Una vulnerabilidad en Qualcomm y MediaTek permite interceptar parte del tráfico WPA2

Los investigadores de Eset han identificado una nueva variante de la vulnerabilidad Kr00k, la cual afecta a los chips Qualcomm y MediaTek. La nueva vulnerabilidad permite el descifrado del tráfico Wi-Fi interceptado protegido mediante el protocolo WPA2.

La vulnerabilidad Kr00k es causada por un procesamiento incorrecto de las claves de cifrado cuando el dispositivo está desconectado del punto de acceso. En la primera variante de la vulnerabilidad, al desconectarse, se resetea la clave de sesión (PTK) almacenada en la memoria del chip, ya que no se enviarán más datos en la sesión actual.

En este caso, los datos restantes en el búfer de transmisión (TX) se cifraron con una clave ya borrada que constaba solo de ceros y, en consecuencia, se podían descifrar fácilmente durante la interceptación. Una clave vacía solo se aplica a los datos residuales en un búfer que tiene varios kilobytes de tamaño.

Sobre el problema

La diferencia clave entre la segunda variante de la vulnerabilidad, que se manifiesta en los chips Qualcomm y MediaTek, es que, en lugar del cifrado con una clave cero, los datos después de la disociación se transmiten no cifrados en absoluto, a pesar de que el cifrado están configuradas.

De los dispositivos basados ​​en Qualcomm probados para detectar vulnerabilidades, se observaron el D-Link DCH-G020 y el enrutador Turris Omnia.

Entre los dispositivos basados ​​en chips MediaTek, se probaron el enrutador ASUS RT-AC52U y las soluciones de IoT basadas en Microsoft Azure Sphere utilizando el microcontrolador MediaTek MT3620.

Para explotar ambas vulnerabilidades, un atacante puede enviar marcos de control especiales que provocan la disociación e interceptar los datos que se envían a continuación.

La disociación se usa comúnmente en redes inalámbricas para cambiar de un punto de acceso a otro mientras está en roaming o cuando se pierde la conexión con el punto de acceso actual. La disociación se puede activar enviando un marco de control, que se transmite sin cifrar y no requiere autenticación (un atacante solo necesita una señal Wi-Fi, pero no necesita conectarse a una red inalámbrica).

Un ataque puede llevarse a cabo tanto cuando un dispositivo cliente vulnerable accede a un punto de acceso invulnerable, como en el caso de un dispositivo que no está afectado por el problema, a un punto de acceso donde se manifiesta la vulnerabilidad.

La vulnerabilidad afecta el cifrado a nivel de red inalámbrica y permite el análisis solo de las conexiones no seguras establecidas por el usuario (por ejemplo, DNS, HTTP y tráfico de correo), pero no brinda la oportunidad de comprometer las conexiones con cifrado a nivel de aplicación (HTTPS, SSH, STARTTLS, DNS sobre TLS, VPN y etc.).

El peligro del ataque también se reduce por el hecho de que un atacante puede descifrar solo unos pocos kilobytes de datos a la vez que estaban en el búfer de transmisión en el momento de la desconexión.

Para capturar con éxito los datos enviados a través de una conexión insegura, un atacante debe saber exactamente cuándo se envió o iniciar constantemente la desconexión del punto de acceso, lo que llamará la atención del usuario debido a los reinicios constantes de la conexión inalámbrica.

Soluciones

El problema se abordó en la actualización de julio para controladores propietarios para chips Qualcomm y en la actualización de abril para controladores para chips MediaTek.

En julio se propuso una solución para MT3620. Los investigadores que identificaron el problema no tienen información sobre cómo parchear el controlador ath9k gratuito.

Además de que se ha preparado una secuencia de comandos de Python para probar la exposición de los dispositivos a ambas vulnerabilidades. Si quieres tener acceso a ello, y puedes visitar el siguiente enlace.

Por otra parte podemos señalar la identificación de seis vulnerabilidades en los chips DSP de Qualcomm, que se utilizan en el 40% de los teléfonos inteligentes, incluidos los dispositivos de Google, Samsung, LG, Xiaomi y OnePlus, por investigadores de Checkpoint.

Los fabricantes no han revelado detalles de las vulnerabilidades hasta que se corrigieron.

from Linux Adictos https://ift.tt/30K1RPZ
via IFTTT

Kodi 19 llega en versión alfa y desvela sus primeras novedades destacadas, como soporte para AV1

Kodi 19 alfa

Hace poco más de  una semana, el proyecto que desarrolla el software que nació como centro multimedia para la XBOX (XBMC, XBOX Media Center) lanzó la que se espera que sea la última actualización de mantenimiento de Leia. En la nota de su lanzamiento mencionaron que ya estaban trabajando en la siguiente versión, un Kodi 19 del que durante este fin de semana han lanzado su primera versión alfa. Su nombre en clave, algo que ya se conocía, será «Matrix».

Con respecto a que sea una versión alfa, hay que tener en cuenta algunas cosas: no hay opción de probarla en Linux, y quien se decida a instalarla tiene que tener claro que se va a encontrar con algunos fallos. El proyecto avisa de otra cosa más, y esta también estará presente en el momento del lanzamiento de la versión estable: van a dar el salto a Python 3, por lo que algunos addons, como aquellos que dependan de Python 2, dejarán de funcionar. Esto se solucionará con el tiempo, cuando los desarrolladores actualicen sus addons.

Novedades que llegarán junto a Kodi 19 «Matrix»

Audio/Música

  • Gestión mejorada de conjuntos de CD y cajas de discos múltiples.
  • Etiquetas de metadatos adicionales.
  • Manejo mejorado de las fechas de lanzamiento del álbum.
  • Nueva configuración para abrir la ventana de visualización/pantalla completa de música automáticamente cuando se inicia la reproducción.
  • Ya está disponible para instalar una nueva visualización de música inspirada en Matrix; se ha puesto mucho cuidado para que funcione bien en sistemas de gama baja.

Vídeo y subtítulos

  • Soporte para AV1.
  • La opacidad de los subtítulos ahora se puede cambiar.
  • Nuevo color gris oscuro para subtítulos.

Cambios en el tema Estuary, que sigue por defecto en Kodi 19

  • Rediseño de la ventana de visualización/pantalla completa de música para que coincida con otras ventanas de pantalla completa: permite mostrar fanart y visualizaciones sin superposiciones de colores.
  • Flags de información multimedia adicionales agregadas a la pantalla de información de la ventana de visualización/pantalla completa de música.
  • La vista de lista de reproducción predeterminada ahora usa el formato de vista de lista ancha con opciones en el menú lateral como en otras áreas de la máscara.
  • Se agregó una nueva vista «Reproducción en curso» para la reproducción de música, que muestra los detalles multimedia de cualquier canción seleccionada en la lista de reproducción y los de cualquier canción que se esté reproduciendo actualmente.

Juegos

  • La versión para iOS soporta controladores, como los de la PlayStation y la XBOX.

Proveedores de información (scrappers)

  • Nuevos scrappers de Python para música: disponibles en repositorio como Generic Album Scrapper y Generic Artist Scrapper.
  • Nuevos scrappers de Python para TV y películas: disponibles en repositorios como The Movie Database Python y The TVDB (nuevo).

PVR

  • Recordatorios PVR.
  • Grupos de canales de TV y radio y widgets de pantalla de inicio de Estuary.
  • Mejoras en la usabilidad del administrador de grupo.
  • Mejoras en la usabilidad del administrador de canales.
  • Controles de navegación de la ventana de guía.
  • Mejoras en el cuadro de diálogo de información PVR de Estuary.
  • La configuración ‘Cambiar a pantalla completa’ ahora admite tipos de canales.
  • Elementos del menú contextual de la lista de reproducción para grabaciones.
  • Categorías de PVR dinámico para la pantalla de inicio de Estuary.
  • Capacidad de ordenar canales y EPG por el orden de los canales de backend.
  • Admite la numeración de canales específicos del grupo y la opción de iniciar el número de grupo localmente desde 1.
  • Soporte para iniciar entradas EPG como en vivo.
  • Admite mostrar tamaños de grabación y poder ordenar por ellos.
  • Nuevo, en vivo, final y estreno para EPG, grabaciones y temporizadores.
  • Mejoras en el rendimiento de la ventana de guía.
  • Mejoras en el rendimiento de la ventana de búsqueda.
  • Optimizaciones de uso de memoria y rendimiento de EPG.
  • API C ++ para el desarrollo de complementos PVR.

Red

  • Información mejorada sobre las implicaciones de seguridad de habilitar interfaces externas.
  • Se agregó un interruptor predeterminado para requerir una contraseña para la interfaz web.

Addons

  • Paso a Python 3.
  • Kodi ahora hará cumplir el origen de los complementos instalados y sus dependencias. Esto se ha implementado para evitar que los repositorios de terceros sobrescriban el código de complementos no relacionados, lo que fue la causa de numerosos informes de errores en el pasado.

Cambios específicos que Kodi 19 incluirá por plataforma

  • En plataformas Darwin (Apple), el código Objective-C ha migrado de una gestión de memoria manual a ARM.
  • iOS:
    • Se ha añadido función para mostrar el espacio total/libre.
    • El log de Kodi ahora se puede compartir usando la hoja para compartir nativa.
    • La interfaz (GUI) de Kodi ya no se oscurece en dispositivos con «notch».
  • macOS:
    • El ajuste de apagar otras pantallas ya no requiere que se reinicie la app.
    • Ahora se usa el atajo general de macOS para poner la app a pantalla completa.
  • Android:
    • Soporte para Static HDR10 para todo tipo de fuentes, si el dispositivo lo soporta.
    • Soporte para Dynamic Dolby Vision HDR para servicios de streaming, si el dispositivo lo soporta.
  • Windows también soportará Static HDR10 para todo tipo de fuentes, si la GPU del equipo lo soporta.

Kodi 19 «Matrix» aún no tiene fecha de lanzamiento

Con todo lo anterior, seguro que muchos sentimos la necesidad de probarlo, pero, como hemos explicado, eso no es posible aún en Linux. Y sobre el lanzamiento estable, el proyecto aún no ha mencionado ninguna fecha, por lo que sólo podemos esperar y tener paciencia.

from Linux Adictos https://ift.tt/3ixfDvk
via IFTTT

Se desvelan las primeras novedades que llegarán junto a elementary OS 6, como nueva tipografía y mejoras en el modo oscuro

elementary OS 6

Como muchos proyectos, el que dirige Daniel Foré publica un artículo mensual sobre todos los avances que van consiguiendo y los planes que tienen para su futuro. En este caso, suele ser Cassidy James Blaede, quien hace unas horas nos ha hablado de las primeras novedades que llegarán a elementary OS 6. Pero, como la sexta versión del «sistema operativo primario» aún no tiene fecha programada, también nos han hablado de cambios que introducirán en Hera.

Cassidy recuerda que ahora elementary OS usa un modelo de desarrollo semi-rolling release, y eso permite a sus usuarios disfrutar de las novedades mucho antes que antes. Pero ese «semi» significa que no es para siempre y que en un futuro a medio plazo lanzarán el elementary OS 6 que ya se puede probar desde sus Early Access Builds, descargables desde este enlace. A continuación os hablamos de las novedades que llegarán al sistema en las próximas semanas.

Pronto en elementary OS 5.1 Hera

  • Mejoras de seguridad y estabilidad.
  • En los ajustes del teclado, han añadido una nueva vista a los métodos de entrada, lo que facilita las cosas sobre todo en idiomas como los asiáticos.
  • Se ha actualizado el indicador de la música en el panel superior, lo que asegura que se muestra el reproductor por defecto cuando no se está reproduciendo nada.
  • Actualización menor en AppCenter para asegurar que la posición de su ventana se guarda y restaura correctamente.
  • Se ha corregido la vulnerabilidad «boothole».

Primeras noticias en forma de cambios de elementary OS 6

  • Se ha retocado la interfaz, empezando por una nueva tipografía y hoja de estilo. Esto afectará a todo el sistema.
  • Estilo oscuro para los componentes del sistema como el Dock, los indicadores del panel, la superposición de atajos de teclado, los diálogos del sistema, etc.
  • Color principal predeterminado elegido por el usuario en todas las aplicaciones. Las aplicaciones aún pueden anular esto si así lo desean, pero el color Blueberry predeterminado anterior se puede cambiar por una gama de colores de paleta que incluyen fresa, naranja, plátano, lima, menta, uva y chicle.
  • Mejoras importantes en las apps de comunicación y organización, como Evolution.
  • Nueva app de tareas.
  • Nuevo instalador y configuración inicial para mejorar la experiencia del primer inicio.
  • Mejorado el soporte multi-táctil para navegar entre apps y otras tareas.

Por el momento, los usuarios interesados en probar elementary OS pueden descargar 5.1.6 Hera desde su página web oficial. elementary OS 6 aún no tiene fecha de lanzamiento programada.

from Linux Adictos https://ift.tt/33HwuI2
via IFTTT

Se filtraron cerca de 20 GB de documentación técnica interna y código fuente de Intel

Tillie Kottmann desarrollador de la plataforma Android de Suiza, una brecha de datos líder en el canal de Telegram, dio a conocer el acceso abierto a 20 GB de documentación técnica interna y código fuente, resultado de grandes filtraciones de Intel. Se afirma que es el primer conjunto de una colección enviada por una fuente anónima.

Muchos documentos están marcados como confidenciales, secretos corporativos o se distribuyen solo bajo un acuerdo de no divulgación. Los documentos más recientes están fechados a principios de mayo e incluyen información sobre la nueva plataforma de servidor Cedar Island (Whitley).

También hay documentos de 2019, por ejemplo, que describen la plataforma de Tiger Lake, pero la mayor parte de la información es de 2014. Además de la documentación, el kit también contiene código, herramientas de depuración, circuitos, controladores, videos de capacitación.

Intel dijo que ha iniciado una investigación sobre el incidente. Según información preliminar, los datos se obtuvieron a través del sistema de información «Intel Resource and Design Center», que contiene información de acceso limitado para clientes, socios y otras empresas con las que Intel interactúa.

Lo más probable es que la información haya sido cargada y publicada por alguien con acceso al sistema de información. Uno de los ex empleados de Intel expresó su versión durante la discusión en Reddit, señalando que la filtración puede ser el resultado del sabotaje de los empleados o el hackeo de uno de los OEM de la placa base.

El remitente anónimo de los documentos para su publicación indicó que los datos se descargaron desde un servidor no seguro alojado en el CDN de Akamai, y no desde el Centro de diseño y recursos de Intel.

El servidor fue descubierto por accidente durante un escaneo de host masivo usando nmap y fue comprometido a través de un servicio vulnerable.

La información filtrada ya se ha distribuido a través de redes BitTorrent y está disponible a través de un enlace magnet. El tamaño del archivo zip es de aproximadamente 17 GB (y las contraseñas para desbloquear son «Intel123» e «intel123»).

De la información filtrada se incluye:

  • Manuales de Intel ME (Management Engine), utilidades flash y ejemplos para diferentes plataformas.
  • Implementación de referencia de BIOS para la plataforma Kabylake (Purley), ejemplos y código para inicialización (con historial de cambios desde git).
  • Código fuente de Intel CEFDK (Consumer Electronics Firmware Development Kit).
  • Código FSP (Firmware Support Package) y diagramas de fabricación de varias plataformas.
  • Varias utilidades para depuración y desarrollo.
  • Simics – Simulador de plataforma Rocket Lake S.
  • Varios planos y documentos.
  • Controladores binarios para una cámara Intel hecha para SpaceX.
  • Diagramas esquemáticos, documentos, firmwares y herramientas para la plataforma inédita de Tiger Lake.
  • Vídeos tutoriales de Kabylake FDK.
  • Intel Trace Hub y archivos con decodificadores para diferentes versiones de Intel ME.
  • Implementación de referencia de la plataforma Elkhart Lake y ejemplos de código para respaldar la plataforma.
  • Descripciones de bloques de hardware de Verilog para diferentes plataformas Xeon.
  • Compilaciones de depuración BIOS / TXE para diferentes plataformas.
  • SDK de Bootguard.
  • Simulador de procesos para Intel Snowridge y Snowfish.
  • Varios esquemas.
  • Plantillas de marketing.

Adicionalmente, se puede señalar que a finales de julio de Tillie Kotmann publicó los contenidos de los repositorios, obtenidos como resultado de las fugas de datos de cerca de 50 empresas, para el público.

La lista incluye empresas como Microsoft, Adobe, Johnson Controls, GE, AMD, Lenovo, Motorola, Qualcomm, Mediatek, Disney, Daimler, Roblox y Nintendo, así como varios bancos, empresas financieras, automotrices y de viajes.

La principal fuente de la filtración fue la configuración incorrecta de la infraestructura de DevOps y el dejar las claves de acceso en los repositorios públicos. La mayoría de los repositorios se copiaron de sistemas DevOps locales basados ​​en las plataformas SonarQube, GitLab y Jenkins, que no estaban disponibles.apropiadamente restringido (las instancias locales de plataformas DevOps accesibles desde la Web utilizaron la configuración predeterminada para permitir el acceso público a los proyectos).

Además, a principios de julio, como resultado del compromiso del servicio Waydev utilizado para generar informes analíticos sobre la actividad en los repositorios de Git, se produjo una filtración de la base de datos, incluida una que incluía tokens de OAuth para acceder a los repositorios en GitHub y GitLab.

from Linux Adictos https://ift.tt/3a6k7WV
via IFTTT

Canonical lanza Ubuntu 20.04.1 y ya se puede actualizar directamente desde Bionic Beaver

Ubuntu 20.04 Focal Fossa

Tenía que haber llegado hace dos semanas, pero se retrasó sin que Canonical explicara ningún motivo. En cualquier caso, la compañía que dirige Mark Shuttleworth lanzó ayer Ubuntu 20.04.1, lo que es la primera actualización de punto de la última versión LTS del sistema operativo que desarrolla. Pero, como también informa Debian en cada actualización de este tipo, esta no es una nueva versión completa del sistema, por lo que los usuarios existentes no tienen que prestar especial atención a esta noticia.

Lo que es en realidad una actualización de punto como esta es una nueva imagen ISO que contiene todas las mejoras que han ido introduciendo en durante los últimos tres meses. Y es que en cada nuevo lanzamiento se introducen novedades, pero también invitados inesperados en forma de fallos que van puliendo con el tiempo. Por ese motivo, son muchos los que esperan estos tres meses para actualizar a una nueva versión de Ubuntu. Los que la instalamos en abril ya recibimos las actualizaciones cuando estuvieron listas.

Ubuntu 20.04.1 incluye las mejoras introducidas en los últimos tres meses en una nueva ISO

En estos momentos, todos los sabores oficiales de Ubuntu, y casi todos los no oficiales como Ubuntu Unity o Ubuntu Cinnamon, ya ofrecen 20.04.1 desde sus páginas web, lo que significa que el lanzamiento ya es oficial. Entre las novedades que se incluyen, tenemos correcciones en el instalador, mejoras de rendimiento y todos los parches de seguridad que han introducido en los últimos 90 días, entre los que se incluyen los del kernel Linux 5.4.

Por otra parte, a partir de ahora ya se puede actualizar de manera oficial desde Ubuntu 18.04, y no está de más comentar que KDE neon, que aún está basado en Bionic Beaver, hará lo mismo en las próximas horas.

Ubuntu 20.04 llegó el 23 de abril de 2020, con cambios como el mencionado Linux 5.4, mejoras en ZFS, soporte para Wireguard, para lo que tuvieron que hacer un backport desde Linux 5.6, y nuevas versiones de los entornos gráficos, siendo el de la versión principal GNOME 3.36.

from Linux Adictos https://ift.tt/33GNfCX
via IFTTT

Geoffrey Knauth, el nuevo presidente de la Free Software Foundation

La Free Software Foundation dio a conocer el día de ayer  la elección de un nuevo presidente, tras la salida de este cargo por parte de Richard Stallman tras acusaciones de comportamiento indigno del líder del movimiento SPO y amenazas de romper con algunas de las comunidades y organizaciones de software de código abierto (si desconoces del caso, puedes consultar los articulos que compartimos aquí en el blog sobre ello y el seguimiento que se le dio).

Con lo cual el nuevo presidente y cabeza de la Free Software Foundation (FSF) es Geoffrey Knauth, quien durante mas de 30 años se ha desempeñado en la Junta Directiva de la Free Software Foundation desde 1998 y ha sido miembro del Proyecto GNU desde 1985.

Sobre Geoffrey Knauth

Geoffrey Knauth se graduó de la Universidad de Harvard con una especialización en economía, después de lo cual dedicó su trabajo a la informática, que ahora enseña en el Lycoming College.

Geoffrey Knauth es cofundador del Proyecto GNU Objective-C y además de linglés, Geoffrey Knauth habla ruso y francés, y habla alemán con fluidez y un poco de chino. De interés, también se menciona la lingüística (hay trabajos sobre lenguas y literatura eslavas) y pilotaje.

Geoffrey Knauth indicó que ve el objetivo de sus actividades futuras en ayudar a la comunidad a proteger y desarrollar software libre. También destacó la importancia de mantener un espíritu saludable y una diversidad comunitaria, ya que las diferencias en las experiencias y opiniones de la vida contribuyen a la creatividad y las nuevas ideas.

El movimiento de código abierto comenzó con el entusiasmo, la dedicación y la dedicación de Richard Stallman, pero con el tiempo la comunidad ha crecido para incluir los esfuerzos y la colaboración de miles de personas en todo el mundo.

Geoffrey Knauth instó a respetar a los demás en caso de desacuerdo y trabajar juntos para encontrar las mejores soluciones, así como recordar lo que une e inspira a los defensores del software libre, ya que es importante lograr el objetivo deseado.

Se comprometió a mantener un diálogo honesto con la comunidad y proporcionar apoyo en la búsqueda para asegurar el futuro del software de código abierto para las generaciones venideras y preservar los principios que sustentan el movimiento de código abierto.

Además del anuncio del nuevo presidente de la Free Software Foundation, también se anunció la incorporación de un nuevo miembro a la junta directiva: Odile Bénassy, una activista francesa que promueve el software de código abierto.

Odile Bénassy enseña matemáticas y se dedica a la investigación y desarrollo de software, Odile es conocida en la comunidad como líder del proyecto GNU Edu y cabe señalar que  Odile Bénassy se convirtió en el primer director de la Fundación de Europa.

Sobre su elección, Bénassy dijo:

«Estoy feliz y orgullosa de aceptar la invitación de la FSF para formar parte de la junta. Quiero ayudar a mantener firmes los principios del software libre y los valores filosóficos que lo rodean. El software libre cuenta entre lo que el mundo lo necesita hoy en día «.

Geoffrey Knauth dio la bienvenida a Bénassy y dijo:

«Estoy encantado de que Odile Bénassy haya aceptado convertirse en directora de la FSF, la primera directora europea de la FSF. Odile es educadora matemática, investigadora, ingeniera de software y líder del proyecto GNU Edu . He estado abogando y desarrollando software libre durante más de veinte años «.

El director ejecutivo de la FSF, John Sullivan, añadió:

«Formar parte de la junta directiva de la FSF significa, ante todo, ser un guardián del software libre y las libertades asociadas a los usuarios. Con un historial tan largo, Odile ha demostrado ser una miembro de la FSF y los seguidores pueden contar. Tengo muchas ganas de trabajar con ella, y estoy emocionado de ver todas las formas en que ayudará a la FSF a ser mejor y más fuerte «.

Finalmente si quieres conocer mas al respecto sobre la noticia, puedes consultar la nota original dirigiéndote al siguiente enlace.

from Linux Adictos https://ift.tt/2DKkl9Z
via IFTTT

FBI advierte sobre Windows 7 y sus riesgos de seguridad

FBI advierte sobre Windows 7

La Oficina Federal de Investigaciones (FBI) de Estados Unidos, informó sobre los riesgos de seguridad de continuar usando Windows 7

FBI advierte sobre Windows 7. ¿Por qué es peligroso seguir usándolo?

De acuerdo a la experiencia del organismo, es común que los ciberdelincuentes ataquen la infraestructura de redes informáticas basadas en sistemas operativos que ya no cuenten con soporte. De ahí que desde el FBI sacaran un comunicado advirtiendo que seguir usando Windows 7 en una organización puede proporcionar a los ciberdelincuentes más fácil acceso a sus sistemas informáticos.

También destacó que a medida que pase el tiempo, Windows 7 se volverá más vulnerable a la explotación debido a la falta de actualizaciones de seguridad y a las nuevas vulnerabilidades descubiertas.

Aunque la entidad reconoce que la migración a un nuevo sistema operativo presenta sus propias complicaciones, como el costo del nuevo hardware y software y la actualización del software personalizado existente, ninguno de ellos, sin embargo, serán más importantes que la pérdida de propiedad intelectual y las amenazas a una organización.

De la misma forma señala el FBI que tanto Microsoft como otros profesionales de la industria recomiendan encarecidamente que se actualicen los sistemas informáticos a un sistema operativo que cuente con un apoyo activo.

Aunque el soporte oficial a Windows 7 terminó en enero de este año, incluyendo asesoramiento técnico y actualizaciones, es posible ampliarlo hasta 2023 en las versiones profesional y empresaria pagando un importe por dispositivo que va aumentando cuanto más tiempo se tarde en hacer la actualización.

La Oficina Federal de Investigaciones está particularmente preocupada por el sector de la salud ( No sé por qué, tampoco es que estemos sufriendo una pande… No dije nada)

En el aviso se cita un informe de mayo de 2019 que indicó que el 71 por ciento de los dispositivos basados en Windows utilizados en las organizaciones de atención médica trabajaban con un sistema operativo que dejaría de tener soporte en enero de 2020. Ya tenemos como experiencia lo que sucedió con el fin de soporte a Windows XP el 28 de abril de 2014. Al año siguiente aumentó la cantidad de información confidencial expuesta.

Los ciberdelincuentes son particularmente hábiles encontrando puntos de entrada en versiones antiguas de los sistemas operativos de Microsoft y aprovechando los exploits del Protocolo de Escritorio Remoto (RDP). Microsoft se vio obligada a publicar un parche de emergencia para sus sistemas operativos más antiguos, incluido Windows 7, después de que se descubriera la vulnerabilidad RDP llamada BlueKeep en mayo de 2019. Era posible comprar un exploit que permitía aprovecharla.

Los ciberdelincuentes suelen utilizar controles de acceso RDP mal configurados o mal asegurados para realizar ataques cibernéticos. En 2017, aproximadamente el 98 por ciento de los sistemas infectados con WannaCry empleaban sistemas operativos basados en Windows 7. Aunque Microsoft publicó un parche para prevenir la ejecución del exploit, muchos equipos continuaron sin actualización.

Es muy común que cuando publicamos este tipo de noticias en un blog de Linux enseguida aprovechemos para hacer propaganda para nuestra distribución Linux preferida. La verdad es que desde que la nube se está convirtiendo en el nuevo paradigma de la industria, se le están descubriendo también muchas vulnerabilidades. Es cierto que, la mayor parte de esas vulnerabilidades son descubiertas por investigadores. Y, como señaló alguna vez Linus Torvalds, en algunos casos difícilmente las condiciones necesarias para poder aprovechar esa vulnerabilidad se registren en un uso normal. Pero, sería una insensatez creer que por el solo hecho de usar Linux estemos protegidos.

Las recomendaciones del FBI

Para la Oficina Federal de Investigaciones, la defensa contra los ciberdelincuentes requiere un enfoque a varios niveles. Esto debe incluir la validación del software actual empleado en la red informática y la validación de los controles de acceso y las configuraciones de red. También debería considerarse la posibilidad de:

  • Actualizar los sistemas operativos a la última versión disponible.
  • Garantizar que los antivirus, los filtros de correo basura y los cortafuegos estén actualizados, configurados correctamente y sean seguros.
  • Auditar las configuraciones de la red y aislar los sistemas informáticos que no puedan actualizarse.
  • Auditar la red para los sistemas que utilicen RDP, cerrando los puertos RDP no utilizados, aplicando una autenticación de dos factores siempre que sea posible y registrando los intentos de acceso a RDP.

from Linux Adictos https://ift.tt/2Xw5gjl
via IFTTT

Poly Bridge 2: nuevo contenido gratuito disponible

Poly BRidge 2

En Android seguro que has visto más de un videojuego de la Google Play Store de este tipo. Es decir, juegos en los que tu cometido es construir puentes resistentes para que cruce el tráfico y unir dos puntos de la forma más eficiente. Ese es e cometido de este título llamado Poly Bridge 2, que además está disponible para Linux y ahora tiene más contenido gratuito disponible para ti.

Un videojuego tipo puzle creado en 2016 y con numerosos y adictivos niveles, nuevos mecanismos con respecto a su antecesor, un motor físico personalizado, nuevas campañas, y mucho más. Sin duda un contenido para hacerte pasar las horas distraído frente a la pantalla con más contenido que nunca gracias a la actualización lanzada el 2 de agosto y que es totalmente gratuita (solo pagas el juego base).

Se ha añadido un World 5, con la localización Serenity Valley que contiene hasta 16 nuevos niveles y retos interesantes, así como nuevos logros que deberás conseguir. Y si esto te parece poco, el Sandbox Mode también se ha expandido con nuevos temas, tipos de vehículos, capacidad para duplicar múltiples items seleccionados, selección precisa para barcos y aviones, posibilidad de deshacer múltiples cambios, y otros cambios.

Si te interesa comenzar ya a crear puentes de lo más variado y funcionales, entonces no dudes en descargar ya todo este contenido de tu tienda Steam. Como puedes comprobar, por el momento, Poly Bridge 2 puede ser tuyo por 12.49€ para Linux. Como puedes ver, existe también en la tienda Patch 1.09 y Poly Bridge 2 New World para descargar gratis con todas esas novedades que he comentado.

Así que una vez tengas el juego base, podrás aplicar esas actualizaciones o mejoras para obtener más. Y si quieres comenzar desde cero, también tiene Poly Bridge 1 disponible en tu tienda de Valve. En esta ocasión cuesta 8.19€.

from Linux Adictos https://ift.tt/2Xyk8Os
via IFTTT

Super Container OS: una distro con un motor para contenedores integrado

Super Container OS

Los contenedores se han vuelto extremadamente prácticos en los últimos tiempos para poder implementar algunos sistemas de una forma más sencilla que usando máquinas virtuales y con una serie de ventajas, aunque también tiene sus inconvenientes. Es por eso que han surgido multitud de proyectos para gestión de contenedores, como es el caso de la distro Super Container OS de la que hoy os hablo.

Este es un proyecto bastante nuevo, pero que merece la pena conocer. Es cierto que no todos los nuevos proyectos terminan afianzándose y algunos desaparecen, pero no por ello merecen menos atención. Además, es imposible predecir cuál será el futuro de Super Container OS, y te puede ser de gran utilidad para gestionar tus contenedores sin tantas molestias gracias al motor built-in, es decir, que ya trae incorporado.

Super Container OS ha sido desarrollado por Harshad Joshi y está basada en Debian GNU/Linux 10 «Buster», por lo que cuenta con una sólida base desde la que parte. Y aparece como una gran alternativa para todos aquellos que se han quedado «huérfanos» tras lo ocurrido con CoreOS, la popular distro orientada también al muno de los contenedores que ahora es propiedad de Red Hat.

Super Container OS también se apoya en otros pilares esenciales, y no solo en Debian. Por ejemplo, integra un motor para la gestión de contenedores Docker de forma predeterminada, y usa systemd-nspawn. Además, se ha basado en la plataforma de computación Bufferstack.IO. Todo pensado para ponerte las cosas mucho más fáciles y que solo te tengas que preocupar de lo que realmente importa.

De hecho, la distro incluye todo lo que tu, como administrador, necesitas para correr aplicaciones en contenedores. Y eso implica las bibliotecas del sistema, configuración, utilidades, etc., e incluso Portainer Manager, una interfaz gráfica basada en web para la gestión de contenedores que funciona con Docker.

Hay que agregar que Super Container OS es un sistema operativo bastante reducido, por lo que es bastante ágil. La imagen ISO permite operar también en modo Live para ejecutarlo desde un disco óptico o unidad USB sin instalación, o con posibilidad para instalarlo.

Descargar SCOS

from Linux Adictos https://ift.tt/3kinvTu
via IFTTT

Aprender programación en Linux. Una breve introducción

Aprender programación en Linux

Uno de los mitos que los políticos y los medios de comunicación están instalando es que aquellos que no aprendan programación van a ser los nuevos analfabetos funcionales. Una buena excusa para gastar dinero de los contribuyentes en enseñarle a los niños a copiar del pizarrón o de Internet código que no entienden cómo funciona y que serán incapaces de recrear por si mismos.

Es cierto que la programación, bien enseñada, permite desarrollar habilidades de análisis y resolución de problemas, pero, no es la única disciplina con la que pueden desarrollarse.

No es que tenga nada en que los chicos (y los grandes) aprendan programación, pero que sea porque quieren hacerlo y no se limiten a copiar y pegar código de Stack Overflow.

Aprendiendo programacion en Linux

Linux es tal vez la mejor plataforma para aprender programación. A diferencia de Windows y Mac, todo el código de todo el sistema operativo está disponible para su estudio y modificación. También tiene el mayor surtido de herramientas para la creación de programas y, salvo aquellos de licencia privativa, todos los lenguajes de programación actuales y del pasado tienen una versión compatible.

En general, en Linux puedes ejecutar tus habilidades de programación en 3 niveles

El kernel Linux

El kernel es la piedra fundamental del sistema operativo. Es el que se ocupa de administrar los recursos de hardware. El Kernel Linux tiene una nueva versión cada 3 meses y cuenta con la colaboración de miles de personas, muchos de ellos en forma voluntaria y otros trabajando para empresas.

Para colaborar en el desarrollo del kernel Linux, necesitas dos cosas; una alta autoestima y un profundo conocimiento de su funcionamiento y del lenguaje de programación C. Lo primero es porque si bien cualquiera puede enviar modificaciones (parches), las críticas de los otros desarrolladores y de Linus Torvalds (el responsable principal del proyecto) suelen ser sangrientas.

Si no estás seguro de afrontar las críticas, puedes probar desarrollando un módulo. Esto puede ser un controlador para un hardware específico, un gestor de ventanas o cualquier otro programa que sirva de enlace entre el kernel y los programas usados directamente por el usuario.

Repito que esto es algo reservado para usuarios con profundos conocimientos del funcionamiento del kernel.

De todas formas, puedes encontrar una completa documentación para iniciarte en el tema aquí.

En general las distribuciones Linux suelen incluir las herramientas necesarias para compilar y ejecutar programas en C

Script para el intérprete de comandos

El intérprete de comandos es una herramienta para darle ordenes al sistema mediante el tipeo de texto. En los sistemas derivados de Unix se lo denomina shell. Las distribuciones Linux traen por defecto el shell llamado Bash. El conjunto de instrucciones de BASH hace posible crear programas para automatizar tareas y hacer cualquier otra cosa que no requiera interfaz gráfica.

Puedes crear tus propios script en el editor de textos de tu distribución y ejecutarlos desde el emulador de la terminal.

La documentación de Bash puedes hallarla aquí.

Creación de aplicaciones

Dejamos para el final la forma ideal de iniciarse, la creación de aplicaciones para el escritorio.

Existe mucho consenso de que el lenguaje ideal para iniciarse es Python. Ya viene preinstalado en todas las distribuciones y cuenta con una gran cantidad de documentación y ejemplos. La lista de entornos integrados de desarrollo nos llevaría un artículo por si sola.

En general suele recomendarse usar Visual Studio Code, pero, para mi una mejor opción es PyCharm Edu. Esta herramienta no solo permite crear programas si no aprender de otros programadores del lenguaje.

No voy a agotar en este artículo todas las opciones, que incluyen algunos de los lenguajes vigentes hace tiempo como Java, algunos recién llegados pero ascendientes como Go o Rust o reliquias del pasado como Logo o Cobol.

Lo importante es que si quieres aprender a programar investigues todos los lenguajes hasta encontrar uno con el que te sientas cómodo. Salvo que estés buscando una salida laboral, no importa lo que digan las estadísticas ni los avisos de empleo. Tiene que ser lo suficientemente bueno para ti.

Yo hace poco descubrí QB64, una versión de BASIC muy parecida a la usaba cuando aprendí a programar con la Commodore 64 y estoy muy feliz con los resultados.

from Linux Adictos https://ift.tt/30vrR1t
via IFTTT