Última actualització: 01/05/2005; 02:01:16
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«There's a dream where the contents are visible, where the poetic champions compose»
(Van Morrison)

diumenge, 3 / abril / 2005


VoIP SecurityTenia molt interès en llegir aquest llibre. Primer per que comença explicant els fonaments la teoria de VoIP (Voice over Internet Protocol, és a dir la transferència de comunicacions parlades a través d'Internet) i, a continuació, explora les consideracions de seguretat.

Això és important doncs VoIP comença a ser una tecnologia molt popular i que tindrà un gran ús en els propers anys. Cada vegada veurem més implementacions de VoIP arreu i el seu ús significarà un canvi significatiu a les empreses de telecomunicacions. Els gran monopolis i les empreses mastodòntiques que avui tenim (i sovint patim) tenen els dies comptats i la seva làpida és VoIP.

Per començar els autors presenten la seva visió de la importància de VoIP per a la indústria de les telecomunicacions. A continuació es fa, com he indicat abans, la introducció als conceptes bàsics de VoIP i la telefonia. La següent introducció es sobre les tecnologies IP, però fent-ho d'una forma directa sobre els diversos mecanismes utilitzats per VoIP, el seu processament i les consideracions bàsiques d'implementació.

I ja entrem en la part interessant: els riscos i problemes de seguretat associats a VoIP, des de els atacs directes fins a tota les implicacions que té per a la seguretat global de la xarxa el fet d'obrir una part a la telefonia. I com la teoria no és suficient, els autors ens mostren la seva experiència en la implementació de mesures de seguretat.

L'últim apartat del llibre és de poc interès per al lector europeu, doncs tracta de les implicacions legals de la seguretat de VoIP... vist des d'un punt de vista estrictament nord-americà.

El llibre a Amazon.com i a Amazon.co.uk.

Títol: Voice Over Internet Protocol (VoIP) Security
Autors: James Ransome, John Rittinghouse
Editorial: Digital Press
1a edició (Gener 2005)
432 pàgines
ISBN 1-55558-332-6


22:25 (# Enllaç permanent) | Comentaris: | Trackback:


Amb l'allau (fins a cert punt opressiva i exagerada) de notícies sobre la nacionalitat dels sacerdots que han exercit de papa de l'església catòlica, a tot arreu no paren de dir que Joan Pau II va ser «primer papa no italià en quatre cents cinquanta anys».

Curiosa cita... especialment quan el concepte d'Itàlia és prou recent. Itàlia existeix des del 17 de març de 1861, és a dir... des de fa només cent quaranta-quatre anys. Abans d'aquella data les diverses repúbliques de la península itàlica eren estats totalment independents.


22:00 (# Enllaç permanent) | Comentaris: | Trackback:


Layer 2 Analysis of WLAN Discovery Applications for Intrusion Detection, un treball realitzat per obtenir la certificació GCIH sobre les emprentes que deixen les eines d'anàlisi de les xarxes sense fils.


20:46 (# Enllaç permanent) | Comentaris: | Trackback:


Això no ho sabia... resulta que l'IOS, el sistema operatiu incorporat als routers Cisco, porta un intèrpret de TCL:
router#sh ver
Cisco IOS Software, C2600 Software (C2600-ADVSECURITYK9-M),
 Version 12.3(11)T3, RELEASE SOFTWARE (fc4)
 
(...)
 
router#tclsh
router(tcl)#puts "Hello world"
Hello world
 
router(tcl)#exit
 


20:00 (# Enllaç permanent) | Comentaris: | Trackback:


EinaHashDig és una col·lecció d'eines per automatitzar el procés del càlcul de les sumes de control MD5 d'una col·lecció de fitxers. Està especialment pensada per a ser utilitzada conjuntament amb FTimes durant la realització d'anàlisis forenses.


16:07 (# Enllaç permanent) | Comentaris: | Trackback:


[Infosec Writers] Securing Your WiFi Network Without Breaking the Bank. Document on s'explica com protegir les xarxes sense fils d'una forma econòmica i sense necessitat d'adquir productes específics.


14:26 (# Enllaç permanent) | Comentaris: | Trackback:


EinamyNetWatchman SecCheck és una eina per a la realització d'anàlisis forenses a màquines Windows i l'eliminació de malware (portes secretes, troians, cucs i virus) que poden estar instal·lat a l'ordinador. Amb SecCheck podem determinar els processos actius, els serveis definits, els elements que s'inicien automàticament, les aplicacions que actuen com a servidors, els controls ActiveX instal·lats...

myNetWatchman es pot executar directament via Internet executant aquest ActiveX o bé de forma independent executant-lo directament al PC.


14:22 (# Enllaç permanent) | Comentaris: | Trackback:


Windows[Slashdot] Windows XP X64 Goes Gold. Microsoft ha enviat a la fàbrica la versió definitiva de Windows XP edició 64-bit per a processadors AMD64 i IA64.


14:15 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Abril 2005
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Mar   Mai

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter