Show more
Shamar boosted

@aral

How sad...

you've been fooled by propaganda about TLS.

Who pay the bills of Let's Encrypt?
How secure is a system that enable any certification authority in the world to impersonate any HTTPS website?

is inheritely decentralized through proxies. And you don't need TLS to have cryptographically signed contents that let clients avoid MitM attacks.

HTTPS instead force your client to connect the server even for non sensible contents that could be safely cached by middle proxies.

And that, in turn, enable servers to track people with higher precision.

So, yes, it 2022 and I don't want to enable HTTPS on websites that do not need it (no sensible components and no form or js).

And I do so exactly to spread awareness about the limits and implications of HTTPS everywhere propaganda.

Shamar boosted

@yogthos@mastodon.social

I wonder why processes are not green by default in operating systems.

In , for example, pids are a scarse resource: needs to be able to export /proc over 9P2000 and this means you can have only 2000 process running at any time because of limits in the protocol... (limits that for once I cannot recall exactly because of... ... sorry :-D).

For the rest, processes are pretty cheap in .

What's other OSes excuse?

@be

Shamar boosted

Concludiamo l'anno annunciando che L'Italian Linux Society @ItaLinuxSociety :linux: ha recentemente distribuito oltre 7000 euro in donazioni a progetti #freesoftware e iniziative legate alla cultura libera :stallman:
Un'iniziativa lodevole che va a premiare piccole e grandi realtà #noprofit che vivono solo grazie alle donazioni 👍
Fra i beneficiari ci sono anche devol.it che ricevono 500€ come sostegno ai costi di hosting dei server ❤️

:gnu: t.me/devolitalia/67

#linux #devol

Shamar boosted

Trickle-down economics is the theory that if I eat both my lunch and your lunch, this will somehow eventually prove nutritious for you too.

(It’s the lie we tell starving people to keep them from slitting our throats.)

@yogthos@mastodon.social

While I totally agree, I have to say that the only real alternative (that I strongly prefer) is a graph of interconnected (but indipendent) states machines also known as processes.

And environment variables are tricks to make communications implicit and indirect.

And yet most operating systems support them and even worse tools like shared memory, mmap and such mess.

@be

Shamar boosted
Shamar boosted

non c'è una motivazione razionale che sia una per avere uno spione^Hassistente vocale in casa
---
RT @klivdahl
OMFG My 10 year old just asked Alexa on our Echo for a challenge and this is what she said.
twitter.com/klivdahl/status/14

Shamar boosted

#RC3 TODAY! Assange premortem – a collective contemplation on the eventuality of Julian Assange’s death in prison. - 29 DEC. 15:00–18h00

The persecution and prolonged isolation of Julian Assange is exacting a heavy toll on his health. He recently suffered a foreboding minor stroke.

If #Assange were to die tomorrow, what would it mean? For one, would his death deter or radicalise journalism?

An informal, open talk with xekola & al.

(Accessible from outside #RC3World bbb.challengepower.info/b/cha- )

@liw

As long as a employee doesn't violate the on his work hours, on one of their project.

When THIS happened, they did nothing.

tesio.it/2018/02/14/what-i-wis

@zacchiro @conservancy@mastodon.technology

Shamar boosted

@minimalprocedure@mastodon.uno

Per rispondere a questa domanda, @informapirata dovrebbe scrivere un libro.

E non è colpa sua.

In estrema sintesi, il in Italia è stato conquistato ("cammellato" credo si dica, ma vista la metafora marittima...) da un gruppo di liberisti e filoatlantisti e dichiaratamente "non anti-fascisti".

Su e diritti (vedi ) si limitano a fare qualche dichiarazione ignorabile ed ignorata quando proprio non possono evitarlo (ad esempio perché "invitati" dal ).
Il loro obiettivo è sfruttare le prossime elezioni europee per raggranellare voti e visibilità in Italia (magari sfruttando di nuovo personalità esterne, del tutto inconsapevoli delle dinamiche interne del partito)

è stata (come tanti altri) parte attiva nel facilitare l'arrembaggio dei radicali, sebbene non per scelta consapevole (come altri) ma perché non ha capito per tempo cosa stesse succedendo.

Ora non so se sia ancora iscritto al partito.

Credo sostanzialmente cerchi di redimere l'immagine "pirata"...

@scianvalscian@mastodon.uno

Potresti.

Ma la soluzione più semplice, se usi keepass, è disporre di un device dedicato offline.

@mario @devol @informapirata @jhansen @ziriuz84

@scianvalscian@mastodon.uno

Mai facilitare la vita di un potenziale attaccante futuro diffondendo informazioni sugli strumenti informatici che utilizzi.

@jhansen @devol @informapirata

@jhansen

Certamente è più affidabile di qualsiasi servizio a pagamento, anche solo per una questione di credibilità nel lungo periodo.

Devol è un progetto giovane e politicamente ambizioso.

Ma tutto il software è bacato.

Dunque sebbene ritenga di potermi fidare di devol per diversi servizi (criptpad, etherpad, peertube etc...) non affiderei a nessuno le mie password (ancorché criptate)

Non sono dati come gli altri.

Io uso un password manager, ma le password stanno semplicemente offline.

@devol @scianvalscian@mastodon.uno @informapirata

Shamar boosted
Show more
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.