Sign in
NonSoloSecurity Blog di Feliciano Intini
Notizie, best practice, strategie ed innovazioni di Sicurezza (e non solo) su tecnologia Microsoft
Blog e risorse Microsoft sulla Sicurezza
My Super Microsoft Security Portal
Resources on Microsoft Security Intelligence Report (SIR)
Gocce di Blogosfera ... (alcune mie letture)
Vincos Blog
Adiafora - Ordini di grandezza del mondo IT
Deeario di Tony Siino
Web & Conoscenza
Manteblog di Massimo Mantellini
Pandemia di Luca Conti
A Ovest di Paperino
Microsoft Italia
Team di TechNet Italia
Office Online Italia
microsoft.com/italy/security
Blogger di Microsoft Italia (aka "Setta dei Blogger non-Estinti")
Team di MSDN Italia
MClips, piattaforma dei blogger di Microsoft Italia
Assolutamente da non perdere (mini-portali tematici)
Riepilogo analisi Bollettini e Advisory
Risorse sulle 17 perle della Security Governance
Recensioni dei security blog italiani
Microsoft Blogs and Web Resources about Security
Risorse utili in caso di emergenze di sicurezza (Furto di identità, finte Email Microsoft)
A proposito di me ...
Chi sono e di cosa mi occupo
My Security Blog Metrics
My LinkedIn profile
I miei post su MClips (il blog di Microsoft Italia)
@felicianointini su Twitter
Top malware infections
Conficker worm: considerations and resources for effective containment
Subscribe via RSS
Blog Home
Email Blog Author
RSS for posts
Atom
RSS for comments
OK
Translate this page
Powered by
Microsoft® Translator
Tags
0.0.0.0 Microsoft Strategy and Initiatives
0.1.0.0 Security and Privacy
0.1.1.0 Trustworthy Computing (TwC)
0.1.1.1 End to End Trust
0.2.0 Interoperability
0.2.2 OSS Strategy
0.3 Online Services and Social Media strategy
1.0 Internet Security
2.0 Perimeter and Network Security
3.0 Operating System Security
4.0 Application Security
5.0 User Security
6.0 Data Security
7.0 Security Foundations (Technology)
8.0 Security Foundations (Processes)
9.1 Hardware Virtualization
9.2 Application Virtualization
9.3 Presentation Virtualization
Active Directory Federation Services
Active Directory Security
Adobe Security
Anti-Malware
Anti-Spam
Apple Security
App-V (ex Softgrid)
Black Hat
Botnets
Cloud Security
DEP/NX
EMET
Exchange Security
Forefront Client Security
Forefront Protection 2010 for Exchange Server
Forefront solutions
Forefront Stirling
Forefront Threat Management Gateway (TMG)
Google Security
Hyper-V Server 2008
Hyper-V Server 2008 R2
Identity and Access Management (IdA)
Identity Metasystem (IDMS) and Windows CardSpace
IE8 Security
IE9 Security
IM scam
Internet Explorer Security
ISA Server 2006
Location Based Services (LBS)
Malware and Attack analysis
Microsoft Research and Innovations
Microsoft Security Essentials (MSE)
Microsoft Security Intelligent Report
Network Access Protection (NAP)
Office Security
Office365 Security
Online Safety
Open Source Software Security
Pages
Password
PCfSV2-Andrea Piazza
PCfSV2-Dario Brambilla
PCfSV2-Simone Spairani
Privacy
Published on MS Security TechCenter
Rights Management Services (RMS)
Scareware/Rogueware
Security Bulletin and Advisory Risk Analysis
Security Compliance Management
Security Development Lifecycle (SDL)
Security Ecosystem
Security Guidance and Resources
Security Incident Response
Security Management
Security Tools
Security Update Management
Sharepoint Security
Social Engineering
SQL Security
Vulnerability Handling
Windows 2000 Security
Windows 7 Security
Windows Live Hotmail Security
Windows Live Messenger Security
Windows Live Security
Windows Security
Windows Server 2003 Security
Windows Server 2008 Hyper-V
Windows Server 2008 R2
Windows Server 2008 R2 Hyper-V
Windows Server 2008 Security
Windows Update(WU)/Microsoft Update(MU)
Windows Virtual PC
Windows Vista Security
Windows XP Security
z-Anti-FUD
z-Eventi
z-MClips
z-My Non-Security Passions
z-Personali
z-Simpaticone
z-Video
Archive
Archives
February 2013
(1)
January 2013
(5)
September 2012
(3)
July 2012
(5)
June 2012
(5)
May 2012
(4)
March 2012
(2)
February 2012
(1)
December 2011
(4)
November 2011
(4)
September 2011
(2)
August 2011
(1)
July 2011
(16)
June 2011
(19)
May 2011
(15)
April 2011
(14)
March 2011
(23)
February 2011
(17)
January 2011
(26)
December 2010
(29)
November 2010
(19)
October 2010
(6)
September 2010
(18)
August 2010
(10)
July 2010
(16)
June 2010
(20)
May 2010
(22)
April 2010
(18)
March 2010
(26)
February 2010
(19)
January 2010
(16)
December 2009
(6)
November 2009
(4)
October 2009
(6)
September 2009
(10)
August 2009
(7)
July 2009
(13)
June 2009
(5)
May 2009
(7)
April 2009
(6)
March 2009
(8)
February 2009
(9)
January 2009
(8)
December 2008
(12)
November 2008
(10)
October 2008
(19)
September 2008
(19)
August 2008
(6)
July 2008
(21)
June 2008
(20)
May 2008
(21)
April 2008
(16)
March 2008
(18)
February 2008
(20)
January 2008
(17)
December 2007
(17)
November 2007
(13)
October 2007
(18)
September 2007
(11)
August 2007
(12)
July 2007
(20)
June 2007
(11)
May 2007
(11)
April 2007
(7)
March 2007
(6)
February 2007
(7)
January 2007
(7)
May, 2007
TechNet Blogs
>
NonSoloSecurity Blog di Feliciano Intini
>
May, 2007
Posts
Subscribe via RSS
Sort by:
Most Recent
|
Most Views
|
Most Comments
Excerpt View
|
Full Post View
NonSoloSecurity Blog di Feliciano Intini
Malware attraverso Windows Update ? Ma no ...
Posted
over 6 years ago
by
Feliciano Intini
10
Comments
Leggo via Downloadblog di un report di Symantec ripreso da Ars Technica sulla possibilità, cito i loro titoli, "di sfruttare Windows Update per scaricare malware sul sistema". Dopo aver letto i tre articoli a ritroso mi sono messo nei panni di un lettore non particolarmente esperto di Windows e mi sono domandato: è vero ? E' tutto chiaro il rischio che mi hanno cercato di spiegare ? Ho imparato qualcosa di nuovo in ambito sicurezza ? Che percezione ne deriva della sicurezza di Windows, e di Windows Update in particolare ? Le risposte che mi sono dato non sono molto confortanti . . . e ho sentito il bisogno di aggiungere chiarezza. ...
NonSoloSecurity Blog di Feliciano Intini
L'SDL e l'importanza della sicurezza applicativa
Posted
over 6 years ago
by
Feliciano Intini
8
Comments
Ricordate quando ho espresso la profonda soddisfazione di vedere le mie analisi di vulnerabilità riprese dal blog di Michael Howard ? Ebbene, durante il mio recente viaggio a Redmond quel contatto mi ha permesso di conoscere di persona Michael : abbiamo avuto modo di chiaccherare una mezz'oretta, in un brainstorming tanto rapido quanto illuminante. Ho provato a stuzzicarlo come se fossi un cliente, con le tipiche domande e perplessità che vedevo emergere nella blogosfera in quei giorni, sulla sicurezza di Windows Vista, l'SDL e la vulnerabilità sui cursori animati (corretta dal bollettino MS07-017)....
NonSoloSecurity Blog di Feliciano Intini
Office security: rilasciati il tool MOICE e File Block (advisory 937696)
Posted
over 6 years ago
by
Feliciano Intini
5
Comments
Come promesso, Microsoft ha rilasciato il tool MOICE per Office 2003 di cui vi ho raccontato in breve in questo mio post. L'annuncio è stato dato tramite l'emissione del Microsoft Security Advisory 937696 (questo a riprova dell'utilizzo degli advisory per comunicare informazioni di sicurezza non strettamente correlate a delle vulnerabilità di prodotto, come spiegato al post 27) in cui contestualmente è stato segnalato il rilascio del tool per aggiungere la funzionalità di File Block anche ad Office 2003...
NonSoloSecurity Blog di Feliciano Intini
Incontriamoci al Microsoft Security Day !
Posted
over 6 years ago
by
Feliciano Intini
4
Comments
Psss... psss...ho una soffiata da farvi ... quest'anno ai due eventi del Microsoft Security Day di Milano (7 giugno 2007) e Roma (12 giugno 2007) si aggira un tizio poco raccomandabile a cui hanno anche affidato , scelleratamente, una sessione sulla Security Governance. Non sono riuscito a sapere il nome di questo tipo: so solo che terrà la presentazione verso l'ora di pranzo, non so bene se all'interno della ormai collaudata e seguitissima sessione del TechNet Security Workshop, dedicata ai professionisti IT sulle funzionalità di sicurezza di Windows Server 2008, Forefront e System Center, o se all'interno della nuovissima sessione Microsoft Security Briefing, dedicata ai Security & IT Manager sugli aspetti più di strategia e conformità alle normative....
NonSoloSecurity Blog di Feliciano Intini
Social Engineering: quando l'italiano aiuta a difenderci
Posted
over 6 years ago
by
Feliciano Intini
4
Comments
Due recenti occasioni mi hanno richiamato alla memoria un facile suggerimento da tenere sempre presente per difendersi dagli attacchi di Social Engineering (la traduzione Ingegneria Sociale non mi piace molto, ma è bene che tutti sappiano cosa sia) e che vi condivido. ...
NonSoloSecurity Blog di Feliciano Intini
E' nata la Setta dei Blogger non-Estinti di Microsoft Italia
Posted
over 6 years ago
by
Feliciano Intini
3
Comments
Vi confido che ho avuto il privilegio di ospitare nel mio ufficio, lo scorso mercoledì 9 maggio, il primo non-meeting (come lo chiama l'amico Vincenzo nel suo post) di quella che ho appena battezzato moooolto spiritosamente la "Setta dei Blogger non-Estinti di Microsoft Italia". ...
NonSoloSecurity Blog di Feliciano Intini
Disinformazione a gogo: quando le notizie sono fresche di giornata ...
Posted
over 6 years ago
by
Feliciano Intini
3
Comments
Scusate se colgo nuovamente spunto da un post di DownloadBlog per puntare il dito (con disappunto...)su chi fa vera e propria disinformazione: se qualche giorno fa è toccato a Symantec, oggi tocca ad una news di Yahoo, che ha ripreso a sua volta un articolo di PCWorld.com. ...
NonSoloSecurity Blog di Feliciano Intini
Lancio di Forefront e System Center: la sicurezza è nulla senza il controllo
Posted
over 6 years ago
by
Feliciano Intini
2
Comments
Ho un lungo backlog di informazioni che premono per diventare dei post, ma l'annuncio di ieri merita una corsia preferenziale: Microsoft ha operato il lancio di due soluzioni, Microsoft® Forefront Client Security e Microsoft System Center Essentials 2007, e lo ha fatto volutamente congiunto per delineare la sua intenzione strategica di integrare le soluzioni di sicurezza con quelle di management, costruite entrambe su una comune piattaforma di gestione dell'infrastruttura. ...
NonSoloSecurity Blog di Feliciano Intini
MOICE: la sicurezza di Open XML offre una protezione retroattiva per Office pre-2007
Posted
over 6 years ago
by
Feliciano Intini
1
Comments
Un post da non perdere è quello in cui David LeBlanc spiega il tool di prossima pubblicazione MOICE, "Microsoft Office Isolated Conversion Environment". Lasciandovi il piacere di leggerlo per intero, richiamo in questa sede alcuni spunti interessanti che confermano diversi elementi di strategia di sicurezza già accennati nel mio blog. Cosa è MOICE ? ...
NonSoloSecurity Blog di Feliciano Intini
Analisi di rischio sui Bollettini di sicurezza Microsoft - maggio 2007
Posted
over 6 years ago
by
Feliciano Intini
1
Comments
Rieccoci all'appuntamento mensile con i bollettini di sicurezza di Microsoft. Come al solito cercherò di analizzarli in modo da aiutarvi a valutare se vi possa essere un diverso livello di urgenza nella loro installazione: a prima vista il fatto che questi 7 bollettini siano tutti critici nel loro livello di severity, potrebbe indurre a pensare che siano tutti equamente gravi e urgenti. Anche se questa considerazione è generalmente vera (assieme al fatto che le patch vanno messe tutte, in base alla loro applicabilità - scusate se sono petulante ...-) è tuttavia possibile mettere questi bollettini in sequenza in ordine decrescente di pericolosità: questo esercizio risulta utile per "allenarsi" ad operare l'analisi di rischio e applicarla nel proprio ambito aziendale....
NonSoloSecurity Blog di Feliciano Intini
Super news: Interoperabilità nei fatti per Identity Metasystem
Posted
over 6 years ago
by
Feliciano Intini
0
Comments
E' proprio vero l'adagio che dice: "fa più rumore un albero che cade, piuttosto che una foresta che cresce". La blogosfera fa tanto clamore su informazioni di finte "nuove" vulnerabilità Microsoft (come spiegato nel mio post precedente) e invece ignora notizie, a mio parere, di enorme importanza per l'evoluzione dell'interoperabilità nella gestione delle identità digitali online, a tutto vantaggio del miglioramento della sicurezza su Internet. Mi riferisco all'annuncio dato da Microsoft allo scorso Interop, in cui sono state condivise tre iniziative direttamente connesse all'Identity Metasystem, il framework aperto proposto al mercato che ho iniziato a raccontarvi nel post che illustra la vision e nel post che ne descrive i requisiti di partenza...
Page 1 of 1 (11 items)