Firefox 124 llega con mejoras para Gnome, Android y mas

Firefox-Logo

Firefox es un popular navegador web

Se dio a conocer el lanzamiento de la nueva version de Firefox 124 junto con la version de soporte a largo plazo de Firefox 115.9.0 y en estta nueva version se han implementado mejoras en las acciones en GTK, se han implementado mejoras en el lector PDF, mejoras en las herramientas para desarrolladores y mas.

En Firefox 124 se han solucionado 16 vulnerabilidades, de las cuales 2 están marcadas como críticas y 8 como peligrosas. De las vulnerabilidades solucionadas 7 de ellas son causadas por problemas con la memoria, como desbordamientos del búfer y acceso a áreas de memoria ya liberadas. La vulnerabilidad CVE-2024-2607 debido a un error en JIT en sistemas Armv7-A que permite sobrescribir el registro con la dirección del remitente y ejecutar su código. La vulnerabilidad CVE-2024-2605 permite que Windows Error Reporter omita el aislamiento de Sandbox y ejecute código.

Principales novedades de Firefox 124

En esta nueva version que se presenta de Firefox 124 en la página «Ver» de Firefox, que facilita el acceso al contenido visto anteriormente, ha sido mejorada con la capacidad de ordenar la lista de pestañas abiertas por orden de apertura o actividad reciente. En la sección «Navegación reciente» de la página «Ver» de Firefox (marcadores ocultos), se ha modificado la configuración predeterminada para mostrar pestañas vistas recientemente, marcadores, descargas recientes y pestañas guardadas en el servicio Pocket, brindando una experiencia más personalizada al usuario.

Otro de los cambios que se destacan de esta nueva version de Firefox 124, es la la capacidad de asignar acciones admitidas en GTK y utilizadas en GNOME al hacer doble clic con los botones izquierdo, central y derecho del mouse en la barra de título de la ventana. La acción se puede determinar utilizando la utilidad gnome-tweaks. Por ejemplo, puede hacer doble clic en el botón izquierdo para expandir la ventana a pantalla completa. Opcionalmente, si habilita la configuración widget.gtk.titlebar-action-middle-click-enabled en about:config, puede usar acciones de clic central en el título.

Ademas de ello el visor de PDF incorporado ahora soporta la selección de texto y la navegación con el teclado a través del texto mediante un cursor (Caret Navigation), lo que beneficia a personas con discapacidades. También se ha implementado la capacidad de resaltar texto en imágenes, por ejemplo, después de escanear un documento.

Se han realizado mejoras en la eficiencia y funcionalidad en diferentes plataformas, como la mejora en la lista de salto en el panel en Windows, la optimización de WebAssembly para sistemas x86, x86_64 y aarch64, y la incorporación de nuevas características para desarrolladores de complementos, como el evento runtime.onPerformanceWarning y opciones para el tamaño de ArrayBuffer y SharedArrayBuffer

En la versión de Android, el procesamiento del gesto de tirar para actualizar la pantalla está habilitado de forma predeterminada para recargar la página, tambien se ha implementado la capacidad de usar la API Drag & Drop para mover texto sin formato y marcado HTML usando el mouse, entre otras cosas, para mover contenido desde aplicaciones externas. Se ha proporcionado la posibilidad de permitir selectivamente el uso de complementos en el modo de navegación privada .

De los demas cambios que se destacan:

  • Se habilitó la compatibilidad con la propiedad CSS de visibilidad de contenido , que se utiliza para evitar la representación innecesaria de áreas fuera del campo de visibilidad.
    Se ha proporcionado una opción experimental para aumentar o disminuir el tamaño de ArrayBuffer , así como aumentar el tamaño de SharedArrayBuffer .
  • Se han propuesto nuevos métodos ArrayBuffer.prototype.resize() y SharedArrayBuffer.prototype.grow() .
    Se agregó soporte para el kit de herramientas windows-rs (Rust para Windows) para acceder a la API de Windows.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

¿Como instalar o actualizar la nueva versión de Firefox en Linux?

Los usuarios de Firefox que no hayan desactivado las actualizaciones automáticas recibirán la actualización automáticamente. Aquellos que no quieran esperar a que eso suceda pueden seleccionar Menú> Ayuda> Acerca de Firefox después del lanzamiento oficial para iniciar una actualización manual del navegador web.

La pantalla que se abre muestra la versión actualmente instalada del navegador web y ejecuta una búsqueda de actualizaciones, siempre que la funcionalidad esté habilitada.

Otra opción para actualizar, es si eres usuario de Ubuntu, Linux Mint o algún otro derivado de Ubuntu, puedes instalar o actualizar a esta nueva versión con ayuda del PPA del navegador.

Este lo pueden añadir al sistema abriendo una terminal y ejecutando en ella el siguiente comando:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y

sudo apt-get update

sudo apt install firefox

También puedes optar por realizar la instalación siguiendo las instrucciones que proporciona Mozilla.

Para el caso de los usuarios de Arch Linux y derivados, basta con ejecutar en una terminal:

sudo pacman -Syu

O para instalar con:

sudo pacman -S firefox

Otro de los metodos de instalacion de Firefox en Linux es con ayuda de los paquetes «Flatpak». Para ello deben contar con el soporte para este tipo de paquetes.

La instalación se hace tecleando:

flatpak install flathub org.mozilla.firefox

Para el resto de las distribuciones de Linux, pueden descargar los paquetes binarios desde el siguiente enlace.

from Linux Adictos https://ift.tt/rJczGIL
via IFTTT

The Not-so-True People-Search Network from China

It’s not unusual for the data brokers behind people-search websites to use pseudonyms in their day-to-day lives (you would, too). Some of these personal data purveyors even try to reinvent their online identities in a bid to hide their conflicts of interest. But it’s not every day you run across a US-focused people-search network based in China whose principal owners all appear to be completely fabricated identities.

Responding to a reader inquiry concerning the trustworthiness of a site called TruePeopleSearch[.]net, KrebsOnSecurity began poking around. The site offers to sell a report containing photos, police records, background checks, civil judgments, contact information “and much more!” According to LinkedIn and numerous profiles on websites that accept paid article submissions, the founder of TruePeopleSearch is Marilyn Gaskell from Phoenix, Ariz.

The saucy yet studious LinkedIn profile for Marilyn Gaskell.

Ms. Gaskell has been quoted in multiple “articles” about random subjects, such as this article at HRDailyAdvisor about the pros and cons of joining a company-led fantasy football team.

“Marilyn Gaskell, founder of TruePeopleSearch, agrees that not everyone in the office is likely to be a football fan and might feel intimidated by joining a company league or left out if they don’t join; however, her company looked for ways to make the activity more inclusive,” this paid story notes.

Also quoted in this article is Sally Stevens, who is cited as HR Manager at FastPeopleSearch[.]io.

Sally Stevens, the phantom HR Manager for FastPeopleSearch.

“Fantasy football provides one way for employees to set aside work matters for some time and have fun,” Stevens contributed. “Employees can set a special league for themselves and regularly check and compare their scores against one another.”

Imagine that: Two different people-search companies mentioned in the same story about fantasy football. What are the odds?

Both TruePeopleSearch and FastPeopleSearch allow users to search for reports by first and last name, but proceeding to order a report prompts the visitor to purchase the file from one of several established people-finder services, including BeenVerified, Intelius, and Spokeo.

DomainTools.com shows that both TruePeopleSearch and FastPeopleSearch appeared around 2020 and were registered through Alibaba Cloud, in Beijing, China. No other information is available about these domains in their registration records, although both domains appear to use email servers based in China.

Sally Stevens’ LinkedIn profile photo is identical to a stock image titled “beautiful girl” from Adobe.com. Ms. Stevens is also quoted in a paid blog post at ecogreenequipment.com, as is Alina Clark, co-founder and marketing director of CocoDoc, an online service for editing and managing PDF documents.

The profile photo for Alina Clark is a stock photo appearing on more than 100 websites.

Scouring multiple image search sites reveals Ms. Clark’s profile photo on LinkedIn is another stock image that is currently on more than 100 different websites, including Adobe.com. Cocodoc[.]com was registered in June 2020 via Alibaba Cloud Beijing in China.

The same Alina Clark and photo materialized in a paid article at the website Ceoblognation, which in 2021 included her at #11 in a piece called “30 Entrepreneurs Describe The Big Hairy Audacious Goals (BHAGs) for Their Business.” It’s also worth noting that Ms. Clark is currently listed as a “former Forbes Council member” at the media outlet Forbes.com.

Entrepreneur #6 is Stephen Curry, who is quoted as CEO of CocoSign[.]com, a website that claims to offer an “easier, quicker, safer eSignature solution for small and medium-sized businesses.” Incidentally, the same photo for Stephen Curry #6 is also used in this “article” for #22 Jake Smith, who is named as the owner of a different company.

Stephen Curry, aka Jake Smith, aka no such person.

Mr. Curry’s LinkedIn profile shows a young man seated at a table in front of a laptop, but an online image search shows this is another stock photo. Cocosign[.]com was registered in June 2020 via Alibaba Cloud Beijing. No ownership details are available in the domain registration records.

Listed at #13 in that 30 Entrepreneurs article is Eden Cheng, who is cited as co-founder of PeopleFinderFree[.]com. KrebsOnSecurity could not find a LinkedIn profile for Ms. Chen, but a search on her profile image from that Entrepreneurs article shows the same photo for sale at Shutterstock and other stock photo sites.

DomainTools says PeopleFinderFree was registered through Alibaba Cloud, Beijing. Attempts to purchase reports through PeopleFinderFree produce a notice saying the full report is only available via Spokeo.com.

Lynda Fairly is Entrepreneur #24, and she is quoted as co-founder of Numlooker[.]com, a domain registered in April 2021 through Alibaba in China. Searches for people on Numlooker forward visitors to Spokeo.

The photo next to Ms. Fairly’s quote in Entrepreneurs matches that of a LinkedIn profile for Lynda Fairly. But a search on that photo shows this same portrait has been used by many other identities and names, including a woman from the United Kingdom who’s a cancer survivor and mother of five; a licensed marriage and family therapist in Canada; a software security engineer at Quora; a journalist on Twitter/X; and a marketing expert in Canada.

Cocofinder[.]com is a people-search service that launched in Sept. 2019, through Alibaba in China. Cocofinder lists its market officer as Harriet Chan, but Ms. Chan’s LinkedIn profile is just as sparse on work history as the other people-search owners mentioned already. An image search online shows that outside of LinkedIn, the profile photo for Ms. Chan has only ever appeared in articles at pay-to-play media sites, like this one from outbackteambuilding.com.

Perhaps because Cocodoc and Cocosign both sell software services, they are actually tied to a physical presence in the real world — in Singapore (15 Scotts Rd. #03-12 15, Singapore). But it’s difficult to discern much from this address alone.

Who’s behind all this people-search chicanery? A January 2024 review of various people-search services at the website techjury.com states that Cocofinder is a wholly-owned subsidiary of a Chinese company called Shenzhen Duiyun Technology Co.

“Though it only finds results from the United States, users can choose between four main search methods,” Techjury explains. Those include people search, phone, address and email lookup. This claim is supported by a Reddit post from three years ago, wherein the Reddit user “ProtectionAdvanced” named the same Chinese company.

Is Shenzhen Duiyun Technology Co. responsible for all these phony profiles? How many more fake companies and profiles are connected to this scheme? KrebsOnSecurity found other examples that didn’t appear directly tied to other fake executives listed here, but which nevertheless are registered through Alibaba and seek to drive traffic to Spokeo and other data brokers. For example, there’s the winsome Daniela Sawyer, founder of FindPeopleFast[.]net, whose profile is flogged in paid stories at entrepreneur.org.

Google currently turns up nothing else for in a search for Shenzhen Duiyun Technology Co. Please feel free to sound off in the comments if you have any more information about this entity, such as how to contact it. Or reach out directly at krebsonsecurity @ gmail.com.

A mind map highlighting the key points of research in this story. Click to enlarge. Image: KrebsOnSecurity.com

ANALYSIS

It appears the purpose of this network is to conceal the location of people in China who are seeking to generate affiliate commissions when someone visits one of their sites and purchases a people-search report at Spokeo, for example. And it is clear that Spokeo and others have created incentives wherein anyone can effectively white-label their reports, and thereby make money brokering access to peoples’ personal information.

Spokeo’s Wikipedia page says the company was founded in 2006 by four graduates from Stanford University. Spokeo co-founder and current CEO Harrison Tang has not yet responded to requests for comment.

Intelius is owned by San Diego based PeopleConnect Inc., which also owns Classmates.com, USSearch, TruthFinder and Instant Checkmate. PeopleConnect Inc. in turn is owned by H.I.G. Capital, a $60 billion private equity firm. Requests for comment were sent to H.I.G. Capital. This story will be updated if they respond.

BeenVerified is owned by a New York City based holding company called The Lifetime Value Co., a marketing and advertising firm whose brands include PeopleLooker, NeighborWho, Ownerly, PeopleSmart, NumberGuru, and Bumper, a car history site.

Ross Cohen, chief operating officer at The Lifetime Value Co., said it’s likely the network of suspicious people-finder sites was set up by an affiliate. Cohen said Lifetime Value would investigate to determine if this particular affiliate was driving them any sign-ups.

All of the above people-search services operate similarly. When you find the person you’re looking for, you are put through a lengthy (often 10-20 minute) series of splash screens that require you to agree that these reports won’t be used for employment screening or in evaluating new tenant applications. Still more prompts ask if you are okay with seeing “potentially shocking” details about the subject of the report, including arrest histories and photos.

Only at the end of this process does the site disclose that viewing the report in question requires signing up for a monthly subscription, which is typically priced around $35. Exactly how and from where these major people-search websites are getting their consumer data — and customers — will be the subject of further reporting here.

The main reason these various people-search sites require you to affirm that you won’t use their reports for hiring or vetting potential tenants is that selling reports for those purposes would classify these firms as consumer reporting agencies (CRAs) and expose them to regulations under the Fair Credit Reporting Act (FCRA).

These data brokers do not want to be treated as CRAs, and for this reason their people search reports typically don’t include detailed credit histories, financial information, or full Social Security Numbers (Radaris reports include the first six digits of one’s SSN).

But in September 2023, the U.S. Federal Trade Commission found that TruthFinder and Instant Checkmate were trying to have it both ways. The FTC levied a $5.8 million penalty against the companies for allegedly acting as CRAs because they assembled and compiled information on consumers into background reports that were marketed and sold for employment and tenant screening purposes.

The FTC also found TruthFinder and Instant Checkmate deceived users about background report accuracy. The FTC alleges these companies made millions from their monthly subscriptions using push notifications and marketing emails that claimed that the subject of a background report had a criminal or arrest record, when the record was merely a traffic ticket.

The FTC said both companies deceived customers by providing “Remove” and “Flag as Inaccurate” buttons that did not work as advertised. Rather, the “Remove” button removed the disputed information only from the report as displayed to that customer; however, the same item of information remained visible to other customers who searched for the same person.

The FTC also said that when a customer flagged an item in the background report as inaccurate, the companies never took any steps to investigate those claims, to modify the reports, or to flag to other customers that the information had been disputed.

There are a growing number of online reputation management companies that offer to help customers remove their personal information from people-search sites and data broker databases. There are, no doubt, plenty of honest and well-meaning companies operating in this space, but it has been my experience that a great many people involved in that industry have a background in marketing or advertising — not privacy.

Also, some so-called data privacy companies may be wolves in sheep’s clothing. On March 14, KrebsOnSecurity published an abundance of evidence indicating that the CEO and founder of the data privacy company OneRep.com was responsible for launching dozens of people-search services over the years. OneRep still has not responded to that reporting.

Finally, some of the more popular people-search websites are notorious for ignoring requests from consumers seeking to remove their information, regardless of which reputation or removal service you use. Some force you to create an account and provide more information before you can remove your data. Even then, the information you worked hard to remove may simply reappear a few months later.

This aptly describes countless complaints lodged against the data broker and people search giant Radaris. On March 8, KrebsOnSecurity profiled the co-founders of Radaris, two Russian brothers in Massachusetts who also operate multiple Russian-language dating services and affiliate programs.

The truth is that these people-search companies will continue to thrive unless and until Congress begins to realize it’s time for some consumer privacy and data protection laws that are relevant to life in the 21st century. Duke University adjunct professor Justin Sherman says virtually all state privacy laws exempt records that might be considered “public” or “government” documents, including voting registries, property filings, marriage certificates, motor vehicle records, criminal records, court documents, death records, professional licenses, bankruptcy filings, and more.

“Consumer privacy laws in California, Colorado, Connecticut, Delaware, Indiana, Iowa, Montana, Oregon, Tennessee, Texas, Utah, and Virginia all contain highly similar or completely identical carve-outs for ‘publicly available information’ or government records,” Sherman said.

from Krebs on Security https://ift.tt/Cs0roFD
via IFTTT

Novedades en GNOME 46 ‘Kathmandu’: mejoras destacadas que impulsarán tu experiencia en Linux

GNOME 46

Dos de las distribuciones Linux más populares son Ubuntu y Fedora, proyectos que lanzarán una nueva versión de su sistema operativo en las próximas semanas. Sus ediciones principales usarán GNOME 46, anunciado hace unos instantes en la página web oficial del escritorio. Bajo ese nombre tenemos tanto escritorio como muchas aplicaciones, y varias de las novedades las encontraremos en programas como Nautilus, los ajustes y en otros tipos de mejoras.

El nombre en clave de GNOME 46 es «Kathmandu», y se lo han puesto para reconocer el fantástico trabajo hecho por los organizadores de GNOME.Asia 2023. Lo que tenéis a continuación es una lista con las novedades más destacadas que han llegado junto a GNOME 46, así como el enlace al artículo original con información más detallada.

Novedades más destacadas de GNOME 46

La aplicación Archivos, también conocida como Nautilus, incluye una nueva búsqueda global a la que podemos acceder con Ctrl + Shift + F. Esto nos permitirá buscar archivos desde cualquier ubicación.

Búsqueda en Nautilus

En general, Nautilus ha mejorado mucho con este lanzamiento, con información más clara que se muestra cuando está realizando algunas operaciones. Ahora, cuando se está copiando uno o varios archivos, por ejemplo, aparece un mensaje en la parte inferior izquierda y cuánto tiempo falta para finalizar. Por otra parte, también se ha perfilado el cambio desde la vista de lista a la de rejilla.

Copiando archivos en Nautilus

Archivos también incluye:

  • Búsqueda de preferencias: ahora es posible buscar dentro de las preferencias de Archivos para localizar ajustes específicos.
  • Fecha y hora detalladas: las preferencias de Archivos incluyen ahora una opción para mostrar la fecha y la hora en un formato más completo y coherente.
  • Entrada de la ubicación al hacer clic: posibilidad de acceder rápidamente a la barra de direcciones de la ubicación del archivo haciendo clic en el área de la ruta del archivo.
  • Favoritos destacados en la vista en cuadrícula: posibilidad de identificar y acceder rápidamente a los archivos destacados con marcadores visuales en la vista en cuadrícula.
  • Detección de redes mejorada: ahora aparecen más dispositivos en red disponibles en la vista Otras ubicaciones.

Cuentas en línea

Las cuentas en línea de GNOME ha recibido varias mejoras, entre las que destaca que ahora está disponible la opción de Microsoft OneDrive. Además:

  • El navegador web predeterminado se utiliza ahora al iniciar sesión en las cuentas como parte de la configuración de la cuenta. Esto permite usar un rango más amplio de métodos de autenticación, como tokens USB.
  • Se ha añadido un nuevo tipo de cuenta WebDAV, proporcionando un método genérico para integrar contactos, calendarios y archivos en línea en su experiencia GNOME.
  • La configuración de las cuentas en línea también ha sido completamente renovada, y ahora tiene un diseño moderno y actualizado.

Otras mejoras

Entre el resto de novedades, encontramos puntos como:

  • Nueva opción dedicada al inicio de sesión remoto. Esto permite conectarse remotamente a un sistema GNOME que no esté en uso. Conectarse de esta forma significa que la pantalla del sistema puede configurarse desde el lado remoto, resultando en una mejor experiencia para el usuario remoto.

Ajustes de GNOME 46

  • La aplicación de ajustes ha recibido una actualización completa, con opciones reorganizadas para que sea más sencillo navegar por ellas. Se ha creado un nuevo apartado Sistema que contiene preferencias para la región y el idioma, fecha y hora, usuarios, escritorio remoto, Secure Shell y Acerca de.
  • Mejoras de ajustes del panel táctil, con dos nuevos ajustes. El primero es para el clic secundario, y el segundo permite desactivar el panel táctil cuando se está escribiendo.

Accesibilidad

  • Mejoras de accesibilidad:
    • Se ha llevado a cabo un importante esfuerzo de modernización. Esto mejorará el rendimiento y la fiabilidad, y permitirá la compatibilidad con Wayland y aplicaciones sandboxed en el futuro.
    • Se ha añadido un nuevo modo de suspensión. Esta característica tan solicitada permite a los usuarios desactivar temporalmente Orca, utilizando el atajo Ctrl +
      Alt + Shift + Q. El modo de suspensión es útil cuando se utilizan máquinas virtuales que tienen sus propios lectores de pantalla, así como aplicaciones de auto-voz.
    • Los nuevos comandos permiten a Orca informar del estado del sistema, incluido el estado de la batería y el uso de la CPU y la memoria.
    • Se ha mejorado mucho la navegación por tablas, con soporte para más aplicaciones y nuevos comandos, como alternar la navegación por tablas y desplazarse a la última celda.
    • Orca cuenta ahora con soporte experimental para Spiel, una interesante API de síntesis de voz de nueva generación.

GNOME 46 ya disponible

GNOME 46 incluye mejoras de rendimiento, seguridad y renderizado y nuevas versiones de aplicaciones, tanto propias como las de su círculo. Hablando del GNOME Circle, han aprovechado la ocasión para dar la bienvenida a Letterpress, Switcheroo, Decibels, Fretboard y Railwai.

GNOME 46 se ha anunciado hace unos instantes, y eso significa que está disponible su código, pero aún no ha llegado a ninguna distribución Linux. Empezarán a hacerlo en las próximas horas en un tiempo que dependerá de las filosofías de las diferentes distribuciones.

Imágenes y contenido: GNOME.

from Linux Adictos https://ift.tt/4moDLWq
via IFTTT