|
@@ -7,59 +7,60 @@
|
|
|
Michael Hayden, former CIA and NSA director / [source](https://www.youtube.com/watch?v=UdQiz0Vavmc#t=27s)
|
|
|
|
|
|
--
|
|
|
-Sono costituiti da una serie di informazioni che le applicazioni appiccicano,
|
|
|
-automaticamente ai files che noi creiamo, elaboriamo, copiamo, vediamo o ascoltiamo.
|
|
|
-
|
|
|
-I MetaDati sono un sacco di roba e normalmente non si palesano.
|
|
|
-Forse uno dei pochi casi in cui si manifestano è sui files musicali.
|
|
|
-Per esempio se inseriamo una chiavetta con dei files mp3 in un riproduttore,
|
|
|
-ci può comparire sul display il nome dell'autore, il titolo del brano, la raccolta,
|
|
|
-di cui il brano fa parte, la durata etc.
|
|
|
-
|
|
|
-Queste informazioni sono appunto MetaDati.
|
|
|
+## Metadati
|
|
|
+Sono dati che descrivono pezzi di informazione tranne l'informazione stessa.
|
|
|
+Il contenuto di un messaggio non è il metadato, ma chi l'ha mandato, a chi, da dove e
|
|
|
+quando sono tutti esempi di metadati.
|
|
|
--
|
|
|
-## ma anche
|
|
|
-
|
|
|
-Oggi se diciamo MetaDati pensiamo subito a qualcosa che ha a che fare con il digitale,
|
|
|
-ma in realtà esistono esempi risalenti ad epoche ben precedenti.
|
|
|
-
|
|
|
-Si pensi ad esempio alle schede cartacee che i bibliotecari usano da secoli per catalogare,
|
|
|
-i libri in loro possesso.
|
|
|
-
|
|
|
-anche questi sono MetaDati
|
|
|
-
|
|
|
-
|
|
|
+## Metadati
|
|
|
+Ogni informazione digitalizzata di porta dietro dei metadati:
|
|
|
+- le comunicazioni (sms/telefonate/chat/WA)
|
|
|
+<!-- .element: class="fragment" -->
|
|
|
+- immagini/pdf (autore, geolocalizzazione, etc..)
|
|
|
+<!-- .element: class="fragment" -->
|
|
|
+- email (soggetto, destinatario, ora invio)
|
|
|
<!-- .element: class="fragment" -->
|
|
|
-
|
|
|
--
|
|
|
-## MetaDati? NO Grazie
|
|
|
-
|
|
|
-Ma perchè ne parliamo?.
|
|
|
-
|
|
|
-Perchè ce ne dobbiamo occupare in questo talk?.
|
|
|
-
|
|
|
-Cosa ci possono fare di male i MetaDati?
|
|
|
-
|
|
|
-I MetaDati relativi alle comunicazione (e-mail, chiamate telefoniche, pagine Web visitate, traffico video,
|
|
|
-connessioni IP e posizioni dei telefoni cellulari) in alcuni paesi sono regolarmente archiviati dalle
|
|
|
-organizzazioni governative a scopo di sorveglianza.
|
|
|
-
|
|
|
-ci basta?, si ... direi proprio che ci basta.
|
|
|
+## A che servono i contenuti se...
|
|
|
|
|
|
+- so che hai chiamato una sex line alle 2.24 e hai parlato per 18 minuti
|
|
|
+<!-- .element: class="fragment" -->
|
|
|
+- che alle 4 del pomeriggio hai chiamato un numero verde per la prevenzione suicidi.
|
|
|
+<!-- .element: class="fragment" -->
|
|
|
+- hai ricevuto una mail da un servizio di check HIV e poi hai chiamato il tuo medico di base e visitato un forum di sieropositivi nella stessa ora.
|
|
|
+<!-- .element: class="fragment" -->
|
|
|
+- hai chiamato la tua ginecologa, ci hai parlato per mezz'ora e poi hai chiamato una clinica privata specializzata in aborti
|
|
|
+<!-- .element: class="fragment" -->
|
|
|
--
|
|
|
-## Immagini
|
|
|
-
|
|
|
-Guardiamo ad esempio quali dati contiene un'immagine scattata con uno smartphone.
|
|
|
-
|
|
|
-Questa immagine [inserire immagine qui]
|
|
|
+## E quindi?
|
|
|
+In molti sistemi legali solitamente si progettono i contenuti molto meglio dei metadati, ad esempio in italia le telefonate vengono registrate
|
|
|
+solamente in caso di indagini in corso per reati di un certo livello, mentre gli operatori telefonici sono per legge obbligati a mantenere i
|
|
|
+metadati delle telefonate per 24 mesi, i famosi tabulati telefonici.
|
|
|
+--
|
|
|
+## METADATI vs CONTENUTI
|
|
|
+La narrazione riguardo questa distinzione, cioe' il trattamento differente dei contenuti rispetto a quello dei metadati, descrive i metadati
|
|
|
+come se non fossero un grande problema, come se fossero molto meno invasivi della persona rispetto al contenuto vero e proprio delle comunicazioni.
|
|
|
+In realtà è vero il contrario
|
|
|
|
|
|
-contiene questi MetaDati [inserire immagine qui]
|
|
|
+notes:
|
|
|
+per quanto riguarda il controllo massivo...
|
|
|
+--
|
|
|
+## issue
|
|
|
+I metadati sono in forma testuale ed e' quindi possibile fare delle
|
|
|
+ricerche massive su di essi, indicizzarli, categorizzarli, cosa impossibile da fare con le comunicazioni vere e proprie.
|
|
|
|
|
|
-:nota:
|
|
|
-pippone sui dati che identificano data, ora, luogo, ecc.
|
|
|
+Avendone i metadati e' possibile cercare tutte le telefonate effettuate verso un numero, o da un numero, o in un lasso di tempo,
|
|
|
+o da un luogo specificato, nessuna di queste ricerche risulta possibile invece avendo solo il contenuto delle comunicazioni.
|
|
|
+<!-- .element: class="fragment" -->
|
|
|
|
|
|
--
|
|
|
-
|
|
|
+## Aneddoto
|
|
|
+- [mcafee](https://www.npr.org/sections/thetwo-way/2012/12/04/166487197/betrayed-by-metadata-john-mcafee-admits-hes-really-in-guatemala?t=1543618516954)
|
|
|
+- [mcafee 2](https://nakedsecurity.sophos.com/2012/12/03/john-mcafee-location-exif/)
|
|
|
--
|
|
|
-## work in progress
|
|
|
+## Come mi proteggo?
|
|
|
+La consapevolezza è già un grande passo avanti.
|
|
|
+Puoi usare alcuni strumenti per rimuovere i metadati dai file:
|
|
|
|
|
|
+- per android c'è [Scrambled Exif](https://f-droid.org/en/packages/com.jarsilio.android.scrambledeggsif/)
|
|
|
+- su linux c'è [mat](https://0xacab.org/jvoisin/mat2)
|