<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"	>
<channel>
	<title>Commenti a: Scavalcare l&#8217;autenticazione di MS SQL Server</title>
	<atom:link href="http://siamogeek.com/2012/10/scavalcare-autenticazione-mssql-server/feed/" rel="self" type="application/rss+xml" />
	<link>http://siamogeek.com/2012/10/scavalcare-autenticazione-mssql-server/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=scavalcare-autenticazione-mssql-server</link>
	<description>Siamo geek: sperimentatori ed entusiasti della tecnologia</description>
	<lastBuildDate>Fri, 24 May 2013 06:36:12 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Di: Giulio</title>
		<link>http://siamogeek.com/2012/10/scavalcare-autenticazione-mssql-server/#comment-5086</link>
		<dc:creator>Giulio</dc:creator>
		<pubDate>Thu, 25 Oct 2012 14:09:36 +0000</pubDate>
		<guid isPermaLink="false">http://siamogeek.com/?p=7702#comment-5086</guid>
		<description><![CDATA[Così è più chiaro: è un suggerimento rivolto ai DBA-per-caso più che agli esperti Windows o SQL Server... e in ogni caso non è un &quot;buco di sicurezza&quot; come si poteva equivocare dal titolo.]]></description>
		<content:encoded><![CDATA[<p>Così è più chiaro: è un suggerimento rivolto ai DBA-per-caso più che agli esperti Windows o SQL Server&#8230; e in ogni caso non è un &#8220;buco di sicurezza&#8221; come si poteva equivocare dal titolo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Luigi Rosa</title>
		<link>http://siamogeek.com/2012/10/scavalcare-autenticazione-mssql-server/#comment-5024</link>
		<dc:creator>Luigi Rosa</dc:creator>
		<pubDate>Wed, 24 Oct 2012 19:30:14 +0000</pubDate>
		<guid isPermaLink="false">http://siamogeek.com/?p=7702#comment-5024</guid>
		<description><![CDATA[Innanzi tutto contestualizziamo la cosa in Italia, dove un sacco di fornitori installano SQL per i gestionali in mixed mode, tolgono i privilegi di DOMINIO\Administrator al database e chiedono soldi per la conversione dei dati di proprieta&#039; dell&#039;azienda o per elaborarli.

Altra premessa: l&#039;accesso fisico alla macchina e&#039; l&#039;accesso &#039;root&#039;. Questo e&#039; un assunto inconfutabile della sicurezza informatica (se n&#039;e&#039; accorto pure chi ha redatto il famoso allegato B alla prima legge sulla privacy)

Questo trucco permette di rientrare in possesso con poco sforzo dei propri dati anche se un fornitore esterno non e&#039; piu&#039; reperibile o e&#039;... poco collaborativo.

Da ultimo: l&#039;articolo vuole anche illustrare come si fa in MS SQL quello che (ad esempio) in MySQL si fa con --skip-grant-tables]]></description>
		<content:encoded><![CDATA[<p>Innanzi tutto contestualizziamo la cosa in Italia, dove un sacco di fornitori installano SQL per i gestionali in mixed mode, tolgono i privilegi di DOMINIO\Administrator al database e chiedono soldi per la conversione dei dati di proprieta&#8217; dell&#8217;azienda o per elaborarli.</p>
<p>Altra premessa: l&#8217;accesso fisico alla macchina e&#8217; l&#8217;accesso &#8216;root&#8217;. Questo e&#8217; un assunto inconfutabile della sicurezza informatica (se n&#8217;e&#8217; accorto pure chi ha redatto il famoso allegato B alla prima legge sulla privacy)</p>
<p>Questo trucco permette di rientrare in possesso con poco sforzo dei propri dati anche se un fornitore esterno non e&#8217; piu&#8217; reperibile o e&#8217;&#8230; poco collaborativo.</p>
<p>Da ultimo: l&#8217;articolo vuole anche illustrare come si fa in MS SQL quello che (ad esempio) in MySQL si fa con &#8211;skip-grant-tables</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Giulio</title>
		<link>http://siamogeek.com/2012/10/scavalcare-autenticazione-mssql-server/#comment-5021</link>
		<dc:creator>Giulio</dc:creator>
		<pubDate>Wed, 24 Oct 2012 18:13:13 +0000</pubDate>
		<guid isPermaLink="false">http://siamogeek.com/?p=7702#comment-5021</guid>
		<description><![CDATA[Non capisco quale sia il punto: per poter lanciare processi come LocalSystem (risultato di psexec -s), devi essere già Administrator della macchina e LocalSystem è l&#039;equivalente di root. Se si vuole proteggere un database in modo che gli amministratori non possano accedervi è necessario utilizzare la crittografia dove un chiave risieda su un dispositivo diverso.]]></description>
		<content:encoded><![CDATA[<p>Non capisco quale sia il punto: per poter lanciare processi come LocalSystem (risultato di psexec -s), devi essere già Administrator della macchina e LocalSystem è l&#8217;equivalente di root. Se si vuole proteggere un database in modo che gli amministratori non possano accedervi è necessario utilizzare la crittografia dove un chiave risieda su un dispositivo diverso.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
