Última actualització: 01/07/2005; 18:24:22
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«El meu país és tant petit que quan el sol se'n va a dormir mai no està prou segur d'haver-lo vist»
(Lluís Llach)
Publicitat

dimarts, 28 / juny / 2005


Ha sortit la versió 2.0 de milter-greylist, el filtre per sendmail que permet implementar el sistema de protecció greylisting contra el correu brossa i els virus informàtics. La forma d'instal·lar-lo és equivalent a la versió 1.6, que ja vaig explicar anteriorment.


23:25 (# Enllaç permanent) | Comentaris: | Trackback:


Enregistrament de l'edició de l'any 2002 de la conferència H2K2 (Hackers on Planet Earth).


22:29 (# Enllaç permanent) | Comentaris: | Trackback:

Schola steganographica
Digitalització d'un text clàssic en l'ocultació d'informació: Schola steganographica, de Gaspar Schott. Any 1665. A la mateixa web hi ha d'altres joies bibliogràfiques, com La cryptographie militaire, de l'any 1883.


22:28 (# Enllaç permanent) | Comentaris: | Trackback:


[ComputerWorld] New worm lures users with 'breaking news'. Una nova tàctica de distribució per a un cuc: missatges informant d'una notícia impactant (la mort de Michael Jackson, la conspiració darrera la mort de Joan Pau II...).


22:25 (# Enllaç permanent) | Comentaris: | Trackback:


Amb els anys, si hi ha una URL que es resisteix a la meva memòria és la del diccionari de l'Enciclopèdia, una eina que, d'altra banda, faig servir gairebé a diari... Així que ja tinc l'hàbit de cercar «diccionari enciclopèdia» a Google i anar directament al primer resultat, que és la URL vàlida.

Però ahir vaig fer el mateix a un ordinador on hi havia la barra del cercador de MSN. Instintivament vaig fer el mateix... i el resultat va ser prou diferent.

Veig que hi ha un gran nombre d'adreces falses que suplanten aquest diccionari i que porten a webs amb contingut totalment publicitari: casinos i  coses similars.

Ho he trobat força curiós, no pel propi fet de «segrestar» les URL sinó pel fet que es segresten específicament  les  de l'Enciclopèdia.


10:06 (# Enllaç permanent) | Comentaris: | Trackback:

Xafogor

Estat de la meva camisa després de patir el primer matí integral de xafogor 100% barcelonina. Aquesta suada és el resultat de només... quinze minuts caminant.

És evident que encara m'haig d'aclimatar... :(


09:47 (# Enllaç permanent) | Comentaris: | Trackback:


La Universitat de Barcelona organitza un curs sobre seguretat informàtica aquest estiu. No he trobat cap web amb informació, així que copio la informació que he rebut:

Curs de Seguretat informàtica. Curs d’Extensió Universitària

L’objectiu d’aquest curs és aconseguir que l’alumne assoleixi els coneixements necessaris per protegir el seu sistema de intrusions externes i realitzar auditories de seguretat per si existeix alguna vulnerabilitat. Tot això, fent ús de les tècniques actuals utilitzades, tant per hackers com per administradors de sistemes.

Periode de Preinscripció: del 20 de juny a1 1 de juliol de 2005.
Periode de matrícula: del 4 al 7 de juliol de 2005.

Secretaria de postgrau de la Facultat de Química
Martí i Franquès, 1, 08028 Barcelona
e-mail deganat.quimica@ub.edu.

Tel: 934 021 201. Dilluns-divendres 9-14h.

Calendari del curs: del 11 al 15 i del 18 al 22 de juliol.
Horari del curs: de 16h a 19h de dilluns a divendres

lloc d’impartició: l’aula d’informàtica 2A de la facultat de Química

Preu de la matrícula per estudiant: 180 €
Reconeixement de 3 crèdits de lliure elecció per la UB

tel: 615 672 878

e-mail: docencia@solnu.com web: http://www.ub.es/quimica

Programa del curs:
  1. Introducció:
  2. Xarxes informàtiques:
  3. Rastreig
  4. Exploració
  5. Enumeració
  6. Hacking win9x, Me, XP Home Edition.
  7. Hacking Win NT, 2000, XP Professional.
  8. Hacking Novell.
  9. Hacking Unix, Linux
  10. Disseny de Firewalls
  11. Atacs DOS
  12. Enginyeria Social, Psicologia del hacker
  13. Wardriving, seguretat en xarxes inalàmbriques.
  14. Seguretat avançada.


08:02 (# Enllaç permanent) | Comentaris: | Trackback:


La Universitat d'Estiu de Terrassa organitza diversos cursos de Linux, des d'un nivell introductori fins a un nivell avançat sobre seguretat. Els cursos tenen de dos a cinc dies de durada i el preu va des dels 50 euros pel curs bàsic fins als 195 euros pels cursos avançats (amb subvencions pels alumnes i professors de la Universitat d'Estiu).


07:55 (# Enllaç permanent) | Comentaris: | Trackback:


Jordi Mas informa que ja està disponible la versió en català del seu llibre sobre el programari lliure: «Programari l liure: tècnicament viable, econòmicament sostenible i socialment  just». El llibre es distribueix amb una llicència Creative Commons que permet  la  seva còpia, modificació i lliure distribució.

De la versió en castellà, ja en vaig parlar quan va sortir publicat.


07:52 (# Enllaç permanent) | Comentaris: | Trackback:


[CircleID] Twenty Myths and Thruts About IPv6 and the US IPv6 Transition... no tot el que es publica o afirma sobre IPv6 és veritat...


07:49 (# Enllaç permanent) | Comentaris: | Trackback:


[SecurityProNews] One i n Ten Admins Use Default Passwords. Un estudi realitzat a Europa entre els assistents a Infosecurity mostra que un 10% dels administradors de sistemes no canvia les contrasenyes per defecte dels productes:
Nearly ten percent of companies never have changed their administrative passwords, the survey found. That's a practice that would have auditors at US public companies flying into apoplectic rages due to Sarbanes-Oxley regulations.

Half of the participants in the survey lacked confidence that passwords used in the organization were being stored securely. And twenty-five percent said members of their IT staff could view administrative passwords without permission.

People still seem to keep passwords the way they always have: by writing them down on a piece of paper. One quarter of the surveyed participants believed their colleagues still favor Post It notes over digital password management.
 
Naturalment, si no es canvien no parlem ja d'emmagatzemar-los de forma segura :)


07:47 (# Enllaç permanent) | Comentaris: | Trackback:


The Security Resource Library, impressionant col·lecció de documents sobre seguretat informàtica, sobre virtualment qualsevol tema:
  • Incident Response, Advisories
  • Portals & Publications
  • Security: General
  • Authentication, PKI, IdM
  • Intrusion Detection
  • VPNs, IPsec, SSL, SSH
  • Firewalls
  • Secure Email, Spam
  • Extranet, B2B, B2C, Privacy
  • Secure Broadband Access
  • Desktop Security
  • Security & DNS
  • Denial of Service Attacks
  • Operating System Security
  • 3rd Party Host Scanners
  • Wireless LAN Security
  • Anti-Hacking, Forensics
  • Secure Programming
  • Application Security
  • Web Server Security
  • Spyware
  • Viruses, Worms
  • VOIP Security


07:43 (# Enllaç permanent) | Comentaris: | Trackback:


AuditorAuditor és una distribució de Linux (tipus «Live CD», directament executable des del CD-ROM) basada en Knoppix pensada per a ser utilitzada en auditories de seguretat i proves de penetració.

La llista d'eines incloses al CD i preparades per a ser executades directament és impressionant i inclou tota mena d'aplicacions: clients dels diversos protocols, sniffers, proves de rendiment, generadors de paquets, analitzadors de xarxes sense fils, trencadors de claus, atacs de força bruta, etc...
The Auditor security collection is a Live-System based on KNOPPIX. With no installation whatsoever, the analysis platform is started directly from the CD-Rom and is fully accessible within minutes. Independent of the hardware in use, the Auditor security collection offers a standardised working environment, so that the build-up of know-how and remote support is made easier. Even during the planning and development stages, our target was to achieve an excellent user-friendliness combined with an optimal toolset. Professional open-source programs offer you a complete toolset to analyse your safety, byte for byte. In order to become quickly proficient within the Auditor security collection, the menu structure is supported by recognised phases of a security check. (Foot-printing, analysis, scanning, wireless, brute-forcing, cracking). By this means, you instinctively find the right tool for the appropriate task. In addition to the approx. 300 tools, the Auditor security collection contains further background information regarding the standard configuration and passwords, as well as word lists from many different areas and languages with approx. 64 million entries. Current productivity tools such as web browser, editors and graphic tools allow you to create or edit texts and pictures for reports, directly within the Auditor security platform. Many tools were adapted, newly developed or converted from other system platforms, in order to make as many current auditing tools available as possible on one CD-ROM. Tools like Wellenreiter and Kismet were equipped with an automatic hardware identification, thus avoiding irritating and annoying configuration of the wireless cards.
 


07:37 (# Enllaç permanent) | Comentaris: | Trackback:


Building Zero-Day Self-Defending Web Applications: Enforcing Authoritative Action to Defend against State, Session and Authorization Attacks, presentació presentada al Black Hat Europe 2005 on es mostren les tècniques de disseny i programació d'aplicacions web per protegir-les davant els atacs que s'aprofiten de vulnerabilitats per a les quals no hi ha cap pegat.


07:29 (# Enllaç permanent) | Comentaris: | Trackback:


Artificial Intelligence History, des de l'any 3000 abans de la nostra era fins al 17 de maig de 1999


07:22 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Juny 2005
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Mai   Jul

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter