<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Security Incident Response</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx</link><description>Tags: Security Incident Response</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Conficker, una seconda giovinezza</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/07/03/conficker-una-seconda-giovinezza.aspx</link><pubDate>Fri, 03 Jul 2009 12:05:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3260997</guid><dc:creator>Microsoft Italy PCfSV2 Team</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3260997.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3260997</wfw:commentRss><description>Negli ultimi giorni ho assistito ad una seconda ondata di infezioni da conficker. Già, sembra incredibile, ma dal lontano 23 ottobre 2008 siamo ancora alle prese con un ritorno in auge di questo worm. Com’è possibile? Si tratta di nuove varianti? Sono...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/07/03/conficker-una-seconda-giovinezza.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3260997" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Anti-Malware/default.aspx">Anti-Malware</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/PCfSV2-Dario+Brambilla/default.aspx">PCfSV2-Dario Brambilla</category></item><item><title>Microsoft crea una nuova alleanza e dichiara guerra a Conficker</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/02/13/microsoft-crea-una-nuova-alleanza-e-dichiara-guerra-a-conficker.aspx</link><pubDate>Fri, 13 Feb 2009 13:14:19 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3201746</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3201746.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3201746</wfw:commentRss><description>Non c'è che dire, l'annuncio stampa di ieri sera è proprio una dichiarazione di guerra a questo malware che, da un lato sta dimostrando di essere la sintesi delle migliori tecniche di attacco degli ultimi anni, e dall'altro sta mettendo nuovamente a nudo...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/02/13/microsoft-crea-una-nuova-alleanza-e-dichiara-guerra-a-conficker.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3201746" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category></item><item><title>“Sicurezza, open source, codice proprietario, interoperabilità” alla 2a Giornata della sicurezza in Sardegna</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/11/03/sicurezza-open-source-codice-proprietario-interoperabilit-alla-2a-giornata-della-sicurezza-in-sardegna.aspx</link><pubDate>Mon, 03 Nov 2008 13:56:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3146335</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3146335.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3146335</wfw:commentRss><description>Mercoled&amp;#236; prossimo, 5 novembre 2008, sar&amp;#242; ospite della seconda edizione della &amp;quot; Giornata della sicurezza informatica in Sardegna &amp;quot;, organizzata da Sardegna Ricerche e dal Lab. Intelligenza d'ambiente di Sardegna DistrICT . Come riporta...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/11/03/sicurezza-open-source-codice-proprietario-interoperabilit-alla-2a-giornata-della-sicurezza-in-sardegna.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3146335" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Eventi/default.aspx">z-Eventi</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Responsible_2F00_full+disclosure/default.aspx">Responsible/full disclosure</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Open+Source+Software+Security/default.aspx">Open Source Software Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Vulnerability+Handling/default.aspx">Vulnerability Handling</category></item><item><title>Microsoft contribuisce alla nascita dell'Industry Consortium for Advancement of Security on the Internet (ICASI)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/30/microsoft-contribuisce-alla-nascita-dell-industry-consortium-for-advancement-of-security-on-the-internet-icasi.aspx</link><pubDate>Mon, 30 Jun 2008 19:51:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3080972</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3080972.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3080972</wfw:commentRss><description>In occasione dell'evento FIRST 2008 a Vancouver di qualche giorno fa, &amp;#232; stata annunciata la nascita di un consorzio non-profit impegnato a livello internazionale sull'importante tema della risposta alle emergenze di sicurezza informatica: Industry...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/30/microsoft-contribuisce-alla-nascita-dell-industry-consortium-for-advancement-of-security-on-the-internet-icasi.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3080972" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx</link><pubDate>Wed, 21 May 2008 13:04:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3058484</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3058484.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3058484</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;La conferenza &lt;a href="http://conference.auscert.org.au/conf2008" target="_blank"&gt;AusCERT2008&lt;/a&gt; (&lt;em&gt;Asia Pacific Information Technology Security Conference&lt;/em&gt;) organizzata dall'&lt;a href="http://www.auscert.org.au/" target="_blank"&gt;&lt;strong&gt;AusCERT&lt;/strong&gt;&lt;/a&gt; (il CERT australiano, uno dei pi&amp;#249; attivi e rinomati a livello internazionale) &amp;#232; stata l'occasione ideale per &lt;a href="http://www.microsoft.com/Presspass/press/2008/may08/05-20SCPCERTPR.mspx" target="_blank"&gt;annunciare&lt;/a&gt; la nascita di un nuovo programma di collaborazione tra Microsoft e il settore pubblico espressamente dedicata ai CERT (ossia ai Computer Emergency Response Team, gli enti dedicati alla gestione delle emergenze di sicurezza informatica): il &lt;strong&gt;&lt;a href="http://www.microsoft.com/Presspass/press/2008/may08/05-20SCPCERTPR.mspx" target="_blank"&gt;Microsoft Security Cooperation Program for CERTs (SCPCert)&lt;/a&gt;&lt;/strong&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;L'&lt;strong&gt;SCPCert&lt;/strong&gt; si affianca ad altri due programmi analoghi &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;l'&lt;strong&gt;SCPe, &lt;/strong&gt;il &lt;strong&gt;Security Cooperation Program for Education&lt;/strong&gt;, (nato nel 2006) dedicato agli enti universitari&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;l'&lt;strong&gt;SCPg&lt;/strong&gt;, il &lt;strong&gt;Security Cooperation Program for Governments&lt;/strong&gt;, il padre del programma SCP (nato nel febbraio del 2005) dedicato agli enti e alle agenzie governative&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lo scopo di queste iniziative &amp;#232; semplice: creare una partnership gratuita per lo scambio di informazioni e di collaborazione sui temi della risposta alle emergenze di sicurezza informatica, della mitigazione di attacchi e della &lt;em&gt;security awareness&lt;/em&gt; dei cittadini. L'insieme dei &lt;a href="http://www.microsoft.com/industry/publicsector/government/programs/SCP.mspx" target="_blank"&gt;programmi &lt;strong&gt;SCP&lt;/strong&gt;&lt;/a&gt; &amp;#232; a sua volta parte del pi&amp;#249; ampio impegno di Microsoft alla collaborazione trasversale con gli attori pi&amp;#249; importanti nella gestione della risposta alle emergenze di sicurezza, la &lt;a href="http://www.microsoft.com/security/msra/default.mspx" target="_blank"&gt;&lt;strong&gt;Microsoft Security Response Alliance (MSRA)&lt;/strong&gt;&lt;/a&gt;, che include, oltre all'SCP:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;strong&gt;Global Infrastructure Alliance for Internet Safety (GIAIS)&lt;/strong&gt;, che riunisce i pi&amp;#249; importanti Internet Service Provider &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;strong&gt;Microsoft Virus Initiative (MVI)&lt;/strong&gt; e la &lt;strong&gt;Virus Information Alliance (VIA)&lt;/strong&gt;, con i produttori e i ricercatori anti-malware&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;b&gt;Microsoft Security Support Alliance (MSSA)&lt;/b&gt;, con i produttori OEM.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Tutti gli investimenti riposti in queste iniziative confermano un punto importante della strategia di sicurezza di Microsoft: si riconosce, come ribadito dalla recente iniziativa dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/14/l-evoluzione-del-trustworthy-computing-end-to-end-trust-e2e.aspx" target="_blank"&gt;&lt;strong&gt;End To End Trust&lt;/strong&gt;&lt;/a&gt;, di non poter indirizzare da soli in modo efficace tutte le diverse problematiche che concorrono alla sicurezza di Internet, e che &amp;#232; necessario un efficiente lavoro di squadra. Queste alleanze sono intanto importanti per la realizzazione di un canale di comunicazione che finora era assente, e tutti sappiamo quanto sia importante l'aspetto di una rapida comunicazione rispetto alle emergenze di sicurezza.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Se qualcuno tra voi &amp;#232; parte di uno di questi enti e desidera saperne di pi&amp;#249; pu&amp;#242; contattarmi tramite il blog per ulteriori dettagli.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;title=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/21/annunciato-il-microsoft-security-cooperation-program-for-certs-scpcert.aspx&amp;amp;t=Annunciato il Microsoft Security Cooperation Program for CERTs (SCPCert)" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3058484" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.1+End+to+End+Trust/default.aspx">0.1.1.1 End to End Trust</category></item><item><title>Ancora sulla presunta superiorit&amp;#224; del software Open Source nella gestione delle vulnerabilit&amp;#224;: un bug fossile e il lancio di oCERT</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/14/ancora-sulla-presunta-superiorit-del-software-open-source-nella-gestione-delle-vulnerabilit-un-bug-fossile-e-il-lancio-di-ocert.aspx</link><pubDate>Wed, 14 May 2008 17:13:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3055089</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3055089.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3055089</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Lungi da me scendere nell'arena delle guerre di religione (mi conoscete ormai, no?), ma un paio di articoletti letti in questi giorni mi spingono a riprendere il tema del confronto sugli aspetti di sicurezza tra &lt;strong&gt;Windows&lt;/strong&gt; e il software &lt;strong&gt;Open Source&lt;/strong&gt;. Questi due articoli, a mio parere, confermano le considerazioni che ho fatto in un &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/01/quale-tra-windows-mac-os-e-linux-il-sistema-pi-sicuro.aspx" target="_blank"&gt;mio post recente&lt;/a&gt; (che ha ovviamente scatenato un picco di commenti...) in cui confutavo quello che continuo a sentire come uno dei motivi principali, se non addirittura l'unico motivo di chi proclama &lt;u&gt;la presunta superiorit&amp;#224; del software Open Source in area sicurezza: l'ispezionabilit&amp;#224; del codice come garanzia di minori vulnerabilit&amp;#224;&lt;/u&gt;. Scusatemi se mi cito da solo, avevo detto:&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;em&gt;&amp;quot;...con tutto il&amp;#160; rispetto per le community open source (che ammiro), ma &lt;u&gt;il fatto che ci siano &lt;strong&gt;tanti che possano&lt;/strong&gt; fare una revisione di sicurezza di codice open, non &amp;#232; assolutamente equivalente a dire che &lt;strong&gt;tanti facciano davvero&lt;/strong&gt; tale revisione e altrettanti siano in grado di &lt;strong&gt;farla bene.&amp;quot;&lt;/strong&gt;&lt;/u&gt;&lt;/em&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Eccovi i due articoli che supportano il mio punto di vista: &lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.scmagazine.com/uk/news/article/808845/developer-reveals-25-year-old-software-bug/" target="_blank"&gt;&lt;strong&gt;Developer reveals 25 year old software bug&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font color="#0000ff"&gt;A Swiss developer seems to have confounded the theory that open source software is the quickest to be patched, by revealing a bug in the BSD software distribution which has remained unpatched for at least 25 years. &lt;u&gt;Advocates of open source software argue that because of the large number of people working on such projects, bugs are quicker to spot and patch. But developer Marc Balmer's efforts have seemingly proved the opposite&lt;/u&gt;. He reported the filesystem bug in his blog on Saturday. &amp;quot;Much to my surprise, I not only found this problem in all other BSDs or BSD-derived systems like Mac OS X, but also in very old BSD versions,&amp;quot; Balmer wrote. &amp;quot;&lt;u&gt;The bug has been around for roughly &lt;strong&gt;25 years&lt;/strong&gt; or more&lt;/u&gt;.&amp;quot;&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;E' solo uno spunto per sorridere e riflettere: non sto dicendo che anche nella piattaforma Windows non vi siano bug fossili come questo, ma davvero, siamo tutti nella stessa barca... &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per strapparvi un altro sorriso: non mi venite a dire che lo sviluppatore ha segnalato questa scoperta perch&amp;#233; sotto sotto &amp;#232; il cugino di &lt;a href="http://www.mclips.it/archive/2008/04/26/one-day-with-steve-ballmer-14-domande-unplugged-a-steve-ballmer.aspx" target="_blank"&gt;Steve Ballmer&lt;/a&gt; visto il cognome che si ritrova...&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il secondo articolo &amp;#232; relativo al lancio dell'iniziativa &lt;strong&gt;oCERT&lt;/strong&gt; (&lt;strong&gt;Open Source Computer Emergency Response Team&lt;/strong&gt;):&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;taxonomyName=open_source&amp;amp;articleId=9083458&amp;amp;taxonomyId=88&amp;amp;intsrc=kc_feat" target="_blank"&gt;&lt;strong&gt;Response team boosts open-source security&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font color="#0000ff"&gt;IT managers often assume that open-source software is more secure than proprietary commercial software. Anyone who uses open source can examine the original code to spot any lurking vulnerabilities, and potentially even fix the vulnerabilities themselves. With proprietary software, you have to trust the vendor to do it all for you. But open source's &lt;u&gt;supposed&lt;/u&gt; security advantage assumes three things: 1) someone is actually looking at the code, 2) security vulnerabilities are getting reported and fixed, and 3) information about those fixes makes its way to Linux distributors and other software vendors, which apply the fixes to their products. &lt;u&gt;But what things aren't happening? As a customer, how can you be sure?&lt;/u&gt;&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Se si riconosce la &lt;a href="http://blogs.zdnet.com/open-source/?p=2392" target="_blank"&gt;necessit&amp;#224;&lt;/a&gt; di una iniziativa come l'oCERT per consolidare centralmente le segnalazioni delle vulnerabilit&amp;#224; e agevolare l'inserimento delle relative correzioni in tutte le possibili distribuzioni si sta implicitamente ammettendo che il processo di gestione delle vulnerabilit&amp;#224; del modello collaborativo Open Source cos&amp;#236; come &amp;#232; ora non &amp;#232; poi cos&amp;#236; infallibile e garanzia di maggiore sicurezza...&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Quindi, intanto sono benvenute le iniziative come l'oCERT che contribuiscono a migliorare i processi tipo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/3.1-Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx" target="_blank"&gt;&lt;strong&gt;SDL&lt;/strong&gt;&lt;/a&gt; anche in ambito Open Source, e se qualcun altro mi parla di &amp;quot;&lt;em&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/06/28/Sei-sicuro-della-sicurezza-del-TUO-codice.aspx"&gt;many eyeballs lead to secure code&lt;/a&gt;&lt;/em&gt;&amp;quot;... lo prendo a morsi!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/14/ancora-sulla-presunta-superiorit-del-software-open-source-nella-gestione-delle-vulnerabilit-un-bug-fossile-e-il-lancio-di-ocert.aspx&amp;amp;;title=Ancora sulla presunta superiorit&amp;agrave; del software Open Source nella gestione delle vulnerabilit&amp;agrave;: un bug fossile e il lancio di oCERT " target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/14/ancora-sulla-presunta-superiorit-del-software-open-source-nella-gestione-delle-vulnerabilit-un-bug-fossile-e-il-lancio-di-ocert.aspx&amp;amp;title=Ancora sulla presunta superiorit&amp;agrave; del software Open Source nella gestione delle vulnerabilit&amp;agrave;: un bug fossile e il lancio di oCERT " target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/14/ancora-sulla-presunta-superiorit-del-software-open-source-nella-gestione-delle-vulnerabilit-un-bug-fossile-e-il-lancio-di-ocert.aspx&amp;amp;title=Ancora sulla presunta superiorit&amp;agrave; del software Open Source nella gestione delle vulnerabilit&amp;agrave;: un bug fossile e il lancio di oCERT " target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/14/ancora-sulla-presunta-superiorit-del-software-open-source-nella-gestione-delle-vulnerabilit-un-bug-fossile-e-il-lancio-di-ocert.aspx&amp;amp;title=Ancora sulla presunta superiorit&amp;agrave; del software Open Source nella gestione delle vulnerabilit&amp;agrave;: un bug fossile e il lancio di oCERT " target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/14/ancora-sulla-presunta-superiorit-del-software-open-source-nella-gestione-delle-vulnerabilit-un-bug-fossile-e-il-lancio-di-ocert.aspx&amp;amp;t=Ancora sulla presunta superiorit&amp;agrave; del software Open Source nella gestione delle vulnerabilit&amp;agrave;: un bug fossile e il lancio di oCERT " target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3055089" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Open+Source+Software+Security/default.aspx">Open Source Software Security</category></item><item><title>Ricordate che Microsoft offre supporto gratuito per virus e problemi di sicurezza</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/11/20/ricordate-che-microsoft-offre-supporto-gratuito-per-virus-e-problemi-di-sicurezza.aspx</link><pubDate>Tue, 20 Nov 2007 18:45:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2532045</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2532045.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2532045</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Leggo dal blog di Vincenzo di una &lt;a href="http://blogs.dotnethell.it/vincent/Trojan-Spreading-via-MSN-Messenger.__12264.aspx" target="_blank"&gt;nuova diffusione di Trojan attraverso MSN Messenger&lt;/a&gt;. In parallelo, l'aumento di visibilità del mio blog nei motori di ricerca e i post realizzati sul tema &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/3.3-Windows+Live+Messenger+Security/default.aspx" target="_blank"&gt;Windows Live Messenger&lt;/a&gt; hanno generato in questi mesi diverse richieste di supporto da parte di utenti (giustamente) preoccupati di recuperare il controllo della propria utenza MSN/Hotmail/Windows Live di fronte a fenomeni di infezione da malware, furto di identità, incauto rilascio della password a servizi online di dubbia reputazione. Nell'ultimo post al riguardo (&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;Come riappropiarsi del proprio Windows Live ID rubato&lt;/a&gt;) avevo indicato il modulo di richiesta di supporto, ma diverse vostre email e commenti sul post chiedevano riscontri sui tempi di risposta: ho segnalato queste situazioni al gruppo di Microsoft che cura questi servizi online. Loro mi hanno riportato che una situazione purtroppo frequente è che la risposta via email del centro di supporto Microsoft rischia di essere filtrata dai filtri anti-spam dei programmi di posta, outlook compreso (simpatico ... ;-): quindi, intanto, accertatevi di questa eventuale possibilità.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;A coloro che giustamente chiedevano un modo rapido di supporto, ho più volte indicato di chiamare il nostro Servizio Clienti. Dal momento che queste richieste di aiuto non sono diminuite devo dedurre che probabilmente non tutti leggono i commenti in fondo ai post, e quindi ho pensato utile ribadire a lettere cubitali l'informazione riportata nel titolo: &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="5"&gt;&lt;a href="http://www.microsoft.com/italy/security/supporto/free_support.mspx" target="_blank"&gt;&lt;strong&gt;MICROSOFT OFFRE SUPPORTO GRATUITO PER VIRUS E PROBLEMI DI SICUREZZA&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.microsoft.com/italy/security/supporto/free_support.mspx"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="80" alt="image" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/RicordatecheMicrosoftoffresupportogratui_D63A/image_3.png" width="207" border="0"&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non vorrei sbagliarmi ma credo che Microsoft sia &lt;u&gt;l'unico&lt;/u&gt; vendor che operi in questo modo per aiutare i clienti sui problemi di sicurezza, quindi, pur augurandovi di non averne mai bisogno, se vi dovesse servire, approfittatene!! &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Magari aggiungo un link veloce a sinistra con una &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx"&gt;pagina di numeri e link utili nell'emergenza&lt;/a&gt; che terrò costantemente aggiornata ...&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2532045" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category></item><item><title>Rilasciata la CSI Computer Crime and Security Survey 2007</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/09/28/rilasciata-la-csi-computer-crime-and-security-survey-2007.aspx</link><pubDate>Fri, 28 Sep 2007 09:33:23 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2065243</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2065243.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2065243</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;E' stata rilasciata di recente la rinomata analisi statistica sugli incidenti di sicurezza condotta dal &lt;strong&gt;Computer Security Institute&lt;/strong&gt;: la potete scaricare gratuitamente a &lt;a href="http://gocsi.com/forms/csi_survey.jhtml" target="_blank"&gt;questo link&lt;/a&gt; previa registrazione. Il fatto che l'analisi sia condotta su un campione esclusivamente statunitense potrebbe far pensare che sia poco rilevante per la nostra realtà europea e italiana. Personalmente credo che, al contrario, essa rappresenti un importante strumento di previsione dei trend che potranno interessare nel medio/breve termine il nostro scenario nazionale in virtù del comprovato "ritardo" tecnologico che abbiamo rispetto alla realtà statunitense: quello che a loro succede oggi (nel bene e nel male), a noi arriva tra almeno 2-3 anni (se va bene). Queste le principali osservazioni conclusive:&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;le perdite economiche legate agli incidenti di sicurezza segnalati nell'analisi sono &lt;u&gt;raddoppiate&lt;/u&gt; rispetto all'anno scorso&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;quasi &lt;u&gt;un quinto&lt;/u&gt; di coloro che hanno subito un incidente di sicurezza dichiarano di essere stati vittima di un &lt;u&gt;attacco mirato&lt;/u&gt; alla propria organizzazione&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la &lt;u&gt;frode a scopo di lucro&lt;/u&gt; è balzata al comando della classifica delle cause che hanno prodotto la maggiore perdita economica, spodestando gli attacchi virus che hanno dominato la classifica negli ultimi 7 anni.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sono indicazioni che fanno sicuramente riflettere e confermano le previsioni sull'evoluzione dello scenario di rischio: non più attacchi di massa, globali, di effetto mediatico, ma sempre più attacchi silenti, mirati, con l'esplicito scopo di lucro. Questa situazione rende sicuramente più difficile il contrasto delle azioni cybercriminali e dovrebbe indurre le aziende ad adottare in modo ancor più rigoroso i principi di Risk Management: se chi ci attacca cerca il lucro, andrà adeguatamente individuato e protetto l'asset più sensibile e più di valore, con un approccio di protezione multi-livello (&lt;em&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/10/piano-dell-opera.aspx" target="_blank"&gt;Defense In-Depth&lt;/a&gt;&lt;/em&gt;).&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Piccola curiosità: fino allo scorso anno questa analisi era chiamata CSI/FBI Survey: a detta dell'editore l'elisione della sigla FBI non vuole tanto segnalare una interruzione nella collaborazione con l'FBI, quanto l'intenzione di rappresentare uno studio autonomo del settore privato e non una ricerca governativa. Buona lettura!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2065243" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category></item><item><title>Spunti di Security Strategy - 1a puntata</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/01/23/Spunti-di-Security-Strategy-_2D00_-1a-puntata.aspx</link><pubDate>Tue, 23 Jan 2007 18:48:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:606133</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/606133.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=606133</wfw:commentRss><description>Nel prepararmi per l'evento a cui parteciperò dopodomani, l' e-Security Lab , e su cui non mancherò di riferirvi, stavo riflettendo su come l'evoluzione della strategia di sicurezza di Microsoft possa scatenare una serie di ottimi spunti per condivere  quello che credo sia la necessità di un approccio moderno alla gestione della sicurezza....(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/23/Spunti-di-Security-Strategy-_2D00_-1a-puntata.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=606133" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/8.0+Security+Foundations+_2800_Processes_2900_/default.aspx">8.0 Security Foundations (Processes)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Incident+Response/default.aspx">Security Incident Response</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category></item></channel></rss>