<%@ Page Language="VB" ResponseEncoding="iso-8859-1" Inherits="AACPage" %> <%@ import Namespace="System.Data" %> <%@ import Namespace="System.Data.Oledb" %> <%@ import Namespace="System.Data.ODBC" %> <%@ Register TagPrefix="aac" TagName="header" Src="~/header.ascx" %> <%@ Register TagPrefix="aac" TagName="footer" Src="~/footer.ascx" %> <%@ Register TagPrefix="aac" TagName="telaioHeader" Src="~/service/include/telaio_header.ascx" %> <%@ Register TagPrefix="aac" TagName="telaioFooter" Src="~/service/include/telaio_footer.ascx" %> <%@ Register TagPrefix="aac" TagName="autoreFile" Src="~/service/include/autore_file.ascx" %> <%@ Register TagPrefix="aac" TagName="aggiornamenti" Src="~/service/include/aggiornamenti.ascx" %> <%@ Register TagPrefix="aac" TagName="ultimiPost" Src="~/forum/inc_ultimi_post.ascx" %> <%@ Register TagPrefix="aac" TagName="ultimiPost3" Src="~/forum/inc_ultimi_post_nuovo.ascx" %> <%@ Register TagPrefix="aac" TagName="aspect" Src="~/service/include/aspect.ascx" %> <%@ Register TagPrefix="aac" TagName="adsenseGenerator" Src="~/service/include/adsense_generator.ascx" %> <% 'Il controllo per il paging correntemente Ŕ registrato qua e lÓ, ma andrebbe 'eliminato da tutte le parti e messo qui '<'%@ Register TagPrefix="aac" TagName="paging" Src="~/service/include/paging.ascx" %'> %> ArcadiA Club - Come aumentare la sicurezza di Windows XP <% sez_id = 40 immm = "informatica" categoria = 1 #CONST aspect_asp = 0 forum_id_asp = "16" sc_asp = 1 %> <%-- --%>
 
- Come aumentare la sicurezza di Windows XP tramite ASLR -
 
TUTORIAL
Proteggersi dalla maggior parte di exploit e buffer-overrun tramite WehnTrust

La finestra di WehnTrust

La finestra di WehnTrust
 


Domanda
Come Ŕ possibile impostare il browser predefinito?

Risposta
Notoriamente Windows Ŕ ritenuto un sistema operativo poco sicuro. Prima o poi tutti incorrono in problemi di virus, malware, spyware e altro ancora. Inoltre vi sono diversi affezionati a versioni precedenti, in particolare XP, che non intendono passare alle versioni successive per svariati motivi (la cui validitÓ non Ŕ qui argomento di discussione). Se Vista porta molti nuovi problemi, porta anche molte nuove migliorie, e tra queste una in particolare ha incrementato notevolmente la sicurezza del sistema operativo: l'ASLR. Questa funzionalitÓ permette di bloccare moltissimi attacchi di tipo buffer-overrun ed exploit vari, e non Ŕ disponibile nelle versioni precedenti (parliamo dunque di XP, 2000 e 2003). Grazie a questa tecnica le applicazioni che tenteranno di sfruttare questi bug per effettuare un attacco andranno in crash invece di portare a termine l'operazione.
Tuttavia anche per i nostalgici Ŕ possibile servirsi della tecnica ASLR per aumentare notevolmente la protezione dell'intero sistema semplicemente installando un'applicazione chiamata WehnTrust. ╚ fortemente consigliabile a tutti gli utenti di Windows XP installare questo software che ha un'utilitÓ effettiva; per testare l'efficacia di questo software abbiamo effettuato un test con un tipico exploit (di esempio, non fa null'altro che aprire la calcolatrice di Windows) che sfrutta un bug di Internet Explorer 7 che non Ŕ ancora stato corretto (e forse non lo sarÓ mai) con e senza ASLR attivo: la protezione effettivamente funzionava e la calcolatrice non veniva avviata con WehnTrust attivo. Microsoft ha dichiarato in una nota che con attuando la tecnica dell'ASLR ha risolto in un sol colpo tre quarti dei problemi di sicurezza informatica pi¨ frequenti tra gli utenti. Vale sicuramente la pena.
 

<< INDIETRO