<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Virtualization Security: botta e risposta su Blue Pill</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/09/virtualization-security-botta-e-risposta-su-blue-pill.aspx</link><description>In occasione dell'evento getVIRTUALnow , la giornata di lancio delle nuove soluzioni Microsoft sulla virtualizzazione di cui ha dettagliatamente parlato Giorgio , cade a fagiuolo il nuovo scambio a distanza di opinioni, riportato da ZDNet , sull'efficacia</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>  Virtualization Security: botta e risposta su Blue Pill</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/09/virtualization-security-botta-e-risposta-su-blue-pill.aspx#3121494</link><pubDate>Tue, 09 Sep 2008 15:55:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3121494</guid><dc:creator>  Virtualization Security: botta e risposta su Blue Pill</dc:creator><description>&lt;p&gt;PingBack from &lt;a rel="nofollow" target="_new" href="http://www.grabbernews.com/virtualization-security-botta-e-risposta-su-blue-pill-17073.html"&gt;http://www.grabbernews.com/virtualization-security-botta-e-risposta-su-blue-pill-17073.html&lt;/a&gt;&lt;/p&gt;
</description></item><item><title>re: Virtualization Security: botta e risposta su Blue Pill</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/09/virtualization-security-botta-e-risposta-su-blue-pill.aspx#3121870</link><pubDate>Wed, 10 Sep 2008 12:51:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3121870</guid><dc:creator>gnoccaSenzaTesta</dc:creator><description>&lt;p&gt;secondo me questi discorsi dei rootkit invisibili non hanno senso perch&amp;#232; prima di chiedersi se si possono rilevare, occorre chiedersi come entrano nel sistema Quindi a meno che non cii sono falle di sicurezza, a meno che non si ottengono privilegi di amministratore, o a meno che non si ha gi&amp;#224; accesso fisico alla macchina, nessun rootkit pu&amp;#242; insinuarsi nel sistema operativo e di fatto bluepill &amp;#232; uguale a qualsiasi altro malware.&lt;/p&gt;
</description></item><item><title>re: Virtualization Security: botta e risposta su Blue Pill</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/09/virtualization-security-botta-e-risposta-su-blue-pill.aspx#3122165</link><pubDate>Wed, 10 Sep 2008 23:55:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3122165</guid><dc:creator>Simone</dc:creator><description>&lt;p&gt;Beh, certo, se il software fosse perfetto e se le persone che lo gestiscono non sbagliassero nulla... :-P&lt;/p&gt;
&lt;p&gt;A parte gli scherzi, la presentazione non parla di sostituire l'hypervisor, ma di insinuare un qualcosa al di sotto di esso sfruttando una vulnerabilit&amp;#224;: nel caso specifico un overflow nel FLASK Module di Xen.&lt;/p&gt;
&lt;p&gt;Chiss&amp;#224; se l'approccio VMSafe sar&amp;#224; efficace nel prevenire certi attacchi (fornisce API per controllare CPU/Storage/Memoria/Network delle VMs a livello di Hypervisor); non &amp;#232; che anche MS si sta muovendo in questa direzione? ;-)&lt;/p&gt;
</description></item><item><title>re: Virtualization Security: botta e risposta su Blue Pill</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/09/virtualization-security-botta-e-risposta-su-blue-pill.aspx#3124655</link><pubDate>Tue, 16 Sep 2008 12:44:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3124655</guid><dc:creator>FrancescoB</dc:creator><description>&lt;p&gt;Curioso come due persone che stimo moltissimo come Steve Riley e Joanna Rutkowska possano entrare in conflitto senza saperlo. Io ho visto la documentazione e le demo di Black Hat come anche l'intera presentazione di Steve Riley. Direi che zdnet ha completamente decontestualizzato l'intervento di Steve e che la Rutkowska abbia fatto ci&amp;#242; di cui accusava &amp;quot;Mr Riley&amp;quot;. Se fosse andata a vedere la sessione avrebbe capito immediatamente ed avrebbe evitato un post decisamente fuoriluogo e con quel tono da saccente che poco si adatta alla situazione.&lt;/p&gt;
</description></item><item><title>re: Virtualization Security: botta e risposta su Blue Pill</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/09/virtualization-security-botta-e-risposta-su-blue-pill.aspx#3124749</link><pubDate>Tue, 16 Sep 2008 16:54:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3124749</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Hai proprio ragione Francesco, un altro classico esempio del sensazionalismo ormai presente anche nella stampa tecnica... :-(&lt;/p&gt;
</description></item></channel></rss>