6
submitted 6 days ago by [email protected] to c/[email protected]

Tra ieri e oggi ho fatto alcune modifiche su Le Alternative | Lista:

  • Prima la ricerca funzionava solo in base a quello che compariva nel sito ma adesso sono state associate diverse app famose alle varie categorie. In pratica scrivendo nella ricerca "WhatsApp" compariranno ora anche le sezioni in cui sono presenti le alternative a WhatsApp. Se vi vengono in mente applicazioni o servizi "Big" che non ho inserito ditemi pure.

  • Ho aggiunto la sezione Videochiamate (è possibile trovarla anche cercando Zoom, Google Meet, Microsoft Teams, Skype, FaceTime e WhatsApp Videochiamata") mettendo come alternative solo opzioni con E2EE:

    • Signal
    • Matrix
    • Infomaniak kMeet
    • Wire
    • Brave Talk
3
Opinioni su sourcehut? (sourcehut.org)
submitted 3 weeks ago by [email protected] to c/[email protected]

Qualcuno conosce, utilizza o ha qualche opinione su sourcehut?

Stavo cercando e valutando nuove case per lista.lealternative.net visto che codeberg.page ha spesso e volentieri problemi e mi è stato risposto che:

Currently the stability of the pages server is tied to the stability of codeberg.org. If codeberg.org gets downtime, then the pages server gets downtime and once codeberg.org recovers it takes a while for the pages server to recover because of some heavy caching in certain operations. Although uptime kuma doesn't always reflect this very well, we have a set of codeberg pages that uptime kuma pings and if one of them seems to be down the whole pages server is marked as down until that page recovers, which leads to false positives in the reporting. There's also this "oops pages server got killed because of a memory leak" that happens every few months, but otherwise nothing else impacts the stability of the pages server to our knowledge.

However long-term stability, there's also https://codeberg.org/Codeberg-e.V./Discussion/issues/124. If you are not a codeberg e.V. member, I'll summaries it: Proposal to retire the codeberg pages server as it had some long-standing problems and no active maintenance to fix issues. The resolution was to rewrite the pages server to a Rust codebase from scratch that would avoid the current architectural problems with the pages server.

Quindi insomma ho paura non sia troppo affidabile nel corso del tempo e sta iniziando ad essere irraggiungibile un po' troppe volte e la cosa non mi fa troppo piacere.

GitHub Pages non lo prendo nemmeno in considerazione mentre GitLab Pages, quello ufficiale, purtroppo utilizza parecchie CDN anche statunitensi e di Big Tech e volevo evitarlo.

Ora stavo vedendo con favore sourcehut che una soluzione (a pochi euro al mese) per hostare il proprio codice + sito. Loro hanno server nei Paesi Bassi ma non li conosco molto quindi volevo sapere se qualcuno ha esperienze oppure qualche opinione in merito. Mi sembra però un bel progetto libero e aperto.

Il modo per pubblicare il sito è un po' più complesso ma ho già fatto delle prove e si riesce tranquillamente a fare anche con Le Alternative | Lista. Potrei anche pensare di appoggiare gli altri codici lì e abbandonare Codeberg per evitare frammentazione ma non so ancora con certezza.

4
submitted 3 weeks ago by [email protected] to c/[email protected]

Stavo valutando l'inserimento di Windscribe tra le VPN, il motivo è che soddisfa diversi requisiti:

Le critiche che vengono generalmente mosse a Windscribe sono che:

  • non è europea ma canadese
  • non hanno un sistema di numeri casuali per l'account come Mullvad o IVPN ma ci si può comunque iscrivere solo con account+password e basta
  • il loro marketing è più aggressivo di altri ma non troppo dissimile da quello di Proton secondo me. Permettono di usare la loro VPN gratuitamente ma con molti limiti tra cui il limite di utilizzo di GB
  • a questo proposito la cosa che mi è piaciuta di meno in assoluto è il fatto che se gli dai una mail ti permettono di navigare 10GB gratuiti anziché i 2GB predefiniti. La mail comunque non è obbligatoria né per l'utilizzo gratuito né per l'utilizzo a pagamento.

Per il resto però sinceramente non ci ho visto molti lati negativi, ho chiesto (e mi è stato dato) un account temporaneo per poterlo testare un po' e per ora non so trovando grossi punti deboli.

8
submitted 5 months ago* (last edited 5 months ago) by [email protected] to c/[email protected]

cross-posted from: https://poliversity.it/users/skariko/statuses/113623412257542004

NANOWAR OF STEEL - HelloWorld.java (Source Code Video)

@musica

Ma vogliamo parlare del video/canzone dei Nanowar Of Steel con tanto di progetto su GitHub?

Viene presentato così:

Benvenuti al primo progetto GitHub dei Nanowar Of Steel e al primo esempio di una canzone in codice sorgente. L'obiettivo di questo progetto è supportare e promuovere la True metal programming, che fondamentalmente significa: "scrivi codice così male che solo tu puoi cantarlo".

https://www.youtube.com/watch?v=yup8gIXxWDU

Grazie a Edoardo per averlo segnalato sul gruppo Matrix OT di Le Alternative 😁

4
submitted 7 months ago by [email protected] to c/[email protected]

Secondo questa nuova roadmap uscita da poco, dopo il Black Friday ci sarà una nuova grafica per il loro sito ufficiale.

A fine 2024 dovrebbe arrivare una nuova versione desktop con una vera interfaccia cloud con tutte le funzionalità di web-drive, il montaggio di unità virtuali e il supporto a WebDAV. Sempre a fine 2024 arriverà una nuova grafica e nuove funzionalità anche per la versione web del cloud.

A metà 2025 dovrebbe arrivare anche una applicazione per Android e per iOS mentre a fine 2025 arriveranno soluzioni per aziende, famiglie e team.

Purtroppo ancora non si parla di eventuali e futuri audit indipendenti.

2
submitted 7 months ago by [email protected] to c/[email protected]

Mini riassunto in italiano del post sul blog:

Sono passati quasi due anni dalla prima valutazione della sicurezza di SimpleX Chat effettuata da Trail of Bits. Da allora, SimpleX Chat è cresciuto notevolmente, sia in termini di utenti che di funzionalità. Tra le novità, ci sono il protocollo XFTP per l'invio di file e il protocollo XRCP per l'utilizzo di un profilo di app mobile da un'app desktop. I protocolli di messaggistica sono stati migliorati con l'aggiunta di routing di messaggi privati e crittografia resistente ai quanti.

Trail of Bits ha esaminato la progettazione dei protocolli utilizzati nella rete e nelle applicazioni SimpleX nel luglio 2024. Nonostante non siano stati trovati problemi critici, sono stati apportati alcuni miglioramenti alla sicurezza in base a questo rapporto. Tra le scoperte, ci sono tre problemi di gravità media e uno di bassa gravità, che richiedono un attacco difficile da eseguire. Sono stati anche trovati tre problemi informativi. Alcuni di questi problemi sono stati risolti nella versione 6.1.

3
submitted 7 months ago* (last edited 7 months ago) by [email protected] to c/[email protected]

Se avevate intenzione di fare una donazione al Tor Project questo è il periodo giusto!

Tor Project ha lanciato la sua campagna di raccolta fondi annuale. Fino al 31 dicembre, tutte le donazioni saranno raddoppiate grazie al sostegno di Power Up Privacy. Ciò significa che una donazione di 25 dollari avrà un impatto di 50 dollari.

Il Progetto Tor organizzerà anche diversi eventi online per celebrare la campagna di raccolta fondi. Tra questi, la Giornata globale della crittografia, lo State of the Onion e la Giornata dei diritti umani

All donations to the Tor Project matched 1:1, now through Dec 31

4
submitted 7 months ago* (last edited 7 months ago) by [email protected] to c/[email protected]

Un recente studio condotto dal gruppo di crittografia applicata dell'ETH Zurich ha analizzato cinque fornitori di cloud storage con crittografia end-to-end (E2EE): Sync, pCloud, Icedrive, Seafile e Tresorit. La ricerca ha rivelato gravi vulnerabilità crittografiche nei primi quattro servizi (Tresorit sembra essersela cavata leggermente meglio), permettendo a un server malevolo di iniettare, modificare o persino accedere ai dati degli utenti in chiaro.

Queste falle mettono in luce come la sicurezza nel settore dell'E2EE cloud storage sia molto più complessa di quanto pubblicizzato, con diverse aziende che non rispettano le aspettative degli utenti sulla riservatezza e integrità dei dati.

Qual è il tuo modello di minaccia?

Tutte le nostre vulnerabilità sono nell'impostazione di un server dannoso. Ciò significa che il server è controllato da un avversario, che può leggere, modificare e iniettare dati a piacimento. Questo può sembrare un forte modello avversario, ma è il più realistico per l'archiviazione cloud E2EE.

Non sosteniamo che i fornitori stessi agiranno in modo malizioso, ma piuttosto che, in virtù dei dati che memorizzano, sono un bersaglio attraente per avversari e hacker dello stato nazionale, che tenterebbero di compromettere il server e organizzare attacchi contro gli utenti .

Credo sia una lettura interessante: https://brokencloudstorage.info/

1
submitted 7 months ago by [email protected] to c/[email protected]

Proton ha introdotto un nuovo piano di abbonamento per il suo password manager chiamato Pass Family per aiutare le famiglie a gestire le password in modo sicuro e facile. Il piano consente di avere fino a sei membri della famiglia in tutto per un prezzo di 3,99 dollari al mese per un abbonamento di 12 mesi.

Il piano include la gestione delle password con crittografia end-to-end, un generatore di password sicuro, condivisione di password sicura e altro ancora.

Introducing our new plan: Pass Family

9
submitted 8 months ago* (last edited 8 months ago) by [email protected] to c/[email protected]

Dopo aver introdotto, non senza polemiche, il PPA attivo di default a tutti indistintamente ora si è messa contro lo sviluppatore di uBlock Origin bloccandogli l'estensione uBlock Origin Lite.

Da AlternativeTo

Raymond Hill, creatore di uBlock Origin, ha ricevuto due email da Mozilla riguardo al suo add-on per Firefox, uBlock Origin Lite, progettato per il Manifest V3. Mozilla ha segnalato violazioni come la mancanza di consenso per la raccolta di dati, codice minificato e assenza di una politica sulla privacy. Hill ha smentito queste affermazioni, affermando che l'add-on non raccoglie dati e include un link alla politica sulla privacy. Nonostante ciò, Mozilla ha disabilitato l'estensione, spingendo Hill a interrompere la versione di Firefox di uBlock Origin Lite a causa del "processo di revisione insensato e ostile". Questi problemi riguardano solo uBlock Origin Lite e non l'estensione principale.

edit: alla fine Mozilla ha risposto (il 27 settembre) allo sviluppatore per scusarsi dell'errore ma Hill ha deciso per ora che non ha molta voglia di stare dietro a queste cose.

2
submitted 8 months ago by [email protected] to c/[email protected]

Home Assistant ha rilasciato la versione 2024.10, che introduce numerose novità e miglioramenti alla piattaforma di automazione domestica open source. Tra le novità più importanti c'è la introduzione della heading card, che sostituisce i titoli di sezione tradizionali e offre una maggiore flessibilità nella posizione dei titoli e dei sottotitoli all'interno dell'interfaccia.

La nuova versione migliora anche le notifiche di sistema, introducendo avvisi di riparazione per problemi rilevati nelle statistiche a lungo termine e opzioni per risolvere questi problemi. Inoltre, sono state apportate modifiche minori alla sintassi YAML per l'automazione, al fine di semplificare il processo di automazione. La procedura di aggiornamento è stata ottimizzata, beneficiando in particolare le installazioni con numerose integrazioni personalizzate o con molte dipendenze.

Home Assistant

1
submitted 8 months ago by [email protected] to c/[email protected]

Mozilla ha rilasciato la versione 131 del browser Firefox, introducendo diverse novità e miglioramenti. Tra le principali novità, spiccano le autorizzazioni temporanee per i siti, che possono essere concesse per un'ora o fino alla chiusura della scheda, e le preview delle schede in background, che si attivano quando si passa con il mouse sopra.

Altre novità includono la possibilità di navigare alla home page del motore di ricerca premendo shift-enter o shift-click quando la barra di ricerca è vuota, il supporto ai text fragments per linkare direttamente a porzioni specifiche di testo nei documenti web e miglioramenti per la protezione della privacy e l'accessibilità.

See what’s new in Firefox!

Firefox for Android Release Notes

[-] [email protected] 9 points 2 years ago

Pensa come stiamo messi male se fa notizia il fatto che si facciano le multe alle macchine sulla pista ciclabile ¯_(ツ)_/¯

[-] [email protected] 6 points 2 years ago

In attesa di Tuta Drive 😏

[-] [email protected] 8 points 2 years ago* (last edited 2 years ago)

Per esperienza, cioè in base a quello che vedo fare alle persone mentre navigano e/o lavorano, la maggior parte di persone quando ha un tasto "accetta" o "vai avanti senza accettare" messi in maniera decente (e quindi senza eccessivi dark pattern) quasi sempre preme su quest'ultimo.

Questione diversa quando vengono applicati appunto i dark pattern dove il tasto accetta viene nascosto, sconsigliato, minimizzato e quasi impossibile da trovare e da premere. Allora in quel caso "per non perdere troppo tempo" premono su accetta e basta.

[-] [email protected] 7 points 2 years ago

A Milano quando chiude la metropolitana si attiva il servizio di autobus notturni che fanno lo stesso percorso delle metropolitane e che passano ogni 30 minuti (vado un po' a memoria) e nel weekend se ne attivano molte altre: https://www.atm.it/it/ViaggiaConNoi/Documents/rete_notte.pdf

Purtroppo molti se non vedono la metropolitana "non prendono i mezzi pubblici" ma tanto poi quasi sempre sono gli stessi che pure quando c'è la metropolitana "non prendono i mezzi pubblici" per un'altra scusa qualunque.

Personalmente da milanese (senza auto, aggiungo) non sarei troppo d'accordo nel tenere aperta la metropolitana (con i costi che richiede) per poche persone. Anche perché di notte non è che puoi farla andare ogni 5 minuti e in più hai il rischio che diventi rifugio per alcuni.

[-] [email protected] 12 points 2 years ago

Premiare l'abuso di alcool con un passaggio gratuito in taxi. Solo a me sembra una cosa sbagliata e iniqua? Chi non beve alcool e non guida si paga il taxi di tasca sua?

Non era meglio pensare a dei servizi di prevenzione? Per esempio poter avere un taxi a un prezzo calmierato chiunque, non solo per chi nonostante debba guidare si mette a bere alcool.

[-] [email protected] 6 points 2 years ago

Teddit era solo un frontend alternativo per non usare Reddit (e i suoi sistemi di tracciamento).

[-] [email protected] 11 points 2 years ago

Tendenzialmente questa settimana, domani o dopodomani la provo sulla nostra istanza di prova e se va tutto bene mercoledì o giovedì la metto qui.

Come sempre il giorno prima farò un annuncio :)

[-] [email protected] 8 points 2 years ago

Sono abbastanza d'accordo con il tuo discorso tranne per questa parte:

ma allo stesso tempo tutti noi siamo clienti di quelle stesse aziende (usiamo WhatsApp, usiamo Google maps, ecc.).

Molti di quelli che sono qui non utilizzano e soprattutto non vorrebbero utilizzare WhatsApp e Google Maps ma spesso e volentieri ne sono obbligati. Per WhatsApp ne sono obbligati perché utilizza un protocollo proprietario e se tutta la tua famiglia usa WhatsApp ne sei obbligato anche tu. Google invece ha creato un ecosistema così dipendente da sé stesso che alcune applicazioni (non sue, degli altri!) non funzionano se non si ha installato Google Maps sul proprio smartphone.

Insomma seppur capisco il tuo discorso non darei così per scontato che tutti (soprattutto qui dentro) utilizzino senza problemi le applicazioni delle Big Tech. Sul mio smartphone per esempio c'è installato GrapheneOS e non c'è traccia di alcuna applicazione Google.

Detto questo, come dicevo sono abbastanza d'accordo con quanto dici. Un po' perché non amo molto la narrativa bellicosa né quella del bene vs male o del noi contro loro. Sono tendenzialmente per il costruire anziché demolire. Tuttavia comprendo le paure di molti: dietro l'ascia di guerra si nasconde soprattutto paura. Paura che Meta, e non è difficile immaginarlo, imbracci la strategia dell'EEE arrivando qui come un bulldozer e spianando tutto. La paura è che i server che si federano con loro esplodano per via del numero gigantesco di utenti che si porta dietro e la paura che inizino, come hanno sempre fatto tutte le corporazioni, a fare forzature sui protocolli liberi per poi distinguersi e farne uno tutto loro lasciando tutti gli altri con le braghe calate.

Se posso ti consiglio questo articolo chiamato WhatsApp e l’addomesticamento degli utenti che ho personalmente tradotto in italiano e portato su Le Alternative per farlo conoscere a più persone possibili. La trovo una bella esperienza passata da non dimenticare.

[-] [email protected] 8 points 2 years ago

Segnalo che sembra sia di nuovo possibile visualizzare esclusivamente i tweet pubblici (senza le risposte etc), esempio: https://twitter.com/PagellaPolitica/status/1676504061095428100

Lavorare per Elon Musk deve essere delirante. 😅

[-] [email protected] 15 points 2 years ago

Il fatto è che Twitter, anche in Italia, viene (spero di poter parlare al passato in realtà) usato ufficialmente anche da realtà locali come ATM per segnalare problemi o addirittura dall'Osservatorio INGV per segnalare terremoti.

Ripenso al Presidente del Consiglio che faceva dirette e conferenze stampa su Facebook 🙊

[-] [email protected] 6 points 2 years ago

Assolutamente, quello è il male originale.

[-] [email protected] 15 points 2 years ago

Questa cosa di Twitter che ha chiuso la visualizzazione dei tweet pubblici a mio parere è gravissima (proprio per i motivi di questo post) ed è anche passata parecchio sottotono.

view more: next ›

skariko

0 post score
0 comment score
joined 3 years ago
MODERATOR OF