Última actualització: 01/07/2005; 18:23:02
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«El meu país és tant petit que quan el sol se'n va a dormir mai no està prou segur d'haver-lo vist»
(Lluís Llach)
Publicitat

dijous, 16 / juny / 2005


Del weblog del Marc:
Combinació de telèfon mòbil i telèfon fix

Ha arribat a Europa la combinació de telèfon mòbil i telèfon fix. Es tracta d'un terminal que quan detecta que tenim a l'abast la línia domèstica fixa, truca a través d'ella (amb les tarifes més baixes), i quan no, a través de línia mòbil.

Fins i tot pots fer-ho si vas a casa d'un altre que tingui contractat el mateix servei. Més informació aquí.
 


23:41 (# Enllaç permanent) | Comentaris: | Trackback:


[NewScientist] Hashing exploit threatens digital security
Cryptographers have found a sneaky way to make a digital signature from one document appear linked to a fraudulent document without invalidating the signature and giving the fraud away.

The development means that attackers could potentially forge legal documents, load certified software with bogus code, or turn a digitally-signed letter of recommendation into one that authorises access to private information.

Digital signatures are used to authenticate website connections, emails and legal documents in some countries. They work because they are unique to the file or software that is signed, as they are created from the contents of the signed file. Therefore, if someone tries to cut a digital signature from one document and stick it to another, the signature fails because it no longer matches the document.

But now Stefan Lucks of the University of Mannheim and Magnus Daum of the Ruhr-University, Bochum, both in Germany, have come up with a way to create two documents that both have the same digital signature.

The attack exploits recently discovered holes in a type of publicly available algorithm called a hash function. These algorithms convert a digital file into a fixed-length string of bits (made up of “0”s and “1”s) called a hash, which is considered unique. The hash is then bound up with the digital signatory’s key to generate their signature. The signature is verified by a trusted third party that removes the key and compares the remaining number with a hash of the document.
 
Gràcies Marc per l'enllaç.


23:38 (# Enllaç permanent) | Comentaris: | Trackback:


El 22 de maig vaig afegir al meu servidor de correu el filtre per aplicar el greylisting. Consisteix en introduir un retard al servidor de correu, de forma que la primera connexió de la combinació adreça IP + remitent + destinatari es rebutjada i fins que no passa un temps (15 minuts en el meu cas) no es admesa.

Això perfet diferenciar fàcilment  els servidors de correu, que reintentaran les connexions dels bots d'enviament massiu, que segurament en veure l'error no tornaran a fer cap reintent.

Passades aquestes tres setmanes les conclusions són:
  • He notat una reducció significativa del correu brossa. En continua entrant, però el volum és sensiblement inferior. He passat de quatre mil missatges setmanes identificats com brossa per l'SpamAssassin a «només» mil cinc cents. És a dir, una reducció del 62,5%.
  • La millora més significativa ha estat en l'eliminació de virus. Fins ara estava rebent una mitjana de 800 missatges amb virus al mes. En aquestes tres setmanes, l'antivirus del programa de correu n'ha detectat... zero. En aquest cas, la reducció ha estat del 100%.
He hagut de verificar que l'antivirus del servidor de correu estava funcionant...i sí, és operatiu.


22:47 (# Enllaç permanent) | Comentaris: | Trackback:

Ensaïmada

Aquest matí, en arribar a l'oficina, m'he trobat amb aquest regalet... una estupenda ensaïmada de Mallorca! hmmmmmmmm!!!!!


19:31 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Juny 2005
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Mai   Jul

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter