<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/11/nuova-puntata-della-rubrica-anti-fud-chiariamo-le-idee-sul-nuovo-master-boot-sector-rootkit.aspx</link><description>Sintesi : &amp;#232; bene che sappiate dell'esistenza di un nuovo malware in circolazione che recupera una modalit&amp;#224; antica di infezione, la scrittura del Master Boot Record (MBR). La pericolosit&amp;#224; di questo malware NON &amp;#232; per&amp;#242; nuova ed &amp;#232;</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/11/nuova-puntata-della-rubrica-anti-fud-chiariamo-le-idee-sul-nuovo-master-boot-sector-rootkit.aspx#2739081</link><pubDate>Sat, 12 Jan 2008 10:03:13 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2739081</guid><dc:creator>Roberto Scaccia</dc:creator><description>&lt;p&gt;Caro Feliciano, si dedicano allo sport pi&amp;#249; praticato &amp;quot;sparare su Windows&amp;quot;.&lt;/p&gt;
&lt;p&gt;Il tuo post dimostra ancora una volta che molte persone parlano della sicurezza di Windows non conoscendo n&amp;#233; Windows, n&amp;#233; tantomeno MSDN!&lt;/p&gt;
&lt;p&gt;Bastava una ricerca appunto su MSDN per trovare questo:&lt;/p&gt;
&lt;p&gt;&amp;quot;You can use the CreateFile function to open a physical disk drive or a volume. The function returns a handle that can be used with the DeviceIoControl function. This enables you to access the disk partition table. However, it is potentially dangerous to do so, because an incorrect write to a disk could make its contents inaccessible. The following requirements must be met for such a call to succeed:&lt;/p&gt;
&lt;p&gt; &amp;nbsp; &amp;nbsp;* The caller must have administrative privileges. For more information, see Running with Special Privileges.&lt;/p&gt;
&lt;p&gt; &amp;nbsp; &amp;nbsp;* The dwCreationDisposition parameter must have the OPEN_EXISTING flag.&lt;/p&gt;
&lt;p&gt; &amp;nbsp; &amp;nbsp;* When opening a volume or floppy disk, the dwShareMode parameter must have the FILE_SHARE_WRITE flag.&lt;/p&gt;
&lt;p&gt;&amp;quot;&lt;/p&gt;
&lt;p&gt;E rendersi conto che con account di Amministratore ben poche misure di sicurezza ci possono salvare!&lt;/p&gt;
&lt;p&gt;Roberto&lt;/p&gt;
</description></item><item><title>re: Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/11/nuova-puntata-della-rubrica-anti-fud-chiariamo-le-idee-sul-nuovo-master-boot-sector-rootkit.aspx#2740001</link><pubDate>Sat, 12 Jan 2008 16:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2740001</guid><dc:creator>RoBYCoNTe</dc:creator><description>&lt;p&gt;Devo farti i miei complimenti! Finalmente trovo qualcuno &amp;nbsp;che non parla mai male, osserva e descrive le cose per quello che sono! Mi piace il tuo blog davvero tanto, lo aggiungo nei miei preferiti anche perch&amp;#232; penso potr&amp;#224; essermi molto d'aiuto in futuro!&lt;/p&gt;
</description></item><item><title>re: Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/11/nuova-puntata-della-rubrica-anti-fud-chiariamo-le-idee-sul-nuovo-master-boot-sector-rootkit.aspx#2740608</link><pubDate>Sat, 12 Jan 2008 22:36:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2740608</guid><dc:creator>suc</dc:creator><description>&lt;p&gt;io trovo ridicola la frase scritta su PCAlSicuro da Marco Giuliani che dice: &amp;quot;In alcuni test preliminari Windows Vista &amp;#232; risultato solo parzialmente vulnerabile: se UAC &amp;#232; disabilitato&amp;quot;&lt;/p&gt;
&lt;p&gt;E' evidente che chi ha scritto questa frase, ha solo l'interesse di vendere i propri prodotti antirootkit (prevx), dato che: &lt;/p&gt;
&lt;p&gt;1. non esiste alcuna vulnerabilit&amp;#224;&lt;/p&gt;
&lt;p&gt;2. lo UAC &amp;#232; abilitato di default, e quindi quel &amp;quot;se la lo UAC &amp;#232; disabilitato...&amp;quot; &amp;#232; completamente fuori luogo! Come dire che se la nonna avesse le ruote....&lt;/p&gt;
</description></item><item><title>re: Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/11/nuova-puntata-della-rubrica-anti-fud-chiariamo-le-idee-sul-nuovo-master-boot-sector-rootkit.aspx#2743571</link><pubDate>Sun, 13 Jan 2008 23:32:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2743571</guid><dc:creator>Paolo De Nictolis</dc:creator><description>&lt;p&gt;Eddai ragazzi, ammettiamolo: siamo &amp;quot;noantri&amp;quot; che usiamo Windows che non capiamo una mazza, mentre chi si affida a Linux scarica le distro, ma solo perch&amp;#232; gli piacciono i temi grafici, in realt&amp;#224; il kernel se lo riscrivono da soli! Vorrei sapere come fanno gli utenti Mac con una FreeBSD lucchettata da Apple, ma sicuramente in qualche modo faranno anche loro, mica usano Windows! :D&lt;/p&gt;
&lt;p&gt;SDL, template GPO, MBSA, NAP? E cosa sono? Si sa che &amp;quot;noantri&amp;quot; sappiamo solo tirare fuori &amp;quot;scatole magiche&amp;quot; e fare Avanti -&amp;gt; Avanti -&amp;gt; Avanti -&amp;gt; Fine! Se sapessimo usare un computer, non useremmo Windows! Poi, ogni anno il SANS Institute tira fuori una cosa corposa chiamata &amp;quot;report&amp;quot; in cui spesso il numero di vulnerabilit&amp;#224; rilevate per i sistemi operativi &amp;quot;alternativi&amp;quot; (ma sar&amp;#224; poi cos&amp;#236; incapace di intendere e di volere, il 90% dell'umanit&amp;#224;?) superano quelle di Windows, ma sar&amp;#224; di certo un loro errore!&lt;/p&gt;
&lt;p&gt;Siamo solo noi accecati dalla luce di Redmond a non riconoscere un fatto talmente lapalissiano, ovvero che la Sicurezza non &amp;#232; una complicata questione di processo, ma basta scegliere il prodotto giusto! Per &amp;quot;Seven&amp;quot; &amp;#232; gi&amp;#224; pronto il nome: 9i. THE UNBREAKABLE!&lt;/p&gt;
</description></item><item><title>re: Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/11/nuova-puntata-della-rubrica-anti-fud-chiariamo-le-idee-sul-nuovo-master-boot-sector-rootkit.aspx#2746425</link><pubDate>Tue, 15 Jan 2008 02:02:25 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2746425</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;@Roberto Scaccia: grazie per aver confortato la mia sensazione; spesso dopo i post Anti-FUD mi sento come una &amp;quot;voce che grida nel deserto&amp;quot;... &lt;/p&gt;
&lt;p&gt;@RoBYCoNTe: grazie dei complimenti, e della inclusione nel tuo blogroll!&lt;/p&gt;
&lt;p&gt;@Suc: non per difendere PCAlSicuro, ma non vedo tanto inesatto fare la supposizione dell'UAC disabilitato (che &amp;#232; una pratica purtroppo diffusa e incoraggiata da chi vuole sminuire le funzionalit&amp;#224; di Vista), quanto come hai ribadito tu, il parlare di vulnerabilit&amp;#224; e il non citare i privilegi necessari all'utente per rimanere vittima dell'attacco.&lt;/p&gt;
&lt;p&gt;@Paolo: ... su dai Paolo... RoBYCoNTe ha appena elogiato la pacatezza del mio blog e tu ti diverti a gettare benzina sul fuoco ???&lt;/p&gt;
</description></item><item><title>re: Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/11/nuova-puntata-della-rubrica-anti-fud-chiariamo-le-idee-sul-nuovo-master-boot-sector-rootkit.aspx#2787707</link><pubDate>Mon, 28 Jan 2008 02:43:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2787707</guid><dc:creator>Paolo De Nictolis</dc:creator><description>&lt;p&gt;Dici che non dovevo nominare l'Unbreakable? :P&lt;/p&gt;
</description></item><item><title>re: Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/11/nuova-puntata-della-rubrica-anti-fud-chiariamo-le-idee-sul-nuovo-master-boot-sector-rootkit.aspx#2889242</link><pubDate>Thu, 14 Feb 2008 12:47:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2889242</guid><dc:creator>Mauro Cicognini</dc:creator><description>&lt;p&gt;Lo ammetto: sono tra quelli che hanno fatto il grave errore di disabilitare (parzialmente) lo UAC.&lt;/p&gt;
&lt;p&gt;Sar&amp;#224;... per&amp;#242;, dopo che anche Mark Russinovich (&lt;a rel="nofollow" target="_new" href="http://blogs.technet.com/markrussinovich/default.aspx"&gt;http://blogs.technet.com/markrussinovich/default.aspx&lt;/a&gt;) ha autorevolmente confermato (&lt;a rel="nofollow" target="_new" href="http://blogs.technet.com/markrussinovich/archive/2007/02/12/638372.aspx"&gt;http://blogs.technet.com/markrussinovich/archive/2007/02/12/638372.aspx&lt;/a&gt;) che &amp;quot;non &amp;#232; una security boundary&amp;quot;, e, soprattutto, stanco di vedere il PC che ogni pochi minuti si incastra per un minuto perch&amp;#233; deve swappare su disco l'intero universo per aprire un'altra Window Station solo per mostrarmi in modo sicuro l'elevation prompt, francamente mi sono rotto l'anima ed ho fatto in modo che - solo sul mio utente - non comparisse pi&amp;#249; la richiesta. Pi&amp;#249; tecnicamente, ho disabilitato le richieste &amp;quot;Admin Approval Mode&amp;quot;, lasciando invece attive le richieste di &amp;quot;Over the Shoulder elevation&amp;quot;, per gli account dei miei familiari.&lt;/p&gt;
&lt;p&gt;Ho fatto male? Probabilmente s&amp;#236;. Per&amp;#242; il PC serve a me per fare delle cose utili. Come dice un mio collega: &amp;quot;dopo che hai installato questo antivirus/antispyware/firewall/NAC/DLP/USB control/ecc., il tuo computer &amp;#232; perfettamente blindato. Peccato che non rimanga pi&amp;#249; RAM per lavorare.&amp;quot;&lt;/p&gt;
&lt;p&gt;Se il PC occupa tutte le sue risorse con lo scopo di difendere se stesso, preferisco lasciarlo spento.&lt;/p&gt;
</description></item><item><title>re: Nuova puntata della rubrica Anti-FUD: chiariamo le idee sul nuovo Master Boot Sector Rootkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/11/nuova-puntata-della-rubrica-anti-fud-chiariamo-le-idee-sul-nuovo-master-boot-sector-rootkit.aspx#2895693</link><pubDate>Fri, 15 Feb 2008 20:31:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2895693</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Ciao Mauro. Ok, se le caratteristiche hardware del tuo PC siano tali da rendere questa funzionalit&amp;#224; cos&amp;#236; fastidiosa come dici posso sicuramente condividere la tua scelta, anche alla luce della tua esperienza informatica (in grado di valutare le diverse decisioni di sicurezza che ti si presentano). Ma allora non si contesta il merito del valore dell'UAC, quanto il fatto che richieda forse un HW pi&amp;#249; potente della media: io non ho questa tua esperienza di lentezza, e quindi l'ho lasciato abilitato, anche perch&amp;#233; dopo il primo periodo dopo l'installazione ora forse mi viene chiesta la conferma 1 volta ogni settimana (se anche fosse lento come a te sarebbe tollerabile con questa frequenza)... &lt;/p&gt;
</description></item></channel></rss>