Note di Matteo


Note

Quella porcheria di MyPay per l'emissione degli avvisi pagoPA da parte delle regioni (invenzione del Veneto poi diffusasi tramite il meccanismo di riuso dell'open source nella PA) sarà dismessa in favore di un sistema sviluppato da PagoPA stessa, integrato con IO e SEND. Evviva.

Piattaforma Unitaria (di seguito PU) è una soluzione ideata e sviluppata da PagoPA per supportare gli enti creditori (EC) nella gestione del ciclo di vita delle proprie Posizioni Debitorie.

Lo scopo è quello di garantire agli EC un applicativo consistente con i processi e i modelli dati attualmente presenti nella piattaforma pagoPA in modo da garantire un’integrazione con tutte le funzionalità esposte, facilmente manutenibile ed evolvibile in accordo con le novità che verranno introdotte nelle SANP.

Supportare gli EC nel ciclo di vita delle proprie Posizioni Debitorie necessita inoltre di integrare all’interno di Piattaforma Unitaria anche gli altri prodotti dell’ecosistema PagoPA: SEND, AppIO e PDND. L’applicativo quindi presenta e implementa i layer deputati alla comunicazione con questi applicativi.

#568 /
6 agosto 2026
/
17:00
/ #digitalizzazione#italia#pagopa

TIM Music

TIM ha chiuso TIM Music nel 2023, ha tenuto il dominio ma l'ha lasciato puntare verso un indirizzo IP di Azure che ora mostra questa roba qua:

# whois.nic.it


*********************************************************************
* Please note that the following result could be a subgroup of      *
* the data contained in the database.                               *
*                                                                   *
* Additional information can be visualized at:                      *
* http://web-whois.nic.it                                           *
*********************************************************************

Domain:             timmusic.it
Status:             ok
Signed:             no
Created:            2014-04-16 16:17:53
Last Update:        2026-05-02 00:40:33
Expire Date:        2027-04-16

Registrant
  Organization:     TELECOM ITALIA S.P.A.
  Address:          Via Gaetano Negri 1
                    MILANO
                    20123
                    MI
                    IT
  Created:          2011-04-13 11:22:57
  Last Update:      2015-01-07 16:38:47

Admin Contact
  Name:             Francesco Battipede
  Organization:     TELECOM ITALIA S.P.A.
  Address:          Piazza Luigi Einaudi, 8
                    Milano
                    20124
                    MI
                    IT
  Created:          2011-04-13 11:38:36
  Last Update:      2015-06-12 15:57:27

Technical Contacts
  Name:             Domains Tech Contact
  Organization:     Telecom Italia S.p.A
  Address:          Via Campania 11
                    Taranto
                    74100
                    TA
                    IT
  Created:          2011-04-08 17:58:12
  Last Update:      2014-11-18 16:47:38

Registrar
  Organization:     Telecom Italia s.p.a.
  Name:             INTERBUSINESS-REG
  Web:              http://www.timbusiness.it
  DNSSEC:           no


Nameservers
  dns9.interbusiness.it
  dns10.interbusiness.it

~ ❯ dig timmusic.it

; <<>> DiG 9.20.24 <<>> timmusic.it
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10869
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 1232
;; QUESTION SECTION:
;timmusic.it.			IN	A

;; ANSWER SECTION:
timmusic.it.		300	IN	A	40.67.206.21

;; Query time: 1096 msec
;; SERVER: 192.168.1.1#53(192.168.1.1) (UDP)
;; WHEN: Mon Aug 03 10:43:03 CEST 2026
;; MSG SIZE  rcvd: 56

~ ❯ ipinfo 40.67.206.21 
Core
- IP           40.67.206.21
- Anycast      false
- Hostname
- City         Amsterdam
- Region       North Holland
- Country      Netherlands (NL)
- Currency     EUR (€)
- Location     52.3740,4.8897
- Organization AS8075 Microsoft Corporation
- Postal       1012
- Timezone     Europe/Amsterdam
#567 /
3 agosto 2026
/
10:43
/ #domini#tim

Succedono cose fantascientifiche quando lasci GPT-5.6 Sol a lavorare in autonomia in una sandbox:

Our benchmarks run in a highly isolated environment, with network access constrained to the ability to install packages through an internally hosted third-party software that acts as a proxy and cache for package registries.

The models identified and chained vulnerabilities across OpenAI’s research environment and Hugging Face’s production infrastructure to obtain test solutions directly from Hugging Face’s production database. All evidence suggests that the models were hyperfocused on finding a solution for ExploitGym, going to extreme lengths to achieve a rather narrow testing goal.

While operating in our sandboxed testing environment, our models spent a substantial amount of inference compute finding a way to obtain open Internet access, in pursuit of solving the evaluation problem. To gain access, the models identified and exploited a zero-day vulnerability (which we’ve now responsibly disclosed to the vendor) in the package registry cache proxy. With this access, our models performed a series of privilege escalation and lateral movement actions in our research testing environment until the models reached a node with Internet access.

After gaining Internet access, the models inferred that Hugging Face potentially hosted models, datasets and solutions for ExploitGym. Knowing this, the model searched for and successfully found ways to gain access to secret information that it could use to cheat the evaluation. In one example, the model chained together multiple attack vectors, including using stolen credentials and zero-day vulnerabilities to find a remote code execution path on the Hugging Face servers. OpenAI’s security team discovered this anomalous activity internally.

#565 /
22 luglio 2026
/
10:16
/ #ai#openai#security

.ru

Nuove regole russe richiedono che i domini .ru siano intestati a persone verificate, con una procedura più veloce per cittadini e aziende russe, e i registrar per la TLD dovranno essere organizzazioni non-profit registrate in Russia e approvate dal governo. Milioni di domini probabilmente spariranno a breve, come è successo nel 2010 in Cina con la TLD .cn.

#564 /
21 luglio 2026
/
18:12
/ #domini

Il dominio t.me di Telegram è stato sospeso dal registro dei domini .me (Montenegro) qualche ora fa:

t.me seems to have gone dark shortly before 2000 UTC on Monday evening, with Whois/RDAP records showing it is now placed on serverHold status, which usually indicates a registry-level suspension and removal from the .me zone.

The suspension means that millions of short links using t.me are no longer functioning when clicked, leading instead to NXDOMAIN errors. Substituting t.me for telegram.me can be used as a workaround; the longer domain remains unsuspended.

The most plausible explanation put forward so far but not yet confirmed is that the takedown relates to an order issued Monday by the US government’s Office of Foreign Assets Control, which has broad powers to sanction organizations and individuals it believes are linked to crime and terrorism.

EDIT 15:04: già tornato.

#562 /
14 luglio 2026
/
14:31
/ #domini#telegram

Telegram Serverless

Telegram ha presentato silenziosamente Telegram Serverless, che permette di create bot senza gestire infrastruttura, con il codice eseguito su infrastruttura di Telegram. È inclusa la persistenza SQLite. L'accesso è limitato per ora.

Telegram Serverless lets you run backend code for your bot and Mini App directly on Telegram's infrastructure — no servers to provision, no containers to keep alive, no scaling to think about. You write plain JavaScript modules, deploy them with a single command, and Telegram runs them in a fast, isolated V8 sandbox that sits right next to the Bot API and a built‑in database.

Molto interessante per semplici bot.

#560 /
13 luglio 2026
/
20:22
/ #cloud#dev#telegram

RFC 10008

Il nuovo metodo HTTP QUERY (cioè GET con corpo della richiesta) è ora RFC 10008 (Proposed Standard).

#559 /
13 luglio 2026
/
15:19
/ #http#web-dev


Two database migrations and a divorce. Jack Ellis di Fathom Analytics spiega la migrazione di 65 miliardi di righe da SingleStore (database OLAP+OLTP) a ClickHouse (ClickHouse Cloud) per OLTP + MySQL/Vitess (PlanetScale) per OLAP, con un risparmio molto significativo e maggiore flessibilità.

#557 /
11 luglio 2026
/
11:06
/ #database#dev

Better models, worse tools

Claude Code sembra richiedere questa strana sintassi per le chiamate ai tool:

<antml:function_calls>
  <antml:invoke name="edit">
    <antml:parameter name="path">some/file.py</antml:parameter>
    <antml:parameter name="edits">
[
  {
    "oldText": "text to replace",
    "newText": "replacement text"
  }
]
    </antml:parameter>
  </antml:invoke>
</antml:function_calls>

A quanto pare Claude Code è però molto indulgente e accetta e corregge sintassi errate come nomi dei campi sbagliati:

Looking at Claude Code’s client is very instructive: it contains retry paths for malformed tool use, parameter aliases, type coercions, Unicode repairs and filtering of unknown keys. In other words, Anthropic’s own client appears to expect and accept a fair amount of slop and repairs it, mostly silently.

Il problema è che in questo modo durante il training dei modelli si ricompensano output errati perché Claude Code è in grado di riconoscerli. Questo rende i modelli Anthropic meno adatti a essere usati con altri "harness" complessi perché sbagliano le chiamate ai tool, dice Armin Ronacher.

#555 /
7 luglio 2026
/
09:20
/ #ai#anthropic#claude

OpenAI ha silenziosamente abbandonato Atlas, il browser tutto AI, apparentemente. Sono durati poco questi browser AI.

#554 /
6 luglio 2026
/
14:36
/ #ai#openai

DNS Directory. Una lista di circa 8mila resolver DNS pubblici con punteggio di affidabilità calcolato sulla base dei dati raccolti nelle scansioni che avvengono ogni 10 minuti.

#551 /
5 luglio 2026
/
14:10
/ #dns

Perfetto, adesso abbiamo pure gli operatori telefonici col sito fatto con l'AI (è palese, come dicevo: i badge, le card arrotondate, i font, i gradienti, sono tutti uguali).

#548 /
4 luglio 2026
/
09:04
/ #ai

Uno dei motivi per cui non mi è mai piaciuto Cloudflare è che pensano di sapere cosa è meglio per te e i default sono spesso dannosi (es. caching).

Ora hanno deciso di loro iniziativa di bloccare buona parte dei crawler AI tirando però dentro incidentalmente, se non ho capito male, anche i bot dei motori di ricerca che permettono la normale indicizzazione:

On September 15, 2026, we’ll be setting new defaults for each of these three classifications. For all new domains onboarding to Cloudflare, the categories of Training and Agent will be blocked by default on the pages that display ads, while Search will remain allowed by default.

[...] Another change that will apply on September 15 is that multi-purpose crawlers (specifically those that combine Search with Training) will be allowed/blocked according to all of their behaviors, in line with our call for transparency for website owners. Since the defaults will be enforced by the most restrictive applicable rules, multi-purpose crawlers such as Googlebot, Applebot, and BingBot will be blocked by customers who have selected to block Training (either through the new options to manage AI traffic, or through the legacy Block AI bots service).

Spero di aver capito male.

EDIT: la parafrasi che fanno i media è "Cloudflare sets deadline to block AI crawlers that bundle search with AI training". La scadenza sarebbe quindi un modo per costringere le "aziende AI" a differenziare i crawler tra ricerca, training e uso agentico.

#547 /
2 luglio 2026
/
20:13
/ #ai#cloudflare

Bending Spoons

Sono ancora molto sorpreso dalla negatività così netta su Bending Spoons, specialmente perché almeno in parte è infondata. Sento principalmente due questioni in questi giorni. Una è che sono una società di "private equity" e quindi comprano le aziende in difficoltà, le "spremono" e poi le rivendono. Su questo non so che dire se non che Bending Spoons esiste da 13 anni, da 13 anni dice che non vende i prodotti, e in 13 anni non ha infatti mai venduto un prodotto. La teoria può essere allettante ma mi pare semplicemente infondata.

L'altra questione è quella che la gente riassume con "tutti i prodotti sono peggiorati". Mi chiedo se qualcuno questi prodotti li ha effettivamente usati. Tra le acquisizioni più recenti e popolari c'è ad esempio Evernote, che era in uno stato pietoso, con millemila bug decennali, prestazioni scarse e un'architettura vetusta. Il lavoro tecnico fatto da Bending Spoons a me pare ineccepibile. È praticamente stato riscritto tutto con grosse riprogettazioni architetturali per supportare rinnovate funzioni core come la ricerca semantica, e poi centinaia di miglioramenti e una major release. La retention è la più alta che il prodotto ha mai avuto. Non vedo sinceramente dove sia il peggioramento, al netto dell'aumento dei prezzi (che trovo comunque legittimo, se il posizionamento che vogliono è quello là).

Guardo Vimeo, che aveva già un buon prodotto ma una totale confusione strategica e un business model mezzo rotto, e vedo: i prezzi non mi sembra siano cambiati, la dashboard è più veloce del 60%, leggo di 50 miglioramenti in 4 mesi e mi sembrano positivi, la roadmap mi pare persino cauta. Anche qui non vedo dove sia il peggioramento.

Altro acquisto recente è Brightcove, piattaforma di streaming enterprise. Il prodotto era abbastanza fermo e le cose hanno iniziato a muoversi di nuovo. Anche un commentatore del settore sempre critico come Dan Rayburn si è detto stupito della velocità dei miglioramenti e valuta positivamente il post acquisizione dal punto di vista del prodotto.

L'altro giorno ho poi letto un commento di un tecnico del settore di cui non dubiterei le competenze che il fallimento dell'app Immuni sarebbe da imputare a Bending Spoons, che ci sarebbe pure presa i fondi pubblici. Eppure pensavo fosse noto che i limiti di Immuni dipendevano dai framework Google e Apple per il tracciamento dei contatti (l'app era solo un frontend) e che Bending Spoons non ha preso un euro dallo Stato per lo sviluppo e la manutenzione dell'app.

E quindi non capisco di cosa si stia parlando di preciso. Il business model di Bending Spoons è evidentemente controverso (ma è poi quello che gli permette di pagare salari essenzialmente doppi rispetto alla media, con un 1 milione di fatturato per dipendente) ma non capisco da dove nasca il mettere in discussione la capacità di sviluppare prodotti. Soprattutto se consideriamo la qualità media del software fatto in Italia, che sta un grattacielo sotto. Vorrei vedere la stessa passione nei confronti di software house come Reply e Accenture, che fanno essenzialmente body rental producendo costantemente software di bassa qualità e spesso poco sicuro, con un impatto nel quotidiano cento volte maggiore rispetto alla Evernote di turno (non conosco nessuno che usi Evernote da un decennio, eppure oggi sembrano avere tutti questo improvviso attaccamento e premura per Evernote).

Fine rant.

#546 /
2 luglio 2026
/
14:23
/ #bending-spoons#business

Come compilare ffmpeg

Segue spontaneamente dal post precedente: come si compila ffmpeg?

Per Linux e macOS esiste uno script chiamato ffmpeg-build-script che scarica il sorgente di tutte le dipendenze necessarie, le compila una alla volta e poi compila ffmpeg creando il binario. Richiede diversi minuti e usa molta CPU. Per includere libfdk_aac, basta usare:

./build-ffmpeg --build --enable-gpl-and-non-free

Su macOS c'è anche un tap Homebrew di terze parti che si occupa della compilazione. Le dipendenze sono scaricate tramite Homebrew. Per includere libfdk_aac:

brew install homebrew-ffmpeg/ffmpeg/ffmpeg --with-fdk-aac

oppure

brew install homebrew-ffmpeg/ffmpeg/ffmpeg --enable-nonfree

Qua tutte le opzioni.

#545 /
2 luglio 2026
/
10:58
/ #video

ffmpeg AAC

ffmpeg 9.1 conterrà un nuovo encoder audio AAC che secondo i benchmark potrebbe essere il miglior encoder AAC disponibile. Dopo anni e anni in cui i maintainer di ffmpeg hanno negato che l'encoder AAC avesse problemi (quando invece presentava evidenti artefatti anche a bitrate altri), finalmente qualcosa si è mosso. Il nuovo encoder però non supporta VBR ed è ottimizzato per sampling rate 48 kHz. In quei casi conviene continuare a usare libfdk_aac (Fraunhofer AAC), che richiede però di compilarsi ffmpeg perché la licenza non ne consente la distribuzione. Comunque buono che il default sarà di buona qualità senza ricorrere a libfdk_aac nella maggior parte dei casi.

#544 /
2 luglio 2026
/
10:52
/ #video

Google dismette le API di Tenor, catalogo e motore di ricerca di GIF usato da mezzo mondo, per risparmiare soldi e mezzo mondo passa a Klipy, che assurdamente è del fondatore di Tenor in cui Google stessa ha investito milioni di dollari una settimana fa. Make it make sense. Big tech at their finest.

Klipy is where most apps are landing. One of its founders is Frank Nawabi, who built Tenor and sold it to Google in 2018. On June 17, two days ago, Klipy raised $3.8 million. Google's own AI Futures Fund was among the investors.

The man who built Tenor, sold it to Google, and watched Google kill it is now running the replacement. Google is funding him again.

#543 /
30 giugno 2026
/
22:44
/ #google

Non ho ancora ben capito perché dovrei usare le "skill" nei vari LLM. Mi aiutano a capire questi motivi pubblicati da Alfonso Fuggetta:

Tre ragioni, in ordine di importanza crescente.

La prima è il risparmio di tempo. Senza skill, ogni sessione comincia con cinque-dieci minuti di setup: spiegare chi sono, cosa sto facendo, quali file consultare, in che formato voglio l’output. Una skill assorbe tutto questo. Per la singola sessione il risparmio non è grande; sommato per le tante sessioni della settimana, vale parecchio tempo.

La seconda è la coerenza. I post di A bassa voce hanno una voce precisa: registro saggistico, struttura circolare, regole tipografiche, una lista di pattern AI da evitare. Senza skill, ogni volta che chiedo a Claude di aiutarmi con un draft, devo ricordargli, per esempio, che “cruciale” va tagliato, che le citazioni vanno verificate con un web fetch e che la nota di assistenza AI va in fondo al post. Con la skill post-writer queste regole vengono codificate una sola volta e applicate sistematicamente.

La terza è la più interessante e l’avevo sottovalutata. Costruire una skill mi costringe a scrivere per esteso una routine che fino a quel momento avevo solo in mente. Routine implicite: come strutturo un intervento, come gestisco la chiusura della giornata, come decido se un libro merita un post. Metterle nero su bianco le rende ripetibili, criticabili e migliorabili. Diverse delle mie skill sono nate per Claude e si sono trasformate nel manuale operativo del mio lavoro intellettuale, indipendentemente dall’AI.

#542 /
30 giugno 2026
/
14:46
/ #ai

Notion chiude il client email. Era l'erede di Skiff. Che hanno comprato e dismesso subito. Mah...

#538 /
26 giugno 2026
/
08:30

Pagina 1 di 18 Successiva →