


<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MondoWin.com &#187; patch</title>
	<atom:link href="http://www.mondowin.com/blog/tag/patch/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mondowin.com/blog</link>
	<description>Blogzine su informatica e tecnologia.</description>
	<lastBuildDate>Wed, 17 Nov 2010 08:46:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>34 patch per il ferragosto Microsoft</title>
		<link>http://www.mondowin.com/blog/2010/08/06/34-patch-per-il-ferragosto-microsoft/</link>
		<comments>http://www.mondowin.com/blog/2010/08/06/34-patch-per-il-ferragosto-microsoft/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 10:47:25 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[aggiornamenti]]></category>
		<category><![CDATA[fix]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=1023</guid>
		<description><![CDATA[Ferragosto caliente per Microsoft, che martedì prossimo, 10 agosto, rilascerà in tutto 34 fix per risolvere altrettante vulnerabilità, di cui 8 sono da considerare critiche ed altre 6 almeno &#8220;importanti&#8221;. Obbiettivo di questa massiccia dose di correttivi è chiudere delle falle che permettono l&#8217;esecuzione di codice da remoto, o l&#8217;incremento dei privilegi utente da parte [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.mondowin.com/blog/wp-content/uploads/2010/08/patch.jpg" alt="" title="patch" width="250" height="250" class="alignleft size-full wp-image-948" />Ferragosto caliente per <strong>Microsoft</strong>, che martedì prossimo, <strong>10 agosto</strong>, rilascerà in tutto <strong>34 fix</strong> per risolvere altrettante vulnerabilità, di cui <strong>8 sono da considerare critiche</strong> ed altre 6 almeno &#8220;importanti&#8221;. Obbiettivo di questa massiccia dose di correttivi è chiudere delle falle che permettono l&#8217;esecuzione di codice da remoto, o l&#8217;incremento dei privilegi utente da parte di codice malevolo.</p>
<p>Le patch sono dedicate ai seguenti prodotti delle svariate famiglie: Windows 7; Windows XP; Vista; Windows Server 2003 e 2008; Windows Server 2008 R2; IE 6, 7 e 8; Office XP Service Pack 3; Office 2003 Service Pack 3; 2007 Microsoft Office System  Service Pack 2; Office 2004 e 2008 for Mac; Office Word Viewer; Office Compatibility Pack per Word, Excel e PowerPoint; 2007 File Formats Service Pack 2; Microsoft Works 9; Silverlight 2 e 3.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2010/08/06/34-patch-per-il-ferragosto-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft mette al sicuro le USB con una patch</title>
		<link>http://www.mondowin.com/blog/2010/08/03/microsoft-mette-al-sicuro-le-usb-con-una-patch/</link>
		<comments>http://www.mondowin.com/blog/2010/08/03/microsoft-mette-al-sicuro-le-usb-con-una-patch/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 05:12:03 +0000</pubDate>
		<dc:creator>doomboy</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[fix]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Technet]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=949</guid>
		<description><![CDATA[Con qualche giorno di anticipo rispetto al consueto &#8220;patch day&#8221; mensile, Microsoft rilascia un fix piuttosto importante: Come potete leggere sul bollettino TechNet MS10-046, questa patch &#8220;tappa una falla&#8221; identificata sulla Windows Shell e che permette di sfruttare malevolmente i file .lnk, permettendo a malware come Stuxnet di infettare drive USB. Consiglio vivamente a tutti [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.mondowin.com/blog/wp-content/uploads/2010/08/patch.jpg" alt="" title="patch" width="250" height="250" class="alignleft size-full wp-image-948" />Con qualche giorno di anticipo rispetto al consueto &#8220;patch day&#8221; mensile, Microsoft rilascia un <strong>fix</strong> piuttosto importante: Come potete leggere sul bollettino <strong>TechNet</strong> <a href="http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx" target="_blank">MS10-046</a>, questa patch &#8220;tappa una falla&#8221; identificata sulla Windows Shell e che permette di sfruttare malevolmente i file <strong>.lnk</strong>, permettendo a malware come <em>Stuxnet</em> di infettare drive USB.</p>
<p>Consiglio vivamente a tutti di applicare questa patch, anche se doveste già aver applicato il workaround suggerito qualche giorno fa, sempre da Microsoft, su Fix-It!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2010/08/03/microsoft-mette-al-sicuro-le-usb-con-una-patch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple rilascia OSX 10.6.4 e Safari 5</title>
		<link>http://www.mondowin.com/blog/2010/06/16/apple-rilascia-osx-10-6-4-e-safari-5/</link>
		<comments>http://www.mondowin.com/blog/2010/06/16/apple-rilascia-osx-10-6-4-e-safari-5/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 08:38:32 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[aggiornamento]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Cupertino]]></category>
		<category><![CDATA[fix]]></category>
		<category><![CDATA[Mac OSX]]></category>
		<category><![CDATA[mela]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Safari 5]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=675</guid>
		<description><![CDATA[In queste ore parte da Cupertino ed arriva alle scrivanie digitali di tutti i &#8220;Mac users&#8221; un nuovo aggiornamento del sistema operativo di Apple: Mac OSX in versione 10.6.4. Sono diverse ed interessanti le novità, che come sempre in queste occasioni partono da una serie di aggiornamenti e fix di sicurezza, ma arrivano fine all&#8217;inserimento [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.mondowin.com/blog/wp-content/uploads/2010/07/osx.jpg" alt="Nuovo OSX 10.6.4" align="left" style="margin:5px;" />In queste ore parte da Cupertino ed arriva alle scrivanie digitali di tutti i &#8220;Mac users&#8221; un nuovo aggiornamento del sistema operativo di <strong>Apple</strong>: <strong>Mac OSX in versione 10.6.4</strong>.</p>
<p>Sono diverse ed interessanti le novità, che come sempre in queste occasioni partono da una serie di aggiornamenti e f<strong>ix di sicurezza</strong>, ma arrivano fine all&#8217;inserimento nel sistema della nuova major release di <strong>Safari</strong>, il browser proprietario della mela, la 5:</p>
<p>Se volete leggere direttamente dal sito di Apple le novità, potete farlo seguendo <a href="http://support.apple.com/kb/HT4188" target="_blank">questo link</a>, ma ci dispiacerebbe che ci lasciaste soli, periò ecco un riepilogo quanto meno doveroso:</p>
<p>Il nuovo OSX 10.6.4:</p>
<p>    * Risolve un problema che portava mouse e tastiera a non rispondere<br />
    * Risolve problemi all&#8217;apertura di alcune applicazioni Adobe edizione CS2<br />
    * Migliora l&#8217;affidabilità delle connessioni VPN<br />
    * Risolve un problema di riproduzione DVD quando si usano impostazioni di alta qualità<br />
    * Risolve un problema di stand-by dello schermo sui nuovi MacBook Pro<br />
    * Risolve un problema audio dei nuovi MacBook Pro, che fa suonare l&#8217;altoparlante destro più alto del sinistro<br />
    * Aumenta la compatibilità con immagini RAW<br />
    * Migliora la compatibilità con web-cam USB</p>
<p>ed infine, cosa come detto più importante, include <strong>Safari 5</strong>.</p>
<p>Concludiamo dicendo che se il vostro sistema non si aggiornasse automaticamente (e se così fosse immaginiamo il motivo&#8230;) potete comunque scaricare l&#8217;aggiornamento manualmente, da <a href="http://support.apple.com/downloads/#macosx106" target="_blank">questo link</a>. Chiaramente è consigliabile effettuare un backup preventivo prima di procede, lo suggerisce anche la Apple.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2010/06/16/apple-rilascia-osx-10-6-4-e-safari-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows? &#8220;Aggiustalo&#8221; online</title>
		<link>http://www.mondowin.com/blog/2010/04/19/windows-aggiustalo-online/</link>
		<comments>http://www.mondowin.com/blog/2010/04/19/windows-aggiustalo-online/#comments</comments>
		<pubDate>Mon, 19 Apr 2010 17:20:45 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Strumenti]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[2008 R2]]></category>
		<category><![CDATA[7]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[fix]]></category>
		<category><![CDATA[Fix It Online]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Seven]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=632</guid>
		<description><![CDATA[Microsoft ha presentato un nuovo e interessante tool online che promette agli utenti di analizzare e risolvere i bug ed i problemi legati al vostro sistema, purché esso utilizzi Windows. Microsoft Fix it Center Online è rilasciato in versione beta ed è già disponibile per chi lo vorrà provare a questo indirizzo. La promessa che [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://static.arstechnica.com/microsoft_fix_it_small.png" alt="Microsoft Fix It Online" align="left" style="margin:5px;" /><strong>Microsoft</strong> ha presentato un nuovo e interessante tool online che promette agli utenti di analizzare e risolvere i bug ed i problemi legati al vostro sistema, purché esso utilizzi <strong>Windows</strong>.</p>
<p><strong>Microsoft Fix it Center Online</strong> è rilasciato in versione <strong>beta</strong> ed è già disponibile per chi lo vorrà provare a <a href="http://fixitcenter.support.microsoft.com/Portal/" target="_blank">questo indirizzo</a>. La promessa che il tool online si propone è ambizioza: riconoscere e correggere bug e anomalie di funzionamento del vostro sistema, proponendovi di intervenire e di risolvere il problema automaticamente.</p>
<p>Al momento, almeno secondo quanto dichiarato da Microsoft, lo strumento è già in grado di identificare e risolvere più di <strong>300 bug</strong> relativi al sistema operativo stesso, ai driver di periferica o a programmi vari.</p>
<p>Il funzionamento è semplice: Dopo una scansione del sistema, il tool sarà in grado di fornire un report sui difetti riconosciuti, per poi proporvi, come già accennato, di risolverli al posto vostro, provvedendo ad installare eventuali patch, o a modificare opzioni di Windows non propriamente configurate al meglio e cose del genere. In alternativa, lo strumento può limitarsi a suggerire una serie di azioni che poi l&#8217;utente potrà decidere di compiere autonomamente o meno.</p>
<p>Non si tratta tuttavia di uno strumento completamente nuovo: Gli utenti di <strong>Windows Seven</strong> probabilmente si renderanno conto di aver avuto già a che fare con questa serie di strumenti diagnostici, tuttavia in questa nuova incarnazione il tool di Microsoft può essere usato anche da utenti di <strong>Windows XP</strong>, <strong>Windows Vista</strong> e <strong>Windows Server 2003</strong>, <strong>2008</strong> e <strong>2008 R2</strong>.</p>
<p>Vi segnaliamo infine che l&#8217;uso del software prevede la creazione di un <strong>profilo</strong> (la cui creazione fa parte del processo di installazione) sul portale Fix It, che raccoglierà in un <strong>database</strong> sempre a vostra disposizione i dati sulla vostra configurazione hardware e software di sistema. L&#8217;uso di una login permette al sistema di identificarvi e vi consentirà di creare un unico profilo per tutti i PC che vorrete inserirvi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2010/04/19/windows-aggiustalo-online/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Microsoft trionfale: dopo 17 anni Windows è sicuro!</title>
		<link>http://www.mondowin.com/blog/2010/02/10/microsoft-trionfale-dopo-17-anni-windows-e-sicuro/</link>
		<comments>http://www.mondowin.com/blog/2010/02/10/microsoft-trionfale-dopo-17-anni-windows-e-sicuro/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 09:04:13 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows Server System]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[aggiornamenti]]></category>
		<category><![CDATA[Bollettini]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[falle]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows live update]]></category>
		<category><![CDATA[Windows Update]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=595</guid>
		<description><![CDATA[Dopo aver distribuito l&#8217;ennesima &#8220;collezione&#8221; di patch, in tutto 17 per correggere ben 26 vulnerabilità sui vari Windows e su Office, Microsoft si sbottona e dichiara quanto sia positivo il trend che vuole in forte ribasso il numero di bollettini di sicurezza distribuiti per correggere le falle dei propri software: Windows 2000 riceve infatti 9 [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://software.tuttogratis.it/news/wp-content/uploads/2009/12/patchwindows.jpg"  width="250" alt="Windows" align="left" style="margin:5px;" />Dopo aver distribuito l&#8217;ennesima &#8220;collezione&#8221; di patch, in tutto 17 per correggere ben 26 vulnerabilità sui vari Windows e su Office, <strong>Microsoft</strong> si sbottona e dichiara quanto sia positivo il trend che vuole in forte ribasso il numero di bollettini di sicurezza distribuiti per correggere le falle dei propri software: Windows 2000 riceve infatti 9 aggiornamenti, a Windows 7 ne toccano 4 o 5 (perché mai poi 4 o 5? Non sanno neanche loro quanti siano effettivamente?!?) ed Office 2007 ne riceve <strong>addirittura zero</strong>. Personalmente mi fa sorridere che uno stato di cose che dovrebbe essere normale o quasi per un prodotto commerciale venga salutato come una condizione di trionfo ed addirittura eccezionale!</p>
<p>Divertente poi il commento al fatto che Microsoft, dopo &#8220;soli&#8221; <strong>17 anni</strong> ha corretto una <strong>vulnerabilità</strong> che ha fatto molto scalpore e di cui molti siti e riviste di settore hanno discusso nelle scorse settimane e che riguardava la <strong>virtual machine DOS</strong> usata per eseguire alcuni vecchi programmi a <strong>16 bit in modalità compatibile</strong> e che poteva essere utilizzata per eseguire <strong>codice arbitrario</strong> e prendere il controllo del sistema&#8230; che dire? Celeri!</p>
<p>Se non fosse che parliamo della multinazionale che domina il mercato mondiale dei software operativi per PC, ci sarebbe da fare i complimenti a Microsoft&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2010/02/10/microsoft-trionfale-dopo-17-anni-windows-e-sicuro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Il 12 agosto sarà il &#8220;giorno della toppa&#8221; per Microsoft?</title>
		<link>http://www.mondowin.com/blog/2008/08/10/il-12-agosto-sara-il-giorno-della-toppa-per-microsoft/</link>
		<comments>http://www.mondowin.com/blog/2008/08/10/il-12-agosto-sara-il-giorno-della-toppa-per-microsoft/#comments</comments>
		<pubDate>Sun, 10 Aug 2008 09:59:53 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Access]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[falla]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Word]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=307</guid>
		<description><![CDATA[Pare proprio di si, visto che il 12 agosto Microsoft rilascerà ben 12 patch, di cui almeno 7 sono ritenute di primaria importanza perché vanno a risolvere una serie di vulnerabilità che sembrano avere il massimo grado di pericolosità, secondo i tecnici di Redmond. Andiamo a vedere velocemente le 7 patch più importanti, dicendo che [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.tomshw.it/articles/20071005/patch_microsoft_c.jpg" alt="Microsoft patch" / align="left" style="margin:5px">Pare proprio di si, visto che il <strong>12 agosto Microsoft</strong> rilascerà ben 12 patch, di cui almeno 7 sono ritenute di primaria importanza perché vanno a risolvere una serie di vulnerabilità che sembrano avere il massimo grado di pericolosità, secondo i tecnici di Redmond.</p>
<p>Andiamo a vedere velocemente le 7 patch più importanti, dicendo che riguardano <strong>Windows, Internet Explorer, Windows Media Player, Access, Excel e PowerPoint</strong>. </p>
<p>La patch più urgente da scaricare sarebbe quella per <strong>Access</strong> (applicazione per la realizzazione e la gestione di database, parte del pacchetto Office), poiché si è già riscontrato un exploit pubblico che potrebbe trasformarsi in un attacco di massa. </p>
<p>La ulteriori 5 patch a minor livello di importanza invece, riguardano Windows, Outlook Express e Windows Mail, windows Messenger e Word.</p>
<p>Come sempre, questi aggiornamenti saranno scaricabili tramite <strong>Windows Update</strong>, ma Microsoft ha annunciato che metterà a disposizione degli utenti anche dei singoli pacchetti per effettuare il download e l’installazione manuale delle singole patch.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2008/08/10/il-12-agosto-sara-il-giorno-della-toppa-per-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sale la preoccupazione per le vulnerabilità sui DNS</title>
		<link>http://www.mondowin.com/blog/2008/07/28/sale-la-preoccupazione-per-le-vulnerabilita-sui-dns/</link>
		<comments>http://www.mondowin.com/blog/2008/07/28/sale-la-preoccupazione-per-le-vulnerabilita-sui-dns/#comments</comments>
		<pubDate>Mon, 28 Jul 2008 08:45:05 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Approfondimenti]]></category>
		<category><![CDATA[Attualità]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=294</guid>
		<description><![CDATA[Premetto che avremmo voluto (e dovuto) soffermarci a parlare del problema che sta affliggendo il meccanismo globale del sistema DNS già da settimane, visto che la questione è delicata. Ma il tempo fino ad oggi è stato tiranno. Oggi però abbiamo deciso che non si può più rimandare vista l&#8217;entità del problema, che si aggrava [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://media.nwcurrent.com/images/Sun+Microsystems+server+farm_Lawrence+Berkeley+National+Laboratory+National+Energy+Research+Scientific+Computing+Center_large.jpg" alt="Server farm" align="left" style="margin:5px" />Premetto che avremmo voluto (e dovuto) soffermarci a parlare del problema che sta affliggendo il meccanismo globale del sistema DNS già da settimane, visto che la questione è delicata. Ma il tempo fino ad oggi è stato tiranno.<br />
Oggi però abbiamo deciso che non si può più rimandare vista l&#8217;entità del problema, che si aggrava di ora in ora, causando sempre più delicati allarmi a livello globale. Non che noi possiamo farci poi molto, ma già spiegare a tutti in parole semplici di cosa si tratta &#8220;in pratica&#8221;, può servire a chiarire le idee agli utenti. Mettetevi comodi perché forse il discorso sarà un po prolisso!</p>
<p><strong>PREAMBOLO: Cosa sono i DNS.</strong></p>
<p><em><strong>Domain Name System</strong> (abbreviato con l&#8217;acronimo <strong>DNS</strong>) è un servizio utilizzato per la risoluzione di nomi di host in indirizzi IP e viceversa. Il servizio è realizzato tramite un database distribuito, costituito dai server DNS. </em> Questo dice l&#8217;inesauribile Wikipedia.<br />
Noi cerchiamo di renderlo comprensibile così: Quando si vuole raggiungere un qualunque sito internet, lo si fa digitando il suo &#8220;nome a dominio&#8221;, ovvero per esempio per arrivare su questo blog, digiteremmo www.mondowin.com. A questo punto cosa succede? Chi spiega al nostro browser web come arrivare fino al server che ospita il sito? Ecco che entrano in gioco i DNS. In pratica la prima cosa che il nostro browser farà a seguito della digitazione di un indirizzo sull&#8217;apposita barra sarà quella di chiedere agli appositi server (che sono espressamente prestabiliti dal nostro provider secondo un sistema di attribuzione che vedremo eventualmente un&#8217;altra volta, oppure sono decisi a mano dall&#8217;utente, ai fini pratici di questo esempio non fa differenza). Il nostro server DNS contiene al suo interno, per semplificare, una sorta di tabelle di conversione con le quali è in grado di sostituire al nome di dominio ricercato l&#8217;indirizzo IP univoco del server. Per tanto, considerando che ogni entità fisica (server o pc che sia) sulla rete ha un suo inririzzo IP unico ed univoco, specie se si tratta di un web server, sarà facile come potrete dedurre arrivare a destinazione. E&#8217; come prendere l&#8217;elenco del telefono e leggere l&#8217;indirizzo di una persona che stiamo cercando, per poi prendere la macchina e fare il percorso migliore possibile per arrivare fino a casa sua.<br />
Questo dovrebbe spiegare l&#8217;estrema importanza del sistema DNS, visto che se il sistema di conversione degli url in IP non funzionasse, non si potrebbe raggiungere di fatto alcun sito, mentre (ed è lo scenario più inquietante) se esso venisse &#8220;intercettato e pilotato&#8221; permetterebbe a chi ha intenti malevoli (dal semplice spam fino al terrorismo informatico), di dirottare il traffico internet da quella che sarebbe la destinazione voluta dall&#8217;utente ad una arbitraria, con tutte le conseguenze che potrete immaginare.<br />
Vi faccio comunque un esempio: Immaginate di digitare sul vostro browser l&#8217;indirizzo del sito di home banking del vostro istituto bancario, tipo &#8220;<em>www.lamiabanca.qualcosa</em>&#8220;, e che qualcuno intercetti la vostra richiesta dirottando il vostro browser verso una destinazione finta che simula il sito reale. Voi senza rendervene conto potreste disgraziatamente inserire i vostri dati d&#8217;accesso al conto, che verrebbero così rubati da malintenzionati che poi accederebbero al vostro vero conto e lo potrebbero in pochi click prosciugare! E&#8217; il più classico e nefasto esempio di phishing.</p>
<p><strong>Il bug:</strong></p>
<p>Purtroppo, se è vero che fino a qualche settimana fa il sistema di funzionamento dei DNS pareva immune da bug e vulnerabilità, alcuni esperti sono putroppo dovuti trasalire all&#8217;improvviso a seguito di scoperte poco tranquillizzanti. In pratica un team di esperti ha scoperto delle vulnerabilità intrinseche nel meccanismo di funzionamento dei DNS e le ha poi erroneamente rese pubbliche, permettendo quindi attacchi ai sistemi di gestione della risoluzione dei nomi a dominio prima che tutti gli enti coinvolti nella realizzazione di un vasto elenco di patch potesse terminare il proprio lavoro.</p>
<p>La complessità di realizzare un sistema completo di patch è resa enorme dal fatto che i bug non riguardano una specifica piattaforma di un produttore, ma proprio la logica di funzionamento che sta alla base dei DNS, per cui <strong>tutte</strong> le piattaforme DNS, sia per quanto concerne i client che i server, sono vulnerabili.<br />
Ciò vuol dire che tutti i grandi nomi dell&#8217;informatica hanno dovuto correre ai ripari e rilasciare le patch per le proprie architetture, piattaforme e sistemi: <strong>Microsoft, Sun, Cisco, Novell</strong> sono solo alcune delle aziende che producono hardware e software impattati dal bug e che tramite le loro applicazioni e apparecchiature hanno in mano il destino di tutto il sistema globale.</p>
<p><strong>L&#8217;inizio degli attachi al sistema:</strong></p>
<p>Risalirebbe allo scorso giovedì notte il primo tentativo documentato di sfruttare la falla resa nota il 9 luglio prima di tutti dal noto esperto di sicurezza informatica <strong>Dan Kaminsky</strong> , di cui tuttavia al momento non si conoscono i dettagli. Nelle stesse ore, venivano messi in circolazione i primi esempi di exploit proof-of-concept che tentano di mettere in pratica le teorie dedotte dalle scarne informazioni fornite da Kaminsky stesso.</p>
<p><strong>Il blog di Kaminsky</strong></p>
<p>A questo punto, lo stesso Kaminsky decide di cercare di fare un po di chiarezza sulla vicenda, fin&#8217;ora caotica e nebulosa, attraverso le pagine del suo <a href="http://www.doxpara.com/?p=1189" target="main">blog</a>, sulle quali scrive: <em>&#8220;Prima che questo attacco venisse scoperto, un malintenzionato aveva una possibilità su 65mila di dirottare la vostra connessione ad Internet, ma poteva fare un solo tentativo ogni paio d&#8217;ore. Dopo la scoperta dell&#8217;attacco, il malintenzionato aveva sempre una su 65mila possibilità, ma poteva provare migliaia di volte al secondo. Dopo la patch, il malintenzionato ha una possibilità su un paio di centinaia di milioni o di miliardi di dirottare la vostra connessione ad Internet, Il che non significa che sia impossibile: potrà sempre provarci migliaia di volte al secondo, ma facendo molto più baccano di prima&#8221;.</em> (La traduzione è tratta dall&#8217;articolo di Luca Annunziata &#8220;<a href="http://punto-informatico.it/2371705/PI/News/dns-poisoning-dettagli-attacchi.aspx" target="main">DNS Poisoning, dettagli e attacchi</a>&#8220;, pubblicato su Punto Informatico il 28 luglio 2008).</p>
<p><strong>Conclusioni</strong></p>
<p>Tutto questo in breve vuol dire che le contromisure adottate fino ad oggi dal momento della scoperta del bug non servono di fatto a risolvere la vulnerabilità. A tutt&#8217;oggi, secondo Kaminsky non è più necessario attendere la query al DNS di un utente per tentare di intercettarne le comunicazioni, e con la forza bruta di migliaia di richieste contemporanee (provenienti magari anche da reti di client o da &#8220;bot-net&#8221; costruite ad-hoc) diverrebbe possibile scardinare un DNS senza che nessuno si accorga di niente o quasi.</p>
<p><strong>Considerazioni</strong></p>
<p>Insomma, c&#8217;è da dire che gli esperti di sicurezza delle maggiori compagnie informatiche di tutto il mondo sono tutt&#8217;ora al lavoro per scongiurare un pericolo concreto, però la paura che una futura guerra globale possa essere combattuta con armi informatiche e su suolo &#8220;virtuale&#8221; fa molta più paura di qualche tempo fa, quando tutto questo poteva essere solo la trama di un film. Oggi banche, sistemi previdenziali, aziende e privati di ogni tipo affidano la propria esistenza ai computer. Scardinare le reti mondiali partendo da così basso livello potrebbe dare luogo a conseguenze disastrose. </p>
<p>Che sia giunto il momento di prelevare i propri sudati risparmi per nasconderli sotto al materasso?</p>
<p>[Continua...]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2008/07/28/sale-la-preoccupazione-per-le-vulnerabilita-sui-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Urgente update di sicurezza per Adobe Flash Player!</title>
		<link>http://www.mondowin.com/blog/2008/04/10/urgente-update-di-sicurezza-per-adobe-flash-player/</link>
		<comments>http://www.mondowin.com/blog/2008/04/10/urgente-update-di-sicurezza-per-adobe-flash-player/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 07:54:44 +0000</pubDate>
		<dc:creator>MondoWin</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[critica]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Player]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.mondowin.com/blog/?p=249</guid>
		<description><![CDATA[Adobe ha comunicato che l&#8217;attuale versione del Flash player presenta una serie di gravi vulnerabilità a causa delle quali è opportuno aggiornare quanto prima la propria versione del lettore. Tutto è chiaramente specificato nel bollettino di sicurezza APSB08-11. Adobe spiega nel proprio advisory che le falle più gravi possono essere innescate da un file SWF [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Adobe</strong> ha comunicato che l&#8217;attuale versione del <strong>Flash player</strong> presenta una serie di gravi vulnerabilità a causa delle quali è opportuno <strong>aggiornare quanto prima</strong> la propria versione del lettore.<br />
Tutto è chiaramente specificato nel bollettino di sicurezza <a href="http://www.adobe.com/support/security/bulletins/apsb08-11.html" target="main">APSB08-11</a>.</p>
<p><em>Adobe spiega nel proprio advisory che le falle più gravi possono essere innescate da un file SWF creato ad hoc: quando aperto con una versione vulnerabile di Flash Player, tale file può eseguire del codice maligno con gli stessi privilegi dell&#8217;utente locale.<br />
L&#8217;update risolve anche una debolezza che, nel recente passato, è stata sfruttata dai cracker per lanciare attacchi di cross-site scripting e infettare migliaia di siti web.</em></p>
<p>Il suggerimento è quindi di aggiornare il lettore alla versione <strong>9.0.124.0</strong> già disponibile  e priva di vulnerabilità.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mondowin.com/blog/2008/04/10/urgente-update-di-sicurezza-per-adobe-flash-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.556 seconds -->

