Última actualització: 01/03/2004; 13:25:31
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"Wake up. Wake up. Wake up, sleepies. We must go, yeeees, we must go at once"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimarts, 17 / febrer / 2004


[Kuro5hin] We Are Morons: a quick look at the Win32 source és la primera anàlisi que he vist del codi font de Windows filtrat. Es centra en la quantitat de paraules gruixudes que surten pel codi.

En el referent a seguretat, sembla que l'impacte pot ser poc significatiu:
The security risks from this code appear to be low. Microsoft do appear to be checking for buffer overruns in the obvious places. The amount of networking code here is small enough for Microsoft to easily check for any vulnerabilities that might be revealed: it's the big applications that pose more of a risk. This code is also nearly four years old: any obvious problems should be patched by now.
Hi ha poc codi dels components de xarxa i es fan les comprovacions dels paràmetres passat a les funcions per tal de detectar possibles intents d'atac de desbordament de memòria intermèdia.

22:57  (# Enllaç permanent)  (Comentaris)  

De Viatge
Cap a Madrid... Fins divendres!

22:26  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada RSSGreenOnWhite.jpgApple ofereix canals RSS: contingut per iPod, notícies, articles de la base de dades del coneixement, fitxers disponibles...

22:25  (# Enllaç permanent)  (Comentaris)  

Una imatge anomenada laperouse41_lg.jpg
Al Linda Hall Library he trobat algunes exposicions virtuals realment molt interessants:

La  primera (la del gravat de l'esquerra) corresponen als fets pels primers exploradors científics: Voyages. Scientific Circumnavigations, 1679-1859.

Inclou els gravats dels exploradors científics que van explorar les aleshores desconegudes terres d'Amèrica (no entro en qüestions ètiques sobre el paper que van fer... senzillament em meravello amb els dibuixos que ens han deixat).
Una imatge anomenada Dinosarus1824-1969.jpg
La segona exposició que destaco és Paper Dinosaurs, 1824-1969 amb els gravats dels pioners en la investigació dels dinosaures. Hi ha un bon nombre de dibuixos de les primeres restes òssies descobertes, així com alguna que altra curiosa reconstrucció.

Una imatge anomenada Lluna.jpgI la tercera i última exposició són llibres, mapes antics (i rars) de la Lluna, aquesta meravella que s'alça als nostres cels: The Face of the Moon. Galileo to Apollo amb dibuixos realitzats des del renaixement (com les de Galileo: 1, 2 i 3) fins a fotografies fetes pels astronautes de les naus Apol·lo.

21:44  (# Enllaç permanent)  (Comentaris)  


[BugTraq] Exploit based on leaked code released explica l'existència del primer exploit que s'aprofita d'un problema identificat al codi font de Windows filtrat a finals de la setmana passada.  Afecta a l'Internet Explorer 5.0 (però no pas a la versió 6.0).

Concretament, el problema està al fitxer win2k/private/inet/mshtml/src/site/download/imgbmp.cxx. Personalment no he pogut comprovar ja que no he volgut baixar-me el codi font de Windows.

21:07  (# Enllaç permanent)  (Comentaris)  


Bagle.B és un cuc que arriba a través del correu electrònic amb un fitxer .EXE associat (de nom aleatori). La característica d'aquest cuc es que obre una porta secreta associada al port 8866/tcp. Aquesta porta secreta permet el control remot de l'ordinador infectat. Per a més detalls, consulteu el butlletí publicat per Hispasec.

20:52  (# Enllaç permanent)  (Comentaris)  


Les distribucions «Live CD» estan de moda... mireu sinó aquesta relació:
  • BioKnoppix - Knoppix per biologia molecular
  • BitDefender - Knoppix amb un antivíric (capaç d'analitzar les unitats de Windows i la xarxa via Samba.
  • BlueScreen Knoppix - Knoppix per ressuscitar els equips Windows que no funcionen bé.
  • ClusterKnoppix - Knoppix que actua com a node d'un clúster
  • Damn Small Linux - Com el seu nom indica, ben petitó... cap dins d'un mini-CD (els de la mida d'una targeta de crèdit).
  • distccKnoppix - Knoppix per a fer compilació distribuïda.
  • EchelonLinux - Per a monitoritzar i gestionar la xarxa.
  • FeatherLinux - Una altra distribució de mida petita.
  • Gnoppix - Knoppix pels que no poden viure sense el Gnome.
  • Knoppix-STD - Knoppix amb eines de seguretat.
  • KnoppMyth - Knoppix pels usuaris de MythTV.
  • Local Area Security Linux - Distribució especialitzada en seguretat.
  • MediaLinux - Distribució especialitzada en multimèdia.
  • Morphix - Pels que comencen al món Linux.
  • Morphix-NLP - Una variació de Morphix amb eines per programació natural.
  • Operator - Col·lecció d'eines per les anàlisis de penetració.
  • OverClockix - Per treure'n el màxim profit de l'ordinador...
  • Penguin Sleuth Kit - Realització d'anàlisi forense.
  • S-Terminal - Converteix l'ordinador en un terminal X segur.
  • Sniffix - Distribució de Knoppix amb les eines que fan servir al laboratori de criptografia de la universitat de Budapest.

19:18  (# Enllaç permanent)  (Comentaris)  


SANS Institute organitza, pel proper 3 de març, un webcast sobre la integració dels sistemes de gestió de canvi amb els controls de seguretat. La gestió de canvis és un aspecte molt important dins la seguretat; és molt important conèixer qui ha realitzat els canvis als sistemes. Per tant, la integració dels sistemes de control de canvi dins els processos de seguretat pot ser molt beneficiosa. El webcast és gratuït, però cal registrar-se prèviament.

15:44  (# Enllaç permanent)  (Comentaris)  


Dimecres vinent, dia 25, Microsoft organitza un webcast sobre seguretat informàtica: Cómo implementar Seguridad Periimetral y de Red en Sistemas Microsoft. El webcast es farà de 17:00 a 18:30 hores i el realitzarà un consultor de Microsoft Services. El webcast és gratuït, però cal registrar-se prèviament.

15:18  (# Enllaç permanent)  (Comentaris)  


L'original en anglès està a annoyances.org
És Windows un virus?

No, Windows no és cap virus. Els virus fan aquestes coses:
  • Els virus es reprodueixen amb velocitat. Windows també.
  • Els virus consumeixen fins exhaurir tots els recursos del sistema, fent que s'alenteixi. Windows també.
  • Els virus, de tant en tant, es carreguen el disc dur. Windows també.
  • Els virus acostumen a acompanyar els programes i sistemes més populars, sense el coneixement de l'usuari. Windows també.
  • Els virus fan pensar ocasionalment a l'usuari que el seu sistema va molt lent, fent que aquest compri hardware nou. Windows, indiscutiblement, també.
Fins aquí pot semblar que Windows és un virus, però hi ha una diferència fonamental: els virus són productes amb suport del seus autors, funcionen a la majoria d'ordinadors, són ràpids, compactes i eficients i tenen la tendència a ser cada vegada més sofisticats.

Així doncs, definitivament, Windows no és un virus.

És un error.

14:06  (# Enllaç permanent)  (Comentaris)  


[Netsys.com] Installation of a secure web server explica com fer la instal·lació d'un sistema Linux amb Apache, amb una configuració que és a la vegada segura i utilitzable.

13:57  (# Enllaç permanent)  (Comentaris)  


Un emulador (per honeyd) de la porta secreta que crea el Mydoom.

13:53  (# Enllaç permanent)  (Comentaris)  


Aquest matí, Sant Llorenç del Munt ha aparegut totalment nevat...

Una imatge anomenada Sant Llorenç Nevat

Una imatge anomenada Sant Llorenç Nevat
Aquesta foto l'ha utilitzada «La Malla» per il·lustar les nevades
Una imatge anomenada m-SantLlorenc03.jpg
Autor: Miquel Centelles

10:13  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.
 

Febrer 2004
Diu Dil Dim Dim Dij Div Dis
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29            
Gen   Mar



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter