Última actualització: 01/01/2004; 11:54:00
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"And what would a Ranger know of this matter? "
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dilluns, 1 / desembre / 2003


[Minid.net], Diego Lafuente donarà el proper 11 de desembre a les 19:00 una conferència sobre el món dels weblogs, al centre cultural Collblanc de l'Hospitalet. Més detalls a la web del Diego, Minid.net.

23:41  (# Enllaç permanent)  (Comentaris  [])  


[Ace's Hardware] Solaris 10 - What's comming in 2004: DTrace, nova pila TCP/IP, particions (múltiples màquines virtuals), paràmetres de seguretat per defecte més estrictes, sistema de fitxers ZFS (Zettabyte File System)...

23:28  (# Enllaç permanent)  (Comentaris  [])  


[Via Somiatruites], Argentina y EEUU son las principales fuentes del correo basura en España.

23:25  (# Enllaç permanent)  (Comentaris  [])  


El Computer Security Institute organitza pel proper dijous 4 de setembre, a les 20:00 hores, un webcast sobre l'enquesta de seguretat del CSI i l'FBI, edició 2003. Aquest informe, publicat cada any és una de les principals referències per tal de conèixer les tendències de la seguretat a les principals empreses del món.  L'estudi es pot obtenir, gratuïtament, a http://www.gocsi.com/forms/fbi/pdf.jhtml.

23:23  (# Enllaç permanent)  (Comentaris  [])  


SANS Institute organitza pel proper dimecres 3 de desembre un webcast (conferència via web) sobre la suplantació de la identitat al món digital: Ten Ways to Hack Proof your Identity. Per accedir a aquest webcast, de forma gratuïta, cal registrar-se prèviament. Unes dues hores abans del començament, es podrà baixar la presentació en format PDF.

22:25  (# Enllaç permanent)  (Comentaris  [])  


S'han descobert nombroses vulnerabilitats a l'Internet Explorer que, utilitzades de forma combinada, poden ser explotades per a comprometre el sistema d'un usuari.

Continuació...

17:52  (# Enllaç permanent)  (Comentaris  [])  


"The Economist" publica un article, Fighting the worms of mass destruction on analitza el problema que suposen els cucs i virus informàtics i els problemes associats amb l'actitud reactiva de la indústria, que limita el problema a la disponibilitat de pegats:
WHEN Microsoft released its latest monthly batch of software patches on November 11th, it included one designed to repair a previously unknown flaw in Windows 2000. Such an event often acts as a tip-off to the writers of computer worms and viruses, who know that new patches are never applied very widely or very quickly.
L'article continua analitzant la situació actual del mercat i la situació de 'mono-cultiu' de Windows (94% dels PC), la possibilitat de que Microsoft (i els altres fabricants de software) tinguin problemes legals per incompliment de la normativa de defensa dels consumidors (indicant el cas de Los Angeles el passat mes d'octubre on un jutge va admetre a tràmit una denúncia contra Microsoft per vendre productes insegurs) i la problemàtica d'identificar qui són els autors dels cucs i els virus i com s'aprofiten de la privadesa.
To preserve freedom further, suggests Mr Lessig, anonymity could be replaced by pseudonymity. It might become legal, for instance, to have credit cards for online transactions under different names, as long as these could still be traced to the individual owner. The challenge is to set the legal hurdles for online search warrants high enough so that governments cannot abuse their power. But at the same time to keep them low enough so that criminals can be found and stopped. In this respect, the online world should be no different from the real one.
Sobre aquest últim punt tinc les meves reserves... però l'article es prou interessant com per aconsellar-ne la lectura.

15:20  (# Enllaç permanent)  (Comentaris  [])  

Article d'ONLamp.com sobre les ACL (llistes de control d'accés) de FreeBSD 5.0
Unix permissions are flexible and can solve almost any access control problem, but what about the ones they can't? Do you really want to make a group every time you want to share a file with another user? Perhaps you don't have root, and you can't create a group at will. Sometimes the limitations can cause security problems; it would be nice to be able to make a directory available to a web server or other user without making the files world-readable or world-writable. Root-owned configuration files often need to be edited by those without root privileges; instead of using programs like sudo or calife and risking shell escapes in editors, it would be better just to allow certain non-owners to edit these files.

Access Control Lists (ACLs) solve these problems. They allow more flexibility than the standard Unix user/group/other set of permissions. ACLs have been available in commercial UNIXes such as IRIX and Solaris (and in Windows NT) for years. Now, thanks to the TrustedBSD project's work, ACLs are available in FreeBSD 5.0-RELEASE and beyond. Much of the information below applies, at least in part, to ACL implementations on other platforms; however, you will want to look at specific documentation to avoid being tripped up by differences in syntax. There shouldn't be many, as FreeBSD attempts to conform to the latest POSIX.1e draft.
Interessant article!

13:06  (# Enllaç permanent)  (Comentaris  [])  

[ZDNet] Blackouts highlight network vulnerabilities Sobre els efectes de l'apagada general del passat 14 d'agost a la costa est d'Amèrica del Nord. Ja vaig comentar fa uns dies la publicació de l'esborrany de l'informe oficial.
The summer's blackouts weren't caused by a worm or virus, but the failures highlight infrastructure weak spots, a report concluded this week.

(...)

The Internet was far more seriously affected than previously thought by the blackouts that swept Europe and North America this summer, and without more investment in backup power, it is in no shape to supersede the telephone network for primary communications, according to the report, by data analysis company Renesys.

(...)

The networks suffering from abnormal connectivity outages belonged to more than 1,700 organizations, and more than 1,000 groups had outages of all of their networks that lasted more than four hours. Nearly half of those organizations involved in global Internet routing lost connectivity to some or all of their networks in the blackout area.

11:51  (# Enllaç permanent)  (Comentaris  [])  

[Nautopia] El agujero "galáctico" de Windows, sobre l'article que vaig publicar ahir ("Alguns problemes de Windows, sense possibilitat de solució") a Quands i Hispasec.
11:02  (# Enllaç permanent)  (Comentaris  [])  


Una dia passat per aigua

07:36  (# Enllaç permanent)  (Comentaris  [])  

[Albert Gabàs]
Es patético que Bill Gates de recompensas por delatar a los autores de virus
Entrevista a "La Razón".

00:15  (# Enllaç permanent)  (Comentaris  [])  

[IBM] Weta Digital develops 'Lord Of The Rings' visual effects on IBM Linux Intellistations i, per si hi ha dubtes, tres captures de pantalla (1, 2 i 3) de com es va crear el Gollum.
00:01  (# Enllaç permanent)  (Comentaris  [])  

En Dave Winer [Scripting News] està començat a mirar el BitTorrent.
00:01  (# Enllaç permanent)  (Comentaris  [])  

© Copyright 2004 Xavier Caballe.
 

Desembre 2003
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Nov   Gen



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter