Darktable 5.2 introduce importantes novedades en la edición RAW fotográfica

Darktable 5.2

La versión Darktable 5.2 ya se encuentra disponible como la última actualización estable de este conocido software de edición y revelado digital de imágenes RAW, que destaca por ser gratuito, multiplataforma y de código abierto. Este lanzamiento trae consigo un conjunto de cambios que optimizan tanto el flujo de trabajo como las prestaciones ofrecidas a fotógrafos aficionados y profesionales.

Entre sus principales atractivos, Darktable 5.2, que ha llegado meses después de la anterior versión, permite ahora visualizar las capturas comparativas (snapshots) junto a la imagen actual, facilitando el análisis directo de los retoques realizados. Otra novedad destacada es el módulo de «Importación de Máscaras Rasterizadas», que amplía las posibilidades creativas, y la sección de exportación múltiple, con la que es posible exportar una selección de imágenes usando varios preajustes de exportación en una sola operación.

Nuevas funciones y mejoras en la interfaz

Entre los cambios en la interfaz, cabe señalar la sustitución del control de zoom por un botón giratorio, haciendo la navegación más ágil. Además, se ha introducido el uso del atajo Ctrl+clic en la pestaña 4 vías de Balance de Color RGB para seleccionar el color real, optimizando así el ajuste del color. La gestión de metadatos es ahora totalmente configurable, permitiendo añadir o mantener cualquier etiqueta compatible con exiv2. Otra actualización relevante es la posibilidad de organizar los preajustes en submenús.

Darktable 5.2 amplía el soporte para cámaras

El soporte de cámaras ha experimentado un notable salto con Darktable 5.2. Entre los modelos añadidos destacan la Canon EOS R5 C, varias Fujifilm GFX, Nikon COOLPIX P1100, Nikon Z5_2, OM System OM-3, Olympus SP510UZ, Phase One IQ150, Phase One P40+, Sigma BF (DNG) y una amplia gama de equipos Panasonic y Sony. Además, se ha mejorado la compatibilidad con cámaras como la Canon EOS 5D Mark II y la actualización de la matriz de color para la Sony ILCE-1M2.

Se han sumado nuevos perfiles de balance de blancos específicos para cámaras recientes de Fujifilm, OM System y Panasonic, así como perfiles de ruido para equipos como la Leica SL2, Sony ILCE-1M2 y otros modelos de gama alta.

Cambios en los módulos y compatibilidad de formatos

El módulo Sigmoid pasa a ser la opción de mapeo tonal predeterminada para futuras instalaciones, sustituyendo métodos anteriores. Por otro lado, desaparecen los módulos antiguos de niveles y contraste/brillo/saturación, considerados ya obsoletos. Darktable también añade la capacidad de leer archivos en formatos Cineon y DPX, ampliando el rango de flujos de trabajo compatibles con la edición avanzada.

Pequeñas optimizaciones de Darktable 5.2 y mejoras en la experiencia de usuario

Entre otros cambios, se ha facilitado el inicio de sesión automático en el módulo de exportación Piwigo y mejorado la visibilidad de las máscaras dentro del cuarto oscuro. Además, los procesos de desenfoque para reducción de ruido y dithering han sido optimizados para sacar el máximo partido a la calidad de los archivos de salida, y las máscaras presentan mayor visibilidad durante la edición.

Quienes deseen probarlo, Darktable 5.2 se puede descargar en formato AppImage desde la web oficial, lo que permite utilizarlo en prácticamente cualquier distribución GNU/Linux sin necesidad de instalación.

Este lanzamiento mantiene la línea de evolución constante de Darktable, consolidándolo como una alternativa libre y robusta para quienes requieren procesos avanzados de edición digital y revelado RAW, con soporte actualizado para el hardware fotográfico más reciente y un enfoque renovado en la facilidad de uso y la flexibilidad.

from Linux Adictos https://ift.tt/TjYl6Gk
via IFTTT

Cómo usar WineCharm en Linux para ejecutar apps de Windows con facilidad

WineCharm

Ejecutar aplicaciones de Windows en un sistema Linux nunca ha sido una tarea sencilla. Aunque WINE lleva muchos años siendo la herramienta elegida para esta tarea, gestionarlo desde la terminal puede resultar complejo para usuarios menos experimentados. Aquí es donde entra en juego WineCharm, una interfaz gráfica que simplifica y potencia el uso de WINE a través de una experiencia mucho más amigable.

En los últimos meses, WineCharm ha empezado a destacar como una opción sólida para quienes buscan ejecutar programas de Windows en Linux sin complicaciones, ya sea para jugar, usar herramientas de trabajo o experimentar con software exclusivo de esa plataforma. En este artículo vamos a ver qué es WineCharm, cómo se instala, qué funciones incluye y cómo sacarle el máximo partido.

.barra {display: flex;justify-content: flex-end;height: 25px; background-color: #333;border-radius: 5px 5px 0 0;}.rojo, .naranja, .verde{width: 12px;height: 12px; position: relative;border-radius: 50%;top: 7px; margin: 0 3px;}.rojo{background-color: rgb(248, 82, 82); margin-right: 7px;}.naranja{background-color: rgb(252, 186, 63);}.verde{background-color: rgb(17, 187, 17);}.terminal{background-color: black !important; border-radius: 5px !important; margin-bottom:20px}pre{font-family:monospace !important; padding: 0 10px 10px; line-height: 1.5em; overflow: auto; background-color: black !important; color: #0EE80E !important}code {background-color: rgba(255, 255, 0, 0.18); color: #d63384; padding: 1px 3px; font-family: monospace; border-radius: 2px;}

¿Qué es WineCharm?

WineCharm es una aplicación con interfaz gráfica (GUI) desarrollada para facilitar la ejecución y gestión de aplicaciones de Windows en sistemas operativos basados en Linux mediante WINE. Está desarrollada en Python y utiliza la biblioteca GTK4 junto con Libadwaita para presentar una interfaz moderna, clara y funcional.

Su diseño está enfocado en simplificar tareas cotidianas relacionadas con WINE, como lanzar ejecutables .exe o .msi, gestionar múltiples configuraciones de WINE conocidas como prefijos, y generar respaldos portables de tus entornos de ejecución.

Principales funcionalidades de WineCharm

WineCharm es una herramienta muy completa que destaca por funcionalidades bien integradas. Algunas de sus principales características incluyen:

  • Modo gráfico y sin interfaz: Puedes usarla tanto en modo visual como desde la terminal (headless).
  • Modo de prefijo único: Si tienes poco espacio o quieres una configuración común, puedes usar un solo prefijo para todas las apps.
  • Accesos directos: Permite crear accesos directos fácilmente en el escritorio o en el menú de aplicaciones.
  • Compatibilidad con backups: Puedes gestionar archivos de respaldo como .prefix, .bottle o .wzt.

Además, ofrece integración con scripts en formato .charm para automatizar procesos, lo cual es muy útil para usuarios avanzados o para despliegues masivos.

Cómo instalar WineCharm

Existen dos formas principales de instalar WineCharm: mediante Flatpak o desde el código fuente utilizando pip. Vamos a detallar ambos métodos:

Instalación mediante Flatpak

Este es el método más sencillo y recomendable para la mayoría de usuarios. Incluye todas las dependencias necesarias y se ejecuta en un entorno aislado (sandbox).

  1. Instala Flatpak y flatpak-builder desde el gestor de paquetes de tu distribución.
  2. Añade el repositorio de Flathub si no lo tienes ya:
flatpak remote-add --if-not-exists flathub https://flathub.org/repo/flathub.flatpakrepo
  1. Instala WineCharm:
flatpak install flathub io.github.fastrizwaan.WineCharm
  1. Ejecuta WineCharm desde el menú de aplicaciones o con:
flatpak run io.github.fastrizwaan.WineCharm

Instalación desde código fuente

Si prefieres una instalación más tradicional o necesitas personalizar el código, puedes instalarlo como paquete de Python:

  1. Clona el repositorio oficial:
git clone https://github.com/fastrizwaan/WineCharm
  1. Accede al directorio y ejecuta la instalación con pip:
pip install .
  1. También puedes ejecutar el archivo principal directamente desde la terminal si lo prefieres.

Requisitos del sistema

Para poder ejecutar WineCharm correctamente, necesitarás disponer de ciertos programas y bibliotecas tanto a nivel de sistema como de Python:

Requisitos del sistema

  • wine con versiones de 32 y 64 bits (wine32 y wine64)
  • winetricks
  • icotool, exiftool, wrestool para manejar iconos y metadatos
  • xdg-open, pgrep, procps para herramientas auxiliares
  • wget y zstd para descargas y compresión
  • gnome-terminal o cualquier compatible como konsole o xfce4-terminal

Requisitos de Python

  • Python 3.6 o superior
  • PyGObject >= 3.36
  • PyYAML >= 5.3
  • psutil >= 5.7

Gestión avanzada de WINE con WineCharm

WineCharm no solo sirve para ejecutar una aplicación puntual, sino que permite una gestión completa de entornos WINE. Entre sus funciones destacadas:

  • Gestión de prefijos: Puedes crear, clonar, restaurar o eliminar entornos WINE específicos para distintas aplicaciones.
  • Plantillas reutilizables: Usa configuraciones base para arquitecturas win32 o win64, facilitando la creación de nuevos entornos.
  • Runners personalizados: Puedes usar WINE del sistema o runners personalizados descargables e importables.

Automatización con scripts .charm

WineCharm permite ejecutar scripts automatizados con extensión .charm, ideales para configurar entornos o lanzar aplicaciones sin intervención del usuario. Esto se traduce en una gran ventaja para tareas repetitivas o despliegue controlado de juegos y programas.

Compatibilidad con backups portables

Gracias a los archivos de respaldo como .bottle, .prefix y .wzt, puedes migrar entornos de WINE entre equipos sin perder configuraciones. Esto es especialmente útil para jugadores que quieran compartir configuraciones o para técnicos que necesitan replicar entornos fácilmente.

Integración con el sistema

WineCharm permite añadir accesos directos en el escritorio o el menú de aplicaciones, algo muy valorado por los usuarios que prefieren una experiencia más integrada. Además, si se instala como Flatpak, trabaja dentro de su propio entorno pero con amplio acceso a los directorios clave como ~/Games y ~/.wine.

Ubicación de los datos

Dependiendo de cómo instales WineCharm, los datos se almacenarán de forma diferente:

  • Instalación Flatpak: ~/.var/app/io.github.fastrzwaan.WineCharm/data/winecharm/
  • Instalación manual: dentro de la carpeta personal del usuario

En estas ubicaciones encontrarás los prefijos, plantillas, runners y el archivo Settings.yaml con la configuración principal de la aplicación.

¿Quién desarrolla WineCharm y bajo qué licencia?

WineCharm ha sido creado por el desarrollador fastrizwaan, y el proyecto está disponible públicamente en GitHub. Se distribuye bajo la licencia GNU General Public License v3+, lo que permite su uso, modificación y redistribución siempre que se respeten los términos de la licencia.

WineCharm es una herramienta potente y práctica para todo aquel que busque ejecutar software de Windows en Linux sin complicaciones. Su interfaz intuitiva, la posibilidad de usar scripts automatizados, su compatibilidad con Flatpak y la capacidad de crear respaldos portables lo convierten en una solución muy completa. Es una herramienta que puede convertirse en tu gestor WINE de cabecera si trabajas con entornos mixtos.

from Linux Adictos https://ift.tt/kSlIGKm
via IFTTT

postmarketOS 25.06 llega basado en Alpine Linux 3.22 y soportando más dispositivos

postmarketOS 25.06

La última versión de postmarketOS, numerada como 25.06, ya está disponible para quienes quieren transformar sus teléfonos móviles en dispositivos más libres y eficientes. Este sistema operativo basado en Linux sigue la línea de ofrecer una alternativa ágil y personalizable a los sistemas propietarios en smartphones, y en su reciente lanzamiento ha puesto el foco en hacer la vida mucho más sencilla tanto a usuarios experimentados como a los recién llegados.

En esta ocasión, postmarketOS 25.06 presenta múltiples cambios destinados a ampliar la compatibilidad con diferentes terminales, a la vez que renueva componentes clave del sistema para mejorar la experiencia del usuario. Si te interesa dar nueva vida a un móvil antiguo o sigues de cerca la evolución de Linux para smartphones, conviene que conozcas en detalle lo que trae esta actualización.

postmarketOS 25.06 está basado en Alpine Linux 3.22 y novedades internas

Una de las claves de esta versión es su arquitectura sobre Alpine Linux 3.22, que le permite beneficiarse de las últimas mejoras de seguridad y estabilidad de esta reconocida distribución lightweight. Entre las novedades más destacadas, se ha añadido la posibilidad de utilizar systemd como sistema de inicio, opción muy solicitada entre los usuarios que buscan una gestión avanzada de servicios y procesos.

En el apartado gráfico, postmarketOS 25.06 incluye varias interfaces adaptadas para pantallas táctiles: GNOME 48, KDE Plasma Mobile 6.3.5, Phosh 0.47.0 y Sxmo 1.17.1. De este modo, cada usuario puede adaptar la apariencia y funcionamiento de su móvil según sus preferencias.

Nuevo instalador  de postmarketOS 25.06 y mejoras en la experiencia de uso

La instalación del sistema es ahora más sencilla gracias a una interfaz de instalador rediseñada. Este nuevo instalador facilita el proceso desde el ordenador, incluso para quienes no tienen mucha experiencia previa con Linux. Además, la instalación en dispositivos soportados se ha simplificado con etapas intuitivas, botones claros y mejor accesibilidad para que el salto a postmarketOS sea menos intimidante.

Para quienes ya utilizan una versión anterior, como la 24.12, existen documentos y guías en el wiki oficial que explican paso a paso cómo realizar la actualización de forma segura y sin sobresaltos.

Soporte ampliado a nuevos dispositivos móviles

Uno de los avances más notables es la ampliación del soporte de dispositivos. Entre los nuevos modelos compatibles se encuentran el Google Pixel 3A XL, Motorola Moto G5 Plus, Xiaomi Redmi 7, Xiaomi Mi 9T, así como otros como el Xiaomi Redmi K20, POCO X3 NFC y Mi Pad 5 Pro.

postmarketOS 25.06 introduce mejoras en cámara y funciones multimedia

La versión 25.06 ha mejorado la compatibilidad de la cámara para modelos como el OnePlus 6, Motorola Moto E5 Plus, Moto G5s, y varios modelos de Xiaomi Redmi. Esto significa que es posible tomar fotos y grabar vídeos con mayor fiabilidad usando postmarketOS. También se han realizado mejoras en audio y carga para dispositivos con chipset MSM89x7, proporcionando una experiencia más completa.

Optimización del software móvil: Thunderbird y Firefox

En lo que respecta a las aplicaciones, se introduce mobile-config-thunderbird para optimizar el uso del gestor de correo Mozilla Thunderbird en móviles, transformando su interfaz para adaptarse mejor a pantallas pequeñas. Por otra parte, el paquete mobile-config-firefox recibe mejoras, incluida la posibilidad de modificar el user-agent según el sitio, asegurando así que las páginas web carguen sus versiones más adecuadas para móviles. Se han añadido también funcionalidades para incrementar la privacidad y la velocidad de navegación.

Más pequeños cambios relevantes

La actualización elimina la dependencia del paquete openssh-client para reforzar la seguridad, incorpora nuevos fondos de pantalla y reorganiza los puertos de dispositivos según el tipo de kernel, facilitando así consultas y soporte técnico. Gracias a la participación de la comunidad, nuevos dispositivos son testeados antes de su inclusión, lo que ayuda a detectar y corregir posibles errores de funcionamiento antes de llegar al usuario final.

Facilidad de acceso, documentación y comunidad

El acceso a postmarketOS 25.06 es directo desde la web oficial, donde se pueden consultar las instrucciones de instalación, resolver dudas y participar activamente en los foros. La comunidad sigue siendo un pilar fundamental, compartiendo sugerencias, soluciones y ayudando a que nuevas versiones sigan mejorando. Toda la documentación y foros están disponibles sin coste.

Rejuvenecimiento de dispositivos antiguos y próximas actualizaciones

Una de las ventajas más destacadas de postmarketOS es su capacidad para rejuvenecer dispositivos que ya no reciben soporte oficial, permitiendo convertirlos en terminales funcionales y actualizados a día de hoy. Además, el equipo de desarrollo trabaja en actualizaciones regulares, por lo que es probable que sigan llegando nuevas funciones y compatibilidades en el corto plazo.

from Linux Adictos https://ift.tt/ePURdHE
via IFTTT

Calibre 8.5 mejora la gestión de ebooks: novedades y optimización para usuarios de Kobo

Calibre 8.5

Con la llegada de la versión 8.5 de Calibre, el popular gestor de libros electrónicos de código abierto trae consigo una serie de novedades pensadas para facilitar la vida tanto a lectores habituales como a usuarios que gestionan grandes bibliotecas digitales. Esta nueva entrega, que ha llegado mes y medio después de la anterior, está disponible para Linux, Windows y macOS y se presenta como una actualización sólida que pule varios apartados del programa y sigue mejorando su compatibilidad y rendimiento.

Entre los cambios más esperados destaca la optimización del controlador para dispositivos Kobo. Ahora, los usuarios pueden personalizar cómo se muestran los números de serie de las colecciones mediante una plantilla flexible, lo que facilita la organización de las sagas o distintos volúmenes. No solo eso: el software suma soporte para el firmware más reciente de Tolino, asegurando así un rendimiento óptimo en diversos lectores electrónicos.

Nuevas funciones y ajustes visuales en Calibre 8.5

Uno de los aspectos más visibles de esta versión es la unificación del estilo de las barras de desplazamiento en los modos claro y oscuro. Antes se percibían diferencias que podían confundir o dificultar la navegación; ahora, ambas presentan un diseño más coherente con mayor contraste, lo que ayuda a una mejor localización y uso, especialmente en largas sesiones de lectura o gestión de archivos.

Para quienes suelen organizar lotes grandes de ebooks, Calibre 8.5 introduce un nuevo botón en el diálogo de gestión de archivos que permite cancelar la acción para los libros restantes. Es una pequeña gran ayuda para evitar errores cuando se trabajan con muchas obras a la vez, dando mayor control sobre el proceso.

El visor de libros electrónicos también recibe mejoras: ahora reconoce los capítulos con nombres repetidos, agrupando de forma más inteligente las notas o subrayados realizados, lo que facilita revisar o localizar anotaciones rápidamente.

Mejoras en compatibilidad y experiencia de usuario

Además de las anteriores novedades, se han incluido ajustes pensados para quienes usan Calibre en Windows 11. Se ha solucionado un inconveniente por el cual al iniciar el programa se abrían múltiples procesos conhost.exe, lo que podía ralentizar el sistema o causar un consumo innecesario de recursos.

En el ámbito de la gestión de emails, la herramienta permite ahora emplear texto aleatorio en inglés, en vez de identificadores UUID, al generar el asunto y el cuerpo de los correos que se envían a plataformas como Amazon o PocketBook. Esto hace los mensajes más naturales y menos mecánicos, lo cual puede ser útil en tareas de envío automático de libros electrónicos.

La actualización también aporta la actualización de fuentes de noticias y pequeños retoques adicionales, como sucede de costumbre en cada nueva versión. Entre los medios mejorados figuran The New York Times, The Wall Street Journal o TLS Magazine, lo que amplía las posibilidades para quienes consultan prensa digital a diario desde su lector.

Descarga, instalación y disponibilidad

Calibre 8.5 ya se puede descargar desde su página oficial, poniendo a disposición instaladores para Windows y macOS, así como paquetes listos para usar en Linux (tanto para arquitectura x86_64 como ARM64). Además, los amantes del software libre pueden optar por instalarlo mediante Flatpak desde Flathub, asegurando así siempre tener a mano la versión más reciente en numerosas distribuciones GNU/Linux.

Con esta versión, Calibre mantiene su compromiso de ofrecer una herramienta potente, gratuita y multiplataforma para organizar, visualizar y transferir libros digitales. La atención al detalle y la continua evolución de esta utilidad clave para los aficionados y profesionales del ebook se reflejan en las mejoras visuales y en la integración con dispositivos de lectura.

from Linux Adictos https://ift.tt/8cGNWbS
via IFTTT

XLibre 25.0: Primer Lanzamiento de la Nueva Bifurcación del Servidor X.Org

XLibre

XLibre 25.0 acaba de ver la luz como la primera versión oficial de esta nueva bifurcación del conocido servidor X.Org. Este proyecto surge en un momento clave, justo cuando muchas distribuciones de Linux — como Fedora — se están preparando para migrar a escritorios basados exclusivamente en Wayland, generando expectación entre usuarios y desarrolladores que buscan alternativas y mayor dinamismo en el ecosistema X11.

El lanzamiento de la versión 25.0 llega tras un largo periodo de trabajo y numerosos cambios internos. Los desarrolladores han invertido esfuerzos para traer limpiezas de código que, en algunos casos, incluso revierten decisiones tomadas recientemente en el servidor xorg original, debido a problemas detectados tras su adopción. A ello se suma la introducción de funcionalidades nuevas que buscan dar respuesta a necesidades actuales y reforzar la seguridad y la flexibilidad del entorno X11.

Principales novedades de XLibre 25.0

  • Extensión Xnamespace: se introduce un mecanismo innovador para aislar clientes que operan en diferentes dominios de seguridad, como los habituales contenedores, confinándolos en espacios de nombres X11 independientes. Esto supone una mejora frente a los modelos clásicos de seguridad creados a mediados de los noventa.
  • Xnest portado a xcb: se elimina la antigua dependencia de Xlib, modernizando la arquitectura y facilitando la integración con nuevas tecnologías.
  • Directorios de drivers por ABI: ahora las distribuciones pueden instalar varios controladores para distintas arquitecturas ABI simultáneamente, lo que facilita actualizaciones fluidas y transiciones de sistema sin incompatibilidades.
  • Corrección de vulnerabilidades: se han solucionado varios problemas de seguridad identificados como CVEs, además de un gran número de pequeños arreglos que, según sus responsables, son demasiados para enumerar en detalle.

Razón de ser y contexto del fork

El responsable principal del proyecto, Enrico Weigelt, ha explicado que la creación de XLibre responde a la voluntad expresada por la mayoría actual del grupo Xorg (liderado por empleados de IBM/Redhat) de discontinuar el desarrollo y bloquear aportaciones significativas. Esta situación, según su testimonio, llevó a la censura y prohibición de sus contribuciones justo tras anunciarse la intención de bifurcar el proyecto. Ante la falta de apertura a nuevas funciones y mejoras, Weigelt considera que era el momento oportuno para dar un nuevo rumbo bajo XLibre.

Durante aproximadamente un año, se han dedicado grandes esfuerzos a reintegrar numerosas aportaciones al código base, con cientos de solicitudes de fusión y miles de commits, aunque finalmente el estancamiento del proyecto original motivó a abandonar ese enfoque en favor de crear una alternativa viva y abierta. XLibre, por tanto, nace también como una respuesta a la percepción de elitismo y falta de acogida a nuevos contribuyentes que históricamente se ha asociado tanto a Xorg como a su predecesor, Xfree86.

Una llamada a la comunidad

El equipo detrás de XLibre quiere invitar a personas de todas las distribuciones y sistemas operativos a probar esta primera versión, animando a enviar sugerencias y necesidades específicas para mejorar la integración. Se extiende además una invitación a otros desarrolladores que tengan forks, módulos adicionales u otros proyectos relacionados, con el objetivo de unir esfuerzos y colaborar en el futuro del servidor X.

Reconociendo que esta es la primera gran versión de Xserver en años ―tras casi tres mil commits de diferencia respecto a los últimos lanzamientos―, se advierte que aún pueden aparecer errores inexplorados y que el lanzamiento debe considerarse como una beta abierta a pruebas y comentarios. El proyecto subraya la filosofía de apertura total, invitando a contribuir independientemente de la procedencia, creencias o experiencia individual.

La llegada de XLibre 25.0 representa una renovación del debate sobre el futuro del protocolo X11 bajo una óptica de mayor apertura y colaboración. Aunque todavía está por ver cómo será recibida por la comunidad y qué recorrido tendrá frente al auge de Wayland, el fork busca revitalizar el desarrollo y ofrecer una opción viable a quienes desean seguir apostando por X.

from Linux Adictos https://ift.tt/vVxu1Qi
via IFTTT

UxPlay Control te permite duplicar la pantalla de tu iPhone en Linux

UxPlay Control

La integración de dispositivos Apple como el iPhone, iPad o Mac en entornos Linux ha sido históricamente una tarea compleja para el usuario medio. Este desafío se ha debido principalmente a la falta de soporte nativo para tecnologías propietarias de Apple, como AirPlay, en sistemas operativos alternativos a macOS. Sin embargo, gracias a proyectos de código abierto como UxPlay y su extensión gráfica UxPlay Control para GNOME, disfrutar de la duplicación de pantalla y el streaming de audio desde dispositivos Apple en Linux es hoy mucho más accesible.

Si tienes la inquietud de compartir la pantalla de tu iPhone o iPad en tu ordenador con Ubuntu o cualquier distribución basada en Linux, has llegado al lugar indicado. En este artículo descubrirás de manera profunda cómo funciona UxPlay, qué posibilidades reales ofrece en el ecosistema Linux, cómo instalar y configurar todo el entorno, qué limitaciones tiene y qué alternativas puedes considerar. Todo ello, sin dejar de lado la seguridad, el rendimiento y las múltiples opciones de personalización que facilita el proyecto tanto en terminal como en su versión con interfaz gráfica.

Qué es UxPlay y cuál es su función principal

UxPlay es un servidor AirPlay no oficial y de código abierto diseñado para sistemas Unix. Su objetivo principal es emular el funcionamiento de un Apple TV, permitiendo que dispositivos iOS, iPadOS y macOS puedan compartir su pantalla y transmitir audio o vídeo hacia un ordenador con Linux, macOS o incluso Windows. Compatible con AirPlay Mirror y AirPlay Audio, soporta tanto la duplicación de pantalla en tiempo real como el envío de audio de alta calidad mediante el protocolo ALAC (Apple Lossless).

Esta herramienta elimina la necesidad de hardware propietario y abre la puerta a que cualquier usuario convierta su PC o Raspberry Pi en un receptor AirPlay funcional, ideal para presentaciones, streaming, grabación de pantalla o, simplemente, disfrutar de contenido multimedia en una pantalla más grande.

UxPlay Control: La capa gráfica que simplifica la experiencia

Una de las grandes barreras de UxPlay en sus inicios era su uso exclusivo mediante la línea de comandos. Esto limitaba la herramienta a usuarios acostumbrados al terminal y a la configuración avanzada de parámetros técnicos. En respuesta a esta carencia, surge UxPlay Control, una extensión para GNOME Shell que añade un applet gráfico en el panel superior de tu entorno de escritorio favorito en Linux.

  • Gestión visual del estado del servidor: Desde el panel, puedes iniciar o detener UxPlay, ver si está activo (iconos de estado), y acceder rápidamente a la configuración.
  • Interfaz de configuración intuitiva: Permite personalizar el nombre del dispositivo, activar PINs o contraseñas, ajustar la resolución de vídeo, puertos de red, latencia o volumen inicial, entre otras opciones clave.
  • Experiencia amigable para todos los niveles: Gracias a UxPlay Control, ya no es imprescindible recurrir a comandos, lo que democratiza la función de AirPlay en Linux para usuarios sin perfil técnico.

Esta extensión es especialmente útil en entornos de trabajo colaborativo, educación o cualquier situación en la que se necesite compartir rápidamente la pantalla de un dispositivo Apple en un equipo Linux.

Compatibilidad y requisitos: ¿Dónde y cómo funciona UxPlay?

UxPlay es muy versátil y su desarrollo se orienta a sistemas Linux actuales y Raspberry Pi, aunque también es compatible con macOS y Windows. Para garantizar la máxima compatibilidad y rendimiento, es importante considerar los siguientes aspectos:

  • Versiones de GNOME: La extensión UxPlay Control requiere GNOME 41 o superior.
  • Distribuciones soportadas: Funciona en Ubuntu, Debian, Fedora, Arch, Manjaro, openSUSE, Rocky Linux, Mageia y derivados, así como en Raspberry Pi OS y variantes.
  • Componentes necesarios: Es imprescindible tener instalados los complementos de GStreamer para decodificación de audio y vídeo (paquetes como gstreamer1.0-plugins-bad, gstreamer1.0-libav, entre otros según la distro), además del propio UxPlay.
  • Requisito de red: Todos los dispositivos deben estar en la misma red local para que el descubrimiento mDNS/Bonjour funcione correctamente.
  • Dispositivos Apple: Compatible con iPhone, iPad y Mac, incluso modelos antiguos (iOS 9.3.5 en adelante).

En sistemas Windows y macOS, también existen versiones y compilaciones específicas de UxPlay, facilitando la interoperabilidad multiplataforma. Además, es posible instalar y configurar UxPlay desde paquetes precompilados en la mayoría de distribuciones, o bien compilarlo desde el código fuente para garantizar tener la versión más reciente y estable.

Instalación paso a paso de UxPlay en Ubuntu y derivadas

Instalar UxPlay en Ubuntu es un proceso sencillo que solo requiere unos pocos comandos en el terminal. Estos son los pasos recomendados:

  1. Instala UxPlay: Ejecuta en la terminal el comando de instalación de turno, que en sistemas con base Debian sería: sudo apt install uxplay
  2. Instala los plugins de GStreamer: Es fundamental tener al menos gstreamer1.0-plugins-bad y gstreamer1.0-libav. Puedes hacerlo con: sudo apt install gstreamer1.0-plugins-bad gstreamer1.0-libav
  3. Lanza el servidor UxPlay: Simplemente escribe uxplay en la terminal y deja la consola abierta mientras uses AirPlay.
  4. En tu dispositivo Apple: Abre el Centro de Control, selecciona Duplicar Pantalla (Screen Mirroring), y elige ‘UxPlay’ de la lista de receptores.
  5. Finaliza la sesión: Cuando termines, basta con cerrar la ventana de UxPlay o pulsar Ctrl+C en la terminal.

Este método te permitirá ver instantáneamente la pantalla de tu iPhone o iPad en el escritorio de Ubuntu, con excelente calidad de vídeo gracias a la decodificación acelerada por hardware si tu equipo lo permite.

Instalación avanzada: compilando UxPlay desde código fuente

Para quienes desean la versión más reciente, o requieren compatibilidad con otras distribuciones, compilar UxPlay desde el código fuente es una opción potente.

  1. Descarga el código: Puedes clonar el repositorio oficial usando git clone https://github.com/FDH2/UxPlay o descargar el paquete ZIP desde la sección de ‘Releases’.
  2. Prepara el entorno: Asegúrate de tener instalados los paquetes de compilación: sudo apt install build-essential cmake pkg-config libssl-dev libplist-dev libavahi-compat-libdnssd-dev libgstreamer1.0-dev libgstreamer-plugins-base1.0-dev
  3. Compila el programa: Dentro del directorio, ejecuta:
    • mkdir build && cd build
    • cmake ..
    • make
    • sudo make install
  4. Instala los plugins GStreamer: Igual que en el método estándar, asegúrate de tener los paquetes mencionados antes instalados.

La compilación es especialmente recomendable para usuarios avanzados que deseen exprimir todas las novedades de UxPlay o adaptar el programa a entornos personalizados o hardware poco habitual.

Instalación y uso de la extensión gráfica UxPlay Control en GNOME

La extensión UxPlay Control es el complemento perfecto para quienes prefieren una gestión visual desde el propio escritorio GNOME. Para instalarla, sigue estos pasos:

  1. Accede al sitio oficial de GNOME Shell Extensions: Dirígete a su página oficial
  2. Inicia sesión y activa la extensión: Necesitarás iniciar sesión para instalarla. Haz clic en el interruptor correspondiente.
  3. Configura UxPlay Control: Accede a las opciones desde el panel superior y ajusta los parámetros necesarios (nombre del dispositivo, puertos, contraseñas, resolución, etc.).

Recuerda que para utilizar la extensión es necesario haber instalado previamente UxPlay y los plugins GStreamer. La ventaja es que, a partir de este punto, casi todas las tareas se pueden realizar desde la interfaz gráfica, ahorrando tiempo y facilitando la gestión incluso en escenarios multiusuario.

Opciones de configuración avanzada: personalización absoluta

UxPlay y su extensión gráfica ofrecen muchas más opciones de las que parecen a simple vista. Entre las posibilidades clave destacan:

  • Nombre y host personalizados: Elige cómo aparecerá tu equipo en la lista AirPlay de los dispositivos Apple.
  • Control de acceso: Activa sistemas de seguridad por PIN o contraseña para evitar accesos no autorizados, ideal en entornos públicos o abiertos.
  • Resolución y calidad de vídeo: Ajusta la resolución máxima, activa el modo de pantalla completa automática y configura la latencia para minimizar el retraso entre dispositivos.
  • Puertos de red personalizados: Útil si tu red tiene restricciones, o usas cortafuegos avanzados.
  • Configuración vía archivo: Es posible definir parámetros por defecto desde archivos como ~/.uxplayrc, facilitando la reutilización de ajustes.

Estas opciones son especialmente relevantes para usuarios exigentes, profesionales y quienes deseen automatizar la experiencia AirPlay en su red o entorno de trabajo.

Funcionamiento técnico: cómo logra UxPlay la integración AirPlay

UxPlay aprovecha GStreamer como motor de audio y vídeo, logrando así una compatibilidad multiplataforma y aceleración por hardware. El programa actúa como un servidor AirPlay que se anuncia en la red mediante Bonjour (DNS-SD/mDNS), siendo detectado automáticamente por los dispositivos Apple conectados a la misma red local.

  • En modo duplicación (Mirror): Recibe la señal de pantalla del dispositivo Apple y la muestra en una ventana flotante en el escritorio, con audio sincronizado.
  • En modo audio: Permite recibir audio de calidad, compatible con Apple Lossless (ALAC), ideal para musicalizar una estancia o conectar el equipo Linux a sistemas de sonido avanzados.
  • Modo HLS (HTTP Live Streaming): Soporta la recepción directa de streaming (por ejemplo, desde la app de YouTube) a través de AirPlay HLS, recibiendo el vídeo en el servidor Linux sin pasar por el cliente.
  • Recuperación de metadatos y carátulas: Muestra información de las canciones y carátulas en el servidor, útil en sistemas de reproducción musical o para visualizar información en pantalla.

El uso de GStreamer permite adaptar la experiencia a todo tipo de hardware, desde PCs potentes hasta Raspberry Pi de gama baja, utilizando decodificación por hardware cuando está disponible o por software si es necesario.

Ventajas de UxPlay frente a otras alternativas para duplicar pantalla

Aunque existen otras soluciones como AirDroid Cast, TeamViewer o Anydesk, UxPlay destaca especialmente por ser libre, eficiente y no requerir instalar apps en los dispositivos Apple. Las principales ventajas frente a otros métodos son:

  • No requiere jailbreak, hacks ni cables: UxPlay aprovecha AirPlay, presente de forma nativa en iOS y macOS.
  • Código abierto y gratuito: Totalmente transparente, sin limitaciones ni publicidad.
  • Simplicidad y rapidez de instalación: Presente en la mayoría de repositorios oficiales de las distribuciones Linux populares.
  • Optimización para hardware variado: Desde sistemas de escritorio hasta Raspberry Pi, con soporte para decodificadores avanzados hardware/software.

Estas ventajas hacen de UxPlay una opción ideal tanto para usuarios domésticos como para entornos educativos, empresariales o makers que buscan una solución fiable y flexible para compartir pantalla y audio entre dispositivos Apple y Linux.

Limitaciones y aspectos a tener en cuenta

Si bien UxPlay es extremadamente útil, tiene ciertas restricciones propias del protocolo AirPlay y de los límites técnicos de una solución open source.

  • No permite interacción con el dispositivo Apple: UxPlay solo refleja la pantalla; no es posible controlar el móvil o tablet usando ratón o teclado en el ordenador receptor.
  • No funciona con contenido protegido por DRM: Series, películas y apps como Apple TV, Amazon Prime o Netflix no se pueden visualizar por limitaciones legales y técnicas.
  • Dependencia de la red local y mDNS: Todos los dispositivos deben estar correctamente conectados, y los puertos de red abiertos en caso de cortafuegos.
  • Gestión de recursos: En equipos antiguos o Raspberry Pi, se recomienda ajustar la resolución y los modos de decodificación para evitar cuellos de botella.

Estas limitaciones son importantes principalmente para quienes buscan un sustituto total de soluciones propietarias como AirServer o hardware como Apple TV. Para la mayoría de usos estándar (presentaciones, compartir fotos, demos o vídeos personales), UxPlay cumple sobradamente con las expectativas.

Soporte multiplataforma y hardware compatible

UxPlay es un proyecto pensado para ser universal y adaptable. Algunos puntos clave sobre su compatibilidad:

  • Linux: Soporte nativo en las principales distribuciones y entornos de escritorio (GNOME, KDE, XFCE…)
  • Raspberry Pi: Optimizado tanto para modelos recientes (Pi 4, Pi 5) como anteriores (Zero 2 W, 3B+). Aprovecha la GPU Broadcom para decodificación h264/h265.
  • Windows: Existe uxplay-windows, con integración mediante icono de bandeja y gestión visual sencilla.
  • macOS: Funciona como alternativa al AirPlay Server nativo, especialmente útil en equipos no soportados por Monterey o con hardware antiguo.

El uso de GStreamer facilita la explotación de hardware acelerado (Intel VAAPI, AMD, Nvidia, V4L2 en Raspberry Pi), y permite elegir entre decodificación hardware/software según el contexto.

Casos de uso y escenarios prácticos

UxPlay y UxPlay Control pueden usarse en multitud de contextos. Algunos ejemplos prácticos son:

  • Presentaciones profesionales: Visualiza tus diapositivas desde el iPhone en una sala de reuniones con PC Linux conectado a un proyector.
  • Trabajo docente: Muestra ejemplos o contenidos desde una tablet en clases presenciales o grabaciones educativas.
  • Grabación y streaming: Utiliza la ventana flotante creada por UxPlay para compartir la pantalla de tu móvil a través de OBS Studio, Discord u otras apps de videoconferencia.
  • Entretenimiento doméstico: Disfruta de fotos, vídeos o música desde tus dispositivos Apple en tu PC o Raspberry Pi conectado al televisor.

En todos los casos, el único requisito es que los equipos estén en la misma red local y configurados correctamente.

Comparativa con otras alternativas para compartir pantalla en Linux

En el panorama de la duplicación de pantalla y el control remoto, existen varias aplicaciones que compiten con UxPlay, cada una con sus ventajas e inconvenientes.

AirDroid Cast

AirDroid Cast permite compartir pantalla de iPhone en Ubuntu (o Windows/Mac), incluso con control remoto si se usa fuera de Linux. Ofrece una versión web para gestionarlo sin instalar apps adicionales, pero suele requerir crear cuenta y la integración con AirPlay es menos directa que en UxPlay.

TeamViewer

TeamViewer es conocido por el soporte remoto, transferencia de archivos y la gestión multiusuario. Puede replicar la pantalla del iPhone en Ubuntu, pero su enfoque principal es el acceso remoto y la interacción está limitada.

Anydesk

AnyDesk destaca por su velocidad y sencillez. Permite reflejar la pantalla con un sistema de códigos únicos, útil para conexiones rápidas y sencillas, pero la experiencia de usuario no está tan integrada con AirPlay como en UxPlay.

Si bien estas alternativas son viables, UxPlay sobresale cuando la prioridad es aprovechar las funciones nativas de AirPlay en Linux, sin depender de servidores externos ni cuentas propietarias.

Opciones específicas para Raspberry Pi

La Raspberry Pi es uno de los dispositivos donde UxPlay brilla con luz propia gracias a su optimización y aprovechamiento del hardware gráfico. Para sacar el máximo partido:

  • Decodificación h264/h265 por hardware: Modelos recientes como Pi 4 y Pi 5 soportan vídeos de alta resolución, aunque el Pi 5 no tiene decodificador hardware h264 y debe usarse decodificación por software (suficiente por la potencia extra del modelo).
  • Configuración personalizada: Se recomienda ajustar la memoria dedicada a la GPU (en Pi OS, mediante ‘raspi-config’ o modificando /boot/config.txt).
  • Sin necesidad de monitor: UxPlay puede funcionar en modo headless, solo para audio o como receptor multimedia.

La flexibilidad para Raspberry Pi permite crear desde sistemas domésticos multimedia hasta entornos de digital signage o kioskos interactivos bajo control AirPlay desde dispositivos Apple.

Seguridad y control de acceso

UxPlay integra varias capas de seguridad para evitar conexiones no deseadas. Es posible establecer:

  • Autenticación por PIN: Genera un código aleatorio que solo el usuario que lo ve en el terminal puede introducir en el dispositivo Apple.
  • Contraseña fija (vía -pw): Obliga a que solo los conocedores de la clave puedan iniciar una sesión AirPlay.
  • Registro de dispositivos “confiables”: Opcionalmente puedes mantener un archivo con los dispositivos que han autenticado correctamente por PIN para no pedirlo en cada conexión.
  • Restricción por DeviceID: Permite crear listas blancas o negras de dispositivos permitidos o bloqueados por su identificador único (MAC).

Estas opciones son ideales en redes abiertas, espacios públicos o entornos colaborativos donde se requiere cierto control sobre quién visualiza o transmite contenido en la pantalla.

Opciones de personalización del flujo de vídeo y audio

El motor GStreamer de UxPlay hace posible un control total de la calidad del streaming. Entre las configuraciones más avanzadas destacan:

  • Sinks de vídeo y audio personalizados: Selecciona manualmente el plugin GStreamer más adecuado según tu hardware, como vaapisink para Intel, glimagesink para OpenGL, o alsasink/pipewiresink/pulsesink para el sonido.
  • Resolución y framerate: Ajusta el tamaño y el refresco máximo (30fps, 60fps…) para optimizar rendimiento y latencia.
  • Sincronización y latencia: Elige entre sincronización basada en timestamps (por defecto en mirror mode para mantener audio y vídeo alineados) o modo live streaming para priorizar fluidez en conexiones potentes.
  • Control de volumen y ganancia: Rescalado en decibelios para adaptar la salida sonora al entorno.

Estas características convierten UxPlay en una herramienta profesional para creadores de contenido, músicos o quienes buscan máxima calidad en la experiencia multimedia.

Actualizaciones y desarrollo: garantía de futuro

UxPlay es un proyecto dinámico y con una comunidad activa. Algunas de las mejoras y novedades recientes incluyen:

  • Soporte para HLS Live Streaming (YouTube y otros servicios): Permitido desde versión 1.71 y posterior.
  • Compatibilidad mejorada con 4K (h265): Desde la versión 1.70, ideal para contenido de alta definición en equipos potentes.
  • Gestión avanzada de usuarios, seguridad y personalización: Nuevas opciones de listas blancas/blacklist, configuración por archivo, sistema de logs y mensajes de error mejorados.
  • Mejoras en la integración con systemd: Es posible gestionar UxPlay como servicio de usuario (daemon) para iniciar y detener automáticamente bajo demanda.

El proyecto recibe actualizaciones constantes que corrigen errores, mejoran la compatibilidad y añaden nuevas funciones, lo que asegura que la herramienta siga siendo competitiva frente a soluciones propietarias.

Solución de problemas frecuentes

Como todo software avanzado, pueden surgir incidencias puntuales en la configuración de UxPlay. Aquí tienes algunas soluciones a problemas habituales:

  • El dispositivo Apple no ve el servidor UxPlay: Revisa que todos los equipos estén en la misma red, que el servicio avahi-daemon esté activo y que no haya cortafuegos bloqueando puertos UDP 5353 y TCP/UDP 7000, 7001, 7011, etc.
  • Faltan plugins de GStreamer: Instala o reinstala los paquetes correspondientes (por ejemplo, gstreamer1.0-plugins-bad, gstreamer1.0-libav o gst-plugins-good/bad/libav en Arch/Manjaro).
  • Problemas de latencia o cortes de audio/vídeo: Ajusta la resolución, el framerate, y prueba con diferentes sinks de vídeo (ejemplo: glimagesink, ximagesink, vaapisink).
  • Audio ausente en mirror mode: Algunos sistemas requieren instalar plugins adicionales para decodificación AAC (avdec_aac).
  • Errores en Raspberry Pi: Comprueba que el módulo bcm2835-codec esté disponible y/o usa decodificación por software (-avdec).

Las herramientas gst-inspect-1.0 y avahi-browse son útiles para diagnosticar la instalación de plugins y servicios respectivamente.

Historia y comunidad detrás de UxPlay

UxPlay es fruto de una colaboración extensa dentro del ecosistema open source. Su desarrollo ha evolucionado tomando como base proyectos previos como RPiPlay, ShairPlay o PlayFair, incorporando mejoras técnicas, optimización para arquitecturas ARM y soporte mejorado para gráficos vía GStreamer.

La comunidad mantiene el proyecto vivo a través de actualizaciones permanentes, documentación en GitHub, parches para nuevas versiones de GStreamer, y una actitud receptiva ante errores, sugerencias y contribuciones externas.

Esto garantiza que UxPlay siga adaptándose a los cambios en el protocolo AirPlay y los requisitos de usuarios cada vez más exigentes.

Legalidad y licencias

UxPlay se distribuye bajo licencia GPLv3, permitiendo su uso, modificación y distribución libre. Sin embargo, al implementar protocolos propietarios como AirPlay, existen matices legales sobre la distribución de binarios enlazados con ciertas librerías (por ejemplo, OpenSSL) en algunas distribuciones.

El proyecto solo emplea información pública y recursos disponibles en la red, y está orientado al uso educativo y personal. La responsabilidad de cumplir la legislación local recae en el usuario final.

Esto lo convierte en una alternativa ética y segura frente a los múltiples receptores AirPlay cerrados y comerciales que circulan en el mercado.

Resumen de las mejores prácticas y consejos finales

Si quieres disfrutar al máximo de UxPlay y su extensión UxPlay Control, recuerda:

  • Actualiza siempre a la última versión posible y mantiene el sistema operativo con todos los parches de seguridad.
  • Prueba diferentes combinaciones de parámetros para adaptar la experiencia a tu hardware y necesidades.
  • Utiliza la autenticación y las listas de dispositivos permitidos si usas UxPlay en entornos públicos.
  • Consulta la documentación oficial y recurre a la comunidad si surge algún problema concreto.

Con un poco de paciencia y experimentación, descubrirás todo el potencial de UxPlay para derribar las barreras entre el ecosistema Apple y el software libre, disfrutando de una integración fluida, profesional y personalizable a la altura de cualquier solución comercial.

from Linux Adictos https://ift.tt/p9Rfi0T
via IFTTT

CISA alerta sobre la explotación activa de la vulnerabilidad CVE‑2023‑0386 en el kernel de Linux

Vulnerabilidad en linux

En los últimos días, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha lanzado una alerta urgente por la explotación activa de la vulnerabilidad CVE-2023-0386, detectada en el kernel de Linux. Esta vulnerabilidad, considerada de severidad alta, ha sido identificada como un fallo en la gestión de los permisos de propiedad dentro del subsistema OverlayFS. Su explotación permite a usuarios locales incrementar privilegios y obtener acceso de administrador, poniendo en riesgo cualquier sistema Linux afectado.

El error es especialmente preocupante porque afecta a una extensa variedad de entornos, desde servidores y máquinas virtuales en la nube, hasta contenedores e incluso implementaciones de Windows Subsystem for Linux (WSL). Este tipo de escenarios, donde la segmentación de privilegios entre usuarios es fundamental, pueden verse gravemente comprometidos si no se aplican los parches correspondientes.

¿En qué consiste la vulnerabilidad CVE-2023-0386?

El origen del problema reside en cómo OverlayFS gestiona las operaciones de copia de archivos con capacidades especiales entre diferentes puntos de montaje. Específicamente, si un usuario copia un archivo con permisos elevados desde un montaje configurado como nosuid hacia otro montaje, el kernel no elimina correctamente los bits setuid y setgid durante la operación. Esto abre la puerta a que un atacante que ya tiene acceso local pueda ejecutar archivos con permisos de root, burlando las restricciones habituales.

La vulnerabilidad afecta a versiones del kernel previas a la 6.2-rc6 que tengan OverlayFS y namespaces de usuario habilitados. Distribuciones ampliamente utilizadas como Debian, Ubuntu, Red Hat o Amazon Linux están en el listado de sistemas vulnerables si no han recibido la actualización correspondiente. Además, la facilidad con la que se puede explotar el fallo ha quedado demostrada con la publicación de tests de concepto (PoC) en GitHub desde mayo de 2023, lo que ha provocado un aumento drástico de intentos de explotación.

Alcance y peligros en entornos críticos

CVE-2023-0386 se catalogó como una debilidad de gestión de la propiedad (CWE-282) en el OverlayFS, y puede ser aprovechada para saltarse los límites impuestos entre usuarios en sistemas multi-tenant, empresas o incluso plataformas cloud. Tanto en máquinas físicas como virtuales, contenedores o infraestructuras que dependan de la compartición de archivos, el fallo reviste un riesgo considerable por lo fácil que resulta elevar privilegios locales.

Según varios análisis de firmas de seguridad como Datadog y Qualys, la explotación es trivial y basta con acceso local para desencadenar el ataque, sin necesidad de interacción adicional. Esto la convierte en un vector ideal para atacantes internos, procesos comprometidos o situaciones en las que se permita operar a usuarios sin privilegios administrativos. De hecho, se han observado campañas automatizadas que buscan y aprovechan sistemas aún no actualizados, especialmente tras la publicación de herramientas y exploits públicos.

Respuesta del sector y actualizaciones

El error fue reportado y corregido a principios de 2023 por Miklos Szeredi, desarrollador clave en el kernel de Linux, a través de un commit específico (ID: 4f11ada10d0ad3fd53e2bd67806351de63a4f9c3). El parche endurece la comprobación de usuarios y grupos en las operaciones de copia, impidiendo la continuidad si la correspondencia del UID o GID es inválida en el namespace actual. Con ello, se busca asegurar la coherencia con las ACLs POSIX y evitar los escenarios en los que se asignaba por defecto el UID/GID 65534, lo que podía ser manipulado.

Fabricantes como NetApp fueron de los primeros en publicar avisos detallando productos afectados, incluidos varios modelos de controladoras y productos que integran versiones del kernel previas a la parcheada. Confirman que la explotación puede traducirse en acceso a datos, modificación de información o incluso denegaciones de servicio (DoS). Red Hat y otros proveedores también han comenzado a actualizar para abordar esta vulnerabilidad.

Recomendaciones y medidas urgentes para protegerte contra esta vulnerabilidad

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha incorporado CVE-2023-0386 a su catálogo de vulnerabilidades explotadas y exige a las agencias federales estadounidenses actualizar antes del 8 de julio de 2025. Para el resto de organizaciones y usuarios, la recomendación es clara:

  • Actualizar a Linux kernel 6.2-rc6 o superior para garantizar la corrección del fallo.
  • Monitorizar los sistemas ante comportamientos anómalos de privilegios, especialmente en ambientes con contenedores, usuarios múltiples o infraestructuras críticas.
  • En entornos donde no se pueda aplicar el parche de forma inmediata, se aconseja desactivar temporalmente OverlayFS o restringir al máximo el acceso local de usuarios no administradores.
  • Consultar los avisos y catálogos oficiales (KEV de CISA) y tratar la vulnerabilidad como prioritaria.

El vector de ataque asignado corresponde a CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, reflejando el alto impacto potencial en confidencialidad, integridad y disponibilidad si se explota con éxito.

Esta vulnerabilidad subraya la importancia de mantener los sistemas Linux permanentemente actualizados y monitorizados, especialmente en entornos empresariales o en los que se manejen datos sensibles. Aunque la explotación requiere acceso local, la existencia de PoCs públicos y la automatización de ataques elevan la urgencia de remediar cualquier instancia vulnerable cuanto antes. Escalar privilegios a root en estas circunstancias puede traducirse en pérdida de control total sobre la infraestructura.

from Linux Adictos https://ift.tt/9eZNHYd
via IFTTT

DuckDuckGo refuerza su protección contra scareware y estafas online: lo último en seguridad para navegar con tranquilidad

DuckDuckGo

La seguridad al navegar por Internet es una preocupación constante para millones de usuarios, especialmente ante el auge de nuevas formas de estafa que evolucionan rápidamente. Ahora, DuckDuckGo, conocido por su enfoque en la privacidad, ha dado un paso al frente reforzando su protección frente a amenazas como el scareware y plataformas fraudulentas de criptomonedas.

Frente a la creciente sofisticación de los fraudes online, DuckDuckGo ha decidido elevar el nivel de su bloqueador de estafas, Scam Blocker. Esta herramienta, activa de serie y accesible para todos los usuarios sin coste, va mucho más allá de los tradicionales avisos de phishing y malware. Ahora también abarca tiendas online falsas, negocios fraudulentos de inversiones y criptomonedas, webs de encuestas engañosas y, por supuesto, el temido scareware, tan habitual por sus pop-ups alarmistas que intentan engañar al usuario haciéndoles creer que su equipo está infectado.

¿Qué amenazas combate el Scam Blocker de DuckDuckGo?

La lista de fraudes bloqueados es cada vez más extensa. Scam Blocker actúa frente a:

  • Tiendas electrónicas falsas que simulan ofertas irresistibles para robar datos o dinero.
  • Plataformas fraudulentas de criptomonedas que buscan captar inversores y suplantar el aspecto de exchanges legítimos.
  • Páginas scareware que muestran mensajes de supuesta infección en el dispositivo para vender antivirus inexistentes.
  • Encuestas y sorteos engañosos que piden información sensible a cambio de premios inventados.
  • Campañas de phishing y malware tradicionales, además de anuncios maliciosos (‘malvertising’) integrados en páginas legítimas a través de redes publicitarias comprometidas.

La filosofía de DuckDuckGo es no comprometer la privacidad del usuario en ningún momento. Por eso, a diferencia de otros navegadores que confían en Google Safe Browsing, Scam Blocker opera con una lista actualizada de amenazas que se almacena localmente en el dispositivo. Las direcciones web se cotejan de manera anónima cada vez que el usuario navega, sin que se envíe información a terceros ni se cree un historial de búsqueda ni navegación.

Actualizaciones constantes y sistema independiente

Scam Blocker se mantiene actualizado gracias a la colaboración con Netcraft, una firma independiente de ciberseguridad que provee una base de datos sobre sitios web potencialmente peligrosos. Esta base se renueva cada veinte minutos, permitiendo detectar rápidamente nuevas estafas y amenazas emergentes. La gran mayoría de los peligros se filtran localmente, mientras que los casos menos comunes, presentes en plataformas como Google Drive o GitHub, se contrastan con una base de datos ampliada mediante un sistema criptográfico anónimo.

Para el usuario, la experiencia es simple y transparente: si accede a una web sospechosa, DuckDuckGo bloquea la carga y muestra un aviso claro sobre el riesgo detectado, invitando a abandonar la página antes de que se produzca cualquier posible daño.

Protección gratuita y nivel extra para suscriptores

Scam Blocker está activado por defecto en la versión de escritorio y navegador web, sin necesidad de cuentas o configuraciones complicadas. Aquellos usuarios que optan por la suscripción Privacy Pro, que incluye VPN, pueden extender esta protección a cualquier app o navegador que usen en su dispositivo, aportando una capa de seguridad adicional en todas sus conexiones.

Las últimas estadísticas demuestran la gravedad del problema: según la Comisión Federal de Comercio de Estados Unidos, los fraudes online supusieron más de 12.500 millones de dólares en pérdidas solo en 2024. Las estafas relacionadas con inversiones, compras online y servicios digitales son de las más frecuentes, lo que justifica la ampliación del bloqueador de estafas de DuckDuckGo.

El compromiso de DuckDuckGo con ofrecer una navegación más segura y privada, incluso frente a las amenazas de scareware y fraudes digitales, refuerza la protección de sus usuarios. La herramienta Scam Blocker es una respuesta concreta para reducir riesgos y garantizar una experiencia en línea más confiable, en un contexto donde las amenazas continúan adaptándose y multiplicándose. Navegar con tranquilidad y sin sobresaltos es ahora más posible gracias a estas innovaciones en seguridad digital.

from Linux Adictos https://ift.tt/Mij0VkD
via IFTTT

OpenZFS 2.3.3 amplía su compatibilidad y añade mejoras en rendimiento y estabilidad

OpenZFS 2.3.3

La comunidad detrás de OpenZFS ha anunciadola disponibilidad de la versión 2.3.3, una actualización puntual que profundiza en la estabilidad y compatibilidad de este sistema de archivos de código abierto ampliamente utilizado en entornos Linux y FreeBSD. Esta entrega llega poco tiempo después de la versión 2.3.2 y responde a la apuesta continua del proyecto por mantener un desarrollo ágil y adaptativo, capaz de responder rápidamente tanto a nuevas necesidades como a la evolución del ecosistema de sistemas operativos.

Entre los cambios principales de OpenZFS 2.3.3 destaca, principalmente, la compatibilidad añadida con el kernel Linux 6.15. Gracias a una serie de parches de compatibilidad, OpenZFS puede usarse sin inconvenientes tanto con este kernel de última generación como con versiones previas, remontándose incluso hasta el antiguo Linux 4.18. En el lado de BSD, también se mantiene el soporte para FreeBSD 13.3 en adelante, asegurando así su funcionalidad cruzada en diversas plataformas.

Novedades técnicas destacadas en OpenZFS 2.3.3

Esta versión introduce la expulsión paralela de la ARC, permitiendo que el proceso de limpieza de la memoria caché adaptativa (ARC) se realice de forma asíncrona al exportar los grupos de almacenamiento (pools). De este modo, se agilizan tareas intensivas en recursos y se evitan cuellos de botella durante las operaciones de exportación.

Se ha perfeccionado la contabilidad de transacciones de clonación de bloques y se ha mejorado el cálculo del tamaño de los registros de escritura (ZIL). Además, ahora se permite activar la compresión cero cuando la deduplicación está habilitada, lo que aporta más flexibilidad a la hora de gestionar datos comprimidos y deduplicados de manera simultánea.

El equipo de desarrollo ha ajustado múltiples parámetros internos, optimizando el rendimiento general del sistema, y ha incorporado diversas correcciones y afinaciones menores que contribuyen a una mayor fiabilidad y seguridad en el uso diario de ZFS.

Correcciones y disponibilidad

Los cambios realizados incluyen la resolución de problemas reportados en versiones anteriores y una serie de pequeñas mejoras que pulen el funcionamiento interno del sistema de archivos. La lista completa de cambios y detalles adicionales puede consultarse a través del anuncio oficial de la versión publicado en GitHub.

Gracias a estos avances, los usuarios de OpenZFS en Linux y FreeBSD pueden disfrutar de una experiencia más estable y eficiente, adaptada tanto a entornos profesionales como domésticos, con soporte a las tecnologías de kernel más actuales y un enfoque puesto en optimizar todos los procesos críticos del sistema de archivos.

from Linux Adictos https://ift.tt/McEhjxe
via IFTTT

Cómo hacer que LibreOffice se parezca mucho más a Microsoft Office con un sencillo ajuste

LibreOffice con Ribbon

Para muchos, entre los que no me incluyo porque no lo uso tanto y me da un poco igual, en el terreno de las suites de ofimática, MS Office es la referencia. La propuesta de Microsoft se muestra en pestañas desde hace mucho tiempo, pero LibreOffice, su principal competidor, sigue por defecto con un menú clásico (ver imagen de más abajo). ¿Se puede hacer que se parezcan más? Si no se espera que sean dos gotas de agua, sí.

La ribbon, Notebook bar o cinta de LibreOffice no es nueva. Está disponibles desde febrero de 2017, coincidiendo con la versión 5.3, pero no está de más recordar que existe. Aunque cada uno puede tener sus preferencias, lo que vamos a explicar es el rápido y sencillo proceso para poner los menús en pestañas. Seguro que el que buscara algo así y no supiera cómo ponerlo pensará «¿así de fácil?». Vamos a ello.

Poner LibreOffice en pestañas

Lo que hay que hacer es muy sencillo. Empezaremos por abrir Writer mismo, ir al menú «Ver» y luego clic en «Interfaz de usuario…».

Paso 1

Esto nos llevará las opciones de interfaz de usuario, y el siguiente paso es hacer clic en «En pestañas».

Paso 2

Por último, tenemos que marcar «Aplicar a todo» si queremos que la cinta esté en todas las apps de la suite de ofimática o en «Aplicara Writer» si sólo la queremos en Writer. La segunda opción aparecerá con el nombre de otra app si se lanza desde otra, como puede ser «Aplicar a Calc» si se realiza el proceso desde Calc.

Y eso sería todo.

Como dato, más abajo también tenemos las opciones de barra única, barra lateral, en pestañas compacta, agrupada compacta y contextual sencilla. Esas opciones son como variantes de las dos principales, que son con un menú o en pestañas.

¿Qué ganamos con este cambio?

Desde mi punto de vista, se gana en claridad. El menú normal está muy bien, pero las pestañas son mucho más descriptivas, y como muestra una imagen:

LibreOffice en el apartado de insertar

Alguno puede pensar que no, pero ayuda. Cuando no sabes muy bien donde está lo que buscas, ayuda mucho ver los iconos.

Y con este sencillo cambio, LibreOffice se parecerá un poco más a MS Office.

from Linux Adictos https://ift.tt/z9LWsIp
via IFTTT