giovedì 22 febbraio 2007

Untrusted/ Windows Vista ed il Trusted Computing

di Alessandro Bottoni - Windows Vista è arrivato sugli scaffali dei negozi. Ma è più sicuro di Windows XP? Quanto Trusted Computing porta con sé? Saremo costretti ad adottare questa tecnologia? Una piccola indagine

Untrusted/ Windows Vista ed il Trusted ComputingPer quanto riguarda la sicurezza dei sistemi operativi, è importante far sapere che Microsoft sta attivamente lavorando su una interessante alternativa al Trusted Computing: i sistemi operativi "intrinsecamente sicuri" ("Intrisecally Safe Operating System").

Mi sono permesso di prendere a prestito il termine "Intrisecally Safe" dall'ingegneria nucleare per identificare una tipologia di sistemi operativi che affronta il problema della sicurezza attraverso una attenta opera di progettazione del sistema operativo e della sua piattaforma di programmazione. Sistemi operativi di questo tipo sono allo studio da anni nelle università di tutto il mondo, come nel caso di EROS, di Plan9 di Bell Labs e di Inferno di Vita Nuova .

In quasi tutti i casi, questi sistemi operativi fanno uso di una piattaforma di programmazione basata su codice "gestito" ("managed"), simile a C#, e di una architettura di comunicazione interprocesso basata sullo scambio di messaggi. Questo permette di sviluppare il sistema operativo usando il paradigma della programmazione basata su contratti ("programming by contract"), simile a quella messa a disposizione da.NET e da COM/DCOM di Microsoft. Questo paradigma permette, a sua volta di verificare l'identità ed il comportamento dei singoli programmi prima che vengano eseguiti e che possano fare danni, rendendo inutile l'approccio del Trusted Computing. Un team di volontari sta addirittura cercando di implementare un sistema operativo "libero" di questo tipo usando C#. Il progetto si chiama SharpOS.
Il progetto di sistema operativo intrinsecamente sicuro di Microsoft si chiama Singularity ed è stato presentato ufficialmente alla stampa nei mesi scorsi con una serie di interviste ai suoi sviluppatori. Microsoft ha pubblicato queste interviste video sul suo canale VideoOverIp Channel 9. Singularity è solo un sistema operativo "da ricerca". Non è destinato a raggiungere il mercato. Tuttavia, Singularity dimostra in modo inequivocabile come esistano delle alternative credibili al Trusted Computing e come Microsoft stessa sia un vero protagonista nel loro sviluppo.

Non resta che rendere pubblicamente onore a Microsoft per questa importante opera di ricerca e sperare che Singularity dia vita ad un nuovo sistema operativo commerciale nei prossimi anni. Naturalmente, bisogna anche augurare tutta la fortuna possibile alla sua controparte "open", cioè a SharpOS.

Conclusioni
Come abbiamo visto, il supporto al Trusted Computing di Windows Vista è piuttosto limitato e sostanzialmente inutile dal punto di vista dell'utente finale e della sua personale sicurezza. Le funzionalità che esso offre possono essere replicate senza difficoltà da un semplicissimo Live CD di Linux, senza nessuna difficoltà, senza nessuna "configurazione" e soprattutto gratis.

Tuttavia, il pur limitato supporto al Trusted Computing di Windows Vista è socialmente pericoloso. Lo è perché mette un potente strumento di controllo nelle mani, non sempre pulitissime, delle aziende che producono e distribuiscono software e contenuti multimediali. Per capire quanto questo possa essere pericoloso, basterà pensare a cosa è successo l'anno scorso con i CD musicali di Sony/BMG (afflitti niente meno che da un rootkit!).

Alessandro Bottoni
oceanidigitali.it

Tutte le precedenti release di "Untrusted" sono disponibili a questo indirizzo
580 Commenti alla Notizia Untrusted/ Windows Vista ed il Trusted Computing
Ordina
  • Fa sempre effetto rileggere vecchi thread del passato!
    oggi è natale e non avevo niente di meglio da fare che leggermi questo bell'articolo...che vita triste direte voiTriste
    Vabbè sappiate che i mesi passano,ma svista resta una delusione tutt'ora,hanno rilasciato una service pack beta ma le han gia trovato un bel bug!
    GNU/linux continua a diffondersi e alla M$ tentano in tutti i modi di guadagnere terreno con progetti quantomeno discutibili in praticamente tutti i settori dell'informatica...
    non+autenticato
  • Inoltre per chi dice che ci sono pochi virus per linux perchè la maggior parte dei computer ha Windows, vorrei ricordare che la maggior parte dei server nel mondo funzionano con s.o. LINUX.
    60 % --> Server Linux (Apache)
    40 % --> Server Windows.

    e mai nessun server linux ha avuto problemi con virus (da qui si spiega la diffusione).
    non+autenticato
  • Gli antivirus su linux esistono solo per evitare di spedire mail infette a chi usa windows.
    E' impossibile fare un virus per Linux, ha una struttura completamente diversa e molto + sicura.
    uso linux da anni e di virus non me ne sono mai preso uno.

    Non è vero che ci sono pochi virus in grado di infettare Linux solo perchè Linux è meno diffuso: I VIRUS x LINUX NON ESISTONO PROPRIO, e gli antivirus x linux, l'ho già detto, servono solo a non infettare i Win-PC che lavorano comunicando con il computer con Linux.

    uso linux da anni è non ho mai avuto problemi, mentre certi miei conoscenti win si beccano almeno 5-10 troyan-horse al mese.
    I virus per windows sono centinaia di migliaia se non milioni
    I virus per Linux non esistono.
    L'articolo in effetti si nota che la scritto un esperto linux, ma visto che scrive tutte cose vere non vedo xchè bisogna dire che dice cose ridicole.

    Una cosa va contestata con fatti, non con battutine-bambinata.

                                                 xkè linux è meglio
    non+autenticato
  • http://www.symantec.com/avcenter/reference/Securit...

    Questo articolo di Symantec, spiega meglio quali significativi e importati novità sono state introdotte in Windows Vista per quello che concerne la sicurezza.

    Ovviamente paragonare questo sistema operativo a Win95 è ridicolo, come sono ridicole molte altre cose che questo autore ha scritto in questo articolo ed anche in precedenti.
    non+autenticato

  • - Scritto da:
    > http://www.symantec.com/avcenter/reference/Securit
    >
    > Questo articolo di Symantec, spiega meglio quali
    > significativi e importati novità sono state
    > introdotte in Windows Vista per quello che
    > concerne la
    > sicurezza.
    >


    E anche oggi hai portato a casa la pagnotta Occhiolino
    Bravo...



    > Ovviamente paragonare questo sistema operativo a
    > Win95 è ridicolo, come sono ridicole molte altre
    > cose che questo autore ha scritto in questo
    > articolo ed anche in
    > precedenti.


    Senti,è dal primo MS-DOS che ad ogni nuova release del s.o si promettono mari e monti e si sputa sul s.o. precedente.
    Windows XP doveva essere una meraviglia, prima di lui WinMe, Win98 e giù a scendere....
    Niente di nuovo sotto il sole, bacato, di Microsoft.

    Fan AppleFan AppleFan Apple
    non+autenticato
  • PIUTTOSTO CHE AVERE VISTA!!!!
    non+autenticato
  • Buon per te: io non ce la farei, al massimo penso che potrei farmi un chopper di selce o di ossidiana, anche se tagliandomi piu` volte durante il processo... con un po' di anni di esperienza potrei arrivare all'ascia bipenne, ma alla sega no...A bocca aperta
CONTINUA A LEGGERE I COMMENTI
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | Successiva
(pagina 1/14 - 69 discussioni)