<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Microsoft Security Advisory 2524375 sui Certificati Digitali fraudolenti di Comodo</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/03/23/microsoft-security-advisory-2524375-sui-certificati-digitali-fraudolenti-di-comodo.aspx</link><description>[English readers: you can find English links in this post for your convenience] Microsoft ha appena rilasciato un Security Advisory per segnalare ai clienti l’esistenza di 9 Certificati Digitali fraudolenti emessi da Comodo , un azienda che fornisce certificati</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>re: Microsoft Security Advisory 2524375 sui Certificati Digitali fraudolenti di Comodo</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/03/23/microsoft-security-advisory-2524375-sui-certificati-digitali-fraudolenti-di-comodo.aspx#3416439</link><pubDate>Mon, 28 Mar 2011 12:30:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3416439</guid><dc:creator>poohlover63</dc:creator><description>&lt;p&gt;Come sai, appassionato di computers, tanto da essere diventato punto di riferimento, pur non essendo un tecnico, dei miei amici che hanno prolemi con le loro macchine, e sensibile in primis ai problemi di sicurezza, apprezzo molto la tempestività con cui, e ultimamente anche in tempi molto rapidi, Microsoft è impegnata a risolvere le relative vulnerabilità.&lt;/p&gt;
&lt;p&gt;Vorrei però sapere, notandolo sulle mie macchine, se è possibile che l&amp;#39;aggiornamento di cui sopra, come penso di aver intuito, possa causare un rallentamento delle prestazioni di velocità dei browser, che in particolare noto molto su Internet Explorer 9.&lt;/p&gt;
&lt;p&gt;Presumendo infatti, ma attendo da Te conferma, che nella patch sia incluso un tool che effettui la scansione dei siti visitati, ad evitare fraudolenti reindirizzamenti, penso che tutto ciò sia dovuto alla necessità di farne una preventiva scansione.&lt;/p&gt;
&lt;p&gt;Preciso poi che uso, come antivirus residente, Norton 360 5.0, che ha anch&amp;#39;esso una funzionalità di sito ok o fallocco (Norton Toolbar) che, mi auguro non contrasti con il KB 2524375 , di cui stiamo parlando.&lt;/p&gt;
&lt;p&gt;Spero tu voglia dare riscontro al mio post e, nel frattempo saluto te, ed il tuo stimatissimo staff.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3416439" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2524375 sui Certificati Digitali fraudolenti di Comodo</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/03/23/microsoft-security-advisory-2524375-sui-certificati-digitali-fraudolenti-di-comodo.aspx#3416395</link><pubDate>Mon, 28 Mar 2011 09:15:51 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3416395</guid><dc:creator>Raffaele Rialdi</dc:creator><description>&lt;p&gt;Sinceramente non mi stupisce dopo la scarsa attenzione già dimostrata da diverse CA sull&amp;#39;argomento sicurezza. Ne avevo parlato qui:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://blogs.ugidotnet.org/raffaele/archive/2009/12/22/certificati-root-e-verisign.-giocare-con-il-fuoco-egrave-nulla.aspx"&gt;blogs.ugidotnet.org/.../certificati-root-e-verisign.-giocare-con-il-fuoco-egrave-nulla.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;e qui:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://blogs.ugidotnet.org/raffaele/archive/2009/12/23/certificati-root-il-problema-egrave-su-vasta-scala.aspx"&gt;blogs.ugidotnet.org/.../certificati-root-il-problema-egrave-su-vasta-scala.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Comodo permette a tutt&amp;#39;oggi di scaricare le root via http:&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://www.instantssl.com/ssl-certificate-support/ssl_faqs/rootcerts.html"&gt;www.instantssl.com/.../rootcerts.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Il che significa che con un semplice attacco di man in the middle è possibile intercettare il download e far installare una CA farlocca al posto di quella vera. Se questo attacco riesce (e non è complesso) qualsiasi certificato emesso dall&amp;#39;hacker che fa l&amp;#39;attacco viene considerato valido e non c&amp;#39;è CRL che tenga.&lt;/p&gt;
&lt;p&gt;L&amp;#39;unico rimedio è la consapevolezza di chi *usa* il web.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3416395" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2524375 sui Certificati Digitali fraudolenti di Comodo</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/03/23/microsoft-security-advisory-2524375-sui-certificati-digitali-fraudolenti-di-comodo.aspx#3415571</link><pubDate>Thu, 24 Mar 2011 09:05:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3415571</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Grazie Andrea per aver rammentato un consiglio di validità universale, che sto cercando di diffondere da sempre, vedi il mio 3° post del gennaio 2007: &lt;a rel="nofollow" target="_new" href="http://blogs.technet.com/b/feliciano_intini/archive/2007/01/12/il-dilemma-delle-patch-di-sicurezza_2e00__2e00__2e00_.aspx"&gt;blogs.technet.com/.../il-dilemma-delle-patch-di-sicurezza_2e00__2e00__2e00_.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Ciao Pupo, mi sento di poter dire che lo scenario CyberWar non è tanto sempre più reale, quanto sempre più evidente al grande pubblico, mentre fino ad ora era sommerso e underground... magari questo aiuterà a prendere coscienza dell&amp;#39;urgenza di un piano strutturato nazionale in tema CyberSecurity e Protezione delle Infrastrutture Critiche...&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3415571" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2524375 sui Certificati Digitali fraudolenti di Comodo</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/03/23/microsoft-security-advisory-2524375-sui-certificati-digitali-fraudolenti-di-comodo.aspx#3415568</link><pubDate>Thu, 24 Mar 2011 08:51:57 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3415568</guid><dc:creator>Pupo</dc:creator><description>&lt;p&gt;Se sommiamo questo all&amp;#39;attacco ad RSA di questi giorni, lo scenario CYBERWAR è sempre più reale ed inquietante, che ne pensi Feliciano?&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3415568" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2524375 sui Certificati Digitali fraudolenti di Comodo</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/03/23/microsoft-security-advisory-2524375-sui-certificati-digitali-fraudolenti-di-comodo.aspx#3415494</link><pubDate>Thu, 24 Mar 2011 02:50:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3415494</guid><dc:creator>Andrea</dc:creator><description>&lt;p&gt;Aggiorna sempre gli update importanti.&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3415494" width="1" height="1"&gt;</description></item><item><title>re: Microsoft Security Advisory 2524375 sui Certificati Digitali fraudolenti di Comodo</title><link>http://blogs.technet.com/b/feliciano_intini/archive/2011/03/23/microsoft-security-advisory-2524375-sui-certificati-digitali-fraudolenti-di-comodo.aspx#3415427</link><pubDate>Wed, 23 Mar 2011 21:03:11 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3415427</guid><dc:creator>e quindi?</dc:creator><description>&lt;p&gt;e quindi? e&amp;#39; opportuno installare questo aggiornamento ho possiamo anche tralasciarlo?&lt;/p&gt;
&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3415427" width="1" height="1"&gt;</description></item></channel></rss>