Top

Problemi con Windows 7 ?
Clicca qui per Correggere gli errori di Windows 7 e ottimizzare le Prestazione del PC

Vulnerabilità Windows 7: Il 90% Si Risolve Eliminando I Privilegi Di Amministratore

testuv4

Dopo la pubblicazione delle vulnerabilità di Windows 7, Security Bulletins 2009 di Microsoft, BeyondTrust secondo uno studio condotto ha dimostrato che il 90% delle vulnerabilità elencate sarebbero risolte annullando all’utente i privilegi di amministratore e impostandolo come utente standard.

Vulnerabilità Windows 7, ecco come si risolvono

Per quanto riguarda le vulnerabilità pubblicate a Marzo 2010, il 57% sono risolte dopo aver levato i privilegi di amministratore. Per le altre versioni del sistema operativo le percentuali sono simili, Windows Xp 62 per cento, Windows Server 2003 55 per cento, Windows Vista è al 54 per cento e Windows Server 2008 è al 53 per cento.

Le notizie migliori riguardano due applicazioni di Microsoft molto utilizzate: Microsoft Office e Internet Explorer. Rimuovendo i privilegi dell’amministratore pensate che il 100% delle falle di Office e il 94% di Internet Explorer sarebbero risolte.

Utente con i privilegi di amministratore? Rischio per la sicurezza.

E’ sicuramente una notizia positiva perché riusciremo a ridurre il rischio di una violazione di sicurezza semplicemente utilizzando un utente standard piuttosto che un amministratore, ma sappiamo tutti che in questo modo l’installazione di alcuni software o l’utilizzo di certe applicazioni ci sarà proibito in quanto mancanti dei privilegi di amministratore.

In questo modo però come dice Paul Cooke, direttore Windows Client Enterprise Security, i genitori possono impostare un account standard per i loro figli non compromettendo la sicurezza del computer, così come gli amministratori aziendali potrebbero configurare un account standard per i loro dipendenti.

Fonte: ArsTechnica

Related Posts Plugin for WordPress, Blogger...

Non perdere l'opportunità di ricevere il meglio di Ziogeek!


Commenti

6 Risposte su “Vulnerabilità Windows 7: Il 90% Si Risolve Eliminando I Privilegi Di Amministratore”

  1. GCflux on aprile 6th, 2010 15:44

    Grazie ZioGeek!!

    solo una domanda o precisazione: dopo aver impostato come `utente standard`, continuo ad aprire i programmi come `Amministratore` oppure apro i programmi semplicemente con `Apri` appunto?

    Ciao

  2. GCflux on aprile 6th, 2010 15:47

    …..mi sono accorto solo ora che non mi fa’ mettere la spunta a standard.
    Perche’?? Che fare?

    Grazie

  3. Daniele on aprile 7th, 2010 17:57

    Per essere certo che le vulnerabilità in questione siano risolte devi aprire i programmi come “Utente Standard”, semplicemente cliccando su Apri.
    Ovviamente mi rendo conto che utilizzare Windows in modalità standard è molto riduttivo e non permette l’esecuzione normale di molte applicazioni. Consiglio infatti se non si vuole ricorrere continuamente ad avvisi riguardo i privilegi dell’utente di utilizzare la modalità “Utente standard” solo in casi particolari, come quelli elencati nell’articolo.

  4. GCflux on aprile 7th, 2010 21:06

    Intanto GRAZIE per il tuo tempo!

    `FastStone Image Viewer` non mi fa’ raggiungere dove e’ locato Windows Update.
    Per essere piu’ chiaro, Windows Update> proprieta`, sotto la voce `sicurezza` trovo C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
    O anche sotto la voce `generale` trovo C:\ProgramData\Microsoft\Windows\Start Menu
    Ho fatto il copia/incolla di entrambi sul programma delle foto, o mi dice che `la cartella non esiste`, o semplicemente non trova windows Update.
    Quindi per ora niente foto..

    Per rimanere in tema, sempre da Windows Update> proprieta` sotto la voce `Collegamento` ho notato in `destinazione` %windir%\system32\wuapp.exe startmenu
    Che te ne pare?!?!?

    Poi, ogni tentativo e’ andato a vuoto da http://social.answers.microsoft.com/For … 7948f7a646

    Ho eseguito Microsoft Fix It, non in `Run in aggressive option`.

    E l`ultimo tentativo da provare era di aggiungere queste voci:
    regsvr32 jscript
    regsvr32 vbscript
    regsvr32 /i mshtml
    Provando ad eseguirle come Amministratore, per tutte e 3 si apre la seguente finestra di errore:

    RegSvr32
    Per registrare un modulo, e’ necessario specificare il nome di un file binario.
    Sintassi: regsvr…. blah blah blah blah (elenca molte opzioni praticamente)

    Se invece apro`normale` le 3 voci ho:
    -per la prima voce, finestra di errore RegSvr32:
    Il modulo “jscript” e’ stato caricato, ma la chiamata a DllRegisterServer non e’ riuscita. Codice di errore 0×80004005.
    Per ulteriori informazioni sul problema, eseguire una ricerca on-line utilizzando il codice di errore come termine di ricerca.

    -la seconda voce;
    DllRegisterServer in vbscript riuscito

    -la terza voce, finestra di errore RegSvr32:
    Il modulo “mshtml” e’ stato caricato, ma il punto di ingresso DllRegisterServer non e’ stato trovato.
    Accertarsi che “mshtml” sia un file OCX o DLL valido, quindi riprovare

    Come agire ora?

    Ciao, Grazie

    Sempre Oltre

  5. GCflux on aprile 7th, 2010 21:07

    Avevo gia’ provato con `Apri` semplicemente. E lo stesso non mi fa’ mettere la spunta alla voce `Standard`.
    Che fare?

  6. Jack on novembre 21st, 2010 15:09

    Ma se gli operatori aziendali è da sempre che limitano i propri dipendenti…ci voleva un senior windows security per fare la cosidetta scoperta dell’acqua calda!!!

    @GCflux hai provato da terminale(prompt dos) a registrare DLL e OCX?!?!(su winzoz7 faccio cosi per registrare dll e ocx) Altra cosettina, nn ti fa mettere standard in quanto sei tu l’amministratore di quel pc, per il standard devi creare un’altro utente e utilizzare quello(in WinVista e Win7 se all’avvio cliccate F8 per accedere alla modalità provvisoria, alla videata di logon nn compare AMMINISTRATORE e UTENTE come compare in WinXP, ma solo AMMINISTRATORE che poi sarebbe l’utente in modalità normale).

Lascia il tuo segno, lascia la tua impronta, lascia un commento :D





Bottom