<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Security Tools</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Security+Tools/default.aspx</link><description>Tags: Security Tools</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Aggiunte funzionalità antimalware ai nuovi Live Search Webmaster Center tools</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/01/aggiunte-funzionalit-antimalware-ai-nuovi-live-search-webmaster-center-tools.aspx</link><pubDate>Mon, 01 Dec 2008 20:44:05 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3162511</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3162511.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3162511</wfw:commentRss><description>Ammetto che questi due blog sul Live Search e sul Live Search Webmaster Center mancavano alla mia lista perché non li immaginavo direttamente attinenti al tema security, ma questa notizia è assolutamente pertinente al mio blog: Webmaster tools now sniffing...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/12/01/aggiunte-funzionalit-antimalware-ai-nuovi-live-search-webmaster-center-tools.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3162511" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Tools/default.aspx">Security Tools</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Anti-Malware/default.aspx">Anti-Malware</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/1.0+Internet+Security/default.aspx">1.0 Internet Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Google+Security/default.aspx">Google Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Live+Search+Security/default.aspx">Live Search Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Yahoo+Security/default.aspx">Yahoo Security</category></item><item><title>Pubblicati i 3 programmi di condivisione con i clienti del Microsoft Security Development Lifecycle (SDL)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/11/10/pubblicati-i-3-programmi-di-condivisione-con-i-clienti-del-microsoft-security-development-lifecycle-sdl.aspx</link><pubDate>Mon, 10 Nov 2008 17:13:52 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3150438</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3150438.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3150438</wfw:commentRss><description>Oggi, in occasione dell'evento Microsoft Tech-Ed 2008 Developer , sono stati pubblicati i 3 programmi che vi avevo annunciato a settembre: Microsoft avvia nuovi programmi per condividere il Security Development Lifecycle (SDL) con i clienti In particolare:...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/11/10/pubblicati-i-3-programmi-di-condivisione-con-i-clienti-del-microsoft-security-development-lifecycle-sdl.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3150438" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Tools/default.aspx">Security Tools</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category></item><item><title>Microsoft avvia nuovi programmi per condividere il Security Development Lifecycle (SDL) con i clienti</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/18/microsoft-avvia-nuovi-programmi-per-condividere-il-security-development-lifecycle-sdl-con-i-clienti.aspx</link><pubDate>Thu, 18 Sep 2008 15:49:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3125679</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3125679.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3125679</wfw:commentRss><description>Dalle parole ai fatti. Ecco il primo pensiero che ha fatto capolino quando ho appreso di queste iniziative. Ho parlato spesso, anche su questo blog , del forte impegno di Microsoft nel rendere il Security Development Lifecycle un modello che ogni cliente...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/18/microsoft-avvia-nuovi-programmi-per-condividere-il-security-development-lifecycle-sdl-con-i-clienti.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3125679" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Tools/default.aspx">Security Tools</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Ecosystem/default.aspx">Security Ecosystem</category></item><item><title>Security News da Mark Russinovich</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/09/security-news-da-mark-russinovich.aspx</link><pubDate>Tue, 09 Sep 2008 12:03:24 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3121410</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3121410.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3121410</wfw:commentRss><description>E' da un po' che Mark non si faceva sentire, ma a giudicare da tutto quello in cui &amp;#232; impegnato come dargli torto? Tra le notizie che ha fornito nel suo ultimo post ci sono alcuni spunti in area security: La pagina web dedicata al libro Windows Internals...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/09/security-news-da-mark-russinovich.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3121410" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Server+2008+Security/default.aspx">Windows Server 2008 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Tools/default.aspx">Security Tools</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Monitoring+and+Auditing/default.aspx">Security Monitoring and Auditing</category></item><item><title>Security Advisory 954462: nuovi tool per identificare le vulnerabilità che espongono ad attacchi SQL injection</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/25/security-advisory-954462-nuovi-tool-per-identificare-le-vulnerabilit-che-espongono-ad-attacchi-sql-injection.aspx</link><pubDate>Wed, 25 Jun 2008 11:47:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3077758</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3077758.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3077758</wfw:commentRss><description>Due mesi fa vi avevo parlato di nuove ondate di attacchi di tipo SQL Injection , poi un mese fa ho ritenuto utile riaccennare al problema durante il video-editoriale su SQL Server (per chiarire che questo tipo di attacchi non sfruttano specifiche vulnerabilit&amp;#224;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/25/security-advisory-954462-nuovi-tool-per-identificare-le-vulnerabilit-che-espongono-ad-attacchi-sql-injection.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3077758" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/SQL+Security/default.aspx">SQL Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Tools/default.aspx">Security Tools</category></item><item><title>Smontiamo il caso di COFEE, il tool forensic delle false meraviglie</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/05/smontiamo-il-caso-di-cofee-il-tool-forensic-delle-false-meraviglie.aspx</link><pubDate>Mon, 05 May 2008 18:37:49 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3050444</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3050444.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3050444</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Spero che molti di voi abbiano avuto modo di approfittare di questo lungo ponte per ritemprarsi. Io l'ho fatto e ho volontariamente tenuto le mani lontane da Windows Live Writer, nonostante mi prudessero gi&amp;#224; da mercoled&amp;#236; scorso dopo aver letto la ripresa di &lt;a href="http://punto-informatico.it/p.aspx?i=2270988" target="_blank"&gt;Punto Informatico&lt;/a&gt; di alcuni articoli vaneggianti sul tool &lt;strong&gt;COFEE&lt;/strong&gt; di cui Microsoft ha &lt;a href="http://www.microsoft.com/presspass/features/2008/apr08/04-28CrantonQA.mspx" target="_blank"&gt;parlato&lt;/a&gt; durante l'avvio del &lt;strong&gt;Law Enforcement Tech 2008&lt;/strong&gt;, evento dedicato a rappresentanti delle forze dell'ordine di tutto il mondo per aggiornarli sull'evoluzione tecnologica a supporto delle loro attivit&amp;#224; di investigazione contro il cybercrime.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La mia rubrica &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/z-Anti-FUD/default.aspx" target="_blank"&gt;Anti-FUD&lt;/a&gt; era triste perch&amp;#233; sono passati due mesi dall'ultimo post di contrasto alla disinformazione, e mi stavo sinceramente preoccupando... eccomi accontentato!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Prima ricostruiamo velocemente il percorso di questa disinformazione: la sorgente iniziale della notizia &amp;#232; il &lt;a href="http://www.microsoft.com/presspass/features/2008/apr08/04-28CrantonQA.mspx" target="_blank"&gt;comunicato stampa di Microsoft&lt;/a&gt;, quello che io stesso stavo per riprendere al fine di segnalarvi &lt;u&gt;l'impegno attivo di Microsoft sul fronte del contrasto al cybercrime&lt;/u&gt;. Il penultimo paragrafo parla di &lt;strong&gt;COFEE (Computer Online Forensic Evidence Extractor)&lt;/strong&gt; e sinceramente mi sembrava che fosse indicato abbastanza chiaramente l'intento del tool: automatizzare la raccolta di prove da un computer appena sequestrato, semplificando il lavoro dell'agente di polizia che in assenza di questo tool dovrebbe lanciare circa 150 comandi per un lavoro di 3-4 ore, mentre tramite l'uso di COFEE riesce a realizzare il lavoro di raccolta di dati e log (che &lt;u&gt;&lt;em&gt;gi&amp;#224; realizzava - a manina - fino a ieri&lt;/em&gt;&lt;/u&gt;) in circa 20 minuti. L'articolo che poi ha dato il via ai dubbi e ai sospetti &amp;#232; stato quello del &amp;quot;&lt;a href="http://seattletimes.nwsource.com/html/microsoft/2004379751_msftlaw29.html" target="_blank"&gt;The Seattle Times&lt;/a&gt;&amp;quot; in cui si scrive &amp;quot;... &lt;em&gt;It can decrypt passwords and analyze a computer's Internet activity, as well as data stored in the computer&lt;/em&gt;&amp;quot;. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Apriti cielo! Quale miglior alzata di pallavolo per i fautori dell'equivalenza Microsoft=Grande Fratello, ecco finalmente la prova delle backdoor per aggirare la sicurezza di Windows, ecco le chiavi segrete per bypassare Bitlocker, addirittura i Trojan di Stato... e chi pi&amp;#249; ne ha piu ne metta, in una deriva di disinformazione a dir poco allucinante &lt;u&gt;per chi sa di che cosa si stia parlando&lt;/u&gt;! &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ecco, riprendendo questo ultimo punto sottolineato, solo un aspetto pu&amp;#242; parzialmente giustificare questo &amp;quot;molto rumore per nulla&amp;quot;: la mancanza di dettagli tecnici sul tool e l'impossibilit&amp;#224; di poterne disporre pubblicamente per poter verificare quali strumenti utilizzi per la raccolta di informazioni dal computer sequestrato (dal momento che &lt;u&gt;verr&amp;#224; distribuito solo alle agenzie di &lt;em&gt;law enforcement&lt;/em&gt; dotate di appropriata autorit&amp;#224; legale&lt;/u&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;E' per questo che vi condivido quel poco che so al momento (visto che non ho ancora avuto modo di accedere al tool e di analizzarlo): per quanto esigui, questi semplici elementi tecnici che vi riporto credo (e spero) siano sufficienti a smontare questo polverone. Il tool COFEE:&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;pu&amp;#242; agire solo su un computer non lockato, e richiede che l'utente loggato sia dotato di privilegi amministrativi&lt;/font&gt;&amp;#160; &lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;non pu&amp;#242; essere usato da remoto ma solo localmente tramite una chiavetta USB&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&amp;#232; solo un tool che consolida in un singolo strumento un insieme di tool di forensic gi&amp;#224; reperibili pubblicamente, che utilizzano metodi ed API ampiamente documentati per accedere alle informazioni da salvare per l'analisi successiva, prima che il computer sia spento e staccato dalla rete in cui sta agendo al momento del sequestro&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;verr&amp;#224; distribuito solo alle agenzie in grado di esercitare adeguata autorit&amp;#224; legale (come per esempio in seguito ad un mandato emesso dall'autorit&amp;#224; giudiziara)&lt;/font&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ora, mi appello alla vostra cultura di sicurezza informatica su piattaforma Microsoft (che spero si sia rafforzata almeno un pelino leggendo questo mio blog...;-): vi rendete conto che il primo punto che vi ho indicato spiega tutto?&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;l'esecuzione di tool/programmi su un computer non lockato con l'utenza dotata di privilegi amministrativi vi permette di accedere a praticamente &lt;strong&gt;quasi&lt;/strong&gt; tutto del vostro PC &lt;u&gt;senza dover aggirare alcun meccanismo di protezione di Windows e senza la necessit&amp;#224; di alcuna fantomatica backdoor&lt;/u&gt;: alcune considerazioni di dettaglio&lt;/font&gt;       &lt;ul&gt;       &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Bitlocker protegge dagli attacchi offline (computer spento): se accedete ai dati mentre siete online i dati risultano in chiaro (perch&amp;#233; vengono cifrati al volo quando si scrive, e decifrati al volo quando si legge) anche se sono cifrati su disco&lt;/font&gt; &lt;/li&gt;        &lt;li&gt;&lt;font face="Calibri" size="3"&gt;il &amp;quot;quasi&amp;quot; (in grassetto) che ho usato nella precedente asserzione sulla possibilit&amp;#224; di accedere a tutti i dati del vostro PC fa riferimento alla situazione in cui i dati siano stati cifrati: a prescindere dallo strumento che state utilizzando per cifrare (EFS o altri non Microsoft), se la chiave di cifratura &amp;#232; stata memorizzata sul PC siete esposti alla possibilit&amp;#224; di recuperare tale chiave e quindi di decifrare i vostri dati, altrimenti nessuno (senza la chiave) pu&amp;#242; violare la confidenzialit&amp;#224; delle vostre informazioni. &lt;/font&gt;&lt;/li&gt;        &lt;li&gt;&lt;font face="Calibri" size="3"&gt;pensate che il tool non &amp;#232; in grado di bypassare nemmeno uno screensaver protetto da password... ho detto tutto...&lt;/font&gt; &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Io credo che la necessit&amp;#224; di fornirlo solo alle forze dell'ordine non sia nei segreti che racchiude (che, davvero, non vi sono), quanto nell'automatismo e nella velocit&amp;#224; del processo di raccolta di dati sensibili: capite che se fosse fornito pubblicamente, aumenterebbe la possibilit&amp;#224; di violare la privacy degli utenti con sforzo minimo... immaginate lo scenario banale (ma non troppo!) della signora delle pulizie che trova un computer non lockato e zac! vi ruba tutto il possibile e l'immaginabile in 20 minuti... &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Spero di essere riuscito a dissipare qualche nebbia, in attesa di poter vedere il tool e spiegarvi qualche dettaglio in pi&amp;#249; (se potr&amp;#242;...;-).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Permettetemi di chiudere ribadendo una considerazione gi&amp;#224; fatta sulle eventuali backdoor in Windows: come ho avuto modo di dirvi gi&amp;#224; in &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/18/Windows-Vista-ed-NSA_3A00_-le-vere-informazioni.aspx" target="_blank"&gt;uno dei miei primi post&lt;/a&gt;, il codice sorgente di Windows &amp;#232; disponibile per la consultazione ad una serie di enti governativi che possono accedere al programma denominato &lt;a href="http://www.microsoft.com/resources/sharedsource/Licensing/GSP.mspx" target="_blank"&gt;&lt;strong&gt;Government Security Program&lt;/strong&gt;&lt;/a&gt;, quindi proprio coloro che avrebbero pi&amp;#249; perplessit&amp;#224; su questo tema hanno lo strumento per verificare il codice e togliersi ogni dubbio al riguardo, quindi come allora ribadisco... siamo seri... altro che backdoor!&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/05/smontiamo-il-caso-di-cofee-il-tool-forensic-delle-false-meraviglie.aspx&amp;amp;;title=Smontiamo il caso di COFEE, il tool forensic delle false meraviglie" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/05/smontiamo-il-caso-di-cofee-il-tool-forensic-delle-false-meraviglie.aspx&amp;amp;title=Smontiamo il caso di COFEE, il tool forensic delle false meraviglie" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/05/smontiamo-il-caso-di-cofee-il-tool-forensic-delle-false-meraviglie.aspx&amp;amp;title=Smontiamo il caso di COFEE, il tool forensic delle false meraviglie" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/05/smontiamo-il-caso-di-cofee-il-tool-forensic-delle-false-meraviglie.aspx&amp;amp;title=Smontiamo il caso di COFEE, il tool forensic delle false meraviglie" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/05/smontiamo-il-caso-di-cofee-il-tool-forensic-delle-false-meraviglie.aspx&amp;amp;t=Smontiamo il caso di COFEE, il tool forensic delle false meraviglie" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3050444" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Digital+Forensic+Analysis/default.aspx">Digital Forensic Analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Tools/default.aspx">Security Tools</category></item></channel></rss>