Última actualització: 31/03/2005; 08:02:35
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
«Wenn ihr's nicht fühlt, ihr werdet's nicht erjagen» (Göethe)

dijous, 31 / març / 2005


El 14, 15 i 16 d'abril a Barcelona. Interessant programa de conferències, tallers i una install party de software en català. El divendres per la tarda hi ha una taula sobre weblogs (Blocs: els usuaris prenen el control de la xarxa) on jo hi participo com a ponent.


08:02 (# Enllaç permanent) | Comentaris: | Trackback:


En Laureà Folch, d'UMTSForum, planteja una interessant pregunta en relació al meu post d'ahir sobre la seguretat de les xarxes WiFi: «Voleu dir que un usuari domèstic sap que és una adreça MAC, claus WPA i el xifrat PKIP?»


07:56 (# Enllaç permanent) | Comentaris: | Trackback:


[Boing Boing] The Well turns 20. Possiblement el primer ISP pensat per a la comunitat: The Well (The Whole Earth 'Lectronic Link) farà vint anys el proper mes d'abril. The Well té una participació (involuntària) molt activa en la història que explica el llibre Takedown, sobre la persecució i captura de Kevin Mitnick,


07:51 (# Enllaç permanent) | Comentaris: | Trackback:


Pantera rosa





Una pàgina totalment rosa: la Pantera Rosa.


07:47 (# Enllaç permanent) | Comentaris: | Trackback:


[Newsforge] For network security, build a M0n0wall. M0n0wall és un tallafocs pensat per a ser utilitzat en un equip dedicat. Basat en FreeBSD, tota la seva configuració es realitza via PHP. Si voleu fer via i provar-lo, hi ha disponible les imatges i una guia de configuració de m0n0wall dins de VMware. L'article de Newsforge explica com fer la instal·lació i la configuració.


07:40 (# Enllaç permanent) | Comentaris: | Trackback:


El Service Pack 2 de Windows XP inclou una funció per controlar l'accés als dispositius USB, que pot ser útil per controlar l'ús de les targetes de memòria:
Hive: HKEY_LOCAL_MACHINE
Key: System\CurrentControlSet\Control \StorageDevicePolicies
Name: WriteProtect
Data Type: REG_DWORD

Un valor 0, que és el paràmetre per defecte, indica que es permet l'accés de lectura i escritpura al dispositiu; el valor 1 només permet la lectura però no pas l'escriptura.


07:37 (# Enllaç permanent) | Comentaris: | Trackback:


[Cisco] Configuring a Simple PIX-to-PIX  VPN Tunnel Using IPSec. Configurar un túnel VPN amb IPSec entre dos tallafocs PIX


07:29 (# Enllaç permanent) | Comentaris: | Trackback:


[SecurityPipeline] The 10 Worst Security Practices. Aquelles coses que ningú hauria de fer i que, a la pràctica, tothom acaba fent:
  1. Comprar productes i tecnologies que només tenen com a finalitat «tapar» les deficiències d'altres productes.
  2. Ignorar l'element humà.
  3. Prendre decisions en funció dels incidents que patim.
  4. La marginalització dels responsables com conseqüència de la seva tendència a dir sempre que no.
  5. Fer que els privilegis d'accés siguin tot o res.
  6. Tractar totes les dades de forma igual.
  7. Fer  una còpia de seguretat integral totes les nits.
  8. Realitzar auditories de seguretat i proves de penetració amb poca freqüència i de forma interna.
  9. Ignorar les estacions de treball; centrar-nos en xifrar les comunicacions.
  10. Mala política de contrasenyes.
I com en tota bona relació dels 10 aspectes, n'hi ha un onzè:
  1. Assegurar-se que la seguretat sigui visible i, fins i tot, intrusiva


    07:28 (# Enllaç permanent) | Comentaris: | Trackback:


    Una empresa americana ofereix una nova tecnologia per a la transmissió de dades per la línia elèctrica, amb un abast d'uns quants quilòmetres i oferint una alta velocitat, fins a 216 Mbps.


    07:18 (# Enllaç permanent) | Comentaris: | Trackback:

    Avui he trobat una excel·lent web sobre els trens a Catalunya, trenscat.com. Hi podem trobar tota la informació imaginable sobre els trens, les estacions, el traçat de la línia, les característiques més destacables, la història... de totes les línies que hi ha al país: els Ferrocarrils de la Generalitat (amb totes les seves línies), la RENFE, els tramvies, el metro de Barcelona...

    L'apartat de fotos és del millor que hi ha, com per exemple la foto que he utilitzat per il·lustrar el post: un tren de rodalies RENFE al pont damunt la riera del Palau, tot sortint de Terrassa i amb el massís de Sant Llorenç del Munt i el cim de la Mola com a fons.


    01:18 (# Enllaç permanent) | Comentaris: | Trackback:

    dimecres, 30 / març / 2005


    EinaFTimes és una eina d'anàlisi forense per a la identificació de directoris, fitxers i streams ocults, inclosos els Alternate Data Streams del sistema de fitxers NTFS, un mecanisme que permet associar dades a un fitxer, de forma no visible.


    07:42 (# Enllaç permanent) | Comentaris: | Trackback:


    [VNUnet] Industry teams up to finger hackers. Algunes de les principals empreses de telecomunicacions han creat la Fingerprint Sharing Alliance per tal de centralitzar i compartir la informació sobre els atacs que reben a la seva infraestructura.


    07:30 (# Enllaç permanent) | Comentaris: | Trackback:


    [El Periódico] Els enginyers alerten que les xarxes sense fil són vulnerables. Un estudi realitzat pel Col·legi Oficial d'Enginyers de Telecomunicacions de Catalunya avisa de tres problemes de les xarxes sense fils:
    • Els usuaris no configuren bé les xarxes sense fils
    • No instal·len un tallafocs
    • S'excedeixen els límits de potència dels equips.
    Hi ha un risc potencial de la seguretat de la informació en l'àmbit domèstic i empresarial a causa de la falta de rigor en l'execució de les instal.lacions.
     
    En aquest article es recullen les declaracions d'un representant de Cisco Systems que es poden considerar una autèntica animalada:
    Per a un usuari domèstic, ocultant la xarxa i eliminant el control d'adreces MAC, ja n'hi ha prou. Encara que es poden afegir claus WPA i WPA més encriptació PKIP, si ho permeten els equips.
     
    No, no i no. No n'hi ha prou. L'ocultació de la xarxa no serveix absolutament per a res i el control d'adreces MAC és una mesura per «controlar» qui hi pot accedir, encara que a la pràctica no serveix per a res... Els usuaris domèstics també han de xifrar el tràfic per tal de protegir la seva privadesa.


    07:27 (# Enllaç permanent) | Comentaris: | Trackback:


    Breaking Firewalls with OpenSSH and PuTTY. Com utilitzar el PuTTY i un servidor SSH per tal d'accedir a serveis no permesos per la política del tallafocs.


    07:17 (# Enllaç permanent) | Comentaris: | Trackback:


    [Silicon.com] «Write a Mac virus competition» halted for legal reasons. El concurs del que en parlava diumenge, aturada davant la intervenció dels advocats d'Apple.


    07:10 (# Enllaç permanent) | Comentaris: | Trackback:


    [News.com] Disc expiration dates debated. S'està estudiant la definició d'un estàndard per tal que els CD i els DVD indiquin quina és la seva vida útil.
    The National Institute of Standards and Technology's Government Information Preservation Working Group, or GIPWoG, is trying to develop a standard way of labeling CDs and DVDs for longevity. The optical disc has become the storage "medium of choice" for many government agencies and private-sector groups, GIPWoG notes, and users ought to have a clue as to how long information stored on such media might last.
    De moment, només hi poden dir la seva els organismes públics dels Estats Units, a través d'aquest formulari.


    07:07 (# Enllaç permanent) | Comentaris: | Trackback:


    [Barrapunto] Carta de David Bravo a Rodríguez Zapatero. En David Bravo ha fet pública una carta enviada al president del govern espanyol en referència a la reforma de la Llei de la Propietat Intel·lectual.


    07:03 (# Enllaç permanent) | Comentaris: | Trackback:


    [Netcraft] VeriSign Likely to Keep .net registry. Una mala notícia...
    VeriSign received the highest marks in an evaluation of the firms competing to maintain the .net top-level domain (TLD), and appears likely to keep the lucrative registry deal for another six years. The report by Telcordia is influential in the decision on the future of .net, and ICANN indicated it would «promptly enter negotiations with the top-ranked applicant.»
     
    VeriSign sempre ha demostrat que les seves actuacions van en contra de la filosofia d'Internet.


    06:55 (# Enllaç permanent) | Comentaris: | Trackback:

    dimarts, 29 / març / 2005


    Advanced fingerprinting on TCP timestamping, una nova tècnica per a la identificació dels sistemes i serveis a partir de l'anàlisi de les seves respostes a determinats paquets.


    07:55 (# Enllaç permanent) | Comentaris: | Trackback:


    Reaction to the DEC Spam of 1978. El 3 de maig de 1978 un empleat del departament de màrketing de DEC va enviar aquest missatge, el qual va arribar a totes les màquines que aleshores estaven connectades a Arpanet:
    Mail-from: DEC-MARLBORO rcvd at 3-May-78 0955-PDT
    Date:  1 May 1978 1233-EDT
    From: THUERK at DEC-MARLBORO
    Subject: ADRIAN@SRI-KL
     
    To:   DDAY at SRI-KL, DAY at SRI-KL, DEBOER at UCLA-CCN,
    To:   WASHDC at SRI-KL, LOGICON at USC-ISI, SDAC at USC-ISI,
    To:   DELDO at USC-ISI, DELEOT at USC-ISI, DELFINO at USC-ISI,
    To:   DENICOFF at USC-ISI, DESPAIN at USC-ISI, DEUTSCH at SRI-KL,
    To:   DEUTSCH at PARC-MAXC, EMY at CCA-TENEX, DIETER at USC-ISIB,
    To:   DINES at AMES-67, MERADCON at SRI-KL, EPG-SPEC at SRI-KA,
    To:   DIVELY at SRI-KL, DODD at USC-ISI, DONCHIN at USC-ISIC,
    To:   JED at LLL-COMP, DORIN at CCA-TENEX, NYU at SRI-KA,
    To:   DOUGHERTY at USC-ISI, PACOMJ6 at USC-ISI,
    To:   DEBBY at UCLA-SECURITY, BELL at SRI-KL, JHANNON at SRI-KA,
    To:   DUBOIS at USC-ISI, DUDA at SRI-KL, POH at USC-ISI,
    To:   LES at SU-AI, EAST at BBN-TENEX, DEASTMAN at USC-ECL,
    To:   EBISU at I4-TENEX, NAC at USC-ISIE, ECONOMIDIS at I4-TENEX,
    To:   WALSH at SRI-KL, GEDWARDS at SRI-KL, WEDWARDS at USC-ISI,
    To:   NUSC at SRI-KL, RM at SU-AI, ELKIND at PARC-MAXC,
    To:   ELLENBY at PARC-MAXC, ELLIS at PARC-MAXC, ELLIS at USC-ISIB,
    To:   ENGELBART at SRI-KL, ENGELMORE at SUMEX-AIM,
    To:   ENGLISH at PARC-MAXC, ERNST at I4-TENEX,
    To:   ESTRIN at MIT-MULTICS, EYRES at USC-ISIC,
    To:   FAGAN at SUMEX-AIM, FALCONER at SRI-KL,
    To:   DUF at UCLA-SECURITY, FARBER at RAND-UNIX, PMF at SU-AI,
    To:   HALFF at USC-ISI, RJF at MIT-MC, FEIERBACH at I4-TENEX,
    To:   FEIGENBAUM at USC-ISI, FEINLER at SRI-KL,
    To:   FELDMAN at SUMEX-AIM, FELDMAN at SRI-KL, FERNBACH at LLL-COMP,
    To:   FERRARA at RADC-MULTICS, FERRETTI at SRI-KA,
    To:   FIALA at PARC-MAXC, FICKAS at USC-ISIC, AFIELD at I4-TENEX,
    To:   FIKES at PARC-MAXC, REF at SU-AI, FINK at MIT-MULTICS,
    To:   FINKEL at USC-ISIB, FINN at USC-ISIB, AFGWC at BBN-TENEX,
    To:   FLINT at SRI-KL, WALSH at SRI-KL, DRXAN at SRI-KA,
    To:   FOX at SRI-KL, FRANCESCHINI at MIT-MULTICS,
    To:   SAI at USC-ISIC, FREDRICKSON at RAND-RCC, ETAC at BBN-TENEXB,
    To:   FREYLING at BBN-TENEXE, FRIEDLAND at SUMEX-AIM,
    To:   FRIENDSHUH at SUMEX-AIM, FRITSCH at LLL-COMP, ME at SU-AI,
    To:   FURST at BBN-TENEXB, FUSS at LLL-COMP, OP-FYE at USC-ISIB,
    To:   SCHILL at USC-ISIC, GAGLIARDI at USC-ISIC,
    To:   GAINES at RAND-UNIX, GALLENSON at USC-ISIB,
    To:   GAMBLE at BBN-TENEXE, GAMMILL at RAND-UNIX,
    To:   GANAN at USC-ISI, GARCIA at SUMEX-AIM,
    To:   GARDNER at SUMEX-AIM, MCCUTCHEN at SRI-KL,
    To:   GARDNER at MIT-MULTICS, GARLICK at SRI-KL,
    To:   GARVEY at SRI-KL, GAUTHIER at USC-ISIB,
    To:   USGS-LIA at BBN-TENEX, GEMOETS at I4-TENEX,
    To:   GERHART at USC-ISIB, GERLA at USC-ISIE, GERLACH at I4-TENEX,
    To:   GERMAN at HARV-10, GERPHEIDE at SRI-KA, DANG at SRI-KL,
    To:   GESCHKE at PARC-MAXC, GIBBONS at CMU-10A,
    To:   GIFFORD.COMPSYS at MIT-MULTICS, JGILBERT at BBN-TENEXB,
    To:   SGILBERT at BBN-TENEXB, SDAC at USC-ISI,
    To:   GILLOGLY at RAND-UNIX, STEVE at RAND-UNIX,
    To:   GLEASON at SRI-KL, JAG;BIN(1525) at UCLA-CCN,
    To:   GOLD at LL-11, GOLDBERG at USC-ISIB, GOLDGERG at SRI-KL,
    To:   GROBSTEIN at SRI-KL, GOLDSTEIN at BBN-TENEXB,
    To:   DARPM-NW at BBN-TENEXB, GOODENOUGH at USC-ISIB,
    To:   GEOFF at SRI-KL, GOODRICH at I4-TENEX, GOODWIN at USC-ISI,
    To:   GOVINSKY at SRI-KL, DEAN at I4-TENEX, TEG at MIT-MULTICS,
    To:   CCG at SU-AI, EPG-SPEC at SRI-KA, GRISS at USC-ECL,
    To:   BJG at RAND-UNIX, MCCUTCHEN at SRI-KL, GROBSTEIN at SRI-KL,
    To:   MOBAH at I4-TENEX, GUSTAFSON at USC-ISIB, GUTHARY at SRI-KL,
    To:   GUTTAG at USC-ISIB, GUYTON at RAND-RCC,
    To:   ETAC-AD at BBN-TENEXB, HAGMANN at USC-ECL, HALE at I4-TENEX,
    To:   HALFF at USC-ISI, DEHALL at MIT-MULTICS,
    To:   HAMPEL at LLL-COMP, HANNAH at USC-ISI,
    To:   NORSAR-TIP at USC-ISIC, SCRL at USC-ISI, HAPPY at SRI-KL,
    To:   HARDY at SRI-KL, IMPACT at SRI-KL, KLH at SRI-KL,
    To:   J33PAC at USC-ISI, HARRISON at SRI-KL, WALSH at SRI-KL,
    To:   DRCPM-FF at BBN-TENEXB, HART at AMES-67, HART at SRI-KL,
    To:   HATHAWAY at AMES-67, AFWL at I4-TENEX, BHR at RAND-UNIX,
    To:   RICK at RAND-UNIX, DEBE at USC-ISIB, HEARN at USC-ECL,
    To:   HEATH at UCLA-ATS, HEITMEYER at BBN-TENEX, ADTA at SRI-KA,
    To:   HENDRIX at SRI-KL, CH47M at BBN-TENEXB, HILLIER at SRI-KL,
    To:   HISS at I4-TENEX, ASLAB at USC-ISIC, HOLG at USC-ISIB,
    To:   HOLLINGWORTH at USC-ISIB, HOLLOWAY at HARV-10,
    To:   HOLMES at SRI-KL, HOLSWORTH at SRI-KA, HOLT at LLL-COMP,
    To:   HOLTHAM at LL, DHOLZMAN at RAND-UNIX, HOPPER at USC-ISIC,
    To:   HOROWITZ at USC-ISIB, VSC at USC-ISI, HOWARD at LLL-COMP,
    To:   HOWARD at USC-ISI, PURDUE at USC-ISI, HUBER at RAND-RCC,
    To:   HUNER at RADC-MULTICS, HUTSON at AMES-67, IMUS at USC-ISI,
    To:   JACOBS at USC-ISIE, JACOBS at BBN-TENEXB,
    To:   JACQUES at BBN-TENEXB, JARVIS at PARC-MAXC,
    To:   JEFFERS at PARC-MAXC, JENKINS at PARC-MAXC,
    To:   JENSEN at SRI-KA, JIRAK at SUMEX-AIM, NICKIE at SRI-KL,
    To:   JOHNSON at SUMEX-AIM, JONES at SRI-KL, JONES at LLL-COMP,
    To:   JONES at I4-TENEX, RLJ at MIT-MC, JURAK at USC-ECL,
    To:   KAHLER at SUMEX-AIM, MWK at SU-AI, KAINE at USC-ISIB,
    To:   KALTGRAD at UCLA-ATS, MARK at UCLA-SECURITY, RAK at SU-AI,
    To:   KASTNER at USC-ISIB, KATT at USC-ISIB,
    To:   UCLA-MNC at USC-ISI, ALAN at PARC-MAXC, KEENAN at USC-ISI,
    To:   KEHL at UCLA-CCN, KELLEY at SRI-KL, BANANA at I4-TENEX,
    To:   KELLOGG at USC-ISI, DDI at USC-ISI, KEMERY at SRI-KL,
    To:   KEMMERER at UCLA-ATS, PARVIZ at UCLA-ATS, KING at SUMEX-AIM,
    To:   KIRSTEIN at USC-ISI, SDC at UCLA-SECURITY,
    To:   KLEINROCK at USC-ISI, KLEMBA at SRI-KL, CSK at USC-ISI,
    To:   KNIGHT at SRI-KL, KNOX at USC-ISI, KODA at USC-ISIB,
    To:   KODANI at AMES-67, KOOIJ at USC-ISI, KREMERS at SRI-KL,
    To:   BELL at SRI-KL, KUNZELMAN at SRI-KL, PROJX at SRI-KL,
    To:   LAMPSON at PARC-MAXC, SDL at RAND-UNIX, JOJO at SRI-KL,
    To:   SDC at USC-ISI, NELC3030 at USC-ISI,
    To:   LEDERBERG at SUMEX-AIM, LEDUC at SRI-KL, JSLEE at USC-ECL,
    To:   JACOBS at USC-ISIE, WREN at USC-ISIB, LEMONS at USC-ISIB,
    To:   LEUNG at SRI-KL, J33PAC at USC-ISI, LEVIN at USC-ISIB,
    To:   LEVINTHAL at SUMEX-AIM, LICHTENBERGER at I4-TENEX,
    To:   LICHTENSTEIN at USC-ISI, LIDDLE at PARC-MAXC,
    To:   LIEB at USC-ISIB, LIEBERMAN at SRI-KL, STANL at USC-ISIE,
    To:   LIERE at I4-TENEX, DOCB at USC-ISIC, LINDSAY at SRI-KL,
    To:   LINEBARGER at AMES-67, LIPKIS at USC-ECL, SLES at USC-ISI,
    To:   LIS at SRI-KL, LONDON at USC-ISIB, J33PAC at USC-ISI,
    To:   LOPER at SRI-KA, LOUVIGNY at SRI-KL, LOVELACE at USC-ISIB,
    To:   LUCANIC at SRI-KL, LUCAS at USC-ISIB, DCL at SU-AI,
    To:   LUDLAM at UCLA-CCN, YNGVAR at SRI-KA, LYNCH at SRI-KL,
    To:   LYNN at USC-ISIB, MABREY at SRI-KL, MACKAY at AMES-67,
    To:   MADER at USC-ISIB, MAGILL at SRI-KL, KMAHONEY at BBN-TENEX,
    To:   MANN at USC-ISIB, ZM at SU-AI, MANNING at USC-ISI,
    To:   MANTIPLY at I4-TENEX, MARIN at I4-TENEX, SCRL at USC-ISI,
    To:   HARALD at SRI-KA, GLORIA-JEAN at UCLA-CCN, MARTIN at USC-ISIC,
    To:   WMARTIN at USC-ISI, GRM at RAND-UNIX, MASINTER at USC-ISI,
    To:   MASON at USC-ISIB, MATHIS at SRI-KL, MAYNARD at USC-ISIC,
    To:   MCBREARTY at SRI-KL, MCCALL at SRI-KA, MCCARTHY at SU-AI,
    To:   MCCLELLAND at USC-ISI, DORIS at RAND-UNIX, MCCLURG at SRI-KL,
    To:   JOHN at I4-TENEX, MCCREIGHT at PARC-MAXC, MCCRUMB at USC-ISI,
    To:   DRXTE at SRI-KA
    cc:   BPM at SU-AI
     
    MCKINLEY@USC-ISIB
    MMCM@SRI-KL
    OT-ITS@SRI-KA
    BELL@SRI-KL
    MEADE@SRI-KL
    MARTIN@USC-ISI
    MERRILL@BBN-TENEX
    METCALFE@PARC-MAXC
    JMETZGER@USC-ISIB
    MICHAEL@USC-ISIC
    CMILLER@SUMEX-AIM
    MILLER@USC-ISI
    SCI@USC-ISI
    MILLER@USC-ISIC
    MITCHELL@PARC-MAXC
    MITCHELL@USC-ISI
    MITCHELL@SUMEX-AIM
    MLM@SU-AI
    JPDG@TENEXB
    MOORE@USC-ISIB
    WMORE@USC-ISIB
    JAM@SU-AI
    MORAN@PARC-MAXC
    ROZ@SU-AI
    MORGAN@USC-ISIB
    MORRIS@PARC-MAXC
    MORRIS@I4-TENEX
    OT-ITS@SRI-KA
    LISA@USC-ISIB
    MOSHER@SRI-KL
    MULHERN@USC-ISI
    MUNTZ;BIN(1529)@UCLA-CCN
    MYERS@USC-ISIC
    MYERS@RAND-RCC
    DRCPM-FF-FO@BBN-TENEXB
    NAGEL@USC-ISIB
    NAPKE@SRI-KL
    NARDI@SRI-KL
    NAYLOR@USC-ISIE
    LOU@USC-ISIE
    NESBIT@RAND-RCC
    NEUMANN@SRI-KA
    NEVATIA@USC-ECL
    NEWBY@USC-ISI
    NEWEKK@SRI-KA
    NIELSON@SRI-KL
    NLL@SUMEX-AIM
    NILSSON@SRI-KL
    NITZAN@SRI-KL
    NOEL@USC-ISIC
    NORMAN@PARC-MAXC
    NORTON@SRI-KL
    JOAN@USC-ISIB
    NOURSE@SUMEX-AIM
    PDG@SRI-KL
    OMALLEY@SRI-KA
    OCKEN@USC-ISIC
    OESTREICHER@USC-ISIB
    OGDEN@SRI-KA
    OKINAKA@USC-ISIE
    OLSON@I4-TENEX
    ORNSTEIN@PARC-MAXC
    PANKO@SRI-KL
    TED@SU-AI
    PARK@SRI-KL
    PBARAN@USC-ISI
    PARKER@USC-ISIB
    PEARCE@USC-ISI
    PEPIN@USC-ECL
    PERKINS@USC-ISIB
    PETERS@SRI-KL
    AMPETERSON@USC-ISI
    ASLAB@USC-ISIC
    EPG-SPEC@SRI-KA
    PEZDIRTZ@LLL-COMP
    CHARLIE@I4-TENEX
    UCLA-DOC@USC-ISI
    WPHILLIPS@USC-ISI
    PIERCY@MOFFETT-ARC
    PINE@SRI-KL
    PIPES@I4-TENEX
    PIRTLE@SRI-KL
    POGGIO@USC-ISIC
    POH@USC-ISI
    POOL@BBN-TENEX
    POPEK@USC-ISI
    POSTEL@USC-ISIB
    POWER@SRI-KL
    PRICE@USC-ECL
    RANDALL@USC-ISIB
    RANDALL@SRI-KA
    RAPHAEL@SRI-KL
    RAPP@RAND-RCC
    RASMUSSEN@USC-ISIC
    RATTNER@SRI-KL
    RAY@ILL-NTX
    FNWC@I4-TENEX
    BRL@SRI-KL
    RETZ@SRI-KL
    SKIP@USC-ISIB
    RICHARDSON@USC-ISIB
    RICHES@USC-ECL
    GWEN@USC-ECL
    OP-RIEDEL@USC-ISIB
    RIES@LLL-COMP
    RINDFLEISCH@SUMEX-AIM
    OP-ROBBINS@USC-ISIB
    ROBINSON@SRI-KL
    JROBINSON@SRI-KL
    RODRIQUEZ@SRI-KL
    MARTIN@USC-ISI
    ROM@USC-ISIC
    ROMIEZ@I4-TENEX
    ROSE@USC-ISI
    ROSEN@SRI-KL
    BARBARA@I4-TENEX
    ROTHENBERG@USC-ISIB
    RUBIN@SRI-KL
    JBR@SU-AI
    RUBINSTEIN@BBN-TENEXD
    RUDY@USC-ECL
    RUGGERI@SRI-KA
    RULIFSON@PARC-MAXC
    DALE@USC-ISIB
    SACERDOTI@SRI-KL
    SAGALOWICZ@SRI-KL
    ALS@SU-AI
    SANTONI@USC-ISIC
    SATTERTHWAITE@PARC-MAXC
    SAWCHUK@USC-ECL
    CPF-CC@USC-ISI
    SCHELONKA@USC-ISI
    SCHILL@USC-ISIC
    SCHILLING@USC-ISI
    SCHULZ@SUMEX-AIM
    SCOTT@SUMEX-AIM
    CPF-CC@USC-ISI
    OP-SEATON@USC-ISIB
    SENNE@LL
    NORM@RAND-UNIX
    AFWL@14-TENEX
    SHEPPARD@LL-ASG
    SHERWIN@USC-ISI
    SHERWOOD@SRI-KL
    SHORT@SRI-KL
    SHORTLIFE@SUMEX-AIM
    SHOSHANI@BBN-TENEX
    MARTIN@USC-ISI
    UCLA-NMC@USC-ISIE
    SDL@USC-ISIC
    SKOCYPEC@USC-ISI
    SLES@USC-ISI
    SLOTTOW@UCLA-CCN
    NOAA@14-TENEX
    SMALL@USC-ISI
    DAVESMITH@PARC-MAXC
    DSMITH@RAND-UNIX
    SMITH@SUMEX-AIM
    SMITH@USC-ECL
    MARCIE@I4-TENEX
    USARSGEUR@USC-ISI
    LOGICON@USC-ISI
    EPA@SRI-KL
    SONDEREGGER@USC-ISIB
    SPEER@LL
    AMICON-RN@USC-ISI
    SPROULL@PARC-MAXC
    PROJX@SRI-KL
    STEF@SRI-KA
    STEFIK@SUMEX-AIM
    STEPHENS@SRI-KA
    CFD@I4-TENEX
    STOCKHAM@SRI-KA
    STOTZ@USC-ISIB
    ALLEN@UCLA-SECURITY
    STOUTE@MIT-ML
    STRADLING@SRI-KL
    STROLLO@PARC-MAXC
    UCLA-0638@UCLA-CCN
    CRT@SRI-KA
    SUNSHINE@RAND-UNIX
    SUTHERLAND@SRI-KL
    SUTHERLAND@RAND-UNIX
    SUTHERLAND@PARC-MAXC
    SUTTON@USC-ISIC
    SWEER@SUMEX-AIM
    TAFT@PARC-MAXC
    TAYLOR@USC-ISIB
    TAYLOR@PARC-MAXC
    TAYNAI@SUMEX-AIM
    TEITELMAN@PARC-MAXC
    TENENBAUM@SRI-KL
    GREEP@RAND-UNIX
    TERRY@SUMEX-AIM
    TESLER@PARC-MAXC
    THACKER@PARC-MAXC
    PWT@RAND-UNIX
    TIPPIT@USC-ISIE
    TOBAGI@USC-ISIE
    TOGNETTI@SUMEX-AIM
    TORRES@SRI-KL
    TOWNLEY@HARV-10
    ELINA@UCLA-ATS
    TUCKER@SUMEX-AIM
    TUGENDER@USC-ISIB
    LLLSRG@MIT-MC
    UNCAPHER@USC-ISIB
    NOSC@SRI-KL
    UNTULIS@SRI-KL
    MIKE@UCLA-SECURITY
    AARDVARK@UCLA-ATS
    UZGALIS;BIN(0836)@UCLA-CCN
    VANGOETHEM@UCLA-CCN
    VANMIEROP@USC-ISIB
    VANNOUHUYS@SRI-KL
    VEIZADES@SUMEX-AIM
    VESECKY@USC-ISI
    AV@MIT-DMS
    VICTOR@USC-ISIC
    VIDAL@UCLA-SECURITY
    OP-VILAIN@USC-ISIB
    RV@RAND-UNIX
    SDL@USC-ISIC
    VOLPE@SRI-KL
    VONNEGUT@I4-TENEX
    VU@SRI-KL
    WACTLAR@CMU-10A
    WAGNER@USC-ISI
    WAHRMAN@RAND-UNIX
    WALDINGER@SRI-KL
    WALKER@UCLA-SECURITY
    WALKER@SRI-KL
    WALLACE@PARC-MAXC
    EVE@UCLA-SECURITY
    LOGICON@USC-ISI
    DON@RAND-UNIX
    WATSON@USC-ISIC
    WEIDEL@USC-ECL
    WEINBERG@SRI-KL
    JLW@MIT-AI
    LAUREN@UCLA-SECURITY
    WEISSMAN@I4-TENEX
    WELLS@USC-ISIC
    GERSH@USC-ISI
    WETHEREL@LLL-COMP
    RWW@SU-AI
    SCRL@USC-ISI
    TWHELLER@SRI-KA
    MABREY@SRI-KL
    WHITE@PARC-MAXC
    WHITE@SUMEX-AIM
    WIEDERHOLD@SUMEX-AIM
    WILBER@SRI-KL
    EPG-SPEC@SRI-KA
    WILCOX@SUMEX-AIM
    WILCZYNSKI@USC-ISIB
    WILE@USC-ISIB
    OP-WILLIAMS@USC-ISIB
    WILSON@USC-ISIB
    TW@SU-AI
    SCI@USC-ISI
    WISNIEWSKI@RAND-UNIX
    WOLF@SRI-KL
    PAT@SU-AI
    NELC3030@USC-ISI
    WYATT@HARV-10
    LEO@USC-ISIB
    YEH@LLL-COMP
    YONKE@USC-ISIB
    YOUNGBERG@SRI-KA
    ZEGERS@SRI-KL
    ZOLOTOW@SRI-KL
    ZOSEL@LLL-COMP
     
    DIGITAL WILL BE GIVING A PRODUCT PRESENTATION OF THE NEWEST MEMBERS OF THE
    DECSYSTEM-20 FAMILY; THE DECSYSTEM-2020, 2020T, 2060, AND 2060T.  THE
    DECSYSTEM-20 FAMILY OF COMPUTERS HAS EVOLVED FROM THE TENEX OPERATING SYSTEM
    AND THE DECSYSTEM-10  COMPUTER ARCHITECTURE.  BOTH THE DECSYSTEM-2060T
    AND 2020T OFFER FULL ARPANET SUPPORT UNDER THE TOPS-20 OPERATING SYSTEM.
    THE DECSYSTEM-2060 IS AN UPWARD EXTENSION OF THE CURRENT DECSYSTEM 2040
    AND 2050 FAMILY. THE DECSYSTEM-2020 IS A NEW LOW END MEMBER OF THE
    DECSYSTEM-20 FAMILY AND FULLY SOFTWARE COMPATIBLE WITH ALL OF THE OTHER
    DECSYSTEM-20 MODELS.
     
    WE INVITE YOU TO COME SEE THE 2020 AND HEAR ABOUT THE DECSYSTEM-20 FAMILY
    AT THE TWO PRODUCT PRESENTATIONS WE WILL BE GIVING IN CALIFORNIA THIS
    MONTH.  THE LOCATIONS WILL BE:
     
                   TUESDAY, MAY 9, 1978 - 2 PM
                       HYATT HOUSE (NEAR THE L.A. AIRPORT)
                       LOS ANGELES, CA
     
                   THURSDAY, MAY 11, 1978 - 2 PM
                       DUNFEY'S ROYAL COACH
                       SAN MATEO, CA
                       (4 MILES SOUTH OF S.F. AIRPORT AT BAYSHORE, RT 101 AND RT 92)
     
    A 2020 WILL BE THERE FOR YOU TO VIEW. ALSO TERMINALS ON-LINE TO OTHER
    DECSYSTEM-20 SYSTEMS THROUGH THE ARPANET. IF YOU ARE UNABLE TO ATTEND,
    PLEASE FEEL FREE TO CONTACT THE NEAREST DEC OFFICE
    FOR MORE INFORMATION ABOUT THE EXCITING DECSYSTEM-20 FAMILY.
    
     


    07:54 (# Enllaç permanent) | Comentaris: | Trackback:


    Picotux[Slashdot] World's Smallest Linux Box Fits in RJ-45 Jack. Es tracta de Picotux, un dispositiu amb una mida de 19x19x36 mil·límetres i un pes de només 18 grams. Incorpora un processador ARM que funciona a 36, 46 o 55 MHz depenent del model, integra un port Ethernet de 10/100 Mbps i un port sèrie. El sistema operatiu és Linux.

    També hi ha un model amb connexió WiFi, que substitueix el port Ethernet per una connexió 802.11b:

    Picotux amb WiFi



    07:44 (# Enllaç permanent) | Comentaris: | Trackback:


    The Art of Computer Virus Research and DefenseL'autor del llibre és un nom força conegut, doncs és el responsable del laboratori d'investigació de virus informàtics de Symantec, una de les principals empreses desenvolupadores de productes antivirus. En aquest llibre es presenten les tècniques d'investigació utilitzades per a la detecció del malware.

    De fet, el llibre inclou més ja que no només en la detecció sinó que arriba a ser una completa referència sobre el malware i la protecció davant els seus efectes, tot presentat d'una forma molt pràctica. A destacar l'apartat dedicat a les tècniques d'ocultació i d'altres tècniques que encara no s'han utilitzat en els virus i cucs d'alta difusió.

    A la part de detecció s'explica com construir un autèntic laboratori per a l'automatització del procés d'identificació.
    • Identificar com el malware afecta a les diverses plataformes.
    • Classificació del malware en funció dels seus efectes i formes de treballar.
    • Identificació de les tècniques d'ocultació.
    • Enginyeria inversa del codi del malware.
    • Implementació de les tècniques de defensa: identificació, emulació del codi, desinfecció, verificació de la integritat, honeypots...
    • Bloqueig dels cucs informàtics.
    En definitiva una obra imprescindible per tots aquells que vulguin estar al dia de les investigacions sobre el virus i els cucs informàtics.

    El llibre a Amazon.com i Amazon.co.uk.

    Títol: The Art of Computer Virus Research and Defense
    Autor: Peter Szor
    Editorial: Addison Wesley Professional - Symantec Press
    1a edició (Març 2005)
    744 pàgines
    ISBN 0-3213-045-43


    00:41 (# Enllaç permanent) | Comentaris: | Trackback:

    dilluns, 28 / març / 2005


    SendmailPublicada la versió 8.13.4 de Sendmail. Es tracta d'una revisió de manteniment que incorpora la solució a diversos problemes i omissions de la versió anterior, a més d'incorporar mecanismes addicionals de verificació per situacions que mai haurien d'ocórrer. Per a més detalls, podeu consultar les notes de la versió.


    22:35 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaSQLRecon 1.0 és una eina per a la identificació i auditoria de seguretat dels servidors Microsoft SQL Server/MSDE. SQLrecon analitza tota la xarxa per tal d'identificar els equips on està instal·lat el servidor de base de dades de Microsoft i, un cop identificat, determina quin és el seu nivell de seguretat. SQLRecon s'executa sota Windows i requereix l'entorn .NET v1.1.


    22:09 (# Enllaç permanent) | Comentaris: | Trackback:


    Bloggers in Malaysia Warn of Earthquake.


    22:01 (# Enllaç permanent) | Comentaris: | Trackback:


    [CNN] Report: IRS employees vulnerable to hackers. Una tercera part dels empleats de l'IRS, Internal Revenue Service del departament del tresor nord-americà, l'organisme encarregat de la recaptació d'impostos, víctimes d'atacs d'enginyeria social realitzats de forma interna.
    The auditors called 100 IRS employees and managers, portraying themselves as personnel from the information technology help desk trying to correct a network problem. They asked the employees to provide their network logon name and temporarily change their password to one they suggested.

    "We were able to convince 35 managers and employees to provide us their username and change their password," the report said.
     


    21:58 (# Enllaç permanent) | Comentaris: | Trackback:


    [Infosec Writers] Web Services: Enumeration and Profiling. Metodologia per a la realització d'auditories dels serveis web, realitzant el descobriment, la identificació i l'extracció d'informació. Aquest document es complementa amb Defending Web Services using Mod Security (Apache).


    10:09 (# Enllaç permanent) | Comentaris: | Trackback:


    Estic enregistrant molts intents de connexió a la meva màquina via SSH:
    2005-03-24 10:48:29 login User test login failed from SSH(68.142.136.12) 
    2005-03-24 10:48:27 login User root login failed from SSH(68.142.136.12) 
    2005-03-24 10:48:26 login User root login failed from SSH(68.142.136.12) 
    2005-03-24 10:48:24 login User root login failed from SSH(68.142.136.12) 
    2005-03-24 10:48:22 login User user login failed from SSH(68.142.136.12) 
    2005-03-24 10:48:17 login User guest login failed from SSH(68.142.136.12) 
    2005-03-24 10:48:15 login User test login failed from SSH(68.142.136.12)
    Sabeu si és algun patró d'atac? Tots els intents es realitzan de forma gairebé consecutiva, el que suggereix algun codi automatitzat o algun cuc.


    01:32 (# Enllaç permanent) | Comentaris: | Trackback:


    Una sèrie de consells per augmentar la vida de la bateria del Treo 600, confeccionada amb els consells inclosos a la guia de Palm i a consells que he vist a diverses web:
    • Cal carregar el Treo sempre que sigui possible. És aconsellable tenir un cable que permeti carregar el Treo directament a través del port USB de l'ordinador o bé comprar una base de càrrega/sincronització, encara que el cable subministrat és igualment vàlid... però incòmode. La bateria d'Ió-Liti del Treo té una major vida útil si està sempre carregada. Cal evitar, en la mesura del possible, esperar a que la bateria estigui descarregada abans d'iniciar el procés de carrega.
       
    • En principi les aplicacions que consumeixen més bateria són aquelles que fan ús de les capacitat de comunicació del Treo (telèfon, correu electrònic, missatgeria SMS i navegació web)... però d'altres aplicacions, com la utilització de la càmera fotogràfica, els jocs, els reproductors multimèdia també tenen un important consum de memòria.
       
    • Quan el Treo està en una àrea sense cobertura de telefonia mòbil amb l'aplicació de telèfon activa, aquesta està contínuament cercant el senyal. Això té un gran consum d'energia i de CPU. Si hem d'estar força estona en un àrea sense cobertura (per exemple, dins d'un túnel), es convenient aturar el telèfon.
       
    • És convenient utilitzar eines com BrightCam, que permet canviar la lluminositat de la pantalla i la retroil·luminació del teclat en funció de la llum ambient (captada amb la càmera fotogràfica).
       
    • La càrrega del telèfon s'ha de realitzar en condicions de poca humitat ambiental


    01:08 (# Enllaç permanent) | Comentaris: | Trackback:


    Unes quantes fotos dels cirerers que hi ha al Jefferson Memorial de Washington D.C. en l'apogeu de la floració... més o menys per aquestes dates l'any 2002. Us asseguro que és un espectacle impressionant.

    Cherry Blossom @ Washington D.C.
    Cherry Blossom @ Washington D.C.
    Cherry Blossom @ Washington D.C.



    00:08 (# Enllaç permanent) | Comentaris: | Trackback:

    diumenge, 27 / març / 2005


    Tot cercant l'aspecte d'una moneda d'euro, per tal d'identificar el país d'origen (Finlàndia)... he trobat una tenda de numismàtica anglesa on es mostren els suposats dissenys de les monedes d'euro andorranes.

    Anvers de l'euro andorrà Personalment no hi dono molta fiabilitat a aquest disseny, ja que l'ocell de l'anvers no el veig massa representatiu d'Andorra... i no se que hi ha fa un vaixell al revers d'un país que està prou allunyat de qualsevol costa.

    El vaixell és el símbol del comerç.
    Revers de l'euro andorrà
    Anvers dels 50 cèntims andorrans Aquest disseny ja és força més creïble, ja que l'himne d'Andorra és «El gran Carlemany, mon pare», però sobta que estigui escrit en francès. Revers dels 50 cèntims andorrans
    Anvers dels cinc cèntims andorrans Anvers dels 5 cèntims andorrans

    Actualització: una altra web on, a més d'aquests models, hi trobareu d'altres, així com monedes anteriors emeses pel Principat d'Andorra. Si en voleu comprar, a eBay hi ha diverses col·leccions en subhasta.


    20:39 (# Enllaç permanent) | Comentaris: | Trackback:


    [NetworkWorldFusion] What's your mobile operator doing about security? Quines mesures de seguretat hem d'exigir als operadores de telefonia mòbil ara que els serveis de xarxa mòbil es poden considerar gairebé com una extensió de la infraestructura d'accessos remots?


    20:21 (# Enllaç permanent) | Comentaris: | Trackback:


    [SecurityFocus] A Method for Forensics Previews. Quan es parla d'anàlisi forenses, menys és més... quantes menys accions hagi de realitzar un analista i menys hagi d'interactuar amb l'evidència, millor. Com el primer que cal fer amb un sistema sobre el que tenim sospites es determinar si ha estat compromès o no, és important que aquesta primera aproximació es realitzi seguint una metodologia molt marcada. Aquest és l'objectiu d'aquest article.


    20:04 (# Enllaç permanent) | Comentaris: | Trackback:


    [ONLamp] VoIP and POTS Integration with Asterisk. Article en dues parts (primera i segona) sobre Asterisk, un conjunt d'aplicacions de codi obert per al processament de trucades telefòniques. Asterisk permet la creació de centraletes telefòniques amb ordinadors que executen Linux on, per exemple, es poden controlar les trucades que arriben a través de la xarxa telefònica bàsica i per Internet (veu damunt d'IP).


    19:55 (# Enllaç permanent) | Comentaris: | Trackback:


    Últimament els resultats de les cerques de Google no són sempre els mateixos... hi ha diferències en funció de quin centre de processament de Google s'utilitza, tal i com podeu comprovar amb Google Data Centers Tool. Indiqueu una cerca i amb aquesta eina podeu comprovar els resultats als 17 centres de processament de que disposa Google.

    Un exemple consisteix en cercar caballé. Els nombre de resultats va des dels 245.000 als 289.000; a més a la descripció dels resultats també hi a diferències: alguns resultats fan servir el text del weblog com a descripció mentre que d'altres fan servir la descripció que hi ha al directori de Google.


    17:48 (# Enllaç permanent) | Comentaris: | Trackback:


    [Barrapunto] Hallan tejido blando en los restos fósiles de un Tyrannosaurus rex.
    Vasos de Tyrannosaurus rex fossilitzats
    (a) Restes fòssils de vasos de Tyrannosarus rex (b) Vasos d'estruç
    Investigadores de la Universidad de Carolina del Norte han encontrado tejidos blandos y flexibles en el interior de un fémur fosilizado de un Tiranosaurio rex, una especie de dinosaurio que vivió hace unos 70 millones de años. Los restos fósiles han sido descubiertos en el estado de Montana, en los Estados Unidos. El tejido blando presenta un aspecto similar a los vasos sanguíneos y células óseas(osteocitos) de las avestruces.
     
    L'explicació de Barrapunto és força desencertada ja que dóna a entendre que s'ha preservat el teixit, quan en realitat el que s'ha preservat és el fòssil del teixit...

    Més dades a la nota de premsa de la universitat estatal de North Carolina.


    17:32 (# Enllaç permanent) | Comentaris: | Trackback:


    Els Treo 600 assistents personals amb Palm OS tenen un Easter Egg, és a dir una petita broma inclosa pels desenvolupadors del producte que només s'activa quan l'usuari realitza una combinació particulars de tecles.

    Per activar-lo heu d'anar a les preferències, apartat General i a l'extrem inferior dret de la pantalla dibuixar un cercle en el sentit de les agulles del rellotge. Si ho feu bé veure-ho un petit ou de pasqua a la pantalla:
     
    Activació de l'Easter Egg del Treo 
     
    Això indica que l'Easter Egg està actiu... I quin és aquest Easter Egg? Doncs una petita animació d'un taxi novaiorquès que surt  de forma aleatòria per pantalla:
     
    Easter Egg del Treo en acció 
     
    Per desactivar-lo torneu a les preferències, apartat General i feu clic damunt l'ou de pasqua.


    15:46 (# Enllaç permanent) | Comentaris: | Trackback:


    TreoGuard 1.8.11 és una eina gairebé imprescindible pels usuaris del Treo 600, eliminant algunes de les incoherències del telèfon:
    • Prevenir que la pulsació accidental de tecles afecti a les trucades en curs (per exemple, la tecla de retrocés que pot tallar la trucada).
    • Estalviar energia tot apagant la pantalla durant el transcurs de les trucades.
    • Activació/desactivació automàtica del telèfon a partir d'una hora.
    • Associar sons MP3 com a indicador sonor de les trucades.
    • Desactivar les alarmes durant el transcurs d'una trucada... o millor dit, endarrerir les alarmes fins que acaba la conversa. Hi ha poques coses pitjors que escoltar una alarma mentre parles per telèfon: et deixa sord!


    15:30 (# Enllaç permanent) | Comentaris: | Trackback:


    TreoShutter 2.1, utilitat per Treo 600 que permet utilitzar les tecles de volum (situades en un dels laterals) per capturar imatges amb la càmera integrada. Això facilita, per exemple, la realització d'autoretrats.


    15:24 (# Enllaç permanent) | Comentaris: | Trackback:


    Solaris 10 inclou una eina, smpatch, que realitza una auditoria del sistema i determina quines són les actualitzacions necessàries. Com era d'esperar, smpatch pot realitzar l'auditoria tant a nivell del sistema local, d'un sistema remot o de tots els sistemes d'una xarxa.

    Per a realitzar l'anàlisi, només cal executar:
    # smpatch analyze
    119016-01 SunOS 5.10_x86: Packaging Commands Patch
    118997-01 SunOS 5.10_x86: patch usr/sbin/format
    
     
    I per instal·lar les actualitzacions:
    # smpatch update
    Installing patches from /var/sadm/spool...
    119016-01 has been applied.
    118997-01 has been applied.
    118960-01 has been applied.
    /var/sadm/spool/patchpro_dnld_2005.03.21@23:42:00:PST.txt has been moved to 
        /var/sadm/spool/patchproSequester/patchpro_dnld_2005.03.21@23:42:00:PST.txt
    /var/sadm/spool/patchpro_dnld_2005.03.22@20:06:35:PST.txt has been moved to 
        /var/sadm/spool/patchproSequester/patchpro_dnld_2005.03.22@20:06:35:PST.txt
    #
    
     
    Hi ha moltes més opcions, documentades a la pàgina man.


    14:53 (# Enllaç permanent) | Comentaris: | Trackback:


    Recompensa per a un virus per a Mac OS X[F-Secure] Talking about money... Una companyia de Tennessee, els Estats Units, ofereix un premi de 25.000 al primer que sigui capaç d'escriure un virus per a Mac OS X que compleixi aquestes dues característiques bàsiques: distribució massiva i codi natiu.


    14:29 (# Enllaç permanent) | Comentaris: | Trackback:


    Comparison of Unwanted Software Installed by P2P Programs. Un estudiant de la universitat de Harvard ha analitzat els programes espies ocults (o no) dins els client P2P més populars per a Windows (eDonkey, iMesh, Kazaa, LimeWire i Morpheus) tant des del punt de vista de la llicència, que de vegades per llegir-la completa cal passar per fins a 182 pantalles, com del cas que es fa a l'usuari en cas de no acceptar-la (molts instal·len i activen el programa espia igualment) i les accions que s'espien.


    14:17 (# Enllaç permanent) | Comentaris: | Trackback:


    [Slashdot] Fun With Transparent Screen Backgrounds. Si primer van ser les fotografies d'allò que portem dins de la maleta del portàtil, ara a Flickr tothom comença a jugar amb la creació de fotografies on la pantalla sembla que sigui transparent.

    Per aconseguir aquest efecte la tècnica és ben simple: fotografiar el que hi al darrera de la pantalla i utilitzar-la com a fons de pantalla i tenir en compte que l'important és la il·luminació.


    14:08 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaIDS Policy Manager 1.6.0 és una eina que permet controlar la política aplicada a vàries sondes de l'SNORT des d'un entorn totalment gràfic. Permet aplicar noves normes, realitzar canvis en la configuració d'una sonda, afegir o eliminar ports o adreces IP monitoritzades, realitzar l'actualització de les regles via web, verificar el funcionament de la política, reiniciar les sondes, integració amb les bases de dades de signatures... IDS Policy Manager funciona sota Windows.


    13:59 (# Enllaç permanent) | Comentaris: | Trackback:

    dissabte, 26 / març / 2005


    [Via Boing Boing] Woman finds finger in Wendy's Chili. Una dona es troba un dit humà mentre s'estava menjant un chili, quan troba alguna cosa a la boca... l'escup i vet aquí que veu com allò que li costava mastegar és un dit humà! Molt més sobre aquest tema a Google News.
    A woman said she bit into a partial finger served in a bowl of chili at a Wendy's restaurant, leading authorities to a fingerprint database Thursday to determine who lost the digit.

    (...)

    Employees at the Wendy's were checked and the fingertip didn't come from any of them

    (...)

    The woman, who asked officials not to identify her, is at minimal risk of contracting illnesses from the finger because the chili was cooked.
     
    I a mi que les hamburgueses de Wendy's m'agradaven força... :-(


    21:39 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaWeb Historian és una utilitat per a la sistematització de la informació generada per l'Internet Explorer i els navegadors derivats de Mozilla de forma que pugui ser utilitzada en anàlisis forenses.

    En iniciar el programa li indiquem la via d'accés on es troba l'històric (per defecte a c:\Documents and Settings o bé podem especificar un directori alternatiu). A continuació, genera un fitxer CSV (delimitat per comes) on es mostren les URL visitades i la informació  d'interès: nom, URL, primera visita, última visita i nombre de visites.

    Tenir aquesta informació categoritzada és molt útil en la realització d'anàlisis forenses... de forma que aquesta eina es convertirà en tot un clàssic. Web Historian funciona sota Windows i requereix l'entorn .NET.


    21:19 (# Enllaç permanent) | Comentaris: | Trackback:


    NessusNova versió de Nessus, 2.2.4, l'scanner de vulnerabilitats de seguretat, disponible a http://www.nessus.org.
    • Fixed several bugs which may impact scanning performance
    • Reduced CPU usage
    • A new SMB API to log into the remote Windows hosts


    20:54 (# Enllaç permanent) | Comentaris: | Trackback:


    El sistema operatiu Solaris 10 incorpora, de forma estàndard, el Webmin, un sistema d'administració via web de fàcil utilització i molt potent.

    Per tal d'iniciar-lo cal executar, com a root:
    # /usr/sfw/lib/webmin/setup.sh
    # svcadm enable webmin
     
     

    Un cop iniciat, cal iniciar un navegador web i anar a https://[nomdemàquina]:10000/


    20:19 (# Enllaç permanent) | Comentaris: | Trackback:


    Encara no he estudiat l'informe del que em feia ressò ahir comparant la seguretat de Microsoft i Linux... però si hi ha una cosa que cal afegir: ha estat finançat per Microsoft.
    This study and our analysis were funded under a research contract from Microsoft. As part of the agreement, we have complete editorial control over all research and analysis presented in this report. We stand behind our methodology and execution of that methodology to determine objective results that will be useful to customers and security practitioners.
     
    Per cert, l'estudi aquest va ser inicialment presentat el novembre de l'any passat a la RSA Conference que es va celebrar a Barcelona.


    20:03 (# Enllaç permanent) | Comentaris: | Trackback:


    [Microsoft] Patch Management for Servers és una explicació de com Microsoft aplica les actualitzacions de software dins de la seva xarxa interna.


    19:55 (# Enllaç permanent) | Comentaris: | Trackback:


    [Via Boing Boing] The Birth of the Notebook... la història dels ordinadors portàtils, des dels ordinadors portables (que de portable ben poc en tenien) fins als ordinadors de butxaca.


    11:30 (# Enllaç permanent) | Comentaris: | Trackback:


    La imatge de fa uns quants dies a Astronomy Picture of the Day... un vestigi a l'horitzó en una fotografia feta pel robot d'exploració de l'Spirit i que es interpretat com un diable de pols, un petit tornado a la superfície marciana.

    Diable de pols a Mart



    11:22 (# Enllaç permanent) | Comentaris: | Trackback:

    divendres, 25 / març / 2005


    WindowsMicrosoft ha publicat una versió actualitzada del suport per català de Windows XP. Es tracta d'un programa que canvia l'idioma d'un Windows XP (edicions Home i Professional en castellà) per tal que gairebé tots els menús i determinats components (com el Media Player i Movie Maker) estiguin en català.

    Aquesta versió actualitzada dóna suport al Service Pack 2 i, ara per ara, només està disponible a través de Windows Update pels usuaris que ja tenen instal·lada la versió anterior. És a dir, que per a poder tenir aquesta nova versió primer cal instal·lar la versió anterior (disponible a Microsoft.com) i, a continuació, anar a Windows Update per tal de tenir la versió més actualitzada.


    23:44 (# Enllaç permanent) | Comentaris: | Trackback:


    A la vaca em trobo amb això: Sovietitza el teu Mozilla/Firefox... amb el que s'aconsegueix canviar el look del Mozilla i el Firefox per tal d'aconseguir un aspecte més... soviètic:

    Sovietitza el teu Mozilla



    23:32 (# Enllaç permanent) | Comentaris: | Trackback:


    El veterà proveïdor d'accés holandès, XS4ALL, ha posat una denúncia al seu govern perquè no li ha pagat el cost de preparar la seva xarxa, a l'hora de fer efectives les demandes judicials d'intercepció de les comunicacions dels seus clients. Segons XS4ALL, des de l'any 2001 ha invertit mig milió d'euros perquè les seves màquines compleixin amb els requisits que exigeix la llei.

    Continuació...


    21:42 (# Enllaç permanent) | Comentaris: | Trackback:


    El hacking será delito en la UE.
    El pasado 16 de marzo se publicó en el Diario Oficial de la Unión Europea la Decisión Marco 2005/222/JAI del Consejo relativa a los ataques contra los sistemas de información.

    Los Estados Miembro deberán modificar su legislación penal antes del 16 de marzo de 2007 para dar cabida a los delitos de acceso ilegal a los sistemas de información, intromisión ilegal en los sistemas de información e intromisión ilegal en los datos.

    También se regula la competencia jurisdiccional en este tipo de delitos y la responsabilidad de las personas jurídicas por las infracciones cometidas en su beneficio o por no haber establecido la vigilancia o el control para impedir que un empleado suyo cometa dichas infracciones. El texto completo se encuentra en http://www.onnet.es/decision.htm
     


    21:25 (# Enllaç permanent) | Comentaris: | Trackback:


    [F-Secure] It's official: Linux sucks? es fa ressò d'un estudi de tres investigadors sobre la seguretat de Linux i Windows. La conclusió és que la seguretat de Windows és molt millor.

    Vulnerabilitats de Linux i Windows

    L'estudi, Windows vs Linux Web Server Security Research, realitzant seguint aquesta metodologia analitza les vulnerabilitats existents a les plataformes Windows Server 2003 amb Internet Information Server 6.0 i Red Hat Enterprise Linux 3.0 amb Apache.

    Personalment no l'he llegit... així que no us puc dir, de moment, que en penso. Aprofitaré aquestes vacances per analitzar-lo.

    De totes formes, no és la primera vegada  que es constanta com l'IIS 6.0 és un producte molt sòlid. Al juliol de l'any passat ja vaig indicar-ho.


    21:19 (# Enllaç permanent) | Comentaris: | Trackback:


    FireFoxDisponlible el Firefox 1.0.2 en català per a Windows, Mac OS X i Linux. Es tratca d'una actualització de seguretat, eliminant diverses vulnerabilitats conegudes:
    • MFSA 2005-32 Drag and drop loading of privileged XUL (Moderate)
    • MFSA 2005-31 Arbitrary code execution from Firefox sidebar panel (Moderate)
    • MFSA 2005-30 GIF heap overflow parsing Netscape extension 2 (High)


    21:05 (# Enllaç permanent) | Comentaris: | Trackback:


    Quina millor forma de celebrar un dia de festa que un senyor dinar al restaurant coreà "Han In" de Barcelona?

    Restaurant Coreà de Barcelona
     
     

    Restaurant Coreà de Barcelona

    llepar-se els ditsAquest segon plat es cuinat a la mateixa taula, on hi ha un fogó.

    Us voldria indicar els noms dels plats... però no els recordo. Això sí, m'he llepat els dits.


    20:29 (# Enllaç permanent) | Comentaris: | Trackback:

    dijous, 24 / març / 2005


    eBayLa web VMyths, dedicada a fer un seguiment dels mites sobre virus, les llegender urbanes, les falses històries i la histèria col·lectiva que sovint s'aprofita d'Internet per a la seva propagació... està a la venda via eBay.


    07:14 (# Enllaç permanent) | Comentaris: | Trackback:


    BizTalk Server 2004 Deployment Guide for Security i BizTalk Server 2004 Technical Guide for High Availability, dues guies d'interès pels administradors de Microsoft BizTalk Server 2004: la primera tracta sobre com planificar un configuració segura mentre que la segona es refereix a com prevenir i/o reduir el temps de no disponibilitat davant els possibles problemes de software i/o hardware.


    07:04 (# Enllaç permanent) | Comentaris: | Trackback:


    USB IDELa solució definitiva per a una fàcil i econòmica connexió d'un disc dur extern als ordinadors. Es tracta de DN-IDE3525 del fabricant japonès Evergreen i és ben simple: es connecta el cable USB per un extrem a l'ordinador i per l'altre directament al disc dur IDE (o bé a la unitat de CD/DVD) i també l'alimentació... i ja està. Si voleu una mica més de seguretat, doncs podeu fer servir una capsa.


    06:55 (# Enllaç permanent) | Comentaris: | Trackback:


    [La Malla] Recuperen El gran engany, una novel·la de Dan Brown anterior a El Codi Da Vinci. Segurament és el primer cas en que una novel·la d'un supervendes es publica abans en versió catalana que no pas en castellà. Jo l'he comprat aquesta tarda i ja el tinc a la pila de llibres...


    01:09 (# Enllaç permanent) | Comentaris: | Trackback:


    Jules VerneAvui 24 de març és el primer centenari de la mort de l'escriptor francès Jules Verne, un dels pioners del gènere de ciència ficció.

    Ja fa bastant temps que no llegeixo cap llibre seu, però guardo un molts bon records d'alguns títols com «Viatge al centre de la  terra», «L'illa misteriosa», «Cinc setmanes en globus», «Miquel Strogoff» i algun altre títol que ara no recordo.

    Per mi les novel·les de Jules Verne van representar la meva afecció per la lectura. Van ser els primers llibres (juntament amb «Entre juliol i setembre» de Robert Saladrigas) que vaig llegir per la meva pròpia voluntat i no pas com a deures de l'escola.

    Un dia d'aquest haig de mirar de recuperar alguna lectura de Jules Verne... segurament tornaré a llegir «Viatge al centre de la terra» ja que aquests és, justament, un dels meus somnis. Si hagués d'escollir entre sortir a l'espai o entrar a les profunditats del nostre planeta, sense que cap mena de dubte escolliria aquesta segona opció. Estic convençut que aquí a la Terra encara hi ha moltes sorpreses amagades.


    00:55 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaAuditor Security Collection és una distribució de Linux basada en Kanotix, directament executable des del CD-ROM, amb una increïble col·lecció d'eines per a la realització d'auditories de seguretat. Especialment interessant les eines incloses per a la realització d'auditories de xarxes sense fils (WiFi i Bluetooth).


    00:35 (# Enllaç permanent) | Comentaris: | Trackback:


    Fotografia feta amb el Treo

    Tot un detall que ens informi que per la màquina destructora de documents no hem de fer passar el cabell, les mans, la corbata, les joies o els CD.


    00:31 (# Enllaç permanent) | Comentaris: | Trackback:

    dimecres, 23 / març / 2005


    Espero que això no sigui la norma del futur...
     
    Un SPAM de 5 MB

    Enviat des de Taiwan, inclou tres monstruosos fitxers .DOC


    21:15 (# Enllaç permanent) | Comentaris: | Trackback:


    Els propers dies 14, 15 i 16 d'abril es celebraran a Barcelona les «III Jornades sobre el català a les noves tecnologies», amb diverses taules rodones sobre la presència del català als navegadors per a la web, el paper de la universitat (IMHO, deplorable), de l'empresa privada (també IMHO molt millorable) i de la comunitat (si no fos per la comunitat, ben magre ho tindria el català).

    El divendres per la tarda hi ha una taula sobre els weblogs... on jo hi participo com a ponent (glups!).


    21:02 (# Enllaç permanent) | Comentaris: | Trackback:


    RFID cleaner[Gizmodo] RFID Zapper Will Save Us. Inventat un detector de senyals RFID que, a més, té la capacitat de pertorbar-les... és a dir, no només detecta quan un objecte té associat un xip RFID sinó que també interfereix en la seva operació, evitant que els scanners puguin llegir la informació i, d'aquesta forma, ajudant a conservar la privadesa.


    07:35 (# Enllaç permanent) | Comentaris: | Trackback:


    Avui «El Periódico» publica una breu columna d'opinió que vaig escriure sobre els atacs phishing: «Pescant usuaris».

    Versió en català - Versió en castellà


    07:23 (# Enllaç permanent) | Comentaris: | Trackback:

    Primeres flors de la primerva
    Fotografia feta amb el Treo

    A l'Avinguda de Roma, les primeres flors... la primavera ja és aquí! Fotografia feta des de la finestra d'un taxi.


    00:05 (# Enllaç permanent) | Comentaris: | Trackback:

    dimarts, 22 / març / 2005

    Ramon Berenguer I
    Ramon Berenguer I



    14:14 (# Enllaç permanent) | Comentaris: | Trackback:


    [NetworkWorldFusion] Symantec: spam, phishing grow, botnets shrink in '04. Symantec ha presentat una nova edició del seu informe «Internet Security Threat Report» on s'estudia i analitza l'actualitat de la seguretat informàtica durant els últims sis mesos de l'any 2004.

    Per Symantec durant els últims sis mesos el phishing ha agafat un gran protagonisme, convertint-se en un problema greu. També es constata un augment en el nombre d'atacs contra les aplicacions web, ha augmentat en un 13% el nombre de vulnerabilitats descobertes (un 97% d'aquestes vulnerabilitats han estat marcades com moderades o crítiques) i les organitzacions han rebut una mitjana de 13,6 atacs per dia.
    Symantec anti-fraud filters blocked 33 million phishing e-mail messages each week by year-end, compared with just 9 million a week in mid July. The problem is not likely to abate, as online criminals get more sophisticated about spoofing legitimate e-mail traffic, the report said.

    (...)

    In all, Symantec noted a 64% increase in all types of malicious software, including viruses and Trojan horse programs in the period covered by the report, a number that excludes both spyware and adware.
     


    08:34 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaCain & Abel 2.67 és una excel·lent eina per a la recuperació de contrasenyes a la plataforma Windows. Permet recuperar les contrasenyes tot capturant el tràfic de la xarxa, aplicant la força bruta amb un diccionari, realitzant criptoanàlisi, enregistrant converses VoIP, analitzant els protocols de routing...


    06:54 (# Enllaç permanent) | Comentaris: | Trackback:


    planetsolaris.org, els weblogs dels membres de la comunitat que treballa en OpenSolaris, així com els enginyers de Sun.


    06:42 (# Enllaç permanent) | Comentaris: | Trackback:


    [NGSS] Anti Brute Force Resource Metering. Com prevenir els atacs de força bruta contra les aplicacions web aplicant la tècnica «Resource Metering», consistent en restringir la freqüència de repetició de l'entrada de dades a una aplicació o sistema.


    06:37 (# Enllaç permanent) | Comentaris: | Trackback:


    Khromagen, un editor que permet crear noves combinacions de colors per a la interfície d'usuari de Palm OS... i per tant del Treo.

    Jo personalment tinc configurat el meu Treo amb la combinació de colors Autumn, que és una de les combinacions estàndard del Palm OS:
     
    Combinació colors Palm


    00:43 (# Enllaç permanent) | Comentaris: | Trackback:

    Què vol dir això?

    Aquest símbol estava a la capsa d'un Firewall Lucent... algú sap que vol dir?


    00:27 (# Enllaç permanent) | Comentaris: | Trackback:

    dilluns, 21 / març / 2005


    A l'agost passat vaig comentar la qualitat dels mitjans de comunicació que ofereixen una versió per a telèfons mòbils. El resultat va ser força decebador... vaig suspendre al Diari de Barcelona i a Vilaweb Mòbils i un aprovat «pels pèls» a Televisió de Catalunya.

    Avui he volgut compravar si havia algun canvi... aquestes són les noves conclusions:
     
    Diari de Barcelona
    http://www.diaridebarcelona.com/wap/index.wml
    Wap Diari de Barcelona VergonyósContinuen sense actualitzar el contingut des de novembre de l'any 2003...
    Qualificació: MOLT DEFICIENT

     
    Vilaweb Mòbils
    http://vilaweb.com/mobils
    Wap Vilaweb Mòbils VergonyósEl logo continua sent il·legible i... els continguts han desaparegut...
    Qualificació: MOLT DEFICIENT

     
    Televisió de Catalunya
    http://wap.telenoticies.com/index.wml
    Wap Televisió de Catalunya
     
    Wap Televisió de Catalunya
    VergonyósHan millorat el contingut, tant pel que fa a l'índex de les notícies (la imatge superior) com en la publicació de les notícies (imatge inferior, composada a partir de diverses captures de pantalla). Han millorat la presentació del contingut i han enriquit força la presentació de les notícies. ...
    Qualificació: NOTABLE


    22:04 (# Enllaç permanent) | Comentaris: | Trackback:


    Un document familiar que m'he trobat a casa... el contracte d'arrendament d'una vinya a Rubí per part del meu besavi Jaume Caballé i Amat l'any 1898.
     
    D. José Palet Puig mayor de edad vecino de Tarrasa propietario de la heredad Barceló sita en el término municipal de Rubí cede en arrendamiento por el término de setenta años, que finirán en 1.º de Octubre de 1967 á D. Jaime Caballé Amat mayor de edad vecino de Ullastrell una porción de tierra hoy bosque de pertenencias de aquella heredad, de cabida aproximadamente cuatro cuarteras la cual linda
    por Oriente con Tierras de la heredad Mataró
    á Medio dia con Valentin Puig
    por Poniente con Rodo y Gubianas
    y á Cierzo con Valentín Rdoó bajo lo siguientes

    P A C T O S

    • El arrendatario D Jaime Caballé Amat deberá tener plantada dicha porción de tierra de cabida cuatro cuarteras aproximadamente, dentro del término de tres años, o séa por todo el mes de Febrero de mil nuevecientos noventa y uno debiendo durante dicho término plantar en cada uno, la parte alicuota correspondiente por lo menos. También deberá el arrendatario proporcionarse á sus costas los barbados necesarios de plantas americanas de la case que el dueño de la heredad Barceló considere más adaptables á dicha tierra plantándolas en la misma.
    • La plantación se verificará abriendo previamente el arrendatario los hoyos ó zanjas en los cuales colocará las plantas á la distancia de un metro cincuenta centímetros entre sí.
       
    • El arrendatario deberá injertar las plantas americanas, de las cepas del pais, que el dueño le indicará, y siendo varias las clases indicadas, las colocará por el órden, ó en las agrupaciones que hagan fácil la selección al tiempo de la vendimia. El injerto lo verificará el año de la plantación, en todas aquellas plantas cuyo vigor lo permita, dejando para el siguiente las desmembradas y el replantar ó reinjertar las marras. También deberá quitar lo rebrotes de los barbados, y las raices de las puas, cuantas veces sea menester para el perfecto desarrollo de las plantas.
       
    • El arrendatario no podrá verificar siembra alguna en la tierra arrendada, debiendo destinarla solo y exclusivamente para viña.
       
    • Podrá el arrendatario tener en la tierra arrendada solo cuatro árboles, de los cuales no vendrá obligado á pagar partes de frutos. En caso de existir mayor númeor de los indicados, el propietario podrá arrancarlos ó cortarlos libremente, sun abonar cosa alguna al arrendatario.
       
    • El dueño se reserva para si y para quien le parezca bien, el derecho de entrar y pasear por la tierra arrendada, el derecho de caza, el de comer uvas ó frutos, y de llevarse moderadamente, asi como el de autorizar la entrada de ganados para la pampanera y apacentamiento después de la vendimia, pero abonando al arrendatario los daños que se causen una vez justificados y apreciados por peritos.
    Primera pàgina del pacte
    • El dueño se reserva el derecho de dirigir como estime más conveniente las aguas y caminos de la heredad, y por lo mismo las rasas y caminos que crucen la tierra de que se trata, y el arrendatario de la misma vendrá obligado a construit y conservar las rasas de desagüe, dando salida á las aguas provenientes de otros arrendatarios como también deberá abrir y conservar los caminos para el paso de otros arrendatarios, de la anchura y forma que aquel le indicará al tiempo de la plantación, sin derecho á indemnización alguna. Si después de hecha la plantación el dueño conceptuase conveniente para dicha heredad, abrir nuevos caminos ó rasas, podrá este verificarlo, pero corriendo de su cuenta los gastos, y abonando al arrendatario los perjucios si los hubiere.
       
    • Como quiera que quedan propiedad del dueño la tierra y el subsuelo, queda especialmente reservado á éste, el hacer catas, pozos, minas ú otras obras de busca y alumbramiento ó explotación, que podrá verificar por su cuenta, ó por la de terceras personas, pero viniendo obligado á indemnizar el arrendatario cuantos daños se les ocasionen, los cuales serán fijados por peritos
       
    • El arrendatario deberá cultivar la tierra á uso y costumbre de buen labrador, dándole á lo menos dos labores de caba o azada cada año, podando las cepas según lo permita el vigor de las mismas, azufrándolas y sulfatándolas en las épocas y cuantas veces sea necesario, para asegurar la cosecha contra el oidium y el mildiu. El arrendatario deberá proporcionarse á sus costas el azufre y sulfato de cobre que sea necesario.
       
    • El dueño se reserva la facultad de volver á cultivar la tierra de que se trata, si el arrendatario no hubiera dado las labores en la forma indicadaen el pacto anterior, la de repodar si la póda efectuada la resultare excesiva, y la de podar si no lo hubiese hecho ante del 1.º de Febrero, cobrando los gastos de dichas operaciones al tiempo de la vendimia, con la cantidad de frutos que se fijará por peritos.
       
    • El arrandatario pagará todos los años la cuarta parte de las uvas que se cosechen en la tierra arrendada, ó sea tres partes para el arrendatario y una para el dueño, recogiéndola y llevándola a sus costas al lagar de la heredad y descargándola el mismo. Escogerá y separará las uvas blancas de las negras, colocándolas en envases diferentes, y escogerá y separará igualmente las uvas averiadas para que la partición sea equitativa, y pagará al dueño la parte que le correspondiese de cada suerte. Para asegurar la equitativa percepción de frutos, el dueño podrá poner un pesar y pesar las cargas, tanto en la viña como en el lagar, y en cualquier punto, viniendo el arrendatario obligado á ayudar al pesador en esta operación. Deberá el arrendatario pagar la mitad de los sarmientos en caso de no consumirse en la viña, y ponerlo en montones al camino para su fácil extracción. Para los efectos del papel sellado se conceptua, que las partes de frutos al propietario como arriendo, valen veinte pesetas.
       
    • No podrá empezarse la vendimia, sin permiso del dueño de la heredad, pero se tendrá por obtenido después del 24 de Septiembre. Tampoco podrá vendimiarse, es decir, recoger conducir ni extraer uva durante los dias festivos sin permiso del dueño.
       
    • Para que en caso de enfermedad ó cualquier otra causa legal, no se malogre la cosecha, el dueño se reserva la facultad de vendimiar las cepas de la expresada porción de tierra, si el arrendatario no hubiese empezado la vendimia pasados quince días del de la fecha en que empezó á vendimiar el primero de los demás arrendatarios de dicha heredad, ó si empezada, la hubiese suspendido sin alegar causa de á aquel pareciese justificada. En tal caso el dueño podrá hacer llevar toda la vendimia al lagar en que hubiese recibido las uvasde los demás arrendatarios, haciendola suya, y después de cubiertos los gastos de estas operaciones abonará al arrendatario el importe de la parte de uvas que le habrán correspondido.
       
    • No podrá el arrendatario extraer de la tierra arrendada, uvas, antes de la vendimia si permiso por escrito de dueño de la heredad.
       
    • Todos los árboles sean pinos, álamos, encinas ó frutales como también el zumaque ó roldó mata y demás arbustos que existan en las orillas de los torrentes y lindes de tierras arrendadas, serán de propiedad del dueño de la heredad.
       
    • Vendrá obligado el arrendatario a satisfacer todas las contribuciones y cargos que se impongan á la tierra arrendada, sin prévio consentimiento por escrito del dueño de la heredad.
       
    • El arrendatario no podrá vender, ceder ni subarrendar la tierra á él arrendada, sin prévio consentimiento por escrito del dueño de la heredad.
       
    • Ninguna de las partes podrá alegar novación ni modificación alguna de este contrato, en ninguno de sus pactos, si no consta por escrito autorizado por ambas.
    Segona pàgina del pacte
    • El presente contrato finirá: 1.º por haber llegado al término por el cual se ha estipulado, ó sea en primero de Octubre de mil nuevecientos sesenta y siete: 2.º infringiendo el arrendatario alguno de los pactos de este contrato: 3.º si pasado el derecho del arrendamiento á varias personas, estas no se hubiesen puesto de acuerdo para designar una dentro de un año: 4.º por haberse extinguido los dos tercios de las cepas plantadas, sea cual fuese la causa de su extinción, en la tierra arrendada: 5.º luego de justificado haber cometido fraude ó robo el arrendatario en la tierra arrendada ó en la heradad: y 6.º si el arrendatario sufre cualquier apremio para el pago de la contribución de la viña.
       
    • Si el presente contrato fine por haber llegado á su término ó sea en primero de Octubre de mil nuevecientos sesenta y siete quedarán las cepas de propiedad del arrendatario, pero con obligación de éste de extraerlas antes de un año, pues pasada esa fecha será todo lo existente en la tierra arrendada de pertenencia del dueño de la heradad. Llegados cualquiera de los otros casos de espirar el presente contrato, señalados en el pacto anterior, el dueño del terrerno hará suya lo plantación del mismo asi como los árboles frutales, y todo lo demás que exista, sin que el arrendatario tenga derecho alguno de reclamación, ni á nignuna clase de indeminzación.
       
    • Este contrato podrá elevarse á escritura pública á petición de cualquiera de las partes.
    Y lo firman por duplicado y á un solo efecto en Rubí á primero Marzo de mil ochocientos noventa y ocho

                    José Palet

    Por no saber de escribir firma por Jaime Caballé á su ruego y presencia los testigos

    Juan Valls                 Medin Sucarrats

    Primera pàgina del pacte


    19:27 (# Enllaç permanent) | Comentaris: | Trackback:


    El vuitNovel·la d'intriga al voltant d'un joc d'escacs, amb una partida que es porta celebrant centenars d'anys d'ençà que un misteriós tauler i peces surten a la llum després de portar més de mil anys amagats en un monestir del País Basc francès.

    Aquest joc va ser inicialment regalat per uns àrabs de Barcelona a Carlemany i té un misteriós poder, capaç de canviar el món.

    Al llibre hi ha dues històries paral·leles: una experta informàtica que es desterrada a Algèria a començaments de 1973 per treballar en l'elaboració d'un programa informàtic que serà utilitzat per l'OPEP per calcular els efectes del que al final seria la primera crisi petrolera... i la d'uns personatges de la França revolucionaria.

    Tots aquests personatges tenen en comú que es veuen involucrats en la història i han de cercar les peces d'aquest misteriós joc d'escacs arreu del món i amb nombroses dificultats.

    Personalment l'he trobat com una novel·la distreta, però que li sobren un parell de centenars de pàgines. S'ha fet llarga i he perdut la visió de conjunt de tota la història. He vist molts comentaris de gent que s'ha enganxat a la lectura d'aquesta novel·la i que la troben excel·lent... Per a mi no ho ha estat, però sí que la he trobat una bona lectura... encara que, com he dit, una mica llarga.

    Títol: El vuit («The Eight»)
    Autora: Katherine Neville
    719 pàgines


    06:26 (# Enllaç permanent) | Comentaris: | Trackback:


    [SecurityFocus] Windows Firewalls Lacking. Encara no hi ha cap bona solució per a un tallafocs per a servidors Windows.


    06:02 (# Enllaç permanent) | Comentaris: | Trackback:


    Una nova prestació que inclou el Service Pack 1 per a Windows 2003 Server: RDP amb SSL, és  a dir... encapsula l'accés remot a l'escriptori dins d'un canal xifrat i amb autenticació.


    05:53 (# Enllaç permanent) | Comentaris: | Trackback:


    [Kirk Allen] Tips for a Successful Technical Presentation. Diversos consells, des de quin tipus de lletra cal fer servir i allò que mai s'ha de fer.


    05:49 (# Enllaç permanent) | Comentaris: | Trackback:


    Tot un clàssic: National Industrial Security Program. Operating Manual. Edició del 1995 del manual on s'indiquen els requeriments, restriccions i altres mesures que cal prendre per evitar l'accés no autoritzat a la informació classificada emmagatzemada als ordinadors de l'exèrcit dels Estats Units.


    05:43 (# Enllaç permanent) | Comentaris: | Trackback:


    0daymon, col·lecció d'exploits  utilitzables de forma remota, que permeten realitzar atacs de penetració contra els usuaris de l'Internet Explorer. Hi ha exploits per a nombroses vulnerabilitats: MS05-014 i moltes d'altres.


    05:39 (# Enllaç permanent) | Comentaris: | Trackback:


    [Slashdot] Internet Access 10 Kilometers High Up In The Air. Lufthansa comença a oferir l'accés a Internet dins dels avions, a 30 dòlars per vol i no massa ràpid.


    00:21 (# Enllaç permanent) | Comentaris: | Trackback:


    Optimal Control of Treatment Costs for Internet Worm. Estudi sobre l'impacte econòmic dels cucs durant una epidèmia i el tractament dels costos originats.


    00:14 (# Enllaç permanent) | Comentaris: | Trackback:

    diumenge, 20 / març / 2005


    [IT Conversations] Google's AutoLink. Sound Policy with Denise Howell. Denise Howell parla sobre l'AutoLink de Google amb Cory Doctorow, Martin Schwimmer i Robert Scoble


    13:41 (# Enllaç permanent) | Comentaris: | Trackback:


    [F-Secure] Two new Symbian trojans in one day. Són Drever.A i Locknut.B... qualsevol dia d'aquests veurem un cuc que deixarà KO a tots els telèfons basats en Symbian.


    13:38 (# Enllaç permanent) | Comentaris: | Trackback:


    [NetworkWorldFusion] RFID crack raises spectre of weak encryption, fa referència a l'estudi publicat al gener sobre les deficiències de la seguretat de RFID.


    13:36 (# Enllaç permanent) | Comentaris: | Trackback:


    [NetworkWorldFusion] Inside Patch Management. Una sèrie d'articles sobre la gestió d'actualitzacions:


    11:40 (# Enllaç permanent) | Comentaris: | Trackback:


    Contrasenyes per defecte de diversos dispositius, sistemes, programes... les podeu trobar amb un cercador, una llista o bé una base de dades.

    Quantes vegades heu instal·lat una màquina o un equip i no he pensat en canviar les contrasenyes dels usuaris definits per defecte?

    Per cert, el cercador també està disponible en format WAP per tal que puguem accedir-hi des del telèfon mòbil.


    11:26 (# Enllaç permanent) | Comentaris: | Trackback:

    dissabte, 19 / març / 2005


    GSM and GPRS Security, un document de la universitat de Helsinki on s'expliquen les mesures de seguretat que ofereixen les xarxes GSM PLMN i GPRS. També es tracta de la seguretat del mòdul SIM.


    20:01 (# Enllaç permanent) | Comentaris: | Trackback:


    Inside Network Security PerimeterInside Network Perimeter Security és una guia pràctica per al disseny, desplegament i manteniment de les defenses perimètriques de les xarxes informàtiques. 

    Es tracten temes sobre els diversos components de les defenses perimètriques: tallafocs, xarxes privades virtuals (VPN), encaminadors, sistemes de detecció d'intrusos... i explica com integrar-los de forma que treballin coordinadament i s'ajustin als requeriments del món real.

    El llibre és el resultat d'un total de disset professionals de la seguretat informàtica que han treballat en equip per tal d'oferir un producte que pugui considerar-se com una completa guia de referència, totalment posada al dia. És una bona guia per a tots aquells interessats en conèixer quines són les millors pràctiques en els diversos aspectes de la seguretat perimètrica o bé en ampliar els seus coneixements de seguretat.

    Com el llibre va ser escrit de forma coordinada amb el SANS Institute, és també una molt bona guia de referència per a tots aquells que volen obtenir la certificació GCFW (GIAC Certified Firewall Analyst).

    Un últim comentari és que dóna gust, avui en dia en que tothom diu que no hi ha un perímetre, encara hi ha gent que considera que un correcte desplegament de les mesures de protecció perimètriques és quelcom prou important.

    El llibre a Amazon.com i a Amazon.co.uk.

    Títol: Inside Network Perimeter Security
    Autors: Stephen Northcutt, Lenny Zeltser, Karen Kent, Ronald Ritchey, Scott Winters
    2a edició (Març 2005)
    768 pàgines
    ISBN 0-672-3273-76


    15:42 (# Enllaç permanent) | Comentaris: | Trackback:


    [Help Net Security] Writing an Incident Handling and Recovery Plan. Esquema d'allò que ha de contenir un plan d'actuació i resposta davant els incidents de seguretat.


    15:28 (# Enllaç permanent) | Comentaris: | Trackback:


    Ja està disponible la versió PDF del llibre d'en Jordi Mas «Software Libre: técnicamente viable, económicamente sostenible y socialmente justo», distribuït sota una llicència Creative Commons. Per cert, tal i com indica el Jordi al seu weblog, el Manuel Castells el recomana :-)


    06:01 (# Enllaç permanent) | Comentaris: | Trackback:


    [Secureme] Interesting Spam: Old School Ascii art making a comeback? Pel que veig no sóc l'únic que es va sorprendre en rebre un missatge d'SPAM amb art ASCII


    05:56 (# Enllaç permanent) | Comentaris: | Trackback:


    The Complete, Unofficial TEMPEST Information Page... TEMPEST és la tècnica per a l'anàlisi de les radiacions elèctriques i electromagnètiques dels equips electrònics amb la finalitat de reconstruir-les. L'exemple clàssic és, a partir de les radiacions d'un monitor situat a una certa distància, poder reconstruir la imatge que s'està visualitzant en aquella pantalla... però la tecnologia va més enllà i, en teoria, pot ser utilitzada contra tota mena de dispositius, des d'impressores a sistemes de xifrat.


    05:52 (# Enllaç permanent) | Comentaris: | Trackback:


    RSSEl Servei Geològic dels Estats Units ofereix fonts RSS amb informació dels últims terratrèmols:


    05:45 (# Enllaç permanent) | Comentaris: | Trackback:


    [MSDN] Introduction to Logical Datacenter Designer. Part 1 i Part 2.
    Logical Datacenter Designer is used to create models that describe the policies and logical structure of a datacenter, including servers, firewalls, communication paths, security constraints, and other configuration requirements that affect the deployment of application systems into a datacenter.
     


    05:35 (# Enllaç permanent) | Comentaris: | Trackback:


    Estan circulant algunes imatges del que sembla ser un prototipus del Treo 670... que segons indica utilitza Windows Mobile com a sistema operatiu. Com sempre no deixa de ser un rumor.
    Treo 670?
    Treo 670? Treo 670?
    Treo 670? Treo 670


    05:29 (# Enllaç permanent) | Comentaris: | Trackback:


    [NevOn] Don't say 'blogger' to US Immigration. Les desventures d'un canadenc alhora de visitar els Estats Units. Jeremy Wright va anar als Estats Units per tal de reunir-se amb una empresa en relació al seu weblog... i pels oficials d'immigració això no era possible:
    It appears that the immigration people simply did not believe that Jeremy could make a living as a blogger. And they gave him the third degree - including an humiliating strip search - as a result for some hours. And banned him from entering the US.
     
    Interrogatori, registre i expulsió dels Estats Units... la paranoia al seu màxim nivell.

    Així doncs, la propera vegada que visiteu els Estats Units «oblideu» dir que teniu un weblog alhora de passar per immigració.


    05:14 (# Enllaç permanent) | Comentaris: | Trackback:

    divendres, 18 / març / 2005

    La senyoreta Primavera
    la sang ens altera,
    quan l'hivern deixa al darrere
    i l'amor ja no té espera.
    Aquesta dama tan florida
    ens fa l'ullet i ens anuncia
    el despertar de la vida.
     
    «La primavera i l'estiu»
    Lletra i música: Jaume Sisa
    Banda sonora del musical «La Nit de Sant Joan» de Dagoll Dagom


    08:34 (# Enllaç permanent) | Comentaris: | Trackback:


    Un truc que permet saber quina és la data de fabricació  del vostre Treo. Heu de mirar els quatre números que hi ha entre les lletres del número de sèrie.

    Per exemple, el número de sèrie del meu Treo és (les x minúscules les faig servir per emmascarar-lo):
    xxxAD4144x0xx 
    El primer dígit, 4 en el meu cas, indica que s'ha fabricat l'any 2004. El segon i tercer dígit, 14, és la setmana i l'últim dígit indica el dia de la setmana. És a dir el meu Treo va ser fabricat el dijous de la catorzena setmana de l'any 2004... és a dir, a començament d'abril. D'aquí a pocs dies farà un any.


    07:56 (# Enllaç permanent) | Comentaris: | Trackback:

    Le Treo-Blog du Gaulois. Un fotoblog mantingut per un usuari d'un Treo 600.

    07:49 (# Enllaç permanent) | Comentaris: | Trackback:


    The Effect of Infection Time on Internet Worm Propagation i una presentació associada. Estudi sobre la propagació dels cucs informàtics a mesura que augmenta la seva infecció.
    Current models assume computers are infected instantaneously. However, worms are code that has to be downloaded. This takes time. Does the time it takes to transfer a worm significantly effect the time it takes the worm to spread? How slow does the network have to be before the transfer time affects the worm’s spread? How large does the worm have to be? Does the effect of scanning change the way we try to defend against worms?
     


    07:44 (# Enllaç permanent) | Comentaris: | Trackback:


    [The Register] The strange decline of computer worms. Els virus cada vegada són menys habituals en la mesura que els autors de malware estan ampliant les tàctiques per a la distribució. Actualment la tendència és obtenir els màxims efectes amb el menor esforç possible. Des de l'aparició de Sasser (maig 2004) i amb l'excepció del cuc Santy (que s'aprofitava de vulnerabilitats a PHP), pràcticament no hi ha res de nou en el món dels cucs informàtics.


    06:59 (# Enllaç permanent) | Comentaris: | Trackback:


    [The Register] IE7 details leak onto web. Característiques que incorporarà la versió 7 de l'Internet Explorer: pestanyes, un agregador de notícies i, possiblement, la integració del Microsoft Anti-Sypware.


    06:53 (# Enllaç permanent) | Comentaris: | Trackback:


    [Infosec Writers] Return On Security Investment (ROSI): A Practical Quantitative Model. El sempre complicat càlcul del retorn de les inversions en seguretat. Aquest article presenta una sèrie de mètriques per al càlcul del cost de les mesures de seguretat i com aquestes despeses es poden considerar inversions, indicant com obtenir les dades necessàries.


    06:33 (# Enllaç permanent) | Comentaris: | Trackback:


    [BugTraq] Linux ISO9660 handling flaws. Sembla que al nucli de Linux (fins a la versió 2.6.11) hi ha diverses vulnerabilitats en el tractament del sistema de fitxers ISO9660 que poden permetre la realització d'atacs DoS i la corrupció de memòria.


    06:26 (# Enllaç permanent) | Comentaris: | Trackback:


    [CIO Magazine] How to Save The Internet. Interessant lectura sobre com la seguretat està afectant els fonaments d'allò que considerem Internet.


    06:23 (# Enllaç permanent) | Comentaris: | Trackback:


    D'aquí a molt poca estona, concretament a les 02:58:31 d'avui, 18 de març, hauran transcorregut exactament 1.111.111.111 segons des de les 00.00 hores de l'1 de gener de 1970.

    És a dir, que executant l'ordre date +%s apareixerà això per pantalla:
    $ date +%s
    1111111111
     


    00:06 (# Enllaç permanent) | Comentaris: | Trackback:

    dijous, 17 / març / 2005


    Acabo d'adonar-me que he passat les 5.000 històries... 


    19:53 (# Enllaç permanent) | Comentaris: | Trackback:


    La imaginació dels spammers arriba a límits insospitats... Acabo de rebre aquest missatge... amb l'anunci convertit en autèntic art ASCII:
     
    .,        ,; .r,                                                  eZ        .              ,  ...7  
    @lc      lta nwr                                               tumajhr.   @vticxB          ycxlyyl  
     iy      xe,                                                  ae0 mr nx  ojk   wwa        pm        
     Btf    xjB  WiW  ixgqpjl:   ijwvgWqs  Wnbuat  @lqaruS         yn tS     ,,     no        kurfmv8   
      ys    bh   fwq  kp    qu. Wxa.  hom  rxe    ft;   @gS         tvmna         @ex        artX:,fax  
      rpd  gfb   WaW    8gnutu: jk     pt  WuZ      Zsnipd@           h@dpb    .qte2                8ut 
       rc .ei    WmW  mvW:: mq, lp     of  WnW    fap,i 0iW       Za  xS ker  aor            8X     Zdn 
       SblunS    WlW yf     uh  heZ   rql  WjW   urB    0hZ       rl  lS msi ZbX             oay    aj: 
        ohjh     bvk  ykeomcxfq  wybWaqbb  rdm    etbjajapi0       ayWcsust Xdndjtsaoa7 nfg   tqfypsd:  
                  ,    ,:;i   :        ai   ,       ,;i   .:          im     .       i   i,             
                                Zxo   mar                             Z,                                
                                  jdiie.                                                                
                                                                                                        
                                                                                                        
         88ZS     fq             80  :jb                               7gh7       ;Z8             X2a   
      adaxnkifm   jt             kl7 Snq                             8eyxhluW   8sqoypm         merwlqh 
     dmd      qgw                ig,                                ,hr mj fri Syc   inw       8va    xv
     lh       .@8 na   qvqjfd@   vl, rvl  rcqcdqj                    vmXeh            it       gk2    cd
    rp0           ds  ;vZ   ,iq  bd, iwj ,tf   au:                    0fpmW:        Xte        :wt   Bsj
    7r8           ln    Xorespw  ed, ,vt  vl                            rsZgl     jme0          .axccwcw
     uv       Snv fj  Bbm:  .eh  tb, ,af   icqpye2                  aS  go Spk  Wgj;                  jb
     Zyi;    aph; ma  yn    ;so  fw, ,es Xp0    nx                  alo wb 0ev  pW              xb.  Bjl
       ctsvapmh   hf  Wkdfgnfqqe jaS Sas  ytpecii2                   oemypxga  nmloaueyxh Xon   ,vnmtpj 
                               .                                        bm                              
                                                                        ;;                              
                                                                                                        
                                                                                                        
                                                                         ,                              
    ;aX      Ww                                                         @rp        .e         .apgjt@BZ2
     gw.    eky                                                       scBcBlg      pp         ,kjnke8pae
      vmp  exX                                                       xi, y  kg   bojb                th 
       tpSqrZ    apdleqy;  Bfediqvr    gcunaw@  ipX   ldb             gg7a         un               yh  
        pvn      nj    rl  2ng   Wsq  Zh:   rjd  upB qb@               Wpna0       mx              cpW  
       BpWlu      ,ofmnbq  Skk    vf    @dgkxmr   fdqfZ                  o7pjW     gs             ivr   
      Wfv eve   .kqr   qx  Sco    cs  rhq   ifk   Xvbs               BW  n  dw;    cv             ufr   
     icp   ixd  wo     uc  Xwd    qj awo    8wd  iup ufi             gq  m  ts.    ov            ;wn    
    est     ,co0 ebfkbnhkv Bms   ,jj  ofsfyovyotfxd   fsx            ,bdacgrxS     jx     wep    Scn    
                                                                         bi                             
                                                                         r                              
                                                                                                        
                                                                                                        
                                                                         r                              
    By        uj.           vq: 7fi                                    ,umii       ,c            ,ibe   
    8ey      awl            fv; ;vg                                   kmaxZtj,    ,re          7rfhudvh 
     gu.    .et             re,                                      ht, v  jv   semy          no    ngr
     Sri    ruS   brvhjon   ro, Shu  xsS   tri  hmqqnpB,rfpp8         ocXh         dx          rd    Xy2
      sw    ie   St,   rsc  oh, :xv  nc:   @c@  wb;  qnb   ct,         @duxW       dh          sqc   uxS
      Bqy  odB     gwfxfln  ms, ,my  ia,   WbW  pl   rub   gt:           yiqhb     sp           8coostuS
       rl ;ci    jif   ,at  ir, ,sh  pn    0cW  ah   Sih   bm,       gp  r  aw7    vb                :rZ
       .mmfm.   ,pv    Wse  tv, ,hp  hua   ysW  nb   Ser   lo,       wo  b  fo     me          qvn   qy 
        yxjv     Zxdkpqiaqt bt2 2jy  ,legcukyw  lp   gru   gp2        gycwdaor     rn     rsj   uwnavb  


    19:31 (# Enllaç permanent) | Comentaris: | Trackback:


    Remenant els papers del meu pare m'he trobat amb aquesta joia: una sol·licitud que va presentar el paleta a l'alcalde per tal de rebre autorització per poder treballar en la construcció de casa meva durant alguns diumenges... autorització que es va concedir un cop «consultada la correspondiente Autoridad eclesiástica»:
     
    Anvers Revers
    Iltre Sr.

    [NOM SUPRIMIT], de 28 años de edad, casado, vecino de esta ciudad, con domicilio en la calle Consilio (sic) Egarense, nº 42, a V.I. con los repestos debidos atentamente

    E X P O N E

    Que tiene necesidad de terminar el cubierto que está construyendo en la calle de Belchite, distante 13 metros de la calle Concejo (sic) de Ciento, pero como se trata de un obrero que solamente percibe un jornal de unas 220 ptas mensuales semanales con las que tiene que atender a los gastos de su familia que se componen de esposa y su anciana madre, le resulta muy difícil hacer las obras que se mencionan en dias laborables, por ello a V.I. acude en

    S U P L I C A, de que previos los trámits que el caso requiere, se digne conceder el pertinente permiso para poder trabajar durante siete domingos a fin de realizar las obras que se mencionan.

    Gracia que espera alcanzar del recto y justo proceder de V.I. cuya vida guarde Dios muchos años.

    Tarrasa, 23 de mayo de 1953

    [SIGNATURA SUPRIMIDA]

    Iltre. Sr. Alcalde Presidente del Excmo. Ayuntamiento de esta C I U D A D
    Vista la precedente instancia, asi como el informe que sobre la misma ha emitido la correspondiente Autoridad eclesiástica, esta Alcaldia autoriza al solicitante para que pueda trabajar en las obras que se refiere durante los domingos que median entre esta fecha y el dia 12 de julio próximos, ambos inclusives.

    Tarrasa, 30 de mayo de 1953

    EL ALCALDE,


    19:28 (# Enllaç permanent) | Comentaris: | Trackback:


    Una breve historia de casi todoPossiblement un dels millors llibres de divulgació científica mai escrits... pràcticament il·legible per una traducció pèssima, feta per un traductor que no entenia pràcticament res del que llegia.

    Aquest llibre s'ha convertit en poc temps en un autèntic clàssic de la divulgació científica, tractant de pràcticament totes les àrees del coneixement humà i posant al dia tot allò que coneixem sobre la vida, l'univers, com va sorgir la civilització...

    Però com he dit la traducció al castellà és horrible. De les pitjors que mai me n'he trobat. Hi ha pàgines senceres que són il·legibles, per la manca de coherència i algunes estic gairebé convençut que diu quelcom radicalment diferent de la versió original.

    De les cinc-centes pàgines de tot el llibre, l'he abandonat abans d'arribar a la segona centena.

    Per poc que pugueu, compreu la versió original en anglès.

    Títol: Una breve historia de casi todoA Short History of Nearly Everything»)
    Autor: Bill Bryson
    4a edició (novembre 2004)
    RBA Libros
    511 pàgines
    ISBN 84-7871-175-9


    07:35 (# Enllaç permanent) | Comentaris: | Trackback:


    Comparant les mides de les diverses naus de la Federació, així com les naus alienígenes... de la sèrie Star Trek.


    07:20 (# Enllaç permanent) | Comentaris: | Trackback:

    Guinness

    Felicitacions als amics irlandesos! Avui és Sant Patrici, el patró d'Irlanda.


    07:10 (# Enllaç permanent) | Comentaris: | Trackback:


    [News.com] Flash fingerprint. SanDisk ha presentat al CeBit una memòria USB que permet incorporar un lector de petjada digital per tal de controlar qui pot accedir a la informació que conté.

    Memòria USB amb identificació del propietari

    Evidentment aquest model sembla més un prototip que no pas un model real.


    06:57 (# Enllaç permanent) | Comentaris: | Trackback:


    [ONLamp] Secure Batch Email with UUCP and SSH. Com accedir de forma segura al correu electrònic utilitzant UUCP i SSH. Jo personalment mai no faria servir el protocol UUCP, ja que en guardo molt mals records dels problemes que em va donar la seva configuració ja fa més de deu anys...


    06:37 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaExchange Server Best Practices Analyzer Tool és una utilitat per als administradors de Microsoft Exchange que recull tota la informació sobre la configuració d'Exchange (a l'Active Directory, al registre, la metabase, el monitor de rendiment...). Amb tota aquesta informació, la compara amb les que es consideren millors pràctiques i genera un llistat suggerint els possibles canvis a realitzar a l'entorn per tal de millorar el rendiment, les possibilitats de creixement i la seguretat.


    06:24 (# Enllaç permanent) | Comentaris: | Trackback:


    Una de les majors operadores de telefonia mòbil italianes, TIM, s'ha queixat públicament de l'alt nombre d'ordres d'intercepció de les comunicacions dels seus clients. Segons informa el butlletí de ciberdrets «EDRIgram», TIM ha enviat un fax a tots els fiscals italians on els adverteix que ha ultrapassat la seva capacitat d'entre 5.000 i 7.000 telèfons mòbils interceptats simultàniament. Vodafone i Wind també han avisat, segons el diari «La Reppublica", que estan arribant al límit de les seves possibilitats d'intercepció.

    Continuació...


    06:21 (# Enllaç permanent) | Comentaris: | Trackback:



    00:34 (# Enllaç permanent) | Comentaris: | Trackback:


    [NetworkWorldFusion] IT Manager sentenced to prison in hacking case. Un responsable d'informàtica d'una empresa californiana condemnat a cinc mesos de presó, cinc mesos d'arrest domiciliari, tres mesos de llibertat vigilada i una multa de 45.000 dòlars per l'accés no autoritzat a la xarxa de la seva antiga feina.


    00:13 (# Enllaç permanent) | Comentaris: | Trackback:


    Einaautossh és una utilitat que ens permet mantenir una connexió SSH permanentment connectada, reiniciant-la quan cal (per exemple, la connexió es talla o bé hi ha un error de comunicació i no hi ha transmissió de tràfic). D'aquesta forma es pot mantenir, per exemple, la tunelització de ports sense patir per haver de realitzar la connexió. Autossh fa tot el procés d'iniciar la sessió i monitoritzant el seu estat.


    00:10 (# Enllaç permanent) | Comentaris: | Trackback:

    dimecres, 16 / març / 2005


    A Day in the Life of a UNIX Security Bug... un document de l'any 1997 sobre les tribulacions en el descobriment d'un incident de seguretat a un sistema Unix (HP-UX). Han passat gairebé vuit anys i, per molts fabricants, no hi ha hagut cap canvi significatiu.


    21:31 (# Enllaç permanent) | Comentaris: | Trackback:


    [News.com] Leather laptops coming soon: portàtils per a la jet set, amb l'exterior recobert de pell.


    06:55 (# Enllaç permanent) | Comentaris: | Trackback:


    [BBC] Stress afflicts security bosses. Un estudi realitzat entre uns 500 directius de tecnologia d'empreses europea arriba a la conclusió que la lluita contra els virus informàtics els hi produeix més estrès que les preocupacions per les seves relacions personals (matrimoni, mudances o separació). L'article també tracta sobre les mesures de seguretat implementades a les empreses i la seva eficàcia.


    06:52 (# Enllaç permanent) | Comentaris: | Trackback:


    [IT Conversations] We, the media. Conversa amb Dan Gillmor, autor del llibre «We the media» on tracta com els weblogs s'estan convertint en un autèntic nou mitjà de comunicació.


    06:44 (# Enllaç permanent) | Comentaris: | Trackback:


    Demà és Sant Patrici, el patró d'Irlanda... En Jesús Corrius va proposar a una llista de Softcatalà dir d'aprofitar l'excusa per trobar-nos i per explicar qui era aquest sant va passar un parell d'enllaços de la Wikipedia anglesa. Veient que la Viquipèdia catalana no tenia cap referència, no m'he pogut estar de crear-ne una breu ressenya. Us convido a aportar-hi més dades!


    06:38 (# Enllaç permanent) | Comentaris: | Trackback:


    [Netcraft] Honeynet: At Least 1 Million Machines in use as Botnets. Fent referència a l'estudi que indicava ahir, es calcula l'existència de més d'un milió de màquines compromeses i controlades de forma remota.


    06:33 (# Enllaç permanent) | Comentaris: | Trackback:


    Caçador de Bluetooth[Boing Boing] HOWTO build a Bluetooth «sniper rifle». Quan es parla de la seguretat de les connexions Bluetooth sempre es diu que els atacants han d'estar físicament molt a poca distància, ja que l'abast de la connexió és molt reduït. Però aquest mite el trenquen a Tom's Hardware, tot mostrant com construir un dispositiu que permet accedir a un dispositiu que està a una distància considerable (0,75 milles... una mica més d'1 quilòmetre).

    És a dir, s'ha trencat un dels mites de la seguretat de Bluetooth...


    06:25 (# Enllaç permanent) | Comentaris: | Trackback:


    [VNUnet] Microsoft to abandon passwords. Microsoft anuncia que abandonarà, a les properes versions de Windows, l'ús de les contrasenyes com a sistema d'autenticació i el substituirà per sistemes d'autenticació de doble factor (on es combina l'ús  de quelcom que tenim --un certificat digital-- amb quelcom que coneixem --el PIN--).


    06:13 (# Enllaç permanent) | Comentaris: | Trackback:

    dimarts, 15 / març / 2005


    Disc dur de 500 GBTot just «m'he desfet» del disc dur extern de 250 GB, ja que el nou portàtil no inclou un port IEEE 1394... i per substituir-lo he optat per un disc dur de la mateixa marca, LaCie, però amb una «mica» més de capacitat: LaCie BigDisk with Triple Interface de 500 GB. Es tracta d'un disc de sobretaula amb tres connectors (Firewire 400, Firewire 800 i USB 2.0). M'hauria agradat estalviar-me alguns euros comprant el model que només incorpora el connector USB 2.0, però no l'he trobat enlloc.

    Una altra alternativa que volia considerar era el disc Ethernet d'aquest mateix fabricant, però encara no està disponible i el seu preu de venda recomanat és massa elevat: 649 euros pel model de 500 GB.

    De moment l'únic que puc dir d'aquest disc es que funciona molt bé, tal i com ja feia el disc Firewire. Amb la connexió USB hi ha un detall que fins ara no tenia: en encendre l'ordinador (o connectar el disc dur) aquest es posa en funcionament automàticament... i al parar l'ordinador (o desconnectar-lo del port USB) s'apaga. No cal prémer l'interruptor.

    El primer dia el vaig provar amb la connexió USB 1.1 del portàtil antic... i era extraordinàriament lent, gairebé inutilitzable. Vaig intentar una còpia d'uns quants (no masses) GB i la previsió de temps era d'uns quants dies!


    23:39 (# Enllaç permanent) | Comentaris: | Trackback:

    Megamonitor

    Això és un monitor i la resta, simples imitacions!!! No és la primera vegada que en parlo (vegeu el comentari de setembre del 2003), però avui he vist que han millorat bastant el disseny. És un monitor LCD que combina cinc pantalles en un únic suport, oferint una resolució de 19200x2400 i el converteix en el somni de qualsevol persona acostumada a treballar amb vàries aplicacions simultànies o per a qualsevol administrador que necessita connectar a nombrosos servidors a la vegada. Disposen d'altres models, que combinen entre dos i quatre monitors, però el més espectacular és sens dubte aquest de cinc monitors.


    23:21 (# Enllaç permanent) | Comentaris: | Trackback:


    [Microsoft] How to disbale MSN Messenger 6.0 traffic in ISA Server 2000.


    07:23 (# Enllaç permanent) | Comentaris: | Trackback:


    Measurement and Analysis of Worm Propagation on Internet Network Topology, ponència presentada al ICCCN'04 que tracta sobre la creació d'un model per a la mesura i anàlisi de les propagació dels cucs informàtics dins d'Internet utilitzant un model epidèmic. Bon article, fàcil de llegir especialment pels que som nous en temes de creació de models.


    07:22 (# Enllaç permanent) | Comentaris: | Trackback:


    Nou document dins del projecte Honeynet: Know your Enemy: Tracking Botnets on s'analitza el funcionament dels Botnets (una xarxa de màquines compromeses que pot ser controlada remotament per l'atacant): com funcionen, qui hi ha al seu darrera i les diverses eines que s'han desenvolupat


    07:12 (# Enllaç permanent) | Comentaris: | Trackback:

    dilluns, 14 / març / 2005

    Aparador al carrer
    Fotografia feta amb el Treo

    Al Carrer Torres i Amat de Barcelona, prop de la Ronda de Sant Antoni i al davant del Teatre Goya hi ha una tenda... on no hi he entrat mai, ja que no sembla pas especialitzada en cap tipus de música que m'agradi. Però sempre m'han fet gràcia els maniquins que hi ha a l'aparador, com per exemple el que hi havia aquest matí.


    22:54 (# Enllaç permanent) | Comentaris: | Trackback:


    Com s'ha posat de moda ensenyar el que cadascú porta dins de la maleta... aquí teniu el meu whatsinyourbag:
     
    Contingut de la maleta
     
    De pas he aprofitat per crear-me un compte a Flickr.


    14:24 (# Enllaç permanent) | Comentaris: | Trackback:


    SANS Institute organitza un curs d'un dia centrat en l'anàlisi del tràfic de xarxa amb eines de software disponibles de forma lliure. El curs es celebrarà el proper dia 20 d'abril per la tarda amb sessions a Barcelona, València i Madrid i va adreçat a administradors de sistemes, xarxes i sistemes de deteccions d'intrusions que vulguin aprendre les noves tècniques d'anàlisi del tràfic de les xarxes i descodificació del tràfic.

    El preu d'aquest curs és de 300 dòlars (uns 225 euros) i s'impartirà en castellà, encara que el material que es facilitarà estarà en anglès.


    14:21 (# Enllaç permanent) | Comentaris: | Trackback:


    [Mobile Pipeline] Giving SMBs Enterprise-Class WLAN Security. Segona part d'una sèrie de dos articles on es descriuen les opcions existents per a la protecció de les xarxes sense fils. Aquesta segona part tracta de les opcions existents per a petites i mitjanes empreses, mentre que la primera part tractava de els opcions a l'abast de les grans empreses.


    07:56 (# Enllaç permanent) | Comentaris: | Trackback:


    Tema d'escriptori per a Windows XP (Home i Professional), amb wallpapers i estalvis de pantalla que ens recorden paisatges de la illa atlàntica d'Irlanda.


    07:52 (# Enllaç permanent) | Comentaris: | Trackback:


    [Netcraft] Online Banking Industry Very Vulnerable to Cross-Site Scripting Frauds. Les webs dels bancs ofereixen poques o nul·les mesures efectives per evitar els atacs Phishing. Hispasec ja va publicar un estudi similar ara fa uns mesos: Un 44% de las páginas web bancarias españolas favorecen el phishing.


    07:15 (# Enllaç permanent) | Comentaris: | Trackback:


    The Evolution of Viruses and Worms, estudi sobre la història i evolució dels virus informàtics.


    07:12 (# Enllaç permanent) | Comentaris: | Trackback:


    [Slashdot] Solaris 10 Installation and Desktop Walkthrough. Publicada una guia pas a pas de la instal·lació del sistema operatiu Solaris 10 a la plataforma x86, des de la primera pantalla fins al final.


    07:04 (# Enllaç permanent) | Comentaris: | Trackback:


    Doncs això, algú em pot indicar on es poden comprar Moleskines a Barcelona?


    07:00 (# Enllaç permanent) | Comentaris: | Trackback:


    [via Boing Boing] Wooden laptops made from old wine-cases, portàtils on s'ha eliminat la carcassa de plàstic i s'ha canviat per fusta...


    06:57 (# Enllaç permanent) | Comentaris: | Trackback:


    [Linux Journal] 2005 Text Mode Browser Roundup. La web va començar amb navegdors que funcionaven en mode text... Actualment hi ha una gran oferta de navegadors avançats, que donen suport a gairebé totes les prestacions que podem necessitar i que no requereixen un entorn gràfic: Lynx, Emacs/W3, W3M, Links, ELinks...


    06:49 (# Enllaç permanent) | Comentaris: | Trackback:


    [IT Observer] Pharming - a new technique for Internet fraud. Descripció del pharming, consistent en el segrest de dominis (o l'emmetzinament del DNS) per tal de redireccionar els usuaris cap a servidors fraudulents.


    06:46 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaShorewall Firewall és una eina d'alt nivell que facilita la configuració del tallafocs intern del sistema operatiu Linux 2.4.x i 2.6.x. Amb Shorewall es descriu la configuració de la xarxa dins d'uns fitxers de configuració i, a continuació, es fa la traducció a les regles pròpies del tallafocs. Aquestes regles fan ús de totes les funcions de Netfilter i poden aplicar-se per a diferents funcions: tallafocs dedicat, servidor multiús (passarel·la, encaminador i tallafocs d'una xarxa), ordinador independent...


    01:02 (# Enllaç permanent) | Comentaris: | Trackback:

    diumenge, 13 / març / 2005


    EinaWeplab és una utilitat que permet verificar la seguretat del xifrat WEP d'una connexió sense fis. Permet realitzar diversos tipus d'atac, de forma que podem avaluar quin és el grau de resistència que ofereix la nostra xarxa i, alhora, il·lustra les deficiències de WEP. Funciona en Linux i Windows (Cygwin).


    22:11 (# Enllaç permanent) | Comentaris: | Trackback:


    SNORTAnava a dir que s'havia publicat la versió 2.3.1 de l'SNORT, però acabo de veure que ja s'ha publicat la versió 2.3.2. Es traca d'una versió de manteniment que soluciona quatre problemes menors detectats a la versió 2.3.0.


    22:09 (# Enllaç permanent) | Comentaris: | Trackback:


    El proper divendres, 18 de març a les 18.00 hores, es celebra la quarta edició de la Conferència FIST. Es tracta d'un esdeveniment d'accés lliure i gratuït on es presenten una sèrie de ponències sobre temes de seguretat informàtic, convidant al públic a participar en els debats. Aquesta conferència es farà a la Sala d'actes de la Facultat d'Informàtica de la Universitat Politècnica de Catalunya a Barcelona.

    El programa d'actes és: 
     
    18:00 Introducció, per Edge-Security
    18:10 Inseguridad en sistemas de autenticación per Vicente Aguilera, d'Internet Security Auditors.
    19:00 Riesgos y Vulnerabilidades en el Desarrollo de Aplicaciones Web [con PHP] per Javier Pascual Soriano, d'ESNE.
    19 50 Descans
    20:00 Calidad y Seguridad en Procesos de Desarrollo de Software per Roger Carhuatocto, d'In2.
    20:50 Dubtes i preguntes. Edge-Security.
    21:10 Tancament 

    Si hi voleu assistir, us heu d'inscriure prèviament.


    21:59 (# Enllaç permanent) | Comentaris: | Trackback:


    [CNN.com] Microsoft to offer first patches to gov. Això ho considero una de les decisions més inútils que ha pres mai Microsoft. A partir d'ara, el govern nord-americà tindrà les actualitzacions de seguretat un mes abans que la resta del món.


    18:50 (# Enllaç permanent) | Comentaris: | Trackback:


    [Packet Storm] windos.c, exploit per a la realització d'atacs de denegació de servei remots contra Windows XP amb SP2 i Windows 2003 Server.


    18:47 (# Enllaç permanent) | Comentaris: | Trackback:


    El segon canal de Televisión Española emet aquest vespre, a les 21.05 hores un reportatge sobre Terrassa: Terrassa entretejida dins el programa «Ciudades para el siglo XXI». El resum que surt a la web és:
    Terrasa (sic), ciudad catalana cuya principal fuente de riqueza fue siempre la industria textil, es la protagonista de la nueva edición de "Ciudades para el Siglo XXI", que se emite este domingo 13 de marzo a las 21:05 por La 2 de TVE. Hoy, la ciudad ha recuperado un interesante y peculiar patrimonio que la convierte en la única ciudad del mundo que tiene modernismo industrial. Además, cuenta con el segundo Campus mas importante de Cataluña y es sede de la Escuela de Óptica y de la Escuela de Cine de esta Comunidad Autónoma. Pero Terrasa (sic) también es arte, y sorprende con sus iglesias visigóticas, su curioso Museo de la Ciudad, su Museo de la Ciencia y su Parque de Valparadís (sic).

    (...)

    Desde el impulso de los Juegos Olímpicos de 1992 ha tenido un crecimiento espectacular: tiene el segundo Campus más importante de Cataluña, es sede de la escuela de Óptica y de la Escuela de Cine de esta Comunidad Autónoma.

    Sorprenden las llamadas iglesias visigóticas, el Parque de Valparadís (sic), el curioso Museo de la ciudad, el Museo de la Ciencia y el que, entre sus múltiples aficiones deportivas, se haya especializado en Hockey Hierba hasta tal punto de ser considerada la capital de esta especialidad.

    ¿Quién sabe que Terrassa es la capital europea del Modernismo Industrial? 
     
    Llàstima que els dos noms propis, Terrassa i Vallparadís, estiguin mal escrits... i tampoc entenc per que diuen «las llamadas iglesias visigóticas»... ja que, en efecte, són esglésies visigòtiques.


    17:47 (# Enllaç permanent) | Comentaris: | Trackback:


    L'Internet Software Consortium anuncia la disponibilitat de nues noves versions del seu software servidor de noms, BIND. Es tracta de les versions 9.3.1 i 9.2.5 que són actualitzacions de les sèries 9.3.x i 9.2.x on s'eliminen els problemes coneguts i no s'afegeix cap funció nova.


    17:19 (# Enllaç permanent) | Comentaris: | Trackback:


    EtherealFa pocs dies que s'ha publicat nova versió d'Ethereal, la 0.10.10.

    Ethereal és un complet conjunt d'eines per a la identificació de problemes a les xarxes, l'anàlisi de tràfic i el desenvolupament de nous protocols de comunicacions. Dins d'Ethereal trobarem totes les prestacions que esperem en un analitzador de protocols.

    Una característica molt notable d'Ethereal és la qualitat de la seva documentació, amb una excel·lent Guia d'usuari (PDF i HTML), encara que una mica desactualitzada. És un complet manual d'usuari, de 200 pàgines on s'explica des de la compilació i instal·lació d'Ethereal, com utilitzar-lo per capturar dades i la realització d'anàlisis.

    Ethereal està disponible per a Windows, Linux, Solaris, Mac OS... i moltes altres plataformes.


    17:13 (# Enllaç permanent) | Comentaris: | Trackback:


    [Steve Friedl's Unixwiz.net Tech Tips] An Illustrated Guide to Cryptographic Hashes. Excel·lent guia on s'expliquen les diferències i característiques dels diversos algoritmes per a l'obtenció de checksums o signatures digitals, el seu funcionament i les debilitats que poden tenir.


    17:07 (# Enllaç permanent) | Comentaris: | Trackback:


    [Astronomy Picture of the Day] Un missatge enviat des de la Terra
     
    Un missatge enviat des de la Terra


    13:09 (# Enllaç permanent) | Comentaris: | Trackback:


    [MSNBC] Hackers target U.S. power grid. El govern nord-americà considera que la seva infraestructura energètica està sota l'atac, intentant aprofitar-se de les debilitats de la seva protecció informàtica.

    Per cert, un exemple del mal ús de la paraula hacker...


    13:05 (# Enllaç permanent) | Comentaris: | Trackback:


    Hem arribat a uns extrems que fins i tot el MIT diu que no admet hackers com a alumnes... tota una ironia ja que el terme hacker va néixer justament al propi MIT


    12:55 (# Enllaç permanent) | Comentaris: | Trackback:


    [News.com] Palm-reader in security's future. A la fira CeBit, Fujitsu presenta un sistema d'autenticació, que no requereix contacte físic, basat en el reconeixement del palmell. L'anàlisi es fa en funció de les venes


    12:53 (# Enllaç permanent) | Comentaris: | Trackback:

    dissabte, 12 / març / 2005


    Software libre. Técnicamente viable, económicamente sostenible y socialmente justoUna breu i concisa introducció als fonaments del software lliure, tant des del vessant tècnic com dels aspectes ètics que hi van associats.

    El llibre inicia explicant un aspecte clau per conèixer el software lliure com és la cultura i l'ètica hacker, els començaments amb el moviment GNU, el paper del codi obert, la importància del software lliure en l'evolució d'Internet tal i com és avui en dia. A continuació, el segon capítol tracta sobre els avantatges i mites del software lliure (com per exemple, que és un impediment per a la innovació tecnològica i l'impacte en la indústria local).

    El tercer capítol està dedicat al marc jurídic, els drets d'autor i la llicència d'ús. A continuació, en el quart capítol, es parla dels motius que porta a treballar en els projectes de codi obert amb diversos exemples reals d'organització d e la feina.

    En el cinquè capítol hi trobem una anàlisi de diversos projectes de codi obert de gran importància: Linux, Apache, KDE, GNome, Mozilla, OpenOffice.org i Mono. Això s'enllaça directament amb el sisè capítol dedicat a les oportunitats de negoci en el món del software lliure, analitzant no només les experiències d'èxit sinó també algunes de les pífies monumentals que hi ha hagut.

    En el setè capítol s'analitza l'ús del software lliure per part de les institucions públiques, amb exemples com la universitat de Lleida i els governs d'Extremadura o del Brasil.

    És un llibre per presentar els conceptes bàsics del software lliure i no pas una anàlisi en profunditat dels diversos aspectes tractats. Per les persones ja introduïdes, el trobaran segurament una mica superficial, però per a aquells que volen analitzar el moviment del software lliure des de fora, sense coneixements previs, aquest llibre es convertirà en una guia de referència ja que està escrita des de l'experiència de l'autor i es totalment coherent i estricte.

    A destacar, finalment, que el llibre es distribueix amb una llicència Creative Commons, el que pot permetre una àmplia distribució del llibre i la seva utilització per part de la comunitat.

    Títol: Software Libre. Técnicamente viable, económicamente sostenible y socialmente justo
    Autor: Jordi Mas i Hernàndez
    1a edició (febrer 2005)
    Edita Infonomia.com, col·lecció Textos Infonomia
    191 pàgines
    ISBN 84-609-4131-0


    17:51 (# Enllaç permanent) | Comentaris: | Trackback:


    Si uns interessa un bon ordinador portàtil, aquí teniu la subhasta del meu portàtil antic


    16:59 (# Enllaç permanent) | Comentaris: | Trackback:


    Conferència de Manuel Castells: «L'economia política del codi obert», dijous vinent, 17 de març, a les 19.00 hores al CosmoCaixa.


    15:44 (# Enllaç permanent) | Comentaris: | Trackback:


    En relació al post anterior, la nota de premsa de RSA: Enterprises Must Secure Europe's Wireless Explosion, amb una taula que ho resumeix tot:
     
    Location Access Points No WEP configuration VPN on unencrypted networks Default settings
    Paris 261 85 (32%) 5 102 (39%)
    Frankfurt 198 81 (41% 9 65 (33%)
    Milan 148 106 (72%) 2 71 (47%)
    London 1078 368 (34%) 70 267 (25%)
     
    Si algú localitza aquest estudi d'RSA, si us plau... que avisi i passi la URL.

    Actualització: Els informes de San Francisco, Nova York, Londres i Frankfurt (cal registrar-se prèviament).


    15:09 (# Enllaç permanent) | Comentaris: | Trackback:


    [The Register] Wi-Fi security is getting worse. Més d'una tercera part de les xarxes sense fils de Londres són insegures.


    15:00 (# Enllaç permanent) | Comentaris: | Trackback:


    [The Register] Alternative browser spyware  infects IE. Un mètode per infectar amb programes espies a l'Internet Explorer fins i tot quan es fa servir Firefox o un altre navegador.
    Some useful citizen has created an installer that will nail IE with spyware, even if a surfer is using Firefox (or another alternative browser) or has blocked access to the malicious site in IE beforehand. The technique allows a raft of spyware to be served up to Windows users in spite of any security measures that might be in place.

    Christopher Boyd, a security researchers at Vitalsecurity.org, said the malware installer was capable of working on a range of browsers with native Java support. "The spyware installer is a Java applet powered by the Sun Java Runtime Environment, which allows them to whack most browsers out there, including Firefox, Mozilla, Netscape and others. In the original test, only Opera and Netcaptor didn't fall for the install but Daniel Veditz, who is the head of Mozilla security, has since confirmed to me that this will also work in Opera and Netcaptor," he explained.
     


    14:57 (# Enllaç permanent) | Comentaris: | Trackback:

    dimecres, 9 / març / 2005


    La Mercè Molist se n'ha sortit amb la seva denúncia de violació de la llicència copyleft. Us reprodueixo el missatge que ha enviat:
    18:26 07/03/2005

    HEMOS GANADO: SERVIMEDIA RECTIFICA Y DA VALIDEZ A UNA LICENCIA LIBRE

    La agencia de noticias Servimedia ha reconocido que fue un error copiar un artículo con licencia libre y distribuirlo a sus clientes, sin mencionar esta licencia. Además de volver a publicar el artículo con su correspondiente licencia "copyleft", sus abogados han acudido a un Acta de Conciliación donde ha quedado claro, a efectos legales, que procedieron de forma incorrecta. Es la primera vez en España que una empresa reconoce haber "robado" un artículo libre y rectifica.

    Peor ha sido la actuación de los periódicos clientes de Servimedia, que recibieron la noticia y, a su vez, la publicaron. Aunque la agencia les envió posteriormente el artículo rectificado, con la licencia que meses atrás había obviado, sólo el periódico "La Razón" lo publicó. El resto han pasado olímpicamente.

    Todo empezó el 13 de octubre de 2004, cuando publiqué un artículo titulado "La CMT obliga al ayuntamiento de Barcelona a cerrar la red municipal sin hilos", en el "Diari de Barcelona". Posteriormente a su publicación lo mandé a la lista de correo del hacklab Kernel Panic, bajo mi licencia libre para textos: "Copyleft 2004 Mercè Molist. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved".

    De esta lista de correo, el artículo saltó a otras, hasta llegar al buzón de Javier Cuchí, de la Asociación de Internautas, que lo tradujo al castellano (el original era en catalán) y lo publicó en el weblog de la Asociación, respetando la licencia "copyleft":

    http://www.internautas.org/article.php?sid=1974&;

    La agencia de noticias Servimedia vió el artículo, lo copió íntegramente, menos la licencia, y lo mandó, como si fuese obra suya, a sus clientes, todos los grandes periódicos españoles, que lo publicaron sin respetar tampoco la licencia, aunque Servimedia les ofrecía un enlace al texto original aparecido en el weblog de la Asociación de Internautas.

    Siguiendo los consejos del Bufet Almeida, éste envió en mi nombre un burófax a Servimedia, "El Mundo" y "ABC", advirtiéndoles del error. Sólo respondió "ABC", quitándose la culpa de encima: "La mencionada información procede de un teletipo facilitado por la agencia de noticias Servimedia", decían. La agencia no respondió ni a los abogados, ni a los periodistas que se interesaron, ni a la gente que, al conocer el caso, les envió cartas de queja.

    Cabe destacar la respuesta de la red frente a esta violación de licencia "copyleft". Antes de seguir con las acciones legales, escribí un texto donde explicaba la historia y pedía consejo a los y las internautas. La respuesta fue... emocionante. Nunca había recibido tanta solidaridad. ¿Y ahora qué?, preguntaba. Y la red tenía la respuesta: adelante por la vía legal y si necesitas ánimos o dinero aquí los tienes.

    Seguimos, pues, en nuestro intento para que las grandes empresas se enteren de que hay que respetar las licencias "copyleft". El Bufet Almeida hizo el próximo paso que era interponer una demanda de conciliación contra Servimedia, previa a ir a los tribunales si éstos seguían con su silencio. Pero, ante la actuación de Javier Maestre y Carlos Almeida, que han trabajado en esto por amor al arte, Servimedia emitía un teletipo a sus clientes, con fecha 16 de diciembre de 2004, donde rectificaba el texto que había difundido el 16 de octubre, mencionando la licencia "copyleft".

    De todas formas y para que quedase constancia legal, llegamos hasta el Acta de conciliación, que se produjo en Madrid el 27 de enero de 2005 y donde los abogados de Servimedia ratificaron una vez más su error y su ya demostrado propósito de enmienda.

    Hemos ganado, amigas y amigos. Yo sólo escribí los textos pero detrás ha habido unos abogados, unos weblogs y un montón de gente dando ánimos y montando el pollo. Teníamos que demostrar que las licencias libres son cosa seria y algo a tener en cuenta y lo hemos conseguido. Desde el corazón, sois lo mejor.

    Mercè Molist
    Copyleft 2005 Mercè Molist.
    Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved.
     
    Si abans dèia que la notícia del Gillaume era una mala notícia, aquesta evidentment és una molt bona notícia.

    Gràcies Mercè per tirar-ho endavant.


    07:30 (# Enllaç permanent) | Comentaris: | Trackback:


    [Linotipo] Quedada bloguera en Madrid con Joi Ito. Si esteu dissabte per Madrid no deixeu passar l'oportunitat de trobar-vos amb Joi Ito.


    07:11 (# Enllaç permanent) | Comentaris: | Trackback:

    Jonas Johansen



    07:07 (# Enllaç permanent) | Comentaris: | Trackback:


    [Barrapunto] Condena en Francia por publicar una vulnerabilidad de seguridad. Al final, Gillaume Tema ha estat condemnat a 5.000 euros de multa per publicar l'existència d'una vulnerabilitat de seguretat a l'antivirus Viguard.

    Evidentment aquest és un precedent molt perillós i fa que a França sigui, des d'avui, virtualment impossible investigar sobre seguretat informàtica de forma ètica... és a dir, es continuarà investigant però només per part d'aquells que volen aprofitar-se de les vulnerabilitats amb finalitats malèvoles.

    Un dia molt trist.


    06:55 (# Enllaç permanent) | Comentaris: | Trackback:


    Ja m'ho van dir els de Google. Ara per ara no són capaços d'identificar el contingut escrit en català, o qualsevol altra llengua no explícitament reconeguda, i per això gairebé tots els anuncis que apareixen a Quands són del servei públic... que no comptabilitzen.

    Fa encara no dos mesos que incloc els anuncis i només ha enregistrat 68 clicks, que representa un guany de 11,55 dòlars... misèria. Li dono temps fins a finals de mes i si no veig cap millora, els trec.


    06:55 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaNuFW és un tallafocs per a Linux, integrat amb Netfilter (el tallafocs que forma part del nucli de Linux), que realitza autenticació per a cada connexió que passa a través del filtre IP, demanant de forma transparent les credencials de l'usuari abans de realitzar el filtrat del tràfic. Això en la pràctica vol dir que podem definir una política d'accés basada en l'usuari i no l'adreça IP. Disposa de clients per a Linux i Windows.


    06:45 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaFeia anys i panys que aquesta utilitat no s'actualitzava... es tracta d'una utilitat que permet canviar la contrasenya de l'administrador local (o de qualsevol altre usuari local) d'una màquina NT, sense que ens calgui conèixer la contrasenya antiga. El principal ús és obtenir accés a una màquina de la qual ningú recorda la seva contrasenya.

    Per utilitzar-la, cal iniciar la màquina des de diskette o CD (dóna suport a particions NTFS, FAT i FAT32)... i un cop fet això, ens deixa realitzar el canvi.

    Aquesta versió dóna suport a les unitats de disc SATA i és compatible amb NT, Windows 2000, Windows XP i Windows 2003.

    Una eina imprescindible al toolbox de qualsevol administrador d'equips Windows.


    06:39 (# Enllaç permanent) | Comentaris: | Trackback:


    WebcastAquesta nit, a les 23.00 hores, sessió de xat amb Mike Nash (vicepresident de Microsoft responsable de la unitat de seguretat) on atendrà les preguntes sobre qüestions de seguretat informàtica.


    06:31 (# Enllaç permanent) | Comentaris: | Trackback:


    [News.com] FAQ: Blogging o n the job. Els pros i els contres de mantenir un weblog, des del punt de vista professional. Recordeu que aquest tema cada vegada és més preocupant (llegiu «Augmenten els acomiadaments per parlar massa al weblog»)


    06:25 (# Enllaç permanent) | Comentaris: | Trackback:


    [News.com] Microsoft takes security patch hiatus. Microsoft no ha publicat cap actualització aquest mes de març... però si ha actualitzat la seva eina per a esborrar malware


    06:22 (# Enllaç permanent) | Comentaris: | Trackback:


    Ovidi MontllorJa fa deu anys del traspàs de l'Ovidi Montllor... i encara avui no puc deixar d'emocionar-me cada vegada que escolto una de les seves cançons.


    06:19 (# Enllaç permanent) | Comentaris: | Trackback:


    [CanalPDA] Trucos: GMail, también accesible con PDA.


    22:18 (# Enllaç permanent) | Comentaris: | Trackback:


    UMTSFòrum, un portal dedicat a la telefonia mòbil de tercera generació (3G o UMTS) ofereix des d'avui una versió en català. Benvinguts!!!


    22:15 (# Enllaç permanent) | Comentaris: | Trackback:


    [Netcraft] Phishers Use Wildcard DNS to Build Convincing Bait URLs. Nova tàctica pels atacs phishing per fer que les adreces semblin autèntiques. Consisteix en enviar una URL molt llarga que, a primer cop d'ull, sembla legítima malgrat que en realitat és una adreça que apunta a un servei de redirecció.

    In recent weeks wildcard DNS settings have been used in a wave of phishing attacks on Barclays Bank, in which the "bait" email included URLs starting with barclays.co.uk, followed by a lengthy sequence of letters and symbols. Several examples:

    http://barclays.co.uk|snc9d8y[...]9gi8z.dvdlinKs.at/pgcgc3p/
    http://barclays.co.uk|YJ3EMOH[...]9VVQj6jDtyq10d24r2h0bijh2
    http://barclays.co.uk|34fdcb4[...]edivxmovies%2ea%74/41pvaw3/

    The phishers use a wildcard DNS setting at a third-party redirection service (kickme.to) to construct the URLS. The wildcard allows the display of URLs beginning with "barclays.co.uk," which is followed by a portion of the URL which is encoded to obscure the actual destination domain
     


    21:46 (# Enllaç permanent) | Comentaris: | Trackback:


    OpenSSHAnunciada la versió 4.0 de l'OpenSSH, la implementació lliure de referència del protocol SSH (versions 1.3, 1.5 i 2.0), tant a nivell servidor com client. SSH va néixer com una alternativa segura als serveis telnet, rlogin, ftp i similars tot xifrant tot el tràfic que circula per la xarxa i implementat mecanismes forts per a l'autenticació de les diverses parts que participen en una connexió. A més, ofereix possibilitats com la creació de túnels per tal que els altres protocols no segurs utilitzin el canal xifrat.  D'aquesta forma, SSH ofereix una protecció contra atacs d'intercepció, suplantació i segrest de les sessions.

    Per a conèixer les novetats d'aquesta versió podeu consultar l'anunci publicat a la llista openssh-unix-announce. Vigileu que el checksum indicat a l'anunci per a la versió portable no és correcte; el vàlid el podeu trobar en aquest altre missatge.


    21:37 (# Enllaç permanent) | Comentaris: | Trackback:


    [F-Secure] Instant Messaging worms getting popular. Més dades sobre el cuc que fa servir el MSN Messenger per a la seva difusió Win32.Kelvir.a (també anomenat Win32.Serflog.a i Sumon).
    The interesting fact is, that the Sumom worm contains message addressed to the author of the Assiral worm. The message is quite rude and blasts the Assiral's author for trying to eliminate Bropia worm infection by creating a new worm.

    I really hope we are not going to see another War of the Worms like the Bagle-Netsky-Mydoom war last year.
     


    08:05 (# Enllaç permanent) | Comentaris: | Trackback:


    SanDisk ha presentat recentment les seves targetes SD Plus. Es tracta d'una targeta de memòria SD estàndard que, a més. inclou un port USB que permet connectar-lo directament al PC. Així doncs la mateixa targeta serveix com expansió de memòria per a dispositius com PDA, càmeres fotogràfiques o el Treo... i de clau de memòria per al PC. D'aquesta forma es facilita la transferència d'informació, estalviant energia i sense necessitat de cap software especial.

    Més detalls a Gizmodo (SanDisk SD Card with Flip Up USB Update) i a la web de SanDisk (SANDISK demonstrates highly innovative SD card with built-in USB connectivity)

    Secure Digital Plus

    Aquestes targetes estaran disponibles el proper mes d'abril, amb dos models. El primer, de 512 MB costarà 110 dòlars i el segon, d'1 GB pels voltants de 150 dòlars.


    07:37 (# Enllaç permanent) | Comentaris: | Trackback:


    [InfoWorld] Astaro rolls out new spyware
    Astaro on Tuesday released an improved version of its Linux-based security package that now includes gateway-based spyware protection against malware and the ability to block and removed infected software already on a system.

    Version 5.2 of Astaro Security Linux has the ability to intercept messages from spyware applications already inside an end-user organization before they can reach the Internet and the spyware author's Web site. The new technology can be activated and disabled from the product's Web Administrator's interface, according to company officials.
     
    Astaro Security Linux és un sistema de seguretat perifèrica basat en Linux. Oferix les funcions de tallafocs, protecció davant intrusions, detecció de correu brossa, passarel·la de xarxes privades virtuals i filtrat d'URL. Costa 400 dòlars, però ofereix una versió gratuïta per ús personal.


    07:16 (# Enllaç permanent) | Comentaris: | Trackback:


    SplashBlog, un servei pels usuaris del Treo que facilita el manteniment de weblogs fotogràfics. Permet publicar directament les fotografies en un àlbum online, amb comentaris. Tot el procés es realitza al Treo i triga menys d'un minut.


    07:06 (# Enllaç permanent) | Comentaris: | Trackback:


    [Sun] The Least Privilege Model in the Solaris 10 OS. El model de seguretat que incorpora Solaris 10 i que, per exemple, permet als usuaris muntar sistemes de fitxers, executar daemons que s'associïn amb ports privilegiats i canviar el propietari dels fitxers sense necessitat de disposar de privilegis administratius...
    The Solaris 10 OS least privileged model conveniently enables normal users to do things like mount file systems, start daemon processes that bind to lower numbered ports, and change the ownership of files. On the other hand, it also protects the system against programs that previously ran with full root privileges because they needed limited access to things like binding to ports lower than 1024, reading from and writing to user home directories, or accessing the Ethernet device. Since setuid root binaries and daemons that run with full root privileges are rarely necessary under the least privilege model, an exploit in a program no longer means a full root compromise. Damage due to programming errors like buffer overflows can be contained to a non-root user, which has no access to critical abilities like reading or writing protected system files or halting the machine.

    The Solaris 10 OS least privilege model includes nearly 50 fine-grained privileges as well as the basic privilege set. The defined privileges are broken into the groups contract, cpc, dtrace, file, ipc, net, proc, and sys. The basic privilege set includes all privileges granted to unprivileged processes under the traditional security model: proc_fork, proc_exec, proc_session, proc_info, and file_link_any.
     


    07:01 (# Enllaç permanent) | Comentaris: | Trackback:


    [Anthony Barker] OpenOffice 2.0 preview: OpenOffice 2.0 vs Microsoft Office 2003.


    06:52 (# Enllaç permanent) | Comentaris: | Trackback:


    [KernelTrap] Feature: OpenBSD's «out of the box» wireless support. La versió 3.7 de l'OpenBSD, un sistema operatiu on sempre s'ha primat la seguretat, inclourà suport natiu per accedir a les xarxes sense fils. És interessant conèixer com han plantejat incloure aquesta funció.


    06:50 (# Enllaç permanent) | Comentaris: | Trackback:


    Microsoft acaba de publicar els pegats per a Windows 98, Windows 98SE i Windows ME que solucionen la vulnerabilitat MS05-002 (vulnerabilitat crítica en el tractament dels fitxers de cursors i d'icones, que pot permetre l'execució de codi arbitrari).


    06:42 (# Enllaç permanent) | Comentaris: | Trackback:


    [News.com] Intel shows off Mac Mini-like concept PC. Intel presenta un ordinador pensat per tenir-lo al menjador de casa i que, curiosament, és clavat a un Mac Mini.


    06:39 (# Enllaç permanent) | Comentaris: | Trackback:

    Animació flash basada en «Giant Steps», el mític tema d'un dels grans noms del jazz, John Coltrane.

    06:37 (# Enllaç permanent) | Comentaris: | Trackback:


    [Microsoft Research] Can we contain Internet worms? Article del departament d'I+D de Microsoft on s'expliquen les investigacions realitzades per tal de crear un entorn on, de forma automàtica, s'analitza el tràfic de la xarxa per un classificador que bloqueja qualsevol activitat sospitosa de ser originada per cucs o malware.


    06:28 (# Enllaç permanent) | Comentaris: | Trackback:


    [Microsoft] Exchange Server 2003 Security Hardening Guide. Actualització de la guia de Microsoft on s'explica com enfortir la configuració del Microsoft Exchange Server 2003 per tal de millorar-ne la seguretat. És una guia pràctica on s'explica com combatre amb el correu brossa, els virus i d'altres amenaces externes. En aquesta nova versió s'explica la integració de clusters de l'Exchange 2003 en un entorn on s'ha enfortit la seguretat.


    06:28 (# Enllaç permanent) | Comentaris: | Trackback:


    [Microsoft] Securing Wireless LANs with PEAP and Passwords és una guia de Microsoft on s'explica com les organitzacions mitjanes i petites poden protegir el seu punt d'accés d'una xarxa sense fils. La guia explica com planificar, dissenyar, verificar i gestionar les xarxes sense fils utilitzant Windows XP, Windows Server 2003 i Pocket PC 2003.


    06:25 (# Enllaç permanent) | Comentaris: | Trackback:

    dimarts, 8 / març / 2005


    EinaWinfigerprint 0.6.1 és una eina per a la realització d'auditories de seguretat, ja que permet identificar la versió del sistema operatiu i el seu nivell d'actualització (service pack i hotfix), enumerar els usuaris, recursos compartits, SID, transports, sessions, serveis, data i hora, ports tcp i udp oberts...


    23:03 (# Enllaç permanent) | Comentaris: | Trackback:


    [News.com] Worms of the prowl, traveling via MSN Messenger. Win32.Kelvir.a (també anomenat Win32.Serflog.a i Sumon), un cuc amb un índex de perillositat mig-alt que fa servir el servei de missatgeria instantània de Microsoft per enganyar als usuaris i propagar-se. Envia als contactes una URL que, en accedir-hi, infecta l'ordinador. El missatge el podeu reconèixer fàcilment doncs diu això:
    omg this is funny!
     
    i, a continuació, la URL.


    22:56 (# Enllaç permanent) | Comentaris: | Trackback:



    10:23 (# Enllaç permanent) | Comentaris: | Trackback:



    10:15 (# Enllaç permanent) | Comentaris: | Trackback:

    Conjunt escultòric a la Catedral de Barcelona. Personalment el vaig trobar amb molta força... i a més, marginat: es trobava dins d'una capella sense cap mena d'indicació, sense flors ni espelmes, brut i abandonat.  M'imagino que és la tomba de Manuel Girona, que segons he trobat va finançar la construcció de la façana actual.


    10:15 (# Enllaç permanent) | Comentaris: | Trackback:


    [SecurityFocus] Windows Server 2003 and XP SP2 (with Windows Firewall turned off) are vulnerable to LAND attack. El LAND attack consisteix en enviar paquets TCP amb l'indicador SYN i amb l'adreça IP d'origen i destinació i els ports d'origen i destinació corresponents a la màquina atacada. Això provoca una condició de denegació de servei durant 15-30 segons.


    09:56 (# Enllaç permanent) | Comentaris: | Trackback:


    [Microsoft] Microsoft Internet Security and Acceleration (ISA) Server 2004 Software Development Kit (SDK). Col·lecció de biblioteques, documentació,  eines i codi d'exemple que mostra als programadors i administradors de sistemes com ampliar les funcions del tallafocs de Microsoft. És compatible amb les edicions estàndard i enterprise.


    09:52 (# Enllaç permanent) | Comentaris: | Trackback:


    L'empresa Xifra de Molins de Rei, la mateixa que va organitzar aquells 'concursos' durant els passats BIT i SIMO on demostrava que o bé entenia molt malament que era la seguretat i la criptografia o bé entenia molt bé com sortir anunciada als mitjans de comunicació (segurament les dues coses), organitza una nova autopromoció publicitària... segons ells «volen reptar als hackers a descobrir un fitxer secret de text, situat a un servidor segur que estarà en funcionament des del 4 de març fins el 17 de novembre d'enguany». En realitat l'únic que volen es fomentar una falsa sensació de seguretat dels seus productes, que poden ser més bons o més dolents... però aquesta no és pas la forma de verificar-ho.

    Si algú té temps per perdre i vol participar en aquesta pantomima, doncs ja ho sap.


    09:48 (# Enllaç permanent) | Comentaris: | Trackback:


    Disponible la versió beta de l'StarOffice 8.


    06:43 (# Enllaç permanent) | Comentaris: | Trackback:


    [Help Net Security] The Rise of the Customised Security Attack. El director tècnic de MessageLabs, una empresa especialitzada en l'anàlisi i identificació de malware que circula a través del correu electrònic, comenta els canvis en els atacs que últimament s'aprecien. Cada vegada més es noten atacs personalitzats i sofisticats adreçats a objectius particulars.


    06:39 (# Enllaç permanent) | Comentaris: | Trackback:


    Einafe3d és una eina multiplataforma per a la representació en tres dimensions de les xarxes informàtiques, a  partir de la informació obtinguda gràcies a nmap.


    06:31 (# Enllaç permanent) | Comentaris: | Trackback:


    SymbOS/Commwarrior.A, un virus que afecta als telèfons amb Symbian. Es distribueix via MMS i Bluetooth.


    06:25 (# Enllaç permanent) | Comentaris: | Trackback:

    dilluns, 7 / març / 2005


    EinaWiFiScanner és un analitzador i detector de punts d'accés i estacions 802.11b. Pot escoltar els 14 canals, escriure infomació en temps real, detectar l'existència dels punts d'accés, generar gràfics de l'arquitectura, capturar el tràfic... WiFiScanner funciona amb Linux.


    06:39 (# Enllaç permanent) | Comentaris: | Trackback:


    Worm Blog, un nou weblog especialitzat en el problema dels cucs informàtics, la tecnologia, la seva detecció i les mesures de defensa.


    05:31 (# Enllaç permanent) | Comentaris: | Trackback:


    [SecurityFocus] Where is Google Headed? Google cada vegada és una eina més útil per planificar un atac...  i ara a més, la nova funció AutoLink de la Google Toolbar planteja un seguit de consideracions addicionals sobre seguretat i privadesa.


    05:25 (# Enllaç permanent) | Comentaris: | Trackback:


    Un parell de presentacions PowerPoint interessants sobre informàtica forense:


    05:20 (# Enllaç permanent) | Comentaris: | Trackback:


    [InfoWorld] Microsoft researchers target worms, buffer overruns. Microsoft ha presentat un seguit de noves tècniques per protegir els sistemes contra els efectes dels cucs, prevenir els accessos no autoritzats i controlar l'ús de les xarxes domèstiques.


    05:18 (# Enllaç permanent) | Comentaris: | Trackback:

    diumenge, 6 / març / 2005


    [IT Conversations] The Profession of Blogging: Darren Barefoot and Jeremy Wright. Conversa amb dues persones que fan dels weblogs la seva professió: Darren Barefoot i Jeremy Wright.


    23:10 (# Enllaç permanent) | Comentaris: | Trackback:



    22:56 (# Enllaç permanent) | Comentaris: | Trackback:


    Einatraceproto és una utilitat tipus traceroute que permet a l'usuari indicar el protocol a utilitzar (TCP, UDP i ICMP) així com el port. Escrita en C, és compatible amb els sistemes Linux.


    21:43 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaWebScarab és una conjunt d'eines per ajudar en la realització de l'anàlisi de com funcionen les aplicacions que es comuniquen utilitzant el protocol HTTP i HTTPS. Escrita en Java, hauria de funcionar en qualsevol plataforma.

    És útil tant per identificar com funciona internament una aplicació client-servidor, per a la identificació de l'origen de problemes de comunicacions o bé per descobrir-hi l'existència de possibles vulnerabilitats de seguretat.


    21:37 (# Enllaç permanent) | Comentaris: | Trackback:


    [Via Slashdot] The Spam Assassin Behind SpamAssassin:Software. Entrevista a Daniel Quinlan, autor del principal sistema per a la identificació de correu brossa: SpamAssassin.


    21:01 (# Enllaç permanent) | Comentaris: | Trackback:


    El terra de la Catedral està ple de calaveres i símbols que, en l'imaginari del segle XXI, associem als pirates... i no necessàriament als que copien il·legalment programes d'ordinador:

    Calavera a la Catedral de Barcelona



    20:33 (# Enllaç permanent) | Comentaris: | Trackback:

    Avís a l'entrada de la Catedral de Barcelona

    Si us fixeu bé veureu que el «correctament» és un pegat enganxat damunt d'una paralua que hi ha per sota... que devia dir la versió original? Potser que calia entrar empolainat, amb corbata?


    20:27 (# Enllaç permanent) | Comentaris: | Trackback:


    Un detall força agradable del nou portàtil: permet desactivar la interfície de xarxa interna mentre estic funcionant amb bateria per tal d'estalviar energia.


    20:05 (# Enllaç permanent) | Comentaris: | Trackback:

    R>Un tutorial de 15 minuts sobre WHOIS, el protocol de directori per obtenir informació sobre dominis i assignacions de recursos de la xarxa, com per exemples les assignacions d'adreces IP.

    19:54 (# Enllaç permanent) | Comentaris: | Trackback:


    [Boing Boing] Futurephone snap: Chinatown ducks. La Xeni Jardin, una de les editores de Boing Boing, acaba d'estrenar el seu nou Treo 650. Aquesta és la primera foto que ha fet, d'uns ànecs exposats a un restaurant de Chinatown a Los Angeles.


    19:50 (# Enllaç permanent) | Comentaris: | Trackback:


    [T-Blog] Treo 650 Sync Speed List. Malgrat que tothom té interès en poder fer la sincronització del PDA i telèfon mòbil sense necessitat de fer servir cap mena de cable, la veritat es que si comparem el temps, l'elecció es prou clara:


    Temps de sincronització
    A través del port infrarojos: 179 segons
    Sincronització Bluetooth: 43 segons
    Sincronització amb cable USB: 21 segons


    19:42 (# Enllaç permanent) | Comentaris: | Trackback:


    Un dels efectes no desitjats de la resolució 1920x1200 que m'ofereix el nou portàtil és que la mida de les icones de la barra de tasques de Windows XP és extraordinàriament molt petit. M'ha costat força trobar com canviar-ho, així que ho documento aquí per si em cal tornar a fer-ho en el futur:

    Cal anar a les propietats de la pantalla, pestanya Apperance, botó Advanced, a Item cal escollir Caption buttons. El valor per defecte és 17; jo l'he augmentat a 24.


    17:24 (# Enllaç permanent) | Comentaris: | Trackback:


    Reprodueixo un missatge que m'ha enviat en Jordi Mas:
    El proper dimarts 9 de març a les 17.00 presento informalment el llibre "Software libre: técnicamente viable, ecónomicamente sostenible, socialmente justo" dins del marc II Setmana de les TIC: Solucions de negoci en programari lliure a la UPC de Barcelona. La introducció a la meva presentació la farà en Alfons Cornella d'Infonomia.

    El llibre és una introducció de caràcter divulgatiu sobre el programari lliure d'aproximadament dues centes pàgines. Esta publicat sota llicència Creative Commons i estic treballant en una versió extesa per a la edició en català que sortirà en poc temps. És probable que es tradueixi també a altres llengües.
     
    També anuncia que, pròperament, el llibre estarà disponible en línia.


    16:55 (# Enllaç permanent) | Comentaris: | Trackback:


    Una imatge anomenada Helix.jpgHelix és una distribució de Linux, basada en Knoppix, pensada per executar-se directament des del CD. Està especialment dissenyada per a la realització d'anàlisis forenses i resposta a incidents informàtics. Helix en poc temps s'ha convertit en una distribució de referència. Per exemple, SANS Institute la fa servir en les seves sessions de formació sobre anàlisis forense.

    Aquesta nova versió està basada en el nucli 2.6.10, donant suport a LVM, Cowloop, SquashFS, Sata... inclusió de nombroses eines d'anàlisi forense, capacitat de veure els volums RAID, millores en el suport de hardware... Totes les novetats les podeu veure al registre de canvis.


    12:07 (# Enllaç permanent) | Comentaris: | Trackback:

    dissabte, 5 / març / 2005

    200.000 terrassencs
    A Terrassa ja som 200.000 habitants... quina gentada!!! De fet, ja som la quarta ciutat de Catalunya, per darrere de Barcelona, l'Hospitalet i Badalona... com ho recorden a «El Punt»: Terrassa arriba als 200.000 habitants i supera per primera vegada a Sabadell en 800 persones.


    23:03 (# Enllaç permanent) | Comentaris: | Trackback:


    La tomba de Sant Ramon de Penyafort, a la Catedral de Barcelona, de l'introductor de la Inquisició a la corona Catalano-Aragonesa.
     
    Sant Ramon de Penyafort

    M'ha fet gràcia la clau que té a les mans... això el podria convertir en el patró de la seguretat informàtica. :-)


    20:32 (# Enllaç permanent) | Comentaris: | Trackback:

     
    Sant Jordi al Claustre de la Catedral de Barcelona
     
    Sant Jordi en el moment de clavar la llança al drac. Petita escultura al damunt d'una font del Claustre de la Catedral de Barcelona.


    20:19 (# Enllaç permanent) | Comentaris: | Trackback:

     
    La lucha está en la calle. No enfrente de vuestras PCs y TVs
     
    Graffiti al carrer de Ferlandina de Barcelona.


    20:10 (# Enllaç permanent) | Comentaris: | Trackback:


    La criptografia quàntica és el tema de portada del número de març d'«Investigación y Ciencia».


    12:31 (# Enllaç permanent) | Comentaris: | Trackback:


    [Zeldman] Protect your site from Google's new toolbar. Com evitar que la nova versió de la barra d'eines de Google modifiqui el contingut d'una pàgina web.


    12:02 (# Enllaç permanent) | Comentaris: | Trackback:


    Via vaca.mu, impressionant fotografia aèrie de la Illa de Manhattan, a Nova York... amb el Central Park i el seu llac totalment glaçats...


    11:54 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaAixò m'acaba d'anar de meravella: readpst, una utilitat per convertir els fitxers de correu de Microsoft Outlook (carpetes personals) al format estàndard de les bústies de correu d'Unix.


    11:26 (# Enllaç permanent) | Comentaris: | Trackback:


    [Lenny Zeltser] Reverse-Engineering Malware. Treball presentat per obtenir la certificació GIAC de SANS on es mostra una metodologia, amb eines i tècniques, per a l'anàlisi del funcionament intern de tota mena de malware: virus, cucs, troians...


    11:21 (# Enllaç permanent) | Comentaris: | Trackback:


    Aquesta tarda ha arribat el nou portàtil... tot just vint-i-quatre hores després de sortir de fàbrica. Una agradable sorpresa, ja que no l'espera fins a mitjans de la setmana vinent (de fet, dijous em van trucar per telèfon des de Dell per donar-me com a data de lliurament el 10 de març).

    I a més hi he trobat quelcom d'inesperat: la unitat enregistradora de DVD és de doble capa (no ho havia de ser segons les especificacions de la pàgina web... però no em penso pas queixar d'això).

    Demà (avui) pel matí em toca la horrible feina de configurar el sistema i d'instal·lar-hi totes les aplicacions.


    01:06 (# Enllaç permanent) | Comentaris: | Trackback:

    divendres, 4 / març / 2005


    Eren quatre amics espanyols a qui agradava anomenar-se "hackers ètics". Fa cinc anys, van decidir crear una eina de seguretat de llicència lliure, OSSIM (Open Source Infrastructure for Security Monitoring). Avui, és la 'suite' lliure de seguretat més descarregada del món i la utilitzen empreses des de Sud-àfrica a Singapur, corporacions incloses i bancs espanyols. L'aventura d'aquests hackers, l'empresa del qual comprava IT Deusto a començaments de 2004, és un bon exemple de com fer negoci amb un producte que es regala.

    Continuació...


    23:37 (# Enllaç permanent) | Comentaris: | Trackback:


    [The Register] Spammers adopt slippery tactics to bypass ISP defences. Les noves tàctiques utilitzades pels spammers... i una dada que posa els pèls de punta:
    Messagelabs stats showed spam levels had risen from 72 per cent of inbound email traffic in September 04 to 83 per cent of inbound email by January 2005.
     
    Aquestes dades coincideixen més o menys amb el percentatge de correu brossa que rebo a casa.


    23:04 (# Enllaç permanent) | Comentaris: | Trackback:


    [ZDNet] How to track a PC anywhere it connects to the Net. L'anonimat a la xarxa actualment és una quimera. Un estudiant de la Universitat de Califòrnia ha demostrat com es pot identificar remotament un hardware determinat, detectant-lo cada vegada que connecta a la xarxa.


    22:29 (# Enllaç permanent) | Comentaris: | Trackback:

    dijous, 3 / març / 2005


    [Enterprise Networking] The (Practically) Ultimate OpenSSH/Keychain Howto. Guia pràctica d'utilització de Keychain per a l'automatització de les connexions SSH... o com implementar un SSO, Single Sing-On: només cal introduir una contrasenya per accedir als servidors remots.


    06:54 (# Enllaç permanent) | Comentaris: | Trackback:


    Estudi: Blacklists: Over half of French companies listed. A study on list-based filtering. La meitat de les empreses franceses, inclosos dins d'alguna llista negra. És un bon exemple de com el bloqueig indiscriminat d'adreces no és una bona mesura per lluitar contra el correu brossa.


    06:49 (# Enllaç permanent) | Comentaris: | Trackback:

    dimecres, 2 / març / 2005


    Simon Singh, autor d'un dels millors llibres d'introducció a la criptografia, acaba d'alliberar l'edició electrònica per a ús personal i educatiu del seu llibre "The Code Book".

    Continuació... - També a Hispasec.com


    22:47 (# Enllaç permanent) | Comentaris: | Trackback:


    [eWeek] Media Player Flaw Speaks Volumes on Microsoft Security. Article d'opinió sobre la política de distribució de pegats de Microsoft... i els efectes de només actualitzar les versions més modernes, fins i tot quan hi ha una base important d'usuaris que fan servir versions anteriors, igualment vulnerables


    22:28 (# Enllaç permanent) | Comentaris: | Trackback:


    Steve Turre Quintet


    22:07 (# Enllaç permanent) | Comentaris: | Trackback:


    Tot esperant que comenci el concert... Dissabte passat, 26 de febrer, a la Plaça Vella.
     
    Laura Simó Trio


    22:03 (# Enllaç permanent) | Comentaris: | Trackback:

    Bola de Beril·li


    21:51 (# Enllaç permanent) | Comentaris: | Trackback:


    A través del Toni Hermoso, m'ha arribat la referència als resultats de la Primera Enquesta de Catapings als webloguers catalans.


    10:58 (# Enllaç permanent) | Comentaris: | Trackback:


    [News.com] NIST releases final security guidelines. El NIST, l'organisme nord-americà encarregat de la definició d'estàndards i normes a seguir pels organismes del govern nord-americà, ha publicat la versió final de les normes per a la protecció dels sistemes informàtics i la informació que emmagatzemen, d'obligat compliment per part dels diversos organismes federals dels Estats Units.

    Aquestes directives estan disponibles a Recommended Security Controls for Federal Information Systems (PDF).


    02:20 (# Enllaç permanent) | Comentaris: | Trackback:


    [Network Computing] Intrusion-Proctection Systems. The Great IPS Test. Comparativa, cara a cara, de nou productes de prevenció d'intrusions: InterSpect 610 (CheckPoint), Fortigate 3600 (Fortinet), Proventia G1000-400 (ISS), NetScreen-IDP 1000 (Juniper), ipAngel X3 AVS-400 (Lucid), Defense-Pro (Radware), Security Appliance (SecurityMetrics), UnityOne-1200 (TippingPoint) i V-Secure V-1000 (V-Secure).


    02:12 (# Enllaç permanent) | Comentaris: | Trackback:

    dimarts, 1 / març / 2005


    El llibre «The Code Book», en la seva versió electrònica. Es tracta d'un llibre excepcional per a entendre el món de la criptografia en versió gratuïta per a ús personal i educatiu.
    El llibre que ens ocupa en aquesta ressenya és un recorregut per la història de la criptografia i la influència que ha tingut per a la història de la humanitat els diferents mecanismes utilitzats per al xifrat de missatges. No es tracta pas d'un llibre tècnic (es pot llegir perfectament sense coneixements específics de matemàtiques o criptografia). Això porta la primera característica que cal mencionar del llibre: si aneu a una llibreria, el trobareu a la secció d'història i no pas a la de divulgació científica.

    La lectura del llibre és apassionant i absorbent. És la millor introducció a la terminologia i a les tècniques criptogràfiques que mai he trobat. I això és justament pel que hem comentat abans: l'autor no es preocupa de la part matemàtica, sinó a la comprensió de la tècnica.

    La part lúdica del llibre es tot el que fa referència a la utilització de la criptografia durant la història de la humanitat, amb nombroses històries, anècdotes, herois, històries de guerres i també de temps de pau...

    El llibre inclou les tècniques modernes de criptografia, d'utilització habitual avui a Internet: la criptografia de clau pública, explicada amb els protagonistes que fem servir per anomenar-la: Diffie, Hellman, Rivest, Shamir.

    Evidentment tampoc pot faltar tot un capítol dedicat a Phil Zimmermann i el PGP, amb to el debat que ha originat la popularització d'un sistema de criptografia a l'abast de tothom.

    I a l'arribar al final del llibre ens trobem amb la part possiblement més curiosa del llibre: per comprovar si el lector es pot submergir al món de la criptografia. Simon Singh es planteja set problemes de criptografia i ens planteja el repte de si som capaços de identificar el text original.
     
    És un ZIP de 595 MB.


    19:17 (# Enllaç permanent) | Comentaris: | Trackback:


    Una imatge anomenada LaCied2.jpgHe posat a subhasta, a eBay, la meva unitat de disc dur extern Firewire (IEEE 1394) de 250 GB, amb un preu de sortida de 100 euros.

    Es tracta d'un disc dur, de format torre (160 x 173 x 44 mil·límetres), d'alta velocitat. Es connecta al port IEEE 1394 de l'ordinador i és totalment plug-and-play. No és una unitat per portar-la sempe al damunt (especialment per la font d'alimentació), però si el suficientment portable per si alguna vegada l'heu de transportar.

    Per cert, no patiu que abans d'enviar-lo li passaré uns quants wipers per tal d'esborrar qualsevol informació que hi pugui haver :-)


    15:13 (# Enllaç permanent) | Comentaris: | Trackback:



    © Copyright 2003-2005 Xavier Caballe. Click here to send an email to the editor of this weblog.
    Last update: 31/03/2005; 08:02:43.