🌞 Estate Bitcoin - Turtlecute - podcast episode cover

🌞 Estate Bitcoin - Turtlecute

Aug 04, 202455 minSeason 3Ep. 19
--:--
--:--
Download Metacast podcast app
Listen to this episode in Metacast mobile app
Don't just listen to podcasts. Learn from them with transcripts, summaries, and chapters for every episode. Skim, search, and bookmark insights. Learn more

Episode description

Nella puntata di oggi recuperiamo un po' di notizie successe durante la pausa estiva del podcast:

- Proton wallet

- Bitaxe che mina un blocco in solo mining

- Mempool accelerator

- Vulnerabilitá su Bitcoin Core

- Bitcoin username

- Cellbrite puó spiare il tuo telefono

scopri questo e tanto altro in questa puntata de "il priorato" 🧡

Merchandise: ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠dona.priorato.org⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠ Sito e donazioni: ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠priorato.org⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠ Progetti e tutorial: ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠turtlecute.org⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠ Canale Telegram: ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠t.me/privacyfolder⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠

Ricevi uno sconto con il codice referral RELAI: TARTARUGA, Referral Bitcoin Voucher Bot: ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠https://t.me/BitcoinVoucherBot?start=Privacyfolder⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠ ⁠⁠⁠⁠⁠⁠ Grazie per essere stato con noi in questa avventura nel mondo di Bitcoin. Resta sintonizzato per altre emozionanti puntate!

Transcript

Un buon salvo amici del privato, Benvenuti in questo nuovo episodio del privato del Bitcoin. Qua come al solito, il vostro caro turtle cute. Pausa estiva finita? Oggi parliamo dell'estate Bitcoin dell'estate, sicurezza e privacy. Ciò che è successo durante la mia assenza dal podcast, quindi parleremo un po' del mio nuovo server.

BTC pay proton Wallet, un B tax risolve un blocco Bitcoin totalmente da solo relay, chiedere al key WC Trump cryptopresident Mampol accelerator regression SSH, una vulnerabilità trovata sui computer e server Linux Bitcoin core ha delle vulnerabilità di sicurezza Bitcoin username e selbrite può spiare i vostri dispositivi? Questo per circa 40 minuti, un'oretta di chiacchiere assieme, quindi ragazzi vi lascio alla sigla e iniziamo la

puntata. Un buon Salve amici del Priorato, Benvenuti di nuovo per la seconda volta nel corso di pochi minuti in questo nuovo episodio del Priorato. Qui, come al solito, il vostro caro turtlecute ragazzi, sono tornato, ce l'abbiamo fatta. Le pausa estiva, insomma, queste vacanze estive sono durate abbastanza. Il Priorato deve tornare in pista, per la gioia dei suoi

ascoltatori. E quindi io, il buon caro Turtlecut, sono qua di nuovo a parlare di Bitcoin e tutti i temi ad esso collegati, quindi privacy, sicurezza eccetera eccetera eccetera. Sono stato assente praticamente due mesetti indicativamente e quindi nella puntata di oggi penso che sarebbe carino fare un mezzo recap di ciò che è successo durante questa pausa. Infatti sono successi un sacco di cose in tema Linux, sicurezza, privacy, Bitcoin, vulnerabilità, problemi, eccetera.

Quindi una cosa un po fuori dalle corde del priorato. Ma facciamo una puntata di recap, una puntata di notizie interessanti dell'estate in cui vi do la mia opinione, commento e ne discutiamo assieme. Iniziamo con una cosa, diciamo di e magari seconda priorità, ma che penso sia molto carina.

Come penso molti di voi sappiano, ho dannato un'istanza BTC pay server nel corso dell'ultimo anno in cui tantissimi di voi hanno creato store, venduto roba BTC pay server, ne ho anche parlato varie volte in questo podcast.

È un software per avere uno store in cui vendere prodotti in Bitcoin e gestire per chilowstrom modo Lightning, creare dei light in address, fare dei bottoni dei QR Code per le donazioni, insomma una suite a 360 ° per ricevere pagamenti in Bitcoin. La stessa che per esempio è presente sul mio sito dona.priorato.org, dove vendo le magliette, le SIM, le cose del genere, gli stessi bottoni che ci sono sul sito priorato.org per ricevere appunto donazioni

direttamente dalla Community. È tutto fatto con BTC pay server. Questo software io lo avevo messo pubblicamente utilizzabile nel corso dell'ultimo anno perché la Community italiana di questo software mi aveva offerto, diciamo gentilmente. Un account gratuitamente, un server da gestire in cui io stare. La mia istanza, purtroppo il server era abbastanza diciamo non top performance e tantissimi di voi hanno creato account sul

server. Stava cominciando a dare qualche problemino, le performance erano tirate al limite. Ho deciso di dire grazie 1000 alla Community italiana di BTC pay server non leggiarmi. 11VPS direttamente a mie spese bella una delle belle performance importanti e stare la mia istanza direttamente per evitare diciamo spam ovvero tantissime persone che creano account e poi non li utilizzano. L'ho resa comunque pubblica ma per registrare un account vi

serve la mia conferma. Quindi se volete un account sul mio BTC pay server per accettare pagamenti Bitcoin. Farvi un light in address, vendere oggetti eccetera. Vi basta mandarmi un DM su Telegram, su Instagram, su Twitter dove preferite mi contattate e semplicemente per evitare spam o chiedo 5 € di donazione One time cioè uno mi paga 5,01 € volta in modo da dimostrarmi che almeno è interessato a questa cosa dato che il server costa e mi occupa spazio, risorse eccetera ogni utente.

E la nuova istanza diciamo è online, più performante che mai. Se siete interessate mandatemi un messaggino se avevate un canale Lightning con il nodo del privato perdonatemi ma ho chiuso il vecchio nodo e ne ho ritirato su uno da zero. Se nel caso volete aprire un Channel mandatemi un messaggino su telegram e si fa tutto. Questa era diciamo. Il tema all'inizio della puntata se volete testare se vedere per vedere se funziona tutto bene, potete acquistare una SIM o fare

una donazionesuperiorato.org. A voi la libera scelta di questa cosa, direi che possiamo iniziare la puntata e cominciare a discutere di un po' delle cose che sono successe in quest'estate perché in realtà non solo la temperatura, non solo io mi sto sciogliendo per voi con 40 °, ma anche la temperatura di Bitcoin. È bella calda, sono successe un bel po di cose e quindi mi piacerebbe fare due chiacchiere assieme per discutere questi tematiche.

Iniziamo da una notizia abbastanza calda direi, ovvero parliamo di Proton Wallet. Ovviamente non penso ci sia bisogno di particolari presentazioni.

L'azienda Proton è famosa, diciamo in tutto il mondo per i suoi servizi privacy oriented come le email, Protonmail, Proton VPN eccetera eccetera, e ha deciso di lanciare un proprio Wallet Bitcoin. Coin, questa cosa è abbastanza disruptive, non tanto per la qualità del prodotto in sé di cui discutiamo a breve, che può essere anche in parte discutibile, quanto più per in generale l'adozione la pubblicità a Bitcoin, questo perché. Proton è una suite di privacy a 360 ° per gli utenti.

La mia opinione sull'azienda è che lavora molto bene, cioè i prodotti sono di ottima qualità. Non fallirà proton per salvare i vostri dati, cioè se sotto pressioni forti di aziende, Stati e cose, proton rilascia dei dati ai governi. Il però diciamo vantaggio di utilizzare strumenti del genere che proton offre un'usabilità in generale e nei suoi servizi molto buona. E in generale, i dati che ha su di voi sono relativamente molto bassi.

Quindi anche per esempio, se voi utilizzate protonmail e proton dà i vostri dati a, che ne so, un governo estero. Quello che dà su di voi sono magari l'indirizzo IP con cui vi siete iscritti, i momenti in cui avevate online o offline, ma non ha la quantità di dati che hanno gli altri provider su di voi. Quindi probabilmente è la suite l'azienda più famosa utilizzata

nel mondo privacy online. E ha deciso di implementare un Wallet Bitcoin, questa cosa è molto buona anche perché hanno aggiunto una funzionalità che si integra con diciamo l'ecosistema proton, ovvero l'idea di poter inviare e ricevere Bitcoin non utilizzando per forza degli indirizzi, ma potendo utilizzare la mail collegata direttamente al vostro account proton. Ora cosa ne penso onestamente di tutto questo? La la mia idea e opinione in merito sicuramente è una cosa

estremamente interessante. Questo perché tante persone interessate alla privacy si vedranno la pubblicità tra virgolette, ovvero la funzionalità di un Wallet Bitcoin integrata direttamente nei loro servizi che già usano tutti i giorni. Non solo, proton, fra le varie aziende privacy oriented, ha anche un ottimo focus dal punto di vista dell'azienda in quanto comunque. Offre servizi come dei calendari sincabili, magari privacy oriented, cose che al momento soltanto Google offre

praticamente. Di conseguenza molte aziende se non vogliono usare Google, tendenzialmente puntano più su opzioni come proton rispetto al cellfosting duro e puro che ogni tanto dà qualche problemino. Quindi ottimo, tante persone vedranno queste, diciamo, nuove funzionalità.

Proton ci riscalda il cuore dicendo che stanno anche lavorando eventualmente a implementazione di Coinjoin, paijoin e Lightning. Al momento però non è oro tutto ciò che luccica, infatti, per quanto sia estremamente deseraptive la funzione di invio con email, soprattutto per i

Bitcoin non esperti. Ha delle implicazioni di privacy non da poco, perché quando si invia tramite mail, i server di proton devono dare un indirizzo dal vostro Wallet, non custodial, perché comunque il Wallet rimane non custodial e open source. Però comunque un server deve avere dei dati su di voi per poter fornire un indirizzo a colui che invia i fondi. Per fare questo proton ha provato a usare delle tecniche di privacy.

Cercando di salvare meno dati possibili su di voi utilizzando delle pool di indirizzi eccetera. Quindi ha costruito dentro un ecosistema fatto per bene per provare a fornire questo servizio con un'ottima qualità senza avere i dati degli utenti. Comunque qualche compromesso c'è, quindi diciamo che proton Wallet possiamo vederla come un'ottima cosa per l'adozione in generale del protocollo.

Io uno strumento carino da poter studiare e guardare, ma al momento non realmente utile da utilizzare in prima persona se non per studiare, provare qualcosa di nuovo, giocare eccetera. Questo perché comunque è in un in uno stadio di utilizzo molto early. Per chi non lo sapesse è stato costruito utilizzando BDK. Questa cosa è pubblica perché vari developer l'hanno scritto su Twitter, ovvero il framework su cui lavorava Daniela,

l'ospite. E di questo podcast è stata ospite varie volte di questo podcast, quindi un'ottima notizia diciamo per il panorama di sviluppatori italiani. Allo stesso punto BDK è comunque un software in beta, quindi abbiamo un Wallet utilizzato da proton che possiamo definire in beta, quindi magari non perfettamente stabile per grosse quantità di Bitcoin. Allo stesso tempo al momento è solo un chain, quindi buona parte delle funzionalità sono

comunque. Relativamente inutili, parliamoci chiaro, ormai buona parte dei bitcoiner trans usando al 90% Lightning, quindi bravi proton un ottimo passo nella direzione giusta. Al momento hanno detto di non essere interessati in in shit Coin, quindi vediamo se ciò durerà o meno al momento. Un ottimo passo per l'adozione di Bitcoin un grande passo per l'adozione di Bitcoin, un piccolo passo per i Bitcoin in generale quanto lo strumento è carino che esista, ma non è strettamente utile.

Passando alle notizie successive, andiamo su notizie di leggerezza, di fortuna parlando di mining, ovvero una persona ha risolto un blocco Bitcoin totalmente da sola con un bitax, quindi con un mini miner casalingo. Per chi non lo sapesse, un bitax è semplicemente un miner totalmente open source sia software che hardware. In poche parole ci si può costruire da soli oppure

acquistare già fatto. In poche parole il creatore, colui che ha avuto l'idea all'inizio praticamente di fare un B tax, ha pensato che in generale il problema degli asics è che sono closed source e tutti i chip a livello di manifattura sono estremamente difficili da reperire in quanto i produttori, come per esempio TSMC che hanno il monopolio mondiale dei chip in silicio, non vendono meno di grandi lotti di acquisto.

Quindi un B tax. In poche parole questa Schedina motherboard piccolina con al di sopra saldati effettivamente i chip di un asic ora, per chi non lo sapesse, un asic è una scatola di metallo con dentro più ashboard, quindi più schede, e su ogni scheda sono fissate decine. E decine di piccoli chip. Quindi in realtà un asic quando si rompe magari non è detto che sia rotto del tutto, magari si è rotto soltanto un piccolo chip oppure un intero ashboard, ma solitamente continuano a funzionare.

Quindi quello che hanno fatto con il B tax è dire, prendiamo questa piccola scheda madre, gli fissiamo sopra 2 4 chip di un normale asic, immaginatevi un S 19 magari che. Un'asik relativamente recente all'interno potrebbe avere un centinaio di chip magari e hanno deciso di metterne due o quattro su questo mini miner totalmente open source, utilizzabile e

creabile da tutte. Tutto il software e le schematiche sono online e ce ne sono al momento migliaia all'interno del mondo Bitcoin. Qual è l'utilità di un mini miner? Diciamo che sarebbe un po' uno spirito cyberpunk di decentralizzazioni di gioco, secondo me la cosa più carina è che è un modo economico per avvicinarsi e provare l'esperienza di minare.

In generale, fino ad oggi è sempre stata relativamente un gioco della Community, fino a quando qualche settimana fa, anzi una decina di giorni fa, un utente su Twitter ha notato che il suo B tax diceva Hai risolto un blocco? Questa cosa gli sembrava molto strano. Dopo poco è arrivato l'annuncio online da CK pool, che è una pool molto famosa di solo mining.

In cui un B tax aveva effettivamente risolto un blocco Bitcoin. Quindi un utente bitcoiner presente su Twitter ormai il nome pubblico ha risolto un blocco Bitcoin con un B tax. Per farvi capire, le probabilità erano circa una su 1.1 miliardi ogni 10 minuti. Mettiamola così, è molto più facile vincere al superenalotto. Quasi, se non fosse che perlomeno è carino che qualcuno sia riuscito a fare tutto questo con un miner open source,

minando da solo. Insomma, un bene per la decentralizzazione di Bitcoin, se volete, i vitax non sono in nessun modo profittevoli, cioè con il costo che ha comunque prendere l'hardware. Non pensate che abbia senso economicamente utilizzarli, però io li consiglio caldamente perché quello che si paga non è il guadagno, ma è l'esperienza, cioè effettivamente. Giocare con un mini miner, collegarsi alla pool over, bloccarlo, testare, giocare.

Se vi collegate a pool come Auchan o Brains potete fare avere i payout Lightning, potete tentare la fortuna facendo solo mining eccetera. È un modo molto carino per provare, diciamo delle cose un po' diverse e giocare un po' con un miner Bitcoin per fare l'esperienza. Adesso che una persona ha trovato un blocco abbiamo anche 1 1 spinta emotiva in più della serie si può fare e quindi?

Lo Consiglio a tutti semplicemente se volete giocare un mini miner è sempre una cosa carina, se poi lo potete fare con un miner open source, ecco, questo è sicuramente un plus. Andiamo all'argomento successivo, questo sarà sicuramente molto breve, ma penso sia interessante dargli discutere di questo tema, ovvero relaj implementerà il KOICA partire da fine ottobre di quest'ultimo anno. Quindi se voi state acquistando satoshi usando il codice

tartaruga su relaj. Sappiate che se entro il 31 ottobre non fate il che o i C non potrete più acquistare satoshi. Quindi turtle cosa facciamo, come è possibile andare avanti, eccetera. In generale si potranno utilizzare altri servizi nonché o i C rimane comunque il fatto che bene o male sappiate che nel giro di un anno circa probabilmente di servizi no che o i c non ce ne saranno più. Questo perché le leggi stanno

galoppando. Comunque si aggiunge sempre più frizione legale a. Temi come l'acquisto di Bitcoin quindi ci sarà sempre di +1 spinta, una polarizzazione del tema con acquisti estremamente regolati che huysee e magari peer to peer, quindi acquisti direttamente tra privati. Questo secondo me non è in sé per sé un male. Infatti penso che in generale l'acquisto di Bitcoin Knocking Y SEE sia una delle più grande porcate di marketing. Cioè bisogna ricordare che Nokia Y SEE non vuol dire in nessun

modo anonimo. Vuol dire semplicemente ridurre dei rischi, in quanto non si forniscono i propri documenti in maniera diretta a Il sito acquirente, come per esempio Relai Pocket Bitcoin, voucher Bot, eccetera. Ma non vuol dire in nessun modo anonimo oppure con un alto livello di privacy. È semplicemente un modo per acquistare Bitcoin in maniera comoda, perlomeno riducendo, diciamo, l'emissione di dati verso enti terzi.

Questo però non vuol dire che sia secondo me è il modo migliore di acquistare Bitcoin. Magari per molte persone che si avvicinano a questo mondo è sicuramente un modo estremamente comodo, con un minimo diciamo di layer di privacy sull'acquisto, ma penso che sia stato fatto molto breenwash su questo tema, cioè no, che non vuol dire con alto livello di privacy in nessun modo. Quindi penso che ci sarà sempre di +1 polarizzazione di questo mondo dove probabilmente il 95%

dei volumi. Staranno diciamo nel mondo KYC strict quindi tutto regolamentatissimo e però ci sarà un po' più di liquidità nei vari market peer to peer quindi non c'è momento migliore della vostra vita di provare software come robos a TS bisc od loodle eccetera eccetera magari per cominciare a prendere un po' di contatto e prova con il mondo peer to peer di Bitcoin, dato che probabilmente da qua a qualche mese la situazione. Peggiorerà soltanto al momento.

Ricordatevi che nelle Info dell'episodio potete sempre usare i referral di relay di tartaruga oppure il link per i Bitcoin voucher Bot che al momento non so, non penso che adeguerà la sua politica, che non penso proprio dato che è fatto da Massimo, però non lo so perché non è il mio progetto. Se volete utilizzare i miei referral sostenete il priorato, se no fa nulla e grazie lo stesso. Passiamo all'argomento successivo.

In realtà questo lo toccherò al volo e non voglio in nessun modo approfondirlo, ma è quella di Trump cryptopresident, ovvero un diciamo infiltrazione politica sempre più presente nel mondo di Bitcoin. In realtà io non posso verificare in nessun modo questi dati, ma se noi andiamo a guardare i dati degli utenti che hanno fatto che whyc per

acquistare criptovalute. In Italia o negli Stati Uniti ci rendiamo conto che la fetta di popolazione che l'ha fatto è estremamente più grande a quello che ci immaginiamo. Mi pare che alcuni articoli online citino circa un milione e mezzo di italiani. Stiamo parlando di tipo il 2.3% della popolazione italiana. Ha provato ad acquistare criptovalute con key c negli Stati Uniti probabilmente la percentuale è anche leggermente più alta, si parla comunque di

milioni di persone. Ed ecco che quando si parla di milioni di potenziali utenti, nonché persone votanti perché maggiorenni, la politica si adegua per raccogliere attenzioni e consenso e portare cose dalla propria parte. Quindi abbiamo sempre più negli Stati Uniti perlomeno una presenza di Bitcoin nei discorsi elettorali. Vedi sì Trump. Recente, estremamente schierato sotto questo punto di vista, promette di togliere tasse, di aiutare i Bitcoin, di aiutare la privacy.

Sta vendendo le sue scarpe Limited Edition per Bitcoin sta è andato a Bitcoin Nashville, quindi l'evento americano su la nostra preferita Criptovaluta del mondo fatto da Shitcoin Magazine, quindi non esattamente un evento da puristi Bitcoin. Però effettivamente c'era Trump. Questa cosa penso che sia

interessante da discutere. Perché personalmente mi identifico in un libertario molto puro, cioè per intenderci, non sono legato tendenzialmente a valori conservatori, come magari molti bitcoiner gli piace sottolineare, per esempio anche su Twitter eccetera. Io mi ritrovo nella posizione di una persona estremamente libertaria, cioè finché non si va ad urtare la proprietà privata e le libertà delle altre persone. Secondo me tutto deve essere libero e tutto deve essere possibile.

Non ho particolari problematiche, opinioni o strong opinion su vari temi. Vedo però che in generale il Bitcoin, Twitter e in generale molti Bitcoin impazziscono e si stanno attaccando a questo tema che è sempre più presente nelle chat, su telegram internazionali, nel dibattito su Twitter eccetera eccetera. Io voglio soltanto ricordare che dando la mia opinione personale che è comunque interessante vedere come la politica si stia avvicinando a Bitcoin pur di

ottenere consenso. Ma non è tutto rose e fiori, cioè? Ovvio che è divertente sentire Trump che parla di Bitcoin in TV, mai ce lo saremmo aspettati fino a un anno fa, ma in generale la politica e la guerra, la ricerca del consenso non sono tendenzialmente amiche di chi ricerca una libertà personale, soprattutto con utilizzi di strumenti come Bitcoin. Quindi volevo soltanto ricordare a tutti voi che.

Certo, magari per il prezzo può essere un indicatore positivo, ma mi raccomando, quando sentite parole e promesse di politico, rispetterò la libertà dei bitcoiner, la self custody, eccetera sono solo parole alla ricerca di consenso e nel 90% dei casi, quando si va a votare, siete una pecora che può scegliere in maniera arbitraria? Sì, ma soltanto fra 5 Lupi. Quindi la libertà dal punto di vista politico io non penso che esista e quindi trovo molto difficile vedere come.

Positivo dal punto di vista di Bitcoin, l'endorsement della politica per questo strumento. Allo stesso tempo, dal persona che rispetta la libertà tutti possono utilizzare Bitcoin, compreso Trump, comprese le banche, compresi tutti.

Di conseguenza, semplicemente sarà un tema che è sempre più caldo e presente all'interno del dibattito della del Bitcoin Twitter. Ed è una cosa di cui sentiremo probabilmente sempre più parlare, perché se tanti politici cominciano a discutere di Bitcoin negli Stati Uniti vuol dire che magari fra un anno. Succederà lo stesso in Europa? Allo stesso tempo, al momento non penso sia una cosa a cui i bitcoiner debbano dare realmente

importanza. E soltanto Snake OIL, una presa in giro, un prodotto miracoloso, il fatto che la politica voglia vendere la sua alleanza con Bitcoin, semplicemente una macchina del consenso che prova a convincerci, convincerci per raccogliere più voti. Di conseguenza, mi raccomando ragazzi, ho soltanto un avviso per dire drizzate le orecchie. È interessante che questo succeda per Bitcoin. Ne parleremo, discuteremo sicuramente in altri episodi in

maniera molto più approfondita. Però ecco, è un richiamo all'attenzione, non lasciatevi andare a deboli esaltazioni perché qualche politico discute di queste cose. Altra notizia, main pool accelerator è andato tra virgolette, finalmente, perché in realtà non è esattamente anche questo un bene per Bitcoin, il servizio di boosting di transazioni di main pool dot Space, quindi il più famoso block Explorer del mondo. Bitcoin, che cos'è un mampool

accelerator? È semplicemente un sito, un servizio che offrono molte mining pool di buste, di priorità, di transazioni. Solitamente in Bitcoin esiste una mempol, anzi esiste tantissima mempol, perché ogni nodo ha la propria e il motivo per cui esiste quest'ultima è per creare principalmente un mercato delle fee, quindi immaginatevi un unico server in cui tutti i miner possono vedere quali sono le fee per le varie transazioni, decidere quali mettere nel blocco, eccetera eccetera.

Come sappiamo. Una transazione viene eliminata solitamente quando delle fee alte, questo perché ingolosisce maggiormente il miner, che quindi guadagna più soldi se ne include in un blocco. Ogni tanto però può capitare di fare transazioni con finerate molto basso e magari in vento. È faticoso fare RBF non si può fare, è difficoltoso eccetera eccetera. Ed è per questo che da tanti anni esistono servizi di mampul accelerator, ovvero al posto che ingolosire i miner mettendo delle fee.

Sulla transazione stessa potete ingolosire un grosso miner dandogli una paghetta 1 1 piccola bustarella in privato. Quindi al posto che dire, metto 60 € di Fee su una transazione? Mi sono sbagliato, l'ho inviata con solo 10 € di Fee. Magari posso allungare 50 € a un miner e dirgli guarda quando meno il prossimo blocco, se riesci infilami anche la mia transazione all'interno. Insomma della blockchain.

Arriviamo ora al tasto dolente di questa discussione, il servizio in sé, per sé, è in ogni modo, diciamo legittimo, utile perché in varie situazioni può essere estremamente comodo. È una cosa che esiste da sempre su Bitcoin presenta però una grossa problematica, quando cominciamo a pagare i miner al di fuori della mainful di Bitcoin, andiamo a distruggere quello che è il mercato delle fee.

Questo perché nel Protocollo Bitcoin un sacco di cose sono basate proprio sulle fee delle transazioni, per esempio la chiusura di un blocco. Con Lightning di un canale Lightning le aperture dei canali una persona che stima le fee in base all'urgenza della propria transazione e quindi è male se le cose avvengono al di fuori della mampool. Questo perché tutte le nostre stime sulle velocità e i tempi delle transazioni si vanno a far friggere.

Questo perché se poi dopo la gente paga i miner in privato queste cose non sono pubbliche, non sono presenti sulla blockchain e i Bitcoin e di conseguenza diventa estremamente difficile stimare le fee. All'interno del mercato, nonché questo potrebbe addirittura, se sfuggisse di mano, incentivare la morte della maenpool e le transazioni in Bitcoin. Magari si farebbero solamente contattando mainer privati e in generale tramite trattative private.

Questa cosa in realtà può essere problematica proprio perché la Maenpool non è un diciamo zona forte, precisa e rigida del protocollo Bitcoin. Ogni nodo ha la propria maenpool, ogni nodo può settare il le sue regole su una maenful. Come sappiamo ci sono 1000 discussioni su ordinals, persone che pagano, miner privati per mettere immagini nei blocchi,

cose del genere. E la maenpool quindi è una delle parti più libere e meno rigide del protocollo Bitcoin, ma anche per questo di conseguenza più facili da incasinare, perché sono meno, non sono consenso. Non tutti i nodi hanno lo stesso. Stesse regole e quindi è facile creare dei Casini. Quindi mainbook accelerator di Mainbook DOT Space perlomeno fa una cosa carina, ovvero non nasconde che una transazione è stata bussata.

Cioè se voi bustate una transazione usando mainbook accelerator, effettivamente loro mostrano in una tabella del sito. Guardate questa transazione, l'abbiamo effettivamente bustata. Non c'è motivo per cui doveva essere nata normalmente da online, ma ci hanno pagato in privato per metterla in un

blocco. Quindi da un lato possiamo dire grazie a memmpool punto Space per aver aperto un nuovo servizio sul loro pacchetto estremamente interessante, dall'altro però dovremmo pensare, se può essere veramente un bene per il protocollo Bitcoin, che continuino a nascere dei accellerator in generale al di fuori diciamo del protocollo della Memmpool. Da sempre molti man in pole hanno offerto questo servizio, uno dei più famosi era VBTC.

Il problema è che quando queste cose cominciano a farle, tante mining pool d'accordo possono distorcere in parte gli incentivi delle main pool, dei miner, delle mining pool e quindi diventa tutto più difficile da gestire, per esempio, come fa a sapere un miner se la mining pool gli sta pagando o meno questo servizio? Cioè un miner guadagna se una mining pool e vende transazioni in privato, oppure la mind pool si in tasca i soldi e poi dopo dice al miner di minare quella

transazione. Il miner perde soldi perché ipoteticamente poteva guadagnare più fi. Tutte queste cose sono dei piccoli errorini del protocollo che sicuramente più questo fenomeno crescerà, più scateneranno faide interne su chi vuole gestire le main pool, sui miner e le varie mining pool e creerà qualche casino vario al momento ovviamente è un non problema, ma comunque da monitorare perché l'ecosistema Bitcoin, per quanto resistente ad attacchi, è anche estremamente delicato in alcuni

dei suoi aspetti. Parliamo anche ora di regression, ovvero una vulnerabilità di SSH. Non penso sia un tema estremamente caldo perché è successo circa un mese fa abbondantemente già stato pacciato, già stato fixato e tutto. Mi piaceva soltanto nominare questa cosa per diciamo una discussione sulle vulnerabilità dei computer mondiali e le problematiche della sicurezza informatica.

Quello che è successo è che in poche parole è stata trovata come questa vulnerabilità su alcune versioni di SSHSSA che in poche parole il software praticamente preinstallato su ogni sistema operativo, da Windows a Linux eccetera, che si utilizza per far comunicare due PC da remoto. Quando io devo configurare il mio nodo Lightning uso SSH per

parlare con un server online. Quando devo fare il deploy della nuova istanza di BTC pay server del priorato uso SSH per parlare con il mio PC su un server remoto?

Se uno vuole fare delle cose su un proprio PCA casa e non è in quel momento nel proprio appartamento, può usare SSH per parlare con il proprio PC ora questa cosa però è anche estremamente importante dal punto di vista della sicurezza informatica, perché se esiste un modo per accedere al vostro PC da remoto, beh, deve essere estremamente sicuro perché se qualcuno ci può accedere in maniera diciamo cattiva.

Può accedere direttamente ai vostri dati ed è per questo che esistono tante buone, diciamo linee guida su come utilizzare SSH nella marini nella maniera corretta, per esempio utilizzando delle private key per l'accesso e non delle password. Usare software come fail to Ban per bloccare chi prova a fare brute force sul vostro Access SSH. Oppure prima di tutto disattivate SSH sul vostro PC se non lo state utilizzando.

La cosa però importante è che è stata trovata una vulnerabilità in alcune versioni tra le più utilizzate di questo software e in poche parole stavamo parlando magari di due o tre miliardi di dispositivi online al mondo vulnerabili. L'attacco per fortuna era estremamente difficile da sfruttare, cioè richiedeva tempo e risorse computazionali per essere attuato su un singolo bersaglio.

Però questo ci fa riflettere sulla sicurezza del mondo online, cioè siamo incappati in una falla di sicurezza che praticamente coinvolgeva un terzo del mondo e dei computer esistenti sulla terra. Queste cose purtroppo succedono e la cosa ancora più assurda è che. Per fortuna che ogni tanto ce ne accorgiamo, perché se qualche governo se ne accorge prima di noi le sfrutta silentemente per poter catturare dati sui cittadini e sfiltrare dati da

telefoni magari sequestrati. Di questo parleremo alla fine dell'episodio, in generale per attaccare la privacy magari e la sicurezza dei vari dispositivi connessi in rete. Quindi molto bene che ce ne accorgiamo. Però cosa ci può insegnare? Cosa ci possiamo portare a casa? Da questa falla informatica, beh, come al solito che i computer non sono sicuri. Il mondo digitale non è un mondo sicuro. Una persona che vuole essere

anonima. In vera e privacy si passa i pizzini, i bigliettini a cui poi dà fuoco, parla di persona con persone di cui si fida, in generale evita i mezzi tecnologici on line per parlare. Detto questo però, ovviamente non è facile perché il mondo on line ci circonda in ogni suo aspetto. Ed ecco che quindi secondo me. Come al solito vale la regola che per essere il più possibile privacy e sicuri nei propri setup, il minimalismo digitale è

sempre la via vincente. Non per forza una persona che rimane sempre minima installa meno roba possibile sui propri PC, in questo caso, per esempio, era salva.

Ma il modo migliore per ridurre le superfici d'attacco dei nostri computer online è. Essere minimalisti, disattivare tutta la roba che non ci serve disinstallare tutta la roba che non utilizziamo pulire il PC da software che magari ci è rimasto installato nel PC vecchie dipendenze di vecchi software in generale rimanere minimalisti, puliti, con il minimo possibile installato sul proprio PC per fortuna. E quanto riguarda questa vulnerabilità?

Si è risolto tutto per il meglio, nel senso che era estremamente difficile da sfruttare tempestivamente nel corso di 24 ore. Tutte le maggiori diciamo Distro, Linux e sistemi operativi hanno rilasciato le patch di aggiornamento per diciamo risolvere questo problema. Una cosa di cui abbiamo ci siamo portati a casa questa problematica è bisogna tenere aggiornato il software. E bisogna disinstallare tutto

ciò che non si utilizza. Quindi è un modo interessante per rinnovarvi questa diciamo, cosa che ripeto molto spesso nelle mie guide, nei miei podcast, nei miei articoli su privacy folder eccetera. Però non è mai abbastanza, a quanto pare. Passiamo ora al tema successivo, ovvero Bitcoin core e la sua nuova disclosure policy per le vulnerabilità. Una cosa in cui la gente non si rende conto. Spesso parlo per me, anzi

facciamo al contrario. Una cosa di cui non mi ero mai reso conto fino a relativamente pochi anni fa è che nella Community, quando noi parliamo di Bitcoin sentiamo i podcast, i podcast, i video su Youtube, le conferenze. Bitcoin è sempre questa macchina perfetta con sopra miliardi di dollari, che porta avanti il mondo della libertà e della

sicurezza online. La sporca e dura verità è che Bitcoin sotto sotto è una merda, cioè il modello di sviluppo di Bitcoin decentralizzato è estremamente inefficiente. Estremamente lento. Bitcoin ha una marea di problematiche, cioè se voi parlate con effettivamente di Developer Bitcoin core vi dicono tutti che Bitcoin core è

pessimo. Cioè c'è tantissimo lavoro ancora da fare su risolvere problemi di sicurezza, migliorare parti del protocollo, migliorare i test che guardano che tutto è scritto correttamente, cioè Bitcoin funzione ed è incredibile che va avanti ma si trovano continuamente piccole problematiche sul codice. Immaginatevi che se succede su Bitcoin, immaginatevi sulle chic Coin. Quanti ce ne possono essere dove non c'è tutto questo livello di review di interesse?

Non magari spesso non sono nemmeno open source. Quindi Bitcoin è una macchina imperfetta e proprio perché lo è spesso si trovano delle vulnerabilità, dato che comunque è estremamente difficile parlare delle vulnerabilità di Bitcoin core a livello pubblico. Questo perché. E Bitcoin purtroppo è sempre retrocompatibile. Cioè se voi adesso volete un nodo Bitcoin preseguit del 2014

lo potete fare, funziona. Questa cosa però è problematica perché ogni volta che si vengono trovate delle vulnerabilità non si può forzare la gente ad aggiornare il nodo. Quindi l'unica cosa che può fare un developer, i Bitcoin è rilasciare delle patch per delle versioni vecchissime. Quindi magari esce la versione di Bitcoin 22.1. Quindi la 22 non era più aggiornata, c'era la 23, la 24, la 25. Viene rilasciata la 22.1 che è un aggiornamento di una vecchissima versione per fixare

dei bug. Queste cose succedono, sennò l'altra cosa che si può fare è avere una disclosure. Policy quindi standardizzare un modo per comunicare con largo anticipo all'agente. Guardate dovete aggiornare il vostro software in quanto abbiamo trovato un set di vulnerabilità che magari fra 8 mesi pubblicheremo, quindi mi raccomando già oggi aggiornate il software.

È stato standardizzato un processo per fare questo all'interno di Bitcoin core un mesetto fa, quindi molto bene, penso che sia estremamente importante.

Avere una procedura standard su questo tipo di cose in modo da poter, diciamo, discutere in maniera aperta con la Community, dire ci sono dei problemi, bisogna aggiornare il software e farlo nel modo e nei tempi standard e giusti e quindi è stato implementato questo nuovo metodo di comunicazione standardizzato sulle problematiche e le vulnerabilità di Bitcoin, sia da parte dei insomma di Bitcoin su come

annunciarle sia magari su come. E contattare Bitcoin core per segnalare se uno trova effettivamente delle vulnerabilità. In più è stato anche annunciato il fatto che è stata trovata una vulnerabilità, quindi mi pare che non sia ancora pubblico. Qual è il diciamo il difetto in

sé per sé dovrebbe essere. Rilasciate nel giro di un mese circa, mi pare però quello che è uscito diciamo come prima disclosure policy e che se erano nate una versione di Bitcoin uguale o minore alla 24.0 dovete assolutamente aggiornare il software almeno alla 24.1 alla 25 a qualsiasi versione. Maggiore della 24, in quanto sono state trovate delle vulnerabilità critiche di sicurezza sul codice della

versione di Bitcoin core. Quindi diciamo che è una parentesi carina per trattare questo tema che non è facile nel mondo open source, perché bisogna standardizzare tutti i metodi di comunicazione. Cioè se turtle, che domani trova una vulnerabilità dentro il Bitcoin core, cosa deve fare? Non può scriverlo su github, perché se poi qualcuno lo legge lo può sfruttare come vettore d'attacco. Bisogna standardizzare dei metodi, su come comunicare con i

developer, su come. Avvisare la Community in tempo, senza però riuscire a dire apertamente qual è il problema. Quindi bene che si facciano questi passi avanti dal lato della dal punto di vista della sicurezza e in più è un'occasione per rinnovarvi l'invito ad aggiornare Bitcoin, una versione superiore alla 24.0 in caso non aggiornate i vostri nodini da un po' di tempo, perché ci potrebbero essere delle ripercussioni di sicurezza se non lo fate in tempi

relativamente brevi. Abbiamo ora gli ultimi due temi di questa diciamo puntata, secondo me estremamente interessante. Uno si chiama Bitcoin username, è un nuovo bip, una proposta in realtà già attiva, cioè se volete già testarlo lo potete fare. Ne ho parlato anche sul mio canale Telegram.

Ehm privacy folder per insomma annunciare la cosa qua ne parliamo in maniera un filo più approfondita e il bip 353 quindi è già pubblico ed è anche già utilizzabile quindi, per quanto non sia ancora supportato al momento. In maniera larga dai Wallet, se volete lo potete già utilizzare e sfruttare questa nuova proposta che si chiama Bitcoin

username. In poche parole è una cosa che io proprio mi stava esplodendo il cervello che non ci fosse su Bitcoin, era sei mesi che rompevo le palle a tutti i Bitcoin core developer che conosco personalmente per chiedergli come è possibile che non ci sia questa cosa? Ma in realtà mi avevano risposto subito, guarda che c'è qualcuno che ci sta lavorando. Quindi sono molto felice che sia ufficialmente uscita la notizia del fatto di. Il rilascio insomma della proposta ufficiale di Bitcoin

username. Che cos'è Bitcoin username è un modo per ricevere Bitcoin non utilizzando un indirizzo ma utilizzando il proprio dominio web. Quindi per esempiopriorato.org ora come è possibile, cioè come si fa a ricevere dei pagamenti Bitcoin utilizzando un dominio quindi tipo priorato.org in maniera privacy? Fino ad oggi bisognava utilizzare dei server.

Di mezzo, come per esempio BTC pay, un server sempre online con sopra un Wallet Bitcoin. Ogni volta che uno mi fa una richiesta di fare una donazione il lato diciamo il Wallet Onchain genera un nuovo indirizzo Onchain EE ne genera uno di continuo ad ogni richiesta, in modo da non far addressere use e preservare la privacy. Per quanto invece riguarda Lightning.

Dato che il nodo Lightning è un server sempre online, bisogna configurarlo per poter rispondere alle richieste delle persone, per esempio con BTC pay server. E ogni volta che uno di voi va a fare una donazione sul mio sito Internet, ecco che può per esempio utilizzare un light in address che è molto simile a un Bitcoin username. Quindi per esempio se voi inviate dei Bitcoin a Turtle, Chiocciola, BTC, pay.priorato.org potete farmi

una donazione. Questo è un light in address in poche parole un indirizzo simile all'email che un server in poche

parole. Si identifica in questo nome, sta sempre online, ogni volta che una persona prova ad inviare questo server, il server vede la richiesta, gli manda indietro nel voi se la persona paga tutto questo però come mi sembra di aver spiegato è abbastanza scomodo perché bisogna avere magari BTC pay, bisogna avere un server, bisogna avere un nodo Lightning, bisogna avere un sacco di cose invece Bitcoin username che questa nuova proposta è estremamente semplice

e pulita. Per chi non lo sapesse esistono IDNS. Negli nei all'interno dei propri domini. Quindi in poche parole l'idea è scusatemi, ho fatto un po' di paciugo, ma quando voi avete un dominio come per esempiopriorato.org, potete mettere all'interno del dominio dei DNS record, quindi delle istruzioni per diciamo spiegare alla gente che cerca il vostro dominio cosa fare. Vi faccio un esempio, io ho il il dominiopriorato.org e ho detto Guarda.

Quiorato.org si collega al mio sito Internet ma se uno scrive per esempiodona.priorato.org il dominio web vi reindirizza non al mio sito Internet ma a un'altra cosa oppure sul diciamo dominiopriorato.org ho messo 1 1 nota di testo che se uno cerca qual è l'i p del mio ex Node Thor della puntata qua del insomma del di Node Thor che abbiamo finanziato? Assieme che abbiamo lanciato se uno cerca cos'è quell IP, il mio dominio, priorato risponde dicendo è un Tor exit node.

Per dire chiaramente non bannate questo IP, se vedete che fa cose strane è un Tor node, quindi mi dispiace ma fa queste cose da solo. Non sono io che ho tentato di hackerarvi il sito Internet cose del genere. Quindi i domini Internet sono, diciamo in poche parole, personalizzabili con tante funzionalità.

In poche parole, questa proposta di Bitcoin core, chiamata Bitcoin username, permette di utilizzare i propri domini on line per poter ricevere Bitcoin on chain tramite Silent payment, quindi mantenendo comunque un alto livello di privacy. Silent payment è un modo per ricevere Bitcoin on chain senza però fare address e use, quindi in poche parole, come se ogni volta generasse un indirizzo Bitcoin differente, ma senza dover avere un server on line sempre acceso che risponde alle

varie chiamate. E invece per Lightning sfruttando Bolt 12 quindi la nuova implementazione aggiornamento delle diciamo capacità e funzionalità di Lightning che al momento purtroppo non è ancora supportata da LND, quindi il protocollo più utilizzato per Lightning ma che permette di creare in Voice Lightning riutilizzabili quindi scusate il pippone tecnico però il concetto facile facile è. Se uno di voi ha un dominio per esempioprivato.org in 5 minuti, adesso può entrare sul proprio

gestore di domini, quindi il sito con cui è registrato un dominio, magari anche anonimo perché con siti come in gialla per esempio, potete sotto Tor creare un account e registrare un dominio pagando in Bitcoin senza documenti e poi andare nelle configurazioni del dominio e aggiungere questo è il mio Silent payment address, questa è la mia invoice Bolt Bolt 12 e da quel momento in poi chiunque all'interno di un Wallet Bitcoin. Che mette e inserisce il vostro

dominio. Per esempio, turtle@privato.org può inviarvi Bitcoin sia Lightning tramite Ball 12 sia un chain tramite Silent payment. Se volete approfondire un po' di più, ho postato anche una guida sul mio canale privacy folder qualche post fa, una decina di giorni fa. È un pippone tecnico da spiegare, ma è quello che serve a Bitcoin, cioè il funzionamento di etere complesso.

Ma la realizzazione del creare un dominio con cui ricevere pagamenti Bitcoin sia un chim che Lightning, con una sorta di mail e non più con un indirizzo, è fondamentale perché non richiede più di iannare un server. Il setup è facilissimo, richiede 5 minuti e non serve usare linea di comando, essere tecnici. Nulla di tutto questo quindi, è uno di quegli improvement di cui Bitcoin ha bisogno perché migliora decisamente la UI. E la ux, quindi il modo di la facilità di utilizzo del protocollo.

Quindi sono molto felice che insomma questa proposta stia andando avanti e la potete già testare al momento i Wallet che praticamente la supportano penso che sia soltanto Phoenix che può inviare a Bitcoin username, però per quello ci vuole tempo perché l'n D purtroppo è indietro. Come la coda del cane.

Quindi dovremmo ancora aspettare un po' perché questa funzionalità si diciamo attivino su tutti i vari Wallet il protocollo Bitcoin. Passiamo ora poi articolo di chiusura finale a parlare di selbright, ovvero un tool forensico con cui in generale governi, polizia eccetera possono provare ad estrapolare dati dei vostri dispositivi mobili. Perché? Parliamo di sellbrite, è uno dei tantissimi tool che utilizzano le società forensi, cioè ce ne sono vari.

Sellbrite è probabilmente il più utilizzato a livello mondiale, non è pubblico. Cosa sellbrite può o non può fare? Sono però linkate delle tabelle dal loro sito Internet. Che mostrano, diciamo quali modelli di telefono possono attaccare, cosa non possono fare, da dove possono estrarre data eccetera eccetera eccetera. Quindi c'è stato un lick effettivamente su self Bright e le sue possibilità. I dati che ne escono sono buoni per chi ha graphenos, allarmanti per il resto del mondo, anzi in

generale allarmanti e basta. Questo perché in generale è una cosa che molte persone magari non sanno, è che. I telefoni si dividono principalmente dal punto di vista di sicurezza da Tool forensic in due categorie, quelli che hanno dei Secure element, quindi proprio come gli hardware Wallet, un chip all'interno che gestisce una chiave privata e quelli che non lo hanno. In generale, tutti i telefoni che non hanno un Secure element sono facilmente attaccabili da tool forensic.

Quindi stiamo parlando del 90% dei telefoni Android e il 90% dei telefoni iOS. Apple effettivamente su alcuni dispositivi con il sistema operativo stock al momento si difende. Quindi ci sono effettivamente dei modelli delle versioni di software di Apple sul quale sellbrite non può fare nulla, anche se sono molto poche per specifici modelli di iPhone. Per quanto invece riguarda il mondo Android, abbiamo una notizia buona e una brutta una notizia buona. E anzi partiamo dalla brutta.

La notizia brutta è che praticamente tutti i telefoni sono vulnerabili a selbright. Sono pochissimi modelli che si salvano diciamo da questo tipo di attacco forensico e sono principalmente gli ultimi modelli di pixel dal sei in poi che hanno un Secure element. E la notizia buona invece è che ovviamente graphic. Noes per il momento si difende estremamente bene da questo tipo di attacchi. Ora però andiamo un attimino più in profondità.

Come posso? Prima di tutto perché alla fine si difende bene da questo tipo di attacchi e come possiamo massimizzare la nostra difesa da questo tipo di vettore con cui le società forensi provano a sfiltrare i dati dei nostri dispositivi? Prima di tutto vorrei ricordarvi che bisogna utilizzare della freddezza mentale quando si fa

un setup di sicurezza, cioè? Effettivamente, se siamo persone che potrebbero essere soggetti ad alcuni tipi di attacchi sull'hardware fisico del dispositivo, è bene valutare queste cose quando si prepara il telefono in sé per sé. Detto questo, la maggior parte di noi è improbabile che venga mai, diciamo, attaccata con Tool forensici in quanto richiedono effettivamente il dispositivo hardware di persona presente.

Perché grafene si difende bene a questo tipo di attacchi in generale perché grafene implementa varie features di sicurezza, come per esempio in generale il sistema operativo è totalmente open source, ha tutte delle patch di sicurezza e varie funzionalità di blocco, per esempio del cavo USB se il telefono non è sbloccato, se in generale tutte le APP sono

ardened funzionalità del genere. E poi dopo si difende tramite due tool in particolare, uno è un Secure element che crea una chiave privata in combinazione con il vostro PIN del telefono. E quindi crea, diciamo, una chiave privata. La chiave privata. Come sappiamo, come crittografia generalmente non è rompibile perché le possibilità sono

troppe. La cosa da difendere è il PIN del vostro telefono, per diciamo se avete un treat model medio, quindi cercate comunque un buon livello di privacy, conviene utilizzare un PIN ad almeno sei cifre numeriche al di sopra dei vostri dispositivi mobili. Se siete dei pazzi scatenati, converrebbe utilizzare una sorta di. Past frase al di sopra del vostro diciamo dispositivo, quindi settare magari come password delle parole e qui devo utilizzare 6 7 parole in minuscolo come password di

sblocco del telefono. Volendo è anche accettabile mettere tranquillamente lo sblocco con l'impronta digitale purché? Possiate essere sicuri di riuscire a spegnere o riavviare il dispositivo in caso, per esempio, la polizia ve lo voglia sequestrare. Questo perché con l'impronta digitale potete sbloccare il dispositivo, ma se lo riavviate, il primo boot richiede sempre la

pass resopi numerico. Quindi se pensate di riuscire a riavviarlo in tempo, potete utilizzare una password estremamente complessa di sblocco, lo sblocco con l'impronta digitale. Se poi dopo qualcuno vi vuole sequestrare il telefono, dovete essere sicuri di riuscire a spegnerlo o riavviarlo prima di consegnarlo. L'altra cosa con cui graphic noesse si difende molto bene da questo tipo di attacchi è l'auto reboot, quindi in automatico

ogni tot ore. Se il telefono non viene diciamo sbloccato, il telefono si autoriavvia. Questa cosa è ottima perché rende estremamente difficile fare attacchi di brute force. Perché quando diciamo il Tullforensico sta provando tutte le varie combinazioni, uno. Il Secure element dei pixel blocca questa cosa limitandola due ogni tot ore il telefono si riavvia e rende vano il lavoro precedentemente fatto dal Tull Forensico di Bruce Force.

Quindi quello che portiamo a casa da questa cosa è uno utilizzare p no pass frase complessi in base alle proprie esigenze sui vostri dispositivi mobili. Due. Al momento graphenoes è praticamente l'unico sistema operativo sicuro da utilizzare sui vostri dispositivi, nello specifico di Google Pixel dal sei in poi sui Google Pixel precedenti voglio fare questo discorso perché vedo tantissime persone che vendono come me assolutamente telefoni con setup di privacy online, di Google

eccetera. Faccio questa chiamata di attenzione non per rovinare, non per criticare la concorrenza, ma dico in generale fate le cose con la testa perché sono cosciente di chi vende cellulari nella Community italiana, come per esempio me offre questo servizio e però ci sono delle cose da rispettare. Alcune persone lo fanno bene,

alcune persone lo fanno male. Se dovete acquistare o fare telefoni con setup di privacy, ricordatevi che grafene al momento è l'unico sistema con un buon livello di sicurezza informatica. Calix oes EOS tutte ste cagate qua sono inutili per la sicurezza informatica? Cioè se un telefono ha Lin edge ha calix ha EOS ha qualsiasi altro sistema operativo che non è grafene, può essere open source ma non ha i livelli di sicurezza in nessun modo per

esistere. La maggior parte degli attacchi a vulnerabilità informatica moderni e punto numero 2. Tutti i telefoni vecchi e molti li comprano per risparmiare 100 € come pixel tre o quattro sono fuori dal tempo di aggiornamento e non hanno Secure element, quindi una persona che spende 203 100 € per acquistare un pixel tre? Nel 2024 sta buttando via 200 € perché questo telefono non ha più pace di sicurezza, non ha un Secure element, non viene più

aggiornato. Quindi mi raccomando se dovete farvi voi un telefono privacy oriented o ne volete acquistare uno puntata soluzioni che hanno graphinos che sono dei Google Pixel e nello specifico possibilmente dalla versione sei in poi perché sono quelle con Secure element. Queste sono diciamo le linee guida principali.

Se avete un Google Pixel vecchio conviene perlomeno usare delle password di blocco schermo estremamente complesse, quindi magari password, quindi tante parole per avere un buon livello di sicurezza. Attenzione quindi mi raccomando, non è una critica alle persone che offrono servizi in acquisto o vendita ai vari cellulari, ma mi raccomando fate attenzione, quando comprate dei telefoni almeno fatelo bene dato che comunque è una spesa. Non da poco.

Lo so benissimo, anch'io offro questo servizio, però bisogna fare le cose per bene o sennò sono soldi se solamente buttati. Quindi, e questo è un po la situazione e in generale non è buona perché il fatto è che al momento solo che alla fine resista questo tipo di attacchi è una cosa pessima per la privacy, la sicurezza e la libertà online.

È un ecosistema vincente, un ecosistema con tante, magari distribuzioni ben fatte che funzionano, che migliorano la privacy dei dispositivi mobili se ce n'è solo uno e funziona come Gold standard. Ovvio che prima o poi attirerà le attenzioni di governi e Stati e subirà attacchi sempre più forti e consistenti. Quindi questo è perché non è un bene che purtroppo al momento, solo che la fno S funzioni per bene dal punto di vista di sicurezza e privacy sui

dispositivi mobili. Detto questo ragazzi, direi che abbiamo abbondantemente chiacchierato, sono riuscito a parlare un'oretta da solo con voi e quindi basta che non dite che non sono logorroico perché mi sa che qua di chiacchiere ne abbiamo all'infinito e direi che ci vediamo la prossima settimana qua superiorato del Bitcoin. Mi raccomando lasciate una donazione su priorato.org o comprate degli articoli su dona.priorato.org per testare un nuovo nodo lighting nel Priorato

se sei arrivato fino a qua. Un bacione 6 1 ascoltatore d'oro del Priorato del Bitcoin. Grazie 1000 caro, ci vediamo la prossima domenica. Ciao.

Transcript source: Provided by creator in RSS feed: download file
For the best experience, listen in Metacast app for iOS or Android