:: Sicurezza nelle Reti - Prova scritta - Giugno 2008 ::
Spiegare in sintesi ma con precisione l'evoluzione dei meccanismi di comunicazione dei malware (es. Internet worm) e le principali conseguenze sulla gestione della sicurezza nelle reti.
Nelle slide relative ai Trojan Horse e ai Worm c'è sì una menzione dell'evoluzione dei T.H., ma non ero fisicamente presente a lezione, quindi non saprei descriverla meglio:)
Ad ogni modo, nelle slide si fa cenno alla faccenda di come è evoluta la rete:
Tirando le somme, anche il malware si è evoluto per cercare di bypassare più roba possibile.
Valutare il seguente annuncio di vulnerabilità e svolgere i seguenti punti:
Adobe Flash Player Remote Code Execution Vulnerability'
Affected:
Description: Adobe Flash Player is the most popular rich web content player on the Internet, installed by default on all Microsoft Windows and Apple Mac OS X systems. It is also often included in Unix and Linux systems. It contains a remote code execution vulnerability in its handling of Flash files. A specially crafted Flash file could trigger this vulnerability, allowing an attacker to execute arbitrary code with the privileges of the current user. While there are very few technical details publicly available at the present time, this vulnerability is being exploited in the wild. Flash content is displayed by default in most web browser configuration. There are some reports of advertising networks being co-opted to serve malicious Flash content. Currently, only Flash Player on Microsoft Windows is being exploited; it is suspected that this vulnerability affects Flash Player on other platforms.
Status: Adobe confirmed, no updates available. Users are advised to disable their Flash player installation if possible.
La prima cosa da dire è che questo è un bel messaggio rivolto a tutti gli estimatori di Flash, quella software venuto dall'Orco che produce siti pesanti da scaricare e li omogeneizza tutti per renderli adatti al livello intellettuale di una cavalletta:)
Detto questo, le informazioni principali sono:
Tirando le somme, direi che siamo ad un livello medio-alto, in una mia scala dove UppaSuppa è una vulnerabilità clamorosa, poi c'è Alto, poi c'è Medio.