<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : 0.1.1.0 Trustworthy Computing (TwC) </title><link>http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx</link><description>Tags: 0.1.1.0 Trustworthy Computing (TwC) </description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Microsoft annuncia il suo prossimo antivirus gratuito: codename "Morro"</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/11/19/microsoft-annuncia-il-suo-prossimo-antivirus-gratuito-codename-morro.aspx</link><pubDate>Wed, 19 Nov 2008 14:31:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3156235</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>22</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3156235.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3156235</wfw:commentRss><description>Sono sicuro che questa notiziona produrrà un bel tam-tam, e farà discutere: Microsoft Announces Plans for No-Cost Consumer Security Offering Cosa vuol dire? Microsoft desidera continuare l'impegno deciso nel miglioramento della sicurezza dell'intero ecosistema...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/11/19/microsoft-annuncia-il-suo-prossimo-antivirus-gratuito-codename-morro.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3156235" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Anti-Malware/default.aspx">Anti-Malware</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category></item><item><title>Giornata di Studio "Il ruolo dell'ICT nella Protezione delle Infrastrutture Critiche"</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/23/giornata-di-studio-il-ruolo-dell-ict-nella-protezione-delle-infrastrutture-critiche.aspx</link><pubDate>Tue, 23 Sep 2008 19:44:05 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3127339</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3127339.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3127339</wfw:commentRss><description>Gioved&amp;#236; prossimo 25 settembre non aspettatevi post da parte mia, sono ospite della Giornata di Studio &amp;quot; Il ruolo delle telecomunicazioni e dell&amp;#8217;informatica nella Protezione delle Infrastrutture Critiche &amp;quot; che si terr&amp;#224; a Roma...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/23/giornata-di-studio-il-ruolo-dell-ict-nella-protezione-delle-infrastrutture-critiche.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3127339" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Critical+Infrastructure+Protection+_2800_CIP_2900_/default.aspx">Critical Infrastructure Protection (CIP)</category></item><item><title>Microsoft avvia nuovi programmi per condividere il Security Development Lifecycle (SDL) con i clienti</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/18/microsoft-avvia-nuovi-programmi-per-condividere-il-security-development-lifecycle-sdl-con-i-clienti.aspx</link><pubDate>Thu, 18 Sep 2008 15:49:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3125679</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3125679.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3125679</wfw:commentRss><description>Dalle parole ai fatti. Ecco il primo pensiero che ha fatto capolino quando ho appreso di queste iniziative. Ho parlato spesso, anche su questo blog , del forte impegno di Microsoft nel rendere il Security Development Lifecycle un modello che ogni cliente...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/18/microsoft-avvia-nuovi-programmi-per-condividere-il-security-development-lifecycle-sdl-con-i-clienti.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3125679" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Tools/default.aspx">Security Tools</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category></item><item><title>Black Hat 2008: Microsoft Security Vulnerability Research (MSVR)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/08/black-hat-2008-microsoft-security-vulnerability-research-msvr.aspx</link><pubDate>Mon, 08 Sep 2008 17:23:29 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3120991</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3120991.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3120991</wfw:commentRss><description>Riprendendo il filo da dove l'avevo interrotto (scappando in ferie ;-) mi restava da condividere l'ultimo annuncio fatto da Microsoft in occasione del Black Hat 2008 , che, tra l'altro, non mi sembra sia stato ripreso da altre fonti informative: Microsoft...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/08/black-hat-2008-microsoft-security-vulnerability-research-msvr.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3120991" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Responsible_2F00_full+disclosure/default.aspx">Responsible/full disclosure</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Black+Hat/default.aspx">Black Hat</category></item><item><title>Black Hat 2008: Microsoft Active Protections Program (MAPP)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-active-protections-program-mapp.aspx</link><pubDate>Wed, 06 Aug 2008 19:06:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3100764</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>7</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3100764.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3100764</wfw:commentRss><description>Come per l'annuncio del Microsoft Exploitability Index nel post precedente , anche per quest'annuncio pu&amp;#242; essere utile darvi un po' di indicazioni storiche e di contesto. Forse, infatti, non tutti sanno che fino ad ora l'approccio di Microsoft nel...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-active-protections-program-mapp.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3100764" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Black+Hat/default.aspx">Black Hat</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Active+Protections+Program+_2800_MAPP_2900_/default.aspx">Microsoft Active Protections Program (MAPP)</category></item><item><title>Black Hat 2008: si parte con il nuovo blog del team MSRC Ecosystem Strategy!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/05/black-hat-2008-si-parte-con-il-nuovo-blog-del-team-msrc-ecosystem-strategy.aspx</link><pubDate>Tue, 05 Aug 2008 13:00:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3098771</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>12</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3098771.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3098771</wfw:commentRss><description>Ho appena lanciato su MClips la chiave di lettura dell'importante partecipazione di Microsoft all'evento di sicurezza pi&amp;#249; atteso dell'anno, il Black Hat ! Black Hat 2008: &amp;#232; tempo di Community-Based Defense! Come ho indicato, sar&amp;#224; una settimana...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/05/black-hat-2008-si-parte-con-il-nuovo-blog-del-team-msrc-ecosystem-strategy.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3098771" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-MClips/default.aspx">z-MClips</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Black+Hat/default.aspx">Black Hat</category></item><item><title>Microsoft, Open Source e Sicurezza: parliamone in modo costruttivo</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/01/microsoft-open-source-e-sicurezza-parliamone-in-modo-costruttivo.aspx</link><pubDate>Fri, 01 Aug 2008 11:14:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3096564</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3096564.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3096564</wfw:commentRss><description>Ho avuto il piacere di essere ospitato ieri su Punto Informatico (che ringrazio per la disponibilit&amp;#224; a pubblicare un mio intervento) per un commento al dibattito sul tema Open Source e Sicurezza scatenato dalla ricerca Fortify ( Open Source Security...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/01/microsoft-open-source-e-sicurezza-parliamone-in-modo-costruttivo.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3096564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.2+OSS+Strategy/default.aspx">0.2.2 OSS Strategy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Open+Source+Software+Security/default.aspx">Open Source Software Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.0+Interoperability/default.aspx">0.2.0 Interoperability</category></item><item><title>Microsoft contribuisce alla nascita dell'Industry Consortium for Advancement of Security on the Internet (ICASI)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/30/microsoft-contribuisce-alla-nascita-dell-industry-consortium-for-advancement-of-security-on-the-internet-icasi.aspx</link><pubDate>Mon, 30 Jun 2008 19:51:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3080972</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3080972.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3080972</wfw:commentRss><description>In occasione dell'evento FIRST 2008 a Vancouver di qualche giorno fa, &amp;#232; stata annunciata la nascita di un consorzio non-profit impegnato a livello internazionale sull'importante tema della risposta alle emergenze di sicurezza informatica: Industry...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/30/microsoft-contribuisce-alla-nascita-dell-industry-consortium-for-advancement-of-security-on-the-internet-icasi.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3080972" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Parlerò di "End to End Trust" all'ISSA Security Conference 2008</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/09/parler-di-end-to-end-trust-all-issa-security-conference-2008.aspx</link><pubDate>Mon, 09 Jun 2008 15:37:03 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3068165</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3068165.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3068165</wfw:commentRss><description>&amp;#160; Forse &amp;#232; meglio dire che accenner&amp;#242; all' argomento , vista la breve durata del mio intervento dal titolo &amp;quot; Establishing End to End Trust &amp;quot;, ma d'altra parte era giusto e inevitabile, considerando la ricca e interessante agenda...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/09/parler-di-end-to-end-trust-all-issa-security-conference-2008.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3068165" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Digital+Forensic+Analysis/default.aspx">Digital Forensic Analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Certifications/default.aspx">Security Certifications</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Al via la Settimana Nazionale della Sicurezza in Rete!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/07/al-via-la-settimana-nazionale-della-sicurezza-in-rete.aspx</link><pubDate>Sat, 07 Jun 2008 20:13:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3067436</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3067436.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3067436</wfw:commentRss><description>Come ha appena annunciato Francesca Di Massimo , Security Lead di Microsoft Italia (che voi ormai dovreste ben conoscere ...), a partire da oggi inizia una iniziativa davvero molto importante, pensata per diffondere nel nostro paese una maggiore consapevolezza...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/07/al-via-la-settimana-nazionale-della-sicurezza-in-rete.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3067436" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>L'evoluzione del Trustworthy Computing: End to End Trust (E2E)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx</link><pubDate>Mon, 14 Apr 2008 11:55:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3036460</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>9</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3036460.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3036460</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx" target="_blank"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="157" alt="End_To_End_Trust" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LevoluzionedelTrustworthyComputingEndtoE_108DC/End_To_End_Trust_3.jpg" width="524" border="0" /&gt;&lt;/a&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nello &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/09/rsa-conference-2008-rilasciata-la-beta-di-forefront-stirling.aspx"&gt;scorso post&lt;/a&gt; quando vi ho stuzzicato ad attendere il post successivo (che &amp;#232; poi questo... ;-) ho commesso un errore involontario, ma per certi versi un &lt;em&gt;lapsus&lt;/em&gt;&amp;#160;&lt;em&gt;freudiano.&lt;/em&gt; Vi ho anticipato che vi avrei parlato &amp;quot;&lt;u&gt;degli elementi della nuova strategia Microsoft in area sicurezza&lt;/u&gt;&amp;quot; ma di fatto quello di cui Craig Mundie ha &lt;a href="http://www.microsoft.com/presspass/press/2008/apr08/04-08RSA2008PR.mspx"&gt;parlato&lt;/a&gt; all'RSA Conference 2008, da un lato non si pu&amp;#242; definire esattamente &amp;quot;la &lt;strong&gt;nuova&lt;/strong&gt; strategia&amp;quot;, dall'altro io credo che rappresenti &lt;u&gt;un passaggio storico fondamentale nell'evoluzione dell'atteggiamento della mia cara Microsoft sul tema Sicurezza, rivoluzionario quanto l'avvio della strategia &lt;strong&gt;&lt;a href="http://www.microsoft.com/mscorp/twc/default.mspx"&gt;Trustworthy Computing&lt;/a&gt;&lt;/strong&gt;&lt;/u&gt; avvenuto nel 2002. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa visione strategica ha un nome, &amp;quot;&lt;strong&gt;End to End Trust&lt;/strong&gt;&amp;quot;, e rappresenta la proposta di Microsoft di avviare &lt;u&gt;una discussione aperta&lt;/u&gt; su &lt;u&gt;cosa sia necessario fare per migliorare il futuro di Internet, per quanto riguarda gli aspetti di &lt;strong&gt;Security&lt;/strong&gt; &amp;amp; &lt;strong&gt;Privacy&lt;/strong&gt;&lt;/u&gt;. Purtroppo Internet non &amp;#232; nata avendoli come requisiti di progetto: il fatto che ora queste due caratteristiche siano un problema evidente &amp;#232; sotto gli occhi di tutti. Microsoft intende dare una svolta a questo difetto &amp;quot;strutturale&amp;quot; e chiede l'aiuto di tutti per concordare un piano di azione che possa cambiare le regole del gioco preservando i diritti riconosciuti che gli utenti esercitano sul web.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per la prima volta Microsoft si presenta senza una soluzione tecnologica in tasca e sceglie la strada di una proposizione di architettura e di metodo presentata tramite un breve &lt;em&gt;&lt;strong&gt;white paper&lt;/strong&gt;&lt;/em&gt; di 20 pagine (da leggere assolutamente!), e di un confronto tramite un &lt;em&gt;&lt;strong&gt;forum&lt;/strong&gt;&lt;/em&gt; aperto alla discussione, entrambi raggiungibili al &lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx" target="_blank"&gt;sito&lt;strong&gt; End to End Trust&lt;/strong&gt;&lt;/a&gt; creato per questa iniziativa.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi, questa proposta indica una strada percorribile:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;migliorare gli aspetti di &lt;strong&gt;autenticazione&lt;/strong&gt;, creando un cosiddetto &amp;quot;&lt;strong&gt;Trusted Stack&lt;/strong&gt;&amp;quot;; abilitare la possibilit&amp;#224; di autenticazione robusta a tutti i livelli logici dei soggetti che interagiscono su Internet: &lt;u&gt;hardware, software, persone e dati&lt;/u&gt;.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;migliorare la capacit&amp;#224; di tracciare gli eventi (&lt;strong&gt;audit&lt;/strong&gt;) per poter responsabilizzare chi esegue delle azioni (&lt;strong&gt;accountability&lt;/strong&gt;); allo stesso tempo fornire alle persone maggiore &lt;strong&gt;controllo&lt;/strong&gt; sulle proprie identit&amp;#224; digitali per garantire una maggiore tutela della propria &lt;strong&gt;Privacy&lt;/strong&gt;.&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La proposta per&amp;#242; non si limita a fornire spunti in ambito tecnologico, riconoscendo che il successo di una tale &lt;em&gt;reingegnerizzazione di Internet&lt;/em&gt; non possa essere affrontata senza una &lt;u&gt;convergenza di interessi sociali, politici ed economici&lt;/u&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un post &amp;#232; davvero riduttivo per esaurire l'analisi dei vari temi sollevati dalla strategia di &lt;strong&gt;End to End Trust&lt;/strong&gt;, e p&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;roprio per l'importanza di questa discussione &lt;/font&gt;&lt;font face="Calibri" size="3"&gt;ho deciso che dedicher&amp;#242; una serie di post sul tema, augurandomi di avervi come partecipanti attivi nello scambio di opinioni che cercher&amp;#242; di stimolare. Ci sono aspetti che non mancheranno di sollevare delle considerazioni critiche (dal punto di vista tecnologico, per esempio, sar&amp;#224; interessante dibattere sugli aspetti dei dispositivi hardware che &lt;u&gt;potrebbero&lt;/u&gt; utilizzare i chip TPM per essere considerati &lt;em&gt;Trusted Device&lt;/em&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Vi lascio quindi con il compito di leggere il &lt;a href="http://download.microsoft.com/download/7/2/3/723a663c-652a-47ef-a2f5-91842417cab6/Establishing_End_to_End_Trust.pdf" target="_blank"&gt;white paper&lt;/a&gt;... a presto!&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;t=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3036460" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Microsoft acquisisce la tecnologia U-Prove di Credentica!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx</link><pubDate>Thu, 06 Mar 2008 23:43:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2969288</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2969288.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2969288</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="80" alt="U-Prove" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_thumb.jpg" width="244" align="left" border="0" /&gt;&lt;/a&gt; Ho assistito poco fa di persona alla sessione che il mitico &lt;a href="http://www.identityblog.com" target="_blank"&gt;&lt;strong&gt;Kim Cameron&lt;/strong&gt;&lt;/a&gt; ha riservato per noi Microsoft Security Advisor e, per pura combinazione, questo incontro &amp;#232; avvenuto quasi contemporaneamente all'&lt;a href="http://blogs.technet.com/privacyimperative/archive/2008/03/06/microsoft-acquires-credentica-s-u-prove-technology.aspx" target="_blank"&gt;annuncio di Microsoft&lt;/a&gt; sull'acquisizione della tecnologia &lt;strong&gt;U-Prove&lt;/strong&gt; di &lt;a href="http://www.credentica.com/" target="_blank"&gt;&lt;strong&gt;Credentica&lt;/strong&gt;,&lt;/a&gt; acquisizione a cui Kim ha contribuito in modo determinante. E' stato davvero emozionante sentire dalla sua viva voce l'entusiasmo e la passione per quello che implica questa acquisizione per lo sviluppo e la piena realizzazione dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Identity Metasystem&lt;/a&gt;. Come potete leggere dal &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;suo post&lt;/a&gt; (una lettura da non perdere!), si parla addirittura di &lt;strong&gt;U-Prove&lt;/strong&gt; come la tecnologia che sta agli aspetti di &lt;strong&gt;Privacy&lt;/strong&gt; come la tecnologia di &lt;strong&gt;cifratura RSA&lt;/strong&gt; sta a quelli di &lt;strong&gt;Security&lt;/strong&gt;!! Messa in questi termini vuol dire che siamo di fronte ad una tecnologia fondamentale, di cui non si potr&amp;#224; fare a meno nel futuro. Se non avete gi&amp;#224; letto al riguardo, vi starete sicuramente domandando cosa sia questa meraviglia. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi si tratta di una tecnologia di &lt;em&gt;Minimal Disclosure&lt;/em&gt;: permette agli utenti di operare delle transazioni in modo tale da &lt;u&gt;provare&lt;/u&gt; la propria identit&amp;#224; ma senza &lt;u&gt;fornire&lt;/u&gt; informazioni sulla propria identit&amp;#224; (o fornendone un numero minimo, tale da garantire gli aspetti di privacy). Detta cos&amp;#236; sembra un ossimoro, una contraddizione in s&amp;#233;, ma ricorrendo alle &amp;quot;&lt;em&gt;blinded signatures&lt;/em&gt;&amp;quot; &amp;#232; possibile realizzare matematicamente questo importante obiettivo (su questo &lt;a href="http://www.wired.com/politics/security/news/2008/02/credentica" target="_blank"&gt;articolo di Wired&lt;/a&gt; vi sono dettagli interessanti sugli studi alla base di questa tecnologia, come il Problema del Milionario). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Fino ad ora questa tecnologia non aveva ancora avuto una applicazione direttamente commerciale: l'interesse da parte di Microsoft e questa acquisizione permetteranno di inglobarla nello sviluppo delle nostre tecnologie che operano nell'ambito della gestione delle identit&amp;#224; (a partire da &lt;strong&gt;Windows CardSpace&lt;/strong&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nei miei post su &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace e l'Identity Metasystem&lt;/a&gt; non ero arrivato ad un livello di dettaglio tale da farvi apprezzare dove va ora a incastonarsi questa nuova tecnologia: ma se avete letto i miei post, la lettura del &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;post di Kim&lt;/a&gt; vi chiarir&amp;#224; in modo semplice il miglioramento che viene acquisito con U-Prove. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa &amp;#232; davvero una &lt;strong&gt;PET&lt;/strong&gt;, (&lt;em&gt;Privacy-Enhancing Technology)&lt;/em&gt; e sar&amp;#224; interessante vederla all'opera, speriamo il prima possibile.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;t=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2969288" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+CardSpace/default.aspx">Windows CardSpace</category></item><item><title>Slide del seminario Technet Expert sulla Microsoft Security Strategy e su Forefront</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/30/slide-del-seminario-technet-expert-sulla-microsoft-security-strategy-e-su-forefront.aspx</link><pubDate>Wed, 30 Jan 2008 13:07:34 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2797855</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2797855.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2797855</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scorso 22 gennaio abbiamo ospitato nella sede Microsoft di Segrate l'evento &lt;strong&gt;Technet Expert Tour&lt;/strong&gt;, interamente dedicato alle soluzioni Forefront, di cui vi avevo accennato in questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/01/03/risorse-su-forefront-ed-evento-technet-expert-tour.aspx"&gt;post&lt;/a&gt; (dove trovate i link ad una serie utile di risorse su questi argomenti). Speaker d'eccezione &amp;#232; stato &lt;strong&gt;Ronald Beekelaar&lt;/strong&gt;, che ho trovato molto chiaro ed esauriente (...peccato dovermi subito assentare per attivit&amp;#224; urgenti). Io ho avuto la possibilit&amp;#224; di fare una rapida (anzi rapidissima... vero?) overview della &lt;u&gt;strategia di Microsoft sulla sicurezza&lt;/u&gt;. Soprattutto a beneficio di chi non &amp;#232; riuscito a venire, volevo segnalare che ora sono &lt;a href="http://www.microsoft.com/italy/technet/eventi/passati/expert.mspx"&gt;disponibili le slide Powerpoint di tutte le sessioni della giornata&lt;/a&gt;, compresa la mia. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Certo vi siete persi il gusto dell'ascolto &lt;em&gt;live&lt;/em&gt; della mia cadenza tipicamente pugliese, ma tranquilli, non mancheranno nuove occasioni!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;P.S. Se chi &amp;#232; stato presente volesse darmi un feedback ulteriore sulla mia sessione o sull'evento in generale sarei ben felice, anzi... Feliciano! (E' giornata di freddure, non ci fate caso...).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2797855" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Forefront+Client+Security/default.aspx">Forefront Client Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Forefront+Stirling/default.aspx">Forefront Stirling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>La nuova serie di video-editoriali sulla sicurezza di Microsoft Italia</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/11/08/la-nuova-serie-di-video-editoriali-sulla-sicurezza-di-microsoft-italia.aspx</link><pubDate>Thu, 08 Nov 2007 20:14:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2369001</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2369001.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2369001</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un classico esempio di legge dantesca del contrappasso. Avevo appena terminato &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/10/30/parte-la-seconda-serie-del-percorso-formativo-sulla-sicurezza-applicativa.aspx" target="_blank"&gt;il post sul percorso formativo in area sicurezza&lt;/a&gt;, in cui notavo simpaticamente il leggero imbarazzo di Mario nel parlare di fronte alla telecamera, ecco che mi squilla il telefono e la mia amica Francesca Di Massimo (la ricordate ? Eravamo insieme nella &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/10/22/identity-metasystem-per-l-interoperabilit-delle-soluzione-eid-nazionali.aspx" target="_blank"&gt;foto con Kim Cameron&lt;/a&gt;) mi dice "Feliciano, è online &lt;a href="http://www.microsoft.com/italy/security/editoriale/default.mspx" target="_blank"&gt;il mio primo &lt;strong&gt;video per la serie di editoriali sulla sicurezza&lt;/strong&gt;&lt;/a&gt;!". Neanche il tempo di esprimere i miei complimenti per l'iniziativa e lei ha continuato dicendo "... e volevo dirti di tenerti libero per il futuro per realizzare assieme qualche prossimo video-editoriale...". Arghhh... lo sapevo! Sapevo che prima o poi l'onda web2.0 mi avrebbe raggiunto anche per la dimensione video... Io di getto ho risposto così: "ah... sarà l'occasione giusta per impegnarmi nel riuscire a dimagrire quel lieve sovrappeso al giro vita (le cosiddette&lt;em&gt; Love Handles&lt;/em&gt; :-)), o negoziamo solo inquadrature di primo piano !!!". Scherzi a parte, l'idea di comunicare attraverso il video è sicuramente un modo ottimo per condividere contenuti e facilitare la loro memorizzazione efficace (ho letto un interessante libro di &lt;a href="http://www.giannigolfera.com/" target="_blank"&gt;Gianni Golfera&lt;/a&gt;, l'uomo dalla memoria prodigiosa che utilizza le immagini come strumento per il suo metodo della memoria emotiva). Sono quindi sicuro che vi risulterà molto più facile ricordare le linee principali della strategia Microsoft e le iniziative locali in area sicurezza ascoltandole dalla &lt;a href="http://www.microsoft.com/italy/security/editoriale/default.mspx" target="_blank"&gt;spiegazione diretta di Francesca&lt;/a&gt; che leggendole dal mio blog ...;-))! Rimanete sintonizzati per gli annunci dei prossimi video che avranno una cadenza mensile. Enjoy!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2369001" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>La convergenza di Security e Privacy: una novità ?</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/23/la-convergenza-di-security-e-privacy-una-novit.aspx</link><pubDate>Tue, 23 Oct 2007 19:01:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2236166</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2236166.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2236166</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Oggi in contemporanea in due eventi di sicurezza, Ben Fathi (all'RSA Europe Conference a Londra) e Scott Charney (allo IAPP Privacy Academy di San Francisco) di Microsoft hanno parlato nelle loro &lt;A href="http://www.microsoft.com/mscorp/twc/IAPPandRSA.mspx" target=_blank mce_href="http://www.microsoft.com/mscorp/twc/IAPPandRSA.mspx"&gt;keynote&lt;/A&gt; della convergenza di Security e Privacy sulla base dei risultati di uno &lt;A href="http://download.microsoft.com/download/5/d/b/5db3e7ea-3edd-4853-bc9d-256c00ac9b70/Challenges%20to%20Organizational%20Collaboration%20Could%20Put%20Stakeholders.docx" target=_blank mce_href="http://download.microsoft.com/download/5/d/b/5db3e7ea-3edd-4853-bc9d-256c00ac9b70/Challenges%20to%20Organizational%20Collaboration%20Could%20Put%20Stakeholders.docx"&gt;studio&lt;/A&gt; effettuato dal Ponemon Institute. Questa ricerca commissionata da Microsoft e realizzata nel settembre 2007 ha portato ad intervistare circa 3600 dirigenti di aziende negli Stati Uniti, Inghilterra e Germania, con una responsabilità tra le seguenti: sicurezza, protezione dati o marketing. Cosa emerge da questo studio ? Un serie di importanti considerazioni che vi riassumo:&lt;/FONT&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;&lt;U&gt;Dal punto di vista dello scenario di rischio e delle minacce, la sicurezza e la privacy stanno convergendo&lt;/U&gt;: alla luce dei risultati dell'ultimo Microsoft Security Intelligence Report (relativo al primo semestre del 2007, e di cui vi parlo nel &lt;A class="" href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx"&gt;post successivo&lt;/A&gt;) è ormai evidente anche nei numeri l'annunciato aumento di attacchi diretti al furto delle informazioni personali, portati con l'intento di trarne profitto. &lt;/FONT&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Di fronte a questo scenario di convergenza, &lt;U&gt;le aziende non sono attualmente strutturate in modo adeguato dal punto di vista organizzativo per affrontare queste minacce ai dati personali&lt;/U&gt;. I dati statistici della ricerca dimostrano che le aziende più colpite da incidenti di sicurezza sono anche quelle caratterizzate da una povera collaborazione tra i tre gruppi oggetto dell'analisi (responsabili di sicurezza, protezione dati e marketing).&amp;nbsp; &lt;/FONT&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Non è carente solo la collaborazione tra questi gruppi in azienda: anche &lt;U&gt;la percezione dei singoli gruppi su come operare relativamente alla protezione dei dati è nettamente diversa ed autonoma&lt;/U&gt;, a tutto discapito della possibilità di collaborare.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;&lt;U&gt;Sulla necessità di preservare o aumentare la reputazione e l'immagine di sicurezza dell'azienda sono invece tutti d'accordo&lt;/U&gt;: e questo dovrebbe aiutare i responsabili di sicurezza e privacy nell'ottenere maggiore attenzione sui temi della protezione dei dati.&lt;/FONT&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Vi confesso che non vedo in queste considerazioni una vera e propria novità. Non fraintendetemi, il valore di questa ricerca è indubbio: mette nero su bianco dei fatti che possano far riflettere le aziende e aiutarle nelle loro decisioni. D'altra parte invece ritengo che chi abbia già avuto modo di affrontare la gestione della sicurezza in modo maturo e strutturato, "come si deve", dovrebbe già aver indirizzato questi aspetti e non dovrebbe scoprirlo adesso. La privacy è solo un aspetto specifico della sicurezza, relativamente alla protezione dei dati e in particolare delle cosiddette &lt;STRONG&gt;PII&lt;/STRONG&gt; (&lt;EM&gt;Personal Identifiable Information&lt;/EM&gt;). Se ci troviamo oggi a dire che stanno convergendo lo dobbiamo solo all'anomalo percorso storico che abbiamo vissuto. Prima abbiamo scoperto la necessità di fare sicurezza per difenderci dagli attacchi worm di scala mondiale: corsa organizzativa a formalizzare in azienda la funzione sicurezza (corsa su cui in Italia siamo ancora indietro). Poi (è il periodo attuale) abbiamo cominciato a dover rendere conto alla normativa nazionale sui temi della Privacy (in Europa prima che negli Stati Uniti, per la prima volta in controtendenza): corsa organizzativa a identificare il responsabile Privacy. Perché non capire subito che stavamo parlando di facce diverse della stessa medaglia ? Perché creare responsabilità in divisioni distinte ? Ovvio poi ritrovarsi con approcci distinti, povera collaborazione (se non conflitto e concorrenza...) e diversa percezione. In conclusione, la r&lt;FONT face=Calibri size=3&gt;accomandazione che mi sento di offrirvi è quella di fare sicurezza in azienda "come si deve" con la giusta attenzione da parte del &lt;EM&gt;top management&lt;/EM&gt; e i dovuti investimenti (in base alle risorse da proteggere): questa attenzione top-down produrrà in modo naturale un approccio più organico sulla sicurezza all'interno dell'azienda e porterà benefici anche (ma non solo) sul tema della protezione dei dati, facilitando le parti coinvolte alla migliore collaborazione e alla condivisione di una strategia comune di difesa che va pensata dall'alto.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2236166" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item></channel></rss>