SUSE ya libero la version 1.0 de Rancher Desktop 1.0

SUSE dio a conocer recientemente el lanzamiento de «Rancher Desktop 1.0.0» la cual es una aplicación de código abierto que proporciona una interfaz gráfica para crear, ejecutar y administrar contenedores basados ​​en la plataforma Kubernetes.

Rancher Desktop tiene un propósito similar al producto propietario Docker Desktop y se diferencia principalmente en el uso de la CLI nerdctl y el tiempo de ejecución de contenedores para crear y ejecutar contenedores, pero en el futuro, Rancher Desktop planea agregar soporte para la CLI Docker y Moby.

Sobre Rancher Desktop 1.0.0

Rancher Desktop permite probar contenedores y aplicaciones diseñadas para ejecutarse en contenedores en su estación de trabajo a través de una interfaz gráfica simple antes de implementarlos en los sistemas de producción.

Rancher Desktop permite seleccionar una versión específica de Kubernetes para usar, probar sus contenedores con diferentes versiones de Kubernetes, lanzar contenedores al instante sin registrarse en los servicios de Kubernetes, crear, obtener y alojar imágenes de contenedores e implementar su aplicación en un contenedor en el sistema local (los puertos de red asociados con los contenedores solo son accesibles desde localhost).

Bajo el capó, Rancher Desktop utiliza containerd o dockerd como motor de contenedores, ademas de que el usuario tiene la opcion de poder elegir cuál usar. Esto está directamente disponible para los usuarios de Rancher Desktop cuando usan nerdctl o la CLI de Docker.

Estas CLI permitirán crear, enviar y extraer imágenes de contenedores y ejecutar contenedores. Las imágenes que crea con estas herramientas están directamente disponibles para ejecutarse en Kubernetes sin necesidad de enviarlas o extraerlas de un registro.

Cuando se elige el runtime de dockerd, tiene un socket de Docker disponible para que lo usen sus otras herramientas. Esto hace posible el uso de herramientas como k3d que se comunican directamente con el socket Docker.

Rancher Desktop proporciona Kubernetes, utilizando la distribución k3s, en la versión de su elección. Esto le permite configurar un entorno local de Kubernetes con la misma versión que está utilizando en otro lugar, como en su entorno de producción.

Es posible probar cómo sus cargas de trabajo manejan una actualización de Kubernetes con Rancher Desktop. Cuando cambia la versión de Kubernetes que usa Rancher Desktop a una versión más nueva, actualizará Kubernetes y mantendrá sus cargas de trabajo.

En SUSE, queremos que la experiencia de trabajar con Kubernetes en su escritorio sea más fácil y sencilla. Quienes desarrollan aplicaciones o las empaquetan para ejecutarlas en Kubernetes necesitan un entorno local fácil de usar.

Cuando se inició Rancher Desktop, las herramientas de código abierto existentes que le permitían ejecutar Kubernetes en su escritorio eran herramientas de línea de comandos. Muchas de estas herramientas dependían de otras herramientas externas. Sabíamos que había muchos en la comunidad que querían una experiencia simple y directa de una aplicación de escritorio.

También sabíamos que hay una gran cantidad de versiones de Kubernetes en uso de producción. Queríamos que la capacidad del entorno local fuera la misma versión de Kubernetes que la producción. Con todos los matices en las versiones de Kubernetes y los cambios en las API entre versiones, probar y usar la misma versión localmente como en producción puede ser valioso.

En cuanto a la liberación de esta nueva versión 1.0.0, podemos mencionar que está marcada como estable y marca la transición a un proceso de desarrollo con un ciclo de lanzamiento predecible y actualizaciones correctivas periódicas.

Ademas de ello en SUSE mencionan que para el futuro se planea trabajar en tres objetivos:

-Primero, habrá un proceso de lanzamiento estable en torno a funciones y correcciones de errores. Eso incluye lanzamientos regulares de parches para corregir errores en un horario predecible.

– En segundo lugar, el equipo está trabajando activamente en funciones pequeñas y problemas más importantes que se incluirán en los lanzamientos de funciones. Un ejemplo simple de esto es el soporte mejorado para redes cuando se conecta a una VPN.

– Lo tercero es el desarrollo de algunas nuevas características importantes. Los detalles de estos vendrán en futuros anuncios.

Finalmente si estás interesado en poder conocer más al respecto del programa, deben saber que está escrito en JavaScript utilizando la plataforma Electron y se distribuye bajo la licencia Apache 2.0 y que está disponible tanto para Linux (deb y rpm), macOS y Windows.

Puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/LAOqJho
via IFTTT

Aumentan ataques contra Linux y no estamos preparados

Aumentan ataques contra Linux

Hace años los usuarios de Linux nos burlábamos de los de Windows por sus problemas de seguridad. Un chiste común era que el único virus que conocíamos era el del resfrío que nos pescábamos. Resfrío resultado de las actividades al aire libre realizadas en el tiempo no dedicado a formatear y reiniciar.

Como les pasó a los cerditos del cuento, nuestra seguridad era solo una sensación. A medida que Linux se fue haciendo un lugar en el sector corporativo, los delincuentes informáticos encontraron la forma de burlar sus protecciones.

Por qué aumentan ataques contra Linux

Cuando estaba recopilando los artículos para el balance del 2021, me sorprendió que todos los meses hubiera una información sobre problemas de seguridad relacionados con Linux. Por supuesto que, que gran parte de la responsabilidad no es de los desarrolladores sino de los administradores de sistemas.  La mayor parte de los problemas son por infraestructuras mal configuradas o administradas.

De acuerdo con los investigadores de ciberseguridad de VMWare, los delincuentes informáticos convirtieron a Linux en objeto de sus ataques cuando descubrieron que, en los últimos cinco años, Linux se convirtió en el sistema operativo más popular para entornos multicloud y es el que está detrás del 78% de los sitios web más populares.

Uno de los problemas es que la mayoría de las contramedidas anti malware actuales se centran principalmente
en abordar las amenazas basadas en Windows.

Las nubes públicas y privadas constituyen objetivos de gran valor para los ciberdelincuentes, ya que brindan acceso a servicios de infraestructura y recursos informáticos de importancia crítica. Ellas alojan componentes clave, como servidores de correo electrónico y bases de datos de clientes,

Estos ataques se producen aprovechando sistemas de autenticación débil, vulnerabilidades y configuraciones erróneas en infraestructuras basadas en contenedores para infiltrarse en el entorno utilizando herramientas de acceso remoto (RAT).

Una vez que los atacantes consiguieron ingresar en el sistema, suelen optar por dos tipos de ataques: ejecutar ransomware o implementar componentes de criptominería.

  • Ransomware: En este tipo de ataque, los delincuentes ingresan a una red y cifran los archivos.
  • Criptominería: En realidad hay dos tipos de ataques. En el primero se roban billeteras simulando una aplicación basada en criptomonedas y en el segundo se usan los recursos de hardware del equipo atacado para el minado.

Cómo se realizan los ataques

Una vez que el delincuente logra obtener acceso inicial a un entorno, debe encontrar una manera de aprovechar este acceso limitado para conseguir más privilegios. El primer objetivo es instalar programas en un sistema comprometido que le permita obtener un control parcial de la máquina.

Este programa, conocido como implante o baliza, tiene como objetivo establecer conexiones de red regulares al servidor de comando y control para recibir instrucciones y transmitir los resultados.

Hay dos formas de conexión con el implante; pasiva y activa

  • Pasiva: El implante pasivo espera la conexión con un servidor comprometido.
  • Activa: El implante está permanentemente conectado con el servidor de comando y control.

Las investigaciones determinan que los implantes en modo activo son los más usados.

Tácticas de los atacantes

Los implantes a menudo realizan reconocimientos en los sistemas de su área. Por ejemplo, pueden escanear un conjunto completo de direcciones IP para recopilar información de sistemas y obtener datos de banner de puerto TCP. Esto también puede permitir que el implante recopile direcciones IP, nombres de host, cuentas de usuario activas y sistemas operativos específicos y versiones de software de todos los sistemas que detecta.

Los implantes tienen que ser capaces de ocultarse dentro de los sistemas infectados para continuar haciendo su trabajo. Para eso suele mostrarse como otro servicio o aplicación del sistema operativo anfitrión. En las nubes basadas en Linux se camuflan como trabajos cron de rutina. En los sistemas inspirados en Unix como Linux, cron permite que los entornos Linux, macOS y Unix programen procesos para que se ejecuten a intervalos regulares.  De esta forma, el malware puede implantarse en sistema comprometido con una frecuencia de reinicio de 15 minutos, por lo que puede reiniciarse si alguna vez se cancela.

from Linux Adictos https://ift.tt/oImyROs
via IFTTT

Qué es Linux y para qué sirve

Qué es Linux y para que sirve

En este artículo vamos a responder de manera clara y sencilla a las preguntas de quienes quieren iniciarse en el mundo Linux o simplemente saber de qué se trata.

Abordaremos, entre otras, las siguientes cuestiones: cuáles son las características de Linux, cómo puedes probarlo, qué distribuciones hay, cómo descargarlas, y mucho más.

¿Qué es Linux?

Para entender que es Linux, debemos explicar primero el concepto de sistema operativo. Un sistema operativo es un software que administra todos los recursos de hardware asociados con un dispositivo como un ordenador, dispositivo móvil o tableta. En pocas palabras, el sistema operativo gestiona la comunicación entre su software y su hardware.

Sus partes componentes son:

  • Gestor de arranque: Un programa informático que pone en marcha al ordenador.
  • El kernel: El kernel (núcleo) actúa como nexo entre los recursos de hardware y los diferentes procesos del sistema operativo, asegurando la asignación de recursos de la forma más eficiente.
  • Sistema de inicio: El proceso de inicialización es el primer proceso ejecutado por el kernel en el momento del arranque. Y sigue en funcionamiento hasta que se apaga el sistema. Es el encargado de iniciar todos los demás procesos como demonios, servicios y otros procesos de fondo.
  • Demonios: estos son servicios en segundo plano (impresión, conexión de red, reproducción de sonido, etc.) que se inician durante el arranque o después de iniciar sesión en el escritorio. Son utilizados por las diferentes aplicaciones para realizar funciones comunes.
  • Servidor gráfico: este es el subsistema que se encarga de la representación de los gráficos en el monitor.
  • Entorno de escritorio: este es el componente con el que los usuarios interactúan. Cada entorno de escritorio incluye aplicaciones integradas (como administradores de archivos, herramientas de configuración, navegadores web y juegos).

Linux es un sistema operativo de código abierto. Eso significa que puede distribuirse y modificarse sin ningún tipo de restricciones.

¿Cuál es la diferencia entre Linux y GNU/Linux?

Técnicamente, Linux es solo el nombre del núcleo. Muchas de las herramientas que utiliza para convertirse en un sistema operativo fueron desarrolladas por el proyecto GNU. Por eso, muchas personas dentro de la comunidad consideran que debe incluírselo en la mención.

¿Para qué sirve Linux?

Con Linux se puede hacer las mismas cosas que con cualquier sistema operativo. Incluyendo ver contenidos en streaming.

Las diferentes distribuciones Linux (Ver la definición en el apartado siguiente) están diseñadas para responder a las necesidades de los diferentes tipos de usuarios de informática. Las hay dirigidas a los usuarios domésticos, otras enfocadas a propósitos específicos como la producción multimedia o la investigación científicas y, otras dirigidas al mercado corporativo.

En otras palabras, escogiendo la distribución adecuada, con Linux puede hacerse lo mismo que con los sistemas operativos de pago.

¿Qué es una distribución Linux?

Una distribución Linux es una combinación del núcleo Linux, un gestor de arranque, varios demonios, un servidor gráfico, un escritorio y una serie de aplicaciones seleccionado de acuerdo con las necesidades de cierto tipo de usuario.

Algunos ejemplos de distribuciones Linux:

  • Ubuntu: es la más popular de las distribuciones Linux por lo que es la que tiene un surtido más amplio de programas.
  • Linux Mint: distribución ideal para iniciarse en el mundo Linux ya que es muy fácil de usar por su interfaz de usuario muy intuitiva.
  • Fedora: es la base de Red Hat Enterprise Linux por lo que es recomendable para quienes quieren aprender Linux en plan profesional.
  • ArchLinux: para quienes quieren configurar todo a su gusto, esta distribución cuenta con un completo tutorial de instalación.

¿Cuánto cuesta Linux?

La mayoría de las distribuciones Linux pueden descargarse en forma gratuita de Internet. También se pueden obtener con la compra de un ejemplar de revistas de informática o en como obsequio de algún grupo de usuarios local.

Existen algunas de las dirigidas al público en general que piden una donación a voluntad antes de hacer la descarga. Por otra parte, algunas de las dirigidas al sector corporativo requieren del pago de una licencia que da derecho a obtener soporte técnico profesional.

¿Necesito un equipo especial para usar Linux?

Aunque en los últimos años la oferta de ordenadores con Linux creció exponencialmente, no es necesario comprar un hardware con características especiales. De todas maneras, es bueno hacer una verificación de compatibilidad ya que, con algunos componentes como determinadas tarjetas de video, el funcionamiento podría no ser perfecto.

Como los requerimientos de hardware son menores, es posible prolongar la vida de ordenadores antiguos instalándole Linux.

¿Cómo puedo probar Linux?

Es posible probar Linux de dos formas: instalándolo o sin instalar. La instalación se puede hacer en el disco principal junto a, o en lugar del sistema operativo actual. También, se puede utilizar un disco externo o incluso un pendrive con tal de que tenga el espacio suficiente.

Otra modalidad es el uso de un cliente de máquinas virtuales. Este es un programa que permite simular una computadora en la que se puede instalar la distribución Linux.

La prueba sin instalación es gracias a lo que se conoce como “modo live”. En el modo live todo lo necesario para el funcionamiento del sistema operativo se carga en la memoria RAM cada vez que se inicia el sistema. Normalmente, las modificaciones realizadas no se guardan, aunque es posible modificar esto.

¿Puedo seguir usando mis programas?

La respuesta es que depende del programa. Algunos como el navegador Google Chrome tienen versiones para Linux. Otros como Microsoft Office cuentan con una versión en la nube que dispone de gran parte de las prestaciones de la versión de escritorio. Además, existen herramientas que actúan de intérpretes entre las aplicaciones de Windows y la distribución Linux, aunque no funciona en el 100% de los casos.

De todas formas, es posible instalar Windows y Linux en un mismo disco rígido.

¿Hay programas para Linux?

Linux dispone de una aplicación encargada de buscar, instalar y actualizar programas.

Si. Hay una enorme cantidad de programas tanto gratuitos como de pago.

Cada una de las distribuciones tiene un programa encargado de encontrar, descargar e instalar programas. De hecho, las tiendas de aplicaciones de los dispositivos móviles se inspiraron en Linux. Los programas se descargan de depósitos de paquetes conocidos como repositorios. Los repositorios son mantenidos por los responsables de cada distribución o de la comunidad que la apoya. También hay repositorios que son comunes a todas las distribuciones.

Es posible, aunque no recomendable, la instalación de programas en forma manual.

¿Se puede jugar con Linux?

Al igual que con la pregunta de los programas, la respuesta es que depende de que juegos. Es probable que no tengamos acceso a los últimos títulos al mismo tiempo que en las plataformas más populares. Sin embargo, es posible jugar a títulos clásicos. La buena noticia es que la lista de juegos nativos para Linux sigue creciendo.

¿Dónde conseguir una distribución Linux?

Ubuntu Studio es una distribución específica para producción multimedia.

Siempre que sea posible, lo mejor es descargar una distribución Linux desde su página de Internet. Esto nos garantiza tener la versión más actual. Otras opciones son las revistas de informática o los grupos de usuarios locales. Deberían evitarse los sitios de descarga de programas.

Algunos de los sitios de confianza desde donde descargar distribuciones Linux son:

Distrowatch

Este veterano sitio mantiene información actualizada sobre los lanzamientos de las nuevas versiones de las diferentes distribuciones Linux con enlaces a las páginas oficiales. Cuenta también con un completo buscador con diferentes opciones para encontrar la adecuada.

A lo que no hay que hacerle demasiado caso es a su ranking de distribuciones ya que solo se basa en sus propios datos fácilmente manipulables.

FOSS Torrents

Aquí podemos encontrar enlaces para descargar distribuciones Linux utilizando Bittorrent. Es otro sitio web al que hay que tener en cuenta cuando se quiera conseguir una distribución.

¿Cómo se instala una distribución Linux?

La instalación de Linux en un ordenador requiere de lo que se llama una imagen. No se trata de un gráfico sino de una copia de los archivos que se encuentran en el servidor de la distribución. Mediante un programa específico, esa imagen se graba en el medio de instalación (cedé, devedé, pendrive o tarjeta de memoria).

Es posible proceder a la instalación sin contar con conexión a Internet ya que el medio de instalación suele contar con los programas necesarios. Pero, no se obtendrán las versiones más actuales de ls programas.

Una vez completada la grabación, tenemos que reiniciar el ordenador y configurarlo para que arranque desde el medio de instalación. Como esto varía dependiendo de la placa madre, es conveniente utilizar el buscador para saber cómo hacerlo.

La mayoría de las distribuciones Linux cuentan con un instalador gráfico que automatiza casi completamente el proceso. Solo tenemos que elegir el idioma, la distribución de teclado, el usuario y la contraseña. También si el nuevo sistema operativo se va a instalar junto al actual o lo va a reemplazar.

Una cosa a tener en cuenta cuando se va a instalar Linux junto a Windows es que Windows siempre se instala primero. Caso contrario no será posible acceder a Linux. Hay una solución, pero, es un poco engorrosa.

Otro punto importante es que antes de proceder a la instalación de Linux, hay que asegurarse que Windows no tenga actualizaciones pendientes. Caso contrario, es posible que el instalador no lo detecte y no muestre la opción de instalación compartida.

from Linux Adictos https://ift.tt/QqGoB36
via IFTTT

Plasma Mobile Gear 22.02 llega basado en Plasma 5.24

Plasma Mobile 22.02

Viendo como está el panorama en cuanto a dispositivos móviles, donde iOS/iPadOS y Android están en todas partes y leyendo rumores como el que asegura que no todo es bonito en el proyecto de JingOS, tengo que reconocer que no me siento muy optimista. Cuando salió la PineTab yo me lancé y me convertí en Early Adopter de la tablet de PINE64, pero lo cierto es que no funciona como a mí me gustaría. Me consuela que los proyectos siguen trabajando en el software para Linux en Móviles, y desde hoy tenemos disponible Plasma Mobile Gear 22.02.

Plasma Mobile Gear 22.02 es la segunda actualización de Gear Mobile de este 2022. Aunque aparezca la palabra «Gear», aquí también están incluidas partes del entorno gráfico, como el Shell. En esta actualización se usa parte del Plasma 5.24 lanzado ayer mismo. Entre el resto de novedades, tenemos algunas como las siguientes:

Novedades más destacadas de Plasma Mobile Gear 22.04

Barra de estado y ajustes rápidos

El panel de Ajustes se ha rediseñado para mejorar su aspecto y ha incorporado nuevos widgets de medios y notificaciones. También se ha implementado un nuevo formato apaisado para las tablets que aún planean mejorar en el futuro. Se ha llevado a cabo una limpieza exhaustiva del código y ahora utiliza un método mucho más fiable para detectar los gestos. Esto debería proporcionar una experiencia gestual más suave.

Conmutador de tareas y panel de navegación

El conmutador de tareas fue reescrito para utilizar una sola fila de miniaturas con soporte de gestos. Hemos corregido los errores en el panel de navegación que a veces hacían que se pusiera en gris, y en la visualización de las miniaturas en el conmutador de tareas. Se ha explorado la posibilidad de tener una navegación por gestos completa (sin el panel de navegación), pero no está disponible en la versión 5.24.

Pantalla de inicio de Plasma Mobile Gear 22.02

La pantalla de inicio ha recibido muchas correcciones y optimizaciones en esta actualización. KRunner ahora aparece en la pantalla de inicio al realizar un gesto de deslizamiento hacia abajo, lo que permite una búsqueda más fácil. El gesto de apertura/cierre del cajón de aplicaciones se ha reescrito para corregir los tartamudeos y hacer más suaves los deslizamientos. Los plasmoides y las aplicaciones colocadas en la pantalla de inicio también han recibido correcciones para cuando se colocan y eliminan. El indicador de inicio al lanzar una aplicación y el conmutador de tareas ahora reutilizan la ventana de la pantalla de inicio en lugar de crear nuevas ventanas. Esto mejora en gran medida la suavidad de las animaciones en el Pinephone.

Otros cambios

  • Nueva función de búsqueda, así como un modo de pantalla ancha para tablets.
  • También ha cambiado el estilo de la cabecera para mostrar un botón de retroceso en lugar de migas de pan (breadcrumbs). Con esta mejora, los nombres de los módulos del sistema no se salen de la pantalla.
  • Se ha rediseñado el daemon del backend para soportar mejor los tonos de llamada personalizados para las alarmas.
  • En QMLKonsole se han arreglado los botones Ctrl y Alt que no habían estado funcionando, así como algunos problemas con el enfoque del teclado físico.
  • Se ha rediseñado la UX de la edición de listas y formularios en la aplicación. También se añadieron diálogos dentro de la aplicación para controlar las alarmas de timbre y los temporizadores, en lugar de poder hacerlo sólo en las notificaciones.
  • Se ha comenzado a trabajar en la mejora de la UX de Calindori.
  • En la Grabadora se han corregido los diálogos que se cerraban inmediatamente cuando se abrían, y algunos problemas visuales cuando se añadían nuevas grabaciones.
  • En PlasmaTube se ha rediseñado la navegación de la aplicación para utilizar una barra de herramientas inferior, así como encabezados basados en el botón de retroceso.
  • Marcador de Plasma:
    • Se ha actualizado el estilo de los botones de la barra lateral para seguir el estilo de Plasma.
    • Se ha mejorado la navegación de la página.
    • Añadidas las páginas de «Configuración» y «Acerca de».
    • Añadido un diálogo para borrar el historial de llamadas.
    • Se han corregido regresiones y se ha restaurado el cambio de perfiles de audio durante una llamada y el retorno automático desde una página de estado de llamada después de una llamada.
    • Añadido soporte para la elección de números de teléfono a través del menú Contactos cuando hay varios números para un mismo contacto.
  • En Kasts, se han corregido errores y se han optimizado los controles del reproductor para la orientación vertical en el movil.
  • Angelfish:
    • Añadida una interfaz de usuario de escritorio que ya tiene casi el mismo conjunto de características de la interfaz de usuario móvil.
    • Algunas correcciones para el actualizador de la lista de filtros de AdBlock.
  • NeoChat:
    • Añadido soporte para minimizar la aplicación a la bandeja del sistema al iniciarse.
    • Mejorada la comprobación de la conectividad a Internet. Ahora utiliza la conectividad con el servidor en lugar de utilizar la conexión de red global.
    • Añadido soporte para compartir archivos directamente desde NeoChat con otras aplicaciones y servicios en línea, como Nextcloud, Imgur, etc.
    • Implementada una función que permite a los usuarios añadir etiquetas a las cuentas. Esto facilita el uso de NeoChat con múltiples cuentas.
    • El equipo de NeoChat también trabajó en la reducción de muchos de los tickets abiertos mediante la corrección de errores menores, el cierre de tickets duplicados y la implementación de muchas pequeñas características.
  • Tokodon ha arreglado la carga de archivos y limpió el código y el icono de la manija de la barra lateral móvil.

Plasma Gear 22.02 ya está disponible, y la mejor manera de probarlo es con un sistema operativo como Arch Linux ARM.

from Linux Adictos https://ift.tt/F0YLrnx
via IFTTT

Firefox 97, ya disponible, no pasará a la historia como la actualización con más novedades

Firefox 97

Tras una 96ª versión en la que introdujeron novedades como las mejoras en vídeos, correcciones en SSRC, WebRTC y menos ruido, Mozilla lanzó ayer Firefox 97. Llama la atención que en la nota de lanzamiento sólo hay una novedad recogida como tal, y es una que van a aprovechar muy pocos usuarios. El cambio es para los usuarios de Windows, y no es que los que trabajan en el sistema de Microsoft sean una minoría; es que es un cambio visual para Windows 11.

A partir de Firefox 97, el navegador del zorro, o panda rojo para los más puristas, soporta y muestra el nuevo estilo de barras de desplazamiento de Windows 11. Disculpad que no abra mi máquina virtual de Windows 11 para añadir alguna captura, pero es que la toco sólo cuando es estrictamente necesario, y no disfruto precisamente cuando lo hago. Entre el resto de novedades, también tenemos una para macOS, en donde se ha mejorado la carga de fuentes del sistema, lo que hace que la apertura y el cambio a nuevas pestañas sean más rápidos en determinadas situaciones.

Otras novedades de Firefox 97

Mozilla avisa de que el 8 de febrero caducaron los 18 temas de color de la versión 94 del navegador. La compañía destaca que «se puede conservar el tema, siempre y cuando se use en la fecha de caducidad. En otras palabras, si un «colorway» está «activado» en el gestor de complementos, ese colorway es nuestro para siempre«. Por todo lo demás, se han implementado varias correcciones de errores y nuevas políticas en la última versión de Firefox, se han incluido varias correcciones de seguridad y algunos bugs corregidos por la comunidad, disponibles todos en la nota de este lanzamiento.

Firefox 97 ya se puede descargar desde la página web oficial, y ya está disponible como actualización en el centro de software de muchas distribuciones Linux. También está disponible en Flathub y Snapcraft.

from Linux Adictos https://ift.tt/jIqiCRf
via IFTTT

Vivaldi 5.1 introduce pestañas deslizables y personalización desde la pantalla de inicio

Ajustes rápidos en Vivaldi 5.1

Esta mañana, Vivaldi Technologies ha lanzado Vivaldi 5.1. El enlace de la nota de lanzamiento no funcionaba en el momento de empezar a escribir este artículo, por lo que creíamos que la lista de novedades que íbamos a facilitar iba a ser más bien corta. Sí podíamos decir que había nueva versión, de hecho la he instalado esta mañana en un equipo con Windows, pero ya podemos detallar lo más destacado.

La cuenta oficial del navegador en Twitter ha anunciado este lanzamiento destacando dos funciones. La primera de ellas es que las pestañas se pueden deslizar. Es algo que por mi manera de trabajar no me resultará muy útil, pero sí lo será para aquellos a los que les gusta tener decenas de pestañas abiertas al mismo tiempo. A continuación tenéis la lista de novedades más destacadas que han llegado junto a Vivaldi 5.1.

Novedades más destacadas de Vivaldi 5.1

Vivaldi 5.1 introduce estas novedades.

  • Pestañas deslizables. También se pueden ver las pestañas que no están a la vista realizando un clic largo sobre las flechas. Todo esto se ve en un vídeo publicado en la nota de este lanzamiento.
  • Lista de lectura, u opción para leer más tarde. Como el calendario o el feed RSS, está integrado en el navegador, sin extensiones. Para que aparezca el botón, hay que activarlo desde los ajustes.
  • La página de inicio tiene ajustes rápidos (captura de cabecera).
  • Muchos pequeños retoques y mejoras para el correo, calendario, feeds, temas, pestañas y de todo un poco.

Vivaldi 5.1, la versión que sucede a la lanzada a principios de diciembre, ya está disponible para descargar desde su página web oficial. Desde allí, los usuarios de Linux podemos descargar paquetes DEB o RPM. También hay un script para instalar la versión Snapshot, disponible aquí, para instalarlo en distribuciones que en un principio no son compatibles.

from Linux Adictos https://ift.tt/vQ0T5rM
via IFTTT

Bottles 2022.1.28 llega con un nuevo backend para administrar Wine y mas

Se presentó el lanzamiento de la nueva versión del proyecto Bottles 2022.1.28, el cual se destaca por desarrollar una aplicación para simplificar la instalación, configuración y ejecución de aplicaciones Windows en Linux basadas en Wine o Proton.

El programa proporciona una interfaz para la gestión de prefijos que definen el entorno Wine y parámetros para el lanzamiento de aplicaciones, así como herramientas para instalar las dependencias necesarias para el correcto funcionamiento de los programas lanzados.

En lugar del script de Winetricks, Bottles utiliza un sistema completo de administración de dependencias para instalar bibliotecas adicionales que funciona como la administración de dependencias en los administradores de paquetes de distribución.

Básicamente para una aplicación de Windows en ejecución, se define una lista de dependencias (DLL, fuentes, tiempo de ejecución, etc.) que deben descargarse e instalarse para el funcionamiento normal, aunque cada dependencia puede tener sus propias dependencias.

Bottles proporciona un depósito de información de dependencia para varios programas y bibliotecas, así como un conjunto de herramientas para la gestión centralizada de dependencias. Se realiza un seguimiento de todas las dependencias instaladas, por lo que cuando desinstala un programa, también puede eliminar las dependencias relacionadas si no se utilizan para ejecutar otras aplicaciones. Este enfoque le permite evitar la instalación de una versión separada de Wine para cada aplicación y usar un solo entorno de Wine para ejecutar tantas aplicaciones como sea posible.

Para trabajar con los prefijos de Windows, Bottles utiliza el concepto de entornos que proporcionan configuraciones, bibliotecas y dependencias listas para usar para una clase específica de aplicaciones. Se ofrecen entornos básicos: Juegos – para juegos, Software – para programas de aplicación y Personalizado – un entorno limpio para realizar sus propios experimentos.

Principales novedades de Bottles 2022.1.28

En esta nueva versión se destaca que se agregó un nuevo backend para administrar Wine, que consta de tres componentes: WineCommand, WineProgram y Executor.Ademas de que han propuesto varios controladores en WineProgram:

  • reg, regedit: para trabajar con el registro, le permite cambiar varias claves con una sola llamada.
  • net: para la gestión de servicios.
  • wineserver: para verificar el funcionamiento del proceso de control de Botellas.
  • start, msiexec y cmd: son para trabajar con accesos directos .lnk y archivos .msi/.batch.
  • taskmgr:es un administrador de tareas.
  • wineboot, winedbg, control, winecfg.

Otro de los cambios que se destaca es que se implementó el administrador de ejecución (Executor), cuando se inicia un archivo ejecutable, automáticamente llama al controlador necesario según la extensión del archivo (.exe, .lnk, .batch, .msi).

Ademas se agregó compatibilidad con la sincronización mediante la llamada al sistema futex_waitv (Futex2) introducida en el kernel de Linux 5.16 y que tambien se agregó el controlador Caffe basado en Wine 7 y compatible con el mecanismo de sincronización Futex2.

Para los instaladores, se implementa la capacidad de cambiar los archivos de configuración (json, ini, yaml), ademas de que se agregó soporte para ocultar elementos en la lista de programas y tambien se proporciona la capacidad de ejecutar comandos en un entorno completo o reducido.

Se ha agregado un nuevo cuadro de diálogo para mostrar el contenido de los archivos de manifiesto para las dependencias y los instaladores y tambien se ha agregado una función de búsqueda a la lista de instaladores disponibles.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

¿Como instalar Bottles en Linux?

Para quienes estén interesados en poder instalar esta herramienta en su sistema deben saber que existen diversos medios para poder obtenerla.

La primera de ellas es con ayuda de los paquetes Flatpak y solo basta con tener el soporte añadido, basta con abrir una terminal y en ella vamos a teclear el siguiente comando:

flatpak install flathub com.usebottles.bottles

Mientras que para los que son usuarios de Arch Linux, Manjaro o cualquier otro derivado, pueden realizar la instalación desde AUR ejecutando el siguiente comando:

yay -S bottles

Ahora para el caso de los usuarios de Fedora pueden instalar con el siguiente comando:
sudo dnf install bottles
Y para el caso de los usuarios de NixOS, solo deben ejecutar el siguiente comando:

nix-env -iA nixos.bottles

from Linux Adictos https://ift.tt/q9TRHZK
via IFTTT

Programas en formato Snap cuya instalación recomiendo

Programas en formato Snap

Al contario de muchos usuarios de Linux, soy fanático de los paquetes Snap. Es por eso que cada tanto hago una recopoilación de las aplicaciones que más me gustaron.

Mis recomendaciones de programas en formato Snap

Lunatask: Tasks, Habits & Notes

Es una aplicación centrada en la productividad que incluye todo lo que podemos necesitar. Una lista de tareas centrada en la privacidad, un cuaderno, un rastreador de hábitos y estados de ánimo, y un temporizador pomodoro.

La lista de tareas inteligentes clasifica automáticamente sus tareas en función de la antigüedad, la prioridad y el tiempo estimado necesario para llevarlas a cabo. Se pueden combinar numerosas opciones de agrupación y ordenación.

Otras características

  • Soporte integrado para Kanban, el método del tener/deber/querer y la matriz Eisenhower.
  • Temporizador pomodoro.
  • Priorización automática.
  • Seguimiento de avances.
  • Programación de tareas recurrentes.
  • Estimación de tiempo de tareas.
  • Tareas fijadas.
  • Soporte Markdown.
  • Limitación de tareas en curso.
  • Sincronización con calendario de Google.
  • Seguimientos de hábitos y tares desde el calendario.
  • Plantillas para notas.
  • Seguimiento visual de la incorporación de nuevos hábitos.
  • Seguimiento del estado de ánimo, el nivel de ocupación y energía.
  • Notas cifradas que pueden etiquetarse con palabras claves e indicadores de estados de ánimo.

Algunas de estas características requieren de un pago de 6 dólares mensuales mientras que el resto es gratuito.

Página del proyecto

Se instala con el comando:

sudo snap install lunatask

Kapman

Yo soy un fan de los juegos clásicos con pocas pantallas y gráficos no demasiados elaborados y, sin dudas Kapman cumple con ambas características. Como su nombre lo indica se trata de un clon de Pacman para el escritorio KDE.

Para los centennials, aclaremos que el objetivo del juego es correr por el laberinto para comer todas las píldoras sin ser capturado por un fantasma. Al comer un energizante, Kapman obtiene la habilidad de comer fantasmas durante unos segundos. Cuando una etapa se limpia de píldoras y energizantes, el jugador pasa a la siguiente etapa con una velocidad de juego ligeramente mayor.

Página del proyecto
Se instala con el comando:

sudo snap install kapman

Penguin Subtitle Player

Seguramente te ha pasado que quieres ver un video solo disponible online, pero que no tiene subtítulos. Si puedes conseguirlos por otro lado, este programa es lo que estás buscando.

Se trata de un reproductor de subtítulos que consiste en una ventana translúcida que siempre permanece en primer plano para que los subtítulos puedan mostrarse encima del vídeo sin bloquear nada.

Con Penguin Subtitle Player, sólo tienes que abrir tu sitio de streaming online favorito, cargar el archivo de subtítulos en el reproductor y disfrutar. Trabaja con los formatos .srt, .ssa, .ass, .vtt.
Web del proyecto
Se instala con el comando:
sudo snap install penguin-subtitle-player

Neochat

Otra herramienta del proyecto KDE. Se trata de un cliente para matrix, el protocolo de comunicación descentralizado Nos permite enviar mensajes de texto, vídeos y archivos de audio.

Matrix es un protocolo de comunicación descentralizado que devuelve el control al usuario. Actualmente NeoChat implementa gran parte del protocolo con la excepción de los chats encriptados y el videochat.

NeoChat tiene versiones móviles además de la de escritorio.

Sitio web del proyecto
Se instala con el comando:
sudo snap install neochat

Live for speed

Un juego de Windows que corre bajo Wine.

Se trata de un simulador de carreras realista en el que tú tienes que hacer todo. Dado que las fuerzas que afectan al movimiento del coche se simulan individualmente en cada rueda. se recomienda el uso de un volante y unos pedales para que proporcionen mucha más precisión. La retroalimentación de fuerza enviada al volante se calcula directamente a partir de las fuerzas, sin efectos programados.

Se puede correr solo, contra el reloj o contra los pilotos programados. También hay un modo multijugador. Sólo hay que hacer clic en «Lista de servidores», seleccionar un servidor y unirse al instante.

Más información
Se instala con el comando:

sudo snap install liveforspeed --edge

¿Tienes algún paquete Snap preferido? Menciónalo en el formulario de comentarios.

from Linux Adictos https://ift.tt/XMZGPvk
via IFTTT

Nitrux 2.0 llega con mejoras, correcciones de errores y mas

Se dio a conocer la liberación de la nueva rama de la distribucion de Linux «Nitrux 2.0.0» en la cual se han realizado una serie de cambios en el aspecto de la distribucion, ademas de que se realizaron las actualizaciones de los paquetes y sobre todo las correcciones de errores.

Para quienes desconocen de esta distribución, deben saber que está construida sobre la base del paquete Debian, las tecnologías KDE y el sistema de inicio OpenRC. Esta distribución se destaca por el desarrollo de su propio escritorio «NX», que es un complemento sobre el entorno KDE Plasma del usuario, además de que el proceso de instalación de aplicaciones está basado en el uso de paquetes AppImages.

Principales novedades de Nitrux 2.0

En esta nueva versión que se presenta se cambió el diseño de los elementos del panel Latte Dock. Por defecto, se ha propuesto un nuevo diseño de panel nx-floating-panel-dark, que incluye los paneles superior e inferior como antes, pero moviendo el menú de la aplicación al panel inferior y agregando un plasmoide para activar el modo de vista general (Paracaídas).

Tambien se destaca que se cambiaron los ajustes de decoración de ventanas. Para todas las ventanas, ahora se eliminan los marcos y la línea con el título. La decoración de la ventana del lado del cliente (CSD) se ha desactivado con el fin de uniformar la apariencia de todas las aplicaciones para las aplicaciones de Maui.

Ademas de ello, para mover ventanas de aplicaciones, como programas basados ​​en la plataforma Electron, se menciona que se puede usar el modificador Alt o seleccionar la opción para mover una ventana del menú contextual. Para cambiar el tamaño de la ventana, puedes usar la combinación Alt + clic derecho + mover el cursor.

Otro de los cambios que se destaca es la actualización de las versiones de software, incluidas Mesa 21.3.5 (la compilación Mesa 22.0-dev está disponible en el repositorio), Firefox 96.0 y el administrador de paquetes Pacstall 1.7.1, KDE Plasma 5.23.5, KDE Frameworks 5.90.0 y KDE Gear (KDE Applications) 21.12.1.

Mientras que de forma predeterminada, Kdenlive, Inkscape y GIMP están excluidos de la distribución, que se puede instalar desde el repositorio en formato AppImage, así como en el conjunto nx-desktop-appimages-studio junto con Blender y LMMS.

Por defecto se utiliza el kernel de Linux 5.16.3 con parches Xanmod, aun que también se ofrecen para la instalación paquetes con los kernels de Linux Vanilla 5.15.17 y 5.16.3, así como el kernel 5.15 con parches de Liquorix.

De los demás cambios que se destacan de esta nueva versión:

  • El menú de la aplicación cambió de Ditto a Launchpad Plasma.
  • La configuración de KWin se ha cambiado para mejorar el rendimiento y mejorar la capacidad de respuesta de la interfaz de usuario.
  • El panel superior conserva el menú global con controles de ventana y título, así como la bandeja del sistema.
  • Se suspende la actualización de paquetes con ramas 5.4 y 5.10. Se agregó un paquete con firmware adicional para GPU AMD que no están en el paquete con el kernel de Linux.
  • Se actualizaron los diseños opcionales de la barra de café con leche para ofrecer una sola opción de menú en la barra inferior o en la barra superior.
  • Se eliminó el paquete AppImage con Wine; en su lugar, se propone instalar AppImage con el entorno Bottles , que incluye una colección de configuraciones listas para ejecutar programas de Windows en Wine.
  • En una etapa temprana de la carga de una imagen iso, se proporciona la carga de microcódigos para CPU Intel y AMD. Se agregaron controladores de gráficos i945, Nouveau y AMDGPU a initrd.
  • La configuración del sistema de inicialización de OpenRC se ha actualizado, el número de terminales activos se ha reducido a dos (TTY2 y TTY3).

Finalmente si estás interesado en conocer más al respecto de esta nueva versión de la distribución, puedes consultar los detalles en el siguiente enlace.

Descargar la nueva versión de Nitrux

Si quieren descargar esta nueva versión de Nitrux 2.0, deberán de dirigirse a la página web oficial del proyecto en donde podrán obtener el enlace de descarga de la imagen del sistema y la cual podrán grabar en un USB con ayuda de Etcher. Nitrux está disponible para su descarga inmediata desde el siguiente enlace. 

El tamaño de la imagen ISO principal se ha reducido de 3,2 a 2,4 GB, y el tamaño de la imagen reducida de 1,6 a 1,3 G (sin el paquete de linux-firmware de 500 MB, la imagen mínima podría reducirse a 800 MB).

from Linux Adictos https://ift.tt/CW7LKNQ
via IFTTT

Fueron encontradas varias vulnerabilidades en diversos proyectos open source

Hace pocos dias se dieron a conocer una serie de divulgaciones de vulnerabilidades en diversos proyectos de código abierto y de las cuales la más importante es la que fue encontrada en la biblioteca criptográfica de OpenSSL, que está causada por un error en la implementación del sumador en la función BN_mod_exp, lo que hace que se devuelva un resultado incorrecto de la operación de elevar al cuadrado.

El problema ya está catalogado bajo CVE-2021-4160 y solo ocurre en hardware basado en las arquitecturas MIPS32 y MIPS64 y puede comprometer los algoritmos de curva elíptica, incluidos los que se usan de manera predeterminada en TLS 1.3. El problema se solucionó en las actualizaciones de diciembre de OpenSSL 1.1.1m y 3.0.1.

Ademas de ello se observa que la implementación de ataques reales para obtener información sobre claves privadas utilizando el problema identificado se considera para RSA, DSA y el algoritmo Diffie-Hellman (DH, Diffie-Hellman) como posible, pero poco probable, demasiado difícil de llevar a cabo y requiere enormes recursos informáticos.

Al mismo tiempo, se excluye un ataque a TLS, ya que en 2016, cuando se eliminó la vulnerabilidad CVE-2016-0701 y se prohibió compartir una clave privada DH por parte de los clientes.

Otra de las vulnerabilidades que se dio a conocer es CVE-2022-0330 y fue identificada en el controlador de gráficos i915 relacionadas con el restablecimiento de TLB de GPU faltante. En el caso de que no se aplique IOMMU (traducción de direcciones), la vulnerabilidad permite el acceso a páginas aleatorias de memoria desde el espacio del usuario.

El problema se puede utilizar para corromper o leer datos de áreas aleatorias de la memoria. El problema ocurre en todas las GPU Intel integradas y discretas. La corrección se implementa agregando un vaciado TLB obligatorio antes de cada operación de devolución del búfer de GPU al sistema, lo que conducirá a una degradación del rendimiento. El impacto en el rendimiento depende de la GPU, las operaciones realizadas en la GPU y la carga del sistema. La solución actualmente solo está disponible como parche.

Tambien fueron encontradas vulnerabilidades en la biblioteca C estándar Glibc que afectan a las funciones realpath (CVE-2021-3998) y getcwd (CVE-2021-3999). Se describe que el problema en realpath() es causado por devolver un valor inválido bajo ciertas condiciones, que contiene datos residuales sin limpiar de la pila. Para el programa SUID-root fusermount, la vulnerabilidad se puede utilizar para obtener información confidencial de la memoria del proceso, por ejemplo, para obtener información sobre punteros.

Un problema con getcwd() permite un desbordamiento de búfer de un byte. El problema es causado por un error presente desde 1995. Para llamar a un desbordamiento, en un espacio de nombres de punto de montaje separado, basta con llamar a chdir () para el directorio «/». No se informa si la vulnerabilidad se limita a fallas en los procesos, pero en el pasado ha habido casos de exploits que funcionan para tales vulnerabilidades, a pesar del escepticismo de los desarrolladores.

De las otras vulnerabilidades que fueron identificadas recientemente en proyectos de código abierto:

  • Vulnerabilidad CVE-2022-23220: en el paquete usbview que permite a los usuarios locales iniciar sesión a través de SSH para ejecutar código como root, debido a la configuración (allow_any=yes) en las reglas de PolKit para ejecutar la utilidad usbview como root sin autenticación. La operación se reduce a usar la opción «–gtk-module» para cargar su biblioteca en usbview. El problema se solucionó en usbview 2.2.
  • Vulnerabilidad CVE-2022-22942: en el controlador de gráficos vmwgfx utilizado para implementar la aceleración 3D en entornos VMware. El problema permite que un usuario sin privilegios acceda a archivos abiertos por otros procesos en el sistema. El ataque requiere acceso al dispositivo /dev/dri/card0 o /dev/dri/rendererD128 y la capacidad de realizar una llamada ioctl() con el descriptor de archivo obtenido.
  • Vulnerabilidades CVE-2021-3996 y CVE-2021-3995: en la biblioteca libmount proporcionada con el paquete util-linux que permiten a un usuario sin privilegios montar particiones de disco sin estar autorizado para hacerlo. El problema se identificó durante una auditoría de los programas raíz SUID umount y fusermount.

from Linux Adictos https://ift.tt/zhOe4sa
via IFTTT