Re: [nexa] The United Nations ditches Big Tech in a bid for security
Domando a Damiano di tradurre in numeri, ordini di grandezza, la sua idea di costi. A tutti domando: una raccolta di firme? Almeno per chiedere ai candidati la loro opinione ed un impegno. Gli anni li ho ma continuo a credere nell'impegno civico. Auguri di cuore, Europa. Duccio (Alessandro Marzocchi) Il giorno lun 29 apr 2024 alle ore 17:37 <nexa-request@server-nexa.polito.it> ha scritto:
Send nexa mailing list submissions to nexa@server-nexa.polito.it
To subscribe or unsubscribe via the World Wide Web, visit https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa or, via email, send a message with subject or body 'help' to nexa-request@server-nexa.polito.it
You can reach the person managing the list at nexa-owner@server-nexa.polito.it
When replying, please edit your Subject line so it is more specific than "Re: Contents of nexa digest..."
Today's Topics:
1. The United Nations ditches Big Tech in a bid for security (Antonio Vetro') 2. Re: The United Nations ditches Big Tech in a bid for security (Damiano Verzulli)
----------------------------------------------------------------------
Message: 1 Date: Mon, 29 Apr 2024 12:54:55 +0000 From: "Antonio Vetro'" <antonio.vetro@polito.it> To: mailing list nexa <nexa@server-nexa.polito.it> Subject: [nexa] The United Nations ditches Big Tech in a bid for security Message-ID: <2AAB2F49-FB99-4200-BC4C-5C9E664FAFC8@polito.it> Content-Type: text/plain; charset="utf-8"
https://www.techradar.com/pro/the-united-nations-ditches-big-tech-in-a-bid-f... UNICC has chosen Element to secure its communications
Controcorrente …
AV
Il 29/04/24 7:00 PM, alessandro marzocchi ha scritto:
Domando a Damiano di tradurre in numeri, ordini di grandezza, la sua idea di costi.
Duccio, provo a rispondere descrivendo la mia esperienza diretta e, in fondo, aggiungendo alcuni commenti. * peertube e mastodon, da me installati in GARRLab, girano (...insieme ad altre cose) su un server virtuale creato all'interno dello spazio che --molto gentilmente-- GARR ha reso disponibile a GARRLab nell'ambito del proprio servizio GARR-Cloud; * il server in questione (sul quale, ripeto, girano *ANCHE* altre cose) ha 8GB di RAM, 100 GB di disco e 4 CPU (virtuali) L'installazione di entrambi i software è stata fatta utilizzando la tecnologia "a microservizi (docker)", attraverso un tool automatico (ansible). Detto in parole povere, ho lavorato una mezza giornata a preparare letteralmente tre file: * peertube: il file "deploy_tube.yml" ha 119 righe * mastodon: il file "00_deploy_mastodon.yml" (211 righe che si fanno carico dell'installzione) + il file "80_init_mastodon_web.yml" (61 righe che si fanno carico della configurazione iniziale) dopodiché ho lanciato tre comandi (tre, di numero) che, a partire dai tre file di cui sopra, in meno di 3 minuti hanno prodotto il risultato atteso (installazione e attivazione dei servizi). Ovviamente la mezza giornata... ora *NON* serve piu': se qualcuno vuole ripetere l'operazione, puo' semplicemente prendere i miei file e "adattarli" al proprio contesto (ad esempio, cambiando il nome a dominio da associare al sito). Lascio a te il calcolo dei costi. Sottolineo, pero', che... se consideriamo la mia attivita' come "volontariato" (e quindi gratuita), l'operazione *NON* ha aumentato i costi di GARR, in quanto i server "fisici" che erogano GARR-Cloud, erano accesi e funzionanti... indipendentemente dalla presenza o meno dei miei peertube e mastodon. La banda consumata e lo storage consumato, inoltre, sono trascurabili rispetto al quadro generale. Non è azzardato sostenere, quindi, che nel caso specifico di GARRLab... il tutto è stato fatto A COSTO ZERO (resto aperto al confronto, qualora qualcuno volesse sostenere il contrario). Per tutti coloro che *NON* possono beneficiare di GARR-Cloud e che, quindi, dovrebbero "andare sul mercato" a recuperare capacita' di calcolo, storage e connettivita' Internet.... la soluzione è quella di acquistare un VPS - Virtual Private Server, ossia un server "virtuale" che un qualche cloud-provider mette a disposizione (esattamente come GARR-Cloud ha fatto per GARRLab). Dato che siamo in Italia/Europa, le prime opzioni che mi vengono in mente sono: * Hetzner (Germania): un VPS con 4 CPU virtuali, 8 GB di RAM e 160GB di disco, cuba 16,59 €/mese => € 199,08/anno [1] * Aruba (Italia): un VPS con 4 CPU virtuali, 8 GB di RAM e 80GB di disco, cuba 14,38 €/mese => € 173 /anno [2] * Seeweb (Italia): un VPS con 4 CPU virtuali, 4 GB di RAM e 80 GB di disco, cuba 42,7 €/mese => € 512 /anno [3] Ad onor del vero, le tre soluzioni qui sopra sono *MIGLIORI* rispetto all'attuale server che ho a disposizione, in quanto il relativo storage è di classe superiore (il mio è rotativo; queste tre soluzioni hanno storage "flash"). Di nuovo, lascio te valutare se questi costi sono paragonabili a quelli della cancelleria di EDPS... Scherzi a parte, è chiaro che il problema *NON* è questo costo. Anche perché, nel caso di EDPS (da cui siamo partiti), la probabilita' che EDPS gestisca gia' una infrastruttura corposa, fatta di decine di server fisici, che gia' consumano migliaia di Kw/anno... è elevatissima. Di fatto, quindi, è sostenibile la tesi che EDPS --per questo servizio specifico-- *NON* sosterrebbe costi aggiuntivi, esattamente come per GARR-Cloud... Il problema --piuttosto-- va trovato nella "gestione". Tutti diranno: "Ma chi si occupera' di gestire questi servizi? Chi si occupera' di aggiornarli? Chi avra' la responsabilita' o l'onere di garantire l'opportunita' dei contenuti?" E' chiaro che stiamo passando dai problemi "economici" (inesistenti!) a quelli "tecnici" (come li installiamo e li facciamo funzionare?) e ora a quelli "politici/organizzativi" (chi li gestisce?). A questo livello... quello che io posso dire --anche con una certa energia-- è che con i numeri limitatissimi che lo stesso EDPS dichiara [4], la gestione di un attrezzo del genere puo' essere demandata anche all'ultimo stagista neo-diplomato... seguito da un tecnico (gia' attivo presso EDPS) per, diciamo, 2/3 FTE mese (ossia, due/tre giornate lavorative, full-time, ogni mese). È di questo che stiamo parlando.... Ed è per questo che dico: "EDPS spende piu' per la cancelleria". Inutile aggiungere che... tutto l'ambaradan avrebbe impatto trascurabile anche per il piu' piccolo dei nostri Atenei (in *TUTTI* gli Atenei esiste gia' una infrastruttura piu' che sufficiente a erogare *ANCHE* questo servizio).... È chiaro, quindi... che il problema è di natura diversa e... noi, semplicemente, qui in lista, lo ignoriamo (o facciamo finta di ignorarlo) :-) Un caro saluto, DV P.S.: se qualcosa non è chiaro, non esitare a chiedere (Duccio, intendo.... Ma anche gli altri) :-) [1] https://www.hetzner.com/cloud/ => Shared vCPU (x86) => CPX31 [2] https://www.cloud.it/server-virtuali.aspx => Cloud VPS OpenStack/Linux => VPSO4A8 (11,79 + IVA) [3] https://www.seeweb.it/prodotti/cloud-server-shared-cpu => ECS3 ( 35,00 + IVA) [4] "/...By the end of the pilot project, EU Voice hosted 40 institutional accounts, including EU Commissioners and Members of the European Parliament, and EU Video hosted 6 accounts, making EUIs the largest group of public bodies present on the Fediverse globally.../." - https://www.edps.europa.eu/press-publications/press-news/press-releases/2024...
A tutti domando: una raccolta di firme? Almeno per chiedere ai candidati la loro opinione ed un impegno. Gli anni li ho ma continuo a credere nell'impegno civico. Auguri di cuore, Europa. Duccio (Alessandro Marzocchi)
Il giorno lun 29 apr 2024 alle ore 17:37 <nexa-request@server-nexa.polito.it> ha scritto:
Send nexa mailing list submissions to nexa@server-nexa.polito.it
To subscribe or unsubscribe via the World Wide Web, visit https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa or, via email, send a message with subject or body 'help' to nexa-request@server-nexa.polito.it
You can reach the person managing the list at nexa-owner@server-nexa.polito.it
When replying, please edit your Subject line so it is more specific than "Re: Contents of nexa digest..."
Today's Topics:
1. The United Nations ditches Big Tech in a bid for security (Antonio Vetro') 2. Re: The United Nations ditches Big Tech in a bid for security (Damiano Verzulli)
----------------------------------------------------------------------
Message: 1 Date: Mon, 29 Apr 2024 12:54:55 +0000 From: "Antonio Vetro'" <antonio.vetro@polito.it> To: mailing list nexa <nexa@server-nexa.polito.it> Subject: [nexa] The United Nations ditches Big Tech in a bid for security Message-ID: <2AAB2F49-FB99-4200-BC4C-5C9E664FAFC8@polito.it> Content-Type: text/plain; charset="utf-8"
https://www.techradar.com/pro/the-united-nations-ditches-big-tech-in-a-bid-f... UNICC has chosen Element to secure its communications
Controcorrente …
AV -------------- next part -------------- An HTML attachment was scrubbed... URL: <http://server-nexa.polito.it/pipermail/nexa/attachments/20240429/b57b9a1e/at...>
------------------------------
Message: 2 Date: Mon, 29 Apr 2024 17:37:59 +0200 From: Damiano Verzulli <damiano@verzulli.it> To: nexa@server-nexa.polito.it Subject: Re: [nexa] The United Nations ditches Big Tech in a bid for security Message-ID: <e6675a10-86af-4ba2-8651-e2f2e9341325@verzulli.it> Content-Type: text/plain; charset="utf-8"; Format="flowed"
Il 29/04/24 2:54 PM, Antonio Vetro' ha scritto: > > https://www.techradar.com/pro/the-united-nations-ditches-big-tech-in-a-bid-f... > UNICC has chosen Element to secure its communications
a mo' di contrappeso (!).... segnalo quest'altra recente notizia, relativa alla sperimentazione biennale [1], da parte di EDPS (il Garante Europeo, per capirci), di due piattaforme "aperte/libere":
* La prima -- EU Video - https://tube.network.europa.eu/ - per l'hosting di video/streaming (a-la youtube, per capirci...), basata su PeerTube [2] * La seconda -- EU Voice - https://social.network.europa.eu/public - come piattaforma "social" (a-la twitter, per capirci...), basata su Mastodon [3]
Ebbene, lo scorso 26/04 EDPS ha ufficialmente rimarcato il successo di entrambe le iniziative e...
=> "EDPS decentralised social media pilot: the end of a successful story" https://www.edps.europa.eu/press-publications/press-news/press-releases/2024...
...è dichiarato che il progetto va a chiusura il prossimo 18.05.2024.
Trovo particolarmente forieri di riflessione questi passaggi:
--------- Initially due to run for one year, the pilot project of EU Voice and EU Video was extended for a second year, due to its success amongst EUIs and its users. By the end of the pilot project, EU Voice hosted 40 institutional accounts, including EU Commissioners and Members of the European Parliament, and EU Video hosted 6 accounts, making EUIs the largest group of public bodies present on the Fediverse globally. [...] The EDPS’ pilot project of EU Voice and EU Video proves that community-driven and decentralised social media platforms may prioritise users’ fundamental rights to privacy and personal data, and foster the EU’s digital sovereignty. Thus, these platforms are possible tangible and viable alternatives to commonly-used social media platforms. While this two-year pilot project presented challenges to secure continued support and dedicated resources, its legacy serves as a testament that collaborative efforts, and solutions to shape a safer digital future for the EU are possible. [...] EU Voice and EU Video will be officially closed on 18 May 2024. -----------------
È dal 26/04, da quando li ho letti... che sto riflettendo sulla questione. E non riesco a capacitarmene. Questo passaggio (prova a) gettare un po' di luce:
----------------- [...] Unfortunately, despite our efforts to find a new home for EU Voice and EU Video in other EUIs, we have been unable to secure new ownership to maintain the servers and sustain operations at the high standards that EUIs and our users deserve” [...] -----------------
"maintain the server and sustain operations" => a chi, come me, è un po' tecnico... suona comunque strano: il "costo" (in €) per mantenere un giocattolino come quello, è meno del costo della cancelleria, per un anno, di tutto EDPS (sono serio). Forse il costo "marginale" è, addirittura, zero (ma di questo non sono sicurissimo). A differenza di altri, pero', mi sono sporcato le mani direttamente con entrambi gli oggetti [4][5] e quindi... una mezza idea di cosa comportino (come costo di "setup" e come costo "di risorse") ce li avrei...
Comincio seriamente a credere che il problema (quello che sta molto a cuore a molti, su questa lista), abbia raggiunto un nuovo livello: non si tratta piu' di "lobby" che premono, politicamente, verso scelte "proprietarie/legacy". Inizia a trattarsi --secondo me-- di mancanza di visione (della politica) e di incapacità gestionale (a livello di governo): cominciano a mancare decisori in grado di decidere (con la propria testa) e attuatori (manager/dirigenti) in grado di pianificare l'implementazione di progetti la cui complessita' sia minimamente rilevante. L'acquisto (di hardware e/o servizi) e l'outsourcing (della gestione) hanno --credo-- occupato una quantita' di spazio che, ormai, rende impossibile una qualche forma di retromarcia.
Spero di sbagliarmi.
Un saluto, DV
[1] https://www.edps.europa.eu/press-publications/press-news/press-releases/2022... [2] https://joinpeertube.org/ [3] https://joinmastodon.org/ [4] https://tube.garrlab.it/ [5] https://mastodon.garrlab.it/home
-- Damiano Verzulli e-mail:damiano@verzulli.it <mailto:e-mail%3Adamiano@verzulli.it> --- possible?ok:while(!possible){open_mindedness++} --- "...I realized that free software would not generate the kind of income that was needed. Maybe in USA or Europe, you may be able to get a well paying job as a free software developer, but not here [in Africa]..." -- Guido Sohne - 1973-2008 http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
-------------- next part -------------- An HTML attachment was scrubbed... URL: <http://server-nexa.polito.it/pipermail/nexa/attachments/20240429/1af38eec/at...> -------------- next part -------------- A non-text attachment was scrubbed... Name: OpenPGP_signature.asc Type: application/pgp-signature Size: 203 bytes Desc: OpenPGP digital signature URL: <http://server-nexa.polito.it/pipermail/nexa/attachments/20240429/1af38eec/at...>
------------------------------
Subject: Digest Footer
_______________________________________________ nexa mailing list nexa@server-nexa.polito.it https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
------------------------------
End of nexa Digest, Vol 180, Issue 51 *************************************
_______________________________________________ nexa mailing list nexa@server-nexa.polito.it https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
-- Damiano Verzulli e-mail:damiano@verzulli.it --- possible?ok:while(!possible){open_mindedness++} --- "...I realized that free software would not generate the kind of income that was needed. Maybe in USA or Europe, you may be able to get a well paying job as a free software developer, but not here [in Africa]..." -- Guido Sohne - 1973-2008 http://ole.kenic.or.ke/pipermail/skunkworks/2008-April/005989.html
participants (2)
-
alessandro marzocchi -
Damiano Verzulli