Cinnamon 6.2 llega preparando el terreno para Linux Mint 22 con pocos cambios importantes, pero mejorando el soporte para NVIDIA

Cinnamon 6.2

Tal y como se esperaba por las fechas en las que estamos, ya está disponible Cinnamon 6.2. Los pasos que nos llevan a una nueva versión de Linux Mint pasan por que Canonical lance una nueva versión de Ubuntu, el proyecto menta nos entregue un nuevo lanzamiento del entorno gráfico que desarrolla y a esto le siga una nueva versión de su sistema operativo. El primer paso tuvo lugar en abril, y el segundo durante este fin de semana.

En cuanto a novedades, Cinnamon 6.2 no llega con una larga lista de destacadas. Como muchos otros proyectos, Clem Lefebvre y su equipo están ahora centrándose en Wayland, y también puliendo lo que lanzaron en versiones pasadas. El trabajo de optimización no deja de ser importante, pero no motiva tantos titulares. Lo que tenéis a continuación es una lista con algunas de las novedades que han llegado junto a Cinnamon 6.2.

Novedades más destacadas de Cinnamon 6.2

  • Insignias de bienvenida para las sesiones de Cinnamon.
  • Posibilidad de mostrar la barra de búsqueda por defecto en el cuadro de diálogo del selector de aplicaciones.
  • Nuevas opciones de retraso del bloqueo de pantalla de 5 y 10 segundos.
  • Soporte mejorado para las aplicaciones Flatpak.
  • Nueva XApp – aplicación de Mint – propia para cuentas en línea basada en GTK.
  • Posibilidad configurar enlaces para Spices.
  • Ahora es posible mostrar los estados de carga/descarga pendientes de la batería en Administración de energía.
  • Nuevo icono de acción para el tema Mint-X.
  • Mejoras en el soporte para NVIDIA.
  • Mejoras en el selector de espacios de trabajo.
  • Se ha añadido el apartado Ciencia en el menú.

Cinnamon 6.2 es el escritorio que desarrolla el equipo de Mint para su sistema operativo, pero también se puede instalar en otras distribuciones. Los archivos están publicados en GitHub. Próximamente estará disponible para instalar en algunas distribuciones Rolling Release como Arch Linux, y en julio o agosto llegará Linux Mint 22 con este escritorio en su edición principal.

from Linux Adictos https://ift.tt/ACw9aF8
via IFTTT

App Center de Ubuntu permitirá por fin instalar paquetes DEB de otras fuentes

App Center de Ubuntu instalando un DEB

App Center, Centro de Aplicaciones en español, es la nueva tienda de apps de Ubuntu basada en Flutter. Sigue siendo una Snap Store con las mismas políticas, pero con una interfaz más cuidada y mejor rendimiento. Cuando se presentó sólo podía instalar paquetes snap, pero cuando se lanzó oficialmente también permitió instalar paquetes nativos de repositorios oficiales. Lo que no hace aún es permitir instalar paquetes DEB de fuentes externas, pero esto cambiará muy pronto.

¿Cuál es el problema en la actualidad? Supongamos que queremos instalar Visual Studio Code, por poner un ejemplo. Lo que ofrece App Center es un paquete snap, pero no es el oficial de Microsoft. Si nos dirigimos a code.visualstudio.com veremos que allí ofrecen un paquete .rpm y otro .deb. Tenemos que descargar el segundo, y para instalarlo tendremos que usar el terminal o un instalador diferente a App Center. La experiencia se fragmenta. ¿Cuál es la solución? Lo que ya se ha entregado en GitHub.

App Center permitirá el «sideload»

El cambio fue entregado hace unas dos semanas, y se detalla como «Añade un primer esqueleto para la interfaz de usuario del paquete deb local. Como estamos en el proceso de refactorización de toda la aplicación para seguir una arquitectura basada en riverpod más estandarizada, las cosas en este PR podrían cambiar mucho«.

Lo que hará App Center cuando la novedad sea implementada será algo parecido a lo que vemos en GNOME Software: al hacer doble clic en un paquete .deb se abrirá la tienda oficial de Ubuntu y nos mostrará una ventana con algo de información y un botón para instalar el software. Siempre y cuando seleccionemos App Center como programa para abrir los archivos con extensión .deb. Si no, al hacer clic derecho aparecerá la opción.

De esta manera, la experiencia de instalación de software en Ubuntu estará más recogida, con casi todo disponible en una misma aplicación. Ahora sólo le queda soportar los paquetes flatpak, aunque esto no creo que lo veamos nunca.

Imagen: diseño creado con Figma sacado de GitHub.

from Linux Adictos https://ift.tt/A5w7QyN
via IFTTT

Al principio en su cabeza sonaba bien, pero ahora Microsoft retrasa Recall indefinidamente

Microsoft retrasa Recall

La inteligencia artificial es inevitable. Google, Meta, Apple desde esta semana o Microsoft lo están apostando todo a ella, y las cosas pueden salir bien si se usan correctamente. Por otra parte, si se usa mal o para hacer daño puede ser algo desastroso. Un buen ejemplo es el Recall que la compañía que desarrolla el sistema operativo de escritorio más usado del mundo presentó recientemente: un asistente que guarda todo lo que hacemos en «recuerdos».

Poco tardó la gente en mostrar su preocupación por esta función. ¿Mi equipo va a guardar todo lo que yo haga? ¿Para qué? ¿Cómo? ¿Algo puede salir mal? Por lo menos la respuesta a la última pregunta ya la tenemos: sí. Es un peligro para la privacidad, y un atacante podría conseguir todo de esos recuerdos, incluidas contraseñas y todo tipo de credenciales. Microsoft dijo al principio que la función podría desactivarse, pero ha tenido que tomar una decisión: meter a Recall en la nevera.

Microsoft escucha a los usuarios y pospone la llegada de Recall

Un experto en seguridad llegó a decir que Recall era un desastre para la seguridad. Tenía que llegar en los Copilot+PC – ordenadores con un procesador especial para la IA -, pero no lo hará, al menos de momento. La compañía de Redmond ha publicado una nota en la que explica:

«Hoy comunicamos una actualización adicional de la función Recall (vista previa) para PC Copilot+. Recall pasará de ser una experiencia de vista previa ampliamente disponible para los PC Copilot+ el 18 de junio de 2024, a una vista previa disponible primero en el Programa Windows Insider (WIP) en las próximas semanas. Tras recibir los comentarios sobre Recall de nuestra comunidad Windows Insider, como solemos hacer, tenemos previsto poner Recall (vista previa) a disposición de todos los PC Copilot+ próximamente.

Estamos ajustando el modelo de lanzamiento de Recall para aprovechar la experiencia de la comunidad Windows Insider y garantizar que la experiencia cumple nuestros elevados estándares de calidad y seguridad. Esta decisión se basa en nuestro compromiso de ofrecer una experiencia fiable, segura y sólida a todos los clientes y de recabar comentarios adicionales antes de poner la función a disposición de todos los usuarios de PC Copilot+«.

Sólo para Insiders… de momento

La función estaba prevista para el 18 de junio, pero ahora no tiene fecha de llegada oficial. Sí comentan que estará disponible en el programa Windows Insider, el canal de actualizaciones beta, por llamarlo de alguna manera, pero no han explicado si seguirá siendo de entrada o salida opcional; no es lo mismo entrada opcional (opt-in) que salida opcional (opt-out), ya que la entrada la activamos manualmente si queremos usar la función y para salir tenemos que desactivarla. Si no lo hacemos, estaremos usando la opción sin darnos cuenta.

Una mala semana para Microsoft

Esta ha sido una mala semana para Microsoft. No sólo han tenido que dar marcha atrás en una de las funciones estrella de sus ordenadores Copilot; además Apple ha presentado Apple Intelligence, algo también criticado por Elon Musk, pero que la comunidad ha recibido mejor.

¿Qué diferencia las propuestas de Microsoft y Apple? La privacidad. Todo hablando desde la teoría, Apple presentó algo – que tardará en llegar en su totalidad y a diferentes países e idiomas – que nos asistirá para realizar todo tipo de tareas de manera privada. Incluso presentaron algo que llamaron Privacy Cloud. Por otra parte, Microsoft no incluyó ninguna medida para evitar que un hacker se haga con todo lo que hemos hecho en nuestro PC.

Eso es probablemente lo primero que hará Microsoft para que Recall no sea abandonado del todo. Pensar en cómo blindar los recuerdos para que se queden en el equipo y nadie desde el exterior pueda acceder a ellos, aunque no han dado más información.

Como decíamos, la inteligencia artificial es inevitable. Ahora lo que hace falta es que los humanos tengamos inteligencia real y no permitamos el nacimiento de Skynet o cosas peores.

from Linux Adictos https://ift.tt/khCEQcZ
via IFTTT

WINE 9.11 empieza a preparar el terreno para la nueva era ARM

WINE 9.11

Apple, que en muchos aspectos prefiere estar a la zaga para sacar algo más maduro más adelante, en otros suele ser el primero en dar el paso. Es algo que hizo con sus últimos Mac, ordenadores con procesadores propios que ahora usan arquitectura ARM. Cuando Microsoft presentó sus últimas novedades en el terreno de la IA, también presentó nuevos equipos ARM, y la transición global parece haber empezado. Por su parte, WineHQ ha dado algunos pasos en esta dirección, ya que WINE 9.11 incluye al menos una novedad relacionada a esta arquitectura.

La lista de novedades destacadas de WINE 9.11 se queda en tan sólo dos puntos, tres si sumamos el habitual de varias correcciones de errores. Lo primero es que se ha añadido gestión de excepciones de C++ en plataformas ARM, y lo segundo son más mejoras en el soporte de concientización del DPI. En cuanto a números, esta vez han introducido 251 cambios y una lista de 27 bugs corregidos, los que tenéis a continuación.

Bugs corregidos en WINE 9.11

  • Settlers 4 Gold – El modo de renderizado por hardware no funciona.
  • Ghost Recon no se inicia.
  • Varios juegos se atascan al reproducir escenas (The Long Dark, The Room 4: Old Sins, Saint Kotar).
  • api-ms-win-core-version-l1-1-0: Falta GetFileVersionInfoW y GetFileVersionInfoSizeW.
  • Múltiples aplicaciones necesitan NtQueryDirectoryObject para devolver múltiples entradas (Cygwin shells, WinObj 3.01).
  • ucrt tiene diferente estructura que msvcrt.
  • dwrite:layout – test_system_fallback() obtiene un nombre de fuente «Meiryo UI» inesperado en japonés y chino en Windows.
  • NeuralNote: Fallos y problemas de renderizado (también en VST3).
  • DTS Encoder Suite se atasca con codificación pendiente desde Wine 8.14.
  • Clanbomber 1.05 se inicia después de un largo retraso (30 segundos).
  • No se reconoce el estado de Numlock al usar winewayland.drv.
  • catch block obtiene fotogramas falsos al usar alignas con 32 o superior.
  • Varios juegos tienen problemas de tartamudeo (Overwatch 2, Aimbeast).
  • Steam no muestra correctamente las páginas de juegos individuales.
  • El instalador de PhysX no se inicia.
  • Genshin Impact: El lanzador de juegos ya no se puede iniciar.
  • El número de serie en la tabla del sistema smbios no se rellena en Linux en la práctica.
  • Steam no se carga en el nuevo modo wow64 cuando se usa DXVK.
  • Texturas blancas en EverQuest (Conversión no soportada en windowscodec/convert.c).
  • Empire Earth Gold no arranca en modo escritorio virtual.
  • CDmage 1.01.5 no redibuja completamente el contenido de las ventanas.
  • srcrrun: Fallo al establecer el diccionario como objeto.
  • ComicRackCE se bloquea al ver la «información» de un archivo de cómic.
  • La interfaz gráfica de los plugins de Nomad Factory no funciona.
  • Hard West 2 se bloquea antes de entrar en el menú principal (renderizador OpenGL).
  • Postal 2 (actualización 20 aniversario) se bloquea al cargar el mapa.
  • Moku.exe se bloquea al iniciarse.

WINE 9.11 ha llegado dos semanas después de la versión anterior, ya está disponible y se puede descargar desde el siguiente botón. En su página de descargas hay también información sobre cómo instalar esta y otras versiones en sistemas operativos Linux y otros como macOS e incluso Android.

Si no hay cambios en la programación habitual, se espera que dentro de dos semanas llegue WINE 9.12 con cientos de retoques para seguir preparando la versión estable de 2024 que llegará en enero o febrero.

.boton {color: white; background-color: grey; padding: 20px; font-size: 2rem; text-decoration: none; border-radius: 10px; position: relative; top: 15px; border: 4px solid #555;}.boton:hover {box-shadow:1px 1px 2.5px black !important;}

from Linux Adictos https://ift.tt/REOaA7z
via IFTTT

Con la llegada de GPT-4o, «ChatGPT» ha pasado a ser «ShortInfoGPT». El problema de las limitaciones junto a no poder elegir otro modelo

ChatGPT pidiendo suscripción a la versión Plus

Antes de la presentación de GPT-4o, el CEO de OpenAI publicó un post en X con sólo 3 letras: Her. Cuando la presentación ya tuvo lugar entendimos qué quería decir: su popular ChatGPT era capaz de mantener conversaciones fluidas como la Samantha de la película protagonizada por Joaquin Phoenix y Scarlett Johannson. Dejando el miedo de lado, muchos pensamos que estaba muy bien y que pronto podríamos hablar como en aquel largometraje, pero va a ser que no. Por lo menos si no se paga la suscripción.

Lo peor de todo esto no es eso. Además, es lógico, que tan potente herramienta sólo se pueda usar si se paga. Lo malo es que ChatGPT, aquel chatbot con el que podíamos mantener conversaciones relativamente largas, ya no existe. Actualmente sólo podemos usar ChatGPT con el modelo GPT-4o, y con muy pocos mensajes si no pagamos. Tras varias consultas, el modelo pasará a ser el anterior GPT3.5, lo que puede ser un problema.

Qué es lo malo del nuevo ChatGPT

El problema es claro: empiezas un chat, y como no te permiten elegir GPT3.5, se abre con GPT-4o. Tras unos mensajes, el chat te impide seguir, te recomienda abrir uno nuevo y, ahora sí, con GTP3.5. Las intenciones también están claras: crearnos necesidad y que pasemos a pagar para eliminar los límites.

Si pensaran más en las personas, harían algo muy simple: permitirnos usar GPT3.5 para realizar consultas que requerirán más interaccinoes y GPT-4o cuando quisiéramos, por ejemplo, que las respuestas estuvieran actualizadas. El modelo más nuevo puede buscar en Internet, y yo me he encontrado con alguna respuesta incorrecta por no estar actualizada, le he dicho que se equivocaba y que buscara en Internet, lo ha hecho y ya he ha ofrecido la respuesta correcta.

Pero claro, las compañías se crean para ganar dinero. Por lo menos la mayoría.

El problema de no poder elegir

No poder elegir hace que desperdiciemos GPT-4o cuando no es necesario. Por lo tanto, aquí va una recomendación que no le gustará a OpenAI: usad menos ChatGPT en su versión oficial y más en alternativas como DuckDuckGo AI Chat. Lo que ofrece la compañía del pato es GPT3.5 sin registro, y aunque también tiene límites, al usarlo no desperdiciaremos nada de GPT-4o.

Además, que no requiera registro también permite saltarse los límites con más facilidad. El problema de que se corte una conversación también estará ahí, pero si no necesitamos que la conversación siga un hilo, podemos eliminar la cookie desde las herramientas del desarrollador o abrir otro chat en una ventana de incógnito y podremos seguir usándolo.

En cualquier caso, ChatGPT ya no es un chat si no se paga. Es un poco como Microsoft Copilot y merece la pena tenerlo en cuenta. Eso y las alternativas disponibles.

from Linux Adictos https://ift.tt/i8xEjvN
via IFTTT

DuckDuckGo anuncia oficialmente a su chatbot con inteligencia artificial

DuckDuckGo AI chat

Hace algo más de un mes desde que un servidor descubrió que DuckDuckGo estaba ofreciendo la posibilidad de usar un chatbot con IA sin registro en su página web. Estaba en fase beta, y podíamos elegir los modelos GPT-3.5 Turbo o Claude 3. Ahora, la compañía ha publicado un artículo en su blog anunciando su disponibilidad, y aunque ha aumentado el número de modelos disponibles, la etiqueta de beta aún no se le ha caído.

El nombre es algo que también se ha mantenido: DuckDuckGo AI Chat. Como todo lo que hace este pato, la intención es que podamos chatear con modelos de inteligencia artificial con total privacidad, por lo que no requiere registros y no se guardan nada de información. En estos momentos podemos usar el GTP-3.5 Turbo de OpenAI (ChatGPT), Claude 3 Haiku de Anthropic, Llama 3 de Meta y Mixtral 8x7B de Mistral, y pronto aumentará la lista.

Qué ofrece DuckDuckGo AI Chat

Ahora que ya hay nota oficial, ya se puede confirmar que DuckDuckGo AI chat ofrece:

  • Los chats son privados, hechos anónimos por ellos y no se usan para entrenar ningún modelo de inteligencia artificial.
  • Se puede acceder al chat desde duck.ai, duckduckgo.com/chat y en los resultados de búsqueda desde la pestaña Chat. También haciendo uso de los bangs !ai y !chat de los que hablaremos más adelante.
  • Se esperan mejoras. En la hoja de ruta tienen más modelos y puntos de entrada del navegador.
  • Se plantean lanzar un modelo de pago para aumentar los límites de uso y poder usar modelos más avanzados.

Sobre los bangs, se pueden usar los mencionados !ai y !chat, lo que nos abrirá una ventana del chat con un texto si se lo hemos añadido detrás del bang. No se envía la consulta directamente; hay que pulsar Enter dos veces si queremos que nos responda si usamos este método.

DuckDuckGo AI Chat tiene ciertos límites, y es algo a tener en cuenta. Si nos pasamos un rato conversando con ellos, o solicitamos mucha ayuda para realizar una tarea, saltará el límite sin previo aviso y podría dejarnos colgados. Esto puede pasar con cualquier otra IA de este tipo, pero no vendría mal conocer este detalle antes de que tropecemos con él, y por eso lo explico. Una de las mejoras que se obtendrían con la versión se pago sería poder aumentar las interacciones.

Todo privado

La compañía creó este chat para proteger nuestra privacidad. Según una información de Pew Research Center, a los adultos estadounidenses les preocupa la privacidad al usar la IA. El 81% dice que las compañías usarán la información que recopilen con estos chats de maneras en las que no se sienten cómodos u otras que se desconocen. Además, hay personas que están usando este tipo de chats para hacer sus trabajos, por lo que no parece la mejor de las ideas que nadie pueda acceder a esta información. Ese es el motivo por el que existe DuckDuckGo AI Chat: para que podamos obtener este tipo de ayudas sin tener que, permitidme la expresión, vender el alma al diablo.

La manera de proteger nuestra privacidad es la misma que usan en el buscador: llaman al chat eliminando completamente la IP y usando la de DDG. De ese modo, lo que nosotros enviamos les llega desde otra parte. Además hay un botón para destruir los chats, y las conversaciones no se almacenan. Leyendo esto, y en teoría, la información sí llega a las compañías como OpenAI o Meta, por lo que yo no introduciría nada realmente sensible que no quiero compartir con nadie aunque no provenga de mí.

En lo personal, últimamente suelo usar DuckDuckGo AI Chat en vez de ChatGPT, en parte para no consumir los límites del GTP-4o de OpenAI. Los resultados son los mismos que los que ofrecía ChatGPT antes de actualizar su modelo, y si por el camino gano en privacidad, mejor que mejor. El pato, una vez más, protegiendo nuestra privacidad.

from Linux Adictos https://ift.tt/IwBLnxO
via IFTTT

LibreOffice 24.2.4 llega corrigiendo más de 70 bugs

LibreOffice 24.2.4

The Document Foundation cambió la numeración de su suite de ofimática en enero de este año, momento en el que empezó a poner el año en el primer número, el mes en el segundo y la versión correctiva en el tercero. Hace unas horas, la compañía ha lanzado LibreOffice 24.2.4, la cuarta actualización de esta serie a la que, lógicamente, le seguirá la quinta y luego habrá nueva serie. Ese mismo día podríamos despedirnos definitivamente de la numeración antigua.

Y es que LibreOffice 24.2.4 es la versión con las últimas novedades, pero no la recomendada para equipos de producción. Si se prefiere algo más probado, con más parches y más estable, sigue estando disponible la serie 7.6, que en teoría no recibirá más actualizaciones a no ser que haya que tapar alguna vulnerabilidad grave.

LibreOffice 24.2.4 sigue sin recomendarse para equipos de producción

En LO 24.2.4 se han corregido 72 bugs, 68 de ellos recogidos en su RC1 y 4 más en su RC2: «La versión incluye más de 70 correcciones de errores y regresiones con respecto a LibreOffice 24.2.3 [1] para mejorar la estabilidad y robustez del software. LibreOffice 24.2.4 Community es la versión más avanzada del paquete ofimático, que ofrece las mejores funciones e interoperabilidad con los formatos propietarios de Microsoft Office«, escribe Italo Vignoli.

Como siempre desde que ofrecen esta posibilidad, The Document Foundation nos recuerda que lo que hay disponible de manera gratuita y libre es la edición de la comunidad, pero hay otra Enterprise para empresas que recibe soporte directo de TDF y además se pueden crear funciones bajo demanda.

Los usuarios interesados ya pueden descargar LibreOffice 24.2.4 desde su página web de descargas o su versión flatpak de Flathub. Próximamente empezará a llegar a los repositorios oficiales de algunas distribuciones Linux. La próxima versión será la última de esta serie, y luego ya se pasará a la serie 24.8 con novedades que aún están por anunciar.

from Linux Adictos https://ift.tt/6vHY4i5
via IFTTT

VLC 3.0.21 introduce opción para D3D11 HDR y otros cambios menores

VLC 3.0.21

Sin haber hecho ninguna encuesta, creo que no somos pocos los que tenemos ganas de que VideoLAN anuncie de una vez por todas el VLC 4 que presentaron en 2020. Llegará con una interfaz de usuario renovada que recuerda un poco a la versión móvil del reproductor, pero mientras esperamos siguen lanzando versiones menores para mejorar lo existente. La más reciente, VLC 3.0.21, aún no ha sido anunciada, pero se puede descargar desde su servidor.

VLC 3.0.21 ha llegado unos seis meses después de la versión anterior añadiendo un filtro AMD VQ Enhancer y una opción D3D11 que permite usar el TrueHDR de NVIDIA para generar contenido de fuentes SDR, escalado Super Resolution con GPUs AMD y soporte para el manejo del rango de contenido HTTP según RFC 9110.

VLC 3.0.21 llegará pronto de manera oficial

Se sabe que VLC 3.0.21 también ha corregido varios bugs para mejorar el renderizado de subtítulos ASS, la decodificación Opus en MP4, decodificación por hardware VA-API con algunos controladores y streaming HSL adaptativo en modo de sólo audio. Entre otras novedades, se ha actualizado FFmpeg a la versión 4.4.4, dav1d 1.4.2 y libvpc 1.14.1.

En el momento de escribir este artículo, el lanzamiento de VLC 3.0.21 aún no es oficial. VideoLAN no ha publicado ningún comunicado ni notas de lanzamiento, pero ya se puede descargar el tarball del software desde el botón que encontraréis al pie de este artículo. En las próximas horas actualizarán sus paquetes snap, flatpak y también empezará a llegar a los repositorios oficiales de las diferentes distribuciones Linux.

En cuanto a la próxima gran actualización no hay ninguna noticia sobre la posible llegada de VLC 4.0. Lo que sí se puede hacer es probar su versión beta haciendo uso de su paquete snap, algo que tenemos explicado en un artículo de este medio. Es totalmente seguro, ya que no toca la versión de los repositorios oficiales y se puede desinstalar fácilmente.

.boton {color: white; background-color: grey; padding: 20px; font-size: 2rem; text-decoration: none; border-radius: 10px; position: relative; top: 15px; border: 4px solid #555;}.boton:hover {box-shadow:1px 1px 2.5px black !important;}

from Linux Adictos https://ift.tt/knzTqeJ
via IFTTT

blendOS v4 llega tras un año de desarrollo ahora totalmente declarativo

BlendOS v4

Cuando Rudra Saraswat presentó al mundo a este proyecto, lo cierto es que tuve sentimientos encontrados. Por una parte, sonaba muy bien eso de poder instalar paquetes de cualquier distribución – y más adelante de Android -; por otra, su creador también está detrás de Ubuntu Unity, Unity Desktop, Ubuntu Web, UbuntuEd y no sé si me dejo algo, por lo que preocupaba que pudiera dejar este proyecto como otros. Pero el tiempo va pasando, y blendOS v4 ha llegado continuando su progresión.

blendOS v4 sigue con su modelo de desarrollo. Es una distribución inmutable, lo que significa que es de sólo lectura y no se puede romper. La diferencia entre esta distro y otras como las de Fedora o SteamOS es que incluye las herramientas por defecto para instalar paquetes de otras distribuciones. Además de inmutable también es atómica, y desde blendOS v4, completamente declarativa.

blendOS v4 ya disponible

Que sea totalmente declarativa permite tener cualquier paquete, kernel o drivers de los repositorios de Arch Linux o su repositorio del usuario, también conocido como AUR por sus siglas en inglés, mientras incluye opciones de GNOME, KDE, XFCE, MATE y Budgie para que no tengamos que descargar los entornos gráficos por nuestra cuenta, lo que también nos obligaría a configurarlos para que quedaran bien.

Saraswat no ha publicado mucha más información sobre las novedades de blendOS v4, pero se sabe que usa Linux 6.9 y se han actualizado los paquetes a versiónes más recientes.

Para quienes no lo conozcan, el soporte para Android existe, pero sólo en escritorios con soporte completo para Wayland – como GNOME y KDE – y no se puede usar en máquinas virtuales. Para poder ver todo el potencial de esta distribución inmutable y atómica hay que realizar una instalación nativa, es decir, no usarlo en una sesión en vivo ni en una máquina virtual.

Los usuarios interesados pueden descargar la nueva ISO desde este enlace.

from Linux Adictos https://ift.tt/4am2FId
via IFTTT

Chalubo: un RAT que en solo 72 horas dejo inservibles mas de 600,000 enrutadores 

Chalubo, un troyano de acceso remoto (RAT)

Hace pocos días, Black Lotus Labs dio a conocer, mediante un informe reciente, detalles sobre una vulnerabilidad que dejo inservibles más de 600,000 routers para oficinas pequeñas y domésticas.

Y es que durante un período de 72 horas (entre el 25 y 27 de octubre de 2023) más de 600,000 routers fueron inhabilitados por un troyano de acceso remoto (RAT) conocido como «Chalubo». Este evento, que tuvo lugar, resultó en la inoperabilidad permanente de los dispositivos infectados y la necesidad de su reemplazo físico.

Sobre el incidente

Black Lotus Labs informa en su publicación que el ataque se llevó a cabo utilizando el malware Chalubo, conocido desde 2018, organiza el control centralizado de la botnet y se utiliza en dispositivos Linux basados en arquitecturas ARM, x86, x86_64, MIPS, MIPSEL y PowerPC de 32 y 64 bits.

El malware Chalubo implica tres etapas de implementación:

  1. Inicio del Script Bash:
    • Tras la explotación de una vulnerabilidad o el uso de credenciales comprometidas, un script bash se ejecuta en el dispositivo comprometido.
    • Este script verifica la presencia del archivo ejecutable malicioso /usr/bin/usb2rci. Si el archivo no está presente, el script desactiva los filtros de paquetes con iptables -P INPUT ACCEPT; iptables -P OUTPUT ACCEPT;.
  2. Evaluación del Script get_scrpc:
    • El script get_scrpc evalúa la suma de comprobación MD5 del archivo usb2rci.
    • Si la suma de comprobación no coincide con un valor predefinido, el script carga y ejecuta un segundo script, get_fwuueicj.
  3. Ejecución del Script get_fwuueicj:
    • Este script comprueba la presencia del archivo /tmp/.adiisu. Si está ausente, lo crea.
    • Luego, carga el archivo ejecutable principal del malware, compilado para la CPU MIPS R3000, en el directorio /tmp con el nombre crrs y lo inicia.

Nuestro análisis identificó a «Chalubo», un troyano de acceso remoto (RAT), como la principal carga útil responsable del evento. Este troyano, identificado por primera vez en 2018 , empleó técnicas inteligentes para ocultar su actividad; eliminó todos los archivos del disco para ejecutarlos en la memoria, asumió un nombre de proceso aleatorio ya presente en el dispositivo y cifró todas las comunicaciones con el servidor de comando y control (C2)

En cuanto al comportamiento de Chalubo, se menciona que este realiza la:

  • Recopilación y envío de información: El ejecutable de Chalubo recoge la información del host, como la dirección MAC, ID del dispositivo, versión de software y direcciones IP locales, y la envía a un servidor externo.
  • Descarga y ejecución del componente Principal: Chalubo verifica la disponibilidad de los servidores de control y descarga el componente principal del malware, que es descifrado utilizando el cifrado de flujo ChaCha20.
  • Ejecución de scripts lua: El componente principal puede descargar y ejecutar scripts Lua arbitrarios desde el servidor de control, determinando las acciones futuras del dispositivo, como participar en ataques DDoS.

Como tal no hay información concreta sobre cómo se comprometieron exactamente los dispositivos para instalar el malware y sobre ello los investigadores suponen que el acceso a los dispositivos podría haberse obtenido debido a credenciales no confiables proporcionadas por el proveedor, el uso de una contraseña genérica para ingresar a la interfaz de administración, o la explotación de vulnerabilidades desconocidas. Ya que los atacantes con acceso a los servidores de control de la botnet, probablemente aprovecharon la capacidad de Chalubo para ejecutar scripts Lua, sobrescribiendo el firmware del dispositivo y desactivándolo.

Proceso de infección lógica con los nodos C2 correspondientes

Ademas de ello, Black Lotus Labs discute cómo este ataque tuvo consecuencias significativas, incluida la necesidad de reemplazar equipos de hardware, especialmente en áreas rurales y marginadas, ya que un análisis de la red tras el incidente reveló que 179 mil dispositivos ActionTec (T3200 y T3260) y 480 mil dispositivos Sagemcom (F5380) fueron reemplazados por equipos de otro fabricante.

Este incidente es notable no solo por la magnitud del ataque, sino también porque, a pesar de la prevalencia del malware Chalubo (con más de 330,000 IP registradas accediendo a servidores de control a principios de 2024), las acciones maliciosas se limitaron a un solo proveedor, sugiriendo un ataque muy específico.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/C3imsTX
via IFTTT