venerdì 27 ottobre 2006

L'ecosistema della sicurezza di MS

In risposta alle critiche, il colosso di Redmond inaugura un nuovo approccio collaborativo alla lotta di malware e minacce informatiche. Ma il kernel di Vista a 64 bit, dice l?azienda, sarà chiuso ad ogni modifica esterna

Grazie al Certificate Lifecycle Manager, le imprese web che hanno la necessità primaria di utilizzare le autenticazioni digitali o basate sull'impiego di smart card e dispositivi RFID avranno accesso ad una console di comando in grado di semplificare la gestione e il controllo degli accessi.

Pensato per girare in congiunzione con Internet Explorer 6 (non si hanno ancora notizie circa il testing con la nuova versione del famoso browser), CLM intende offrire una soluzione integrata per semplificare la gestione dei certificati, e nel contempo permettere ai partner di continuare ad impiegare le schede e i certificati dei propri fornitori di fiducia.

Grazie a quelli che Microsoft chiama "mini-driver", i produttori potranno rendere le smart card compatibili con il nuovo sistema con un piccolo pezzo di codice integrato che permetta al CLM di riconoscere ed interfacciarsi correttamente ai dispositivi. Così facendo, dice l'azienda, i costi di gestione delle tante piattaforme tecnologiche attualmente impiegate per il riconoscimento e la gestione degli accessi in sicurezza verranno decurtati, e l'intero settore semplificato, pur permettendo alle aziende di portare avanti i propri business.Vista in questo senso, CLM è un modo per costruire una nuova infrastruttura di sicurezza e di controllo che, se avesse successo, concretizzerebbe il sogno da tempo accarezzato di stabilire una piattaforma standardizzata di riconoscimento elettronico delle identità diffusa per ogni dove. Le aziende collaboreranno tutte insieme per portare acqua al mulino di Redmond, che se riuscirà nell'opera di evangelizzazione dei partner di settore, avrà il controllo della stanza dei bottoni di quella che appare né più né meno come la fusione del concetto del Trusted Computing con i dispositivi mobili di autenticazione.

La strategia di Microsoft in risposta alle recenti critiche di Symantec e McAfee appare dunque chiara: da tempo l'azienda ha deciso di gestire in maniera esclusiva il centro dei meccanismi di controllo ma rimane comunque spazio per le aziende di settore per continuare a vendere i propri prodotti di sicurezza.

Redmond ci tiene naturalmente a sottolineare come i nuovi meccanismi di protezione di Windows Vista e le tante iniziative portate avanti per una gestione centralizzata della sicurezza degli apparati informatici rappresentino una "grande opportunità" di ridurre alla fame i malware writer e i criminali informatici.

Alfonso Maruccia
19 Commenti alla Notizia L'ecosistema della sicurezza di MS
Ordina
  • Sarà in qualche meeting anti-TC
    non+autenticato
  • Almeno così si potranno riaprire i giochi...

    Ci sarà molto spazio per quelli che offriranno sistemi aperti (in tutti i sensi).

    Attualmente Microsoft detiene circa il 90% delle quote dei sistemi operativi e per raggiungere un tale risultato ha sfruttato "l'effetto pirateria", un po' come fanno le compagnie telefoniche mobili nostrane che regalano centinaia di minuti gratis se desisti dal cambiare gestore (sanno quanto sia importante la penetrazione nel mercato, lo sa anche la M$ visto che vende XBOX sottocosto).

    In questo caso la pirateria (intesa come utilizzo gratuito di servizi) viene addirittura promossa dall'azienda stessa.

    L'importante sarebbe, a questo punto, preoccuparsi che non venissero bloccate tutte le schede madri. I sistemi TCP dovrebbero essere facoltativi e non impiantati hardware su tutti i sistemi. Ormai ci sono le tecnologie per farlo (Torrenza di AMD e Geneseo di Intel che garantiscono un' elevata ampiezza di banda per la gestione di grandi flussi di dati anche criptati) perciò i certificati dovrebbero essere verificati attraverso moduli esterni (anche per garantirne la trasportabilità da un sistema all'altro).
  • Trusted computing opzionale? Ma va la! Se tu potessi avere il controllo del 90% tra PC e Server esistenti al mondo, oltre alla capacità di identificarli e manipolare le informazioni in essi contenute a tuo piacimento, te la sentiresti di rendere questa tecnologia opzionale? Ma sai quanti soldi ci puoi fare con una tecnologia simile? E visto che un'azienda deve fatturare il più possibile a scapito di qualunque cosa (Corporations di Moore docet) una idea simile non è solo auspicabile, ma DEVE realizzarsi in qualsiasi mezzo.

    Inoltre, se il circuito TC fosse trasportabile da un PC all'altro (pur restando obbligatorio) non si potrebbe stabilire una associazione diretta tra una persona fisica e le macchine su cui opera, rendendo impossibile il censurare e colpire il singolo individuo, perdendo quella granularità nell'azione repressiva che molti governi e potenti desiderano.

    Inoltre, se la tecnologia TC fosse asportabile, nessuno solo chi ha stretto interesse nella cosa la utilizzerebbe, e allora non sarebbe più un metodo di controllo globale.

    Almeno, così io la penso.
    non+autenticato
  • Sicuramente Vista gioverà di questa cosa
    motivo in più per essere fiduciosi della nuova release di Microsoft.
    non+autenticato
  • Auguriamoci che si tratti di un'infelice metafora. Se davvero vogliamo parlare di ecosistemi, l'unico ecosistema sicuro è quello allo stadio di climax, dove è l'elevato grado di biodiversità a garantirne il mantenimento. Al contrario gli ecosistemi estremamente semplificati sono quelli più instabili e soggetti a rapide e drastiche mutazioni che coinvolgono principalmente la specie dominante, la più vulnerabile. Ne sanno qualcosa gli agricoltori che nelle coltivazioni devono investire ogni anno un bel po' di capitale d'esercizio per proteggere la specie coltivata con lavorazioni, trattamenti erbicidi e trattamenti fitoiatrici.

    Continuando sul parallelismo ecoinformatico, non mi sembra che i termini Microsoft e Biodiversità vadano di pari passo.

    A buon intenditor...
    non+autenticato

  • - Scritto da:
    > Sicuramente Vista gioverà di questa cosa
    > motivo in più per essere fiduciosi della nuova
    > release di
    > Microsoft.

    Siii infatti sono le bootnet e tutto il traffico internet generato da spmam e scam (che paghiamo tutti come una tassa a M$) a rendermi "fiducioso".
    Abbiamo potuto verificare anche nel passato come si possa guardare con fiducia estrema agli annuncio di Microsoft.
    Grazie Ballmer e co!
    IndiavolatoIndiavolatoIndiavolato
    non+autenticato

  • - Scritto da:
    > Siii infatti sono le bootnet e tutto il traffico
    > internet generato da spmam e scam (che paghiamo
    > tutti come una tassa a M$)

    Ma cosa ci guadagna MS?

    > Abbiamo potuto verificare anche nel passato come
    > si possa guardare con fiducia estrema agli
    > annuncio di
    > Microsoft.

    Prova Vista invece di blaterare senza cognizione di causa!
    non+autenticato

  • - Scritto da:
    > E' un miracolo!!

    ssssssss!!!! fai silenzio....che li svegli! Sorride
    non+autenticato

  • - Scritto da:
    >
    > - Scritto da:
    > > E' un miracolo!!
    >
    > ssssssss!!!! fai silenzio....che li svegli! Sorride

    Ecco li avete svegliati tutti e 5:

    TrollTroll occhiolinoTroll chiacchieroneTroll occhi di fuoriTroll di tutti i colori
    non+autenticato

  • - Scritto da:
    >
    > - Scritto da:
    > >
    > > - Scritto da:
    > > > E' un miracolo!!
    > >
    > > ssssssss!!!! fai silenzio....che li svegli! Sorride
    >
    > Ecco li avete svegliati tutti e 5:
    >
    > TrollTroll occhiolinoTroll chiacchieroneTroll occhi di fuoriTroll di tutti i colori

    Nooooooooooooooooooo!!!
    non+autenticato
  • PRETORIANI PARRUCCONI MASTERIZZATI del DRAGASACCOCCE di REDMOND detto DRAGA, la TRIPPA x GATTI è finita per voi e per le vostre sottocategorie ovvero i cacciavitari e gli sparagestionaliVB WC-Closed.

    PENTITEVI!!!
    non+autenticato

  • - Scritto da:
    > PRETORIANI PARRUCCONI MASTERIZZATI del
    > DRAGASACCOCCE di REDMOND detto DRAGA, la TRIPPA x
    > GATTI è finita per voi e per le vostre
    > sottocategorie ovvero i cacciavitari e gli
    > sparagestionaliVB
    > WC-Closed.
    >
    > PENTITEVI!!!

    Sei arrivato in ritardo!
    non+autenticato
  • Ma i cacciavitari non erano quelli di linux?
    non+autenticato

  • - Scritto da:
    > Ma i cacciavitari non erano quelli di linux?

    No, quelli sono i cantinari.

    Il cacciavitaro è colui che, per mestiere, si occupa dello sverminamento di Windows e dalla formattazione/reinstallazione del sistema e applicativi.

    Principalmente aggiorna antivirus, lancia scansioni, formatta e reinstalla i driver e i programmi usati dall'utente. Una figura molto diffusa nelle aziende che usano Windows.

    C'è chi, addirittura, ha aperto interi negozi che si occupano di questo tipo di "assistenza".

    Spesso il cacciavitaro, per fare il figo, si "evolve" in quello che è comunemente chiamato "sparagestionaliVB", ovvero si installa il Visual Studio piratato, compra "Visual Basic for Dummies" e frequenta siti tipo vbitalia et similia, dove attinge codice da copiare nelle sue applicazioni. Appena ha capito come appiccicare una form, due righe di codice e il collegamento a un database al 90% Access, allora inizia a fare gestionali per salumieri, parruccherie e pizzerie e si fregia dell'appellativo di "programmatore".

    Salvo poi rendersi conto che non c'è solo Windows e VB.
    non+autenticato
  • Attenzione, tra un pò arriverà un utente... crazy!!
    non+autenticato

  • - Scritto da:
    > Attenzione, tra un pò arriverà un utente...
    > crazy!!

    NNNUOOOOOOOOOOO!!!!!! CRAZZYY NNNUOOOOOOOOOOOOOOO! Madrina!!!!!!!!!!!!!!!
    non+autenticato
 

La soluzione ideale per Security and Video Managed: le innovazioni Cisco.

Lavorare con Internet

Lavorare con Internet

Internet nel corso del tempo ha modificato la sua fisionomia. Siamo passati da una struttura in cui i collegamenti fra i diversi contenuti presenti in rete erano realizzati con Link, [...]