<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>.:: Securnetwork.net Blog - Massimo Rabbi ::. &#187; Microsoft</title>
	<atom:link href="http://www.securnetwork.net/category/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securnetwork.net</link>
	<description>Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia</description>
	<lastBuildDate>Thu, 19 Jan 2012 23:32:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>DotNetRomacesta &#8211; Gladiatori Fest</title>
		<link>http://www.securnetwork.net/2009/10/10/dotnetromacesta-gladiatori-fest/</link>
		<comments>http://www.securnetwork.net/2009/10/10/dotnetromacesta-gladiatori-fest/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 11:40:34 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[conferenza]]></category>
		<category><![CDATA[dotnetromacesta]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=577</guid>
		<description><![CDATA[Su segnalazione dell&#8217;amico Emanuele Mattei pubblico molto volentieri una news riguardante l&#8217;evento Gladiatori Fest che si terrà mercoledi&#8217; 21 ottobre 2009 a Roma presso l&#8217;Auditorium Sap Italia. Tutte le informazioni circa l&#8217;evento si possono trovare a questo indirizzo: http://www.dotnetromacesta.org/EventoGladiatori.aspx Di seguito l&#8217;estratto della descrizione del meeting: Il primo evento gratuito dell&#8217;User Group DotNetRomaCestà, sulla tecnologia [...]]]></description>
			<content:encoded><![CDATA[<p>Su segnalazione dell&#8217;amico <a href="http://blog.shareoffice.it/emanuele/">Emanuele Mattei</a> pubblico molto volentieri una news riguardante l&#8217;evento Gladiatori Fest che si terrà mercoledi&#8217; 21 ottobre 2009 a Roma presso l&#8217;Auditorium Sap Italia.<br />
Tutte le informazioni circa l&#8217;evento si possono trovare a questo indirizzo: <a href="http://http://www.dotnetromacesta.org/EventoGladiatori.aspx">http://www.dotnetromacesta.org/EventoGladiatori.aspx</a></p>
<p>Di seguito l&#8217;estratto della descrizione del meeting:</p>
<blockquote><p>Il primo evento gratuito dell&#8217;User Group DotNetRomaCestà, sulla tecnologia .Net, in cui saranno illustrati alcune tecniche di programmazione. Le varie sessioni di questo evento, della durata di un giorno, sono di livelli diversi da sessione a sessione, permettendo a chiunque di partecipare in base alle proprie conoscenze. Nel corso dell&#8217;evento, si affronteranno argomenti avanzati come MVC ed utilizzo del database Sql Server 2008, altre sessioni riguarderanno il nuovo ambiente di Sviluppo Visual Studio 2010, come il nuovo controllo Chart della tecnologia Asp.Net 4.0 e l&#8217;utilizzo delle api di Bing.<br />
L&#8217;evento è completamente gratuito, per tanto non è disponibile un servizio di catering. Nelle vicinanze della struttura sono presenti bar e tavole calde, dove si potranno gustare buoni pasti<br />
Durante l&#8217;evento verranno estratti dei numeri assegnati ai partecipanti in fase di registrazione, che permetteranno di ricevere alcuni &#8220;premi&#8221;, in particolare alcune copie dei libri, e licenze di Kaspersky.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/10/10/dotnetromacesta-gladiatori-fest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mega Patch-Tuesday ad ottobre per Microsoft</title>
		<link>http://www.securnetwork.net/2009/10/10/mega-patch-tuesday-ad-ottobre-per-microsoft/</link>
		<comments>http://www.securnetwork.net/2009/10/10/mega-patch-tuesday-ad-ottobre-per-microsoft/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 11:30:17 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
		<br />
<b>Warning</b>:  Invalid argument supplied for foreach() in <b>/web/htdocs/www.securnetwork.net/home/wp-content/plugins/autometa/autometa.php</b> on line <b>300</b><br />
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[bullettin]]></category>
		<category><![CDATA[patch tuesday]]></category>

	<!-- AutoMeta Start -->
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=575</guid>
		<description><![CDATA[Nel prossimo Patch Tuesday del 13 ottobre, Microsoft si appresta a pubblicare 13 bullettin che coprono ben 34 vulnerabilità di sicurezza riguardanti molti prodotti. Ben otto dei tredici bullettin sono stati classificati come &#8220;critical&#8221;, il livello più alto di rischio attribuito da Microsoft. L&#8217;importanza di questo Patch Tuesday sta nelle correzioni di due bug molto [...]]]></description>
			<content:encoded><![CDATA[<p>Nel prossimo <strong>Patch Tuesday</strong> del 13 ottobre, <strong>Microsoft</strong> si appresta a pubblicare <strong>13 bullettin</strong> che coprono ben <strong>34 vulnerabilità di sicurezza</strong> riguardanti molti prodotti.<br />
Ben otto dei tredici bullettin sono stati classificati come &#8220;critical&#8221;, il livello più alto di rischio attribuito da Microsoft.</p>
<p>L&#8217;importanza di questo Patch Tuesday sta nelle correzioni di due bug molto seri riguardanti un <strong>bug in SMBv2</strong> e un altro nella <strong>funzionalità FTP di IIS</strong>.<br />
I prodotti interessati dagli aggiornamenti sono Microsoft Windows, Internet Explorer, Microsoft Office, Silverlight, Microsoft Forefront, Developer Tools, e SQL Server.</p>
<p>Ancora nessuna novità riguardo il pericoloso bug nelle <strong>CryptoAPI</strong> che lascia il &#8220;fianco scoperto&#8221; ad <strong>attacchi al protocollo SSL</strong>, compromettendo la sicurezza di browser e altri software che su di esse si appoggiano.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/10/10/mega-patch-tuesday-ad-ottobre-per-microsoft/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Filemon e Regmon pronti al pensionamento</title>
		<link>http://www.securnetwork.net/2009/07/29/filemon-e-regmon-pronti-al-pensionamento/</link>
		<comments>http://www.securnetwork.net/2009/07/29/filemon-e-regmon-pronti-al-pensionamento/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 10:34:30 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[filemon]]></category>
		<category><![CDATA[procmon]]></category>
		<category><![CDATA[regmon]]></category>
		<category><![CDATA[sysinternals]]></category>

	<!-- AutoMeta Start -->
	<category></category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=544</guid>
		<description><![CDATA[Nella pagina dei blog technet dedicati ai tools Sysinternals si legge che Filemon e Regmon verranno &#8220;dismessi&#8221; 01/09/2009. Tra poco più di un mese quindi, due tra i tools più diffusi per l&#8217;analisi di un sistema Windows (malware e virus inspection in particolare) andranno definitivamente in pensione. Gli utenti dovranno fare quindi riferimento al tool [...]]]></description>
			<content:encoded><![CDATA[<p>Nella pagina dei blog technet dedicati ai tools Sysinternals <a href="http://blogs.technet.com/sysinternals/archive/2009/07/23/updates-autoruns-v9-52-vmmap-v2-2-procdump-v1-2-procmon-v2-5-marks-blog-pushing-the-limits-of-windows-processes-and-threads.aspx">si legge</a> che Filemon e Regmon verranno &#8220;dismessi&#8221; 01/09/2009.</p>
<p>Tra poco più di un mese quindi, due tra i tools più diffusi per l&#8217;analisi di un sistema Windows (malware e virus inspection in particolare) andranno definitivamente in pensione.<br />
Gli utenti dovranno fare quindi riferimento al tool Procmon (giunto alla versione 2.5).<br />
Tra le note si mette in evidenza come Process Monitor sarà il &#8220;naturale sostituto&#8221; per RegMon e FileMon, in virtù anche del fatto di essere più scalabile e avanzato dei suoi predecessori.</p>
<p>Questi due tools hanno avuto lunga vita, essendo nati già nel 1996 agli inizi di Sysinternals (originariamente NTinternals), e i fans dovranno dirgli addio a partire dal 1 settembre visto che verranno rimossi dal sito.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/07/29/filemon-e-regmon-pronti-al-pensionamento/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Service Pack 2 per Windows Vista e Windows Server 2008</title>
		<link>http://www.securnetwork.net/2009/05/26/service-pack-2-per-windows-vista-e-windows-server-2008/</link>
		<comments>http://www.securnetwork.net/2009/05/26/service-pack-2-per-windows-vista-e-windows-server-2008/#comments</comments>
		<pubDate>Tue, 26 May 2009 18:25:42 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[server 2008]]></category>
		<category><![CDATA[service pack]]></category>
		<category><![CDATA[sp1]]></category>
		<category><![CDATA[sp2]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[windows]]></category>

	<!-- AutoMeta Start -->
	<category></category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=528</guid>
		<description><![CDATA[Il service pack 2 (SP2) per i sistemi operativi Windows Vista e Server 2008, completato un mese fa, è ora disponibile per il download pubblico. E&#8217; quindi possibile aggiornare le versioni inglese, francese, tedesca, giapponese e spagnola per piattaforme x86, x64, ia64. Oltre che in package stand-alone, gli aggiornamenti sono disponibili sotto forma di file [...]]]></description>
			<content:encoded><![CDATA[<p>Il service pack 2 (SP2) per i sistemi operativi Windows Vista e Server 2008, completato un mese fa, è ora disponibile per il download pubblico.<br />
E&#8217; quindi possibile aggiornare le versioni inglese, francese, tedesca, giapponese e spagnola per piattaforme <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&#038;FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3">x86</a>, <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=656c9d4a-55ec-4972-a0d7-b1a6fedf51a7&#038;DisplayLang=en">x64</a>, <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&#038;FamilyID=e890b3cf-972b-483f-a2ff-03f6aefac6f8">ia64</a>.<br />
Oltre che in package stand-alone, gli aggiornamenti sono disponibili sotto forma di <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&#038;FamilyID=9f073285-b6ef-4297-85ce-f4463d06d6cb">file .ISO</a>.</p>
<p>Attualmente il SP2 non viene ancora distribuito tramite Windows Update, e richiede che sia presente sul sistema il SP1.<br />
Il precedente megapack aveva fatto in modo di &#8220;sincronizzare&#8221; il codice base di Windows Vista e Server 2008: ecco perchè il SP2 esce in contemporanea per entrambi i sistemi.</p>
<p>L&#8217;overview dei cambiamenti può esserer consultato a <a href="http://technet.microsoft.com/en-us/library/dd335036.aspx">questo indirizzo</a>.<br />
Oltre ad includere tutti gli aggiornamenti dall&#8217;ultimo SP1, è stato incluso Windows Search 4.0, <a href="http://support.microsoft.com/default.aspx/kb/942567">Windows Vista Feature Pack for Wireless</a> (incluso supporto per Bluetooth 2.1) e supporto Blu-ray.</p>
<p>E&#8217; stata pubblicata anche una <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;969707&#038;sd=rss&#038;spid=11734">lista</a> delle applicazione che smetteranno di funzionare o potrebbe non funzionare correttamente a seguito di una installazione del SP2.<br />
Le applicazioni non girano piu&#8217; veloci con Vista SP2, addirittura i tempi di boot sono leggermente più lunghi.<br />
I tempi di copia dei file continuano a rimanere superiori rispetto a quelli su Windows XP o Windows 7.<br />
Di contro dovrebbero essere migliorati i tempi di risposta delle operazioni più comuni: accesso al menu start, lanciare Windows Explorer o accedere alle impostazioni di sistema.<br />
In ogni caso queste differenze di performance sono quasi impercettibili nei computer di ultima generazione.<br />
Lo spazio su disco richiesto per l&#8217;aggiornamento continua ad essere la vera nota dolente!</p>
<p>RIFERIMENTI:<br />
- <a href="http://www.h-online.com/security/Microsoft-releases-Service-Pack-2-for-Windows-Vista-and-Server-2008--/news/113380">Microsoft releases Service Pack 2 for Windows Vista and Server 2008</a>, by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/05/26/service-pack-2-per-windows-vista-e-windows-server-2008/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>.NET Micro Framework: presto opensource?</title>
		<link>http://www.securnetwork.net/2009/05/11/net-micro-framework-presto-opensource/</link>
		<comments>http://www.securnetwork.net/2009/05/11/net-micro-framework-presto-opensource/#comments</comments>
		<pubDate>Mon, 11 May 2009 17:44:15 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[compact]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[micro]]></category>
		<category><![CDATA[windows ce]]></category>

	<!-- AutoMeta Start -->
	<category>framework</category>
	<category>micro</category>
	<category>auspica</category>
	<category>embedded</category>
	<category>arm7</category>
	<category>arm9</category>
	<category>garbage</category>
	<category>frutto</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=522</guid>
		<description><![CDATA[Sembra che Microsoft stia prendendo in considerazione l&#8217;idea di rendere disponibile il codice sorgente di .NET Micro Framework (MF) con licenza open source. L&#8217;attuale team di MF sarà spostato nella divisione &#8220;Microsoft Server and Tools&#8221;. Questa decisione pare sia il frutto dell&#8217;annuncio della scorsa settimana di adottare una serie di misure per la riduzione dei [...]]]></description>
			<content:encoded><![CDATA[<p>Sembra che Microsoft stia prendendo in considerazione l&#8217;idea di rendere disponibile il codice sorgente di .NET Micro Framework (MF) con licenza open source.<br />
L&#8217;attuale team di MF sarà spostato nella divisione &#8220;Microsoft Server and Tools&#8221;.<br />
Questa decisione pare sia il frutto dell&#8217;annuncio della scorsa settimana di adottare una serie di misure per la riduzione dei costi.<br />
Il team ha confermato lo spostamento deciso dai &#8220;piani alti&#8221;, e in virtù appunto di questo auspica un maggiore coinvolgimento e partecipazione della comunità online.</p>
<p>Micro Framework è un runtime .NET per devices &#8220;ridotti&#8221; che non sono supportati dal Microsoft .NET Compact Framework o dalla versione embedded Windows CE.<br />
Il framework non supporta sistemi operativi real time, ma supporta processori ARM7 e ARM9 e dispone della funzionalità di garbage collection per la memoria.</p>
<p>RIFERIMENTI:<br />
- <a href="http://www.h-online.com/open/NET-Micro-Framework-could-become-open-source--/news/113252">.NET Micro Framework could become open source</a>, by Heise OpenSource</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2009/05/11/net-micro-framework-presto-opensource/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vulnerabilità per Windows Media Player</title>
		<link>http://www.securnetwork.net/2008/12/29/vulnerabilita-per-windows-media-player/</link>
		<comments>http://www.securnetwork.net/2008/12/29/vulnerabilita-per-windows-media-player/#comments</comments>
		<pubDate>Mon, 29 Dec 2008 19:42:26 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category></category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=495</guid>
		<description><![CDATA[Security Tracker ha pubblicato un advisory nel quale viene reso noto che tutte le versioni di Windows Media Player, inclusa l&#8217;ultima 11, hanno un comune problema di sicurezza. Il bug riguarda un integer overflow che può verificarsi durante l&#8217;ascolto di particolari file WAV, SND o MIDI. La falla può essere sfruttata per eseguire codice arbitrario [...]]]></description>
			<content:encoded><![CDATA[<p>Security Tracker ha pubblicato un advisory nel quale viene reso noto che tutte le versioni di Windows Media Player, inclusa l&#8217;ultima 11, hanno un comune problema di sicurezza.<br />
Il bug riguarda un integer overflow che può verificarsi durante l&#8217;ascolto di particolari file WAV, SND o MIDI. La falla può essere sfruttata per eseguire codice arbitrario con i privilegi dell&#8217;utente loggato.</p>
<p>Heise Security sfruttando lo snippet di codice allegato al report, ha testato con successo il crash di WMPlayer 9 su un Windows XP Service Pack 2 e Windows Media Player 11 su un WinXP SP3.<br />
Visto che il bug scoperto da Laurent Gaffie non è stato ancora patchato è molto probabile che non passi molto tempo prima di vedere in circolazione exploits che sfruttino la vulnerabilità.</p>
<p>Approfondimenti:<br />
*  <a href="http://www.heise-online.co.uk/security/Vulnerability-in-Windows-Media-Player--/news/112315">Vulnerability in Windows Media Player</a>, by Heise Security<br />
* <a href="http://www.securitytracker.com/alerts/2008/Dec/1021495.html">Windows Media Player Integer Overflow in Playing WAV Files Lets Remote Users Execute Arbitrary Code</a>, Security Tracker report</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/12/29/vulnerabilita-per-windows-media-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evento .NET COMPACT FRAMEWORK</title>
		<link>http://www.securnetwork.net/2008/11/18/evento-net-compact-framework/</link>
		<comments>http://www.securnetwork.net/2008/11/18/evento-net-compact-framework/#comments</comments>
		<pubDate>Mon, 17 Nov 2008 23:59:44 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News dal blog]]></category>

	<!-- AutoMeta Start -->
	<category></category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=490</guid>
		<description><![CDATA[Su segnalazione del mio ex-collega di università Lino Possamai faccio un po&#8217; di pubblicità ad un evento in ambito .NET Mobile che si terrà all&#8217;inizio di dicembre sponsorizzato da 1nn0va. Giovedì 4 Dicembre 2008 Presso il Polo Universitario di Pordenone Via Prasecco, 3/a 33170 &#8211; Pordenone .NET Compact Framework Lo sviluppo per dispositivi mobili ha [...]]]></description>
			<content:encoded><![CDATA[<p>Su segnalazione del mio ex-collega di università <a href="http://www.possamai.it/lino/">Lino Possamai</a> faccio un po&#8217; di pubblicità ad un evento in ambito .NET Mobile che si terrà all&#8217;inizio di dicembre sponsorizzato da <a href="http://www.1nn0va.net/NewSite/">1nn0va</a>.</p>
<p><img src="http://www.1nn0va.net/NewSite/wp-content/uploads/2008/10/windowsmobilecongress.jpg" alt="Windows Mobile Congress 1nn0va" /></p>
<p>Giovedì 4 Dicembre 2008<br />
Presso il Polo Universitario di Pordenone<br />
Via Prasecco, 3/a 33170 &#8211; Pordenone<br />
.NET Compact Framework</p>
<p>Lo sviluppo per dispositivi mobili ha avuto una notevole spinta negli’ultimi anni per la convergenza di diversi fattori: diminuzione dei prezzi dei dispositivi, dispositivi sempre più performanti, disponibilità di strumenti di sviluppo sempre più affidabili ed integrati, disponibilità di nuove tecnologie. La sessione offrirà una panoramica generale delle tecnologie Microsoft disponibili, in particolare .NET Compact framework, per lo sviluppo su dispositivi mobili equipaggiati con Windows Mobile.</p>
<p>    * Introduzione ai dispositivi mobili e il loro impatto nella vita quotidiana<br />
    * Strumenti di sviluppo e ultime tecnologie disponibili<br />
    * Introduzione al .NET Compact Framework, filosofia del framework, limiti e vantaggi<br />
    * Creazione di un programma per dispositivi mobili (demo)<br />
    * Creazione di una form con i controlli base (demo)<br />
    * Integrazione con “API” di sistema (P/Invoke) (demo)<br />
    * Persistenza<br />
    * Multithreading, limiti e vantaggi.<br />
    * Esempi (demo)</p>
<p>Iscrizioni gratuite: <a href="http://www.1nn0va.net/index.php?option=com_facileforms&#038;Itemid=44">qui</a><br />
Volantino dell’evento: <a href="http://www.1nn0va.net/NewSite/wp-content/uploads/2008/10/volantinocf.pdf">qui</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/11/18/evento-net-compact-framework/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft: chiusa pericolosa falla nel servizio RPC</title>
		<link>http://www.securnetwork.net/2008/10/25/microsoft-chiusa-pericolosa-falla-nel-servizio-rpc/</link>
		<comments>http://www.securnetwork.net/2008/10/25/microsoft-chiusa-pericolosa-falla-nel-servizio-rpc/#comments</comments>
		<pubDate>Sat, 25 Oct 2008 09:53:24 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>

	<!-- AutoMeta Start -->
	<category>hole</category>
	<category>exploited</category>
	<category>requests</category>
	<category>error</category>
	<category>attacks</category>
	<category>worm</category>
	<category>systems</category>
	<category>considerable</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=488</guid>
		<description><![CDATA[Microsoft chiude una pericolosa falla di sicurezza relativa al servizio RPC, che stando all&#8217;advisory avrebbe consentito di inserire ed eseguire in maniera remota codice nel sistema &#8220;vittima&#8221;. In particolare per portare a termine l&#8217;attacco sarebbero sufficienti richieste RPC appositamente modificate e su un sistema Windows 2000,XP e 2003 non sarebbe nemmeno necessario autenticarsi affinche&#8217; le [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft chiude una pericolosa falla di sicurezza relativa al servizio RPC, che stando all&#8217;advisory avrebbe consentito di inserire ed eseguire in maniera remota codice nel sistema &#8220;vittima&#8221;.<br />
In particolare per portare a termine l&#8217;attacco sarebbero sufficienti richieste RPC appositamente modificate e su un sistema Windows 2000,XP e 2003 non sarebbe nemmeno necessario autenticarsi affinche&#8217; le richieste vengano processate.</p>
<p>Microsoft esprime la sua preoccupazione circa la possibilità che questo bug diventi una potenziale via di diffusione per un worm.<br />
In particolare il worm MSBlaster, conosciuto anche come Lovsan, si diffuse attraverso una falla simile del servizio RPC nella metà del 2003, provocando danni ingenti a infrastrutture e sistemi in tutto il mondo. Questo pero&#8217; fu dovuto anche alla mancata attivazione del firewall di Windows XP (o di terzi parti) su sistemi che si affacciavano su Internet e poi sulle rete locali senza alcun tipo di protezione.</p>
<p>Nel <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">security bullettin MS08-067</a>, Microsoft fa presente che sono già stati segnalati attacchi che sfruttano questo bug, anche se apparentemente non c&#8217;è ancora un exploit pubblico in circolazione.<br />
I pc che hanno attivata una qualsiasi forma di firewall sono &#8220;teoricamente&#8221; al sicuro.<br />
In Windows Vista e Windows Server 2008, è altresi&#8217; necessaria una autenticazione prima che l&#8217;errore possa essere sfruttato.</p>
<p>Il codice bacato è stato scoperto solo recentemente, tanto che è addirittura contenuto nelle prime versione beta di Windows 7.<br />
La raccomandazione è quella di installare prima possibile l&#8217;update.<br />
Tutti i sistemi operativi (a parte Windows 2000) configurati per gli aggiornamenti automatici dovrebbero venire notificati della patch da installare.</p>
<p>RIFERIMENTI:<br />
- <a href="http://www.heise-online.co.uk/security/Microsoft-patches-critical-hole-in-its-RPC-service--/news/111782">Microsoft patches critical hole in its RPC service</a>, by Heise Security<br />
- <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">Vulnerability in Server Service Could Allow Remote Code Execution MS08-067</a>, by Microsoft</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/10/25/microsoft-chiusa-pericolosa-falla-nel-servizio-rpc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilità per l&#8217;utility nslookup.exe di Windows</title>
		<link>http://www.securnetwork.net/2008/08/18/vulnerabilita-per-lutility-nslookupexe-di-windows/</link>
		<comments>http://www.securnetwork.net/2008/08/18/vulnerabilita-per-lutility-nslookupexe-di-windows/#comments</comments>
		<pubDate>Mon, 18 Aug 2008 13:36:54 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category></category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=483</guid>
		<description><![CDATA[A quanto pare un ricercatore argentino, Ivan Sanchez, ha scoperto una vulnerabilità che riguarda l&#8217;utility nslookup.exe. Un video dimostrativo in cui viene illustrato un proof-of-concept di un exploit è reperibile a questo indirizzo. Il tool in questione, nslookup, è una utility utilizzata per effettuare query al sistema DNS, ed è presente nei sistemi Windows da [...]]]></description>
			<content:encoded><![CDATA[<p>A quanto pare un ricercatore argentino, Ivan Sanchez, ha scoperto una vulnerabilità che riguarda l&#8217;utility nslookup.exe.<br />
Un video dimostrativo in cui viene illustrato un proof-of-concept di un exploit è reperibile a <a href="http://www.nullcode.com.ar/ncs/crash/nsloo.htm">questo indirizzo</a>.<br />
Il tool in questione, nslookup, è una utility utilizzata per effettuare query al sistema DNS, ed è presente nei sistemi Windows da parecchio tempo.<br />
La lista dei sistemi interessati dal problema sono elencati in dettaglio in questo post su <a href="http://www.securityfocus.com/bid/30636/info">Security Focus</a>: in particolare come si puo&#8217; vedere le versioni 98, 2000, NT 4.0, XP e relative varianti con service pack.<br />
Si tratterebbe di un bug che consente di eseguire codice remoto.<br />
Stando a quanto dichiarato nel <a href="http://blogs.technet.com/msrc/pages/monthly-security-bulletin-webcast-q-a-august-2008.aspx">Microsoft Security Bulletin Webcast Q&#038;A di agosto</a>, Microsoft sarebbe a conoscenza del problema e starebbe investigando, anche se non è dato sapere quando sarà rilasciata una patch.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/08/18/vulnerabilita-per-lutility-nslookupexe-di-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Check Point corregge il problema causato dalla patch di Microsoft</title>
		<link>http://www.securnetwork.net/2008/07/13/check-point-corregge-il-problema-causato-dalla-patch-di-microsoft/</link>
		<comments>http://www.securnetwork.net/2008/07/13/check-point-corregge-il-problema-causato-dalla-patch-di-microsoft/#comments</comments>
		<pubDate>Sun, 13 Jul 2008 09:31:52 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>zonealarm</category>
	<category>posted</category>
	<category>versions</category>
	<category>applications</category>
	<category>point</category>
	<category>check</category>
	<category>error</category>
	<category>updated</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/07/13/check-point-corregge-il-problema-causato-dalla-patch-di-microsoft/</guid>
		<description><![CDATA[Check Point ha rilasciato degli aggiornamenti che correggono i problemi di compatibilità rilevati a seguito di uno degli ultimi aggiornamenti rilasciati da Microsoft nel Patch Tuesday dell&#8217;8 luglio. In particolare sono state messe a disposizione le nuove versioni di ZoneAlarm Internet Security Suite, Pro, Antivirus, Anti-Spyware e Basic Firewall. Uno dei quattro bullettin di sicurezza [...]]]></description>
			<content:encoded><![CDATA[<p>Check Point ha rilasciato degli aggiornamenti che correggono i problemi di compatibilità rilevati a seguito di uno degli ultimi aggiornamenti rilasciati da Microsoft nel Patch Tuesday dell&#8217;8 luglio.<br />
In particolare sono state messe a disposizione le nuove versioni di <a href="http://www.zonealarm.com/">ZoneAlarm</a> Internet Security Suite, Pro, Antivirus, Anti-Spyware e Basic Firewall.</p>
<p>Uno dei quattro bullettin di sicurezza di Microsoft riguardava una potenziale falla nel componente DNS di Windows: la patch tuttavia ha causato conflitti col software ZoneAlarm che impediva l&#8217;accesso ad Internet dei propri utenti.<br />
La soluzione temporanea adottata è stata quella o di disinstallare la patch o abbassare il livello di sicurezza di ZoneAlarm.<br />
A seguito delle numerose lamentale da parte dei propri utenti Check Point ha rilasciato nella serata di giovedi&#8217; le versioni aggiornate delle proprie applicazioni scaricabili <a href="http://download.zonealarm.com/bin/free/pressReleases/2008/LossOfInternetAccessIssue.html">direttamente dal sito</a>.<br />
Da notare che sulla home page principale del sito ancora campeggia l&#8217;avviso relativo ai problemi riscontrati.</p>
<p><img src="http://www.securnetwork.net/img_blog/zonealarm_microsofdnspatch.png" alt="ZoneAlarm problems with Microsoft DNS Patch" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/07/13/check-point-corregge-il-problema-causato-dalla-patch-di-microsoft/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IE Dev Toolbar 1.00.2188.0 Dll Patching</title>
		<link>http://www.securnetwork.net/2008/06/22/ie-dev-toolbar-10021880-dll-patching/</link>
		<comments>http://www.securnetwork.net/2008/06/22/ie-dev-toolbar-10021880-dll-patching/#comments</comments>
		<pubDate>Sun, 22 Jun 2008 07:37:34 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tips & Tricks]]></category>

	<!-- AutoMeta Start -->
	<category>toolbar</category>
	<category>fastidiosissimo</category>
	<category>avermi</category>
	<category>ringraziare</category>
	<category>zuegg</category>
	<category>zugno</category>
	<category>reinstallato</category>
	<category>innanzitutto</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/06/22/ie-dev-toolbar-10021880-dll-patching/</guid>
		<description><![CDATA[Innanzitutto parto col ringraziare il mio collega Massimo Zugno aka Zuegg per avermi segnalato come fixare questo fastidiosissimo problema. Riassumendo: dopo aver reinstallato la IE Developer Toolbar di Microsoft (il &#8220;Firebug&#8221; per IE giusto per intenderci) ho cominciato a notare ogni volta che avviavo Internet Explorer 7, la comparsa di una fastidiosissima popup che chiede [...]]]></description>
			<content:encoded><![CDATA[<p>Innanzitutto parto col ringraziare il mio collega Massimo Zugno aka Zuegg per avermi segnalato come fixare questo fastidiosissimo problema.<br />
Riassumendo: dopo aver reinstallato la <a href="http://www.microsoft.com/downloads/details.aspx?familyid=e59c3964-672d-4511-bb3e-2d5e1db91038&#038;displaylang=en">IE Developer Toolbar</a> di Microsoft (il &#8220;Firebug&#8221; per IE giusto per intenderci) ho cominciato a notare ogni volta che avviavo Internet Explorer 7, la comparsa di una fastidiosissima popup che chiede l&#8217;avvio di uno dei debugger tra quelli installati nel sistema.<br />
Questo comportamento è tipico quando un&#8217;applicazione va in crash o si verificano errori che si vuole magari andare a debuggare usando il debugger di Visual Studio per esempio.<br />
Accortomi che il problema derivava dalla fantomatica IE Dev Toolbar ho chiesto al buon Massimo se era mai incappato nel problema.<br />
Ecco quindi che mi accenna al fatto che aveva proceduto al patching &#8220;manuale&#8221; della dll <em>IEDevToolbar.dll</em> proprio per far scomparire questo fastidioso popup.<br />
Le istruzioni su come effettuare le modifiche sono disponibili su <a href="http://www.nanoant.com/tweaks/ie-dev-toolbar-annoying-popup-fix">questa pagina</a>.<br />
Riassumendo:<br />
1. Chiudere eventuali istanze aperte di Internet Explorer.<br />
2. Individuare il file <code>C:\Programmi\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll</code><br />
3. Utilizzare un tool come Resource Extractor per Total Commander o XN Resource Editor (io ho usato questo) per individuare ed estrarre la risorsa <code>TXT/235/1033</code><br />
4. Aprire con un qualsiasi editor di testo il file estratto che chiameremo 235.txt e individuare la sezione di codice:<br />
<img src="http://www.securnetwork.net/img_blog/screen_resource.png" alt="Ie Dev Toolbar javascript code" /><br />
5. Modificare la riga segnata in rosso aggiungendo un blocco try-catch.<br />
6. Salvare il file 235.txt e rimpiazzare la &#8220;vecchia&#8221; risorsa del file originale con quella nuova.</p>
<p>Da adesso in poi non dovreste più vedere alcun popup <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
Grazie ancora a Massimo!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/06/22/ie-dev-toolbar-10021880-dll-patching/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Visual Studio e la lista dei file/progetti recenti</title>
		<link>http://www.securnetwork.net/2008/06/17/visual-studio-e-la-lista-dei-fileprogetti-recenti/</link>
		<comments>http://www.securnetwork.net/2008/06/17/visual-studio-e-la-lista-dei-fileprogetti-recenti/#comments</comments>
		<pubDate>Mon, 16 Jun 2008 22:02:52 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Programmazione]]></category>

	<!-- AutoMeta Start -->
	<category>seriamente</category>
	<category>studiare</category>
	<category>libro</category>
	<category>cominciato</category>
	<category>mano</category>
	<category>giorno</category>
	<category>qualche</category>
	<category>alla</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/06/17/visual-studio-e-la-lista-dei-fileprogetti-recenti/</guid>
		<description><![CDATA[Da qualche giorno ho cominciato a darmi allo studio un po&#8217; piu&#8217; serio di C#. In passato infatti mi ero cimentato nell&#8217;apprendimento con la tecnica &#8220;Learn by examples&#8221;. Libri alla mano 1. Programming C# 4th Edition di Jesse Liberty 2. Accelerated C# 2008 di Trey Nash e Visual Studio 2008 installato sto procendo a piccoli [...]]]></description>
			<content:encoded><![CDATA[<p>Da qualche giorno ho cominciato a darmi allo studio un po&#8217; piu&#8217; serio di C#.<br />
In passato infatti mi ero cimentato nell&#8217;apprendimento con la tecnica &#8220;Learn by examples&#8221;.<br />
Libri alla mano<br />
1. <strong>Programming C# 4th Edition</strong> di Jesse Liberty</p>
<p><img src="http://www.securnetwork.net/img_blog/programming_csharp.jpg" alt="Programming C# 4th Edition di Jesse Liberty" /></p>
<p>2.<strong> Accelerated C# 2008</strong> di Trey Nash </p>
<p><img src="http://www.securnetwork.net/img_blog/acc_csharp_2008.jpg" alt="Accelerated C# 2008 di Trey Nash" /></p>
<p>e Visual Studio 2008 installato sto procendo a piccoli passi (lavoro permettendo) nella &#8220;mia avventura&#8221;.</p>
<p>Oggi volevo condividere una piccola curiosità relativa a Visual Studio.<br />
In particolare vi siete mai chiesti come fare a ripulire gli elenchi che compaiono nei &#8220;Recent Files&#8221; o &#8220;Recent Projects&#8221; sotto la voce di menu File? Io si <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
In particolare da registro di sistema vi sarà sufficiente individuare le chiavi:<br />
<code>HKEY_CURRENT_USER\Software\Microsoft\VisualStudio\&lt;versione&gt;\ProjectMRUList<br />
e<br />
HKEY_CURRENT_USER\Software\Microsoft\VisualStudio\&lt;versione&gt;\FileMRuList<br />
</code><br />
Una volta trovate eliminate le voci inutili o che vi interessa rimuovere.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/06/17/visual-studio-e-la-lista-dei-fileprogetti-recenti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Explorer 7 e window.open</title>
		<link>http://www.securnetwork.net/2008/06/06/internet-explorer-7-e-windowopen/</link>
		<comments>http://www.securnetwork.net/2008/06/06/internet-explorer-7-e-windowopen/#comments</comments>
		<pubDate>Fri, 06 Jun 2008 21:02:52 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>window</category>
	<category>open</category>
	<category>finestra</category>
	<category>popup</category>
	<category>semplice</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/06/06/internet-explorer-7-e-windowopen/</guid>
		<description><![CDATA[L&#8217;uso dell&#8217;istruzione window.open per l&#8217;apertura di una semplice finestra di popup può presentare alcune sorprese con Internet Explorer 7. Ci si puo&#8217; ritrovare dopo aver &#8220;provato&#8221; fino all&#8217;ultimo pixel le dimensioni di altezza e larghezza, a fare i conti con gli elementi in pagina tagliati o non correttamente visualizzati. La brutta sorpresa la si ha [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;uso dell&#8217;istruzione <code>window.open</code> per l&#8217;apertura di una semplice finestra di popup può presentare alcune sorprese con Internet Explorer 7.<br />
Ci si puo&#8217; ritrovare dopo aver &#8220;provato&#8221; fino all&#8217;ultimo pixel le dimensioni di altezza e larghezza, a fare i conti con gli elementi in pagina tagliati o non correttamente visualizzati.<br />
La brutta sorpresa la si ha quando dal classico sviluppo in locale con test su &#8220;localhost&#8221; si passa sul web magari sul dominio del proprio sito web o del cliente.<br />
Il fattore determinante dell&#8217;avere un layout &#8220;scazzato&#8221; è nella fattispecie la presenza della barra degli indirizzi bloccata e non editabile sopra e la status bar sotto.<br />
Tutto questo nonostante si sia stati attenti a chiamare la popup con la miriade di parametri (toolbars, menubars, status) impostati a no o 0 per far scomparire tutto il possibile.</p>
<p>Il problema è dovuto fondamentalmente al sistema di Protezione di IE. Lavorando a zone tutto quello che sta al di fuori dei siti della intranet locale o dai siti attendibili per lui è un potenziale sito dannoso e quindi &#8220;preferisce&#8221; rendere l&#8217;utente sicuro del percorso visitato (addressbar non editabile) e del fatto che non si tratti di phishing (statusbar).<br />
Se volete quindi farvi un&#8217;idea di come verrà visualizzata la vostra popup una volta online e regolarvi di conseguenza onde evitare la potenziale domanda del cliente &#8220;Ma come mai vedo i tasti tagliati o il logo è a metà?&#8221; potete rendere &#8220;potenzialmente insicuro&#8221;  agli di IE7 il vostro sito web su localhost.<br />
Disabilitate le check dal tab di sicurezza:</p>
<p><img src="http://www.securnetwork.net/img_blog/tab_protezione_ie7.jpg" alt="Tab Protezione Internet Explorer 7" /></p>
<p>In questo modo visitando le pagine web sul vostro localhost o 127.0.0.1 e aprendo le popup sarete in grado di vedere come comparirà online.<br />
Tralasciando il fatto che questa scelta degli sviluppatori di IE7 di visualizzare addressbar e statusbar è stata fatta per motivi di sicurezza (tra cui in primis sicuramente il phishing) qualora voleste disabilitare il comportamento non dovete fare altro che aggiungere il sito online alla lista dei siti attendibili.<br />
Questa pratica tuttavia la sconsiglio, meglio piuttosto adeguarsi e progettare fin dall&#8217;inizio la popup e la disposizione del suo contenuto con la presenza delle due barre.</p>
<p>Chi conoscesse qualche altro trick per far scomparire le barre me lo faccia sapere, sarò ben lieto di postarlo <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/06/06/internet-explorer-7-e-windowopen/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bullzip Access To Mysql: convertire db in modo facile</title>
		<link>http://www.securnetwork.net/2008/05/25/bullzip-access-to-mysql-convertire-db-in-modo-facile/</link>
		<comments>http://www.securnetwork.net/2008/05/25/bullzip-access-to-mysql-convertire-db-in-modo-facile/#comments</comments>
		<pubDate>Sun, 25 May 2008 21:32:36 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>bullzip</category>
	<category>ricordate</category>
	<category>printer</category>
	<category>parlato</category>
	<category>avevo</category>
	<category>tempo</category>
	<category>quando</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/05/25/bullzip-access-to-mysql-convertire-db-in-modo-facile/</guid>
		<description><![CDATA[Ricordate quando tempo fa avevo parlato di Bullzip Pdf Printer, un ottimo tool per stampare pdf partendo da qualsiasi applicazione?! Oggi sono qui a presentare un altro prodotto freeware della stessa software house. Nella fattispecie si tratta di Bullzip Access to Mysql: questo programmino consente di convertire database access in Mysql. Attraverso una comoda interfaccia [...]]]></description>
			<content:encoded><![CDATA[<p>Ricordate quando tempo fa avevo parlato di <a href="http://www.securnetwork.net/2008/01/16/bullzip-pdf-printer-stampante-pdf-gratis/">Bullzip Pdf Printer</a>, un ottimo tool per stampare pdf partendo da qualsiasi applicazione?!<br />
Oggi sono qui a presentare un altro prodotto freeware della stessa software house.<br />
Nella fattispecie si tratta di Bullzip Access to Mysql: questo programmino consente di convertire database access in Mysql.<br />
Attraverso una comoda interfaccia a wizard permette di trasferire direttamente il contenuto dei database access ad un server mysql.<br />
E&#8217; possibile altresi&#8217; creare un file di dump o impostare quali tabelle e campi trasferire.</p>
<p>Ecco di seguito un po&#8217; di screenshot e un esempio di utilizzo tratti direttamente dal <a href="http://bullzip.com/">sito web del produttore</a>: </p>
<p>Al primo avvio attraverso il wizard è possibile specificare tutte le informazioni necessarie al trasferimento del database.<br />
Per prima cosa il nome del file Access sorgente.<br />
Nel caso fosse necessario è possibile specificare username, password e system database.</p>
<p><img src="http://www.securnetwork.net/img_blog/bullzip_access_to_mysql/screen1.png" alt="Bullzip Access To Mysql Screenshot 1" /></p>
<p>Come secondo step specifichiamo il database Mysql di destinazione con tutte le informazioni del caso: ip, porta, username, password e nome del nuovo schema. In alternativa possiamo scegliere di generare un file di dump.</p>
<p><img src="http://www.securnetwork.net/img_blog/bullzip_access_to_mysql/screen2.png" alt="Bullzip Access To Mysql Screenshot 2" /></p>
<p>E&#8217; possibile quindi specificare in maniera puntuale quali tabelle e quali campi vogliamo trasferire.</p>
<p><img src="http://www.securnetwork.net/img_blog/bullzip_access_to_mysql/screen3.png" alt="Bullzip Access To Mysql Screenshot 3" /></p>
<p>Attraverso le impostazioni avanzate è possibile indicare se trasferire o meno gli indici dal database Access a quello MySQL.<br />
E&#8217; altresi&#8217; possibile indicare di non trasferire alcun record. In questo modo verranno create unicamente le tabelle vuote.<br />
Altre informazioni trasferibili sono i valori di default per i campi o le proprietà auto.</p>
<p><img src="http://www.securnetwork.net/img_blog/bullzip_access_to_mysql/screen4.png" alt="Bullzip Access To Mysql Screenshot 4" /></p>
<p>Una volta risposto a tutte le &#8220;domande&#8221; è possibile dare inizio alla conversione mediante click sul tasto Finish.<br />
Al termine dell&#8217;operazione verrà visualizzato un report riassuntivo con le informazioni sui dati trasferiti.<br />
Le &#8220;risposte&#8221; del wizard possono essere salvate in file .ini per un riutilizzo successivo.</p>
<p>Nel caso non fosse già installato sul vostro sistema sarà necessario scaricare e installare MySQL ODBC Connector, che potete trovare qui: <a href="http://dev.mysql.com/downloads/connector/odbc/5.1.html">sito MySQL</a>.</p>
<p>L&#8217;ultima versione (3.0.0.66) liberamente <a href="http://bullzip.com/products/a2m/info.php">scaricabile da qui</a> supporta anche i file database Microsoft Access 2007 (accdb and accde).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/05/25/bullzip-access-to-mysql-convertire-db-in-modo-facile/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows XP Service Pack 3: un&#8217;agonia!</title>
		<link>http://www.securnetwork.net/2008/05/11/windows-xp-service-pack-3-unagonia/</link>
		<comments>http://www.securnetwork.net/2008/05/11/windows-xp-service-pack-3-unagonia/#comments</comments>
		<pubDate>Sun, 11 May 2008 15:04:09 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemi operativi]]></category>

	<!-- AutoMeta Start -->
	<category>pack</category>
	<category>partiamo</category>
	<category>marea</category>
	<category>voluto</category>
	<category>service</category>
	<category>passa</category>
	<category>scaricato</category>
	<category>mega</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/05/11/windows-xp-service-pack-3-unagonia/</guid>
		<description><![CDATA[Oggi ho voluto provare l&#8217;installazione del Service Pack 3 di Windows XP. Partiamo subito col dire che ho avuto una marea di problemi. Al primo tentativo ho scaricato il pacchetto completo da 300 e passa mega e ne ho lanciato l&#8217;installazione: dopo la classica estrazione e verifica dei file la schermata è &#8220;scomparsa&#8221; lasciando appeso [...]]]></description>
			<content:encoded><![CDATA[<p>Oggi ho voluto provare l&#8217;installazione del Service Pack 3 di Windows XP.<br />
Partiamo subito col dire che ho avuto una marea di problemi.<br />
Al primo tentativo ho scaricato il pacchetto completo da 300 e passa mega e ne ho lanciato l&#8217;installazione: dopo la classica estrazione e verifica dei file la schermata è &#8220;scomparsa&#8221; lasciando appeso il processo WindowsXP-KB936929-SP3-x86-ITA.exe in background.<br />
Dopo un&#8217;inutile attesa ho terminato il processo e riavviato.<br />
Al secondo tentativo ho rilanciato il setup ma dopo le solite verifiche e controlli ho ottenuto un criptico messaggio d&#8217;errore &#8220;Accesso negato&#8221;.<br />
Ho provato quindi a effettuare l&#8217;update mediante il sistema Microsoft Update direttamente dal sito Microsoft.<br />
Questa volta il file d&#8217;installazione era chiaramente ridotto: approssimativamente sui 60MB. Una volta effettuato il download e partita l&#8217;installazione ancora una volta questo fantomatico errore che potete vedere dallo screenshot.</p>
<p><img src="http://www.securnetwork.net/img_blog/sp3_problems/errore_sp3_1.jpg" alt="Windows XP SP3 Problemi 1" /></p>
<p>Al che mi sono messo a ricercare su google a cosa fosse dovuto questo problema di &#8220;ACCESSO NEGATO&#8221;.<br />
Girando per i forum ho visto che parecchi si erano imbattuti in problemi simili.<br />
Sono incappato in un post piuttosto utile all&#8217;interno del newsgroup di Microsoft su Windows XP.<br />
Il titolo del topic è abbastanza significativo &#8220;<a href="http://www.microsoft.com/communities/newsgroups/en-us/default.aspx?dg=microsoft.public.it.windowsxp&#038;tid=b0910058-cb97-49fa-af45-c3a3480868ef&#038;cat=&#038;lang=&#038;cr=&#038;sloc=&#038;p=1">Primi problemi Windows XP SP3 in Italiano</a>&#8220;.<br />
Ho provato quindi a lanciare il comando seguente:<br />
<code>secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose</code><br />
Il comando in questione non fa altro che ripristinare le impostazioni di protezione predefinite (<a href="http://support.microsoft.com/kb/313222/it">maggiori info qui</a>).<br />
A quanto pare infatti il problema di questo errore sembra sia dovuto all&#8217;impossibilità di agire su alcuni chiavi di registro.<br />
Nulla da fare. Ancora una volta il fantomatico errore.<br />
Ho quindi trovato questo articolo nel sito Support Microsoft: <a href="http://support.microsoft.com/kb/949377">Messaggio di errore quando si tenta di installare 3 Windows XP Service Pack</a><br />
Inutile dire che le prime due soluzioni proposte sono risultate assolutamente inutili visto che avevo già provato ad installare col pacchetto completo da 300 mega e che avevo altresì disattivato Kaspersky Internet Security onde evitare problemi.<br />
Leggendo la sezione <em>3) Reimpostare il Registro di sistema e le autorizzazioni di file</em>, ho notato come il comando che avevo trovato in precedenza fosse consigliato dopo aver pero&#8217; effettuato con il tool subinacl.exe (di cui <a href="http://www.securnetwork.net/2008/01/01/subinaclexe-re-impostare-i-permessi-sui-servizi-di-windows/">ho già parlato</a>) una reimpostazione di grant su chiavi di registro e cartelle di sistema.<br />
Ho quindi creato il file Reset.cmd contenente le seguenti righe:<br />
<code>@echo off<br />
cd C:\Programmi\Windows Resource Kits\Tools<br />
subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrators=f /grant=system=f<br />
subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrators=f /grant=system=f<br />
subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrators=f /grant=system=f<br />
subinacl /subdirectories %SystemDrive% /grant=administrators=f /grant=system=f<br />
subinacl /subdirectories %windir%\*.* /grant=administrators=f /grant=system=f<br />
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose<br />
pause</p>
<p></code><br />
Inutile dire che l&#8217;esecuzione dello script ha preso un bel po&#8217; di tempo.<br />
Al termine ho lanciato per l&#8217;ennesima volta il pacchetto di installazione.<br />
Attendo fudicioso e finalmente la schermata che conferma l&#8217;avvenuta installazione del Service Pack 3.</p>
<p><img src="http://www.securnetwork.net/img_blog/sp3_problems/errore_sp3_2.jpg" alt="Microsoft Windows XP SP3 Problemi 2" /></p>
<p>Veramente un&#8217;agonia questa installazione, soprattutto snervante il dover ogni volta attendere il ripristino del backup e della vecchia configurazione ogni qualvolta riscontravo l&#8217;errore.<br />
La prossima volta mi sa che optero&#8217; per preparami un cd con Windows XP SP3 già dentro. <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/05/11/windows-xp-service-pack-3-unagonia/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Microsoft Visual Studio 2008 Express ISO Download</title>
		<link>http://www.securnetwork.net/2008/05/03/microsoft-visual-studio-2008-express-iso-download/</link>
		<comments>http://www.securnetwork.net/2008/05/03/microsoft-visual-studio-2008-express-iso-download/#comments</comments>
		<pubDate>Sat, 03 May 2008 15:46:02 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>express</category>
	<category>micros</category>
	<category>2008</category>
	<category>ambienti</category>
	<category>luca</category>
	<category>segnala</category>
	<category>edition</category>
	<category>accedere</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/05/03/microsoft-visual-studio-2008-express-iso-download/</guid>
		<description><![CDATA[Luca mi segnala la possibilità di scaricare la versione gratuita degli ultimi ambienti di sviluppo di casa Microsoft, versione 2008 Express Edition. Il link per accedere alla pagina è il seguente: Microsoft Express. E&#8217; possibile effettuare il download dei singoli prodotti Visual Basic 2008, Visual C++ 2008, Visual C# 2008 e Visual Web Developer 2008, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://pensieriaruotalibera.splinder.com/">Luca</a> mi segnala la possibilità di scaricare la versione gratuita degli ultimi ambienti di sviluppo di casa Microsoft, versione 2008 Express Edition.<br />
Il link per accedere alla pagina è il seguente: <a href="http://www.microsoft.com/express/">Microsoft Express</a>.</p>
<p>E&#8217; possibile effettuare il download dei singoli prodotti Visual Basic 2008, Visual C++ 2008, Visual C# 2008 e Visual Web Developer 2008, oltre all&#8217;immancabile SQL Server 2005.<br />
In alternativa è possibile prelevare un&#8217;unica .iso dalla dimensione approssimativa di 2,9 GB.<br />
I software sono disponibili in varie lingue tra cui anche l&#8217;italiano! <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
Forse per me un buon motivo di aggiornare visto che l&#8217;ultimo che avevo installato era la versione Express inglese del 2005.</p>
<p><img src="http://www.securnetwork.net/img_blog/vs2008_express.jpg" alt="Microsoft Visual Studio 2008 Express Edition ISO Download" /></p>
<p>UPDATE: So che la notizia è vecchia, ma sinceramente non m&#8217;ero mai preso la briga di andare a guardare, visto e considerato che non mi era ancora servito <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/05/03/microsoft-visual-studio-2008-express-iso-download/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Virtual PC 2007 Portable</title>
		<link>http://www.securnetwork.net/2008/05/02/virtual-pc-2007-portable/</link>
		<comments>http://www.securnetwork.net/2008/05/02/virtual-pc-2007-portable/#comments</comments>
		<pubDate>Fri, 02 May 2008 10:26:57 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>emanuele</category>
	<category>portable</category>
	<category>mattei</category>
	<category>virtual</category>
	<category>virtualizzazione</category>
	<category>ritardo</category>
	<category>ringrazio</category>
	<category>segnalo</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/05/02/virtual-pc-2007-portable/</guid>
		<description><![CDATA[Anche se con un po&#8217; di ritardo segnalo una versione portable del noto software di virtualizzazione di casa Microsoft, Virtual PC 2007. Ringrazio Emanuele Mattei per la segnalazione Il software può essere prelevato direttamente da qui. Disponibile un READ ME su setup e features varie.]]></description>
			<content:encoded><![CDATA[<p>Anche se con un po&#8217; di ritardo segnalo una versione portable del noto software di virtualizzazione di casa Microsoft, Virtual PC 2007.<br />
Ringrazio <a href="http://blog.shareoffice.it/emanuele/archive/2008/04/25/9531.aspx">Emanuele Mattei</a> per la segnalazione <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><img src="http://www.securnetwork.net/img_blog/virtualpc.jpg" alt="Portable Microsoft Virtual PC 2007" /></p>
<p>Il software può essere prelevato <a href="http://portable.lococobra.com/">direttamente da qui</a>.<br />
Disponibile un <a href="http://portable.lococobra.com/VPCReadme.html">READ ME</a> su setup e features varie.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/05/02/virtual-pc-2007-portable/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Evento 1nn0va &#8211; 29 maggio 2008</title>
		<link>http://www.securnetwork.net/2008/04/23/evento-1nn0va-29-maggio-2008/</link>
		<comments>http://www.securnetwork.net/2008/04/23/evento-1nn0va-29-maggio-2008/#comments</comments>
		<pubDate>Wed, 23 Apr 2008 20:56:08 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[News dal blog]]></category>

	<!-- AutoMeta Start -->
	<category>evento</category>
	<category>1nn0va</category>
	<category>universitario</category>
	<category>maggio</category>
	<category>consorzio</category>
	<category>polo</category>
	<category>pordenon</category>
	<category>collaborazione</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/04/23/evento-1nn0va-29-maggio-2008/</guid>
		<description><![CDATA[Pubblico volentieri una segnalazione del mio ex-collega di università Lino Possamai circa un evento organizzato da 1nn0va in collaborazione con xe.net e il Consorzio Universitario di Pordenone. Il &#8220;Web Congress&#8221; si terrà nella giornata 29 maggio 2008 alle ore 18.00 presso il Polo Universitario di Pordenone &#8211; Via Prasecco 3/a &#8211; 33170 Pordenone. Qui di [...]]]></description>
			<content:encoded><![CDATA[<p>Pubblico volentieri una segnalazione del mio ex-collega di università <a href="http://www.possamai.it/lino/">Lino Possamai</a> circa un evento organizzato da <a href="http://www.1nn0va.net/">1nn0va</a> in collaborazione con xe.net e il Consorzio Universitario di Pordenone.<br />
Il &#8220;Web Congress&#8221; si terrà nella giornata 29 maggio 2008 alle ore 18.00 presso il Polo Universitario di Pordenone &#8211; Via Prasecco 3/a &#8211; 33170 Pordenone.</p>
<p>Qui di seguito la sintesi del programma:<br />
- <strong>Silverlight</strong> è una tecnologia creata per gli sviluppatori web che permette di creare e pubblicare online contenuti interattivi e applicazioni di grafica 2D, audio, video, animazioni vettoriali e giochi.<br />
Rispetto a Flash, Microsoft Silverlight crea contenuti più facilmente indicizzabili dai motori di ricerca, e supporta nativamente lo<br />
standard HD (video in alta definizione) e il DRM. Scritto in XAML Silverlight permette di cancellare la diversità di interfaccia<br />
esistente tra tecnologie web e desktop, creandone una vera e propria unica piattaforma.</p>
<p>- <strong>ASP.NET</strong> è una piattaforma di sviluppo web molto potente e popolare. ASP.NET 3.5 rappresenta lo stato dell&#8217;arte ed aggiunge nuove funzionalità rispetto alle release precedenti, come il supporto a Visual Studio 2008, l&#8217;integrazione con il nuovo linguaggio LINQ (Language Integrated Query) ed aggiunge nuovi controlli che aumentano la flessibilità nella presentazione di dati.</p>
<p>- <strong>Web Service</strong> (Servizio Web) è un sistema software progettato per supportare l&#8217;interoperabilità tra diversi elaboratori appartenenti alla stessa rete; caratteristica fondamentale di un Web Service è quella di offrire un&#8217;interfaccia software (descritta in un formato automaticamente elaborabile quale, ad esempio, il Web Services Description Language) con cui altri sistemi<br />
possono interagire con il Web Service stesso, attivando le operazioni descritte nell&#8217;interfaccia tramite appositi &#8220;messaggi&#8221;<br />
inclusi in una &#8220;busta&#8221; (la più famosa è <strong>SOAP</strong>).</p>
<p>Per prelevare la locandina dell&#8217;evento <a href="http://www.securnetwork.net/downloads/documenti/volantino_dotnet_web.pdf">cliccate qui</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/04/23/evento-1nn0va-29-maggio-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows XP &#8220;morirà&#8221; il 30 giugno</title>
		<link>http://www.securnetwork.net/2008/04/06/windows-xp-morira-il-30-giugno/</link>
		<comments>http://www.securnetwork.net/2008/04/06/windows-xp-morira-il-30-giugno/#comments</comments>
		<pubDate>Sun, 06 Apr 2008 10:56:22 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemi operativi]]></category>

	<!-- AutoMeta Start -->
	<category>scomparsa</category>
	<category>deadline</category>
	<category>resti</category>
	<category>giugno</category>
	<category>confermata</category>
	<category>professional</category>
	<category>edition</category>
	<category>pare</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/04/06/windows-xp-morira-il-30-giugno/</guid>
		<description><![CDATA[A quanto pare sembra resti confermata la data del 30 giugno come deadline per la scomparsa di Microsoft Windows XP Professional Edition e Home Edition dagli scaffali. Dopo quella data infatti cessarà definitivamente la vendita di XP al pubblico, così come i distributori di hardware (Dell e HP in primis) non potranno più preinstallare il [...]]]></description>
			<content:encoded><![CDATA[<p>A quanto pare sembra resti confermata la data del 30 giugno come deadline per la scomparsa di Microsoft Windows XP Professional Edition e Home Edition dagli scaffali.<br />
Dopo quella data infatti cessarà definitivamente la vendita di XP al pubblico, così come i distributori di hardware (Dell e HP in primis) non potranno più preinstallare il sistema operativo sui nuovi pc venduti.<br />
La decisione lascia sicuramente alquanto delusi un po&#8217; tutti, dai distributori agli utenti, visto anche il fatto che <a href="http://www.crn.com/software/207001890">un altro recente studio</a>, qualora ce ne fosse bisogno (Ndr), ha dimostrato come Vista sia più lento del suo predecessore XP.</p>
<p><strong>AGGIORNAMENTO</strong>: da notare che per i pc low-cost e ultra portatili la data finale sarà il 30 giugno 2010, unicamente per Windows XP Home Edition. Vedi sito Microsoft <a href="http://www.microsoft.com/windows/lifecycle/default.mspx">pagina life-cycle policy</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/04/06/windows-xp-morira-il-30-giugno/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sviluppatore Linux entra nel Microsoft Windows Security Team</title>
		<link>http://www.securnetwork.net/2008/01/22/sviluppatore-linux-entra-nel-microsoft-windows-security-team/</link>
		<comments>http://www.securnetwork.net/2008/01/22/sviluppatore-linux-entra-nel-microsoft-windows-security-team/#comments</comments>
		<pubDate>Tue, 22 Jan 2008 21:48:15 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>cowan</category>
	<category>apparmor</category>
	<category>crispin</category>
	<category>novell</category>
	<category>continue</category>
	<category>howard</category>
	<category>work</category>
	<category>michael</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/01/22/sviluppatore-linux-entra-nel-microsoft-windows-security-team/</guid>
		<description><![CDATA[A quanto pare la Microsoft, sarebbe riuscita a portare dalla sua parte la mente che sta dietro al framework di sicurezza Linux AppArmor. Crispin Cowan ora è entrato a far parte del Windows Security Team che si è occupato tra le varie cose dello sviluppo dell&#8217;User Account Control (UAC) e degli integrity levels. Cosa abbia [...]]]></description>
			<content:encoded><![CDATA[<p>A quanto pare la Microsoft, sarebbe riuscita a portare dalla sua parte la mente che sta dietro al framework di sicurezza Linux AppArmor.<br />
<a href="http://crispincowan.com/~crispin/">Crispin Cowan</a> ora è entrato a far parte del Windows Security Team che si è occupato tra le varie cose dello sviluppo dell&#8217;User Account Control (UAC) e degli <a href="http://www.heise-security.co.uk/articles/91872">integrity levels</a>.<br />
Cosa abbia veramente spinto Cowan a passare dall&#8217;open source al closed source è ancora sconosciuto.</p>
<p>Cowan e altri colleghi sviluppatori di AppArmor <a href="http://www.heise-security.co.uk/news/97359">hanno lasciato</a> (o meglio sono stati licenziati) Novell l&#8217;ottobre scorso, dopo che erano stati assunti verso la metà del 2005 in seguito all&#8217;acquisizione di Immunix.<br />
AppArmor aggiunge uno strato di controllo al kernel Linux, salvaguardando gli accessi agli oggetti di sistema come files e porte di rete da parte dei processi.<br />
Lo scopo è ridurre sensibilmente la possibilità di intrusioni nel sistema.</p>
<p>Da parte di Novell c&#8217;è stato uno sforzo continuo per tentare di integrare AppArmor all&#8217;interno del kernel Linux ufficiale mantenuto da Linus Torvalds, ma questa si è sempre trovata di fronte alla strenua opposizione della comunità degli sviluppatori.<br />
Attualmente le distribuzioni Suse, Ubuntu e Mandriva utilizzano AppArmor, mentre Red Hat si affida a SELinux.</p>
<p>Dopo aver lasciato Novell, Crispin Cowan assieme ad altri due colleghi, Steve Beattie e Dominic Reynolds, aveva in progetto di continuare il suo lavoro su AppArmor in <a href="http://www.mercenarylinux.com/">Mercenary Linux</a>, nuova società di consulenza che avevano costituito assieme.<br />
Non è ancora chiaro dunque se e come Cowan continuerà lo sviluppo su AppArmor pur dovendo rispettare i propri impegni lavorativi in Microsoft.</p>
<p>Riferimenti:<br />
    * <a href="http://blogs.msdn.com/michael_howard/archive/2008/01/17/crispin-cowan-joins-the-windows-security-team.aspx">Crispin Cowan joins the Windows Security Team!</a> Blog entry by Michael Howard<br />
    *  <a href="http://www.heise-security.co.uk/news/102180">Linux developer switches to Microsoft&#8217;s Windows Security Team</a>, by Heise Security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/01/22/sviluppatore-linux-entra-nel-microsoft-windows-security-team/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Microsoft Free Ebooks</title>
		<link>http://www.securnetwork.net/2008/01/19/microsoft-free-ebooks/</link>
		<comments>http://www.securnetwork.net/2008/01/19/microsoft-free-ebooks/#comments</comments>
		<pubDate>Sat, 19 Jan 2008 13:03:44 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Guide e HowTo]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Programmazione]]></category>

	<!-- AutoMeta Start -->
	<category>csna01</category>
	<category>libredigital</category>
	<category>completi</category>
	<category>ebook</category>
	<category>volevo</category>
	<category>previa</category>
	<category>gratuiti</category>
	<category>registrazione</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/01/19/microsoft-free-ebooks/</guid>
		<description><![CDATA[Volevo segnalare la possibilità di scaricare in maniera del tutto gratuita previa registrazione dal seguente sito Microsoft: http://csna01.libredigital.com/ una serie di ebook gratuiti. In particolare si tratta di Introducing Microsoft LINQ by Paolo Pialorsi and Marco Russo. Chapter 1: LINQ Introduction Chapter 2: C# Language Features Chapter 3: Visual Basic 9.0 Language Features Chapter 4: [...]]]></description>
			<content:encoded><![CDATA[<p>Volevo segnalare la possibilità di scaricare in maniera del tutto gratuita previa registrazione dal seguente sito Microsoft:<br />
<a href="http://csna01.libredigital.com/">http://csna01.libredigital.com/</a><br />
una serie di ebook gratuiti.</p>
<p>In particolare si tratta di </p>
<p><strong>Introducing Microsoft LINQ</strong> by Paolo Pialorsi and Marco Russo.<br />
Chapter 1: LINQ Introduction<br />
Chapter 2: C# Language Features<br />
Chapter 3: Visual Basic 9.0 Language Features<br />
Chapter 4: LINQ Syntax Fundamentals<br />
Chapter 5: LINQ to ADO.NET<br />
Chapter 6: LINQ to XML </p>
<p><img src="http://www.securnetwork.net/img_blog/microsoft_linq_ebook.jpg" alt="Introducing Microsoft LINQ Ebook" /></p>
<p><strong>Introducing Microsoft ASP.NET AJAX</strong> by Dino Esposito</p>
<p>Chapter 1: The AJAX Revolution<br />
Chapter 5: The AJAX Control Toolkit </p>
<p><img src="http://www.securnetwork.net/img_blog/microsoft_aspnet_ajax_ebook.jpg" alt="Introducing Microsoft ASP.NET AJAX" /></p>
<p><strong>Introducing Microsoft Silverlight 1.0</strong> by Laurence Moroney</p>
<p>Chapter 1: Silverlight and User Experience<br />
Chapter 5: Programming Silverlight with JavaScript </p>
<p><img src="http://www.securnetwork.net/img_blog/microsoft_silverlight_ebook.jpg" alt="Introducing Microsoft Silverlight 1.0 Ebook" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/01/19/microsoft-free-ebooks/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Application launchers: Colibri, Launchy e gli altri</title>
		<link>http://www.securnetwork.net/2008/01/13/application-launchers-colibri-launchy-e-gli-altri/</link>
		<comments>http://www.securnetwork.net/2008/01/13/application-launchers-colibri-launchy-e-gli-altri/#comments</comments>
		<pubDate>Sun, 13 Jan 2008 13:41:53 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tips & Tricks]]></category>

	<!-- AutoMeta Start -->
	<category>sovraffollamento</category>
	<category>popolarsi</category>
	<category>usiamo</category>
	<category>numeros</category>
	<category>comincia</category>
	<category>sacco</category>
	<category>collegamenti</category>
	<category>finire</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/01/13/application-launchers-colibri-launchy-e-gli-altri/</guid>
		<description><![CDATA[Uno dei problemi più diffusi quando si hanno installati un sacco di programmi è il &#8220;sovraffollamento&#8221; della barra di Avvio veloce, perchè di solito è lì che facciamo finire i collegamenti alle applicazioni che usiamo più di frequente. Anche il desktop comincia a popolarsi di numerose icone che con l&#8217;andare del tempo posso creare confusione. [...]]]></description>
			<content:encoded><![CDATA[<p>Uno dei problemi più diffusi quando si hanno installati un sacco di programmi è il &#8220;sovraffollamento&#8221; della barra di Avvio veloce, perchè di solito è lì che facciamo finire i collegamenti alle applicazioni che usiamo più di frequente.<br />
Anche il desktop comincia a popolarsi di numerose icone che con l&#8217;andare del tempo posso creare confusione.<br />
Per non parlare di quando dobbiamo lanciare un programma specifico (usato magari raramente): in quel caso dobbiamo seguire tutto il percorso passando dal pulsante Start.<br />
Quelli che segnalo oggi sono una serie di software che consentono di velocizzare tutte queste operazioni.<br />
In linea di massima con questa categoria definita &#8220;application launcher&#8221; si è in grado di lanciare in pochissimi secondi &#8220;qualsiasi&#8221; applicazione installata senza perdere tempo ad andarla a cercare sul desktop e nel menu programmi.<br />
Basta digitare una combinazione di tasti (ALT+SPACE o CTRL+SPACE per esempio) e digitare parte del nome del programma.<br />
Una sorta di funzione di autocompletamento poi farà il resto mostrandoci una lista di possibili alternative da lanciare.<br />
Per esempio digitando &#8220;mozilla&#8221; tipicamente vedremo comparire come possibilità &#8220;Mozilla Firefox&#8221; e &#8220;Mozilla Thunderbird&#8221;.<br />
Questi software si distinguono fra loro per l&#8217;interfaccia grafica più o meno accattivante e personalizzabile attraverso skins e per la possibilità di configurare o meno le cartelle e il tipo di file (non solo programmi) da lanciare.<br />
Tipicamente quello che fanno è andare a pescare nelle cartelle &#8220;Menu Avvio&#8221; all&#8217;interno di <code>C:\Documents And Settings\&lt;CartellaUtente&gt;</code> i file *.lnk.</p>
<p>Personalmente il primo che ho provato è stato <a href="http://colibri.leetspeak.org/">Colibri</a> (suggeritomi da Carlo).<br />
Dopo una breve ricerca su Google sono incappato in altri software simili tra cui <a href="http://www.bayden.com/SlickRun/">SlickRun</a> e <a href="http://www.candylabs.com/Skylight/">SkyLight</a> (successore di <a href="http://www.candylabs.com/approcket/">AppRocket</a>).<br />
Devo dire che ho trovato SlickRun un po&#8217; troppo di base mentre Colibri è rimasto il mio preferito, visto anche che SkyLight (che richiede .NET Framework 3.5) non sono praticamente riuscito ad usarlo causa i continui crash.<br />
Oggi ho trovato Launchy e dopo un po&#8217; di prove ho notato che risulta essere più veloce di Colibri nel creare la lista delle alternative da avviare.<br />
Da notare che molti di questi software hanno la possibilità di essere personalizzati e estesi con plugins aggiuntivi e skins differenti.</p>
<p>Un&#8217;interessante comparazione di differenti application launchers è disponibile qui su <a href="http://en.wikipedia.org/wiki/Comparison_of_applications_launchers">Wikipedia</a>.</p>
<p>Qui sotto una lista veloce di questi application launchers:<br />
<strong>LAUNCHY</strong>: <a href="http://www.launchy.net/">SITO WEB</a>, <a href="http://www.launchyskins.com/">SKINS</a>, <a href="http://sourceforge.net/forum/forum.php?forum_id=677087">PLUGINS</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/launchy_screenshot.png" alt="Launchy Screenshot" /></p>
<p><strong>COLIBRI</strong>: <a href="http://colibri.leetspeak.org/">SITO WEB</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/colibri_screenshot.jpg" alt="Colibri Screenshot" /></p>
<p><strong>SLICKRUN</strong>: <a href="http://www.bayden.com/SlickRun/">SITO WEB</a>, <a href="http://www.bayden.com/other/">APPLETS</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/slickrun_screenshot.bmp" alt="SlickRun Screenshot" /></p>
<p><strong>SKYLIGHT</strong>: <a href="http://www.candylabs.com/Skylight/">SITO WEB</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/skylight_screenshot.jpg" alt="SkyLight Screenshot" /></p>
<p><strong>QUICKSTART</strong>: <a href="http://www.digiarch.org/quickstart.html">SITO WEB</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/quickstart_screenshot.jpg" alt="QuickStart Screenshot" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/01/13/application-launchers-colibri-launchy-e-gli-altri/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Subinacl.exe: re-impostare i permessi sui servizi di Windows</title>
		<link>http://www.securnetwork.net/2008/01/01/subinaclexe-re-impostare-i-permessi-sui-servizi-di-windows/</link>
		<comments>http://www.securnetwork.net/2008/01/01/subinaclexe-re-impostare-i-permessi-sui-servizi-di-windows/#comments</comments>
		<pubDate>Tue, 01 Jan 2008 12:20:57 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Guide e HowTo]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tips & Tricks]]></category>

	<!-- AutoMeta Start -->
	<category>ferrea</category>
	<category>consigli</category>
	<category>adottare</category>
	<category>cominciato</category>
	<category>relativi</category>
	<category>installazione</category>
	<category>desktop</category>
	<category>dopo</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/01/01/subinaclexe-re-impostare-i-permessi-sui-servizi-di-windows/</guid>
		<description><![CDATA[Dopo l&#8217;ultima installazione di Windows XP SP2 sul mio desktop pc ho cominciato ad adottare in maniera ferrea i consigli relativi all&#8217;uso di un account con privilegi limitati per le operazioni quotidiane: navigazione, sviluppo e gioco tanto per citarne alcune. Limitare insomma il più possibile l&#8217;uso di un account amministrativo. Il fatto però, che di [...]]]></description>
			<content:encoded><![CDATA[<p>Dopo l&#8217;ultima installazione di Windows XP SP2 sul mio desktop pc ho cominciato ad adottare in maniera ferrea i <a href="http://www.securnetwork.net/2007/08/05/limportanza-di-non-essere-amministratori/">consigli</a> relativi all&#8217;uso di un account con privilegi limitati per le operazioni quotidiane: navigazione, sviluppo e gioco tanto per citarne alcune.<br />
Limitare insomma il più possibile l&#8217;uso di un account amministrativo.</p>
<p>Il fatto però, che di default, un utente appartenente al gruppo Users non riesca a fare lo stop o lo start dei servizi puo&#8217; essere una limitazione. Per comodità ho pensato quindi di assegnare al mio &#8220;account limitato&#8221; i permessi per far partire e stoppare i servizi Apache e Mysql.<br />
Sono incappato quindi nell&#8217;utility <strong>subinacl.exe</strong> (parte del Resource Kit) <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&#038;displaylang=en">disponibile gratuitamente</a> sul sito Microsoft consente di fare le seguenti operazioni:<br />
* Mostrare informazioni associate ai file, chiavi di registro e servizi.<br />
* Cambiare il proprietario di un oggetto<br />
* Rimpiazzare le informazioni di sicurezza per un identificatore (account, gruppo, SID) con quelle di un altro identificatore.<br />
* Spostare le informazioni di sicurezza sugli oggetti, utile ad esempio nel caso di migrazioni di informazioni da un dominio ad un altro.<br />
Per ottenere una guida sintetica da riga di comando basta digitare: <code>subinacl.exe /help</code><br />
In linea di massima quindi per assegnare il permesso di avviare o stoppare un servizio: <code>SUBINACL /SERVICE \\NomeComputer\NomeServizio /GRANT=[NomeDominio\]NomeUtente[=Accesso]</code><br />
Nel mio caso è bastato digitare:<br />
<code>subinacl /SERVICE Apache2.2 /GRANT=max=TO<br />
subinacl /SERVICE MySql /GRANT=max=TO</code><br />
La lista completa dei permessi assegnabili sui servizi è la seguente:<br />
<code>   F: Controllo completo<br />
   R: Lettura generale<br />
   W: Scrittura generale<br />
   X: Esecuzione generale<br />
   L: Controllo lettura<br />
   Q: Configurazione del servizio query<br />
   S: Stato servizio query<br />
   E: Enumerazione servizi dipendenti<br />
   C: Configurazione modifiche servizi<br />
   T: Avvio servizi<br />
   O: Arresto servizi<br />
   P: Pausa/Continuazione servizi<br />
   I: Interrogazione servizi<br />
   U: Comandi di controllo servizi definiti dall'utente</code><br />
Un articolo abbastanza esaustivo su &#8220;<a href="http://support.microsoft.com/kb/288129">Assegnazione dei diritti utente per la gestione dei servizi</a>&#8221; si trova sul sito di Microsoft.<br />
Lo spunto per questo post e la risoluzione al mio problema l&#8217;ho <a href="http://www.eventlogblog.com/blog/2007/11/setting-service-permissions-wi.html">trovato qui</a>.</p>
<p>Giusto per dovere di cronaca segnalo anche un tool gratuito sviluppato da un programmatore tedesco Helge Klein e chiamato SetACL. Il tool è <a href="http://setacl.sourceforge.net/">disponibile qui</a>. La cosa interessante è che sono disponibili una versione da linea di comando utilizzabile per esempio in batch files e anche una versione ActiveX (SetACL.ocx) utilizzabile da qualunque linguaggio COM-enabled.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/01/01/subinaclexe-re-impostare-i-permessi-sui-servizi-di-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Multiple IE: più versioni di Internet Explorer sullo stesso pc</title>
		<link>http://www.securnetwork.net/2007/11/21/multiple-ie-piu-versioni-di-internet-explorer-sullo-stesso-pc/</link>
		<comments>http://www.securnetwork.net/2007/11/21/multiple-ie-piu-versioni-di-internet-explorer-sullo-stesso-pc/#comments</comments>
		<pubDate>Wed, 21 Nov 2007 19:17:50 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>lavorato</category>
	<category>portale</category>
	<category>corretto</category>
	<category>explorer</category>
	<category>fattispecie</category>
	<category>dover</category>
	<category>browser</category>
	<category>testare</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2007/11/21/multiple-ie-piu-versioni-di-internet-explorer-sullo-stesso-pc/</guid>
		<description><![CDATA[Di recente mi è capitato per lavoro di dover testare e verificare il corretto funzionamento di un &#8220;portale web&#8221; con diversi browser. Nella fattispecie durante la fase di sviluppo ho sempre lavorato con Firefox e Internet Explorer 6.0, i browser che avevo al momento installati sulla mia macchina. Per necessità ho dovuto verificare la compatibilità [...]]]></description>
			<content:encoded><![CDATA[<p>Di recente mi è capitato per lavoro di dover testare e verificare il corretto funzionamento di un &#8220;portale web&#8221; con diversi browser.<br />
Nella fattispecie durante la fase di sviluppo ho sempre lavorato con Firefox e Internet Explorer 6.0, i browser che avevo al momento installati sulla mia macchina.<br />
Per necessità ho dovuto verificare la compatibilità di alcune pagine e script con Internet Explorer 7, al che ho proceduto all&#8217;installazione dell&#8217;ultima versione del famoso browser di casa Microsoft.<br />
Come noto pero&#8217; IE7 rimpiazza il suo predecessore rendendo di fatto impossibile utilizzare IE6.<br />
Per ovviare al problema sono ricorso a questo utile pacchetto Multiple IE, che consente di avere sul proprio sistema le vecchie versioni di Internet Explorer: IE3 IE4.01 IE5 IE5.5 e IE6.<br />
Questo vi consentirà di testare tranquillamente la compatibilità e visualizzazione delle vostre pagine con diverse versioni di IE, o perchè no la &#8220;tenuta&#8221; degli script.</p>
<p><img src="http://www.securnetwork.net/img_blog/setup_multipleIE.png" alt="Installazione Multiple IE" /></p>
<p>Le varie versioni del browser possono essere lanciate comodamente dal menu Programmi o perchè no, dalla barra di Avvio Veloce.</p>
<p><img src="http://www.securnetwork.net/img_blog/using_multipleIE.png" alt="Multiple IE quick launch bar" /></p>
<p>Per prelevare il programma <a href="http://tredosoft.com/files/multi-ie/multiple-ie-setup.exe">cliccate direttamente qui</a>.<br />
Qui invece il <a href="http://tredosoft.com/Multiple_IE">sito web</a> del produttore.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/11/21/multiple-ie-piu-versioni-di-internet-explorer-sullo-stesso-pc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Undelete Plus 2.94: recuperare i file cancellati</title>
		<link>http://www.securnetwork.net/2007/11/06/undelete-plus-294-recuperare-i-file-cancellati/</link>
		<comments>http://www.securnetwork.net/2007/11/06/undelete-plus-294-recuperare-i-file-cancellati/#comments</comments>
		<pubDate>Tue, 06 Nov 2007 18:34:29 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>undelete</category>
	<category>cancellati</category>
	<category>systems</category>
	<category>recuperare</category>
	<category>retrieve</category>
	<category>fat12</category>
	<category>works</category>
	<category>ntfs</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2007/11/06/undelete-plus-294-recuperare-i-file-cancellati/</guid>
		<description><![CDATA[Ecco a voi Undelete Plus un altro di quei software da aggiungere alla lista di programmi gratuiti per recuperare file persi o accidentalmente cancellati, vedi il buon vecchio PCInspector. Undelete Plus di cui è uscita proprio oggi la versione 2.94 è un software per il recupero dati che funziona sotto Win 95/98/Me/NT/2000/XP/2003. Il programma supporta [...]]]></description>
			<content:encoded><![CDATA[<p>Ecco a voi Undelete Plus un altro di quei software da aggiungere alla lista di programmi gratuiti per recuperare file persi o accidentalmente cancellati,  vedi il buon vecchio PCInspector.</p>
<p>Undelete Plus di cui è uscita proprio oggi la versione 2.94 è un software per il recupero dati che funziona sotto Win 95/98/Me/NT/2000/XP/2003.<br />
Il programma supporta svariati tipi di file systems di hard disk e floppy drives inclusi FAT12/16/32,NTFS/NTFS5.<br />
E&#8217; inoltre in grado di recuperare immagini cancellate da CompactFlash, SmartMedia, MultiMedia e Secure Digital cards di fotocamere digitali.</p>
<p>Uno screenshot del programma:</p>
<p><img src="http://www.securnetwork.net/img_blog/undeleteplus_screen.jpg" alt="Undelete Plus 2.94 screenshot" /></p>
<p>Il programma è scaricabile per ora in forma gratuita direttamente dal <a href="http://www.undelete-plus.com/">sito a lui dedicato</a>, disponibile in versione installante o in versione standalone (solo eseguibile).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/11/06/undelete-plus-294-recuperare-i-file-cancellati/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>StartupLite: avvio di Windows più rapido</title>
		<link>http://www.securnetwork.net/2007/05/11/startuplite-avvio-di-windows-piu-rapido/</link>
		<comments>http://www.securnetwork.net/2007/05/11/startuplite-avvio-di-windows-piu-rapido/#comments</comments>
		<pubDate>Fri, 11 May 2007 17:41:47 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>startuplite</category>
	<category>startup</category>
	<category>select</category>
	<category>unnecessary</category>
	<category>disable</category>
	<category>entries</category>
	<category>convenient</category>
	<category>quicken</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=336</guid>
		<description><![CDATA[StartupLite è una piccola utility realizzata da Malwarebytes che consente di disabilitare/rimuovere in maniera veloce e sicura tutte quelle voci di avvio che sono inutili e non necessarie. Il vantaggio è quello di avere un sistema più leggero e più veloce nel processo di startup chiaramente. L&#8217;utilizzo del programma è semplice: basta scaricarlo, lanciarlo con [...]]]></description>
			<content:encoded><![CDATA[<p>StartupLite è una piccola utility realizzata da Malwarebytes che consente di disabilitare/rimuovere in maniera veloce e sicura tutte quelle voci di avvio che sono inutili e non necessarie.<br />
Il vantaggio è quello di avere un sistema più leggero e più veloce nel processo di startup chiaramente.<br />
L&#8217;utilizzo del programma è semplice: basta scaricarlo, lanciarlo con un doppio click e selezionare tutte le opzioni di avvio che si desidera rimuovere o cancellare.</p>
<p><img src="http://www.securnetwork.net/img_blog/startuplite.jpg" alt="StartupLite Screenshot" /></p>
<p>A <a href="http://www.malwarebytes.org/forums/index.php?showtopic=1248">questo indirizzo</a> è possibile trovare una lista sempre aggiornata e completa di descrizione delle voci di startup riconosciute.<br />
Il programma può essere scaricato direttamente <a href="http://www.malwarebytes.org/StartUpLite.exe">da qui</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/05/11/startuplite-avvio-di-windows-piu-rapido/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SP3 per Office 2003 per aumentare la sicurezza</title>
		<link>http://www.securnetwork.net/2007/04/28/sp3-per-office-2003-per-aumentare-la-sicurezza/</link>
		<comments>http://www.securnetwork.net/2007/04/28/sp3-per-office-2003-per-aumentare-la-sicurezza/#comments</comments>
		<pubDate>Sat, 28 Apr 2007 09:16:35 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>edwards</category>
	<category>holes</category>
	<category>functions</category>
	<category>joshua</category>
	<category>industry</category>
	<category>plans</category>
	<category>previous</category>
	<category>cnet</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=329</guid>
		<description><![CDATA[Non ci sono ancora date di rilascio ufficiali o ufficiose ma stando a quanto dichiarato dal Microsoft Product Manager Joshua Edwards al noto sito web CNET, sembra che Office 2003 avrà un service pack 3. Il focus principale del SP3 sarà la sicurezza: è probabile che verranno infatti incluse alcune funzionalità della nuova suite 2007. [...]]]></description>
			<content:encoded><![CDATA[<p>Non ci sono ancora date di rilascio ufficiali o ufficiose ma stando a quanto dichiarato dal Microsoft Product Manager Joshua Edwards al noto sito web CNET, sembra che Office 2003 avrà un service pack 3. Il focus principale del SP3 sarà la sicurezza: è probabile che verranno infatti incluse alcune funzionalità della nuova suite 2007.<br />
Gli updates dovrebbero essere completamente trasparenti e l&#8217;utente non dovrebbe &#8220;accorgersi&#8221; di queste nuove funzionalità che derivano dalla versione 2007.<br />
Questo annuncio è sicuramente legato ai problemi di cui Office 2003 ha sofferto negli ultimi periodi: bug e falle non patchate troppo a lungo o non ancora corrette, che sono diventate un ottimo trampolino di lancio per lo spionaggio industriale.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/28/sp3-per-office-2003-per-aumentare-la-sicurezza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chiusura o disconnessione troppo lenta? [1]</title>
		<link>http://www.securnetwork.net/2007/04/22/chiusura-o-disconnessione-troppo-lenta/</link>
		<comments>http://www.securnetwork.net/2007/04/22/chiusura-o-disconnessione-troppo-lenta/#comments</comments>
		<pubDate>Sun, 22 Apr 2007 17:25:50 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category></category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=327</guid>
		<description><![CDATA[Vi è mai successo che il vostro pc al momento della disconnessione o ancor meglio dello shutdown risulti particolarmente lento nel compiere l&#8217;operazione? Se avete notato questa cosa, una delle possibili cause può essere il fatto che: "I processi di sistema infatti possono in alcuni casi mantenere dei collegamenti con le chiavi di registro nel [...]]]></description>
			<content:encoded><![CDATA[<p>Vi è mai successo che il vostro pc al momento della disconnessione o ancor meglio dello shutdown risulti particolarmente lento nel compiere l&#8217;operazione?<br />
Se avete notato questa cosa, una delle possibili cause può essere il fatto che:<br />
<code>"I processi di sistema infatti possono in alcuni casi mantenere dei collegamenti con le chiavi di registro nel profilo utente dopo il processo di disconnessione. Se questa circostanza si verifica, la sessione dell’utente non può essere del tutto terminata e quindi causare dei problemi nell’utilizzo della funzionalità Profilo comune utente oppure in Blocco profilo in Shared Computer Toolkit."</code><br />
Per questo Microsoft mette a disposizione un particolare servizio appositamente studiato per migliorare le cose.<br />
<code>"Il servizio User Profile Hive Cleanup (UPHClean) garantisce che le sessioni dell’utente vengano completamente terminate una volta eseguita la procedura di disconnessione (logoff).<br />
Il servizio monitora i profilo di utenti che hanno eseguito la disconnessione ma che risultano avere ancora una struttura di hive aperta nel Registro di sistema. Quando questa situazione si verifica, il servizio identifica quale applicazione ha degli handle aperti nella struttura di hive e quindi li rilascia, registrando il nome dell’applicazione e le chiavi di registro che erano state lasciate aperte. Al termine di questa procedura il sistema completa la disconnessione del profilo."</code></p>
<p>Per effettuare il download del servizio <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=it&#038;FamilyID=1B286E6D-8912-4E18-B570-42470E2F3582">cliccate qui</a>.<br />
Attenzione è richiesta una copia genuina del sistema operativo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/22/chiusura-o-disconnessione-troppo-lenta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Photo Album.zip: un po&#8217; di chiarimenti</title>
		<link>http://www.securnetwork.net/2007/04/16/photo-albumzip-un-po-di-chiarimenti/</link>
		<comments>http://www.securnetwork.net/2007/04/16/photo-albumzip-un-po-di-chiarimenti/#comments</comments>
		<pubDate>Mon, 16 Apr 2007 10:04:46 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Virus & Spyware]]></category>

	<!-- AutoMeta Start -->
	<category>photo</category>
	<category>album</category>
	<category>visitata</category>
	<category>controllando</category>
	<category>statistiche</category>
	<category>ultimamente</category>
	<category>circola</category>
	<category>accorto</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=320</guid>
		<description><![CDATA[Controllando le statistiche di accesso a Securnetwork mi sono accorto di come ultimamente la pagina più visitata sia quella di qualche giorno fa relativa al post sul virus &#8220;Photo Album.zip&#8221; che circola in Msn Messenger. Andando a vedere le pagine di provenienza, mailing list e forum, mi è capitato di vedere riportate alcune inesattezze: forse [...]]]></description>
			<content:encoded><![CDATA[<p>Controllando le statistiche di accesso a Securnetwork mi sono accorto di come ultimamente la pagina più visitata sia quella di qualche giorno fa relativa al <a href="http://www.securnetwork.net/?p=303">post</a> sul virus &#8220;Photo Album.zip&#8221; che circola in Msn Messenger.<br />
Andando a vedere le pagine di provenienza, mailing list e forum, mi è capitato di vedere riportate alcune inesattezze: forse chi ha letto in queste pagine non l&#8217;ha fatto attentamente.<br />
Ecco qui alcuni chiarimenti:<br />
- il virus non è legato ad un contatto msn particolare&#8230; vedi per esempio il contatto dadecarlo@hotmail.it che sembra essere stato preso come &#8220;fonte primaria&#8221; di diffusione virus. Il messaggio con l&#8217;invito a scaricare lo zip vi arriva da un qualunque contatto sia stato infettato dal virus e non da uno in particolare.<br />
- visto che personalmente non ho scaricato lo zip, mi affido a quanto riportato dal sito C.I.S.R.T. del quale ho elencato ben tre post riguardanti il virus&#8230; forse qualcuno non si è preso la briga di andare a leggere. all&#8217;interno del file .zip pare ci siano un file .pif che è il virus vero e proprio.<br />
Il virus non lo si prende semplicemente cliccando sullo zip.<br />
- non avendo preso il virus fortunatamente non mi sono trovato nella situazione di doverlo rimuovere, rispondo quindi anche a coloro che mi hanno contattato via mail, che la procedura di rimozione più esauriente che ho trovato è <a href="http://simone.p2pforum.it/?p=71">questa</a>.<br />
Anche qui avevo segnalato il link nei commenti ma forse qualcuno non ci ha prestato attenzione. Unica cosa da dire è che la procedura chiaramente fa riferimento ad una particolare variante&#8230; quindi può benissimo essere che abbia bisogno di qualche aggiustamento o passaggio in più o in meno a seconda della variante in cui si può essere incappati. Se avete altre procedure di rimozioni chiare da segnalarmi fatelo pure, sarò ben lieto di pubblicarlo all&#8217;interno del post.</p>
<p>Spero sia tutto&#8230; per altri chiarimenti potete tranquillamente contattarmi&#8230; ma almeno questa volta fatelo dopo aver letto attentamente <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><strong>UPDATE 22/04/2007:<br />
Consultate la guida su p2pforum:<br />
<a href="http://www.p2pforum.it/forum/showthread.php?t=174815">http://www.p2pforum.it/forum/showthread.php?t=174815</a><br />
In particolare scaricate il tool MSNFIX, semplice da usare visto che dal 20 aprile è disponibile anche in inglese!<br />
Spero sia tutto!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/16/photo-albumzip-un-po-di-chiarimenti/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vulnerabilità per il Dns Server di Microsoft</title>
		<link>http://www.securnetwork.net/2007/04/14/vulnerabilita-per-il-dns-server-di-microsoft/</link>
		<comments>http://www.securnetwork.net/2007/04/14/vulnerabilita-per-il-dns-server-di-microsoft/#comments</comments>
		<pubDate>Sat, 14 Apr 2007 07:47:29 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>packets</category>
	<category>users</category>
	<category>systems</category>
	<category>service</category>
	<category>privileges</category>
	<category>rpcprotocol</category>
	<category>executed</category>
	<category>overrun</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=318</guid>
		<description><![CDATA[Una falla nel servizio Microsoft DNS Server consente ad un ipotetico attaccante, in particolari condizioni, di ottenere in maniera remota il controllo completo del sistema. Stando ad un advisory Microsoft, alcuni tipi di pacchetti RPC modificati &#8220;ad arte&#8221; causano un buffer overrrun nel servizio DNS, che può consentire di fare injection di codice malevole, poi [...]]]></description>
			<content:encoded><![CDATA[<p>Una falla nel servizio Microsoft DNS Server consente ad un ipotetico attaccante, in particolari condizioni, di ottenere in maniera remota il controllo completo del sistema.<br />
Stando ad un advisory Microsoft, alcuni tipi di pacchetti RPC modificati &#8220;ad arte&#8221; causano un buffer overrrun nel servizio DNS, che può consentire di fare injection di codice malevole, poi eseguito dal servizio con i privilegi SYSTEM.<br />
Sempre secondo Microsoft, questo buco è già sfruttato in maniera attiva e nessuna patch non è stata ancora approntata per fixare il bug.<br />
Il DNS Server di Microsoft è una componente di Windows 2000 SP4 e Windows Server 2003 con SP1 e SP2, ma non è attivato di default.<br />
Microsoft avverte gli utenti di disabilitare l&#8217;RPC remote management per il servizio DNS Server.<br />
Per fare questo, gli utenti devono creare una nuova <code>entry DWORD</code> con nome <code>RpcProtoocol</code> e assegnarle il valore 4 all&#8217;interno di <code>HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters</code>.<br />
Altra raccomandazione è quella di registringere l&#8217;accesso di rete dei pacchetti RPC al range di porte TCP 1024-5000 e unicamente da indirizzi IP fidati.</p>
<p>VEDI ANCHE:<br />
- <a href="http://www.microsoft.com/technet/security/advisory/935964.mspx">Vulnerability in RPC on Windows DNS Server Could Allow Remote Code Execution (935964)</a>, Microsoft advisory </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/14/vulnerabilita-per-il-dns-server-di-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FlyakiteOSX 3.5: cambia pelle al tuo Windows</title>
		<link>http://www.securnetwork.net/2007/04/08/flyakiteosx-35-cambia-pelle-al-tuo-windows/</link>
		<comments>http://www.securnetwork.net/2007/04/08/flyakiteosx-35-cambia-pelle-al-tuo-windows/#comments</comments>
		<pubDate>Sat, 07 Apr 2007 23:20:39 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Fun & Games]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>segn</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=308</guid>
		<description><![CDATA[Vi segnalo un interessante software che consente di trasformare completamente dal punto di vista grafico il proprio sistema operativo Windows e renderlo Mac Os X like. Il software in questione è FlyakiteOSX 3.5, uno shell pack di cui di seguito elenco brevemente i requisiti di sistema: - Pentium 3 800Mhz - 128 MB Ram - [...]]]></description>
			<content:encoded><![CDATA[<p>Vi segnalo un interessante software che consente di trasformare completamente dal punto di vista grafico il proprio sistema operativo Windows e renderlo Mac Os X like.<br />
Il software in questione è FlyakiteOSX 3.5, uno shell pack di cui di seguito elenco brevemente i requisiti di sistema:<br />
- Pentium 3 800Mhz<br />
- 128 MB Ram<br />
- 30 MB di spazio libero<br />
Una volta installato il sistema si appesantisce leggermente quindi è consigliabile utilizzarlo solo se avete per lo meno 512MB o più di RAM.</p>
<p><img src="http://www.securnetwork.net/img_blog/flyakiteosx.jpg" alt="FlyakiteOsX 3.5 Trasforma Windows in Mac OS X" /></p>
<p>Visto che il <a href="http://osx.portraitofakite.com/">sito principale</a> del programma al momento non è raggiungibile <a href="http://www.securnetwork.net/downloads/toolswindows/FlyakiteOSXv3.5.exe">ho messo online</a> l&#8217;exe del pacchetto.<br />
Buon download e buon restyling!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/08/flyakiteosx-35-cambia-pelle-al-tuo-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Prossimo Patch Tuesday il 10 aprile</title>
		<link>http://www.securnetwork.net/2007/04/07/prossimo-patch-tuesday-il-10-aprile/</link>
		<comments>http://www.securnetwork.net/2007/04/07/prossimo-patch-tuesday-il-10-aprile/#comments</comments>
		<pubDate>Sat, 07 Apr 2007 08:43:45 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>hole</category>
	<category>tuesday</category>
	<category>holes</category>
	<category>malicious</category>
	<category>bulletins</category>
	<category>close</category>
	<category>updates</category>
	<category>critical</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=306</guid>
		<description><![CDATA[Il prossimo Patch Tuesday di Microsoft è previsto per il giorno 10 di questo mese. Dovrebbero venire rilasciati 5 security bullettins per consentire di chiudere alcune falle di sicurezza oltre ai classici updates. Quattro bullettin riguarderanno problemi di Windows, e almeno uno è probabile venga classificato come critico. Questi aggiornamenti con molta probabilità richiederanno un [...]]]></description>
			<content:encoded><![CDATA[<p>Il prossimo Patch Tuesday di Microsoft è previsto per il giorno 10 di questo mese.<br />
Dovrebbero venire rilasciati 5 security bullettins per consentire di chiudere alcune falle di sicurezza oltre ai classici updates.<br />
Quattro bullettin riguarderanno problemi di Windows, e almeno uno è probabile venga classificato come critico.<br />
Questi aggiornamenti con molta probabilità richiederanno un riavvio del sistema dopo l&#8217;installazione.<br />
A quanto pare invece le falle della suite Office note già da febbraio non sembra verranno patchate.<br />
L&#8217;altro security bullettin dovrebbe riguardare un bug critico del Microsoft Content Management Server.<br />
Dovrebbe venire rilasciata anche una versione aggiornata del Windows Malicious Software Removal Tool.<br />
Attraverso i servizi e le funzionalità Windows Update (WU), Software Update Services (SUS), Microsoft Updates e Windows Server Update Services (WSUS) verranno rilasciati altri 6 updates non relativi alla sicurezza.<br />
Solo pochi giorni fa il rilascio della patch che correggeva la falla riguardante i cursori animati (*.ani). Un problema molto esteso in quanto coinvolgeva non solo Internet Explorer, ma anche Firefox e altre applicazioni in grado di manipolare i file ANI, per esempio IrfanViewer.<br />
Sfortunamente la patch fornita ha creato problemi con i possessori di schede audio con chip Realtek e altri software di vario tipo: Microsoft si è vista ancora una volta a rilasciare la patch per la patch.</p>
<p>Riferimenti:<br />
- <a href="http://www.microsoft.com/technet/security/bulletin/advance.mspx">Microsoft Security Bulletin Advance Notification</a>, dal sito Microsoft</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/07/prossimo-patch-tuesday-il-10-aprile/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Live Messenger virus: photo album.zip</title>
		<link>http://www.securnetwork.net/2007/04/05/live-messenger-virus-photo-albumzip/</link>
		<comments>http://www.securnetwork.net/2007/04/05/live-messenger-virus-photo-albumzip/#comments</comments>
		<pubDate>Thu, 05 Apr 2007 12:55:04 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Virus & Spyware]]></category>

	<!-- AutoMeta Start -->
	<category>album</category>
	<category>zippato</category>
	<category>precede</category>
	<category>puzza</category>
	<category>ricevo</category>
	<category>invita</category>
	<category>singolare</category>
	<category>successa</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=303</guid>
		<description><![CDATA[Stamattina mi è successa una cosa alquanto singolare. Ricevo un messaggio da uno dei miei contatti Msn che mi invita a scaricare un ipotetico album di foto zippato. Il testo però che lo precede è chiaramente in inglese&#8230; &#8220;Lmfao hey im sending my new photo album, Some bare funny pictures!" al che subito la cosa [...]]]></description>
			<content:encoded><![CDATA[<p>Stamattina mi è successa una cosa alquanto singolare.<br />
Ricevo un messaggio da uno dei miei contatti Msn che mi invita a scaricare un ipotetico album di foto zippato.<br />
Il testo però che lo precede è chiaramente in inglese&#8230;<br />
&#8220;<code>Lmfao hey im sending my new photo album, Some bare funny pictures!"</code><br />
al che subito la cosa mi puzza.<br />
Ecco lo screenshot</p>
<p><img src="http://www.securnetwork.net/img_blog/messengerlive_virus.jpg" alt="Virus via MSN Messenger Live Backdoor.Win32.IRCBot.aaq" /></p>
<p>Morale della favola il virus in questione è <em>Backdoor.Win32.IRCBot.aaq</em>, Kaspersky lo classifica con questo nome.<br />
I primi a darne notizia sono i cinesi in ben tre post, dove riportano a distanza di qualche giorno il manifestarsi di nuove varianti:<br />
- <a href="http://www.cisrt.org/enblog/read.php?62">POST del 26 Marzo 2007</a> su C.I.R.S.T.<br />
- <a href="http://www.cisrt.org/enblog/read.php?63">POST del 27 Marzo 2007</a> su C.I.R.S.T.<br />
- <a href="http://www.cisrt.org/enblog/read.php?71">POST del 3 Aprile 2007</a> su C.I.R.S.T.</p>
<p>Il testo che compare nel messaggio msn può variare, i piu&#8217; frequenti sono questi:<br />
<code>* Lmfao hey im sending my new photo album, Some bare funny pictures!<br />
* lol my sister wants me to send you this photo album<br />
* Hey i been doing photo album! Should see em loL! accept please mate <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
* HEY lol i've done a new photo album !:) Second ill find file and send you it.<br />
* Hey wanna see my new photo album?<br />
* looooooooooooooooooooooooooooooooooooooo!! :p<br />
* OMG just accept please its only my photo album!!<br />
* Hey accept my photo album, Nice new pics of me and my friends and stuff and when i was young lol...<br />
* Hey just finished new photo album! <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  might be a few nudes <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  lol...<br />
* hey you got a photo album? anyways heres my new photo album <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  accept k?<br />
* hey man accept my new photo album.. <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  made it for yah, been doing picture story of my life lol..</code></p>
<p>A quanto pare il virus non è riconosciuto da tutti gli antivirus&#8230; non per il momento ancora, anche se la situazione è un po&#8217; migliorata dal momento della sua prima comparsa.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/05/live-messenger-virus-photo-albumzip/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Patch anticipata per Microsoft</title>
		<link>http://www.securnetwork.net/2007/04/03/patch-anticipata-per-microsoft/</link>
		<comments>http://www.securnetwork.net/2007/04/03/patch-anticipata-per-microsoft/#comments</comments>
		<pubDate>Tue, 03 Apr 2007 07:56:51 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>signatures</category>
	<category>announcement</category>
	<category>april</category>
	<category>early</category>
	<category>files</category>
	<category>detection</category>
	<category>vulnerability</category>
	<category>users</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=300</guid>
		<description><![CDATA[Stando all&#8217;annuncio apparso sul Security Blog di Microsoft, oggi dovrebbe venire rilasciata la patch che corregge la vulnerabilità nella gestione dei cursori animati (file .ani). La cosa si è rivelata necessaria proprio perchè cominciano a comparire online sempre più frequenti i siti web appositamente preparati per sfruttare la vulnerabilità. In ogni caso i file incriminati [...]]]></description>
			<content:encoded><![CDATA[<p>Stando all&#8217;annuncio apparso sul Security Blog di Microsoft, oggi dovrebbe venire rilasciata la patch che corregge la vulnerabilità nella gestione dei cursori animati (file .ani).<br />
La cosa si è rivelata necessaria proprio perchè cominciano a comparire online sempre più frequenti i siti web appositamente preparati per sfruttare la vulnerabilità.<br />
In ogni caso i file incriminati finora comparsi sui siti, invece di estensione .ani, avevano estensione .jpg, .gif, .css, .htm o .js. Questo vuol dire che il semplice workaround di filtrare i file .ani non serve a nulla.<br />
US-CERT ha tuttavia redatto <a href="http://www.kb.cert.org/vuls/id/191609">alcune informazioni</a> sulla base delle quali è possibile generare le signatures per un sistema di intrusion preventio o detection.<br />
Il consiglio è dunque fino al momento del rilascio della patch di mantenere aggiornati le basi del proprio antivirus.<br />
Leggendo l&#8217;annuncio dell&#8217;imminente patch, Microsoft conferma che era già al lavoro da dicembre per risolvere il problema e che quindi è stata già sufficientemente testata.<br />
Gli utenti che nel frattempo hanno installato patch non ufficiali come quelle di <a href="http://research.eeye.com/html/alerts/zeroday/20070328.html">eEye</a> o <a href="http://zert.isotf.org/advisories/zert-2007-01.htm">ZERT</a> dovranno prima di installare quella Microsoft, disinstallare quelle di terze parti.</p>
<p>APPROFONDIMENTI:<br />
- <a href="http://blogs.technet.com/msrc/archive/2007/04/01/latest-on-security-update-for-microsoft-security-advisory-935423.aspx">Microsoft Security Advisory 935423</a>, dal Microsoft Security Blog.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/04/03/patch-anticipata-per-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Code injection per Internet Explorer</title>
		<link>http://www.securnetwork.net/2007/03/30/code-injection-per-internet-explorer/</link>
		<comments>http://www.securnetwork.net/2007/03/30/code-injection-per-internet-explorer/#comments</comments>
		<pubDate>Fri, 30 Mar 2007 10:59:13 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Virus & Spyware]]></category>

	<!-- AutoMeta Start -->
	<category>hole</category>
	<category>emails</category>
	<category>malicious</category>
	<category>mcafee</category>
	<category>mcafee</category>
	<category>attack</category>
	<category>completely</category>
	<category>patched</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=296</guid>
		<description><![CDATA[Nel blog di sicurezza di McAfee è stat riportata una vulnerabilità per Internet Explorer 6 e 7 funzionante su un sistema Windows XP SP2 regolarmente aggiornato. Questo problema consente ad un attaccante di iniettare codice malevole nel sistema di un utente attraverso mails o pagine web appositamente preparate. Manipolando i file dei cursori animati (.ani) [...]]]></description>
			<content:encoded><![CDATA[<p>Nel blog di sicurezza di McAfee è stat riportata una vulnerabilità per Internet Explorer 6 e 7 funzionante su un sistema Windows XP SP2 regolarmente aggiornato.<br />
Questo problema consente ad un attaccante di iniettare codice malevole nel sistema di un utente attraverso mails o pagine web appositamente preparate.<br />
Manipolando i file dei cursori animati (.ani) è possibile eseguire codice iniettato in un sistema in maniera completamente silenziosa, senza per esempio, causare il crash del browser.</p>
<p>Inizialmente i ricercatori McAfee hanno scoperto il proof of concept su una messagge board, e di là a poco è comparso il primo esempio di codice malevole.<br />
McAfee lo identifica come Exploit-ANIfile.c, TrendMicro come TROJ_ANICMOO.AX.<br />
Stando alla descrizione McAfee una volta che l&#8217;exploit è all&#8217;interno del sistema, consente il caricamento di altro software malware.<br />
Nonostante apparentemente questo tipo di exploit non sia molto diffuso, sicuramente molti virus writers sfrutteranno la falla per generare nuovi exploits.<br />
Il malware è particolarmente subdolo in quanto non causa nemmeno il crash del browser: in questo modo un utente è completamente ignaro di essere sotto attacco.<br />
McAfee sta ancora esaminando la vulnerabilità.<br />
Poichè una vera soluzione non è ancora stata trovata il consiglio è quello di utilizzare browser alternativi come Opera o Firefox, almeno fino a quando Microsoft non rilascierà una patch.<br />
Poichè McAfee ha identificato come altro metodo d&#8217;attacco le emails, per gli utenti di Outlook e Outlook Express vale il classico suggerimento di aprire le email in formato testo e non HTML.<br />
Microsoft non ha ancora confermato il problema e non è chiaro quando McAfee abbia avvisato la casa di Redmond del problema.<br />
Un problema di sicurezza simile era già stato patchato agli inizi del 2005.</p>
<p>ALTRI RIFERIMENTI:<br />
* <a href="http://www.avertlabs.com/research/blog/?p=230">Unpatched Drive-By Exploit Found On The Web</a>, security advisory in McAfee&#8217;s blog<br />
* <a href="http://vil.nai.com/vil/content/v_141860.htm">Exploit-ANIfile.c</a>, McAfee&#8217;s exploit description</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/03/30/code-injection-per-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Prima vulnerabilità per Windows Vista Mail</title>
		<link>http://www.securnetwork.net/2007/03/27/prima-vulnerabilita-per-windows-vista-mail/</link>
		<comments>http://www.securnetwork.net/2007/03/27/prima-vulnerabilita-per-windows-vista-mail/#comments</comments>
		<pubDate>Tue, 27 Mar 2007 10:05:16 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Sicurezza]]></category>

	<!-- AutoMeta Start -->
	<category>program</category>
	<category>clicking</category>
	<category>launched</category>
	<category>calc</category>
	<category>simply</category>
	<category>system32</category>
	<category>express</category>
	<category>local</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=294</guid>
		<description><![CDATA[Il successore di Outlook Express sembra non sia molto diverso dal predecessore in termini di sicurezza. Alcuni mesi dopo il rilascio ufficiale, ed è stato scoperto il primo problema serio: in particolari circostanze, semplicemente cliccando su un link contenuto all&#8217;interno di una mail è possibile lanciare un programma presente sul computer locale. Un hacker con [...]]]></description>
			<content:encoded><![CDATA[<p>Il successore di Outlook Express sembra non sia molto diverso dal predecessore in termini di sicurezza.<br />
Alcuni mesi dopo il rilascio ufficiale, ed è stato scoperto il primo problema serio: in particolari circostanze, semplicemente cliccando su un link contenuto all&#8217;interno di una mail è possibile lanciare un programma presente sul computer locale.<br />
Un hacker con lo pseudonimo di Kingcope ha pubblicato su una mailing list dedicata alla sicurezza, che questo può essere fatto semplicemente incorporando il link ad un programma locale all&#8217;interno di una mail.<br />
Se esiste una directory con lo stesso nome del programma eseguibile, questi sarà eseguito da Windows Mail quando l&#8217;utente clicca sul link, senza bisogno di alcun tipo di conferma.<br />
Creando per esempio una directory calc all&#8217;interno di <code>C:\Windows\System32\</code> e cliccando su un link che punta a <code>C:/windows/system32/calc?</code> viene lanciato il programma calc.exe.</p>
<p>Nonostante questa falla, non c&#8217;è stato alcun scenario reale in cui questo attacco sia stato sfruttato: il rischio quindi resta dunque abbastanza limitato.<br />
Kingcope ha fatto notare come esistano già due programmi Windows, winrm e migwiz, per i quali una cartella con nome corrispondente esistono già. Tuttavia fa notare come non sia possibile passare parametri al programma e questo di fatto riduce di molto il rischio di potenziali attività malevoli.<br />
Questa falla tuttavia non sminuisce che si tratti di un potenziale problema che potrebbe venire sfruttato in qualche maniera in futuro.<br />
Ancora una volta Microsoft e la tanto decantata sicurezza di Windows Vista sono stati smentiti.</p>
<p>LINK: <a href="http://archives.neohapsis.com/archives/fulldisclosure/2007-03/0344.html">Microsoft Windows Vista &#8211; Windows Mail Client Side Code Execution Vulnerability</a>, security bulletin from Kingcope </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/03/27/prima-vulnerabilita-per-windows-vista-mail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IE7pro 0.9.12</title>
		<link>http://www.securnetwork.net/2007/03/27/ie7pro-0912/</link>
		<comments>http://www.securnetwork.net/2007/03/27/ie7pro-0912/#comments</comments>
		<pubDate>Tue, 27 Mar 2007 09:36:29 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>ie7pro</category>
	<category>customizzabile</category>
	<category>renderlo</category>
	<category>facile</category>
	<category>allora</category>
	<category>vostro</category>
	<category>aggiungere</category>
	<category>chiave</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=292</guid>
		<description><![CDATA[Se vi interessa aggiungere features al vostro browser Internet Explorer 7, per renderlo più facile da usare e più customizzabile, allora quello che fa per voi è IE7pro. Alcune delle caratteristiche chiave di IE7pro: · IE7pro will help you Close/Open tab by double left click · switch proxy · set agent identification · block ads [...]]]></description>
			<content:encoded><![CDATA[<p>Se vi interessa aggiungere features al vostro browser Internet Explorer 7, per renderlo più facile da usare e più customizzabile, allora quello che fa per voi è IE7pro.</p>
<p><img src="http://www.securnetwork.net/img_blog/ie7pro.jpg" alt="IE7pro Screenshot" /></p>
<p>Alcune delle caratteristiche chiave di IE7pro:<br />
<code>· IE7pro will help you Close/Open tab by double left click<br />
· switch proxy<br />
· set agent identification<br />
· block ads and flash<br />
· open new tab from address bar<br />
· apply super drag-drop<br />
· refresh tab automatically<br />
· recover session crash<br />
· manage tab history<br />
· view page information<br />
· save image files quickly </code></p>
<p>Link per il download: <a href="http://www.ie7pro.com/">http://www.ie7pro.com/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/03/27/ie7pro-0912/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Possibile pericolo phishing in IE 7</title>
		<link>http://www.securnetwork.net/2007/03/15/possibile-pericolo-phishing-in-ie-7/</link>
		<comments>http://www.securnetwork.net/2007/03/15/possibile-pericolo-phishing-in-ie-7/#comments</comments>
		<pubDate>Thu, 15 Mar 2007 11:00:54 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>

	<!-- AutoMeta Start -->
	<category>wrote</category>
	<category>raff</category>
	<category>message</category>
	<category>attacker</category>
	<category>attacker</category>
	<category>trusted</category>
	<category>error</category>
	<category>address</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=273</guid>
		<description><![CDATA[Microsoft sta investigando su una possibilie vulnerabilità in Internet Explorer 7 che potrebbe dar il là ad attacchi di phishing da parte di malintezionati. Un attaccante potrebbe usare un messaggio d&#8217;errore mostrato dal browser per indirizzare i navigatori verso pagine web malevoli che mostrano l&#8217;indirizzo di un sito fidato, quello di una banca per esempio. [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft sta investigando su una possibilie vulnerabilità in Internet Explorer 7 che potrebbe dar il là ad attacchi di phishing da parte di malintezionati.<br />
Un attaccante potrebbe usare un messaggio d&#8217;errore mostrato dal browser per indirizzare i navigatori verso pagine web malevoli che mostrano l&#8217;indirizzo di un sito fidato, quello di una banca per esempio.<br />
E&#8217; quanto riportato da uno sviluppatore israeliano Aviv Raff nel <a href="http://aviv.raffon.net/2007/03/14/PhishingUsingIE7LocalResourceVulnerability.aspx">suo sito web</a>.<br />
Raff ha incluso un esempio concreto in cui il messaggio d&#8217;errore permette di redirigere l&#8217;utente verso in sito di sua scelta.</p>
<p>La vulnerabilità sta nel messaggio che IE mostra quando il caricamento di una pagina web viene cancellato/interrotto.<br />
Un attaccante può modificare il messaggio creando un link artefatto. Il messaggio offre la possibiltità di ricaricare la pagina: cliccando sul link l&#8217;utente viene redirezionato verso la pagina appositamente preparata dall&#8217;attaccante, ma che mostra sulla barra un indirizzo web fasullo.<br />
Il problema del phishing è diventato dilagante, e il tentativo di rubare informazioni sensibili è diventato a quanto pare un&#8217;attività molto lucrosa.<br />
Stando a quanto riporta Raff, soffrono del bug le versioni di IE7 di Vista e XP.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/03/15/possibile-pericolo-phishing-in-ie-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 2003 Service Pack 2</title>
		<link>http://www.securnetwork.net/2007/03/15/windows-2003-service-pack-2/</link>
		<comments>http://www.securnetwork.net/2007/03/15/windows-2003-service-pack-2/#comments</comments>
		<pubDate>Thu, 15 Mar 2007 10:37:15 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sistemi operativi]]></category>

	<!-- AutoMeta Start -->
	<category>troppo</category>
	<category>senza</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=272</guid>
		<description><![CDATA[Senza dar troppo nell&#8217;occhio Microsoft ha in questi giorni rilasciato il Service Pack 2 per Windows 2003. E&#8217; comparsa il 12 marzo scorso la pagina che rende disponibile per il download il major update per le versioni a 32-bit e 64-bit. In questo modo le aziende non dovranno aspettare l&#8217;arrivo di Longhorn per poter utilizzare [...]]]></description>
			<content:encoded><![CDATA[<p>Senza dar troppo nell&#8217;occhio Microsoft ha in questi giorni rilasciato il Service Pack 2 per Windows 2003.<br />
E&#8217; comparsa il 12 marzo scorso la pagina che rende disponibile per il download il major update per le versioni a <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=95ac1610-c232-4644-b828-c55eec605d55&#038;DisplayLang=en">32-bit</a> e <a href="http://www.microsoft.com/downloads/details.aspx?familyid=08FEC2F5-6E3B-4E0D-9314-646414D0A421&#038;displaylang=en">64-bit</a>.<br />
In questo modo le aziende non dovranno aspettare l&#8217;arrivo di Longhorn per poter utilizzare Windows Deployement Services, il nuovo sistema per le installazioni remote, il successore di RIS (Remote Installation Services) insomma.<br />
Il primo grosso aggiornamento c&#8217;è stato due anni fa, quando è stato rilasciato il Service Pack 1, che ha aggiunto tra gli altri Windows Firewall e Group Policy Management Console, rendendo sicuramente più veloce il rilascio/controllo delle policies da parte degli admins.</p>
<p>C&#8217;è stata poi nel dicembre 2005 la &#8220;Release 2&#8243; o R2, non un vero e proprio service pack, ma una riorganizzazione del sistema operativo con miglioramenti in prestazioni e perfomance. Il Service Pack 2 risulta essere quindi una diretta estensione di &#8220;WS2K3 R2&#8243; e per questo secondo le sigle canoniche è indicato come &#8220;WS2K3 R2 SP2&#8243;.<br />
E&#8217; stata aggiunta la Management Console 3.0, già scaricata e provata da molti amministratori, gradita in particolare da coloro che utilizzavano le preview releases di Exchange Server 2007.<br />
Sperando che anche con questo SP2 non si ripresentino quella miriade di problemi che vennero alla luce con il rilascio del Service Pack 1, gli amministratori di sistema possono tenersi quindi pronti per il rilascio di &#8220;Windows Server 2007&#8243; o Longhorn o come altro verrà chiamato, visto che il suo rilascio è dato per probabile entro la fine di quest&#8217;anno.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/03/15/windows-2003-service-pack-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sotto la lente le funzionalità di rete di Vista</title>
		<link>http://www.securnetwork.net/2007/03/14/sotto-la-lente-le-funzionalita-di-rete-di-vista/</link>
		<comments>http://www.securnetwork.net/2007/03/14/sotto-la-lente-le-funzionalita-di-rete-di-vista/#comments</comments>
		<pubDate>Wed, 14 Mar 2007 17:43:57 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sistemi operativi]]></category>

	<!-- AutoMeta Start -->
	<category>protocol</category>
	<category>pages</category>
	<category>teredo</category>
	<category>topology</category>
	<category>discovery</category>
	<category>presented</category>
	<category>analysis</category>
	<category>ipv6</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=271</guid>
		<description><![CDATA[Symantec ha presentato un&#8217;analisi approfondita delle funzioni di rete di Vista: in particolare viene preso in esame lo stack TCP/IP, che è stato in gran parte riscritto. Gli esperti di sicurezza hanno guardato anche ai nuovi protocolli e hanno tentato di stilare una lista delle implicazioni di queste nuove soluzioni. Una prima analisi basata sulla [...]]]></description>
			<content:encoded><![CDATA[<p>Symantec ha presentato un&#8217;analisi approfondita delle funzioni di rete di Vista: in particolare viene preso in esame lo stack TCP/IP, che è stato in gran parte riscritto.<br />
Gli esperti di sicurezza hanno guardato anche ai nuovi protocolli e hanno tentato di stilare una lista delle implicazioni di queste nuove soluzioni.<br />
Una prima analisi basata sulla beta di Windows Vista Beta era già <a href="http://www.symantec.com/avcenter/reference/ATR-VistaAttackSurface.pdf">stata presentata</a> da Symantec a metà dello scorso anno.<br />
Stando a Symantec, il protocollo Teredo per il tunneling IPv6 attraverso reti IPv4 è potenzialmente vulnerabile.<br />
Il protocollo Teredo descrive un metodo per accedere ad una rete IPv6 dietro a un NAT router che non supporta IPv6.<br />
Visto che attualmente non c&#8217;è virtualmente alcun firewall o IDS che supporti Teredo, questo consentirebbe di aggirare le misure di sicurezza.<br />
In aggiunta Vista possiede protocolli come Link Layer Topology Discovery Protocol (LLTD), Web Service Discovery, Link-Local Multicast Name Resolution (LLMNR), Peer Name Resolution Protocol (PNRP) e altri, che non sono stati studiati in dettaglio e che potrebbero far trapelare informazioni sulla topologia di rete interna all&#8217;esterno.</p>
<p>Il link al paper di 116 pagine è qui: <a href="http://www.symantec.com/avcenter/reference/Vista_Network_Attack_Surface_RTM.pdf">scarica documento</a>.<br />
LINK LOCALE: <a href="http://www.securnetwork.net/docrepository/index.php?action=downloadfile&#038;filename=Vista_Network_Attack_Surface_RTM.pdf&#038;directory=windows_vista&#038;">document repository</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2007/03/14/sotto-la-lente-le-funzionalita-di-rete-di-vista/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

