Re: [Hackmeeting] con la robba si smette assieme

Delete this message

Reply to this message
Autore: Marco A. Calamari
Data:  
To: hackmeeting
Oggetto: Re: [Hackmeeting] con la robba si smette assieme
On Wed, 2017-03-29 at 10:30 +0200, Jaromil wrote:
> On Wed, 29 Mar 2017, drugo32@??? wrote:
>
> > comunque: A volte capita che ti chieda di caricare un documento di
> > riconoscimento valido...  il mio account super fintissimo che usavo
> > un anno fa, senza amici e sanza post, giusto per studiare le api
> > "pipposaballato" è stato bloccato perché in quanto apolide non ha
> > una carta di identià ...
>
>
> conosco persone industriose e molto responsabili sulla privacy propria
> ed altrui che hanno acchittato documenti pseudonimici per facebook ed
> airbnb etc. con copia incolla ed un po' di maestria, anche posando
> foto e nomi su documenti veri, che non si vede quando scannerizzati,
> ed ha funzionato.
>
> dubito facebook abbia accesso ai censimenti per controllare codici
> fiscali e nomi: pare che chiunque o qualsiasi cosa sia dietro a questi
> controlli (forniti da una compagnia di riferimento ora non ricordo il
> nome comune a vari servizi della silicon valley) faccia solo una
> valutazione sommaria se il documento sia valido e se il nome coincida
> (solo su quello forse impiega OCR).
>
> ad occhio e croce da quel che ho visto insomma e' abbastanza facile
> aggirare questi controlli estremamente invasivi ed al limite della
> legalita'.


Ciao Jaromil,

sentire persone di esperienza come te fare certe affermazioni, anche
se con i "dubito" ed i condizionali e' ahime' frequente, ma
sempre scoraggiante.

Al Googleplex, a fort Meade ed in tanti altri posti da 10-20 anni le
mogliori menti del mondo timbrano la mattina e stanno li a pensare
come fare quello che noi definiamo "fregarti" tutto il santo giorno,
avendo anche mezzi economici illimitati.

Pensi davvero che non abbiano ottenuto risultati?

Davvero pensi che non abbiano accesso ai dati pubblici? Quelli
dei censimenti? Lo hanno certamente avuto appena gli e'
servito, ed hanno applicato tecniche di deanonimizzazione
come questa (2010). Ci abbiamo fatto un'edizione intera di e-privacy.

<http://urna.winstonsmith.org/materiali/2010/atti/ep2010_calamari_deanonimizzazione.pdf>


Magari, guardando il link in fondo alle slide, leggi anche
la paper di Ohm che fa vedere come e' semplice deanonimizzare
i dati "anonimi" del censimento americano.

Saltiamo gli ulimi 7 anni di progressi tecnologici, non spiegando cosa
e' un "profilo grigio", cosa e' la "device reconciliation" e cosa
sono il "behavioural computing" e le "bolle informative".

Ora scusate ma mi sfogo un attimo.

Per la miseria, smettete di autoassolvervi pensando di essere piu'
furbi o che non credete o che tanto lo fanno tutti.
Qualcuno meno esperto di voi certo vi crederebbe, anche perche'
e' quello che vuole sentirsi dire.

Usare fb e' ahime' lecito, ma seminare disinformazione no,
specialmente in una sede dove si e' sempre voluto fare
informazione e controinformazione.

Non e' assolutamente questo il modo!

JM2EC

--
+--------------- http://www.winstonsmith.org ---------------+
| il Progetto Winston Smith: scolleghiamo il Grande Fratello |
| the Winston Smith Project: unplug the Big Brother          |
| Marco A. Calamari marcoc@???  http://www.marcoc.it   |
| DSS/DH:  8F3E 5BAE 906F B416 9242 1C10 8661 24A9 BFCE 822B |

+ PGP RSA: ED84 3839 6C4D 3FFE 389F 209E 3128 5698 ----------+