RSS

Archivi tag: privacy

Perché le scuole preferiscono Google e Microsoft?

Se consultiamo il sito del Ministero dell’Istruzione possiamo trovare l’indicazione di tre soluzioni per la didattica a distanza: Google Suite for Education, Microsoft Office 365 Education A1 e Weschool. Le stesse che venivano sostanzialmente proposte lo scorso marzo, quando tutti noi cercavamo di capire come affrontare il lockdown, e su cui molte scuole si sono indirizzate, per offrire ai propri insegnanti e studenti la possibilità di proseguire a casa l’attività didattica. Weschool è una realtà italiana su cui alcuni istituti hanno puntato, ma ad oggi la maggior parte delle scuole che hanno aderito all’iniziativa di solidarietà “La scuola per la scuola” si sono orientate sulle piattaforme di Microsoft e Google, mostrando una spiccata preferenza per quest’ultima. Tutto a posto? Non molto, in realtà.

Prendiamo ad esempio l’invasivo utilizzo di Google, con lezioni organizzate via Classroom e riunioni online convocate con Meet. Il presupposto è l’accessibilità con credenziali legate ad un account Google, infatti alcune scuole hanno dotato insegnanti e studenti di un indirizzo email, inducendoli a diventare utenti di Google, qualora già non lo fossero, per poter partecipare alle attività online. Un orientamento decisamente contrario alle prime indicazioni fornite dal Garante per la Privacy, che proprio lo scorso marzo aveva chiarito alcuni principi fondamentali da rispettare, ad esempio quello secondo il quale I gestori delle piattaforme non potranno condizionare la fruizione di questi servizi alla sottoscrizione di un contratto o alla prestazione del consenso (da parte dello studente o dei genitori) al trattamento dei dati per la fornitura di ulteriori servizi online, non collegati all’attività didattica. 

Altra raccomandazione largamente disattesa, nonché occasione persa, quella di utilizzare soluzioni open source, anche per il registro elettronico. Ne esistono? Sì, basta cercare:

Nel contesto attuale non biasimo i dirigenti scolastici che si orientano verso una soluzione di pronto utilizzo, dal momento che si trovano a dover fronteggiare altre difficili problematiche. Qualcuno però è riuscito a fare meglio di altri e sarebbe interessante conoscerne l’esperienza. Soprattutto, però, sarebbe stato necessario, da parte del Ministero dell’Istruzione, cogliere questa occasione per dare agli istituti scolastici le risorse e gli strumenti tecnici e culturali per fare un salto di qualità e consentire di farlo, anche con riguardo ai dati degli utenti, in tutta sicurezza.

 
Lascia un commento

Pubblicato da su 8 ottobre 2020 in news

 

Tag: , , , , , , , , , , , ,

Quel brutto vizio di prendere foto da Facebook

E’ assolutamente necessario frenare la pessima prassi di prendere le foto di un profilo Facebook e renderle pubbliche per completare un servizio giornalistico: non si può fare! Ne parlo a proposito di un recente fatto di cronaca: per documentarlo, alcune testate pubblicano la foto di una persona, ritenendo che si tratti di un uomo deceduto in circostanze tragiche. La foto ritrae invece il cugino della vittima: lo stesso nome e lo stesso cognome hanno indotto alcuni giornalisti superficiali a non effettuare verifiche e a pubblicare l’immagine di una persona viva e vegeta, annunciandone la morte. Un errore madornale, con conseguenze decisamente sgradevoli, che si aggiungono al cordoglio della vicenda.

La foto è un dato personale: se, ad esempio, io pubblico una mia immagine sul profilo che ho in un social network, lo faccio con l’ovvio scopo di presentarmi all’interno di quel social network. Fine. Chiunque la acquisisca per un utilizzo diverso deve chiedere l’autorizzazione alla sua diffusione. Senza autorizzazione si verifica una violazione del diritto all’immagine, tutelato dall’articolo 10 del codice civile e dall’articolo 96 della Legge 633/41 sul diritto d’autore. L’articolo 6 del Regolamento Ue 2016/679 (Gdpr), inoltre, spiega chiaramente l’obbligatorietà del consenso per trattare dati personali. In sua assenza, la diffusione di quel tipo di immagini è reato.

Quindi, cari giornalisti che trovate comodo prendere foto dai social network senza curarvi di ottenere il necessario consenso, fate attenzione e tornate alle abitudini pre-social: chiedete l’autorizzazione. Non ve la concedono? Trovate un’altra soluzione, lecita. Va benissimo anche non usare foto. In primo luogo, per non commettere un reato. In secondo luogo, per non rischiare errori di persona che potrebbero avere molte conseguenze spiacevoli.

 
Lascia un commento

Pubblicato da su 1 ottobre 2020 in news

 

Tag: , , , , ,

Perché il filtro automatico ai contenuti “hot” non può funzionare

Un articolo contenuto nel testo del Decreto Giustizia approvato in via definitiva alla Camera contiene una norma – originata da un emendamento firmato dal senatore Simone Pillon – che prevede l’applicazione di un blocco automatico sui contenuti pornografici. L’obiettivo può essere condivisibile, tuttavia, facendo un confronto tra la presentazione di questa norma e il suo testo effettivo, tecnicamente le differenze sono notevoli. La dichiarazione del senatore Pillon, riportata da più fonti, va in una direzione precisa e parla dell’installazione del filtro sui dispositivi:

“È stata accolta (una volta ogni tanto la maggioranza ci ascolta) la mia proposta, che rappresenta la cosa che mi sta più a cuore: l’introduzione dell’obbligo per i fornitori di telefonini, tablet, laptop, tv e altri device di preinstallare gratuitamente sugli apparati un filtro per bloccare contenuti violenti, pornografici o inadeguati per i minori”

Il testo approvato, invece, non coinvolge i fornitori dei dispositivi, bensì gli operatori di telefonia, cioè chi fornisce il servizio di connettività:

Articolo 7-bis. (Sistemi di protezione dei minori dai rischi del cyberspazio)

1. I contratti di fornitura nei servizi di comunicazione elettronica disciplinati dal codice di cui al decreto legislativo 1° agosto 2003, n. 259, devono prevedere tra i servizi preattivati sistemi di controllo parentale ovvero di filtro di contenuti inappropriati per i minori e di blocco di contenuti riservati ad un pubblico di età superiore agli anni diciotto.

2. I servizi preattivati di cui al comma 1 sono gratuiti e disattivabili solo su richiesta del consumatore, titolare del contratto.

3. Gli operatori di telefonia, di reti televisive e di comunicazioni elettroniche assicurano adeguate forme di pubblicità dei servizi preattivati di cui al comma 1 in modo da assicurare che i consumatori possano compiere scelte informate.

4. In caso di violazione degli obblighi di cui al presente articolo, l’Autorità per le garanzie nelle comunicazioni ordina all’operatore la cessazione della condotta e la restituzione delle eventuali somme ingiustificatamente addebitate agli utenti, indicando in ogni caso un termine non inferiore a sessanta giorni entro cui adempiere.

Da qualunque parte la si guardi, la norma così approvata rischia di essere più nociva che benefica, perché mette in difficoltà i fornitori di connettività: chi si vedrà impossibilitato ad applicare il filtro stabilito sarà etichettabile come fuorilegge, mentre chi ci proverà andrà incontro a problemi di discrezionalità e di censura (chi stabilisce se un contenuto deve essere bloccato, e con quali criteri oggettivi?). Ed è proprio per questo motivo che, nel Regno Unito, un’iniziativa analoga si è bloccata.

Il problema non è affatto banale: se la norma avesse davvero previsto l’installazione di un software sui dispositivi, come dichiarato dal senatore Pillon, il controllo sui contenuti sarebbe stato attuabile indipendentemente dal tipo di programma utilizzato. L’utente avrebbe potuto utilizzare TikTok, Facebook, Twitter, WhatsApp, il browser per navigare in Internet o qualunque altra soluzione, e il “filtro” avrebbe impedito l’accesso ai contenuti indicati come “vietati ai minori”.

La norma invece stabilisce che il “controllo parentale” sia applicato da chi fornisce la connettività ed è qui che si apre la questione: è molto difficile che un fornitore di connettività possa bloccare l’accesso a un contenuto “proibito”, perché dovrebbe analizzare tutto il traffico Internet che deriva dalla navigazione di un utente, ma dal momento che questa avviene su connessioni cifrate – ormai per quasi tutti i siti web – il provider non può sapere a quali contenuti l’utente sta accedendo.

Sicuramente può essere semplice bloccare totalmente l’accesso a un portale web dedicato ai contenuti pornografici (si può fare via DNS, soluzione comunque aggirabile, anche se non per tutti), ma è molto meno agevole farlo su piattaforme come i social network, per non parlare di sistemi di messaggistica come WhatsApp.

Per la serie “fatta la legge, trovato l’inganno”, ovviamente sappiamo che è possibile anche bypassare il problema di un blocco totale su un sito web utilizzando una VPN, cioè una connessione cifrata. Esistono soluzioni standard, ma anche soluzioni dedicate (c’è già chi ha pensato di offrire gratuitamente ai propri utenti un servizio VPN dedicato).

L’impressione è che – anche in questo caso – una norma che prevede presupposti tecnici sia stata pensata senza il supporto tecnico di professionisti competenti in materia.

 
Lascia un commento

Pubblicato da su 26 giugno 2020 in news

 

Tag: , , , , , , , , , ,

Immuni, pronta a giugno? Per chi?

App Immuni, Paola Pisano: «L'ho scelta io assieme a Speranza ...

Immuni sarà pronta “per i primi di giugno”, parola del viceministro della Salute Pierpaolo Sileri, intervenuto durante la trasmissione 24Mattino in onda su Radio24, a proposito della app che, ha aggiunto Soleri, “è un tracing importantissimo e quando sarà attivo darà ulteriori informazioni su tracciamento e diffusione della malattia”. Non è tutto: a giugno sarà attiva – per una fase sperimentale – in tre regioni italiane: Liguria, Abruzzo, Puglia. Oltre a queste è prevista la partecipazione delle sedi Ferrari di Modena e Maranello, in cui è stato varato il progetto “Back on Track” (patrocinato dalla Regione Emilia Romagna) per il riavvio dell’attività produttiva in sicurezza.

Al netto di ogni critica sulle problematiche legate alla riservatezza dei dati personali degli utenti, nonché di tutte le criticità evidenziate dal Copasir, si può vedere con favore il fatto che sia stato adottato un approccio open, ma non si può fare a meno di constatare che un punto critico di questa app potrebbe essere proprio la sua efficacia: iniziare un test a giugno, dopo un’oggettiva fase di rallentamento, in contesti di contagio che escludono le zone maggiormente coinvolte, senza alcun obbligo di utilizzo (che non può essere introdotto), sono tutti fattori che abbassano le probabilità di successo.

Altro nodo da sciogliere: nel momento in cui la app dovrà agire con gli alert in seguito al rilievo di contatti con soggetti “positivi”, i vari sistemi sanitari (regionali) dovranno affrettarsi a correlare i tamponi effettuati (auspicabilmente numerosi) agli utenti da avvisare affinché si possa provvedere al loro opportuno isolamento, e alla conseguente attivazione di nuove analisi (nuovi tamponi) per chi a sua volta è entrato in contatto con i soggetti posti in isolamento. Per puntare alla maggiore efficacia si dovrebbe lavorare in modo che non esistano barriere tra le regioni, soprattutto perché – anche in una fase di ridotta mobilità – vanno considerati anche i contatti avvenuti tra persone di regioni diverse, scenario non infrequente, soprattutto se riguarda aree di confine. E’ necessario che le regioni, con le loro aziende sanitarie, siano pronte e sollecite a queste operazioni, altrimenti sarà tutto inutile. Già una sperimentazione mirata a sole tre aree – non in contatto tra loro – abbatte in partenza queste opportunità.

 
1 Commento

Pubblicato da su 26 maggio 2020 in news

 

Tag: , , , , , , , , , ,

Immuni, l’app che divide ancor prima di esistere

Grafico App Immuni © Ansa

Questa grafica diffusa dall’ANSA contiene un sommario delle informazioni rese note al pubblico – su cui tutti stanno basando le proprie considerazioni, riflessioni e osservazioni – in riferimento a Immuni, la app per smartphone iOS e Android per il contact tracing dei cittadini risultati positivi al nuovo coronavirus, selezionata dalla task force istituita dal Ministero per l’Innovazione tecnologica e la Digitalizzazione e dal Ministero della Salute, responsabili della scelta.

Innanzitutto, c’è la contraddizione nel nome: si chiama “Immuni” e serve per individuare i soggetti infetti. Probabilmente la scelta di un nome più coerente come “Infetti” ne avrebbe minato l’attrattiva, perché in un nome – così come uno slogan – si deve evitare le negatività: “Positivi” per esempio sarebbe andato benissimo.

Digressioni a parte, il nome dell’app creata da Bending spoons compare sull’ordinanza datata 16 aprile in cui il commissario per l’emergenza Domenico Arcuri ha disposto la stipula del contratto di concessione gratuita della licenza d’uso e di appalto di servizio gratuito. Secondo quanto indicato dal Ministero della Salute, non sarà obbligatoria (ma già si legge di possibili limitazioni negli spostamenti per chi non la vorrà utilizzare) e funzionerà tramite bluetooth, registrando la prossimità tra gli smartphone delle persone con i quali l’utente è venuto a contatto tramite dati “non direttamente idonei” a rivelarne l’identità, che “rimarranno all’interno del cellulare fino all’eventuale diagnosi di contagio”. Escluso l’obiettivo della geolocalizzazione, il fine dell’app è “tracciare per un determinato periodo di tempo degli identificativi criptati dei cellulari con il quale il soggetto positivo al virus è entrato in stretto contatto. Questo accade solo se in entrambi i cellulari è presente l’applicazione di tracciamento”. Tre le informazioni contenute dal “registro dei contatti” della app:

  • dispositivo contattato
  • distanza del contatto
  • durata del contatto

L’elemento su cui convergono molte perplessità – e su cui al momento non sono disponibili dettagli tecnici – è in questo principio: i soggetti entrati in contatto con un utente risultato positivo al nuovo coronavirus, vengono informati di questo contatto con un alert dall’operatore medico autorizzato dal cittadino positivo (così spiega la nota del ministero).

Ma finché non saranno disponibili ulteriori informazioni concrete, inutile alimentare discussioni o fasciarsi la testa per qualcosa che potrebbe non essere di nostro gradimento o interesse. Meglio parlarne quando se ne saprà di più.

 
Lascia un commento

Pubblicato da su 20 aprile 2020 in news

 

Tag: , , , , , , ,

Zoom, abbiamo un problema…

Molti utenti in questo periodo di isolamento o quarantena hanno conosciuto Zoom, una soluzione per videochiamate di gruppo che viene utilizzata da molti insegnanti per lo svolgimento di videolezioni, ma non è solo per la didattica, viene utilizzato anche a livello sportivo e professionale, contesto per il quale è stato pensato (è uno degli strumenti di cui parlavo un mese fa nel post su telelavoro, smart working e didattica a distanza). Gli utenti giornalieri attualmente sono circa 200 milioni, ma fino a dicembre non superavano i 10 milioni. L’impennata ha catturato l’attenzione di alcuni esperti di sicurezza, che si sono preoccupati di analizzarla. Risultato: bene, ma non benissimo.

Il Washington Post ha scoperto che su servizi come Amazon Web Services, Youtube e Vimeo si possono trovare moltissimi video di videochiamate registrate. Zoom permette infatti la registrazione dei meeting e in tal caso ogni partecipante viene avvisato dall’applicazione, quindi è all’utente che spetta gestire se mantenere la registrazione sul proprio computer oppure online e nulla gli impedisce di caricare i video su una piattaforma di suo gradimento. L’azienda si limita a raccomandare estrema cautela e chiede agli utenti di essere “trasparenti” con i partecipanti alle videochiamate (“ah tizio, ti avviso che la registrazione della nostra conversazione vorrei caricarla su Youtube”).
Da una ricerca di The Intercept emerge inoltre che in Zoom la crittografia sarebbe implementata solo tra utente e server della piattaforma, non tra gli utenti. E non è finita: The Verge ci informa che con il software zWarDial è stato possibile scovare in un giorno almeno 2.400 indirizzi di meeting organizzati con Zoom, e se per il meeting non è stata impostata una password… ci si può imbucare (da cui è nato il termine zoombombing). Niente di male per una trasmissione per cui si vuole intenzionalmente avere il maggior numero di partecipanti possibile, ma sarebbe una bella “scocciatura” per un meeting con scambio di informazioni riservate.
I vertici dell’azienda hanno dichiarato di voler risolvere tutti i problemi legati alla privacy, riconoscendo di non essere stati all’altezza delle aspettative degli utenti e di quanto richiesto in termini di sicurezza. Doveroso, ma questo tradisce la superficialità dell’approccio adottato per una piattaforma che si dichiara nata per il mondo enterprise, ma che ha un’intuitività di utilizzo che la rende adatta per il mondo dell’istruzione, oltre che per community di utenti privati.
In ogni caso, due raccomandazioni per quando si crea un meeting con Zoom:
  • se lo registrate, mantenetelo sul vostro computer e non salvatelo online (a meno che non si tratti di uno storage in cloud, vostro e adeguatamente protetto);
  • impostate una password per l’accesso al meeting (quest’ultima indicazione dovrebbe diventare o già essere un default, dato che Zoom pare aver recepito le numerose segnalazioni e lamentele)
 
Lascia un commento

Pubblicato da su 6 aprile 2020 in news

 

Tag: , , , , , , , , , , , ,

INPS up! Bene… ma non benissimo

Uno dice: dopo quanto accaduto ieri, se oggi il sito INPS è di nuovo attivo sarà “a posto”! Giusto?

Pare di no: la ricostruzione curata da Gianmarco Vinciguerra su DR COMMODORE.it ci racconta un’altro problemino: dopo l’accesso al portale nella sezione del bonus baby-sitting, un utente si è trovato di fronte un pannello che sostanzialmente gli permetteva di leggere i dati di tutte le domande inserite in precedenza, con i dati personali dei richiedenti. Ma i dati non solo erano consultabili, ma anche modificabili:

 
Lascia un commento

Pubblicato da su 2 aprile 2020 in Internet, istituzioni, news

 

Tag: , , , , , , ,

Un piccolo problema delle app per tracciare gli spostamenti

Monitoraggio dei telefoni cellulari per contrastare la diffusione del nuovo coronavirus: Sì o no? Tra gli addetti ai lavori si fa sempre più caldo il dibattito su una app per tracciare gli spostamenti e contrappone chi considera le problematiche legate alla privacy dei cittadini a chi ritiene che l’obiettivo della salute pubblica giustifichi una minor attenzione alla riservatezza.

La app consisterebbe in pratica in uno strumento di geolocalizzazione – che con uno smartphone può essere attuata con l’ausilio del GPS (di cui sono dotati gli smartphone) e delle celle corrispondenti. E sull’affidabilità di queste rilevazioni mi vengono in mente due aspetti non trascurabili.

Il primo consiste nella concreta possibilità di far rilevare ad uno smartphone una posizione geografica fasulla, alterando il GPS per depistare le app che lo utilizzano; ok, non è un’operazione alla portata di chiunque, ma tenete presente che ci sono ragazzi che giocano a Pokemon Go che lo fanno per trovare i Pokemon in giro per il mondo.

La rilevazione attraverso le celle è utile più che altro ad accertare uno spostamento: in teoria, dalle antenne è possibile misurare la distanza da un certo terminale in base all’intensità del segnale e facendo una triangolazione tra celle è possibile essere più precisi. In pratica le celle possono avere conformazioni differenti, e soprattutto fuori città la triangolazione può essere anche molto approssimativa. Se l’obiettivo è individuare un contatto ravvicinato tra persone, potrebbe non essere il massimo dell’affidabililtà. Anche perché nell’ambito della rilevazione degli spostamenti di una persona si può arrivare ad un risultato simile a quello ottenuto dal tracking effettuato da Google e riprodotto nella figura sotto riportata: come si può osservare in questo dettaglio di un mio viaggio effettuato in una giornata, secondo la rilevazione io avrei tagliato per i campi e attraversato il fiume anziché percorrere la strada indicata in rosso (cosa che ho fatto in realtà sia in andata che al ritorno).

 

 

 
Lascia un commento

Pubblicato da su 26 marzo 2020 in news

 

Tag: , , , , , , , , ,

FacebookLeaks, pubblicati gli audio delle riunioni interne. Trappola o strategia?

Non c’è più religione se viene violata anche la privacy di Mark Zuckerberg, frontman di Facebook, re dei social network e antitesi del concetto di riservatezza. Veicolo di questo contrappasso è The Verge, che ieri ha pubblicato alcune registrazioni audio (e relative trascrizioni) tratte da due riunioni aziendali presiedute dallo stesso Zuckerberg. Punti salienti di queste registrazioni: in primis spicca una sincera preoccupazione sulle prossime elezioni presidenziali americane del 2020, in particolare per la possibilità che possano essere vinte da Elizabeth Warren, senatrice candidata dal Partito Democratico che ha sempre manifestato la volontà di contrastare le grandi società tecnologiche e le loro prassi, ritenute illegali e lesive dei diritti dei consumatori.

Altra questione spinosa che emerge dagli audio sono i problemi legati al sistema di moderazione di contenuti e commenti, su cui Zuckerberg spiega che la questione è un work in progress, commentando come “melodrammatici” i commenti della stampa. Negli audio non mancano inoltre autocelebrazioni e paragoni con altre realtà del settore come Twitter, che sulla sicurezza “non può fare un lavoro buono quanto il nostro”  perché “non possono fare questo investimento. Il nostro investimento in sicurezza è maggiore dell’intero fatturato della loro azienda”.

C’è anche attenzione al mondo della finanza, con dei cenni alla criptovaluta Libra, e al mondo giovane intercettato da TikTok: “Abbiamo un prodotto chiamato Lasso, che è un’app autonoma su cui stiamo lavorando, cercando di adattarci al mercato in paesi come il Messico … Stiamo provando prima a vedere se possiamo farlo funzionare in paesi in cui TikTok non è già diffuso, prima di andare a competere nei Paesi in cui ha una forte presenza”.

La cosa che colpisce di più non è tanto il fatto che la vittima di questa rivelazione sia proprio la figura che incarna la vocazione “indiscreta” di Facebook, quanto che proprio lui, dopo la pubblicazione da parte di The Verge, abbia ripubblicato il tutto proprio sulla sua pagina Facebook. Mossa notevole, ma… analizzando bene i contenuti pubblicati, nulla di realmente nuovo sul fronte social. Nessuno si meraviglia della posizione di un’azienda che mostra avversione verso un candidato politico che intende contrastarla. Che fosse tutto premeditato per mostrare al pubblico un’immagine di trasparenza?

 
Commenti disabilitati su FacebookLeaks, pubblicati gli audio delle riunioni interne. Trappola o strategia?

Pubblicato da su 2 ottobre 2019 in news

 

Tag: , , , , ,

Di cognome Facebook

Novità per i componenti della famiglia Facebook: all’insegna di una maggiore trasparenza, Instagram e WhatsApp cambieranno nome. Nessuna rivoluzione, solo una aggiunta di cognome: si chiameranno Instagram from Facebook e WhatsApp from Facebook.

Già mi sembra di sentire in sottofondo un brusio a base di “chissenefrega” e “sticazzi”, ma la notizia è più significativa di quanto possa apparire in superficie, perché questa scelta conferma indirettamente una situazione già nell’aria, legata al declino di Facebook. L’aggiunta di quel “from Facebook” ai nomi delle due app – la cui popolarità è tuttora in crescita – appare infatti una sorta di “rivendicazione”, un po’ come se Mark Zuckerberg volesse segnare il territorio presso il pubblico delle piattaforme che fanno parte del suo gruppo.

Sento ancora il brusio degli annoiati. Ok non è tutto: in effetti la notizia, se la lasciassimo così, avrebbe ben poco di succoso, se non fosse per un altro aspetto. Questa formalità del “riconoscimento familiare” sarà il preludio ad un’evoluzione ben più consistente, cioè la fusione delle tre piattaforme in un unico hub, come preannunciato da Zuckerberg in occasione di F8. L’obiettivo del gruppo è unificare i sistemi di messaggistica e “farli parlare tra loro”, ovvero mettere in comunicazione tra loro gli utenti di Messenger, dei direct message di Instagram e di Whatsapp, abbattendo le barriere all’interoperabilità.

Il cantiere è già aperto da tempo e forse è proprio a causa di questi lavori in corso sulle piattaforme che, di tanto in tanto, le app sembrano soffrire di blocchi o rallentamenti generalizzati. L’ultimo disservizio sembra essersi verificato nel pomeriggio di ieri, come segnalato da utenti negli Stati Uniti e in Europa, e fa seguito ad altri episodi che si sono verificati alcune settimane fa e in marzo. L’obiettivo dell’unificazione sembra irrinunciabile, ma per la sua concretizzazione sarà necessario attendere.

Nel frattempo il marketing si muove su quel “from Facebook” che, nelle intenzioni dell’azienda, dovrebbe portare gli utenti di Instagram e WhatsApp a rivalutare Facebook, riconsiderandola come la piattaforma di riferimento. Ma non è da escludere che questa mossa possa essere controproducente: sapere che le due app fanno parte della stessa famiglia del social network che è stato al centro di scandali sulla compravendita di informazioni e dati personali (come nel caso che ha coinvolto Cambridge Analytica) potrebbe non essere una consapevolezza tranquillizzante.

 
1 Commento

Pubblicato da su 5 agosto 2019 in comunicazione, news, social network

 

Tag: , , , , , , , ,

Si chiamano assistenti perché assistono

Un assistente vocale è sempre all’ascolto: non è predisposto per attivarsi al primo suono che capta, ma in corrispondenza di una determinata frase. Quindi deve essere in grado di sceglierla, di distinguerla, di identificarla in mezzo al rumore, ad altri suoni e ad altre frasi. Non è difficile da capire: quando chiamiamo qualcuno per nome, da quel momento ci risponde e ci concede attenzione, ma le sue orecchie e il suo cervello erano già “accesi” da prima (…in condizioni normali, diciamo). Quindi, la prima cosa da capire e tenere presente quando si ha con sé (o in casa) un assistente vocale o virtuale, è questa: è in ascolto.

Ciò premesso, veniamo alle news: un servizio del Guardian rivela che per Siri – l’assistente vocale di Apple – sono impiegate persone incaricate di ascoltare l’audio raccolto per analizzarlo e catalogarne parole e frasi, allo scopo di migliorare il servizio fornito e le funzionalità della dettatura vocale. Apple dichiara che l’analisi viene effettuata su meno dell’1% delle richieste ricevute da Siri, di non associare queste registrazioni all’ID Apple degli utenti e che tutti i “revisori” sono tenuti al rispetto di rigidi vincoli di riservatezza”.

Perché anche Siri è sempre in ascolto. Ascolta i comandi che l’utente gli trasmette, ma anche le conversazioni. Può attivarsi “da solo”, perché capta una parola che assomiglia a “Hey Siri”. Se uno ha al polso un Apple Watch e alza il braccio mentre parla, anche in quel caso Siri può “svegliarsi”. L’articolo del Guardian riporta la preoccupazione di un dipendente per la gestione delle informazioni raccolte, perché possono consistere in dati personali e sensibili: “Ci sono stati innumerevoli casi di registrazioni contenenti colloqui privati tra medici e pazienti, trattative d’affari, discussioni su attività apparentemente criminali, incontri sessuali e così via. Queste registrazioni sono legate ai dati dell’utente e ne mostrano posizione, dettagli dei suoi contatti e dati relativi all’app”.

La privacy policy di Apple indica che Siri e la funzione Dettatura “non associano mai queste informazioni al tuo ID Apple, ma solo al tuo dispositivo tramite un identificatore casuale”. La fonte del Guardian però rimane perplessa per lo scarso controllo sulle persone che lavorano al servizio, per la mole di dati che possono analizzare in libertà e per la possibilità concreta di identificare comunque qualcuno in base ad alcuni dati forniti in modo accidentale: indirizzi, nomi, numeri telefonici sono i più semplici e, banalmente, possono facilmente essere riconducibili ad una persona.

Niente di diverso da ciò che accade con Alexa, assistente vocale di Amazon: come sappiamo da un rapporto pubblicato da Bloomberg, l’azienda ha un team di dipendenti e collaboratori che ascoltano e trascrivono ciò che viene captato. Analogo discorso vale anche per il Google Assistant. E, come ho avuto modo di ricordare su queste pagine un paio di mesi fa, le informazioni personali a disposizione di Google a questo proposito sono decisamente molte.

E’ sempre necessario che l’utente, per quanto riguarda i propri dati personali, sia correttamente e completamente informato sulla loro destinazione (di chi sono le mani e le orecchie in cui finiscono?) e sul loro utilizzo, sia esso di carattere tecnico, commerciale, politico o di qualsivoglia altra natura. E’ stato appurato che esistono aziende che hanno uno o più team di persone dedicate ad ascoltare e analizzare dati personali raccolti dal loro assistente vocale.Il fatto che questo si scopra solo attraverso un’inchiesta giornalistica – e non dalle condizioni del servizio – non è esattamente tranquillizzante, per chi ha a cuore la riservatezza delle proprie informazioni.

 
1 Commento

Pubblicato da su 31 luglio 2019 in news, privacy

 

Tag: , , , , , , , , , , ,

Due o tre cose che Google sa dei suoi utenti

Quando avete un account Google e pensate di non avere nulla da nascondere, probabilmente non vi preoccupate di ciò che un’azienda di quel calibro può conoscere sul vostro conto. Tuttavia esiste più di un motivo per capire che, quantomeno, dovreste comunque esserne pienamente consapevoli.

Piccolo (e non esaustivo) elenco di ciò che viene registrato solo perché avete un account Google:

OK facciamo un esempio sul secondo punto, dove è possibile trovare qualcosa del genere:

Anche se avete dettato qualcosa a WhatsApp – app molto diffusa e amata – e sebbene quella app possa apparire estranea al mondo Google (perché parte della galassia Facebook, insieme a Instagram), in realtà tutto viene memorizzato. Con “tutto” non intendo solo la trascrizione, e quel “Riproduci” che vedete ne è la prova: vi permette di sentire la registrazione di ciò che avete detto e se cliccate su dettagli scoprite perché…

Quindi, se queste informazioni non vi scompongono, va bene così. Se foste invece infastiditi da questa costante registrazione… andate in Gestione attività (https://myaccount.google.com/activitycontrols) e disattivate tutti gli “interruttori”!

Diciamo che, in un mondo in cui non è raro apprendere notizie su violazioni di account, furto di password, vulnerabilità che permettono l’accesso non autorizzato ai dati personali di un account e altre criticità analoghe, forse tutta questa attività di acquisizione dati andrebbe tenuta presente, ecco.

 
1 Commento

Pubblicato da su 24 maggio 2019 in news

 

Tag: , , , , , , , , ,

Google Plus, chiuso per inutilizzo? Non solo

Ha chiuso i battenti ieri la versione consumer (cioè quella “aperta al pubblico”) di Google Plus, ma in pochi si sono accorti di questa “dipartita”, perché in effetti pochi ne conoscevano o ricordavano l’esistenza. Google Plus, indicato anche come Google+ oppure G+, è stato l’ennesimo vano tentativo di inseguire Facebook con un social network che, non essendo mai realmente decollato, è stato “farcito” automaticamente di utenti grazie ad un legame automatico con gli account dell’universo Google, con l’inclusione “coatta” degli utenti degli smartphone con sistema operativo Android.

Insomma un social senz’anima, non desiderato e quindi ignorato, la cui fine era inevitabile. Ma non è nella sua scarsa vitalità il vero motivo che ne ha reso opportuna la chiusura. Un altro problema – ben più rilevante – ha spinto il gruppo a chiudere il capitolo Google Plus: un bug che ha reso accessibili al mondo i dati personali legati a 500mila account, una vulnerabilità che l’azienda conosceva da tempo, ma che era stata tenuta nascosta e ammessa solo in seguito ad un’inchiesta del Wall Street Journal.

La falla avrebbe reso potenzialmente consultabili agli sviluppatori di 488 app vari dati personali come nome, cognome, indirizzo civico e mail, sesso, data di nascita, professione. Una finestra aperta dal 2015 al 2018 e chiusa solo nel marzo dello scorso anno, quando Google ha individuato e risolto il problema. senza però renderlo noto. “Per via della limitata entità del problema” dirà poi l’azienda. Per evitare danni di immagine e pesanti sanzioni, pensiamo noi.

Solamente dopo la pubblicazione dell’inchiesta da parte del WSJ c’è stato l’annuncio da parte di Google dell’avvio di una serie di azioni intraprese a tutela delle informazioni degli utenti. La prima della lista? La chiusura di Google+.

 
Commenti disabilitati su Google Plus, chiuso per inutilizzo? Non solo

Pubblicato da su 3 aprile 2019 in news

 

Tag: , , , , ,

Test sui social network, perché è meglio non cascarci

I test pubblicati attraverso i social network sono un espediente per carpire dati sugli utenti, verosimilmente a scopo di lucro e, comunque, alle spalle dei diretti interessati. Non è la prima volta che ne parlo e molto spesso l’attività dei loro autori è legata in primo luogo all’ecosistema di Facebook, che sulle informazioni personali vive e prospera.

Da qualche tempo a questa parte, però, sembra ci sia – almeno a livello di facciata – un’inversione di rotta ed ora è addirittura l’azienda di Mark Zuckerberg a dichiararsi parte lesa, da quanto si legge in una denuncia sporta nei confronti di Gleb Sluchevsky e Andrey Gorbachov: si tratta di due sviluppatori ucraini, che sono stati accusati di aver raccolto e analizzato dati personali di ignari utenti di Facebook, nonché di aver inserito pubblicità mirata “non autorizzata” nel loro feed di notizie, sfruttando un’app collegata alla piattaforma del social network.

Con la promessa di raccogliere un’entità limitata di informazioni, gli utenti sarebbero stati indotti all’installazione nel browser di un plug-in, in grado di accedere non solo ai dati dell’account, ma anche agli elenchi degli utenti “amici”, benché non pubblicamente visibili. Non è escluso che questa vicenda possa avere legami con un’altra violazione resa nota lo scorso autunno e relativa alla pubblicazione – da parte di un gruppo di hacker – dei messaggi privati di 81mila account Facebook, che a loro volta avevano portato alla diffusione delle informazioni relative a 176.000 profili (la punta di un iceberg, dal momento che il gruppo reo di questa operazione aveva dichiarato di possedere un database con dati di 120 milioni di account), tutte informazioni rivendibili sul mercato dei dati personali.

Quello che è certo è che almeno in un determinato periodo – tra il 2017 e il 2018 – i due ucraini hanno utilizzato il social network per pubblicare alcuni test sulla personalità, con titoli come “Di quale personaggio storico sei il sosia?”, “Hai sangue reale nelle vene?”, “Quanti veri amici hai?” o “Qual è il colore della tua aura?”. Domande decisamente poco esistenziali e soprattutto assolutamente inutili, ma abbastanza attraenti per qualche navigatore in cerca di passatempi senza impegno, pronti a cadere nel tranello in cambio di altri test e oroscopi “personalizzati”.

Dalla lettura della denuncia depositata venerdì scorso, tra le motivazioni sollevate l’azienda fa emergere per Facebook “un irreparabile danno alla reputazione”, con ripercussioni sugli utenti che avrebbero “effettivamente compromesso i propri browser” installando le estensioni richieste dalle app incriminate. Lo “schema” non avrebbe funzionato, tuttavia, se Facebook non avesse approvato l’iscrizione degli hacker – avvenuta con l’utilizzo di due pseudonimi – come sviluppatori autorizzati a sfruttare la feature legata all’accesso a Facebook. Su questa base Facebook punta il dito sui due sviluppatori per violazione del CFAA (Computer Fraud and Abuse Act). La scoperta dell’attività malevola sarebbe avvenuta in seguito ad “un’indagine sulle estensioni dannose” che sarebbero state poi notificate ai team di sviluppo dei browser interessati.

Questa azione legale – che segue di pochi giorni un’altra denuncia verso quattro aziende cinesi accusate da Facebook di aver venduto follower e like fasulli – permette a Facebook di attuare una strategia di difesa dalle denunce, che piovono da più parti nel mondo, in tema di violazione della privacy e della sicurezza delle informazioni. L’obiettivo è di far focalizzare l’attenzione di pubblico e media su hacker malintenzionati, spostandola dalle “debolezze” della piattaforma di social network emerse in casi precedenti, come quello di Cambridge Analytica.

Questo tipo di problema, però, è sorto anni fa e non è superfluo ricordare la denuncia, formulata qualche anno fa nei confronti di Facebook , di aver tracciato “con disinvoltura” le attività online di utenti iscritti e non iscritti al social network mediante i cookies attraverso una raccolta di dati attuata durante la lettura di post pubblici. In quell’occasione Facebook, aveva sostanzialmente ammesso la raccolta di informazioni, precisando che la causa era in un bug.

Se ancora oggi stiamo parlando di queste problematiche, la soluzione non è vicina. Ma, al netto di questa vicenda specifica, la domanda sorge spontanea: è proprio necessario cimentarsi in futili test sulla personalità dalla dubbia (inesistente) attendibilità? Certo, si tratta di giochi simili a quei test che si trovano su riviste da leggere in spiaggia sotto l’ombrellone o in una sala d’attesa. Ma almeno dietro a quelle pagine di carta non si nasconde nessuno pronto ad abbindolarci.

 
Commenti disabilitati su Test sui social network, perché è meglio non cascarci

Pubblicato da su 11 marzo 2019 in news

 

Tag: , , , , , , , , , ,

Google Nest Guard, il microfono c’era, ma non si vedeva (e nessuno sapeva)

Nest Guard, sistema di sicurezza domestico, a inizio febbraio è stato aggiornato e Google ha pensato bene di rendere noto che l’update lo ha reso compatibile con il suo assistente vocale. “Strano – hanno pensato gli utenti – le specifiche tecniche non indicano la presenza di un microfono, come può funzionare?” Il problema è proprio nella sbadataggine di Google: non si era dimenticata di integrarlo nel sistema, ma di avvisare i propri ignari utenti che il microfono era già presente.

“Si è trattato di un errore da parte nostra” dicono da Google, riferendosi ovviamente al fatto di non averlo indicato in alcun documento, ma il microfono – sempre a detta loro – “non è mai stato acceso e viene attivato solo quando gli utenti abilitano specificamente l’opzione”. La sua presenza era stata prevista con la prospettiva di aggiungere nuove funzionalità di sicurezza, ad esempio la possibilità di rilevare rumori sospetti, come quello della rottura di un vetro.

La (dis)attenzione di Google per la privacy degli utenti non è una novità, ma l’attenzione degli utenti verso queste problematiche deve essere sempre alta: tutti i dispositivi legati al mondo di smart home e smart building sono connessi e quindi potenzialmente sempre più vulnerabili alle possibilità di sfruttamento remoto da parte di terzi. In assenza di adeguata protezione, queste soluzioni possono consentire a qualcuno non solo di carpire dati personali (come nel caso di un microfono nascosto), ma potrebbero essere utilizzati anche per prendere letteralmente il controllo di un’appartamento o di un edificio e permettere azioni ai danni del proprietario, a partire dalla disattivazione dei sistema di allarme e sorveglianza fino ad arrivare all’attivazione di elettrodomestici e impianti, o all’apertura di porte e finestre.

 

 
Commenti disabilitati su Google Nest Guard, il microfono c’era, ma non si vedeva (e nessuno sapeva)

Pubblicato da su 21 febbraio 2019 in news

 

Tag: , , , , , , , ,

 
%d blogger hanno fatto clic su Mi Piace per questo: