Última actualització: 01/05/2005; 02:01:15
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«There's a dream where the contents are visible, where the poetic champions compose»
(Van Morrison)

divendres, 1 / abril / 2005


GoogleHouse.net, una web que construeix, en temps real, una  casa a partir de les imatges d'habitacions que troba a Internet utilitzant el motor de cerques d'imatges de Google. Gràcies fernand0 per l'enllaç.


19:36 (# Enllaç permanent) | Comentaris: | Trackback:


«El Mundo» manté un weblog escrit per un periodista que està seguint la mort del Papa... clar que no és gaire útil, ja que en aquests moments fa més de tres hores que no l'actualitzen.

En aquesta mena de seguiments, l'important que aporten els weblogs és la immediatesa... així que de poc serveix aquest weblog.

Actualització: Ha estat publicar el meu post i han actualitzat el weblog. No cerqueu cap relació causa-efecte.


19:29 (# Enllaç permanent) | Comentaris: | Trackback:


[Netcraft] Windows NT4 Holdouts Open to Security Hole. Una vulnerabilitat a la implementació del protocol SMB de Windows NT 4.0, per a la qual no hi ha cap solució pública per part de Microsoft, deixa milers de servidors web vulnerables a atacs que poden permetre a un atacant remot prendre el control de les màquines.
Hundreds of thousands of web sites that continue to run the Windows NT4 face a security dilemma, with no public patch available for a vulnerability in a key Windows networking protocol. The critical flaw in the Server Message Block (SMB) protocol could allow remote attackers to seize control of servers.

Microsoft addressed the SMB issue in its February security update. But the monthly Windows patches no longer include fixes for Windows NT4, which is beyond its end-of-life and remains vulnerable to SMB exploits, according to an advisory from eEye Security.

(...)

The SMB protocol allows Windows computers to share files and printers on a network. A flaw in the way SMB handles incoming data provides an opening for hackers. "An attacker who successfully exploited this vulnerability could take complete control of an affected system," Microsoft says in its advisory. "An attacker could then install programs; view, change, or delete data; or create new accounts with full user rights."

"If your organization is unlucky enough to still have Windows NT 4.0 systems ... then you do not have a whole lot of options," wrote eEye's Marc Maiffret, who noted that enabling SMB signing could offer additional protection for some NT4 servers, but might also interfere with existing applications.
 


19:17 (# Enllaç permanent) | Comentaris: | Trackback:


Vols personalitzar la teva experiència a Google? http://www.customizegoogle.com/. Només pels usuaris de Firefox.


18:57 (# Enllaç permanent) | Comentaris: | Trackback:


[LinuxJournal] Syncing the Treo 650 with Bluetooth. Com fer la sincronització de dades entre un PC amb Linux i un Treo 650 via Bluetooth.


14:48 (# Enllaç permanent) | Comentaris: | Trackback:


La innocentada que cada any ens fa la IETF... enguany: Requirements for Morality Sections in Routing Area Drafts
It has often been the case that morality has not been given proper consideration in the design and specification of protocols produced within the Routing Area. This has led to a decline in the moral values within the Internet and attempts to retrofit a suitable moral code to implemented and deployed protocols has been shown to be sub-optimal.

This document specifies a requirement for all new Routing Area Internet-Drafts to include a "Morality Considerations" section, and gives guidance on what that section should contain.
 
Això de fer un RFC de broma ja és tota una tradició de la IETF... vegeu les innocentades dels anys anteriors, des del 1978.

Personalment, trobo que el més divertit va ser el del 2003, The Security Flag in the IPv4 Header: la definició d'un camp a la capçalera IP per identificar els paquets enviats amb intencions malèvols per tal que els tallafocs els poguessin filtrar.

I el més clàssic de tots és el RFC de l'1 d'abril de 1990, A Standard for the Transmission of IP Datagrams on Avian Carriers, on es definia un mecanisme per permetre la transmissió de datagrames IP amb coloms missatgers, mecanisme que va ser ampliat l'any 1999, IP over Avian Carriers with Quality of Service... oferint QoS :-)

Es clar que ningú que aquest mecanisme de transmissió arribaria a ser implementat... sota Linux, és clar!


07:46 (# Enllaç permanent) | Comentaris: | Trackback:


Via el weblog de Bruce Schneier, Finding MD5 Collisions - a Toy for a Notebook, un article que mostra diverses tècniques per identificar sumes de verificació MD5 idèntiques en poc temps (8 hores en un ordinador a 1,6 GHz)... i per il·lustrar-ho dos certificats X.509 (els mateixos utilitzats pels servidors web per xifrar les comunicacions SSL) amb una suma de verificació MD5 idèntica.


07:32 (# Enllaç permanent) | Comentaris: | Trackback:


Agile Messenger per PalmOS és un client de missatgeria instantània per a PalmOS (i també d'altres sistemes operatius com Symbian i Microsoft SmartPhone) que permet accedir a les xarxes ICQ, MSN, Yahoo! i AOL.


07:26 (# Enllaç permanent) | Comentaris: | Trackback:


EinaIPCop és una distribució de Linux especialment dissenyada per actuar com tallafocs d'una petita xarxa (domèstica o d'una petita empresa). S'administra amb una interfície gràfica que facilita la configuració i administració del tallafocs.


07:19 (# Enllaç permanent) | Comentaris: | Trackback:


[Infoworld] EU pushes for safeguard  on biometric technologies. Un informe de la Unió Europea indica que si bé la incorporació de mesures biomètriques als passaports pot contribuir a fer que la societat sigui més segura, els governs han de prendre mesures per tal d'informar com s'utilitzarà la tecnologia així com establir mesures de protecció de la privadesa... i tot això cal fer-ho abans del desplegament de la tecnologia.


06:55 (# Enllaç permanent) | Comentaris: | Trackback:


Microsoft ha publicat el Service Pack 1 per a Windows Server 2003, amb especial èmfasi en els aspectes de seguretat. Així, per exemple, incorpora un tallafocs similar al disponible a Windows XP Service Pack 2, encara que aquest està desactivat en la configuració per defecte i cal activar-lo expressament. També incorpora els mecanismes de protecció d'execució de dades i diversos assistents per facilitar la configuració de les mesures de seguretat.

Podeu trobar més detalls sobre les novetats incloses al Service Pack  1 a Technical Overview of Windows Server 2003 Service Pack 1 (SP1).


06:46 (# Enllaç permanent) | Comentaris: | Trackback:


Virtual Memory Optimization Guide Rev. 4.1, una completa anàlisi del funcionament de la memòria virtual de Windows.


06:42 (# Enllaç permanent) | Comentaris: | Trackback:


[CIO Update] Spyware:  2004 was only the beginning. Segons Richard Stiennon, director de tecnologia de Webroot (empresa especialitzada en la lluita contra l'spyware), el volum total de les vendes generades pels programes espies és de 1.600 milions de dòlars només l'any 2004. Aquest xifra s'obté després d'extrapolar les dades obtingudes per Claria, un software que ha aconseguit introduir-se a 40 milions d'ordinadors i que genera uns 90 milions de dòlars i d'Avenue Media, instal·lat a 2 milions de màquines i que genera 7 milions de dòlars.

Segons Stiennon, la mitjana d'ingressos és de 2,95 dòlars per ordinador infectat i ordinador infectat i el nombre total d'ordinadors infectats arriba a la quantitat de 280 milions d'ordinadors.


06:33 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Abril 2005
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Mar   Mai

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter