<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Furoner.CAT</title>
	
	<link>http://furoner.cat</link>
	<description>Furoner-a (m i f): Dit d'aquella persona apassionada per la informàtica, que té un viu interès per a explorar-ne les característiques i per a posar a prova les seves habilitats en aquest àmbit.</description>
	<lastBuildDate>Fri, 10 Feb 2012 16:57:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/FuronerCAT" /><feedburner:info uri="furonercat" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/</creativeCommons:license><image><link>http://catinfosec.blogspot.com</link><url>http://gator1083.hostgator.com/~wimm73/images/smilies/CAT-InfoSec-feedburner.jpg</url><title>CAT-InfoSec</title></image><feedburner:emailServiceId>FuronerCAT</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Com saber si un enllaç és segur sense fer-hi click</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/4wUb2il4m8s/</link>
		<comments>http://furoner.cat/2012/02/com-saber-si-un-enllac-es-segur-sense-fer-hi-click/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 16:57:51 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Trucs i Consells]]></category>
		<category><![CDATA[Consells]]></category>
		<category><![CDATA[Seguretat Web]]></category>
		<category><![CDATA[Trucs]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=172</guid>
		<description><![CDATA[Avui en dia ens passem el dia navegant per internet. Feina, entreteniment, educació, plaer&#8230; les raons poden ser variades i diverses. Totes, però, tenen un fet en comú: navegar per internet vol dir fer click a molts enllaços diferents. Els enllaços són la base d&#8217;internet, la seva raó de ser, allò que converteixen internet en [...]]]></description>
			<content:encoded><![CDATA[<p>Avui en dia ens passem el dia navegant per internet. Feina, entreteniment, educació, plaer&#8230; les raons poden ser variades i diverses. Totes, però, tenen un fet en comú: navegar per internet vol dir fer click a molts enllaços diferents. Els enllaços són la base d&#8217;internet, la seva raó de ser, allò que converteixen internet en una xarxa real. I com tot en la vida, es pot utilitzar de forma fraudulenta. Els enllaços no són una excepció.</p>
<p>Fins i tot el millor producte antivirus o programa de seguretat no podrà protegir-te si fas click en segons quin enllaç insegur. Aquest tipus d&#8217;enllaços poden presentar-se de formes molt diferents, ja sigui usant enginyeria social i <a title="Phishing" href="http://furoner.cat/2009/11/phishing-la-pesca-electronica/" target="_blank"><em>phishing</em></a> (videos divertits, sorteig o regal de l&#8217;últim model d&#8217;iPad, meuques despullades, etc&#8230;) o emmascarant-lo com si fos un enllaç veritable (de l&#8217;estil un.link.molt.llarg.per.despistar.el/personal/pero/que/acaba/posant/al/final/google.com). Una altra manera de no mostrar la cara real de l&#8217;enllaç és utilitzar un dels múltiples <a title="URL Shortening" href="http://en.wikipedia.org/wiki/URL_shortening" target="_blank">serveis d&#8217;escurçament de la direcció de la pàgina web</a> (altrament dita URL): serveis com <a title="Bit.ly" href="http://bitly.com/" target="_blank">bit.ly</a>,  <a title="TinyURL.com" href="http://tinyurl.com/" target="_blank">tinyurl.com</a>, <a title="Goo.gl frmo Google" href="http://goo.gl" target="_blank">goo.gl</a>, i centernars més (el servei escurçador d&#8217;URLs català més popular és el <a title="Ves.cat" href="http://ves.cat" target="_blank">ves.cat</a>). Fins i tot n&#8217;hi ha que s&#8217;emmascaren en imatges com ara botons de Facebook de &#8220;M&#8217;agrada&#8221; fraudulents.</p>
<p>Els atacants sempre busquen la manera de posar-ho difícil a l&#8217;usuari per a que reconegui si un enllaç és bo o no. Així doncs, <strong>com ho podem fer per saber si un enllaç és segur?</strong></p>
<p>La primera lliçó que tothom ha d&#8217;aprendre respecte els enllaços és que, <strong>si no ho tens clar, no hi facis click</strong>. Això s&#8217;aplica a TOTS els enllaços.</p>
<p>Aquesta recomanació és, però, impossible a la pràctica, o no navegariem mai per internet. Els nostres amics o coneguts poden enviar-nos sense saber-ho enllaços fraudulents via mail o missatges de xarxes socials (Facebook, Twitter, Tuenti, etc), o podem trobar enllaços insegurs a les pàgines web que visitem (anuncis fraudulents o webs hackejades, entre altres). Els següents consells són viables, fàcils, ràpids i gratuits. I no depenen de baixar-se i instal·lar-se cap software!</p>
<h4>Col·locar el cursor sobre l&#8217;enllaç</h4>
<p>El més fàcil de tots és posar el cursor a sobre l&#8217;enllaç i esperar que el navegador mostri automàticament l&#8217;enllaç real de la pàgina web a on ens durà aquell link. Tots els navegadors actuals porten aquesta característica implementada per defecte de fa anys. Això serveix en els múltiples casos en què l&#8217;enllaç no mostra la pàgina real cap a la qual apunta. Per exemple, els dos enllaços següents ens duen cap a la pàgina principal d&#8217;aquest bloc, Furoner.CAT, però a simple vista ho emmascaren. Feu la prova i passeu-hi amb el cursor per sobre!</p>
<h5><a href="http://furoner.cat" target="_blank">Feu click aquí!</a></h5>
<h5><a href="http://furoner.cat" target="_blank">www.pisosameitatdepreu.cat</a></h5>
<h4>Utilitzar un escàner d&#8217;enllaços</h4>
<p>Els escàners d&#8217;enllaços són llocs web que ofereixen el servei d&#8217;introduir-hi un enllaç sospitós de ser fraudulent i assegurar-nos així sobre la seva seguretat. Ho aconsegueixen mitjançant un procés automatitzat en el que transmeten aquella adreça que nosaltres volem analitzar a diferents analitzadors de malware i escàners de llistes negres (pertanyents a empreses com ara de Google, Symantec, TrendMicro, etc) i n&#8217;extreuen el resultat al cap de pocs segons.</p>
<p>El millor de tots és l&#8217;escàner de la pàgina web <a title="URLVoid" href="http://www.urlvoid.com" target="_blank">URLVoid</a>.</p>
<p><a href="http://furoner.cat/wp-content/uploads/2012/02/URLVoid-furoner.png"><img class="aligncenter size-medium wp-image-177" title="Escaneig de URLVoid.com a Furoner.CAT" src="http://furoner.cat/wp-content/uploads/2012/02/URLVoid-furoner-300x175.png" alt="" width="300" height="175" /></a></p>
<p>El resultat serà CLEAN (si tots els escàners el cataloguen com a lloc web bo), SUSPICIOUS (si alguna de les bases de dades consultades tenen el lloc web catalogat com a sospitós, o DANGEROUS (si la majoria dels escàners consultats el detecten com a perillós.</p>
<p><a href="http://furoner.cat/wp-content/uploads/2012/02/URLVoid-furoner2.png"><img class="aligncenter size-medium wp-image-178" title="Resultat de l'escaneig amb URLVoid.com a Furoner.CAT" src="http://furoner.cat/wp-content/uploads/2012/02/URLVoid-furoner2-300x184.png" alt="" width="300" height="184" /></a></p>
<p>Això no serveix, però, per als enllaços reduits amb escurçadors d&#8217;URL anteriorment esmentats, ja que serveis com el d&#8217;URLVoid només escanegen el domini sencer que haureu teclejat o copiat. I si l&#8217;enllaç resulta ser de l&#8217;estil <a title="Ves.cat/a6v5" href="http://ves.cat/a6v5" target="_blank">ves.cat/a6v5</a>, aquesta tècnica ja no és bona perquè intentarà escanejar el domini en si. És a dir, escanejarà tot el domini ves.cat i no el destí de la URL escurçada.</p>
<h4>Detectant enllaços escurçats</h4>
<p>Per poder escanejar els misteriosos enllaços curts que trobarem sovint a Twitter o Facebook sense haver clickar-hi i obrir l&#8217;enllaç haurem de fer servir altres tàctiques.</p>
<p>Per una banda, podem utilitzar un altre servei d&#8217;URLVoid que <em>desescurça</em> les URL escurçades anomenat <a title="Extract-URL" href="http://www.urlvoid.com/extract-url/" target="_blank">Extract-URL</a>:</p>
<p><a href="http://furoner.cat/wp-content/uploads/2012/02/URLVoid-furoner3.png"><img class="aligncenter size-medium wp-image-179" title="Servei Exctract-URL d'URLVoid per a Furoner.CAT" src="http://furoner.cat/wp-content/uploads/2012/02/URLVoid-furoner3-300x182.png" alt="" width="300" height="182" /></a></p>
<p>Com es veu a l&#8217;exemple, ge copiat l&#8217;URL escurçada http://ves.cat/a6v5 mencionada abans i el servei Extract-URL l&#8217;ha extret, ensenyant que en el fons es tracta de http://furoner.cat. Un cop haguem extret l&#8217;URL escurçada, podem anar al servei normal d&#8217;URLVoid i escanejar l&#8217;enllaç allà per assegurar-nos que és un bon enllaç.</p>
<p>Per altra banda, també podem utilitzar l&#8217;escàner gratuit d&#8217;un altre lloc web anomenat <a title="Sucuri SiteCheck" href="http://sitecheck.sucuri.net/scanner/" target="_blank">Sucuri</a>.</p>
<p><a href="http://furoner.cat/wp-content/uploads/2012/02/Sucuri-furoner.png"><img class="aligncenter size-medium wp-image-180" title="Escaneig via Sucuri.net de Furoner.CAT" src="http://furoner.cat/wp-content/uploads/2012/02/Sucuri-furoner-300x142.png" alt="" width="300" height="142" /></a></p>
<p>Sucuri també detecta llocs web amb malware o que estiguin a les llistes negres de Google o Norton. Però a diferència de d&#8217;URLVoid, <a title="Sucuri.net" href="http://sucuri.net" target="_blank">Sucuri.net</a> té la capacitat de poder extreure les URL escurçades automàticament al mateix temps que escaneja la pàgina web de destí. També es pot usar l&#8217;escàner de Sucuri per a URLs no escurçades, però URLVoid fa la comparació amb més bases de dades i serveis diferents.</p>
<p><a href="http://furoner.cat/wp-content/uploads/2012/02/Sucuri-furoner2.png"><img class="aligncenter size-medium wp-image-181" title="Resultat de l'escaneig de Sucuri.net a Furoner.CAT" src="http://furoner.cat/wp-content/uploads/2012/02/Sucuri-furoner2-286x300.png" alt="" width="286" height="300" /></a></p>
<h4>Com copiar un enllaç de forma segura</h4>
<p>Per fer totes les accions de les que he parlat més amunt, s&#8217;ha de saber com copiar un enllaç de forma segura sense haver-hi de clickar. La manera de fer-ho és <span style="text-decoration: underline;">fent click sobre l&#8217;enllaç amb el <strong>botó de la dreta</strong> del ratolí</span>, i triar l&#8217;opció adequada segons el navegador que utilitzem. Si usem l&#8217;Internet Explorer, l&#8217;opció a triar serà la de <em>Copiar Accés Directe</em>; si usem Firefox com a navegador, l&#8217;opció a triar serà la de <em>Copia l&#8217;enllaç</em>; i si el navegador que usem és el Chrome, l&#8217;opció serà <em>Copiar el camí de l&#8217;enllaç</em>.</p>
<p>Recordeu però que tot això no significa que un enllaç estigui lliure de malware i sigui completament segur al 100%. Com sempre, la millor manera de navegar de forma segura és usar el sentit comú. Si el nas ens diu que un enllaç és sospitós, més val no fer-hi click.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=4wUb2il4m8s:o8FxOsLi95A:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=4wUb2il4m8s:o8FxOsLi95A:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=4wUb2il4m8s:o8FxOsLi95A:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/4wUb2il4m8s" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2012/02/com-saber-si-un-enllac-es-segur-sense-fer-hi-click/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2012/02/com-saber-si-un-enllac-es-segur-sense-fer-hi-click/</feedburner:origLink></item>
		<item>
		<title>Dia Internacional de la Internet Segura</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/hHg270KSdEg/</link>
		<comments>http://furoner.cat/2012/02/dia-internacional-de-la-internet-segura/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 16:58:54 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[notícies]]></category>
		<category><![CDATA[Notícies]]></category>
		<category><![CDATA[SaferInternetDay]]></category>
		<category><![CDATA[security awareness]]></category>
		<category><![CDATA[Seguretat Web]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=170</guid>
		<description><![CDATA[La Unió Europea va institucionalitzar que cada segon dia de la segona setmana del segon mes de cada any fos el Dia Internacional de la Internet Segura. És a dir, concretament avui dia 7 de febrer. I per celebrar-ho, el CESICAT (Centre de Seguretat de la Informació de Catalunya) ha posat a disposició de tothom [...]]]></description>
			<content:encoded><![CDATA[<p>La Unió Europea va institucionalitzar que cada segon dia de la segona setmana del segon mes de cada any fos el <a title="Safer Internet Day" href="http://www.saferinternetday.org/web/guest/home" target="_blank">Dia Internacional de la Internet Segura</a>. És a dir, concretament avui dia 7 de febrer.</p>
<p>I per celebrar-ho, el <a title="CESICAT" href="www.cesicat.cat" target="_blank">CESICAT</a> (Centre de Seguretat de la Informació de Catalunya) <a title="CESICAT llença una guia ràpida de navegació segura per a menors" href="http://www.cesicat.cat/noticies/2011_30_11_guia_menors.jsp?canal=home" target="_blank">ha posat a disposició de tothom</a> una guia ràpida de navegació segura per internet per a menors. Cada vegada hi ha més menors que, enlloc de sortir a jugar al carrer amb els amics o fer-ho tranquilament a casa amb les seves joguines, naveguen per internet sense la supervisió dels pares o tutors. El millor que podem fer, doncs, és educar-los a utilitzar internet de la forma més segura possible per a ells i ensenyar-los perquè i com n&#8217;és d&#8217;important per a ells.</p>
<p>Podeu descarregar-vos la guia <a title="Guia per a menors en format PDF" href="http://premsa.gencat.cat/pres_fsvp/docs/2011/11/29/16/37/9dbe2006-3902-4748-ac99-215234c1f2e3.pdf" target="_blank">en format PDF des de la web de la Generalitat en aquest enllaç directe</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=hHg270KSdEg:SiCRg2AHrTM:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=hHg270KSdEg:SiCRg2AHrTM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=hHg270KSdEg:SiCRg2AHrTM:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/hHg270KSdEg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2012/02/dia-internacional-de-la-internet-segura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2012/02/dia-internacional-de-la-internet-segura/</feedburner:origLink></item>
		<item>
		<title>Què és un troià bancari? – Part 1</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/XZrNNGtkWH0/</link>
		<comments>http://furoner.cat/2012/02/que-es-un-troia-bancari-part-1/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 06:04:07 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguretat Bancària]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguretat bancària]]></category>
		<category><![CDATA[Troians]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=159</guid>
		<description><![CDATA[En la meva feina diària haig de bregar cada dia amb bergants i facinerosos (tenia moltes ganes de posar aquestes dues paraules que sempre m&#8217;han semblat fascinants) electrònics que han infectat ordinadors de diversos usuaris. És a dir, una part de la meva feina és precisament la resposta a incidents de programari maliciós o malware. [...]]]></description>
			<content:encoded><![CDATA[<p>En la meva feina diària haig de bregar cada dia amb bergants i facinerosos (tenia moltes ganes de posar aquestes dues paraules que sempre m&#8217;han semblat fascinants) electrònics que han infectat ordinadors de diversos usuaris. És a dir, una part de la meva feina és precisament la resposta a incidents de programari maliciós o <em>malware</em>.</p>
<p>Si hagués de dir quin tipus de <em>malware</em> és el més prevalent a l&#8217;entorn empresarial, no en tinc cap dubte que serien <a title="Cuc informàtic" href="http://ca.wikipedia.org/wiki/Cuc_%28inform%C3%A0tica%29" target="_blank">els cucs o <em>worms</em></a>, per la seva capacitat d&#8217;auto-replicació sense que l&#8217;usuari hagi ni tan sols d&#8217;interactuar-hi. Però què passa en entorns no empresarials? Si, si&#8230; aquell cas típic de l&#8217;amic o el familiar que em demana si li puc mirar el seu PC perquè fa coses estranyes. En aquest cas em decantaria pel <a title="Troià informàtic" href="http://ca.wikipedia.org/wiki/Troi%C3%A0_inform%C3%A0tic" target="_blank">troià</a>. I no qualsevol troià, sinó el que ja fa temps s&#8217;anomena el troià bancari o troià financer. Això no vol dir que no es trobi també a nivell empresarial, però no és comú trobar sistemes infectats amb troians bancaris en una gran companyia internacional com la que treballo, sinó més aviat en petites i mitjanes empreses amb pocs recursos.</p>
<p>Però, què és exactament un <strong>troià bancari</strong>?</p>
<p>Doncs tal i com indica el seu nom primer de tot és un tipus de <em>malware</em> en format cavall de troia (d&#8217;aquí el nom de troià), el que vol dir que s&#8217;auto-instal·la en el sistema que infecta creant una porta secreta a través de la qual podrà comunicar-se, extreure informació o realitzar qualsevol altre tipus d&#8217;acció fraudulenta per la qual estigui dissenyat, al mateix temps que simula realitzar una altra acció legítima perquè l&#8217;usuari no noti res sospitós. I en aquest cas, el troià bancari està específicament dissenyat i dirigit al robatori de dades de comptes de banca electrònica dels sistemes que infecta.</p>
<p>Per poder ser efectius i aconseguir el seu objectiu, aquests troians han d&#8217;aconseguir que es produeixin tota una sèrie d&#8217;accions:</p>
<ol>
<li>Primerament han d&#8217;infectar sistemes des d&#8217;on s&#8217;accedeixi a comptes bancaris de forma electrònica</li>
<li>Després han de tenir la capacitat d&#8217;atacar el banc que la víctima fa servir</li>
<li>Per últim, han de mantenir la infecció com a mínim fins que la víctima accedeixi al compte bancari perquè poder aconseguir les credencials</li>
</ol>
<p>Si no es donen aquestes tres circumstàncies, un troià bancari no serà efectiu per més que hagi aconseguit infectar un sistema.</p>
<p><strong>Una mica d&#8217;història</strong></p>
<p>Els troians bancaris van començar a aparèixer cap a l&#8217;any 2004, quan l&#8217;ús de la banca electrònica a través d&#8217;internet, que ja existia des del 1999, iniciava la seva expansió a nivell domèstic gràcies a la ja consolidada expansió del comerç electrònic (Amazon, eBay, PayPal). Fou aquell any quan experts en seguretat van detectar el primer malware amb capacitats per capturar les lletres del teclat amb el qual escrivim només en determinats moments en funció de les pàgines web visitades (que evidentment eren pàgines de bancs). De mica en mica, els troians van anar incorporant altres tècniques, com ara el <em>phishing</em>, del qual <a title="Furoner.CAT: Phishing, la pesca electrònica" href="http://furoner.cat/2009/11/phishing-la-pesca-electronica/" target="_blank">ja n&#8217;hem parlat anteriorment</a>, per poder infectar les màquines de les víctimes potencials fent veure que el missatge rebut provenia del seu banc.</p>
<p>Des de llavors, les tècniques de captura i sostracció de la informació bancària per part d&#8217;aquests troians s&#8217;ha anat tornant més i més sofisticada. Fins al punt que avui en dia poden des d&#8217;interceptar els missatges SMS de confirmació o alerta de transferències que ens envia el banc, fins a actuar i infectar només plataformes i sistemes operatius mòbils com ara Android o iOS d&#8217;Apple (iPhone, iPad, etc). Alguns d&#8217;ells també són capaços de monitoritzar les visites a pàgines web de <a href="http://windowssecrets.com/top-story/dont-be-a-victim-of-sinowal-the-super-trojan/" target="_blank">més de 2000 bancs</a> diferents (per exemple la família de troians coneguda com <a title="Sinowal" href="http://en.wikipedia.org/wiki/Torpig" target="_blank">Sinowal o Torpig</a>), altres tenen &#8220;habilitats&#8221; extra com ara formar part d&#8217;una xarxa d&#8217;ordinadors infectats que s&#8217;usen per accions fraudulentes (per exemple, la xarxa de bots anomenada <a title="Zeus summary" href="http://www.antisource.com/article.php/zeus-botnet-summary" target="_blank">Zeus</a>, capaç d&#8217;enviar spam o robar altres tipus de credencials a més a més de les bancàries).</p>
<p>En les pròximes entrades, veurem els diferents tipus de troians bancaris que hi ha, com graven i extreuen la informació, i com els atacants aconsegueixen els nostres diners amb les dades que han robat. I d&#8217;afegit, posarem algun exemple d&#8217;un troià que ataca un banc proper i català (si, no només passa amb bancs americans o espanyols).</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=XZrNNGtkWH0:JGMhxBwGCjQ:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=XZrNNGtkWH0:JGMhxBwGCjQ:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=XZrNNGtkWH0:JGMhxBwGCjQ:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/XZrNNGtkWH0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2012/02/que-es-un-troia-bancari-part-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2012/02/que-es-un-troia-bancari-part-1/</feedburner:origLink></item>
		<item>
		<title>Guia sobre la privacitat per a professors</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/tgMwe0lSP08/</link>
		<comments>http://furoner.cat/2012/02/guia-sobre-la-privacitat-per-a-professors/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 15:23:29 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[Educació]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=155</guid>
		<description><![CDATA[Si hi ha un col·lectiu especialment maltractat per la rapidesa amb que canvia la tecnologia i la dificultat d&#8217;adaptació que això comporta, aquest és el dels professors. I encara més si tenim en compte que els alumnes als quals se suposa que han d&#8217;impartir classes i educar acostumen a saber més de noves tecnologies que [...]]]></description>
			<content:encoded><![CDATA[<p>Si hi ha un col·lectiu especialment <em>maltractat</em> per la rapidesa amb que canvia la tecnologia i la dificultat d&#8217;adaptació que això comporta, aquest és el dels professors. I encara més si tenim en compte que els alumnes als quals se suposa que han d&#8217;impartir classes i educar acostumen a saber més de noves tecnologies que els mateixos professors.</p>
<p>La bretxa generacional que internet ha creat es fa més palesa en el món de l&#8217;educació, però això no vol dir que els alumnes hagin de saber-ne més que els mestres en tot el que té a veure amb noves tecnologies. Hi ha com a mínim un àmbit en el qual els professors encara poden ensenyar moltes coses als seus estudiants, ni que sigui com a persones adultes amb molta més experiència vital. Aquest camp és el de la privacitat.</p>
<p>Per ajudar els professors i mestres catalans, l&#8217;<a title="Agència Catalana de Protecció de Dades" href="http://www.apd.cat" target="_blank">Agència Catalana de Protecció de Dades</a> ha adaptat, conjuntament amb altres agències de protecció de dades de l&#8217;estat espanyol, una guia educativa per a professors creada pel Comissionat de Protecció de Dades d&#8217;Irlanda.</p>
<p>Aquesta guia està adaptada per a que pugui ser utilitzada com a recurs en els centres escolars. Té material que es pot donar a tots els nivells, ja sigui en edat de primària o de secundària. Està dividida en quatre parts i un apèndix, cadascuna amb possibles activitats, valors i coneixements a desenvolupar.</p>
<p>La primera part fa una definició general del què s&#8217;entén per privacitat, on es parla sobre el fet de que la privacitat és un dret fonamental de tota persona humana. La segona part té com a objectiu aprendre la importància de la privacitat avui en dia des del punts de vista de les dades personals identificadores. La tercera fa referència als drets i responsabilitats de cada persona sobre les seves dades personals i aprendre com demanar tenir accés a les dades que qualsevol empresa té sobre nosaltres o fins i tot com presentar una queixar. La quarta i última part es dedica a explicar com afecta la tecnologia en el dia a dia d&#8217;un adolescent en relació a les dades personals que pot arribar a compartir, i quines conseqüències pot arribar a tenir sobre la seva privacitat.</p>
<p>Recomano a tots els centres escolars que tinguin en compte aquesta iniciativa, i a la mínima que puguin, accedeixin a integrar-la en el seu currículum educatiu escolar. Els pares dels alumnes ho agrairan, i els mateixos alumnes també, encara que sigui en el dia de demà.</p>
<p><a href="http://furoner.cat/wp-content/uploads/2012/02/guia-educativa.pdf">Guia Educativa per a Professors sobre la Privacitat</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=tgMwe0lSP08:Pv79KA87aIc:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=tgMwe0lSP08:Pv79KA87aIc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=tgMwe0lSP08:Pv79KA87aIc:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/tgMwe0lSP08" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2012/02/guia-sobre-la-privacitat-per-a-professors/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://furoner.cat/2012/02/guia-sobre-la-privacitat-per-a-professors/</feedburner:origLink></item>
		<item>
		<title>Noves actualitzacions de seguretat de Drupal i Joomla</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/lWz7vIEnxgA/</link>
		<comments>http://furoner.cat/2012/02/noves-actualitzacions-de-seguretat-de-drupal-i-joomla/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 14:17:47 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[Actualitzacions]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Drupal 6.23]]></category>
		<category><![CDATA[Drupal 6.24]]></category>
		<category><![CDATA[Drupal 7.11]]></category>
		<category><![CDATA[Drupal 7.12]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[Joomla 1.7.5]]></category>
		<category><![CDATA[Joomla 2.5.1]]></category>
		<category><![CDATA[Seguretat Web]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=152</guid>
		<description><![CDATA[Sembla que només començar el mes de febrer, els encarregats de diversos gestors de continguts s&#8217;han posat les piles i han tret diverses actualitzacions de seguretat importants. No són actualitzacions de contingut ni de noves funcions. Són exclusivament de seguretat i/o manteniment d&#8217;errors. Ahir va ser el torn del gestor de continguts Drupal, que va [...]]]></description>
			<content:encoded><![CDATA[<p>Sembla que només començar el mes de febrer, els encarregats de diversos gestors de continguts s&#8217;han posat les piles i han tret diverses actualitzacions de seguretat importants. No són actualitzacions de contingut ni de noves funcions. Són exclusivament de seguretat i/o manteniment d&#8217;errors.</p>
<p>Ahir va ser el torn del gestor de continguts <a href="http://drupal.org/" title="Drupal.org" target="_blank">Drupal</a>, que va treure actualitzacions tant per a la versió 6 com per a la 7. Podeu llegir-ne l&#8217;anunci aquí: <a href="http://drupal.org/drupal-7.12" title="Actualització a Drupal 7.12" target="_blank">http://drupal.org/drupal-7.12</a>. Les versions 6.23 i 7.11 afegeixen les actualitzacions de seguretat, i les versions 6.24 i 7.12 afegeixen les actualitzacions de bugs o problemes que no són de seguretat. Entre <a href="http://drupal.org/node/1425084" title="SA-CORE-2012-001 - Drupal core multiple vulnerabilities" target="_blank">les actualitzacions de seguretat</a> n&#8217;hi ha que solventen un problema de CSRF (<a href="http://en.wikipedia.org/wiki/Cross-site_request_forgery" title="Cross-Site Request Forgery" target="_blank">Cross-Site Request Forgery</a>) o problemes amb la identificació via <a href="http://ca.wikipedia.org/wiki/OpenID" title="OpenID" target="_blank">OpenID</a>.</p>
<p>Avui dia 2, els encarregats del gestor de continguts <a href="http://www.joomla.org/" title="Joomla.org" target="_blank">Joomla</a> han tret les seves actualitzacions per a les versions 1.7 i 2.5. Podeu trobar els comunicats tant de <a href="http://www.joomla.org/announcements/release-news/5411-joomla-175-released.html" title="Joomla 1.7.5" target="_blank">la versió 1.7.5</a> amb 3 actualitzacions de seguretat, com de <a href="http://www.joomla.org/announcements/release-news/5410-joomla-251-released.html" title="Joomla 2.5.1" target="_blank">la versió 2.5.1</a> amb 2 actualitzacions de seguretat, seguint els enllaços corresponents. Són bàsicament errors que permetrien a un usuari no administrador poder accedir a informació privilegiada a la qual només haurien de tenir-hi accés els administradors.</p>
<p>Si teniu o manteniu una pàgina web amb algún d&#8217;aquests dos gestors de continguts, és molt recomanable que les actualitzeu a l&#8217;última versió disponible el més aviat possible. I recordeu tenir totes les extensions que useu actualitzades també. La vostra seguretat i la dels vostres usuaris és a les vostres mans!</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=lWz7vIEnxgA:vH9LXCredDI:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=lWz7vIEnxgA:vH9LXCredDI:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=lWz7vIEnxgA:vH9LXCredDI:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/lWz7vIEnxgA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2012/02/noves-actualitzacions-de-seguretat-de-drupal-i-joomla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2012/02/noves-actualitzacions-de-seguretat-de-drupal-i-joomla/</feedburner:origLink></item>
		<item>
		<title>Infographic de Seguretat: Android vs Apple iOS</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/ujoT0Cp59m8/</link>
		<comments>http://furoner.cat/2012/01/infographic-de-seguretat-android-vs-apple-ios/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 17:41:47 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[Trucs i Consells]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Infographic]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Mobile Security]]></category>
		<category><![CDATA[Seguretat Mòbil]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=140</guid>
		<description><![CDATA[I d&#8217;un grafisme informatiu per acabar l&#8217;any 2011 a un altre també molt interessant però més enfocat a la seguretat per començar el nou any 2012. S&#8217;acosta el dia de reis, i molt probablement hi haurà algú de vosaltres (o del vostre entorn) que rebrà un smartphone de regal. Un iPhone d&#8217;última generació o qualsevol [...]]]></description>
			<content:encoded><![CDATA[<p>I d&#8217;un grafisme informatiu per acabar l&#8217;any 2011 a un altre també molt interessant però més enfocat a la seguretat per començar el nou any 2012. S&#8217;acosta el dia de reis, i molt probablement hi haurà algú de vosaltres (o del vostre entorn) que rebrà un <em>smartphone</em> de regal. Un iPhone d&#8217;última generació o qualsevol Android que hi ha actualment al mercat. Aprofitant l&#8217;avinentesa, us presento aquest grafisme creat per l&#8217;empresa de seguretat en aplicacions <a title="Veracode" href="http://www.veracode.com/" target="_blank">Veracode</a> en el que es compara la seguretat de totes dues plataformes de smartphones i es donen consells de les primeres coses a fer per a qualsevol que hagi rebut un regal similar.</p>
<p>Com que està en anglès, mencionaré els punts que em semblen més importants:</p>
<ul>
<li>Afegir un password per defecte (a més del bloqueig) o canviar el que ve per defecte. Fer el mateix amb el password del contestador (si n&#8217;hi ha).</li>
<li>Configurar l&#8217;equip perquè quedi protegit pel password després de 5 minuts d&#8217;inactivitat.</li>
<li>No activar el bluetooth per defecte i afegir només xarxes WiFi en les que es pugui confiar.</li>
<li>Instal·lar només aplicacions de fabricants contrastats. Revisar SEMPRE els comentaris d&#8217;altres usuaris sobre les aplicacions i fer recerca sobre l&#8217;aplicació a internet abans d&#8217;instal·lar-la. Revisar bé d&#8217;on es baixa una aplicació.</li>
<li>No usar aplicacions amb dades personals mentre s&#8217;usi xarxes WiFi públiques.</li>
<li>Instal·lar les actualitzacions de la plataforma i les aplicacions usades TANT BON PUNT estiguin disponibles per baixar.</li>
<li>I per últim, fer còpia de seguretat de les dades que s&#8217;hi guarda (fotos, e-mails, etc).</li>
</ul>
<p><a href="http://www.veracode.com/resources/android-ios-security"><img src="http://www.veracode.com/images/media/ios-android.png" alt="Android vs iOS infographic" width="530" height="1516" /></a></p>
<p>Infographic by <a href="http://www.veracode.com/">Veracode Application Security</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=ujoT0Cp59m8:IXBbTjbCWho:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=ujoT0Cp59m8:IXBbTjbCWho:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=ujoT0Cp59m8:IXBbTjbCWho:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/ujoT0Cp59m8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2012/01/infographic-de-seguretat-android-vs-apple-ios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2012/01/infographic-de-seguretat-android-vs-apple-ios/</feedburner:origLink></item>
		<item>
		<title>Infografia: Com fer cerques a Google</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/vnoUeSAph_4/</link>
		<comments>http://furoner.cat/2011/12/infografia-com-fer-cerques-a-google/#comments</comments>
		<pubDate>Sat, 31 Dec 2011 08:20:19 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Trucs i Consells]]></category>
		<category><![CDATA[Consells]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Trucs]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=128</guid>
		<description><![CDATA[Per acabar l&#8217;any, us deixaré amb una infografia molt útil que van crear i publicar a la pàgina web hackcollege.com ara fa uns mesos. Explica (en anglès) de forma molt detallada i gràfica diversos consells i trucs per poder millorar i afinar les cerques a Google, i d&#8217;aquesta manera poder ser molt més eficients quan [...]]]></description>
			<content:encoded><![CDATA[<p>Per acabar l&#8217;any, us deixaré amb una infografia molt útil que van crear i publicar a la pàgina web <a title="HackCollege.com" href="http://www.hackcollege.com/" target="_blank">hackcollege.com</a> ara fa uns mesos.</p>
<p>Explica (en anglès) de forma molt detallada i gràfica diversos consells i trucs per poder millorar i afinar les cerques a Google, i d&#8217;aquesta manera poder ser molt més eficients quan busquem informació. Es basen en el fet que a les cerques de Google pots afegir-hi cert termes (Google n&#8217;anomena <em>operadors</em>) que faran que el cercador busqui segons els criteris específics desitjats.</p>
<p>Per exemple, si volem que Google busqui informació <span style="text-decoration: underline;">només</span> a la pàgina web de l&#8217;Ajuntament de Barcelona, posarem: <strong>site:</strong>bcn.cat + el que vulguem cercar. O si volem que ens mostri <span style="text-decoration: underline;">només arxius PDF</span>, podem posar: <strong>filetype:</strong>pdf + el que vulguem cerca.</p>
<p>Us deixo doncs amb la infografia i espero que us sigui un bon i útil regal de final d&#8217;any. Que tingueu una bon final d&#8217;any i una bona entrada al 2012!</p>
<p>&nbsp;</p>
<p><a href="http://furoner.cat/wp-content/uploads/2011/12/howtogoogle.gif"><img class="aligncenter  wp-image-129" title="HowToGoogle" src="http://furoner.cat/wp-content/uploads/2011/12/howtogoogle.gif" alt="" width="520" height="5754" /></a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=vnoUeSAph_4:Yojz7f8vFGY:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=vnoUeSAph_4:Yojz7f8vFGY:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=vnoUeSAph_4:Yojz7f8vFGY:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/vnoUeSAph_4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/12/infografia-com-fer-cerques-a-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/12/infografia-com-fer-cerques-a-google/</feedburner:origLink></item>
		<item>
		<title>El perill dels mons tancats</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/pNFFfnxypNw/</link>
		<comments>http://furoner.cat/2011/12/el-perill-dels-mons-tancats/#comments</comments>
		<pubDate>Tue, 13 Dec 2011 17:09:26 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Censura]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[general]]></category>
		<category><![CDATA[SEO]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=119</guid>
		<description><![CDATA[Si hi ha un tema de conversa que surt sovint en l&#8217;àmbit tecnològic els últims temps és fins a quin punt tenim el control sobre els continguts que se&#8217;ns presenten dia a dia a internet. Aquest tema, tot i tenir la seva part tecnològica, també té el seus punts filosòfics, ètics i polítics. Per això [...]]]></description>
			<content:encoded><![CDATA[<p>Si hi ha un tema de conversa que surt sovint en l&#8217;àmbit tecnològic els últims temps és fins a quin punt tenim el control sobre els continguts que se&#8217;ns presenten dia a dia a internet. Aquest tema, tot i tenir la seva part tecnològica, també té el seus punts filosòfics, ètics i polítics. Per això és un tema global, sobre el qual tothom hi té una opinió diferent i, per tant, un tema controvertit.</p>
<p>El fet de que internet sigui una finestra al món ens fa pensar de forma natural que tenim accés a tota la informació que volem, sigui quina sigui. La veritat, però, és que això és fals. Ja fa molts anys que companyies com Facebook i, molt abans Google, van desenvolupar algoritmes de cerca i presentació de continguts i informació específics. Aquests algoritmes no només serveixen per a que puguem accedir a aquella informació que busquem, sinó que la informació en qüestió que se&#8217;ns presenti sigui <em>rellevant</em> per a nosaltres. És a dir: personalitzen per a cada usuari i cerca allò que ens presenten com a informació universal.</p>
<p>Per aquesta senzilla raó, la mateixa cerca a Google sobre un terme en concret donarà resultats diferents per a dos usuaris diferents. Google (o Facebook i també altres portals de contingut, cada vegada més) decideixen per als seus usuaris, segons els seus algoritmes interns, què li interessarà a cada usuari, i seguidament li mostren el que han decidit. Sense la nostra interacció.</p>
<p>Per una banda, la personalització és un sistema fantàstic de discriminació d&#8217;informació ràpid i bastant precís. Ens evita navegar a través d&#8217;enllaços amb informació inútil o irrellevant per a nosaltres i ens estalvia molt de temps. Per l&#8217;altra banda, ens col·loca en una espècie de bombolla on, al final, només veurem allò que el sistema haurà decidit que ens és útil per a nosaltres. I si hi ha quelcom fora del normal que ens pot interessar però que el sistema no sap que ens pot interessar, no ens ho mostrarà. I serà com si no existís per nosaltres. Perillós, oi? Sembla una espècie de censura, veritat?</p>
<p>Jo ho comparo amb quan un és jove, va a l&#8217;institut, i només coneix aquell món i el seu entorn. Després un passa a la universitat i veu que hi ha tot un món diferent allà fora, amb persones molt diferents i especificitats variades. I un es pregunta perquè no sabia de l&#8217;existència de grups de persones diferents si queda clar que existien. És fàcil arribar a la conclusió que quan s&#8217;és a l&#8217;institut un forma part d&#8217;una bombolla d&#8217;informació i relacions semitancada. I quan entra a la universitat el món semitancat de l&#8217;institut s&#8217;amplia, i les coses es veuen d&#8217;una altra manera, amb més perspectiva. Passa el mateix quan aconsegueixes la primera feina, per exemple.</p>
<p>Però cadascun d&#8217;aquests mons és semitancat. Fins i tot el familiar. Si no se sap combinar-los tots, un corre el perill de ser massa curt de mires, i creure&#8217;s que el seu món és l&#8217;únic que compta i l&#8217;únic que val.</p>
<p>D&#8217;igual manera, si les eines que fan d&#8217;internet un lloc lliure, global, ampli i sense barreres informatives, resulta que ens en limiten la visió i ens la vesteixen segons un criteri fabricat, correm el perill de tornar als mons tancats i perdre els altres punts de vista. Aquells que ens fan romandre en contacte amb la realitat.</p>
<p>Aquest exercici de reflexió també el va fer un tal <a title="Eli Parisier - Roosevelt Institute" href="http://www.rooseveltinstitute.org/people/fellows/eli-pariser" target="_blank">Eli Parisier</a>. Aquí us deixo un vídeo d&#8217;obligada visualització si esteu interessats en tot això. Ell parla en anglès, però hi he afegit subtítols en castellà (llàstima que en català no estiguessin disponibles). Tots els comentaris i aportacions seran benvinguts.</p>
<p><object width="526" height="374"><param name="movie" value="http://video.ted.com/assets/player/swf/EmbedPlayer.swf"></param><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always"/><param name="wmode" value="transparent"></param><param name="bgColor" value="#ffffff"></param><param name="flashvars" value="vu=http://video.ted.com/talk/stream/2011/Blank/EliPariser_2011-320k.mp4&#038;su=http://images.ted.com/images/ted/tedindex/embed-posters/EliPariser-2011.embed_thumbnail.jpg&#038;vw=512&#038;vh=288&#038;ap=0&#038;ti=1091&#038;lang=es&#038;introDuration=15330&#038;adDuration=4000&#038;postAdDuration=830&#038;adKeys=talk=eli_pariser_beware_online_filter_bubbles;year=2011;theme=what_s_next_in_tech;theme=bold_predictions_stern_warnings;event=TED2011;tag=Culture;tag=Global+Issues;tag=Technology;tag=journalism;tag=politics;&#038;preAdTag=tconf.ted/embed;tile=1;sz=512x288;" /><embed src="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" pluginspace="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" wmode="transparent" bgColor="#ffffff" width="526" height="374" allowFullScreen="true" allowScriptAccess="always" flashvars="vu=http://video.ted.com/talk/stream/2011/Blank/EliPariser_2011-320k.mp4&#038;su=http://images.ted.com/images/ted/tedindex/embed-posters/EliPariser-2011.embed_thumbnail.jpg&#038;vw=512&#038;vh=288&#038;ap=0&#038;ti=1091&#038;lang=es&#038;introDuration=15330&#038;adDuration=4000&#038;postAdDuration=830&#038;adKeys=talk=eli_pariser_beware_online_filter_bubbles;year=2011;theme=what_s_next_in_tech;theme=bold_predictions_stern_warnings;event=TED2011;tag=Culture;tag=Global+Issues;tag=Technology;tag=journalism;tag=politics;&#038;preAdTag=tconf.ted/embed;tile=1;sz=512x288;"></embed></object></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=pNFFfnxypNw:QzZvDrQ36_c:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=pNFFfnxypNw:QzZvDrQ36_c:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=pNFFfnxypNw:QzZvDrQ36_c:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/pNFFfnxypNw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/12/el-perill-dels-mons-tancats/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/12/el-perill-dels-mons-tancats/</feedburner:origLink></item>
		<item>
		<title>Nova eina antivirus de Microsoft</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/WgPc2AbbPxI/</link>
		<comments>http://furoner.cat/2011/12/nova-eina-antivirus-de-microsoft/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 09:23:55 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[antivirus]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=115</guid>
		<description><![CDATA[Si ja fa un temps que em seguiu, sabreu que quan em pregunten sobre programes antivirus sempre sóc partidari de tenir-ne un d&#8217;instal·lat. Ara bé, això no vol dir que cregui cegament en el seu rendiment. Com ja he mencionat amb anterioritat en aquest bloc, no són una solució total contra tot tipus de perills. [...]]]></description>
			<content:encoded><![CDATA[<p>Si ja fa un temps que em seguiu, sabreu que quan em pregunten sobre programes antivirus sempre sóc partidari de tenir-ne un d&#8217;instal·lat. Ara bé, això no vol dir que cregui cegament en el seu rendiment. Com <a href="http://furoner.cat/2011/01/son-realment-utils-els-antivirus/" title="Furoner.CAT - Son realment útils els antivirus" target="_blank">ja he mencionat amb anterioritat</a> en aquest bloc, no són una solució total contra tot tipus de perills.</p>
<p>La gran majoria de malware és fàcilment detectat i eliminat per qualsevol antivirus decent. Sempre hi ha aquell tipus de malware que resulta indetectable pels antivirus (ja sigui perquè és realment novedós o perquè és una variant d&#8217;un malware ja conegut que ha estat modificat expressament per a que la seva detecció per part dels antivirus sigui més difícil). Per últim, també existeix aquell tipus de malware que, tot i ser detectat per l&#8217;antivirus, aquest no el pot eliminar eficaçment mentre el sistema està operatiu. I es manté dins del sistema tot i després de reiniciar usant tècniques especials per amagar-se i &#8220;reproduir-se&#8221;.</p>
<p>Segurament us haureu trobat amb el típic missatge de l&#8217;antivirus que ens demana reiniciar l&#8217;ordinador per a poder eliminar completament un virus que ha trobat. I no sempre el pot eliminar. Aquest malware persistent i tossut (que de vegades veureu anomenat com a <em>rootkit</em> tot i que només n&#8217;és un tipus) només es pot treure del sistema de 3 maneres diferents:</p>
<ul>
<li>S&#8217;inicia l&#8217;ordinador amb un altre sistema operatiu i s&#8217;escaneja des d&#8217;allà el disc dur per trobar-hi el software maliciós persistent que no hi ha manera d&#8217;esborrar a l&#8217;altre sistema (per a aquells que tinguin el &#8220;luxe&#8221; de poder iniciar un ordinador amb dos sistemes operatius diferents)</li>
<li>Es restaura una còpia de seguretat del sistema mitjançant el <em>Windows System Restore</em> (hem d&#8217;assegurar-nos que el sistema no estava infectat en aquesta còpia de seguretat prèvia)</li>
<li>Usar un mitjà extern <em>bootable</em> que ja contingui les eines de seguretat necessàries per a escanejar el disc dur des de fora, sense haver d&#8217;iniciar el sistema (l&#8217;eina de la qual parlarem pertany a aquesta categoria)</li>
</ul>
<p>I què és un mitjà extern <em>bootable</em>?</p>
<p><em><strong>Bootable</strong></em> no vol dir altra cosa que té la capacitat d&#8217;iniciar-se sol (com tenen els sistemes operatius, el procés de <em>boot</em> és el procés d&#8217;inici d&#8217;un sistema informàtic). I un mitjà extern pot ser qualsevol suport informàtic de dades que sigui extern a l&#8217;ordinador (un CD, un DVD, un pendrive, etc).</p>
<p>La nova eina de Microsoft, anomenada <strong>Windows Defender Offline</strong> (versió Beta), disponible des de fa pocs dies <a href="http://windows.microsoft.com/en-US/windows/what-is-windows-defender-offline" title="Windows Defender Offline Beta" target="_blank">a la web de Microsoft</a>, n&#8217;és un exemple clar i útil.</p>
<p>Per poder-lo usar, heu de seguir els següents passos:</p>
<ol>
<li>Baixar <strong>Windows Defender Offline</strong> de la web de Microsoft i seguir les instruccions del software per crear un CD, DVD, o pendrive USB bootables.</li>
<li>Reiniciar el PC i triar expressament que s&#8217;inicii amb el mitjà <em>bootable</em> que haureu triat i on hi haureu posat l&#8217;eina <strong>Windows Defender Offline</strong>.</li>
<li>Escanejar el disc dur des del software de <strong>Windows Defender Offline</strong>.</li>
<li>Eliminar qualsevol amenaça, virus o programa maliciós que hagi detectat</li>
</ol>
<p>La interfície gràfica de Windows Defender Offline és molt similar a l&#8217;antivirus gratuït que Microsoft distribueix ja fa mesos anomenat Microsoft Security Essentials:</p>
<p><a href="http://furoner.cat/wp-content/uploads/2011/12/WinDefenderOfflineBeta.jpg"><img src="http://furoner.cat/wp-content/uploads/2011/12/WinDefenderOfflineBeta-300x209.jpg" alt="" title="Windows Defender Offline Beta" width="300" height="209" class="aligncenter size-medium wp-image-116" /></a></p>
<p>Cal recordar, però, que com sempre no hi ha res infal·lible. Per això, us deixo aquí l&#8217;enllaç a una llista actualitzada d&#8217;altres possibles discs de rescat gratuïts, per poder fer un escaneig més exhaustiu si calgués. O també per a aquells que tenen mania a qualsevol producte Microsoft! En <a href="http://www.calendarofupdates.com/updates/index.php?showtopic=16224" target="_blank">aquesta llista</a> hi ha productes d&#8217;altres cases antivirus com ara F-Secure, Kaspersky o Avira, entre altres.</p>
<p>Si el vostre nivell tècnic és baix, us recomano l&#8217;opció de Microsoft per la seva facilitat d&#8217;ús. Si ja teniu un nivell més elevat, vosaltres mateixos podreu triar l&#8217;opció que més us agradi.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=WgPc2AbbPxI:W0U_RWOnPQc:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=WgPc2AbbPxI:W0U_RWOnPQc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=WgPc2AbbPxI:W0U_RWOnPQc:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/WgPc2AbbPxI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/12/nova-eina-antivirus-de-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/12/nova-eina-antivirus-de-microsoft/</feedburner:origLink></item>
		<item>
		<title>Atac als llocs web més importants de linux</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/v4yXh7H_FfM/</link>
		<comments>http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 08:29:02 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[notícies]]></category>
		<category><![CDATA[Webs hackejades]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Notícies]]></category>
		<category><![CDATA[Seguretat Web]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=107</guid>
		<description><![CDATA[Què tenen en comú els llocs web Linux.com i Kernel.org? Doncs a més a més de formar part d&#8217;alguns dels llocs web del món Linux més importants, resulta que estan temporalment fora de servei. Aquests són els missatges que hi apareix: &#8220;Down for Maintenance&#8221;. Que ve a ser el mateix que dir que han estat [...]]]></description>
			<content:encoded><![CDATA[<p>Què tenen en comú els llocs web Linux.com i Kernel.org?</p>
<p>Doncs a més a més de formar part d&#8217;alguns dels llocs web del món Linux més importants, resulta que estan temporalment fora de servei. Aquests són els missatges que hi apareix:</p>

<a href='http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/linux-com-down/' title='Linux.com-down'><img width="150" height="150" src="http://furoner.cat/wp-content/uploads/2011/09/Linux.com-down-150x150.jpg" class="attachment-thumbnail" alt="Linux.com-down" title="Linux.com-down" /></a>
<a href='http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/kernel-org-down/' title='Kernel.org-down'><img width="150" height="150" src="http://furoner.cat/wp-content/uploads/2011/09/Kernel.org-down-150x150.jpg" class="attachment-thumbnail" alt="Kernel.org-down" title="Kernel.org-down" /></a>

<p>&#8220;Down for Maintenance&#8221;. Que ve a ser el mateix que dir que han estat hackejats! Si, si&#8230; ho heu llegit bé.</p>
<p>Concretament, el mes passat es va descobrir que un <a href="http://www.theregister.co.uk/2011/08/31/linux_kernel_security_breach/" target="_blank">els servidors web de Kernel.org tenien malware instal·lat</a>, i els seus administradors principals el van posar <em>offline</em> per poder investigar-ne les causes. I d&#8217;això ja en fa 2 setmanes.</p>
<p>Però és que ara resulta que els llocs web de la Linux Foundation (l&#8217;organització sense ànim de lucre que agrupa tots els programadors principals del sistema operatiu linux) també <a href="http://blog.segu-info.com.ar/2011/09/linux-cierra-sus-sitios-web-por-otro.html" target="_blank">han estat atacats</a> i es troben ara mateix fora de servei. La raó que n&#8217;esgrimeixen els responsables és la mateixa: intentar esbrinar les causes i els origens del forat de seguretat que ha permès a atacants comprometre la seguretat dels seus servidors.</p>
<p>És interessant fer notar que no es tracta només de servidors web vulnerables (els servidors i tota la informació que contenen), sinó que tots dos casos estan relacionats amb un atac en el que s&#8217;hi inclou malware. Això vol dir que molt possiblement estem davant el cas d&#8217;un forat de seguretat més important que podria abarcar el propi sistema operatiu linux. I el fet que els dos llocs webs estiguin fora de servei encara reforça més aquest argument.</p>
<p>Ara és quan m&#8217;agradaria saber què en pensen tots els hipermegadefensors de linux i la seva seguretat. De fet, només cal imaginar què dirien si una cosa similar hagués passat a Microsoft&#8230; segur que tota la ira dels déus informàtics hauria caigut a sobre de l&#8217;empresa de Seattle!</p>
<p>Tot i que no és notícia que existeixi <a href="http://www.pcworld.com/businesscenter/article/198686/linux_trojan_raises_malware_concerns.html" target="_blank">malware</a> <a href="http://blogs.computerworld.com/16316/think_linux_is_free_from_malware_think_again_its_been_hacked" target="_blank">per a</a> <a href="http://www.zdnet.com/blog/bott/linux-infection-proves-windows-malware-monopoly-is-over-gentoo-ships-backdoor-updated/2206" target="_blank">linux</a>, el que és cert és que mai abans havia arribat a aquestes cotes.</p>
<p>Qui sap si, en el fons, aquests atacs serviran per incrementar la noció sobre la falsa seguretat que semblen tenir la gran majoria dels usuaris de linux respecte el seu preuat sistema operatiu i que finalment es posin les piles.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=v4yXh7H_FfM:wNC281tZ5Vw:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=v4yXh7H_FfM:wNC281tZ5Vw:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=v4yXh7H_FfM:wNC281tZ5Vw:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/v4yXh7H_FfM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/</feedburner:origLink></item>
	</channel>
</rss>

