Aggiornamenti del 10 gennaio in basso.
Premetto che questo post é assolutamente personale, é la mia opinione e non rispecchia in alcun modo quella di nessun altro o di nessuna organizzazione in cui sono coinvolto.
Sulle finalità e sui modi del decreto, non mi smuovo come posizione dal mio post precedente e dalle interviste che ho rilasciato.
Ogni intervento a protezione dei minori, nel principio, é bene. E lo dico avendo due figlie piccole.
ma qui c'e' una cosa potenzialmente molto, molto, molto rischiosa, IMHO.
osservo che rispetto alla bozza approvata dal consiglio dei ministri, per quanto mi é stato detto, ci saranno delle variazioni.
entro 60 giorni dalla pubblicazione del decreto, il centro comunichera' le regole
entro 90 giorni dalla pubblicazione del decreto, gli operatori dovranno adeguarsi a filtrare sui nomi a dominio.
entro 120 giorni dalla pubblicazione del decreto, gli operatori dovranno adeguarsi a filtrare sugli indirizzi IP.
ora, se e' vero come é vero che ci sono modifiche, osservo che la modifica più importante purtroppo non e' stata fatta, infatti il testo era (ed é, a quanto mi risulta).
I siti segnalati dal Centro possono essere inibiti al livello minimo di nome a dominio ovvero a livello di indirizzo IP ove segnalato in via esclusiva.
il diavolo si annida nei dettagli e quel "minimo", non aggiunge valore, anzi, é mia opinione che introduca una fortissima criticità interpretativa. (voi cosa ne pensate ?)
quel "minimo" significa che gli url specificati devono essere del tipo
a) www.pedofili.org
o significa che possono essere anche del tipo
b) www.geocities.com/pedofili_online
?
non e' lana caprina, c'é una questione di Costituzionalità e di Privacy, sotto.
il primo caso si "inibisce" a livello di DNS
il secondo caso si "inibisce" a livello di packet inspection.
cosa significa "packet inspection" ? significa che il filtraggio viene fatto "a livello 7 dello stack iso/osi" esaminando/filtrando TUTTI I CONTENUTI DI TUTTI I PACCHETTI.
per fare una analogia, é come se TUTTE LE TELEFONATE VENISSERO "ASCOLTATE" E FILTRATE IN AUTOMATICO. (con l'aggravante che qui é già tutto digitale e ispezionabile automaticamente nel contenuto).
Può dirsi "questa non é l'interpretazione autentica dello spirito del decreto", perche' allora non togliere quel "minimo" e risolvere l'ambiguità ?
Un domani, una sentenza che interpretasse in modo sfavorevole questo testo (opzione b), determinerebbe il filtraggio a livello 7 da parte di tutti i fornitori di accesso.
Una volta che una tale infrastruttura di controllo fosse in esercizio, chi garantisce che non venga usata in modo deviato ?
Può darsi che le informazioni in mio possesso siano errate, voglio sperarlo.
On. Ministro Paolo Gentiloni, Lei scrive
Capisco l'allarme sociale creato dalla presenza nella rete di contenuti violenti, illegali, pericolosi per i minori. Ma non capisco come questo allarme possa tradursi nella tentazione di "controllare" o "filtrare" la rete....
Bisogna coinvolgere i providers per rendere più efficace l'intervento repressivo quando vengono segnalati siti penalmente illegali.
L'importanza di Internet è destinata a crescere e al futuro dobbiamo guardare con ottimismo e fiducia, sapendo che i pericoli si combattono con la crescita della coscienza civile e con l'efficacia degli interventi di fronte a illeciti penali. Non con illusorie muraglie. La Cina è lontana, per fortuna.
On. Ministro Paolo Gentiloni, La prego, mi dica che le informazioni sono errate, che la Cina è veramente lontana.
Oppure, la scongiuro, intervenga e faccia togliere quel "minimo". Non cambia lo spirito, ma si toglie un pericoloso dubbio interpretativo.
Nel frattempo, in Germania ..
German data privacy laws allow police to ask financial institutions to provide data about individuals but only if the investigators meet certain conditions, including a concrete suspicion of illegal behavior and narrowly defined search criteria, according to Johann Bizer, deputy director of the Independent Center for Privacy Protection in the German state of Schleswig-Holstein.
In the case under investigation, police were aware of a child pornography Web site outside of Germany that was attracting users inside the country. And they asked the credit-card companies to conduct a database search narrowed to three criteria: a specific amount of money, a specific time period and a specific receiver account.
"The police are not allowed to ask credit-card companies or banks to run a very broad database search," Bizer said. "They must have a concrete suspicion and provide very exact and limited search criteria."
Qui il caso é analogo.
Una cosa é intervenire a fronte di una specifica macchina rendendola meno accessibile, altra cosa é un provvedimento che, se implementato secondo una interpretazione possibile, porta alla costruzione di una infrastruttura che consente di monitorare tutto il traffico.
Aggiornamento del 10 gennaio
I termini pare (non ho garanzie) che si allungheranno un pochino
- 60 gg dalla pubblicazione per avere le regole
- 90 gg dalla pubblicazione per filtrare i DNS
- 150 gg dalla pubblicazione per filtrare gli IP
"possono essere" viene sostituito da "sono" e quindi la clausola diventa
I siti segnalati dal Centro sono inibiti al livello minimo di nome a dominio ovvero a livello di indirizzo IP ove segnalato in via esclusiva.
Grazie On. Ministro Gentiloni, cosi' si toglie una ambiguita', basta il precedente della prima lista.
certo personalmente sarei stato piu' tranquillo se non ci fosse stato il "minimo" e non capisco perchè ci deve essere dato che non aggiunge valore e toglierlo non modifica il senso. O si ?



