Inicio

Vulnerabilitat al PGP

Ja fa un parell o tres de dies q no paren de correr missatges a la BUGTRAQ
parlant de la vulnerabilitat q han trobat uns “checs” al PGP, però trobo
q pel calibre d la notícia no acaba de saltar la bomba o la gent no s’ho
acaba de creure.

Pel q sembla però amb els missatges m’han anat arribant les
últimes hores cada cop hi ha més gent confirmant la
notícia i malgrat encara no tinc coneixement q entitats com
securityfocus ho hagin publicat confirmant-ho. Hi ha múltiples documents
tècnics dels “analistes” q ho han aconseguit.Documents q de moments tots
els experts donen com a correctes.

Alguns d’aquests interessants documents estan a les següents URLs:

http://www.i.cz/en/pdf/openPGP_attack_ENGvktr.pdf

“The attack to private signature keys in OpenPGP format, PGPTM program and
other OpenPGP based applications” here.
http://www.i.cz/pdf/pgp/OpenPGP_Attack_ENGfinal.ppt

Jo sincerament em perdo amb les definicions tècniques dels documents
anteriors pq no domino lo suficient el RSA i el DSA, q és on s’han
trobat els errors. Però a la llista del openPGP hi ha un missatge q
és el q millor entenc sobre l’error:
http://www.imc.org/ietf-openpgp/mail-archive/msg04767.html

En aquest missatge es deixa clar q l’impacte real de l’error és petit pq
s’ha de tenir accés a la clau privada per poder modificar-la i
això a l’hora de la veritat és poc factible, però a nivell
teoric si q és una gran troballa. Per tant, potser no s’ha trencat
l’algorisme, però si q s’ha fet un gran abans en entendre les seves
potencials vulnerabilitats.

Parlnat de PGP i ja per tancar l’article només afegir q ja fa una
setmana o dues l’inventor del PGP Phil Zimmermann va deixar la NAI pq estava en
desacort en la seva política respecta al codi de les noves versions del
PGP, així doncs va decidir separar-se d’aquesta prestigiosa empresa d
seguretat.

IP CBQ,QOS,TOS… Advanced routing.

Després d’un dia molt extrany on seria difícil definir tot el
q he fet, m’he decidit a publicar aquest recull de direccions sobre el temes
d’enrutament avançat.

Vist la poca documentació i que només hi ha un document
oficial realment interessant sobre el tema de l’enrutament avansat en Linux, he
decidit buscar recursos d’aquest tipus pel google i d’altres fonts. La
veritat és q és un tema amb molta teoria i poques implementacions
tan a nivell comercial com a nivell open-source. Ara només necessito
temps per llegir-m’ho tot una mica i fer-ne un resum.

DiffSpec:
http://qos.ittc.ukans.edu/diffspec_report.html

Transparencies de IP QOS:
http://www.belug.org/~kranz/ip-qos.pdf

Introduction to Linux Advanced Routing and Traffic Management:
http://www.ceenet.org/workshops/lectures2000/Rafal_Maszkowski/routing-traffic

DiffServ:
http://icawww1.epfl.ch/linux-diffserv

KIDS:

http://www.telematik.informatik.uni-karlsruhe.de/forschung/diffserv/KIDS

ITT Center U.Kansas:
http://qos.ittc.ukans.edu

RSVP:
ftp://ftp.sunet.se/pub/os/Linux/ip-routing/rsvp

IPROUTE2 + TC:
ftp://ftp.inr.ac.ru/ip-routing

A Study of IP QoS:
http://www.ittc.ukans.edu/~iyer/Table_of_Contents.html

Linux – Advanced Networking Overview Version 1:

http://qos.ittc.ukans.edu/howto/index.html

Netlink Sockets – Overview:
http://qos.ittc.ukans.edu/netlink/html/index.html

Linux QoS Support (transparències):
http://www.ittc.ukans.edu/~rsarav/projects/networking/ipqos/diffoverview/inde

x.htm

Expedited Forwarding Per-Hop-Behaviour
http://www.ittc.ukans.edu/~sarin/845/

Policy based routing MICRO-HOWTO
http://www.starshine.org/tag/policy-routing.txt

Xerrada sobre politiques de rutat per “Horacio Peña” a l’UMEET
2000
http://umeet.uninet.edu/conferencias/11-12-2000/1112linux.en.html

RFCs
====

Resource Reservation Protocol RFC2205
The Use of RSVP with IETF Integrated Services RFC2210
An architecture for differentiated service RFC2475
DS Field RFC2474

OriolNews Portal: systems

En 5min he fet una nova secció al portal, una secció una mica
original, però creada a petició popular.

Després de que més d’un em demanés accés
públic a la zona de l’album de fotos per veure els equips q estan donant
el servei “oriol.homeip.net”, he decidit fer una secció el més
ràpida i simple possible pq es pogués veure amb quins recursos
està funcionant aquest portal.
Si premeu el titol “Oriol News Portal” podeu accedir a la seccio “systems” on
hi ha les fotos dels ordinadors q us estan donant aquest servei. Tb hi ha una
foto meva, no us recomano q la mireu massa però si tan mal gust teniu
vosaltres mateixos…
Una altre forma d’accedir a aquesta secció és directament amb la
url:
http://oriol.homeip.net/systems
Si algún altre dia m’aburreixo ja us faré la topologia de la
xarxa q tinc montada amb el VISIO, ja q la xarxa no cap pas a la foto pq esta
distribuida en dues cases. Fins hi tot si estic inspirat us posaré quins
equips i serveis tinc montats i per quines xarxes, no perdem la fé
🙂

OriolNews Portal: v0.0.5

Després d’un matí més aviat mandrós, però
no per això menys productiu. He decidit treure la versió 0.0.5
del portal.

No aporta pràcticament cap novetat a nivell de “features” però
incorpora molts “parches” i “updates” en les funcions ja existens, aquestes
novetats es poden consultar a:
http://oriol.homeip.net/FixMe/FixMe.txt

Cal destacar una cosa important, sobre tot per la gent q contesta els articles
o envia articles per publicar. A partir d’ara ja no cal posar els salts de
línia en format HTML, ja q he incorporat una nova funció de
filtrat al codi (nl2br) q converteix els salts de línia convencionals de
forma automàtica als salts de línia en format HTML. Per tant,
arà ja no cal preocupar-nos d’aquest detall.

Google en Català ?

Tot va començar amb una proposta a un forum de vilaweb.com… Un
usuari va proposar la presencia del Català al tot poderos Google, i la
proposta sembla se que a anat cap endavant…

Bona noticia per als Catalans mes Catalans. Es tracta d’una iniciativa per a
demanar la presencia del Catala al “tot poderos” Google. Mes concretament dins
d’un forum de vilaweb va apareixer la proposta d’un usuari anonim de la
presencia del Catala al buscador Google. Llavors, va publicar un model de
e-mail per aque tota la gent que estigues interesada amb aquesta iniciativa
l’envies a google… la proposta pareix que va per bon cami, i a partir de ja,
google a inclos el Català a la llista d’idiomes d’interficie de recerca,
i proximament l’incloura com a idioma de recerca. Que en penseu?Salu2,
David

KNARK rootkit

Aquest divendres llegint les noticies de linuxsecurity vaig veure una
interessant discusió sobre aquest rootkit q últimament s’ha fet
força conegut en el món underground…

Cal dir que el rootkit no és pas el millor que hi ha però la
discusió és molt interessant ja que explica els mètodes
que usa per amagar-se dins del sistema, llençant processos invisibles i
creant directoris amagats. Bàsicament és un rootkit dels que es
dediquen a interceptar les crides al sistema que fa el kernel per mitjà
de mòduls invisibles. La URL on vaig veure la notícia és:
http://www.linuxsecurity.com/articles/intrusion_detection_article-2680.html el
link cap on condueix aquesta notícia és on hi ha la
discusió.
Tb he trobat altres pàgines interessants que expliquen com detectar
aquest rootkit, o millor dit les restes de que s’esta executant aquest rootkit
i algun altre com el ADORE. O sigui, q com a urls on passar-se tb tenim:
http://www.hsc.fr/ressources/breves/LKMrootkits.html
http://www.hsc.fr/ressources/outils/rkscan/

Scroll to Top