wxMEdit, un excelente editor de texto/hexadecimal multiplataforma

wxMEdit

wxMEdit, una bifurcación de MadEdit

Si estás en busca de un editor hexadecimal con muchas funciones útiles, que ademas te permita poder realizar algunas modificaciones a tus necesidades y sobre todo que sea “multiplataforma”, wxMEdit puede ser la solución que estabas buscando.

En el articulo del día de hoy, dedicaremos este apartado para poder hablar un poco sobre wxMEdit, el cual como ya mencionamos es un editor que proporciona funciones para editar texto y volcados hexadecimales.

Sobre wxMEdit

Como tal wxMEdit no es un editor de texto recomendado para tareas comunes, puede cumplir con la función de un editor de texto sencillo. Pero esta no es la finalidad de wxMEdit, ya que su principal enfoque es examinar y editar archivos hexadecimales que son comúnmente utilizados en la depuración o la ingeniería inversa de los protocolos de comunicación. Uno de los casos más conocidos para este tipo de archivos, son las capturas del tráfico de red, en su caso Wireshark, es una de esas aplicaciones que suelen trabajar con este tipo de archivos.

Dejando de lado esta parte, cabe mencionar que wxMEdit está escrito en C++ y wxWidgets y que es una versión mejorada de MadEdit que ha sido descontinuada.

wxMEdit permite al usuario editar archivos en los modos Texto/Columna/Hexadecimal y admite muchas funciones útiles, por ejemplo Marcador, Destacados de sintaxis, Codificaciones, WordWrap, WordCount y comprobación de actualizaciones. Ademas de ello admite codificaciones comunes (UTF8/16/32, ISO-8859-x, CP125x, KOI8, GB18030, Big5, …) no solo en los modos de texto/columna sino también en el modo hexadecimal.

Cabe mencionar que hace pocos días el editor recibió su nueva versión wxMEdit 3.2, en la cual se ha rediseñado los íconos, incluido el ícono del programa principal y los íconos del menú/barra de herramientas, mejoras y más.

Dentro de los principales cambios de la nueva versión se destaca:

  • Se añadió una nueva función que muestra el tamaño del archivo en un formato legible.
  • Opción agregada para abrir siempre archivos con una codificación específica.
  • Se agregó soporte para GTK+ 3 y Wayland.
  • Se agregó soporte para High DPI en Windows.
  • Iconos rediseñados
  • Se han cambiado algunas teclas de método abreviado, consulte Cambios en las teclas de método abreviado en wxMEdit 3.2 .
  • Soporte GB18030 actualizado al último estándar GB18030-2022.
  • Descripciones de bloque Unicode actualizadas para Unicode 15.0 (requiere ICU 72 o superior)
  • Se solucionó un problema que causaba un bloqueo cuando la longitud de la línea excedía el límite en el modo de texto.
  • Se solucionó un problema que causaba un bloqueo al hacer clic en el botón «Aceptar» en el cuadro de diálogo «Acerca de wxMEdit».
  • Se solucionó un problema por el cual el texto contenía algunos caracteres de tabulación que hacían que no respondiera cuando se ajustaba por ventana.
  • Se corrigió el triple clic para seleccionar el comportamiento de fila roto en wxMEdit 3.1.
  • Se corrigió la reducción de la altura de la ventana de información en 4 en MadEdit/wxMEdit (construido con wxMSW-2.8).
  • Se solucionó un problema por el cual las fuentes y las codificaciones no se restauraban después de reiniciar.
  • Se solucionó un problema por el cual no se podían ingresar caracteres a través de AltGr.
  • Se corrigieron los problemas de representación de selección y parpadeo del cursor en Linux.
  • Se solucionó un problema por el cual la ventana de candidato de IME no seguía el cursor en Windows 10.
  • Otros cambios menores y correcciones de errores.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

¿Como instalar wxMEdit en Linux?

Para los interesados en poder instalar este editor hexadecimal en su sistema, deben saber que en su sitio web oficial se ofrecen paquetes precompilados para diferentes distribuciones y arquitecturas. Por lo que solo basta con que te dirijas a su web y descargues el paquete adecuado para tu sistema. El enlace es este.

En el caso especial de Arch Linux, basta con tener el repositorio de AUR habilitado para poder instalar el editor. Pueden instalar wxMEdit en Arch Linux y derivados abriendo una terminal y tecleando:

yay -S wxmedit

from Linux Adictos https://ift.tt/VSzeNWQ
via IFTTT

Quake II, renace con el relanzamiento de su código fuente

QuakeII

La empresa desarrolladora de Quake II, relanza el codigo fuente del juego

Hace poco, id Software (una compañía estadounidense de desarrollo de videojuegos) dio a conocer que ha «re lanzado» el código fuente de Quake II «Rerelease» bajo la licencia GPLv2, que es una edición actualizada, mejorada y ampliada del clásico Quake II.

Para quienes desconocen de Quake II, deben saber que este es un videojuego de disparos en primera persona desarrollado por id Software y distribuido por Activision en 1997. Quake II utiliza un sistema de red cliente/servidor similar al de Quake y posee todas las demás características del motor de dicho juego, además de varias adicionales. A diferencia de Quake, donde no se obtuvo aceleración por hardware sino por parches posteriores, Quake II fue lanzado con soporte nativo de OpenGL.

El código del juego para el relanzamiento de «Quake II 2023» está disponible nuevamente para los usuarios que deseen modificar el juego, junto con el código del juego original que se usó como referencia. Se supone que el código puede ser útil para crear mods y nuevas variantes del juego. Además de la versión para PC, la nueva edición agrega soporte para las plataformas PlayStation 4, PlayStation 5, Xbox One, Xbox Series X|S y Nintendo Switch.

Ademas de ello, id Software menciona que no puede proporcionar soporte para esta versión, pero la finalidad es que los usuarios aprovechen los muchos recursos de la comunidad que ya están disponibles.

Comparado con el código del juego Quake II original publicado hace 12 años, en la nueva edición :

  • El código ha sido adaptado para funcionar en sistemas operativos modernos.
  • Se agregó soporte para los compiladores actuales.
  • API completamente reescrita para interactuar con servidores de juegos.
  • Jugabilidad mejorada.
  • Se han devuelto al juego algunos elementos que no estaban incluidos en la versión original del juego Quake II.
  • Se agregó soporte para pantallas 4K con frecuencia de actualización de 120 Hz.
  • Tiempo de reacción reducido a las acciones del jugador.
  • Visualización mejorada de los tiros.
  • Se agregaron nuevos indicadores de daño infligido al jugador.
  • Se agregó una versión minimalista del cliente del juego.
  • Soporte agregado para sombras dinámicas, iluminación mejorada, soporte agregado para mapas de brillo.
  • Modelos de personajes, artefactos y armas mejorados.
  • Se corrigieron problemas conocidos en los mapas.
  • Motor de IA mejorado. Se ofrecen oponentes de IA para los modos Deathmatch y Team Deathmatch.
  • Además de las campañas jugables del Quake II original, se han agregado las expansiones Mission Packs, The Reckoning, Ground Zero, Quake II 64 y Call of the Machine.

Sobre el relanzamiento de Quake II, se menciona que este utiliza una nueva versión de la API para comunicarse entre el servidor y el módulo del juego, ya que también introduce un módulo de » juego de cliente «, similar al módulo cgame de Quake III Arena, para permitir modificaciones, ademas de que tambien tiene un nuevo protocolo de red, la versión 2023.

Este código base es una combinación de los módulos de juego separados que formaban parte del juego original: baseq2, ctf, rogue y xatrix. Requiere un compilador C++17.

En casos de conflictos de spawnflag, los mapas se han modificado para solucionar los problemas, por lo que es posible que los mapas del paquete de expansión original no se carguen correctamente con esta DLL. 

Ademas de ello, se menciona que la interfaz de exportación del juego se han realizado diversos cambios en las modificaciones «ya existentes» y que se pueden utilizar para admitir cambios en la API. Sin embargo, para admitir todos los paquetes de expansión bajo un código base y las nuevas características en la nueva versión, para los interesados en crear sus mods y/o variantes del juego, es bastante probable que les sea necesario reescribir las modificaciones más antiguas que deseen usar el nuevo código base.

Finalmente, para los interesados, se menciona que las modificaciones se pueden cargar en la nueva versión de la misma manera que en el juego original, ya que basta con iniciar el juego con «+set game mymodo» escribir «game mymoden» en la consola mientras se ejecuta el juego.

Se hace la recomendamos instalar mods en la carpeta «%USERPROFILE%\Saved Games\Nightdive Studios\Quake II» para asegurarse de que los archivos originales del juego no se modifiquen.

Si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/x9eLNq3
via IFTTT

EQT, anunció su intención de comprar SUSE y volverla una empresa privada

SUSE

Anuncian intenciones de adquirir SUSE

Hace poco SUSE, dio a conocer mediante una publicación de blog, las intenciones de Holding Marcel LUX III SARL (Marcel), el accionista mayoritario de SUSE, que posee el 79% de las acciones, de adquirir el 100% de las acciones de SUSE, en el cual ofrecerá a los accionistas 16 euros por acción, una prima de casi el 67% sobre el precio de cierre del jueves, que valora a la compañía en 2.720 millones de euros (2.960 millones de dólares).

Se menciona que el acuerdo que será financiado por un dividendo especial emitido por la compañía de software que a su vez se financiará con efectivo disponible y préstamos por valor de hasta 500 millones de euros. Reichel, de EQT, dijo que la firma de capital privado no tenía prisa por retirarse de SUSE.

SUSE, la empresa detrás de SUSE Linux Enterprise (SLE), Rancher y NeuVector y líder mundial en soluciones empresariales de código abierto, anuncia que su accionista mayoritario Marcel LUX III SARL (Marcel) tiene la intención de privatizar la empresa excluyéndola de la Bolsa de valores de Frankfurt a través de una fusión en una entidad luxemburguesa no cotizada en la forma legal de una S.A.

Tras el anuncio, el precio de las acciones de SUSE subió a 15,27 euros. A modo de comparación, después de entrar en la bolsa de valores, el precio por acción de SUSE fue de 30 euros, y en el pico alcanzó los 42,4 euros. Este año ha sido principalmente negativo, con el precio de las acciones de SUSE unas tres veces más bajo durante el año.

Se señala que la oferta representa una caída significativa con respecto al precio de salida a bolsa de 30 euros en mayo de 2021. Las acciones de SUSE subieron casi un 60 % en las primeras operaciones de Fráncfort del viernes.

EQT Private Equity ha subrayado su compromiso de apoyar a la empresa estratégica y financieramente, y de cooperar estrechamente con el director ejecutivo de SUSE y su equipo directivo.

“Creo en la oportunidad estratégica de hacer que la empresa sea privada: nos brinda el entorno adecuado para hacer crecer el negocio y cumplir con nuestra estrategia con el nuevo equipo de liderazgo”, dijo Dirk-Peter van Leeuwen, director ejecutivo de SUSE. «La asociación de EQT Private Equity y SUSE en un entorno privado ha sido fructífera antes y estamos entusiasmados con el potencial a largo plazo de la empresa y nuestra colaboración continua».

Marcel, el holding de EQT, dijo que con la adquisición del 100% de las acciones se realizara una transformación de SUSE de una empresa pública a una empresa privada que no participa en la negociación en bolsa y para quienes no quieran vender sus acciones después de la transformación podrán permanecer entre los accionistas de una empresa privada. La junta directiva y SUSE apoyaron la transformación y dijeron que la exclusión de la lista permitiría a la empresa concentrarse en las operaciones y la estrategia a largo plazo.

Sobre la oferta se presenta un calendario de transacciones:

  • El documento de oferta de la Oferta será publicado por Marcel a su debido tiempo, seguido de un período de aceptación de al menos cuatro semanas.
  • Se espera que la liquidación de la oferta ocurra en la primera quincena de octubre de 2023.
  • Tras la liquidación de la Oferta, una junta general extraordinaria de SUSE que se celebrará en el cuarto trimestre natural de 2023 resolverá la fusión de SUSE con una entidad luxemburguesa no cotizada.
  • Esto dará como resultado la exclusión de SUSE de la Bolsa de Valores de Frankfurt.

Mientras que por la parte de la estructura de la transacción, se comparte lo siguiente:

  • SUSE ha firmado un TFA con Marcel.
  • Según los términos del TFA, SUSE se ha comprometido a declarar y pagar un dividendo a cuenta a todos los accionistas, independientemente de si aceptan o no la Oferta.
  • El dividendo a cuenta por acción de SUSE se determinará y será pagadero después de la expiración del período de aceptación de la Oferta.
  • El pago del dividendo a cuenta será financiado por SUSE a través de una combinación de efectivo existente y préstamos adicionales.
  • Cualquier endeudamiento adicional será en forma de préstamos suscritos por empresas del grupo SUSE hasta un máximo de 500 millones EUR. El importe de los préstamos contratados sólo se determinará una vez finalizado el plazo de aceptación de la Oferta.
  • No existe obligación para los accionistas de aceptar la Oferta. EQT Private Equity no tiene la intención de buscar una venta forzada. Por lo tanto, los accionistas que deseen seguir invirtiendo en SUSE en un entorno privado pueden hacerlo.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/rfQksAp
via IFTTT

StarLite, una tablet tipo Surface de 12″ con buen hardware que puede ejecutar Ubuntu y Manjaro, entre otros

StarLite

El terreno de las tablets con Linux es un poco… delicado. En parte, esto se lo tenemos que «agradecer» a PINE64 y al equipo de JingOS, quienes abandonaron a la PineTab original y a la JingPad poco después de venderlas como algo importante. En un nuevo intento por crear la tablet con Linux definitiva, Star Labs ha presentado esta semana a StarLite, un híbrido que nos recuerda un poco a la Surface de Microsoft.

Las Surface no son tablets, ni tampoco ordenadores portátiles. Están a medio camino. Usan un sistema operativo de escritorio en un dispositivo con pantalla táctil al que se le puede añadir un teclado, y eso es básicamente lo que ofrece la StarLite. Para poder mover con garantías un sistema de escritorio es necesario montar hardware solvente, y la nueva propuesta de Star Labs cuenta con 16GB de RAM y un procesador Intel Alder Lake N200 que prometen mover los diferentes sistemas operativos más que decentemente. Porque sí, hay más de una opción.

Especificaciones técnicas de la StarLite

Especificación Detalles
Chasis Aluminio anodizado mate negro
Pantalla 12.5″ con retroiluminación por LED IPS.
Resolucion de 2880×1920 con 276 ppi
16:10
Procesador Intel Alder Lake N200 quad-core 1.00GHz
Turbo Boost hasta 3.70GHz, con 6MB Smart Cache
Almacenamiento 512GB SSD Gen3 PCIe, con opciones de 1 y 2TB
Firmware Coreboot
Funciones de seguridad Bloqueo por BIOS
Secure Boot
Measured Boot
Desactiado el motor de gestión de Intel
Memoria 16GB 4800MHz LPDDR5
Gráfica Intel UHD
Conectividad Micro HDMI
USB Type C 3.2 with Power Delivery 3.0
USB Type C 3.2 with Power Delivery 3.0
Micro SD Memory Card Reader
3.5mm Headphone Jack
Teclado y panel táctil Teclao magético retroiluminado
Panel táctil para el control de cursor preciso y gestos multitáctiles
WiFi Intel Wi-Fi 5 9560
802.11ac Wi-Fi; hasta 1.73 Gbps
802.11ac/a/b/g/n
Bluetooth 5.1
Cámara 2K en principal y secundaria
Soporte para vídeo Admite simultáneamente la resolución nativa completa en la pantalla integrada y hasta dos pantallas con resolución 3840×2160 a 30Hz
Audio Altavoces estéreo
micrófono digital dual
Batería y energía Hasta 12 horas de autonomía
Batería de 38w/h de litio
Adaptador de 65w USB-C
Dimensiones 28.33cm x 20.3cm x 0.89cm
Peso: 0.9kg
Sistemas operativos Ubuntu 22.04 LTS
elementary OS 6.1
Linux Mint 21
Manjaro 21.3.7
MX Linux 21.1
Zorin OS 16.1
Windows 11 22H1
Precio Desde 720€, 502.15€ ahora mismo
El teclado va aparte y tiene un precio de 102€
La fecha de entrega se estima en de 8 a 9 semanas.

¿Merece la pena?

De la lista anterior hay mucho que destaca, pero quizá lo más importante es la cantidad de sistemas operativos en los que está disponible. Además de soportar Windows 11, también se puede comprar con Ubuntu, elementary OS, Linux Mint, Manjaro, MX Linux y Zorin OS, todos en sus últimas versiones o más nuevas si sale algo desde este momento hasta cuando se compre la tablet.

«¿Merece la pena?» es la pregunta del millón, y acertarla es poco menos que imposible. Pintaba bien la PineTab, sobre todo por su precio, pero ha sido abandonada; lo mismo se pudo decir de la JingPad, y esta con un sistema operativo propio que parecía perfecto y con un hardware más serio, pero ahora se recomienda a sus dueños instalar Ubuntu Touch (algo es algo…).

Así que no vamos a decir ni que sí ni que no. Sólo que lo que de verdad merece la pena es esperar a no sólo lo que digan las reviews (las de las PineTab y JingPad eran positivas), sino a que pase el tiempo y que se confirme que las sensaciones iniciales son reales. Los 500€ en promoción que cuesta la StarLite no serán tanto si al final ofrece una experiencia de usuario similar a la que ofrece la Surface, es decir, un portátil ligero con una pantalla táctil que, entre otras cosas, nos permite usar un Stylus.

En este punto tenemos que hacer mención al teclado. Que esté en español marca la diferencia con otras tablets que sólo ofrecen la opción del inglés. Así sí tendríamos un aparato completo que nos permitiría usarlo tanto para el ocio como para el trabajo.

¿La compraréis?

Más información.

td:first-child {font-weight:bold} td{border: 1px solid black} tr:first-child{background-color: grey; color:white} tr:nth-child(even){background-color:#eee}

from Linux Adictos https://ift.tt/Xj93zVY
via IFTTT

WINE 8.14 llega tras el parón de agosto con casi 500 cambios

WINE 8.14

Tras 8.13, se habría esperado que WINE 8.14 llegara el 4 de agosto, pero no. Cuando es verano en el hemisferio norte, WineHQ se toma un descanso, y para tener nueva versión de desarrollo hemos tenido que esperar casi un mes. Pero ya está aquí, y todo va volviendo a la normalidad mientras todos los colaboradores vuelve a incorporarse a sus puestos de trabajo.

Si atendemos al número total de puntos de la lista, podemos decir que las aguas han vuelto a su cauce. Se han introducido 488 cambios, y la media suele estar entre 300 y los 400, por lo que parece que la gente ha vuelto con las pilas bien cargadas. Lo que WineHQ ha considerado digno de mención ha sido el soporte para el Framework PCSC usado en macOS para tarjetas inteligentes, volcado de archivos de registro de Windows en WineDump y correcciones para las ventanas de mensajes de WoW64, a lo que se le suma el habitual punto de correcciones varias.

Bugs corregidos en WINE 8.14

  • La lista de bugs corregidos asciende a 30:
  • Winedbg recibe a veces parámetros no válidos.
  • Demo DiRT 2: FPS bajos (1 – 3) durante la carrera, pero no en los menús del juego..
  • No todos los puertos serie funcionan en wine.
  • Demo ‘Candytron’: ciertos objetos aparecen en negro con GLSL activado.
  • The Settlers II: 10th Anniversary corre muy lento cuando CSMT está habilitado.
  • Cygwin/MSYS2 `script -e` exit status forwarding devuelve aleatoriamente cero para procesos hijo no nulos.
  • Civilization 6 se bloquea al iniciarse..
  • ws2_32:sock – test_connect() falla intermitentemente con ‘Test failed: expected timeout’.
  • desbordamiento de pila de GdipFlattenPath.
  • Freelancer con el mod Crossfire se bloquea al iniciarse.
  • advapi32:registry – test_performance_keys() falla a veces debido a que el tiempo retrocede.
  • ws2_32:sock – test_close_events() falla a veces en Wine.
  • ws2_32:sock – test_empty_recv() a veces obtiene un error ERROR_IO_PENDING en Wine.
  • ws2_32:sock – DuplicateHandle(socket) a veces parece un socket en test_WSAGetOverlappedResult() en Windows.
  • ws2_32:sock – test_write_watch() obtiene cuentas de escritura inesperadas en Windows 11.
  • winetricks –verify dotnet20 (AutoHotKey) falla en una compilación wow64.
  • Spider-Man: Shattered Dimensions – El audio de los diálogos no se reproduce.
  • Greenshot se bloquea al dibujar un rectángulo para hacer una captura de pantalla («GDI+ status: PropertyNotFound»).
  • GStreamer gst_init_check() falla cuando se llama desde winegstreamer en macOS recientes, también Wine falla en macOS Sonoma.
  • ieframe:webbrowser – test_SetQueryNetSessionCount() a veces obtiene un recuento de sesiones inesperado en Windows.
  • httpapi:httpapi – test_v2_bound_port() a veces consigue conectarse en Windows 10.
  • Fallo en Notepad++ al procesar un mensaje WM_DRAWITEM.
  • Warframe: cámara/ratón atascados en el eje X.
  • steam: pequeña ventana flotando sobre todas las ventanas incluso en modo pantalla completa.
  • amstream:amstream se bloquea sistemáticamente en gitlab-debian-32.
  • gdi32:dc – print_something() obtiene una firma incorrecta en fg-deb64-*.
  • ntdll:file – La función de 64 bits test_file_disposition_information() obtiene un error no soportado en Windows 10 1607 y 1709.
  • Yuzu no se inicia (necesita MSVCP140_CODECVT_IDS.dll).
  • Intentando ejecutar WatchFaceStudio con wine 8.0 y Ubuntu 23 (lunar).
  • mfmediaengine:mfmediaengine – test_GetDuration() falla en Wine.

Traducción via DeepL.

WINE 8.1 ya se puede descargar desde el botón que hay debajo de estas líneas, y en su página de descargas hay información para instalar esta y otras versiones también en sistemas operativos como macOS y Android.

.boton {color: white; background-color: gray; padding: 20px; font-size: 2rem; text-decoration: none; border-radius: 10px; position: relative; top: 15px; border: 4px solid #555;}
.boton:hover {box-shadow:1px 1px 2.5px black !important;}

from Linux Adictos https://ift.tt/aRMIrsJ
via IFTTT

Estos son los ganadores de los Pwnie Awards 2023

Pwnie Awards 2023

Pwnie Awards 2023

Durante la conferencia Black Hat USA 2023 que fue celebrada hace algunos días ( del 5 agosto al 10 de agosto, en Centro de convenciones del Mandalay Bay, en Las Vegas) se dio a conocer el anuncio de la lista de ganadores de los premios anuales Pwnie Awards 2023

Para quienes desconocen de los Pwnie Awards, deben saber que este es un evento destacado, en el cual los participantes dan a conocer las vulnerabilidades más significativas y fallas absurdas en el campo de la seguridad informática.

Los premios Pwnie reconocen tanto la excelencia como la incompetencia en el campo de la seguridad de la información. Los ganadores son seleccionados por un comité de profesionales de la industria de la seguridad a partir de nominaciones recopiladas de la comunidad de seguridad de la información.

Los premios se entregan anualmente en la Black Hat Security Conference y se consideran como un homólogo a los premios Oscar y Golden Raspberry en seguridad informática.

Lista de ganadores de los Pwnie Awards 2023

Mejor vulnerabilidad de escritorio

El ganador fue la vulnerabilidad CVE-2022-22036 en el mecanismo Performance Counters, que le permite elevar sus privilegios en Windows.

Mejor vulnerabilidad de escalada de privilegios.

El ganador fue la vulnerabilidad USB Excalibur (CVE-2022-31705) en la implementación del controlador USB utilizado en los productos de virtualización VMware ESXi, Workstation y Fusion. La vulnerabilidad permite acceder al entorno host desde el sistema invitado y ejecutar código con los derechos del proceso VMX.

La mejor vulnerabilidad de ejecución remota

El ganador fue la vulnerabilidad (CVE-2023-20032) en el antivirus gratuito ClamAV que permite la ejecución de código al escanear archivos con imágenes de disco especialmente diseñadas en formato HFS+ (por ejemplo, al escanear archivos extraídos de correos electrónicos en un correo electrónico). servidor).

El mayor logro.

El premio fue para Clement Lecigne del Grupo de Análisis de Amenazas de Google por su trabajo en la identificación de 33 vulnerabilidades 0 day utilizadas para atacar Chrome, iOS y Android.

El mejor ataque criptográfico.

El premio fue otorgado al método de ataque que permite recuperar de forma remota los valores de las claves de cifrado realizando el análisis del indicador LED (del cual compartimos una publicación aquí en el blog). El cual permite recuperar las claves de cifrado basadas en los algoritmos ECDSA y SIKE a través del análisis de vídeo de una cámara que captura el indicador LED de un lector de tarjetas inteligentes o un dispositivo conectado a un concentrador USB con un teléfono inteligente que realiza operaciones con el dongle.

Investigación más innovadora.

La victoria se la llevó un estudio que mostró la posibilidad de utilizar el conector Lightning de Apple para acceder a la interfaz de depuración JTAG del iPhone y obtener un control total sobre el dispositivo.

En esta categoria, vale la pena mencionar que tambien se encontraban nominados, el ataque Downfall a las CPU Intel y Centauri, un método basado en Rowhammer para generar fingerprints únicos

La investigación más subestimada

En esta categoría, el ganador fue un estudio realizado por un empleado de Trendmicro que identificó una nueva clase de vulnerabilidades en Windows CSRSS que permiten la escalada de privilegios a través del envenenamiento de caché de contexto de activación.

El mayor fracaso (Most Epic FAIL).

El premio lo recibió la TSA (Transportation Security Administration) de EE. UU. , que olvidó restringir el acceso al repositorio disponible públicamente de Elasticsearch, que, entre otras cosas, contenía una lista de personas a las que no se les permitía subir a los aviones (No Fly List).

La reacción más lamer

Nominación a la respuesta más inapropiada a un informe de vulnerabilidad en el propio producto. La victoria se la llevó Threema, que reaccionó caprichosamente al análisis de seguridad del protocolo de mensajería «segura» de la empresa y no consideró graves los problemas críticos identificados.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente documento en el cual se comparten los detalles de cada caso.

Cabe mencionar que en el sitio oficial de los Pwnie Awards, aún no se ha actualizado la información compartida en el documento y solo es cuestión de días para que esta misma información se pueda visualizar en el sitio web.

from Linux Adictos https://ift.tt/bvRcI6E
via IFTTT