franz's profileHKANCPhotosBlogListsMore ![]() | Help |
|
June 28 Cryptogram giugno 2008 In questo numero: La guerra alla fotografia Attraversare le frontiere con computer portatili e PDA News Email dopo il Ratto Salvifico Le firme via fax La guerra alle T-shirt Le news su Schneier/BT Counterpane Ancora sulle telecamere nei sedili degli aerei Come vendere la sicurezza Commenti dei lettori http://rapidshare.com/files/125565074/ cryptogram_giugno_2008.txt.html June 24 Sorry..se sono meno presente Da un mese circa ho cambiato capo e l'attivita' mi si e' raddoppiata...sono entrato in staff con il grande Boss..mi faro' perdonare prometto. June 17 XP non si salverà Per XP si avvicina il
termine fissato, la sua sentenza di morte verrà eseguita il 30 giugno.
Chi proprio desiderasse una copia del predecessore di Vista, dovrà
affrettarsi: non ci saranno dilazioni, per Windows 5 è il canto del
cigno. Lo ha confermato il CEO di Microsoft in persona, Steve Ballmer,
che ha spiegato che l'attuale programma di licenze non verrà
modificato. XP è morto, viva XP. Eppure, ha precisato Ballmer, chi non fosse del tutto convinto dalle doti slogamascelle di Vista non deve preoccuparsi: se Windows 6 non dovesse piacergli potrà sempre tornare a XP, proprio come fanno già coloro che possiedono una versione Business o Ultimate di Vista o coloro che acquistano un PC pre-downgradato dai molti marchi che offrono questa possibilità. NEC, Lenovo, HP e Dell offrono già la possibilità di ordinare computer con XP. "I consumatori prendono due al prezzo di uno" ha affermato Ballmer, chiarendo una volta per tutte che dal primo luglio in avanti Microsoft venderà soltanto dischi con Windows Vista, ma che gli acquirenti saranno liberi di farci quello che gli pare. Con Windows 7, il cui rilascio tutto sommato non è troppo distante, attendere la prossima major release potrebbe anche essere un'opzione possibile: il rischio è, naturalmente, che i consumatori possano anche optare per il passaggio ad altri sistemi operativi. I consumatori, da parte loro, non si rassegnano. Partita da chissà dove, si era diffusa la voce che Microsoft avesse iniziato a raccogliere adesioni per una petizione che avrebbe dovuto salvare XP. Per aderire bastava una telefonata all'help desk, e a quanto pare devono aver telefonato in molti: BigM si è vista costretta a smentire tutto, precisando che nessuna raccolta firme era in corso e che, per rispetto di chi ha davvero bisogno di assistenza tecnica, sarebbe meglio non ingolfare i centralini con richieste fantasiose. Se Windows XP morirà entro 24 giorni, la sua anima e il suo cuore sopravviveranno. Sarà infatti il kernel di XP a reincarnarsi nella prossima release del sistema operativo made in Redmond per sistemi embedded: Windows Embedded Standard 2009 porterà con sé in dote la maggiore snellezza di Windows 5, unita al framework.NET 3.5, Windows Media Player 11, Silverlight, Internet Explorer 7 e, soprattutto, Remote Desktop Protocol 6.1. Quest'ultima era fino ad oggi una caratteristica esclusiva di Vista. La sua introduzione su un sistema embedded renderà possibile trasformare i cosiddetti netbook o thin client in qualcosa di più: sarà possibile far eseguire alcuni programmi in remoto, costruendo ad esempio chioschi digitali dai quali poter lanciare Word, Excel o altre applicazioni senza che siano necessariamente presenti sulla macchina locale. Fonte:punto-informatico June 11 Windows Patch day Giugno 2008 Microsoft ha rilasciato 7 nuovi bollettini di sicurezza nell'ambito del suo programma di aggiornamento di protezione realizzato su base mensile, per correggere una serie vulnerabilità in Microsoft Windows. Si contano 3 bollettini "critici", 3 "importanti, e 1 "moderato". Il primo bollettino critico [MS08-030] include la correzione per una vulnerabilità di esecuzione di codice in modalità remota isolata nello stack Bluetooth in Windows ( CVE-2008-1453) nelle versioni Windows XP (anche SP3) e Vista (anche SP1) su entrambe le piattaforme x86 e x64. Il secondo bollettino critico [MS08-031] offre un aggiornamento di protezione per Internet Explorer a correzione di due vulnerabilità, una RCE (CVE-2008-1442) ed una di "information disclosure" (CVE-2008-1544) che affliggono con diverso livello di gravità tutte le versioni supportate del browser (anche IE7) su i vari sistemi operativi Windows. Il terzo bollettino critico [MS08-033] corregge due vulnerabilità RCE (MJPEG Decoder - CVE-2008-0011 e SAMI Format Parsing - CVE-2008-1444) identificate nelle librerie DirectX in tutte le versioni supportate di Windows (anche DirectX 10.0). Il bug nel parsing del formato SAMI affligge solo Windows 2000. I bollettini "importanti": [MS08-034] corregge una vulnerabilità di Elevation of Privilege (CVE-2008-1451) isolata nella componente Windows Internet Name Service (WINS) di Windows 2000 Server SP4 e Windows Server 2003 (anche SP2); [MS08-035] include un fix di sicurezza per un problema di Denial of Service (CVE-2008-1445) presente nelle componenti Active Directory, ADAM e AD LDS di Windows 2000 Server, Windows XP, Windows Server 2003 e 2008. Questo bollettino non interessa Windows Vista; [MS08-036] corregge due bug DoS (CVE-2008-1440 e CVE-2008-1441) presenti nell'implementazione del protocollo Pragmatic General Multicast (PGM) di Windows in tutte le versioni supportate tranne Windows 2000. L'ultimo bollettino [MS08-032], classificato come "moderato", offre un fix per una vulnerabilità RCE (CVE-2007-0675) presente in Microsoft Speech API. Questo update include un kill-bit di registro per impedire il caricamento del controllo ActiveX LiteInstactivator di BackWeb. Sul blog ufficiale "Security Vulnerability Research & Defense" di Microsoft vengono discussi nel dettaglio i bollettini MS08-030, MS08-033 e MS08-036. - MS08-030 Vulnerabilità in Bluetooth Stack [RCE] (951376) C XPSP3[C] ViSP1[C] - MS08-031 Aggiornamento cumulativo per Internet Explorer (950759) C XPSP3[C] ViSP1[C] - MS08-032 Aggiornamento cumulativo di ActiveX Kill Bits (950760) M XPSP3[M] ViSP1[M] - MS08-033 Vulnerabilità in DirectX [RCE] (951698) C XPSP3[C] ViSP1[C] - MS08-034 Vulnerabilità in WINS [EoP] (948745) I - MS08-035 Vulnerabilità in Active Directory [DoS] (953235) I XPSP3[M] - MS08-036 Vulnerabilità in Pragmatic General Multicast (PGM) [DoS] (950762) I XPSP3[I] ViSP1[M] Rilasciato anche il consueto aggiornamento per lo strumento di rimozione malware per Windows v.1.42. C = Critica I = Importante M = Moderata [RCE] = Remote Code Execution [EoP] = Elevation of Privilege [DoS] = Denial of Service XPSP3[x]/ViSP1[x] = XP SP3 /Vista SP1 (con "x" = importanza relativa) Fonte:tweakness PS. Ho superato i 10.000 accessi..saludos e Thanx June 09 1 PC su 5 e' infetto In Italia
un computer su cinque è infetto. Lo rivela la Polizia Postale. Il 23%
dei Pc compromessi colloca l'Italia al terzo posto in Europa e decimo
nel mondo per la diffusione dei virus informatici. Nel 2007 sistemi di
sicurezza Microsoft hanno rilevato ed eliminato oltre 3,5 milioni di
software dannosi. Maurizio Masciopinto, responsabile delle investigazioni informatiche della Polizia postale e delle Comunicazioni, ha detto alla alla prima "Settimana nazionale della sicurezza in Rete": "I bassi livelli di sicurezza in queste reti, utilizzate da piccoli imprenditori o aziende, determina una grande esposizione delle banche dati eventualmente contenute e una possibilita' che tali sistemi diventino testa di ponte per gli attacchi informatici. Molto spesso questi stessi imprenditori, che spesso pagano ingenti costi aggiuntivi per un inconsapevole ed illegittimo utilizzo delle loro reti, animati dal desiderio di adempiere alle giuste direttive imposte dall'Autorita' che vigila sui dati personali, si affidano a pseudo esperti che tali, appunto, non sono". E ha aggiunto: "I danni sullo sviluppo economico, pur non immediatamente percepibili, sono enormi ed influiscono sempre piu' sul sistema paese". Le grandi aziende stanno affrontando il problema nel modo giusto, mentre le Pmi si affidano spesso a "consulenti e pseudoesperti che in realtà tali non sono ed i loro server vengono così usati come teste di ponte per attacchi informatici". I rischi peggiori non sono solo per l'utente domestico, ma anche per le imprese. Infine la polizia postale dal 2001 ad oggi ha chiuso 177 siti con contenuti pedoporno, mentre l’11% dei minori ha dichiarato di aver avuto contatti con pedofili o con persone sospette durante la navigazione in rete. In materia di frodi, il 52% degli utenti online avrebbe denunciato un tentativo di accesso non autorizzato alle proprie informazioni sensibili in rete. Fonte:giornaletecnologico June 05 I domini piu' pericolosiI domini web delle nazioni più pericolosi al mondo:
1. Hong Kong (.hk), 2. Repubblica Popolare Cinese (.cn), 3. Filippine (.ph), 4.
Romania (.ro), 5. Russia (.ru), 6. Finlandia (.fi), 7. Giappone (.jp), 8.
Norvegia (.no), 9. Slovenia (.si), 10. Colombia (.co). Tra i domini delle
nazioni, la Romania (.ro) e la Russia (.ru) si sono confermate nella Top 5 dei
domini più pericolosi con il 6,75% e il 6% dei loro siti web classificati come
pericolosi, mentre i domini di nazioni come il Giappone(.jp) e l'Australia (.au)
sono rimasti ambienti sicuri per la navigazione.
Tra gli altri importanti risultati evidenziati nel report
McAfee "Mappatura del Mal Web versione aggiornata" del 2008 vi sono: Le
possibilità di scaricare spyware, adware, virus o altro software indesiderato
mentre si naviga sul Web sono aumentate del 41.5% rispetto al 2007; I siti che
offrono download come suonerie per cellulari e screen saver che vengono anche
caricati con virus, spyware e adware sono passati, rispetto allo scorso anno,
dal 3.3% al 4.7%; Le Filippine (.ph) hanno subito un aumento del 270% in termini
di pericolosità complessiva; Tokelau (.tk) e Samoa (.ws) si sono rivelate
notevolmente più sicure nel 2008 passando dal 28° al 12° posto ; In Europa, la
Spagna (.es) ha avuto un aumento del 91% in termini di pericolosità complessiva.
"Per gli amministratori dei domini top-level questo studio dovrebbe
funzionare come un campanello d'allarme. Il report dello scorso anno ha spinto
il responsabile del dominio di Tokelau a riesaminare le proprie policy," ha
affermato Jeff Green, Senior Vice President of Product Development & Avert
Labs". Fonte:tweakness |
|
|