mercoledì 6 giugno 2012

FLAME: COME DIFENDERSI CON L'UPDATE DI MICROSOFT.

Dalle analisi condotte da Microsoft sul malware Flame – la cui abilità nel sottrarre informazioni dai computer infetti è stata evidenziata dagli analisti Kaspersky – è emerso un potenziale rischio per la sicurezza correlato alla capacità di alcuni agenti malevoli di creare certificati non autorizzati.

Secondo Microsoft, infatti, Flame ha un target troppo mirato, e quasi tutti gli antivirus sono oggi in grado di scovarlo ed eliminarlo. Il vero pericolo si annida nella natura particolarmente evoluta dell’attacco.

Alcune componenti di Flame sono firmate da certificati che permettono al malware di poter essere identificato come rilasciato da Microsoft; ciò è reso possibile da un algoritmo di crittografia debole che può essere utilizzato per generare certificati in grado di firmare eseguibili.

Microsoft ha quindi deciso di prendere i dovuti provvedimenti attraverso il rilascio di un Security Advisory che documenta come gli utenti possono bloccare software firmato da questi certificati non autorizzati.

Nel Security Advisory 2718704 sono documentati i passi da intraprendere per essere protetti da attacchi che utilizzano certificati non autorizzati.

E’ stato inoltre aggiornato il Terminal Server Licensing Server, che permette gli utenti di autorizzare servizi Remote Desktop, in modo da non produrre più certificati “fasulli”. 

Inoltre ha rilasciato un aggiornamento in grado di proteggere gli utenti in automatico. Microsoft raccomanda l’update, poiché «rimuovere il trust a questi certificati non autorizzati è il primo passo per essere certi che questi non vengano utilizzati per attaccare sistemi Windows».

martedì 5 giugno 2012

LE PRIME IMMAGINI E IL PROGETTO DEL NUOVO iPHONE5.


Una settimana fa da questo blog vi annunciavo che sono pronti due prototipi per il nuovo iPhone5.
Bene, oggi vi posso dire e far vedere qualcosa in più grazie ad alcune vicissitudini alquanto comiche accadute in casa Apple.

Mentre Tim Cook annunciava al mondo le nuove misure di sicurezza adottate a Cupertino per evitare fughe di notizie sui nuovi prodotti, il resto del mondo si godeva in anteprima il progetto e le prime immagini della parte superiore del nuovo melafonino.

Le immagini di quello che dovrebbe essere il nuovo iPhone5 le ha pubblicate il sito 9to5Mac (solitamente molto attendibile). Da quanto scritto sul sito, questa volta l'antenna dello smartphone sarebbe integrata nella scocca in metallo e la fotocamera frontale (chiamata fotocamera FaceTime) rispetto ai vecchi modelli iPhone è stata spostata al centro sopra l'auricolare. Le sim supportate saranno di tipo micro come i precedenti modelli e non le nuove nano come supposto in un primo momento.

Il progetto, invece, è stato pubblicato da un blog giapponese. Da quel che sembra, sul nuovo device Apple potrebbe veramente trovare posto un display da 4pollici vista la misura del lato superiore di 122 millimetri, ben 4 in più rispetto al vecchio iPhone4. Da sottolineare la somiglianza delle foto e del progetto, questo lascia pensare che si tratti effettivamente dello stesso dispositivo.

APPLE 10 ANNI INDIETRO RISPETTO MICROSOFT. LO DICE KASPERSKY.


L'epidemia di infezioni da Flashback, il malware che ha colpito diversi sistemi Apple, ha avuto come conseguenza un duro colpo all'immagine dei Mac come sistemi "inattaccabili".

Dopo la diffusione dei dati sull'infezione, operata da Symantec, ora tocca a Kaspersky Lab tornare sull'argomento.

Eugene Kaspersky in persona ne ha parlato in occasione del Computer Business Review tenutosi all'evento Security 2012 di Londra, dove ha avuto modo di affermare che la situazione che Apple sta affrontando ora è analoga a quella che Microsoft affrontava una decina di anni fa.

«Capiranno molto presto che stanno avendo gli stessi problemi che Microsoft aveva 10 o 12 anni fa» ha dichiarato Kaspersky. «Dovranno fare dei cambiamenti per quanto riguarda i cicli di aggiornamento e saranno costretti a investire maggiormente nelle analisi sulla sicurezza del software».

«È ciò che ha fatto Microsoft nel passato dopo molti incidenti come Blaster e i Worm che hanno infettato milioni di computer in breve tempo» ha continuato l'esperto. «Ora è il turno di Apple».

Ciò che diverse aziende rimproverano a Apple è la lentezza con cui l'azienda di Cupertino ha preparato la patch che ha permesso di arginare il fenomeno Flashback.

Negli ultimi anni Mac OS X ha introdotto nuove funzionalità relative alla sicurezza - come XProtect, il programma che si occupa di rilevare il malware e l'imminente Gatekeeper (che permette l'installazione soltanto di software firmato da sviluppatori registrati) previsto per OS X Mountain Lion - ma la situazione starebbe diventando, a detta di Kaspersky, sempre più pericolosa.

«I cybercriminali hanno capito che i Mac rappresentano un'area interessante. Ora abbiamo più malware: non si tratta solo di Flashback o Flashkfake. Benvenuta nel mondo di Microsoft, Apple. È pieno di malware».

lunedì 4 giugno 2012

FACEBOOK TI REGALA L'ANTIVIRUS.

La sicurezza su Facebook passa attraverso un accordo stretto con alcuni dei nomi più in vista del mercato antivirus consumer. Il social network ha infatti particolare interesse affinché la propria community mantenga salda la sicurezza delle proprie dotazioni software: la riduzione dello spam e del malware veicolato sulle bacheche passa infatti per client privi di pericoli.

Tutelando la periferia rappresentata dall’utenza, il social network potrà meglio tutelare i propri meccanismi interni, i contenuti distribuiti e la bontà delle condivisioni: se oggi lo spam è circa al 4% del totale dei contenuti, il team di Zuckerberg vuole arrivare a risultati ancor migliori, così che i click possano essere una azione serena ed i link possano così trovare maggior valore nell’impatto con la community. Il patto tra il social network e gli antivirus viaggia pertanto su di un doppio canale: da una parte Facebook mette a disposizione il successo delle proprie pagine per offrire un’opportunità ai produttori, dall’altra farà leva sui database di questi ultimi per filtrare e controllare e url pubblicate per affinare al meglio lo spam filter in uso. Una vetrina, insomma, in cambio di una migliore blacklist con cui pulire costantemente il proprio archivio in cerca di spammer o pericoli di varia natura.

I nomi coinvolti sono i vari Microsoft (Microsoft Security Essentials), McAfee (McAfee Internet Security 2012), TrendMicro (Smart Surfing e Titanium), Sophos (Anti-Virus for Mac, Home Edition) e Symantec (Norton AntiVirus). Ogni singolo prodotto è messo a disposizione sull’apposito Antivirus Marketplace, dove è possibile scaricare una versione di prova con cui garantire alla propria postazione tutela gratuita per un periodo di sei mesi.