Epic Games contra Apple. Corte australiana acepta la jurisdicción

Epic Games contra Apple

2021 pinta como un año no demasiado bueno para las tecnológicas. Ayer les hablaba de las demandas de fiscales estadounidenses contra Google y hoy toca hablar de una novedad en la batalla legal de Epic Games contra Apple.

Podría ser uno de esos juegos de guerra de tablero solo que en lugar de dados y fichas se juega con escritos y abogados en todas las regiones del mundo.

Epic Games contra Apple ¿Cómo empezó la historia

Todo empezó el año pasado cuando para eludir la comisión del 30% que exigían Google y Apple Epic decició incluir dentro de Fornite una opción de pago que evitaba el de las tiendas de aplicaciones.

Fornite, lanzado originalmente en el año 2017 incluye diferentes modos de juego independientes que comparten un mismo motor y mecánica de juegos. aunque originalmente es gratuito incluye algunas prestaciones de pago.

La respuesta de Apple y Google a la decisión de Epic fue retirar Fortnite de sus respectivos mercados, alegando que la empresa había incumplido las obligaciones contractuales asumidas al participar en estas tiendas de aplicaciones.

Epic a su vez contraatacó presentando demandas contra Apple y Google en Estados Unidos, acusando a los gigantes tecnológicos de llevar a cabo prácticas anticompetitivas y monopolísticas debido a sus estructuras de comisiones del 30%.
En la demanda, la compañía afirmó:

Apple se ha convertido en lo que antes criticaba: el gigante que busca controlar los mercados, bloquear la competencia y sofocar la innovación. Apple es más grande, más poderosa, más arraigada y más perniciosa que los monopolistas de antaño. Con una capitalización de mercado de casi 2 billones de dólares, el tamaño y el alcance de Apple superan con creces el de cualquier monopolista tecnológico en la historia»,

A continuación Epic Games presentó demandas similares en varias jurisdicciones incluyendo Australia, la UE y el Reino Unido- que plantean acusaciones similares.

Un contratiempo con sabor a victoria

La demanda en el Reino Unido fue desestimada, pero no porque el tribunal pensara que no existían prácticas monopólicas. Según la Corte, aunque la filial británica proporciona investigación y desarrollo y otros servicios técnicos a otras divisiones dentro de Apple, eso no incluye soporte para cuestiones tecnológicas o relacionadas con sistemas. En otrs palabras, en territorio de Su Majestad no se decide que aplicaciones ingresan o pueden permanecer en la tienda de aplicaciones.

Sin embargo, no todo fue malo para Epic ya que el juez consideró que de no ser por ese detalle el caso hubiera podido procesarse en los tribunales británicos.

Australia

En el caso australiano un juez había desestimado el caso basado en un tecnicismo legal conocido como «jurisdicción exclusiva». Las cláusulas de jurisdicción exclusiva impiden que ciertos juicios sigan adelante en un tribunal australiano si el mismo caso se estuviera juzgando en otro país.

En respuesta al pedido de apelación de Epic, tres jueces del Tribunal Federal consideraron que el primer magistrado se equivocó al conceder la suspensión del pleito, ya que se trata de cuestiones fundamentales de interés público en relación con la conducta llevada a cabo en un submercado australiano y afecta a una empresa australiana que no es en sí misma parte de la cláusula de jurisdicción exclusiva. Además, manifestaron que el interés público tiene prioridad sobre las cláusulas de jurisdicción exclusiva.

Los jueces consideraron que limitar a Epic Games a litigar este procedimiento en los Estados Unidos privaría a la empresa de una ventaja forense legítima que podría presentarse al litigar con las leyes australianas.

Por su parte, Apple no se está quedando de brazos cruzados.

La empresa de la manzana presentó una citación contra Valve solicitando información sobre las ventas anuales de la compañía, sus ingresos y los precios de las aplicaciones de la tienda Steam. No es que Valve sea parte en el mercado. Apple dice que pide esta información porque afirma necesitarla para calcular el tamaño del mercado y fundamentar sus argumentos de defensa.

Valve aceptó presentar documentos sobre su cuota de ingresos, la competencia con Epic, los contratos de distribución de Steam, y otros aspectos de su negocio. Sin embargo no entregó información sobre precios por considerar que era confidencial y difícil de reunir.

Aunque es prematurlo afirmaro, creo que podemos esperar con cierto optimismo el fin de las tiendas monopólicas de aplicaciones.

from Linux Adictos https://ift.tt/3hv3p9a
via IFTTT

La nueva versión del navegador Tor 10.5 ya fue liberada y estas son sus novedades

Hace poco platicábamos aquí en el blog la noticia sobre la decisión que han tomado los desarrolladores de Tor de comenzar a incluir a Rust dentro del navegador, con lo cual a futuro se pretende que este lenguaje de programación sustituya a C en el desarrollo de Tor.

Y ahora después de diez meses de desarrollo, se ha presentado una nueva versión importante del navegador llegando este a su versión «Tor 10.5» en la cual se continúa desarrollando funcionalidades basadas en la rama ESR de Firefox 78.

Para quienes aún desconocen del navegador, deben saber que este se enfoca en brindar anonimato, seguridad y privacidad, todo el tráfico se redirige solo a través de la red Tor.

Para una protección adicional, el navegador Tor incluye el complemento HTTPS Everywhere, que le permite utilizar el cifrado de tráfico en todos los sitios siempre que sea posible. Para reducir la amenaza de ataques mediante JavaScript y bloquear complementos de forma predeterminada, se incluye un complemento NoScript. Para combatir el bloqueo y la inspección del tráfico, se utilizan fteproxy y obfs4proxy.

Principales novedades de Tor 10.5

De los cambios más importantes que se presentan en esta nueva versión de Tor 10.5 podemos destacar las capacidades de construcción del navegador con soporte de Wayland en Linux.

Otro cambio importante es que se han desactivado los antiguos servicios onion V2, los cuales ya han sido declarados como obsoletos desde hace un año. Se espera la eliminación completa del código asociado con la segunda versión del protocolo en otoño.

La segunda versión del protocolo se desarrolló hace unos 16 años y debido al uso de algoritmos obsoletos, no se puede considerar segura en las condiciones modernas. Hace dos años y medio, en la versión 0.3.2.9, se ofreció a los usuarios la tercera versión del protocolo para servicios onion, notable por la transición a direcciones de 56 caracteres, protección más confiable contra fugas de datos a través de servidores de directorio, un extensible estructura modular y el uso de algoritmos SHA3, ed25519 y curve25519 en lugar de SHA1, DH y RSA-1024.

Tambien se destaca en esta nueva versión la nueva puerta de enlace «Snowflake»a las puertas de enlace de puente incorporadas que se utilizan para conectarse en ubicaciones de bloqueo de Tor, utilizando una red de servidores proxy administrados por voluntarios.

En funcionalidad, snowflake se asemeja a un proxy flash, pero difiere en la resolución de problemas de NAT. La interacción con los proxies se lleva a cabo utilizando el protocolo P2P WebRTC, que admite la omisión de traductores de direcciones.

Actualmente, alrededor de 8000 proxies están activos diariamente, ejecutándose en diferentes redes alrededor del mundo. El mantenimiento de una gran red de servidores proxy se ve facilitado por el hecho de que para iniciar su proxy no necesita ejecutar una aplicación de servidor, sino instalar un complemento de navegador especial en el sistema del usuario. La conexión inicial utiliza la técnica de » dominio frontal «, que permite que HTTPS se direccione especificando un host ficticio en el SNI y pasando el nombre del host solicitado en el encabezado del host HTTP dentro de una sesión TLS (por ejemplo, puede utilizar redes de distribución de contenido para evitar el bloqueo).

Además, tambien se ha mejorado la interfaz de primera conexión a la red Tor, que se ha trasladado del panel a la pantalla principal y se ha implementado en forma de una nueva página de servicio «about:torconnect». El navegador ahora detecta automáticamente el trabajo de las redes censuradas y ofrece pasarelas puenteadas para evitar el bloqueo y tambien se ha mejorado el flujo de conexión para los usuarios del navegador.

Finalmente en el anuncio de esta nueva versión tambien se mencionan que se han actualizado NoScript 11.2.9, Tor Launcher 0.2.30, libevent 2.1.12 y se ha eliminado el soporte para CentOS 6.

Si quieres conocer más al respecto de esta nueva versión del navegador, puedes consultar la nota original en el siguiente enlace. 

Descargar Tor 10.5

Para los que estén interesados en poder usar la nueva versión, pueden descargar el navegador desde el siguiente enlace.

from Linux Adictos https://ift.tt/2SYIim0
via IFTTT

XiangShan, el procesador RISC-V chino que supera al Cortex-A75

logo RISC-VHace pocos dias el Instituto de Tecnología Informática de la Academia de Ciencias de China dio a conocer el proyecto XiangShan, en el cual se ha estado desarrollando desde el 2020 un procesador abierto de alto rendimiento basado en la arquitectura de conjunto de instrucciones RISC-V (RV64GC) y cuyo rendimiento se acerca a la velocidad del último núcleo Performance P550 de SiFive.

Según los desarrolladores, los núcleos RISC-V que subyacen a la CPU Xiangshan se volverán tan populares entre los diseñadores de procesadores como lo es Linux para los sistemas operativos. Xiangshan será fabricado utilizando una tecnología de proceso de 28 nm por TSMC taiwanés (a menos que Estados Unidos imponga sanciones) y esta será la primera generación de núcleos con nombre en código Yanqi Lake.

RISC-V proporciona un sistema de instrucción de máquina abierto y flexible que le permite crear microprocesadores para aplicaciones arbitrarias sin requerir regalías o imponer condiciones de uso. RISC-V le permite crear SoC y procesadores completamente abiertos.

Actualmente, sobre la base de la especificación RISC-V, varias empresas y comunidades bajo diversas licencias libres (BSD, MIT, Apache 2.0) están desarrollando varias docenas de variantes de núcleos de microprocesadores, SoC y chips ya fabricados.

Sobre XiangShan

El proyecto se ha publicado bajo una descripción de bloques de hardware en el lenguaje Chisel, que se traduce a Verilog, una implementación de referencia basada en FPGA e imágenes para simular el funcionamiento de un chip en un simulador Verilog abierto.

«Aunque nuestro objetivo a largo plazo en el futuro es estar en línea con [Cortex-] A76, todavía está en progreso. Necesitamos una optimización iterativa con los pies en la tierra. El propósito del desarrollo ágil no es adelantar una esquina. La experiencia acumulada por Intel y Arm a lo largo de los años, también tenemos que acumularla lentamente «.

Los esquemas y las descripciones de la arquitectura también están disponibles (más de 400 documentos y 50 mil líneas de código en total), pero la mayor parte de la documentación está en chino, además de que Debian se utiliza como sistema operativo de referencia para probar la implementación de FPGA.

XiangShan afirma ser el chip RISC-V de mayor rendimiento, superando al SiFive P550. Las pruebas de FPGA están programadas para completarse este mes y el nombre en código «Yanqi Lake» es un chip prototipo de 8 núcleos que funciona a 1,3 GHz y se fabrica en TSMC utilizando la tecnología de proceso de 28 nm.

«Tenemos la esperanza de que XiangShan pueda sobrevivir durante 30 años», afirmó Bao, traducido, en una presentación reciente sobre el proyecto. «Tenemos un acuerdo para reunirnos nuevamente en 30 años y luego ver en qué se convertirá XiangShan. Sin embargo, para realizar este deseo, todavía hay muchos problemas y desafíos que deben resolverse».

El chip incluye una caché de 2 MB, un controlador de memoria con soporte para memoria DDR4 (hasta 32 GB de RAM) y una interfaz PCIe-3.0-x4.

El rendimiento del primer chip en el benchmark SPEC2006 se estima en 7/Ghz, que corresponde a los chips ARM Cortex-A72 y Cortex-A73.

«El proceso de diseño ágil y la plataforma que construimos anteriormente respaldan a un equipo de desarrollo de más de 20 personas, lo que está lejos de ser suficiente», señaló Bao. «Lo que debemos considerar ahora es cómo construir un conjunto de procesos abiertos estandarizados, abiertos y de código abierto que puedan respaldar el desarrollo de una comunidad de código abierto de 2000 personas».

Para finales de año, está prevista la producción de un segundo prototipo «South Lake» con una arquitectura mejorada, que será producido por SMIC con una tecnología de proceso de 14nm y un aumento de frecuencia a 2 GHz.

Se espera que el segundo prototipo alcance un rendimiento de 10/Ghz en el banco de pruebas SPEC2006, que está cerca de los procesadores ARM Cortex-A76 e Intel Core i9-10900K, y supera al SiFive P550, la CPU RISC-V más rápida a 8.65 / Ghz.

Finalmente si estás interesado en conocer más al respecto puedes consultar el código fuente de XiangShan, el cual se ha publicado bajo la  MulanPSL2, en GitHub.

Fuente: https://www.zhihu.com

from Linux Adictos https://ift.tt/2VrfnrM
via IFTTT

El derecho a reparar suma un apoyo de peso

El derecho a reparar

Steve Wozniak, cofundador de Apple, expresó su apoyo al derecho de los consumidores a decidir dónde y cómo reparar su hardware. Según Wozniak, Apple no hubiera existido si los consumidores no hubieran tenido el derecho a reparar su hardware sin temor a las represalias.

Muchos fabricantes de hardware, de los cuales Apple es el más conocido tienen políticas que restringen las opciones de reparación de los usuarios, ya sea haciendo imposible acceder a información técni o impidiendo la venta de repuestos oficiales. De ahí que esas prácticas estén en la mira de organizaciones de defensa de derechos del consumidor.

Durante una videollamada con Louis Rossmann, un activista del derecho a reparar, Wozniak pidió que su antigua compañía permita a los propietarios arreglar y modificar su hardware como en los primeros tiempos de la empresa.

De acuerdo con Steve, Apple no hubiera existido si se les hubiera negado a él y Steve Jobs la posibilidad de desmontar, retocar, modificar y arreglar hardware. Del mismo modo recordó que gran parte del éxito del Apple II fue por venderlo con los esquemas de diseño. A partir de eso se preguntó:

Entonces, ¿por qué detenerlos? ¿Por qué detener a la comunidad de auto reparación?

Qué es el derecho a reparar

Aunque a Wozniak, por su historia, le interesa que los usuarios puedan modificar su hardware, la iniciativa también es útil para los usuarios comunes. El derecho a reparar significa no solo poder elegir al técnico al cuál llevamos nuestro equipo y el poder decidir cuándo queremos cambiarlo.

Desde el punto de vista ecológico, por cada año que los consumidores mantienen sus smartphones se logra un impacto ambiental equivalente a dejar en la cochera a 636,000 automóviles.

El movimiento de derecho a reparar busca que los gobiernos de todo el mundo obliguen a los fabricantes de hardware a poner a disposición de los interesados las piezas de repuesto y la información necesaria para poder hacer libremente reparaciones y modificaciones. Hasta el momento las legislaciones locales varían enormemente.

Desde Apple argumentan (hasta el momento con éxito) que los consumidores podrían lastimarse al intentar reparar sus equipos, por ejemplo perforando las baterías del iPhone y generando “combustión espontánea”. La vicepresidenta de Medio Ambiente, Políticas e Iniciativas Sociales de Apple, Lisa Jackson, fue más lejos, afirmando que los iPhones de Apple son «demasiado complejos» para que el usuario promedio los arregle.

Falto que le preguntaran a los legisladores si están dispuestos a confiar la reparación de equipos complejos a gente que vota como vota.

Sin embargo, la cosa parece ir cambiando. Por un lado tanto el Reino Unido como la Unión Europea adoptaron legislaciones contra la obsolescencia programada que obliga a los fabricantes de electrodomésticos a permitir la reparación por 10 años a partir de la fecha de compra. De acuerdo a esto las empresas deben utilizar diseños y procedimientos de fabricación que permitan a los consumidores arreglar su hardware sin daño o modificaciones en las prestaciones, además de facilitar la obtención de piezas de repuestos originales mediante canales de distribución oficiales.

En Estados Unidos en lo que va del año, en 27 de los 50 estados se consideraron proyectos de ley de Derecho a Reparación. Sin embargo, de estos, más del 50% ya han sido rechazados. Solo el de Massachusetts lo transformó en ley.

Según informa Bloomberg, grandes tecnológicas como Apple y Google recurrieron a una consultora llamada TechNet que envió cartas a los legisladores estaduales. Su posición quedó clara en un comunicado firmado por David Edmonson, su vicepresidente:

Permitir que terceros no examinados tengan acceso a información de diagnóstico confidencial, software, herramientas y piezas pondría en peligro la seguridad de los dispositivos de los consumidores y pondría a los consumidores en riesgo de fraude.

Sin embargo, la marea puede cambiar y no solo por el apoyo de Wozniak. La Comisión Federal de Comercio sostuvo en un informe al congreso que el sistema actual de electrónica de consumo perjudica la competencia y el desarrollo económico en áreas de bajos ingresos. Refiriéndose específicamente a las dificultades de acceder a equipos para acceder a la educación a distancia afirmó:

La pandemia ha exacerbado los efectos de las restricciones de reparación en los consumidores. Hay poca evidencia para apoyar la justificación de los fabricantes para las restricciones de reparación

from Linux Adictos https://ift.tt/3AK5WDP
via IFTTT

Nos gusta Plasma, GNOME y Cinnamon cierra el podium del mejor entorno gráfico, pero hay sitio para todos

Mejor entorno gráfico Linux

Hace una semana publicamos una encuesta para saber qué opina la comunidad Linux sobre cuál es el mejor entorno gráfico de los que tenemos disponibles. Con respecto a la cantidad de opciones, algunos opinan que hay de más y que eso sólo consigue que haya fragmentación. Otros opinamos que las opciones siempre son buenas, y que para evitar esa fragmentación, ¿en cuáles habría que centrarse? Según la encuesta, eliminar opciones haría que algunos usuarios no estuvieran contentos.

En la encuesta pusimos 12 opciones, 14 si tenemos en cuenta que i3 aparecía junto a Sway y LXQt lo hacía junto a LXDE, y todas han recibido votos. También añadisteis más escritorios en el apartado Otros, como un Cutefish (CDE) que no quisimos meter en la lista por haber nacido hace muy poco tiempo. Así que parece que el debate entre opciones o fragmentación caería del lado de las opciones. ¿Y cuál fue el entorno gráfico que más votos recibió? Pues creo que uno que de haber hecho la encuesta hace 5 años habría quedado mucho peor.

KDE Plasma es el mejor entorno gráfico en la actualidad según nuestros votos

Pastel

Casi 1 de cada 3 usuarios votó por KDE/Plasma como el mejor entorno gráfico. He de reconocer que me sorprende y no me sorprende al mismo tiempo. Me sorprende porque en el pasado no iba muy bien y pensaba que había perdido la confianza de muchos usuarios, pero no me sorprende porque llevo un par de años en el que casi no me muevo del escritorio de KDE porque su entorno gráfico es muy ligero y sus aplicaciones muy productivas.

En segunda posición quedó el escritorio que, sinceramente, pensaba que iba a quedar el primero. GNOME es un escritorio con una imagen que gusta y es muy intuitivo, por lo que el usuario medio se moverá muy bien en este entorno gráfico y con sus aplicaciones. Además, es el sabor principal de Ubuntu y Fedora, y está como sabor oficial en otras muchas distribuciones. No sé qué ha motivado que no gane en esta encuesta, pero puede ser que es más pesado que otros entornos gráficos o que muchos buscamos ligereza y/o productividad.

En tercera posición quedó Cinnamon, lo que para mí fue una sorpresa en parte. Linux Mint es una de las distribuciones basadas en Ubuntu más populares, y mucha culpa la tiene que su Cinnamon gustó mucho desde el principio. Si me sorprendió un poco fue quizá porque me esperaba que la gente pusiera por delante a MATE, la evolución del viejo GNOME 2, o XFCE, el sabor principal de Manjaro que también tira mucho.

Deepin (DDE), lo más inesperado

Yo estuve un tiempo usando Deepin (DDE) y he de reconocer que muchas cosas me gustaron, pero no es el entorno gráfico más ligero que existe. Además, nos llega desde China, y hay usuarios que no confían en el país asiático. DDE está disponible en Deepin Linux, pero también como sabores no oficiales de proyectos como Manjaro o Ubuntu.

Mejor valorado que DDE está XFCE, y con un tanto por cien similar se quedaron MATE y Pantheon. El segundo es el entorno gráfico que desarrolla el proyecto que hay detrás de elementary OS, y fue una de las opciones que instalé en mi pequeño netbook cuando Ubuntu se pasó a Unity. Se basa mucho en el diseño de Apple, lo que significa que está muy cuidado.

Todos tienen su sitio

Todos los entornos gráficos parecen tener su público. Entre las opciones que propuso la comunidad también se mencionó Cosmic, lo que es un entorno gráfico nuevo desarrollado por System76 para su Pop!_OS, e i3 y Sway, que son más bien gestores de ventanas sin escritorio al uso, también recibió algunos votos. En lo personal, yo tengo claro que prefiero KDE, pero también podría usar GNOME en un equipo algo más potente, MATE me trae buenos recuerdos, Budgie me parece interesante… es difícil elegir, pero parece que es un bendito problema.

from Linux Adictos https://ift.tt/2TTAZwu
via IFTTT

Total Warhammer II: The Silence and The Fury llegará pronto (DLC)

Total Warhammer II

Total War: WARHAMMER II: The Silence & The Fury no necesita demasiadas presentaciones, sin embargo, para los que no conozcan sobre él, ya sabes que se trata de un videojuego de estrategia desarrollado por Creative Assembly, SEGA y portado por Feral Interactive para funcionar en distros GNU/Linux.

Ahora este título estará planeado como el último DLC, es decir, un contenido descargable para extender al título principal. En cuanto a la fecha de lanzamiento, ha sido anunciada recientemente y  se ha fijado el 14 de julio en el calendario. No obstante, Feral Interactive declaró anteriormente que llegaría para Linux y macOS poco después del lanzamiento para Windows.

Este DLC Total Warhammer II: The Silence & The Fury se perfila como un pack bastante grande, con una enorme cantidad de novedades. Por supuesto, la actualización será gratuita si ya tienes el título original. Tan solo necesitarás descargar el contenido DLC desde la tienda de Steam o de la Humble Store y disfrutar de horas de nuevo juego.

Entre algunas de las novedades que aporta Total Warhammer II: The Silence & The Fury se encuentran:

  • Dos señores legendarios únicos que lideran sus propias facciones:
    • Oxyotl, el que caza invisible, para los Lizardmen.
    • Taurox the Brass Bull liderando a los Beastmen.
  • Una narrativa de campaña única para ambas facciones, con mecánicas especiales en el mapa de campaña.
  • Nuevas y poderosas unidades y héroes tanto para los Lizardmen como para los Beastmen, que incluyen:
    • El poderoso Jabberslythe y otros monstruos para los estos hombres bestia.
    • Serpientes voladoras, monstruos ciegos y nuevos eslizones para los hombres lagarto.
  • Además habrá otras mejoras en el título, como mejoras para los enanos, nuevas capacidades, ogros, revisiones de algunas otras funciones como las recompensas, mapas de campaña,…

Recuerda registrarte en Total War Access para poder disfrutar de este DLC gratuito. Para ello solo tienes que ir aesta web.

from Linux Adictos https://ift.tt/36qtAra
via IFTTT

Tor también se une a la fiebre de Rust y pretende reemplazar a C en un futuro

Todo indica que Rust se está comenzado a volver un favorito dentro de la programación, ya que muchos desarrolladores de aplicaciones ya sean independientes, grupos, comunidades o compañías han comenzado a mostrar su interés y sobre todo a tomar cartas en el asunto sobre implementar este lenguaje dentro de sus proyectos.

Uno de los ejemplos más populares de estos momentos en relación al open source es la introducción de controladores en Rust dentro del Kernel de Linux o tambien el proyecto «Prossimo» el cual básicamente se enfoca en coordinar los esfuerzos para trasladar la infraestructura de software crítico a un código seguro para asegurar la memoria del kernel de Linux con Rust.

Y ahora otro grande se une a esta fiebre y no es nada mas ni nada menos que Tor, ya que hace poco sus desarrolladores presentaron el proyecto Arti, dentro del cual se está trabajando para crear una implementación del protocolo Tor en el lenguaje Rust.

A diferencia de la implementación en C, que inicialmente se diseñó como un proxy SOCKS y solo luego se adaptó a otras necesidades, Arti inicialmente se desarrolla en forma de una biblioteca modular integrada que pueden usar varias aplicaciones. Se ha trabajado durante más de un año con fondos del programa de subvenciones Zcash Open Major Grants (ZOMG).

Tor de hoy está escrito en el lenguaje de programación C. Aunque C es venerable y omnipresente, es notoriamente propenso a errores de uso, y su falta de características de alto nivel hace que muchas tareas de programación sean más complejas de lo que serían en un lenguaje más moderno…

Rust parece la forma más clara de salir de nuestro apuro. Es un lenguaje de alto nivel y significativamente más expresivo que C. Además, tiene algunas características realmente innovadoras que permiten que el lenguaje aplique ciertas propiedades de seguridad en tiempo de compilación. En una primera aproximación, si el código se compila y no está marcado explícitamente como » unsafe», entonces se supone que las grandes categorías de errores son imposibles.

Las razones para reescribir Tor en Rust se citan como el deseo de lograr un mayor nivel de seguridad del código mediante el uso de un lenguaje que garantice un trabajo seguro con la memoria. Según los desarrolladores de Tor, al menos la mitad de todas las vulnerabilidades monitoreadas por el proyecto serán eliminadas en la implementación en Rust, si el código no usa bloques «inseguros».

Rust también permitirá lograr una velocidad de desarrollo más rápida que usando C, debido a la expresividad del lenguaje y las estrictas garantías de que no pierdas el tiempo en verificaciones dobles y escribiendo código innecesario. Además, al desarrollar un nuevo proyecto, se tiene en cuenta toda la experiencia pasada con el desarrollo de Tor, lo que evitará problemas arquitectónicos conocidos, hará que el proyecto sea más modular y eficiente.

En su estado actual, Arti ya puede conectarse a la red Tor, interactuar con servidores de directorio y crear conexiones anónimas a través de Tor con la provisión de un proxy basado en el protocolo SOCKS.

El desarrollo aún no se recomienda para su uso en sistemas de producción, ya que no se implementan todas las funciones de privacidad y no se garantiza la compatibilidad con versiones anteriores a nivel de API. La primera versión del cliente que cumple con los criterios de seguridad, que admite nodos de protección y aislamiento de subprocesos, está programada para su lanzamiento en octubre.

La primera versión beta se espera para marzo de 2022 con la implementación experimental de la biblioteca incorporada y optimizaciones de rendimiento, mientras que la primera versión estable, con una API estable, CLI y formato de configuración, así como auditoría, está programada para mediados de septiembre de 2022.

Esta versión será adecuada para su uso inicial por parte de usuarios generales. Se espera la actualización 1.1 para fines de octubre de 2022 con soporte para transporte enchufable y puentes para evitar bloqueos. La compatibilidad con los servicios de cebolla está programada para la versión 1.2, y se espera la paridad con el cliente C en la versión 2.0, para la cual aún no se ha determinado un cronograma.

Fuente: https://blog.torproject.org/

from Linux Adictos https://ift.tt/36luJQI
via IFTTT

Ya fue liberada la nueva versión de systemd 249 y estos son sus cambios

systemd-245

Se acaba de presentar la nueva versión de systemd 249 la cual llega casi cumpliendo su ciclo de desarrollo predecible (aprox cada 4 meses) y en la cual se han introducido una serie de mejoras, correcciones de errores y sobre todo nuevas funciones.

Y es que en esta nueva versión presentada se brinda la capacidad de definir usuarios/grupos en formato JSON, se estabiliza el protocolo Journal, simplifica la organización de la carga de particiones de disco que se reemplazan entre sí, agrega la capacidad de vincular programas BPF a servicios, implementa el mapeo de ID de usuario en particiones montadas, ofrece una gran parte de la nueva configuración de red y la capacidad de ejecutar contenedores.

Para quienes desconocen de systemd, deben saber que este es un conjunto de daemons de administración de sistema, bibliotecas y herramientas diseñados como una plataforma de administración y configuración central para interactuar con el núcleo del Sistema operativo GNU/Linux.

Principales novedades de systemd 249

Dentro de los cambios que más se destacan de esta nueva versión presentada, podemos encontrar que en systemd-ask-password y systemd-sysusers se ha añadido soporte para solicitar contraseñas establecidas utilizando el nuevo mecanismo systemd 247 para transferir de forma segura datos confidenciales utilizando archivos intermedios en un directorio separado, ya que de forma predeterminada, las credenciales se reciben del proceso con PID1, que las recibe, por ejemplo, del administrador de contenedores, que le permite organizar la configuración de la contraseña de un usuario en el primer arranque.

En Systemd-firstboot se agrega soporte para usar la transmisión segura de datos confidenciales para solicitar varios parámetros del sistema, que se pueden usar para inicializar la configuración del sistema cuando se inicia por primera vez una imagen de contenedor que no tiene la configuración requerida en el directorio /etc.

En userdb y nss-systemd se ha brindado el acceso a definiciones de usuario adicionales ubicadas en los directorios /etc/userdb/, /run/userdb/, /run/host/userdb/ y /usr/lib/userdb/, las cuales son especificadas en formato JSON. Cabe señalar que esta característica proporcionará un mecanismo adicional para crear usuarios en el sistema, proporcionando una integración completa con NSS y /etc/shadow. 

Otro cambio que se destaca es que se ha implementado un mecanismo que simplifica la organización de la actualización mediante el reemplazo de particiones de disco. Si la imagen del disco contiene dos particiones / o /usr y udev no ha detectado el parámetro ‘root=’ o está procesando imágenes de disco especificadas con la opción «–image» en las utilidades systemd-nspawn y systemd-disect, la partición de arranque puede calcularse comparando etiquetas GPT (asumiendo que la etiqueta GPT menciona el número de versión del contenido de la partición y systemd seleccionará la partición con los cambios más recientes).

En systemd-nspawn, la opción «–private-user-chown» ha sido reemplazada por una opción más universal «–private-user-property», que puede ser «chown» como equivalente a «–private-user- chown«,»off» para deshabilitar la configuración anterior, para mapear ID de usuario en sistemas de archivos montados y» auto «para seleccionar» mapear «si el kernel tiene la funcionalidad necesaria (5.12+), o retroceder a recursivamente «chown«de lo contrario.

Por otra parte en el proceso PID 1, en el momento del arranque, se garantiza que el nombre y la descripción de la unidad se muestren simultáneamente, además de que se puede cambiar la salida a través del parámetro «StatusUnitFormat=combined» en system.conf o la opción de línea de comando del kernel «systemd.status-unit-format=combined».

De los demás cambios que se destacan:

  • Se ha agregado a udev una nueva base de hardware para dispositivos FireWire (IEEE 1394).
  • La configuración BPFProgram se ha agregado a los archivos de servicio, con los que puede organizar la carga de programas BPF en el kernel y administrarlos con enlaces a ciertos servicios de systemd.
  • Nss-systemd proporciona síntesis de entradas de usuario / grupo en /etc/shadow usando contraseñas hash de systemd-homed.
  • Systemd-fstab-generator y systemd-repart ahora tienen la capacidad de arrancar desde discos que solo tienen una partición /usr y ninguna partición raíz (la partición raíz será generada por la utilidad systemd-repart durante el primer arranque).
  • Systemd-resuelto agrega el dominio «home.arpa» a la lista NTA (Negative Trust Anchors), que se recomienda para redes domésticas locales, pero no se usa en DNSSEC.
  • Los especificadores «%» se analizan en el parámetro CPUAffinity.
  • Se agregó el parámetro ManageForeignRoutingPolicyRules a los archivos .network, que se pueden usar para excluir que las políticas de enrutamiento de terceros sean procesadas por systemd-networkd.
  • Se agregó el parámetro RequiredFamilyForOnline a los archivos «.network» para determinar la presencia de una dirección IPv4 o IPv6 como señal de que la interfaz de red está «en línea». Networkctl proporciona una pantalla de estado «en línea» para cada enlace.
  • Se agregó el parámetro OutgoingInterface a los archivos «.network» para definir interfaces salientes al configurar puentes de red.

Si quieres conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/3jXxu2E
via IFTTT

Nueva demanda contra Google por su tienda de aplicaciones Android

Nueva demanda contra Google

36 estados de USA y su capital, Washington DC presentaron una nueva demanda contra Google, al considerar que su control sobre la tienda de aplicaciones de Android constituye un monopolio.

Este nuevo round de la pelea entre los políticos y las grandes tecnológicas se produce poco más de una semana después de que un juez desestimara por falta de evidencias una demanda del gobierno federal contra Facebook. Esa demanda fue en Washington y la actual, liderada por Utah, Carolina del Norte, Tennessee, Nueva York, Arizona, Colorado, Iowa y Nebraska se tramita en una corte federal de California.

Los abogados de Google se van a ganar los honorarios. Además de esta demanda tiene que enfrentar una presentada en octubre por el Departamento de Justicia y 14 estados donde se cuestiona su dominio en la búsqueda en móviles; otra sobre el mismo tema presentada por 38 estados en diciembre,; y una tercera demanda de 15 estados relacionada con el mercado publicitario.

Desde la empresa dijeron que de prosperar la demanda, se aumentaran los costos para los pequeños desarrolladores, se disminuirá su capacidad de innovar y competir, y se hará que las aplicaciones en todo el ecosistema Android sean menos seguras para los consumidores.

Según ellos:

Esta demanda no se trata de ayudar al pequeño o proteger a los consumidores», dijo la compañía. «Se trata de impulsar a un puñado de grandes desarrolladores de aplicaciones que quieren los beneficios de Google Play sin pagar por ello.

Soy un fanático del libre mercado y prefiero ver a los políticos lo más lejos posible. Pero, que quieren que les diga, leí la declaración de Google y sentí la necesidad de comprobar si todavía tenía la billetera.

Nueva demanda contra Google ¿De qué se trata?

Los responsables de la demanda quieren evitar la puesta en vigencia del próximo setiembre de la nueva comisión que exige Google. Un 30% de los bienes o servicios comercializados en Google Play.

Sobre el tema también hay demandas presentadas por grandes empresas como Epic Games, el desarrollador de Fornite y acciones colectivas en nombre de desarrolladores y consumidores individuales.

Tanto esas demandas como la presentada por los estados, se tramitarán ante el juez James Donato. Y, en este caso no hay diferencias entre demócratas y republicanos. A Donato lo designó Obama, pero entre los fiscales participantes hay republicanos.

Los demandantes sostienen que aunque existen otras tiendas de aplicaciones, Google se aseguró de que ninguna de ella pueda superar más del 5% del mercado. Es así que se niega a permitir que otras tiendas de aplicaciones se descarguen desde la Play Store oficial, que viene preinstalado en todos los teléfonos inteligentes Android. También se niega a permitir que otras tiendas de aplicaciones compren publicidad en su motor de búsqueda o en la plataforma de transmisión de videos YouTube de la que también es dueña.

Los fiscales ponen como ejemplo la forma en que Google intentó impedir que Samsung cuyos dispositivos tienen el 60% del mercado estadounidense de dispositivos Android) impulsara su propia tienda. De acuerdo con ellos, Google le habría ofrecido a Samsung una suma no revelada de dinero por adelantado y una parte de los ingresos obtenidos de su Play Store a cambio de que el fabricante coreano no firmara acuerdos exclusivos de distribución con desarrolladores.

Por lo que se sabe, las negociaciones no prosperaron, pero si logró evitar que desarrolladores abandonaran la tienda de aplicaciones o invitaran a los consumidores a descargar las actualizaciones de otros orígenes. No conforme con esto, además de dificultar la descarga de software de otras ubicaciones, desde Google habrían difundido información falsa para asustar a los usuarios.

La nueva demanda recibió un entusiasta apoyo de la Coalición para la Equidad de aplicaciones , un grupo que incluye a Epic, Spotify y Match entre otras:

Meghan DiMuzio, directora ejecutiva del grupo declaró:

A las tiendas de aplicaciones se les ha dado un pase libre para abusar de su posición dominante en el mercado durante demasiado tiempo.

Tendremos esperar a ver que pasa con el juicio de Epic contra Google que comienza en abril del año próximo

from Linux Adictos https://ift.tt/36phkas
via IFTTT

Open 3D Foundation: Linux Foundation acelera el desarrollo de videojuegos 3D y simulación

Open 3D

La Linux Foundation anunció la intención de formar la Open 3D Foundation, un nuevo paraguas bajo el cuál se pretende acelerar la colaboración y desarrollo para videojuegos 3D y tecnología de simulación de código abierto. Todo ello con un herramientas de creación y animación, y un motor gráfico 3D, con el que se podrán crear experiencias virtuales, videojuegos AAA, simulaciones, etc.

El proyecto Open 3D Foundation comenzará con un nuevo motor gráfico denominado Open 3D Engine (O3DE). Por supuesto, será de código abierto, bajo licencia Apache 2.0, y no parte de cero, ya que se trata del código aportado por Amazon de su conocido motor de juegos Lumberyard. AWS (Amazon Web Services) no es la única que está contribuyendo, Open 3D Foundation también cuenta con otros 20 socios fundadores, entre los que destacan Adobe, Huawei, Niantic y Red Hat.

El objetivo es que acelere este sector 3D, y que los desarrolladores y creadores puedan crear nuevas experiencias tridimensionales sin que los términos comerciales de otras herramientas disponibles sean un problema. Sin duda podría ser un comienzo de algo realmente grande, un antes y un después en cómo se crean estos contenidos. Y esperamos que también le de un empujón al gaming en Linux.

Aunque aún no existe un cliente para Linux, es algo que está ya planificado en el roadmap de los desarrolladores, por lo que se espera que llegue pronto. Por el momento, tan solo existe una versión para Microsoft Windows 10 de 64-bit.

Por cierto, para los que no conocían aún qué es Amazon Lumberyard, es un motor de videojuegos AAA multiplataforma gratuito y que se integra en AWS y Twitch. Se basa a su vez en CryEngine de Crytek, que fue empleado en títulos como Far Cry, Crysis, etc.

Más información – Web de GitHub para O3DE

Web oficial del proyecto – O3DE

Web oficial de la fundación – O3DF

from Linux Adictos https://ift.tt/2UxKAZM
via IFTTT