Con l'imminente rilascio del SP2 in Italiano ci sentivamo tutti un pò più sicuri, tanto che Microsoft ha sacrificato la piena compatibilità del'SP2 anche con i propri prodotti per garantire una maggiore sicurezza in rete; eppure a pochi giorni dal rilascio del SP2 in Iglese e Tedesco è già disponibile una prima patch (KB838989), e vengono già riscontrati vari bugs sul "paccone" da 266 MB;
Heise Security segnala due bug a livello di OE, anche se aggiornato con l'SP2; queste due falle consentirebbero di aggirare il nuovo sistema di protezione "Attachment Execution Services", che dovrebbe proteggere gli utenti da eventuali allegati pericolosi;
Secunia (come abbiamo già segnalto), ha riscontrato un paio di bug anche in IE : il primo permetterebbe tramite la funzione drag and drop di aggirare le restrizioni di sicurezza del browser, permettendo di inserire dei programmi sul nostro sistema; il secondo permetterebbe attacchi di tipo phishing (ma con l'installazione del SP2 qusto secondo baco viene corretto).
Inoltre il test fatto da FlexBeta sul nuovo firewall di XP che viene attivato con l'installazione del SP2 ha dato dei risulatai inaspettati : infatti se si comporta molto bene con le applicazioni che tentano di accedere alla nostra macchina dall'esterno (incoming traffic), non si comporta altrettanto bene con il traffico in uscita (outgoing traffic), questo significa che se il nuovo SP2 ci protegge dai vari SQL Slammer, Sasser & Co, non si è affatto al sicuro per quanto riguarda spyware o virus dotati di motore SMTP interno (inoltre la stessa Microsoft in questo modo potrebbe ottenere informazioni riguardanti la macchina su cui è installato XP SP2).
Certo è che qualcosa bisogna fare, infatti secondo la ricerca fatta da SANS Institute, un PC su cui vi gira Windows senza patch, antivirus e firewall, "ha un tempo di vita" di 16 minuti prima di verire attaccato da worm, spyware, ecc (nel 2003 il tempo di vita era stimato intorno ai 40 minuti)....
Il nostro consiglio è quindi di munirvi di un buon antivirus (per una utenza home buoni antivirus free sono : Anti Vir PE, Avast! e AVG), e di un buon firewall ( ne esistono di molto buoni anche freeware come Zone Alarm, Sygate Personal Firewall e Kerio Personal Firewall).
Eventualmente per i più curiosi PC Flank mette a disposizione vari test per verificare la sicurezza del nostro sistema in rete.
|