benzinazero, to random Italian
@benzinazero@mastodon.green avatar
filippodb, (edited ) to microsoft Italian
@filippodb@mastodon.uno avatar

Ogni tanto serve rilanciarlo 😁

MICROSOFT: Aspetta, posso spiegare!

GOOGLE: State spiando l'intero sistema operativo? Noi spiamo solo il web.

APPLE: Ma i vostri utenti sanno che li state spiando??

LINUX: Voi spiate???

benzinazero, to random Italian
@benzinazero@mastodon.green avatar

L'uso dell'automobile è 'libertà', ma la libertà del più forte (e questo è il motivo per cui servono i limiti a 30 nelle strade frequentate da persone a piedi e in bicicletta)

https://benzinazero.wordpress.com/2024/05/17/luso-dellautomobile-e-liberta-ma-liberta-del-piu-forte-e-questo-e-il-motivo-per-cui-servono-i-limiti-a-30/ #città30 #sicurezza #prevenzione #incidenti

benzinazero, to random Italian
@benzinazero@mastodon.green avatar
oblomov, to random Italian
@oblomov@sociale.network avatar

Cosa si fa al corso di formazione sulla sicurezza? Si vedono video:

https://www.youtube.com/watch?v=MPHgmqqaFI8

benzinazero, to random Italian
@benzinazero@mastodon.green avatar
benzinazero, to random Italian
@benzinazero@mastodon.green avatar
benzinazero, to random Italian
@benzinazero@mastodon.green avatar
steek_hutzee, to random Italian
@steek_hutzee@mastodon.uno avatar

Quattro alla portata di tutti.

Licenziamenti, contratti a termine, sicurezza. I quesiti promossi dalla spiegati da Lorenzo Fassina, responsabile dell’Ufficio giuridico e vertenze.

https://www.collettiva.it/copertine/lavoro/quattro-referendum-alla-portata-di-tutti-g5po10ca

benzinazero, to random Italian
@benzinazero@mastodon.green avatar
benzinazero, to random Italian
@benzinazero@mastodon.green avatar

'Strade sicure per tutti', convegno a Treviso su sicurezza stradale, urbanistica, ciclabilità, pedonalizzazioni, comunicazione [video]

https://benzinazero.wordpress.com/2024/04/06/strade-sicure-per-tutti-convegno-a-treviso/

benzinazero, to random Italian
@benzinazero@mastodon.green avatar
minioctt, (edited ) to hardware Italian

L’ sta completamente esplodendo nell’ultima settimana… ciò è molto buffo, ma anche . E siamo appena a sabato mattina… c’è tutto il tempo per far andare storto anche qualcos’altro! Siamo messi veramente di cacca. 😬️

  • Prima è uscito fuori un che colpisce tutte le CPU Apple Silicon, simile a cosa fu Spectre anni fa, quindi ovviamente , e chissà se sarà o meno patchabile via software in realtà in futuro (ma in tal caso, il vostro bel con la mela girerà 3 volte peggio, soldi buttati). Fanno proprio schifo ‘sti , tutti indistintamente, finiscono sempre per avere una caterva di strane perché implementano bruttissime a livello di progettazione per girare più veloci… dovremmo tornare onestamente al 6502. Il sito ufficiale è https://gofetch.fail, e ha ovviamente parlato della cosa: https://youtube.com/watch?v=-D1gf3omRnw 🍎️

  • Poi una di incremento dei privilegi a livello kernel in … è complicatissimo, ma un è stato pubblicato qui (assieme al ), e in pratica si può sfruttare un nello stack di rete per diventare … mi chiedo se si potrà magari utilizzare per rootare sistemi embedded ristretti (telefonini coff coff, ma non solo), anche se dice di colpire tra v5.14 e v6.6 quindi non ho molte speranze. Qui un se vi interessa comprendere il in modo umano: https://youtube.com/watch?v=ixn5OygxBY4 💣️

  • E infine, di ieri, cosa estremamente grave perché è stata fatta apposta, è stata inserita una nella libreria di compressione . Lo ha scoperto un certo , che non è un ricercatore di , ma era semplicemente diventato estremamente salty dopo aver visto che i suoi login ad SSH facevano schizzare alle stelle l’uso di risorse del sistema, oltre ad essere stranamente più lenti. Quindi ha scavato un po’, pensando ci fosse qualche benigno, ma in realtà ha scoperto che qualche stronzo ha inserito nel processo di build della libreria, nascondendolo tra le cose relative al testing. Mi sarebbe piaciuto navigare tra e pull request per vedere l’utente che ha mandato ‘sta merda al progetto, ma GitHub come al solito si dimostra la piattaforma di condivisione di codice più stupida al mondo, e ha sospeso tutte le repo per “violazione dei Termini di Servizio”… razza di scimmie imbananate che non siete altro, ma credete davvero che i mantenitori di abbiano fatto entrare codice malevolo nelle loro repo consapevolmente? È ovvio che nessuno se n’è accorto, che bisogno c’è di punire chi non ha colpa allora? (Tra l’altro, il loro sito era ospitato lì, quindi ora manco quello è più online… almeno hanno un mirror Git, ma è solo source lì). Mi piacerebbe proprio tanto fare una chiacchierata con il vero colpevole, e di persona, sia ben chiaro, non dietro una tastiera dove questo si crederebbe ovviamente Dio… “eh ma io so fare gli exploit io so programmare meglio di te io io” sei un coglione, questo sei se fai queste cose, scommetto che non riusciresti nemmeno a parlare faccia a faccia. Persino io con le mie manie di protagonismo non mi sognerei mai di fare qualcosa per garantirmi una backdoor nei server di tutto il mondo, e che cazzo… 💀️

https://octospacc.altervista.org/wp-content/uploads/2024/03/image-18-960x676.pngComunque, mailing list della scoperta su https://www.openwall.com/lists/oss-security/2024/03/29/4, e ancora un altro filmino: https://www.youtube.com/watch?v=jqjtNDtbDNI. ( rubato da https://t.me/ignuranza/2002.) Io non ho controllato, ma personalmente direi che non sono vulnerabile sul mio server, perché uso Debian Stable (mi sembra di aver capito che lì non ci sono ), e perché lo tengo dietro firewall, è accessibile solo dalla mia LAN, col cazzo che arriva un bimbonutella che pensa di entrarci dentro sparando la sua chiave pubblica…https://octospacc.altervista.org/2024/03/30/3804/

benzinazero, to random Italian
@benzinazero@mastodon.green avatar
minioctt, (edited ) to Nintendo Italian

Se non l’avevate sentito giorni fa, beata la vostra ignoranza, ha preso così e lanciato una legale a , di . Per qualche giorno non si è saputo nulla… e poi, di stasera, di qualche ora fa, è che, non potendo gli sviluppatori andare in tribunale (giustamente, è un progetto , non un prodotto commerciale), o quantomeno dubitando fortemente di vincere senza soldi, hanno firmato il patto col diavolo: pagare 2.4 milioni di dollari e “distruggere” (mamma mia i termini legali che roba da pazzi) tutto il lavoro. Questo include anche , emulatore , tra l’altro. 🍃

Eviterò ora il papiro per raccontare come mai stavolta ha superato davvero il limite e io sono veramente incazzatissima, lo vedete anche voi che questo è bullismo e c’è poco da dire. Il problema ora è che, a parte che ora il clima diventa terribile per tutti i di questo tipo, e che lo di questi 2 in particolare non continuerà, tutte le repository di codice e i binari ufficiali sono stati cancellati. ☠️

Non sarò sola in questo, anche altra gente si starà mobilitando, ma anche io per voglio fare il mio e cercare di raccogliere da varie repo forkate e siti di distribuzione tutte le eventuali cose, per tenere anche dei personali. Grande quella di creare : gli sviluppatori dei due sanno bene che, nonostante ora loro sono fuori dal gioco, tutto ciò che hanno fatto non verrà perso, e probabilmente qualcuno addirittura continuerà lo sviluppo. Vedrò di creare tutte le copie idealmente necessarie, e metto i link su questa pagina (già ha qualcosina): https://octospacc.altervista.org/paste/2798/?ppt=e2a1eedb58cc9643e82ec9d82ff59ef2e26e0b4a237c4da74eae4328d1ad56d2 ✝️

https://octospacc.altervista.org/2024/03/05/yuzu-la-morte/

benzinazero, to random Italian
mobilitydimarca, to random
@mobilitydimarca@mastodon.social avatar

Esiste in Italia un concetto analogo alla responsabilità della sicurezza per il design di una strada descritto in questo video?

https://youtu.be/b4ya3V-s4I0?t=602

minioctt, to mastodon Italian

Mio messaggio, "Mastodon per gli amici Colabrodon"La mia domanda è , ma il sottostante è reale, ormai la situazione è così che pur non ospitando personalmente mi preoccupo: che cavolo sta succedendo a quel ? In meno di 2 settimane siamo già alla terza di critica, che ormai escono con la stessa frequenza delle fantomatiche meteo dei comuni. 👹

Ormai gli amministratori che hanno a che fare con questa storia stanno iniziando a pensare che gli sviluppatori li stiano prendendo per il culo… e non posso fare altro che empatizzare: questa è proprio la cosa che io, da developer, farei per trollare eventuali sysadmin, che dovrebbero poi correre appresso al mio eventuale codice mal scritto, in un programma che dal nulla gli fa uscire a sorpresa in home in color rosso sangue “Aggiornamento critico di sicurezza disponibile!“, ma non offre purtroppo nessuna funzione di aggiornamento con 1 click (al contrario di robe come WordPress). 🦧

Purtroppo, scherzi e a parte, è una cosa specialmente perché, se in Mastodon si stanno trovando così tante , chissà in piattaforme meno popolari e quindi meno controllate e testate… a meno che non sia un caso di impigrimento dei dev, ma su questo non posso fare grandi . 😩

https://octospacc.altervista.org/2024/02/16/il-colabrodon/

gomoot, to infosec Italian
@gomoot@mastodon.uno avatar

💡 Vulnerabilità in Mastodon
Nelle ultime ore è stata individuata una seria vulnerabilità Mastodon e gli amministratori delle istanze hanno reagito prontamente.
https://gomoot.com/vulnerabilita-in-mastodon

Iris_Cantillon, to random Italian

Al bar vedo passare in tv la notizia di un operaio travolto da un treno alla stazione di Chiari. Lavorava per una ditta esterna e "probabilmente non ha visto il treno per la nebbia".

Io ieri sera ho guidato da Pavia a Lodi e non ho fatto la solita strada perché c'era troppa nebbia. Io che qui nella bassa sono cresciuta e che non ho paura di nebbia, neve, ghiaccio. Cresciuta in autoscuola e che da 17 anni guido per tutti gli amici.

Era lui che doveva vedere il treno? O ditta e stazione che dovevano interrompere il lavoro perché non sussistevano le condizioni di sicurezza?

Ah, ma quando un comune mortale muore sul lavoro è una tragedia, mica un omicidio di classe accaduto per aumentare i profitti.

minioctt, to bot Italian

Non so chi lo ricorda (lo accennai in ), ma uno dei motivi per cui avevo deciso di spostare il primariamente qui sul mio venendo da Telegram, era questo: una serie di miei requisiti, che un TG pubblico avrebbe soddisfatto, non riusciva a combaciare con il mio dover tenere privato quel canale… perché c’era troppo di frequente un influsso di pericolosi, che nel migliore dei casi facevano nel collegato, e nel peggiore effettuavano alle mie statistiche (in non so bene che modo). 👿️

A quanto pare, diversa gente ora si trova costretta a rendere privati i propri per lo stesso problema, nonostante gli (ci arrivo in un attimo) per loro e per i lettori. Volevo allora fare un qualche tipo di grafico o tabella per illustrare dei possibili cambiamenti che chiunque potrebbe apportare alla propria configurazione di pubblicazione, senza abbandonare Telegram… ma, provandoci, ho iniziato ad andare totalmente mentale, cercando di pensare a che razza di formato dovrei usare per dire quello che voglio. Le relazioni tra le che si possono sono fin troppo complesse, anche perché le possibili sono troppe. Quindi, mi devo limitare ad illustrare i soli salienti. 🧵️

Per prima cosa, il metodo drastico, attuabile a sua volta per diverse strade, ma che sicuramente non va bene per tutti: ⚡️

  • Scegliendo (come me) di postare da un sito : 🗜️
    • Senza rogne si hanno: lettura pubblica, condivisione con linkback, accesso , , RSS, e via API JSON.
    • Eventuali bot malevoli possono arrivare solo qualora si lascino i aperti, e si usi WP self-hosted; io ho scelto di lasciare chiusi i commenti del sito, facendo apparire però quelli lasciati dal .
    • Si può cross-postare su Telegram facendo apparire i post come nativi; potenziale problematica è la modifica dei messaggi, a quanto so nessun bot RSS la implementa (ma sarebbe fattibile), forse qualche “da WP a Telegram” lo fa.
  • Scrivendo da una piattaforma che non sia WordPress e non sia , si possono in teoria avere tutti i vantaggi di WP, con (quasi) tutti i vantaggi di TG qualora si faccia , ma dipende un po’: 😮‍💨️
    • Avendo un profilo pubblico sulle piattaforme di del Fediverso, ci sono in potenza tutti i vantaggi di WordPress per questo scopo, ma entrano in gioco fattori secondari. Mi vengono in mente le politiche d’istanza, e il fatto che il feed del proprio profilo sarà gestito diversamente da quello di un microblog isolato: dipende dal software, ma il da cui un bot Telegram può cross-postare potrebbe essere pieno di risposte decontestualizzate, reblog fuori posto, ecc…; tutto filtrabile in teoria, ma se l’obbiettivo è il “just works”, è lecito porsi il problema (e al momento non so bene dire quale piattaforma generi il miglior feed ).
    • Si possono usare generatori di siti statici o altri CMS, ma non è un’opzione per deboli di cuore, ergo ora non ve la accenno nemmeno.

E ok… ma volendo evitare di usare esterni, ed aggiungere casino a quello che si fa, si può pensare: se con soltanto Telegram pubblico si hanno tanti ma lo svantaggio dei bot, e con il privato si hanno tanti svantaggi ma il vantaggio della , la potrebbe essere l’unire queste 2 cose? E allora, la seguente è la soluzione che consiglierei a tutti, invece, perché non cambia di una virgola il … ♻️

Anche solo in questo caso, troppe possibili , quindi descrivo solo la più vantaggiosa (se provaste per conto vostro a ricombinare gli elementi della mia premessa per immaginare diverse, ammesso che la mia mente non sia incappata in un errore di runtime, dovreste trovare meno vantaggi): 💣️

  • 1️⃣️ Si rende il canale che si è sempre usato (seguito da tutti gli utenti storici, e a cui è collegato il gruppo commenti che si è sempre usato).
  • 2️⃣️ Si crea un secondo canale, , senza commenti attivi, il cui scopo è fare da “proxy”.
  • 3️⃣️ Si fa uso di un bot per collegare i due canali, che legga i messaggi inviati dagli admin su uno dei due (a piacere), per riprodurli (e cancellarli, quando necessario) sull’altro.
    • Idealmente, il bot deve ricomporre i messaggi, non inoltrarli, così che sia possibile la sincronizzazione di qualunque modifica. All’inizio o alla fine di ogni messaggio, il bot inserirebbe, in base al caso, un link alla variante dello stesso post sul canale (i post del privato linkano al pubblico per chi ha bisogno di condividere/aprire all’esterno, i post del pubblico linkano al privato per permettere agli legittimi di arrivare da fuori al punto di discussione).
  • ℹ️ Unico punto di : le reazioni. Bisogna sceglierle se tenerle attive in entrambi i canali (avendole così per chiunque ma “non sincronizzate”, sconsiglierei), tenerle attive solo sul principale privato (quello che consiglio), o solo sul secondario pubblico (sconsiglio).

Tutte queste belle congetture però ora finiscono: quale botto telegrammico esiste già che faccia questa cosa, in modo così ideale, e gratuitamente? Statisticamente, credo che debbia già esistere, è un molto … però non lo conosco. A tutti voi che cercate di fuggire dagli spammoni, fatemi sapere se adottereste una soluzione del genere per il vostro canale; eventualmente aggiungete le vostre idee alla questione. Se questo esiste già, lo troveremo; se non esiste, credo di poterlo realizzare con qualche scarsa centinaia di riga di codice, e ospitarlo . 🙀️

https://octospacc.altervista.org/2024/01/23/i-robot-si-ribellano-e-i-canali-chiudono/

GreenPlanner, to random Italian
@GreenPlanner@mastodon.uno avatar

La notizia di attualità è che ha aperto la strada alle città con il limite di di circolazione fissato a 30 kmh, ma il percorso verso la stradale è ancora lungo

https://www.greenplanner.it/2024/01/17/bologna-citta-30-kmh/

GreenPlanner, to random Italian
@GreenPlanner@mastodon.uno avatar

Il tema della stradale - soprattutto a Milano - è fondamentale oggi, alla luce dei tanti incidenti che avvengono sulle nostre strade. Ma anche una mobilità pulita e green è indispensabile

https://www.greenplanner.it/2024/01/15/sostieni-sicurezza-stradale/

ildisinformatico, (edited ) to random Italian
@ildisinformatico@mastodon.uno avatar

deleted_by_author

  • Loading...
  • kau,

    @ildisinformatico
    Grazie! Bell'esempio di come la è centrale! Gestione delle emergenze, ma anche sul lavoro sono altri ambiti in cui applicare!

    sicurezza, to privacy Italian
    @sicurezza@mastodon.uno avatar

    Dare consigli sulla e sulla digitale significa anche andare incontro alle persone nel punto in cui si trovano, consigliando strumenti familiari e semplici da usare ma con meno traccianti per la riduzione del danno.

    Usare , , , o , aiutano le persone ad uscire facilmente da Google, Gmail, Chrome e dal loro gestore password perchè trovano soluzioni complete e affidabili su cui migrare facilmente.

  • All
  • Subscribed
  • Moderated
  • Favorites
  • megavids
  • normalnudes
  • magazineikmin
  • GTA5RPClips
  • everett
  • rosin
  • Youngstown
  • ngwrru68w68
  • slotface
  • osvaldo12
  • Durango
  • kavyap
  • InstantRegret
  • DreamBathrooms
  • JUstTest
  • khanakhh
  • tacticalgear
  • tester
  • thenastyranch
  • mdbf
  • ethstaker
  • cisconetworking
  • Leos
  • modclub
  • anitta
  • cubers
  • provamag3
  • lostlight
  • All magazines