<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : DEP/NX</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/DEP_2F00_NX/default.aspx</link><description>Tags: DEP/NX</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>C'è del codice Open Source di Microsoft dentro Google Chrome</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/16/c-del-codice-open-source-di-microsoft-dentro-google-chrome.aspx</link><pubDate>Tue, 16 Sep 2008 13:31:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3124674</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3124674.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3124674</wfw:commentRss><description>Leggo dal post di Michael Howard di questa interessante particolarit&amp;#224;: tra le 24 diverse sorgenti di codice che Google ha usato per il suo Chrome c'&amp;#232; anche la Windows Template Library (WTL) che Microsoft ha distribuito come Microsoft Public...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/16/c-del-codice-open-source-di-microsoft-dentro-google-chrome.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3124674" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.2+OSS+Strategy/default.aspx">0.2.2 OSS Strategy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.2.0+Interoperability/default.aspx">0.2.0 Interoperability</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/DEP_2F00_NX/default.aspx">DEP/NX</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Google+Security/default.aspx">Google Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Chrome+Security/default.aspx">Chrome Security</category></item><item><title>IE8 security: DEP/NX abilitato by default</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/17/ie8-security-dep-nx-abilitato-by-default.aspx</link><pubDate>Thu, 17 Apr 2008 17:40:55 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3038692</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>7</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3038692.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3038692</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scorso evento dell'RSA Conference 2008 &amp;#232; stata anche l'occasione per incominciare a rilasciare qualche dettaglio sulle novit&amp;#224; di sicurezza di &lt;strong&gt;Internet Explorer 8&lt;/strong&gt;, che indirizzeranno principalmente la mitigazione del rischio in tre ambiti specifici di attacco: &lt;u&gt;social engineering&lt;/u&gt;, &lt;u&gt;vulnerabilit&amp;#224; lato Web server&lt;/u&gt; e &lt;u&gt;vulnerabilit&amp;#224; lato browser&lt;/u&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il primo dettaglio di cui ha &lt;a href="http://blogs.msdn.com/ie/archive/2008/04/08/ie8-security-part-I_3A00_-dep-nx-memory-protection.aspx" target="_blank"&gt;trattato Eric Lawrence sul blog di IE&lt;/a&gt; &amp;#232; stata proprio la funzionalit&amp;#224; di &lt;strong&gt;Data Execution Prevention&lt;/strong&gt; (anche nota come &lt;strong&gt;No Execute&lt;/strong&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa funzionalit&amp;#224; era stata introdotta con il Service Pack 2 di Windows XP per poter bloccare una serie di attacchi diretti allo sfruttamento di vulnerabilit&amp;#224; di tipo &lt;em&gt;Buffer Overrun.&lt;/em&gt; Grazie all'uso di microprocessori che supportano questa funzionalit&amp;#224; (credo che ormai lo siano quasi tutti) si riesce a impedire che un codice non autorizzato venga eseguito da una zona di memoria che sia stata marcata come adibita alla sola memorizzazione di dati, bloccando cos&amp;#236; il meccanismo alla base dell'efficacia di questo tipo di attacchi. Funzionalit&amp;#224; egregia, se non fosse che in quel momento non &amp;#232; stato possibile &amp;quot;costringere&amp;quot; tutte le applicazioni ad utilizzarla per ovvi problemi di compatibilit&amp;#224; applicativa. Cos&amp;#236; a partire da Windows XP SP2 in poi l'approccio &amp;#232; stato di tipo &lt;em&gt;opt-in&lt;/em&gt;: le applicazioni che desiderano utilizzare il DEP lo dichiarano esplicitamente, altrimenti l'impostazione predefinita &amp;#232; di avere il DEP disabilitato. Risultato: funzionalit&amp;#224; potente che potrebbe quasi azzerare i problemi di &lt;em&gt;buffer overrun&lt;/em&gt; ed &amp;#232; stata tenuta praticamente spenta!!!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Grazie alla realizzazione di nuove API per il DEP/NX &amp;#232; stato possibile ridurre l'impatto dei problemi di compatibilit&amp;#224; applicativa ed ora si &amp;#232; riusciti ad &lt;u&gt;abilitare il DEP/NX per IE8 su Windows Vista SP1 e Windows Server 2008&lt;/u&gt;, con l'importante particolarit&amp;#224; che &lt;u&gt;i vantaggi di questa funzionalit&amp;#224; protettiva ricadono anche su tutti gli add-on che IE carica, estendendo quindi la protezione anche sul software di terze parti&lt;/u&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Trovate gli altri dettagli pi&amp;#249; tecnici nel &lt;a href="http://blogs.msdn.com/ie/archive/2008/04/08/ie8-security-part-I_3A00_-dep-nx-memory-protection.aspx" target="_blank"&gt;post&lt;/a&gt; che vi ho citato.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/17/ie8-security-dep-nx-abilitato-by-default.aspx&amp;amp;;title=IE8 security: DEP/NX abilitato by default" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/17/ie8-security-dep-nx-abilitato-by-default.aspx&amp;amp;title=IE8 security: DEP/NX abilitato by default" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/17/ie8-security-dep-nx-abilitato-by-default.aspx&amp;amp;title=IE8 security: DEP/NX abilitato by default" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/17/ie8-security-dep-nx-abilitato-by-default.aspx&amp;amp;title=IE8 security: DEP/NX abilitato by default" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/17/ie8-security-dep-nx-abilitato-by-default.aspx&amp;amp;t=IE8 security: DEP/NX abilitato by default" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3038692" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Internet+Explorer+Security/default.aspx">Internet Explorer Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IE8+Security/default.aspx">IE8 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/DEP_2F00_NX/default.aspx">DEP/NX</category></item></channel></rss>