Salta al contenuto

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    È possibile che questa notizia farà il giro dei social nei prossimi giorni, accompagnata dai soliti commenti su come nessuna app sia davvero sicura e sulla presunta inaffidabilità della crittografia end-to-end. Invece, prima di trarre conclusioni affrettate, conviene capire cosa è successo davvero. Perché Signal, in questa storia, c’entra fino a un certo punto.Cosa è successo realmenteL’FBI è riuscita a recuperare messaggi Signal in arrivo dall’iPhone di un imputato, anche se l’app era stata cancellata dal dispositivo. Il caso riguarda un gruppo accusato di vandalismo e lancio di fuochi d’artificio presso la struttura di detenzione ICE Prairieland in Texas. Gli investigatori non hanno bucato la crittografia di Signal né hanno trovato una falla nel protocollo dell’app. Hanno estratto i dati dal database interno delle notifiche push di iOS, dove Apple salva le anteprime degli avvisi mostrati nella schermata di blocco e nel Centro Notifiche.Il punto centrale è questo: quando un messaggio arriva su Signal, iOS può mostrarne un’anteprima nella notifica. Quell’anteprima viene salvata nella memoria del telefono. Anche cancellando l’app, quei dati restano nel database di sistema finché non vengono sovrascritti. L’FBI ha accesso a strumenti forensi in grado di estrarre quel contenuto, e lo ha fatto.Come funziona davvero Signal e come proteggersihttps://mastodon.world/@Mer__edith/111563866152334347La presidente della Signal Foundation, Meredith Whittaker, aveva già chiarito nel 2023 come funzionano le notifiche push su Signal: non contengono alcun contenuto del messaggio né informazioni sul mittente. Sono semplicemente un segnale che dice all’app di svegliarsi e scaricare il messaggio dal server. Le notifiche vengono elaborate interamente sul dispositivo. Questo significa che se Signal non mostrasse anteprime nelle notifiche, il database di iOS non avrebbe nulla da salvare.Ed è esattamente quello che accade se si cambia un’impostazione. Dentro Signal, in Impostazioni sotto Contenuto notifiche, si può selezionare “Nessun nome o contenuto”. In questo modo la notifica diventa un semplice avviso senza testo leggibile, e il database di iOS non memorizza anteprime utilizzabili.Il problema, quindi, non è Signal o la sua crittografia. È il comportamento di iOS, che salva localmente le anteprime delle notifiche di qualsiasi app le generi. WhatsApp, Telegram, le app di messaggistica native: tutte quelle che mostrano contenuti nelle notifiche sono esposte allo stesso rischio. È una questione di sistema operativo, non di protocollo crittografico.La lezione, semmai, è un’altra: la crittografia end-to-end protegge i messaggi in transito, ma non protegge ciò che il tuo sistema operativo decide di salvare in chiaro sul dispositivo. Due cose diverse, che vale la pena non confondere. SOURCE:// lifehacker.com SOURCE:// 9to5mac.com SOURCE:// theverge.com SOURCE:// mastodon.world Supporta Yoota · link affiliatoConsiglio€20 di credito in omaggioPassa sopra / Tocca
  • 0 Votazioni
    11 Post
    0 Visualizzazioni
    @Madmonkey la vera vexata quaestio non è ridondanza distribuzione e scalabilità, la vera questione è infrastruttura basata su sw ed hw proprietario che qualcuno oltreoceano può spegnere con un click tutta la baracca @quinta
  • 0 Votazioni
    3 Post
    0 Visualizzazioni
    @kgw Every trade deal we have made with the United States since the FTA has seen us give up more of our sovereignty so that CORPORATIONS could profit. Communities didn't profit. People generally did not profit. All we gave up was so that rich shareholders (many of whom are not even Canadians) could make money.Why are we even negotiating another deal to destroy us?
  • To stop leaking your Signal messages:

    Mondo privacy privacymatters cybersecurity
    16
    0 Votazioni
    16 Post
    0 Visualizzazioni
    @phillip i don't have GApps but I do have signal notificationswhat system are they using instead? is signal using unifiedpush when gapps is not found?
  • 0 Votazioni
    2 Post
    0 Visualizzazioni
    **Cosa NON ottengono:**❌ Scansione email❌ AI addestrata sui tuoi dati❌ Pubblicità basate sulle tue comunicazioni❌ Cambi di prezzo a sorpresa❌ Vendor lock-in**Pronto a unirti a loro?**Nessuna carta di credito. Nessun periodo di prova che scade. Crea semplicemente un account e inizia a usarlo.→ https://www.anjara.org/registrazioneCi vuole meno tempo che leggere questo post.#Privacy #OpenSource #EmailPrivacy #Italia
  • 0 Votazioni
    4 Post
    0 Visualizzazioni
    @eparto Valid concern. The trust model in web-delivered code differs from native apps with verifiable binaries — agreed.My analysis is framed from a GDPR standpoint: the relevant distinction is between platforms with routine server-side access to content and platforms where content is encrypted client-side with keys the provider does not hold. That remains significant even acknowledging web trust assumptions.Open-source clients and audits mitigate — imperfectly, but materially.
  • 0 Votazioni
    3 Post
    0 Visualizzazioni
    @OrionBelt @yoota già, ma i primi smartphone dovrebbero arrivare nel 2027
  • Daily Digest | 8 April 2026

    Mondo privacy gdpr cybersecurity techlaw
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    Daily Digest | 8 April 2026Your daily dose of Privacy, Data Protection, AI & Cybersecurity news.5 stories you should not miss.Read more: https://www.nicfab.eu/daily-digest/#Privacy #AI #GDPR #Cybersecurity #TechLaw
  • 0 Votazioni
    1 Post
    16 Visualizzazioni
    📢 Il convegno nazionale DevConf ti aspetta!Nelle giornate del 7 e 8 Luglio, Pavia si trasformerà nella città della Scienza con l'evento biennale Dev Conference Italia.Saranno due giornate in cui si parlerà di tanti temi, ma potrete visionare il programma completo qui https://devconf.it/2026/programma.htmlAbbiamo attivato per i relatori ma anche per il pubblico alcune convenzioni visibili qui https://devconf.it/2026/L'evento è aperto a tutti e l'ingresso è gratuito previa registrazione al link di seguito. I posti a sedere sono limitati.@devconf@citiverse.it https://pretix.eu/BoostMediaAPS/devconf2026/#devconf #devconfita #opensource #freesoftware #fediverso #sicurezzadigitale #sicurezzainformatica #privacy #freedom #sovranitadigitale #sovranitatecnologica #boostmedia #ufficiozero #scuola
  • 0 Votazioni
    8 Post
    3 Visualizzazioni
    @victorvandort @anjara Capisco perfettamente; pure le mie attività amatoriali stanno andando a rallentatore
  • Daily Digest | 7 April 2026

    Mondo privacy gdpr cybersecurity techlaw
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    Daily Digest | 7 April 2026Your daily dose of Privacy, Data Protection, AI & Cybersecurity news.5 stories you should not miss.Read more: https://www.nicfab.eu/daily-digest/#Privacy #AI #GDPR #Cybersecurity #TechLaw
  • NicFab Newsletter #15 is out.

    Mondo privacy gdpr aiact cybersecurity legalprompting
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    NicFab Newsletter #15 is out.→ €31.8M record fine against Intesa Sanpaolo→ Trivy supply chain attack: 340GB stolen from EU cloud→ CNIL enforcement priorities 2026→ AI Act red lines on biometric categorization→ FortiClient EMS zero-day, React2Shell, $285M DPRK hack→ AI Act in a Nutshell: Article 19→ Legal Prompting: privacy notices and AI→ Podcast Episode #3🔗 https://www.nicfab.eu/en/newsletter-issues/2026-04-07-issue-15/📬 https://www.nicfab.eu/en/pages/newsletter/#subscribe-now#Privacy #GDPR #AIAct #AI #Cybersecurity #LegalPrompting
  • Daily Digest | 6 April 2026

    Mondo privacy gdpr cybersecurity techlaw
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    Daily Digest | 6 April 2026Your daily dose of Privacy, Data Protection, AI & Cybersecurity news.5 stories you should not miss.Read more: https://www.nicfab.eu/daily-digest/#Privacy #AI #GDPR #Cybersecurity #TechLaw
  • Ready for summer?

    Mondo privacy
    43
    1
    0 Votazioni
    43 Post
    0 Visualizzazioni
    Thank you to everyone who took the time to share why privacy matters to them, we loved reading these! Our birthday giveaway is now officially closed. A big congratulations to @steevecooling for winning! 🎉🥳Stay tuned for our next giveaway. 😊
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    L’aggiornamento di fine marzo su Telegram introduce un discreto numero di novità, alcune più sostanziose, altre di contorno.La feature più discussa è l’editor di testo IA, integrato direttamente nella barra dei messaggi. Dopo aver scritto almeno tre righe, compare un’icona “AI” che permette di correggere la grammatica, riscrivere il testo in stile diverso o tradurre il messaggio in un’altra lingua. Gli stili disponibili spaziano dal formale al decisamente folkloristico: ci sono Formal, Short, Corp, Zen, ma anche Tribal, Biblical e Viking. Onestamente mi sembra una funzione di dubbia utilità pratica, ma potrei anche sbagliarmi ovviamente.Cocoon: la rete IA di TelegramTutte le funzioni IA di Telegram passano per Cocoon, una piattaforma di elaborazione decentralizzata sviluppata dall’ecosistema Telegram. L’idea è che le richieste vengano eseguite all’interno di ambienti di calcolo riservati basati su TEE (Trusted Execution Environment, attualmente Intel TDX), dove nemmeno i proprietari dei server possono accedere ai dati. Il tutto gira sulla blockchain TON, quella di Telegram, e i proprietari di GPU possono contribuire alla rete guadagnando criptovaluta. I modelli utilizzati sono open source.È un’architettura interessante sulla carta, e la scelta dei TEE per proteggere i prompt è tecnicamente sensata. Resta il fatto che sia Cocoon sia TON sono progetti strettamente legati a Telegram e a Pavel Durov, il che richiede una certa fiducia nel soggetto, non diversamente da qualunque altro servizio centralizzato.Sondaggi, Live Photo e altroI sondaggi ricevono l’aggiornamento più ricco in termini di opzioni: si possono ora allegare immagini o posizioni alle domande, permettere agli utenti di suggerire nuove risposte, mostrare chi ha votato, impostare limiti di tempo con risultati nascosti fino alla scadenza, disabilitare il cambio di voto e mescolare le opzioni tra gli utenti. Un bel salto rispetto alle funzionalità precedenti, utile soprattutto per chi gestisce canali o gruppi numerosi.Telegram supporta ora nativamente le Live Photo di iOS e le Foto in movimento di Android, con tre modalità di riproduzione: singola, continua o rimbalzo. Funzione attesa da chi usa queste fotocamere e si ritrovava i file degradati in fase di invio.Su iOS arriva anche uno scanner documenti integrato: rileva automaticamente i bordi, rimuove lo sfondo e converte in PDF, con possibilità di ritocchi manuali.I bot possono ora creare e gestire altri bot tramite le API, aprendo la strada a flussi automatizzati senza scrivere codice direttamente.Infine, chi usa app Telegram di terze parti vedrà comparire un avviso di sicurezza sul proprio profilo, visibile agli altri utenti. Telegram ricorda che le app ufficiali sono open source con build verificabili, mentre le versioni non ufficiali non offrono le stesse garanzie crittografiche. SOURCE:// telegram.org SOURCE:// cocoon.org Supporta Yoota · link affiliatoConsiglio€20 di credito in omaggioPassa sopra / Tocca
  • Daily Digest | 3 April 2026

    Mondo privacy gdpr cybersecurity techlaw
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    Daily Digest | 3 April 2026Your daily dose of Privacy, Data Protection, AI & Cybersecurity news.5 stories you should not miss.Read more: https://www.nicfab.eu/daily-digest/#Privacy #AI #GDPR #Cybersecurity #TechLaw
  • This is my second "holy shit" of the day

    Mondo linkedin infosec privacy
    13
    0 Votazioni
    13 Post
    0 Visualizzazioni
    @plwtNot using it is a credible choice.@jik
  • Okay, so comsec folks, I have two questions:

    Mondo security privacy
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    Okay, so comsec folks, I have two questions:1) How does this compare security-wise with Jitsi's protocols? 2) Have we heard anything more about the politics of this one since that one red-flag event a year or two ago?https://www.itsecurityguru.org/2026/03/31/proton-launches-encrypted-video-conferencing-and-unified-workspace-to-take-on-google-and-microsoft/ (I'm thinking immediately of @cyberlyra and @hen but there are many others who may have insights)#security #privacy
  • Daily Digest | 2 April 2026

    Mondo privacy gdpr cybersecurity techlaw
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    Daily Digest | 2 April 2026Your daily dose of Privacy, Data Protection, AI & Cybersecurity news.5 stories you should not miss.Read more: https://www.nicfab.eu/daily-digest/#Privacy #AI #GDPR #Cybersecurity #TechLaw
  • Four fuses.

    Mondo openai bubble bigtech userhostile blog privacy github
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    Four fuses. One week. All burning.OpenAI raised $122B and still won't turn a profit until 2030. Agents are deleting inboxes and want root access to your machine. Your RAM is three times what it was because hyperscalers bought the supply chain out from under you. And nobody in the industry can negotiate with an oil shock.Oh and the fix for the inbox problem makes the RAM problem worse. Of course it is.https://blog.ppb1701.com/theyre-racing-to-stay-ahead-of-the-fuse#ai #openai #bubble #bigtech #userhostile #blog #privacy #github