Windows 10 ha gli stessi problemi di sicurezza di Windows NT

Windows 10 ha un grave problema di sicurezza, ma la notizia più sconcertante è che si tratta di un errore di progettazione del protocollo SMB (Server Message Block) utilizzato da Microsoft per la condivisione di file e periferiche in una rete di computer, scoperto per la prima volta 14 anni fa, quando nel 2001 fu rilasciato Windows NT 4.0.
La dimostrazione della vulnerabilità è stata effettuata nel corso della manifestazione Black Hat 2015 di Las Vegas dai ricercatori Xiaoran Wang, Sergey Garbati, Hormazd Billimoria, Angelo Prado, Anton Rager e Jonathan Brossard.
Naturalmente, Microsoft è stata informata prima per darle il tempo di porre rimedio alla vulnerabilità, ma l’aggiornamento di sicurezza rilasciato non ha risolto del tutto il problema.
Infatti, gli autori della scoperta hanno mostrato come sia facile da remoto prendere possesso di un PC con installato Windows 7 a 64 bit e anche di un computer con Windows 10 semplicemente visitando un sito Web appositamente modificato con il vecchio Internet Explorer e con il nuovo browser Edge (Project Spartan).
In pratica, l’attacco, chiamato “French Kiss Attack”, forza il protocollo SMB a rilasciare i dati di accesso del PC, informazioni che sono criptate, ma con il vecchio algoritmo NTLM che si scardina in pochi giorni. L’aspetto più grave di questa vulnerabilità è che non serve installare sul computer della vittima un malware, è sufficiente fargli visitare una pagina Web appositamente predisposta.
Al momento ci sono almeno tre soluzioni, due servono per tamponare l’inconveniente, la terza invece è risolutiva:
1) utilizzare un buon firewall che blocchi alcuni dei dati che sfruttano il protocollo SMB,
2) adoperare una password di lunghezza superiore ai 9 caratteri,
3) comprare un Mac.


6 commenti
Purtroppo (per chi lo userà) W10 ha tutte le stesse vulnerabilità dei suoi predecessori, inoltre per la presenza inossidabile di Explorer (Edge è solo un “secondo” browser) è esposto a tutti i rischi, malate e simili che gli utenti Windows ben conoscono…
Opst… malate > malware ?
3) comprare un Mac.
ah ah ah grande Uomo Ragno 😀
Pregate con me fratelli:
Sicurezza scarsa e vulnerabilità elevata
Necessità ancora di deframmentare HD
Ancora necessario Registro di configurazione
File System obsoleto
Inutilità interfaccia Metro
Gestione desktop multipli ridicola
Gestione multi-monitor ridicola
Lo tolgo, lo metto, lo ri-tolgo, lo ri-metto…il tasto START
Gestione elevate risoluzioni (4k) pessima se non inesistente (5k)
Pessima gestione multi-utenti (password administrator richiesta di continuo)
Funzione ricerca files pessima (mai provato Spotlight?)
Continui aggiornamenti di sicurezza (per la gioia dei SYSADMIN)
Backup sistema inaffidabili (Time Machine per Microsoft è fantascienza)
Inutili ridondanze d’interfaccia che appesantiscono solo il sistema
procedura di Shut Down bizzarra (per non scrivere altro)
Funzionalità ibernazione lenta ed inaffidabile
Multi-tasking side by side ridicolo (se funzionasse lo sarebbe…)
LA tradizione prima di tutto 😀
E cavolo…! Dalle 8:30 alle 11:30 upgradato win7 a win10 ( partizione bootcamp ) e se adopero esploder o chicchessia rischio …. ohi ohi ….. ma anche usando volpe di fuoco ho questo regalino….?