|
 |
dijous, 31 / març / 2005 |
El Service Pack 2 de Windows XP inclou una funció per controlar l'accés als dispositius USB, que pot ser útil per controlar l'ús de les targetes de memòria:Hive: HKEY_LOCAL_MACHINE
Key: System\CurrentControlSet\Control \StorageDevicePolicies
Name: WriteProtect
Data Type: REG_DWORD
Un valor 0, que és el paràmetre per defecte, indica que es permet l'accés de lectura i escritpura al dispositiu; el valor 1 només permet la lectura però no pas l'escriptura.
|
07:37 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[SecurityPipeline] The 10 Worst Security Practices. Aquelles coses que ningú hauria de fer i que, a la pràctica, tothom acaba fent:
- Comprar productes i tecnologies que només tenen com a finalitat «tapar» les deficiències d'altres productes.
- Ignorar l'element humà.
- Prendre decisions en funció dels incidents que patim.
- La marginalització dels responsables com conseqüència de la seva tendència a dir sempre que no.
- Fer que els privilegis d'accés siguin tot o res.
- Tractar totes les dades de forma igual.
- Fer una còpia de seguretat integral totes les nits.
- Realitzar auditories de seguretat i proves de penetració amb poca freqüència i de forma interna.
- Ignorar les estacions de treball; centrar-nos en xifrar les comunicacions.
- Mala política de contrasenyes.
I com en tota bona relació dels 10 aspectes, n'hi ha un onzè:
- Assegurar-se que la seguretat sigui visible i, fins i tot, intrusiva
|
07:28 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 Avui he trobat una excel·lent web sobre els trens a Catalunya, trenscat.com. Hi podem trobar tota la informació imaginable sobre els trens, les estacions, el traçat de la línia, les característiques més destacables, la història... de totes les línies que hi ha al país: els Ferrocarrils de la Generalitat (amb totes les seves línies), la RENFE, els tramvies, el metro de Barcelona...
L'apartat de fotos és del millor que hi ha, com per exemple la foto que he utilitzat per il·lustrar el post: un tren de rodalies RENFE al pont damunt la riera del Palau, tot sortint de Terrassa i amb el massís de Sant Llorenç del Munt i el cim de la Mola com a fons.
|
01:18 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dimecres, 30 / març / 2005 |
FTimes és una eina d'anàlisi forense per a la identificació de directoris, fitxers i streams ocults, inclosos els Alternate Data Streams del sistema de fitxers NTFS, un mecanisme que permet associar dades a un fitxer, de forma no visible.
|
07:42 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[El Periódico] Els enginyers alerten que les xarxes sense fil són vulnerables. Un estudi realitzat pel Col·legi Oficial d'Enginyers de Telecomunicacions de Catalunya avisa de tres problemes de les xarxes sense fils:
- Els usuaris no configuren bé les xarxes sense fils
- No instal·len un tallafocs
- S'excedeixen els límits de potència dels equips.
Hi ha un risc potencial de la seguretat de la informació en l'àmbit domèstic i empresarial a causa de la falta de rigor en l'execució de les instal.lacions. En aquest article es recullen les declaracions d'un representant de Cisco Systems que es poden considerar una autèntica animalada:
Per a un usuari domèstic, ocultant la xarxa i eliminant el control d'adreces MAC, ja n'hi ha prou. Encara que es poden afegir claus WPA i WPA més encriptació PKIP, si ho permeten els equips. No, no i no. No n'hi ha prou. L'ocultació de la xarxa no serveix absolutament per a res i el control d'adreces MAC és una mesura per «controlar» qui hi pot accedir, encara que a la pràctica no serveix per a res... Els usuaris domèstics també han de xifrar el tràfic per tal de protegir la seva privadesa.
|
07:27 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[News.com] Disc expiration dates debated. S'està estudiant la definició d'un estàndard per tal que els CD i els DVD indiquin quina és la seva vida útil.
The National Institute of Standards and Technology's Government Information Preservation Working Group, or GIPWoG, is trying to develop a standard way of labeling CDs and DVDs for longevity. The optical disc has become the storage "medium of choice" for many government agencies and private-sector groups, GIPWoG notes, and users ought to have a clue as to how long information stored on such media might last.
De moment, només hi poden dir la seva els organismes públics dels Estats Units, a través d'aquest formulari.
|
07:07 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Netcraft] VeriSign Likely to Keep .net registry. Una mala notícia...
VeriSign received the highest marks in an evaluation of the firms competing to maintain the .net top-level domain (TLD), and appears likely to keep the lucrative registry deal for another six years. The report by Telcordia is influential in the decision on the future of .net, and ICANN indicated it would «promptly enter negotiations with the top-ranked applicant.» VeriSign sempre ha demostrat que les seves actuacions van en contra de la filosofia d'Internet.
|
06:55 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dimarts, 29 / març / 2005 |
Reaction to the DEC Spam of 1978. El 3 de maig de 1978 un empleat del departament de màrketing de DEC va enviar aquest missatge, el qual va arribar a totes les màquines que aleshores estaven connectades a Arpanet:
Mail-from: DEC-MARLBORO rcvd at 3-May-78 0955-PDT
Date: 1 May 1978 1233-EDT
From: THUERK at DEC-MARLBORO
Subject: ADRIAN@SRI-KL
To: DDAY at SRI-KL, DAY at SRI-KL, DEBOER at UCLA-CCN,
To: WASHDC at SRI-KL, LOGICON at USC-ISI, SDAC at USC-ISI,
To: DELDO at USC-ISI, DELEOT at USC-ISI, DELFINO at USC-ISI,
To: DENICOFF at USC-ISI, DESPAIN at USC-ISI, DEUTSCH at SRI-KL,
To: DEUTSCH at PARC-MAXC, EMY at CCA-TENEX, DIETER at USC-ISIB,
To: DINES at AMES-67, MERADCON at SRI-KL, EPG-SPEC at SRI-KA,
To: DIVELY at SRI-KL, DODD at USC-ISI, DONCHIN at USC-ISIC,
To: JED at LLL-COMP, DORIN at CCA-TENEX, NYU at SRI-KA,
To: DOUGHERTY at USC-ISI, PACOMJ6 at USC-ISI,
To: DEBBY at UCLA-SECURITY, BELL at SRI-KL, JHANNON at SRI-KA,
To: DUBOIS at USC-ISI, DUDA at SRI-KL, POH at USC-ISI,
To: LES at SU-AI, EAST at BBN-TENEX, DEASTMAN at USC-ECL,
To: EBISU at I4-TENEX, NAC at USC-ISIE, ECONOMIDIS at I4-TENEX,
To: WALSH at SRI-KL, GEDWARDS at SRI-KL, WEDWARDS at USC-ISI,
To: NUSC at SRI-KL, RM at SU-AI, ELKIND at PARC-MAXC,
To: ELLENBY at PARC-MAXC, ELLIS at PARC-MAXC, ELLIS at USC-ISIB,
To: ENGELBART at SRI-KL, ENGELMORE at SUMEX-AIM,
To: ENGLISH at PARC-MAXC, ERNST at I4-TENEX,
To: ESTRIN at MIT-MULTICS, EYRES at USC-ISIC,
To: FAGAN at SUMEX-AIM, FALCONER at SRI-KL,
To: DUF at UCLA-SECURITY, FARBER at RAND-UNIX, PMF at SU-AI,
To: HALFF at USC-ISI, RJF at MIT-MC, FEIERBACH at I4-TENEX,
To: FEIGENBAUM at USC-ISI, FEINLER at SRI-KL,
To: FELDMAN at SUMEX-AIM, FELDMAN at SRI-KL, FERNBACH at LLL-COMP,
To: FERRARA at RADC-MULTICS, FERRETTI at SRI-KA,
To: FIALA at PARC-MAXC, FICKAS at USC-ISIC, AFIELD at I4-TENEX,
To: FIKES at PARC-MAXC, REF at SU-AI, FINK at MIT-MULTICS,
To: FINKEL at USC-ISIB, FINN at USC-ISIB, AFGWC at BBN-TENEX,
To: FLINT at SRI-KL, WALSH at SRI-KL, DRXAN at SRI-KA,
To: FOX at SRI-KL, FRANCESCHINI at MIT-MULTICS,
To: SAI at USC-ISIC, FREDRICKSON at RAND-RCC, ETAC at BBN-TENEXB,
To: FREYLING at BBN-TENEXE, FRIEDLAND at SUMEX-AIM,
To: FRIENDSHUH at SUMEX-AIM, FRITSCH at LLL-COMP, ME at SU-AI,
To: FURST at BBN-TENEXB, FUSS at LLL-COMP, OP-FYE at USC-ISIB,
To: SCHILL at USC-ISIC, GAGLIARDI at USC-ISIC,
To: GAINES at RAND-UNIX, GALLENSON at USC-ISIB,
To: GAMBLE at BBN-TENEXE, GAMMILL at RAND-UNIX,
To: GANAN at USC-ISI, GARCIA at SUMEX-AIM,
To: GARDNER at SUMEX-AIM, MCCUTCHEN at SRI-KL,
To: GARDNER at MIT-MULTICS, GARLICK at SRI-KL,
To: GARVEY at SRI-KL, GAUTHIER at USC-ISIB,
To: USGS-LIA at BBN-TENEX, GEMOETS at I4-TENEX,
To: GERHART at USC-ISIB, GERLA at USC-ISIE, GERLACH at I4-TENEX,
To: GERMAN at HARV-10, GERPHEIDE at SRI-KA, DANG at SRI-KL,
To: GESCHKE at PARC-MAXC, GIBBONS at CMU-10A,
To: GIFFORD.COMPSYS at MIT-MULTICS, JGILBERT at BBN-TENEXB,
To: SGILBERT at BBN-TENEXB, SDAC at USC-ISI,
To: GILLOGLY at RAND-UNIX, STEVE at RAND-UNIX,
To: GLEASON at SRI-KL, JAG;BIN(1525) at UCLA-CCN,
To: GOLD at LL-11, GOLDBERG at USC-ISIB, GOLDGERG at SRI-KL,
To: GROBSTEIN at SRI-KL, GOLDSTEIN at BBN-TENEXB,
To: DARPM-NW at BBN-TENEXB, GOODENOUGH at USC-ISIB,
To: GEOFF at SRI-KL, GOODRICH at I4-TENEX, GOODWIN at USC-ISI,
To: GOVINSKY at SRI-KL, DEAN at I4-TENEX, TEG at MIT-MULTICS,
To: CCG at SU-AI, EPG-SPEC at SRI-KA, GRISS at USC-ECL,
To: BJG at RAND-UNIX, MCCUTCHEN at SRI-KL, GROBSTEIN at SRI-KL,
To: MOBAH at I4-TENEX, GUSTAFSON at USC-ISIB, GUTHARY at SRI-KL,
To: GUTTAG at USC-ISIB, GUYTON at RAND-RCC,
To: ETAC-AD at BBN-TENEXB, HAGMANN at USC-ECL, HALE at I4-TENEX,
To: HALFF at USC-ISI, DEHALL at MIT-MULTICS,
To: HAMPEL at LLL-COMP, HANNAH at USC-ISI,
To: NORSAR-TIP at USC-ISIC, SCRL at USC-ISI, HAPPY at SRI-KL,
To: HARDY at SRI-KL, IMPACT at SRI-KL, KLH at SRI-KL,
To: J33PAC at USC-ISI, HARRISON at SRI-KL, WALSH at SRI-KL,
To: DRCPM-FF at BBN-TENEXB, HART at AMES-67, HART at SRI-KL,
To: HATHAWAY at AMES-67, AFWL at I4-TENEX, BHR at RAND-UNIX,
To: RICK at RAND-UNIX, DEBE at USC-ISIB, HEARN at USC-ECL,
To: HEATH at UCLA-ATS, HEITMEYER at BBN-TENEX, ADTA at SRI-KA,
To: HENDRIX at SRI-KL, CH47M at BBN-TENEXB, HILLIER at SRI-KL,
To: HISS at I4-TENEX, ASLAB at USC-ISIC, HOLG at USC-ISIB,
To: HOLLINGWORTH at USC-ISIB, HOLLOWAY at HARV-10,
To: HOLMES at SRI-KL, HOLSWORTH at SRI-KA, HOLT at LLL-COMP,
To: HOLTHAM at LL, DHOLZMAN at RAND-UNIX, HOPPER at USC-ISIC,
To: HOROWITZ at USC-ISIB, VSC at USC-ISI, HOWARD at LLL-COMP,
To: HOWARD at USC-ISI, PURDUE at USC-ISI, HUBER at RAND-RCC,
To: HUNER at RADC-MULTICS, HUTSON at AMES-67, IMUS at USC-ISI,
To: JACOBS at USC-ISIE, JACOBS at BBN-TENEXB,
To: JACQUES at BBN-TENEXB, JARVIS at PARC-MAXC,
To: JEFFERS at PARC-MAXC, JENKINS at PARC-MAXC,
To: JENSEN at SRI-KA, JIRAK at SUMEX-AIM, NICKIE at SRI-KL,
To: JOHNSON at SUMEX-AIM, JONES at SRI-KL, JONES at LLL-COMP,
To: JONES at I4-TENEX, RLJ at MIT-MC, JURAK at USC-ECL,
To: KAHLER at SUMEX-AIM, MWK at SU-AI, KAINE at USC-ISIB,
To: KALTGRAD at UCLA-ATS, MARK at UCLA-SECURITY, RAK at SU-AI,
To: KASTNER at USC-ISIB, KATT at USC-ISIB,
To: UCLA-MNC at USC-ISI, ALAN at PARC-MAXC, KEENAN at USC-ISI,
To: KEHL at UCLA-CCN, KELLEY at SRI-KL, BANANA at I4-TENEX,
To: KELLOGG at USC-ISI, DDI at USC-ISI, KEMERY at SRI-KL,
To: KEMMERER at UCLA-ATS, PARVIZ at UCLA-ATS, KING at SUMEX-AIM,
To: KIRSTEIN at USC-ISI, SDC at UCLA-SECURITY,
To: KLEINROCK at USC-ISI, KLEMBA at SRI-KL, CSK at USC-ISI,
To: KNIGHT at SRI-KL, KNOX at USC-ISI, KODA at USC-ISIB,
To: KODANI at AMES-67, KOOIJ at USC-ISI, KREMERS at SRI-KL,
To: BELL at SRI-KL, KUNZELMAN at SRI-KL, PROJX at SRI-KL,
To: LAMPSON at PARC-MAXC, SDL at RAND-UNIX, JOJO at SRI-KL,
To: SDC at USC-ISI, NELC3030 at USC-ISI,
To: LEDERBERG at SUMEX-AIM, LEDUC at SRI-KL, JSLEE at USC-ECL,
To: JACOBS at USC-ISIE, WREN at USC-ISIB, LEMONS at USC-ISIB,
To: LEUNG at SRI-KL, J33PAC at USC-ISI, LEVIN at USC-ISIB,
To: LEVINTHAL at SUMEX-AIM, LICHTENBERGER at I4-TENEX,
To: LICHTENSTEIN at USC-ISI, LIDDLE at PARC-MAXC,
To: LIEB at USC-ISIB, LIEBERMAN at SRI-KL, STANL at USC-ISIE,
To: LIERE at I4-TENEX, DOCB at USC-ISIC, LINDSAY at SRI-KL,
To: LINEBARGER at AMES-67, LIPKIS at USC-ECL, SLES at USC-ISI,
To: LIS at SRI-KL, LONDON at USC-ISIB, J33PAC at USC-ISI,
To: LOPER at SRI-KA, LOUVIGNY at SRI-KL, LOVELACE at USC-ISIB,
To: LUCANIC at SRI-KL, LUCAS at USC-ISIB, DCL at SU-AI,
To: LUDLAM at UCLA-CCN, YNGVAR at SRI-KA, LYNCH at SRI-KL,
To: LYNN at USC-ISIB, MABREY at SRI-KL, MACKAY at AMES-67,
To: MADER at USC-ISIB, MAGILL at SRI-KL, KMAHONEY at BBN-TENEX,
To: MANN at USC-ISIB, ZM at SU-AI, MANNING at USC-ISI,
To: MANTIPLY at I4-TENEX, MARIN at I4-TENEX, SCRL at USC-ISI,
To: HARALD at SRI-KA, GLORIA-JEAN at UCLA-CCN, MARTIN at USC-ISIC,
To: WMARTIN at USC-ISI, GRM at RAND-UNIX, MASINTER at USC-ISI,
To: MASON at USC-ISIB, MATHIS at SRI-KL, MAYNARD at USC-ISIC,
To: MCBREARTY at SRI-KL, MCCALL at SRI-KA, MCCARTHY at SU-AI,
To: MCCLELLAND at USC-ISI, DORIS at RAND-UNIX, MCCLURG at SRI-KL,
To: JOHN at I4-TENEX, MCCREIGHT at PARC-MAXC, MCCRUMB at USC-ISI,
To: DRXTE at SRI-KA
cc: BPM at SU-AI
MCKINLEY@USC-ISIB
MMCM@SRI-KL
OT-ITS@SRI-KA
BELL@SRI-KL
MEADE@SRI-KL
MARTIN@USC-ISI
MERRILL@BBN-TENEX
METCALFE@PARC-MAXC
JMETZGER@USC-ISIB
MICHAEL@USC-ISIC
CMILLER@SUMEX-AIM
MILLER@USC-ISI
SCI@USC-ISI
MILLER@USC-ISIC
MITCHELL@PARC-MAXC
MITCHELL@USC-ISI
MITCHELL@SUMEX-AIM
MLM@SU-AI
JPDG@TENEXB
MOORE@USC-ISIB
WMORE@USC-ISIB
JAM@SU-AI
MORAN@PARC-MAXC
ROZ@SU-AI
MORGAN@USC-ISIB
MORRIS@PARC-MAXC
MORRIS@I4-TENEX
OT-ITS@SRI-KA
LISA@USC-ISIB
MOSHER@SRI-KL
MULHERN@USC-ISI
MUNTZ;BIN(1529)@UCLA-CCN
MYERS@USC-ISIC
MYERS@RAND-RCC
DRCPM-FF-FO@BBN-TENEXB
NAGEL@USC-ISIB
NAPKE@SRI-KL
NARDI@SRI-KL
NAYLOR@USC-ISIE
LOU@USC-ISIE
NESBIT@RAND-RCC
NEUMANN@SRI-KA
NEVATIA@USC-ECL
NEWBY@USC-ISI
NEWEKK@SRI-KA
NIELSON@SRI-KL
NLL@SUMEX-AIM
NILSSON@SRI-KL
NITZAN@SRI-KL
NOEL@USC-ISIC
NORMAN@PARC-MAXC
NORTON@SRI-KL
JOAN@USC-ISIB
NOURSE@SUMEX-AIM
PDG@SRI-KL
OMALLEY@SRI-KA
OCKEN@USC-ISIC
OESTREICHER@USC-ISIB
OGDEN@SRI-KA
OKINAKA@USC-ISIE
OLSON@I4-TENEX
ORNSTEIN@PARC-MAXC
PANKO@SRI-KL
TED@SU-AI
PARK@SRI-KL
PBARAN@USC-ISI
PARKER@USC-ISIB
PEARCE@USC-ISI
PEPIN@USC-ECL
PERKINS@USC-ISIB
PETERS@SRI-KL
AMPETERSON@USC-ISI
ASLAB@USC-ISIC
EPG-SPEC@SRI-KA
PEZDIRTZ@LLL-COMP
CHARLIE@I4-TENEX
UCLA-DOC@USC-ISI
WPHILLIPS@USC-ISI
PIERCY@MOFFETT-ARC
PINE@SRI-KL
PIPES@I4-TENEX
PIRTLE@SRI-KL
POGGIO@USC-ISIC
POH@USC-ISI
POOL@BBN-TENEX
POPEK@USC-ISI
POSTEL@USC-ISIB
POWER@SRI-KL
PRICE@USC-ECL
RANDALL@USC-ISIB
RANDALL@SRI-KA
RAPHAEL@SRI-KL
RAPP@RAND-RCC
RASMUSSEN@USC-ISIC
RATTNER@SRI-KL
RAY@ILL-NTX
FNWC@I4-TENEX
BRL@SRI-KL
RETZ@SRI-KL
SKIP@USC-ISIB
RICHARDSON@USC-ISIB
RICHES@USC-ECL
GWEN@USC-ECL
OP-RIEDEL@USC-ISIB
RIES@LLL-COMP
RINDFLEISCH@SUMEX-AIM
OP-ROBBINS@USC-ISIB
ROBINSON@SRI-KL
JROBINSON@SRI-KL
RODRIQUEZ@SRI-KL
MARTIN@USC-ISI
ROM@USC-ISIC
ROMIEZ@I4-TENEX
ROSE@USC-ISI
ROSEN@SRI-KL
BARBARA@I4-TENEX
ROTHENBERG@USC-ISIB
RUBIN@SRI-KL
JBR@SU-AI
RUBINSTEIN@BBN-TENEXD
RUDY@USC-ECL
RUGGERI@SRI-KA
RULIFSON@PARC-MAXC
DALE@USC-ISIB
SACERDOTI@SRI-KL
SAGALOWICZ@SRI-KL
ALS@SU-AI
SANTONI@USC-ISIC
SATTERTHWAITE@PARC-MAXC
SAWCHUK@USC-ECL
CPF-CC@USC-ISI
SCHELONKA@USC-ISI
SCHILL@USC-ISIC
SCHILLING@USC-ISI
SCHULZ@SUMEX-AIM
SCOTT@SUMEX-AIM
CPF-CC@USC-ISI
OP-SEATON@USC-ISIB
SENNE@LL
NORM@RAND-UNIX
AFWL@14-TENEX
SHEPPARD@LL-ASG
SHERWIN@USC-ISI
SHERWOOD@SRI-KL
SHORT@SRI-KL
SHORTLIFE@SUMEX-AIM
SHOSHANI@BBN-TENEX
MARTIN@USC-ISI
UCLA-NMC@USC-ISIE
SDL@USC-ISIC
SKOCYPEC@USC-ISI
SLES@USC-ISI
SLOTTOW@UCLA-CCN
NOAA@14-TENEX
SMALL@USC-ISI
DAVESMITH@PARC-MAXC
DSMITH@RAND-UNIX
SMITH@SUMEX-AIM
SMITH@USC-ECL
MARCIE@I4-TENEX
USARSGEUR@USC-ISI
LOGICON@USC-ISI
EPA@SRI-KL
SONDEREGGER@USC-ISIB
SPEER@LL
AMICON-RN@USC-ISI
SPROULL@PARC-MAXC
PROJX@SRI-KL
STEF@SRI-KA
STEFIK@SUMEX-AIM
STEPHENS@SRI-KA
CFD@I4-TENEX
STOCKHAM@SRI-KA
STOTZ@USC-ISIB
ALLEN@UCLA-SECURITY
STOUTE@MIT-ML
STRADLING@SRI-KL
STROLLO@PARC-MAXC
UCLA-0638@UCLA-CCN
CRT@SRI-KA
SUNSHINE@RAND-UNIX
SUTHERLAND@SRI-KL
SUTHERLAND@RAND-UNIX
SUTHERLAND@PARC-MAXC
SUTTON@USC-ISIC
SWEER@SUMEX-AIM
TAFT@PARC-MAXC
TAYLOR@USC-ISIB
TAYLOR@PARC-MAXC
TAYNAI@SUMEX-AIM
TEITELMAN@PARC-MAXC
TENENBAUM@SRI-KL
GREEP@RAND-UNIX
TERRY@SUMEX-AIM
TESLER@PARC-MAXC
THACKER@PARC-MAXC
PWT@RAND-UNIX
TIPPIT@USC-ISIE
TOBAGI@USC-ISIE
TOGNETTI@SUMEX-AIM
TORRES@SRI-KL
TOWNLEY@HARV-10
ELINA@UCLA-ATS
TUCKER@SUMEX-AIM
TUGENDER@USC-ISIB
LLLSRG@MIT-MC
UNCAPHER@USC-ISIB
NOSC@SRI-KL
UNTULIS@SRI-KL
MIKE@UCLA-SECURITY
AARDVARK@UCLA-ATS
UZGALIS;BIN(0836)@UCLA-CCN
VANGOETHEM@UCLA-CCN
VANMIEROP@USC-ISIB
VANNOUHUYS@SRI-KL
VEIZADES@SUMEX-AIM
VESECKY@USC-ISI
AV@MIT-DMS
VICTOR@USC-ISIC
VIDAL@UCLA-SECURITY
OP-VILAIN@USC-ISIB
RV@RAND-UNIX
SDL@USC-ISIC
VOLPE@SRI-KL
VONNEGUT@I4-TENEX
VU@SRI-KL
WACTLAR@CMU-10A
WAGNER@USC-ISI
WAHRMAN@RAND-UNIX
WALDINGER@SRI-KL
WALKER@UCLA-SECURITY
WALKER@SRI-KL
WALLACE@PARC-MAXC
EVE@UCLA-SECURITY
LOGICON@USC-ISI
DON@RAND-UNIX
WATSON@USC-ISIC
WEIDEL@USC-ECL
WEINBERG@SRI-KL
JLW@MIT-AI
LAUREN@UCLA-SECURITY
WEISSMAN@I4-TENEX
WELLS@USC-ISIC
GERSH@USC-ISI
WETHEREL@LLL-COMP
RWW@SU-AI
SCRL@USC-ISI
TWHELLER@SRI-KA
MABREY@SRI-KL
WHITE@PARC-MAXC
WHITE@SUMEX-AIM
WIEDERHOLD@SUMEX-AIM
WILBER@SRI-KL
EPG-SPEC@SRI-KA
WILCOX@SUMEX-AIM
WILCZYNSKI@USC-ISIB
WILE@USC-ISIB
OP-WILLIAMS@USC-ISIB
WILSON@USC-ISIB
TW@SU-AI
SCI@USC-ISI
WISNIEWSKI@RAND-UNIX
WOLF@SRI-KL
PAT@SU-AI
NELC3030@USC-ISI
WYATT@HARV-10
LEO@USC-ISIB
YEH@LLL-COMP
YONKE@USC-ISIB
YOUNGBERG@SRI-KA
ZEGERS@SRI-KL
ZOLOTOW@SRI-KL
ZOSEL@LLL-COMP
DIGITAL WILL BE GIVING A PRODUCT PRESENTATION OF THE NEWEST MEMBERS OF THE
DECSYSTEM-20 FAMILY; THE DECSYSTEM-2020, 2020T, 2060, AND 2060T. THE
DECSYSTEM-20 FAMILY OF COMPUTERS HAS EVOLVED FROM THE TENEX OPERATING SYSTEM
AND THE DECSYSTEM-10 COMPUTER ARCHITECTURE. BOTH THE DECSYSTEM-2060T
AND 2020T OFFER FULL ARPANET SUPPORT UNDER THE TOPS-20 OPERATING SYSTEM.
THE DECSYSTEM-2060 IS AN UPWARD EXTENSION OF THE CURRENT DECSYSTEM 2040
AND 2050 FAMILY. THE DECSYSTEM-2020 IS A NEW LOW END MEMBER OF THE
DECSYSTEM-20 FAMILY AND FULLY SOFTWARE COMPATIBLE WITH ALL OF THE OTHER
DECSYSTEM-20 MODELS.
WE INVITE YOU TO COME SEE THE 2020 AND HEAR ABOUT THE DECSYSTEM-20 FAMILY
AT THE TWO PRODUCT PRESENTATIONS WE WILL BE GIVING IN CALIFORNIA THIS
MONTH. THE LOCATIONS WILL BE:
TUESDAY, MAY 9, 1978 - 2 PM
HYATT HOUSE (NEAR THE L.A. AIRPORT)
LOS ANGELES, CA
THURSDAY, MAY 11, 1978 - 2 PM
DUNFEY'S ROYAL COACH
SAN MATEO, CA
(4 MILES SOUTH OF S.F. AIRPORT AT BAYSHORE, RT 101 AND RT 92)
A 2020 WILL BE THERE FOR YOU TO VIEW. ALSO TERMINALS ON-LINE TO OTHER
DECSYSTEM-20 SYSTEMS THROUGH THE ARPANET. IF YOU ARE UNABLE TO ATTEND,
PLEASE FEEL FREE TO CONTACT THE NEAREST DEC OFFICE
FOR MORE INFORMATION ABOUT THE EXCITING DECSYSTEM-20 FAMILY.
|
07:54 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Slashdot] World's Smallest Linux Box Fits in RJ-45 Jack. Es tracta de Picotux, un dispositiu amb una mida de 19x19x36 mil·límetres i un pes de només 18 grams. Incorpora un processador ARM que funciona a 36, 46 o 55 MHz depenent del model, integra un port Ethernet de 10/100 Mbps i un port sèrie. El sistema operatiu és Linux.
També hi ha un model amb connexió WiFi, que substitueix el port Ethernet per una connexió 802.11b:

|
07:44 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
L'autor del llibre és un nom força conegut, doncs és el responsable del laboratori d'investigació de virus informàtics de Symantec, una de les principals empreses desenvolupadores de productes antivirus. En aquest llibre es presenten les tècniques d'investigació utilitzades per a la detecció del malware.
De fet, el llibre inclou més ja que no només en la detecció sinó que arriba a ser una completa referència sobre el malware i la protecció davant els seus efectes, tot presentat d'una forma molt pràctica. A destacar l'apartat dedicat a les tècniques d'ocultació i d'altres tècniques que encara no s'han utilitzat en els virus i cucs d'alta difusió.
A la part de detecció s'explica com construir un autèntic laboratori per a l'automatització del procés d'identificació.
- Identificar com el malware afecta a les diverses plataformes.
- Classificació del malware en funció dels seus efectes i formes de treballar.
- Identificació de les tècniques d'ocultació.
- Enginyeria inversa del codi del malware.
- Implementació de les tècniques de defensa: identificació, emulació del codi, desinfecció, verificació de la integritat, honeypots...
- Bloqueig dels cucs informàtics.
En definitiva una obra imprescindible per tots aquells que vulguin estar al dia de les investigacions sobre el virus i els cucs informàtics.
El llibre a Amazon.com i Amazon.co.uk.
Títol: The Art of Computer Virus Research and Defense Autor: Peter Szor Editorial: Addison Wesley Professional - Symantec Press 1a edició (Març 2005) 744 pàgines ISBN 0-3213-045-43
|
00:41 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dilluns, 28 / març / 2005 |
SQLRecon 1.0 és una eina per a la identificació i auditoria de seguretat dels servidors Microsoft SQL Server/MSDE. SQLrecon analitza tota la xarxa per tal d'identificar els equips on està instal·lat el servidor de base de dades de Microsoft i, un cop identificat, determina quin és el seu nivell de seguretat. SQLRecon s'executa sota Windows i requereix l'entorn .NET v1.1.
|
22:09 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[CNN] Report: IRS employees vulnerable to hackers. Una tercera part dels empleats de l'IRS, Internal Revenue Service del departament del tresor nord-americà, l'organisme encarregat de la recaptació d'impostos, víctimes d'atacs d'enginyeria social realitzats de forma interna.
The auditors called 100 IRS employees and managers, portraying themselves as personnel from the information technology help desk trying to correct a network problem. They asked the employees to provide their network logon name and temporarily change their password to one they suggested.
"We were able to convince 35 managers and employees to provide us their username and change their password," the report said.
|
21:58 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Estic enregistrant molts intents de connexió a la meva màquina via SSH: 2005-03-24 10:48:29 login User test login failed from SSH(68.142.136.12)
2005-03-24 10:48:27 login User root login failed from SSH(68.142.136.12)
2005-03-24 10:48:26 login User root login failed from SSH(68.142.136.12)
2005-03-24 10:48:24 login User root login failed from SSH(68.142.136.12)
2005-03-24 10:48:22 login User user login failed from SSH(68.142.136.12)
2005-03-24 10:48:17 login User guest login failed from SSH(68.142.136.12)
2005-03-24 10:48:15 login User test login failed from SSH(68.142.136.12) Sabeu si és algun patró d'atac? Tots els intents es realitzan de forma gairebé consecutiva, el que suggereix algun codi automatitzat o algun cuc.
|
01:32 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Una sèrie de consells per augmentar la vida de la bateria del Treo 600, confeccionada amb els consells inclosos a la guia de Palm i a consells que he vist a diverses web:
- Cal carregar el Treo sempre que sigui possible. És aconsellable tenir un cable que permeti carregar el Treo directament a través del port USB de l'ordinador o bé comprar una base de càrrega/sincronització, encara que el cable subministrat és igualment vàlid... però incòmode. La bateria d'Ió-Liti del Treo té una major vida útil si està sempre carregada. Cal evitar, en la mesura del possible, esperar a que la bateria estigui descarregada abans d'iniciar el procés de carrega.
- En principi les aplicacions que consumeixen més bateria són aquelles que fan ús de les capacitat de comunicació del Treo (telèfon, correu electrònic, missatgeria SMS i navegació web)... però d'altres aplicacions, com la utilització de la càmera fotogràfica, els jocs, els reproductors multimèdia també tenen un important consum de memòria.
- Quan el Treo està en una àrea sense cobertura de telefonia mòbil amb l'aplicació de telèfon activa, aquesta està contínuament cercant el senyal. Això té un gran consum d'energia i de CPU. Si hem d'estar força estona en un àrea sense cobertura (per exemple, dins d'un túnel), es convenient aturar el telèfon.
- És convenient utilitzar eines com BrightCam, que permet canviar la lluminositat de la pantalla i la retroil·luminació del teclat en funció de la llum ambient (captada amb la càmera fotogràfica).
- La càrrega del telèfon s'ha de realitzar en condicions de poca humitat ambiental
|
01:08 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Unes quantes fotos dels cirerers que hi ha al Jefferson Memorial de Washington D.C. en l'apogeu de la floració... més o menys per aquestes dates l'any 2002. Us asseguro que és un espectacle impressionant.
|
00:08 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
diumenge, 27 / març / 2005 |
[SecurityFocus] A Method for Forensics Previews. Quan es parla d'anàlisi forenses, menys és més... quantes menys accions hagi de realitzar un analista i menys hagi d'interactuar amb l'evidència, millor. Com el primer que cal fer amb un sistema sobre el que tenim sospites es determinar si ha estat compromès o no, és important que aquesta primera aproximació es realitzi seguint una metodologia molt marcada. Aquest és l'objectiu d'aquest article.
|
20:04 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[ONLamp] VoIP and POTS Integration with Asterisk. Article en dues parts (primera i segona) sobre Asterisk, un conjunt d'aplicacions de codi obert per al processament de trucades telefòniques. Asterisk permet la creació de centraletes telefòniques amb ordinadors que executen Linux on, per exemple, es poden controlar les trucades que arriben a través de la xarxa telefònica bàsica i per Internet (veu damunt d'IP).
|
19:55 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Últimament els resultats de les cerques de Google no són sempre els mateixos... hi ha diferències en funció de quin centre de processament de Google s'utilitza, tal i com podeu comprovar amb Google Data Centers Tool. Indiqueu una cerca i amb aquesta eina podeu comprovar els resultats als 17 centres de processament de que disposa Google.
Un exemple consisteix en cercar caballé. Els nombre de resultats va des dels 245.000 als 289.000; a més a la descripció dels resultats també hi a diferències: alguns resultats fan servir el text del weblog com a descripció mentre que d'altres fan servir la descripció que hi ha al directori de Google.
|
17:48 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Barrapunto] Hallan tejido blando en los restos fósiles de un Tyrannosaurus rex.
 |
| (a) Restes fòssils de vasos de Tyrannosarus rex |
(b) Vasos d'estruç |
Investigadores de la Universidad de Carolina del Norte han encontrado tejidos blandos y flexibles en el interior de un fémur fosilizado de un Tiranosaurio rex, una especie de dinosaurio que vivió hace unos 70 millones de años. Los restos fósiles han sido descubiertos en el estado de Montana, en los Estados Unidos. El tejido blando presenta un aspecto similar a los vasos sanguíneos y células óseas(osteocitos) de las avestruces. L'explicació de Barrapunto és força desencertada ja que dóna a entendre que s'ha preservat el teixit, quan en realitat el que s'ha preservat és el fòssil del teixit...
Més dades a la nota de premsa de la universitat estatal de North Carolina.
|
17:32 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Els Treo 600 assistents personals amb Palm OS tenen un Easter Egg, és a dir una petita broma inclosa pels desenvolupadors del producte que només s'activa quan l'usuari realitza una combinació particulars de tecles.
Per activar-lo heu d'anar a les preferències, apartat General i a l'extrem inferior dret de la pantalla dibuixar un cercle en el sentit de les agulles del rellotge. Si ho feu bé veure-ho un petit ou de pasqua a la pantalla:
Això indica que l'Easter Egg està actiu... I quin és aquest Easter Egg? Doncs una petita animació d'un taxi novaiorquès que surt de forma aleatòria per pantalla:
Per desactivar-lo torneu a les preferències, apartat General i feu clic damunt l'ou de pasqua.
|
15:46 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
TreoGuard 1.8.11 és una eina gairebé imprescindible pels usuaris del Treo 600, eliminant algunes de les incoherències del telèfon:
- Prevenir que la pulsació accidental de tecles afecti a les trucades en curs (per exemple, la tecla de retrocés que pot tallar la trucada).
- Estalviar energia tot apagant la pantalla durant el transcurs de les trucades.
- Activació/desactivació automàtica del telèfon a partir d'una hora.
- Associar sons MP3 com a indicador sonor de les trucades.
- Desactivar les alarmes durant el transcurs d'una trucada... o millor dit, endarrerir les alarmes fins que acaba la conversa. Hi ha poques coses pitjors que escoltar una alarma mentre parles per telèfon: et deixa sord!
|
15:30 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Solaris 10 inclou una eina, smpatch, que realitza una auditoria del sistema i determina quines són les actualitzacions necessàries. Com era d'esperar, smpatch pot realitzar l'auditoria tant a nivell del sistema local, d'un sistema remot o de tots els sistemes d'una xarxa.
Per a realitzar l'anàlisi, només cal executar:
# smpatch analyze
119016-01 SunOS 5.10_x86: Packaging Commands Patch
118997-01 SunOS 5.10_x86: patch usr/sbin/format
I per instal·lar les actualitzacions:
# smpatch update
Installing patches from /var/sadm/spool...
119016-01 has been applied.
118997-01 has been applied.
118960-01 has been applied.
/var/sadm/spool/patchpro_dnld_2005.03.21@23:42:00:PST.txt has been moved to
/var/sadm/spool/patchproSequester/patchpro_dnld_2005.03.21@23:42:00:PST.txt
/var/sadm/spool/patchpro_dnld_2005.03.22@20:06:35:PST.txt has been moved to
/var/sadm/spool/patchproSequester/patchpro_dnld_2005.03.22@20:06:35:PST.txt
#
Hi ha moltes més opcions, documentades a la pàgina man.
|
14:53 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Comparison of Unwanted Software Installed by P2P Programs. Un estudiant de la universitat de Harvard ha analitzat els programes espies ocults (o no) dins els client P2P més populars per a Windows (eDonkey, iMesh, Kazaa, LimeWire i Morpheus) tant des del punt de vista de la llicència, que de vegades per llegir-la completa cal passar per fins a 182 pantalles, com del cas que es fa a l'usuari en cas de no acceptar-la (molts instal·len i activen el programa espia igualment) i les accions que s'espien.
|
14:17 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
IDS Policy Manager 1.6.0 és una eina que permet controlar la política aplicada a vàries sondes de l'SNORT des d'un entorn totalment gràfic. Permet aplicar noves normes, realitzar canvis en la configuració d'una sonda, afegir o eliminar ports o adreces IP monitoritzades, realitzar l'actualització de les regles via web, verificar el funcionament de la política, reiniciar les sondes, integració amb les bases de dades de signatures... IDS Policy Manager funciona sota Windows.
|
13:59 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dissabte, 26 / març / 2005 |
[Via Boing Boing] Woman finds finger in Wendy's Chili. Una dona es troba un dit humà mentre s'estava menjant un chili, quan troba alguna cosa a la boca... l'escup i vet aquí que veu com allò que li costava mastegar és un dit humà! Molt més sobre aquest tema a Google News.
A woman said she bit into a partial finger served in a bowl of chili at a Wendy's restaurant, leading authorities to a fingerprint database Thursday to determine who lost the digit.
(...)
Employees at the Wendy's were checked and the fingertip didn't come from any of them
(...)
The woman, who asked officials not to identify her, is at minimal risk of contracting illnesses from the finger because the chili was cooked. I a mi que les hamburgueses de Wendy's m'agradaven força... :-(
|
21:39 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Web Historian és una utilitat per a la sistematització de la informació generada per l'Internet Explorer i els navegadors derivats de Mozilla de forma que pugui ser utilitzada en anàlisis forenses.
En iniciar el programa li indiquem la via d'accés on es troba l'històric (per defecte a c:\Documents and Settings o bé podem especificar un directori alternatiu). A continuació, genera un fitxer CSV (delimitat per comes) on es mostren les URL visitades i la informació d'interès: nom, URL, primera visita, última visita i nombre de visites.
Tenir aquesta informació categoritzada és molt útil en la realització d'anàlisis forenses... de forma que aquesta eina es convertirà en tot un clàssic. Web Historian funciona sota Windows i requereix l'entorn .NET.
|
21:19 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
El sistema operatiu Solaris 10 incorpora, de forma estàndard, el Webmin, un sistema d'administració via web de fàcil utilització i molt potent.
Per tal d'iniciar-lo cal executar, com a root:
# /usr/sfw/lib/webmin/setup.sh
# svcadm enable webmin
Un cop iniciat, cal iniciar un navegador web i anar a https://[nomdemàquina]:10000/
|
20:19 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Encara no he estudiat l'informe del que em feia ressò ahir comparant la seguretat de Microsoft i Linux... però si hi ha una cosa que cal afegir: ha estat finançat per Microsoft.
This study and our analysis were funded under a research contract from Microsoft. As part of the agreement, we have complete editorial control over all research and analysis presented in this report. We stand behind our methodology and execution of that methodology to determine objective results that will be useful to customers and security practitioners. Per cert, l'estudi aquest va ser inicialment presentat el novembre de l'any passat a la RSA Conference que es va celebrar a Barcelona.
|
20:03 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
divendres, 25 / març / 2005 |
Microsoft ha publicat una versió actualitzada del suport per català de Windows XP. Es tracta d'un programa que canvia l'idioma d'un Windows XP (edicions Home i Professional en castellà) per tal que gairebé tots els menús i determinats components (com el Media Player i Movie Maker) estiguin en català.
Aquesta versió actualitzada dóna suport al Service Pack 2 i, ara per ara, només està disponible a través de Windows Update pels usuaris que ja tenen instal·lada la versió anterior. És a dir, que per a poder tenir aquesta nova versió primer cal instal·lar la versió anterior (disponible a Microsoft.com) i, a continuació, anar a Windows Update per tal de tenir la versió més actualitzada.
|
23:44 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
El veterà proveïdor d'accés holandès, XS4ALL, ha posat una denúncia al seu govern perquè no li ha pagat el cost de preparar la seva xarxa, a l'hora de fer efectives les demandes judicials d'intercepció de les comunicacions dels seus clients. Segons XS4ALL, des de l'any 2001 ha invertit mig milió d'euros perquè les seves màquines compleixin amb els requisits que exigeix la llei.
Continuació...
|
21:42 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
El hacking será delito en la UE.
El pasado 16 de marzo se publicó en el Diario Oficial de la Unión Europea la Decisión Marco 2005/222/JAI del Consejo relativa a los ataques contra los sistemas de información.
Los Estados Miembro deberán modificar su legislación penal antes del 16 de marzo de 2007 para dar cabida a los delitos de acceso ilegal a los sistemas de información, intromisión ilegal en los sistemas de información e intromisión ilegal en los datos.
También se regula la competencia jurisdiccional en este tipo de delitos y la responsabilidad de las personas jurídicas por las infracciones cometidas en su beneficio o por no haber establecido la vigilancia o el control para impedir que un empleado suyo cometa dichas infracciones. El texto completo se encuentra en http://www.onnet.es/decision.htm
|
21:25 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[F-Secure] It's official: Linux sucks? es fa ressò d'un estudi de tres investigadors sobre la seguretat de Linux i Windows. La conclusió és que la seguretat de Windows és molt millor.
 L'estudi, Windows vs Linux Web Server Security Research, realitzant seguint aquesta metodologia analitza les vulnerabilitats existents a les plataformes Windows Server 2003 amb Internet Information Server 6.0 i Red Hat Enterprise Linux 3.0 amb Apache.
Personalment no l'he llegit... així que no us puc dir, de moment, que en penso. Aprofitaré aquestes vacances per analitzar-lo.
De totes formes, no és la primera vegada que es constanta com l'IIS 6.0 és un producte molt sòlid. Al juliol de l'any passat ja vaig indicar-ho.
|
21:19 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Quina millor forma de celebrar un dia de festa que un senyor dinar al restaurant coreà "Han In" de Barcelona?


Aquest segon plat es cuinat a la mateixa taula, on hi ha un fogó.
Us voldria indicar els noms dels plats... però no els recordo. Això sí, m'he llepat els dits.
|
20:29 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dijous, 24 / març / 2005 |
La solució definitiva per a una fàcil i econòmica connexió d'un disc dur extern als ordinadors. Es tracta de DN-IDE3525 del fabricant japonès Evergreen i és ben simple: es connecta el cable USB per un extrem a l'ordinador i per l'altre directament al disc dur IDE (o bé a la unitat de CD/DVD) i també l'alimentació... i ja està. Si voleu una mica més de seguretat, doncs podeu fer servir una capsa.
|
06:55 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Avui 24 de març és el primer centenari de la mort de l'escriptor francès Jules Verne, un dels pioners del gènere de ciència ficció.
Ja fa bastant temps que no llegeixo cap llibre seu, però guardo un molts bon records d'alguns títols com «Viatge al centre de la terra», «L'illa misteriosa», «Cinc setmanes en globus», «Miquel Strogoff» i algun altre títol que ara no recordo.
Per mi les novel·les de Jules Verne van representar la meva afecció per la lectura. Van ser els primers llibres (juntament amb «Entre juliol i setembre» de Robert Saladrigas) que vaig llegir per la meva pròpia voluntat i no pas com a deures de l'escola.
Un dia d'aquest haig de mirar de recuperar alguna lectura de Jules Verne... segurament tornaré a llegir «Viatge al centre de la terra» ja que aquests és, justament, un dels meus somnis. Si hagués d'escollir entre sortir a l'espai o entrar a les profunditats del nostre planeta, sense que cap mena de dubte escolliria aquesta segona opció. Estic convençut que aquí a la Terra encara hi ha moltes sorpreses amagades.
|
00:55 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Auditor Security Collection és una distribució de Linux basada en Kanotix, directament executable des del CD-ROM, amb una increïble col·lecció d'eines per a la realització d'auditories de seguretat. Especialment interessant les eines incloses per a la realització d'auditories de xarxes sense fils (WiFi i Bluetooth).
|
00:35 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 Fotografia feta amb el Treo Tot un detall que ens informi que per la màquina destructora de documents no hem de fer passar el cabell, les mans, la corbata, les joies o els CD.
|
00:31 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dimecres, 23 / març / 2005 |
Els propers dies 14, 15 i 16 d'abril es celebraran a Barcelona les «III Jornades sobre el català a les noves tecnologies», amb diverses taules rodones sobre la presència del català als navegadors per a la web, el paper de la universitat (IMHO, deplorable), de l'empresa privada (també IMHO molt millorable) i de la comunitat (si no fos per la comunitat, ben magre ho tindria el català).
El divendres per la tarda hi ha una taula sobre els weblogs... on jo hi participo com a ponent (glups!).
|
21:02 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Gizmodo] RFID Zapper Will Save Us. Inventat un detector de senyals RFID que, a més, té la capacitat de pertorbar-les... és a dir, no només detecta quan un objecte té associat un xip RFID sinó que també interfereix en la seva operació, evitant que els scanners puguin llegir la informació i, d'aquesta forma, ajudant a conservar la privadesa.
|
07:35 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 Fotografia feta amb el Treo A l'Avinguda de Roma, les primeres flors... la primavera ja és aquí! Fotografia feta des de la finestra d'un taxi.
|
00:05 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dimarts, 22 / març / 2005 |
[NetworkWorldFusion] Symantec: spam, phishing grow, botnets shrink in '04. Symantec ha presentat una nova edició del seu informe «Internet Security Threat Report» on s'estudia i analitza l'actualitat de la seguretat informàtica durant els últims sis mesos de l'any 2004.
Per Symantec durant els últims sis mesos el phishing ha agafat un gran protagonisme, convertint-se en un problema greu. També es constata un augment en el nombre d'atacs contra les aplicacions web, ha augmentat en un 13% el nombre de vulnerabilitats descobertes (un 97% d'aquestes vulnerabilitats han estat marcades com moderades o crítiques) i les organitzacions han rebut una mitjana de 13,6 atacs per dia.
Symantec anti-fraud filters blocked 33 million phishing e-mail messages each week by year-end, compared with just 9 million a week in mid July. The problem is not likely to abate, as online criminals get more sophisticated about spoofing legitimate e-mail traffic, the report said.
(...)
In all, Symantec noted a 64% increase in all types of malicious software, including viruses and Trojan horse programs in the period covered by the report, a number that excludes both spyware and adware.
|
08:34 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Cain & Abel 2.67 és una excel·lent eina per a la recuperació de contrasenyes a la plataforma Windows. Permet recuperar les contrasenyes tot capturant el tràfic de la xarxa, aplicant la força bruta amb un diccionari, realitzant criptoanàlisi, enregistrant converses VoIP, analitzant els protocols de routing...
|
06:54 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Khromagen, un editor que permet crear noves combinacions de colors per a la interfície d'usuari de Palm OS... i per tant del Treo.
Jo personalment tinc configurat el meu Treo amb la combinació de colors Autumn, que és una de les combinacions estàndard del Palm OS:
|
00:43 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dilluns, 21 / març / 2005 |
Un document familiar que m'he trobat a casa... el contracte d'arrendament d'una vinya a Rubí per part del meu besavi Jaume Caballé i Amat l'any 1898.
D. José Palet Puig mayor de edad vecino de Tarrasa propietario de la heredad Barceló sita en el término municipal de Rubí cede en arrendamiento por el término de setenta años, que finirán en 1.º de Octubre de 1967 á D. Jaime Caballé Amat mayor de edad vecino de Ullastrell una porción de tierra hoy bosque de pertenencias de aquella heredad, de cabida aproximadamente cuatro cuarteras la cual linda por Oriente con Tierras de la heredad Mataró á Medio dia con Valentin Puig por Poniente con Rodo y Gubianas y á Cierzo con Valentín Rdoó bajo lo siguientes
P A C T O S
- El arrendatario D Jaime Caballé Amat deberá tener plantada dicha porción de tierra de cabida cuatro cuarteras aproximadamente, dentro del término de tres años, o séa por todo el mes de Febrero de mil nuevecientos noventa y uno debiendo durante dicho término plantar en cada uno, la parte alicuota correspondiente por lo menos. También deberá el arrendatario proporcionarse á sus costas los barbados necesarios de plantas americanas de la case que el dueño de la heredad Barceló considere más adaptables á dicha tierra plantándolas en la misma.
- La plantación se verificará abriendo previamente el arrendatario los hoyos ó zanjas en los cuales colocará las plantas á la distancia de un metro cincuenta centímetros entre sí.
- El arrendatario deberá injertar las plantas americanas, de las cepas del pais, que el dueño le indicará, y siendo varias las clases indicadas, las colocará por el órden, ó en las agrupaciones que hagan fácil la selección al tiempo de la vendimia. El injerto lo verificará el año de la plantación, en todas aquellas plantas cuyo vigor lo permita, dejando para el siguiente las desmembradas y el replantar ó reinjertar las marras. También deberá quitar lo rebrotes de los barbados, y las raices de las puas, cuantas veces sea menester para el perfecto desarrollo de las plantas.
- El arrendatario no podrá verificar siembra alguna en la tierra arrendada, debiendo destinarla solo y exclusivamente para viña.
- Podrá el arrendatario tener en la tierra arrendada solo cuatro árboles, de los cuales no vendrá obligado á pagar partes de frutos. En caso de existir mayor númeor de los indicados, el propietario podrá arrancarlos ó cortarlos libremente, sun abonar cosa alguna al arrendatario.
- El dueño se reserva para si y para quien le parezca bien, el derecho de entrar y pasear por la tierra arrendada, el derecho de caza, el de comer uvas ó frutos, y de llevarse moderadamente, asi como el de autorizar la entrada de ganados para la pampanera y apacentamiento después de la vendimia, pero abonando al arrendatario los daños que se causen una vez justificados y apreciados por peritos.
|
|
- El dueño se reserva el derecho de dirigir como estime más conveniente las aguas y caminos de la heredad, y por lo mismo las rasas y caminos que crucen la tierra de que se trata, y el arrendatario de la misma vendrá obligado a construit y conservar las rasas de desagüe, dando salida á las aguas provenientes de otros arrendatarios como también deberá abrir y conservar los caminos para el paso de otros arrendatarios, de la anchura y forma que aquel le indicará al tiempo de la plantación, sin derecho á indemnización alguna. Si después de hecha la plantación el dueño conceptuase conveniente para dicha heredad, abrir nuevos caminos ó rasas, podrá este verificarlo, pero corriendo de su cuenta los gastos, y abonando al arrendatario los perjucios si los hubiere.
- Como quiera que quedan propiedad del dueño la tierra y el subsuelo, queda especialmente reservado á éste, el hacer catas, pozos, minas ú otras obras de busca y alumbramiento ó explotación, que podrá verificar por su cuenta, ó por la de terceras personas, pero viniendo obligado á indemnizar el arrendatario cuantos daños se les ocasionen, los cuales serán fijados por peritos
- El arrendatario deberá cultivar la tierra á uso y costumbre de buen labrador, dándole á lo menos dos labores de caba o azada cada año, podando las cepas según lo permita el vigor de las mismas, azufrándolas y sulfatándolas en las épocas y cuantas veces sea necesario, para asegurar la cosecha contra el oidium y el mildiu. El arrendatario deberá proporcionarse á sus costas el azufre y sulfato de cobre que sea necesario.
- El dueño se reserva la facultad de volver á cultivar la tierra de que se trata, si el arrendatario no hubiera dado las labores en la forma indicadaen el pacto anterior, la de repodar si la póda efectuada la resultare excesiva, y la de podar si no lo hubiese hecho ante del 1.º de Febrero, cobrando los gastos de dichas operaciones al tiempo de la vendimia, con la cantidad de frutos que se fijará por peritos.
- El arrandatario pagará todos los años la cuarta parte de las uvas que se cosechen en la tierra arrendada, ó sea tres partes para el arrendatario y una para el dueño, recogiéndola y llevándola a sus costas al lagar de la heredad y descargándola el mismo. Escogerá y separará las uvas blancas de las negras, colocándolas en envases diferentes, y escogerá y separará igualmente las uvas averiadas para que la partición sea equitativa, y pagará al dueño la parte que le correspondiese de cada suerte. Para asegurar la equitativa percepción de frutos, el dueño podrá poner un pesar y pesar las cargas, tanto en la viña como en el lagar, y en cualquier punto, viniendo el arrendatario obligado á ayudar al pesador en esta operación. Deberá el arrendatario pagar la mitad de los sarmientos en caso de no consumirse en la viña, y ponerlo en montones al camino para su fácil extracción. Para los efectos del papel sellado se conceptua, que las partes de frutos al propietario como arriendo, valen veinte pesetas.
- No podrá empezarse la vendimia, sin permiso del dueño de la heredad, pero se tendrá por obtenido después del 24 de Septiembre. Tampoco podrá vendimiarse, es decir, recoger conducir ni extraer uva durante los dias festivos sin permiso del dueño.
- Para que en caso de enfermedad ó cualquier otra causa legal, no se malogre la cosecha, el dueño se reserva la facultad de vendimiar las cepas de la expresada porción de tierra, si el arrendatario no hubiese empezado la vendimia pasados quince días del de la fecha en que empezó á vendimiar el primero de los demás arrendatarios de dicha heredad, ó si empezada, la hubiese suspendido sin alegar causa de á aquel pareciese justificada. En tal caso el dueño podrá hacer llevar toda la vendimia al lagar en que hubiese recibido las uvasde los demás arrendatarios, haciendola suya, y después de cubiertos los gastos de estas operaciones abonará al arrendatario el importe de la parte de uvas que le habrán correspondido.
- No podrá el arrendatario extraer de la tierra arrendada, uvas, antes de la vendimia si permiso por escrito de dueño de la heredad.
- Todos los árboles sean pinos, álamos, encinas ó frutales como también el zumaque ó roldó mata y demás arbustos que existan en las orillas de los torrentes y lindes de tierras arrendadas, serán de propiedad del dueño de la heredad.
- Vendrá obligado el arrendatario a satisfacer todas las contribuciones y cargos que se impongan á la tierra arrendada, sin prévio consentimiento por escrito del dueño de la heredad.
- El arrendatario no podrá vender, ceder ni subarrendar la tierra á él arrendada, sin prévio consentimiento por escrito del dueño de la heredad.
- Ninguna de las partes podrá alegar novación ni modificación alguna de este contrato, en ninguno de sus pactos, si no consta por escrito autorizado por ambas.
|
|
- El presente contrato finirá: 1.º por haber llegado al término por el cual se ha estipulado, ó sea en primero de Octubre de mil nuevecientos sesenta y siete: 2.º infringiendo el arrendatario alguno de los pactos de este contrato: 3.º si pasado el derecho del arrendamiento á varias personas, estas no se hubiesen puesto de acuerdo para designar una dentro de un año: 4.º por haberse extinguido los dos tercios de las cepas plantadas, sea cual fuese la causa de su extinción, en la tierra arrendada: 5.º luego de justificado haber cometido fraude ó robo el arrendatario en la tierra arrendada ó en la heradad: y 6.º si el arrendatario sufre cualquier apremio para el pago de la contribución de la viña.
- Si el presente contrato fine por haber llegado á su término ó sea en primero de Octubre de mil nuevecientos sesenta y siete quedarán las cepas de propiedad del arrendatario, pero con obligación de éste de extraerlas antes de un año, pues pasada esa fecha será todo lo existente en la tierra arrendada de pertenencia del dueño de la heradad. Llegados cualquiera de los otros casos de espirar el presente contrato, señalados en el pacto anterior, el dueño del terrerno hará suya lo plantación del mismo asi como los árboles frutales, y todo lo demás que exista, sin que el arrendatario tenga derecho alguno de reclamación, ni á nignuna clase de indeminzación.
- Este contrato podrá elevarse á escritura pública á petición de cualquiera de las partes.
Y lo firman por duplicado y á un solo efecto en Rubí á primero Marzo de mil ochocientos noventa y ocho
José Palet
Por no saber de escribir firma por Jaime Caballé á su ruego y presencia los testigos
Juan Valls Medin Sucarrats |
|
|
19:27 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Novel·la d'intriga al voltant d'un joc d'escacs, amb una partida que es porta celebrant centenars d'anys d'ençà que un misteriós tauler i peces surten a la llum després de portar més de mil anys amagats en un monestir del País Basc francès.
Aquest joc va ser inicialment regalat per uns àrabs de Barcelona a Carlemany i té un misteriós poder, capaç de canviar el món.
Al llibre hi ha dues històries paral·leles: una experta informàtica que es desterrada a Algèria a començaments de 1973 per treballar en l'elaboració d'un programa informàtic que serà utilitzat per l'OPEP per calcular els efectes del que al final seria la primera crisi petrolera... i la d'uns personatges de la França revolucionaria.
Tots aquests personatges tenen en comú que es veuen involucrats en la història i han de cercar les peces d'aquest misteriós joc d'escacs arreu del món i amb nombroses dificultats.
Personalment l'he trobat com una novel·la distreta, però que li sobren un parell de centenars de pàgines. S'ha fet llarga i he perdut la visió de conjunt de tota la història. He vist molts comentaris de gent que s'ha enganxat a la lectura d'aquesta novel·la i que la troben excel·lent... Per a mi no ho ha estat, però sí que la he trobat una bona lectura... encara que, com he dit, una mica llarga.
Títol: El vuit («The Eight») Autora: Katherine Neville 719 pàgines
|
06:26 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
0daymon, col·lecció d'exploits utilitzables de forma remota, que permeten realitzar atacs de penetració contra els usuaris de l'Internet Explorer. Hi ha exploits per a nombroses vulnerabilitats: MS05-014 i moltes d'altres.
|
05:39 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
diumenge, 20 / març / 2005 |
Contrasenyes per defecte de diversos dispositius, sistemes, programes... les podeu trobar amb un cercador, una llista o bé una base de dades.
Quantes vegades heu instal·lat una màquina o un equip i no he pensat en canviar les contrasenyes dels usuaris definits per defecte?
Per cert, el cercador també està disponible en format WAP per tal que puguem accedir-hi des del telèfon mòbil.
|
11:26 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dissabte, 19 / març / 2005 |
Inside Network Perimeter Security és una guia pràctica per al disseny, desplegament i manteniment de les defenses perimètriques de les xarxes informàtiques.
Es tracten temes sobre els diversos components de les defenses perimètriques: tallafocs, xarxes privades virtuals (VPN), encaminadors, sistemes de detecció d'intrusos... i explica com integrar-los de forma que treballin coordinadament i s'ajustin als requeriments del món real.
El llibre és el resultat d'un total de disset professionals de la seguretat informàtica que han treballat en equip per tal d'oferir un producte que pugui considerar-se com una completa guia de referència, totalment posada al dia. És una bona guia per a tots aquells interessats en conèixer quines són les millors pràctiques en els diversos aspectes de la seguretat perimètrica o bé en ampliar els seus coneixements de seguretat.
Com el llibre va ser escrit de forma coordinada amb el SANS Institute, és també una molt bona guia de referència per a tots aquells que volen obtenir la certificació GCFW (GIAC Certified Firewall Analyst).
Un últim comentari és que dóna gust, avui en dia en que tothom diu que no hi ha un perímetre, encara hi ha gent que considera que un correcte desplegament de les mesures de protecció perimètriques és quelcom prou important.
El llibre a Amazon.com i a Amazon.co.uk.
Títol: Inside Network Perimeter Security Autors: Stephen Northcutt, Lenny Zeltser, Karen Kent, Ronald Ritchey, Scott Winters 2a edició (Març 2005) 768 pàgines ISBN 0-672-3273-76
|
15:42 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
The Complete, Unofficial TEMPEST Information Page... TEMPEST és la tècnica per a l'anàlisi de les radiacions elèctriques i electromagnètiques dels equips electrònics amb la finalitat de reconstruir-les. L'exemple clàssic és, a partir de les radiacions d'un monitor situat a una certa distància, poder reconstruir la imatge que s'està visualitzant en aquella pantalla... però la tecnologia va més enllà i, en teoria, pot ser utilitzada contra tota mena de dispositius, des d'impressores a sistemes de xifrat.
|
05:52 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[MSDN] Introduction to Logical Datacenter Designer. Part 1 i Part 2.
Logical Datacenter Designer is used to create models that describe the policies and logical structure of a datacenter, including servers, firewalls, communication paths, security constraints, and other configuration requirements that affect the deployment of application systems into a datacenter.
|
05:35 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[NevOn] Don't say 'blogger' to US Immigration. Les desventures d'un canadenc alhora de visitar els Estats Units. Jeremy Wright va anar als Estats Units per tal de reunir-se amb una empresa en relació al seu weblog... i pels oficials d'immigració això no era possible:
It appears that the immigration people simply did not believe that Jeremy could make a living as a blogger. And they gave him the third degree - including an humiliating strip search - as a result for some hours. And banned him from entering the US. Interrogatori, registre i expulsió dels Estats Units... la paranoia al seu màxim nivell.
Així doncs, la propera vegada que visiteu els Estats Units «oblideu» dir que teniu un weblog alhora de passar per immigració.
|
05:14 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
divendres, 18 / març / 2005 |
La senyoreta Primavera
la sang ens altera,
quan l'hivern deixa al darrere
i l'amor ja no té espera.
Aquesta dama tan florida
ens fa l'ullet i ens anuncia
el despertar de la vida. «La primavera i l'estiu» Lletra i música: Jaume Sisa Banda sonora del musical «La Nit de Sant Joan» de Dagoll Dagom
|
08:34 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Un truc que permet saber quina és la data de fabricació del vostre Treo. Heu de mirar els quatre números que hi ha entre les lletres del número de sèrie.
Per exemple, el número de sèrie del meu Treo és (les x minúscules les faig servir per emmascarar-lo): xxxAD4144x0xx El primer dígit, 4 en el meu cas, indica que s'ha fabricat l'any 2004. El segon i tercer dígit, 14, és la setmana i l'últim dígit indica el dia de la setmana. És a dir el meu Treo va ser fabricat el dijous de la catorzena setmana de l'any 2004... és a dir, a començament d'abril. D'aquí a pocs dies farà un any.
|
07:56 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
The Effect of Infection Time on Internet Worm Propagation i una presentació associada. Estudi sobre la propagació dels cucs informàtics a mesura que augmenta la seva infecció.
Current models assume computers are infected instantaneously. However, worms are code that has to be downloaded. This takes time. Does the time it takes to transfer a worm significantly effect the time it takes the worm to spread? How slow does the network have to be before the transfer time affects the worm’s spread? How large does the worm have to be? Does the effect of scanning change the way we try to defend against worms?
|
07:44 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[The Register] The strange decline of computer worms. Els virus cada vegada són menys habituals en la mesura que els autors de malware estan ampliant les tàctiques per a la distribució. Actualment la tendència és obtenir els màxims efectes amb el menor esforç possible. Des de l'aparició de Sasser (maig 2004) i amb l'excepció del cuc Santy (que s'aprofitava de vulnerabilitats a PHP), pràcticament no hi ha res de nou en el món dels cucs informàtics.
|
06:59 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
D'aquí a molt poca estona, concretament a les 02:58:31 d'avui, 18 de març, hauran transcorregut exactament 1.111.111.111 segons des de les 00.00 hores de l'1 de gener de 1970.
És a dir, que executant l'ordre date +%s apareixerà això per pantalla:$ date +%s 1111111111
|
00:06 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dijous, 17 / març / 2005 |
La imaginació dels spammers arriba a límits insospitats... Acabo de rebre aquest missatge... amb l'anunci convertit en autèntic art ASCII:
., ,; .r, eZ . , ...7
@lc lta nwr tumajhr. @vticxB ycxlyyl
iy xe, ae0 mr nx ojk wwa pm
Btf xjB WiW ixgqpjl: ijwvgWqs Wnbuat @lqaruS yn tS ,, no kurfmv8
ys bh fwq kp qu. Wxa. hom rxe ft; @gS tvmna @ex artX:,fax
rpd gfb WaW 8gnutu: jk pt WuZ Zsnipd@ h@dpb .qte2 8ut
rc .ei WmW mvW:: mq, lp of WnW fap,i 0iW Za xS ker aor 8X Zdn
SblunS WlW yf uh heZ rql WjW urB 0hZ rl lS msi ZbX oay aj:
ohjh bvk ykeomcxfq wybWaqbb rdm etbjajapi0 ayWcsust Xdndjtsaoa7 nfg tqfypsd:
, ,:;i : ai , ,;i .: im . i i,
Zxo mar Z,
jdiie.
88ZS fq 80 :jb 7gh7 ;Z8 X2a
adaxnkifm jt kl7 Snq 8eyxhluW 8sqoypm merwlqh
dmd qgw ig, ,hr mj fri Syc inw 8va xv
lh .@8 na qvqjfd@ vl, rvl rcqcdqj vmXeh it gk2 cd
rp0 ds ;vZ ,iq bd, iwj ,tf au: 0fpmW: Xte :wt Bsj
7r8 ln Xorespw ed, ,vt vl rsZgl jme0 .axccwcw
uv Snv fj Bbm: .eh tb, ,af icqpye2 aS go Spk Wgj; jb
Zyi; aph; ma yn ;so fw, ,es Xp0 nx alo wb 0ev pW xb. Bjl
ctsvapmh hf Wkdfgnfqqe jaS Sas ytpecii2 oemypxga nmloaueyxh Xon ,vnmtpj
. bm
;;
,
;aX Ww @rp .e .apgjt@BZ2
gw. eky scBcBlg pp ,kjnke8pae
vmp exX xi, y kg bojb th
tpSqrZ apdleqy; Bfediqvr gcunaw@ ipX ldb gg7a un yh
pvn nj rl 2ng Wsq Zh: rjd upB qb@ Wpna0 mx cpW
BpWlu ,ofmnbq Skk vf @dgkxmr fdqfZ o7pjW gs ivr
Wfv eve .kqr qx Sco cs rhq ifk Xvbs BW n dw; cv ufr
icp ixd wo uc Xwd qj awo 8wd iup ufi gq m ts. ov ;wn
est ,co0 ebfkbnhkv Bms ,jj ofsfyovyotfxd fsx ,bdacgrxS jx wep Scn
bi
r
r
By uj. vq: 7fi ,umii ,c ,ibe
8ey awl fv; ;vg kmaxZtj, ,re 7rfhudvh
gu. .et re, ht, v jv semy no ngr
Sri ruS brvhjon ro, Shu xsS tri hmqqnpB,rfpp8 ocXh dx rd Xy2
sw ie St, rsc oh, :xv nc: @c@ wb; qnb ct, @duxW dh sqc uxS
Bqy odB gwfxfln ms, ,my ia, WbW pl rub gt: yiqhb sp 8coostuS
rl ;ci jif ,at ir, ,sh pn 0cW ah Sih bm, gp r aw7 vb :rZ
.mmfm. ,pv Wse tv, ,hp hua ysW nb Ser lo, wo b fo me qvn qy
yxjv Zxdkpqiaqt bt2 2jy ,legcukyw lp gru gp2 gycwdaor rn rsj uwnavb
|
19:31 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Remenant els papers del meu pare m'he trobat amb aquesta joia: una sol·licitud que va presentar el paleta a l'alcalde per tal de rebre autorització per poder treballar en la construcció de casa meva durant alguns diumenges... autorització que es va concedir un cop «consultada la correspondiente Autoridad eclesiástica»:
 |
 |
Iltre Sr.
[NOM SUPRIMIT], de 28 años de edad, casado, vecino de esta ciudad, con domicilio en la calle Consilio (sic) Egarense, nº 42, a V.I. con los repestos debidos atentamente
E X P O N E
Que tiene necesidad de terminar el cubierto que está construyendo en la calle de Belchite, distante 13 metros de la calle Concejo (sic) de Ciento, pero como se trata de un obrero que solamente percibe un jornal de unas 220 ptas mensuales semanales con las que tiene que atender a los gastos de su familia que se componen de esposa y su anciana madre, le resulta muy difícil hacer las obras que se mencionan en dias laborables, por ello a V.I. acude en
S U P L I C A, de que previos los trámits que el caso requiere, se digne conceder el pertinente permiso para poder trabajar durante siete domingos a fin de realizar las obras que se mencionan.
Gracia que espera alcanzar del recto y justo proceder de V.I. cuya vida guarde Dios muchos años.
Tarrasa, 23 de mayo de 1953
[SIGNATURA SUPRIMIDA]
Iltre. Sr. Alcalde Presidente del Excmo. Ayuntamiento de esta C I U D A D |
Vista la precedente instancia, asi como el informe que sobre la misma ha emitido la correspondiente Autoridad eclesiástica, esta Alcaldia autoriza al solicitante para que pueda trabajar en las obras que se refiere durante los domingos que median entre esta fecha y el dia 12 de julio próximos, ambos inclusives.
Tarrasa, 30 de mayo de 1953
EL ALCALDE, |
|
19:28 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Possiblement un dels millors llibres de divulgació científica mai escrits... pràcticament il·legible per una traducció pèssima, feta per un traductor que no entenia pràcticament res del que llegia.
Aquest llibre s'ha convertit en poc temps en un autèntic clàssic de la divulgació científica, tractant de pràcticament totes les àrees del coneixement humà i posant al dia tot allò que coneixem sobre la vida, l'univers, com va sorgir la civilització...
Però com he dit la traducció al castellà és horrible. De les pitjors que mai me n'he trobat. Hi ha pàgines senceres que són il·legibles, per la manca de coherència i algunes estic gairebé convençut que diu quelcom radicalment diferent de la versió original.
De les cinc-centes pàgines de tot el llibre, l'he abandonat abans d'arribar a la segona centena.
Per poc que pugueu, compreu la versió original en anglès.
Títol: Una breve historia de casi todo («A Short History of Nearly Everything») Autor: Bill Bryson 4a edició (novembre 2004) RBA Libros 511 pàgines ISBN 84-7871-175-9
|
07:35 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[News.com] Flash fingerprint. SanDisk ha presentat al CeBit una memòria USB que permet incorporar un lector de petjada digital per tal de controlar qui pot accedir a la informació que conté.
 Evidentment aquest model sembla més un prototip que no pas un model real.
|
06:57 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Exchange Server Best Practices Analyzer Tool és una utilitat per als administradors de Microsoft Exchange que recull tota la informació sobre la configuració d'Exchange (a l'Active Directory, al registre, la metabase, el monitor de rendiment...). Amb tota aquesta informació, la compara amb les que es consideren millors pràctiques i genera un llistat suggerint els possibles canvis a realitzar a l'entorn per tal de millorar el rendiment, les possibilitats de creixement i la seguretat.
|
06:24 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Una de les majors operadores de telefonia mòbil italianes, TIM, s'ha queixat públicament de l'alt nombre d'ordres d'intercepció de les comunicacions dels seus clients. Segons informa el butlletí de ciberdrets «EDRIgram», TIM ha enviat un fax a tots els fiscals italians on els adverteix que ha ultrapassat la seva capacitat d'entre 5.000 i 7.000 telèfons mòbils interceptats simultàniament. Vodafone i Wind també han avisat, segons el diari «La Reppublica", que estan arribant al límit de les seves possibilitats d'intercepció.
Continuació...
|
06:21 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
autossh és una utilitat que ens permet mantenir una connexió SSH permanentment connectada, reiniciant-la quan cal (per exemple, la connexió es talla o bé hi ha un error de comunicació i no hi ha transmissió de tràfic). D'aquesta forma es pot mantenir, per exemple, la tunelització de ports sense patir per haver de realitzar la connexió. Autossh fa tot el procés d'iniciar la sessió i monitoritzant el seu estat.
|
00:10 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dimecres, 16 / març / 2005 |
[BBC] Stress afflicts security bosses. Un estudi realitzat entre uns 500 directius de tecnologia d'empreses europea arriba a la conclusió que la lluita contra els virus informàtics els hi produeix més estrès que les preocupacions per les seves relacions personals (matrimoni, mudances o separació). L'article també tracta sobre les mesures de seguretat implementades a les empreses i la seva eficàcia.
|
06:52 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Boing Boing] HOWTO build a Bluetooth «sniper rifle». Quan es parla de la seguretat de les connexions Bluetooth sempre es diu que els atacants han d'estar físicament molt a poca distància, ja que l'abast de la connexió és molt reduït. Però aquest mite el trenquen a Tom's Hardware, tot mostrant com construir un dispositiu que permet accedir a un dispositiu que està a una distància considerable (0,75 milles... una mica més d'1 quilòmetre).
És a dir, s'ha trencat un dels mites de la seguretat de Bluetooth...
|
06:25 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[VNUnet] Microsoft to abandon passwords. Microsoft anuncia que abandonarà, a les properes versions de Windows, l'ús de les contrasenyes com a sistema d'autenticació i el substituirà per sistemes d'autenticació de doble factor (on es combina l'ús de quelcom que tenim --un certificat digital-- amb quelcom que coneixem --el PIN--).
|
06:13 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dimarts, 15 / març / 2005 |
Tot just «m'he desfet» del disc dur extern de 250 GB, ja que el nou portàtil no inclou un port IEEE 1394... i per substituir-lo he optat per un disc dur de la mateixa marca, LaCie, però amb una «mica» més de capacitat: LaCie BigDisk with Triple Interface de 500 GB. Es tracta d'un disc de sobretaula amb tres connectors (Firewire 400, Firewire 800 i USB 2.0). M'hauria agradat estalviar-me alguns euros comprant el model que només incorpora el connector USB 2.0, però no l'he trobat enlloc.
Una altra alternativa que volia considerar era el disc Ethernet d'aquest mateix fabricant, però encara no està disponible i el seu preu de venda recomanat és massa elevat: 649 euros pel model de 500 GB.
De moment l'únic que puc dir d'aquest disc es que funciona molt bé, tal i com ja feia el disc Firewire. Amb la connexió USB hi ha un detall que fins ara no tenia: en encendre l'ordinador (o connectar el disc dur) aquest es posa en funcionament automàticament... i al parar l'ordinador (o desconnectar-lo del port USB) s'apaga. No cal prémer l'interruptor.
El primer dia el vaig provar amb la connexió USB 1.1 del portàtil antic... i era extraordinàriament lent, gairebé inutilitzable. Vaig intentar una còpia d'uns quants (no masses) GB i la previsió de temps era d'uns quants dies!
|
23:39 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 Això és un monitor i la resta, simples imitacions!!! No és la primera vegada que en parlo (vegeu el comentari de setembre del 2003), però avui he vist que han millorat bastant el disseny. És un monitor LCD que combina cinc pantalles en un únic suport, oferint una resolució de 19200x2400 i el converteix en el somni de qualsevol persona acostumada a treballar amb vàries aplicacions simultànies o per a qualsevol administrador que necessita connectar a nombrosos servidors a la vegada. Disposen d'altres models, que combinen entre dos i quatre monitors, però el més espectacular és sens dubte aquest de cinc monitors.
|
23:21 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dilluns, 14 / març / 2005 |
 Fotografia feta amb el Treo Al Carrer Torres i Amat de Barcelona, prop de la Ronda de Sant Antoni i al davant del Teatre Goya hi ha una tenda... on no hi he entrat mai, ja que no sembla pas especialitzada en cap tipus de música que m'agradi. Però sempre m'han fet gràcia els maniquins que hi ha a l'aparador, com per exemple el que hi havia aquest matí.
|
22:54 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
SANS Institute organitza un curs d'un dia centrat en l'anàlisi del tràfic de xarxa amb eines de software disponibles de forma lliure. El curs es celebrarà el proper dia 20 d'abril per la tarda amb sessions a Barcelona, València i Madrid i va adreçat a administradors de sistemes, xarxes i sistemes de deteccions d'intrusions que vulguin aprendre les noves tècniques d'anàlisi del tràfic de les xarxes i descodificació del tràfic.
El preu d'aquest curs és de 300 dòlars (uns 225 euros) i s'impartirà en castellà, encara que el material que es facilitarà estarà en anglès.
|
14:21 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Linux Journal] 2005 Text Mode Browser Roundup. La web va començar amb navegdors que funcionaven en mode text... Actualment hi ha una gran oferta de navegadors avançats, que donen suport a gairebé totes les prestacions que podem necessitar i que no requereixen un entorn gràfic: Lynx, Emacs/W3, W3M, Links, ELinks...
|
06:49 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Shorewall Firewall és una eina d'alt nivell que facilita la configuració del tallafocs intern del sistema operatiu Linux 2.4.x i 2.6.x. Amb Shorewall es descriu la configuració de la xarxa dins d'uns fitxers de configuració i, a continuació, es fa la traducció a les regles pròpies del tallafocs. Aquestes regles fan ús de totes les funcions de Netfilter i poden aplicar-se per a diferents funcions: tallafocs dedicat, servidor multiús (passarel·la, encaminador i tallafocs d'una xarxa), ordinador independent...
|
01:02 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
diumenge, 13 / març / 2005 |
Weplab és una utilitat que permet verificar la seguretat del xifrat WEP d'una connexió sense fis. Permet realitzar diversos tipus d'atac, de forma que podem avaluar quin és el grau de resistència que ofereix la nostra xarxa i, alhora, il·lustra les deficiències de WEP. Funciona en Linux i Windows (Cygwin).
|
22:11 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Anava a dir que s'havia publicat la versió 2.3.1 de l'SNORT, però acabo de veure que ja s'ha publicat la versió 2.3.2. Es traca d'una versió de manteniment que soluciona quatre problemes menors detectats a la versió 2.3.0.
|
22:09 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
El proper divendres, 18 de març a les 18.00 hores, es celebra la quarta edició de la Conferència FIST. Es tracta d'un esdeveniment d'accés lliure i gratuït on es presenten una sèrie de ponències sobre temes de seguretat informàtic, convidant al públic a participar en els debats. Aquesta conferència es farà a la Sala d'actes de la Facultat d'Informàtica de la Universitat Politècnica de Catalunya a Barcelona.
El programa d'actes és:
| 18:00 |
Introducció, per Edge-Security |
| 18:10 |
Inseguridad en sistemas de autenticación per Vicente Aguilera, d'Internet Security Auditors. |
| 19:00 |
Riesgos y Vulnerabilidades en el Desarrollo de Aplicaciones Web [con PHP] per Javier Pascual Soriano, d'ESNE. |
| 19 50 |
Descans |
| 20:00 |
Calidad y Seguridad en Procesos de Desarrollo de Software per Roger Carhuatocto, d'In2. |
| 20:50 |
Dubtes i preguntes. Edge-Security. |
| 21:10 |
Tancament | Si hi voleu assistir, us heu d'inscriure prèviament.
|
21:59 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
El segon canal de Televisión Española emet aquest vespre, a les 21.05 hores un reportatge sobre Terrassa: Terrassa entretejida dins el programa «Ciudades para el siglo XXI». El resum que surt a la web és:
Terrasa (sic), ciudad catalana cuya principal fuente de riqueza fue siempre la industria textil, es la protagonista de la nueva edición de "Ciudades para el Siglo XXI", que se emite este domingo 13 de marzo a las 21:05 por La 2 de TVE. Hoy, la ciudad ha recuperado un interesante y peculiar patrimonio que la convierte en la única ciudad del mundo que tiene modernismo industrial. Además, cuenta con el segundo Campus mas importante de Cataluña y es sede de la Escuela de Óptica y de la Escuela de Cine de esta Comunidad Autónoma. Pero Terrasa (sic) también es arte, y sorprende con sus iglesias visigóticas, su curioso Museo de la Ciudad, su Museo de la Ciencia y su Parque de Valparadís (sic).
(...)
Desde el impulso de los Juegos Olímpicos de 1992 ha tenido un crecimiento espectacular: tiene el segundo Campus más importante de Cataluña, es sede de la escuela de Óptica y de la Escuela de Cine de esta Comunidad Autónoma.
Sorprenden las llamadas iglesias visigóticas, el Parque de Valparadís (sic), el curioso Museo de la ciudad, el Museo de la Ciencia y el que, entre sus múltiples aficiones deportivas, se haya especializado en Hockey Hierba hasta tal punto de ser considerada la capital de esta especialidad.
¿Quién sabe que Terrassa es la capital europea del Modernismo Industrial? Llàstima que els dos noms propis, Terrassa i Vallparadís, estiguin mal escrits... i tampoc entenc per que diuen «las llamadas iglesias visigóticas»... ja que, en efecte, són esglésies visigòtiques.
|
17:47 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Fa pocs dies que s'ha publicat nova versió d'Ethereal, la 0.10.10.
Ethereal és un complet conjunt d'eines per a la identificació de problemes a les xarxes, l'anàlisi de tràfic i el desenvolupament de nous protocols de comunicacions. Dins d'Ethereal trobarem totes les prestacions que esperem en un analitzador de protocols.
Una característica molt notable d'Ethereal és la qualitat de la seva documentació, amb una excel·lent Guia d'usuari (PDF i HTML), encara que una mica desactualitzada. És un complet manual d'usuari, de 200 pàgines on s'explica des de la compilació i instal·lació d'Ethereal, com utilitzar-lo per capturar dades i la realització d'anàlisis.
Ethereal està disponible per a Windows, Linux, Solaris, Mac OS... i moltes altres plataformes.
|
17:13 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dissabte, 12 / març / 2005 |
Una breu i concisa introducció als fonaments del software lliure, tant des del vessant tècnic com dels aspectes ètics que hi van associats.
El llibre inicia explicant un aspecte clau per conèixer el software lliure com és la cultura i l'ètica hacker, els començaments amb el moviment GNU, el paper del codi obert, la importància del software lliure en l'evolució d'Internet tal i com és avui en dia. A continuació, el segon capítol tracta sobre els avantatges i mites del software lliure (com per exemple, que és un impediment per a la innovació tecnològica i l'impacte en la indústria local).
El tercer capítol està dedicat al marc jurídic, els drets d'autor i la llicència d'ús. A continuació, en el quart capítol, es parla dels motius que porta a treballar en els projectes de codi obert amb diversos exemples reals d'organització d e la feina.
En el cinquè capítol hi trobem una anàlisi de diversos projectes de codi obert de gran importància: Linux, Apache, KDE, GNome, Mozilla, OpenOffice.org i Mono. Això s'enllaça directament amb el sisè capítol dedicat a les oportunitats de negoci en el món del software lliure, analitzant no només les experiències d'èxit sinó també algunes de les pífies monumentals que hi ha hagut.
En el setè capítol s'analitza l'ús del software lliure per part de les institucions públiques, amb exemples com la universitat de Lleida i els governs d'Extremadura o del Brasil.
És un llibre per presentar els conceptes bàsics del software lliure i no pas una anàlisi en profunditat dels diversos aspectes tractats. Per les persones ja introduïdes, el trobaran segurament una mica superficial, però per a aquells que volen analitzar el moviment del software lliure des de fora, sense coneixements previs, aquest llibre es convertirà en una guia de referència ja que està escrita des de l'experiència de l'autor i es totalment coherent i estricte.
A destacar, finalment, que el llibre es distribueix amb una llicència Creative Commons, el que pot permetre una àmplia distribució del llibre i la seva utilització per part de la comunitat.
Títol: Software Libre. Técnicamente viable, económicamente sostenible y socialmente justo Autor: Jordi Mas i Hernàndez 1a edició (febrer 2005) Edita Infonomia.com, col·lecció Textos Infonomia 191 pàgines ISBN 84-609-4131-0
|
17:51 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[The Register] Alternative browser spyware infects IE. Un mètode per infectar amb programes espies a l'Internet Explorer fins i tot quan es fa servir Firefox o un altre navegador.
Some useful citizen has created an installer that will nail IE with spyware, even if a surfer is using Firefox (or another alternative browser) or has blocked access to the malicious site in IE beforehand. The technique allows a raft of spyware to be served up to Windows users in spite of any security measures that might be in place.
Christopher Boyd, a security researchers at Vitalsecurity.org, said the malware installer was capable of working on a range of browsers with native Java support. "The spyware installer is a Java applet powered by the Sun Java Runtime Environment, which allows them to whack most browsers out there, including Firefox, Mozilla, Netscape and others. In the original test, only Opera and Netcaptor didn't fall for the install but Daniel Veditz, who is the head of Mozilla security, has since confirmed to me that this will also work in Opera and Netcaptor," he explained.
|
14:57 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dimecres, 9 / març / 2005 |
La Mercè Molist se n'ha sortit amb la seva denúncia de violació de la llicència copyleft. Us reprodueixo el missatge que ha enviat:
18:26 07/03/2005
HEMOS GANADO: SERVIMEDIA RECTIFICA Y DA VALIDEZ A UNA LICENCIA LIBRE
La agencia de noticias Servimedia ha reconocido que fue un error copiar un artículo con licencia libre y distribuirlo a sus clientes, sin mencionar esta licencia. Además de volver a publicar el artículo con su correspondiente licencia "copyleft", sus abogados han acudido a un Acta de Conciliación donde ha quedado claro, a efectos legales, que procedieron de forma incorrecta. Es la primera vez en España que una empresa reconoce haber "robado" un artículo libre y rectifica.
Peor ha sido la actuación de los periódicos clientes de Servimedia, que recibieron la noticia y, a su vez, la publicaron. Aunque la agencia les envió posteriormente el artículo rectificado, con la licencia que meses atrás había obviado, sólo el periódico "La Razón" lo publicó. El resto han pasado olímpicamente.
Todo empezó el 13 de octubre de 2004, cuando publiqué un artículo titulado "La CMT obliga al ayuntamiento de Barcelona a cerrar la red municipal sin hilos", en el "Diari de Barcelona". Posteriormente a su publicación lo mandé a la lista de correo del hacklab Kernel Panic, bajo mi licencia libre para textos: "Copyleft 2004 Mercè Molist. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved".
De esta lista de correo, el artículo saltó a otras, hasta llegar al buzón de Javier Cuchí, de la Asociación de Internautas, que lo tradujo al castellano (el original era en catalán) y lo publicó en el weblog de la Asociación, respetando la licencia "copyleft":
http://www.internautas.org/article.php?sid=1974&
La agencia de noticias Servimedia vió el artículo, lo copió íntegramente, menos la licencia, y lo mandó, como si fuese obra suya, a sus clientes, todos los grandes periódicos españoles, que lo publicaron sin respetar tampoco la licencia, aunque Servimedia les ofrecía un enlace al texto original aparecido en el weblog de la Asociación de Internautas.
Siguiendo los consejos del Bufet Almeida, éste envió en mi nombre un burófax a Servimedia, "El Mundo" y "ABC", advirtiéndoles del error. Sólo respondió "ABC", quitándose la culpa de encima: "La mencionada información procede de un teletipo facilitado por la agencia de noticias Servimedia", decían. La agencia no respondió ni a los abogados, ni a los periodistas que se interesaron, ni a la gente que, al conocer el caso, les envió cartas de queja.
Cabe destacar la respuesta de la red frente a esta violación de licencia "copyleft". Antes de seguir con las acciones legales, escribí un texto donde explicaba la historia y pedía consejo a los y las internautas. La respuesta fue... emocionante. Nunca había recibido tanta solidaridad. ¿Y ahora qué?, preguntaba. Y la red tenía la respuesta: adelante por la vía legal y si necesitas ánimos o dinero aquí los tienes.
Seguimos, pues, en nuestro intento para que las grandes empresas se enteren de que hay que respetar las licencias "copyleft". El Bufet Almeida hizo el próximo paso que era interponer una demanda de conciliación contra Servimedia, previa a ir a los tribunales si éstos seguían con su silencio. Pero, ante la actuación de Javier Maestre y Carlos Almeida, que han trabajado en esto por amor al arte, Servimedia emitía un teletipo a sus clientes, con fecha 16 de diciembre de 2004, donde rectificaba el texto que había difundido el 16 de octubre, mencionando la licencia "copyleft".
De todas formas y para que quedase constancia legal, llegamos hasta el Acta de conciliación, que se produjo en Madrid el 27 de enero de 2005 y donde los abogados de Servimedia ratificaron una vez más su error y su ya demostrado propósito de enmienda.
Hemos ganado, amigas y amigos. Yo sólo escribí los textos pero detrás ha habido unos abogados, unos weblogs y un montón de gente dando ánimos y montando el pollo. Teníamos que demostrar que las licencias libres son cosa seria y algo a tener en cuenta y lo hemos conseguido. Desde el corazón, sois lo mejor.
Mercè Molist Copyleft 2005 Mercè Molist. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved. Si abans dèia que la notícia del Gillaume era una mala notícia, aquesta evidentment és una molt bona notícia.
Gràcies Mercè per tirar-ho endavant.
|
07:30 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Ja m'ho van dir els de Google. Ara per ara no són capaços d'identificar el contingut escrit en català, o qualsevol altra llengua no explícitament reconeguda, i per això gairebé tots els anuncis que apareixen a Quands són del servei públic... que no comptabilitzen.
Fa encara no dos mesos que incloc els anuncis i només ha enregistrat 68 clicks, que representa un guany de 11,55 dòlars... misèria. Li dono temps fins a finals de mes i si no veig cap millora, els trec.
|
06:55 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
NuFW és un tallafocs per a Linux, integrat amb Netfilter (el tallafocs que forma part del nucli de Linux), que realitza autenticació per a cada connexió que passa a través del filtre IP, demanant de forma transparent les credencials de l'usuari abans de realitzar el filtrat del tràfic. Això en la pràctica vol dir que podem definir una política d'accés basada en l'usuari i no l'adreça IP. Disposa de clients per a Linux i Windows.
|
06:45 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Feia anys i panys que aquesta utilitat no s'actualitzava... es tracta d'una utilitat que permet canviar la contrasenya de l'administrador local (o de qualsevol altre usuari local) d'una màquina NT, sense que ens calgui conèixer la contrasenya antiga. El principal ús és obtenir accés a una màquina de la qual ningú recorda la seva contrasenya.
Per utilitzar-la, cal iniciar la màquina des de diskette o CD (dóna suport a particions NTFS, FAT i FAT32)... i un cop fet això, ens deixa realitzar el canvi.
Aquesta versió dóna suport a les unitats de disc SATA i és compatible amb NT, Windows 2000, Windows XP i Windows 2003.
Una eina imprescindible al toolbox de qualsevol administrador d'equips Windows.
|
06:39 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Netcraft] Phishers Use Wildcard DNS to Build Convincing Bait URLs. Nova tàctica pels atacs phishing per fer que les adreces semblin autèntiques. Consisteix en enviar una URL molt llarga que, a primer cop d'ull, sembla legítima malgrat que en realitat és una adreça que apunta a un servei de redirecció.
In recent weeks wildcard DNS settings have been used in a wave of phishing attacks on Barclays Bank, in which the "bait" email included URLs starting with barclays.co.uk, followed by a lengthy sequence of letters and symbols. Several examples:
http://barclays.co.uk|snc9d8y[...]9gi8z.dvdlinKs.at/pgcgc3p/ http://barclays.co.uk|YJ3EMOH[...]9VVQj6jDtyq10d24r2h0bijh2 http://barclays.co.uk|34fdcb4[...]edivxmovies%2ea%74/41pvaw3/
The phishers use a wildcard DNS setting at a third-party redirection service (kickme.to) to construct the URLS. The wildcard allows the display of URLs beginning with "barclays.co.uk," which is followed by a portion of the URL which is encoded to obscure the actual destination domain
|
21:46 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Anunciada la versió 4.0 de l'OpenSSH, la implementació lliure de referència del protocol SSH (versions 1.3, 1.5 i 2.0), tant a nivell servidor com client. SSH va néixer com una alternativa segura als serveis telnet, rlogin, ftp i similars tot xifrant tot el tràfic que circula per la xarxa i implementat mecanismes forts per a l'autenticació de les diverses parts que participen en una connexió. A més, ofereix possibilitats com la creació de túnels per tal que els altres protocols no segurs utilitzin el canal xifrat. D'aquesta forma, SSH ofereix una protecció contra atacs d'intercepció, suplantació i segrest de les sessions.
Per a conèixer les novetats d'aquesta versió podeu consultar l'anunci publicat a la llista openssh-unix-announce. Vigileu que el checksum indicat a l'anunci per a la versió portable no és correcte; el vàlid el podeu trobar en aquest altre missatge.
|
21:37 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[F-Secure] Instant Messaging worms getting popular. Més dades sobre el cuc que fa servir el MSN Messenger per a la seva difusió Win32.Kelvir.a (també anomenat Win32.Serflog.a i Sumon).
The interesting fact is, that the Sumom worm contains message addressed to the author of the Assiral worm. The message is quite rude and blasts the Assiral's author for trying to eliminate Bropia worm infection by creating a new worm.
I really hope we are not going to see another War of the Worms like the Bagle-Netsky-Mydoom war last year.
|
08:05 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[InfoWorld] Astaro rolls out new spyware
Astaro on Tuesday released an improved version of its Linux-based security package that now includes gateway-based spyware protection against malware and the ability to block and removed infected software already on a system.
Version 5.2 of Astaro Security Linux has the ability to intercept messages from spyware applications already inside an end-user organization before they can reach the Internet and the spyware author's Web site. The new technology can be activated and disabled from the product's Web Administrator's interface, according to company officials. Astaro Security Linux és un sistema de seguretat perifèrica basat en Linux. Oferix les funcions de tallafocs, protecció davant intrusions, detecció de correu brossa, passarel·la de xarxes privades virtuals i filtrat d'URL. Costa 400 dòlars, però ofereix una versió gratuïta per ús personal.
|
07:16 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
SplashBlog, un servei pels usuaris del Treo que facilita el manteniment de weblogs fotogràfics. Permet publicar directament les fotografies en un àlbum online, amb comentaris. Tot el procés es realitza al Treo i triga menys d'un minut.
|
07:06 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Sun] The Least Privilege Model in the Solaris 10 OS. El model de seguretat que incorpora Solaris 10 i que, per exemple, permet als usuaris muntar sistemes de fitxers, executar daemons que s'associïn amb ports privilegiats i canviar el propietari dels fitxers sense necessitat de disposar de privilegis administratius...
The Solaris 10 OS least privileged model conveniently enables normal users to do things like mount file systems, start daemon processes that bind to lower numbered ports, and change the ownership of files. On the other hand, it also protects the system against programs that previously ran with full root privileges because they needed limited access to things like binding to ports lower than 1024, reading from and writing to user home directories, or accessing the Ethernet device. Since setuid root binaries and daemons that run with full root privileges are rarely necessary under the least privilege model, an exploit in a program no longer means a full root compromise. Damage due to programming errors like buffer overflows can be contained to a non-root user, which has no access to critical abilities like reading or writing protected system files or halting the machine.
The Solaris 10 OS least privilege model includes nearly 50 fine-grained privileges as well as the basic privilege set. The defined privileges are broken into the groups contract, cpc, dtrace, file, ipc, net, proc, and sys. The basic privilege set includes all privileges granted to unprivileged processes under the traditional security model: proc_fork, proc_exec, proc_session, proc_info, and file_link_any.
|
07:01 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Microsoft acaba de publicar els pegats per a Windows 98, Windows 98SE i Windows ME que solucionen la vulnerabilitat MS05-002 (vulnerabilitat crítica en el tractament dels fitxers de cursors i d'icones, que pot permetre l'execució de codi arbitrari).
|
06:42 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Microsoft Research] Can we contain Internet worms? Article del departament d'I+D de Microsoft on s'expliquen les investigacions realitzades per tal de crear un entorn on, de forma automàtica, s'analitza el tràfic de la xarxa per un classificador que bloqueja qualsevol activitat sospitosa de ser originada per cucs o malware.
|
06:28 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Microsoft] Exchange Server 2003 Security Hardening Guide. Actualització de la guia de Microsoft on s'explica com enfortir la configuració del Microsoft Exchange Server 2003 per tal de millorar-ne la seguretat. És una guia pràctica on s'explica com combatre amb el correu brossa, els virus i d'altres amenaces externes. En aquesta nova versió s'explica la integració de clusters de l'Exchange 2003 en un entorn on s'ha enfortit la seguretat.
|
06:28 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dimarts, 8 / març / 2005 |
Winfigerprint 0.6.1 és una eina per a la realització d'auditories de seguretat, ja que permet identificar la versió del sistema operatiu i el seu nivell d'actualització (service pack i hotfix), enumerar els usuaris, recursos compartits, SID, transports, sessions, serveis, data i hora, ports tcp i udp oberts...
|
23:03 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[News.com] Worms of the prowl, traveling via MSN Messenger. Win32.Kelvir.a (també anomenat Win32.Serflog.a i Sumon), un cuc amb un índex de perillositat mig-alt que fa servir el servei de missatgeria instantània de Microsoft per enganyar als usuaris i propagar-se. Envia als contactes una URL que, en accedir-hi, infecta l'ordinador. El missatge el podeu reconèixer fàcilment doncs diu això:
omg this is funny! i, a continuació, la URL.
|
22:56 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 Conjunt escultòric a la Catedral de Barcelona. Personalment el vaig trobar amb molta força... i a més, marginat: es trobava dins d'una capella sense cap mena d'indicació, sense flors ni espelmes, brut i abandonat. M'imagino que és la tomba de Manuel Girona, que segons he trobat va finançar la construcció de la façana actual.
|
10:15 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
L'empresa Xifra de Molins de Rei, la mateixa que va organitzar aquells 'concursos' durant els passats BIT i SIMO on demostrava que o bé entenia molt malament que era la seguretat i la criptografia o bé entenia molt bé com sortir anunciada als mitjans de comunicació (segurament les dues coses), organitza una nova autopromoció publicitària... segons ells «volen reptar als hackers a descobrir un fitxer secret de text, situat a un servidor segur que estarà en funcionament des del 4 de març fins el 17 de novembre d'enguany». En realitat l'únic que volen es fomentar una falsa sensació de seguretat dels seus productes, que poden ser més bons o més dolents... però aquesta no és pas la forma de verificar-ho.
Si algú té temps per perdre i vol participar en aquesta pantomima, doncs ja ho sap.
|
09:48 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Help Net Security] The Rise of the Customised Security Attack. El director tècnic de MessageLabs, una empresa especialitzada en l'anàlisi i identificació de malware que circula a través del correu electrònic, comenta els canvis en els atacs que últimament s'aprecien. Cada vegada més es noten atacs personalitzats i sofisticats adreçats a objectius particulars.
|
06:39 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dilluns, 7 / març / 2005 |
WiFiScanner és un analitzador i detector de punts d'accés i estacions 802.11b. Pot escoltar els 14 canals, escriure infomació en temps real, detectar l'existència dels punts d'accés, generar gràfics de l'arquitectura, capturar el tràfic... WiFiScanner funciona amb Linux.
|
06:39 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
diumenge, 6 / març / 2005 |
WebScarab és una conjunt d'eines per ajudar en la realització de l'anàlisi de com funcionen les aplicacions que es comuniquen utilitzant el protocol HTTP i HTTPS. Escrita en Java, hauria de funcionar en qualsevol plataforma.
És útil tant per identificar com funciona internament una aplicació client-servidor, per a la identificació de l'origen de problemes de comunicacions o bé per descobrir-hi l'existència de possibles vulnerabilitats de seguretat.
|
21:37 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
El terra de la Catedral està ple de calaveres i símbols que, en l'imaginari del segle XXI, associem als pirates... i no necessàriament als que copien il·legalment programes d'ordinador:

|
20:33 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 Si us fixeu bé veureu que el «correctament» és un pegat enganxat damunt d'una paralua que hi ha per sota... que devia dir la versió original? Potser que calia entrar empolainat, amb corbata?
|
20:27 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[T-Blog] Treo 650 Sync Speed List. Malgrat que tothom té interès en poder fer la sincronització del PDA i telèfon mòbil sense necessitat de fer servir cap mena de cable, la veritat es que si comparem el temps, l'elecció es prou clara:
| Temps de sincronització |
| A través del port infrarojos: |
179 segons |
| Sincronització Bluetooth: |
43 segons |
| Sincronització amb cable USB: |
21 segons |
|
19:42 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Un dels efectes no desitjats de la resolució 1920x1200 que m'ofereix el nou portàtil és que la mida de les icones de la barra de tasques de Windows XP és extraordinàriament molt petit. M'ha costat força trobar com canviar-ho, així que ho documento aquí per si em cal tornar a fer-ho en el futur:
Cal anar a les propietats de la pantalla, pestanya Apperance, botó Advanced, a Item cal escollir Caption buttons. El valor per defecte és 17; jo l'he augmentat a 24.
|
17:24 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Helix és una distribució de Linux, basada en Knoppix, pensada per executar-se directament des del CD. Està especialment dissenyada per a la realització d'anàlisis forenses i resposta a incidents informàtics. Helix en poc temps s'ha convertit en una distribució de referència. Per exemple, SANS Institute la fa servir en les seves sessions de formació sobre anàlisis forense.
Aquesta nova versió està basada en el nucli 2.6.10, donant suport a LVM, Cowloop, SquashFS, Sata... inclusió de nombroses eines d'anàlisi forense, capacitat de veure els volums RAID, millores en el suport de hardware... Totes les novetats les podeu veure al registre de canvis.
|
12:07 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dissabte, 5 / març / 2005 |
La tomba de Sant Ramon de Penyafort, a la Catedral de Barcelona, de l'introductor de la Inquisició a la corona Catalano-Aragonesa.
M'ha fet gràcia la clau que té a les mans... això el podria convertir en el patró de la seguretat informàtica. :-)
|
20:32 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Això m'acaba d'anar de meravella: readpst, una utilitat per convertir els fitxers de correu de Microsoft Outlook (carpetes personals) al format estàndard de les bústies de correu d'Unix.
|
11:26 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
Aquesta tarda ha arribat el nou portàtil... tot just vint-i-quatre hores després de sortir de fàbrica. Una agradable sorpresa, ja que no l'espera fins a mitjans de la setmana vinent (de fet, dijous em van trucar per telèfon des de Dell per donar-me com a data de lliurament el 10 de març).
I a més hi he trobat quelcom d'inesperat: la unitat enregistradora de DVD és de doble capa (no ho havia de ser segons les especificacions de la pàgina web... però no em penso pas queixar d'això).
Demà (avui) pel matí em toca la horrible feina de configurar el sistema i d'instal·lar-hi totes les aplicacions.
|
01:06 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
divendres, 4 / març / 2005 |
Eren quatre amics espanyols a qui agradava anomenar-se "hackers ètics". Fa cinc anys, van decidir crear una eina de seguretat de llicència lliure, OSSIM (Open Source Infrastructure for Security Monitoring). Avui, és la 'suite' lliure de seguretat més descarregada del món i la utilitzen empreses des de Sud-àfrica a Singapur, corporacions incloses i bancs espanyols. L'aventura d'aquests hackers, l'empresa del qual comprava IT Deusto a començaments de 2004, és un bon exemple de com fer negoci amb un producte que es regala.
Continuació...
|
23:37 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dijous, 3 / març / 2005 |
 |
dimecres, 2 / març / 2005 |
[Network Computing] Intrusion-Proctection Systems. The Great IPS Test. Comparativa, cara a cara, de nou productes de prevenció d'intrusions: InterSpect 610 (CheckPoint), Fortigate 3600 (Fortinet), Proventia G1000-400 (ISS), NetScreen-IDP 1000 (Juniper), ipAngel X3 AVS-400 (Lucid), Defense-Pro (Radware), Security Appliance (SecurityMetrics), UnityOne-1200 (TippingPoint) i V-Secure V-1000 (V-Secure).
|
02:12 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
 |
dimarts, 1 / març / 2005 |
El llibre «The Code Book», en la seva versió electrònica. Es tracta d'un llibre excepcional per a entendre el món de la criptografia en versió gratuïta per a ús personal i educatiu.
El llibre que ens ocupa en aquesta ressenya és un recorregut per la història de la criptografia i la influència que ha tingut per a la història de la humanitat els diferents mecanismes utilitzats per al xifrat de missatges. No es tracta pas d'un llibre tècnic (es pot llegir perfectament sense coneixements específics de matemàtiques o criptografia). Això porta la primera característica que cal mencionar del llibre: si aneu a una llibreria, el trobareu a la secció d'història i no pas a la de divulgació científica.
La lectura del llibre és apassionant i absorbent. És la millor introducció a la terminologia i a les tècniques criptogràfiques que mai he trobat. I això és justament pel que hem comentat abans: l'autor no es preocupa de la part matemàtica, sinó a la comprensió de la tècnica.
La part lúdica del llibre es tot el que fa referència a la utilització de la criptografia durant la història de la humanitat, amb nombroses històries, anècdotes, herois, històries de guerres i també de temps de pau...
El llibre inclou les tècniques modernes de criptografia, d'utilització habitual avui a Internet: la criptografia de clau pública, explicada amb els protagonistes que fem servir per anomenar-la: Diffie, Hellman, Rivest, Shamir.
Evidentment tampoc pot faltar tot un capítol dedicat a Phil Zimmermann i el PGP, amb to el debat que ha originat la popularització d'un sistema de criptografia a l'abast de tothom.
I a l'arribar al final del llibre ens trobem amb la part possiblement més curiosa del llibre: per comprovar si el lector es pot submergir al món de la criptografia. Simon Singh es planteja set problemes de criptografia i ens planteja el repte de si som capaços de identificar el text original. És un ZIP de 595 MB.
|
19:17 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
He posat a subhasta, a eBay, la meva unitat de disc dur extern Firewire (IEEE 1394) de 250 GB, amb un preu de sortida de 100 euros.
Es tracta d'un disc dur, de format torre (160 x 173 x 44 mil·límetres), d'alta velocitat. Es connecta al port IEEE 1394 de l'ordinador i és totalment plug-and-play. No és una unitat per portar-la sempe al damunt (especialment per la font d'alimentació), però si el suficientment portable per si alguna vegada l'heu de transportar.
Per cert, no patiu que abans d'enviar-lo li passaré uns quants wipers per tal d'esborrar qualsevol informació que hi pugui haver :-)
|
15:13 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
|