skariko

joined 2 years ago
MODERATOR OF
[–] skariko@feddit.it 2 points 1 week ago

Thanks to your post, the comments and the discussion that ensued, I was able to recreate the same effect on my Wordpress blog: https://www.lealternative.net/2024/10/21/cal-com-infrastruttura-di-pianificazione-per-chiunque/ 🧡

 

Secondo questa nuova roadmap uscita da poco, dopo il Black Friday ci sarà una nuova grafica per il loro sito ufficiale.

A fine 2024 dovrebbe arrivare una nuova versione desktop con una vera interfaccia cloud con tutte le funzionalità di web-drive, il montaggio di unità virtuali e il supporto a WebDAV. Sempre a fine 2024 arriverà una nuova grafica e nuove funzionalità anche per la versione web del cloud.

A metà 2025 dovrebbe arrivare anche una applicazione per Android e per iOS mentre a fine 2025 arriveranno soluzioni per aziende, famiglie e team.

Purtroppo ancora non si parla di eventuali e futuri audit indipendenti.

[–] skariko@feddit.it 1 points 2 weeks ago (1 children)

I numeri sono solo numeri se non vengono analizzati, possono voler dire tutto e possono voler dire nulla. Ti ricordo il famoso nesso tra la scomparsa dei pirati e il global warming.

Per esempio: ci sono, in percentuale, molti più stranieri nelle carceri degli italiani ma il motivo principale è che agli stranieri vengono quasi sempre negati i domiciliari: https://www.editorialedomani.it/fatti/agli-stranieri-domiciliari-negati-e-piu-arresti-il-carcere-italiano-e-fondato-sul-razzismo-kzq4ojcr

Gli stranieri sono insomma in carcere perlopiù per piccoli reati, incastrati in un sistema che spesso li conduce nell’illegalità per sopravvivere. E, una volta che finiscono in carcere, non riescono più a uscirne.

Inoltre personalmente credo che dire che "un immigrato è più propenso al crimine perché viene da una società con culture differenti." sia implicitamente razzista. Non c'è nessun problema di cultura differente, c'è un problema di sistema portato allo stremo volutamente per far sì che per gli immigrati siano più portati a commettere passi falsi e a commettere illegalità.

[–] skariko@feddit.it 1 points 2 weeks ago (3 children)

Non è un problema di "culture differenti". La realtà è che agli stranieri a cui viene dato il permesso di soggiorno delinquono tanto quanto gli italiani, proprio perché il problema è il fatto di vivere in clandestinità che porta le persone a commettere reati non una supposta "cultura differente" che per qualche bizzarro motivo li porterebbe a fare cose illegali.

[–] skariko@feddit.it 2 points 2 weeks ago

Mi sembra di aver già elaborato il mio pensiero nello stesso messaggio dove dico "l'accoglienza è bella senza e senza ma" ed è praticamente quanto hai detto tu ma in altre parole (infatti dicevo che rinforzavo il tuo pensiero con parole mie).

Il problema è spesso dei politici che permettono, appositamente, la creazione di determinate situazioni per poi lamentarsene e approfittare dei risultati. È una situazione comune che si fa anche in altri ambito: si crea il problema e si vende la (propria) soluzione.

[–] skariko@feddit.it 1 points 2 weeks ago (2 children)

Rinforzo il pensiero a modo mio: l'accoglienza è bella senza se e senza ma. Purtroppo qualcuno politicamente spesso se ne approfitta e lascia volutamente situazioni di disagio che creano paure e scompiglio nella popolazione che a sua volta chiederà "maggiore sicurezza" a modo loro (più telecamere, meno stranieri, più polizia, più divieti) venduta spesso dagli stessi che hanno permesso la genesi del problema.

[–] skariko@feddit.it 2 points 2 weeks ago (1 children)

Purtroppo alla gente interessa solo "non vederli", non gliene frega un cazzo generalmente del "come", "quanto costa", "cosa gli viene fatto" e via dicendo. Parlo ovviamente di quello che mi sembra essere il sentito comune in questo, umanamente parlando, bellissimo periodo storico italiano.

 

Mini riassunto in italiano del post sul blog:

Sono passati quasi due anni dalla prima valutazione della sicurezza di SimpleX Chat effettuata da Trail of Bits. Da allora, SimpleX Chat è cresciuto notevolmente, sia in termini di utenti che di funzionalità. Tra le novità, ci sono il protocollo XFTP per l'invio di file e il protocollo XRCP per l'utilizzo di un profilo di app mobile da un'app desktop. I protocolli di messaggistica sono stati migliorati con l'aggiunta di routing di messaggi privati e crittografia resistente ai quanti.

Trail of Bits ha esaminato la progettazione dei protocolli utilizzati nella rete e nelle applicazioni SimpleX nel luglio 2024. Nonostante non siano stati trovati problemi critici, sono stati apportati alcuni miglioramenti alla sicurezza in base a questo rapporto. Tra le scoperte, ci sono tre problemi di gravità media e uno di bassa gravità, che richiedono un attacco difficile da eseguire. Sono stati anche trovati tre problemi informativi. Alcuni di questi problemi sono stati risolti nella versione 6.1.

 

Se avevate intenzione di fare una donazione al Tor Project questo è il periodo giusto!

Tor Project ha lanciato la sua campagna di raccolta fondi annuale. Fino al 31 dicembre, tutte le donazioni saranno raddoppiate grazie al sostegno di Power Up Privacy. Ciò significa che una donazione di 25 dollari avrà un impatto di 50 dollari.

Il Progetto Tor organizzerà anche diversi eventi online per celebrare la campagna di raccolta fondi. Tra questi, la Giornata globale della crittografia, lo State of the Onion e la Giornata dei diritti umani

All donations to the Tor Project matched 1:1, now through Dec 31

[–] skariko@feddit.it 2 points 3 weeks ago

Beh se non ho capito male loro sono quelli che hanno scoperto la vulnerabilità passata di Mega: https://mega-awry.io/

 

Un recente studio condotto dal gruppo di crittografia applicata dell'ETH Zurich ha analizzato cinque fornitori di cloud storage con crittografia end-to-end (E2EE): Sync, pCloud, Icedrive, Seafile e Tresorit. La ricerca ha rivelato gravi vulnerabilità crittografiche nei primi quattro servizi (Tresorit sembra essersela cavata leggermente meglio), permettendo a un server malevolo di iniettare, modificare o persino accedere ai dati degli utenti in chiaro.

Queste falle mettono in luce come la sicurezza nel settore dell'E2EE cloud storage sia molto più complessa di quanto pubblicizzato, con diverse aziende che non rispettano le aspettative degli utenti sulla riservatezza e integrità dei dati.

Qual è il tuo modello di minaccia?

Tutte le nostre vulnerabilità sono nell'impostazione di un server dannoso. Ciò significa che il server è controllato da un avversario, che può leggere, modificare e iniettare dati a piacimento. Questo può sembrare un forte modello avversario, ma è il più realistico per l'archiviazione cloud E2EE.

Non sosteniamo che i fornitori stessi agiranno in modo malizioso, ma piuttosto che, in virtù dei dati che memorizzano, sono un bersaglio attraente per avversari e hacker dello stato nazionale, che tenterebbero di compromettere il server e organizzare attacchi contro gli utenti .

Credo sia una lettura interessante: https://brokencloudstorage.info/

[–] skariko@feddit.it 1 points 3 weeks ago

sì generalmente fanno offerte per il Black Friday (non so dirti ovviamente se la faranno per questo nuovo pass)

[–] skariko@feddit.it 1 points 3 weeks ago (2 children)

sì è dedicato solo a Proton Pass

 

Proton ha introdotto un nuovo piano di abbonamento per il suo password manager chiamato Pass Family per aiutare le famiglie a gestire le password in modo sicuro e facile. Il piano consente di avere fino a sei membri della famiglia in tutto per un prezzo di 3,99 dollari al mese per un abbonamento di 12 mesi.

Il piano include la gestione delle password con crittografia end-to-end, un generatore di password sicuro, condivisione di password sicura e altro ancora.

Introducing our new plan: Pass Family

[–] skariko@feddit.it 3 points 3 weeks ago (1 children)

Siamo sicuri che gli avversari di merda abbiano un peso così grande? Negli ultimi 30 anni quali e quante opposizioni serie ci sono state? Eppure il consenso non rimaneva così alto.

Ci deve essere qualcosa di più, un mix tra il consenso personale della Meloni (che per qualche motivo a me completamente ignaro viene vista come "una forte e brava") e il fatto che molti sono contenti di poter rialzare la testa e finalmente non vergognarsi più.

[–] skariko@feddit.it 2 points 3 weeks ago

Ho messo un dislike ieri perché non sono d'accordo ma non avevo tempo di commentare.

Credo che non sia corretto dire che questa destra sta facendo "quello che si è sempre fatto" e chi lo dice, secondo me, lo fa sapendo di mentire. Il problema non è che il giudice presentato da questa destra sia una persona della loro area ma è il fatto che è letteralmente il consigliere giuridico di Meloni e autore del ddl sul premierato.

Se vogliono un compromesso per eleggere qualcuno della loro area che facciano un nome di compromesso (anche mio figlio di 6 anni sa cos'è un compromesso e no, questo non è un compresso).

Questi sono capaci di proporre La Russa come Presidente della Repubblica e lamentarsi perché "anche gli altri hanno sempre fatto così".

[–] skariko@feddit.it 1 points 4 weeks ago

ah ok grazie, non ho ancora letto la discussione 👍

9
submitted 1 month ago* (last edited 4 weeks ago) by skariko@feddit.it to c/lealternative@feddit.it
 

Dopo aver introdotto, non senza polemiche, il PPA attivo di default a tutti indistintamente ora si è messa contro lo sviluppatore di uBlock Origin bloccandogli l'estensione uBlock Origin Lite.

Da AlternativeTo

Raymond Hill, creatore di uBlock Origin, ha ricevuto due email da Mozilla riguardo al suo add-on per Firefox, uBlock Origin Lite, progettato per il Manifest V3. Mozilla ha segnalato violazioni come la mancanza di consenso per la raccolta di dati, codice minificato e assenza di una politica sulla privacy. Hill ha smentito queste affermazioni, affermando che l'add-on non raccoglie dati e include un link alla politica sulla privacy. Nonostante ciò, Mozilla ha disabilitato l'estensione, spingendo Hill a interrompere la versione di Firefox di uBlock Origin Lite a causa del "processo di revisione insensato e ostile". Questi problemi riguardano solo uBlock Origin Lite e non l'estensione principale.

edit: alla fine Mozilla ha risposto (il 27 settembre) allo sviluppatore per scusarsi dell'errore ma Hill ha deciso per ora che non ha molta voglia di stare dietro a queste cose.

 

Home Assistant ha rilasciato la versione 2024.10, che introduce numerose novità e miglioramenti alla piattaforma di automazione domestica open source. Tra le novità più importanti c'è la introduzione della heading card, che sostituisce i titoli di sezione tradizionali e offre una maggiore flessibilità nella posizione dei titoli e dei sottotitoli all'interno dell'interfaccia.

La nuova versione migliora anche le notifiche di sistema, introducendo avvisi di riparazione per problemi rilevati nelle statistiche a lungo termine e opzioni per risolvere questi problemi. Inoltre, sono state apportate modifiche minori alla sintassi YAML per l'automazione, al fine di semplificare il processo di automazione. La procedura di aggiornamento è stata ottimizzata, beneficiando in particolare le installazioni con numerose integrazioni personalizzate o con molte dipendenze.

Home Assistant

 

Mozilla ha rilasciato la versione 131 del browser Firefox, introducendo diverse novità e miglioramenti. Tra le principali novità, spiccano le autorizzazioni temporanee per i siti, che possono essere concesse per un'ora o fino alla chiusura della scheda, e le preview delle schede in background, che si attivano quando si passa con il mouse sopra.

Altre novità includono la possibilità di navigare alla home page del motore di ricerca premendo shift-enter o shift-click quando la barra di ricerca è vuota, il supporto ai text fragments per linkare direttamente a porzioni specifiche di testo nei documenti web e miglioramenti per la protezione della privacy e l'accessibilità.

See what’s new in Firefox!

Firefox for Android Release Notes

 

Tuta ha annunciato il lancio della sua nuova app di calendario indipendente per Android e iOS (al momento Apple sta bloccando la pubblicazione).

L'app Tuta Calendar è la prima al mondo a utilizzare la crittografia quantistica sicura, consentendo di gestire in modo sicuro gli appuntamenti personali e professionali. L'app offre funzionalità come la sincronizzazione di calendari esterni, l'importazione di file .ics e la visualizzazione delle date di nascita dei contatti.

L'app di calendario di Tuta è stata progettata per offrire una maggiore sicurezza e privacy rispetto alle app di calendario tradizionali. La crittografia post-quantistica e le notifiche push con crittografia a conoscenza zero garantiscono che le informazioni sull'agenda siano protette. L'app è anche integrata con il client di posta elettronica di Tuta, consentendo di accettare inviti e di inviare notifiche in modo sicuro. Tuta si impegna a proteggere la privacy degli utenti e sta lavorando per offrire soluzioni di archiviazione di file crittografati.

L'articolo completo su Tuta

 

Per chi conosce e magari utilizza Ente

Piccolo riassunto e traduzione del post:

Ente è stato selezionato per il programma Mozilla Builders e riceverà un finanziamento di 100.000 dollari. Questo programma è stato lanciato da Mozilla per promuovere l'intelligenza artificiale (AI) e l'apprendimento automatico (machine learning) indipendenti, con un focus sul tema "AI locale" per il 2024, ovvero intelligenza artificiale che funziona direttamente sui dispositivi degli utenti.

Ente utilizzerà questo finanziamento per accelerare la sua crescita e sviluppo, lavorando a stretto contatto con il team di Mozilla. L'azienda si impegna a utilizzare l'AI in modo rispettoso della privacy degli utenti, come ad esempio con la funzione di riconoscimento facciale e la ricerca "magica". Ente ringrazia il team di Mozilla per l'opportunità e si prepara a lavorare insieme per costruire un futuro tecnologico più aperto e accessibile.

Mozilla grants Ente $100k

 

Non so quanti di voi ricordano l'annuncio di Winamp fatto a maggio dove veniva assicurato che il codice sorgente di Winamp sarebbe stato rilasciato il 24 settembre.

Bene, il 24 settembre è arrivato ed effettivamente Winamp ha rilasciato il suo codice sorgente completo su GitHub. Tuttavia, la licenza restrittiva Winamp Collaborative License (WCL) Versione 1.0.1 impone grosse limitazioni, tra cui la proibizione di distribuire versioni modificate (fork) in qualsiasi forma, rendendo quindi il rilascio non completamente open source.

Purtroppo non è quindi possibile creare versioni migliorate o diverse da questo rilascio, come molti utenti avevano sperato e sembra più un annuncio di facciata.

 

Proton ha rilasciato il codice sorgente di tutte le applicazioni Proton Drive, ecco il comunicato tradotto:

All Proton Drive apps are now open source

In Proton, il nostro impegno per la trasparenza e la privacy ha sempre guidato lo sviluppo dei nostri servizi. Siamo convinti che, per poter decidere con cognizione di causa cosa fare dei vostri dati, dobbiate essere in grado di indagare e verificare le applicazioni. Oggi siamo orgogliosi di annunciare che tutte le applicazioni di Proton Drive sono ora completamente open source, comprese le applicazioni desktop di Proton Drive.

Questa pietra miliare sottolinea la nostra missione di costruire soluzioni che tengano conto della privacy e di cui ci si possa fidare. Rendendo tutte le nostre applicazioni open source, diamo la possibilità alla nostra comunità e alla più ampia sfera della sicurezza di ispezionare, verificare e fidarsi delle protezioni che abbiamo integrato in Proton Drive per salvaguardare i vostri dati.

view more: next ›