<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx</link><description>Devo confessarvi un personale dissidio interno: sotto la corteccia da ingegnere che mi ritrovo, pulsa un cuore da (mancato) teorico di fisica nucleare. Proprio così: da liceale sognavo di avviarmi alla carriera dello "scienziato", grazie ad una illuminazione</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#656735</link><pubDate>Wed, 21 Feb 2007 21:23:58 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:656735</guid><dc:creator>Caprice</dc:creator><description>&lt;p&gt;Feliciano,&lt;/p&gt;
&lt;p&gt;sto leggendo con estremo interesse tutti i tuoi post che ritengo abbiamo un enorme valore. Mi raccomando, continua in questo ottimo lavoro!&lt;/p&gt;
&lt;p&gt;Ciao&lt;/p&gt;
&lt;p&gt;Caprice&lt;/p&gt;
</description></item><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#657390</link><pubDate>Thu, 22 Feb 2007 10:40:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:657390</guid><dc:creator>Angelo</dc:creator><description>&lt;p&gt;Ottime considerazioni. Soprattutto il confronto tra teoria e realt&amp;#224;!&lt;/p&gt;
</description></item><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#657527</link><pubDate>Thu, 22 Feb 2007 12:23:13 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:657527</guid><dc:creator>Andrea Gallazzi</dc:creator><description>&lt;p&gt;Concordo Feliciano, questa &amp;#232; una visione corretta rispetto la realt&amp;#224; attuale. Non si pu&amp;#242; utopizzare la sicurezza, purtroppo...&lt;/p&gt;
</description></item><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#683617</link><pubDate>Fri, 09 Mar 2007 14:57:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:683617</guid><dc:creator>bruno</dc:creator><description>&lt;p&gt;pensavo di leggere un parere, invece non hai detto nulla.&lt;/p&gt;
&lt;p&gt;hasta la vista&lt;/p&gt;
</description></item><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#686755</link><pubDate>Sat, 10 Mar 2007 18:37:12 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:686755</guid><dc:creator>alberto</dc:creator><description>&lt;p&gt;Una distinzione seria tra amministratore (possibilmente uno solo!) e utenti normali no, eh?&lt;/p&gt;
</description></item><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#689833</link><pubDate>Mon, 12 Mar 2007 11:26:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:689833</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Finalmente dei bei commenti critici !!!! Tutti i commenti positivi ricevuti fino ad ora (che ringrazio ancora) mi stavano facendo preoccupare, temevo di essere atterrato sulla luna... Per Bruno: se anche tu avessi ragione, mi sembra che tu abbia avuto lo stesso atteggiamento, hai forse espresso un parere ? Hai confutato qualche mia argomentazione ? Non mi sembra che ci si possa confrontare in modo costruttivo con l'approccio che mostri tra le righe. Per Alberto: perch&amp;#233; dici che la distinzione non &amp;#232; seria ? Io credo che la distinzione sia sempre stata seria, ma pre-Vista era scomoda, poco pratica, e induceva ad abusare del ruolo di amministratore per task normali. Posso concordare che l'idea di un singolo amministratore dia un diverso senso di sicurezza, ma che mi dici delle necessit&amp;#224; di operare deleghe amministrative in realt&amp;#224; aziendali complesse dove vi sono pi&amp;#249; operatori che gestiscono i sistemi ?.&lt;/p&gt;
</description></item><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#690168</link><pubDate>Mon, 12 Mar 2007 17:45:27 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:690168</guid><dc:creator>alberto</dc:creator><description>&lt;p&gt;Esistono in altri SO strumenti (sudo in primis) che permettono ad utenti normali &amp;nbsp;di fare determinate operazioni che in genere richiedono privilegi superiori. &lt;/p&gt;
&lt;p&gt;Non so, questi utenti &amp;quot;quasi&amp;quot; amministratori non mi convincono. Il problema &amp;#232; vedere quanto questo &amp;quot;quasi&amp;quot; impedir&amp;#224; gli sfaceli &amp;nbsp;a cui abbiamo assistito in XPe 2K, con &amp;quot;ospiti abusivi&amp;quot; sparsi allegramente per tutto il filesystem, creazione in background di servizi difficilmente rimuovibili ecc. Vedremo col passare del tempo se la pezza della MS (perch&amp;#233; sempre di pezza si tratta) si riveler&amp;#224; efficace o no.&lt;/p&gt;
</description></item><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#690574</link><pubDate>Tue, 13 Mar 2007 01:10:34 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:690574</guid><dc:creator>Giuliastro</dc:creator><description>&lt;p&gt;Feliciano, concordo con te sull'estrema utilit&amp;#224; delle UAC. Il punto per&amp;#242; &amp;#232; che queste cose dovevano essere inserite in Windows almeno una decina di anni fa. Per chi proviene da altri mondi (Linux, MAC) questi sono concetti gia' estremamente noti, e da parecchio tempo. L'innovazione principale di Vista, per quanto riguarda la sicurezza, consiste nel cominciare ad avvicinarsi a cio' che altri sistemi fanno gia' da molto tempo. Sicuramente un bene per Windows, ma guai a parlare di novita'.&lt;/p&gt;
</description></item><item><title>Il valore di UAC - parte 2a: delegare al sistema l'applicazione del principio del Least Privilege</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#693778</link><pubDate>Wed, 14 Mar 2007 16:48:56 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:693778</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;L'interesse e i commenti sul tema UAC scatenati dal mio precedente post al riguardo, mi spingono a tornare sull'argomento con qualche dettaglio in pi&amp;#249;, perch&amp;#233; mi preme farvi apprezzare il valore dello User Account Control alla luce del percorso che ha&lt;/p&gt;
</description></item><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#693779</link><pubDate>Wed, 14 Mar 2007 16:50:51 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:693779</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Grazie ad Alberto e Giuliastro: i vostri commenti, come quelli di altri, mi hanno spinto ad argomentare meglio quello che volevo condividere con il primo post e quindi ne ho fatto un altro. Buona lettura e commentate ancora, mi raccomando !&lt;/p&gt;
</description></item><item><title>Scriptare l'elevazione di privilegi in Vista</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#1274438</link><pubDate>Mon, 18 Jun 2007 00:22:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1274438</guid><dc:creator>ArgoLAB - Appunti di un consulente di infrastruttura MS</dc:creator><description>&lt;p&gt;Chi non ha mai avuto a che fare con User Account Control (UAC), una delle features pi&amp;#249; toste in ambito&lt;/p&gt;
</description></item><item><title>Nuovo esempio di Trojan mascherato da finto aggiornamento di Microsoft</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#2769970</link><pubDate>Tue, 22 Jan 2008 18:38:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2769970</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Inoltro al volo la segnalazione dell'amico Renato (che ricordo essere, assieme a Giorgio, parte del mitico&lt;/p&gt;
</description></item><item><title>Lanciata la beta pubblica del Microsoft WorldWide Telescope (WWT)</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#3054432</link><pubDate>Tue, 13 May 2008 11:25:27 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3054432</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Per gli affezionati lettori che seguono il mio Security Blog dai suoi albori non sar&amp;amp;#224; una novit&amp;amp;#224;&lt;/p&gt;
</description></item><item><title>Convegno in Bocconi &amp;quot;La legge sulla privacy dieci anni dopo&amp;quot;</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#3098341</link><pubDate>Mon, 04 Aug 2008 19:19:11 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3098341</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Se non state nella pelle dalla curiosit&amp;#224; di vedere che fisico (possente) ha questo (mancato) fisico teorico (se non capite questo gioco di parole vuol dire che non avete ancora letto il mio post precedente, non va bene...), potrei darvi un'ottima occasione:&lt;/p&gt;
</description></item><item><title>Windows 7 Security: come migliorerà lo User Account Control</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#3160971</link><pubDate>Fri, 28 Nov 2008 15:48:37 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160971</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Non so quanti di voi l'abbiano gi&amp;#224; letto, ma questo post che vi segnalo del blog &amp;quot; Engineering Windows&lt;/p&gt;
</description></item><item><title>Windows 7: lo User Account Control modificato dopo il feedback degli utenti</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#3203749</link><pubDate>Wed, 18 Feb 2009 03:13:05 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3203749</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Nei giorni scorsi non si parlava d'altro rispetto al tema Windows 7 Security : le frasi sulla bocca di&lt;/p&gt;
</description></item><item><title>re: Un parere sullo User Account Control (UAC), da ingegnere e non da fisico</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx#3205706</link><pubDate>Mon, 23 Feb 2009 16:09:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3205706</guid><dc:creator>Vicki Vinci</dc:creator><description>&lt;p&gt;Felix, concordo in pieno con quanto hai scritto e mi rende felice sentire da una voce come la tua la sorpresa per il nuovo corso Microsoft riguardo alle user requests.&lt;/p&gt;
&lt;p&gt;Scrivo qui a te per risollevare una vecchia richiesta che invece non ho mai visto andare oltre e che comprendo essere ormai troppo in ritardo per poter essere implementata in W7:&lt;/p&gt;
&lt;p&gt;E' possibile mai che per capire che eseguibile stia facendo cosa a livello di network debba passare da Process Explorer e meta' degli altri tools di Sysinternals? Sarebbe tanto grave aggiungere al task manager qualche info in piu' (al limite di una modalita' &amp;quot;expert&amp;quot; che non disorienti gli utenti piu' tradizionalisti)? Avere 12 SVCHOST.EXE che girano non sempre aiuta e purtroppo il vecchio netstat non ti dice quale sia il processo owner della connessione tcp o in listening...&lt;/p&gt;
&lt;p&gt;Certo sono tutte cose che si possono recuperare usando 3-4 programmi aggiuntivi ma non costerebbe poi molto tirarle fuori da un tool di sistema, no? Magari per W8 facciamo in tempo...&lt;/p&gt;
</description></item></channel></rss>