The UK MoD has failed to protect personally identifiable information (PII) for Afghan interpreters; the incident highlights how avoidable cybersecurity mistakes can have devastating consequences.
from Dark Reading: https://ift.tt/3ihCnCf
via IFTTT
The UK MoD has failed to protect personally identifiable information (PII) for Afghan interpreters; the incident highlights how avoidable cybersecurity mistakes can have devastating consequences.
from Dark Reading: https://ift.tt/3ihCnCf
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
Durante mucho tiempo los usuarios de Linux fuimos como los protagonistas del cuento de los tres cerditos. Una falsa sensación nos llevaba a creer que estábamos a salvo de los problemas de seguridad de los que Windows eran víctimas frecuentes.
La realidad nos demostró que no éramos tan invulnerables como creíamos. Aunque, para ser justos, la mayoría de las vulnerabilidades denunciadas las detectaron en laboratorios de seguridad informática y, difícilmente las condiciones necesarias para aprovecharlas se den en el mundo real, todavía hay bastantes problemas para que no bajemos la guardia.
(adsbygoogle = window.adsbygoogle || []).push({});
El consenso general entre los especialistas en seguridad informática es que las medidas destinadas a impedir el ingreso no autorizado al sistema como cortafuegos o mecanismos de detección de intrusos ya no bastan para detener ataques cada vez más sofisticados. Es necesario establecer una nueva línea de defensa que, en caso de que se produzca un ingreso no autorizado al sistema, no le permita al invasor hacer nada dañino.
El principio de los mínimos privilegios establece como norma de seguridad fundamental que los usuarios de un sistema informático solo deben recibir el conjunto mínimo de privilegios y recursos que le sean necesarios para realizar su función específica. De esta forma se reduce o evita que el uso indebido o negligente de una aplicación sea el vector de entrada de un ataque informático.
Durante mucho tiempo los linuxeros construimos nuestra confianza en la seguridad de nuestro sistema operativo sobre un mecanismo del núcleo conocido como Control de Acceso Discrecional. El Control de Acceso Discrecional determina a que recursos del sistema pueden acceder usuarios y aplicaciones.
(adsbygoogle = window.adsbygoogle || []).push({});
El problema es que su gama de opciones es muy limitada y que, como indica la palabra discrecional, algunos usuarios con permisos suficientes pueden hacer modificaciones susceptibles de ser aprovechadas por delincuentes informáticos.
El Control de Acceso Obligatorio se diferencia del Control de Acceso Discrecional en que el sistema operativo restringe lo que las aplicaciones pueden hacer de acuerdo a las instrucciones establecidas por el administrador de sistemas y que el reestoo de usuarios son incapaces de modificar.
En el núcleo Linux esto es responsabilidad del Módulo del Subsistema de Seguridad de Linux que ofrece diferentes procedimientos que pueden invocarse desde herramientas como la que mencionamos en este artículo.
AppArmour utiliza el paradigma del Control de Acceso Obligatorio para mejorar la seguridad de las distribuciones Linux. Se basa en el Módulo del Subsistema de Seguridad de Linux para limitar el comportamiento de aplicaciones individuales de acuerdo a las directivas establecidas por el administrador.
(adsbygoogle = window.adsbygoogle || []).push({});
Estas directivas se expresan en forma de archivos de texto plano conocidos como perfiles. Gracias a los perfiles, el administrador de sistemas puede restringir el acceso a archivos, condicionar las interacciones entre procesos, establecer en que casos se puede hacer el montaje de un sistema de archivos, limitar el acceso a la red, determinar la capacidad de una aplicación y cuántos recursos puede utilizar. En otras palabras, un perfil de AppArmor contiene una lista blanca de comportamientos aceptables para cada aplicación.
Las ventajas de este enfoque son:
AppArmor no reemplaza al Control de Acceso Discrecional, es decir que no puede autorizar algo que esté prohibido, pero si puede prohibir algo que esté permitido.
AppArrmour trae algunas herramientas preinstaladas en las principales distribuciones Linux, y puedes encontrar más en los repositorios.
Puedes encontrar más información en la página del proyecto
from Linux Adictos https://ift.tt/3lTMgad
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
Ya hemos comentado sobre Linux y su presencia en algunos sistemas y servidores empleados en la Fórmula 1. Tanto en la centralita electrónica de los monoplazas como el uso que se hace durante el desarrollo de supercomputadoras para el CFD. Sin embargo, tal vez te preguntas si Tux se ha dado algunas vueltas en el óvalo peraltado de las 500 Millas de Indianápolis montado en un IndyCar.
Y lo cierto es que sí, Linux ha estado presente en la IndyCar, en el coche con dorsal número 77, durante esta mítica prueba del motorsport. Y también lo está en otros sistemas que se emplean para el desarrollo de estos chasis Dallara, y de otros componentes, y no solo como patrocinador.
(adsbygoogle = window.adsbygoogle || []).push({});

Sin duda un dato interesante, que un IndyCar haya tenido publicidad de Linux de forma directa. Poner un logo en este tipo de coches cuesta realmente caro, y no es el estilo de muchas fundaciones y comunidades de desarrollo. Pero esto se consiguió gracias a Bob Moore, quien puso el dinero necesario.
Se tratada de un monoplaza de color azul llamado Linux Car, y del equipo Chastain Motorsport. Paticipó en la 91º edición de las 500 millas de Indianápolis. Desgraciadamente, fue el primer vehículo en tener un accidente el domingo de carrera, lo que fue un duro golpe para los aficionados más frikis que siguieron este evento. Y muchas fueron las bromas geeks, que asemejaban al coche con la BSoD de Windows, etc.
(adsbygoogle = window.adsbygoogle || []).push({});
¿Volveremos a verlo? Lo cierto es que ya existe publicidad de sistemas que usan Linux como base, como AWS, Azure, etc., pero será difícil ver un patrocinio directo de un proyecto de código abierto, ya que para plasmar el logo o la marca se suelen pagar desde 10.000 hasta 500.000€ o más, según el tamaño y visibilidad. Demasiado dinero para muchos desarrolladores o comunidades que no necesitan de esa publicidad…
from Linux Adictos https://ift.tt/3hUbqUD
via IFTTT
Is your work space lacking in form and function? Some of our favorite desks, webcams, and keyboards are discounted right now.
from Gear Latest https://ift.tt/2XNxhX2
via IFTTT
A principios del pasado mes de marzo se filtró que la app de Google TV se estaba preparando para reemplazar a Android TV Remote Control para usar el móvil como mando a distancia. Pues bien, seis meses esta esperada característica ha comenzado a llegar a nuestros dispositivos Android.
La última versión de la aplicación de Google TV y Google Play Películas está integrando en los ajustes rápidos de nuestros dispositivos el nuevo control Mando de televisión, aunque en estos momentos todavía no funciona. Parece que falta alguna actualización para los dispositivos con Google TV o que Google termine de activar dicha novedad en las próximas horas o días.
Youtube no es una plataforma de streaming musical como sí es Youtube Music, y por tanto no tiene una característica activada que sí tienen éstas: la posibilidad de que la reproducción continúe una vez apagamos la pantalla del teléfono. De hecho, cambiar de una app a otra y dejar Youtube en segundo plano también detiene el vídeo a no ser que saquemos una ventana flotante. En los teléfonos en los que esto se permita, claro.
Pero MIUI tiene una función implementada en su versión 11, y que ha sido heredada automáticamente por MIUI 12, que nos permite solventar esto y convertir a Youtube en, virtualmente, un ‘Spotify’, un ‘Apple Music’ o cualquier otro servicio de streaming. Esta función se localiza en la caja de herramientas de vídeo que podemos activar en las funciones especiales del sistema. Te mostramos cómo hacerlo.

(adsbygoogle = window.adsbygoogle || []).push({});
Hace unos seis meses, el proyecto que hay detrás del escritorio que usan las versiones principales de distribuciones como Ubuntu o Fedora nos entregó algo grande. Estoy hablando del GNOME 40 que introdujo cambios enormes, como el dock en la parte inferior o los gestos para entrar a las actividades o el cajón de aplicaciones. Hoy, el proyecto ha lanzado GNOME 41, y no es que sea un lanzamiento sin importancia, pero, lógicamente, no llama tanto la atención.
Tras poco menos de un mes en pruebas, GNOME 41 ha sido anunciado con algunos cambios que continúan el camino iniciado hace seis meses, más si contamos el tiempo de desarrollo, entre lo que tenemos mejoras en los modos de gestión de energía o la nueva versión del centro de software. A continuación tenéis un resumen con las novedades más destacadas que han llegado junto a GNOME 41.
(adsbygoogle = window.adsbygoogle || []).push({});



(adsbygoogle = window.adsbygoogle || []).push({});


GNOME 41 ha sido anunciado hace unos minutos, lo que significa que ya está disponible para que los desarrolladores vayan añadiéndolo a las diferentes distribuciones Linux. Las que lo recibirán antes serán aquellas que usen el modelo de desarrollo Rolling Release, y más tarde llegará a otras como Fedora. No se ha confirmado, pero los últimos rumores dicen que será el entorno gráfico que usará Ubuntu 21.10 Impish Indri. Quien esté interesado en descargar el código, está disponible aquí.
Imágenes: Project GNOME.
(adsbygoogle = window.adsbygoogle || []).push({});
from Linux Adictos https://ift.tt/3ABFc80
via IFTTT
Microsoft renueva su móvil con Android que más atención ha atraído: la Surface Duo, con doble pantalla, ya tiene relevo. Más potente, con un mejor diseño y con un canto inteligente gracias a las curvas de los paneles, en el exterior donde se dobla. El Microsoft Surface Duo 2 parte con ventaja en productividad.
La gama de Surface atrae toda la atención en términos de dispositivos de Microsoft. Windows es clave para este segmento, pero la empresa no se centró exclusivamente en su sistema operativo: Android es el centro de su móvil/tablet mañas icónico, el Surface Duo. Esperábamos una renovación, no en vano se habían filtrado tanto fotos como especificaciones. Y ya es oficial.
The second time around, Microsoft’s foldable mobile comes closer to what it actually is: a phone.
from Gear Latest https://ift.tt/2XGzByV
via IFTTT
The latest hardware out of Redmond is a vibe.
from Gear Latest https://ift.tt/3zy7ChO
via IFTTT