Última actualització: 01/04/2004; 23:47:23
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"Always seeming, like I’m moving but I’m really going slow"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dimarts, 30 / març / 2004


Cisco ha publicat un avís per tal d'informar sobre la publicació a una web d'un exploit escrit en PERL que permet atacar diversos dispositius de Cisco, aprofitant-se de diverses vulnerabilitats ja conegudes: L'exploit publicat permet aprofitar-se d'aquestes vulnerabilitats, per la qual cosa Cisco recomana prendre les mesures de protecció indicades a cada un dels butlletins publicats anteriorment (els enllaços que indico a cada vulnerabilitat porten als butlletins específics publicats en el seu dia per Cisco).

20:38  (# Enllaç permanent)  (Comentaris)  


[La Malla] Forats milionaris, resumeix un estudi fet per Network Associates on es calcula en 22.000 milions d'euros el cost de les incidències de seguretat informàtica a les petites i mitjanes empreses europees.

Altres referències a aquest informe: Help Net Security, Reuters, ElectricNews, BBC i ZDNet.

19:26  (# Enllaç permanent)  (Comentaris)  


Completíssima anàlisi del cuc «Witty».

18:26  (# Enllaç permanent)  (Comentaris)  


Softcatalà, l'Institut Joan Lluís Vives, la Universitat de Barcelona i la Secretaria de Política Lingüística de la Generalitat de Catalunya organitzen les II Jornades sobre el Català a les Noves Tecnologies. Les Jornades tenen com a objectiu proporcionar a l'usuari final dels països de parla catalana informació sobre la situació del català a les noves tecnologies, actuar com a punt de trobada entre tots els actors i els usuaris, i ser un fòrum de reflexió sobre el futur del català en aquest àmbit.

Les Jornades es faran els dies 1 i 2 d'abril a l'Aula Magna de l'Edifici Històric de la Universitat de Barcelona. En aquesta segona edició es tractarà la situació del català a l'ofimàtica, la telefonia mòbil, els ordinadors de butxaca, els jocs electrònics i les possibilitats que ens ofereix el món GNU/Linux, a més a més de presentar l'oferta de diverses empreses privades i els resultats de diversos projectes d'investigació universitaris.

Les Jornades són gratuïtes, de lliure accés a tothom, i s'adrecen a usuaris finals sense coneixements tècnics específics. Tot i això, es recomana emplenar el formulari d'inscripció a efectes organitzatius.

Podeu trobar tota la informació de les Jornades, inclòs el programa i com arribar-hi, a l'adreça http://www.softcatala.org/jornades.

18:24  (# Enllaç permanent)  (Comentaris)  


[Netcraft] Of blogs and wikis, una visió històrica del weblogs i l'emergència dels wiki.

18:18  (# Enllaç permanent)  (Comentaris)  


Ahir en parlaven a Vilaweb d'Amida, un PDA dissenyat a l'Índia amb un grapat de característiques interessants (i alguna menys interessant, com l'ús de la tecnologia CMDA per a la connexió telefònica, fent-lo incompatible amb l'estàndard europeu). Està basat en la utilització de Linux com a sistema operatiu i s'ofereix en diverses versions, prou econòmiques. Inclou reproductor MP3, aplicacions d'Internet (navegador, correu electrònic), jocs, gestor de fotografies... Entre les característiques tècniques, de 32 a 64 MB de RAM, pantalla en blanc i negre (16 escales de grisos) o color (64.000)...

13:26  (# Enllaç permanent)  (Comentaris)  


O llibre electrònic... tothom (i jo mateix) sempre ha dit que la sensació de lectura que dóna un llibre de paper no es pot comparar amb la tortura que suposa la lectura d'un text a una pantalla.  Experiències prèvies com l'eBook d'Adobe o el Reader de Microsoft han estat, en aquest aspecte, un absolut fracàs.

LibrieAra, una empresa anomenada e·Ink, conjuntament amb Phillips i Sony ha presentat el prototipus del que anomenen LIBRIé, un lector electrònic, fruit de tres anys de desenvolupament. Segons la nota de premsa l'usuari tindrà la mateixa sensació de llegir un llibre.

Es tracta d'un dispositiu de la mida d'un llibre de butxaca, funciona en modalitat blanc i negre i s'alimenta amb quatre piles alcalines AAA (que segons la nota de premsa permeten la lectura de 10.000 pàgines). El dispositiu d'emmagatzematge permet disposar d'uns 500 llibres.

També en parla el Pedro i un article de la BBC.

13:18  (# Enllaç permanent)  (Comentaris)  


From globes to stripes: The IBM logo, o com ha evolucionat el logo d'IBM, des de 1888 (quan s'anomenava International Time Recording) fins al logo actual de 8 línies, utilitzat des de l'any 1972.

12:26  (# Enllaç permanent)  (Comentaris)  


[Infosec Writers] Predictability of Widnows DNS Resolver. Fins ara, els principals problemes de seguretat associats amb el DNS s'han centrat en qüestions relacionades amb els servidors. Aquest article mostra com la possibilitat de predir el «Transaction ID» i el port UDP utilitzat pel client DNS de Windows. Amb aquesta informació, i sota determinades circumstàncies, es pot arribar a segrestar una sessió TCP/IP.

12:11  (# Enllaç permanent)  (Comentaris)  


[2cpu.com] Linux Kernel Comparison: 2.6.4 vs. 2.4.25 Comparativa de rendiment de les dues versions més modernes del nucli de Linux, en un ordinador amb 2 processadores Intel Xeon a 3,2 GHz i 1 GB de memòria RAM.

00:51  (# Enllaç permanent)  (Comentaris)  


El problema de seguretat que ha patit Gnome recentment (per detalls vegeu la referència que es fa l'Internet Storm Center) mostra un error molt típic en la configuració de tallafocs: pensar que mai es podrà rebre un paquet amb adreça d'origen 127.0.0.1.

Afortunadament, amb iptables això és ben fàcil de garantir
iptables -A INPUT -src 127.0.0.0/8 \
     --in-interface !lo -j DROP
Aquesta regla del tallafocs ignora tots els paquets procedents d'interfícies diferents a la loopback amb una adreça d'origen que pretén fer una suplantació de les adreces assignades a localhost.

Un altre problema habitual a les configuracions es mantenir una regla genèrica per la xarxa de localhost per tal d'evitar que el tallafocs afecti al funcionament local de determinats serveis. Aquest regla general es pot eliminar fàcilment fent servir una tècnica similar:
iptables -A INPUT -p tcp --in-interface \
      !lo --tcp-flags SYN,ACK SYN -j DROP
En aquest exemple, es crea una regla per a totes les interfícies (excepte localhost) on els paquets TCP amb el flag SYN són ignorats. D'aquesta forma, s'evita que la regla tingui efectes sobre la interfície local, però sense afectar al funcionament dels serveis locals.

00:39  (# Enllaç permanent)  (Comentaris)  


Avui, via fernand0, he descobert un weblog en castellà sobre temes de seguretat, navegaseguro que ja fa un temps que està funcionant.

00:22  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.
 

Març 2004
Diu Dil Dim Dim Dij Div Dis
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Feb   Abr



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter