<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gioxx&#039;s Wall &#187; Sophos</title>
	<atom:link href="http://gioxx.org/category/software/sophos/feed/" rel="self" type="application/rss+xml" />
	<link>http://gioxx.org</link>
	<description>Life is short. Live your dream and share your passion.</description>
	<lastBuildDate>Thu, 09 Feb 2012 17:00:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Cronache di un attacco a Twitter (20100921)</title>
		<link>http://gioxx.org/2010/09/22/cronache-di-un-attacco-a-twitter-20100921/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cronache-di-un-attacco-a-twitter-20100921</link>
		<comments>http://gioxx.org/2010/09/22/cronache-di-un-attacco-a-twitter-20100921/#comments</comments>
		<pubDate>Wed, 22 Sep 2010 13:48:00 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Blog che seguo]]></category>
		<category><![CDATA[Estero]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[In Evidenza]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Letture]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[Mozilla Italia]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Sotto osservazione]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Vita quotidiana]]></category>
		<category><![CDATA[Cross-site scripting]]></category>
		<category><![CDATA[Giorgio Maone]]></category>
		<category><![CDATA[Graham Cluley]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[NoScript]]></category>
		<category><![CDATA[OnMouseOver]]></category>
		<category><![CDATA[PDT]]></category>
		<category><![CDATA[Twimbow]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=4632</guid>
		<description><![CDATA[Il peggio è passato, tanti i post pubblicati (date una occhiata qui), chi più e chi meno tempestivamente &#8220;sul pezzo&#8220;. Twitter ha subito nella giornata di ieri un attacco XSS, forse meglio conosciuto come Cross-site scripting. In breve, ecco di cosa si tratta: Il Cross-site scripting (XSS) è una vulnerabilità che affligge siti web dinamici [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Twitter: attacco XSS" src="http://images.gxware.org/upload/gallery/Twitter-Fail.jpg" alt="" width="200" height="330" />Il peggio è passato, tanti i post pubblicati (<em>date una <a href="http://www.liquida.it/search/twitter-sotto-attacco/">occhiata qui</a></em>), chi più e chi meno tempestivamente &#8220;<em>sul pezzo</em>&#8220;. <a href="http://twitter.com">Twitter</a> ha subito nella giornata di ieri un attacco <a href="http://it.wikipedia.org/wiki/Cross-site_scripting">XSS</a>, forse meglio conosciuto come <strong>Cross-site scripting</strong>.</p>
<p>In breve, ecco di cosa si tratta:</p>
<blockquote><p>Il <strong>Cross-site scripting (XSS)</strong> è una vulnerabilità che affligge siti web dinamici che impiegano un insufficiente controllo dell&#8217;input (parametri di richieste <a title="Hyper Text Transfer Protocol" href="http://it.wikipedia.org/wiki/Hyper_Text_Transfer_Protocol">HTTP</a> GET o contenuto di richieste <a title="Hyper Text Transfer Protocol" href="http://it.wikipedia.org/wiki/Hyper_Text_Transfer_Protocol">HTTP</a> POST). Un XSS permette ad un attaccante di inserire codice al fine di  modificare il contenuto della pagina web visitata. In questo modo si  potranno sottrarre dati sensibili presenti nel browser degli utenti che  visiteranno successivamente quella pagina. Gli attacchi alle  vulnerabilità XSS hanno effetti dirompenti per i siti con un elevato  numero di utenti, dato che è sufficiente una sola compromissione per  colpire chiunque visiti la stessa pagina.</p></blockquote>
<p>L&#8217;attacco è partito alle 2.54 ora del pacifico (<a href="http://it.wikipedia.org/wiki/Pacific_Daylight_Time">PDT</a>), in Italia ho visto spuntar fuori il primo thread su <a href="http://friendfeed.com">Friendfeed</a> circa 24 ore fa grazie a <a href="http://friendfeed.com/maxkava/ecc60fbd/twitter-sotto-attacco-appena-faccio-login">Massimo Cavazzini</a>. L&#8217;ultima mania per gente famosa e comune messo in ginocchio da un codice javascript tutto sommato semplice (<em>volutamente messo su più righe qui di seguito</em>):</p>
<pre class="brush: xml; title: Codice; notranslate">

http://t.co/@%22onmouseover=%22document.getElementById(%27status%27)

.value=%27RT%20Matsta%27;$(%27.status-update-form%27).submit();
%22class=%22modal-overlay%22/
</pre>
<p>All&#8217;evento &#8220;<em>onMouseOver</em>&#8221; (<em>semplice passaggio del mouse</em>) <strong>sarebbe partito un retweet dell&#8217;ultimo messaggio dell&#8217;utente &#8220;<em>Matsta</em>&#8220;</strong> (<em>analizzato nell&#8217;<a href="http://blog.urlvoid.com/new-xss-worm-hijacked-twitter/">esempio</a></em>), innescando così un meccanismo bloccato da Twitter solo alle 7 ora del pacifico (<em>una discreta manciata di ore dopo</em>).</p>
<p><a href="http://blog.twitter.com/2010/09/all-about-onmouseover-incident.html">Secondo il blog ufficiale del servizio</a> si tratta di un vecchio bug, già patchato ma <strong>tornato &#8220;<em>disponibile</em>&#8221; in seguito ad un aggiornamento di piattaforma</strong> che non ha nulla a che fare con il nuovo Twitter che sta per arrivare:</p>
<blockquote><p>We discovered and patched this issue last month. However, a recent site  update (unrelated to new Twitter) unknowingly resurfaced it.</p></blockquote>
<p>Durante l&#8217;attacco anche <strong>Graham Cluley</strong> (<a href="http://www.sophos.com">Sophos</a>) si è mosso realizzando <a href="http://www.sophos.com/blogs/gc/g/2010/09/21/twitter-onmouseover-security-flaw-widely-exploited/">un articolo che documentasse l&#8217;accaduto</a> con immagini e casistiche varie.</p>
<p>Chiunque abbia utilizzato nel frattempo il sito &#8220;<em>mobile</em>&#8221; di Twitter non ha riscontrato alcun problema, lo stesso vale per chiunque abbia utilizzato un client di terze parti. <strong>Il consiglio ovviamente è quello di appoggiarsi a questi client quotidianamente</strong> (<em>siete già riusciti ad utilizzare almeno una volta <a href="http://gioxx.org/2010/07/01/twimbow-dai-colore-al-tuo-twitter/">Twimbow</a>?</em>) o -<em>se proprio non potete farne a meno</em>- utilizzare <a href="http://www.mozillaitalia.it">Firefox</a> provvisto di <a href="http://noscript.net/">NoScript di Giorgio Maone</a> (<em>ne ho parlato anche in vecchi miei articoli</em>).
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2010/08/11/solo-il-meglio-per-la-tua-quotidianita-10-estensioni-consigliate-per-il-tuo-firefox/' title='Solo il meglio per la tua quotidianità: 10 estensioni consigliate per il tuo Firefox'>Solo il meglio per la tua quotidianità: 10 estensioni consigliate per il tuo Firefox</a></li>
<li><a href='http://gioxx.org/2010/09/08/firefox-4-beta-5-audio-e-video-grazie-a-html-5/' title='Firefox 4 beta 5: Audio e Video grazie a HTML 5'>Firefox 4 beta 5: Audio e Video grazie a HTML 5</a></li>
<li><a href='http://gioxx.org/2010/07/01/twimbow-dai-colore-al-tuo-twitter/' title='Twimbow: dai colore al tuo Twitter!'>Twimbow: dai colore al tuo Twitter!</a></li>
<li><a href='http://gioxx.org/2010/05/21/30%c2%b0-anniversario-di-pac-man/' title='30° anniversario di PAC-MAN'>30° anniversario di PAC-MAN</a></li>
<li><a href='http://gioxx.org/2010/04/20/wordpress-come-mostrare-gli-ultimi-status-di-twitter/' title='Wordpress: come mostrare gli ultimi status di Twitter'>WordPress: come mostrare gli ultimi status di Twitter</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2010/09/22/cronache-di-un-attacco-a-twitter-20100921/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Sophos antivirus: migrazione tra active directory, kix e batch</title>
		<link>http://gioxx.org/2010/06/25/sophos-antivirus-migrazione-tra-active-directory-kix-e-batch/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sophos-antivirus-migrazione-tra-active-directory-kix-e-batch</link>
		<comments>http://gioxx.org/2010/06/25/sophos-antivirus-migrazione-tra-active-directory-kix-e-batch/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 12:31:31 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Lavoro]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Ricerca e Sviluppo]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Test Hw/Sw]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Batch]]></category>
		<category><![CDATA[Domain Controller]]></category>
		<category><![CDATA[DOS]]></category>
		<category><![CDATA[Enterprise Console]]></category>
		<category><![CDATA[Kix]]></category>
		<category><![CDATA[Netlogon]]></category>
		<category><![CDATA[Sophos Antivirus]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=4075</guid>
		<description><![CDATA[Un titolo piuttosto complesso, me ne rendo conto. Dato che a breve con molta probabilità Sophos Experts Italy sarà archiviato (numeri che poco convincono, collaborazione pressoché nulla, a meno che qualcuno non mi scriva in merito due righe a breve) ricomincio a scrivere articoli riguardanti le piattaforme Sophos sul mio blog, convinto che possano avere [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Migrazione Server" src="http://images.gxware.org/upload/gallery/server-migrazione.jpg" alt="" width="186" height="179" />Un titolo piuttosto complesso, me ne rendo conto. Dato che <strong>a breve con molta probabilità <a href="http://network.gxware.org/sophos">Sophos Experts Italy</a> sarà archiviato</strong> (<em>numeri che poco convincono, collaborazione pressoché nulla, a meno che qualcuno non mi scriva in merito due righe a breve</em>) ricomincio a scrivere articoli riguardanti le piattaforme <a href="http://www.sophos.com">Sophos</a> sul mio blog, convinto che possano avere maggiore visibilità e andare ad arricchire la serie di articoli già pubblicati in passato.</p>
<p>Stavolta vorrei parlarvi di una casistica analizzata presso un cliente che ha deciso di aggiornare la sua console 3 passando alla nuova 4, basandosi su un sistema Windows Server 2008 a 64 bit (<em>una configurazione che raramente vedo presso altre aziende, ancora oggi</em>).</p>
<p>Il problema? Dopo l&#8217;upgrade del software installato sul server, i client hanno deciso di non aggiornarsi con i nuovi motori antivirus, motivo per il quale i clienti rimangono scoperti dal rilascio dei nuovi aggiornamenti da parte della nota azienda di sicurezza informatica. La risoluzione? <strong>Forzare un&#8217;installazione del nuovo antivirus nel momento in cui le macchine</strong> (<em>gli utenti</em>) <strong>fanno ingresso nel dominio</strong>.</p>
<h2>A cosa appoggiarsi</h2>
<p>Una stringa di controllo in <a href="http://www.kixtart.org/">Kix32</a> (<em>software sempre più utilizzato, associato al netlogon</em>) e un banale script batch che carichi il software necessario. La procedura è presto spiegata:</p>
<pre class="brush: xml; title: Codice; notranslate">

$PGRFILE=%Programfiles%+&quot;\Sophos\Sophos Anti-Virus\SAVControl.dll&quot;
if exist ($PGRFILE)
 ? &quot;Antivirus Aggiornato&quot; @CRLF
ELSE
 ? &quot;Installo Antivirus&quot; @CRLF
 ;shell '%comspec% /C '
 shell &quot;cmd /c &quot;+$LogonServer+&quot;\netlogon\instSophos.bat /scrub&quot;
ENDIF
EXIT
</pre>
<p>Perché il controllo su una DLL? Sophos 7 (<em>versione dell&#8217;antivirus gestita dalla console 3</em>) non ha tra i suoi file quella libreria. <strong>E&#8217; invece presente tra i file di una installazione della versione 9</strong> (<em>gestita dalla console 4</em>).</p>
<p>A questo punto sarà necessario rimuovere il precedente antivirus e partire con l&#8217;installazione del nuovo. Per andare ancora più sul sicuro ho preferito lanciare prima il CRT (<em>Competitor Removal Tool</em>) ed in seguito il setup:</p>
<pre class="brush: xml; title: Codice; notranslate">

@ECHO OFF
echo Verifica e installazione Sophos Antivirus ...
echo Non chiudere questa finestra.
echo;
REM --- Deploy to Windows 2000/XP/2003
\\SERVERSOPHOS\SophosUpdate\CIDs\S000\SAVSCFXP\crt\avremove.exe
\\SERVERSOPHOS\SophosUpdate\CIDs\S000\SAVSCFXP\Setup.exe -updp &quot;\\SERVERSOPHOS\SophosUpdate\CIDs\S000\SAVSCFXP&quot; -user &quot;DOMINIO\AMMINISTRATORE&quot; -pwd &quot;PASSWORD&quot; -mng yes
REM --- End of the script
:_End
</pre>
<p>L&#8217;operazione <strong>richiederà pochi minuti</strong> (<em>a patto che le macchine non siano particolarmente datate o con risorse hardware molto limitate</em>) e verrà ovviamente eseguita una sola volta per postazione. Il controllo (<em>dalla seconda connessione al dominio</em>) fallirà e l&#8217;utente avrà rapido accesso ai suoi dati ed al suo desktop.</p>
<p>Buon lavoro :)
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2011/07/11/firefox-sessionstore-backup/' title='SessionStoreBackup: salvare la propria sessione Firefox ogni volta che si vuole'>SessionStoreBackup: salvare la propria sessione Firefox ogni volta che si vuole</a></li>
<li><a href='http://gioxx.org/2010/09/06/mappare-stampanti-di-rete-con-vbscript/' title='Mappare stampanti di rete con VBScript'>Mappare stampanti di rete con VBScript</a></li>
<li><a href='http://gioxx.org/2009/10/20/avg-9-aggiornamento-e-rimozione-notification-area/' title='AVG 9: aggiornamento e rimozione notification area'>AVG 9: aggiornamento e rimozione notification area</a></li>
<li><a href='http://gioxx.org/2009/04/07/batch-update-di-massa-per-ultravnc/' title='Batch: update di massa per UltraVNC'>Batch: update di massa per UltraVNC</a></li>
<li><a href='http://gioxx.org/2012/01/03/too-long-filename/' title='Nome del file troppo lungo: come aggirare facilmente il problema'>Nome del file troppo lungo: come aggirare facilmente il problema</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2010/06/25/sophos-antivirus-migrazione-tra-active-directory-kix-e-batch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sophos: external mirror codename SnowLeopard</title>
		<link>http://gioxx.org/2009/09/23/sophos-external-mirror-codename-snowleopard/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sophos-external-mirror-codename-snowleopard</link>
		<comments>http://gioxx.org/2009/09/23/sophos-external-mirror-codename-snowleopard/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 10:27:43 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[GxWare]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Lavoro]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[Os X]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[Progetti web]]></category>
		<category><![CDATA[Ricerca e Sviluppo]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Test Hw/Sw]]></category>
		<category><![CDATA[Vita quotidiana]]></category>
		<category><![CDATA[Mac OS]]></category>
		<category><![CDATA[Mac OS X Snow Leopard]]></category>
		<category><![CDATA[Snow Leopard]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=3172</guid>
		<description><![CDATA[Su giusto suggerimento di Paolo ho &#8220;rinnovato la linea mirror Sophos 09/10&#8221; :mrgreen: # perché creare SnowLeopard? Con l&#8217;avvento di Snow Leopard, Sophos ha realizzato e rilasciato una nuova versione del suo client antivirus. A seguito di questa scelta è stato necessario introdurre una nuova CID (Central Installation Directory) per la distribuzione degli aggiornamenti dedicati [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Mac OS X Snow Leopard" src="http://images.gxware.org/upload/gallery/snowleopardRTM.jpg" alt="" width="142" height="189" />Su giusto suggerimento di Paolo ho &#8220;<em>rinnovato la linea mirror Sophos 09/10</em>&#8221; :mrgreen:</p>
<h2><span style="color: #ff0000;"># perché creare SnowLeopard?</span></h2>
<p>Con l&#8217;avvento di <a href="http://www.apple.com/it/macosx/">Snow Leopard</a>, <a href="http://www.sophos.com">Sophos</a> ha realizzato e rilasciato una nuova versione del suo client antivirus. A seguito di questa scelta è stato necessario introdurre una nuova CID (<em>Central Installation Directory</em>) per la distribuzione degli aggiornamenti dedicati alla nuova versione del software, <strong>motivo per il quale la versione 7 (<em>magari aggiornatasi automaticamente dalla 4</em>) non riesce più a scaricare gli aggiornamenti da Storm</strong>.</p>
<p>sophos.com/support/knowledgebase/article/62329.html</p>
<h2><span style="color: #ff0000;"># installare Sophos Antivirus</span></h2>
<p>Come già specificato nel precedente paragrafo, <strong>Sophos ha pubblicato la nuova release 7.05 che funziona correttamente con Snow Leopard</strong>. Il mio consiglio è quello di disinstallare la vecchia 4.x e installare questa &#8220;<em>da zero</em>&#8221; ;)</p>
<p>Ancora una volta <strong>Sophos per Mac OS X è facilmente reperibile attraverso siti web specializzati</strong> nella tracciatura di applicativi dedicati al sistema operativo Apple. Uno tra i più utilizzati (<em>anche dal sottoscritto</em>) è sicuramente <a href="http://download.cnet.com/mac/">VersionTracker.com</a>. Detto fatto, qui di seguito il collegamento alla pagina del pacchetto:</p>
<p><a href="http://www.versiontracker.com/dyn/moreinfo/macosx/9815">versiontracker.com/dyn/moreinfo/macosx/9815</a></p>
<p>Compatibile con:</p>
<ul>
<li>Mac OS X 10.4+ Intel (<em>quindi anche 10.6 Snow Leopard sempre su Intel</em>)</li>
</ul>
<p>Se non avete un account registrato su <a href="http://www.sophos.com">Sophos.com</a> diventa tutto più difficile, ma anche questa volta reperire l&#8217;applicativo &#8220;<em>nudo</em>&#8221; <a href="http://www.megaupload.com/?d=SKQ6FVUN">è stato semplice</a> con una ricerca sul solito Google. Il pacchetto DMG occupa circa 50 MB.</p>
<h2><span style="color: #ff0000;"># impostare SnowLeopard come mirror primario</span></h2>
<p>Per l&#8217;installazione del nuovo client non cambia assolutamente nulla rispetto all&#8217;ultima volta che ho avuto modo di parlarvene (<em>ricordate Storm?</em>), la procedura è quindi disponibile nello stesso paragrafo del seguente articolo:</p>
<p><a href="http://gioxx.org/2009/04/10/sophos-external-mirror-codename-storm">gioxx.org/2009/04/10/sophos-external-mirror-codename-storm</a></p>
<p>Chiaramente si tratta di andare a cambiare indirizzo per l&#8217;aggiornamento del client, cosa semplice se lo avete già fatto:</p>
<p style="text-align: center;">
<div class="wp-caption aligncenter" style="width: 500px;  border: 1px solid #dddddd; background-color: #f3f3f3; padding-top: 4px; margin: 10px; text-align:center; display: block; margin-right: auto; margin-left: auto;"><a href="http://images.gxware.org/articoli/sophos/savosx_snowleo-mirror.png"><img class=" " style="border: 0pt none;" title="Sophos Mirror: SnowLeopard on GxWare.org" src="http://images.gxware.org/articoli/sophos/savosx_snowleo-mirror.png" alt="cliccare per ingrandire" width="490" /></a><p style=' padding: 0 4px 5px; margin: 0;'  class="wp-caption-text">cliccare per ingrandire</p></div>
<p>Provando a salvare le impostazioni e lanciando un update forzato dovrebbe partire la verifica dell&#8217;indirizzo e -<em>di conseguenza</em>- del download :)</p>
<p style="text-align: center;">
<div class="wp-caption aligncenter" style="width: 500px;  border: 1px solid #dddddd; background-color: #f3f3f3; padding-top: 4px; margin: 10px; text-align:center; display: block; margin-right: auto; margin-left: auto;"><a href="http://images.gxware.org/articoli/sophos/savosx_snowleo-update.png"><img class=" " style="border: 0pt none;" title="Sophos Mirror on GxWare.org - Update" src="http://images.gxware.org/articoli/sophos/savosx_snowleo-update.png" alt="cliccare per ingrandire" width="490" /></a><p style=' padding: 0 4px 5px; margin: 0;'  class="wp-caption-text">cliccare per ingrandire</p></div>
<p>Le restanti opzioni potete personalizzarle secondo le vostre esigenze.</p>
<h2><span style="color: #ff0000;"># soddisfatti o <span style="text-decoration: line-through;">rimborsati</span> disinstallati<span style="text-decoration: line-through;"><br />
</span></span></h2>
<p>Non siete soddisfatti di Sophos Antivirus per Mac <strong>e volete disinstallarlo</strong>? Non sapete come procedere perché <strong>non basta spostare l&#8217;applicazione nel Cestino come fate solitamente</strong>? C&#8217;è uno script automatizzato che -<em>una volta inseriti nome utente e password dell&#8217;amministratore della macchina</em>- vi permetterà di non muovere più un dito e attendere che tutto venga eliminato senza lasciare tracce. Trovate il tutto dentro</p>
<blockquote><p><strong>Macintosh HD &gt; Library &gt; Application Support &gt; Sophos Anti-Virus</strong></p></blockquote>
<p>o, in italiano (<em>e cambia molto molto poco</em>):</p>
<blockquote><p><strong>Macintosh HD &gt; Libreria &gt; Application Support &gt; Sophos Anti-Virus</strong></p></blockquote>
<p>ed il gioco è fatto.</p>
<h2><span style="color: #ff0000;"># avvertenze prima dell&#8217;utilizzo</span></h2>
<p>SnowLeopard, così come <a href="http://gioxx.org/2009/04/10/sophos-external-mirror-codename-storm/">Storm</a> &amp; <a href="http://gioxx.org/2008/08/12/sophos-external-mirror-codename-wolverine/">Wolverine</a>, è <strong>a vostra disposizione</strong>. Sono stati nuovamente modificati gli script che si preoccupano di aggiornare questo terzo mirror e funziona tutto correttamente <strong>con tanto di notifiche di successo / insuccesso comodamente recapitate nella mia mailbox</strong> (<em>così che non sfugga nulla</em>). Ancora una volta ribadisco che <strong>non si tratta di favorire la pirateria</strong> ma di proteggere quante più macchine possibili affidando il proprio hardware alla bontà del prodotto Sophos.</p>
<p>Questo ennesimo minuscolo progetto <strong>è in fase BETA persistente</strong>, potrei decidere di eliminarlo tra qualche giorno o tra qualche mese (<em>anno? :P </em>) quindi <strong>non fateci cieco affidamento</strong>. Banda e spazio messo a disposizione dal sottoscritto e dall&#8217;<a href="http://gxware.org">allegra banda GxWare</a>, fatene buon uso.</p>
<p>Per controllare la data dell&#8217;ultimo aggiornamento file potete fare riferimento alla seguente pagina:</p>
<p>users.gxware.org/snowleopard/version.php</p>
<p>Cheers.
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2010/03/16/dropbox-e-proxy-ntlm-come-metterli-daccordo/' title='Dropbox e Proxy NTLM: come metterli d&#8217;accordo'>Dropbox e Proxy NTLM: come metterli d&#8217;accordo</a></li>
<li><a href='http://gioxx.org/2009/07/27/sophos-batch-backup-sql/' title='Sophos: batch backup SQL'>Sophos: batch backup SQL</a></li>
<li><a href='http://gioxx.org/2009/04/10/sophos-external-mirror-codename-storm/' title='Sophos: external mirror codename Storm'>Sophos: external mirror codename Storm</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/09/23/sophos-external-mirror-codename-snowleopard/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sophos: batch backup SQL</title>
		<link>http://gioxx.org/2009/07/27/sophos-batch-backup-sql/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sophos-batch-backup-sql</link>
		<comments>http://gioxx.org/2009/07/27/sophos-batch-backup-sql/#comments</comments>
		<pubDate>Mon, 27 Jul 2009 06:00:27 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Lavoro]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Ricerca e Sviluppo]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Test Hw/Sw]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[7-Zip]]></category>
		<category><![CDATA[7-Zip Command Line Version]]></category>
		<category><![CDATA[7za]]></category>
		<category><![CDATA[Backup]]></category>
		<category><![CDATA[Batch]]></category>
		<category><![CDATA[MS-SQL]]></category>
		<category><![CDATA[Operazioni Pianificate]]></category>
		<category><![CDATA[Sleep.exe]]></category>
		<category><![CDATA[Sophos EndPoint]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=2976</guid>
		<description><![CDATA[Un processo troppo spesso sottovalutato è quello del backup, talvolta anche in azienda (sigh!). La colpa viene sempre data al poco tempo a disposizione, alla poca voglia forse, sporadicamente del non sapere dove / come / quando fare un backup. Oggi ho notato che ho predicato bene ma ho razzolato male fino all&#8217;ultimo momento, il [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Sophos Enterprise Console" src="http://images.gxware.org/upload/gallery/sophos_enterpriseSecurity.jpg" alt="" width="152" height="177" />Un processo <strong>troppo spesso sottovalutato</strong> è quello del backup, talvolta anche in azienda (<em>sigh!</em>). La colpa viene sempre data al poco tempo a disposizione, alla poca voglia forse, sporadicamente del non sapere dove / come / quando fare un backup. Oggi ho notato che <strong>ho predicato bene ma ho razzolato male</strong> fino all&#8217;ultimo momento, <strong>il server antivirus aziendale non effettuava regolare backup SQL quotidianamente</strong>.</p>
<p>Per questo motivo ho deciso di rimediare e <strong>mettere in piedi un processo automatico che svolge lo sporco lavoro ogni notte</strong>, operazione schedulata alle 3.00 per l&#8217;esattezza.</p>
<p>Mi sono servito ancora una volta di uno script batch, il <a href="http://www.7-zip.org/download.html">7-Zip Command Line Version</a>, l&#8217;<a href="http://downloads.gxware.org/index.php?dir=apps/sophos/&amp;file=sleep.exe">eseguibile <strong>sleep</strong></a> presente nel <a href="http://www.microsoft.com/Downloads/details.aspx?FamilyID=9d467a69-57ff-4ae7-96ee-b18c4790cffd">Windows 2003 Server Resource Kit</a> e di un secondo batch già presente in tutte le installazioni di Sophos (<em>%programfiles%\Sophos\Enterprise Console\DB\BackupDB.bat</em>).</p>
<p>Prima di partire <strong>vi invito a copiare il 7za.exe ed lo sleep.exe all&#8217;interno della cartella Windows\System32</strong> della vostra macchina, così da poter essere richiamati facilmente dal prompt di MS-Dos.</p>
<p>Lo script è davvero semplice, può essere salvato in qualsiasi posizione. Nel mio caso ho deciso di lasciarlo in <strong>%programfiles%\Sophos</strong>.</p>
<p>Prima il codice, poi la spiegazione :-)</p>
<pre class="brush: xml; title: Codice; notranslate">

@echo off
cls
echo Backup Database SOPHOS su macchina locale
echo;
echo Controllo esistenza cartella bck su disco C ...
echo;
if not exist C:\bck mkdir C:\bck
cd &quot;%programfiles%\Sophos\Enterprise Console\DB&quot;
echo Avvio procedura di backup Database ...
echo Tempo di attesa: 20 sec.
for /f &quot;tokens=1-3 delims=/- &quot; %%a in ('date /t') do set xdate=%%a_%%b_%%c
start /min BackupDB.bat C:\bck\sophos_%xdate%.sql SOPHOS
sleep 20
echo;
echo Backup effettuato.
echo;
echo Compressione con 7zip ...
echo;
7za.exe a -t7z -mx5 C:\bck\sophos_%xdate%.7z C:\bck\sophos_%xdate%.sql
echo;
echo Cancellazione file temporanei ...
del C:\bck\sophos_%xdate%.sql
echo;
echo Processo terminato
</pre>
<p>La cartella usata per tenere in piedi i backup è la C:\bck, potete tranquillamente cambiarla sostituendola nello script. <strong>Sappiate comunque che il batch di Sophos gestisce meglio i nomi di cartelle senza spazi al loro interno</strong>, regolatevi di conseguenza ;)</p>
<p>Per differenziare le versioni dei backup ho deciso di includere la data. Il parametro funzionante sotto DOS è &#8220;<strong>%date%</strong>&#8221; che però restituisce un valore come questo qui di seguito:</p>
<pre class="brush: xml; title: Codice; notranslate">

C:\Documents and Settings\Giovanni&gt;echo %date%
24/07/2009

C:\Documents and Settings\Giovanni&gt;
</pre>
<p>motivo per il quale <strong>diventa necessario sostituire quegli <a href="http://it.wikipedia.org/wiki/Barra_%28punteggiatura%29">slash</a> con qualcosa di più compatibile</strong>. Il ciclo for inserito nello script permette di farlo inserendo gli <a href="http://it.wikipedia.org/wiki/Underscore">underscore</a> perfettamente compatibili con il batch di Sophos (<em>e con il mio!</em>), generando un nuovo valore <strong>%xdate%</strong> richiamabile in qualsiasi momento.</p>
<p>Lo sleep.exe viene richiamato <strong>nel frattempo che va in funzione lo &#8220;<em>start BackupDB.bat</em>&#8221; che si preoccupa di effettuare in una finestra minimizzata il file SQL di esportazione dall&#8217;Enterprise Console</strong>. 20 secondi bastano e avanzano per un file che racchiude informazioni per un totale di circa 200 macchine. Nel vostro caso <strong>potrebbe essere necessario aumentare il numero di secondi </strong>(<em>dipende da quanto è grande l&#8217;esportazione</em>).</p>
<p>Il funzionamento (<em>molto elementare</em>) del batch BackupDB realizzato da Sophos è spiegato nel /? lanciato da DOS, lo riporto:</p>
<pre class="brush: xml; title: Codice; notranslate">

C:\Program Files\Sophos\Enterprise Console\DB&gt;BackupDB.bat

Usage:
 BackupDB backup_file_path [instance_name]

C:\Program Files\Sophos\Enterprise Console\DB&gt;</pre>
<p>altrimenti bisognerebbe far riferimento alla <strong>procedura manuale</strong>, spiegata in un documento della KB Sophos.com all&#8217;indirizzo:</p>
<p><strong><a href="http://www.sophos.com/support/knowledgebase/article/27265.html">sophos.com/support/knowledgebase/article/27265.html</a></strong></p>
<p>Finito il backup <strong>si passa alla compressione grazie alla riga di comando del 7za precedentemente copiato nella Windows\System32</strong>. La riga che lancia la compressione del file SQL indica all&#8217;applicativo la necessità di generare un file 7z (<em>-t7z</em>) con compressione normale dandogli lo stesso nome del file originale. Per conoscere tutti i segreti della riga di comando di 7za vi rimando ad un fantastico documento, davvero completo:</p>
<p><a href="http://dotnetperls.com/7-zip-examples">http://dotnetperls.com/7-zip-examples</a></p>
<p>Il processo di compressione <strong>potrebbe anche impiegare diversi minuti</strong> (<em>15 / 20 talvolta</em>) ma schedulando questo lavoro a notte fonda non penso ci siano grossi problemi di sovraccarico della macchina, giusto? ;-)</p>
<p>Come chicca finale si cancella il file *.SQL recuperando spazio sul disco e mantenendo solo il .7z compresso.</p>
<p><strong>Basterà ora aggiungere alle Operazioni Pianificate del sistema il lancio quotidiano (<em>o settimanale se più vi aggrada</em>) del batch</strong>, all&#8217;ora esatta desiderata.</p>
<p>Cheers.
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2009/08/21/gmail-e-wordpress-tenere-al-sicuro-i-nostri-backup-sql/' title='GMail e WordPress: tenere al sicuro i nostri backup SQL'>GMail e WordPress: tenere al sicuro i nostri backup SQL</a></li>
<li><a href='http://gioxx.org/2009/03/26/batch-migrazione-di-massa-verso-7-zip/' title='Batch: migrazione di massa verso 7-Zip'>Batch: migrazione di massa verso 7-Zip</a></li>
<li><a href='http://gioxx.org/2012/01/03/too-long-filename/' title='Nome del file troppo lungo: come aggirare facilmente il problema'>Nome del file troppo lungo: come aggirare facilmente il problema</a></li>
<li><a href='http://gioxx.org/2011/07/11/firefox-sessionstore-backup/' title='SessionStoreBackup: salvare la propria sessione Firefox ogni volta che si vuole'>SessionStoreBackup: salvare la propria sessione Firefox ogni volta che si vuole</a></li>
<li><a href='http://gioxx.org/2010/09/06/mappare-stampanti-di-rete-con-vbscript/' title='Mappare stampanti di rete con VBScript'>Mappare stampanti di rete con VBScript</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/07/27/sophos-batch-backup-sql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sophos e VDI: prove di unattended</title>
		<link>http://gioxx.org/2009/07/20/sophos-e-vdi-prove-di-unattended/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sophos-e-vdi-prove-di-unattended</link>
		<comments>http://gioxx.org/2009/07/20/sophos-e-vdi-prove-di-unattended/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 06:00:47 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Lavoro]]></category>
		<category><![CDATA[Milano]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[Ricerca e Sviluppo]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Test Hw/Sw]]></category>
		<category><![CDATA[AutoUpdate]]></category>
		<category><![CDATA[RMS]]></category>
		<category><![CDATA[SAV]]></category>
		<category><![CDATA[Sophos Antivirus]]></category>
		<category><![CDATA[Unattended]]></category>
		<category><![CDATA[VDI]]></category>
		<category><![CDATA[Virtual Desktop Infrastructure]]></category>
		<category><![CDATA[Virtualizzazione]]></category>
		<category><![CDATA[VmWare]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=2943</guid>
		<description><![CDATA[Giusto ad inizio settimana un collega mi ha richiesto una &#8220;automatizzazione di un processo&#8221; di installazione Sophos Antivirus su delle macchine virtuali (Thin client per la precisione), in un certo senso si parla di un fritto misto tra processi unattended e VDI (Virtual Desktop Infrastructure). C&#8217;è una scheda tecnica abbastanza dettagliata a tal proposito, nella [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" style="border: 0pt none;;  float: right; padding: 4px; margin: 0 0 2px 7px;" title="Sophos" src="http://images.gxware.org/upload/gallery/sophos_enterpriseSecurity.jpg" alt="" width="184" height="214" />Giusto ad inizio settimana un collega mi ha richiesto una &#8220;<em>automatizzazione di un processo</em>&#8221; di installazione Sophos Antivirus su delle macchine virtuali (<em>Thin client per la precisione</em>), in un certo senso si parla di un fritto misto tra processi unattended e <a href="http://en.wikipedia.org/wiki/Desktop_virtualization">VDI</a> (<em>Virtual Desktop Infrastructure</em>). C&#8217;è una scheda tecnica abbastanza dettagliata a tal proposito, nella KB del sito Sophos.com:</p>
<h2><a href="http://www.sophos.com/support/knowledgebase/article/28591.html">sophos.com/support/knowledgebase/article/28591.html</a></h2>
<p>Riporta passo dopo passo le operazioni da compiere, fortunatamente semplici da replicare tramite batch <em>senza l&#8217;intervento umano</em>. Chiaramente il batch che si andrà a realizzare avrà la necessità di essere avviato come amministratori della macchina (<em>locali o di dominio, non ha importanza</em>), questo perché si richiamano delle stringhe di installazioni che verrebbero inibite ad un utente normale.</p>
<h2><span style="color: #ff0000;"># la procedura da seguire</span></h2>
<p>qui di seguito i passaggi suggeriti dalla documentazione ufficiale:</p>
<ol>
<li>Install Sophos Anti-Virus to a client machine as if it was a fresh install.</li>
<li>After update has finished, <a href="http://www.sophos.com/support/knowledgebase/article/11299.html">stop the Sophos AutoUpdate service</a>. (This prevents an update starting during the procedure, which would attempt to install the other components, breaking the image. The service will restart automatically at the end of the procedure.)</li>
<li>Go to the folder <code>C:\Program Files\Sophos\Remote Management System</code>, and make copies of the following files :
<ul>
<li><tt>cac.pem</tt></li>
<li><tt>mrinit.conf</tt></li>
</ul>
</li>
<li>Go to &#8216;Add/Remove Programs&#8217;, and remove the following components :
<ul>
<li>Sophos Anti-Virus</li>
<li>Sophos Remote Management System</li>
</ul>
</li>
<li>Delete the contents of the : <code>C:\Program Files\Sophos\AutoUpdate\<strong>Cache</strong></code> folder</li>
<li>Delete the : <code>C:\Program Files\Sophos\AutoUpdate\data\status\<strong>status.xml</strong></code> file</li>
<li>Re-create the : <code>C:\Program Files\Sophos\<strong>Remote Management System</strong></code> folder, and add (to it) the copies of <tt>cac.pem</tt>, and <tt>mrinit.conf</tt> you made (above)</li>
<li>Now take the image</li>
</ol>
<h2><span style="color: #ff0000;"># il batch spiegato passo-passo</span></h2>
<p>Tutto parte quindi da un&#8217;installazione pulita di Sophos Antivirus, da eseguire con procedura standard <strong>su una macchina che si vorrà utilizzare poi come master</strong> (<em>clone</em>) per le altre a venire.</p>
<p>Fermando il servizio AutoUpdate si eviteranno interventi da parte del server, condizione fondamentale durante il processo di preparazione:</p>
<pre class="brush: xml; title: Codice; notranslate">

echo *** Fermo il servizio Update ... ***
echo.
net stop &quot;Sophos AutoUpdate Service&quot;
</pre>
<p>si copiano quindi i file di configurazione del RMS (<em>Remote Management System</em>) fuori dalla cartella iniziale, basta la root della cartella dell&#8217;antivirus:</p>
<pre class="brush: xml; title: Codice; notranslate">

echo *** Copio file RMS ... ***
echo.
cd &quot;%programfiles%\Sophos\Remote Management System&quot;
copy cac.pem ..\cac.pem
copy mrinit.conf ..\mrinit.conf
</pre>
<p>e si procede con la disinstallazione di <strong>RMS</strong> e parte <strong>AntiVirus</strong> (<em>lasciando solo -quindi- la parte AutoUpdate</em>):</p>
<pre class="brush: xml; title: Codice; notranslate">

echo *** Disinstallo Sophos Antivirus ... ***
MsiExec.exe /X{034759DA-E21A-4795-BFB3-C66D17FAD183} REBOOT=SUPPRESS /qn 2&gt;NUL
echo.
echo Eseguito.
echo.
echo *** Disinstallo Sophos Remote Management System ... ***
MsiExec.exe /X{FF11005D-CBC8-45D5-A288-25C7BB304121} REBOOT=SUPPRESS /qn 2&gt;NUL
echo.
echo Eseguito.
</pre>
<p>una veloce pulizia della cartella Cache seguita a ruota dalla rimozione del file di status dell&#8217;ultimo update ricevuto:</p>
<pre class="brush: xml; title: Codice; notranslate">

echo *** Cancello cartella Cache ... ***
cd ..\AutoUpdate
rd Cache /S /Q
echo.
echo *** Cancello Status Update ... ***
cd data\status
del status.xml
</pre>
<p>per arrivare infine al ripopolamento della cartella RMS precedentemente disinstallato:</p>
<pre class="brush: xml; title: Codice; notranslate">

echo *** Popolo cartella Remote Management System ***
cd %programfiles%\Sophos
if not exist &quot;Remote Management System&quot; mkdir &quot;Remote Management System&quot;
move cac.pem &quot;Remote Management System&quot;
move mrinit.conf &quot;Remote Management System&quot;
</pre>
<p>il gioco è praticamente fatto, <strong>la macchina da clonare è pronta</strong> (<em>provando ad immaginare che Sophos sia stato l&#8217;ultimo software da preparare per il master</em>).</p>
<p>Sulla macchina clonata basterà attendere (<em>o lanciare forzatamente</em>) un aggiornamento del client per far partire immediatamente il <strong>download dei pacchetti mancanti con conseguente installazione</strong>, nome macchina differente (<em>sicuramente</em>) ma <strong>configurazioni praticamente identiche alla macchina che ha generato il clone</strong>.</p>
<p>Facile, comodo, veloce :-)</p>
<p>Buon lavoro!
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2010/06/25/sophos-antivirus-migrazione-tra-active-directory-kix-e-batch/' title='Sophos antivirus: migrazione tra active directory, kix e batch'>Sophos antivirus: migrazione tra active directory, kix e batch</a></li>
<li><a href='http://gioxx.org/2009/06/04/sophos-mancata-apertura-di-ie8/' title='Sophos: mancata apertura di IE8'>Sophos: mancata apertura di IE8</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/07/20/sophos-e-vdi-prove-di-unattended/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sophos: mancata apertura di IE8</title>
		<link>http://gioxx.org/2009/06/04/sophos-mancata-apertura-di-ie8/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sophos-mancata-apertura-di-ie8</link>
		<comments>http://gioxx.org/2009/06/04/sophos-mancata-apertura-di-ie8/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 15:33:31 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[GxWare]]></category>
		<category><![CDATA[In Evidenza]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Lavoro]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Test Hw/Sw]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Internet Explorer 8]]></category>
		<category><![CDATA[Regedit]]></category>
		<category><![CDATA[Sophos Antivirus]]></category>
		<category><![CDATA[Sophos EndPoint]]></category>
		<category><![CDATA[WebScanning]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=2630</guid>
		<description><![CDATA[Giusto ieri mattina un cliente mi ha contattato per propormi una problematica che inizialmente non sembrava essere legata a Sophos Antivirus: dopo un roll-out di aggiornamenti sui loro Windows Vista X64, Internet Explorer 8 (appena installato) non era in grado di aprirsi. Dopo un paio di test incrociati siamo incappati in un bug che -scoperto [...]]]></description>
			<content:encoded><![CDATA[<p>Giusto ieri mattina un cliente mi ha contattato per propormi una problematica che inizialmente non sembrava essere legata a Sophos Antivirus: dopo un roll-out di aggiornamenti sui loro Windows Vista X64, <strong>Internet Explorer 8 (<em>appena installato</em>) non era in grado di aprirsi</strong>.</p>
<p>Dopo un paio di test incrociati siamo incappati in un bug che -<em>scoperto in seguito</em>- è stato già <strong>dichiarato dalla Knowledge Base</strong> della nota casa di sicurezza, verrà risolto nella prossima versione. Vediamo di cosa si tratta &#8230;</p>
<p style="text-align: center;"><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Sophos Antivirus" src="http://images.gxware.org/upload/gallery/sophos.banner.png" alt="" width="500" height="105" /></p>
<p>Sophos Antivirus -<em>quello installato sulla macchina client per capirci</em>- contiene un modulo di protezione web che scansiona le pagine che andiamo a visitare, tutto ciò <strong>per evitare che qualche malware distribuito da una qualsivoglia pagina web possa comodamente &#8220;<em>sfondare</em>&#8221; le protezioni</strong> della macchina ed &#8220;<em>entrare a prendersi un caffè</em>&#8221; nonostante manchi l&#8217;invito. Il modulo -<em>se associato a <a href="http://www.microsoft.com/windows/Internet-explorer/default.aspx">Internet Explorer 8</a></em>- potrebbe non funzionare correttamente e <strong>addirittura bloccare l&#8217;apertura del browser Microsoft</strong> (<em>qualcuno -me compreso- direbbe &#8220;fantastico bug, passa a <a href="http://www.getfirefox.com">Firefox</a>!&#8221;</em>).</p>
<p>E&#8217; tutto legato al seguente documento della KB Sophos (<em>in inglese</em>):</p>
<p><a href="http://www.sophos.com/support/knowledgebase/article/59284.html">sophos.com/support/knowledgebase/article/59284.html</a></p>
<blockquote><p><strong>Issue</strong><br />
When you attempt to run Internet Explorer version 8 ( IE 8 ) one of the following may occur:</p>
<ul>
<li>IE8 <span style="text-decoration: underline;"><strong>fails to open</strong></span> &#8211; this may be an intermittent problem</li>
<li>IE8 <span style="text-decoration: underline;"><strong>opens but displays an error message</strong></span>, similar to:<br />
<code>Windows cannot find 'http://www.sophos.com'.<br />
Make sure you typed the name correctly then try again.</code><br />
The IE window may appear but remains blank.</li>
</ul>
</blockquote>
<p>Si tratta di un baco <strong>nella versione 7.6.8 di Sophos Antivirus per Windows 2000 / XP / 2003</strong>. Il problema coinvolge tutte le versioni di Windows XP, Vista SP1 e SP2, 2008 SP1 e Sp2. La nuova versione del motore antivirus <strong>arriverà</strong> -<em>come sempre</em>- <strong>in modo automatico e totalmente trasparente</strong> per l&#8217;utente che -<em>nel frattempo</em>- può correggere il tutto modificando il proprio registro di sistema, disattivando l&#8217;addon direttamente dal browser o facendo un &#8220;<em>rollback</em>&#8221; alla versione 7.6.7.</p>
<p>Consiglio -<em>nel caso in cui tu sia un utente poco esperto, magari con poca competenza e senza corsi di ingegneria informatica alle spalle</em> :P- il metodo più semplice: disattivare il plugin direttamente dai componenti aggiuntivi del browser.</p>
<h2><span style="color: #ff0000;"># disattivare il componente aggiuntivo di IE 8</span></h2>
<p>Metodo abbastanza semplice anche con il browser bloccato ed inservibile. Andare su <strong>Start</strong>, <strong>Impostazioni</strong>, <strong>Pannello di Controllo</strong> e selezionare &#8220;<em><strong>Opzioni Internet</strong></em>&#8220;. Nella scheda &#8220;<strong>Programmi</strong>&#8221; selezionare &#8220;<strong>Gestione componenti aggiuntivi</strong>&#8220;:</p>
<p style="text-align: center;"><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Internet Explorer 8: Componenti Aggiuntivi" src="http://images.gxware.org/articoli/sophos/ie8.componentiAggiuntivi.png" alt="" /></p>
<p>A questo punto basterà <strong>disabilitare</strong> (<em>tasto destro</em>) la prima voce riguardante <strong>Sophos Web Content Scanner</strong>, come in immagine:</p>
<p style="text-align: center;"><img class="aligncenter" style="border: 0pt none;;  display: block; margin-right: auto; margin-left: auto;" title="Internet Explorer 8: Componenti Aggiuntivi" src="http://images.gxware.org/articoli/sophos/ie8.shutdownWebScan.png" alt="" width="500" /></p>
<p style="text-align: center;"><span style="color: #c0c0c0;"><em>cliccare sull&#8217;immagine per ingrandire</em></span></p>
<p>I test sono stati effettuati su una macchina virtuale <strong>XP Pro SP3</strong> (<em>in inglese, come si nota nelle immagini</em>) e <strong>l&#8217;esito è stato positivo</strong>.</p>
<h2><span style="color: #ff0000;"># ritoccare il registro</span></h2>
<p>Il metodo è identico per le versioni 32 e 64 bit se non fosse per la posizione della cartella dove una nuova chiave di registro deve essere piazzata.</p>
<p><span style="text-decoration: underline;"><strong><span style="color: #333399;">Windows 32 bit (<em>forse il 90% dei casi aziendali e casalinghi</em>)</span></strong></span></p>
<ul>
<li>Da <strong>Start</strong> / <strong>Esegui</strong> digitare <strong>regedit</strong> e procedere premendo invio o cliccando su OK</li>
<li>Navigare fino alla cartella <strong>HKEY_LOCAL_MACHINE\Software\Sophos\Webscanning</strong></li>
<li>Creare un nuovo <strong>valore DWORD</strong> chiamato <strong>SuppressBHOLoader</strong> e impostarlo a <strong>1</strong></li>
<li>Chiudere il registro e provare ad aprire Internet Explorer 8. Se non dovesse ancora funzionare, riavviare la macchina e riprovare.</li>
</ul>
<p><strong><span style="text-decoration: underline;"><span style="color: #333399;">Windows 64 bit (<em>forse il restante 10%</em>)</span></span></strong></p>
<ul>
<li>Da <strong>Start</strong> / <strong>Esegui</strong> digitare <strong>regedit</strong> e procedere premendo invio o cliccando su OK</li>
<li>Navigare fino alla cartella <strong>HKEY_LOCAL_MACHINE\Software\WOW6432Node\Sophos\Webscanning<br />
</strong></li>
<li>Creare un nuovo <strong>valore DWORD</strong> chiamato <strong>SuppressBHOLoader</strong> e impostarlo a <strong>1</strong></li>
<li>Chiudere il registro e provare ad aprire Internet Explorer 8. Se non dovesse ancora funzionare, riavviare la macchina e riprovare.</li>
</ul>
<p>Volete la pappa pronta? Non c&#8217;è problema, la sezione download di GxWare contiene già i file reg pronti:</p>
<p><a href="http://downloads.gxware.org/index.php?dir=apps/sophos/WebScanning/">downloads.gxware.org/index.php?dir=apps/sophos/WebScanning</a></p>
<p>Rispettivamente nella <a href="http://downloads.gxware.org/index.php?dir=apps/sophos/WebScanning/&amp;file=sav32_suppressWeb.reg">versione 32</a> e <a href="http://downloads.gxware.org/index.php?dir=apps/sophos/WebScanning/&amp;file=sav64_suppressWeb.reg">64 bit</a>.</p>
<h2><span style="color: #ff0000;"># in conclusione</span></h2>
<p>Il problema è risolvibile e facilmente aggirabile. Certo <strong>è consigliato usare la console se i PC cominciano ad essere più di 10</strong> (<em>in questo caso vi consiglio di fare riferimento al <a href="http://www.sophos.com/support/knowledgebase/article/59284.html">documento della KB linkato prima</a></em>). Resta ora da attendere la nuova release dai <em>Sophos Labs</em> che non dovrebbe tardare particolarmente.</p>
<p>Buon lavoro.
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2010/08/02/mappare-una-stampante-passando-da-regedit/' title='Mappare una stampante passando da regedit'>Mappare una stampante passando da regedit</a></li>
<li><a href='http://gioxx.org/2010/06/25/sophos-antivirus-migrazione-tra-active-directory-kix-e-batch/' title='Sophos antivirus: migrazione tra active directory, kix e batch'>Sophos antivirus: migrazione tra active directory, kix e batch</a></li>
<li><a href='http://gioxx.org/2009/07/27/sophos-batch-backup-sql/' title='Sophos: batch backup SQL'>Sophos: batch backup SQL</a></li>
<li><a href='http://gioxx.org/2009/07/20/sophos-e-vdi-prove-di-unattended/' title='Sophos e VDI: prove di unattended'>Sophos e VDI: prove di unattended</a></li>
<li><a href='http://gioxx.org/2009/04/07/batch-update-di-massa-per-ultravnc/' title='Batch: update di massa per UltraVNC'>Batch: update di massa per UltraVNC</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/06/04/sophos-mancata-apertura-di-ie8/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Sophos: external mirror codename Storm</title>
		<link>http://gioxx.org/2009/04/10/sophos-external-mirror-codename-storm/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sophos-external-mirror-codename-storm</link>
		<comments>http://gioxx.org/2009/04/10/sophos-external-mirror-codename-storm/#comments</comments>
		<pubDate>Fri, 10 Apr 2009 06:00:42 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[GxWare]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Lavoro]]></category>
		<category><![CDATA[Os X]]></category>
		<category><![CDATA[Progetti web]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Test Hw/Sw]]></category>
		<category><![CDATA[ESOSX]]></category>
		<category><![CDATA[MacOs]]></category>
		<category><![CDATA[Storm]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=2361</guid>
		<description><![CDATA[E&#8217; di due settimane fa circa la notizia riguardante una grossa falla all&#8217;interno del browser che personalmente utilizzo e installo ovunque ci &#8220;sia il mio zampino&#8220;: blogzilla.info/2009/03/26/firefox-in-pericolo-previsto-un-update-urgente Si parla di un codice particolarmente pericoloso, attacca Firefox dalla versione 2.* tanto quanto la 3.0.7 già -fortunatamente- superata dalla 3.0.8. Proteggere la propria macchina però diventa necessario [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Sophos: Mirror Storm BETA" src="http://images.gxware.org/progetti/storm.sophos.png" alt="" />E&#8217; di due settimane fa circa la notizia riguardante <strong>una grossa falla all&#8217;interno del browser</strong> che personalmente utilizzo e installo ovunque ci &#8220;<em>sia il mio zampino</em>&#8220;:</p>
<p><a href="http://www.blogzilla.info/2009/03/26/firefox-in-pericolo-previsto-un-update-urgente/">blogzilla.info/2009/03/26/firefox-in-pericolo-previsto-un-update-urgente</a></p>
<p>Si parla di un codice <strong>particolarmente pericoloso</strong>, attacca Firefox dalla versione 2.* tanto quanto la 3.0.7 già -<em>fortunatamente</em>- <a href="ftp://ftp.mozilla.org/pub/firefox/releases/3.0.8/">superata dalla 3.0.8</a>. Proteggere la propria macchina però diventa necessario con l&#8217;aumentare delle minacce &#8220;<em>dedicate alle piattaforme alternative</em>&#8220;.</p>
<h2><span style="color: #ff0000;"># perché creare Storm?</span></h2>
<p>Ricordate <strong>Wolverine</strong>?</p>
<p><a href="http://gioxx.org/2008/08/12/sophos-external-mirror-codename-wolverine/">gioxx.org/2008/08/12/sophos-external-mirror-codename-wolverine/</a></p>
<p><strong>In attività da 4 mesi circa</strong>, è utilizzato da diverse macchine casalinghe che sfruttano l&#8217;ottimo client antivirus di casa Sophos. Gode di ottima salute, permette un costante aggiornamento delle definizioni antivirus e del motore client, mette a disposizione un version.log attraverso il quale tenere costantemente monitorati i rilasci. Protegge però solo macchine Windows 2000 / 7 <strong>non permettendo di tenere sotto update altri tipi di sistema operativo</strong>.</p>
<p>Sono un utilizzatore Mac, fino ad oggi assolutamente felice di non dover utilizzare alcun AV per proteggere la macchina. Questa falla però non è da sottovalutare, <strong>è un buon momento per installare il client</strong>. Volete provarci anche voi? Magari nella folla si nasconde anche qualche utilizzatore di Tiger che non supporta neanche il ramo 3 di Firefox, <strong>peggio ancora dato che non verrà rilasciata alcuna patch / aggiornamento per il ramo 2</strong>!</p>
<h2><span style="color: #ff0000;"># installare Sophos Antivirus</span></h2>
<p>Contrariamente al sistema di casa Microsoft, <strong>Sophos per MacOS è facilmente reperibile attraverso siti web specializzati</strong> nella tracciatura di applicativi dedicati al sistema operativo Apple. Uno tra i più utilizzati (<em>anche dal sottoscritto</em>) è sicuramente <a href="http://download.cnet.com/mac/">VersionTracker.com</a>. Detto fatto, qui di seguito il collegamento alla pagina del pacchetto:</p>
<p><a href="http://www.versiontracker.com/dyn/moreinfo/macosx/9815">versiontracker.com/dyn/moreinfo/macosx/9815</a></p>
<p>Compatibile con:</p>
<ul>
<li>Mac OS X 10.5 Intel</li>
<li>Mac OS X 10.5 PPC</li>
<li>Mac OS X 10.4 Intel</li>
<li>Mac OS X 10.4 PPC</li>
<li>Mac OS X 10.3.9</li>
<li>Mac OS X 10.3</li>
<li>Mac OS X 10.2</li>
</ul>
<p>Se non avete un account registrato su Sophos.com diventa tutto più difficile, ma <a href="http://www.megaupload.com/?d=AMF5F5GL">magari io posso darvi una mano</a>.</p>
<h2><span style="color: #ff0000;"># impostare Storm come mirror primario</span></h2>
<p>Per una installazione standard, i server centrali di Sophos <strong>rimarranno unica fonte primaria per l&#8217;aggiornamento</strong>. Nel caso in cui voleste sostituirli o <strong>integrarli con Storm</strong>, le operazioni da seguire sono semplicissime. Si partirà con un&#8217;installazione in pieno stile Mac. Caricamento del blocco DMG, doppio clic sul file di installazione ed un avanti / avanti / fine:</p>
<p style="text-align: center;"><a href="http://images.gxware.org/articoli/sophos/savosx_1.png"><img class="alignnone" style="border: 0pt none;" title="SavOSX - installazione" src="http://images.gxware.org/articoli/sophos/savosx_1.png" alt="" width="240" /></a> <a href="http://images.gxware.org/articoli/sophos/savosx_2.png"><img class="alignnone" style="border: 0pt none;" title="SavOSX - installazione" src="http://images.gxware.org/articoli/sophos/savosx_2.png" alt="" width="240" /></a></p>
<p style="text-align: center;"><span style="color: #c0c0c0;"><em>clicca sulle immagini per ingrandirle</em></span></p>
<p style="text-align: left;">A questo punto sarà possibile vedere l&#8217;icona dello scudo Sophos nella barra di stato del Mac, quella in alto per capirci!</p>
<p style="text-align: center;"><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Barra di stato: icona Sophos" src="http://images.gxware.org/articoli/sophos/savosx_3.png" alt="" width="350" height="110" /></p>
<p style="text-align: left;">e cliccandoci sopra con il mouse sarà possibile visualizzare le varie voci a disposizione dell&#8217;utilizzatore. Inutile dire che ci interesserà quella relativa alla configurazione:</p>
<p style="text-align: center;"><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Configurazione SavOSX" src="http://images.gxware.org/articoli/sophos/savosx_4.png" alt="" width="500" height="330" /></p>
<p style="text-align: left;">nella quale <strong>bisognerà immediatamente andare a cliccare l&#8217;opzione che permetterà di sbloccare</strong>, previo inserimento dati di autenticazione, <strong>la modifica delle opzioni</strong> di default (<em>quella evidenziata dal rettangolo rosso</em>). Cliccare quindi sulla scheda &#8220;<em><strong>AutoUpdate</strong></em>&#8221; nella quale andare a specificare l&#8217;indirizzo del server di aggiornamento, nel mio caso ho deciso di usare Storm come primario:</p>
<p style="text-align: center;"><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="SavOSX: mirror primario Storm" src="http://images.gxware.org/articoli/sophos/savosx_5.png" alt="" width="500" height="328" /></p>
<p style="text-align: left;">Confermando il tutto con &#8220;<em><strong>Set</strong></em>&#8221; e uscendo dalla finestra, si potrà lanciare un aggiornamento forzato dell&#8217;applicativo e di tutti i suoi file, direttamente dal mirror di casa GxWare, il download dei file durerà il tempo necessario ad allineare il client alle ultime definizioni rilasciate da Sophos:</p>
<p style="text-align: center;"><a href="http://images.gxware.org/articoli/sophos/savosx_6.png"><img class="alignnone" style="border: 0pt none;" title="SavOSX: update from Storm" src="http://images.gxware.org/articoli/sophos/savosx_6.png" alt="" width="240" height="75" /></a> <a href="http://images.gxware.org/articoli/sophos/savosx_7.png"><img class="alignnone" style="border: 0pt none;" title="SavOSX: update from Storm" src="http://images.gxware.org/articoli/sophos/savosx_7.png" alt="" width="240" height="75" /></a></p>
<p style="text-align: center;"><span style="color: #c0c0c0;"><em>clicca sulle immagini per ingrandirle</em></span></p>
<p style="text-align: left;">Facile no? :)</p>
<h2><span style="color: #ff0000;"># soddisfatti o <span style="text-decoration: line-through;">rimborsati</span> disinstallati<span style="text-decoration: line-through;"><br />
</span></span></h2>
<p>Non siete soddisfatti di Sophos Antivirus per Mac <strong>e volete disinstallarlo</strong>? Non sapete come procedere perché <strong>non basta spostare l&#8217;applicazione nel Cestino come fate solitamente</strong>? C&#8217;è uno script automatizzato che, una volta inseriti nome utente e password dell&#8217;amministratore della macchina, vi permetterà di non muovere più un dito e attendere che tutto venga eliminato senza lasciare tracce. Trovate il tutto dentro</p>
<blockquote><p><strong>Macintosh HD &gt; Library &gt; Application Support &gt; Sophos Anti-Virus</strong></p></blockquote>
<p>o, in italiano (<em>e cambia molto molto poco</em>):</p>
<blockquote><p><strong>Macintosh HD &gt; Libreria &gt; Application Support &gt; Sophos Anti-Virus</strong></p></blockquote>
<p>ed il gioco è fatto.</p>
<h2><span style="color: #ff0000;"># avvertenze prima dell&#8217;utilizzo</span></h2>
<p>Storm, così come <a href="http://gioxx.org/2008/08/12/sophos-external-mirror-codename-wolverine/">Wolverine</a>, è <strong>a vostra disposizione</strong>. Non ho avuto molto tempo per testare il tutto ma faccio pieno affidamento sulla validità dello script già esistente (<em>che gestisce anche Wolverine chiaramente</em>) e sugli aggiornamenti Sophos. Ancora una volta ribadisco che <strong>non si tratta di favorire la pirateria</strong> ma di proteggere quante più macchine possibili affidando il proprio hardware alla bontà del prodotto Sophos.</p>
<p>Questo minuscolo progetto <strong>è in fase BETA persistente</strong>, potrei decidere di eliminarlo tra qualche giorno o tra qualche mese (<em>anno? :P </em>) quindi <strong>non fateci cieco affidamento</strong>. Banda e spazio messo a disposizione dal sottoscritto e dall&#8217;<a href="http://gxware.org">allegra banda GxWare</a>, fatene buon uso.</p>
<p>Per controllare la data dell&#8217;ultimo aggiornamento file potete fare riferimento alla seguente pagina:</p>
<p>users.gxware.org/storm/version.php</p>
<p>Cheers.
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2010/03/16/dropbox-e-proxy-ntlm-come-metterli-daccordo/' title='Dropbox e Proxy NTLM: come metterli d&#8217;accordo'>Dropbox e Proxy NTLM: come metterli d&#8217;accordo</a></li>
<li><a href='http://gioxx.org/2009/09/23/sophos-external-mirror-codename-snowleopard/' title='Sophos: external mirror codename SnowLeopard'>Sophos: external mirror codename SnowLeopard</a></li>
<li><a href='http://gioxx.org/2009/07/27/sophos-batch-backup-sql/' title='Sophos: batch backup SQL'>Sophos: batch backup SQL</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/04/10/sophos-external-mirror-codename-storm/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Sophos EM Library: mancato aggiornamento CID</title>
		<link>http://gioxx.org/2009/02/26/sophos-em-library-mancato-aggiornamento-cid/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sophos-em-library-mancato-aggiornamento-cid</link>
		<comments>http://gioxx.org/2009/02/26/sophos-em-library-mancato-aggiornamento-cid/#comments</comments>
		<pubDate>Thu, 26 Feb 2009 07:00:36 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Lavoro]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Test Hw/Sw]]></category>
		<category><![CDATA[0x8000ffff]]></category>
		<category><![CDATA[dllloader.exe]]></category>
		<category><![CDATA[EM Library]]></category>
		<category><![CDATA[Update CID]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=2164</guid>
		<description><![CDATA[Errore strano capitato per un motivo non meglio specificato ma tant&#8217;è. La casistica è la seguente: EM Library si rifiuta di aggiornare una CID figlia dislocata su un server di una sede staccata dalla principale. Lo stesso tipo di schedulazione funziona correttamente su altre 5 sedi dislocate in altrettante località italiane. Analizziamo l&#8217;errore e cerchiamo [...]]]></description>
			<content:encoded><![CDATA[<p>Errore strano capitato per un motivo non meglio specificato ma tant&#8217;è. La casistica è la seguente: <strong>EM Library si rifiuta di aggiornare una CID figlia dislocata su un server di una sede staccata dalla principale</strong>. Lo stesso tipo di schedulazione <strong>funziona correttamente su altre 5 sedi</strong> dislocate in altrettante località italiane. Analizziamo l&#8217;errore e cerchiamo di capire il da farsi:</p>
<p style="text-align: center;"><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Sophos" src="http://images.gxware.org/upload/gallery/sophos.banner.png" alt="" width="500" height="110" /></p>
<p>A video compare un (<em>molto</em>) <em>poco affascinante alert</em> che avvisa l&#8217;amministratore della macchina che non sarà possibile lanciare un &#8220;<em>Update CID</em>&#8221; forzato con clic destro via EM Library, ottenendo un errore simile a questo:</p>
<blockquote><p>There is a task currently being executed. Please wait until the task is finished before starting a new task.</p></blockquote>
<p>Poco male, consultando la <a href="http://sophos.com/support/knowledgebase/">KB di Sophos.com</a> si scopre che questo errore <strong>è generato dall&#8217;eseguibile che si occupa di effettuare il download degli aggiornamenti</strong> dai server principali Sophos per poi inserirli nelle cartelle, tale <strong><em>dllloader.exe</em></strong>. Si risolve fin troppo facilmente:</p>
<ul>
<li>si apre il Task Manager</li>
<li>si individua <em>dllloader.exe</em> e lo si termina in modo forzato</li>
</ul>
<p>Provando ora a chiedere un nuovo aggiornamento forzato dalla EM Library <strong>tutto dovrebbe funzionare correttamente</strong>.</p>
<h2><span style="color: #ff0000;"># doppio caso, &#8220;<em>non fine della soluzione</em>&#8220;</span></h2>
<p>Nel mio specifico caso però non solo la Libreria dava l&#8217;errore sopra riportato ma non riusciva ad aggiornare correttamente una delle CID su sede esterna. Cosa si fa in questi casi? <strong>Non esiste un solo metodo di risoluzione</strong> e non esiste una sola buona motivazione per la quale dovrebbe accadere ciò. Semplicemente, sulla base dell&#8217;esperienza passata e sulla conferma avuta oggi, la migliore risoluzione a questo problema <strong>resta la distruzione</strong> (<em>con conseguente ricostruzione</em>) <strong>della CID</strong>, non da Libreria ma via <em>esplora risorse</em> sulla macchina.</p>
<p>Procedere è semplice. Basterà collegarsi in remoto sulla macchina (<em>sia da Start / Esegui / \\nomemacchina\c$ che VNC / Remote Dekstop</em>) , esplorare l&#8217;unità disco fino a &#8220;<em>Sophos Sweep for NT</em>&#8221; o dove avete deciso di tenere i file d&#8217;aggiornamento, cancellare completamente la directory <em>ES**</em> e <strong>dalla Libreria ordinare un Update CID della stessa per poterla far ricreare da zero</strong>: nuovi file, ultimi aggiornamenti, tutto fila ora liscio.</p>
<p>Il vostro antivirus (<em>e la CID incriminata</em>) dovrebbe essere tornato a funzionare a regimi pieni :)</p>
<p>Cheers.
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li>Sembra non ci siano articoli correlati</li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/02/26/sophos-em-library-mancato-aggiornamento-cid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sophos Tour a Bologna</title>
		<link>http://gioxx.org/2009/02/16/sophos-tour-a-bologna/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sophos-tour-a-bologna</link>
		<comments>http://gioxx.org/2009/02/16/sophos-tour-a-bologna/#comments</comments>
		<pubDate>Mon, 16 Feb 2009 18:02:08 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Eventi]]></category>
		<category><![CDATA[Informatica]]></category>
		<category><![CDATA[Lavoro]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Aemilia Hotel Golden Tulip]]></category>
		<category><![CDATA[Bologna]]></category>
		<category><![CDATA[Sophos Tour]]></category>
		<category><![CDATA[Sophos Tour Bologna]]></category>
		<category><![CDATA[Tomware]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=2089</guid>
		<description><![CDATA[Domani, 17 febbraio 2009, a partire dalle 9.00 (per finire poi alle 12.30) il Sophos Tour fa tappa a Bologna. L&#8217;evento, organizzato in collaborazione con la mia azienda, servirà ad incontrare la clientela (vecchia, nuova, futura) per discutere le potenzialità dei software di protezione antivirus, antispam, nac e tanto altro ancora, il tutto mettendo in [...]]]></description>
			<content:encoded><![CDATA[<p>Domani, 17 febbraio 2009, a partire dalle 9.00 (<em>per finire poi alle 12.30</em>) il <a href="http://www.sophos.it/pressoffice/news/articles/2009/01/italiatour.html">Sophos Tour</a> fa <a href="http://www.sophos.it/companyinfo/events/emea/sophositaliatour.html">tappa a Bologna</a>. L&#8217;evento, organizzato in collaborazione con <a href="http://www.tomware.it">la mia azienda</a>, servirà ad incontrare la clientela (<em>vecchia, nuova, futura</em>) per discutere le potenzialità dei software di protezione <a href="http://sophos.it/products/enterprise/endpoint/security-and-control/">antivirus</a>, <a href="http://sophos.it/products/enterprise/email/security-and-control/">antispam</a>, <a href="http://sophos.it/products/enterprise/nac/sophos-nac/">nac</a> e tanto altro ancora, il tutto mettendo in mostra quanto realizzato e venduto fino ad ora dalla <a href="http://en.wikipedia.org/wiki/Sophos">nota casa inglese</a> (<em>approdata poco dopo anche negli USA</em>).</p>
<p style="text-align: center;"><img style=' display: block; margin-right: auto; margin-left: auto;'  class="aligncenter" title="Sophos Tour Bologna" src="http://images.gxware.org/articoli/sophos/sophostour.banner.png" alt="" width="500" height="110" /></p>
<p>Il programma è il seguente:</p>
<ul>
<li><strong>Ore 09.00</strong> Registrazione e welcome coffee</li>
<li><strong> Ore 09.30</strong> Benvenuto e apertura dei lavori</li>
<li><strong> Ore 09.45</strong> Sicurezza delle informazioni. Come affrontare le nuove minacce (Sophos)</li>
<li><strong> Ore 10.35</strong> L&#8217;importanza di essere Partner di un leader di mercato</li>
<li><strong> Ore 11.20</strong> Coffee break</li>
<li><strong> Ore 11.35</strong> Un&#8217;esperienza di successo.</li>
<li><strong> Ore 12.15</strong> Conclusione dei lavori</li>
<li><strong> Ore 12.30</strong> Cocktail</li>
</ul>
<p>Disponibile anche in versione PDF direttamente scaricabile dal sito web ufficiale:</p>
<p><a href="http://sophos.it/sophos/docs/itl/marketing_material/sophos-italia-tour-agenda_bologna.pdf">sophos.it/sophos/docs/itl/marketing_material/sophos-italia-tour-agenda_bologna.pdf</a></p>
<h2><span style="color: #ff0000;"># come arrivare</span></h2>
<p>L&#8217;evento si terrà presso l&#8217;hotel &#8220;<strong><em>Aemilia Golden Tulip</em></strong>&#8221; di Bologna, in via G. Zaccherini Alvisi, 16. Qui di seguito propongo la <a href="http://maps.google.it/maps?f=q&amp;source=s_q&amp;hl=it&amp;geocode=&amp;q=golden+tulip+aemilia+Via+G.+Zaccherini+Alvisi,+16&amp;sll=41.442726,12.392578&amp;sspn=16.326652,39.550781&amp;ie=UTF8&amp;ll=44.499199,11.362267&amp;spn=0.030365,0.077248&amp;z=14&amp;iwloc=A">mappa generata da Google</a> che riproduce la posizione esatta dell&#8217;Hotel. Potete chiaramente (<em>dalla stessa</em>) generare il tracciato da fare in automobile:</p>
<p style="text-align: center;"><a href="http://maps.google.it/maps?f=q&amp;source=s_q&amp;hl=it&amp;geocode=&amp;q=golden+tulip+aemilia+Via+G.+Zaccherini+Alvisi,+16&amp;sll=41.442726,12.392578&amp;sspn=16.326652,39.550781&amp;ie=UTF8&amp;ll=44.499199,11.362267&amp;spn=0.030365,0.077248&amp;z=14&amp;iwloc=A"><img class="aligncenter" style="border: 0pt none;;  display: block; margin-right: auto; margin-left: auto;" title="Sophos Tour Bologna" src="http://mozillar0x.altervista.org/_altervista_ht/sophostour-bologna.jpg" alt="" width="500" height="261" /></a><span style="color: #c0c0c0;"><em>Cliccare sull&#8217;immagine per aprire la mappa interattiva</em></span></p>
<p>Coloro che si sono iscritti e parteciperanno all&#8217;evento potranno discutere con chi quotidianamente utilizza le soluzioni Sophos per la protezione dei dati della propria azienda, potranno ottenere maggiori informazioni sui prodotti. Per tutti coloro che non potranno approfittare di questa tappa consiglio l&#8217;iscrizione a <em>quelle rimaste</em>:</p>
<p>sophos.it/companyinfo/events/emea/sophositaliatour.html</p>
<p>Il prossimo <strong>24 febbraio a Verona</strong>, il <strong>10 marzo 2009 a Torino</strong>, il <strong>19 marzo 2009 a Milano</strong>.</p>
<p>A domattina quindi, per chi c&#8217;è ;)
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li><a href='http://gioxx.org/2011/01/28/gioxx-milano/' title='Get started with a new page of life *'>Get started with a new page of life *</a></li>
<li><a href='http://gioxx.org/2009/12/09/motor-molto-poco-show-2009/' title='Motor (molto poco) Show 2009'>Motor (molto poco) Show 2009</a></li>
<li><a href='http://gioxx.org/2008/12/11/motor-show-2008-bologna/' title='Motor Show 2008 Bologna'>Motor Show 2008 Bologna</a></li>
<li><a href='http://gioxx.org/2008/05/13/macday-2008-the-two-day-after/' title='MacDay 2008: the (two) day after'>MacDay 2008: the (two) day after</a></li>
<li><a href='http://gioxx.org/2008/04/15/vmware-vdi-bologna-17-aprile-2008/' title='VMWare VDI: Bologna 17 aprile 2008'>VMWare VDI: Bologna 17 aprile 2008</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/02/16/sophos-tour-a-bologna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sophos ESXP su Win7</title>
		<link>http://gioxx.org/2009/02/13/sophos-esxp-su-win7/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sophos-esxp-su-win7</link>
		<comments>http://gioxx.org/2009/02/13/sophos-esxp-su-win7/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 07:00:15 +0000</pubDate>
		<dc:creator>Gioxx</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[Test Hw/Sw]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Beta Build 7000]]></category>
		<category><![CDATA[ESXP]]></category>
		<category><![CDATA[Win7]]></category>

		<guid isPermaLink="false">http://gioxx.org/?p=2067</guid>
		<description><![CDATA[Giusto due giorni fa vi ho parlato di Windows 7 (Beta Build 7000) e della prova fatta su banco con VMWare, oggi vi parlo dell&#8217;integrazione con Sophos AntiVirus :) Niente di particolare sia chiaro, giusto la soddisfazione di veder partire e lavorare correttamente l&#8217;applicativo di protezione che tanto &#8220;spammo&#8221; su questi lidi ;) Il pacchetto [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" style="border: 0pt none;;  float: right; padding: 4px; margin: 0 0 2px 7px;" title="Sophos" src="http://images.gxware.org/upload/gallery/sophos.labs.png" alt="" />Giusto due giorni fa <strong>vi ho parlato di Windows 7</strong> (<em>Beta Build 7000</em>) e della <a href="http://gioxx.org/2009/02/11/7-numero-perfetto/">prova fatta su banco con VMWare</a>, oggi vi parlo dell&#8217;integrazione con <a href="http://gioxx.org/category/Sophos/">Sophos AntiVirus</a> :)</p>
<p style="text-align: center;">
<p>Niente di particolare sia chiaro, giusto la soddisfazione di <strong>veder partire e lavorare correttamente l&#8217;applicativo di protezione</strong> che tanto &#8220;<em>spammo</em>&#8221; su questi lidi ;)</p>
<p>Il pacchetto da utilizzare è lo stesso per le versioni NT 5.0 o superiore<em></em> (<em>2000, XP, Vista o 2003 / 2008</em>), quindi <strong>ESXP</strong>. E&#8217; possibile perciò appoggiarsi al server antivirus aziendale (<em>o esterno che offra un pacchetto auto-installante</em>) per poter effettuare l&#8217;installazione e -<em>in seguito</em>- l&#8217;aggiornamento delle definizioni e delle policy.</p>
<p>Ho quindi sfruttato il server AV dell&#8217;ufficio facendo partire il setup standard e dando le solite credenziali per l&#8217;installazione da rete. L&#8217;icona scudo compare correttamente nella tray e visualizzando lo <strong>Stato dell&#8217;aggiornamento</strong> ecco comparire il &#8220;<em>Download in progress</em>&#8220;:</p>
<p style="text-align: center;"><a href="http://images.gxware.org/articoli/sophos/sophos.win7-1.jpg"><img class="aligncenter" style="border: 0pt none;;  display: block; margin-right: auto; margin-left: auto;" title="Sophos - ESXP su Win7" src="http://images.gxware.org/articoli/sophos/sophos.win7-1.jpg" alt="" width="500" /></a></p>
<p style="text-align: center;"><span style="color: #c0c0c0;"><em>cliccare sull&#8217;immagine per ingrandirla</em></span></p>
<h2><span style="color: #ff0000;">E ora?</span></h2>
<p>Ora, magari dopo aver riavviato il sistema operativo che fa sempre bene, noterete nel <em>Centro Sicurezza</em> che <strong>Sophos è stato correttamente riconosciuto e viene gestito dal sistema</strong> che lo userà per proteggersi da attacchi di malware o qualsiasi altra schifezza che passa dalla rete o dai supporti di memorizzazione (<em>interna o esterna che sia</em>):</p>
<p style="text-align: center;"><img class="aligncenter" style="border: 0pt none;;  display: block; margin-right: auto; margin-left: auto;" title="Sophos: Centro Sicurezza Win7" src="http://images.gxware.org/articoli/sophos/sophos.win7-2.jpg" alt="" width="500" /></p>
<p>Se penso a <strong>quanti problemi ha dato inizialmente l&#8217;installazione del client su Vista</strong> mi viene da piangere:</p>
<p><a href="http://sophos.com/support/knowledgebase/search-results/?search=vista+antivirus&amp;product_search=0&amp;submit.x=0&amp;submit.y=0&amp;action=search">sophos.com/support/knowledgebase/search-results/?search=vista+antivirus&amp;&#8230;</a></p>
<p>E voi? <strong>Avete provato altri antivirus</strong> sulla nuova piattaforma? Se si, quali? <strong>Funzionano correttamente</strong>?
<div class='boxcorrelati'>
<h3 class='related_post_title'>Potrebbe interessarti leggere:</h3>
<ul class='related_post'>
<li>Sembra non ci siano articoli correlati</li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://gioxx.org/2009/02/13/sophos-esxp-su-win7/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

