Última actualització: 28/11/2003; 10:14:04
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"I'm not such a bad guy, once you get to know me"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

divendres, 31 / octubre / 2003


dyne:bolic és una distribució de Linux que funciona directament des del CD. Aquesta va adreçada especialment a aquells interessats en la producció multimèdia: edició i manipulació de sons i video

23:50  (# Enllaç permanent)  (Comentaris  [])  


Durant aquesta setmana Microsoft ha començat a mostrar alguns detalls de les característiques del tan esperat Service Pack 2 per Windows XP, encara que haurem d'esperar uns quants mesos ja que la seva disponibilitat és durant la primera meitat del 2004. El més interessant és que el SP2 canvia la filosofia del Windows XP, ja que totes les funcions de seguretat de que disposa el sistema operatiu estaran habilitades en la configuració per defecte. Això inclou:
  • Protecció de les connexions de xarxa
  • Protecció de la memòria
  • Activació de les restriccions de seguretat pel correu electrònic
  • Activació de les restriccions de seguretat a l'Internet Explorer
Tot això implica la disponibilitat d'una nova versió de l'ICF (Internet Connection Firewall), el tallafocs integrat a Windows XP i que aquest estarà per defecte activat a totes les connexions. A més, l'usuari podrà controlar les connexions de sortida des del seu ordinador a la xarxa (una cosa que la versió actual no permet). També hi hauran canvis a les interfícies DCOM i RPC amb majors restriccions i proteccions especials per evitar que els desbordaments de memòria intermèdia puguin ser aprofitats pels atacants.  Pel que fa a l'Internet Explorer i l'Outlook Express, la configuració estarà tan restringida com a Windows 2003 Server.

21:19  (# Enllaç permanent)  (Comentaris  [])  


Una història d'aquelles que no saps com agafar-les. Resulta que una persona, Michael  Hanscom, que treballa a l'empresa de fotocòpies que es troba dins de les instal·lacions de Microsoft a Seattle (el Microsoft Campus) veu un camió descarregant uns quants palets amb ordinadors G5 d'Apple. Fa una foto i la publica al seu weblog amb el títol: "Even Microsoft Wants G5s". Fins aquí un comentari innocent.

La sorpresa va ser uns quants dies després, quan li van comunicar que estava acomiadat de la feina per haver publicat la foto al weblog. Segons el comunicat d'acomiadament no es tractava d'un acomiadament pel que havia dit, sinó per no complir les normes de seguretat internes en explicar a quin edifici de les instal·lacions de Microsoft es trobava la recepció de mercaderies i per haver introduït una càmera fotogràfica.

Com dic, la història és d'allò més pintoresca. Tothom és conscient de que Microsoft fa servir d'una forma o una altra ordinadors d'Apple: té una divisió de desenvolupament de software per Mac. Tampoc és creïble l'excusa de la violació de la seguretat, ja que els detalls que dóna sobre la ubicació de l'edifici o sobre qualsevol altra cosa que no siguin els ordinadors Apple és nul·la. A la foto no es veu cap altra cosa que arbres, un camió (sense cap mena de marques) i un palet amb uns quants ordinadors. Cap mostra de les mesures de seguretat físiques de Microsoft ni res que pugui donar un indici sobre la ubicació de l'edifici.

No deixa de ser un cas de censura. A Microsoft no li ha agradat que una persona subcontractada pugui parlar malament o amb ironia sobre el gegant de Redmond. Com no té mitjans directes per censurar a aquesta persona (el weblog es troba a un ordinador que no és propietat de Microsoft), doncs decideix acomiadar-la.

També en parlen a Slashdot, Metafilter, The Register, MSNBC i Seattle Post Intelligencer.

21:08  (# Enllaç permanent)  (Comentaris  [])  


A bitacoras.net estan escollint els millors weblogs. Com acostuma a passar, alguns que no han estat seleccionats no s'han pres massa bé, d'altres creuen que no s'han fet bones seleccions i altres encara no s'acaben de creure que hagin estat escollits.. És a dir, com passa gairebé amb tots els premis.

18:14  (# Enllaç permanent)  (Comentaris  [])  

Mentes Inquietas publica un article de l'Albert Gabàs sobre els problemes de seguretat del servei Línia Oberta de 'la Caixa', dels que també en va parlar durant els Jocs Fractals de Gràcia.
17:46  (# Enllaç permanent)  (Comentaris  [])  


Com ja s'ha comentat per molts llocs, Google està estudiant en aquests moments les seves opcions per sortir a la borsa. Però segons "The New York Times", Google també està considerant altres possibilitats com les d'associar-se amb Microsoft o fins i tot, fusionar-s'hi.

Per cert, si us interessa el tema del que representa Google mireu aquest article de "The Economist": How good is Google?.

17:25  (# Enllaç permanent)  (Comentaris  [])  


Via Slashdot, es comenta una de les novetats més interessants presentades per Microsoft durant la PDC. Deixant de banda la fanfàrria sobre el Longhorn i les seves finestres amb transparències, que no deixa de ser material per que els "mass-media" omplin pàgines i no deixin de parlar de Microsoft, és interessant el que es comenta sobre MONAD, el nom en clau del nou processador d'ordres de Windows. Segons aquesta descripció ens trobarem amb coses força interessants com són la possibilitat de definir àlies de fitxers, la creació de "commandlets" que són objectes .NET que es poden executar directament des de la línia d'ordres... i, finalment! les unitats de disc ja no estan limitades a anomenar-se per lletres i tampoc limitades a una partició de disc. Un dels exemples mostrats és associar el registre a una unitat de disc.

L'intèrpret d'ordres de Windows sempre ha estat bastant limitat. Tot i això, el de Windows 2000 i posterior ja comença a permetre fer algunes funcions que fins a les versions anteriors eren impossibles de fer i requerien l'ús d'utilitats externes. No obstant això, continua sent força poc pràctic. Per exemple, una comparació:

Per extreure la data en variables d'entorn separades (DIA, MES i ANY) a Windows cal fer això:

for /f "tokens=1 delims=/" %%f IN ('DATE /T') DO SET DIA=%%f
for /f "tokens=2 delims=/" %%f IN ('DATE /T') DO SET MES=%%f
for /f "tokens=3 delims=/" %%f IN ('DATE /T') DO SET ANY=%%f
echo Dia = %DIA% Mes = %MES% Any = %ANY%

poc elegant...

En canvi, a un sistema Unix, la tasca és limita a:

$ DIA=`date +%g`; MES=`date +%m`; ANY=`date +%Y`
$ echo Dia = $DIA Mes = $MES Any = $ANY


Algú pot dir que aquesta comparació no és vàlida ja que date no deixa de ser una utilitat externa aliena a l'intèrpret d'ordres... però el que vull mostrar aquí és la diferència alhora de fer solucionar un problema tan simple (i habitual) als dos sistemes de línies d'ordres

Per això, des de ja fa anys que sóc un usuari fidel dels productes de JP Software com intèrpret d'ordres dels meus ordinadors DOS i Windows: primer el 4DOS, després el 4OS2 i actualment el 4NT. També disposen d'un emulador gràfic de la línia d'ordres, el Take Command però que mai no m'ha fet el pes.

En l'exemple que mostra, obtenir la data separada en variables es tan trivial com fer això:

[D:\]set DIA=%_YEAR & set MES=%_MONTH & set ANY=%_ANY
[D:\]echo Dia=%Dia Mes=%Mes Any=%Any


Una altra alternativa, gratuïta, és fer servir el bash de tota la vida com intèrpret de la línia d'ordres... gràcies a Cygwin.

17:09  (# Enllaç permanent)  (Comentaris  [])  

Una imatge anomenada GoogleHalloween.jpg
Google està celebrant la nit de Halloween com ens té acostumats: amb un logo especial. Aquest any està realment molt aconseguit, superant els logos dedicats a Halloween durant l'any 2001 i 2002.

16:24  (# Enllaç permanent)  (Comentaris  [])  


DriverLoader, "a revolutionary compatibility-wrapper allowing standard Windows NDIS drivers shipped by hardware vendors to be used as-is on Linux x86 systems". Segons això, qualsevol targeta de xarxa que tingui un controlador NDIS (és a dir, pràcticament qualsevol targeta de xarxa), podrà ser utilitzada des de Linux.

11:56  (# Enllaç permanent)  (Comentaris  [])  


L'ISECOM (Institute for Security and Open Methodologies) acaba de fer un "split" de la metodologia OSSTMM, separant diverses seccions. La primera d'aquestes seccions són les proves de verificació de seguretat per a xarxes sense fils, incloent-hi les xarxes 802.11 i les connexions via Bluetooh, infrarojos i tota mena de comunicacions sense fils.

11:43  (# Enllaç permanent)  (Comentaris  [])  

© Copyright 2003 Xavier Caballe.
 

Octubre 2003
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Set   Nov



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter