Última actualització: 01/09/2004; 06:58:44
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"All my struggling in the world and so many dreams that don't come true"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dissabte, 28 / agost / 2004


[Full-Disclosure] Malware can silently open holes in SP2 Firewall. Malgrat el que s'havia dit anteriorment sobre que la manipulació del tallafocs inclòs al Service Pack 2 de Windows XP només es podria fer via API, al registre de Windows es troba la informació de les excepcions a nivell d'aplicacions i ports:
Application Exceptions:
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ SharedAccess \ Parameters \ FirewallPolicy \ StandardProfile \ AuthorizedApplications \ List

Port Exceptions:
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ SharedAccess \ Parameters\ FirewallPolicy \ StandardProfile \ GloballyOpenPorts \ List
 
Això vol dir que qualsevol malware pot modificar aquestes entrades per tal d'afegir-s'hi ell mateix.

Per tant, podem dir que el Service Pack 2 de Windows XP dóna una falsa sensació de seguretat a l'usuari.


22:57 (# Enllaç permanent) | Comentaris: | Trackback: Trackback:


La versió actual de l'Internet Explorer, per tal d'ajustar-se als estàndards, limita el nombre de connexions simultànies a un servidor HTTP v1.1 a dues per a descarrega de fitxers més una addicional que fa les funcions de cua. Aquesta configuració depèn en exclusiva del navegador.

A mesura que la velocitat d'accés a la xarxa va augmentant, la limitació de dues connexions amb un servidor, es converteix en massa restrictiva. L'usuari pot canviar això, però cal tenir ben present que és una violació dels estàndards d'Internet:
  1. Executar l'editor del registre (regedit.exe)
     
  2. Anar a HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings
     
  3. Seleccionar al menú d'edició l'opció New -> DWORD
     
  4. Donar a la nova entrada el nom MaxConnectionsPer1_0Server
     
  5. Fer clic amb el botó dret del ratolí damunt de MaxConnectionsPer1_0Server i escollir l'opció de Modificar.
     
  6. A l'apartat de Base, indicar que el valor l'introduïm com un número decimal.
     
  7. Al valor, indicar el nombre de connexions simultànies que volem configurar. Per exemple, podem indicar 6. Tancar la finestra.
     
  8. Repetir els passos 3 a 7 utilitzant com a nom de valor MaxConnectionsPerServer.
     
  9. Sortir de l'editor del registre
He estat mirant com es podria fer això mateix a Mozilla, però no ho he trobat. Alguna pista?


22:46 (# Enllaç permanent) | Comentaris: | Trackback: Trackback:

foodgeeks.com, el nom ho diu tot. Les receptes estan pensades per a una sola persona.

19:26 (# Enllaç permanent) | Comentaris: | Trackback: Trackback:

[Slashdot] Examining the Treo 650 Smartphone, comentant les fotografies publicades ahir del Treo 650 i les característiques del telèfon de nova generació de PalmOne.

19:11 (# Enllaç permanent) | Comentaris: | Trackback: Trackback:


[Slashdot] Longhorn to be Released in 2006, sans WinFS. Microsoft afirma que vol oferir la nova versió de Windows (a nivell d'escriptori) durant l'any 2006. Per aconseguir aquesta data, admet que un dels seus components bàsics, WinFS (el nou sistema de fitxers) no estarà disponible.

Microsoft acostuma a anunciar dates de publicació que mai no compleix, així que segurament no veurem Longhorn fins al 2007.


19:07 (# Enllaç permanent) | Comentaris: | Trackback: Trackback:


Una imatge anomenada Eina.gifAl març comentava la publicació d'una eina de Microsoft, Port Reporter, que facilitava la monitorització de les connexions TCP/IP a una màquina Windows (2000, XP i 2003).
Port Reporter funciona com un servei del sistema i registra l'activitat de comunicacions TCP/IP (protocols TCP i UDP) del sistema: data, hora, protocol, port d'origen, adreça IP d'origen, port de destinació, adreça IP de destinació, identificador de procés, mòdul (aplicació) i contexte de seguretat (usuari).
 
Ara, hi ha disponible PR-Parser que és una utilitat gràfica per a l'anàlisi dels registre d'activitat generats per Port Reporter. També hi ha un article de la Knowledge Base de Microsoft  i un webcast sobre aquesta mateixa eina.

Port Reporter és una eina especialment valuosa en l'anàlisi d'activitat sospitosa.


18:04 (# Enllaç permanent) | Comentaris: | Trackback: Trackback:


[Microsoft] Step-by-Step Guide to Securing Windows XP Professional in Small and Medium Businesses. Guia de Microsoft on s'explica com implementar els mecanismes de seguretat de Windows XP Professional en entorns de petites i mitjanes empreses, on no es fa servir l'Active Directory.


17:53 (# Enllaç permanent) | Comentaris: | Trackback: Trackback:


El CERT/CC i el Servei Secret dels Estats Units publiquen un estudi on s'analitzen els atacs informàtics realitzats des de dins les empreses del sector bancari i financer. 

Continuació... - També a Hispasec.com


15:20 (# Enllaç permanent) | Comentaris: | Trackback: Trackback:

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Agost 2004
Diu Dil Dim Dim Dij Div Dis
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
Jul   Set



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter