<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Quale, tra Windows, Mac OS e Linux, &amp;amp;#232; il sistema pi&amp;amp;#249; sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx</link><description>Il mio post di ieri sulle problematiche di sicurezza di Apple e quello letto oggi su Punto Informatico , hanno riacceso l'idea che vi avevo lanciato nel mio post di Natale , quando vi promettevo che vi avrei parlato della inconfrontabilit&amp;#224; tra i</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3025208</link><pubDate>Tue, 01 Apr 2008 15:51:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025208</guid><dc:creator>dovella</dc:creator><description>&lt;p&gt;SPETTACOLARE.&lt;/p&gt;
&lt;p&gt;Un post da manuale!!!!!!!!!!!!!!!!!!!!!!!!&lt;/p&gt;
&lt;p&gt;GRANDE FELICIANO!!!!!!!!!!&lt;/p&gt;
</description></item><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3025317</link><pubDate>Tue, 01 Apr 2008 17:40:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025317</guid><dc:creator>Ale</dc:creator><description>&lt;p&gt;Avrei voluto continuare a leggere almeno per almeno altri 10 minuti! Come sempre mi accade quando qualcuno scrive in maniera cos&amp;#236; intelligente!&lt;/p&gt;
</description></item><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3025324</link><pubDate>Tue, 01 Apr 2008 17:45:24 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025324</guid><dc:creator>dovella</dc:creator><description>&lt;p&gt;Ale il nostro Feliciano se si sbizzarisce pu&amp;#242; continuare :D&lt;/p&gt;
</description></item><item><title>E' possibile confrontare tra loro i diversi sistemi operativi, Windows, Mac OS e Linux?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3025344</link><pubDate>Tue, 01 Apr 2008 18:16:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025344</guid><dc:creator> Welcome to MClips</dc:creator><description>&lt;p&gt;Sarebbe possibile indire un concorso a premi per eleggere il miglior sistema operativo (SO) oggi in circolazione&lt;/p&gt;
</description></item><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3025523</link><pubDate>Tue, 01 Apr 2008 21:15:57 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025523</guid><dc:creator>dovella</dc:creator><description>&lt;p&gt;ho visto prima un &amp;quot;amico&amp;quot; mac user per strada&lt;/p&gt;
&lt;p&gt;eccolo cosa faceva&lt;/p&gt;
&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://i165.photobucket.com/albums/u65/dovellas/piange.gif"&gt;http://i165.photobucket.com/albums/u65/dovellas/piange.gif&lt;/a&gt;&lt;/p&gt;
</description></item><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3026414</link><pubDate>Wed, 02 Apr 2008 15:54:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3026414</guid><dc:creator>Emiliano</dc:creator><description>&lt;p&gt;A rigor di logica... se sono un utente malintenzionato che vuole bucare quanti pi&amp;#249; pc possibili, &amp;#232; chiaro che scelgo di sfruttare le falle del sistema operativo pi&amp;#249; diffuso nel mondo. A me sembrava una considerazione ovvia, ma quando l'ho detto al LUG, fortuna che non avevano ortaggi da tirarmi addosso... BoH!&lt;/p&gt;
</description></item><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3028418</link><pubDate>Fri, 04 Apr 2008 13:46:01 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3028418</guid><dc:creator>Francesco</dc:creator><description>&lt;p&gt;Grande post, grande Fliciano!!! :)))&lt;/p&gt;
</description></item><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3030432</link><pubDate>Sun, 06 Apr 2008 12:53:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3030432</guid><dc:creator>Enrico</dc:creator><description>&lt;p&gt;beh, veramente esistono degli standard e protocolli per misurare la sicurezza di un OS. La visione della quota di mercato mi sebra limitativa perch&amp;#232; non &amp;#232; sicuramente la sola: &amp;#232; pi&amp;#249; correttto forse esaminare la logica e la struttura che c'&amp;#232; dietro al concetto di un OS, e allora, forse, linux emerge.&lt;/p&gt;
&lt;p&gt;PEr non citare BSD: una cassaforte. &lt;/p&gt;
&lt;p&gt;Certo che se poi si vuole confrontare il tutto con la facilit&amp;#224; d'uso, o la bellezza grafica &amp;#232; corretto anche tener in considerazione le risorse disponibili delle varie parti. E' chiaro che quante pi&amp;#249; opzioni di agginngono tanto pi&amp;#249; la sicurezza ne viene minacciata: Keep it Simple, e modularizzare!&lt;/p&gt;
</description></item><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3031407</link><pubDate>Mon, 07 Apr 2008 12:30:27 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3031407</guid><dc:creator>os</dc:creator><description>&lt;p&gt;non mi sembra di aver letto niente di cos&amp;#236; spettacolare, di fatto non si cambier&amp;#224; mai la testa di chi &amp;#232; integralista, da una parte o dall'altra.&lt;/p&gt;
</description></item><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3032214</link><pubDate>Tue, 08 Apr 2008 12:18:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3032214</guid><dc:creator>Riccardo</dc:creator><description>&lt;p&gt;&amp;quot;Si pu&amp;#242; confrontare un sistema operativo client adottato da milioni di utenti con altri diffusi molto molto meno? Non credo proprio.&amp;quot;&lt;/p&gt;
&lt;p&gt;Si puo &amp;#232; si deve invece! Bench&amp;#232; Windows sia il sistema oretaivo client pi&amp;#249; diffuso va considerato che molte grosse realt&amp;#224; (google su tutti) si basano in gran percentuale su sistemi liberi. Anche lato client. I dati da carpire naturalmente mi fanno lavorare su un sistema operativo diffuso, ma mi sembra doveroso spiegare che il punto &amp;#232; se le vulnerabilit&amp;#224; ci sono o meno.&lt;/p&gt;
&lt;p&gt;&amp;quot;il fatto che ci siano tanti che possano fare una revisione di sicurezza di codice open, non &amp;#232; assolutamente equivalente a dire che tanti facciano davvero tale revisione e altrettanti siano in grado di farla bene.&amp;quot;&lt;/p&gt;
&lt;p&gt;Infatti, bench&amp;#232; il codice del kernel Linux (ad esempio) sia mantenuto da molti programmatori professionisti, viene implementato nelle varie distribuzioni da professionisti stipendiati da aziende. Aziende che seguono i normali protocolli per la sicurezza del codice, come Microsoft. Ed &amp;#232; sbagliato credere il contrario.&lt;/p&gt;
&lt;p&gt;&amp;quot;La fruibilit&amp;#224; da parte degli utenti meno tecnici e la gestibilit&amp;#224; dei computer in ambienti aziendali &amp;#232; notevolmente diversa tra questi sistemi operativi concorrenti.&amp;quot;&lt;/p&gt;
&lt;p&gt;E qui non si discute. soprattutto quando parliamo di grandi numeri. In ogni caso &amp;#232; d'obbligo constatare che la piattaforma Gnu/Linux-Unix in genere mi permette di intervenire sui processi di controllo tramite banalissimi script. Su Windows &amp;#232; un p&amp;#242; pi&amp;#249; complesso sviluppare un'applicazione che risponda precisamente a delle esigenze. Tutto qui. &lt;/p&gt;
&lt;p&gt;&amp;quot;Le dinamiche di produzione dei sistemi operativi e delle funzionalit&amp;#224; informatiche al contorno (hardware e software) sono diverse. Linux ha un modello di sviluppo del software totalmente diverso e per certi versi destrutturato (con il rischio di sfuggire al governo dei tipici processi di revisione di codice sicuro). Sono confrontabili questi sistemi? Direi di no.&amp;quot;&lt;/p&gt;
&lt;p&gt;Lo ripeto. Non va sottovalutato il modello di sviluppo del software libero. Specialmente quando abbondantemente sovvenzionato da aziende private. Linux &amp;#232; solo un kernel e non un sistema operativo e parlare di modelli di sviluppo in questo caso non ha senso. Ha senso invece farsi un giretto nei canali degli sviluppatori Ubuntu e chiedere a loro quali metodologie di sviluppo intraprendono e che genere di infrastrutture informatiche utilizzano (Cluster Red Hat tanto per cominciare).&lt;/p&gt;
&lt;p&gt;Saluti, Riccardo&lt;/p&gt;
</description></item><item><title>re: Quale, tra Windows, Mac OS e Linux, è il sistema più sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3034148</link><pubDate>Thu, 10 Apr 2008 18:44:29 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3034148</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Ciao Riccardo, grazie del corposo contributo: il mio post intendeva anche stimolare la discussione per confrontare i punti di vista diversi sull'argomento e quindi le tue considerazioni sono benvenute.&lt;/p&gt;
&lt;p&gt;Forse non emergeva in modo limpido ma l'intento delle mie considerazioni era quello di spiegare queste 2 &amp;nbsp;mie semplici opinioni che ora provo a sintezzare meglio da un diverso punto di vista&lt;/p&gt;
&lt;p&gt;1- ogni SO ha i suoi pro e i suoi contro e il raffronto in termini assoluti per designare il migliore o il pi&amp;#249; sicuro, per me, non ha molto senso. Ci sono sottoambiti di analisi su cui &amp;#232; possibile fare (ed &amp;#232; giusto fare) un confronto punto punto, ma le scelte che poi ognuno di noi fa vengono realizzate sulla base delle priorit&amp;#224; che diamo alle diverse caratteristiche.&lt;/p&gt;
&lt;p&gt;2- la sicurezza nel suo insieme non riesco a considerarla un unico sottoambito di analisi: vedo pi&amp;#249; giusto operare un confronto pi&amp;#249; puntuale su singoli aspetti che, certamente concorrono a rendere un sistema pi&amp;#249; sicuro, ma da soli non possono essere usati per proclamare il sistema pi&amp;#249; sicuro in assoluto.&lt;/p&gt;
&lt;p&gt;Dovremmo prima concordare, per esempio, una definizione: cosa vuol dire &amp;quot;il sistema pi&amp;#249; sicuro&amp;quot;? Non credo che tutti risponderemmo allo stesso modo.&lt;/p&gt;
&lt;p&gt;Una volta definito il concetto dovremmo concordare un elenco di parametri oggettivi di misurazione: anche qui dubito che si possa trovare facilmente un consenso.&lt;/p&gt;
&lt;p&gt;E dovremmo garantire lo stesso ambiente di test in cui operare le misurazioni...&lt;/p&gt;
&lt;p&gt;Quindi non voglio evitare il confronto, legittimo, ma &amp;quot;da ingegnere&amp;quot; preferisco il raffronto su aspetti &amp;quot;misurabili&amp;quot; e non mi piace che il confronto sui singoli aspetti (conteggio vulnerabilit&amp;#224;, days of risks, appetibilit&amp;#224; delle vulnerabilit&amp;#224;, etc) sia usato come unico elemento per giudicare la sicurezza di un SO rispetto agli altri, tenendo conto che vengono offerte diverse funzionalit&amp;#224; e si confrontano con scenari di attacco diversi.&lt;/p&gt;
&lt;p&gt;Per venire invece alle tue considerazioni:&lt;/p&gt;
&lt;p&gt;- &amp;quot;se le vulnerabilit&amp;#224; ci sono o meno&amp;quot;: su questo aspetto le statistiche di conteggio delle vulnerabilit&amp;#224; danno ragione a Microsoft&lt;/p&gt;
&lt;p&gt;- &amp;quot;normali protocolli di sicurezza nel codice&amp;quot;: il tema dei processi/tecniche/tool di revisione del codice dal punto di vista della sicurezza &amp;#232; tutt'altro che consolidato, e anche qui sarebbe bello riuscire a confrontarlo... io leggo che lo sforzo Microsoft con l'SDL sia ritenuto tra i pi&amp;#249; validi sul mercato &lt;/p&gt;
&lt;p&gt;- sugli script di gestione: da un lato io ritengo decisamente pi&amp;#249; comode e pi&amp;#249; intuitive le Group Policy per gestire la configurazione di un numero elevato di sistemi e sulla granularit&amp;#224; di gestione non a caso Microsoft &amp;#232; giunta a Powershell&lt;/p&gt;
&lt;p&gt;- io non voglio sminuire il lavoro dei professionisti in ambito open source: io contesto l'equivalenza open source = maggiore sicurezza.&lt;/p&gt;
&lt;p&gt;Grazie ancora dei commenti, ciao!&lt;/p&gt;
</description></item><item><title>Ancora sulla presunta superiorità del software Open Source nella gestione delle vulnerabilità: un bug fossile e il lancio di oCERT</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3055092</link><pubDate>Wed, 14 May 2008 17:19:27 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3055092</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Lungi da me scendere nell'arena delle guerre di religione (mi conoscete ormai, no?), ma un paio di articoletti&lt;/p&gt;
</description></item><item><title>I numeri sulle vulnerabilità di Windows Vista? Ottimi ma noiosi... parliamo invece di Apple</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3057381</link><pubDate>Mon, 19 May 2008 19:13:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3057381</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Jeff Jones ha pubblicato un nuovo breve paper di confronto delle vulnerabilit&amp;amp;#224;, questa volta focalizzato&lt;/p&gt;
</description></item><item><title>Microsoft, Open Source e Sicurezza: parliamone in modo costruttivo</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx#3096571</link><pubDate>Fri, 01 Aug 2008 11:21:56 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3096571</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Ho avuto il piacere di essere ospitato ieri su Punto Informatico (che ringrazio per la disponibilit&amp;amp;#224;&lt;/p&gt;
</description></item></channel></rss>