<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ls -lisa &#187; hackers</title>
	<atom:link href="http://www.ls-lisa.com/tag/hackers/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ls-lisa.com</link>
	<description>76437619 drwxrwxrwx   3 root      wheel  512 Maig 18  2007 hola</description>
	<lastBuildDate>Mon, 13 Sep 2010 08:47:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>blockhosts</title>
		<link>http://www.ls-lisa.com/seguretat/blockhosts</link>
		<comments>http://www.ls-lisa.com/seguretat/blockhosts#comments</comments>
		<pubDate>Thu, 16 Apr 2009 14:32:17 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[sistemes]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/?p=129</guid>
		<description><![CDATA[Blockhosts es un programa esctit en llenguatge python que automatitza la feina de bloquejar IPs que realitzen atacs de força bruta. El programa s&#8217; executa en intervals de temps definits al cron del sistema , i el que fà es analitzar els logs (auth.log , secure &#8230;), per tal de detectar aquelles ips que tenen [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/?p=129&e=M&s=2&t=J&o=http://www.ls-lisa.com/?p=129' align='left'><p>Blockhosts es un programa esctit en llenguatge python que automatitza la feina de bloquejar IPs que realitzen atacs de força bruta.</p>
<p>El programa s&#8217; executa en intervals de temps definits al cron del sistema , i el que fà es analitzar els logs (auth.log , secure &#8230;), per tal de detectar aquelles ips que tenen excessius intents fallits d&#8217; accedir a un determinat servei, en un determinat interval de temps. Un cop detectades aquestes IPs afegeix regles de denegació d&#8217; accés als fitxers hosts.allow o hosts.deny .</p>
<p>Hi ha serveis com l&#8217; ssh, que s&#8217; acostumen a filtrar per a una determinada IP, o unes determinades claus, certificats. Pero hi ha altres serveis que són inevitablement públics, com es l&#8217; FTP, es aquí on aquesta peça de codi pot ser realment útil.</p>
<p>visitar <a title="Blockhosts" href="http://www.aczoom.com/cms/blockhosts" target="_blank">Blockhosts</a> , per a molts més detalls</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/blockhosts/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SPIT i Vishing , mutacions sobre VoIP</title>
		<link>http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip</link>
		<comments>http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip#comments</comments>
		<pubDate>Tue, 01 Apr 2008 15:22:41 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip</guid>
		<description><![CDATA[La telefonía IP utilitza un sistema comunicació basat en paquets de dades, exactament igual que l&#8217; utilitzat per a la comunicació via internet. Com a consequéncia la telefonía IP pateix de mals molt similars als que infesten els serveis d&#8217; internet. SPIT i Vishing són els noms que s&#8217; han donat a l&#8217; Spam i [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip' align='left'><p align="left"><img src="http://www.ls-lisa.com/wp-content/telefono1.jpg" alt="telefon" align="left" />La telefonía IP utilitza un sistema comunicació basat en paquets de dades, exactament igual que l&#8217; utilitzat per a la comunicació via internet. Com a consequéncia la telefonía IP pateix de mals molt similars als que infesten els serveis d&#8217; internet.</p>
<p>SPIT i Vishing són els noms que s&#8217; han donat a l&#8217; <a title="Spam" href="http://ca.wikipedia.org/wiki/Spam" target="_blank">Spam</a> i el <a title="Phising" href="http://ca.wikipedia.org/wiki/Phishing" target="_blank">Phising</a> sobre VoIP (telefonía IP).</p>
<p>El terme SPIT (Spam over Internet Telephony) també conegut com a vamming, fà referéncia al fet d&#8217; utilitzar plataformes de telefonía IP hackejades o lícites per a realitzar trucades d&#8217; spam. Una trucada d&#8217; Spam pot ser una veu robòtica que truca a milers de números venent una cassola, per a que ens entenguem&#8230;</p>
<p>Si l&#8217; SPAM convencional a les nostres bústies de correu ja es molest, no hem puc imaginar rebre trucades venent-me viagra a cualsevol hora del día ! Un auténtic malson.</p>
<p>Com que en aquest país la tecnología VoIP, no està gens extesa, els casos són pràcticament inexistents, pero tant als Estats Units com a Japó , aquest es un problema que tot just comença a treure el cap, i ja s&#8217; hi estàn buscant solucions a tota màquina, perqué de no ser així l&#8217; SPIT podría fer molt mal a les empreses que ofereixen VoIP.</p>
<p><strong>Sistemes AntiSpam, bé, AntiSpit per a VoIP. (o de com bannejar als Sogres !)</strong></p>
<p>Totes les operadores de VoIP coindiceixen que el filtratge d&#8217;SPIT es una tasca ben complicada, sobre tot si no es vol complicar la vida tant a la persona que truca com a qui rep la trucada, es a dir si es vol transparéncia. Que al final, es el que ens agrada a tots.  Per tant la majoría de sistemes AntiSPIT que circulen són del cantó del proveidor, es a dir no personals, i es basen en llistes de IPs bloquejades o permeses.</p>
<p>Algunes solucions en aquest sentit són:</p>
<p><a title="VoIPBlock" href="http://www.voipshield.com/products/voipblock.html" target="_blank">VoIPBlock</a></p>
<p><a title="Eyeball AntiSPIT" href="http://www.eyeball.com/products/servers.html" target="_blank">EyeBall AntiSPIT</a></p>
<p>Com he escrit més amunt el Vishing es la adaptació del Phising al món de la VoIP, per tant consisteix en l&#8217; aplicació de técniques d&#8217; <a title="enginyería social informàtica" href="http://ca.wikipedia.org/wiki/Enginyeria_social_%28inform%C3%A0tica%29" target="_blank">enginyería social informàtica</a>, per a extreure informació de les persones que piquen. Una estafa en tota regla.</p>
<p>algunes referéncies interessants per a aprofundir sobre aquesta temàtica.</p>
<p><a title="seguretat a la veuIP" href="http://www.voip-news.com/feature/essential-guide-voip-security-033108/" target="_blank">The Essential Guide to VoIP Security</a></p>
<p><a title="Vishing" href="http://en.wikipedia.org/wiki/Vishing" target="_blank">Entrada Vishing a la wikipedia</a></p>
<p><a title="Blue Box podcast" href="http://www.blueboxpodcast.com/" target="_blank">Blue Box, podcast dedicar a la seguritat dins la telefonía IP</a></p>
<p><a title="voipsecurityblog" href="http://voipsecurityblog.typepad.com/" target="_blank">VoIPsecurityblog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vot electrònic</title>
		<link>http://www.ls-lisa.com/seguretat/vot-electronic</link>
		<comments>http://www.ls-lisa.com/seguretat/vot-electronic#comments</comments>
		<pubDate>Wed, 05 Mar 2008 19:30:25 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[notícies]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/vot-electronic</guid>
		<description><![CDATA[Fart de campanya electoral i destrempat per la cada vegada més lamentable clase política, incapaç de fer-me sentir el més mínim interés per les seves mentides, no se perqué, m&#8217; he preguntat, i que es del vot electrònic ? Un sistema de votació que d’ implantar-se, ens permetría votar desde la majoría de dispositius connectats [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/vot-electronic&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/vot-electronic' align='left'><p>Fart de campanya electoral i destrempat per la cada vegada més lamentable clase política, incapaç de fer-me sentir el més mínim interés per les seves mentides, no se perqué, m&#8217; he preguntat, i que es del vot electrònic ?<br />
Un sistema de votació que d’ implantar-se, ens permetría votar desde la majoría de dispositius connectats a la xarxa, sempre presuposant que existeixi l’ interes d’ exercir el vot es clar, que com ja he dit avans, molta trempera ja no queda, i el viagra tot tot no ho aixeca.<br />
I ha estat buscant informació sobre aquest tema que m&#8217; he trobat un <a href="http://www.ccc.de/updates/2008/wahlcomputer-hessen?language=en" title="ccc contra el vot electrònic" target="_blank">campanya bastant recent</a> del &#8220;<a href="http://www.ccc.de/" title="ccc" target="_blank">chaos computer club</a>”, alemanya, on es denuncía la poca fiabilitat de les màquines <a href="http://www.nedap.com/" title="nedap" target="_blank">NEDAP</a>, utilitzades a les eleccions d’ aquest país.<br />
El <a href="http://www.ccc.de/" title="ccc" target="_blank">CCC</a> afirma que aquests dispositius són altament vulnerables a manipulació, i posa com exemple el cas d’ Holanda on s’ ha desestimat la posibilitat d’ utilitzar màquines de control de vot electrònic del mateix fabricant.<br />
Als USA ja fà temps que el sistema de vot electrònic ha quedat totalment en evidéncia , al sortir a la llum les declaracions d’ un hacker, <a href="http://www.hack247.co.uk/2006/11/02/american-election-hacker-testifies/" title="declaració clinton eugine curtis" target="_blank">Clinton Eugene Curtis</a> , que afirma haver programat per encàrrec un software per a adulterar els resultats d’ una votacio electonica.<br />
Tot i els arguments que la comunitat informàtica posa sobre la taula per a seguir millorant les màquines de vot electrònic, a la <a href="http://www.nedap.com/en/news.php?id=32" title="nedap" target="_blank">web de NEDAP s’ afirma</a> que les seves màquines són més segures i fiables que el vot tradicional.<br />
Crec que encara queda camí per a poder votar des d’ un móbil i tenir la tranquilitat que el vot no es susceptible de ser manipulat.<br />
Del que si tinc la certesa es que digital o analògic, el vot serà sempre manipulat pels gestors del poder polític. Així donçs que cadascú fagi el que cregui oportú.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/vot-electronic/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;economía de barret negre, i el cuc de la tormenta (Storm worm)</title>
		<link>http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm</link>
		<comments>http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm#comments</comments>
		<pubDate>Fri, 29 Feb 2008 13:36:49 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm</guid>
		<description><![CDATA[L&#8217; us de les técniques de hacking, o entrada a sistemes o computadores sense permís per a veure o extreure informació, ha deixat, desde fà temps, de ser un joc de nens, per pasar a ser objecte d&#8217; una indústira que mou xifres astronòmiques cada any. On hi ha una persona diposada a pagar per [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm' align='left'><p>L&#8217; us de les técniques de hacking, o entrada a sistemes o computadores sense permís per a veure o extreure informació, ha deixat, desde fà temps, de ser un joc de nens, per pasar a ser objecte d&#8217; una indústira que mou xifres astronòmiques cada any.</p>
<p>On hi ha una persona diposada a pagar per un &#8220;servei&#8221;, n&#8217; hi ha un altre diposada a oferirlo.</p>
<p>Un barret negre (<a href="http://en.wikipedia.org/wiki/Black_hat" title="black hat" target="_blank">Black hat</a>) , es una persona que fà us dels seus coneixements per a extreure informació, manipular o malmentre un  ordinador o sistema alié, normalment per encàrrec, o en previsió de poguer treure&#8217;n un benefici económic.  En contraposició un barret blanc (<a href="http://en.wikipedia.org/wiki/White_hat" title="white hat" target="_blank">Withe hat</a>), són aquells que disposant del mateix coneixement que els anteriors fàn un ús &#8220;étic&#8221;, de les seves capacitats.</p>
<p>Tot plegat digne d&#8217; una história de ciéncia ficció a l&#8217; estil &#8220;<a href="http://www.guardianesdeldia.es/" title="guardianes del día" target="_blank">guardians del día i de la nit</a>&#8220;.</p>
<p>Un dels últims casos més sagnants, de l&#8217; economía de barret negre (<a href="http://www.informationweek.com/story/showArticle.jhtml?articleID=197004939&amp;cid=iwkPrintURL" title="black hat economy" target="_blank">Black hat economy</a>), es va iniciar el 22 de gener de 2007 , cuan va entrar a l&#8217; escena (Internet) un cuc anomenat <a href="http://en.wikipedia.org/wiki/Storm_Worm" title="Storm worm" target="_blank">Storm Worm</a>, en aquesta data <a href="http://en.wikipedia.org/wiki/Storm_Worm" title="Storm worm" target="_blank">Storm Worm</a> era present al 8% de les infeccions de computadores conectades a la xarxa.</p>
<p>Va ser més o menys a les mateixes dates cuan es va descobrir l&#8217; <a href="http://en.wikipedia.org/wiki/Storm_botnet" title="Storm worm botnet" target="_blank">Storm botnet</a>, que vindría a ser la coordinació de totes les màquines infectades per l&#8217; Storm Worm per a un fí comú, com pot ser llençar atacks de denegació de servei distribuïts (<a href="http://en.wikipedia.org/wiki/Ddos#Distributed_attack" title="DDos" target="_blank">DDos</a>), o enviament d&#8217; spam. Per a cualsevol soci capítalista en búsqueda de barrets negres amb influència, aquesta xarxa de màquines i subxarxes infectades pot arribar a tenir un preu d&#8217; escàndol, certament.</p>
<p>La millor manera de lluitar contra aquest mal comença per la seguretat individual; es a dir eines d&#8217; antivirus, antispyware, antiphising , un bon firewall, no obrir mails que no sapiguem d&#8217; origen i contingut dubtós, evitar les cadenes de correu electrónic o parar especial atenció cuan conectem el nostre eqiup a una xarxa desconeguda.<strong> I sempre que sigui posible evitar utilitzar el sistema operatiu de Microsoft.</strong></p>
<p><a href="http://www.kaspersky.com/" title="kaspersky" target="_blank"> Aquí teniu un bon aliat en aquesta lluita.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DoubleTwist, DVD Jon rides again.</title>
		<link>http://www.ls-lisa.com/aplicacions/doubletwist-dvd-jon-rides-again</link>
		<comments>http://www.ls-lisa.com/aplicacions/doubletwist-dvd-jon-rides-again#comments</comments>
		<pubDate>Thu, 21 Feb 2008 13:48:40 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[aplicacions]]></category>
		<category><![CDATA[notícies]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[propietat intelectual]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/aplicacions/doubletwist-dvd-jon-rides-again</guid>
		<description><![CDATA[Jon Lech Johansen, es un a d&#8217; aquelles persones que destaquen per la seva capacitat de veure i entendre les coses, com molt poca gent sap fer. Jon Lech Johansen va ser el responsable, amb 16 anys, de la desencriptació del sistema DeCSS, que protegía els DVD contra cópies ilegals, cosa que el va fer [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/aplicacions/doubletwist-dvd-jon-rides-again&e=M&s=2&t=J&o=http://www.ls-lisa.com/aplicacions/doubletwist-dvd-jon-rides-again' align='left'><p><a href="http://nanocr.eu/" title="jon lech johansen blog" target="_blank">Jon Lech Johansen</a>, es un a d&#8217; aquelles persones que destaquen per la seva capacitat de veure i entendre les coses, com molt poca gent sap fer.</p>
<p><a href="http://nanocr.eu/" title="jon lech johansen blog" target="_blank">Jon Lech Johansen</a> va ser el responsable, amb 16 anys, de la desencriptació del sistema DeCSS, que protegía els DVD contra cópies ilegals, cosa que el va fer famós arreu com a &#8220;DVD jon&#8221;.</p>
<p>La nova creació de DVD jon es <a href="http://www.doubletwist.com/" title="doubletwist" target="_blank">DoubleTwist</a>, un programa de compartició d&#8217; arxius, que permet crear biblioteques amb les cançons comprades a la botiga d&#8217; <a href="http://www.apple.com/es/itunes/store/" title="itunes" target="_blank">itunes</a>, per exemple, i compartirles amb altres ordinadors, consoles o teléfons móbils.</p>
<p><a href="http://www.doubletwist.com/" title="doubletwist" target="_blank">DoubleTwist</a>, només permet compartir la música que l&#8217; usuari ha comprat a la botiga d&#8217; <a href="http://www.apple.com/es/itunes/store/" title="itunes" target="_blank">itunes</a>, o s&#8217; ha descarregat d&#8217; alguna altra banda. Per tant l&#8217; aplicació, de moment, no compromet la legalitat vigent sobre la propietat intelectual.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/aplicacions/doubletwist-dvd-jon-rides-again/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

