Última actualització: 28/11/2003; 10:13:34
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"I'm not such a bad guy, once you get to know me"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

divendres, 17 / octubre / 2003

Codi font en C d'un exploit que s'aprofita de la vulnerabilitat descrita en el butlletí MS03-039 de Microsoft.

Als equips que s'ha aplicat el pegat, aquest exploit s'utilitza com una eina d'atac DoS.

23:55  (# Enllaç permanent)  (Comentaris  [])  

Performing Centralized Concurrent Backups with Amanda explica com fer servir Amanda (Advanced Maryland Automatic Network Disk Archiver) a la plataforma Solaris per a la realització de còpies de seguretat centralitzades. Explica des de la instal·lació fins a la configuració d'Amanda.
23:43  (# Enllaç permanent)  (Comentaris  [])  

Una imatge anomenada BarbieLinux.jpg
[via Sierto] Barbie OS: el Linux uterino. Mattel, el fabricant de les horribles Barbies posarà a la venda aquest nadal una línia d'ordinadors portàtils adreça at nenes 4 i 11 anys. La particularitat d'aquests ordinadors és que faran servir un sistema operatiu derivat de Linux. Això és conseqüència d'un estudi fet per Mattel que ha descobert que, malgrat moltes nenes havien escoltat a parlar dels avantatges de Linux, però majoritàriament són usuaries de Windows. Més detalls a A Linux Distro for Barbie?, TECHNOLOGY INSIDER.

Actualització [20-10-03]: Doncs pel que sembla, això és una innocentada i jo he caigut com un passerell! Mireu el que hi diuen a caspa.tv i a pjorge.com.

Això passa per no verificar les informacions... malgrat que vinguin de fonts de tanta confiança com Sierto on, segurament, el tema està escrit amb un toc irònic que jo no he sabut veure... :-(

17:02  (# Enllaç permanent)  (Comentaris  [])  


Els Alternate Data Streams són un mecanisme del sistema de fitxers NTFS de Windows que permet associar dades a un fitxer. Inicialment va ser dissenyat per donar compatibilitat amb el sistema de fitxers del Mac, on hi ha una separació entre dades i recursos. Recorda, en certa mesura, els atributs ampliats que oferia el sistema de fitxers HPFS de l'OS/2.

Un exemple de com funcionen és el següent:
c:>echo Text Normal > c:\temp\test.txt
c:>echo Text dins ADS > c:\temp\test.txt:ocult

c:>type c:\temp\test.txt
Text Normal

c:>type c:\temp\test.txt:ocult
Text dins ADS
 
Podem dir que quan l'NTFS crea un fitxer li assigna N ADS; si no s'indica cap ADS especial, s'utilitza un de genèric.

Quan un sistema Windows ha estat compromès, és molt possible que no trobem cap indici de modificació dels fitxers o que s'hagi utilitzat per emmagatzemar-hi fitxers. Això és una indicació de que l'atacant pot ser una persona intel·ligent i s'ha aprofitat dels ADS per ocultar informació.

He trobat una utilitat molt bona, ADS Browser, per analitzar els ADS existents a un volum. Inclou l'opció de cercar fitxers amb ADS i, un cop localitzats permet la seva visualització. Molt recomanable.


Més informació sobre els ADS:

12:43  (# Enllaç permanent)  (Comentaris  [])  

Excel·lent tutorial d'Iptables, la interfície amb el tallafocs integrat al nucli del sistema operatiu Linux.
12:17  (# Enllaç permanent)  (Comentaris  [])  

Una imatge anomenada Captured1.jpg
No deixa de sorprendre avui visitar la pàgina web d'Apple i veure a la portada una captura de pantalla de Windows XP.  Avui l'he baixat i l'acabo d'instal·lar. Trobo que funciona molt bé i ofereix una qualitat de reproducció molt bona. M'ha sorprès també la tenda de música que ofereix (encara que no permet fer compres) per la rapidesa en començar a reproduir les cançons.

En l'aspecte negatiu, trobo que carrega molt la màquina...

12:08  (# Enllaç permanent)  (Comentaris  [])  


El David Poblador m'ha fet una entrevista, que ha publicat al seu weblog...

01:06  (# Enllaç permanent)  (Comentaris  [])  

[Diari de Barcelona] La 'weblogmania' comença a perdre embranzida. Fa referència a l'estudi de Perseus on s'indicava que un 66% dels weblogs feia més de dos mesos que no s'actualitzaven.
00:02  (# Enllaç permanent)  (Comentaris  [])  

© Copyright 2003 Xavier Caballe.
 

Octubre 2003
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Set   Nov



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter