Última actualització: 01/03/2005; 15:15:45
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
«Lasciate ogni speranza, voi ch'entrate» (Dante)

dimecres, 9 / febrer / 2005


[Hispasec] Herramientas gratuitas de Microsoft para detectar Sniffers. Microsoft ha publicat una eina que permet la detecció de sistemes Windows 2000, XP o 2003 amb una targeta de xarxa en modalitat promíscua (capturant tot el tràfic de la xarxa, que pot fer sospitar l'existència d'un sniffer).

L'eina està disponible en dues versions, totalment equivalents. La primera, Promqry 1.0 funciona des de la línia d'ordres mentre que PromqryUI 1.0 disposa d'una interfície gràfica. L'eina permet verificar un ordinador concret o bé tots els ordinadors que hi ha dins d'un rang d'adreces IP.

Una important limitació d'aquesta eina és que només pot identificar els sistemes Windows amb targetes promíscues. Si l'sniffer s'executa en qualsevol altra plataforma (una appliance o un sistema Unix), no el pot detectar. Més detalls sobre el funcionament d'aquesta eina a Description of Promqry 1.0 and PromqryUI 1.0.


18:34 (# Enllaç permanent) | Comentaris: | Trackback:


En Jesús Corrius m'envia el logo de la MaratOO'o 2.0:
MaratOO'o 2.0
Caballe.com i Quands.info donem suport a la MaratOO'o 2.0.


16:03 (# Enllaç permanent) | Comentaris: | Trackback:


Arran d'una proposta d'un membre de Softcatalà, s'han iniciat els tràmits per a presentar una candidatura de la ciutat de Barcelona per a la GUADEC 2006, la trobada anual d'usuaris i desenvolupadors de l'escriptori lliure GNOME. Tenim un mes per a presentar un dossier i obtenir el major recolzament possible. Tu també hi pots col·laborar adherint-te a la candidatura i aportant idees. Per a més detalls, consulteu la informació publicada a lafarga.org.


15:49 (# Enllaç permanent) | Comentaris: | Trackback:


Mark Jen, ex-empleat d'IBM i Microsoft, va començar a treballar el 17 de gener a Google... i ho va explicar al seu weblog: com es va trobar l'ordinador i l'accés a la xarxa, com es va avorrir mentre li donaven el sermó la gent de recursos humans, com gairebé tot és electrònic...  Uns dies després, el 21, explica que Larry i Sergey (els dos fundadors de Google) saben com organitzar festes i encara un parell de dies després sobre les compensacions extres incloses a la nòmina de Google o queixant-se del que trigava per anar des de casa seva (San Francisco) a les oficines de Google.

Doncs ahir, 8 de febrer... Google va enviar un missatge a tots els seus empleats dient que havien acomiadat a Mark Jen. D'aquesta forma es suma als exemples que explicava la Mercè Molist en el seu recent article «Augmenten els acomiadaments per parlar massa al weblog».


13:40 (# Enllaç permanent) | Comentaris: | Trackback:


[Via Weblog d'en Bruce Schneier] El nivell de seguretat el marca el punt més feble...
 
Weakest Link
 
En aquest cas, la barrera que hi ha a l'entrada no serveix absolutament per a res...


13:21 (# Enllaç permanent) | Comentaris: | Trackback:


Fa un parell de dies em vaig comprar una clau USB d'1 GB (la que feia servir fins ara era només de 16 MB i sempre estava esborrant coses...).

Ara bé, com és un dispositiu USB 2.0 i el meu ordinador només té ports USB 1.1, cada vegada que el connecto em surt un molest missatge dient «This device can perform faster». Prou que ho se, no cal que Windows m'ho recordi :-(

Per desactivar aquest missatge heu d'anar a l'administrador de dispositius de Windows i per a cada controlador USB entrar a les propietats. Dins de les mateixes, aneu a la pestanya d'opcions avançades i veure-ho que hi ha una opció, «Don't tell me about USB errors». Assegureu-vos que està marcada i Windows ja no us tornarà a emprenyar amb aquests missatges inútils.


12:08 (# Enllaç permanent) | Comentaris: | Trackback:


[El Mundo] Microsoft comprará la empresa de programas antivirus Sybari Software. El principal punt fort de Sybari és la integració dels motors d'identificació de virus de diversos fabricants.


11:20 (# Enllaç permanent) | Comentaris: | Trackback:


[F-Secure] Commercial Pocket PC software wiping PDA if you use pirated serial code. Una pràctica carent de tota ètica: alguns productes comercials si detecten la utilització d'un número de sèrie pirata, esborren tota la informació
About a week ago a Pocket PC developer who created Pocket Mechanic utility for pocket PC, created update of his software (version 1.50) that deletes all files on the device if user is using one specific pirated serial number. Which means that if user is using such number and upgrades to version 1.50 or downloads 1.50 and enters pirated serial code, he will lose all data.

The current version 1.51 does not contain the trojan functionality anymore.

While pirating software is illegal, so is creating trojans that check whether user has pirated version and damaging that users files. It is sad to see the same bad idea repeating time after time.
 


07:46 (# Enllaç permanent) | Comentaris: | Trackback:


Actualització a 7 de febrer del white paper de Microsoft Deploying Windows Firewall Settings for Microsoft Windows XP with Service Pack 2 on s'explica com desplegar el tallafocs inclòs al Service Pack 2 de Windows XP en un entorn gestionat.


07:41 (# Enllaç permanent) | Comentaris: | Trackback:


[Mobile Pipeline] 'WiPhishing' Said To Threaten Wi-Fi Users. Consisteix en configurar un portàtil amb un SSID conegut (per exemple, els utilitzat pels diversos proveïdors comercials als seus punts d'accés) i, d'aquesta forma, capturar el tràfic de la gent que es connecti. D'aquesta forma l'atacant pot capturar les dades d'accés o bé espiar el tràfic.


07:13 (# Enllaç permanent) | Comentaris: | Trackback:


[Shmoo.com] The state of homograph attacks. Una vulnerabilitat en la implementació d'International Domain Name, IDN (RFC 3743) a Safari, Opera, Omniweb i tots els navegadors derivats de Mozilla (inclosos el propi Mozilla, Firefox 1.0, Camino...). En canvi no afecta a l'Internet Explorer ja que aquest navegador no dóna suport a IDN.

IDN permet la utilització de caràcters internacionals al DN utilitzat als certificats SSL.

Podeu comprovar els efectes d'aquesta vulnerabilitat en aquesta prova de concepte: la URL indica que s'accedeix a una web, però en realitat s'està accedit a una ben diferent... i fins i tot es pot falsejar les pàgines HTTPS amb un certificat fals.


07:08 (# Enllaç permanent) | Comentaris: | Trackback:


[NewsForge] Experts predict Firefox spyware will show up this year. Si bé els programes espies actuals només afecten als usuaris de l'Internet Explorer, el fet que el Firefox cada dia sigui més popular provocarà que, durant aquest any segurament veurem els primers programes espies que també afecten als usuaris del Firefox.


06:58 (# Enllaç permanent) | Comentaris: | Trackback:


[News.com] Fingerprints, iris scans to tightne U.K. borders. El Regne Unit té previst implementar controls biomètrics (enregistrament de petjades i de la retina) a les seves fronteres.

Fins ara totes aquestes experiències als diversos països que les han implementades han estat un absolut fracàs.


06:54 (# Enllaç permanent) | Comentaris: | Trackback:


Gairebé tothom considera que a les xarxes actuals ja no hi ha una frontera definida entre l'interior i l'exterior:
  • White paper de Symantec: The need for a client firewall inside the network perimeter explica la importància de la disponibilitat de tallafocs als sistemes que hi ha dins d'una xarxa corporativa. És una conseqüència directa a la desaparició del perímetre a les xarxes actuals. Malgrat ser un document purament comercial, si que presenta unes consideracions prou interessants.
     
  • From Disappearing Boundaries to Security Governance. Article sobre una nova tendència en la configuració de les mesures de protecció perifèrica: tothom té accés a través del tallafocs a nivell de xarxa, però s'apliquen mesures de protecció a la capa 7.
     
  • [DevX.com] Perimeter Security Ain't What It Used to Be, Experts Says. L'opinió del director de seguretat de PGP Corporation, Blade Software, DataPower Technology i NetContinuum sobre la desaparició de les fronteres definides.
     
  • White Paper de Netilla, The Future of Secure Application Access Management sobre com aplicar una política que aplica als recursos de la capa 7 i la importància de l'existència de dominis de seguretat clarament definits.


06:43 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Febrer 2005
Diu Dil Dim Dim Dij Div Dis
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28          
Gen   Mar

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter