Última actualització: 01/01/2006; 00:33:13

Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«There's a dream where the contents are visible, where the poetic champions compose.
You have crossed many waters to be here. You have drank of the fountain of innocence and experienced the long cold wintry years
»
«Queen of the Slipstream», Van Morrison

dilluns, 26 / desembre / 2005


[Bruce Schneier] Internet Explorer Sucks. Un estudi (agost 2005) que analitza els dies que un navegador està en una situació insegura, entenent com a tal el periode de temps que passa des de la publicació d'una vulnerabilitat explotable de forma remota i la disponibilitat d'un pegat que la soluciona. Els nombres són d'escàndol: el 98% del temps l'Internet Explorer és un navegador no segur.
Microsoft Internet Explorer was 98% unsafe. There were only 7 days in 2004 without an unpatched publicly disclosed security hole.

Firefox was 15% unsafe. There were 56 days with an unpatched publicly disclosed security hole. 30 of those days were a Mac hole that only affected Mac users. Windows Firefox was 7% unsafe.

Opera was 17% unsafe: 65 days. That number is accidentally a little better than it should be, as two of the upatched periods happened to overlap.

This underestimates the risk, because it doesn't count vulnerabilities known to the bad guys but not publicly disclosed (and it's foolish to think that such things don't exist). So the "98% unsafe" figure for MSIE is generous, and the situation might be even worse.
 
Aquest estudi és uin bon argument quan algú diu que no paga la pena utilitzar Firefox (o Opera) doncs també tenen els seus propis problemes de seguretat. No hi ha programa informàtic sense vulnerabilitats de seguretat, però també és difícil trobar-ne un amb tants problemes com l'Internet Explorer.


23:48 (# Enllaç permanent) | Comentaris: | Trackback:


Avui he creat un nou article a la Viquipèdia, amb una mini-biografia de Miquel Crusafont i Pairó.


23:23 (# Enllaç permanent) | Comentaris: | Trackback:


Divendres passat vam celebrar a l'oficina el Nadal... i ho vam fer a la sala de reunions. Em penso que ha estat la reunió més profitosa de l'any i el millor ús que es pot fer d'una sala de reunions ;)

El millor ús de la sala de reunions



22:19 (# Enllaç permanent) | Comentaris: | Trackback:


En JJ Merelo (Atalaya) m'ha regalat, a través de la meva wishlist,  l'edició en anglès de l'últim llibre de la sèrie Harry Potter. Feia uns quants dies que l'havia rebut, però com encara tenia la wishlist amb l'adreça de Terrassa fins avui no l'he pogut recollir.

M'ha fet moltíssima il·lusió rebre'l. Aquests dies he pensat en més d'una ocasió comprar-lo a una llibreria, així que en JJ l'ha clavat :)

La dedicatòria d'en JJ és:
A ver qué tal está este 6º. Por fuerza tiene que haber aprendido. Que lo disfrutes. JJ
 


22:16 (# Enllaç permanent) | Comentaris: | Trackback:


[Internet Storm Center] A Couple of handy iptable tutorials. Un parell de tutorials sobre el tallafocs integrat al nucli de Linux. El més bàsic és Server based firewalling under Linux. El segon, més avançat, és Adaptive firewalls with iptables que tracta sobre com el tallafocs pot recordar les adreces dels atacants i bloquejar-les durnat un curt període de temps des de l'últim atac.


11:42 (# Enllaç permanent) | Comentaris: | Trackback:


Email Phishing & Website Spoofs Revealed (en format PDF).


02:44 (# Enllaç permanent) | Comentaris: | Trackback:


IASA, International Association of Software Architects. Fer-se soci és gratuït.


02:37 (# Enllaç permanent) | Comentaris: | Trackback:


Una imatge anomenada Eina.gifdnstop és una eina per a sistemes Linux que mostra diverses taules del tràfic DNS de la xarxa:
  • Adreça IP de l'equip que fa la sol·licitud al DNS
  • Adreça IP de destinació
  • Tipus de resolució
  • Dominis de primer nivell
  • Dominis de segon nivell
  • Dominis de tercer nivell
Una segona eina d'interès per a l'anàlisi del tràfic de DNS és dnstracer que mostra de forma gràfica com funciona la resolució de noms:
(root@heli:dnstracer-1.8)# ./dnstracer -q SOA vilaweb.com
Strange querytype, setting to default
Tracing to vilaweb.com[a] via 192.168.1.50, maximum of 3 retries
192.168.1.50 (192.168.1.50)
 |\___ F.GTLD-SERVERS.NET [com] (192.35.51.30)
 |     |\___ ns2.partal.com [vilaweb.com] (195.219.58.131) Got authoritative answer
 |     |\___ ns1.gnuine.com [vilaweb.com] (213.27.154.11) Got authoritative answer
 |      \___ ns.partal.com [vilaweb.com] (195.219.58.130) Got authoritative answer
 |\___ E.GTLD-SERVERS.NET [com] (192.12.94.30)
 |     |\___ ns2.partal.com [vilaweb.com] (195.219.58.131) (cached)
 |     |\___ ns1.gnuine.com [vilaweb.com] (213.27.154.11) (cached)
 |      \___ ns.partal.com [vilaweb.com] (195.219.58.130) (cached)
 |\___ D.GTLD-SERVERS.NET [com] (192.31.80.30)
 |     |\___ ns2.partal.com [vilaweb.com] (195.219.58.131) (cached)
 |     |\___ ns1.gnuine.com [vilaweb.com] (213.27.154.11) (cached)
 |      \___ ns.partal.com [vilaweb.com] (195.219.58.130) (cached)
 |\___ C.GTLD-SERVERS.NET [com] (192.26.92.30)
 |     |\___ ns2.partal.com [vilaweb.com] (195.219.58.131) (cached)
 |     |\___ ns1.gnuine.com [vilaweb.com] (213.27.154.11) (cached)
 |      \___ ns.partal.com [vilaweb.com] (195.219.58.130) (cached)
 |\___ B.GTLD-SERVERS.NET [com] (2001:0503:231d:0000:0000:0000:0002:0030) 
        create_socket/socket: Address family not supported by protocol
If this is an IPv6 problem, run configure with --disable-ipv6
 
L'error sobre IPv6 m'imagino que és un error, doncs jo l'he configurat desactivant el suport d'IPv6.


02:27 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Desembre 2005
Diu Dil Dim Dim Dij Div Dis
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Nov   Gen

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter