¿Qué tienen en común LeBron James y las misiones de exploración del espacio?
from Tendencias – Digital Trends Español https://ift.tt/3bEMwED
via IFTTT
¿Qué tienen en común LeBron James y las misiones de exploración del espacio?
from Tendencias – Digital Trends Español https://ift.tt/3bEMwED
via IFTTT

Simon Peter (el creador del formato de paquetes autónomos AppImage) dio a conocer hace pocos dias que se encuentra trabajado en el desarrollo de una nueva distribución llamada «helloSystem».
helloSystem se basa en FreeBSD y está equipada con una interfaz que recuerda a MacOS. El desarrollo del sistema aún no se ha completado, pero ya se están formando imágenes de arranque para las pruebas.
La distribución se desarrolla de acuerdo con el principio de «menos pero mejor» y se posiciona como un sistema para usuarios comunes, al que pueden cambiar los amantes de macOS que no están satisfechos con las políticas de Apple, imponiendo soluciones y atados a un solo fabricante.
hello (también conocido como helloSystem ) es un sistema de escritorio para creadores que se centra en la simplicidad, la elegancia y la facilidad de uso. Su diseño sigue la filosofía “Menos, pero mejor”. Está pensado como un sistema para «simples mortales», dando la bienvenida a los cambiadores de Mac. FreeBSD se utiliza como sistema operativo central.
El sistema carece de las complicaciones inherentes a las distribuciones modernas de Linux, está bajo el control total del usuario y permite que los antiguos usuarios de macOS se sientan cómodos.
La interfaz se basa en la idea de utilizar el menú global, el paquete panda- statusbar desarrollado por el kit de distribución CyberOS (anteriormente PandaOS) se utiliza para formar el menú global y la barra de estado.
The Dock se basa en el proyecto cyber-dock, también de los desarrolladores de CyberOS. Para administrar archivos y colocar accesos directos en el escritorio, se está desarrollando el administrador de archivos Filer, basado en pcmanfm-qt del proyecto LXQt. El navegador predeterminado es Falkon, pero Chromium está disponible como opción.
Esta distribución utiliza OpenZFS como sistema de archivos predeterminado y su propio entorno de escritorio llamado helloDesktop, que tiene ventanas tradicionales, una base de escritorio básica, un menú global único y un administrador de archivos basado en PCManFM (del proyecto LXDE).
El proyecto está desarrollando una serie de aplicaciones propietarias, como un configurador, un instalador, una utilidad de almacenamiento virtual para montar archivos en un árbol FS, una utilidad para recuperar datos de ZFS, una interfaz para particionar discos, un indicador de configuración de red, una utilidad para crear capturas de pantalla, un navegador de servidor Zeroconf, un indicador para configurar el volumen, una utilidad para configurar el entorno de arranque. Para el desarrollo, se utilizan el lenguaje Python y la biblioteca Qt.
En cuanto a la selección de software, podremos encontrar en helloSystem diversas aplicaciones populares, tales como: LibreOffice, Chromium, GIMP, Scribus, Inkscape, entre otras aplicaciones populares.
Para lanzar aplicaciones, se utiliza la utilidad de lanzamiento, que encuentra el programa y analiza los errores durante la ejecución. La construcción de imágenes en vivo del sistema se basa en las herramientas del proyecto FuryBSD.
Entre los componentes admitidos para el desarrollo de aplicaciones, en orden de preferencia decreciente, se nombran PyQt, QML, Qt, KDE Frameworks y GTK.
Finalmente si estás interesado en conocer más al respecto sobre helloSystem, puedes consultar su sitio web oficial en el siguiente enlace.
O por otra parte para quienes estén interesados en poder probar el sistema bajo una máquina virtual o sobre sus equipos, pueden obtener la imagen del sistema desde el siguiente enlace.
Es importante tomar en cuenta los siguientes requisitos para poder lanzar el sistema:
Mientras que para la virtualizacion del sistema:
from Linux Adictos https://ift.tt/3kBdnWx
via IFTTT
PAHO Director briefs PROSUR leaders on vaccine supply
mitchelc
25 Feb 2021
from PAHO/WHO | Pan American Health Organization https://ift.tt/2ZOZmeb
via IFTTT
Si tienes algún problema con tus AirPods, note preocupes: en esta guía encontrarás la respuesta que buscas.
from Tendencias – Digital Trends Español https://ift.tt/2q8cdFW
via IFTTT
Laboratorio de la Universidad de Oxford que investiga COVID-19 sufre ataque
from Tendencias – Digital Trends Español https://ift.tt/3pUtS0S
via IFTTT
La decisión busca que el juguete sea neutral respecto al género y pueda identificar a más personas
from Tendencias – Digital Trends Español https://ift.tt/3aU3T58
via IFTTT
Para realizar un seguimiento del sueño no hace falta tener una pulsera de actividad. Podemos medir el sueño desde nuestro móvil Android con aplicaciones que a partir de ahora pueden gastar menos batería.
Tras lanzar hace más de dos años la [API de actividades](API de reconocimiento de actividades), Google lanza ahora la nueva API del sueño, una nueva característica que los desarrolladores podrán usar en sus aplicaciones para detectar cuando estamos durmiendo de una manera más eficiente.

Bank the TD, el segundo holding financiero más grande de Canadá y Barclays, uno de los conglomerados financieros más grandes del mundo, ingresaron a la organización Open Invention the Network (OIN) el cual es un ecosistema que tiene como finalidad de proteger a Linux por las reivindicaciones de la patente.
Los miembros de OIN están comprometidos a no presentar reclamos de patentes y son libres de usar tecnologías patentadas en proyectos relacionados con el ecosistema Linux.
TD Bank está interesado en respaldar el ecosistema Linux, ya que utiliza activamente software de código abierto en su infraestructura, servicios financieros y plataformas fintech.
Mientras que por su parte Barclays está interesado en la participación de OIN para contrarrestar a los troll de patentes que no poseen activos y hostigar las reclamaciones por infracción de patentes dudosas contra empresas que implementan nuevas tecnologías financieras.
Por ejemplo, el troll de patentes Sound View ha reclamado patentes que afectan a la plataforma Apache Hadoop, que es utilizada por muchos bancos y está protegida por OIN. Después de una demanda de patentes exitosa contra Wells Fargo y un litigio en curso con la institución financiera PNC, los bancos están tratando de minimizar los riesgos de las patentes uniéndose a asociaciones colectivas de protección de patentes.
“Las industrias de servicios financieros y fintech dependen cada vez más de las tecnologías de código abierto para construir e integrar plataformas con muchas funciones”, dijo Keith Bergelt, director ejecutivo de Open Invention Network. «Como el primer banco importante de América del Norte en unirse a nuestra comunidad, nos complace que un líder establecido como TD esté comprometido con la no agresión de patentes en el núcleo de Linux y las tecnologías de código abierto adyacentes».
«Seguimos enfocados en aprovechar las mejores tecnologías para nuestras plataformas y estamos entusiasmados de unirnos a la Red de Invención Abierta (OIN), que respalda la protección contra reclamos de infracción de patentes para el bien de la comunidad de innovación en general», dijo Josh Death, Propiedad Intelectual y Líder de Innovaciones patentables en TD.
Barclays también se ha unido a LOT Network, una organización dedicada a luchar contra los trolls de patentes y proteger a los desarrolladores de demandas por patentes. La organización fue fundada en 2014 por Google, además de que la Fundación Wikimedia, Red Hat, Dropbox, Netflix, Uber, Ford, Mazda, GM, Honda, Microsoft y unos 300 participantes más también se sumaron a la iniciativa.
El método de protección de LOT Network se basa en la concesión de licencias cruzadas de las patentes de cada participante a todos los demás participantes, si estas patentes caen en manos de un troll de patentes. Las empresas que se unen a LOT Network se comprometen a otorgar licencias de sus patentes de forma gratuita a otros miembros de LOT Network si estas patentes se venden a otras empresas. En total, LOT Network ahora cubre alrededor de 1,35 millones de patentes.
Los miembros de OIN incluyen a más de 3.300 empresas, comunidades y organizaciones que han firmado acuerdos de licencia para compartir patentes. Entre los principales participantes de OIN, proporcionando la formación de un grupo de patentes que protege Linux, empresas como Google, IBM, NEC, Toyota, Renault, SUSE, Philips, Red Hat, Alibaba, HP, AT&T, Juniper, Facebook, Cisco, Casio, Huawei, Fujitsu, Sony y Microsoft.
Las empresas firmantes obtienen acceso a las patentes en poder de la OIN a cambio del compromiso de no demandar por el uso de tecnologías utilizadas en el ecosistema Linux. Entre otras cosas, como parte de su incorporación al OIN, Microsoft transfirió a los participantes del OIN el derecho a usar más de 60 mil de sus patentes, comprometiéndose a no usarlas contra Linux y software de código abierto.
El acuerdo entre los miembros de OIN se aplica solo a los componentes de las distribuciones que caen bajo la definición de un sistema Linux («Sistema Linux»). Actualmente, la lista incluye 3393 paquetes, que incluyen kernel de Linux, plataforma Android, KVM, Git, nginx, Apache Hadoop, CMake, PHP, Python, Ruby, Go, Lua, LLVM, OpenJDK, WebKit, KDE, GNOME, QEMU, Firefox, LibreOffice, Qt, systemd, X.Org, Wayland, PostgreSQL, MySQL, etc.
Fuentes:
from Linux Adictos https://ift.tt/2NDqeuY
via IFTTT
The U.S. Labor Department’s inspector general said this week that roughly $100 million in fraudulent unemployment insurance claims were paid in 2020 to criminals who are already in jail. That’s a tiny share of the estimated tens of billions of dollars in jobless benefits states have given to identity thieves in the past year. To help reverse that trend, many states are now turning to a little-known private company called ID.me. This post examines some of what that company is seeing in its efforts to stymie unemployment fraud.
These prisoners tried to apply for jobless benefits. Personal information from the inmate IDs has been redacted. Image: ID.me
A new report (PDF) from the Labor Department’s Office of Inspector General (OIG) found that from March through October of 2020, some $3.5 billion in fraudulent jobless benefits — nearly two-thirds of the phony claims it reviewed — was paid out to individuals with Social Security numbers filed in multiple states. Almost $100 million went to more than 13,000 ineligible people who are currently in prison.
The OIG acknowledges that the total losses from all states is likely to be tens of billions of dollars. Indeed, just one state — California — disclosed last month that hackers, identity thieves and overseas criminal rings stole more than $11 billion in jobless benefits from the state last year. That’s roughly 10 percent of all claims.
Bloomberg Law reports that in response to a flood of jobless claims that exploit the lack of information sharing among states, the Labor Dept. urged the states to use a federally funded hub designed to share applicant data and detect fraudulent claims filed in more than one state. But as the OIG report notes, participation in the hub is voluntary, and so far only 32 of 54 state or territory workforce agencies in the U.S. are using it.
Much of this fraud exploits weak authentication methods used by states that have long sought to verify applicants using static, widely available information such as Social Security numbers and birthdays. Many states also lacked the ability to tell when multiple payments were going to the same bank accounts.
To make matters worse, as the Coronavirus pandemic took hold a number of states dramatically pared back the amount of information required to successfully request a jobless benefits claim.
In response, 15 states have now allied with McLean, Va.-based ID.me to shore up their authentication efforts, with six more states under contract to use the service in the coming months. That’s a minor coup for a company launched in 2010 with the goal of helping e-commerce sites validate the identities of customers for the purposes of granting discounts for veterans, teachers, students, nurses and first responders.
ID.me says it now has more than 36 million people signed up for accounts, with roughly 77,000 new users signing up each day. Naturally, a big part of that growth has come from unemployed people seeking jobless benefits.
To screen out fraudsters, ID.me requires applicants to supply a great deal more information than previously requested by the states, such as images of their driver’s license or other government-issued ID, copies of utility or insurance bills, and details about their mobile phone service.
When an applicant doesn’t have one or more of the above — or if something about their application triggers potential fraud flags — ID.me may require a recorded, live video chat with the person applying for benefits.
This has led to some fairly amusing attempts to circumvent their verification processes, said ID.me founder and CEO Blake Hall. For example, it’s not uncommon for applicants appearing in the company’s video chat to don disguises. The Halloween mask worn by the applicant pictured below is just one example.
Image: ID.me
Hall said the company’s service is blocking a significant amount of “first party” fraud — someone using their own identity to file in multiple states where they aren’t eligible — as well as “third-party” fraud, where people are tricked into giving away identity data that thieves then use to apply for benefits.
“There’s literally every form of attack, from nation states and organized crime to prisoners,” Hall said. “It’s like the D-Day of fraud, this is Omaha Beach we’re on right now. The amount of fraud we are fighting is truly staggering.”
According to ID.me, a major driver of phony jobless claims comes from social engineering, where people have given away personal data in response to romance or sweepstakes scams, or after applying for what they thought was a legitimate work-from-home job.
“A lot of this is targeting the elderly,” Hall said. “We’ve seen [videos] of people in nursing homes, where folks off camera are speaking for them and holding up documents.”
“We had one video where the person applying said, ‘I’m here for the prize money,’” Hall continued. “Another elderly victim started weeping when they realized they weren’t getting a job and were the victim of a job scam. In general though, the job scam stuff hits younger people harder and the romance and prize money stuff hits elderly people harder.”
Many other phony claims are filed by people who’ve been approached by fraudsters promising them a cut of any unemployment claims granted in their names.
“That person is told to just claim that they had their identity stolen when and if law enforcement ever shows up,” Hall said.
Fraudsters involved in filing jobless benefit claims have definitely taken notice of ID.me’s efforts. Shortly after the company began working with California in December 2020, ID.me came under a series of denial-of-service (DDoS) attacks aimed at knocking the service offline.
“We have blocked at least five sustained, large-scale DDoS attacks originating from Nigeria trying to take our service down because we are blocking their fraud,” Hall said.
In May 2020, KrebsOnSecurity examined postings to several Telegram chat channels dedicated to selling services that help people fraudulently apply for jobless benefits. These days, some of the most frequent posts on those channels advertise the sale of various “methods” or tips about how to bypass ID.me protections.
Mentions of id.me in cybercrime forums, Telegram channels throughout 2020. Source: Flashpoint-intel.com
Asked about the efficacy of those methods, Hall said while his service can’t stop all phony jobless claims, it can ensure that a single scammer can only file one fraudulent application.
“I’d say in this space it’s not about being perfect, but about being better,” he said.
That’s something of an understatement in an era when being able to limit each scammer to a single fraudulent claim can be considered progress. But Hall says one of the reasons we’re in this mess is that the states have for too long relied on data broker firms that sell authentication services based on static data that is far too easy for fraudsters to steal, buy or trick people into giving away.
“There’s been a real shift in the market from data-centric identity verification to verifying through something you have and something you are, like a phone or face or ID,” he said. “And those aren’t in the provenance of the incumbents, the data-centric brokers. When there have been so many data breaches that the toothpaste is basically out of the tube, you need a full orchestration platform.”
Collecting and storing so much personal data on tens of millions of Americans can make one an attractive target for hackers and ID thieves. Hall says ID.me is certified against the NIST 800-63-3 digital identity guidelines, employs multiple layers of security, and fully segregates static consumer data tied to a validated identity from a token used to represent that identity.
“We take a defense-in-depth approach, with partitioned networks, and use very sophisticated encryption scheme so that when and if there is a breach, this stuff is firewalled,” he said. “You’d have to compromise the tokens at scale and not just the database. We encrypt all that stuff down to the file level with keys that rotate and expire every 24 hours. And once we’ve verified you we don’t need that data about you on an ongoing basis.”
With such a high percentage of jobless claims now being filed by identity thieves, many states have instituted new fraud filters that ended up rejecting or delaying millions of legitimate claims.
Jim Patterson, a Republican assemblyman from California, held a news conference in December charging that ID.me’s system “continually glitches and rejects legitimate forms of identification, forcing applicants to go through the manual verification process which takes months.”
ID.me says roughly eight users will pass through its automated self-serve flow for every one user who needs to use the video chat method to verify their identity.
“The majority of legitimate claimants pass our automated, self-serve identity verification process in less than five minutes,” Hall said. “For individuals who fail this process, we are the only company in the United States that offers a secure, video chat based method of identity verification to ensure that all users are able to prove their identity online.”
Hall says his company also exceeds the industry standard in terms of validating the identities of people with little or no credit history.
“If you just rely on credit bureaus or data brokers for this, it means anyone who doesn’t have a credit history doesn’t get through,” he said. “And that tends to have a disproportionate affect on those more likely to be less affluent, such as minority communities.”
from Krebs on Security https://ift.tt/2NyWH5U
via IFTTT
Strata Identity was founded to change businesses’ approach to identity management as multicloud environments become the norm.
from Dark Reading: https://ift.tt/3uzfkab
via IFTTT