[SICUREZZA] Novità in Windows 8: cosa ne pensate?

Parliamo qui dei rootkit hypervisor-level, ma anche di quale piattaforma mobile preferire o delle ripercussioni di Facebook sulla nostra privacy.
Regole del forum
Rispondi
Avatar utente
developerwinme
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1319
Iscritto il: mer mag 01, 2013 1:35 pm
Località: Como
Contatta:

[SICUREZZA] Novità in Windows 8: cosa ne pensate?

Messaggio da developerwinme »

Apro questo topic per discutere un po' di uno dei settori in cui Windows 8, magari un po' in sordina sui media più diffusi, introduce davvero svariate migliorie (alcune molto "pesanti"), per vari verso facendo il più grande passo avanti dai tempi di Windows Vista (che portava già una lunga serie di novità).

Faccio una breve sintesi di quali funzioni stiamo parlando:
- Windows Defender con antivirus incorporato (sostanzialmente parliamo di Microsoft Security Essentials);
- Secure Boot, che rende notevolmente complicata la creazione di bootkit (per quanto ne so, su Windows 8 con UEFI e Secure Boot non ce ne sono proprio);
- Filtro basato sulla reputazione per i file scaricati da Internet incorporato direttamente in Esplora Risorse;
- ELAM (avvio anticipato dei driver degli antivirus con maggiori possibilità di controllo);
- Nuovo modello di applicazione che limita l'accesso al sistema;
- Alcune migliore di vario livello al kernel e alla gestione della memoria;
- Miglioramenti nella gestione della sicurezza di Internet Explorer (modalità protetta avanzata).

Alcune fonti:
http://blogs.msdn.com/b/b8/archive/2011 ... ntity.aspx
http://blogs.msdn.com/b/b8/archive/2011 ... -uefi.aspx
http://blogs.msdn.com/b/b8/archive/2011 ... ience.aspx
http://blogs.msdn.com/b/b8/archive/2011 ... lware.aspx

Che ne pensate? Si tratta di passi avanti che avranno una qualche utilità nella riduzione della pericolosità dei sistemi Windows, o rimarremo sui livelli di un tempo?
Marco Adriani
developerwinme.wordpress.com
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: [SICUREZZA] Novità in Windows 8: cosa ne pensate?

Messaggio da System » lun mag 06, 2013 11:21 am


Avatar utente
farbix89
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1097
Iscritto il: mer mag 01, 2013 4:39 pm
Località: Italia

Re: R: [Sicurezza] Novità in Windows 8: cosa ne pensate?

Messaggio da farbix89 »

UEFI e Secure Boot sono senza dubbio le più controverse delle novità a mio avviso.

Ok la certificazione di ogni software per maggiore sicurezza, ma da qui a rendere molto difficoltoso l'installazione di altri OS senza firma MS puzza di comportamento a dir poco "dubbio" lato concorrenza, visto che buona parte degli utenti non sa come disattivarlo (diciamocelo non è cosa da tutti entrare nel BIOS e disattivare la voce).

Addirittura ci sono seri problemi se devi reinstallare Windows 8 con licenza diversa e Secure Boot attivo (risolto con aggiornamenti recenti).

Una buonissima idea implementata malissimo a mio avviso, facendo arrabbiare un po' tutti (pinguiniani e non).
Avatar utente
developerwinme
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1319
Iscritto il: mer mag 01, 2013 1:35 pm
Località: Como
Contatta:

Re: [Sicurezza] Novità in Windows 8: cosa ne pensate?

Messaggio da developerwinme »

Una buonissima idea implementata malissimo a mio avviso, facendo arrabbiare un po' tutti (pinguiniani e non).
Hai toccato un punto importante: l'idea è davvero ottima, l'implementazione non è di MS, ma del gruppo che gestisce UEFI: Microsoft ha solo seguito la specifica e obbligato ad inserire la voce nel "BIOS": più di questo risultava complicato fare.

Questo:
Addirittura ci sono seri problemi se devi reinstallare Windows 8 con licenza diversa e Secure Boot attivo (risolto con aggiornamenti recenti).
stride con l'affermazione sulla concorrenza: secondo me davvero loro volevano un sistema il più possibile sicuro: l'eliminazione di Linux e altri sistemi alternativi era solo un gradito effetto collaterale. :D

Invece qualche impressione sull'integrazione di un antimalware e di ELAM?
Marco Adriani
developerwinme.wordpress.com
Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: R: [Sicurezza] Novità in Windows 8: cosa ne pensate?

Messaggio da hashcat »

developerwinme ha scritto:Secure Boot, che rende notevolmente complicata la creazione di bootkit (per quanto ne so, su Windows 8 con UEFI e Secure Boot non ce ne sono proprio)
Su questo punto ("non ce ne sono proprio") non sono d'accordo:

http://www.saferbytes.it/2012/09/18/uef ... 8-bootkit/
“The quieter you become, the more you can hear”
Avatar utente
farbix89
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1097
Iscritto il: mer mag 01, 2013 4:39 pm
Località: Italia

Re: [Sicurezza] Novità in Windows 8: cosa ne pensate?

Messaggio da farbix89 »

Sull'antivirus la trovo una buona trovata,ma sempre con riserva: ottimo per quelli che nemmeno si ricordano di installare un AV, almeno un briciolo di protezione è presente.

Ma ancora adesso le software house concorrenti lamentano tale "integrazione", in particolare di quanto sia difficile disattivare del tutto le funzionalità di Defender (in effetti i conflitti abbondano).

Come prima, più di prima: buona idea, implementata male :lol:

Su ELAM invece si è lavorato ed implementato bene: prima si avvia l'AV meglio è, anche a scapito di qualche secondo di avvio.
Hai toccato un punto importante: l'idea è davvero ottima, l'implementazione non è di MS, ma del gruppo che gestisce UEFI: Microsoft ha solo seguito la specifica e obbligato ad inserire la voce nel "BIOS": più di questo risultava complicato fare.

La butto lì,senza essermi addentrato nel codice di UEFI e nelle presunte specifiche di SB: ma non potevano "blindare" solo la partizione ospitante Windows? perchè autenticare OGNI COSA che sia presente su Hard Disk?

Tutto o niente...questo è il tallone d'achille di Secure Boot.

O lo tieni attivo o lo disattivi, non ci sono vie di mezzo. :(
stride con l'affermazione sulla concorrenza: secondo me davvero loro volevano un sistema il più possibile sicuro: l'eliminazione di Linux e altri sistemi alternativi era solo un gradito effetto collaterale
Leggi affermazioni precedenti :D

@hashcat Non avevo dubbi a riguardo :twisted:
Avatar utente
developerwinme
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1319
Iscritto il: mer mag 01, 2013 1:35 pm
Località: Como
Contatta:

Re: R: [Sicurezza] Novità in Windows 8: cosa ne pensate?

Messaggio da developerwinme »

hashcat ha scritto:
developerwinme ha scritto:Secure Boot, che rende notevolmente complicata la creazione di bootkit (per quanto ne so, su Windows 8 con UEFI e Secure Boot non ce ne sono proprio)
Su questo punto ("non ce ne sono proprio") non sono d'accordo:

http://www.saferbytes.it/2012/09/18/uef ... 8-bootkit/
Ma sbaglio o parla di in bypass del boot loader UEFI di Windows, non di secure boot? Cioè, se il malware non ha una firma digitale valida non funziona, o no?
Marco Adriani
developerwinme.wordpress.com
Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: R: [Sicurezza] Novità in Windows 8: cosa ne pensate?

Messaggio da hashcat »

Devo rileggerlo meglio ma credo anch'io che si tratti di un bypass di UEFI.
“The quieter you become, the more you can hear”
Avatar utente
developerwinme
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1319
Iscritto il: mer mag 01, 2013 1:35 pm
Località: Como
Contatta:

Re: [Sicurezza] Novità in Windows 8: cosa ne pensate?

Messaggio da developerwinme »

hashcat ha scritto:Devo rileggerlo meglio ma credo anch'io che si tratti di un bypass di UEFI.
In attesa di conferma da parte tua, quello che ho capito io è che, tralasciando i dettagli tecnici, la presenza di UEFI senza Secure Boot rende anche più semplice realizzare un bootkit, perché UEFI fornisce un ambiente standard in cui programmare il virus utilizzando C/C++ e un framework discretamente potente, mentre con il vecchio BIOS bisognava andare di assembler e lavorare molto più "di fino" con gestione della memoria&co.

Con la presenza di Secure Boot, che l'autore dell'articolo non reputa però la giusta misura di protezione (perché limita la libertà dell'utente, e potrebbe essere bypassato "semplicemente" (tra virgolette) ottenendo le opportune chiavi di crittografia per la firma digitale), non dovrebbe essere possibile. :)
Marco Adriani
developerwinme.wordpress.com
Avatar utente
farbix89
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1097
Iscritto il: mer mag 01, 2013 4:39 pm
Località: Italia

Re: R: [Sicurezza] Novità in Windows 8: cosa ne pensate?

Messaggio da farbix89 »

sembra una scelta drastica in stile USA: più sicurezza o più libertà? :???:
Avatar utente
developerwinme
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1319
Iscritto il: mer mag 01, 2013 1:35 pm
Località: Como
Contatta:

Re: [SICUREZZA] Novità in Windows 8: cosa ne pensate?

Messaggio da developerwinme »

Segnalo due interessanti articoli su Windows Defender, Microsoft Security Essentials e il modo in cui Microsoft ha deciso di gestire la sua famiglia di prodotti antimalware:

http://www.pcpro.co.uk/news/security/38 ... s-rankings
http://blogs.technet.com/b/mmpc/archive ... lware.aspx

Qui la mia opinione in merito: http://turbolab.it/forum/viewtopic.php? ... 870#p11870
Marco Adriani
developerwinme.wordpress.com
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: [SICUREZZA] Novità in Windows 8: cosa ne pensate?

Messaggio da System » dom ott 13, 2013 11:03 am


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio