[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Maggio 2004 ml@sikurezza.org
Soggetto: Re: [ml] Windows critical updates o service pack?
Mittente: Flavio Visentin
Data: Mon, 31 May 2004 21:13:13 +0200 (CEST)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

| secondo voi, vale la pena installare (appena escono) _tutti_ i critical
| update dal sito Windowsupdate?
Tendenzialmente Sì
| E' meglio installarli subito per correggere i problemi di sicurezza ed
| evetiare "attacchi" come quelli virali che si stanno diffondendo
| ultimamente, o attendere il rilascio ufficiale nei service pack (testati
| da Microsoft accuratamente) per evitare di compromettere la stabilità
| del sistema?
Sicuramente è meglio installarli prima dell'uscita del service pack,
dato che i virus recenti (leggi sasser) hanno un tempo di diffusione
dalla scoperta/correzione del baco di molto inferiore ai tempi di un SP.
Ovviamente il consiglio è di non installare la patch appena appena
uscita in produzione ma testare su un ambiente dedicato i potenziali
effetti nocivi.
Vale inoltre la regola di leggere accuratamente i security advisories
del produttore e di verificare se si potrebbe essere effettivamente
affetti dal problema; se per esempio esce una notifica di un buco
critico sul servizio messenger ma noi quel servizio lo abbiamo
correttamente disabilitato, è meglio evitare di installare qualcosa che
rischia di compromettere ciò che funziona.

Saluti
- --
Flavio Visentin

|                     \|||/
|                    @/0.0\@
|                     \ - /
+------------------oOOo---oOOo------------------

There are only 10 types of people in this world:
those who understand binary, and those who don't.

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFAu4P/usUmHkh1cnoRAqRjAJ90XBBjd7CLPRuByc+J1WtN5ZXwxQCcDxY3
gHZnN67G9Y3vjVsyPcpDFng=
=YvdY
-----END PGP SIGNATURE-----




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005