“Il regolamento propone quindi che ogni messaggio, audio, foto o video inviato su piattaforme come WhatsApp, Telegram o Gmail sia controllato direttamente dallo smartphone o dal dispositivo che si sta usando in quel momento, quindi prima che il contenuto sia inviato al destinatario.”
tra l’altro oggi si dovrebbe esprimere per la posizione definitiva degli Stati membri EU
attualmente:
15 Stati quelli che appoggiano la proposta. (italia, svezia, danimarca etc tra questi) 6 Stati quelli esplicitamente contrari 6 Stati ancora indecisi. La germania è tra questi e tra i più importanti indecisi: la sua scelta potrebbe essere decisiva per ottenere la maggioranza qualificata necessaria
faccio un riassunto per chi non ha avuto voglia/tempo di guardare Morrolinux, anche se non se lo meriterebbe
matrix è un protocollo sicuro open source di messaggistica istantanea decentralizzato stile whatsapp, telegram, signal, discord ecc
rappresenta per la messaggistica istantanea un po’ quello che è il fediverso di mastodon vs i modelli social centralizzati tipo twitter/x e bluesky.
esistono vari client open source per matrix, il più popolare è Element ed è scaricabile su ogni telefono tramite Playstore o equivalente.
chiunque puà tirarsi su un server matrix privato e decidere poi se federarsi a tutti gli altri oppure rimanere isolato e autorizzare solo alcuni utenti.
esiste anche un bridge che permette di scambiare messaggi con utenti di altri servizi tra cui whatsapp, telegram, discord e altri. in questo caso la riservatezza dei messaggi non è più garantità dal momento che escono da matrix.
io direi basta anche un signal, matrix sicuramente è interessante (e cmq bisogna muoversi su roba più decentralizatta possibile) ma hanno fatto tanti bei scivoloni anche loro
soprattutto su come hanno gestito le loro (grosse) vulnerabilità sanate dopo anni… fino all’anno scorso era un app di messagistica bucata e questa cosa gli era stata segnalata fin dal day one e per fargli rimuovere la libreria che usavano per l’encrpytion si son dovuti prendere più di un disclosure
non sapevo nulla di questi problemi passati, ho fatto una rapida ricerca e da quello che ho letto in effetti la falla del 2022 era bella grossa perché riguardava proprio l’encryption end-to-end e ci hanno messo ben 5 mesi per far uscire una prima patch che poi era solo una pezza temporanea, però ormai c’è da dire che hanno corretto quindi il software ora è pulito, non ha altre vulnerabilità note.
poi vabbè ho letto anche di un altra vulnerabilità che hanno scoperto e corretto più recentemente e che riguardava la creazione delle stanze, in determinate condizioni un malintenzionato poteva creare una stanza fake dove dirottare gente convinta di entrare nella stanza vera, però diciamo che era un rischio che riguardava più che altro l’utenza business di matrix/element (servizi segreti e roba così).
cmq se passa chat control, signal è destinato ad adeguarsi o a chiudere il servizio in EU. matrix è totalmente decentrato, non lo chiudi così facilmente.
si il problema però che è dal 2017 che ne erano a conoscenza (o lo avevano fatto notare) di questa cosa e l’hanno sanata l’anno scorso. E in alcuni scambi con i dev tra i social leggevo son stati anche un po spocchiosi sull’argomento
si ovvio ORA è una buona alternativa alle chat decentralizzate c’è anche questo progetto che è fatto dal tipo di twitter che è anche molto interessante, ma ancora giovine, sicuramente da attenzionare