<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: MS08-067: Ma il DEP non dovrebbe&#8230;?</title>
	<atom:link href="http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Frato</title>
		<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/comment-page-1/#comment-2045</link>
		<dc:creator>Frato</dc:creator>
		<pubDate>Fri, 10 Apr 2009 19:58:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/#comment-2045</guid>
		<description>Get a Mac</description>
		<content:encoded><![CDATA[<p>Get a Mac</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Blog Archive &#187; Internet Explorer 7 under 0day attack</title>
		<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/comment-page-1/#comment-2037</link>
		<dc:creator>PC Al Sicuro &#187; Blog Archive &#187; Internet Explorer 7 under 0day attack</dc:creator>
		<pubDate>Mon, 15 Dec 2008 12:51:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/#comment-2037</guid>
		<description>[...] Il primo è l&#8217;utilizzo della tecnologia DEP per limitare il problema. Nel caso di Vista, Internet Explorer 7 di default ha la funzionalità DEP disattivata, mentre la versione la versione a 64 bit di Vista ha attivato il DEP su tutti i processi. Per attivare il DEP nella versione a 32 bit di Vista è necessario eseguire Internet Explorer come amministratore, andare dunque su Strumenti - Opzioni Internet - Avanzate - Attiva la protezione della memoria per contrastare gli attacchi da Internet. [...]</description>
		<content:encoded><![CDATA[<p>[...] Il primo è l&#8217;utilizzo della tecnologia DEP per limitare il problema. Nel caso di Vista, Internet Explorer 7 di default ha la funzionalità DEP disattivata, mentre la versione la versione a 64 bit di Vista ha attivato il DEP su tutti i processi. Per attivare il DEP nella versione a 32 bit di Vista è necessario eseguire Internet Explorer come amministratore, andare dunque su Strumenti &#8211; Opzioni Internet &#8211; Avanzate &#8211; Attiva la protezione della memoria per contrastare gli attacchi da Internet. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PC Al Sicuro &#187; Blog Archive &#187; MacOS X è totalmente sicuro?</title>
		<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/comment-page-1/#comment-2038</link>
		<dc:creator>PC Al Sicuro &#187; Blog Archive &#187; MacOS X è totalmente sicuro?</dc:creator>
		<pubDate>Sat, 06 Dec 2008 16:01:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/#comment-2038</guid>
		<description>[...] Windows Vista, oltre al supporto al Data Execution Prevention (DEP), include il supporto all&#8217;ASLR, che fornisce un ottimo alleato per la prevenzione di questa tipologia di attacchi. [...]</description>
		<content:encoded><![CDATA[<p>[...] Windows Vista, oltre al supporto al Data Execution Prevention (DEP), include il supporto all&#8217;ASLR, che fornisce un ottimo alleato per la prevenzione di questa tipologia di attacchi. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gianluigi Zanettini</title>
		<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/comment-page-1/#comment-2044</link>
		<dc:creator>Gianluigi Zanettini</dc:creator>
		<pubDate>Mon, 03 Nov 2008 18:46:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/#comment-2044</guid>
		<description>Gentilissimo, grazie per il chiarimento e per l&#039;approfondimento! Alla prossima!</description>
		<content:encoded><![CDATA[<p>Gentilissimo, grazie per il chiarimento e per l&#8217;approfondimento! Alla prossima!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/comment-page-1/#comment-2039</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Sat, 01 Nov 2008 17:27:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/#comment-2039</guid>
		<description>@Gianluigi:

Grazie per i complimenti, immeritati :) Per quanto riguarda la tua domanda, sì: sia in OptIn che OptOut sono disattivabili. Questo perché in entrambe le opzioni (seppure in OptIn non sia possibile aggiungere dal menù da te mostrato applicazioni) il sistema deve &quot;riconoscere&quot; quali applicazioni proteggere con il DEP e quali no, per cui è necessario sia disponibile la possibilità di abilitare/disabilitare. Possibilità non necessaria se l&#039;opzione di default è AlwaysOn (o AlwaysOff) che agisce in maniera indiscriminata.

Guarda comunque questo link che integra il mio post: https://www.sys-manage.com/PRODUCTS/BufferShield/DEPcomparison/tabid/186/Default.aspx

potrebbe interessarti :)

@Betto:

l&#039;ASLR, seppur non previsto dalla Microsoft in Windows XP, potrebbe essere implementato da software di terze parti. Uno di questi è il software HIPS gratuito Wehntrust (http://www.wehnus.com/). Sinceramente non l&#039;ho testato, per cui non posso dire molto a riguardo.

L&#039;ASLR ha dei limiti? Sì, ha dei limiti...ma di questo ne parliamo in un prossimo articolo :D</description>
		<content:encoded><![CDATA[<p>@Gianluigi:</p>
<p>Grazie per i complimenti, immeritati <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Per quanto riguarda la tua domanda, sì: sia in OptIn che OptOut sono disattivabili. Questo perché in entrambe le opzioni (seppure in OptIn non sia possibile aggiungere dal menù da te mostrato applicazioni) il sistema deve &#8220;riconoscere&#8221; quali applicazioni proteggere con il DEP e quali no, per cui è necessario sia disponibile la possibilità di abilitare/disabilitare. Possibilità non necessaria se l&#8217;opzione di default è AlwaysOn (o AlwaysOff) che agisce in maniera indiscriminata.</p>
<p>Guarda comunque questo link che integra il mio post: <a href="https://www.sys-manage.com/PRODUCTS/BufferShield/DEPcomparison/tabid/186/Default.aspx" rel="nofollow">https://www.sys-manage.com/PRODUCTS/BufferShield/DEPcomparison/tabid/186/Default.aspx</a></p>
<p>potrebbe interessarti <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>@Betto:</p>
<p>l&#8217;ASLR, seppur non previsto dalla Microsoft in Windows XP, potrebbe essere implementato da software di terze parti. Uno di questi è il software HIPS gratuito Wehntrust (<a href="http://www.wehnus.com/" rel="nofollow">http://www.wehnus.com/</a>). Sinceramente non l&#8217;ho testato, per cui non posso dire molto a riguardo.</p>
<p>L&#8217;ASLR ha dei limiti? Sì, ha dei limiti&#8230;ma di questo ne parliamo in un prossimo articolo <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Betto</title>
		<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/comment-page-1/#comment-2041</link>
		<dc:creator>Betto</dc:creator>
		<pubDate>Sat, 01 Nov 2008 15:54:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/#comment-2041</guid>
		<description>mia disattenzione, non avevo letto che era attivo a partire dal SP2.</description>
		<content:encoded><![CDATA[<p>mia disattenzione, non avevo letto che era attivo a partire dal SP2.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Betto</title>
		<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/comment-page-1/#comment-2040</link>
		<dc:creator>Betto</dc:creator>
		<pubDate>Sat, 01 Nov 2008 15:51:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/#comment-2040</guid>
		<description>Complimenti per l&#039;articolo!

Io avrei due domande:

1- è possibile implementare funzionalità di tipo ASLR anche su OS tipo XP?
2 - sicuramente anche questa tecnica avrà dei limiti, sarebbe interessante un articolo a riguardo :P</description>
		<content:encoded><![CDATA[<p>Complimenti per l&#8217;articolo!</p>
<p>Io avrei due domande:</p>
<p>1- è possibile implementare funzionalità di tipo ASLR anche su OS tipo XP?<br />
2 &#8211; sicuramente anche questa tecnica avrà dei limiti, sarebbe interessante un articolo a riguardo <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gianluigi Zanettini</title>
		<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/comment-page-1/#comment-2042</link>
		<dc:creator>Gianluigi Zanettini</dc:creator>
		<pubDate>Sat, 01 Nov 2008 07:55:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/#comment-2042</guid>
		<description>Ciao Marco, volevo farti i complimenti per l&#039;ottimo pezzo.

Rimango però sconvolto nell&#039;apprendere la possibilità di un processo di auto-disattivarsi il DEP: di fatto, vanifica praticamente tutto il valore della funzionalità!

Una domanda: questa è la configurazione di default di Windows Vista http://snipurl.com/4w9zu ed è in OptIn (sebbene, perlomeno da GUI, io non veda la possibilità di disabilitare selettivamente la funzionalità per specifici programmi).

Il dubbio è: mi sembra plausibile che in modalità OptOut un processo possa disabilitare il DEP, ma... in modalità OptIn? Sei sicuro che sia possibile farlo anche in tale configurazione?

Ciao e grazie.</description>
		<content:encoded><![CDATA[<p>Ciao Marco, volevo farti i complimenti per l&#8217;ottimo pezzo.</p>
<p>Rimango però sconvolto nell&#8217;apprendere la possibilità di un processo di auto-disattivarsi il DEP: di fatto, vanifica praticamente tutto il valore della funzionalità!</p>
<p>Una domanda: questa è la configurazione di default di Windows Vista <a href="http://snipurl.com/4w9zu" rel="nofollow">http://snipurl.com/4w9zu</a> ed è in OptIn (sebbene, perlomeno da GUI, io non veda la possibilità di disabilitare selettivamente la funzionalità per specifici programmi).</p>
<p>Il dubbio è: mi sembra plausibile che in modalità OptOut un processo possa disabilitare il DEP, ma&#8230; in modalità OptIn? Sei sicuro che sia possibile farlo anche in tale configurazione?</p>
<p>Ciao e grazie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tottero</title>
		<link>https://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/comment-page-1/#comment-2043</link>
		<dc:creator>Tottero</dc:creator>
		<pubDate>Fri, 31 Oct 2008 11:54:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2008/10/ms08-067-ma-il-dep/#comment-2043</guid>
		<description>Complimenti per l&#039;articolo :-)

Spiegazione molto semplice e chiara :-)</description>
		<content:encoded><![CDATA[<p>Complimenti per l&#8217;articolo <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Spiegazione molto semplice e chiara <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

