Forwarded from Garante per la protezione dei dati personali
🔴Pubblicato nella Gazzetta Ufficiale del 18 gennaio 2024 l’Avviso di indagine conoscitiva in materia di webscraping.
👉Al via la possibilità di inviare osservazioni, commenti ed eventuali proposte operative
➡️https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9974546
👉Al via la possibilità di inviare osservazioni, commenti ed eventuali proposte operative
➡️https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9974546
Le molestie sui social sono fuori controllo
Stando ai report di Meta si parla di 100000 minori al giorno molestati sulle sue piattaforme.
(Una piccola nota a margine, sappiamo bene da che parte stanno queste aziende per quanto riguarda chatcontrol che sta appunto usando come leva i bambini, il controllo di massa indiscriminato non è una soluzione accettabile!)
Stando ai report di Meta si parla di 100000 minori al giorno molestati sulle sue piattaforme.
(Una piccola nota a margine, sappiamo bene da che parte stanno queste aziende per quanto riguarda chatcontrol che sta appunto usando come leva i bambini, il controllo di massa indiscriminato non è una soluzione accettabile!)
the Guardian
Meta documents show 100,000 children sexually harassed daily on its platforms
Employees fretted over company’s ‘negligible’ response to child grooming, according to internal documents made public in lawsuit
👍1😢1
Forwarded from Cyberlaw (Giovanni Ziccardi)
Sono davvero felice che l'idea di "studiare con me" su YouTube i più importanti documenti legal tech riga per riga vi sia piaciuta. Il primo video su NY Times vs. Microsoft e OpenAI è stato il più visto del mese scorso.
Oggi ho, per voi, una nuova sfida: stamattina ho dedicato un'oretta a passare, sempre riga per riga, il documento di ACN e Garante Privacy sul password hashing. Un tema molto tecnico, quindi, che però è indispensabile da conoscere anche per noi giuristi.
Ecco qui il video, e come l'ho studiato. Se volete fare il "fioretto" del weekend, guardarlo con me e conoscere le funzioni di hash, il password hashing, le rainbow tables e i principali attacchi, può essere estremamente utile (anche solo per dialogare con i referenti tecnici delle varie aziende) soprattutto se avete una formazione umanistica.
Buona visione, e grazie per l'incredibile numero di nuove iscrizioni al canale nelle scorse settimane e per le mail e i commenti di apprezzamento. https://www.youtube.com/watch?v=JR9ok4qKKO8&t=5s
Oggi ho, per voi, una nuova sfida: stamattina ho dedicato un'oretta a passare, sempre riga per riga, il documento di ACN e Garante Privacy sul password hashing. Un tema molto tecnico, quindi, che però è indispensabile da conoscere anche per noi giuristi.
Ecco qui il video, e come l'ho studiato. Se volete fare il "fioretto" del weekend, guardarlo con me e conoscere le funzioni di hash, il password hashing, le rainbow tables e i principali attacchi, può essere estremamente utile (anche solo per dialogare con i referenti tecnici delle varie aziende) soprattutto se avete una formazione umanistica.
Buona visione, e grazie per l'incredibile numero di nuove iscrizioni al canale nelle scorse settimane e per le mail e i commenti di apprezzamento. https://www.youtube.com/watch?v=JR9ok4qKKO8&t=5s
YouTube
Comprendere la sicurezza nella conservazione delle password: il documento ACN / Garante Privacy
In questo nuovo incontro di commento "riga per riga" di documenti interessanti studiamo insieme le linee guida per la conservazione sicura delle password (e il password hashing) create insieme da ACN e Garante per la Protezione dei Dati Personali
Apple e il pizzo digitale
Apple chiede agli sviluppatori delle app che rimandano a servizi di pagamento esterni il 27% di commissioni. No comment
Apple chiede agli sviluppatori delle app che rimandano a servizi di pagamento esterni il 27% di commissioni. No comment
Tom's Hardware
Apple è "oltraggiosa", chiede il pizzo anche su pagamenti esterni
Apple chiede il 27% di commissioni agli sviluppatori che rimandano a metodi di pagamento esterni: un comportamento "scandaloso" a detta di molti.
Forwarded from Feddit
India: una nuova schiacciante indagine forense rivela l'uso ripetuto dello spyware Pegasus per prendere di mira giornalisti di alto profilo
https://feddit.it/post/4952832
Il nuovo post di macfranc è su feddit.it/c/giornalismo
India: una nuova schiacciante indagine forense rivela l’uso ripetuto dello spyware Pegasus per prendere di mira giornalisti di alto profilo
Le indagini del Security Lab di #Amnesty International hanno confermato che Siddharth Varadarajan, direttore fondatore di The Wire, e Anand Mangnale, redattore per l’Asia meridionale del The Organized Crime and Corruption Report Project (OCCRP), erano tra i giornalisti recentemente presi di mira dallo spyware #Pegasus
@giornalismo
https://securitylab.amnesty.org/latest/2023/12/india-damning-new-forensic-investigation-reveals-repeated-use-of-pegasus-spyware-to-target-high-profile-journalists/
https://feddit.it/post/4952832
Il nuovo post di macfranc è su feddit.it/c/giornalismo
India: una nuova schiacciante indagine forense rivela l’uso ripetuto dello spyware Pegasus per prendere di mira giornalisti di alto profilo
Le indagini del Security Lab di #Amnesty International hanno confermato che Siddharth Varadarajan, direttore fondatore di The Wire, e Anand Mangnale, redattore per l’Asia meridionale del The Organized Crime and Corruption Report Project (OCCRP), erano tra i giornalisti recentemente presi di mira dallo spyware #Pegasus
@giornalismo
https://securitylab.amnesty.org/latest/2023/12/india-damning-new-forensic-investigation-reveals-repeated-use-of-pegasus-spyware-to-target-high-profile-journalists/
feddit.it
India: una nuova schiacciante indagine forense rivela l'uso ripetuto dello spyware Pegasus per prendere di mira giornalisti di…
India: una nuova schiacciante indagine forense rivela l’uso ripetuto dello
spyware Pegasus per prendere di mira giornalisti di alto profilo Le indagini del
Security Lab di #Amnesty [https://poliversity.it/tags/Amnesty] International
hanno confermato che Siddharth…
spyware Pegasus per prendere di mira giornalisti di alto profilo Le indagini del
Security Lab di #Amnesty [https://poliversity.it/tags/Amnesty] International
hanno confermato che Siddharth…
Forwarded from Feddit
feddit.it
Age of Data: il gioco di carte di e-Foundation che spiega la gestione dei dati personali - Feddit.it
Ti presentiamo Age of Data: il gioco di carte! un gioco di carte unico e
divertente sulla raccolta dei dati personali. Immagina che il tuo telefono dica
“TADA!” ogni volta che invia i tuoi !DATA senza che tu lo sappia Vogliamo che le
persone siano consapevoli…
divertente sulla raccolta dei dati personali. Immagina che il tuo telefono dica
“TADA!” ogni volta che invia i tuoi !DATA senza che tu lo sappia Vogliamo che le
persone siano consapevoli…
❤1
Forwarded from Privacy Pride
Proposta di riforma per la privacy e la ricerca scientifica – Tavolo Salute di State of Privacy
https://feddit.it/post/4963431
Il nuovo post di privacypost è su feddit.it/c/privacypride
Proposta di riforma per la privacy e la ricerca scientifica – Tavolo Salute di State of Privacy
@privacypride
Dal Tavolo Salute di “State of Privacy”, sono emerse alcune proposte per modificare la normativa sul trattamento dei dati personali
https://feddit.it/post/4963431
Il nuovo post di privacypost è su feddit.it/c/privacypride
Proposta di riforma per la privacy e la ricerca scientifica – Tavolo Salute di State of Privacy
@privacypride
Dal Tavolo Salute di “State of Privacy”, sono emerse alcune proposte per modificare la normativa sul trattamento dei dati personali
feddit.it
Proposta di riforma per la privacy e la ricerca scientifica – Tavolo Salute di State of Privacy - Feddit.it
Proposta di riforma per la privacy e la ricerca scientifica – Tavolo Salute di
State of Privacy @privacypride [https://feddit.it/c/privacypride] Dal Tavolo
Salute di “State of Privacy”, sono emerse alcune proposte per modificare la
normativa sul trattamento…
State of Privacy @privacypride [https://feddit.it/c/privacypride] Dal Tavolo
Salute di “State of Privacy”, sono emerse alcune proposte per modificare la
normativa sul trattamento…
Forwarded from Feddit
Microsoft ha appena annunciato di essere stata violata dall'SVR, la stessa agenzia di intelligence russa che si è introdotta in Solarwinds
https://feddit.it/post/4970078
Il nuovo post di damtux è su feddit.it/c/pirati
https://msrc.microsoft.com/blog/2024/01/microsoft-actions-following-attack-by-nation-state-actor-midnight-blizzard/
https://feddit.it/post/4970078
Il nuovo post di damtux è su feddit.it/c/pirati
https://msrc.microsoft.com/blog/2024/01/microsoft-actions-following-attack-by-nation-state-actor-midnight-blizzard/
feddit.it
Microsoft ha appena annunciato di essere stata violata dall'SVR, la stessa agenzia di intelligence russa che si è introdotta in…
Lemmy
❤1
È uscito il nuovo numero di Guerre di Rete
In questo numero della newsletter a cura di Carola Frediani si parla di spyware, cyberwarfare nei paesi baltici, AI ed elezioni, Al ed economia e altro.
In questo numero della newsletter a cura di Carola Frediani si parla di spyware, cyberwarfare nei paesi baltici, AI ed elezioni, Al ed economia e altro.
Guerre di Rete
Guerre di Rete - AI, in cerca del watermarking
Poi le interferenze GPS sul Baltico. OpenAI ed elezioni. I microchips e l'Europa.
❤1
Forwarded from RECLAIM THE TECH
Il Nooscopio è una cartografia critica dei limiti dell’intelligenza artificiale che mira a sfidare le mistificazioni che circondano queste tecnologie, che non sono considerate né intelligenti in senso stretto né politicamente neutre, ma ben radicate nel tessuto sociale e storico, oltre che nel lavoro umano.
Questo testo è estratto da Black Box Cartography – A critical cartography of the Internet and beyond, a cura di Vladan Joler. Ringraziamo gli autori e Krisis Publishing per la gentile concessione.
di Vladan Joler e Matteo Pasquinelli
traduzione di Francesco D’Isa
https://www.indiscreto.org/il-nooscopio-lintelligenza-artificiale-come-strumento-di-estrattivismo-della-conoscenza/?fbclid=IwAR0RM1C1y99Wy986ME_Co7VN02rdTk71z5cysiHnogknfVKO6IfdWuTRXnE
Questo testo è estratto da Black Box Cartography – A critical cartography of the Internet and beyond, a cura di Vladan Joler. Ringraziamo gli autori e Krisis Publishing per la gentile concessione.
di Vladan Joler e Matteo Pasquinelli
traduzione di Francesco D’Isa
Gli storici dell’informatica hanno evidenziato come i primi sviluppi dell’intelligenza delle macchine risalgano al progetto ottocentesco di meccanizzazione della divisione del lavoro mentale, in particolare il calcolo manuale (70). Da allora, il campo del calcolo è diventato una fusione di sorveglianza e disciplina del lavoro, calcolo ottimale del plusvalore e pianificazione dei comportamenti collettivi (71). Il calcolo ha instaurato e continua a mantenere un regime di visibilità e comprensibilità, andando oltre il mero ragionamento logico. La genealogia dell’IA, come strumento di potere, è confermata oggi dal suo uso diffuso in tecnologie di identificazione e previsione, tuttavia l’anomalia centrale che rimane al centro dei suoi interessi è la disorganizzazione del lavoro.
Come tecnologia di automazione, l’IA avrà un impatto significativo sul mercato del lavoro. Ad esempio, se il deep learning ha un tasso di errore dell’1% nel riconoscimento delle immagini, ciò potrebbe significare che circa il 99% del lavoro di routine basato su compiti visivi (come la sicurezza negli aeroporti) potrebbe essere sostituito, a parte le restrizioni legali e l’opposizione sindacale. L’impatto dell’IA sul lavoro è dettagliatamente descritto in un documento dell’Istituto Sindacale Europeo, che mette in evidenza “sette dimensioni essenziali” che la futura regolamentazione dovrebbe considerare per proteggere i lavoratori: 1) salvaguardare la privacy dei lavoratori e la protezione dei dati; 2) affrontare la sorveglianza, il tracciamento e il monitoraggio; 3) rendere trasparente lo scopo degli algoritmi dell’IA; 4) garantire l’esercizio del “diritto di spiegazione” riguardo alle decisioni prese da algoritmi o modelli di apprendimento automatico; 5) preservare la sicurezza dei lavoratori nelle interazioni uomo-macchina; 6) potenziare l’autonomia dei lavoratori nelle interazioni uomo-macchina; 7) abilitare i lavoratori a diventare alfabetizzati nell’IA (72).
In conclusione, il Nooscopio si propone di riaprire la “Questione delle Macchine” (Machinery Question) nell’era dell’IA, un dibattito nato in Inghilterra durante la Rivoluzione Industriale riguardo l’uso delle macchine e la conseguente disoccupazione. All’epoca, la risposta fu un movimento sociale per l’educazione sulle macchine, noto come Movimento degli Istituti di Meccanica (Mechanics’ Institute Movement) (73). Oggi sarebbe necessaria una Intelligent Machinery Question per sviluppare una maggiore intelligenza collettiva sulla cosiddetta “intelligenza delle macchine”; più educazione pubblica anziché “macchine che apprendono” e il loro regime di estrattivismo della conoscenza (che rinforza vecchie rotte coloniali, guardando anche solo la mappa delle piattaforme di crowdsourcing contemporanee). Anche nel Nord Globale, è essenziale evidenziare la relazione coloniale tra l’IA aziendale e la produzione della conoscenza come bene comune. L’obiettivo del Nooscopio è quello di svelare le dinamiche nascoste dietro al “Turco Meccanico” aziendale e mostrare il lavoro invisibile della conoscenza collettiva, che fa apparire l’intelligenza delle macchine un essere (per l’ideologia e solo per questa ) vivente.
https://www.indiscreto.org/il-nooscopio-lintelligenza-artificiale-come-strumento-di-estrattivismo-della-conoscenza/?fbclid=IwAR0RM1C1y99Wy986ME_Co7VN02rdTk71z5cysiHnogknfVKO6IfdWuTRXnE
L'INDISCRETO
Il Nooscopio: L’intelligenza artificiale come strumento di estrattivismo della conoscenza
Il Nooscopio è una cartografia critica dei limiti dell'intelligenza artificiale che mira a sfidare le mistificazioni che circondano queste tecnologie, che non sono considerate né intelligenti in senso stretto né politicamente neutre, ma ben radicate nel…
👍1
Forwarded from Feddit
Il Dipartimento di Giustizia USA annuncia l'arresto del fondatore di uno dei più grandi forum di hacker al mondo e l'interruzione dell'attività del forum stesso
https://feddit.it/post/4977312
Il nuovo post di iam0day è su feddit.it/c/pirati
https://www.justice.gov/opa/pr/justice-department-announces-arrest-founder-one-world-s-largest-hacker-forums-and-disruption
Il fondatore di BreachForums ha fatto oggi la sua prima apparizione nel Distretto Orientale della Virginia con un’accusa penale legata alla sua presunta creazione e gestione di un importante forum di hacking e mercato per criminali informatici che, alla settimana scorsa, dichiarava di avere più di 340.000 membri. Parallelamente al suo arresto, avvenuto il 15 marzo, l’FBI e l’Ufficio dell’Ispettore Generale del Dipartimento della Salute e dei Servizi Umani (HHS-OIG) hanno condotto un’operazione di disturbo che ha causato la disattivazione di BreachForums.
Secondo i documenti del tribunale resi noti oggi, Conor Brian Fitzpatrick, 20 anni, di Peekskill, New York, avrebbe gestito BreachForums come mercato per i criminali informatici per comprare, vendere e scambiare dati violati o rubati e altre merci dal [...]
https://feddit.it/post/4977312
Il nuovo post di iam0day è su feddit.it/c/pirati
https://www.justice.gov/opa/pr/justice-department-announces-arrest-founder-one-world-s-largest-hacker-forums-and-disruption
Il fondatore di BreachForums ha fatto oggi la sua prima apparizione nel Distretto Orientale della Virginia con un’accusa penale legata alla sua presunta creazione e gestione di un importante forum di hacking e mercato per criminali informatici che, alla settimana scorsa, dichiarava di avere più di 340.000 membri. Parallelamente al suo arresto, avvenuto il 15 marzo, l’FBI e l’Ufficio dell’Ispettore Generale del Dipartimento della Salute e dei Servizi Umani (HHS-OIG) hanno condotto un’operazione di disturbo che ha causato la disattivazione di BreachForums.
Secondo i documenti del tribunale resi noti oggi, Conor Brian Fitzpatrick, 20 anni, di Peekskill, New York, avrebbe gestito BreachForums come mercato per i criminali informatici per comprare, vendere e scambiare dati violati o rubati e altre merci dal [...]
feddit.it
Il Dipartimento di Giustizia USA annuncia l'arresto del fondatore di uno dei più grandi forum di hacker al mondo e l'interruzione…
Il fondatore di BreachForums ha fatto oggi la sua prima apparizione nel
Distretto Orientale della Virginia con un’accusa penale legata alla sua presunta
creazione e gestione di un importante forum di hacking e mercato per criminali
informatici che, alla settimana…
Distretto Orientale della Virginia con un’accusa penale legata alla sua presunta
creazione e gestione di un importante forum di hacking e mercato per criminali
informatici che, alla settimana…
La società civile resta all’oscuro delle consultazioni dell’UE sulla crittografia
I gruppi europei per i diritti civili non vogliono più essere ingannati dalla Commissione Europea. In una lettera aperta chiedono che le discussioni in corso sul futuro della crittografia non avvengano escludendo la società civile.
https://netzpolitik.org/2024/going-dark-mal-anders-zivilgesellschaft-bleibt-im-dunkeln-bei-eu-beratungen-zu-verschluesselung/?via=nl
I gruppi europei per i diritti civili non vogliono più essere ingannati dalla Commissione Europea. In una lettera aperta chiedono che le discussioni in corso sul futuro della crittografia non avvengano escludendo la società civile.
https://netzpolitik.org/2024/going-dark-mal-anders-zivilgesellschaft-bleibt-im-dunkeln-bei-eu-beratungen-zu-verschluesselung/?via=nl
netzpolitik.org
„Going Dark“ mal anders: Zivilgesellschaft bleibt im Dunkeln bei EU-Beratungen zu Verschlüsselung – netzpolitik.org
Europäische Bürgerrechtsgruppen wollen sich von der EU-Kommission nicht länger abspeisen lassen. Derzeit laufende Beratungen über die Zukunft von Verschlüsselung dürften nicht unter Ausschluss der Zivilgesellschaft ablaufen, fordern sie in einem offenen Brief.
Quando l'educazione alla contraccezione incontra i parental control bigotti
Se un filtro di protezione parentale blocca i siti web sulla contraccezione, allora qualcosa sta andando storto. Un nuovo strumento online rende più semplice che mai scoprire tali errori nel filtro più importante della Germania, JusProg. I primi ritrovamenti sono già stati fatti.
https://netzpolitik.org/2024/jugendschutz-filter-jusprog-noch-mehr-blockierte-hilfeseiten-entdeckt/
Se un filtro di protezione parentale blocca i siti web sulla contraccezione, allora qualcosa sta andando storto. Un nuovo strumento online rende più semplice che mai scoprire tali errori nel filtro più importante della Germania, JusProg. I primi ritrovamenti sono già stati fatti.
https://netzpolitik.org/2024/jugendschutz-filter-jusprog-noch-mehr-blockierte-hilfeseiten-entdeckt/
netzpolitik.org
Jugendschutz-Filter JusProg: Noch mehr blockierte Hilfeseiten entdeckt
Wenn ein Jugendschutz-Filter Seiten über Verhütung sperrt, dann läuft etwas schief. Ein neues Online-Tool macht es so einfach wie nie zuvor, solche Fehler bei Deutschlands wichtigstem Filter JusProg zu entdecken. Erste Funde gibt es schon.
❤2😢1
Il giorno in cui la mia mente è diventata open source
Una vecchia traduzione di Nilocram dell'articolo "Il giorno in cui la mia mente è diventata open source" di Phil Shapiro
https://poliverso.org/display/0477a01e-1365-ab00-0467-d5e745537471
Una vecchia traduzione di Nilocram dell'articolo "Il giorno in cui la mia mente è diventata open source" di Phil Shapiro
https://poliverso.org/display/0477a01e-1365-ab00-0467-d5e745537471
Opensource.com
pshapiro
Bug Zero-Day di Google Chrome sotto attacco, consente l'iniezione di codice
Secondo i ricercatori di Vulnera, gli aggressori possono sfruttare queste vulnerabilità per accedere a informazioni sensibili in posizioni di memoria adiacenti su un sistema interessato, provocarne il crash, modificare i dati o iniettare codice dannoso.
https://www.darkreading.com/cloud-security/google-chrome-zero-day-bug-attack-code-injection
Secondo i ricercatori di Vulnera, gli aggressori possono sfruttare queste vulnerabilità per accedere a informazioni sensibili in posizioni di memoria adiacenti su un sistema interessato, provocarne il crash, modificare i dati o iniettare codice dannoso.
https://www.darkreading.com/cloud-security/google-chrome-zero-day-bug-attack-code-injection
Dark Reading
Google Chrome Zero-Day Bug Under Attack, Allows Code Injection
The first Chrome zero-day bug of 2024 adds to a growing list of actively exploited vulnerabilities found in Chromium and other browser technologies.
Attacco informatico ucraino, Mosca senza internet per tre giorni
Un team di hacker criminali ucraini ha violato un importante internet service provider russo, provocando un blackout informatico di 72 ore. L’azione rivendicata su Telegram: “A Mosca non solo fa freddo, ma non c’è neppure internet”
https://www.cybersecitalia.it/attacco-informatico-ucraino-mosca-senza-internet-per-tre-giorni/28474/
Un team di hacker criminali ucraini ha violato un importante internet service provider russo, provocando un blackout informatico di 72 ore. L’azione rivendicata su Telegram: “A Mosca non solo fa freddo, ma non c’è neppure internet”
https://www.cybersecitalia.it/attacco-informatico-ucraino-mosca-senza-internet-per-tre-giorni/28474/
CyberSecurity Italia
Attacco informatico ucraino, Mosca senza internet per tre giorni
Un team di hacker criminali ucraini ha violato un importante internet service provider russo, provocando un blackout informatico di 72 ore.
👍3❤2🤩1
Forwarded from Garante per la protezione dei dati personali
🔴Pubblicato nella Gazzetta Ufficiale del 18 gennaio 2024 l’Avviso di indagine conoscitiva in materia di webscraping.
👉Al via la possibilità di inviare osservazioni, commenti ed eventuali proposte operative
➡️https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9974546
👉Al via la possibilità di inviare osservazioni, commenti ed eventuali proposte operative
➡️https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9974546
Se avete una Tesla occhio a quello che fate in auto, i dipendenti di Elon potrebbero vedervi!
Battute a parte il tema della privacy in automobile ora che le auto sono sempre più tecnologiche è un tema che merita una riflessione
Battute a parte il tema della privacy in automobile ora che le auto sono sempre più tecnologiche è un tema che merita una riflessione
MotorBiscuit
Tesla Employees Using Vehicle Cameras to Spy on ‘Private Scenes;' Owners Suing
It is shockingly common for Tesla employees to misuse both autopilot and cabin cameras in vehicles, even sharing these images on company chat.
👍1