giovedì 22 febbraio 2007

Untrusted/ Windows Vista ed il Trusted Computing

di Alessandro Bottoni - Windows Vista è arrivato sugli scaffali dei negozi. Ma è più sicuro di Windows XP? Quanto Trusted Computing porta con sé? Saremo costretti ad adottare questa tecnologia? Una piccola indagine

Untrusted/ Windows Vista ed il Trusted ComputingE veniamo finalmente alle caratteristiche "Trusted" di Windows Vista. Come abbiamo appena detto, dal punto di vista della sicurezza, siamo di fronte ad un sistema operativo che presenta ancora dei seri problemi e che, di conseguenza, ha bisogno di un aiuto piuttosto deciso. Come si inserisce il Trusted Computing in questo scenario? Contribuisce in maniera significativa al miglioramento della sicurezza?

Per il momento, le funzionalità Trusted Computing vengono usate all'interno di Windows Vista solo in un caso: per supportare la cifratura della partizione del disco occupata dal sistema operativo e da eventuali altri programmi di terze parti. Questa funzionalità è nota come BitLocker o, più esattamente, come FVE (Full Volume Encryption).

FVE funziona in questo modo: prima di tutto, si crea una partizione del disco fisso specifica per il sistema operativo ed i programmi, cioè qualcosa di equivalente alle partizioni /bin e /usr/bin di Unix/Linux, per intenderci. In seguito, questa partizione viene cifrata da un apposito programma, più o meno nello stesso modo in cui vengono cifrati i dischi fissi con EFS (Encrypted File System), cioè il sistema di cifratura/decifrazione on-the-fly disponibile su Windows dai tempi di NT. La chiave di cifra usata per proteggere questa partizione di sistema viene poi memorizzata o su una chiave di memoria flash USB rimovibile o dentro il "Fritz chip" (TPM). Questa seconda possibilità, ovviamente, è disponibile solo se il computer che ospita Windows Vista è una "Trusted Platform" (cioè un PC dotato del TPM e delle altre cianfrusaglie previste dalle specifiche TCG).
FVE permette di proteggere i file del sistema operativo e dei programmi da eventuali modifiche apportate da virus, worm ed altri programmi malvagi. FVE permette anche di proteggere alcuni file di configurazione dallo sguardo indiscreto di eventuali cracker. Ad esempio, permette di tenere i parametri usati per l'accesso alla connessione internet ed alla posta fuori dalla portata di eventuali intrusi.

FVE rappresenta quindi un importante passo avanti nella sicurezza del sistema operativo. Tuttavia, non è tutt'oro quello che luccica.

TPM e/o Chiave USB
Come abbiamo detto, in questo caso il TPM viene usato come "cassaforte" per memorizzare la chiave di cifra usata per cifrare e decifrare la partizione del disco che ospita il sistema operativo ed i programmi. Le funzionalità di sicurezza della Trusted Platform sottostante vengono quindi usate solo in piccola parte.

L'uso del TPM è così ridotto che, di fatto, questo componente può essere rimpiazzato da una normale chiave di memoria USB su cui viene memorizzata la chiave di cifra. Più esattamente, la chiave USB può essere usata sia in alternativa al TPM che in associazione ad esso. Si può condizionare l'accesso ai dati contenuti nella partizione cifrata ad uno o più dei seguenti elementi di controllo.
1) La chiave di cifra memorizzata nel TPM
2) Un codice di startup memorizzato nella chiave USB
3) Un PIN simile a quello usato nei telefoni cellulari
Può essere usata una qualunque combinazione di questi tre elementi di controllo.

Questo è già un primo punto su cui sarebbe il caso di riflettere: se il TPM viene usato così poco da poter essere sostituito da una chiave di memoria USB, probabilmente i vantaggi che fornisce non sono molto diversi da quelli tipici della chiave di memoria o di un CD-ROM. Come vedremo nel seguito, le cose stanno proprio in questo modo.
580 Commenti alla Notizia Untrusted/ Windows Vista ed il Trusted Computing
Ordina
  • Fa sempre effetto rileggere vecchi thread del passato!
    oggi è natale e non avevo niente di meglio da fare che leggermi questo bell'articolo...che vita triste direte voiTriste
    Vabbè sappiate che i mesi passano,ma svista resta una delusione tutt'ora,hanno rilasciato una service pack beta ma le han gia trovato un bel bug!
    GNU/linux continua a diffondersi e alla M$ tentano in tutti i modi di guadagnere terreno con progetti quantomeno discutibili in praticamente tutti i settori dell'informatica...
    non+autenticato
  • Inoltre per chi dice che ci sono pochi virus per linux perchè la maggior parte dei computer ha Windows, vorrei ricordare che la maggior parte dei server nel mondo funzionano con s.o. LINUX.
    60 % --> Server Linux (Apache)
    40 % --> Server Windows.

    e mai nessun server linux ha avuto problemi con virus (da qui si spiega la diffusione).
    non+autenticato
  • Gli antivirus su linux esistono solo per evitare di spedire mail infette a chi usa windows.
    E' impossibile fare un virus per Linux, ha una struttura completamente diversa e molto + sicura.
    uso linux da anni e di virus non me ne sono mai preso uno.

    Non è vero che ci sono pochi virus in grado di infettare Linux solo perchè Linux è meno diffuso: I VIRUS x LINUX NON ESISTONO PROPRIO, e gli antivirus x linux, l'ho già detto, servono solo a non infettare i Win-PC che lavorano comunicando con il computer con Linux.

    uso linux da anni è non ho mai avuto problemi, mentre certi miei conoscenti win si beccano almeno 5-10 troyan-horse al mese.
    I virus per windows sono centinaia di migliaia se non milioni
    I virus per Linux non esistono.
    L'articolo in effetti si nota che la scritto un esperto linux, ma visto che scrive tutte cose vere non vedo xchè bisogna dire che dice cose ridicole.

    Una cosa va contestata con fatti, non con battutine-bambinata.

                                                 xkè linux è meglio
    non+autenticato
  • http://www.symantec.com/avcenter/reference/Securit...

    Questo articolo di Symantec, spiega meglio quali significativi e importati novità sono state introdotte in Windows Vista per quello che concerne la sicurezza.

    Ovviamente paragonare questo sistema operativo a Win95 è ridicolo, come sono ridicole molte altre cose che questo autore ha scritto in questo articolo ed anche in precedenti.
    non+autenticato

  • - Scritto da:
    > http://www.symantec.com/avcenter/reference/Securit
    >
    > Questo articolo di Symantec, spiega meglio quali
    > significativi e importati novità sono state
    > introdotte in Windows Vista per quello che
    > concerne la
    > sicurezza.
    >


    E anche oggi hai portato a casa la pagnotta Occhiolino
    Bravo...



    > Ovviamente paragonare questo sistema operativo a
    > Win95 è ridicolo, come sono ridicole molte altre
    > cose che questo autore ha scritto in questo
    > articolo ed anche in
    > precedenti.


    Senti,è dal primo MS-DOS che ad ogni nuova release del s.o si promettono mari e monti e si sputa sul s.o. precedente.
    Windows XP doveva essere una meraviglia, prima di lui WinMe, Win98 e giù a scendere....
    Niente di nuovo sotto il sole, bacato, di Microsoft.

    Fan AppleFan AppleFan Apple
    non+autenticato
  • PIUTTOSTO CHE AVERE VISTA!!!!
    non+autenticato
  • Buon per te: io non ce la farei, al massimo penso che potrei farmi un chopper di selce o di ossidiana, anche se tagliandomi piu` volte durante il processo... con un po' di anni di esperienza potrei arrivare all'ascia bipenne, ma alla sega no...A bocca aperta
CONTINUA A LEGGERE I COMMENTI
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | Successiva
(pagina 1/14 - 69 discussioni)