Hacker, activist, free-softie ◈ techie luddite ◈ formerly information security and infrastructure at https://isnic.is/ and https://occrp.org/ ◈ my opinions are my own etc.
profile image: drawing of a head and shoulders of a cat-person, in a space suit.
banner image: long-exposure photo of a large tent, brightly illuminated from inside, looking as if it is made of lava
I work IT in the US for an EU company. When our US company lawyers want to pull an employee's email for upcoming litigation they are quite surprised (and pissed) that they can't get everything they want since our mailservers are located in France and follow GDPR for all users, even the US ones.
@rysiek while i believe that regulations are a helpful tool: from an international competition's pov they give companies less room to emerge from within the EU, weakening it in the process. this lets US support for GDPR etc appear plausible
Q: You're just some rando on the Internet, what can you possibly know? 🤔
A: I used to work for the .IS ccTLD registry. I currently work for Quad9 DNS resolver. I happen to know a thing or two about DNS.
Q: Okay, but you don't have personal stake in this, do you? So of course you're not worried! 🤷♀️
A: My home domain – where my blog is, where my personal infra is, and where my hobby projects are hosted – is rys.io. Yes, a .io domain. I have a very personal stake in this.
@rysiek you pretty much said it. If France can still have what is effectively just another ccTLD for .aq, certainly the UK will not have a problem keeping .io alive for their claim.
That's not even mentioning .gb exists and hasn't been used for decades, with the UK only last year giving their intention to retire it
In principle I could even see myself supporting Mozilla's advertising thing.
It would not be a bad idea, in general, to have a privacy-preserving, ethical advertising network. It would serve as an alternative for vendors, and as an example to regulators that this is possible – and that banning targeted advertising can be done without hurting organizations that rely on ads to stay afloat.
Problem is, I don't trust Mozilla to hold up their side of this.
Mozilla has been experiencing a trust problem for years, and should have done some real soul-searching and focusing on regaining that trust – which would allow it to dive into projects like the ad network thing with community support.
Instead, they keep doing things that either seem irrelevant, or outright alienate their core audience. Logo redesign. AI. Now the ads thing.
Mozilla has been experiencing a trust problem for years, and should have done some real soul-searching and focusing on regaining that trust – which would allow it to dive into projects like the ad network thing with community support.
Instead, they keep doing things that either seem irrelevant, or outright alienate their core audience. Logo redesign. AI. Now the ads thing.
But don't worry, the company that is unable to correctly implement a toggle switch assures us that they definitely implemented this new immensely complex piece of technology nobody asked for directly in the operating system in a way that is secure and under no circumstances puts anyone in danger in ways security researchers said it will.
@rysiek@patterfloof Next, custom UEFI for machines to disable the parts needed to run recall, as IIRC your pc needs to be "copilot+" rated. I can see mods to break that rating being produced...
Krzysztof Izdebski, prawnik z Fundacji im. Stefana Batorego:
> możemy mieć w tym przypadku do czynienia z tzw. SLAPPem
> W interesie publicznym jest, aby dziennikarze i organizacje społeczne bacznie przyglądały się tej sprawie i weryfikowały czy faktycznie mamy do czynienia ze SLAPPem i z próbą tłumienia wolności wypowiedzi i prawa do prawdy
Podczas środowej rozprawy, Newag zawnioskował o utajnienie całego procesu. Sąd wniosek odrzucił.
@rysiek also, long time ago Russian crypto researchers discovered what dh params for e2e in telegram generated on server-side, but i do not know if it's fixed yet or not...
Minister Gramatyka:
> jeśli możemy teraz bezpiecznie korzystać z systemów bankowych, a to dotyczy naszych pieniędzy, to myślę, że spokojnie też zaakceptujemy głosowanie przez internet
Minister Gramatyka:
> jeśli możemy teraz bezpiecznie korzystać z systemów bankowych, a to dotyczy naszych pieniędzy, to myślę, że spokojnie też zaakceptujemy głosowanie przez internet
Awarie się zdarzają (mimo, że oczywiście nie powinny).
W tym konkretnym wypadku środki są prawie na pewno bezpieczne, dotknięte nią są tylko konta firmowe, a problem zostanie rozwiązany w ciągu paru godzin. Więc bez paniki.
Ale podobna awaria w przypadku e-wyborów byłaby katastrofą, podważyłaby zaufanie do ich wyniku. Wybory to nie e-banking.
@rysiek Czy będą tymczasowe wyniki wyborów?
Albo zróbmy wybory ciągłe - posłowie dowiadują się o 20:00 poprzedniego dnia czy są jeszcze posłami, czy ktoś przejął ich miejsce. HFP (High Frequency Politics) niestety się nie sprawdzi ze względu na fizyczne problemy z wychodzeniem i wchodzeniem na salę plenarną poniżej 1ms. /s
@rysiek Dobry argument. Proponuję zatem sprowadzić problem głosowania do znanego rozwiązania – głosujmy przelewając 1PLN na numer konta przypisany do konkretnego kandydata.
Niech nawet będzie zwrotny, ale skoro to taki godny zaufania system który totalnie spełnia nasze założenia to co może pójść nie tak?
Skoro komputer jest dobry dla X, to na pewno jest też dobry dla Y. Logiczne.
@rysiek Dobry argument. Proponuję zatem sprowadzić problem głosowania do znanego rozwiązania – głosujmy przelewając 1PLN na numer konta przypisany do konkretnego kandydata.
Niech nawet będzie zwrotny, ale skoro to taki godny zaufania system który totalnie spełnia nasze założenia to co może pójść nie tak?
> Depesza PAP dotycząca bulwersującej sprawy blokad w pociągach Impuls bezpodstawnie insynuuje, że to specjaliści wynajęci do zbadania tej sprawy sami modyfikowali oprogramowanie w pociągach Newagu. Nie ma to potwierdzenia w faktach ani w cytowanym stanowisku prokuratury
> Depesza PAP dotycząca bulwersującej sprawy blokad w pociągach Impuls bezpodstawnie insynuuje, że to specjaliści wynajęci do zbadania tej sprawy sami modyfikowali oprogramowanie w pociągach Newagu. Nie ma to potwierdzenia w faktach ani w cytowanym stanowisku prokuratury
> W związku z treścią depeszy [PAPu] z dnia 11 czerwca 2024 roku oraz powielającymi ją publikacjami w przestrzeni medialnej z których wynika, iż „Prokuratura Regionalna w Krakowie prowadzi postępowanie przygotowawcze w sprawie zainstalowania *przez hakerów* oprogramowania wywołującego blokowanie pociągów Impuls” wskazuję, iż taka informacja nie została udzielona przez Rzecznika Prasowego tut. Prokuratury.
> W związku z treścią depeszy [PAPu] z dnia 11 czerwca 2024 roku oraz powielającymi ją publikacjami w przestrzeni medialnej z których wynika, iż „Prokuratura Regionalna w Krakowie prowadzi postępowanie przygotowawcze w sprawie zainstalowania *przez hakerów* oprogramowania...
> Traktowanie e-wyborów jako bezpiecznych na podstawie zaufania do e-bankowości prowadzi na manowce.
> Bezpieczeństwo elektronicznych transakcji finansowych opiera się na narzędziach i procesach, które w dużej mierze nie mają zastosowania w kontekście głosowania przez Internet. I mierzy się z innymi rodzajami zagrożeń.
> Traktowanie e-wyborów jako bezpiecznych na podstawie zaufania do e-bankowości prowadzi na manowce.
> Bezpieczeństwo elektronicznych transakcji finansowych opiera się na narzędziach i procesach, które w dużej mierze nie mają zastosowania w kontekście głosowania przez Internet. I mierzy się z innymi rodzajami zagrożeń.
@rysiek "Nie ma jak umożliwić nawet nam samym sprawdzenia, czy nasz głos został indywidualnie poprawnie zarejestrowany i policzony, bez porzucenia zasady tajności głosowania."
Szczerze mówiąc, to jest do zrobienia, ale już samo tłumaczenie tego osobie znającej kryptografię jest dość skomplikowane, a próba wytłumaczenia opinii publicznej, że to bezpieczne + dlaczego i jak to działa jest IMO skazana na niepowodzenie.
Ale prawdą jest to co piszesz dalej (przykład z przemocowym partnerem).
@rysiek na razie niech ogarną system zapisywania się na głosowanie w konsulatach, bo przynajmniej w Helsinkach im nie wyszło. @TOrynski nie był w stanie zagłosować
While #Adobe is doing an absolute stupid with their new licensing terms, and (now Canva-owned) #Affinity slashes prices by half in a "flash sale", I am once again asking people to consider supporting #FLOSS tools instead.
Yes, they are far from perfect.
But with a small fraction of what these closed source vendors are raking in, these tools could be made immeasurably better.
And they won't end up bought up and enshittified, as experience with past attempts at doing that to FLOSS tools shows.
@rysiek While I agree with the sentiment, I’ve tried again and again for over twenty-five years to use FLOSS photography apps they’re generally outright unusable for me
No doubt they work for other people but Gimp, Darktable, and every tool for photography I’ve tried is just UI hell for me, even when they have the actual functionality (which is rare). Even the ones that are somewhat learnable (they’re never actually usable) tend to break on HiDPI screens
> The EDPS pilot project of EU Voice and EU Video has proved that public bodies, like EUIs, can offer social media platforms that respect individuals’ fundamental rights
> Unfortunately, despite our efforts to find a new home for EU Voice and EU Video in other EUIs, we have been unable to secure new ownership to maintain the servers and sustain operations at the high standards that EUIs and our users deserve
> The EDPS pilot project of EU Voice and EU Video has proved that public bodies, like EUIs, can offer social media platforms that respect individuals’ fundamental rights
@rysiek I think we should start a petition. I tried but I can't get through the preliminary questions. Looks like I need to find 1 million people first or something? Its confusing, @EU_Commission
@rysiek Surely there has to be some internal body that runs PR for the EU that can take over running the servers day to day and the same contractors that did operations for the pilot can carry on as normal.
My impression was that it was basically treated as a one way operation anyway and the rest of us were just a comments section so the EUI could just set it and forget it
@rysiek Eh, search engines stopped working roughly 4 years ago, and they are just getting worse. It's back to webrings and directories for us. It's time for the 90s to be in vogue again anyway.
It's not the engines' fault, it's a billion scammers small businesses flooding the web with 'content.' And yes affordable LLMs made it worse, but when I wanted a detailed test run of some IT products in 2019, it was already a lost cause - hundreds of adware pages with machine-made content (like mined user manuals and suchlike), and fake customer reviews on webstores.
@rysiek Eh, search engines stopped working roughly 4 years ago, and they are just getting worse. It's back to webrings and directories for us. It's time for the 90s to be in vogue again anyway.
It's not the engines' fault, it's a billion scammers small businesses flooding the web with 'content.' And yes affordable LLMs made it worse, but when I wanted a detailed test run of some IT products in 2019, it was already a lost cause - hundreds of adware pages with machine-made content (like mined user...
Despite the grim title, it's a wonderful, thoughtful, hopeful piece by @noracodes on what fedi was and what it has become. And what the future can hold.
Highly recommended. Especially for those of us who are, like me, struggling with what "The Fediverse" is supposed to mean these days.
Thanks for this. It's a good rendering of the situation. I think the truth is that some people don't want to communicate. They just want to pontificate. And if you don't fall in line with their expectations, you're to be demonized. Also, there's the self-appointed police who report rather than block. The last point is reading comprehension. A lot of people can read, but they lack the requisite comprehension skills to understand what they are reading.
2003 Yuri Shchekochikhin
2003 Sergei Yushenkov
2006 Anna Politkovskaya
2006 Alexander Litvinenko
2009 Stanislav Markelov
2009 Anastasia Baburova
2009 Natalia Estemirova
2009 Sergei Magnitsky
2015 Boris Nemtsov
2024 Alexei Navalny
> Problem z e-głosowaniem nie jest technologiczny, a społeczny: podstawową funkcją wyborów jest nie tylko wskazanie nowej władzy czy podziału mandatów, ale też zapewnienie, że wszyscy się co do ich wyniku zgadzamy. Nawet jeśli „nasza” opcja przegrała.
> System głosowania w wyborach powszechnych musi spełniać dwa trudne do pogodzenia warunki: głosowanie musi być poufne, a jednocześnie w pełni godne zaufania.
> Problem z e-głosowaniem nie jest technologiczny, a społeczny: podstawową funkcją wyborów jest nie tylko wskazanie nowej władzy czy podziału mandatów, ale też zapewnienie, że wszyscy się co do ich wyniku zgadzamy. Nawet jeśli „nasza” opcja przegrała.
If you are a citizen of any EU Member State, I implore you to consider signing the Tax-the-Rich citizens' initiative: https://www.tax-the-rich.eu/
The idea is to tax the super rich and then use the money for climate transition. :blobcathappypaws:
This is an official EU citizens' initiative, meaning that if it reaches certain thresholds, it *will have to be* considered by the EU institutions. That's a really powerful tool, if actually used.
If you are a citizen of any EU Member State, I implore you to consider signing the Tax-the-Rich citizens' initiative: https://www.tax-the-rich.eu/
The idea is to tax the super rich and then use the money for climate transition. :blobcathappypaws:
This is an official EU citizens' initiative, meaning that if it reaches certain thresholds, it *will have to be* considered by the EU institutions. That's a really powerful tool, if actually used.
@rysiek And now, if I'm allowed to be more cynic and sceptic - this initiative is pioneered by the head of our Belgian Socialist party. We have elections coming up soon and they have been pushing this initiative quite hard. With how unlikely the initiative's success is, it really gives me vibes of a political stunt.
But then again, whether or not my vote goes to them depends mostly on how well the initiative does (and on a secondary note - on how much the greens push the state reforms).
Also regulations can be regulated.
Unregulated corpos cannot.
I work IT in the US for an EU company. When our US company lawyers want to pull an employee's email for upcoming litigation they are quite surprised (and pissed) that they can't get everything they want since our mailservers are located in France and follow GDPR for all users, even the US ones.
@rysiek while i believe that regulations are a helpful tool: from an international competition's pov they give companies less room to emerge from within the EU, weakening it in the process. this lets US support for GDPR etc appear plausible