Nonostante due anni di intensi negoziati interni, il Consiglio dell'UE non è riuscito a raggiungere un consenso sulla proposta di controllo delle chat. A giugno, il Consiglio europeo ha rinviato il voto sulla cosiddetta legge "Upload Moderation", meglio nota come Chat Control. La proposta avrebbe trasformato tutti in sospetti e minato la crittografia, per cui consideriamo la votazione annullata come una vittoria. Questo successo è stato possibile soprattutto perché la Germania, punta di diamante nella lotta per la privacy in Europa, ha fatto appello a tutto il suo potere - a livello politico e di sensibilizzazione dell'opinione pubblica - per fermare questa legge pericolosa.
Lo scorso maggio, la presidenza belga del Consiglio ha riformulato il regolamento CSAM dell'UE per ottenere il sostegno della maggioranza degli Stati membri. Tuttavia, la nuova versione del progetto di legge non affronta le questioni critiche e rimane una chiara minaccia per la crittografia Ende-zu-Ende. Insieme ad oltre 60 organizzazioni, abbiamo inviato una lettera aperta al Consiglio dell'UE per sottolineare l'importanza di una crittografia forte e del diritto alla privacy dei cittadini.
In un'epoca di mode e tendenze in rapida evoluzione, è facile che le cose scivolino via e cadano in disuso, soprattutto in campo tecnologico. Negli ultimi dieci anni, ci sono state molte tendenze tecnologiche che hanno avuto un rapido successo e talvolta un altrettanto rapido fallimento. Ma nel corso degli anni, una forma di comunicazione online è stata una compagna costante fin dalla sua invenzione: la posta elettronica.
Sandworm, il gruppo di hacker russi dietro gli attacchi informatici alla rete elettrica ucraina, è tornato. Un malware appena scoperto, denominato "Kapeka" e trovato in Estonia, è stato attribuito al gruppo dai ricercatori di minacce. Questo malware backdoor rappresenta una minaccia non solo per l'Ucraina, ma anche per altre nazioni europee che potrebbero trovarsi sotto attacco direttamente o come ricaduta della guerra tra Russia e Ucraina.
La Cina è riuscita a violare i server di posta elettronica di Microsoft nel 2023. Microsoft non ha rilevato l'attacco, ma è stata informata da funzionari del governo statunitense. Questo scandalo di sicurezza ha indotto gli Stati Uniti a indagare sugli standard di sicurezza di Microsoft. Il rapporto ora pubblicato traccia un quadro devastante: Raccomanda a Microsoft di sospendere l'introduzione di nuove funzionalità fino a quando non avrà risolto i suoi problemi di sicurezza e stabilito un'adeguata cultura della sicurezza aziendale.
L'ultima versione di Outlook, il colosso dei client di posta elettronica di Microsoft, ha fatto il suo debutto nel settembre del 2023 e preoccupa gli esperti di sicurezza e privacy: Il gigante tecnologico americano sta raccogliendo più dati che mai dai suoi utenti e li condivide con una rete di partner sempre più vasta. Ma i problemi di sicurezza sono ancora più gravi: Il nuovo Outlook per Windows non è più un client di posta elettronica, ma un involucro per il cloud 365 di Microsoft che condivide con i suoi server, situati negli Stati Uniti, non solo il contenuto non criptato della casella di posta elettronica, degli elenchi di contatti e degli eventi del calendario, ma anche informazioni di accesso sensibili come le password.
Non sorprende che vi stiate chiedendo se Dropbox sia sicuro e protetto: dopo tutto, ha avuto la sua parte di scandali di sicurezza. In questa guida diamo un'occhiata alle caratteristiche di sicurezza di Dropbox e vi spieghiamo quanto sia davvero sicuro e privato il cloud storage.
Mentre la maggior parte dei Paesi vuole introdurre nuove leggi sulla sorveglianza, la Germania sta adottando l'approccio opposto: Il Ministero Federale per gli Affari Digitali e dei Trasporti (BMDV) ha pubblicato un progetto di legge che richiederà ai fornitori di e-mail, messenger e altri servizi cloud di utilizzare una forte crittografia Ende-zu-Ende. La proposta di legge è stata accolta con favore dagli esperti di crittografia e dagli appassionati di privacy, in quanto sancisce la segretezza digitale della corrispondenza.
Google e Yahoo, i principali provider di e-mail di Big Tech, richiederanno ai mittenti di oltre 5000 e-mail al giorno di adottare misure di sicurezza aggiuntive per prevenire gli abusi, ridurre lo spam e bloccare gli attacchi di phishing. Si tratta di una grande sorpresa, visto che la tecnologia non è nuova. Queste misure di sicurezza sono un'ottima mossa, ma nessuna di queste tecnologie è nuova. Si spera che questi nuovi requisiti spingano altre aziende a migliorare la configurazione della sicurezza delle e-mail.
Riot continua a spingere il suo software anti-cheat Vanguard, richiedendo ora ai giocatori di League of Legends di installare un software che viene eseguito all'avvio del computer anche quando non si sta giocando. Vogliamo davvero che l'esecuzione di software closed-source a livello di kernel diventi la nuova norma nel gioco online?
Con grande sorpresa, il fornitore di servizi crittografati Ende-zu-Ende Skiff ha annunciato la chiusura di tutti i suoi servizi in seguito alla fusione con Notion. Tutti i servizi di Skiff chiuderanno nell'arco di 6 mesi. Si tratta di una notizia triste per la comunità della privacy, poiché avere più opzioni per comunicazioni sicure e criptate è sempre positivo per la crescita, la concorrenza e l'innovazione. Tuttavia, non è una novità nel panorama della privacy. Tuta (ex Tutanota) è in circolazione da circa dieci anni e abbiamo visto arrivare e scomparire servizi alternativi come Lavaboom, CTemplar e ora Skiff. Ad ogni modo, potete stare tranquilli: Tuta è qui per restare!
Il miglior provider gratuito di posta elettronica anonima deve permettervi di creare un account di posta elettronica senza numero di telefono: ecco Tuta Mail (ex Tutanota)! Inoltre, in Tuta non c'è registrazione dell'IP, non c'è tracciamento e tutti i dati sono crittografati Ende-zu-Ende con algoritmi a sicurezza quantistica. Tuta Mail è costruito da un team di ingegneri entusiasti della privacy e impegnati a proteggere il vostro diritto alla privacy. Il nostro obiettivo è sviluppare la casella di posta elettronica più sicura, concentrandoci sulla crittografia automatica e sulla privacy-by-design.