Última actualització: 01/05/2007; 03:27:35
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«Al meu país la pluja no sap ploure: o plou poc o plou massa; si plou poc és la sequera, si plou massa és la catàstrofe»
Raimon - Al meu país la pluja

dimarts, 3 / abril / 2007


Vulnerabilitat .ANI

Un petit video (és una animació flash) que mostra com la vulnerabilitat .ANI afecta a Windows Vista i com els usuaris de l'Internet Explorer 7.0 i del Firefox 2.0 són vulnerables.

Si encara no ho heu fet, apliqueu l'actualització.


Envia-ho a la tafanera Desa-ho a del.icio.us | 23:49 (# Enllaç permanent) | Comentaris: | Trackback:


El post anterior sobre digitalització m'ha fet pensar que a més del Rare Book Room m'ha fet pensar que, actualment, ja hi ha un bon grapat de col·leccions de llibres antics digitalitzats:
  • Google Books, segurament és el més conegut. Entre les joies que incorpora hi ha la Divina Comèdia de Dante. El llibre més antic és un tractat en llatí de 1521. Inclou molts llibres en domini públic, però també porcions d'aquells que encara no són lliures.
     
  • Open Content Alliance inclou uns 35.000 llibres, la gran majoria en anglès, de domini públic.
     
  • Windows Live Book. La còpia de Microsoft al projecte de Google, no estarà en funcionaments fins a finals d'any.
     
  • Gallica, de la Biblioteca Nacional francesa. Inclou 90.000 títols, però únicament en format imatge. És a dir, no és una autèntica digitalització sinó únicament la fotografia de les pàgines.
     
  • Biblioteca Nacional espanyola amb un contingut més aviat testimonial.
     
  • Biblioteca Virtual Miguel de Cervantes i la Biblioteca de Catalunya amb 1.000 títols (en realitat, un subconjunt de la Cervantes).


Envia-ho a la tafanera Desa-ho a del.icio.us | 22:07 (# Enllaç permanent) | Comentaris: | Trackback:


He trobat aquesta col·lecció de llibres antics digitalitzats: Rare Book Room. És un projecte de digitalització de llibres antics, de moment amb 400 títols. Destaca pel fet que permet passar pàgina a pàgina els llibres, digitalitzats amb molt de detalls. Les fotografies realitzades als llibres eren de tan alta resolució que algunes ocupaven 200 MB (per pàgina!!!).

El contingut es prou variat: des de la Bíblia de Gutenberg (el primer llibre imprès) a un dels meus preferits: el Philosophiae Naturalis Principia Mathematica de Newton:

Philosophiae Naturalis Principia Mathematica

Altres llibres dignes de veure són el Astronomicum Caesareum:

Astronomicum Caesareum

o el Passio Christi

Passio Crhisti



Envia-ho a la tafanera Desa-ho a del.icio.us | 21:56 (# Enllaç permanent) | Comentaris: | Trackback:


Una notícia que he vist avui, El Gran Hermano vigila a todos los ingleses y al propio Orwell, sobre l'existència de videcàmeres prop de la casa de George Orwell:
La pesadilla del Gran Hermano, la sociedad constantemente vigilada por Orwell, se ha hecho realidad, según informa The Evening Standard.

La mejor prueba de ello es que en un radio de menos de 180 metros alrededor de la casa donde Orwell escribió 1984 a mediados de los años 40 -en el edificio 27B situado frente a la Plaza Canonbury en Islington, North London- hay cerca de 32 cámaras de vigilancia grabando todo lo que pasa, según informa la publicación británica.
 
M'ha fet pensar en aquest post d'ara fa dos anys: a la Plaça George Orwell de Barcelona també hi ha una càmera de videovigilància.


Envia-ho a la tafanera Desa-ho a del.icio.us | 21:29 (# Enllaç permanent) | Comentaris: | Trackback:


Després dels dos pegats no-oficials, ja hi ha una actualització de Microsoft per a la vulnerabilitat .ANI: Vulnerabilities in GDI Could Allow Remote Code Execution. L'actualització està disponible per a Windows 2000, Windows XP, Windows Server 2003 i Windows Vista.

Per cert, cal reiniciar la màquina un cop instal·lat el pegat.


Envia-ho a la tafanera Desa-ho a del.icio.us | 21:25 (# Enllaç permanent) | Comentaris: | Trackback:


Si la pesca indiscriminada no s'atura, la Balena Blava (l'animal de mida més gran que mai ha viscut a la Terra) segurament s'extingirà en pocs anys. Es tracta d'un ésser de dimensions senzillament al·lucinants... fa cosa d'uns mesos, en una nit d'insomni vaig tenir la sort de veure un excel·lent reportatge al Canal 33 sobre aquest animal impressionant. Vaig aprofitar-ho per crear l'article de la Viquipèdia, amb alguns detalls que deixen de pedra:
El cap d'una Balena blava és prou gran com per encabir-hi una cinquantena de persones dretes a la seva llengua. El seu cor és aproximadament de la mida d'un cotxe petit. Un nadó podria nedar dins de les arteries de la Balena blava. Durant els primers set mesos de vida, una cria de Balena blava veu aproximadament 400 litres de llet cada dia i fins a 70 litres diaris d'aigua. El seu creixement és també digne de menció: 90 kg cada dia. En néixer el seu pes és d'uns 1.400 kg, gairebé com un hipopòtam adult.
 
L'altra dia vaig trobar aquesta web, una campanya per demanar la immediata aturada de la pesca, com mesura urgent per garantir-ne la pervivència.

Una de les coses més impactants de la web és la possibilitat de veure una balena blava a mida real. Evidentment no hi cap a la pantalla, així que heu d'anar resseguint el cos amb el ratolí. Com diu la pàgina, penseu que potser aquesta és la última balena blava que podeu veure a la vostra vida.

Haig de dir que l'ull (aquí a mida natural) és realment captivador. 

L'ull d'una balena blava



Envia-ho a la tafanera Desa-ho a del.icio.us | 11:50 (# Enllaç permanent) | Comentaris: | Trackback:


Tot esperant a que Microsoft publiqui, en teoria avui, el pegat oficial per a la vulnerabilitat .ANI, el Zert ha publicat un segon pegat no oficial (l'altre és el d'eEye) que elimina l'origen del problema.
The newly discovered zero-day vulnerability in the parsing of animated cursors is very similar to the one previously discovered by eEye that was patched by Microsoft in MS05-002. Basically an "anih" chunk in an animated cursor RIFF file is read into a stack buffer of a fixed size (36 bytes) but the actual memory copy operation uses the length field provided inside the "anih" chunk—giving an attacker an easy route to overflow the stack and gain control of the execution of the process

With the MS05-002 patch, Microsoft added a check for the length of the chunk before copying it to the buffer. However, they neglected to audit the rest of the code for any other instances of the vulnerable copy routine. As it turns out, if there are two "anih" chunks in the file, the second chunk will be handled by a separate piece of code which Microsoft did not fix. This is what the authors of the zero-day discovered.

Although eEye has released a third-party patch that will prevent the latest exploit from working, it doesn't fix the flawed copy routine. It simply requires that any cursors loaded must reside within the Windows directory (typically C:⁄WINDOWS⁄ or C:⁄WINNT⁄). This approach should successfully mitigate most "drive-by's," code execution scenarios, but it might also break third-party applications that use animated cursors within their own program directories.

For this reason, ZERT is releasing a patch which addresses the core of the vulnerability, by ensuring that no more than 36 bytes of an "anih" chunk will be copied to the stack buffer, thus eliminating all potential exploit paths while maintaining compatibility with well-formatted animated cursor files.
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 11:38 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 1996-2007 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Abril 2007
Diu Dil Dim Dim Dij Div Dis
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
Mar   Mai

RSS




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter