Coreboot 25.06 incorpora nuevas funciones, más soporte hardware y mejoras en la gestión de energía

Coreboot 25.06

La reciente aparición de Coreboot 25.06 marca un nuevo paso adelante en este conocido proyecto de firmware de sistema abierto. Hablamos de un desarrollo que sigue concentrando sus esfuerzos en proporcionar mejoras de hardware y funcionalidades, tanto para dispositivos Google Chromebook como para otras plataformas basadas en Intel y equipos de diferentes fabricantes. Gracias a su naturaleza abierta y modular, Coreboot sigue consolidándose como una alternativa fuerte frente a las BIOS propietarias.

Entre las novedades de esta versión, una de las más destacadas es la renovación en el marco del boot splash screen, permitiendo ahora una personalización visual más flexible. Esto facilita desde una mejor visibilidad de los logos de marca hasta una mayor capacidad de adaptación estética, aspectos cada vez más solicitados por integradores y fabricantes.

Coreboot 25.06 introduce mejoras en la gestión de energía inalámbrica

Uno de los focos de esta actualización ha sido la optimización en el control de energía de dispositivos Bluetooth y WiFi. Coreboot 25.06 introduce soporte para las funciones Power Reduction Request (PRR) del estándar ACPI DSM, lo que contribuye a una gestión más eficiente y avanzada del consumo energético en los dispositivos inalámbricos compatibles. Este perfeccionamiento puede suponer una autonomía adicional y una menor generación de calor, especialmente relevante en equipos portátiles y Chromebook.

Compatibilidad ampliada con hardware moderno de Intel

En el apartado de hardware, Coreboot 25.06 habilita compatibilidad para los procesadores Intel Xeon de 5ª generación ‘Emerald Rapids’. Aunque ya existen modelos Xeon más recientes en el mercado, esta inclusión amplía la cobertura para servidores y estaciones de trabajo que optan por soluciones abiertas. Al mismo tiempo, la nueva versión mejora considerablemente el soporte existente para los SoCs Intel Core Ultra Series 3 ‘Panther Lake’, acercando el firmware a las necesidades del hardware de última hornada.

Adaptación a nuevas placas base y dispositivos

Además del soporte para procesadores, Coreboot 25.06 expande su lista de placas base y equipos soportados. Google Chromebook mantiene su protagonismo con nuevos modelos añadidos, aunque también destacan incorporaciones de fabricantes como NovaCustom, Star Labs, y System76. Entre las placas que ahora pueden beneficiarse de Coreboot se encuentran:

  • ASUS H61M-A/USB3
  • MiTAC Computing R520G6SB y SC513G6
  • NovaCustom V540TNx (14”) y V560TNx (16”)
  • Star Labs Byte Mk III (N355)
  • System76 darp11 y lemp13
  • Diversos dispositivos Google Chromebook (Anakin, Baze, Yoda, Kinmen, entre otros)

Este crecimiento en compatibilidad facilita a usuarios y empresas la adopción de firmware abierto y actualizado en una mayor variedad de sistemas, desde portátiles ultraligeros hasta estaciones de trabajo profesionales.

Otras mejoras técnicas importantes en Coreboot 25.06

En el plano del desarrollo, Coreboot 25.06 se ajusta a las últimas herramientas, asegurando compatibilidad con el compilador GCC 15 y aplicando diversas correcciones en el código. Todo ello refuerza la fiabilidad del proyecto y facilita la labor de los desarrolladores y colaboradores que trabajan en mantener y adaptar Coreboot a nuevos escenarios. Además, si quieres explorar cómo ha evolucionado el soporte en versiones previas, puedes consultar el artículo sobre Coreboot 4.20.

Este lanzamiento demuestra el compromiso del ecosistema de firmware libre con la innovación y la compatibilidad, fortaleciendo su posición como una opción sólida, segura y en constante evolución para quienes buscan soluciones abiertas y actualizadas para sus sistemas.

from Linux Adictos https://ift.tt/qSkcbXl
via IFTTT

GNU Bash 5.3: todas las novedades que trae la nueva versión del popular intérprete de comandos

Bash 5.3

Después de un largo periodo de desarrollo, la comunidad de software libre ya puede contar con GNU Bash 5.3 como la última versión del conocido intérprete de comandos. Han pasado tres años desde la llegada de la anterior actualización mediana y un año desde que se distribuyó la primera versión alfa de la nueva actualización, lo que ha generado cierta expectación entre entusiastas y administradores de sistemas.

GNU Bash 5.3 no llega sola, sino que incorpora una lista relevante de mejoras y cambios técnicos que refuerzan su posición como una de las herramientas más usadas dentro de sistemas Linux y otros sistemas operativos compatibles.  Se puede ver una lista con cambios incluidos en la nota de lanzamiento de la RC 2.

Nuevos métodos de sustitución de comandos en Bash 5.3

Entre las novedades más destacables se encuentra una nueva forma de realizar sustitución de comandos, permitiendo que la ejecución de la orden ocurra en el contexto actual del propio intérprete. Esto permite, por ejemplo, leer el resultado de la sustitución desde la variable de entorno REPLY una vez finalizado el proceso, facilitando flujos de trabajo más flexibles y eficientes para scripts y tareas automatizadas.

Compatibilidad con el estándar C23 y mejoras en Readline

El equipo de Bash ha trabajado para adaptar el intérprete al nuevo estándar C23, algo fundamental para garantizar que el proyecto permanezca actual y seguro de cara al futuro. No obstante, esta decisión implica que Bash ya no puede compilarse utilizando compiladores de C antiguos, concretamente aquellos que solo admiten el estilo K&R.

La biblioteca Readline, esencial para la edición de líneas de comandos y gestión del historial, añade ahora una opción que permite búsquedas sin distinguir mayúsculas y minúsculas. Además, la variable GLOBSORT puede utilizarse para decidir cómo debe ordenar Bash los resultados en la autocompletación de rutas, algo especialmente útil para quienes manejan grandes volúmenes de archivos y carpetas.

Numerosas correcciones y optimizaciones

Además de las grandes funcionalidades, Bash 5.3 incorpora una larga lista de correcciones de errores que contribuyen a una mayor estabilidad y mejor experiencia de usuario. Algunas de estas mejoras ya se previsualizaron en los anuncios y versiones candidatas previos al lanzamiento definitivo.

Cómo obtener Bash 5.3

Las personas interesadas en probar de primera mano todas estas mejoras pueden descargar el código fuente de Bash 5.3 directamente desde el sitio oficial de GNU. Con este lanzamiento, Bash continúa siendo una referencia para quienes demandan potencia y fiabilidad en la línea de comandos.

from Linux Adictos https://ift.tt/DS1okb3
via IFTTT

Descubiertas dos vulnerabilidades críticas en Sudo permiten la escalada de privilegios en Linux y sistemas similares

Vulnerabilidad en Sudo

Millones de sistemas Linux y Unix se han visto expuestos a graves riesgos de seguridad debido a la aparición de dos vulnerabilidades en Sudo, una herramienta fundamental que permite a usuarios ejecutar comandos con permisos elevados de manera controlada. Estas fallas, identificadas como CVE-2025-32462 y CVE-2025-32463, han sido analizadas y reportadas recientemente por expertos en ciberseguridad, alertando sobre su impacto y la urgencia de aplicar parches.

El descubrimiento ha puesto en alerta a administradores de sistemas y empresas, ya que Sudo está presente de forma predeterminada en la mayoría de distribuciones GNU/Linux y sistemas similares, como macOS. Ambos errores permiten la escalada de privilegios desde cuentas sin permisos administrativos, comprometiendo la integridad de los equipos afectados.

¿Qué es Sudo y por qué es tan importante?

Sudo es una utilidad imprescindible en entornos Unix, utilizada para ejecutar tareas administrativas sin necesidad de iniciar sesión como root. Esta herramienta ofrece control detallado sobre qué usuarios pueden ejecutar determinadas órdenes, ayudando a mantener el principio de menor privilegio y registrando todas las acciones para su auditoría.

La configuración de Sudo se gestiona desde el archivo /etc/sudoers, permitiendo definir reglas específicas según usuario, comando u host, una práctica común para reforzar la seguridad en grandes infraestructuras.

Detalles Técnicos de las Vulnerabilidades de Sudo

CVE-2025-32462: fallo en la opción host

Esta vulnerabilidad llevaba más de una década camuflada en el código de Sudo, afectando a versiones estables desde la 1.9.0 hasta la 1.9.17 y a versiones legacy desde la 1.8.8 hasta la 1.8.32. Su origen radica en la opción -h o --host, que inicialmente debería limitarse a listar privilegios para otros equipos pero, debido a un fallo de control, puede utilizarse para ejecutar comandos o editar ficheros como root en el propio sistema.

El vector de ataque aprovecha configuraciones específicas en las que se restringen las reglas de Sudo a determinados hosts o patrones de hostname. Así, un usuario local puede engañar al sistema simulando que ejecuta órdenes en otro host permitido y conseguir acceso root sin precisar un exploit complejo.

La explotación de este bug resulta especialmente preocupante en entornos empresariales, donde las directivas Host o Host_Alias son habituales para segmentar accesos. No requiere código de explotación adicional, basta con invocar Sudo con la opción -h y un host permitido para eludir restricciones.

CVE-2025-32463: abuso de la función chroot

En el caso de CVE-2025-32463, la gravedad es mayor: un fallo introducido en la versión 1.9.14 del año 2023 en la función chroot permite a cualquier usuario local ejecutar código arbitrario desde rutas bajo su control, consiguiendo privilegios de administrador.

El ataque se basa en la manipulación del sistema Name Service Switch (NSS). Al ejecutar Sudo con la opción -R (chroot) y establecer como raíz un directorio que controla el atacante, Sudo carga configuraciones y bibliotecas desde este entorno manipulado. Un atacante puede forzar la carga de una biblioteca compartida maliciosa (por ejemplo, a través de /etc/nsswitch.conf falso y una librería preparada en la raíz del chroot) para obtener una shell de root en el sistema. La existencia de este fallo ha sido confirmada en diferentes distribuciones, por lo que es recomendable mantenerse informado con las últimas actualizaciones.

La sencillez de esta técnica ha sido verificada en escenarios reales, usando únicamente un compilador de C para crear la biblioteca y lanzando el comando adecuado con Sudo. No se requiere sofisticación técnica ni explotar configuraciones rebuscadas.

Estas dos vulnerabilidades han sido comprobadas en versiones recientes de Ubuntu, Fedora y macOS Sequoia, aunque otras distribuciones podrían estar igualmente afectadas. Para una mayor protección, es esencial aplicar las actualizaciones recomendadas por los desarrolladores.

Qué deben hacer los administradores y usuarios

La única medida efectiva es actualizar Sudo a la versión 1.9.17p1 o más reciente, ya que en esta edición los desarrolladores han corregido ambos problemas: la opción host ha sido restringida a su uso legítimo y la función chroot ha recibido cambios en la gestión de rutas y bibliotecas. Las principales distribuciones, como Ubuntu, Debian, SUSE y Red Hat, han publicado ya los parches correspondientes y sus repositorios cuentan con versiones seguras.

Los expertos en seguridad recomiendan además auditar los archivos /etc/sudoers y /etc/sudoers.d para localizar posibles usos de las directivas Host o Host_Alias, y para comprobar que no existen reglas que permitan la explotación del bug.

No existen soluciones alternativas eficaces. En caso de no poder actualizar inmediatamente, se recomienda monitorizar muy de cerca los accesos y restricciones administrativas, aunque el riesgo de exposición sigue siendo elevado. Para conocer más sobre las medidas y recomendaciones, consulta esta guía sobre actualizaciones de seguridad en Linux.

Este incidente subraya la importancia de los chequeos periódicos de seguridad y de mantener al día componentes esenciales como Sudo. La existencia de fallos ocultos durante más de una década en una utilidad tan extendida es un fuerte recordatorio de los peligros de confiar ciegamente en herramientas de infraestructura sin una revisión constante.

La detección de estas vulnerabilidades en Sudo subraya la relevancia de contar con estrategias de actualización y auditoría proactivas. Administradores y empresas deben revisar sus sistemas, aplicar los parches disponibles y permanecer atentos ante futuras incidencias en componentes críticos del sistema operativo.

from Linux Adictos https://ift.tt/Wf5FCQT
via IFTTT

Vivaldi 7.5 permite por fin los colores de grupos de pestañas y mejora la seguridad con DNS personalizado

Vivaldi 7.5

Vivaldi, el navegador que apuesta fuerte por el personalización y la productividad, continúa evolucionando con el lanzamiento de su versión 7.5. Aunque no estamos ante una actualización cargada de grandes sorpresas, sí incorpora una serie de cambios que buscan mejorar la experiencia del usuario, manteniéndose fiel a las señas de identidad del proyecto: control, flexibilidad y respeto a la privacidad.

Después de varios meses sin novedades importantes, Vivaldi 7.5 llega para dar respuesta a las peticiones de su comunidad de usuarios. Entre las mejoras más destacadas figuran nuevas opciones para gestionar pestañas, afinando detalles clave en la usabilidad diaria del navegador y reforzando la seguridad en la navegación web.

Novedades principales de Vivaldi 7.5

La mayor atención en este lanzamiento se la llevan las pilas de pestañas coloreadas. Hasta ahora, Vivaldi permitía agrupar pestañas en pilas para mantener el orden cuando trabajabas con muchas ventanas abiertas. A partir de la versión 7.5, cada una de estas pilas puede tener su propio color personalizado, lo que facilita distinguir, de un vistazo, tus grupos de trabajo, ocio o cualquier otra categoría que suelas usar. Solo tienes que hacer clic derecho sobre la pila para acceder a la nueva opción de editar, donde puedes escoger un color entre varios predefinidos y asignar un nombre identificativo.

Además, como parte de este enfoque en la organización, el menú contextual de pestañas ha sido revisado y simplificado. Ahora resulta mucho más sencillo encontrar y usar las acciones habituales: abrir nuevas pestañas, moverlas entre ventanas, gestionar grupos, etc. Lo que antes podía resultar algo confuso, ahora se presenta de forma más limpia y adecuada a los hábitos reales de quienes utilizan el navegador a diario.

Mejoras en privacidad y otras funciones clave

Un aspecto que han reforzado es la privacidad de la navegación. Vivaldi 7.5 permite definir un proveedor DNS personalizado solo para el navegador, con compatibilidad completa para DNS sobre HTTPS (DoH). De este modo, las consultas DNS viajan encriptadas y no pueden ser interceptadas o manipuladas por proveedores de internet u otros intermediarios, ofreciendo una capa extra de seguridad que muchos usuarios demandaban. Esta configuración puede encontrarse en la ruta vivaldi://settings/network, o en el apartado Red de los ajustes.

Entre los retoques y refinamientos generales que acompañan al lanzamiento destacan:

  • Barra de direcciones: solucionados problemas de enfoque del cursor, sugerencias y menús desplegables.
  • Bloqueador de anuncios: ahora soporta nuevas reglas como badfilter, strict3p y strict1p, haciendo el filtrado de contenidos más eficaz.
  • Marcadores y notas: mejora en la función de arrastrar y soltar, con indicaciones visuales más claras.
  • Cliente de correo y calendario: mejor gestión de conversaciones, invitaciones y diversas tareas asociadas.
  • Paneles y widgets: rediseño de elementos, transparencias más logradas y mayor fluidez al personalizar.
  • Comandos rápidos: ahora muestran pestañas sincronizadas y gestionan errores de forma más elegante.
  • Interfaz de configuración: mejoras visuales y de accesibilidad a lo largo de todo el menú de ajustes.

Se han corregido múltiples errores para optimizar el rendimiento y la estabilidad, incluyendo vulnerabilidades detectadas en el motor Chromium que podrían haber permitido la ejecución remota de código en versiones anteriores, reforzando así la seguridad global del navegador.

Disponibilidad y actualización a Vivaldi 7.5

La versión 7.5 de Vivaldi ya puede descargarse de manera gratuita desde la página oficial del navegador. Los usuarios que ya tengan instalado Vivaldi recibirán la actualización automáticamente, sin que sea necesario realizar ninguna acción adicional. Vivaldi está disponible para Windows, macOS, Linux y, en dispositivos móviles, para Android e iOS.

Compatibilidad y extensiones

En cuanto a compatibilidad, Vivaldi 7.5 mantiene su soporte para extensiones propias y permite instalar cualquier extensión disponible para Google Chrome, ampliando aún más las posibilidades de personalización y productividad según las necesidades de cada usuario. Conoce más sobre las novedades de Vivaldi 7.4.

Todas estas incorporaciones consolidan a Vivaldi como una de las opciones más flexibles y adaptables dentro del mundo de los navegadores, con una orientación muy clara hacia quienes buscan una experiencia distinta, más controlada y con mayores posibilidades de ajuste al gusto personal.

from Linux Adictos https://ift.tt/gJu1Z4O
via IFTTT

Big Tech’s Mixed Response to U.S. Treasury Sanctions

In May 2025, the U.S. government sanctioned a Chinese national for operating a cloud provider linked to the majority of virtual currency investment scam websites reported to the FBI. But a new report finds the accused continues to operate a slew of established accounts at American tech companies — including Facebook, Github, PayPal and Twitter/X.

On May 29, the U.S. Department of the Treasury announced economic sanctions against Funnull Technology Inc., a Philippines-based company alleged to provide infrastructure for hundreds of thousands of websites involved in virtual currency investment scams known as “pig butchering.” In January 2025, KrebsOnSecurity detailed how Funnull was designed as a content delivery network that catered to foreign cybercriminals seeking to route their traffic through U.S.-based cloud providers.

The Treasury also sanctioned Funnull’s alleged operator, a 40-year-old Chinese national named Liu “Steve” Lizhi. The government says Funnull directly facilitated financial schemes resulting in more than $200 million in financial losses by Americans, and that the company’s operations were linked to the majority of pig butchering scams reported to the FBI.

It is generally illegal for U.S. companies or individuals to transact with people sanctioned by the Treasury. However, as Mr. Lizhi’s case makes clear, just because someone is sanctioned doesn’t necessarily mean big tech companies are going to suspend their online accounts.

The government says Lizhi was born November 13, 1984, and used the nicknames “XXL4” and “Nice Lizhi.” Nevertheless, Steve Liu’s 17-year-old account on LinkedIn (in the name “Liulizhi”) had hundreds of followers (Lizhi’s LinkedIn profile helpfully confirms his birthday) until quite recently: The account was deleted this morning, just hours after KrebsOnSecurity sought comment from LinkedIn.

Mr. Lizhi’s LinkedIn account was suspended sometime in the last 24 hours, after KrebsOnSecurity sought comment from LinkedIn.

In an emailed response, a LinkedIn spokesperson said the company’s “Prohibited countries policy” states that LinkedIn “does not sell, license, support or otherwise make available its Premium accounts or other paid products and services to individuals and companies sanctioned by the U.S. government.” LinkedIn declined to say whether the profile in question was a premium or free account.

Mr. Lizhi also maintains a working PayPal account under the name Liu Lizhi and username “@nicelizhi,” another nickname listed in the Treasury sanctions. PayPal did not respond to a request for comment. A 15-year-old Twitter/X account named “Lizhi” that links to Mr. Lizhi’s personal domain remains active, although it has few followers and hasn’t posted in years.

These accounts and many others were flagged by the security firm Silent Push, which has been tracking Funnull’s operations for the past year and calling out U.S. cloud providers like Amazon and Microsoft for failing to more quickly sever ties with the company.

Liu Lizhi’s PayPal account.

In a report released today, Silent Push found Lizhi still operates numerous Facebook accounts and groups, including a private Facebook account under the name Liu Lizhi. Another active Facebook account clearly connected to Lizhi is a tourism page for Ganzhou, China called “EnjoyGanzhou” that was named in the Treasury Department sanctions.

“This guy is the technical administrator for the infrastructure that is hosting a majority of scams targeting people in the United States, and hundreds of millions have been lost based on the websites he’s been hosting,” said Zach Edwards, senior threat researcher at Silent Push. “It’s crazy that the vast majority of big tech companies haven’t done anything to cut ties with this guy.”

The FBI says it received nearly 150,000 complaints last year involving digital assets and $9.3 billion in losses — a 66 percent increase from the previous year. Investment scams were the top crypto-related crimes reported, with $5.8 billion in losses.

In a statement, a Meta spokesperson said the company continuously takes steps to meet its legal obligations, but that sanctions laws are complex and varied.

“Sanctions are often targeted in nature and don’t always prohibit people from having a presence on our platform,” the statement reads. “Whether specific activity is restricted by sanctions or Meta’s Terms and Policies depends on the specific facts.”

Attempts to reach Mr. Lizhi via his primary email addresses at Hotmail and Gmail bounced as undeliverable. Likewise, his 14-year-old YouTube channel appears to have been taken down recently.

However, anyone interested in viewing or using Mr. Lizhi’s 146 computer code repositories will have no problem finding active GitHub accounts for him, including one registered under the NiceLizhi and XXL4 nicknames mentioned in the Treasury sanctions.

One of multiple active GitHub profiles used by Liu “Steve” Lizhi, who uses the nickname XXL4 (a moniker listed in the Treasury sanctions for Mr. Lizhi).

Mr. Lizhi also operates a GitHub page for an open source e-commerce platform called NexaMerchant, which advertises itself as a payment gateway working with numerous American financial institutions. Interestingly, this profile’s “followers” page shows several other accounts that appear to be Mr. Lizhi’s. All of the account’s followers are tagged as “suspended,” even though that suspended message does not display when one visits those individual profiles.

In response to questions, GitHub said it has a process in place to identify when users and customers are Specially Designated Nationals or other denied or blocked parties, but that it locks those accounts instead of removing them. According to its policy, GitHub takes care that users and customers aren’t impacted beyond what is required by law.

All of the follower accounts for the XXL4 GitHub account appear to be Mr. Lizhi’s, and have been suspended by GitHub, but their code is still accessible.

“This includes keeping public repositories, including those for open source projects, available and accessible to support personal communications involving developers in sanctioned regions,” the policy states. “This also means GitHub will advocate for developers in sanctioned regions to enjoy greater access to the platform and full access to the global open source community.”

Edwards said it’s great that GitHub has a process for handling sanctioned accounts, but that the process doesn’t seem to communicate risk in a transparent way, noting that the only indicator on the locked accounts is the message, “This repository has been archived by the owner. It is not read-only.”

“It’s an odd message that doesn’t communicate, ‘This is a sanctioned entity, don’t fork this code or use it in a production environment’,” Edwards said.

Mark Rasch is a former federal cybercrime prosecutor who now serves as counsel for the New York City based security consulting firm Unit 221B. Rasch said when Treasury’s Office of Foreign Assets Control (OFAC) sanctions a person or entity, it then becomes illegal for businesses or organizations to transact with the sanctioned party.

Rasch said financial institutions have very mature systems for severing accounts tied to people who become subject to OFAC sanctions, but that tech companies may be far less proactive — particularly with free accounts.

“Banks have established ways of checking [U.S. government sanctions lists] for sanctioned entities, but tech companies don’t necessarily do a good job with that, especially for services that you can just click and sign up for,” Rasch said. “It’s potentially a risk and liability for the tech companies involved, but only to the extent OFAC is willing to enforce it.”

Liu Lizhi operates numerous active Facebook accounts and groups, including this one for an entity specified in the OFAC sanctions: The “Enjoy Ganzhou” tourism page for Ganzhou, China. Image: Silent Push.

In July 2024, Funnull purchased the domain polyfill[.]io, the longtime home of a legitimate open source project that allowed websites to ensure that devices using legacy browsers could still render content in newer formats. After the Polyfill domain changed hands, at least 384,000 websites were caught in a supply-chain attack that redirected visitors to malicious sites. According to the Treasury, Funnull used the code to redirect people to scam websites and online gambling sites, some of which were linked to Chinese criminal money laundering operations.

The U.S. government says Funnull provides domain names for websites on its purchased IP addresses, using domain generation algorithms (DGAs) — programs that generate large numbers of similar but unique names for websites — and that it sells web design templates to cybercriminals.

“These services not only make it easier for cybercriminals to impersonate trusted brands when creating scam websites, but also allow them to quickly change to different domain names and IP addresses when legitimate providers attempt to take the websites down,” reads a Treasury statement.

Meanwhile, Funnull appears to be morphing nearly all aspects of its business in the wake of the sanctions, Edwards said.

“Whereas before they might have used 60 DGA domains to hide and bounce their traffic, we’re seeing far more now,” he said. “They’re trying to make their infrastructure harder to track and more complicated, so for now they’re not going away but more just changing what they’re doing. And a lot more organizations should be holding their feet to the fire.”

from Krebs on Security https://ift.tt/Cr5helD
via IFTTT

Libreboot 25.06 llega con soporte renovado para plataformas antiguas y actualizaciones clave

Libreboot 25.06

La comunidad de software libre ha recibido otra actualización de Libreboot, con la publicación reciente de la versión 25.06, una distribución derivada de Coreboot dedicada a garantizar que todos sus componentes sean únicamente libres y de código abierto. Esta naturaleza estrictamente libre ha marcado desde siempre el desarrollo del proyecto, lo que influye notablemente en el abanico de hardware soportado.

Aunque la llegada de Libreboot 25.06 implica mejoras y actualizaciones, su compatibilidad sigue estando orientada a equipos que ya no son actuales. En esta edición, el soporte se limita a dos plataformas: la placa base Acer Q45T-AM, basada en el chipset Intel Q45 para procesadores Core 2, y los sistemas Dell Precision T1700 en sus variantes SFF y MT, originalmente lanzados en la era de los procesadores Haswell. Ambos modelos, aunque conocidos por su fiabilidad, están cada vez más relegados a usos muy específicos o a laboratorios de entusiastas y coleccionistas de hardware.

Novedades principales en Libreboot 25.06

Esta versión ha incorporado actualizaciones relevantes en componentes clave como GRUB, SeaBIOS y U-Boot, asegurando una mayor estabilidad y una mejor experiencia de arranque en los equipos compatibles. Además, se han implementado diversas correcciones y pequeños cambios en el código que permiten mejorar la fiabilidad general del firmware.

Enfoque en software completamente libre

El compromiso de Libreboot con el software totalmente libre sigue estando en el centro de su filosofía. Esta apuesta tiene como contrapartida que el soporte para hardware reciente sea muy limitado, ya que es complicado garantizar la ausencia de componentes privativos en las plataformas más modernas. Por tanto, para muchos usuarios, Libreboot 25.06 solo resulta interesante si se valora exclusivamente el uso de firmware libre o si se dispone de alguno de los modelos soportados, como un Dell Precision T1700 de segunda mano a bajo coste.

Actualizaciones técnicas y disponibilidad

Además de las novedades en compatibilidad, la versión 25.06 también incorpora mejoras y correcciones menores en el código, lo que contribuye a una experiencia más robusta para quienes optan por este tipo de soluciones, principalmente en entornos donde la transparencia y el control absoluto sobre el software son prioritarios.

Para quienes quieran profundizar en los detalles técnicos, Libreboot.org ofrece toda la información sobre los cambios incluidos en esta versión y los procedimientos necesarios para la instalación en los sistemas compatibles.

El objetivo principal de esta actualización es reafirmar la apuesta del proyecto por la libertad del usuario, aunque sigue enfocado principalmente en plataformas que ya tienen años a sus espaldas. Es una opción interesante especialmente para quienes buscan un control total sobre el firmware y valoran la transparencia tecnológica por encima de la compatibilidad con hardware de última generación.

from Linux Adictos https://ift.tt/M4vtcE1
via IFTTT

Valve activa Proton por defecto en Steam: revolución y ventajas en Linux y Steam Deck

Proton en steam deck

Durante los últimos años, el universo de los videojuegos en Linux ha experimentado una auténtica revolución, en gran parte gracias a las constantes mejoras que Valve ha implementado en Steam y, especialmente, en su famosa herramienta de compatibilidad: Proton. Si eres usuario de Linux o tienes un Steam Deck y alguna vez te has preguntado cómo ejecutar juegos diseñados solo para Windows, es probable que Proton te suene… y si no, vas a descubrir por qué ahora es cada vez más fácil jugar sin preocuparte por configuraciones complicadas.

Hasta hace poco, activar Proton en Steam requería un par de pasos y algo de atención en los ajustes para poder ejecutar esos títulos solo disponibles para Windows. Sin embargo, con la última serie de actualizaciones lanzadas por Valve tanto para Steam Desktop (cliente en PC) como para SteamOS y Steam Deck, las cosas han cambiado drásticamente. Ahora, por defecto, Proton se encuentra habilitado para todos los juegos que no tienen versión nativa para Linux, eliminando barreras y facilitando la experiencia de quienes quieren ampliar su biblioteca sin límites.

¿Qué es Proton y por qué es tan importante en Steam para Linux?

Proton es una capa de compatibilidad desarrollada por Valve que permite ejecutar juegos de Windows en sistemas Linux. Funciona integrando tecnologías como WINE y DXVK para que los juegos funcionen de manera casi nativa en tu distribución preferida de Linux o en dispositivos como Steam Deck. Esta herramienta se ha convertido en la piedra angular para quienes buscan disfrutar de la enorme biblioteca de Steam sin estar atados a Windows.

El cambio fundamental: Proton activado por defecto

Hasta la actualización lanzada a finales de junio de 2025, los usuarios de Steam en Linux tenían que activar manualmente la opción ‘Habilitar Steam Play para otros títulos’ para que Proton funcionara con todos los juegos que no disponían de versión nativa para Linux. Esta opción estaba algo escondida en los ajustes y generaba muchas dudas entre usuarios novatos y experimentados, ya que era común no encontrar el botón para instalar un juego de Windows si no la activabas.

Con la nueva versión estable del cliente de Steam, Proton está habilitado automáticamente para todos aquellos títulos que no cuenten con versión nativa, eliminando el famoso tick box y haciendo la experiencia mucho más transparente. Así, cualquier usuario podrá instalar la mayoría de los juegos de Steam de forma directa, sin necesidad de buscar opciones perdidas en el menú de configuración.

Ventajas inmediatas de esta integración

  • Facilidad de uso: No más búsquedas en la configuración. Simplemente instala tu juego y listo.
  • Menos confusiones: Los nuevos usuarios no se toparán con el problema de no poder instalar títulos de Windows.
  • Mejora continua: Al estar integrado de base, Valve podrá afinar y mejorar la experiencia de compatibilidad de forma más rápida y centralizada.

Ahora, la página de compatibilidad de Steam en Linux se ha simplificado al máximo: solo verás una opción para elegir la herramienta Steam Play por defecto, facilitando todavía más la gestión por parte de los usuarios avanzados que quieran experimentar con otras versiones de Proton o herramientas alternativas.

Mejoras adicionales en la última actualización de Steam

Valve no se ha conformado únicamente con mejorar la integración de Proton. La actualización estable lanzada el 30 de junio de 2025 ha incluido una serie de cambios que afectan a usuarios de todas las plataformas:

  • Incremento en la velocidad de actualización del cliente de Steam. Antes, en casos extremos, el proceso podía tardar minutos; ahora, la instalación es mucho más ágil, ajustándose a las expectativas modernas.
  • Monitor de rendimiento en la superposición del juego: Se ha añadido un monitor detallado, visible dentro de los juegos, que informa sobre FPS, rendimiento de CPU, GPU y otros datos técnicos. Aunque en Linux las funciones iniciales son más limitadas, Valve ha anunciado que irá ampliando sus capacidades con el tiempo.
  • Mejoras en la accesibilidad: La introducción de una nueva página de ajustes de accesibilidad en el modo Big Picture añade opciones de escalado de la interfaz, modo de alto contraste y reducción de movimiento, entre otras.
  • Correcciones de errores y mejoras generales: Desde la reducción del tiempo de inicio cuando tienes muchos juegos no-Steam, hasta arreglos en Steam Chat, SteamVR y la propia biblioteca de juegos.

Compatibilidad ampliada y soporte para nuevos controles

En el apartado de controles, se ha ampliado la compatibilidad con nuevos mandos y funcionalidades, incluyendo:

  • Soporte para botones adicionales en los mandos FlyDigi y 8BitDo, permitiendo una personalización mucho mayor de la experiencia de juego.
  • Mejoras en la calibración del giroscopio y reconocimiento de botones en mandos como el Nintendo Switch Pro.
  • Solución de problemas específicos encontrados en adaptadores como el Mayflash GameCube.

Todo ello demuestra un interés creciente de Valve por mejorar la experiencia no solo en dispositivos propios como Steam Deck, sino también en equipos con periféricos variados conectados.

Avances en SteamOS y Steam Deck

Las actualizaciones para SteamOS y Steam Deck no se quedan atrás. Para estos dispositivos, la compatibilidad y facilidad de uso son prioridades. Las principales novedades específicas para Steam Deck incluyen:

  • Mayor accesibilidad con lector de pantalla y filtros de color exclusivos para la portátil.
  • Solución de problemas en la instalación de apps en dispositivos como Legion Go S.
  • Mejoras en la funcionalidad Factory Reset y guía para el control parental en la ‘Visita guiada’.
  • Corrección del problema con el zoom por combinación de botones en la interfaz propia del Steam Deck.

Otros cambios generales y mejoras técnicas

  • Inicio más rápido de Steam cuando tienes una colección amplia de juegos no-Steam añadidos.
  • Solución de problemas visuales y de contenido en la biblioteca, como capturas de pantalla, miniaturas y eventos con imágenes difuminadas para contenido adulto.
  • Mejor gestión de enlaces abiertos desde el chat de Steam y del navegador interno.
  • Soporte nativo para Apple Silicon en macOS a través de la app Steam Helper.
  • Mejoras en el audio para condiciones de red variables, aumentando la resiliencia de Remote Play.

Preguntas frecuentes sobre el cambio de Proton en Steam

  • ¿Significa esto que todos los juegos ahora usan Proton automáticamente? No, si un juego tiene una versión nativa para Linux, se prioriza esta frente a Proton. Solo en caso de no haberle, Steam empleará Proton para hacer la instalación y ejecución lo más transparente posible.
  • ¿Puedo elegir otra versión de Proton? Sí, se puede seleccionar una versión distinta de Proton desde las propiedades del juego, ideal para probar compatibilidad o solucionar algún bug puntual.
  • ¿Afecta esto al rendimiento o a la estabilidad? El hecho de que Proton esté habilitado por defecto simplemente facilita su uso, pero el rendimiento y la estabilidad dependerá de cada título y su nivel de soporte en la capa de compatibilidad. Valve y la comunidad siguen trabajando activamente para pulir los fallos conforme se detectan.
  • ¿Y si quiero jugar a un título que no funciona bien con Proton? Tienes la opción de cambiar la herramienta Steam Play empleada desde los ajustes del juego, o consultar la base de datos de compatibilidad en la comunidad de Steam y ProtonDB.

Cómo actualizar tu cliente de Steam

Si aún no has recibido estas mejoras, solo tienes que ir al menú de Steam y buscar la opción ‘Comprobar actualizaciones del cliente’. Aparecerá una notificación azul en la parte inferior de la ventana; haz clic en ‘Descargar’ y, una vez finalizada la descarga, pulsa ‘Aplicar y reiniciar’ para instalar la actualización. Tu cliente se reiniciará automáticamente y disfrutarás de todos los cambios descritos.

¿Qué aportan estos cambios a los usuarios de Linux?

La integración por defecto de Proton elimina una de las barreras históricas para los jugadores en Linux. Ahora, la experiencia es mucho más homogénea respecto a la de Windows, y la comunidad puede centrarse en disfrutar del catálogo sin preocuparse tanto de la configuración inicial.

Además, la consistencia en el comportamiento entre el cliente de escritorio y Steam Deck garantiza un acceso sencillo y universal, independientemente del dispositivo o el sistema operativo. Valve continúa invirtiendo en mejorar la compatibilidad, el rendimiento y la experiencia global de juego.

Este cambio en la integración de Proton facilita acceder a una amplia biblioteca de juegos y simplifica la experiencia del usuario, promoviendo una comunidad más activa y diversa en Linux y Steam Deck. La compatibilidad y el rendimiento seguirán mejorando, consolidando a Steam como una plataforma líder sin importar el sistema operativo que prefieras.

from Linux Adictos https://ift.tt/5SuUGDH
via IFTTT

GNOME Papers sustituirá a Evince en GNOME 49

GNOME Papers

GNOME siempre se ha caracterizado por ofrece software fácil de usar. Tanto su entorno gráfico como sus aplicaciones se diseñan pensando en la simplicidad y eficiencia, pero hace ya un par de años que están cambiando muchas cosas. Cada semana publican novedades relacionadas a su proyecto, ya sea de desarrolladores del mismo o de terceros, y se está avanzando bastante sin perder su esencia. Hay muchas aplicaciones por defecto que están cambiando, y la siguiente de la lista es GNOME Papers.

Actualmente, el visor de documentos oficial de GNOME es Evince, pero tiene los días contados. GNOME Papers se diseñó mirando al futuro como un visor de documentos moderno, y cada vez pinta mejor. Ahora se sabe que será el visor de documentos oficial de GNOME a partir de septiembre, cuando lancen la versión estable de GNOME 49, tal y como se recoge en este ticket.

GNOME Papers, el visor de documentos oficial a partir de GNOME 49

¿Qué significa esto? Depende. Como muchos sabréis, GNOME es un proyecto que desarrolla software, pero, a la espera de que lancen su sistema operativo «normal», no pasa de ahí. GNOME es usado por distribuciones populares como Ubuntu, Debian, Fedora y muchas más, pero la decisión de incluir un programa u otro depende de los que están detrás de la distro.

Por ejemplo, se sabe que Debian incluirá GNOME Papers en su próxima versión, que está al caer, pero Ubuntu no lo ha confirmado de manera oficial. Canonical sí lo tiene en sus repositorios, pero aún tienen que decidir si hacen el cambio o no.

En resumen, no es incorrecto decir que GNOME recomienda usar GNOME Papers como visor de documentos oficial, pero que sea la opción tras la instalación de cero depende de la distribución.

En cualquier caso, GNOME 49 llegará en septiembre con esta y otras muchas novedades de las que ya hablaremos en el momento de su lanzamiento.

from Linux Adictos https://ift.tt/u3mIVth
via IFTTT

PCSX2 2.4: La última actualización del emulador de PlayStation 2 refuerza su compatibilidad y añade importantes mejoras

PCSX2 2

El emulador PCSX2 ha dado un paso adelante con la publicación de la versión 2.4.0, una actualización que supone un salto de calidad en la experiencia de emulación de títulos de PlayStation 2 en ordenador. Tras el gran avance marcado por la versión 2.0, lanzada el año pasado, ahora el equipo de desarrollo ha seguido perfeccionando el software, con el objetivo de solucionar problemas históricos y ofrecer herramientas más potentes a los usuarios.

Esta nueva versión destaca por abordar uno de los fallos más persistentes que sufrían muchos juegos: los errores gráficos relacionados con el método «render target en render target» (RT in RT). Era habitual que, en títulos con pantalla dividida, como Jak X: Combat Racing, una parte del monitor quedara completamente negra. También otros juegos conocidos como Ghost in the Shell: Stand Alone Complex, Drakengard o Hitman: Contracts experimentaban fallos similares. Ahora, gracias a los cambios implementados por el antiguo responsable principal del desarrollo, la compatibilidad del emulador con este tipo de efectos gráficos se ha incrementado notablemente.

PCSX2 2.4 introduce mejoras técnicas y nuevas funciones

PCSX2 2.4 no se limita solo a la corrección de errores gráficos. Esta actualización introduce la opción de establecer un reloj en tiempo real personalizado en cada juego, lo que permite desbloquear eventos y secretos en títulos como Metal Gear Solid 3. Además, se han optimizado los algoritmos de upscaling para mejorar la nitidez en monitores actuales, se han añadido mejoras al renderizador Direct3D 11 (especialmente útil en Windows), y se ha rediseñado completamente el debugger para facilitar la exploración y corrección de juegos en profundidad.

La compatibilidad multiplataforma sigue siendo una de las grandes bazas del emulador, ya que se encuentra disponible para Windows, Linux, macOS y ChromeOS. En macOS, por ejemplo, los binarios ahora están firmados, lo que facilita su uso en sistemas Apple modernos. También se ha añadido soporte para la biblioteca SDL 3.0 y para tecnologías como Wayland y HDR.

Compresión de partidas y soporte de dispositivos especiales

Otra novedad relevante es la implementación de varios algoritmos de compresión para las partidas guardadas, como Zstandard (que pasa a ser el predeterminado), Deflate64 y LZMA2, cada uno con diferentes niveles de compresión. Esto permite ahorrar espacio y gestionar mejor los archivos de guardado.

En el apartado de periféricos, PCSX2 2.4 amplía el soporte a dispositivos poco habituales como el Trance Vibrator, Picture Paradise, Jogcon, NeGcon, Train Mascon, el micrófono Konami, Zip 100, e incluso a controladores de trenes y el sonido de la cámara EyeToy, lo que pone de manifiesto el enfoque detallista del equipo para cubrir toda la experiencia original de la consola.

Rendimiento y compatibilidad de juegos

El equipo de PCSX2 señala que actualmente alrededor del 98% de los juegos del catálogo de PlayStation 2 son jugables, aunque pueden presentar pequeños errores que no afectan gravemente a la experiencia. Tan solo una mínima parte de los títulos (aproximadamente el 1%) funcionan perfectamente sin errores, y menos del 0,3% sólo llegan a mostrar el menú inicial.

La optimización del emulador para ordenadores de distintas configuraciones, incluido hardware más antiguo, permite que la emulación sea fluida sin caídas de rendimiento. Las mejoras en el renderizado y la gestión del reloj en tiempo real contribuyen a que incluso los portátiles menos potentes puedan mover un buen número de juegos a un nivel aceptable.

Comunidad y descarga de PCSX2 2.4

PCSX2 sigue siendo un proyecto de código abierto y gratuito, disponible bajo licencia GNU GPL v3.0, con el código fuente accesible en GitHub. La comunidad alrededor del emulador continúa aportando parches, nuevas funciones y reportando errores para mantener viva la emulación de PlayStation 2. Como siempre, es importante recordar que el uso del emulador requiere que el usuario disponga de copias originales de los juegos y el BIOS de la consola, ya que PCSX2 no proporciona este tipo de archivos protegidos por derechos de autor.

Con todos estos avances, PCSX2 2.4 ofrece a los jugadores la oportunidad de redescubrir la era de PlayStation 2, disfrutando de mayor compatibilidad, mejor rendimiento gráfico y más flexibilidad en la configuración, todo ello accesible desde cualquier sistema operativo principal.

from Linux Adictos https://ift.tt/lST2ZU6
via IFTTT