Última actualització: 01/04/2004; 00:24:34
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"Always seeming, like I’m moving but I’m really going slow"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimarts, 16 / març / 2004


[eWeek] Leaked Code Still Could Bear Malicious Fruit Malgrat que fa uns dies que no se'n parla del codi font de Windows divulgat ara fa un mes, sembla que s'han identificat ja uns quants problemes de seguretat.
When news of the leak of a portion of Windows source code broke last month, many in the security community cautioned against overreacting, saying that the leak likely wouldn't lead to a slew of new vulnerability discoveries. But that attitude has changed in recent weeks because researchers said that crackers have uncovered several previously unknown vulnerabilities in the code and appear determined to keep the flaws quiet for their private use.

(..)

experts who monitor the underground security community said the crackers continued to share the code with one another and have apparently had some success probing for flaws.

23:44  (# Enllaç permanent)  (Comentaris)  

Una imatge anomenada Eina.gif
sensorTrends és una aplicació web que permet obtenir una visualització dels ports que estan sent verificats dins d'una xarxa. El resultat que s'obté recorda als gràfics disponibles a incidents.org (Internet Storm Center) i, de fet, permet correlacionar les dades amb les d'incidents.org.

Dóna suport als fitxers de registre d'activitat dels encaminadors Cisco, syslog, tallafocs PIX, portscan.log d'SNORT (d'altres formats poden ser integrats modificant l'script utilitzat per a la importació de dades).

23:38  (# Enllaç permanent)  (Comentaris)  


[DevX.com] Armoring Apache HTTP Server with SSL, una guia bàsica (però completa) per a la instal·lació del suport SSL a un servidor Apache.

23:30  (# Enllaç permanent)  (Comentaris)  


[Linux Security] The Os-Hids Project, un projecte de codi obert d'un sistema de detecció d'intrusions a nivell de host. Analitza els fitxers de registre d'activitat, realitzant una sèrie d'accions quan detecta indicis d'activitat malèvola. Os-Hids pot funcionar en «temps real», com un daemon o bé executar-se sota petició.

23:28  (# Enllaç permanent)  (Comentaris)  


[Infosec Writers] Hiding an Intrusion Detection System, A Theoretical Discussion on How to Play 'Hide 'N Go Peek'. Aquest article discuteix la problemàtica i les decisions a prendre alhora de situar un sistema de detecció d'intrusos i quines són les principals tendències. També es parla dels mètodes existents per ocultar la seva presència.

19:48  (# Enllaç permanent)  (Comentaris)  


Microsoft publica un document on explica com realitzen la gestió de pegats i actualitzacions de seguretat a la seva xarxa corporativa.

Continuació... - També a Hispasec.com.
 

16:43  (# Enllaç permanent)  (Comentaris)  

Una imatge anomenada gaze_o'pains.jpg
Exposició virtual: Relief of pain and suffering fa un recull de com s'ha tractat el patiment al llarg de la història: abans del segle XIX, la revolució de l'anestesia, els primers avenços en neurofisiologia, la problemàtica en la mesura del dolor, el tractament modern del dolor, el dolor alhora de morir...

15:26  (# Enllaç permanent)  (Comentaris)  


[Enterprise Linux IT] Can Social Networking Stop Spam? explica les possibilitats de les xarxes socials com un sistema per tal de reduir la nostra exposició al correu brossa. De fet, les xarxes socials es basen en gran mesura en el mateix sistema utilitzat per a l'autenticació de les signatures digitals quan no hi ha accés directe a la font de la signatura (si una signatura està signada per una persona en qui confio, vol dir que és de confiança).

Quan vaig entrar en contacte per primera vegada amb una xarxa social (Orkut, en el meu cas) em va donar la impressió que ens trobàvem davant d'una eina molt potent i amb moltes possibilitats.

Concretament vaig explicar que era una possible alternativa per tal de fer possible la comunicació evitant la problemàtica de l'SPAM. Per desgràcia, la pràctica d'Orkut demostra que això no ha estat així i en lloc de reduir el correu brossa, pràcticament tot allò que rebo a Orkut és autèntica brossa.

15:11  (# Enllaç permanent)  (Comentaris)  


[InfoWorld] Interview: Securing Windows. Entrevista a Amy Carroll, Product Manager de la unitat de tecnologia i seguretat de Microsoft. És la responsable de les millores de seguretat que cal incorporar a les properes versions de Windows per tal de fer-lo un producte més segur.

En aquesta entrevista es parla sobre el gran nombre de cucs que últimament estan circulant, el SP2 de Windows XP, les eines de gestió que incorporaran les properes versions de Windows, el codi de Windows divulgat, la iniciativa d'informàtica de confiança...

15:01  (# Enllaç permanent)  (Comentaris)  


[Proceedings of the2003 IEEE Workshop on Information Assurance] Wireless Intrusion Detection and Response on es descriu una implementació prototipus d'un sistema de detecció d'intrusió i resposta activa especialment dissenyat per a les xarxes sense fils

14:40  (# Enllaç permanent)  (Comentaris)  


[The Register] The perils of Googling. Tot just ahir explicava que fent servir algunes eines avançades de Google, com inurl i intitle, es poden descobrir algunes coses força interessants. Aquest article de SecurityFocus va més enllà i dóna moltes més idees de la potència que ofereix Google i la importància, de tant en tant, donar un cop d'ull a veure quina informació sobre els nostres servidors es pot estar divulgant.
Google is in many ways the most useful tool available to the bad guys, and the most dangerous Web site on the Internet for many, many thousands of individuals and organizations.

11:53  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.
 

Març 2004
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Feb   Abr



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter