Última actualització: 01/04/2004; 00:24:32
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"Always seeming, like I’m moving but I’m really going slow"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

diumenge, 14 / març / 2004


[Slashdot] Intel Plans CPU Naming Change parla d'un article, Intel chips take a new number, on s'explica la nova convenció d'anomenar els processadors d'Intel. Si fins ara els coneixíem per la freqüència de rellotge, ara a més inclouran un número per indicar quin és el seu rendiment respecte als altres processadors (recordant, en certa mesura al que ja fa servir AMD en l'actualitat).

17:54  (# Enllaç permanent)  (Comentaris)  


NANOG, The North American Network Operators' Group,  té a la seva pàgina web un bon nombre de presentacions i conferències sobre diversos aspectes de l'administració de sistemes: arquitectura, protocols d'encaminament, disponibilitat, servidors, disseny, filtrat de contingut, IPv6, seguretat, monitorització, gestió de xarxes, gestió del tràfic, etc... Les conferències estan disponibles en vídeo (Real Audio) amb una presentació de suport.

17:31  (# Enllaç permanent)  (Comentaris)  


Enregistrament (àudio) de la conferència sobre ciberseguretat, investigació i divulgació d'informació, celebrada a Stanford el passat 22 de novembre.

Aquesta conferència va explorar les relacions existents entre la seguretat informàtica, la privadesa i la divulgació d'informació sobre les vulnerabilitats de seguretat. Hi van intervenir, entre d'altres, gent d'AT&T, Oracle, Cisco, el CERT, Microsoft, NGS Software, Anonymizer, @stake i PWC.

17:12  (# Enllaç permanent)  (Comentaris)  


[domesticat] How do you make a website skinnable? explica les tècniques per permetre, amb els fulls d'estil, canviar l'aspecte d'una pàgina web d'una forma ràpida.

17:09  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada ExploitingSoftware.jpgLa tendència habitual, en referir-se a la seguretat informàtica, es centrar-se en les mesures de defensa, tant per la xarxa, els servidors i, en ocasions, també a les aplicacions.

Des de fa un temps s'està donant major importància al desenvolupament segur d'aplicacions per tal de prevenir l'existència de vulnerabilitats. De fet podríem dir que tenim llibres que expliquen el fenomen del hacking. Tenim llibres que tracten sobre els aspectes teòrics del software i la seguretat. Hi ha llibres que expliquen com desenvolupar de forma segura. Ara, amb Exploiting Software tenim un llibre que explica com aprofitar-se dels problemes als programes.

Encara més, va un pas més enllà ja que no només explica com fer-ho sinó com planificar tot el procés de desenvolupament d'exploits. El llibre fa una excel·lent anàlisi dels motius pels quals el software és insegur... de fet, es podria considerar com la visió especulars dels llibres "Building Secure Software", ja que no només es queda en la part teòrica sinó que mostra la pràctica.

Crec, sincerament, que ens trobem davant d'un dels llibres de l'any 2004 pel que fa a seguretat informàtica.

Títol: Exploiting Software. How to break code
Autors: Greg Hoglund i Gary McGraw
Editorial: Addison-Wesley
1a edició (Febrer 2004)
512 pàgines
ISBN: 0-201-78695-8

El llibre a Amazon.com i a Amazon.co.uk  -  La web del llibre, amb fe d'errades i capítol d'exemple: Reverse Engineering and Program understanding (PDF, 1,1 MB).

12:37  (# Enllaç permanent)  (Comentaris)  

Una imatge anomenada EncliclopediaLaVanguardia.jpg
El diari barceloní «La Vanguardia» ofereix des de la setmana passada i fins al 18 de juliol cada diumenge un volum de La Gran Encliclopèdia en català. Com cada diumenge compro aquest diari (és el diari on es publiquen més ofertes de feina) tant la setmana passada com avui he adquirit els dos primers volums.

La impressió general és força bona. Sembla ser una enciclopèdia força completa (encara que no tant completa com es podia esperar; per exemple al primer volum no hi ha cap entrada per Al Qaeda). La col·lecció completa són 20 volums, de 800 pàgines cada una, el que fa que el preu total sigui de 190,05 €.

L'obra està il·lustrada amb força qualitat, especialment en allò que fa referència a les fotografies. Els mapes són bastant deficients, tant per la mida de la pàgina com per la selecció de colors per diferenciar les diverses opcions que fa difícil associar la llegenda amb la representació dins del mapa. Aquest és, al meu parer, el punt més dolent d'aquesta obra.

Pel que fa a la informació, aquests dos primers volums inclouen les entrades de diverses comarques, tant del País Valencià com del Principat. De cada comarca figuren tots els municipis amb la superfície i els habitants (dades actualitzades de l'any 2002 i 2003). En el cas de les comarques catalanes també s'indiquen els municipis associats, el gentilici i d'altres informacions generals.

L'enciclopèdia també es molt generalista i tracta molts temes sense l'extensió que seria de desitjar. Per exemple, dedica al Principat d'Andorra únicament nou pàgines (dues d'elles ocupades totalment per un mapa sobre l'espai natural i els principals monuments i museus). A les Illes Balears hi dedica el mateix espai, amb l'afegit, però, d'incloure el text complet de l'Estatut d'Autonomia de les Illes Balears. També hi han omissions en aspectes històrics: per exemple, en parlar de la història d'Atenes no fa cap referència al segle de dominació catalano-aragonesa del ducat d'Atenes (encara que potser hi ha una entrada específica per a «ducat d'Atenes» doncs està marcat amb un asterisc).

Així doncs la conclusió es que ens trobem davant d'una enciclopèdia d'un interès mig, però a un preu més aviat raonable. No és pas la competència a l'oferta seriosa de grans enciclopèdies, però sí és acceptable com a una obra bàsica de referència.

11:57  (# Enllaç permanent)  (Comentaris)  


[SecurityFocus] Securing MySQL: step-by-step: tots els passos que cal seguir per fer una instal·lació segura de MySQL. SecurityFocus també disposa de guies pas a pas per a la instal·lació segura d'Apache i PHP.

10:55  (# Enllaç permanent)  (Comentaris)  


L'opinió d'Steve Bellovin (un dels gurus d'Internet i seguretat, coautor del llibre Firewalls and Internet Security: Repelling the Wily Hacker) sobre Symbiot, el sistema agressiu de resposta a incidències de seguretat:
In message, "Joshua Brady" writes:
>
>
news.zdnet.co.uk/internet/security/...
>
>Comments?

The phrase "seriously bad idea" comes to mind. Other phrases include "illegal", "collateral damage", and "stupid".


10:14  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.
 

Març 2004
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Feb   Abr



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter