Threat of cyber-attacks on Whitehall ‘is severe and advancing quickly’, NAO says

Audit watchdog finds 58 critical IT systems assessed in 2024 had ‘significant gaps in cyber-resilience’

The threat of potentially devastating cyber-attacks against UK government departments is “severe and advancing quickly”, with dozens of critical IT systems vulnerable to an expected regular pattern of significant strikes, ministers have been warned.

The National Audit Office (NAO) found that 58 critical government IT systems independently assessed in 2024 had “significant gaps in cyber-resilience”, and the government did not know how vulnerable at least 228 ageing and outdated “legacy” IT systems were to cyber-attack. The NAO did not name the systems for fear of helping attackers choose targets.

Continue reading…

from Data and computer security | The Guardian https://ift.tt/K0sVqjD
via IFTTT

Google libera el código de PebbleOS y el fundador de Pebble trabaja en un nuevo reloj inteligente

Pebble open source

Pebble, uno de los primeros relojes inteligentes en crear impacto en el mercado tecnológico, está reviviendo de la mano de Google, que ha decidido liberar el código fuente de su sistema operativo, PebbleOS. Esta acción está dirigida a incentivar la comunidad de desarrolladores y aficionados que sigue usando estos dispositivos y que desean mantenerlos vigentes.

El Pebble, lanzado originalmente en 2012 tras una exitosa campaña de financiación colectiva en Kickstarter, fue aclamado por sus características innovadoras, como su pantalla de tinta electrónica, su larga duración de batería y su interfaz sencilla. Sin embargo, la marca desapareció del mercado tras ser adquirida por Fitbit en 2016, y más tarde por Google en 2021.

El código fuente de Pebble, PebbleOS, ahora disponible en GitHub

Google ha puesto a disposición de la comunidad el código fuente de PebbleOS a través de un repositorio en GitHub, permitiendo a desarrolladores y entusiastas personalizar y mejorar las funcionalidades de los relojes inteligentes. Este código incluye características clave como notificaciones, control de música, seguimiento de actividad física, compatibilidad con aplicaciones de terceros y esferas personalizables.

La única limitación es la exclusión de elementos propietarios, como el software relacionado con los chips Bluetooth y algunos componentes específicos del hardware. A pesar de esto, los desarrolladores ya están trabajando para encontrar alternativas y reemplazar estas piezas de código.

El Proyecto Rebble, pieza clave en este renacimiento

La comunidad Rebble, formada por antiguos usuarios y entusiastas de Pebble, ha mantenido la funcionalidad de estos dispositivos durante años. Gracias a su labor, muchos relojes aún funcionan plenamente, y han creado servicios paralelos como una tienda de aplicaciones y soporte técnico. La liberación del código fuente viene como un reconocimiento al esfuerzo de esta comunidad.

Eric Migicovsky lidera un nuevo proyecto de reloj inteligente

El fundador de Pebble, Eric Migicovsky, también ha anunciado que está trabajando en un nuevo reloj inteligente inspirado en el diseño y las funcionalidades del Pebble original. En sus palabras, el dispositivo mantendrá las características que hicieron famoso al Pebble: una pantalla de tinta electrónica, duración de batería extendida, botones físicos, experiencia de usuario sencilla y la capacidad de personalización. Migicovsky ha prometido evitar los errores del pasado, centrándose en la sostenibilidad y la escalabilidad del proyecto.

Además, ha confirmado que este nuevo reloj será compatible con todas las aplicaciones y esferas de los modelos originales, lo que permitirá a los antiguos usuarios revivir su experiencia con Pebble.

Un futuro para los relojes inteligentes sencillos y funcionales como el Pebble

El movimiento de Google no solo asegura la continuidad del legado de Pebble, sino que también abre nuevas oportunidades en el mercado de relojes inteligentes, especialmente para aquellos que buscan dispositivos simples, pero funcionales. Aunque no se ha anunciado una fecha de lanzamiento para el nuevo reloj de Migicovsky, la comunidad de desarrolladores y usuarios de Pebble está más activa que nunca, con hackathons y proyectos enfocados en mejorar el sistema operativo.

Este resurgir de Pebble podría sentar un precedente en la industria tecnológica, destacando la importancia de apostar por la sostenibilidad y la colaboración comunitaria para mantener vivos proyectos emblemáticos y funcionales. Además, podría allanar el camino para otros relojes menos caros como el PineTime.

from Linux Adictos https://ift.tt/XYv0Ggj
via IFTTT

DeepSeek, a ChatGPT le sale otro competidor que llega desde China y puede incluso superarle

DeepSeek

Recientemente he leído algún artículo de la blogosfera — no me preguntéis dónde porque no lo recordaría — en el que se mencionaba que Google andaba algo tocada. El motivo: los jóvenes ya no lo usan, y los que no lo somos tanto también confiamos algo más en modelos como ChatGPT. Vamos, que resumiendo diríamos que se busca menos y se pregunta más a la IA. Además, es una tendencia que parece que continuará, en parte por la llegada de nuevos modelos como DeepSeek.

A mí me ha pasado con DeepSeek lo que me pasó con ChatGPT: al principio ni sabía de qué estaban hablando, y más adelante tampoco lo usé porque se requería registro. Encontrada la página web y decidido a probar la herramienta, ahora soy un usuario diario del chatbot de OpenAI. Hace un tiempo que vi en X, antes Twitter, algo de DeepSeek, pero no lo había usado hasta hace algo más de una semana. Para facilitaros las cosas, el enlace es este.

DeepSeek es gratuito, pero se echan en falta algunas funciones

DeepSeek nació en 2023. En ese momento, ChatGPT ya había explotado, pero el modelo chino no lo ha hecho hasta este 2025. Y es que recientemente han lanzado su modelo R1 que llega a razonar, según muchos, mejor que ChatGPT. Pero para el que no sepa nada de todo esto, empecemos por el principio.

DeepSeek es un modelo de inteligencia artificial con el que interactuamos a través de un chat. Es de código abierto, y rivaliza con otros modelos LLM como el mencionado ChatGPT, Gemini o Claude, entre otros. Llega desde China, y soy plenamente consciente de que para muchos esto puede ser un problema. No lo es para mí.

Entre otras cosas, por ser de código abierto y por su «falta de memoria». ¿Es bueno que un modelo de estos no tenga memoria? Si quieres privacidad, por supuesto. CharGPT puede relacionar chats, pero eso también significa que sabe cosas de nosotros — y si no os lo creéis, pedidle que os haga un «roast» sin que se contenga. DeepSeek funciona por chats separados, y aquí tenemos la primera diferencia con el referente de OpenAI.

Interfaz calcada a ChatGPT

Otra diferencia es que DeepSeek no puede crear imágenes como ChatGPT o Grok, no en estos momentos. Tampoco tiene modelos o «apps», pero por todo lo demás sí se parece.

La interfaz parece un calco. Me ha dado por preguntarle, y la respuesta de DeepSeek a esta coincidencia ha sido que es lo más normal por lo que pretende hacer. Si echaos un vistazo a la captura de cabecera, veremos que tiene un panel izquierdo que se puede cerrar y en donde están los chats del historial — independientes, como ya hemos mencionado — y opciones del usuario, además de un enlace para descargar la app móvil.

En la parte más importante, un chat. Las opciones nos permiten activar el modelo R1, que razona más y mejor, y la búsqueda, con lo que su límite de conocimientos se ve ampliado. Cierto es que puede volverse ligeramente más lento, pero opciones tiene.

¿Sin límites?

Quizá lo más llamativo es el precio. ChatGPT va a usar un modelo no-último tras varios mensajes, pero DeepSeek siempre funcionará igual y siempre gratis.

En cuanto a las respuestas, ¿es mejor? Muchos aseguran que sí, pero, en mi opinión, puede ser el efecto placebo por usar algo nuevo y diferente. Se siente más directo, menos divagador, pero es muy parecido, por lo menos a respondiendo a dudas normales y en forma de texto. Aún no lo he probado con código porque no lo he necesitado. Lo cierto es que es un modelo joven, y es revelador que muchos lo prefieran a ChatGPT.

Por contar un poco más sobre mis impresiones, yo estoy usando ambos — tres contando la versión de DuckDuckGo –, pero llevo un tiempo tirando más de DeepSeek y de momento me va bien. Estamos ante una herramienta más privada y de código abierto, por lo que es mejor si los resultados son similares.

Aunque hay que mantenerse escéptico con lo de «privada», pues ahora mismo preocupa lo mismo que preocupaba con ChatGPT al principio, e incluso se llega a asegurar que nuestros datos van a China. Yo dejo el dato ahí.

Ahora bien, ChatGPT seguirá estando en la cima como lo está Google con las búsquedas, pero ya se sabe qué se dice de las torres altas. Y quien no lo sepa, que le pregunte a DeepSeek.

from Linux Adictos https://ift.tt/FUjyiqz
via IFTTT

Mozilla Thunderbird 134: Actualización Crítica con Novedades y Mejoras de Seguridad

Thunderbird 134

Mozilla Thunderbird, el popular cliente de correo electrónico de código abierto, ha lanzado recientemente su versión 134, centrada en incorporar nuevas funcionalidades, corregir errores existentes y reforzar la seguridad de los usuarios. Esta actualización es especialmente relevante para quienes buscan un cliente eficaz y confiable para gestionar correos electrónicos, calendarios y tareas en diferentes plataformas.

Thunderbird 134 llega con una combinación de novedades que buscan mejorar tanto la funcionalidad como la experiencia del usuario. Entre los aspectos más destacados, se encuentra un nuevo sistema de notificaciones en tiempo real que facilita estar al tanto de los mensajes nuevos sin necesidad de abrir la aplicación repetidamente. Además, se han implementado ajustes en la interfaz y en los procesos internos para ofrecer un manejo más fluido y eficiente.

Novedades Clave en Thunderbird 134

La versión 134 introduce varias características que consolidan a Thunderbird como una alternativa robusta entre los gestores de correo:

  • Notificaciones en tiempo real: Ahora, los usuarios recibirán alertas instantáneas en el escritorio cada vez que llegue un nuevo correo electrónico, mejorando la multitarea y la respuesta inmediata.
  • Correcciones de errores: Se han solucionado problemas relacionados con el inicio de la aplicación, la autenticación de cuentas y la sincronización de datos con calendarios CalDAV, así como otros errores menores en el sistema de chat XMPP y el manejo de carpetas virtuales grandes.
  • Personalización de notificaciones: Los usuarios pueden ajustar cómo recibir alertas, eligiendo entre opciones como sonidos, banners o ventanas emergentes, adaptadas a sus preferencias personales.
  • Mejoras gráficas y de usabilidad: Ajustes en el modo oscuro y la disposición de botones para hacer la interfaz más coherente entre diferentes sistemas operativos.
  • Soporte para nuevas funciones: Ahora es posible arrastrar imágenes incrustadas desde un correo directamente a una ventana de redacción, mejorando la integración con otras herramientas.

Relevancia en Seguridad

Además de las funcionalidades mencionadas, Thunderbird 134 ha puesto un fuerte énfasis en mitigar vulnerabilidades críticas. Entre las nueve correcciones de seguridad incluidas en esta versión, destacan:

  • CVE-2025-0237: Corrige un fallo en la validación de permisos para reducir riesgos de escalada de privilegios.
  • CVE-2025-0244: Soluciona problemas que permitían a atacantes externos realizar suplantaciones a través de la barra de direcciones en navegadores derivados.
  • CVE-2025-0245: Mejora la protección contra el acceso no autorizado a configuraciones bloqueadas.
  • CVE-2025-0242: Repara fallos asociados a la corrupción de memoria, reduciendo los riesgos de ejecución remota de código malicioso.

Estas mejoras no solo previenen ataques, sino que fortalecen el entorno general de Thunderbird como una herramienta confiable para empresas y usuarios particulares.

Correcciones y Problemas Resueltos

Esta actualización aborda diversos errores que fueron reportados por la comunidad. Entre los problemas corregidos se encuentran:

  • Un bloqueo recurrente al iniciar Thunderbird en sistemas POP3.
  • Desajustes al descargar encabezados de mensajes en grupos de noticias.
  • Problemas de autenticación APOP en cuentas de correo POP3.
  • Errores visuales en el modo oscuro, como la mala alineación de botones en notificaciones dentro de la aplicación.
  • Fallas al responder correos usando funciones contextuales específicas.

Cómo Actualizar a Thunderbird 134

Mozilla ha facilitado el proceso de actualización para garantizar que todos los usuarios puedan aprovechar estas mejoras de manera inmediata. Se recomienda:

  1. Actualizar directamente desde la aplicación, accediendo al menú “Ayuda” y seleccionando “Acerca de Thunderbird”, donde la actualización se descargará automáticamente. Eso en el caso de usar los binarios o estar en sistemas Windows y macOS. Habilitar las actualizaciones automáticas para asegurarse de no perder futuras correcciones de seguridad.
  2. Descargar la versión más reciente desde el sitio oficial de Thunderbird, seleccionando la última versión disponible para su sistema operativo.

Los usuarios de Linux que usen la versión de los repositorios oficiales deberán esperar a que su distribución suba los nuevos paquetes.

Los que estén ya en versiones anteriores, incluidas las de soporte extendido (ESR), también deberían considerar esta actualización como una prioridad para blindar su seguridad digital.

Thunderbird 134 no solo corrige errores y fortalece su arquitectura, sino que también introduce mejoras significativas para optimizar la experiencia diaria de los usuarios. Este lanzamiento refuerza la posición de Thunderbird como uno de los clientes de correo más robustos y accesibles, adaptándose a las necesidades de un público diverso y garantizando altos estándares de seguridad en todo momento.

from Linux Adictos https://ift.tt/mzid02U
via IFTTT