<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Sicurezza: Come liberarsi di Virus e Antivirus</title>
	<atom:link href="http://www.vermilionsands.org/2007/12/sicurezza-come-liberarsi-di-virus-e-antivirus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.vermilionsands.org/2007/12/sicurezza-come-liberarsi-di-virus-e-antivirus/</link>
	<description>Il blog in salsa informatica di Alessandro a.k.a. Silma</description>
	<lastBuildDate>Mon, 24 Jan 2011 00:02:20 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
	<item>
		<title>Di: Silma</title>
		<link>http://www.vermilionsands.org/2007/12/sicurezza-come-liberarsi-di-virus-e-antivirus/comment-page-1/#comment-670</link>
		<dc:creator>Silma</dc:creator>
		<pubDate>Mon, 04 Oct 2010 17:39:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.vermilionsands.org/?p=67#comment-670</guid>
		<description>Il problema di fondo è che su Windows, e 7 purtroppo non fa eccezione (dico purtroppo perchè altrimenti è un ottimo sistema, che ho apprezzato sin dall&#039;early beta) l&#039;utente di default parte con diritti di amministratore e, a differenza che in sistemi *nix, il prompt di elevazione compare senza richiesta di credenziali. Questo falsa un po&#039; tanto il valore di sicurezza che il sistema dovrebbe avere e va da sé che l&#039;utente normale non sospetterà mai l&#039;esistenza di tipologie di utenti diversa dall&#039;amministratore (neanche sa cos&#039;è un amministratore). Per account con privilegi inferiori il discorso è diverso, lì l&#039;elevazione compare giustamente con la richiesta di credenziali.</description>
		<content:encoded><![CDATA[<p>Il problema di fondo è che su Windows, e 7 purtroppo non fa eccezione (dico purtroppo perchè altrimenti è un ottimo sistema, che ho apprezzato sin dall&#8217;early beta) l&#8217;utente di default parte con diritti di amministratore e, a differenza che in sistemi *nix, il prompt di elevazione compare senza richiesta di credenziali. Questo falsa un po&#8217; tanto il valore di sicurezza che il sistema dovrebbe avere e va da sé che l&#8217;utente normale non sospetterà mai l&#8217;esistenza di tipologie di utenti diversa dall&#8217;amministratore (neanche sa cos&#8217;è un amministratore). Per account con privilegi inferiori il discorso è diverso, lì l&#8217;elevazione compare giustamente con la richiesta di credenziali.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: hexaae</title>
		<link>http://www.vermilionsands.org/2007/12/sicurezza-come-liberarsi-di-virus-e-antivirus/comment-page-1/#comment-669</link>
		<dc:creator>hexaae</dc:creator>
		<pubDate>Mon, 04 Oct 2010 17:31:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.vermilionsands.org/?p=67#comment-669</guid>
		<description>Ah, IE7/8/9 hanno la Modalità Protetta con UAC attivato che li sandboxa in maniera molto efficace sfruttando anche gli Integrity Levels di NT6.x.... Quindi nessun bisogno di lanciare IE con DropMyRights su Vista/7.</description>
		<content:encoded><![CDATA[<p>Ah, IE7/8/9 hanno la Modalità Protetta con UAC attivato che li sandboxa in maniera molto efficace sfruttando anche gli Integrity Levels di NT6.x&#8230;. Quindi nessun bisogno di lanciare IE con DropMyRights su Vista/7.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: hexaae</title>
		<link>http://www.vermilionsands.org/2007/12/sicurezza-come-liberarsi-di-virus-e-antivirus/comment-page-1/#comment-668</link>
		<dc:creator>hexaae</dc:creator>
		<pubDate>Mon, 04 Oct 2010 17:28:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.vermilionsands.org/?p=67#comment-668</guid>
		<description>...Il vantaggio dell&#039;UAC è ovviamente che l&#039;utente gira in realtà sempre con diritti ribassati da semplice User, e solo per certe azioni che lo richiedono viene chiesta l&#039;elevazione ad Amministratore (l&#039;UAC che compare) e senza nemmeno dover cambiare account con un fastidioso logout/login. Un enorme passo avanti per Windows che lo allinea ai sistemi *nix in quanto a gestione sicura della multiutenza. Totalmente incompreso dal grande pubblico.</description>
		<content:encoded><![CDATA[<p>&#8230;Il vantaggio dell&#8217;UAC è ovviamente che l&#8217;utente gira in realtà sempre con diritti ribassati da semplice User, e solo per certe azioni che lo richiedono viene chiesta l&#8217;elevazione ad Amministratore (l&#8217;UAC che compare) e senza nemmeno dover cambiare account con un fastidioso logout/login. Un enorme passo avanti per Windows che lo allinea ai sistemi *nix in quanto a gestione sicura della multiutenza. Totalmente incompreso dal grande pubblico.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: hexaae</title>
		<link>http://www.vermilionsands.org/2007/12/sicurezza-come-liberarsi-di-virus-e-antivirus/comment-page-1/#comment-667</link>
		<dc:creator>hexaae</dc:creator>
		<pubDate>Mon, 04 Oct 2010 17:24:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.vermilionsands.org/?p=67#comment-667</guid>
		<description>«Qualsiasi utente ha quindi la possibilità di andare su qualsiasi sito non sicuro, dire “Sì” a qualsiasi finestra che gli compaia davanti agli occhi per forza d’abitudine (e Vista, col suo “Al lupo, al lupo” User Account Control, non fa che rinforzare questa tendenza) ed avviare il malware/spyware/virus/trojan di turno »

L&#039;UAC è proprio ciò che serviva a Windows (e ricordarsi in in Win7 di rialzarlo al max livello come era su Vista: http://www.istartedsomething.com/20090613/windows-7-uac-code-injection-vulnerability-video-demonstration-source-code-released/ ).

Purtroppo l&#039;utente comune non è stato informato adeguatamante e non sa che l&#039;UAC compare proprio per elevare ad Amministratore quella singola azione, e non a confermare rompendo le scatole tipo &quot;Sei sicuro?&quot;...
L&#039;UAC = elevazione di privilegi e bisogna starci attenti.</description>
		<content:encoded><![CDATA[<p>«Qualsiasi utente ha quindi la possibilità di andare su qualsiasi sito non sicuro, dire “Sì” a qualsiasi finestra che gli compaia davanti agli occhi per forza d’abitudine (e Vista, col suo “Al lupo, al lupo” User Account Control, non fa che rinforzare questa tendenza) ed avviare il malware/spyware/virus/trojan di turno »</p>
<p>L&#8217;UAC è proprio ciò che serviva a Windows (e ricordarsi in in Win7 di rialzarlo al max livello come era su Vista: <a href="http://www.istartedsomething.com/20090613/windows-7-uac-code-injection-vulnerability-video-demonstration-source-code-released/">http://www.istartedsomething.com/20090613/windows-7-uac-code-injection-vulnerability-video-demonstration-source-code-released/</a> ).</p>
<p>Purtroppo l&#8217;utente comune non è stato informato adeguatamante e non sa che l&#8217;UAC compare proprio per elevare ad Amministratore quella singola azione, e non a confermare rompendo le scatole tipo &#8220;Sei sicuro?&#8221;&#8230;<br />
L&#8217;UAC = elevazione di privilegi e bisogna starci attenti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Vermilion Sands: Silma&#8217;s Web Space &#187; Blog Archive &#187; Configurazione funzionante per una rete domestica basata su XP</title>
		<link>http://www.vermilionsands.org/2007/12/sicurezza-come-liberarsi-di-virus-e-antivirus/comment-page-1/#comment-413</link>
		<dc:creator>Vermilion Sands: Silma&#8217;s Web Space &#187; Blog Archive &#187; Configurazione funzionante per una rete domestica basata su XP</dc:creator>
		<pubDate>Mon, 24 Mar 2008 11:32:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.vermilionsands.org/?p=67#comment-413</guid>
		<description>[...] Il gruppo di lavoro di entrambi i computer Ã¨ stato settato su HOUSE (potrebbe essere un nome qualsiasi, a patto che sia lo stesso: ciÃ² non Ã¨ essenziale, ma facilita le operazioni). Prima di effettuare la prima connessione, ho completamente disabilitato il firewall di XP, disabilitato il simple file sharing e impostato la sicurezza delle cartelle condivise in lettura e scrittura su Everyone: Full Control (necessario per consentire la modifica dei file sul desktop da Windows Vista). DopodichÃ©, ho riabilitato il firewall solo per la connessione a Internet (dopotutto, sono ancora senza un antivirus!) [...]</description>
		<content:encoded><![CDATA[<p>[...] Il gruppo di lavoro di entrambi i computer Ã¨ stato settato su HOUSE (potrebbe essere un nome qualsiasi, a patto che sia lo stesso: ciÃ² non Ã¨ essenziale, ma facilita le operazioni). Prima di effettuare la prima connessione, ho completamente disabilitato il firewall di XP, disabilitato il simple file sharing e impostato la sicurezza delle cartelle condivise in lettura e scrittura su Everyone: Full Control (necessario per consentire la modifica dei file sul desktop da Windows Vista). DopodichÃ©, ho riabilitato il firewall solo per la connessione a Internet (dopotutto, sono ancora senza un antivirus!) [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

