<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx</link><description>Chi di voi mi segue assiduamente (grazie!) pu&amp;#242; testimoniare che questo blog ha da sempre evitato fermamente di scivolare in facili guerre di religione sulla superiorit&amp;#224; di questo o quel sistema operativo rispetto alle problematiche di sicurezza.</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3024818</link><pubDate>Mon, 31 Mar 2008 23:48:56 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3024818</guid><dc:creator>dovella</dc:creator><description>&lt;p&gt;Ho letto l'articolo del Sign Luca Annunziata che pi&amp;#249; di una volta ha dimostrato (a mio avviso) di essere un fanboy APple, mi sono accorto immediatamente che non ha spiegato realmente i fatti, si &amp;#232; limitato a dire che WIndows Vista &amp;#232; caduto qualche ora dopo , mentre invece era il giorno dopo e con regole diverse.&lt;/p&gt;
&lt;p&gt;Andrebbero chieste spiegazioni del perch&amp;#232; di questo articolo&lt;/p&gt;
</description></item><item><title>re: Non godo mai.</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3024837</link><pubDate>Tue, 01 Apr 2008 00:15:05 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3024837</guid><dc:creator>Franz</dc:creator><description>&lt;p&gt;Ad onor del vero c'&amp;#232; a dire che l'attacco &amp;#232; stato possibile solo grazie ad una falla di Safari (e non di Mac OS X)&lt;/p&gt;
&lt;p&gt;e al fatto che l'hacker fosse fisicamente collegato al MacBook Air con un cavo ethernet crosslink.&lt;/p&gt;
&lt;p&gt;Attraverso la rete nessun attacco &amp;#232; ancora riuscito.&lt;/p&gt;
&lt;p&gt;Comunque auguri al signore che s'&amp;#232; guadagnato il portatile e 10.000 dollari.&lt;/p&gt;
&lt;p&gt;Grazie a lui Apple sistemer&amp;#224; entro un paio di settimane la falla, che per contratto non &amp;#232; stata resa pubblica.&lt;/p&gt;
&lt;p&gt;;-)&lt;/p&gt;
&lt;p&gt;Cerea.&lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025067</link><pubDate>Tue, 01 Apr 2008 11:55:15 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025067</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Ciao Franz, il mio post non intendeva entrare nel merito tecnico... ma visto che ti interessa direi, per essere pi&amp;#249; preciso:&lt;/p&gt;
&lt;p&gt;- le regole della gara al giorno due richiedevano l'uso di software preinstallato: quindi che la falla sia in Safari per Apple &amp;#232; come dire che sia in Internet Explorer per Microsoft... non cambia le considerazioni sulla gestione della sicurezza del vendor&lt;/p&gt;
&lt;p&gt;- Ok attraverso la rete (regole del primo giorno) nessuno &amp;#232; stato bucato: questo vuole solo dire che non si sono evidenziate vulnerabilit&amp;#224; sfruttabili da malware tipo worm, tutto qui...&lt;/p&gt;
&lt;p&gt;- Un attacco realizzato tramite browser non &amp;#232; meno pericoloso di uno fatto via rete: quello che conta sono la tipologia della vulnerabilit&amp;#224; e i privilegi sfruttabili, che in questo caso non sono stati rivelati per l'accordo di non disclosure. Ma visto che la gara richiedeva di raggiungere il fine della conquista del controllo del sistema... questo vuol dire che la vulnerabilit&amp;#224; era grave abbastanza per raggiungere questo obiettivo!&lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025101</link><pubDate>Tue, 01 Apr 2008 13:35:08 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025101</guid><dc:creator>Franz</dc:creator><description>&lt;p&gt;Sei stato precisissimo.&lt;/p&gt;
&lt;p&gt;Ripeto, &amp;#232; stato un bene trovare la falla: Apple si occuper&amp;#224; di rendere il browser pi&amp;#249; sicuro, almeno pi&amp;#249; di IE7.&lt;/p&gt;
&lt;p&gt;;-)&lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025111</link><pubDate>Tue, 01 Apr 2008 13:57:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025111</guid><dc:creator>dovella</dc:creator><description>&lt;p&gt;@Franz mi pare di capire che se in 2 minuti ha trovato una falla critica , questo in mezz' ora ti combinava un macello, e sempre limitandosi alle regole.Quando un hacker si trova a casa proprio di regole non ne ha per creare ne per diffondere.&lt;/p&gt;
&lt;p&gt;@Feliciano ma sarebbe opportuno ora per i mac user usare un Antivirus ?&lt;/p&gt;
&lt;p&gt;come possono proteggere il sistema dove apple lascia u buchi??&lt;/p&gt;
</description></item><item><title>Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025185</link><pubDate>Tue, 01 Apr 2008 15:36:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025185</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Il mio post di ieri sulle problematiche di sicurezza di Apple e quello letto oggi su Punto Informatico&lt;/p&gt;
</description></item><item><title>E' possibile confrontare tra loro i diversi sistemi operativi, Windows, Mac OS e Linux?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025343</link><pubDate>Tue, 01 Apr 2008 18:16:25 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025343</guid><dc:creator> Welcome to MClips</dc:creator><description>&lt;p&gt;Sarebbe possibile indire un concorso a premi per eleggere il miglior sistema operativo (SO) oggi in circolazione&lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025384</link><pubDate>Tue, 01 Apr 2008 18:46:58 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025384</guid><dc:creator>gnoccaSenzaTesta</dc:creator><description>&lt;p&gt;Ma che significa che Vista &amp;#232; stato bucato tramite Flash? Flash esegue con privilegi dell'utente correntemente loggato nel sistema, che su Vista sono limitati di default. Quindi l'unica cosa che hanno potuto fare &amp;#232; eseguire del codice con privilegi limitati. In conclusione, secondo me sta notizia &amp;#232; l'ennesimo FUD sparato a zero su Vista.&lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025392</link><pubDate>Tue, 01 Apr 2008 18:57:31 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025392</guid><dc:creator>gnoccaSenzaTesta</dc:creator><description>&lt;p&gt;Poi, per bucare linux ubuntu bastava che installassero vlc videloan che &amp;#232; da mesi affetto da una vulnerabilit&amp;#224; non patchata di tipo buffer overflow, sfruttabile da remoto. &lt;/p&gt;
&lt;p&gt;Questo mi fa pensare che gli hacker erano di parte... non potevano certo farsi un autogol da soli verso il proprio tux! &lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025485</link><pubDate>Tue, 01 Apr 2008 20:33:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025485</guid><dc:creator>dovella</dc:creator><description>&lt;p&gt;Linux &amp;#232; stato volutamente salvato&lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025605</link><pubDate>Tue, 01 Apr 2008 22:32:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025605</guid><dc:creator>marcello</dc:creator><description>&lt;p&gt;@dovella: complotto internazionale? ma per favore... &lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3025613</link><pubDate>Tue, 01 Apr 2008 22:50:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025613</guid><dc:creator>dovella</dc:creator><description>&lt;p&gt;no nessun complotto, favoritismo&lt;/p&gt;
</description></item><item><title>Sempre a proposito di sicurezza...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3026147</link><pubDate>Wed, 02 Apr 2008 09:44:52 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3026147</guid><dc:creator>Normal people bore me!</dc:creator><description>&lt;p&gt;Sempre a proposito di sicurezza...&lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3032205</link><pubDate>Tue, 08 Apr 2008 11:58:43 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3032205</guid><dc:creator>Riccardo</dc:creator><description>&lt;p&gt;@tutti: bisognerebbe considerare che la vulnerabilit&amp;#224; di Safari &amp;#232; stata sfruttata tramite un rootkit che ha richiesto una settimana di preparazione. E, che da quanto &amp;#232; dato sapere per vie &amp;quot;ufficiose&amp;quot; come canali IRC dedicati, detto rootkit permette di ottenere i privilegi dell'utente loggato sulla macchina. Nulla di pi&amp;#249;. In ogni caso attendiamo chiarimenti. Vista &amp;#232; stato attaccato tramite Flash e la colpa &amp;#232; di Adobe. Punto. E' un sistema ragionevolmente sicuro. Fino a prova contraria. Per quanto riguarda Ubuntu, b&amp;#232;, il parco software installato non contempla certo plug-in proprietari e quindi nulla di fatto. In ogni caso, la stessa versione di Flash presente su Vista &amp;#232; stata installata e messa in esecuzione su Ubuntu, ma non ha dato nessun risultato. E questo va considerato. &lt;/p&gt;
</description></item><item><title>re: Non godo dei tempi duri che sta attraversando la sicurezza di Apple...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3034167</link><pubDate>Thu, 10 Apr 2008 18:57:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3034167</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Ciao Riccardo, in realt&amp;#224; ci sono articoli (scritti sulla base di interviste a chi ha vinto il contest) che danno una luce diversa alle cose e sembrano indicare che altri aspetti (regole del gioco, desiderio di notoriet&amp;#224;, conoscenza della piattaforma da parte dei diversi partecipanti) hanno portato a quella sequenza di SO compromessi:&lt;/p&gt;
&lt;p&gt;More details on the Pwn2Own Flash flaw that won the Vista machine: &lt;a rel="nofollow" target="_new" href="http://blogs.zdnet.com/security/?p=993"&gt;http://blogs.zdnet.com/security/?p=993&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Pwn2Own: What OS really won?: &lt;a rel="nofollow" target="_new" href="http://blogs.zdnet.com/security/?p=995"&gt;http://blogs.zdnet.com/security/?p=995&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;L'intenzione del mio post era in realt&amp;#224; porre ancora una volta l'aspetto all'importanza dei processi di revisione del codice dal punto di vista della sicurezza.&lt;/p&gt;
</description></item><item><title>I numeri sulle vulnerabilità di Windows Vista? Ottimi ma noiosi... parliamo invece di Apple</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3057382</link><pubDate>Mon, 19 May 2008 19:13:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3057382</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Jeff Jones ha pubblicato un nuovo breve paper di confronto delle vulnerabilit&amp;amp;#224;, questa volta focalizzato&lt;/p&gt;
</description></item><item><title>Apple continua ad avere un approccio miope ed anacronistico sugli aspetti di Sicurezza</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx#3065345</link><pubDate>Tue, 03 Jun 2008 14:30:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3065345</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Nella descrizione relativa al problema del browser Safari del Security Advisory appena pubblicato da&lt;/p&gt;
</description></item></channel></rss>