<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Microsoft Research and Innovations</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Research+and+Innovations/default.aspx</link><description>Tags: Microsoft Research and Innovations</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Lanciata la beta pubblica del Microsoft WorldWide Telescope (WWT)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/13/lanciata-la-beta-pubblica-del-microsoft-worldwide-telescope-wwt.aspx</link><pubDate>Tue, 13 May 2008 11:23:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3054431</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3054431.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3054431</wfw:commentRss><description>&lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LanciatalabetapubblicadelMicrosoftWorldW_91D6/MicrosoftResearchWWT_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="79" alt="MicrosoftResearchWWT" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LanciatalabetapubblicadelMicrosoftWorldW_91D6/MicrosoftResearchWWT_thumb.jpg" width="244" align="left" border="0" /&gt;&lt;/a&gt; &lt;font face="Calibri" size="3"&gt;Per gli affezionati lettori che seguono il mio Security Blog dai suoi albori non sar&amp;#224; &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/02/21/Un-parere-sullo-User-Account-Control-UAC-da-ingegnere-e-non-da-fisico.aspx" target="_blank"&gt;una novit&amp;#224;&lt;/a&gt; scoprire che sotto la pelle da ingegnere elettronico mi batte un cuore da fisico teorico. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;E' per questo che non ho resistito a segnalarvi il &lt;a href="http://www.microsoft.com/Presspass/press/2008/may08/05-12WWTPR.mspx" target="_blank"&gt;lancio&lt;/a&gt; al pubblico di questa fantastica iniziativa di &lt;strong&gt;&lt;a href="http://www.research.microsoft.com/" target="_blank"&gt;Microsoft Research&lt;/a&gt;&lt;/strong&gt;, il &lt;a href="http://www.worldwidetelescope.org/" target="_blank"&gt;&lt;strong&gt;WorldWide Telescope (WWT)&lt;/strong&gt;&lt;/a&gt;!!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il WWT &amp;#232; un &lt;em&gt;rich application portal&lt;/em&gt; che realizza, tramite un software di visualizzazione di tipo Web 2.0 (&lt;em&gt;Visual Experience Engine&lt;/em&gt;), un telescopio virtuale direttamente sul vostro PC. &lt;/font&gt;&lt;font face="Calibri" size="3"&gt;Ne aveva gi&amp;#224; parlato &lt;a href="http://www.mclips.it/archive/2008/03/14/via-lattea-digitale.aspx" target="_blank"&gt;Carlo Rossanigo su &lt;strong&gt;MClips&lt;/strong&gt;&lt;/a&gt;, ed ora &amp;#232; una realt&amp;#224; alla portata di tutti, semplici appassionati di astronomia, studenti, educatori e ricercatori, che possono esplorare le meraviglie del cosmo tramite l'aggregazione di terabyte di dati e immagini, fino ad ora ad uso esclusivo degli scienziati di diversi osservatori terrestri e spaziali (alcuni esempi: Hubble Space Telescope, the Chandra X-Ray Observatory, the Sloan Digital Sky Survey (SDSS), and the Two Micron All Sky Survey (2MASS)). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Se al liceo avessi avuto a disposizione questa meraviglia forse non avrei abbandonato questa mia passione... cos&amp;#236; ora mi auguro che tanti possano riappassionarsi alla scienza grazie a questi nuovi incredibili strumenti.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/13/lanciata-la-beta-pubblica-del-microsoft-worldwide-telescope-wwt.aspx&amp;amp;;title=Lanciata la beta pubblica del Microsoft WorldWide Telescope (WWT)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/13/lanciata-la-beta-pubblica-del-microsoft-worldwide-telescope-wwt.aspx&amp;amp;title=Lanciata la beta pubblica del Microsoft WorldWide Telescope (WWT)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/13/lanciata-la-beta-pubblica-del-microsoft-worldwide-telescope-wwt.aspx&amp;amp;title=Lanciata la beta pubblica del Microsoft WorldWide Telescope (WWT)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/13/lanciata-la-beta-pubblica-del-microsoft-worldwide-telescope-wwt.aspx&amp;amp;title=Lanciata la beta pubblica del Microsoft WorldWide Telescope (WWT)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/13/lanciata-la-beta-pubblica-del-microsoft-worldwide-telescope-wwt.aspx&amp;amp;t=Lanciata la beta pubblica del Microsoft WorldWide Telescope (WWT)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3054431" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-My+Non-Security+Passions/default.aspx">z-My Non-Security Passions</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Research+and+Innovations/default.aspx">Microsoft Research and Innovations</category></item><item><title>Ancora sui "virus buoni": facciamo un po' di chiarezza!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/02/20/ancora-sui-virus-buoni-facciamo-un-po-di-chiarezza.aspx</link><pubDate>Wed, 20 Feb 2008 16:47:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2915185</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2915185.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2915185</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;E' incredibile! Gli eventi si succedono in modo da garantire in automatico che io scriva un post della mia &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/z-Anti-FUD/default.aspx" target="_blank"&gt;rubrica Anti-FUD&lt;/a&gt; abbastanza spesso! (A chi ancora non sapesse di questa mia particolare rubrica: trattasi di post in cui mi prendo la briga di smontare le informazioni false e tendenziose che hanno l'obiettivo di seminare paura, incertezza e dubbio - FUD appunto - nei confronti degli aspetti di sicurezza della piattaforma Microsoft). Il bello &amp;#232; che questa volta sono anch'io parte della catena di disinformazione dilagante (a seguito del mio &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/02/16/microsoft-impara-dai-worm-per-distribuire-le-security-patch-alla-velocit-della-luce.aspx" target="_blank"&gt;post precedente&lt;/a&gt;) e quindi urge fare chiarezza!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ok, partiamo dall'inizio: un (poverino, quasi ingenuo... visto quello che si &amp;#232; scatenato dopo!) brillante ricercatore Microsoft, tutto contento per aver visto il suo paper accettato da una importante conferenza (&lt;a href="http://www.ieee-infocom.org/" target="_blank"&gt;IEEE Infocom 2008&lt;/a&gt;), rilascia &lt;a href="http://technology.newscientist.com/channel/tech/dn13318-friendly-worms-could-spread-software-fixes.html" target="_blank"&gt;una intervista al NewScientist&lt;/a&gt; per anticipare i risultati di questa ricerca. &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;1&amp;#176; punto da (ri)chiarire&lt;/u&gt;: il contenuto della ricerca &amp;#232; SOLO la dimostrazione che &amp;#232; possibile studiare il modo (solo a livello di networking!) con cui i worm si propagano e ottimizzare questo metodo per utilizzarlo nella disseminazione veloce di informazioni (informazioni qualsiasi, senza nessuna specifica!). Niente altro! Se aprite &lt;a href="http://research.microsoft.com/~milanv/MSR-TR-2007-82.pdf" target="_blank"&gt;il report&lt;/a&gt; (nessuno l'ha fatto!:-(...; sul frontespizio &amp;#232; stata perfino aggiunta una nota in rosso per chiarire quello che vi sto dicendo!) trovate solo considerazioni tecniche, su campionamenti random (o sequenziali), con conoscenza a priori (o senza) dei sistemi verso cui propagare le informazioni.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;L'intervista si &amp;#232; focalizzata sulla possibile applicabilit&amp;#224; di questa ricerca alla distribuzione di aggiornamenti di sicurezza, visti i possibili benefici di velocit&amp;#224; e pervasivit&amp;#224; (benefici fondamentali per il processo di &lt;em&gt;security patching&lt;/em&gt;): da qui l'uso di termini come &amp;quot;virus buoni&amp;quot;, &amp;quot;infettare&amp;quot; e cos&amp;#236; via... &lt;/font&gt;&lt;font face="Calibri" size="3"&gt;Doveva essere chiaro (&lt;u&gt;se i lettori leggevano l'articolo...&lt;/u&gt;) che l'uso di questi termini era una semplificazione giornalistica per far capire il concetto a utenti non tecnici! Invece no!&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;2&amp;#176; punto da (ri)chiarire&lt;/u&gt;: NON si stanno creando dei virus (anche se &amp;quot;buoni&amp;quot;), nel senso propriamente tecnico del termine; NON si sta pensando a meccanismi silenti, e/o che sfruttano le vulnerabilit&amp;#224; stesse per installarsi automaticamente .&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Confesso: io stesso ho usato la stessa semplificazione giornalistica nel titolo su &lt;a href="http://www.mclips.it/archive/2008/02/16/microsoft-sta-studiando-per-realizzare-dei-virus-quot-buoni-quot.aspx" target="_blank"&gt;MClips&lt;/a&gt; per far trovare il mio post a chi avesse cercato le parole &amp;quot;virus buoni&amp;quot;, ma ho aggiunto apposta le parole &amp;quot;sta studiando...&amp;quot; per ribadire il concetto di uno studio di ricerca di base. Non a caso il titolo del mio post di approfondimento &amp;#232; stato: &amp;quot;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/02/16/microsoft-impara-dai-worm-per-distribuire-le-security-patch-alla-velocit-della-luce.aspx" target="_blank"&gt;Microsoft &lt;strong&gt;impara dai worm&lt;/strong&gt; per distribuire le security patch alla velocit&amp;#224; della luce&lt;/a&gt;&amp;quot;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nel mio post poi, per darvi pi&amp;#249; informazioni sul tema della possibile evoluzione dei meccanismi di distribuzione degli aggiornamenti, ho aggiunto anche il riferimento ad &lt;a href="http://research.microsoft.com/~milanv/MSR-TR-2006-85.pdf" target="_blank"&gt;un altro studio di ricerca&lt;/a&gt; (a cui ha partecipato lo stesso Milan Vojnovic), nel quale si ipotizza l'uso del p2p come metodo per&amp;#160; passare da una architettura centralizzata, ad una de-centralizzata, pi&amp;#249; scalabile sui grandi numeri che sta raggiungendo questo servizio importante. &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;3&amp;#176; punto da (ri)chiarire&lt;/u&gt;: &amp;#232; stato un mio eccesso di zelo a segnalarvi nello stesso post i risultati di due studi di ricerca distinti e scorrelati, che avevano in comune solo l'argomento (distribuzione di aggiornamenti software). Non sono stato abbastanza esplicito ad escludere la correlazione tra i due studi... mea culpa!&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Invece per tanti &amp;#232; stato come andare a nozze! Subito a lanciarsi su critiche sulle possibili caratteristiche tecniche (inesistenti, che nessuno ha mai dato!) di una tale soluzione dandola come prodotto gi&amp;#224; pronto!&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;4&amp;#176; punto da (ri)chiarire&lt;/u&gt;: in questa fase sono SOLO studi di ricerca di base! Se e quando questi risultati di studio verranno considerati per diventare parte di prodotti e soluzioni reali, sicuramente si dovranno esplorare TUTTE le problematiche di fattibilit&amp;#224; di un nuovo metodo di gestione della distribuzione di aggiornamenti di sicurezza: attenzione agli aspetti di Privacy (&lt;u&gt;non si far&amp;#224; mai nulla senza che l'utente/amministratore abbia sempre il controllo del meccanismo!!&lt;/u&gt;), di integrit&amp;#224; degli aggiornamenti (&amp;#232; OVVIO che si troverebbe un modo per evitare che malintenzionati possano introdursi in questo meccanismo), di licensing (se necessario), e di ogni altro aspetto tecnologico/funzionale.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Quindi lungi dall'impedire la libera riflessione critica sugli aspetti di fattibilit&amp;#224;, sarebbe almeno pi&amp;#249; corretto non fare il processo alle intenzioni (pratica comune nei confronti di Microsoft), visto che i dettagli tecnici non sono ancora stati pensati... suvvia!!&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/02/20/ancora-sui-virus-buoni-facciamo-un-po-di-chiarezza.aspx&amp;amp;;title=Ancora sui " target="_blank" chiarezza!?="chiarezza!?" di="di" poì="poì" un="un" facciamo="facciamo" buoni?:="buoni?:" virus="virus"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/02/20/ancora-sui-virus-buoni-facciamo-un-po-di-chiarezza.aspx&amp;amp;title=Ancora sui " target="_blank" chiarezza!?="chiarezza!?" di="di" poì="poì" un="un" facciamo="facciamo" buoni?:="buoni?:" virus="virus"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/02/20/ancora-sui-virus-buoni-facciamo-un-po-di-chiarezza.aspx&amp;amp;title=Ancora sui " target="_blank" chiarezza!?="chiarezza!?" di="di" poì="poì" un="un" facciamo="facciamo" buoni?:="buoni?:" virus="virus"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/02/20/ancora-sui-virus-buoni-facciamo-un-po-di-chiarezza.aspx&amp;amp;title=Ancora sui " target="_blank" chiarezza!?="chiarezza!?" di="di" poì="poì" un="un" facciamo="facciamo" buoni?:="buoni?:" virus="virus"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/02/20/ancora-sui-virus-buoni-facciamo-un-po-di-chiarezza.aspx&amp;amp;t=Ancora sui " target="_blank" chiarezza!?="chiarezza!?" di="di" poì="poì" un="un" facciamo="facciamo" buoni?:="buoni?:" virus="virus"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2915185" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Anti-FUD/default.aspx">z-Anti-FUD</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Research+and+Innovations/default.aspx">Microsoft Research and Innovations</category></item><item><title>Microsoft impara dai worm per distribuire le security patch alla velocità della luce</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/02/16/microsoft-impara-dai-worm-per-distribuire-le-security-patch-alla-velocit-della-luce.aspx</link><pubDate>Sat, 16 Feb 2008 18:18:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2899019</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>15</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2899019.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2899019</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per una versione &lt;em&gt;light&lt;/em&gt; di questo post vi rimando alla sintesi su MClips:&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.mclips.it/archive/2008/02/16/microsoft-sta-studiando-per-realizzare-dei-virus-quot-buoni-quot.aspx" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;Microsoft sta studiando per realizzare dei virus &amp;quot;buoni&amp;quot;&lt;/strong&gt;&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ok, proprio alla velocit&amp;#224; della luce sarebbe un sogno, diciamo difficilino da realizzare, ma pensare che, in un futuro non troppo lontano, il processo di aggiornamento dei sistemi con le security patch possa essere fatto con velocit&amp;#224; paragonabili se non maggiori di quelle tipiche delle pi&amp;#249; veloci infezioni virali informatiche &amp;#232; davvero una bella prospettiva! &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Inquadriamo il problema: come spero sappiate tutti, il servizio di &lt;strong&gt;&lt;a href="http://update.microsoft.com" target="_blank"&gt;Microsoft Update&lt;/a&gt;&lt;/strong&gt; rappresenta il meccanismo di diffusione centralizzata degli aggiornamenti per tutti i sistemi operativi Microsoft e per un buon numero delle sue applicazioni (quando si chiamava Windows Update serviva solo i sistemi operativi, ora si ripropone di servire nel tempo tutto il parco software di Microsoft). Con l'aumento di utenti (in questo momento sono circa 300 milioni) e di applicazioni da gestire &amp;#232; normale pensare che questa architettura di distribuzione degli aggiornamenti mostri nel tempo i suoi limiti, anche in considerazione di diversi altri fattori (struttura della rete Internet, dimensione delle patch, tempo medio di accensione dei PC, etc.). Per questo &lt;strong&gt;&lt;a href="http://research.microsoft.com" target="_blank"&gt;Microsoft Research&lt;/a&gt;&lt;/strong&gt; ha avviato un'analisi per ottimizzare il processo di distribuzione degli aggiornamenti su scala mondiale e ha individuato, tra le varie conclusioni, la possibilit&amp;#224; di usare dei meccanismi di tipo P2P, abilitando la decentralizzazione del processo di distribuzione: per chi volesse maggiore dettaglio pu&amp;#242; consultare il Technical Report &amp;quot;&lt;em&gt;&lt;a href="http://research.microsoft.com/~milanv/MSR-TR-2006-85.pdf" target="_blank"&gt;Planet Scale Software Update&lt;/a&gt;&amp;quot;.&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Quando poi si passa dall'ambito pi&amp;#249; generale della distribuzione di aggiornamenti a quello pi&amp;#249; specifico delle patch di sicurezza si aggiunge una ulteriore esigenza, fondamentale: &lt;u&gt;il fattore tempo&lt;/u&gt;. L'efficacia del processo di protezione che deriva dalla distribuzione delle security patch &amp;#232; direttamente collegata all'efficienza e alla velocit&amp;#224; di aggiornamento del pi&amp;#249; ampio numero di sistemi. Come ottimizzare questi parametri? Idea: prendiamo spunto proprio dalle infezioni virali informatiche dei famosi anni 2000-2002, per analizzarne le caratteristiche di efficienza e velocit&amp;#224; di propagazione e valutare tali tecniche per migliorare la disseminazione urgente di security patch. Il Technical Report &lt;a href="http://research.microsoft.com/~milanv/MSR-TR-2007-82.pdf" target="_blank"&gt;&amp;quot;&lt;em&gt;Sampling Strategies for Epidemic-Style Information Dissemination&lt;/em&gt;&amp;quot;&lt;/a&gt; &amp;#232; proprio l'analisi che ha dato spunto per &lt;a href="http://technology.newscientist.com/channel/tech/dn13318-friendly-worms-could-spread-software-fixes.html" target="_blank"&gt;l'intervista a &lt;strong&gt;Milan Vojnovic&lt;/strong&gt; sulla rivista &lt;strong&gt;NewScientist&lt;/strong&gt;&lt;/a&gt;, poi ripresa &lt;a href="http://www.repubblica.it/2005/b/sezioni/scienza_e_tecnologia/sicurezzaweb/microsoft-virus-buoni/microsoft-virus-buoni.html" target="_blank"&gt;dall'articolo di &lt;strong&gt;Repubblica.it&lt;/strong&gt;&lt;/a&gt;. Quest'analisi ha concluso che &amp;#232; possibile migliorare il processo di propagazione tipico dei worm (che consiste nel provare a caso a infettare i sistemi della propria subnet IP) in modo tale da ottenere un'efficienza migliore di copertura del pi&amp;#249; ampio numero di sistemi, addirittura pari o maggiore di una distribuzione guidata (quale quella che si adotta con gli attuali strumenti di &lt;em&gt;software distribution&lt;/em&gt;) che ha una conoscenza a priori della rete e dei sistemi da aggiornare. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non si &amp;#232; quindi lontani dal trovare la modalit&amp;#224; ottimale per distribuire le patch con una velocit&amp;#224; che possa essere quindi anche maggiore di quella dei worm stessi: se la cura corre pi&amp;#249; veloce della malattia si riuscir&amp;#224; a contenere le infezioni in modo indubbiamente molto pi&amp;#249; efficace.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;Aggiornamento del 20/02/2008&lt;/u&gt;: non perdete anche &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/02/20/ancora-sui-virus-buoni-facciamo-un-po-di-chiarezza.aspx" target="_blank"&gt;il seguito di questa puntata&lt;/a&gt;, necessario per chiarire un po' di disinformazione.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/02/16/microsoft-impara-dai-worm-per-distribuire-le-security-patch-alla-velocit-della-luce.aspx&amp;amp;;title=Microsoft impara dai worm per distribuire le security patch alla velocit&amp;agrave; della luce" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/02/16/microsoft-impara-dai-worm-per-distribuire-le-security-patch-alla-velocit-della-luce.aspx&amp;amp;title=Microsoft impara dai worm per distribuire le security patch alla velocit&amp;agrave; della luce" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/02/16/microsoft-impara-dai-worm-per-distribuire-le-security-patch-alla-velocit-della-luce.aspx&amp;amp;title=Microsoft impara dai worm per distribuire le security patch alla velocit&amp;agrave; della luce" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/02/16/microsoft-impara-dai-worm-per-distribuire-le-security-patch-alla-velocit-della-luce.aspx&amp;amp;title=Microsoft impara dai worm per distribuire le security patch alla velocit&amp;agrave; della luce" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/02/16/microsoft-impara-dai-worm-per-distribuire-le-security-patch-alla-velocit-della-luce.aspx&amp;amp;t=Microsoft impara dai worm per distribuire le security patch alla velocit&amp;agrave; della luce" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2899019" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Research+and+Innovations/default.aspx">Microsoft Research and Innovations</category></item><item><title>Microsoft Surface: un giorno mio nipote dirà "il nonno c'era!"</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/06/01/Microsoft-Surface-un-giorno-mio-nipote-dira-il-nonno-c-era.aspx</link><pubDate>Fri, 01 Jun 2007 13:13:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1117889</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1117889.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1117889</wfw:commentRss><description>Se siete blog-addicted, sarete stati già inondati da post che parlano di questa meraviglia, Microsoft Surface ! Anche i media tradizionali ne stanno parlando molto, e questo di solito si traduce per me in attività extra-time di PR ... :-)... per spiegare a familiari e amici di cosa si tratti. Se non sapete ancora nulla dovete rimediare in fretta (vi rimando ai video del sito ufficiale e al post dell'amico Vincos che linka altri video), perché non potete perdervi questo momento magico, quando vede la luce una tecnologia ed un approccio innovativo che nel tempo cambieranno il nostro modo di vivere. ...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/06/01/Microsoft-Surface-un-giorno-mio-nipote-dira-il-nonno-c-era.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1117889" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Research+and+Innovations/default.aspx">Microsoft Research and Innovations</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Surface+Security/default.aspx">Surface Security</category></item></channel></rss>