Enllaços
Contingut actualitzat
Categories
Contingut antic
(ja no s'actualitza)
Versions anteriors
d'aquesta pàgina
Arxiu
|
|
 |
dilluns, 5 / abril / 2004 |
Segons informa NGSSoftware, el conegut reproductor de música WinAmp té un important problema de seguretat en les versions anteriors a la 5.03. La vulnerabilitat pot ser explotada remotament per un atacant per executar codi a l'ordinador de l'usuari de WinAmp, a través d'un fitxer .XM especialment creat.
Aquesta vulnerabilitat afecta a totes les versions de WinAmp anteriors a la versió 5.03, tot just publicada ahir diumenge. Es recomana per tant l'actualització a aquesta nova versió. WinAmp, com la majoria de software modern no es basa en l'extensió del fitxer sinó en el seu format... això vol dir que podem reproduir un fitxer amb extensió .MP3 (o qualsevol altra) quan en realitat és d'un altre format, com l'utilitzat per aprofitar-se d'aquesta vulnerabilitat.
|
23:51 (# Enllaç permanent) ()
|
|
[WashingtonPost] Google E-Mail Ad Plans Raise Fears About Privacy comenta els problemes i preocupacions sobre privadesa dels plans que ha presentat Google per inserir propaganda relacionada amb el contingut dels missatges enviats via Google Mail.
It's a back door to seeing the content of your e-mail, without seeing your e-mail," he said. "They completely avoid this in their privacy policy
|
22:37 (# Enllaç permanent) ()
|
|
L'autor d'aquest llibre, Dimitry Sklyarov és força conegut. Vegeu, per exemple, «L'empresa acusada de trencar la protecció de l'e-book és innocent».
Ell va ser el primer en trencar el sistema de xifrat de l'eBook d'Adobe. L'empresa per la que treballa, ElcomSoft és prou coneguda per la publicació d'eines per saltar-se les proteccions d'accés o restriccions de còpia de diversos formats (Word, programes de compatibilitat, programes de correu... bàsicament per a qualsevol programa que permet protegir els fitxers amb contrasenya).
En aquest, el seu primer llibre, explica els diversos sistemes habitualment utilitzat per les aplicacions per a la protecció anti-còpia i la protecció de les dades. I un cop presentats aquestes mecanismes, l'autor discuteix les errades més habituals i que justament poden ser utilitzades per saltar-se aquests mecanismes.
Malgrat que aquest llibre és fonamentalment útil pels programadors, molts dels conceptes seran igualment d'interès per tots aquells que treballen en la seguretat i volen conèixer els sistemes utilitzats per trencar proteccions.
Títol: Hidden keys to software break-ins and unauthorized entry Autor: Dimitry Sklyarov Editorial: A-list 1a edició (febrer 2004) 322 pàgines ISBN: 1-913769-30-3
El llibre a Amazon.com.
|
21:22 (# Enllaç permanent) ()
|
|
SecurityDocs.com, un directori de documentació sobre seguretat informàtica, classificada a l'estil Yahoo. En el moment d'escriure aquest post, conté 1297 enllaços a documents sobre diversos aspectes.
|
19:59 (# Enllaç permanent) ()
|
|
Manual de la càmara fotogràfica Sony DSC-P92, pàgina 76:
Una vez instalado el controlador USB, no necesita instalar el controlador USB. Així doncs que fem, l'instal·lem o no l'instal·lem?
|
00:27 (# Enllaç permanent) ()
|
|
© Copyright 2003-2004 Xavier Caballe.
|
|
|