Un gruppo di lavoro di #hacker dell'Università di #Birmingham e dell'Università del #Surrey ha identificato una possibile vulnerabilità in #ApplePay e #Visa che potrebbe consentire ai #cybercriminali di aggirare la schermata di blocco di un iPhone ed eseguire pagamenti senza contatto.
https://www.birmingham.ac.uk/news/latest/2021/09/visa-and-apple-pay-vulnerabilities-leaves-iphone-users-open-to-payment-fraud.aspx
https://www.birmingham.ac.uk/news/latest/2021/09/visa-and-apple-pay-vulnerabilities-leaves-iphone-users-open-to-payment-fraud.aspx
University of Birmingham
Visa and Apple Pay vulnerabilities leaves iPhone users open to payment fraud
Vulnerabilities in Apple Pay and Visa could enable hackers to bypass an iPhone's Apple Pay lock screen and perform contactless payments, according to research by the University of Birmingham and University of Surrey.
Forwarded from Tech Workers Coalition Italia 🗞
Con #OPSEC (Operation security) ci si riferisce alla metodologia e ai sistemi usati per proteggere gli asset e rendere la vita difficile a chi vorrebbe comprometterli.
Non esiste uno standard. L’OPSEC è strettamente personale e dipende dai tuoi asset da proteggere, dai tuoi avversari e dalle tue vulnerabilità, ma esistono delle regole di base utili a sviluppare un buon sistema di OPSEC
#CyberSecurity #Privacy
Di Matteo #Navacci su #privacychronicles
https://privacychronicles.substack.com/p/anonimato-online-basi-di-opsec
Non esiste uno standard. L’OPSEC è strettamente personale e dipende dai tuoi asset da proteggere, dai tuoi avversari e dalle tue vulnerabilità, ma esistono delle regole di base utili a sviluppare un buon sistema di OPSEC
#CyberSecurity #Privacy
Di Matteo #Navacci su #privacychronicles
https://privacychronicles.substack.com/p/anonimato-online-basi-di-opsec
Substack
Anonimato online, basi di OPSEC
Per proteggere la tua identità non basta la tecnologia. Prima di tutto, ti serve un piano. Vediamo insieme le regole di base dell'OPSEC (operation security), usate anche dall'intelligence.
Forwarded from Fridays For Future • Italia
IL PERCORSO DI DOMANI 🔥 La #MarciaSociale per la #GiustiziaClimatica è pronta a prendersi le strade della città!
Dopo il partecipatissimo #StudentStrike di oggi, ci vediamo domani alle ore 15:00 in Largo Cairoli.
Andremo ancora una volta verso il MiCo per far sentire ai potenti della terra la nostra voce.
Siamo la natura che si difende e ribella. Esigiamo una transizione ecologica giusta e radicale!
Facciamo girare 💚🌍💪🎯
@climateopenplatform
@fffitalia @fffmilano
Dopo il partecipatissimo #StudentStrike di oggi, ci vediamo domani alle ore 15:00 in Largo Cairoli.
Andremo ancora una volta verso il MiCo per far sentire ai potenti della terra la nostra voce.
Siamo la natura che si difende e ribella. Esigiamo una transizione ecologica giusta e radicale!
Facciamo girare 💚🌍💪🎯
@climateopenplatform
@fffitalia @fffmilano
Forwarded from La PA digitale
🔴 A chi si applica lo switch off delle identità digitali?
Ebbene sì, abbiamo superato la fatidica data del 30 settembre che chiude il cerchio degli switch off.
Questo infatti era stato identificato come momento a partire dal quale i cittadini non avrebbero più potuto utilizzare credenziali di accesso alternative a SPID, CIE e CNS.
Ma per chi vale l’obbligo?
Per ora per le pubbliche amministrazioni in senso stretto nei rapporti con i cittadini.
Solo dopo l’emanazione di un ulteriore decreto le nuove modalità di identificazione verranno estese da un lato a tutti gli enti che non rientrano nella nozione di pubblica amministrazione in senso stretto e, lato utenza, a imprese e professionisti.
Per quanto riguarda i piccoli Comuni, la governance conferma che, come previsto dal “Semplificazioni”, potranno adeguarsi a emergenza cessata. Attenzione, però, perché, salvo ulteriori proroghe, dicembre è vicino.
Ebbene sì, abbiamo superato la fatidica data del 30 settembre che chiude il cerchio degli switch off.
Questo infatti era stato identificato come momento a partire dal quale i cittadini non avrebbero più potuto utilizzare credenziali di accesso alternative a SPID, CIE e CNS.
Ma per chi vale l’obbligo?
Per ora per le pubbliche amministrazioni in senso stretto nei rapporti con i cittadini.
Solo dopo l’emanazione di un ulteriore decreto le nuove modalità di identificazione verranno estese da un lato a tutti gli enti che non rientrano nella nozione di pubblica amministrazione in senso stretto e, lato utenza, a imprese e professionisti.
Per quanto riguarda i piccoli Comuni, la governance conferma che, come previsto dal “Semplificazioni”, potranno adeguarsi a emergenza cessata. Attenzione, però, perché, salvo ulteriori proroghe, dicembre è vicino.
Una panoramica sul social network open source
#Fediverse Observer controlla tutti i server del fediverse ogni ora e ti dà un modo semplice per trovare il luogo più accogliente per le tue esigenze
https://fediverse.observer/
#Fediverse Observer controlla tutti i server del fediverse ogni ora e ti dà un modo semplice per trovare il luogo più accogliente per le tue esigenze
https://fediverse.observer/
fediverse.observer
Fediverse Observer checks all sites in the fediverse and gives you an easy way to find a home from a map or list or automatically.
Fediverse Sites Status. Find a Fediverse server to sign up for, find one close to you!
Anche nell'accademia si inizia a parlare della responsabilità sociale dei computer professionals, della loro #deontologia professionale, della necessità di includere gli aspetti sociali ed #etici nei percorsi di formazione tecnologica
Di Norberto #Patrignani su #AgendaDigitale
https://www.agendadigitale.eu/cultura-digitale/la-responsabilita-sociale-degli-esperti-informatici-perche-e-ora-di-parlarne/
Di Norberto #Patrignani su #AgendaDigitale
https://www.agendadigitale.eu/cultura-digitale/la-responsabilita-sociale-degli-esperti-informatici-perche-e-ora-di-parlarne/
Agenda Digitale
La responsabilità sociale degli esperti informatici: perché è ora di parlarne - Agenda Digitale
Le persone esperte di informatica, o computer professionals, sanno come è fatto un sistema e come funziona: è tempo di chiedersi come e perché progettarlo? Chi lo userà, per quali scopi? Fino alla domanda cruciale: se progettarlo. È tempo, insomma, di assumersi…
Oggi pomeriggio:
Democrazia sotto cyber attacco: il mercato della sorveglianza e degli spyware
Il 3 OTTOBRE 2021 h. 15.00 – 16.00
c/o COLLEGIO SAN CARLO
Con Carola #Frediani, Riccardo #Coluccini, Axel #Humelsjö. Modera Serena #Tinari
https://dig-awards.org/democrazia-sotto-cyber-attacco/
Democrazia sotto cyber attacco: il mercato della sorveglianza e degli spyware
Il 3 OTTOBRE 2021 h. 15.00 – 16.00
c/o COLLEGIO SAN CARLO
Con Carola #Frediani, Riccardo #Coluccini, Axel #Humelsjö. Modera Serena #Tinari
https://dig-awards.org/democrazia-sotto-cyber-attacco/
DIG Awards & Festival
Democrazia sotto cyber attacco: il mercato della sorveglianza e degli spyware - DIG Awards & Festival
Con Carola Frediani, Serena Tinari, Riccardo Coluccini, Axel Humelsjö
Forwarded from Tech Workers Coalition Italia 🗞
Come Tech Worker siamo in una posizione particolare: siamo particolarmente consapevoli dei rischi degli strumenti di sorveglianza che spesso siamo costretti a sviluppare ma siamo anche capaci di capire quanto siano finti e funzionino male.
Codice Rosso ragiona su questo duplice aspetto: la sorveglianza effettiva e silenziosa di alcuni strumenti digitali contrapposta alla sorveglianza "immaginata" e spettacolarizzata, fatta di strumenti inutili e impossibili da applicare nel mondo reale. Entrambe contribuiscono al controllo sociale ma come Tech Worker è importante comprenderne le differenze e le industrie che vi stanno dietro.
https://codice-rosso.net/spot-il-capitalismo-della-sorveglianza-che-funziona-solo-nello-spettacolo
Codice Rosso ragiona su questo duplice aspetto: la sorveglianza effettiva e silenziosa di alcuni strumenti digitali contrapposta alla sorveglianza "immaginata" e spettacolarizzata, fatta di strumenti inutili e impossibili da applicare nel mondo reale. Entrambe contribuiscono al controllo sociale ma come Tech Worker è importante comprenderne le differenze e le industrie che vi stanno dietro.
https://codice-rosso.net/spot-il-capitalismo-della-sorveglianza-che-funziona-solo-nello-spettacolo
«“Sacer esto” (sii maledetto): questo l’anatema che veniva scagliato dai romani a chi era reo di aver infranto la loro beneamata pax deorum»
Domenico #Fiormonte sugli studenti di Venezia che mettono in guardia da questa tacitiana #greenPAX
#GreenPass #università
https://www.ideeazione.it/nella-negazione-di-questa-consapevolezza-si-annida-il-problema-delloggi-il-bellissimo-testo-degli-studenti-di-venezia/
Domenico #Fiormonte sugli studenti di Venezia che mettono in guardia da questa tacitiana #greenPAX
#GreenPass #università
https://www.ideeazione.it/nella-negazione-di-questa-consapevolezza-si-annida-il-problema-delloggi-il-bellissimo-testo-degli-studenti-di-venezia/
Durante la riunione inaugurale del Trade and Technology Council #USA - #UE, le aziende e i gruppi commerciali hanno esortato i funzionari a raggiungere un accordo sui flussi di #dati transatlantici
Segnalato da Guido #Scorza su #PrivacyDaily
https://www.guidoscorza.it/privacy-daily-2-ottobre-2021/
Segnalato da Guido #Scorza su #PrivacyDaily
https://www.guidoscorza.it/privacy-daily-2-ottobre-2021/
#AirTag: La funzione “smarrito” del tracker di Apple potrebbe essere sfruttata per truffe di tipo #phishing, secondo un report reso pubblico da #KrebsOnSecurity.
Di Anthony #Fiani su #MeteoWeek
https://tech.meteoweek.com/2021/10/03/guai-per-apple-airtag-a-rischio-phishing-con-la-modalita-smarrito/
Di Anthony #Fiani su #MeteoWeek
https://tech.meteoweek.com/2021/10/03/guai-per-apple-airtag-a-rischio-phishing-con-la-modalita-smarrito/
Tech Meteoweek
Guai per Apple: AirTag a rischio phishing con la modalità "smarrito" - Tech Meteoweek
State in guardia! Ci sono possibili pericoli legati all'utilizzo della modalità "smarrito" degli AirTag.
Mentre in Italia si sta conducendo una stupida guerra al lavoro a distanza, in Europa molti governi adottano normative per rendere lo #smartworking un diritto dei lavoratori.
Sarà che nel paese del mattone, una smobilizzazione delle sedi aziendali, provocherebbe una ricapitalizzazione delle #banche che porterebbe al fallimento di alcune di loro?
Di Shannon #McDonagh su #EuroNews
https://www.euronews.com/next/2021/10/03/which-countries-plan-to-offer-remote-working-as-a-legal-right
Sarà che nel paese del mattone, una smobilizzazione delle sedi aziendali, provocherebbe una ricapitalizzazione delle #banche che porterebbe al fallimento di alcune di loro?
Di Shannon #McDonagh su #EuroNews
https://www.euronews.com/next/2021/10/03/which-countries-plan-to-offer-remote-working-as-a-legal-right
euronews
Should remote working be a legal right? These countries think so
We take a look at which countries in Europe are planning to rework their labour legislation to support hybrid working as a result of COVID.
Invitiamo tutti a partecipare all'evento dal titolo #StressThePress promosso dal gruppo Italiani per Assange, coinvolgendo anche le tante associazioni che nel nostro paese si sono spese a tutela della libertà di stampa, per chiedere ai giornalisti della carta stampata, della TV, della radio e del web di parlare del caso di Julian Assange in vista dell'inizio del processo d'appello il prossimo 27 e 28 Ottobre, durante il quale gli Usa tenteranno nuovamente di ottenere dalla magistratura inglese l'estradizione del fondatore di WikiLeaks, per poi processarlo a porte chiuse davanti a una giuria composta in gran parte di ufficiali governativi e funzionari o ex funzionari dell'esercito, della CIA e dell'NSA e condannarlo ad una pena detentiva di 175 anni di carcere da scontarsi in rigoroso isolamento.
COME PARTECIPARE?
Invia il seguente messaggio ad un giornalista di tua scelta (e invita i tuoi amici a fare altrettanto):
"Buongiorno,
Sono (inserire il proprio nome e cognome) e sto partecipando alla campagna nazionale #StressThePress, promossa dalle organizzazzioni italiane che si battono per la Libertà di Stampa e il Diritto all'Informazione.
Ti/Le/Vi chiedo di parlare del caso di Julian Assange, perseguito e perseguitato da oltre 10 anni da Gran Bretagna e Stati Uniti semplicemente per aver diffuso la Verità, obiettivo e missione della tua/sua/vostra professione di giornalista.
Se Assange venisse estradato, l'intero giornalismo, a partire da quello d'inchiesta, sarebbe criminalizzato. Non possiamo permettere che ciò avvenga.
Io sono dalla tua/sua/vostra parte e ti/le/vi chiedo di fare la vostra parte.
Grazie.
Firma"
Qui il link #Facebook: https://www.facebook.com/events/1046134182808249
Qui il link #Mobilizon: https://mobilizon.it/events/aaa56f61-4056-40b1-a09f-06e4f86399b7
COME PARTECIPARE?
Invia il seguente messaggio ad un giornalista di tua scelta (e invita i tuoi amici a fare altrettanto):
"Buongiorno,
Sono (inserire il proprio nome e cognome) e sto partecipando alla campagna nazionale #StressThePress, promossa dalle organizzazzioni italiane che si battono per la Libertà di Stampa e il Diritto all'Informazione.
Ti/Le/Vi chiedo di parlare del caso di Julian Assange, perseguito e perseguitato da oltre 10 anni da Gran Bretagna e Stati Uniti semplicemente per aver diffuso la Verità, obiettivo e missione della tua/sua/vostra professione di giornalista.
Se Assange venisse estradato, l'intero giornalismo, a partire da quello d'inchiesta, sarebbe criminalizzato. Non possiamo permettere che ciò avvenga.
Io sono dalla tua/sua/vostra parte e ti/le/vi chiedo di fare la vostra parte.
Grazie.
Firma"
Qui il link #Facebook: https://www.facebook.com/events/1046134182808249
Qui il link #Mobilizon: https://mobilizon.it/events/aaa56f61-4056-40b1-a09f-06e4f86399b7
Facebook
Log in or sign up to view
See posts, photos and more on Facebook.
I #PandoraPapers: la più grande fuga di dati #offshore di sempre espone i segreti finanziari di ricchi e potenti Milioni di documenti rivelano affari offshore e beni di oltre 100 miliardari, 30 leader mondiali e 300 funzionari pubblici
La squadra investigativa di #TheGuardian ha superato sé stessa!
#OffshoreLeaks
https://www.theguardian.com/news/2021/oct/03/pandora-papers-biggest-ever-leak-of-offshore-data-exposes-financial-secrets-of-rich-and-powerful
La squadra investigativa di #TheGuardian ha superato sé stessa!
#OffshoreLeaks
https://www.theguardian.com/news/2021/oct/03/pandora-papers-biggest-ever-leak-of-offshore-data-exposes-financial-secrets-of-rich-and-powerful
the Guardian
Pandora papers: biggest ever leak of offshore data exposes financial secrets of rich and powerful
Millions of documents reveal offshore deals and assets of more than 100 billionaires, 30 world leaders and 300 public officials
C'era un piano di sicurezza e controlli sui messaggi d'odio e sulla disinformazione su Facebook, ma "dopo le elezioni presidenziali del 2020 qualcosa è cambiato". Gli algoritmi sarebbero cambiati e il sistema sarebbe diventato "meno sicuro", allentando la censura dei messaggi d'odio e i contenuti che disinformavano sul risultato elettorale.
Frances #Haugen, ex product manager di #Facebook, laureata a Harvard, assunta nel 2019 come ingegnere informatico, ha svelato in un'intervista esclusiva sulla #Cbsche di essere il #whistleblower alla base delle rivelazioni del #WSJ.
L'intervista di Di James #Clayton sulla #CBS
https://www.cbsnews.com/video/facebook-whistleblower-frances-haugen-misinformation-public-60-minutes-video-2021-10-03/
Frances #Haugen, ex product manager di #Facebook, laureata a Harvard, assunta nel 2019 come ingegnere informatico, ha svelato in un'intervista esclusiva sulla #Cbsche di essere il #whistleblower alla base delle rivelazioni del #WSJ.
L'intervista di Di James #Clayton sulla #CBS
https://www.cbsnews.com/video/facebook-whistleblower-frances-haugen-misinformation-public-60-minutes-video-2021-10-03/
CBS News
Facebook Whistleblower Frances Haugen: The 60 Minutes Interview
Frances Haugen says in her time with Facebook she saw, "conflicts of interest between what was good for the public and what was good for Facebook." Scott Pelley reports. <b><a href=https://cbsn.ws/2WLcQK4 target=_blank>Read more</b></a>.
Ci risiamo! La guerra alla #crittografia è un fiume carsico che può sbucare in ogni parte d'Europa.
Ora tocca al #Belgio.
Di Alan #Hope su #BrusselsTimes
https://www.brusselstimes.com/news/belgium-all-news/187667/privacy-group-calls-on-belgium-to-stop-trying-to-snoop-on-private-communications/
Ora tocca al #Belgio.
Di Alan #Hope su #BrusselsTimes
https://www.brusselstimes.com/news/belgium-all-news/187667/privacy-group-calls-on-belgium-to-stop-trying-to-snoop-on-private-communications/
The Brussels Times
Privacy group calls on Belgium to stop trying to snoop on private communications
A worldwide group of privacy campaigners has called on the Belgian government to abandon plans to try to access encrypted messages on popular messaging apps.
Per quale motivo, a marzo scorso, il governo di Londra è intervenuto nel #FOIA di Stefania #Maurizi su #GiulioRegeni?
#VeritàPerGiulioRegeni
https://twitter.com/SMaurizi/status/1444936473602633731
#VeritàPerGiulioRegeni
https://twitter.com/SMaurizi/status/1444936473602633731
Twitter
Stefania Maurizi
a marzo scorso,nel pieno della mia battaglia legale per ottenere i documenti sul caso Julian #Assange e #WikiLeaks,ho scoperto casualmente che il governo inglese è intervenuto nel mio #FOIA su #GiulioRegeni: ne parlerò appena possibile
Forwarded from Tech Workers Coalition Italia 🗞
Riprendiamoci il futuro!
"My goal is to make the case for a progressive techno-optimism: not blind faith in the powers that control technology today, but in our ability as thinkers, builders, and organizers to join together and deploy technology for a better collective future. Technology is neither inherently good nor bad; rather, it can be part of a broader political project of securing the “good life” for everyone."
Nel suo manifesto, Jasmine Sun pone un punto fondamentale: criticare le nuove tecnologie sulla base degli enormi danni che hanno creato senza proporre alternative capaci di portare beneficio a tutte e tutti significa lasciare queste tecnologie in mano ai più spregiudicati.
Se oggi la tecnologia digitale è in larga parte uno strumento di oppressione, utilizzato per creare profitto per pochi a danno di tanti, che abilita discriminazioni, sfruttamento, campi di concentramento e genocidi, è anche innegabile che sia uno strumento che ha avuto esternalità positive e liberatorie. Concentrarsi sui danni, per quanto enormi, ci blocca e ci impedisce di pensare ad una tecnologia diversa, al servizio del bene comune. Non basta rifiutare questa tecnologia come fanno gli intellettuali e a volte i politici così come non basta sviluppare strumenti per ostacolarla come fanno gli hacker.
Il tecno-ottimismo non può essere lasciato ad una manciata di investitori californiani (o di venditori di fumo italiani) e ai giornalisti al loro servizio. Deve diventare una prospettiva centrale se vogliamo ancora pensare di poter lasciare un mondo migliore a chi verrà dopo di noi.
"Reclaiming techno-optimism means reclaiming human optimism. We must seek a shared vision of the world that is just, equitable, and abundant. We have the resources to bring it about. Utopianism implies a state of unattainable perfection, but optimism requires the simple yet daring belief that we have agency over our future."
https://reboothq.substack.com/p/manifesto
"My goal is to make the case for a progressive techno-optimism: not blind faith in the powers that control technology today, but in our ability as thinkers, builders, and organizers to join together and deploy technology for a better collective future. Technology is neither inherently good nor bad; rather, it can be part of a broader political project of securing the “good life” for everyone."
Nel suo manifesto, Jasmine Sun pone un punto fondamentale: criticare le nuove tecnologie sulla base degli enormi danni che hanno creato senza proporre alternative capaci di portare beneficio a tutte e tutti significa lasciare queste tecnologie in mano ai più spregiudicati.
Se oggi la tecnologia digitale è in larga parte uno strumento di oppressione, utilizzato per creare profitto per pochi a danno di tanti, che abilita discriminazioni, sfruttamento, campi di concentramento e genocidi, è anche innegabile che sia uno strumento che ha avuto esternalità positive e liberatorie. Concentrarsi sui danni, per quanto enormi, ci blocca e ci impedisce di pensare ad una tecnologia diversa, al servizio del bene comune. Non basta rifiutare questa tecnologia come fanno gli intellettuali e a volte i politici così come non basta sviluppare strumenti per ostacolarla come fanno gli hacker.
Il tecno-ottimismo non può essere lasciato ad una manciata di investitori californiani (o di venditori di fumo italiani) e ai giornalisti al loro servizio. Deve diventare una prospettiva centrale se vogliamo ancora pensare di poter lasciare un mondo migliore a chi verrà dopo di noi.
"Reclaiming techno-optimism means reclaiming human optimism. We must seek a shared vision of the world that is just, equitable, and abundant. We have the resources to bring it about. Utopianism implies a state of unattainable perfection, but optimism requires the simple yet daring belief that we have agency over our future."
https://reboothq.substack.com/p/manifesto
joinreboot.org
⚡️ Take Back the Future!
The progressive case for techno-optimism
Due membri di una banda di #ransomware sono stati arrestati in #Ucraina a seguito di un'operazione congiunta delle forze dell'ordine internazionali. Gli arresti sono avvenuti la scorsa settimana, il 28 settembre, a Kiev, capitale dell'Ucraina, e sono stati eseguiti da agenti della polizia nazionale ucraina, con l'aiuto della gendarmeria francese, dell' #FBI, dell' #Europol e dell' #Interpol.
Di Catalin #Cimpanu su #TheRecord
https://therecord.media/two-members-of-a-ransomware-gang-were-arrested-in-ukraine-following-a-joint-international-law-enforcement-operation/
Di Catalin #Cimpanu su #TheRecord
https://therecord.media/two-members-of-a-ransomware-gang-were-arrested-in-ukraine-following-a-joint-international-law-enforcement-operation/
The Record
Two ransomware operators arrested in Ukraine
Two members of a ransomware gang were arrested in Ukraine following a joint international law enforcement operation.
Forwarded from Le Alternative
10,000 sentences è un’applicazione / gioco che vi permetterà di imparare, oppure di migliorare, il vostro inglese e non solo!
▶️ Leggi l'articolo
▶️ Leggi l'articolo
Le Alternative
10,000 sentences
10,000 sentences è un'applicazione / gioco che vi permetterà di imparare, oppure di migliorare, il vostro inglese e non solo!