KDE Gear 24.12: Una actualización llena de novedades para tus aplicaciones favoritas

KDE Gear 24.12

KDE Gear 24.12 ha sido lanzado oficialmente, trayendo consigo un conjunto impresionante de mejoras y funcionalidades nuevas a las aplicaciones que forman parte del ecosistema KDE. Esta actualización promete una experiencia más fluida, moderna y accesible tanto para usuarios de escritorio como móviles.

Un enfoque destacado en accesibilidad y diseño móvil está presente especialmente en Dolphin, el gestor de archivos insignia de KDE. Ahora incluye una interfaz optimizada para dispositivos móviles, pensada para integrarse perfectamente con Plasma Mobile. Además, su vista principal fue rediseñada para mejorar la compatibilidad con lectores de pantalla, acompañado de mejoras en la navegación por teclado y un sistema de ordenación más natural para tus archivos.

Okular y mejoras en productividad

El visor de documentos Okular ha sido mejorado significativamente. Entre sus nuevas funciones, se incluye un mejor manejo de campos en formularios PDF, mayor velocidad de impresión y mayor facilidad para firmar documentos digitalmente. Esto lo convierte en una herramienta aún más útil para estudiantes y trabajadores que necesitan productividad al máximo.

Actualizaciones en Kdenlive y Kleopatra que llegan con KDE Gear 24.12

El editor de vídeo Kdenlive permite ahora redimensionar múltiples elementos en la línea de tiempo de una sola vez, facilitando la edición de proyectos complejos. Por su parte, Kleopatra, la aplicación para el manejo de certificados y cifrados, estrena un bloc de notas rediseñado y una interfaz de diálogo de cifrado más intuitiva.

Novedades en otras aplicaciones destacadas

KDE Gear 24.12 también trae avances interesantes en otras herramientas clave. Por ejemplo, KCron, el programador de tareas, ha sido portado a QML, lo que le otorga un diseño más moderno. En el caso de KDE Connect, ahora incluye soporte para Bluetooth, facilitando la conexión de tus dispositivos móviles a tu ordenador.

Además, NeoChat, el cliente para Matrix, ha recibido una colección amplia de mejoras, como un selector de emojis más atractivo, opciones avanzadas para ordenar listas de salas y un menú contextual más completo.

Actualizaciones y mejoras generales en KDE Gear 24.12

La lista de cambios no termina aquí. Aplicaciones como Marble, Tokodon y Konqueror también han sido actualizadas. Marble, el globo virtual, fue portado a la última versión de Qt6, mientras que Tokodon ha simplificado su proceso de registro y rediseñado su página de bienvenida. En cuanto a Konqueror, el conocido navegador y gestor de archivos, cuenta ahora con un sistema mejorado de autocompletado de información de inicio de sesión.

Para los usuarios de edición avanzada de texto, Kate ahora incluye indicaciones visuales del estado de Git dentro del árbol de proyectos, lo que mejora notablemente la experiencia de los desarrolladores.

KDE Gear 24.12 está repleto de mejoras que abarcan desde la usabilidad hasta la integración móvil, haciendo que las aplicaciones de KDE sean más accesibles y potentes que nunca. Cuando sea posible, lo que puede llevar un tiempo, no esperes para actualizar cuando los paquetes lleguen a los repositorios estables de tu distribución GNU/Linux favorita para disfrutar de todas estas innovaciones y hacer que tu experiencia con KDE alcance un nuevo nivel.

from Linux Adictos https://ift.tt/pS7eO01
via IFTTT

How Cryptocurrency Turns to Cash in Russian Banks

A financial firm registered in Canada has emerged as the payment processor for dozens of Russian cryptocurrency exchanges and websites hawking cybercrime services aimed at Russian-speaking customers, new research finds. Meanwhile, an investigation into the Vancouver street address used by this company shows it is home to dozens of foreign currency dealers, money transfer businesses, and cryptocurrency exchanges — none of which are physically located there.

Richard Sanders is a blockchain analyst and investigator who advises the law enforcement and intelligence community. Sanders spent most of 2023 in Ukraine, traveling with Ukrainian soldiers while mapping the shifting landscape of Russian crypto exchanges that are laundering money for narcotics networks operating in the region.

More recently, Sanders has focused on identifying how dozens of popular cybercrime services are getting paid by their customers, and how they are converting cryptocurrency revenues into cash. For the past several months, he’s been signing up for various cybercrime services, and then tracking where their customer funds go from there.

The 122 services targeted in Sanders’ research include some of the more prominent businesses advertising on the cybercrime forums today, such as:

-abuse-friendly or “bulletproof” hosting providers like anonvm[.]wtf, and PQHosting;
-sites selling aged email, financial, or social media accounts, such as verif[.]work and kopeechka[.]store;
-anonymity or “proxy” providers like crazyrdp[.]com and rdp[.]monster;
-anonymous SMS services, including anonsim[.]net and smsboss[.]pro.

The site Verif dot work, which processes payments through Cryptomus, sells financial accounts, including debit and credit cards.

Sanders said he first encountered some of these services while investigating Kremlin-funded disinformation efforts in Ukraine, as they are all useful in assembling large-scale, anonymous social media campaigns.

According to Sanders, all 122 of the services he tested are processing transactions through a company called Cryptomus, which says it is a cryptocurrency payments platform based in Vancouver, British Columbia. Cryptomus’ website says its parent firm — Xeltox Enterprises Ltd. (formerly certa-pay[.]com) — is registered as a money service business (MSB) with the Financial Transactions and Reports Analysis Centre of Canada (FINTRAC).

Sanders said the payment data he gathered also shows that at least 56 cryptocurrency exchanges are currently using Cryptomus to process transactions, including financial entities with names like casher[.]su, grumbot[.]com, flymoney[.]biz, obama[.]ru and swop[.]is.

These platforms are built for Russian speakers, and they each advertise the ability to anonymously swap one form of cryptocurrency for another. They also allow the exchange of cryptocurrency for cash in accounts at some of Russia’s largest banks — nearly all of which are currently sanctioned by the United States and other western nations.

A machine-translated version of Flymoney, one of dozens of cryptocurrency exchanges apparently nested at Cryptomus.

An analysis of their technology infrastructure shows that all of these exchanges use Russian email providers, and most are directly hosted in Russia or by Russia-backed ISPs with infrastructure in Europe (e.g. Selectel, Netwarm UK, Beget, Timeweb and DDoS-Guard). The analysis also showed nearly all 56 exchanges used services from Cloudflare, a global content delivery network based in San Francisco.

“Purportedly, the purpose of these platforms is for companies to accept cryptocurrency payments in exchange for goods or services,” Sanders told KrebsOnSecurity. “Unfortunately, it is next to impossible to find any goods for sale with websites using Cryptomus, and the services appear to fall into one or two different categories: Facilitating transactions with sanctioned Russian banks, and platforms providing the infrastructure and means for cyber attacks.”

Cryptomus did not respond to multiple requests for comment.

PHANTOM ADDRESSES?

The Cryptomus website and its FINTRAC listing say the company’s registered address is Suite 170, 422 Richards St. in Vancouver, BC. This address was the subject of an investigation published in July by CTV National News and the Investigative Journalism Foundation (IJF), which documented dozens of cases across Canada where multiple MSBs are incorporated at the same address, often without the knowledge or consent of the location’s actual occupant.

This building at 422 Richards St. in downtown Vancouver is the registered address for 90 money services businesses, including 10 that have had their registrations revoked. Image: theijf.org/msb-cluster-investigation.

Their inquiry found 422 Richards St. was listed as the registered address for at least 76 foreign currency dealers, eight MSBs, and six cryptocurrency exchanges. At that address is a three-story building that used to be a bank and now houses a massage therapy clinic and a co-working space. But they found none of the MSBs or currency dealers were paying for services at that co-working space.

The reporters found another collection of 97 MSBs clustered at an address for a commercial office suite in Ontario, even though there was no evidence these companies had ever arranged for any business services at that address.

Peter German, a former deputy commissioner for the Royal Canadian Mounted Police who authored two reports on money laundering in British Columbia, told the publications it goes against the spirit of Canada’s registration requirements for such businesses, which are considered high-risk for money laundering and terrorist financing.

“If you’re able to have 70 in one building, that’s just an abuse of the whole system,” German said.

Ten MSBs registered to 422 Richard St. had their registrations revoked. One company at 422 Richards St. whose registration was revoked this year had a director with a listed address in Russia, the publications reported. “Others appear to be directed by people who are also directors of companies in Cyprus and other high-risk jurisdictions for money laundering,” they wrote.

A review of FINTRAC’s registry (.CSV) shows many of the MSBs at 422 Richards St. are international money transfer or remittance services to countries like Malaysia, India and Nigeria. Some act as currency exchanges, while others appear to sell merchant accounts and online payment services. Still, KrebsOnSecurity could find no obvious connections between the 56 Russian cryptocurrency exchanges identified by Sanders and the dozens of payment companies that FINTRAC says share an address with the Cryptomus parent firm Xeltox Enterprises.

SANCTIONS EVASION

In August 2023, Binance and some of the largest cryptocurrency exchanges responded to sanctions against Russia by cutting off many Russian banks and restricting Russian customers to transactions in Rubles only. Sanders said prior to that change, most of the exchanges currently served by Cryptomus were handling customer funds with their own self-custodial cryptocurrency wallets.

By September 2023, Sanders said he found the exchanges he was tracking had all nested themselves like Matryoshka dolls at Cryptomus, which adds a layer of obfuscation to all transactions by generating a new cryptocurrency wallet for each order.

“They all simply moved to Cryptomus,” he said. “Cryptomus generates new wallets for each order, rendering ongoing attribution to require transactions with high fees each time.”

“Exchanges like Binance and OKX removing Sberbank and other sanctioned banks and offboarding Russian users did not remove the ability of Russians to transact in and out of cryptocurrency easily,” he continued. “In fact, it’s become easier, because the instant-swap exchanges do not even have Know Your Customer rules. The U.S. sanctions resulted in the majority of Russian instant exchanges switching from their self-custodial wallets to platforms, especially Cryptomus.”

Russian President Vladimir Putin in August signed a new law legalizing cryptocurrency mining and allowing the use of cryptocurrency for international payments. The Russian government’s embrace of cryptocurrency was a remarkable pivot: Bloomberg notes that as recently as January 2022, just weeks before Russia’s full-scale invasion of Ukraine, the central bank proposed a blanket ban on the use and creation of cryptocurrencies.

In a report on Russia’s cryptocurrency ambitions published in September, blockchain analysis firm Chainalysis said Russia’s move to integrate crypto into its financial system may improve its ability to bypass the U.S.-led financial system and to engage in non-dollar denominated trade.

“Although it can be hard to quantify the true impact of certain sanctions actions, the fact that Russian officials have singled out the effect of sanctions on Moscow’s ability to process cross-border trade suggests that the impact felt is great enough to incite urgency to legitimize and invest in alternative payment channels it once decried,” Chainalysis assessed.

Asked about its view of activity on Cryptomus, Chainanlysis said Cryptomus has been used by criminals of all stripes for laundering money and/or the purchase of goods and services.

“We see threat actors engaged in ransomware, narcotics, darknet markets, fraud, cybercrime, sanctioned entities and jurisdictions, and hacktivism making deposits to Cryptomus for purchases but also laundering the services using Cryptomos payment API,” the company said in a statement.

SHELL GAMES

It is unclear if Cryptomus and/or Xeltox Enterprises have any presence in Canada at all. A search in the United Kingdom’s Companies House registry for Xeltox’s former name — Certa Payments Ltd. — shows an entity by that name incorporated at a mail drop in London in December 2023.

The sole shareholder and director of that company is listed as a 25-year-old Ukrainian woman in the Czech Republic named Vira Krychka. Ms. Krychka was recently appointed the director of several other new U.K. firms, including an entity created in February 2024 called Globopay UAB Ltd, and another called WS Management and Advisory Corporation Ltd. Ms. Krychka did not respond to a request for comment.

WS Management and Advisory Corporation bills itself as the regulatory body that exclusively oversees licenses of cryptocurrencies in the jurisdiction of Western Sahara, a disputed territory in northwest Africa. Its website says the company assists applicants with bank setup and formation, online gaming licenses, and the creation and licensing of foreign exchange brokers. One of Certa Payments’ former websites — certa[.]website — also shared a server with 12 other domains, including rasd-state[.]ws, a website for the Central Reserve Authority of the Western Sahara.

The website crasadr dot com, the official website of the Central Reserve Authority of Western Sahara.

This business registry from the Czech Republic indicates Ms. Krychka works as a director at an advertising and marketing firm called Icon Tech SRO, which was previously named Blaven Technologies (Blaven’s website says it is an online payment service provider).

In August 2024, Icon Tech changed its name again to Mezhundarondnaya IBU SRO, which describes itself as an “experienced company in IT consulting” that is based in Armenia. The same registry says Ms. Krychka is somehow also a director at a Turkish investment venture. So much business acumen at such a young age!

For now, Canada remains an attractive location for cryptocurrency businesses to set up shop, at least on paper. The IJF and CTV News found that as of February 2024, there were just over 3,000 actively registered MSBs in Canada, 1,247 of which were located at the same building as at least one other MSB.

“That analysis does not include the roughly 2,700 MSBs whose registrations have lapsed, been revoked or otherwise stopped,” they observed. “If they are included, then a staggering 2,061 out of 5,705 total MSBs share a building with at least one other MSB.”

from Krebs on Security https://ift.tt/KAqNXF2
via IFTTT

Valve ofrece Steam Deck OLED reacondicionada: calidad garantizada a mejor precio

Steam Deck OLED Reacondicionada

Valve ha agitado el mercado de los handheld PC con el lanzamiento de Steam Deck OLED reacondicionadas, una opción ideal para quienes buscan calidad a mejor precio. Estas unidades reacondicionadas están disponibles directamente en la web oficial de Valve, asegurando una oportunidad única para los amantes de los videojuegos. ¿Lo mejor? Los precios son considerablemente más bajos que los modelos nuevos, con las mismas prestaciones y garantía.

Si estás pensando en renovar tu equipo de juego portátil, estas Steam Deck reacondicionadas son la opción perfecta. Los aficionados podrán optar por el modelo de 512 GB por tan solo 459 euros o la versión de 1 TB por 549 euros. Comparado con los precios originales, hablamos de un ahorro de 110 y 130 euros, respectivamente. Este descuento permitirá invertir en nuevos juegos o accesorios sin sacrificar calidad.

¿Qué significa reacondicionada y qué calidad ofrecen?

Las unidades reacondicionadas no son simplemente una consola de segunda mano, sino que pasan por un proceso de inspección exhaustivo. Valve asegura que cada Steam Deck reacondicionada ha sido sometida a más de 100 pruebas técnicas, lo que incluye la verificación de la batería, la funcionalidad de los controles, la pantalla y los componentes internos. Este proceso garantiza que las unidades no solo cumplan, sino que incluso puedan superar los estándares de los modelos nuevos. Sí, como lees.

El único detalle que podrías notar en una consola reacondicionada son mínimas imperfecciones estéticas, como pequeños rasguños en la carcasa. Sin embargo, estos defectos son puramente cosméticos y no afectan el rendimiento o la experiencia de uso. Además, todas las unidades reacondicionadas incluyen un estuche de transporte, una fuente de alimentación, y una garantía de un año, igual que las versiones nuevas.

Razones para elegir la Steam Deck OLED

El modelo OLED no solo mejora la experiencia visual con una pantalla más vibrante y de mayor tamaño (7,4 pulgadas frente a las 7 del LCD), sino que también incluye otras características destacadas:

  • Frecuencia de actualización de 90 Hz: Una ventaja clave para disfrutar de un rendimiento fluido en juegos exigentes.
  • WiFi 6E: Conexión más rápida y estable para juegos en línea o descargas de gran tamaño.
  • Batería de 50 Wh: Promete hasta 12 horas de duración en función del uso, lo que la hace ideal para largas sesiones de juego.

Gracias a estas mejoras, el modelo OLED no solo es más vistoso, sino que también brinda una experiencia de usuario más completa y cómoda. Por ello, muchos consideran este modelo como uno de los mejores dispositivos portátiles para videojuegos del mercado actual.

¿Por qué elegir modelos reacondicionados?

El principal atractivo de las Steam Deck OLED reacondicionadas es su precio reducido sin comprometer la calidad. Por ejemplo, en lugar de pagar los 569 euros del modelo nuevo de 512 GB, con una reacondicionada puedes ahorrar 110 euros. Esta diferencia se amplía en el modelo de 1 TB, con un precio de 549 euros frente a los 679 euros del modelo nuevo. Este ahorro te permitirá destinar parte de tu presupuesto a otros elementos, como juegos triple A o una biblioteca de títulos indie.

Además, comprar directamente en la web de Valve garantiza que estás adquiriendo un producto revisado por expertos y con la misma garantía que un modelo nuevo. Esto elimina cualquier inseguridad al optar por esta opción.

Disponibilidad y posibles limitaciones de la Steam Deck OLED reacondicionada

Las Steam Deck reacondicionadas suelen tener alta demanda y podrían agotarse rápidamente. Esto ya ha ocurrido con modelos LCD reacondicionados lanzados anteriormente. Por lo tanto, si estás interesado en adquirir una OLED reacondicionada, lo mejor es actuar de inmediato. Actualmente, los modelos reacondicionados de LCD no están disponibles, lo que reafirma la popularidad de estas ofertas.

Es importante destacar que estas unidades están disponibles para Europa, Reino Unido, Canadá y Estados Unidos, por lo que no hay restricciones significativas en cuanto a disponibilidad regional.

Las Steam Deck OLED reacondicionadas ofrecen una oportunidad excepcional para acceder a un dispositivo portátil de alto rendimiento a menor precio. La experiencia de calidad está asegurada gracias a los estrictos controles realizados por Valve, garantizando que cada consola cumpla con los más altos estándares de funcionalidad y estética. Con estos descuentos, los jugadores tienen la excusa perfecta para sumarse al ecosistema Steam Deck y disfrutar de innumerables sesiones de juego.

from Linux Adictos https://ift.tt/Q3ieaxA
via IFTTT

Patch Tuesday, December 2024 Edition

Microsoft today released updates to plug at least 70 security holes in Windows and Windows software, including one vulnerability that is already being exploited in active attacks.

The zero-day seeing exploitation involves CVE-2024-49138, a security weakness in the Windows Common Log File System (CLFS) driver — used by applications to write transaction logs — that could let an authenticated attacker gain “system” level privileges on a vulnerable Windows device.

The security firm Rapid7 notes there have been a series of zero-day elevation of privilege flaws in CLFS over the past few years.

“Ransomware authors who have abused previous CLFS vulnerabilities will be only too pleased to get their hands on a fresh one,” wrote Adam Barnett, lead software engineer at Rapid7. “Expect more CLFS zero-day vulnerabilities to emerge in the future, at least until Microsoft performs a full replacement of the aging CLFS codebase instead of offering spot fixes for specific flaws.”

Elevation of privilege vulnerabilities accounted for 29% of the 1,009 security bugs Microsoft has patched so far in 2024, according to a year-end tally by Tenable; nearly 40 percent of those bugs were weaknesses that could let attackers run malicious code on the vulnerable device.

Rob Reeves, principal security engineer at Immersive Labs, called special attention to CVE-2024-49112, a remote code execution flaw in the Lightweight Directory Access Protocol (LDAP) service on every version of Windows since Windows 7. CVE-2024-49112 has been assigned a CVSS (badness) score of 9.8 out of 10.

“LDAP is most commonly seen on servers that are Domain Controllers inside a Windows network and LDAP must be exposed to other servers and clients within an enterprise environment for the domain to function,” Reeves said. “Microsoft hasn’t released specific information about the vulnerability at present, but has indicated that the attack complexity is low and authentication is not required.”

Tyler Reguly at the security firm Fortra had a slightly different 2024 patch tally for Microsoft, at 1,088 vulnerabilities, which he said was surprisingly similar to the 1,063 vulnerabilities resolved in 2023 and the 1,119 vulnerabilities resolved in 2022.

“If nothing else, we can say that Microsoft is consistent,” Reguly said. “While it would be nice to see the number of vulnerabilities each year decreasing, at least consistency lets us know what to expect.”

If you’re a Windows end user and your system is not set up to automatically install updates, please take a minute this week to run Windows Update, preferably after backing up your system and/or important data.

System admins should keep an eye on AskWoody.com, which usually has the details if any of the Patch Tuesday fixes are causing problems. In the meantime, if you run into any problems applying this month’s fixes, please drop a note about in the comments below.

from Krebs on Security https://ift.tt/hKFcArk
via IFTTT

La llegada de RPCS3 a dispositivos ARM64 entusiasma a los fans de la emulación

RPCS3 en ARM64

El mundo de la emulación ha recibido una noticia que podría llegar a etiquetarse como revolucionaria: RPCS3, el popular emulador de PlayStation 3, ha dado un importante paso al hacerse compatible con dispositivos basados en la arquitectura ARM64. Esto incluye hardware como el Raspberry Pi 5 y los procesadores Apple Silicon, una actualización que abre nuevas posibilidades en cuanto a accesibilidad y versatilidad para la emulación de videojuegos.

La versión más reciente del emulador ahora soporta Windows, Linux y macOS en dispositivos ARM64, como los chips M1 y M2 de Apple y el más modesto Raspberry Pi 5. Sin embargo, el rendimiento en este último deja mucho que desear, ya que sus limitaciones de hardware obligan a reducir la resolución de los juegos a niveles por debajo del estándar de la PlayStation 3. Por ejemplo, los títulos deben ejecutarse a una resolución de 273p, comparable a la de una antigua PSP, lo que afecta la calidad visual pero permite alcanzar una tasa estable de 30 fps en algunos casos.

Compatibilidad con hardware ARM64 de RPCS3

Los desarrolladores de RPCS3 han mostrado su entusiasmo por la llegada de la emulación a dispositivos ARM64, destacando que esta arquitectura está ganando protagonismo en el mercado de ordenadores portátiles y de escritorio. Según sus palabras, este avance es clave para la preservación de la biblioteca de juegos de PlayStation 3 a largo plazo. Además, se han realizado pruebas exitosas tanto en macOS como en Asahi Linux, una distribución de Linux diseñada para dispositivos con chips Apple Silicon.

No obstante, los dispositivos que funcionan con Windows ARM aún presentan desafíos técnicos significativos, principalmente debido a la implementación obligatoria del Address Space Layout Randomization (ASLR), una característica que no es del todo compatible con el motor JIT del emulador. Por esta razón, por ahora las descargas están disponibles únicamente para sistemas Linux y macOS.

Limitaciones en Raspberry Pi 5

En lo que respecta al Raspberry Pi 5, las pruebas han demostrado que este dispositivo no alcanza los requisitos mínimos para ejecutar juegos de PS3 a la resolución nativa de 720p. Aunque los desarrolladores intentaron optimizar el rendimiento mediante técnicas como el overclocking, los recursos gráficos de la GPU Broadcom VideoCore VII del Raspberry Pi 5 no son suficientes para manejar títulos comerciales en su configuración original. A pesar de estas limitaciones, los resultados han sido prometedores para juegos menos exigentes, lo que podría ser un indicador positivo del potencial de futuras versiones del hardware ARM.

Apple Silicon, la estrella del momento

Por otro lado, en dispositivos Apple Silicon, como los chips M1 y M2, el rendimiento de RPCS3 ha sido notablemente superior, permitiendo a los usuarios disfrutar de una experiencia mucho más cercana a los estándares de la PS3. Esto refuerza la posición de estos procesadores como una opción potente y viable para la emulación de videojuegos en plataformas de escritorio y portátiles.

A pesar de este progreso, el equipo de RPCS3 ha dejado claro que no tienen intenciones de llevar el emulador a plataformas móviles como Android o iOS. Han explicado que, además de las limitaciones técnicas, su decisión se debe a riesgos asociados con el abuso de la marca por parte de aplicaciones fraudulentas y la toxicidad de ciertos grupos de usuarios que han acosado a otros desarrolladores en el pasado.

Este avance en la emulación para dispositivos ARM64 no solo amplía las posibilidades para los usuarios actuales, sino que también subraya la importancia de la preservación de videojuegos en la era digital. Aunque todavía hay desafíos técnicos por superar, los resultados obtenidos en plataformas como Apple Silicon y Raspberry Pi 5 demuestran que el futuro de la emulación está más vivo que nunca.

from Linux Adictos https://ift.tt/qnX0Z1h
via IFTTT

La revolución de Grok: la inteligencia artificial de Elon Musk que busca cambiar las reglas del juego, ahora también gratis

Grok creando una imagen

Grok, la inteligencia artificial desarrollada por xAI, la compañía respaldada por Elon Musk, ha dado un giro inesperado que podría sacudir el panorama de las tecnologías generativas. Desde su lanzamiento inicial exclusivo para suscriptores premium en la plataforma X (anteriormente conocida como Twitter), ahora ha decidido abrir sus puertas a todos los usuarios de forma gratuita, aunque con ciertas limitaciones. Este cambio estratégico no solo representa un paso más en la evolución de la IA, sino también un movimiento para posicionar a X en la carrera tecnológica frente a gigantes como ChatGPT de OpenAI y Gemini de Google.

Elon Musk, conocido por sus jugadas audaces, ha convertido a Grok en una herramienta que promete redefinir cómo interactuamos con la inteligencia artificial. A pesar de un inicio algo discreto, el estratega detrás de Tesla y SpaceX ha decidido ofrecer Grok como una opción gratuita para atraer nuevos usuarios a la plataforma, en un intento claro por recuperar terreno tras la pérdida de suscriptores hacia alternativas como Bluesky, una red social descentralizada que ha capturado la atención de un nicho en crecimiento.

¿Qué hace especial a Grok?

Grok no es un simple chatbot. Su modelo de lenguaje actualizado, conocido como Grok-2, combina tecnología avanzada con un enfoque único en creatividad y acceso a información en tiempo real. A través de una interfaz intuitiva, los usuarios pueden realizar consultas en múltiples áreas como historia, tecnología, cultura, y más.

Una de las características más destacadas de Grok es su capacidad para analizar contenido. Esto incluye la habilidad de interpretar publicaciones, enlaces, gráficos, o documentos, proporcionando análisis detallados y claros. Además, permite generar imágenes gracias a un modelo proporcionado por Black Forest Labs llamado FLUX.1, destacando por su naturaleza multimodal y estilo fotorrealista.

Otro elemento diferencial es su modo divertido, una función que ofrece respuestas con un toque irónico y relajado, ideal para conversaciones desenfadadas. Sin embargo, no todo es entretenimiento: también sobresale en tareas más técnicas como la solución de problemas matemáticos, generación de código y explicaciones detalladas, lo que lo hace útil tanto para principiantes como para usuarios avanzados.

Acceso gratuito: ¿qué implica?

La gran novedad es que ahora cualquier usuario de X puede usar Grok de forma gratuita, aunque con ciertas restricciones. Por ejemplo, quienes no estén suscritos a los planes premium pueden hacer un máximo de 10 consultas o solicitudes cada dos horas. Este límite incluye solicitudes de texto e imágenes, de las cuales solo tres pueden ser analizadas o generadas por día.

Además, los usuarios deben cumplir requisitos mínimos, como tener una cuenta activa desde hace al menos siete días y asociada a un número de teléfono — aunque a mí me funciona sin esto último. Estas medidas buscan evitar un uso indebido de la herramienta y garantizar un acceso controlado.

Cómo utilizar Grok

Acceder a esta inteligencia artificial es simple. Los usuarios pueden encontrar un botón dedicado en el menú lateral — enlace directo — de la versión web de X o en la barra inferior de la aplicación móvil. Una vez dentro, Grok despliega una interfaz clara donde es posible realizar consultas directamente desde un cuadro de texto, además de explorar tendencias actuales y ejemplos de imágenes generadas.

Para aquellos preocupados por la privacidad, es importante destacar que X utiliza las interacciones públicas para entrenar a Grok. Sin embargo, existe la posibilidad de desactivar esta función a través de los ajustes de la plataforma en la sección de “Privacidad y seguridad”.

¿Cuáles son los desafíos?

A pesar de sus avances, Grok no está exento de críticas. Entre estas destacan la falta de filtros en su generador de imágenes, que en ocasiones ha permitido la creación de contenidos controvertidos como imágenes manipuladas de figuras públicas. Por ejemplo, algunos usuarios reportaron que Grok generó una representación gráfica de Donald Trump en un contexto inadecuado, algo que ha suscitado preocupación por el uso indebido de estas herramientas.

Además, Grok aún enfrenta el desafío de demostrar su capacidad para competir con rivales consolidados como ChatGPT y Bard. Aunque su acceso a datos en tiempo real es una ventaja, necesita mejorar en áreas como la precisión y evitar información engañosa.

El futuro de xAI y su impacto en X

El lanzamiento gratuito de Grok forma parte de una estrategia más amplia de Elon Musk para rescatar y revitalizar X, una plataforma que ha perdido usuarios y credibilidad tras varios cambios polémicos. Según informes, la compañía está valorando lanzar una aplicación independiente para Grok, lo que la colocaría al nivel de competidores como OpenAI y su exitoso ChatGPT. Esta decisión podría abrir nuevas posibilidades en términos de alcance e influencia.

Además, xAI ha recibido una importante inversión, incluyendo miles de millones de dólares destinados a potenciar sus capacidades de hardware y software. Se espera que Grok-3 aproveche la infraestructura de supercomputadoras más avanzada, lo que podría establecer un nuevo estándar en inteligencia artificial.

A día de hoy, Grok se ha convertido en una pieza clave no solo para la evolución tecnológica de X, sino también para la visión a largo plazo de Musk en la industria de la inteligencia artificial. Desde su uso gratuito con limitaciones hasta la posibilidad de competir de tú a tú con los gigantes del sector, el futuro de Grok parece prometedor, siempre y cuando supere los retos actuales y mantenga la confianza de los usuarios.

from Linux Adictos https://ift.tt/eJoLQG9
via IFTTT

El impacto de WolfsBane en Linux y la ciberseguridad moderna

WolfsBane

La creciente sofisticación de los ciberataques ha puesto la seguridad de los sistemas Linux en el centro del debate, especialmente con la aparición de amenazas como el malware WolfsBane. Esta puerta trasera o backdoor avanzado se ha convertido en una de las herramientas más preocupantes en el arsenal de grupos APT patrocinados por estados, debido a su capacidad para infiltrarse en infraestructuras críticas con una precisión inquietante.

WolfsBane no es un malware ordinario. Su diseño avanzado le permite operar con un alto grado de sigilo, evitando detecciones rutinarias y comprometiendo sistemas sensibles en entornos gubernamentales y corporativos. Su utilización por parte del grupo Gelsemium, conocido por sus vínculos con actividades de espionaje, pone de manifiesto el nivel de amenaza que representa para la ciberseguridad global.

¿Qué es WolfsBane y cómo opera?

WolfsBane es un backdoor altamente sofisticado diseñado específicamente para sistemas Linux. Este tipo de malware permite a los atacantes mantener el acceso remoto a un sistema comprometido, realizando actividades maliciosas como el robo de datos, la interrupción de servicios o incluso el control total de la máquina afectada.

El malware está construido para operar en segundo plano, utilizando técnicas avanzadas de ofuscación y cifrado para evitar su detección. Además, se integra profundamente en el sistema infectado, permitiendo a los atacantes ejecutar comandos y modificar configuraciones críticas sin levantar sospechas.

Vinculaciones con grupos APT

Las investigaciones han señalado a Gelsemium como uno de los principales grupos responsables del uso de WolfsBane. Este colectivo, vinculado a intereses estatales, ha sido identificado en múltiples campañas de espionaje dirigidas a gobiernos y sectores estratégicos.

El alcance de este malware no se limita únicamente a sistemas Linux personales, sino que también pone en jaque a grandes infraestructuras y redes corporativas. Desde el acceso a bases de datos sensibles hasta el control de servidores críticos, las capacidades de WolfsBane representan un peligro significativo, especialmente en un contexto donde la digitalización global continúa expandiéndose.

El desafío para la ciberseguridad

La aparición de WolfsBane subraya la necesidad imperativa de adoptar enfoques de ciberseguridad más robustos y actualizados. Los métodos tradicionales de protección, como los antivirus estándar, resultan ineficaces frente a amenazas diseñadas con esta complejidad.

La comunidad de ciberseguridad está redoblando sus esfuerzos para comprender y mitigar el impacto de este malware. Las soluciones incluyen desde el desarrollo de sistemas de detección avanzada basados en inteligencia artificial hasta la implementación de medidas proactivas como la monitorización constante de redes y la actualización frecuente de software.

Recomendaciones para protegerse de WolfsBane

Para minimizar los riesgos asociados con WolfsBane, las organizaciones deben adoptar prácticas de ciberseguridad más estrictas. Algunas de las recomendaciones clave incluyen:

  • Actualizar regularmente todos los sistemas y aplicaciones para cerrar posibles vulnerabilidades.
  • Utilizar herramientas de detección avanzadas que puedan identificar actividades anómalas.
  • Implementar estrategias de segmentación de red para limitar el alcance de un posible ataque.
  • Capacitar al personal en prácticas seguras de manejo de datos y reconocimiento de posibles amenazas.

Además, es fundamental que los gobiernos y las empresas tecnológicas trabajen en conjunto para desarrollar soluciones que puedan anticiparse a amenazas emergentes y proteger infraestructuras clave.

La seguridad en el entorno Linux nunca había sido tan crucial como ahora. Con el aumento de herramientas maliciosas como WolfsBane, se pone en evidencia la importancia de no subestimar las amenazas cibernéticas modernas. Los esfuerzos colectivos en innovación, educación y desarrollo tecnológico serán esenciales para mantener a raya este tipo de ataques y garantizar la continuidad y seguridad de los sistemas digitales en el futuro.

from Linux Adictos https://ift.tt/2eIyxqB
via IFTTT

Aunque no explica cómo, Microsoft ya permite instalar Windows 11 en equipos no soportados

Windows 11

Cuando Microsoft lanzó Windows 11, el sistema operativo llegó con unos requisitos mínimos que muchos equipos en circulación no podían satisfacer. El más restrictivo es el que pide TPM 2.0, del que mi compañero Diego ya habló hace tiempo. Han pasado tres años desde aquel momento, y los de Redmond acababan de asegurar que no iban a relajar esos requisitos… pero algo ha pasado. ¿Qué exactamente? Puede que tenga que ver con la cuota de mercado de su sistema operativo.

Recientemente se ha hablado de un repunte de Windows 10. Es decir, por algún motivo, los usuarios o han vuelto a la versión anterior o se han vuelto a usar equipos que estaban en desuso, pero el hecho es que Windows 10 ha recuperado terreno. Y lo ha hecho a menos de un año de su «apagón». Sea por el motivo que sea, ahora existe una guía de instalación de Windows 11 en equipos no soportados. Mejor dicho, una nota en la que explica que es una posibilidad, aunque no da muchos detalles.

Windows 11 se relaja

La página en cuestión es esta, con el titular de «Instalar Windows 11 en equipos que no cumplen los requisitos mínimos del sistema«. Lo primero que nos cuentan es que es posible que experimentemos problemas de compatibilidad y que no se garantiza que los dispositivos que no cumplan los requisitos reciban actualizaciones, entre las que están las de seguridad.

Explican que aparecerá el siguiente aviso si se usa Windows 11 en un equipo no soportado: «Este equipo no cumple con los requisitos mínimos del sistema para ejecutar Windows 11: estos requisitos ayudan a garantizar una experiencia de confianza y de mayor calidad. No se recomienda instalar Windows 11 en este equipo ya que puede provocar problemas de compatibilidad. Si se procede a instalar Windows 11, el equipo ya no será compatible y no se podrán recibir actualizaciones. Si se producen daños en el equipo por falta de compatibilidad, no lo cubrirá la garantía del fabricante. Al seleccionar Aceptar, reconoce que lee y entiende esta declaración«.

Lo que no se explica es cómo instalar o actualizar el sistema operativo. Nos hablan de antes y después de la instalación. Antes hay que usar la aplicación de Comprobación del estado del PC, que hará su trabajo para, entre otras cosas, confirmar que el equipo no es compatible. Después de instalar el sistema operativo, habrá una marca de agua en el escritorio, y es posible que se muestre una notificación en Configuración para indicar que no se cumplen con los requisitos.

Volver a la versión anterior

Si algo sale mal, Microsoft recomienda volver a Windows 10:

  1. Clic secundario en el menú de inicio > Configuración > Recuperación > Sistema.
  2. Se selecciona Recuperación.
  3. En la ventana de recuperación, se elige Volver. Si aparece la ventana del control de cuentas, se elige y se elige una cuenta que tenga permisos de administrador.
  4. En la ventana de «Volver a Windows 10», clic en Siguiente.
  5. En la ventana de «Buscar actualizaciones», No, gracias.
  6. Cuando veamos «Lo que necesita saber», Siguiente.
  7. Cuando veamos «No bloqueaste», Siguiente.
  8. Por último, clic en Volver a Windows 10.

Actualización no recomendada

Microsoft no recomienda actualizar en equipos que no cumplan con los requisitos. Hay funciones que requieren ese TPM 2.0, y sí, podría ser un problema. Pero lo cierto es que yo lo instalé en un portátil no soportado y no noté nada extraño mientras estuvo ahí, lentitud aparte.

Sobre el proceso de la instalación, Microsoft no lo detalla, pero es de suponer que en algún momento, en la aplicación de Comprobación de salud, aparecerá un botón que permita actualizar, aunque sea con un aviso más.

Lo que está claro es que Windows 11 ya se puede instalar en equipos algo más antiguos. Lo que no queda claro pero podemos imaginar, es que Microsoft no ha conseguido atraer la atención de los usuarios, o por lo menos la mayoría ha decidido no comprarse un equipo nuevo para poder usar Windows 11.

Y si ahora o en el futuro alguien tiene problemas, os esperamos en Linux.

from Linux Adictos https://ift.tt/c5zpHvV
via IFTTT

OpenAI lanza Sora, su revolucionario generador de vídeos por IA. Algunos territorios tendrán que esperar

Sora

OpenAI ha vuelto a captar la atención global al presentar oficialmente su generador de vídeos basado en inteligencia artificial, Sora. Este lanzamiento, que ha generado una gran expectación desde su anuncio inicial en febrero de 2024, promete cambiar drásticamente la creación de contenidos audiovisuales gracias a su capacidad para generar vídeos a partir de descripciones textuales. Sin embargo, su llegada no ha estado exenta de polémicas ni desafíos regulatorios.

Tras meses de pruebas con un grupo reducido de usuarios, Sora ya está disponible para suscriptores de ChatGPT Plus y ChatGPT Pro. Con un enfoque intuitivo y accesible, esta innovadora herramienta ofrece una experiencia de creación audiovisual que no requiere conocimientos técnicos avanzados, siendo ideal tanto para creadores amateurs como para profesionales en el ámbito.

¿Qué hace que Sora sea especial?

El gran atractivo de Sora radica en su capacidad para transformar indicaciones textuales en vídeos de alta calidad. Los usuarios pueden elegir entre diferentes configuraciones, como proporciones de aspecto (16:9, 1:1, 9:16), resoluciones que oscilan entre los 480p y los 1080p, y duraciones máximas de cinco a veinte segundos. Además, ofrece una variedad de estilos visuales, incluyendo efectos de stop-motion y transiciones cinematográficas, personalizables a través de su herramienta avanzada llamada Storyboard.

Con Storyboard, OpenAI ha llevado el control creativo al siguiente nivel. Esta función permite a los usuarios definir con precisión qué sucede en cada fotograma, ya sea utilizando texto, imágenes o incluso clips existentes. También incluye opciones para remezclar vídeos, crear bucles o fusionarlos con transiciones únicas, haciendo que el proceso creativo sea más dinámico y flexible.

Modelos de suscripción y características disponibles

Los planes actuales de suscripción determinan el acceso a las funcionalidades de Sora:

  • Con ChatGPT Plus (20 euros mensuales), los usuarios pueden crear hasta 50 vídeos al mes con resoluciones de hasta 720p y una duración máxima de cinco segundos.
  • Para aquellos con ChatGPT Pro (200 euros mensuales), la capacidad se incrementa significativamente. Este plan permite generar hasta 500 vídeos rápidos al mes con resoluciones de hasta 1080p y duraciones de 20 segundos, además de eliminar marcas de agua, una característica crucial para creadores profesionales.

OpenAI ha prometido introducir planes intermedios más adelante en 2025 para adaptarse mejor a diferentes necesidades y presupuestos.

Controversias y limitaciones

A pesar del entusiasmo, Sora no está libre de controversias. Varias filtraciones recientes por parte de artistas enfadados han puesto en entredicho las prácticas de OpenAI respecto a la recolección de datos para el entrenamiento de su modelo. Este grupo acusó a la empresa de utilizar contenido protegido por derechos de autor, como vídeos extraídos de YouTube, sin el consentimiento adecuado. Aunque OpenAI no ha confirmado estas alegaciones, estas acciones han intensificado el escrutinio en torno al uso ético de su tecnología.

Otra piedra en el camino es la indisponibilidad de Sora en la Unión Europea. La herramienta no está disponible en países de la eurozona debido a restricciones vinculadas a las normativas de privacidad y protección de datos. OpenAI ha asegurado que están trabajando activamente para resolver estas limitaciones, pero, por ahora, los usuarios europeos tendrán que esperar o buscar opciones alternativas.

Un vistazo al futuro de Sora

Con el lanzamiento de Sora Turbo, OpenAI ha introducido notables mejoras en precisión y velocidad. Este modelo se posiciona como una herramienta imprescindible en la generación de contenido digital, especialmente en una era donde los vídeos son el formato predominante en plataformas sociales y campañas de marketing.

Además, OpenAI ha implementado medidas de seguridad para prevenir usos indebidos de la herramienta. Por ejemplo, está prohibida la creación de vídeos relacionados con deepfakes sexuales o contenido que involucre abusos. De igual modo, el uso de imágenes de personas reales como base para generar contenidos está restringido. La empresa se ha comprometido a seguir ajustando estas protecciones para garantizar su uso responsable.

El calendario de Adviento tecnológico de OpenAI promete novedades cada día hasta mediados de diciembre, y es probable que aún estemos por descubrir más funcionalidades y detalles sobre el camino que tomará Sora. Lo que está claro es que esta herramienta marca un hito significativo en el ámbito de la inteligencia artificial generativa y abre un abanico de posibilidades creativas nunca antes vistas.

En esta época navideña, Sora parece haber llegado justo a tiempo para revolucionar la manera en que interactuamos con los contenidos visuales. Si bien algunos desafíos siguen pendientes, su potencial es innegable, y su impacto en el mercado será algo digno de seguir de cerca en los próximos meses.

from Linux Adictos https://ift.tt/o4aUqXQ
via IFTTT