Última actualització: 01/05/2005; 02:01:29
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«There's a dream where the contents are visible, where the poetic champions compose»
(Van Morrison)

dilluns, 25 / abril / 2005


Si fa uns dies em vaig adonar que PalmOne no sabien com fer un mailmerge avui he vist que a Microsoft tres quarts del mateix:

Mailing de Microsoft

És clar que també demostren que no saben utilitzar el corrector ortogràfic:

Falta d'ortografia al programa de Microsoft

Sí... Microsoft Word diu que «técnicas eurísticas» està mal escrit i suggereix utilitzar la forma correcta: heurísticas.

Tot això a la propaganda del seminari «Juegue un día a los piratas, para que nadie juegue con los resultados de su empresa después» que organitza Microsoft  el proper dijous a Barcelona.

Un amic que va anar a la sessió que tot just van fer la setmana passada a València diu que cal anar ben preparat per escoltar un bon nombre de falsedats:
  • P. ex. quan digueren que com podia SecurityFocus recomanar fa un any utilitzar Firefox en comptes d'Internet Explorer si Firefox encara era beta
     
  • O quan digué que Microsoft tenia menys butlletins de vulnerabilitats que ningú
     
  • I el que sí que és segur és que quan parle el d'Ono de MPLS et quedaràs torrat de son :-D
     
  • Bàsicament ho estructuren de la següent manera
    1. Tots tenen problemes de seguretat
    2. Microsoft en té menys que ningú
    3. Els problemes de seguretat greus són els dels protocols, no els de les implementacions
    4. Nosaltres som fantàstics
     
    i tot això conduït per un paio que va "de buen rollito", estil Santiago Segura


21:01 (# Enllaç permanent) | Comentaris: | Trackback:


[Help Net Security] Wireless Security starts at the Endpoint
Today, the term “wireless security” usually means technologies that prevent unauthorized or malicious users from connecting to a wireless network. Wireless security technologies inspire heated discussions about key negotiation and data encryption, as well as user and host authentication. While these mechanisms are vital components of a secure wireless architecture, they do little to guarantee the configuration and patch levels of the machines joining the wireless network, and little to reduce the likelihood of a legitimate user’s infected machine using the wireless connection to spread chaos throughout the production infrastructure.

The real world limitations of “traditional” wireless security have been made abundantly clear during the past two years by the Blaster and the associated Windows RPC attacks, Sasser, the Agobot/Phatbot family of Trojans and other notorious Windows security incidents.
 


08:20 (# Enllaç permanent) | Comentaris: | Trackback:


Einastunnel és un programa que permet xifrar qualsevol connexió TCP utilitzant SSL (Secure Sockets Layer). Es pot utilitzar stunnel, per exemple, per xifrar el tràfic de protocols que envien tota la informació en clar, com per exemple POP3, IMAP...) sense haver de modificar en absolut el funcionament del servidor ni del client. stunnel està disponible per a Windows i sistemes Unix.


07:23 (# Enllaç permanent) | Comentaris: | Trackback:


[Microsoft Watch] Windows 2000 Users: June 30 is D-Day. El proper 30 de juny finalitza el suport gratuït per a Windows 2000 Professional i Windows  2000 Server


07:15 (# Enllaç permanent) | Comentaris: | Trackback:


EinapGINA és una implementació de codi obert d'una biblioteca GINA, la part de Windows encarregada del processament de permetre l'accés als usuaris i els mecanismes d'autenticació.  pGINA té la característica de permetre plug-ins per tal de delegar l'autenticació a magatzems externs, entre els que trobem dels que podríem anomenar clàssics (LDAP, SecurID) fins als exòtics: autenticació contra un servidor POP3 o bé verificant l'usuari de Slashdot, o d'una base de dades MySQL... pGINA és compatible amb Windows 2000 i XP.


07:05 (# Enllaç permanent) | Comentaris: | Trackback:


[NetworkWorldFusion] Widespread attack cripples computers with spyware explica una nova mena d'atac, que ja ha afectat més de 20.000 ordinadors, omple els sistemes vulnerables amb una muntanya de programes espies i publicitat. L'atac es basa en l'emmetzinament del DNS per tal de dirigir a les víctimes a pàgines web que infecten als usuaris.


06:56 (# Enllaç permanent) | Comentaris: | Trackback:


[NetworkWorldFusion] Widespread attack cripples computers with spyware. Una nova mena d'atac, que ja ha afectat més de 20.000 ordinadors, omple els sistemes vulnerables amb una muntanya de programes espies i publicitat. L'atac es basa en l'emmetzinament del DNS per tal de dirigir a les víctimes a pàgines web que infecten als usuaris.


06:54 (# Enllaç permanent) | Comentaris: | Trackback:


[Via Jeremy Zawodny's linkblog] GMail as the Notepad of the Web. Segur que com jo moltes vegades feu servir el bloc de notes (o l'aplicació equivalent) per tal de prendre notes temporals mentre s'està treballant amb una altra aplicació. Doncs segurament és molt millor utilitzar GMail per escriure aquestes notes...


06:52 (# Enllaç permanent) | Comentaris: | Trackback:


[Slashdot] Enforcing Crytographically Strong Passwords. A la llista WebAppSec de SecurityFocus s'està parlant aquests dies sobre com fer que els usuaris facin servir contrasenyes fortes. Les aportacions  més destacades es troben recollides en aquest resum.


06:52 (# Enllaç permanent) | Comentaris: | Trackback:


[Microsiervos] 4-2-3-1: Coca-Cola Hacking. Les màquines de venda de llaunes de Coca Cola inccrporen un ordinador... i com tot ordinador, es possible programar-lo. Ara només falta determinar com fer-ho per tal que doni llaunes de forma gratuïta.


06:40 (# Enllaç permanent) | Comentaris: | Trackback:


IPSec-based VPNs and related algorithms, una completa descripció del funcionament d'IPSec:
This article is trying to achieve two main objectives:
  • The existing IPSec-based VPN solutions are based on Diffie-Hellman key agreement protocol, MD5 and SHA-1 message authentication protocols, DES/3DES encryption/decryption protocols, and Null-encryption protocol. The article will provide a concise description of the listed protocols.
     
  • In the development and troubleshooting of VPN solutions, the engineer faces “a payload” which is encrypted, coded, and hashed, which makes the manual calculation of values cumbersome and time-consuming.


00:08 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Abril 2005
Diu Dil Dim Dim Dij Div Dis
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
Mar   Mai

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter