Chrome 118 ya fue liberado y estás son sus novedades

chrome

El navegador Chrome se diferencia de Chromium en el uso de los logotipos de Google

Se ha dado a conocer el lanzamiento de la nueva versión del popular navegador web «Google Chrome 118», versión en la cuál se han iniciado los preparativos para eliminar el uso de las cookies de terceros y las cuales se utilizan para rastrear los movimientos de los usuarios entre sitios en el código de redes publicitarias, widgets de redes sociales y sistemas de análisis web.

En Chrome 118 los cambios realizados promueven el uso de la iniciativa Privacy Sandbox, cuyo objetivo es lograr un compromiso entre la necesidad de los usuarios de mantener la privacidad y el deseo de las redes y sitios publicitarios de rastrear las preferencias de los visitantes.

Otra de las novedades que se presentan en Chrome 118, es la compatibilidad con el mecanismo ECH (Encrypted Client Hello) está habilitada para todos los usuarios. Con este cambio ECH llega a reemplazar ESNI y se menciona que la diferencia clave entre ECH y ESNI es que en lugar de cifrar a nivel de campos individuales, ECH cifra todo el mensaje TLS ClientHello, lo que permite bloquear filtraciones a través de campos que ESNI no cubre.

Por la parte de las mejoras de seguridad, ahora la telemetría enviada a los servidores de Google recopila datos para identificar actividades maliciosas e infracciones de políticas en complementos.

Además de ello, cuando se habilita la protección avanzada del navegador, en el lado de Google se admite el escaneo profundo de archivos ZIP y RAR cifrados (para ello se solicita al usuario una contraseña de descompresión, después de lo cual el contenido se envía a los servidores de Google para su escaneo).

También se destaca que se agregó texto nuevo a la «Guía de privacidad y configurador» para explicar los niveles de protección de navegación segura y se agregaron enlaces a artículos relacionados con información adicional. Además de ello se implementa una verificación de seguridad en tiempo real de las URL abiertas, basada en la transmisión de hashes parciales de las URL abiertas por el usuario a los servidores de Google. Para evitar que coincidan la dirección IP del usuario y el hash, los datos se transmiten a través de un proxy intermedio.

En Chrome 118, se ha mejorado el diseño de las páginas que se muestran al intentar abrir un sitio que se consideró inseguro cuando se escaneó mediante el mecanismo de «Navegación segura», además de que se agregó información sobre la disponibilidad de descuentos a la sección Misiones. El indicador de descuento también puede aparecer en la barra de direcciones al abrir páginas con productos de tiendas online rastreadas por Google.

De los demás cambios que se destacan:

  • Se ha eliminado la necesidad de que el usuario active primero la capacidad de mostrar cuadros de diálogo para solicitar y confirmar pagos.
  • Se dejó de decodificar la representación de caracteres ASCII
  • Se agregó la capacidad de colocar texto verticalmente en los elementos de formulario web: selección, medidor, progreso, botón, área de texto y entrada.
  • Se agregó la regla CSS @scope, que vincula los estilos CSS teniendo en cuenta la proximidad de la definición del estilo a los elementos.
  • Se agregó soporte para la consulta de medios (@media) » scripting «, que permite verificar la disponibilidad de capacidades de scripting (por ejemplo, en CSS puede determinar si la compatibilidad con JavaScript está habilitada).
  • Se agregó soporte para la consulta de medios de transparencia reducida , que permite determinar un cambio en la configuración del sistema responsable de reducir el uso de transparencia o efectos de translucidez.

Por último y no menos importante, en Chrome 118 se eliminaron 20 vulnerabilidades, de las cuales se destaca la vulnerabilidad crítica CVE-2023-5218 asociada con el acceso a la memoria después de la liberación (Usar después de la liberación) en el mecanismo de aislamiento del sitio. La vulnerabilidad permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox.

Finalmente si estas interesado en poder conocer más al respecto, puedes consultar los detalles de este nuevo lanzamiento en el siguiente enlace.

¿Como instalar Google Chrome 118 en Linux?

Si estás interesado en poder instalar esta nueva versión de este navegador web y aún no lo tienes instalado, puedes visitar la siguiente publicación en donde te enseñamos a como poder instalarlo en algunas distribuciones de Linux.

El enlace es este. 

from Linux Adictos https://ift.tt/KUm1vhZ
via IFTTT

Detectaron una vulnerabilidad que afecta a curl, libcurl y proyectos basados en estos

curl

cURL es un proyecto de software consistente en una biblioteca y un intérprete de comandos orientado a la transferencia de archivos.

Daniel Stenberg (autor del proyecto cURL) dio a conocer hace poco mediante una publicación de blog, información sobre una vulnerabilidad que fue detectada en la utilidad para recibir y enviar datos a través de la red curl y la biblioteca libcurl.

Se menciona que la vulnerabilidad (ya catalogada bajo CVE-2023-38545) se debe a un error en el código de resolución del nombre de host antes de acceder al proxy SOCKS5.

SOCKS5 es un protocolo proxy. Es un protocolo bastante simple para configurar la comunicación de red a través de un «intermediario» dedicado. Por ejemplo, el protocolo se utiliza normalmente al configurar la comunicación a través de Tor, pero también para acceder a Internet desde organizaciones y empresas.

SOCKS5 tiene dos modos diferentes de resolución de nombres de host. O el cliente resuelve el nombre de host localmente y pasa el destino como una dirección resuelta, o el cliente pasa el nombre de host completo al proxy y permite que el proxy resuelva el host de forma remota .

Como tal el fallo puede provocar un desbordamiento del búfer y potencialmente la ejecución de código de un atacante en el lado del cliente cuando se accede mediante la utilidad curl o una aplicación que utiliza libcurl, a un servidor HTTPS controlado por el atacante. Pero el problema solo está presente si el acceso a través de un proxy SOCKS5 está habilitado en curl. Al acceder directamente sin proxy la vulnerabilidad no aparece.

Se describe que el propietario de un sitio al que accede curl a través de un proxy SOCKS5 puede:

Desencadenar un desbordamiento del búfer del lado del cliente devolviendo un código de redireccionamiento de solicitud (HTTP 30x) y configurando el encabezado «Location:» en una URL con un nombre de host cuyo tamaño oscila entre 16 hasta 64 KB (16 KB es el tamaño mínimo requerido para desbordar el búfer asignado y 65 KB es la longitud máxima permitida del nombre de host en una URL).

Si la redirección de solicitudes está habilitada en la configuración de libcurl y el proxy SOCKS5 utilizado es lo suficientemente lento, entonces el nombre de host largo se escribirá en un búfer pequeño, obviamente de menor tamaño.

En su publicación de blog, Daniel Stenberg, mencionó que la vulnerabilidad permaneció sin ser detectada durante 1315 días. También dice que el 41% de las vulnerabilidades previamente identificadas en curl probablemente se podrían haber evitado si curl se hubiera escrito en un lenguaje seguro para la memoria, pero no hay planes para reescribir curl en otro idioma en el futuro previsible.

La vulnerabilidad afecta principalmente a las aplicaciones basadas en libcurl y aparece en la utilidad curl solo cuando se usa la opción «–limit-rate» con un valor inferior a 65541, ya que libcurl asigna un búfer de 16 KB de forma predeterminada y 100 KB en curl, pero este tamaño cambia según el valor del parámetro «–limit-rate».

Se menciona que si el nombre del host tiene hasta 256 caracteres, curl pasa inmediatamente el nombre al proxy SOCKS5 para su resolución, y si el nombre tiene más de 255 caracteres, cambia al solucionador local y pasa la dirección ya definida a SOCKS5.  Debido a un error en el código, el indicador que indica la necesidad de resolución local podría establecerse en un valor incorrecto durante la negociación lenta de una conexión a través de SOCKS5, lo que llevó a la grabación de un nombre de host largo en un búfer asignado con la expectativa de almacenar la dirección IP o el nombre, sin exceder los 255 caracteres.

Finalmente, se menciona que la vulnerabilidad se solucionó en la versión curl 8.4.0 y como medidas para mejorar la seguridad del código base, se propone ampliar las herramientas para probar el código y utilizar más activamente dependencias escritas en lenguajes de programación que garanticen un funcionamiento seguro con la memoria. También está considerando reemplazar gradualmente partes de curl con opciones escritas en lenguajes seguros, como el backend experimental Hyper HTTP implementado en Rust.

Si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/lObDaX3
via IFTTT

Wayfire 0.8 llega con soporte para múltiples espacios de trabajo, mejoras y mas

Wayfire

Wayfire es un compositor de wayland basado en wlroots.

Se dio a conocer el lanzamiento de la nueva versión del compositor inspirado en Compiz, Wayfire 0.8 y en esta nueva versión de las novedades más destacadas se encuentra la mejora del soporte para controlar Wayfire mediante comandos IPC, asi como también los múltiples espacios de trabajo, mejoras de soporte en Wayland y más.

Para quienes desconocen de Wayfire, deben saber que este es un compositor de Wayland que se desarrolla como un proyecto totalmente independiente. Este está inspirado en Compiz y su principal objetivo es poder ofrecer recursos con efectos 3D y para ello utiliza wlroots.

Wayfire utiliza Wayland y permite crear interfaces de usuario amigables con los recursos con efectos 3D al estilo de los complementos 3D para Compiz, tales como cambio de pantallas a través de un cubo 3D, diseño espacial de ventanas, transformación cuando se trabaja con ventanas, etc.

Principales novedades de Wayfire 0.8

La nueva versión de Wayfire 0.8 la cual represento una gran cantidad de cambios y solución de errores en la API de complementos desde la serie Wayfire 0.7.x, por lo que ahora en la API para crear complementos se ha ampliado y rediseñado, ademas de que rompió la compatibilidad con muchos complementos antiguos. La nueva API propuesta en esta nueva versión resuelve la mayoría de los problemas que anteriormente interferían con el trabajo.

Otro de las novedades que se presenta, es la mejora en el administrador de comandos IPC, ya que desde versiones anteriores Wayfire era la capacidad de controlarlo mediante comandos IPC. Pero ahora Wayfire ahora proporciona un socket que los clientes pueden usar para este propósito. La funcionalidad se implementa a través del complemento ipc y complementos de procesamiento de comandos adicionales.

Ademas de ello, en Wayfire 0.8 se ha propuesto el complemento «wsets» el cual permite al usuario el poder trabajar con «Workspace sets» (básicamente escritorios virtuales). Con esta nueva funcionalidad se ofrece al usuario el poder cambiar a otro escritorio en cualquier momento y obtener un conjunto diferente. Cada pantalla puede mostrar su propia colección de escritorios (por ejemplo, en un monitor externo puede usar la colección de entretenimiento y en la pantalla incorporada de la computadora portátil puede usar la colección de trabajo).

De los demás cambios que se destacan de esta nueva versión:

  • Se admite mover colecciones entre pantallas.
  • Se agregó la capacidad de navegar entre escritorios virtuales usando el teclado.
  • Se han propuesto nuevos widgets para el panel con la implementación de la bandeja del sistema, notificaciones y diálogo de apagado.
  • También se ha agregado un widget de salida de comandos, que le permite mostrar el resultado de ejecutar comandos arbitrarios en el panel.
  • El complemento de mosaico simple implementa efectos animados.
  • Se agregaron enlaces al complemento Vswitch para mover un elemento a un escritorio virtual específico.
  • Se agregó soporte para el protocolo Wayland xdg-activation.
  • Se han actualizado el panel wf-shell, la biblioteca wf-config y el configurador wcm desarrollados por el proyecto.
  • Se ha propuesto una nueva estructura de escenarios para trabajar con listas de pantallas, capas y vistas.
  • Se ha rediseñado la interfaz del software View, que es responsable de presentar las ventanas de las aplicaciones.
  • Se ha agregado un sistema de transacciones que permite actualizar automáticamente varias superficies de nivel superior y sus propiedades asociadas al mismo tiempo, así como sincronizar el estado de decoración de la ventana con la ventana principal.

¿Cómo instalar Wayfire?

Para quienes estén interesados en poder instalar este compositor, pueden hacerlo siguiendo las instrucciones que compartimos a continuación.

La manera más sencilla de instalar Wayfire es utilizando su script de instalación que puede ser utilizado de manera general en Linux.

Para ello vamos a abrir una terminal en el sistema y tecleamos en ella:

git clone https://github.com/WayfireWM/wf-install

cd wf-install

./install.sh --prefix /opt/wayfire --stream 0.8.0

Alternativamente para aquellos que son usuarios de Arch Linux, Manjaro, Arco Linux o cualquier otro derivado de Arch Linux. La instalación la pueden realizar directamente desde los repos de Arch:

sudo pacman -S wayfire

En el caso de Fedora también se puede instalar desde sus repositorios con:

sudo dnf install wayfire

Si quieres conocer más al respecto puedes consultar el siguiente enlace.

from Linux Adictos https://ift.tt/Rxmc0YU
via IFTTT

WINE 8.18 continúa con el trabajo para soportar Wayland

WINE 8.18

Muchos proyectos, entre los que el más reciente creo que es Ubuntu Unity, están empezando o siguiendo su camino para implementar Wayland. GNOME hace tiempo que está allí, KDE lo estará en febrero y Wine IS Not an Emulator lo hará en un futuro a medio plazo. Hace unas horas nos han entregado WINE 8.18, lo que es la última actualización de desarrollo de este software para ejecutar aplicaciones de Windows en otros sistemas operativos, y una de sus novedades menciona al «controlador Wayland».

La lista de destacadas de WINE 8.18 nos vuelve a hablar de un viejo y también reciente conocido, ya que se trataba en el pasado, se dejó de lado y se recuperó hace poco: se ha incluido la librería FluidSynth para DirectMusic, más gestión de ventanas en el controlador Wayland y más soporte de efectos en Direct3D 10, a lo que le acompaña el último punto de varias correcciones. Lo que tenéis a continuación es la lista de bugs corregidos (44).

Ah, que se me olvidaba, el número total de cambios de WINE 8.18 ha sido de 250, lo que entra dentro de la media, pero sigue a la baja como en la anterior 8.17.

Bugs corregidos en WINE 8.18

  • Patrician 4 no se inicia (error en ‘App::Initialize’).
  • Unreal Tournament 2004 se bloquea.
  • Unreal Tournament 2004/UT2004.exe se bloquea debido a «intel_do_flush_locked failed: No se puede asignar memoria».
  • El juego «Battle Bugs» no responde una vez iniciado.
  • La demo de Shadow of Memories se cuelga en la pantalla de configuración gráfica.
  • Mala gestión del cambio de resolución en la demo de Shadow of Memories.
  • Inner Chains se lanza a pantalla negra con el cursor del ratón.
  • Feeding Frenzy 2 se bloquea al cargar.
  • comctl32:edit & user32:edit – test_paste() a veces falla al acceder al portapapeles en Windows.
  • ddraw:ddraw7 – test_texture_wrong_caps() a veces falla en Windows 8+.
  • comctl32:edit & user32:edit – test_paste() a veces obtiene una cadena vacía en Windows.
  • preloader aviso «failed to reserve range» macOS Ventura.
  • user32:menu – La prueba 0 de test_menu_input() a veces falla en Windows 7.
  • windows.media.speech:speech – test_Recognition() a veces obtiene un estado inesperado del reconocedor en Windows 10.
  • Motorola Ready For Assistant no se inicia, RoOriginateLanguageException en Windows.Networking.
  • explorerframe:taskbarlist – test_ITaskbarList() a veces obtiene E_NOTIMPL en Windows.
  • cryptowinrt:crypto – test_Credentials_Statics() a veces obtiene un refcount inesperadamente alto en Wine.
  • explorerframe:nstc – test_events() a veces obtiene eventos inesperados en Windows 7.
  • xaudio2_8:xaudio2 falla en Windows 10+.
  • El archivo de impresión no se trunca antes de iniciar un nuevo trabajo de impresión con el mismo archivo de destino.
  • scrrun:dictionary – La función test_hash_value() de 64 bits obtiene hashes erróneos en Windows.
  • Las funciones winmm:capture & winmm:wave de 64 bits se bloquean en Windows 8.
  • ntdll:om – La función de 32 bits test_all_kernel_objects() obtiene una violación de acceso en la máquina virtual w8.
  • La ntdll:exception de 64 bits se bloquea en Windows 10 1607 y 1709.
  • ntdll:wow64 – El test_cpu_area() de 64 bits obtiene offsets erróneos en Windows 10 1607 y 1709.
  • Vitis 2020.1 no encuentra sus bibliotecas (error de cmd.exe con sentencia if anidada de una línea que establece PATH).
  • Impresión de Finale 27 – salto de línea incorrecto.
  • secur32:negotiate y secur32:ntlm se bloquean por una desviación NULL en macOS.
  • ntdll:file – test_file_rename_information falla en Windows 10 1607 y versiones anteriores.
  • ntdll:file – test_file_link_information() falla en Windows 10 1709 y versiones anteriores.
  • Genshin Impact utiliza URLs muy largas.
  • ntdll:wow64 – test_peb_teb() falla en macOS.
  • Una llamada a FindResourceW() impide que windows.applicationmodel:model se ejecute en Windows 8.
  • user32:dialog – test_IsDialogMessage() falla en las configuraciones regionales hi-u8 y mx-MX en Windows.
  • msinfo32 falla al iniciarse en macOS / wow64 (era psapi:psapi_main – test_EnumProcessModules*() falla en macOS).
  • Wordpad ya no puede imprimir varias copias de una página.
  • wineserver/wine-preloader de 64 bits se bloquea en macOS 14..
  • msvcr120:msvcr120 – test_StructuredTaskCollection() falla a veces en Wine.
  • msvfw32:mciwnd – Test_MCIWndCreate() de 64 bits falla en Wine.
  • El lanzador de Sniper Elite 5 abre Wine Internet Explorer en lugar de la ventana Opciones.
  • cpython 3.12.0 no se ejecuta en wine, necesita la función no implementada propsys.dll.VariantToString.
  • mspaint.exe falla con: Unhandled exception: unimplemented function propsys.dll.PropVariantToUInt32WithDefault.
  • kernel32:loader – El test_import_resolution() de 64 bits falla en Wine.
  • ntdll:file – test_file_rename_information_ex() falla en Windows 10 1607 & 1709.

WINE 8.18 ya se puede descargar desde el botón que hay debajo de estas líneas, y en su página de descargas hay información para instalar esta y otras versiones también en sistemas operativos como macOS y Android.

.boton {color: white; background-color: gray; padding: 20px; font-size: 2rem; text-decoration: none; border-radius: 10px; position: relative; top: 15px; border: 4px solid #555;}.boton:hover {box-shadow:1px 1px 2.5px black !important;}

from Linux Adictos https://ift.tt/er7VkHv
via IFTTT

Tor browser 13.0 llega con mejoras en la interfaz de usuario, cambios en la pagina de inicio y mas

banner Tor 13

Tor 13 es la más reciente versión de este navegador

La nueva versión del popular navegador web para el anonimato, Tor browser 13.0, ya fue liberada y llega con base en Firefox 115 ESR, mejoras en la interfaz de usuario, nueva página de inicio, ventanas más grandes y más.

Para quienes desconocen de Tor, deben saber que este es un navegador que está enfocado en brindar anonimato, seguridad y privacidad, todo el tráfico se redirige únicamente a través de la red Tor. Es imposible contactar directamente a través de la conexión de red regular del sistema actual, que no permite rastrear la dirección IP real del usuario (en el caso de un ataque al navegador, los atacantes pueden acceder a la configuración de red del sistema, por lo que productos como Whonix debe usarse para bloquear completamente posibles fugas).

Principales novedades de Tor browser 13.0

Este nuevo lanzamiento que se presenta de Tor browser 13.0 como ya se mencionó al inicio llega con base en el código de Firefox 115 ESR y a la rama estable tor 0.4.8.7, que incorpora los cambios de un año enviados previamente. En este lanzamiento se llevó a cabo una auditoría de los cambios realizados desde la aparición de la rama ESR de Firefox 102 y se desactivaron los parches que eran cuestionables desde el punto de vista de la seguridad y la privacidad.

Entre otras cosas, se reemplazó el código de conversión de cadena a doble, se deshabilitó la función de intercambio de enlaces recientes, se deshabilitó la API para guardar PDF, se eliminaron el servicio y la interfaz para ocultar automáticamente los banners de confirmación de cookies y se ha eliminado la interfaz de reconocimiento de texto.

Por la parte de las mejoras podremos encontrar en Tor 13 que se ha aumentado el tamaño de las nuevas ventanas y ahora el valor predeterminado es una relación de aspecto que es más conveniente para los usuarios de pantalla panorámica. Con este nuevo cambio también se implemento el mecanismo de protección que agrega relleno alrededor del contenido de las páginas web con la finalidad de evitar que se filtre información sobre el tamaño de la pantalla y la ventana (evitar tecnicas de fingerprinting).

En versiones anteriores, al cambiar el tamaño de la ventana, el área activa cambiaba de tamaño en incrementos de 200×100 píxeles, pero estaba limitada a una resolución máxima de 1000×1000, lo que debido a su ancho insuficiente causaba problemas con algunos sitios que mostraban una barra de desplazamiento horizontal. Para solucionar este problema, se ha aumentado la resolución máxima a 1400×900 y se ha cambiado la lógica de cambio de tamaño paso a paso.

Ademas de ello, en Tor browser 13.0, se propone una nueva implementación de la página de inicio («about:tor»), que se destaca por la adición de un logotipo, un diseño simplificado y dejar solo la barra de búsqueda y el interruptor «onionize» para acceder a DuckDuckGo.

También por la parte de los cambios en la interfaz de usuario, se destacan las mejoras en la representación de la página de inicio en la cual se ha mejorado la compatibilidad con lectores de pantalla y funciones de accesibilidad, ademas de que ahora se puede mostrar la barra de marcadores.

De los demás cambios que se destacan de esta nueva versión:

  • Se solucionó un problema con la «pantalla roja de la muerte» que ocurría debido a una falla al verificar la conexión a la red Tor.
  • Se agrego un servicio de banner de cookies para manejar automáticamente los banners de cookies del sitio web
  • En Linux, se desbloquea la configuración browser.tabs.searchclipboardfor.middleclick.
  • Se actualizaron los íconos y se perfeccionó el logotipo de la aplicación, manteniendo el reconocimiento general.
  • Al seleccionar el modo «Más seguro» para buscar a través de DuckDuckGo, ahora se accede al sitio sin JavaScript.
  • Protección mejorada contra fugas a través de WebRTC.
  • Se habilitó la limpieza de los parámetros de URL utilizados para rastrear movimientos
  • Se eliminó la configuración javascript.options.large_arraybuffers.

Finalmente si estás interesado en poder conocer más al respecto sobre este nuevo lanzamiento, puedes consultar los detalles en el siguiente enlace.

Descargar y obtener Tor 13.0

Para los interesados en poder probar la nueva versión, deben saber que las compilaciones del navegador Tor están preparadas para Linux, Windows y macOS.

El enlace es este

from Linux Adictos https://ift.tt/iC1UMa4
via IFTTT

OpenWrt 23.05 ya fue liberado y llega con soporte para nuevos dispositivos, mejoras y mas

OpenWrt

Se dio a conocer el lanzamiento de la nueva versión de OpenWrt 23.05, en la cuál se destacan las mejoras de soporte ya que el número total de dispositivos compatibles ha llegado a 1790, también se destaca la transición a mbedtls, mejoras en general y mas.

Para quienes desconocen de OpenWrt, deben saber que esta es una distribución de Linux que está diseñada para su uso en varios dispositivos de red, como enrutadores y puntos de acceso.

OpenWrt es compatible con muchas plataformas y arquitecturas diferentes y tiene un sistema de compilación que le permite realizar una compilación cruzada fácil y conveniente, incluidos varios componentes en el ensamblaje, lo que facilita la creación de un firmware o una imagen de disco listos para usar adaptados para tareas específicas con un conjunto deseado de paquetes preinstalados.

Principales novedades de OpenWrt 23.05

OpenWrt 23.05 es una versión en la cuál se han actualizado diferentes componentes del core del sistema, los cuales son, musl libc 1.2.4,glibc 2.37, gcc 12.3.0, binutils 2.40 y busybox 1.36.1.

Por la parte del corazón del sistema se incluye el kernel de Linux 5.15.134 con portabilidad de la pila inalámbrica cfg80211/mac80211 del kernel 6.1 (anteriormente, el kernel 5.10 se ofrecía con la pila inalámbrica de la rama 5.15)e. Mientras que las herramientas de red se destacan las nuevas versiones de: hostapd actualizado a septiembre de 2023, dnsmasq 2.89 y dropbear 2022.82.

En esta nueva versión que se presenta de OpenWrt 23.05 se destaca el soporte para más de 200 dispositivos nuevos entre los cuales se incluyen equipos con soporte para Wi-Fi 6d, tales como dispositivos basados ​​en el chip Qualcomm IPQ807x, dispositivos basados ​​en los SoC Mediatek Filogic 830 y 630, así como HiFive RISC-V.

Además de ello, en este nuevo lanzamiento ahora de forma predeterminada se ofrece biblioteca mbedtls (antiguo proyecto PolarSSL desarrollada con la participación de ARM), pues se ha realizado una transición de la biblioteca criptográfica wolfssl a esta nueva. Se menciona que mbedtls, en comparación con la biblioteca wolfssl, ocupa menos espacio de almacenamiento, garantiza la estabilidad de ABI y un largo ciclo de generación de actualizaciones. Entre las deficiencias destaca la falta de soporte para TLS 1.3 en la rama LTS de mbedtls 2.28. Si surge la necesidad, los usuarios pueden pasar a utilizar wolfssl o openssl.

Además de ello, también se destaca que se continuo con la transición a DSA (Distributed Switch Architecture), proporcionando herramientas para configurar y administrar cascadas de conmutadores Ethernet interconectados, utilizando mecanismos para configurar interfaces de red convencionales (iproute2, ifconfig).

Se menciona que dentro de los beneficios de DSA, se puede utilizar este para configurar los puertos y VLAN en lugar de la herramienta swconfig ofrecida anteriormente, pero no todos los controladores de conmutador son compatibles con DSA todavía. En la nueva versión, DSA está habilitado para la plataforma ipq40xx.

De los demás cambios que se destacan de este nuevo lanzamiento:

  • Los enrutadores AVM FRITZ!Box 7530 ahora admiten VDSL.
  • Soporte para Acer Predator W6 (MT7986A), ZyXEL EX5700 (MT7986)
  • Para dispositivos en la plataforma ramips MT7621, se agregó soporte para enrutamiento NAT WAN/LAN de 2 Gbps.
  • Se han ampliado las estadísticas DSL enviadas a través de ubus o interfaz LuCI.
    Se agregó una plataforma de destino compatible con Arm SystemReady (EFI).
  • La infraestructura de administración de paquetes ahora admite paquetes de aplicaciones Rust. Por ejemplo, el repositorio incluye los paquetes bottom, maturin, aardvark-dns y ripgrep, escritos en Rust.
  • Se soluciono el error con la compilación de imágenes para ipq40xx/generic y bmips/bcm6362, la compilación se volvió a activar.
  • Solución en el error de la configuración de puerta de enlace predeterminada que no se aplicaba cuando se utiliza el dispositivo wifi en modo estación

Si quieres conocer más al respecto sobre los detalles que se integran a esta nueva liberación del firmware OpenWrt 23.05 puedes consultar la información en la publicación original en el siguiente enlace.

Descarga la nueva versión de OpenWrt 23.05

Las compilaciones de esta nueva versión están preparadas para 36 plataformas diferentes, de las cuales se pueden obtener los paquetes de actualización desde el siguiente enlace.

from Linux Adictos https://ift.tt/ZEOLKYQ
via IFTTT

¿Qué es un gestor de ventanas y cuál es el mejor para Linux?

Qué es un gestor de ventanas

La mayoría de usuarios de Linux que ya estén un tiempo usando algún sistema operativo basado en el kernel sabe perfectamente qué es un escritorio. Los más noveles ni piensan en ello: usan lo que viene instalado como probablemente hacían poco antes en Windows, pero hay un componente que está en todas las interfaces gráficas que no muchos conocen. Estoy hablando del gestor de ventanas, y hoy vamos a tratar de explicar qué son. Eso de cuál es el mejor para Linux…

Y es que Linux es todo un universo por explorar. Si existen tantas opciones para todo es porque no todos pensamos y sentimos igual, y hay diferentes gestores de ventanas para diferentes usuarios. También vamos a tratar de explicar la diferencia entre gestor de ventanas y gestor de ventanas. ¿Cómo? Pues que no es lo mismo un gestor de ventanas como el que usa KDE (KWin, que en el siguiente gráfico se ve como «servidor de visualización») que el que usa la versión i3 de Manjaro.

¿Qué es un gestor de ventanas?

Capas de software en Linux

Un gestor de ventanas es, por definición, el software que se encarga de mostrar los diferentes programas que se ejecutan sobre una interfaz gráfica. Y con eso podríamos dar por finalizada la explicación, pero no. También tenemos que hablar un poco por encima de los escritorios.

El gestor de ventanas forma parte del escritorio, que es todo el software de un sistema operativo. Además de software que se encarga de mostrar las ventanas, en un escritorio tenemos el que se encarga de las conexiones inalámbricas, gestionar el sonido o los perfiles de rendimiento.

Ya, pero si esto es así, ¿por qué hay tanta gente interesada en aprender más sobre los gestores de ventanas? La respuesta es sencilla: porque hay «pseudo-escritorios» en Linux que sólo usan un gestor de ventanas para mostrar todo lo que tenemos que ver.

pseudo-escritorios…

Permitid que explique esto que acabo de soltar que no sé si lo que está haciendo es liar más las cosas. Como hemos explicado, un gestor de ventanas es el software que se encarga de mostrar las ventanas de una interfaz, y así es el KWin de KDE del ejemplo que hemos puesto. Luego hay otros que nos permiten trabajar sin un escritorio al uso y todo lo que hagamos lo haremos dentro de ventanas.

El «escritorio» de estos gestores de ventanas se limita a mostrar, como mucho, un fondo de pantalla y algunos widgets como Conky, pero no se puede interactuar con él para, por ejemplo, arrastrar elementos de/al escritorio.

Estos tipos de gestores de ventanas, los que he bautizado como «pseudo-escritorios», se comportan en parte como un escritorio si entendemos como tal a todo el software necesario para interactuar con el sistema operativo. El gestor de ventanas no-escritorio-normal gestiona las ventanas, pero suele incluir software como un lanzador de aplicaciones o un terminal que no suele tener ningún tipo de panel. Lo cierto es que estos gestores de ventanas son independientes, pero instalando uno de ellos se suele instalar también el resto del software para que la experiencia sea sencillamente posible.

Mejor con un ejemplo

Antes de pasar a hablar de gestores de ventanas y que cada cual opine cuál es el mejor, yo ahí no me meto que luego me critican, vamos a poner un ejemplo: el de i3wm.

i3wm o sólo i3 es un paquete que se puede instalar en muchas distribuciones y viene en los repositorios oficiales. Si se instala sólo i3wm y unos pocos paquetes para que pueda mostrar algo, es probable que tras cerrar la sesión y entrar en i3wm ni siquiera veamos un fondo de pantalla, o podemos ver como fondo de pantalla una imagen residual de nuestra pantalla de inicio de sesión.

i3wm suele lanzar las aplicaciones con dmenu, que es un menú muy sencillo con el que buscamos aplicaciones y todo tipo de software instalado en el sistema operativo. Si presionamos la combinación META + Intro, automáticamente se abrirá un terminal. Si teníamos una ventana abierta, la pantalla se dividirá en dos, a un lado el terminal y al otro la aplicación que ya teníamos abierta. Las apps suelen estar a pantalla completa, puede que con un poco de espacio (gap) entre su borde y los límites de la pantalla. Y así un poco con todo.

Estos gestores de ventanas están diseñados para usarse con el teclado. Dependiendo de cada uno podemos pasar de un «escritorio virtual», entre comillas, a otro, podemos cerrar ventanas, redimensionarlas… de todo, pero no sera posible hacer un uso normal del escritorio.

Mejor gestor de ventanas para Linux

Me niego a decir cuál es el mejor por lo dicho, hay diferentes gustos. Si puedo hablar de los más populares, y el orden de los factores no altera el producto (vamos, que la siguiente es una lista sin orden alguno).

i3wm

i3 es uno de los gestores de ventanas más populares, en parte porque es un «viejo rockero» que incluso está disponible en ISOs creadas por la comunidad para algunas distribuciones Linux. Es probable que hayas llegado a leer que está en las últimas, pero eso es porque se basa en X11.

El tiempo le sirve de experiencia para ser un gestor de ventanas que, si se configura bien, ofrece una experiencia de usuario estable. Hablando de la configuración, se puede configurar editando un sencillo archivo de texto.

La interfaz es muy sencilla, sin adornos, lo que contribuye a que sea más liviana.

Sway

Sway es un gestor de ventanas que se presenta como la evolución de i3. Tiene muchas similitudes con él, y la principal diferencia es que este se basa en Wayland, que es el servidor gráfico hacia el que se están moviendo todos los proyectos y desarrolladores de software.

La interfaz de Sway es más moderna que la de X11.

Openbox

Openbox es conocido por su simplicidad y flexibilidad, y se utiliza comúnmente en entornos de escritorio minimalistas o personalizados. Su configuración es más sencilla que la de otros gestores de ventanas, y también es más intuitivo, lo que le hace ser perfecto para los que se quieren pasar de un escritorio a un gestor de ventanas. Es lo que ha hecho que Mabox guste tanto a parte de la comunidad Linux.

Bspwm

Bspwm es un gestor de ventanas de mosaico que se basa en el enfoque de «ventanas flotantes» y es altamente configurable, y esta descripción también vale para el del punto anterior. Muchos usuarios experimentados se decantan por Bspwm, y es fácil que lo veas hasta en YouTube en algún canal de profesionales de la informática.

Enlightenment

Elightenment fue votado como uno de los mejores escritorios de los disponibles para Linux, pero sus creadores lo definen como «gestor de ventanas» y habrá que hacerle caso. Lo que tiene es que se parece más a un escritorio que otras opciones, por lo que es sencillo de usar incluso para los que nunca han usado un gestor de ventans.

Soporta X11 como opción principal, pero ya han empezado a soportar Wayland.

¿Cuál es el mejor gestor de ventanas?

Yo dejo la pelota en vuestro tejado, o por lo menos en el tejado de los más expertos. Es algo en lo que no me quiero mojar. Aún así, puedo decir que me han gustado i3, Sway, Openbox…

from Linux Adictos https://ift.tt/QS4rXcR
via IFTTT

¿Cómo elegir el mejor sistema operativo para tu ordenador: Debian 12.2 o Ubuntu 23.10?

Debian 12.2 o Ubuntu 23.10

En menos de una semana hemos tenido un lanzamiento y medio. En el segundo caso, por lo menos hemos tenido parte de él, ya que se ha lanzado la ISO de Debian 12.2. Más grande fue el lanzamiento que ha tenido lugar hace menos de 24 horas, y no porque el sistema operativo sea más importante, es que llegó una versión completamente nueva de las que nos entrega Ubuntu cada seis meses.

Ahora que las tenemos las dos aquí, vamos a poner frente a frente a Bookworm con Ubuntu 23.10, que recibe de nombre en clave Mantic Minotaur. ¿Qué sistema operativo es mejor para tu ordenador? Hay decisiones que se pueden tomar en base a nuestras preferencias, pero otras tenemos que pensarlas un poco más. Debian y Ubuntu son parecidos, de hecho el segundo se basa en el primero, pero no son iguales.

Escritorios disponibles

Esta es una de esas decisiones que se toman más con el corazón que con la cabeza. Hay imágenes de instalación en lo que quedaría así:

Debian Ubuntu
Cinnamon Cinnamon
GNOME GNOME
KDE/Plasma KDE/Plasma
LXDE –
LXQt LXQt
MATE MATE
Xfce Xfce
– Budgie
– Unity
– UKUI

Teniendo en cuenta los escritorios disponibles en ISOs oficiales, no se puede tomar ninguna decisión. Si nuestro equipo no es potente y necesitamos algo ligero, en ambos casos podemos decantarnos por Xfce o LXQt, y si tenemos algo más potente, GNOME.

Paquetes en Debian 12.2 y paquetes en Ubuntu 23.10

El software que hay disponible en una distribución u otra depende de sus filosofías. Debian, en su versión Stable, sólo usa paquetes que están probados y re-probados, y es difícil encontrar algo que contenga bugs. Por otra parte, Ubuntu incluye software que no suele tener más de seis meses de antigüedad.

Creo que tampoco podemos basarnos en los paquetes disponibles para saber si es mejor Debian 12.2 o Ubuntu 23.10 para nuestro equipo. La clave está ahí: no tenemos que decidir qué nos gusta más, sino qué le va mejor al equipo del que disponemos.

El kernel, algo que sí hay que tener en cuenta

En las filosofías de actualizaciones está todo el software, entre lo que se incluye el kernel. Es probable que muchos ordenadores no noten la diferencia, pero sí hay que mirar el calendario para saber si nos va a interesar más Ubuntu 23.10 o Debian 12.2.

La punto-dos de Debian no es más que la versión lanzada en julio con dos actualizaciones de mantenimiento en las que se han añadido parches de seguridad y corrección de errores. El kernel es el mismo, y seguirá siéndolo hasta 2025. Linux 6.1, lo que usa Debian, se lanzó a finales de 2022, y 6.5 llegó hace aproximadamente mes y medio. La diferencia no es muy grande, pero hay algo con las siglas HWE que dicen mucho.

Es habitual que las versiones LTS de Ubuntu lancen actualizaciones de punto con HardWare Enablement, que no es más que otra manera de decir que se actualiza el kernel para soportar al hardware que ha salido en los últimos meses. Por lo tanto, si nuestro equipo sale ahora o ha salido hace poco, Ubuntu 23.10 será mejor opción porque su kernel puede incluir soporte para el hardware que monta.

Debian 12 soporta más arquitecturas que Ubuntu 23.10

Otro punto que tenemos que tener en cuenta es la arquitectura que usa nuestro equipo, que no os pase como a «un amigo» que no lo tuvo en cuenta y luego descubrió que su flamante nueva Raspbery Pi 4 no podía instalar los mismos paquetes que su portátil. Pero esto no lo digo por los paquetes disponibles, sino porque si no se soporta nuestra arquitectura ni siquiera podremos instalar el sistema operativo.

Debian es famoso por soportar más equipos y arquitecturas que Ubuntu, quien dice que «Ubuntu es oficialmente compatible con tres arquitecturas de procesadores muy comunes – x86 (aka i386), AMD64 (aka x86_64) y PowerPC«. Debian, por su parte, dice que no impone ninguna restricción que no imponga el kernel en sí, y oficialmente soporta lo mismo que Ubuntu más armel, armhf, arm64, mips64el, mipsel, ppc64el ys390x.

Cierto es que hay imágenes oficiales de Ubuntu para Raspberry Pi y otros aparatos, pero el soporte no está tan garantizado como el de Debian. O por lo menos es así si hacemos caso de lo que nos indican ellos mismos en su documentación.

¿Qué decisión debo tomar?

Por resumir un poco, vamos a exponer los diferentes escenarios y a dar algunas respuestas dependiendo del equipo del que disponemos:

  • Equipo de bajos recursos: se puede elegir uno u otro, pero hay que asegurarse de elegir un escritorio ligero.
  • Equipo potente ni antiguo ni moderno: literalmente lo que más te guste.
  • Equipo reciente: Linux 6.5 soporta hardware más nuevo que 6.1, por lo que probablemente sea mejor usar Ubuntu 23.10.
  • Equipo antiguo: Las diferencias en el kernel no deben notarse en un equipo viejo. Yo aquí sólo puedo aconsejar que se pruebe lo que más guste y, si no presenta problemas, quedarnos en esa opción. Otra cosa ya sería salirnos de esta comparativa, y sería usar versiones más antiguas de los sistemas operativos con kernels que incluso podrían estar por debajo del 5.
  • Arquitectura poco frecuente: probablemente Debian 12.2 sea lo que debes elegir.

En cualquier caso, creo que no está mal recomendar lo mismo que lo del punto del equipo antiguo: probar lo que más nos llame la atención y, si funciona, quedarnos ahí.

table {border-collapse: collapse;}td{border: 1px solid;padding: 5px;}tr:nth-child(odd){background-color: #eede;}tr:nth-child(even){background-color: #ccc;}

from Linux Adictos https://ift.tt/QLGMlDp
via IFTTT

Fedora Slimbook, el nuevo e impresionante ultrabook con pantalla 3K y hasta 64GB de RAM

Fedora Slimbook

La mayoría de ordenadores del mundo llevan instalado de fábrica alguna versión de Windows, y creo que ese y sólo ese es el motivo por el que el de las ventanas es el sistema operativo de escritorio más usado del mundo. Pero también hay ordenadores con otros sistemas, como los Chromebook, los Mac, claro, y algunos PC como el nuevo Fedora Slimbook. Fue presentado este jueves a medio camino entre Raleigh, Carolina del Norte (EEUU), y Valencia, España.

Slimbook es una marca conocida por su compromiso con la calidad, innovación y soporte para la comunidad Linux. En esta ocasión se han unido a Fedora Project para ofrecer una nueva experiencia de computación «como nunca antes». Cuenta con un elegante diseño por fuera, el sistema operativo que para muchos es la referencia GNOME y un hardware muy potente, motivo por el cual entra en la definición de Ultrabook.

Especificaciones técnicas del Fedora Slimbook

Pantalla 16″ 16:10 sRGB 99%
3K 90Hz
Teclado Disponible en Español y 12 idiomas más
Retroiluminado
Tecla META con logo de Fedora
Material Magnesio/Aluminio
Procesador Intel Core i7-12700H 20 hilos
Gráfica NVIDIA GeForce RTX 3050
Memoria 16GB de RAM
Hasta 64GB de RAM
Almacenamiento 500GB NVMe SSD
Hasta 4TB, todo SSD
Puertos 2 USB 3.2 Gen1
2 USB-C 3.2, uno de ellos Thunderbolt 4
HDMI 2.0
Batería 82WH
Peso 1.5kg
Sistema operativo Fedora
Precio base 1799€
Disponibilidad Entrega en 1 semana

El Fedora Slimbook está optimizado para configuraciones de hardware específicas de Fedora, lo que asegura la mejor experiencia posible. Es el primer Slimbook con Fedora por defecto.

Está disponible en diferentes configuraciones, o mejor dicho, se le puede añadir hardware. La opción básica tiene 16GB de RAM y 500GB de almacenamiento por 1799€, pero se le puede subir a 64GB de RAM, hasta 2TB en dos discos duros separados (todos son SDD) y añadir un RAID, con lo que el precio subiría hasta los 3156€. La disponibilidad es inmediata, y un envío a España tardará sólo una semana en llegar.

¿Merece la pena un ordenador así por este precio?

Vamos con el punto ese de «sí y no» o «depende». Para el usuario medio, un portátil que en su versión más básica (no quiere decir que sea floja) cuesta 1800€ es demasiado. Un ejemplo, mi portátil tiene ahora 2TB (1TB SSD) de almacenamiento, 32GB de RAM e i7-8565U, y con ampliación incluida no habré pagado más de 900€. Es un Acer que venía con Windows, y ser uno «del montón» tiene sus ventajas. Fabrican más, son más baratos, uno le instala Linux, lo mantiene por sí mismo y cumple con lo que necesita y mucho más.

Pero para el que se lo pueda permitir y le guste Fedora, sí merece la pena. Software y hardware van de la mano, y el funcionamiento y el soporte es el mejor que podría ser. Las comparaciones son odiosas, pero es un poco como un Mac: son carísimos, pero para el que le gusta la manzana y se lo puede permitir, la experiencia es buena, y no hablemos de la autonomía.

Sistema y hardware que encajan

Huelga decir que estos equipos merecen más la pena cuando se usan con el sistema operativo que viene instalado por defecto. Si instalamos otro, es probable que el hardware esté más adaptado a Linux de lo que lo estaba un PC que venía con Windows, pero creo que se romperá esa magia que se crea al encajar todas las piezas.

Yo mismo me estuve planteando comprar un ordenador como este Fedora Slimbook en el pasado, pero me echó para atrás el precio de todo lo que encontraba (me interesaba el Kubuntu Focus). Uno tiene que usar la balanza y sopesar, y esa balanza es la misma que, por lo menos de momento, está evitando que no haya más artículos sobre la Steam Deck y steamOS.

Si a pesar de todo estás insertado en el Fedora Slimbook, ya sea para adquirir uno o para ver más información, hay una página abierta en la tienda de Fedora a la que se puede acceder desde este enlace.

table {border-collapse: collapse;}td{border: 1px solid;padding: 5px;}td:first-child{font-weight: bold;}tr:nth-child(odd){background-color: #eede;}tr:nth-child(even){background-color: #ccc;}

from Linux Adictos https://ift.tt/WLicUng
via IFTTT

Problemas de seguridad en Canonical: un «incidente de traducción maliciosa» en los instaladores de Ubuntu 23.10 obliga a retirar momentáneamente algunas ISO

Ubuntu 23.10 con discurso de odio

Como ya habíamos adelantado en el artículo sobre el lanzamiento de Ubuntu 23.10, tenemos que informar de un hecho lamentable. Hay imágenes (ISO) que no estarán disponibles hasta que solucionen un fallo, y eso no es lo malo. Lo malo es el motivo, que básicamente ha sido que a alguien le ha parecido gracioso modificar las traducciones del instalador usando palabras poco bonitas que, sin más información, no podemos decir exactamente qué había.

La cuenta oficial de Ubuntu en X ha mencionado concretamente «discurso de odio» que ha llegado por parte de un colaborador malicioso en algunas de las traducciones entregadas como parte de una herramienta de terceros del archivo de Ubuntu. En un artículo abierto y cerrado en el Discourse de Ubuntu dan algunos detalles más.

Discurso de odio en el instalador de Ubuntu 23.10

https://platform.twitter.com/widgets.js

Según podemos leer en ese post, «Poco después del lanzamiento, identificamos expresiones de odio de un colaborador malintencionado en un conjunto específico de traducciones de la interfaz de usuario del instalador de Ubuntu Desktop y hemos tomado medidas inmediatas. Estas traducciones están siendo eliminadas y una ISO actualizada estará disponible para su descarga una vez que hayamos reemplazado el material ofensivo.» Quieren dejar claro que estas traducciones no son parte de Ubuntu en sí.

Las imágenes afectadas son las de Ubuntu Desktop 23.10, Ubuntu Daily y Ubuntu Budgie 23.10, pero sólo las versiones normales. Las del instalador «Lagacy» no están afectadas, y son esas las ISO que se podrán descargar hasta que solucionen el problema.

Tampoco debería estar afectado nada del sistema operativo, por lo que el que ya lo tenga instalado, en teoría, lo tiene todo correcto. Las traducciones estarían sólo en algunos instaladores.

También hubo paquetes maliciosos en snapcraft

Por motivos que no tienen relevancia y no voy a explicar aquí, no publicamos aquí en Linux Adictos una noticia sobre un fallo de seguridad que afectó a snapcraft, el portal a donde se suben los paquetes snap. El fallo tenía que ver con aplicaciones con cierta malicia relacionada a la minería de criptomonedas.

Ya tuvo problemas similares hace unos 5 años, por lo que Canonical ha decidido revisar manualmente todas las nuevas subidas, algo que creo que deberían haber hecho antes.

Todo esto en menos de dos semanas. No creo que haya que alarmarse y pensar que Ubuntu no es una zona segura, pero sí podría ser mejor si no pensaran que todo el mundo es bueno.

from Linux Adictos https://ift.tt/eHN5EuL
via IFTTT