Chromium no podrá usar estas funciones pronto; recomiendan pasarse a Firefox

Chromium sin apis de Google

La semana pasada publicamos un artículo en el que nos hacíamos eco de una mala noticia para los usuarios de Chromium: Google desactivará algunas API si no usamos su navegador, el Chrome que puede controlar mejor. La compañía alega motivos de seguridad, pero esto es claramente un movimiento para conseguir más cuota de mercado y, de paso, más información. Chromium es una buena alternativa a Chrome, ya que, hasta ahora, era lo mismo, pero menos ligado a Google, pero esto cambiará dentro de menos de dos meses.

En el artículo publicado el 19 de enero mencionamos uno de los bloqueos más llamativos: la sincronización. Pero poder sincronizar marcadores, contraseñas, etc, no será la única limitación que tendrán los usuarios de Chromium, y a continuación tenéis una lista con todo lo que se perderán sus usuarios. Eso y una recomendación que os adelantamos: pasaos a Firefox.

Qué no podremos hacer con Chromium a partir de marzo

Muy pronto, no podremos usar las siguientes funciones y APIs en Chromium, ni ningún otro navegador basado en el mismo motor:

  • Sincronizar con la cuenta de Google.
  • Geolocalización.
  • Hacer clic para llamar.
  • Ortografía de Google.
  • Contactos.
  • Traductor de Chrome.
  • Navegación segura (de Google).

Si eres usuario de Chromium, es decir, del navegador que hay disponible en muchas distribuciones Linux y cuyo logotipo es como el de Chrome pero en azul, tienes pocas opciones. Una de ellas es esperar a que alguien cree algún tipo de extensión que haga funcionar una o varias de las restricciones anteriormente mencionadas. Otra es esperar a que Google dé marcha atrás con su tiránico plan. La tercera nos la propone la comunidad de desarrolladores.

Lo que dicen la mayoría de desarrolladores es «Pásate a Firefox». Es el único navegador de código abierto que ofrece todo lo que podamos necesitar, o el único que no depende de Google para ser más concretos. Si necesitas Chromium, siempre puedes probar a usar otros navegadores como Brave, pero teniendo en cuenta que no se descartan sorpresas desagradables en el futuro. Y es que la mayoría de navegadores usan sus propias APIs de sincronización, entre otras.

El cambio tendrá lugar el próximo 15 de marzo. Si Google no da marcha atrás, Chromium será un poco menos bueno. Por mi parte, si esto se traduce en que más se pasan a Firefox y Mozilla mejora su navegador, bienvenido sea el cambio.

from Linux Adictos https://ift.tt/2Yc3N1N
via IFTTT

Fileless malware: ¿qué es esta amenaza de seguridad?

malware fileless

El malware cada vez es más sofisticado, y GNU/Linux no es del todo inmune a este tipo de amenazas. De hecho, cada vez se detectan más códigos maliciosos que afectan a este sistema operativo. Por tanto, no hay que caer en el error de pensar que es un sistema invulnerable y que estás completamente a salvo, ya que sería una temeridad…

Las amenazas de ciberseguridad cada vez son más extrañas, y ahora te mostraré de una que lleva un tiempo preocupando y que tal vez no conocías. Se trata del malware fileless, es decir, un nuevo tipo de código malicioso que no necesita ficheros para infectar. Y así lo ha alertado el centro de investigación de seguridad Alien Labs de AT&T. Además, advierten de que los ciberdelincuentes cada vez lo están empleando más contra máquinas Linux, aunque inicialmente se ha venido usando en Windows.

¿Qué es el malware fileless o sin archivos?

A diferencia de un malware convencional, que aprovecha ficheros ejecutables para infectar sistemas, en el fileless no se depende de dichos ficheros para realizar la infección. Por eso, puede ser un tipo de ataque algo más sigiloso que se centra en los procesos confiables cargados en la RAM para aprovecharse de ellos y ejecutar el código malicioso.

Este tipo de malware se usa habitualmente para cifrar o para filtrar datos confidenciales y transferirlos directamente al atacante de forma remota. Y lo peor es que no dejan rastros en los sistemas infectados, ejecutándose todo en la memoria principal sin necesidad de presencia de ficheros en el disco duro que puedan ser detectados por herramientas antimalware. Además, al reiniciar o apagar el sistema, todo el código malicioso desaparece, pero ya se ha hecho el daño…

Este tipo de amenazas se llaman AVT (Advanced Volatile Threat) precisamente por cómo se funciona.

Quizás no sea tan persistente por sus características, pero puede ser bastante peligroso en servidores y otros dispositivos que no se suelen apagar o reiniciar, donde puede ejecutarse durante largos periodos de tiempo.

¿Cómo funciona este malware?

Pues bien, para infectar un sistema, el malware fileless realiza varios pasos:

  1. Se infecta el sistema mediante la explotación de alguna vulnerabilidad o error del usuario. Ya sea por vulnerabilidades del software usado, por phishing, etc.
  2. Una vez se infecta, lo siguiente es modificar un proceso de los que se están ejecutando en la memoria actualmente. Para eso empleará una llamada al sistema o syscall como ptrace() en Linux.
  3. Ahora es el momento en el que se inserta el código malicioso o malware en la RAM, sin necesidad de escribir en el disco duro. Eso se logra explotando desbordamiento de buffer, sobrescribiendo ubicaciones de memoria adyacentes al proceso manipulado.
  4. Se ejecuta el código maligno y se compromete al sistema, sea del tipo que sea. Por lo general, estos tipos de malware aprovechan intérpretes de lenguajes como Python, Perl, etc., para ejecutarse, ya que están escritos en dichos lenguajes.

¿Cómo protegerme del malware?

El mejor consejo es el sentido común. Por supuesto, contar con sistemas de seguridad proactivos, aislamiento, backups de datos críticos, etc., te ayudará a que las amenazas no generen daños mayores. En cuanto a la prevención, pues pasaría por hacer lo mismo que para otras amenazas:

  • Actualizar el sistema operativo y software instalado con los últimos parches de seguridad.
  • Desinstalar aplicaciones/servicios que no se necesiten.
  • Restringir los privilegios.
  • Comprobar los logs del sistema con frecuencia y monitorizar el tráfico de red.
  • Usa contraseñas robustas.
  • No descargues de fuentes poco fiables.

from Linux Adictos https://ift.tt/2NqKlfu
via IFTTT

Red Hat presento opciones gratuitas para Red Hat Enterprise Linux

Logo de Red Hat

Durante las últimas semanas se ha estado discutiendo el tema sobre los cambios que ha realizado Red Hat sobre CentOS, en especial sobre el cambio de CentOS a CentOS stream y con lo cual también han comenzado a surgir «nuevas alternativas a CentOS».

Y es que una de las más importantes es el nacimiento de Rocky Linux, distribución que viene de la mano del mismo fundador de CentOS, que a raíz de las discusiones que hubo entre él y personal de Red Hat sobre los cambios en CentOS, opto por crear una distribución nueva y que sobre todo ya cuenta con bastante apoyo por parte de la comunidad.

Hay que recordar que la diferencia clave entre la construcción de CentOS Stream es que el CentOS clásico actuó como un «downstream», es decir, se ensambló a partir de versiones de RHEL estables ya formadas y era totalmente compatible con los paquetes RHEL, y CentOS Stream está posicionado como «ascendente» para RHEL, es decir probará los paquetes antes de incluirlos en las versiones de RHEL.

Tal cambio permitirá que la comunidad participe en el desarrollo de RHEL, controle los próximos cambios e influya en las decisiones, pero no se adapta a aquellos que solo necesitan un kit de distribución de trabajo estable con un período de soporte prolongado.

Cuando anunciamos nuestra intención de hacer la transición a CentOS Stream, lo hicimos con un plan para crear nuevos programas para abordar los casos de uso que tradicionalmente ofrece CentOS Linux. Desde entonces, hemos recopilado comentarios de la amplia, diversa y vocal base de usuarios de CentOS Linux y de la comunidad del Proyecto CentOS.

En cuanto a lo que respecta a Red Hat, recientemente han anunciado una expansión de su programa Red Hat Developer, que define las áreas de uso gratuito de su distribución Red Hat Enterprise Linux.

Las nuevas opciones están destinadas a satisfacer la necesidad de una distribución gratuita estable que surgió después de la transformación del proyecto CentOS a CentOS Stream.

Inicialmente, el programa Red Hat Developer permitía usar compilaciones estándar de Red Hat Enterprise Linux de forma gratuita para resolver los problemas que surgen durante el proceso de desarrollo.

Los participantes del programa, después de registrarse en developers.redhat.com (indicando su nombre completo, empleador, correo electrónico, número de teléfono y dirección) y confirmar los términos de uso, pudieron utilizar la distribución por un desarrollador en una computadora física, en un entorno de nube local o en una máquina virtual con el fin de crear un entorno de trabajo para el desarrollo de software.

Al igual que en el pasado, estamos comprometidos a hacer que el ecosistema RHEL funcione para una comunidad lo más amplia posible, ya sean personas u organizaciones que buscan ejecutar un backend de Linux estable.

El uso para implementaciones de producción, para la construcción de productos finales, para pruebas con múltiples participantes o para proporcionar sistemas de integración continua requiere una suscripción paga.

Estos cambios desvinculan a Red Hat Developer de un solo desarrollador y permiten que los equipos de desarrollo utilicen compilaciones gratuitas, así como en servidores e implementaciones de producción de hasta 16 sistemas.

El Programa de desarrolladores de Red Hat ahora también permite la instalación en servicios de nube pública como AWS, Google Cloud Platform y Microsoft Azure.

Cabe señalar que los cambios no se limitarán a esto, y en el futuro se ofrecerán programas adicionales para cubrir la necesidad de CentOS tradicional.

Las compilaciones gratuitas son completamente idénticas a los que se ofrecen para una suscripción paga, además de que no se limitan a un período de prueba y no tienen una funcionalidad corta, incluido el acceso ilimitado a las actualizaciones.

Sigue existiendo la necesidad de crear una cuenta para acceder al programa, pero ahora puede conectarse al portal de Red Hat mediante la vinculación a cuentas en GitHub, Twitter, Facebook y otros sitios. Las nuevas condiciones entrarán en vigor a más tardar el 1 de febrero.

Finalmente si estás interesado en conocer más al respecto, puedes consultar el siguiente enlace.

from Linux Adictos https://ift.tt/3oj04db
via IFTTT

Red Hat presento opciones gratuitas para Red Hat Enterprise Linux

Logo de Red Hat

Durante las últimas semanas se ha estado discutiendo el tema sobre los cambios que ha realizado Red Hat sobre CentOS, en especial sobre el cambio de CentOS a CentOS stream y con lo cual también han comenzado a surgir «nuevas alternativas a CentOS».

Y es que una de las más importantes es el nacimiento de Rocky Linux, distribución que viene de la mano del mismo fundador de CentOS, que a raíz de las discusiones que hubo entre él y personal de Red Hat sobre los cambios en CentOS, opto por crear una distribución nueva y que sobre todo ya cuenta con bastante apoyo por parte de la comunidad.

Hay que recordar que la diferencia clave entre la construcción de CentOS Stream es que el CentOS clásico actuó como un «downstream», es decir, se ensambló a partir de versiones de RHEL estables ya formadas y era totalmente compatible con los paquetes RHEL, y CentOS Stream está posicionado como «ascendente» para RHEL, es decir probará los paquetes antes de incluirlos en las versiones de RHEL.

Tal cambio permitirá que la comunidad participe en el desarrollo de RHEL, controle los próximos cambios e influya en las decisiones, pero no se adapta a aquellos que solo necesitan un kit de distribución de trabajo estable con un período de soporte prolongado.

Cuando anunciamos nuestra intención de hacer la transición a CentOS Stream, lo hicimos con un plan para crear nuevos programas para abordar los casos de uso que tradicionalmente ofrece CentOS Linux. Desde entonces, hemos recopilado comentarios de la amplia, diversa y vocal base de usuarios de CentOS Linux y de la comunidad del Proyecto CentOS.

En cuanto a lo que respecta a Red Hat, recientemente han anunciado una expansión de su programa Red Hat Developer, que define las áreas de uso gratuito de su distribución Red Hat Enterprise Linux.

Las nuevas opciones están destinadas a satisfacer la necesidad de una distribución gratuita estable que surgió después de la transformación del proyecto CentOS a CentOS Stream.

Inicialmente, el programa Red Hat Developer permitía usar compilaciones estándar de Red Hat Enterprise Linux de forma gratuita para resolver los problemas que surgen durante el proceso de desarrollo.

Los participantes del programa, después de registrarse en developers.redhat.com (indicando su nombre completo, empleador, correo electrónico, número de teléfono y dirección) y confirmar los términos de uso, pudieron utilizar la distribución por un desarrollador en una computadora física, en un entorno de nube local o en una máquina virtual con el fin de crear un entorno de trabajo para el desarrollo de software.

Al igual que en el pasado, estamos comprometidos a hacer que el ecosistema RHEL funcione para una comunidad lo más amplia posible, ya sean personas u organizaciones que buscan ejecutar un backend de Linux estable.

El uso para implementaciones de producción, para la construcción de productos finales, para pruebas con múltiples participantes o para proporcionar sistemas de integración continua requiere una suscripción paga.

Estos cambios desvinculan a Red Hat Developer de un solo desarrollador y permiten que los equipos de desarrollo utilicen compilaciones gratuitas, así como en servidores e implementaciones de producción de hasta 16 sistemas.

El Programa de desarrolladores de Red Hat ahora también permite la instalación en servicios de nube pública como AWS, Google Cloud Platform y Microsoft Azure.

Cabe señalar que los cambios no se limitarán a esto, y en el futuro se ofrecerán programas adicionales para cubrir la necesidad de CentOS tradicional.

Las compilaciones gratuitas son completamente idénticas a los que se ofrecen para una suscripción paga, además de que no se limitan a un período de prueba y no tienen una funcionalidad corta, incluido el acceso ilimitado a las actualizaciones.

Sigue existiendo la necesidad de crear una cuenta para acceder al programa, pero ahora puede conectarse al portal de Red Hat mediante la vinculación a cuentas en GitHub, Twitter, Facebook y otros sitios. Las nuevas condiciones entrarán en vigor a más tardar el 1 de febrero.

Finalmente si estás interesado en conocer más al respecto, puedes consultar el siguiente enlace.

from Linux Adictos https://ift.tt/3oj04db
via IFTTT

Excluir un directorio cuando haces búsquedas en Linux

find, búsquedas

Ya he comentado sobre cómo localizar ficheros en tu distro Linux de una forma fácil y rápida en otras ocasiones. Pero las búsquedas son un tema importante, algo que se suele hacer casi a diario y que en ocasiones se necesita una mayor precisión para encontrar rápido lo que quieres.

En ocasiones, cuando se ejecuta un comando para la búsqueda, lo que ocurre es que se intentará localizar aquello que intentas mientras el programa ejecutado hace un barrido de todos los directorios y ficheros que hay en la zona donde te encuentres realizando las búsquedas. El problema viene cuando se trata de una partición o directorio grande, lo que retrasa bastante el resultado…

Para evitar eso, se pueden hacer algunas cosas, como excluir algún directorio de la búsquedas para que no interfiera en el tiempo. Y para eso, también vamos a usar el comando find, como en el otro tutorial que dejé hace tiempo en LxA y que cité en el enlace del primer párrafo.

Pues bien, para excluir un directorio de las búsquedas y ahorrar tiempo, lo que puedes hacer es usar la opción -prune de find. Por ejemplo, imagina que quieres localizar un fichero llamado lxa con cualquier extensión en el directorio actual, pero que quieres buscar en todos los lugares menos en el directorio llamado prueba, ya que sabes que en él no va a estar. Entonces, deberías ejecutar lo siguiente:


find . -path './prueba' -prune -o -name 'lxa.*'

Ese decir, en este caso se le está pidiendo a find que localice en el directorio actual (.), los ficheros llamados lxa con cualquier extensión pero, en este caso, que se excluya el directorio ./prueba.

Como ves, find es un comando bastante poderosos para localizar, pero presenta cierta dificultad dado el gran número de opciones y parámetros que puede aceptar para filtrar las búsquedas…

from Linux Adictos https://ift.tt/3iHdjmO
via IFTTT

Dream Engines: Nomad Cities un nuevo RPG de acción

Dream Engines

Dream Engines: Nomad Cities tiene una actualización para la construcción de ciudades. Un nuevo contenido que llega para este título tanto en la plataforma Windows como en Linux. Además, según los detalles del desarrollador Suncrash, este nuevo contenido estará disponible para debutar en Early Access de Steam y también en GOG durante el mes de marzo.

Para los que no conozcan aún Dream Engines: Nomad Cities, es un videojuego RPG de acción, es decir, un videojuego de rol de acción y construcción de ciudades. Los jugadores podrán construir, automatizar, defender ciudades, sobrevivir en un mundo post-apocalíptico, loco, e infectado de pesadillas, así como plagado de nuevas tecnologías desarrolladas por la ciencia y sueños extraños.

Después de las esperas, parece que hay avances en Dream Engines: Nomad Cities. Y lo cierto es que muchos lo están esperando, y por lo que se ha podido ver hasta el momento, pinta bastante bien. Además, aunque las plataformas GOG y Steam solo indican que por el momento está disponible para Windows, desde Suncrash no han descartado un port para Linux.

Por el momento habrá que esperar, ya que los desarrolladores cuentan con recursos muy limitados y no considerarán comenzar con los ports hasta que no tengan el juego totalmente terminado. De hecho, una de las mayores preocupaciones de este proyecto están siendo los recursos.

También debes saber que ese acceso temprano duraría uno o dos años, y que usa un motor gráfico Unity 3D. Eso quiere decir que se podrá usar con Proton en Linux sin problemas, esperando que llegue algo nativo en el futuro.

En cuanto a las características del Dream Engines: Nomad Cities, son:

  • Diseño de una ciudad flotante.
  • Sobrevivir en este mundo extraño y oscuro tras la apocalipsis.
  • Gestionar la producción y los recursos escasos.
  • Crecer y mejorar.
  • Buscar un equilibrio entre expandir la ciudad y construir infraestructuras desechables que serán abandonadas cuando esté obligado a huir.
  • Lidiar con el suministro de combustible.
  • Con la nueva actualización:
    • Los jugadores podrán construir fuera de la plataforma principal de la ciudad voladora.
    • Más automatización y recolectores de recursos disponibles desde el inicio para no tener que recolectar manualmente.
    • Nuevos complementos de construcción para personalizar los edificios para necesidades específicas.
    • Nuevos edificios y recursos.
    • etc.

from Linux Adictos https://ift.tt/3c70qkY
via IFTTT

Dream Engines: Nomad Cities un nuevo RPG de acción

Dream Engines

Dream Engines: Nomad Cities tiene una actualización para la construcción de ciudades. Un nuevo contenido que llega para este título tanto en la plataforma Windows como en Linux. Además, según los detalles del desarrollador Suncrash, este nuevo contenido estará disponible para debutar en Early Access de Steam y también en GOG durante el mes de marzo.

Para los que no conozcan aún Dream Engines: Nomad Cities, es un videojuego RPG de acción, es decir, un videojuego de rol de acción y construcción de ciudades. Los jugadores podrán construir, automatizar, defender ciudades, sobrevivir en un mundo post-apocalíptico, loco, e infectado de pesadillas, así como plagado de nuevas tecnologías desarrolladas por la ciencia y sueños extraños.

Después de las esperas, parece que hay avances en Dream Engines: Nomad Cities. Y lo cierto es que muchos lo están esperando, y por lo que se ha podido ver hasta el momento, pinta bastante bien. Además, aunque las plataformas GOG y Steam solo indican que por el momento está disponible para Windows, desde Suncrash no han descartado un port para Linux.

Por el momento habrá que esperar, ya que los desarrolladores cuentan con recursos muy limitados y no considerarán comenzar con los ports hasta que no tengan el juego totalmente terminado. De hecho, una de las mayores preocupaciones de este proyecto están siendo los recursos.

También debes saber que ese acceso temprano duraría uno o dos años, y que usa un motor gráfico Unity 3D. Eso quiere decir que se podrá usar con Proton en Linux sin problemas, esperando que llegue algo nativo en el futuro.

En cuanto a las características del Dream Engines: Nomad Cities, son:

  • Diseño de una ciudad flotante.
  • Sobrevivir en este mundo extraño y oscuro tras la apocalipsis.
  • Gestionar la producción y los recursos escasos.
  • Crecer y mejorar.
  • Buscar un equilibrio entre expandir la ciudad y construir infraestructuras desechables que serán abandonadas cuando esté obligado a huir.
  • Lidiar con el suministro de combustible.
  • Con la nueva actualización:
    • Los jugadores podrán construir fuera de la plataforma principal de la ciudad voladora.
    • Más automatización y recolectores de recursos disponibles desde el inicio para no tener que recolectar manualmente.
    • Nuevos complementos de construcción para personalizar los edificios para necesidades específicas.
    • Nuevos edificios y recursos.
    • etc.

from Linux Adictos https://ift.tt/3c70qkY
via IFTTT

Brave ya cuenta con el soporte integrado para la red distribuida IPFS

Hace pocos dias los desarrolladores del popular navegador web Brave dieron a conocer mediante un anuncio la integración del soporte para el sistema de archivos descentralizado InterPlanetary File System (o mejor conocido por sus siglas como IPFS), que forma un almacenamiento de archivos con versiones globales, que funciona en forma de una red P2P formada a partir de sistemas miembros.

Con ello usuarios de Brave ahora pueden acceder a los recursos de IPFS directamente usando los esquemas ipfs:// e ipns://. La nueva función está disponible en la versión de Brave para escritorio 1.19.

Sobre el soporte de IPFS en Brave

Se menciona que al detectar un intento de acceder a una dirección IPFS o detectar un enlace a una puerta de enlace HTTP a IPFS, el navegador le pedirá al usuario que inicie su propio nodo IPFS o use la puerta de enlace para acceder a IPFS a través de HTTP.

La puerta de enlace predeterminada es dweb.link, mantenido por Protocol Labs, que supervisa el desarrollo de IPFS. Cuando opte por instalar su propio nodo local, el paquete go-ipfs se cargará en el sistema, para cuyo mantenimiento posterior se utiliza el mismo mecanismo que se utiliza para actualizar los complementos.

Para controlar el acceso a IPFS en Brave, se implementa la página de servicio brave:// ipfs, así como un botón especial en el menú (Mi nodo). Opcionalmente, el usuario puede instalar el complemento IPFS Companion para administrar el host IPFS local.

Además de que para garantizar la confidencialidad, el procesamiento de IPFS está deshabilitado en modo privado y cuando se trabaja a través de Tor. La caché del host IPFS local está limitada a 1 GB, y cuando la caché está llena al 90%, el recolector de basura comienza a funcionar cada hora.

En su forma actual, la compatibilidad con IPFS en el navegador implementa la funcionalidad para admitir el nodo IPFS, pero aún no se han implementado todos los planes y en el futuro, se espera compatibilidad incorporada para aplicaciones web IPFS, experimentos con Filecoin, capacidades de publicación, almacenamiento compartido, control de revisiones y uso compartido de contenido a través de IPFS, integración de IPFS en la versión de Android, fijación de contenido a un nodo local, resaltado visual del trabajo de IPFS en la barra de direcciones, la capacidad de usar Tor como transporte para IPFS.

IPFS ayuda a resolver problemas como la confiabilidad del almacenamiento (si el almacenamiento original está deshabilitado, el archivo se puede descargar de los sistemas de otros usuarios), resistir la censura de contenido (para bloquear, deberá bloquear todos los sistemas de usuario en los que hay una copia de los datos) y la organización de acceso en ausencia de conexión a Internet o si la calidad del canal de comunicación es deficiente (puede descargar datos a través de los participantes más cercanos en la red local).

Además de almacenar archivos e intercambiar datos, IPFS se puede utilizar como base para crear nuevos servicios, por ejemplo, para organizar el trabajo de sitios que no están vinculados a servidores o para crear aplicaciones distribuidas.

El sistema de archivos descentralizado IPFS se destaca por su direccionamiento por contenido, en lugar de por ubicación y nombres arbitrarios; en IPFS, el enlace para acceder a un archivo está directamente relacionado con su contenido e incluye un hash criptográfico del contenido.

La dirección del archivo no se puede cambiar arbitrariamente, solo se puede cambiar después de cambiar el contenido. Del mismo modo, es imposible realizar un cambio en el archivo sin cambiar la dirección (la versión anterior permanecerá en la misma dirección y la nueva estará disponible a través de una dirección diferente, ya que cambiará el hash del contenido del archivo).

Teniendo en cuenta que el identificador del archivo cambia con cada cambio, para no transferir nuevos enlaces cada vez, se brindan servicios para vincular direcciones permanentes que toman en cuenta diferentes versiones del archivo (IPNS), o anclar un alias por analogía con FS y DNS tradicionales (MFS (Sistema de archivos mutable) y DNSLink).

Fuente: https://brave.com/

from Linux Adictos https://ift.tt/3qOy2s2
via IFTTT

Snort 3: el IPS/IDS de código abierto tiene nueva actualización

Snort 3

Snort es uno de los software IPS/IDS usados en el ámbito de la seguridad que resultan más interesantes, convirtiéndose en líder mundial en este aspecto. Pues bien, si lo usas o tienes pensado usarlo, tienes que saber que tiene una nueva versión. La actualización 3.1 que viene a poner algunas soluciones y novedades a esta rama 3.x.

Snort 3 ahora protegerá tu sistema para prevenirlo de intrusiones y auditar la seguridad del sistema de una mejor forma más rápida, más eficiente, y con algunas funciones novedosas. Con ella frenarás también todo ese tráfico no deseado, incluso el spam, malware, y ataques phishing.

Si no lo sabías, un IDS (Instrusion Detection System) es un sistema de detección de intrusos, para detectar acceso no autorizados en un sistema o red. En cambio, un IPS (Instrusion Prevention System) es aquel sistema que previene dichas intrusiones, para proteger a sistemas de ataques.

Entre las novedades más destacadas de Snort 3.1 están el soporte para múltiples subprocesos de procesamiento de paquetes, soporte para reglas sticky buffers, capacidad para detectar automáticamente servicios para configuraciones sin puerto, soporte para configuración compartida y tabla de atributos, soporte para componentes conectables, y configuración más simple y flexible.

Snort 3 también viene con un mejor soporte multiplataforma, al permitir a los usuarios ejecutarlo en múltiples entornos y sistemas operativos. La nueva versión también agrega numerosas mejoras para la inspección HTTP/2 y la capacidad de descubrimiento de software de red, acceso a más de 200 complementos, capacidad para generar automáticamente documentación de referencia, capacidad de pausado y reanudado de comandos, soporte para aprovechar CPUs multinúcleo, y un largo etc.

Según dicen sus desarrolladores en el anuncio del lanzamiento: «Cuando empezamos a pensar en cómo sería la próxima generación de IPS, decidimos empezar de cero. Esta última versión de Snort es el resultado de más de siete de años de desarrollo y arduo trabajo de nuestro equipo«.

Si estás interesado en usar Snort 3.1, ya sabes que puedes descargarlo gratis desde su web oficial. Además, si ya tenías una versión previa, es mejor que pases a esta nueva versión desde ya.

from Linux Adictos https://ift.tt/3qLZpml
via IFTTT

Valve tienen varios videojuegos en desarrollo…

Valve Pressure Vessel

Últimamente llegan bastantes noticias sobre mejoras de otros proyectos de Valve, como es su cliente Steam, o Proton, etc. Pero lo cierto es que, en cuanto a videojuegos, no ha habido grandes anuncios en estos últimos instantes, más allá del nuevo Half Life Alyx. Pero, según Gabe Newell, Valve Software no está parada y tiene varios proyectos en marcha.

Gabe Newell habló sobre Valve y Steam ante un medio en Nueva Zelanda (donde decidió quedarse desde principios de 2020 tras terminar sus vacaciones allí cuando la situación mundial empeoró con la pandemia), donde aseguró que que están desarrollando algunos videojuegos en estos momentos.

Entre las declaraciones hechas por Gabe, a parte de las bromas, llegaron algunos bombazos para los gamers. Y es que se le preguntó sobre qué esperar para la próxima remesa de videojuegos. Sobre ese tema, el desarrollador aseguró: «Definitivamente tenemos juegos en desarrollo que vamos a anunciar, es divertido lanzar juegos. Alyx fue genial, volver a hacer juegos para un solo jugador, eso creó un gran impulso dentro de la compañía para hacer más de eso.«.

Es decir, que parece que la remesa de videojuegos que preparan estará orientada a juegos para una sola persona, apargando por el momento los multijugador, que están bien, pero que los singleplayer también son maravillosos (y más seguros). Una enorme noticia para el mundo gaming, más sabiendo que tienen en mente también el soporte para Linux, lo que es de agradecer. De hecho, todos sus videojuegos actuales tiene versiones nativas para Linux. Por ejemplo, títulos como Artifact, Underlords, Half-Life: Alyx (aunque no se mencione directamente, está disponible).

Ahora nos dejan con la miel en los labios, y no se sabe muy bien qué esperar de esta nueva remesa de videojuegos que están preparado. ¿Vendrá alguno de los títulos a lo largo de 2021? Veremos…

from Linux Adictos https://ift.tt/3pccYv4
via IFTTT