Categoria: Internet

A principis del mes de maig Andorra Telecom va instal·lar un sistema que interceptava les connexions de correu electrònic, totes les connexions SMTP que es realitzaven es redirigien de forma transparent cap a un servidor que la parapública havia instal·lat i que responia al nom alacom1.andorpac.ad o aland1.andorpac.ad.

No totes les connexions es veien acceptades per aquesta manipulació, només els clients de ADSL Class 1 Mb i perfils inferiors, que suposo que deu ser la major part dels clients d’ADSL d’aquest país. Extra oficialment se’m va comunicar que amb aquesta mesura volien lluitar contra la quantitat de SPAM que es genera des de la xarxa andorrana a causa de la gran quantitat d’ordinadors infectats i que formen part de xarxes de bots de SPAM.

Aquesta mesura va provocar molts problemes als usuaris de correu electrònic, a la feina va ser bastant important el número de consultes i queixes que vam rebre en relació a aquest problema, causat per Andorra Telecom, que va demostrar una total ignorància sobre el protocol SMTP, per poc que es conegui com funciona aquest protocol es pot intuir que la solució que volien imposar no era bona, en fi, caldrà que busquin una altra consultoria que els doni millors solucions, i com sempre que estigui ben lluny i que tingui un nom exòtic.  Sobretot que no confiïn en els professionals del país, aquí som rucs i no sabem de res.

A dia d’avui sembla que han retirat el sistema, almenys de les proves que faig en trec aquesta conclusió.

Per saber si la connexió està manipulada cal fer un simple telnet al servidor de correu i al port 25, tal que així

telnet correu.tecob.com 25

La resposta d’una connexió manipulada seria aquesta:

[franc@canyonero64 ~]$ telnet correu.tecob.com 25
Trying 87.98.131.111…
Connected to correu.tecob.com.
Escape character is ‘^]’.
220  alaand1.andorpac.ad eSafe SMTP Service ready 09-May-2009 12:34:54

I la resposta normal aquesta:

[franc@canyonero64 ~]$ telnet correu.tecob.com 25
Trying 87.98.131.111…
Connected to correu.tecob.com.
Escape character is ‘^]’.
220 mx1.tecob.com ESMTP

Això s’arriba a fer a Espanya, França o qualsevol altre país i es munta un sidral que arriba al parlament, aquí som de bosc.

Un advocat amb temps i ganes podria mirar com encaixa aquesta manipulació del correu amb el capítol 4 de la constitució andorrana relatiu al Secret de les comunicacions, igual riuríem una mica.

Donar-se de baixa de Facebook és possible, no està gaire clar com fer-ho, així que aquí indico el lloc exacte:

http://www.facebook.com/help/contact.php?show_form=delete_account

Mai es sap quan el podem necessitar!

Bloglines

La situació ha arribat a un punt que és insostenible, el servei de bloglines, un dels primers gestors RSS online cada da funciona pitjor, hi ha fils de sindicació que no s’han actualitzat en 10 dies!

És una llàstima que aquest servei web s’hagi deteriorat tant, a Internet es comenta que Ask, la empresa que el va comprar, no hi invertiex el necessari i acabarà per desapareixer.

Per sort éls blocs que hi tinc donats d’alta es poden migrar facilment cap a altres plataformes, i és el que he fet, a partir d’ara faré servir Google Reader, que ara per ara sembla el millor gestor RSS online.

Google disposa de documentació per orientar a les persones que volen canviar de sistema aquí.

La web del Govern d’Andorra ha tornat a patir un atac informàtic, i en suma un més a la seva llarga llista.
Però en aquesta ocasió és més greu donat que la web distribueix un virus troià als visitants.
L’atac és un SQL Injection i Cross Site scripting, si ens fixem en el codi de cada notícia s’intenta carregar en repetides ocasions fitxers JS des de varis servidors remots, la majoria a Rússia.

Dilluns em van comentar aquest problema, avui dijous continua sense solucionar-se, i això és inexcusable, com és possible que la web del Govern d’Andorra estigui tant deixada ?
Quins límits té la desídia ?

Ara, com es convoqui un concurs internacional per renovar-la i una empresa forània s’emporti els calers, el meu enuig serà màxim!

Google adverteix del perill de visitar govern.ad

Google adverteix del perill de vistar govern.ad

Alerta de l'Antivirus de Windows

Alerta de l'Antivirus de Windows

Firefox 3 ens adverteix del perill

Firefox 3 ens adverteix del perill

Google explica el perill de visitar la web

Google explica el perill de visitar la web

Actualització 05/08/2008: El diari BONDIA recull la notícia aquí i a l’edició impressa li dedica l’editorial.

Actualització 2
: He trobat al BOPA una perla, http://tinyurl.com/64rq6l, es tracta de la contractació per via directa, el desembre de 2007, d’una consultora estrangera per realitzar tasques de seguretat a la web.

Actualització 18/08/2008:
Han tornat a rebentar la web, quina vergonya, això ja no té nom.
La premsa se’n fa ressó: BONDIA 18/08/2008 - Enllaç a la notícia.

El 17 de juny es presenta la nova versió de Firefox, el millor navegador d’Internet existent, i es vol batre un rècord mundial que consisteix en ser el programa més descarregat en un periode de 24 hores.

Fins a les 17h00 UTC (Les 19h00 a Andorra i Pirineus) del dia 18 de juny podem participar en aquest record descarregant el navegador des de la web de Firefox.

A l’hora d’escriure aquest post ja s’han realitzat 213 descàrregues des d’Andorra! i 3 milions en total!

Download Day - English

Avui m’he decidit a provar el twitter, tothom dient que és la bomba, milions d’usuaris donats d’alta, els bloguers més famosos de la bloquesfera 2.0 no paren d’enumerar-ne les virtuts, doncs res, s’ha de provar.

Ho provaré durant uns díes, a veure que tal.

El meu espai a twitter és aquest, http://www.twitter.com/franc

Si algú té compte a twitter que m’ho faci saber !