Cómo acceder a todos los archivos de tu equipo con la versión flatpak de Kodi

Kodi con acceso a toda la carpeta personal

Kodi es un gran reproductor audiovisual. Es mucho más que eso, en realidad. Es un completo centro multimedia, aunque por defecto no hace tanto y eso es lo que, a pesar de poder usarse para consumir contenido «caribeño», esté disponible en la Google Play y Microsoft Store. Hay un problema para reproducir vídeos sueltos, y es que no hay nada tipo «Abrir con…» que nos permitiría lanzarlos directamente con Kodi. Si además estamos usando la versión flatpak, aún es peor.

Los paquetes flatpak, como los snap y en teoría, están aislados. El flatpak de Kodi no nos permite acceder a todos los archivos de nuestro equipo, limitándose a las carpetas con contenido multimedia — Música, Imágenes y Vídeos — de nuestra carpeta personal. Si tenemos un vídeo en Descargas o en el Escritorio, no podremos reproducirlo, siendo necesario moverlo a una de esas carpetas o a la personal, que también aparece. Esto tiene fácil solución.

El comando que da acceso al flatpak de Kodi

Como casi todo en Linux, se puede dar acceso con un sencillo comando, el siguiente:

sudo flatpak override --filesystem=home  tv.kodi.Kodi

Lo anterior funciona en el momento de escribir este artículo. En el pasado había que poner una ruta más larga, pero si se hace así ahora se verá un mensaje de error que dicta «error: Ubicación desconocida del sistema de archivos , las rutas válidas son: host, host-os, host-etc, home, xdg-*[/…], ~/dir, /dir«. El mensaje nos da pistas, como qué podemos usar en vez de home: si lo deseamos, podemos usar también host, algo que yo no veo necesario. Es una posibilidad.

Si queremos revertir los cambios, usaremos este otro comando:

sudo flatpak override --reset tv.kodi.Kodi

Con esto devolveremos el paquete flatpak del famoso reproductor multimedia, que recordamos que es el único que soporta oficialmente el proyecto desde hace meses, a su estado original.

.barra {display: flex;justify-content: flex-end;height: 25px; background-color: #333;border-radius: 5px 5px 0 0;}.rojo, .naranja, .verde{width: 12px;height: 12px; position: relative;border-radius: 50%;top: 7px; margin: 0 3px;}.rojo{background-color: rgb(248, 82, 82); margin-right: 7px;}.naranja{background-color: rgb(252, 186, 63);}.verde{background-color: rgb(17, 187, 17);}.terminal{background-color: black !important; border-radius: 5px !important; margin-bottom:20px}pre{font-family:monospace !important; padding: 0 10px 10px; line-height: 1.5em; overflow: auto; background-color: black !important; color: #0EE80E !important}

from Linux Adictos https://ift.tt/EJI8gck
via IFTTT

Cicada3301, nuevo virus ransomware basado en Rust que afecta a Windows y Linux

Cicada3301

Pocas noticias sobre virus pueden resultar de interés para los usuarios de Linux. La mayoría están creados para Windows, y casi todos los que afectan a Linux requieren acceso físico al equipo. Lo primero es algo que  no cumple Cicada3301, un virus que apareció por primera vez en junio y que afecta a Windows, hasta aquí todo normal, y a Linux. Lo malo es que por el momento no se conocen los detalles de cómo tiene que ser la infección en Linux. Otros sistemas operativos de escritorio como macOS o BSD no se mencionan en el informe.

Si se sabe que Cicada3301 es tipo «ransomware», según la definición de IBM «un tipo de malware que mantiene como rehenes los datos o el dispositivo de la víctima, amenazando con mantenerlos bloqueados, o algo peor, a menos que la víctima pague un rescate al atacante». Como ejemplo visual, seguro que conocéis el virus de la policía, con el que una vez infectados sólo se veía un cartel con información sobre cómo recuperar el equipo, pero era imposible acceder ni recuperar la información sin ciertos conocimientos.

Cicada3301 afecta a pequeñas y medianas empresas

Por lo que parece y como explica Morphisec, Cicada3301 tiene como objetivos a las Pymes (Pequeñas Y Medianas Empresas), probablemente a través de ataques oportunistas que explotan las vulnerabilidades como vector de acceso inicial. Lo anterior, traducido a un lenguaje más accesible podría quedar en que usa una aplicación de facturación pirata como gancho. Eso o algo así. Está escrito en Rust y puede afectar tanto a Windows como a Linux.

Parte de su funcionamiento hace que su ejecutable se incruste en credenciales de usuario comprometidas, que luego son usadas para ejecutar PrExec, una herramienta legítima que posibilita la ejecución de programas remotamente. Entre sus capacidades están el cifrado Chacha20, posibilidad de eliminar copias, desactivar la recuperación del sistema y romper las máquinas virtuales — sistemas operativos dentro de sistemas operativos –.

Los tipos de archivos objetivo

Cicada3301 tiene como objetivo un total de 35 extensiones de archivo: sql, doc, rtf, xls, jpg, jpeg, psd, docm, xlsm, ods, ppsx, png, raw, dotx, xltx, pptx, ppsm, gif, bmp, dotm, xltm, pptm, odp, webp, pdf, odt, xlsb, ptox, mdf, tiff, docx, xlsx, xlam, potm y txt. La lista anterior se puede resumir hablando de documentos e imágenes, pero cabe destacar también el primero: sql es la extensión de archivos de bases de datos, que quedarían inaccesibles tras el cifrado.

«Independientemente de si Cicada3301 es una nueva marca de ALPHV, tienen un ransomware escrito por el mismo desarrollador que ALPHV, o simplemente han copiado partes de ALPHV para hacer su propio ransomware, la línea de tiempo sugiere la desaparición de BlackCat y la aparición de la primera botnet Brutus y luego la operación Cicada3301 ransomware posiblemente todos conectados«, dice Morphisec.

Y es que este nuevo virus ha cogido prestadas ideas de otros que ya se conocían, pero no por eso deja de ser peligroso.

¿De dónde sale el nombre de Cicada3301?

Esto me servirá también para explicar la imagen de cabecera. Cicada es un género de cigarras del viejo mundo de la familia de los cicádidos. Eso, y uno de los villanos que aparecen en Flash, el superhéroe velocista de DC Comics. En la serie televisiva aparece en la quinta temporada, y, entre otras cosas, obtiene la energía que van dejando todas las personas que Flash ha salvado y el mismo Flash.

¿Hay motivos para preocuparse?

No hay información detallada que nos diga cuántos equipos han sido infectados ni cómo, pero sí se sabe que afecta a sistemas operativos con base Linux. En general, y esto vale para cualquier virus, si no visitamos páginas de dudosa reputación, no deberíamos coger ningún virus independientemente del sistema operativo que estemos usando. Además, los objetivos son las Pymes.

Para las pequeñas y medianas empresas, un consejo: merece la pena hacer una copiad e seguridad de los documentos importantes en una nube, ya que Cicada3301 no puede llegar allí. Sí puede infectar servidores, pero si usamos los de Google, Microsoft o cualquier otra compañía importante lo tendrán más difícil.

Imagen.

from Linux Adictos https://ift.tt/1JPMkDx
via IFTTT

La opción de desinstalar Recall era un bug. La función se queda obligatoriamente

Recall de Windows 11

Hace unos días publicábamos buenas noticias para los usuarios de Windows que prefieran mantenerse en el sistema de Microsoft en un futuro en el que adquieran un PC con hardware para la IA. En resumen, Microsoft habría anunciado que Recall llegaría finalmente en octubre, y aunque no dijo nada al respecto, muchos pensaron que se podría eliminar. ¿Por qué? Pues porque aparecía como una de las características que se podía desactivar.

Pues bien: resulta que la aparición de Recall entre la lista de opciones que se pueden desactivar, y por lo tanto de alguna manera desinstalar, era un bug que se solucionará en una actualización futura. El medio The Verge consultó a Microsoft, y la respuesta que recibió fue que «Estamos al tanto de un problema donde Recall está listado incorrectamente como una opción bajo el diálogo ‘activar o desactivar funciones’ en el panel de control. Esto será solucionado en una actualización futura«.

Recall se queda

Tras la presentación de Recall, especialistas en seguridad descubrieron algo que pone los pelos de punta: parte de la información recogida se guardaba en un archivo de texto sin cifrar. Esto es un fallo de seguridad muy grosero que permite a cualquier hacker con los conocimientos necesarios acceder al equipo y ver todo lo que hemos hecho con él, consiguiendo así credenciales, cuentas del banco y todo lo que le venga en gana. Tras las quejas de muchas personas, Microsoft decidió poner en la nevera a la función, pero saldrá de ella el mes que viene.

La respuesta de Microsoft no incluye información sobre otros cambios realizados en Recall, por lo que no está claro si han añadido medidas de seguridad y cuáles serían éstas. Lo más fácil es pensar que al menos han cifrado esos archivos de texto, pero eso es algo que sólo podremos saber dentro de aproximadamente 30 días.

from Linux Adictos https://ift.tt/Qu1UYgZ
via IFTTT

MPV y Kodi, las aplicaciones que me han hecho olvidarme de VLC

MPV vs VLC

Recuerdo que cuando me compré mi primer PC, lo que adquirí era, sin llegar a un equipo gamer — de hecho no sé si existía aquello –, lo más top. Mi hermano encontró un vídeo que no podía reproducir, yo le dije algo como «imposible, este PC puede con todo» y teníamos razón los dos: no podía reproducirlo por defecto, porque le faltaba el códec, pero sí con algo que se llamaba K-Lite Codec Pack. Más adelante conocí a VLC, y ha sido mi reproductor principal hasta hace bien poco. Los responsables de que me esté olvidando de él son MPV y Kodi.

Con la honestidad que me caracteriza, tengo que decir que hay un tercer responsable, y es el mismo VLC. En 2019, ahí es nada, presentaron lo que sería su cuarta versión mayor del popular reproductor. Año y medio más tarde pensé que iba a convertirse en mi todo en uno, ya que no sólo serviría para reproducir, sino que además la biblioteca musical mejorará bastante. Estamos ya en el tercer cuarto de 2024 y aún no ha llegado. Eso me ha hecho comparar con otras alternativas, y VLC suele salir malparado.

Esos artefactos verdes de VLC que no veo en MPV

De lo primero en llamar mi atención fue una vez que conseguí un vídeo de gran tamaño en formato MKV, probablemente en 4K, no estoy seguro. VLC mostraba cuadrados raros, y mucho tiempo veía una imagen verde. Cuando miré cómo reproducirlo, busqué algo de información por Internet, y la mayoría de los comentarios en Reddit recomendaban usar MPV.

MPV es un reproductor que no parece diseñado pensando en todos los públicos. En realidad, mucho de lo que hace es a través de línea de comandos, y no muestra controles en pantalla. Hay que aprenderse sus atajos o usar alguna interfaz como Haruna o Celluloid. El caso es que cuando empiezas a usarlo te das cuente de por qué es de lo más usado en la comunidad Linux. Es compatible con muchos complementos, y permite realizar cosas como ver algunos vídeos sin descargarlos.

Kodi, nada que descubrir aquí

Kodi es un reproductor que todo el mundo conoce. Si no lo uso más puede ser por el hecho de que no es lo más sencillo aquello de hacer doble clic y abrir con Kodi. De hecho, esto ni siquiera es una posibilidad. Es otro tipo de programa, un centro multimedia. Lo bueno de esto es que es compatible con servicios como Trakt. Podemos crearnos un archivo .strm con un enlace, añadirlo a la biblioteca, reproducir una película y hacer lo que se conoce como «scrobbling» — mostrar qué estamos viendo y marcar algo como visto – en la plataforma de seguimiento de películas y series.

Ya, Pablo. Pero dos apps para hacer lo de una…

En realidad no son dos aplicaciones para hacer lo de una. En realidad es MPV quien sustituye a VLC, pero también uso Kodi para cosas en las que antes tiraba de VLC. Lo de los archivos .strm era una de ellas. Ya puestos, a veces también uso Elisa para reproducir música, pero es que MPV también vale para esto, siempre y cuando se arrastre una carpeta a su ventana y no se espere una biblioteca bien bonita.

Sea una, dos, tres o 100 aplicaciones, el caso es que estoy dándole la espalda a VLC por diversos motivos, siendo uno de ellos la falta de mejoras en el famoso reproductor que lleva años pareciendo lo mismo. Si mañana lanzaran la versión estable de VLC 4.0 y no me encontrara con los problemas con los que me topé en el pasado, a lo mejor escribo una reedición de mi artículo sobre el todo en uno de VideoLAN. Pero la realidad es la que es: si alguna vez tuvo la corona de los mejores reproductores, por lo menos en Linux parece haberla perdido. ¿La recuperará? Sólo el tiempo conoce la respuesta. Y lo malo es que aún parece que tendremos que esperar mucho.

from Linux Adictos https://ift.tt/rBHE5RA
via IFTTT

Firefox 130 ya disponible, con Firefox Labs en sus ajustes y mejoras en la traducción

Firefox 130

El septiembre pasado, hace casi un año, el panda rojo empezó a permitirnos traducir páginas completas en su navegador web. En los poco más de once meses que han pasado, Mozilla ha lanzado varias actualizaciones más para mejorar esta función, y la última es el Firefox 130 que ya se puede descargar. No, el lanzamiento no es oficial, pero ya han subido la nueva entrega a su servidor y se conocen las notas de lanzamiento que publicarán mañana al medio día español.

Firefox 130 no incluye una larga lista de novedades, por lo menos si se compara con otros lanzamientos. Un par de los puntos de la lista se lo queda la herramienta de traducción. Por empezar con uno, ahora soporta 11 idiomas más: catalán, croata, checo, danés, indonesio, letón, lituano, rumano, serbio, eslovaco y vietnamita. Este cambio convierte a la herramienta en algo útil de verdad con la que ya será difícil encontrar una página que no sea capaz de traducir.

También para traducir idiomas, ahora es capaz de traducir texto seleccionado de una página que previamente había sido traducida. Ya se podía traducir texto seleccionado, pero esta mejora le da un giro más de tuerca.

Otras novedades de Firefox 130

Entre el resto de novedades, destaca que Firefox Labs ha llegado a la versión estable. Firefox Labs es un apartado que ya estaba disponible en versiones preliminares, como Nightly, y desde él es más fácil activar ciertas funciones. En Firefox 130 la mejora se estrena con la capacidad de activar un chatbot, a elegir entre varias opciones — y ChatGPT está entre ellas –, y la posibilidad de que las páginas con vídeos despeguen y hagan flotar el mismo si cambiamos a otra pestaña.

La lista de cambios la completarían que WebCryptoAPI ahora soporta primitivas Curve25519, se ha habilitado la Web Codecs API en plataformas de escritorio, se ha corregido un problema por el que los elementos del menú contextual «Copiar» y «Pegar» no se activaban de forma intermitente cuando se esperaba y varias correcciones de errores y parches de seguridad.

Firefox 130 ya se puede descargar desde el servidor de Mozilla, disponible en este enlace. Mañana se podrá descargar también desde su página web. También desde el repositorio oficial y actualizarán los paquetes snap y flatpak.

from Linux Adictos https://ift.tt/nNoJLdQ
via IFTTT

Si usas FreeTube, este sencillo script puede hacer que te olvides de entrar en youtube.com

FreeTube con una búsqueda de Linux

Hace unos meses publicábamos un artículo con varias alternativas que nos permitirían visitar un poco menos youtube.com sin que por ello tuviéramos que renunciar a su contenido. Hay varias opciones, entre las que destaca FreeTube. Todas están bien, pero podemos encontrarnos con el mismo problema: si yo quiero ver un vídeo en FreeTube y tengo un navegador abierto, tengo que ir al menú de inicio, hacer clic en su icono, luego en la caja de búsqueda — también Ctrl + L –, introducir la búsqueda y pulsar intro. En el navegador me basta con ir a la caja de URL e introducir !yt búsqueda, ya que mi buscador soporta !bangs.

Esto tiene una solución y es hacer uso de un pequeño script. La caja de búsqueda de FreeTube soporta enlaces de YouTube, y ese es parte del secreto. Si acepta enlaces, acepta sus búsquedas, y nuestro pequeño programita tiene que aceptar un texto, unirlo a la búsqueda de YouTube y lanzar la aplicación. No sería necesario si FreeTube añadiera una opción nativa, pero no es así en la actualidad.

Script para realizar búsquedas en FreeTube desde el terminal

El script quedaría así:

#!/bin/bash

if [ $# -eq 0 ]; then
echo "No se ha proporcionado búsqueda."
exit 1
fi

busqueda="$*"

freetube "https://www.youtube.com/results?search_query=$(echo "$busqueda" | sed 's/ /+/g')"

Incluso se podría eliminar el condicional si queremos simplificarlo más, pero es una gestión de errores que evita que salten excepciones o algo similar.

El código haría lo siguiente:

  • Lo primero es el Shebang, que indica que se va a ejecutar en bash.
  • El condicional dice que si no se proporcionan argumentos muestre un mensaje avisando de ello y salga del programa.
  • Luego creamos la variable «busqueda» y le indicamos que son todos los argumentos. Si pusiéramos $1, sólo cogería la primera palabra, y nosotros queremos realizar búsquedas que incluyan frases.
  • Por último, lanzaría Freetube con la búsqueda. Los resultados serán lo primero que aparecerá. Si son pocos, se puede hacer clic en mostrar más.

El archivo puede llamarse como queramos. Yo lo tengo como «fts», sin las comillas y por «FreeTube Search», y para realizar una búsqueda el comando queda como «fts gatitos graciosos», también sin las comillas.

Si tras darle permiso de ejecución — chmod -x archivo — colocamos el ejecutable en la carpeta ~/.local/bin, podremos lanzarlo desde cualquier parte, como Kickoff o Krunner de KDE o el lanzador de aplicaciones de cualquier entorno que soporte lanzar comandos. Si no hay lanzador, la combinación más general es Alt + F2.

No es algo que vaya a salvarnos la vida ni hacernos ricos, pero es un script útil que nos permitirá alejarnos un poco más de las garras de Google.

.barra {display: flex;justify-content: flex-end;height: 25px; background-color: #333;border-radius: 5px 5px 0 0;}.rojo, .naranja, .verde{width: 12px;height: 12px; position: relative;border-radius: 50%;top: 7px; margin: 0 3px;}.rojo{background-color: rgb(248, 82, 82); margin-right: 7px;}.naranja{background-color: rgb(252, 186, 63);}.verde{background-color: rgb(17, 187, 17);}.terminal{background-color: black !important; border-radius: 5px !important; margin-bottom:20px}pre{font-family:monospace !important; padding: 0 10px 10px; line-height: 1.5em; overflow: auto; background-color: black !important; color: #0EE80E !important} kbd {color: white; background-color: #353535; padding:3px 5px; border-radius: 7px; border: 4px double white;}

from Linux Adictos https://ift.tt/1Zj5huJ
via IFTTT

A la espera de SeatchGPT, iAsk es el mejor buscador basado en IA que puedes probar ya. ¿Debe asustarse Google?

iAsk

Cuando se empezó a popularizar ChatGPT, en Google activaron el código rojo. Los usuarios empezamos a preguntarle al chatbot de OpenAI para encontrar respuestas rápidas, y por ende usamos menos el famoso buscador. Ahora ya se está empezando a probar SearchGPT, pero poco podemos decir de él porque nos mantienen en la lista de espera. Mientras llega nuestro turno, hemos conocido iAsk, un buscador basado en inteligencia artificial que parece que funciona bien y con precisión.

Como ejemplo, una prueba que hice a mediados de esta semana: publiqué una nota sobre el lanzamiento de Ubuntu 24.04.1 en uno de nuestros blogs hermanos, pero desconocía un dato. Llegó con dos semanas de retraso, eso lo sabía, pero no me había preocupado por conocer el motivo. Así que se lo pregunté a iAsk y a ChatGPT (4o). El resultado me sorprendió: iAsk me dijo que «se debió principalmente al descubrimiento de varios errores de actualización de alto impacto que podrían interrumpir significativamente el proceso de actualización para los usuarios que realizaran la transición desde Jammy Jellyfish (22.04)» — algo más –; por su parte, ChatGPT, aunque se lo pedí, no buscó en Internet y me dio la típica charla que valora posibilidades. iAsk fue más preciso.

iAsk parece responder mejor que ChatGPT

Lo de ChatGPT a veces desespera. Le haces una pregunta actual y su respuesta mirando atrás, incluso ahora que puede buscar en Internet, no sirve para nada. Por su parte, iAsk es un buscador, y si le preguntas buscará para encontrar la respuesta. Por lo tanto y por lo general, es más preciso que ChatGPT para consultas actuales. Pero tampoco es perfecto.

En ocasiones dará respuestas imprecisas, pero lo bueno que tiene es que se pueden hacer consultas relacionadas. En el cuadro de diálogo, actualmente sólo en inglés, «Ask a follow-up question» se le puede replicar o continuar con la consulta para obtener más información. Si no lo hacemos, lo que obtendremos tendrá una estructura como la siguiente:

  • Imagen. Por lo general añadirá una imagen.
  • Una respuesta a la pregunta.
  • Fuentes de dónde ha obtenido la información, en el momento de escribir este artículo sin hipervínculos.
  • Búsquedas orgánicas, es decir, las normales hechas en la red.

Como curiosidad, por lo menos en la actualidad tarda un poco en renderizar el markdown y no vemos la mayoría del formato hasta que termina de responder.

Versión Pro de pago con más carne en el asador

Usar iAsk es gratuito, pero también hay una versión de pago. Sin coste podremos usar su buscador y herramienta para resumir, pero no las de creación de documentos e imágenes — la de la gramática es otra herramienta, Flawlesly –. iAsk Pro tiene un precio de 9.95$/mes.

iAsk no requiere registro, pero con uno podremos mantener un historial y respuestas más personalizadas, además de funciones extra basadas en nuestro uso. En la actualidad sólo está disponible en inglés, pero nos responderá en cualquier lengua en la que le consultemos.

Siendo honesto, y tras probar lo del ejemplo anterior, creo que me quedo con iAsk para las consultas rápidas. Ahora el código rojo no lo tiene que activar sólo Google.

from Linux Adictos https://ift.tt/AaPrwW2
via IFTTT

Rhino Linux 2024.2 introduce nuevo tema para Unicorn y mejoras para Pacstal

Rhino Linux 2024.2

Ubuntu saca una nueva versión cada seis meses, aunque las que no caen en los abriles de los años pares reciben la etiqueta de «provisionales». Es en esos puntos cuando actualizan los paquetes clave, y son operaciones algo más agresivas que las que aplican las distribuciones con modelo de desarrollo Rolling Release. Alguien inició un proyecto como afición creando una versión de Ubuntu Rolling Release, empezó a interesar a la comunidad y el resto ya es historia. El último capítulo es el lanzamiento de Rhino Linux 2024.2.

Rhino Linux 2024.2 es la segunda versión de 2024, y ha llegado unos tres meses después de la versión anterior con muchas novedades. La primera de ellas es un nuevo tema para Unicorn, el entorno gráfico que usa. Este tema usa GTK, XFWM4 y Kvantum, dejando atrás el esquema Yaru Purple que veíamos hasta ahora. Todo, desde el instalador hasta la aplicación del sistema de Rhino pasando por Thunar y el terminal de Xfce, usan el nuevo tema. Las aplicaciones se ven mucho mejor ahora y el escritorio en general queda más compacto.

Otras novedades de Rhino Linux 2024.2

El asistente de configuración ha mejorado y ahora hay opciones para usuarios normales y exigentes o experimentados. Se han añadido un buen grupo de opciones en contenedores, un nuevo gestor de paquetes e incluso color nocturno.

Pacstall es la herramienta que se usa para instalar software en esta distribución, y en Rhino Linux 2024.2 ha llegado la separación de pkgbase, una función clave que llega desde el makepkg de Arch y permite la construcción de múltiples paquetes individuales desde un pacscript único.

Entre el resto de cambios:

  • Se ha solucionado el problema por el que el gestor de arranque GRUB mostraba «Ubuntu» en lugar de «Rhino».
  • La versión 6.10.7 del kernel se incluye por defecto en las imágenes de disco Generic ISO.
  • La versión del kernel 6.9.0-okpine se distribuye por defecto en imágenes Pine64.
  • La versión del kernel 6.8.0-raspi se distribuye por defecto en imágenes Raspberry Pi.
  • Hay disponible nueva Wiki y actualizaciones adicionales.

Los usuarios interesados pueden descargar las nuevas imágenes desde la página web oficial. Los usuarios existentes pueden actualizar con el comando rpk update -y.

from Linux Adictos https://ift.tt/rcliYaK
via IFTTT

Recall llegará finalmente a Windows 11 en octubre, pero su uso no será obligatorio y se podrá desinstalar

Recall de Windows 11

Hace unas semanas, Microsoft presentaba novedades. Entre ellas, nuevos dispositivos centrados en la inteligencia artificial y una función que se diseño para asistir a sus usuarios. Recall funciona como una especia de secretaria, esa persona que conoce todo lo que hacemos — en el trabajo, claro — y que nos asiste con sea lo que sea que necesitemos porque lo sabe todo. No sé si es la mejor analogía, pero es la que usaremos en este artículo.

Lo malo de las personas secretarias es que pueden ser poco profesionales y contar los secretos. Si le hacen ingeniería social, tener a una persona así cerca puede ser un peligro, y lo mismo pasa con Recall: un hacker puede acceder a toda la información que almacena y es una pesadilla para la privacidad. Por ese motivo, Microsoft retrasó su lanzamiento, y ya sabemos que llegará en octubre.

Recall se podrá eliminar

Recall tenía que llegar en junio junto a los recién presentados PCs Copilot+, tomando capturas de la actividad del usuario. No se ha publicado información detallada sobre mejoras de seguridad para evitar los problemas de privacidad, pero sí han hecho un cambio importante. En el ejemplo de la secretaria, sería posible acabar con su colaboración.

Si no queremos que una persona que trabaje para nosotros nos falle y que algo se sepa, lo más sencillo de imaginar es su despido. Cuando Recall vuelva en octubre, lo hará junto a una manera de desinstalarla. Disponible en Windows 11 con versión 24h2 para PCs con procesador Copilot+, e implementada en KB5041865, los usuarios podrán desactivar Recall desde el menú de funciones opcionales presionando Ctrl + R y escribiendo «optionalfeatures» sin las comillas. Hasta ahora sólo era posible desactivar la función Recall sin eliminarla del sistema.

Microsoft dice que el mejorado Recall incluirá una experiencia más clara e introducirá medidas de seguridad mejoradas para asegurar que los datos almacenados localmente se cifren y sean sólo accesibles por usuarios autorizados. Además, el uso de la función será voluntario, con opción de entrada u opt-in como se conoce a esta práctica. Una explicación rápida nos diría que hay que activarla manualmente para que funcione.

Activarla o no activarla, esa es la cuestión

Las funciones se crean para mejorar las cosas, o de lo contrario no tendrían sentido. Cuando presentaron Recall hace semanas, fueron algunos especialistas en seguridad los que dieron la voz de alarma. Recall puede ser útil, pero yo me esperaría a que esos mismos especialistas confirmen que las medidas de seguridad son suficientes para proteger la privacidad de sus usuarios. En el momento sea segura, ¿quién no quieren un asistente para hacernos trabajar menos?

kbd {font-size: 0.9rem; color: white; background-color: #353535; padding:3px 5px; border-radius: 7px; border: 4px double white;}

from Linux Adictos https://ift.tt/s4LkCB8
via IFTTT

Debian 12.7 llega junto a 11.11 con parches de seguridad y corrección de errores

Debian 12.7

Como siempre en sábado en el horario español, se ha lanzado una nueva ISO de uno de los sistemas operativos con base Linux más importantes de todos los que existen. En realidad no ha llegado una ISO, sino dos, puesto que también han aprovechado para lanzar una actualización de la anterior entrega. Hace unos instantes, el proyecto Debian ha lanzado Debian 12.7, y como siempre avisan de que no hay que volverse loco y realizar instalaciones de cero.

También ha llegado hoy Debian 11.11, la undécima imagen ISO de Bullseye. Porque eso es lo que llegan algunos sábados tras el lanzamiento de la completamente nueva versión: se trata de imágenes de instalación que incluyen los últimos cambios que han ido llegando a los repositorios oficiales, diseñadas en un principio para que no sea necesario actualizar tanto tras la instalación de cero. Sin estas ISOs, las instalaciones de Debian 11 realizadas en la actualidad tendrían que aplicar más de dos años de parches.

Debian 12.7 y 11.11 incluyen shim 15.8

Project Debian avisa a las personas que usen otros sistemas en el mismo equipo, y que tengan Secure Boot activado, que tengan en cuenta que shim 15.8, incluido en Debian 12.7, revoca las firmas a través de versiones antiguas de shim en el firmware UEFI. Los usuarios afectados deberían desactivar Secure Boot antes de actualizar otros sistemas operativos.

Un shim en Linux es una pequeña aplicación que actúa como un intermediario en el proceso de arranque del sistema operativo. Su función principal es validar y ejecutar otras aplicaciones durante el arranque, asegurando que solo se ejecute software verificado. Esto se realiza principalmente en entornos donde se utiliza Secure Boot, una característica de seguridad que ayuda a proteger el proceso de arranque contra malware y otros tipos de ataques.

Las nuevas imágenes ISO se pueden obtener en la página de descargas del proyecto. Y las notas de lanzamiento y listas de cambios están disponibles aquí la de Debian 12.7 y aquí la de Debian 11.11.

from Linux Adictos https://ift.tt/JNopyHL
via IFTTT