Cerca nel blog

2019/08/30

Promemoria antibufala periodico: no, l’avviso salvaprivacy di Facebook non è reale

Certe bufale non muoiono mai. Ha ripreso a circolare questa, che parla di una scadenza (un generico “domani” che vale sempre) dopo la quale Facebook potrà usare le foto degli utenti e avvisa che tutte le cose che avete mai postato diventano pubbliche a partire da oggi, compresi i messaggi che avete cancellato o le foto non permesse, a meno che pubblichiate una dicitura legale che cita la legge “UCC 1-308-1 1 308-103” e lo “Statuto di Roma”.

Questo è un esempio recente, in inglese, segnalato da Sophos:


Don’t forget tomorrow starts the new Facebook rule where they can use your photos. Don’t forget Deadline today!!! It can be used in court cases in litigation against you. Everything you’ve ever posted becomes public from today Even messages that have been deleted or the photos not allowed. It costs nothing for a simple copy and paste, better safe than sorry. Channel 13 News talked about the change in Facebook’s privacy policy. I do not give Facebook or any entities associated with Facebook permission to use my pictures, information, messages or posts, both past and future. With this statement, I give notice to Facebook it is strictly forbidden to disclose, copy, distribute, or take any other action against me based on this profile and/or its contents. The content of this profile is private and confidential information. The violation of privacy can be punished by law (UCC 1-308- 1 1 308-103 and the Rome Statute. NOTE: Facebook is now a public entity. All members must post a note like this. If you prefer, you can copy and paste this version. If you do not publish a statement at least once it will be tacitly allowing the use of your photos, as well as the information contained in the profile status updates. FACEBOOK NOR ANYONE ELSE DOES NOT HAVE MY PERMISSION TO SHARE PHOTOS OR MESSAGES
Copy, Paste and Breathe

E questa è una versione in italiano:

Non dimenticare che domani inizia la nuova regola di Facebook in cui potrai usare le tue foto. Scadenza oggi, non dimenticare! Può essere usato in cause legali contro di te. Tutto quello che hai pubblicato da oggi sarà pubblico. Non sono ammessi messaggi o foto cancellati. Non costa nulla per una semplice copia e incolla, meglio della tolleranza. Channel 13 news ha parlato della modifica delle norme sulla protezione dei dati di Facebook.
👇
Non do il permesso a Facebook o alle aziende associate a Facebook di utilizzare le mie immagini, informazioni, messaggi o post sia in passato che in futuro. Con questa dichiarazione, faccio notare a Facebook che è rigorosamente proibito pubblicare, copiare, diffondere o prendere qualsiasi altra azione contro di me in base a questo profilo e / o al suo contenuto. Il contenuto di questo profilo è un'informazione privata e riservata. La violazione della privacy può essere punito per legge (UCC 1-308-1 1 308-103 e lo status di Roma). Nota: Facebook è ora una struttura pubblica. Tutti i membri devono postare un indizio come questo. Se preferite, è possibile copiare e incollare questa versione. Se non pubblica una dichiarazione almeno una volta, l'uso delle tue foto e le informazioni incluse nel profilo status sono ammessi.
Non condividere. Copia e incolla.
Il tuo nuovo algoritmo sceglie le stesse poche persone - circa il 25 % che leggono i tuoi post. Quindi,
Tieni premuto il dito in qualsiasi punto del post e verrà mostrato " Copia Fai clic su "Copia". poi accedi alla tua pagina, inizia un nuovo post e metti il dito nel campo vuoto da qualche parte. "inserisci" appare e clicca su inserisci
In questo modo si eluse il sistema.
L’avevo già segnalata nel 2012: era falsa e continua a esserlo anche oggi, sette anni più tardi: chi si iscrive a Facebook sottoscrive infatti un contratto vincolante, che non può essere alterato unilateralmente, né da Facebook, né dall'utente iscritto, senza il consenso di entrambi.

Quindi cestinate pure questa comunicazione e avvisate chi la diffonde che ha preso un granchio.

Aggiornamento di iOS aggiorna l’aggiornamento che disaggiornava gli iPhone e iPad. Aggiornatevi

Se siete stati diligenti e avete aggiornato il vostro iPhone o iPad, avrete notato che un mesetto fa è uscita la nuova versione di iOS, la 12.4. Ora Apple ha già distribuito un altro aggiornamento, il 12.4.1.

Come consueto, la dicitura che accompagna l’aggiornamento parla di “importanti aggiornamenti di sicurezza e miglioramenti alla stabilità”, ma la realtà stavolta è un po’ diversa dal solito.

Questo nuovo aggiornamento, infatti, serve anche a correggere un difetto di iOS che consentiva di fare il jailbreak degli smartphone e tablet Apple: una cosa che non capitava da un bel po’ di tempo.

Ormai il jailbreak è passato parecchio di moda, perché i vantaggi che offriva (per esempio l’installazione di app piratate) sono diminuiti nel corso del tempo, ma c’è ancora chi lo pratica per passione, spesso senza rendersi conto che sta togliendo le protezioni messe da Apple per evitare attacchi informatici.

A marzo scorso un ricercatore, Ned Williamson, ha scoperto una falla in iOS che consentiva il jailbreak. Apple l’ha corretta a maggio con iOS 12.2, ma poi, non si sa perché, ha eliminato questa correzione nell’aggiornamento alla versione 12.4. Ora la versione 12.4.1 rimedia all’errore.

Lo so che fare gli aggiornamenti è una scocciatura, ma è importante: non va dimenticato che l’aggiornamento alla 12.4 correggeva una falla critica che consentiva a un aggressore di attaccare un iPhone semplicemente mandandogli un messaggio di iMessage appositamente confezionato, e gli esperti di Google hanno individuato un attacco che consentiva di rubare dati e installare software di sorveglianza su qualunque iPhone semplicemente inducendolo a visitare un sito ed è stato bloccato con l’aggiornamento di febbraio scorso.

Quindi, se non avete già aggiornato il vostro dispositivo iOS, andate in Impostazioni - Aggiornamento software e seguite le istruzioni.


Fonti aggiuntive: Sophos, Hot for Security, Sophos.



CamScanner, app Android malevola da 100 milioni di download

Un’app molto popolare presente nello store ufficiale Android ha infettato i dispositivi sui quali veniva installata: si chiama CamScanner, e se l‘avete ospitata sul vostro tablet o smartphone probabilmente avete un problema e non siete i soli, visto che l’app è stata scaricata 100 milioni di volte.

CamScanner è stata a lungo un’app regolare, che consentiva di scansionare e gestire documenti facendo riconoscimento ottico e generando file PDF e si finanziava attraverso pubblicità e acquisti in-app.

Ma Kaspersky ha annunciato di aver scoperto che una versione recente di CamScanner contiene un componente che scarica vari altri componenti ostili che possono per esempio far comparire pubblicità indesiderate oppure abbonare le vittime a servizi a pagamento.

Kaspersky ha segnalato il problema a Google, che ha rimosso l’app da Google Play.

Chi ha installato quest’app farebbe bene a rimuoverla dal proprio dispositivo Android, che va poi analizzato con un antivirus aggiornato di un fornitore ben conosciuto.

Va chiarito che i creatori di CamScanner, la CC Intelligence di Shanghai, sono probabilmente incolpevoli: secondo le analisi tecniche, i componenti ostili provengono infatti da un modulo (libreria) di gestione delle pubblicità fornito da terzi, che sono presumibilmente i veri responsabili. I creatori dell’app hanno pubblicato un comunicato che avvisa del problema e include l’invito a scaricare e installare la versione aggiornata di CamScanner da un sito esterno a Google Play.

Maggiori dettagli sulla vicenda sono disponibili su Ars Technica e ZDNet.

2019/08/29

Una volta tanto, un’assistenza clienti davvero spaziale: Famemaster

Capita spesso di lamentarsi pubblicamente di un disservizio; lo faccio anch’io, su queste pagine digitali. Ma stavolta vorrei spendere due parole per chi invece fa bene il proprio lavoro e anzi lo fa con altruismo: una cosa che troppo sovente passa sotto silenzio, senza alcun riconoscimento. E così il mondo sembra pieno soltanto di cose negative e di storie tristi. Forse dovremmo dedicare più spazio alle cose belle e ai gesti costruttivi.

Premessa: tre anni fa ho comperato dalla Famemaster uno spettacolare modello in scala 1:100 del razzo Saturn V, da assemblare totalmente a incastro, con parti già verniciate e scritte già applicate. L’ho usato spesso nelle mie conferenze sulle missioni spaziali: alto un metro e dieci, attira subito l’interesse e rende concreto l’argomento. È bellissimo e sta accanto a me nel mio ufficio al Maniero Digitale.

Questa è la vista dal lato intero:



E questa è quella dal lato con le porzioni trasparenti:

Sì, quello dietro è un manuale originale NASA di Apollo 15 firmato da Al Worden, che mi ha autografato anche il Modulo di Comando e Servizio ai piedi del Saturn V. Il 45 giri a sinistra è firmato da Jim Lovell e Fred Haise di Apollo 13. Complottisti, non avrete mai queste soddisfazioni.


Il modello è davvero fedele (molto più di quello della Lego, ma questa è un’altra storia), a parte un dettaglio: il terzo stadio, l’S-IVB, ha le pareti ondulate anziché lisce come erano nella realtà. Si tratta della porzione cilindrica mostrata nella foto qui sotto:



Grazie a questa recensione su Amazon ho scoperto che il difetto era stato rimediato e che la Famemaster spediva il pezzo sostitutivo ai clienti. Così ad aprile scorso ho mandato una mail all’azienda, a Hong Kong, chiedendo come avere il pezzo e offrendomi di pagarlo insieme alle spese di spedizione.

Ho ricevuto risposta dalla Famemaster, che mi ha chiesto di inviare una prova dell’acquisto e di fare una donazione di almeno 30 dollari a uno degli enti benefici indicati nella mail. Ho scelto Medici Senza Frontiere, donando qualcosina in più, e ho spedito le informazioni richieste alla Famemaster.

Oggi è arrivato per posta un pacchettino da Hong Kong, che conteneva questo:



Nel giro di mezz’ora ho smontato il terzo stadio e sostituito il pezzo. Ora va molto meglio:

Quello a destra sullo sfondo è un modello in scala 1:1 del guanto destro della tuta spaziale di Neil Armstrong, stampato con una stampante 3D. Ma questa è un’altra storia.


Insomma, l’azienda mi ha dato e spedito gratis il pezzo di ricambio in cambio di una mia donazione in beneficenza. Quante aziende conoscete che si comportano così?

Ho scritto subito una mail alla Famemaster per ringraziare, mandando una foto del Saturn V aggiornato in tutto il suo splendore.

Se volete saperne di più su questo modello e su come acquistarlo e farsi mandare il pezzo correttivo, la storia completa è qui su Complotti Lunari.

2019/08/28

SpaceX fa volare il suo StarHopper. Scene da fantascienza molto steampunk

Ultimo aggiornamento: 2019/08/28 20:25.


Sembra il classico bidone di latta lucente con tre alette concepito dagli illustratori classici della fantascienza, è invece lo StarHopper di SpaceX è reale: ha appena concluso un volo di collaudo di poco meno di un minuto, arrivando a circa 150 metri di quota, facendo una rotazione e atterrando perfettamente al centro della piazzola di arrivo a Boca Chica, in Texas.




Senza un termine di paragone è difficile capire quanto sia grande questo veicolo sperimentale: è alto circa 20 metri e ha un diametro di 9 metri. Notate la precisione con la quale l’ugello del singolo motore Raptor (anche questo altamente innovativo, alimentato a ossigeno liquido e metano liquido) mantiene l’assetto dello StarHopper.

Niente male, per un coso costruito all’aperto, contrariamente a tutti gli abituali criteri di iper-pulizia tipici dei veicoli spaziali, assemblando anelli d’acciaio e lavorando di martello e saldatrice. Un coso, fra l’altro, assemblato a tempo di record.



Non è certo il primo veicolo a fare un saltino di questo genere: ci provò già negli anni Novanta la McDonnell Douglas con il DC-X, e la stessa SpaceX costruì e fece volare il Grasshopper (2013) per sperimentare le tecnologie che poi avrebbero portato al rientro e atterraggio verticale dei primi stadi del Falcon 9 e del Falcon Heavy. Ma è sicuramente quello costruito nella maniera più bizzarra e apparentemente raffazzonata allo scopo di contenere tempi e costi.

Con questo suo breve volo, StarHopper è già arrivato a fine carriera. Diventerà ora la piattaforma statica di test per i motori e i materiali della StarShip di SpaceX: un veicolo spaziale riutilizzabile, che grazie a un primo stadio lanciatore sarà capace di raggiungere lo spazio portando un grande carico verso destinazioni come la Luna o eventualmente Marte, atterrandovi verticalmente, a costi drasticamente inferiori rispetto ai costosissimi colossi usa e getta dell’industria aerospaziale tradizionale. Ne vedremo delle belle.


Questo articolo vi arriva gratuitamente e senza pubblicità grazie alle donazioni dei lettori. Se vi è piaciuto, potete incoraggiarmi a scrivere ancora facendo una donazione anche voi, tramite Paypal (paypal.me/disinformatico), Bitcoin (3AN7DscEZN1x6CLR57e1fSA1LC3yQ387Pv) o altri metodi.

2019/08/27

Ci vediamo a Canobbio il 26 settembre per parlare di libertà e sicurezza informatica?

Giovedì 26 settembre alle 18 sarò all’Aula Magna della Scuola Media di Canobbio (da non confondere con Cannobio, in Italia) insieme con l‘avvocato Gianni Cattaneo per parlare del rapporto fra libertà digitali e sicurezza informatica. L’incontro sarà moderato da Silvano Petrini, direttore del Centro sistemi informativi del Canton Ticino.

La serata è aperta a tutti ed è organizzata dal Club Plinio Verda.

2019/08/21

Quando una ditta lascia online i dati dei clienti e ignora gli avvisi, che si fa? Si pubblica

Ultimo aggiornamento: 2019/08/27 12:00.

Le gioie dei dati nel cloud: la San Marino Tourservice S.p.A. ha messo centinaia di file contenenti dati dei clienti in un bucket Amazon leggibile da chiunque, con buona pace della sua privacy policy (che ho archiviato qui).

So che è già stata allertata tempo fa (non da me), ma non ha fatto nulla: i dati sono ancora lì, come lo erano a marzo scorso, alla mercé del primo che passa. Nomi, numeri di telefono, date di viaggio, infortuni e problemi di salute.

Un paio di esempi (in cui ho mascherato i principali dati), tanto per chiarire che non sto scherzando:


Visto che segnalare il problema direttamente e con discrezione agli interessati non sembra aver ottenuto alcun effetto, vediamo cosa succede con una segnalazione pubblica della figuraccia. Perché un cliente ha il diritto di sapere se i suoi dati personali verranno davvero tutelati dall’azienda alla quale si rivolge o se, come sembra, vige il chissenefrega più totale.

Ho inviato segnalazione anche al CNAIPIC.


15:50. Sono stato contattato dal responsabile informatico dell’azienda e gli ho spiegato i dettagli tecnici della questione, chiarendo che non ho trovato alcuna vulnerabilità ignota ma ho semplicemente usato uno degli appositi motori di ricerca che indicizzano i bucket world-readable. È comunque già un passo avanti. I dati sono tuttora leggibili e scaricabili da chiunque, anche in massa. Ricordo alle aziende che usano i bucket di Amazon che Amazon offre una guida alla messa in sicurezza e anche uno strumento di verifica delle impostazioni dei bucket.


21:10. Mi è arrivata una mail dal responsabile informatico dell’azienda, che ha confermato la mia segnalazione e ha detto che verranno prese misure opportune (che non descrivo qui) e ringraziato con la promessa di aggiornarmi sulle modifiche e con la cortese richiesta di verificare il loro operato. Tutto è bene quel che finisce bene? Beh, resta la questione delle conseguenze GDPR di questa esposizione di dati privati. Ma questa è un’altra storia.


2019/08/22 7:35. Sono stato contattato di nuovo dall’azienda, che mi ha chiesto di verificare che a seguito di un intervento tecnico ora i dati non sono più accessibili a chiunque. I miei controlli a campione confermano che è così.

2019/08/27 12:00. Ho sostituito gli screenshot iniziali (che avevo mascherato quasi completamente) con delle versioni completamente mascherate.


Questo articolo vi arriva gratuitamente e senza pubblicità grazie alle donazioni dei lettori. Se vi è piaciuto, potete incoraggiarmi a scrivere ancora facendo una donazione anche voi, tramite Paypal (paypal.me/disinformatico), Bitcoin (3AN7DscEZN1x6CLR57e1fSA1LC3yQ387Pv) o altri metodi.

Ci vediamo a Tesero venerdì per parlar di Luna?

Questo venerdì sera alle 21 sarò a Tesero (Trento), alla Sala Bavarese del Teatro Comunale, per proporre una conferenza dedicata all’avventura della Luna.

Parlerò degli inevitabili complottismi per levare i dubbi a chi li avesse, ma vorrei soprattutto raccontare aspetti poco conosciuti e anche personali dei protagonisti dell’esplorazione dello spazio, tornati di nuovo d’attualità con il cinquantenario del primo allunaggio di un equipaggio (luglio 1969) e con la promessa americana di tornare sulla Luna entro il 2024.

L’ingresso è libero e la serata è organizzata dal Gruppo Astrofili Fiemme.

2019/08/19

Alla TV svizzera parlo di crowdfunding: pro, contro e trappole

Su TVSvizzera.it, il sito della Radiotelevisione Svizzera dedicato agli spettatori italiani, trovate un servizio sul fenomeno del crowdfunding, tratto dal programma Falò. A 22:25 circa faccio una capatina anch’io per parlare di bufale e raggiri in questo settore.

Cena dei Disinformatici e beneficenza

Per chi si fosse perso l’aggiornamento: dal budget della recente Cena (foto qui) sono avanzati 25 euro, che come da istruzioni del Maestro di Cerimonie ho devoluto in beneficenza. Insieme a un mio contributo, ho scelto di donarli a Medici Senza Frontiere.