<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Divide by zero &#187; Vista features</title>
	<atom:link href="http://dividebyzero.wordpress.com/category/vista-features/feed/" rel="self" type="application/rss+xml" />
	<link>http://dividebyzero.wordpress.com</link>
	<description>Le mie passioni. A partire dall'informatica.</description>
	<lastBuildDate>Wed, 22 Oct 2008 23:46:49 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<image>
		<url>http://www.gravatar.com/blavatar/9d1cd46725e55a8ba7b1250824316cc2?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Divide by zero &#187; Vista features</title>
		<link>http://dividebyzero.wordpress.com</link>
	</image>
			<item>
		<title>ASLR &#8211; Le feature di sicurezza del kernel di Vista spiegate in maniera semplice &#8211; Episodio 2</title>
		<link>http://dividebyzero.wordpress.com/2008/01/30/aslr-le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-2/</link>
		<comments>http://dividebyzero.wordpress.com/2008/01/30/aslr-le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-2/#comments</comments>
		<pubDate>Wed, 30 Jan 2008 10:44:07 +0000</pubDate>
		<dc:creator>vik</dc:creator>
				<category><![CDATA[Vista]]></category>
		<category><![CDATA[Vista features]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[ASLR]]></category>
		<category><![CDATA[buffer overflow]]></category>

		<guid isPermaLink="false">http://dividebyzero.wordpress.com/?p=309</guid>
		<description><![CDATA[Questo articolo è stato definitivamente spostato sul mio nuovo blog, puoi trovarlo al seguente URL:
ASLR &#8211; Le feature di sicurezza del kernel di Vista spiegate in maniera semplice &#8211; Episodio 2 &#8212; viklog
Mi scuso se ho creato disagio a qualcuno.
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dividebyzero.wordpress.com&blog=1233512&post=309&subd=dividebyzero&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Questo articolo è stato definitivamente spostato sul mio nuovo blog, puoi trovarlo al seguente URL:</p>
<h3><a href="http://viklog.net/2008/01/30/aslr-le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-2/">ASLR &#8211; Le feature di sicurezza del kernel di Vista spiegate in maniera semplice &#8211; Episodio 2 &#8212; viklog</a></h3>
<p>Mi scuso se ho creato disagio a qualcuno.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/dividebyzero.wordpress.com/309/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/dividebyzero.wordpress.com/309/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/dividebyzero.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/dividebyzero.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/dividebyzero.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/dividebyzero.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/dividebyzero.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/dividebyzero.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/dividebyzero.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/dividebyzero.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/dividebyzero.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/dividebyzero.wordpress.com/309/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dividebyzero.wordpress.com&blog=1233512&post=309&subd=dividebyzero&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://dividebyzero.wordpress.com/2008/01/30/aslr-le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-2/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">vik</media:title>
		</media:content>
	</item>
		<item>
		<title>UAC &#8211; Le feature di sicurezza del kernel di Vista spiegate in maniera semplice &#8211; Episodio 1</title>
		<link>http://dividebyzero.wordpress.com/2008/01/10/uac-le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-1/</link>
		<comments>http://dividebyzero.wordpress.com/2008/01/10/uac-le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-1/#comments</comments>
		<pubDate>Thu, 10 Jan 2008 21:04:09 +0000</pubDate>
		<dc:creator>vik</dc:creator>
				<category><![CDATA[Vista]]></category>
		<category><![CDATA[Vista features]]></category>

		<guid isPermaLink="false">http://dividebyzero.wordpress.com/2008/01/10/uac-le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-1/</guid>
		<description><![CDATA[Ti interessa l&#8217;argomento? Abbonati al FEED di questa rubrica!
UAC (User Account Control) è sicuramente la feature più discussa e fischiata di Windows Vista, forse semplicemente perché la più evidente all&#8217;utente finale. Cercherò di fare un po&#8217; di luce sul misterioso UAC, cercando di essere il più semplice possibile.
Obiettivi di UAC
L&#8217;obiettivo di UAC è uno e [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dividebyzero.wordpress.com&blog=1233512&post=264&subd=dividebyzero&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p class="rubrica"><a href="http://dividebyzero.wordpress.com/category/vista-features/"><img src="http://dividebyzero.files.wordpress.com/2008/02/vista-security-features.png?w=180&#038;h=59" align="right" height="59" width="180" /></a>Ti interessa l&#8217;argomento? Abbonati al <a href="http://dividebyzero.wordpress.com/category/vista-features/feed/" title="Vista features FEED">FEED</a> di questa rubrica!</p>
<p>UAC (<b>User Account Control</b>) è sicuramente la feature più discussa e fischiata di Windows Vista, forse semplicemente perché la più evidente all&#8217;utente finale. Cercherò di fare un po&#8217; di luce sul <i>misterioso </i>UAC, cercando di essere il più semplice possibile.</p>
<h3>Obiettivi di UAC</h3>
<p><img src="http://www.iconlet.com/icons/nuvola/64x64/kgpg.png" align="left" height="64" hspace="10" width="64" />L&#8217;obiettivo di UAC è uno e &#8220;semplice&#8221;: distinguere l&#8217;utente amministratore (<b>Administrator</b>, o in breve Admin) dagli utenti <i>normali </i>(<b>Standar User</b>), distinzione che non è mai realmente esistita nei sistemi operativi Microsoft precedenti. L&#8217;utente administrator è quell&#8217;utente che ha tutti i privilegi sulla macchina: può installare e disinstallare applicativi, aggiornare il sistema, modificare le chiavi di registro, etc etc. Insomma è quell&#8217;utente che potenzialmente può danneggiare il sistema. Un utente normale, invece, può solo utilizzare gli applicativi già presenti nel sistema, può creare ed eliminare file (tranne in alcune cartelle <i>sensibili</i>, come C:\Windows). In pratica è un utente che difficilmente può danneggiare il sistema. Ad esempio, non può accidentalmente installare un virus in quanto non può installare nessun programma. Comunque sia, gli Standard User possono acquisire i privilegi di Amdin per una singola operazione o per un certo periodo di tempo: questa funzione si chiama <b>elevetion</b>, un utente normale viene <i>elevato </i>a utente amministratore. Ovviamente, per effettuare l&#8217;elevation vengono richieste le credenziali (nei sistemi desktop, la password) di Admin altrimenti avrebbe poco senso.</p>
<h3>Problemi da affrontare</h3>
<p>Il passaggio da un sistema come Windows XP, in cui tutti gli utenti sono amministratori, ad uno come Vista (o Linux o MacOS X&#8230;), in cui alcuni utenti hanno un limitato numero di privilegi, implica diverse problematiche. In primo luogo bisogna rimuovere le ragioni per cui un utente debba spesso richiedere l&#8217;elevazione. Secondo problema è quello di rendere possibile alla maggior parte delle applicazioni di funzionare con privilegi di utente normale. Infine, bisogna incoraggiare le Software House a scrivere programmi che non richiedano i privilegi di amministratore per ogni sciocchezza.</p>
<h3>Soluzioni implementate</h3>
<p>La maggior parte delle applicazioni potrebbero funzionare con privilegi normali, ma necessitano di poter scrivere dati a run time utili all&#8217;utente in alcune parti del file system utilizzabili solo dal sistema (come C:\Program Files) e che richiedono, quindi, i privilegi di Admin per la scrittura. Per venir incontro a questi applicativi, normalmente scritti per Windows XP o sistemi precedenti e dette <b>Legacy Application</b>, in Vista è stata implementata una virtualizzazione del File System.</p>
<p><b>Virtualizzazione</b></p>
<p>In pratica le modifiche operate in cartelle del sitema vengono ridirette nella cartella di profilo utente, dove uno Standard User ha pieni diritti di lettura e scrittura. Le cartelle in cui è attiva la virtualizzazione sono: %ProgramFiles% e(solitamente C:\Program Files), %AllUsersProfile% (quello che in XP era C:\Documents and Settings\AllUsers), %SystemRoot% (C:\Windows), %SystemRoot%\System32 (C:\Windows\System32). Quindi, tutte le operazioni di scrittura svolte in queste cartelle vengono in realtà effettuate nella cartella %UserProfile%\AppData\Local\VirtualStore. Questa virtualizzazione è implementata da un serivzio di Vista denominato <b>File System filter driver</b>. Si chiama così semplicemente perché si tratta di un vero e proprio driver e perché filtra tutte le richieste effettuate al gestore del File System.</p>
<p>Facciamo un esempio<a href="#sdfootnote1sym" title="sdfootnote1anc" name="sdfootnote1anc"><sup>1</sup></a>: ci sono due programmi, uno realizzato per Windows XP (abbiamo detto Legacy Application) e uno scritto per Vista (che chiameremo, banalmente, <b>Vista application</b>) che vogliono scrivere all&#8217;interno del file App.ini presente nella cartella Windows. Entrambi questi applicativi sono stati lanciati da uno Standard User. Le richieste vengo filtrate dal Filtrer Driver: per quanto riguarda la Legacy Application, la richiesta viene ridiretta in &#8230;\VirtualStore\Windows\App.ini senza che l&#8217;applicazione percepisca alcuna differenza. Per la Vista application, invece, la virtualizzazione <b>non </b>è attiva: la richiesta arriva inalterata al gestore del File System che restituirà un errore: accesso negato.</p>
<div style="text-align:center;"><img src="http://dividebyzero.files.wordpress.com/2008/01/filter_driver.png" alt="Filter Driver" /></div>
<p><b>Come si distingue una Legacy application da una Vista application?</b></p>
<p>Da un file <b>MANIFEST</b>, ovvero un banale file <a href="http://it.wikipedia.org/wiki/Xml" title="XML su Wikipedia" target="_blank">xml</a> presente all&#8217;interno del file exe stesso. Se il MANIFEST è presente e ben strutturato, l&#8217;applicazione è Vista-ready e la virtualizzazione non viene attivata. Viceversa, con MANIFEST assente<a href="#sdfootnote2sym" title="sdfootnote2anc" name="sdfootnote2anc"><sup>2</sup></a>, la virtualizzazione è attiva.</p>
<p>Per verificare se su di un processo della propria macchina è attiva la virtualizzazione è sufficiente aprire <b>Gestione attività Windows</b> premendo CTRL+ALT+CANC (il vecchio Task Manager) e quindi spostarsi nel tab processi. Cliccare sul menu Visualizza e scegliere Seleziona colonne e infine spuntare Virtualizzazione. Si nota immediatamente che è possibile abilitare/disabilitare la virtualizzazione per ogni singolo processo.</p>
<div style="text-align:center;"><img src="http://dividebyzero.files.wordpress.com/2008/01/gestione_attivita_windows.png" alt="Gestione Attività di Windows" /></div>
<p><b>Elevation</b></p>
<p>Cosa accade quando un processo richiede l&#8217;elevazione?</p>
<p><a href="http://www.divshare.com/download/1215154-fb9"></a></p>
<div style="text-align:center;"><a href="http://www.divshare.com/download/1215154-fb9"><img src="http://www.divshare.com/img/1215154-fb9.jpg" border="0" /></a></div>
<p>Ecco il fatidico prompt tanto criticato. Non tutte le richieste, ovviamente, sono uguali e si distinguono dal colore che assume la finestra sopra mostrata:</p>
<ul>
<li>se la finestra è blu, allora si tratta di un applicativo facente parte di Vista stesso oppure un programma atto alla protezione del sistema (antivirus, antispyware, &#8230;), come nell&#8217;immagine: non ci dovrebbero esser problemi;</li>
<li>se la finestra è grigia allora si tratta di un applicativo di terze parti ma conosciuto: ancora una volta non ci dovrebbero essere problemi;</li>
<li>se la finestra è arancione allora l&#8217;applicativo è <i>sconosciuto</i>: bisogna essere sicuri di quello che si fa prima di cliccare su “Continua”.</li>
</ul>
<p><b>Integrity Level e UIPI</b></p>
<p>In tutti i Sistemi Operativi moderni (anche non troppo moderni) ogni processo è identificato univocamente da un Id detto PID (<b>Process ID</b>). In Vista questo Id ha un campo chiamato <b>Integrety Level </b>che mantiene il “livello di privilegi” del processo<a href="#sdfootnote3sym" title="sdfootnote3anc" name="sdfootnote3anc"><sup>3</sup></a>. Esistono quattro livelli:</p>
<ul>
<li>System, assegnato soltanto ai processi e servizi del sistema locale;</li>
<li>High, il processo è stato elevato;</li>
<li>Medium, tutti gli altri processi;</li>
<li>Low, per adesso usato in un solo caso che consideremo dopo.</li>
</ul>
<p>Un altro problema è che processi con IL pari a Normal potrebbero comunicare con altri che anno IL pari ad High: un processo mal intenzionato potrebbe demandare azioni a lui non concesse ad un altro processo elevato, questo ultimo magari ignaro del fine della richiesta<a href="#sdfootnote4sym" title="sdfootnote4anc" name="sdfootnote4anc"><sup>4</sup></a>. Per evitare questo tipo di attacchi, in Vista sono presenti delle librerie denominate UIPI (<b>User Interface Privilege Isolation</b>) che hanno il compito di isolare i processi con privilegi pericolosi, in modo che quelli con privilegi standard non possano comunicare con essi. Un esempio di questa funzione si può vedere sulla propria macchina. Tutti dovrebbero sapere che se si trascina un file di testo (txt) da una cartella qualsiasi all&#8217;interno del Blocco Note, questo ultimo aprirà il file. Bene: provate a fare questa operazione dopo aver lanciato il Blocco Note con i privilegi di amministratore (è sufficiente cliccare sul destro sull&#8217;icona del blocco note e scegliere <img src="http://dividebyzero.files.wordpress.com/2008/01/esegui_come_admin.png" alt="Esegui come Amministratore" align="absbottom" />). Il Blocco Note non apre proprio un bel nulla&#8230; sorpresi? <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Questo accade perché la Shell di Windows ha IL pari a Normal, per cui non può passare informazioni al blocco note, il quale ha &#8211; in questa occasione &#8211; IL pari ad High. E pensare che, a lungo, questo “giochino” veniva confuso con un bug di Vista.</p>
<p><b>IE in Security Mode</b></p>
<p><img src="http://dividebyzero.files.wordpress.com/2008/01/ie7_logo.jpg" alt="IE7 logo" align="left" /> Prima dicevo che c&#8217;è solo un processo che viene eseguito con Integrity Level pari a Low. Si tratta di Internet Exploer in Security Mode. In questo modo il browser – sicuramente uno dei pezzi più attaccati in tutti i Sistemi Operativi – non può comunicare direttamente con <b>nessun </b>altro processo presente nel proprio Sistema Operativo. Anche tutti i processi (e operazioni varie) che IE lancia hanno IL minimo: in questo modo ogni tentativo di danneggiare il sistema sarà evidente perché richiederà l&#8217;intervento dell&#8217;utente. Qui molti storceranno il naso: il rischio (concreto) è che l&#8217;utente o l&#8217;amministratore siano bombardati di richieste.</p>
<p><b>Un unico utente </b></p>
<p>Nel 90% dei casi Vista è configurato con unico utente con i privilegi di Administrator. Affinché il controllo di UAC abbia comunque senso anche in questo caso, i processi lanciati da esso hanno comunque Integrity Level pari a Medium, salvo esplicita richiesta. Dunque, anche nel caso di utente con pieni privilegi su quella macchina, i processi da lui lanciati normalmente devono comunque richiedere l&#8217;elevation attraverso il prompt visto precedentemente. La differenza sta nel fatto che non sarà richiesta alcuna password per confermare le proprie credenziali, sempre come è visibile nell&#8217;immagine precedente.</p>
<p>[UPDATE] Paperino mi ha fatto notare un imprecisione in questo passaggio: <a href="http://dividebyzero.wordpress.com/2008/01/10/uac-le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-1/#comment-384">leggi il commento</a>.</p>
<p>L&#8217;idea che sta alla base di questo meccanismo è fondamentalmente la stessa su cui si basa il sudo di Ubuntu, anche se poi tecnicamente l&#8217;implementazione è nettamente diversa.</p>
<p><b>Virtualizzazione dei registri</b></p>
<p>Esiste qualcosa di simile alla virtualizzazione del File System anche per i registri di sistema. Ancora una volta le modifiche effettuate a chiavi di registro vengono ridirette in luoghi sicuri se la virtualizzazione è attiva oppure viene restituito un errore se è disattiva. In questo caso non sarà un Filter Driver ad occuparsene, ma direttamente un processo del kernel di Vista.</p>
<p><b>Lo Standard User può qualcosa in più</b></p>
<p>Non so quanti di voi hanno mai attivato l&#8217;utente <b>Guest</b> in XP: questo poverino poteva a malapena accendere il PC.</p>
<div style="text-align:center;"><img src="http://dividebyzero.files.wordpress.com/2008/01/guest1.png" alt="Utente Guest in Windows XP" /></div>
<p>Per questo, alcune operazioni eseguibili solo da Admin in XP sono ora accessibili anche agli Standar User. Alcune di queste operazioni sono:</p>
<ul>
<li>configurare il sistema per connettersi a reti protette da WEP (non so per la WPA, sinceramente);</li>
<li>modificare le impostazioni di risparmio energetico;</li>
<li>creare e configurare una rete VPN (<a href="http://it.wikipedia.org/wiki/Virtual_Private_Network">Virtual Private Network</a>);</li>
<li><b>installare aggiornamenti critici del sistema</b> con Windows Update;</li>
<li>&#8230;</li>
</ul>
<h6></h6>
<h3><b>Conclusioni</b></h3>
<p>In parte capisco le critiche mosse verso UAC che può apparire <i>paranoico</i>. Ma d&#8217;altra parte mi pare che nessun utente Ubuntu (o Linux in generale) si sia mai lamentato di dover inserire la password per effettuare certe operazioni (<a href="http://it.wikipedia.org/wiki/Sudo">sudo</a>). Inoltre, dopo qualche settimana di utilizzo, le richieste di UAC caleranno notevolmente, tranne per le operazioni di configurazione del sistema. L&#8217;unica critica che mi sento di muovere è la richiesta di privelgi di Admin per copiare un file su un hard disk esterno, cosa che mi pare un po&#8217; assurda.</p>
<div style="text-align:center;"><img src="http://dividebyzero.files.wordpress.com/2008/01/lacie1.png" alt="Non mi piace" /></div>
<p>Un ultima nota interessante: sempre al NSS07 Luca Sanson, rispondendo a una domanda, ha dichiarato che UAC più che una vera e proprio feature di sicurezza è uno strumento per accompagnare il passaggio da un sistema &#8220;solo amministratori&#8221; a uno veramente Multiuser, fino a che le Software House non scriveranno applicativi come Dio comanda per Windows. A suo avviso questo passaggio richiederà una decina di anni e, alla fine di questi, la Microsoft sarà pronta per far uscire un nuovo Sistema Operativo.</p>
<h3><b>Links sull&#8217;argomento</b></h3>
<ul>
<li><a href="http://aovestdipaperino.com/archive/2007/07/10/la-virtualizzazione-dei-file-e-del-registry-di-vista.aspx">La virtualizzazione dei file e del registry di Vista</a></li>
<li>[UPDATE] <a href="http://technet.microsoft.com/en-us/windowsvista/aa906021.aspx" target="_blank">User Account Control Overview</a> (Official Microsoft TechNet)</li>
<li><a href="http://en.wikipedia.org/wiki/User_Account_Control">UAC su Wikipedia</a> (EN)</li>
<li><a href="http://community.visual-basic.it/alessandro/archive/2007/11/13/21075.aspx">Visual Studio 2008 e i manifesti per Windows Vista</a></li>
<li><a href="http://www.silvercybertech-labs.com/cyberblog/?p=43">Avviare automaticamente un eseguibile con privilegi amministrativi sotto Windows Vista</a></li>
</ul>
<p>- Warning: Divide by zero.</p>
<p>[<a href="#sdfootnote1anc" title="sdfootnote1sym" name="sdfootnote1sym">1</a>] L&#8217;esempio è liberamente ispirato dalle slide del talk di Luca Sanson al NSS07. <a href="#sdfootnote1anc">Torna su</a><br />
[<a href="#sdfootnote2anc" title="sdfootnote2sym" name="sdfootnote2sym">2</a>] In realtà la tecnica del file MANIFEST esiste già da molto tempo, ma in Vista sono state introdotti alcuni nuovi campi riguardanti il controllo degli accessi. <a href="#sdfootnote2anc">Torna su</a><br />
[<a href="#sdfootnote3anc" title="sdfootnote3sym" name="sdfootnote3sym">3</a>] Non solo ai processi è associato un IL, ma a tutti gli oggetti presenti nella memoria. <a href="#sdfootnote3anc">Torna su</a><br />
[<a href="#sdfootnote4anc" title="sdfootnote4sym" name="sdfootnote4sym">4</a>] Lo so che i processi non sono essere senzienti, ma era la maniera più semplice per spiegare il particolare scenario che si può verificare. <a href="#sdfootnote4anc">Torna su</a></p>
<p><img src="http://static.technorati.com/x/static/img/graphicresources/icn-talkbubble.gif?1149714944" /> Technorati tag: <a href="http://technorati.com/tags/Vista" rel="tag">Vista</a>, <a href="http://technorati.com/tags/Vista-features" rel="tag">Vista features</a>, <a href="http://technorati.com/tags/UAC" rel="tag">UAC</a>, <a href="http://technorati.com/tags/virtualizzazione" rel="tag">virtualizzazione</a>, <a href="http://technorati.com/tags/Security+Mode" rel="tag">Security Mode</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/dividebyzero.wordpress.com/264/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/dividebyzero.wordpress.com/264/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/dividebyzero.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/dividebyzero.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/dividebyzero.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/dividebyzero.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/dividebyzero.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/dividebyzero.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/dividebyzero.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/dividebyzero.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/dividebyzero.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/dividebyzero.wordpress.com/264/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dividebyzero.wordpress.com&blog=1233512&post=264&subd=dividebyzero&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://dividebyzero.wordpress.com/2008/01/10/uac-le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-1/feed/</wfw:commentRss>
		<slash:comments>34</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">vik</media:title>
		</media:content>

		<media:content url="http://dividebyzero.files.wordpress.com/2008/02/vista-security-features.png" medium="image" />

		<media:content url="http://www.iconlet.com/icons/nuvola/64x64/kgpg.png" medium="image" />

		<media:content url="http://dividebyzero.files.wordpress.com/2008/01/filter_driver.png" medium="image">
			<media:title type="html">Filter Driver</media:title>
		</media:content>

		<media:content url="http://dividebyzero.files.wordpress.com/2008/01/gestione_attivita_windows.png" medium="image">
			<media:title type="html">Gestione Attività di Windows</media:title>
		</media:content>

		<media:content url="http://www.divshare.com/img/1215154-fb9.jpg" medium="image" />

		<media:content url="http://dividebyzero.files.wordpress.com/2008/01/esegui_come_admin.png" medium="image">
			<media:title type="html">Esegui come Amministratore</media:title>
		</media:content>

		<media:content url="http://dividebyzero.files.wordpress.com/2008/01/ie7_logo.jpg" medium="image">
			<media:title type="html">IE7 logo</media:title>
		</media:content>

		<media:content url="http://dividebyzero.files.wordpress.com/2008/01/guest1.png" medium="image">
			<media:title type="html">Utente Guest in Windows XP</media:title>
		</media:content>

		<media:content url="http://dividebyzero.files.wordpress.com/2008/01/lacie1.png" medium="image">
			<media:title type="html">Non mi piace</media:title>
		</media:content>

		<media:content url="http://static.technorati.com/x/static/img/graphicresources/icn-talkbubble.gif?1149714944" medium="image" />
	</item>
		<item>
		<title>Le feature di sicurezza del kernel di Vista spiegate in maniera semplice &#8211; Episodio 0</title>
		<link>http://dividebyzero.wordpress.com/2008/01/06/le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-0/</link>
		<comments>http://dividebyzero.wordpress.com/2008/01/06/le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-0/#comments</comments>
		<pubDate>Sun, 06 Jan 2008 22:08:08 +0000</pubDate>
		<dc:creator>vik</dc:creator>
				<category><![CDATA[Vista]]></category>
		<category><![CDATA[Vista features]]></category>

		<guid isPermaLink="false">http://dividebyzero.wordpress.com/2008/01/06/le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-0/</guid>
		<description><![CDATA[Ti interessa l&#8217;argomento? Abbonati al FEED di questa rubrica!
Ultimamente ho avuto di nuovo a che fare con Vista. È così che mi sono deciso di indagare un po&#8217; di più su le famose e discusse feature di sicurezza implementate nel kernel dell&#8217;ultimo sistema operativo di casa Microsoft. Ora, come persona informata sui fatti non posso [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dividebyzero.wordpress.com&blog=1233512&post=251&subd=dividebyzero&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p class="rubrica">Ti interessa l&#8217;argomento? Abbonati al <a href="http://dividebyzero.wordpress.com/category/vista-features/feed/" title="Vista features FEED">FEED</a> di questa rubrica!</p>
<p><img src="http://farm1.static.flickr.com/110/286627285_06b83e95d3_m.jpg" alt="Windows Vista Ultimate Packaging Opened" align="left" height="239" hspace="7" width="240" />Ultimamente ho avuto di nuovo a che fare con Vista. È così che mi sono deciso di indagare un po&#8217; di più su le famose e discusse feature di sicurezza implementate nel kernel dell&#8217;ultimo sistema operativo di casa Microsoft. Ora, come persona informata sui fatti non posso proprio più tollerare articoli come <a href="http://sblogghiamo.wordpress.com/2007/02/22/non-illudetevi-windows-vista-e-sicuro-come-windows-95/">Non illudetevi, Windows Vista è sicuro come Windows 95!</a>. Possiamo non essere d&#8217;accordo su molte scelte della Microsoft, come sul costo delle licenze di Vista: sottoscrivo a pieno. Ma dal punto di vista della sicurezza non c&#8217;è proprio confronto fra Vista e i precedenti sistemi operativi Windows.</p>
<p>Dopo aver seguito il talk di <a href="http://www.atsystemgroup.org/system/files/nss07_sanson_luca_vista_kernel_security_features.pdf" target="_blank">Luca Sanson</a> al Net&amp;System Security di questo anno, ho deciso di fare un po&#8217; di luce su alcune di queste feauture. Gli episodi avranno frequenza settimanale (credo: si avvicina la sessione d&#8217;esame), nella discussione utilizzerò un linguaggio il più semplice possibile, evitando tecnicismi (comunque, in ogni episodio inserirò anche link ad articoli che approfondiscono l&#8217;argomento).</p>
<p>Per l&#8217;occasione ho anche creato una categoria dal nome (banalmente) <a href="http://dividebyzero.wordpress.com/category/vista-features/" title="Tutti gli articoli di questa categoria">Vista features</a>. Nell&#8217;episodio 1  parleremo un po&#8217; di UAC. Bye!</p>
<p>- Warning: Divide by zero.</p>
<p><img src="http://static.technorati.com/x/static/img/graphicresources/icn-talkbubble.gif?1149714944" /> Technorati tag: <a href="http://technorati.com/tags/Vista" rel="tag">Vista</a>, <a href="http://technorati.com/tags/Vista+features" rel="tag">Vista features</a></p>
<p>==<br />
Crediti immagine: <a href="http://flickr.com/photos/sixsteps/286627285/in/set-72157594414601191" target="_blank">Windows Vista Ultimate Packaging Opened</a> by <a href="http://flickr.com/photos/sixsteps/" title=" sixs†eps foto" target="_blank">sixs†eps</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/dividebyzero.wordpress.com/251/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/dividebyzero.wordpress.com/251/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/dividebyzero.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/dividebyzero.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/dividebyzero.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/dividebyzero.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/dividebyzero.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/dividebyzero.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/dividebyzero.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/dividebyzero.wordpress.com/251/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/dividebyzero.wordpress.com/251/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/dividebyzero.wordpress.com/251/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dividebyzero.wordpress.com&blog=1233512&post=251&subd=dividebyzero&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://dividebyzero.wordpress.com/2008/01/06/le-feature-di-sicurezza-del-kernel-di-vista-spiegate-in-maniera-semplice-episodio-0/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">vik</media:title>
		</media:content>

		<media:content url="http://farm1.static.flickr.com/110/286627285_06b83e95d3_m.jpg" medium="image">
			<media:title type="html">Windows Vista Ultimate Packaging Opened</media:title>
		</media:content>

		<media:content url="http://static.technorati.com/x/static/img/graphicresources/icn-talkbubble.gif?1149714944" medium="image" />
	</item>
	</channel>
</rss>