, riconoscimento vocale, lettura targhe, cattura dati wifi e
> bluetooth, RFID, ecc.), trasformando **sostanzialmente** l'attività in
> sorveglianza _globale_ (generalizzata).
>
> Non è "naturale" che l'unico modo per accedere alla rete sia non-anonimo
> e _quindi_ "profilabile di default".
>
> Internet è /tecnicamente/ _inadeguata_ in parecchi aspetti [3] che
> complessivamente fanno in modo che enti (in senso ampio) con sufficienti
> mezzi (e potere) sono in grado di raccogliere enormi quantità di
> metadati; spero sia pacifico che la raccolta dei metadati delle
> comunicazioni sia una forma (anche invasiva) di profilazione.
>
> Non deve andare così per forza, accedere alla rete in modo anonimo - nei
> termini indicati sopra! - è tecnicamente possibile:
> https://www.gnunet.org/it/index.html (altri progetti?)
>
> Va da se, poi, che per svolgere attività (sociali, commerciali,
> istituzionali) possa essere necessario identificarsi e fornire alcuni
> dati all'associazione, al fornitore o all'ente pubblico, ma non deve
> essere "di default" _e_ chi li riceve deve trattarli con criteri
> rispettosi del GDPR.
>
> L'identità di chi accede alla rete e i relativi /metadati/ connessi non
> devono per forza continuare ad essere gestite in questo modo
> **preistorico**:
>
> https://bib.gnunet.org/date.html#schanzen-2020
> «Towards Self-sovereign, decentralized personal data sharing and
> identity management»
>
> --8<---------------cut here---------------start------------->8---
>
> [...] In order to allow users to reclaim control over their identities
> and personal data, we propose a design for a decentralized,
> self-sovereign directory service. This service allows users to share
> personal data with services without the need of a trusted third
> party. Unlike existing research in this area, we propose mechanisms
> which allow users to efficiently enforce access control on their
> data. Further, we investigate how trust can be established in
> user-managed, self-sovereign identities. We propose a trust
> establishment mechanism through the use of secure name systems. It
> allows users and organizations to establish trust relationships and
> identity assertions without the need of centralized public key
> infrastructures (PKIs). Additionally, we show how recent advancements in
> the area of non-interactive zero-knowledge (NIZK) protocols can be
> leveraged in order to create privacy-preserving attribute-based
> credentials (PP-ABCs) suitable for use in self-sovereign identity
> systems
>
> --8<---------------cut here---------------end--------------->8---
>
> L'attuale implementazione si chiama re:claimID:
> https://www.gnunet.org/it/reclaim/tech.html
>
> --8<---------------cut here---------------start------------->8---
>
> Identity and attribute management
>
> Users regularly publish fresh, up-to-date attributes which can be
> retrieved by requesting parties without direct user interaction -- even
> if the user is offline! Access to attributes is controlled through an
> ecryption based access control layer.
>
> Authorization
>
> To access attributes, requesting parties request authorization from the
> user thrugh the use of OpenID Connect. If access is granted, the relying
> party is given the necessary decryption key material. The user may at
> any time revoke this access or modify the authorization decision.
>
> Attribute retrieval
>
> Relying parties retrieve encrypted identity data from the decentralised
> directory. It is able to decrypt all those attributes that the user has
> authorized it to access using the respective key.
>
> --8<---------------cut here---------------end--------------->8---
>
> L'anonimato in rete e un sistema decentralizzato di gestione autonoma
> dell'identità e dei relativi (meta)dati - compresa l'autorizzazione
> all'accesso a ogni singolo (meta)dato da parte di ciascun "peer"! - sono
> conditio sine qua non per poter finalmente attuare (e semplificare!) il
> GDPR.
>
> Saluti, 380°
>
> [...]
>
> [1]
> https://it.wikipedia.org/wiki/Anonimato#Diritto_all'anonimato_e_diritti_della_personalit%C3%A0
>
> [2] Dichiarazione dei diritti in Internet, Art. 10 "Protezione
> dell'anonimato"
>
> https://www.camera.it/application/xmanager/projects/leg17/commissione_inter…
>
> [3] https://secushare.org/broken-internet
>
> --
> 380° (Giovanni Biscuolo public alter ego)
>
> «Noi, incompetenti come siamo,
> non abbiamo alcun titolo per suggerire alcunché»
>
> Disinformation flourishes because many people care deeply about injustice
> but very few check the facts. Ask me about <https://stallmansupport.org>.
>
April 22, 2023
anonimato, identità e GDPR (was Re: Oscurità digitale)
by 380°
Buongiorno Alessandro,
l'anonimato in rete è conditio sine qua non per "nessuna profilazione di
default", come chiedevi tu qualche messaggio fa.
alessandro marzocchi <alemarzoc(a)gmail.com> writes:
[...]
> ognuno ha il diritto di manifestare sè stesso e di dissentire,
> nessuno va spinto in condizione di anonimato, ma ognuno ha la propria
> identità ed è responsabile di sè. Perciò rispettosamente nego un diritto
> generalizzato all'anonimato.
Lo so che «nell'ordinamento giuridico italiano non esiste un diritto
generale di anonimato» [1]
...tranne per la partoriente, gli autori di opere dell'ingeno e «ogni
persona che accede alla rete» [2]
--8<---------------cut here---------------start------------->8---
1. Ogni persona può accedere alla rete e comunicare elettronicamente
usando strumenti anche di natura tecnica che proteggano l’anonimato ed
evitino la raccolta di dati personali, in particolare per esercitare le
libertà civili e politiche senza subire discriminazioni o censure.
--8<---------------cut here---------------end--------------->8---
Veniamo quindi al nocciolo della questione: cosa intendiamo quando
diciamo che l'accesso alla rete deve essere possibile in modo anonimo?
--8<---------------cut here---------------start------------->8---
What do you mean by anonymity?
A: Anonymity is the lack of distinction of an individual from a (large)
group. [...] [to] make all users (peers) form a group and to make
communications in that group anonymous, that is, nobody (but the
initiator) should be able to tell which of the peers in the group
originated the message. In other words, it should be difficult to
impossible for an adversary to distinguish between the originating peer
and all other peers.
--8<---------------cut here---------------end--------------->8---
(da https://www.gnunet.org/en/faq.html)
--8<---------------cut here---------------start------------->8---
Anonimato è una parola che ha molti significati, dunque chiariamo subito
a quale tipo di anonimato ci riferiamo. Noi intendiamo la protezione dei
metadati in una costellazione sociale di chi sta comunicando e con chi,
che difenda il principio di libertà di associazione in un mondo sempre
più sorvegliato.
--8<---------------cut here---------------end--------------->8---
(da https://secushare.org/anonymity-it)
Faccio alcuni esempi:
- chi acquista un quotidiano o una rivista stampata "di default" è
anonimo, quando lo fa attraverso Internet no
- chi si ferma a guardare una vetrina di un negozio o un cartellone
pubblicitario "di default" è anonimo, quando lo fa attraverso
Internet no
- chi partecipa a una riunione sociale/sportiva/divulgativa/politica "di
default" è anonimo, quando lo fa attraverso Internet no
Inoltre, ciascuna persona "nella rete" può finirci anche quando in uno
dei luoghi fisici usati per una delle sue attività ci sono telecamere o
microfoni, sempre più spesso connesse a sistemi informatici "in rete"
che offrono /servizi/ e usano sistemi di profilazione (riconoscimento
facciale, riconoscimento vocale, lettura targhe, cattura dati wifi e
bluetooth, RFID, ecc.), trasformando **sostanzialmente** l'attività in
sorveglianza _globale_ (generalizzata).
Non è "naturale" che l'unico modo per accedere alla rete sia non-anonimo
e _quindi_ "profilabile di default".
Internet è /tecnicamente/ _inadeguata_ in parecchi aspetti [3] che
complessivamente fanno in modo che enti (in senso ampio) con sufficienti
mezzi (e potere) sono in grado di raccogliere enormi quantità di
metadati; spero sia pacifico che la raccolta dei metadati delle
comunicazioni sia una forma (anche invasiva) di profilazione.
Non deve andare così per forza, accedere alla rete in modo anonimo - nei
termini indicati sopra! - è tecnicamente possibile:
https://www.gnunet.org/it/index.html (altri progetti?)
Va da se, poi, che per svolgere attività (sociali, commerciali,
istituzionali) possa essere necessario identificarsi e fornire alcuni
dati all'associazione, al fornitore o all'ente pubblico, ma non deve
essere "di default" _e_ chi li riceve deve trattarli con criteri
rispettosi del GDPR.
L'identità di chi accede alla rete e i relativi /metadati/ connessi non
devono per forza continuare ad essere gestite in questo modo
**preistorico**:
https://bib.gnunet.org/date.html#schanzen-2020
«Towards Self-sovereign, decentralized personal data sharing and
identity management»
--8<---------------cut here---------------start------------->8---
[...] In order to allow users to reclaim control over their identities
and personal data, we propose a design for a decentralized,
self-sovereign directory service. This service allows users to share
personal data with services without the need of a trusted third
party. Unlike existing research in this area, we propose mechanisms
which allow users to efficiently enforce access control on their
data. Further, we investigate how trust can be established in
user-managed, self-sovereign identities. We propose a trust
establishment mechanism through the use of secure name systems. It
allows users and organizations to establish trust relationships and
identity assertions without the need of centralized public key
infrastructures (PKIs). Additionally, we show how recent advancements in
the area of non-interactive zero-knowledge (NIZK) protocols can be
leveraged in order to create privacy-preserving attribute-based
credentials (PP-ABCs) suitable for use in self-sovereign identity
systems
--8<---------------cut here---------------end--------------->8---
L'attuale implementazione si chiama re:claimID:
https://www.gnunet.org/it/reclaim/tech.html
--8<---------------cut here---------------start------------->8---
Identity and attribute management
Users regularly publish fresh, up-to-date attributes which can be
retrieved by requesting parties without direct user interaction -- even
if the user is offline! Access to attributes is controlled through an
ecryption based access control layer.
Authorization
To access attributes, requesting parties request authorization from the
user thrugh the use of OpenID Connect. If access is granted, the relying
party is given the necessary decryption key material. The user may at
any time revoke this access or modify the authorization decision.
Attribute retrieval
Relying parties retrieve encrypted identity data from the decentralised
directory. It is able to decrypt all those attributes that the user has
authorized it to access using the respective key.
--8<---------------cut here---------------end--------------->8---
L'anonimato in rete e un sistema decentralizzato di gestione autonoma
dell'identità e dei relativi (meta)dati - compresa l'autorizzazione
all'accesso a ogni singolo (meta)dato da parte di ciascun "peer"! - sono
conditio sine qua non per poter finalmente attuare (e semplificare!) il
GDPR.
Saluti, 380°
[...]
[1] https://it.wikipedia.org/wiki/Anonimato#Diritto_all'anonimato_e_diritti_della_personalit%C3%A0
[2] Dichiarazione dei diritti in Internet, Art. 10 "Protezione
dell'anonimato"
https://www.camera.it/application/xmanager/projects/leg17/commissione_inter…
[3] https://secushare.org/broken-internet
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
April 22, 2023
La relazione con Dio e Ai. L’omelia con «chatgpt». Sfida la qualità della fede
by don Luca Peyron
Tema di nicchia, ne convengo, ma ogni tanto le nicchie possono essere
visitate da tutti.
Buona lettura
dl
https://www.avvenire.it/opinioni/pagine/lomelia-con-chatgpt-sfida-la-qualit…
_________________________
don Luca Peyron
Direttore Ufficio per la Pastorale Universitaria
Arcidiocesi di Torino
www.universitari.to.it
via XX settembre 83, Torino
tel. 011 5156239
April 22, 2023
The Inside Story of ChatGPT’s Astonishing Potential | Greg Brockman | TED
by don Luca Peyron
Greg Brockman - Presidente e cofondatore di OpenAI - e la sua versione da
insider, molto interessante
Buona visione
dl
https://www.youtube.com/watch?v=C_78DM8fG6E
_________________________
don Luca Peyron
Direttore Ufficio per la Pastorale Universitaria
Arcidiocesi di Torino
www.universitari.to.it
via XX settembre 83, Torino
tel. 011 5156239
April 22, 2023
Re: [nexa] Oscurità digitale (alessandro marzocchi)
by karlessi
> From: Alessandro Brolpito <abrolpito(a)gmail.com>
> To: karlessi <karlessi(a)alekos.net>
> Cc: nexa(a)server-nexa.polito.it
> Subject: Re: [nexa] Oscurità digitale (alessandro marzocchi)
> Message-ID:
> <CABkhOK-oi3M+Qt17VE3-SDe-rtdzZh6Qr6hbenrVge_XEZKk3g(a)mail.gmail.com>
> Content-Type: text/plain; charset="utf-8"
>
> Buongiorno,
>
> Grazie per lo scambio, che trovo molto interessante.
>
> Avrei un paio di domande, molto ampie:
>
> 1) esistono esempi di "modelli di business" sostenibili per il
> mondo privato che garantisca un valore economico del "modello open" (che
> non sia ad esclusivo carico della spesa pubblica/cittadini)?
>
Buonasera,
mi/ci piacerebbe avere tanti esempi virtuosi in merito, rispetto ai
"modelli di business" sostenibili, ma latitano.
se ho inteso la domanda, sintetizzo l'unica ipotesi che da un po' mi/ci
ronza in testa con:
- estendere il "modello FUSS" (scuola) al mondo privato
versione lunga:
recentemente ho partecipato a un convegno della CUB scuola di Torino e
sono rimasto colpito dai progressi fatti dal FUSS di Bolzano
https://fuss.bz.it/
per le scuole il discorso, certo non nuovo, è: invece di comprare nuovi
computer winoz, LIM con software chiuso che nessuno usa davvero o visori
META(v)verso con i soldi del PNRR... si possono risistemare macchine
"obsolete", piallarle, metterci una GNU/Linux base per navigazione ecc.;
e per applicazioni web complesse farle funzionare come terminali semplici
detto male ma potabile: un modello FLOSS esteso ad applicazioni web
necessita in questo caso di un server desktop (Debian, se dovessi
scegliere, o Ubuntu LTS) che fa girare le applicazioni centralmente,
SaaS o come si dice
in questo senso, FUSS per alcuni server si appoggia a quanto ho capito a
Continuity
https://scuolalibera.continuity.space/
l'aspetto interessante e facilmente riproducibile è che viene fornito
uno stack di applicazioni con il single sign-on (quindi simile a
Google/Microsoft per l'utente), per accedere a: Nexcloud, Libreoffice
online, Mail, Chameleo, Moodle, BBB, Jitsi.
per una scuola diciamo di mille utenti fra studenti e professori penso
ci voglia un minicluster (5 macchine Beowulf?), non una cosa
banalissima, ma alla portata di sistemisti decenti; di certo, così si
risparmia l'acquisto di macchine desktop superflue e presto obsolete, e
delle licenze software, oltre a evitare il lockin.
si potrebbe forse fare un ragionamento analogo per un privato.
un'azienda, un insieme di cooperative con qualche centinaio/migliaio di
dipendenti potrebbe ripristinare le macchine che già ha, passando al
FLOSS che è meno goloso di risorse, trasformarle in terminali
all'occorrenza, e investire in un'infrastruttura minicluster analoga per
coprire le sue necessità.
il costo vero è il passaggio da chiuso al FLOSS e dunque la formazione,
necessaria e, mi risulta, attualmente prossima allo zero o
sostanzialmente inutile quanto il vecchio ECDL. a medio termine però il
vantaggio anche economico ritengo sia dimostrabile. senz'altro si
risparmiano fin da subito TANTI click perché non c'è da chiudere le
finestre di winoz che si aprono da sole, animate da Cortana o dagli
assistenti "intelligenti" prossimi venturi :D
>> 2) esistono esempi di bandi/linee guida per l'istruzione pubblica nei quali
>> "il modello open" e' indicato formalmente come un criterio di qualità,
>> distintivo per la scelta di risorse (libri, educational software, ect.) per
>> l'istruzione e la formazione (obbligatoria)?
>>
sono ignorante di tecnoburocazia, ma immagino che già esistano
formalmente nei bandi criteri che prediligono FLOSS o quantomeno
software già sviluppati dalle PA,
ma per esperienza a Bruxelles, nelle università e nelle scuole in
Europa, nelle aziende... siccome "così fan tutti", e siccome dopo due
anni di pandemia Zoom, GoogleClassrom&C sono diventati "lo standard" de
facto, grazie anche ai consigli del governo, ogni proposta che sia
F/LOSS e dunque non rigidamente allineata alle "soluzioni" bigtech è
percepita come un handicap, un'inutile fatica. ed è piuttosto frustrante.
>> Grazie per ogni informazione a riguardo, Alessandro
mi accodo alla richiesta di info,
grazie
k.
--
"tecnologie appropriate - https://alekos.net"
"pedagogia hacker - https://circex.org"
"tecnologie conviviali - https://tc.eleuthera.it"
April 21, 2023
Re: [nexa] Oscurità digitale
by Stefano Quintarelli
anonimato protetto...
e' facile da fare.
"il diritto all'anonimato e' inviolabile.
Non è ammessa forma alcuna di obbligo forzato alla de-anonimizzazione, se non per atto
motivato dell'autorità giudiziaria e nei soli casi e modi previsti dalla legge"
ciao, s.
On 21/04/23 18:19, alessandro marzocchi wrote:
>
> L'anonimato nega la responsabilità, rende impossibile collegare azione a soggetto.
> Intendiamoci, capisco l'anonimato e lo difendo in tante situazioni ma dissento da un
> favore generalizzato verso l'anonimato. Nella mia società ideale (ahi me, so che che è
> lontana, moooolto lontana) c'è rispetto reciproco, ognuno ha il diritto di manifestare sè
> stesso e di dissentire, nessuno va spinto in condizione di anonimato, ma ognuno ha la
> propria identità ed è responsabile di sè. Perciò rispettosamente nego un diritto
> generalizzato all'anonimato.
> Grazie 380° e lista Nexa.
> Duccio (Alessandro Marzocchi)
>
> Il giorno ven 21 apr 2023 alle ore 17:43 <nexa-request(a)server-nexa.polito.it
> <mailto:nexa-request@server-nexa.polito.it>> ha scritto:
>
> Date: Fri, 21 Apr 2023 17:43:41 +0200
> From: 380° <g380(a)biscuolo.net <mailto:g380@biscuolo.net>>
>
> ... ... ....
>
> Internet (non il web) non/prevede/ alcuna "navigazione anonima", ma non è così per /sua
> natura/... diciamo che a voler essere buoni è stato progettato male,
> senza MINIMAMENTE pensare alla privacy, a partire dal diritto
> all'anonimità.
> Ma quella è stata una /scelta/, non è inevitabile, specialmente oggi che
> la ricerca in questo ambito ha fatto molti passi avanti.
> E invece non solo la privacy è scomoda "by design" ma... «eh ma rifare
> tutto costa troppo, e chi paga?!?» :-O
> saluti, 380°
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
April 21, 2023