Shared posts

13 Dec 11:52

Los peligros de mezclar datos personales de consumo con datos de salud

by Santiago Saavedra
Los peligros de mezclar datos personales de consumo con datos de salud

(Lee este artículo en inglés)

Tenemos el conocimiento de la salud que tenemos hoy gracias a la ciencia, y por supuesto, a tecnología que nos ayuda a desarrollarla.

Sin embargo, la información de salud es extremadamente íntima por definición, y contiene información sobre una persona que no solo la define, sino que en las manos equivocadas puede tornarse un arma muy poderosa.

Últimamente diversas compañías que habían estado enfocándose en diversos aspectos de la tecnología de consumo y en proveer servicios generales para usuarios han encontrado en la información de salud y en dispositivos para mejorar la salud un nuevo posible nicho de negocio.

Compañías tecnológicas en la salud

Varias compañías nos permiten comprar dispositivos para monitorizar la salud. Desde inofensivos indicadores de saturación de oxígeno (SpO2) que poner en el dedo a sofisticadas básculas y pulseras y relojes inteligentes conectados constantemente con Bluetooth-LE y capaces de hacer hasta electrocardiogramas móviles en tu muñeca.

En particular, puede que ya hayas oído hablar de Google Health, una división en la que esperan poder salvar tu vida un día. Cerca, dentro de la estructura corporativa de Alphabet Inc, Verily y Calico son parte también de sus "Otras Apuestas" ("Other Bets") relacionadas con la salud.

Las divisiones más fuertes de IA de Google, Google Brain y DeepMind, colaboran también con proveedores de salud para generar investigación y herramientas para unos mejores cuidados. Sin embargo, para que esto pueda ocurrir, Google necesita obtener información confidencial de dichos proveedores de salud. Por ejemplo, se sabe que el entidades del Servicio Nacional de Salud del Reino Unido tienen acuerdos con Google para que estos puedan utilizar su tecnología. Incluso si el NHS ha conseguido persuadir y blindarse legalmente para que Google no pueda utilizar estos datos para otros propósitos, lo cual es muy complejo de definir, el conocimiento generado a partir de estas investigaciones será clave para otros acuerdos que sigan por parte de otras entidades, que puedan reducir los estándares de protección de datos, en especial, en aquellas jurisdicciones en las que la protección de datos no sea un requisito legal.

Los peligros de mezclar datos personales de consumo con datos de salud
Imagen por Sofia Prósper (CC-BY)

Sabemos que en el pasado, incluso bajo reglas de este tipo, Google y otras compañías tecnológicas han sido ya multadas por no cumplir.

Fitbit también es parte de Google (desde noviembre de 2019). Esto le da a Google la capacidad de introducir un montón de "clientes con datos de salud", y minar su información de salud mientras se entretienen haciéndose electrocardiogramas con sus caras pulseras con pantallas OLED, como también hacen Apple y Samsung.

Que Google, y cualquier otra compañía tecnológica que por cuyo modelo de negocio básicamente requieren "conocerte", sepan una cantidad ingente de información sobre ti es un hecho. Probablemente ya conocía bastante información sobre tu salud hasta ahora:

  • Alguna vez has buscado condones en la web, o diferentes mecanismos contraceptivos? Entonces probablemente sepa que eres una persona sexualmente activa.
  • Si has buscado recientemente sobre formas de distinguir infecciones de transmisión sexual, puede que hayas tenido sexo sin protección con alguien de cuya historia sexual no te fíes.

Y esto son solo dos ejemplos obvios.

Mediante técnicas más complejas de minería de datos, podrían extraerse patrones mucho más interesantes y ocultos en nuestro comportamiento psicológico, de los que puede que no tengamos todavía ni idea.

Mezclando información de salud

Hay un tipo de dato que es mucho más sensible. ¿Tienes cáncer? ¿Tal vez una predisposición genética a problemas cardíacos? ¿Alguna vez has abortado? ¿Sufres trastornos psicológicos? ¿Se te ha diagnosticado algún tipo de enfermedad terminal?

Puede que pienses que no tienes ninguna de estas cosas, y por tanto, no tengas nada que ocultar. Pero considera, por un momento, que fuera así. Tal vez en estas circunstancias sí tendrías algo que ocultar. Pero entonces, si quieres ocultar la respuesta cuando es cierta, deberías también de querer ocultarla cuando aún no lo es, pues de otra forma, podrías seguir siendo cuestionado hasta que dejes de estar cómodo respondiendo (y entonces lo sabríamos!).

Imagina tener cáncer y encontrarte un anuncio especialmente dirigido que dice que tu tipo específico de cáncer ahora puede ser curado. Puede no ser cierto, pero harás click en ese enlace.

La información de salud es especialmente sensible (tanto que el RGPD europeo lo menciona explícitamente en su Artículo 9), y mediante el uso de información privada en la construcción de redes neurales estamos incrustando esta información personal como parte de los conjuntos de entrenamiento de los modelos de estas redes. La reidentificación de estas piezas de información, incrustadas como parte del entrenamiento, todavía no ha sido estudiado con suficiente profundidad como para poder decir conclusivamente que no puedan recuperarse y, en algunas construcciones de redes, como los compresores-decompresores, la idea es precisamente hacer uso de esta posibilidad.

COVID-19

Recientemente Google ha publicado los COVID-19 Community Mobility Reports, un conjunto de informes realizados utiliando privacidad diferencial a partir de datos personales de usuarios de Google, utilizando las mismas técnicas y conjuntos de datos que ya tenían disponibles para otras características de Maps, como la estimación del tráfico. En esencia, el consentimiento de estos usuarios para que rastreen su ubicación. Ten en cuenta que esto son solamente datos que Google ya tenía disponibles, y que ahora están publicando de forma agregada, de una forma responsable que no vulnera su política de privacidad con sus usuarios y aún así puede aportar alguna información, siempre que el número de usuarios de Google que son rastreados sea significativo en esa población determinada.

Y, en mi opinión, es genial que lo hagan, y que hayan encontrado formas de lidiar con su propia política de privacidad para poder dar luz a través de su vasta colección de información personal de una forma útil al público general y sin dañar, hasta donde sabemos hoy, a ninguna persona concreta.

Sin embargo, si a Google se le diese también datos de salud pseudónimos, dada la base de datos de información personal que tiene sobre la mayor parte de nosotros, la reidentificación podría ser muy plausible con su poder de cálculo, si estos datos no son agregados, y son necesarios para plantear posibles consejos de tratamiento médico.

Esto nos deja con la situación de la pandemia actual de COVID-19 y las diferentes apps que se están desarrollando para rastrear el alcance de la pandemia. Múltiples compañías privadas quieren ayudar. Y esto es genial, la sociedad civil entera deberíamos de estar ayudándonos a poner bajo control esta pandemia.

Sin embargo, hay que tener gran cuidado al manejar información personal de salud. En particular, si se procesan datos personales, deberían de utilizarse recursos de infraestructura conocidos. Por ejemplo, en el caso de Google, utilizar su propia Google Cloud Platform, en lugar de Borg, para que también puedan hacer open-source el código, tanto del frontend como del backend de la solución. Esto podría ayudar a incrementar la confianza del público en la solución, y permitir a expertos externos auditarla y evaluar su adecuación.

Lo más beneficioso podría ser utilizar una solución descentralizada que no interne información en centros de datos, públicos ni privados, que mantenga a las personas soberanas de la información sobre posibles encuentros con contagios de COVID-19. Primero, porque según el principio de minimización de datos dentro del RGPD, no es necesario mantener un registro centralizado de quién entra en contacto con quién, pero, y más importante, porque permitir hoy el rastreo con alto detalle y fidelidad de esta información puede romper en absoluto nuestra privacidad en el futuro. Singapur está ahora mismo acabando la documentación de referencia de https://bluetrace.io/, la herramienta que este gobierno ha desarrollado y que solo requiere que sus ciudadanos mantengan sus conexiones Bluetooth activas.

La documentación de BlueTrace no está todavía disponible, pero según los documentos de referencia que distribuyen al público singapurense, se guarda tu número de teléfono en una base de datos del gobierno para poder llamarte, así como algún tipo de identificador pseudónimo, que sospechamos será una clave pública. Cada vez que entras en contacto con otra persona, vuestros teléfonos intercambian una prueba de haber estado en contacto. Si cualquiera de las dos personas os ponéis enfermas, tu aplicación puede saber con qué otras claves públicas has entrado en contacto (y tal vez cuándo). Cuando proporcionas esta información al personal de rastreo del gobierno, este puede buscar en el registro de claves los teléfonos de las personas con las que tu teléfono ha registrado estar en contacto para poder llamarlas, tratar de conseguir registrar el brote entero, y aconsejarles si deberían de buscar atención médica o autoaislarse.

En resumen

Aunque normalmente no compartimos la misma información con todo el mundo (amistades, profesionales de la medicina, psicología, superiores en el trabajo, o con las fuerzas de seguridad), parece que no tenemos las mismas expectativas de privacidad cuando hablamos con servicios no humanos.

Parece que colectivamente nuestras expectativas de privacidad cuando hablamos con máquinas de otros es la misma que si fuesen íntimas con nosotros. Al menos, de una forma cuya intensidad parece estar relacionada con lo cerca que está la máquina de nosotros.

Un smartwatch o un telefono parecen poder rastrearnos en todas partes (y también nuestra salud, esfuerzo hecho en el día, y patrones de sueño por la noche) y el beneficio de este rastreo parece superar los costes, al menos, a cada uno individualmente, pero cuando dejen de hacerlo colectivamente como sociedad, ya será tarde para lamentarlo.

07 Jun 20:30

Conociendo XMPP

by Comunidad Latina de Tecnologías Libres
07 Jun 18:12

Creación de animaciones en Linux

by HackLab Almería

Introducción a herramientas creativas software libre, disponibles para todos, orientadas a la creación de animaciones digitales.

https://hacklabalmeria.net/actividades/2020/04/03/crear-animaciones-Linux.html
07 Jun 15:04

Macros en LibreOffice con Python

by Comunidad Latina de Tecnologías Libres

Nuestro amigo Mauricio Baeza (ElMau) dictará un taller introductorio sobre el
uso de macros en la suite ofimática de software libre
LibreOffice.



Fecha y hora: Sábado, 04 de abril de 2020 desde las 10:00 (UTC-5)
06 Jun 20:27

Gestion de Proyectos Open Source

by HackLab Almería

Introducción a las herramientas gratuitas que podemos utilizar en nuestros Proyectos Open Source.



Enlace de la presentación:



https://slides.com/zerasul/gestion-de-proyectos-open-source
03 May 17:23

Recopilación del boletín de noticias de la Free Software Foundation – abril de 2020

by victorhck

Boletín de noticias relacionadas con el software libre publicado por la Free Software Foundation.

¡El boletín de noticias de la FSF está aquí!

La Free Software Foundation (FSF) es una organización creada en Octubre de 1985 por Richard Stallman y otros entusiastas del software libre con el propósito de difundir esta filosofía.

La Fundación para el software libre (FSF) se dedica a eliminar las restricciones sobre la copia, redistribución, entendimiento, y modificación de programas de computadoras. Con este objeto, promociona el desarrollo y uso del software libre en todas las áreas de la computación, pero muy particularmente, ayudando a desarrollar el sistema operativo GNU.

Además de tratar de difundir la filosofía del software libre, y de crear licencias que permitan la difusión de obras y conservando los derechos de autorías, también llevan a cabo diversas campañas de concienciación y para proteger derechos de los usuarios frentes a aquellos que quieren poner restricciones abusivas en cuestiones tecnológicas.

Mensualmente publican un boletín (supporter) con noticias relacionadas con el software libre, sus campañas, o eventos. Una forma de difundir los proyectos, para que la gente conozca los hechos, se haga su propia opinión, y tomen partido si creen que la reivindicación es justa!!

Puedes ver todos los números publicados en este enlace: http://www.fsf.org/free-software-supporter/free-software-supporter

Después de muchos años colaborando en la traducción al español del boletín, desde inicios de este año 2020 he decidido tomarme un descanso en esta tarea.

Pero hay detrás un pequeño grupo de personas que siguen haciendo posible la difusión en español del boletín de noticias de la FSF.

¿Te gustaría aportar tu ayuda en la traducción? Lee el siguiente enlace:

Por aquí te traigo un extracto de algunas de las noticias que ha destacado la FSF este mes de abril de 2020

Los Hospitales necesitan reparar respiradores. Los fabricantes hacen eso imposible

Del 18 de marzo por Jason Koebler

La Gestión Digital de Restricciones (Digital Restrictions Management DRM por sus siglas en inglés) en equipación médica siempre ha sido una amenaza a la salud y la vida de la humanidad, y también una violación de nuestros derechos, y ahora la DRM en respiradores podría costar vidas humanas: las restricciones por software impuestas por las compañías de dispositivos médicos están haciendo más difícil nuestra respuesta ante la pandemia del coronavirus.

La FSF está actualmente explorando las maneras de ayudar a difundir el conocimiento sobre cómo hacer que los dispositivos médicos que tanto se necesitan están más disponibles. Mantente informado en nuestra web donde publicaresmos actualizaciones.

Mientras, aprende más sobre cómo luchar contra el DRM en la web: https://www.defectivebydesign.org/.

Las herramientas de software libre de Software Freedom Conservancy para trabajar remotamente

Del 17 de marzo por Deb Nicholson

Conservancy es una organización 100% remota durante los últimos 5 años y ahora es una organización remota por diseño. Nos hemos dedicado a empoderar a nuestros usuaris mediante la libertad de software y siempre utilizamos herramientas de software libre para realizar nuestro trabajo siempre que es posible.

Mientras que nuevas personas son nuevas en esto del trabajo en remoto o en colaboración, parece un buen momento para compartir nuestras herramientas libres que utilizamos y cómo éstas funcionan para nosotros.

Softwara gratuito (que no libre) o “Freeware,” software libre y la crisis del coronavirus: ¡Escoge las herramientas sabiamente!

Del 30 de marzo por Free Software Foundation Europe

La industria del software puede parecer que está tratando de hacer su parte en la crisis del coronavirus dando a los usuarios acceso a versiones de prueba de software privativo.

Pero, antes de aceptar y aprovechar esa generosidad, debes leer bien la letra pequeña. Lo que puede parecer genial hoy podría convertirse en una carga mañana.

Deberías ser cauteloso de las ofertas que provienen de los vendedores de software privativo. Entre los trabajadores por cuenta propia, programas de ofimática casera (procesadores de texto, hojas de cálculo, bases de datos) tienen una gran demanda.

Pero se cauteloso con lo que escoges: Una vez que la crisis pase, puedes despertar con estricto bloqueo por parte del proveedor, con costes inesperados y otros problemas asociados.

Lo mismo ocurre con compañías que piden a trabajadores que trabajen desde casa. Las soluciones escogidas para hacer frente a los retos del trabajo en remoto pueden causar problemas que pueden explotar en el futuro, cuando la crisis haya pasado.

La aplicación Zoom de iOS application envía datos a Facebook incluso aunque no tengas cuenta en Facebook

Del 26 de marzo por Joseph Cox

Las video conferencias con Zoom se han convertido en una forma popular de mantener reuniones de trabajo en la era del COVID-19, y también una manera para la gente de mantenerse conectados con sus seres queridos.

Sin embargo, como con todo el software privativo, este viene con importantes contraprestaciones de privacidad: en este caso, la versión para iOS de la aplicación Zoom envía algunas analíticas de datos a Facebook, incluso aunque los usuarios de Zoom no tengan cuenta en Zoom, de acuerdo a un análisis realizado por Motherboard.

Mereces algo mejor para el software que utilizas para mantener tu trabajo, tus relaciones y tu salud mental durante la cuarentena y la FSF lanzará una guía de las mejores opciones disponibles actualmente, próximamente.

apoyo_fsf

Estas son solo algunas de las noticias recogidas este mes, pero hay muchas más muy interesantes!! si quieres leerlas todas (cuando estén traducidas) visita este enlace:

Y todos los números del “supporter” o boletín de noticias de 2020 aquí:

Support freedom

—————————————————————

07 Apr 17:54

Disponible el decimocuarto número de la revista digital SoloLinux

by baltolkien

Hora de promocionarlo un poco y leerla con detenimiento. Me congratula compartir que ya está disponible el decimocarto número d la revista digital SoloLinux,  suma y sigue con este interesante proyecto ¿alguien se anima a hacer lo mismo con KDE Blog?

Disponible el decimocuarto número de la revista digital SoloLinux

Hubo un tiempo en que las revistas sobre Linux digitales estuvieron de moda en el blog. Tenemos todavía a Atix, que continua con sus publicaciones (lo cual me alegra) y Full Circle Magazine (en inglés, gracias Vampiro Nocturno), y antes teníamos a Linux+, Papirux, Begins o TuxInfo, por citar algunas discontinuadas.

Desde hace un tiempo una revista digital SoloLinux tiene su entrada mensual en el blog, tener todas las alternativas posibles para compartir conocimiento es algo que caracteriza al Conocimiento Libre.

Este número, como no podía ser de otra forma, viene con unas palabras de sus creadores que me gustaría transmitir:

«Día uno de abril del 2020 ya estamos aquí otra vez. A pesar de la grave crisis mundial por culpa de la pandemia COVID-19, no podíamos fallar a nuestros lectores.

Ahora menos que nunca, ya que muchos permanecéis confinados en vuestras casas, por lo menos tratamos entre todos de mantenernos activos mentalmente.

[…]

Lamentablemente, la mayoría de nuestros proyectos los hemos tenido que paralizar. Demasiadas preocupaciones por nuestras familias, en fin… todos sabemos cómo está el tema ahora mismo. Cuando esto pase, porque seguro que pasará, retomaremos los nuevos proyectos. Antes de presentar la revista una recomendación, por favor proteger a nuestros mayores, somos lo que somos gracias a ellos.»

Disponible el decimocuarto número de la revista digital SoloLinux

Así que, ya tenemos disponible el decimocuarto número de la revistas digital SoloLinux, el cual llega cargado de contenidos y con el siguiente índice.

  • Cómo usar el comando echo con ejemplos en Linux
  • Cómo convertir un archivo img a un archivo iso en linux
  • Uso del comando iostat con ejemplos en linux
  • Cómo ejecutar varios comandos en una sola línea
  • Transferir archivos de forma segura con el comando scp
  • MySQL error en Plesk con linux
  • Verificar los servicios que se están ejecutando en linux
  • Cómo cambiar la dirección MAC en linux con Macchanger
  • Solución al error «E: Could not get lock /var/lib/dpkg/lock»
  • Error al establecer la configuración regional a C.UTF-8
  • Uso y ejemplos del comando SHUF
  • Manual de Htop, la mejor herramienta para monitorizar linux
  • Cómo actualizar Manjaro o Arch linux para novatos
  • Instalar CyberPanel en Ubuntu 18.04
  • Instalar y configurar opcache en php-fpm con Nginx
  • Cómo montar un servidor de alto rendimiento con VestaCP
  • Cómo optimizar Nginx con PHP-FPM en VestaCP con Centos 7
  • Cómo instalar maldet y buscar malware en linux

  • Error: Las firmas siguientes no se pudieron verificar GPG
  • Instalar y configurar vsFTPD en CentOS y derivados
  • Let’s Encrypt: Grave alerta de seguridad en sus certificados
  • Alerta: El navegador Tor ejecuta Javascript en modo seguro
  • Cómo escribir comentarios en bash correctamente.
  • Cómo crear bloques multilínea en bash con Heredoc.
  • Cuanto tiempo se ejecutan los procesos que más consumen
  • Cómo limpiar buffers y ram en linux
  • Novedad: nuevo Wine 5.3 con muchas mejoras y correcciones
  • Cómo instalar Xtreme Download Manager en linux
  • Cómo instalar ONLYOFFICE Community Edition en Ubuntu 18.04
  • Cómo instalar Twitter Lite en linux
  • Nomacs el visor de imágenes con editor incluido
  • Cómo afecta el CORONAVIRUS a la tecnología y a linux
  • Ubuntu 20.04 LTS listo para que lo pruebes
  • Identificar el tipo de raid y si son discos ssd en linux
  • No funciona la wifi en Debian después de su instalación
  • Cómo subir el volumen en linux cuando se escucha muy bajo
  • Qué es el registro PTR y para qué sirve

La revista puede ser descargada o simplemente visualizarla en línea, ya que se cuelga en diferente servicios como Calameo. A continuación os dejo los enlaces de descarga y visualización directa de los cuatro primeros números.

Además, recordar que desde el número anterior se ha abierto el canal oficial sololinux.es de Telegram: https://t.me/sololinux_es

Evidentemente, este proyecto no se centra en exclusivo a los contenidos de su web y está abierto a colaboraciones de todo tipo. De esta forma si estas interesado en insertar publicidad en nuestra revista, o quieres que publiquemos algún articulo que hayas escrito tu mismo, puedes contactar con «Adrián» por correo electrónico.

Muchos ánimos en este nuevo proyecto ya que facilita la difusión del Software Libre de una forma que ya no es tan habitual en estos tiempos pero que es igual de válida.

07 Apr 17:00

Mastodon: Una alternativa libre, abierta y moderna para Twitter

by Linux Post Install
Mastodon: Una alternativa libre, abierta y moderna para Twitter

Mastodon: Una alternativa libre, abierta y moderna para Twitter

Estos tiempos de pandemia global por el COVID-19 (Coronavirus 2019 / SARS-CoV-2), sumados a los acontecimientos y acciones perennes, encaminados a afectar la neutralidad de la red, por motivos políticos, sociales, militares, económicos (bloqueos, sanciones); por parte de Gobiernos u Empresas a otros Gobiernos, Pueblos y Sociedades; cada día más los usuarios de la Red Mundial de Internet, se ven motivados u obligados a buscar alternativas de comunicación, basadas o soportadas por plataformas de comunicación libres, abiertas y/o descentralizadas, para obtener una mejor fuente o canal de información y/o noticias.

Y Mastodon es una de esas alternativas libres, abiertas y/o descentralizadas disponibles para dicho fin. Aunque, especialmente Mastodon rivaliza con Twitter, en realidad es parte de un ecosistema más grande lleno de muchas más funcionalidades o ventajas. Por lo que, muchas veces también, es considerada una Red Social que rivaliza con Facebook.

Mastodon: Introducción

Como Mastodon, también existen otras redes sociales y/o plataformas de servicios libres, abiertas y/o descentralizadas, que fácilmente pueden ser usadas para ir migrando de las conocidas y saturadas redes sociales y/o plataformas de servicios, privativas y cerradas que tanto usamos.

Por solo mencionar algunas, tenemos a Discord, de la cual hemos ya hablado en otras oportunidades, en una publicación llamada: “Disroot: Una plataforma libre, privada y segura de servicios en línea”. También podemos mencionar a PeerTube u OpenTube para reemplazar a YouTube, a Diáspora, Friendica o Scuttlebutt para reemplazar a Facebook, además de PixelFed y Piconic para reemplazar a Instagram.

Además, recomendamos leer en materia de Redes descentralizadas y Servidores autónomos y Aplicaciones de mensajería, las publicaciones asociadas a dichos temas. Y por su puesto, no puede faltar nuestra recomendación de sustituir WhatsApp por Telegram o Signal.

Mastodon: Contenido

Mastodon: Red social libre, abierta y moderna

Como nos muestra la imagen superior al texto, que fue tomada al momento de crear esta publicación, Mastodon es una Red Social de Microblogging que posee 512.488 usuarios, los cuales han publicado más de 21 millones de estados o “Tooteos”.

Sin embargo, en su propia página web oficial de Mastodon se auto-promocionan y describen con los siguientes mensajes:

Sigue a tus amigos y descubre nuevos entre más de 4,4 millones de personas. Publica todo lo que quieras: enlaces, fotos, texto, video. Todo en una plataforma que es propiedad de la comunidad y sin publicidad.

De manera similar a como el blogging es el acto de publicar actualizaciones en un sitio web, el microblogging es el acto de publicar pequeñas actualizaciones en un flujo de actualizaciones en tu perfil. Puedes publicar publicaciones de texto y opcionalmente adjuntar medios como imágenes, audio, vídeo o encuestas. Mastodon te permite seguir a tus amigos y descubrir nuevos.

Para empezar a conocer y usar dicha Red Social podemos ingresar al siguiente enlace Unete a Mastodon y así empezar a formar parte de tan grandiosa Comunidad. Y cualquier duda, puedes acceder a su sección oficial de Documentación o leer una no tan antigua publicación nuestra sobre Mastodon, en donde profundizamos sobre la misma con más detalles.

Mastodon: Registro

Registro y Donación

Recuerda que al registrarte, tienes una lista de servidores que pertenecen a la red, y la posibilidad de elegir la temática y el lenguaje que deseas configurar. Dichas listas suelen mostrar el número de usuarios que tienen. Entre estos servidores está el conocido “mastodon.social”, que es el primer servidor que se creó en la plataforma de la comunidad.

Y para finalizar, no te olvides, seas una persona, organización o gobierno, donar al Proyecto Mastodon o de colaborar con infraestructura, para que el mismo pueda continuar y crecer, en beneficio de todos.

Imagen generica para conclusiones de artículos

Conclusión

Esperamos que esta “pequeña y útil publicación” sobre «Mastodon», que es una de las varias «Redes Sociales libres y abiertas» existentes sobre el Internet; les permita a muchos conocerlas y/o convertirse en miembro de ellas para ir logrando masificar su uso y aprovechar sus ventajas frente a sus equivalentes «Redes Sociales privativas y cerradas»; además de ser, de mucho interés y utilidad, para toda la «Comunidad de Software Libre y Código Abierto» y de gran contribución a la difusión del maravilloso, gigantesco y creciente ecosistema de aplicaciones de «GNU/Linux».

Por ahora, si te ha gustado esta «publicación», no dejes de compartirla con otros, en tus sitios web, canales, grupos o comunidades favoritas de redes sociales, preferiblemente libres y abiertas como Mastodon, o seguras y privadas como Telegram.

O simplemente, visita nuestra página de inicio en DesdeLinux o únete al Canal oficial de Telegram de DesdeLinux para leer y votar por esta u otras interesantes publicaciones sobre «Software Libre», «Código Abierto», «GNU/Linux» y demás temas relacionados con la «Informática y la Computación», y la «Actualidad tecnológica».

07 Apr 16:40

Pon la potencia de tu #Linux a luchar contra el COVID-19

by victorhck

El coronavirus o COVID-19 nos ha modificado nuestro día a día. Personas que sufren, personas que luchan y personas que nos toca resignarnos, pero ¿podemos hacer algo para luchar contra este virus?

Imagen: Ondiz Zárraga

La respuesta es sí. Podemos aportar nuestro granito de arena a intentar ayudar a frenar esta pandemia y este virus. Podemos ayudar a los científicos a encontrar soluciones para este virus (y otros campos de la ciencia)

Podemos “donar” capacidad de cálculo de nuestros equipos informáticos (PC’s, portátiles, etc) ayudando a la ciencia a realizar los cálculos complicados y costosos (en lo que se refiere a tiempo y proceso) que necesita para luchar contra el COVID-19.

La idea es que en los ratos en los que nuestros equipos (o si tenemos varios, dedicar uno a esta tarea) no estén haciendo nada o no les estemos utilizando, hacer que realicen complicados cálculos que los científicos necesitan para sus experimentos y sus descubrimientos.

En resumen, instalamos en nuestro equipo un software, este se conecta a un servidor central, descarga un paquete de operaciones que necesitan hacerse, el software utiliza nuestro equipo para realizarlas y devuelve los resultados al servidor central.

Y así volveríamos a descargar más paquetes si hubiera pendientes, repitiéndose la tarea. Normalmente los científicos utilizan supercomputadoras con capacidad de sobra para esos cálculos, pero el alquiler de esos equipos supongo que sea caro, y siempre está bien distribuir la carga del trabajo a realizar.

Folding@home

En este caso el proyecto Folding@home se dedica a distribuir esa carga de trabajo entre los voluntarios, para realizar los cálculos y simulaciones que necesitan los científicos para su lucha contra el COVID-19.

En la página de Red Hat nos explican cómo contribuir con nuestro equipo al proyecto Folding@home en nuestro sistema GNU/Linux. Hay paquetes .deb y .rpm que podremos instalar en nuestro sistema (dependiendo del sistema de paquetería que utilice)

Existen 3 paquetes a instalar:

  • Un cliente que es el que ejecuta las simulaciones y se comunica con el servidor central de Folding@home
  • Un control del cliente, que es utilizado para gestionar el procesado del cliente y configurar diversos aspectos de configuración del cliente
  • Un visor que sirve para poder visualizar ciertos aspectos del proyecto

En la página de Red Hat están los enlaces a los paquetes a descargar y las instrucciones (en inglés) de cómo participar en el proyecto y aportar con nuestros equipos a la lucha contra el COVID-19 y la investigación científica.

Rosetta@home

Al igual que el anterior proyecto, Rosetta@home, funciona de una forma similar y debido a la crisis de la pandemia del coronavirus, pues también se han puesto “manos a la obra” a realizar simulaciones y realizar cálculos para ayudar a la ciencia sobre cómo parar el COVID-19.

En mi openSUSE, el folding@home no funcionaba, había dependencias que requerían unos paquetes que no están disponibles en openSUSE. Pero sí funciona Rosetta@home

Para ayudar en el proyecto Rosetta@home debes instalarte el software Boinc, algo sobre lo que ya escribió el amigo David aka ochobits en su blog:

En este caso, en vez de escoger la opción del SETI, sería escoger el proyecto Rosetta y crearnos una cuenta y esperar a que el programa reciba datos con los que contribuir.

Yo lo instalé ayer por la noche y dejé el portátil funcionando toda la noche. El equipo sigue funcionando y puedes configurar la cantidad de CPU y de memoria que utilice o decirle cuando puede entrar en funcionamiento.

En mi openSUSE, no terminaba de funcionar, porque no se conectaba con el servidor central, así que explico qué tuve que hacer, suponiendo que ya todo el software está instalado.

  1. Comprobar el estado de la tarea con:  systemctl status boinc-client
  2. Si está parada, arrancarla con:  systemctl start boinc-client
  3. Ir a la ruta /var/lib/boinc
  4. Ver el contenido del archivo: sudo cat gui_rpc_auth.cfg
  5. Copiar esa clave
  6. Abrir el cliente Boinc desde nuestro lanzador de aplicaciones
  7. Seleccionar ordenador y en la ventana poner: localhost y en la clave el contenido del archivo gui_rpc_auth.cfg que hemos copiado antes
  8. Ya nos dejará abrir un proyecto. Seleccionar Rosetta. Y crear una cuenta con usuario y contraseña.
  9. Esperar a que se descargue datos
  10. Nuestro equipo realizará los cálculos subiéndolos cuando acabe.
  11. Podemos participar en otros proyectos si queremos

Así de simple. Podemos arrancar esta tarea por la noche y dejar nuestro equipo funcionando, o podemos invertir capacidad de proceso de otros equipos que tengamos en casa.

Podemos aportar con nuestro sistema GNU/Linux a la lucha contra este virus.

Y ya sabes, podemos aportar frenando la curva de contagio e impidiendo colapsar la sanidad quedándote en casa, tomando precauciones al salir de casa si no queda más remedio, lavándonos las manos y no apoyando a partidos políticos que quieren desmantelar la sanidad pública y universal, o la educación… como ya hicieron con otros sectores en el pasado.

Abrazos a quienes lo están pasando mal, no por estar en casa, si no por que esta circunstancia les ha tocado más de cerca a seres queridos, o porque ha agravado más su ya difícil situación.

Y por favor, respeta a tus vecinos. No pongas la música a todo volúmen para todo el vecindario, entiende que puede haber personas enfermas, mascotas, u otras circunstancias en las que tu música a todo volúmen sea una gran molestia.

Pincha sobre la imagen para ampliar

07 Apr 16:39

Tutorial: Cómo hacer el mejor café con cafetera italiana

by El Comidista en EL PAÍS

Que sí, que las cápsulas son cómodas para tomar café. Pero si le pides algo más a la vida, quizá deberías aprender a usar bien la cafetera italiana. No tienes más que ver este vídeo y seguir sus siete normas básicas. http://cort.as/cg2K

EL COMIDISTA estrena canal en YouTube, ¿A qué esperas para suscribirte? http://cort.as/-7Mg5
Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, curiosidades del arte culinario y mucho más.
Mikel López Iturriaga y su equipo estrenan canal de YouTube para seguir 'dando la tabarra' con la comida.

¡Suscríbete ya a nuestro canal!: http://cort.as/-7Mg5

El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.

Visita ➜ https://elcomidista.elpais.com/
Síguenos en Facebook ➜ https://www.facebook.com/elcomidista/
Síguenos en Twitter ➜ https://twitter.com/ElComidista
Síguenos en Instagram ➜ https://www.instagram.com/elcomidista
07 Apr 16:26

Hugo extended en Gitlab Pages

by [Carlos M.]
El tema que actualmente utilizo para el blog utiliza SASS/SCSS que hace que al desplegar el sitio en Gitlab Pages de un error. La solución pasa por utilizar la imagen de Hugo_extended para desplegar el sitio. Gitlab dispone de las siguientes imágenes y sus correspondientes versiones, por si necesitas una versión en concreto de Hugo. En el siguiente enlace puedes obtener los enlaces para la creación del
07 Apr 16:24

Iniciarse en el Yoga a través de YouTube con Xuan Lan

by El Futuro Es Apasionante de Vodafone

Entra en nuestra web: http://www.elfuturoesapasionante.com
Suscríbete a nuestro canal de youtube: http://bit.ly/1JHCOQ1
Síguenos en Facebook: https://www.facebook.com/EsApasionante/
Síguenos en Twitter: https://twitter.com/EsApasionante

---

En Siddhartha de Hermann Hesse, novela iniciática para muchos jóvenes a lo largo de décadas, el protagonista -remedo, por nombre, origen y ser coetáneo del Buda- aseguraba que durante sus peregrinaciones en busca de la iluminación había aprendido tres cosas a “meditar, ayunar y esperar”. Un aprendizaje que, incluso en el siglo V antes de nuestra era, a algunos les parecía inútil, como al comerciante Kamaswami, con el que el joven pasa un tiempo y que le pregunta para qué sirve el ayuno: “Es muy útil, señor. Cuando una persona no tiene nada que comer, lo más inteligente será que ayune. Si, por ejemplo, Siddharta no hubiera aprendido a ayunar, hoy mismo tendría que aceptar cualquier empleo, sea en tu casa o en cualquier otro lugar, pues el hambre le obligaría. Sin embargo, Siddharta puede esperar tranquilamente, desconoce la impaciencia, la miseria; puede contener el asedio del hambre durante mucho tiempo y, además, puede echarse a reír. Para eso sirve el ayuno, señor”. Se nos antoja que en esta situación que estamos viviendo las enseñanzas que el premio Nobel alemán plasmó en su texto serían también muy útiles. Paciencia, frugalidad y un pensamiento claro nos ayudarán a pasar con mayor facilidad el confinamiento.

Una de las prácticas que podrían ayudarnos a ese mayor equilibrio entre nuestro cuerpo y nuestra mente es el yoga, actividad milenaria que incluso la Organización Mundial de la Salud recomienda puesto que la considera una “herramienta útil para personas de todas las edades”. Este puede ser un momento tan bueno como otro cualquiera para iniciarse en su práctica y nada mejor que hacerlo con una especialista como Xuan Lan, profesora de yoga y especialista en bienestar, conferencista, una de las fundadoras del movimiento FreeYoga y autora de los libros Mi diario de Yoga y Yoga para mi bienestar.

Xuan Lan tiene un canal de YouTube que cuenta con casi 700.000 suscriptores y donde publica vídeos con distintas modalidades de prácticas yóguicas. Desde hace semanas, Lan está realizando directos diarios en su canal porque “hay gente que vive sola y todo lo que tienen a su disposición es Internet”, así que su forma de ayudar a que todo el mundo pueda pasar un poco mejor estos días es ofreciendo lo que tiene: su conocimiento del yoga. Alonso Trenado se ha conectado con ella para que nos recomiende tres ejercicios muy sencillos: “Si estamos en casa solemos estar sentados mucho rato. Vamos teniendo una muy mala postura y no movemos bien el cuerpo. Para mantener la columna vertebral sana y para evitar dolores de espalda, el yoga ayuda mucho”. Así que, de parte de nuestra espalda… gracias Xuan Lan.


Entrevista: Alonso Trenado y Azahara Mígel
Edición: Miguel Martinez 
Texto: José L. Álvarez Cedena

#ElFuturoEsApasionante #EsApasionante #Vodafone
07 Apr 16:06

06×05 Cosas que hacer con KDE estando encerrado en casa

by baltolkien

Este tiempo de confinamiento está siendo prolífico para el mundo de los podcast. Me congratula anunciar un nuevo episodio de los podcast de KDE España titulado 06×05 Cosas que hacer con KDE estando encerrado en casa en el que se repasan algunas de las opciones que se tienen para colaborar con el Software Libre y pasar a ser un desarrollador del mismo.

06×05 Cosas que hacer con KDE estando encerrado en casa

06×05 Cosas que hacer con KDE estando encerrado en casaQuinto capítulo de la sexta temporada de los podcast de KDE España. Esta semana exploramos las opciones que tenemos en tiempos de confinamiento a la hora de contribuir con un gran proyecto de software libre como el de la comunidad KDE.

A lo largo de la hora y casi cincuenta minutos que dura este capítulo se repasan las diversas formas que se tiene de ayudar al desarrollo, es decir, de convertirse en desarrollador del Software Libre desde la forma más sencilla hasta la más elaborada.

Y es que solo se necesita una cosa para ayudar al desarrollo del Software Libre: voluntad. Existen decenas de tareas que realizar, desde simplemente conseguir que los proyectos de Software Libre sean visibles en la redes sociales hasta seleccionar los errores principales para que los desarrolladores de una aplicación determinada consiga priorizarlos hasta colaborar con traducciones de aplicaciones, de páginas web o de wikis.

Los integrantes del podcast son:

  • Aleix Pol: desarrollador de KDE, presidente de KDE e.V., expresidente de KDE España, …
  • Baltasar Ortega: editor de KDE Blog y secretario de KDE España
  • Mari Carmen Fernández: miembro-amigo de KDE España

  • Rubén Gómez: miembro de KDE España, de HackLab Almería y de Document Foundation

 

Y no os entretengo más, os dejo con el vídeo:

Espero que os haya gustado, si es así ya sabéis: “Manita arriba“, compartid y no olvidéis visitar y suscribiros al canal de Youtube de KDE España.

Como siempre, esperamos vuestros comentarios que os aseguro que son muy valiosos para los desarrolladores, aunque sean críticas constructivas (las otras nunca son buenas para nadie). Así mismo, también nos gustaría saber los temas sobre los que gustaría que hablásemos en los próximos podcast.

06×04 Linux y teletrabajo, interpodcast de KDE España

05 Apr 16:10

Nuevo vídeo de Plasma Bigscreen, KDE en tu TV

by baltolkien

El tiempo pasa y voy poniendo las cosas en orden. Ya he hablado de algunos de los temas pendientes a lo largo de la semana: último y penúltimo podcast de KDE España, del aniversario del blog, la broma del april’s fool day o del nuevo número de SoloLinux. Y al llegar el domingo vuelvo a tener ganas de hablar del último gran proyecto de la Comunidad KDE. Hoy quiero compartir un nuevo vídeo de Plasma Bigscreen, la forma de tener Software KDE en tu televisor.

Nuevo vídeo de Plasma Bigscreen, KDE en tu TV

Al parecer, los desarrolladores le tienen muchas ganas a este Plasma Bigscreen. El lunes de esta semana ya compartí un vídeo de este proyecto pero es que no dejan de aparecer otros que complementan y amplían lo que sabemos del proyecto.

En esta ocasión os comparto un vídeo de LinuxDevHUB donde nos muestra desde la construcción de Plasma Bigscreen a partir de sus componentes, básicamente una Raspberry Pi 4, un micrófono y un teclado/ratón inalábrico, y el Software creado para ello, hasta la configuración del mismo. Evidentemente, se ven imágenes de su funcinamiento.

 

¿Qué es Plasma Bigscreen?

Para resumir, el proyecto tangible de Plasma Bigscreen (y digo tangible porque ya lo puedes tener en tu televisor) es la unión de varias tecnologías libres:

  • Las increíbles Raspberry Pi, un proyecto que proporciona el hardware necesario para que funcione el resto del Software. Con menos de 50 € puedes tener tu pequeño PC con el que trastear y conectar donde quieras: un monitor, una pequeña pantalla, un televisor moderno e, incluso, con un televisor con entrada RCA.
  • El proyecto MyCroft AI, un software que convierte tu pequeña Raspberry Pi en un asistente de personal controlado por tu voz.
  • El Software de la Comunidad, que con su concepción camaleónica y sus propiedades de escalibilidad, se puede adaptar a nuevos formatos de visualización y control.

Nuevo vídeo de Plasma Bigscreen

05 Apr 15:59

Microsoft engaña a sus usuarios con qBittorrent

by maslinux

La empresa líder en el listado mundial de malware, Microsoft, está engañando a los usuarios de la Tienda de software de Windows.

Los desarrolladores de qBittorrent anuncian a los usuarios de su programa de descargas de archivos torrent, que Microsoft ha puesto a disposición una versión no oficial del cliente qBittorrent, con el cual, además, cobran por su descarga.

“ATENCIÓN USUARIOS DE WINDOWS: Hay una aplicación de “qBittorrent” en la tienda de Windows que cuesta dinero. No es un lanzamiento oficial ni viene de nosotros. La persona que la publica no tiene permiso para usar el nombre/logotipo de qBittorrent”. Dicen los desarrolladores.

Se trata de un desarrollador, que publica en la Tienda de software de Windows, numerosas aplicaciones de software libre pero que en realidad son puertos de dichos programas, por lo que no son oficiales. Algunos de estas aplicaciones son Smplayer 2020, DarkAudacity y Pwsafe. Hay que recordar que las aplicaciones que se suben a la Tienda de software, son supuestamente revisadas y posteriormente remitidas y aprobadas para la descarga por un equipo de Microsoft.

Lo más probable es que las aplicaciones qBittorrent, Smplayer 2020, DarkAudacity y Pwsafe se traten de malware para espiar y vigilar a los usuarios, especialmente qBittorrent, que es un cliente de descargas por torrent, cosa que es algo muy jugoso conocer qué se descarga con él y posiblemente denunciar por violación de derechos de autor.

Seguid usando programas de Windows, queridos. Disfruten de lo descargado.

Noticia original

05 Apr 15:48

PING: Ubuntu 20.04 LTS Beta, Fedora 32 Beta, Devuan 3 Beta, GNOME 3.38, Firefox…

by J.Pomeyrol

PING

Ya estamos en abril y retomamos el PING, desaparecido todo marzo por los trastornos que ya os imagináis. Pero hasta aquí, porque hay lanzamientos interesantes de los que no hemos dado cuenta y alguno de varias semanas atrás. Por supuesto, me refiero principalmente a lanzamientos de versiones en desarrollo, pues el resto, así como otro tipo de noticias, sí han sido cubiertos. Por lo tanto, este PING va dedicado casi en exclusiva a nuevos lanzamientos, pero al revés de como lo hacemos siempre: con las versiones en desarrollo primero, que son las más jugosas; y lo complementamos con un par de cosillas más sobre las que merece la pena dejar constancia.

  • Ubuntu 20.04 LTS Beta. Recién salidas del horno están las betas del que será la distro más destacada del año, Ubuntu 20.04 LTS ‘Focal Fossa’. Las primeras impresiones que se están leyendo por ahí auguran un gran lanzamiento, además, así que si queréis darle un tiento antes de que esté lista para asuntos más serios, en el anuncio oficial se detalla todo lo necesario.
  • Fedora 32 Beta. Un par de semanas antes llegó la beta de Fedora 32, que también promete lo suyo muy especialmente para los amantes del GNOME más puro. Si se os había pasado, en Fedora Magazine os ponen al corriente de los acontecimientos.
  • Devuan 3 Beta. Y en un contexto más suigéneris, otra beta que se nos pasó anunciar hace un par de semanas es la de la tercera versión de Devuan, la Debian sin systemd. Más información en el anuncio oficial. Si acaso, vale preguntarse, ¿los cambios en Debian con los inits alternativos supondrán algún cambio para este proyecto?
  • ExTiX 20.4. Sin esperar siquiera a que Ubuntu dé el paso, ya está disponible esta versión de ExTiX que ya os imagináis en qué se basa por el número de versión. Para más datos, utiliza el escritorio LXQt y sí, es versión estable. Más info en el anuncio oficial.
  • antiX 19.2. Y otra distro para los amantes no de la ligereza, sino de la ultraligereza, si es que tal concepto existe. Hace no mucho que os hablamos de antiX con más detalle y esta que os traemos ahora no es ni más ni menos que su nueva versión. Aquí el anuncio oficial.
  • Manjaro ARM 20.04. Nos salimos ya de lo habitual para recoger el lanzamiento de la nueva versión de Manjaro ARM, que llega con imágenes para dispositivos como Raspberry Pi 4, Rock Pi 4, RockPro64, Pinebook Pro y otros. ¿Os interesa? En el anuncio oficial os lo cuentan todo.
  • LFS / BLFS. Para terminar con las distros, lo último de LFS y BLFS, o lo que es lo mismo, Linux From Scratch y Beyond Linux From Scratch, el ‘sistema’ con el que aprender a montar un Linux desde cero, un pasatiempo ideal en los tiempos de confinamiento que corren. En el anuncio oficial tenéis toda la información.
  • GNOME 3.38. He aquí un simple apunte, dado que GNOME comienza a dar más alegrías que penas, tal y como se está demostrando con GNOME 3.36, su última y reciente versión: la fecha de lanzamiento de la siguiente ha sido anunciada y llegará el próximo 16 de septiembre.
  • Telegram. Terminando con aplicaciones, la última versión de Telegram tanto para móvil como para PC trajo novedades interesantes que recogimos en MC. Doy por hecho que estaréis enterados quienes lo usáis, pero por si acaso aquí lo dejo.
  • Firefox cae. Para terminar, una mala noticia que podéis leer en MC de la que me quedo con la parte del titular que más nos interesa: Firefox cae… pero por debajo del nuevo Microsoft Edge. No sé vosotros, entre los que ya sé que hay mucho fiel incondicional y en muchos casos también desafortunadamente acrítico, pero yo no le veo solución al asunto.
05 Apr 15:39

Zoom no admiten el cifrado de extremo a extremo

by David Naranjo

Zoom-video

Zoom, es un servicio de videoconferencia cuyo uso explotó en medio de la pandemia de Covid-19, afirma implementar un cifrado de extremo a extremo, un protocolo ampliamente conocido como la forma más privada de comunicación en Internet ya que protege las conversaciones de todas las partes exteriores.

Con millones de personas en todo el mundo trabajando desde casa para frenar la propagación del coronavirus, el negocio está en auge para Zoom, que ha llamado la atención sobre la empresa y sus prácticas de privacidad.

Sin embargo, Zoom ofrece confiabilidad, facilidad de uso y al menos una garantía de seguridad muy importante: siempre y cuando se asegure de que todos en una reunión de Zoom se conecten usando “audio de computadora” para realizar una llamada desde un teléfono, la reunión es segura con encriptación de extremo a extremo, al menos según eso es lo que el sitio web de Zoom y su documento técnico sobre seguridad y la interfaz de usuario de la aplicación presumen.

Pero a pesar de este marketing engañoso, el servicio no admite el cifrado de extremo a extremo para contenido de video y audio, al menos como se entiende comúnmente el término. En cambio, ofrece lo que generalmente se llama cifrado de transporte.

En el documento técnico de Zoom, hay una lista de “características de seguridad previas a la reunión” disponibles para el organizador de la reunión que comienza con “habilitar una reunión cifrada de extremo a extremo (E2E)”.

Más adelante en el documento técnico, diceAsegure una reunión con cifrado E2E” como una “capacidad de seguridad de reunión” disponible para los anfitriones de la reunión. Cuando un anfitrión inicia una reunión con la opción “Requerir cifrado para puntos finales de terceros” habilitada, los participantes ven un candado verde que dice: “Zoom usa una conexión cifrada de extremo a extremo” cuando se desplazan sobre él.

Cuando diversos usuarios intentaron contactar a la empresa para averiguar si las reuniones de video están realmente encriptadas de extremo a extremo, un portavoz de Zoom escribió:

El cifrado E2E no se puede habilitar para las videoconferencias de Zoom. Las reuniones de video con zoom utilizan una combinación de TCP y UDP. Las conexiones TCP se establecen usando TLS y las conexiones UDP se encriptan con AES usando una clave negociada a través de una conexión TLS ”.

El cifrado utilizado por Zoom para proteger las reuniones es TLS, la misma tecnología que usan los servidores web para proteger los sitios web HTTPS. Esto significa que la conexión entre la aplicación Zoom que se ejecuta en la computadora o teléfono de un usuario y el servidor Zoom está encriptada de la misma manera que la conexión entre un navegador web y un sitio web.

Este es el cifrado de transporte, que es diferente del cifrado de extremo a extremo porque el servicio Zoom en sí mismo puede acceder al contenido de video y audio no cifrado de las reuniones de Zoom. Entonces, cuando se tenga una reunión de Zoom, el contenido de video y audio permanecerá privado para cualquiera intente interceptar el tráfico, pero no seguirá siendo privado para la empresa.

Para que una reunión de Zoom esté encriptada de extremo a extremo, el contenido de video y audio debe estar encriptado para que solo los participantes de la reunión puedan descifrarlo. El servicio Zoom en sí podría tener acceso al contenido cifrado de la reunión, pero no tendría las claves de descifrado necesarias para descifrarlo (solo los participantes de la reunión tendrían estas claves) y, por lo tanto, no tendría el capacidad técnica para escuchar reuniones privadas.

“Cuando usamos el término ‘de extremo a extremo’ en nuestras otras publicaciones, se refiere a la conexión cifrada desde el punto final de Zoom al punto final de Zoom”, dijo un portavoz de Zoom, aparentemente refiriéndose a Servidores de zoom como “puntos finales” incluso si están entre clientes de Zoom. “El contenido no se descifra mientras se transfiere a través de la nube Zoom” a través de la red entre estas máquinas.

Solo cumplir con la funcionalidad de chat de texto parece beneficiarse del cifrado de extremo a extremo.

Fuente: https://www.consumerreports.org

05 Apr 15:29

GNU Taler 0.7 ya fue liberado, conoce este sistema de pago electrónico gratuito

by David Naranjo

Hace pocos días el proyecto GNU dio a conocer el lanzamiento de su sistema de pago electrónico gratuito “GNU Taler 0.7”. GNU Taler es un software de microtransacción y pago electrónico basado en software gratuito. El proyecto está dirigido por Florian Dold y Christian Grothoff de Taler Systems SA.

Este sistema de pago electrónico cuenta con el apoyo de GNU Project, ya que GNU Taler cumple con las consideraciones éticas: el cliente que paga es anónimo mientras el comerciante está identificado y sujeto a impuestos.

Es decir el sistema no permite rastrear información sobre dónde gasta el usuario el dinero, pero proporciona fondos para rastrear la recepción de fondos (el remitente permanece en el anonimato), lo que resuelve los problemas asociados con BitCoin con las auditorías fiscales. El código está escrito en Python y distribuido bajo las licencias AGPLv3 y LGPLv3.

Como tal GNU Taler no crea su propia criptomoneda, pero funciona con monedas existentes, incluidos dólares, euros y bitcoins. El soporte para nuevas monedas puede garantizarse mediante la creación de un banco que actúe como garante financiero.

Sobre GNU Taler

El modelo comercial de GNU Taler se basa en la ejecución de operaciones de cambio: el dinero de los sistemas de pago tradicionales como BitCoin, Mastercard, SEPA, Visa, ACH y SWIFT se convierten en dinero electrónico anónimo en la misma moneda.

El usuario puede transferir dinero electrónico a los vendedores, quienes luego pueden cambiarlos en el punto de intercambio por dinero real representado por los sistemas de pago tradicionales.

Todas las transacciones en GNU Taler están protegidas mediante algoritmos criptográficos modernos, que permiten mantener la confiabilidad incluso en caso de fuga de claves privadas de clientes, vendedores y puntos de intercambio.

El formato de la base de datos proporciona la capacidad de verificar todas las transacciones completadas y confirmar su coherencia. La confirmación del pago para los vendedores es una prueba criptográfica de transferencia dentro del marco de un contrato celebrado con el cliente y una confirmación firmada criptográficamente de la disponibilidad de fondos en el punto de intercambio.

GNU Taler incluye un conjunto de componentes básicos que proporcionan lógica para el trabajo del banco, punto de cambio, piso de operaciones, billetera y auditor.

¿Qué hay de nuevo en GNU Taler 0.7?

En esta nueva versión se destaca el soporte añadido para Android, con lo cual es posible poder instalar una billetera en dispositivos Android desde la tienda F-droid (la aplicación actualmente no está disponible para todos en la Play Store, solamente puede ser instalada por algunos).

De los demás cambios que se destacan de esta nueva versión:

  • API HTTP mejorada para interactuar con un punto de intercambio (intercambio).
  • Operaciones de revocación y reembolso de claves totalmente probadas.
  • El backend para Wire se ha convertido a un estilo compatible con LibEuFin
  • Servicios de sincronización definidos e implementados (aún no integrados en la billetera).
  • El proyecto también anunció que recibió una subvención de la Fundación NLnet para una auditoría independiente de la confiabilidad criptográfica y la calidad del código del punto de intercambio.

Si quieres conocer más al respecto sobre esta nueva versión y sobre el proyecto puedes consultar los detalles en el siguiente enlace. 

¿Cómo obtener una billetera de GNU Taler?

Para quienes estén interesados en poder obtener una billetera de GNU Taler, pueden antes probar un demo de este sistema de pagos para conocer un poco más sobre su funcionamiento.

Esto lo pueden hacer desde el siguiente enlace.

Ahora para quienes quieran obtener una billetera, deben saber que es posible desde un navegador web o un dispositivo móvil con Android (como mencionamos en las novedades de esta nueva version).

Por la parte de los navegadores, en estos momentos solo Chrome y Firefox (y navegadores basados en estos) son los que cuentan con un complemento el cual se puede instalar desde los siguientes enlaces.

Chrome

Firefox

Finalmente para los que quieren instalar su billetera en Android pueden obtener la aplicación desde el siguiente enlace.

05 Apr 15:24

Ya puedes usar ProtonMail en Linux con tu cliente de correo preferido

by J.Pomeyrol

ProtonMail

ProtonMail ha anunciado el lanzamiento de Bridge para Linux, completando el círculo que iniciase con la aplicación para Windows y Mac. En resumen, ya puedes usar este servicio de correo electrónico con tu cliente de correo favorito… siempre que seas usuario de pago, claro.

Supongo que no hace falta presentar a ProtonMail a estas alturas, pero por si acaso alguien se ha perdido, ahí va una pequeña introducción: hablamos de un servicio de correo electrónico. Surgió en 2013 al rebufo del escándalo por el espionaje masivo de la NSA expuesto por Edward Snowden y tardó poco en posicionarse como el más popular de su categoría por su origen.

El origen de ProtonMail es el CERN, la Organización Europea para la Investigación Nuclear, no en el sentido oficial, sino como proyecto de algunos de los científicos que allí trabajaban por aquella época; y su categoría es la de los servicios de correo electrónico privados, esto es, con cifrado de extremo a extremo. ProtonMail destaca además porque casi todo su software es de código abierto.

ProtonMail está dirigido por la compañía Proton Technologies AG con sede en Ginebra y a día de hoy es, como ya he señalado, uno de los servicios de correo electrónico más populares de su categoría, si no el que más. Ofrece aplicaciones para Android, iOS y web, así como un cliente VPN y la que nos ocupa, Bridge, como su propio nombre indica, un ‘puente’ con el que conectar el servicio con clientes de correo de escritorio.

ProtonMail Bridge para Linux llevaba en beta un tiempo, pero ya está disponible en su primera versión estable. Es compatible con cualquier cliente de correo electrónico con soporte de IMAP / SMTP, aunque está especialmente optimizado para Thunderbird; y sus funciones incluyen búsqueda de texto, ya que los correos se almacenan en el equipo; edición sin conexión y exportación y copias de seguridad de los mensajes.

En cuanto a lo que tienes que saber sobre Bridge, lo más importante ya lo he comentado: solo los usuario de pago pueden acceder a esta aplicación, que por el momento es la única relacionada con ProtonMail cuyo código aún no ha sido liberado, aunque los responsables del servicio dicen estar trabajando en ello.

Otro dato a tener en consideración es que a pesar de que ProtonMail ofrece una cuenta gratuita, esta consta de apenas 500 MB de almacenamiento, mientras que el salto a los 5 GB cuesta 48 euros al año.

05 Apr 15:04

KDE Blog cumplió 12 años

by baltolkien

He estado dudando sobre hacer esta entrada o no. Y es que en realidad esta efeméride ocurrió en pleno inicio del confinamiento por el COVID-19 y uno estaba pendiente de otras cosas.  Pero al final, la parte metódica de mi cerebro se ha impuesto y ha pensado que estaría feo perder la costumbre de ir celebrando cosas positivas. El pasado 24 de marzo de 2020 KDE Blog cumplió 12 años y no me acordé de comentarlo hasta unos días después. Es hora de enmendar este despiste.

KDE Blog cumplió 12 años

KDE Blog cumplió 12 añosHace más de una 10 años decidí que una parte de mi vida se iba a dedicar a intentar ayudar a los demás en su camino hacía el Software Libre. No sabía programar y me venía muy grande el diseño o la traducción, así que decidí que haría lo mejor que sabía hacer: enseñar.

Para ello pensé que escribir un blog donde explicaría mis vicisitudes en este nuevo escritorio GNU/Linux… en mi cabeza el concepto de Comunidad no estaba ni en pensamiento, los conceptos de distribución, kernel, aplicación, Comunidad, Release Candidate, Beta y cientos  más se mezclaban en mi cabeza, de tal forma que los errores que cometí fueron apoteósicos, … pero nadie murió por ello y me sirvió para ir creciendo y aprendiendo.

En un momento puntual me ayudaron muchas personas, pero recuerdo con mucho cariño el capote que me ofreció maslinux cuando cometí un desliz sin mala intenciones y se me echó encima toda una comunidad de usuarios de una web potente de la época. Muchas gracias Pedro.

Como es habitual, me gusta recordar la declaración de intenciones de KDE Blog:

[24 de marzo de 2008]
«Hola a todos y todas: Hoy se inaugura KDE Blog un nuevo blog en el inmenso e infinito mundo de los blogs. El objetivo de este blog es múltiple: ayudar a los principiantes en el mundo Linux, informar sobre el mundo KDE, (el entorno de escritorio bajo Linux) y fomentar el uso del Software Libre.»

A pesar de la doce años pasados, la idea principal sigue válida aunque los artículos van cambiando de temática porque cada vez es más difícil hacer entradas explicando cómo hacer las cosas o solucionar problemas.

Y es que cada vez más gente utiliza GNU/Linux y el Software Libre cada vez tiene una alta calidad (está a la altura del privativo en muchos aspectos) aunque sigo opinando que el gran salto solo se dará cuando los dispositivos que compre la gente ofrezcan GNU/Linux por defecto.

Mientras tanto, el KDE Blog blog seguirá siendo mi granito de arena en la promoción del Software Libre y de la Comunidad KDE. No quisiera acabar esta parte sin dar las gracias públicamente a Victorhck que nada más enterarse de que el blog estaba de aniversario decidió dedicarme un artículo en su gran blog: Victorhck in the Free World. Estas cosas son el verdadero combustible del blog.

Los años siguen siendo complicados pero se mantienen las entradas diarias

Igual que el año pasado, mis obligaciones familiares, académicas y laborales me dejan poco tiempos para poder dedicarlo al blog. Por tanto debo estar muy atento a todo el tiempo que dispongo para poder publicar de forma diaria.

En otras palabras, debo pensar qué momento dispondré a lo largo del día para poder escribir artículos y, si algún día me encuentro más libre, dejar algunos en la recámara por los días en los que no los tendré.

No obstante, aunque sigo publicando de forma diaria sin demasiadas dificultades he debido sacrificar mis otras labores adquiridas con el mundo del Software Libre.

  • Sigo en la junta de KDE España como secretario.
  • Gracias a cambios de última hora, he vuelto a participar en los podcast de KDE España de forma directa, y sigo encargado de anunciarlos y preparar los directos, aunque pronto tendremos ayuda para mejorarlos.
  • Sigo atento en el Grupo de Telegram de Cañas y Bravas (en el que hemos perdido algo de presencia por limpieza de bots que se colaron. ¡Somos más de 500  pero sigues faltando tú!).
  • Y me encargo, con menor intensidad de la deseada, de las redes sociales de la organización.

 

A lo largo de estos 12 años he ido publicando entradas conmemorativas que podéis seguir en la siguiente etiqueta, en las cuales se resumen muy bien los sentimientos y la historia del blog, y como este año no tengo tiempo y apenas han cambiado os invito a leer para no repetirlo.

Renovación de votos

Los votos no cambian, al parecer he llegado a un momento de estabilidad, y mi compromisos con la Comunidad KDE se mantienen:

  • KDE Blog sigue teniendo cuerda para muchos años,
  • Sigo estando ilusionado con el proyecto KDE y en su difusión.
  • Sigo abierto a todo tipo de colaboraciones (¿quieres ayudar a publicar en el blog? ¿Encargarte de la parte social? ¿Mejorar las entradas? Mándame un correo [bortega@kde_espana.org] y hablamos)
  • Y para finalizar decir que me siento orgulloso de pertenecer a un movimiento cuyo objetivo es compartir su conocimiento en pro de una evolución más rápida de la humanidad, que se concreta en pertenecer a una Asociación de Software Libre como KDE España.

Así que:

¡Muchísimas gracias a todos por seguirme!

05 Apr 15:00

📱 ANDROID NO es una distribución de GNU LINUX. ¿Qué es?

by Karla's Project

Android, de GNU y de Linux. ¿Android es Linux? Continuamente veo comentarios diciendo que “Android es Linux”, que “Android es una distribución de Linux”, o incluso que “GNU/Linux es vulnerable porque Android lo es”.
Pero la pregunta es: “Realmente Android es Linux”... Vamos a aclarar cada uno de estos términos.

⭐ ¿Que es Linux?
La gente suele asociar Android con Linux. O incluso lo comparan, sin más, sin saber que realmente Android es un sistema operativo.
Y Linux es simplemente uno de los componentes que utiliza este sistema operativo. Es decir, se trata de un núcleo de sistema.

⭐ ¿Que es GNU?
Cuando alguien dice que “Utiliza Linux”, realmente se trata de una expresión coloquial. No puedes utilizar Linux sin más. Ya que utilizar Linux sin ningún otro componente, no es operativo.
Cuando utilizas “Linux”, realmente estás utilizando un sistema operativo llamado “GNU”. El cual suele llamarse “GNU/Linux”.
Cuando utilizas Ubuntu o Linux Mint (por ejemplo), realmente estás utilizando un sistema operativo basado en GNU.
GNU es el sistema operativo creado y desarrollado por el Proyecto GNU, anunciado en 1983 por Richard Stallman, así como el conjunto de bibliotecas que lo componen. Este sistema operativo suele utilizar Linux como núcleo del sistema.
Aunque también hay versiones de GNU que utilizan GNU Hurd. GNU Hurd es otro núcleo de sistema operativo totalmente libre. Un sistema operativo GNU que utilice este núcleo se llamaría GNU/Hurd.
Por tanto, GNU, puede utilizar Linux, puede utilizar Hurd o cualquier núcleo de sistema con el cual fuese compatible.

⭐ ¿Que es Android?
Por otro lado, está Android. ¡Android no es una distribución de GNU/Linux!
Ya que Android es un sistema operativo totalmente diferente, por lo que no tiene nada que ver con GNU.
Android es un sistema operativo creado desde cero por una empresa llamada Android Inc. Empresa la cual fue comprada en 2005 por Google (San Google todo poderoso). El código fuente de Android es de código abierto, y se llama “Android Open Source Project”.
Este sistema operativo necesita un núcleo de sistema para poder funcionar, y ese núcleo es Linux. Aunque Android actualmente utiliza un núcleo Linux modificado, por tanto, no estaríamos hablando de un Linux original.

⭐ Son sistemas diferentes, muy diferentes
Por tanto, Android y GNU son dos sistemas operativos muy diferentes, con componentes diferentes, con bibliotecas diferentes, y programas diferentes. ¿He dicho que son diferentes?
Lo único que tienen en común es un trocito diminuto de código. Ese código es el núcleo del sistema, es decir, Linux.
Por ese mismo motivo, una aplicación o programa de GNU no funciona en Android. Ni viceversa.
Por eso mismo, para ejecutar aplicaciones Android en GNU/Linux necesitas un emulador.
Y eso también significa que una vulnerabilidad de Android no tiene por que ser una vulnerabilidad de GNU/Linux.
Por tanto decir que si GNU fuese muy utilizado, sería más vulnerable que Windows, porque Android tiene vulnerabilidades, no tiene ningún tipo de lógica.
Porque como he explicado, GNU/Linux y Android son sistemas muy diferentes. Así mismo, Android tampoco se puede considerar una distribución de GNU/Linux.
Aunque, según un estudio realizado en 2013 por Synaptic, Android es muchísimo menos vulnerable que iOS.
Se encontraron 13 vulnerabilidades en Android, mientras que en iOS unas 387.
¡Ah! Eso no te lo esperabas.


💜 Suscríbete https://www.youtube.com/c/karlasproject?sub_confirmation=1

🎩 Apoya el Canal https://www.youtube.com/c/KarlasProject/join

📚 Artículo https://karlaperezyt.com/articulo/android-no-es-linux-cuales-son-sus-diferencias/

⭐ Twitter https://twitter.com/KarlaPerezYT
⭐ Instagram https://www.instagram.com/karlaperezyt
⭐ Grupo Telegram https://t.me/KarlasProject
⭐ Página Web https://karlaperezyt.com

🔺 El objetivo de este vídeo (y del canal) es meramente educativo y/o divulgativo en el que se comparte información relacionada con la tecnología, la informática y software.
Copyright Disclaimer Under Section 107 of the Copyright Act 1976, allowance is made for "fair use" for purposes such as criticism, comment, news reporting, teaching, scholarship, and research. Fair use is a use permitted by copyright statute that might otherwise be infringing. Non-profit, educational or personal use tips the balance in favor of fair use.
05 Apr 14:41

Isleward: Un juego RPG opensource para Linux

by davidochobits

Ya os he explicado varias veces mi afición a los juegos retro, muestra de ellos son las entradas en la sección correspondiente en la web. Hoy os vengo a hablar de un juego que...

La entrada Isleward: Un juego RPG opensource para Linux se publicó primero en ochobitshacenunbyte.

05 Apr 14:19

Nextcloud: Arreglar bucle en el login del cliente de escritorio

by [Carlos M.]
En las ultimas versiones del cliente de escritorio de Nextcloud, he tenido el problema de que me era imposible que los nuevos clientes se autentificaran contra el servidor, quedando en un bucle en el inicio de sesión La solución pasa por añadir en el fichero /var/www/html/config/config.php 1 2 3 'overwrite.cli.url' => 'https://tu-url.com', 'overwritehost' => 'dominio.es' 'overwriteprotocol' => 'https', \ La solución la encontré en el siguiente en el siguiente enlace
05 Apr 14:18

Aprende a dibujar como un profesional con clases en Instagram

by El Futuro Es Apasionante de Vodafone

Entra en nuestra web: http://www.elfuturoesapasionante.com
Suscríbete a nuestro canal de youtube: http://bit.ly/1JHCOQ1
Síguenos en Facebook: https://www.facebook.com/EsApasionante/
Síguenos en Twitter: https://twitter.com/EsApasionante

---

Hay quien defiende que, de niños, cuando la mirada externa no ha contaminado nuestra percepción hasta tal punto de volvernos ridículamente pudorosos, todos somos artistas. Y, efectivamente, cualquier pequeño se arranca a cantar, a bailar o a dibujar sin temor a ser juzgado, por el simple placer de disfrutar de una forma de expresión (el arte) profundamente humana. Defensor de esta teoría fue uno de los grandes genios artísticos del siglo pasado, el malagueño Pablo Picasso, quien aseguraba -con esa tendencia suya a dejar frases para la posteridad- “En aprender a pintar como los pintores del renacimiento tardé unos años; pintar como los niños me llevó toda la vida”.

A esa escuela del disfrute artístico despojado de ideas preconcebidas, pertenece la gaditana Berta Llonch, pintora e ilustradora de larga trayectoria ya y con varias exposiciones a sus espaldas, que define su proceso creativo como un lanzarse “sin previo encaje al soporte, aprovechando esa libertad que me permite un espacio en blanco, construyendo a base de manchas una imagen, de forma que cada pincelada sea única y cada obra irrepetible. Todas las obras las desarrollo boca abajo de manera que el dibujo se centra en el sencillo disfrute de abstraer formas y trabajar la luz”.

Para quien quiera recuperar esa posibilidad de sentir de nuevo la libertad creativa de un niño, de coger los pinceles (o las esponjas o los rotuladores) y empezar a dibujar, Berta Llonch está ofreciendo todos los días, fines de semana incluidos, clases gratis en Instagram. Porque… ¿quién sabe? tal vez, estas semanas confinados en casa, puedan servir para descubrir nuevos talentos ocultos que ni tan siquiera sabías que poseías. Alonso Trenado se ha colado en el espacio desde el que Berta da las clases para conocerla un poco mejor, a ella y a sus trabajos.

Entrevista: Alonso Trenado y Azahara Mígel
Edición: Ainara Nieves 
Texto: José L. Álvarez Cedena

#ElFuturoEsApasionante #EsApasionante #Vodafone
03 Apr 20:43

El PinePhone Ubuntu Touch Edition sale en preventa

by Eduardo Medina

PinePhone UBports Community Edition

UBports Foundation, la institución que se encarga de mantener vivo Ubuntu Touch y la interfaz Unity 8 (ahora Lomiri), ha anunciado la disponibilidad del PinePhone UBports Community Edition, una variante del smartphone de PINE64 que funciona con Ubuntu Touch como sistema operativo preinstalado.

UBPorts Foundation nos explica que “PinePhone UBports Community Edition es la culminación de todo nuestro trabajo en los últimos 18 meses, desde las primeras demostraciones de Unity 8 (ahora Lomiri) en la unidad de desarrollo ‘Anakin’ hasta luchar con el prototipo de módem en ‘Don’t be Evil’ (resulta que la ranura SIM no estaba conectada correctamente). A través de nuestro trabajo se ha hecho que las unidades ‘Braveheart‘ sean adecuadas para el uso de los primeros usuarios y entusiastas.”

Como es habitual en este tipo de productos, está orientado sobre todo a entusiastas de GNU/Linux, desarrolladores, hackers y aquellos que busquen algo diferente a los dominantes iOS y Android, por lo que también es importante tener en cuenta que posiblemente el PinePhone UBports Community Edition no sea un producto tan pulido como los otros dos, y aquí nos hemos dejado en el tintero la ausencia de aplicaciones populares como WhatsApp. De hecho, se advierte que el Ubuntu Touch utilizado por el mencionado smartphone de PINE64 todavía se encuentra en desarrollo, pero que tendría que ofrecer funcionalidades como llamadas, SMS, soporte de redes LTE, GPS y aceleración por GPU, mientras que el resto de posibilidades llegarán a través de actualizaciones. Los detalles pueden ser consultados en el GitLab de UBPorts.

Frente al PinePhone “Braveheart” que fue anunciado en noviembre de 2019, el PinePhone UBports Community Edition incluye “una nueva revisión de la placa base y una placa posterior personalizada con el nombre y el logotipo de UBports”. Este movimiento puede ser positivo tanto para PINE64 como UBPorts, ya que el PinePhone ha sido vendido hasta ahora sin sistema operativo por defecto, por lo que su nicho de mercado quedaba reducido al necesitar de conocimientos más avanzados de computación para utilizarlo.

El PinePhone UBports Community Edition, que es de edición limitada, puede ser reservado en la web de PINE64 al precio de 149,99 dólares. Cada unidad vendida de dicho smartphone hará que le lleguen a UBPorts 10 dólares. Sobre el resto de sus características, sus dimensiones son de 160,5 x 76,6 x 9,2 milímetros, peso de 185 gramos, pantalla IPS de 5,95 pulgadas y resolución de 1.440×720 píxeles, placa base Allwinner A64 con GPU MALI-600, 16GB de almacenamiento interno ampliables hasta 2TB mediante microSD, 2GB de RAM LPDDR3, conector jack de 3,5 milímetros para auriculares, Bluetooth 4.0, Wi-Fi 802.11 b/g/n y USB Type-C para datos y recarga de la batería. Sobre las cámaras, como suele ser habitual en este tipo de móviles alternativos, son bastante básicas.

03 Apr 15:12

PinePhone UBports Community Edition Pre-orders are Open

by Durst, Dalton
In October 2018, when Lukasz Erecinski of Pine64 joined our Telegram group and announced that they would produce a phone and tablet, we would never h...
03 Apr 14:57

PinePhone UBports Community Edition Pre-Orders Now Open

by Lukasz Erecinski

PinePhone UBports Community Edition mock-up; final product may differ in appearance. I am proud to announce that the PinePhone UBports Community Edition is now available for pre-order with an estimated shipping date of late-May, 2020. Community editions are meant to bring exposure to partner-projects operating systems and communities, as well as help finance ongoing development.

Source

02 Apr 18:18

PinePhone BraveHeat “Community Edition” preinstalado con Ubuntu Touch

by maslinux

El PinePhone “BraveHeat” Edición Limitada del smartphone con GNU/Linux fue lanzado en noviembre pasado como se prometió por 150 $. Como el nombre en clave implicaba, era para los entusiastas ya que los teléfonos que formaban parte de ese lote de productos podían tener algunos defectos, y venían sin sistema operativo, lo que significaba que los usuarios tenían que flashear el firmware ellos mismos.

Pero ahora hay una nueva edición, a saber, PinePhone “Community Edition”: UBports” preinstalado por UBports con Ubuntu Touch con interfaz de usuario Lomiri.

Las especificaciones son exactamente las mismas con un procesador Cortex-A53 de cuatro núcleos Allwinner A64, 2 GB de RAM, 16 GB de flash eMMC, una pantalla 5.95´ con una resolución de 1440×720, y conectividad celular 4G LTE.

La única diferencia es que Ubuntu Touch está precargado en el dispositivo, y la parte trasera del teléfono debería tener una marca que muestre que has comprado UBports Edition. Lo que debe tenerse en cuenta es que todavía no se considera un dispositivo de consumo, ya que UBports sigue siendo beta, y el teléfono está dirigido principalmente a los miembros de la comunidad UBports que pueden proporcionar información a los desarrolladores de UBports.

Más específicamente, aunque la imagen de Ubuntu Touch será funcional con soporte para llamadas de voz salientes y entrantes, textos SMS y LTE, localización GPS y aceleración de hardware de la GPU, algunas características, incluyendo el soporte para cámaras y el Host USB, necesitan más trabajo, y la duración de la batería aún debe ser optimizada. Encontrarás una lista completa de lo que funciona y lo que no en Gitlab.

Si quieres seguir adelante, puedes pedir por adelantado la edición comunitaria de PinePhone: UBports en la tienda de Pine64 por 149.99 $ más gastos de envío. Se espera que el envío se realice a finales de mayo de 2020. También pueden encontrar más detalles e información sobre el lanzamiento en este anuncio.

02 Apr 18:00

Rescatux regresa con nueva versión estable para ayudarte a rescatar Linux, Windows y UEFI

by Eduardo Medina

Rescatux

Rescatux es una distribución en vivo basada en Debian de origen español creada con el propósito de suministrar herramientas de rescate tanto para instalaciones de GNU/Linux como de Windows. Su principal característica es la aplicación Rescapp, un asistente que facilita la puesta a disposición de todas las posibilidades de rescate y reparación.

Recientemente ha sido anunciada Rescatux 0.73, que según los encargados del proyecto es el primer lanzamiento estable de la distribución desde octubre de 2012. Posiblemente esta noticia sorprenda un poco viendo que se trata de una de las herramientas más populares dentro de segmento y todo lo que ha cambiado la computación en los últimos años, sobre todo debido a la consolidación de UEFI como interfaz entre el sistema operativo y el firmware de la placa base.

Rescatux 0.73 está basada en Debian 10 Buster y utiliza Linux 4.19 como kernel. Debido a todo el tiempo transcurrido desde el último lanzamiento estable, es de esperar muchos cambios, entre los que se encuentran “las opciones de UEFI que se convirtieron en mainstream en 2015” y el soporte para el polémico Secure Boot, la característica de UEFI que ha traído de cabeza a usuarios y desarrolladores de GNU/Linux desde diversos frentes, desde su correcta ejecución hasta el hecho de apoyarse o no él para características como Lockdown.

El mayor y mejor soporte de UEFI es un paso en la dirección correcta, pero que no se completaría sin las mejoras introducidas en la aplicación estrellas del sistema: Rescapp. Los encargados de Rescatux han explicado que “Rescapp tenía algunos defectos serios de usabilidad que se han sido solucionados. Cuando se ejecuta una opción, nunca se sabía si estaba funcionando bien. Ahora tiene un apartado estado para la opción”. Dicho con otras palabras, ahora hay una sección de estado que permite ver cómo está transcurriendo la ejecución de la herramienta seleccionada.

menú de Rescapp 0.56, la principal aplicación de la distribución Rescatux Documentación de Rescapp 0.56 Seccion de estado de la ejecucion de Rescapp 0.56 Seccion de estado de la ejecucion de Rescapp 0.56

Otro aspecto que ha sido mejorado de manera notable en Rescapp ha sido la documentación, que ahora ofrece en distintos idiomas una mejor información de cada opción ofrecida por el asistente. Además de explicar los pasos a seguir para ejecutar la opción de manera correcta, también se encarga de explicar cuáles son las mejores situaciones para utilizarla.

Ya hemos expuesto las principales novedades de Rescatux 0.73, pero, ¿qué puede hacer este sistema operativo exactamente? Para los usuarios de GNU/Linux puede cambiar las contraseñas de los usuarios, comprobar las particiones, actualizar los menús y la configuración de GRUB, restaurar GRUB tanto en MBR como UEFI y regenerar los ficheros de sudoers. En Windows puede promocionar a administrador, reiniciar la contraseña de Windows y desbloquear usuarios. Entre las opciones específicas para UEFI ofrece información del estado de las particiones, comprobación del arranque, creación de una entrada de arranque, cambiar el orden de inicio de UEFI, reinstalar la entrada de arranque de UEFI de Windows, crear una falsa entrada de UEFI de Windows y ocultar una entrada de UEFI de Windows para luego definir una alternativa predeterminada.

Rescatux 0.73 puede ser descargado desde la web oficial del proyecto vía torrent o descarga directa desde SourceForge. Usa LXQt como entorno de escritorio y a nivel de arquitecturas soporta x86 de 32 y 64 bits, aunque sería importante tener en cuenta la tabla de abajo para saber en qué escenarios funciona. Os dejamos con la tabla y un vídeo.

Plataformas soportadas por Rescatux

02 Apr 17:40

Los cuestionamientos a Zoom son cada vez más numerosos

by Diego Germán González

Los cuestionamientos a Zoom

Zoom es una solución de video conferencia que se hizo muy popular a partir del distanciamiento social impuesto por la pandemia del COVID-19. Dado que su versión gratuita permite superar las limitaciones de videollamadas grupales de WhatsApp, se hizo muy popular entre los usuarios domésticos.

Los cuestionamientos a Zoom

Esa repentina popularidad llevó a que los expertos en seguridad informática (y algún que otro ciberdelincuente) pusieran interés en sus características de privacidad y seguridad.

La oficina de la fiscal general de Nueva York, Letitia James, envió a la empresa un requerimiento para que informe qué nuevas medidas de seguridad se han puesto en marcha la compañía para manejar el aumento de tráfico en su red y para detectar a los delincuentes informáticos.

Para la fiscalia, la firma responsable del servicio fue lenta en abordar los fallos de seguridad como las vulnerabilidades “que podrían permitir a terceros malintencionados, entre otras cosas, obtener acceso subrepticio a las cámaras web de los consumidores”.

Todo empezó con los aumentos de ataques ahora conocidos como “Zoombombing.

Esa palabreja se refiere a la explotación de la función de compartir la pantalla del Zoom para secuestrar reuniones e interrumpir sesiones educativas o publicar mensajes de supremacía blanca en un seminario web sobre antisemitismo,

Los fiscales manifiestan su preocupación de que:

las actuales prácticas de seguridad de Zoom no sean suficientes para adaptarse al reciente y repentino aumento tanto del volumen como de la sensibilidad de los datos que pasan por su red.

Aunque reconocen que las vulnerabilidades detectadas se han corregido, le preguntan a Zoom si ha emprendido un examen más amplio de sus prácticas de seguridad.

Compartiendo datos con Facebook

Hace unos días se descubrió que el cliente Zoom para iOS enviaba datos a Facebook. Esto pasaba aunque el usuario no tuviera cuenta en esa red social.

Posiblemente no sea algo deliberado. Muchas aplicaciones utilizan los kits de desarrollo de software (SDK) de Facebook como medio para implementar características en sus aplicaciones más fácilmente.

Al descargar y abrir la aplicación, Zoom se conectaba a la Graph API de Facebook. La Graph API es la principal forma en que los desarrolladores obtienen datos dentro o fuera de Facebook.

La aplicación Zoom notificaba a Facebook cuando el usuario abría la aplicación, detalles del dispositivo del usuario como el modelo, la zona horaria y la ciudad desde la que se está conectando, qué compañía telefónica está utilizando y un identificador de anunciante único creado por el dispositivo del usuario que las compañías pueden utilizar para dirigirse a un usuario con anuncios.

El pasado viernes, se actualizó la aplicación. En la nueva versión se reemplazó el uso del SDK por una autenticación en Facebook usando el navegador.

Otros problemas de privacidad

Zoom también tiene otros problemas potenciales de privacidad. Los anfitriones de las llamadas de Zoom pueden ver si los participantes tienen la ventana de Zoom abierta o no, lo que significa que pueden monitorear si es probable que la gente esté prestando atención. Los administradores también pueden ver la dirección IP, los datos de localización y la información del dispositivo. Si un usuario graba cualquier llamada a través de Zoom, los administradores pueden acceder a los contenidos de esa llamada grabada, incluidos los archivos de vídeo, audio, transcripción y chat, así como al acceso a los privilegios de compartir, analizar y gestionar la nube. Los administradores también tienen la posibilidad de unirse a cualquier llamada en cualquier momento a instancias de su organización de Zoom, sin consentimiento o aviso previo para los asistentes a la llamada.

Si usas una Mac y tienes instalado Zoom, deberías tener cuidado en lo que haces delante de la cámara. Jonathan Leitschuh, un analista de seguridad, publicó dos links desde los que se puede desde un sitio web encender la cámara web de los usuarios de Mac sin su consentimiento y conocimiento.

Pero, las cosas no están mejor para los usuarios de Windows. Según el experto en seguridad cibernética @_g0dmode, Zoom para Windows es vulnerable a una vulnerabilidad clásica de “inyección de ruta UNC” que podría permitir a los atacantes remotos robar las credenciales de inicio de sesión de Windows de las víctimas e incluso ejecutar comandos arbitrarios en sus sistemas.

Estos ataques son posibles porque Zoom para Windows soporta rutas UNC remotas que convierten las URIs potencialmente inseguras en hipervínculos cuando se reciben a través de mensajes de chat a un destinatario en un chat personal o de grupo.

Lo grave de todo esto es que hablamos de un servicio que lleva 9 años en el mercado y de una aplicación que es de las más descargadas en ambas tiendas de aplicaciones.

Hace unos días, en Linux Adictos repasamos algunas soluciones de video conferencia de código abierto que puedes utilizar.