<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Microsoft Security Advisory 2269637 sul caricamento non sicuro delle DLL</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/08/24/microsoft-security-advisory-2269637-sul-caricamento-non-sicuro-delle-dll.aspx</link><description>[English readers: you can find English links in this post for your convenience] Microsoft ha appena comunicato il rilascio di un nuovo Security Advisory per fornire le linee guida ufficiali di protezione in merito ad uno studio di ricerca pubblicato in</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>re: Microsoft Security Advisory 2269637 sul caricamento non sicuro delle DLL</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/08/24/microsoft-security-advisory-2269637-sul-caricamento-non-sicuro-delle-dll.aspx#3355437</link><pubDate>Tue, 14 Sep 2010 18:24:08 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3355437</guid><dc:creator>Alex Besson</dc:creator><description>&lt;p&gt;@RealEnneci&lt;/p&gt;
&lt;p&gt;vatti a vedere le falle critiche di esecuzione codice da remoto arbitrario che ha risolto Apple sul suo sistema &amp;quot;cassaforte&amp;quot; Osx da 10.6 a 10.6.4&lt;/p&gt;
&lt;p&gt;centinaia di vulnerabilita&amp;#39; &amp;nbsp;critiche di remote code execution ovvero bollettini da guerra &amp;nbsp;con pacchetti ogni mese &amp;nbsp;mezzo di Fix da scaricare dai 350Mbytes in su&amp;#39;. In pratica come un Service Pack di Microsoft Windows ogni mese e mezzo...un&amp;#39;agonia sia da scaricare per chi nn ha ADSL super ma connessioni Mobile 3g umts che a piu&amp;#39; di 1 Megabitt/sec effettivi non vanno..piu&amp;#39; il tempo per installare tutto quel ben di dio ogni volta e riavviare le macchine &amp;nbsp;ed ottimizzare il system &lt;/p&gt;
&lt;p&gt;Non parlate di sicurezza con paragoni se non sapete nulla di questi &amp;nbsp;argomenti ma soporattutto nn sapete cosa fa Apple ad ogni fix che rilascia circa ogni mese e mezzo per il suo OSx tanto sbandierato ai 4 venti come una cassaforte a base Unix ..&lt;/p&gt;
&lt;p&gt;marketing e solo marketing per chi non se ne intende &amp;nbsp;come voi certamente ma che parlate solo sul web senza sapere &lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3355437" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2269637 sul caricamento non sicuro delle DLL</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/08/24/microsoft-security-advisory-2269637-sul-caricamento-non-sicuro-delle-dll.aspx#3352308</link><pubDate>Fri, 27 Aug 2010 06:15:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3352308</guid><dc:creator>robobot</dc:creator><description>&lt;p&gt;@gianni: se imposti 0xFFFFFFFF il caricamento dalla directory corrente viene disabilitato anche per il computer locale. Credo sia più conservativo impostare 2 per tutte le applicazioni&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3352308" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2269637 sul caricamento non sicuro delle DLL</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/08/24/microsoft-security-advisory-2269637-sul-caricamento-non-sicuro-delle-dll.aspx#3352187</link><pubDate>Thu, 26 Aug 2010 13:38:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3352187</guid><dc:creator>gianni</dc:creator><description>&lt;p&gt;ma il valore da impostare per impedire questi attacchi è CWDIllegalInDllSearch = 2 oppure CWDIllegalInDllSearch = 0xFFFFFFFF ?&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3352187" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2269637 sul caricamento non sicuro delle DLL</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/08/24/microsoft-security-advisory-2269637-sul-caricamento-non-sicuro-delle-dll.aspx#3351879</link><pubDate>Wed, 25 Aug 2010 17:27:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3351879</guid><dc:creator>bondocks</dc:creator><description>&lt;p&gt;@Tullio&lt;/p&gt;
&lt;p&gt;Don&amp;#39;t feed the troll...&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3351879" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2269637 sul caricamento non sicuro delle DLL</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/08/24/microsoft-security-advisory-2269637-sul-caricamento-non-sicuro-delle-dll.aspx#3351757</link><pubDate>Wed, 25 Aug 2010 09:58:42 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3351757</guid><dc:creator>RealENNECI</dc:creator><description>&lt;p&gt;@Tullio&lt;/p&gt;
&lt;p&gt;Scusa, potete parlare voi business man aka windows fanboys?&lt;/p&gt;
&lt;p&gt;Mi risulta che l&amp;#39;ambiente OSX sia decisamente messo meglio, soprattutto come architettura, che come licensing che come sicurezza... performances... usabilità.... ecc... &lt;/p&gt;
&lt;p&gt;Insomma... non ci sono paragoni...&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3351757" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2269637 sul caricamento non sicuro delle DLL</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/08/24/microsoft-security-advisory-2269637-sul-caricamento-non-sicuro-delle-dll.aspx#3351667</link><pubDate>Tue, 24 Aug 2010 20:59:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3351667</guid><dc:creator>Tullio</dc:creator><description>&lt;p&gt;@RealENNECI&lt;/p&gt;
&lt;p&gt;Certo che portare macosx come esempio in ambito sicurezza è davvero ridicolo...&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3351667" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2269637 sul caricamento non sicuro delle DLL</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2010/08/24/microsoft-security-advisory-2269637-sul-caricamento-non-sicuro-delle-dll.aspx#3351653</link><pubDate>Tue, 24 Aug 2010 19:45:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3351653</guid><dc:creator>RealENNECI</dc:creator><description>&lt;p&gt;Ecco un&amp;#39;altro mega-buco dovuto all&amp;#39;insicurezza by-design di tutte le versioni di windows.&lt;/p&gt;
&lt;p&gt;L&amp;#39;ho sempre pensato che le DLL erano una grandissima schifezza, e ancor di più il registry...&lt;/p&gt;
&lt;p&gt;Bisogna voltare pagina, rifare da ZERO... quando?&lt;/p&gt;
&lt;p&gt;Prendete spunto da Apple, non nel marketing xche vedo che ci avete già pensato, ma nella struttura del loro sistema operativo. Hanno deciso di voltare pagina e l&amp;#39;hanno fatto, ora sono messi molto meglio...&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3351653" width="1" height="1"&gt;</description></item></channel></rss>