Security is wasting time and resources patching low or no risk bugs. In this post, we examine why security practitioners need to rethink vulnerability management.
from Dark Reading https://ift.tt/BoQA7nq
via IFTTT
Security is wasting time and resources patching low or no risk bugs. In this post, we examine why security practitioners need to rethink vulnerability management.
from Dark Reading https://ift.tt/BoQA7nq
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
Hace poco se dio a conocer la noticia de que Google ha comenzado a distribuir un nuevo firmware basado en el sistema operativo Fuchsia para los marcos de fotos inteligentes «Nest Hub Max» lanzado desde 2019.
Se menciona que en esta primera etapa, el firmware basado en Fuchsia comenzará a entregarse a los participantes en el programa de «vista previa» de Google y, si no hay problemas imprevistos durante la implementación de prueba, el firmware se aplicará a los dispositivos de otros usuarios de Nest Hub Max.
(adsbygoogle = window.adsbygoogle || []).push({});
Para quienes desconocen de Nest Hub Max, deben saber que este es el segundo dispositivo de consumo que cuenta con el sistema operativo Fuchsia.
El primer firmware basado en Fuchsia recibido hace un año fue el modelo Nest Hub, que presenta una pantalla más pequeña y la ausencia de una cámara de video incorporada que se usa en un sistema de videovigilancia y seguridad.
A pesar del reemplazo del sistema operativo en el firmware, la interfaz de usuario y la funcionalidad se conservan por completo y los usuarios finales no deberían notar ninguna diferencia, ya que la interfaz se basa en el marco Flutter y se abstrae de los componentes de bajo nivel.
(adsbygoogle = window.adsbygoogle || []).push({});
Esta actualización de reemplazo del sistema operativo para Nest Hub Max ha estado en desarrollo al menos desde diciembre del año pasado. A partir de esta semana, está disponible para un pequeño grupo de usuarios inscritos en el Programa de versión preliminar. Es probable que Google planee buscar cualquier problema potencial antes de continuar con una implementación más amplia.
Anteriormente, los dispositivos Nest Hub Max, que combinan las funciones de un marco de fotos, un sistema multimedia y una interfaz de control inteligente del hogar, usaban firmware basado en Cast shell y el kernel de Linux.
Fuchsia OS ha sido desarrollado por Google desde 2016, teniendo en cuenta las debilidades de escalabilidad y seguridad de la plataforma Android.
El sistema se basa en el microkernel Zircon, basado en los desarrollos del proyecto LK, extendido para su uso en varias clases de dispositivos, incluidos teléfonos inteligentes y computadoras personales. Zircon amplía LK con soporte para procesos y bibliotecas compartidas, un nivel de usuario, un sistema de manejo de objetos y un modelo de seguridad basado en capacidades.
(adsbygoogle = window.adsbygoogle || []).push({});
Los controladores se implementan como bibliotecas dinámicas de espacio de usuario cargadas por el proceso devhost y administradas por el administrador de dispositivos (devmg, Device Manager).
Fuchsia tiene su propia interfaz gráfica escrita en Dart usando el framework Flutter. El proyecto también desarrolla el marco de interfaz de usuario de Peridot, el administrador de paquetes Fargo, la biblioteca estándar libc, el sistema de renderizado Escher, el controlador Magma Vulkan, el administrador compuesto Scenic, MinFS, MemFS, ThinFS (lenguaje FAT en Go) y el archivo Blobfs, así como el administrador de particiones FVM. Para el desarrollo de aplicaciones, se proporciona soporte para C / C ++, Dart, también se permite Rust en los componentes del sistema, en la pila de red Go y en el sistema de compilación del lenguaje Python.
El proceso de inicio utiliza un administrador del sistema que incluye appmgr para crear el entorno de software inicial, sysmgr para crear el entorno de inicio y basemgr para configurar el entorno de usuario y organizar el inicio de sesión.
Para garantizar la seguridad, se propone un sistema avanzado de aislamiento de sandbox, en el que los nuevos procesos no tienen acceso a los objetos del kernel, no pueden asignar memoria y no pueden ejecutar código, y se utiliza un sistema de espacio de nombres para acceder a los recursos, que determina los permisos disponibles.
La plataforma proporciona un marco para crear componentes, que son programas que se ejecutan en su sandbox y que pueden interactuar con otros componentes a través de IPC.
Finalmente si estás interesado en poder conocer más al respecto, puedes consultar el siguiente enlace, en el cual puedes conocer el estado del firmware para algunos de los dispositivos de google.
from Linux Adictos https://ift.tt/H6dIBYX
via IFTTT

By BY CADE METZ
His work at Bell Labs in the 1960s laid the groundwork for today’s computer-generated imagery in film and on TV.
Published: June 24, 2022 at 04:17PM
from NYT Technology https://ift.tt/5R9CAr0
via IFTTT
Nominees for PAHO Director address Member States at special forum
Cristina Mitchell
24 Jun 2022
from PAHO/WHO | Pan American Health Organization https://ift.tt/praeAuL
via IFTTT
As Instagram tests a new age verification tool, what are some of the concerns when it comes to confirming someone’s age on the internet?
The post Instagram’s new age verification tool – Week in security with Tony Anscombe appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/VZNay0x
via IFTTT
CISA tells organizations running VMware servers without Log4Shell mitigations to assume compromise.
from Dark Reading https://ift.tt/yWrP1eb
via IFTTT
As Instagram tests a new age verification tool, what are some of the concerns when it comes to confirming someone’s age on the internet?
The post Instagram’s new age verification tool – Week in security with Tony Anscombe appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/VZNay0x
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
La han anunciado ya, pero aún no ha llegado a todas las instalaciones existentes. Uno de los alumnos más aventajados de Arch Linux ha lanzado Manjaro 2022-06-24, una nueva actualización para su rama estable. Y, hablando de ramas, últimamente están dejando muy poco tiempo entre el lanzamiento de una «testing» al de la «stable». Creo recordar que la anterior llegó dos días después, pero es que esta estable ha llegado sólo un día después de la versión de pruebas, el segundo cortafuegos tras el de la rama «unstable».
En lo personal, este lanzamiento me ha sorprendido. Primero, porque como el anterior ha llegado muy pronto tras una «testing»; además, esta semana han lanzado Plasma 5.25.1, por lo que esperaba que lanzarían la nueva versión estable cuando esa versión del escritorio de KDE estuviera ya preparada. Según la lista de novedades, no se ha incluido Plasma 5.25, pero sí Cinnamon 5.4 en lo que yo creo que es lo más destacado de Manjaro 2022-06-24.
(adsbygoogle = window.adsbygoogle || []).push({});
Lo más destacado de Manjaro 2022-06-24, que llega tras la versión del 12 de junio, es lo siguiente:
En el momento de escribir este artículo, los nuevos paquetes aún no han llegado a mi equipo, pero debe hacerlo en algún momento de esta tarde. Es una nueva actualización para Ruah, el nombre en clave de Manjaro 21.3, la última ISO que hay disponible desde la página web oficial. Para actualizar, una vez aparezcan los paquetes, basta con abrir Pamac, ir al apartado de actualizaciones e instalar todo lo que aparezca. También se podrá instalar con el comando sudo pacman -Syu, aunque para Manjaro se está recomendando más usar Pamac, aunque sea en su versión CLI.
from Linux Adictos https://ift.tt/9Ptx3LB
via IFTTT
If you’re planning on hitting the streets, here’s what you need to know.
from Gear Latest https://ift.tt/52o7PFl
via IFTTT
A new study says 97% of open source vulnerabilities linked to software supply chain risks are not attackable — but is “attackability” the best method for prioritizing bugs?
from Dark Reading https://ift.tt/x3ERYyh
via IFTTT