<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: BITS &#8211; tornando sull&#8217;argomento</title>
	<atom:link href="http://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: m4v3rick</title>
		<link>https://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/comment-page-1/#comment-1568</link>
		<dc:creator>m4v3rick</dc:creator>
		<pubDate>Tue, 22 May 2007 09:38:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/#comment-1568</guid>
		<description>E&#039; vero marco usa il FUD. Fa terrorismo psicologico.Che mascalzone!
Comunque l&#039;importante è che non utilizzi il Fard</description>
		<content:encoded><![CDATA[<p>E&#8217; vero marco usa il FUD. Fa terrorismo psicologico.Che mascalzone!<br />
Comunque l&#8217;importante è che non utilizzi il Fard</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/comment-page-1/#comment-1570</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Mon, 21 May 2007 13:52:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/#comment-1570</guid>
		<description>1) e chi l&#039;ha mai detto? :) Solitamente mandarli in esecuzione é il passo successivo :P

2) Un malware puó certamente, ma un firewall software solitamente permette di controllare l&#039;uscita dei files, altrimenti si puo tranquillamente mandare a benedire il controllo in outbound dei personal firewall

3) esatto, infatti se usi un account limitato non puoi, ma puoi utilizzare BITS da quello che ho potuto vedere...un modo in piu per bypassare il firewall software, visto che non puoi iniettare codice all&#039;interno di svchost

4) questa frase lascia intendere che non hai del tutto chiara una strategia di difesa multi-layered :) Peró hai chiara la parola FUD :D

5) non ho provato sinceramente, mi informeró, ma nessuno sta parlando di linux :) se volessimo parlare di linux ci sono molti altri lidi interessanti, cosí come interessantissimi argomenti.

Grazie mille comunque per il commento :)

Marco</description>
		<content:encoded><![CDATA[<p>1) e chi l&#8217;ha mai detto? <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Solitamente mandarli in esecuzione é il passo successivo <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>2) Un malware puó certamente, ma un firewall software solitamente permette di controllare l&#8217;uscita dei files, altrimenti si puo tranquillamente mandare a benedire il controllo in outbound dei personal firewall</p>
<p>3) esatto, infatti se usi un account limitato non puoi, ma puoi utilizzare BITS da quello che ho potuto vedere&#8230;un modo in piu per bypassare il firewall software, visto che non puoi iniettare codice all&#8217;interno di svchost</p>
<p>4) questa frase lascia intendere che non hai del tutto chiara una strategia di difesa multi-layered <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Peró hai chiara la parola FUD <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>5) non ho provato sinceramente, mi informeró, ma nessuno sta parlando di linux <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  se volessimo parlare di linux ci sono molti altri lidi interessanti, cosí come interessantissimi argomenti.</p>
<p>Grazie mille comunque per il commento <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Marco</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: luc</title>
		<link>https://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/comment-page-1/#comment-1569</link>
		<dc:creator>luc</dc:creator>
		<pubDate>Mon, 21 May 2007 13:11:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/#comment-1569</guid>
		<description>Il tuo articolo è ridicolo per diverse ragioni:
1) scaricare file non vuol dire mandarli in esecuzione
2) un malware può scaricare file aprendo connessioni in uscita, non serve che usi BITS.
3) se non hai i privilegi di sistema, non puoi in alcun modo iniettare codice in svchost
4) un sistema già compromesso è già compromesso, quindi tutto quello che dici è FUD
5) anche sotto linux un malware in un sistema già compromesso può modificare il &quot;servizio&quot; che si occupa di aggiornare Ubuntu 7.0.4 e quindi scaricare malware nello stesso modo</description>
		<content:encoded><![CDATA[<p>Il tuo articolo è ridicolo per diverse ragioni:<br />
1) scaricare file non vuol dire mandarli in esecuzione<br />
2) un malware può scaricare file aprendo connessioni in uscita, non serve che usi BITS.<br />
3) se non hai i privilegi di sistema, non puoi in alcun modo iniettare codice in svchost<br />
4) un sistema già compromesso è già compromesso, quindi tutto quello che dici è FUD<br />
5) anche sotto linux un malware in un sistema già compromesso può modificare il &#8220;servizio&#8221; che si occupa di aggiornare Ubuntu 7.0.4 e quindi scaricare malware nello stesso modo</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alfonso Maruccia aka The King of GnG</title>
		<link>https://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/comment-page-1/#comment-1571</link>
		<dc:creator>Alfonso Maruccia aka The King of GnG</dc:creator>
		<pubDate>Sat, 19 May 2007 11:03:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2007/05/bits-tornando-sullargomento/#comment-1571</guid>
		<description>Interessante, come sempre, il punto di vista di Microsoft: questo è il design di Windows, e funziona bene. Il fatto che sia stato exploitato non cambia di una virgola i piani della corporation, che evidentemente confida molto nella &quot;comodità&quot; di un componente come BITS per patchare il sistema...

Come al solito, la responsabilità è scaricata sugli utenti. Se si beccano il malware che &quot;apre&quot; indebitamente BITS ad azioni esterne al normale funzionamento del sistema sono cacchi loro, mica di Microsoft. Normale che sia così, in fondo, dal loro punto di Vista. Dal mio, non posso che notare ancora una volta che l&#039;interesse della società, l&#039;unico interesse, è vendere software, non certo pensare alle necessità dell&#039;utente.

Da parte mia, nel mio piccolo, consiglierò HIPS, antivirus motorizzati in maniera adeguata (i russi li fanno rombanti, in questo caso, i motori :-P) e usare il cervello, soprattutto. Il problema, come sempre, è dove questo cervello - o conoscenza delle problematiche di sicurezza che dir si voglia - non c&#039;è....</description>
		<content:encoded><![CDATA[<p>Interessante, come sempre, il punto di vista di Microsoft: questo è il design di Windows, e funziona bene. Il fatto che sia stato exploitato non cambia di una virgola i piani della corporation, che evidentemente confida molto nella &#8220;comodità&#8221; di un componente come BITS per patchare il sistema&#8230;</p>
<p>Come al solito, la responsabilità è scaricata sugli utenti. Se si beccano il malware che &#8220;apre&#8221; indebitamente BITS ad azioni esterne al normale funzionamento del sistema sono cacchi loro, mica di Microsoft. Normale che sia così, in fondo, dal loro punto di Vista. Dal mio, non posso che notare ancora una volta che l&#8217;interesse della società, l&#8217;unico interesse, è vendere software, non certo pensare alle necessità dell&#8217;utente.</p>
<p>Da parte mia, nel mio piccolo, consiglierò HIPS, antivirus motorizzati in maniera adeguata (i russi li fanno rombanti, in questo caso, i motori <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> ) e usare il cervello, soprattutto. Il problema, come sempre, è dove questo cervello &#8211; o conoscenza delle problematiche di sicurezza che dir si voglia &#8211; non c&#8217;è&#8230;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

