<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VeronaInformatica &#187; malware</title>
	<atom:link href="http://www.veronainformatica.net/tag/malware/feed" rel="self" type="application/rss+xml" />
	<link>http://www.veronainformatica.net</link>
	<description>Consulenza e training su Microsoft, Citrix, VMware</description>
	<lastBuildDate>Mon, 06 Feb 2012 18:38:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Microsoft Security Essential 2.0</title>
		<link>http://www.veronainformatica.net/microsoft-security-essential</link>
		<comments>http://www.veronainformatica.net/microsoft-security-essential#comments</comments>
		<pubDate>Tue, 21 Dec 2010 07:23:18 +0000</pubDate>
		<dc:creator>Pandiscia Francesco</dc:creator>
				<category><![CDATA[Sistemistica Microsoft]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[microsoft security]]></category>
		<category><![CDATA[security essentials]]></category>

		<guid isPermaLink="false">http://www.veronainformatica.net/?p=670</guid>
		<description><![CDATA[Qualche tempo avevamo segnalato il nuovo antivirus client di Microsoft, Security Essentials. Ora è stata rilasciata la nuova versione del prodotto, giunto alla seconda release, portando con sé numerose novità e migliorie. Il prodotto integra un nuovo meccanismo di protezione antimalware che offre una migliore capacità di rilevamento e rimozione dei ]]></description>
			<content:encoded><![CDATA[<p>Qualche tempo avevamo segnalato il nuovo antivirus client di Microsoft, <a href="http://www.veronainformatica.net/tag/security-essentials" class="st_tag internal_tag" rel="tag" title="Post taggati con security essentials">Security Essentials</a>. Ora è stata rilasciata la nuova versione del prodotto, giunto alla seconda release, portando con sé numerose novità e migliorie. Il prodotto integra un nuovo meccanismo di protezione antimalware che offre una migliore capacità di rilevamento e rimozione dei <a href="http://www.veronainformatica.net/tag/malware" class="st_tag internal_tag" rel="tag" title="Post taggati con malware">malware</a> oltre a prestazioni ottimizzate rispetto al passato. <span id="more-670"></span><a href="http://www.veronainformatica.net/tag/microsoft-security" class="st_tag internal_tag" rel="tag" title="Post taggati con microsoft security">Microsoft Security</a> Essentials 2.0, inoltre, offre una più stretta integrazione con il firewall di Windows e con il browser Internet Explorer, in modo da risultare più efficace nella difesa dai contenuti malevoli presenti nelle pagine web.<br />
La funzionalità &#8220;<em>Network Inspection System</em>&#8221; permette inoltre di difendere il sistema dagli attacchi sferrati attraverso la rete ma richiede, come prerequisito, sistema operativo Windows Vista o superiore. Rimangono quindi esclusi gli utenti di Windows XP, i quali non potranno quindi fruire di questa nuova funzionalità dal momento che la piattaforma in grado di supportare la funzionalità &#8220;<em>Windows Filtering Platform</em>&#8220;, WPF è disponibile solamente sui sistemi operativi prima elencati.<br />
Microsoft Security Essentials 2.0 gode anche di capacità di scansione migliorate che includono anche l&#8217;impiego di tecniche euristiche per identificare più velocemente i comportamenti riconducibili a malware e l adozione di una serie di approcci per il rilevamento e la rimozione dei rootkit. La nuova versione del pacchetto Security Essentials consente di utilizzare anche &#8220;<em>file di signature singoli per indirizzare il rilevamento di più varianti di malware, con il beneficio della migliore tempestività di protezione e di minore dimensione dei file di signature</em>&#8220;. Inoltre, vengono adesso utilizzate tecniche di caching al reboot del personal computer in modo da velocizzare i controlli e nel frattempo ridurre le risorse richieste nella scansione di file già riconosciuti come &#8220;health&#8221;.</p>
<p>Microsoft Security Essentials viene distribuito a titolo gratuito e può essere utilizzato non soltanto sui sistemi gli utenti singoli ma anche in ambienti professionali e d impresa sino ad un massimo di 10 personal computer. Non è ancora possibile gestire il prodotto tramite console centralizzata, funzione peraltro prevista dal prodotto di fascia enterprise di Microsoft che propone &#8220;<em>Forefront Endpoint Protection 2010</em>&#8220;.</p>
<p>Per coloro che hanno ancora la versione 1.0 è possibile scaricare da <a href="http://www.microsoft.com/security_essentials/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.microsoft.com/security_essentials/?referer=');">qui</a> la nuova versione e la routine di setup andrà a proporre l&#8217;upgrade alla nuova versione.</p>
<p><a rel="attachment wp-att-671" href="http://www.veronainformatica.net/microsoft-security-essential/msce"><img class="aligncenter size-medium wp-image-671" title="Microsoft Security Essential 2.0" src="http://www.veronainformatica.net/wp-content/uploads/2010/12/msce-300x181.jpg" alt="msce 300x181 sistemistica microsoft  " width="300" height="181" /></a></p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.veronainformatica.net%2Fmicrosoft-security-essential&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.veronainformatica.net%2Fmicrosoft-security-essential&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.veronainformatica.net%2Fmicrosoft-security-essential&amp;linkname=Microsoft%20Security%20Essential%202.0" title="Email" rel="nofollow" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.addtoany.com/add_to/email?linkurl=http_3A_2F_2Fwww.veronainformatica.net_2Fmicrosoft-security-essential_amp_linkname=Microsoft_20Security_20Essential_202.0&amp;referer=');"><img src="http://www.veronainformatica.net/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="email sistemistica microsoft  "  title="Microsoft Security Essential 2.0" /></a><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fwww.veronainformatica.net%2Fmicrosoft-security-essential&amp;linkname=Microsoft%20Security%20Essential%202.0" title="Twitter" rel="nofollow" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.addtoany.com/add_to/twitter?linkurl=http_3A_2F_2Fwww.veronainformatica.net_2Fmicrosoft-security-essential_amp_linkname=Microsoft_20Security_20Essential_202.0&amp;referer=');"><img src="http://www.veronainformatica.net/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="twitter sistemistica microsoft  "  title="Microsoft Security Essential 2.0" /></a><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fwww.veronainformatica.net%2Fmicrosoft-security-essential&amp;linkname=Microsoft%20Security%20Essential%202.0" title="Facebook" rel="nofollow" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.addtoany.com/add_to/facebook?linkurl=http_3A_2F_2Fwww.veronainformatica.net_2Fmicrosoft-security-essential_amp_linkname=Microsoft_20Security_20Essential_202.0&amp;referer=');"><img src="http://www.veronainformatica.net/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="facebook sistemistica microsoft  "  title="Microsoft Security Essential 2.0" /></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.veronainformatica.net%2Fmicrosoft-security-essential&amp;title=Microsoft%20Security%20Essential%202.0" id="wpa2a_2" onclick="pageTracker._trackPageview('/outgoing/www.addtoany.com/share_save_url=http_3A_2F_2Fwww.veronainformatica.net_2Fmicrosoft-security-essential_amp_title=Microsoft_20Security_20Essential_202.0?referer=');"><img src="http://www.veronainformatica.net/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="share save 120 16 sistemistica microsoft  "  title="Microsoft Security Essential 2.0" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.veronainformatica.net/microsoft-security-essential/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problema: google mi dice che il mio sito è affetto da malware</title>
		<link>http://www.veronainformatica.net/problema-google-mi-dice-che-il-mio-sito-e-affetto-da-malware</link>
		<comments>http://www.veronainformatica.net/problema-google-mi-dice-che-il-mio-sito-e-affetto-da-malware#comments</comments>
		<pubDate>Tue, 22 Dec 2009 11:45:51 +0000</pubDate>
		<dc:creator>Pandiscia Francesco</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Register]]></category>

		<guid isPermaLink="false">http://www.veronainformatica.net/?p=8</guid>
		<description><![CDATA[Problema: google mi dice che il mio sito è affetto da malware]]></description>
			<content:encoded><![CDATA[<p><img title="Google" src="http://www.veronainformatica.net/wp-content/uploads/2009/12/0_88goog.gif" alt="0 88goog web  " width="200" height="70" /></p>
<p>Avventura di oggi 22/12/2009&#8230;</p>
<p>Oggi accedo al mio <a href="http://www.veronainformatica.net/tag/google" class="st_tag internal_tag" rel="tag" title="Post taggati con google">google</a> webmaster center e noto che ho un messaggio del tipo:<br />
<span id="more-8"></span><br />
_________________________________________________________________________________________________________________________________________________________________________</p>
<p id="message-body">Gentile proprietario o webmaster del sito http://miosito.it/Recentemente abbiamo rilevato che alcune delle tue pagine potrebbero infettare i computer degli utenti con software pericolosi. Abbiamo cominciato a mostrare una pagina di avviso agli utenti che visitano tali pagine facendo clic su un risultato di ricerca su Google.it.</p>
<p>Di seguito abbiamo indicato uno o più esempi di URL del sito che potrebbero infettare i computer degli utenti:</p>
<p>http://sito.it/</p>
<p>http://www.sito.it/</p>
<p>Per visualizzare una pagina di avviso di esempio, fai clic sul seguente link: <a href="http://www.google.com/interstitial?url=http://miosito.it/" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.google.com/interstitial?url=http_//miosito.it/&amp;referer=');">http://www.google.com/interstitial?url=http://sito.it/</a></p>
<p>Ti consigliamo di fare subito delle verifiche per proteggere i visitatori. Alcuni siti diffondono deliberatamente software dannoso, ma in molti casi il webmaster non ne è consapevole in quanto:</p>
<p>1) il sito è stato compromesso</p>
<p>2) il sito non monitora la presenza di contenuti creati da utenti a scopo fraudolento</p>
<p>3) il sito pubblica contenuti di una rete pubblicitaria utilizzata da un inserzionista fraudolento</p>
<p>Se il sito è stato compromesso, è importante non solo rimuovere dalle pagine i contenuti dannosi (solitamente nascosti), ma anche identificare e correggere i punti vulnerabili. Se non sai come intervenire, ti consigliamo di contattare il provider host. Per informazioni su come mettere in sicurezza un sito compromesso, consulta la seguente pagina di risorse di StopBadware: <a href="http://www.stopbadware.org/home/security" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.stopbadware.org/home/security?referer=');"> http://www.stopbadware.org/home/security</a></p>
<p>Non appena avrai reso sicuro il sito, per richiedere la rimozione dell&#8217;avviso consulta <a href="http://www.google.com/support/webmasters/bin/answer.py?answer=45432" target="_blank" onclick="pageTracker._trackPageview('/outgoing/www.google.com/support/webmasters/bin/answer.py?answer=45432&amp;referer=');">questo articolo del Centro assistenza webmaster</a> e chiedi una verifica. Se verificheremo che il sito non è più pericoloso per gli utenti, l&#8217;avviso verrà rimosso.</p>
<p>Cordiali saluti,</p>
<p>Il team per la qualità della ricerca Google</p>
<p>________________________________________________________________________________________________________________________________________________________________________</p>
<p>Preoccupato cerco di capire cosa è successo&#8230;cerco di scoprire a cosa sia dovuta questa segnalazione.</p>
<p>Dopo un&#8217;infinità di ricerche mi accorgo che tutte le segnalazioni degli altri utenti fanno riferimento a dominio mantenuti da <a href="http://www.veronainformatica.net/tag/register" class="st_tag internal_tag" rel="tag" title="Post taggati con Register">Register</a>.it</p>
<p>Invio quindi una segnalazione con una richiesta di supporto tecnico a Register e dopo alcune ore ricevo la seguente risposta:</p>
<p>____________________________________________________________________________________________________________________________________________________________________________</p>
<p>Gentile cliente,</p>
<p>In merito al problema riscontrato Le comunichiamo l&#8217;esito dell&#8217;analisi e degli interventi effettuati dal nostro staff tecnico.<br />
Alcuni domini ed alcune macchine della nostra infrastruttura sono stati infettati a causa di una vulnerabilità aperta da un software Open source installato sui nostri sistemi da alcuni clienti.</p>
<p>Si e&#8217; trattato di un exploit htaccess molto complicato da individuare in quanto reindirizzava le richieste provenienti solo più noti motori di ricerca (Referer google, aol, altavista, msn, yahoo, ask).</p>
<p>Il nostro staff sistemistico ha lavorato ininterrottamente per individuare ed eliminare il problema aggiungendo al sistema le patch di sicurezza affinché questo non si ripeta.</p>
<p>Ora per sbloccare la visualizzazione del sito, se non è stata ancora effettuata da Google, può seguire la procedura indicata nella pagina visualizzata richiamando l&#8217;URL con l&#8217;avviso, cliccando sul bottone &#8216;Perchè questo sito è bloccato&#8217; &#8212;&gt; &#8216;Strumenti per i Webmaster&#8217;.</p>
<p>Ecco la procedura indicata da Google:</p>
<p>&#8220;Richiesta di un controllo <a href="http://www.veronainformatica.net/tag/malware" class="st_tag internal_tag" rel="tag" title="Post taggati con malware">malware</a> del tuo sito</p>
<p>Dopo aver esaminato il tuo sito e rimosso tutti gli eventuali contenuti dannosi, puoi inviare una nuova richiesta di esame. Tieni presente che devi confermare la tua identità di proprietario del sito prima di poter richiedere che il sito venga riesaminato.</p>
<p>1. Nella home page degli Strumenti per i Webmaster, seleziona il sito desiderato.<br />
2. Nel messaggio secondo cui parti del sito potrebbero distribuire malware, fai clic su Altri dettagli.<br />
3. Fai clic su Richiedi un controllo.</p>
<p>Il tuo sito verrà sottoposto a un nuovo esame. Qualora venga appurato che il tuo sito non ospita o non diffonde badware, provvederemo a rimuovere l&#8217;identificazione dai risultati di ricerca.&#8221;</p>
<p>____________________________________________________________________________________________________________________________________________________________________________</p>
<p>Ecco quindi spiegato l&#8217;arcano&#8230;Register a quanto sembra l&#8217;ha combinata grossa facendosi sfuggire una patch di sicurezza e mandando in  blacklist tantissimi siti web assolutamente privi dei malware segnalati da google.</p>
<p>Con tutti i soldi che costa Register pure questa mi doveva capitare?</p>
<p><img id="myFxSearchImg" style="border: medium none; position: absolute; z-index: 2147483647; opacity: 0.6; display: none;" src="data:image/png;base64,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%3D" alt=" web  " width="24" height="24" title="Problema: google mi dice che il mio sito è affetto da malware" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.veronainformatica.net/problema-google-mi-dice-che-il-mio-sito-e-affetto-da-malware/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

