<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Il valore di UAC - parte 2a: delegare al sistema l'applicazione del principio del Least Privilege</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx</link><description>L'interesse e i commenti sul tema UAC scatenati dal mio precedente post al riguardo, mi spingono a tornare sull'argomento con qualche dettaglio in più, perché mi preme farvi apprezzare il valore dello User Account Control alla luce del percorso che ha</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Il valore di UAC - parte 2a: delegare al sistema l'applicazione del principio del Least Privilege</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#708114</link><pubDate>Mon, 26 Mar 2007 10:31:41 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:708114</guid><dc:creator>Giuliastro</dc:creator><description>&lt;p&gt;Io continuo a pensare che questo automatismo non sia propriamente una novita', Feliciano. Linux gia' da anni utilizza questo sistema, le distribuzioni basate su Debian implementano questa caratteristica con i cosiddetti &amp;quot;sudoers&amp;quot;, mantenuti all'interno di un file di configurazione che definisce con esattezza chi puo' fare e cosa puo' fare, obbligando, nella sua configurazione minimale, l'utente ad inserire la propria password prima di poter eseguire azioni protette.&lt;/p&gt;
&lt;p&gt;La differenza forse consiste nel fatto che, nel caso di Linux, il sistema e' parecchio piu' versatile e configurabile. Ti faccio delle domande: e' sufficiente come procedura di sicurezza chiedere una conferma prima di lasciar eseguire ad un utente operazioni da amministratore? E' possibile con Vista distinguere le operazioni da poter eseguire attraverso UAC e quelle invece affidabili o fare distinzioni per tipo di utente o stabilire addirittura delle password?&lt;/p&gt;
</description></item><item><title>re: Il valore di UAC - parte 2a: delegare al sistema l'applicazione del principio del Least Privilege</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#714236</link><pubDate>Wed, 28 Mar 2007 19:01:41 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:714236</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Per quel che so io (purtroppo -ancora- poco), i &amp;quot;sudoers&amp;quot; abilitano appunto la possibilit&amp;#224; di delegare l'uso dei privilegi di root ad altri utenti, ok in modo granulare, ma 1) non mi sentirei di parlare di automatismo quando si tratta di modificare a manina un file di configurazione, e in pi&amp;#249; rispetto ad un set statico di utenti e programmi, che deve comunque decidere a priori l'amministratore 2) l'UAC, come detto, fa anche una restrizione in senso opposto, confinando all'uso di un security token non privilegiato anche quando sei loggato come amministratore. E non ho ancora postato sugli aspetti di virtualizzazione ...&lt;/p&gt;
&lt;p&gt;Sulla prima domanda: credo che la sicurezza sia legata al livello di &amp;quot;trust&amp;quot; nei confronti del codice/comando che si va a lanciare (ma questo &amp;#232; un tema diverso e fa leva su controlli diversi), noi invece stiamo confrontando strumenti che aiutano ad evitare l'abuso di privilegi amministrativi. Nella seconda domanda mostri di gradire la granularit&amp;#224;/flessibilit&amp;#224; nel controllare e delegare l'esecuzione dei programmi, ma questa gestione &amp;#232; comunque subordinata all'attivit&amp;#224; dell'amministratore, non integrata nel sistema e ad esso delegata. Sono modi diversi, e a mio personale parere, adatti a scenari diversi: ribadisco che lo UAC nasce per condurre le brutte abitudini che si sono sviluppate nel tempo sulla piattaforma Windows da parte di utilizzatori, amministratori e sviluppatori, verso un nuovo modo di utilizzare, amministrare e programmare che usi con parsimonia i privilegi per ridurre il rischio.&lt;/p&gt;
</description></item><item><title>re: Il valore di UAC - parte 2a: delegare al sistema l'applicazione del principio del Least Privilege</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#725825</link><pubDate>Wed, 04 Apr 2007 11:17:31 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:725825</guid><dc:creator>Giuliastro</dc:creator><description>&lt;p&gt;Capisco il punto. Ma se mi parli di cattive abitudini secondo me l'UAC di Vista non contribuisce a limitarle. L'utente tipico si ritrova a premere &amp;quot;si'&amp;quot; all'UAC piu' volte a sessione, quanto ci mette secondo te a farla diventare un'abitudine facendo perdere del tutto il senso all'operazione?&lt;/p&gt;
&lt;p&gt;Se ci riferiamo ad un utente esperto, conscio ed attento dei danni che puo' fare allora e' sicuramene piu' utile un sistema piu' versatile e configurabile come quello di Linux. Se invece il target e' l'utente medio che ha la sola necessita' di usare il suo PC allora secondo il mio parere l'UAC di Vista si riduce ad una mascherina sulla quale bisogna premere &amp;quot;si'&amp;quot; ogni volta per poter continuare a lavorare.&lt;/p&gt;
&lt;p&gt;Sicuramente sto parlando di un sistema ancora poco noto e testato, arrivato in ritardo e per ultimo. Spero solo che l'UAC prenda perche' funzioni e non solo perche' e' Microsoft a spingerlo.&lt;/p&gt;
</description></item><item><title>re: Il valore di UAC - parte 2a: delegare al sistema l'applicazione del principio del Least Privilege</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#732421</link><pubDate>Sat, 07 Apr 2007 05:10:43 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:732421</guid><dc:creator>Alberto</dc:creator><description>&lt;p&gt;A scoppio ritardatissimo (impegni vari) mi aggiungo anch'io)&lt;/p&gt;
&lt;p&gt;Continuo a dire: il problema non &amp;#232; 'sto benedetto UAC, bensi la cosiddetta modalita protetta.&lt;/p&gt;
&lt;p&gt;Sulla mia linux box ho la mia utenza normale che non ha &amp;nbsp;possibilit&amp;#224; di scrittura da nessuna altra parte che non sia la propria home; non ha permessi di esecuzione per la gran parte dei comandi di sistema (compreso shutdown).&lt;/p&gt;
&lt;p&gt;Questa modalit&amp;#224; protetta in Vista &amp;#232; abbastanza protetta da impedire di seminare l'intero filesystem di ospiti sgraditi, di attivare servizi all'insaputa dell'utente, di caricare all'avvio ospiti indesiderati ecc. ecc, di cancellare intere directory da c:\programmi per disinstallare un applicativo? Se si, tanto meglio, l'UAC ha una sua funzione; ma se alla fine la modalit&amp;#224; protetta non impedisce queste cose,l'UAC &amp;#232; semplicemente uno specchietto per le allodole, buono solo a nascondere le magagne di un sistema bacato (nel senso comune termine) in partenza.&lt;/p&gt;
&lt;p&gt;Vederemo&lt;/p&gt;
&lt;p&gt;Ciao&lt;/p&gt;
</description></item><item><title>re: Il valore di UAC - parte 2a: delegare al sistema l'applicazione del principio del Least Privilege</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#809659</link><pubDate>Mon, 23 Apr 2007 19:19:43 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:809659</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;Della serie &amp;quot;meglio tardi che mai&amp;quot;:&lt;/p&gt;
&lt;p&gt;per Giuliastro: la mia personale esperienza di frequenza con la richiesta di innalzamento di privilegi &amp;#232; diversa dalla tua; a me adesso, nel caso peggiore, mi capita un paio di volte nelle 10 ore di lavoro medie al giorno. La conferma con il &amp;quot;S&amp;#236;&amp;quot; e non con la richiesta di credenziali avviene poi se sei ancora amministratore, e abbiamo detto che non si dovrebbe pi&amp;#249; avere la necessit&amp;#224; di lavorare in tale modalit&amp;#224; (superato il periodo iniziale di setup del PC). Non credi di mostrare nelle tue parole un leggero preconcetto nei confronti di Vista ?... :-)&lt;/p&gt;
&lt;p&gt;Per Alberto: la modalit&amp;#224; protetta funziona fornendo all'utente un token privato dei privilegi amministrativi, quindi di fatto &amp;#232; come se tu fossi loggato come un utente normale anche se sei entrato come amministratore. &lt;/p&gt;
&lt;p&gt;Per entrambi: sono d'accordo che il tempo ci aiuter&amp;#224; a capire la bont&amp;#224; dell'UAC, ma nel tempo si pu&amp;#242; avere anche tempo di migliorarlo, no ?&lt;/p&gt;
</description></item><item><title>Ho scoperto un modo per entrare in casa mia senza chiavi ...</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#1557533</link><pubDate>Thu, 19 Jul 2007 15:13:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1557533</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;... il modo &amp;#232;: lascio la porta aperta! Starete sicuramente pensando: il caldo record di questi giorni&lt;/p&gt;
</description></item><item><title>Nuovo esempio di Trojan mascherato da finto aggiornamento di Microsoft</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#2769971</link><pubDate>Tue, 22 Jan 2008 18:38:05 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2769971</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Inoltro al volo la segnalazione dell'amico Renato (che ricordo essere, assieme a Giorgio, parte del mitico&lt;/p&gt;
</description></item><item><title>re: Il valore di UAC - parte 2a: delegare al sistema l'applicazione del principio del Least Privilege</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#3038656</link><pubDate>Thu, 17 Apr 2008 16:58:43 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3038656</guid><dc:creator>ABCcletta</dc:creator><description>&lt;p&gt;Concordo assolutamente con quanto scrivi. Vorrei aggiungere che i paragoni con sudo e pi&amp;#249; in generale con i sistemi Linux vanno ponderati a seconda della situazione. In particolare va considerato che la gestione privilegi di Linux &amp;#232; rimasta praticamente immutata, cosa che ha portato gli sviluppatori a creare software seguendo determinate regole.&lt;/p&gt;
&lt;p&gt;Su Windows la situazione &amp;#232; molto differente. Gli sviluppatori si sono erroneamente avvantaggiati di una situazione di per se infelice (la gestione privilegi non era un granch&amp;#232;) e questo trend ha portato ai problemi attualemente riscontrabili. Da qui la creazione di UAC.&lt;/p&gt;
&lt;p&gt;Personalmente, per il tipo di utilizzo che faccio del pc ho preferito disattivarlo e avvantaggiarmi degli integrity level di Vista diversamente con PsExec di Russinovich e ICACLS. In particolare le applicazioni a rischio vengono eseguite con uno user differente e con integrit&amp;#224; bassa, avendo cura di settare le directory in cui &amp;#232; necessario il permesso di scrittura (profilo firefox, file ricevuti msn, etc.) ad integrit&amp;#224; bassa.&lt;/p&gt;
</description></item><item><title>Windows 7 Security: come migliorerà lo User Account Control</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#3160972</link><pubDate>Fri, 28 Nov 2008 15:48:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3160972</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Non so quanti di voi l'abbiano gi&amp;#224; letto, ma questo post che vi segnalo del blog &amp;quot; Engineering Windows&lt;/p&gt;
</description></item><item><title>Windows 7: lo User Account Control modificato dopo il feedback degli utenti</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/03/14/Il-valore-di-UAC-_2D00_-parte-2a-delegare-al-sistema-l-applicazione-del-principio-del-Least-Privilege.aspx#3203750</link><pubDate>Wed, 18 Feb 2009 03:13:08 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3203750</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Nei giorni scorsi non si parlava d'altro rispetto al tema Windows 7 Security : le frasi sulla bocca di&lt;/p&gt;
</description></item></channel></rss>