El 10% del kernel Linux ya es… territorio AMD

AMD Radeon logo

El título puede parecer extraño, pero lo cierto es que si se analiza el kernel Linux en sí es bastante pequeño si se quita todo el código correspondiente a los controladores o drivers. Son precisamente ellos los que han hecho crecer en tamaño y líneas de código al núcleo Linux. Y concretamente AMD ha ganado un gran porcentaje de ese código fuente del núcleo…

Cuando se lanzó Linux 5.9, estaba repleta de novedades en su código, como suele ser habitual. Pero había algo que destacaba especialmente, y es que el controlador para las GPU AMD Radeon representaba nada más y nada menos que el 10% del código total de Linux. AMDGPU crece y crece, avanza a buen ritmo en los últimos años, dando un soporte realmente bueno para su hardware dentro de este sistema.

Según los análisis de Linux 5.9 que hicieron en el portal Phoronix, el código fuente del kernel Linux ya cuenta con 27,81 millones de líneas de código, de las cuales son efectivas 20,49, ya que existen unos 3,58 millones de líneas que son comentarios y 3,72 millones de líneas en blanco que son solamente espacios.

Pues bien, de toda es cantidad de líneas de código fuente, lo curioso es que el 10.5% corresponden al AMDGPU y los componentes relacionados con él, incluyendo Mesa. Una auténtica brutalidad, pero que no es lo que parece, y es que tiene algo de truco. El driver está compuesto por 2.71 millones de líneas de código en Linux 5.9, sin contar las 247.000 líneas de comentarios que tiene y las 109.000 líneas en blanco. Pero gran parte de ese código se debe a encabezados generados automáticamente, por lo que habría que descontar 1.79 millones de líneas, dejando realmente unas 366.000.

A pesar de ese «truco», sigue siendo importante, ya que los controladores de Intel i915 para sus GPUs de los Tiger Lake integradas y las Xe apenas cuenta con unas 209.000 líneas (incluyendo 39.200 de comentarios y 48.000 en blanco).

from Linux Adictos https://ift.tt/34gz8V3
via IFTTT

Con Debian 11 «Bullseye», el sistema operativo dará, por fin, el salto a Linux 5.8

Debian 11 Bullseye

Debian es el proyecto que crea uno de los sistemas operativos basados en Linux más robustos y estables. El principal motivo es su filosofía, esa que les impide lanzar o actualizar el software a versiones que llevan poco tiempo entre nosotros con rapidez. Esto se nota, por ejemplo, en el kernel que usan, y la noticia que os traemos hoy no deja de ser importante por esperada, ya que el núcleo de Debian 11 dará un salto muy grande con respecto a lo que usa el actual Buster.

Debian 10, lanzado en julio de 2019, usa Linux 4.19, lo que es una versión LTS, pero ni siquiera es la última, puesto que ocupa Linux 5.4 desde principios de este año. El salto que darán con la llegada de Debian 11 le hará subir hasta Linux 5.8, el que llegó a principios de agosto y el que también usará el Ubuntu 20.10 Groovy Gorilla que será lanzado el próximo jueves día 22 de octubre.

Debian 11 no usará un kernel LTS

Esto no es una noticia que Project Debian haya publicado recientemente, pero sí podemos comprobarlo echándole un vistazo a la lista de paquetes que incluirá Debian 11, disponible en este enlace. Concretamente, lo que aparece ahora es que, por lo menos la versión de prueba, usa Linux 5.8.14-1.

En cuanto a las novedades de Linux 5.8, las explicamos el verano pasado en este enlace, pero destaca por funciones como la seguridad de 64 bits de ARM reforzado con soporte para la identificación de objetivos de sucursal (BTI) y la pila de llamadas de sombra, que se ha añadido soporte de compresión F2FS LZO-RLE para este sistema de archivos optimizado para flash o las mejoras en el controlador exFAT de Microsoft.

La fecha del aterrizaje de Bullseye aún no se ha revelado, pero debe estar cerca de hacerse pública. Por otra parte, ya se sabe que la siguiente versión, Debian 12, usará el nombre en clave «Bookworm», pero se desconoce absolutamente todo sobre este lanzamiento.

from Linux Adictos https://ift.tt/2T3WFC6
via IFTTT

Soluciones de código abierto para prevenir ataques DDoS

Soluciones de código abierto

Por motivos que no vienen al caso en este blog, en Argentina ayer se habló mucho de los ataques distribuidos de denegación de servicio (DDoS por sus siglas en inglés) Es una excusa como cualquier otra para hablar de este tipo de ataques que pueden afectar a cualquiera que tenga un sitio web y de las soluciones de código abierto para mitigarlos.

Los ataques DDoS

El ataque distribuido de denegación de servicios es uno de los más fáciles de perpetrar ya que no requiere demasiados conocimientos técnicos, pero al mismo tiempo es uno de los más dañinos ya que puede dejar fuera de línea a servicios digitales y sitios web durante horas o días.

Durante este tipo de ataque, la víctima sufre la saturación de su red y servidores con una enorme cantidad de solicitudes de acceso que es mayor a lo que la infraestructura está preparada para manejar. Esto lleva a que los usuarios legítimos tengan un acceso más lento o directamente no puedan ingresar.

Para controlar el ataque, el perpetrador necesita tener acceso a una red de dispositivos (usualmente sin el conocimiento de los propietarios) Estos dispositivos pueden ser tanto computadoras como dispositivos móviles o de Internet de las cosas. La palabra distribuido del nombre del ataque viene del hecho de que los componentes de la red no suelen estar en el mismo lugar geográfico.

El control de los dispositivos se obtiene mediante malware, prácticas de ingeniería social o el uso de las contraseñas de fábrica que los usuarios no se molestaron en cambiar.

El tamaño de esta red de bots puede variar desde un número relativamente pequeño de dispositivos, hasta millones de ellos. Sea cual sea el tamaño, de todas formas el procedimiento es el mismo. Los delincuentes a cargo de la red de bots pueden dirigir el tráfico web generado hacia un objetivo y realizar un ataque DDoS.

Sin embargo, no hay que creer que toda interrupción o mal funcionamiento de un servicio web es culpa de un ataque. Algunas veces la cantidad de usuarios legítimos que quieren acceder al mismo tiempo es más de la que puede soportar la infraestructura. Sucede por ejemplo con la venta de entradas para partidos importantes u ofertas de tiempo limitado.

Por lo común, en este último caso, los inconvenientes solo duran un período de tiempo

Soluciones de código abierto para prevenir ataques DDoS

Más allá que como usuarios de Internet cada uno es responsable por el uso que se hace de nuestros dispositivos, hay muchas soluciones a nivel servidor que pueden usarse para prevenir y mitigar este tipo de ataques. Y, varias de ellas son de código abierto.

DdoS deflate

Es un potente script que basándose en el comando netstat permite bloquear los ataques identificando e investigando las direcciones IP que se conectan al servidor.

Características

-Bloqueo automático de las direcciones IP
-Listas negras y blancas de tráfico y sus fuentes
-Fácil notificación y gestión para los administradores de la red
-Detección automática de reglas asociadas a Iptables y firewalls de políticas avanzadas
-Facilidad en la configuración
-Alertas automáticas por correo electrónico
-Rechazo de conexiones no deseadas mediante tcpkill
-El programa está disponible en los repositorios de todas las distribuciones para servidores.

Fail2ban

Otra herramienta que viene en los repositorios de las distribuciones para servidores.

Es muy útil para identificar y prohibir las fuentes de tráfico DDoS malicioso. El programa escanea los archivos de registro e identifica patrones y conexiones sospechosas para que se puedan hacer listas negras. Usándola se reducen los intentos de autenticación no legítimos e incorrectos gracias al uso de potentes módulos con distintas capacidades.

Características

-Brinda dos tipos de análisis; profundo y de archivos de registro
-Registra la zona horaria asociada al tráfico de la fuente IP
-Se integra en la arquitectura cliente-servidor
-Permite procesar diversos servicios, incluyendo sshd, vsftpd y Apache
-Fácil configuración para el administrador
-Es compatible con todos los Firewall
-Se pueden crear autorizaciones y prohibiciones de acceso basadas en direcciones IP
-Es posible bloquear los ataques de fuerza bruta
-Permite el bloqueo de direcciones IP basado en intervalos de tiempo
-Es compatible con ambientes basados en SSH

HaPrOXY

HaProxy trabaja de una manera diferente. No solo se basa en detección de direcciones IP si no también en equilibrar la carga de trabajo del servidor.

Características

-Puede bloquear el tráfico basado en el consumo del ancho de banda.
-Crea automáticamente tablas de listas negras y blancas de IPs que construye basándose en reglas establecidas en su configuración.
-Puede identificar redes de dispositivos, por lo que es efectivo contra ataques DDoS.
-Permite prevenir distintos tipos de ataques y limitar las conexiones.

Por supuesto que con esto no agotamos el tema. Lo mejor es que si tienes un sitio web, consultes con tu proveedor de alojamiento para que te aconseje las mejores precauciones.

from Linux Adictos https://ift.tt/37gBl4q
via IFTTT

Projekt Z: videojuego confirmado soporte para GNU/Linux

Projekt Z

Projekt Z es otro de esos títulos prometedores que también se ha anunciado con soporte para Linux. Además, no tendrás que pagar, ya que se ofrecerá como Free to play en la plataforma Steam de Valve. Grandes noticias para poder divertirte sin gastar un céntimo. Y si eso te parece poco, lo que se ha mostrado en el vídeo demuestra que ha llegado desde 314 Arts, sus desarrolladores, la verdad es que parece muy interesante…

Si aún no conocías Projekt Z, se trata de un FPS de supervivencia zombie con capacidad para jugar en modo cooperativo y ambientado en el final de la 2º Guerra Mundial. Toda la historia tiene lugar en una isla alemana secreta en la que tú y tu equipo os habéis estrellado en un accidente. A partir de ese evento se desarrollará toda la acción que te trae este título…

El título Projekt Z también se ha inspirado en parte en Left 4 Dead, con diferentes personajes. Pero parece que es una versión más realista comparada con ese otro título, junto con los elementos de cooperación y supervivencia que lo hacen destacar. Además, la IA de los jugadores muertos que se transforman en zombies también se ve bastante bien. Una serie de pequeños detalles que enlazados suenan bastante bien de lo que será este videojuego de disparos en primera persona.

También agrega un sistema gráfico de última generación, armas muy realistas de esta época, sistema «gore» en el que las partes de los zombies se separarán del cuerpo durante las batallas si los dañas, y una interfaz muy limpia para que realmente te centres en la diversión en sí, sin indicadores, menús ni nada molesto que ver siempre proyectado. Por lo demás, puedes juzgar tú mismo lo que se aprecia en este vídeo que han lanzado…

Más información – Web oficial

from Linux Adictos https://ift.tt/3kanT5X
via IFTTT

Las mejores distribuciones Linux que le puedes instalar a tu Raspberry Pi

Endless OS en la Raspberry Pi

Endless OS en la Raspberry Pi

Aunque no está diseñada específicamente para ello, las últimas versiones de la Raspberry Pi se pueden usar casi como un ordenador de escritorio. Lógicamente, tienen sus limitaciones, pero cada vez son más las distribuciones que se pueden instalar en ellas y cada vez son más compatibles con todo tipo de software. Teniendo una, llega a sorprender lo que se puede hacer con ella pagando poco más de 100€ si elegimos un pack con caja con ventilador incluido.

Y es que hace poco me han preguntado por un ordenador que pudieran usar para cosas básicas, pero con un presupuesto máximo de 150€. Yo le hablé de la Raspberry Pi y le pasé un enlace a Amazon, pero avisándole de que tendría que montar ella todo lo necesario y, si no le gusta el sistema operativo que incluye ese pack, aprender a instalarle otro. Y es que en este artículo os voy a numerar cuáles son para mí las mejores distribuciones Linux que se le pueden instalar a la famosa placa de la frambuesa.

Raspberry Pi OS

Bueno. No quisiera que este artículo fuera 100% subjetivo, por lo que voy a empezar mencionando al sistema operativo oficial que ofrece Raspberry Pi, lo que no significa que sea el que más me gusta. Anteriormente conocido como Raspbian, Raspberry Pi OS está basado en Debian y usa un entorno gráfico propio basado en LXDE. En teoría, es de lo que mejor debería funcionar, pero personalmente nunca me gustó. Yo soy un usuario que quiere que las cosas sean más fáciles de configurar, y la propuesta de la compañía no lo es. Usando repositorios de Debian, se puede instalar prácticamente cualquier software que sea compatible con ARM, como Kodi, Chromium o Firefox. Lo malo es que las versiones no son las más actualizadas.

RaspberryPi OS.

Ubuntu

Ubuntu MATE

Hasta su paso a Unity, Ubuntu usaba GNOME 2.x. El entorno gráfico era muy diferente, con su barra superior e inferior, sus tres paneles y su imagen un poco anticuada, pero era muy fácil realizar todo tipo de modificaciones. Cuando Canonical decidió pasarse a Unity, Martin Wimpress decidió lanzar una versión con un entorno gráfico que en aquel momento había pasado a llamarse MATE, por lo que llamó a su sistema operativo Ubuntu MATE. Desde sus inicios tiene disponible una versión para Raspberry Pi y es una buena opción para los usuarios de Ubuntu.

Ubuntu MATE.

Ubuntu Unity

No es una de las mejores opciones de la actualidad, pero probablemente lo sea en unos meses. Sus desarrolladores pretenden convertirse en sabor oficial de la familia de Canonical y ya han lanzado una Alfa cuyo resultado podéis ver en el vídeo anterior. El rendimiento parece ser bueno y la imagen dista mucho del Unity que se usó hasta Ubuntu 17.10. Por ejemplo, las ventanas y algunos iconos parecen sacados del entorno gráfico Budgie. Pero lo más importante es que es un Ubuntu que no se sale mucho de lo que espera Canonical.

Más información sobre Ubuntu Unity Alfa.

RaspAnd, Android-x86 en tu Raspberry Pi

Arne Exton se caracteriza por desarrollar sistemas operativos llamativos. Uno de ellos es RaspAnd, cuyo nombre proviene de Raspberry + Android. Básicamente, es como un Android-x86 que se puede ejecutar en una Raspberry Pi, y puede ser una buena idea si lo que queremos es ejecutar Android en cualquier pantalla. Personalmente, diría que es mejor opción que otras que instalan Android TV en la placa, ya que, interfaz aparte, es más fácil de instalar e incluso tenemos más apps disponibles.

RaspAnd (10).

Kali Linux

Kali Linux es la distribución que desarrolla Offensive Security como una de «hacking ético», lo que significa que está diseñada para comprobar la seguridad de nuestros dispositivos. Está basada en Ubuntu y tiene muchas herramientas para atacar todo tipo de sistemas para comprobar su seguridad. Lógicamente, también podemos usar su tienda de aplicaciones para instalar más software, como GIMP o Kodi.

Kali Linux.

Manjaro ARM

He dejado para el final la mejor opción para mí. Manjaro está basado en Arch Linux, lo que le hace ser un sistema robusto y más ligero que otras muchas distribuciones. A diferencia del Arch original, es mucho más sencillo gestionarlo, en parte gracias a su app con GUI para gestionar Pacman, es decir, su Pamac. En los repositorios oficiales encontramos todo tipo de software que se actualiza muy pronto, a lo que además le podemos añadir el software de Flathub, Snapcraft o AUR.

Manjaro.

Otras distribuciones para Raspberry Pi

Lo de antes es lo que para mí sería el mejor Top 5 (6 si contamos Ubuntu Unity), pero también hay opciones a las que se les puede echar un ojo haciendo una búsqueda en este blog como Chromium OS, Endless OS, iRaspbian o Raspbian X, RaspEx y otras como las que ofrecen en la herramienta oficial NOOBS, como LibreELEC. ¿Cuál es el sistema que prefieres usar en tu Raspberry Pi?

from Linux Adictos https://ift.tt/357zUTd
via IFTTT

Por qué dejé Windows. Relato de una experiencia personal

Por qué dejé Windows

Este no es el típico post sobre la superioridad del software libre con el que a los linuxeros nos gusta predicar a los conversos. En primer lugar, no tengo objeciones contra el software privativo en general ni contra Windows en particular. De hecho me gusta el camino que está siguiendo Windows 10 y tengo varias aplicaciones de Microsoft en mi smartphone.

El artículo trata de por qué tomé la resolución de no usar más Windows y de las razones por las que la tomé

Resulta que los desarrolladores de Ubuntu tomaron una decisión para la versión 20.10. Y esa decisión hace que en mi hardware, Windows y Ubuntu no puedan compartir el mismo disco. Por lo que tuve que elegir.

Por supuesto que podría haber dejado Windows e instalar otra distribución, pero no hay garantías de que las otras distribuciones no sigan el mismo camino. También podría haber dejado todo el disco interno a Windows e instalar Ubuntu en un disco externo. Claro que de esa forma hubiera desperdiciado al menos 300 gb.

La decisión de Ubuntu

El 19 de junio se publicó este anuncio

Con los próximos 10 cambios en los scripts usados para producir todos los medios de instalación, los cargadores de arranque usados para arrancar cambiarán.

Anteriormente usábamos ISOLINUX con GFXBOOT al arrancar en modo BIOS. Grub2 cuando se arranca en modo UEFI.

Con el cambio anterior, sólo se usará GRUB2 para arrancar el medio de instalación.

Esto significa que la experiencia de instalación será la misma, si se arranca el CD-ROM, USB, ya sea en UEFI o BIOS. Se usará el mismo grub.cfg en todos los casos, y se mostrará el mismo menú y se usarán las mismas opciones de cmdline del núcleo.

Esto cambiará la forma en que aparecen algunas cosas, sin embargo el instalador se comportará ahora mucho más cerca de la forma en que los sistemas instalados arrancan.

No hay cambios en plymouth, temas de plymouth, instaladores reales.

Todos los objetivos de arranque existentes seguirán siendo compatibles. Sin embargo, si observa que los instaladores de Groovy dejan de arrancar después de que los cambios mencionados anteriormente aterricen, entonces por favor responda a este hilo con detalles de cómo se prepara el medio de instalación, cómo se arranca y en qué configuración de hardware.

Este cambio afecta a todos los sabores.

En mi equipo en particular. (un equipo armado a pedido en el año 2012) este cambio provocó lo siguiente:

  1. Cuando intenté instalar Ubuntu junto a Windows el instalador daba un error fatal en la instalación del GRUB.
  2. Probé crear una tabla de particiones GPT, el instalador de Windows me indicó que Windows no se puede instalar con ese formeto de partición.
  3. Después de crear una tabla de particiones GPT desde Windows, Ubuntu vuelve a dar el problema del primer punto.
  4. Creando una tabla de particiones GPT con Gparted o con el instalador de Ubuntu, la instalación de Ubuntu  se realiza sin problemas.

Cabe mencionar que esto es un problema de mi hardware, no tiene por qué afectar a otros. Y, antes de que me lo digan. Ya reporté el bug.

Por qué dejé Windows

Yo soy el cliente

Desde que empecé a usar Linux siempre mantuve una partición para Windows por dos motivos; el hardware y el servicio técnico.

El primer punto casi no necesita explicación, no siempre era posible hallar hardware compatible con Linux. El segundo era mi miedo a que el técnico que debía repararme la computadora no supiera como encontrr y remediar el problema si no estaba instalado Windows.

El primer problema ya no existe. En cuanto al segundo, me di cuenta de que un técnico en reparación de PC que no sepa nada de Linux, es como un médico que no sepa  donde está el hígado. Mejor mantenerse lejos.

Linux es el nuevo Windows

El futuro se encamina hacia la nube y los contenedores.Todas esas tecnologías que se utilizas o son originarias o son compatibles con Linux. Google Chrome es el nuevo Internet Explorer, y tiene versión Linux, por lo tanto, la pesadilla de no poder ver sitios quedó en el pasado.

El software está por las nubes

Y no estoy hablando del precio. La mayoría de los desarrolladores están mudando sus productos a la nube, empezando por Adobe y siguiendo por Microsoft. Google les demostró que ese era el camino.

Hoy tienes servicios online de calidad profesional de lo que sea, edición de video, entornos de desarrollo, procesamiento de textos, juegos. traducción. Si tu computadora tiene un navegador compatible con los nuevos estándares, lo podrás usar sin importar el sistema operativo.

from Linux Adictos https://ift.tt/3dABKzN
via IFTTT

Cómo bajar de versión (downgrade) al software instalado en Manjaro

Downgrade software en Manjaro

Hace unos días, KDE lanzó Plasma 5.20, la última y flamante nueva versión de su entorno gráfico. Por la red he leído comentarios de usuarios que ya lo tienen instalado en Manjaro, pero aún no me ha llegado a ninguna de mis instalaciones. Por lo que parece, ya está en los canales unstable y la testing branch, pero el aterrizaje aún no es oficial. La compañía esperará unos días para asegurarse de que todo funciona perfectamente antes de subirlo al canal estable, pero Manjaro también incluye una herramienta para evitar problemas si un software muestra un comportamiento errático.

Y es que uno de los comentarios que he leído es que Plasma 5.20 tiene un bug que al comentarista le molestaba, lo que le había hecho arrepentirse de haber actualizado. Pero a Manjaro no se le conoce como una de las mejores distribuciones Linux por nada, sino por lo bien que funciona y por las opciones que ofrece, como la posibilidad de bajar de versión su software (downgrade). A continuación te vamos a enseñar cómo hacerlo, aunque antes tenemos que lanzar una advertencia.

Así puedes bajar de versión el software de Manjaro

La advertencia aparece tanto en la Wiki sobre cómo bajar de versión los paquetes como en el terminal cuando intentamos hacerlo. Esa advertencia dice que los paquetes descargados de ALA (Arch Linux Archive) realiza cambios importantes en el sistema y que bajando de versión podríamos experimentar problemas inesperados. Por lo tanto, hay que tener cuidado con esto, pero puede ser perfectamente válido si lo que queremos es bajar de versión a software como un navegador web.

Explicado lo anterior, el proceso es sencillo:

  1. Instalamos la herramienta «downgrade» con el siguiente comando:
pamac install downgrade
  1. Una vez instalada la herramienta, el comando sería «downgrade nombre_del_paquete», sin las comillas y cambiando «nombre_del_paquete» por el software en sí, pero esto sólo funcionará en versiones de prueba del sistema operativo. En versiones estables, el comando sería el siguiente:
sudo DOWNGRADE_FROM_ALA=1 downgrade nombre_del_paquete
  1. Después de darle a intro, nos aparece un mensaje que nos explica justamente lo que ya hemos hecho, pero pronto aparecen todas las versiones que podemos usar, tal y como vemos en la captura de cabecera. Lo único que queda por hacer es introducir un número y aceptar. Si queremos abortar, tenemos que usar el atajo Ctrl+C.

Personalmente, creo que es una opción muy interesantes que, sumada a lo bien que funciona el sistema, los repositorios oficiales, Snap, Flatpak, AUR y todo lo demás demuestran que estamos ante una gran opción que ya estoy usando en dos equipos distintos y pronto ampliaré la familia.

from Linux Adictos https://ift.tt/3j1aGe9
via IFTTT

BleedingTooth, vulnerabilidad en el kernel de Linux que permite ejecutar código a través del Bluetooth

BleedingTooth

Es un hecho que no existe el sistema operativo o software perfecto. Los usuarios de Linux solemos estar tranquilos porque pensamos que trabajamos en un sistema operativo que es difícil de vulnerar, pero de vez en cuando salen noticias como la de hoy. Concretamente, estamos hablando de una vulnerabilidad en el kernel de Linux que han bautizado como BleedingTooth, nombre que modifica el «diente azul» del protocolo para dejarlo en «diente sangrante».

Ha sido Andy Nguyen, ingeniero de Google, quien ha dado la voz de alarma. Nguyen ha encontrado una nueva vulnerabilidad en el kernel de Linux que se ejecuta en BlueZ, un software relacionado con la Bluetooth Stack. Según el ingeniero, un usuario cercano podría ejecutar código a nivel de superusuario (root), tal y como podemos ver en el vídeo que tenéis debajo de estas líneas.

BleedingTooth, llama la atención, pero no es muy peligrosa

Lo que ha descubierto Nguyen es que la vulnerabilidad permite a cualquier hacker que esté cerca del rango de acción del Bluetooth, lo que son unos 10m, conseguir acceso root a ordenadores o dispositivos que usen BlueZ. Muchos dispositivos del Internet de las cosas (IoT) usan BlueZ para permitirnos comunicarnos con nuestros dispositivos. Intel, uno de los principales actores del grupo que hay detrás de BlueZ, ha anunciado que es importante mencionar que la vulnerabilidad es una falla que proporciona un escalado de privilegios o la divulgación de información.

Debido a que el descubrimiento es reciente, por el momento se sabe poco más de BleedingTooth, pero el equipo de BlueZ ya ha lanzado un parche para atajar el problema y está disponible para que los desarrolladores lo implementen en su software. Por otra parte, Intel ha lanzado un comunicado en su página web avisando de la existencia del problema, etiquetando la severidad de la amenaza como alta.

Aún así, no hay mucho de lo que preocuparse. El hacker debería estar a menos de 10m de nuestro equipo y conocerlo para poder conectarse a él y explotar la vulneravilidad. Además, tratándose de una falla que afecta a Linux, es cuestión de días que el parche llegue a la mayoría de distribuciones más importantes.

from Linux Adictos https://ift.tt/37dkDDe
via IFTTT

Sailfish OS 3.4 llega con mejoras en transferencia de datos, lockscreen y mas

Los desarrolladores de Jolla dieron a conocer el lanzamiento de la nueva version de Sailfish OS 3.4, version en la cuan se realizaron una gran cantidad de correcciones con la finalidad de mejorar la estabilidad del sistema y además de que también llega con diversas mejoras.

Sailfish utiliza una pila gráfica basada en Wayland y la biblioteca Qt5, el entorno del sistema está construido sobre la base de Mer, que se ha estado desarrollando desde abril de 2019 como parte integral de Sailfish, y los paquetes de la distribución Mer Nemo.

Principales novedades de Sailfish OS 3.4

En esta nueva version se implementa la capacidad de usar el dispositivo por varios usuarios, con lo cual actualmente se pueden agregar hasta 6 usuarios adicionales en un dispositivo para compartir el teléfono, además de que se agregó la capacidad de crear usuarios invitados temporales sin una cuenta separada y con derechos limitados.

Otro cambio importante es que se agregaron controles más estrictos para detectar posibles conflictos con una actualización de plataforma descargable. Los paquetes que podrían dar lugar a conflictos o cuyo reemplazo podría provocar una falla ahora se muestran como potencialmente problemáticos y se recomienda su eliminación antes de continuar con la instalación de la actualización.

También se destaca la corrección de problemas con la copia de archivos grandes (más de 300 MB) de la PC a la tarjeta SD del dispositivo a través del protocolo MTP, así como problemas con la transferencia de archivos a la tarjeta SD a través de MTP desde dispositivos basados ​​en Linux.

Sailfish OS 3.4 también presenta una implementación mejorada del bloqueo de pantalla. Todos los dispositivos nuevos (Xperia X/XA2/10) tienen el cifrado de directorio de inicio habilitado de forma predeterminada y se proporciona la configuración del código de acceso cuando el dispositivo se inicia por primera vez. Ahora es obligatorio ingresar el código de acceso (si está activado) después del inicio (la verificación de huellas dactilares no es suficiente).

En cuanto a las aplicaciones, se destaca que se agregó soporte para programar eventos para días específicos de la semana en el calendario del programador, se agregaron nuevos intervalos para recordatorios de eventos y soporte para el procesamiento de invitaciones del lado del servidor en CalDAV.

En el cliente de correo, se han agregado botones para responder, responder a todos, eliminar y redirigir al panel de la pantalla de visualización de mensajes. Todos los mensajes ahora están agrupados por la fecha en que se recibieron.

Se agregó el pronóstico del tiempo por hora a la interfaz del visor de eventos. La API de Foreca se utiliza para obtener el pronóstico del tiempo.

Iconos mejorados de la pantalla de inicio. Se agregó un botón al final del menú superior en configuraciones multiusuario para cambiar de usuario.

Todos los mensajes SMS ahora están agrupados por la fecha en que se recibieron. Se agregó el modo de desplazamiento rápido para saltar a la última publicación de un hilo.

El motor del navegador en Sailfish Browser se ha actualizado a Mozilla Gecko 52, Gecko Media Plugin proporciona decodificación de video acelerada por hardware en el navegador. El modo de visualización de mensajes HTML en el cliente de correo se ha cambiado de Qt WebKit a utilizar el motor Mozilla Gecko.

Mientras que por la parte del cliente de correo ha agregado la capacidad de seleccionar y copiar texto de mensajes, además de que la configuración fue mejorada para cuentas de Exchange y se implementó la sincronización de carpetas de correo entre Exchange e IMAP.

De los demás cambios que se destacan:

  • Se ha modernizado la interfaz para agregar y editar elementos de la libreta de direcciones.
  • Copias de seguridad automáticas mejoradas para servicios en la nube.
  • Sincronización y colaboración mejoradas basadas en la plataforma Nextcloud.
  • Optimizó el proceso de escaneo para las redes inalámbricas disponibles (carga del sistema reducida y mayor ahorro de batería).
  • Configuración de VPN ampliada
  • Rendimiento mejorado de los visores de hojas de cálculo y presentaciones.
  • Notificación modificada de recepción de SMS.
    El administrador de archivos se ha actualizado.
  • Se ha cambiado el diseño de la configuración de la copia de seguridad.
  • Se agregó la capacidad de retroceder o avanzar 10 segundos en el reproductor de video.
  • Proporcionó la capacidad de desarrollar componentes y aplicaciones en el lenguaje Rust.
  • Se agregó soporte experimental para la arquitectura de 64 bits.
  • Interfaz rediseñada para recibir llamadas entrantes.
  • Puede utilizar un gesto de deslizamiento horizontal para recibir una llamada y un desplazamiento hacia arriba para rechazar.

Obtener Sailfish OS 3.4

Esta nueva version de Sailfish OS 3.3 sus compilaciones están preparadas para los dispositivos Jolla 1, Jolla C, Sony Xperia X, Xperia XA2, Gemini, Sony Xperia 10 y ya están disponibles en forma de actualización OTA.

Para ello basta con dirigirse a Configuración – Actualizaciones del sistema operativo Sailfish, aqui deben desplazarse hacia abajo para buscar una actualización (si actualmente tiene una versión antigua del sistema operativo, utilicen el menú «Configuración – Información – Acerca del producto. Con ello la nueva versión debe aparecer para que puedan actualizar a ella. 

from Linux Adictos https://ift.tt/2T1dddG
via IFTTT

Google planea ceder el control de su proyecto Knative de código abierto

Hace pocos día se dio a conocer mediante una publicación en el blog de Knative, que Google planea ceder el control directo sobre su proyecto Knative de código abierto a un comité directivo de cinco puestos que tendrá reglas para evitar que una sola organización tenga más de dos puestos.

El plan está diseñado para obstaculizar las críticas de que Google planea en secreto mantener el control sobre los proyectos clave de código abierto que ha desarrollado.

Para quienes desconocen de Knative, deben saber que este es un proyecto de código abierto desarrollado por primera vez por Google que proporciona componentes para implementar, ejecutar y administrar aplicaciones nativas de la nube sin servidor sobre Kubernetes, una plataforma de administración de contenedores que también fue desarrollada por Google y de código abierto en 2015.

Las aplicaciones sin servidor se escalan automáticamente hacia arriba y hacia abajo en respuesta a eventos sin la necesidad de activar recursos informáticos adicionales manualmente, lo que genera una mayor productividad del desarrollador y reduce los costos operativos. Knative se creó para brindar a las empresas una forma de aprovechar el modelo sin servidor con aplicaciones de contenedor que pueden ejecutarse en cualquier tipo de plataforma informática.

Google deja el mando de Knative

Google planea realizar algunos cambios importantes en la estructura de gobierno de Knative, según el informe. Los puestos en el comité ahora serán ocupados por individuos en lugar de empresas específicas, y las elecciones se llevarán a cabo a finales de este año para seleccionar dos nuevos miembros. Además, según el informe, Google está considerando eventualmente expandir el comité a siete miembros como una forma de incluir representantes de la comunidad de usuarios de Knative.

El plan se produce solo unos meses después de que Google enfureció a algunos miembros de la comunidad de software de código abierto cuando incumplió la promesa de entregar el control de otro proyecto, Istio a la Cloud Native Computing Foundation, un proyecto de la Fundación Linux que se fundó en 2015 para ayudar al avance de la tecnología de contenedores.

En julio, Google dijo que en lugar de transferir Istio al CNCF, crearía una organización neutral llamada Open Usage Commons para administrar sus políticas de marcas registradas, mientras que el control lo mantendría el comité directivo del proyecto.

Durante las discusiones sobre la nueva gobernanza, se hizo evidente que había una clara separación de preocupaciones entre las necesidades específicas de los proveedores en torno a la marca comercial, el alcance «central» (a falta de un término mejor) y la conformidad, y las necesidades de la comunidad en general en torno a todo lo demás. hace. Si bien podríamos haber creado una estructura híbrida para Steering, decidimos que era más sencillo tener un comité de proveedores que se enfocara solo en el alcance y el cumplimiento, con el comité de Steering enfocándose en los otros aspectos del crecimiento de la comunidad y la gobernanza del proyecto.

Esa decisión molestó a muchos de los socios de Google, sobre todo IBM Corp, que también ha contribuido en gran medida al desarrollo de Istio.

Algunos dijeron que la medida podría incluso ser una forma secreta para que Google retenga el control sobre la dirección futura de Istio.

El problema, dijeron los críticos, era que Google controlaba una mayoría de votos de los escaños en el comité directivo de Istio, algo que desconcierta a los defensores del código abierto que creen que la neutralidad de proyectos como Kubernetes es una de las principales razones de su éxito.

La KTC incluirá inicialmente a representantes de Google, Red Hat / IBM y VMware. Tendrán que averiguar cómo los nuevos componentes y características se “conectan” al ecosistema Knative en un sentido no técnico. También ayudarán a Steering a resolver preguntas sobre marcas comerciales y logotipos derivados, «extensiones» de Knative y otras preguntas sobre cómo ser parte de nuestro proyecto más amplio.

Google finalmente se movió para calmar a esos críticos en agosto, anunciando que cambiaría la estructura de gobierno de Istio para evitar que cualquier compañía tomara el control.

Fuente: https://knative.dev/

from Linux Adictos https://ift.tt/3lPSWEC
via IFTTT