Última actualització: 01/03/2004; 13:25:26
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"Wake up. Wake up. Wake up, sleepies. We must go, yeeees, we must go at once"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dijous, 12 / febrer / 2004

Una imatge anomenada putty.gif
Avui s'ha publicat una nova versió de PuTTY, la 0.54. Es tracta d'un client telnet i ssh (v1 i v2) per a Windows, força popular. Possiblement el principal avantatge de PuTTY respecta a la resta de clients és la seva portabilitat... amb només un fitxer EXE es pot executar a qualsevol màquina, sense que calgui instal·lar-lo ni fer res.

Addicionalment, PuTTY (per cert, un projecte de codi obert) incorpora tot un conjunt d'eines addicionals, com un port de scp (còpia de fitxers segura a través de la xarxa), sftp (ftp amb tràfic xifrat), agent SSH per a l'automatització de connexions, etc...

Aquesta versió incorpora diversos canvis menors, encara que n'hi ha que destaca especialment: la possibilitat d'actuar com a proxy per donar servei a la redirecció dels túnels dels ports.

A més, PuTTY ja no està disponible únicament per Windows, sinó que també hi ha una versió per a Unix.

Pels usuaris de la versió de Windows hi ha una utilitat separada anomenada PSM (PuTTY Settings Manager) força recomanable. Permet fer una còpia de seguretat de la configuració de PuTTY i totes les sessions enregistrades. Aquesta configuració pot ser transportada a una altra màquina.

23:11  (# Enllaç permanent)  (Comentaris)  


Encrypting with Stunnel. How to encrypt arbitrary TCP connections inside SSL
és una article (relativament antic, 2001) que explica com funciona stunnel. Es tracta d'un túnel SSL que permet encapsular virtualment qualsevol connexió TCP. Jo l'he fet servir recentment per al xifrat de diversos protocols (SQL, Telnet 5250, LDAP i HTTP) que per diverses raons no podien fer servir el xifrat natiu.

22:55  (# Enllaç permanent)  (Comentaris)  


[Novell] Troubleshooting Operating System Software explica com s'ha de fer per determinar l'origen dels problemes d'un sistema operatiu
Troubleshooting is a systematic analysis of symptoms that indicate a malfunction. In simple terms, it is problem solving. Good troubleshooting is partially made up from characteristics such as common sense, clear thinking, and determination. It is also part knowledge, skill, and experience in the area of troubleshooting. In other words, troubleshooting is a combination of talent you are born with and developed skill
El mètode bàsic passa per
  • Documentar el problema
  • Investigar els registres d'activitat
  • Resposta a preguntes concretes: quan, com, on, succeix de forma permanent o intermintent, és possible reproduir-lo
  • Verificar allò que és obvi

22:51  (# Enllaç permanent)  (Comentaris)  


[Linux Gazette] Newbie guide for setting up K12LSTP 4.0 Linux Terminal Server és una guia per a la configuració d'un servidor de terminals, on una sèrie d'ordinadors fan servir un servidor central per a l'execució d'aplicacions. Això permet l'execució d'aplicacions amb un elevat requeriment de recursos amb màquines antigues. K12LSTP està especialment pensat per a ser utilitzat als entorns educatius, però pot ser utilitzat en virtualment qualsevol altre entorn.
Una imatge anomenada k12ltsp.jpg

22:15  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada WindowsUrgentAction.gif[TechNewsWorld]
Microsoft Pacthes New Vulnerability, Worm Expected explica la importància que té la vulnerabilitat al component ASN.1, pel qual Microsoft va publicar un pegat el passat dimarts.
The ASN vulnerability has the potential to be perhaps one of the most widely exploited vulnerabilities in the history of computing

(...)

Why we're so concerned is because ASN is so integrated into everything. It's a widely used and relied-upon syntax notation in the Windows environment
Si amb els precedents que tenim, amb vulnerabilitats a components no tan extenguts, ja mostra els efectes que poden tenir els cucs... no em vull imaginar quin serà l'efecte del cuc que tregui profit d'aquesta vulnerabilitat, amb els potencials milions d'ordinadors sense actualitzar.

21:57  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada CollarNeandertal.jpgL'autor d'aquest llibre, Juan Luis Arsuaga, és un dels co-directors de l'excavació que es fa a la serra d'Atapuerca, una de les majors acumulacions de fòssils humans que es coneix a l'actualitat.

En aquest llibre es dóna, per una banda, un repàs als coneixements actuals sobre l'evolució humana i les diverses espècies humanes (des de Homo ergaster --l'autor mostra molts dubtes sobre la condició humana de Homo habilis-- fins a Homo sapiens) que han viscut al nostre planeta .

Però una part important del llibre consisteix en donar una nova visió sobre la última espècie humana que ha desaparegut del planeta i que durant molt de temps va conviure amb la nostra espècia. Ells, els Homo neanderthalensis eren els habitants del continent europeu fins que es van extingir. Les causes d'aquesta extinció no són encara prou conegudes. De fet, hi ha diverses hipòtesis: extinció per competència violenta amb els H. sapiens (malgrat la nostra demostrada violència, aquesta hipòtesi sembla ser la menys probable) o bé extinció per la competència en l'obtenció de recursos. El final dels Neanderthal coincideix amb el punt àlgid de la darrera glaciació, amb un refredament global del planeta.

A El Collar del Neandertal se'ns presenta els Neanderthals com una espècie absolutament humana, intel·ligent i amb una més que probable capacitat per parlar. Es desfan sistemàticament molts dels mites i idees preconcebudes que es poden tenir sobre la seva condició no humana, la seva suposada violència o manca d'adaptació a les que possiblement han estat les condicions més difícils per a la vida amb que mai s'ha trobat un humà.

Un bon llibre per tots aquells que tenen interès en conèixer l'estat actual de les investigacions sobre l'origen de la nostra espècie.

Títol: El Collar del Neandertal. A la recerca dels primers pensadors ("El collar del neandertal")
Autor: Juan Luis Arsuaga
Traductor: Marc Rosich
343 pàgines
1a edició (novembre 2003)
Columna
ISBN 84-664-0381-7

18:26  (# Enllaç permanent)  (Comentaris)  


Aquest parell de dies a Madrid han estat una mica cansats: tot el dia escoltant històries i preguntes sobre l'entrevista de Carod-Rovira amb els dirigents d'ETA... sembla que la Brunete Mediática i tot allò que l'envolta ja està tranquil·la: la retirada de la vida pública del líder del PNB, Xabier Arzalluz, els havia deixat una mica preocupats. Qui seria ara l'objecte de les seves crítiques més ferotges? A qui insultarien fins a l'extenuació?

No han trigat massa en trobar-ne el substitut: pels sectors nacionalistes espanyols el seu gran enemic actual és en Carod-Rovira. Les tertúlies de la COPE, els taxistes amb les seves converses simplistes i manipulades --no m'estranya, sempre escolten la COPE--, les bromes i acudits de la gent, etc..

Jo ja he arribat a l'extrem que, quan entro a un taxi i està sintonitzada la COPE, exigeixo al conductor que canviï d'emissora o apagui la ràdio. Estic fart d'escoltar imbecil·litats. Fins ara no m'importava, ja que sempre en divertia escoltar els posicionaments ultra-nacionalistes espanyols (encara que ells no es reconeguin com a nacionalistes)... però ja no ho aguanto més.

13:33  (# Enllaç permanent)  (Comentaris)  


En la meva cerca per comprovar els motius de la lentitud de la pàgina, torno a habilitar els comentaris (però sense consultar el nombre de comentaris que hi ha a cada post). Em penso que aquesta última acció era el principal motiu d'alentiment de la pàgina.

13:11  (# Enllaç permanent)  (Comentaris)  


eEye ha publicat, fent els honors a la vulnerabilitat ASN.1 de Microsoft, un cançó sobre el software en el que l'usuari no pot confiar
We wanted to write another "Night Before Xmas" poem but the vendor missed the last few release dates, so we had to resort to some MC(SE) Hammer:

U Can't Trust This
By: MCSE Hammer

Blaster did ya some harm
We just say, hey, another worm
But thank you, for trusting me
To mind your site's security
It's all good, when your server's downed
Our dope PR will pass blame around
Cuz it's known as such
That this is some software, you can't trust

I told ya Homeland
U can't trust this
Yeah that's why we're giving ya the code
U can't trust this
Check out eEye, man
U can't trust this
Yo let 'em bust more funky system
U can't trust this

Give 'em a string or recvfrom
Like no sweat they got the keys to your kingdom
Now ya know
You talk about eEye, you're talking about holes
Remote and tight
Coders still sweating so someone better write
A book to learn
What it's gonna take in '04
To earn some trust
Legit, either secure or ya might as well quit

That's the word because you know
U can't trust this
U can't trust this

Breakin' in

Stop -- eEye time
S'aprofita la publicació de la cançó per indicar quins sistemes estan afectats per la vulnerabilitat ASN.1:
  • Windows NT 4.0 (totes les versions)
  • Windows 2000 (SP3 i anterior)
  • Windows XP (totes les versions)
i també quins programes:
  • Internet Explorer (o Exploter)
  • Outlook
  • Outlook Express
  • Aplicacions de tercers que facin servir certificats digitals
i per si no n'hi havia prou, els serveis:
  • Kerberos (port 88/udp)
  • Microsoft Internet Information Server quan fa servir SSL
  • Autenticación NTLMv2 (ports 135/tcp, 139/tcp i 445/tcp).

10:27  (# Enllaç permanent)  (Comentaris)  


[Vilaweb] Microsoft assegura que Windows no és la plataforma amb més vulnerabilitats
El director de Programes de Seguretat de Microsoft Ibèrica, Fernando Martín, ha afirmat avui que Windows "no és la plataforma amb més vulnerabilitats", si bé és cert que té més problemes de seguretat dels que a l''empresa li agradaria i la incidència de cadascun d''ells és "molt gran"

00:45  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.
 

Febrer 2004
Diu Dil Dim Dim Dij Div Dis
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29            
Gen   Mar



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter