|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/web/si...ve_145468.html
Il recente blackout di Amazon Web Services ha colpito servizi globali come Signal, Starbucks, Snapchat, Epic Games Store e perfino i letti intelligenti. Meredith Whittaker, presidente di Signal, denuncia la concentrazione del potere nel cloud. La dirigente ha spiegato che AWS, Microsoft Azure e Google Cloud sono gli unici fornitori capaci di garantire prestazioni adeguate Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Messaggi: 3682
|
E ve ne siete resi conto adesso?
Dai che forse la moda del cloud inizia a regredire.
__________________
Il senno di poi è una scienza esatta
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: May 2020
Messaggi: 1200
|
Quote:
Inoltre, Signal potrebbe risolvere il problema supportando la federazione e permettendo di creare una rete decentralizzata di server come il protocollo matrix (in modo da essere indipendenti da singoli fornitori). Tuttavia, l'ex fondatore-CEO ha sempre avuto una visione diversa. L'altro grosso punto debole è l'utilizzo della tecnologia SVR per memorizzare i dati in cloud AWS che li rende accessibili a causa delle falle del SGX delle CPU intel nonostante la crittografia e2e.
__________________
Nel tempo dell'inganno universale, dire la verità è un atto rivoluzionario. George Orwell Il vero valore di una persona non si misura dai valori in cui sostiene di credere, ma da che cosa è disposto a fare per proteggerli. Se non pratichi i valori in cui credi, probabilmente non ci credi fino in fondo. Edward Snowden Coloro che rinuncerebbero alla libertà essenziale, per acquistare un po' di sicurezza temporanea, non meritano né libertà né sicurezza. Benjamin Franklin |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 890
|
Ma se è una delle poche applicazioni in cui ha senso il cloud un client di messaggistica a livello globale, ma che cavolo state dicendo?
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: May 2020
Messaggi: 1200
|
Se ne vuoi sapere di più, è sufficiente leggere i link del mio messaggio precedente, prima di fare commenti fuori luogo.
__________________
Nel tempo dell'inganno universale, dire la verità è un atto rivoluzionario. George Orwell Il vero valore di una persona non si misura dai valori in cui sostiene di credere, ma da che cosa è disposto a fare per proteggerli. Se non pratichi i valori in cui credi, probabilmente non ci credi fino in fondo. Edward Snowden Coloro che rinuncerebbero alla libertà essenziale, per acquistare un po' di sicurezza temporanea, non meritano né libertà né sicurezza. Benjamin Franklin |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5662
|
Quote:
A quel punto, invece di far diventare Signal decentralizzato e federato, basterebbe direttamente passare a Matrix... |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: May 2020
Messaggi: 1200
|
Quote:
Non capisco quale sia il problema, con element funziona in modo analogo a signal, telegram o altro. Matrix ha il problema dei metadati, ma ci stanno lavorando, mentre element ha il problema dei client, soprattutto web, e stanno lavorando anche su quello.
__________________
Nel tempo dell'inganno universale, dire la verità è un atto rivoluzionario. George Orwell Il vero valore di una persona non si misura dai valori in cui sostiene di credere, ma da che cosa è disposto a fare per proteggerli. Se non pratichi i valori in cui credi, probabilmente non ci credi fino in fondo. Edward Snowden Coloro che rinuncerebbero alla libertà essenziale, per acquistare un po' di sicurezza temporanea, non meritano né libertà né sicurezza. Benjamin Franklin |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5662
|
Quote:
Non un grosso problema finché parliamo di uso tra utenti avanzati, ma per l'uso di massa, tra gente poco esperta, può portare ad una facile fuga di dati... |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: May 2020
Messaggi: 1200
|
Quote:
__________________
Nel tempo dell'inganno universale, dire la verità è un atto rivoluzionario. George Orwell Il vero valore di una persona non si misura dai valori in cui sostiene di credere, ma da che cosa è disposto a fare per proteggerli. Se non pratichi i valori in cui credi, probabilmente non ci credi fino in fondo. Edward Snowden Coloro che rinuncerebbero alla libertà essenziale, per acquistare un po' di sicurezza temporanea, non meritano né libertà né sicurezza. Benjamin Franklin Ultima modifica di pachainti : 29-10-2025 alle 09:15. |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5662
|
Quote:
Ma conoscendo le incredibili capacità di taluni di fare casini... Uso anch'io Matrix, chiariamolo, ma per le comunicazioni tra famigliari e conoscenti (quasi sempre non tecnologici), preferisco (come anche altre persone) ancora una soluzione più semplice come Signal (da quando hanno implementato gli username...) |
|
|
|
|
|
|
#12 | ||||
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 890
|
Quote:
Quote:
Quote:
Quote:
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
||||
|
|
|
|
|
#13 | |||
|
Senior Member
Iscritto dal: May 2020
Messaggi: 1200
|
Quote:
Si, hai risposto senza argomentare come una persona priva di cognizione di causa. Quote:
Inoltre, telegram è più scalabile di whatsapp e signal, sono tutti e tre centralizzati, ma il primo è strutturato in cloud. Quote:
Whatsapp è un servizio e2e (in teoria), ma client-server ovvero il server permette di recapitare i messaggi quando i client sono offline e di gestire i contatti. Lo stesso Signal con maggiori protezioni. Telegram è un servizio in cloud eccetto le chat segrete. Alcuni servizi p2p sono jami, briar e simpleX chat.
__________________
Nel tempo dell'inganno universale, dire la verità è un atto rivoluzionario. George Orwell Il vero valore di una persona non si misura dai valori in cui sostiene di credere, ma da che cosa è disposto a fare per proteggerli. Se non pratichi i valori in cui credi, probabilmente non ci credi fino in fondo. Edward Snowden Coloro che rinuncerebbero alla libertà essenziale, per acquistare un po' di sicurezza temporanea, non meritano né libertà né sicurezza. Benjamin Franklin |
|||
|
|
|
|
|
#14 | |||
|
Senior Member
Iscritto dal: May 2020
Messaggi: 1200
|
Quote:
Si, hai risposto senza argomentare come una persona priva di cognizione di causa. Quote:
Inoltre, telegram è più scalabile di whatsapp e signal, sono tutti e tre centralizzati, ma il primo è strutturato in cloud. Quote:
Whatsapp è un servizio e2e (in teoria), ma client-server ovvero il server permette di recapitare i messaggi quando i client sono offline e di gestire i contatti. Lo stesso Signal con maggiori protezioni. Telegram è un servizio in cloud eccetto le chat segrete. Alcuni servizi p2p sono jami, briar e simpleX chat.
__________________
Nel tempo dell'inganno universale, dire la verità è un atto rivoluzionario. George Orwell Il vero valore di una persona non si misura dai valori in cui sostiene di credere, ma da che cosa è disposto a fare per proteggerli. Se non pratichi i valori in cui credi, probabilmente non ci credi fino in fondo. Edward Snowden Coloro che rinuncerebbero alla libertà essenziale, per acquistare un po' di sicurezza temporanea, non meritano né libertà né sicurezza. Benjamin Franklin |
|||
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 890
|
Se quello che tu dici fosse vero, saremmo di fronte ad una falla enorme delle chiavi asimettriche di cui nessuno parla.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: May 2020
Messaggi: 1200
|
Quote:
2020 Why is Signal asking users to set a PIN, or “A few thoughts on Secure Value Recovery” di Matthew Green noto crittografo. 2020 Signal Increases Their Reliance on SGX
__________________
Nel tempo dell'inganno universale, dire la verità è un atto rivoluzionario. George Orwell Il vero valore di una persona non si misura dai valori in cui sostiene di credere, ma da che cosa è disposto a fare per proteggerli. Se non pratichi i valori in cui credi, probabilmente non ci credi fino in fondo. Edward Snowden Coloro che rinuncerebbero alla libertà essenziale, per acquistare un po' di sicurezza temporanea, non meritano né libertà né sicurezza. Benjamin Franklin |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 890
|
Infatti si parla di decriptare i backup, non le conversazioni che rimangono protette da chiavi pubbliche/private.
Per la cronaca su whatsapp è possibile criptare E2E anche i backup dal 2021; e visto che la chiave e il backup sono generati dal client non vedo come falle in SGX sul server possano mettere a rischio la confidenzialità del dato.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: May 2020
Messaggi: 1200
|
Quote:
Stavamo parlando di signal che ha introdotto i backup recentemente e solo in beta. Per quanto riguarda whatsapp, che è il peggiore dal punto di vista della privacy e della sicurezza, di default (90-95% degli utenti) i backup su google e apple sono parzialmente in chiaro (sono cifrati i messaggi, ma non i media). Inoltre, in caso di smarrimento del dispositivo, meta è in grado di rigenerare la chiave di cifratura. Whatsapp non si basa su SGX e la cifratura e2e dei backup è solo opzionale. Per questo è sufficiente che un solo membro di un gruppo abbia tale funzionalità non attiva, per invalidarla per tutti gli altri.
__________________
Nel tempo dell'inganno universale, dire la verità è un atto rivoluzionario. George Orwell Il vero valore di una persona non si misura dai valori in cui sostiene di credere, ma da che cosa è disposto a fare per proteggerli. Se non pratichi i valori in cui credi, probabilmente non ci credi fino in fondo. Edward Snowden Coloro che rinuncerebbero alla libertà essenziale, per acquistare un po' di sicurezza temporanea, non meritano né libertà né sicurezza. Benjamin Franklin Ultima modifica di pachainti : 02-11-2025 alle 21:28. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:20.




















