<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : 6.0 Data Security</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx</link><description>Tags: 6.0 Data Security</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Nuova alleanza strategica tra Microsoft e EMC RSA Security sulle tecnologie di Information Protection e Data Loss Prevention</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/04/nuova-alleanza-strategica-tra-microsoft-e-emc-rsa-security-sulle-tecnologie-di-information-protection-e-data-loss-prevention.aspx</link><pubDate>Thu, 04 Dec 2008 20:37:48 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3163939</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3163939.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3163939</wfw:commentRss><description>E' davvero notevole osservare come sia possibile che due aziende siano strenui concorrenti su alcuni ambiti (ad esempio sull'area della virtualizzazione, visto che VMWare è di EMC, o anche sulle stesse soluzioni di gestione dei certificati), e nonostante...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/12/04/nuova-alleanza-strategica-tra-microsoft-e-emc-rsa-security-sulle-tecnologie-di-information-protection-e-data-loss-prevention.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3163939" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Server+2008+Security/default.aspx">Windows Server 2008 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Rights+Management+Services+_2800_RMS_2900_/default.aspx">Rights Management Services (RMS)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Compliance+Management/default.aspx">Security Compliance Management</category></item><item><title>Alert: nuova diffusione di IM scam tramite Windows Live Messenger</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/07/alert-nuova-diffusione-di-im-scam-tramite-windows-live-messenger.aspx</link><pubDate>Mon, 07 Jul 2008 15:10:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3084846</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3084846.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3084846</wfw:commentRss><description>Abbiamo evidenza di una nuova diffusione di Instant Messaging scam tra gli utenti italiani di Windows Live Messenger : gli utenti potrebbero ricevere un messaggio dai propri contatti che riporta un link verso il sito imageswitch.info in questa forma &amp;quot;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/07/alert-nuova-diffusione-di-im-scam-tramite-windows-live-messenger.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3084846" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category></item><item><title>Nuova versione del mio super Microsoft Security Portal!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/19/nuova-versione-del-mio-super-microsoft-security-portal.aspx</link><pubDate>Thu, 19 Jun 2008 12:29:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3074243</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3074243.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3074243</wfw:commentRss><description>Alla fine ce l'ho fatta! Era da tempo che contavo di rielaborare e aggiornare la mia personale super lista di blog e risorse Microsoft sulla security , lanciata nella versione 1.0 lo scorso ottobre, e battezzata, con molta modestia...;-)... Feliciano...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/19/nuova-versione-del-mio-super-microsoft-security-portal.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3074243" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0+User+Security/default.aspx">5.0 User Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/1.0+Internet+Security/default.aspx">1.0 Internet Security</category></item><item><title>Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx</link><pubDate>Tue, 11 Mar 2008 14:33:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2987665</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2987665.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2987665</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sar&amp;#224; perch&amp;#233; sono un pap&amp;#224;, sar&amp;#224; perch&amp;#233; mi occupo di sicurezza e comprendo che queste situazioni purtroppo non sono &lt;em&gt;fiction&lt;/em&gt; ma reali, ma questo video mi ha dato un vero e proprio pugno allo stomaco: senza voler demonizzare Internet e la tendenza al social networking, che personalmente ritengo una fondamentale conquista dell'umanit&amp;#224; perch&amp;#233; ridanno centralit&amp;#224; alle persone, &amp;#232; bene che tutti abbiano ben chiari i rischi che si nascondono dietro l'interazione personale ma &lt;u&gt;non fisica &lt;/u&gt;e per di pi&amp;#249; &lt;u&gt;anonima&lt;/u&gt; che &amp;#232; propria di questi strumenti, soprattutto nei confronti dei minori che sono meno attrezzati con una esperienza critica. Quindi, come ho avuto modo di dire rispondendo ad una &lt;a href="http://www.oneitsecurity.it/21/02/2008/intervista-a-feliciano-intini-sulla-sicurezza-di-vista/" target="_blank"&gt;domanda recente&lt;/a&gt;, dobbiamo porre maggiore cura nell'apprendere le caratteristiche di queste minacce che sono solo nuove espressioni di minacce purtroppo gi&amp;#224; presenti nella nostra vita di relazione reale. Questo video &amp;#232; efficacissimo per far capire come si sviluppano queste tecniche di adescamento in cui c'&amp;#232; un lento accerchiamento psicologico del minore (&lt;em&gt;grooming&lt;/em&gt;) per guadagnare la sua fiducia: per fortuna che alla fine c'&amp;#232; un grandioso &lt;strong&gt;Giancarlo Giannini&lt;/strong&gt; (che ovviamente ha prestato gratuitamente la sua interpretazione) che ci solleva e ci fa tornare la speranza di incastrare chi opera questi crimini. Un plauso alla Polizia Postale e al suo lavoro in questa opera di tutela.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;   &lt;div class="wlWriterSmartContent" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:199d0a3f-7c8b-46a6-bb73-49585bb191e4" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px"&gt;&lt;div id="5dbf8452-120a-4a64-aeed-66d6264c41f5" style="margin: 0px; padding: 0px; display: inline;"&gt;&lt;div&gt;&lt;a href="http://video.msn.com/video.aspx?vid=7be51501-e73e-4474-8b72-7b8beaf7fff0&amp;amp;ifs=true&amp;amp;fr=shared&amp;amp;mkt=en-US&amp;amp;from=writer" target="_new"&gt;&lt;img src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/VideodellaPoliziaPostalesulGroomingdaved_B09C/video040386beb21a.jpg" galleryimg="no" onload="var downlevelDiv = document.getElementById('5dbf8452-120a-4a64-aeed-66d6264c41f5'); downlevelDiv.innerHTML = &amp;quot;&amp;lt;div&amp;gt;&amp;lt;embed src=\&amp;quot;http://images.video.msn.com/flash/soapbox1_1.swf\&amp;quot; quality=\&amp;quot;high\&amp;quot; width=\&amp;quot;432\&amp;quot; height=\&amp;quot;364\&amp;quot; wmode=\&amp;quot;transparent\&amp;quot; type=\&amp;quot;application/x-shockwave-flash\&amp;quot; pluginspage=\&amp;quot;http://macromedia.com/go/getflashplayer\&amp;quot; flashvars=\&amp;quot;c=v&amp;amp;v=7be51501-e73e-4474-8b72-7b8beaf7fff0&amp;amp;ifs=true&amp;amp;fr=shared&amp;amp;mkt=en-US&amp;amp;from=writer\&amp;quot; &amp;gt;&amp;lt;\/embed&amp;gt;&amp;lt;\/div&amp;gt;&amp;quot;;" alt=""&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Da diffondere in modo virale.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Fonte: &lt;a href="http://www.mclips.it/archive/2008/03/10/un-giancarlo-giannini-da-oscar-in-un-video-sul-grooming.aspx" target="_blank"&gt;MClips&lt;/a&gt;&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;;title=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;title=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;title=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;title=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;t=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2987665" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-MClips/default.aspx">z-MClips</category></item><item><title>Microsoft acquisisce la tecnologia U-Prove di Credentica!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx</link><pubDate>Thu, 06 Mar 2008 23:43:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2969288</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2969288.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2969288</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="80" alt="U-Prove" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_thumb.jpg" width="244" align="left" border="0" /&gt;&lt;/a&gt; Ho assistito poco fa di persona alla sessione che il mitico &lt;a href="http://www.identityblog.com" target="_blank"&gt;&lt;strong&gt;Kim Cameron&lt;/strong&gt;&lt;/a&gt; ha riservato per noi Microsoft Security Advisor e, per pura combinazione, questo incontro &amp;#232; avvenuto quasi contemporaneamente all'&lt;a href="http://blogs.technet.com/privacyimperative/archive/2008/03/06/microsoft-acquires-credentica-s-u-prove-technology.aspx" target="_blank"&gt;annuncio di Microsoft&lt;/a&gt; sull'acquisizione della tecnologia &lt;strong&gt;U-Prove&lt;/strong&gt; di &lt;a href="http://www.credentica.com/" target="_blank"&gt;&lt;strong&gt;Credentica&lt;/strong&gt;,&lt;/a&gt; acquisizione a cui Kim ha contribuito in modo determinante. E' stato davvero emozionante sentire dalla sua viva voce l'entusiasmo e la passione per quello che implica questa acquisizione per lo sviluppo e la piena realizzazione dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Identity Metasystem&lt;/a&gt;. Come potete leggere dal &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;suo post&lt;/a&gt; (una lettura da non perdere!), si parla addirittura di &lt;strong&gt;U-Prove&lt;/strong&gt; come la tecnologia che sta agli aspetti di &lt;strong&gt;Privacy&lt;/strong&gt; come la tecnologia di &lt;strong&gt;cifratura RSA&lt;/strong&gt; sta a quelli di &lt;strong&gt;Security&lt;/strong&gt;!! Messa in questi termini vuol dire che siamo di fronte ad una tecnologia fondamentale, di cui non si potr&amp;#224; fare a meno nel futuro. Se non avete gi&amp;#224; letto al riguardo, vi starete sicuramente domandando cosa sia questa meraviglia. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi si tratta di una tecnologia di &lt;em&gt;Minimal Disclosure&lt;/em&gt;: permette agli utenti di operare delle transazioni in modo tale da &lt;u&gt;provare&lt;/u&gt; la propria identit&amp;#224; ma senza &lt;u&gt;fornire&lt;/u&gt; informazioni sulla propria identit&amp;#224; (o fornendone un numero minimo, tale da garantire gli aspetti di privacy). Detta cos&amp;#236; sembra un ossimoro, una contraddizione in s&amp;#233;, ma ricorrendo alle &amp;quot;&lt;em&gt;blinded signatures&lt;/em&gt;&amp;quot; &amp;#232; possibile realizzare matematicamente questo importante obiettivo (su questo &lt;a href="http://www.wired.com/politics/security/news/2008/02/credentica" target="_blank"&gt;articolo di Wired&lt;/a&gt; vi sono dettagli interessanti sugli studi alla base di questa tecnologia, come il Problema del Milionario). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Fino ad ora questa tecnologia non aveva ancora avuto una applicazione direttamente commerciale: l'interesse da parte di Microsoft e questa acquisizione permetteranno di inglobarla nello sviluppo delle nostre tecnologie che operano nell'ambito della gestione delle identit&amp;#224; (a partire da &lt;strong&gt;Windows CardSpace&lt;/strong&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nei miei post su &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace e l'Identity Metasystem&lt;/a&gt; non ero arrivato ad un livello di dettaglio tale da farvi apprezzare dove va ora a incastonarsi questa nuova tecnologia: ma se avete letto i miei post, la lettura del &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;post di Kim&lt;/a&gt; vi chiarir&amp;#224; in modo semplice il miglioramento che viene acquisito con U-Prove. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa &amp;#232; davvero una &lt;strong&gt;PET&lt;/strong&gt;, (&lt;em&gt;Privacy-Enhancing Technology)&lt;/em&gt; e sar&amp;#224; interessante vederla all'opera, speriamo il prima possibile.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;t=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2969288" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+CardSpace/default.aspx">Windows CardSpace</category></item><item><title>Rilasciato l'External Collaboration Toolkit for Sharepoint</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/04/rilasciato-l-external-collaboration-toolkit-for-sharepoint.aspx</link><pubDate>Wed, 05 Mar 2008 00:08:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2960958</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2960958.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2960958</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Da qualche giorno &amp;#232; stata rilasciata la versione finale di questo utilissimo toolkit di cui a gennaio vi avevo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/01/15/disponibile-la-beta-dell-extranet-collaboration-toolkit-for-sharepoint.aspx" target="_blank"&gt;segnalato&lt;/a&gt; il relativo programma beta:&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc268155.aspx" target="_blank"&gt;&lt;strong&gt;External Collaboration Toolkit for Sharepoint&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Si tratta di una risorsa della serie &amp;quot;&lt;em&gt;&lt;a href="http://www.microsoft.com/solutionaccelerators" target="_blank"&gt;Solution Accelerators&lt;/a&gt;&lt;/em&gt;&amp;quot;: risorse gratuite che combinano guide operative e strumenti per aiutare i clienti a progettare, realizzare e gestire (con il maggior livello di automatismo possibile) una serie di soluzioni basate su piattaforma Microsoft. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;font face="Calibri" size="3"&gt;Come gi&amp;#224; vi avevo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/01/15/disponibile-la-beta-dell-extranet-collaboration-toolkit-for-sharepoint.aspx" target="_blank"&gt;anticipato&lt;/a&gt; in breve,&lt;/font&gt; questo toolkit indirizza lo scenario tipico di molte aziende che hanno bisogno di creare una soluzione per collaborare con business partner esterni alla propria organizzazione, e in particolare di condividere con loro documenti particolarmente sensibili. Il toolkit vi aiuta a realizzare in poco tempo una soluzione basata su &lt;strong&gt;Microsoft Windows SharePoint Services 3.0&lt;/strong&gt; o &lt;strong&gt;Microsoft Office SharePoint Server 2007&lt;/strong&gt; in grado di separare tra loro i diversi ambiti di collaborazione/progetto e di separare la gestione delle utenze esterne da quelle interne tramite l'uso di una installazione di &lt;strong&gt;ADAM&lt;/strong&gt; (&lt;em&gt;Active Directory Application Mode&lt;/em&gt;).&lt;/font&gt; &lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/03/04/rilasciato-l-external-collaboration-toolkit-for-sharepoint.aspx&amp;amp;;title=Rilasciato l'External Collaboration Toolkit for Sharepoint" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/04/rilasciato-l-external-collaboration-toolkit-for-sharepoint.aspx&amp;amp;title=Rilasciato l'External Collaboration Toolkit for Sharepoint" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/04/rilasciato-l-external-collaboration-toolkit-for-sharepoint.aspx&amp;amp;title=Rilasciato l'External Collaboration Toolkit for Sharepoint" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/03/04/rilasciato-l-external-collaboration-toolkit-for-sharepoint.aspx&amp;amp;title=Rilasciato l'External Collaboration Toolkit for Sharepoint" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/03/04/rilasciato-l-external-collaboration-toolkit-for-sharepoint.aspx&amp;amp;t=Rilasciato l'External Collaboration Toolkit for Sharepoint" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2960958" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Sharepoint+Security/default.aspx">Sharepoint Security</category></item><item><title>Aggiornamento #3 al mio Microsoft Security Portal e nuovi security blog italiani</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/02/04/aggiornamento-3-al-mio-microsoft-security-portal-e-nuovi-security-blog-italiani.aspx</link><pubDate>Mon, 04 Feb 2008 03:59:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2821060</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2821060.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2821060</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Notte di aggiornamento alle pagine dei miei mini-portali tematici (che spero vi stiano tornando utili!).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ho appena terminato di aggiungere nuove voci al mio personale &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx"&gt;&lt;strong&gt;Microsoft Security Portal&lt;/strong&gt;&lt;/a&gt; (in questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/12/28/my-super-microsoft-security-portal.aspx"&gt;post&lt;/a&gt; altri dettagli su come &amp;#232; organizzato): come al solito potete ritrovare le novit&amp;#224; cercando la stringa &amp;quot;[UPD-08-03]&amp;quot; all'interno della pagina (trattandosi del 3&amp;#176; aggiornamento).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ho poi aggiunto altri quattro blog alla mia &lt;a href="http://blogs.technet.com/feliciano_intini/pages/recensioni-dei-security-blog-italiani.aspx"&gt;&lt;strong&gt;lista di recensione dei security blog italiani&lt;/strong&gt;&lt;/a&gt;, alla quale vi chiedo ancora di contribuire personalmente: come avevo proposto quando ho lanciato questa &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/07/quali-sono-i-migliori-security-blog-italiani.aspx"&gt;iniziativa&lt;/a&gt;, i vostri commenti possono servire sia a segnalare security blog italiani degni di nota non ancora elencati, sia a ribadire la vostra preferenza tra quelli gi&amp;#224; recensiti.&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2821060" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category></item><item><title>Slide del seminario Technet Expert sulla Microsoft Security Strategy e su Forefront</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/30/slide-del-seminario-technet-expert-sulla-microsoft-security-strategy-e-su-forefront.aspx</link><pubDate>Wed, 30 Jan 2008 13:07:34 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2797855</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2797855.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2797855</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scorso 22 gennaio abbiamo ospitato nella sede Microsoft di Segrate l'evento &lt;strong&gt;Technet Expert Tour&lt;/strong&gt;, interamente dedicato alle soluzioni Forefront, di cui vi avevo accennato in questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/01/03/risorse-su-forefront-ed-evento-technet-expert-tour.aspx"&gt;post&lt;/a&gt; (dove trovate i link ad una serie utile di risorse su questi argomenti). Speaker d'eccezione &amp;#232; stato &lt;strong&gt;Ronald Beekelaar&lt;/strong&gt;, che ho trovato molto chiaro ed esauriente (...peccato dovermi subito assentare per attivit&amp;#224; urgenti). Io ho avuto la possibilit&amp;#224; di fare una rapida (anzi rapidissima... vero?) overview della &lt;u&gt;strategia di Microsoft sulla sicurezza&lt;/u&gt;. Soprattutto a beneficio di chi non &amp;#232; riuscito a venire, volevo segnalare che ora sono &lt;a href="http://www.microsoft.com/italy/technet/eventi/passati/expert.mspx"&gt;disponibili le slide Powerpoint di tutte le sessioni della giornata&lt;/a&gt;, compresa la mia. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Certo vi siete persi il gusto dell'ascolto &lt;em&gt;live&lt;/em&gt; della mia cadenza tipicamente pugliese, ma tranquilli, non mancheranno nuove occasioni!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;P.S. Se chi &amp;#232; stato presente volesse darmi un feedback ulteriore sulla mia sessione o sull'evento in generale sarei ben felice, anzi... Feliciano! (E' giornata di freddure, non ci fate caso...).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2797855" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Forefront+Client+Security/default.aspx">Forefront Client Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Forefront+Stirling/default.aspx">Forefront Stirling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Disponibile la beta dell' Extranet Collaboration Toolkit for Sharepoint</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/15/disponibile-la-beta-dell-extranet-collaboration-toolkit-for-sharepoint.aspx</link><pubDate>Tue, 15 Jan 2008 13:09:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2747370</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2747370.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2747370</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un'altra segnalazione di un programma beta (trovo molto opportuna la crescente condivisione al pubblico dei progetti Microsoft in fase di completamento - prodotti/guide/soluzioni - voi che ne pensate? Le trovate utili? Se avete osservazioni fatemi sapere!). E' la volta di un applicativo e di un'area tecnologica che non avevo ancora avuto modo di toccare, &lt;strong&gt;Sharepoint&lt;/strong&gt; e gli aspetti di &lt;strong&gt;Secure Collaboration&lt;/strong&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Quanti di voi sanno cosa sia &lt;strong&gt;Sharepoint&lt;/strong&gt;? Forse i lettori meno tecnici ignorano cosa sia e meritano un concetto sintetico a cui associare questo prodotto. Sharepoint &amp;#232; una applicazione server che &amp;#232; nata per semplificare la realizzazione di portali web interni (per la Intranet aziendale) per agevolare la condivisione documentale. Ben presto la sua immediatezza d'uso e la sua flessibilit&amp;#224; ha fatto capire a Microsoft che questa soluzione poteva soppiantare i vecchi File Server (la nostra Intranet &amp;#232; ormai tutta &lt;em&gt;Sharepoint-based&lt;/em&gt;) e diventare una piattaforma in grado di abilitare una serie notevole di nuove funzionalit&amp;#224;: oltre alla &lt;u&gt;gestione documentale&lt;/u&gt; (per esempio arrichita dalla gestione integrata con &lt;strong&gt;&lt;a href="http://www.microsoft.com/rms" target="_blank"&gt;RMS&lt;/a&gt;&lt;/strong&gt; per la cifratura e il &lt;em&gt;policy enforcement&lt;/em&gt;), anche le &lt;u&gt;attivit&amp;#224; di collaborazione&lt;/u&gt;, &lt;u&gt;i workflow e la modulistica per supportare i processi aziendali&lt;/u&gt;, &lt;u&gt;la ricerca delle informazioni&lt;/u&gt; (&lt;em&gt;&lt;u&gt;enterprise search&lt;/u&gt;&lt;/em&gt;). Da qui all'integrazione strategica con il client Office il passo &amp;#232; stato breve ed &amp;#232; avvenuto con la suite di &lt;strong&gt;Office 2007&lt;/strong&gt; e &lt;strong&gt;Microsoft Office Sharepoint Server 2007 (MOSS 2007)&lt;/strong&gt;. Per approfondire, consultate &lt;a href="http://office.microsoft.com/it-it/sharepointserver/default.aspx" target="_blank"&gt;la home page Sharepoint&lt;/a&gt; su Microsoft Italia e il blog dell'amico &lt;a href="http://blogs.msdn.com/roberdan" target="_blank"&gt;Roberdan&lt;/a&gt;.&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il &lt;em&gt;solution accelerator&lt;/em&gt; che vi segnalo, &lt;a href="http://go.microsoft.com/fwlink/?LinkId=106070" target="_blank"&gt;&lt;strong&gt;l'Extranet Collaboration Toolkit for Sharepoint&lt;/strong&gt;&lt;/a&gt;, &amp;#232; stato pensato per aiutare le aziende ad abbandonare l'uso di &lt;em&gt;email&lt;/em&gt; e &lt;em&gt;instant messaging&lt;/em&gt; come strumenti potenzialmente poco sicuri per la condivisione dei documenti con realt&amp;#224; esterne (con l'Extranet appunto). Al link che vi ho fornito o nel &lt;a href="http://blogs.technet.com/secguide/archive/2008/01/14/new-beta-available-the-extranet-collaboration-toolkit-for-sharepoint.aspx" target="_blank"&gt;post&lt;/a&gt; del team dei &lt;em&gt;Solution Accelerator di Security/Compliance&lt;/em&gt; trovare il puntatore al sito Connect per scaricare e valutare la beta di questo toolkit, utilissimo!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2747370" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Office+Security/default.aspx">Office Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Rights+Management+Services+_2800_RMS_2900_/default.aspx">Rights Management Services (RMS)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Sharepoint+Security/default.aspx">Sharepoint Security</category></item><item><title>Ancora sul furto ripetuto di account Windows Live ID, MSN, Hotmail, Messenger: anno nuovo, computer pulito!</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/31/ancora-sul-furto-ripetuto-di-account-windows-live-id-msn-hotmail-messenger-anno-nuovo-computer-pulito.aspx</link><pubDate>Mon, 31 Dec 2007 14:41:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2694945</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>14</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2694945.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2694945</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ricevo ancora oggi un numero significativo di commenti al &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;post in cui segnalavo come chiedere supporto in caso di account Windows Live ID rubato&lt;/a&gt;. Dopo quel post avevo poi &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx" target="_blank"&gt;ribadito la possibilit&amp;#224; di contattare gratuitamente il servizio clienti di Microsoft per ottenere supporto in caso di problemi di virus e di sicurezza&lt;/a&gt;, soprattutto per tutti coloro che avevano urgenza di essere aiutati. Ma un elemento preoccupante di queste richieste di aiuto mi ha spinto a scrivere un nuovo post sull'argomento, nella speranza di potervi aiutare con questo serio problema della perdita delle credenziali di accesso ai vari servizi online, Windows Live ID, MSN, Hotmail, Messenger (ma il discorso vale anche per quelli non-Microsoft): la segnalazione del furto &lt;strong&gt;ripetuto&lt;/strong&gt; delle credenziali, anche dopo la loro reimpostazione con l'aiuto del servizio clienti.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Desidero quindi aiutare i lettori meno tecnici con poche considerazioni, molto semplici, che li aiutino a capire come questo furto ricorrente possa avvenire e come possano porvi rimedio.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi il furto delle credenziali delle vostre utenze pu&amp;#242; avvenire in due modi distinti:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Li avete incautamente forniti voi &lt;u&gt;in modo esplicito&lt;/u&gt; ad alcuni siti Internet che vi promettevano in cambio servizi aggiuntivi (i pi&amp;#249; diffusi, per esempio, vi promettono di valutare e gestire il reale stato dei vostri contatti in Messenger).&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Vi sono state rubate &amp;quot;in casa&amp;quot; (ossia sul vostro PC) grazie all'esecuzione di virus/malware che avete eseguito inconsapevolmente (&lt;u&gt;e/o anche installato sul vostro PC in modo &lt;strong&gt;permanente&lt;/strong&gt;&lt;/u&gt;) mentre navigavate in Internet o leggevate la posta o chattavate in Messenger.&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Capite da soli che per il caso 1 il furto difficilmente potr&amp;#224; ripetersi a meno che non siate stupidamente recidivi a commettere l'errore di ridare la password a siti terzi. Se invece il furto &amp;#232; avvenuto &amp;quot;in casa&amp;quot; e il ladro &amp;#232; ancora nascosto l&amp;#236; (leggi: il malware che vi ruba le credenziali &amp;#232; ancora sul vostro PC), potreste continuare all'infinito a reimpostare la password, tanto c'&amp;#232; qualcuno che spia (leggi: spyware) continuamente le vostre azioni e pu&amp;#242; scoprire tutte le nuove credenziali reimpostate.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Detto questo posso ora enunciare un principio molto importante riguardo agli aspetti di sicurezza legati alla compromissione dei sistemi:&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;&lt;em&gt;Se il vostro computer &amp;#232; stato compromesso da una infezione di malware o da un attacco di utenti non autorizzati, l'unico modo per garantire il totale recupero del controllo del vostro PC &amp;#232; la reinstallazione pulita del sistema operativo e dei suoi programmi.&lt;/em&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Comprendo benissimo che sia un principio molto fastidioso e scocciante da mettere in pratica, ma in diverse situazioni &amp;#232; un male necessario e l'unico in grado di risolvere alla radice i diversi problemi che derivano da una infezione. Per chi volesse documentarsi meglio e con pi&amp;#249; dettagli su questo principio e sui consigli da adottare in questi casi vi riporto due importanti risorse:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Un articolo del sito Technet &amp;quot;&lt;a href="http://www.microsoft.com/technet/security/secnews/articles/gothacked.mspx" target="_blank"&gt;&lt;strong&gt;Help: I Got Hacked. Now What Do I Do?&lt;/strong&gt;&lt;/a&gt;&amp;quot;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Una checklist del CERT: &amp;quot;&lt;a href="http://www.us-cert.gov/reading_room/trojan-recovery.pdf" target="_blank"&gt;&lt;strong&gt;Recovering from a Trojan Horse or Virus&lt;/strong&gt;&lt;/a&gt;&amp;quot;&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come leggerete da questi semplici articoli, si pu&amp;#242; anche tentare di ripulire il vostro PC ricorrendo ad antivirus e antispyware di tutti i tipi, ma la soluzione ultima, definitiva, &amp;#232; quella di armarsi di buona volont&amp;#224; e del CD di installazione del sistema operativo, salvare i dati e farsi un inventario dei programmi che volete reinstallare (possibilmente limitatevi a quelli davvero necessari), e procedere alla reinstallazione del sistema con tanto di riformattazione del disco fisso: se non sapete farlo da soli fatevi aiutare da qualcuno che conoscete, ma fatelo! &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come succede a S.Silvestro per le altre cose vecchie, fatelo anche per il PC: puliziaaaaa!!! Anno nuovo, computer pulito!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Auguro un anno fantastico (e virus-free!) a tutti voi!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2694945" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>My super Microsoft Security Portal</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/28/my-super-microsoft-security-portal.aspx</link><pubDate>Fri, 28 Dec 2007 21:19:56 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2686858</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2686858.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2686858</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ho approfittato di queste ferie per aggiornare la &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;pagina web in cui sto raccogliendo TUTTE le risorse Microsoft sul tema Security&lt;/a&gt;. Ero partito con la raccolta dei soli Security Blog, ma come si sa l'appetito vien mangiando e ho aggiunto strada facendo altre risorse. A questo punto la pagina stava diventando di difficile lettura e ho quindi pensato di aggiungere un codice all'inizio di ogni voce che identifica il tipo di risorsa:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(B)=Blog: &amp;#232; un blog del team di prodotto non focalizzato solo sul tema sicurezza.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(SB)=Security Blog: &amp;#232; un blog di un prodotto/tecnologia/soluzione di sicurezza.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(W3)=Web Page: pagina web del dominio microsoft.com dove trovare i contenuti di sicurezza sul particolare argomento.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(WP)=White Paper: documenti di approfondimento di particolare rilievo.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(BK)=Security Book: libri di sicurezza sulla piattaforma Microsoft.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Approfittando dell'opera di maquillage, ho pensato fosse utile aggiungere anche &lt;strong&gt;la lista dei guru di Microsoft esperti di sicurezza&lt;/strong&gt; (&amp;#232; in cima alla &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;pagina web&lt;/a&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per poi agevolarvi la ricerca delle risorse che aggiunger&amp;#242; man mano ho previsto di segnalare le voci nuove appendendo in fondo una notazione del tipo [UPD-08-##]: in questo modo ogni volta che tornate a leggere questa pagina vi baster&amp;#224; cercare le voci etichettate con l'ultimo update per trovare le ultime aggiunte.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Perdonatemi se etichetto con &amp;quot;super&amp;quot; questo personalissimo &lt;em&gt;Microsoft Security Portal&lt;/em&gt;: nonostante sia un semplice lavoro di catalogazione, sembra essere cos&amp;#236; utile che sta ricevendo un plauso da tutta la Microsoft (&lt;em&gt;worldwide&lt;/em&gt;!!) interessata agli aspetti di security, evidentemente c'era bisogno di fare un po' d'ordine ;-)))).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2686858" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category></item><item><title>Ancora Social Engineering: attenti al Lottery Scam</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/20/ancora-social-engineering-attenti-al-lottery-scam.aspx</link><pubDate>Thu, 20 Dec 2007 19:23:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2663862</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2663862.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2663862</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Le feste si avvicinano (per fortuna!!!) e siete sicuramente avvolti come tutti da quella magica atmosfera tipicamente natalizia, di ricerca regali, organizzazione di cene e di momenti di convivialità per stare insieme e giocare. Già, giocare: non so se ci avete mai fatto caso, ma il gioco ha un ruolo centrale in questo periodo. Sarà per l'essere cresciuti in mezzo a mega-tombolate familiari, sarà perché siamo cresciuti sperando nel regalo da parte di Gesù Bambino o Babbo Natale, sarà per le credenze cabalistiche dell'anno che viene e quello che va con alterne fortune (e con la doverosa speranza di un riscatto), ma &lt;U&gt;in questo periodo ci ritroviamo particolarmente predisposti alla scommessa facile, alle lotterie di tutti i tipi&lt;/U&gt; (nazionale, aziendale, parrocchiale, equo/socio solidale...) &lt;U&gt;con una irrazionale certezza di avere grandi possibilità di realizzo nonostante la probabilità di vincere sia prossima allo zero in molti di questi casi&lt;/U&gt;, giustificandosi con un: " ...qualcuno dovrà vincere... perché non io?". Io stesso non sono da meno, e spendo mediamente di più in questo periodo per una legittima fettina di sogno...&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Dove vi voglio condurre con queste considerazioni? A farvi riflettere sul fatto che &lt;U&gt;questo nostro atteggiamento psicologico, anche se legittimo e giustificato, ci rende vulnerabili&lt;/U&gt; e questo, tipico caso di attacco &lt;EM&gt;Social Engineering&lt;/EM&gt;, &lt;U&gt;si traduce nella presenza di qualcuno che cerca di sfruttare questa nostra debolezza per truffarci e rubarci dei soldi&lt;/U&gt;: è il caso delle cosiddette &lt;STRONG&gt;&lt;EM&gt;Lottery Scams&lt;/EM&gt;&lt;/STRONG&gt;, di cui ha trattato ieri anche &lt;A href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml" mce_href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml"&gt;un articolo su Corriere.it&lt;/A&gt;. In che cosa consistono? Le potenziali vittime ricevono delle email truffa che dichiarano (in modo falso) di provenire da ben conosciute e blasonate società di Lotterie in cui si segnala la molto probabile o addirittura certa vincita di un consistente premio in denaro. Alcuni esempi di queste email:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;&lt;A href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_2.png" mce_href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=242 alt="2010_World_Cup lottery scam example email" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_thumb.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_thumb.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_2.png" mce_href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=244 alt="Netherlands lottery scam email example" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_thumb.png" width=144 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_thumb.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_2.png" mce_href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=244 alt="South_Australia lottery scam example" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_thumb.png" width=212 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_thumb.png"&gt;&lt;/A&gt; &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;La truffa consiste nel fatto che per poter incassare la vincita vi chiedono di solito un piccolo contributo in denaro, o delle informazioni sensibili (tipo carta di credito/numero di conto corrente per l'accredito): quale tremenda tentazione poter pagare una piccola cifra in cambio di una certa (???) stravincita (&lt;U&gt;a cui stranamente non hai chiesto di partecipare&lt;/U&gt;!!!) che ti può cambiare la vita? Come nel caso del phishing, più ampio è il raggio di utenti a cui si invia questa esca, più alta è la probabilità che qualcuno abbocchi, fino al caso riportato &lt;A href="http://video.msn.com/video.aspx?mkt=it-it&amp;amp;vid=fe3394c6-a57f-4c4c-a699-04254353ed02" target=_blank mce_href="http://video.msn.com/video.aspx?mkt=it-it&amp;amp;vid=fe3394c6-a57f-4c4c-a699-04254353ed02"&gt;dal video del signore inglese&lt;/A&gt; che ha testimoniato in anonimato di aver perso circa 60.000 euro con questo tipo di truffa.&lt;/FONT&gt;&lt;FONT face=Calibri size=3&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Spero vi sia chiaro che non vi sia oggi alcuna tecnologia in grado di proteggere completamente da questo tipo di attacchi: alle necessarie evoluzioni tecnologiche per ridurre il grado di incertezza rispetto al quale si viene a trovare l'utente quando riceve queste email, si deve assolutamente affiancare una costante opera di spiegazione di come evolvano questo tipo di minacce, come giustamente spiegato in modo congiunto &lt;A href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml" target=_blank mce_href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml"&gt;nell'articolo del Corriere&lt;/A&gt; dal direttore Masciopinto (Polizia Postale) e dal responsabile delle Relazioni Esterne di Microsoft Italia, il caro Carlo Rossanigo. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Ricordate poi che anche voi potete contribuire al miglioramento di questa cosiddetta &lt;EM&gt;security awareness&lt;/EM&gt;: in ogni occasione opportuna, diffondete queste informazioni e segnalate le risorse web (come il mio post, ;-) dove poter acquisire più dettagli (mi raccomando, senza fare spam!).&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2663862" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>La fine delle password è vicina? Iniziamo ad usare le Information Card con CardSpace su Windows Live ID</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/18/la-fine-delle-password-vicina-iniziamo-ad-usare-le-information-card-con-cardspace-su-windows-live-id.aspx</link><pubDate>Tue, 18 Dec 2007 14:44:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2656564</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2656564.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2656564</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un paio di articoli recenti ha riproposto la validit&amp;#224; ed attualit&amp;#224; della domanda nel titolo: la fine delle password &amp;#232; vicina? Il primo segnalava &lt;a href="http://www.elcomsoft.com/EDPR/gpu_en.pdf" target="_blank"&gt;l'annuncio stampa&lt;/a&gt; della societ&amp;#224; russa &lt;strong&gt;Elcomsoft&lt;/strong&gt; che dichiarava di essere riuscita a moltiplicare per circa 25 volte la potenza di &lt;em&gt;brute force cracking&lt;/em&gt; delle password (ricordo per i non addetti ai lavori che si tratta dell'attacco diretto a scoprire una password provando tutte le possibili combinazioni) grazie all'uso combinato della CPU del PC e del microprocessore presente sulle comuni schede grafiche, con il risultato di &lt;u&gt;poter scoprire una password di 8 caratteri generati a caso in circa 3-5 giorni di calcolo&lt;/u&gt;. Il secondo riportava &lt;a href="http://news.bbc.co.uk/2/hi/technology/7118997.stm" target="_blank"&gt;l'annuncio&lt;/a&gt; di un ricercatore che dichiarava di aver utilizzato una PS3 per scalare tale potenza di calcolo fino al punto di &lt;u&gt;poter scoprire una password di 8 caratteri in sole poche ore&lt;/u&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Di fronte a questi dati tecnici, la risposta al quesito iniziale &amp;#232; scontata: &amp;#232; tempo (in realt&amp;#224; &amp;#232; gi&amp;#224; molto tardi...) di abbandonare l'uso delle password laddove possibile! Non che le password siano un male di per s&amp;#233;, ma utilizzate male (leggi: crearle in modo che non siano adeguatamente lunghe e complesse) e nelle situazioni che le espongono al possibile furto da parte di malintenzionati &amp;#232; ormai un rischio troppo elevato (come le numerose segnalazioni che giungono costantemente a questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;mio post sul furto di credenziali Windows Live&lt;/a&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Avendo letto il secondo articolo sul &lt;a href="http://www.identityblog.com/?p=915" target="_blank"&gt;blog&lt;/a&gt; di Kim Cameron, ho fatto 2+2 e ho pensato utile segnalarvi un primo modo per intraprendere questo cammino virtuoso lontano dall'uso delle password: &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry" target="_blank"&gt;&lt;strong&gt;l'utilizzo delle Information Card per il logon ai servizi Windows Live&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Chi ha &lt;strong&gt;Windows Vista&lt;/strong&gt; ha gi&amp;#224; tutto l'occorrente necessario e in un minuto (seguento le indicazioni del link precendente) si ha la possibilit&amp;#224; di associare alla propria utenza &lt;strong&gt;Windows Live ID&lt;/strong&gt; una delle &lt;strong&gt;Information Card&lt;/strong&gt; presenti in &lt;strong&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace&lt;/a&gt;&lt;/strong&gt; (o se ne crea una al volo, anche vuota) sul vostro PC, per poi operare l'accesso ai servizi Windows Live semplicemente selezionando &amp;quot;Information Card&amp;quot; (dal men&amp;#249; a tendina come vi mostro nella figura) e cliccando il tasto &amp;quot;Sign in&amp;quot; &lt;u&gt;senza digitare nessuna password&lt;/u&gt;!!!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="164" alt="InfoCard su Windows Live" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LafinedellepasswordvicinaIniziamoadusare_B31E/InfoCard%20su%20Windows%20Live_3.jpg" width="525" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Incominciate a gustare la semplicit&amp;#224; d'uso e l'immediatezza di questo nuovo meccanismo di autenticazione (anche coloro che non avessero Windows Vista possono utilizzarlo: nello &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;stesso post&lt;/a&gt; ci sono indicazioni in merito).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2656564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Metasystem+_2800_IDMS_2900_+and+Windows+CardSpace/default.aspx">Identity Metasystem (IDMS) and Windows CardSpace</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category></item><item><title>Repetita juvant: nuova diffusione di email "bufala/hoax"</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/05/repetita-juvant-nuova-diffusione-di-email-bufala-hoax.aspx</link><pubDate>Wed, 05 Dec 2007 20:22:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2612914</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2612914.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2612914</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il gruppo di sicurezza che ho il piacere e l'onore di coordinare, il &lt;strong&gt;&lt;em&gt;Premier Center for Security (PCfS)&lt;/em&gt;&lt;/strong&gt;, svolge di fatto all'interno della filiale italiana di Microsoft anche un ruolo di &amp;quot;Osservatorio Vulnerabilit&amp;#224; &amp;amp; Malware&amp;quot; dal momento che viene interpellato per chiedere chiarimenti su eventuali segnalazioni di malware, vulnerabilit&amp;#224; e incidenti di sicurezza ricevuti da clienti, partner, amici e (soprattutto ;-) parenti. In quest'ottica un aumento di richieste su temi ricorrenti &amp;#232; sufficiente per farci capire che ci sono fenomeni di diffusione a livello nazionale di una certa rilevanza e che, quindi, pu&amp;#242; essere utile condividerle con voi. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La problematica che ricorre in questi giorni &amp;#232; la richiesta di chiarimenti su due email di spamming che tirano in ballo Microsoft: sono due &lt;u&gt;email &amp;quot;&lt;strong&gt;bufala&lt;/strong&gt;&amp;quot; (hoax in inglese), ossia email fasulle, assolutamente prive di fondamento&lt;/u&gt;. In entrambi i casi si tratta di email vecchissime, nate diversi anni fa, e che si ripresentano in circolazione con una certa regolarit&amp;#224;, proprio come avviene a volte per le infezioni di malattie reali come l'influenza ... &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la prima email vi avvisa di una fantomatica email che si presenta come un &amp;quot;invito&amp;quot; la cui apertura scatena una torcia olimpica in grado di &amp;quot;bruciare&amp;quot; l'intero hard-disk ... virus addirittura &amp;quot;&lt;em&gt;annunciato dalla CNN&lt;/em&gt;&amp;quot; e &amp;quot;&lt;em&gt;classificato dalla Microsoft come il virus pi&amp;#249; distruttivo che sia mai esistito fino ad oggi&lt;/em&gt;&amp;quot;. Trovate la email completa a questo &lt;a href="http://attivissimo.blogspot.com/2007/11/bufalovirus-il-ritorno-della-torcia.html"&gt;link&lt;/a&gt; di Paolo Attivissimo, notissimo &amp;quot;ricercatore di bufale&amp;quot;.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;La seconda email proclama di farvi guadagnare bei soldi se contribuite alla promozione di Internet Explorer inoltrando la email a quanti pi&amp;#249; conoscenti possibile, grazie ad una fantomatica capacit&amp;#224; di Microsoft di controllare le email spedite, conteggiarle e spedirvi l'assegno relativo !!!! La email completa a questo &lt;a href="http://attivissimo.blogspot.com/2006/12/radio-240-dollari-per-ie-echelon.html"&gt;link&lt;/a&gt;.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il principio di chi lancia queste cosiddette &amp;quot;catene di S.Antonio&amp;quot;, anche se vecchie e gi&amp;#224; viste (e riviste, diverse volte), &amp;#232; proprio lo stesso delle malattie reali: cercare di colpire coloro che non hanno gli &amp;quot;anticorpi&amp;quot; e le vedono per la prima volta. Ecco quindi l'utilit&amp;#224; di parlarvi di questo fenomeno delle email &amp;quot;bufala/hoax&amp;quot; anche se per gli addetti ai lavori in area sicurezza &amp;#232; un aspetto arci-noto: riparlarne &amp;quot;vaccina&amp;quot; chi legge, aumenta la sua consapevolezza delle possibili minacce, e lo aiuta a proteggere se stesso e tutti coloro che si &amp;#232; in grado di aiutare con un consiglio. Paolo Attivissimo, che vi ho segnalato poco fa, ha spiegato in modo egregio perch&amp;#233; &amp;#232; nella natura umana &lt;a href="http://attivissimo.blogspot.com/2004/06/ma-come-mai-la-gente-abbocca.html"&gt;cascare in queste trappole&lt;/a&gt;, e perch&amp;#233; &lt;a href="http://attivissimo.blogspot.com/2004/06/che-male-fanno-le-catene.html"&gt;si deve spezzare&lt;/a&gt; tali catene.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come agire di fronte alla ricezione di una email dai contenuti dubbi ricevuta (tipicamente) da un amico fidato o persona autorevole? Se proprio volete valutare la sua seriet&amp;#224; (e non cestinarla ad occhi chiusi come fanno i pi&amp;#249; esperti...) non dovete far altro che investire 1 minuto in pi&amp;#249; rispetto ai 2 minuti che avete gi&amp;#224; perso nel leggere tale email e cercare su Internet le parole chiave che la identificano (nei due casi precedenti bastava &amp;quot;torcia&amp;quot; e &amp;quot;virus&amp;quot;, &amp;quot;Microsoft&amp;quot; e &amp;quot;assegno&amp;quot;, magari anche usando &amp;quot;bufala&amp;quot; o &amp;quot;hoax&amp;quot; in aggiunta), per scoprire quanto la bufala sia gi&amp;#224; nota e diffusa. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per le email che coinvolgono direttamente Microsoft o dichiarano di provenire da Microsoft, vi ricordo la pagina web con altri spunti utili (&lt;a href="http://www.microsoft.com/italy/athome/security/email/ms_genuine_mail.mspx"&gt;come verificare l'autenticit&amp;#224; di un messaggio Microsoft sulla protezione&lt;/a&gt;) e vi consiglio di visitare la nostra &lt;a href="http://www.microsoft.com/italy/security/default.mspx"&gt;&lt;strong&gt;homepage sicurezza di Microsoft Italia&lt;/strong&gt;&lt;/a&gt; che potr&amp;#224; segnalare eventuali avvisi dell'ultim'ora.&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2612914" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category></item><item><title>Importanti conferme dal report SANS Top-20 2007 sull'evoluzione dei Security Risks</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/11/30/importanti-conferme-dal-report-sans-top-20-2007-sull-evoluzione-dei-security-risks.aspx</link><pubDate>Fri, 30 Nov 2007 19:18:48 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2594855</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2594855.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2594855</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il report &lt;strong&gt;SANS Top-20&lt;/strong&gt; è storicamente una delle più importanti risorse nelle mani del professionista di sicurezza per apprendere l'evoluzione delle minacce dirette ai sistemi informatici. Deve il suo nome "Top-20" al fatto che quando è stato stilato nella sua seconda versione (nel 2001) comprendeva la lista delle 20 vulnerabilità considerate più critiche (la prima versione del 2000 aveva una lista di solo 10 vulnerabilità). Negli anni poi il report ha evoluto la sua struttura, con la suddivisione delle vulnerabilità più critiche (che nel tempo sono aumentate) in una serie di categorie: &lt;em&gt;Client-side Vulnerabilities&lt;/em&gt;, &lt;em&gt;Server-side Vulnerabilities&lt;/em&gt;, &lt;em&gt;Security Policy &amp;amp; Personnel&lt;/em&gt;, &lt;em&gt;Application Abuse&lt;/em&gt;, &lt;em&gt;Network Devices&lt;/em&gt;, &lt;em&gt;Zero Day Attacks&lt;/em&gt;. &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nella versione del report appena pubblicato per il 2007, "&lt;a href="http://www.sans.org/top20/2007/top20.pdf" target="_blank"&gt;&lt;strong&gt;SANS Top-20 2007 Security Risks&lt;/strong&gt;&lt;/a&gt;", l&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;a sintesi dell'analisi è molto chiara e desidero riportarvela nella versione originale (estratta dal relativo &lt;a href="http://www.sans.org/top20/2007/press_release.php" target="_blank"&gt;Executive Summary&lt;/a&gt;):&lt;/font&gt;&lt;/p&gt; &lt;blockquote&gt; &lt;p&gt;&lt;em&gt;"&lt;font color="#0000ff"&gt;The cyber arms race continues. Cyber criminals and cyber spies have shifted their focus again, successfully evading the countermeasures that most companies and government agencies have worked for years to put into place. Facing &lt;u&gt;real improvements in system and network security&lt;/u&gt;, the attackers now have two new prime targets that allow them to evade firewalls, antivirus, and even intrusion prevention tools: &lt;u&gt;users who are easily misled&lt;/u&gt; and &lt;u&gt;custom-built applications&lt;/u&gt;. This is a major shift from prior years when attackers limited most of their targets to flaws in commonly used software&lt;/font&gt;"&lt;/em&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In questa sintesi e nel report di dettaglio ci sono molte conferme alle diverse considerazioni che ho già avuto modo di condividere, sia quando ho parlato dei &lt;/font&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-sulle-17-perle-della-security-governance.aspx" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;principi di Security Governance&lt;/font&gt;&lt;/a&gt;&lt;font face="Calibri" size="3"&gt;, che del recente &lt;/font&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx" target="_blank"&gt;&lt;strong&gt;&lt;font face="Calibri" size="3"&gt;Microsoft Security Intelligence Report v3&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;font face="Calibri" size="3"&gt;:&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;I reali miglioramenti dei sistemi operativi&lt;/u&gt; ("&lt;em&gt;&lt;font color="#0000ff"&gt;Operating systems have fewer vulnerabilities that can lead to massive Internet worms&lt;/font&gt;&lt;/em&gt;")e della sicurezza di rete, che portano chi attacca a cercare &lt;u&gt;nuovi punti deboli&lt;/u&gt;, ora identificati nella:&lt;/font&gt;&lt;/li&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;poca robustezza della sicurezza applicativa del software realizzato in casa, e l'urgenza di un processo come il &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/3.1-Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx" target="_blank"&gt;&lt;strong&gt;SDL&lt;/strong&gt;&lt;/a&gt;&lt;/u&gt;: "&lt;em&gt;&lt;font color="#0000ff"&gt;Until colleges that teach programmers and companies that employ programmers ensure that developers learn secure coding, and until those employers ensure that they work in an effective secure development life cycle, we will continue to see major vulnerabilities in nearly half of all Web applications&lt;/font&gt;.&lt;/em&gt;" &lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;Debolezza degli utenti nei confronti degli attacchi di &lt;em&gt;social engineering&lt;/em&gt;&lt;/u&gt;, anche in virtù dell' &lt;u&gt;aumento di attacchi verso il client&lt;/u&gt;: "&lt;em&gt;&lt;font color="#0000ff"&gt;Today it is equally important, perhaps even more important, to prevent users having their computers compromised via malicious web pages or other client-targeting attacks&lt;/font&gt;&lt;/em&gt;"&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Necessità di continuare a fare &lt;u&gt;attività di hardening&lt;/u&gt;: "&lt;em&gt;&lt;font color="#0000ff"&gt;The default configurations for many operating systems and services continue to be weak and continue to include default passwords&lt;/font&gt;&lt;/em&gt;"&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;L'urgente attenzione verso la &lt;em&gt;&lt;u&gt;Data Protection&lt;/u&gt;&lt;/em&gt;: "&lt;em&gt;&lt;font color="#0000ff"&gt;it is now critical to check the nature of any data leaving an organization's boundary&lt;/font&gt;&lt;/em&gt;"&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Gli altri spunti del report sono davvero tanti, e possono aiutare concretamente nell'analisi di rischio che ogni azienda dovrebbe realizzare in modo costante, quindi buona lettura!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2594855" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category></item></channel></rss>