Última actualització: 01/04/2004; 00:24:19
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"Always seeming, like I’m moving but I’m really going slow"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dilluns, 1 / març / 2004


Un fabricant de sistemes de votació electrònica, Advanced Voting Solutions ha publicat recentment una nota de premsa explicant les excel·lències del seu sistema de votació electrònica que utilitza les connexions sense fils: Wireless Use in Presidential Primary Draws Positive Reviews. Un parell de cites:
The WINvote, made by Advanced Voting Solutions, is the first voting technology to use secure wireless technology, known as WiFi.

Responding to questions about the security of wireless technology, Mr. Finney of AVS stated, "Our wireless technology has multiple layers of encryption and other proprietary security protections. Importantly, the wireless network is not used to transmit votes, has a limited range of a few hundred feet and is only used for a few minutes at a time."
Tothom que treballa en seguretat arrufa el nas quan escolta algú parlar de proteccions propietàries de seguretat... sovint quan es parla de mesures propietàries s'acostuma a parlar a mesures que no han estat verificades i que, per tant, són insegures. Al contrari de la innocència, la protecció no es sobreentén: cal demostrar-la.

Sempre que em parlen de solucions propietàries acostumo a citar el cas del sistema de xifrat de DVD: el fet que fos confidencial era la principal forma de garantir la seva seguretat. Naturalment quan algú va descobrir que en realitat era un sistema bastant feble, la resposta dels fabricants va ser voler matar al missatger.

Es bo que a través de la xarxa sense fil no es transmetin els vots, però presentar com a mesura de seguretat que "només es fa servir durant un breu període de temps" fa riure...

23:20  (# Enllaç permanent)  (Comentaris)  

Una imatge anomenada mu.gif
La vaca.mu (una web que s'autodefineix com carent de criteri) acaba de fer de dos mesos.

22:56  (# Enllaç permanent)  (Comentaris)  


[TechTV.com] The future of Software and Hacking analitza el futur del software a mig termini (2005-2007) i els seus problemes de seguretat. Està extret del llibre Exploiting Software: How to Break Code.

21:33  (# Enllaç permanent)  (Comentaris)  


[InfosecWriters] Identity Theft - The Real Cause és una explicació d'un dels delictes que cada vegada tenen més incidència: la suplantació de la identitat.

17:26  (# Enllaç permanent)  (Comentaris)  


Is my DNS a Mess? Probably!! és una excel·lent guia dels principals problemes en la configuració dels dominis al DNS.

17:10  (# Enllaç permanent)  (Comentaris)  


[NetworkWorldFusion] Users tap network-monitoring technology explica la tecnologia sFlow, que està descrita a un RFC de la IETF, que realitza una enquesta mostral (sample) del fluxe de paquets de  la LAN i la WAN per tal de tenir una visió detallada, en temps real, del rendiment de la xarxa, les tendències i els possibles problemes.

16:49  (# Enllaç permanent)  (Comentaris)  


[smh.com.au] The virus squad explica com treballa una empresa d'antivírics (Sophos) quan es descobreix un nou virus.

16:41  (# Enllaç permanent)  (Comentaris)  


[vnunet.com] Government backs quantum cryptography: el govern britànic ha obert un projecte per promoure la investigació de la tecnologia de criptografia quàntica.

15:59  (# Enllaç permanent)  (Comentaris)  


[Haaretz.com] Youth cleard of trying to hack Mossad Web site explica que un jove israelià ha estat absolt de l'acusació d'intentar atacar al servidor web del servei secret d'Israel, el temible MOSSAD. Segons la sentència d'un jutge israelià el jove, que l'únic que havia fet era un simple escaneig dels ports, només volia conèixer quin era el nivell de seguretat i ha dit que actuava en benefici del bé públic.

15:56  (# Enllaç permanent)  (Comentaris)  


Guia de Microsoft per a la protecció dels servidors Windows que actuen com servidors de terminals.

15:29  (# Enllaç permanent)  (Comentaris)  


Students engineer a winner. Trio invent anti-theft device for laptops
explica un nou mecanisme per a prevenir el robatori d'ordinadors portàtils i PDA: una alarma connectada al PC que avisa quan un petit dispositiu està fora de l'abast (que són pocs metres).

15:03  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada 82EriadnoAquest llibre el vaig descobrir després de llegir els comentaris deixats per Víctor Ruiz i Miquel Vidal. La primera consideració a indicar es que l'autor no és pas un novel·lista (de fet, ell mateix indica que aquesta és la seva primera i última novel·la).

La novel·la es situa a mitjans d'aquest segle i explica el primer contacta de la humanitat amb una civilització extraterrestre. Però a diferència de molts altres autors, en aquest llibre el nucli central és analitzar tot allò que succeeix al voltant d'un fet tan extraordinari.

Com afectarà a la humanitat el primer contacte amb éssers d'un altre planeta? Seran ben rebuts o per contra els sectors més reaccionaris aconseguiran que la benvinguda la facin els militars?

Totes aquestes consideracions són les més interessants d'aquest llibre. També és força interessant tota l'explicació de la planificació dels viatges (molt ben desenvolupada, gràcies a la formació científica de l'autor) i com es solucionen els problemes associats a qualsevol viatge interestel·lar.

Ara bé, la novel·la també conté alguns aspectes negatius... en més d'una ocasió a l'autor se li escapen les mesures (com arribar a dir que dins d'una nau d'un metre i mig d'alçada per un metre d'amplada poden anar-hi quatre éssers d'una mida comparable a la dels humans) o una desencertada traducció de noms propis (espanyolitzant els noms dels enginys espacials Voyager i Pioneer) que l'únic que fan es despistar.

En definitiva, pels afeccionats a la ciència ficció trobaran una bona lectura en aquest llibre. La resta de la gent, no passarà de la pàgina número cinc, pel poc estil literari de l'autor.

Títol: 82.Erídano
Autor: Luis Ruiz de Gopegui
Editorial: Equipo Sirius. Col·lecció Transversal
1a edició (maig 2003)
325 pàgines
ISBN: 84-932820-3-0

14:50  (# Enllaç permanent)  (Comentaris)  


En els últims mesos, han aparegut diversos anuncis sobre els canvis prevists a l'arquitectura dels PC per a augmentar la protecció davant les incidències de seguretat...

Continuació... - També a Hispasec.com

14:04  (# Enllaç permanent)  (Comentaris)  


Segons explica l'article New Law in China To End Microsoft's Dominance publicat pel The Financial Express, el govern xinès pot presentar properament, aquest estiu, una llei on s'estableix un mínim de producció local al software que pot ser adquirit per les organitzacions governamentals. És  adir, que el govern únicament podrà comprar un producte de software si una part significativa del mateix ha estat produïda a la Xina. Cada any, el govern xinès es gasta uns 7.500 milions de dòlars americans en software.

El percentatge de software local encara no està establert, però podria arribar al 70% el que virtualment voldria dir que Microsoft (ni moltes empreses nord-americanes) no podrien vendre software al govern xinès. Per contra, Linux i el software lliure en general tindrien accés a un mercat creixent i molt atractiu. 

Segons declaracions del ministre xinès de ciència i tecnologia, "si un programa domina el mercat durant molt temps, això és negatiu per al desenvolupament de la industria del software".

Aquesta mesura legislativa s'inscriu, doncs, en l'interès demostrat pel govern xinès en convertir la indústria local de software en competitiva a nivell internacional.

En definitiva, d'aprovar-se aquesta llei, el govern xinès pot dedicar unes quantitats astronòmiques de diners (uns 60.000 milions de dòlars l'any 2005) al món del software lliure.

13:35  (# Enllaç permanent)  (Comentaris)  


Caller ID for E-Mail Technical Specification: The Next Step to Deterring Spam és l'especificació tècnica de la proposta de Microsoft per solucionar el problema del correu brossa, identificant el domini del remitent. El Caller-ID és un sistema per verificar que els missatges provenen realment del domini indicat a l'adreça del remitent.

També està disponible una presentació: The Coordinated Spam Reduction Initiative: A Technology and Policy Proposal, la llicència d'ús de la patent i la guia per a la protecció dels dominis.

13:23  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.
 

Març 2004
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Feb   Abr



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter