Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
306 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
App IO: il Garante mette a disposizione la relazione tecnica

Con riferimento al comunicato congiunto emesso ieri da PagoPa e Ministero per l’innovazione tecnologica e la transizione digitale, riguardo ai profili critici sollevati dal Garante per la protezione dei dati personali, l’Autorità, nel ribadire tutte le motivazioni del suo provvedimento, ritiene opportuno - ai fini di una piena valutazione di quanto in esso affermato e stante la complessità della materia – rendere nota la relazione tecnica che ha accompagnato il provvedimento sull’App IO trasmesso il 9 giugno a PagoPa Spa.

https://www.garanteprivacy.it/documents/10160/0/Relazione+tecnica+sulle+interazioni+dell%27App+IO+con+i+servizi+di+Google%2C+Mixpanel+e+Instabug.pdf/b8f40205-b2e2-c761-6548-759453c2306d?version=1.0
App IO, lo scivolone di Colao e l’importanza di sviluppare pensando a privacy e accessibilità

L’app IO ha una serie di tracker che non sono obbligatori, che l’utente non può disattivare e che è obbligato ad accettare altrimenti non può usare l’applicazione. Questo è motivo sufficiente per fare in modo che un servizio come il Green Pass, indispensabile, non possa arrivare su IO. Oggi un utente, se volesse avere il Green Pass su IO, non sarebbe nella condizione di poter disattivare alcuni tracker non essenziali al funzionamento dell'app stessa.

https://www.dday.it/redazione/39778/app-io-lo-scivolone-di-colao-e-limportanza-di-sviluppare-pensando-a-privacy-e-accessibilita
Attacco informatico a Luxottica,perquisizioni in tutt'Italia

Dopo l'attacco hacker alla Luxottica dello scorso settembre che costrinse al blocco parziale della produzione, con conseguenti e cospicui danni, la Polizia Postale di Milano, con il coordinamento del Servizio Polizia Postale e delle Comunicazioni di Roma, sta eseguendo perquisizioni domiciliari e informatiche in diverse regioni, in particolare Veneto ed Emilia-Romagna.

https://www.ansa.it/sito/notizie/topnews/2021/06/13/attacco-informatico-a-luxotticaperquisizioni-in-tuttitalia_f5785824-3d7e-4a1f-8f8c-cd87898ac5fc.html
When does sharing become oversharing?

The intimacy of social media can lead us to share a lot, and being vulnerable in those spaces can give us a rare sense of power. The #MeToo movement brought on a flood of women disclosing their experiences with sexual violence and other issues, leading to increased accountability for perpetrators, a deeper sense of community for survivors, and greater education around consent. Yet at other times, sharing can have unexpected negative consequences, like shaming, security issues, or professional and personal conflict. But if the whole point is to share something, how should we think about the choice of what to share and what not to share?

https://www.theverge.com/22526811/oversharing-social-media-protect-personal-harassment
La grande illusione dei Big Data. Gli algoritmi comprendono davvero il mondo?

Fino a qualche anno fa la parola d’ordine era Big Data, ogni conferenza che parlasse di tecnologia doveva avere un panel sui Big Data. Oggi si parla per lo più di algoritmi o intelligenza artificiale, ma sono sempre i Big Data la base sulla quale queste tecnologie si poggiano. Gli entusiastici libri sui Big Data e gli algoritmi ormai si sprecano, favoleggiando della rivoluzione tecnologica che risolverà i problemi della società, la rivoluzione dei Big Data e degli algoritmi è qui tra noi, adesso, potente e irreversibile.

https://www.valigiablu.it/illusione-big-data/
REvil Hits US Nuclear Weapons Contractor: Report

Sol Oriens, a subcontractor for the U.S. Department of Energy (DOE) that works on nuclear weapons with the National Nuclear Security Administration (NNSA), last month was hit by a cyberattack that experts say came from the relentless REvil ransomware-as-a-service (RaaS) gang.

https://threatpost.com/revil-hits-us-nuclear-weapons-contractor-sol-oriens/166858/
Agenzia per la cyber security, una svolta per l’Italia digitale: ma ora lavorare sulle competenze

Il puzzle tridimensionale della cyber security italiana sta ormai prendendo forma. La bozza di decreto legge sull’Agenzia sulla cyber sicurezza, formulata con velocità e perizia dopo neanche due mesi dalla dichiarazione dell’Autorità delegata, ha acceso una luce sulle aspettative della comunità che si occupa di sicurezza cibernetica in Italia.

https://www.agendadigitale.eu/sicurezza/agenzia-per-la-cyber-security-una-svolta-per-litalia-digitale-ma-ora-lavorare-sulle-competenze/
DECISIONE DI ESECUZIONE (UE) 2021/915 DELLA COMMISSIONE del 4 giugno 2021 relativa alle clausole contrattuali tipo tra titolari del trattamento e responsabili del trattamento a norma dell'articolo 28, paragrafo 7, del regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio e dell'articolo 29, paragrafo 7, del regolamento (UE) 2018/1725 del Parlamento europeo e del Consiglio

https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX:32021D0915&from=EN
The coming productivity boom

Productivity growth, a key driver for higher living standards, averaged only 1.3% since 2006, less than half the rate of the previous decade. But on June 3, the US Bureau of Labor Statistics reported that US labor productivity increased by 5.4% in the first quarter of 2021. What’s better, there’s reason to believe that this is not just a blip, but rather a harbinger of better times ahead: a productivity surge that will match or surpass the boom times of the 1990s.

https://www.technologyreview.com/2021/06/10/1026008/the-coming-productivity-boom
Irish police to be given powers over passwords

Irish police will have the power to compel people to provide passwords for electronic devices when carrying out a search warrant under new legislation.

https://www.bbc.com/news/world-europe-57468750
La sfida (in salita) dell'Agenzia per la Cyber Security

Qualche giorno fa il Consiglio dei Ministri ha approvato il decreto legge che istituisce l'Agenzia per la Cyber Security nazionale (ACN). L'approvazione del provvedimento va a completare la strategia di cyber-resilienza nazionale definita con la disciplina sul perimetro di sicurezza nazionale cibernetica, approvato dal secondo DPCM.

https://www.panorama.it/Tecnologia/cyber-security/agenzia-cyber-security-governo
Dei #cybercriminali con sospetti legami con l'Iran sfruttano la messaggistica istantanea e le app VPN come #Telegram e #Psiphon per installare un Trojan di accesso remoto (RAT) di Windows in grado di rubare informazioni sensibili dai dispositivi degli obiettivi almeno dal 2015
Di Ravie Lakshmanansu su #TheHackerNews https://thehackernews.com/2021/06/a-new-spyware-is-targeting-telegram-and.html
È online la piattaforma per ottenere il green pass

È finalmente attivo il sito italiano per ottenere il green pass. Il certificato attesterà la vaccinazione, la guarigione o il risultato negativo a un test per il Covid-19. Sarà disponibile in formato digitale e stampabile, verrà emesso dalla piattaforma nazionale del ministero della Salute e conterrà un codice qr per verificarne autenticità e validità. Dal prossimo primo luglio si potrà utilizzare per viaggiare in Unione europea senza sottostare alle misure di quarantena.

https://www.wired.it/attualita/tech/2021/06/17/green-pass-sito-piattaforma-download/
Ciao sono tuo cugggino ​e risolvo problemi.

Un sito web satirico per denunciare, con ironia, il triste fenomeno del "mio cuGGino l'avrebbe fatto meglio alla metà del costo". Ecco, appunto. La prossima volta fallo fare a tuo cuGGino.

"Se pensi che sia costoso assumere un professionista per fare un lavoro, prova ad assumere un dilettante." - Paul “Red” Adair

https://sonotuocugino.it/
SkyWall 100 anti-drone system

With the increasing amount of drone-incidents in mind, the British company OpenWorks Engineering developed the SkyWall 100; a bazooka-like anti-drone device: https://openworksengineering.com/skywall-auto/

https://www.youtube.com/watch?v=h3E9VwqZ0Xk
China’s tech workers pushed to their limits by surveillance software

In China, technology adoption promises its swelling middle classes an easier, more productive life. But as companies bring productivity-enhancing tools into everyday office life, their efficiency is being channelled, not into leisure time, but into squeezing ever more value from employees.

https://www.ft.com/content/b74b6ad6-3b8d-4cd8-9dd6-3b49754aa1c7
Sintesi riepilogativa delle campagne malevole nella settimana del 12 – 18 giugno 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 22 campagne malevole, di cui 21 con obiettivi italiani ed una generica, mettendo così a disposizione dei suoi enti accreditati i relativi 226 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-12-18-giugno-2021/
Le 10 famiglie di malware che da Gennaio a Giugno 2021 hanno interessato l’Italia
Sono 33 le famiglie di malware estrapolate dalle 238 campagne censite ed analizzate singolarmente dal CERT-AGID nella prima metà del 2021 con lo scopo di estrarre e diramare gli indicatori di compromissione (6896) a tutela delle strutture della Pubblica Amministrazione accreditate. Top 10 Malware I malware nella top 10, riportati in ordine decrescente rispetto al [...]

by CERT-AgID - https://cert-agid.gov.it/news/le-10-famiglie-di-malware-che-da-gennaio-a-giugno-2021-hanno-interessato-litalia/