El Black Friday se adelanta en El Corte Inglés con estos móviles en oferta

El Black Friday, una de las fechas más señaladas del año, está a la vuelta de la esquina. Se celebrará el próximo viernes 29 de noviembre y tanto internet como los comercios tradicionales se llenarán de todo tipo de ofertas y atractivos descuentos. Sin embargo, no hace falta esperar hasta el día 29, las mejores ofertas ya están disponibles. Hoy te traemos los descuentos más atractivos que hemos encontrado en

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada El Black Friday se adelanta en El Corte Inglés con estos móviles en oferta se publicó primero en Andro4all.

from Andro4all https://ift.tt/2Om2Iz6
via IFTTT

ACBackdoor, nuevo malware que afecta a Linux y Windows

ACBackdoor

Hace escasos minutos hemos publicado un artículo en el que decíamos que no existe el software perfecto. Y es que navegadores como Chrome, Edge o Safari son “fáciles” de hackear. En el artículo, decíamos que el software es imperfecto, y lo es tanto en programas/apps como en sistemas operativos, pero se hablaba de vulnerabilidades encontradas en programas. Ahora nos toca hacer lo mismo, pero sobre sistemas operativos: se ha descubierto un nuevo malware que afecta a Linux y Windows y su nombre es ACBackdoor.

Tal y como ha informado Bleeping Computer, investigadores de seguridad han descubierto un nuevo backdoor multiplataforma que afecta sistemas operativos Windows y Linux. Este malware podría ser usado para ejecutar código malicioso y binarios en los equipos comprometidos. Por lo que parece, está desarrollado por un grupo con experiencia en desarrollar herramientas maliciosas para Linux, todo según palabras de Ignacio Sanmillan de Intenzer.

ACBackdoor es más peligroso en Linux que en Windows

Hay dos variantes y las dos comparten el mismo servidor de órdenes y control (C2). Las vías de infección que usan son diferentes: la versión de Windows se está promoviendo mediante publicidad maliciosa con la ayuda del Fallout Exploit Kit, mientras que la carga útil de Linux se deja caer a través de un sistema de entrega aún desconocido.

La última versión del malware tiene como objetivo las vulnerabilidades CVE-2018-15982, relacionada con Flash Player, y la CVE-2018-8174, relacionada con el motor VBScript de Internet explorer. En ambos casos, la intención es infectar a los visitantes de páginas web controladas por el atacante. Podríamos decir que, aunque insistimos en que no existe el software perfecto, en el caso de Flash Player llueve sobre mojado.

Lo más extraño, o digamos menos habitual, es que la versión de Windows no representa una amenaza compleja. La versión de ACBackdoor de Windows es un “port” de la de Linux:

El implante de Linux se ha escrito notablemente mejor que el implante de Windows, destacando la implementación del mecanismo de persistencia junto con los diferentes comandos de puerta trasera y características adicionales que no se ven en la versión de Windows, como la creación de procesos independientes y el cambio de nombre de procesos.

Cómo funciona este backdoor

Después de infectar un ordenador, el malware empezará a recoger información del sistema, lo que incluye su arquitectura y dirección MAC. Para conseguirlo, usa herramientas específicas de la plataforma, con funciones Windows API en Windows y el programa uname UNIX usado comúnmente para imprimir información del sistema en Linux. Una vez termina con las tareas de recolección de información, ACBackdoor añadirá una entrada en el registro de Windows y creará varios enlaces simbólicos, mientras que en Linux creará un script initrd para conseguir persistencia y lanzarse automáticamente en cada reinicio.

En Windows, el backdoor también intentará camuflarse como un proceso MsMpEng.exe, la utilidad antimalware y spyware Windows Defender de Microsoft. En Linux se camuflará emulando la utilidad de notificaciones de nuevas actualizaciones (UpdateNotifier) de Ubuntu y renombrará su proceso como [kworker/u8:7-ev], lo que está relacionado con el kernel de Linux.

ACBackdoor envía información vía HTTPS

Para comunicarse con el servidor C2, ambas variantes del malware usan HTTPS como canal de comunicación, enviando toda la información recogida como una carga codificada BASE64. Por otra parte, ACBackdoor puede recibir información, ejecutar y actualizar comandos desde dicho servidor C2, lo que permite a sus dueños ejecutar comandos de Shell, binarios y actualizar el malware ya presente en un sistema infectado.

La mejor manera de evitar este y otros problemas con software malicioso es el sentido común. Lo primero es no visitar páginas webs de dudosa procedencia, algo a lo que ayuda un navegador moderno que nos avisa si una web es/puede ser peligrosa. Por otra parte, y esto vale para cualquier sistema operativo, merece la pena tener siempre bien actualizado el software que estamos usando. No existe el software perfecto, lo que incluye los sistemas operativos, y ACBackdoor es la última prueba de ello.

from Linux Adictos https://ift.tt/2CTzaUf
via IFTTT

El Realme X2 Pro a precio mínimo por tiempo limitado

El Realme X2 Pro es uno de los nuevos terminales de la compañía china que han llegado ha España, y que parece que vienen a ponerle las cosas difíciles a Xiaomi en el segmento de la gama media y de la gama alta barata. Y todo en base a lo de siempre: una excepcional relación calidad-precio. Hoy, vamos a enseñarte dónde puedes comprar el Realme X2 Pro rebajado a menos

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada El Realme X2 Pro a precio mínimo por tiempo limitado se publicó primero en Andro4all.

from Andro4all https://ift.tt/341J0PP
via IFTTT

¿Cómo migrar una redacción? El caso de un diario hindú

¿Cómo migrar una redacción?

Un diario hindú decide usar Scribus en lugar de software privativo.

¿Cómo migrar una redacción al software libre? Se sabe que los diarios de papel están siguiendo el camino de los dinosaurios. Por otra parte, los costos de producción son cada vez más caros y las licencias del software especializado hay que pagarlas bajo pena de persecusiones judiciales y multas.

Janayugom es un diario de papel que se edita en idioma malayo en la región hindú de Kerala. Cuenta con más de cien empleados (cada uno con su computadora) distribuídos en 14 oficinas y su tirada es de al menos cien mil ejemplares (número estimado de suscriptores).

El problema de Janayugom

Estoy siguiendo la historia a partir del relato de uno de los participante en el equipo asesor en la migración. Esta persona tiene firmes opiniones políticas, incluyendo algunas  sobre el actual gobierno de la India y el software privativo (en contra). Evita mencionar otros aspectos de la crisis de los diarios de papel como el cambio en las preferencias de los lectores, y, como no hablo malayo, no puedo descartar que el diario pierda lectores porque sea malo.

Pero dejando de lado todo eso, y un cierto triunfalismo a mi juicio prematuro, la historia es interesante.

Haste el momento, Janayugom usaba Adobe PageMaker para todo lo relacionado con la maquetación y producción. Adobe discontnuó PageMaker en el 2001. La falta de actualización los obligaba a utilizar el estándar de codificación de caracteres ASCII. Cuando decidieron que debían actualizarse a un software mejor con muchas más funciones esenciales, incluida la compatibilidad con Unicode, la opción más lógica parecía otro producto del mismo desarrollador; Adobe InDesign.

Adobe InDesign está disponible bajo el modelo de suscripción. Estamos hablando de casi 100 computadoras (aunque pueden ser menos, nuestra fuente no aclara cuantos de ellos son empleados administrativos) Y, aunque el autor no lo menciona, imagino que los fotógrafos también tendrían que utilizar Photoshop, Illustrator y Lightroom.

¿Cómo migrar una redacción?

El proceso de migración se dividió en dos partes:

  • Determinación del software a utilizar.
  • Capacitación del personal

Determinación del software a utilizar

Los objetivos en esta etapa del proyecto eran dos; Empezar a utilizar Unicode como estándar de codificación de caracteres y no pagar por el software utilizado.

Para lograr el primero, se le pidió a un especialista que desarrollara tipografías para el idioma malayo. Una de ellas ya está disponible bajo licencia abierta.

En el caso del software, se optó por utilizar su propia distribución Linux que incluyera los siguientes programas; Scribus, Gimp, Inkscape y LibreOffice, además de un convertidor ASCII a Unicode de desarrollo propio llamado Janayugom Edit.

La distribución Linux utilizada se llama Janayugom GNU/Linux. Está basada en Kubuntu porque se determinó que Ubuntu incluye un mejor soporte al hardware, tiene repositorios más completos y KDE es más eficiente en el consumo de recursos que GNOME y más fácil de aprender para quienes vienen de Windows.

Janayugom GNU/Linux incluye los siguientes programas:

  • Scribus: Creación y maquetación de publicaciones de escritorio como alternativa a Adobe InDesign.
  • Gimp: Edición de fotografías digitales como alternativa a Adobe Photoshop.
  • Inkscape: Edición de imágenes vectoriales como alternativa a Adobe Illustrator.
  • LibreOffice: Suite ofimática como alternativa a Microsoft Office.
  • Janayugom Edit: Basado en Freaknz-qt, es un conversor de ASCII a Unicode que también permite escribir y almecenar noticias en texto sin formato.

La instalación del software se hizo en dos partes; primero se instaló en aquellas computadoras necesarias para la formación. Luego que las dos terceras partes del personal fuera capacitados se instaló en todas las demás.  También se hizo la migración a Linux del servidor de archivos compartidos.

Capacitación del personal

Janayugom tenía el desafío de capacitar a más de 100 empleados e instalar el nuevo software en casi el mismo número de ordenadores repartidos en 14 oficinas en todo Kerala. Al mismo tiempo tenían que seguir con la actividad de todos los días. El equipo responsable se decidió por un curso de 5 días y dividir al personal en tres grupos.

Los cinco días se dividieron de la siguiente forma:

  • Un día para aprender el uso básico del sistema operativo y empezar a entender toda la pila de software y el flujo de trabajo,
  • Otro día para la formación relacionada con los gráficos, incluyendo GIMP e Inkscape.
  • Tres días dedicados a la formación en el uso de Scribus.
  • Una sesión especial centrada en los fotógrafos y el equipo gráfico, animándoles a utilizar la licencia Creative Commons y a contribuir a Wikimedia Commons.
  • También se proporcionó una formación separada de administración de sistemas GNU/Linux a los dos administradores de sistemas de Janayugom.

La compatibilidad con el hardware, salvo en el caso de alguno de los modelos de impresoras no requirió intervención adicional.

 

from Linux Adictos https://ift.tt/2XroANH
via IFTTT

Chrome, Safari y Edge son hackeados con facilidad el primer día de un concurso

Chrome, Safari y Edge hackeados

Por más que se intente, no existe el software perfecto, ni en cuanto a programas ni en cuanto a sistemas operativos. Todo el software del mundo contiene fallos y algunos de ellos son vulnerabilidades que pueden usarse para hackearlo. Eso es lo que se ha vuelto a demostrar en la Tianfu Cup de China, donde han hackeado tres de los navegadores web más usados: Chrome, Edge y Safari, siendo los dos últimos las propuestas instaladas por defecto en Windows y macOS respectivamente.

La Tianfu Cup de China (Vía ZDnet) es una alternativa a Pwn2Own. En ambos casos, se ponen a prueba tanto software como dispositivos buscando bugs “Zero-Day”, es decir, vulnerabilidades no corregidas y desconocidas que pueden ser explotadas por un usuario malintencionado. Lo más “preocupante”, entre comillas, es que Chrome, una versión más antigua de Edge (la “Chromium” sigue en fase beta) y Safari fueron hackeados durante el primer día del concurso.

Chrome, Safari y Edge cayeron el primer día

Otro software y aparatos que cayeron en el concurso fueron Adobe Reader, Microsoft Office 365, el router D-Link DIR-878 y Qemu-KVM ejecutándose en Ubuntu, esto el primer día. El segundo día, Adobe Reader y los routers de D-Link volvieron a caer, lo que empezó a ser más preocupante, junto al software de emulación de sistemas operativos VMware Workstation.

El concurso no es demasiado famoso pero, como Pwn2Own, sirve para tres cosas: encontrar fallos que puedan solucionar, los ganadores consiguen dinero y, lo que podría ser incluido en el segundo punto, que los investigadores de seguridad se den a conocer. Que no sea famoso también hace que no se conozcan todos los detalles de unos fallos encontrados que sí entregan a los creadores del software.

Lo bueno para los usuarios de Firefox es que el navegador de Mozilla no ha sido mencionado, por lo que se supone que no consiguieron hackearlo en este concurso. Motivo de más para abandonar Chrome y usar la propuesta del zorro de fuego.

from Linux Adictos https://ift.tt/37fUmBD
via IFTTT

Video en 8K y cámara de 108 megapíxeles: Samsung podría tener dos ases en la manga para la cámara del Galaxy S11

El próximo año promete una gran cantidad de lanzamientos, como el esperado Samsung Galaxy S11, un teléfono inteligente que llegaría en tres variantes con diferentes tamaños de pantalla y que poco a poco va ofreciendo más detalles. Las filtraciones no cesan en su empeño por ofrecer todos los datos posibles del dispositivo antes de su anuncio, y lo último que ha salido a la luz es que la firma surcoreana

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

La entrada Video en 8K y cámara de 108 megapíxeles: Samsung podría tener dos ases en la manga para la cámara del Galaxy S11 se publicó primero en Andro4all.

from Andro4all https://ift.tt/2QwJZ6D
via IFTTT