Qué hace realmente el comando sudo rm -rf /* en Linux y por qué no debes usarlo nunca

sudo rm -rf

Andaba yo mirando en X — vaya nombre, Elon, y en qué líos me puedes meter –, me he encontrado con la imagen anterior, no sé si llamarla meme, y me he animado a escribir este artículo, ya que no teníamos nada que lo explicara. El comando sudo rm -rf /* es uno de los más temidos en el mundo de Linux. Para quienes no están familiarizados con él, puede parecer otro comando más, pero su ejecución errónea puede acabar con todo el sistema operativo en cuestión de segundos. Este artículo tiene como objetivo explicar a fondo qué hace este comando y por qué se le debe tener tanto respeto.

En términos simples, el comando indica al sistema que elimine de manera forzada y recursiva todos los archivos y directorios sin pedir confirmación. Si se ejecuta desde la raíz del sistema, literalmente puede borrar cualquier cosa accesible para el usuario, incluyendo archivos críticos del sistema operativo. Aquí explicaremos cómo funciona, cuáles son las consecuencias y cómo evitar errores fatales.

¿Qué hace realmente el comando sudo rm -rf /*?

El comando combina varias opciones:

  • sudo: Ejecuta el comando con permisos de superusuario, lo que le da acceso total al sistema.
  • rm: Significa «remove» y se utiliza para eliminar archivos o directorios.
  • -r: Indica que los archivos y directorios deben eliminarse de manera recursiva.
  • -f: Fuerza la eliminación, evitando cualquier solicitud de confirmación.
  • /*: Apunta a todos los archivos y directorios dentro de la raíz del sistema.

En conjunto, este comando literalmente elimina todo lo que encuentra en su camino, siempre que el usuario tenga los permisos necesarios. Sin lugar a dudas, debemos evitar ejecutarlo en condiciones normales, porque puede provocar una pérdida total de datos y el fallo completo del sistema operativo.

Ejemplos de errores comunes y aprendizajes de usuarios

Muchos usuarios novatos en Linux han aprendido la lección de la peor forma posible. Por ejemplo, en Reddit, un usuario relató que ejecutó este comando y destruyó por completo su instalación de Arch Linux. A pesar de tener Ubuntu en otro disco, recuperar archivos fue imposible, lo que destaca la importancia de realizar copias de seguridad periódicas para prevenir desastres. Otros tuvieron más suerte, preguntaron a la misma comunidad y, tras averiguar que le querían gastar una broma, no pasó a mayores.

Por otra parte, un foro especializado en Unix destacó cómo la opción -f puede ser peligrosa, ya que fuerza la eliminación de archivos sin advertencias. Además, explicaron que herramientas como expresiones regulares y globs pueden confundir a los usuarios no experimentados, haciendo que cometan errores graves.

Cuestiones técnicas adicionales sobre sudo rm -rf /*

Desde un punto de vista técnico, el comando * en Unix no discrimina extensiones o tipos de archivo. Diferentes intérpretes de comandos, como bash o zsh, pueden tener ligeras variaciones en cómo procesan los patrones, pero el resultado final suele ser el mismo: deshacerse de todo.

Por otro lado, es fundamental entender que tanto los archivos visibles como los ocultos serán eliminados. Incluso los directorios esenciales del sistema, como /boot o /etc, son borrados sin posibilidad de recuperación si no existe una copia de seguridad viable.

Lecciones aprendidas: cómo evitarlo en el futuro

Algunos usuarios en comunidades como DevRant compartieron consejos útiles tras experimentar consecuencias devastadoras por este comando. La recomendación más extendida es hacer uso de alias para comandos peligrosos, como reemplazar rm con una versión personalizada que requiera confirmación explícita. También se mencionó que las herramientas de recuperación de datos pueden ser ineficaces si los archivos eliminados estaban en sectores sobrescritos.

Finalmente, algunos usuarios sugieren mantener prácticas de respaldo rápidas y confiables, como configuraciones automáticas con herramientas específicas para Linux. Esto ayuda a minimizar el impacto de errores humanos.

Entender el impacto del comando sudo rm -rf /* es un recordatorio brutal de cómo un pequeño error en Linux puede tener consecuencias desastrosas, y de que nosotros somos como el Dios de nuestro equipo. Aunque las comunidades y foros ofrecen soporte y aprendizaje, prevenir siempre será la mejor estrategia.

code {background-color: rgba(255, 255, 0, 0.18); color: #d63384; padding: 1px 3px; font-family: monospace; border-radius: 2px;}

from Linux Adictos https://ift.tt/j6yP37h
via IFTTT

Descubre las novedades de Shotcut 24.11: Lo último en edición de vídeo

Shotcut 24.11

Shotcut, uno de los editores de vídeo más conocidos en el ámbito de las herramientas multimedia libres y abiertas, ha lanzado su última actualización: la versión 24.11. Este software, que ha sido el favorito tanto de profesionales como de aficionados por su sencillez y potencia, continúa su evolución con una serie de arreglos y mejoras que refuerzan su posición como una opción de referencia.

¿Qué hace tan especial a Shotcut? A diferencia de otros programas de edición de vídeo, Shotcut no requiere procesos de conversión previos para trabajar con diferentes formatos. Esto lo convierte en una herramienta ágil y práctica para quienes valoran su tiempo. Además, su carácter multiplataforma, disponible para Windows, Mac y Linux, lo hace accesible para una amplia gama de usuarios.

¿Qué novedades trae Shotcut 24.11?

La versión 24.11 de Shotcut llega con una serie de correcciones que mejoran significativamente la experiencia del usuario. Aunque no se trata de una actualización con grandes incorporaciones funcionales, las mejoras implementadas abordan problemas que afectaban a su rendimiento en versiones anteriores.

  • Corrección en la función Reframe: Ahora, al exportar contenido, se evita la pérdida de fotogramas clave.
  • Mejora en la exportación con subtítulos: Las salidas ahora son más precisas y acordes con los marcadores utilizados.
  • Resolución de problemas en transiciones con canal alfa: Las transiciones han mejorado su opacidad, proporcionando resultados más consistentes.
  • Corrección de bloqueos: Se han eliminado errores que causaban cierres inesperados al manipular proyectos con frecuencias de cuadros más altas o al usar ciertas funciones como «Convertir».

Además, Shotcut ha solucionado otros inconvenientes menores, como el ajuste del color de salida en contenidos no HDR y la mejora en la edición de transiciones en la línea de tiempo, elementos que contribuyen a una experiencia más fluida para los usuarios.

Características destacadas de Shotcut

Shotcut no solo es conocido por sus actualizaciones regulares, sino también por las funcionalidades avanzadas que ya ofrece:

  • Compatibilidad con formatos multimedia: Soporta los últimos formatos de vídeo, audio e imagen gracias a FFmpeg, incluyendo AVIF, GIF, PNG y WebP.
  • Edición multipista: Permite trabajar con múltiples pistas y manejar contenido sin necesidad de importarlo previamente.
  • Subtítulos integrados: Puede crear, editar e incrustar subtítulos en formatos como SRT o VTT.
  • Filtros personalizables: Incluye herramientas como ruedas de color para la corrección cromática, además de diversos efectos para audio y vídeo.

Shotcut sigue destacando como una herramienta robusta para creadores de contenido gracias a su enfoque en la edición intuitiva y eficiente.

Refinamiento y atención al detalle

Aunque la versión 24.11 no introduce nuevas funcionalidades impresionantes, demuestra el compromiso de los desarrolladores por resolver inconvenientes y perfeccionar detalles. Esto no solo ofrece tranquilidad a los usuarios actuales, sino que también posiciona a Shotcut como una opción confiable frente a editores más complejos o costosos. Si buscas una alternativa gratuita, de código abierto y sin limitaciones para tus proyectos de vídeo, Shotcut sigue siendo una herramienta imprescindible en 2024, manteniendo su esencia mientras mejora continuamente.

Shotcut 24.11.17 está disponible en Flathub, Snapcraft, como AppImage — disponible en el botón — y también en los repositorios oficiales de algunas distribuciones Linux.

.boton {color: white; background-color: grey; padding: 20px; font-size: 2rem; text-decoration: none; border-radius: 10px; position: relative; top: 15px; border: 4px solid #555;}.boton:hover {box-shadow:1px 1px 2.5px black !important;}

from Linux Adictos https://ift.tt/XtOsNBM
via IFTTT

WINE 9.22 sigue mejorando el soporte para DirectPlay e introduce más de 300 cambios

WINE 9.22

Hace unas horas, aunque no con la puntualidad que siempre les ha caracterizado, WineHQ ha lanzado WINE 9.22. Es una nueva versión de desarrollo del software que permite ejecutar aplicaciones de Windows en otros sistemas operativos, y podría ser la última. No apostaría mi dinero a ello, pero ya nos estamos acercando al momento en el que empezarán a lanzar las Release Candidates cada semana, tal y como explicaremos al final de este artículo.

Hablando de lo que ya tenemos entre manos, WINE 9.22 ha llegado con las destacadas de soporte para la virtualización del modo monitor, actualizados los datos de localización a Unicode CLDR 46, más soporte para las sesiones de redes en DirectPlay y el controlador Wayland activado por defecto en la configuración, a lo que se le suma el habitual punto de correcciones de errores varias. En cuanto a números, se han introducido 314 cambios y corregido 22 bugs, los de la siguiente lista.

Bugs corregidos en WINE 9.22

  • WINE no respeta completamente la configuración regional en algunos casos.
  • La configuración de Cygwin se cuelga (handle to \Device\NamedPipe\ usado como RootDirectory para NtCreateNamedPipeFile).
  • MusicBee: soporte inconsistente CJK/no-latino con Tahoma, no hay soporte en ninguna otra fuente..
  • snakeqr: Fallo de página no controlado en acceso de escritura en A_SHAFinal (necesita NtdllDefWindowProc_A).
  • Dark souls remastered se bloquea con winewayland al intentar abrir «pc settings» en el juego.
  • WINE vincula dedicatedServer.exe al adaptador «lo».
  • El instalador de LabOne 24.04 se detiene con el error « … setup wizard ended prematurely …».
  • La ventana parpadea al pintar efectos translúcidos.
  • WINE 9.19 falla al compilar.
  • String Substitution no funciona.
  • La instalación de MS Office 2007 y MS Office 2013 falla.
  • FL Studio – gran fallo gráfico al mover ventanas dentro de la aplicación.
  • Heidisql 7.0 falla.
  • El icono de la bandeja del sistema de Steam no responde a los clics del ratón.
  • World Of Warcraft ya no se inicia.
  • Gran pérdida de rendimiento al bloquear ReadFile() & OVERLAPPED.
  • FSCTL_DISMOUNT_VOLUME no funciona en unidades con espacios en la ruta.
  • Windows Movie Maker se cuelga en modo Win7 (regresión).
  • La ventana activa ya no recibe la entrada del teclado después de perder y recuperar el foco (sólo en el escritorio virtual).

WINE 9.22 ya se puede descargar desde el botón que tenéis debajo de estas líneas. En su página de descargas hay también información sobre cómo instalar esta y otras versiones en sistemas operativos Linux y otros como macOS e incluso Android.

¿Qué viene ahora? Teniendo en cuenta que la primera RC de WINE 9.0 llegó en el primer tercio de diciembre de 2023, dentro de dos semanas podría llegar WINE 10.0-RC1. Si deciden que aún no es buen momento, ese mismo día llegará WINE 9.23 con decenas de cambios para seguir preparando la versión estable de 2024.

.boton {color: white; background-color: grey; padding: 20px; font-size: 2rem; text-decoration: none; border-radius: 10px; position: relative; top: 15px; border: 4px solid #555;}.boton:hover {box-shadow:1px 1px 2.5px black !important;}

from Linux Adictos https://ift.tt/UV7zWZi
via IFTTT

Descubre las novedades de FreeCAD 1.0, la alternativa gratuita para el diseño 3D que sube al 1 tras décadas de desarrollo

FreeCad 1.0

Con permiso de Blender, otra herramienta popular para objetos en tres dimensiones, en el mundo del diseño 3D, la llegada de FreeCAD 1.0 marca un antes y un después. Esta herramienta de modelado paramétrico no solo se postula como una alternativa gratuita a programas como AutoCAD o SolidWorks, sino que también destaca por ser de código abierto, lo que la hace accesible para un público amplio. Tras años en desarrollo, finalmente ha sido liberada esta esperada versión 1.0 con importantes mejoras tanto en funcionalidad como en usabilidad.

FreeCAD ha evolucionado significativamente al incorporar un nuevo banco de trabajo dedicado al ensamblaje. Este avance no solo facilita la creación de proyectos multidimensionales, sino que también aborda el conocido problema de la nomenclatura topológica, evitando que los cambios en una pieza alteren inesperadamente otras partes del modelo. Además, los usuarios ahora cuentan con un sistema más avanzado para gestionar materiales y propiedades visuales de los objetos, haciendo que el flujo de trabajo sea mucho más fluido y eficiente.

Freecad 1.0: interfaz mejorada y usabilidad renovada

En esta nueva versión, FreeCAD no solo se ha centrado en añadir funciones, sino también en optimizar la experiencia del usuario. La interfaz ha recibido un rediseño completo, incluyendo un logotipo actualizado y nuevos iconos que mejoran la navegación y el uso de herramientas como los filtros de selección. Ahora es más fácil identificar vértices, aristas y caras, lo que simplifica enormemente las tareas de modelado.

Otro cambio destacable es la introducción de un cuadro de diálogo de preferencias con una vista en árbol, lo que permite localizar rápidamente las configuraciones necesarias. Asimismo, la herramienta de medición universal ha sido revisada para ofrecer mayor precisión y sustituir las versiones anteriores que eran menos intuitivas.

Compatible con múltiples sistemas operativos

Una de las grandes ventajas de FreeCAD es su versatilidad en términos de sistemas operativos. Esta aplicación es compatible con Windows, Linux y macOS, convirtiéndose en una de las pocas opciones gratuitas que abarcan tantas plataformas. Esto la hace ideal no solo para aficionados, sino también para profesionales que buscan una solución de diseño 3D sin incurrir en altos costes de licencias.

Cambios técnicos y mejoras internas en FreeCAD 1.0

Desde un punto de vista técnico, FreeCAD 1.0 añade soporte para funciones vectoriales y un contenedor de propiedades que permite a los usuarios personalizar modelos de forma avanzada. Los desarrolladores han sido francos al señalar que ni el algoritmo TopoNaming ni el banco de trabajo de ensamblaje son perfectos, pero han enfatizado que su objetivo es perfeccionarlos en futuras actualizaciones. Aún así, estas herramientas representan un paso gigante hacia la paridad con soluciones comerciales.

Descarga y primeras impresiones

Si te interesa probar FreeCAD 1.0, puedes descargarlo gratuitamente desde su página oficial, su paquete snap o su versión en flatpak. Pronto aparecerá también en los repositorios oficiales de la mayoría de distribuciones Linux. Gracias a su soporte multiplataforma, puedes instalarlo en el sistema operativo que prefieras y descubrir por ti mismo todas las capacidades que ofrece. Su instalación es sencilla, y en poco tiempo podrás estar explorando sus funciones, ya seas principiante o un usuario experimentado en el diseño CAD.

FreeCAD 1.0 no solo presenta avances técnicos significativos, sino que también apuesta por una experiencia de usuario mucho más amigable y funcional. Con estas novedades, se posiciona como una alternativa ideal para quienes buscan una herramienta potente, gratuita y de código abierto en el ámbito del modelado 3D.

from Linux Adictos https://ift.tt/LNIDfWe
via IFTTT

Wire cutters: how the world’s vital undersea data cables are being targeted

Carrying 99% of the world’s international telecommunications, the vulnerable lines are drawing nefarious interest

The lead-clad telegraphic cable seemed to weigh tons, according to Lt Cameron Winslow of the US navy, and the weather wasn’t helping their attempts to lift it up from the seabed and sever it.

“The rough water knocked the heavy boats together, breaking and almost crushing in their planking.”

Continue reading…

from Data and computer security | The Guardian https://ift.tt/iuzvy5V
via IFTTT

OpenAI prepara su navegador para desafiar al dominio de Google con Chrome

Proyecto de navegador con IA de OpenAI

El mundo de los navegadores web podría estar a punto de experimentar una sacudida importante. OpenAI, la compañía responsable del famoso ChatGPT, parece tener en mente algo más ambicioso: el lanzamiento de su propio navegador web con inteligencia artificial integrada. Según varios informes recientes, esta iniciativa busca competir directamente con Google, un nombre que hasta ahora ha sido prácticamente sinónimo de Internet gracias, aunque no limitado, a Chrome.

Google, que ostenta más del 65 % del mercado global de navegadores según StatCounter, podría enfrentarse a un desafío inesperado si OpenAI logra materializar este proyecto. La propuesta no solo incluiría las funciones tradicionales de navegación, sino también herramientas revolucionarias basadas en IA como el ya conocido SearchGPT, que está diseñado para responder a las consultas de los usuarios de un modo más natural y eficiente.

Un desafío frontal en un momento clave

No es noticia que OpenAI esté buscando diversificar su alcance más allá del chatbot. Sin embargo, la idea de desarrollar un navegador web llega en un momento en el que Google podría estar enfrentando una de sus pruebas más difíciles. Un tribunal en Estados Unidos ha planteado la posibilidad de obligar a Google a vender Chrome, una medida que, de concretarse, marcaría un antes y un después en el mercado tecnológico.

Competencia entre Google y OpenAI

Esta situación le abre una ventana de oportunidad a OpenAI. Mientras Google revisa sus estrategias legales, los de Sam Altman ya estarían avanzando en la planificación de un navegador que podría combinar inteligencia artificial generativa con capacidades avanzadas de búsqueda. Los rumores indican que el navegador de OpenAI integraría ChatGPT de forma intrínseca, otorgándole una ventaja al replantear cómo interactuamos con los navegadores actuales.

Colaboraciones estratégicas y prototipos en el horizonte de OpenAI

De acuerdo con varias fuentes, incluida The Information, OpenAI no está trabajando sola. La compañía ya habría mantenido conversaciones con socios tecnológicos de renombre como Eventbrite, Condé Nast y Samsung. Además, Apple y OpenAI firmaron recientemente un acuerdo para incorporar herramientas de IA en dispositivos de la manzana, lo cual sugiere que este navegador podría beneficiarse de una integración previa con plataformas tecnológicas de gran escala.

Por otro lado, se dice que ya se han visto prototipos internos del navegador, lo que indica que el proyecto está más avanzado de lo que podría parecer. Aunque todavía no hay una fecha estimada para su lanzamiento, los desarrolladores involucrados han señalado que su diseño gira principalmente en torno a ChatGPT. De este modo, la experiencia del usuario sería mucho más interactiva y personalizada desde el primer momento.

¿Qué podría ofrecer este navegador de OpenAI?

Los detalles técnicos son todavía escasos, pero algunos aspectos clave ya comienzan a salir a la luz. OpenAI buscaría convertir su navegador en un aliado indispensable para las tareas diarias, desde búsquedas optimizadas hasta la gestión de datos complejos. Lo que diferencia esta propuesta de otros intentos, como los de Microsoft con Edge o Apple con Safari, es el profundo uso de inteligencia artificial para moldear todas las interacciones.

Desarrollo de navegador por OpenAI

Entre las funciones esperadas, se incluye la capacidad de utilizar las herramientas de SearchGPT directamente desde la barra de direcciones, una integración que ya está en fase de pruebas como extensión en Google Chrome. Además, se plantean acuerdos con sectores clave como el comercio electrónico, donde OpenAI estaría ofreciendo soluciones personalizadas para grandes empresas.

Por si fuera poco, la compañía también podría explorar alianzas específicas con fabricantes de dispositivos móviles como Samsung. De hecho, varios informes sugieren que OpenAI está buscando replicar modelos de colaboración ya vistos con Apple, pero llevándolos un paso más allá.

El futuro de las búsquedas y navegadores

Google Chrome vs nueva propuesta

Aunque Google sigue dominando cómodamente el sector de los navegadores, su posición podría estar en peligro si OpenAI logra ejecutar esta idea de manera efectiva. Chrome ha sido históricamente el estándar en términos de diseño y usabilidad, pero la integración de IA generativa abre una nueva frontera en la que la batalla será más reñida que nunca.

La posibilidad de que el mercado de navegadores cambie radicalmente no parece tan descabellada. Si el fallo judicial obliga a Google a desprenderse de Chrome, OpenAI podría aprovechar ese vacío para construir una base sólida de usuarios. Más aún, con un navegador diseñado específicamente para potenciar las capacidades de ChatGPT, la experiencia de navegación podría transformarse por completo.

Mientras Google navega por aguas legales complicadas, OpenAI trabaja silenciosamente para preparar el terreno y convertirse en la próxima gran revolución en tecnología de navegación y búsqueda por Internet. Ya sea a través de acuerdos estratégicos, capacidades técnicas avanzadas o su enfoque basada en inteligencia artificial, la compañía podría estar a punto de redefinir un sector que parecía imbatible.

from Linux Adictos https://ift.tt/pCido7b
via IFTTT

Mesa 24.3 introduce mejoras para Vulkan y OpenGL, correcciones en juegos y estas novedades

Mesa 24.3

La comunidad de código abierto ha recibido una nueva versión del popular conjunto de controladores gráficos Mesa, concretamente la versión 24.3. Este paquete, esencial para los sistemas operativos basados en Linux, introduce características mejoradas y un soporte ampliado, consolidándose como una solución de referencia en el ámbito gráfico. Si eres un usuario habitual de Linux o un aficionado a los videojuegos, esta actualización puede marcar una diferencia notable.

Uno de los puntos más destacados de Mesa 24.3 es su compatibilidad con Vulkan 1.3 en el driver V3DV, diseñado específicamente para los dispositivos Raspberry Pi 4 y Raspberry Pi 5. Este avance no solo mejora el rendimiento general de estos económicos ordenadores, sino que también supone un impulso significativo para el sistema operativo Raspberry Pi OS. Con ello, se espera que los gráficos sean más suaves y detallados en futuras actualizaciones del sistema.

Nuevas ampliaciones para Vulkan y OpenGL en Mesa 24.3

Con esta nueva versión, Mesa ha incrementado su lista de extensiones compatibles tanto para Vulkan como para OpenGL, abarcando una amplia variedad de hardware. En el caso de Vulkan, encontramos soporte para extensiones como VK_EXT_descriptor_buffer, VK_KHR_pipeline_binary y VK_NV_compute_shader_derivatives, entre muchas otras. Esto beneficia a drivers como NVK para GPUs NVIDIA, RADV para GPUs AMD Radeon, y ANV para Intel. Estas adiciones permitirán ejecutar aplicaciones gráficamente más complejas y juegos modernos con mayor eficacia.

En el ámbito de OpenGL, Mesa 24.3 también ha incorporado mejoras. Por ejemplo, se añadió compatibilidad con GL_KHR_shader_subgroup en el driver RadeonSI y con GL_ARB_timer_query en Panfrost, entre otras. Estas optimizaciones refuerzan el rendimiento en hardware con un enfoque en GPUs más antiguas, garantizando que sigan siendo relevantes para muchos usuarios.

Corrección de errores en videojuegos

Es una gran noticia para los jugadores, ya que Mesa 24.3 ha solucionado problemas gráficos en una lista considerable de videojuegos populares. Entre los títulos destacados se incluyen Red Dead Redemption 2, Resident Evil 6, Total War: WARHAMMER II, Silent Hill 2 Remake, y Genshin Impact, por nombrar algunos. Estas correcciones mejoran la experiencia de los jugadores al eliminar el molesto tartamudeo gráfico o problemas de renderizado que afectaban el disfrute general de estos títulos.

Disponibilidad y plan de futuras actualizaciones

Actualmente, la versión Mesa 24.3 ya se encuentra disponible para ser descargada como parte del código fuente. Sin embargo, la mayoría de los usuarios no tardarán en ver esta actualización en los repositorios de software estable de sus distribuciones Linux preferidas. Se recomienda encarecidamente instalar esta versión lo antes posible, especialmente para quienes utilizan su equipo para videojuegos o tareas gráficas intensivas.

Además, el equipo de desarrollo ha compartido un calendario de lanzamientos para las próximas actualizaciones menores de la serie 24.3. Por ejemplo, ya se espera la 24.3.1 para el próximo 4 de diciembre, seguida de la 24.3.2 el 18 del mismo mes. Este enfoque organizado asegura una solución continua de problemas y nuevas mejoras, lo que es un alivio tanto para usuarios comunes como desarrolladores avanzados.

Mesa 24.3 representa un paso adelante significativo en el ámbito de los gráficos en Linux. Con una combinación de nuevas características, soporte ampliado y correcciones cruciales, esta versión promete satisfacer tanto a usuarios técnicos como a entusiastas de los videojuegos. Se beneficiará de todo esto la Steam Deck, pero al ser SteamOS un sistema inmutable algo conservador, aún no se sabe cuándo.

from Linux Adictos https://ift.tt/IQRLSiT
via IFTTT

Feds Charge Five Men in ‘Scattered Spider’ Roundup

Federal prosecutors in Los Angeles this week unsealed criminal charges against five men alleged to be members of a hacking group responsible for dozens of cyber intrusions at major U.S. technology companies between 2021 and 2023, including LastPass, MailChimp, Okta, T-Mobile and Twilio.

A visual depiction of the attacks by the SMS phishing group known as Scattered Spider, and Oktapus. Image: Amitai Cohen twitter.com/amitaico.

The five men, aged 20 to 25, are allegedly members of a hacking conspiracy dubbed “Scattered Spider” and “Oktapus,” which specialized in SMS-based phishing attacks that tricked employees at tech firms into entering their credentials and one-time passcodes at phishing websites.

The targeted SMS scams asked employees to click a link and log in at a website that mimicked their employer’s Okta authentication page. Some SMS phishing messages told employees their VPN credentials were expiring and needed to be changed; other phishing messages advised employees about changes to their upcoming work schedule.

These attacks leveraged newly-registered domains that often included the name of the targeted company, such as twilio-help[.]com and ouryahoo-okta[.]com. The phishing websites were normally kept online for just one or two hours at a time, meaning they were often yanked offline before they could be flagged by anti-phishing and security services.

The phishing kits used for these campaigns featured a hidden Telegram instant message bot that forwarded any submitted credentials in real-time. The bot allowed the attackers to use the phished username, password and one-time code to log in as that employee at the real employer website.

In August 2022, multiple security firms gained access to the server that was receiving data from that Telegram bot, which on several occasions leaked the Telegram ID and handle of its developer, who used the nickname “Joeleoli.”

The Telegram username “Joeleoli” can be seen sandwiched between data submitted by people who knew it was a phish, and data phished from actual victims. Click to enlarge.

That Joeleoli moniker registered on the cybercrime forum OGusers in 2018 with the email address joelebruh@gmail.com, which also was used to register accounts at several websites for a Joel Evans from North Carolina. Indeed, prosecutors say Joeleoli’s real name is Joel Martin Evans, and he is a 25-year-old from Jacksonville, North Carolina.

One of Scattered Spider’s first big victims in its 2022 SMS phishing spree was Twilio, a company that provides services for making and receiving text messages and phone calls. The group then used their access to Twilio to attack at least 163 of its customers. According to prosecutors, the group mainly sought to steal cryptocurrency from victim companies and their employees.

“The defendants allegedly preyed on unsuspecting victims in this phishing scheme and used their personal information as a gateway to steal millions in their cryptocurrency accounts,” said Akil Davis, the assistant director in charge of the FBI’s Los Angeles field office.

Many of the hacking group’s phishing domains were registered through the registrar NameCheap, and FBI investigators said records obtained from NameCheap showed the person who managed those phishing websites did so from an Internet address in Scotland. The feds then obtained records from Virgin Media, which showed the address was leased for several months to Tyler Buchanan, a 22-year-old from Dundee, Scotland.

A Scattered Spider phishing lure sent to Twilio employees.

As first reported here in June, Buchanan was arrested in Spain as he tried to board a flight bound for Italy. The Spanish police told local media that Buchanan, who allegedly went by the alias “Tylerb,” at one time possessed Bitcoins worth $27 million.

The government says much of Tylerb’s cryptocurrency wealth was the result of successful SIM-swapping attacks, wherein crooks transfer the target’s phone number to a device they control and intercept any text messages or phone calls sent to the victim — including one-time passcodes for authentication, or password reset links sent via SMS.

According to several SIM-swapping channels on Telegram where Tylerb was known to frequent, rival SIM-swappers hired thugs to invade his home in February 2023. Those accounts state that the intruders assaulted Tylerb’s mother in the home invasion, and that they threatened to burn him with a blowtorch if he didn’t give up the keys to his cryptocurrency wallets. Tylerb was reputed to have fled the United Kingdom after that assault.

A still frame from a video released by the Spanish national police, showing Tyler Buchanan being taken into custody at the airport.

Prosecutors allege Tylerb worked closely on SIM-swapping attacks with Noah Michael Urban, another alleged Scattered Spider member from Palm Coast, Fla. who went by the handles “Sosa,” “Elijah,” and “Kingbob.”

Sosa was known to be a top member of the broader cybercriminal community online known as “The Com,” wherein hackers boast loudly about high-profile exploits and hacks that almost invariably begin with social engineering — tricking people over the phone, email or SMS into giving away credentials that allow remote access to corporate networks.

In January 2024, KrebsOnSecurity broke the news that Urban had been arrested in Florida in connection with multiple SIM-swapping attacks. That story noted that Sosa’s alter ego Kingbob routinely targeted people in the recording industry to steal and share “grails,” a slang term used to describe unreleased music recordings from popular artists.

FBI investigators identified a fourth alleged member of the conspiracy – Ahmed Hossam Eldin Elbadawy, 23, of College Station, Texas — after he used a portion of cryptocurrency funds stolen from a victim company to pay for an account used to register phishing domains.

The indictment unsealed Wednesday alleges Elbadawy controlled a number of cryptocurrency accounts used to receive stolen funds, along with another Texas man — Evans Onyeaka Osiebo, 20, of Dallas.

Members of Scattered Spider are reputed to have been involved in a September 2023 ransomware attack against the MGM Resorts hotel chain that quickly brought multiple MGM casinos to a standstill. In September 2024, KrebsOnSecurity reported that a 17-year-old from the United Kingdom was arrested last year by U.K. police as part of an FBI investigation into the MGM hack.

Evans, Elbadawy, Osiebo and Urban were all charged with one count of conspiracy to commit wire fraud, one count of conspiracy, and one count of aggravated identity theft. Buchanan, who is named as an indicted co-conspirator, was charged with conspiracy to commit wire fraud, conspiracy, wire fraud, and aggravated identity theft.

A Justice Department press release states that if convicted, each defendant would face a statutory maximum sentence of 20 years in federal prison for conspiracy to commit wire fraud, up to five years in federal prison for the conspiracy count, and a mandatory two-year consecutive prison sentence for aggravated identity theft. Buchanan would face up to 20 years in prison for the wire fraud count as well.

from Krebs on Security https://ift.tt/HZwqN8P
via IFTTT

¿Qué es Bliss OS y cómo instalarlo en tu PC?

Bliss OS características

¿Sabías que puedes transformar tu viejo ordenador en una herramienta completamente funcional con Android? Gracias a proyectos como Bliss OS, ahora es posible llevar el sistema operativo móvil más popular del mundo a tu PC. Este software es una solución ideal para quienes buscan un sistema operativo limpio, rápido y altamente personalizable.

El objetivo de Bliss OS no es solo ofrecer una experiencia de Android en el escritorio, sino proporcionar una herramienta multiplataforma que permita sincronizar aplicaciones y configuraciones en diferentes dispositivos, manteniendo la calidad y usabilidad. Si tienes curiosidad por saber más sobre Bliss OS y sus características, sigue leyendo porque aquí desglosamos todo lo que necesitas saber.

¿Qué es Bliss OS?

Bliss OS es un sistema operativo basado en Android diseñado para funcionar en un gran número de dispositivos, incluyendo PCs, tablets y portátiles. Este proyecto de código abierto es una adaptación del ecosistema Android, optimizada para arquitecturas x86 y ARM/ARM64. La simplicidad de su instalación y su compatibilidad con hardware moderno e incluso dispositivos antiguos lo convierten en una opción ideal para reutilizar equipos que habían quedado obsoletos.

Una de las características más destacadas de Bliss OS es su capacidad para funcionar en modo de escritorio y modo tablet, ofreciendo flexibilidad para diferentes tipos de usuarios. Por si fuera poco, incluye compatibilidad con interfaces táctiles y periféricos como teclados o ratones, lo que amplía aún más las posibilidades de uso.

Características principales

Bliss OS no es simplemente otra versión de Android adaptada a PC. El sistema incorpora una serie de innovaciones que lo hacen único en su categoría:

  • Compatibilidad con procesadores x86 e incluso ARM y ARM64.
  • Interfaz personalizable con opciones de escritorio y tablet.
  • Actualizaciones regulares con mejoras de seguridad y nuevas características.
  • Modo de recuperación avanzado que permite cambiar configuraciones como el kernel de Linux.

Además, Bliss OS incluye un soporte avanzado para gráficos basado en los controladores estándar de Linux y el proyecto Mesa 3D, asegurando un rendimiento gráfico óptimo tanto para tareas estándar como para aplicaciones más exigentes como juegos.

Dicho sea de paso, Bliss OS es descendiente de Android-x86, proyecto que fue descontinuado y del que provienen muchos integrantes de este fork. Tampoco es nuevo, existe desde hace años, pero hay que destacar que sigue recibiendo actualizaciones regulares y está en desarrollo activo.

¿Para quién es útil Bliss OS?

Bliss OS está orientado tanto a usuarios ocasionales como avanzados. Es una excelente solución para dar una nueva vida a equipos antiguos que ya no soportan sistemas operativos modernos como Windows o incluso distribuciones de Linux más pesadas.

También es ideal para quienes desean experimentar la experiencia de Android en un formato diferente, ya sea para trabajar en escritorios de pantalla grande, jugar o utilizar aplicaciones que no están disponibles en otros sistemas operativos. Además, su soporte para servicios de Google, mediante GApps, y alternativas como F-Droid o microG, amplía significativamente su versatilidad.

Instalación y configuraciones adicionales

La instalación de Bliss OS es bastante sencilla. Puedes optar por usarlo en modo ‘Live’ desde un USB, probarlo dentro de una máquina virtual o instalarlo directamente en tu disco duro. Herramientas como Rufus facilitan la creación de unidades USB autoarrancables.

Para usuarios más avanzados, Bliss OS permite configuraciones específicas como el uso de módulos Magisk, que proporcionan acceso root y aumentan la personalización del sistema. Además, el sistema viene optimizado para funcionar con teclados, ratones y mandos de juego, convirtiéndolo en una opción atractiva también para gaming.

Además de ser fácil de usar, Bliss OS incluye una capa de emulación Native-Bridge que permite ejecutar aplicaciones diseñadas para arquitecturas ARM/ARM64 en sistemas x86. Esta característica es especialmente útil para disfrutar de aplicaciones populares de Android con compatibilidad total. Este punto es uno gordo, importantísimo, ya que muchas aplicaciones de Android no serían compatibles en equipos x86 de otra manera.

Ramas y versiones disponibles

El proyecto Bliss OS cuenta con varias ramas activas que cubren distintas versiones de Android:

  • Bliss OS 14: Basado en Android 11.
  • Bliss OS 15: Basado en Android 12.
  • Bliss OS 16 (beta): Basado en Android 13.

Además, el equipo de desarrolladores ha lanzado una versión llamada Bliss OS Zenith, que utiliza las últimas mejoras del kernel de Linux y es ideal para usuarios que buscan vanguardia tecnológica.

El sistema ofrece actualizaciones constantes para incluir avances en seguridad y compatibilidad. Por ejemplo, en versiones recientes se han añadido mejoras significativas como actualización del kernel a versiones más modernas y optimización del rendimiento gráfico con controladores actualizados.

Con Bliss OS, los desarrolladores han logrado un equilibrio ideal entre funcionalidad y personalización, garantizando una experiencia fluida independientemente del hardware donde se instale.

Bliss OS es una opción inteligente para quienes desean explorar nuevas posibilidades en sus equipos. Su capacidad para adaptarse a diferentes tipos de hardware, junto con las opciones de personalización y compatibilidad con herramientas modernas, lo convierten en una solución versátil y eficaz. La oportunidad de disfrutar de Android en el escritorio no solo abre nuevas puertas para dispositivos antiguos, sino que también redefine la forma en que interactuamos con nuestro PC.

from Linux Adictos https://ift.tt/9SrqvWC
via IFTTT