Última actualització: 01/04/2004; 00:24:41
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"Always seeming, like I’m moving but I’m really going slow"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimarts, 23 / març / 2004


Puntbarra ha canviat totalment d'aspecte... ara és molt més minimalista. Hmmm, no se si m'acaba d'agradar (més aviat no).

23:58  (# Enllaç permanent)  (Comentaris)  


Avui a Madrid m'he trobat amb dos amics webloggers: canopus i fernand0:

Canopus fernand0

23:30  (# Enllaç permanent)  (Comentaris)  


Consulta de la base de dades ISBN. Permet consultar els llibres editats a l'estat espanyol des de 1972, per matèria, autor, títol, matèria i editorial. La cerca es pot limitar als llibres que estan disponibles, als exhaurits o a tots.

18:31  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada Eina.gifAutopsy Forensic Browser 2.0

Interfície gràfica per a les diverses utilitats incloses dins de The Sleuth Kit. El servidor funciona a Linux, però pot ser accedit des de qualsevol plataforma, oferint una interfície del tipus de gestor de fitxer per visualitzar les dades esborrades i les estructures del sistema de fitxers.

07:47  (# Enllaç permanent)  (Comentaris)  


Enllaços a varis recursos sobre seguretat de les comunicacions sense fils que últimament he trobat:

07:37  (# Enllaç permanent)  (Comentaris)  


La revista sobre seguretat i criptografia Crypto-Gram, que manté Bruce Schneier (autor de llibres tan fonamentals com «Applied Cryptography», «Practical Cryptography», «Secrets & Lies» i més recentment «Beyond Fear») ara ja disposa d'un canal RSS.

07:29  (# Enllaç permanent)  (Comentaris)  


[Business Communications Review] Rethinking Network Security article adreçat als directius on s'analitzen les noves tendències en seguretat informàtica i com això afecta a la visió que cal tenir per a la gestió de la seguretat en l'àmbit corporatiu.

07:19  (# Enllaç permanent)  (Comentaris)  


Pels amants del risc: executant Internet Explorer 6 SP1 a Linux, utilitzant Wine.

07:13  (# Enllaç permanent)  (Comentaris)  


Spamassassin Custom Rule Emporium! manté una col·lecció de regles addicionals que permeten millorar la capacitat de detecció de correu brossa per part de l'SpamAssassin.

En destaco:
  • Bigevil.cf, regles especials per a la detecció de les tècniques utilitzades últimament pel correu brossa per tal de saltar-se l'SpamAssassin.
     
  • EvilNumbers.cf, amb els números (adreces IP, telèfons...) que habitualment formen part del correu brossa.
Aquestes regles són útils per identificar aquell correu brossa que l'SpamAssassin no detecta en la seva configuració per defecte.

07:06  (# Enllaç permanent)  (Comentaris)  


Fa pocs dies vaig explicar que Microsoft havia publicat una guia on s'explica quina és la política d'actualitzacions de pegats que fan servir a la seva xarxa corporativa.

El document d'avui, IT Security at Microsoft Overview, és una explicació d'allò que fa la unitat de seguretat corporativa de Microsoft per tal de prevenir l'accés no autoritzat a la xarxa corporativa de Microsoft. El document tracta dels aspectes de gestió de risc i la identificació dels diversos papers dels empleats en allò que fa referència a l'accés de la informació.

06:59  (# Enllaç permanent)  (Comentaris)  


Quan s'està intentant esbrinar l'origen d'un problema a una aplicació web que es troba en un servidor de producció i amb un volum de tràfic considerable (sí, ja ho sé... no és l'escenari que ningú vol però de vegades no hi ha cap alternativa) identificar el tràfic que estem produint pot convertir-se una tasca no massa senzilla.

Aquesta tarda m'he trobat en aquesta situació... i he pensat una forma «neta» d'identificar positivament els hits que produïa el meu navegador: modificar la cadena de text que el navegador envia al servidor per identificar la plataforma i la versió del programa utilitzat per accedir al contingut. És el que s'anomena «User Agent».

L'«User Agent» va ser originalment definit als RFC 1945 (Hypertext Transfer Protocol -- HTTP/1.0) i 2068 (Hypertext Transfer Protocol -- HTTP/1.1). Dins el projecte Mozilla s'ha fet una proposta per tal d'incorporar més informació en aquesta cadena d'identificació del navegador.

No obstant, en l'actualitat el format utilitzat es composa bàsicament d'aquests camps:
  • Nom genèric Mozilla i versió
  • Camp "compatible" on diu això, que és compatible
  • Identificador de l'aplicació i nivell
  • Plataforma
Encara que determinats navegadors, connectors i utilitats poden modificar la informació continguda. Un quants d'exemples:
Mozilla/4.0 (compatible; MSIE 5.0; Windows 98)

Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.6)

Mozilla/5.0 (Windows; U; Win98; en-US; rv:1.4b) Gecko/20030516 Mozilla Firebird/0.6
El primer correspon a un Internet Explorer, el segon a un Mozilla i el tercer a un Firebird (l'antiga denominació del Firefox). No pretenc oferir una recopilació exhaustiva... però si algú hi té interès pot mirar la User Agent Database.

Al que anava... trobar els hits d'un navegador concret dins els logs d'un servidor que està en producció pot ser tan difícil com destriar el gra de la palla. Així doncs, la meva idea ha estat modificar aquest string per afegir una dada única que permeti separar aquells hits produïts per la meva sessió.

Al Mozilla i Firefox és ben fàcil. Només cal editar el fitxer user.js del perfil de l'usuari, introduïnt una línia com aquesta
user_pref("general.useragent.override", "Windows; U; Windows NT 5.1; en-US; rv:1.6; cadena");
i reiniciar el navegador per tal d'activar els canvis.

En el cas de l'Internet Explorer cal modificar el registre. La informació de l'«User Agent» es troba dins de
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
   ...\CurrentVersion\Internet\CurrentVersion
   ...\Internet Settings\User Agent
Pot ser que aquesta entrada no estigui present al registre, de forma que s'haurà de crear.

Dins d'aquesta entrada es fan servir quatre valors del tipus REG_SZ:
  • Default, el nom de l'aplicació (Mozilla/4.0)
  • Compatible, per defecte és "compatible"
  • Version, per exemple, MSIE 6.0
  • Platform, la versió de Windows
Com aquests valors es millor no modificar-los (ja que pot trencar més d'una pàgina web), hi ha la possibilitat d'afegir un text addicional. Per fer-ho heu de crear l'entrada
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
   ...\CurrentVersion\Internet">\CurrentVersion
   ...\Internet Settings\User Agent
   ...\Post Platform
i dins crear una entrada del tipus REG_SZ. El nom d'aquesta entrada s'afegirà a l'«User Agent» després de la plataforma.

Fets aquests canvis al registre, tanqueu l'Internet Explorer i torneu-lo a executar.

Amb això podrem identificar fàcilment els hits que fem nosaltres al servidor...

00:16  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.
 

Març 2004
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Feb   Abr



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter