Última actualització: 01/10/2005; 14:09:57
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«The Duke will die before these eyes and he'll know, HE'LL KNOW, that it is I, Baron Vladimir Harkonnen, who encompasses his doom!»
(Pel·lícula «Dune»)
Publicitat

dijous, 1 / setembre / 2005


CNN: Up to 60,000 trying to flee New Orleans
Police and troops struggle to restore order in New Orleans, where looting, fires, gunshots and armed gangs are disrupting efforts to evacuate as many as 60,000 people from the flooded city.

La policia i l'exèrcit lluiten per restaurar l'ordre a Nova Orleans, on el pillatge, els incendis, els trets d'armes de focs i les bandes armades estan dificultant els esforços per evacuar els 60.000 habitants de la ciutat inundada.
 
Déu-n'hi-do... No puc entendre com gent com ara Eric S. Raymond veu en la possessió d'armes quelcom positiu (no deixeu de llegir la resposta d'ESR al comentari que li he deixat...).


17:32 (# Enllaç permanent) | Comentaris: | Trackback:


Una imatge anomenada openssh.gifPublicada una nova versió de l'OpenSSH, amb canvis relatius a la seguretat, un nou mètode de compressió per evitar l'aprofitament de vulnerabilitats a zlib, canvi de la mida per defecte de les claus RSA/DSA generades amb ssh-keygen i d'altres canvis menors.

Per cert, com a curiositat podeu consultar les estadístiques d'ús de les versions i implementacions del protocol SSH. SSH 1.99 i 2.0 representen més del 80% mentre que l'OpenSSH és, amb diferència, la implementació més popular amb gairebé un 90% (ssh.com només fa quatre anys tenia un 95% de les implementacions).


16:12 (# Enllaç permanent) | Comentaris: | Trackback:


Pandora al CongoTot just el vaig comprar dilluns (encara que en teoria la seva comercialització comença avui... però ja se sap que les llibreries no respecten massa aquests calendaris) i m'ha enganxat com feia temps que no m'enganxa cap llibre.

Ara fa més o menys un any llegia el primer llibre de l'Albert Sánchez Piñol, «La pell freda» que, tot i que em va agradar, no em va entusiasmar especialment per la part central del relat de la vida a l'illa... però amb un final que realment sorprenia.

«Pandora al Congo» és, malgrat ser un llibre força més extens, una història molt intensa... de fet són dues històries separades per força quilòmetres de distància (de l'Anglaterra de començaments del segle XX a la selva africana), però molt més relacionades del que podríem pensar.

Un escriptor anònim, Thomas Thompson un negre en l'argot, que escriu fulletons que es publiquen amb el nom d'una estrella mediàtica de l'època. Un dia rep un encàrrec especial: escriure l'al·legat de defensa de Marcus Garvey, un pres acusat d'un parell d'assassinats a l'Àfrica i sobre qui pesa una condemna de mort. En aquest al·legat s'explica tot allò que va passar al cor del Congo Belga, on trobem uns personatges monstruosos...

Lectura molt i molt recomanable, especialment si heu llegit «La pell freda» (no guarda  cap relació amb aquell llibre, però  si us va agradar... podeu estar ben segurs que «Pandora al Congo» us agradarà encara més).

Títol: Pandora al Congo
Autor: Albert Sánchez Piñol
Edicions La Campana, col·lecció Tocs número 47
592 pàgines
ISBN 84-95616-70-X


12:00 (# Enllaç permanent) | Comentaris: | Trackback:


Publicat el tercer número de la revista (IN)Secure Magazine(IN)Secure Magazine 03
  • Security vulnerabilities, exploits and patches
  • PDA attacks: palm sized devices - PC sized threats
  • Adding service signatures to Nmap
  • CSO and CISO - perception vs. reality in the security kingdom
  • Unified threat management: IT security's silver bullet?
  • The reality of SQL injection
  • 12 months of progress for the Microsoft Security Response Centre
  • Interview with Michal Zalewski, security researcher
  • OpenSSH for Macintosh
  • Method for forensic validation of backup tapes
     


  • 08:22 (# Enllaç permanent) | Comentaris: | Trackback:


    SNORTPublicada la versió 2.4.0 (de fet, ja fa força setmanes que està disponible) de l'SNORT. A partir d'ara les regles de l'IDS no es distribueixen amb el programa sinó que es fa  de forma separada. Addicionalment aquesta versió presenta un nou mòdul de tractament dels paquets IP fragmentats, entre d'altres canvis menors.


    08:16 (# Enllaç permanent) | Comentaris: | Trackback:


    EinaConsole Password Manager 0.16 és una petita utilitat, que funciona directament des de la línia d'ordres, per a la gestió de contrasenyes emmagatzemant-les dins d'un fitxer xifrat amb GnuPG. D'aquesta forma l'usuari pot conservar les seves contrasenyes d'una forma segura.


    08:09 (# Enllaç permanent) | Comentaris: | Trackback:


    [Microsoft] Understanding Security in Microsoft Internet Explorer 6 in Windows XP SP2. Nota tècnica de Microsoft analitzant les mesures de seguretat disponibles a l'Internet Explorer inclòs a Windows XP amb Service Pack 2.
    Web browser security is a major concern for individuals and organizations. Each time a new vulnerability is found, news headlines proclaim dire warnings. As a result of their importance, security issues dominate competitive browser analysis and discussions, overshadow debate about their respective features and functionality. As the market share leader in Web browser software, Internet Explorer (IE) is often the subject of media scrutiny. Since IE is so prevalent, it is an attractive target for hackers to attack, and has come to be considered, in some circles, insecure.

    This paper examines the real state of Web browser security and the correlation between a browser’s vulnerability and its advanced functionality.
      


    07:47 (# Enllaç permanent) | Comentaris: | Trackback:


    [Mac Devcenter] Web Apps with Tiger. Sèrie d'articles (de moment disponibles dues parts, Getting Started i Security and MySQL) sobre la utilització d'eines de codi obert per a la programació d'aplicacions web a l'entorn Mac OS X, tenint com a consideració principal la seguretat.


    07:45 (# Enllaç permanent) | Comentaris: | Trackback:


    [SecurityFocus] Packet forensics using TCP
    While packet analyzers such as Ethereal do an excellent job of breaking out the packets contents, there is one thing that it cannot do for you: it cannot help you understand some of the key relationships that certain packet metrics have. Packet metrics such as the TCP sequence and acknowledgement numbers are a good example of this. Case in point, Ethereal will not tell you if there is a missing packet in your packet capture. The only way to know that a packet is missing would be to go through each and every packet with a keen eye on the aforementioned TCP packet metrics.
     


    07:37 (# Enllaç permanent) | Comentaris: | Trackback:

    © Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

    350

    Wishlist
    Setembre 2005
    Diu Dil Dim Dim Dij Div Dis
            1 2 3
    4 5 6 7 8 9 10
    11 12 13 14 15 16 17
    18 19 20 21 22 23 24
    25 26 27 28 29 30  
    Ago   Oct

    Click to see the XML version of this web page.




    Contingut actualitzat




    Categories


    Darrers comentaris

    Arxiu

    Contingut antic
    (ja no s'actualitza)


    Articles
    (fins maig 2003)



    Versions anteriors
    d'aquesta pàgina

    Webs d'amics
    jcea
    Vicent Partal
    Jordi Mas
    Toni Hermoso
    Mercè Molist
    Mina Nabona-Jassans

    Gurus
    Scripting News
    Jon Udell
    Bruce Sterling
    Bruce Schneier
    Howard Rheingold
    Reflexiones e irreflexiones
    Atalaya
    Cuaderno de bitácora
    Linotipo
    Pedro Jorge Romero

    Seguretat
    reversing.org
    Seguridad de la información
    Somiatruites, Ciberderechos
         en la red

    eN Espiral ~> Juanma Merino
    Navega seguro

    PDA
    CosesPalm
    PalmCat
    CanalPDA.com

    Cultura
    El Llibreter