<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx</link><description>Aggiornamento del 19/01/2010 : segnalata l’intenzione di un rilascio straordinario dell’aggiornamento correttivo Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB) Eccomi a chiarirvi le perplessità espresse nel mio post di ieri</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306847</link><pubDate>Tue, 19 Jan 2010 23:17:19 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306847</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;@fabio: non capisco se sei d'accordo o meno con tutto l'estusiasmo per la tecnologia che sprizza nel tuo ufficio (scusa la battuta), ma spero proprio di no ;-)&lt;/p&gt;
&lt;p&gt;@ Antonio: pi&amp;#249; che bug mi sembra un problema di processo nell'aggiornamento del database consultato dal filtro Smartscreen, mi fai avere una copia dell'email che hai segnalato senza esito? (Usa tasto email in alto al blog)&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306847" width="1" height="1"&gt;</description></item><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306831</link><pubDate>Tue, 19 Jan 2010 22:30:43 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306831</guid><dc:creator>Antonio</dc:creator><description>&lt;p&gt;Salve, io ritengo che la versione di IE8 sia molto &amp;nbsp;sicura rispetto alle versioni precedenti, ma ancora con qualche piccolo bug. Per esempio ogni tanto mi arriva qualche e-mail di phishing con link alle poste italiane, likandolo su i vari browser (firefox, chrome, ie 8) , solo ie8 mi apre il sito &amp;quot;fake&amp;quot;, mentre gli altri browser mi avvertono che &amp;#232; un sito contraffatto. Anche inviando la segnalazione alla microsoft, dopo alcuni giorni il sito &amp;#232; ancora raggiungibile.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306831" width="1" height="1"&gt;</description></item><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306653</link><pubDate>Tue, 19 Jan 2010 13:52:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306653</guid><dc:creator>fabio</dc:creator><description>&lt;p&gt;Bh&amp;#232; l'ufficio per il quale lavoro, non &amp;#232; certo grande come il gruppo Intesa. Diciamo che sono circa una sessantina di computer tra desktop e portatili. Bene, chi gestisce i computer qui dentro, lo sforzo massimo che ha fatto &amp;#232; stato quello di fare il downgrade da Vista per i pc nuovi verso XP. Alle domande tipo ma perch&amp;#232; non aggiornate? Le risposte di default sono che se vogliamo navigare in Internet, IE che c'&amp;#232; (il 6) va gi&amp;#224; pi&amp;#249; che bene cos&amp;#236;....&lt;/p&gt;
&lt;p&gt;(succede poi che l'utente medio quando compra il pc a casa vuole vedere le stesse icone che vede tutto il giorno in ufficio per non perdersi, con tutto quello che ne concerne)&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306653" width="1" height="1"&gt;</description></item><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306627</link><pubDate>Tue, 19 Jan 2010 12:38:23 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306627</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Ciao Claudio, ti assicuro che gli interventi proattivi non mancano affatto per spingere i clienti all'aggiornamento. Non per prendere le difese dei sistemisti o IT manager, ma non credo si tratti di pigrizia o ignoranza, quanto di rimandare il pi&amp;#249; possibile lo sforzo di verifica applicativa che accompagna ogni migrazione e che &amp;#232; tanto pi&amp;#249; impegnativo quanto pi&amp;#249; grande &amp;#232; l'azienza (e il tuo gruppo lo &amp;#232; ;-).&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306627" width="1" height="1"&gt;</description></item><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306623</link><pubDate>Tue, 19 Jan 2010 12:22:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306623</guid><dc:creator>Claudio Cicali</dc:creator><description>&lt;p&gt;Feliciano, il personale della mia banca (del gruppo Intesa!) usa IE6. Alla mia diretta domanda &amp;quot;Ma siete pazzi?&amp;quot;, hanno risposto (ovviamente) che non hanno controllo su queste scelte. Mi chiedo se i sig. MS non farebbero meglio a fare interventi proattivi verso quei sistemisti o IT manager che per pigrizia o ignoranza non fanno bene il loro lavoro, invece di dire &amp;quot;tranquilli, tranquilli...&amp;quot;&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306623" width="1" height="1"&gt;</description></item><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306598</link><pubDate>Tue, 19 Jan 2010 09:08:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306598</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Dal momento che lavoro nell'ambito del supporto tecnico, so bene che diverse realt&amp;#224; IT italiane hanno ancora un parco di sistemi fermo su versioni non aggiornate, come diversi di voi mi stanno purtroppo confermando: anche se ho profondo rispetto dei motivi che possono essere alla base di tali scelte, devo approfittare di queste situazioni per far riflettere sul rischio di sicurezza che si corre. Riguardo alla prudenza, per rispondere a Daniele: &amp;#232; vero, la situazione richiede prudenza, atteggiamento che non viene per&amp;#242; applicato da chi approfitta per fare clamore a suo vantaggio; il mio &amp;#232; quindi solo un modo per tranquillizzare gli utenti rispetto alla situazione oggettiva di rischio che osserviamo. Certo questa situazione pu&amp;#242; cambiare e, nel caso, vi avviseremo in modo tempestivo, ma non siamo in scenario da fine del mondo come qualcuno vuole far credere.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306598" width="1" height="1"&gt;</description></item><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306591</link><pubDate>Tue, 19 Jan 2010 08:35:42 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306591</guid><dc:creator>Daniele</dc:creator><description>&lt;p&gt;Mi sembrano commenti superficiali dire cose come:&lt;/p&gt;
&lt;p&gt;&amp;quot;usando sul loro PC una combinazione di versioni, lasciatemi dire, paleolitica: Windows XP con Internet Explorer 6 &amp;quot;&lt;/p&gt;
&lt;p&gt;infatti sull'advisory MS si legge che il SOFTWARE NON AFFECTED e' proprio:&lt;/p&gt;
&lt;p&gt;Internet Explorer 5.01 Service Pack 4 for Microsoft Windows 2000 Service Pack 4.&lt;/p&gt;
&lt;p&gt;Inviterei alla prudenza e a una maggiore oggettivita' e possibilmente a un maggiore spessore tecnico dell'analisi senza essere troppo di parte ( anche se magari puo' non essere facile).&lt;/p&gt;
&lt;p&gt;Saluti&lt;/p&gt;
&lt;p&gt;Daniele&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306591" width="1" height="1"&gt;</description></item><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306590</link><pubDate>Tue, 19 Jan 2010 08:34:56 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306590</guid><dc:creator>Riccardo</dc:creator><description>&lt;p&gt;Che in ambito office ci sia ancora windows xp &amp;#232; un dato di fatto, ma che nello stesso ambito non si sia fatto l'upgrade di internet explorer &amp;#232; assolutamente ridicolo. Diciamo la verit&amp;#224;: chi non ha fatto l'upgrade &amp;#232; perch&amp;#232; probabilmente non pu&amp;#242; scaricare gli aggiornamenti... wga?&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306590" width="1" height="1"&gt;</description></item><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306510</link><pubDate>Mon, 18 Jan 2010 22:09:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306510</guid><dc:creator>fabio</dc:creator><description>&lt;p&gt;Se posso, riguardo la tua deduzione e in particolare sul punto due: in ufficio (ente statale), gira - ad oggi - &amp;nbsp;tutto su XP e come browser c'&amp;#232; proprio IE 6! Fuori dall'ufficio, tutti gli amici so che usano come sistema XP e usano IE 6 massimo il 7!! S&amp;#236;, anche quelli che hanno preso pc recenti, dato che hanno fatto il downgrade da Vista. Certo la mia realt&amp;#224;, puo essere una goccia nel mare, ma tant'&amp;#232;... &lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306510" width="1" height="1"&gt;</description></item><item><title>re: Chiarimenti sulle modalità di attacco del recente Security Advisory su IE</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/18/chiarimenti-sulle-modalit-di-attacco-del-recente-security-advisory-su-ie.aspx#3306497</link><pubDate>Mon, 18 Jan 2010 21:52:10 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306497</guid><dc:creator>alpha</dc:creator><description>&lt;p&gt;&amp;quot;come la mettiamo con il fatto che la realt&amp;#224; &amp;#232; proprio all’opposto (Firefox flaws account for 44% of all browser bugs) ?&amp;quot; &lt;/p&gt;
&lt;p&gt;La mettiamo nel senso che Microsoft e Mozilla hanno sistemi di gestione delle falle completamente diversi e quindi i numeri non sono per niente confrontabili. In Mozilla considerano bug anche quello che altri definirebbero &amp;quot;caratteristica&amp;quot;.&lt;/p&gt;
&lt;p&gt;Tanto per dire in questo momento Secunia segnala 4 falle aperte per IE e zero per Firefox ed Opera...&lt;/p&gt;
&lt;p&gt;Detto questo concorso sul fatto che forse il clamore sollevato &amp;#232; eccessivo, ma se a sconsigliare l'uso di IE sono agenzie governative i media non possono far altro che rilanciare la notizia anche perch&amp;#233; la natura del problema non &amp;#232; chiara, e quindi nel dubbio ti vien da pensare che magari &amp;quot;loro&amp;quot; ne sappiano di pi&amp;#249;.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306497" width="1" height="1"&gt;</description></item></channel></rss>