mercoledì 26 settembre 2001

Nimda non molla. IIS sotto processo

Nimda, seppur con meno vigore, continua a diffondersi e fare danni. Gli esperti si interrogano su chi abbia le maggiori responsabilità nella proliferazione dei worm e qualcuno punta l'indice su Microsoft e IIS

Nimda non molla. IIS sotto processoIl Gartner non ha usato mezzi termini per lanciare il proprio messaggio: chi rischia e ha già rischiato troppo per via di IIS, deve passare a prodotti alternativi.

Non tutti si sono però mostrati concordi con le argomentazioni del Gartner, talvolta giudicate "esagerate" o "inopportune". Graham Cluley, consulente presso la firma di sicurezza Sophos, ha dichiarato che per le aziende, migrare verso un'altra piattaforma rappresenterebbe uno sforzo ed un costo ben maggiore rispetto al manutenere e patchare IIS.

Altri gli esperti di sicurezza affermano che non è possibile far ricadere ogni colpa su IIS, specie considerando che i creatori di virus amano concentrare la propria attenzione verso le piattaforme a maggiore diffusione, come Windows: questo giustificherebbe, almeno in buona parte, l'elevato numero di virus che affliggono questo software.Gli avvocati difensori dell'open source rispondono però a questa tesi sostenendo che anche Apache, col la sua quota di mercato pari al 58%, rappresenta il server Web a più ampia diffusione: tuttavia, raramente in passato questo software si è reso veicolo di infezioni.

Elias Levy, CEO del noto portale di sicurezza Security Focus, sostiene da tempo che per combattere la minaccia rappresentata dai virus worm "è necessario, in primo luogo, focalizzare gli sforzi nel ridurre le vulnerabilità del software".

Microsoft si difende sostenendo che i suoi prodotti pagano indubbiamente cara la loro maggiore popolarità e diffusione rispetto alla concorrenza, aggiungendo poi che il loro primo obiettivo è la sicurezza e che, specie negli ultimi mesi, hanno moltiplicato gli sforzi per rilasciare al pubblico strumenti gratuiti che rendano più facile, ad utenti ed amministratori di sistema, configurare e tenere aggiornati i propri software.

Un portavoce di Microsoft, Jim Desler, sostiene poi che "grazie all'esperienza sulla sicurezza accumulata da Microsoft in questi anni, Windows XP sarà un prodotto più sicuro dei suoi predecessori", aggiungendo poi: "Siamo altresì coscienti del fatto che ogni prodotto rilasciato sul mercato può contenere vulnerabilità".

Secondo Levy "il grosso nemico della sicurezza è la complessità e, come sappiamo, Windows XP è estremamente complesso. Tuttavia - ha poi aggiunto il boss di Security Focus - credo che se il mondo fosse stato dominato da Apple invece che da Microsoft, non sarebbe cambiato nulla".
TAG: microsoft
148 Commenti alla Notizia Nimda non molla. IIS sotto processo
Ordina
  • In un'azienda con la quale collaboro come consulente informatico tutti i computer dell'intera rete sono stati infettati dal virus NIMDA ancora prima che venisse resa nota la sua esistenza, e che quindi si sapesse cosa fare.
    Mi sono quindi trovato con 20 computer tutti quanti infettati con uno strano virus che però nessuno riconosceva come tale (nessun antivirus lo vedeva), ma ero sicuro che fosse un virus.
    Alla fine ce l'ho fatta...Sorride

    Comunque NIMDA è sicuramente uno dei virus più bast... mai creati.

    Ciao
    non+autenticato
  • salve sono stato infettato anche io da nmida e vorrei solo redere noto il suo comportamento sulla mia macchina nel mio caso infatti il worm non si è limitato solo a fare tutto quello che sappiamo....ma ha anche creato dei file con estensione .eml con i nomi dei files contenuti nella cartella documenti e me li ha poi sparpagliati qua e la per il file system.....che bastardo!!!!!!!!!!!
    non+autenticato
  • - Scritto da: albadur
    > salve sono stato infettato anche io da nmida
    > e vorrei solo redere noto il suo
    > comportamento sulla mia macchina nel mio
    > caso infatti il worm non si è limitato solo
    > a fare tutto quello che sappiamo....ma ha
    > anche creato dei file con estensione .eml
    > con i nomi dei files contenuti nella
    > cartella documenti e me li ha poi
    > sparpagliati qua e la per il file
    > system.....che bastardo!!!!!!!!!!!

    Hahahahahahahahahahahahahahahaha
    non+autenticato
  • - Scritto da: albadur
    > salve sono stato infettato anche io da nmida
    > e vorrei solo redere noto il suo
    > comportamento sulla mia macchina nel mio
    > caso infatti il worm non si è limitato solo
    > a fare tutto quello che sappiamo....ma ha
    > anche creato dei file con estensione .eml
    > con i nomi dei files contenuti nella
    > cartella documenti e me li ha poi
    > sparpagliati qua e la per il file
    > system.....che bastardo!!!!!!!!!!!

    Non e' esattamente cosi. I file .eml (documenti di Outlock) possono essere stati gentilmente forniti dai tuoi colleghi di lavoro gia' infettati. Il virus infatti scandaglia la rete per trovare dei PC sui quali scaricare i .eml. Tecnicamente a quel punto potresti non essere ancora infetto. Per infettarti devi aprire il file .eml e lanciare l'allegato contenuto. Se invece cancelli tutti i file .eml (e se non ti sei gia' infettato per altra via) sei a posto.

    P.S. Sparpagliati qua' e la' per il file system ?
    Eri infetto e i file .emf sono stati creati dal virus presente sul tuo PC, oppure ti sono arrivati via rete ? Se si tratta del secondo caso, quando e' che imparerai a non condividere l'intero disco ?
    non+autenticato
  • Apache non solo non lo paghi, ma configurandolo impari anche qualcosa e soprattutto è migliaia di volte più sicuro di IIS perché è sviluppato da centinaia e centinaia di persone...

    Eppure tutto questo a voi gente m$ like non piace, forse perché il vostro grande burattinaio bill gate$ ha definito l'open source "software virale" eppure il suo software fa proliferare i virus...

    Butta via IIS dai retta a me..



    non+autenticato
  • ...non mi fa schifo ma io non sono un amministratore di sistema nè un web master sono un semplie utente domestico non uso iis...al massimo tengo installato il pws......
    ....e poi lo sapete cos' altro ha fatto quel maledetto..????
    mi ha sconvolto tutto quando win98 si riavviava mi lanciava l'outlook express col la finestrella di un msg nuovo aperta che conteneva un sospetto file di testo come allegato...assurdo!!!!
    P.S. quando parlo di "qua e la x il file system" dico semplicemente che mi ha messo ogni file di posta elettronica da lui creato nelle directory; uno per cartella.....bho!!!!!!!!!!!
    non+autenticato
  • I geni informatici del CSI Piemonte (monopolizzatori esosi dell'informatizzazione pubblica) in quattro dico quattro giorni non sono ancora riusciti a mettere a posto la rete colpita da Nimda.

    In un patetico messaggio inserito su intracom dicono che il tutto è sospeso a tempo indeterminato.

    Hanno semplicemente impedito l'accesso a TUTTI i dipendenti comunali.

    complimenti vivissimi
    non+autenticato


  • - Scritto da: comune di torino
    > I geni informatici del CSI Piemonte
    > (monopolizzatori esosi
    > dell'informatizzazione pubblica) in quattro
    > dico quattro giorni non sono ancora riusciti
    > a mettere a posto la rete colpita da Nimda.
    >
    > In un patetico messaggio inserito su
    > intracom dicono che il tutto è sospeso a
    > tempo indeterminato.
    >
    > Hanno semplicemente impedito l'accesso a
    > TUTTI i dipendenti comunali.
    >
    > complimenti vivissimi

    questo dimostra l'incompetenza che aleggia in giro.
    la micozzoz invece di andar per negozi a controllare se vendono copie piratate, farebbe meglio a consigliare dal suo sito le società veramente competenti a cui affidarsi per gestire reti win.
    Questo sarebbe veramente un enorme ritorno d'immagine.

    non+autenticato
  • anche il megateneo dove studio e dove si vedono tutti quei bei ing. informatici(non tutti naturalmente... ma alcuni... eh eh eh) che si vantano di essere dei super fighi di saper far fare anche il caffè al pc... e AHAHAH da qualche giorno si notavano dei grossi problemi hai distributori self-service di documenti (tutti collegati in rete a un server particolare) tipo mega rallentamenti e crash totali... e proprio ieri hanno anche ammesso il problema.... AHAHAH CIN CIN

    Sorride
    non+autenticato
  • Come al solito pensa di difendersi attaccando LINUX.
    Pfuiiiiiiiiiiiiiiiiiii......

    DRAGA il tuo palazzo è mio.

    Microsoft difende Internet Information Server e attacca Linux e Mac

    Microsoft: anche PHP e Apache sono dei software poco sicuri

    27-09-2001 16:53:34
    (The Register) - Un proverbio dice che la miglior difesa è l'attacco.
    Di questo avviso deve essere anche Microsoft, che, dopo aver subito un incredibile numero di critiche e proteste, riguardo ad IIS (Internet Information Server) e alla mancanza di sicurezza dimostrata in un periodo dove i virus come Code Red e Nimda sembrano farla da padrone, è passata al contrattacco pubblicando un bollettino dove sono evidenziate le falle di sicurezza degli altri prodotti rivali, rilevati dall'inizio del 2001.
    The Register pubblica un divertente articolo, che potete leggere cliccando qui, dove vengono commentati degli allarmanti dati su Apache (7 problemi di sicurezza), PHP (3 falle di sicurezza) e PHPMyAdmin (2 buchi di sicurezza).


    non+autenticato
CONTINUA A LEGGERE I COMMENTI
1 | 2 | 3 | 4 | Successiva
(pagina 1/4 - 18 discussioni)
 

La soluzione ideale per Worry-Free Business Security 7.

iPhone Programming

iPhone Programming

Il testo è pensato per chi vuol imparare a programmare e creare software per l'Apple iPhone. La prima parte guida il lettore alla conoscenza degli strumenti necessari per sviluppare [...]