Manjaro 26.1: GNOME 50 y KDE Plasma 6.7 llegan para elevar la experiencia de escritorio

Manjaro 26.1

Manjaro 26.1 ya está disponible como una nueva versión de esta distribución basada en Arch Linux, con GNOME 50 y KDE Plasma 6.7 como dos de sus principales novedades. La nueva edición actualiza los entornos de escritorio oficiales para ofrecer a los usuarios las últimas mejoras de ambos proyectos, al tiempo que mantiene el enfoque de Manjaro de proporcionar una experiencia más accesible y preparada para usar que una instalación tradicional de Arch Linux.

La distribución se ha consolidado precisamente como una alternativa para quienes quieren disfrutar de buena parte de las ventajas del ecosistema Arch sin tener que enfrentarse a una instalación completamente manual. Manjaro utiliza sus propios repositorios y un proceso de pruebas antes de poner determinados paquetes a disposición de los usuarios, buscando ofrecer software relativamente reciente con una transición más controlada.

Manjaro 26.1 actualiza sus escritorios a GNOME 50 y KDE Plasma 6.7

La principal novedad de Manjaro 26.1 se encuentra en sus ediciones de escritorio. La versión con GNOME incorpora GNOME 50, mientras que la edición KDE pasa a utilizar KDE Plasma 6.7. De esta forma, quienes prefieran cualquiera de estos dos entornos pueden acceder a sus versiones más recientes directamente desde las nuevas imágenes de instalación.

GNOME 50 supone una actualización importante para el escritorio desarrollado por el proyecto GNOME. Entre los cambios introducidos en esta generación se encuentran mejoras en diferentes componentes del escritorio, la gestión de ventanas y las aplicaciones que forman parte de su ecosistema. Manjaro integra estas novedades dentro de su edición oficial para ofrecerlas directamente a los usuarios que opten por GNOME.

En el caso de KDE, Plasma 6.7 también aporta numerosas mejoras de funcionamiento y usabilidad. La nueva versión del escritorio incorpora, entre otras novedades, escritorios virtuales independientes por pantalla, mejoras en el efecto Zoom de KWin, nuevas funciones relacionadas con las aplicaciones en segundo plano y distintos ajustes destinados a perfeccionar la experiencia con Wayland.

Una actualización pensada tanto para nuevas instalaciones como para usuarios existentes

Manjaro 26.1 no está planteado únicamente como una actualización de las imágenes de instalación. Los usuarios que ya utilizan Manjaro pueden recibir las nuevas versiones de los paquetes mediante el sistema habitual de actualización de la distribución. Gracias al modelo rolling release de Manjaro, no es necesario reinstalar el sistema cada vez que aparece una nueva imagen de instalación.

Las nuevas ISO resultan especialmente interesantes para quienes quieran instalar Manjaro desde cero, ya que permiten comenzar directamente con los componentes actualizados. De esta manera se reduce la cantidad de actualizaciones que será necesario descargar después de completar la instalación y se obtiene desde el primer arranque un sistema equipado con las nuevas versiones de GNOME y KDE Plasma.

El modelo de desarrollo de Manjaro añade además una capa propia sobre la base tecnológica de Arch Linux. Los paquetes pasan por los repositorios de prueba de la distribución antes de alcanzar los repositorios estables, lo que permite al proyecto comprobar su funcionamiento y detectar posibles problemas antes de distribuirlos de forma generalizada.

Manjaro mantiene su enfoque basado en Arch Linux

Con Manjaro 26.1, el proyecto mantiene intacta una de las características que más lo diferencian dentro del ecosistema Linux: ofrecer una distribución basada en Arch con herramientas y configuraciones pensadas para facilitar su utilización desde el primer momento.

Frente a una instalación convencional de Arch Linux, Manjaro proporciona imágenes de instalación preparadas y diferentes ediciones de escritorio, permitiendo elegir entre varios entornos gráficos sin tener que construir manualmente todo el sistema. Esta estrategia ha convertido a Manjaro en una de las distribuciones basadas en Arch más conocidas entre quienes quieren utilizar software relativamente reciente sin renunciar a una instalación sencilla.

La llegada de GNOME 50 y KDE Plasma 6.7 mantiene además a la distribución alineada con las últimas versiones de dos de los principales escritorios del ecosistema Linux. Los usuarios pueden elegir entre las diferentes filosofías de ambos entornos: GNOME apuesta por una interfaz más simplificada y centrada en el flujo de trabajo, mientras que Plasma ofrece un elevado nivel de personalización y numerosas opciones de configuración.

Manjaro 26.1 ya está disponible

Las nuevas imágenes de Manjaro 26.1 ya están disponibles para quienes quieran realizar una instalación nueva. Los usuarios que ya ejecuten Manjaro no necesitan descargar estas ISO para actualizarse, ya que pueden obtener los nuevos paquetes mediante el mecanismo habitual de actualización del sistema.

La actualización supone así un paso más en la evolución de Manjaro durante 2026, con especial protagonismo para sus dos principales ediciones de escritorio. La llegada de GNOME 50 y KDE Plasma 6.7 permite disfrutar de las últimas novedades de ambos proyectos sin abandonar el modelo de distribución continua de Manjaro ni su enfoque orientado a hacer más accesible el ecosistema Arch Linux.

from Linux Adictos https://ift.tt/i1sMIed
via IFTTT

QEMU 11.1: mejoras de estabilidad y soporte para almacenamiento y arquitecturas emergentes

Qemu 11.1

El proyecto QEMU ha lanzado hoy la versión 11.1 de su conocido emulador de hardware de código abierto. Esta entrega, que llega sin un cambio revolucionario que acapare todo el protagonismo, trae sin embargo un buen puñado de novedades y correcciones que mejoran la experiencia tanto en entornos de virtualización como en emulación de máquinas completas. La nueva versión se centra en pulir subsistemas existentes y añadir soporte para especificaciones recientes, lo que la convierte en una actualización recomendada para quienes trabajan con este software a diario.

Entre los cambios más destacados, el código relacionado con UFS (Universal Flash Storage) ha recibido una atención especial. QEMU 11.1 incorpora la emulación de Write Booster, una característica definida en la especificación UFS 4.1, así como la emulación de la desfragmentación iniciada por el host (HID, por sus siglas en inglés). Estos añadidos permitirán a los desarrolladores probar y depurar firmware y sistemas operativos con un comportamiento más fiel al hardware real.

Qemu 11.1 introduce mejoras en arquitecturas RISC-V y Arm

En el apartado de arquitecturas, los procesadores RISC-V reciben un impulso notable. La nueva versión añade soporte para las extensiones Zvfbfa, que amplían las capacidades de vectorización, y además introduce la emulación en modo big endian, algo que no estaba disponible previamente y que facilita la portabilidad de software. Por el lado de Arm, se han integrated varias características arquitectónicas nuevas de CPU, aunque los detalles concretos no se han especificado en el anuncio oficial.

Otras novedades y mejoras generales

Además de lo anterior, QEMU 11.1 incluye mejoras en otros subsistemas variados. La interfaz gráfica también ha recibido retoques para hacerla más cómoda y funcional, y se han aplicado numerosas optimizaciones en la emulación de modo usuario, lo que beneficia a quienes ejecutan aplicaciones de forma aislada. Los desarrolladores que utilizan QEMU para pruebas y desarrollo de sistemas encontrarán en esta versión un conjunto de arreglos que aumentan la estabilidad general.

No hay una característica que destaque por encima de las demás, pero el volumen de cambios es considerable. La documentación completa de los cambios está disponible en la wiki del proyecto, y las descargas ya se pueden realizar desde el sitio oficial de QEMU. Esta actualización llega como una mejora incremental que consolida el trabajo realizado en versiones anteriores y prepara el terreno para futuros desarrollos.

En definitiva, QEMU 11.1 se presenta como una versión de mantenimiento y ampliación, con especial atención a los estándares de almacenamiento y a las arquitecturas emergentes. Los usuarios que ya emplean QEMU en sus flujos de trabajo encontrarán razones para actualizar, mientras que quienes se acercan por primera vez al proyecto dispondrán de una base más sólida y completa. La comunidad del software libre sigue avanzando así en su objetivo de ofrecer una herramienta de virtualización versátil y fiable.

from Linux Adictos https://ift.tt/Gy6Xzc2
via IFTTT

OpenSSH 10.5: seguridad reforzada y una estrategia de mantenimiento más ágil ante la IA

OpenSSH 10.5

OpenSSH 10.5 ya está disponible como una nueva versión de la implementación de código abierto del protocolo SSH, incorporando varias correcciones de seguridad y diferentes mejoras para la autenticación y administración de conexiones. El lanzamiento llega además acompañado de un cambio relevante en la estrategia de seguridad del proyecto: sus desarrolladores han decidido publicar versiones de mantenimiento con mayor frecuencia debido al aumento de vulnerabilidades descubiertas con ayuda de herramientas de inteligencia artificial.

OpenSSH es una pieza fundamental de la infraestructura de Linux y otros sistemas Unix, ya que proporciona las herramientas necesarias para establecer conexiones remotas cifradas y administrar servidores de forma segura. Por ello, las correcciones introducidas en esta versión son especialmente importantes para administradores y usuarios que dependen de SSH para acceder a sistemas remotos.

OpenSSH 10.5 corrige varios problemas de seguridad

Una de las correcciones más importantes de OpenSSH 10.5 afecta a la interacción entre el bloqueo de ssh-agent y la extensión session-bind@openssh.com, utilizada para identificar agentes reenviados. En determinadas circunstancias, las solicitudes de vinculación se rechazaban mientras el agente estaba bloqueado, permitiendo realizar remotamente determinadas operaciones que deberían haber permanecido restringidas al entorno local. Entre ellas se encontraban la incorporación de tokens PKCS#11 y el uso de claves con restricciones de destino.

El cliente SSH también corrige una posible condición de use-after-free provocada por realloc. En el lado del servidor, OpenSSH 10.5 modifica el comportamiento de la opción restrict de authorized_keys para garantizar que sus restricciones también se apliquen al tunnel forwarding. El reenvío mediante túneles continúa desactivado administrativamente de forma predeterminada.

Nuevo parámetro ssh -Z en OpenSSH 10.5 para comprobar las claves utilizadas

Más allá de las correcciones de seguridad, OpenSSH 10.5 incorpora una nueva opción de línea de comandos que puede resultar especialmente útil para diagnosticar problemas de autenticación. Al ejecutar ssh -Z usuario@servidor, el cliente muestra las claves públicas que intentaría utilizar durante la autenticación mediante clave pública, respetando exactamente el orden en el que serían probadas.

Esta información facilita la identificación de problemas cuando un equipo dispone de varias claves SSH y no resulta evidente cuál está intentando utilizar el cliente. En lugar de tener que deducir el comportamiento a partir de la configuración, el usuario puede consultar directamente la secuencia de claves que OpenSSH emplearía durante la conexión.

Mejoras para las claves FIDO

La autenticación mediante dispositivos FIDO también recibe varias mejoras. ssh-keygen permite ahora establecer o eliminar los indicadores touch-required y verify-required de las claves privadas FIDO al mismo tiempo que se restablece la contraseña de la clave.

El cliente SSH también modifica el orden en el que intenta utilizar los certificados durante la autenticación mediante clave pública. Las claves FIDO que no requieren presencia del usuario pasan a intentarse antes, mientras que aquellas que necesitan una verificación mediante PIN o autenticación biométrica se prueban posteriormente.

La versión incorpora además distintas correcciones de funcionamiento. ssh-keyscan pasa a leer los banners de los servidores mediante una operación no bloqueante, evitando que un servidor que no responde pueda retrasar un escaneo que abarque numerosos equipos. Por otro lado, los errores procedentes del procesamiento de paquetes en sshd proporcionan ahora información adicional sobre el equipo remoto, incluyendo su dirección, puerto y usuario.

OpenSSH prepara lanzamientos más frecuentes por el aumento de análisis con IA

Uno de los aspectos más llamativos de OpenSSH 10.5 no es una función concreta, sino la explicación que acompaña al lanzamiento. Los desarrolladores aseguran haber recibido recientemente un número elevado de informes de seguridad obtenidos directamente mediante modelos de inteligencia artificial o con ayuda de estas herramientas.

No todos esos informes representan vulnerabilidades reales. Según el proyecto, muchos dejan de tener consecuencias relevantes cuando se analizan teniendo en cuenta modelos de amenaza realistas. Sin embargo, el equipo considera útiles los informes generados con asistencia de IA cuando están acompañados de análisis humano, casos de prueba y propuestas de corrección.

El motivo para tomarlos especialmente en serio es que algunas vulnerabilidades detectadas inicialmente con herramientas de IA han sido descubiertas posteriormente de forma independiente por otros investigadores de seguridad. Para el equipo de OpenSSH, esto plantea la posibilidad de que actores maliciosos estén utilizando herramientas similares para encontrar fallos que no sean comunicados responsablemente.

Como consecuencia, el proyecto afirma que, al menos por ahora, pretende publicar nuevas versiones con mayor frecuencia para que las correcciones lleguen antes a los usuarios, en lugar de esperar siempre al calendario habitual de lanzamientos. OpenSSH 10.5 ya está disponible a través de los espejos oficiales del proyecto, tanto para OpenSSH como para Portable OpenSSH.

Con esta estrategia, OpenSSH 10.5 no solo mejora la seguridad de una de las herramientas esenciales de Linux, sino que también refleja cómo el desarrollo de software libre está empezando a adaptarse al nuevo escenario de investigación de vulnerabilidades asistida por inteligencia artificial.

from Linux Adictos https://ift.tt/MpCL2Q6
via IFTTT

GE-Proton 11-4: Mejoras clave en mandos y compatibilidad para Linux y SteamOS

GE-Proton 11-4

GE-Proton 11-4 ya está disponible como una nueva versión de esta conocida compilación comunitaria de Proton, centrada en mejorar la compatibilidad de los juegos de Windows con Linux y SteamOS. En esta ocasión, el lanzamiento pone un énfasis especial en el soporte de mandos, con una importante revisión de las funciones de los controladores de Sony y mejoras destinadas a que puedan utilizarse correctamente incluso fuera del ecosistema de Steam.

La actualización llega con cambios especialmente interesantes para los usuarios de DualShock 4, DualSense y DualSense Edge. GE-Proton 11-4 finaliza el trabajo relacionado con la respuesta háptica, el audio de los altavoces integrados en los mandos y la gestión de su conexión y desconexión. El resultado permite aprovechar muchas más funciones de estos periféricos en juegos ejecutados mediante Proton en Linux.

GE-Proton 11-4 mejora notablemente los mandos de Sony en Linux

Una de las novedades más importantes de GE-Proton 11-4 es la finalización del soporte para la respuesta háptica de los DualShock 4, DualSense y DualSense Edge. También se ha completado la gestión del audio reproducido a través de los altavoces integrados en estos mandos y se ha mejorado el comportamiento durante las conexiones y desconexiones en caliente.

El cambio resulta especialmente relevante en el caso del DualSense. A diferencia de la vibración convencional utilizada por muchos mandos, sus funciones hápticas hacen uso de datos de audio PCM enviados al dispositivo para controlar los actuadores situados en los agarres. GE-Proton incorpora las piezas necesarias para que este sistema pueda funcionar correctamente en Linux mediante Proton y WINE, incluyendo el componente de PipeWire necesario para exponer adecuadamente el dispositivo de audio del mando.

El soporte también se amplía a juegos que no identifican originalmente el mando de Sony como un dispositivo compatible. GE-Proton 11-4 añade compatibilidad con funciones de los mandos de Sony en títulos como Assassin’s Creed Shadows, Assassin’s Creed Mirage, Assassin’s Creed Valhalla y Assassin’s Creed Black Flag Resynced, ampliando las posibilidades de utilizar estos periféricos con juegos de Windows ejecutados en Linux.

Nuevas opciones para utilizar mandos fuera de Steam

Otra mejora importante está relacionada con los escenarios en los que Proton se utiliza sin el cliente de Steam. GE-Proton 11-4 incorpora nuevas posibilidades para que los mandos de Sony funcionen correctamente en aplicaciones como lanzadores de juegos que utilizan WINE o Proton sin disponer del sistema de entrada de Steam para realizar la configuración automáticamente.

La actualización añade además la posibilidad de hacer pasar un DualSense por un DualShock 4, algo que puede resultar útil con juegos que no reconocen correctamente el mando más moderno de Sony. También se incorpora la conversión de dispositivos Sony HID a XInput, incluyendo la traducción de la vibración convencional de dos motores. Estas funciones permiten mejorar la compatibilidad con juegos que esperan recibir las entradas mediante una interfaz diferente.

El trabajo no se limita a los mandos de Sony. La actualización de GE-Proton incluye también diferentes correcciones y mejoras relacionadas con la ejecución de juegos de Windows en Linux, siguiendo el objetivo habitual del proyecto de incorporar soluciones que todavía no han llegado a las versiones oficiales de Proton o que necesitan ajustes adicionales para funcionar correctamente.

GE-Proton 11-4 refuerza Proton para Linux y SteamOS

GE-Proton es una versión comunitaria de Proton que incorpora modificaciones adicionales sobre la base de Valve para solucionar problemas concretos de compatibilidad y ofrecer funciones que pueden tardar más en llegar a Proton oficial. Por este motivo, es especialmente utilizada por usuarios de Linux y SteamOS que se encuentran con algún juego que no funciona correctamente con las versiones estándar disponibles en Steam.

Con GE-Proton 11-4, uno de los principales objetivos vuelve a ser precisamente ampliar esa compatibilidad, pero esta vez con una mejora especialmente visible para quienes utilizan mandos avanzados de PlayStation. La combinación de respuesta háptica, audio del mando, mejor gestión de conexiones y nuevas formas de emular interfaces de entrada permite aprovechar más características del DualSense y otros controladores de Sony desde Linux.

Eso sí, existe una consideración importante para quienes vayan a instalar esta versión. GE-Proton 11-4 introdujo posteriormente una regresión relacionada con Easy Anti-Cheat que afectó a determinados juegos multijugador, por lo que se publicó un hotfix GE-Proton 11-5 para solucionarla. Los cambios de controladores de GE-Proton 11-4 forman parte de esa evolución, pero para los usuarios que quieran instalar actualmente una versión de la rama 11-4 resulta preferible utilizar el hotfix posterior cuando sea compatible con el juego utilizado.

En conjunto, GE-Proton 11-4 representa una actualización especialmente interesante para el juego en Linux gracias a la profunda revisión del soporte de mandos. La mejora de la respuesta háptica y del audio del DualSense, junto con la compatibilidad adicional para juegos y las nuevas opciones de conversión de dispositivos, acerca cada vez más las posibilidades de los periféricos de PlayStation a las disponibles en Windows.

from Linux Adictos https://ift.tt/8R2IeQd
via IFTTT

ChatGPT Desktop en Linux: disponibilidad, instalación y consideraciones para distintas distribuciones

ChatGPT Desktop en Linux

Hace menos de dos semanas informábamos de que OpenAI estaba trabajando en llevar la aplicación de su chatbot a Linux. Pues bien, ya está disponible. Lo cierto es que, aunque en todas partes lo vemos como ChatGPT Desktop, en su página oficial parece más bien como «Codex», pero da lo mismo… más o menos. En un principio, la compañía separó ChatGPT de Codex, pero los unió en una misma aplicación para Windows y macOS y así es como ha llegado también a Linux.

Pero antes de seguir, me gustaría comentar algo que no me gusta y que seguramente haya tratado ya en algún otro artículo: cuando una compañía o desarrollador dice que algo está «para Linux», casi siempre quiere decir «Para Ubuntu». Ubuntu es el sistema con base Linux más popular, y tiene un ancestro compatible y muchos descendientes, pero no todo Linux es Ubuntu. En el caso de ChatGPT desktop también hay paquetes para Fedora, pero digo más o menos lo mismo porque también hay otras bases que se quedan fuera.

El caso es que, oficialmente, sólo está disponible para Ubuntu y Fedora. Los paquetes DEB deberían funcionar también en Debian, y los RPM en cualquier distribución compatible con Fedora. Pero que algo deba ser no es garantía de nada.

ChatGPT Desktop: descarga e instalación

Para descargar ChatGPT Desktop de manera oficial, hay que ir a la página de Codex desde un dispositivo con base Linux (el agente de usuario del navegador hará la magia y nos llevará a las descargas de Linux) y obtener desde allí los paquetes DEB o RPM para arquitecturas x86_64 y ARM64. Los paquetes se instalan como siempre: a veces basta con un doble clic para que se abra la herramienta compatible y realice la instalación.

Tras el primer lanzamiento podemos iniciar sesión. Si lo intentamos, lo que hará será abrirnos en navegador y usar la sesión que tengamos iniciada, como ese ha sido mi caso, y ya a funcionar.

Para cambiar entre ChatGPT y Codex, hay que hacer clic en lo que en un principio pone «ChatGPT» que tiene una flecha hacia abajo, lo que indica que es un desplegable y hay más opciones. La otra opción es el mencionado Codex. Todos conocemos el funcionamiento de ChatGPT, pero Codex ofrece un entorno de desarrollo para escribir y depurar código, ejecutar pruebas, revisar cambios y trabajar con repositorios locales, carpetas, terminales y otras herramientas para desarrolladores.

¿Y para los que no usen nada con base Ubuntu o Fedora?

OpenAI sólo ofrece soporte oficial para los paquetes DEB y RPM, y el resto de distribuciones se quedarán fuera a no ser que la comunidad haga algo. Los usuarios de Arch Linux tenemos un paquete en AUR, actualmente chatgpt-desktop-app-bin 26.803.81509-2. La terminación -bin indica que ya está compilado (se instala más rápido), y el resto es el número de versión que puede aparecer en Pamac, pero no si miramos directamente en AUR.

¿Es seguro ese paquete? Pues no os voy a decir que sí por las últimas noticias de ataques a AUR. Pero ya que he probado ChatGPT Desktop en mi Manjaro, le he preguntado sobre el desarrollador y no es uno nuevo del que se deba dudar demasiado (está desde 2023). El paquete en cuestión existe desde hace algo más de tiempo, pero porque el anterior estaba recompilado desde la versión de macOS. Ahora se basa en el paquete DEB oficial, siempre en teoría.

Y para los que no puedan instalar paquetes DEB, RPM ni nada de AUR, siempre queda Distrobox. O quedarse en la versión web hasta nueva orden.

El problema que le veo yo a la versión web en comparación a lo que he usado en móviles es que se siente más pesada en conversaciones largas, pero tampoco demasiado. Espero que la agilidad de los móviles llegue también a la app de escritorio. Así que la versión de escritorio ya existe en Linux, pero tampoco va a cambiarnos demasiado la vida (y menos si, como yo, cada vez queremos usar menos IA).

from Linux Adictos https://ift.tt/Us8IfA1
via IFTTT

GPT-5.6-Cyber y Daybreak: herramientas avanzadas para la ciberseguridad en un entorno de gobernanza

GPT-5.6-Cyber

OpenAI ha presentado GPT-5.6-Cyber, un modelo de inteligencia artificial diseñado específicamente para labores de ciberseguridad. El anuncio se produjo el 10 de agosto y viene acompañado de una reorganización del programa Daybreak, que ahora se divide en dos niveles de acceso. La compañía busca responder a un panorama en el que los ataques automatizados con IA se multiplican y los defensores necesitan herramientas más precisas.

El nuevo modelo, construido sobre la base de GPT-5.6 Sol, reduce los rechazos ante solicitudes de doble uso y permite a los investigadores abordar tareas que antes quedaron bloqueadas por las salvaguardas estándar. Sin embargo, su uso estará restringido a profesionales y organizaciones que superen un estricto proceso de verificación.

Daybreak Blue y Red: dos niveles de acceso

El programa Daybreak se ha dividido en dos categorías. Daybreak Blue da acceso a modelos generalistas como GPT-5.6 Sol con controles adaptados para trabajo defensivo, incluyendo revisión de código, análisis de malware, respuesta a incidentes y validación de parches. Por otro lado, Daybreak Red está reservado para modelos especializados como GPT-5.6-Cyber, orientados a la investigación de vulnerabilidades, validación de exploits y pruebas de seguridad ofensivas. Esta separación permite a OpenAI aplicar medidas de seguridad más estrictas en las capacidades más sensibles.

Rendimiento de GPT-5.6-Cyber: el 95% de solicitudes avanzadas completadas

OpenAI ha introducido una métrica interna llamada Advanced Cybersecurity Completion Rate para medir la proporción de peticiones avanzadas que el sistema responde. GPT-5.6-Cyber completa el 95% de estas solicitudes, mientras que su predecesor GPT-5.5-Cyber alcanza el 57,3% y GPT-5.6 Sol apenas llega al 1,5% con sus salvaguardas habituales. Cuando se utiliza a través de Daybreak Blue, el porcentaje de Sol sube al 2%. Estos datos reflejan una mayor disposición a responder, aunque no garantizan la corrección de las respuestas.

En las pruebas de ExploitGym, que evalúan la capacidad de convertir vulnerabilidades conocidas en exploits funcionales, GPT-5.6-Cyber supera a los otros modelos comparados. Sin embargo, en ExploitBench, con un límite estándar de 300 turnos, GPT-5.6 Sol obtiene el mejor resultado; al ampliar el límite a 600 turnos, la diferencia se reduce. Además, en la evaluación de descubrimiento de vulnerabilidades y redacción de informes, Sol produce reportes más detallados que el modelo especializado, que tiende a ser más breve.

Hallazgos reales de GPT-5.6-Cyber: vulnerabilidades en Chrome y otros sistemas

OpenAI ha revelado que GPT-5.6-Cyber participó en el descubrimiento de dos vulnerabilidades en el motor V8 de Chrome. Estos fallos podían encadenarse para corromper memoria y escapar del sandbox del navegador. Una de ellas ya ha sido corregida por Google y registrada como CVE-2026-15903; la otra permanece en proceso de divulgación coordinada. La compañía también afirma que el modelo ha identificado al menos cinco vulnerabilidades en un sistema operativo móvil, tres fallos críticos en una base de datos y más de 400 problemas de escalada de privilegios en el kernel de un sistema operativo, aunque estos hallazgos aún no se han hecho públicos.

Acceso controlado y socios del programa

El acceso a Daybreak no es abierto. OpenAI exige verificación de identidad, monitorización de uso y restricciones contractuales. A partir del 1 de septiembre de 2026, las cuentas individuales deberán utilizar llaves físicas de seguridad. Además, la compañía ha establecido un programa de socios que incluye a consultoras como Accenture, IBM, Capgemini, EY, PwC y NCC Group, junto a fabricantes de seguridad como CrowdStrike, Cisco, Sophos, Akamai, Fortinet, Cloudflare y Palo Alto Networks. También se mencionan Cognizant, KPMG y SpecterOps. Estos socios podrán integrar las capacidades de Daybreak en sus productos y servicios, pero el acceso a los modelos subyacentes no se transfiere directamente a los clientes finales.

El lanzamiento de GPT-5.6-Cyber se produce después de que OpenAI decidiera pausar el desarrollo de Astra, un futuro modelo que podría alcanzar un nivel crítico de capacidad ciberofensiva. La compañía ha insistido en que este nuevo modelo no está relacionado con el ataque sufrido por Hugging Face, que fue atribuido a agentes de IA autónomos. En cualquier caso, la llegada de GPT-5.6-Cyber plantea un escenario en el que los equipos de seguridad disponen de herramientas más potentes, pero también de mayores exigencias de gobernanza y control. La reducción de rechazos en el modelo especializado se compensa con un entorno operativo más vigilado, donde la identidad, el aislamiento y la supervisión son tan importantes como el propio rendimiento.

from Linux Adictos https://ift.tt/LSf0iUg
via IFTTT

SparkyLinux 8.4: soporte a 32 bits recuperado y actualizaciones clave para la familia Seven Sisters

SparkyLinux 8.4

SparkyLinux 8.4 ya está disponible como la cuarta actualización de la serie Sparky 8 «Seven Sisters», basada en Debian 13 «Trixie». Esta nueva versión incorpora todas las actualizaciones disponibles en los repositorios de Debian y SparkyLinux hasta el 9 de agosto de 2026, además de recuperar una característica especialmente interesante para quienes utilizan equipos antiguos: el soporte para sistemas de 32 bits.

La nueva versión mantiene la filosofía de SparkyLinux de ofrecer una distribución rápida, ligera y personalizable, con diferentes ediciones adaptadas tanto a ordenadores modernos como a equipos con recursos más limitados. SparkyLinux 8.4 está disponible para sistemas de 64 bits, ARM64 y, de nuevo, también para máquinas x86 de 32 bits.

SparkyLinux 8.4 recupera el soporte para equipos de 32 bits

Una de las principales novedades de SparkyLinux 8.4 es el regreso de las imágenes de instalación y Live para ordenadores de 32 bits. Debian dejó de proporcionar imágenes Live e instalables oficiales para esta arquitectura, lo que llevó inicialmente a SparkyLinux a abandonar también estas versiones. Sin embargo, el proyecto ha reconsiderado la decisión debido a que todavía existen numerosos equipos antiguos perfectamente funcionales con procesadores de 32 bits.

Para estos sistemas, SparkyLinux 8.4 ofrece imágenes i686 PAE en las ediciones MinimalGUI y MinimalCLI. La primera utiliza Openbox como gestor de ventanas y proporciona una base gráfica extremadamente ligera que los usuarios pueden personalizar según sus necesidades, mientras que la segunda proporciona un entorno exclusivamente de línea de comandos para quienes prefieran construir su instalación desde cero.

Las imágenes de 32 bits utilizan el kernel Linux 6.12.102 LTS y están destinadas a equipos con BIOS o UEFI. A diferencia de las imágenes de 64 bits, estas ediciones no incluyen el instalador gráfico Calamares. La instalación puede realizarse mediante el instalador de SparkyLinux desde la terminal.

Linux 7.1 está disponible desde los repositorios de SparkyLinux

Aunque las imágenes de instalación de SparkyLinux 8.4 para ordenadores de 64 bits utilizan por defecto el kernel Linux 6.12.101 LTS, el proyecto ofrece versiones más recientes desde sus propios repositorios. Entre ellas se encuentra Linux 7.1.8, junto con Linux 6.18.43 LTS y Linux 6.12.102 LTS.

De esta forma, los usuarios pueden mantener el kernel LTS incluido de serie o instalar una versión más reciente cuando necesiten un soporte de hardware actualizado. Las imágenes ARM64, por su parte, utilizan el kernel Linux 6.18.39-rpi, adaptado a esta arquitectura.

La base del sistema procede de Debian 13.6, mientras que los paquetes disponibles se han actualizado con las versiones presentes en los repositorios de Debian y SparkyLinux en el momento de preparar las nuevas imágenes. Esto proporciona una base estable junto con las actualizaciones más recientes disponibles para la distribución.

SparkyLinux 8.4 mantiene varias opciones de escritorio

La edición para ordenadores de 64 bits continúa ofreciendo una amplia selección de escritorios y configuraciones. Los usuarios pueden elegir entre KDE Plasma 6.3.6, Xfce 4.20, LXQt 2.1.0, MATE 1.26.0 y una edición MinimalGUI basada en Openbox 3.6.1. También está disponible una edición MinimalCLI orientada a quienes prefieren trabajar sin una interfaz gráfica completa.

El sistema incluye LibreOffice 25.2.3 como suite ofimática, mientras que una versión más reciente, LibreOffice 26.2.4.2, puede obtenerse mediante los repositorios de Debian Backports. En el apartado del navegador, las imágenes incluyen Firefox 140.13.0 ESR, aunque los repositorios de SparkyLinux proporcionan Firefox 153.0.3 para las arquitecturas amd64 y arm64. Thunderbird 140.13.0 ESR también forma parte de la selección incluida.

En cuanto a las imágenes disponibles, los equipos PC de 64 bits pueden utilizar versiones compatibles con BIOS, UEFI y Secure Boot, mientras que las imágenes ARM64 ofrecen las variantes Openbox y CLI. La recuperación del soporte de 32 bits queda limitada a las ediciones MinimalGUI y MinimalCLI, una decisión lógica para mantener el consumo de recursos lo más reducido posible en este tipo de hardware.

Actualizar SparkyLinux 8 no requiere reinstalar el sistema

Los usuarios que ya tengan SparkyLinux 8 instalado no necesitan descargar una nueva imagen ni reinstalar el sistema para recibir las novedades de la versión 8.4. Al tratarse de una actualización de la misma rama, basta con mantener el sistema actualizado mediante los repositorios habituales.

Las nuevas imágenes resultan especialmente útiles para instalaciones desde cero, ya que permiten comenzar directamente con todos los paquetes y correcciones disponibles hasta agosto de 2026. SparkyLinux 8.4 continúa así con el enfoque de la serie «Seven Sisters», combinando la base estable de Debian 13 con diferentes escritorios, herramientas propias y configuraciones adaptadas tanto a equipos modernos como a ordenadores antiguos.

from Linux Adictos https://ift.tt/cktA4lm
via IFTTT

BlueFerry: Llevar iMessage y SMS al escritorio Linux vía Bluetooth sin intermediarios

BlueFerry

BlueFerry es una nueva aplicación de código abierto para Linux que permite enviar y recibir mensajes de iMessage y SMS desde un iPhone directamente en el escritorio mediante Bluetooth. El proyecto ofrece una alternativa especialmente interesante para quienes utilizan un ordenador con Linux junto a un iPhone, ya que no necesita un Mac que actúe como intermediario, servicios en la nube, servidores proxy, una cuenta de Apple ni una suscripción.

Una vez emparejado el iPhone con el equipo Linux, los mensajes recibidos aparecen directamente en el escritorio y es posible responder desde las propias conversaciones. También se pueden enviar nuevos mensajes a números de teléfono, direcciones de correo de Apple ID asociadas a iMessage o contactos sincronizados. BlueFerry permite además sincronizar los contactos del iPhone y, de forma opcional, reflejar otras notificaciones del teléfono.

BlueFerry lleva iMessage y SMS al escritorio Linux mediante Bluetooth

Uno de los aspectos más interesantes de BlueFerry es que todo el funcionamiento se realiza mediante una conexión Bluetooth directa con el iPhone. El proyecto no necesita un Mac como puente ni depende de servicios externos para transportar los mensajes entre el teléfono y el ordenador. Esto permite mantener la comunicación entre ambos dispositivos de forma local.

La aplicación dispone de clientes nativos para GNOME, KDE y Quickshell. Todos ellos utilizan el mismo backend local, por lo que la información de emparejamiento, los contactos, las preferencias y el historial de mensajes se comparte independientemente de la interfaz gráfica utilizada. También existe una interfaz de línea de comandos que permite consultar mensajes, enviarlos, sincronizar contactos, eliminar el historial y ejecutar diagnósticos.

En cuanto a su funcionamiento interno, BlueFerry utiliza tres tecnologías Bluetooth diferentes. MAP sobre OBEX se encarga de gestionar los mensajes, consultar la bandeja de entrada, conocer el estado de lectura y enviar mensajes. PBAP sobre OBEX proporciona los contactos en formato vCard, mientras que Apple Notification Center Service mediante Bluetooth LE permite recibir notificaciones adicionales del iPhone y, en determinadas situaciones, obtener información suficiente para identificar a los participantes de conversaciones grupales que de otro modo podrían resultar ambiguas.

BlueFerry tiene algunas limitaciones importantes

El proyecto todavía se encuentra en una etapa muy temprana y existen varias limitaciones que conviene tener presentes. BlueFerry únicamente conoce los mensajes que se hayan visto desde el momento del emparejamiento, por lo que no funciona como un navegador del historial de Mensajes almacenado en iCloud ni puede descargar un archivo histórico existente.

También carece actualmente de soporte para archivos adjuntos, reacciones, indicadores de escritura, FaceTime y llamadas. Tampoco puede acceder al historial completo de mensajes enviados. Por tanto, aunque permite utilizar iMessage y SMS desde Linux, todavía no proporciona todas las funciones disponibles en la aplicación Mensajes del iPhone.

La privacidad es otro de los aspectos que el proyecto ha tenido en cuenta. De forma predeterminada, el historial de mensajes almacenado localmente y los contactos sincronizados se cifran mediante una clave generada aleatoriamente, que se guarda en GNOME Keyring o KDE Wallet. También es posible optar por almacenar los datos localmente sin cifrado o desactivar completamente la conservación de datos, de manera que los nuevos eventos sean únicamente temporales.

BlueFerry comienza con soporte para Arch Linux

Por el momento, la instalación de BlueFerry está orientada a Arch Linux. El repositorio proporciona un script de compilación capaz de generar cuatro paquetes Pacman independientes: el backend de BlueFerry, el cliente GTK, el cliente Qt y el cliente para Quickshell. Las dependencias utilizadas proceden de los repositorios oficiales de Arch Linux, sin recurrir a AUR ni a PyPI.

El proceso de emparejamiento funciona de forma similar al de cualquier otro accesorio Bluetooth. Después de iniciar uno de los clientes gráficos, hay que emparejar el iPhone desde las preferencias de Bluetooth de Linux y confirmar el código mostrado en ambos dispositivos. Posteriormente, desde las opciones de Bluetooth del iPhone, se deben activar las funciones de mostrar las notificaciones de mensajes y sincronizar los contactos para el ordenador Linux.

Una vez completado este proceso, BlueFerry puede volver a conectarse automáticamente después de interrupciones de la conexión Bluetooth. Esto permite mantener el iPhone y el ordenador sincronizados sin tener que repetir manualmente el emparejamiento cada vez que se pierde temporalmente la conexión.

Un proyecto prometedor para usuarios de iPhone y Linux

Los desarrolladores advierten de que el funcionamiento de BlueFerry depende del comportamiento de Bluetooth expuesto por iOS, por lo que futuros cambios realizados por Apple podrían afectar a su compatibilidad. Además, debido a que se trata de un proyecto muy reciente, todavía no se recomienda utilizarlo como único medio para recibir mensajes importantes.

A pesar de estas limitaciones, BlueFerry plantea una solución especialmente interesante para quienes utilizan simultáneamente Linux y un iPhone. El proyecto está publicado bajo la licencia GPL-2.0-only y proporciona su código fuente junto con documentación sobre su arquitectura, los protocolos utilizados y las pruebas realizadas. Su capacidad para acceder a iMessage y SMS directamente desde Linux mediante Bluetooth, sin Mac, nube ni suscripciones, lo convierte en una propuesta que merece la pena seguir de cerca.

from Linux Adictos https://ift.tt/v2ysXul
via IFTTT

Gestión del kernel y novedades en Linux Mint: una visión profesional de las imágenes HWE y mejoras del sistema

Gestion de kernels en Linux Mint

Clem Lefebvre ya ha publicado la nota de agosto de Linux Mint, la que recoge lo sucedido en julio de 2026. En ella, lo primero que trata es que han lanzado nuevas imágenes ISO tipo HWE (Hardware Enablement), es decir, con un kernel más moderno que soportará mejor el hardware más reciente. El kernel usado en estas ISO es Linux 7.0, disponible desde el pasado abril.

La gestión del kernel se ha eliminado del gestor de actualizaciones y se ha reimplementado dentro de la herramienta de administración del sistema (captura de cabecera). Esta implementación soporta tanto a Linux Mint como a LMDE, y se centra en series del kernel en vez de núcleos individuales.

Linux Mint y la nueva manera de gestionar el kernel

La nueva herramienta de gestión del kernel es muy fácil de usar, y le será aún más sencillo a los usuarios que ya hayan probado Mainline Kernels (disponible en Ubuntu, y que anteriormente era Ukuu) u otras herramientas nativas como las que ofrecen distribuciones como Manjaro o CachyOS. Básicamente ofrecen una lista con las ramas del kernel disponibles, y se puede instalar uno u otro.

Por ejemplo, si se elige 6.18, se instalará ese y se actualizará siempre esa rama. Si se elige el último estable, lo mismo, pero para, en este caso, Linux 7.0 (que es lo máximo que hay en los repositorios de Ubuntu).

La herramienta también permite la eliminación de versiones viejas del kernel, por lo que no tendremos que preocuparnos por tener más de lo que necesitemos ni por el espacio ocupado.

Otras novedades

Lo del kernel es, sin lugar a dudas, lo más interesante, pero la nota de este mes también nos habla de que la herramienta de administración ha recibido una nueva página dedicada a variables de entorno. Las variables definidas en esta página se configuran para todo el sistema para todas las sesiones de usuario.

Por otra parte, Cinnamon ha recibido soporte para Fcitx5 con soporte completo para Wayland/X11. Si se selecciona Fcitx5 en los métodos de entrada, Cinnamon ya no lanzará ibus-daemon, sino que usará un gestor interno diferente.

Por último, interaccionar con el panel al trabajar en ventanas a pantalla completa se siente mucho más natural que antes.

Cabe recordar que el proyecto ha decidido lanzar sólo una versión de Linux Mint al año, por lo que cobra más importancia la gestión del kernel y las imágenes HWE como las que acaban de lanzar.

from Linux Adictos https://ift.tt/7yWOiXa
via IFTTT

Xodus y el sueño de llevar Xbox Game Pass a Linux: avances, desafíos y perspectivas

Xodus Game Pass

El acceso a Xbox Game Pass en Linux siempre ha sido un quebradero de cabeza para los usuarios que no quieren depender de Windows. Ahora, un proyecto de código abierto llamado Xodus está intentando cambiar eso, y ya ha logrado avances significativos. Impulsado por desarrolladores vinculados a Heroic Games Launcher, Xodus busca replicar la capa de Xbox PC mediante ingeniería inversa, permitiendo que los juegos del servicio de suscripción funcionen de forma nativa en este sistema operativo.

La iniciativa no cuenta con el respaldo de Microsoft, pero ha conseguido superar algunos de los obstáculos técnicos más complejos. Según los responsables, ya es posible iniciar sesión en los servicios de Xbox, descargar paquetes de juegos y obtener licencias válidas. El siguiente paso, y el más difícil, es lograr que los títulos se ejecuten realmente en local, algo que requiere emular el Xbox Gaming Runtime a través de WINE.

Qué ha conseguido Xodus hasta ahora

El equipo de Xodus ha desarrollado una combinación de herramientas propias que permiten esquivar el bloqueo que impedía abrir estos juegos en Linux. Entre ellas destacan una implementación abierta de la librería xgameruntime.dll, que verifica licencias en segundo plano, y forks personalizados de WINE y Proton adaptados a este flujo de autenticación. También han creado xal-rs, una librería de autenticación de Xbox escrita en Rust, y librerías proxy que interceptan las llamadas a la API para enviar tokens válidos de Xbox Live.

Gracias a esta combinación, el proyecto ya es capaz de iniciar sesión en los servicios de Xbox, descargar paquetes de juegos y obtener licencias válidas. Los desarrolladores señalan que, al tener resueltos la autenticación y la verificación de licencias, los obstáculos que quedan son menores que los ya superados. El trabajo actual se concentra en emular el Xbox Gaming Runtime a través de WINE, un paso necesario para que los juegos se lancen y se jueguen realmente en local.

Los retos técnicos pendientes

El principal desafío ahora es conseguir que los juegos modernos basados en GDK, con sus paquetes MSIXVC cifrados, funcionen correctamente. Proton, por sí solo, no puede hacer nada con estos títulos, por lo que Xodus necesita recrear casi todo el sistema interno que hace funcionar a los juegos de Xbox. El equipo ya tiene su propia versión modificada de WINE con arreglos especiales, enfocándose sobre todo en los juegos más nuevos y modernos en lugar de los antiguos.

Además, el proyecto no tiene fecha de disponibilidad pública ni compatibilidad confirmada con todo el catálogo. Tampoco se sabe si Microsoft intentará bloquearlo mediante actualizaciones de su sistema anti-piratería, algo habitual cuando terceros tocan su DRM. A pesar de ello, los desarrolladores confían en que, si tienen éxito, los juegos de PC de Xbox ya no estarán limitados a Windows.

El futuro de los juegos clásicos

Otro aspecto interesante es la posible compatibilidad con títulos clásicos. Microsoft ha llevado varios juegos de la Xbox original a PC mediante un nuevo sistema de compatibilidad, y una hoja de ruta filtrada sugiere que lanzarán más a finales de este año y empezarán con los de Xbox 360 en 2027. Si estos juegos se reparten usando la misma plataforma de Xbox para PC, es probable que también se conviertan en una meta para Xodus, aunque los creadores no han prometido soporte para ellos.

Hay un precedente que respalda este esfuerzo: BedrockOnLinux 2.0 usa técnicas de ingeniería inversa similares para permitir que Minecraft Bedrock hable con Xbox Live en tiempo real desde SteamOS. Esto demuestra que es posible sortear las restricciones de Microsoft con suficiente dedicación.

Mientras tanto, el interés por jugar en Linux sigue creciendo, y proyectos como Xodus representan una esperanza para los usuarios que quieren liberarse de Windows. La comunidad puede contribuir uniéndose al proyecto, ya que, como dicen sus impulsores, «si tienen éxito, los juegos de PC de Xbox ya no estarán limitados a Windows».

El proyecto Xodus está avanzando paso a paso hacia su objetivo de llevar Game Pass a Linux, superando obstáculos técnicos que parecían insalvables. Aunque aún queda trabajo por hacer, los logros ya conseguidos demuestran que la ingeniería inversa puede abrir puertas que Microsoft no tiene intención de abrir.

from Linux Adictos https://ift.tt/BQYOkEP
via IFTTT