Última actualització: 01/01/2007; 01:21:21
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«Lift that barge boy, tote that bale!»

dissabte, 9 / desembre / 2006


[Silicon.com] Top 10 mobile designs classics. Deu telèfons mòbil que han marcat una fita pel seu disseny. De tots els telèfons que surten jo només n'he tingut un, l'Ericsson R380... una bona idea, amb un software deficient i una mala sincronització amb el PC (la qual cosa eliminava molta de la seva utilitat).

Ericsson R380



Envia-ho a la tafanera Desa-ho a del.icio.us | 22:02 (# Enllaç permanent) | Comentaris: | Trackback:


M'oblido la llengua fora



Envia-ho a la tafanera Desa-ho a del.icio.us | 16:46 (# Enllaç permanent) | Comentaris: | Trackback:


Un portàtil de somni: Dell XPS M1710
  • Intel CoreTM 2 Duo Processor T7600 (2.33GHz, 4M L2 Cache, 667MHz FSB)
  • Up to 4GB of Dual Channel 667MHz DDR2 memory
  • 17" Wide-Aspect UltraSharp TFT Active Matrix WUXGA (1920x1200)
  • 512MB NVIDIA GeForce Go 7950 GTX Graphics Card
  • Up to 100GB 7200RPM or 120GB 5400RPM SATA hard drive
  • 8X DVD+/-RW with Dual-layer DVD+R write capability
  • 6-USB 2.0
Em sorprèn l'absència de connexió de xarxa i suport WiFi.

I pels que voleu donar la nota, un "portàtil" amb pantalla de 20 polzades: Dell XPS M2010. És clar que, en aquest cas, un pes de 8,3 KG fa que difícil es pugui anomenar portàtil.


Envia-ho a la tafanera Desa-ho a del.icio.us | 16:10 (# Enllaç permanent) | Comentaris: | Trackback:


[Bruce Schneier] Remotely Eavesdropping on Cell Phone Microphones. Comenta la notícia de l'altra dia sobre l'activació remota del micròfon del telèfon mòbil.
Details of how the Nextel bugs worked are sketchy. Court documents, including an affidavit (p1) and (p2) prepared by Assistant U.S. Attorney Jonathan Kolodner in September 2003, refer to them as a "listening device placed in the cellular telephone." That phrase could refer to software or hardware.

One private investigator interviewed by CNET News.com, Skipp Porteous of Sherlock Investigations in New York, said he believed the FBI planted a physical bug somewhere in the Nextel handset and did not remotely activate the microphone.

"They had to have physical possession of the phone to do it," Porteous said. "There are several ways that they could have gotten physical possession. Then they monitored the bug from fairly near by."

But other experts thought microphone activation is the more likely scenario, mostly because the battery in a tiny bug would not have lasted a year and because court documents say the bug works anywhere "within the United States"--in other words, outside the range of a nearby FBI agent armed with a radio receiver.
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 14:35 (# Enllaç permanent) | Comentaris: | Trackback:


Microsoft anuncia que el proper dimarts publicarà cinc pegats per a Windows (amb valoració de crítics) i un per a Visual Studio (també crític)... però no pas per a la nova vulnerabilitat de Word malgat la constatació que s'està utilitzant en atacs.

Tot això sabent que Microsoft tenia constància de la vulnerabilitat des de, com a mínim, el 21 de novembre.


Envia-ho a la tafanera Desa-ho a del.icio.us | 14:27 (# Enllaç permanent) | Comentaris: | Trackback:


[ComputerWorld] How Microsoft fights off 100,000 attacks per month. Es ben evident que Microsoft és un objectiu per a molts possibles atacants, tant els professionals (Microsoft és una de les empreses més profitoses del món; per tant robar informació privilegiada és un objectiu real per a molts atacants) com dels, diguem-ne... amateurs (aconseguir fer un deface de la pàgina web de Microsoft seria quelcom recordat durant força temps). Per això, és interessant conèixer com protegeix l'accés als seus sistemes. D'entrada, confirmen el volum dels atacs:
Last year, Microsoft IT said it was the target of more than 100,000 intrusion attempts per month. Currently, Microsoft filters out about 9 million spam and virus e-mails a day out of 10 million received. Yes, that means that roughly 90% of incoming e-mails are spam.
 
Per tal de protegir l'accés remot a la seva xarxa, Microsoft utilitza sistemes d'autenticació de doble factor
The first layer of protection for the Microsoft VPN is two-factor authentication. After an infamous incident in fall 2000, Microsoft installed a certificate-based public-key infrastructure and rolled out smart cards to all employees and contractors with remote access to the network and individuals with elevated access accounts such as domain administrators.
 
Two-factor authentication requires that you have something physical. In this case, it means the smart card and a password.
 
El segon nivell de protecció es verificant els sistemes que tenen accés a la xarxa:
The second layer of protection for the Microsoft corporate VPN is a connection "sandbox," implemented using Windows Server 2003’s Network Access Quarantine Control. Before a connected computer can access any resources on the corporate network, a program scans the computer for security.

An approved operating system must be installed, along with all critical security patches; the scanning program coordinates with Microsoft’s methods for deploying patches, such as the Microsoft Update site. In addition, Windows Firewall must be enabled. Finally, the remote computer must not be connected to any other VPNs or be using any other type of remote-access software.
 
També fan servir una política estricta per a les contrasenyes:
Microsoft uses what is a slightly stricter version of the standard Windows Server 2003 password policy for its own network, or perhaps I should say that Windows Server 2003 comes standard with a slightly relaxed version of the secure password policy Microsoft first deployed and vetted internally.
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 01:09 (# Enllaç permanent) | Comentaris: | Trackback:


Eurocrypt 2007 és una conferència internacional sobre criptografia que es celebrarà a Barcelona del 20 al 24 de maig del 2007
Eurocrypt 2007 is a scientific conference that focuses on research in cryptology. It is organized by the International Association for Cryptologic Research (IACR) in cooperation with the Research Group on Mathematics Applied to Cryptography at UPC and the Research Group on Information Security at UMA.
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 00:59 (# Enllaç permanent) | Comentaris: | Trackback:


De sempre he preferit tenir un fons negre a les sessions de terminal. Aquesta és una tendència que em penso deu ser molt personal, ja que pràcticament totes les distribucions gràfiques de Linux per defecte configuren el terminal amb un fons clar.

Això és fantàstic si fas servir un entorn gràfic... però si, com és el meu cas, gairebé totes les màquines Linux a les que tinc accés només són en mode text i jo, per configuració, escullo un fons negre pel meu terminal, provoca situacions com aquesta:

Vi amb fons de pantalla negre

La combinació de colors de l'editor VI fa que els resultats de les cerques siguin totalment invisibles.

Però una única línia ho soluciona tot. Només cal editar el fiter /etc/vimrc, on es troben els paràmetres de configuració de VI, i afegir: set background=dark i tot canvia, fent que el VI funcioni perfectament amb un fons negre:

Vi amb fons de pantalla negre



Envia-ho a la tafanera Desa-ho a del.icio.us | 00:54 (# Enllaç permanent) | Comentaris: | Trackback:


Una imatge anomenada Eina.gifDesprés de molt de temps, nova versió de l'script que automatitza la baixada i instal·lació dels nous fitxers de definicions de virus per a la versió Linux del McAfee Antivirus. Aquest és l'antivirus que tinc instal·lat al servidor de correu i, fins ara, estava utilitzant una versió modificada de l'uvupdate antic... que no sempre rutllava. Aquesta nova versió funciona perfectament :)
uvupdate was developed to help you to have everytime a fresh and good working virus scanning engine.
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 00:32 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 1996-2007 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Desembre 2006
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
Nov   Gen

RSS




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter