Última actualització: 02/02/2006; 20:21:33

Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«Well all alone, all alone I've been travelling. Travelling all along through these wasted. Dark, dark wasted years.
I must have gained something. I'm gonna make damn sure there's no more wasted years today
»
«Wasted Years», Van Morrison

dilluns, 16 / gener / 2006


[NetworkWorld] Curing a virus-laden PC. Consells sobre com actuar quan el nostre ordinador ha estat víctima d'un atac o bé s'ha infectat amb un virus.


23:11 (# Enllaç permanent) | Comentaris: | Trackback:


Malgrat que Microsoft no ha publicat el pegat per eliminar la vulnerabilitat WMF a Windows 95/98/ME, acaba de publicar-se un pegat no oficial per a aquests sistemes operatius.

No obstant cal indicar que, en contra del que inicialment es pensava, aquest problema de seguretat no sembla ser massa important en aquestes versions de Windows. Segons explica Stephen Toulouse
With WMF we want to be very clear: the Windows 9x platform is not vulnerable to any "Critical" attack vector. The reason Windows 9x is not vulnerable to a "Critical" attack vector is because an additional step exists in the Win9x platform: When not printing to a printer, applications will simply never process the SetAbortProc record. Although the vulnerable code does exist in the Win9x platform, all "Critical" attack vectors are blocked by this additional step. The remaining attack vectors that we have identified require extensive user interaction and are not rated "Critical". Again the "Critical" rating refers to code execution attacks that could result in automated attacks requiring little or no user interaction
 


23:07 (# Enllaç permanent) | Comentaris: | Trackback:


[Microsoft] Windows Vista Step-by-Step Guides for IT Professionals. Guia sobre el sistema operatiu Windows Vista, explicant com configurar les opcions de seguretat, el control del rendiment i la gestió d'impressores.


22:55 (# Enllaç permanent) | Comentaris: | Trackback:


Una imatge anomenada Eina.gifCommView és una eina per a Windows que permet la monitorització del tràfic de xarxa i permet la captura i anàlisi dels paquets TCP/IP. Permet obtenir estadístiques sobre la utilització de la xarxa, l'anàlisi d'un tràfic particular, la decodificació dels principals protcols, accés a les dades tal i com circulen per la xarxa, etc....


22:15 (# Enllaç permanent) | Comentaris: | Trackback:


Una imatge anomenada Eina.gifgrsecurity és un complet sistema de seguretat per a Linux 2.4 que implementa una estratègia de detecció/prevenció/contenció. Prevé la major part de les formes de modificació de l'espai d'adreces, confina els programes amb els mínims privilegis necessaris amb el seu sistema d'ACL a nivell de procés, enforteix les crides de sistema i ofereix moltes de les funcions d'OpenBSD. A més a més ofereix funcions d'auditoria i un mòdul per a netfilter pensat per enganyar els sistemes de detecció de ports i identificació del sistema operatiu.


22:12 (# Enllaç permanent) | Comentaris: | Trackback:


[LearningSolaris.com] Howto: Consolidating servers and applications with Solaris containers. Guia de Sun sobre els contenedors, una característica nova de Solaris 10.


22:05 (# Enllaç permanent) | Comentaris: | Trackback:


[The Register] Anti-spyware group defines detection guidelines. L'Anti-Spyware Coalition, una associació d'empreses de software especialitzades en productes de seguretat ha presentat la versió final de la seva guia de definició de l'spyware i les consideracions que cal tenir per a la seva detecció.

La guia, Anti-Spyware Coalition Risk Model Description, està disponible a la web i defineix els següents objectius:
  • Outline the common terminology and process for classifying potentially unwanted technologies
  • Describe the behaviors that can lead to detection so that software vendors and users will have a better understanding of the decision-making process
  • Provide an overview of the approaches used to classify a software application
     


21:58 (# Enllaç permanent) | Comentaris: | Trackback:


[Microsoft] Strong passwords: How to create and use them. Guia de Microsoft per a la utilització de contrasenyes fortes a l'entorn Windows.


21:52 (# Enllaç permanent) | Comentaris: | Trackback:


[MobilePipeline] WLAN Security: Which EAP Is Best For You? explica d'una forma detallada el funcionament d'EAP, Extensible Authentication Protocol, el mecanisme genèric d'autenticació que ofereix 802.11i


21:49 (# Enllaç permanent) | Comentaris: | Trackback:


Microsoft ha publicat la primera actualització de seguretat per a una vulnerabilitat crítica de la versió beta de Windows Vista. Es tracta d'una vulnerabilitat de seguretat al motor gràfic del sistema operatiu que pot ser utilitzada per un atacant per a l'execució remota de codi.

Es molta sorpresa adonar-se que, en realitat, és la mateixa vulnerabilitat WMF que afecta a totes les altres versions de Windows?


00:06 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Gener 2006
Diu Dil Dim Dim Dij Div Dis
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
Des   Feb

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter