<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ls -lisa &#187; seguretat</title>
	<atom:link href="http://www.ls-lisa.com/category/seguretat/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ls-lisa.com</link>
	<description>76437619 drwxrwxrwx   3 root      wheel  512 Maig 18  2007 hola</description>
	<lastBuildDate>Mon, 13 Sep 2010 08:47:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>blockhosts</title>
		<link>http://www.ls-lisa.com/seguretat/blockhosts</link>
		<comments>http://www.ls-lisa.com/seguretat/blockhosts#comments</comments>
		<pubDate>Thu, 16 Apr 2009 14:32:17 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[sistemes]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/?p=129</guid>
		<description><![CDATA[Blockhosts es un programa esctit en llenguatge python que automatitza la feina de bloquejar IPs que realitzen atacs de força bruta. El programa s&#8217; executa en intervals de temps definits al cron del sistema , i el que fà es analitzar els logs (auth.log , secure &#8230;), per tal de detectar aquelles ips que tenen [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/?p=129&e=M&s=2&t=J&o=http://www.ls-lisa.com/?p=129' align='left'><p>Blockhosts es un programa esctit en llenguatge python que automatitza la feina de bloquejar IPs que realitzen atacs de força bruta.</p>
<p>El programa s&#8217; executa en intervals de temps definits al cron del sistema , i el que fà es analitzar els logs (auth.log , secure &#8230;), per tal de detectar aquelles ips que tenen excessius intents fallits d&#8217; accedir a un determinat servei, en un determinat interval de temps. Un cop detectades aquestes IPs afegeix regles de denegació d&#8217; accés als fitxers hosts.allow o hosts.deny .</p>
<p>Hi ha serveis com l&#8217; ssh, que s&#8217; acostumen a filtrar per a una determinada IP, o unes determinades claus, certificats. Pero hi ha altres serveis que són inevitablement públics, com es l&#8217; FTP, es aquí on aquesta peça de codi pot ser realment útil.</p>
<p>visitar <a title="Blockhosts" href="http://www.aczoom.com/cms/blockhosts" target="_blank">Blockhosts</a> , per a molts més detalls</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/blockhosts/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Big Brother Awards Un premí al &#8220;germà&#8221; més xafarder , conspirador i malintencionat</title>
		<link>http://www.ls-lisa.com/seguretat/big-brother-awards-un-premi-al-germa-mes-xafarder-conspirador-i-malintencionat</link>
		<comments>http://www.ls-lisa.com/seguretat/big-brother-awards-un-premi-al-germa-mes-xafarder-conspirador-i-malintencionat#comments</comments>
		<pubDate>Wed, 09 Apr 2008 12:19:51 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[curiositats]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[privacitat]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/?p=95</guid>
		<description><![CDATA[Aquest any es cumpliràn 10 anys de l&#8217; entrega dels primers Big Brother Awards, uns premis que es donen aquelles agéncies estatals, entitats privades o persones individuals, que han destacat pel seu enfasis en la violació del dret a la privacitat de la informació personal. L&#8217; entitat organitzadora de totes les edicions es Privacy Internacional [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/?p=95&e=M&s=2&t=J&o=http://www.ls-lisa.com/?p=95' align='left'><p><a href="http://www.ls-lisa.com/wp-content/award.jpg"><img class="alignleft size-medium wp-image-96" style="float: left;" title="award" src="http://www.ls-lisa.com/wp-content/award.jpg" alt="" width="162" height="243" /></a>Aquest any es cumpliràn 10 anys de l&#8217; entrega dels primers <a title="BigBrotherAwards" href="http://www.bigbrotherawards.org/" target="_blank">Big Brother Awards</a>, uns premis que es donen aquelles agéncies estatals, entitats privades o persones individuals, que han destacat pel seu enfasis en la violació del dret a la privacitat de la informació personal.</p>
<p>L&#8217; entitat organitzadora de totes les edicions es <a title="PrivacyInternacional" href="http://www.privacyinternational.org/" target="_blank">Privacy Internacional</a> , una ONG fundada el 1990 amb seu a Londres, i que té com a objectiu supervisar els delictes que , sobretot agéncies estatals i empreses privades,  comenten contra la privacitat de la informació personal.</p>
<p>Si mireu la llista de territoris on s&#8217; han lliurat aquests premis durant els últims 10 anys veureu que a la península s&#8217; en van fer entrega el <a title="BigBrotherAwards Sevilla" href="http://es.bigbrotherawards.org/es/2002/" target="_blank">2002 (Sevilla)</a> i el <a title="BigBrotherAwards Iruña" href="http://es.bigbrotherawards.org/ca/2003/" target="_blank">2003 (Iruña/Pamplona)</a>, i després d&#8217;aixó ha desaparegut l&#8217; edició del marc peninsular, aviam si aixó dona algúna idea a algú amb capacitat organitzativa &#8230;<a href="http://www.ls-lisa.com/wp-content/schnueffelratte210x243.gif"><img class="alignright size-medium wp-image-97" style="float: right;" title="schnueffelratte210x24" src="http://www.ls-lisa.com/wp-content/schnueffelratte210x243.gif" alt="" width="210" height="243" /></a></p>
<p>Si feu un cop d&#8217; ull a la llista de guanyadors dels <a title="BigBrotherAwards" href="http://www.bigbrotherawards.org/" target="_blank">Big Brother Awards</a> , a part de &#8220;xafarders&#8221; específics de cada territori, trobareu dos noms molt coneguts per tothom que es repeteixen en moltes de les edicions, Microsoft Corp. , Google Inc. , totes les edicions conincideixen a senyalar les dues companyíes com les més intrusives del planeta, també són les mes grans &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/big-brother-awards-un-premi-al-germa-mes-xafarder-conspirador-i-malintencionat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SPIT i Vishing , mutacions sobre VoIP</title>
		<link>http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip</link>
		<comments>http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip#comments</comments>
		<pubDate>Tue, 01 Apr 2008 15:22:41 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip</guid>
		<description><![CDATA[La telefonía IP utilitza un sistema comunicació basat en paquets de dades, exactament igual que l&#8217; utilitzat per a la comunicació via internet. Com a consequéncia la telefonía IP pateix de mals molt similars als que infesten els serveis d&#8217; internet. SPIT i Vishing són els noms que s&#8217; han donat a l&#8217; Spam i [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip' align='left'><p align="left"><img src="http://www.ls-lisa.com/wp-content/telefono1.jpg" alt="telefon" align="left" />La telefonía IP utilitza un sistema comunicació basat en paquets de dades, exactament igual que l&#8217; utilitzat per a la comunicació via internet. Com a consequéncia la telefonía IP pateix de mals molt similars als que infesten els serveis d&#8217; internet.</p>
<p>SPIT i Vishing són els noms que s&#8217; han donat a l&#8217; <a title="Spam" href="http://ca.wikipedia.org/wiki/Spam" target="_blank">Spam</a> i el <a title="Phising" href="http://ca.wikipedia.org/wiki/Phishing" target="_blank">Phising</a> sobre VoIP (telefonía IP).</p>
<p>El terme SPIT (Spam over Internet Telephony) també conegut com a vamming, fà referéncia al fet d&#8217; utilitzar plataformes de telefonía IP hackejades o lícites per a realitzar trucades d&#8217; spam. Una trucada d&#8217; Spam pot ser una veu robòtica que truca a milers de números venent una cassola, per a que ens entenguem&#8230;</p>
<p>Si l&#8217; SPAM convencional a les nostres bústies de correu ja es molest, no hem puc imaginar rebre trucades venent-me viagra a cualsevol hora del día ! Un auténtic malson.</p>
<p>Com que en aquest país la tecnología VoIP, no està gens extesa, els casos són pràcticament inexistents, pero tant als Estats Units com a Japó , aquest es un problema que tot just comença a treure el cap, i ja s&#8217; hi estàn buscant solucions a tota màquina, perqué de no ser així l&#8217; SPIT podría fer molt mal a les empreses que ofereixen VoIP.</p>
<p><strong>Sistemes AntiSpam, bé, AntiSpit per a VoIP. (o de com bannejar als Sogres !)</strong></p>
<p>Totes les operadores de VoIP coindiceixen que el filtratge d&#8217;SPIT es una tasca ben complicada, sobre tot si no es vol complicar la vida tant a la persona que truca com a qui rep la trucada, es a dir si es vol transparéncia. Que al final, es el que ens agrada a tots.  Per tant la majoría de sistemes AntiSPIT que circulen són del cantó del proveidor, es a dir no personals, i es basen en llistes de IPs bloquejades o permeses.</p>
<p>Algunes solucions en aquest sentit són:</p>
<p><a title="VoIPBlock" href="http://www.voipshield.com/products/voipblock.html" target="_blank">VoIPBlock</a></p>
<p><a title="Eyeball AntiSPIT" href="http://www.eyeball.com/products/servers.html" target="_blank">EyeBall AntiSPIT</a></p>
<p>Com he escrit més amunt el Vishing es la adaptació del Phising al món de la VoIP, per tant consisteix en l&#8217; aplicació de técniques d&#8217; <a title="enginyería social informàtica" href="http://ca.wikipedia.org/wiki/Enginyeria_social_%28inform%C3%A0tica%29" target="_blank">enginyería social informàtica</a>, per a extreure informació de les persones que piquen. Una estafa en tota regla.</p>
<p>algunes referéncies interessants per a aprofundir sobre aquesta temàtica.</p>
<p><a title="seguretat a la veuIP" href="http://www.voip-news.com/feature/essential-guide-voip-security-033108/" target="_blank">The Essential Guide to VoIP Security</a></p>
<p><a title="Vishing" href="http://en.wikipedia.org/wiki/Vishing" target="_blank">Entrada Vishing a la wikipedia</a></p>
<p><a title="Blue Box podcast" href="http://www.blueboxpodcast.com/" target="_blank">Blue Box, podcast dedicar a la seguritat dins la telefonía IP</a></p>
<p><a title="voipsecurityblog" href="http://voipsecurityblog.typepad.com/" target="_blank">VoIPsecurityblog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vot electrònic</title>
		<link>http://www.ls-lisa.com/seguretat/vot-electronic</link>
		<comments>http://www.ls-lisa.com/seguretat/vot-electronic#comments</comments>
		<pubDate>Wed, 05 Mar 2008 19:30:25 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[notícies]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/vot-electronic</guid>
		<description><![CDATA[Fart de campanya electoral i destrempat per la cada vegada més lamentable clase política, incapaç de fer-me sentir el més mínim interés per les seves mentides, no se perqué, m&#8217; he preguntat, i que es del vot electrònic ? Un sistema de votació que d’ implantar-se, ens permetría votar desde la majoría de dispositius connectats [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/vot-electronic&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/vot-electronic' align='left'><p>Fart de campanya electoral i destrempat per la cada vegada més lamentable clase política, incapaç de fer-me sentir el més mínim interés per les seves mentides, no se perqué, m&#8217; he preguntat, i que es del vot electrònic ?<br />
Un sistema de votació que d’ implantar-se, ens permetría votar desde la majoría de dispositius connectats a la xarxa, sempre presuposant que existeixi l’ interes d’ exercir el vot es clar, que com ja he dit avans, molta trempera ja no queda, i el viagra tot tot no ho aixeca.<br />
I ha estat buscant informació sobre aquest tema que m&#8217; he trobat un <a href="http://www.ccc.de/updates/2008/wahlcomputer-hessen?language=en" title="ccc contra el vot electrònic" target="_blank">campanya bastant recent</a> del &#8220;<a href="http://www.ccc.de/" title="ccc" target="_blank">chaos computer club</a>”, alemanya, on es denuncía la poca fiabilitat de les màquines <a href="http://www.nedap.com/" title="nedap" target="_blank">NEDAP</a>, utilitzades a les eleccions d’ aquest país.<br />
El <a href="http://www.ccc.de/" title="ccc" target="_blank">CCC</a> afirma que aquests dispositius són altament vulnerables a manipulació, i posa com exemple el cas d’ Holanda on s’ ha desestimat la posibilitat d’ utilitzar màquines de control de vot electrònic del mateix fabricant.<br />
Als USA ja fà temps que el sistema de vot electrònic ha quedat totalment en evidéncia , al sortir a la llum les declaracions d’ un hacker, <a href="http://www.hack247.co.uk/2006/11/02/american-election-hacker-testifies/" title="declaració clinton eugine curtis" target="_blank">Clinton Eugene Curtis</a> , que afirma haver programat per encàrrec un software per a adulterar els resultats d’ una votacio electonica.<br />
Tot i els arguments que la comunitat informàtica posa sobre la taula per a seguir millorant les màquines de vot electrònic, a la <a href="http://www.nedap.com/en/news.php?id=32" title="nedap" target="_blank">web de NEDAP s’ afirma</a> que les seves màquines són més segures i fiables que el vot tradicional.<br />
Crec que encara queda camí per a poder votar des d’ un móbil i tenir la tranquilitat que el vot no es susceptible de ser manipulat.<br />
Del que si tinc la certesa es que digital o analògic, el vot serà sempre manipulat pels gestors del poder polític. Així donçs que cadascú fagi el que cregui oportú.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/vot-electronic/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;economía de barret negre, i el cuc de la tormenta (Storm worm)</title>
		<link>http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm</link>
		<comments>http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm#comments</comments>
		<pubDate>Fri, 29 Feb 2008 13:36:49 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm</guid>
		<description><![CDATA[L&#8217; us de les técniques de hacking, o entrada a sistemes o computadores sense permís per a veure o extreure informació, ha deixat, desde fà temps, de ser un joc de nens, per pasar a ser objecte d&#8217; una indústira que mou xifres astronòmiques cada any. On hi ha una persona diposada a pagar per [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm' align='left'><p>L&#8217; us de les técniques de hacking, o entrada a sistemes o computadores sense permís per a veure o extreure informació, ha deixat, desde fà temps, de ser un joc de nens, per pasar a ser objecte d&#8217; una indústira que mou xifres astronòmiques cada any.</p>
<p>On hi ha una persona diposada a pagar per un &#8220;servei&#8221;, n&#8217; hi ha un altre diposada a oferirlo.</p>
<p>Un barret negre (<a href="http://en.wikipedia.org/wiki/Black_hat" title="black hat" target="_blank">Black hat</a>) , es una persona que fà us dels seus coneixements per a extreure informació, manipular o malmentre un  ordinador o sistema alié, normalment per encàrrec, o en previsió de poguer treure&#8217;n un benefici económic.  En contraposició un barret blanc (<a href="http://en.wikipedia.org/wiki/White_hat" title="white hat" target="_blank">Withe hat</a>), són aquells que disposant del mateix coneixement que els anteriors fàn un ús &#8220;étic&#8221;, de les seves capacitats.</p>
<p>Tot plegat digne d&#8217; una história de ciéncia ficció a l&#8217; estil &#8220;<a href="http://www.guardianesdeldia.es/" title="guardianes del día" target="_blank">guardians del día i de la nit</a>&#8220;.</p>
<p>Un dels últims casos més sagnants, de l&#8217; economía de barret negre (<a href="http://www.informationweek.com/story/showArticle.jhtml?articleID=197004939&amp;cid=iwkPrintURL" title="black hat economy" target="_blank">Black hat economy</a>), es va iniciar el 22 de gener de 2007 , cuan va entrar a l&#8217; escena (Internet) un cuc anomenat <a href="http://en.wikipedia.org/wiki/Storm_Worm" title="Storm worm" target="_blank">Storm Worm</a>, en aquesta data <a href="http://en.wikipedia.org/wiki/Storm_Worm" title="Storm worm" target="_blank">Storm Worm</a> era present al 8% de les infeccions de computadores conectades a la xarxa.</p>
<p>Va ser més o menys a les mateixes dates cuan es va descobrir l&#8217; <a href="http://en.wikipedia.org/wiki/Storm_botnet" title="Storm worm botnet" target="_blank">Storm botnet</a>, que vindría a ser la coordinació de totes les màquines infectades per l&#8217; Storm Worm per a un fí comú, com pot ser llençar atacks de denegació de servei distribuïts (<a href="http://en.wikipedia.org/wiki/Ddos#Distributed_attack" title="DDos" target="_blank">DDos</a>), o enviament d&#8217; spam. Per a cualsevol soci capítalista en búsqueda de barrets negres amb influència, aquesta xarxa de màquines i subxarxes infectades pot arribar a tenir un preu d&#8217; escàndol, certament.</p>
<p>La millor manera de lluitar contra aquest mal comença per la seguretat individual; es a dir eines d&#8217; antivirus, antispyware, antiphising , un bon firewall, no obrir mails que no sapiguem d&#8217; origen i contingut dubtós, evitar les cadenes de correu electrónic o parar especial atenció cuan conectem el nostre eqiup a una xarxa desconeguda.<strong> I sempre que sigui posible evitar utilitzar el sistema operatiu de Microsoft.</strong></p>
<p><a href="http://www.kaspersky.com/" title="kaspersky" target="_blank"> Aquí teniu un bon aliat en aquesta lluita.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Botnets i la web 2.0, caos 2.0 a la vista</title>
		<link>http://www.ls-lisa.com/seguretat/botnets-i-la-web-20-caos-20-a-la-vista</link>
		<comments>http://www.ls-lisa.com/seguretat/botnets-i-la-web-20-caos-20-a-la-vista#comments</comments>
		<pubDate>Fri, 08 Feb 2008 17:47:49 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[informació]]></category>
		<category><![CDATA[reflexions]]></category>
		<category><![CDATA[web 2.0]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/botnets-i-la-web-20-caos-20-a-la-vista</guid>
		<description><![CDATA[Web 2.0 composada per blogs, wikis, comunitats socials, webs interrelacionades &#8230; Botnet, automatisme maliciós creat per a controlar una ordinador, o servei hostatjat per aquest. Un comú denominador dels elements que composen la web 2.0 es la senzilla implantació técnica de les plataformes, reciaent l’ esforç de l’ administrador en el mateniment dels continguts. WordPress [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/botnets-i-la-web-20-caos-20-a-la-vista&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/botnets-i-la-web-20-caos-20-a-la-vista' align='left'><p><a href="http://ca.wikipedia.org/wiki/Web_2.0" title="web 2.0" target="_blank">Web 2.0</a> composada per blogs, wikis, comunitats socials, webs interrelacionades &#8230;<br />
<a href="http://es.wikipedia.org/wiki/Botnet" title="botnet" target="_blank">Botnet</a>, automatisme maliciós creat per a controlar una ordinador, o servei hostatjat per aquest.</p>
<p>Un comú denominador dels elements que composen la web 2.0 es la senzilla implantació técnica de les plataformes, reciaent l’ esforç de l’ administrador en el mateniment dels continguts. <a href="http://wordpress.org/" title="wordpress" target="_blank">WordPress</a> o <a href="http://drupal.org/" title="drupal" target="_blank">drupal</a>, són solucions molt complertes, amb una senzilla i ràpida fase d’ implantació i posada en marxa.<br />
Aquest, que es un dels punts forts del programari de la web 2.0 i  una de les claus del seu éxit, també es un dels seus punts més febles.</p>
<p>Per que ?</p>
<p>Un blogger no es necessariament un técnic d’ ambit informàtic, per tant es un gran desconeixedor de la plataforma que sosté el seu blog. Pero en canvi, li es molt fàcil ampliarne les funcionalitats instalant móduls o plugins de tercers. I aquí es on es crea la combinació fatal entre botnets i web 2.0.</p>
<p>Un módul o plugin no es més que una peça de software que s’ encaixa amb el nucli d’ una aplicació, ampliant o millorant les funcionalitats d’ aquesta. Aquests móduls estàn escrits per programadors que normalment res tenen a veure amb els qui han desenvolupat el nucli (p.e. WordPress), cuan l’ administrador d’ un blog instala un módul l’autoritza a fer us de les funcionalitats que ofereix el nucli.<br />
Per tant si un módul té intencions malicioses, com ara llegir els mails de tots els usuaris i enviar-los a una adreça determinada, o fer spam, o llençar atacs contra altres máquines, aixó escapa del control del blogger, i segurament no en serà conscient a no ser que un dels perjudicats, o l’ administaror del sistema li fagi saber. Són aquests últims els responsables d’ evitar que un programa hostatjat al servidor, no pugui fer un us abusiu dels recursos del servidor. <br />En molts casos, els administradors de sistemes es limiten a donar de baixa les comptes dels usuaris que donen problemes. En d’ altres casos a un administrador li es molt complicat detectar els abusos produïts per aquests automatismes maliciosos (botnets).</p>
<p>En conclusió la web 2.0, que es un marc genial per a l’ intercambi d’ informació, l’ associacionisme, i en definitiva les relacions entre els humans. També es un marc genial per a un nou tipus d’ epidemia 2.0, on els botnets poden ser els virus, i els notres mails ( p.e.) els malalts.<br />
Aquest escrit s’ inspira en el text “<a href="http://www.blog4robots.com/content/web-20-y-botnets-una-unión-fatal" title="blog4robots" target="_blank">Web 2.0 y botnets una unión fatal</a>”</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/botnets-i-la-web-20-caos-20-a-la-vista/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>distribucions de Linux per a auditar la integritat del sistema.</title>
		<link>http://www.ls-lisa.com/seguretat/distribucions-de-linux-per-a-auditar-la-integritat-del-sistema</link>
		<comments>http://www.ls-lisa.com/seguretat/distribucions-de-linux-per-a-auditar-la-integritat-del-sistema#comments</comments>
		<pubDate>Fri, 26 Oct 2007 10:57:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[sistemes operatius]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/?p=21</guid>
		<description><![CDATA[Trec la pols a un artícle molt interessant on es desgranen les 10 millors distribucions  de linux orientades a auditar la seguritat d&#8217; un sistema o xarxa. Totes les distribucions que es llisten són LiveCD, una condició indispensable per a que aquests sistemes tinguin un punt de vista objectiu sobre els recursos de la máquina [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/?p=21&e=M&s=2&t=J&o=http://www.ls-lisa.com/?p=21' align='left'><p>Trec la pols a un artícle molt interessant on es desgranen les <a href="http://www.darknet.org.uk/2006/03/10-best-security-live-cd-distros-pen-test-forensics-recovery/" title="millors liveCd" target="_blank">10 millors distribucions</a>  de linux orientades a auditar la seguritat d&#8217; un sistema o xarxa.</p>
<p>Totes les distribucions que es llisten són <a href="http://es.wikipedia.org/wiki/Livecd" title="livecd, descripció" target="_blank">LiveCD</a>, una condició indispensable per a que aquests sistemes tinguin un punt de vista objectiu sobre els recursos de la máquina on corren,  per tal de poder auditar-los.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/distribucions-de-linux-per-a-auditar-la-integritat-del-sistema/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les xarxes P2P al punt de mira.</title>
		<link>http://www.ls-lisa.com/seguretat/les-xarxes-p2p-al-punt-de-mira</link>
		<comments>http://www.ls-lisa.com/seguretat/les-xarxes-p2p-al-punt-de-mira#comments</comments>
		<pubDate>Tue, 05 Jun 2007 19:16:57 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/?p=6</guid>
		<description><![CDATA[Des de finals del 2006, s&#8217; han detectat a la xarxa un nou tipus d&#8217; atacs contra servidors públics i máquines d&#8217; ús personal. Per a aquest fí els atacants utilitzen les xarxes p2p més conegudes (emule, soulseek, i fins i tot bittorrent), per a utilitzar les màquines dels solicitants d&#8217; un determinat arxiu com [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/?p=6&e=M&s=2&t=J&o=http://www.ls-lisa.com/?p=6' align='left'><p>Des de finals del 2006, s&#8217; han detectat a la xarxa un nou tipus d&#8217; atacs contra servidors públics i máquines d&#8217; ús personal.<br />
Per a aquest fí els atacants utilitzen les xarxes p2p més conegudes (emule, soulseek, i fins i tot bittorrent), per a utilitzar les màquines dels solicitants d&#8217; un determinat arxiu com máquines &#8220;zombie&#8221; a l&#8217; hora de saturar la capacitat de donar cualsevol servei de la victima.<br />
La técnica es ben senzilla, els atacant vinculent material molt buscat amb la ip de la víctima, com a consequéncia aconesgueixen que un nombre enorme de persones interessades en una determinada descàrrega lléncin peticions contra una mateixa máquina, amb la consequent denegació de servei d&#8217; aquesta.<br />
Si per a la majoría d&#8217; atacs que hi han a la xarxa s&#8217; han d&#8217; utilitzar màquines hackejades previament, en aquest cas tan sols cal falsejar la base de dades d&#8217; alguna de les xarxes p2p i esperar que la informació injectada es propagui.</p>
<p>Em pregunto si es podría donar la circumstància en que el día de la sortida a la venda de l&#8217; ultim treball d&#8217; un artista famós, simultaneament hi hagi una caiguda dels portals on es pot comprar el disc, provocant aixó que més gent utilitzes una xarxa p2p , per a descarregar-lo, i convertint el problema en algo recursiu ! Com a mínim de base de guió per a un curt de ciéncia ficció serviría.</p>
<p><a href="http://www.newscientisttech.com/article.ns?id=dn11949&#038;feedId=online-news_rss20" target="blank">Aquí trobareu la notícia original.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/les-xarxes-p2p-al-punt-de-mira/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

