<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Windows CardSpace</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Windows+CardSpace/default.aspx</link><description>Tags: Windows CardSpace</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Sul presunto attacco a Windows Cardspace e all'Identity Metasystem: vi prego, prendiamo la sicurezza sul serio...</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/06/sul-presunto-attacco-a-windows-cardspace-e-all-identity-metasystem-vi-prego-prendiamo-la-sicurezza-sul-serio.aspx</link><pubDate>Fri, 06 Jun 2008 21:20:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3067162</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3067162.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3067162</wfw:commentRss><description>Riesco a stento a trattenere il mio disappunto: questa notizia di cui sto per raccontarvi sembra l'epilogo perfetto della mia rubrica Anti-FUD , un vero e proprio capolavoro di dinformazione informatica sul tema sicurezza... e come tale non dovete perderla!...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/06/sul-presunto-attacco-a-windows-cardspace-e-all-identity-metasystem-vi-prego-prendiamo-la-sicurezza-sul-serio.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3067162" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Metasystem+_2800_IDMS_2900_+and+Windows+CardSpace/default.aspx">Identity Metasystem (IDMS) and Windows CardSpace</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Anti-FUD/default.aspx">z-Anti-FUD</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+CardSpace/default.aspx">Windows CardSpace</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/1.0+Internet+Security/default.aspx">1.0 Internet Security</category></item><item><title>Microsoft acquisisce la tecnologia U-Prove di Credentica!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx</link><pubDate>Thu, 06 Mar 2008 23:43:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2969288</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2969288.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2969288</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_2.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="80" alt="U-Prove" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/MicrosoftacquisiscelatecnologiaUProvediC_13164/U-Prove_thumb.jpg" width="244" align="left" border="0" /&gt;&lt;/a&gt; Ho assistito poco fa di persona alla sessione che il mitico &lt;a href="http://www.identityblog.com" target="_blank"&gt;&lt;strong&gt;Kim Cameron&lt;/strong&gt;&lt;/a&gt; ha riservato per noi Microsoft Security Advisor e, per pura combinazione, questo incontro &amp;#232; avvenuto quasi contemporaneamente all'&lt;a href="http://blogs.technet.com/privacyimperative/archive/2008/03/06/microsoft-acquires-credentica-s-u-prove-technology.aspx" target="_blank"&gt;annuncio di Microsoft&lt;/a&gt; sull'acquisizione della tecnologia &lt;strong&gt;U-Prove&lt;/strong&gt; di &lt;a href="http://www.credentica.com/" target="_blank"&gt;&lt;strong&gt;Credentica&lt;/strong&gt;,&lt;/a&gt; acquisizione a cui Kim ha contribuito in modo determinante. E' stato davvero emozionante sentire dalla sua viva voce l'entusiasmo e la passione per quello che implica questa acquisizione per lo sviluppo e la piena realizzazione dell'&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Identity Metasystem&lt;/a&gt;. Come potete leggere dal &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;suo post&lt;/a&gt; (una lettura da non perdere!), si parla addirittura di &lt;strong&gt;U-Prove&lt;/strong&gt; come la tecnologia che sta agli aspetti di &lt;strong&gt;Privacy&lt;/strong&gt; come la tecnologia di &lt;strong&gt;cifratura RSA&lt;/strong&gt; sta a quelli di &lt;strong&gt;Security&lt;/strong&gt;!! Messa in questi termini vuol dire che siamo di fronte ad una tecnologia fondamentale, di cui non si potr&amp;#224; fare a meno nel futuro. Se non avete gi&amp;#224; letto al riguardo, vi starete sicuramente domandando cosa sia questa meraviglia. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In estrema sintesi si tratta di una tecnologia di &lt;em&gt;Minimal Disclosure&lt;/em&gt;: permette agli utenti di operare delle transazioni in modo tale da &lt;u&gt;provare&lt;/u&gt; la propria identit&amp;#224; ma senza &lt;u&gt;fornire&lt;/u&gt; informazioni sulla propria identit&amp;#224; (o fornendone un numero minimo, tale da garantire gli aspetti di privacy). Detta cos&amp;#236; sembra un ossimoro, una contraddizione in s&amp;#233;, ma ricorrendo alle &amp;quot;&lt;em&gt;blinded signatures&lt;/em&gt;&amp;quot; &amp;#232; possibile realizzare matematicamente questo importante obiettivo (su questo &lt;a href="http://www.wired.com/politics/security/news/2008/02/credentica" target="_blank"&gt;articolo di Wired&lt;/a&gt; vi sono dettagli interessanti sugli studi alla base di questa tecnologia, come il Problema del Milionario). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Fino ad ora questa tecnologia non aveva ancora avuto una applicazione direttamente commerciale: l'interesse da parte di Microsoft e questa acquisizione permetteranno di inglobarla nello sviluppo delle nostre tecnologie che operano nell'ambito della gestione delle identit&amp;#224; (a partire da &lt;strong&gt;Windows CardSpace&lt;/strong&gt;).&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nei miei post su &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace e l'Identity Metasystem&lt;/a&gt; non ero arrivato ad un livello di dettaglio tale da farvi apprezzare dove va ora a incastonarsi questa nuova tecnologia: ma se avete letto i miei post, la lettura del &lt;a href="http://www.identityblog.com/?p=934" target="_blank"&gt;post di Kim&lt;/a&gt; vi chiarir&amp;#224; in modo semplice il miglioramento che viene acquisito con U-Prove. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Questa &amp;#232; davvero una &lt;strong&gt;PET&lt;/strong&gt;, (&lt;em&gt;Privacy-Enhancing Technology)&lt;/em&gt; e sar&amp;#224; interessante vederla all'opera, speriamo il prima possibile.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;title=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/03/06/microsoft-acquisisce-la-tecnologia-u-prove-di-credentica.aspx&amp;amp;t=Microsoft acquisisce la tecnologia U-Prove di Credentica!" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2969288" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+CardSpace/default.aspx">Windows CardSpace</category></item></channel></rss>