
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2004 ml@sikurezza.org Soggetto: Re: [ml] Windows critical updates o service pack? Mittente: Flavio Visentin Data: Mon, 31 May 2004 21:13:13 +0200 (CEST)
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
| secondo voi, vale la pena installare (appena escono) _tutti_ i critical | update dal sito Windowsupdate? Tendenzialmente Sì | E' meglio installarli subito per correggere i problemi di sicurezza ed | evetiare "attacchi" come quelli virali che si stanno diffondendo | ultimamente, o attendere il rilascio ufficiale nei service pack (testati | da Microsoft accuratamente) per evitare di compromettere la stabilità | del sistema? Sicuramente è meglio installarli prima dell'uscita del service pack, dato che i virus recenti (leggi sasser) hanno un tempo di diffusione dalla scoperta/correzione del baco di molto inferiore ai tempi di un SP. Ovviamente il consiglio è di non installare la patch appena appena uscita in produzione ma testare su un ambiente dedicato i potenziali effetti nocivi. Vale inoltre la regola di leggere accuratamente i security advisories del produttore e di verificare se si potrebbe essere effettivamente affetti dal problema; se per esempio esce una notifica di un buco critico sul servizio messenger ma noi quel servizio lo abbiamo correttamente disabilitato, è meglio evitare di installare qualcosa che rischia di compromettere ciò che funziona.
Saluti - -- Flavio Visentin
| \|||/ | @/0.0\@ | \ - / +------------------oOOo---oOOo------------------
There are only 10 types of people in this world: those who understand binary, and those who don't.
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.4 (GNU/Linux)
iD8DBQFAu4P/usUmHkh1cnoRAqRjAJ90XBBjd7CLPRuByc+J1WtN5ZXwxQCcDxY3 gHZnN67G9Y3vjVsyPcpDFng= =YvdY -----END PGP SIGNATURE-----
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005