Informa Pirata: informazione e notizie – Telegram
L’accordo preliminare sul trasferimento dei dati tra gli Stati Uniti e l’Unione Europea delinea un nuovo meccanismo tra USA e UE ma offre PER il momento pochi dettagli sul modo in cui funzionerebbe.
Il Wall Street Journal sottolinea come la nuova cornice transatlantica sulla privacy potrebbe essere al centro di sfide legali e rilevanti questioni in tema di sorveglianza. Max Schrems di #NOYB, che ha sfidato con successo il #PrivacyShield in tribunale, potrebbe contestare il nuovo quadro.

https://www.wsj.com/articles/u-s-eu-data-privacy-deal-faces-key-questions-on-surveillance-11648459801
(segnalato nella newsletter di Guido #Scorza)
Baldoni (ACN): “Esclusione di tecnologie russe? Scelta tecnica e geopolitica. Da luglio con il CVCN faremo controlli su soluzioni 5G e per il cloud nazionale”.

Videointervista di Cybersecurity Italia a Roberto Baldoni, direttore generale dell’Agenzia per la Cybersicurezza Nazionale, che annuncia anche: “Nel giro di un paio di mesi pubblicheremo la Strategia Nazionale di Cybersicurezza che promuoverà l’autonomia tecnologica per diminuire le dipendenze dall’estero”.
Di Luigi #Garofalo su #CybersecItalia
https://www.cybersecitalia.it/baldoni-acn-esclusione-di-tecnologie-russe-scelta-tecnica-da-luglio-con-il-cvcn-faremo-controlli-su-soluzioni-5g-e-per-il-cloud-nazionale/17707/
52.000 applicazioni per iPhone e Android usano l'SDK #AppMetrica di Yandex per raccogliere metadati tra cui "dispositivo, rete e indirizzo IP" per poi memorizzarli su server in Russia. Potrebbero essere utilizzati per identificare gli utenti e Yandex potrebbe essere obbligata a sottopore i dati al governo secondo le leggi locali. #Yandex dichiara: "Non ci è mai stato chiesto di farlo".
di Patrick #McGee su #ArsTechnica
https://arstechnica.com/information-technology/2022/03/data-harvesting-code-in-mobile-apps-sends-user-data-to-russias-google/
(segnalato da #rik su #Mastodon)
In Francia, Google dovrà modificare i contratti dell'app store nella sconfitta della causa francese.
Il tribunale commerciale di Parigi ha ritenuto che #Google non offrisse agli sviluppatori l'opportunità di negoziare efficacemente le loro condizioni per essere sul #PlayStore.
Di Campbell #Kwan su #ZDnet
https://www.zdnet.com/article/google-must-amend-app-store-contracts-in-french-lawsuit-defeat-report/
"Meta Facebook sta pagando una delle più grandi società di consulenza repubblicane degli USA per orchestrare una campagna nazionale per diffamare TikTok. La campagna include la promozione di storie dubbie sulle presunte tendenze di TikTok, che in realtà hanno avuto origine su Facebook, e la spinta per attirare giornalisti e politici locali per aiutare a sconfiggere il suo più grande concorrente, in un settore in cui le aziende competono per la rilevanza culturale."

https://www.washingtonpost.com/technology/2022/03/30/facebook-tiktok-targeted-victory/

(segnalato da @rik@mastodon.uno)
Il #DocumentFreedomDay (DFD) è la giornata internazionale per celebrare e sensibilizzare gli Open Standards. In questo giorno, persone in tutto il mondo si riuniscono per organizzare eventi locali e far conoscere al pubblico l'accessibilità della libertà di informazione.

https://www.documentfreedom.org/
Il governo cinese ha identificato i dati genetici come una risorsa strategica nazionale e sta rafforzando il controllo statale sulle banche genetiche del paese e su altri archivi di informazioni genetiche. La raccolta e l’uso delle informazioni genetiche suscita preoccupazione, interrogativi e timori. Le linee guida cinesi vietano l’invio all’estero delle informazioni genetiche dei cittadini cinesi e impone la catalogazione dei database genetici umani. Altri paesi, tra cui Regno Unito e Stati Uniti, hanno creato grandi database di informazioni genetiche e sanitarie da centinaia di migliaia di partecipanti, ma le nuove regole cinesi suggeriscono un nuovo livello di controllo governativo sulle informazioni genetiche.

https://www.axios.com/china-makes-genetics-data-national-resource-87c6c56c-753b-4329-b91f-496d2853cbac.html
(segnalato nella newsletter di Guido #Scorza)
👍1
Leggetevi il thread di Stefania #Maurizi su spese militari e trasparenza!
Premessa: noi non siamo pacifisti.
Tuttavia condividiamo con tutto il movimento pacifista molta dell'insofferenza contro il militarismo.

Crediamo però che si debba andare oltre la dicotomia guerra/pacifismo e concentrarsi sul fatto che le #ForzeArmate sono patrimonio strategico della nazione.
Questo significa che ogni cittadino deve essere messo in condizione di partecipare al sistema delle ForzeArmate: la difesa della Patria è un "sacro dovere", dice la Costituzione.
Ma la difesa è una difesa da cosa? Da un esercito straniero, ovviamente. Ma non solo...

Chiunque deve poter monitorare le Forze Armate dall'interno (prestando servizio militare/civile), ma anche dall'esterno, accedendo a dati pubblici e chiari, alle alleanze e strategie di difesa elaborate dal ns stato maggiore, direttamente o tramite organismi di vigilanza

Senza questa conoscenza ogni cittadino è indifeso non dal "nemico", ma dall'Alleato che ci comanda, dallo Stato Maggiore inefficiente, dalla spesa militare che drena risorse sociali x favorire gli amici degli amici, da un welfare iniquo che oggi strapremia i militari, mentre penalizza sempre di più i semplici cittadini.

Il tutto, ricordando due cose importantissime:
- prima di spendere soldi, i cittadini hanno il diritto di CONOSCERE e DECIDERE qual è il ruolo strategico delle nostre Forze Armate nel quadro geopolitico e strategico nazionale, europeo e in quello dell'Alleanza
- i cittadini hanno questo diritto perché nella guerra moderna, sono quasi sempre loro a morire e non i militari.

#conoscenza
https://twitter.com/SMaurizi/status/1509444628386402304
Il ruolo della interdisciplinarità nella cybersecurity e nella formazione

Per il cybercrime il Covid-19 ha rappresentato una opportunità unica e irripetibile. Nei fatti il cybercrime ha raggiunto livelli di complessità e rischio del tutto nuovi. Basti considerare che gli attacchi ransomware si sono ulteriormente acutizzati proprio durante la pandemia con una crescita del 148%. [1] Ogni azienda che voglia attenuare il rischio associato a queste crescenti minacce ha bisogno di attivarsi. Allo stesso tempo, però, occorre far sì che la cybersecurity sia “sostenibile”, non in termini energivori e non soltanto in termini economici, ma anche di tecnologie, processi, persone e, soprattutto, in termini di conoscenze.

https://enrico-frumento.medium.com/il-ruolo-della-interdisciplinarit%C3%A0-nella-cybersecurity-e-nella-formazione-9d6569ea563d
2
Il Google Threat Analysis Group (TAG) ha fornito un aggiornamento sugli attacchi degli stati-nazione relativi all'invasione russa in corso dell'Ucraina, gli esperti hanno individuato attacchi di phishing e malware contro i paesi dell'Europa orientale e della NATO, inclusa l'Ucraina I ricercatori hanno scoperto una campagna di phishing condotta da una Russia- attore di minacce collegato rintracciato come COLDRIVER (alias Calisto ) contro un Centro di eccellenza della NATO e le forze armate dell'Europa orientale. Gli attacchi del gruppo miravano anche a un appaltatore della difesa ucraino, a diverse organizzazioni non governative (ONG) e gruppi di riflessione con sede negli Stati Uniti. Gli esperti di Google hanno sottolineato che questa è la prima volta che le cyberspie prendono di mira la NATO e le forze armate di più paesi dell'Europa orientale.
Di Pierluigi #Paganini su #securityaffairs
https://securityaffairs.co/wordpress/129661/apt/phishing-malware-attacks-invasion-ukraine.html
«L'attenzione ai deficit percepiti dagli individui distoglie l'attenzione dalle realtà sociali - spostamento, alienazione, repressione - che fanno risuonare false teorie.»
Le teorie del complotto riguardano più i valori che le informazioni. Le dichiarazioni di debunking possono occasionalmente essere efficaci, ma fanno poco per affrontare la loro causa principale.
Di Elżbieta #Drążkiewicz su #Nature
https://www.nature.com/articles/d41586-022-00879-w