<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : 0.1.0.0 Security and Privacy</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx</link><description>Tags: 0.1.0.0 Security and Privacy</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Un nuovo BING bang per la rinascita di Internet!</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/05/30/un-nuovo-bing-bang-per-la-rinascita-di-internet.aspx</link><pubDate>Sat, 30 May 2009 13:46:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3248070</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3248070.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3248070</wfw:commentRss><description>[English version below: &amp;quot; A new BING bang for Internet rebirth &amp;quot; ] Saprete già dell’annuncio del nuovo nome per il nuovo motore di ricerca di Microsoft, non più Live Search , non più Kumo , ma BING , semplice ed evocativo: a giudicare dallo...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/05/30/un-nuovo-bing-bang-per-la-rinascita-di-internet.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3248070" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.3+Online+Services+and+Social+Media+strategy/default.aspx">0.3 Online Services and Social Media strategy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/1.0+Internet+Security/default.aspx">1.0 Internet Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Live+Search+Security/default.aspx">Live Search Security</category></item><item><title>Microsoft annuncia il suo prossimo antivirus gratuito: codename "Morro"</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/11/19/microsoft-annuncia-il-suo-prossimo-antivirus-gratuito-codename-morro.aspx</link><pubDate>Wed, 19 Nov 2008 14:31:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3156235</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>22</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3156235.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3156235</wfw:commentRss><description>Sono sicuro che questa notiziona produrrà un bel tam-tam, e farà discutere: Microsoft Announces Plans for No-Cost Consumer Security Offering Cosa vuol dire? Microsoft desidera continuare l'impegno deciso nel miglioramento della sicurezza dell'intero ecosistema...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/11/19/microsoft-annuncia-il-suo-prossimo-antivirus-gratuito-codename-morro.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3156235" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Anti-Malware/default.aspx">Anti-Malware</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category></item><item><title>Giornata di Studio "Il ruolo dell'ICT nella Protezione delle Infrastrutture Critiche"</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/23/giornata-di-studio-il-ruolo-dell-ict-nella-protezione-delle-infrastrutture-critiche.aspx</link><pubDate>Tue, 23 Sep 2008 19:44:05 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3127339</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3127339.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3127339</wfw:commentRss><description>Gioved&amp;#236; prossimo 25 settembre non aspettatevi post da parte mia, sono ospite della Giornata di Studio &amp;quot; Il ruolo delle telecomunicazioni e dell&amp;#8217;informatica nella Protezione delle Infrastrutture Critiche &amp;quot; che si terr&amp;#224; a Roma...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/23/giornata-di-studio-il-ruolo-dell-ict-nella-protezione-delle-infrastrutture-critiche.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3127339" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Critical+Infrastructure+Protection+_2800_CIP_2900_/default.aspx">Critical Infrastructure Protection (CIP)</category></item><item><title>Microsoft avvia nuovi programmi per condividere il Security Development Lifecycle (SDL) con i clienti</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/18/microsoft-avvia-nuovi-programmi-per-condividere-il-security-development-lifecycle-sdl-con-i-clienti.aspx</link><pubDate>Thu, 18 Sep 2008 15:49:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3125679</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3125679.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3125679</wfw:commentRss><description>Dalle parole ai fatti. Ecco il primo pensiero che ha fatto capolino quando ho appreso di queste iniziative. Ho parlato spesso, anche su questo blog , del forte impegno di Microsoft nel rendere il Security Development Lifecycle un modello che ogni cliente...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/18/microsoft-avvia-nuovi-programmi-per-condividere-il-security-development-lifecycle-sdl-con-i-clienti.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3125679" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Tools/default.aspx">Security Tools</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category></item><item><title>Black Hat 2008: Microsoft Security Vulnerability Research (MSVR)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/08/black-hat-2008-microsoft-security-vulnerability-research-msvr.aspx</link><pubDate>Mon, 08 Sep 2008 17:23:29 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3120991</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3120991.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3120991</wfw:commentRss><description>Riprendendo il filo da dove l'avevo interrotto (scappando in ferie ;-) mi restava da condividere l'ultimo annuncio fatto da Microsoft in occasione del Black Hat 2008 , che, tra l'altro, non mi sembra sia stato ripreso da altre fonti informative: Microsoft...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/08/black-hat-2008-microsoft-security-vulnerability-research-msvr.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3120991" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Responsible_2F00_full+disclosure/default.aspx">Responsible/full disclosure</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Black+Hat/default.aspx">Black Hat</category></item><item><title>Black Hat 2008: Microsoft Active Protections Program (MAPP)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-active-protections-program-mapp.aspx</link><pubDate>Wed, 06 Aug 2008 19:06:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3100764</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>7</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3100764.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3100764</wfw:commentRss><description>Come per l'annuncio del Microsoft Exploitability Index nel post precedente , anche per quest'annuncio pu&amp;#242; essere utile darvi un po' di indicazioni storiche e di contesto. Forse, infatti, non tutti sanno che fino ad ora l'approccio di Microsoft nel...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-active-protections-program-mapp.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3100764" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Black+Hat/default.aspx">Black Hat</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Active+Protections+Program+_2800_MAPP_2900_/default.aspx">Microsoft Active Protections Program (MAPP)</category></item><item><title>Black Hat 2008: si parte con il nuovo blog del team MSRC Ecosystem Strategy!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/05/black-hat-2008-si-parte-con-il-nuovo-blog-del-team-msrc-ecosystem-strategy.aspx</link><pubDate>Tue, 05 Aug 2008 13:00:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3098771</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>12</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3098771.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3098771</wfw:commentRss><description>Ho appena lanciato su MClips la chiave di lettura dell'importante partecipazione di Microsoft all'evento di sicurezza pi&amp;#249; atteso dell'anno, il Black Hat ! Black Hat 2008: &amp;#232; tempo di Community-Based Defense! Come ho indicato, sar&amp;#224; una settimana...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/05/black-hat-2008-si-parte-con-il-nuovo-blog-del-team-msrc-ecosystem-strategy.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3098771" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-MClips/default.aspx">z-MClips</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Black+Hat/default.aspx">Black Hat</category></item><item><title>Microsoft, Open Source e Sicurezza: parliamone in modo costruttivo</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/01/microsoft-open-source-e-sicurezza-parliamone-in-modo-costruttivo.aspx</link><pubDate>Fri, 01 Aug 2008 11:14:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3096564</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3096564.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3096564</wfw:commentRss><description>Ho avuto il piacere di essere ospitato ieri su Punto Informatico (che ringrazio per la disponibilit&amp;#224; a pubblicare un mio intervento) per un commento al dibattito sul tema Open Source e Sicurezza scatenato dalla ricerca Fortify ( Open Source Security...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/01/microsoft-open-source-e-sicurezza-parliamone-in-modo-costruttivo.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3096564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.2+OSS+Strategy/default.aspx">0.2.2 OSS Strategy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Open+Source+Software+Security/default.aspx">Open Source Software Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.0+Interoperability/default.aspx">0.2.0 Interoperability</category></item><item><title>Microsoft contribuisce alla nascita dell'Industry Consortium for Advancement of Security on the Internet (ICASI)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/30/microsoft-contribuisce-alla-nascita-dell-industry-consortium-for-advancement-of-security-on-the-internet-icasi.aspx</link><pubDate>Mon, 30 Jun 2008 19:51:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3080972</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3080972.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3080972</wfw:commentRss><description>In occasione dell'evento FIRST 2008 a Vancouver di qualche giorno fa, &amp;#232; stata annunciata la nascita di un consorzio non-profit impegnato a livello internazionale sull'importante tema della risposta alle emergenze di sicurezza informatica: Industry...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/30/microsoft-contribuisce-alla-nascita-dell-industry-consortium-for-advancement-of-security-on-the-internet-icasi.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3080972" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Parlerò di "End to End Trust" all'ISSA Security Conference 2008</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/09/parler-di-end-to-end-trust-all-issa-security-conference-2008.aspx</link><pubDate>Mon, 09 Jun 2008 15:37:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3068165</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3068165.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3068165</wfw:commentRss><description>&amp;#160; Forse &amp;#232; meglio dire che accenner&amp;#242; all' argomento , vista la breve durata del mio intervento dal titolo &amp;quot; Establishing End to End Trust &amp;quot;, ma d'altra parte era giusto e inevitabile, considerando la ricca e interessante agenda...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/09/parler-di-end-to-end-trust-all-issa-security-conference-2008.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3068165" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Digital+Forensic+Analysis/default.aspx">Digital Forensic Analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Certifications/default.aspx">Security Certifications</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Al via la Settimana Nazionale della Sicurezza in Rete!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/07/al-via-la-settimana-nazionale-della-sicurezza-in-rete.aspx</link><pubDate>Sat, 07 Jun 2008 20:13:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3067436</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3067436.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3067436</wfw:commentRss><description>Come ha appena annunciato Francesca Di Massimo , Security Lead di Microsoft Italia (che voi ormai dovreste ben conoscere ...), a partire da oggi inizia una iniziativa davvero molto importante, pensata per diffondere nel nostro paese una maggiore consapevolezza...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/07/al-via-la-settimana-nazionale-della-sicurezza-in-rete.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3067436" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx</link><pubDate>Wed, 21 May 2008 13:04:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3058484</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3058484.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3058484</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;La conferenza &lt;a href="http://conference.auscert.org.au/conf2008" target="_blank"&gt;AusCERT2008&lt;/a&gt; (&lt;em&gt;Asia Pacific Information Technology Security Conference&lt;/em&gt;) organizzata dall'&lt;a href="http://www.auscert.org.au/" target="_blank"&gt;&lt;strong&gt;AusCERT&lt;/strong&gt;&lt;/a&gt; (il CERT australiano, uno dei pi&amp;#249; attivi e rinomati a livello internazionale) &amp;#232; stata l'occasione ideale per &lt;a href="http://www.microsoft.com/Presspass/press/2008/may08/05-20SCPCERTPR.mspx" target="_blank"&gt;annunciare&lt;/a&gt; la nascita di un nuovo programma di collaborazione tra Microsoft e il settore pubblico espressamente dedicata ai CERT (ossia ai Computer Emergency Response Team, gli enti dedicati alla gestione delle emergenze di sicurezza informatica): il &lt;strong&gt;&lt;a href="http://www.microsoft.com/Presspass/press/2008/may08/05-20SCPCERTPR.mspx" target="_blank"&gt;Microsoft Security Cooperation Program for CERTs (SCPCert)&lt;/a&gt;&lt;/strong&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;L'&lt;strong&gt;SCPCert&lt;/strong&gt; si affianca ad altri due programmi analoghi &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;l'&lt;strong&gt;SCPe, &lt;/strong&gt;il &lt;strong&gt;Security Cooperation Program for Education&lt;/strong&gt;, (nato nel 2006) dedicato agli enti universitari&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;l'&lt;strong&gt;SCPg&lt;/strong&gt;, il &lt;strong&gt;Security Cooperation Program for Governments&lt;/strong&gt;, il padre del programma SCP (nato nel febbraio del 2005) dedicato agli enti e alle agenzie governative&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scopo di queste iniziative &amp;#232; semplice: creare una partnership gratuita per lo scambio di informazioni e di collaborazione sui temi della risposta alle emergenze di sicurezza informatica, della mitigazione di attacchi e della &lt;em&gt;security awareness&lt;/em&gt; dei cittadini. L'insieme dei &lt;a href="http://www.microsoft.com/industry/publicsector/government/programs/SCP.mspx" target="_blank"&gt;programmi &lt;strong&gt;SCP&lt;/strong&gt;&lt;/a&gt; &amp;#232; a sua volta parte del pi&amp;#249; ampio impegno di Microsoft alla collaborazione trasversale con gli attori pi&amp;#249; importanti nella gestione della risposta alle emergenze di sicurezza, la &lt;a href="http://www.microsoft.com/security/msra/default.mspx" target="_blank"&gt;&lt;strong&gt;Microsoft Security Response Alliance (MSRA)&lt;/strong&gt;&lt;/a&gt;, che include, oltre all'SCP:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;strong&gt;Global Infrastructure Alliance for Internet Safety (GIAIS)&lt;/strong&gt;, che riunisce i pi&amp;#249; importanti Internet Service Provider &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;strong&gt;Microsoft Virus Initiative (MVI)&lt;/strong&gt; e la &lt;strong&gt;Virus Information Alliance (VIA)&lt;/strong&gt;, con i produttori e i ricercatori anti-malware&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;b&gt;Microsoft Security Support Alliance (MSSA)&lt;/b&gt;, con i produttori OEM.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Tutti gli investimenti riposti in queste iniziative confermano un punto importante della strategia di sicurezza di Microsoft: si riconosce, come ribadito dalla recente iniziativa dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx" target="_blank"&gt;&lt;strong&gt;End To End Trust&lt;/strong&gt;&lt;/a&gt;, di non poter indirizzare da soli in modo efficace tutte le diverse problematiche che concorrono alla sicurezza di Internet, e che &amp;#232; necessario un efficiente lavoro di squadra. Queste alleanze sono intanto importanti per la realizzazione di un canale di comunicazione che finora era assente, e tutti sappiamo quanto sia importante l'aspetto di una rapida comunicazione rispetto alle emergenze di sicurezza.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Se qualcuno tra voi &amp;#232; parte di uno di questi enti e desidera saperne di pi&amp;#249; pu&amp;#242; contattarmi tramite il blog per ulteriori dettagli.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;t=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3058484" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category></item><item><title>L'evoluzione del Trustworthy Computing: End to End Trust (E2E)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx</link><pubDate>Mon, 14 Apr 2008 11:55:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3036460</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>9</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3036460.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3036460</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx" target="_blank"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="157" alt="End_To_End_Trust" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LevoluzionedelTrustworthyComputingEndtoE_108DC/End_To_End_Trust_3.jpg" width="524" border="0" /&gt;&lt;/a&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nello &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/09/rsa-conference-2008-rilasciata-la-beta-di-forefront-stirling.aspx"&gt;scorso post&lt;/a&gt; quando vi ho stuzzicato ad attendere il post successivo (che &amp;#232; poi questo... ;-) ho commesso un errore involontario, ma per certi versi un &lt;em&gt;lapsus&lt;/em&gt;&amp;#160;&lt;em&gt;freudiano.&lt;/em&gt; Vi ho anticipato che vi avrei parlato &amp;quot;&lt;u&gt;degli elementi della nuova strategia Microsoft in area sicurezza&lt;/u&gt;&amp;quot; ma di fatto quello di cui Craig Mundie ha &lt;a href="http://www.microsoft.com/presspass/press/2008/apr08/04-08RSA2008PR.mspx"&gt;parlato&lt;/a&gt; all'RSA Conference 2008, da un lato non si pu&amp;#242; definire esattamente &amp;quot;la &lt;strong&gt;nuova&lt;/strong&gt; strategia&amp;quot;, dall'altro io credo che rappresenti &lt;u&gt;un passaggio storico fondamentale nell'evoluzione dell'atteggiamento della mia cara Microsoft sul tema Sicurezza, rivoluzionario quanto l'avvio della strategia &lt;strong&gt;&lt;a href="http://www.microsoft.com/mscorp/twc/default.mspx"&gt;Trustworthy Computing&lt;/a&gt;&lt;/strong&gt;&lt;/u&gt; avvenuto nel 2002. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa visione strategica ha un nome, &amp;quot;&lt;strong&gt;End to End Trust&lt;/strong&gt;&amp;quot;, e rappresenta la proposta di Microsoft di avviare &lt;u&gt;una discussione aperta&lt;/u&gt; su &lt;u&gt;cosa sia necessario fare per migliorare il futuro di Internet, per quanto riguarda gli aspetti di &lt;strong&gt;Security&lt;/strong&gt; &amp;amp; &lt;strong&gt;Privacy&lt;/strong&gt;&lt;/u&gt;. Purtroppo Internet non &amp;#232; nata avendoli come requisiti di progetto: il fatto che ora queste due caratteristiche siano un problema evidente &amp;#232; sotto gli occhi di tutti. Microsoft intende dare una svolta a questo difetto &amp;quot;strutturale&amp;quot; e chiede l'aiuto di tutti per concordare un piano di azione che possa cambiare le regole del gioco preservando i diritti riconosciuti che gli utenti esercitano sul web.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per la prima volta Microsoft si presenta senza una soluzione tecnologica in tasca e sceglie la strada di una proposizione di architettura e di metodo presentata tramite un breve &lt;em&gt;&lt;strong&gt;white paper&lt;/strong&gt;&lt;/em&gt; di 20 pagine (da leggere assolutamente!), e di un confronto tramite un &lt;em&gt;&lt;strong&gt;forum&lt;/strong&gt;&lt;/em&gt; aperto alla discussione, entrambi raggiungibili al &lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx" target="_blank"&gt;sito&lt;strong&gt; End to End Trust&lt;/strong&gt;&lt;/a&gt; creato per questa iniziativa.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi, questa proposta indica una strada percorribile:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;migliorare gli aspetti di &lt;strong&gt;autenticazione&lt;/strong&gt;, creando un cosiddetto &amp;quot;&lt;strong&gt;Trusted Stack&lt;/strong&gt;&amp;quot;; abilitare la possibilit&amp;#224; di autenticazione robusta a tutti i livelli logici dei soggetti che interagiscono su Internet: &lt;u&gt;hardware, software, persone e dati&lt;/u&gt;.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;migliorare la capacit&amp;#224; di tracciare gli eventi (&lt;strong&gt;audit&lt;/strong&gt;) per poter responsabilizzare chi esegue delle azioni (&lt;strong&gt;accountability&lt;/strong&gt;); allo stesso tempo fornire alle persone maggiore &lt;strong&gt;controllo&lt;/strong&gt; sulle proprie identit&amp;#224; digitali per garantire una maggiore tutela della propria &lt;strong&gt;Privacy&lt;/strong&gt;.&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La proposta per&amp;#242; non si limita a fornire spunti in ambito tecnologico, riconoscendo che il successo di una tale &lt;em&gt;reingegnerizzazione di Internet&lt;/em&gt; non possa essere affrontata senza una &lt;u&gt;convergenza di interessi sociali, politici ed economici&lt;/u&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un post &amp;#232; davvero riduttivo per esaurire l'analisi dei vari temi sollevati dalla strategia di &lt;strong&gt;End to End Trust&lt;/strong&gt;, e p&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;roprio per l'importanza di questa discussione &lt;/font&gt;&lt;font face="Calibri" size="3"&gt;ho deciso che dedicher&amp;#242; una serie di post sul tema, augurandomi di avervi come partecipanti attivi nello scambio di opinioni che cercher&amp;#242; di stimolare. Ci sono aspetti che non mancheranno di sollevare delle considerazioni critiche (dal punto di vista tecnologico, per esempio, sar&amp;#224; interessante dibattere sugli aspetti dei dispositivi hardware che &lt;u&gt;potrebbero&lt;/u&gt; utilizzare i chip TPM per essere considerati &lt;em&gt;Trusted Device&lt;/em&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Vi lascio quindi con il compito di leggere il &lt;a href="http://download.microsoft.com/download/7/2/3/723a663c-652a-47ef-a2f5-91842417cab6/Establishing_End_to_End_Trust.pdf" target="_blank"&gt;white paper&lt;/a&gt;... a presto!&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;t=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3036460" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Microsoft entra nel MIT Kerberos Consortium</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx</link><pubDate>Thu, 03 Apr 2008 13:20:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3027584</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3027584.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3027584</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://redmondmag.com/news/article.asp?EditorialsID=9711" target="_blank"&gt;&lt;strong&gt;&lt;font size="3"&gt;&lt;/font&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftentranelMITKerberosConsortium_AD8B/Kerberos_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="150" alt="Kerberos" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftentranelMITKerberosConsortium_AD8B/Kerberos_thumb.jpg" width="150" align="left" border="0" /&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/a&gt;Lo scorso 31 marzo, &lt;strong&gt;Microsoft&lt;/strong&gt; &amp;#232; diventato sponsor diretto del &lt;a href="http://www.kerberos.org" target="_blank"&gt;consorzio di aziende&lt;/a&gt; (che includono, oltre al &lt;strong&gt;MIT&lt;/strong&gt;, anche &lt;strong&gt;Apple&lt;/strong&gt;, &lt;strong&gt;Google&lt;/strong&gt; e &lt;strong&gt;Sun&lt;/strong&gt;: queste, ora assieme a Microsoft, nella persona di Slava Kavsan - direttore della divisione Windows Core Security - detengono un posto nel consiglio direttivo) che si impegnano alla diffusione di &lt;strong&gt;Kerberos&lt;/strong&gt;:      &lt;br /&gt;&lt;/font&gt;&lt;a href="http://redmondmag.com/news/article.asp?EditorialsID=9711" target="_blank"&gt;&lt;strong&gt;&lt;font size="3"&gt; Microsoft Joins MIT Kerberos Consortium&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Cosa vuol dire? E' un'altra prova tangibile dell'impegno preso con i recenti &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/02/21/super-annuncio-di-microsoft-interoperability-by-design.aspx" target="_blank"&gt;&lt;strong&gt;Interoperability Principles&lt;/strong&gt;&lt;/a&gt;: partecipando pi&amp;#249; direttamente ai lavori del consorzio ora si riuscir&amp;#224; a realizzare meglio l'interoperabilit&amp;#224; tra i vari vendor che hanno adottato questo importante protocollo di autenticazione. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Microsoft ha adottato Kerberos gi&amp;#224; a partire da &lt;strong&gt;Windows 2000&lt;/strong&gt; come protocollo preferenziale di autenticazione ad &lt;strong&gt;Active Directory&lt;/strong&gt;: vi segnalo alcune risorse di approfondimento tecnico (che aggiunger&amp;#242; anche, appena possibile, al mio &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;Microsoft Security Portal&lt;/a&gt;)&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://technet2.microsoft.com/windowsserver2008/en/library/3108a78c-1dbf-449a-8d8a-19e373110bad1033.mspx" target="_blank"&gt;Kerberos in &lt;strong&gt;Windows Server 2008&lt;/strong&gt; Technical Library&lt;/a&gt;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/windowsserver2003/technologies/security/kerberos/default.mspx" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;Kerberos Authentication in &lt;strong&gt;Windows Server 2003&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;;title=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;title=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;title=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;title=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;t=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3027584" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Server+2008+Security/default.aspx">Windows Server 2008 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.1+Interoperability+Principles/default.aspx">0.2.1 Interoperability Principles</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.0+Interoperability/default.aspx">0.2.0 Interoperability</category></item><item><title>Quale, tra Windows, Mac OS e Linux, &amp;#232; il sistema pi&amp;#249; sicuro?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx</link><pubDate>Tue, 01 Apr 2008 15:36:47 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3025184</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>14</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3025184.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3025184</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/03/31/non-godo-dei-tempi-duri-che-sta-attraversando-la-sicurezza-di-apple.aspx" target="_blank"&gt;mio post di ieri&lt;/a&gt; sulle problematiche di sicurezza di Apple e quello letto oggi su &lt;a href="http://punto-informatico.it/p.aspx?i=2240156" target="_blank"&gt;Punto Informatico&lt;/a&gt;, hanno riacceso l'idea che vi avevo lanciato nel &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/12/24/un-augurio-per-natale-abbandoniamo-i-fanatismi-tecnologici.aspx" target="_blank"&gt;mio post di Natale&lt;/a&gt;, quando vi promettevo che vi avrei parlato della inconfrontabilit&amp;#224; tra i sistemi operativi che competono tra loro sul mercato, ora essenzialmente &lt;strong&gt;Windows&lt;/strong&gt;, &lt;strong&gt;Mac OS&lt;/strong&gt; e &lt;strong&gt;Linux&lt;/strong&gt;. All'inizio della mia esperienza in Microsoft, da puro tecnico e con la testa ancora presa dal sacro fuoco della teoria accademica, non capivo bene perch&amp;#233; non si affrontasse il raffronto tra sistemi operativi concorrenti in termini strettamente tecnici e di architettura, e di confronto di funzionalit&amp;#224; di sicurezza. Dopo un po' di anni a lavorare sul fronte e in trincea sugli aspetti di sicurezza, a fianco dei clienti (grandi clienti, con reparti IT sterminati...) impegnati ad usare realmente i prodotti Microsoft per realizzare soluzioni di business, ho piano piano capito perch&amp;#232; il mio punto di vista iniziale, &amp;quot;da smanettone&amp;quot;, era limitato. &lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Tra parentesi, ci tengo a farvi presente che &amp;#232; proprio questo atteggiamento limitato da semplice smanettone, che vede il suo mondo iniziare e finire al solo computer (o ai soli computer) che ha a casa nello suo piccolo (o grande) laboratorio, che &amp;#232; spesso alla base delle guerre di religione a cui assistiamo... (Ho la massima ammirazione per gli smanettoni di questo tipo, ma spesso &amp;#232; proprio da alcuni di loro che vedo un atteggiamento ottuso di guerra preconcetta...)&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Vi riporto le tre considerazioni importanti che sono alla base della mia idea di essenziale inconfrontabilit&amp;#224;, parzialmente emerse anche da alcune considerazioni che condivido dell&lt;font face="Calibri" size="3"&gt;'articolo di Annunziata su Punto Informatico (c&lt;/font&gt;i sono anche diverse considerazioni che non condivido, ma su queste ci torno su a breve...;-). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;&lt;em&gt;Lo scenario di rischio che vivono i diversi sistemi operativi concorrenti &amp;#232; profondamente diverso in virt&amp;#249; della diversa quota di mercato e della diversa appetibilit&amp;#224; dei dati da carpire&lt;/em&gt;&lt;/strong&gt;. Si pu&amp;#242; confrontare un sistema operativo client adottato da milioni di utenti con altri diffusi molto molto meno? Non credo proprio. L'interesse da parte di chi intende attaccare &amp;#232; per forza orientato verso le piattaforme pi&amp;#249; diffuse e che possono far ottenere maggior guadagno con minor investimento possibile in termini di ricerca. L'attenzione e la ricerca di vulnerabilit&amp;#224; &amp;#232; per forza sbilanciato verso la piattaforma Microsoft che ha un mercato molto molto pi&amp;#249; appetibile.&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Altra piccola parentesi: &amp;#232; bene anche tener presente che (ed &lt;u&gt;&amp;#232; uno dei trend attuali pi&amp;#249; importanti&lt;/u&gt;) quando l'intento diventa criminale e l'approccio professionista per puntare alla compromissione di un sistema ben focalizzato, non c'&amp;#232; piattaforma o investimento che tenga... il gioco di attacco/difesa &amp;#232; molto pi&amp;#249; arduo ed estremo...&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Intanto una considerazione su questo punto: il fatto che la piattaforma Microsoft sia nell'occhio del ciclone pi&amp;#249; di altri non sempre &amp;#232; un punto a sfavore. Sono convinto che la massiccia diffusione dei sistemi e l'estrema attenzione di chi cerca di bucare Windows siano &lt;u&gt;la migliore piattaforma di &lt;em&gt;security testing&lt;/em&gt; che ci sia&lt;/u&gt;, molto molto meglio della famosa &amp;quot;&lt;em&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/06/28/Sei-sicuro-della-sicurezza-del-TUO-codice.aspx" target="_blank"&gt;many eyeballs lead to secure code&lt;/a&gt;&lt;/em&gt;&amp;quot; cara ai sostenitori open source. Fatemi dire una volta per tutte cosa penso al riguardo: con tutto il&amp;#160; rispetto per le community open source (che ammiro), ma &lt;u&gt;il fatto che ci siano &lt;strong&gt;tanti che possano&lt;/strong&gt; fare una revisione di sicurezza di codice open, non &amp;#232; assolutamente equivalente a dire che &lt;strong&gt;tanti facciano davvero&lt;/strong&gt; tale revisione e altrettanti siano in grado di &lt;strong&gt;farla bene&lt;/strong&gt;&lt;/u&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;&lt;strong&gt;La fruibilit&amp;#224; da parte degli utenti meno tecnici e la gestibilit&amp;#224; dei computer in ambienti aziendali &amp;#232; notevolmente diversa tra questi sistemi operativi concorrenti&lt;/strong&gt;&lt;/em&gt;. Per l'ambito in cui sono nati e per la storia evolutiva che stanno vivendo, solo ora questi diversi SO cominciano ad essere lontanamente paragonabili, ma la strada &amp;#232; ancora lunga: facilit&amp;#224; d'uso, estetica accattivante, ricchezza di applicazioni e di periferiche, gestibilit&amp;#224; della configurazione remota in ambienti numericamente complessi, possibilit&amp;#224; granulare e semplificata di configurazione delle opzioni, ogni SO ha un suo profilo pi&amp;#249; o meno marcato su questi aspetti e quindi &lt;u&gt;soddisfa esigenze diverse&lt;/u&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;&lt;em&gt;Le dinamiche di produzione dei sistemi operativi e delle funzionalit&amp;#224; informatiche al contorno (hardware e software) sono diverse&lt;/em&gt;&lt;/strong&gt;. Microsoft fa solo software e abilita l'ecosistema di partner nel realizzare hardware (e quindi driver: &lt;u&gt;&amp;#232; di Microsoft la responsabilit&amp;#224; dei driver???&lt;/u&gt;) e software. Apple fa il software ma controlla parte dell'hardware su cui fa eseguire il suo OS. Linux ha un modello di sviluppo del software totalmente diverso e per certi versi destrutturato (con il rischio di sfuggire al governo dei tipici processi di revisione di codice sicuro). Sono confrontabili questi sistemi? Direi di no.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Queste considerazioni mi portano a dire che la domanda &amp;quot;qual'&amp;#232; il sistema pi&amp;#249; sicuro?&amp;quot; messa cos&amp;#236; secca, &lt;u&gt;non ha molto senso&lt;/u&gt; (come la sintesi finale dell'articolo di Punto Informatico...). Un sistema maggiormente preso di mira dagli attacchi non vuol dire che sia pi&amp;#249; insicuro, se mostra di riuscire a proteggere gli utenti e soddisfa i loro requisiti (che possono essere di facilit&amp;#224; d'uso e ricchezza di dotazione hardware/software per Windows, altrettanta semplicit&amp;#224; d'uso e superba estetica da parte di Apple, o estrema versatilit&amp;#224; di configurazione e personalizzazione per l'utente smanettone nei riguardi dei sistemi Linux). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il punto &amp;#232;, semmai, &lt;u&gt;quali dei modelli di sviluppo e dei processi reali di produzione del software di questi diversi sistemi operativi &amp;#232; quello che offre maggiori garanzie di riduzione del livello di rischio&lt;/u&gt; in termini di riduzione vulnerabilit&amp;#224;, miglioramento delle funzionalit&amp;#224; protettive, maggiore supporto agli utenti nelle situazioni decisionali che sono legate ad aspetti di sicurezza, e capacit&amp;#224; di reazione alle emergenze di sicurezza dal punto di vista gestionale? C'&amp;#232; carne al fuoco per diverse decine di post...&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx&amp;amp;;title=Quale, tra Windows, Mac OS e Linux, &amp;egrave; il sistema pi&amp;ugrave; sicuro?" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx&amp;amp;title=Quale, tra Windows, Mac OS e Linux, &amp;egrave; il sistema pi&amp;ugrave; sicuro?" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx&amp;amp;title=Quale, tra Windows, Mac OS e Linux, &amp;egrave; il sistema pi&amp;ugrave; sicuro?" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx&amp;amp;title=Quale, tra Windows, Mac OS e Linux, &amp;egrave; il sistema pi&amp;ugrave; sicuro?" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx&amp;amp;t=Quale, tra Windows, Mac OS e Linux, &amp;egrave; il sistema pi&amp;ugrave; sicuro?" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3025184" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Server+2008+Security/default.aspx">Windows Server 2008 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+XP+Security/default.aspx">Windows XP Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Open+Source+Software+Security/default.aspx">Open Source Software Security</category></item></channel></rss>