Última actualització: 01/10/2004; 07:54:09
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"And we must remember as we go through September among these dark satanic mills"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dijous, 2 / setembre / 2004


Una imatge anomenada Eina.gifArping és una utilitat tipus ping, que actua a nivell ARP. Permet verificar l'existència d'una adreça MAC dins d'una xarxa Ethernet. Disponible per a Linux, Solaris i Windows.


06:50 (# Enllaç permanent) | Comentaris: | Trackback:

Spamdemic Map Poster, un poster on sobre la complexitat del correu brossa. Disponible com imatge (GIF/PNG) i fitxers EPS per a la seva impressió.

06:46 (# Enllaç permanent) | Comentaris: | Trackback:


[InformationWeek] ClarkeTouts Broad Approach To IT Security. L'antic conseller del govern dels Estats Units sobre delictes informàtics dóna deu aspectes claus que cal tenir en compte i cal disposar per mantenir el nivell de seguretat de les xarxes informàtiques:
  1. Monitorització automàtica del nivell de seguretat.
  2. Gestió de pegats i actualitzacions.
  3. Sistema de gestió d'identitats.
  4. Xifrar la informació sensible
  5. Participar en sistemes de notificació immediata de vulnerabilitats.
  6. Mantenir acords de nivell de seguretat amb els proveïdors de connectivitat.
  7. L'organització ha de disposar d'un programa de conscienciació sobre temes de seguretat.
  8. Verificar sistemàticament tot el software en ús.
  9. Aplicar mesures de seguretat física en els punts crítics de la xarxa.
  10. Disposar de mesures per evitar la introducció de malware pels usuaris mòbils.


06:43 (# Enllaç permanent) | Comentaris: | Trackback:

[Cryptography.com] Preguntes i respostes sobre les debilitats descobertes a MD5 i SHA.

06:35 (# Enllaç permanent) | Comentaris: | Trackback:


[ComputerWorld] Opinion: Cryptanalysis of MD5 and SHA: Time for a new standard. Bruce Schneier sobre el tema de les debilitats identificades als algoritmes MD5 i SHA.
The magnitude of these results depends on who you are. If you're a cryptographer, this is a huge deal.
 
Per Schneier aquesta situació, tot i no demostrar l'existència de cap vulnerabilitat sí que valora el fet que uns investigadors en certa mesura questionen la qualitat d'uns algoritmes inventats per la NSA. Creu que és hora d'evolucionar i abandonar l'ús de SHA-1 i espera que el NIST obri una competició internacional per establir un nou estàndard.
I'd like to see NIST orchestrate a worldwide competition for a new hash function, like it did for the new encryption algorithm, Advanced Encryption Standard, to replace Data Encryption Standard. NIST should issue a call for algorithms and conduct a series of analysis rounds, where the community analyzes the various proposals with the intent of establishing a new standard.
 


06:34 (# Enllaç permanent) | Comentaris: | Trackback:


[The Register] Phishers suspected of eBay Germany domain hijack. És increïble, però en ple any 2004 i encara hi ha gent que pot aconseguir la transferència d'un domini, sense ser-ne els propietaris...
On Saturday, visitors to eBay Germany were redirected to a scam site hosted by IIntergenia AG. The German internet provider says criminals requested a DNS (domain name server) transfer for several high profile sites, including Google.com, Web.de, Amazon.com and eBay Germany. While most of the DNS transfers were denied, somehow eBay slipped through the net.
 


06:28 (# Enllaç permanent) | Comentaris: | Trackback:


[news.com] Friendster fires developer for blog. Uh oh... una programadora de Friendster ha estat acomiadada. Motiu: mantenir un weblog personal. També en parlen Jon Udell i Jeremy Zawodny (entre molts d'altres)


06:22 (# Enllaç permanent) | Comentaris: | Trackback:


[SSRN] A Model for when Disclosure Helps Security: What Is Different About Computer and Network Security? Quines són les diferències entre el món físic i el món informàtic alhora de plantejar les qüestions de seguretat i la importància de poder disposar d'informació,


06:19 (# Enllaç permanent) | Comentaris: | Trackback:


[MSDN] Securing Your SQL Server 2005 Express Edition Server, article on s'explica com realitzar una instal·lació de SQL Server 2005 Express Edition (la versió gratuïta del gestor de base de dades de Microsoft), activant els mecanismes de seguretat que incorpora.


06:13 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2004 Xavier Caballe. . El contingut d'aquest weblog és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Setembre 2004
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Ago   Oct



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter