<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Privacy</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx</link><description>Tags: Privacy</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Amministratori di Sistema: proroga al 15 dicembre</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/06/29/amministratori-di-sistema-proroga-al-15-dicembre.aspx</link><pubDate>Mon, 29 Jun 2009 19:03:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3259670</guid><dc:creator>Microsoft Italy PCfSV2 Team</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3259670.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3259670</wfw:commentRss><description>In tema di privacy, il 2009 è iniziato con un provvedimento del Garante per la Protezione dei Dati Personali relativo agli amministratori di sistema; passato lo sconcerto iniziale per un’iniziativa che aveva colto quasi tutti di sorpresa, gli ultimi mesi...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/06/29/amministratori-di-sistema-proroga-al-15-dicembre.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3259670" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/PCfSV2-Giorgio/default.aspx">PCfSV2-Giorgio</category></item><item><title>Un nuovo BING bang per la rinascita di Internet!</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/05/30/un-nuovo-bing-bang-per-la-rinascita-di-internet.aspx</link><pubDate>Sat, 30 May 2009 13:46:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3248070</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3248070.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3248070</wfw:commentRss><description>[English version below: &amp;quot; A new BING bang for Internet rebirth &amp;quot; ] Saprete già dell’annuncio del nuovo nome per il nuovo motore di ricerca di Microsoft, non più Live Search , non più Kumo , ma BING , semplice ed evocativo: a giudicare dallo...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/05/30/un-nuovo-bing-bang-per-la-rinascita-di-internet.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3248070" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.3+Online+Services+and+Social+Media+strategy/default.aspx">0.3 Online Services and Social Media strategy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/1.0+Internet+Security/default.aspx">1.0 Internet Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Live+Search+Security/default.aspx">Live Search Security</category></item><item><title>Primi notebook con il Privacy Screen nativo</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/26/primi-notebook-con-il-privacy-screen-nativo.aspx</link><pubDate>Fri, 26 Sep 2008 19:03:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3129052</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3129052.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3129052</wfw:commentRss><description>InformationWeek segnala il rilascio da parte di DELL di un notebook Latitude E6400 fornito nativamente di un Privacy Screen , uno monitor che permette la piena visualizzazione dell'immagine solo a chi &amp;#232; posto di fronte allo schermo e appare opaco...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/26/primi-notebook-con-il-privacy-screen-nativo.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3129052" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Simpaticone/default.aspx">z-Simpaticone</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Cool+Security+and+Privacy+technologies/default.aspx">Cool Security and Privacy technologies</category></item><item><title>Disponibilità di IE 8 Beta 2 in italiano e riepilogo post sulla sicurezza di IE8</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/17/disponibilit-di-ie-8-beta-2-in-italiano-e-riepilogo-post-sulla-sicurezza-di-ie8.aspx</link><pubDate>Wed, 17 Sep 2008 19:11:19 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3125271</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>6</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3125271.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3125271</wfw:commentRss><description>Approfitto della necessaria segnalazione della disponibilit&amp;#224; di Internet Explorer 8 Beta 2 in italiano come riportato da Renato , per riportarvi l'insieme dei post del blog di IE nei quali sono stati forniti i dettagli delle varie funzionalit&amp;#224;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/17/disponibilit-di-ie-8-beta-2-in-italiano-e-riepilogo-post-sulla-sicurezza-di-ie8.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3125271" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Internet+Explorer+Security/default.aspx">Internet Explorer Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IE8+Security/default.aspx">IE8 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>Google Chrome apre la "1st World Browser War": chi vincerà la battaglia su Sicurezza e Privacy?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/03/google-chrome-apre-la-1st-world-browser-war-chi-vincer-la-battaglia-su-sicurezza-e-privacy.aspx</link><pubDate>Wed, 03 Sep 2008 16:40:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3116826</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>13</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3116826.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3116826</wfw:commentRss><description>E' indubbio che l'arrivo di Google Chrome segner&amp;#224; il vero e proprio scoppio della &amp;quot;1a Guerra Mondiale dei Browser&amp;quot; (magari le guerre fossero tutte combattute a questo livello... :-(...): non voglio dire che fino ad ora il confronto IE-Firefox...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/03/google-chrome-apre-la-1st-world-browser-war-chi-vincer-la-battaglia-su-sicurezza-e-privacy.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3116826" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Internet+Explorer+Security/default.aspx">Internet Explorer Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Firefox+Security/default.aspx">Firefox Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IE8+Security/default.aspx">IE8 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Google+Security/default.aspx">Google Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Chrome+Security/default.aspx">Chrome Security</category></item><item><title>Disponibile IE8 Beta 2, con importanti novità in area Privacy</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/27/disponibile-ie8-beta-2-con-importanti-novit-in-area-privacy.aspx</link><pubDate>Thu, 28 Aug 2008 00:46:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3113017</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3113017.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3113017</wfw:commentRss><description>La notizia merita una brevissima interruzione del silenzio blogging che mi sono imposto durante le ferie (secondo la descrizione di Simona sono classificabile tra i &amp;quot;fortunati&amp;quot;, visto che sono ancora in vacanza, giusto per quest'ultima, terza...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/27/disponibile-ie8-beta-2-con-importanti-novit-in-area-privacy.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3113017" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Internet+Explorer+Security/default.aspx">Internet Explorer Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IE8+Security/default.aspx">IE8 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>IE8 Security: SmartScreen® Filter, il nuovo Phishing Filter con funzionalità anti-malware</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/03/ie8-security-smartscreen-filter-il-nuovo-phishing-filter-con-funzionalit-anti-malware.aspx</link><pubDate>Thu, 03 Jul 2008 12:40:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3082817</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3082817.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3082817</wfw:commentRss><description>Ieri &amp;#232; stata pubblicata sul blog di IE una raffica di informazioni sulle nuove funzionalit&amp;#224; di sicurezza che verranno incluse in IE8 . La prima che vi riporto &amp;#232; quella che impatta pi&amp;#249; direttamente l'esperienza dell'utente, il nuovo...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/03/ie8-security-smartscreen-filter-il-nuovo-phishing-filter-con-funzionalit-anti-malware.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3082817" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Internet+Explorer+Security/default.aspx">Internet Explorer Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Anti-Phishing/default.aspx">Anti-Phishing</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IE8+Security/default.aspx">IE8 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Anti-Malware/default.aspx">Anti-Malware</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>Al via la Settimana Nazionale della Sicurezza in Rete!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/07/al-via-la-settimana-nazionale-della-sicurezza-in-rete.aspx</link><pubDate>Sat, 07 Jun 2008 20:13:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3067436</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3067436.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3067436</wfw:commentRss><description>Come ha appena annunciato Francesca Di Massimo , Security Lead di Microsoft Italia (che voi ormai dovreste ben conoscere ...), a partire da oggi inizia una iniziativa davvero molto importante, pensata per diffondere nel nostro paese una maggiore consapevolezza...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/07/al-via-la-settimana-nazionale-della-sicurezza-in-rete.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3067436" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Repetita juvant: come reagire al furto della password Windows Live</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx</link><pubDate>Tue, 06 May 2008 20:15:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3051118</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3051118.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3051118</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sento nuovamente la necessit&amp;#224; di tornare su questo aspetto importante, innanzitutto per scusarmi con i lettori a cui non sempre riesco a rispondere. Sono diversi coloro che, tipicamente tramite i motori di ricerca, scovano i miei post sull'argomento &amp;quot;furto della password&amp;quot; (per Windows Live, Messenger, Hotmail, MSN) e mi contattano, nella speranza che io possa aiutarli velocemente ad arginare il problema, chiedendomi di bloccare il loro account o la loro casella di posta, o di recuperare la loro password perduta, sottratta o addirittura utilizzata in parallelo senza modificarla. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Purtroppo non dispongo di un percorso privilegiato per aiutarvi singolarmente: l'unico modo adeguato per ottenere supporto &amp;#232; quello previsto direttamente da Windows Live che vi ho gi&amp;#224; indicato nei vari post che ho raccolto nella &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx" target="_blank"&gt;pagina dedicata alle emergenze di sicurezza&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Tanti di coloro che mi scrivono non sembrano aver letto le indicazioni di quei post, (che di fatto sono esaustive per ritrovare i link utili ad ottenere supporto) o probabilmente a questo punto le informazioni che vi ho fornito non sono facilmente leggibili.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Stavo gi&amp;#224; pensando di riscrivere una pagina web ad hoc con tutte le indicazioni messe in ordine, quando ho ritrovato la segnalazione che mi aveva fatto il collega che qui in Microsoft &amp;#232; il Product Manager di &lt;strong&gt;Windows Live Messenger&lt;/strong&gt;: sono due paginette web sul sito &lt;a href="http://www.messenger.it"&gt;www.messenger.it&lt;/a&gt;, forse poco note, ma che hanno davvero l'insieme dei consigli utili per far fronte a queste problematiche e per migliorare la comprensione di queste minacce&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.messenger.it/account.html" target="_blank"&gt;&lt;strong&gt;IL TUO ACCOUNT, LE TUE CHIAVI DI CASA&lt;/strong&gt;&lt;/a&gt;:       &lt;ul&gt;       &lt;li&gt;Ricezione di e-mail modifica password non richiesta &lt;/li&gt;        &lt;li&gt;Smarrimento o furto della password &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.messenger.it/sicurezza.html" target="_blank"&gt;&lt;strong&gt;PAGINA SULLA SICUREZZA SU WWW.MESSENGER.IT&lt;/strong&gt;&lt;/a&gt;       &lt;ul&gt;       &lt;li&gt;Solo con chi vuoi tu &lt;/li&gt;        &lt;li&gt;Diffida dalle imitazioni e proteggi i tuoi dati &lt;/li&gt;        &lt;li&gt;Aggiungi sicurezza al tuo PC &lt;/li&gt;        &lt;li&gt;Bufale &lt;/li&gt;        &lt;li&gt;Link Sospetti &lt;/li&gt;        &lt;li&gt;la guida di &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/24/interviste-ai-super-mvp-in-ambito-security-raffaele-rialdi-e-vincenzo-di-russo.aspx" target="_blank"&gt;Vincenzo Di Russo&lt;/a&gt; &amp;quot;&lt;a href="http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyware.mspx"&gt;Spyware e Malware: chi ci spia?&lt;/a&gt;&amp;quot;&lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un ultimo consiglio, che finora non avevo dato esplicitamente ed &amp;#232; incluso nel primo link che vi ho fornito, &amp;#232; quello di non escludere la possibilit&amp;#224; di sporgere denuncia alla &lt;a href="http://www.commissariatodips.it/" target="_blank"&gt;&lt;strong&gt;Polizia Postale&lt;/strong&gt;&lt;/a&gt; per segnalare queste violazioni.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;t=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3051118" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Theft/default.aspx">Identity Theft</category></item><item><title>L'evoluzione del Trustworthy Computing: End to End Trust (E2E)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx</link><pubDate>Mon, 14 Apr 2008 11:55:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3036460</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>9</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3036460.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3036460</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx" target="_blank"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="157" alt="End_To_End_Trust" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LevoluzionedelTrustworthyComputingEndtoE_108DC/End_To_End_Trust_3.jpg" width="524" border="0" /&gt;&lt;/a&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nello &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/09/rsa-conference-2008-rilasciata-la-beta-di-forefront-stirling.aspx"&gt;scorso post&lt;/a&gt; quando vi ho stuzzicato ad attendere il post successivo (che &amp;#232; poi questo... ;-) ho commesso un errore involontario, ma per certi versi un &lt;em&gt;lapsus&lt;/em&gt;&amp;#160;&lt;em&gt;freudiano.&lt;/em&gt; Vi ho anticipato che vi avrei parlato &amp;quot;&lt;u&gt;degli elementi della nuova strategia Microsoft in area sicurezza&lt;/u&gt;&amp;quot; ma di fatto quello di cui Craig Mundie ha &lt;a href="http://www.microsoft.com/presspass/press/2008/apr08/04-08RSA2008PR.mspx"&gt;parlato&lt;/a&gt; all'RSA Conference 2008, da un lato non si pu&amp;#242; definire esattamente &amp;quot;la &lt;strong&gt;nuova&lt;/strong&gt; strategia&amp;quot;, dall'altro io credo che rappresenti &lt;u&gt;un passaggio storico fondamentale nell'evoluzione dell'atteggiamento della mia cara Microsoft sul tema Sicurezza, rivoluzionario quanto l'avvio della strategia &lt;strong&gt;&lt;a href="http://www.microsoft.com/mscorp/twc/default.mspx"&gt;Trustworthy Computing&lt;/a&gt;&lt;/strong&gt;&lt;/u&gt; avvenuto nel 2002. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa visione strategica ha un nome, &amp;quot;&lt;strong&gt;End to End Trust&lt;/strong&gt;&amp;quot;, e rappresenta la proposta di Microsoft di avviare &lt;u&gt;una discussione aperta&lt;/u&gt; su &lt;u&gt;cosa sia necessario fare per migliorare il futuro di Internet, per quanto riguarda gli aspetti di &lt;strong&gt;Security&lt;/strong&gt; &amp;amp; &lt;strong&gt;Privacy&lt;/strong&gt;&lt;/u&gt;. Purtroppo Internet non &amp;#232; nata avendoli come requisiti di progetto: il fatto che ora queste due caratteristiche siano un problema evidente &amp;#232; sotto gli occhi di tutti. Microsoft intende dare una svolta a questo difetto &amp;quot;strutturale&amp;quot; e chiede l'aiuto di tutti per concordare un piano di azione che possa cambiare le regole del gioco preservando i diritti riconosciuti che gli utenti esercitano sul web.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per la prima volta Microsoft si presenta senza una soluzione tecnologica in tasca e sceglie la strada di una proposizione di architettura e di metodo presentata tramite un breve &lt;em&gt;&lt;strong&gt;white paper&lt;/strong&gt;&lt;/em&gt; di 20 pagine (da leggere assolutamente!), e di un confronto tramite un &lt;em&gt;&lt;strong&gt;forum&lt;/strong&gt;&lt;/em&gt; aperto alla discussione, entrambi raggiungibili al &lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx" target="_blank"&gt;sito&lt;strong&gt; End to End Trust&lt;/strong&gt;&lt;/a&gt; creato per questa iniziativa.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi, questa proposta indica una strada percorribile:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;migliorare gli aspetti di &lt;strong&gt;autenticazione&lt;/strong&gt;, creando un cosiddetto &amp;quot;&lt;strong&gt;Trusted Stack&lt;/strong&gt;&amp;quot;; abilitare la possibilit&amp;#224; di autenticazione robusta a tutti i livelli logici dei soggetti che interagiscono su Internet: &lt;u&gt;hardware, software, persone e dati&lt;/u&gt;.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;migliorare la capacit&amp;#224; di tracciare gli eventi (&lt;strong&gt;audit&lt;/strong&gt;) per poter responsabilizzare chi esegue delle azioni (&lt;strong&gt;accountability&lt;/strong&gt;); allo stesso tempo fornire alle persone maggiore &lt;strong&gt;controllo&lt;/strong&gt; sulle proprie identit&amp;#224; digitali per garantire una maggiore tutela della propria &lt;strong&gt;Privacy&lt;/strong&gt;.&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La proposta per&amp;#242; non si limita a fornire spunti in ambito tecnologico, riconoscendo che il successo di una tale &lt;em&gt;reingegnerizzazione di Internet&lt;/em&gt; non possa essere affrontata senza una &lt;u&gt;convergenza di interessi sociali, politici ed economici&lt;/u&gt;.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un post &amp;#232; davvero riduttivo per esaurire l'analisi dei vari temi sollevati dalla strategia di &lt;strong&gt;End to End Trust&lt;/strong&gt;, e p&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;roprio per l'importanza di questa discussione &lt;/font&gt;&lt;font face="Calibri" size="3"&gt;ho deciso che dedicher&amp;#242; una serie di post sul tema, augurandomi di avervi come partecipanti attivi nello scambio di opinioni che cercher&amp;#242; di stimolare. Ci sono aspetti che non mancheranno di sollevare delle considerazioni critiche (dal punto di vista tecnologico, per esempio, sar&amp;#224; interessante dibattere sugli aspetti dei dispositivi hardware che &lt;u&gt;potrebbero&lt;/u&gt; utilizzare i chip TPM per essere considerati &lt;em&gt;Trusted Device&lt;/em&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Vi lascio quindi con il compito di leggere il &lt;a href="http://download.microsoft.com/download/7/2/3/723a663c-652a-47ef-a2f5-91842417cab6/Establishing_End_to_End_Trust.pdf" target="_blank"&gt;white paper&lt;/a&gt;... a presto!&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;title=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx&amp;amp;t=L'evoluzione del Trustworthy Computing: End to End Trust (E2E)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3036460" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Microsoft acquisisce la tecnologia U-Prove di Credentica!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx</link><pubDate>Thu, 06 Mar 2008 23:43:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2969288</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2969288.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2969288</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="80" alt="U-Prove" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_thumb.jpg" width="244" align="left" border="0" /&gt;&lt;/a&gt; Ho assistito poco fa di persona alla sessione che il mitico &lt;a href="http://www.identityblog.com" target="_blank"&gt;&lt;strong&gt;Kim Cameron&lt;/strong&gt;&lt;/a&gt; ha riservato per noi Microsoft Security Advisor e, per pura combinazione, questo incontro &amp;#232; avvenuto quasi contemporaneamente all'&lt;a href="http://blogs.technet.com/privacyimperative/archive/2008/03/06/microsoft-acquires-credentica-s-u-prove-technology.aspx" target="_blank"&gt;annuncio di Microsoft&lt;/a&gt; sull'acquisizione della tecnologia &lt;strong&gt;U-Prove&lt;/strong&gt; di &lt;a href="http://www.credentica.com/" target="_blank"&gt;&lt;strong&gt;Credentica&lt;/strong&gt;,&lt;/a&gt; acquisizione a cui Kim ha contribuito in modo determinante. E' stato davvero emozionante sentire dalla sua viva voce l'entusiasmo e la passione per quello che implica questa acquisizione per lo sviluppo e la piena realizzazione dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Identity Metasystem&lt;/a&gt;. Come potete leggere dal &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;suo post&lt;/a&gt; (una lettura da non perdere!), si parla addirittura di &lt;strong&gt;U-Prove&lt;/strong&gt; come la tecnologia che sta agli aspetti di &lt;strong&gt;Privacy&lt;/strong&gt; come la tecnologia di &lt;strong&gt;cifratura RSA&lt;/strong&gt; sta a quelli di &lt;strong&gt;Security&lt;/strong&gt;!! Messa in questi termini vuol dire che siamo di fronte ad una tecnologia fondamentale, di cui non si potr&amp;#224; fare a meno nel futuro. Se non avete gi&amp;#224; letto al riguardo, vi starete sicuramente domandando cosa sia questa meraviglia. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi si tratta di una tecnologia di &lt;em&gt;Minimal Disclosure&lt;/em&gt;: permette agli utenti di operare delle transazioni in modo tale da &lt;u&gt;provare&lt;/u&gt; la propria identit&amp;#224; ma senza &lt;u&gt;fornire&lt;/u&gt; informazioni sulla propria identit&amp;#224; (o fornendone un numero minimo, tale da garantire gli aspetti di privacy). Detta cos&amp;#236; sembra un ossimoro, una contraddizione in s&amp;#233;, ma ricorrendo alle &amp;quot;&lt;em&gt;blinded signatures&lt;/em&gt;&amp;quot; &amp;#232; possibile realizzare matematicamente questo importante obiettivo (su questo &lt;a href="http://www.wired.com/politics/security/news/2008/02/credentica" target="_blank"&gt;articolo di Wired&lt;/a&gt; vi sono dettagli interessanti sugli studi alla base di questa tecnologia, come il Problema del Milionario). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Fino ad ora questa tecnologia non aveva ancora avuto una applicazione direttamente commerciale: l'interesse da parte di Microsoft e questa acquisizione permetteranno di inglobarla nello sviluppo delle nostre tecnologie che operano nell'ambito della gestione delle identit&amp;#224; (a partire da &lt;strong&gt;Windows CardSpace&lt;/strong&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nei miei post su &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace e l'Identity Metasystem&lt;/a&gt; non ero arrivato ad un livello di dettaglio tale da farvi apprezzare dove va ora a incastonarsi questa nuova tecnologia: ma se avete letto i miei post, la lettura del &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;post di Kim&lt;/a&gt; vi chiarir&amp;#224; in modo semplice il miglioramento che viene acquisito con U-Prove. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa &amp;#232; davvero una &lt;strong&gt;PET&lt;/strong&gt;, (&lt;em&gt;Privacy-Enhancing Technology)&lt;/em&gt; e sar&amp;#224; interessante vederla all'opera, speriamo il prima possibile.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;t=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2969288" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+CardSpace/default.aspx">Windows CardSpace</category></item><item><title>Ancora sul furto ripetuto di account Windows Live ID, MSN, Hotmail, Messenger: anno nuovo, computer pulito!</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/31/ancora-sul-furto-ripetuto-di-account-windows-live-id-msn-hotmail-messenger-anno-nuovo-computer-pulito.aspx</link><pubDate>Mon, 31 Dec 2007 14:41:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2694945</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>14</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2694945.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2694945</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ricevo ancora oggi un numero significativo di commenti al &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;post in cui segnalavo come chiedere supporto in caso di account Windows Live ID rubato&lt;/a&gt;. Dopo quel post avevo poi &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx" target="_blank"&gt;ribadito la possibilit&amp;#224; di contattare gratuitamente il servizio clienti di Microsoft per ottenere supporto in caso di problemi di virus e di sicurezza&lt;/a&gt;, soprattutto per tutti coloro che avevano urgenza di essere aiutati. Ma un elemento preoccupante di queste richieste di aiuto mi ha spinto a scrivere un nuovo post sull'argomento, nella speranza di potervi aiutare con questo serio problema della perdita delle credenziali di accesso ai vari servizi online, Windows Live ID, MSN, Hotmail, Messenger (ma il discorso vale anche per quelli non-Microsoft): la segnalazione del furto &lt;strong&gt;ripetuto&lt;/strong&gt; delle credenziali, anche dopo la loro reimpostazione con l'aiuto del servizio clienti.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Desidero quindi aiutare i lettori meno tecnici con poche considerazioni, molto semplici, che li aiutino a capire come questo furto ricorrente possa avvenire e come possano porvi rimedio.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi il furto delle credenziali delle vostre utenze pu&amp;#242; avvenire in due modi distinti:&lt;/font&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Li avete incautamente forniti voi &lt;u&gt;in modo esplicito&lt;/u&gt; ad alcuni siti Internet che vi promettevano in cambio servizi aggiuntivi (i pi&amp;#249; diffusi, per esempio, vi promettono di valutare e gestire il reale stato dei vostri contatti in Messenger).&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Vi sono state rubate &amp;quot;in casa&amp;quot; (ossia sul vostro PC) grazie all'esecuzione di virus/malware che avete eseguito inconsapevolmente (&lt;u&gt;e/o anche installato sul vostro PC in modo &lt;strong&gt;permanente&lt;/strong&gt;&lt;/u&gt;) mentre navigavate in Internet o leggevate la posta o chattavate in Messenger.&lt;/font&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Capite da soli che per il caso 1 il furto difficilmente potr&amp;#224; ripetersi a meno che non siate stupidamente recidivi a commettere l'errore di ridare la password a siti terzi. Se invece il furto &amp;#232; avvenuto &amp;quot;in casa&amp;quot; e il ladro &amp;#232; ancora nascosto l&amp;#236; (leggi: il malware che vi ruba le credenziali &amp;#232; ancora sul vostro PC), potreste continuare all'infinito a reimpostare la password, tanto c'&amp;#232; qualcuno che spia (leggi: spyware) continuamente le vostre azioni e pu&amp;#242; scoprire tutte le nuove credenziali reimpostate.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Detto questo posso ora enunciare un principio molto importante riguardo agli aspetti di sicurezza legati alla compromissione dei sistemi:&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;strong&gt;&lt;em&gt;Se il vostro computer &amp;#232; stato compromesso da una infezione di malware o da un attacco di utenti non autorizzati, l'unico modo per garantire il totale recupero del controllo del vostro PC &amp;#232; la reinstallazione pulita del sistema operativo e dei suoi programmi.&lt;/em&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Comprendo benissimo che sia un principio molto fastidioso e scocciante da mettere in pratica, ma in diverse situazioni &amp;#232; un male necessario e l'unico in grado di risolvere alla radice i diversi problemi che derivano da una infezione. Per chi volesse documentarsi meglio e con pi&amp;#249; dettagli su questo principio e sui consigli da adottare in questi casi vi riporto due importanti risorse:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Un articolo del sito Technet &amp;quot;&lt;a href="http://www.microsoft.com/technet/security/secnews/articles/gothacked.mspx" target="_blank"&gt;&lt;strong&gt;Help: I Got Hacked. Now What Do I Do?&lt;/strong&gt;&lt;/a&gt;&amp;quot;&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Una checklist del CERT: &amp;quot;&lt;a href="http://www.us-cert.gov/reading_room/trojan-recovery.pdf" target="_blank"&gt;&lt;strong&gt;Recovering from a Trojan Horse or Virus&lt;/strong&gt;&lt;/a&gt;&amp;quot;&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come leggerete da questi semplici articoli, si pu&amp;#242; anche tentare di ripulire il vostro PC ricorrendo ad antivirus e antispyware di tutti i tipi, ma la soluzione ultima, definitiva, &amp;#232; quella di armarsi di buona volont&amp;#224; e del CD di installazione del sistema operativo, salvare i dati e farsi un inventario dei programmi che volete reinstallare (possibilmente limitatevi a quelli davvero necessari), e procedere alla reinstallazione del sistema con tanto di riformattazione del disco fisso: se non sapete farlo da soli fatevi aiutare da qualcuno che conoscete, ma fatelo! &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come succede a S.Silvestro per le altre cose vecchie, fatelo anche per il PC: puliziaaaaa!!! Anno nuovo, computer pulito!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Auguro un anno fantastico (e virus-free!) a tutti voi!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2694945" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>Ancora Social Engineering: attenti al Lottery Scam</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/20/ancora-social-engineering-attenti-al-lottery-scam.aspx</link><pubDate>Thu, 20 Dec 2007 19:23:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2663862</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2663862.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2663862</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Le feste si avvicinano (per fortuna!!!) e siete sicuramente avvolti come tutti da quella magica atmosfera tipicamente natalizia, di ricerca regali, organizzazione di cene e di momenti di convivialità per stare insieme e giocare. Già, giocare: non so se ci avete mai fatto caso, ma il gioco ha un ruolo centrale in questo periodo. Sarà per l'essere cresciuti in mezzo a mega-tombolate familiari, sarà perché siamo cresciuti sperando nel regalo da parte di Gesù Bambino o Babbo Natale, sarà per le credenze cabalistiche dell'anno che viene e quello che va con alterne fortune (e con la doverosa speranza di un riscatto), ma &lt;U&gt;in questo periodo ci ritroviamo particolarmente predisposti alla scommessa facile, alle lotterie di tutti i tipi&lt;/U&gt; (nazionale, aziendale, parrocchiale, equo/socio solidale...) &lt;U&gt;con una irrazionale certezza di avere grandi possibilità di realizzo nonostante la probabilità di vincere sia prossima allo zero in molti di questi casi&lt;/U&gt;, giustificandosi con un: " ...qualcuno dovrà vincere... perché non io?". Io stesso non sono da meno, e spendo mediamente di più in questo periodo per una legittima fettina di sogno...&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Dove vi voglio condurre con queste considerazioni? A farvi riflettere sul fatto che &lt;U&gt;questo nostro atteggiamento psicologico, anche se legittimo e giustificato, ci rende vulnerabili&lt;/U&gt; e questo, tipico caso di attacco &lt;EM&gt;Social Engineering&lt;/EM&gt;, &lt;U&gt;si traduce nella presenza di qualcuno che cerca di sfruttare questa nostra debolezza per truffarci e rubarci dei soldi&lt;/U&gt;: è il caso delle cosiddette &lt;STRONG&gt;&lt;EM&gt;Lottery Scams&lt;/EM&gt;&lt;/STRONG&gt;, di cui ha trattato ieri anche &lt;A href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml" mce_href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml"&gt;un articolo su Corriere.it&lt;/A&gt;. In che cosa consistono? Le potenziali vittime ricevono delle email truffa che dichiarano (in modo falso) di provenire da ben conosciute e blasonate società di Lotterie in cui si segnala la molto probabile o addirittura certa vincita di un consistente premio in denaro. Alcuni esempi di queste email:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;&lt;A href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_2.png" mce_href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=242 alt="2010_World_Cup lottery scam example email" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_thumb.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_thumb.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_2.png" mce_href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=244 alt="Netherlands lottery scam email example" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_thumb.png" width=144 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_thumb.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_2.png" mce_href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=244 alt="South_Australia lottery scam example" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_thumb.png" width=212 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_thumb.png"&gt;&lt;/A&gt; &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;La truffa consiste nel fatto che per poter incassare la vincita vi chiedono di solito un piccolo contributo in denaro, o delle informazioni sensibili (tipo carta di credito/numero di conto corrente per l'accredito): quale tremenda tentazione poter pagare una piccola cifra in cambio di una certa (???) stravincita (&lt;U&gt;a cui stranamente non hai chiesto di partecipare&lt;/U&gt;!!!) che ti può cambiare la vita? Come nel caso del phishing, più ampio è il raggio di utenti a cui si invia questa esca, più alta è la probabilità che qualcuno abbocchi, fino al caso riportato &lt;A href="http://video.msn.com/video.aspx?mkt=it-it&amp;amp;vid=fe3394c6-a57f-4c4c-a699-04254353ed02" target=_blank mce_href="http://video.msn.com/video.aspx?mkt=it-it&amp;amp;vid=fe3394c6-a57f-4c4c-a699-04254353ed02"&gt;dal video del signore inglese&lt;/A&gt; che ha testimoniato in anonimato di aver perso circa 60.000 euro con questo tipo di truffa.&lt;/FONT&gt;&lt;FONT face=Calibri size=3&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Spero vi sia chiaro che non vi sia oggi alcuna tecnologia in grado di proteggere completamente da questo tipo di attacchi: alle necessarie evoluzioni tecnologiche per ridurre il grado di incertezza rispetto al quale si viene a trovare l'utente quando riceve queste email, si deve assolutamente affiancare una costante opera di spiegazione di come evolvano questo tipo di minacce, come giustamente spiegato in modo congiunto &lt;A href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml" target=_blank mce_href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml"&gt;nell'articolo del Corriere&lt;/A&gt; dal direttore Masciopinto (Polizia Postale) e dal responsabile delle Relazioni Esterne di Microsoft Italia, il caro Carlo Rossanigo. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Ricordate poi che anche voi potete contribuire al miglioramento di questa cosiddetta &lt;EM&gt;security awareness&lt;/EM&gt;: in ogni occasione opportuna, diffondete queste informazioni e segnalate le risorse web (come il mio post, ;-) dove poter acquisire più dettagli (mi raccomando, senza fare spam!).&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2663862" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>Rilasciata la &amp;quot;2007 Microsoft Office Security Guide&amp;quot; !</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/11/13/rilasciata-la-2007-microsoft-office-security-guide.aspx</link><pubDate>Tue, 13 Nov 2007 17:16:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2432808</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2432808.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2432808</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non potevo attendere di leggerla tutta prima di segnalarvi questo importante rilascio documentale: la &lt;a href="http://go.microsoft.com/?linkId=7276905" target="_blank"&gt;&lt;strong&gt;Security Guide di Microsoft Office 2007&lt;/strong&gt;&lt;/a&gt; ! (da italiano preferisco chiamarlo così, invece di 2007 Microsoft Office ... :-)) La prima scorsa veloce che ho dato al materiale mi ha rinverdito l'orgoglio di essere parte di questa azienda (se mai ce ne fosse bisogno...;-): il miglioramento della documentazione è tangibile ad ogni nuovo rilascio, sempre più dettagliata e completa, con il giusto approccio all'analisi di rischio che un documento in area sicurezza dovrebbe avere. Cosa trovate in questi &lt;a href="http://go.microsoft.com/fwlink/?LinkId=95736" target="_blank"&gt;download&lt;/a&gt; ?&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;u&gt;Security Guide&lt;/u&gt; vera e propria, che illustra il modello di sicurezza, le funzionalità (organizzate in base ai "sacri" criteri CIA, &lt;em&gt;Confidentiality, Integrity &amp;amp; Availability&lt;/em&gt;) e le best practice, assieme alle indicazioni per rafforzare la realtà aziendale in base a 2 scenari specifici come fatto per la &lt;u&gt;Security Guide di Windows Vista&lt;/u&gt; (in questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/18/Windows-Vista-ed-NSA_3A00_-le-vere-informazioni.aspx" target="_blank"&gt;mio vecchio post&lt;/a&gt; trovate i link alle diverse security guide), ossia lo scenario più comune di &lt;em&gt;Enterprise Client&lt;/em&gt; (EC) e quello più rafforzato di &lt;em&gt;Specialized Security - Limited Funcionality&lt;/em&gt; (SS-LT), per ricordare ancora una volta che le attività di hardening richiedono sempre di valutare il compromesso tra sicurezza e funzionalità. Particolarmente importante l'attenzione specifica alle impostazioni in area &lt;strong&gt;Privacy&lt;/strong&gt; del capitolo 2&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;La &lt;u&gt;Threats &amp;amp; Countermeasures Guide&lt;/u&gt;, quella che ho sempre sognato potessimo riuscire a produrre per tutti i nostri prodotti, la &lt;em&gt;technical reference&lt;/em&gt; di TUTTE le impostazioni che hanno una rilevanza in ambito sicurezza, , con l'indicazione di rischio, raccomandazione e impatto! Importantissima novità è l'indicazione per ogni impostazione del relativo identificativo CCE-ID (&lt;em&gt;&lt;a href="http://cce.mitre.org/" target="_blank"&gt;Common Configuration Enumeration&lt;/a&gt;&lt;/em&gt;), in modo da avviarsi verso la possibilità di correlazione e di automatismo dei tool di assessment delle configurazioni di sicurezza.&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Il &lt;u&gt;Security Settings Spreadsheet&lt;/u&gt;, relativo foglio Excel con tutte le impostazioni documentate nella guida T&amp;amp;C.&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Il &lt;u&gt;GPOAccelerator Tool&lt;/u&gt;, per automatizzare la distribuzione delle security policy.&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Materiale informativo di supporto: il &lt;u&gt;datasheet&lt;/u&gt;, la &lt;u&gt;Executive Guide&lt;/u&gt; e le &lt;u&gt;FAQ&lt;/u&gt;.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Di fronte a questa abbondanza di dettagli ripenso (senza nostalgia!) a quando era parte del mio lavoro di consulente la faticosa creazione di tali Security Guides, di fronte al fatto che l'unico materiale "ufficiale" erano poche, a dir poco scarne, checklist ... che progressi ! Buona lettura e, soprattutto, buona adozione di configurazioni più sicure !&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2432808" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Office+Security/default.aspx">Office Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>La convergenza di Security e Privacy: una novità ?</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/10/23/la-convergenza-di-security-e-privacy-una-novit.aspx</link><pubDate>Tue, 23 Oct 2007 19:01:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2236166</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2236166.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2236166</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Oggi in contemporanea in due eventi di sicurezza, Ben Fathi (all'RSA Europe Conference a Londra) e Scott Charney (allo IAPP Privacy Academy di San Francisco) di Microsoft hanno parlato nelle loro &lt;A href="http://www.microsoft.com/mscorp/twc/IAPPandRSA.mspx" target=_blank mce_href="http://www.microsoft.com/mscorp/twc/IAPPandRSA.mspx"&gt;keynote&lt;/A&gt; della convergenza di Security e Privacy sulla base dei risultati di uno &lt;A href="http://download.microsoft.com/download/5/d/b/5db3e7ea-3edd-4853-bc9d-256c00ac9b70/Challenges%20to%20Organizational%20Collaboration%20Could%20Put%20Stakeholders.docx" target=_blank mce_href="http://download.microsoft.com/download/5/d/b/5db3e7ea-3edd-4853-bc9d-256c00ac9b70/Challenges%20to%20Organizational%20Collaboration%20Could%20Put%20Stakeholders.docx"&gt;studio&lt;/A&gt; effettuato dal Ponemon Institute. Questa ricerca commissionata da Microsoft e realizzata nel settembre 2007 ha portato ad intervistare circa 3600 dirigenti di aziende negli Stati Uniti, Inghilterra e Germania, con una responsabilità tra le seguenti: sicurezza, protezione dati o marketing. Cosa emerge da questo studio ? Un serie di importanti considerazioni che vi riassumo:&lt;/FONT&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;&lt;U&gt;Dal punto di vista dello scenario di rischio e delle minacce, la sicurezza e la privacy stanno convergendo&lt;/U&gt;: alla luce dei risultati dell'ultimo Microsoft Security Intelligence Report (relativo al primo semestre del 2007, e di cui vi parlo nel &lt;A class="" href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx"&gt;post successivo&lt;/A&gt;) è ormai evidente anche nei numeri l'annunciato aumento di attacchi diretti al furto delle informazioni personali, portati con l'intento di trarne profitto. &lt;/FONT&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Di fronte a questo scenario di convergenza, &lt;U&gt;le aziende non sono attualmente strutturate in modo adeguato dal punto di vista organizzativo per affrontare queste minacce ai dati personali&lt;/U&gt;. I dati statistici della ricerca dimostrano che le aziende più colpite da incidenti di sicurezza sono anche quelle caratterizzate da una povera collaborazione tra i tre gruppi oggetto dell'analisi (responsabili di sicurezza, protezione dati e marketing).&amp;nbsp; &lt;/FONT&gt;
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;Non è carente solo la collaborazione tra questi gruppi in azienda: anche &lt;U&gt;la percezione dei singoli gruppi su come operare relativamente alla protezione dei dati è nettamente diversa ed autonoma&lt;/U&gt;, a tutto discapito della possibilità di collaborare.&lt;/FONT&gt; 
&lt;LI&gt;&lt;FONT face=Calibri size=3&gt;&lt;U&gt;Sulla necessità di preservare o aumentare la reputazione e l'immagine di sicurezza dell'azienda sono invece tutti d'accordo&lt;/U&gt;: e questo dovrebbe aiutare i responsabili di sicurezza e privacy nell'ottenere maggiore attenzione sui temi della protezione dei dati.&lt;/FONT&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Vi confesso che non vedo in queste considerazioni una vera e propria novità. Non fraintendetemi, il valore di questa ricerca è indubbio: mette nero su bianco dei fatti che possano far riflettere le aziende e aiutarle nelle loro decisioni. D'altra parte invece ritengo che chi abbia già avuto modo di affrontare la gestione della sicurezza in modo maturo e strutturato, "come si deve", dovrebbe già aver indirizzato questi aspetti e non dovrebbe scoprirlo adesso. La privacy è solo un aspetto specifico della sicurezza, relativamente alla protezione dei dati e in particolare delle cosiddette &lt;STRONG&gt;PII&lt;/STRONG&gt; (&lt;EM&gt;Personal Identifiable Information&lt;/EM&gt;). Se ci troviamo oggi a dire che stanno convergendo lo dobbiamo solo all'anomalo percorso storico che abbiamo vissuto. Prima abbiamo scoperto la necessità di fare sicurezza per difenderci dagli attacchi worm di scala mondiale: corsa organizzativa a formalizzare in azienda la funzione sicurezza (corsa su cui in Italia siamo ancora indietro). Poi (è il periodo attuale) abbiamo cominciato a dover rendere conto alla normativa nazionale sui temi della Privacy (in Europa prima che negli Stati Uniti, per la prima volta in controtendenza): corsa organizzativa a identificare il responsabile Privacy. Perché non capire subito che stavamo parlando di facce diverse della stessa medaglia ? Perché creare responsabilità in divisioni distinte ? Ovvio poi ritrovarsi con approcci distinti, povera collaborazione (se non conflitto e concorrenza...) e diversa percezione. In conclusione, la r&lt;FONT face=Calibri size=3&gt;accomandazione che mi sento di offrirvi è quella di fare sicurezza in azienda "come si deve" con la giusta attenzione da parte del &lt;EM&gt;top management&lt;/EM&gt; e i dovuti investimenti (in base alle risorse da proteggere): questa attenzione top-down produrrà in modo naturale un approccio più organico sulla sicurezza all'interno dell'azienda e porterà benefici anche (ma non solo) sul tema della protezione dei dati, facilitando le parti coinvolte alla migliore collaborazione e alla condivisione di una strategia comune di difesa che va pensata dall'alto.&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2236166" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item></channel></rss>