There’s been a veritable gold rush of security vendors getting into secure access service edge. Now will any of the major IaaS vendors enter the market? Rik Turner makes the case.
from Dark Reading https://ift.tt/3da2YOy
via IFTTT
There’s been a veritable gold rush of security vendors getting into secure access service edge. Now will any of the major IaaS vendors enter the market? Rik Turner makes the case.
from Dark Reading https://ift.tt/3da2YOy
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
Hace ya casi tres años desde que VideoLan presentó el futuro VLC 4.0. El cambio de diseño será tan importante que hace tiempo que pienso que será el único software que usaré para reproducir música y audio local, ya que la biblioteca musical mejorará muchísimo con respecto a la v3.x. Lo que en un principio me descolocaba lo han ido arreglando con el paso del tiempo, y este diciembre me ha dado por volver a probar el reproductor.
Entre mis sensaciones vuelvo a tener positivas y negativas. La mejor manera de probarlo ahora en Linux es a través de su paquete snap, por lo que no es tan rápido, por lo menos al abrirlo, que la versión de repositorios oficiales. De hecho, en Manjaro a mí ni siquiera se me abre, hasta que lo ejecuto una primera vez con el comando «snap run vlc». Lo bueno es que, una vez abierto, dos cosas que me hacían preocuparme han sido solucionadas, y la primera es que, al reproducir un vídeo, vuelve a tener sólo una ventana.
(adsbygoogle = window.adsbygoogle || []).push({});
Porque sí. Al probar VLC 4.0 nightly en el pasado e intentar reproducir un vídeo, yo siempre me encontraba con dos problemas. Uno de ellos era que algunos vídeos sólo mostraban una imagen verde con el sonido de fondo, pecado mortal para un software que se ha hecho famoso por poder reproducir todo tipo de contenido de vídeo. El otro problema que me preocupaba era eso de tener dos ventanas al reproducir un vídeo. Para que os hagáis una idea, en el pasado los vídeos se reproducían en una ventana parecida a lo que vemos en MPV Player, y los menús estaban en una ventana aparte. VideoLan ha debido recapacitar y ahora vemos lo que tenemos en la captura de cabecera. Por cierto, a la derecha, aunque no se ven (bug) está el control de volumen; podemos subirlo y bajarlo con la rueda del ratón o el panel táctil.

También llama la atención un detalle de la captura anterior. Cuando estamos reproduciendo un vídeo y hacemos clic en la flecha superior izquierda para volver atrás, el vídeo se minimizará y aparecerá en modo PiP o Picture in Picture, más o menos como vemos en la función nativa de youtube.com. Si lo comparo con el famoso servicio de vídeos propiedad de Google es porque, si minimizamos la ventana, se minimiza todo, algo que no pasa si usamos el PiP de Firefox o cualquier navegador compatible.
(adsbygoogle = window.adsbygoogle || []).push({});
Por todo lo demás, tenemos lo mismo que teníamos hace meses: la biblioteca de música mejora enormemente con respecto a la versión actual, se tira la vida para indexarla la primera vez que lo ejecutamos y la interfaz recuerda mucho a la de una aplicación móvil, pero todos los menús siguen estando disponibles desde los tres puntos de arriba a la derecha.
Con respecto a la distribución, ahora mismo no respeta si cambiamos los botones de minimizar, cerrar o restaurar a la izquierda, pero dudo de si esto cambiará dependiendo del modo que elijamos al iniciar la aplicación por primera vez. Y es que, ahora mismo, la primera vez que lo abrimos nos consulta si queremos el modo clásico o el moderno, algo que no sé si será así cuando se lance la versión estable.
Menos importante es que han mejorado el soporte al reproducir enlaces externos. En VLC 3.x, hay vídeos de YouTube que no se reproducen, pero VLC 4.0 sí mueve todos los que he intentado reproducir. Eso sí, la calidad sigue siendo mala, algo que tenemos que agradecer a Google. No está de más mencionar que MPV sí reproduce los vídeos a mayor calidad. Ahí dejo el dato.
Este año se rumoreaba que tendríamos VLC 4.0 en 2021, pero ahora tengo mis dudas. De hecho, apostaría a que tendremos que esperar, al menos, hasta 2022. Si os estáis preguntando «¿cómo que al menos?», la respuesta la encontramos en el rendimiento, que creo que hay que pulirlo un poco (bastante). Lo que sí es un hecho es que pinta bien, y yo sigo convencido de que dejaré Elisa cuando nos entreguen la versión estable. La espera merecerá la pena.
(adsbygoogle = window.adsbygoogle || []).push({});
from Linux Adictos https://ift.tt/3dcjDki
via IFTTT
In January 2021, technology vendor Ubiquiti Inc. [NYSE:UI] disclosed that a breach at a third party cloud provider had exposed customer account credentials. In March, a Ubiquiti employee warned that the company had drastically understated the scope of the incident, and that the third-party cloud provider claim was a fabrication. On Wednesday, a former Ubiquiti developer was arrested and charged with stealing data and trying to extort his employer while pretending to be a whistleblower.

Federal prosecutors say Nickolas Sharp, a senior developer at Ubiquiti, actually caused the “breach” that forced Ubiquiti to disclose a cybersecurity incident in January. They allege that in late December 2020, Sharp applied for a job at another technology company, and then abused his privileged access to Ubiquiti’s systems at Amazon’s AWS cloud service and the company’s GitHub accounts to download large amounts of proprietary data.
Sharp’s indictment doesn’t specify how much data he allegedly downloaded, but it says some of the downloads took hours, and that he cloned approximately 155 Ubiquiti data repositories via multiple downloads over nearly two weeks.
On Dec. 28, other Ubiquiti employees spotted the unusual downloads, which had leveraged internal company credentials and a Surfshark VPN connection to hide the downloader’s true Internet address. Assuming an external attacker had breached its security, Ubiquiti quickly launched an investigation.
But Sharp was a member of the team doing the forensic investigation, the indictment alleges.
“At the time the defendant was part of a team working to assess the scope and damage caused by the incident and remediate its effects, all while concealing his role in committing the incident,” wrote prosecutors with the Southern District of New York.
According to the indictment, on January 7 a senior Ubiquiti employee received a ransom email. The message was sent through an IP address associated with the same Surfshark VPN. The ransom message warned that internal Ubiquiti data had been stolen, and that the information would not be used or published online as long as Ubiquiti agreed to pay 25 Bitcoin.
The ransom email also offered to identify a purportedly still unblocked “backdoor” used by the attacker for the sum of another 25 Bitcoin (the total amount requested was equivalent to approximately $1.9 million at the time). Ubiquiti did not pay the ransom demands.
Investigators say they were able to tie the downloads to Sharp and his work-issued laptop because his Internet connection briefly failed on several occasions while he was downloading the Ubiquiti data. Those brief outages were enough to prevent Sharp’s Surfshark VPN connection from functioning properly — thus exposing his Internet address as the source of the downloads.
When FBI agents raided Sharp’s residence on Mar. 24, he reportedly maintained his innocence and told agents someone else must have used his Paypal account to purchase the Surfshark VPN subscription.
Several days after the FBI executed its search warrant, Sharp “caused false or misleading news stories to be published about the incident,” prosecutors say. Among the claims made in those news stories was that Ubiquiti had neglected to keep access logs that would allow the company to understand the full scope of the intrusion. In reality, the indictment alleges, Sharp had shortened to one day the amount of time Ubiquiti’s systems kept certain logs of user activity in AWS.
“Following the publication of these articles, between Tuesday, March 30, 2021 and Wednesday March 31, [Ubiquiti’s] stock price fell approximately 20 percent, losing over four billion dollars in market capitalization,” the indictment states.
Sharp faces four criminal counts, including wire fraud, intentionally damaging protected computers, transmission of interstate communications with intent to extort, and making false statements to the FBI.
News of Sharp’s arrest was first reported by BleepingComputer, which wrote that while the Justice Department didn’t name Sharp’s employer in its press release or indictment, all of the details align with previous reporting on the Ubiquiti incident and information presented in Sharp’s LinkedIn account. A link to the indictment is here (PDF).
from Krebs on Security https://ift.tt/31lIU99
via IFTTT
Volvemos a hablar de ARCore y lo hacemos porque Google ha actualizado la lista de dispositivos que pueden aprovechar el kit de desarrollo con el que explotar aplicaciones basadas en Realidad Aumentada. En la nueva versión se estrenan un buen puñado de teléfonos, entre ellos los nuevos Pixel 6.
ARCore es un kit de desarrollo que de la mano de Google quiere ayudar a los creadores a desarrollar aplicaciones que aprovechen el potencial de la tecnología de realidad aumentada. Poco a poco llegan más funciones y más teléfonos compatibles. Ahora se suman el Pixel 6 y Pixel 6 Pro junto a un buen número de modelos de otras marcas. Continue reading

(adsbygoogle = window.adsbygoogle || []).push({});
CUPS 2.4.0 ya está aquí. El famoso sistema de impresión para sistemas Unix sigue en desarrollo. Actualmente en manos de OpenPrinting (arropado por la Linux Foundation), ya que hasta 2007 lo había estado desarrollando Apple. Sí, la empresa de la manzana desarrollando un proyecto de código abierto que también se usa en Linux, aunque parezca extraño.
CUPS son las siglas de Common UNIX Printing System, como ya sabrás, y es una solución multiplataforma para la gestión de la impresión bajo licencia Apache 2.0. Gracias a este proyecto se pueden administrar trabajos de impresión, programarlos, eliminarlos de la cola de impresión, usar impresoras locales y en red, etc. Además, proporciona servicios para la mayoría de impresoras de trama y PostScript.
(adsbygoogle = window.adsbygoogle || []).push({});
Michael Sweet fue el desarrollador principal de CUPS en Apple, pero dejó esta compañía, donde también se cesó también cesó su desarrollo. Parece que la compañía de Cupertino está interesada en seguir usando CUPS 2.3 y no desarrollarlo más para sus sistemas macOS. Ahora Michael sigue involucrado, pero dentro de OpenPrinting y con su propio repositorio bifurcado del de Apple, y el resultado de su trabajo y el de otros muchos desarrolladores se ha plasmado en CUPS 2.4.0.
Las novedades de CUPS 2.4.0 más destacables son:
A partir de ahora, los desarrolladores se centrarán en CUPS 3.0, donde se esperan cambios muy importantes, como el rediseño de la interfaz, e incluso una subdivisión del proyecto. En cuanto a la fecha, se tiene previsto que este proyecto llegue a finales de 2023…
from Linux Adictos https://ift.tt/3oh49lJ
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
Cuando te encuentras una canción, o cualquier otro sonido, en plataformas de streaming como YouTube, Twitch, etc., siempre es interesante conocer si ese audio está protegido con derechos de autor o copyright o si es de dominio público y puedes usarlo libremente. Esto es aún más importante si te dedicas a subir vídeos a estas plataformas y no quieres que te los eliminen por violar los derechos.
Para poder hacer esto, es muy sencillo si sigues los pasos de este tutorial. Además, también conocerás los tipos de derechos que puede tener una canción y qué te permitiría hacer cada uno de ellos…
(adsbygoogle = window.adsbygoogle || []).push({});

Cuando se habla contenidos creados por un autor o autores, éste contenido se puede publicar de múltiples maneras. El autor puede optar por:

(adsbygoogle = window.adsbygoogle || []).push({});
Cuando la canción está subida a alguna plataforma popular de streaming, como puede ser YouTube, etc., existen formas sencillas de cómo saber si una canción tiene copyright. Eso te evitará problemas a la hora de usarla, o de que te retiren el vídeo, e incluso que incurras en un delito.
Por lo general, si no se trata de un tema clásico muy antiguo, y es una canción bastante actual de un artista conocido, al 100% tendrá copyright, por lo que no podrás usarlo en ningún caso. El problema viene con aquellos sonidos de autores desconocidos o canciones menos populares donde no se sabe si tienen copyright o si están bajo otra licencia. Para esos casos, sigue los siguientes tutoriales:
Si quieres comprobar si un vídeo o canción tiene derechos de autor o no, YouTube tiene medios para saberlo, especialmente tras la entrada en vigor de la Ley de Copyright Europea y la DMCA norteamericana. La plataforma ahora tiene la potestad de poder retirar cualquier contenido ilegítimo sin previo aviso, y sin la intervención del autor, aunque también admite reclamaciones.
YouTube identificará las piezas de audio que tengan copyright en un vídeo de la plataforma y las presenta en YouTube Studio. Para ello, sigue estos pasos:
(adsbygoogle = window.adsbygoogle || []).push({});
También puedes usar webs como Eproves.com donde introduces el nombre de la canción y escanea si tiene derechos o no. Así de simple…
Si estás en Twitch, es probable que también te topes con canciones que tienen copyright. El funcionamiento y las reglas de protección de derechos son muy similares a las de YouTube. Solo existe una diferencia, y es que el que haya subido contenido protegido sin consentimiento del autor, podrá recibir tres strikes. Al tercer strike o aviso se eliminará la cuenta de dicho usuario.
En este caso, solo las canciones bajo Soundtrack by Twitch que hayas encontrado de dominio público, con CC que te permita usarlas, o sin copyright podrás usar.
En las redes sociales como Instagram también se suben muchas canciones a los stories para usar como fondos en los vídeos. Por supuesto, esta plataforma también tiene restringido el uso de canciones con copyright. Si usas una canción con derechos, se te avisará. Y si no la eliminas tras el aviso, será eliminada de forma automática, se silencia el vídeo, o se bloqueará.
Solo podrás usar canciones libres de derechos o bajo licencias CC…
La plataforma de streaming musical sueca, Spotify, también tiene su propio sistema para proteger los derechos de autor. Permite subir canciones a la plataforma, pero no podrás incumplir su política. Estar pagando una suscripción Premium de la plataforma no te da derecho para usar sus canciones como quieras, solo para reproducirlas para uso propio.
Para poder trabajar tranquilo de que las canciones están libres de copyright y las puedes usar para tus trabajos sin problema, también tienes varios recursos, como los catálogos o bibliotecas de música libres de derechos. Estos bancos contienen gran cantidad de canciones y sonidos que puedes descargar y usar:
Eso sí, siempre revisa el tipo de licencia que tiene, ya que como he citado antes, si es CC, no todas permiten el uso comercial…
from Linux Adictos https://ift.tt/3ogWx2A
via IFTTT
Normalmente cuando el móvil está “descansando”, la pantalla se mantiene apagada, pero cada vez es más común que los móviles Android incluyan Always On Display o AOD, que mantiene la pantalla encendida mostrando información básica, como la hora.
Te contamos hoy qué es este modo Always On Display disponible en algunos móviles Android, qué tiene de bueno -y de malo- y cómo lo puedes tener en tu móvil, con varios métodos que deberían servir para la gran mayoría de móviles.
Diversity brings more varied solutions to major challenges in cybersecurity, just as it does in every other industry.
from Dark Reading https://ift.tt/3poJf34
via IFTTT
Lo más grande de Bizum es que se encuentra operativo en la mayoría de bancos españoles, aunque ése es también su inconveniente: para usar Bizum necesitas la aplicación del banco. O no, porque la plataforma de pagos móviles anda probando una aplicación independiente con funciones avanzadas. Y la hemos descargado.
“Hacer un Bizum” se ha convertido en algo tan habitual que ganó hasta verbo. Porque, ¿cuántas veces has “bizumeado” durante el último mes? Enviar dinero a casi cualquier persona es tan sencillo como saber su número de teléfono. Sin coste, inmediato, apto para pequeñas cantidades de dinero y también grandes… No hay duda, Bizum se ha ganado su sitio en nuestra rutina tecnológica. Y quiere aspirar a más.
In this YouTube show, Emirati entrepreneur and interviewer Anas Bukhash hosts candid one-on-ones with various A-listers, leading to daring revelations.
from New On Netflix USA https://ift.tt/3xNXe6z
via IFTTT