<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: SMM rootkit: non più pericolosi di quel link ricevuto via IM</title>
	<atom:link href="http://www.pcalsicuro.com/main/2009/03/smm-rootkit-non-piu-pericolosi-di-quel-link-ricevuto-via-im/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2009/03/smm-rootkit-non-piu-pericolosi-di-quel-link-ricevuto-via-im/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: &#160; Neprodoor vola al di sotto dei radar&#160;by&#160;PC Al Sicuro</title>
		<link>https://www.pcalsicuro.com/main/2009/03/smm-rootkit-non-piu-pericolosi-di-quel-link-ricevuto-via-im/comment-page-1/#comment-2108</link>
		<dc:creator>&#160; Neprodoor vola al di sotto dei radar&#160;by&#160;PC Al Sicuro</dc:creator>
		<pubDate>Mon, 15 Jun 2009 00:34:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/03/smm-rootkit-non-piu-pericolosi-di-quel-link-ricevuto-via-im/#comment-2108</guid>
		<description>[...] alquanto ironico scrivere questo post succesivamente all&#8217;ultimo nel quale ho parlato dei reali rischi derivanti dai malware attuali in confronto ai teorici proof [...]</description>
		<content:encoded><![CDATA[<p>[...] alquanto ironico scrivere questo post succesivamente all&#8217;ultimo nel quale ho parlato dei reali rischi derivanti dai malware attuali in confronto ai teorici proof [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Enrico</title>
		<link>https://www.pcalsicuro.com/main/2009/03/smm-rootkit-non-piu-pericolosi-di-quel-link-ricevuto-via-im/comment-page-1/#comment-2107</link>
		<dc:creator>Enrico</dc:creator>
		<pubDate>Fri, 27 Mar 2009 11:27:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/03/smm-rootkit-non-piu-pericolosi-di-quel-link-ricevuto-via-im/#comment-2107</guid>
		<description>Ottimo articolo, come sempre.

A leggerlo, a prescindere dagli attacchi via SMM, sembra che non ci sia modo di difendersi dal malware (sempre avanti rispetto ai sistemi di protezione).
Anzi, al facilità con cui è possibile aggirare le protezioni sarebbe il motivo (e concordo con te) per cui non val la pena preoccuparsi di attacchi via SMM.
Alla fine l&#039;articolo, che sembra scritto per tranquillizzare gli utenti sui rischi reali derivanti da attacchi SMM, li butta nel panico perchè il motivo per cui non ci sarebbe da preoccuparsi è che ci sono strade più semplici (e quindi più fruttuose) con cui i malware writers ottengono i loro scopi.

Però concludi l&#039;articolo dicendo che &lt;i&gt;&quot;C&#039;è bisogno di utilizzare più prodotti di sicurezza per rafforzare le barriere del sistema&quot;&lt;/i&gt;.
Se è così semplice aggirarli, qualcuno si potrebbe chiedere a che servono e se non sarebbe più utile (o sufficiente) adottare altre best practises.</description>
		<content:encoded><![CDATA[<p>Ottimo articolo, come sempre.</p>
<p>A leggerlo, a prescindere dagli attacchi via SMM, sembra che non ci sia modo di difendersi dal malware (sempre avanti rispetto ai sistemi di protezione).<br />
Anzi, al facilità con cui è possibile aggirare le protezioni sarebbe il motivo (e concordo con te) per cui non val la pena preoccuparsi di attacchi via SMM.<br />
Alla fine l&#8217;articolo, che sembra scritto per tranquillizzare gli utenti sui rischi reali derivanti da attacchi SMM, li butta nel panico perchè il motivo per cui non ci sarebbe da preoccuparsi è che ci sono strade più semplici (e quindi più fruttuose) con cui i malware writers ottengono i loro scopi.</p>
<p>Però concludi l&#8217;articolo dicendo che <i>&#8220;C&#8217;è bisogno di utilizzare più prodotti di sicurezza per rafforzare le barriere del sistema&#8221;</i>.<br />
Se è così semplice aggirarli, qualcuno si potrebbe chiedere a che servono e se non sarebbe più utile (o sufficiente) adottare altre best practises.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Roberto Scaccia</title>
		<link>https://www.pcalsicuro.com/main/2009/03/smm-rootkit-non-piu-pericolosi-di-quel-link-ricevuto-via-im/comment-page-1/#comment-2106</link>
		<dc:creator>Roberto Scaccia</dc:creator>
		<pubDate>Mon, 23 Mar 2009 06:51:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/2009/03/smm-rootkit-non-piu-pericolosi-di-quel-link-ricevuto-via-im/#comment-2106</guid>
		<description>Sono d&#039;accordo con te. Queste tipologie di attacchi sono molto raffinate e appartengono in un certo qual modo alla ricerca pura nel campo della security.

Chi vuole colpire le masse usa di solito tecniche più consolidate. Mi sembra di scuola il caso di Conficker e delle sue varianti. Nulla di sconvolgentemente innovativo, ma molti vettori di attacco ed un aggiornamento continuo con nuove varianti del virus. Siamo ritornati anche alla diffusione su chiavetta USB del worm: banale ma estremamanete pericoloso!

Bel post comunque.

ciao</description>
		<content:encoded><![CDATA[<p>Sono d&#8217;accordo con te. Queste tipologie di attacchi sono molto raffinate e appartengono in un certo qual modo alla ricerca pura nel campo della security.</p>
<p>Chi vuole colpire le masse usa di solito tecniche più consolidate. Mi sembra di scuola il caso di Conficker e delle sue varianti. Nulla di sconvolgentemente innovativo, ma molti vettori di attacco ed un aggiornamento continuo con nuove varianti del virus. Siamo ritornati anche alla diffusione su chiavetta USB del worm: banale ma estremamanete pericoloso!</p>
<p>Bel post comunque.</p>
<p>ciao</p>
]]></content:encoded>
	</item>
</channel>
</rss>

