<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx</link><description>So che ne sentivate la mancanza: eccovi un'altra puntata della mia rubrica Anti-FUD . E' una puntata un pò speciale perché questa volta l'asserzione di base, quello che viene contestato a Microsoft è vero, almeno in parte : dov'è allora il FUD in questo</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>Whitepaper "Windows Update Explained"</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#3134093</link><pubDate>Wed, 08 Oct 2008 17:17:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3134093</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Forse la maggior parte di voi non avr&amp;amp;#224; bisogno di consultare questo recente piccolo whitepaper fresco&lt;/p&gt;
&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3134093" width="1" height="1"&gt;</description></item><item><title>In arrivo aggiornamenti per migliorare le prestazioni di Windows Update</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#3083635</link><pubDate>Fri, 04 Jul 2008 15:51:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3083635</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Non so se ricordate tutto il polverone scoppiato lo scorso settembre su Windows Update che si era aggiornato&lt;/p&gt;
&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3083635" width="1" height="1"&gt;</description></item><item><title>re: Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#1993210</link><pubDate>Wed, 19 Sep 2007 12:54:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1993210</guid><dc:creator>suc</dc:creator><description>&lt;p&gt;ma non ha senso lasciare decidere all'utente se installare l'aggiornamento per Windows Update stesso, in quanto il fatto non &amp;#232; opzionale ma &amp;#232; obbligatorio perch&amp;#232; altrimenti le successive patch potrebbero non essere pi&amp;#249; scaricabili. &lt;/p&gt;
&lt;p&gt;Chi si lamenta &amp;#232; solo perch&amp;#232; ha una copia pirata, e ben gli sta se Microsoft la disattiva!&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1993210" width="1" height="1"&gt;</description></item><item><title>re: Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#1984139</link><pubDate>Tue, 18 Sep 2007 13:07:57 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1984139</guid><dc:creator>riccardo</dc:creator><description>&lt;p&gt;Non tutte le realt&amp;#224; aziendali usando WSUS o SMS, ho lavorato in aziende medio-piccole dove gli aggiornamenti venivano fatti alla vecchia maniera tramite aggiornamenti automatici...&lt;/p&gt;
&lt;p&gt;Quindi non ditemi che le aziende sono a posto perch&amp;#232; non tutti hanno la necessit&amp;#224; di usare WSUS...&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1984139" width="1" height="1"&gt;</description></item><item><title>re: Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#1963629</link><pubDate>Sat, 15 Sep 2007 19:54:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1963629</guid><dc:creator>paperino</dc:creator><description>&lt;p&gt;@Davide:&lt;/p&gt;
&lt;p&gt;corretto. Disattivare gli aggiornamenti automatici significa semplicemente che - invece che essere scaricati ed installati automaticamente - compare un popup che ti chiede se vuoi installarli. Questo non vuol dire &amp;quot;smettila di controllare se ci sono aggiornamenti&amp;quot;, ma &amp;quot;fammi sapere se ci sono che poi decido io&amp;quot;. Per questo WU deve essere &amp;quot;aggiornato a prescindere&amp;quot; nel momento in cui lo lanci, altrimenti nel caso in cui il server aggiorna il protocollo non sarebbe pi&amp;#249; possibile farlo funzionare. Ad oggi non c'&amp;#232; nessuna opzione per disabilitare completamente il &amp;nbsp;controllo &amp;quot;se ci sono aggiornamenti&amp;quot;: mi pare che funzionalmente tutti i SO operativi moderni siano fatti cos&amp;#236;; in Windows per&amp;#242; non si pu&amp;#242; sovrascrivere un processo in esecuzione e tale limitazione va presa in considerazione come vincolo alla soluzione.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1963629" width="1" height="1"&gt;</description></item><item><title>re: Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#1961689</link><pubDate>Sat, 15 Sep 2007 10:12:42 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1961689</guid><dc:creator>Davide Salerno</dc:creator><description>&lt;p&gt;L'aggiornamento di WU avviene anche se gli aggiornamenti automatici sono stati disattivati: basta avviarlo e si autoaggiorna.&lt;/p&gt;
&lt;p&gt;Il fatto di disattivare gli aggiornamenti automatici a cosa serve?&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1961689" width="1" height="1"&gt;</description></item><item><title>re: Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#1960314</link><pubDate>Sat, 15 Sep 2007 04:37:29 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1960314</guid><dc:creator>paperino</dc:creator><description>&lt;p&gt;In realt&amp;#224; le cose sono leggermente diverse. In windows l'utente ha due possibilit&amp;#224;:&lt;/p&gt;
&lt;p&gt;1. scaricare e installare gli aggiornamenti in automatico (preferibile)&lt;/p&gt;
&lt;p&gt;2. farlo manualmente&lt;/p&gt;
&lt;p&gt;Manualmente non signifca che l'utente deve andare ogni volta sul sito di Windows Update per sapere se ci sono aggiornamenti; ma semplicemente che - qualora ci fossero - gli aggiornamenti non vengono scaricati automaticamente ma compare una finestra di dialogo che chiede &amp;quot;ci sono aggiornamenti, cosa vuoi fare?&amp;quot;&lt;/p&gt;
&lt;p&gt;Il servizio che si occupa di controllare se ci sono aggiornamenti (d'ora in poi MU) &amp;#232; esso stesso un pezzo di SW che alcune volte bisogna aggiornare e che per tale motivo non pu&amp;#242; essere aggiornato tramite se stesso (MU). La procedura per aggiornare MU - come nel problema dell'uovo e della gallina - &amp;#232; necessariamente diversa da quella di qualsiasi altro componente di sistema in quanto se MU non viene aggiornato si entra in una situazione in cui non si ricevono neanche notifiche di aggiornamenti ad altri pezzi di sistema; ci&amp;#242; porta a rendere pi&amp;#249; &amp;quot;coatto&amp;quot; l'aggiornamento di MU. Un po' come avviene per MSN messenger: se il server si accorge che il client &amp;#232; una versione obsoleta e dal punto di vista della sicurezza vulnerabile ad alcuni attacchi, il server si rifiuta di far loggare il client ed invita l'utente a scaricare una versione aggiornata. L'unica differenza &amp;#232; che Messenger &amp;#232; una applicazione interattiva non indispensabile per la sicurezza del sistema e quindi una finestra di dialogo diventa un modo appropriato per comunicare tale necessit&amp;#224;. MU &amp;#232; un servizio di sistema indispensabile per la sicurezza dell'utente (e del resto del pianeta!) e quindi l'aggiornamento &amp;quot;coatto&amp;quot; diventa un'opzione pi&amp;#249; appetibile: probabilmente l'evento &amp;#232; pure segnalato nell'eventlog anche se sarebbe stato auspicabile un piccolo baloon per i stra-fissati della privacy. Magari spulciando la licenza di Windows tutto questo &amp;#232; indicato pure chiaramente, ma come al solito si &amp;#232; preferito fare tanto clamore per nulla (gli unici file aggiornati sono quelli di MU stesso).&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1960314" width="1" height="1"&gt;</description></item><item><title>re: Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#1959912</link><pubDate>Sat, 15 Sep 2007 03:05:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1959912</guid><dc:creator>Blackstorm</dc:creator><description>&lt;p&gt;A proposito, mi sono permesso di linkarlo anche su Puntodivista (o comunque si chiami ora), visto che pare che avessero dato una risposta, ma pare pure che sia stata rimossa...&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1959912" width="1" height="1"&gt;</description></item><item><title>re: Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#1959117</link><pubDate>Sat, 15 Sep 2007 02:51:27 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1959117</guid><dc:creator>Blackstorm</dc:creator><description>&lt;p&gt;Io non sono per dar da mangiare ai troll, per&amp;#242;, ming, nel caso tu non lo fossi, ti do da riflettere sul fatto che mi pare, correggimi se sbaglio, che se impostato in modalit&amp;#224; aggiornamenti automatici, anche ubuntu si aggiorni senza chiedere. Cos&amp;#236; come molte altre distro linux di cui ti fidi. Io personalmente non trovo nulla di strano nel fatto che l'update engine si aggiorni. Inoltre, se gli automatic updates sono disattivati, non c'&amp;#232; aggiornamento. Poi certo, ci possiamo fare tutte le paranoie del mondo. Ti dico solo che riguardo alla famosa pagina della microsoft, sui falsi miti di vista e office, un tizio ha avuto il coraggio di insultare MS perch&amp;#232; uno dei &amp;quot;miti&amp;quot; diceva: &amp;quot;Posso usufruire degli aggiornamenti solo se ho una copia legale di Office&amp;quot;. Ora, siamo tutti d'accordo che non sia un mito, ma da qui ad ignorare volutamente e maliziosamente il fatto che la risposta a questo &amp;quot;mito&amp;quot; cominci con: &amp;quot;Vero.&amp;quot;, mi pare che sia non solo malizia, ma pure scorrettezza. La pagina pu&amp;#242; essere fraintesa, ma la risposta no. E allora, io preferisco mille volte un innocuo aggiornamento di un motore di update piuttosto che leggere certe cose nelle quali invece di dire come stanno le cose, si cerca la pagliuzza per farla diventare una trave. &lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1959117" width="1" height="1"&gt;</description></item><item><title>re: Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx#1957191</link><pubDate>Fri, 14 Sep 2007 20:07:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1957191</guid><dc:creator>ming</dc:creator><description>&lt;p&gt;Ci fidavamo di Starforce? Ci fidavamo di Sony? Ci siam fidati di&lt;/p&gt;
&lt;p&gt;Bioshock? Cosa avrebbe MS pi&amp;#249; onesta degli altri da farci fidare di&lt;/p&gt;
&lt;p&gt;lei quando prende il controllo sui nostri computers ?&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1957191" width="1" height="1"&gt;</description></item></channel></rss>