[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Settembre 2001 ml@sikurezza.org
Soggetto: Re: Un saluto e domandina
Mittente: Brigante
Data: 25 Sep 2001 16:13:55 -0000

----- Original Message -----
From: "Amodiovalerio Verde" <amover@wipsrl.it>
To: <ml@sikurezza.org>
Sent: Monday, September 24, 2001 6:38 PM
Subject: Re: Un saluto e domandina


> > che devo fare? il signor 151.4.121.7, esiste, è vero e posso torturarlo?
> > grazie a chi mi da una rispostina

Non credo che tu possa torturarlo più di tanto...almeno legalmente :-)))
Il virus Nimda infatti ha creato un tale sconquasso e con una tale velocità
che difficilmente vi ravviserei dei profili di responsabilità per i poveri
provider rei di avere un IIS buggato.
E' pur vero che l'advisory sui problemi di sicurezza di OE, così come di
IIS, era noto da diverso tempo...ma qua entreremmo in squisite
considerazioni giuridiche, per cui dovremmo affermare che, per il solo fatto
di sapere che quel dato programma interpreta male gli header di tipo MIME,
allora sorge in capo a tutti gli utenti ed a tutti i provider l'obbligo di
tutelarsi perchè un domani qualcuno potrebbe rilasciare un virus basato su
questa debolezza.
Direi che queste sarebbero seghe mentali da avvocato....ed in genere questo
tipo di seghe mentali è anche abbastanza costoso :-)))
Ma in particolare è l'eccessiva dilatazione del fenomeno Nimda che mi fa
concludere per una sicura impunibilità di tutte le vittime, altrimenti
prepariamoci ad un collasso dei tribunali :-)))
Ciao a tutti

Brigante


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005