Zero-Click, el exploit utilizado por un dron para hackear un Tesla 

Dos expertos en ciberseguridad dieron a conocer recientemente que lograron abrir las puertas de un Tesla de forma remota, utilizando un dron equipado con un dongle Wi-Fi. Los investigadores presentaron su hazaña en la conferencia CanSecWest al señalar que no requerían ninguna interacción de nadie en el coche.

El llamado exploit de «Zero-Click» se implementa sin ninguna interacción con el usuario. Una vez instalado, puede grabar sonidos ambientales y conversaciones telefónicas, tomar fotos y acceder a las credenciales de usuario, entre otras cosas.

Los errores presentados por los investigadores de ciberseguridad Ralf-Philipp Weinmann, director ejecutivo de Kunnamon, y Benedikt Schmotzle, de Comsecuris, son en realidad el resultado de una investigación realizada el año pasado. La investigación se llevó a cabo originalmente como parte de la competencia de hackeo del Pwn2Own 2020, que ofrecía un automóvil y otros premios importantes por hackear un Tesla.

Dicho esto, los resultados se comunicaron directamente a Tesla a través de su programa de recompensas por errores después de que los organizadores de Pwn2Own decidieran eliminar temporalmente la categoría automotriz debido a la pandemia de coronavirus.

El ataque, denominado TBONE, implica la explotación de dos vulnerabilidades que afectan a ConnMan, un administrador de conexión a Internet para dispositivos integrados. Dos vulnerabilidades en ConnMan permitieron a Weinmann y Schmotzle ejecutar comandos en el sistema de información y entretenimiento de Tesla.

En una publicación de blog, Weinmann y Schmotzle explicaron que un atacante puede aprovechar estas lagunas para tomar el control total del sistema de información y entretenimiento de Tesla sin la interacción del usuario. Un atacante que aproveche las vulnerabilidades puede realizar cualquier tarea que pueda realizar un usuario normal desde el sistema de infoentretenimiento.

Esto incluye abrir las puertas, cambiar la posición de los asientos, reproducir música, controlar el aire acondicionado y cambiar los modos de dirección y aceleración.

Sin embargo, los investigadores notaron que el ataque no logró tomar el control del automóvil. Afirmaron que el exploit funcionó contra los modelos S, 3, X e Y de Tesla. Sin embargo, en su publicación, dejaron en claro que podrían haberlo hecho peor escribiendo código en la tecnología de información y entretenimiento de Tesla. Weinmann advirtió que el exploit podría haberse convertido en un gusano. Esto es posible agregando una hazaña que les habría permitido crear un firmware Wi-Fi completamente nuevo en el Tesla, «convirtiéndolo en un punto de acceso que puede usarse para operar otros autos Tesla cercanos».

Sin embargo, los investigadores optaron por no organizar tal ataque.

“Agregar un exploit de elevación de privilegios como CVE-2021-3347 a TBONE nos permitiría cargar nuevo firmware de Wi-Fi en el automóvil Tesla, convirtiéndolo en un punto de acceso que podría usarse para operar otros automóviles Tesla que están en el proximidad del coche de la víctima. Sin embargo, no queríamos convertir este exploit en un gusano informático ”, dijo Weinmann. Tesla corrigió las vulnerabilidades con una actualización lanzada en octubre de 2020 y, según los informes, dejó de usar ConnMan.

Intel también fue informado, ya que la compañía fue el desarrollador original de ConnMan, pero los investigadores dijeron que el fabricante de chips sintió que no era su responsabilidad corregir los errores.

Los investigadores han descubierto que el componente ConnMan se usa ampliamente en la industria automotriz, lo que podría significar que también se pueden lanzar ataques similares contra otros vehículos. Weinmann y Schmotzle finalmente recurrieron al Equipo Nacional de Respuesta a Emergencias Informáticas (CERT) de Alemania para ayudarlos a educar a los proveedores potencialmente afectados.

Aún no se sabe si otros fabricantes han tomado medidas en respuesta a los hallazgos de los investigadores. Los investigadores describieron sus hallazgos en la conferencia CanSecWest a principios de este año. En los últimos años, investigadores de ciberseguridad de varias empresas han demostrado que un Tesla puede ser hackeado, en muchos casos a distancia.

En 2020, los expertos en seguridad de McAfee mostraron hazañas capaces de obligar a la función de conducción autónoma de Tesla a aumentar la velocidad del automóvil. Los errores se solucionaron en octubre del año pasado, lo que significa que el hackeo no debería ser posible hoy.

Fuente: https://kunnamon.io

from Linux Adictos https://ift.tt/33hKLJJ
via IFTTT

Shotcut 21.05 llega con nuevos filtros, mejoras y mas

Se acaba de realizar el lanzamiento de la nueva versión de Shotcut 21.05 que está siendo desarrollado por el autor del proyecto MLT y utiliza este marco para organizar la edición de video.

Entre las características de Shotcut, se puede destacar la posibilidad de edición multipista con la composición de video a partir de fragmentos en varios formatos de origen, sin necesidad de importarlos o recodificarlos primero.

También hay herramientas integradas para crear screencasts, procesar imágenes desde una cámara web y recibir transmisión de video. Qt5 se utiliza para construir la interfaz.

Principales novedades de Shotcut 21.05

En esta nueva versión se destaca el soporte añadido para los filtros Time Remap (Filtros> Time> Time Remap> Keyframes), que permiten cambiar la velocidad del paso del tiempo en un video para acelerar, ralentizar o revertir la reproducción.

Además se menciona que la implementación de Time Remap cambió el formato de los archivos del proyecto: los proyectos creados en Shotcut 21.05 no se pueden cargar directamente en versiones anteriores, excepto en las versiones 21.02 y 21.03, en las que puede utilizar la función de recuperación del proyecto, que eliminará los filtros de Time Remap aplicados.

Otro de los cambios que se realizó fue en el cuadro de diálogo «Convertir a editar», se ha agregado una opción para usar una parte de un clip, cuando está habilitada, solo se convertirá la parte del clip, que captura 15 segundos antes y después de la posición seleccionada. También se agregó la opción «Mantener avanzado» para guardar la configuración entre sesiones.

En el formulario «Archivo> Exportar marco», se implementa la recomendación para elegir un nombre de archivo y se recuerda el formato utilizado anteriormente.

De los demás cambios que se destacan de esta nueva versión:

  • Se agregó soporte de compilación para dispositivos basados ​​en el chip Apple Silicon ARM (M1).
  • Al rastrear un título en fotogramas clave, se ha propuesto una opción para mantener el nivel de zoom vertical dentro de los límites especificados.
  • Se agregaron sugerencias de atajos que se pueden usar al mover fotogramas clave.
  • Calidad de sonido mejorada al elegir el nivel de compensación de tono
  • Versiones actualizadas de FFmpeg 4.3.2, Rubberband 1.9.1 y MLT 7.0.0.
  • Precisión de color mejorada al previsualizar videos.
  • Reducción del consumo de memoria al cambiar la frecuencia de muestreo de audio.

Finalmente si estás interesado en conocer más al respecto sobre esta nueva versión, puedes consultar los detalles en el siguiente enlace.

¿Cómo instalar Shotcut en Linux?

Para poder instalar este editor de vídeo en alguna de las diferentes distribuciones de Linux es necesario que sigan las siguientes instrucciones.

En el caso de los que son usuarios de Ubuntu y sus derivados, pueden instalar esta aplicación añadiendo el repositorio de la aplicación a su sistema. Para ello debemos de abrir una terminal con Ctrl + Alt + T y en ella vamos a ejecutar lo siguiente.

Primero vamos a añadir el repositorio con:

sudo add-apt-repository ppa:haraldhv/shotcut

Luego actualizamos el listado de paquetes y repositorios con este comando:

sudo apt-get update

Finalmente procedemos a instalar la aplicación con:

sudo apt-get install shotcut

Y listo con ello se habrá instalado en el sistema.

Para el resto de las distribuciones de Linux contamos con 3 métodos generales para poder obtener resta aplicación.

La primera de ellas es mediante el uso de Flatpak, por lo que deben de tener el soporte para este tipo de aplicaciones a su sistema.

Después deben de abrir una terminal y en ella teclear el siguiente comando:

flatpak install flathub org.shotcut.Shotcut

Y listo con ello ya instalaron esta aplicación.

Otro método con el que contamos para poder obtener este editor es descargando la aplicación en su formato AppImage, el cual nos da la facilidad de poder utilizar esta aplicación sin necesidad de instalar o añadir cosas al sistema.

Para ello basta con abrir una y en ella ejecutar el siguiente comando:

wget https://github.com/mltframework/shotcut/releases/download/v18.11.18/Shotcut-181118.glibc2.14-x86_64.AppImage -O shotcut.appimage

Hecho esto ahora debemos de darle permisos de ejecución al archivo descargado con:

sudo chmod +x shotcut.appimage

Y finalmente podemos ejecutar la aplicación con el siguiente comando:

./shotcut.appimage

El ultimo método es con ayuda de los paquetes Snap y para instalar la aplicación debemos de ejecutar el siguiente comando:

sudo snap install shotcut --classic

from Linux Adictos https://ift.tt/3toO9gP
via IFTTT

Actualiza tu navegador a Firefox 88.0.1 si estabas teniendo problemas con contenido protegido

Firefox 88.0.1

A Mozilla suele irle bien con sus lanzamientos. Son pocas las ocasiones en las que lanzan actualizaciones de mantenimiento, y rara es la versión que llega a lanzar tres en un mes. La versión lanzada en abril de 2020 no será una de esas que se quede en la versión punto-cero, ya que hace unos instantes han lanzado Firefox 88.0.1 con novedades que pueden no parecer importantes para muchos usuarios, pero sí hay alguna para los que compran contenido de vídeo por internet.

En concreto, Firefox 88.0.1 ha llegado para solucionar cuatro fallos, y el que parece más destacado es el primero que mencionan: un parche que resuelve un problema causado por una actualización reciente del complemento de Widevine que impedía que el contenido de vídeo comprado se reprodujera correctamente. A continuación tenéis la lista completa de novedades.

Novedades de Firefox 88.0.1

  • Resuelto un problema causado por una actualización reciente del complemento de Widevine que impedía que algún contenido de vídeo comprado se reprodujera correctamente.
  • Corregida la corrupción de vídeos reproducidos en Twitter o llamadas WebRTC en algunos chipsets Intel Graphic Gen6.
  • Corregida la lista de menús en las preferencias que no se podían leer para usuarios con el modo de alto contraste activado.
  • Varias correcciones de estabilidad y seguridad.

Entre los fallos de seguridad corregidos, destaca el que afecta a la versión de escritorio del navegador, y su descripción reza «Cuando se destruían los componentes de Web Render, una condición de carrera podría haber causado un comportamiento indefinido, y suponemos que con suficiente esfuerzo podría haber sido aprovechable para ejecutar código arbitrario«. También han corregido un fallo de seguridad en Android con el que una página web maliciosa podría haber forzado a un usuario de Firefox para Android a ejecutar un JavaScript controlado por el atacante en el contexto de otro dominio, dando lugar a una vulnerabilidad de Cross-Site Scripting Universal.

Firefox 88.0.1 está disponible desde hace sólo unos instantes, por lo que aún tardará horas o días en llegar a la mayoría de distribuciones Linux. Los que quieran usar sus binarios, pueden descargarlos desde su página web oficial.

from Linux Adictos https://ift.tt/3xSJU0r
via IFTTT

Calculate Linux 21 ya fue liberada y estas son sus novedades

Hace pocos dias se dio a conocer la liberación de la nueva versión de la distribución Calculate Linux 21 la cual es construida sobre la base de Gentoo Linux y admite un ciclo de actualización continuo y está optimizado para una implementación rápida en un entorno corporativo.

La nueva versión presenta una nueva compilación de Calculate Container Games con un contenedor para lanzar juegos desde Steam, los paquetes fueron reconstruidos por el compilador GCC 10.2 y empaquetados usando compresión Zstd, la sincronización de los perfiles de usuario de Calculate Linux Desktop se acelera significativamente, el sistema de archivos Btrfs es utilizado por defecto.

Calculate Linux es compatible con los ports de Gentoo, usa el sistema de inicio OpenRC y aplica un modelo de actualización continua. El repositorio contiene más de 13 mil paquetes binarios. Live USB incluye controladores de video de código abierto y propietarios.

Admite el arranque múltiple y la modificación de la imagen de arranque mediante las utilidades Calculate. El sistema admite el trabajo con el dominio Calculate Directory Server con autorización centralizada en LDAP y el almacenamiento de perfiles de usuario en el servidor.

Incluye una colección de utilidades especialmente desarrolladas para el proyecto Calculate para configurar, ensamblar e instalar el sistema y también se proporcionan herramientas para crear imágenes ISO personalizadas adaptadas a las necesidades del usuario.

Principales novedades de Calculate Linux 21

En esta nueva versión de Calculate Linux 21 de forma predeterminada se utiliza el sistema de archivos Btrfs con lo cual se modificó la instalación del sistema mediante compresión en Btrfs, además de que también se hace uso del algoritmo Zstd para comprimir paquetes binarios.

Se ha acelerado la configuración y sincronización del perfil de dominio de un usuario, asi como también la velocidad fue mejorada para buscar actualizaciones cuando no hay cambios en el repositorio.

Otro de los cambios que se destaca es que al configurar un perfil personalizado, ahora puede seleccionar opciones para pantallas con alta densidad de píxeles.

Se agregó una nueva compilación llamada Calculate Container Games 3 (CCG), que proporciona un contenedor LXC para lanzar juegos desde el servicio Steam y también se agregó la capacidad de usar los contenedores Calculate con el kit de herramientas LXC 4.0+

En cuanto a los cambios relacionados con cada compilación de la distribución, podremos encontrar lo siguiente:

CLD (escritorio KDE): Se actualizó la paquetería a KDE Frameworks 5.80.0, KDE Plasma 5.20.5, KDE Applications 20.12.3, LibreOffice 6.4.7.2, Chromium 90.0.4430.85.

CLDC (escritorio Cinnamon): Se actualizó el entorno de escritorio a Cinnamon 4.6.7, asi como también de la paquetería del sistema tal como LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Evolución 3.38.4, GIMP 2.10.24, Rhythmbox 3.4.4.

CLDL (escritorio LXQt): Se actualizó el entorno de escritorio a la versión LXQt 0.17, junto con la paquetería base que es LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Claws Mail 3.17.8, GIMP 2.10.24, Clementine 1.4.0_rc1.

CLDM (escritorio MATE): MATE 1.24, LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Claws Mail 3.17.8, GIMP 2.10.24, Clementine 1.4.0_rc1.

CLDX (escritorio Xfce): Xfce 4.16, LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Claws Mail 3.17.8, GIMP 2.10.24, Clementine 1.4.0_rc1.

CLDXS (escritorio Xfce Scientific): Xfce 4.16, Eclipse 4.13, Inkscape 1.0.2, LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Claws Mail 3.17.8, GIMP 2.10.24.

CDS (servidor de directorio): OpenLDAP 2.4.57, Samba 4.12.9, Postfix 3.5.8, ProFTPD 1.3.7a, Bind 9.16.6.
CLS (Linux Scratch): servidor Xorg 1.20.11, kernel de Linux 5.10.32.
CSS (servidor temporal): Kernel de Linux 5.10.32, Calcular utilidades 3.6.9.19.

De los demás cambios que se destacan de esta nueva versión:

  • Se reemplazó ConsoleKit con elogind, una versión de logind que no es systemd.
  • Se ha realizado la transición del protocolo NT1 al protocolo SMB 3.11.
  • Se solucionó el problema con el despertar del modo de suspensión para algunos modelos de portátiles (ASUS X509U).
  • Configuración fija de paquetes, durante la instalación de los cuales las plantillas pueden no funcionar.
  • Se corrigió la reconexión de los recursos del dominio al salir del modo de suspensión.
  • Se corrigieron problemas con el primer arranque de un sistema reinstalado ingresado al dominio.
  • Preparación fija de la distribución para construir usando OverlayFS.
  • Se corrigió el uso de la partición de intercambio para la hibernación.
  • Se corrigió la detección incorrecta de discos durante la partición automática.
  • Creación fija de imágenes ISO del sistema.
  • Se corrigió la configuración de GRUB durante la instalación.
  • Se corrigió la comprobación de la presencia de la partición bios_boot.
  • Se corrigieron congelaciones al recibir actualizaciones de espejos FTP.
  • Instalación fija de controladores NVIDIA para tarjetas que no admiten la versión 460.

Descargar y obtener Calculate Linux 21

Para quienes estén interesados en poder obtener o probar la nueva versión, pueden hacerlo desde el siguiente enlace.

from Linux Adictos https://ift.tt/3nVvxE2
via IFTTT

GOG tiene importantes ofertas en videojuegos que te esperan

GOG logo

Hemos hablado mil veces de la tienda de videojuegos GOG, donde encontrarás bastantes títulos para Linux, como ocurre en Steam. Pues bien, ahora podrás beneficiarte de importantes descuentos en títulos de hasta un 15% en la tienda Razer si compras durante el festival de juegos polaco.

Y qué tiene que ver el Polish Games Festival con GOG, pues para el que no lo sepa, CD Projeckt (sí, los desarrolladores de Cyberpunk 2077) es un estudio de videojuegos con sede en Polonia, y éste es a su vez el propietario de GOG. Por eso han hecho coincidir estas ofertas, mostrando así que el país del Este es una de las potencias del sector del gaming en Europa.

Recuerda que CD Projekt no es la única compañía de desarrollo de videojuegos puntera del país, también Bloober Team, Teachland, 11bit, entre otros…

Pues bien, entre las ofertas, se encuentran descuentos de hasta el 80% en 200 juegos hasta el 10 de mayo. Además, en la web de GOG, tras la compra de cualquier juego, te puedes suscribir a un newsletter para recibir descuentos del 15% en periféricos Razer Store.

En cuanto a los títulos en oferta, tienes algunos como:

Y muchos más títulos y ofertas en la tienda de periféricos Razer, que tiene periféricos gaming muy interesantes, pero algo caros (¡Aprovecha ahora!)…

from Linux Adictos https://ift.tt/33lixOw
via IFTTT

Warpinator está disponible para Android, y funciona mejor de lo que cabría esperar

Warpinator en AndroidAunque algún usuario descontento termine diciéndome que no tengo razón, creo que es un hecho que Apple tiene algunas cosas buenas. Hasta la competencia ha hablado bien de, al menos, su ecosistema, lo que es básicamente lo conjuntado que funciona todo cuando usas más de un aparato de su marca. La compañía de la manzana lanzó AirDrop hace mucho, y en Linux hace meses que Linux Mint nos ofrece Warpinator, una herramienta con la que podemos compartir archivos con aparatos que estén conectados a una misma red y usen Linux.

Android está basado en Linux, por lo que Warpinator debería poder funcionar en el sistema operativo móvil de Google. Lógicamente, no podríamos hacer nada si no existiera la aplicación, pero existe, tal y como informó Clement Lefebvre a finales de abril. La aplicación para Android la ha creado un desarrollador independiente, haciéndolo correctamente al mencionar al autor del software original y ofreciendo la herramienta sin coste alguno. De hecho, ni siquiera muestra publicidad, lo que por una parte me parece lógico y por otra se agradece.

Warpinator

Para ser totalmente sincero, para pasar archivos entre mis aparatos yo he estado conectándolos en red, ya que tengo un portátil con Windows, otro con Linux, tengo Android en la Raspberry Pi… Tengo muchos aparatos, pero lo que tengo claro es que ahora usaré Warpinator para los basados en Linux, incluida la PineTab (con la que últimamente estoy más decepcionado por la falta de progresos importantes que me interesen a mí).

Su uso es muy sencillo, y siguiendo con la sinceridad, diré que lo es tanto que lo grabado en el vídeo es la primera o segunda vez que he usado la aplicación para Linux y la primera vez para Android. Nada más abrirlo en ambos dispositivos, y si están en la misma red, se encontrarán. En ese momento, si queremos enviar desde la versión de Linux basta con arrastrar un archivo a su ventana. Para hacerlo en Android, hay que tocar o hacer clic sobre el icono de compartir que aparece abajo a la derecha.

Por todo lo demás, creo que no es tan rápido como el AirDrop de Apple, pero podría estar equivocado ya que el WiFi del portátil que he usado no es el mejor del mundo y en la Raspberry Pi tengo un Android no oficial. Pero, por su sencillez, merece la pena usar Warpinator.

Warpinator para Android se puede descargar desde la Google Play.

from Linux Adictos https://ift.tt/2RpWeV4
via IFTTT

GNOME 3.38.6 llega corrigiendo bugs y cierres para el escritorio que seguirá usando Ubuntu hasta octubre

GNOME 3.38.6

Hace algo más de mes y medio, el proyecto que desarrolla uno de los escritorios más populares de los que hay disponibles para Linux lanzó la v3.38.5 del mismo. Hace unas horas ha lanzado GNOME 3.38.6, otra actualización de mantenimiento que, creo que por desgracia para los usuarios de Ubuntu, es una relativa buena noticia porque su escritorio sigue mejorando, pero creo que muchos habrían preferido no llegar a esto y haber empezado a usar GNOME 40 junto a un Ubuntu 21.04 que no ha dado el salto.

Se trata de una actualización de mantenimiento, y eso significa que no llega con funciones destacadas. Sí incluye mejoras, y lo mejor que puede pasarnos en estos casos es que una de ellas corrija un fallo molesto que hayamos estado experimentando durante semanas. A continuación tenéis una lista con las novedades más destacadas que han llegado junto a GNOME 3.38.6.

Novedades más destacadas de GNOME 3.38.6

  • Epiphany puee ahora lanzar URLs externas activadas por el usuario.
  • File Roller puede omitir archivos con symlinks.
  • Se ha corregido un consumo de CPU excesivo en Gedit que podía pasar cuando un archivo con contenido se eliminaba desde el complemento del explorador de archivos. Por otra parte, ahora usa la ruta del documento actual al abrir un archivo nuevo para corregir una regresión.
  • La aplicación Música, que he de decir que recientemente la he probado, me ha gustado, pero creo que tiene que mejorar, ha corregido un buen puñado de fallos, como cierres inesperados y algunos retoques de imagen.
  • Se ha mejorado el soporte para /dev/rfkill con kernels más nuevos.
  • Corregido un cierre o bloqueo que ocurría cuando no había hora presente.
  • Evita la salida automática del sistema cuando no es apropiado.
  • Ahora sólo muestra notificaciones sobre la batería baja para dispositivos externos una vez.

La nueva versión debería llegar a las distribuciones Linux que usen GNOME 3.38 pronto, entre las que están el Hirsute Hippo anteriormente mencionado. GNOME 3.38 aún estará soportado durante algunos meses, pero todo lo que lancen serán versiones para corregir fallos. Lo bueno nuevo está en GNOME 40.

from Linux Adictos https://ift.tt/3xSSX14
via IFTTT

Edge está disponible ahora en fase beta para sistemas operativos Linux

Edge en Linux

El cambio de motor a Chromium le hizo mucho bien al navegador de Microsoft. Hasta entonces usaba uno que, si bien es cierto que mejoraba mucho al Internet Explorer, no se había desmarcado lo suficiente, algo que quedaba claro con sólo mirar su icono. Ahora se ha convertido en uno de los rivales más feroces del Chrome de Google, sobre todo para los usuarios de Windows que lo tienen activado por defecto. Edge lo tiene un poco más difícil en Linux, pero va dando pasos despacito y con buena letra.

Desde hace unos seis meses, Microsoft Edge estaba disponible para los usuarios de sistemas que usan el kernel de Linus Torvalds en el canal Dev, pero faltaban muchas funciones. Más adelante, la compañía famosa por desarrollar Windows fue añadiendo funciones, y ahora han decidido lanzar la beta para Linux. La versión del canal Dev queda para desarrolladores (developers) o para los que quisieran probar todo lo nuevo del navegador sabiendo que es probable que experimentaran fallos. La versión del canal beta es ya más estable.

Ya falta menos para que Microsoft Edge llegue a la versión estable en Linux

Por el momento, Microsoft no ha facilitado ninguna fecha de lanzamiento de la versión estable, pero ésta podría estar a cuatro semanas de distancia. Es lo que suelen tardar otros navegadores, pero podría no cumplirse con Edge porque es la primera beta.

El canal Beta es la experiencia más estable de la vista previa de Microsoft Edge. Con actualizaciones importantes, cada 6 semanas, cada versión incorpora aprendizajes y mejoras de nuestras compilaciones Dev.

Como en versiones anteriores, Edge para Linux beta está disponible en paquetes DEB y RPM y se puede descargar desde este enlace. Los usuarios de distribuciones basadas en Arch Linux también lo tenemos disponible en el mágico AUR.

Para los usuarios que quieran «un Chrome» menos ligado a Google, las opciones que recomendaría yo son Brave por encima de Chromium porque ofrece sincronización y otras funciones, o Vivaldi para los usuarios más exigentes, aunque este último poco se parece al navegador de la compañía del buscador. Para los que usen Windows y Linux sólo de vez en cuando, Edge es su mejor opción.

from Linux Adictos https://ift.tt/3ek7Rpt
via IFTTT

Total War: Rome Remastered ya está fuera

Total War: Rome Remastered

Total War: Rome Remastered es el nuevo título remasterizado de este conocido videojuego de estrategia que ha sido portado por Feral Interactive y Creative Assembly, con SEGA como editor oficial. Así que, ahora ya podrás instalarlo en Linux y disfrutar de estas novedades y sumar otro título de calidad a la larga lista de videojuegos para GNU/Linux.

Esto permitirá a muchos revivir este título tan popular y, en el caso de muchos usuarios de Linux, lo descubrirán ahora por primera vez gracias al trabajo de los desarrolladores tras este nuevo port. Eso sí, prepara espacio libre en el disco duro, ya que el juego y el DLC gratis suman unos 70 GB, que es un tamaño realmente considerable…

Además, sería interesante que contaras con un disco duro rápido tipo SSD, ya que en los HDD convencionales puede tardar varios minutos en cargar el mapa. Se habla de unos 3 min para discos duros convencionales, y una vez cargado, podría haber una experiencia poco fluida con algunas acciones durante el juego.

Pese a eso, el Total War: Rome Remastered viene con interesantes novedades:

  • Imágenes mejoradas con imágenes completas 4K. Eso incluye revisión de los entornos, campos de batalla y personajes.
  • Nuevo contenido con 16 facciones que se suman a las 22 originales.
  • Funciones modernas para ejercer mayor control de las unidades y control del mapa.
  • Sistemas de ayuda mejorados.
  • Posibilidad de juego multijugador multiplataforma para jugar entre sí con jugadores de Windows, macOS y Linux.

En cuanto a los requisitos del Total War: Rome Remastered, son:

  • Requisitos Mínimos:
    • Intel Core i3-4130 3.4GHz o AMD FX-6300 de 3,5 GHz
    • Memoria RAM de 6GB
    • Tarjeta gráfica NVIDIA GeForce GTX 660 2GB o AMD R9 285 2GB (GCN 3.a Gen)
    • Ubuntu 20.04 de 64-bit
  • Requisitos Recomendados:
    • Intel Core i7-4770K 3.5GHz o AMD Ryzen 5 2600X a 3,6 GHz
    • Memoria RAM de 8GB
    • Tarjeta gráfica NVIDIA 970 4GB o AMD RX 480 de 4 GB
    • Ubuntu 20.04 de 64-bit

En cuanto al espacio para el juego base son unos 45GB de espacio libre, y 70GB aproximadamente para el de gráficos mejorados. Además, es imprescindible la compatibilidad con Vulkan de tu GPU. Por tanto, los controladores para NVIDIA y AMD deberían estar actualizados, y en el caso de AMD también MESA 20.3.4.

Comprar el videojuego

from Linux Adictos https://ift.tt/3un9R67
via IFTTT

OpenSSH 8.6 llega a solucionar una vulnerabilidad y con algunos cambios importantes

Se dio a conocer el lanzamiento de la nueva versión de OpenSSH 8.6, una implementación abierta de un cliente y un servidor para trabajar con los protocolos SSH 2.0 y SFTP.

Para quienes desconocen de OpenSSH (Open Secure Shell) deben saber que este es un conjunto de aplicaciones que permiten realizar comunicaciones cifradas a través de una red, usando el protocolo SSH. Fue creado como una alternativa libre y abierta al programa Secure Shell, que es software propietario.

La suite OpenSSH incluye las siguientes utilidades de línea de comandos y demonios :

  • scp: el cual es un reemplazo de rcp.
  • sftp: un reemplazo de ftp para copiar archivos entre computadoras.
  • ssh: un reemplazo de rlogin , rsh y telnet para permitir el acceso de shell a una máquina remota.
  • ssh-add y ssh-agent: un conjunto de utilidades para facilitar la autenticación al mantener las claves listas y evitar la necesidad de ingresar frases de contraseña cada vez que se utilizan.
  • ssh-keygen: una herramienta para inspeccionar y generar las claves RSA , DSA y de curva elíptica que se utilizan para la autenticación de usuarios y hosts.
  • ssh-keyscan: que escanea una lista de hosts y recopila sus claves públicas.
  • sshd: el demonio del servidor SSH.

Principales novedades de OpenSSH 8.6

La nueva versión corrige una vulnerabilidad en la implementación de la directiva LogVerbose, que apareció en la última versión y le permite elevar el nivel de información de depuración vertida en el registro, incluida la capacidad de filtrar por plantillas, funciones y archivos asociados con el código ejecutado. con privilegios eliminados en el proceso sshd aislado en un entorno de espacio aislado.

Un atacante que obtenga el control de un proceso sin privilegios con alguna vulnerabilidad desconocida puede aprovechar el problema de LogVerbose para evitar el aislamiento de la zona de pruebas y atacar un proceso elevado.

La vulnerabilidad en LogVerbose se considera poco probable en la práctica, ya que la configuración de LogVerbose está deshabilitada de forma predeterminada y, por lo general, solo se usa durante la depuración. El ataque también requiere encontrar una nueva vulnerabilidad en un proceso sin privilegios.

Por otra parte, de los cambios que se realizaron en OpenSSH 8.6 no relacionados con la vulnerabilidad. Podremos encontrar que se implementó una nueva extensión de protocolo «limits@openssh.com» en sftp y sftp-server, que permite al cliente SFTP obtener información sobre las restricciones del servidor, incluido el tamaño máximo de paquete y los límites de escritura/lectura.

En sftp, se utiliza una nueva extensión para seleccionar el tamaño de bloque óptimo para la transferencia de datos, además de que se agregó la configuración de ModuliFile a sshd_config para sshd, lo que le permite especificar la ruta al archivo «moduli» que contiene grupos para DH-GEX.

La variable de entorno TEST_SSH_ELAPSED_TIMES se ha agregado a las pruebas unitarias para permitir la visualización del tiempo transcurrido desde el inicio de cada prueba.

La solicitud de contraseña de GNOME se ha dividido en dos opciones, una para GNOME2 y otra para GNOME3 (contrib/gnome-ssk-askpass3.c). La variante GNOME3 usa gdk_seat_grab () para controlar la captura del teclado y el mouse para mejorar la compatibilidad con Wayland.

Y también se agregó soft-disallow a la llamada del sistema fstatat64 al sandbox de Linux basado en seccomp-bpf.

Finalmente si estás interesado en conocer más al respecto sobre esta nueva versión, puedes consultar los detalles dirigiéndote al siguiente enlace.

¿Como instalar OpenSSH 8.6 en Linux?

Para quienes estén interesados en poder instalar esta nueva versión de OpenSSH en sus sistemas, de momento podrán hacerlo descargando el código fuente de este y realizando la compilación en sus equipos.

Esto es debido a que la nueva versión aún no se ha incluido dentro de los repositorios de las principales distribuciones de Linux. Para obtener el código fuente, puedes hacer desde el siguiente enlace.

Hecha la descarga, ahora vamos a descomprimir el paquete con el siguiente comando:

tar -xvf openssh-8.6.tar.gz

Entramos al directorio creado:

cd openssh-8.6

Y podremos realizar la compilación con los siguientes comandos:

./configure --prefix=/opt --sysconfdir=/etc/ssh
make
make install

from Linux Adictos https://ift.tt/3ueS8h3
via IFTTT