4

Secondo questa nuova roadmap uscita da poco, dopo il Black Friday ci sarà una nuova grafica per il loro sito ufficiale.

A fine 2024 dovrebbe arrivare una nuova versione desktop con una vera interfaccia cloud con tutte le funzionalità di web-drive, il montaggio di unità virtuali e il supporto a WebDAV. Sempre a fine 2024 arriverà una nuova grafica e nuove funzionalità anche per la versione web del cloud.

A metà 2025 dovrebbe arrivare anche una applicazione per Android e per iOS mentre a fine 2025 arriveranno soluzioni per aziende, famiglie e team.

Purtroppo ancora non si parla di eventuali e futuri audit indipendenti.

2
submitted 3 weeks ago by skariko@feddit.it to c/informatica@feddit.it

Dalla newsletter di Link Molto Belli di Pietro Minto:

ogni anno la divisione giapponese di Google realizza una tastiera sperimentale, come questa, che definirei “biblically accurate”. Ma c’è anche la QWERTY su una riga sola.

https://archive.google/________________/

2

Mini riassunto in italiano del post sul blog:

Sono passati quasi due anni dalla prima valutazione della sicurezza di SimpleX Chat effettuata da Trail of Bits. Da allora, SimpleX Chat è cresciuto notevolmente, sia in termini di utenti che di funzionalità. Tra le novità, ci sono il protocollo XFTP per l'invio di file e il protocollo XRCP per l'utilizzo di un profilo di app mobile da un'app desktop. I protocolli di messaggistica sono stati migliorati con l'aggiunta di routing di messaggi privati e crittografia resistente ai quanti.

Trail of Bits ha esaminato la progettazione dei protocolli utilizzati nella rete e nelle applicazioni SimpleX nel luglio 2024. Nonostante non siano stati trovati problemi critici, sono stati apportati alcuni miglioramenti alla sicurezza in base a questo rapporto. Tra le scoperte, ci sono tre problemi di gravità media e uno di bassa gravità, che richiedono un attacco difficile da eseguire. Sono stati anche trovati tre problemi informativi. Alcuni di questi problemi sono stati risolti nella versione 6.1.

3
submitted 3 weeks ago* (last edited 3 weeks ago) by skariko@feddit.it to c/lealternative@feddit.it

Se avevate intenzione di fare una donazione al Tor Project questo è il periodo giusto!

Tor Project ha lanciato la sua campagna di raccolta fondi annuale. Fino al 31 dicembre, tutte le donazioni saranno raddoppiate grazie al sostegno di Power Up Privacy. Ciò significa che una donazione di 25 dollari avrà un impatto di 50 dollari.

Il Progetto Tor organizzerà anche diversi eventi online per celebrare la campagna di raccolta fondi. Tra questi, la Giornata globale della crittografia, lo State of the Onion e la Giornata dei diritti umani

All donations to the Tor Project matched 1:1, now through Dec 31

4
submitted 4 weeks ago* (last edited 4 weeks ago) by skariko@feddit.it to c/lealternative@feddit.it

Un recente studio condotto dal gruppo di crittografia applicata dell'ETH Zurich ha analizzato cinque fornitori di cloud storage con crittografia end-to-end (E2EE): Sync, pCloud, Icedrive, Seafile e Tresorit. La ricerca ha rivelato gravi vulnerabilità crittografiche nei primi quattro servizi (Tresorit sembra essersela cavata leggermente meglio), permettendo a un server malevolo di iniettare, modificare o persino accedere ai dati degli utenti in chiaro.

Queste falle mettono in luce come la sicurezza nel settore dell'E2EE cloud storage sia molto più complessa di quanto pubblicizzato, con diverse aziende che non rispettano le aspettative degli utenti sulla riservatezza e integrità dei dati.

Qual è il tuo modello di minaccia?

Tutte le nostre vulnerabilità sono nell'impostazione di un server dannoso. Ciò significa che il server è controllato da un avversario, che può leggere, modificare e iniettare dati a piacimento. Questo può sembrare un forte modello avversario, ma è il più realistico per l'archiviazione cloud E2EE.

Non sosteniamo che i fornitori stessi agiranno in modo malizioso, ma piuttosto che, in virtù dei dati che memorizzano, sono un bersaglio attraente per avversari e hacker dello stato nazionale, che tenterebbero di compromettere il server e organizzare attacchi contro gli utenti .

Credo sia una lettura interessante: https://brokencloudstorage.info/

1

Proton ha introdotto un nuovo piano di abbonamento per il suo password manager chiamato Pass Family per aiutare le famiglie a gestire le password in modo sicuro e facile. Il piano consente di avere fino a sei membri della famiglia in tutto per un prezzo di 3,99 dollari al mese per un abbonamento di 12 mesi.

Il piano include la gestione delle password con crittografia end-to-end, un generatore di password sicuro, condivisione di password sicura e altro ancora.

Introducing our new plan: Pass Family

9
submitted 1 month ago* (last edited 1 month ago) by skariko@feddit.it to c/lealternative@feddit.it

Dopo aver introdotto, non senza polemiche, il PPA attivo di default a tutti indistintamente ora si è messa contro lo sviluppatore di uBlock Origin bloccandogli l'estensione uBlock Origin Lite.

Da AlternativeTo

Raymond Hill, creatore di uBlock Origin, ha ricevuto due email da Mozilla riguardo al suo add-on per Firefox, uBlock Origin Lite, progettato per il Manifest V3. Mozilla ha segnalato violazioni come la mancanza di consenso per la raccolta di dati, codice minificato e assenza di una politica sulla privacy. Hill ha smentito queste affermazioni, affermando che l'add-on non raccoglie dati e include un link alla politica sulla privacy. Nonostante ciò, Mozilla ha disabilitato l'estensione, spingendo Hill a interrompere la versione di Firefox di uBlock Origin Lite a causa del "processo di revisione insensato e ostile". Questi problemi riguardano solo uBlock Origin Lite e non l'estensione principale.

edit: alla fine Mozilla ha risposto (il 27 settembre) allo sviluppatore per scusarsi dell'errore ma Hill ha deciso per ora che non ha molta voglia di stare dietro a queste cose.

[-] skariko@feddit.it 5 points 1 month ago

Mah, opinione personale chiaramente: un salviniano non verrebbe mai qui su Feddit dove tra le regole da sottoscrivere per partecipare c'è l'antifascismo e sono vietate le discriminazioni razziali o di genere.

Io non ho ancora ben chiaro quale sarebbe la controparte di destra moderata con cui eventualmente dialogare/dibattere, purtroppo la politica ormai si è completamente estremizzata. Come si fa a discutere quando non si parte da una base morale ed etica comune?

2

Home Assistant ha rilasciato la versione 2024.10, che introduce numerose novità e miglioramenti alla piattaforma di automazione domestica open source. Tra le novità più importanti c'è la introduzione della heading card, che sostituisce i titoli di sezione tradizionali e offre una maggiore flessibilità nella posizione dei titoli e dei sottotitoli all'interno dell'interfaccia.

La nuova versione migliora anche le notifiche di sistema, introducendo avvisi di riparazione per problemi rilevati nelle statistiche a lungo termine e opzioni per risolvere questi problemi. Inoltre, sono state apportate modifiche minori alla sintassi YAML per l'automazione, al fine di semplificare il processo di automazione. La procedura di aggiornamento è stata ottimizzata, beneficiando in particolare le installazioni con numerose integrazioni personalizzate o con molte dipendenze.

Home Assistant

1

Mozilla ha rilasciato la versione 131 del browser Firefox, introducendo diverse novità e miglioramenti. Tra le principali novità, spiccano le autorizzazioni temporanee per i siti, che possono essere concesse per un'ora o fino alla chiusura della scheda, e le preview delle schede in background, che si attivano quando si passa con il mouse sopra.

Altre novità includono la possibilità di navigare alla home page del motore di ricerca premendo shift-enter o shift-click quando la barra di ricerca è vuota, il supporto ai text fragments per linkare direttamente a porzioni specifiche di testo nei documenti web e miglioramenti per la protezione della privacy e l'accessibilità.

See what’s new in Firefox!

Firefox for Android Release Notes

3

Tuta ha annunciato il lancio della sua nuova app di calendario indipendente per Android e iOS (al momento Apple sta bloccando la pubblicazione).

L'app Tuta Calendar è la prima al mondo a utilizzare la crittografia quantistica sicura, consentendo di gestire in modo sicuro gli appuntamenti personali e professionali. L'app offre funzionalità come la sincronizzazione di calendari esterni, l'importazione di file .ics e la visualizzazione delle date di nascita dei contatti.

L'app di calendario di Tuta è stata progettata per offrire una maggiore sicurezza e privacy rispetto alle app di calendario tradizionali. La crittografia post-quantistica e le notifiche push con crittografia a conoscenza zero garantiscono che le informazioni sull'agenda siano protette. L'app è anche integrata con il client di posta elettronica di Tuta, consentendo di accettare inviti e di inviare notifiche in modo sicuro. Tuta si impegna a proteggere la privacy degli utenti e sta lavorando per offrire soluzioni di archiviazione di file crittografati.

L'articolo completo su Tuta

4

Per chi conosce e magari utilizza Ente

Piccolo riassunto e traduzione del post:

Ente è stato selezionato per il programma Mozilla Builders e riceverà un finanziamento di 100.000 dollari. Questo programma è stato lanciato da Mozilla per promuovere l'intelligenza artificiale (AI) e l'apprendimento automatico (machine learning) indipendenti, con un focus sul tema "AI locale" per il 2024, ovvero intelligenza artificiale che funziona direttamente sui dispositivi degli utenti.

Ente utilizzerà questo finanziamento per accelerare la sua crescita e sviluppo, lavorando a stretto contatto con il team di Mozilla. L'azienda si impegna a utilizzare l'AI in modo rispettoso della privacy degli utenti, come ad esempio con la funzione di riconoscimento facciale e la ricerca "magica". Ente ringrazia il team di Mozilla per l'opportunità e si prepara a lavorare insieme per costruire un futuro tecnologico più aperto e accessibile.

Mozilla grants Ente $100k

3
submitted 1 month ago by skariko@feddit.it to c/informatica@feddit.it

Tor Project e Tails, due organizzazioni non-profit che lavorano per la protezione della privacy e dell'anonimato online, hanno annunciato la loro fusione. Questa unione permetterà di migliorare la collaborazione, ridurre i costi e aumentare la sostenibilità delle due organizzazioni, consentendo di offrire strumenti di sicurezza più efficaci per contrastare la sorveglianza e la censura online.

La fusione è il risultato di una lunga storia di collaborazione tra le due organizzazioni, che hanno lavorato insieme per 15 anni per proteggere la privacy e la sicurezza degli utenti online. La fusione permetterà di offrire strumenti di sicurezza più completi e robusti, come ad esempio la combinazione di Tor Browser e Tails OS, e di aumentare la visibilità di Tails tra gli utenti che necessitano di strumenti di sicurezza avanzati. La fusione sarà anche accompagnata da un aumento delle attività di formazione e sensibilizzazione sulla sicurezza online.

Il testo completo su torproject.org

[-] skariko@feddit.it 4 points 1 month ago

Io ho sempre trovato più o meno ovunque anche materiale elettrico e idraulico, ovviamente cose semplici e non particolarmente complesse ma addirittura molte ferramenta che conosco offrono proprio anche servizi artigianali idraulici/elettrici...

[-] skariko@feddit.it 4 points 2 months ago

Il primo consiglio è quello di acquistare solamente da fonti ufficiali e non da eventuali negozi che potresti trovare online. Questo perché uno smartphone con sopra un sistema operativo differente potrebbe non essere innocuo se acquistato da terzi poco raccomandabili.

CalyxOS sono statunitensi e anche i costi sono pensati soprattutto per quel mercato e per finanziare il loro lavoro.

Consiglio quindi e.foundation o iode.tech (hanno sviluppato un loro fork di LineageOS). Tieni conto che questi ultimi sono abbastanza conosciuti ma meno "grossi" di /e/OS.

Altri siti affidabili purtroppo non ne conosco e non penso esistano.

L'altra alternativa è prendersi un Pixel usato e metterci su GrapheneOS oppure un altro smartphone compatibile e metterci in autonomia/e/OS, si può fare tramite browser (GrapheneOS sicuramente /e/OS dipende dai modelli) ed è abbastanza semplice. Ovviamente non è a rischio zero, bisogna solo seguire bene le istruzioni.

Detto questo, l'ultimo consiglio è di cross-postare o fare la domanda anche su !lealternative@feddit.it dove potrebbero esserci più persone interessate all'argomento.

[-] skariko@feddit.it 4 points 3 months ago* (last edited 3 months ago)

Io mi sto trovando benissimo con Redirector, anche se è un po' più complesso si possono fare un sacco di cose.

Mi sono impostato dei server Invidious e Nitter che funzionano il 99% delle volte e apro automaticamente i video così (ho impostato pure gli embed YouTube). Per ora mi trovo abbastanza bene!

[-] skariko@feddit.it 4 points 5 months ago

Nell'articolo spiego che tra quelli alternativi non hanno avuto problemi Brave (che utilizza esclusivamente un suo indice), PriEco, Presearch, StartPage che usano sia Bing che altri motori e Mojeek (che però non fornisce molti risultati in italiano).

[-] skariko@feddit.it 3 points 5 months ago

Purtroppo LibreY dei Devol è stato preso letteralmente d'assalto e quindi non funziona in questo momento. Ci sono altre istanze di LibreY se lo si vuole provare oppure c'è il buon SearXG sempre hostato dai Devol che regge senza grossi problemi per ora: https://searxng.devol.it/

[-] skariko@feddit.it 3 points 9 months ago

Ah no figurati, per questo non mi era troppo chiaro il tono increscioso dell'articolo su quanto sia brutto il fatto che i giovani usino la pirateria!

Quando ero un giovinotto io a Milano c'era un negozio che si chiamava Troni Games (vado totalmente a memoria ma secondo me era in zona piazza Carlo Erba/Pascoli o giù di lì) che letteralmente vendeva solo ed esclusivamente giochi pirati. Era un negozio vero cioè con vetrina e affaccio su strada, tu andavi lì e lui aveva il catalogo e un computer sempre acceso con il mitico X-Copy e ti duplicava i giochi che volevi sul momento. Non solo, visto che i giochi poi si erano premuniti contro la pirateria con i "codici da inserire" presenti sul manuale di istruzioni originale lui ti dava pure la fotocopia del manuale 😅

Insomma totalmente altri tempi e impensabile al giorno d'oggi ma era giusto per dire che sì ecco, non è che sia un problema generazionale la pirateria sempre che di problema si possa parlare ovviamente.

[-] skariko@feddit.it 4 points 9 months ago

I giovani non credono più nel Copyright! Secondo me c’è spazio per una nuova legge ad hoc, dovesse diventare una notizia virale questo governo sarebbe capace di pensarci sul serio.

[-] skariko@feddit.it 7 points 9 months ago

L'aggettivo desolante mi sembra decisamente uno dei meno opportuni! Al netto dei giudizi etici sulla pirateria mi sembra sano che i giovani vogliano andare contro regole e legacci e che cerchino ma soprattutto riescano a trovare il modo per farlo.

L'unica speranza è che lo facciano in relativa sicurezza e imparino a fare le cose per bene e non "a pappagallo" rischiando virus e altro.

[-] skariko@feddit.it 3 points 9 months ago

Dipende dal livello, a quello base non si rompe quasi nulla sinceramente, io ho smesso di usarlo soprattutto perché sono parecchio sconsigliate le estensioni (e a me torna comodo Proton Pass), perché non si possono mettere eccezioni e quindi mi devo sempre riloggare anche su siti sicuri (tipo Feddit) e perché non si può impostare come browser predefinito.

Per il resto è un po' come Librewolf se l'hai mai provato, di siti che proprio non funzionano ce ne sono pochi (se mi li ricordo te li scrivo).

[-] skariko@feddit.it 3 points 1 year ago

Thanks i think this is a great idea.

Since this problem I think is quite common (at least from reading a few threads and comments around) it might be interesting to create a guide especially regarding the part of having lemmy use this/mounted volume instead of the default one.

I in the meantime will try to look around for some information on how this can be done, any advice is definitely welcome.

Thanks!

[-] skariko@feddit.it 6 points 1 year ago* (last edited 1 year ago)

Per esperienza, cioè in base a quello che vedo fare alle persone mentre navigano e/o lavorano, la maggior parte di persone quando ha un tasto "accetta" o "vai avanti senza accettare" messi in maniera decente (e quindi senza eccessivi dark pattern) quasi sempre preme su quest'ultimo.

Questione diversa quando vengono applicati appunto i dark pattern dove il tasto accetta viene nascosto, sconsigliato, minimizzato e quasi impossibile da trovare e da premere. Allora in quel caso "per non perdere troppo tempo" premono su accetta e basta.

view more: next ›

skariko

joined 2 years ago
MODERATOR OF