Amazon‑themed campaigns of Lazarus in the Netherlands and Belgium

ESET researchers have discovered Lazarus attacks against targets in the Netherlands and Belgium that use spearphishing emails connected to fake job offers

The post Amazon‑themed campaigns of Lazarus in the Netherlands and Belgium appeared first on WeLiveSecurity

from WeLiveSecurity https://ift.tt/AIa3dT4
via IFTTT

Tipos de usuarios de Linux (Humor)

Hay muchos tipos de usuarios de Linux

La comunidad del software libre es muy variada, es por eso por lo que existen varios tipos de usuarios de Linux. En este artículo hacemos un repaso de algunos de los más destacados. ¿Y tu a qué categoría perteneces?

Debo confesarlo, después de leerme elestudio de Mozilla llegué a la conclusion de que cualquiera puede escribir una investigación. Y, dado que siempre quise un Nobel pero el de literatura no se lo dan a los argentinos cortos de vista (pregúntenle a Borges) y para los otros hay que estudiar demasiado, solo me queda el de Economía.

Tipos de usuarios de Linux

En el principio solo había un tipo de usuario de Linux, el fanático de la informática qué disfrutaba pasar horas y horas tratando de optimizar el código para lograr una pequeña mejora que solo apreciar y a otros como él. Sin embargo, a medida que la creación de Linus Torvalds fue mejorando y haciéndose accesible a más usos se fue sumando otra gente con otros interese y necesidades. Veamos una clasificación posible

El ortodoxo

Usó Linux desde que Torvalds hizo público el proyecto y lamenta profundamente que haya dejado de ser un juguete para nerds. Está convencido de que todo se echó a perder con la llegada de la interfaz gráfica.

El feligrés

Más que usuario de un sistema operativo, es devoto de una religión. La del software libre.

Considera cualquier inclusión de software privativo una herejía sin que le importe la falta de alternativas. Además se niega a recibir archivos en formatos privativos

Se lo reconoce fácil. Es el que va a escribir en el formulario de comentarios que la forma correcta de decirlo es GNU/Linux.

El hereje

Categoría creada pensando en el autor de este artículo.

Al hereje le gustan los principios del software libre pero no vacila en instalar y recomendar controladores y programas privativos si cree que son mejores.

Es probable que si le diera el presupuesto se comprara una Mac y un iPhone.

A este se lo reconoce fácil. Es el que escribe artículos sobre los tipos de usuarios de Linux en Office para Android y lo sube al blog con el navegador Edge.

El dueño de la verdad

Es fanático de una distribución y la considera superior al resto, aunque no haya argumentos técnicos que avalen su postura.

Es tal su amor que no duda en recomendarla en cualquier espacio disponible. Ya se trate de un pedido de recomendación, una pregunta sobre un problema con otra distribución o el formulario de comentarios de un post sobre la cría de ornitorrincos.

Para compensar su amor por una distribución suele expresar un odio igualmente profundo e injustificado por otra a la que no duda en atacar a la menor oportunidad.

El niño mimado

Tal vez el más detestado de la lista.

Ante cualquier duda o dificultad exige una respuesta inmediata sin comprender la diferencia entre el soporte técnico de los servicios que paga y un proyecto desarrollado por voluntarios.

En caso de que no se le responda inmediatamente amenaza con volver a Windows.

Cuando se lo manda a buscar en Google o en la documentación asegura no haber encontrado la solución por más que se trate de algo respondido millones de veces.

Estas personas hacen que comprendamos a nuestras madres cuando nos decían aquello de “A que voy yo y lo encuentro y. cuando lo haga te doy un cachetazo”

El arrepentido

Alguna vez fue usuario de Linux, pero se vio seducido por las delicias del software privativo (Generalmente el de Apple). Sin embargo, como no se dio de baja de los blogs, fotos o grupos que frecuentaba, cada tanto interviene para convencer a otros de que sigan sus pasos.

Final serio

Este post no pretende ofender a nadie.

Un obstáculo importante para la difusión del software libre es la imposibilidad de empatizar con el otro. Muchas veces se combate con más saña a otro proyecto o a alguien dentro del propio con un criterio técnico diferente que a las prácticas nocivas del software privativo.

Cuando empecé en Linux a los usuarios con pocas habilidades técnicas se les decía “lusers’ (Por loosers o perdedores en inglés) sin entender que no todo el mundo tiene los mismos conocimientos.

Para que el software libre avance necesita una comunidad basada en el respeto a las necesidades e intereses de los demás.

from Linux Adictos https://ift.tt/CqHO6lo
via IFTTT

Google pospone la finalización del soporte de la segunda versión del manifiesto 

Google Manifest

 

Hace poco Google dio a conocer la noticia de que ha ajustado los planes para finalizar el soporte para la segunda versión del manifiesto de Chrome, que define las funciones y los recursos disponibles para los complementos escritos con la API de WebExtensions.

Y es que inicialmente, el soporte para la segunda versión del manifiesto estaba programado para finalizar en enero de 2023. El nuevo plan cambia la fecha límite para los complementos que usan la segunda versión del manifiesto a enero de 2024.

Chrome adoptará un enfoque gradual y experimental para desactivar Manifest V2 a fin de garantizar una experiencia fluida para el usuario final durante el proceso de eliminación. Nos gustaría asegurarnos de que los desarrolladores tengan la información que necesitan, con suficiente tiempo para la transición a la nueva versión del manifiesto y para implementar cambios para sus usuarios. En apoyo de ese objetivo, proporcionamos más detalles sobre cómo Chrome eliminará gradualmente la compatibilidad con Manifest V2.

Cabe mencionar que inicialmente, la tercera versión del manifiesto fue criticada debido a la interrupción de muchos complementos para bloquear contenido inapropiado y seguridad, pero gradualmente los complementos comienzan a transferirse al nuevo manifiesto, por ejemplo, variantes de uBlock Origin y los bloqueadores de anuncios de AdGuard se prepararon recientemente y se transfirieron al nuevo manifiesto.

La tercera versión del manifiesto se desarrolló como parte de una iniciativa para mejorar la seguridad, la privacidad y el rendimiento de los complementos. El objetivo principal de los cambios realizados es facilitar la creación de complementos seguros y de alto rendimiento, y dificultar la creación de complementos inseguros y lentos.

Para los desarrolladores que aún poseen extensiones que ejecutan Manifest V2, recomendamos completar la migración a Manifest V3 mucho antes del lanzamiento de estas versiones de Chrome porque esas extensiones pueden dejar de funcionar en cualquier momento después de las fechas mencionadas anteriormente.

La principal insatisfacción con la tercera versión del manifiesto está relacionada con la transferencia al modo de solo lectura de la API webRequest, que permitió conectar sus propios controladores que tienen acceso total a las solicitudes de red y pueden modificar el tráfico sobre la marcha.

Esta API es utilizada por uBlock Origin, AdGuard y muchos otros complementos para bloquear contenido inapropiado y garantizar la seguridad. En lugar de la API webRequest, la tercera versión del manifiesto ofrece una API NetRequest declarativa limitada que brinda acceso a un motor de filtrado integrado que procesa las reglas de bloqueo por sí mismo, no permite el uso de sus propios algoritmos de filtrado y no permite establecer reglas complejas que se superponen entre sí dependiendo de las condiciones.

En tres años de discusiones sobre la próxima tercera versión del manifiesto, Google tuvo en cuenta muchos de los deseos de la comunidad y amplió la API NetRequest declarativa proporcionada originalmente con las capacidades requeridas en los complementos existentes. Por ejemplo, Google agregó soporte a la API declarativeNetRequest para usar múltiples conjuntos de reglas estáticas, filtrar por expresiones regulares, modificar encabezados HTTP, cambiar y agregar reglas dinámicamente, eliminar y reemplazar parámetros de solicitud, filtrado basado en pestañas y crear conjuntos de reglas específicas de la sesión.

En enero de 2023, en las versiones de prueba de Chrome 112 (Canary, Dev, Beta), se realizará un experimento para desactivar temporalmente la compatibilidad con la segunda versión del manifiesto. En junio de 2023, el experimento continuará y posiblemente se desactivará el soporte para la segunda versión del manifiesto en la versión estable de Chrome 115.

Además, en enero de 2023, la tercera versión del manifiesto será obligatoria para su inclusión entre los complementos recomendados en el catálogo de Chrome Web Store. En junio de 2023, Chrome Web Store ya no publicará complementos disponibles públicamente con la segunda versión del manifiesto, y los complementos públicos agregados anteriormente se moverán a la categoría «No listado».

En enero de 2024, los complementos con la segunda versión del manifiesto se eliminarán de Chrome Web Store y la configuración se eliminará del navegador para volver a admitir el manifiesto anterior.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/rBtCf9j
via IFTTT

En estados unidos presentaron una legislación para fortalecer la seguridad del software libre

 

Open source EEUU

Los senadores estadounidenses Gary Peters y Rob Portman, presidente y miembro sénior del Comité de Seguridad Nacional y Asuntos Gubernamentales, presentaron una legislación bipartidista para proteger los sistemas federales y la infraestructura crítica mediante el fortalecimiento de la seguridad del software libre.

Con la ley de Seguridad del open source (Securing Open Source Software Act) se ordenaría a CISA desarrollar un marco de riesgo para evaluar cómo el gobierno federal utiliza el software de codigo abierto, ademas evaluaría cómo el mismo marco podría ser utilizado voluntariamente por los propietarios y operadores de infraestructuras críticas.

Esto identificará formas de mitigar los riesgos en los sistemas que utilizan software de código abierto. La legislación también obliga a CISA a contratar profesionales con experiencia en el desarrollo de software de código abierto para garantizar que el gobierno y la comunidad trabajen de la mano y estén preparados para abordar incidentes como la vulnerabilidad Log4j. Además, la legislación requiere que la Oficina de Administración y Presupuesto (OMB, por sus siglas en inglés) brinde orientación a las agencias federales sobre el uso seguro de software de código abierto y establece un subcomité de seguridad de software en el Comité Asesor de Ciberseguridad de CISA.

La legislación sigue a una audiencia organizada por Peters y Portman sobre el incidente de Log4j a principios de este año, y requeriría que la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) se asegure de que el gobierno federal, la infraestructura crítica y otros utilicen el software libre de manera segura.

Y es que la vulnerabilidad de Log4j, ha afectado a millones de computadoras en todo el mundo, incluida la infraestructura crítica y los sistemas federales. Esto ha llevado a los principales expertos en ciberseguridad a hablar sobre una de las vulnerabilidades de ciberseguridad más graves y generalizadas jamás vistas.

El equipo de código abierto de Google dijo que analizó Maven Central, el repositorio de paquetes de Java más grande, y encontró que 35,863 paquetes de Java usan versiones vulnerables de la biblioteca Apache Log4j. Esto incluye paquetes de Java que usan versiones de Log4j vulnerables al exploit original de Log4Shell (CVE-2021-44228) y un segundo error de ejecución de código remoto descubierto en el parche de Log4Shell (CVE-2021-45046). La vulnerabilidad ha sido caracterizada por Tenable como «la vulnerabilidad más grande y crítica de la última década».

“El software libre es la base del mundo digital y la vulnerabilidad de Log4j ha demostrado cuánto dependemos de él. Este incidente representó una seria amenaza para los sistemas federales y las empresas de infraestructura crítica, incluidos bancos, hospitales y servicios públicos, en los que los estadounidenses dependen todos los días para obtener servicios esenciales”, dijo el Senador Peters. “Esta legislación bipartidista de sentido común ayudará a proteger el software gratuito y fortalecerá aún más nuestras defensas de seguridad cibernética contra los ciberdelincuentes y los adversarios extranjeros que lanzan ataques implacables en las redes de todo el país. »

“Como vimos con la vulnerabilidad log4shell, las computadoras, teléfonos y sitios web que todos usamos todos los días contienen software de código abierto que es vulnerable a los ataques cibernéticos”, dijo el Senador Portman. “La Ley bipartidista de seguridad de software de código abierto garantizará que el gobierno de EE. UU. anticipe y mitigue las vulnerabilidades de seguridad en el software de código abierto para proteger los datos más confidenciales de los estadounidenses. »

Los senadores mencionan que tiene un gran peso, el que la gran mayoría de las computadoras en el mundo de una u otra forma cuenten con software de código abierto, ademas de que se menciona que el gobierno federal, que es uno de los mayores usuarios de software libre del mundo, debe ser capaz de gestionar sus propios riesgos y contribuir a la seguridad del software libre en el sector privado y el resto del sector público.

Además, la legislación requiere que la Oficina de Administración y Presupuesto emita lineamientos para las agencias federales sobre el uso seguro de software libre y cree un Subcomité de Seguridad de Software dentro del Comité Asesor sobre Ciberseguridad de CISA.

Peters y Portman han liderado varios esfuerzos para reforzar la seguridad cibernética de nuestra nación. Su histórica disposición bipartidista de exigir a los propietarios y operadores de infraestructura crítica que informen a CISA si experimentan un ciberataque significativo o realizan un pago de ransomware se convirtió en ley.

La legislación de los senadores para reforzar la seguridad cibernética de los gobiernos estatales y locales también se convirtió en ley. Ademas cabe mencionar que los proyectos de ley de Peters y Portman para proteger las redes federales y garantizar que el gobierno pueda adoptar la tecnología de la nube de manera segura también fueron aprobados por unanimidad en el Senado.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/twDOZMr
via IFTTT

openwebsearch.eu, la alternativa a Google abierta que buscan impulsar en Europa

OpenWebSearch

El motor de búsqueda pretendente ofrecer acceso libre, abierto e imparcial a la información

La Unión Europea ha tenido diferentes propuestas durante ya varios meses, buscando descentralizar diversos aspectos tecnológicos o en su defecto, buscando ofrecer alternativas a lo que considera monopolio. Y es que en relación con los motores de búsqueda, menciona que Google domina el negocio de los servicios de búsqueda (y en cuestión de navegadores web, tambien)

Es por ello que espera crear un motor de búsqueda abierto, con el cual se pretende ayudar a que la web sea más independiente que antes y desafíe los caprichos de las grandes empresas.

Para el proyecto OpenWebSearch.EU, se ha asociado con otros 13 centros de investigación europeos de renombre para desarrollar una infraestructura europea abierta para la investigación en la Web. El objetivo del proyecto es contribuir a la soberanía digital de Europa y fomentar un mercado de motores de búsqueda abierto y centrado. La Comisión Europea acaba de aprobar la financiación del proyecto Horizon Europe de 8,5 millones de euros.

“Acceso libre, abierto e imparcial a la información: hemos perdido estos principios fundamentales de la búsqueda en la web y debemos restaurarlos con urgencia. Es por eso que crearemos una infraestructura europea abierta para la búsqueda en Internet, basada en los valores y la jurisdicción europeos”, dijo Michael Granitzer de la Universidad de Passau y la Open Search Foundation, coordinador del proyecto OpenWebSearch EU.

Durante los próximos tres años, los investigadores desarrollarán el núcleo de un Índice Web Abierto Europeo (OWI) como base para nuevas investigaciones sobre Internet en Europa. Además, el proyecto sentará las bases para una Infraestructura europea abierta y extensible de investigación y análisis basada en la web (OWSAI), basada en valores, principios, legislación y estándares europeos.

“Tres áreas serán fundamentales para la contribución de CSC a este proyecto; la infraestructura para el desarrollo y almacenamiento de Open Web Index, modelos de lenguaje natural y gráficos de conocimiento, así como el ecosistema de búsqueda web abierta y la sostenibilidad. Este será un compromiso a largo plazo de nuestra parte con un gran potencial para brindar nuevos servicios, especialmente basados ​​en índices web creados a partir de contenido finlandés y sueco”, dijo Hanna-Mari Puuska, directora de CCS.

“El papel de la World Wide Web como infraestructura para la investigación y la sociedad en su conjunto no puede subestimarse. Pero se necesitan grandes esfuerzos para recolectar y organizar los datos de la web para que puedan usarse para la recuperación de información o como fuente de datos de investigación”, dice el director de CSC, Per Öster. “La investigación real está dominada por unas pocas empresas con intereses principalmente comerciales. Entonces, lo que nos ofrecen siempre será un compromiso entre maximizar sus ventas de anuncios y la utilidad general. Entonces, como usuarios, ¿podemos confiar en que los resultados de la investigación sean imparciales y completos? Con este proyecto, demostraremos y pilotaremos el infraestructura y tecnologías necesarias para servir a la sociedad con índices web abiertos sobre los cuales se pueden construir servicios públicos y comerciales. »

La gente en la Unión Europea es optimista. El proyecto Open Web Search, basado en un nuevo tipo de estrategia, independiente, transparente y compatible con los requisitos de protección de datos y personales en el bloque económico, así como los valores éticos, acaba de comenzar.

El consorcio multidisciplinar de OpenWebSearch.EU, formado por 14 socios europeos, está convencido de que la Infraestructura de búsqueda web abierta no solo contribuirá a la soberanía de Europa en la navegación y búsqueda web:

«Nos beneficiará a todos como ciudadanos. Según nuestras propias preferencias, finalmente volveremos a tener opciones reales al elegir los motores de búsqueda”.

La idea es crear una base de datos de índice enorme e independiente que refleje la montaña de datos del mundo que sirva resultados de búsqueda. Este componente es la parte más cara de los servicios de búsqueda. Por separado, las empresas que median en las solicitudes de información, desde particulares hasta empresas privadas en Europa y EE. UU., podrían entregarse por separado. Podrían contribuir a cómo servir a los interesados ​​de la mejor manera, ya sea en general o más específicamente.

OpenWebSearch.EU es el primer proyecto financiado por la UE para establecer la búsqueda web del mañana. Comenzó este septiembre de 2022. Las 14 instituciones asociadas cooperarán inicialmente durante un período de tres años. El proyecto recibió 8,5 millones de euros de financiación del programa de investigación e innovación Horizon de la Unión Europea.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/3kTpJlQ
via IFTTT

Amazon‑themed campaigns of Lazarus in the Netherlands and Belgium

ESET researchers have discovered Lazarus attacks against targets in the Netherlands and Belgium that use spearphishing emails connected to fake job offers

The post Amazon‑themed campaigns of Lazarus in the Netherlands and Belgium appeared first on WeLiveSecurity

from WeLiveSecurity https://ift.tt/AIa3dT4
via IFTTT