<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Vincenzo Fatone &#187; vulnerabilità software</title>
	<atom:link href="http://www.vincenzofatone.it/tag/vulnerabilita-software/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.vincenzofatone.it</link>
	<description>Blog personale e non solo</description>
	<lastBuildDate>Tue, 07 Sep 2010 09:00:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Questione di virus</title>
		<link>http://www.vincenzofatone.it/questione-di-virus/</link>
		<comments>http://www.vincenzofatone.it/questione-di-virus/#comments</comments>
		<pubDate>Fri, 17 Apr 2009 06:29:17 +0000</pubDate>
		<dc:creator>Vincenzo</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[aggiornamenti automatici]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Protezione PC]]></category>
		<category><![CDATA[vulnerabilità software]]></category>

		<guid isPermaLink="false">http://www.vincenzofatone.it/?p=593</guid>
		<description><![CDATA[Settimana scorsa ho avuto a che fare con un portatile che non mostrava più le icone sul Desktop e la barra di avvio di Windows.
Un primo tentativo di ripristinare la situazione, e di capire da dove provenisse il problema, è stato quello di riavviare la macchina in modalità provvisoria e avviare una procedura di ripristino [...]]]></description>
			<content:encoded><![CDATA[<p>Settimana scorsa ho avuto a che fare con un portatile che non mostrava più le icone sul Desktop e la barra di avvio di Windows.</p>
<p>Un primo tentativo di ripristinare la situazione, e di capire da dove provenisse il problema, è stato quello di riavviare la macchina in modalità provvisoria e avviare una procedura di ripristino del sistema ad una data in cui non si fosse ancora manifestato il problema.</p>
<p>La procedura è andata a buon fine e le icone sono ricomparse, tutti i menu al loro posto e nessun segnale o indizio di comportamenti anomali. Indagando col proprietario scopro che non riusciva ad aprire due file di Word e, visto che la macchina era sprovvista di antivirus e non era mai stata connessa ad Internet, aveva pensato di scaricare ed installare AVG Antivirus per verificare una eventuale presenza.</p>
<p>Quindi connetto la macchina ad Internet e scarico AVG, lo installo, riavvio la macchina ed ecco che spariscono ancora le icone.</p>
<p><span id="more-593"></span><center><script type="text/javascript"><!--
google_ad_client = "pub-0506434449752386";
/* 336x280, creato 24/09/09 */
google_ad_slot = "1646801079";
google_ad_width = 336;
google_ad_height = 280;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js" rel="nofollow">
</script></center><br />
A questo punto passo a fare un backup dei dati su un disco esterno, dopo aver ripristinato una situazione precedente della macchina. Una scansione approfondita con l&#8217;antivirus sull&#8217;unità esterna si può fare in un secondo momento. Intanto metto al sicuro i dati.</p>
<p>Il sistema risulta essere aggiornato al Service Pack 2, quindi connetto il computer ad Internet ed avvio gli aggiornamenti di Windows nella speranza di tappare quante più falle del sistema possibili e di riuscire, così, ad installare un antivirus e fare una scansione approfondita alla ricerca di infezioni.</p>
<p>Gli aggiornamenti vanno a buon fine, quindi riavvio la macchina e tento di nuovo l&#8217;installazione dell&#8217;antivirus. Questa volta le icone rimangono al loro posto, quindi installo l&#8217;antivirus e questo, appena avviato rileva immediatamente 3 virus, nella fattispecie dei Trojan Horse, che vengono immediatamente eliminati.</p>
<p>Ho voluto postare questa vicenda per ribadire ancora una volta, dopo gli iniziali post sulla sicurezza e le raccomandazioni per comportamenti orientati a questa, quanto sia facile infettare un PC. Sembra che quello in esame, non essendo stato mai connesso ad Internet, fosse già infettato prima di mostrare sintomi più evidenti, sicuramente attraverso il trasferimento di file da pen drive USB.</p>
<p>Quindi non si è mai sicuri, a meno che la macchina non sia totalmente isolata dal mondo esterno.</p>
<p>L&#8217;attenzione deve essere rivolta anche agli aggiornamenti del Sistema Operativo, così come per i software applicativi installati poiché possono diventare superficie d&#8217;attacco e di accesso per le infezioni. Le patch hanno un ruolo importante e non si ripete mai abbastanza quanto sia importante curare questo aspetto.</p>
<p>Altrettanto importante è avere installati software di protezione. Ma se la macchina è nuova e ne fosse sprovvista, non vale il pensiero &#8220;mi connetto ad Internet per scaricare l&#8217;antivirus, rimango connesso solo il tempo necessario su siti sicuri, quindi non dovrei rischiare niente&#8221;. ERRATO.</p>
<p>Entro pochi secondi dalla connessione arrivano le prime scansioni da Internet alla ricerca di porta aperte. Insomma, il sistema viene infettato prima che vi rendiate conto di navigare in rete.</p>
<p>Oggi abbiamo tutti almeno un amico con PC e connessione. Facciamo eventualmente scaricare a lui l&#8217;antivirus su una pen drive, facciamo una scansione su questa prima di inserirla e sincerarsi che non vi siano virus. Solo allora si può installare con una certa sicurezza il software e pensare di poter navigare in Internet. Anche così non si può mai essere certi, quindi le precauzioni non sono mai abbastanza. Anche perché qualsiasi antivirus installiate, non avrete mai una copertura totale dalle infezioni esistenti.</p>
<p>E non sono questi i soli problemi. Gli argomenti del mio blog hanno un profilo medio basso, volutamente. L&#8217;altro giorno leggevo <a title="La vita comoda dell'insider" href="http://www.ismprofessional.net/pascucci/index.php/2009/04/la-vita-comoda-dellinsider/" target="_blank" onclick="urchinTracker('/outgoing/www.ismprofessional.net/pascucci/index.php/2009/04/la-vita-comoda-dellinsider/?referer=');">questo articolo</a> dove si parla di problemi di sicurezza legati ai comportamenti degli stessi utenti, di quanto questi siano la chiave di successo o insuccesso. I sistemi sono soltanto strumenti e, come tali, l&#8217;efficacia è determinata dall&#8217;uso che se ne fa.</p>
<p>Mi auguro che questo post possa essere uno spunto di riflessione utile a quanti leggono e da stimolo per approfondire il tema.<br />
<center><a href="http://partners.sprintrade.com/z/24281/CD6993/" rel="nofollow" onclick="urchinTracker('/outgoing/partners.sprintrade.com/z/24281/CD6993/?referer=');"><img src="http://partners.sprintrade.com/42/6993/24281/" alt="Posta elettronica certificata" border="0"/></a></center></p>
<ul class="related_post"><li><a href="http://www.vincenzofatone.it/software-antivirus/" title="Software antivirus">Software antivirus</a></li><li><a href="http://www.vincenzofatone.it/proteggere-la-navigazione-con-spywareblaster/" title="Proteggere la navigazione con SpywareBlaster">Proteggere la navigazione con SpywareBlaster</a></li><li><a href="http://www.vincenzofatone.it/aggiornamenti-automatici-di-windows/" title="Aggiornamenti automatici di Windows">Aggiornamenti automatici di Windows</a></li><li><a href="http://www.vincenzofatone.it/clamwin-antivirus/" title="Clamwin Antivirus">Clamwin Antivirus</a></li><li><a href="http://www.vincenzofatone.it/proteggersi-con-zonealarm/" title="Proteggersi con ZoneAlarm">Proteggersi con ZoneAlarm</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.vincenzofatone.it/questione-di-virus/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Aggiornamenti automatici di Windows</title>
		<link>http://www.vincenzofatone.it/aggiornamenti-automatici-di-windows/</link>
		<comments>http://www.vincenzofatone.it/aggiornamenti-automatici-di-windows/#comments</comments>
		<pubDate>Mon, 09 Feb 2009 09:34:24 +0000</pubDate>
		<dc:creator>Vincenzo</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[aggiornamenti automatici]]></category>
		<category><![CDATA[vulnerabilità software]]></category>

		<guid isPermaLink="false">http://www.vincenzofatone.it/?p=57</guid>
		<description><![CDATA[Ecco un altro post in cui parlo di come rendere più sicuro il nostro computer. Dopo aver parlato di Account, oggi parlo degli aggiornamenti automatici di Windows.
Si tratta di un programma che notifica la disponibilità di nuovi aggiornamenti per il sistema operativo e permette sia il download e l&#8217;installazione.
Perché è importante aggiornare il sistema operativo? [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.vincenzofatone.it/wp-content/uploads/2009/02/scudo.gif"><img class="alignleft size-full wp-image-70" title="scudo" src="http://www.vincenzofatone.it/wp-content/uploads/2009/02/scudo.gif" alt="scudo" width="129" height="129" /></a>Ecco un altro post in cui parlo di come rendere più sicuro il nostro computer. Dopo aver parlato di Account, oggi parlo degli aggiornamenti automatici di Windows.</p>
<p>Si tratta di un programma che notifica la disponibilità di nuovi aggiornamenti per il sistema operativo e permette sia il download e l&#8217;installazione.</p>
<p>Perché è importante aggiornare il sistema operativo? Perché il software è soggetto ad errori di programmazione, a vulnerabilità che potrebbero permettere la violazione e sfruttamento del nostro sistema da parte di terzi, di instabilità con relativi crash (si blocca e non risponde più!) e altre cosette ancora.</p>
<p>Questi sono problemi che affliggono ogni software e non vi è distinzione tra software proprietario, per cui si paga una licenza d&#8217;uso, e per l&#8217;open source. Nessuno è immune!.</p>
<p>Quindi ben venga il servizio di aggiornamento automatico che ci aiuta a proteggere il computer da intrusioni e malfunzionamenti.<span id="more-57"></span></p>
<p>Lo trovate nel Pannello di controllo di Windows e nella finestra sono presenti alcune opzioni: Automatico; Scarica ma lascia decidere l&#8217;utente; Avvisa l&#8217;utente ma non scaricare e installare; Disattiva Aggiornamenti automatici.</p>
<p>La prima opzione è quella consigliata da Microsoft e gestisce automaticamente ogni fase. Potete scegliere questa se non volete preoccuparvi di niente. Volendo, si possono impostare anche degli orari in cui eseguire le operazioni di aggiornamento.</p>
<p>Le successive due opzioni coinvolgono l&#8217;utente in due diversi gradi di impegno.</p>
<p>Personalmente preferisco avere il pieno controllo, quindi sono io a decidere se e cosa scaricare e installare attraverso la terza opzione. In questo caso, cliccando sulla notifica degli aggiornamenti (vicino all&#8217;orologio, racchiuso in una vignetta), si apre la finestra con l&#8217;elenco degli aggiornamenti in cui posso decidere quali utilizzare o scartare. Cliccando sulle voci è possibile leggere una breve descrizione, ma alcuni di questi non hanno una spiegazione chiara ed esaustiva, ma grazie al riferimento della patch è possibile leggere qualcosa di più sulla Knowledge Base sul sito Microsoft o ricercando su Google immettendo il numero KB82&#8230;.., per esempio.</p>
<p>Scelti gli aggiornamenti, un clic sul pulsante &#8220;Scarica&#8221; avvia il download e l&#8217;installazione. Questa verranno eseguite in background e gli aggiornamenti verranno applicati solo al successivo riavvio della macchina. Notifiche ci avviseranno delle diverse fasi.</p>
<p>Nel tempo queste falle sono state sfruttate da malware e per eseguire attacchi o intrusioni in computer nella rete. Risulta piuttosto chiaro quanto sia importante installarle tempestivamente evitando atteggiamenti di svogliatezza o disinteresse o, peggio ancora, di fastidio perché interrompono o disturbano l&#8217;attività normale nell&#8217;uso del PC.</p>
<p>Sistemi poco protetti sono oggetto di forte interesse da parte di malintenzionati che cercano tali macchine per sfruttarle in diversi modi illeciti: per l&#8217;invio massivo di mail spam, per carpire informazioni sul proprietario o sul suo conto corrente o carta di credito, per eseguire azioni illecite di ogni genere da un PC che non sia il proprio per non essere rintracciato con facilità.</p>
<p>Uno studio dell&#8217;Università della California stima che uno spammer riesce a guadagnare dai 100 ai 7.000 dollari ogni 24 ore. Un dato che fa riflettere. Quindi abbiate cura di aggiornare il sistema ogni volta che è disponibile un aggiornamento.</p>
<ul class="related_post"><li><a href="http://www.vincenzofatone.it/questione-di-virus/" title="Questione di virus">Questione di virus</a></li><li><a href="http://www.vincenzofatone.it/clamwin-antivirus/" title="Clamwin Antivirus">Clamwin Antivirus</a></li><li><a href="http://www.vincenzofatone.it/quasi-a-posto/" title="Quasi a posto">Quasi a posto</a></li><li><a href="http://www.vincenzofatone.it/altro-che-sicurezza/" title="Altro che sicurezza!">Altro che sicurezza!</a></li><li><a href="http://www.vincenzofatone.it/proteggere-la-navigazione-con-spywareblaster/" title="Proteggere la navigazione con SpywareBlaster">Proteggere la navigazione con SpywareBlaster</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.vincenzofatone.it/aggiornamenti-automatici-di-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
