<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Windows Update(WU)/Microsoft Update(MU)</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Update_2800_WU_29002F00_Microsoft+Update_2800_MU_2900_/default.aspx</link><description>Tags: Windows Update(WU)/Microsoft Update(MU)</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Nuovo articolo sul rilevamento e sulla distribuzione degli aggiornamenti di sicurezza Microsoft</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/02/12/nuovo-articolo-sul-rilevamento-e-sulla-distribuzione-degli-aggiornamenti-di-sicurezza-microsoft.aspx</link><pubDate>Thu, 12 Feb 2009 13:22:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3201166</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3201166.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3201166</wfw:commentRss><description>Nel porre mano all'aggiornamento della pagina in cui vi riepilogo le risorse utili all'approfondimento di bollettini di sicurezza e affini (scusatemi se non riesco a farlo sempre in modo tempestivo) ho scoperto che dallo scorso mese è stato modificato...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/02/12/nuovo-articolo-sul-rilevamento-e-sulla-distribuzione-degli-aggiornamenti-di-sicurezza-microsoft.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3201166" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Bulletin+and+Advisory+Risk+Analysis/default.aspx">Security Bulletin and Advisory Risk Analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/System+Center+Configuration+Manager+_2800_SCCM_2900_+2007+/default.aspx">System Center Configuration Manager (SCCM) 2007 </category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Update_2800_WU_29002F00_Microsoft+Update_2800_MU_2900_/default.aspx">Windows Update(WU)/Microsoft Update(MU)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Microsoft+Baseline+Security+Analyzer+_2800_MBSA_2900_/default.aspx">Microsoft Baseline Security Analyzer (MBSA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Whitepaper "Windows Update Explained"</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/08/whitepaper-windows-update-explained.aspx</link><pubDate>Wed, 08 Oct 2008 17:14:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3134090</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3134090.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3134090</wfw:commentRss><description>Forse la maggior parte di voi non avr&amp;#224; bisogno di consultare questo recente piccolo whitepaper fresco di pubblicazione ( annunciato da pochi giorni sul blog di Microsoft Update), &amp;quot;Windows Update Explained&amp;quot; perch&amp;#233; ritiene di conoscere...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/10/08/whitepaper-windows-update-explained.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3134090" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+XP+Security/default.aspx">Windows XP Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Update_2800_WU_29002F00_Microsoft+Update_2800_MU_2900_/default.aspx">Windows Update(WU)/Microsoft Update(MU)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/WSUS/default.aspx">WSUS</category></item><item><title>Gli attacchi DNS aiutano a colpire i meccanismi di aggiornamento online insicuri (per ora sono a rischio Sun Java, Winzip, Winamp, Mac OS X, OpenOffice, iTunes, Linkedin Toolbar, DAP, Notepad++, Speedbit)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/29/gli-attacchi-dns-aiutano-a-colpire-i-meccanismi-di-aggiornamento-online-insicuri-per-ora-sono-a-rischio-sun-java-winzip-winamp-mac-os-x-openoffice-itunes-linkedin-toolbar-dap-notepad-speedbit.aspx</link><pubDate>Tue, 29 Jul 2008 13:23:48 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3095167</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>7</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3095167.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3095167</wfw:commentRss><description>Avrei voluto intitolare questo post con &amp;quot;La rivincita di Windows Update&amp;quot;, ricordando il post in cui avevo dovuto smontare le false accuse portate a Windows Update di poter essere un veicolo di infezione malware, ma non volevo darvi l'impressione...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/29/gli-attacchi-dns-aiutano-a-colpire-i-meccanismi-di-aggiornamento-online-insicuri-per-ora-sono-a-rischio-sun-java-winzip-winamp-mac-os-x-openoffice-itunes-linkedin-toolbar-dap-notepad-speedbit.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3095167" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Apple+Security/default.aspx">Apple Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Update_2800_WU_29002F00_Microsoft+Update_2800_MU_2900_/default.aspx">Windows Update(WU)/Microsoft Update(MU)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/OpenOffice+Security/default.aspx">OpenOffice Security</category></item><item><title>In arrivo aggiornamenti per migliorare le prestazioni di Windows Update</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/04/in-arrivo-aggiornamenti-per-migliorare-le-prestazioni-di-windows-update.aspx</link><pubDate>Fri, 04 Jul 2008 15:50:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3083630</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3083630.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3083630</wfw:commentRss><description>Non so se ricordate tutto il polverone scoppiato lo scorso settembre su Windows Update che si era aggiornato in modo silente e questo aveva fatto urlare allo scandalo... Ecco, credo che l'impegno di essere pi&amp;#249; trasparenti preso in quell'occasione...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/04/in-arrivo-aggiornamenti-per-migliorare-le-prestazioni-di-windows-update.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3083630" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Update_2800_WU_29002F00_Microsoft+Update_2800_MU_2900_/default.aspx">Windows Update(WU)/Microsoft Update(MU)</category></item><item><title>Windows Update si aggiorna senza consenso: spieghiamo il vero e il falso</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/09/14/windows-update-si-aggiorna-senza-consenso-spieghiamo-il-vero-e-il-falso.aspx</link><pubDate>Fri, 14 Sep 2007 13:55:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1955251</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>13</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/1955251.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=1955251</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;So che ne sentivate la mancanza: eccovi un'altra puntata della mia &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/z-Anti-FUD/default.aspx" target="_blank"&gt;rubrica Anti-FUD&lt;/a&gt;. E' una puntata un pò speciale perché questa volta l'asserzione di base, quello che viene contestato a Microsoft è vero, almeno &lt;u&gt;in parte&lt;/u&gt;: dov'è allora il FUD in questo caso ? Al solito approccio dei media di prendere spunto da una notizia magari vera solo &lt;u&gt;in parte&lt;/u&gt; (come in questo caso) per scegliere di amplificare selettivamente solo i dettagli &lt;u&gt;errati&lt;/u&gt; che permettono di ottenere "lo scoop", la notizia di prima pagina che attira la maggiore attenzione dei lettori: quale miglior argomento di qualcosa che possa far apparire Microsoft come il solito Grande Fratello ? &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ora io vi dico la mia, poi voi leggete gli articoli che ho riportato in fondo al post e ditemi se il tono e i messaggi sono equilibrati e obiettivi nel fornire i fatti.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Non mi dilungo nella spiegazione tecnica che è stata fornita direttamente dal Program Manager di Windows Update in questo &lt;a href="http://blogs.technet.com/mu/archive/2007/09/13/how-windows-update-keeps-itself-up-to-date.aspx" target="_blank"&gt;post&lt;/a&gt;. La sintesi è questa: &lt;/font&gt;&lt;/p&gt; &lt;ol&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Windows Update aggiorna automaticamente solo i file &lt;u&gt;necessari&lt;/u&gt; al suo funzionamento &lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;quando questo è necessario viene effettuato senza chiedere ulteriore conferma all'utente &lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;questo non avviene se l'utente ha spento Automatic Updates&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;avviene da sempre, da quando esiste WU&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;è un aspetto che non interessa WSUS o SMS, e quindi le realtà aziendali&lt;/font&gt;&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il mio parere è questo: il punto 2 può essere migliorato, ossia riconosco la necessità di migliorare la trasparenza delle funzionalità di Windows e potrei anche preferire di poter scegliere più esplicitamente se essere avvisato o meno anche degli aggiornamenti del motore di Automatic Updates. E' per questo che apprezzo molto questo passo del &lt;a href="http://blogs.technet.com/mu/archive/2007/09/13/how-windows-update-keeps-itself-up-to-date.aspx" target="_blank"&gt;post&lt;/a&gt; di cui detto: "&lt;em&gt;The point of this explanation is not to suggest that we were as transparent as we could have been; to the contrary, people have told us that we should have been clearer on how Windows Update behaves when it updates itself. This is helpful and important feedback, and we are now looking at the best way to clarify WU’s behavior to customers so that they can more clearly understand how WU works.&lt;/em&gt;". Inoltre è auspicabile che si possa pensare di modificare le funzionalità di WU per poter chiedere all'atto dell'installazione di Windows non solo come e se essere avvisati degli aggiornamenti ma anche per lo stesso engine. Mi farò carico di sollecitare direttamente il gruppo di prodotto della necessità di una tale modifica.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Detto questo, &lt;u&gt;che è l'unica parte vera della notizia&lt;/u&gt;, quello che potete leggere negli articoli che hanno trattato sull'argomento (&lt;a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;articleId=9036058&amp;amp;intsrc=hm_list" target="_blank"&gt;ComputerWorld&lt;/a&gt;, &lt;a href="http://www.microsoft-watch.com/content/operating_systems/windows_updates_sneaky_updates.html?kc=MWRSS02129TX1K0000535" target="_blank"&gt;eWeek&lt;/a&gt;, &lt;a href="http://blogs.zdnet.com/hardware/?p=774" target="_blank"&gt;ZDNet&lt;/a&gt; ) è più una speculazione sulla malafede con cui Microsoft avrebbe tenuto nascosto questo funzionamento (smentito dal punto 4), per fare aggiornamenti nascosti di Windows (smentito dal punto 1), anche se l'utente non vuole gli aggiornamenti (smentito dal punto 3), con danno per le aziende che devono poter controllare tutto per verificare la compatibilità applicativa (smentito dal punto 5), senza menzionare la NECESSITA' di fare tali aggiornamenti per garantire il servizio che l'utente ha accettato di utilizzare se non lo ha disabilitato.&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Potrei sbagliarmi, ma mi sembra che il mio antivirus non mi chieda conferma degli aggiornamenti delle firme e dell'engine di scansione ogni volta che lo fa: se l'ho installato io ho bisogno che funzioni come dovrebbe ed &lt;/font&gt;&lt;font face="Calibri" size="3"&gt;è quindi normale che l'engine abbia bisogno di aggiornarsi. Il fatto che lo faccia senza annoiarmi ogni volta&lt;font face="Calibri" size="3"&gt; non ha destato in me il desiderio di manifestare il mio disappunto al suo produttore per violazione della mia privacy&lt;/font&gt; ...&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1955251" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Update+Management/default.aspx">Security Update Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Anti-FUD/default.aspx">z-Anti-FUD</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Update_2800_WU_29002F00_Microsoft+Update_2800_MU_2900_/default.aspx">Windows Update(WU)/Microsoft Update(MU)</category></item></channel></rss>