Informa Pirata: informazione e notizie – Telegram
Forwarded from Feddit
Il modello di minaccia EMB3D di MITRE
https://feddit.it/post/7820431

Il nuovo post di iam0day è su feddit.it/c/programmazione

https://emb3d.mitre.org/
EMB3D è un modello di minaccia per i dispositivi embedded presenti in settori quali le infrastrutture critiche, l’Internet of Things, l’automotive, la sanità, la produzione e molti altri. Il modello di minaccia vuole essere una risorsa per aiutare i fornitori, i proprietari/operatori di risorse, le organizzazioni di test e i ricercatori di sicurezza a migliorare la sicurezza complessiva dell’hardware e del software dei dispositivi embedded. Questo modello di minaccia mira a fungere da archivio centrale di informazioni, definendo le minacce note ai dispositivi embedded e le loro caratteristiche/proprietà uniche che consentono azioni specifiche di minaccia. Mappando le minacce alle caratteristiche/proprietà del dispositivo associate, l’utente può facilmente enumerare l’esposizione alle minacce in base alle caratteristiche note del dispositivo.

Il Modello delle minacce di EMB3D fornisce una base [...]
Forwarded from "Ciao, Internet!" » Matteo Flora (jack)
🤖 Cosa hanno in comune le Intelligenze Artificiali, Kurt Friedrich Gödel, gli ornitorinchi e l'Antropocentrismo?

Ne ho parlato il 3 Maggio a Roma nella Sala del Cenacolo della Camera dei Deputati, per il convegno "Intelligenza Artificiale e Stato di Diritto: Opportunità nell'era Digitale", organizzato dalla Fondazione Marco Pannella e Radio Radicale.

Nel video di oggi parliamo di Allineamento, di Teorema dell'Incompletezza, di approccio Zero Risk, AI Act e della Legge americana che fissa π a 3,2. E di tanto altro ancora, ma non ci sta nella descrizione.

(E ovviamente anche dell'ornitorinco).

https://youtu.be/EY6yORvL6hc?si=4-J8sB8Qk1VkNb99
Mamma li turchi, anzi li cinesi? No.  TikTok fa le stesse cose che fanno tutti i social made in USA, ed è soggetta allo stesso livello di controllo statale.  La minaccia di TikTok è solo al monopolio USA sui social.
Walter Vannini aka dataknightmare su tiktok e USA
👍1
e-privacy XXXIV @ Firenze

Il 16 e 17 maggio 2024 a Firenze si svolgerà e-privacy 2024 summer edition.
Il tema guida della XXXII edizione di e-privacy è:
«Moneta elettronica e altri traccianti»
Il contante, i documenti fisici, le auto disconnesse come strumenti di libertà

https://e-privacy.winstonsmith.org/
👍1
Forwarded from Feddit
Sfruttare il tunneling DNS per il tracciamento e la scansione nella rete
https://feddit.it/post/7844779

Il nuovo post di iam0day è su feddit.it/c/pirati

https://unit42.paloaltonetworks.com/three-dns-tunneling-campaigns/
Questo articolo presenta un caso di studio sulle nuove applicazioni del tunneling del sistema dei nomi di dominio (DNS) che abbiamo trovato in natura. Queste tecniche vanno oltre il tunneling DNS per scopi di comando e controllo (C2) e reti private virtuali (VPN).

Gli attori malintenzionati utilizzano occasionalmente il tunneling DNS come canale di comunicazione segreto, in quanto può aggirare i firewall di rete convenzionali. Ciò consente il traffico C2 e l’esfiltrazione di dati che possono rimanere nascosti ad alcuni metodi di rilevamento tradizionali.

Tuttavia, di recente abbiamo individuato tre campagne che utilizzano il tunneling DNS per scopi diversi dall’uso tradizionale di C2 e VPN: scansione e tracciamento. Nella scansione, gli avversari utilizzano il tunneling DNS per analizzare l’infrastruttura di rete della vittima e raccogliere informazioni [...]
Forwarded from Feddit
Big Tech all'UE: "Morire"
https://feddit.it/post/7844782

Il nuovo post di iam0day è su feddit.it/c/eticadigitale

https://www.eff.org/deeplinks/2024/05/big-tech-eu-drop-dead
Il nuovo Digital Markets Act (DMA) dell’Unione Europea è una bestia complessa e dalle molte gambe, ma alla base è un regolamento che mira a rendere più facile per il pubblico controllare la tecnologia che usa e su cui fa affidamento.

Una regola del DMA obbliga le potenti aziende tecnologiche “gatekeeper” ad autorizzare gli app store di terze parti. Ciò significa che l’utente, proprietario di un dispositivo, può decidere a chi affidare il software che gli viene fornito.

Un’altra regola impone ai gatekeeper tecnologici di offrire gateway interoperabili a cui possano collegarsi altre piattaforme, in modo che possiate smettere di usare un client di chat, passare a uno concorrente e continuare a connettervi con le persone che avete lasciato (misure simili potrebbero arrivare in futuro anche per i social media).

C’è una regola che vieta il “self-preferencing”. [...]
Il buon Zughy di eticadigitale che alcuni di voi conosceranno sarà qui per parlare di videogiochi e software libero