<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : 7.0 Security Foundations (Technology)</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx</link><description>Tags: 7.0 Security Foundations (Technology)</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Whitepaper "Windows Update Explained"</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/08/whitepaper-windows-update-explained.aspx</link><pubDate>Wed, 08 Oct 2008 17:14:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3134090</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3134090.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3134090</wfw:commentRss><description>Forse la maggior parte di voi non avr&amp;#224; bisogno di consultare questo recente piccolo whitepaper fresco di pubblicazione ( annunciato da pochi giorni sul blog di Microsoft Update), &amp;quot;Windows Update Explained&amp;quot; perch&amp;#233; ritiene di conoscere...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/10/08/whitepaper-windows-update-explained.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3134090" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+XP+Security/default.aspx">Windows XP Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Update_2800_WU_29002F00_Microsoft+Update_2800_MU_2900_/default.aspx">Windows Update(WU)/Microsoft Update(MU)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Black Hat 2008: Microsoft Exploitability Index</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-exploitability-index.aspx</link><pubDate>Wed, 06 Aug 2008 17:04:42 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3100575</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3100575.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3100575</wfw:commentRss><description>La parola che molti clienti diranno alla vista di questo annuncio &amp;#232;: finalmente! L'attivit&amp;#224; di security advisoring che io e il mio team Premier Center for Security (PCfS) abbiamo da sempre realizzato in corrispondenza del rilascio dei bollettini...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/06/black-hat-2008-microsoft-exploitability-index.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3100575" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Bulletin+and+Advisory+Risk+Analysis/default.aspx">Security Bulletin and Advisory Risk Analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Black+Hat/default.aspx">Black Hat</category></item><item><title>Nuova versione del mio super Microsoft Security Portal!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/19/nuova-versione-del-mio-super-microsoft-security-portal.aspx</link><pubDate>Thu, 19 Jun 2008 12:29:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3074243</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3074243.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3074243</wfw:commentRss><description>Alla fine ce l'ho fatta! Era da tempo che contavo di rielaborare e aggiornare la mia personale super lista di blog e risorse Microsoft sulla security , lanciata nella versione 1.0 lo scorso ottobre, e battezzata, con molta modestia...;-)... Feliciano...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/19/nuova-versione-del-mio-super-microsoft-security-portal.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3074243" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0+User+Security/default.aspx">5.0 User Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/1.0+Internet+Security/default.aspx">1.0 Internet Security</category></item><item><title>Rilasciata la versione definitiva del Security Compliance Management toolkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/08/rilasciata-la-versione-definitiva-del-security-compliance-management-toolkit.aspx</link><pubDate>Sun, 08 Jun 2008 19:53:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3067699</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3067699.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3067699</wfw:commentRss><description>Vi segnalo il rilascio definitivo della soluzione gratuita dei &amp;quot; Solution Accelerators &amp;quot;: Security Compliance Management toolkit di cui vi avevo parlato in questo mio post al lancio della versione beta. Share this post : &amp;#160;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/08/rilasciata-la-versione-definitiva-del-security-compliance-management-toolkit.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3067699" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Compliance+Management/default.aspx">Security Compliance Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/System+Center+Configuration+Manager+_2800_SCCM_2900_+2007+/default.aspx">System Center Configuration Manager (SCCM) 2007 </category></item><item><title>Pubblicata la "System Center Operations Manager (SCOM) 2007 Hardening guide"... ed anche la "SCOM 2007 Security Guide"!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/23/pubblicata-la-system-center-operations-manager-scom-2007-hardening-guide-ed-anche-la-scom-2007-security-guide.aspx</link><pubDate>Fri, 23 May 2008 18:26:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3059968</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3059968.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3059968</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Rilancio &lt;em&gt;as is&lt;/em&gt; la &lt;a href="http://blogs.technet.com/momteam/archive/2008/05/23/security-hardening-guide.aspx" target="_blank"&gt;notizia&lt;/a&gt; letta sul blog del team di prodotto di &lt;a href="http://www.microsoft.com/systemcenter/opsmgr/default.mspx" target="_blank"&gt;&lt;strong&gt;System Center Operations Manager 2007&lt;/strong&gt;&lt;/a&gt; (SCOM per gli amici...):&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font color="#0000ff"&gt;&lt;em&gt;The Microsoft Operations Manager 2007 Security Hardening Guide is designed to provide you with essential information about how to further protect, or harden, your Operations Manager 2007 environment in conjunction with the Security Configuration Wizard (SCW). SCW is an attack-surface reduction tool for products running the Windows Server 2003 operating systems with Service Pack 1, the Windows Server 2003 operating systems with Service Pack 2, and the Windows Server 2003 R2 operating systems.&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font color="#0000ff"&gt;&lt;em&gt;In addition to practical, hands-on configuration recommendations, this guide includes information about how to upgrade an agent that have been locked down, how to customize port numbers that have been changed from their defaults, and some examples for hardening a server and an agent. Although most server administrators can benefit from reading this guide, it is designed to produce maximum benefits for administrators responsible for Operations Manager 2007 security. The System Center Operations Manager 2007 SCW Roles and Security Hardening Guide for Windows Server 2003 is available at &lt;u&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkID=120136"&gt;http://go.microsoft.com/fwlink/?LinkId=120136&lt;/a&gt;&lt;/u&gt;&lt;/em&gt;&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Andando sul link appena citato del download center, e buttando l'occhio alle risorse consigliate perch&amp;#233; correlate con quanto stiamo scaricando (&lt;em&gt;Related Resources&lt;/em&gt;) ho scoperto anche l'avvenuta recente pubblicazione (&amp;#232; del mese scorso!) della &lt;a href="http://go.microsoft.com/fwlink/?LinkId=64017" target="_blank"&gt;&lt;strong&gt;System Center Operations Manager 2007 Security Guide&lt;/strong&gt;&lt;/a&gt;!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;... che coincidenza... ho scoperto da poco il significato di &lt;a href="http://en.wikipedia.org/wiki/Serendipity" target="_blank"&gt;serendipity&lt;/a&gt;... ma non pensavo di doverlo applicare ai documenti Microsoft!&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;[&lt;em&gt;auto-critica ON&lt;/em&gt;:         &lt;br /&gt;&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;... voi lo sapevate???? Io nemmeno!... :-(... a dimostrazione del fatto che Microsoft pubblica tanta di quella documentazione che spesso neanche noi dipendenti riusciamo a starci dietro... :-(( ... (il guaio &amp;#232; che non sempre veniamo messi al corrente di tutte le guide/whitepaper che pubblichiamo e che sarebbe utilissimo farvi conoscere... almeno ci avvisassero!)... Forse devo dare proprio ragione a quei clienti che dicono di dover ricorrere a Go.. ops... Live Search ;-)... per trovare i nostri documenti?        &lt;br /&gt;&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;:&lt;em&gt;auto-critica OFF&lt;/em&gt;]&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/23/pubblicata-la-system-center-operations-manager-scom-2007-hardening-guide-ed-anche-la-scom-2007-security-guide.aspx&amp;amp;;title=Pubblicata la " target="_blank" guide?!?="Guide?!?" Security="Security" 2007="2007" ?SCOM="?SCOM" la="la" anche="anche" ed="ed" guide?...="guide?..." Hardening="Hardening" (SCOM)="(SCOM)" Manager="Manager" Operations="Operations" Center="Center" System="System"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/23/pubblicata-la-system-center-operations-manager-scom-2007-hardening-guide-ed-anche-la-scom-2007-security-guide.aspx&amp;amp;title=Pubblicata la " target="_blank" guide?!?="Guide?!?" Security="Security" 2007="2007" ?SCOM="?SCOM" la="la" anche="anche" ed="ed" guide?...="guide?..." Hardening="Hardening" (SCOM)="(SCOM)" Manager="Manager" Operations="Operations" Center="Center" System="System"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/23/pubblicata-la-system-center-operations-manager-scom-2007-hardening-guide-ed-anche-la-scom-2007-security-guide.aspx&amp;amp;title=Pubblicata la " target="_blank" guide?!?="Guide?!?" Security="Security" 2007="2007" ?SCOM="?SCOM" la="la" anche="anche" ed="ed" guide?...="guide?..." Hardening="Hardening" (SCOM)="(SCOM)" Manager="Manager" Operations="Operations" Center="Center" System="System"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/23/pubblicata-la-system-center-operations-manager-scom-2007-hardening-guide-ed-anche-la-scom-2007-security-guide.aspx&amp;amp;title=Pubblicata la " target="_blank" guide?!?="Guide?!?" Security="Security" 2007="2007" ?SCOM="?SCOM" la="la" anche="anche" ed="ed" guide?...="guide?..." Hardening="Hardening" (SCOM)="(SCOM)" Manager="Manager" Operations="Operations" Center="Center" System="System"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/23/pubblicata-la-system-center-operations-manager-scom-2007-hardening-guide-ed-anche-la-scom-2007-security-guide.aspx&amp;amp;t=Pubblicata la " target="_blank" guide?!?="Guide?!?" Security="Security" 2007="2007" ?SCOM="?SCOM" la="la" anche="anche" ed="ed" guide?...="guide?..." Hardening="Hardening" (SCOM)="(SCOM)" Manager="Manager" Operations="Operations" Center="Center" System="System"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3059968" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/System+Center+Operations+Manager+_2800_SCOM_2900_+2007+/default.aspx">System Center Operations Manager (SCOM) 2007 </category></item><item><title>Disponibile la beta del Security Compliance Management toolkit</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx</link><pubDate>Tue, 08 Apr 2008 12:21:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3032216</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3032216.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3032216</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Vi segnalo un nuovo programma beta della serie &amp;quot;&lt;em&gt;&lt;a href="http://www.microsoft.com/solutionaccelerators"&gt;Solution Accelerators&lt;/a&gt;&lt;/em&gt;&amp;quot; (risorse &lt;u&gt;gratuite&lt;/u&gt; che combinano guide operative e strumenti per aiutare i clienti a progettare, realizzare e gestire con il maggior livello di automatismo possibile, una serie di soluzioni basate su piattaforma Microsoft):&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;b&gt;&lt;a href="http://go.microsoft.com/fwlink/?LinkId=113939" target="_blank"&gt;&lt;font face="Calibri" size="4"&gt;Security Compliance Management toolkit&lt;/font&gt;&lt;/a&gt;&lt;/b&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scenario di utilizzo &amp;#232; quanto di pi&amp;#249; attuale possa esserci in ambito sicurezza: &lt;u&gt;ogni azienda ha bisogno di verificare la conformit&amp;#224; delle configurazioni di sicurezza dei propri sistemi&lt;/u&gt; rispetto a &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;indicazioni normative (es. &lt;em&gt;&lt;strong&gt;Sarbanes&lt;/strong&gt; &lt;strong&gt;Oxley Act (SOX)&lt;/strong&gt;&lt;/em&gt;, o per noi le pi&amp;#249; attinenti &lt;em&gt;&lt;strong&gt;European Union Data Privacy Directives (EUDPD)&lt;/strong&gt;&lt;/em&gt;), &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;a framework di verifica/gestione degli aspetti di sicurezza (es. &lt;strong&gt;COBIT&lt;/strong&gt;, &lt;strong&gt;ISO 27002 (&lt;/strong&gt;ex &lt;strong&gt;ISO 17799)&lt;/strong&gt;)&amp;#160; &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;o a &lt;em&gt;&lt;strong&gt;Security Baseline&lt;/strong&gt;&lt;/em&gt; create ad-hoc internamente per soddisfare le Security Policy aziendali.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ecco, questo toolkit viene in aiuto ai clienti dotati di Microsoft &lt;strong&gt;&lt;a href="http://www.microsoft.com/systemcenter/configmgr/default.mspx" target="_blank"&gt;System Center Configuration Manager 2007&lt;/a&gt;&lt;/strong&gt;, e in particolare della funzionalit&amp;#224; di &lt;strong&gt;&lt;em&gt;Desired Configuration Monitoring-DCM&lt;/em&gt;&lt;/strong&gt; inclusa in Configuration Manager 2007 (che, per intenderci, &amp;#232; la nuova versione di System Management Server) per la verifica di conformit&amp;#224; di sistemi client &lt;strong&gt;Windows XP SP2&lt;/strong&gt; o &lt;strong&gt;Windows Vista&lt;/strong&gt; e sistemi server &lt;strong&gt;Windows Server 2003 SP2&lt;/strong&gt;, in ambiente Active Directory. Il toolkit include 12 &lt;em&gt;DCM Configuration Packs&lt;/em&gt; per gestire altrettante tipologie di sistemi, secondo i formalismi tipici delle &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/18/Windows-Vista-ed-NSA_3A00_-le-vere-informazioni.aspx" target="_blank"&gt;Security Guide di Windows&lt;/a&gt; ( di baseline: &lt;em&gt;Enterprise Client(EC)/Specialized Security-Limited Functionality(SSLF)&lt;/em&gt;; di ruolo client: desktop/laptop, e di ruolo server: member server/domain controller).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/DisponibilelabetadelSecurityComplianceMa_9FB7/BaselineCollectionMachine_2.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="419" alt="BaselineCollectionMachine" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/DisponibilelabetadelSecurityComplianceMa_9FB7/BaselineCollectionMachine_thumb.png" width="500" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come potete vedere, i report che si possono produrre con questa soluzione sono davvero lo strumento migliore per avere sotto controllo a colpo d'occhio la situazione di &lt;strong&gt;&lt;em&gt;Security Compliance&lt;/em&gt;&lt;/strong&gt; dei sistemi Windows della vostra azienda.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il &lt;a href="http://go.microsoft.com/fwlink/?LinkId=113939" target="_blank"&gt;programma beta&lt;/a&gt; termina l'8 maggio prossimo, quindi affrettatevi!&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;title=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/08/disponibile-la-beta-del-security-compliance-management-toolkit.aspx&amp;amp;t=Disponibile la beta del Security Compliance Management toolkit" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3032216" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+XP+Security/default.aspx">Windows XP Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Compliance+Management/default.aspx">Security Compliance Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/System+Center+Configuration+Manager+_2800_SCCM_2900_+2007+/default.aspx">System Center Configuration Manager (SCCM) 2007 </category></item><item><title>Microsoft entra nel MIT Kerberos Consortium</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx</link><pubDate>Thu, 03 Apr 2008 13:20:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3027584</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3027584.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3027584</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://redmondmag.com/news/article.asp?EditorialsID=9711" target="_blank"&gt;&lt;strong&gt;&lt;font size="3"&gt;&lt;/font&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftentranelMITKerberosConsortium_AD8B/Kerberos_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="150" alt="Kerberos" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftentranelMITKerberosConsortium_AD8B/Kerberos_thumb.jpg" width="150" align="left" border="0" /&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/a&gt;Lo scorso 31 marzo, &lt;strong&gt;Microsoft&lt;/strong&gt; &amp;#232; diventato sponsor diretto del &lt;a href="http://www.kerberos.org" target="_blank"&gt;consorzio di aziende&lt;/a&gt; (che includono, oltre al &lt;strong&gt;MIT&lt;/strong&gt;, anche &lt;strong&gt;Apple&lt;/strong&gt;, &lt;strong&gt;Google&lt;/strong&gt; e &lt;strong&gt;Sun&lt;/strong&gt;: queste, ora assieme a Microsoft, nella persona di Slava Kavsan - direttore della divisione Windows Core Security - detengono un posto nel consiglio direttivo) che si impegnano alla diffusione di &lt;strong&gt;Kerberos&lt;/strong&gt;:      &lt;br /&gt;&lt;/font&gt;&lt;a href="http://redmondmag.com/news/article.asp?EditorialsID=9711" target="_blank"&gt;&lt;strong&gt;&lt;font size="3"&gt; Microsoft Joins MIT Kerberos Consortium&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Cosa vuol dire? E' un'altra prova tangibile dell'impegno preso con i recenti &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/02/21/super-annuncio-di-microsoft-interoperability-by-design.aspx" target="_blank"&gt;&lt;strong&gt;Interoperability Principles&lt;/strong&gt;&lt;/a&gt;: partecipando pi&amp;#249; direttamente ai lavori del consorzio ora si riuscir&amp;#224; a realizzare meglio l'interoperabilit&amp;#224; tra i vari vendor che hanno adottato questo importante protocollo di autenticazione. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Microsoft ha adottato Kerberos gi&amp;#224; a partire da &lt;strong&gt;Windows 2000&lt;/strong&gt; come protocollo preferenziale di autenticazione ad &lt;strong&gt;Active Directory&lt;/strong&gt;: vi segnalo alcune risorse di approfondimento tecnico (che aggiunger&amp;#242; anche, appena possibile, al mio &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;Microsoft Security Portal&lt;/a&gt;)&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://technet2.microsoft.com/windowsserver2008/en/library/3108a78c-1dbf-449a-8d8a-19e373110bad1033.mspx" target="_blank"&gt;Kerberos in &lt;strong&gt;Windows Server 2008&lt;/strong&gt; Technical Library&lt;/a&gt;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/windowsserver2003/technologies/security/kerberos/default.mspx" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;Kerberos Authentication in &lt;strong&gt;Windows Server 2003&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;;title=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;title=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;title=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;title=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/03/microsoft-entra-nel-mit-kerberos-consortium.aspx&amp;amp;t=Microsoft entra nel MIT Kerberos Consortium" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3027584" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Server+2008+Security/default.aspx">Windows Server 2008 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.1+Interoperability+Principles/default.aspx">0.2.1 Interoperability Principles</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.0+Interoperability/default.aspx">0.2.0 Interoperability</category></item><item><title>Microsoft acquisisce la tecnologia U-Prove di Credentica!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx</link><pubDate>Thu, 06 Mar 2008 23:43:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2969288</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2969288.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2969288</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="80" alt="U-Prove" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_thumb.jpg" width="244" align="left" border="0" /&gt;&lt;/a&gt; Ho assistito poco fa di persona alla sessione che il mitico &lt;a href="http://www.identityblog.com" target="_blank"&gt;&lt;strong&gt;Kim Cameron&lt;/strong&gt;&lt;/a&gt; ha riservato per noi Microsoft Security Advisor e, per pura combinazione, questo incontro &amp;#232; avvenuto quasi contemporaneamente all'&lt;a href="http://blogs.technet.com/privacyimperative/archive/2008/03/06/microsoft-acquires-credentica-s-u-prove-technology.aspx" target="_blank"&gt;annuncio di Microsoft&lt;/a&gt; sull'acquisizione della tecnologia &lt;strong&gt;U-Prove&lt;/strong&gt; di &lt;a href="http://www.credentica.com/" target="_blank"&gt;&lt;strong&gt;Credentica&lt;/strong&gt;,&lt;/a&gt; acquisizione a cui Kim ha contribuito in modo determinante. E' stato davvero emozionante sentire dalla sua viva voce l'entusiasmo e la passione per quello che implica questa acquisizione per lo sviluppo e la piena realizzazione dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Identity Metasystem&lt;/a&gt;. Come potete leggere dal &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;suo post&lt;/a&gt; (una lettura da non perdere!), si parla addirittura di &lt;strong&gt;U-Prove&lt;/strong&gt; come la tecnologia che sta agli aspetti di &lt;strong&gt;Privacy&lt;/strong&gt; come la tecnologia di &lt;strong&gt;cifratura RSA&lt;/strong&gt; sta a quelli di &lt;strong&gt;Security&lt;/strong&gt;!! Messa in questi termini vuol dire che siamo di fronte ad una tecnologia fondamentale, di cui non si potr&amp;#224; fare a meno nel futuro. Se non avete gi&amp;#224; letto al riguardo, vi starete sicuramente domandando cosa sia questa meraviglia. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi si tratta di una tecnologia di &lt;em&gt;Minimal Disclosure&lt;/em&gt;: permette agli utenti di operare delle transazioni in modo tale da &lt;u&gt;provare&lt;/u&gt; la propria identit&amp;#224; ma senza &lt;u&gt;fornire&lt;/u&gt; informazioni sulla propria identit&amp;#224; (o fornendone un numero minimo, tale da garantire gli aspetti di privacy). Detta cos&amp;#236; sembra un ossimoro, una contraddizione in s&amp;#233;, ma ricorrendo alle &amp;quot;&lt;em&gt;blinded signatures&lt;/em&gt;&amp;quot; &amp;#232; possibile realizzare matematicamente questo importante obiettivo (su questo &lt;a href="http://www.wired.com/politics/security/news/2008/02/credentica" target="_blank"&gt;articolo di Wired&lt;/a&gt; vi sono dettagli interessanti sugli studi alla base di questa tecnologia, come il Problema del Milionario). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Fino ad ora questa tecnologia non aveva ancora avuto una applicazione direttamente commerciale: l'interesse da parte di Microsoft e questa acquisizione permetteranno di inglobarla nello sviluppo delle nostre tecnologie che operano nell'ambito della gestione delle identit&amp;#224; (a partire da &lt;strong&gt;Windows CardSpace&lt;/strong&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nei miei post su &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace e l'Identity Metasystem&lt;/a&gt; non ero arrivato ad un livello di dettaglio tale da farvi apprezzare dove va ora a incastonarsi questa nuova tecnologia: ma se avete letto i miei post, la lettura del &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;post di Kim&lt;/a&gt; vi chiarir&amp;#224; in modo semplice il miglioramento che viene acquisito con U-Prove. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa &amp;#232; davvero una &lt;strong&gt;PET&lt;/strong&gt;, (&lt;em&gt;Privacy-Enhancing Technology)&lt;/em&gt; e sar&amp;#224; interessante vederla all'opera, speriamo il prima possibile.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;t=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2969288" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+CardSpace/default.aspx">Windows CardSpace</category></item><item><title>Aggiornamento #3 al mio Microsoft Security Portal e nuovi security blog italiani</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/02/04/aggiornamento-3-al-mio-microsoft-security-portal-e-nuovi-security-blog-italiani.aspx</link><pubDate>Mon, 04 Feb 2008 03:59:59 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2821060</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2821060.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2821060</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Notte di aggiornamento alle pagine dei miei mini-portali tematici (che spero vi stiano tornando utili!).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ho appena terminato di aggiungere nuove voci al mio personale &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx"&gt;&lt;strong&gt;Microsoft Security Portal&lt;/strong&gt;&lt;/a&gt; (in questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/12/28/my-super-microsoft-security-portal.aspx"&gt;post&lt;/a&gt; altri dettagli su come &amp;#232; organizzato): come al solito potete ritrovare le novit&amp;#224; cercando la stringa &amp;quot;[UPD-08-03]&amp;quot; all'interno della pagina (trattandosi del 3&amp;#176; aggiornamento).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ho poi aggiunto altri quattro blog alla mia &lt;a href="http://blogs.technet.com/feliciano_intini/pages/recensioni-dei-security-blog-italiani.aspx"&gt;&lt;strong&gt;lista di recensione dei security blog italiani&lt;/strong&gt;&lt;/a&gt;, alla quale vi chiedo ancora di contribuire personalmente: come avevo proposto quando ho lanciato questa &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/07/quali-sono-i-migliori-security-blog-italiani.aspx"&gt;iniziativa&lt;/a&gt;, i vostri commenti possono servire sia a segnalare security blog italiani degni di nota non ancora elencati, sia a ribadire la vostra preferenza tra quelli gi&amp;#224; recensiti.&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2821060" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category></item><item><title>CardSpace: il libro di Vittorio Bertocci e l'articolo su IlSole24Ore di Kim Cameron</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/23/cardspace-il-libro-di-vittorio-bertocci-e-l-articolo-su-ilsole24ore-di-kim-cameron.aspx</link><pubDate>Wed, 23 Jan 2008 12:30:51 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2772103</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2772103.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2772103</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;Big news for you about Windows CardSpace!&lt;/em&gt; Con imperdonabile ritardo (avrei voluto tanto sincronizzarmi in tempo reale con &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/08/published.aspx" target="_blank"&gt;l'annuncio&lt;/a&gt; dato da Vittorio per celebrare questo evento: Vittorio scusami!) vi segnalo quello che credo sar&amp;#224; senza ombra di dubbio un punto di riferimento miliare, un classico per l'approfondimento di CardSpace, il nuovo libro di &lt;strong&gt;Vittorio Bertocci&lt;/strong&gt; dal titolo &amp;quot;&lt;strong&gt;&lt;em&gt;Understanding Windows CardSpace&lt;/em&gt;&lt;/strong&gt;&amp;quot;, sottotitolo &amp;quot;&lt;strong&gt;&lt;em&gt;An Introduction to the Concepts and Challenges of Digital Identities&lt;/em&gt;&lt;/strong&gt;&amp;quot;, di cui potete leggere nel &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/08/published.aspx" target="_blank"&gt;post di giustificato orgoglio&lt;/a&gt; (che sogno poter scrivere un libro!) per la pubblicazione su &lt;a href="http://www.amazon.com/dp/0321496841" target="_blank"&gt;Amazon&lt;/a&gt; e nel &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/08/and-the-physical-copies-are-here.aspx" target="_blank"&gt;post corredato con foto&lt;/a&gt; alla ricezione delle prime copie cartacee.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.amazon.com/dp/0321496841"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="Understanding CardSpace" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/CardSpaceillibrodiVittorioBertoccielarti_93D6/Understanding%20CardSpace_3.jpg" width="244" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per chi ancora non conoscesse Vittorio, &lt;em&gt;Senior Technical Evangelist&lt;/em&gt; di Microsoft Corporation (...un altro caso di grande cervello italiano prestato agli Stati Uniti dopo una significativa esperienza di consulente nella divisione &lt;em&gt;Services&lt;/em&gt; di Microsoft Italia...) vi rimando alla lettura dei miei post precedenti della categoria &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Identity Metasystem &amp;amp; Windows CardSpace&lt;/a&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sempre Vittorio &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/22/cardspace-on-ilsole24ore.aspx"&gt;mi ha battuto sul tempo&lt;/a&gt; (approfittando del fuso orario a lui favorevole e della vicinanza fisica al mitico Kim ;-) nel segnalare &lt;a href="http://www.ilsole24ore.com/art/SoleOnLine4/Tecnologia%20e%20Business/2008/01/password-carta-digitale.shtml"&gt;un articolo su CardSpace uscito ieri su &lt;strong&gt;IlSole24Ore&lt;/strong&gt; a cura di &lt;strong&gt;Luca Tremolada&lt;/strong&gt;&lt;/a&gt;, basato sugli spunti di una intervista a &lt;strong&gt;&lt;a href="http://www.identityblog.com/"&gt;Kim Cameron&lt;/a&gt;&lt;/strong&gt; quando &amp;#232; venuto in Italia lo scorso ottobre per partecipare alla conferenza Porvoo 12 (di cui vi ho detto in &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/10/22/identity-metasystem-per-l-interoperabilit-delle-soluzione-eid-nazionali.aspx"&gt;questo post&lt;/a&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Proprio dal &lt;a href="http://blogs.msdn.com/vbertocci/archive/2008/01/22/cardspace-on-ilsole24ore.aspx"&gt;post di Vittorio&lt;/a&gt; scopro che sono l'onorato destinatario di una imminente copia autografa del suo libro... e io che pensavo di passare da Redmond apposta per estorcergli la stessa cosa! &lt;em&gt;Looking forward to see you in March, dear Vittorio&lt;/em&gt;!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2772103" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Metasystem+_2800_IDMS_2900_+and+Windows+CardSpace/default.aspx">Identity Metasystem (IDMS) and Windows CardSpace</category></item><item><title>My super Microsoft Security Portal</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/28/my-super-microsoft-security-portal.aspx</link><pubDate>Fri, 28 Dec 2007 21:19:56 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2686858</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2686858.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2686858</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ho approfittato di queste ferie per aggiornare la &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;pagina web in cui sto raccogliendo TUTTE le risorse Microsoft sul tema Security&lt;/a&gt;. Ero partito con la raccolta dei soli Security Blog, ma come si sa l'appetito vien mangiando e ho aggiunto strada facendo altre risorse. A questo punto la pagina stava diventando di difficile lettura e ho quindi pensato di aggiungere un codice all'inizio di ogni voce che identifica il tipo di risorsa:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(B)=Blog: &amp;#232; un blog del team di prodotto non focalizzato solo sul tema sicurezza.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(SB)=Security Blog: &amp;#232; un blog di un prodotto/tecnologia/soluzione di sicurezza.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(W3)=Web Page: pagina web del dominio microsoft.com dove trovare i contenuti di sicurezza sul particolare argomento.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(WP)=White Paper: documenti di approfondimento di particolare rilievo.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;(BK)=Security Book: libri di sicurezza sulla piattaforma Microsoft.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Approfittando dell'opera di maquillage, ho pensato fosse utile aggiungere anche &lt;strong&gt;la lista dei guru di Microsoft esperti di sicurezza&lt;/strong&gt; (&amp;#232; in cima alla &lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;pagina web&lt;/a&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per poi agevolarvi la ricerca delle risorse che aggiunger&amp;#242; man mano ho previsto di segnalare le voci nuove appendendo in fondo una notazione del tipo [UPD-08-##]: in questo modo ogni volta che tornate a leggere questa pagina vi baster&amp;#224; cercare le voci etichettate con l'ultimo update per trovare le ultime aggiunte.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Perdonatemi se etichetto con &amp;quot;super&amp;quot; questo personalissimo &lt;em&gt;Microsoft Security Portal&lt;/em&gt;: nonostante sia un semplice lavoro di catalogazione, sembra essere cos&amp;#236; utile che sta ricevendo un plauso da tutta la Microsoft (&lt;em&gt;worldwide&lt;/em&gt;!!) interessata agli aspetti di security, evidentemente c'era bisogno di fare un po' d'ordine ;-)))).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2686858" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category></item><item><title>La fine delle password è vicina? Iniziamo ad usare le Information Card con CardSpace su Windows Live ID</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/18/la-fine-delle-password-vicina-iniziamo-ad-usare-le-information-card-con-cardspace-su-windows-live-id.aspx</link><pubDate>Tue, 18 Dec 2007 14:44:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2656564</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2656564.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2656564</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un paio di articoli recenti ha riproposto la validit&amp;#224; ed attualit&amp;#224; della domanda nel titolo: la fine delle password &amp;#232; vicina? Il primo segnalava &lt;a href="http://www.elcomsoft.com/EDPR/gpu_en.pdf" target="_blank"&gt;l'annuncio stampa&lt;/a&gt; della societ&amp;#224; russa &lt;strong&gt;Elcomsoft&lt;/strong&gt; che dichiarava di essere riuscita a moltiplicare per circa 25 volte la potenza di &lt;em&gt;brute force cracking&lt;/em&gt; delle password (ricordo per i non addetti ai lavori che si tratta dell'attacco diretto a scoprire una password provando tutte le possibili combinazioni) grazie all'uso combinato della CPU del PC e del microprocessore presente sulle comuni schede grafiche, con il risultato di &lt;u&gt;poter scoprire una password di 8 caratteri generati a caso in circa 3-5 giorni di calcolo&lt;/u&gt;. Il secondo riportava &lt;a href="http://news.bbc.co.uk/2/hi/technology/7118997.stm" target="_blank"&gt;l'annuncio&lt;/a&gt; di un ricercatore che dichiarava di aver utilizzato una PS3 per scalare tale potenza di calcolo fino al punto di &lt;u&gt;poter scoprire una password di 8 caratteri in sole poche ore&lt;/u&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Di fronte a questi dati tecnici, la risposta al quesito iniziale &amp;#232; scontata: &amp;#232; tempo (in realt&amp;#224; &amp;#232; gi&amp;#224; molto tardi...) di abbandonare l'uso delle password laddove possibile! Non che le password siano un male di per s&amp;#233;, ma utilizzate male (leggi: crearle in modo che non siano adeguatamente lunghe e complesse) e nelle situazioni che le espongono al possibile furto da parte di malintenzionati &amp;#232; ormai un rischio troppo elevato (come le numerose segnalazioni che giungono costantemente a questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;mio post sul furto di credenziali Windows Live&lt;/a&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Avendo letto il secondo articolo sul &lt;a href="http://www.identityblog.com/?p=915" target="_blank"&gt;blog&lt;/a&gt; di Kim Cameron, ho fatto 2+2 e ho pensato utile segnalarvi un primo modo per intraprendere questo cammino virtuoso lontano dall'uso delle password: &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry" target="_blank"&gt;&lt;strong&gt;l'utilizzo delle Information Card per il logon ai servizi Windows Live&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Chi ha &lt;strong&gt;Windows Vista&lt;/strong&gt; ha gi&amp;#224; tutto l'occorrente necessario e in un minuto (seguento le indicazioni del link precendente) si ha la possibilit&amp;#224; di associare alla propria utenza &lt;strong&gt;Windows Live ID&lt;/strong&gt; una delle &lt;strong&gt;Information Card&lt;/strong&gt; presenti in &lt;strong&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace&lt;/a&gt;&lt;/strong&gt; (o se ne crea una al volo, anche vuota) sul vostro PC, per poi operare l'accesso ai servizi Windows Live semplicemente selezionando &amp;quot;Information Card&amp;quot; (dal men&amp;#249; a tendina come vi mostro nella figura) e cliccando il tasto &amp;quot;Sign in&amp;quot; &lt;u&gt;senza digitare nessuna password&lt;/u&gt;!!!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="164" alt="InfoCard su Windows Live" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LafinedellepasswordvicinaIniziamoadusare_B31E/InfoCard%20su%20Windows%20Live_3.jpg" width="525" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Incominciate a gustare la semplicit&amp;#224; d'uso e l'immediatezza di questo nuovo meccanismo di autenticazione (anche coloro che non avessero Windows Vista possono utilizzarlo: nello &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;stesso post&lt;/a&gt; ci sono indicazioni in merito).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2656564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Metasystem+_2800_IDMS_2900_+and+Windows+CardSpace/default.aspx">Identity Metasystem (IDMS) and Windows CardSpace</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category></item><item><title>La super lista dei blog e delle risorse Microsoft sulla Security</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/31/la-super-lista-dei-blog-e-delle-risorse-microsoft-sulla-security.aspx</link><pubDate>Wed, 31 Oct 2007 17:40:01 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2295966</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2295966.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2295966</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Carissimi, di fronte all'imminente ponte di Ognissanti, che mi auguro possiate tutti godere in salute e serenità, ho pensato di regalarvi un post che, se non avrete voglia o modo di stare all'aria aperta, potrà occuparvi interamente le prossime giornate di relax di fronte al computer ... (con grande gioia di fidanzate, mogli e amanti...:-))))).&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Partendo dalla &lt;a href="http://windowsvistablog.com/blogs/windowsexperience/pages/microsoft-blogs.aspx" target="_blank"&gt;lista dei blog dei vari gruppi di prodotto di Microsoft&lt;/a&gt;, ho selezionato solo quelli correlati alla sicurezza e li ho incasellati all'interno della mia personale &lt;strong&gt;Microsoft Security Taxonomy 1.0&lt;/strong&gt; (di cui avete avuto un assaggio &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/10/piano-dell-opera.aspx" target="_blank"&gt;all'inizio del mio blog&lt;/a&gt;), producendo la prima versione della seguente pagina web:&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target="_blank"&gt;&lt;strong&gt;Microsoft Blogs and Web Resources about Security&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il link a questa pagina è inserito nel gruppo dei mini-portali tematici alla vostra sinistra, dopo i tag (che seguono all'incirca la stessa tassonomia), in modo che possiate accedervi con regolarità e vedere i vari aggiornamenti (titolo e testo sono in inglese perché sto tentando di convincere i grandi capi in MS Corp a riorganizzare gli argomenti di sicurezza in questo modo ...). Per ora ho inserito solo i blog, ma conto di aggiungere le pagine web.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;A proposito di lista di blog e recensioni, volevo dirvi che mi aspettavo un vostro contributo alla &lt;a href="http://blogs.technet.com/feliciano_intini/pages/recensioni-dei-security-blog-italiani.aspx" target="_blank"&gt;&lt;strong&gt;lista dei security blog italiani&lt;/strong&gt;&lt;/a&gt; di cui vi ho detto in &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/07/quali-sono-i-migliori-security-blog-italiani.aspx" target="_blank"&gt;questo post&lt;/a&gt;, ... ma solo pochi valorosi mi hanno segnalato le loro preferenze. Perché ? Possibile che non abbiate voglia di spendere 2 minuti per commentare e condividere i 5 blog italiani di sicurezza di cui non fareste a meno ? Su dai ... non fate i pigri ... bastano anche solo i link!&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Happy reading!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2295966" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category></item><item><title>Identity Metasystem per l'interoperabilità delle soluzioni eID nazionali</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/22/identity-metasystem-per-l-interoperabilit-delle-soluzione-eid-nazionali.aspx</link><pubDate>Mon, 22 Oct 2007 18:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2228797</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2228797.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2228797</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;(Ancora un altro post per darvi prova della mia esistenza in vita... anche se latitante sul blog: ho una lista di cose da dirvi che non fa che allungarsi ...:-((.. ma abbiate fede!) Giovedì e venerdì ho partecipato alla &lt;A href="http://www.porvoo12.net/" target=_blank mce_href="http://www.porvoo12.net"&gt;12a conferenza del &lt;STRONG&gt;Porvoo Group&lt;/STRONG&gt;&lt;/A&gt;, gruppo di lavoro internazionale sui temi dell'interoperabilità delle carte di identità elettroniche (&lt;STRONG&gt;eID&lt;/STRONG&gt;) in Europa. Questa edizione è stata ospitata in Italia a Grosseto e per l'occasione siamo riusciti a coinvolgere nientedimeno che Mr. Identity, lui, &lt;A href="http://www.identityblog.com/" target=_blank mce_href="http://www.identityblog.com/"&gt;Kim Cameron&lt;/A&gt;. Kim ha esposto le linee principali dell' &lt;A href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx"&gt;Identity Metasystem (IDMS)&lt;/A&gt; come proposta utile per risolvere proprio i problemi di interoperabilità delle diverse soluzioni eID presenti nei vari stati europei. Giusto per darvi visibilità di questi aspetti che toccheranno presto la nostra esperienza di &lt;EM&gt;online citizens&lt;/EM&gt; vi dico che la situazione attuale è la seguente: ogni nazione europea ha avviato (o conta di avviare) programmi per la realizzazione di carte di identità elettroniche, ognuna lo sta perseguendo usando la propria tecnologia preferita per l'autenticazione (è preponderante l'uso delle smart card e certificati X.509, ma esistono anche soluzioni che usano username/password ...), gli aspetti di estrema tutela della privacy del cittadino non sono ben recepiti da tutte le soluzioni, e per finire vi sono solo pochi esempi di servizi di e-government già fruibili online. In questo scenario abbastanza vicino ad una babele, vi è una direttiva dell'unione europea che auspica il raggiungimento dell'interoperabilità tra questi diverse soluzioni entro il 2010: fantascienza! In realtà la proposizione dell'IDMS presentata da Kim e di cui ho già avuto modo di raccontarvi in questi post (&lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/I-have-a-dream-le-mie-identita-digitali-gestite-in-sicurezza-su-Internet.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/I-have-a-dream-le-mie-identita-digitali-gestite-in-sicurezza-su-Internet.aspx"&gt;1a&lt;/A&gt; puntata, &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/Uno-sguardo-al-futuro-gia-attuale-nella-gestione-delle-identit_E000_-digitali-come-nasce-Identity-Metasystem.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/03/22/Uno-sguardo-al-futuro-gia-attuale-nella-gestione-delle-identit_E000_-digitali-come-nasce-Identity-Metasystem.aspx"&gt;2a&lt;/A&gt;, &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/10/04/identity-metasystem-windows-cardspace-3a-puntata.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/10/04/identity-metasystem-windows-cardspace-3a-puntata.aspx"&gt;3a&lt;/A&gt; e &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/10/05/identity-metasystem-windows-cardspace-4a-puntata.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/10/05/identity-metasystem-windows-cardspace-4a-puntata.aspx"&gt;4a&lt;/A&gt;) sembra sortire la magia di risolvere questo apparente rompicapo, proprio in virtù del livello superiore di astrazione in cui si opera: l'IDMS non tocca le singole soluzioni nazionali, che rimangono validissime, ma fa da collante creando un meccanismo per farle interoperare. Se ogni nazione realizzasse un Identity Provider nazionale (uno o più, come nel caso dell'Italia che potrebbe avere più realtà regionali in grado di essere autoritative per le informazioni sui cittadini del proprio territorio), e se la &lt;U&gt;Carta di Identità Elettronica (CIE) o la Carta Nazionale dei Servizi (CNS)&lt;/U&gt; fosse usata per autenticare (in modo forte) l'utente verso questo/i Identity Provider, si riuscirebbe ad ottenere l'agognata interoperabilità sia a livello nazionale che europeo, senza perdere l'intuitiva e consistente esperienza del cittadino (che avrebbe solo bisogno di imparare a gestire la banale interfaccia del selettore di identità - leggi &lt;STRONG&gt;CardSpace&lt;/STRONG&gt; su Windows), senza ledere gli aspetti di &lt;STRONG&gt;privacy&lt;/STRONG&gt; e con una soluzione sensibilmente più robusta rispetto agli attacchi di &lt;U&gt;phishing&lt;/U&gt; e &lt;U&gt;furto di identità&lt;/U&gt;. Vi assicuro che la presentazione di Kim, seppur breve, e la disponibilità di Microsoft ad avere una parte attiva in questo tavolo di lavoro sull'interoperabilità ha riscosso un incredibile interesse da parte di tutti i rappresentanti di enti governativi presenti alla conferenza e ha generato la mozione a includere in modo stabile nelle prossime conferenze i rappresentanti dei fornitori di &lt;EM&gt;computing&lt;/EM&gt; assieme a quelli storici di dispositivi di autenticazione. Ho pensato che fosse simpatico documentare con una foto questo incontro mio e di Francesca Di Massimo (Security Lead di Microsoft Italia) con un "big" dei temi di Identity, giusto per dimostrarvi che non sono solo io che sono piccolino ma è lui che è un gigante !&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=363 alt="Feliciano e Francesca con Kim Cameron" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/6c54897dbb78_C919/Con%20Kim%20Cameron_3.jpg" width=313 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/6c54897dbb78_C919/Con%20Kim%20Cameron_3.jpg"&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2228797" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Metasystem+_2800_IDMS_2900_+and+Windows+CardSpace/default.aspx">Identity Metasystem (IDMS) and Windows CardSpace</category></item><item><title>Identity Metasystem &amp; Windows CardSpace: 4a puntata</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/05/identity-metasystem-windows-cardspace-4a-puntata.aspx</link><pubDate>Fri, 05 Oct 2007 17:24:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2114802</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2114802.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2114802</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;... continua dalla &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/10/04/identity-metasystem-windows-cardspace-3a-puntata.aspx" target="_blank"&gt;3a puntata&lt;/a&gt;:&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;u&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;&lt;em&gt;L’utente al centro: l’Identity Selector&lt;/em&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/u&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;E’ proprio l’ultimo aspetto funzionale dell’IDMS che differenzia in modo univoco questa architettura dalle altre che già provano a risolvere il problema della federazione di identità. Diversamente da tali modelli (ad esempio quello proposto da Liberty Alliance), l’IDMS è un modello che pone l’utente al centro della dinamica di scambio delle informazioni pertinenti alle proprie identità digitali, lasciando a lui la piena autonomia di valutare le informazioni che gli vengono richieste dal sito che chiede di identificarlo, autenticarlo e autorizzarlo, e di consentire il relativo rilascio delle stesse informazioni.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;L’esperienza tipica dell’utente in uno scenario basato su parti in grado di comunicare tramite l’IDMS è fatta dai seguenti passi:&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;1. L’utente naviga sul sito (Relying Party) che gli chiede di autenticarsi. Il sito propone, accanto alla tradizionale richiesta di credenziali deboli (username &amp;amp; password), anche un bottone di “Logon tramite Information Cards”.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;2. La selezione di questo bottone scatena l’apertura, sul computer dell’utente, di una finestra (“Identity Selector”) che propone un set di immagini, del tutto simili a carte di credito (le “information cards”) che di fatto rappresentano le identità digitali memorizzate presso gli Identity Provider.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;3. Mettendo in relazione i claims richiesti dal Relying Party con quelle in grado di essere fornite dalle Information Cards, il selettore di identità è in grado di proporre solo quelle che sono in grado di soddisfare questa transazione.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;4. L’utente sceglie l’Information Card che desidera usare&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;5. Dietro le quinte questa scelta dell’utente produce una richiesta (autenticata) di un Security Token che contenga i claims richiesti dal Relaying Party verso l’identity Provider selezionato.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;6. L’Identity Provider provvede a comporre un Security Token con i claims richiesti e a restituirlo al computer dell’utente che ora è in grado, su richiesta, di mostrare in dettaglio le diverse informazioni che si stanno per fornire al Relying Party.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;7. Se l’utente acconsente, tali informazioni sono fornite al Relying Party che provvede a identificare, autenticare e autorizzare sulla base dei claims ricevuti. &lt;/font&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;&lt;u&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace4apunt_E51C/clip_image002_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="296" alt="clip_image002" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace4apunt_E51C/clip_image002_thumb.jpg" width="391" border="0"&gt;&lt;/a&gt;&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;&lt;b&gt;&lt;i&gt;&lt;u&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace4apunt_E51C/clip_image002%5B6%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="285" alt="clip_image002[6]" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/IdentityMetasystemWindowsCardSpace4apunt_E51C/clip_image002%5B6%5D_thumb.jpg" width="389" border="0"&gt;&lt;/a&gt;&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt; &lt;p&gt;&lt;u&gt;&lt;font face="Calibri" size="3"&gt;&lt;em&gt;&lt;strong&gt;Il futuro già realizzato: Windows CardSpace&lt;/strong&gt;&lt;/em&gt;&lt;/font&gt;&lt;/u&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La piattaforma Microsoft ha già inserito nativamente l’Identity Selector nel suo più recente sistema operativo: il .NET Framework 3.0 già incluso in Windows Vista infatti aggiunge il componente Windows CardSpace che realizza l’interfaccia utente per interagire con l’IDMS. Le piattaforme diverse da quella Microsoft possono liberamente realizzare il proprio Identity Selector, e vi sono esempi pratici già realizzati in tal senso (il blog di Kim Cameron rappresenta una fonte indispensabile per aggiornamenti su questo tema). Identity Provider e Relying Party sono realizzabili su qualsiasi piattaforma. Anche l’interoperabilità con Liberty Alliance e altri modelli è parte di un processo di convergenza definito sotto il nome di “Progetto Concordia”. Quindi emerge che la tecnologia e le condizioni necessarie per la realizzazione dell’IDMS ci sono già tutti e non resta altro che raggiungere il più ampio consenso possibile per incentivare una estesa adozione di questo modello di interoperabilità delle identità digitali, per dare finalmente ad Internet quel livello di identità di cui finora era sprovvista.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ulteriori informazioni sono disponibili al sito Microsoft &lt;/font&gt;&lt;a href="http://msdn2.microsoft.com/en-us/netframework/aa663320.aspx"&gt;&lt;font face="Calibri" size="3"&gt;http://msdn2.microsoft.com/en-us/netframework/aa663320.aspx&lt;/font&gt;&lt;/a&gt;&lt;font face="Calibri" size="3"&gt; , a cui va doverosamente aggiunto l'indispensabile blog &lt;/font&gt;&lt;a href="http://blogs.msdn.com/vbertocci" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;Vibro. NET&lt;/font&gt;&lt;/a&gt;&lt;font face="Calibri" size="3"&gt; del mio amico &lt;strong&gt;Vittorio Bertocci&lt;/strong&gt;, Senior Technical Evangelist di Microsoft Corporation.&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2114802" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Metasystem+_2800_IDMS_2900_+and+Windows+CardSpace/default.aspx">Identity Metasystem (IDMS) and Windows CardSpace</category></item></channel></rss>