Andrea Lazzarotto
banner
lazza.bsky.social
Andrea Lazzarotto
@lazza.bsky.social
Computer Scientist | Digital Forensics Consultant 🕵️‍♂️ | Software Developer 💻 | Speaker

Creator of open source forensic tools (RecuperaBit, Carbon14 and Fuji).

I help people solve cases using digital evidence.

🌐 https://bio.lazza.me
Ci sono delle novità piuttosto interessanti nelle versioni Android e iOS di Vivaldi, il browser europeo e attento alla privacy, dagli stessi autori del vecchio Opera (quello originale).
Vivaldi 7.8 for Mobile: Pin what matters, control what doesn’t | Vivaldi Browser
Vivaldi 7.8 for Mobile brings the features you’ve been waiting for on Android, plus thoughtful improvements to iOS that make everyday browsing smoother. This release is about giving you control where…
vivaldi.com
February 5, 2026 at 1:43 PM
L'ottimo podcast "Pillole di Bit" (di Francesco Tucci) ora esce anche come newsletter e, nell'ultima puntata, ha affrontato da un punto di vista divulgativo (comunque preciso) la recente falsa notizia del "software spia" sui PC dei magistrati.

Merita davvero!
#394 - Gestire le flotte di PC
Spesso, generare panico su tecnologia che non si conosce porta a fare brutte figure, soprattutto se lo scopo proprio è quello di alzare un polverone.
pilloledibit.substack.com
February 4, 2026 at 5:44 PM
Dal 31 dicembre 2025 il #DOP, un prezioso dizionario di pronuncia edito da #Rai, non è più raggiungibile. Conteneva oltre centomila voci.

Grazie a Internet Archive e a un paziente lavoro di scraping, ho potuto recuperare 42726 lemmi distinti (più qualche doppione).
1/2
January 27, 2026 at 6:04 PM
Ormai Report ci ha abituati a notizie false, gonfiate o presentate in tono scandalistico.

L’ultima riguarda un presunto “software per spiare i magistrati”, poi ripresa da La7. Sul tema Carlo Mauceli ha scritto un ottimo e competentissimo commento:
#ottoemezzo #ecm #mecm | Carlo Mauceli | 19 comments
Stasera ho assistito al programma #Ottoemezzo su La7, programma che seguo sempre con grande interesse. Tra i vari argomenti si è parlato del cosiddetto scoop di REPORT relativo al software utilizzato nell'infrastruttura del Ministero della Giustizia e che, secondo quanto riportato in questi giorni, verrebbe utilizzato per "spiare" i magistrati. Di che software si tratta? Si tratta di Microsoft Endpoint Configuration Manager, spesso abbreviato come #ECM o #MECM. Prima del rebranding, si chiamava System Center Configuration Manager (SCCM). Durante la trasmissione sono state fatte diverse affermazioni non corrette. Tra tutte, il fatto che il software faccia parte della suite di Office, che possa essere utilizzato per entrare nei dispositivi dei magistrati senza che questi se ne accorgano e che sia in grado di accedere a documenti. Credo sia il caso di fare chiarezza. ECM gestisce: - distribuzione software - patching - inventario hardware/software - compliance - configurazioni di sistema - gestione remota tramite Remote Control (solo schermo/tastiera/mouse) Non ha alcun modulo che interagisca con: - impostazioni di privacy di Windows - driver audio/video - policy di accesso a microfono e webcam Queste impostazioni sono controllate da: - Windows Privacy Settings - Group Policy (GPO) - Microsoft Intune / MDM (se usato) ECM può distribuire driver o software, ma non può attivare o disattivare l’accesso a microfono e webcam. Anche il Remote Control di ECM non accede a microfono o webcam Il modulo di Remote Control: - cattura solo il framebuffer video - invia input da tastiera e mouse - non ha alcuna funzione per audio, microfono, webcam o streaming multimediale. È progettato per assistenza tecnica, non per sorveglianza. In Microsoft Endpoint Configuration Manager (ECM/MECM/SCCM) l’operatore può avviare una sessione di Remote Control senza che l’utente debba dare il consenso sul momento, se l’amministratore ha configurato il client in quel modo. Non è il comportamento predefinito, ma è una configurazione possibile. In ogni caso, tutte le attività vengono registrate in appositi log, salvati sul client e sul server. Come tutti i software, ahimè, può essere, per così dire, hackerato ma questa è un'altra storia. Se siete interessati, vi rimando a questo link 👇 https://lnkd.in/dXZt8htT Considerando l'attenzione alla video sorveglianza che, purtroppo, viene attuata in molti governi, compreso il nostro (caso Paragon docet), non è però con ECM che ciò avviene. Spero che tutto ciò possa fare chiarezza ed evitare inutili allarmismi. | 19 comments on LinkedIn
www.linkedin.com
January 26, 2026 at 11:31 AM
Questa è una delle cose che ripeto sempre quando insegno informatica forense: non bisogna MAI scrivere “ovvero” in una relazione tecnica.

Dobbiamo essere chiari, non ambigui.

#Lingua #Legalese #Italiano
“Ovvero”, ovvero la parola più difficile da interpretare in una legge
Negli ultimi 30 anni è stata al centro di centinaia di contenziosi ed è stato più volte proposto di abolirla
www.ilpost.it
January 24, 2026 at 5:37 PM
Sulla preoccupante vicenda della sanzione a #Cloudflare, condivido l’intervento della dottoressa Giomi (AGCOM). Il punto 2 in particolare mi sembra di *fondamentale* importanza.

#PiracyShield #Censura
#cloudflare #piracyshield #regole #pirateria #blocchi #metodo #garanzie #contenzioso #dns #illeciti #obblighi #overblocking #diritti #violazioni #audit #contraddittorio #costi #isp #tempi | Elisa Giomi | 14 comments
Rispetto alla sanzione di Agcom da oltre 14 milioni a #Cloudflare ho preso convintamente le distanze, come sull’intero procedimento che ha portato alla nascita di #PiracyShield. Non condivido, però, neppure la concezione di tutele e #regole, per quanto perfettibili, come inutili fardelli. In ogni caso, tra chi ci vede una svolta nella lotta alla #pirateria e chi un preoccupante “salto di qualità” verso #blocchi infrastrutturali sempre più automatici, il provvedimento ha riaperto un confronto importante. Che merita meno tifoserie e più #metodo. Tipo: discutere di proporzionalità, #garanzie e sostenibilità operativa. Metto dunque metto a fattor comune gli aspetti che ritengo possano fare la differenza tra costruire uno strumento stabile o un #contenzioso permanente. 1)   Se l’enforcement si estende verso servizi infrastrutturali come #DNS pubblici, CDN o altri intermediari tecnici, il tema non è se i fornitori possano avere un ruolo nel contrasto ai contenuti #illeciti ma come evitare criteri troppo larghi che finiscano per trascinare nella rete anche usi pienamente leciti. Un’infrastruttura molto diffusa può comparire spesso anche nei contesti illeciti, ma questo non dovrebbe tradursi automaticamente in #obblighi applicati in modo indistinto. 2)   Alla velocità del blocco dovrebbe corrispondere una velocità comparabile di correzione, con procedure chiare, tracciabili e tempi di ripristino espliciti, perché gli errori o gli #overblocking per quanto non desiderati sono sempre possibili e quando accadono ne derivano danni immediati. 3)   È fisiologico che le segnalazioni operative arrivino dai titolari dei #diritti o da soggetti incaricati ma un sistema di accertamento delle #violazioni credibile nel lungo periodo dovrebbe poggiare su standard pubblici minimi di qualità della prova, #audit indipendenti periodici e un #contraddittorio effettivo e tempestivo, almeno nei casi dubbi o ricorrenti. 4)   Chi sostiene i #costi tecnici, legali e organizzativi di questa operatività quotidiana? Se una quota rilevante ricade su #ISP e intermediari, è ragionevole aprire una discussione su governance, cost-sharing (o criteri trasparenti di ripartizione), responsabilità in caso di segnalazioni errate e reportistica pubblica su volumi, #tempi ed esiti. In sintesi: proviamo ad uscire dal manicheismo del “pro” o “contro” e chiediamoci invece quali garanzie e quali metriche nel sistema dei blocchi è necessario implementare... | 14 comments on LinkedIn
www.linkedin.com
January 13, 2026 at 1:00 PM
Sono veramente esterrefatto dal livello di analfabetismo funzionale del servizio clienti di Ayvens Italia (ex ALD Automotive). Ho chiamato due volte per un problema di carattere amministrativo (c’è da correggere dei dati) e…
1/2
January 8, 2026 at 1:23 PM
iFixit ha rilasciato una nuova #app per #smartphone che ci aiuta a riparare moltissimi oggetti elettronici, anche grazie a funzioni di intelligenza artificiale.

Inoltre tiene d'occhio la salute della batteria e avvisa per tempos e ci sono problemi.
The iFixit App Is Here
Wait, iFixit seriously didn’t have an app until 2025? Well, not since we got kicked out of the App Store. But we’re back, baby.
it.ifixit.com
January 6, 2026 at 3:26 PM
Python is a crucial tool in the arsenal of a #DigitalForensics analyst.

I just donated to the Python Software Foundation, you should do it too!
PSF Fundraiser campaign for 2025
The Python Software Foundation is the charitable organization behind the Python programming language.
donate.python.org
December 20, 2025 at 4:49 PM
XRY è un formato per le copie forensi di dispositivi mobili, ma può essere difficile da aprire con altri strumenti. Ebbene, esiste un modo semplice e gratuito per convertire i file #XRY in archivi compatibili con le principali suite forensi.

#MSAB #DigitalForensics #DFIR
Come estrarre i dati da una copia forense XRY per elaborarli con altri software di analisi — Andrea Lazzarotto
XRY è un formato di file utilizzato per le copie forensi dall’omonimo software di acquisizione di dati da smartphone, nonché dalla suite di analisi XAMN. Entrambi i programmi sono sviluppati da MSAB, una multinazionale svedese che opera nel settore dell’informatica forense, per la quale sono stato relatore in alcuni workshop. Il formato XRY presenta alcuniContinua a leggere "Come estrarre i dati da una copia forense XRY per elaborarli con altri software di analisi"
andrealazzarotto.com
December 19, 2025 at 8:22 AM
Ѐ disponibile il video del mio intervento su "Fuji: la soluzione open-source per la copia forense dei Mac con processori Intel e Apple Silicon" per HackInBo® Classic Edition Winter 2025.

Trovate le slide sul mio sito web!

#DigitalForensics #HackInBo #Infosec #HIB25
Fuji: la soluzione open source per la copia forense dei Mac con processori Intel e Apple Silicon
L'architettura Apple Silicon ha introdotto nuove sfide per l'acquisizione forense di dispositivi macOS, poiché gli strumenti tradizionali di copia come dd o Disk Utility non possono essere usati, data la crittografia a livello hardware. Questo problema ha ispirato la creazione di Fuji, uno strumento
www.youtube.com
December 17, 2025 at 2:52 PM
"Il ritorno a un #web libero dalle logiche capitaliste, creativo, lento, spontaneo, che appartiene a tutti e non a pochi miliardari, è difficile, ma possibile. È un diritto, un piacere e, in questo momento storico, un’urgenza."
L'Indie Web, il movimento che vuole tornare a Internet com'era prima che i social la rovinassero | Rivista Studio
Niente influencer, algoritmi, multinazionali e performatività: tornare all'internet incasinata e creativa di un tempo è possibile
www.rivistastudio.com
December 15, 2025 at 5:11 PM
Il sistema di sorveglianza del Louvre aveva diverse criticità "anche a causa di un annoso problema di equipaggiamento obsoleto e licenze dei #software non rinnovate", come riporta Il Post.
La polizia ha mancato i ladri del Louvre per 30 secondi - Il Post
Lo ha concluso l'inchiesta del ministero della Cultura, che ha riscontrato altre falle nella sicurezza del museo
www.ilpost.it
December 12, 2025 at 8:11 AM
The SANS Institute has published the full video of my presentation on the forensic analysis of Home Assistant, which took place on September 28, 2025, in #Prague.

You can find the slides on my website!

#DigitalForensics #IoTForensics #HomeAssistant #SmartHome
Home automation and IoT as a source of evidence: Forensic analysis of Home Assistant
Home automation and IoT as a source of evidence: Forensic analysis of Home Assistant Andrea Lazzarotto, Digital Forensics Consultant - Andrea Lazzarotto DFIR Prague 2025 As smart homes become more widespread, they present a growing but often overlooked source of digital evidence. This session exp
www.youtube.com
December 11, 2025 at 6:43 PM
#Infomaniak ha lanciato Euria, un'alternativa agli assistenti AI americani (ChatGPT, Gemini, ecc) con trattamento dei dati esclusivamente in Svizzera e conformità totale al #GDPR.

Un'opzione interessante per i professionisti!
Euria: l’assistente IA sovrano e gratuito per non dipendere più dai giganti americani
Euria è l’IA sovrana di Infomaniak che protegge la privacy, non si addestra in base alle tue richieste ed è adatta alle professioni sensibili. Tutta la sua energia viene valorizzata per riscaldare le abitazioni.
news.infomaniak.com
December 9, 2025 at 6:44 PM
Un aggiornamento riguardo il caso del “primo crimine dallo spazio” (un presunto accesso abusivo a un conto bancario).
Il “primo crimine dallo Spazio” alla fine non lo era - Il Post
Un'astronauta era stata accusata dalla ex moglie di aver violato il suo conto corrente dalla Stazione Spaziale Internazionale
www.ilpost.it
December 6, 2025 at 1:29 PM
Un tribunale canadese ha ordinato all'azienda #OVH di violare le norme europee sulla protezione dei dati (tra cui il #GDPR), rischiando multe salate e perfino condanne penali (inclusa la detenzione).
Canadian data order risks blowing a hole in EU sovereignty
: OVH stuck between a rock and a hard place as investigators demand access
www.theregister.com
December 3, 2025 at 9:57 AM
La registrazione integrale del mio intervento "Strumenti open-source per l’informatica forense" è disponibile su YouTube e in coda a questo articolo (con le slide in PDF).
Strumenti open-source per l'informatica forense al Linux Day 2025 di Vicenza — Andrea Lazzarotto
Anche quest’anno a ottobre si svolgerà il Linux Day, la principale iniziativa italiana per conoscere e approfondire Linux e il software libero. Dal 2001 in tutta Italia si possono trovare vari eventi locali con talk, workshop, spazi per l’assistenza tecnica e dimostrazioni pratiche di software e hardware libero. Quest’anno la giornata sarà dedicata alla privacy,Continua a leggere "Strumenti open-source per l’informatica forense al Linux Day 2025 di Vicenza"
andrealazzarotto.com
December 2, 2025 at 8:52 AM
Cryptomator è un'applicazione open-source per PC che permette di creare volumi cifrati e sicuri all'interno degli spazi cloud. Le app per smartphone sono a pagamento, in modo da sostenere lo sviluppo del progetto.

Fino al 31 dicembre, in offerta al 50%!
Cryptomator - Pricing
Secure your data with our open-source solutions at fair prices. Whether for personal use with Cryptomator or team collaboration with Cryptomator Hub, our plans are designed to fit your needs — no hidden costs, just transparent protection.
cryptomator.org
December 1, 2025 at 6:59 PM
Nel caso degli #iPad venduti da MediaWorld i meno esperti potrebbero scambiare l'email per una messa in mora, quindi attenzione!

La lettera “non ha valore di diffida o messa in mora, tanto più se inviata per posta semplice trattandosi di un proposta di accordo bonario.”
L'incredibile vicenda degli iPad venduti da Mediaworld a 15 euro (e poi chiesti indietro ai clienti)
L'offerta troppo vantaggiosa è comparsa ai possessori della carta fedeltà lo scorso 8 novembre. Dopo undici giorni l'azienda ha iniziato a contattare chi ha effettuato gli acquisti parlando di un “palese errore”
www.wired.it
November 22, 2025 at 6:30 PM
Certificare o attestare? L'Accademia della Crusca ci ricorda che NON sono la stessa cosa.

Una disamina utile anche per chi si occupa di #InformaticaForense.

#Diritto #Parole #Italiano

accademiadellacrusca...
November 17, 2025 at 3:23 PM
Per chi desidera fare pratica di #InformaticaForense o testare nuovi software, The Evidence Locker di @KevinPagano3 raccoglie e cataloga numerose immagini forensi pronte per il download!

#DigitalForensics #DFIR
The Evidence Locker - A DFIR Image Compendium
  What started as an idea a month or two ago, has become a reality. Introducing The Evidence Locker , a compiled repository of publicly avai...
www.stark4n6.com
November 13, 2025 at 4:35 PM
Alcuni ritengono erroneamente che il sito Archive Today (preziosa risorsa usata anche in ambito di #Web #Forensics) sia uno strumento che esiste per aggirare i #paywall.

Potrebbe essere il motivo per il quale il sito è stato preso di mira dall’FBI?
FBI cerca il proprietario del sito Archive.today
L'FBI ha chiesto a Tucows di fornire le informazioni utili all'identificazione del proprietario del sito Archive.today usato per aggirare i paywall.
www.punto-informatico.it
November 11, 2025 at 5:45 PM
Un piccolo reminder sul fatto che manca solo una decina di giorni ai nuovi blocchi per le telefonate #spam. Le chiamate da numeri di cellulare inesistenti saranno automaticamente filtrate!

www.msn.com/it-it/te...
November 10, 2025 at 4:36 PM