Ascolta lo streaming di Radio Onda Rossa

Le Dita nella Presa

Trasmissione di approfondimento tecnologico a cura di AvANa. Contattaci a leditanellapresa poi fai una chiocciolina ondarossa poi fai un punto info

Il DRM è il lockdown di Internet

Data di trasmissione
Durata
In questa puntata proseguiamo il ciclo sul DRM (Digital Right Management) andando ad analizzare come il nostro browser garantisce ai siti di streaming (tipo Netflix) che non stiamo videoregistrando il contenuto per cui abbiamo gia pagato il servizio.
 
Dopo aver discusso velocemente i dettagli tecnici di questo sistema, vediamo quelle che sono le conseguenze più ampie per quanto riguarda lo sviluppo di strumenti nuovi e indipendenti per la navigazione di internet.
 
Come forse abbiamo appreso nella puntata precedente, questo insieme di tecnologie è di fatto "rotto", ma comunque impedisce alla grande maggioranza  degli utenti di fruire e scambiare liberamente contenuti video e assicura a poche  aziende una posizione privilegiata nello scacchiere dell'Internet.
 
In chiusura parliamo di Google FLoC, una tecnologia che promette di superare i  tanto odiati cookies, garantendo però a Google almeno una parte deì dati di  tracciamento che raccoglieva.

DRM: più tecnologia per fare meno

Data di trasmissione
Durata
Durata
Prima puntata di un ciclo sul DRM: una serie di tecnologie che - anche con tecniche crittografiche - limita le capacità di una miriade di oggetti tecnologici, sia hardware sia software: lettori dvd che mandano il video solo a televisori; libri leggibili ma non stampabili; canzoni che scadono.
 
In questa puntata parleremo dei cavi video digitali. Contrariamente a quanto potreste credere, i cavi HDMI, ma anche i DisplayPort, o i DVI, non sono dei meri cavi video che utilizzano tecnologie digitali per darvi la migliore qualità. Supportano infatti una tecnologia chiamata HDCP, il cui scopo è proprio quello di limitare le funzionalità dei vostri dispositivi al fine di evitare che possiate copiare contenuti protetti da copyright. 
 
Questa tecnologia da un punto di vista tecnico è ormai un colabrodo: moltissimi attacchi crittografici l'hanno resa sempre meno efficace. Questo non vuol dire che l'HDCP è debellato: i suoi effetti sono comunque molto chiari, perché rendono molto più difficile l'utilizzo "libero" dei dispositivi video digitali.
 
In chiusura, notiziole varie, su pirati e non solo.

Le dita nella presa in versione arlecchino

Data di trasmissione
Durata
Durata
Per carnevale, le dita nella presa in versione arlecchino: oggi non abbiamo un tema, quindi vi scarichiamo tante notizie raccolte in rete, lasciando a voi l'emozione di trovare un filo conduttore.
  • Tra garante delle privacy e ministero dell'interno è scontro sul riconoscimento facciale in tempo reale... o forse no? Il ministero fa finta di non esserci.
  • Colpo di stato in Myanmar: bloccato internet... ma solo dalle 18:00 alle 4:00, come se fosse un bar qualunque. Chissà che c'è dietro questo blocco a singhiozzo...
  • Google continua a fare spazio nel suo team di etica nell'AI... licenziata un'altra ricercatrice vicina a Timnit Gebru.
  • Grande idea di un poliziotto di Los Angeles per non farsi riprendere: sfruttare il sistema che impedisce la pubblicazione di materiale coperto da copyright su Instagram.
  • Proposta per una nuova frontiera nel Nevada: se investirai abbastanza per impiantare un'azienda negli spazi disabitati dello stato americano, potrai ottienere i poteri di una contea, inclusa la facoltà di imporre tasse e costituire tribunali.
  • Microsoft e Spotify sono sempre all'avanguardia nel brevettare nuove idee, per quanto ridicole.
  • Attenzione al software scientifico propietario: una corte d'appello del New Jersey accosente a fare ispezionare il codice sorgente di un software proprietario per l'analisi del DNA, sulla base dei risultati del quale un uomo era stato accusato di omicidio.
  • Facebook e l'australia litigano sulle news: più che pagare gli editori facebook preferisce fermare il servizio news.
  • In sudafrica trovano una soluzione intelligente al problema dell'end of life di Adobe Flash
  • Pornhub chiederà il riconoscimento "biometrico" per uploadare video; la storia inizia qui.
  • IoT e cinture di castità: attenzione al gadget smart!

Più mi scrivi meno ti leggo: riflessioni sulla messaggistica istantanea

Data di trasmissione
Durata

Quali sono le relazioni che stabiliamo attraverso le App di messagistica instantanea? Come lo strumento ci induce a preferire dei comportamenti piuttosto che altri? E perche?
Abbiamo esplorato le caratteristiche di questi strumenti e delle interazioni che si stabiliscono tra esseri umani ed esseri macchinici quando inviamo dei messaggi istantanei; perché scriviamo molti messaggi? Che effetto ha su di noi questa enorme produzione di messaggi?

In parte, questo è dovuto alla tecnologia dell'instant messaging in sé;  in parte questo è alimentato con tecniche inserite negli strumenti da chi li ha progettati, tecniche finalizzate a farci produrre sempre più dati, in un'epoca dove i dati sono il nuovo petrolio. Ma non è tutto nero quello che appiccica e in chiusura proponiamo delle tecniche di autodifesa che ripartendo dall'idea di relazioni conviviali e consapevoli ci permettono di usare questi strumenti senza essere posseduti dai loro demoni!

Trump scaricato: la censura che non è di Stato

Data di trasmissione
Durata
Durata
Durata
Durata

Dopo il tentato colpo di stato, Trump viene bannato da molti social network e da varie aziende, i contenuti che invocano la frode elettorale bloccati da Facebook. È in questo modo, e non attraverso ordinanze federali, che Trump sta venendo estromesso dalla scena politica statunitense. Senza in nessun modo difendere Trump, dovremmo tuttavia chiederci come mai discorsi complottisti, autoritari e oppressivi siano così floridi sui social network; una riflessione che potrebbe portarci a scoprire che la censura non è il modo più efficace di affrontare il problema, e che forse è la forma della comunicazione online odierna ad essere problematica.

Dopo ciò, Trump si sposta su Parler, social network assai amichevole con gli utenti di estrema destra. Probabilmente il più usato dai suoi supporter che hanno tentato il coup kux klan. Questo ha scatenato molte reazioni contro Parler: l'app di Parler è stata eliminata dall'app store di Apple e dall'omologo di Google; Amazon ha revocato i servizi di cui Parler si avvaleva attraverso AWS; Twilio gli ha revocato l'account che utilizzavano per verificare gli indirizzi email degli iscritti. Ancora più importante, vari hacker attaccano Parler e riescono ad ottenere un dump piuttosto corposo contenente tutti i dati della piattaforma. Si scoprono così informazioni personali sugli iscritti, i luoghi da cui parlavano, si possono recuperare anche messaggi che gli utenti avevano apparentemente cancellato. Se vuoi approfondire l'argomento anche nei dettagli tecnici, ascolta il podcast di StakkaStakka su RadioBlackout. Noi facciamo invece delle riflessioni su come un servizio possa (o no) essere soggetto alla censura da parte delle aziende a cui si affida, più che a quella di Stato.

Cambiando argomento, parliamo di WhatsApp, che aggiorna i suoi termini di servizio con una mossa comunicativa poco riuscita. La verità è che non cambia moltissimo, che WhatsApp ha alcune pratiche antipatiche, ma che le aveva anche prima.

Yoghurt & compilatore madre

Data di trasmissione
Durata
Oggi parliamo di un problema di uovo e gallina o, se preferite, di latte e yogurt: come si fa a compilare un compilatore? Con un altro compilatore, che domande! Il problema, apparentemente solo teorico, ci permette di farci dei dubbi sulla sicurezza di cui tanto parliamo.
Facendo un passo indietro, sappiamo che i programmi che noi usiamo su computer e altri dispositivi informatici sono scritti da umani in un linguaggio di programmazione, e questo testo viene detto "codice sorgente"; questo viene trasformato in codice macchina da un programma detto "compilatore". Il codice sorgente è fatto per essere scritto e letto da umani, quindi leggendolo con attenzione si può capire cosa fa un programma, se ci sono problemi, eccetera. Il codice macchina è invece troppo complicato per poter essere analizzato accuratamente. È quindi importante poterci fidare del nostro compilatore. Problema: allo stato attuale, non possiamo. Infatti attualmente non c'è alcun modo per poter ispezionare tutto il codice sorgente coinvolto nella realizzazione del vostro compilatore, e non possiamo che fidarci dei compilatori che abbiamo.
 
Ci sono tuttavia alcuni progetti che negli ultimi anni stanno affrontando questo problema, vediamoli.
 

 
in chiusura diamo le solite notiziole:
  • Facebook, difensore delle piccole imprese dall'orco apple, in realtà vende annunci per clienti profilati che in più della metà dei casi non raggiungono i profili richiesti; forse chi ci guadagna veramente a profilare gli utenti è il profilatore, più che la piccola impresa
  • Il kazakhstan prova a tracciare il traffico https dei suoi cittadini imponendo una certification authority di stato, allo scopo di fare man in the middle, ma gli va male: i produttori di browser fanno blocco e non accettano come fidati i nuovi certificati
  • La Nintendo decide di indagare su chi scrive exploit per le sue 3DS, e crea un organizzatissimo sistema di stalking, allo scopo di convincerli amichevolmente a desistere o ad accordarsi
  • Youtube scopre che alcuni video pirata caricati sulla sua piattaforma erano stati messi dai computer della stessa società che l'aveva poi denunciata
  • Sembra che sia vera: la KFC console, una ordinarissima console per videogiochi con in più un cassetto per tenere caldo il pollo fritto (o quel che volete) usando il calore sviluppato dalla console stessa!

Internet giù per terra!

Data di trasmissione
Durata

Google down per quasi un'ora! Alla facciaccia vostra! Ma come ha fatto a succedere? In fondo anche in sistemi molto grandi e complessi, pensati per la massima robustezza, dei piccoli errori umani possono sempre capitare. Soprattutto, nessun meccanismo è davvero magico, per quanto provino a dirci il contrario! E così, con un'ora di down, google non arriva nemmeno al 99.999% di uptime per quest anno!

Visa e Mastercard bloccano il pagamento a Pornhub dopo l'inchiesta che mostra come molti video sulla piattaforma sono stati caricati in modo non consensuale. Se nel caso specifico si tratta probabilmente di pinkwashing, ma si può essere d'accordo che una ripercussione per certe pratiche sia auspicabile, dobbiamo ricordare che non è la prima volta che visa e mastercard bloccano i pagamenti verso soggetti che non gli piacciono e i criteri, di solito, sono più "moralisti" . Va notato che queste due aziende di fatto sono in grado di determinare la possibilità per un'attività basata su internet di esistere, dato che hanno il monopolio delle transazioni economiche.

I brevetti software potrebbero arrivare in Europa? non c'è da escluderlo.

Facebook teme che la fine del mondo (ovvero la fine del tracciamento e della pubblicità personalizzata) stia per arrivare, e la Apple ne avrebbe la colpa.

Lavorare nella Tecnologia: marcati a vista

Data di trasmissione
Durata
In questa puntata parliamo di 3 casi piuttosto diversi, di interazione tra grandi aziende teconogiche e lavoratori:
  • nel primo caso Google licenzia (o accompagna alle dimissioni...) una sua ricercatrice, Timnit Gebru, perché un suo articolo sul bias algoritmico non rispettava gli standard aziendali (non era messo sufficientemente in risalto l'impegno positivo di google) e lei non l'ha voluto ritirare; la narrativa del "lavoro da sogno" che Google fa di sé stessa ne esce alquanto ridimensionata...
  • nel secondo Amazon assolda la Pinkerton, azienda famosa nella storia delle relazioni tra aziende e lavoratori, per indagini di intelligence sui suoi stessi lavoratori; commentiamo estendendo la discussione ai comportamenti che amazon ha tenuto nei confronti dei lavoratori soprattutto dall'inizio delll'emergenza covid.
  • nel terzo troviamo la Microsoft impegnata a studiare software per rendere più efficienti i lavoratori ("Productivity Score") o le riunioni in base ai comportamenti registrati, confrontati con l'"ideale" da una AI e aggregati in punteggi ipersemplificati.
    
    Concludiamo con qualche notiziola.

Tutto è un servizio? Espedienti per non farsi erodere i profitti

Data di trasmissione
Durata
Durata
Durata

Nella prima parte della puntata parliamo di copyright, prendendo spunto dalla vicenda di youtube-dl -  programma che permette di scaricare audio e video da youtube - che nel mese scorso è stato prima oscurato da GitHub in seguito alle richieste della RIAA (la SIAE statunitense) e poi rimesso online in seguito alle proteste di utenti e sviluppatori. Un caso controverso, dato che si tratta in maniera solo molto indiretta di uno strumento per aggirare i sistemi di protezione del  copyright! Questo ci dà un'idea di come il meccanismo censorio che sta intorno al copyright non sia affatto finito, nonostante ci possa sembrare che negli ultimi anni questo si sia alleggerito. Un altro esempio interessante in tal senso è quello della censura del progetto Gutenberg in Italia. Il progetto - che si occupa di pubblicare online testi in pubblico dominio ed è a tutti gli effetti la prima biblioteca digitale - è stato messo nel calderone dei canali Telegram che pubblicavano scansioni di quotidiani per motivi ad oggi non del tutto chiari.

Concludiamo con una breve storia di alcune delle mosse più brillanti dell'industria delle stampanti. Un'industria che ha cercato di estrarre quanti più profitti possibile in un settore industriale oggettivamente non frenetico e che ora ha la sua ultima evoluzione con il concetto di "Stampa come servizio" che ti consente di utilizzare la tua stampante come se dovessi andare in copisteria.

La privacy garantita... da chi?

Data di trasmissione
Durata
Durata

Negli ultimi due DPCM c'è un articolo particolare: obbliga gli operatori sanitari a caricare il codice immuni dei pazienti positivi sulla piattaforma del ministero. Perché, non lo facevano già? Evidentemente no. Cosa che ci riporta al problema della app immuni, ovvero il fatto che può funzionare solo con un sistema sanitario nazionale ben organizzato.

Secondo approfondimento è dedicato ad un bug sul sistema di crittografia GPG, ed ai suoi keyserver. Un bug che, come vedremo, ha molto a che fare non tanto con un difetto di implementazione (che pure c'era, ma come tale è stato corretto in fretta) ma soprattutto con una difficoltà strutturale di tutti i protocolli distribuiti. Per il momento ci si è messa una toppa passando a dei keyserver più semplici, più limitati, ma più sicuri, come https://keys.openpgp.org/

Varie notiziole ci accompagnano alla chiusura: l'uso di bot che raccolgono foto su Telegram e le trasformano in deepnude;
l'FCC dà una mano a Trump nella sua lotta contro i social (quando gli danno contro)
sempre Trump che dice che l'hacking sostanzialmente non esiste, e solo un genio potrebbe farlo (mentre gli hackerano qualunque cosa, incluso l'account Twitter a cui tanto tiene)
Google torna a collaborare con la creazione di un muro tra USA e Messico; aveva detto di aver smesso per via delle forti proteste, ma a quanto pare non era vero. Ovviamente il nuovo muro è "virtuale": poco cemento e tanti droni.