<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ls -lisa &#187; seguretat</title>
	<atom:link href="http://www.ls-lisa.com/tag/seguretat/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ls-lisa.com</link>
	<description>76437619 drwxrwxrwx   3 root      wheel  512 Maig 18  2007 hola</description>
	<lastBuildDate>Mon, 13 Sep 2010 08:47:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>blockhosts</title>
		<link>http://www.ls-lisa.com/seguretat/blockhosts</link>
		<comments>http://www.ls-lisa.com/seguretat/blockhosts#comments</comments>
		<pubDate>Thu, 16 Apr 2009 14:32:17 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[sistemes]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/?p=129</guid>
		<description><![CDATA[Blockhosts es un programa esctit en llenguatge python que automatitza la feina de bloquejar IPs que realitzen atacs de força bruta. El programa s&#8217; executa en intervals de temps definits al cron del sistema , i el que fà es analitzar els logs (auth.log , secure &#8230;), per tal de detectar aquelles ips que tenen [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/?p=129&e=M&s=2&t=J&o=http://www.ls-lisa.com/?p=129' align='left'><p>Blockhosts es un programa esctit en llenguatge python que automatitza la feina de bloquejar IPs que realitzen atacs de força bruta.</p>
<p>El programa s&#8217; executa en intervals de temps definits al cron del sistema , i el que fà es analitzar els logs (auth.log , secure &#8230;), per tal de detectar aquelles ips que tenen excessius intents fallits d&#8217; accedir a un determinat servei, en un determinat interval de temps. Un cop detectades aquestes IPs afegeix regles de denegació d&#8217; accés als fitxers hosts.allow o hosts.deny .</p>
<p>Hi ha serveis com l&#8217; ssh, que s&#8217; acostumen a filtrar per a una determinada IP, o unes determinades claus, certificats. Pero hi ha altres serveis que són inevitablement públics, com es l&#8217; FTP, es aquí on aquesta peça de codi pot ser realment útil.</p>
<p>visitar <a title="Blockhosts" href="http://www.aczoom.com/cms/blockhosts" target="_blank">Blockhosts</a> , per a molts més detalls</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/blockhosts/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Big Brother Awards Un premí al &#8220;germà&#8221; més xafarder , conspirador i malintencionat</title>
		<link>http://www.ls-lisa.com/seguretat/big-brother-awards-un-premi-al-germa-mes-xafarder-conspirador-i-malintencionat</link>
		<comments>http://www.ls-lisa.com/seguretat/big-brother-awards-un-premi-al-germa-mes-xafarder-conspirador-i-malintencionat#comments</comments>
		<pubDate>Wed, 09 Apr 2008 12:19:51 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[curiositats]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[privacitat]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/?p=95</guid>
		<description><![CDATA[Aquest any es cumpliràn 10 anys de l&#8217; entrega dels primers Big Brother Awards, uns premis que es donen aquelles agéncies estatals, entitats privades o persones individuals, que han destacat pel seu enfasis en la violació del dret a la privacitat de la informació personal. L&#8217; entitat organitzadora de totes les edicions es Privacy Internacional [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/?p=95&e=M&s=2&t=J&o=http://www.ls-lisa.com/?p=95' align='left'><p><a href="http://www.ls-lisa.com/wp-content/award.jpg"><img class="alignleft size-medium wp-image-96" style="float: left;" title="award" src="http://www.ls-lisa.com/wp-content/award.jpg" alt="" width="162" height="243" /></a>Aquest any es cumpliràn 10 anys de l&#8217; entrega dels primers <a title="BigBrotherAwards" href="http://www.bigbrotherawards.org/" target="_blank">Big Brother Awards</a>, uns premis que es donen aquelles agéncies estatals, entitats privades o persones individuals, que han destacat pel seu enfasis en la violació del dret a la privacitat de la informació personal.</p>
<p>L&#8217; entitat organitzadora de totes les edicions es <a title="PrivacyInternacional" href="http://www.privacyinternational.org/" target="_blank">Privacy Internacional</a> , una ONG fundada el 1990 amb seu a Londres, i que té com a objectiu supervisar els delictes que , sobretot agéncies estatals i empreses privades,  comenten contra la privacitat de la informació personal.</p>
<p>Si mireu la llista de territoris on s&#8217; han lliurat aquests premis durant els últims 10 anys veureu que a la península s&#8217; en van fer entrega el <a title="BigBrotherAwards Sevilla" href="http://es.bigbrotherawards.org/es/2002/" target="_blank">2002 (Sevilla)</a> i el <a title="BigBrotherAwards Iruña" href="http://es.bigbrotherawards.org/ca/2003/" target="_blank">2003 (Iruña/Pamplona)</a>, i després d&#8217;aixó ha desaparegut l&#8217; edició del marc peninsular, aviam si aixó dona algúna idea a algú amb capacitat organitzativa &#8230;<a href="http://www.ls-lisa.com/wp-content/schnueffelratte210x243.gif"><img class="alignright size-medium wp-image-97" style="float: right;" title="schnueffelratte210x24" src="http://www.ls-lisa.com/wp-content/schnueffelratte210x243.gif" alt="" width="210" height="243" /></a></p>
<p>Si feu un cop d&#8217; ull a la llista de guanyadors dels <a title="BigBrotherAwards" href="http://www.bigbrotherawards.org/" target="_blank">Big Brother Awards</a> , a part de &#8220;xafarders&#8221; específics de cada territori, trobareu dos noms molt coneguts per tothom que es repeteixen en moltes de les edicions, Microsoft Corp. , Google Inc. , totes les edicions conincideixen a senyalar les dues companyíes com les més intrusives del planeta, també són les mes grans &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/big-brother-awards-un-premi-al-germa-mes-xafarder-conspirador-i-malintencionat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SPIT i Vishing , mutacions sobre VoIP</title>
		<link>http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip</link>
		<comments>http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip#comments</comments>
		<pubDate>Tue, 01 Apr 2008 15:22:41 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip</guid>
		<description><![CDATA[La telefonía IP utilitza un sistema comunicació basat en paquets de dades, exactament igual que l&#8217; utilitzat per a la comunicació via internet. Com a consequéncia la telefonía IP pateix de mals molt similars als que infesten els serveis d&#8217; internet. SPIT i Vishing són els noms que s&#8217; han donat a l&#8217; Spam i [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip' align='left'><p align="left"><img src="http://www.ls-lisa.com/wp-content/telefono1.jpg" alt="telefon" align="left" />La telefonía IP utilitza un sistema comunicació basat en paquets de dades, exactament igual que l&#8217; utilitzat per a la comunicació via internet. Com a consequéncia la telefonía IP pateix de mals molt similars als que infesten els serveis d&#8217; internet.</p>
<p>SPIT i Vishing són els noms que s&#8217; han donat a l&#8217; <a title="Spam" href="http://ca.wikipedia.org/wiki/Spam" target="_blank">Spam</a> i el <a title="Phising" href="http://ca.wikipedia.org/wiki/Phishing" target="_blank">Phising</a> sobre VoIP (telefonía IP).</p>
<p>El terme SPIT (Spam over Internet Telephony) també conegut com a vamming, fà referéncia al fet d&#8217; utilitzar plataformes de telefonía IP hackejades o lícites per a realitzar trucades d&#8217; spam. Una trucada d&#8217; Spam pot ser una veu robòtica que truca a milers de números venent una cassola, per a que ens entenguem&#8230;</p>
<p>Si l&#8217; SPAM convencional a les nostres bústies de correu ja es molest, no hem puc imaginar rebre trucades venent-me viagra a cualsevol hora del día ! Un auténtic malson.</p>
<p>Com que en aquest país la tecnología VoIP, no està gens extesa, els casos són pràcticament inexistents, pero tant als Estats Units com a Japó , aquest es un problema que tot just comença a treure el cap, i ja s&#8217; hi estàn buscant solucions a tota màquina, perqué de no ser així l&#8217; SPIT podría fer molt mal a les empreses que ofereixen VoIP.</p>
<p><strong>Sistemes AntiSpam, bé, AntiSpit per a VoIP. (o de com bannejar als Sogres !)</strong></p>
<p>Totes les operadores de VoIP coindiceixen que el filtratge d&#8217;SPIT es una tasca ben complicada, sobre tot si no es vol complicar la vida tant a la persona que truca com a qui rep la trucada, es a dir si es vol transparéncia. Que al final, es el que ens agrada a tots.  Per tant la majoría de sistemes AntiSPIT que circulen són del cantó del proveidor, es a dir no personals, i es basen en llistes de IPs bloquejades o permeses.</p>
<p>Algunes solucions en aquest sentit són:</p>
<p><a title="VoIPBlock" href="http://www.voipshield.com/products/voipblock.html" target="_blank">VoIPBlock</a></p>
<p><a title="Eyeball AntiSPIT" href="http://www.eyeball.com/products/servers.html" target="_blank">EyeBall AntiSPIT</a></p>
<p>Com he escrit més amunt el Vishing es la adaptació del Phising al món de la VoIP, per tant consisteix en l&#8217; aplicació de técniques d&#8217; <a title="enginyería social informàtica" href="http://ca.wikipedia.org/wiki/Enginyeria_social_%28inform%C3%A0tica%29" target="_blank">enginyería social informàtica</a>, per a extreure informació de les persones que piquen. Una estafa en tota regla.</p>
<p>algunes referéncies interessants per a aprofundir sobre aquesta temàtica.</p>
<p><a title="seguretat a la veuIP" href="http://www.voip-news.com/feature/essential-guide-voip-security-033108/" target="_blank">The Essential Guide to VoIP Security</a></p>
<p><a title="Vishing" href="http://en.wikipedia.org/wiki/Vishing" target="_blank">Entrada Vishing a la wikipedia</a></p>
<p><a title="Blue Box podcast" href="http://www.blueboxpodcast.com/" target="_blank">Blue Box, podcast dedicar a la seguritat dins la telefonía IP</a></p>
<p><a title="voipsecurityblog" href="http://voipsecurityblog.typepad.com/" target="_blank">VoIPsecurityblog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/spit-i-vishing-mutacions-sobre-voip/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vot electrònic</title>
		<link>http://www.ls-lisa.com/seguretat/vot-electronic</link>
		<comments>http://www.ls-lisa.com/seguretat/vot-electronic#comments</comments>
		<pubDate>Wed, 05 Mar 2008 19:30:25 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[notícies]]></category>
		<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/vot-electronic</guid>
		<description><![CDATA[Fart de campanya electoral i destrempat per la cada vegada més lamentable clase política, incapaç de fer-me sentir el més mínim interés per les seves mentides, no se perqué, m&#8217; he preguntat, i que es del vot electrònic ? Un sistema de votació que d’ implantar-se, ens permetría votar desde la majoría de dispositius connectats [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/vot-electronic&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/vot-electronic' align='left'><p>Fart de campanya electoral i destrempat per la cada vegada més lamentable clase política, incapaç de fer-me sentir el més mínim interés per les seves mentides, no se perqué, m&#8217; he preguntat, i que es del vot electrònic ?<br />
Un sistema de votació que d’ implantar-se, ens permetría votar desde la majoría de dispositius connectats a la xarxa, sempre presuposant que existeixi l’ interes d’ exercir el vot es clar, que com ja he dit avans, molta trempera ja no queda, i el viagra tot tot no ho aixeca.<br />
I ha estat buscant informació sobre aquest tema que m&#8217; he trobat un <a href="http://www.ccc.de/updates/2008/wahlcomputer-hessen?language=en" title="ccc contra el vot electrònic" target="_blank">campanya bastant recent</a> del &#8220;<a href="http://www.ccc.de/" title="ccc" target="_blank">chaos computer club</a>”, alemanya, on es denuncía la poca fiabilitat de les màquines <a href="http://www.nedap.com/" title="nedap" target="_blank">NEDAP</a>, utilitzades a les eleccions d’ aquest país.<br />
El <a href="http://www.ccc.de/" title="ccc" target="_blank">CCC</a> afirma que aquests dispositius són altament vulnerables a manipulació, i posa com exemple el cas d’ Holanda on s’ ha desestimat la posibilitat d’ utilitzar màquines de control de vot electrònic del mateix fabricant.<br />
Als USA ja fà temps que el sistema de vot electrònic ha quedat totalment en evidéncia , al sortir a la llum les declaracions d’ un hacker, <a href="http://www.hack247.co.uk/2006/11/02/american-election-hacker-testifies/" title="declaració clinton eugine curtis" target="_blank">Clinton Eugene Curtis</a> , que afirma haver programat per encàrrec un software per a adulterar els resultats d’ una votacio electonica.<br />
Tot i els arguments que la comunitat informàtica posa sobre la taula per a seguir millorant les màquines de vot electrònic, a la <a href="http://www.nedap.com/en/news.php?id=32" title="nedap" target="_blank">web de NEDAP s’ afirma</a> que les seves màquines són més segures i fiables que el vot tradicional.<br />
Crec que encara queda camí per a poder votar des d’ un móbil i tenir la tranquilitat que el vot no es susceptible de ser manipulat.<br />
Del que si tinc la certesa es que digital o analògic, el vot serà sempre manipulat pels gestors del poder polític. Així donçs que cadascú fagi el que cregui oportú.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/vot-electronic/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;economía de barret negre, i el cuc de la tormenta (Storm worm)</title>
		<link>http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm</link>
		<comments>http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm#comments</comments>
		<pubDate>Fri, 29 Feb 2008 13:36:49 +0000</pubDate>
		<dc:creator>ls</dc:creator>
				<category><![CDATA[seguretat]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm</guid>
		<description><![CDATA[L&#8217; us de les técniques de hacking, o entrada a sistemes o computadores sense permís per a veure o extreure informació, ha deixat, desde fà temps, de ser un joc de nens, per pasar a ser objecte d&#8217; una indústira que mou xifres astronòmiques cada any. On hi ha una persona diposada a pagar per [...]]]></description>
			<content:encoded><![CDATA[<img src='http://www.ls-lisa.com/wp-content/plugins/tqrcodes/php/qr_img.php?d=http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm&e=M&s=2&t=J&o=http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm' align='left'><p>L&#8217; us de les técniques de hacking, o entrada a sistemes o computadores sense permís per a veure o extreure informació, ha deixat, desde fà temps, de ser un joc de nens, per pasar a ser objecte d&#8217; una indústira que mou xifres astronòmiques cada any.</p>
<p>On hi ha una persona diposada a pagar per un &#8220;servei&#8221;, n&#8217; hi ha un altre diposada a oferirlo.</p>
<p>Un barret negre (<a href="http://en.wikipedia.org/wiki/Black_hat" title="black hat" target="_blank">Black hat</a>) , es una persona que fà us dels seus coneixements per a extreure informació, manipular o malmentre un  ordinador o sistema alié, normalment per encàrrec, o en previsió de poguer treure&#8217;n un benefici económic.  En contraposició un barret blanc (<a href="http://en.wikipedia.org/wiki/White_hat" title="white hat" target="_blank">Withe hat</a>), són aquells que disposant del mateix coneixement que els anteriors fàn un ús &#8220;étic&#8221;, de les seves capacitats.</p>
<p>Tot plegat digne d&#8217; una história de ciéncia ficció a l&#8217; estil &#8220;<a href="http://www.guardianesdeldia.es/" title="guardianes del día" target="_blank">guardians del día i de la nit</a>&#8220;.</p>
<p>Un dels últims casos més sagnants, de l&#8217; economía de barret negre (<a href="http://www.informationweek.com/story/showArticle.jhtml?articleID=197004939&amp;cid=iwkPrintURL" title="black hat economy" target="_blank">Black hat economy</a>), es va iniciar el 22 de gener de 2007 , cuan va entrar a l&#8217; escena (Internet) un cuc anomenat <a href="http://en.wikipedia.org/wiki/Storm_Worm" title="Storm worm" target="_blank">Storm Worm</a>, en aquesta data <a href="http://en.wikipedia.org/wiki/Storm_Worm" title="Storm worm" target="_blank">Storm Worm</a> era present al 8% de les infeccions de computadores conectades a la xarxa.</p>
<p>Va ser més o menys a les mateixes dates cuan es va descobrir l&#8217; <a href="http://en.wikipedia.org/wiki/Storm_botnet" title="Storm worm botnet" target="_blank">Storm botnet</a>, que vindría a ser la coordinació de totes les màquines infectades per l&#8217; Storm Worm per a un fí comú, com pot ser llençar atacks de denegació de servei distribuïts (<a href="http://en.wikipedia.org/wiki/Ddos#Distributed_attack" title="DDos" target="_blank">DDos</a>), o enviament d&#8217; spam. Per a cualsevol soci capítalista en búsqueda de barrets negres amb influència, aquesta xarxa de màquines i subxarxes infectades pot arribar a tenir un preu d&#8217; escàndol, certament.</p>
<p>La millor manera de lluitar contra aquest mal comença per la seguretat individual; es a dir eines d&#8217; antivirus, antispyware, antiphising , un bon firewall, no obrir mails que no sapiguem d&#8217; origen i contingut dubtós, evitar les cadenes de correu electrónic o parar especial atenció cuan conectem el nostre eqiup a una xarxa desconeguda.<strong> I sempre que sigui posible evitar utilitzar el sistema operatiu de Microsoft.</strong></p>
<p><a href="http://www.kaspersky.com/" title="kaspersky" target="_blank"> Aquí teniu un bon aliat en aquesta lluita.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ls-lisa.com/seguretat/leconomia-de-barret-negre-i-el-cuc-de-la-tormenta-storm-worm/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

