12
Online53
Users512
Topics6.2k
PostsChat Control della UE
-
Eric Lauder futuroprossimo ha l’account del fediverso su mercatone uno. direi che basti questo.
Ma il voto UE del prossimo 14 ottobre è una notizia reale o meno? Qualcuno ne sa qualcosa?
-
A differenza di molti presenti qui io non lavoro nel campo IT, quindi sono molto curioso del parere di chi è più ferrato di me. Tra l’altro nell’esempio mettono ProtonMail insieme a Whatsupp, Signal e Telegram: ma non dovrebbero essere cose differenti?
https://www.futuroprossimo.it/2025/08/ue-verso-la-sorveglianza-di-massa-delle-chat-da-ottobre-2025/
hanno bisogno di una nobile battaglia da combattere, e adesso sembrano cavalieri. tutto qui.
in realta’ anche se la approvassero, non servirebbe a nulla e non funzionerebbe.
-
hanno bisogno di una nobile battaglia da combattere, e adesso sembrano cavalieri. tutto qui.
in realta’ anche se la approvassero, non servirebbe a nulla e non funzionerebbe.
Amiga Unicorn in realta’ potrebbero costringere i fornitori di servizio/dispositivi a fare una scansione alla ricerca “di firme” () prima dei crittografare il messaggio per quelli in uscita, e dopo averlo decrittografato per quelli in entrata. E per farlo “basta” avere privilegi di accesso “root” all’I/O (**). Se poi “non funzionerebbe” e’ relativo al non risolvere i problemi che ipocritamente dichiarano di voler risolvere (pedosatanisti, terrorismo e compagnia bella tanto per capirci) sono daccordo, ma ahime’ funzionerebbe per quello che e’ il vero auspicio delle forze di polizie di mezzo mondo, ovvero avere cimici per la pesca a strascico in ogni dispositivo ()
(*) perche’ se il meccanisco di scansione e’ signature based con signature “istituzionale” basta cambiare la lista delle signature per estenderne arbitrariamente la funzione di ricerca
(**) MOLTO ipoteticamente bisognerebbe costruire un ecosistema in cui regna la FHE, e avere un layer di I/O disaccoppiato dall’accesso in rete in cui avviene la codifica/decodifica…
-
Amiga Unicorn in realta’ potrebbero costringere i fornitori di servizio/dispositivi a fare una scansione alla ricerca “di firme” () prima dei crittografare il messaggio per quelli in uscita, e dopo averlo decrittografato per quelli in entrata. E per farlo “basta” avere privilegi di accesso “root” all’I/O (**). Se poi “non funzionerebbe” e’ relativo al non risolvere i problemi che ipocritamente dichiarano di voler risolvere (pedosatanisti, terrorismo e compagnia bella tanto per capirci) sono daccordo, ma ahime’ funzionerebbe per quello che e’ il vero auspicio delle forze di polizie di mezzo mondo, ovvero avere cimici per la pesca a strascico in ogni dispositivo ()
(*) perche’ se il meccanisco di scansione e’ signature based con signature “istituzionale” basta cambiare la lista delle signature per estenderne arbitrariamente la funzione di ricerca
(**) MOLTO ipoteticamente bisognerebbe costruire un ecosistema in cui regna la FHE, e avere un layer di I/O disaccoppiato dall’accesso in rete in cui avviene la codifica/decodifica…
normalmente la crittografia viene gestita usando librerie. diciamo che questa richiesta equivale a cambiare le librerie odierne con delle librerie , diciamo , che hanno la backdoor. Non mi interessa come, ma se oggi non c’e’ e dopo ci sara’, saranno librerie diverse.
Stabilito questo, il problema e’ che un criminale potra’ sempre compilare il suo sw di comunicazione (per esempio, farsi un server prosody e usare SSL senza backdoor) usando le vecchie librerie. Quindi avresti soltanto causato delle fork del software. Anche perche’, onestamente, il mio problema e’ che non tutto il mondo obbedisce alle regole UE. Quindi, nel resto del mondo, si continueranno ad usare le librerie senza backdoor.
In pratica, funziona solo se i criminali cooperano. Non mi sembra sta gran figata, onestamente.
-
normalmente la crittografia viene gestita usando librerie. diciamo che questa richiesta equivale a cambiare le librerie odierne con delle librerie , diciamo , che hanno la backdoor. Non mi interessa come, ma se oggi non c’e’ e dopo ci sara’, saranno librerie diverse.
Stabilito questo, il problema e’ che un criminale potra’ sempre compilare il suo sw di comunicazione (per esempio, farsi un server prosody e usare SSL senza backdoor) usando le vecchie librerie. Quindi avresti soltanto causato delle fork del software. Anche perche’, onestamente, il mio problema e’ che non tutto il mondo obbedisce alle regole UE. Quindi, nel resto del mondo, si continueranno ad usare le librerie senza backdoor.
In pratica, funziona solo se i criminali cooperano. Non mi sembra sta gran figata, onestamente.
Amiga Unicorn sono d’accordo , ma va questo non li dissuaderà, e intanto nella pesca a strascico ci finiranno tutti, perché ma gente non smetterà di usare whatsapp se per legge in EU deve avere delle backdoor. E in generale , almeno per i dispositivi smart in cui generalmente non tocchi il SO, basta obbligare chi fa i sistemi operativi a mettere delle va odori nell’i/o + demonizzate custom rom (dove oggi si possono avere) … è vero che ci saranno spazi informatici per eludere questo stato di polizia, ma saranno sempre più compressi e quindi usandoli ti punterai un faro addosso, e se ti puntano specificatamente un modo per fotterti la privacy lo trovano di sicuro al di là di chat control. E alla fine, per esempio, lo userá la digos per indagare preventivamente , per esempio, chi organizza manifestazioni … con buona pace dei pedosatanisti
-
Amiga Unicorn sono d’accordo , ma va questo non li dissuaderà, e intanto nella pesca a strascico ci finiranno tutti, perché ma gente non smetterà di usare whatsapp se per legge in EU deve avere delle backdoor. E in generale , almeno per i dispositivi smart in cui generalmente non tocchi il SO, basta obbligare chi fa i sistemi operativi a mettere delle va odori nell’i/o + demonizzate custom rom (dove oggi si possono avere) … è vero che ci saranno spazi informatici per eludere questo stato di polizia, ma saranno sempre più compressi e quindi usandoli ti punterai un faro addosso, e se ti puntano specificatamente un modo per fotterti la privacy lo trovano di sicuro al di là di chat control. E alla fine, per esempio, lo userá la digos per indagare preventivamente , per esempio, chi organizza manifestazioni … con buona pace dei pedosatanisti
baro e’ una norma UE. Significa che un server svizzero non e’ tenuto a seguirla. Ne’ un server americano. Ne’ qualsiasi altra AMI che tu ti faccia partire su Amazon. Certo, se vuoi usare FB finisci sotto osservazione, ma gia’ oggi e’ cosi’. O credi davvero che Facebook sia crittato E2E?
Te l’ho detto chi non vuole essere spiato semplicemente si mettera’ in selfhosting un serverino matrix, o altro, e chattera’ in pace, oppure scegliera’ un server norvegese, o islandese , la EU non e’ cosi’ grande. Certo, i babbani non lo faranno mai per mancanza di competenze e cultura.
Si fottano pure i babbani.
-
Amiga Unicorn sono d’accordo , ma va questo non li dissuaderà, e intanto nella pesca a strascico ci finiranno tutti, perché ma gente non smetterà di usare whatsapp se per legge in EU deve avere delle backdoor. E in generale , almeno per i dispositivi smart in cui generalmente non tocchi il SO, basta obbligare chi fa i sistemi operativi a mettere delle va odori nell’i/o + demonizzate custom rom (dove oggi si possono avere) … è vero che ci saranno spazi informatici per eludere questo stato di polizia, ma saranno sempre più compressi e quindi usandoli ti punterai un faro addosso, e se ti puntano specificatamente un modo per fotterti la privacy lo trovano di sicuro al di là di chat control. E alla fine, per esempio, lo userá la digos per indagare preventivamente , per esempio, chi organizza manifestazioni … con buona pace dei pedosatanisti
Beh, allora la soluzione è facile: non usare whatsapp o altro software per comunicare cose sensibili.
Sono solo io a pensare che l’informatica non sia obbligatoria per ottenere quel che si vuole?
E badaben. PGP esiste ancora. Non sarà perfetto, dato che qualche metadato in giro lo lascia, ma per offuscare le comunicazioni funziona.
-
Tutto vero quello che dite, però nel momento in cui danno un giro di vite ai SO dei dispositivi Smart (cosa che stanno già cominciando a fare) tramite cui avviene l’I/O di tutti i programmi fregheranno un sacco di gente (che non potrà o non vorrà o non saprà che deve rinunciare al telefonino), senza scomodarsi a forzare le software house delle varie app. … esempio in UK l’advanced data protection di Apple è sospeso altrimenti Apple non poteva più vendere, le app delle banche spesso non girano senza me attestazioni di telefoni non corrotto che Android non può avere con le custom rom… sicuramente uno potrà fare tutto su una macchina Linux super hardened, ma per tutti quelli che non vogliono/possono la frittata sarà fatta. E sono anche d’accordo che ci vorrà comunicare anonimamente troverà il modo di farlo, ma quello che mi preoccupa sono tutti gli altri (che imho rischiano di non essere pochi) perché le vere conseguenze e usi le scopriremo solo più avanti…
-
Tutto vero quello che dite, però nel momento in cui danno un giro di vite ai SO dei dispositivi Smart (cosa che stanno già cominciando a fare) tramite cui avviene l’I/O di tutti i programmi fregheranno un sacco di gente (che non potrà o non vorrà o non saprà che deve rinunciare al telefonino), senza scomodarsi a forzare le software house delle varie app. … esempio in UK l’advanced data protection di Apple è sospeso altrimenti Apple non poteva più vendere, le app delle banche spesso non girano senza me attestazioni di telefoni non corrotto che Android non può avere con le custom rom… sicuramente uno potrà fare tutto su una macchina Linux super hardened, ma per tutti quelli che non vogliono/possono la frittata sarà fatta. E sono anche d’accordo che ci vorrà comunicare anonimamente troverà il modo di farlo, ma quello che mi preoccupa sono tutti gli altri (che imho rischiano di non essere pochi) perché le vere conseguenze e usi le scopriremo solo più avanti…
Però non voglio essere pesante, qui osi chiudo l’argomento qua
grazie del confronto!
-
Tutto vero quello che dite, però nel momento in cui danno un giro di vite ai SO dei dispositivi Smart (cosa che stanno già cominciando a fare) tramite cui avviene l’I/O di tutti i programmi fregheranno un sacco di gente (che non potrà o non vorrà o non saprà che deve rinunciare al telefonino), senza scomodarsi a forzare le software house delle varie app. … esempio in UK l’advanced data protection di Apple è sospeso altrimenti Apple non poteva più vendere, le app delle banche spesso non girano senza me attestazioni di telefoni non corrotto che Android non può avere con le custom rom… sicuramente uno potrà fare tutto su una macchina Linux super hardened, ma per tutti quelli che non vogliono/possono la frittata sarà fatta. E sono anche d’accordo che ci vorrà comunicare anonimamente troverà il modo di farlo, ma quello che mi preoccupa sono tutti gli altri (che imho rischiano di non essere pochi) perché le vere conseguenze e usi le scopriremo solo più avanti…
baro Ripeto, per me i babbani meritano tutto il male che gli capita. É ovvio che appena i russi o i cinesi metteranno le mani sulle backdoor e potranno spiare cosí la VdL, o altri vip europei, la merda urterà il ventilatore . Sino a quel momento, convincere i babbani é inutile, il babbano tecnologico non vuole capire.
-
“Lo SPID, il Sistema Pubblico di ldentità
Digitale, sta per essere gradualmente
sostituito dalla Carta d’ldentità Elettronica
(CIE) e dall’lT Wallet. Il passaggio è
previsto per il 2026, con l’obiettivo di
semplificare l’accesso ai servizi digitali
della Pubblica Amministrazione.
Ecco i punti chiave:
Sostituzione graduale:
Lo SPID non sparirà immediatamente, ma
verrà progressivamente sostituito dalla
CIE e dall’lT Wallet.
IT Wallet:
L’IT Wallet è un sistema che permetterà di
avere tutti i documenti digitali (come la
carta d’identità, tessera sanitaria, patente,
ecc.) in un’unica app, l’App I0.
CIE:
La Carta d’ldentità Elettronica sarà un
altro strumento per accedere ai servizi
online, insieme all’lT Wallet.
Motivazioni del cambiamento:
L’obiettivo è semplificare e rendere piu
sicuro l’accesso ai servizi digitali, offrendo
un’unica piattaforma per gestire le proprie
identità digitali.
Scadenza:
La data precisa del passaggio completo
non è ancora stata definita, ma si prevede
che avverrà nel corso del 2026.” Pubblicato da uno che lavora all’anagrafe.Non tutti hanno lo Spid e già sparisce…
La domanda è, da ignorantissimo, quanto ci vuole a rubare un identità digitale? -
“Lo SPID, il Sistema Pubblico di ldentità
Digitale, sta per essere gradualmente
sostituito dalla Carta d’ldentità Elettronica
(CIE) e dall’lT Wallet. Il passaggio è
previsto per il 2026, con l’obiettivo di
semplificare l’accesso ai servizi digitali
della Pubblica Amministrazione.
Ecco i punti chiave:
Sostituzione graduale:
Lo SPID non sparirà immediatamente, ma
verrà progressivamente sostituito dalla
CIE e dall’lT Wallet.
IT Wallet:
L’IT Wallet è un sistema che permetterà di
avere tutti i documenti digitali (come la
carta d’identità, tessera sanitaria, patente,
ecc.) in un’unica app, l’App I0.
CIE:
La Carta d’ldentità Elettronica sarà un
altro strumento per accedere ai servizi
online, insieme all’lT Wallet.
Motivazioni del cambiamento:
L’obiettivo è semplificare e rendere piu
sicuro l’accesso ai servizi digitali, offrendo
un’unica piattaforma per gestire le proprie
identità digitali.
Scadenza:
La data precisa del passaggio completo
non è ancora stata definita, ma si prevede
che avverrà nel corso del 2026.” Pubblicato da uno che lavora all’anagrafe.Non tutti hanno lo Spid e già sparisce…
La domanda è, da ignorantissimo, quanto ci vuole a rubare un identità digitale?Saulo Bandone dipende da come é implementata, la morte sua sarebbe una blockchain immutabile, ma oggi se dici blockchain sei un fedoro , quindi non so rispondere.
-
baro Ripeto, per me i babbani meritano tutto il male che gli capita. É ovvio che appena i russi o i cinesi metteranno le mani sulle backdoor e potranno spiare cosí la VdL, o altri vip europei, la merda urterà il ventilatore . Sino a quel momento, convincere i babbani é inutile, il babbano tecnologico non vuole capire.
Amiga Unicorn said in Chat Control della UE:
baro Ripeto, per me i babbani meritano tutto il male che gli capita. É ovvio che appena i russi o i cinesi metteranno le mani sulle backdoor e potranno spiare cosí la VdL, o altri vip europei, la merda urterà il ventilatore . Sino a quel momento, convincere i babbani é inutile, il babbano tecnologico non vuole capire.
Questa è la parte di gran lunga più interessante, e pure divertente. Ho fatto bene ad aprire il thread perché è uscita una cosa MOOOLTO più interessante.
Per il resto concordo con chi ha detto che semplicemente basta non usare le app per comunicare cose molto sensibili.Rispondo solo ora perché stavo in barca in ferie.