Última actualització: 30/08/2007; 16:29:10
Quands.cat Quands.cat
 
Notes sobre seguretat informàtica.

divendres, 17 / agost / 2007


[SANS Reading Room] Microsoft Vista Firewall; Dissected. Bàsicament és el mateix tallafocs inclòs des de Windows XP (el document indica Windows 2000, però ara mateix no recordo pas que Windows 2000 incorporés un tallafocs), encara que amb algunes característiques noves
The Vista firewall provides simple and effective protection and clearly is not intended to be a single security solution

(...)

On the down side, trouble shooting can be difficult due to limitations in logging.

(...)

Overall there are no features or characteristics that would prevent an organization from adopting the Vista firewall. With organizations eventually migrating to Vista and those that already support Active Directory and Global Policy, this may provide the perfect solution.
 


Envia-ho a la tafanera Desa-ho a del.icio.us | 16:38 (# Enllaç permanent) | Comentaris: | Trackback:


gotossh.comGotoSSH és un curiós client SSH que funciona totalment a través del web. Bàsicament ofereix una interfície per connectar a un servidor SSH que sigui visible a Internet des d'una pàgina web, sense que calgui cap software especial a la màquina client i utilitzant els ports estàndard del tràfic HTTPS (443).

De forma gratuïta permet connexions a una única màquina i amb una durada màxima de dos minuts. Si es vol tenir accés il·limitat en temps i nombre de servidors, cal subscriure's per 12 dòlars/any.

La utilitat d'aquest servei és ben evident: permetre l'accés a la nostra màquina remota des de qualsevol lloc, sense que ens calgui disposar d'un client SSH ni tenir limitacions per culpa de tallafocs que ens impedeixin accedir a un determinat port.

Ara bé, també té un cert risc. Malgrat que a la pàgina de seguretat s'indica que no s'emmagatzemen ni les contrasenyes ni els certificats d'usuari, cal anar amb molt de compte alhora d'establir una connexió remota a través d'aquest servei ja que no sabem que està passant al servidor, si ha estat compromès i algú està recollint les credencials.

És, per tant, un eina útil sempre que siguem conscient dels riscos associats... i que ens pot 'salvar la vida' en determinades circumstàncies.


Envia-ho a la tafanera Desa-ho a del.icio.us | 10:43 (# Enllaç permanent) | Comentaris: | Trackback:


  © Copyright 2000-2007 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
Wishlist
Agost 2007
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Jul   Set

RSS






Una imatge anomenada a_wiccac-logo.gif Creative Commons License

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter