Waydroid: ocultar las apps por defecto para un inicio más limpio

La experiencia de usar Waydroid en Linux puede verse afectada por la presencia de aplicaciones por defecto que se añaden al inicio. Este comportamiento, especialmente si se utiliza una imagen con GAPPS, puede saturar el lanzador y dificultar la navegación diaria.

El problema no es técnico por defecto sino de visibilidad: cada inicio de Waydroid revisa qué apps están instaladas y genera un archivo .desktop por cada una en ~/.local/share/applications. Aunque esto facilita el acceso, también ensucia el menú de aplicaciones. A continuación se describe una estrategia profesional y práctica para mantener un lanzador limpio sin desinstalar nada dentro de la instancia de Android.

Waydroid y sus apps por defecto: cómo evitar que se muestren

La solución se basa en evitar que Waydroid vuelva a mostrar esas entradas cada vez que se inicia. En lugar de eliminar manualmente los archivos, modificamos las entradas para que el lanzador las oculte automáticamente. El truco es sencillo: añadir la línea NoDisplay=true justo después de la cabecera [Desktop Entry] en cada archivo .desktop generado.

for file in ~/.local/share/applications/waydroid.*.desktop; do sed -i '/^\[Desktop Entry\]/a NoDisplay=true' $file; done

Con esto, el icono de Waydroid seguirá visible (la entrada empieza con mayúscula), pero las apps asociadas quedarán ocultas para la mayoría de lanzadores. Si alguna app sí queríamos verla, bastaría eliminar la línea NoDisplay=true y guardar los cambios. Para revertir de forma masiva:

for file in ~/.local/share/applications/waydroid.*.desktop; do sed -i '/NoDisplay=true/d' $file; done

En este último comando se eliminan las líneas NoDisplay=true de todos los archivos que empiezan por waydroid. y terminan en .desktop.

Por qué funciona

La clave está en el comportamiento de Waydroid al iniciarse: si encuentra una entrada de escritorio, la añade a la lista de aplicaciones disponibles. Si esa entrada ya está marcada con NoDisplay=true, el sistema de lanzamiento la oculta de forma coherente y estable. Así, la carpeta ~/.local/share/applications conserva las entradas, pero el usuario disfruta de un lanzador más limpio y manejable.

Este enfoque no elimina las apps dentro de Waydroid ni interfiere con su funcionamiento; simplemente evita que aparezcan de forma invasiva en el lanzador del host. Es una solución no destructiva y fácilmente reversible, ideal para usuarios que buscan una experiencia más minimalista sin perder control sobre el contenido dentro de la máquina virtual.

from Linux Adictos https://ift.tt/yrVzOGu
via IFTTT

Thunderbird 150: seguridad reforzada y mejoras de productividad para el correo moderno


Thunderbird 150 ya está disponible como la nueva edición estable del conocido cliente de correo y calendario de Mozilla para Windows, macOS y Linux. Esta versión no es solo una actualización de funciones; es una revisión centrada en la seguridad, la experiencia de usuario y la productividad diaria. Además de reforzar la seguridad general, Thunderbird 150 introduce mejoras prácticas para el manejo de mensajes cifrados y adjuntos, un visor de PDF más versátil y una experiencia de configuración inicial más guiada.

Novedades clave en el manejo de correo cifrado
– Buscar en el cuerpo de mensajes cifrados para OpenPGP y S/MIME, lo que facilita localizar información sin necesidad de descifrar manualmente.
– Soporte para Unobtrusive Signatures en OpenPGP, una firma digital menos invasiva a la vista, que mantiene la autenticidad sin saturar la presentación de los correos.

Visor de PDF más versátil y con fallos corregidos
– El visor incorporado permite reordenar las páginas de un PDF directamente desde Thunderbird, lo que resulta especialmente útil al revisar contratos o informes extensos.
– Se han aplicado parches de seguridad al visor para mitigar riesgos de clickjacking y posibles filtraciones de información, en línea con las recomendaciones para el motor de renderizado subyacente.

Mejoras de interfaz, personalización y contactos
– Destinos recientes ahora pueden ordenarse alfabéticamente para facilitar la localización de carpetas y ubicaciones usadas con frecuencia.
– Copiar contactos al portapapeles en formato vCard simplifica el intercambio de fichas entre distintas aplicaciones y servicios.
– Se añade la opción de personalizar el color de acento en apariencia, permitiendo adaptar la interfaz a preferencias visuales o a la paleta del sistema operativo.

Calendario más cómodo, especialmente en pantallas táctiles
– Las vistas de mes y multisemana pueden desplazarse con gestos táctiles, lo que mejora la experiencia en portátiles con pantalla táctil o tabletas.
– Se restaura la posibilidad de mover el calendario a una ventana independiente para trabajar con la agenda por separado.

Cuenta nueva y arranque más guiado
– En instalaciones nuevas, surge un centro de cuentas que guía al usuario en la configuración de buzones, calendarios y servicios compatibles, reduciendo la fricción en el primer arranque.

Correcciones de errores y seguridad
– Se han corregido numerosos problemas reportados en versiones anteriores, con mejoras en estabilidad y funcionamiento general.
– Se abordan incidencias de autenticación en cuentas Exchange, problemas de rendimiento en descargas de correo POP3 y fugas de memoria ligadas a servidores Exchange, entre otros.

Accesibilidad y distribución a través de Microsoft Store
– Se han corregido varias incidencias para lectores de pantalla y otros dispositivos de asistencia.
– La edición para Microsoft Store soluciona fallos al abrir enlaces de tipo news o archivos EML desde el sistema, asegurando una experiencia más fluida.

Seguridad reforzada en el cliente de escritorio
– Se publican parches de seguridad que afectan al propio Thunderbird y al motor web subyacente, cerrando vulnerabilidades y reduciendo la superficie de ataque al abrir correos en HTML o con adjuntos remotos.

Compatibilidad y disponibilidad
– Thunderbird 150.0 está disponible para Windows 10 o versiones posteriores, macOS a partir de 10.15 y distribuciones GNU/Linux con GTK 3.14 o superior.
– También se ofrece en formato Flatpak, con el identificador actualizado a org.mozilla.thunderbird para mayor coherencia.
– Los usuarios pueden actualizar desde el sistema integrado o descargar el instalador desde la web oficial; la actualización suele distribuirse de forma automática.
– Mozilla mantiene una rama ESR para soporte prolongado, aunque Thunderbird 150 está orientado a usuarios que quieren las últimas novedades y parches.

Conclusión
Con Thunderbird 150, Mozilla refuerza la seguridad y la gestión de correo cifrado sin perder de vista la productividad diaria. Las mejoras en el visor de PDF, la experiencia de calendario, la gestión de contactos y la personalización de la interfaz se combinan para ofrecer una experiencia de usuario más fluida y segura, adecuada tanto para uso personal como profesional.

from Linux Adictos https://ift.tt/lKJaBhO
via IFTTT

Helium: un análisis crítico de un navegador centrado en la privacidad


Helium es un navegador basado en Chromium que busca una experiencia cercana a una versión ungoggled y centrada en la privacidad. Ofrece bloqueo de anuncios por defecto y una filosofía que evita la dependencia de Google, lo que lo ha convertido en la opción preferida para muchos que desean un Chrome sin Google sin el peso de Brave.\n\nSincronización cero\nHelium prioriza la privacidad de fábrica y evita las sincronizaciones en la nube. Esto aporta control total sobre los datos, pero reduce la comodidad. Si usas Helium en Linux y luego quieres continuar en otro equipo con Windows, es probable que no veas tus favoritos ni contraseñas de forma automática. Es posible importar datos desde un navegador instalado en el mismo sistema operativo, pero no existe una opción para exportar datos para usarlos en otra instalación de Helium.\n\nAusencia de DRM\nOtra limitación importante es la ausencia de Widevine, lo que impide reproducir contenidos de Netflix, Disney Plus, Spotify y otros servicios. Se argumenta que Widevine es un software de Google y no se implementa. Actualmente no hay forma de añadirlo mediante parches o hacks.\n\nExperiencia personal y comparativas\nMuchos usuarios llegan a Helium desde Brave con la idea de un Chrome sin Google. En mi experiencia, para tareas avanzadas suelo recurrir a Vivaldi, y para tareas simples a Firefox. También mantengo Chromium y Brave para comparaciones. En este contexto, Helium no siempre permite hacer todo sin recurrir a otros navegadores.\n\nHelium en fase beta\nEl navegador aún se encuentra en fase beta y puede haber cambios significativos antes del lanzamiento estable. Entre las mejoras que muchos esperan están la posibilidad de exportar datos o implementar una sincronización que respete la privacidad. También sería útil disponer de documentación oficial sobre cómo añadir soporte para Widevine, aunque eso suponga advertencias sobre privacidad.\n\nConclusión\nNo puedo recomendar Helium a usuarios poco técnicos si no se facilitan herramientas o guías claras. Para la mayoría, Brave en su versión estándar sigue siendo una opción más equilibrada. Helium tiene potencial, pero sus carencias en sincronización entre dispositivos y en DRM lo hacen menos práctico para usuarios que necesitan esas funciones. Si la privacidad y el control local de los datos son prioritarios, vale la pena seguir su evolución.

from Linux Adictos https://ift.tt/15sezPV
via IFTTT

VirtualBox 7.2.8: Estabilidad mejorada y compatibilidad ampliada para Linux y Windows 11

En el mundo de la virtualización, las actualizaciones de mantenimiento son fundamentales para garantizar la fiabilidad, la estabilidad de la red y la compatibilidad con las versiones más recientes de Linux y Windows. Oracle ha publicado VirtualBox 7.2.8 como una actualización orientada a estos objetivos, priorizando la corrección de errores y la mejora del comportamiento general sobre la introducción de grandes novedades.

Este lanzamiento busca pulir fallos que afectaban a usuarios que trabajan con máquinas virtuales en entornos de escritorio y en servidores, con especial atención a la estabilidad del hipervisor, la conectividad de red y la integración entre sistemas anfitriones e invitados.

Mejoras de estabilidad en el núcleo de VirtualBox

Uno de los anuncios más relevantes es la corrección de un fallo crítico de tipo Guru Meditation con el código VERR_IEM_IPE_4. Este error aparecía cuando un sistema invitado intentaba ejecutar una hypercall incorrecta, provocando una excepción y, en ocasiones, el bloqueo completo de la máquina virtual. Oracle ya había abordado este problema en versiones anteriores mediante actualizaciones, y en 7.2.8 se consolida la solución.

También se ha resuelto un problema en entornos con FreeBSD 16.0, donde el apagado del invitado podía provocar caídas de VirtualBox al usar varios dispositivos conectados a un controlador LSI Logic SAS. Esta corrección es especialmente relevante para administradores que gestionan múltiples VMs en infraestructuras mixtas.

En las bibliotecas internas, se integra una corrección procedente de GitHub que elimina un bucle infinito en la función vsscanf de la librería IPRT al procesar espacios en blanco. Aunque parezca un detalle menor, este tipo de fallo puede provocar cuelgues difíciles de rastrear, reforzando la fiabilidad del hipervisor.

Ajustes para invitados Windows 11

VirtualBox 7.2.8 incorpora varias correcciones dirigidas a usuarios que ejecutan Windows 11 como sistema invitado. Entre las mejoras más relevantes se incluye la solución de un pantallazo azul con el código DRIVER_OVERRUN_STACK_BUFFER, que podía producirse en determinadas condiciones y afectar tanto a equipos de escritorio como a entornos de prueba y desarrollo.

También se aborda un problema relacionado con UEFI y las actualizaciones de certificados de arranque seguro en invitados Windows 11. Algunas actualizaciones de certificados podían generar errores durante el arranque, bloqueando el sistema invitado; la nueva versión mejora la previsibilidad de estas operaciones, incluida la gestión de Secure Boot.

Además, se corrige un aspecto de DMI donde VirtualBox podía reportar valores 0.0 como número de versión de BIOS y firmware. Este dato es utilizado por Windows para completar claves del Registro y por determinados componentes; ahora se proporcionan valores adecuados para que las entradas del Registro queden correctamente rellenadas.

Compatibilidad ampliada con kernels Linux recientes

La versión 7.2.8 refuerza el papel de VirtualBox como opción de virtualización en estaciones de trabajo y servidores Linux gracias al soporte inicial para kernels 6.19 y 7.0 como anfitrión. Esto resulta especialmente importante para usuarios que siguen de cerca las versiones más nuevas del kernel y para quienes prueban distribuciones en fases de desarrollo.

Asimismo, se añade compatibilidad con el kernel UEK9 sobre Oracle Linux 9, un aspecto relevante para entornos corporativos que basan su infraestructura en esta distribución. Se mejoran también los kernels de RHEL 10.1 y 10.2, tanto como anfitrión como invitados, facilitando la integración en organizaciones que estandarizan sobre el ecosistema Red Hat.

Entre los cambios orientados a Linux se incluye la incorporación de la contabilidad del tiempo de los invitados cuando se ejecutan sobre un host Linux, lo que facilita métricas de uso, monitorización y escenarios de facturación interna en infraestructuras que comparten recursos de virtualización entre equipos.

Mejoras en las Guest Additions para Linux y Wayland

La actualización introduce correcciones específicas para las Guest Additions en invitados Linux que utilizan Wayland en combinación con un host Windows. Hasta ahora, el portapapeles compartido entre Wayland y Windows podía fallar, o incluso no funcionar, causando fricciones en flujos de trabajo que requieren copiar y pegar entre sistemas invitados y anfitriones.

Junto a la corrección del portapapeles, se ha solucionado la pérdida del último carácter al copiar desde Wayland hacia el host Windows, un fallo que resultaba particularmente molesto al gestionar comandos, rutas o contraseñas sensibles a un solo carácter.

Oracle ha anunciado también una cambio en el plano gráfico: para kernels Linux 7.0 y posteriores, se inicia la desaparición progresiva del módulo de kernel vboxvideo suministrado por Oracle. Se recomienda usar el adaptador VMSVGA o el módulo vboxvideo que proporcione la distribución Linux, en consonancia con la tendencia de integrar mejor los controladores gráficos en los paquetes estándar de cada sistema. Para kernels más antiguos, el módulo vboxvideo distribuido por Oracle permanece disponible, pero se recomienda planificar una migración gradual.

Conclusión

En resumen, VirtualBox 7.2.8 se presenta como una actualización centrada en corregir errores que podían afectar a la estabilidad, la compatibilidad de red y la integración con Windows 11 y Linux, más que en introducir novedades visibles de alto impacto. Es una opción recomendable para usuarios que trabajan con kernels recientes, invitados Windows 11 o entornos Wayland donde la fiabilidad del portapapeles y la gestión de dispositivos sean aspectos críticos del día a día.

from Linux Adictos https://ift.tt/NyUC3M6
via IFTTT

ChatGPT Images 2.0: texto legible y coherencia visual para usos profesionales


Introducción
ChatGPT Images 2.0 llega para avanzar más allá de la simple generación de imágenes: propone una integración más profunda entre contenido textual y visual. Con esta versión, OpenAI busca cerrar la brecha entre lo espectacular y lo práctico, permitiendo que las imágenes no solo sean atractivas, sino también funcionales en contextos profesionales, desde marketing hasta documentación interna y materiales educativos. El salto no es solo estético: se trata de entender el texto como parte central del diseño y de dotar a las imágenes de una coherencia y legibilidad que antes dependían de herramientas de diseño dedicadas.

Del texto al diseño: el poder de un texto bien integrado
En generaciones anteriores, dibujar menús, carteles o etiquetas podía terminar en textos confusos, letras ilegibles o palabras inventadas que dificultaban la lectura. Images 2.0 rompe con esa limitación al tratar el texto como una parte integral de la composición: desde rótulos cortos hasta bloques extensos de prosa, pasando por menús o diagramas, el modelo intenta asegurar que el texto sea legible, gramaticalmente correcto y estéticamente coherente con el conjunto visual.

El modo Thinking: pensar antes de dibujar
Una de las innovaciones más destacadas es el modo de razonamiento, a menudo denominado Thinking. Este modo permite que la IA no genere la imagen de forma automática e instantánea, sino que estructure la tarea, verifique datos en la web y revise su resultado antes de entregarlo. En la práctica, esto significa que una infografía puede incluir cifras recientes o logotipos corporativos correctos tras una verificación previa. El Thinking también es capaz de analizar materiales subidos por el usuario, extraer puntos clave y convertirlos en materiales visuales que respeten identidades de marca y estilos corporativos.

Ventajas para entornos multiculturales y multilingües
Uno de los aspectos más relevantes para empresas europeas es la capacidad de manejar escrituras distintas al alfabeto latino, como japonés, coreano, chino, hindi o bengalí. Esto abre posibilidades para campañas multilingües, materiales educativos y publicaciones internacionales sin depender de procesos de adaptación manual exhaustivos. La capacidad de conservar la legibilidad y la coherencia textual en varios idiomas facilita la creación de contenidos multilingües a gran escala y con una identidad visual homogénea.

Más que ilustrar: las imágenes como lenguaje de trabajo
OpenAI recalca que las imágenes son un lenguaje, no simples decorados. Con Images 2.0, es posible generar infografías, mapas, interfaces de usuario, guías visuales, storyboards e incluso cómics donde el contenido textual y la forma visual trabajan de la mano para explicar, vender o estructurar información compleja. El modelo busca seguir instrucciones detalladas y respetar jerarquías visuales y estilos de marca indicados en el prompt, con resultados listos para uso profesional en muchos casos.

Consistencia y continuidad entre escenas
La continuidad entre escenas era una limitación típica de modelos anteriores. Images 2.0 aborda este problema permitiendo generar varias imágenes dentro de una misma petición que mantengan la identidad de personajes, objetos y estilo. Esto facilita la creación de storyboards, secuencias para redes sociales o campañas multiformato que requieren coherencia en diferentes piezas, sin que se pierda el concepto gráfico a lo largo de la narrativa visual.

Formato, resolución y control del resultado
Otra mejora significativa es la gestión de formatos y relaciones de aspecto. El modelo admite diferentes proporciones, desde banners panorámicos 3:1 hasta diseños verticales 1:3 para móviles, pasando por 16:9 y 4:3. En la API gpt-image-2, las imágenes pueden llegar a resoluciones de 2K o 4K, según el plan y los parámetros elegidos. La interfaz de ChatGPT ofrece respuestas de alta calidad con variaciones de resolución según el tipo de cuenta. Este control de formato facilita adaptar la salida a presentaciones corporativas, anuncios, portadas y materiales educativos sin depender excesivamente de recortes o rediseños posteriores.

Conocimiento actualizado y memoria contextual
OpenAI indica que Images 2.0 está entrenado con información hasta diciembre de 2025, lo que permite trabajar con referencias y tendencias recientes. En escenarios donde se requieren datos posteriores a esa fecha, el modo de razonamiento puede consultar la web para obtener información actualizada antes de generar la imagen. De este modo, una infografía sobre el mercado laboral en España o un mapa de infraestructuras europeas puede reflejar la situación actual con mayor fidelidad. Aun así, existen límites: el modelo puede tropezar con tareas que exigen una comprensión física perfecta y ciertos detalles muy repetitivos pueden no ser totalmente fieles.

Despliegue, acceso y modelo de negocio
El despliegue de Images 2.0 es amplio y directo: está disponible para todos los usuarios de ChatGPT, incluidas cuentas gratuitas y planes de pago (Plus, Pro y Business). En las versiones de pago se accede a funciones avanzadas de razonamiento, búsqueda web, análisis de documentos y generación de múltiples imágenes en una sola petición, maximizando el valor para equipos creativos y de comunicación.
Paralelamente, la API gpt-image-2 ofrece precios variables según resolución, calidad y volumen de uso, lo que facilita a empresas integrar el modelo en sus propias aplicaciones, desde plataformas de e-commerce que generan banners en tiempo real hasta herramientas internas de documentación que transforman informes en visualizaciones automáticas.

Seguridad, derechos de autor y etiquetado de contenido
La expansión de la generación visual trae consigo preocupaciones sobre derechos de autor, contenido sensible y desinformación. OpenAI ha reforzado los protocolos de seguridad con filtros, políticas de uso y sistemas de marca de agua o metadatos que señalan el origen sintético de las imágenes. Se prevén restricciones para evitar reproducir obras protegidas o personajes con copyright, lo que impacta especialmente a proyectos basados en franquicias conocidas. En Europa, estas medidas serán objeto de análisis por reguladores y titulares de derechos, ya que la protección de derechos de autor y la trazabilidad de contenidos generados son temas centrales del debate regulatorio.
El etiquetado de imágenes con metadatos generados por IA facilita la identificación de contenidos sintéticos, alineándose con las discusiones de la Unión Europea sobre transparencia y trazabilidad de contenidos generados por IA.

Competencia y posicionamiento en el mercado de IA visual
El mercado de la IA visual es competitivo, con actores como Midjourney, FLUX o Nano Banana de Google. OpenAI busca distinguirse no solo por la calidad de las imágenes, sino por ofrecer un entorno integrado donde la creación visual forma parte de un ecosistema más amplio que combina texto, código y análisis de datos. Para las empresas europeas, la propuesta de poder pasar de una idea a una campaña, un informe o una interfaz sin abandonar la plataforma puede reducir fricciones entre equipos de contenidos, diseño y producto. No obstante, también plantea preguntas sobre dependencia de proveedor, protección de datos y adaptación a futuras regulaciones de IA.

Conclusión: hacia una IA visual útil y responsable
ChatGPT Images 2.0 representa un paso significativo hacia una generación de imágenes que no solo impresiona, sino que es realmente útil para entornos profesionales. El énfasis en textos legibles, formatos controlables, razonamiento previo y coherencia entre escenas sitúa este conjunto de herramientas en un punto de inflexión: la IA ya no se limita a crear imágenes atractivas, sino a convertir la información en composiciones claras, útiles y listas para implementación. Queda por ver cómo responderán usuarios, empresas y reguladores, pero la compañía parece avanzar hacia un marco en el que el contenido visual generado puede integrarse de forma fluida en flujos de trabajo reales, desde la concepción de ideas hasta su ejecución en campañas, mensajes y materiales formativos. Así, el lienzo digital deja de ser un trozo de arte aislado para convertirse en una parte operativa de la comunicación y el diseño en la era de la inteligencia artificial.

from Linux Adictos https://ift.tt/IQiU1xz
via IFTTT

QEMU 11.0: una evolución centrada en 64 bits para la virtualización moderna

La llegada de QEMU 11.0 marca un punto de inflexión en la evolución de la plataforma de virtualización. Esta versión introduce cambios profundos en el soporte de sistemas, el rendimiento y la forma de gestionar máquinas virtuales en entornos que van desde laboratorios hasta infraestructuras empresariales.

Fin del soporte para sistemas de 32 bits

Uno de los cambios más llamativos es que los sistemas operativos de 32 bits dejan de ser compatibles con QEMU 11.0, centrando las optimizaciones en arquitecturas de 64 bits y permitiendo avances de rendimiento y seguridad sin las limitaciones históricas del software de 32 bits.

Para quienes dependen de cargas heredadas, la recomendación es planificar una migración hacia entornos de 64 bits y revisar aplicaciones y hardware, especialmente en instalaciones antiguas.

Mejoras de rendimiento y emulación de hardware

La versión trae un conjunto amplio de optimizaciones que mejoran el rendimiento general de la ejecución de las VM y la gestión de dispositivos. Se ha trabajado para reducir cuellos de botella y para emular con mayor fidelidad distintos tipos de configuraciones de hardware.

También se amplía el soporte para nuevos procesadores y dispositivos, fortaleciendo a QEMU como una solución de virtualización flexible para entornos variados, desde laboratorios hasta centros de datos.

Integración con otras herramientas de virtualización

QEMU 11.0 mejora la interoperabilidad con herramientas de gestión y orquestación como libvirt. Estas mejoras facilitan su uso en pilas que ya incluyen hipervisores, paneles de control y plataformas cloud, promoviendo despliegues automatizados y una coordinación más eficiente de recursos.

Asimismo, se han realizado ajustes para trabajar con soluciones de terceros y con el backend KVM en entornos como VirtualBox, posibilitando infraestructuras híbridas donde conviven nubes privadas y recursos locales.

Tiempos de arranque más rápidos y mejor gestión de recursos

En la operativa diaria, las VM inician más rápido y el ciclo de vida de las instancias se optimiza. Se han hecho mejoras en la gestión de memoria, CPU y dispositivos, permitiendo mayor densidad de VM por servidor sin sacrificar rendimiento.

Para centros de datos y proveedores de servicios, estos cambios se traducen en menores consumos, una mejor utilización de licencias y una capacidad de dimensionamiento más precisa.

Una interfaz de gestión más intuitiva

QEMU 11.0 introduce mejoras que hacen que la experiencia de gestión sea más intuitiva, sin perder la potencia de la línea de comandos. Administradores y operadores pueden obtener una visión más clara del estado de las máquinas y realizar operaciones habituales con un mayor grado de seguridad y rapidez.

Impacto en entornos de producción y recomendaciones de migración

Las novedades están diseñadas para entornos de producción donde la eficiencia es crítica. La combinación de rendimiento, gestión y compatibilidad de hardware ofrece una plataforma más estable para servicios 24/7 y una gestión más sencilla de grandes volúmenes de instancias.

Antes de adoptar QEMU 11.0 en entornos críticos, se recomienda revisar la compatibilidad de los sistemas actuales, realizar pruebas en preproducción y consultar la documentación oficial para seguir las guías de migración y evitar contratiempos.

Cierre

En conjunto, QEMU 11.0 representa una evolución coherente hacia una virtualización centrada en 64 bits, con foco en eficiencia, seguridad y facilidad de gestión, alineada con las necesidades de empresas y administradores de TI en Europa y más allá.

from Linux Adictos https://ift.tt/vwzLTuY
via IFTTT

Portmaster: control total de privacidad y tráfico en tu escritorio


Portmaster se ha consolidado como una solución de código abierto que funciona como cortafuegos avanzado y gestor de conexiones para equipos de escritorio. Disponible para Windows y Linux, su objetivo es ofrecer visibilidad, control y bloqueo del tráfico de red generado por las aplicaciones, tanto en segundo plano como en primer plano, sin depender exclusivamente de las opciones del navegador o del sistema operativo.

Qué es Portmaster
Portmaster es una aplicación de código abierto que actúa como cortafuegos avanzado y gestor de conexiones para tu ordenador, con soporte para Windows y Linux. Su foco es permitir ver, controlar y bloquear todo el tráfico de red que generan tus programas, y hacerlo desde una capa de privacidad que opera más allá de las configuraciones clásicas del navegador.

Cómo se integra Portmaster en el sistema
Una de las claves de Portmaster es su integración a la pila de red del sistema operativo. En Linux, utiliza nfqueue para interceptar paquetes a un nivel bajo, mientras que en Windows recurre a la plataforma de filtrado de Windows para controlar el tráfico. Esto le permite observar cada paquete que entra o sale y decidir si debe dejarlo pasar o bloquearlo.
Para mapear las conexiones a las aplicaciones correctas, Portmaster emplea mecanismos específicos en cada sistema. En Linux se vale de eBPF y de la información expuesta en /proc para identificar qué proceso está detrás de cada conexión. En Windows, combina el controlador de kernel con la API de ayuda IP para asociar conexiones a aplicaciones concretas. De este modo, comprende qué hace cada programa incluso cuando no es evidente a simple vista.
El servicio central de Portmaster corre como servicio del sistema con privilegios para controlar el tráfico global, mientras que la interfaz gráfica funciona en el contexto del usuario. La interfaz usa actualmente un wrapper basado en Electron, aunque los desarrolladores han señalado que buscan una alternativa más ligera y nativa en el futuro, manteniendo la posibilidad de abrir la interfaz desde un navegador.

Control detallado por aplicación y casos especiales
Una de las grandes ventajas de Portmaster es la posibilidad de definir ajustes globales y, a la vez, reglas específicas por aplicación. Esto permite establecer una política general para bloquear rastreadores y malware, y luego afinar qué dominios puede usar cada programa, si puede recibir tráfico entrante, si admite P2P, y otros matices relevantes.
Portmaster también aborda casos especiales, como aplicaciones con rutas poco habituales o empaquetados no estándar. En Linux hay soporte para aplicaciones distribuidas como Snap, AppImage o scripts, que a menudo presentan rutas atípicas. En Windows, está preparado para tratar con aplicaciones de la Microsoft Store y con servicios alojados en svchost.exe, que suelen concentrar varios procesos del sistema.
Toda la lógica de filtrado funciona de forma local en el dispositivo, con la única excepción del SPN, que implica enrutar tráfico a través de nodos externos. Las actualizaciones del programa se descargan automáticamente y están firmadas, al igual que las listas de bloqueo y los datos de inteligencia utilizados por el motor de filtrado.

Monitorización y filtros inteligentes
Portmaster ofrece una vista detallada del tráfico y permite ver en tiempo real las conexiones y sus características. Es posible registrar en una base de datos local quién se conecta a qué, qué dominios se resuelven y cuánta data se intercambia. Este historial se puede consultar y filtrar posteriormente para revisar actividad pasada.
Además, se pueden configurar políticas para borrar automáticamente datos antiguos y, en las versiones avanzadas, analizar el uso de ancho de banda por aplicación y por conexión. Las listas de filtrado bloquean dominios de publicidad, rastreo y malware de forma automática, y permiten crear políticas finas sin necesidad de escribir reglas complejas de firewall. Las reglas pueden, por ejemplo, determinar si un destino está en la red local o en Internet, si es tráfico P2P o si hay conexiones entrantes permitidas.

DNS seguro y protección frente a ataques de red
Un aspecto clave es la gestión del DNS. Portmaster intercepta las consultas DNS que pueden escapar de la ruta habitual y las redirige a su propio módulo de resolución para garantizar que todo pase por servidores configurados y seguros. La resolución de nombres se realiza mediante DNS cifrado mediante DoH o DoT, según la configuración elegida, para impedir que terceros espiar las peticiones de dominio.
Portmaster también soporta técnicas como split-horizon DNS y validación de horizonte, que fortalecen la defensa frente a ataques como el DNS rebinding. Todo ello refuerza la idea de que Portmaster añade una capa adicional de defensa en la resolución de nombres de dominio, evitando que el sistema o las aplicaciones se desvíen hacia rutas menos seguras.

SPN: la red de privacidad entre VPN y Tor
Además de las funciones de firewall, Portmaster ofrece SPN, una red de privacidad diseñada como un punto intermedio entre un VPN tradicional y la red Tor. SPN utiliza cifrado en capas y múltiples saltos para proteger la identidad del usuario, con el objetivo de mantener velocidades prácticas para uso diario.
Las rutas se diseñan para maximizar la distancia dentro de la red y los nodos de salida pueden estar cerca del destino, lo que facilita que ciertos servicios parezcan estar geográficamente más cercanos. Los usuarios pueden excluir aplicaciones o dominios del uso de SPN, configurar algoritmos de enrutado y priorizar ciertas aplicaciones. Los nodos de SPN son operados tanto por Safing como por colaboradores, y las velocidades reportadas suelen ser suficientemente altas para streaming y descargas. Existe un whitepaper específico sobre SPN para quienes deseen profundizar en la arquitectura y las diferencias frente a VPNs y Tor.

Instalación y compilación del proyecto
Para la mayoría de usuarios, la vía habitual es descargar Portmaster desde la web oficial y realizar la instalación típica para Windows o Linux. También es posible compilar el proyecto a partir del código fuente, opción valiosa para auditoría de seguridad o integraciones personalizadas.
El flujo de compilación recomendado combina Earthly y Docker. Los pasos habituales incluyen instalar la CLI de Earthly, luego Docker Engine y, finalmente, ejecutar earthly +release desde el repositorio del proyecto. Al terminar el proceso, los artefactos quedan en el directorio dist y están listos para su uso o distribución en entornos controlados. Dado que es software libre, existe una wiki con guías detalladas y documentación ampliada sobre opciones de configuración, listas de bloqueo y arquitectura interna.

Comunidad, soporte y experiencia de usuario
Portmaster cuenta con una comunidad activa que comparte soluciones, reglas y recomendaciones para reforzar la seguridad sin pérdida de funcionalidad. Hay configuraciones por defecto que funcionan bien para usuarios novatos y una amplia gama de opciones para usuarios avanzados, desde reglas por servicio hasta combinaciones de SPN, DNS seguro y restricciones por país o tipo de tráfico.
Es importante reconocer que, debido al nivel de profundidad con el que Portmaster intercepta y analiza el tráfico, en ocasiones puede ser necesario ajustar permisos y excepciones para evitar conflictos, especialmente con aplicaciones que usan protocolos poco habituales, servicios corporativos o juegos en línea. Afortunadamente, la interfaz y la documentación suelen hacer este proceso claro y manejable.

Conclusión
Portmaster representa una capa adicional de defensa y control para usuarios que valoran la privacidad sin renunciar a la comodidad. Su enfoque local, el soporte multiplataforma y las herramientas de monitorización y filtrado lo convierten en una opción atractiva para quienes desean entender y gestionar mejor el tráfico de su ordenador.

from Linux Adictos https://ift.tt/tuJ4M5P
via IFTTT

Archinstall 4.3: Un instalador oficial más accesible y seguro para Arch Linux

Archinstall 4.3 ya está disponible como la última edición estable del instalador oficial de Arch Linux, trayendo cambios pensados para facilitar la instalación sin renunciar a la flexibilidad que caracteriza a Arch. Esta versión, diseñada tanto para usuarios que se aproximan por primera vez a la distribución como para aquellos que buscan acelerar el proceso sin perder control sobre la configuración, refuerza el papel del instalador como una alternativa adecuada frente al enfoque tradicional basado en línea de comandos.

La novedad llega poco después de la versión 4.2, lo que evidencia un ritmo de desarrollo activo y una respuesta ágil a las necesidades de la comunidad. Entre las mejoras más visibles destacan una integración más fluida de opciones de personalización y un conjunto de ajustes orientados a la seguridad y la usabilidad. Este enfoque resulta especialmente valioso para usuarios que buscan montar sistemas ligeros y ajustados a requerimientos específicos.

Novedades generales

Archinstall 4.3 consolida su función como instalador oficial, proporcionando una experiencia guiada que facilita a perfiles novatos y avanzados completar la instalación con menos errores y en menos tiempo. La actualización introduce mejoras sustanciales en la interfaz, con menús más claros y una navegación más directa entre pasos, reduciendo dudas críticas durante tareas como particionado y selección de paquetes.

Nueva sección de fuentes adicionales

Una de las incorporaciones más destacadas es la aparición de un bloque denominado “Additional fonts” dentro del menú de Aplicaciones. Este módulo permite buscar y seleccionar fuentes que se incluirán directamente en la instalación inicial de Arch Linux. Aunque pueda parecer un detalle menor, su impacto es notable en entornos de escritorio donde la calidad tipográfica es importante, como en diseño, edición de documentos o entornos multilingües.

Mejoras en la interfaz y experiencia de uso

Más allá de las fuentes, la experiencia de usuario durante la instalación recibe especial atención. La interfaz ha sido ajustada para que las pantallas resulten más intuitivas, con indicaciones claras sobre qué se está configurando y qué efectos tienen las decisiones tomadas. El flujo de instalación busca guiar al usuario paso a paso, presentando opciones de forma organizada y con textos explicativos que clarifican conceptos que, en Arch Linux, suelen requerir experiencia previa.

Particionado del disco y sistemas de archivos

Uno de los ámbitos más trabajados es la personalización de las particiones. Archinstall 4.3 ofrece una forma más intuitiva de gestionar dónde se instalará el sistema, simplificando la selección del dispositivo, el esquema de particionado y las particiones concretas. Además, se ha mejorado la presentación de las opciones de tipo de sistema de archivos, lo que facilita a usuarios noveles y experimentados tomar decisiones informadas.

Configuración de red

La configuración de red durante la instalación recibe un impulso para ser más sencilla y directa. El instalador guía a través de la selección de interfaces, la conexión a redes cableadas o inalámbricas y la configuración básica necesaria para que el sistema arranque con conectividad funcional. Indicaciones y pistas contextuales ayudan a quienes tienen menos experiencia a completar este paso sin necesidad de consultar documentación adicional.

Correcciones de seguridad y estabilidad

Además de las novedades visibles, Archinstall 4.3 llega acompañado de correcciones de seguridad relevantes que fortalecen la protección de los sistemas recién instalados. Aunque no se detallan todas las vulnerabilidades abordadas, el equipo subraya la importancia de mantener el instalador actualizado para beneficiarse de estas mejoras. Estas correcciones contribuyen a que el sistema resultante sea más robusto frente a posibles amenazas, lo que resulta especialmente importante en entornos domésticos, estaciones de trabajo y despliegues profesionales.

Un instalador más accesible para principiantes

Arch Linux mantiene su objetivo de ofrecer control fino sobre el sistema, pero Archinstall 4.3 intenta rebajar la barrera de entrada. El asistente incorpora más mensajes de ayuda y una estructura de menús que permite avanzar sin dominio total de detalles técnicos desde el inicio. Así, alguien con conocimientos intermedios puede completar la instalación sin depender de la documentación de forma continua, mientras que usuarios más avanzados pueden aprovechar la herramienta para acelerar la configuración básica y centrarse en ajustes posteriores mediante pacman y otras utilidades.

Con este conjunto de cambios, Archinstall 4.3 se establece como una herramienta más madura para poner en marcha Arch Linux. Ofrece un asistente más claro, una nueva sección de fuentes adicionales, mejoras en particionado y red, y un refuerzo en seguridad, todo ello orientado a hacer el sistema más accesible sin perder la flexibilidad que distingue a Arch.

from Linux Adictos https://ift.tt/C8NSX1x
via IFTTT

Git 2.54: Novedades clave para flujos de trabajo modernos

Introducción

Git 2.54 representa un paso intermedio en la evolución del sistema de control de versiones más utilizado en el desarrollo de software. Este ciclo, respaldado por una comunidad amplia, mantiene el foco en simplificar tareas diarias sin perder la potencia que caracteriza a Git.

Panorama general del lanzamiento

Git 2.54 llega como un puente hacia la futura rama 3.0. Entre sus novedades destacan un comando experimental para reescribir historial de forma más directa, la posibilidad de gestionar hooks desde la configuración y mejoras de rendimiento pensadas para repositorios grandes y proyectos corporativos.

Nuevo comando experimental git history

Una de las incorporaciones más destacadas es git history, una orden experimental que busca simplificar ciertas operaciones de reescritura sin activar un rebase interactivo completo.

Subcomando reword

Con git history reword , Git abre el editor configurado para cambiar el mensaje del commit sin alterar el árbol de trabajo. Al guardar, el commit se reescribe y las ramas descendientes se actualizan para apuntar a la nueva versión. Esta acción modifica solo el historial y es ideal para entornos de integración continua.

Subcomando split

El subcomando split permite dividir un commit en varias piezas. Git muestra los hunks y permite seleccionar cuáles deben convertirse en commits nuevos. El resultado es una nueva estructura de historial sin tocar el contenido del árbol de trabajo.

Limitaciones

git history no maneja historiales con fusiones, y la operación no procede si podría generar conflictos de merge. Está pensada para retoques puntuales y facilita la automatización en entornos donde se evita la complejidad de un rebase interactivo.

Hooks basados en configuración

Otro cambio relevante es la posibilidad de definir hooks desde los ficheros de configuración, lo que facilita compartir comprobaciones entre repositorios sin duplicar scripts. Es posible definir varios hooks para un mismo evento y gestionar su activación desde la configuración global, del sistema o del repositorio.

Definición por configuración

Se utilizan claves de configuración del tipo hook.nombre.command y hook.nombre.event para indicar el comando y el evento que dispara el hook. Esta aproximación permanece compatible con el pipeline clásico de hooks en .git/hooks.

Gestión y control

Con la nueva orden git hook list se puede inspeccionar qué hooks están activos y su origen. Si es necesario deshabilitar un hook heredado, basta con establecer hook.nombre.enabled = false.

Mantenimiento geométrico como estrategia por defecto

La estrategia geométrica para mantenimiento de repositorios pasa a ser la opción por defecto en git maintenance run. Este enfoque optimiza la gestión de packfiles para repositorios con gran historia, combinando paquetes de forma incremental y aplicando un garbage collection completo solo cuando resulta necesario.

Mejoras en comandos interactivos y herramientas experimentales

Git 2.54 continúa refinando la experiencia interactiva. Entre las mejoras destaca el modo avanzado de git add -p, con navegación mejorada y la opción –no-auto-advance para permanecer en el mismo archivo mientras se revisan hunks.

git replay

La orden experimental git replay madura, realizando actualizaciones de referencias de forma atómica y aportando un modo –revert para invertir cambios de un rango de commits. También admite reproducir historia hasta el commit raíz y descartar commits vacíos.

Nueva opción –trailer en git rebase

Con –trailer en git rebase se puede añadir de forma automática el mismo trailer a cada commit rebasado, simplificando tareas repetitivas de revisión como Reviewed-by sin necesidad de combinaciones complejas de comandos.

Transporte HTTP y firmas

En el ámbito de la red, Git 2.54 mejora la gestión de respuestas HTTP y el manejo de firmas GPG.

Respuestas HTTP 429 y reintentos

Ahora Git interpreta correctamente el código 429 Too Many Requests y puede reintentar, respetando Retry-After si está disponible o un límite configurado por http.retryAfter. Se añaden http.maxRetries y http.maxRetryTime para controlar el número y la duración de los reintentos.

Firmas GPG con claves caducadas

Si una clave GPG ya caducó, Git ajusta la visualización para considerar válidas aquellas firmas hechas correctamente antes de la caducidad, evitando alertas innecesarias.

Nuevas capacidades de inspección y personalización de historial

Las herramientas para inspeccionar el historial ganan flexibilidad. El comando git log -L se integra con el mecanismo estándar de diffs, y git blame ofrece una opción diff algorithm para elegir entre distintos algoritmos de diff.

git log -L

La opción -L queda alineada con el resto del diff y soporta búsquedas por contenido y formatos de diff avanzados, permitiendo filtrar cambios en rangos de líneas con mayor precisión.

git blame diff algorithm

Con la nueva opción –diff-algorithm, blame puede utilizar algoritmos como histogram, patience o minimal para atribuir líneas, reduciendo el ruido en historiales muy movidos.

Optimización de almacenamiento y bases de datos de objetos

Las mejoras internas se centran en la forma en que Git organiza los datos. Los índices multi-pack incrementales reciben soporte para la compactación de capas, y la base de datos de objetos se refactoriza hacia un backend enchufable para facilitar futuras extensiones.

MIDX y compactación

El desarrollo de MIDX facilita la escalabilidad de repositorios grandes, al combinar capas incrementales y sus bitmap de alcanzabilidad para mejorar búsquedas y operaciones como fetch y clone parcial.

Reestructuración de ODB

La base de datos de objetos se reimplementa con un backend modular, permitiendo la adopción de soluciones de almacenamiento alternativas en el futuro sin cambiar la API de alto nivel.

Mejoras en status, alias y backfill

También se incorporan mejoras menores pero útiles para el día a día.

git status con varias ramas remotas

La nueva configuración status.compareBranches permite comparar la rama actual con varias ramas remotas, lo que facilita flujos con forks y repos oficiales múltiples.

Alias con caracteres internacionales

Los alias ya pueden definirse con una mayor diversidad de caracteres, soportando nombres en distintos idiomas y alfabetos, con autocompletado mejorado en el shell.

git backfill en clones parciales

El comando experimental backfill añade soporte para limitar la recuperación a un rango de historia o a rutas específicas, lo que facilita trabajar con clones parciales grandes.

Conclusión

Git 2.54 combina mejoras visibles para el usuario con una base interna más modular y preparada para repositorios cada vez más grandes. Los cambios en historial, hooks y mantenimiento ofrecen herramientas útiles para equipos que trabajan en entornos corporativos o de código abierto, y la mejora del transporte y la seguridad refuerzan la fiabilidad en operaciones diarias.

from Linux Adictos https://ift.tt/FeC6PGZ
via IFTTT

Firefox 150 llega con mejoras en pestañas, PDF integrado y más: un vistazo profesional


Mozilla presenta Firefox 150, la última versión del navegador que refuerza la privacidad y la productividad diaria. Esta entrega acompaña la evolución de un navegador centrado en la experiencia del usuario y en herramientas para desarrolladores. A continuación, un resumen de las novedades más relevantes y de cómo impactan en el uso cotidiano, educativo o profesional.

Novedades en pestañas y organización
– Split View mejorado: ahora al hacer clic derecho sobre un enlace se puede abrir directamente en la vista dividida junto a la página actual.
– Orden de pestañas: dentro de Split View se puede invertir rápidamente el orden de las pestañas desde el menú de opciones.
– Crear Split View sin enlace: buscar entre las pestañas abiertas para seleccionar la segunda página que acompaña a la actual.
– Compartir varias pestañas: seleccionar varias pestañas, abrir el menú y copiar los enlaces de todas a la vez.
– Desactivar la creación de grupos de pestañas por arrastrar y soltar desde la configuración.

Editor de PDF
– Nuevas funciones para el editor de PDF integrado: reorganizar, copiar, borrar y exportar páginas.
– Abrir PDFs arrastrando un archivo local a Firefox para editarlos con el editor nativo.

Traducciones y conversiones desde la barra de direcciones
– Traducciones privadas en el dispositivo se optimizan con un acceso más directo desde la barra de direcciones.
– Conversiones rápidas desde la omnibox: consultar unidades como 1000 mph to km/h y obtener el resultado al instante.

Seguridad y red local
– Restricciones de acceso a la red local para todos los usuarios, con permisos explícitos requeridos para comunicar con dispositivos de la red.

Linux y empaquetado
– Selector de emojis GTK integrado: con Ctrl + . se abre el panel de emojis del entorno de escritorio.
– Paquete rpm autónomo disponible para distribuciones basadas en RPM.

Windows
– Apps web disponibles para usuarios de Microsoft Store, y gestor de perfiles mejorado para Windows 10 y 11.

Desarrolladores
– API AriaNotify para notificaciones de accesibilidad.
– Soporte de las pseudo clases :playing y :paused en elementos de audio y video.
– light-dark para imágenes, para adaptar su apariencia según el modo del sistema.
– API highlightsFromPoint y mejoras en lazy loading con srcset.
– Panel mejorado para activar y desactivar pseudo clases desde las herramientas de desarrollo.

Descarga y actualización
– Firefox 150 está disponible en FTP y en la página oficial.
– Actualización para Windows y macOS desde el propio navegador; para Linux existen paquetes Snap, Flatpak y RPM, además de opciones en apt y otras distribuciones.
– Recomendación: realizar actualizaciones periódicas para mantener la protección y las mejoras de rendimiento.

Conclusión
Firefox 150 confirma una estrategia de mejoras continuas que favorecen la eficiencia, la seguridad y la experiencia de usuario, a la vez que amplía el conjunto de herramientas útiles para desarrolladores y administradores de sistemas. Con esta entrega, Mozilla mantiene un navegador que convive con distintas plataformas y flujos de trabajo, sin perder su compromiso con la privacidad y la compatibilidad web.

from Linux Adictos https://ift.tt/PzN3x5A
via IFTTT