Última actualització: 01/07/2004; 01:11:09
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"El temps no compta ni l'espai... Qualsevol nit pot sortir el sol"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

diumenge, 13 / juny / 2004


[Somiatruites] El spam y la mafia, un asunto serio
Casi el 60% de los correos que corren por las entrañas de Internet son basura.

(...)

La mafia neoyorquina está metida de lleno, y cada vez más bandas criminales rusas sacan tajada de este negocio.

(...)
b Los operadores de telefonía móvil parecen bastante preocupados por el efecto negativo que el spam pueda causar en sus potenciales usuarios. ¿Quién va a contratar un sevricio de correo electectrónico para su teléfono móvil si resulta que seis de cada diez correos que va a recibir en él son basura?
 

23:43  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada Eina.gifPassword Protect permet protegir amb contrasenya l'accés a determinades carpetes del disc dur. S'integra amb l'explorador de Windows.

23:38  (# Enllaç permanent)  (Comentaris)  

RSS
Si l'altra dia anunciava el canal de Microsoft, avui faig el mateix amb les notícies de seguretat de ComputerWorld i d'Insecure.org.

D'altres canals RSS sobre temes de seguretat que puc aconsellar inclouen «The Register», Hispasec, SANS Institute i Networld World.

23:34  (# Enllaç permanent)  (Comentaris)  


La Malla, una publicació digital patrocinada per la Diputació de Barcelona (i per molts, l'òrgan digital de propaganda del PSC), acaba de cumplir el seu cinquè aniversari.

23:23  (# Enllaç permanent)  (Comentaris)  


L'altra dia apuntava el fet que una web de Microsoft havia estat violada per uns atacants externs... no és pas la primera vegada. Fins i tot he trobat un arxiu dels defacements que ha patit Microsoft.

22:27  (# Enllaç permanent)  (Comentaris)  


Avui he vist que Netcraft té enregistrat l'històric de l'uptime de la meva màquina.

Caballe.com Uptime

20:35  (# Enllaç permanent)  (Comentaris)  


A mitjans d'abril vaig veure que a la web de Microsoft es podia demanar gratuïtament l'anomenat «CDROM Security Guidance Kit». Fa un parell de setmanes el vaig rebre (enviat per UPS, per cert) però fins avui no l'he pogut mirar.

En realitat no és un CD, sinó un DVD anomenat «MS Security DVD» que inclou quatre sessions pràctiques. En començar surt això:
 
Microsoft Security DVD
 
que com a mínim fa dubtar de quin és el contingut del DVD.

Les àrees que inclou són:
  • Essentials of Application Security
  • Writing Secure Code - Threat Defense
  • Writing Secure Code - Best Practices
  • Implementing Application Security Using .NET
  • Microsoft Java VM
Un cop entrem dins d'una àrea continua el «show»
 
Microsoft Security DVD
 
Microsoft Security DVD
 
I després d'això, ja s'ha acabat el pressupost pugílistic... Dins de les àrees hi ha diverses lliçons... i cada lliçó no es cap altra cosa que una típica lliçó on per una banda tenim les presentacions i a l'altra un vídeo on s'explica.
 
Microsoft Security DVD
 
Per últim el DVD permet inscriure's al concurs aquell que organitza Microsoft a Amsterdam a finals d'aquest mes.

17:35  (# Enllaç permanent)  (Comentaris)  


Strike that out, Sam... una anàlisi dels documents publicats per Microsoft dins de la iniciativa "Get The Facts on Windows and Linux", on es compara Linux amb Windows. Els documents Word contenen metadades ocultes que permeten veure algunes coses esborrades dels documents.

No hi ha cap revelació espectacular, però si molt text canviat: frases esborrades, cites eliminades, canvi en el nom de les persones que s'associen a una cita... Una bona mostra de per quina raó mai s'han de publicar documents Word directament a Internet.

Un altre article sobre aquest tema, recentment publicat és Information Leakage Caused by Hidden Data in Published Documents a la revista de seguretat de la IEEE Computer Society

16:57  (# Enllaç permanent)  (Comentaris)  


[TreoCentral] Again, How fast if your Treo? A TreoCentral es proposa que els usuaris de telèfons Treo facin una prova per verificar la velocitat del seu enllaç a Internet des del mòbil, consistent en mesurar quan es triga en baixar 100 KB. El Treo 600 pot connectar a Internet via GPRS (el model GSM) o bé fent servir la xarxa propietària d'Sprint.

Sprint ofereix una major velocitat de connexió, de l'ordre de 100 kbps. Les xarxes GPRS són notablement més lentes. En el meu cas que faig servir Movistar Empresas (no la xarxa que voldria... però es que em paguen la línia) arribo als 39 kbit/sec. Malgrat no ser res de l'altra món, m'ha sorprès que és una de les connexions més ràpides dins les xarxes GPRS.

12:59  (# Enllaç permanent)  (Comentaris)  


[BigAdmin de Sun] Backup and Recovery Utilities for the Solaris OS. Es pot aplicar un complet sistema de còpies de seguretat amb les eines incloses al sistema operatiu (tar, dd, cpio i pax).

De totes formes, en la realització de còpies de seguretat integrals, jo trobo més pràctic fer servir ufsdump/ufsrestore.

12:51  (# Enllaç permanent)  (Comentaris)  


[Wi-Fi Networking News] AirDefense Finds Wi-Fi Planet Riddled with Insecure Users, Crackers
AirDefense monitors traffic as a sponsor at trade show and produces its regular report of horrors: In a press release not yet posted at its site (AirDefense Monitors Airwaves at Wi-Fi Planet; Detects Record Number of Attacks)  AirDefense said that in the most recent Wi-Fi Planet conference run by Jupitermedia, which concluded today in Baltimore, they found instances running of new cracker tools. The intrusion monitoring company noted eight devices running Hotspotter, eight running Airsnarf, and 12 soft APs. 
 

12:42  (# Enllaç permanent)  (Comentaris)  


[Hispasec] El gusano Zafi.B aumenta su propagación en las últimas horas
Según las estadísticas de VirusTotal, el gusano Zafi.B, también denominado Erkez.B, ha obtenido un aumento significativo en su propagación durante las últimas 24 horas. Zafi.B busca antivirus y firewalls en los sistemas y sobrescribe sus ejecutables con una copia del gusano.

(...)

Su principal vía de distribución es el correo electrónico, si bien también se copia en todas las carpetas del sistema infectado cuyos nombres contengan las palabras "share" o "upload", que pueden pertenecer a los directorios de archivos compartidos de algunas aplicaciones P2P. Los nombres que utiliza para intentar propagarse en las redes P2P son "winamp 7.0 full_install.exe" y "Total Commander 7.0 full_install.exe".
 

12:28  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Juny 2004
Diu Dil Dim Dim Dij Div Dis
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      
Mai   Jul



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter