Última actualització: 28/11/2003; 10:13:18
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"I'm not such a bad guy, once you get to know me"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

divendres, 3 / octubre / 2003


[eCommerce Times] The New Security Risk of VoIP". És la primer vegada en que un virus informàtic pot fer que els telèfons deixin de funcionar".

22:19  (# Enllaç permanent)  (Comentaris  [])  


Novetat: La ICANN ha enviat un ultimàtum a Verisign per tal que en 36 hores desactivi el sistema de comodins als dominis de primer nivell .COM i .NET, tema sobre el que he tracta abastament per aquí. En cas que Verisign es negui a fer-ho, la ICANN diu que prendrà les mesures necessàries per tal d'obligar a Verisign a complir els seus compromisos legals sobre el manteniment dels dominis de primer nivell.

Més sobre el tema:

20:57  (# Enllaç permanent)  (Comentaris  [])  


[WinInfo] Microsoft Preps Major Security Strategy Shift "per tal de solucionar els problemes amb la gestió de pegats, la companyia (Microsoft) s'està orientant a una estratègia de "protegir la perifèria", associant-se amb diversos fabricants de tallafocs amb l'objecte de fer que els atacs no puguin arribar als sistemes i siguin bloquejats a l'entrada de la xarxa".

El meu punt de vista: l'estan pifiant. Això és tornar a la filosofia de seguretat de principis dels 90, on tota la seguretat es basava en disposar d'un bon tallafocs que aïllés la xarxa d'Internet. Això, repetidament, s'ha demostrat que no funciona.

15:22  (# Enllaç permanent)  (Comentaris  [])  


[The Register] Trojan hijacks web browsers, parla sobre el troià QHosts (Delude) que pot entrar als ordinadors dels usuaris de l'Internet Explorer/Outlook només visualitzant una pàgina web o un missatge en format HTML. La infecció es pot fer fins i tot tenint els últims pegats instal·lats, ja que el pegat de Microsoft no funciona en tots els casos.

Un cop infectat, fa que totes les peticions de resolució de noms es facin contra uns determinats servidors de noms de domini, de forma que es pot fer que els usuaris accedeixin a les adreces d'Internet que vulgui l'atacant.

Per a més informació sobre aquest cuc: Network Associates, F-Secure, Symantec i Panda.

12:53  (# Enllaç permanent)  (Comentaris  [])  

Si esteu preocupats per les iniciatives de la indústria en tot allò referent a la 'informàtica de confiança' (Palladium, TCPA, NGSCB i similars) que pretenen donar als fabricants la possibilitat de dir que podem executar als nostres ordinadors i que no podem fer amb ells, us aconsello la lectura de l'estudi "Trusted Computing: Promise and Risk" fet per l'EFF.

Sobre aquest tema jo ja vaig escriure un article, fa poc més d'un any, que malgrat tenir algunes incorreccions i, en determinats aspectes, estar una mica desfasat, crec que continua sent plenament vàlid per saber de que va la TCPA (i derivats).

L'estudi de l'EFF analitza els canvis proposats al hardware dels PC i intenta aclarir alguns conceptes erronis que es poden tenir sobre la 'informàtica de confiança'. Està molt bé la taula final ja que resumeix molt bé els pro i contra de la TCPA... i alguns problemes que la TCPA promet eliminar (però que segurament no podrà impedir que continuïn existint).

10:18  (# Enllaç permanent)  (Comentaris  [])  


Veient el programa d'artfutura he trobat que el proper divendres, 10 a les cinc de la tarda, hi ha una conferència d'allò més interessant: "Una tarde en la blogosfera. Un viaje por el universo de los 'weblogs' en Internet". Dels quatre participants haig de dir que només conec un dels noms... però quin personatge: Anil Dash, una de les persones que hi ha al darrera de Movable Type i que manté un dels weblogs més interessants que conec: "New York is Getting Too Small". Per tant, per poc que pugui, aniré a aquesta conferència, al Centre de Cultura Contemporània de Barcelona.

10:00  (# Enllaç permanent)  (Comentaris  [])  


Un molt interessant article sobre l'autèntic paper d'un tallafocs en la protecció de la xarxa. Paga la pena llegir-lo! (I si no ho creieu, mireu l'hora en que està escrit aquest post <g>).

03:15  (# Enllaç permanent)  (Comentaris  [])  


Utilitat per Palm que permet verificar la fortalesa d'una contrasenya (Windows o *nix) contra atacs basats en diccionari. Addicionalment és capaç de desxifrar algunes contrasenyes de Cisco.

02:55  (# Enllaç permanent)  (Comentaris  [])  

 
Secure FTP és una utilitat, que funciona directament des de la línia d'ordres, que permet connectar contra un servidor FTP, xifrant el tràfic de la sessió amb SSL. Desenvolupat en Java, és compatible amb Mac OS, *nix, Windows... i qualsevol altra plataforma que doni suport a Java.

02:53  (# Enllaç permanent)  (Comentaris  [])  


Per molts anys, Softcatalà! :-) Avui (ahir) han complert cinc anys... Aquest vespre, al tornar del viatge a Madrid, he estat al sopar d'aniversari. Ha estat molt bé veure la cara que fan moltes d'aquelles persones (Òscar del Pozo, Jesús Corrius, Anna Solana, Mònica López, Jordi Coll, Carme Jané... per dir només aquells que estaven al meu voltant) a qui, fins ara, només coneixia digitalment.

02:45  (# Enllaç permanent)  (Comentaris  [])  

© Copyright 2003 Xavier Caballe.
 

Octubre 2003
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Set   Nov



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter