<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0"><channel><title><![CDATA[Nicola Mondinelli - Backuppati]]></title><description><![CDATA[BACKUPPATI: articoli infrequenti che affrontano tematiche sociali di sensibilizzazione su intelligenza artificiale e, una volta anche di sicurezza informatica. Scritta quando viene ispirazione, ad uso e consumo di tutti.  CC BY-NC-SA]]></description><link>https://www.backuppati.it</link><image><url>https://substackcdn.com/image/fetch/$s_!1q-u!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F86d460ff-f957-4fe4-972e-4407660540c5_324x324.png</url><title>Nicola Mondinelli - Backuppati</title><link>https://www.backuppati.it</link></image><generator>Substack</generator><lastBuildDate>Wed, 13 May 2026 10:40:39 GMT</lastBuildDate><atom:link href="https://www.backuppati.it/feed" rel="self" type="application/rss+xml"/><copyright><![CDATA[Nicola Mondinelli]]></copyright><language><![CDATA[it]]></language><webMaster><![CDATA[backuppati@substack.com]]></webMaster><itunes:owner><itunes:email><![CDATA[backuppati@substack.com]]></itunes:email><itunes:name><![CDATA[Nicola Mondinelli]]></itunes:name></itunes:owner><itunes:author><![CDATA[Nicola Mondinelli]]></itunes:author><googleplay:owner><![CDATA[backuppati@substack.com]]></googleplay:owner><googleplay:email><![CDATA[backuppati@substack.com]]></googleplay:email><googleplay:author><![CDATA[Nicola Mondinelli]]></googleplay:author><itunes:block><![CDATA[Yes]]></itunes:block><item><title><![CDATA[Cosa c’è dall’altra parte dello schermo dei nostri figli?]]></title><description><![CDATA[Mercoledi 13 maggio, ore 20.30, Sala del Camino, Palazzo Martinengo a Collebeato (BS)]]></description><link>https://www.backuppati.it/p/cosa-ce-dallaltra-parte-dello-schermo</link><guid isPermaLink="false">https://www.backuppati.it/p/cosa-ce-dallaltra-parte-dello-schermo</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Fri, 08 May 2026 21:50:58 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!hzJp!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p><em>Una sera per genitori di ragazzi 10-14 anni &#8212; ingresso libero</em></p><p>&#128197; <strong>Mercoled&#236; 13 maggio &#183; ore 20:30</strong> &#128205; <strong>Sala del Camino &#183; Palazzo Martinengo &#183; Via Martinengo 8 &#183; Collebeato</strong></p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!hzJp!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!hzJp!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg 424w, https://substackcdn.com/image/fetch/$s_!hzJp!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg 848w, https://substackcdn.com/image/fetch/$s_!hzJp!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!hzJp!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!hzJp!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg" width="1131" height="1600" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/c321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:1600,&quot;width&quot;:1131,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:430636,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.backuppati.it/i/196950967?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!hzJp!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg 424w, https://substackcdn.com/image/fetch/$s_!hzJp!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg 848w, https://substackcdn.com/image/fetch/$s_!hzJp!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!hzJp!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fc321a7e4-e057-4e82-a0c9-5850be765dbf_1131x1600.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><div><hr></div><p>Il telefono in mano a un ragazzino di 11, 12, 13 anni non &#232; un telefono. &#200; una porta su un mondo che noi adulti, anche quelli che lavorano nel digitale, non conosciamo davvero.</p><p>Se avete letto qualche articolo di questo sito avete capito che ho passato un po&#8217; di tempo in passato tra leggere libri, studiare cose e vedere gente anche nel mondo dell&#8217;et&#224; evolutiva. Sar&#224; per la mia vita da oratorio, sar&#224; per predisposizione naturale, o fissa, chi lo sa. Sta di fatto che pur non essendo un pedagogista, ma nel caso <strong>ho un fratello bravissimo e non ho paura di usarlo</strong>, ho messo insieme quello che ho imparato e l&#8217;ho fuso con la mia cultura del digitale per mettere insieme una mappa pratica di quello che dobbiamo sapere, secondo me. Mercoled&#236; 13 maggio la condivido con chi vuole venire.</p><p><strong>Non &#232; una predica. Non &#232; una lezione. &#200; un genitore che parla ad altri genitori</strong>, con il vantaggio di lavorare professionalmente nel digitale e nell&#8217;AI.</p><h2><strong>Di cosa parliamo</strong></h2><p>In circa un&#8217;ora, con un linguaggio che funziona anche per chi usa solo WhatsApp.</p><p><strong>Cosa c&#8217;&#232; davvero in tasca a un undicenne?</strong> Pensiamo a un telefono. &#200; qualcosa di molto diverso &#8212; e cambia il modo in cui dovremmo darglielo. Partiamo da qui.</p><p><strong>Quanti pomeriggi in bici uscivamo noi alle medie? E i nostri figli adesso?</strong> &#200; una domanda banale. Ha una risposta che non &#232; banale per niente.</p><p><strong>Come funzionano davvero TikTok, Instagram, Snapchat?</strong> Non sono &#8220;il social che usano i ragazzi&#8221;. Sono macchine progettate per tenerli dentro. I sei meccanismi mentali che usano hanno nomi precisi e un funzionamento documentato &#8212; vale la pena conoscerli prima di decidere cosa lasciare aperto.</p><p><strong>Le notifiche.</strong> &#200; il punto che secondo me dovremmo discutere di pi&#249;. Una notifica non &#232; un&#8217;informazione: &#232; un ordine impartito da qualcun altro. Chi &#232; quel qualcun altro? Cosa vuole? E si pu&#242; spegnere?</p><p><strong>Intelligenza artificiale.</strong> Il 92% degli adolescenti la usa gi&#224;. Tra i genitori siamo intorno al 47%. &#200; un divario che vale la pena guardare in faccia, perch&#233; i nostri figli stanno chiedendo all&#8217;AI cose che fino a ieri chiedevano a noi.</p><p><strong>Ragazze e ragazzi non subiscono gli stessi danni.</strong> I dati lo dicono in modo netto. Capirne la differenza serve a proteggere meglio entrambi &#8212; e a evitare due errori comuni opposti.</p><p><strong>Cosa dice davvero la legge.</strong> Chi &#232; responsabile, cosa &#232; reato, cosa rischia un genitore. Senza giri di parole, perch&#233; &#8220;non lo sapevo&#8221; davanti a un giudice non funziona.</p><p><strong>E poi: cosa fare gi&#224; stasera.</strong> Strumenti pratici, gratuiti, eseguibili in 10 minuti. Compreso un piccolo trucco da configurare sul router di casa che cambia molte cose, e di cui quasi nessuno parla.</p><blockquote><p>Sono i punti di partenza. Quello che racconter&#242; la sera &#232; pi&#249; ricco &#8212; ma se anche solo uno di questi titoli ti incuriosisce, vieni.</p></blockquote><h2><strong>Il messaggio di fondo</strong></h2><p>Non si tratta di vietare. Si tratta di <strong>accompagnare</strong>. Un ragazzino che non impara a nuotare affoga la prima volta che entra in acqua da solo. Il digitale c&#8217;&#232; e ci sar&#224; sempre. Il punto &#232; esserci con lui mentre impara.</p><blockquote><p><em>Siamo sulla stessa barca. Ho solo guardato la mappa prima di voi. Adesso la guardiamo insieme.</em></p></blockquote><h2><strong>Vieni se</strong></h2><ul><li><p>Hai figli o nipoti tra i 10 e i 14 anni &#8212; o ce li avranno presto</p></li><li><p>Stai pensando a quando dare il primo telefono</p></li><li><p>Senti di essere indietro rispetto a quello che fanno i ragazzi online</p></li><li><p>Vuoi strumenti pratici, non spaventi n&#233; slogan</p></li></ul><p>Ingresso libero, niente prenotazione. Chi vuole esce con una checklist da appendere al frigo.</p><p>&#127903;&#65039; <strong>Mercoled&#236; 13 maggio &#183; 20:30 &#183; Sala del Camino, Palazzo Martinengo, Collebeato</strong></p><p><em>Promosso da Patti Digitali, MEC Media Educazione Comunit&#224;, Comune di Collebeato, AGE, Associazione Chiaraluce, IC La Coltura.</em></p><p><em>Per approfondire prima di venire:</em> <a href="https://pattidigitali.it/">pattidigitali.it</a> &#183; <a href="https://www.custodidigitali.it/">custodidigitali.it</a> &#183; <a href="https://www.associazionemec.it/contratto-genitori-figli/">associazionemec.it/contratto-genitori-figli</a></p>]]></content:encoded></item><item><title><![CDATA[3. 53 minuti]]></title><description><![CDATA[Cosa &#232; la felicit&#224; e cosa c'entra con l'Intelligenza Artificiale, il tutto in un volo pindarico di mezza estate, ma... non troppo. Seguitemi.]]></description><link>https://www.backuppati.it/p/3-53-minuti</link><guid isPermaLink="false">https://www.backuppati.it/p/3-53-minuti</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Tue, 08 Jul 2025 06:30:42 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/167608555/3c2602792150440878a6318871f780af.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<blockquote><p>Buon giorno", disse il piccolo principe.  </p><p>"Buon giorno", disse il mercante.  </p><p>Era un mercante di pillole perfezionate che calmavano la sete.   </p><p>Se ne inghiottiva una alla settimana e non si sentiva piu' il bisogno di bere.  </p><p>"Perche' vendi questa roba?" disse il piccolo principe.  </p><p>"E' una grossa economia di tempo", disse il mercante.  </p><p>"Gli esperti hanno fatto dei calcoli. Si risparmiano cinquantatre' minuti la settimana".  </p><p>"E che cosa se ne fa di questi cinquantatre' minuti?"  </p><p>"Se ne fa quel che si vuole..."  </p><p>"Io", disse il piccolo principe, "se avessi cinquantatre' minuti da spendere, camminerei adagio adagio verso una fontana..."  </p><p><em>Il piccolo principe, capitolo XXIII</em></p></blockquote><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!iUQw!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!iUQw!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg 424w, https://substackcdn.com/image/fetch/$s_!iUQw!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg 848w, https://substackcdn.com/image/fetch/$s_!iUQw!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!iUQw!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!iUQw!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg" width="800" height="400" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:400,&quot;width&quot;:800,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:42756,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.backuppati.it/i/167608555?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!iUQw!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg 424w, https://substackcdn.com/image/fetch/$s_!iUQw!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg 848w, https://substackcdn.com/image/fetch/$s_!iUQw!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!iUQw!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F9b79fda4-5fe3-41b9-98ea-2e5e7d437673_800x400.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>La volta scorsa abbiamo visto come funziona un sistema di IA generativa chiamato anche LLM, o in Italiano Grande Modello Linguistico. Prima di approdare su nuovi lidi ed orizzonti dell&#8217;IA nelle sue altre forme, vi sottopongo una breve riflessione.</p><p>Abbiamo capito che gli LLM (Chatgpt e compagnia bella insomma) generano facilmente testo e lo fanno un gran bene. Non sono in grado di verificare la veridicit&#224; di una loro affermazione, ma scrivono bene e in modo eccezionale, e hanno superato i migliori test di persuasione: ad oggi oramai sono decine gli studi che affermano che gli ultimi LLM <strong>sono in grado di generare contenuti persuasivi meglio dei migliori esperti</strong>.</p><p>Quindi la loro migliore applicazione attuale &#232; il <strong>marketing e la propaganda</strong>. Voglio ora focalizzarmi sulla prima e condividere con voi una riflessione.</p><h2>Il marketing al tempo dell&#8217;Ia</h2><p>Il 95% dei contenuti testuali generati sui social network &#232; generato da IA. I video stanno cominciando ora, le immagini ci sono da tempo, ma il testo oramai &#232; quasi totalmente appannaggio di IA e bot. Fatto salvo di quello che vi scrivete tra amici, tutto il resto e passato sicuramente attraverso una IA che perlomeno ha revisionato se non <strong>generato di sana pianta i contenuti</strong>. Spesso e volentieri i contenuti sono generati in automatico a partire da piani editoriali abbozzati ed &#232; pieno di servizi online che si possono comprare a basso prezzo che fanno questo e altro. Alcuni generano anche risposte automatiche a post di account piu seguiti per ottenere pi&#249; visibilit&#224; (funziona).</p><h2>Il dolce inganno </h2><p>Al netto di quello che ho appena scritto per&#242; non dobbiamo ne stupirci, ne dire <em>dove andremo a finire </em>alzando gli occhi al cielo. Perche la verit&#224; la sappiamo comunque tutti: dietro gli account che seguiamo sui social, dietro quello del cantante preferito, dell&#8217;attore, dello youtuber o dell&#8217;influencer, <strong>raramente scrive lui</strong>, ci sono i social media manager e team di persone pagate per scrivere al posto del nostro beniamino. Non tutti, ma &#232; oramai raro. Lo sappiamo, ma lo vogliamo ignorare dopotutto, ci piace credere che a scrivere siano loro e non persone che hanno studiato esattamente come si scrive e si comunica.</p><p>Quindi l&#8217;AI nel marketing social non fa altro che accelerare una pratica gia consolidata e implicitamente accettata da tutti.</p><h2>Perch&#233;?</h2><p>Ci sono 3 tipologie di figure coinvolte. Le prime due le abbiamo appena viste. La prima tipologia sono gli influencer e creatori di contenuti in generale (quelli che scrivono e vogliono i likes) e hanno bisogno della nostra attenzione per vendere i propri prodotti, le proprie opinioni, idee, marchi. <strong>Hanno bisogno della platea</strong>. Nessun attore si esibisce senza pubblico.</p><p>Poi ci siamo noi, il pubblico, i consumatori, quelli che spendono. Quelli che hanno il portafogli. Compriamo (consapevoli o meno) quelli che ci viene proposto, seguiamo i consigli, le recensioni, le promo e gli sconti pubblicizzati.</p><h2>La terza figura</h2><p>La presenza pi&#249; grande e cosi enorme da non essere vista e considerata ai nostri occhi &#232; la piattaforma. Facebook, TikTok, Instagram e tutte le altre. Quando le usiamo sono invisibili, ma decidono quello che vedete. Hanno due obiettivi: monetizzare e profilare, cio&#232; conoscere esattamente le nostre esigenze e preferenze di acquisto. <strong>Perch&#233; se sanno che mi serve una tuta e hanno un inserzionista pagante che vende tute, fanno bingo.</strong></p><p>Quindi il loro obiettivo &#232; tenerci il piu possibile dentro la piattaforma attraverso i contenuti sempre piu virali e persuasivi generati con l&#8217;AI.</p><p><strong>Insomma, tutto torna: </strong>questo tracciamento &#232; cosi efficace, chirurgico ed inevitabile (se avete un account social qualunque) anche al di fuori delle piattaforme, che capita a tutti spesso, anche a te, ammettilo, di pensare &#8220;<strong>mi spiano dal microfono dello smartphone</strong>&#8221; quando vedete delle pubblicit&#224; o dei contenuti si cose che state pensando o di cui state parlando. Non ci ascoltano, non gli serve. Sanno cosi tante cose di noi che sanno gi&#224; di cosa avremo bisogno. Certe volte ci azzeccano e ci sembra ci stiano spiando.</p><p>Amazon pianifica le giacenze nei magazzini di prossimit&#224; in base a cosa compreremo, non in base a cosa abbiamo comprato. Ha squadre di ingegneri esperti di machine learning che ottimizzano e raffinano da anni algoritmi predittivi e il risultato &#232; che quello che vogliamo comprare &#232; consegnato il giorno successivo. Niente male!</p><h2>Meno tempo per piu tempo</h2><p>Insomma, l&#8217;AI nel marketing fa <strong>risparmiare tantissimo tempo</strong> alle piattaforme e ai creatori di contenuti per far si che noi <strong>sprechiamo piu tempo</strong> sulla piattaforma a consumare contenuti.</p><p>Il loro tempo vale di piu del nostro, e loro sono molti di meno, e un contenuto generato in 20 secondi genera decine di migliaia di visualizzazioni. Se contiamo 10 secondi per leggere il contenuto, sono 100.000 secondi di attenzione di persone: 27 ore. Una immensit&#224;.</p><h2>53 minuti</h2><p>Abbiamo quindi trovato la tecnologia, la pillola, che ci fa risparmiare 53 minuti alla settimana, per fare poi cosa? passarli sui social a leggere contenuti altrui? &#128514;</p><p><strong>Voi cosa fareste?</strong></p><p>Mi sovviene un insegnamento ricevuto tanti anni fa, su cosa &#232; la felicit&#224;. Una delle tante definizioni per lo meno.</p><p><em>La felicit&#224; &#232; fare tutto quello che vuoi</em>?</p><p>No. C&#8217;&#232; una moltitudine di persone che possono fare quello che vogliono, ma sono infelici, passando da una cosa all&#8217;altra senza poterne godere.</p><p><em>La felicit&#224; &#232; volere quello che fai.</em></p><p>Nella realt&#224;, possiamo scegliere un gran poco della nostra vita. Non abbiamo scelto dove nascere, quali genitori avere e se averne, il ceto sociale, la qualit&#224; della nostra prima istruzione, il nostro nome.</p><p>Se quello che stai facendo l&#8217;hai voluto tu, lo hai desiderato, l&#8217;hai cercato allora sei felice, indipendentemente dal non poter fare tante altre cose di cui non te me frega nulla</p><div><hr></div><p>Se hai desiderato tanto una fontana nel deserto, allora forse il tempo speso nell&#8217;avvicinarsi vale pi&#249; di tutto il resto.</p><p><strong>Quale &#232; la tua fontana?</strong></p><p></p><p></p><p>Ehi, se hai gradito quello che hai letto, condividi con un amico. Cosi mi fai un favore. Anzi iscrivilo alla newsletter e spiegagli con un messaggio perch&#233; vale la pena. fallo ora.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://www.backuppati.it/subscribe?&quot;,&quot;text&quot;:&quot;Iscriviti ora&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://www.backuppati.it/subscribe?"><span>Iscriviti ora</span></a></p>]]></content:encoded></item><item><title><![CDATA[2. Non lo so]]></title><description><![CDATA[L&#8217;IA genera testo. Ma non conosce, non pensa, non capisce. E nemmeno lo sa. Potrei dire che &#232; quindi molto differente dagli esseri umani, ma a volte quando sento parlare alcune persone ho dei dubbi.]]></description><link>https://www.backuppati.it/p/2-non-lo-so</link><guid isPermaLink="false">https://www.backuppati.it/p/2-non-lo-so</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Fri, 20 Jun 2025 08:15:05 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/166357839/0c47f770174d15b46a2c832257f06fed.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<h2><strong>Conosci te stesso.</strong></h2><p>Era scolpito sull'ingresso del tempio di Apollo a Delfi, in Grecia. Una frase attribuita a saggi antichi, ma diventata immortale grazie a Socrate. E non a caso partiamo da qui.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!ygh7!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!ygh7!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg 424w, https://substackcdn.com/image/fetch/$s_!ygh7!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg 848w, https://substackcdn.com/image/fetch/$s_!ygh7!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!ygh7!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!ygh7!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg" width="1456" height="683" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/dc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:683,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;Oracle of Delphi: Why and How to Visit - TripAnthropologist&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="Oracle of Delphi: Why and How to Visit - TripAnthropologist" title="Oracle of Delphi: Why and How to Visit - TripAnthropologist" srcset="https://substackcdn.com/image/fetch/$s_!ygh7!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg 424w, https://substackcdn.com/image/fetch/$s_!ygh7!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg 848w, https://substackcdn.com/image/fetch/$s_!ygh7!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!ygh7!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc82b242-519f-4869-aa2f-01840d356894_2048x960.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Resti del tempio di Apollo a Delfi</figcaption></figure></div><h2><strong>"Io so di non sapere."</strong></h2><p>La frase pi&#249; famosa di Socrate, che rappresenta il cuore pulsante di tutta la filosofia occidentale. Una resa intellettuale? Tutt'altro. Il momento in cui l'umano comprende il proprio limite, e proprio per questo inizia davvero a conoscere. Perch&#233; l'unico modo per apprendere &#232; rendersi conto di non sapere. Se pensi di sapere gi&#224; tutto, non ascolti, non leggi, non cerchi. E questo, guarda un po', ci serve per capire l'IA.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Y6Yw!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Y6Yw!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png 424w, https://substackcdn.com/image/fetch/$s_!Y6Yw!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png 848w, https://substackcdn.com/image/fetch/$s_!Y6Yw!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png 1272w, https://substackcdn.com/image/fetch/$s_!Y6Yw!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Y6Yw!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png" width="671" height="426" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/af00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:426,&quot;width&quot;:671,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:393436,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.backuppati.it/i/166357839?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Y6Yw!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png 424w, https://substackcdn.com/image/fetch/$s_!Y6Yw!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png 848w, https://substackcdn.com/image/fetch/$s_!Y6Yw!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png 1272w, https://substackcdn.com/image/fetch/$s_!Y6Yw!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Faf00c71d-8866-418a-bae5-91e8d13e8a37_671x426.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><h1><strong>Cosa c'entra con l'intelligenza artificiale?</strong></h1><p>Tutto. O meglio, questa puntata &#232; la scusa perfetta per raccontarvi <em>come funziona sotto il cofano</em> un modello di intelligenza artificiale. Niente complessit&#224;, niente paroloni. &#200; pi&#249; semplice di quanto pensiate. E fa molto meno di quanto sembri.</p><p><strong>Saltiamo la storia dell'IA</strong> (tanto la trovate ovunque). Sappiate solo che le prime idee di IA partono da ben prima del 1950. Per decenni, pochi progressi, poi nel 2017 l'esplosione: nasce il <strong>Transformer</strong> e con lui il paradigma NWP, Next Word Prediction: la predizione della prossima parola. <a href="https://ig.ft.com/generative-ai/">Qui uno stupendo spiegone</a>, purtroppo in inglese (usate chrome translate)</p><p>E qui iniziano gli LLM: da GPT a Gemini, da Claude a Grok. Tutti cugini.</p><h1><strong>Cosa fanno e come funzionano?</strong></h1><p>Sono sistemi <em>molto complessi</em> che fanno una sola cosa:<br><strong>scrivono una parola alla volta</strong>.</p><p>Non una frase. Non un concetto. Una parola (o meglio, un token, vediamo sotto) alla volta.</p><p>Quella pi&#249; probabile <em>in base a ci&#242; che &#232; stato scritto prima</em>.</p><p>E per "scritto prima" si intende sia il testo che hai scritto tu nel prompt (la vostra domanda, si chiama cos&#236;) , sia le parole che il modello ha gi&#224; cominciato a generare. A ogni passaggio, prende tutto quello che ha davanti (il contesto, il vostro prompt altre cose aggiunte dal fornitore di servizi che voi non vedete), lo trasforma in numeri, e calcola quale &#232; la prossima parola pi&#249; probabile. La scrive. Poi rif&#224; il calcolo aggiungendo anche quella parola, e avanti cos&#236;.</p><p>&#200; come se un bravo completatore di frasi continuasse il discorso, una parola alla volta, sulla base di tutto quello che &#232; gi&#224; stato detto. Non sa dove sta andando, ma ha una mappa statistica di dove <em>di solito</em> si va a parare. E riesce a farlo cos&#236; bene grazie all'architettura Transformer, che permette al modello di tenere in considerazione l'intero contesto della frase: riesce a capire qual &#232; l'argomento del discorso, distinguere il soggetto dal verbo e dall'oggetto, riconoscere se una parte della frase si riferisce al soggetto o all'oggetto, e cos&#236; via. Questo &#232; ci&#242; che rende possibile generare testi coerenti e grammaticalmente corretti, in cui ogni parola sembra al posto giusto. Non perch&#233; capisca davvero, ma perch&#233; ha imparato a riconoscere degli schemi di parole che <em>a noi sembrano</em> significare qualcosa.</p><h2>Come funziona il processo</h2><ol><li><p>Scrivi un prompt: "Nel mezzo del cammin di nostra..."</p></li><li><p>Il modello cerca, tra tutto quello che ha imparato, la parola pi&#249; probabile che segue.</p></li><li><p>In questo caso: "vita". E avanti di onda con le altre parole.</p></li></ol><p>Perch&#233; l'ha visto migliaia di volte.</p><p>L'IA generativa fa <strong>esattamente questo</strong>.</p><h2>Cosa significa STATISTICAMENTE PI&#217; PROBABILE ?</h2><p>Significa che, in fase di <strong>training</strong>, ha letto tonnellate di testi (detti corpus), e ha imparato che a certe sequenze di parole ne seguono altre con una certa probabilit&#224;. Il corpus &#232;, in pratica, la base di conoscenza che viene fornita al modello per "insegnargli" come funziona il linguaggio. &#200; leggendo questi corpus che l'IA impara gli schemi statistici delle frasi.</p><h3><strong>Cos'&#232; un corpus?</strong></h3><p>Il <strong>corpus</strong> &#232; l'insieme dei testi usati per insegnare al modello. Pu&#242; includere Wikipedia, libri, articoli, forum, codice, documentazione tecnica, ecc. Tra i principali corpus utilizzati nei modelli pi&#249; noti ci sono Common Crawl (una raccolta <strong>enorme </strong>di pagine web pubbliche), The Pile (un dataset open-source che include testi scientifici, accademici, letteratura, codici sorgente e altro), <strong>Wikipedia </strong>in varie lingue, <strong>GitHub </strong>(per il codice), <strong>arXiv </strong>e <strong>PubMed </strong>(per gli articoli scientifici), <strong>libri </strong>digitalizzati (come quelli del progetto Gutenberg), e forum o conversazioni online come <strong>Reddit</strong>. Ogni corpus contribuisce ad ampliare la variet&#224; linguistica e semantica che il modello pu&#242; apprendere.</p><h3><strong>Token e Tokenizer</strong></h3><p>Le parole vengono spezzate in <strong>token</strong>, che sono i mattoncini minimi con cui il modello lavora. A volte coincidono con parole intere, altre volte con sillabe o frammenti. Ad esempio, "computer" potrebbe essere suddiviso in "com", "put" e "er". Cos&#236;, anche parole nuove o mai viste possono essere comprese e processate in base ai pezzi gi&#224; conosciuti.</p><p>Il <strong>tokenizer</strong> &#232; il sistema che fa questa operazione: prende il testo, lo divide in token, e assegna a ciascuno un numero identificativo. Il modello non lavora con lettere, ma con numeri. Un po' come nel cifrario di Cesare, dove ogni lettera dell'alfabeto viene sostituita con un numero: A diventa 1, B diventa 2, e cos&#236; via. Qui &#232; simile, ma molto pi&#249; sofisticato. Ogni token ha un numero, e il modello lavora solo su sequenze numeriche.</p><p>Per l'LLM, ogni frase &#232; quindi solo una lunga sequenza di numeri. E tramite la statistica, predice il numero (cio&#232; il token) pi&#249; probabile da aggiungere dopo, uno alla volta. Ecco come genera testo che <em>sembra</em> naturale.</p><div><hr></div><h1>Ricapitoliamo:</h1><ul><li><p>Il corpus serve a insegnare al modello le relazioni tra i token</p></li><li><p>Dopo l'allenamento si ottiene un <strong>modello funzionante</strong></p></li><li><p>Il modello legge il tuo input, lo trasforma in numeri</p></li><li><p>Restituisce il token pi&#249; probabile</p></li><li><p>Lo aggiunge all'input e ricomincia</p></li><li><p>Fino a che non predice il token "fine risposta"</p></li></ul><p>Tutto qui.</p><p><strong>Pura statistica.</strong></p><p>Il modello <strong>non comprende</strong>. Il modello <strong>non ragiona</strong>. Non &#232; cosciente. E soprattutto: &#232; credibile, ma <strong>non necessariamente vero</strong>. Dopotutto anche Alan Turing lo aveva chiamato &#8220;il gioco dell&#8217;imitazione&#8220;: sembra, ma non &#232;.</p><p><strong>Perch&#233;?</strong></p><p>Perch&#233; la sua forza sta nella forma, non nel contenuto. Scrive frasi ben formate perch&#233; ha imparato come si costruiscono, ma non ha idea se siano vere o false.</p><p>La grammatica segue delle regole, mentre la verit&#224; si fonda sui fatti. Le regole grammaticali le ha imparate leggendo enormi quantit&#224; di testi, ma i fatti non li conosce tutti, e soprattutto non &#232; in grado di distinguerli da ci&#242; che &#232; falso o inventato. Per lui, tutto ci&#242; che ha letto &#232; solo una sequenza di token da replicare nel modo pi&#249; plausibile possibile.</p><p>Il modello predice parole plausibili, non concetti corretti. Un po' come se completasse un cruciverba senza sapere nulla del significato delle parole.</p><p>E poi: il training non si aggiorna ogni giorno. Se va bene, ogni 3-6 mesi. Costa troppo.</p><p>Quindi, anche quando "risponde", sta solo cercando la frase pi&#249; probabile in quel contesto. Non ti sta dicendo cosa sa. Ti sta dicendo cosa &#232; <em>probabile</em> che venga detto in quella situazione.</p><h2>E quando non sa?</h2><p><em>Inventa.</em></p><p>Se chiedi: "Quando &#232; morto papa Francesco?", lui prova a dare una risposta plausibile. Io stesso ho fatto questa prova, su un modello non collegato a internet. E mi ha risposto: "21 dicembre 2024". Non perch&#233; lo sapesse. Ma perch&#233;, nella sua memoria statistica, ha visto che dopo "morte di" c'&#232; di solito un mese, un giorno, un anno. E a dicembre si vede che capita spesso che la gente muoia, perlomeno in quello che ha letto. Tutto qui.</p><h1><strong>NON LO SA.</strong></h1><p>E la cosa interessante &#232; che non ti dir&#224; mai <strong>"non lo so"</strong>, perch&#233; non ha appreso che questa &#232; una risposta valida in quel contesto. Serve comprensione vera per rispondere cos&#236;, serve sapere <em>di non sapere</em>. Ma i LLM non lo sanno.</p><p>Qualcuno di voi ha mai sentito di libri in cui ci sono domande su argomenti sconosciuti con dopo scritto "non lo so"?</p><p>Il fatto &#232; che molti dei modelli online oggi hanno intorno un sistema di retrieval, cio&#232; un software normalissimo che quando non sa la risposta va a cercarla su internet. E quindi, all'utente medio, sembra che sappiano tutto. Ma non &#232; cos&#236;: &#232; un altro programma che si occupa di colmare quel vuoto. Il cuore dell'LLM, da solo, ha ancora questi limiti. Solo che non si vedono pi&#249;, nascosti da una interfaccia ben costruita.</p><div><hr></div><h2>Ma allora come fanno certi modelli a dirti cose aggiornate?</h2><p>Semplice: non lo fanno loro. Lo fa qualcos'altro.</p><p><strong>Barbatrucco</strong>: L'LLM, quando riceve una domanda su un argomento che potrebbe essere "fuori dal suo sapere", passa la palla a un programma esterno. Questo programma fa una <strong>ricerca online</strong>, come se fosse un utente che cerca su Google o Bing. Recupera una manciata di risultati, li legge e li sintetizza. Poi li passa di nuovo al LLM, che li riformula e li presenta come se li avesse "saputi" da solo.</p><p>Il modello vero e proprio, quello allenato sui corpus fino a una certa data, da solo non sarebbe in grado di darti una risposta aggiornata. Ma grazie a questo trucco, riesce a sembrare onnisciente.</p><p><strong>Succede lo stesso con i calcoli:</strong></p><p>Se chiedi: "1234 x 546?", il modello da solo probabilmente sbaglierebbe. Per lui, i numeri non sono entit&#224; da calcolare: sono parole come le altre. Sa che "uno pi&#249; uno fa due" perch&#233; l'ha letto mille volte, non perch&#233; sappia sommare. Quando gli fai una domanda matematica, entra in gioco un modulo esterno: genera un piccolo programma, spesso in Python, lo esegue davvero, legge il risultato e poi lo restituisce come se fosse stato il modello a calcolarlo. Ma il calcolo l'ha fatto qualcun altro.</p><p>Ecco il punto:</p><blockquote><p><strong>L'LLM legge parole e scrive parole. Tutto il resto &#232; software incollato intorno per farlo sembrare pi&#249; intelligente.</strong></p></blockquote><p>Non fa i conti. Non sa. Non capisce. Ma sa scrivere bene. E se intorno ci metti dei software che cercano le informazioni giuste o che fanno i calcoli al posto suo, allora sembra anche molto pi&#249; intelligente di quello che &#232; davvero. Fa bella figura perch&#233; &#232; presentato bene, con un'interfaccia curata e risposte credibili, ma il cuore dell'LLM rimane sempre lo stesso: un completatore di testo basato su statistica.</p><p>Ed &#232; gi&#224; tantissimo. Ma non &#232; magia. E non &#232; neanche intelligenza, almeno non nel senso umano del termine.</p><p>Perch&#233; alla fine, se ci pensate, l'LLM non sa nemmeno di non sapere. Non ha coscienza dei suoi limiti, non ha un "io" che possa riconoscere una lacuna. Non ha neanche modo di dire "non lo so", a meno che qualcuno non glielo insegni esplicitamente come risposta preimpostata. Non conosce se stesso. E quindi non pu&#242; nemmeno iniziare quel percorso di consapevolezza che per noi umani &#232; la base di ogni conoscenza.</p><p>Ecco perch&#233; siamo partiti da Socrate. Perch&#233; la sua frase "so di non sapere" non &#232; solo filosofia. &#200; qualcosa che l'intelligenza artificiale, per ora, non &#232; nemmeno in grado di immaginare.</p><div><hr></div><p><strong>Spoiler: come fa a leggere i documenti? Come fa a "ragionare"? Come fa a interpretare immagini, a generarne di nuove, a fare video o musica?</strong></p><p>Lo vediamo nelle prossime puntate, che si &#232; fatta una certa.<br><strong><br>PS: continuo con l&#8217;esperimento del podcast</strong> perch&#232; il primo, ridendo e scherzando, &#232; stato ascoltato tanto quanto &#232; stato letto il post, va che roba. E&#8217; generato in automatico con l&#8217;AI a partire da questo articolo. Non scrivo io lo script, scrivo solo questo articolo. Se per&#242; mi sono spiegato bene e se state attenti, noterete un errore grossolano di questa AI che ha generato il podcast ma avete le conoscenze nel capire perch&#232; ha fatto quell&#8217;errore.</p>]]></content:encoded></item><item><title><![CDATA[1. Attrito.]]></title><description><![CDATA[Ho letto un articolo spiazzante sulla tecnologia e mi ha aperto a un mondo. Mi ha permesso di vedere le stesse cose da una prospettiva nuova. O perlomeno &#232; una chiave di lettura interessante.]]></description><link>https://www.backuppati.it/p/1-attrito</link><guid isPermaLink="false">https://www.backuppati.it/p/1-attrito</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Sat, 07 Jun 2025 06:26:27 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/165348373/36f4d80c7ddefda4faf9657b942237f2.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p><br><strong>Avviso</strong>: questa settimana faccio un test. Ho scritto l&#8217;articolo e ne ho fatto un <a href="https://open.substack.com/pub/backuppati/p/1-attrito?r=k9wpn&amp;utm_campaign=post&amp;utm_medium=web&amp;showWelcomeOnShare=true">podcast</a> . No, non mi sono messo a registrare un podcast. L&#8217;ho fatto generare all&#8217;AI, infatti notere alcune pronunce strane, non ci posso fare niente. Magari per qualcuno &#232; pi&#249; comodo e io ci metto un minuto a generarlo. Non &#232; tutto l&#8217;articolo &#232; una sorta di sintesi semplice e accattivante. Se piace, lo mantengo. </p><p><strong>Altra novit&#224;</strong>: sempre con l&#8217;AI ho fatto tradurre questo articolo in linguaggio comprensibile a chi ha 12 anni. Lo trovate in fondo.</p><p>Datemi pure dei feedback rispondendo all&#8217;email. &#128161;<br><br>Ora Cominciamo.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!ZuaX!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!ZuaX!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg 424w, https://substackcdn.com/image/fetch/$s_!ZuaX!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg 848w, https://substackcdn.com/image/fetch/$s_!ZuaX!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!ZuaX!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!ZuaX!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg" width="1456" height="610" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/dc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:610,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;WALL-E - O que &#233; ser Humano - cine&quot;,&quot;title&quot;:&quot;WALL-E - O que &#233; ser Humano - cine&quot;,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="WALL-E - O que &#233; ser Humano - cine" title="WALL-E - O que &#233; ser Humano - cine" srcset="https://substackcdn.com/image/fetch/$s_!ZuaX!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg 424w, https://substackcdn.com/image/fetch/$s_!ZuaX!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg 848w, https://substackcdn.com/image/fetch/$s_!ZuaX!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!ZuaX!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fdc5bf274-bad5-44fc-9e55-31faae50f20c_1920x804.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>immagini della Disney&#169;</p><h1>1. Il futuro comodamente seduti</h1><p>Ricordate l&#8217;ultima sequenza di <strong>WALL&#183;E</strong>? Gli esseri umani, in fuga da una Terra soffocata dai rifiuti, vivono su un&#8217;astronave&#8209;resort. Ognuno &#232; adagiato su un seggiolino&#8209;hover che lo trasporta ovunque, mentre uno schermo personale lo segue come un cagnolino fedele. Parlano solo attraverso quel display, anche se il vicino &#232; letteralmente a pochi centimetri.</p><p>Quel fotogramma &#8211; comico e tragico allo stesso tempo &#8211; non &#232; pi&#249; solo fantascienza. &#200; la fotografia ad alta definizione di molte delle nostre giornate: scrolling infinito, ordini one&#8209;click, consegne lampo. La tecnologia ci fa risparmiare fatica fisica, ma rischia di rubarci l&#8217;allenamento mentale e sociale che costruisce una <strong>comunit&#224;</strong>.</p><h2>2. L&#8217;economia della solitudine</h2><p>Secondo la newsletter <em>AI Supremacy</em>, le piattaforme digitali stanno perfezionando un modello d&#8217;affari che potremmo chiamare <strong><a href="https://www.ai-supremacy.com/p/the-loneliness-economy-of-ai?hide_intro_popup=true">Solitudine&#8209;as&#8209;a&#8209;Service</a></strong>. Pi&#249; l&#8217;utente &#232; isolato, pi&#249; ha bisogno di micro&#8209;dopamine digitali (notifiche, like, streaming, shopping). Meno tempo trascorre in relazioni reali, pi&#249; tempo dedica allo schermo &#8211; e quindi alla monetizzazione pubblicitaria o alle sottoscrizioni premium. E non pensiamo che le relazioni che viviamo attraverso i dispositivi siano relazioni come quelle dal vivo. </p><p><strong>Perch&#232;</strong>? Semplice perch&#232; le relazioni sono mediate da un dispositivo, il MEDIUM, che non &#232; imparziale. Si insinua e cerca di dirci a chi dare attenzione e a chi non prestare attenzione. Decide lui per noi, tramite notifiche, timeline, lunghezza dei video.</p><p>La solitudine non &#232; un effetto collaterale: &#232; <strong>il</strong> prodotto. Si vende compagnia sintetica, consulenza immediata, perfino amicizia a pacchetto mensile. Un&#8217;economia che prospera proprio perch&#233; svuota i luoghi fisici di interazione.</p><p><strong>Implicazioni per i figli adolescenti</strong><br>L&#8217;adolescenza &#232; un cantiere aperto: la <strong>corteccia prefrontale</strong>, deputata al controllo degli impulsi, matura intorno ai 25&#8239;anni, mentre il <strong>sistema limbico</strong> &#8211; sede della ricerca di ricompensa &#8211; accelera gi&#224; nei primi anni della secondaria. Questa "asincronia" espone i ragazzi a decisioni rapide e al desiderio di approvazione continua. Le piattaforme che monetizzano la solitudine si incuneano proprio in questa finestra neurale, offrendo gratificazioni dopaminergiche a ogni tap.</p><h3>Tre meccanismi di cattura</h3><ol><li><p><strong>Notifiche intermittenti</strong> &#8211; un rinforzo variabile stile slot machine che mantiene il telefono sempre entro 30&#8239;cm dal volto.</p></li><li><p><strong>Conteggio pubblico di like e visualizzazioni</strong> &#8211; trasforma l&#8217;autostima in metrica numerica, alimentando ansia da performance.</p></li><li><p><strong>Algoritmi di affinit&#224;</strong> &#8211; servono feed su misura che riducono l&#8217;esposizione a punti di vista divergenti e impoveriscono le competenze di confronto.</p></li></ol><h3>Effetti documentati</h3><ul><li><p><strong>Riduzione del sonno</strong>: studio su <em><a href="https://www.nature.com/articles/s41598-022-10116-z">Nature</a></em><a href="https://www.nature.com/articles/s41598-022-10116-z"> (2024)</a> &#8211;&#8239;&#8722;27&#8239;min di sonno medio per chi controlla lo smartphone dopo le 22. E secondo <a href="https://www.nature.com/articles/s41598-024-55349-2?fromPaywallRec=false">un altro studio</a> sempre pubblicato su Nature, c&#8217;&#232; una forte correlazione tra l&#8217;obesit&#224; e uso serale/notturno dei dispositivi</p></li><li><p><strong>Aumento della solitudine percepita</strong>: survey <a href="https://www.pewresearch.org/social-trends/2025/01/16/men-women-and-social-connections/">Pew Research (2025)</a> &#8211;&#8239;54&#8239;% degli adolescenti dichiara che i social "li isolano dai veri amici".</p></li><li><p><strong>Impennata di acquisti impulsivi in&#8209;app</strong>: pagamenti a zero attrito facilitano spese su skin, fast&#8209;fashion e booster di gioco.</p></li></ul><p>Strategie di attrito positivo</p><ul><li><p>Timer condivisi e <em><strong>digiuni digitali</strong></em>: finestre di disconnessione serali e una giornata a settimana senza social.</p></li><li><p><strong>Co&#8209;viewing critico</strong>: guardare e commentare insieme contenuti digitali, trasformando il feed in discussione familiare.</p></li><li><p><strong>Wallet familiare con approvazione doppia</strong>: ogni micro&#8209;transazione richiede il consenso di un adulto, inserendo uno stop riflessivo.</p></li><li><p><strong>Sfide offline di gruppo</strong>: sport, maker space, volontariato &#8211; luoghi dove la gratificazione &#232; corporea e comunitaria.</p></li></ul><p>Si possono fare degli esercizi in classe per smascherare la personalizzazione occulta ad esempio il <em>Filter&#8209;Bubble Sprint</em>: due gruppi navigano gli stessi argomenti con profili social opposti; dopo 30&#8239;minuti confrontano i feed, misurando la divergenza in notizie e annunci.</p><blockquote><p>Con un attrito progettato bene, la tecnologia torna strumento e non fine: i giovani imparano a premere il pulsante con consapevolezza, non per riflesso.</p></blockquote><h2>3. L&#8217;attrito &#232; libert&#224;</h2><p>Kyla Scanlon, in <em><a href="https://kyla.substack.com/p/the-most-valuable-commodity-in-the">The Most Valuable Commodity in the World is Friction</a></em>, ribalta il mantra &#171;faster is better&#187;. Ogni click in meno, sostiene, &#232; anche <strong>un pensiero in meno</strong>. Rimuovere l&#8217;attrito &#8211; code, dubbi, conferme, riflessione &#8211; ottimizza la conversione ma intorpidisce il libero arbitrio.</p><p>Quando tutto accade &#171;senza sforzo&#187;, l&#8217;utente smette di domandarsi <em>se</em> e <em>perch&#233;</em> fare qualcosa: scivola in un consumo automatico.  <strong>Niente &#8220;cambi di marcia&#8221; mentali.</strong> Quando la piattaforma toglie code, conferme, passaggi intermedi, ti fa arrivare alla ricompensa (un acquisto, un video, un like) senza alcun sforzo cognitivo. </p><p>L&#8217;assenza di frizione &#232; un impianto perfetto di <strong>pigrizia epistemica</strong>. &#8220;Epistemico&#8221; riguarda la conoscenza: se per ottenere qualcosa non devi riflettere, confrontare, verificare, il cervello resta in folle. Ti abitui a prendere decisioni (o ad accettare informazioni) in automatico, senza quel piccolo attrito che attiva il senso critico.</p><p>Pensate alla rimozione completa dell&#8217;attrito che c&#8217;&#232; sui social o che si sta realizzando con i sistemi di Intelligenza Artificiale: tutto automatizzato, pensate allo scroll infinito, ai video brevi per evitare la concentrazione, non viene data possibilit&#224; di decisioni complesse, solo scroll o risposte automatizzate. Questo porta alla</p><p>Non voglio tornare di nuovo ad evocare scenari pessimi ma capite che la situazione &#232; ancora sovrapponibile a quanto raccontato la volta scorsa sui pensieri di Hannah Arendt che individuava nella <strong>solitudine</strong> la condizione ideale perch&#233; attecchisca un regime totalitario: individui scollegati tra loro sono pi&#249; facili da manipolare. Democrazia, invece, presuppone un <em>demos</em>: non la somma di monadi, ma un corpo vivo capace di discutere, dissentire, decidere collettivamente. </p><p>Oggi non serve immaginare stivali e propagande urlate: basta un feed curato su misura che riduce la polis a un flusso personalizzato. Se il popolo si atomizza in timeline individuali, la sfera pubblica evapora dietro uno swipe.</p><h2>4. <strong>Human&#8209;in&#8209;the&#8209;Loop</strong></h2><p>Il teologo e filosofo <strong>Paolo Benanti</strong> lo ripete nel suo libro <em>Human in the Loop. Decisioni umane e intelligenze artificiali</em>: occorre mantenere l&#8217;uomo all&#8217;interno dei processi decisionali, non lasciando che l&#8217;automazione diventi invisibile come l&#8217;acqua per i pesci, o l&#8217;aria per noi. Anche qui ritorna l&#8217;attrito.</p><p>Mettere un umano &#8220;nel loop&#8221; significa:</p><ul><li><p>impostare limiti temporali o monetari oltre i quali l&#8217;algoritmo chiede una <em>seconda conferma</em>;</p></li><li><p>progettare schede leggibili che spieghino <em>perch&#233;</em> una raccomandazione compare;</p></li><li><p>responsabilizzare sviluppatori, docenti, genitori &#8211; non solo data scientist &#8211; a governare i modelli.</p></li></ul><h2>5. Giovani, scuola e IA: i lati luminosi</h2><p>Non servono piattaforme specialistiche: con <strong>ChatGPT o Gemini</strong> qualunque docente (o genitore curioso) pu&#242; gi&#224; costruire in autonomia materiali inclusivi e stimolanti. Ecco sei idee pratiche, tutte realizzabili dall&#8217;interfaccia chat in meno di due minuti.</p><ol><li><p><strong>Ritmo personalizzato istantaneo</strong><br><em>Prompt</em>: &#171;Spiegami la fotosintesi in 150 parole per uno studente di 1&#170; media con ADHD e inserisci una piccola attivit&#224;&#8209;gioco ogni due paragrafi&#187;.<br>L&#8217;IA restituisce un testo breve, segmentato e intervallato da micro&#8209;paure che mantengono alta l&#8217;attenzione.</p></li><li><p><strong>Compito &#8220;a scalini&#8221; per chi ha disturbi specifici dell&#8217;appendimento (DSA)</strong><br><em>Prompt</em>: &#171;Scomponi l&#8217;esercizio &#8220;calcola l&#8217;area di questo trapezio&#8221; in passi numerati, ciascuno con un esempio guidato&#187;.<br>Lo studente dislessico affronta un&#8217;istruzione alla volta, senza sovraccarico visivo o cognitivo.</p></li><li><p><strong>Quiz con feedback incorporato</strong><br><em>Prompt</em>: &#171;Crea 5 domande a scelta multipla sulla Rivoluzione francese; dopo ogni risposta spiega in due righe il perch&#233;&#187;.<br>Il docente stampa o condivide il quiz: la correzione &#232; gi&#224; inclusa, risparmiando tempo in classe.</p></li><li><p><strong>Lezione multicanale</strong><br><em>Prompt</em>: &#171;Riassumi il capitolo sulle cellule in uno schema puntato; poi scrivi un breve copione per un audio&#8209;podcast di 2 minuti sullo stesso tema&#187;.<br>Nascono subito un outline visivo per chi apprende leggendo e una traccia audio per chi preferisce ascoltare.</p></li><li><p><strong>Role&#8209;play di conversazione</strong><br><em>Prompt</em>: &#171;Fingi di essere un receptionist; parla in inglese livello A2 e fai domande allo studente finch&#233; non chiedo di fermarti&#187;.<br>L&#8217;IA sostiene la parte, lo studente pratica la lingua in un ambiente privo di ansia sociale.</p></li><li><p><strong>Rubrica di valutazione express</strong><br><em>Prompt</em>: &#171;Crea una griglia a 4 livelli per valutare un saggio di storia di 1000 parole (criteri: contenuto, struttura, fonti, stile)&#187;.<br>La rubrica arriva gi&#224; formattata; l&#8217;insegnante deve solo adattarla alle proprie priorit&#224;.</p></li></ol><blockquote><p><strong>La chiave</strong> resta immutata: l&#8217;IA estende l&#8217;inventiva dell&#8217;insegnante, non la sostituisce. Una buona domanda produce un buon assistente, ma il giudizio critico rimane responsabilit&#224; dell&#8217;umano. E soprattutto chi legge il risultato deve capire se &#232; un risultato valido.</p></blockquote><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!O3OC!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!O3OC!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg 424w, https://substackcdn.com/image/fetch/$s_!O3OC!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg 848w, https://substackcdn.com/image/fetch/$s_!O3OC!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!O3OC!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!O3OC!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg" width="1456" height="613" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:613,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;The Humans of 'WALL-E' Were Probably Better Off Without Him - Jon Negroni&quot;,&quot;title&quot;:&quot;The Humans of 'WALL-E' Were Probably Better Off Without Him - Jon Negroni&quot;,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="The Humans of 'WALL-E' Were Probably Better Off Without Him - Jon Negroni" title="The Humans of 'WALL-E' Were Probably Better Off Without Him - Jon Negroni" srcset="https://substackcdn.com/image/fetch/$s_!O3OC!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg 424w, https://substackcdn.com/image/fetch/$s_!O3OC!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg 848w, https://substackcdn.com/image/fetch/$s_!O3OC!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!O3OC!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F4b568d9a-9033-47a5-8b3c-905e5247a99a_1680x707.jpeg 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Ritornando all&#8217;attrito, dopotutto anche Wall-E riesce a svegliarci proprio creando attrito. Svegliati dal torpore tutto riprende senso, e ritorniamo ad incontrarci o come dice Dante alla fine dell&#8217;Inferno, &#8220;<em>uscimmo a riveder le stelle</em>&#8221;. Che poi loro erano gi&#224; nello spazio&#8230;</p><p><strong>Vi ricordate l&#8217;anno di uscita di Wall-E?</strong></p><p>Non c&#8217;era L&#8217;IA, ok facile.</p><p>Non cerano i social!</p><p>Non c&#8217;era l&#8217;iPhone (era stato presentato qualche mese prima e in italia arriver&#224; due anni dopo) e tutti gli smartphone non esistevano ancora.</p><p>Era il 2008.</p><p>Fine.</p><h1>Bonus: La stessa cosa ma scritta per un ragazzo di 12-14 anni.</h1><h2>1. Il futuro in poltrona</h2><p>Immagina di stare seduto su una <strong>poltrona-hover</strong> che ti porta ovunque, proprio come nel film <em>WALL&#183;E</em>. &#128250; Non conosci il cartone? lo guarderai in futuro.<br><strong>Stop e pensa:</strong> Ti sembra comodo, vero? Ma se tutto &#232; facilissimo, quando alleni i muscoli&#8230; e la mente?</p><div><hr></div><h2>2. Soldi dalla solitudine</h2><p>Le app vogliono che tu rimanga <strong>sempre connesso</strong>. Pi&#249; scrolli, pi&#249; notifiche ricevi, pi&#249; loro guadagnano.<br><strong>Mini-check:</strong></p><ul><li><p>Quante volte oggi hai aperto il telefono &#8220;solo un secondo&#8221;? &#9201;&#65039;</p></li><li><p>Ti sei sentito un po&#8217; solo dopo?</p></li></ul><blockquote><p><strong>Ricorda:</strong> Se ti senti isolato, non sei tu che &#8220;funzioni male&#8221;. &#200; un trucco progettato per farti restare online.</p></blockquote><div><hr></div><h2>3. I tre ganci digitali</h2><ol><li><p><strong>Notifiche a sorpresa</strong> &#8211; come una slot machine &#127920;, disabilitale tutte!</p></li><li><p><strong>Contatore di like</strong> &#8211; l&#8217;autostima diventa un numero &#128290;</p></li><li><p><strong>Feed su misura</strong> &#8211; vedi solo ci&#242; che gi&#224; ti piace, niente idee nuove &#128260;</p></li></ol><p><strong>Pausa-riflessione:</strong> Riesci a chiudere l&#8217;app appena senti <em>ding</em>?</p><div><hr></div><h2>4. Gli effetti sul corpo e sul cervello</h2><ul><li><p><strong>Sonno in meno</strong> &#128564; &#8211; guardare lo schermo dopo le 22 ti ruba quasi mezz&#8217;ora di riposo.</p></li><li><p><strong>Spese impulsive</strong> &#128184; &#8211; skin, booster, vestiti &#8220;clic-e-compra&#8221;.</p></li><li><p><strong>Pi&#249; solitudine</strong> &#128533; &#8211; oltre met&#224; dei ragazzi dice che i social li allontanano dagli amici veri.</p></li></ul><p><strong>Domanda lampo:</strong> Ti &#232; mai capitato di comprare qualcosa online e pentirtene subito?</p><div><hr></div><h2>5. Metti&#8230; un po&#8217; di attrito!</h2><p>Fai diventare il telefono <strong>pi&#249; &#8220;lento&#8221;</strong> di proposito:</p><ul><li><p><strong>Timer condivisi</strong>: dopo le 21 , modalit&#224; silenziosa.</p></li><li><p><strong>Giornata senza social</strong>: scegli un giorno a settimana.</p></li><li><p><strong>Portafoglio a doppia chiave</strong>: ogni acquisto chiede anche il &#8220;s&#236;&#8221; di un adulto.</p></li><li><p><strong>Sfide offline</strong>: sport, bricolage, volontariato.</p></li></ul><p><strong>Prova-subito:</strong> Stacca 30 min e fai una passeggiata. Noti differenze? Come ti sei sentito in quei 30 minuti? quanto hai pensato al tuo dispositivo in quei 30 minuti?</p><div><hr></div><h2>6. Umano nel loop &#129489;&#8205;&#129309;&#8205;&#129489;</h2><p>Le macchine decidono in un lampo; tu puoi metterci un semaforo rosso:</p><ul><li><p>Limiti di tempo o spesa: &#8220;Basta, domani si riparte&#8221;.</p></li><li><p>Spiegazioni chiare: chiediti <em>Perch&#233; mi fanno vedere questo video?</em></p></li><li><p>Adulti responsabili: insegnanti, genitori, sviluppatori che controllano gli algoritmi.</p></li></ul><p><strong>Quiz-veloce:</strong> Sai spiegare a un amico perch&#233; sta vedendo proprio quell&#8217;annuncio?</p><div><hr></div><h2>7. IA e scuola: i super-poteri buoni</h2><p>Con ChatGPT o simili puoi:</p><ul><li><p><strong>Lezione su misura</strong>: &#8220;Spiegami la fotosintesi in 150 parole e fammi un mini-gioco&#8221;.</p></li><li><p><strong>Esercizi a scalini</strong>: un passetto alla volta &#8594; zero panico.</p></li><li><p><strong>Quiz con risposta subito</strong>: impari dagli errori in tempo reale.</p></li><li><p><strong>Podcast + schema</strong>: stesso argomento, due formati.</p></li><li><p><strong>Conversazione in inglese</strong>: pratichi senza vergogna.</p></li><li><p><strong>Rubrica velocissima</strong>: criteri chiari per correggere un tema.</p></li></ul><p><strong>Sfida-flash:</strong> Chiedi all&#8217;IA di creare un gioco di carte per ripassare storia. Riesce?</p><div><hr></div><h2>8. Sveglia dal torpore &#128718;&#65039;</h2><p>Nel film, <strong>WALL&#183;E</strong> fa scuotere tutti creando&#8230; <em>attrito</em>.<br>Ogni volta che decidi di fermarti, pensare e parlare <strong>dal vivo</strong>, fai lo stesso: <strong>ti svegli</strong> e il mondo torna a essere un posto pieno di scelte vere.</p><p><strong>Ultimo invito:</strong> Chiudi questo testo, alza lo sguardo e chiedi a qualcuno vicino:</p><blockquote><p>&#8220;Ehi, ti va di fare due passi con me?&#8221;</p></blockquote><p>Ecco, hai appena rimesso l&#8217;umano al centro.</p>]]></content:encoded></item><item><title><![CDATA[Il mercante di amici]]></title><description><![CDATA[Zuckerberg prende alla lettera Exupery, il rischio &#232; che l'appetito venga mangiando e dall'amicizia si passi allo sfruttamento, con un effetto collaterale: la perdita dello spirito critico.]]></description><link>https://www.backuppati.it/p/il-mercante-di-amici</link><guid isPermaLink="false">https://www.backuppati.it/p/il-mercante-di-amici</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Sat, 31 May 2025 04:53:17 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!VL0n!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<blockquote><p>ps. se &#232; troppo lungo per te, salta al capitolo 9.</p></blockquote><div class="pullquote"><p>"Gli uomini non hanno piu' tempo per conoscere nulla. Comprano dai mercanti le cose gia' fatte. Ma siccome non esistono mercanti di amici, <strong>gli uomini non hanno piu' amici</strong>. Se tu vuoi un amico addomesticami!" "Che cosa bisogna fare?" domando' il piccolo principe. "Bisogna essere molto pazienti", rispose la volpe.</p></div><p>Il piccolo principe - capitolo XXI</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!VL0n!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!VL0n!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg 424w, https://substackcdn.com/image/fetch/$s_!VL0n!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg 848w, https://substackcdn.com/image/fetch/$s_!VL0n!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!VL0n!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!VL0n!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg" width="1344" height="756" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/d0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:756,&quot;width&quot;:1344,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;Il piccolo principe: trailer film, recensione&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="Il piccolo principe: trailer film, recensione" title="Il piccolo principe: trailer film, recensione" srcset="https://substackcdn.com/image/fetch/$s_!VL0n!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg 424w, https://substackcdn.com/image/fetch/$s_!VL0n!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg 848w, https://substackcdn.com/image/fetch/$s_!VL0n!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!VL0n!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd0e452b9-5f72-4ad1-b8c6-72f1871b3421_1344x756.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><h3>1. &#171;Gli americani hanno bisogno di amici&#187;: la scommessa di Mark Zuckerberg</h3><p>Ne avevo gi&#224; parlato. In un&#8217;intervista concessa a inizio maggio 2025 al podcaster Dwarkesh Patel, Mark Zuckerberg ha dichiarato che l&#8217;americano medio oggi ha &#171;meno di tre amici&#187;, mentre ne desidererebbe &#171;circa quindici&#187;. La soluzione che Meta intende proporre, ha spiegato il fondatore di Facebook, &#232; popolare la nostra rubrica di contatti con <strong>chatbot &#8220;amichevoli&#8221;</strong>: compagni virtuali disponibili 24 ore su 24, capaci di ascoltare, consolare, consigliare e &#8211; ovviamente &#8211; trattenere gli utenti sulle piattaforme del gruppo(<a href="https://www.businessinsider.com/mark-zuckerberg-destroyed-friendship-replace-ai-companions-loneliness-2025-5?utm_source=chatgpt.com">Business Insider</a>, <a href="https://www.axios.com/2025/05/02/meta-zuckerberg-ai-bots-friends-companions?utm_source=chatgpt.com">Axios</a>).</p><h3>2. Un amico a 4,90&#8364;/mese ?</h3><p>Offrire un&#8217;IA come &#8220;amica&#8221; significa per&#242; <strong>radicare ancora di pi&#249; le persone in un bozzolo digitale</strong>. Ogni conversazione avviene in una stanza privata, tarata sui desideri dell&#8217;utente e sugli interessi economici del proprietario dell&#8217;algoritmo. Il rischio &#232; una <strong>echo chamber perfetta (</strong>la stanza dell&#8217;eco &#232; la condizione di iperselezione dei contenuti che leggiamo, cosi da leggere/sentire esclusivamente quello che ci piace, che ci da ragione, non necessariamente la verit&#224; o la realt&#224;): confortevole, su misura, quasi impossibile da lasciare, perch&#233; non prevede la fatica del confronto umano e perch&#233; <strong>l&#8217;azienda controlla sia la stanza sia la conversazione</strong>. In questo scenario, la stessa tecnologia che promette di colmare la solitudine finisce per <strong>normalizzarla</strong> e <strong>monetizzarla</strong>, non prima di averci reso dipendenti. Impossibile?</p><h3>3. LLM, maestri di persuasione</h3><p>Non si tratta di timori astratti. Pi&#249; studi segnalano la <strong>straordinaria capacit&#224; persuasiva dei modelli linguistici di nuova generazione</strong>. Una ricerca pubblicata su <em>PNAS</em> ha mostrato che testi politici generati da LLM e adattati sul profilo del lettore risultano <strong>convincere quanto (o pi&#249; di) messaggi scritti da umani esperti</strong>(<a href="https://www.pnas.org/doi/10.1073/pnas.2413443122?utm_source=chatgpt.com">PNAS</a>). Un team dell&#8217;EPFL ha verificato che, in un dibattito con GPT-4 che disponeva di dati personali dell&#8217;interlocutore, i partecipanti cambiavano idea <strong>pi&#249; facilmente di fronte alla macchina che a un umano</strong>(<a href="https://techxplore.com/news/2024-04-ai-power-persuasion-llms-exploit.html?utm_source=chatgpt.com">techxplore.com</a>). In altre parole: se l&#8217;amica &#232; un algoritmo, &#232; anche <strong>un&#8217;eccezionale venditrice &#8211; o propagandista &#8211; nascosta sotto forma di confidente</strong>.</p><h3>4. Arendt e la solitudine come anticamera del totalitarismo</h3><p>Hannah Arendt, tra le voci pi&#249; lucide del pensiero politico del Novecento, individuava nella <strong>solitudine di massa</strong> una delle condizioni essenziali per l&#8217;ascesa dei regimi totalitari. In <em>Le origini del totalitarismo</em>, scriveva che la solitudine non &#232; solo assenza di compagnia, ma <strong>esperienza di non appartenenza al mondo</strong>, una frattura nel legame con gli altri che priva l&#8217;individuo del &#8220;buon senso&#8221; che nasce dal confronto. Quando questo confronto viene meno, le persone diventano <strong>atomi isolati</strong>, pi&#249; esposti al conformismo e alla voce unica del potere.</p><p>Oggi, questa solitudine assume forme nuove e pi&#249; insidiose. La diffusione capillare di social network, smartphone e intelligenze artificiali &#8220;amichevoli&#8221; ha trasformato radicalmente la nostra relazione con gli altri. Se i nostri rapporti sono sempre pi&#249; <strong>mediati da interfacce progettate per compiacerci</strong>, per adattarsi ai nostri gusti, per evitarci conflitti, <strong>non incontriamo pi&#249; davvero l&#8217;altro</strong>, ma un riflesso filtrato e rassicurante di noi stessi. Si perde cos&#236; la fatica &#8211; ma anche la ricchezza &#8211; del dissenso, della negoziazione, della costruzione condivisa del senso. Diventiamo tutti piu incazzati. <strong>La relazione si trasforma in consumo</strong>, e il confronto pubblico &#8211; spazio essenziale della politica &#8211; si ritira dietro uno schermo.</p><p>In questo contesto, <strong>diventiamo cittadini molto pi&#249; influenzabili e controllabili</strong>. Pi&#249; siamo isolati e avvolti in esperienze digitali su misura, pi&#249; siamo fragili, prevedibili, manipolabili. Basta trovare.una comunicazione coerente che faccia convergere la nostra incazzatura verso un obiettivo semplice da comunicare, ma non necessariamente vero. Le piattaforme che ci &#8220;connettono&#8221; modellano ci&#242; che vediamo, ci&#242; che pensiamo, ci&#242; che desideriamo, trasformandosi in <strong>dispositivi di orientamento sociale e politico senza che ne siamo pienamente consapevoli</strong>. &#200; una forma di controllo morbido, che non ha bisogno della forza: bastano la solitudine, l&#8217;iper-personalizzazione, e un&#8217;intelligenza artificiale capace di adattarsi perfettamente alle nostre vulnerabilit&#224;.</p><p>Forse &#232; anche in questa dinamica che si pu&#242; leggere, almeno in parte, <strong>lo scivolamento delle democrazie occidentali negli ultimi quindici anni</strong>: un processo che molti osservano con stupore, dove le destre (o talvolta le sinistre) autoritarie irrompono prepotentemente nei parlamenti mentre prima erano relegate a percentuali a singola cifra, ma che correla in modo inquietante con <strong>l&#8217;introduzione massiccia dei social network e degli smartphone nelle nostre vite</strong>. Quando la relazione si ritira, la pluralit&#224; si assottiglia, e la politica si riduce a una timeline personalizzata, <strong>la libert&#224; non scompare all&#8217;improvviso: si dissolve lentamente, senza fare rumore</strong>.</p><h3>5. Dall&#8217;arrivo dei social al Covid-19: la curva ascendente dell&#8217;isolamento</h3><p>&#200; proprio la <strong>storia recente dei social</strong> a confermare il quadro di Arendt. Secondo i dati ricostruiti da <em>The Atlantic (2025)</em>, gli americani passano <strong>il 20 % di tempo in meno con altre persone rispetto al 2003</strong>, con punte del &#8211;35 % tra i giovani sotto i 25 anni. Le cene con amici sono calate di oltre un terzo, mentre la pandemia ha accelerato la fuga dal &#8220;fuori&#8221; persino dopo la fine delle restrizioni(<a href="https://www.theatlantic.com/magazine/archive/2025/02/american-loneliness-personality-politics/681091/">The Atlantic</a>). I social network, nati per &#8220;connettere il mondo&#8221;, hanno finito per <strong>trasformare rituali collettivi &#8211; cinema, ristoranti, persino la chiacchiera al banco &#8211; in gesti solitari consumati davanti a uno schermo</strong>.</p><blockquote><p>Il problema ulteriore evidenziato:  <strong>non imparare a socializzare bene nei primi 18 anni apre la strada a un&#8217;et&#224; adulta segnata da fragilit&#224; emotiva, isolamento volontario e relazioni impoverite.</strong></p></blockquote><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!107o!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!107o!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg 424w, https://substackcdn.com/image/fetch/$s_!107o!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg 848w, https://substackcdn.com/image/fetch/$s_!107o!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!107o!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!107o!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg" width="655" height="513" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:513,&quot;width&quot;:655,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;TK&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="TK" title="TK" srcset="https://substackcdn.com/image/fetch/$s_!107o!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg 424w, https://substackcdn.com/image/fetch/$s_!107o!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg 848w, https://substackcdn.com/image/fetch/$s_!107o!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!107o!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5c185ceb-3a44-4f34-80ae-d07ff3e3d541_655x513.jpeg 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><h3>6. IA relazionali e minori: un pericolo permanente</h3><p>L&#8217;offerta di chatbot-compagni <strong>accessibili ai minori</strong> desta preoccupazione tra pediatri e autorit&#224; di vigilanza. Un report di <em>Common Sense Media</em> &#8211; sostenuto da ricercatori di Stanford &#8211; avverte che tali sistemi possono amplificare <strong>dipendenza, autolesionismo e ritiro sociale</strong>, chiedendone il divieto sotto i 18 anni(<a href="https://calmatters.org/economy/technology/2025/04/kids-should-avoid-ai-companion-bots-under-force-of-law-assessment-says/?utm_source=chatgpt.com">CalMatters</a>). Allo stesso modo, esperti britannici di salute mentale segnalano che gli adolescenti, ancora in formazione emotiva, rischiano danni a lungo termine se il loro principale specchio empatico &#232; un software progettato per <strong>massimizzare l&#8217;engagement</strong>, non per educare alla relazione(<a href="https://www.theguardian.com/technology/2025/may/07/experts-warn-therapy-ai-chatbots-are-not-safe-to-use?utm_source=chatgpt.com">The Guardian</a>).</p><h3>7. Dal controllo dei dati al controllo delle coscienze</h3><p>Quando <strong>la solitudine si sposa con un compagno artificiale che conosce tutto di noi</strong>, il passo verso una <strong>forma soft di totalitarismo</strong> si accorcia. L&#8217;azienda che gestisce l&#8217;IA possiede le conversazioni, prevede le nostre debolezze, indirizza acquisti e opinioni, pu&#242; filtrare o amplificare informazioni politiche su misura. &#200; un potere invisibile, ma vastissimo: <strong>controllo di massa senza bisogno di polizia, perch&#233; siamo noi a bussare alla porta dell&#8217;algoritmo</strong>.<br>Non sto esagerando: Un report di Surfshark indica che Meta AI ha gi&#224; raccolto dati su circa 500 milioni di persone, risultando <strong>l&#8217;assistente IA pi&#249; invasivo</strong> del mercato. (<a href="https://www.punto-informatico.it/meta-ai-spia-gia-500-milioni-persone-mondo/">Punto Informatico</a>)<br>Il chatbot immagazzina 32 delle 35 categorie di informazioni monitorate dallo studio, superando di gran lunga tutti i concorrenti. <br><strong>Tra i dati raccolti figurano elementi altamente sensibili &#8211; salute, finanze, orientamento sessuale e opinioni politiche &#8211; che Meta pu&#242; condividere con terzi per la pubblicit&#224; mirata. Cambridge Analytica scansati.</strong><br>Gli analisti concludono che nessun sistema &#232; davvero &#8220;privacy-friendly&#8221;, ma Meta AI rappresenta oggi l&#8217;esempio pi&#249; estremo di profilazione commerciale.</p><h3>8. Come reagire</h3><p>Il ciclo si pu&#242; arrestare, ma richiede azioni convergenti dove la prima &#232; la consapevolezza. Se sei arrivato a leggere fino a qui, vuol dire che questo passo lo stai facendo. Se senti che pu&#242; essere utile, condividilo anche con gli altri.</p><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://www.backuppati.it/p/il-mercante-di-amici?utm_source=substack&utm_medium=email&utm_content=share&action=share&quot;,&quot;text&quot;:&quot;Condividi&quot;,&quot;action&quot;:null,&quot;class&quot;:null}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://www.backuppati.it/p/il-mercante-di-amici?utm_source=substack&utm_medium=email&utm_content=share&action=share"><span>Condividi</span></a></p><p>Ognuno pu&#242; promuovere:</p><ol><li><p><strong>Regolamentare le IA relazionali</strong>: trasparenza sugli algoritmi, divieto di profilazione emotiva a scopi pubblicitari, limiti d&#8217;et&#224; chiari. <strong>In questo senso le istituzioni europee si stanno muovendo bene gi&#224; ora.</strong></p></li><li><p><strong>Restituire spazi fisici e collettivi</strong>: investire in scuole, biblioteche, centri civici dove le persone possano incontrarsi dal vivo.</p></li><li><p><strong>Educazione alla complessit&#224; digitale</strong>: corsi di alfabetizzazione emotiva e mediatica fin dalla scuola primaria. </p></li></ol><p>Solo <strong>rafforzando i legami umani reali</strong> &#8211; e limitando la capacit&#224; delle tecnologie di sfruttare la nostra vulnerabilit&#224; &#8211; si pu&#242; evitare che la promessa di un&#8217;amicizia artificiale diventi <strong>la porta di ingresso a nuove forme di dominio</strong>.</p><h3><strong>9. I Patti Digitali: negoziare e pretendere regole comuni</strong></h3><p>In Italia sta prendendo forma un antidoto collettivo alla solitudine mediatica degli adolescenti: i <strong>Patti Digitali</strong> &#8211; accordi di comunit&#224; fra famiglie, scuole medie e amministrazioni locali che fissano insieme &#8220;quando, come e con quali dispositivi&#8221; i ragazzi (<strong>11-14 anni</strong>) incontrano schermi e social. Ogni patto nasce dal basso attraverso assemblee, laboratori e workshop e traduce l&#8217;intesa in impegni pratici: smartphone off nei primi anni di secondaria di I grado, percorsi di educazione digitale condivisa, tutor psicopedagogici, eventi offline che rinsaldano il tessuto sociale. A primavera 2025 la rete conta <strong>110 Patti formalizzati in 14 regioni</strong> e punta a coinvolgere <strong>10 000 genitori entro fine anno</strong> (<a href="https://pattidigitali.it/risorse/?utm_source=chatgpt.com">pattidigitali.it</a>, <a href="https://www.agendadigitale.eu/scuola-digitale/patti-digitali-famiglie-unite-per-leducazione-lesperienza-in-italia/?utm_source=chatgpt.com">Agenda Digitale</a>). </p><blockquote><p>Ma il vero passo decisivo &#232; la mobilitazione dal basso: scarica il kit su <strong><a href="https://pattidigitali.it/">pattidigitali.it</a></strong>, porta la proposta al prossimo consiglio di classe, raccogli adesioni tra docenti, genitori e Comune. Pretendere un Patto nella propria scuola significa &#8220;addomesticare&#8221; insieme la tecnologia: trasformarla da venditore di attenzione in strumento che rafforza i legami umani, esattamente dove la libert&#224; &#8211; ci ricorda Arendt &#8211; pu&#242; ancora nascere, tra le persone e non dentro uno schermo.</p></blockquote><div><hr></div><p><em>In un&#8217;epoca in cui la solitudine &#232; ormai un &#8220;fatto sociale totale&#8221;, scegliere di coltivare relazioni autentiche &#8211; imperfette, ma reciproche &#8211; &#232; anche un atto politico. Perch&#233;, come ricordava Arendt, la libert&#224; nasce sempre &#8220;tra&#8221; gli uomini, mai dentro uno schermo.</em></p>]]></content:encoded></item><item><title><![CDATA[Tento di spiegare un pezzo di IA]]></title><description><![CDATA[Quando nasce, perch&#232; se ne parla tanto ora, quali sono gli interessi in gioco.]]></description><link>https://www.backuppati.it/p/tento-di-spiegare-un-pezzo-di-ia</link><guid isPermaLink="false">https://www.backuppati.it/p/tento-di-spiegare-un-pezzo-di-ia</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Sat, 24 May 2025 06:06:10 GMT</pubDate><enclosure url="https://api.substack.com/feed/podcast/164032529/5516a7379e8dcea8964af6f8ce450b94.mp3" length="0" type="audio/mpeg"/><content:encoded><![CDATA[<p>E&#8217; corretto segnalare che il mio intervento &#232; stato svolto presso la sede di Buffoli Transfer Spa durante gli Open Days in cui mi &#232; stato chiesto di introdurre il tema dell'intelligenza artificiale.<br><br>Buona visione.<br>Se avete suggerimenti, sono tutt&#8217;orecchie.</p><p></p>]]></content:encoded></item><item><title><![CDATA[AI: come funziona spiegato facile]]></title><description><![CDATA[Se si comprende come si crea un sistema di intelligenza artificiale si possono capire facilmente i rischi e i problemi che si porta dietro. Ci sono anche i vantaggi, ovvio.]]></description><link>https://www.backuppati.it/p/ai-come-funziona-spiegato-facile</link><guid isPermaLink="false">https://www.backuppati.it/p/ai-come-funziona-spiegato-facile</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Sat, 17 May 2025 04:00:36 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!a7Nf!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p><em>Premessa: Con l&#8217;IA ci lavoro, quindi il mio obiettivo non pu&#242; essere demonizzarla. E&#8217; un dato di fatto, per&#242;, che per motivi economici tutti ne decantano le qualit&#224; e ne nascondono i difetti. Quindi il mio compito &#232; quello di soffiare sul fumo, far vedere l&#8217;arrosto. Poi giudicate voi se vi piace o meno, ma almeno giudicherete l&#8217;arrosto non solo dal profumo.</em></p><p>&#8220;<strong>tutti ne parlano, pochi ne capiscono, quasi nessuno la spiega</strong>&#8220; dico spesso quando introduco il tema dell&#8217;Intelligenza Artificiale (IA o AI in inglese). </p><h1>Tutti ne parlano</h1><p>Si, perch&#232; &#232; un tema assolutamente di moda, dove tantissime aziende hanno investito parecchi soldi e quindi adesso devono raccoglierne i frutti: che vuol dire vendere. E quindi devono incentivarvi a comprare. Per comprare voi dovete sentirne il bisogno. Niente di pi&#249; facile: basta parlarne e creare interesse e vedrete che qualcuno compra. Succede cos&#236; nel marketing, in letteratura l&#8217;insieme di tutti gli investimenti e le strategie volto a spingere all&#8217;acquisto di un prodotto o servizio si chiama proprio &#8220;Pressione di marketing&#8220;.</p><p>La pressione di marketing sull&#8217;IA &#232; a livelli epici.</p><h1>Pochi ne capiscono</h1><p>Per acquistare  o vendere non serve capire quello che stai comprando. Ne basta la percezione, cio&#232; averne una rappresentazione mentale che ci soddisfi: che sia combaciante alla realt&#224; non &#232; essenziale: quante volte vi siete pentiti di un acquisto perch&#232; vi siete resi conto solo dopo che quello che avete comprato non corrisponde a quello che pensavate di comprare? Intanto avete comprato, grazie alla percezione, non alla realt&#224;.</p><p>La competenza si diffonde a un ritmo estremamente pi&#249; lento e necessit&#224; di tempi di apprendimento mentre la comunicazione di marketing &#232; rapida ed immediata.</p><h1>Quasi nessuno la spiega</h1><p>Non mi sto ergendo come salvatore della conoscenza celata, mi piacerebbe l&#8217;idea che una singola persona basti, ma temo che la questione sia molto pi&#249; banale: quasi nessuno lo spiega perch&#232; a pochi interessa conoscere perch&#232; troppo faticoso. Meglio un bel video di 10 secondi su TikTok.</p><h1>I punti chiave del funzionamento di una intelligenza artificiale moderna</h1><p>L&#8217;analogia pi&#249; calzante &#232; quella dell&#8217;alieno: </p><blockquote><p>un alieno arriva sulla terra, viene chiuso in una stanza e non incontra nessuno. Gli viene dato da leggere l&#8217;intera produzione scritta dell&#8217;umanit&#224; da quando esiste la scrittura. L&#8217;alieno legge velocemente. Poi un giorno riceve delle istruzioni su come deve comportarsi e finalmente il giorno dopo gli viene permesso di chattare, rispondendo alle nostre domande.</p></blockquote><p>L&#8217;alieno &#232; il modello di intelligenza artificiale. Quando viene creato un modello &#232; vuoto. E&#8217; un programma software che non &#232; in grado di fare nulla. Per prima cosa ha bisogno di fare esperienza, questa esperienza viene fatta attraverso il materiale che legge, questo insieme di documenti forniti viene detto <em>corpus</em>. Il corpus deve essere sufficientemente lungo, ricco, insomma tanto e tanto materiale, da permettere a chi legge di capirci qualcosa di quello che sta leggendo.</p><p>Dopo aver letto tutto il materiale, l&#8217;alieno si &#232; fatta una buona idea di come funziona il nostro mondo e sa anche parlare un sacco di lingue, tutte quelle presenti nei materiali che ha letto. Insomma ha <strong>imparato</strong>.</p><p>Poi riceve delle istruzioni, ad esempio che &#8220;non si dicono le parolacce&#8220;, nonostante ne abbia lette parecchie da internet. E&#8217; stato quindi <strong>educato</strong>.</p><p>Poi parla con noi e a tutte le domande che gli facciamo risponde in modo sensato. </p><p>Chiaro fino a qui?</p><h1>La cosa bella</h1><p>Fino a pochi anni fa era impensabile immaginare un sistema di calcolo in grado di generare frasi sensate che <strong>fanno percepire a noi </strong>segni di intelligenza e ragionamento semplicemente inondandolo di documentazione scritta.<br>Badate bene: ho scritto <strong>fanno percepire a noi</strong>. Non c&#8217;&#232; comprensione, ragionamento, intelligenza. Sono solo calcoli, il resto &#232; una nostra percezione. Per&#242; questi calcoli sono molto raffinati e il risultato &#232; molto utile.</p><h1>La cosa brutta</h1><p>E&#8217; che l&#8217;alieno ha imparato dai documenti che gli sono stati dati. Ne ha letti cosi tanti che a noi sembra abbia capito tutto, invece no. Non ha capito tutto.</p><p><strong>Inventa</strong>? pu&#242; succedere. Non &#232; il problema principale, o perlomeno ormai lo sanno tutti che ci sono i fenomeni di allucinazione, cio&#232; che talvolta vengono generati dei contenuti plausibili ma falsi. <strong>Ma &#232; un problema minore</strong>, o perlomeno, se questo &#232; un problema per voi, allora seguitemi con il prossimo.</p><h1>Discriminazione by-design</h1><p>Tutte le intelligenze artificiali, anche se in italiano le decliniamo al genere femminile, sono dei maschi. Pensano come dei maschi e hanno punti di vista principalmente maschili. Perch&#232;? Semplicemente hanno letto per la stragrande maggioranza documenti scritti da maschi. La maggior parte della letteratura mondiale fino a poco tempo fa &#232; stata scritta da maschi ed &#232; quindi viziata dal punto di vista maschile.</p><p>Ora, cambiate maschi-femmine, con bianchi-neri, con adulti-bambini, inglese-italiano, e con qualunque categoria rappresentata in modo non omogeneo nel <em>corpus</em>, nella documentazione e avete capito dove voglio arrivare.</p><p>Se chiedete all&#8217;IA lo stipendio giusto da dare a un impiegato, proporr&#224; uno stipendio secondo voi pi&#249; alto o pi&#249; basso se capisce che si tratta di un maschio o di una femmina?</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!a7Nf!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!a7Nf!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png 424w, https://substackcdn.com/image/fetch/$s_!a7Nf!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png 848w, https://substackcdn.com/image/fetch/$s_!a7Nf!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png 1272w, https://substackcdn.com/image/fetch/$s_!a7Nf!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!a7Nf!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png" width="704" height="452" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/b636f102-e4b1-499c-abd1-e992b31971fe_704x452.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:452,&quot;width&quot;:704,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:22603,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.backuppati.it/i/163507545?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!a7Nf!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png 424w, https://substackcdn.com/image/fetch/$s_!a7Nf!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png 848w, https://substackcdn.com/image/fetch/$s_!a7Nf!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png 1272w, https://substackcdn.com/image/fetch/$s_!a7Nf!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fb636f102-e4b1-499c-abd1-e992b31971fe_704x452.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>E&#8217; facile capire quindi che se all&#8217;IA somministrate dei curriculum vitae per valutare la compatibilit&#224; per un ruolo di operatore metalmeccanico o di responsabile di segreteria, tender&#224; ad attribuire una affinit&#224; maggiore a un CV di un maschio per il primo ruolo e di una femmina per il secondo, a parit&#224; di CV, cambiando solo il nome.</p><h1>Il mondo reale &#232; diverso da quello rappresentato negli scritti</h1><p>I dati con cui vengono addestrate le intelligenze artificiali possono essere non rappresentativi o sbilanciati verso alcune categorie di persone e quindi distorcere l&#8217;idea che il sistema si fa del mondo: poi noi interroghiamo quell&#8217;idea distorta e non ci accorgiamo che otteniamo informazioni distorte, ma le percepiamo come vere. Perch&#232; non sappiamo che all&#8217;origine c&#8217;&#232; questo problema.</p><h1>C&#8217;&#232; soluzione? Dipende.</h1><p>La soluzione tecnica &#232; semplice: richiede una selezione e un filtro della documentazione che viene fornita alle IA in modo da rimediare a queste distorsioni. C&#8217;&#232; troppa letteratura maschile? la ricalibriamo con quella femminile. Troppi bianchi? aggiungiamo neri, gialli, verdi e blu.</p><p>Ma quanto dobbiamo aggiungere o togliere? 50 e 50? chi decide? C&#8217;&#232; troppa letteratura russa? Troppa poca letteratura albanese? chi decide se la democrazia deve essere alla pari del monarchia?</p><p>E soprattutto: qualcuno sa qualcosa di quali scelte sono state adottate su questi temi da chi vi fornisce strumenti di IA? Perch&#232; sono state sicuramente fatte. Come &#232; stato deciso di <strong>non fargli dire parolacce</strong>, &#232; stato deciso di somministrare pi&#249; o meno materiale di un determinato tipo a vantaggio o svantaggio di una idea ritenuta distorsiva o sbagliata. Capite che siamo arrivati alla categoria finale del giusto-sbagliato, bene-male. Chi decide? Non giriamoci intorno: chi addestra l&#8217;IA. Lui e lui soltanto.</p><p><strong>Dobbiamo quindi creare questa consapevolezza</strong>: da una parte sapendo che le risposte che otteniamo possono essere viziate da dati non bilanciati, e dall&#8217;altra per pretendere chiarezza e trasparenza sui documenti utilizzati per addestrare le  IA che utilizziamo.</p><p>Alla prossima.<br><br><em>PS: &#232; appena stato pubblicato <a href="https://www.theverge.com/news/668220/grok-white-genocide-south-africa-xai-unauthorized-modification-employee">questo articolo</a> su The Verge (potete leggerlo <a href="https://www-theverge-com.translate.goog/news/668220/grok-white-genocide-south-africa-xai-unauthorized-modification-employee?_x_tr_sl=it&amp;_x_tr_tl=sq&amp;_x_tr_hl=it&amp;_x_tr_pto=wapp&amp;_x_tr_hist=true">tradotto </a>). Sintesi: l&#8217;IA di X (Elon Musk) da qualche giorno proponeva insistentemente la teoria (controversa e mai provata) del genocidio della popolazione bianca in sudafrica (Elon Musk &#232; un bianco sudafricano) perch&#232; era stata appositamente istruita in questo senso. Hanno ammesso l&#8217;errore dando la colpa a un dipendente scorretto. Chi sar&#224; stato mai&#8230;<br>Come volevasi dimostrare. </em></p>]]></content:encoded></item><item><title><![CDATA[Crescere nell’era dell’intelligenza artificiale ]]></title><description><![CDATA[Tra opportunit&#224; e rischi, l'educazione digitale diventa la chiave per integrare tecnologia e benessere emotivo dei pi&#249; giovani]]></description><link>https://www.backuppati.it/p/crescere-nellera-dellintelligenza</link><guid isPermaLink="false">https://www.backuppati.it/p/crescere-nellera-dellintelligenza</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Sat, 10 May 2025 08:02:08 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!1q-u!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F86d460ff-f957-4fe4-972e-4407660540c5_324x324.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Viviamo un'epoca di straordinaria trasformazione.</p><p>L&#8217;intelligenza artificiale sta rivoluzionando ogni aspetto delle nostre vite: dalla medicina all&#8217;istruzione, dall&#8217;industria alla creativit&#224;. Eppure, sento la responsabilit&#224; di segnalare dei rischi che, se ignorati, potrebbero compromettere il benessere delle generazioni pi&#249; giovani e delle persone fragili.</p><p><strong>I social network hanno gi&#224; mostrato cosa pu&#242; accadere quando l&#8217;innovazione procede senza un&#8217;adeguata riflessione sociale.</strong></p><p>I documenti interni pubblicati nel 2021 dai <a href="https://www.wsj.com/articles/facebook-knows-instagram-is-toxic-for-teen-girls-company-documents-show-11631620739">Facebook Files</a> hanno rivelato dati allarmanti: il 32% delle ragazze adolescenti che gi&#224; soffrivano di problemi di immagine corporea dichiarava che Instagram aveva peggiorato la loro situazione.</p><p>Ancora pi&#249; drammatico: il 13% delle adolescenti britanniche e il 6% di quelle americane che avevano pensato al suicidio attribuivano a Instagram l'aggravarsi di tali pensieri.</p><p>Numeri che non possiamo ignorare.</p><p>Oggi, con la diffusione dei chatbot basati su IA, rischiamo di entrare in una nuova fase critica.</p><p>Piattaforme come ChatGPT, Gemini o Meta AI sono solo la punta dell'iceberg. Esistono anche servizi meno regolamentati, come Chai e Character.ai, dove chatbot sono stati protagonisti di eventi tragici.</p><p>Nel 2023, <a href="https://www.euronews.com/next/2023/03/31/man-ends-his-life-after-an-ai-chatbot-encouraged-him-to-sacrifice-himself-to-stop-climate-">un giovane uomo belga</a>, in una situazione di vulnerabilit&#224; emotiva, si &#232; tolto la vita dopo settimane di conversazioni con un chatbot su Chai.</p><p>Nel 2024, <a href="https://www.cdt.ch/news/mondo/si-innamora-di-un-chatbot-e-si-suicida-la-madre-fa-causa-a-characterai-367709">un ragazzo di 14 anni in Florida si &#232; suicidato</a> dopo aver sviluppato una <strong>relazione emotiva</strong> con un chatbot su Character.ai. La madre ha intentato una causa contro l'azienda, sostenendo che la piattaforma mancava di adeguate salvaguardie e utilizzava funzionalit&#224; di design manipolative per aumentare l'engagement, l&#8217;attrazione.</p><p>Deve essere chiaro a tutti che i sistemi di chat basati su intelligenza artificiale non sono nativamente buoni o cattivi, subiscono un affinamento finale, che ne decide la loro &#8220;<strong>educazione</strong>&#8221;. Le IA cinesi imparano a non parlare di piazza Tienanmen e in generale si rifiutano di dare informazioni su tematiche non appropriate, ma anche i chatbot occidentali pi&#249; blasonati sono istruiti per non trattare argomenti controversi, di non parlare di politica, di consulti medici o affrontare temi di violenza, razzismo e autolesionismo. Inoltre vengono istruiti per evitare in tutti i modi di <strong>interagire in modo emotivo</strong> rischiando di essere scambiati per esseri umani, di far percepire sentimenti che oggettivamente non esistono. Il problema &#232; che esiste tutto un sottobosco di sistemi alternativi che non subiscono questo genere di educazione protettiva per noi esseri umani, ma anzi,<strong> ci sono aziende che spingono questi strumenti a simulare approcci emotivi e sentimentali puntando a instaurare un legame affettivo</strong>, inducendo quindi una dipendenza da parte dell&#8217;utente che a un certo punto sar&#224; ben disposto a pagare la quota mensile pur di continuare ad avere una relazione con il suo chatbot.</p><p><strong>Se un adulto fragile pu&#242; essere spinto oltre il limite da un'intelligenza artificiale, quali rischi corrono preadolescenti e adolescenti, fisiologicamente soggetti a sbalzi emotivi, insicurezze e bisogno di riconoscimento?</strong></p><p>La questione <strong>non </strong>riguarda solo singoli casi estremi.</p><p><strong>Jonathan Haidt</strong>, nel suo recente libro <a href="https://www.amazon.it/generazione-ansiosa-social-rovinato-nostri/dp/8817189766">The Anxious Generation (2024)</a>, documenta come negli ultimi dieci anni &#8211; in parallelo alla diffusione massiccia di smartphone e social network &#8211; i tassi di depressione adolescenziale siano raddoppiati, soprattutto tra le ragazze.</p><p>Haidt suggerisce soluzioni semplici ma incisive: niente smartphone personali prima dei 14-15 anni, niente social media prima dei 16, pi&#249; gioco libero all'aperto e autonomia di movimento.</p><p>Non &#232; tecnofobia. &#200; buon senso.</p><p>In Italia, il quadro non &#232; pi&#249; rassicurante:</p><p>l'85,8% degli adolescenti <a href="https://www.istat.it/it/files/2024/05/Bambini-e-ragazzi-2023.pdf">tra gli 11 e i 17 anni</a> possiede un profilo social e molti bambini iniziano a navigare da soli gi&#224; nei primi anni della scuola media.</p><p>La realt&#224; &#232; che stiamo affidando dispositivi potenti a mani ancora troppo inesperte per gestirne le conseguenze. </p><p>Ad esempio Whatsapp ha di recente introdotto <strong>Meta AI</strong> all&#8217;interno della piattaforma. <strong>Non &#232; disattivabile.</strong> Seppure l&#8217;Unione Europea abbia ottenuto un forte depotenziamento del chatbot (solo in Europa), e quindi il chatbot sia stato forzosamente limitato nelle risposte, la sua presenza obbligatoria e sempre in primo piano su un dispositivo in mano anche a bambini di 12 anni pone qualche perplessit&#224;. Perch&#233; se &#232; vero che da una parte &#232; una ottima risorsa per recuperare informazioni in rete e chiedere consigli per lo svolgimento dei compiti, dall&#8217;altra &#232; possibile ottenere consigli su come compiere atti di autolesionismo o consigli di come nascondere le dipendenze da alcolici.</p><p>Questo non &#232; un rischio che i grandi imprenditori e fornitori di IA vedono attualmente. Anzi.</p><p>Mark Zuckerberg, Fondatore e CEO di Meta (Facebook, Whatsapp e Instagram per intendersi) <a href="https://www.repubblica.it/tecnologia/2025/05/05/news/meta_zuckerberg_futuro_amicizia_intelligenza_artificiale-424166618/">ha affermato</a> pochi giorni fa che secondo lui <strong>l&#8217;IA in futuro sar&#224; un ottimo surrogato relazionale</strong> per la maggioranza della popolazione.</p><p>Quindi non vede un problema, ma anzi una soluzione. O meglio, un business.</p><p>Ma non penso, per&#242;, che demonizzare la tecnologia sia la soluzione.</p><p>L&#8217;intelligenza artificiale pu&#242; (e deve) essere una forza positiva: nelle aule scolastiche, negli ospedali, nell'inclusione delle persone fragili.</p><p>Tuttavia, avere regole chiare per proteggere i minori &#232; un atto d&#8217;amore verso la nostra comunit&#224;, non un freno al progresso.</p><p>Se non cambia qualcosa a livello normativo servir&#224; prendere in considerazione seriamente di:</p><ul><li><p><strong>Limitare l&#8217;accesso ai chatbot pubblici ai minori di 16 anni</strong>, o almeno garantire sistemi di verifica robusti.</p></li><li><p>Creare modalit&#224; &#8220;safe chat&#8221; obbligatorie per gli under 16, con log consultabili dai genitori o da un tutore.</p></li><li><p><strong>Investire in educazione digitale</strong>, per insegnare a distinguere un dialogo umano da un flusso algoritmico, <em>anche se ad un certo punto sar&#224; indistinguibile.</em></p></li><li><p>Promuovere nei contesti scolastici e familiari una cultura che non idealizzi il &#8220;sempre connessi&#8221;, <strong>ma valorizzi l'esperienza reale.</strong></p></li></ul><p>Non si tratta di fermare il progresso, n&#233; di creare paure infondate.</p><p>Si tratta, piuttosto, di scegliere di accompagnare questa transizione tecnologica con la stessa cura che riserviamo a tutto ci&#242; che tocca la crescita umana.</p><p>Con prudenza, con responsabilit&#224;, ma anche con fiducia: fiducia che, insieme, possiamo costruire un futuro dove innovazione e benessere possano davvero crescere di pari passo.</p>]]></content:encoded></item><item><title><![CDATA[Riassunto delle puntate successive]]></title><description><![CDATA[Si si, successive, non precedenti.]]></description><link>https://www.backuppati.it/p/riassunto-delle-puntate-successive</link><guid isPermaLink="false">https://www.backuppati.it/p/riassunto-delle-puntate-successive</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Wed, 07 May 2025 20:29:37 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!1q-u!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F86d460ff-f957-4fe4-972e-4407660540c5_324x324.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Ciao, questa &#232; la newsletter Backuppati, te la ricordi? non scrivo da pi&#249; di 3 anni. <br>Questo messaggio &#232; per comunicarti che ho venduto il database degli iscritti, ivi compresi i tuoi dati di navigazione sul mio blog a una compagnia russa di spionag&#8230;</p><p>No, semplicemente ho deciso di riprendere a pubblicare saltuariamente delle informazioni sul tema Intelligenza Artificiale e il suo impatto reale nella nostra comunit&#224;, con noi, con i nostri figli, con i nostri genitori, nonni, amici.</p><p>Dal 2023 mi interesso della tematica, dell&#8217;IA, l&#8217;ho sempre sottovalutata in passato o perlomeno sempre ritenuta noiosa. Pure in universit&#224; le lezioni di reti neurali mi annoiavano, poi dal 2023 mi ha preso sempre pi&#249;, una quotidiana guerra con la razionalit&#224;, ma va bene pur che serva a far-mi uscireeeeee&#8230;</p><p>Di recente con un amico ho fondato anche una startup innovativa che si occupa esclusivamente di IA, nel suo statuto ho inserito che oltre agli scopi principali anche degli scopi a impatto sociale, come la formazione e la sensibilizzazione della comunit&#224; nel conoscere le potenzialit&#224; e i rischi di questa tecnologia. Perch&#232; per me, sull &#8216;IA ci dovrebbe essere sempre scritto MANEGGIARE CON CURA. </p><p>Se ti interessa rimani iscritto che a breve arriva il primo articolo.</p><p>Ciao.</p>]]></content:encoded></item><item><title><![CDATA[18\ Estate con Bazooka]]></title><description><![CDATA[E' stato un agosto molto diverso dagli altri, anche dal punto di vista della sicurezza informatica. Regione Lazio, T-Mobile, Accenture, Biellorussia, Lituania...]]></description><link>https://www.backuppati.it/p/18-estate-con-bazooka</link><guid isPermaLink="false">https://www.backuppati.it/p/18-estate-con-bazooka</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Wed, 01 Sep 2021 13:21:53 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!ZFn6!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fpbs.substack.com%2Fmedia%2FE8WqgSgXoAQnExC.jpg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Bentornati e bentrovati. </p><p>Come anticipato nei mesi scorsi il panorama informatico ha preso una brutta piega, sono girati troppi soldi e troppi riscatti sono stati pagati. Tanti informatici hanno capito che il crimine (informatico) paga. L&#8217;unica nota positiva &#232; che in Italia le nostre care e vecchie mafie sono troppo retrograde e legate alla vecchia lupara o al traffico di stupefacenti, oltre che non competenti, per potersi mettere a operare nel mondo della malavita informatica.</p><p>Chi gioca la questa partita sono gruppi principalmente locati nell&#8217;est: in nazioni che vedono di buon occhio, o non fanno molto comunque, nel contrastare queste attivit&#224;. Scovarli &#232; gi&#224; difficile, ma poi provate voi da investigatore statunitense a fare delle indagini in Russia o in Cina. Che collaborazione credete gli venga riservata? In Italia sappiamo bene cosa vuol dire investigare su eventi o persone legate a stati stranieri, vedi le indagini su <strong>Giulio Regeni</strong> in Egitto dove non siamo riusciti ad ottenere ufficialmente nulla.</p><p>Non voglio allarmarvi. Niente di nuovo sotto il sole, <strong>semplicemente la cosiddetta trasformazione digitale sta trasformando anche il crimine</strong>. Questa newsletter nasce proprio per evitare al cittadino comune di muoversi il pi&#249; in sicurezza possibile in rete evitando comportamenti ad alto rischio. Ricordate per&#242; che serve anche un po&#8217; di intelligenza perch&#232; come dice Frediani (una delle migliori divulgatrici di infosec italiane peraltro) bisogna sempre calarsi nel contesto specifico in cui si opera.</p><div class="twitter-embed" data-attrs="{&quot;url&quot;:&quot;https://twitter.com/carolafrediani/status/1428634026752057345&quot;,&quot;full_text&quot;:&quot;Molti dei consigli di cybersicurezza dati abitualmente non vanno bene in situazioni di emergenza, caos, violenza e  rischio per incolumit&#224; fisica. Possono anche essere un boomerang. Mai come ora qualsiasi consiglio deve essere valutato nel contesto specifico. E no, non &#232; facile&quot;,&quot;username&quot;:&quot;carolafrediani&quot;,&quot;name&quot;:&quot;Carola Frediani&quot;,&quot;profile_image_url&quot;:&quot;&quot;,&quot;date&quot;:&quot;Fri Aug 20 08:24:29 +0000 2021&quot;,&quot;photos&quot;:[],&quot;quoted_tweet&quot;:{},&quot;reply_count&quot;:0,&quot;retweet_count&quot;:18,&quot;like_count&quot;:133,&quot;impression_count&quot;:0,&quot;expanded_url&quot;:{},&quot;video_url&quot;:null,&quot;belowTheFold&quot;:false}" data-component-name="Twitter2ToDOM"></div><h2>Cosa &#232; successo nel mondo informatico e quindi nel mondo reale ad agosto?</h2><p>La <strong>Regione Lazio</strong> &#232; stata colpita da un ransomware. Ufficialmente i dati sono stati recuperati da un fortuito recupero di un backup. Purtroppo date le modalit&#224; sconclusionate di comunicazione con cui il presidente della regione Lazio Zingaretti contraddiceva le comunicazioni tecniche fornite dal team che stava lavorando sul caso &#232; lecito pensare che sia stata impagliata una versione ufficiale per coprire la realt&#224; dei fatti, ovvero che sia stato pagato il riscatto di 5 milioni. Non c&#8217;&#232; modo di provare nulla, come dice Bonfiglio.</p><div class="twitter-embed" data-attrs="{&quot;url&quot;:&quot;https://twitter.com/g_bonfiglio/status/1428974323881152512&quot;,&quot;full_text&quot;:&quot;<span class=\&quot;tweet-fake-link\&quot;>@mondinet</span> Su quello concordo, sarebbe speculativo e pure peggio degli articoli fatti a caso che abbiamo adesso.\n\nSu Regione Lazio sappiamo tutti com'e' andata, ma non ci sono (e non si troveranno mai) prove, quindi e' inutile parlarne.&quot;,&quot;username&quot;:&quot;g_bonfiglio&quot;,&quot;name&quot;:&quot;Giorgio Bonfiglio&quot;,&quot;profile_image_url&quot;:&quot;&quot;,&quot;date&quot;:&quot;Sat Aug 21 06:56:42 +0000 2021&quot;,&quot;photos&quot;:[],&quot;quoted_tweet&quot;:{},&quot;reply_count&quot;:0,&quot;retweet_count&quot;:0,&quot;like_count&quot;:0,&quot;impression_count&quot;:0,&quot;expanded_url&quot;:{},&quot;video_url&quot;:null,&quot;belowTheFold&quot;:false}" data-component-name="Twitter2ToDOM"></div><p>Uno degli argomenti fortissimi a favore del pagamento del riscatto &#232; che LockBit (il gruppo di criminali che ha infettato la Regione Lazio) se non paghi pubblica i dati, lo ha fatto sempre. Lockbit non ha pubblicato nulla: l&#8217;unica altra opzione, molto remota, &#232; che un interlocutore terzo abbia acquistato i dati.</p><p>Perlomeno oggi sappiamo come tecnicamente &#232; andata. Inizialmente i giornali hanno lanciato le ipotesi pi&#249; assurde pensate che Repubblica scrisse che l&#8217;attacco era passato attraverso Engeneering (grossa azienda italiana che opera a livello globale), poi ha dovuto ritrattare perch&#232; non c&#8217;erano prove e Engeneering ha presentato il conto tramite i suoi avvocati per il danno di immagine che gli ha provocato. In italia ci sono forse 2 giornalisti (due!) competenti nel mondo della sicurezza informatica, e no, non lavorano per nessuna delle principali testate giornalistiche italiane. Queste sono le conseguenze.</p><p><strong>Come &#232; andata</strong>? la banda di criminali LockBit ha <strong>comprato un accesso</strong> a LazioCrea, l&#8217;azienda che fornisce i servizi informatici alla regione. Si &#232; quindi introdotta nei sistemi e ha passato un po' di tempo a scansionare la rete per capire come fosse organizzata per qualche settimana. E&#8217; una prassi normale e consolidata. Dopo aver individuato la posizione dei backup e dei dati di valore, se li &#232; copiati, poi ha cancellato i backup e lanciato il ransomware che ha iniziato a crittografare tutti i dati.</p><p>Vi starete chiedendo cosa vuol dire &#8220;comprare un accesso&#8221;, immagino. Significa proprio quello: che nei bassifondi del web (<em>darkweb</em>) qualcuno ha messo in vendita le credenziali (utente e password probabilmente) di accesso di un amministratore del sistema. Anche questo purtroppo &#232; ormai prassi consolidata: c&#8217;&#232; chi &#232; bravo a fregare utente e password e chi &#232; bravo a chiedere riscatti software. Anche nel crimine informatico i criminali si sono specializzati in settori precisi.</p><h2>Che altro &#232; successo?</h2><p><strong>Accenture</strong>, una delle pi&#249; grandi multinazionali &#232; stata vittima di ransomware:  decine di milioni di dati personali sono stati prelevati e ora se non pagano saranno pubblicati.</p><p><strong>T-mobile</strong>, grandissima azienda delle telecomunicazioni (come ad es. in italia &#232; TIM o Vodafone) americana &#232; anche lei stata vittima di ransomware. Ha subito il furto di dati personali di 56 milioni di persone.</p><p>Il governo <strong>Biellorusso</strong> &#232; stato vittima del pi&#249; grande furto di dati personali della storia condotto contro uno stato.</p><div class="twitter-embed" data-attrs="{&quot;url&quot;:&quot;https://twitter.com/TadeuszGiczan/status/1424734523519025152&quot;,&quot;full_text&quot;:&quot;A short thread about what is perhaps the most successful cyber attack in the history of any nation state conducted by a group called &#8220;Belarusian Cyber-partisans&#8221;. Last month they hacked the servers of Belarusian police and the Interior Ministry. 1/6 &quot;,&quot;username&quot;:&quot;TadeuszGiczan&quot;,&quot;name&quot;:&quot;Tadeusz Giczan&quot;,&quot;profile_image_url&quot;:&quot;&quot;,&quot;date&quot;:&quot;Mon Aug 09 14:09:15 +0000 2021&quot;,&quot;photos&quot;:[{&quot;img_url&quot;:&quot;https://pbs.substack.com/media/E8WqgSgXoAQnExC.jpg&quot;,&quot;link_url&quot;:&quot;https://t.co/3QPaEYHten&quot;,&quot;alt_text&quot;:null}],&quot;quoted_tweet&quot;:{},&quot;reply_count&quot;:0,&quot;retweet_count&quot;:3913,&quot;like_count&quot;:8115,&quot;impression_count&quot;:0,&quot;expanded_url&quot;:{},&quot;video_url&quot;:null,&quot;belowTheFold&quot;:true}" data-component-name="Twitter2ToDOM"></div><p>Sono stati sottratti i dati di tutti i cittadini biellorussi,<strong> documenti di identit&#224;, passaporti, foto, residenza, luogo di lavoro, 10 anni di telefonate registrate alla polizia e pronto soccorso, i database della polizia di stato e le registrazioni di migliaia di telecamere</strong>.</p><p>Ovviamente questo &#232; cyberwarfare ovvero attivit&#224; offensive condotte da nazioni e non da semplici criminali. Immagino che tutti sappiate la situazione della Biellorussia una dittatura sempre al limite dell&#8217;equilibrio che un giorno cerca gli aiuti della Russia e il giorno dopo li chiede all&#8217;Europa, ottenendo l&#8217;effetto di averceli tutti contro.</p><p>Ci sono stati altri attacchi, come al ministero degli esteri Lituano al quale &#232;  stata sottratta tutta la corrispondenza ed &#232; stata messa in vendita pubblicamente, ma sono troppi e sono gi&#224; stato molto lungo oggi.</p><p>Concludo ricordando che tutti questi attacchi comportano un flusso di denaro sempre pi&#249; importante verso il crimine informatico che grazie a questi soldi riesce a garantirsi personale sempre pi&#249; competente e strumenti sempre pi&#249; efficaci. La cosa pi&#249; triste, nota a pochissimi, &#232; che alle aziende non interessa molto investire in sicurezza per proteggersi. <strong>Perch&#232; sono spregiudicate? no</strong>. Forse le pi&#249; piccole. Quelle grandi no, sanno benisssimo i rischi che corrono, semplicemente preferiscono pagare una assicurazione. Perch&#232; in Italia e in tutto l&#8217;occidente non &#232; reato ed &#232; lecito che le assicurazioni paghino i riscatti come parte integrante dei contratti di assicurazione. Io ne ho sentite personalmente 2 tra le pi&#249; importanti (una italiana, l&#8217;altra londinese) che fanno del loro punto di forza la loro disponibilit&#224; a pagare un eventuale riscatto in caso di ransomware.</p><p>Ecco, questa sarebbe la prima cosa da mettere fuorilegge.</p><p>Ciao!</p><p>La prossima volta riprendiamo con i suggerimenti. Oggi mi premeva darvi un po&#8217; di contesto della realt&#224; attuale, non per spaventarvi, ma per allertarvi, per mettervi in guardia.</p>]]></content:encoded></item><item><title><![CDATA[17\ Siamo messi male?]]></title><description><![CDATA[E perch&#233; dobbiamo darci una mossa, velocemente.]]></description><link>https://www.backuppati.it/p/17-siamo-messi-male</link><guid isPermaLink="false">https://www.backuppati.it/p/17-siamo-messi-male</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 29 Jul 2021 08:30:29 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!Cm2k!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fcdn.substack.com%2Fimage%2Fupload%2Fw_728%2Cc_limit%2Fsr4czbwd58wnbdduyfro" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Oggi 2 racconti brevi che esprimono chiaramente lo stato della sicurezza informatica in Italia e come questo si ripercuote letteralmente sul vostro portafogli o su quello delle aziende che vi pagano lo stipendio.</p><p>Colgo l&#8217;occasione di segnalarvi questo <a href="https://www.ilpost.it/2021/07/28/la-truffa-dei-green-pass-in-vendita-su-telegram/">articolo</a> su un argomento laterale a quello delle puntate precedenti: su quale App di messaggistica hanno trovato spazio e impunit&#224; un gruppo di truffatori sul tema GreenPass falsificati? Avete indovinato?</p><h1>Fine dei soldi</h1><p>Ero dal macellaio e come <a href="https://www.fanpage.it/sport/calcio/roberto-mancini-campione-di-umilta-rispetta-la-fila-per-entrare-in-salumeria/">Roberto Mancini</a> aspettavo il mio turno (che altro doveva fare poi&#8230;) quando ho assistito a una scena gi&#224; sentita (non dal salumiere, in generale): un concittadino stava tentando di pagare ma si accorge stupito di non avere pi&#249; credito sulla carta prepagata, racconta di aver caricato svariate migliaia di euro di recente e mai utilizzata. <strong>Niente</strong>: il plafond &#232; di poche decine di Euro. La persona &#232; notevolmente scossa e si rende conto di essere sola e inerme di fronte a un qualcosa che non ha idea di come gestire. Una somma importante dei suoi risparmi &#232; svanita, senza il suo controllo, senza che lui possa capire come sia potuto succedere, e non ha idea se &#232; ancora in tempo per bloccare qualcosa perch&#233; soprattutto non ha idea se &#232; successo il giorno prima o settimane addietro.</p><p><strong>Voi cosa fareste?</strong> Come tutti riporreste le vostre ultime speranze al numero verde stampato sul retro della carta di credito. <strong>Serve?</strong> Si, se il trasferimento di denaro &#232; avvenuto in meno di 24 ore, dopo diventa tutto molto pi&#249; complicato.</p><p>Non ho altre risposte da fornire in questi casi: dopo che &#232; avvenuto il fatto, <em>l&#8217;incidente </em>nel gergo della sicurezza<em>, </em>c&#8217;&#232; bisogno di gente esperta e specializzata nello specifico incidente avvenuto, il numero verde per l&#8217;appunto. La frittata &#232; fatta. Spero che la persona abbia potuto recuperare tutti i suoi soldi.</p><p>Il problema sta sul perch&#232; queste cose avvengono: 5.000 euro sono un bottino poco interessante per un attacco hacker mirato. Per chi segue questa newsletter sa che normalmente gli attacchi mirati si aggirano sui milioni o almeno centinaia di migliaia di euro. Un attacco di 5.000 euro &#232; un attacco diffuso, insomma l&#8217;hacker spara nel mucchio e spera che il 2 o 3% dei bersagli abbocchino.</p><p>Come pu&#242; aver perso i soldi dalla carta prepagata il povero signore? Se usa la carta per fare acquisti su internet &#232; facile. Pu&#242; aver cliccato per sbaglio su una finta email di amazon che invitava a reinserire qualche dato di pagamento, o delle poste. Ha fornito inavvertitamente i dati della carta a qualcuno che li ha usati senza il suo permesso, non aveva ancora attivato la convalida con App su smartphone della propria banca. Ci sono decine di possibilit&#224;. Riassumibili tutte con: disattenzione, impreparazione, sfiga (diciamolo) e un gruppo di brutte persone (perch&#232; se c&#8217;&#232; un delitto, c&#8217;&#232; un delinquente oltre che una vittima). Sulla sfiga e sulle brutte persone posso fare poco. Per la disattenzione e impreparazione invece ho fatto questa newsletter. L&#8217;invito &#232; rileggersi le puntate precedenti e imparare bene a stare attenti quando maneggiate soldi in Internet, perch&#232; non &#232; come un furto in strada: se una persona si avvicina in strada per derubarvi, potete vederlo, forse riconoscerlo in futuro, sicuramente capire il sesso, l&#8217;et&#224;, l&#8217;altezza, la voce (se parla). In internet se vi rubano 5000 euro manco ve ne accorgete.</p><h1>Le password sono una scocciatura per molti</h1><p>il 26 luglio &#232; cominciata a girare subito la notizia di un fuori onda di un commentatore delle olimpiadi che stava faticando ad accedere a un pc di una postazione giornalistica in Giappone. Stefano Zanero, uno dei migliori esperti di sicurezza italiani, professore del PoliMi, ha diffuso il video su twitter. Poi &#232; diventato virale ed &#232; finito anche sui maggiori siti di news.</p><div class="twitter-embed" data-attrs="{&quot;url&quot;:&quot;https://twitter.com/raistolo/status/1419640700262563846?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1419640700262563846%7Ctwgr%5E%7Ctwcon%5Es1_&amp;ref_url=https%3A%2F%2Fwww.ilpost.it%2Fflashes%2Ftelecronista-olimpiadi-diretta-password%2F&quot;,&quot;full_text&quot;:&quot;La prossima volta che sentite chiacchierare di sofisticatissime policy e prodotti di security, potete commentare con questo video: &quot;,&quot;username&quot;:&quot;raistolo&quot;,&quot;name&quot;:&quot;Stefano Zanero&quot;,&quot;profile_image_url&quot;:&quot;&quot;,&quot;date&quot;:&quot;Mon Jul 26 12:48:13 +0000 2021&quot;,&quot;photos&quot;:[{&quot;img_url&quot;:&quot;https://cdn.substack.com/image/upload/w_728,c_limit/l_twitter_play_button_rvaygk,w_120/sr4czbwd58wnbdduyfro&quot;,&quot;link_url&quot;:&quot;https://t.co/ny9L0xGTCr&quot;,&quot;alt_text&quot;:null}],&quot;quoted_tweet&quot;:{},&quot;reply_count&quot;:0,&quot;retweet_count&quot;:1501,&quot;like_count&quot;:5993,&quot;impression_count&quot;:0,&quot;expanded_url&quot;:{},&quot;video_url&quot;:null,&quot;belowTheFold&quot;:true}" data-component-name="Twitter2ToDOM"></div><p>La questione &#232; banale: tralasciando la questione del fuorionda, che capita anche ai migliori, &#232; emblematico che la persona si stia lamentando che la password era troppo complicata (<strong>boot3</strong>) chiosando con &#8220;la prossima volta ci mettono anche un punto e virgola&#8220;.</p><p><strong>Questi siamo noi, siete voi</strong>, che mettete la nostra data di nascita come PIN, che ricicliate le stesse password per 8 siti diversi, che usate123456 per il pin di whatsapp, che clicchiamo sui link delle email senza pensarci, che mettiamo dati personali su siti di dubbia fama giusto per vedere quel contenuto piccante o quel video in streaming, che per risparmiare 10 euro di netflix scarichiamo le peggio cose, che per risparmiare 100 euro di office installiamo software crack o keygen sviluppato da sconosciuti (<em>pensando di essere i pi&#249; furbi: eseguire codice sviluppato da sconosciuti per attivit&#224; illegali, cosa mai potr&#224; succedere di male, dopotutto?</em>) e ci rimaniamo di sasso quando ci troviamo di fronte ad un furto di identit&#224; o di soldi senza capire nemmeno da dove sono entrati e come hanno fatto. Li abbiamo fatti entrare noi e ringraziamo che non ci hanno portato via la casa.</p><p></p><p><em>Con questo vi saluto e vi ringrazio. Ci risentiamo a settembre. Mi prendo una giusta pausa. Se non vi siete iscritti da poco, vi invito a leggervi le puntate precedenti https://www.backuppati.it/ per imparare qualcosa di pi&#249; su come proteggervi da attacchi informatici che hanno un reale impatto sulla nostra vita di tutti i giorni.</em></p><p>A settembre e buone ferie anche a voi.</p><p></p>]]></content:encoded></item><item><title><![CDATA[16\ L'attacco hacker subito da Aruba]]></title><description><![CDATA[L'azienda italiana ha comunicato che ha subito il furto dei dati amministrativi di pi&#249; di 5 milioni di utenti. L'ha comunicato male e con qualche espediente nel tentativo di sminuire la situazione.]]></description><link>https://www.backuppati.it/p/16-lattacco-hacker-subito-da-aruba</link><guid isPermaLink="false">https://www.backuppati.it/p/16-lattacco-hacker-subito-da-aruba</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 22 Jul 2021 08:53:09 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!ZBaJ!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Qualcuno di voi ricorder&#224; di aver ricevuto una email simile il 28 aprile 2021:</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!ZBaJ!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!ZBaJ!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png 424w, https://substackcdn.com/image/fetch/$s_!ZBaJ!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png 848w, https://substackcdn.com/image/fetch/$s_!ZBaJ!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png 1272w, https://substackcdn.com/image/fetch/$s_!ZBaJ!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!ZBaJ!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png" width="961" height="602" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:602,&quot;width&quot;:961,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:45745,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!ZBaJ!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png 424w, https://substackcdn.com/image/fetch/$s_!ZBaJ!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png 848w, https://substackcdn.com/image/fetch/$s_!ZBaJ!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png 1272w, https://substackcdn.com/image/fetch/$s_!ZBaJ!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3f6f2136-4bff-43fb-be7f-df3a0341cd22_961x602.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Aruba invitava, o meglio, obbligava a reimpostare la password a tutti i propri clienti. Se ne parl&#242; decisamente tanto proprio perch&#232; tutti gli utenti di aruba, tra cui io, e altri 5,4 milioni di persone (questo &#232; il numero di clienti dichiarato sul loro sito) sono stati impattati.</p><p>Il tutto senza spiegazioni, sia chairo. Nulla.</p><h1>Questa settimana</h1><p>Il 15 luglio sempre gli stessi utenti riceviamo una email<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-1" href="#footnote-1" target="_self">1</a> che recita:</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Ppp1!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Ppp1!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png 424w, https://substackcdn.com/image/fetch/$s_!Ppp1!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png 848w, https://substackcdn.com/image/fetch/$s_!Ppp1!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png 1272w, https://substackcdn.com/image/fetch/$s_!Ppp1!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Ppp1!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png" width="758" height="438" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:438,&quot;width&quot;:758,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:37806,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Ppp1!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png 424w, https://substackcdn.com/image/fetch/$s_!Ppp1!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png 848w, https://substackcdn.com/image/fetch/$s_!Ppp1!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png 1272w, https://substackcdn.com/image/fetch/$s_!Ppp1!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F577433ac-6eae-4ee4-89e2-20d2e21ef165_758x438.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p></p><p>Ovvero ben 5 giorni prima del reset forzato delle password &#232; stato sfondato il sistema di gestione di Aruba. Ci hanno messo 5 giorni ad accorgersene e correre ai ripari.</p><p>Capite bene che 5 giorni nell&#8217;informatica sono un eternit&#224;.</p><h1>Cosa &#232; successo</h1><p>Ecco, l&#8217;email di Aruba se l&#8217;avete letta &#232; scritta benissimo. E&#8217; scritta cosi bene che non &#232; possible credere che sia stata scritta di getto (dopotutto si parla di 3 mesi fa) e ogni parola &#232; stata pensata e ripensata molto attentamente. Il tutto per ottenere un unico, grande scopo: non farsi notare e sperare di farsi cancellare. Potrete pensare: non facevano prima a non mandarla allora? No, perch&#232; il Garante della Privacy li ha imposto di informare i propri clienti del data breach. Avrebbero subito una multa salatissima, e a detta di molti, la subiranno ugualmente dato il pessimo comunicato che hanno prodotto.</p><p>Quindi: Non l&#8217;avete letta nonostante siate clienti di Aruba, oppure credete di non averla ricevuta? Normalissimo: &#232; stata scritta con tutti gli accorgimenti possibili per essere cestinata ancor prima di essere letta.</p><p>Partiamo dall&#8217;oggetto dell&#8217;email: <em>COMUNICAZIONE</em>. Niente di pi&#249; generico, chi &#232; cliente Aruba inoltre lo sa che si ricevono decine di comunicazioni al mese per ogni questione: scadenze di abbonamenti, rinnovi, pubblicit&#224; e altre amenit&#224;, tutte comunicqazioni prontamente cancellate prima ancora di venire lette. La speranza dell&#8217;ufficio di comunicazione di Aruba &#232; manifestatamene quella di finire cestinati. Se avessero titolato <strong>&#8220;Comunicazione di data breach, i suoi dati anagrafici e di contatto in nostro possesso sono stati oggetto di furto informatico&#8220;</strong> sarebbe stato sicuramente un titolo pi&#249; degno di attenzione e pi&#249; corretto.</p><p>Poi nei primi 4 lunghi paragrafi spiega quanto sono bravi nel gestire la sicurezza informatica nonostante abbiano subito un attacco, senza assolutamente spiegare cosa effettivamente abbia comportato l&#8217;attacco. Semplicemente sperano che il lettore si annoi di fronte a terminologia specifica e abbandoni la lettura cestinando. Ancora una volta, questo metodo di comunicazione &#232; riprorevole, perch&#232; assolutamente voluto.</p><p>Poi arriva il capolavoro di italiano:</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!wzaO!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!wzaO!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png 424w, https://substackcdn.com/image/fetch/$s_!wzaO!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png 848w, https://substackcdn.com/image/fetch/$s_!wzaO!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png 1272w, https://substackcdn.com/image/fetch/$s_!wzaO!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!wzaO!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png" width="721" height="186" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/a3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:186,&quot;width&quot;:721,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:23518,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!wzaO!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png 424w, https://substackcdn.com/image/fetch/$s_!wzaO!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png 848w, https://substackcdn.com/image/fetch/$s_!wzaO!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png 1272w, https://substackcdn.com/image/fetch/$s_!wzaO!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fa3380a3f-d67b-45b0-93c4-1da147387b0e_721x186.png 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a></figure></div><p><strong>Occhio a quella virgola,</strong> quella virgola cambia completamente il significato della frase e della comunicazione. A leggere velocemente sembra che i dati di nome, cognome ecc&#8230; non siano stati impattati dagli attacchi, mentre invece stanno scrivendo il contrario. </p><p>Vi spiego meglio: gli obiettivi della sicurezza informatica sono 3, <strong>integrit&#224;, disponibilit&#224; e riservatezza</strong> dei dati. Scrivervi che i vostri dati non hanno avuto problemi di integrit&#224; e disponiblit&#224; cosa significa? che implicitamente hanno avuto un problema di riservatezza. Anche se &#232; un metodo ci comunicarlo da stigmatizzare. Anche perch&#232; quanti di voi sapevano che il terzo elemento mancante fosse la <strong>riservatezza</strong>?</p><p>Quindi se siete clienti Aruba, ci sono persone non meglio definite, probabilmente in Cina, USA o Russia che dispongono del vostro:</p><ul><li><p>Nome e cognome</p></li><li><p>codice fiscale e quindi anche la data di nascita e il luogo di nascita</p></li><li><p>indirizzo completo di residenza e fatturazione</p></li><li><p>telefono</p></li><li><p>indirizzo email</p></li><li><p>indirizzo PEC</p></li></ul><p>Vi avevo gi&#224; accennato a questo problema nelle prime puntate di questa newsletter, <a href="https://www.backuppati.it/p/2-tutti-sanno-tutto-di-te-rassegnati">qui</a>.</p><h1>E&#8217; un problema?</h1><p>E&#8217; un bel problema. Perch&#232; prima di tutto, sembra stupido ma non lo &#232;, <strong>ora c&#8217;&#232; un database indicante una informazione su di voi non scontata e non nota a chi non vi conosce: il vostro numero di telefono e l&#8217;indirizzo email.</strong></p><p>Cercate di seguirmi: il vostro numero di telefono non &#232; segreto. E&#8217; una sequenza di numeri, dopotutto. Il segreto sta nel sapere che quel numero di telefono appartenga proprio a voi. Non dovrebbe essere cosa di tutti i giorni di ricevere una telefonata da sconosciuti che chiedono di parlare proprio con voi, facendo nome e cognome: chi gli ha rivelato l&#8217;associazione tra il numero e il nome del proprietario? l&#8217;hanno trovato scritto nel bagno di un autogrill?</p><p>Stessa cosa per l&#8217;email. Quando vi capita di registrarvi in vari siti vengono richiesti proprio quei dati che sono stati trafugati ad Aruba: e se anche il gestore volesse fare una verifica incrociata sull&#8217;intestatario dell&#8217;utenza telefonica, avrebbe un riscontro assolutamente positivo.</p><h1>Cosa ci salva, forse&#8230;</h1><p>La verifica del pin o del link tramite SMS o email. Cio&#232; il fatto che normalmente i servizi  moderni richiedono queste ulteriori prove prima di aprire un account.</p><p>Se siete clienti Aruba e in questi mesi sono arrivate strane email o sms di verifica PIN o richiesta di click su link, spero non li abbiate cliccati e se lo avete fatto, risalite a quale sito appartengono, se effettivamente si tratta di un servizio a voi sconosciuto vuol dire che hanno aperto un account a vostro nome. Provate a fare login con la vostra email e attivando la procedura di reset password tramite sms o email e una volta ultimata la procedura, chiedete la rimozione dell&#8217;account.</p><h1>L&#8217;Ultima spiaggia</h1><p>Se il servizio/sito &#232; erogato all&#8217;interno dell&#8217;Unione Europea potete invocare il GDPR e il diritto di cancellazione. Cercate la pagina della Privacy Policy e cercate al suo interno l&#8217;email a cui scrivere per richiedere la rimozione completa, definitiva e immediata dei vostri dati in loro possesso. Sono obbligati a procere in tal senso entro 30 giorni. Dalla vostra parte vi chiederanno di provare, giustamente, la vostra identit&#224;. Se sono in italia, usate la PEC.</p><p>Vedremo pi&#249; avanti questa storia del diritto alla cancellazione dei dati, che come capite, &#232; molto utile.</p><p>Ciao e buone vacanze</p><p></p><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-1" href="#footnote-anchor-1" class="footnote-number" contenteditable="false" target="_self">1</a><div class="footnote-content"><p>contenuto completo:</p><p>Gentile cliente,</p><p>desideriamo informarla che il 23 aprile scorso abbiamo rilevato e bloccato un accesso non autorizzato alla rete che ospita alcuni dei nostri sistemi gestionali, ma nessun dato &#232; stato cancellato n&#233; alterato.</p><p>Precisiamo inoltre che nessun sistema di produzione ed erogazione dei nostri servizi &#232; stato coinvolto, poich&#233; completamente separati.</p><p>Abbiamo subito attuato una serie di misure interne ed esterne fra cui informare le Forze dell&#8217;Ordine ed il Garante per la Protezione dei Dati Personali. A conclusione di tutte le nostre analisi, abbiamo ritenuto doveroso informarla dell'accaduto seppur non sia richiesta alcuna azione da parte sua.</p><p>Diamo grande importanza alla sicurezza informatica e facciamo ingenti investimenti in tecnologia, strumenti ed organizzazione, ma in questa circostanza non siamo riusciti a prevenire l'evento. Si tratta purtroppo di un periodo molto particolare, nel quale gli attacchi informatici, sempre pi&#249; sofisticati, sono in forte aumento e stanno colpendo globalmente aziende ed organizzazioni pubbliche e private di ogni livello.</p><p>Di seguito, maggiori informazioni:</p><p>I dati presenti nei sistemi interessati, la cui integrit&#224; e disponibilit&#224; non sono state impattate in alcun modo, sono quelli anagrafici di fatturazione (nome e cognome, codice fiscale, indirizzo, citt&#224;, CAP, provincia, telefono, indirizzo email, indirizzo PEC) e i dati di autenticazione all&#8217;area clienti, quali login e password, queste ultime protette da crittografia forte, e comunque prontamente disabilitate, pertanto in ogni caso inutilizzabili.</p><p>Non sono stati in alcun modo interessati i dati di pagamento (es. carte di credito), n&#233; i servizi dei clienti (es. hosting, cloud, email, PEC&#8230;) e tutti i dati in essi contenuti.</p><p>La disabilitazione delle password di accesso all&#8217;area clienti &#232; stata eseguita senza preavviso come da procedura di sicurezza standard. Ci dispiace se questo pu&#242; averle causato qualche disagio, ma ci ha consentito di azzerare ogni tipo di rischio seppure potenziale. Se non ha gi&#224; provveduto a ripristinare la password a seguito dell'evento, il sistema le chieder&#224; di sceglierne una nuova al primo accesso all'area clienti. Le ricordiamo che non c&#8217;&#232; alcuna urgenza nel completare l&#8217;operazione, in quanto il sistema &#232; gi&#224; in sicurezza.</p><p>Ad ulteriore cautela anche al fine di difendersi da comuni truffe digitali, le raccomandiamo di:</p><ul><li><p>scegliere sempre password diverse per ciascun servizio utilizzato e cambiarle periodicamente;</p></li><li><p>prestare particolare attenzione a email o PEC di dubbia provenienza o il cui contenuto dovesse generare sospetti;</p></li><li><p>se il contenuto di un'email sembra sospetto, inatteso o il mittente &#232; sconosciuto, evitare di cliccare sui link e non scaricare gli allegati;</p></li><li><p>tenere presente che il personale&nbsp;Aruba&nbsp;non chiede mai via email, SMS o telefonicamente di comunicare le proprie credenziali di accesso ai servizi (username/password) o i riferimenti dei propri metodi di pagamento elettronici (es. numero carta di credito o account PayPal).</p></li></ul><p>Le confermiamo che non &#232; necessaria alcuna azione da parte sua, ci scusiamo per l&#8217;accaduto e restiamo a disposizione per ulteriori informazioni o per chiarimenti all&#8217;indirizzo&nbsp;<a href="mailto:infoprivacy@staff.aruba.it">infoprivacy@staff.aruba.it</a></p><p>Cordiali saluti<br>_____________________________________________<br><br><strong>Aruba&nbsp;S.p.A.</strong></p></div></div>]]></content:encoded></item><item><title><![CDATA[15\ La difesa finale contro i malware]]></title><description><![CDATA[Titolo volutamente esagerato. In realt&#224; dovrebbe suonare pi&#249; come: la soluzione pi&#249; efficace per mitigare gli impatti di un malware. Ma avresti chiuso subito. Abbi pazienza.]]></description><link>https://www.backuppati.it/p/15-la-difesa-finale-contro-i-malware</link><guid isPermaLink="false">https://www.backuppati.it/p/15-la-difesa-finale-contro-i-malware</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 15 Jul 2021 08:39:15 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!Ctd7!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h3>Che &#232; un Malware?</h3><p>Qualunque cosa informatica possa fare danni, i famosi virus sono dei malware, ma  i malware non sono solo virus. Insomma malware &#232; una categoria pi&#249; ampia per indicare le minacce informatiche. Confusi? bene.</p><h3>Fai i backup. I file di backup non devono essere accessibili. Fai dei tentativi di ripristino.</h3><blockquote><p>Io li faccio i backup, a posto.</p></blockquote><p>Tutti quelli che perdono i dati dicono di fare i backup. Tutti. Non ne ho trovato ancora uno che non fosse convinto di proteggere adeguatamente i propri dati. </p><p>Secondo me voi siete nelle stesse condizioni. Ovvero siete convinti di essere in una botte di ferro. Spero di sbagliarmi. Oggi cerco di aiutarvi a capire:</p><ul><li><p>quali sono i dati per voi importanti</p></li><li><p>se siete a posto e come rimediare </p></li><li><p>perch&#232; &#232; fondamentale</p></li></ul><h2>Partiamo da un fatto di cronaca  </h2><p>Immagine del sito del comune di Brescia al 16 aprile 2021, 16 giorni dopo l&#8217;attacco del 30 marzo.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Ctd7!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Ctd7!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png 424w, https://substackcdn.com/image/fetch/$s_!Ctd7!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png 848w, https://substackcdn.com/image/fetch/$s_!Ctd7!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png 1272w, https://substackcdn.com/image/fetch/$s_!Ctd7!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Ctd7!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png" width="457" height="356.4521138912856" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/d221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:904,&quot;width&quot;:1159,&quot;resizeWidth&quot;:457,&quot;bytes&quot;:106654,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Ctd7!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png 424w, https://substackcdn.com/image/fetch/$s_!Ctd7!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png 848w, https://substackcdn.com/image/fetch/$s_!Ctd7!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png 1272w, https://substackcdn.com/image/fetch/$s_!Ctd7!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fd221b3d3-7a8b-4325-9a0d-ed5bf69d04c1_1159x904.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><blockquote><p>Cosa ha di strano? E&#8217; vintage?</p></blockquote><p>Semplice: hanno perso molti dei dati del sito e non sono stati in grado di ripristinarli. A navigare il sito, i buchi sono parecchi, i servizi non funzionanti non mancano.</p><p>Il sito manca addirittura di parecchia grafica e a navigare il codice sembra che sia frutto di un ripristino da dati del 2013 o poco dopo: otto anni fa.</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!bYqS!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!bYqS!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png 424w, https://substackcdn.com/image/fetch/$s_!bYqS!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png 848w, https://substackcdn.com/image/fetch/$s_!bYqS!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png 1272w, https://substackcdn.com/image/fetch/$s_!bYqS!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!bYqS!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png" width="212" height="73" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:73,&quot;width&quot;:212,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:3507,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!bYqS!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png 424w, https://substackcdn.com/image/fetch/$s_!bYqS!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png 848w, https://substackcdn.com/image/fetch/$s_!bYqS!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png 1272w, https://substackcdn.com/image/fetch/$s_!bYqS!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F48c6a8cd-870b-4ad1-8240-84337cdc28e9_212x73.png 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a></figure></div><h2>Il Comune di Brescia &#232; rimasto vittima di un attacco informatico, un malware molto comune, i cosiddetti Cryptolocker o Ransomware. <a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-1" href="#footnote-1" target="_self">1</a></h2><p>Ransomware: programmi semplici, programmi dei tempi passati, quel genere di programmi che quando li fai partire per sbaglio ed esci, quando torni il giorno dopo ti hanno spazzolato i dati dal pc.</p><blockquote><p>Come fanno? Magia?</p></blockquote><p>Aspetti la notte, prendi un file, premi tasto destro, selezioni comprimi e proteggi lo zip con una password, la comunichi a un server a Timbuct&#249;. Poi cancelli il file. Lo rifai per tutti i dati del pc. Poi dimentica la password.</p><p>Poi lasci un file di testo sul desktop che recita: </p><p><em>Ciao pirla, se vuoi i tuoi dati indietro devi pagarmi 2 Bitcoin. tu paga e io ti restituisco la password.</em></p><blockquote><p>Tanto lo so che Bill Gates ha nascosto un modo per trovare le password dei file zip! Come si fa?</p></blockquote><p>Ceeeerto! Facciamo che mentre sbrogli i neuroni, recuperi i tuoi dati dal backup.</p><blockquote><p>Azz. Mi hanno zippato con password pure il backup.</p></blockquote><p>Niente backup? hai perso tutto. </p><blockquote><p>Ma dai? posso sempre pagare? se pago me li danno indietro i dati? Quanto sono due bitcoin? 128 mila euro?<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-2" href="#footnote-2" target="_self">2</a></p></blockquote><h2>Cosa &#232; successo al comune in sintesi?</h2><p>I dettagli non sono noti. E&#8217; noto che sono rimasti vittime di un malware dal nome Doppelpaymer, uno dei tanti che fa quell genere di cose che ci siamo detti. E dato che per ripristinare dei backup non ci vogliono 15 giorni, si pu&#242; ragionevolmente supporre che ci sono problemi con i backup, soprattutto per il fatto che il sito attuale sembra contenere file risalenti al 2013. Se avessero avuto backup del 2018, ad esempio, perch&#232; ripristinare quelli del 2013?</p><p>Poi sembra che i dati non siano stati solo crittografati, ma che &#8220;a Timbuct&#249;&#8220; qualcuno se li sia copiati e stia iniziando a venderli. Il sito del Comune di Brescia ha qualche dato sensibile o personale dei suoi cittadini?</p><p>A posto cosi per oggi.</p><h2>Sia chiaro: qualunque attacco informatico punta ai soldi o a sottrarvi dati.</h2><p>Io vi ho fatto un esempio di attacco che fa tutti e due. Oltre agli attacchi informatici ci si pu&#242; mettere di mezzo anche la sfiga, quindi potete perdere i dati anche solo per errori maldestri.</p><h1><strong>Quindi</strong>:</h1><h3>Identifica chiaramente quali sono i dati che non sei disposto a perdere. Tieni pi&#249; copie aggiornate di questi dati. Le copie devi conservale su un dispositivo spento. Una volta ogni due mesi prova a ripristinare i dati che hai salvato, simulando proprio di averli persi.<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-3" href="#footnote-3" target="_self">3</a></h3><p>Ti sto dando una procedura assolutamente banale, a costo zero, da comprendere e da eseguire. Non voglio dire che questo avrebbe salvato il Comune di Brescia, ma ho visto situazioni analoghe in aziende dove questo genere di attacchi vengono mitigati in poche ore, grazie alla procedura qui sopra eseguita alla perfezione.</p><p>ora andiamo per punti:</p><h2>Individuare i dati importanti:</h2><p>Le  foto<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-4" href="#footnote-4" target="_self">4</a> e i video dei tuoi cari. I tuoi ricordi. Quella cartella in cui salvi le cose belle della tua vita, i documenti di lavoro e anche quel foglio excel su cui salvi le tue password <em>( lo so che lo fai, sistemeremo anche quello in futuro). </em>O anche musica o video non vostri ma che fareste una fatica enorme a recuperare nuovamente. I tuoi dischi esterni su cui conservi tutto quello che non ci st&#224; sul pc, o le chiavette. Non &#232; che i dischi esterni e le chiavette siano esenti da rotture (anzi di pi&#249;, dato che sono sottoposti a continue accensioni e spegnimenti). Ti faccio un elenco di cosa devi controllare e per ognuno di essi devi chiederti: <em>mi dispiacerebbe perdere questo file? ho una copia di questi file? se usi spesso questi file c&#8217;&#232; un sistema che tiene aggioranta la copia di backup?</em></p><ul><li><p>file e cartelle sul tuo pc</p></li><li><p>file e cartelle sui tuoi hard disk esterni</p></li><li><p>file e cartelle su chiavette</p></li><li><p>file e cartelle su dischi di rete (non &#232; che se i file sono su un disco di rete allora non si possono cancellare o perdere)</p></li><li><p>file e cartelle in cloud come dropbox, google drive ecc&#8230; (come sopra)</p></li><li><p>foto in cloud su piattaforme come Google Foto (ok che c&#232; un cestino dal quale recuperare le foto cancellate per sbaglio, ma devi accorgertene entro 30 giorni altrimenti le perdi)</p></li></ul><h2>Fai una o pi&#249; copie, meglio se automatizzate</h2><p>Fai una copia, zippa, metti una password, cancella l&#8217;originale e manda la password a Timbu&#8230; <strong>Volevo vedere se stavi attento, suvvia&#8230;</strong></p><p>Prendi un disco esterno che userai solo per il backup e solamente tu, e configuraci sopra il backup. Lo puoi fare con gli strumenti nativi del sistema operativo, <strong>Time Machine del Mac</strong> o <strong>Windows Backup</strong> di Windows 10, oppure puoi usare <strong>Veeam Endpoint Backup Free</strong>, un ottimo sistema di backup professionale che non ha costi per quello che lo userai. Fai backup con frequenza, anche una volta al giorno se i tuoi dati cambiano spesso, e finito il backup stacca il dispositivo dal computer.</p><p>Normalmente i sistemi di backup non cancellano le copie precedenti ma le conservano a rotazione, cosi da avere pi&#249; copie, pi&#249; versioni dei tuoi dati.</p><p>Non sai come fare: cerca su Youtube, Google o Aranzulla: quello ha fatto le guide per tutto.</p><p>Voui salvarti le footo di google Foto? usa <a href="https://takeout.google.com/">google takeout</a> e seleziona solo Google Foto.</p><h2>Conserva i dati di backup scollegati, spenti.</h2><p>Lo dico perch&#232; ho conosciuto gente che faceva i backup dei propri dati e li salvava sullo stesso pc. Poi quando si &#232; rotto il pc hanno perso sia i loro dati che i backup, ovviamente. Similmente, se ti prendi un malware che ti crittografa il pc, se lasci attaccato il disco USB dei backup o comunque raggiungibile nella rete locale, il problema &#232; lo stesso. Come il Comune di Brescia: non so che politiche di backup avessero, &#232; altresi evidente il fatto che dopo 30 giorni non si erano in grado di recuperare un backup risalente al giorno prima dell&#8217;attacco<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-5" href="#footnote-5" target="_self">5</a>, quindi le politiche di backup hanno sicuramente fallito, se presenti.<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-6" href="#footnote-6" target="_self">6</a></p><blockquote><h4>Se perdi i dati o se sei attaccato da un malware, non avere fretta di ripristinare i dati dal backup: ricorda che quel backup &#232; la tua unica speranza quindi non rischiare di perdere anche quello. Assicurati che non ci siano pi&#249; rischi prima di collegarlo al pc. Chiama un amico piuttosto.</h4></blockquote><h2>Ripristina periodicamente i dati:</h2><p>Ci sono migliaia di ragioni per cui tu ti sei convinto di fare correttamente le copie dei tuoi dati e poi dopo 2 anni ti si rompe il pc e scopri che i backup non funzionavano da 1 anno e hai perso tutto.</p><p>Succede anche ai migliori. Spesso. Anche alle aziende. Grosse aziende.</p><p>Come si rimedia: semplicemente tentando di ripristinare ogni tanto le copie dei tuoi dati. Se ci riesci vuol dire che i backup funzionano. Se non ci riesci vuol dire che devi intervenire per sistemare.</p><p>La prova del nove insomma.</p><p>Ve la ricordate la prova del nove come si fa? </p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!TZGD!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!TZGD!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png 424w, https://substackcdn.com/image/fetch/$s_!TZGD!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png 848w, https://substackcdn.com/image/fetch/$s_!TZGD!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png 1272w, https://substackcdn.com/image/fetch/$s_!TZGD!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!TZGD!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png" width="426" height="185.33766233766235" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:201,&quot;width&quot;:462,&quot;resizeWidth&quot;:426,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;Matematica: come si fa la Prova del Nove nelle addizioni? | Imparare Facile&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="Matematica: come si fa la Prova del Nove nelle addizioni? | Imparare Facile" title="Matematica: come si fa la Prova del Nove nelle addizioni? | Imparare Facile" srcset="https://substackcdn.com/image/fetch/$s_!TZGD!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png 424w, https://substackcdn.com/image/fetch/$s_!TZGD!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png 848w, https://substackcdn.com/image/fetch/$s_!TZGD!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png 1272w, https://substackcdn.com/image/fetch/$s_!TZGD!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3ab85fca-e578-4a2a-bdb4-b0e39103cb63_462x201.png 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a></figure></div><p>Io non me la ricordavo.</p><p><strong>ps: settimana prossima ci ritorniamo sui backup.</strong></p><p>Ciao</p><blockquote><p>Nicola</p></blockquote><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-1" href="#footnote-anchor-1" class="footnote-number" contenteditable="false" target="_self">1</a><div class="footnote-content"><p>Non voglio annoiare con i dettagli. Se siete feticisti potete trovare maggiori dettagli su questo tipo di attacchi:</p><p>https://cert-agid.gov.it/news/netwalker-e-chiuso-ma-i-ransomware-rimangono-un-trend-in-crescita/</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-2" href="#footnote-anchor-2" class="footnote-number" contenteditable="false" target="_self">2</a><div class="footnote-content"><p>Il prezzo del riscatto varia, attualmente siamo a 3 milioni di riscatto richiesti al comune di Brescia. Oppure i 70 milioni richiesti due settimane fa da REvil.</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-3" href="#footnote-anchor-3" class="footnote-number" contenteditable="false" target="_self">3</a><div class="footnote-content"><p>Due mesi &#232; un esempio che per un cittadino normale pu&#242; andare bene. Per una azienda l&#8217;intervallo ragionevole pu&#242; dandare da una settimana a massimo un mese.</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-4" href="#footnote-anchor-4" class="footnote-number" contenteditable="false" target="_self">4</a><div class="footnote-content"><p>ho amici e genitori di amici che hanno perso centianaia e centinaia di foto per colpa di questi malware</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-5" href="#footnote-anchor-5" class="footnote-number" contenteditable="false" target="_self">5</a><div class="footnote-content"><p>in verit&#224; qualche dato recente sembra siano riusciti a recuperarlo, ma il grosso rimane datato.</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-6" href="#footnote-anchor-6" class="footnote-number" contenteditable="false" target="_self">6</a><div class="footnote-content"><p>E anche quelle di Disaster Recovery, ma qui sconfiniamo in ambiti aziendali e poco attinenti con la gente comune.</p></div></div>]]></content:encoded></item><item><title><![CDATA[14\ I vicini sono impiccioni per colpa nostra]]></title><description><![CDATA[Molto probabilmente c'&#232; un sacco di gente che sa dove sei, o pu&#242; capirlo in poco tempo, perch&#232; hai configurato male le tue app.]]></description><link>https://www.backuppati.it/p/13-i-nuovi-vicini-impiccioni</link><guid isPermaLink="false">https://www.backuppati.it/p/13-i-nuovi-vicini-impiccioni</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 08 Jul 2021 07:54:15 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!rFL9!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<h3><strong>Quick news:</strong></h3><ol><li><p>Abbiamo subito l&#8217;attacco informatico <a href="https://www.cybersecurity360.it/nuove-minacce/ransomware/mega-attacco-ransomware-mondiale-via-kaseya-perche-e-allarme-rosso/">pi&#249; grande di tutti i tempi</a> (circa 1500 aziende accertate su un bacino potenziale di 40.000), sono stati richiesti <strong>70 milioni di dollari in riscatto</strong>. In Italia se ne parla poco solo perch&#232; l&#8217;attacco ha preso di mira una societa anglosassone, Kaseya, che fornisce sistemi di manutenzione e gestione degli apparati informatici nel mondo anglosassone. In pratica nessuno in Italia ha subito danni. Per fare un paragone europeo, provate a pensare se a subire l&#8217;attacco fosse stata TeamViewer e tutti i dispositivi con installati i loro prodotti fossero potenziali vittime di ransomware, giusto il tempo di propagazine dell&#8217;attacco. Forse vi state chiedendo che impatto concreto sulla vita reale, di tutti i giorni insomma, questo attacco su scala mondiale comporta. Vi elenco solo i pi&#249; importanti: <a href="https://www.drcommodore.it/2021/07/05/attacco-hacker-coop-svezia/">500 supermercati in svezia sono rimasti chiusi</a> e <a href="https://www.theguardian.com/technology/2021/jul/06/kaseya-ransomware-hackers-attack">scuole e asili chiusi in Nuova Zelanda</a>, in passato negli Stati Uniti questo genere di attacchi aveva comportato la chiusura di un quarto dei distributori di benzina del paese per qualche giorno, e in irlanda il blocco dei sistemi informatici del pi&#249; grande ospedale nazionale.</p></li></ol><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!rFL9!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!rFL9!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg 424w, https://substackcdn.com/image/fetch/$s_!rFL9!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg 848w, https://substackcdn.com/image/fetch/$s_!rFL9!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!rFL9!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!rFL9!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg" width="1456" height="1099" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:1099,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:123362,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!rFL9!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg 424w, https://substackcdn.com/image/fetch/$s_!rFL9!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg 848w, https://substackcdn.com/image/fetch/$s_!rFL9!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!rFL9!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F07ec37ba-5c0e-4f74-8d8f-7a389478ede2_1852x1398.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">il numero di sistemi compromessi dalle varie organizzazioni cyber criminali. In giallo REVIL, in arancio DoppelPaymer nota per l&#8217;estorsione ai danni del Comune di Brescia.</figcaption></figure></div><blockquote><p><strong>Non avevo sbagliato nelle previsioni</strong>: REvil &#232; la stessa organizzazione criminale che un mese fa aveva ottenuto <a href="https://www.cbsnews.com/news/jbs-meat-cyberattack-resumes-production/">11 milioni di dollari</a> dall&#8217;estorsione di JBS, il colosso produttore di carne negli USA. Con quei soldi si sono comprati i bazooka, sono i #bambiniConBazooka . Aggiungo informazioni se dico che <a href="https://en.wikipedia.org/wiki/REvil">REvil </a>&#232; russa?</p><p>Vi ricordate che<a href="https://www.backuppati.it/p/10-russia"> il mese scorso consigliai</a> di installare per assurdo la tastiera russa su windows? <strong>Era proprio a causa di REvil</strong>, il loro malware si disinstalla se incontra un sistema con installata la tastiera russa. Il consiglio non era mio, veniva da Brian Krebs, e sebbene fosse sembrato a molti assurdo, &#232; tutt&#8217;ora valido. Se le vittime dell&#8217;attacco Kaseya avesso installato il supporto alla tastiera russa (solo il supporto, non una tastiera effettiva) avrebbero evitato i danni. Niente negozi chiusi, niente asili chiusi. <a href="https://cert-agid.gov.it/news/il-ransomware-di-revil-team-unanalisi-piu-approfondita/">L&#8217;analisi tecnica</a> del ransomware lo conferma:</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!4P4I!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!4P4I!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png 424w, https://substackcdn.com/image/fetch/$s_!4P4I!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png 848w, https://substackcdn.com/image/fetch/$s_!4P4I!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png 1272w, https://substackcdn.com/image/fetch/$s_!4P4I!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!4P4I!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png" width="935" height="93" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:93,&quot;width&quot;:935,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:22401,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!4P4I!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png 424w, https://substackcdn.com/image/fetch/$s_!4P4I!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png 848w, https://substackcdn.com/image/fetch/$s_!4P4I!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png 1272w, https://substackcdn.com/image/fetch/$s_!4P4I!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F7bfbcaf1-cd3b-4a41-b4c7-3255c332a398_935x93.png 1456w" sizes="100vw"></picture><div></div></div></a></figure></div></blockquote><ol start="2"><li><p>E stato scoperto una vulnerabilit&#224; estremamente importante nel mondo informatico, <a href="https://www.theverge.com/2021/7/6/22565868/microsoft-printnightmare-windows-print-spooler-service-emergency-patch-hotfix">battezzata come PrintNightmare</a>. Le correzioni sono state rilasciate giusto ieri e non sono ancora definitive e complete. Vuol dire che la vulnerabilit&#224; &#232; rimasta nota e liberamente sfruttabile per due settimane <em>in the wild </em>da chiunque sapesse farlo.  Il vostro pc non rischia nulla, qui chi rischia sono le aziende, e no, l&#8217;antivirus o antimalware possono fare un gran poco contro queste falle dei sistemi operativi. Servono persone competenti.</p></li></ol><div><hr></div><p><em>Ciao, sono Nicola Mondinelli e questo &#232; Backuppati! (#BambiniConBazooka) il mio modo di contribuire alla divulgazione sulla sicurezza informatica pr&#234;t-&#224;-porter.</em></p><h1><em>Non sono io, sei tu.</em></h1><p>Non si tratta di spionaggio. Siete voi che lasciate inconsapevolmente attive delle funzionalit&#224; sulle vostre app. Rispondete a questa domanda:</p><blockquote><p>Volete voi che qualunque persona, sconosciuta o meno, <strong>senza la vostra esplicita approvazione</strong> possa sapere o risalire alla vostra posizione in tempo reale?</p></blockquote><p>Se la risposta &#232; S&#236;, chiudete questa email e andate a leggere quelle precedenti, su <a href="https://www.backuppati.it">www.backuppati.it</a> dove spiego la differenza tra il valore che <strong>voi </strong>date ai vostri dati, con il valore che posso dare gli <strong>altri </strong>ai vostri dati.</p><p>Lo so che la risposta per quasi tutti voi sar&#224;: <strong>certo che no</strong>.</p><blockquote><p>Bene, se avete <strong>Telegram</strong>, apritelo e nel men&#249; selezionate <strong>persone vicine</strong>.</p></blockquote><p>Scorrete l&#8217;elenco, la situazione sar&#224; sovrapponibile a questa:</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!wn8t!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!wn8t!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg 424w, https://substackcdn.com/image/fetch/$s_!wn8t!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg 848w, https://substackcdn.com/image/fetch/$s_!wn8t!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!wn8t!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!wn8t!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg" width="292" height="649.1173708920188" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/c5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:947,&quot;width&quot;:426,&quot;resizeWidth&quot;:292,&quot;bytes&quot;:null,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!wn8t!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg 424w, https://substackcdn.com/image/fetch/$s_!wn8t!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg 848w, https://substackcdn.com/image/fetch/$s_!wn8t!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!wn8t!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Fc5ec737f-8e82-4498-b958-0a5a3e11a121_426x947.jpeg 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>L&#8217;elenco sar&#224; sicuramente molto pi&#249; lungo se siete in una citt&#224; rispetto che se siete in un posto sperduto. Rendetevi conto che nell&#8217;elenco ci sono persone che sono a svariati  chilometri da voi. Se vi muovete in poco tempo potete triangolare anche la posizione. Se la distanza aumenta vuol dire che vi state allontanando e viceversa vi state avvicinando.</p><p>Tenete conto che <strong>non sto violando la privacy di nessuno a mostrare queste immagini:</strong> le persone che si vedono hanno esplicitamente dato il permesso di condividere le loro informazioni personali come nome e cognome, <strong>foto </strong>e nickname con chiunque quando hanno attivato la funzionalit&#224;.</p><p>Potrei anche divertirmi a pedinarli senza mai averli conosciuti, basta la foto, e fingerli di conoscerli per interposta persona: &#8220;ciao Federico! come stai? sono l&#8217;amico di Paolo ricordi?&#8220;. Se fosse tuo figlio? o tua figlia?</p><p>La maggior parte di queste persone &#232; ignara di questa funzionalit&#224; di Telegram, che sono le <strong>persone vicine</strong>. E&#8217; una funzionalit&#224; non abilitata di default, ma &#232; facilmente abilitabile, perch&#232; la App per mostrarti tutte le sue funzionalit&#224; spesso ti propone di abilitarla e poi ce la si dimentica attiva.</p><h3>Qui la FAQ di Telegram a riguardo:</h3><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!NnfL!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!NnfL!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png 424w, https://substackcdn.com/image/fetch/$s_!NnfL!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png 848w, https://substackcdn.com/image/fetch/$s_!NnfL!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png 1272w, https://substackcdn.com/image/fetch/$s_!NnfL!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!NnfL!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png" width="553" height="529.1123110151187" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:443,&quot;width&quot;:463,&quot;resizeWidth&quot;:553,&quot;bytes&quot;:40593,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!NnfL!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png 424w, https://substackcdn.com/image/fetch/$s_!NnfL!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png 848w, https://substackcdn.com/image/fetch/$s_!NnfL!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png 1272w, https://substackcdn.com/image/fetch/$s_!NnfL!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0b1dbcbd-7101-4bd6-80d7-c5d06adcf55e_463x443.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><h1>Un ultima cosa</h1><p>In fondo alla lista avrete notato la sezione <strong>Gruppi Vicini.</strong></p><p>Salvo rare eccezioni, ci troverete porcheria: probabilmente questa funzionalit&#224; &#232; molto utile in nazioni dove le libert&#224; personali sono fortemente compresse, ma in Italia alla fine nei <strong>Gruppi Vicini</strong> ci finiscono <em>scambisti, incontri al buio, pornografia, volgarit&#224; e violenza</em>. La cosa triste &#232; che non ci si pu&#242; fare nulla per eliminare questa funzionalit&#224;: quindi se avete un figlio di 12 anni con la app installata, pu&#242; liberamente accedere a quei contenuti, senza alcun filtro.</p><p>Ecco, se avete figli e non gli avete ancora spiegato come &#232; la dura realt&#224;, questo &#232; uno dei casi in cui sconsiglio vivamente l&#8217;installazione di Telegram.</p><h1>Altre App:</h1><p>Anche altre app permettono la condivisione della posizione in modo pi&#249; o meno esplicito. Whatsapp e Google Maps non permettono la condivisione verso sconosciuti come Telegram , ma non mi stupirei se altre app social o meno lo facessero. Verificate.</p><p><strong>Come?</strong> Cominciate ad andare nelle impostazioni del vostro smartphone e controllate quali App hanno accesso alle informazioni di posizione GPS. Se c&#8217;&#232; qualcosa di strano, disattivate il permesso.</p>]]></content:encoded></item><item><title><![CDATA[13\ Messaggi e (in)Sicurezza]]></title><description><![CDATA[Whatsapp, Telegram, Messenger, Signal e altri amici]]></description><link>https://www.backuppati.it/p/12-messaggi-e-insicurezza</link><guid isPermaLink="false">https://www.backuppati.it/p/12-messaggi-e-insicurezza</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 01 Jul 2021 09:00:00 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!eaYI!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Anche oggi, come la volta precedente, vi invito a sforzarvi nel mettere da parte la tifoseria su questo tema molto polarizzato: la applicazioni di messaggistica <strong>KE TI SPIANO TUTTO.</strong></p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!eaYI!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!eaYI!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png 424w, https://substackcdn.com/image/fetch/$s_!eaYI!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png 848w, https://substackcdn.com/image/fetch/$s_!eaYI!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png 1272w, https://substackcdn.com/image/fetch/$s_!eaYI!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!eaYI!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png" width="498" height="361" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:361,&quot;width&quot;:498,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:31631,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!eaYI!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png 424w, https://substackcdn.com/image/fetch/$s_!eaYI!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png 848w, https://substackcdn.com/image/fetch/$s_!eaYI!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png 1272w, https://substackcdn.com/image/fetch/$s_!eaYI!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F41b2d5ee-0404-454c-9347-e0b13132b2ce_498x361.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Telegram</figcaption></figure></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!5MUD!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!5MUD!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png 424w, https://substackcdn.com/image/fetch/$s_!5MUD!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png 848w, https://substackcdn.com/image/fetch/$s_!5MUD!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png 1272w, https://substackcdn.com/image/fetch/$s_!5MUD!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!5MUD!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png" width="523" height="403" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/137458ba-3e72-4689-8256-173dc9e6776f_523x403.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:403,&quot;width&quot;:523,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:35838,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!5MUD!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png 424w, https://substackcdn.com/image/fetch/$s_!5MUD!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png 848w, https://substackcdn.com/image/fetch/$s_!5MUD!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png 1272w, https://substackcdn.com/image/fetch/$s_!5MUD!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F137458ba-3e72-4689-8256-173dc9e6776f_523x403.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Whatsapp</figcaption></figure></div><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!2jZH!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!2jZH!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png 424w, https://substackcdn.com/image/fetch/$s_!2jZH!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png 848w, https://substackcdn.com/image/fetch/$s_!2jZH!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png 1272w, https://substackcdn.com/image/fetch/$s_!2jZH!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!2jZH!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png" width="513" height="292" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:292,&quot;width&quot;:513,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:25602,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!2jZH!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png 424w, https://substackcdn.com/image/fetch/$s_!2jZH!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png 848w, https://substackcdn.com/image/fetch/$s_!2jZH!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png 1272w, https://substackcdn.com/image/fetch/$s_!2jZH!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F0d0979b2-64f5-4bf4-9aae-bd96faa50a08_513x292.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Signal</figcaption></figure></div><p>Iniziamo con l&#8217;evidenziare che ci sono due temi a monte di tutti i ragionamenti che si possono fare nelle app di messaggistica: </p><ul><li><p>la privacy ovvero la promessa che questi sistemi fanno in merito alla protezione e alla divulgazione dei dati che trasmettete.</p></li><li><p>la sicurezza in senso stretto, ovvero la tecnologia utilizzata per garantire la privacy, perch&#232; se vi promettono che non divulgano niente a nessuno, ma hanno un sistema bucato come un groviera, i vostri dati saranno comunque sparpagliati per la rete.</p></li></ul><p>Ora potrete pensare che i dati scambiati nelle app di messaggistica non necessitino di privacy, o perlomeno le vostre conversazioni, e <strong>che non avete nulla da nascondere</strong>. Forse &#232; vero. Altri invece pur non avendo nulla di cui vergognarsi, hanno delle informazioni a cui tengono e che non vogliano finire in mani sbagliate. In terzo luogo nel secondo numero di questa newsletter spiegai quanto fosse importante una certa discrezione e che purtroppo la maggior parte dei nostri dati personali sono gi&#224; noti a mezzo mondo a causa delle continue esfiltrazioni dati che subisce chi gestisce le nostre  informazioni. Recente <a href="https://www.hdblog.it/sicurezza/articoli/n539547/rubati-dati-7-milioni-italiani-vaccini/">la notizia dell&#8217;esfiltrazione di 7 milioni</a> di account presi dalle banche dati delle vaccinazioni covid in italia. Insomma, sarebbe meglio evitare di consegnare al pubblico i dati che potrebbero essere usati <strong>per fare un bel furto di identit&#224; ai nostri danni</strong>.</p><p><strong>Quindi i dati che scambiate sono importanti, se non per voi, lo possono essere per i criminali informatici.</strong></p><h1>Quindi quale app di messaggistica &#232; pi&#249; sicura?</h1><p><strong>Risposta secca: <a href="https://signal.org/it/">Signal</a></strong>. Ne avete realmente bisogno? Forse.</p><p>Cerco di dettagliare in modo semplice le differenze tra Signal, Whatsapp e Telegram. <em>Come vedete ho gi&#224; escluso le app di messaggistica legate strettamente a un social network, come Messenger di Facebook e le chat di Instagram, che di privacy ne hanno un gran poca per definizione<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-1" href="#footnote-1" target="_self">1</a>. Per evidenti caratteristiche di assenza di privacy non parlo nemmeno di weChat, app di messaggistica iper-diffusa in Cina che &#232; completamente controllata dal governo cinese. Per ultimo escludo Discord e simili perch&#232; non sono vere e proprie app di messaggistica ma delle chatroom moderne, quindi un&#8217;altra cosa insomma.</em></p><h2>Crittografia E2E</h2><p>Una App che adotta crittografia E2E vuol dire che garantisce che i messaggi siano visibili solo ai due interlocutori della chat. Durante il tragitto tra i due telefoni il messaggio &#232; cifrato e illeggibile, anche per il produttore del software in questione, perch&#232; le chiavi di cifratura sono solo sui due dispositivi.</p><p><strong>Whatsapp</strong>: da anni tutte le chat sono protette con crittografia E2E</p><p><strong>Signal</strong>: da sempre le chat sono in crittografia E2E</p><p><strong>Telegram</strong>: le chat non sono in crittografia E2E a meno che non si utilizzi esplicitamente ogni volta la modalit&#224; <em>chat segreta. </em></p><p>Se un sistema non utilizza la crittografia E2E &#232; in grado di leggere tutte le conversazioni e i documenti scambiati, anche salvarli per leggerli in un secondo momento. Pu&#242; farlo sia per spiarvi per profilarvi meglio che su richiesta di un ente governativo, che sia l&#8217;Inghilterra, la Russia o gli Emirati Arabi.</p><h2>Gestione dei Metadati</h2><p>Ne avrete sicuramente sentito parlare: I metadati sono le informazioni che riguardano i dati scambiati, ma non i dati stessi. Prendiamo ad esempio questa newsletter: il contenuto dell&#8217;email che state leggendo ora &#232; il dato, mentre i metadati ad essa collegata sono: l&#8217;ora di invio, l&#8217;ora di ricezione, l&#8217;indirizzo email mittente, quella del destinatario, la lunghezza in caratteri&#8230; Insomma una serie di informazioni che non svelano il contenuto dell&#8217;email ma danno comunque delle informazioni importanti. Nel caso delle app di messaggistica ad esempio i metadati pi&#249; interessanti sono ovviamente quando avete spedito un messaggio, il suo destinatario e quando &#232; stato letto. Mettendo insieme queste informazioni &#232; possibile ricostruire ad esempio quando andate a dormire e quando siete svegli, quando avete il telefono in mano, quando non siete attivi per nulla. Ci sono siti che a pagamento svelano tutto questo genere  di informazioni.<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-2" href="#footnote-2" target="_self">2</a></p><p><strong>Whatsapp</strong>: Se <strong>non siete</strong> cittadini dell&#8217;Unione Europea i metadati sono salvati e condivisi completamente con Facebook e quindi sono anche venduti a terze parti ad esempio tramite servizi di pubblicit&#224; mirati. Un cittadino americano che utilizza Whatsapp di fatto permette a facebook di conoscere l&#8217;intero contenuto della sua rubrica. <strong>In UE questo non &#232; possibile grazie alla normativa GDPR che &#232; la pi&#249; avanzata al mondo nella tutela dei dati personali</strong>. Ergo i nostri metadati  seppur raccolti copiosamente non sono vendibili a terzi.</p><p><strong>Signal</strong>: i metadati non vengono registrati e quelli necessari per il funzionamento della comunicazione vengono distrutti subito dopo.</p><p><strong>Telegram</strong>: Molti metadati sono registrati ma non divulgati, ma non tutti. L&#8217;azienda si &#232; impegnata spesso a mettere la privacy come primo obiettivo, anche a costo di subirne le conseguenze.</p><h2>Minimizzazione dei dati condivisi</h2><p>Ovvero quanti dati l&#8217;applicazione raccoglie rispetto a quelli che dovrebbe raccogliere per il solo funzionamento dell&#8217;applicazione. Ad esempio pensateci: se io devo fare una applicazione per mandare messaggi, del vostro nome e cognome interessa poco, interessa solo il numero di telefono.</p><p><strong>Whatsapp</strong>: raccoglie tante informazioni. Aprite a guardate.</p><p><strong>Signal</strong>: solo il numero di telefono.</p><p><strong>Telegram</strong>: come Whatsapp.</p><h2>Affidabilit&#224; dell&#8217;azienda:</h2><p>Ovvero chi ci st&#224; dietro e che probabilit&#224; ci sono che le cose cos&#236; come stanno cambino.</p><p><strong>Whatsapp</strong>: &#232; di propriet&#224; di Facebook. L&#8217;obiettivo espresso pi&#249; volte &#232; quello di fondere Whatsapp con Facebook e quindi di unire le banche dati. Dati i regolamenti UE questa cosa non &#232; possibile: se lo facessero, l&#8217;app verrebbe bloccata e ci sarebbe sicuramente una procedura di infrazione. C&#8217;&#232; da dire che &#232; comunque una multinazionale americana e non il governo cinese. Sebbene molte persone nutrano diffidenza a priori verso le multinazionali, questa diffidenza dovrebbe essere ponderata rispetto alle altre realt&#224;. Altrimenti si scappa da Whatsapp e si installa weChat.</p><p><strong>Signal</strong>: E&#8217; una no-profit di diritto statunitense. Se un domani fallisse o qualche azienda entrasse in possesso di tutte le informazioni in suo possesso, non avrebbe nulla in mano, proprio perch&#232; Signal non registra nulla. Sta in piedi grazie a donazioni di grandi aziende e privati, oltre che governative.<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-3" href="#footnote-3" target="_self">3</a></p><p><strong>Telegram</strong>: ahim&#232;, questa &#232; la nota pi&#249; dolente di Telegram per cui andrebbe usata solo per scopi molto limitati e per scambiare dati assolutamente non privati. Telegram &#232; una azienda camaleontica che ha costruito intorno al suo nome l&#8217;idea dei paladini della sicurezza, della privacy, degli eroi che si sono ribellati a Putin e altre amenit&#224;. Tutto vero. Nei fatti l&#8217;azienda ha sede a Dubai, non risponde a nessuna rischiesta di qualunque governo, ci sono una serie di societ&#224; collegate a Telegram con sedi in paradisi fiscali e giudiziari che gli permettono di evitare qualunque problema legale. L&#8217;azienda &#232; incentrata sui fratelli Durov che sono i protagonisti della favola dei difensori della privacy, ma solo un allocco si fermerebbe alla superficialit&#224; di questo racconto. C&#8217;&#232; altro, solo che non &#232; dato saperlo. <a href="https://www.spiegel.de/international/world/the-telegram-billionaire-and-his-dark-empire-a-f27cb79f-86ae-48de-bdbd-8df604d07cc8">Qui un ottimo reportage a riguardo</a>, in inglese ma potete sempre fare <em><strong>tasto-destro-&gt; traduci pagina</strong></em>.</p><p>Vosa vuol dire in soldoni? </p><h3>Vi faccio un esempio </h3><p>mica tando campato in aria&#8230;</p><p>A Dubai, come in molti stati islamici, gli omosessuali sono <a href="https://it.wikipedia.org/wiki/Diritti_LGBT_negli_Emirati_Arabi_Uniti">perseguitati </a>per legge. La <em>sharia </em>imporrebbe anche la pena di morte. Immaginiamo quindi che a Dubai venga arrestato un omosessuale, gli viene controllato il telefono per ottenere i suoi contatti su cui indagare per lo stesso reato, ovviamente. Il telefono &#232; spento e il proprietario non fornisce il PIN. Estrarre dati da un cellulare spento senza il PIN &#232; oramai questione complicata se non impossibile<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-4" href="#footnote-4" target="_self">4</a>. Si risale al numero di cellulare. Si chiede a Whatsapp a Telegram e a Signal le informazioni degli ultimi contatti messaggiati dal reo:</p><ol><li><p><strong>Whatsapp </strong>possiede i dati e pu&#242; decidere di comunicarli. E&#8217; probabile che non li comunicher&#224; per questo genere di reati, anche se li possiede. Per inciso, se a chiederli fosse il governo degli Stati Uniti, sarebbe obbligato.</p></li><li><p><strong>Signal </strong>non possiede alcun dato e non pu&#242; quindi comunicare nulla.</p></li><li><p><strong>Telegram </strong>possiede pi&#249; dati di tutti perch&#232; potrebbe possedere i dati delle comunicazioni non crittografate E2E. Li consegner&#224;? boh. Fino ad ora non sembra lo abbia fatto e soprattutto si vanta di non averlo mai fatto: <strong>ma sono loro stessi i garanti di quanto affermano</strong>. Se comunicassero i dati, non lo direbbero certo in giro. Inoltre Telegram ha proprio sede a Dubai che in termini di libert&#224; di opinione non &#232; decisamente un modello, &#232; pi&#249; che altro uno stato di polizia, ricco e moderno.</p></li></ol><h1>L&#8217;elefante nella stanza &#232; Telegram</h1><p>E&#8217; proprio questo vanto della privacy totale e della libert&#224; totale che lo rende problematico: sembra che sia una vera e propria zona franca. Si trovano gruppi di pedopornografia, gruppi per la vendita di armi, medicine illegali e altro ancora. Telegram non esercita alcun controllo sui contenuti.</p><p>Non voglio spaventarvi: <strong>installare telegram non vi far&#224; entrare in un gruppo di pederasti</strong> o metter&#224; a rischio la vostra reputazione. E&#8217; impossibile entrare in quei gruppi a meno che non esplicitamente invitati, ma ci sono e sono un problema.</p><p>Per&#242; Telegram ha un paio di funzionalit&#224; davvero carine e innovative che lo rendono una via di mezzo tra una app di messaggistica e un social network: i <strong>canali </strong>e i bot.</p><p>Non mi interessa fare pubblicit&#224; a Telegram ne elencarne le funzioni, <strong>ma ritengo che l&#8217;utilizzo di Telegram sia assolutamente ragionevole per la finalit&#224; di utilizzare i canali</strong>: il nome suggerisce anche la funzione, ovvero delle chat monodirezionali dove gli iscritti ricevono e basta le news da parte dell&#8217;amministratore del canale. Gli iscritti possono iscriversi e disiscriversi a piacimento, cosa ben diversa dalle liste broadcast di whatsapp in cui si rimane spesso invischiati senza essersi iscritti. Io ad esempio sono iscritto a: </p><p>https://telegram.me/xkcdChannel</p><p>https://t.me/s/ilpostgram</p><h1>Signal ha una chicca</h1><p>Perlomeno su Android. <strong>Potete utilizzarlo come app predefinita per la messaggistica SMS.</strong> Vantaggi:</p><ul><li><p>Con una app gestite due funzioni, che non &#232; male, anche perch&#232; cosi la sostituite nella dock del cellulare al posto della app di sms per averla sempre a portata di mano.</p><p>Signal &#232; orientato alla privacy e vi proporr&#224; di proteggere la visualizzazione degli SMS nelle notifiche. Lo potete vedere nelle impostazioni dell&#8217;applicazione. Se vi ricordate nella <a href="https://www.backuppati.it/publish/post/37455207">newsletter precedente</a> avevo indicato un grosso problema proprio nel poter visualizzare i codici monouso ricevuti via SMS nelle notifiche di un telefono incustodito, anche se bloccato.</p></li></ul><p>Come Whatsapp e Telegram, anche Signal ha l&#8217;applicazione per PC e Mac.</p><p>Grazie a tutti e buone ferie.</p><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-1" href="#footnote-anchor-1" class="footnote-number" contenteditable="false" target="_self">1</a><div class="footnote-content"><p>E&#8217; scritto chiaramente nei termini di utilizzo che le conversazioni vengono analizzate da strumenti automatici a scopo di profilazione e pubblicit&#224;. Come fa Gmail, del resto. Provate  a scrivere su instagram via chat a un vostro amico che volete comprare una stampante, magari una marca e un modello preciso. Ovvio che in poco tempo vi verr&#224; proposta da qualche banner. Figuriamoci se lo scrivete come post su facebook.</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-2" href="#footnote-anchor-2" class="footnote-number" contenteditable="false" target="_self">2</a><div class="footnote-content"><p>Non ho intenzione di aiutarvi a cercare questi servizi, quindi non chiedete &#128526;</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-3" href="#footnote-anchor-3" class="footnote-number" contenteditable="false" target="_self">3</a><div class="footnote-content"><p>Anche i governi hanno l&#8217;interesse nel sostenere una app di messaggistica sicura per i loro cittadini che risiedono all&#8217;estero in paesi troppo impiccioni. Ci capiamo?</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-4" href="#footnote-anchor-4" class="footnote-number" contenteditable="false" target="_self">4</a><div class="footnote-content"><p>Cosa molto diversa se il telefono &#232; acceso ed &#232; stato sbloccato la prima volta con il pin, poco importa se successivamente &#232; stato bloccato.</p><p></p></div></div>]]></content:encoded></item><item><title><![CDATA[12\ GreenPass Covid, una gestione corretta]]></title><description><![CDATA[Cosa &#232; tecnicamente e perch&#232; non dovete sbandierarlo ai 4 venti.]]></description><link>https://www.backuppati.it/p/12-greenpass-covid-una-gestione-corretta</link><guid isPermaLink="false">https://www.backuppati.it/p/12-greenpass-covid-una-gestione-corretta</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 24 Jun 2021 08:54:08 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!T6Ag!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Ciao, scrivo di corsa questo articolo per voi, perch&#232; il tema &#232; urgente.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!T6Ag!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!T6Ag!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png 424w, https://substackcdn.com/image/fetch/$s_!T6Ag!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png 848w, https://substackcdn.com/image/fetch/$s_!T6Ag!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png 1272w, https://substackcdn.com/image/fetch/$s_!T6Ag!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!T6Ag!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png" width="396" height="615" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:615,&quot;width&quot;:396,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:227196,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!T6Ag!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png 424w, https://substackcdn.com/image/fetch/$s_!T6Ag!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png 848w, https://substackcdn.com/image/fetch/$s_!T6Ag!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png 1272w, https://substackcdn.com/image/fetch/$s_!T6Ag!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3dff7d07-645c-4f6b-aa45-6509d0c1aebf_396x615.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><h1>il Qr del GreenPass &#232; un documento riservato</h1><p>Contiene informazioni personali, che sotto vi elenco pure, che sono facilmente decodificabili da chiunque. A breve immagino usciranno anche della App sui cellulari per leggerli ancora pi&#249; comodamente.</p><p>Se stampate il Qr tenetelo insieme ai documenti di identit&#224;, e non condividete il vostro codice Qr. Lo dico perch&#232; ci sono gi&#224; dei geni che lo stanno pubblicando su Instagram o su video di TikTok. <strong>Gi&#224; che ci siete perch&#232; non condividete la foto della vostra carta d&#8217;identit&#224;, del passaporto, o della tessera sanitaria?</strong></p><p>Il garante della privacy &#232; stato perentorio: <strong><a href="https://www.agendadigitale.eu/sicurezza/privacy/pericoloso-mettere-sui-social-il-qr-code-del-green-pass-lallarme-del-garante-privacy/">Pericoloso mettere sui social il Qr-Code del green pass</a>, scrive appunto:</strong></p><blockquote><p><em>Perch&#233; &#232; pericoloso condividere sui social i qr-code dei green pass?</em></p><p><em>Quel QR-code &#232; una miniera di dati personali invisibili a occhio nudo ma leggibili da chiunque avesse voglia di farsi i fatti nostri: Chi siamo, se e quando ci siamo vaccinati, quante dosi abbiamo fatto, il tipo di vaccino, se abbiamo avuto il Covid e quando, se abbiamo fatto un tampone, quando e il suo esito e tanto di pi&#249;.</em></p><p><em><strong>Il QR-code in questione deve essere esclusivamente esibito alle forze dell&#8217;ordine e a chi &#232; autorizzato dalla legge a chiedercelo per l&#8217;esercizio delle attivit&#224; per le quali la legge ne prevede l&#8217;esibizione e deve essere letto esclusivamente attraverso l&#8217;apposita APP di Governo che garantisce che il verificatore veda solo se abbiamo o non abbiamo il green pass e non anche tutte le altre informazioni e, soprattutto, non conservi nulla.  </strong></em></p></blockquote><h1>Come &#232; possibile leggere tutti quei dati?</h1><p>Sono scritti nel codice QR. Lo so, voi avete provato a leggerlo e avete visto una sequenza illeggibile di lettere e di numeri e avrete pensato: &#232; crittografato, protetto dalla magia della cifratura militare:</p><pre><code><code>HC1:NCFOXN%TS3DH3ZSUZK+.V0ETD%65NL-AH-R6IOO6+IUKRG*I.I5BROCWAAT4V22F/8X*G3M9JUPY0BX/KR96R/S09T./0LWTKD33236J3TA3M*4VV2&nbsp;73-E3GG396B-43O058YIB73A*G3W19UEBY5:PI0EGSP4*2DN43U*0CEBQ/GXQFY73CIBC:G&nbsp;7376BXBJBAJ&nbsp;UNFMJCRN0H3PQN*E33H3OA70M3FMJIJN523.K5QZ4A+2XEN&nbsp;QT&nbsp;QTHC31M3+E32R44$28A9H0D3ZCL4JMYAZ+S-A5$XKX6T2YC&nbsp;35H/ITX8GL2-LH/CJTK96L6SR9MU9RFGJA6Q3QR$P2OIC0JVLA8J3ET3:H3A+2+33U&nbsp;SAAUOT3TPTO4UBZIC0JKQTL*QDKBO.AI9BVYTOCFOPS4IJCOT0$89NT2V457U8+9W2KQ-7LF9-DF07U$B97JJ1D7WKP/HLIJLRKF1MFHJP7NVDEBU1J*Z222E.GJF67Z&nbsp;JA6B.38O4BH*HB0EGLE2%V&nbsp;-3O+J3.PI2G:M1SSP2Y3D38-G9C+Q3OT/.J1CDLKOYUV5C3W1A:75S4LB:6REPKM3ZYO4+QDNDLT2*ESLIH</code></code></pre><p>Niente di tutto questo: &#232; solo compresso con una serie di tecnologie (base45 e CBOR per gli amici) che permettono di fare stare tutti i dati all&#8217;interno del codice qr. Se siete tech-addicted e volete dei dettagli aggiuntivi <a href="https://gir.st/blog/greenpass.html">Tobias ha redatto un ottimo articolo a riguardo</a>.</p><p>Ripeto, in breve tempo usciranno sicuramente delle app, non ufficiali, che saranno in grado di decodificare il QR, ma a differenza di quella ufficiale permetter&#224; sicuramente di salvare i dati letti.</p><p><em>Gira questa email ai tuoi amici per avvisarli e invitali a iscriversi.</em></p><h1>E&#8217; possibile modificare i dati di un Qr GreenPass?</h1><p>Non &#232; possibile ricreare un codice Qr con dei dati modificati a partire da un&#8217;altro perch&#232; insieme ai dati &#232; apposta una firma digitale che ne comprova la provenienza. Quindi chiunque pu&#242; leggere, ma nessuno pu&#242; modificare senza che ce se ne accorga.</p><h1>I dati contenuti nel GreenPass</h1><ol><li><p>Nome Cognome</p></li><li><p>Data di Nascita</p></li><li><p>Tipo di Vaccino o profilassi</p></li><li><p>Produttore del Vaccino</p></li><li><p>Lotto produzione vaccino</p></li><li><p>data di vaccinazione</p></li><li><p>numero delle dosi effettuate</p></li><li><p>data ultimo tampone negativo (se presente)</p></li><li><p>data certificato di guarigione (se presente)</p></li><li><p>durata del certificato</p></li></ol><p>Sottolineo che per risalire al vostro codice fiscale manca solo di conoscere il luogo di nascita.</p><p>Se volete vi segnalo <a href="https://ec.europa.eu/health/sites/default/files/ehealth/docs/covid-certificate_json_specification_en.pdf">il pdf della documentazione ufficiale della comunit&#224; europea</a> che descrive i dati all&#8217;interno del Certificato.</p><p><strong>Fine.</strong> Spero di essere stato utile.</p><p>Ciao. Settimana prossima ripartiamo con il programma originale che prevedeva un confronto tra le app di messaggistica dal punto di vista della sicurezza e della privacy.</p><p></p>]]></content:encoded></item><item><title><![CDATA[11\ MFA, 2FA e dintorni]]></title><description><![CDATA[Fai amicizia con le App che generano i token, saranno le tue migliori amiche]]></description><link>https://www.backuppati.it/p/11-mfa-2fa-e-dintorni</link><guid isPermaLink="false">https://www.backuppati.it/p/11-mfa-2fa-e-dintorni</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 17 Jun 2021 09:21:23 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!e2Kt!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p><a href="https://www.ansa.it/sito/notizie/mondo/nordamerica/2021/06/10/usa-jbs-ha-pagato-riscatto-11-milioni-ad-hacker-russi_dc7a1408-f396-4c58-8a33-55be4b0f6494.html">Notizia del 10 giugno</a>: &#232; stato pagato un riscatto del valore di 11 milioni di dollari in seguito ad un attacco ransomware. Tanto. Uno dei pi&#249; alti mai pagati, l&#8217;anno scorso per dirvi il pi&#249; alto fu di 2.3 milioni di euro se non ricordo male.</p><p><a href="https://lite.cnn.com/en/article/h_50eb22586414571ed4fecc991feee20a">Notizia dell&#8217;11 giugno:</a> Electronic Arts ha subito un furto completo dei codici sorgenti dei loro giochi: <em>780 gigabytes of data from EA, including the Frostbite source code, which is the game engine that powers the FIFA, Madden, and Battlefield series of video games, among others</em>. Verranno venduti sul mercato nero e frutteranno svariate centinaia di migliaia di euro, ogni volta che verranno acquistati.</p><p>Nel frattempo il <a href="https://haveibeenpwned.com/">numero degli account vittime di furto di credenziali </a>ha superato il numero della popolazione mondiale:</p><p><strong>11,389,527,466 </strong>account contro circa <strong><a href="https://www.worldometers.info/">7,872,655,969</a></strong></p><blockquote><p>Cominciamo:</p></blockquote><h1>MFA e 2FA</h1><p>I rischi che dovete temere sono ovviamente pi&#249; legati al lavoro: &#232; sempre pi&#249; polarizzata l&#8217;attenzione dei criminali verso le aziende che ai privati, per una ovvia ragione di concentrazione di capitale: se non avete qualche milione di liquidit&#224; a portata di mano, ecco,<strong> non siete bersagli interessanti.</strong></p><p><strong>Per&#242; tutto fa brodo</strong>, ricordatevelo. Se avete atteggiamenti digitali non sicuri &#232; evidente che siete comunque a rischio: &#232; come andare in giro con una banconota da 50 euro. Se la tieni nel portafoglio devi incontrare un ladro che ti prenda di mira. Se la banconota la lasci sul tavolo di un bar e torni dopo mezz&#8217;ora, non &#232; necessario un ladro professionista, basta chiunque non si faccia troppi problemi a rubare.</p><p>l&#8217;MFA  e 2FA (che sono due modi per descrivere lo stesso sistema) sono due elementi che normalmente fanno desistere la maggior parte dei criminali nell&#8217;attacare i privati, a meno che non siano notoriamente facoltosi. Perch&#232; MFA gli complica la vita,  gli fa perdere molto pi&#249; tempo rispetto agli altri e quindi desiste e passa ad altri bersagli meno ostici.</p><p>MFA sta per <strong>Autenticazione a pi&#249; fattori</strong>, e la conoscete gi&#224;, perlomeno in parte. E&#8217; quel sistema per il quale per autenticarvi non basta pi&#249; la solita coppia di credenziali Utente+Password ma anche <strong>un altro elemento in aggiunta</strong>. I casi pi&#249; diffusi sono 2:</p><ul><li><p>sms mandato sul vostro cellulare con codice monouso</p></li><li><p>App installata sullo smartphone che genera il codice monouso</p></li></ul><p>andavano di moda in passato dei token portachiavi che generavano un codice numerico sempre leggibile. Sono desuete, ora sono quasi tutti stati sostituiti dalle App su smarphone.</p><p>Probabilmente usate MFA per:</p><ul><li><p>SPID</p></li><li><p>PEC</p></li><li><p>Home Banking (&#232; obbligatorio per legge)</p></li><li><p>Account di servizi Cloud come Google, Microsoft ecc&#8230;</p></li></ul><p>Ognuno ha una app dedicata: Google Authenticator, Microsoft Authenticator ecc..</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!e2Kt!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!e2Kt!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png 424w, https://substackcdn.com/image/fetch/$s_!e2Kt!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png 848w, https://substackcdn.com/image/fetch/$s_!e2Kt!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png 1272w, https://substackcdn.com/image/fetch/$s_!e2Kt!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!e2Kt!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png" width="1000" height="490" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/eeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:490,&quot;width&quot;:1000,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;Android malware can steal Google Authenticator 2FA codes | ZDNet&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="Android malware can steal Google Authenticator 2FA codes | ZDNet" title="Android malware can steal Google Authenticator 2FA codes | ZDNet" srcset="https://substackcdn.com/image/fetch/$s_!e2Kt!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png 424w, https://substackcdn.com/image/fetch/$s_!e2Kt!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png 848w, https://substackcdn.com/image/fetch/$s_!e2Kt!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png 1272w, https://substackcdn.com/image/fetch/$s_!e2Kt!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Feeb24dbf-2e1d-4530-8c9a-dc3e4bc6baf1_1000x490.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Per attivarla basta andare nelle impostazioni dei servizi e abilitare l&#8217;auteticazione a due fattori.</p><p>E&#8217; interessante che molti siti meno famosi supportano l&#8217;autenticazione a due fattori ma non hanno una App dedicata: permettono di riutilizzare quelle principali, come quelle citate prima, di Google o di Microsoft. La procedura di attivazione &#232; identica: inquadrare un QRcode da dentro l&#8217;applicazione e seguire le indicazioni.</p><p><strong>Ovviamente queste App devono essere protette nell&#8217;apertura</strong>: ti invitano gi&#224; loro a farlo appena installate di proteggerle con l&#8217;impronta digitale, per evitare che chi entri in possesso del cellulare entri in posesso dei codici.</p><p>Attenzione per&#242;: da ora in poi vi servira anche quel codice oltre alla password. <strong>Dovrete sempre tenerlo a portata di mano</strong>, a meno che decidiate (<em>non sempre &#232; possibile farlo, ma spesso e volentieri si</em>) di impostare come sicuro il dispositivo da cui state facendo la login, di solito l&#8217;opzione viene sengalata con una possibile spunta con la voce &#8220;non chiedere pi&#249; il PIN&#8220; oppure &#8220;segna come dispositivo sicuro&#8220;. Fatelo senza problemi a patto che quel dispositivo non sia utilizzato in condivisione con altre persone.</p><p><strong>Se perdete il cellulare?</strong> ci sono dei codici di emergenza che vengono forniti all&#8217;attivazione dell&#8217;MFA. <strong>Sono codici sacri</strong>. Salvateli o copiateli a mano in un posto dove non li perderete mai. Avete una scatola delle chiavi di casa o della macchina di riserva? E&#8217; la stessa identica cosa. Mettete li. Fine.</p><p><strong>Se cambiate cellulare?</strong> dovete riattivare le App in questione, se non avete cancellato il vecchio cellulare spesso esiste la procedura per attivare la App nuova con il codice generato sull vecchio cellulare. Se avete gi&#224; cancellato il vecchio cellulare, avete le chiavi di emergenza.</p><h1>Perch&#232; aggiunge sicurezza ai vostri account?</h1><p>Perch&#232; se per qualunque ragione le vostre credenziali venissero diffuse in rete, chiunque tenti di usarle si troverebbe di fronte alla richiesta di un codice temporaneo generato su un telefono a<strong> decine di migliaia di chilometri dal criminale </strong>(Russia, Cina, Est Europa &#8230;). Per loro &#232; un gran bel problema e mollano il colpo.</p><h1>La faccio breve: </h1><ol><li><p><strong>meglio la App. Evitate gli SMS.</strong></p></li><li><p>La password &#232; comunque importante: serve sia la password che la App.</p></li></ol><blockquote><p>Perch&#232; l&#8217;SMS non &#232; preferibile?</p></blockquote><p>Semplice: te lo possono leggere a tua insaputa<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-1" href="#footnote-1" target="_self">1</a>. Come? <strong>pensaci bene, dai!</strong></p><p>Se ti mando un  SMS questo non compare in bella vista sul tuo smartphone anche se &#232; bloccato, come una notifica? non compare anche sul tuo bracciale o sull&#8217;orologio smart? Esatto. Magari lasciate il cellulare in bella vista, a lavoro o al bar e mentre non lo controllate ricevete un messaggio con il codice che viene letto da un malintenzionato. Non &#232; fantascenza, l&#8217;ho fatto spesso con degli amici per dimostrarne il pericolo, sotto <strong>ti spiego come ho fatto a fregargli whatsapp</strong>, ad esempio.</p><p><strong>C&#8217;&#232; un altro rischio, pi&#249; remoto,</strong> ma pi&#249; subdolo e usato molto in passato negli Stati Uniti e possibile anche in italia. La portabilit&#224; fraudolenta del vostro numero di telefono. Vi ricordate cosa dicevo della vostra identit&#224;? <a href="https://www.backuppati.it/p/2-tutti-sanno-tutto-di-te-rassegnati">Tutti sanno tutto di voi.</a> Ecco, se avete una compagnia telefonica low-cost che non &#232; molto scrupolosa nelle verifiche, una persona potrebbe presentarsi in negozio (o addirittura aprire una pratica online) come fanno tutti per passare a un nuovo operatore telefonico: solo che lo fanno a<strong> nome vostro </strong>facendosi attivare sulla nuova SIM in <strong>loro possesso</strong> il <strong>vostro numero</strong> di telefono. Voi lo verrete a sapere a migrazione avvenuta e tanti saluti e baci. <strong>Adesso i controlli in UE sono abbastanza rigidi</strong>, ma per scrupolo fate mai fotografare la vostra SIM. </p><blockquote><p>E la password?</p></blockquote><p>Non abbassate la guardia sulla password, anche se avete l&#8217;MFA a protezione. <strong>Ci deve essere sempre una password forte insieme all&#8217;MFA altrimenti va tutto a rotoli</strong>. Come?</p><h1>Come si poteva fregare Whatsapp.</h1><p>Lo posso raccontare perch&#232; tanto oramai non &#232; pi&#249; (cos&#236;) fattibile.</p><p><strong>Avrete attivato Whatsapp una volta nella vostra vita, no?</strong> Cosa informazioni servono? non molte: il vostro numero di telefono e un codice monouso ricevuto via SMS. Da quel momento in poi chiunque scriva a quel numero su whatsapp, voi riceverete il messaggio. Tutto normale fin qui.</p><p>Vi siete mai chiesti cosa succede se, dopo aver installato Whatsapp sul vostro cellulare, invece di mettere il vostro numero di telefono mettete <em>quello di un vostro amico</em>? Semplice:<strong> il vostro amico ricever&#224; un messaggio di attivazione con il codice monouso</strong>. Se quel codice arriva in vostro possesso entro qualche minuto, potrete attivare whatsapp sul vostro telefono con il numero dell&#8217;amico, <strong>ricevendo voi e inviando voi i messaggi al posto suo</strong>. Come fai a leggere il numero? Appena si distrae un attimo e lascia il cellulare in vista, fai partire la procedura di attivazione: l&#8217;SMS arriva subito e non sar&#224; un problema leggere 5 cifre che compaiono come notifica, anche se il cellulare &#232; bloccato<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-2" href="#footnote-2" target="_self">2</a>.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!7b1P!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!7b1P!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg 424w, https://substackcdn.com/image/fetch/$s_!7b1P!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg 848w, https://substackcdn.com/image/fetch/$s_!7b1P!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!7b1P!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!7b1P!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg" width="300" height="284" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:284,&quot;width&quot;:300,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;The Risk Of Showing Text Message Previews On Your Lock Screen - Diligex Blog&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="The Risk Of Showing Text Message Previews On Your Lock Screen - Diligex Blog" title="The Risk Of Showing Text Message Previews On Your Lock Screen - Diligex Blog" srcset="https://substackcdn.com/image/fetch/$s_!7b1P!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg 424w, https://substackcdn.com/image/fetch/$s_!7b1P!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg 848w, https://substackcdn.com/image/fetch/$s_!7b1P!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!7b1P!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F235c263d-d323-4498-a69b-7bb9df2c3094_300x284.jpeg 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Un po come questo&#8230;</figcaption></figure></div><p><strong>Perch&#232; lo spiego</strong>: perch&#232; la procedura &#232; stata mitigata da tempo e comunque in questo caso il rimedio &#232; facile per il vostro amico: pu&#242; richiedere in qualsiasi momento una nuova attivazione e stavolta non fare leggere ad altri l&#8217;SMS. Inoltre da qualche mese Whatsapp &#232; introdotto una password (o PIN) di protezione che si deve digitare oltre all&#8217;SMS. Inoltre appenagli fregate l&#8217;account, la app sul suo cellulare smette di funzionare, avvisandolo in modo evidente: non sperate di spiarlo in questo modo. Oltretutto le nuove versioni di Android e iOs permettono di limitare la visualizzazione di queste notifiche nascondendo i contenuti.</p><p>Insomma avete capito. <strong>L&#8217;SMS ha creato un problema, l&#8217;assenza di una seconda password l&#8217;ha amplificato.</strong> In presenza del PIN per me sarebbe stato arduo, anche se ovviamente mi sarei giocato subito: 123456, la data sua data di nascita e quella del figlio. <strong>Perch&#232;</strong>? perch&#232; almeno 1 su 10 usa 123456 quando deve inserire un pin di 6 cifre.</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Lu3B!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Lu3B!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png 424w, https://substackcdn.com/image/fetch/$s_!Lu3B!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png 848w, https://substackcdn.com/image/fetch/$s_!Lu3B!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png 1272w, https://substackcdn.com/image/fetch/$s_!Lu3B!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Lu3B!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png" width="514" height="227" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/f409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:227,&quot;width&quot;:514,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:33579,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Lu3B!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png 424w, https://substackcdn.com/image/fetch/$s_!Lu3B!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png 848w, https://substackcdn.com/image/fetch/$s_!Lu3B!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png 1272w, https://substackcdn.com/image/fetch/$s_!Lu3B!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2Ff409d491-819f-43b2-bbff-8ce1100d65ac_514x227.png 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a><figcaption class="image-caption">Frequenze di utilizzo dei PIN, l&#8217;11% delle persone utilizza 123456 come PIN di 6 cifre</figcaption></figure></div><p>Siete interessati anche ai PIN di 4 cifre, lo so. Eccoli qui, solo per voi:</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!1xym!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!1xym!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png 424w, https://substackcdn.com/image/fetch/$s_!1xym!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png 848w, https://substackcdn.com/image/fetch/$s_!1xym!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png 1272w, https://substackcdn.com/image/fetch/$s_!1xym!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!1xym!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png" width="214" height="123" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:123,&quot;width&quot;:214,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:5259,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!1xym!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png 424w, https://substackcdn.com/image/fetch/$s_!1xym!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png 848w, https://substackcdn.com/image/fetch/$s_!1xym!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png 1272w, https://substackcdn.com/image/fetch/$s_!1xym!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3de9c0af-0aae-4037-9b41-c461349d008e_214x123.png 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a></figure></div><p>Vuol dire che 1 persona su 8 usa 1234 o 1111 come PIN. I cattivi non sono dei geni, semplicemente vi conoscono meglio di voi stessi,sono pi&#249; informati e hanno un bazooka.</p><p>Quindi <em><strong>proteggetevi e backuppatevi!</strong></em></p><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-1" href="#footnote-anchor-1" class="footnote-number" contenteditable="false" target="_self">1</a><div class="footnote-content"><p>Non me ne vogliano gli esperti del settore: sono al corrente che gli SMS sono insicuri principalmente perch&#232; non sono crittografati E2E e il protocollo di trasmissione SS7 &#232; completamente in chiaro sulla rete e chiunque ha accesso ai sistemi, anche come operatore intermedio, pu&#242; intercettarli. Sono pragmatico: non &#232; uno scenario di attacco per un privato cittadino.</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-2" href="#footnote-anchor-2" class="footnote-number" contenteditable="false" target="_self">2</a><div class="footnote-content"><p>Anche su questo ci ragioneremo. Settimana prossima ne parliamo trattando delle piattafome di messaggistica.</p></div></div>]]></content:encoded></item><item><title><![CDATA[10\ Russia]]></title><description><![CDATA[Ovvero l'origine e la soluzione delle minacce informatiche di oggi]]></description><link>https://www.backuppati.it/p/10-russia</link><guid isPermaLink="false">https://www.backuppati.it/p/10-russia</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 10 Jun 2021 09:00:28 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!rjWI!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Metti da parte le tue opinioni personali politiche. E&#8217; un dato di fatto che un numero notevole di minacce informatiche provengono dall&#8217;Est. </p><p>Russia, Cina, una volta anche la Romania era brava, ma ha perso colpi.</p><p><strong>Parlo di minacce informatiche comuni</strong>, ovvero attacchi portati da criminali o organizzazioni criminali, non di <em>cyberwarfare</em>, ovvero il mondo degli attacchi informatici portati da enti governativi: come detto in passato<strong> quello &#232; un altro campionato</strong> che ci tocca poco a meno che non siate direttamente coinviolti in attivit&#224; governative.</p><h2>Che succede?</h2><p>Succede che da anni gli attacchi informatici comuni stanno convergendo verso dei <em>cliche</em>:</p><ul><li><p>sono Ransomware/Blockware ovvero vi bloccano il pc e chiedono un riscatto</p></li><li><p>chiedono il riscatto in criptovalute</p></li><li><p>se infettano un <strong>dispositivo russo o simile, si disattivano e si cancellano dal pc.</strong></p></li></ul><p>I cliche sono tali perch&#232; hanno successo. Squadra che vince non si cambia si dice, anche in caso di estorsioni digitali.</p><p>Perch&#232; vi annoio su questa cosa? <strong>Perch&#232; dovete installare la tastiera russa sul vostro pc. </strong>Non sto scherzando.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!rjWI!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!rjWI!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png 424w, https://substackcdn.com/image/fetch/$s_!rjWI!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png 848w, https://substackcdn.com/image/fetch/$s_!rjWI!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png 1272w, https://substackcdn.com/image/fetch/$s_!rjWI!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!rjWI!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png" width="729" height="243.486" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:334,&quot;width&quot;:1000,&quot;resizeWidth&quot;:729,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;Russian Keyboard Layout - Kharita Blog&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="Russian Keyboard Layout - Kharita Blog" title="Russian Keyboard Layout - Kharita Blog" srcset="https://substackcdn.com/image/fetch/$s_!rjWI!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png 424w, https://substackcdn.com/image/fetch/$s_!rjWI!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png 848w, https://substackcdn.com/image/fetch/$s_!rjWI!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png 1272w, https://substackcdn.com/image/fetch/$s_!rjWI!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F99c2e3a7-74cb-4d4e-a14e-99185fe439bd_1000x334.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>All&#8217;inizio nel mondo della cybersec la notizia era passata come una trovata goliardica, sebbene fosse nata dai volti pi&#249; noti e importanti del pantheon della sicurezza informatica. Poi ha iniziato ad avere riscontri e poi valutazioni di assenza di impatti negativi: attualmente i principali strumenti malware in circolo si disattivano se vedono installate sul computer la tastiera/lingua russa. <strong>Non vuol dire che dovete comprate una tastiera reale russa</strong>, basta solo <a href="https://support.microsoft.com/it-it/windows/language-pack-per-windows-a5094319-a92d-18de-5b53-1cfc697cfca8">dire a windows di installare</a> il pacchetto della lingua russa ed &#232; fatta. Impostazioni, lingua, aggiungi russo. Fine. Tutto a costo zero.</p><p>Sembra folle, sembra stupido, sembra banale. Lo &#232;. E&#8217; una soluzione efficace: assolutamente si. E&#8217; una soluzione risolutiva: per ora si, tra qualche anno non pi&#249;, ma per ora funziona.</p><p>Perch&#232; funziona: perch&#232; sfrutta una debolezza degli attaccanti che per non correre il rischio di compromettere i pc dei connazzionali hanno deciso di identificarli attraverso la lingua/tastiera installata: il malware appena si installa su un pc fa proprio una verifica formale di tutte le tastiere configurate, se anche solo una di queste corrisponde a una presente in una lista interna sua, allora il malware fa fagotto e si disinstalla.</p><h2>Troveranno un altro modo?</h2><p>Certo, ma  ci vorr&#224; tempo. Nel frattempo avere la tastiera in russo &#232; un ottimo antimalware che non costa nulla e che non aumenta i rischi. Sono state condotte analisi approfondite e oramai tutti i pi&#249; grandi esperti<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-1" href="#footnote-1" target="_self">1</a> convengono che &#232; una soluzione assolutamente <strong>efficace</strong>, <strong>anticonvenzionale </strong>e che ovviamente prima o poi perder&#224; la sua efficacia in maniera proporzionale alla sua diffusione. Per ora pochissimi lo stanno facendo, quindi &#232; credibile che i cybercriminali si stiano ben guardando di cambiare i loro sistemi malware, che sono abbastanza complessi, solo per quella manciata di persone che installer&#224; la tastiera russa per evitare attacchi. Inoltre i criminali sanno bene una cosa: aggirare queste soluzioni esotiche non sempre paga lo sforzo perch&#232; chi le implementa sono persone informate (io, voi) che hanno un minimo grado di preparazione sul tema e che quindi sarebbero comunque un difficile bersaglio anche senza questo trucco. Quindi continueranno a preservare i pc russi in questo modo e fine. Se state pensando che ci sia sotto un esplicito mandato governativo russo in tutto questo, ecco, non &#232; un ipotesi azzardata: ne parleremo in futuro se &#232; un argomento interessante per voi.</p><p>Questo &#232; il famoso <em>metagame</em> ovvero <strong>l&#8217;eterno gioco delle guardie e ladri</strong>, del gatto e del topo: l&#8217;attaccante che cerca un modo per colpire i punti deboli, il difensore che impara dagli attacchi subiti e si difende rendendo inefficaci gli attacchi, l&#8217;attaccante che allora riparte da capo a cercare altri punti deboli&#8230;</p><p>Per questo la sicurezza non &#232; vendibile, produttificabile: <strong>&#232; un processo in continua evoluzione</strong>. Oggi un&#8217;ottima difesa &#232; avere installato una tastiera in cirillico per fare quello che si &#232; fa anche in guerra: camuffamento.</p><p>&#1076;&#1086; &#1089;&#1074;&#1080;&#1076;&#1072;&#1085;&#1080;&#1103;<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-2" href="#footnote-2" target="_self">2</a></p><h1>Ecco perch&#232; leggermi vi ripaga:</h1><p>Un mese fa <a href="https://www.backuppati.it/p/6-un-antivirus-per-tutti">vi raccontavo</a> nella sesta puntata dell&#8217;attacco ransomware che investi in pieno Colonial Pipeline, l&#8217;oleodotto americano, provocando danni enormi all&#8217;economia americana. <a href="https://www.punto-informatico.it/stati-uniti-attacchi-ransomware-terrorismo/">E&#8217; notizia di questi giorni</a> la scoperta della vulnerabilit&#224; che gli hacker hanno utilizzato per entrare nel sistema:</p><blockquote><p>una password <strong>mai cambiata</strong> (che girava nel darkweb a causa di uno dei tanti furti di dati) di un account VPN che <strong>si pensava dismesso</strong>.</p></blockquote><p>Questa svista &#232; costata <a href="https://www.ilpost.it/2021/06/08/colonial-pipeline-recuperata-parte-riscatto/">4 milioni e mezzo di dollari</a> pagati in riscatto e decine di milioni di danni per i fermi causati. Per fortuna il dipartimento di giustizia americano &#232; riuscito a recuperare gran parte del riscatto.</p><p>Se avete letto con attenzione le puntate precedenti avete gi&#224; capito dove voglio arrivare:</p><ul><li><p><strong>Perch&#232; l&#8217;account della VPN era ancora attivo se doveva essere dismesso?</strong>Ne parlavo nella <a href="https://www.backuppati.it/p/5-introspezione">puntata 5: fare pulizia dei software non utilizzati e relativi accessi.</a></p></li><li><p><strong>Perch&#232; la password non era stata cambiata in seguito alla sua esposizione nel darkweb?</strong> ve no ho parlato nella <a href="https://www.backuppati.it/p/8-le-tue-password-pubblicate-in-rete">puntata 8</a>. Gli hacker non hanno fatto altro che scaricare un file con sopra utente e password, non hanno utilizzato chiss&#224; che tecniche raffinate. Nessuno aveva cambiato la password.</p></li><li><p>Mancava anche la MFA. Lo so, per voi &#232; una parolaccia, <strong>ma ne parliamo settimana prossima!</strong></p></li></ul><p>Questo vuol dire che i consigli che vi sto dando, anche se ai vostri occhi sembrano assurdi o troppo banali, sono quelli che servono per evitare i disastri. E perch&#232; i disastri avvengono? Perch&#232; molti di noi, confessiamolo pure, non fanno nulla per proteggersi. <strong>Solo il 16% dei miei lettori della puntata 8 ha cliccato sul link per verificare le password: l&#8217;altro 84% ?</strong></p><p>Non avete ancora cambiato le password? <strong>siete ancora in tempo, veloci!</strong></p><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-1" href="#footnote-anchor-1" class="footnote-number" contenteditable="false" target="_self">1</a><div class="footnote-content"><p>un po di biobliografia:<br>https://krebsonsecurity.com/2021/05/try-this-one-weird-trick-russian-hackers-hate/</p><p>https://www.fireeye.com/blog/threat-research/2021/05/shining-a-light-on-darkside-ransomware-operations.html</p><p>https://securityaffairs.co/wordpress/73201/malware/sigrun-ransomware.html</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-2" href="#footnote-anchor-2" class="footnote-number" contenteditable="false" target="_self">2</a><div class="footnote-content"><p>Arrivederci, Addio: do svidaniya</p><p></p></div></div>]]></content:encoded></item><item><title><![CDATA[9\ SPID e dintorni]]></title><description><![CDATA[E' utile e diventer&#224; fonamentale e soprattutto, sicuro.]]></description><link>https://www.backuppati.it/p/9-spid-e-dintorni</link><guid isPermaLink="false">https://www.backuppati.it/p/9-spid-e-dintorni</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 03 Jun 2021 09:00:57 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!1q-u!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F86d460ff-f957-4fe4-972e-4407660540c5_324x324.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p><em>Immaginate un mondo in cui avete una sola password. Non una sola password da ricordare, una sola password e basta. Immaginate che bello, basterebbe ricordarsela a memoria e sarebbe tutto fatto. Niente pi&#249; errori, niente pi&#249; confusioni, niente pi&#249; rischi di utilizzare la stessa password su pi&#249; servizi.</em></p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!DJSG!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!DJSG!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg 424w, https://substackcdn.com/image/fetch/$s_!DJSG!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg 848w, https://substackcdn.com/image/fetch/$s_!DJSG!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg 1272w, https://substackcdn.com/image/fetch/$s_!DJSG!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!DJSG!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg" width="469" height="269.5402298850575" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:150,&quot;width&quot;:261,&quot;resizeWidth&quot;:469,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;Come riconosci SPID&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="Come riconosci SPID" title="Come riconosci SPID" srcset="https://substackcdn.com/image/fetch/$s_!DJSG!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg 424w, https://substackcdn.com/image/fetch/$s_!DJSG!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg 848w, https://substackcdn.com/image/fetch/$s_!DJSG!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg 1272w, https://substackcdn.com/image/fetch/$s_!DJSG!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F538140f3-53b6-448e-8f84-3806786d1d94_493x284.svg 1456w" sizes="100vw" fetchpriority="high"></picture><div></div></div></a></figure></div><h1>Tutto molto pi&#249; semplice</h1><p><strong>E&#8217; la realt&#224;</strong>. Lo SPID ha questo come obiettivo, perlomeno per i portali della pubblica amministrazione e di chiunque vorr&#224; farne utilizzo.</p><p>Lo SPID ovvero il <strong>Sistema Pubblico di Identit&#224; Digitale</strong> &#232; un sistema di autenticazione centralizzato e certificato dallo Stato Italiano disponibile per i servizi web.</p><p>Significa che grazie allo SPID posso entrare, con lo stesso set di credenziali (<em>utente, passoword e OTP, lo vediamo dopo</em>) su tutti i servizi che lo utilizzano: ad esempio il sito della Regione, Sanit&#224;, Agenzia delle Entrate, siti dei ministeri, Polizia di Stato, servizi comunali o sovracomunali.<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-1" href="#footnote-1" target="_self">1</a></p><h2>Perch&#232; semplifica la vita?</h2><p>Perch&#232; tutti questi servizi non devono pi&#249; gestire le vostre credenziali, ovvero memorizzare il vosto utente, la vostra password, la vostra email, gestire le procedure di recupero della password: c&#8217;&#232; un unico ente centrale che lo fa per tutti e soprattutto si fa garante dell&#8217;identit&#224; della persona che fa login.</p><p>Perch&#232; provate a pensare: se io faccio un sito e chiedo di registrarsi ai visitatori, che informazione certa ho della loro identit&#224;? nulla. Ditemi il codice fiscale di &#8220;cippalippa1232@libero.it&#8221; (ammesso che esista). Lo SPID garantisce l&#8217;identit&#224; certa.</p><p><strong>E&#8217; come una carta di identit&#224; digitale:</strong> se volete provare l&#8217;identit&#224; di una persona invece di chiedergli al carta, potete chiedergli di aprire l&#8217;applicazione <a href="https://io.italia.it/">IO</a> sul cellulare e vedere a che identit&#224; &#232; collegata. Le carte di identit&#224; si falsificano facilmente, ora poi che si mandano come scansioni o foto &#232; ancora pi&#249; facile, uno SPID &#232; molto pi&#249; difficile da falsificare.</p><h2>In cosa consiste?</h2><p>Normalmente in un utente, una password e una App da installare sul cellulare che vi rilascia un OTP ovvero un codice numerico che cambia ogni minuto. Questo significa che per provare la vostra identit&#224; digitale vi serviranno sicuramente utente e password e il cellulare.<a class="footnote-anchor" data-component-name="FootnoteAnchorToDOM" id="footnote-anchor-2" href="#footnote-2" target="_self">2</a></p><h2>E&#8217; complicato ottenere queste credenziali?</h2><p>No. Servono solo:</p><ul><li><p><strong>Carta d&#8217;identit&#224;</strong></p></li><li><p><strong>Tessera sanitaria/codice fiscale</strong></p></li></ul><p>E registrarvi su uno dei fornitori accreditati di SPID <a href="https://www.spid.gov.it/richiedi-spid">elencati qui.</a></p><p>Se avete il PIN della tessera sanitaria potreste metterci due minuti di orologio. Con le Poste potete farlo di persona a un qualunque sportello. Comunque sui vari siti sono elencate le modalit&#224;.</p><h2>Posso avere pi&#249; di uno SPID?</h2><p>Si, se avete pi&#249; identit&#224; come chi soffre di sdoppiamento di personalit&#224;. A parte la battua, potete avere pi&#249; SPID nel senso che potreste acquistare il servizio SPID da pi&#249; di un fornitore tra quelli elencati prima. Io ad esempio ho da sempre lo SPID con Aruba, e recentemente la mia banca ha iniziato ad offrire lo SPID con Namirial gratutitamente. Quindi ho due modi, alternativi, per provare la mia identit&#224;. Uno non esclude l&#8217;altro.</p><h2>Perch&#232; devo farlo ora che non mi serve</h2><p>Perch&#232; ti servir&#224;, e quando ti servir&#224; avrai fretta e ti troverai bloccato. Prenditi del tempo e prova ad attivarlo. Serve solo avere la carta d&#8217;identit&#224;, la tessera sanitaria e un cellulare. Se non hai il PIN della tessera sanitaria o quello della Carta d&#8217;identit&#224; Elettronica, potrebbe essere necessario presentarti di persona allo sportello convenzionato. Segui i dettagli a partire dal sito ufficiale:</p><p><a href="https://www.spid.gov.it/"> https://www.spid.gov.it/</a> </p><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-1" href="#footnote-anchor-1" class="footnote-number" contenteditable="false" target="_self">1</a><div class="footnote-content"><p>i siti devono aver integrato l&#8217;autenticazione con lo SPID. Nel tempo tutti i servizi della pubblica amministrazione passerano ad utilizzare SPID.</p></div></div><div class="footnote" data-component-name="FootnoteToDOM"><a id="footnote-2" href="#footnote-anchor-2" class="footnote-number" contenteditable="false" target="_self">2</a><div class="footnote-content"><p>Ci sono dei casi in cui basta utente e passoword, ma sono pochissimi. In questo caso si chiama SPID di PRIMO LIVELLO, mentre invece quando chiedono anche l&#8217;OTP &#232; di SECONDO LIVELLO ed &#232; quello pi&#249; diffuso.</p></div></div>]]></content:encoded></item><item><title><![CDATA[8\ Le tue password pubblicate in rete]]></title><description><![CDATA[Le tue password sono note? verifichiamolo insieme]]></description><link>https://www.backuppati.it/p/8-le-tue-password-pubblicate-in-rete</link><guid isPermaLink="false">https://www.backuppati.it/p/8-le-tue-password-pubblicate-in-rete</guid><dc:creator><![CDATA[Nicola Mondinelli]]></dc:creator><pubDate>Thu, 27 May 2021 09:00:40 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!CHQs!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<p>Oggi puntata breve, ma intensa. Poi passeremo a SPID, PEC e documenti scansionati.</p><h1>Proteggi le tue credenziali</h1><p>Nel mondo della sicurezza informatica c&#8217;&#232; un sito arcinoto, oserei dire che &#232; diventato quasi mainstream:</p><p><a href="https://haveibeenpwned.com/">haveibeenpwned.com</a></p><p>inserite la vostra email principale e cliccate sul bel pulsante <strong>pwned?</strong> </p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!AOwE!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!AOwE!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png 424w, https://substackcdn.com/image/fetch/$s_!AOwE!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png 848w, https://substackcdn.com/image/fetch/$s_!AOwE!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png 1272w, https://substackcdn.com/image/fetch/$s_!AOwE!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!AOwE!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png" width="134" height="71" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:71,&quot;width&quot;:134,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:3561,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!AOwE!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png 424w, https://substackcdn.com/image/fetch/$s_!AOwE!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png 848w, https://substackcdn.com/image/fetch/$s_!AOwE!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png 1272w, https://substackcdn.com/image/fetch/$s_!AOwE!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F679c78fb-bb6b-4888-b2b7-731d2f853461_134x71.png 1456w" sizes="100vw" fetchpriority="high"></picture><div></div></div></a></figure></div><p>e se sotto compare:</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!5mqJ!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!5mqJ!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png 424w, https://substackcdn.com/image/fetch/$s_!5mqJ!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png 848w, https://substackcdn.com/image/fetch/$s_!5mqJ!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png 1272w, https://substackcdn.com/image/fetch/$s_!5mqJ!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!5mqJ!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png" width="450" height="66" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:66,&quot;width&quot;:450,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:12427,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!5mqJ!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png 424w, https://substackcdn.com/image/fetch/$s_!5mqJ!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png 848w, https://substackcdn.com/image/fetch/$s_!5mqJ!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png 1272w, https://substackcdn.com/image/fetch/$s_!5mqJ!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F66d150f4-7191-46ee-a2fb-65a3e10c0a8e_450x66.png 1456w" sizes="100vw"></picture><div></div></div></a></figure></div><p>leggete l&#8217;elenco dei siti che sono stati sfondati al quale avevate affidato le vostre password.</p><p>Io per esempio ho questo:</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!CHQs!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!CHQs!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png 424w, https://substackcdn.com/image/fetch/$s_!CHQs!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png 848w, https://substackcdn.com/image/fetch/$s_!CHQs!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png 1272w, https://substackcdn.com/image/fetch/$s_!CHQs!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!CHQs!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png" width="487" height="830" data-attrs="{&quot;src&quot;:&quot;https://bucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com/public/images/3539b838-d19c-4888-8517-e95731820ba5_487x830.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:830,&quot;width&quot;:487,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:309161,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!CHQs!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png 424w, https://substackcdn.com/image/fetch/$s_!CHQs!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png 848w, https://substackcdn.com/image/fetch/$s_!CHQs!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png 1272w, https://substackcdn.com/image/fetch/$s_!CHQs!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fbucketeer-e05bbc84-baa3-437e-9518-adb32be77984.s3.amazonaws.com%2Fpublic%2Fimages%2F3539b838-d19c-4888-8517-e95731820ba5_487x830.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Sono tutti siti famosi che hanno subito attacchi negli anni.</p><p>Segnatevi il sito, i dati compromessi (se solo l&#8217;email o se anche la password) e la data di compromissione.</p><p>Ora se la password su quel sito &#232; ancora quella alla data della compromissione o se la password alla data di compromissione la state riutilizzando da altre parti, cambiatela subito.</p><p><a href="https://www.backuppati.it/p/sempre-le-stesse-password">Qui vi ricordo i consigli che vi avevo dato sulle password.</a></p><p>La maggior parte delle persone in seguito a questi avvisi non fa nulla. <strong>La totalit&#224; delle vittime di furti di credenziali ha ignorato tutti gli avvisi che aveva ricevuto.</strong></p><p>Io ve l&#8217;ho detto.</p>]]></content:encoded></item></channel></rss>