@ThierryBreton@twitter.com 🇬🇧 Russia spies on Ukraine and peace activists. Still no support from EU Commissioner @ThierryBreton@twitter.com for a right to secure end-to-end encryption #E2EE in the #DigitalServicesAct #DSA as proposed by Parliament. This must change now!
https://peertube.european-pirates.eu/w/eTamhMxqcL2eo1cZU1JgH2
Hey @homegrown I've just seen your related project page and I noticed you did not mention #FreedomBone but then I realized its name changed to #LibreServer!
https://libreserver.org/
https://freedombone.net/
Good work! ;-)
NYT [1]:
"[Putin] has exerted iron control over the news outlets in Russia; state media is not publicizing most casualties..."
True. But why deny the existence of Russian independent media and "agency" of Russians?
"But some Russians have access to virtual private networks (VPNs) and are able to get news from the West."
Some Russian independent media are even so kind as to write in English:
Moscow Times: https://www.themoscowtimes.com
Meduza:
https://meduza.io/en
[1] https://www.nytimes.com/2022/03/16/us/politics/russia-troop-deaths.html
Woot! I fixed a policy limitation at work by simply refusing to apply the policy as written and standing my ground. "Family" for purposes of sick/bereavement/etc. leave now includes anyone with which the employee has a "family-like relationship", not just "blood and law relatives"
I got into a little trouble by signing off on family leave for an employee whose dear friend ("she's like a sister to me") needed some medical support, but I stood my ground on the basis that we shouldn't be defining family in a way that excludes people our employees consider family. And I signed it off twice more.
HR threatened to fire me over it, but a whole bunch of my peers and a good chunk of my team basically went together to HR and my VP and said "he goes over this, we quit". Solidarity works!
#TrackingExposed ha oggi pubblicato uno speciale rapporto di 24 pagine sulle attività di #TikTok in Russia.
I loro ricercatori hanno scoperto in esclusiva che TikTok ha bloccato circa il 95% dei contenuti precedentemente disponibili per i suoi 55 milioni di utenti in Russia *senza annunciare questa iniziativa*
https://tracking.exposed/pdf/tiktok-russia-15march2022.pdf
https://twitter.com/trackingexposed/status/1503734082840182788
I recently had the pleasure to check out @liberaforms
I found creating forms to be a straightforward process and intuitive. This #FOSS software that can be #selfhosted or obtained as a service, is a candidate to recommend as ethical alternative to anyone that wants you to use #Google
Remember, and you should mention that too, that #Google Forms is operated by an advertising giant. Why would you send your data to them? Your survey data is shared about. That is crazy.
This Pi Day, imagine a world where the calculations for Pi were patented by a few oligarchs. The wheel would *literally* have to be invented again. We ask you to support our efforts to #endsoftwarepatents Check out: https://u.fsf.org/3f-
Rispondendo a una decisione della Corte Suprema del Regno Unito che rifiutava di concedere a Julian #Assange il permesso di appellarsi contro la precedente sentenza dell'Alta Corte che ne autorizzava l'estradizione, Julia Hall, vicedirettore della ricerca per l'Europa di #Amnesty International, ha dichiarato:
Secondo Julia Hall di #Amnesty, “La decisione di oggi è un duro colpo per Julian Assange e per la giustizia. La Corte Suprema ha perso un'occasione per chiarire l'accettazione da parte del Regno Unito di assicurazioni diplomatiche profondamente errate contro la tortura. Tali assicurazioni sono intrinsecamente inaffidabili e lasciano le persone a rischio di gravi abusi in caso di estradizione o altro trasferimento."
Qui il link per firmare la petizione di Amnesty
⬇️⬇️⬇️⬇️⬇️
https://www.amnesty.it/appelli/annullare-le-accuse-contro-julian-assange/
Tutto giusto ma attenzione che la modellazione delle minacce fornisce uno specchietto sintetico utile e comprensibile ai decisori in modo che finanzino gli investimenti necessari, ma non esaurisce assolutamente l'analisi dei rischi cibernetici.
Anche perché le minacce sono fuori del tuo controllo e molto spesso anche della tua consapevolezza.
Quindi limitarsi al threat modeling significa assumere una prospettiva fatalista: in sostanza c'è poco da fare.
E non è affatto così, anche se il tuo avversario dovesse essere la CIA.
Il rischio di un sistema cibernetico è determinato da tre fattori che possono essere analizzati indipendentemente ed in maniera integrata nonché monitorati nel tempo per minimizzare tale rischio cibernetico:
1) vulnerabilità presenti
2) minacce
3) impatti
Sulle minacce si può fare poco più che elencarle, valutarne la probabilità e prepararsi ad identificarle il prima possibile quando si presentano.
È quello che fai con un sistema d'allarme perimetrale in casa, ad esempio: funziona bene se sei circondato da amici e parenti e contro il ladro che cerca di forzare la porta di notte. Ma non funziona contro il finto esattore delle tasse, o il finto collega del marito che si presenta a casa con una scusa.
Analogamente se sai di essere un bersaglio di interesse della CIA puoi prepararti ad identificare i loro accessi, a disseminare i tuoi storage di informazioni false ed honeypot etc...
In questo modo riduci o elimini certi tipi di impatto in caso di attacco portato a termine con successo, ma non elimini la minaccia.
La minaccia però per essere attuata deve SEMPRE sfruttare delle vulnerabilità.
Minimizzare le vulnerabilità di un sistema cibernetico è sempre possibile anche se azzerarle può essere impossibile.
Talvolta però si tratta di applicare semplice buon senso, come evitare di mettere tutte le uova in un paniere: non riutilizzare le password o evitare servizi centralizzati (come #Telegram, #Signal o #WhatsApp) o personal assistants (come #Alexa, #GoogleAssistant o #Cortana) etc... sono tutte ovvie applicazioni di questo principio generale.
Poi si può minimizzare l'impatto di un attacco: ad esempio non mischiando le attività (o i contatti) personali e quelle professionali sullo stesso dispositivo si sottrae ciascun gruppo in caso di compromissione dell'altro. Cifrando il disco di un PC, lasciandolo spento quando non in uso e memorizzando una password sicura, si riduce l'impatto di un furto del PC stesso e così via.
La minimizzazione del rischio cibernetico non lo azzera, ma lo può ridurre enormemente, aumentando notevolmente il costo e la complessità di un attacco.
E molte delle pratiche da mettere in atto proteggono tanto dalla CIA quanto dal marito geloso.
@fatualux @miriamgreco@mastodon.uno
@thushi @informapirata@poliverso.org @informapirata@mastodon.uno @GustavinoBevilacqua @Shamar @quinta @lealternative @devol @rik
Stupendo wiby!!! Le ricerche sul software libero dan risultati fantastici!!! Grazie per la segnalazione!
Almeno i siti più ecologici risalteranno di più! W!
Siamo in finale al Premio Nazionale per le Competenze Digitali e #ProgrammailFuturo ha bisogno del sostegno di tutti per poter vincere.
Basta avere a portata di mano lo SPID e andare qui https://lnkd.in/gurCeNV4
Info in dettaglio: https://lnkd.in/gbUxpc6X
Può votare chi vuole purché abbia lo SPID.
Grazie!
⚖ New Decision: Italian DPA fines facial recognition company "Clearview" € 20 million. Clearview must stop scraping images and metadata of people in Italy and delete whatever data was gathered via their facial recognition system. 🎭 https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9751362