<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB)</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx</link><description>Stasera Microsoft ha pubblicato sul blog MSRC la decisione di rendere disponibile l’aggiornamento correttivo per la vulnerabilità di IE fuori dell’ordinario ciclo mensile: la tempistica esatta del rilascio verrà comunicata domani, ma ritengo che possa</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>re: Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB)</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx#3307543</link><pubDate>Fri, 22 Jan 2010 13:10:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3307543</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;@GSenzaTesta: il mio collega super-expert Dario Brambilla, nella sua infinita benevolenza, mi ha aiutato:&lt;/p&gt;
&lt;p&gt;Some versions of Windows do not include a group policy editor. As an alternative, users can also create a registry key under \HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat with a D-Word value of VDMDissallowed = 1. To prevent the system from being vulnerable to the exploit, users can place the following text: &lt;/p&gt;
&lt;p&gt;Windows Registry Editor Version 5.00&lt;/p&gt;
&lt;p&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat]&lt;/p&gt;
&lt;p&gt;&amp;quot;VDMDisallowed&amp;quot;=dword:00000001&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3307543" width="1" height="1"&gt;</description></item><item><title>re: Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB)</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx#3307324</link><pubDate>Thu, 21 Jan 2010 15:38:13 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3307324</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Attento Antonio, non mi cadere anche tu in confusione: provo a spiegare meglio. &lt;/p&gt;
&lt;p&gt;Il problema &amp;#232; importante? Nessuno ha mai detto che il problema non era importante, (uscir&amp;#224; come severity Critical, fate voi), ma non &amp;#232; da apocalisse come qualcuno voleva far credere e soprattutto l'attacco noto efficace solo su IE6.&lt;/p&gt;
&lt;p&gt;Altro punto importante: non importa i fattori mitiganti, le patch si realizzano per tutte le versioni interessate, anche se il rischio fosse Low.&lt;/p&gt;
&lt;p&gt;Il metro di giudizio non si applica a QUALI patch rilasciare, (si correggono tutte le vulnerabilit&amp;#224;) ma a QUANDO renderle disponibili (accelerando o meno il tempo di testing, essenzialmente): i criteri guida sono sempre la tutela della protezione dei clienti (sia quella reale che quella percepita), la qualit&amp;#224; dell'aggiornamento e la facilit&amp;#224; per gli utenti di implementare le contromisure alternative.&lt;/p&gt;
&lt;p&gt;Sposeri volentieri il tuo atteggiamento &amp;quot;talebano&amp;quot; all'aggiornamento forzato :-), ma ho lavorato tanto sui grandi clienti da sapere che per tanti &amp;#232; pura chimera sperare in un aggiornamento ad IE8 nel giro di mesi, figuriamoci se lo chiediamo da un giorno all'altro...:-(&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3307324" width="1" height="1"&gt;</description></item><item><title>re: Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB)</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx#3307313</link><pubDate>Thu, 21 Jan 2010 14:52:25 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3307313</guid><dc:creator>Antonio Di Lorenzo (aka TheBitstreamer)</dc:creator><description>&lt;p&gt;Capisco l'onda mediatica ma il fatto di rilasciare la patch su tutti i sistemi &amp;#232; un'ammissione che il problema sia importante e che i fattori di mitigation non sono cos&amp;#236; solidi come ritenete.&lt;/p&gt;
&lt;p&gt;Il che, portato all'estremo, mi fa pensare che il metro utilizzato per giudicare gli aggiornamenti non &amp;#232; veramente comprovato e potrei conseguentemente basare la mia politica di aggiornamento su notizie imprecise.&lt;/p&gt;
&lt;p&gt;Io non avrei mai rilasciato la patch out-of-band e pregato tutti di passare ad un IE post 11-settembre....&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3307313" width="1" height="1"&gt;</description></item><item><title>re: Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB)</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx#3307282</link><pubDate>Thu, 21 Jan 2010 12:36:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3307282</guid><dc:creator>GnoccaSenzaTesta</dc:creator><description>&lt;p&gt;Feliciano, mi dici come faccio a disabilitare l'NTVDM subsystem in Vista Home Premium non disponendo del gpedit.msc ?&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3307282" width="1" height="1"&gt;</description></item><item><title>re: Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB)</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx#3307278</link><pubDate>Thu, 21 Jan 2010 12:23:38 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3307278</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Grazie Andrea: conto di aumentare molto le informazioni anche per i non super-smanettoni, su TUTTI i temi di Sicurezza e Privacy che hanno a che fare con la tecnologia Microsoft (e non solo ;-), quindi mi raccomando: rimani sintonizzato e grazie del buon passaparola ;-)&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3307278" width="1" height="1"&gt;</description></item><item><title>re: Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB)</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx#3307255</link><pubDate>Thu, 21 Jan 2010 10:48:57 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3307255</guid><dc:creator>Andrea</dc:creator><description>&lt;p&gt;Complimenti anche da parte mia di utilizzatore finale per la prontezza nelle segnalazioni &lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3307255" width="1" height="1"&gt;</description></item><item><title>re: Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB)</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx#3306930</link><pubDate>Wed, 20 Jan 2010 08:47:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306930</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Grazie Vincenzo! Come mia prima esperienza di diretta radio RAI &amp;#232; stata davvero bella: la conduttrice, Emanuela Falcetti, &amp;#232; straordinaria, e il taglio molto diretto e concreto della trasmissione &amp;#232; assolutamente utile per fornire consigli pratici a noi cittadini. Spero proprio di ripetere l'esperienza. Unico neo: la levataccia per iniziare la trasmissione alle 6, ma ne vale la pena!&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306930" width="1" height="1"&gt;</description></item><item><title>re: Security Advisory 979352 su IE: preavviso di rilascio straordinario (OOB)</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/01/19/security-advisory-979352-su-ie-preavviso-di-rilascio-straordinario-oob.aspx#3306923</link><pubDate>Wed, 20 Jan 2010 08:23:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3306923</guid><dc:creator>Vincenzo Di Russo [IE MVP]</dc:creator><description>&lt;p&gt;Complimenti per il tuo intervento a &amp;quot;Istruzioni per l'uso&amp;quot; di stamattina ;-)&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3306923" width="1" height="1"&gt;</description></item></channel></rss>