Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
309 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Vuoi provare il nuovo cloud distribuito a 1€?

Segnalo questa opportunità da parte di un progetto che reputo interessante, cubbit.io:

Cubbit si basa sulla forza dello Swarm – la rete peer to peer creata dagli utenti per avere dei vantaggi senza precedenti.
Abbiamo costruito il primo cloud senza data center per riprendere il controllo dei nostri dati,
rendere la privacy un diritto anziché una feature a pagamento e garantire la sostenibilità ambientale.


N.B. Non ho alcuna relazione né rapporto commerciale con Cubbit o altre affiliate.

https://cell.cubbit.io/it-it/cubbit-early-bee-program
Padova, film porno sul totem informativo della piazza: indagano i carabinieri

Se la vicenda può far sorridere, in realtà le conseguenze della debolezza dei sistemi informativi destinati ai cittadini è preoccupante: al posto di qualche sequenza hot avrebbero potuto trasmettere ben altri tipi di immagini o di informazioni...

https://www.tgcom24.mediaset.it/cronaca/padova-film-porno-sul-totem-informativo-della-piazza-indagano-i-carabinieri_30941000-202102k.shtml
Il successo della scienza sui vaccini grazie ai fondi pubblici. Non privati

Dopo aver analizzato più di 100 articoli pubblicati fra il 2002 e il 2020 rilevanti per la tecnologia che ha portato allo sviluppo di vaccini basati sugli adenovirus degli scimpanzé, il meccanismo utilizzato dal vaccino di AstraZeneca, giungono alla conclusione che tra il 97% e il 99% del finanziamento per la ricerca e sviluppo di questo farmaco proviene direttamente o indirettamente da fondi pubblici.

https://ilmanifesto.it/il-successo-della-scienza-sui-vaccini-grazie-ai-fondi-pubblici-non-privati/
Giulia Pastorella (Zoom): per digitalizzare l’Italia servono infrastrutture, competenze e organizzazione, non solo denaro e software innovativi

Dal punto di vista dei cittadini il cambiamento è stato importante, soprattutto nella società italiana, che era molto indietro nell’ambito dello smart working e dell’home working, anche riguardo alla regolamentazione di tali pratiche. Quindi le persone, i lavoratori, si sono adattati con maggiore o minore facilità e si dovrà vedere se questo cambiamento rimarrà e diverrà parte della cultura o, finita la pandemia, si tornerà alla situazione precedente Infatti, cosa rimarrà di tutto ciò? L’uso delle piattaforme di comunicazione rimarrà di più in alcuni contesti, come le grandi aziende e le Pubbliche Amministrazioni più efficienti e meno in altri, per esempio nella vita del privato cittadino?

https://www.backtowork24.com/news/giulia-pastorella-zoom-per-digitalizzare-italia-servono-infrastrutture-competenze-organizzazione-non-solo-denaro-e-software-innovativi
ECI — Riprenditi la Faccia

Esortiamo la Commissione europea a disciplinare rigorosamente l'uso delle tecnologie biometriche onde evitare interferenze indebite con i diritti fondamentali. In particolare chiediamo alla Commissione di vietare, nel diritto e nella pratica, gli usi indiscriminati o tendenziosi della biometria che possono sconfinare in attività di sorveglianza di massa illecita.

https://www.hermescenter.org/it/campagne-2/eci-riprenditi-la-faccia/
Flu bot si evolve: rilevata in Italia una nuova versione 4.0 veicolata via SMS
Sul piano tecnico invece il malware ha parametrizzato varie funzionalità che prima erano implementate ad hoc per ogni paese target, consentendo agli autori di usare un unico file APK per più paesi (semplificando e velocizzando quindi la pianificazione delle campagne).

by CERT-AgID - https://cert-agid.gov.it/news/flu-bot-si-evolve-rilevata-in-italia-una-nuova-versione-4-0-veicolata-via-sms/
Nasce il nuovo portale dell’Anagrafe Nazionale della Popolazione Residente

Ad oggi, l’Anagrafe Nazionale raccoglie i dati del 94,4% della popolazione italiana, grazie all’adesione di 7.406 amministrazioni comunali, e coinvolge oltre 57 milioni di persone. Dei meno di 500 comuni ancora mancanti, sono quasi 200 quelli che hanno già terminato le azioni propedeutiche all’adesione, con l’obiettivo di arrivare al completamento di ANPR entro il 2021.

https://innovazione.gov.it/notizie/articoli/nasce-il-nuovo-portale-dell-anagrafe-nazionale-della-popolazione-residente/
WhatsApp Spying Site Blames WhatsApp for Letting It Spy

"We feel Whatsapp should remove online statuses access from numbers that are not mutual contacts. This is the only reason we can operate, if they do that us and all the other apps who do the same will not be able to operate," the administrator told Motherboard in an email.

https://www.vice.com/en/article/v7egej/whatsapp-spying-website-blames-whatsapp
Cassandra Crossing/ Essere nativi digitali e ignoranti delle tecnologie cede il potere a chi le tecnologie le controlla?

Il nativo digitale, che è tale in quanto usa (ma non conosce) le tecnologie, considera un comportamento naturale lo sfogliare le foto su un display utilizzando un dito, o ingrandirle utilizzandone due. Non conosce, e d'altra parte non sarebbe nemmeno interessato a conoscere, le CPU, la RAM, gli schermi OLED, i touchscreen, le interfacce utente, il software, e non può quindi percepire l'interazione di tutte queste cose che rende possibile il gesto "naturale" di sfogliare le foto con un dito. Per lui si tratta di un dato di realtà, ovvio come un postulato, che non suscita quindi nessuna domanda o curiosità.

https://www.zeusnews.it/n.php?c=28724
Bad gelati could be illegal under new Italian law

Slightly OT - Under proposals being considered by the Italian Senate, ice-cream producers who fail to meet strict quality measures, such as limits on the amount of air added to the mixture, could be hit with a fine of up to € 10,000 ($15,000).

(Il DDL è su http://www.senato.it/japp/bgt/showdoc/18/DDLPRES/0/1178007/index.html?part=ddlpres_ddlpres1)

https://www.smh.com.au/world/europe/bad-gelati-could-be-illegal-under-new-italian-law-20210419-p57kh4.html
Sicurezza informatica, chi sono gli Initial access broker e perché bisogna temerli

Più difficili da rilevare e contrastare, gli initial access broker sono in qualche modo assimilabili a un'élite dedita alle sole attività di sfondamento: sono specializzati nella realizzazione di malware in grado di compromettere un’infrastruttura in modo da ottenerne l’accesso iniziale, “senza essere notati e causare danni visibili all’utente”, sottolinea l’esperto, secondo il quale “la loro diffusione è giustificata dall’interesse di sempre più gruppi criminali a compromettere in maniera estesa e significativa l’organizzazione colpita, mettendo l’operatività sotto scacco con il maggior impatto possibile e forzando al pagamento queste entità”.

https://www.lastampa.it/tecnologia/news/2021/04/20/news/sicurezza-informatica-chi-sono-gli-initial-access-broker-e-cosa-fanno-1.40172939
Hunting phishing websites with favicon hashes

This is hardly surprising though, given that they conain all servers – malicious as well as legitimate – where the favicon is used. In order to discover only the suspicious ones, we would need to further refine the search.

https://isc.sans.edu/forums/diary/Hunting+phishing+websites+with+favicon+hashes/27326/
Incidente Tesla, chi è responsabile? Il dilemma nel futuro delle auto a guida autonoma

La notizia dell’ultimo incidente mortale che ha visto protagonista una Tesla “model S” prodotta dalla casa americana fondata da Elon Musk ha fatto il giro del mondo, riaccendendo il dibattito relativo a questioni irrisolte per il sistema giudiziario ed assicurativo: chi o cosa sarà responsabile in caso di incidente quando è coinvolto un veicolo a guida autonoma?

https://www.agendadigitale.eu/cultura-digitale/incidente-tesla-chi-e-responsabile-il-dilemma-nel-futuro-delle-auto-a-guida-autonoma/
Internal Facebook email reveals intent to frame data scraping as ‘normalized, broad industry issue’

This month, Data News editor Pieterjan Van Leemputten sent several queries to Facebook requesting an update on the data scraping incident and further clarity concerning the breach timeline.
However, Facebook accidentally included the journalist in an internal emailed discussion thread.


https://www.zdnet.com/article/facebook-internal-email-reveals-intent-to-frame-data-scraping-as-broad-industry-issue-and-normalized/
Fake news, così scienza e informazione interpersonale perdono credibilità

Se la lacuna di autorevolezza richiede una capacità di scelta delle fonti informazionali, tecniche di selezione e strumenti di filtering sempre più sofisticati, il sovraccarico informativo invece pone radicali problemi di orientamento nel vasto mare dell’informazione digitale.

https://www.agendadigitale.eu/cultura-digitale/credibilita/
Exploiting vulnerabilities in Cellebrite UFED and Physical Analyzer from an app's perspective

First off, anything involving Cellebrite starts with someone else physically holding your device in their hands. Cellebrite does not do any kind of data interception or remote surveillance. They produce two primary pieces of software (both for Windows): UFED and Physical Analyzer.

https://signal.org/blog/cellebrite-vulnerabilities/
Gli hacker stanno usando Telegram come centro di distribuzione malware

L’ultima ricerca di CPR svela un trend crescente per il malware Telegram-based: dozzine di nuovi tipi di malware sono stati trovati come armi “pronte all’uso” nei repository di strumenti di hacking su GitHub. I criminali informatici vedono Telegram come parte integrante dei loro attacchi a causa di una serie di vantaggi operativi

https://www.datamanager.it/2021/04/gli-hacker-stanno-usando-telegram-come-centro-di-distribuzione-malware/