<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Password</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Password/default.aspx</link><description>Tags: Password</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Considerazioni per un efficace contenimento dell'infezione Conficker.B</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/01/20/considerazioni-per-un-efficace-contenimento-dell-infezione-conficker-b.aspx</link><pubDate>Tue, 20 Jan 2009 20:44:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3187201</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>22</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3187201.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3187201</wfw:commentRss><description>Credo abbiate letto di come questa infezione si stia diffondendo in modo serio, e non solo in Italia. Anche dal nostro osservatorio privilegiato, che ha la possibilità di seguire tutti i maggiori grandi clienti italiani, devo confermarvi che si osserva...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/01/20/considerazioni-per-un-efficace-contenimento-dell-infezione-conficker-b.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3187201" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Bulletin+and+Advisory+Risk+Analysis/default.aspx">Security Bulletin and Advisory Risk Analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Account+Lockout/default.aspx">Account Lockout</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Password/default.aspx">Password</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Active+Directory+Security/default.aspx">Active Directory Security</category></item><item><title>Auguri col worm: la variante Conficker.B in circolazione in Italia</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/31/auguri-col-worm-la-variante-conficker-b-in-circolazione-in-italia.aspx</link><pubDate>Wed, 31 Dec 2008 22:44:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3175093</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>14</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3175093.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3175093</wfw:commentRss><description>Interrompo il silenzio blogging che mi sono imposto in queste festività per due motivi importanti. Il primo motivo è una segnalazione destinata agli amministratori IT delle aziende, in particolare a quei pochi che non sono andati in ferie: il mio team...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/12/31/auguri-col-worm-la-variante-conficker-b-in-circolazione-in-italia.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3175093" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Bulletin+and+Advisory+Risk+Analysis/default.aspx">Security Bulletin and Advisory Risk Analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Account+Lockout/default.aspx">Account Lockout</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Password/default.aspx">Password</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Active+Directory+Security/default.aspx">Active Directory Security</category></item><item><title>Video e risorse sulla nuova funzionalit&amp;#224; &amp;quot;fine-grained password policies&amp;quot; di Windows Server 2008</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/30/video-e-risorse-sulla-nuova-funzionalit-fine-grained-password-policies-di-windows-server-2008.aspx</link><pubDate>Mon, 30 Jun 2008 15:52:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3080863</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3080863.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3080863</wfw:commentRss><description>In questi giorni, per puro caso, mi sono capitate tra le mani una serie di risorse che permettono di approfondire una tra le pi&amp;#249; attese funzionalit&amp;#224; di Active Directory (AD) , finalmente implementata in Windows Server 2008 : la possibilit&amp;#224;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/30/video-e-risorse-sulla-nuova-funzionalit-fine-grained-password-policies-di-windows-server-2008.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3080863" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Server+2008+Security/default.aspx">Windows Server 2008 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Account+Lockout/default.aspx">Account Lockout</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Password/default.aspx">Password</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Active+Directory+Security/default.aspx">Active Directory Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Video/default.aspx">z-Video</category></item><item><title>Come riappropriarsi del proprio account Windows Live ID rubato</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx</link><pubDate>Tue, 28 Aug 2007 11:39:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1845124</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>55</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1845124.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1845124</wfw:commentRss><description>&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;&lt;STRONG&gt;Aggiornamento del 6/10/2009&lt;/STRONG&gt;: i puntatori più aggiornati per procedere alla validazione del proprio Windows Live ID (in caso di sospetto furto di&amp;nbsp;identità/credenziali) e&amp;nbsp;per&amp;nbsp;reimpostare la propria password/risposta segreta/email alternativa&amp;nbsp;sono documentati in questo post "&lt;A id=ctl00___ctl00___BlogSideBar1___rp___PostList_ctl01_Link href="http://blogs.technet.com/feliciano_intini/archive/2009/10/06/massiccio-attacco-di-phishing-verso-gli-utenti-hotmail-windows-live.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2009/10/06/massiccio-attacco-di-phishing-verso-gli-utenti-hotmail-windows-live.aspx"&gt;&lt;EM&gt;&lt;FONT color=#555555&gt;Attacco di phishing verso gli utenti Hotmail/Windows Live: indicazioni utili&lt;/FONT&gt;&lt;/EM&gt;&lt;/A&gt;"&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Ieri ho ricevuto da due lettori del blog una richiesta di aiuto su come poter recuperare l'accesso al proprio account Windows Live ID nell'eventualità che sia stato rubato tramite una delle minacce correnti di cui vi ho parlato in questo &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2007/07/27/nuova-ondata-di-spim-tipo-checkmessenger-e-scanmessenger.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/07/27/nuova-ondata-di-spim-tipo-checkmessenger-e-scanmessenger.aspx"&gt;post recente&lt;/A&gt;. La concomitanza delle due richieste mi fa temere che ci sia un'ulteriore ripresa di questo fenomeno di &lt;EM&gt;phishing&lt;/EM&gt; e quindi ho pensato utile fare un post a beneficio di tutti.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Per ogni richiesta di supporto relativo ai servizi &lt;STRONG&gt;Windows Live&lt;/STRONG&gt; il sito da salvare nei preferiti (anche se facile da ricordare) è &lt;A href="http://support.live.com/" target=_blank mce_href="http://support.live.com"&gt;&lt;STRONG&gt;http://support.live.com&lt;/STRONG&gt;&lt;/A&gt; . Accedendo a questo sito vi viene elencata la lista dei servizi Windows Live per cui chiedere supporto: per le problematiche di cui stiamo parlando bisogna scegliere il servizio &lt;STRONG&gt;Windows Live ID&lt;/STRONG&gt;. Questa scelta vi aprirà una pagina che mostra al centro un modulo da compilare per chiedere supporto, e a destra una serie di domande frequenti.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Per l'aspetto specifico di reimpostare la password del proprio account Windows Live ID le possibilità a vostra disposizione sono 3:&lt;/FONT&gt;&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;&lt;FONT size=3 face=Calibri&gt;Rispondere alla domanda segreta che avete impostato all'atto della creazione dell'account Windows Live ID: &lt;BR&gt;&lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="https://account.live.com/ResetPassword.aspx?mkt=IT" target=_blank mce_href="https://account.live.com/ResetPassword.aspx?mkt=IT"&gt;https://account.live.com/ResetPassword.aspx?mkt=IT&lt;/A&gt;&lt;/FONT&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;FONT size=3 face=Calibri&gt;Inviare un link per il reset della password ad un account di posta alternativo (se precedentemente impostato): &lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;&lt;A href="https://account.live.com/ResetPassword.aspx?mkt=IT" target=_blank mce_href="https://account.live.com/ResetPassword.aspx?mkt=IT"&gt;https://account.live.com/ResetPassword.aspx?mkt=IT&lt;/A&gt;&lt;/FONT&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;Compilare il &lt;/FONT&gt;&lt;FONT face=Calibri&gt;form&lt;/FONT&gt;&lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt; di supporto e rispondere a delle domande che un operatore del Customer Support Service vi farà via mail. &lt;BR&gt;&lt;STRONG&gt;&lt;FONT color=#ff0000&gt;Aggiornamento del 31/10/2008&lt;/FONT&gt;&lt;/STRONG&gt;: grazie alla segnalazione di alcuni lettori mi sono accorto che il link che avevo fornito per accedere al &lt;STRONG&gt;modulo online di richiesta supporto&lt;/STRONG&gt; non è più quello, ed è necessario seguire questa procedura: &lt;BR&gt;1- Andare su &lt;/FONT&gt;&lt;A href="http://support.live.com/" mce_href="http://support.live.com"&gt;&lt;FONT face=Calibri&gt;&lt;FONT size=3&gt;http://&lt;/FONT&gt;&lt;FONT size=3&gt;support.live.com&lt;/FONT&gt;&lt;/FONT&gt;&lt;/A&gt; &lt;BR&gt;&lt;FONT size=3 face=Calibri&gt;2- &lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;Selezionare un prodotto (es. Windows Live Messenger) &lt;BR&gt;3- &lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;Selezionare un argomento dal menu di sinistra &lt;BR&gt;4- F&lt;/FONT&gt;&lt;FONT size=3 face=Calibri&gt;are click su "Maggiori informazioni" in basso a destra &lt;BR&gt;5- Fare click su "Contatta il supporto" per accedere alla pagina del modulo online di richiesta supporto. &lt;BR&gt;(dopo averlo fatto la prima volta può succedere che la semplice selezione del prodotto vi porti direttamente sulla pagina del modulo online).&lt;/FONT&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Molto probabilmente nei casi in cui si è vittima di un furto del proprio account e non è una semplice dimenticanza della password è probabile che anche la domanda segreta che avete impostato sia stata modificata da chi vi ha rubato le credenziali di accesso. Se quindi non avete impostato un account di posta alternativo, l'unico metodo percorribile è quello di compilare il modulo e richiedere supporto in modo diretto.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;Non fa male riportarvi nuovamente il &lt;A href="http://www.messenger.it/sicurezza.html" target=_blank mce_href="http://www.messenger.it/sicurezza.html"&gt;link alle informazioni sulla sicurezza di Windows Live Messenger&lt;/A&gt; dove troverete le principali raccomandazioni da adottare per prevenire queste spiacevoli situazioni. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face=Calibri&gt;&lt;/FONT&gt;Altri post/risorse correlate:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx" mce_href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx"&gt;Risorse utili in caso di emergenze di sicurezza (Furto di identità, finte Email Microsoft)&lt;/A&gt; dove troverete raccolti altri post su questi argomenti e lo storico delle segnalazioni&lt;/LI&gt;&lt;/UL&gt;&lt;SPAN class=sbmLink&gt;
&lt;TABLE cellSpacing=1 cellPadding=1&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=sbmText class="sbmText"&gt;Share this post : &lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to del.icio.us" onmouseout=mOut(this) href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;;title=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png"&gt;&lt;/A&gt;&lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to digg" onmouseout=mOut(this) href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;title=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png"&gt;&lt;/A&gt;&lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to live" onmouseout=mOut(this) href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;title=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png"&gt;&lt;/A&gt;&lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to technorati!" onmouseout=mOut(this) href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;title=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png"&gt;&lt;/A&gt;&lt;/TD&gt;
&lt;TD class=sbmDim onmouseover=mOvr(this) onmouseout=mOut(this) class="sbmDim"&gt;&lt;A class=sbmDim onmouseover=mOvr(this) title="Post it to yahoo!" onmouseout=mOut(this) href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx&amp;amp;t=Come riappropriarsi del proprio account Windows Live ID rubato" target=_blank&gt;&lt;IMG border=0 src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" mce_src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png"&gt;&lt;/A&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/SPAN&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1845124" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Password/default.aspx">Password</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0+User+Security/default.aspx">5.0 User Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Theft/default.aspx">Identity Theft</category></item></channel></rss>