Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
304 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Dubmphones are smartphones, again

Today, never mind Djokovic. This morning, the Guardian told the story of “a man who was forced to hand over his phone and passcode to Australian Border Force after returning to Sydney from holiday”. An official asked the man and his partner to “write their phone passcodes on a piece of paper, before taking their phones into another room”.

https://stop.zona-m.net/2022/01/dubmphones-are-smartphones-again/
👍3
Google will make free ‘legacy’ G Suite accounts pay for its office apps starting in July

If you’re part of a business or school that is a G Suite legacy free edition user, your organization will soon have to sign up for a paid subnoscription to continue using Google Workspace (via 9to5Google). Google will automatically upgrade free plans to a Google Workspace subnoscription “based on the features you currently use” if your organization doesn’t sign up for a paid plan by May 1st.

https://www.theverge.com/2022/1/19/22891509/g-suite-legacy-free-google-apps-workspace-upgrade
Digital Service Act: la decisione in parte rafforza, in parte minaccia la privacy, la sicurezza e la libertà di parola online

Oggi il Parlamento dell’UE adotterà formalmente la sua posizione sulla legge sui servizi digitali (DSA). Il Parlamento ha approvato un linguaggio volto a proteggere la crittografia end-to-end e, con una grande vittoria, ha aggiunto il diritto di utilizzare e pagare i servizi digitali in modo anonimo ove possibile. Tuttavia, i Pirati al Parlamento europeo alla fine hanno deciso di opporsi al pacchetto. Raccogliere indiscriminatamente i numeri di cellulare di tutti gli utenti che caricano su piattaforme per adulti corrompe il diritto all’anonimato e mette in pericolo la sicurezza e la vita delle prostitute nell’Unione Europea: una linea rossa per gli eurodeputati del Partito Pirata Europeo.

https://www.informapirata.it/digital-service-act-la-decisione-in-parte-rafforza-in-parte-minaccia-la-privacy-la-sicurezza-e-la-liberta-di-parola-online/
Con il piano Brunetta i dipendenti pubblici vengono ammaestrati da Microsoft

Il ministro Renato Brunetta ha presentato il Piano strategico per la valorizzazione e lo sviluppo del capitale umano della pubblica amministrazione. Ma per la sostenibilità dell’iniziativa ci si affida a progetti proposti da aziende private, come Tim e Microsoft, che mettano a disposizione, a titolo gratuito, contenuti formativi.

https://www.editorialedomani.it/idee/commenti/piano-brunetta-dipendenti-pubblici-ammaestrati-formati-v4xb646m
NSA Recommends Adobe Acrobat Reader Security Configurations

NSA recommends administrators implement modern security features for sandboxing and access control – configurations that can be rolled across networks to limit this common access vector at scale. Also included in the report is guidance for those who only need the basic viewing function for PDFs in addition to more complex uses, such as data sharing.

https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/2905591/nsa-recommends-adobe-acrobat-reader-security-configurations/
Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 gennaio 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 41 campagne malevole di cui 39 con obiettivi italiani e 2 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 622 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-15-21-gennaio-2022/
Attacco hacker al Comune di Rivoli, bloccati tutti i pc dei dipendenti

Attacco hacker al Comune di Rivoli. Da ieri all’ora di pranzo i computer del municipio sono stati oggetto di un attacco informatico da parte di ignoti. «Non sappiamo ancora chi sia stato e non mi risultano richieste o rivendicazioni - dice il sindaco Andrea Tragaioli -. Ho sporto denuncia alla polizia postale e al Garante della privacy con il dirigente Daniele Ciancetta che segue questo caso».

https://www.lastampa.it/torino/2022/01/21/news/attacco-hacker-al-comune-di-rivoli-bloccati-tutti-i-pc-dei-dipendenti-1.41152065
Mega-sanzione Amazon, Quintarelli: “La definizione del mercato è il nocciolo del problema”

Ora che si è posata un po’ la polvere nell’acceso confronto tra tifoserie riguardo la mega-sanzione ad Amazon che l’Antitrust ha comminato il mese scorso, vale la pena fare una riflessione a bocce ferme.

La prima considerazione è che la sanzione è certamente ingente. Per la percezione comune, una multa da 1,13 miliardi si potrebbe definire astronomica. Ma dobbiamo considerare che nell’ultimo anno Amazon ha fatturato oltre 400 miliardi di euro. È come se una persona che guadagna 30mila euro l’anno ricevesse una multa da 82 euro. Con appelli e ricorsi si può ragionevolmente ritenere che la sanzione possa essere ridotta e che ci vorrà qualche anno prima che debba essere pagata. Considerando che i ricavi di Amazon crescono del 30% all’anno, la sanzione inciderà ancora in misura minore.


https://www.agendadigitale.eu/mercati-digitali/mega-sanzione-amazon-quintarelli-la-definizione-del-mercato-e-il-nocciolo-del-problema/
US athletes asked to use burner phones at Beijing Olympics amid surveillance concerns

The United States Olympic and Paralympic Committee has advised athletes to use burner phones and laptops during the Winter Olympics in Beijing next month. Similar advisories have also been issued by National Olympic Committees in Canada, the Netherlands, and the UK (via The Wall Street Journal.

https://www.androidcentral.com/us-wants-athletes-use-burner-phones-beijing-winter-olympics
Come funziona la centrale operativa per la cybersecurity della Polizia

A gestire questa categoria di dati in Italia, dallo scorso aprile c’è il Cybersecurity operations center (C-Soc), una sala operativa che fa capo all’Ufficio protezione dati della Polizia di Stato. Wired ha raggiunto il suo direttore Stefano Moni, il procurement manager Giuseppe Restivo e il project manager Francesco Talone per capire da cosa è composto e come funziona il C-Soc.

https://www.wired.it/article/cybersecurity-operations-center-polizia-come-funziona/
Un 22enne americano che si è messo a produrre chip nel suo garage

La mia stima a Sam Zeloof che, nel garage di casa sua, si è messo a produrre CPU. Chiaramente non parliamo di CPU del livello di Intel o di AMD: siamo ancora a livelli più o meno "didattici", ma comunque una iniziativa degna di stima, anche solo per le difficoltà progettuali di lavorare su transistor di dimensioni nanometriche realizzati su wafer di silicio. Il tutto nel laboratorio casalingo.

Ne parla Wired qui: https://www.wired.it/article/chip-crisi-semiconduttori-fai-da-te/

https://twitter.com/szeloof/status/1479847749822685184
Il sito web del Parlamento Europeo aveva sia Google Analytics che Stripe: il Garante Europeo chiede di rimuoverli

Un interessante e potentissimo precedente nella Privacy dei dati, alla luce delle ormai famose sentenze Schrems e Schrems II: Il Parlamento aveva installato sul suo sito web i cookie di Google Analytics e del fornitore di servizi di pagamento Stripe. Entrambi memorizzano i dati degli utenti negli Stati Uniti. Google Analytics aiuta i gestori di siti web in tutto il mondo a contare e analizzare le visite. [...]

Il commissario per la protezione dei dati aveva chiarito "che i fornitori americani non sono più autorizzati a piazzare cookie sui siti web europei senza ulteriori indugi per succhiare dati senza impedimenti", ha detto Alexandra Geese, membro del partito dei Verdi. [...]

Formalmente, il Parlamento europeo ha violato una legge sulla protezione dei dati che si applica solo alle istituzioni europee. Tuttavia, la decisione può essere applicata al regolamento generale sulla protezione dei dati (GDPR), che si applica alle aziende.
La Commissione UE vuole il trasferimento dei dati verso gli USA
[...]

https://www.handelsblatt.com/politik/international/dsgvo-europaparlament-missachtet-datenschutz-warnung-an-unternehmen/27964838.html
Effetto Internet sul capitale sociale

La diffusione della "banda larga" ci espone maggiormente al rischio di essere vittima dei populismi?

Nel Regno Unito la diffusione della banda larga ha prodotto una diminuzione della partecipazione civica e politica. Non sembra aver invece intaccato i legami forti con i parenti e gli amici. Il fenomeno potrebbe spiegare anche l’ascesa del populismo.

https://www.lavoce.info/archives/92678/effetto-internet-sul-capitalesociale/
Cybercrime: PA osservata speciale, infrastrutture obsolete il nodo critico
Secondo il Rapporto Clusit 2020 sulla cybersecurity, il tema Covid-19 è stato sfruttato, nel periodo tra febbraio e giugno, da oltre il 40% delle campagne di phishing, primo step per colpire, ad esempio, diverse organizzazioni sanitarie italiane. Gli attacchi ransomware a scopo estorsivo sono proseguiti nel primo semestre del 2021 con un incremento del 350% rispetto allo stesso [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/cybercrime-pa-osservata-speciale-infrastrutture-obsolete-il-nodo-critico/
Software libero, la PA non ha più scuse: linee guida e indicazioni per non sbagliare

È importante fare una precisazione sulla tipologia di software che deve rispondere agli articoli 68 e 69 del Codice dell’Amministrazione Digitale prediligendo l’utilizzo di software libero. Nelle Linee guida su acquisizione e riuso di software per le pubbliche amministrazioni si precisa che “l’oggetto dell’obbligo sancito dalla disposizione in commento è il «software». Un elenco non esaustivo quindi di software oggetto di queste linee guida è il seguente:

https://www.agendadigitale.eu/cittadinanza-digitale/software-libero-la-pa-non-ha-piu-scuse-linee-guida-e-indicazioni-per-non-sbagliare/
Cyber security, come neutralizzare il “fattore umano”: le strategie possibili

Tra le varie situazioni classificabili come effettuate da dei naive insiders si possono indicare le seguenti, a solo titolo esemplificativo:

violazioni delle politiche aziendali di cybersicurezza;
apertura dei link di phishing inviate tramite e-mail;
accesso a reti pubbliche non sicure;
utilizzo di dispositivi personali durante il lavoro da remoto;
installazione di software non approvati;
condivisione delle password con i colleghi, ecc..

Diversa la situazione se riguarda degli amministratori di sistema oppure un dirigente di alto livello, vanno ipotizzati altri comportamenti al fine di approntare delle contromisure adeguate.


https://www.agendadigitale.eu/sicurezza/cyber-security-come-neutralizzare-il-fattore-umano-le-strategie-possibili/
EDPS orders Europol to erase data concerning individuals with no established link to a criminal activity

On 3 January 2022, the EDPS notified Europol of an order to delete data concerning individuals with no established link to a criminal activity (Data Subject Categorisation). This Decision concludes the EDPS’ inquiry launched in 2019.

In the context of its inquiry, the EDPS admonished Europol in September 2020 for the continued storage of large volumes of data with no Data Subject Categorisation, which poses a risk to individuals’ fundamental rights. While some measures have been put in place by Europol since then, Europol has not complied with the EDPS’ requests to define an appropriate data retention period to filter and to extract the personal data permitted for analysis under the Europol Regulation. This means that Europol was keeping this data for longer than necessary, contrary to the principles of data minimisation and storage limitation, enshrined in the Europol Regulation.


https://edps.europa.eu/press-publications/press-news/press-releases/2022/edps-orders-europol-erase-data-concerning_en