<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bitassa a lloure &#124; Blog de Benjamí Villoslada &#187; Seguretat</title>
	<atom:link href="http://blog.bitassa.cat/arxiu/category/digitologia/seguretat/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.bitassa.cat</link>
	<description>Bitologia recreativa</description>
	<lastBuildDate>Sat, 17 Dec 2011 22:51:54 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Guardar l&#8217;activitat d&#8217;un router Linksys WRT54GL amb OpenWRT</title>
		<link>http://blog.bitassa.cat/arxiu/2006/10/02/584/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=guardar-els-%25c2%25ablog%25c2%25bb-dun-router-linksys-wrt54gl-amb-openwrt</link>
		<comments>http://blog.bitassa.cat/arxiu/2006/10/02/584/#comments</comments>
		<pubDate>Mon, 02 Oct 2006 02:38:01 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Pràctic]]></category>
		<category><![CDATA[Programari]]></category>
		<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">http://blog.bitassa.cat/arxiu/2006/10/02/584/</guid>
		<description><![CDATA[Si es té una connexió WiFi oberta pot ser útil guardar tots els registres de connexió, doncs algú podria usar la nostra connexió per a fer qualque il·legalitat per aquests internets. Els routers WiFi perden els logs cada cop que &#8230; <a href="http://blog.bitassa.cat/arxiu/2006/10/02/584/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Si es té una connexió WiFi oberta pot ser útil guardar tots els registres de connexió, doncs algú podria usar la nostra connexió per a fer qualque il·legalitat per aquests internets.  Els routers WiFi perden els logs cada cop que els arranquem o falla el subministrament elèctric.  Hi ha una solució: fer que enviï els apunts del registre (el «log») a un ordinador de sobretaula, cosa que significa guardar-los a un disc i poder-ne fer còpia de seguretat.</p>
<p><span id="more-584"></span>Així és com ho he fet amb un router Linksys WRT54GL amb OpenWRT i un GNU/Linux Debian Sid a l&#8217;ordinador de sobretaula amb l&#8217;adreça 192.168.0.2.</p>
<p>Primer cal dir al router que volem registre remot.  Hi he entrat per SSH per teclejar aquestes tres ordres:</p>
<p><code># nvram set log_ipaddr=192.168.0.2<br />
# nvram commit<br />
# reboot</code></p>
<p>Tot seguit cal que el sobretaula admeti registres remots.  He editat l&#8217;arxiu <code>/etc/default/syslogd</code> per posar-hi:</p>
<p><code>SYSLOGD="-r"</code></p>
<p>on abans hi deia:</p>
<p><code>SYSLOGD=""</code></p>
<p>He aturat i arrancat amb la nova configuració el servei de registres del sobretaula:</p>
<p><code>$ sudo /etc/init.d/sysklogd restart</code></p>
<p>Ara tocava provar-ho.  He tornat al router, per SSH, i he enviat un text al registre:</p>
<p><code># logger hola món!</code></p>
<p>Amb el programa <code>logread</code> he vist el text «hola món!» dins l&#8217;arxiu de registre del router, però hi és a l&#8217;ordinador de sobretaula?</p>
<p><code>$ sudo tail -1 /var/log/syslog<br />
Oct  2 04:32:28 192.168.0.100  root: hola món!</code></p>
<p>Sí, funciona.  A partr d&#8217;ara, l&#8217;activitat del router WiFi quedarà desada amb entrades que contenen la seva adreça: 192.168.0.100.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2006/10/02/584/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox sí, Firefox no: la margalida de Symantec (2)</title>
		<link>http://blog.bitassa.cat/arxiu/2006/09/26/580/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=firefox-si-firefox-no-la-margalida-de-symantec-2</link>
		<comments>http://blog.bitassa.cat/arxiu/2006/09/26/580/#comments</comments>
		<pubDate>Tue, 26 Sep 2006 00:25:07 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Bitologia]]></category>
		<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">http://blog.bitassa.cat/arxiu/2006/09/26/580/</guid>
		<description><![CDATA[Diumenge explicava que a Symantec havien fet un anàlisi un poc estrany de la seguretat del Firefox comparada amb el Microsoft Internet Explorer: l&#8217;explorer dóna més problemes però és més segur. Un altre blogaire ha fet un anàlisi que per &#8230; <a href="http://blog.bitassa.cat/arxiu/2006/09/26/580/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Diumenge <a href="http://blog.bitassa.cat/arxiu/2006/09/24/578/" title="un altre apunt d'ins aquest blog">explicava</a> que a Symantec havien fet un anàlisi un poc estrany de la seguretat del Firefox comparada amb el Microsoft Internet Explorer: l&#8217;explorer dóna més problemes però és més segur.</p>
<p><a href="http://buenacosa.wordpress.com/2006/09/24/symantec-mas-fud-sobre-firefox/" title="apunt del blogaire">Un altre blogaire</a> ha fet un anàlisi que per a explicar que l&#8217;Explorer tampoc és més segur que el Firefox.</p>
<p>Symantec mira les vulnerabilitats reconegudes pels dos desenvolupadors la primera meitat del 2005. Amb aquestes dades, van poder amollar que la Mozilla Foundation va dir que sí a 25 vulnerabilitats i Microsoft 13, gairebé la meitat.</p>
<p>Però si en comptes de refiar-se dels fabricants miram què diuen a una empresa de seguretat independent,  <a href="http://www.secunia.com">Secunia</a>, aleshores les xifres canvien molt: els avisos de problemes van ser 36 pel Firefox i 106 pel Explorer, gairebé el triple.  Microsoft en va deixar 19 sense resoldre i Mozilla només 3.</p>
<p>Al blog esmentat hi trobareu més detalls, com el temps de resposta i la gravetat de les vulnerabilitats.  Finalment, cal recordar la cosa palmària que si més gent usa l&#8217;Explorer, a can Symantec vendran més antivirus.</p>
<p>&#8212;<br />
<small><a href="http://meneame.net/story/replicando-symantec-firefox-mas-seguro">Vist al menéame</a>.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2006/09/26/580/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Firefox sí, Firefox no: la margalida de Symantec</title>
		<link>http://blog.bitassa.cat/arxiu/2006/09/24/578/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=firefox-si-firefox-no-la-margalida-de-symantec</link>
		<comments>http://blog.bitassa.cat/arxiu/2006/09/24/578/#comments</comments>
		<pubDate>Sun, 24 Sep 2006 16:48:55 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Bitologia]]></category>
		<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">http://blog.bitassa.cat/arxiu/2006/09/24/578/</guid>
		<description><![CDATA[A Symantec estan fets un embolic: La empresa de seguridad ha lanzado un ataque contra Firefox, del que dice que es más inseguro que Internet Explorer. Según ellos, no aparecen más problemas porque los hackers se divierten más con Internet &#8230; <a href="http://blog.bitassa.cat/arxiu/2006/09/24/578/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>A Symantec estan fets un embolic:</p>
<blockquote><p>La empresa de seguridad ha lanzado un ataque contra Firefox, del que dice que es más inseguro que Internet Explorer. Según ellos, no aparecen más problemas porque los hackers se divierten más con Internet Explorer, que además está mucho más extendido.</p>
<p>&#8211;<a href="http://es.theinquirer.net/2006/09/22/symantec_critica_a_firefox.html" title="article complet">article a The Enquirer</a></p></blockquote>
<p>O sia, és més insegur però té manco problemes. Potser amb l&#8217;estudi, a Symantec volen que algú digui <em>«jo vull problemes i usaré l&#8217;Explorer i no el Firefox, perquè segons els anàlisi és més insegur però no dóna problemes, bah».</em></p>
<p><span id="more-578"></span>Cal partir de la base que tot programari té problemes de seguretat. En tindrà més a mida que s&#8217;hi facin canvis, car comporten nous errors i per tant vulnerabilitats. Així, el Firefox pot tenir més problemes que l&#8217;Explorer perquè és un festival de novetats. Però l&#8217;Explorer del que parlen a can Symantenc, la versió 6, està prop de l&#8217;immobilisme &#8211;en anys-Internet&#8211; d&#8217;aquell estampat amb quadrats del Burberry.</p>
<p>Tot i això l&#8217;Explorer també té molts errors, que no podem atribuir a les novetats, sinó a que està mal fet.  Ho dic per lògica i sense rigor: no podem veure el codi i saber si està ben fet o no.</p>
<p>El Firefox potser potser no és tant divertit pels crackers (que no hackers) perquè s&#8217;arreglen ràpid i no tenen gaire temps per a sucar-hi pa; és el que té el codi lliure.</p>
<h4>Fundación Mozzarella</h4>
<p>A The Inquirer també, que estan un poc empardalats. Parlen de la <em>fundación Mozzarella</em> en comptes de la <em>Fundación Mozilla</em>.  Deu ser cosa de no corregir al corrector ortogràfic; sí, el mateix que va «corregir» <a href="http://www.google.com/search?q=%22ovidi+monitor%22" title="cercar-la a Internet">un grapat de noticies sobre l&#8217;Ovidi Monitor</a>.</p>
<p>&#8212;<br />
<small>Vist <a href="http://meneame.net/story/symantec-critica-a-firefox" title="entrada en qüestió">al menéame</a>.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2006/09/24/578/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hackejat el web de la FTIB</title>
		<link>http://blog.bitassa.cat/arxiu/2006/01/24/372/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hackejat-el-web-de-la-ftib</link>
		<comments>http://blog.bitassa.cat/arxiu/2006/01/24/372/#comments</comments>
		<pubDate>Tue, 24 Jan 2006 10:37:35 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Bitologia]]></category>
		<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">http://weblog.bitassa.net/?p=372</guid>
		<description><![CDATA[La galeria de fotos del web de la Federació de Tennis de les Illes Balears ha estat hackejada. <a href="http://blog.bitassa.cat/arxiu/2006/01/24/372/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>La galeria de fotos del web de la Federació de Tennis de les Illes Balears ha estat hackejada.  En fer-hi clic, ahir sortia una plana negre on hi podíem llegir:</p>
<blockquote><p>Hacked By MaXiBoD</p>
<p>Please Admin Patch Your Portal</p>
<p>NoTHinG is SeCuRe.</p></blockquote>
<p><span id="more-372"></span><a href="http://weblog.bitassa.net/stuff/ftib_net_hacked.png" title="clic per a veure-la més gran a una finestra nova" target="_blank"><img src='http://weblog.bitassa.net/stuff/ftib_net_hacked_p.png' alt='Pantallada de la cosa' class="flotadreta" /></a>La plana és a l&#8217;adreça  directe, sense marcs <a href="http://www.ftib.net/gallery/">http://www.ftib.net/gallery/</a></p>
<p>El hàcker demanava a l&#8217;administrador del servidor que posés els pedaços de seguretat, perquè no res no és segur.  Ho demostrà aprofitant qualque vulnerabilitat no apedaçada. </p>
<p>ÿs una cosa que ens pot passar a tots i cal prendre nota de l&#8217;important que és anar amb cura a l&#8217;hora de publicar a Internet.</p>
<p>També de l&#8217;important que és la vida de comunitat a la Xarxa.  Vaig enviar un missatge a la FTIB avisant-los [1].  Avui veig que han llevat la plana del hàcker però no m&#8217;han dit pas res.  Al món real, si veus que a algú li cau un objecte i l&#8217;avises, et sol donar les gràcies.  No és el primer pic que em passa i ara ho explico perquè, com a persona que creu en la Societat de la Informació, voldria que no es perdessin algunes coses bones aconseguides a la Societat Civil.</p>
<p>Feu clic a la imatge si voleu veure-la més gran a una finestra nova.</p>
<p>&#8212;<br />
<small>[1] El seu servidor els va rebre, segons el registre del meu servidor de correu:<br />
Jan 23 09:43:04 itaca postfix/smtp[27587]: 91C4F2CC7BF: to=<xxxx@ftib.net>, relay=mail.ftib.net[217.26.240.74], delay=6, status=sent (250 2.0.0 k0N8jYE19644 Message accepted for delivery)</small></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2006/01/24/372/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>planavanza.es en la direcció equivocada</title>
		<link>http://blog.bitassa.cat/arxiu/2005/11/28/335/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=planvanzaes-en-la-direccio-equivocada</link>
		<comments>http://blog.bitassa.cat/arxiu/2005/11/28/335/#comments</comments>
		<pubDate>Mon, 28 Nov 2005 18:23:23 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Bitologia]]></category>
		<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">http://weblog.bitassa.net/?p=335</guid>
		<description><![CDATA[El 4 de novembre el Consejo de Ministros va aprovar el Plan Avanza. <a href="http://blog.bitassa.cat/arxiu/2005/11/28/335/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img src='http://weblog.bitassa.net/stuff//avanza_logo.gif' alt='Logo del Plan Avanza' class="flotadreta" />El <em>Consejo de Ministros</em> ha aprovat <a href="http://www.planavanza.es" title="lloc del plan">Plan Avanza</a>. Al web de la cosa, secció <em>Documentos</em>, hi trobem <a href="http://www.planavanza.es/pdf/acuerdo_consejo_ministros.pdf" title="el clic baixarà el PDF">el text</a> ([1] en <abbr title="una forma lliure de guardar documents">PDF</abbr>) de l&#8217;acord que inclou una mesura ben desenfocada:  <strong>els proveïdors d&#8217;accés a Internet</strong> estaran <strong>obligats</strong> a  informar als seus clients:</p>
<ol>
<li>Dels problemes de seguretat.</li>
<li>Sobre les eines que han d&#8217;usar per combatre i contrarestar els virus, els programes espia i el correu fems.</li>
</ol>
<p><span id="more-335"></span>Tot estirant la paraula «virus», podem dir que Internet té un problema seriós de salut.  Els usuaris reaccionen com fan davant les pandèmies: eviten consumir allò que els hi pot fer mal. ÿs natural. Al <em>Gobierno</em> se n&#8217;han adonat i volen posar-hi remei d&#8217;una forma ben barroera:</p>
<ul>
<li>Es concentren en els símptomes en comptes d&#8217;atacar el mal des de l&#8217;arrel.</li>
<li>Troben que basta prescriure quatre analgèsics.  No ho farà cap metge, ni tant sols el farmacèutic: el transportista del producte sospitós és qui prepararà les receptes.</li>
</ul>
<p>El gener passat <a href="http://lvalverde.net/index.php/arxiu/2005/01/27/28/" title="apunt al blog d'en Llorenç">en Llorenç Valverde comentava</a> que n&#8217;hi a que se n&#8217;afluixen d&#8217;usar Internet; just el mateix detall que ha detectat el <em>Gobierno</em>.  Casualment també donava com a motiu els tres problemes que surten al Plan Avanza: els virus, l&#8217;spam i els programes espia:</p>
<blockquote><p>[...] n⿿hi ha molts que comencen a afluixar-se d⿿això d⿿Internet, per mor dels virus, de l⿿spam i dels programes espia. De fet, no cal dir-ho, el que haurien de fer és afluixar-se d⿿això del Windows.</p></blockquote>
<p>La recomanació d&#8217;en Llorenç no és pas cap disbarat:  quan va sorgir la malaltia de les vaques boges es van sacrificar vaques.  Per prevenir la grip aviària sacrifiquen aus.  En tots els casos els productors han de millorar la qualitat dels seus productes.   Però un cop més la «Societat de la Informació», tot i també ser-ho «del Coneixement», diuen, va per darrere de la Societat Civil [2]:</p>
<h4>On és el mal</h4>
<p>El Plan Avanza no contempla cap sacrifici del causant del mal: el Windows [3]. Fet i fet, tampoc no diu res sobre mesures per aconseguir que els fabricants de programari millorin els seus productes.  Està clar que sancionar els fabricants està totalment fora d&#8217;òrbita: el nom del més important, el que té el 90% del mercat, ni tant sols surt al document.</p>
<p>A l&#8217;Avanza només parlen dels proveïdors; això és, al paral·lelisme amb l&#8217;alimentació, els empresaris de supermercat o botiga de queviures i els xefs de restaurant. Continuaran oferint el mateix de sempre però ara, <em>per tal de recuperar la confiança en la clientela</em>, hauran d&#8217;informar dels problemes que comporta consumir tot allò que venen.  També tindràn l&#8217;obligació de prescriure medicaments i vacunes.  </p>
<p>Si això mateix passés al món de les pandèmies físiques, el celebèrrim «pa i olives» del compte del restaurant pujaria de preu: caldria afegir-hi el concepte «medicaments».  Els restauradors estarien obligats a informar dels perills de cada plat.  Així, les dosi de medicament estarien a la carta, just al costat del preu:  Conill amb ceba: 9 Eur i 10 mg de <em>conillinium forte</em>.  Entrecot al pebre verd: 14 Eur i 12 mg de <em>noloquina compostium</em>.  Uns minuts després de fer la comanda el cambrer portaria una safata plena de tassonets que recordarien els dels xarrups:</p>
<p>&#8211; Qui ha demanat conill?<br />
&#8211; Ella.<br />
&#8211; Així el de les píndoles vermelles és per vosté.<br />
&#8211; I el carpaccio?<br />
&#8211; Aquí!<br />
&#8211; Li recomano que prepari un poc d&#8217;aigua, que aquest xarop és un poc amarg.</p>
<p>Sorgiria el mateix dubte que hi ha ara amb el cafè: i com ho saben, que aquest és el descafeïnat?  que traslladat als medicaments seria  ¿com saben que aquesta és la meva pastilla i no la que han portat a aquest altre?   Tot plegat seria una bona font de llegendes urbanes i tema per a trencar el gel als dinars formals: «al cunyat d&#8217;una amiga d&#8217;un que fa feina amb el meu oncle li van donar la del seu seu sogre, i clar, al sogre la del cunyat.  Allò va fer reacció i no vegis, diuen que un poc més i no ho conten!» o «mai demano bacallà perquè trobo massa fortes les pastilles que porten».</p>
<p>També puc imaginar-me una conversa típica amb la caixera del supermercat. </p>
<p>&#8211; Abans o després de menjar?<br />
&#8211; Millor abans, així estareu preparats quan mengeu els pits de pollastre que heu comprat, respon la caixera.<br />
&#8211; ÿs que la setmana passada, quan els entrecots, em va costar molt empassar-me aquelles píndoles que em vas receptar, nina.<br />
&#8211; No passeu pena que pel pollastre són més petites, però si voleu us les puc canviar per un xarop.<br />
&#8211; Sí, millor un xarop.  Quins sabors hi ha?<br />
&#8211; Maduixa, poma, kiwi i fruites del bosc.<br />
&#8211; Kiwi, que diuen que va bé pel restrenyiment.<br />
&#8211; Aquí té la recepta. Signi aquí conforme l&#8217;ha rebut, l&#8217;hem informat que ha de 1) comprar els medicaments a la farmàcia i 2) els ha de prendre.  Aquí, on diu «el client».<br />
&#8211; Si, nina, ja m&#8217;ho se de totes les setmanes.</p>
<p>&#8212;<br />
<small><strong>[1]</strong> <em>a la plana 3, devall el capítol «Acuerda», i a partir del «2 ) Mandato» &#8230;</em><br />
<strong>[2]</strong> <em>Cal guardar les distàncies entre la gravetat d&#8217;una malaltia física i una malaltia virtual, però això no lleva que les mesures per les malalties físiques no siguin prou bones també per les malalties virtuals.</em><br />
<strong>[3]</strong> El Windows, un colador capaç de <a href="http://en.wikipedia.org/wiki/2005_Sony_CD_copy_protection_controversy" title="article a la Wikipedia en anglès on ho conten">deixar el control del vostre ordinador a la Sony només per posar-hi un CD</a>.  Si la Sony fa això pretentent que sigui legal, imaginau què poden fer els <a href="http://en.wikipedia.org/wiki/Script_kiddie" title="definició a la Wikipedia en anglès">script kiddies</a> que tant abunden per Internet gràcies (és un dir) a l&#8217;estímul que suposa una majoria d&#8217;ordinadors Windows tant bons de fer caure.<br />
<em>El cromo m&#8217;ha arribat d&#8217;en Joan Vilarnau.  ÿs l&#8217;administrador de la <a href="http://www.llengcat.com/zefir/">llista Zèfir</a> i ha rebut l&#8217;avís a la llista d&#8217;administradors de <a href="http://www.rediris.es/" title="lloc de la RedIRIS">RedIRIS</a>.</small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2005/11/28/335/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Explorant el portapapers del Windows</title>
		<link>http://blog.bitassa.cat/arxiu/2005/11/22/323/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=explorant-el-portapapers-del-windows</link>
		<comments>http://blog.bitassa.cat/arxiu/2005/11/22/323/#comments</comments>
		<pubDate>Tue, 22 Nov 2005 10:00:39 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">http://weblog.bitassa.net/?p=323</guid>
		<description><![CDATA[Expermients amb la darrera vulnerabilitat de l'Explorer. <a href="http://blog.bitassa.cat/arxiu/2005/11/22/323/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://weblog.bitassa.net/stuff/konqueror-sense-vulnerabilitat-portapapers.png" title="clic per veure la imatge sencera, més gran, a una finestra nova" target="_blank"><img src='http://weblog.bitassa.net/stuff//konqueror-sense-vulnerabilitat-portapapers_p.png' alt='Konqueror no t&Atilde;&copy; problemes amb el portapers' class="flotaesquerra" /></a>Encara uses Microsoft Internet Explorer?</p>
<p>Obre &#8211;si vols, per descomptat&#8211; un text que informació important, d&#8217;aquesta que no voldries esbombar així com així.  Selecciona&#8217;n un bocí i fes un <em>copiar</em>.  A continuació visita <a href="http://googlemyway.com/clipboard/index.html" title="plana amb una demostració del que l'Explorer pot fer amb el portapapers">aquesta plana</a> o <a href="http://oeh.network-electronics.com/~olegil/clipboard.html" title="plana amb una demostració del que l'Explorer pot fer amb el portapapers">aquesta altre</a>.</p>
<p>Trobes inquietant el que veus a la finestra de l&#8217;Explorer?  Idò <a href="http://www.mozilla-europe.org/ca/" title="plana en català on descarregar el Firefox">usa Firefox</a>.  Millor encara, usa GNU/Linux i podràs escollir entre un parell de navegadors lliures més &#8211;com el de la ilustració d&#8217;aquest apunt, que veuràs amb més detall si hi fas clic damunt.</p>
<p><span id="more-323"></span>Els navegadors lliures també poden tenir defectes, però possiblement algú prop de ca teva ha treballat perquè no estiguessis indefens després d&#8217;<strong>anys</strong> de saber-se que tenim un problema.  El motiu és ben simple: els programes lliures són propietat de tots nosaltres: tu, el veïnat que hi ha treballat i milers de persones d&#8217;arreu.  Ho és l&#8217;Explorer?  T&#8217;ho dirà la llicència; CLUF, nom la cosa.</p>
<p>De moment, a can Microsoft diuen que les coses que l&#8217;Explorer pot fer amb el portapapers no són pas cap problema, sinó una característica. Tant és així que <a href="http://googlemyway.com/clipboard/prevent.html">està en marxa per defecte</a> [1] a tots els Windows.</p>
<p>I és que el Windows és tant fàcil!  Cada dia tenc més clar per a qui.  Que li demanin a la Sony!</p>
<blockquote><p>Many readers pointed out to me that the DMCA is one of the reasons antivirus companies aren&#8217;t able to disable invasive copy-protection systems like Sony&#8217;s rootkit: it may very well be illegal for them to do so. (Adam Shostack made this point.)</p>
<p>&#8211;<a href="http://www.schneier.com/blog/archives/2005/11/the_sony_rootki.html">Blog d&#8217;en Bruce Schneier</a></p></blockquote>
<p>&#8212;<br />
<small>[1] <em>Mai més ben dit!</em></small></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2005/11/22/323/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Tràfic d&#8217;armes</title>
		<link>http://blog.bitassa.cat/arxiu/2005/10/15/281/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=trfic-darmes</link>
		<comments>http://blog.bitassa.cat/arxiu/2005/10/15/281/#comments</comments>
		<pubDate>Sat, 15 Oct 2005 18:46:42 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Llocs]]></category>
		<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">/?p=281</guid>
		<description><![CDATA[Vaig viatjar en avió entre Palma de Mallorca i Barcelona amb les eines que veieu a la foto.  <a href="http://blog.bitassa.cat/arxiu/2005/10/15/281/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://weblog.bitassa.net/stuff/eines-a-lavio.jpg" target="_blank"><img src="http://weblog.bitassa.net/stuff/eines-a-lavio-p.jpg" alt="Eines" class="flotaesquerra" /></a>Vaig viatjar en avió entre Palma de Mallorca i Barcelona amb les eines que veieu a la foto.</p>
<p>El detall seria clarament irrellevant si no fos que aquestes eines situades a l&#8217;interior de la meva bossa i, a la seva vegada, dins la cabina d&#8217;un <a href="http://en.wikipedia.org/wiki/Boeing_737">Boeing 737</a>, tenen efectes gairebé màgics: es converteixen en armes i a mi en un tipus armat, perillós, concretament en un presumpte terrorista.</p>
<p>Només si sou de sensibilitat impermeable podeu fer clic damunt la imatge per veure-la més gran, a una finestra nova, i adonar-vos de la meva capacitat destructiva.  No les he fotografiant de front per tal de suavitzar l&#8217;impacte violent de l&#8217;escena.</p>
<p>Afortunadament a Palma no les van trobar abans de pujar a l&#8217;avió, o ja les hauria vist prou.   Si es tracta de <a href="http://www.schneier.com/blog/archives/2005/10/playmobil_secur.html">jugar als Playmobil</a>, encara, però al món real els absurds em fan pujar el nivell d&#8217;alguna cosa a la sang i ves-te&#8217;n a saber si és el del colesterol.  </p>
<p><span id="more-281"></span>Em vaig adonar de les meves presumptes activitats de presumpte terrorista quan ja estava a Barcelona.  Vaig posar la mà dins la bossa per treure la cartera i allà estaven.  Les havia agafat, dies enrere, per reparar una ferralla.  He vist massa capítols d&#8217;<em>Aeropuerto</em> al <a href="http://www.canalviajar.com">Canal Viajar</a> i no gosava tornar a Palma carregat amb aital arsenal.  Afortunadament em van oferir un <em>zulo</em>: el pis d&#8217;en <a href="http://lvalverde.net">Llorenç Valverde</a>.  Me les ha tornat en poder-les portar fins a Mallorca dins qualque maleta de les que cal facturar.</p>
<p>Gràcies, Llorenç, i disculpa, a la bestreta, pels possibles efectes laterals d&#8217;aquest apunt. Estic pensant en un titular a <a href="http://weblog.bitassa.net/arxiu/2005/09/29/265/">noticiasdodot.com</a>: <em>«Director general de Fundación de la Societat de la informació de Catalunya implicado en tráfico de armas»</em> <img src='http://blog.bitassa.cat/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2005/10/15/281/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Inseguretat a l&#8217;aeroport de Son Santjoan</title>
		<link>http://blog.bitassa.cat/arxiu/2005/08/12/245/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=inseguretat-a-laeroport-de-sonsantjoan</link>
		<comments>http://blog.bitassa.cat/arxiu/2005/08/12/245/#comments</comments>
		<pubDate>Fri, 12 Aug 2005 18:20:22 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Llocs]]></category>
		<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">/?p=245</guid>
		<description><![CDATA[A Microsiervos expliquen que aquesta porta fa un any que està blocada. <a href="http://blog.bitassa.cat/arxiu/2005/08/12/245/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.flickr.com/photos/wicho/32925737/"><img src="http://weblog.bitassa.net/stuff/aeroport-palma-porta-blocada.jpg" alt="Porta a l'aeroport de Son Santjoan" class="flotaesquerra" /></a>A <a href="http://www.microsiervos.com/archivo/mundoreal/seguridad-made-in-spain-de-nuevo.html">Microsiervos expliquen</a> que la porta de la foto ja fa un any que està blocada &#8211;no sabia si dir condemnada.</p>
<p>L&#8217;autor de l&#8217;apunt &#8211;i la foto&#8211; es pregunta si no està així aposta perquè els plàstics es trencarien amb facilitat en cas de voler-la obrir per una emergència. Als comentaris qualque expert en riscs laborals diue que és igual: i si l&#8217;ha d&#8217;obrir un nin?  En qualsevol cas, sembla que el perpetrador de la cosa no volia pas que la porta s&#8217;obrís fàcilment: ha posat 3 brides 3.</p>
<p>Si passau per Son Santjoan i teniu un poc de temps, queixeu-vos, si us plau.  El problema és que no se on; estaria bé que algú ho expliqués als comentaris.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2005/08/12/245/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Virus pel Windows Vista(tm)?  Capítol 2: Arreglat!</title>
		<link>http://blog.bitassa.cat/arxiu/2005/08/09/242/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virus-pel-windows-vistatm-captol-2-arreglat</link>
		<comments>http://blog.bitassa.cat/arxiu/2005/08/09/242/#comments</comments>
		<pubDate>Tue, 09 Aug 2005 14:28:33 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">/?p=242</guid>
		<description><![CDATA[El Windows Vista [al frente, ar!] encara no ha sortit de la closca i no té cap pressumpte virus (o cinc). <a href="http://blog.bitassa.cat/arxiu/2005/08/09/242/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img src="http://weblog.bitassa.net/stuff/xerrac.jpg" alt="Xerrac" class="flotadreta"/><a href="http://weblog.bitassa.net/arxiu/2005/08/05/240/">La noticia</a> d&#8217;un presumpte virus pel futur <del>sistema operatiu</del> presumpte sistema operatiu Windows Vista(tm) ha provocat una ràpida reacció de Microsoft.  La clientela pot estar tranquil·la, ja està arreglat.  Com ho han fet?</p>
<p>Ho expliquen a <a href="http://informationweek.com/story/showArticle.jhtml?articleID=167600707">InformationWeek</a>:</p>
<blockquote><p>Reports last week that the first Windows Vista viruses had popped up were wrong, a Microsoft executive insists, because <strong>the component at risk [Monad] won&#8217;t be included</strong> with the next-generation operating system when it ships in late 2006.</p>
<p>[destacat meu]</p></blockquote>
<p><span id="more-242"></span>Podem estar contents que Microsoft no es dediqui a la medicina: <em>&#8211;«Quina cama és la que diu que li fa mal?», deia el MSMW (Microsoft Medical Wizard) amb la <code>xerrac.dll</code> carregada en memòria&#8230;</em></p>
<p>Mentre, qui vulgui un entorn de línia d&#8217;ordres potent, amb possibilitats de programació, pot usar el <a href="http://en.wikipedia.org/wiki/Bash">Bash</a> de qualsevol sistema operatiu lliure basat en el programari GNU (GNU amb Linux, GNU amb FreeBSD).</p>
<p>Usar un entorn potent de línia d&#8217;ordres és un risc, hom pot pensar després de veure tot això que li ha passat, amb el Monad, al gegant de la informàtica que té prou calaix per llogar els millors tècnics del planeta.</p>
<p>Per tal d&#8217;escampar pors i contribuir a la recuperació de la confiança en el bit, per evitar més <a href="http://lvalverde.net/index.php/arxiu/2005/01/16/23/">ancades enrere</a> a l&#8217;hora d&#8217;usar ordinadors, potser convé recordar que <strong>el Bash porta 27 anys campant per varis sistemes operatius</strong>.  Va estar present als sistemes GNU des del 1987 i Apple l&#8217;inclou al sistema operatiu MacOS X &#8211;del que no es coneixen gaires virus i concretament cap pel Bash.  No recordo quina és la darrera vegada que vaig actualitzar un Bash a un GNU/Linux per mor de problemes de seguretat.  Fet i fet, m&#8217;estranya ni tant sols trobar-lo a la <a href="http://secunia.com/product/">llista de productes de can Secunia</a>, un lloc conegut per donar bons i puntuals avisos sobre problemes de seguretat informàtica.</p>
<p>Va, per què no sigui dit podem incloure els problemes de seguretat d&#8217;un afegitó, <a href="http://secunia.com/product/3929/">el Sudo</a>.  Són verds, per això. <a href="http://secunia.com/product/11/">Aquí</a>, en canvi, en veig un parell de vermells.  I diuen que el Windows Vista(TM) portara Explorer?  En tota una mostra de coherència haurien de fer com amb el Monad i perdre&#8217;l de Windows Vista(TM) &#8211;val, l&#8217;acudit és dolent i somiatruites <img src='http://blog.bitassa.cat/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>&#8212;<br />
<em>Imatge: <a href="http://www.cifec.es">CIFEC</a>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2005/08/09/242/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Virus pel Windows Vista(tm)?</title>
		<link>http://blog.bitassa.cat/arxiu/2005/08/05/240/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virus-pel-windows-vista</link>
		<comments>http://blog.bitassa.cat/arxiu/2005/08/05/240/#comments</comments>
		<pubDate>Fri, 05 Aug 2005 03:56:52 +0000</pubDate>
		<dc:creator>Benjamí</dc:creator>
				<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">/?p=240</guid>
		<description><![CDATA[El Windows Vista [al frente, ar!] encara no ha sortit de la closca, però ja té un pressumpte virus (o cinc). <a href="http://blog.bitassa.cat/arxiu/2005/08/05/240/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img src="http://weblog.bitassa.net/stuff/bug.png" alt="Imatge de http://beehome.info/sendword.php?bug_1" class="flotaesquerra" /><br />
<em><strong>Actualització:</strong> a Microsoft diuen que <a href="http://weblog.bitassa.net/arxiu/2005/08/09/242/">han arreglat</a> el problema de seguretat del proper Windows Vista(TM).</em></p>
<p>El Windows Vista(TM) <em>[al frente, ar!]</em> encara no ha sortit de la closca, però <a href="http://technocrat.net/article.pl?sid=05/08/04/2326225">ja té un presumpte virus</a> (o cinc).</p>
<p>Segons l&#8217;<a href="http://www.f-secure.com/weblog/">apunt del dia 4 al blog de F-Secure</a>, els virus tenen per objectiu l&#8217;MSH del nou Windows.  <strong>Actualització</strong>: <a href="http://it.slashdot.org/article.pl?sid=05/08/05/0411254">a Slashdot també en parlen</a> després d&#8217;un <a href="http://zdnet.com.au/news/security/soa/Windows_Vista_tool_targeted_by_virus_writers/0,2000061744,39205746,00.htm">article a ZDNet Austràlia</a>.  Que no ho comentessin més mitjans em feia dubtar de la història, encara que a F-Secure són prou de refiar.</p>
<p>MSH és l&#8217;acrònim de <a href="http://en.wikipedia.org/wiki/MSH_%28shell%29">Microsoft Command Shell</a>, de nom en clau Monad, la línia d&#8217;ordres que portarà el Windows Vista(TM). Sembla que després d&#8217;anys de fer befa de la línia d&#8217;ordres del GNU/Linux, <a href="http://mnm.uib.es/gallir/posts/2005/01/01/62/">ara també en volen una</a>.  O no era pas tant dolenta com deien, o és el que té ser nou ric i els hi passa com diem per Mallorca: «és com a s&#8217;ase d&#8217;en Mora que de tot s&#8217;enamora», un tic conegut per terres d&#8217;ultramar amb la frase «culo veo culo quiero».</p>
<p><span id="more-240"></span>Monad és un entorn on teclejar ordres però també admetrà fer-hi programes per automatitzar tasques. D&#8217;aquest tipus de programes se&#8217;n diu <em>scripts</em>, molt populars al GNU/Linux perquè d&#8217;antuvi els admet qualsevol entorn de línia d&#8217;ordres lliure &#8211;n&#8217;hi ha varis a escollir, el més conegut és <a href="http://en.wikipedia.org/wiki/Bash">Bash</a>.  Al blog F-Secure expliquen que ja hi ha qui fa experiments amb el Monad, concretament  un autor de virus resident a ÿustria.  N&#8217;ha fet cinc i els ha publicat a una re-vista(tm) sobre virus.  No és el primer que s&#8217;hi ha fixat, perquè un al·lot de can Symantec (Eric Chien) al 2004 va presentar una conferència titulada «El retorn dels virus d&#8217;<em>script</em> &#8211; un cop d&#8217;ull al Microsoft Shell»:</p>
<blockquote><p>Mentre el Microsoft Shell encara està en desenvolupament, les versions actuals tenen un grapat de funcionalitats que permeten crear una varietat d&#8217;atacs malintencionats que inclouen virus que infecten arxius.</p></blockquote>
<p>Cal dir que el Windows Vista(TM) encara està en beta i que millorar el producte és l&#8217;objectiu principal de les betes. Possiblement la versió definitiva no tendrà aquests problemes.  Fet i fet, encara ni tant sols és segur que el nou Windows porti el Monad.</p>
<p>Tot i que no recomano a ningú usar Windows, dic que espero que el Windows Vista(TM) no tengui gaire problemes perquè els virus són el segon mal social més important que comporta la informàtica &#8211;el primer són els programes privatius.   Envaeixen les bústies de tothom; els missatges inútils sempre són una molèstia encara que no s&#8217;usin sistemes operatius vulnerables als virus.  <a href="http://www.cnn.com/2004/TECH/ptech/02/17/spam.zombies.ap/">Segresten ordinadors Windows</a> per usar-los com aspersors involuntaris i forçosos de correu fems (o <em>spam</em>).  Provoquen <a href="http://weblog.bitassa.net/arxiu/2005/06/07/189/">pèrdues econòmiques importants</a> a professionals i empreses.  També marquen l&#8217;ús social dels ordinadors i el progrés de la Societat de la Informació: per mor dels problemes amb virus del Windows, hi ha massa persones que <a href="http://lvalverde.net/index.php/arxiu/2005/01/16/23/">se n&#8217;afluixen</a> d&#8217;usar Internet.  Cada cop que se d&#8217;algú que «des de l&#8217;enèsima infecció fa setmanes que  no arranca l&#8217;ordinador» em ve al cap una persona que ha deixat de llegir perquè els llibres, diaris i revistes s&#8217;esmicolaven a les mans.</p>
<p>L&#8217;afegitó <em>«al frente ar!»</em> intenta recordar l&#8217;ambient d&#8217;una caserna per expressar què comporta usar  programari privatiu: manen ells i en són els amos. L&#8217;usuari mai no és el propietari absolut del sistema operatiu Windows que arranca i fa funcionar l&#8217;ordinador, una màquina li permet desar i veure des de la foto més irrepetible fins la carta més entranyable.</p>
<p>&#8212;<br />
<em>Vist a <a href="http://lvalverde.net/index.php/arxiu/2005/01/16/23/">Technorat</a>.<br />
Imatge de <a href="http://beehome.info/sendword.php?bug_1">MyWord.info</a>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bitassa.cat/arxiu/2005/08/05/240/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

