Última actualització: 01/02/2005; 18:00:53
Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
«Sometimes we're strong, sometimes we're wrong, sometimes we cry» (Van Morrison)

divendres, 7 / gener / 2005


[Slashdot] World's Shortest P2P App: 15 Lines. Quinze línies de codi en Python són suficients per a fer una aplicació de compartició de fitxers, TinyP2P:
# tinyp2p.py 1.0 (documentation at http://freedom-to-tinker.com/tinyp2p.html)
import sys, os, SimpleXMLRPCServer, xmlrpclib, re, hmac # (C) 2004, E.W. Felten
ar,pw,res = (sys.argv,lambda u:hmac.new(sys.argv[1],u).hexdigest(),re.search)
pxy,xs = (xmlrpclib.ServerProxy,SimpleXMLRPCServer.SimpleXMLRPCServer)
def ls(p=""):return filter(lambda n:(p=="")or res(p,n),os.listdir(os.getcwd()))
if ar[2]!="client": # license: http://creativecommons.org/licenses/by-nc-sa/2.0
  myU,prs,srv = ("http://"+ar[3]+":"+ar[4], ar[5:],lambda x:x.serve_forever())
  def pr(x=[]): return ([(y in prs) or prs.append(y) for y in x] or 1) and prs
  def c(n): return ((lambda f: (f.read(), f.close()))(file(n)))[0]
  f=lambda p,n,a:(p==pw(myU))and(((n==0)and pr(a))or((n==1)and [ls(a)])or c(a))
  def aug(u): return ((u==myU) and pr()) or pr(pxy(u).f(pw(u),0,pr([myU])))
  pr() and [aug(s) for s in aug(pr()[0])]
  (lambda sv:sv.register_function(f,"f") or srv(sv))(xs((ar[3],int(ar[4]))))
for url in pxy(ar[3]).f(pw(ar[3]),0,[]):
  for fn in filter(lambda n:not n in ls(), (pxy(url).f(pw(url),1,ar[4]))[0]):
    (lambda fi:fi.write(pxy(url).f(pw(url),2,fn)) or fi.close())(file(fn,"wc"))
 
L'objectiu de TinyP2P és demostrar d'una banda la facilitat en compartir fitxers i, a més, la inutilitat de voler impedir-ho.


07:03 (# Enllaç permanent) | Comentaris: | Trackback:


[HoneyNet Project] Life expectancy increasing for unpatched or vulnerable Linux deployments. El projecte HoneyNet, que es dedica a la investigació de les noves tendències d'atacs tot desplegant una xarxa de sistemes a Internet i analitzant com són atacats, ha publicat un informe de les tendències reconegudes durant els últims 12-24 mesos i que revelen una millora en la seguretat de Linux.

Un sistema Linux, acabat d'instal·lar i sense cap actualització, pot sobreviure a la xarxa fins a tres mesos abans que un atacant aconsegueixi prendre el control, tendència que contrasta notablement amb la situació de les màquines Windows, que amb prou feines dura uns pocs minuts.
The past 12-24 months has seen a significant downward shift in successful random attacks against Linux-based systems. Recent data from our honeynet sensor grid reveals that the average life expectancy to compromise for an unpatched Linux system has increased from 72 hours to 3 months. This means that a unpatched Linux system with commonly used configurations (such as server builds of RedHat 9.0 or Suse 6.2 ) have an online mean life expectancy of 3 months before being successfully compromised.

Meanwhile, the time to live for unpatched Win32 systems appears to continues to decrease. Such observations have been reported by various organizations, including Symantec [1], Internet Storm Center and even USAToday. The few Win32 honeypots we have deployed support this. However, Win32 compromises appear to be based primarily on worm activity.
 


06:49 (# Enllaç permanent) | Comentaris: | Trackback:


[Microsiervos] The Command Line, edición 2004. Versió actualitzada del llibre «In The Beginning Was The Command Line», de Neal Stephenson.


06:40 (# Enllaç permanent) | Comentaris: | Trackback:


[VNUnet] Flawed IT security poses legal threat. Algunes empreses es comencen a preguntar quan els clients o perjudicats emprendran accions legals davant les incidències provocades per una mala gestió de la seguretat informàtica.
Experts are warning that UK companies could be liable to face legal action as a result of problems with IT security.

Many businesses believe it is a question of 'not if but when' they will be forced into the courts because of lost or damaged data arising from hacking, fraud, viruses or human error.

In a report based on interviews with data security managers from some of the UK's top organisations, Jeremy Beale, head of the CBI's ebusiness group, warns that significant financial losses could occur for firms with inadequate data protection who are sued by business partners or clients.
 


06:32 (# Enllaç permanent) | Comentaris: | Trackback:


[InfoWorld] Mozilla vulnerabilities identified. Algunes vulnerabilitats existents a les versions de Mozilla anteriors a la 1.7.5 poden ser utilitzades per penjar l'ordinador de l'usuari o bé l'execució de codi malèvol. També s'han trobat problemes menys importants a Firefox (anteriors a 1.0) i Thunderbird (anteriors a 0.9), en la forma en que es gestionen els fitxers temporals. Aquestes vulnerabilitats poden ser utilitzades per un atacant per identificar la informació dels fitxers associats


06:26 (# Enllaç permanent) | Comentaris: | Trackback:


[InfoWorld] Phishers migration to Trojan attacks. L'últim informe de l'Anti-Phishing Working Group suggereix algunes tendències totalment noves pels atacs de suplantació durant aquest any 2005.


06:21 (# Enllaç permanent) | Comentaris: | Trackback:


[SecurityFocus] How ITIL Can Improve Information Security. ITIL (Information Technology Infrastructure Library) és una conjunt de pràctiques i directrius que defineixen una sèrie de processos integrats per a la gestió dels serveis tecnològics.


06:18 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Gener 2005
Diu Dil Dim Dim Dij Div Dis
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
Des   Feb

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter