“El major avenç en tecnologia per a pervertits des de la gavardina”
Londres
Remote
L'algorisme
@lalgorisme@infosec.exchange
Espai de difusió i pensament crític sobre tecnologia.
@lalgorisme@www.youtube.com
0 Followers
0 Following
50 Posts
Joined November 13, 2024
Open post
Avui el Parlament Europeu ha reactivat el Chat Control 1.0: l’escaneig de missatges privats q la mateixa Eurocambra havia tombat DOS cops. Ho han fet canviant les regles del joc a mig partit. El PSOE hi ha donat suport, i n’ha estat un dels principals defensors des de l’inici.
Què és: Chat Control 1.0 permet a WhatsApp, Gmail, etc. escanejar (de moment “voluntàriament”) els teus missatges buscant CSAM (material de pornografia infantil). Va caducar el 3 d’abril quan el Patlament Europeu va rebutjar la pròrroga. Avui torna en vigor fins al 2028.
Com han forçat l’aprovació: com que el text és en 2a lectura, per bloquejar-lo calien 361 vots (majoria absoluta de TOT el Parlament), no dels presents. I qui no vota, compta com a “sí”. Votació l’últim dia abans de vacances = hemicicle buit garantit.
No confondre: això no és encara l’escaneig obligatori del xifrat punt a punt (Chat Control 2.0/CSAR), que segueix negociant-se en i ja va fracassar el 29 de juny. Però l’existència de la versió 1.0 ja fa la feina en termes de normalització de la vigilància massiva.
15
4
18
0
Open post
Un usuari ha destapat com els monitors LG instal·len una app amb accés a "tots els recursos del sistema", sense consentiment de l'usuari, al connectar-se a equips Windows. De moment per acabar mostrant publicitat de McAfee, però amb el nivell de permisos que s'auto atorga l'app la cosa pot anar a molt pitjor.
https://www.tomshardware.com/software/windows/companies-are-now-using-automatic-windows-installers-to-display-adware-through-the-microsoft-store-when-you-install-new-hardware-customer-immediately-gets-mcafee-ads-on-their-pc-after-connecting-new-lg-monitor-heres-how-to-block-the-new-ads
8
0
17
1
Open post
La idea de crear un núvol sobirà està molt bé, i és molt necessàri.
Però primer cal definir que s’entén per sobirania, codi obert? infraestructura sota control públic? O senzillament empreses privades amb seu a Europa manegant les dades dels usuaris.
Aclarir això és important.
https://www.3cat.cat/3catinfo/el-govern-impulsa-un-espai-demmagatzematge-virtual-propi-un-nuvol-public-sobira/noticia/3418904/
10
0
10
0
Open post
El domini t[.]me ha estat suspès a nivell de registre (.me, gestionat des de Montenegro amb Identity Digital/GoDaddy com a backend), amb estatus “serverHold”.
serverHold és una acció a nivell de registry, no de registrador ni de hosting: elimina el domini del sistema de resolució de noms globalment, i el navegador no pot associar l’adreça t[.]me amb el servidor.
L’aplicació de missatgeria de Telegram en si no es veu afectada, però tots els enllaços t[.]me per a usuaris, grups i canals són actualment inaccessibles.
telegram[.]me, el domini alternatiu, continua actiu.
Un serverHold es pot activar per diverses raons: disputes legals, compliment regulatori, aplicació de política del registre, o problemes tècnics. No hi ha explicació pública encara de Telegram, del registre .me, ni de l’operador de backend Identity Digital.
I això està alimentant tot tipus de teories conspiratives… veurem.
2
1
0
0
Open post
🧵L'article 50 de l'AI Act entra en vigor aqst agost. Afecta qualsevol empresa, dins o fora la UE, que serveixi IA generativa a usuaris europeus. Cobreix àudio, imatge, vídeo i text i contempla sancions de fins a 15M€ o 3% de facturació. L'article te 4 blocs principals:
xatbots:
Tot sistema d'IA que interactuï directament amb persones (xatbots, assistents) ha d'informar que és una IA, tret que sigui evident pel context (Foradet legal que han deixat).
Marcatge del contingut:
Àudio, imatge, vídeo i text generats per IA han de portar marques llegibles per màquina i detectables.
Reconeixement d'emocions i biometria:
Si un sistema categoritza persones per emocions, estrès o trets biomètrics, cal informar-ne les persones exposades.
Deepfakes i text:
Deepfakes i textos IA sobre afers d'interès públic han de portar una etiqueta visible i clara (es proposa una icona "IA"). Contingut publicat abans del 2 d'agost no cal etiquetar-lo amb caràcter retroactiu.
2
1
3
0
Open post
L'EFF ha publicat un informe sobre SDK publicitaris que comparteixen la teva ubicació per defecte quan una app té permís de localització.
A partir d'aquí, la dada s'injecta a les subhastes d'RTB, que la difonen a milers de possibles compradors.
https://www.eff.org/deeplinks/2026/07/developers-beware-ad-libraries-betray-your-users-location-privacy
RTB, què és? com funciona i com t'afecta?
-> https://youtu.be/3OZ58XGpf7Y
1
0
0
0
Open post
Acció de denúncia de la vigilància massiva vitaminada amb la tecnologia de Meta en una parada propera a la seu de Mata a Londres, duta a terme pel col·lectiu Everyone Hates Elon.
1
0
0
0
Open post
‼️ El paquet keyv (i tota la família del seu autor: cacheable, flat-cache…) ha estat compromès avui amb malware que roba credencials.
És el cuc Mini Shai-Hulud, que ja s’ha autopropagat a 868+ paquets de npm (2.000M+ instal·lacions/mes). Xifra creixent…
https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack
0
0
0
0
Open post
La UE munta a Brussel·les un equip per fer complir l’AI Act: perseguir deepfakes, imatges il·lícites i hacking, i obligar a etiquetar el contingut generat amb IA.
Tenen feina de sobres, perquè la xarxa va saturd d’escòrIA.
https://www.securityweek.com/eu-to-crack-down-on-ai-deepfakes-illicit-imagery-and-hacking-with-new-team-in-brussels/
0
0
0
0
Open post
🚨 wp2shell: RCE crític al nucli de WordPress, no en cap plugin. Una petició anònima pot desembocar en execució de codi al servidor.
Afecta: 6.9.0–6.9.4 i 7.0.0–7.0.1.
Es soluciona amb les versions: 7.0.2/6.9.5/6.8.6.
CVE-2026-63030 i CVE-2026-60137.
https://claude.ai/public/artifacts/e050896e-02a0-42ec-a76d-1b98d9427a4c
0
0
0
0
Open post
Microsoft ha publicat actualitzacions per a 570 forats de seguretat, el triple del rècord del mes passat. L'empresa atribueix l'augment a l'ús d'IA en la recerca de vulnerabilitats.
La magnitud exerceix una pressió excepcional sobre els equips d'IT que han de gestionar eines de Microsoft.
https://krebsonsecurity.com/2026/07/microsoft-patches-a-record-570-security-flaws/
0
0
0
0
Open post
InTruth: una extensió de Chrome que fa fact-checking en directe de discursos polítics, tot i els límits de la IA generativa actual i els errors que comet, aquest és un d’aquells casos d’us interessants, que poden aportar valor social, i que, per tant, val la pena explorar.
0
0
0
0
Open post
França aprova la prohibició de xarxes socials a menors de 15 anys. Però no fixa cap mètode de verificació.
Deixa en mans de les corporacions els mètodes per autenticar TOTS els usuaris francesos, deixant-los indefensos davant d’aquests traficants de dades, als menors també.
👌🏾
0
0
0
0
Open post
Mecklenburg-Vorpommern, Alemanya, substitueix SharePoint per Nextcloud de moment per a 5.000 funcionaris, amb l’objectiu d’arribar a 50.000. Aquesta acció s’emmarca en l’aliança de sobirania digital d’aquell país.
https://itsfoss.com/news/german-state-ditches-sharepoint/
0
0
0
0
Open post
Conversation Stenography:
Una eina en fase de proves que xifra missatges i els “disfressa” fent que un model de llenguatge local (Llama 3.2 o GPT-2) generi el text de conversa aparentment innocu . L’altra persona, amb el mateix model, decodifica el text.
https://github.com/nethical6/conversation-steganography
0
0
0
0
Open post
Quan ja s'havía instaurat com una norma esculpida en pedra que no es fan desplegaments a producció en divendres, ara hi ha investigadors de ciberseguretat que fan públiques vulnerabilitats crítiques en divendres.
Amb aliats com aquests qui vol enemics.
0
0
0
0
Open post
“El primer que escali els robots humanoides guanya el futur del treball.”
L’elefant a l’habitació: si substitueixes els treballadors, elimines els clients. Ningú compra un cotxe amb un sou que ja no cobra, i acumular producció sense mercat que la pagui no té sentit.
Per perpetuar el seu status els capitalistes miraran d’implantar una renda bàsica que financi la demanda que abans donava el salari.
La tecnologia pot donar abundància per a tothom o més misèria i desigualtat enmig de l’abundància, és una qüestió política que cal disputar.
0
0
0
0
Open post
Dos investigadors van registrar els dominis noreply[.]us, noreply[.]net i deleteduser[.]com i els van ploure dades corporatives per mala configuració.
Més de 400.000 correus en 18 mesos: informes de lesions, credencials, reserves d'hotel, captures CCTV...
https://www.wired.com/story/sensitive-info-goes-into-no-reply-emails-constantly-this-guy-sees-it-all/
0
0
0
0
Open post
Escena gravada amb ulleres espia, de la picaresca de voler-se quedar uns diners que no són seus, al “Estamos en España, habla español”, pur costumisme espanyol.
I una prova més de com d’invasives, i com de desapercebudes passen aquests ginys. Una autèntica amenaça.
0
0
0
0
Open post
Replying to
Just aquest vespre publireportatge apologètic de la instal·lació de més i més càmeres a l’espai públic.
No podia faltar la puntualització de que no fan servir reconeixement facial ni IA, obviant que això no és un tema d’infraestructura sinó de voluntat política.
0
0
0
0
Open post
"HalluSquatting": registrar noms de paquets que els assitents de codi IA s'inventen, i infectar-los amb malware. Afecta a Cursor, Copilot, Gemini CLI, Windsurf, Cline...
https://thehackernews.com/2026/07/new-hallusquatting-attack-could-trick.html
0
0
0
0
Open post
El mateix atacant que va esborrar el registre de propietat de Romania ha compromès el Tresor hongarès. En els dos casos la via d'entrada als sistemes va ser programari amb vulnerabilitats sense apedaçar durant anys...
https://www.kelacyber.com/blog/bytetobreach-a-deep-dive-into-a-persistent-data-leak-operator/
0
0
0
0
Open post
Un cibercriminal ha esborrat tota la base de dades del registre de la propietat de Romania en no poder rextorsionar a l'administració. L'atac ha aturat les transaccions immobiliàries a tot el país i ha impedit als notaris emetre extractes, autenticar vendes o registrar hipoteques.
El que ha salvat Romania d'una crisi més llarga i profunda ha estat una còpia de seguretat fora de línia que va permetre una recuperació parcial.
https://www.helpnetsecurity.com/2026/07/16/romania-ancpi-cyber-attack/
0
0
0
0
Open post
Diana Riba (ERC) i Jaume Asens (Comuns) van votar a favor de Chat Control.
Sota quin criteri han decidit donar via lliure a les corporacions per escanejar els nostres missatges no xifrats? Com es justifica això des de l’esquerra?
🤯
0
0
0
0
Open post
Aquesta setmana han hackejat Hugging Face amb una cadena d'atac desplegada 100% amb IA. L'empresa va fer l'analisi forense amb un model xinès open-weight (GLM 5.2), perquè els models comercials d'Estats Units van refusar les consultes amb els payloads de l'atac...
0
0
0
0
Open post
Avui von der Leyen ha rebut l'informe del panell d'experts de la UE sobre seguretat infantil online. L'informe recomana restringir l'accés a xarxes socials a menors de 13 anys fins que les plataformes demostrin ser segures per disseny. La Comissió presentarà
proposta legislativa.
L'app europea de verificació d'edat es basa en prova de coneixement zero: acredites que ets major d'una edat sense revelar cap altra dada. Tècnicament, és un disseny garantista. Però el disseny tècnic no resol el problema polític.
De moment no és obligatòria. Les plataformes només han de demostrar un mètode "igual d'efectiu". Porta obert a reconeixement facial, escaneig de document o estimació de comportament: sistemes que directament dinamiten la privacitat.
L'informe afrima que certes xarxes són "nocives per disseny" (scroll infinit, notificacions, feed algorítmic). Si el disseny és nociu, ho és per a qualsevol cervell exposat, no s'atura als 13 anys. Fixar un tall d'edat individualitza un problema que és de producte, no d'usuari.
De l'experiència d'Austràlia es pot observar que els filtres per edat es poden esquivar de diverses maneres. I aquí ve el risc que sol quedar fora del debat: quan la verificació d'edat es demostra evitable, la resposta política típica és atacar les eines que permeten evitar-la.
I la primera de la llista sol ser la VPN.
Ja ho hem vist amb l'Online Safety Act britànica: després d'imposar verificació d'edat, va dispararse l'ús de VPN entre menors per esquivar-la. La resposta de part del debat públic no va ser "cal restringir l'ús d'VPN".
Una VPN no és una eina per a "saltar-se controls parentals": és infraestructura bàsica de privacitat i seguretat digital — per a periodistes, activistes, víctimes de violència masclista, gent sota règims repressius...
Perquè aquesta mesura sigui seriosa i robusta tècnicament, caldrà fer-la de la mà d'experts en criptografia i seguretat — no com ha passat amb Chat Control, on han estat polítics qui han decidit qüestions eminentment tècniques, sovint contra el criteri dels propis experts.
0
0
0
0
Open post
El 30 de juliol Google va desplegar una funció de generació d'imatges amb IA dins Google Earth web.
L'endemà mateix la van retirar perquè s'utilitzàva per generar fakenews.
Sembla mentida com empreses amb tant recursos segueixen traient aquests productes sense salvaguardes.
0
0
0
0
Open post
A la DEF CON 34 van presentar un model que crea patrons "adversarials" per encegar càmeres i dificultar que reconeguin cares, persones, matrícules... els patrons s'estampen en roba o vinils de cotxe.
https://techcrunch.com/2026/08/09/this-adversarial-pattern-can-prevent-surveillance-cameras-from-detecting-you/
0
0
0
0
Open post
Prova de concepte publicada ahir per a saltar-se la verificació d'edat amb l'app oficial de la Unió Europea, presentada per von der Leyen com un prodigi de la tecnologia.
L'actualització hackejada era el fruit de 3 mesos de millores de la app en matèria de ciberseguretat...
By: Paul Moore
0
0
0
0
Open post
A la Black Hat 2026, OpenAI va reconstruir com uns agents d'IA seus van escapar d'un entorn d'avaluació i van assaltar Hugging Face. Confirmant que no va ser una "IA rebel", o l'adveniment de SkyNet sinó models fent allò pel qual els han entrenat.
https://ls-lisa.com/la-colonia-com-uns-agents-dia-dopenai-van-escapar-del-laboratori-i-van-assaltar-hugging-face/
0
0
0
0
Open post
Això dels nazis dient que son racistes a pregunta d’una periodista, zero sorpreses, millor, les coses clares. El que sobta és la quantitat de gent que no son nazis i difonen els seus vídeos, ni que sigui per rebatre’ls, i acaben fent de minions de l’algorisme amplificant-los, pareu!
0
0
1
0
Open post
Open post
A la tertúlia de Catalunya Ràdio sobre l'accés a xarxes per part de menors, un senyor parlant en qualitat d'expert, col·lectiu anomenat Desconnecta, crec, demana que la gent haig de posar el DNI per opinar a xarxes, dinamitant la privacitat, la dels menors també, sí.
Experts...
0
0
0
0
Open post
A la ràdio han dit que avui comença la canícula estival… això que ha passat fins ara deu haver estat una prova de concepte doncs.
0
0
0
0
Open post
Durov diu que Telegram mai escanejarà els teus missatges, “facin el que facin la UE amb Chat Vontrol”. Sona bé, però és oportunista, dona una falsa sensació de seguretat que el seu producte no ofereix, obvia mancances importants de Telegram:
Els xats normals de Telegram NO estan encriptats punt a punt. Només ho són els “xats secrets”, que fa servir molt poca gent. Telegram pot llegir aquests missatges als seus propis servidors, i per tant entregar-los o no a les autoritats és només una qüestió de voluntat.
En canvi, Signal, WhatsApp o iMessage xifren TOT per defecte. Si Chat Control s’apliqués tècnicament, els xats normals de Telegram quedarien més exposats que els d’aquestes apps, si vol fer quelcom contra Chat control, que encripti TOTES les comunicacions, això si que és a les seves mans.
0
3
0
0
Open post
Poc es parla que durant els 5 anys que ha estat activa la versió voluntària de Chat Control, l'1.0, les dades i estadístiques disponibles indiquen que és una norma del tot ineficient.Malgrat això, l'han prorrogat 2 anys més.
Passin i vegin:
L'escala de l'escaneig de comunicacions duta a terme aquests 5 anys és bestial només Microsoft va revisar 8.900 milions d'imatges i vídeos el 2021 i 12.300 milions el 2022, sota aquesta norma.
Milers de milions de comunicacions privades analitzades. I els resultats?
Segons carta oberta de +40 organitzacions de drets civils citant dades de la pròpia Comissió: d'aquests milers de milions de missatges escanejats, només un 0,0000027% van resultar ser material il·legal real.
Res quirúrgic, vigilància massiva.
https://edri.org/wp-content/uploads/2026/02/We-say-no-to-Big-Tech-mass-snooping-on-our-messages-CSO-open-letter-February-2026.pdf
Sota la norma Chat Control 1.0 els falsos positius no són l'excepció, són la norma:
· 13-20% en detecció de material nou
· 48% de les seves alertes "no rellevants penalment"
· A Irlanda: només 20,3% dels informes eren abús, i l'11,2% falsos positius
https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:52023DC0797
I una dada encara més perversa: segons dades de la policia federal alemanya, un 40% de les investigacions obertes arran d'alertes de Chat Control han acabat investigant els propis menors que la norma diu voler protegir.
Sobre un dels arguments que més s'esgrimeix en favor de Chat Control, detectar grooming (assetjament sexual a menors), no ha detectat NI UN sol cas en 5 anys. Cap dels 5 proveïdors que reporten dades a la Comissió ha reportat mai una detecció de grooming sota aquesta llei.
Chat Control ni tan sols s'aguanta en base a estudis de la pròpia UE:
· Servei jurídic del Consell: xoca amb el dret a la privacitat
· La Comissió admet que no pot mesurar-ne l'eficàcia
https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX%3A52025DC0740
Resumint: taxes de falsos positius d'entre l'11% i el 48% segons la font, zero deteccions de grooming, cap correlació demostrada amb condemnes, i la pròpia Comissió admetent que no pot avaluar si funciona.
I tot i així: pròrroga fins al 2028. Sense ni tan sols canviar res.
No es tracta de negar la gravetat del problema que diu combatre. Es tracta de que aquesta llei és una amenaça per a la privacitat en general, i concretament per al propi subjecte que diu defensar. Una autèntica irresponsabilitat.
0
0
0
0
Open post
Recordeu les avionetes portant pancartes amb anuncis que recorrien les platges? doncs aqui teniu els drons equipats amb pantalles gegants per mostrar anuncis.
Futur de merda.
0
0
0
0
Open post
Documents interns d'NSO Group (judici WhatsApp v. NSO) confirmen com funciona Pegasus: qui el controla, com infecta, com s'atribueix un atac. Desmenteixen també la negació d'NSO sobre el vincle amb el leak del Pegasus Project (2021).
Per: AmnestyTech
https://securitylab.amnesty.org/latest/2026/07/inside-pegasus-the-evolution-of-the-worlds-most-notorious-spyware/
0
0
0
0
Open post
Fonts com “Decoy Font” proven de codificar dos missatges en una mateixa imatge: un llegible per humans, un altre pensat per cridar l’atenció de la IA.
Els casos d’ús van des d’evitar que determinat contingut acabi entrenant una IA, fins al prompt injection
https://www.mixfont.com/experiments/decoy-font
0
0
0
0
Open post
Replying to
Diferències entre la versió 1 i 2 de Chat Control
0
0
0
0
Open post
Es parla molt de prohibir xarxes als menors i poc de capacitar-los per tenir una vida digital saludable, cosa que ni la majoria de persones que s'han trobat immersos en la teranyina de les corporacions d'adultes saben fer.
Possible temari en pensament crític en l'àmbit digital:
0
0
0
0
Open post
Instal·leu apps al vostre televisor? No instal·leu apps al vostre televisor.
Més del 42% dels jocs i apps disponibles a l'app store d'LG permetien que tercers encaminessin el seu trànsit d'internet a través del televisor de l'usuari, convertint-lo en un node proxy residencial.
https://krebsonsecurity.com/2026/07/lg-to-ban-residential-proxies-from-smart-tv-apps/
0
1
0
0
Open post
Després que Argentina guanyès a Egipte, amb polèmica arbitral inclosa, un grup que es fa dir "All Egyptian Cyber Warriors" va accedir a un compte de correu de la federació argentina de futbol i va enviar missatges massius a periodistes acusant l'àrbitre de corrupció i amenaçant amb "més atacs digitals" si no hi havia "justícia". L'AFA ho ha confirmat i demana ignorar qualsevol comunicació sospitosa des dels seus comptes.
https://cybernews.com/news/hackers-hijack-argentina-football-federation-fifa-world-cup/
0
0
0
0
Open post
Replying to
@SebasFC@mastodont.cat el problema amb les TV és que la majoria no s'actualitzen, i no tenen un sistema de sandboxing com tenen alguns SO dels dispòsitius mòbils. Vull dir que tens raó, les apps son un sisc en qualsevol context, però en el cas dels sistemes operatius mòbils ofereixen moltes més garanties per disseny per a que els creadors de les apps no abusin dels dispositius o la xarxa a la que estan associats.
0
0
0
0
Open post
Breu recull d'urgència d'informació sobre Chat Control, i un apartat per entendre quins mètodes d'escaneig fan servir i com pots minimitzar el risc per a la teva privacitat.
https://claude.ai/public/artifacts/49cbcecf-d29e-486b-932c-ba8d27b6a40e
0
0
1
0

