Última actualització: 01/12/2006; 00:06:29

Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«Go kid, go!»

dimecres, 1 / novembre / 2006


Microsoft i Cisco han anunciat que faran els seus protocols d'accés a la xarxa NAC (Network Admission Control, de Cisco) i NAP (Network Access Protection) puguin conviure.

Tant NAC com NAP tenen el mateix objectiu: verificar que l'estació de treball que es connecta a la xarxa compleixi amb uns mínims de seguretat abans de donar-li accés als recursos de la xarxa, entenent com a tals qualsevol elemenet de la xarxa, des de l'adreça IP fins accés als volums de disc, impressores o aplicacions.

El primer pas d'aquesta interoperatibilitat és el document Cisco Network Admission Control and Microsoft Network Access Interoperability Architecture on s'explica l'arquitectura tècnica.

També he trobat aquest vídeo (en format Windows Media i MPEG4) parlant sobre aquests dos protocols i com poden col·laborar


20:41 (# Enllaç permanent) | Comentaris: | Trackback:


[UnixReview] Certification: Test Your Knowledge of CCNP Topics. Cinquanta preguntes per veure is estàs preparat per examinar-te i obtenir la certificació CCNP.
One of the best mid-level certifications currently available is CCNP (Cisco Certified Network Professional). There are currently two tracks to this certification, and you must pass three or four exams based upon which track you take. Following are 50 questions on general aspects a CCNP should know (most borrowed from online Cisco documentation) to test how well you know these topics. Answers are at the end of the article.
 


20:20 (# Enllaç permanent) | Comentaris: | Trackback:


Una imatge anomenada Eina.gifScapy és una eina interactiva per a la manipulació de tràfic TCP/IP. Inclou un generador de paquets, un scanner de xarxa, una eina de descobriment de la xarxa, un sniffer... Scapy utilitza l'intèrpret de Python, la qual cosa permet una ràpida integració d'scripts. A més a més, permet enregistrar la feina feta dins d'un fitxer per tal de recuperar-la en la propera sessió de treball.
Scapy is a powerful interactive packet manipulation program. It is able to forge or decode packets of a wide number of protocols, send them on the wire, capture them, match requests and replies, and much more. It can easily handle most classical tasks like scanning, tracerouting, probing, unit tests, attacks or network discovery (it can replace hping, 85% of nmap, arpspoof, arp-sk, arping, tcpdump, tethereal, p0f, etc.). It also performs very well at a lot of other specific tasks that most other tools can't handle, like sending invalid frames, injecting your own 802.11 frames, combining technics (VLAN hopping+ARP cache poisoning, VOIP decoding on WEP encrypted channel, ...), etc.
 


11:43 (# Enllaç permanent) | Comentaris: | Trackback:


Firefox 1.5.0.7 and 2.0 allows remote attackers to cause a denial of service (crash) by creating a range object using createRange, calling selectNode on a DocType node (DOCUMENT_TYPE_NODE), then calling createContextualFragment on the range, which triggers a null dereference
 
A l'enllaç hi trobareu la relació d'avisos, solucions i eines.


10:56 (# Enllaç permanent) | Comentaris: | Trackback:


http://www.its.bldrdoc.gov/pub/ntia-rpt/06-438/06-438.pdf


10:52 (# Enllaç permanent) | Comentaris: | Trackback:


Information Security Search Engine, un cercador especialitzat en seguretat informàtica (basat en Google).


01:04 (# Enllaç permanent) | Comentaris: | Trackback:


Interessant episodi de la sèrie Hak5, on s'explica com ha evolucionat USB Switchblade per convertir-se en USB Hacksaw.

Consisteix en desenvolupar un programa resident en una clau USB que s'instal·larà automàticament a l'ordinador.
The purpose of this hack, dubbed USB Hacksaw for googleability, is to automatically and silently install on windows 2000, XP, or 2003 machines with either administrator or guest access. Installation consists of hiding the hacksaw tools in a hidden folder, add to either registry or startup folder depening on user rights, and start the program.

This hack is based on a modified version of USBDumper. Once installed on a targert machine it will stay resident and wait for a USB flash drive to be inserted. Once a USB flash drive is inserted the hacksaw will download the contents of the drive to a temporary location using the modified USBDumper, then silently run the send.bat file located in the same directory, which will then archive the contents using RAR, eastablish an SSL SMTP connection to smtp.gmail.com using Stunnel and Blat, email the downloaded data to an email address, and remove the documents and archives.
 
El vídeo del programa paga realment la pena!

Realment Hak5 és un programa de televisió com n'hi ha ben pocs!


00:06 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 1996-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Novembre 2006
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Oct   Des

RSS




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter