Shared posts

27 Jul 17:16

KDE, Plasma y software libre en el sincrotrón de Barcelona

by victorhck

KDE, Plasma y otro software libre, están presentes no solo en escritorios de equipos domésticos. También en instituciones científicas como el sincrotrón de ALBA en Barcelona.

Equipos con Plasma en la sala de control del sincrotrón de Barcelona (imagen de Sergi Blanch-Torné)

Esta es la traducción de la entrevista realizada por Ivana Isadora Devcic a Sergi Blanch-Torné hacker que trabaja en el Sincrotrón de Barcelona y que se publicó, bajo licencia CC-by v3.0, en inglés hace unos días en la web dot.kde.org

En la entrevista, Sergi nos explicará qué es eso de un sincrotrón y de cómo en una herramienta científica tan importante como esta, se utiliza Plasma y otras herramientas de software libre para realizar su trabajo.

Me pareció una interesante entrevista para traducirla y difundirla en mi blog. Comenzamos…

Ivana Devcic: Sergi, ¡gracias por aceptar la invitación para esta entrevista y por dedicarnos tiempo de tu día para esto! Nuestra historia empieza en el FOSDEM de este año 2019, donde conociste a desarrolladores de la comunidad KDE ¿es así?

Sergi Blanch-Torné: Así es. Soy un asíduo asistente a FOSDEM. Creo que asistí por primera vez en 2004. Un día en el trabajo, tuvimos un problema con Plasma. Afortunadamente ocurrió unas semanas antes de la celebración del FOSDEM. Le comenté a mi jefe que seguro que habría personas de KDE a las que pedir ayuda, !y así fue! Y además fue divertido descubrir que también eran de Cataluña.

Así que concertamos una cita con Aleix Pol y Albert Astals. Echaron un vistazo al problema y encontraron la configuración correcta que consiguió resolverlo.

Ivana: ¡Me alegra escuchar que se solucionó el problema! Hubiera sido un comienzo un poco embarazoso para esta entrevista. Puedes, por favor, presentarte para nuestros lectores/as.

Sergi: Por supuesto. Nací en Juneda, un pequeño pueblo al oeste de Cataluña. A solo 20 km de la capital de la provincia de Lleida. A una hora y media de la capital, Barcelona. Estudié Ciencias de la Computación en la Universidad de LLeida. Fue allí donde comencé a utilizar el software de KDE, por el año 1998.

Hay divulgadores de Linux en mi universidad y el entorno de escritorio de KDE era (y todavía lo es) el escritorio predeterminado de los equipos que utilizan Linux. Todavía contribuyo con mi universidad con una charla anual de cómo un licenciado en ciencias de computación puede terminar en un trabajo más raro de lo esperado.

Después de conseguir mi título, me fui de proyecto de Erasmus a la universidad de Vrije en Amsterdam, en los Países Bajos. Allí fue donde mejoré mucho mi inglés. Cuando regresé del Erasmus, traté de mudarme a otro país, pero terminé en Barcelona.

El proyecto final de mi licenciatura estuvo relacionado con el software libre. Tengo una gran relación con el departamento de Matemáticas, y hay un grupo de investigación que trabaja en criptografía. Pensamos en realizar algo práctico que pudiera ser utilizado por la comunidad de software libre.

En aquel momento la criptografía de curva elíptica no era muy conocida por el público en general, así que decidimos preparar una implementación para GnuPG. Todavía mantengo el sitio web de nuestro proyecto.

Desgraciadamente, no tengo tiempo para contribuir con código, pero me gusta estar en contacto con la comunidad. Por ese motivo cada año en el FOSDEM, me encuentro con Werner Koch, el líder del proyecto de GnuPG.

Ivana: Has estado involucrado con el software libre desde hace tiempo. ¿Cómo te llevó eso a trabajar en ALBA?

Sergi: Cuando estuve buscando un trabajo en el extranjero, después de regresar del Erasmus, conocí la ESRF (European Synchrotron Radiation Facility), el mayor sincrotrón en Europa.

Eché una solicitud para un puesto allí y en una de las entrevistas durante el proceso de contratación, me dijeron que había un sincrotrón en construcción cercano a Barcelona. Así que eché allí la solicitud. Muchos de mis supervisores en ALBA, trabajaron antes en el ESRF.

Aquí en el ALBA, tengo un puesto en la sección de control. Somos parte del departamento de computación, que tiene diferentes secciones. Una es llamada Management Information System.

Es en la que los ingenieros que trabajan principalmente con la web y aplicaciones administrativas. También hay personas de la infraestructuras de sistemas. Y la sección de electrónica y control, con la que tenemos mucho en común.

Ivana: La sección de controles… Suena interesante. ¿Pero qué es exactamente lo que controlas allí?

Sergi: Para ayudar a entender cómo funciona todo quizás primero debería explicar primero lo que es un sincrotrón. Un sincrotrón es una especie de acelerador de partículas. En nuestro caso, es un acelerador de electrones. Quizás has oido hablar sobre el Gran Colisionador de Hadrones (o LHC por sus siglas en inglés) en el CERN, que es un colisionador, con unas instalaciones muy diferentes, pero también un acelerador.

La diferencia está en el tamaño y en el propósito de ambas instalaciones. En el LHC tienen un perímetro de 27 km de circunferencia. Nosotros tenemos unos 400 metros. Los colisionadores, están diseñados para realizar esas colisiones, para descubrir partículas como el Bosón de Higgs.

Cuando esos electrones en el acelerador son forzados a mantener esa circunferencia, estos producen fotones, básicamente generan luz. En el LHC u otros colisionadores, tratan de mantener esta generación de luz al mínimo. Pero en los sincrotrones, es la luz lo que se utiliza.

Podríamos decir que el acelerador en sí mismo es una bombilla que genera una increíble luz brillante. Y debido a ese brillo esto facilita ser utilizada, en vez de otras alternativas como los rayos x. Hay experimentos que requieren este tipo de instalaciones, porque con un generador de rayos x normal los investigadores no serían capaces de ver lo que requiere el experimento.

En esencia, también se podría decir que esto es una gran máquina que utilizamos para ver cosas pequeñas. Podríamos simplificarlo hasta el punto de decir que un sincrotrón es como un gran microscopio.

Tiene aplicaciones en biología, química, farmacología… y también en paleontología, o incluso en el arte. Aquí en ALBA hemos realizado experimento de cómo un virus pasa la membrana de una célula. Hemos echado un vistazo a los mecanismos de cómo la célula es invadida y hemos tomado fotos de eso.

También hemos tomado un fósil y mirado en su interior, sin necesidad de romperlo, hemos sido capaces de ver su estructura interior. O también podemos someter a estrés una materia plástica para ver cómo se degrada bajo ciertas condiciones. A veces famosos artista, utilizaron capas de pintura para dibujar algo. Podemos ver qué se esconde debajo de esas capas de pintura sin necesidad de dañarlas.

Ivana: ¡Fascinante!

Sergi: Realmente lo es. Y mi trabajo consiste en tener los instrumentos bajo control e integrarlos para permitir al experimento llevarse a cabo. Ofrecemos a los investigadores las herramientas que necesitan, pero normalmente no estamos cuando ellos utilizan en sincrotrón.

Para estar seguros que el acelerador funciona correctamente, muchos elementos deben funcionar de manera conjunta. El rayo de electrones es como, por ejemplo, un tren con sus vagones. No hay un único electrón, si no un conjunto de estos dando vueltas alrededor de un círculo. Son empaquetados en grupos, y estos grupos están separados unos de otros por 2 nanosegundos. Así que se necesita un alto nivel de precisión.

Primero, hay un acelerador linear, con un cañón de electrones que genera esos grupos de electrones. Nosotros le llamamos linarc para abreviar. Este linarc produce rayos de electrones que se desplazan a velocidades cercanas a la velocidad de la luz. Entonces se les hace pasar por un anillo propulsor, donde son acelerados aún más.

Más cercanos a la velocidad de la luz, pero nunca llegando al límite físico. Este proceso de aceleración es repetido 3 veces por segundo, y el haz es almacenado en un anillo para generar su extrema luz brillante.

Para todo este proceso, hay cientos o incluso miles de elementos de control. Tienen que trabajar coordinadamente, tienen que estar preparados para actuar justo en el preciso momento. Estos son motores de paso a paso, encoders, detectores, cámaras, osciloscópios e incluso otros elementos raros que necesitan trabajar juntos. Y nos aseguramos que todo funciona correctamente.

Ivana: ¿Utilizas algún software específico en tu trabajo?

Sergi: Actualmente, en la sala de control está funcionando un Debian 9 con Plasma. Casi todo en la sección de control ejecuta Linux. Hay algunos equipos que requieren Windows, porque algunos fabricantes no ofrecen controladores para Linux…

Y para las herramientas que utilizo, el ESRF ha estado publicando los sistemas de control como software libre desde hace décadas. Hay una comunidad de sincrotrones en Europa y muchas instituciones y organismos de investigación participan en esta comunidad. Se trata de colaboración entre muchas instituciones e ingenieros como yo en otras instalaciones.

De alguna manera es similar a las comunidades dentro del software libre: trabajamos en resolver algo de lo otros pueden beneficiarse y viceversa. Para ser más específicos en cuanto al software se refiere, el sistema de controles distribuido que utilizamos se llama Tango.

Ivana: Realmente parece que tu trabajo tiene mucho en común con las comunidades de software libre y sus principios. Después de todo, la ciencia y la libertad del software siempre han estado unidas. Si he entendido correctamente, ¿también escribes tu propio código en ALBA?

Sergi: Sí, desarrollamos software libre, y es una de las razones por las que trabajo aquí. Estoy contento de tener un trabajo que produce software libre.

Somos una institución pública, y aunque hacemos software libre, hay cosas que no publicamos. Por eso debemos seguir en esa dirección. Algunos de nosotros hemos participado en la campaña de la FSFE “Public Money? Public Code!”. Es una iniciativa increiblemente importante.

Ivana: ¿Puedes compartir un ejemplo de qué clase de software producís?

Sergi: ¡Claro! Para la sala de control, las personas encargadas de las instalaciones necesitan tener un control preciso de todos los elementos para asegurar el control estable del haz de luz. No están cerca de estos elementos, así que es necesario se capaces de controlar todo de manera remota, por la red.

Y a estas personas les gustan las interfaces gráficas, así que hace tiempo, comenzamos un proyecto basado en Qt para construir un framework que pudiera hacer sencillo el construir eses interfaces gráficas.

Le llamamos Taurus. Es un framework publicado bajo licencia LGPL, y desde la última publicación (la 4.5 a la hora de escribir esto) soporta Plasma 5.

Ivana: Qué bueno escuchar eso. 🙂 Además de utilizar Plasma como entorno de escritorio en vuestros equipos, ¿hay alguna otra aplicación de KDE que se utilice en ALBA?

Sergi: Somos una fábrica de artículos científicas, así que utilizamos Kile y Okular todo el tiempo. En la sección de controles, utilizamos Kate y KWrite muy a menudo. Aunque también hay personas que usan Emacs o Vim…

Personalmente, utilizo KMail, Amarok, digiKam, y por mi afición a la astronomía, KStars. Cada vez que enseño a alguien cómo empezar a utilizar un telescópio (doméstico), KStars es la aplicación perfecta para aprender todo lo que necesitas saber.

Ivana: Nos aseguraremos de hacer llegar esto al equipo de KStars. ¿Tienes algún consejo para una persona joven que quiera ser científica y que le gustaría trabajar en ALBA o en una institución similar? ¿Qué tipo de conocimiento debería tener? ¿Algún lenguaje de programación en especial que estuviera bien que conociera?

Sergi: ¡Por supuesto! Lo más importante es la solicitud. Solicita cualquier trabajo que creas que te puede hacer feliz. Si hay una buena oportunidad de trabajo, no la dejes escapar.

En ALBA, trabajamos con C/C++ y Python. A veces, pero muy esporádicamente en Java. Utilizo Cython muy a menudo.

Hay una variedad de conocimientos que nosotros, como un grupo, ofrecemos. Una persona sola no puede hacer todo de maner aislada, así que la comunidad es crucial para nosotros. Nuestro trabajo abarca desde controladores para el kernel a interfaces gráficas.

Algunas personas son mejores en unas áreas, otras en otras materias. Lo más importante es que al final, el grupo sea capaz de trabajar en conjunto. Y que la motivación principal es que todos estamos contribuyendo a la ciencia.

Ivana: Espero que sepas que tus contribuciones son muy apreciadas. Esta ha sido una entrevista fantástica, ¡hemos aprendido un montón de cosas! Gracias Sergi. Nos haría muy felices si pudieras asistir a Akademy, la conferencia anual de KDE, así que por favor piénsatelo. 🙂

Sergi: ¡Gracias por invitarme! La próxima Akademy es en Italia ¿no? Allí estaré.

27 Jul 16:19

La criptomoneda de Facebook, “Libra” al final de cuentas será regulada y supervisada

by David Naranjo

Libra criptomoneda

La semana pasada, Donald Trump se había posicionado claramente como oponente del proyecto Libra (criptomoneda lanzada por Facebook) esta semana, durante una comparación ante un comité del Congreso de los Estados Unidos, David Marcus, un empresario estadounidense director del proyecto de criptomoneda de Facebook Libra, se presentó con un mensaje simple: Facebook sabe que los tomadores de decisiones están preocupados por Libra y no harán avanzar el proyecto hasta que se resuelvan sus preocupaciones.

Contrariamente a su visión inicial, los comentarios de Marcus en las audiencias del martes y del miércoles revelaron un cambio radical en el diseño de Libra en Facebook. En la visión inicial de la compañía, Libra sería una red abierta y en gran parte descentralizada, similar a Bitcoin. La red central no estaría al alcance de los reguladores.

El cumplimiento normativo sería con las bolsas de valores, carteras y otros servicios que conforman las “rampas de acceso y salida” del ecosistema de Libra.

Este ambicioso proyecto, impulsado por la visión declarada anteriormente, nunca ha sido del gusto de Donald Trump y el gobierno de los Estados Unidos.

Artículo relacionado:
Un de ley de EE. UU. propone prohibir a los gigantes de Internet crear sus criptomonedas

Según el presidente de los Estados Unidos, Bitcoin y otras criptomonedas tienen un valor muy volátil, basado en el aire, no representan dinero.

“Si Facebook y otras compañías quieren convertirse en un banco, tienen que buscar un nuevo estatuto bancario y estar sujetos a todas las regulaciones bancarias, como a otros bancos, nacionales e internacionales”, dijo Trump, a través de su cuenta de Twitter.

En vista de las percepciones divergentes, Facebook ahora parece reconocer que su visión inicial fue inapropiada.

Así que esta semana, David Marcus esbozó una nueva visión de Libra.

Una estrategia en la que la Asociación Libra (un consorcio que involucra a unas 28 compañías en los sectores financiero, de comercio electrónico, tecnología y telecomunicaciones) asumirá una importante responsabilidad para garantizar el cumplimiento de las leyes sobre lavado de activos, financiamiento del terrorismo y a otros delitos financieros.

De hecho, esta declaración del líder del proyecto Libra sigue la declaración no solo del presidente de EE. UU.

Sino también del presidente de la Reserva Federal, Jerome Powell, quien, en un viaje, dijo a los legisladores que el plan para Facebook para crear una moneda digital llamada Libra

“no podría avanzar si no abordaba las preocupaciones sobre la privacidad, el lavado de dinero, la protección del consumidor y la estabilidad financiera”

Artículo relacionado:
Libra la criptomoneda de Facebook basada en blockchain con su propia billetera digital

El discurso de Marcus el miércoles introdujo un cambio brusco en la posición de Facebook. En la audiencia del martes ante el Comité Bancario del Senado, los senadores interrogaron a Marcus sobre el riesgo de lavado de dinero y otros delitos financieros en la red de Libra.

Marcus tomó un tono muy diferente al de sus colegas un mes antes.

“Con respecto a la red de Libra, tendremos un programa contra el lavado de dinero”, dijo el martes el ex presidente de PayPal, David Marcus. Más tarde, prometió garantizar que “se tomen las medidas adecuadas para evitar que esta red se utilice con fines distintos de aquellos para los que fue diseñada”.

El miércoles, Marcus hizo un compromiso más específico, prometiendo que la asociación en torno a Libra:

“implementará salvaguardas que obligarán a los proveedores de servicios de la red de Libra a luchar contra el lavado de dinero, la financiación del terrorismo y otros delitos financieros “.

El consorcio alrededor de Libra finalmente controlará la red de Libra, ya que decide quién puede ser un validador y que controlará la moneda utilizada para cada moneda de Libra.

Por lo tanto, los reguladores pueden presionar a la asociación Libra para que aplique las leyes en toda la red de Libra. Una pregunta clave es cómo la asociación aplicará los requisitos reglamentarios.

La forma más obvia de hacer esto sería requerir que cada transacción en Libra esté firmada por un servicio de bolsa previamente aprobado por la asociación de Libra.

Luego, la asociación podría verificar periódicamente estas carteras, asegurarse de que cumplen adecuadamente con las distintas regulaciones e informar a las autoridades de los EE. UU y de todo el mundo.

O a la inversa, la asociación podría requerir que una cartera obtenga primero la aprobación regulatoria de los países donde está activa y luego agregue el servicio de cartera a la lista oficial.

27 Jul 16:14

Ubisoft se compromete a contribuir en la financiación de Blender

by Eduardo Medina

Ubisoft

Parece que la fuerte inyección de dinero de Epic Games a Blender ha tenido respuesta, ya que Ubisoft ha anunciado su incorporación como miembro de oro del Development Fund (Fondo de Desarrollo) perteneciente a la fundación tras la conocida solución de desarrollo y renderizado de gráficos 3D.

Con este movimiento, Ubisoft no solo contribuirá en la financiación online de los desarrolladores de Blender, sino que además le asignará desarrolladores que están en su plantilla y utilizará la solución en las producciones de Ubisoft Animation Studio, un departamento de Ubisoft Film and Television (o sea, producción de películas y televisión).

Pierrot Jacquet, Líder de Producción en Ubisoft Animation Studio, ha dicho que “Blender fue para nosotros una elección obvia: Su comunidad es fuerte y comprometida y está vinculada a la visión proyectada por la Blender Foundation, haciendo que se convierta en una de las DCC más creativas del mercado.”

Por su parte, Ton Roosendaal, fundador y presidente de Blender Foundation, ha recalcado que “es un milagro ver a la industria dar el salto a bordo” con el proyecto que él dirige, algo a lo que se ha sumado la admiración que desde la fundación siempre han sentido por el trabajo de la compañía de origen francés, una de las más destacadas en la escena mainstream de los videojuegos. Desde Blender Foundation esperan poder ayudar a Ubisoft en sus futuros proyectos y a que puedan encontrar su sitio como contribuidores de Blender.

En el pasado recalcamos en MuyLinux que posiblemente los videojuegos eran difíciles de casar con el software libre, pero que había un campo en el que sí podía golpear con fuerza: las herramientas de desarrollo. Que gigantes como Ubisoft y Epic Games contribuyan a Blender solo muestra la buena trayectoria de esta solución de desarrollo y renderizado de gráficos 3D, que ha sabido hacerse un hueco en un mercado muy exigente desde el punto de vista técnico.

27 Jul 16:11

Rustls, una biblioteca TLS supera el rendimiento de OpenSSL

by David Naranjo

rustls-logo-web

Joseph Birr Pixton, desarrollador de la biblioteca TLS Rustls realizo una serie de pruebas sobre su desarrollo y notó que el rendimiento de este último superaba al de OpenSSL en varios niveles. Rustls es una biblioteca de código abierto, TLS, escrita en Rust y disponible bajo las licencias Apache 2.0, MIT e ISC, pero OpenSSL es una biblioteca bien conocida y el estándar de la industria en casi todas las categorías principales.

Según su documentación, Rustls es una moderna biblioteca TLS que tiene como objetivo proporcionar un buen nivel de seguridad criptográfica. No requiere ninguna configuración para lograr esta seguridad y no proporciona ninguna funcionalidad insegura o criptografía obsoleta.

Tiene muchas características, como la autenticación de cliente del servidor ECDSA o RSA y la autenticación de servidor del servidor ECDSA o RSA, al tiempo que admite la verificación del certificado del servidor.

Esto significa que no necesita proporcionar nada más que un conjunto de certificados root. La verificación del certificado no se puede desactivar en la API principal.

Por otro lado, OpenSSL es un kit de herramientas robusto, de calidad comercial y con todas las funciones para los protocolos de Seguridad de la capa de transporte (TLS) y de la Capa de sockets seguros (SSL). También es una biblioteca de criptografía versátil.

Sobre las pruebas de Rustls

En su serie de pruebas de rendimiento, Joseph Birr Pixton dice que ha considerado varios puntos para evaluar cómo el rendimiento puede variar entre las bibliotecas TLS, es decir, el rendimiento de intercambio y el rendimiento general.

El rendimiento de Handshake cubre la velocidad con la que se pueden configurar las nuevas sesiones TLS. En cuanto al rendimiento general, cubren la velocidad con la que los datos de la aplicación se pueden transferir a una sesión ya configurada.

Los resultados de las diversas pruebas mostraron que Rustls era un 10% más rápido al configurar y realizar una nueva conexión con el servidor y entre un 20 y un 40% más rápido al configurar una conexión de cliente.

Pero si las velocidades para las nuevas conexiones TLS son altas, la mayoría del tráfico TLS se basa en la reanudación de las conexiones ya establecidas.

Aquí también, Rustls superó a la biblioteca OpenSSL, tomando una conexión del lado del servidor entre un 10% y un 20%, y entre un 30% y un 70% más rápido para reanudar una conexión de cliente.

Además, Rustls se comportó mejor en términos de rendimiento general o velocidad de transferencia de datos a través de la conexión TLS.

Birr Pixton dijo que Rustls podría enviar datos un 15% más rápido que OpenSSL y recibir un 5% más rápido. Finalmente, dice, la biblioteca Rustls usó solo la mitad de la memoria requerida para ejecutar OpenSSL, lo cual es una gran ventaja. Recordó que en este lado, OpenSSL ha sido criticado muy a menudo por su gran huella de memoria y la gran cantidad de problemas de seguridad encontrados en su código.

Para resumir los resultados, podemos decir aproximadamente:

  • Rustls es un 15% más rápido para enviar datos
  • Rustls es 5% más rápido para recibir datos
  • Rustls es 20 a 40% más rápido para configurar una conexión de cliente
  • Rustls es un 10% más rápido para configurar una conexión de servidor
  • Rustls es 30 a 70% más rápido para reanudar una conexión de cliente
  • Rustls es de 10 a 20% más rápido para reanudar la conexión al servidor
  • Rustls utiliza menos de la mitad de la memoria OpenSSL

Birr Pixton explicó que debido a que Rustls está codificado en Rust, los problemas de fallas de seguridad se resuelven en gran medida con el diseño del lenguaje Rust. El lenguaje ha sido diseñado desde cero para evitar errores de seguridad relacionados con la memoria.

La forma en que los programas escritos con el lenguaje de programación Rust interactúan con la memoria es una de las interpretaciones lingüísticas más destacadas. Si las grandes empresas reconocen la utilidad del lenguaje creado por Mozilla Research, su crecimiento podría explotar en los próximos años.

También se cree que los navegadores como Firefox y Brave utilizan actualmente componentes de Rust, pero también grandes empresas como Cloudflare, Dropbox y Yelp también han adoptado para sistemas de producción.

Fuente: https://jbp.io

27 Jul 16:03

Un de ley de EE. UU. propone prohibir a los gigantes de Internet crear sus criptomonedas

by David Naranjo

calibraapp

Después del anuncio por parte de Facebook de Libra, una criptomoneda que debería permitir a sus dos mil millones de usuarios comprar bienes o enviar dinero con la misma facilidad que un mensaje instantáneo.

Libra debe introducir un nuevo medio de pago fuera de los canales bancarios tradicionales y es la piedra angular de un nuevo ecosistema financiero sin la barrera de las diferentes monedas. Esta iniciativa de Facebook ha llamado la atención de los creadores de políticas globales, especialmente los banqueros y políticos, incluido Jerome Powell, presidente de la Reserva Federal de los EE. UU.

Quien cree que es importante resolver muchas cosas:

Según él, “Libra plantea muchas preocupaciones serias con respecto a la privacidad, el lavado de dinero, la protección del consumidor y la estabilidad financiera” y estas preocupaciones deben abordarse “en profundidad y En público antes de seguir adelante “.

Powell dijo que los funcionarios de la Fed se habían reunido en Facebook antes de que la compañía anunciara planes para Libra y que su organización estaba estudiando la cuestión.

Su agencia teme que el amplio potencial de adopción de la criptomoneda de Facebook, una red social que tiene más de dos mil millones de usuarios, pueda en el futuro representar una amenaza para el sistema financiero en general y para el dólar en particular.

Los reguladores financieros estadounidenses parecen temer que Facebook logre “establecer un sistema paralelo de política bancaria y monetaria para rivalizar con el dólar” a través de Libra.

Banqueros y Políticos contra Libra

Ante esta situación los demócratas en el Congreso están considerando un nuevo proyecto de ley que pondría fin a las ambiciones de Facebook en el universo de la criptomoneda.

El nuevo proyecto de ley, denominado “Mantener la gran tecnología fuera de la ley financiera” (o reglamento para mantener a los gigantes tecnológicos fuera de las finanzas), prohibiría explícitamente que las grandes empresas de Internet operen como instituciones bancarias para emitir monedas digitales.

El proyecto de ley propone una multa de $ 1 millón por día por violar estas reglas.

El proyecto de ley aún no se ha presentado en el Congreso. Como resultado, su contenido está lejos de ser definitivo, indicaron las fuentes cercanas al archivo.

Sin embargo, este caso ya está despertando el interés de los reguladores. Los representantes de la compañía de Zuckerberg comparecieron ante el Comité Bancario de la Cámara de Representantes, el Comité de Finanzas de la Cámara de Representantes, en este caso.

Jerome Powell quien intervino la semana pasada y pidió a Facebook que suspendiera el proyecto Libra, hasta que las preocupaciones de los reguladores del mercado financiero sean completamente disipadas.

La “Ley de Mantener la Gran Tecnología Fuera del Financiamiento” define a una gran compañía de tecnología que ofrece principalmente un servicio de plataforma en línea y cuyo ingreso anual es mayor o igual a $ 25 mil millones. Estipula que este tipo de empresa no puede en ningún caso “establecer, mantener o explotar un activo digital destinado a ser ampliamente utilizado como medio de intercambio, unidad de cuenta, almacenamiento de valor o cualquier otra función similar, según lo define el Junta de Gobernadores del Sistema de la Reserva Federal “.

En este sentido, Donald Trump comparte el punto de vista de los tomadores de decisiones, banqueros y políticos desfavorables a las criptomonedas.

Y escribió en Twitter:

“Si Facebook y otras compañías quieren convertirse en un banco, deben buscar una nueva carta bancaria y estar sujetos a todas las regulaciones bancarias, como otros bancos, nacionales e internacionales”. “No soy un fanático de Bitcoin y otras criptomonedas, que no son dinero, y cuyo valor es muy volátil y se basa en el aire”, agregó.

Las consecuencias de adoptar una regulación de este tipo no están claras para las compañías financieras de base tecnológica como PayPal o Square. Pero las restricciones a los gigantes de la tecnología: Facebook encabeza la lista con el apoyo financiero de cerca de 28 compañías en los sectores de finanzas, comercio electrónico, tecnología y telecomunicaciones en su proyecto.

27 Jul 15:57

Películas y series sobre tecnología e internet

by Irontec

Las vacaciones pueden ser un momento perfecto para dedicarnos a disfrutar de esas series o películas que por algún motivo se nos han quedado atascadas a lo largo del año. También para descubrir nuevas producciones audiovisuales ante las que no habíamos reparado. Por si estás buscando ideas, hemos decidido actualizar este artículo que estás leyendo, […]

La entrada Películas y series sobre tecnología e internet se publicó primero en Blog Irontec.

27 Jul 15:19

Análisis de KDE Neon caracterísiticas y personalización

by baltolkien

Para este lunes caluroso en el hemisferio norte os presento una entrada ligera, un análisis de KDE Neon en el que Pedro Cortés nos habla de sus características y algunas pinceladas en torno a su personalización. Todo ello mediante un vídeo de unos 16 minutos de visualización, perfecto para ver en vuestros dispositivos junto a la piscina o la playa.

Análisis de KDE Neon caracterísiticas y personalización

En palabras del creador del siguiente vídeo, Pedro Crespo, que podemos encontrar en su entrada de blog:

«En esta ocasión os traigo la vídeo-review de esta flamante distro con este asombroso entorno de escritorio KDE tan ligero que apenas si parece KDE. También aprovecharemos el vídeo para personalizarlo un poquito y darle un aire más dinámico al mismo, con dos tres pequeños consejos.»

Si os gusta el vídeo no olvidéis darle un like, o mejor aún, dejar un comentario, que es el combustible que da energía a los creadores.

¿Qué es KDE Neon?

El proyecto KDE Neon es uno de los más ambiciosos de la Comunidad KDE ya que quiere ofrecer a todos los usuaurios En realidad se parece mucho a Kubuntu o a KaOS, pero en esta iniciativa proviene desde dentro la Comunidad KDE, con la finalidad de simplificar el proceso de creación y distribución de Plasma y el software de KDE en general.

Análisis de KDE Neon caracterísiticas y personalización
Mirando un poco más allá, aunque parezca ser un simple repositorio, podría convertirse en una nueva forma de distribuir el software de KDE, con Plasma en mente y para cualquier dispositivo, de modo que la Comunidad KDE tenga la posibilidad de estrechar un poco la distancia con el usuario final.
Pero por lo que sabemos, esto aun está por llegar. Lo que encontramos hoy día es un repositorio con software KDE y Qt, de modo que se pueda asegurar que el usuario encuentre las dependencias (y versiones) que los desarrolladores recomienden.

27 Jul 15:16

MacOS MOD, cursores estilo Mac para tu Plasma

by baltolkien

En estos caluroso días de verano no está de más hacer un pequeño artículo dedicado a la adaptación visual de nuestro escritorio. Así que hoy quiero de la personalización de los cursores dentro la categoría de diseño del blog. Así que bienvenidos a la entrada dedicada a los cursores MacOS MOD para Plasma, otra forma de dar un toque diferente a nuestro Plasma recordándonos a los entorno de trabajo de la compañía de la manzana y que puede complementar a los temas de iconos que ya hemos visto en el blog.

MacOS MOD, cursores estilo Mac para tu Plasma

Nacidos de la mano y de la mente de Dcomim, os presento MacOS MOD, un tema de cursores para Plasma 5 que imita el estilo visual de los sistemas operativos de Apple. Y es que para gustos, colores.

MacOS MOD, cursores estilo Mac para tu Plasma

Y como siempre digo, si os gusta este conjunto de cursores MacOS MOD podéis “pagarlo” de muchas formas en la página de KDE Store, que estoy seguro que el desarrollador lo agradecerá: puntúale positivamente, hazle un comentario en la página o realiza una donación. Ayudar al desarrollohttps://store.kde.org/p/1241071/ del Software Libre también se hace simplemente dando las gracias, ayuda mucho más de lo que os podéis imaginar, recordad la campaña I love Free Software Day 2017 de la Free Software Foundation donde se nos recordaba esta forma tan secilla de colaborar con el gran proyecto del Software Libre y que en el blog dedicamos un artículo.

Más información: KDE Store

Cómo cambiar el tema de los cursores en Plasma

Al igual que con los iconos hay varias formas de cambiar el tema de cursores en Plasma, pero la más fácil es:

  • Abrir las Preferencias del Sistema
  • Ir a la sección Temas para el espacio de trabajo
  • Ir a la subsección Tema de Cursor.
  • En esta ventana pinchar en “Obtener nuevos temas”
  • Buscar oxygen neon blue 5 y dar a instalar.
  • Seleccionar el tema y aplicar.

Rápido, sencillo y efectivo. Ahora solo faltaría que el diseñador creara variaciones de colores para los cursores. ¿Alguien se atreve a decírselo?

 

27 Jul 15:02

Noticias compartidas 15-21 de julio de 2019

by Germán

Estas son las noticias más relevantes que se han compartido por nuestros canales esta semana:

Recuerda que además de poder seguirnos en Twitter y Mastodon, te invitamos a participar y comentar sobre todo esto en nuestro grupo de Telegram.

27 Jul 14:52

La Universidad de Sevilla migra servicio correo electrónico a un sistema privativo

by Nacho

Contaba en Twitter David Benavides (profesor en Escuela Técnica Superior de Ingeniería Informática de la Universidad de Sevilla) que la Universidad de Sevilla ha decidido migrar su servicio de correo electrónico propio basado en software libre a uno de Microsoft.

Es una mala noticia por la pérdida de autonomía que representa. El camino debería ser al contrario, de lo privativo hacia el software libre.

Podéis encontrar el hilo original aquí: https://twitter.com/davbencue/status/1151806699612909569.

27 Jul 14:51

EL COMIDISTA | ¿Cómo podemos luchar contra los ultraprocesados?

by El Comidista en EL PAÍS

Cada vez hay más evidencias de que los comestibles ultraprocesados son perjudiciales para la salud. ¿Qué políticas se podrían poner en marcha para desincentivar su consumo? http://cort.as/-LMa3
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista Síguenos en Instagram: https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
20 Jul 19:09

[ MIERDA TV ]: Fingerprinting – Mediante el listado de fuentes

Fingerprinting – Mediante el listado de fuentes
20 Jul 19:04

[ MIERDA TV ]: Fingerprinting – Con WebRTC IP local y Media IDs

Fingerprinting – Con WebRTC IP local y Media IDs
20 Jul 18:45

Principales puertos de red en Linux

by davidochobits

Listamos los principales puertos de red utilizados en GNU/Linux. Dichos puertos son utilizados por los servicios de red más importantes, como por ejemplo FTP, SSH, SMTP o POP3 entre otros. Ya sabéis que aquí...

La entrada Principales puertos de red en Linux se publicó primero en ochobitshacenunbyte.

20 Jul 18:40

Programa de charlas de Akademy 2019 de Milán

by baltolkien

Ya se ha publicado el programa de charlas de Akademy 2019 de Milán que se celebrarán del 7 al 11 de septiembre. Es el momento de repasar los temas de las ponencias y que las expectativas del evento crezcan y crezcan.

Programa de charlas de Akademy 2019 de Milán

os eventos grandes del Software Libre son, como todas las grandes ferias, ideales para presentar grandes novedades, avances e incluso cambios de dirección.

Es por ello que se esperan con interés muchas de las ponencias de Akademy para conocer cual va a ser el rumbo que va a seguir la Comunidad KDE durante el año de desarrollo hasta el evento del 2019 y saber cuál será su senda futura.

Programa de charlas de Akademy 2019 de Milán

De esta forma es sumamente grato comentaros que ya tenemos el programa de charla de Akademy 2019 de Milano en las cuales se hablará entre otros temas como las novedades de Plasma y cómo acelerarlo, el reporte de KDE e.V., qué hace el equipo de promoción, como va la conquista de Android o la integración de LibreOffice en Plasma.

Como vemos en esta breve reseña de todo y variado, abarcando temas de todo tipo y plantando temas de futuro.

Más información: Anuncio oficial Akademy 2019 de Milán

¿Qué es Akademy?

Para los que no lo sepan, Akademy es el evento de la Comunidad KDE que aúna en una gran conferencia todo tipo de simpatizantes de KDE como desarrolladores, diseñadores, usuarios, traductores, promotores, ideólogos, etc. Allí se reunirán a lo largo de una semana para compartir charlas, cenas, ponencias, talleres y, en definitiva, para trabajar juntos.
Es una gran semana que sirve para unir más fuerte los lazos que unen nuestra Comunidad, así como para crear nuevos que se mantendran gracias a las listas de correo, canales irc o Sprints.

Hay que recordar que en España tenemos gran tradición en la celebración de Akademy ya que en 2011 se celebró en Gran Canaria, en 2013 en Bilbao , en 2015 en A Coruña y el año pasado en Almería.

20 Jul 18:26

Tecnología LTO para compilar los binarios de openSUSE Tumbleweed

by victorhck

Este es un aspecto bastante técnico del modo en que se crea openSUSE Tumbleweed, la distro GNU/Linux de actualización contínua de openSUSE.

Al ser un tema bastante técnico, espero que me perdonéis si meto la pata tratando de explicarlo. Se agradecerán, como siempre, los comentarios constructivos que aporten más información y aclaren más el asunto.

Ayer al actualizar mi openSUSE Tumbleweed mediante un zypper dup en la consola, zypper me informaba que eran más de 6000 paquetes los que iba a actualizar.

Hace unos días había leido que openSUSE iba a actualizarse a el compilado GCC 9, por lo que hay que recompilar todos los paquetes a esa versión, por lo que supuse que ese sería el motivo. Pero esta actualización ha traído más miga.

Esa primera “snapshot” es la primera en la que se habilita de manera predeterminada LTO las siglas de “link-time optimizations” ¿y eso es bueno o malo? Aquí es donde empieza la parte técnica en la que me pierdo un poco, por tanto explicaré lo que he creido entender.

Esta nueva opción a la hora de compilar paquetes, hace que estos sean menos pesados y más rápidos, junto con otras ventajas a la hora de realizar el compilado de dichos paquetes. Esto quiere decir, que se reduce un poco el tamaño de la distro y supongo que conlleve otros beneficios.

Esto ha sido gracias al trabajo y cooperación de diversos hackers de la comunidad de openSUSE junto con otras personas que trabajan en otros campos.

Por tanto, si vas a actualizar tu openSUSE Tumbleweed en estos días, no te asustes de la cantidad de software que dice que tiene que actualizar. Y en mi caso, después de la actualización no ha ocurrido ningún problema.

Todo parece funcionar correctamente, y el equipo se desenvuelve sin problemas. Te dejo unos enlaces (en inglés) donde puedes ampliar más información al respecto.

Enlaces de interés

20 Jul 18:23

Plasma 5 cumple 5 años ¡muchas felicidades!

by baltolkien

El proyecto antes conocido como Plasma Next fue oficialmente lanzado en julio de 2014 y, como buen prodcuto tecnológico que se precie, cambió de nombre. Es por ello que me complace conmemorar con un poco de retraso, que Plasma 5 cumple 5 años entre nosotros, los usuarios fieles y devotos. Es hora de celebrarlo y desear que este proyecto siga en la buena senda, y tú puedes hacerlo promocionando esta celebración y dándole el like al vídeo resumen de los cinco años de Plasma.

Plasma 5 cumple 5 años ¡muchas felicidades!

Cuando fue anunciado el cambio de tecnologías del entorno de trabajo de la Comunidad KDE de Qt4 a Qt5 mucho usuarios se temieron lo peor: una transición dura y poco estable, como la que fue cuando se realizó el salto de Qt3 a Qt4.

Afortunadamente esto no fue así. Los desarrolladores del proyecto KDE no tenían la necesidad de dar ese salto a ciegas, como ocurrió años atrás con KDE 4, y además, habían encontrado la forma de organizarse de forma muy eficaz: KDE Frameworks, Plasma y KDE Aplicaciones.

Así que se produjo una transición suave, donde se perdieron algunas funcionalidades pero se conservó la esencia de lo que se quería para un escritorio moderno, funcional, bello y eficaz. Además, el trabajo de KVDG (Equipo de Diseño Visual de KDE) logró sus frutos al mantener un aspecto continuista pero mejorado al escritorio de la Comunidad KDE.

Plasma 5, el escritorio de la Comunidad KDE con tecnología Qt5, nació un julio de 2014 con un aspecto moderno y elegante, sin grandes bugs y listo para usarse. Además, contó con un calendario de actualizaciones constante y seguro que auguraba una evolución rápida y si sobresaltos, como así ha sido durante estos 5 últimos años.

Lanzado Plasma 5

Primer pantallazo de Plasma 5 que pudimos ver.

En la actualidad ya estamos en Plasma 5.16.3, el mejor escritorio que puedes tener en tu ordenador (si, lo digo sin tapujos y consciente de esta afirmación) y el entorno de trabajo solo hace que mejorar: más estable, menos consumo de recursos, lleno de plasmoides, 100% personalizable, con aplicaciones magistrales como Dolphin y envuelto en un proceso constante de mejora continua.

Plasma 5 cumple 5 años

Actual Plasma 5.16, pocos cambios visuales pero mucho en funcionamiento y consumo de recursos.

Todo ello le ha valido a ser reconocido como mejor escritorio según expertos y público en los últimos años y a empezar a ser utilizado cada vez por más y más usuarios, e incluído en cada vez más distribuciones, como Lliurex.

Por todo esto The KDE Community decidió hacer un vídeo conmemorativo en el que hace un breve repaso a base de pantallazos a la evolución de Plasma. Toda una visión de una evolución que no destaca por la ruptura con los escritorios anteriores y que demuestra el gran acierto que tuvieron los desarrolladores a la hora de plantear este salto.

 

 

De esta forma, me atrevo a decir, que quien prueba Plasma 5 se queda impresionado por todo lo que ofrece a un coste de recursos muy ajustado, quedando en un mito eso de que «para utilizar KDE necesitas un gran PC».

 

¡Muchas felicidades Plasma 5! ¡Por muchos años!

20 Jul 18:10

Scripts básicos en Bash

by davidochobits

Como seguramente ya sabéis los scripts o guiones, actúan como programas, pasando instrucciones a un interpretador, en nuestro caso Bash, para realizar determinadas tareas. A diferencia de los programas comunes, ya compilados, son scripts...

La entrada Scripts básicos en Bash se publicó primero en ochobitshacenunbyte.

20 Jul 18:01

PING: Feren OS, Sparky, Q4OS, Linux Mint, Latte Dock, Firefox Fenix…

by J.Pomeyrol

PING

Terminamos la semana como es habitual con un PING, esta sección tan nuestra en la que recogemos un poquito de lo que nos hemos dejado por el camino. Y como lanzamiento destacados apenas hemos tenido el de Mageia 7.1 y Deepin 15.11, ahí van unos cuantos… y alguna otra cosa más.

  • Feren OS 2019.07. Hoy tenemos un par de distribuciones curiosas y esta es una de ellas: una derivada directa de Linux Mint Cinnamon con su propio estilo. Anuncio oficial.
  • Sparky 5.8. Sparky es SparkyLinux, la de siempre pero aligerada y algo novedosa, con salto a Debian 10 y escritorio LXQt a la última. Curiosa cuando menos. Anuncio oficial.
  • Q4OS 3.8. Y para rematar, otra derivada de Debian que salta a la nueva versión, también con escritorio Qt, pero con la particularidad que no es LXQt o KDE Plasma, sino Trinity (KDE 3). Anuncio oficial.
  • Latte Dock 0.9 Beta. Ya en el terreno de las aplicaciones, una que está por llegar y tiene muy buena pinta es la nueva versión del mejor dock que se pueden agenciar actualmente los usuarios de KDE Plasma. Más información en el blog oficial y los últimos artículos que han publicado.
  • Firefox Fenix. De GNU/Linux a Android, mi compi Eduardo Medina ha estado probando el nuevo navegador de Mozilla para Android y nos cuenta sus primeras impresiones en MC. Spoiler: parece que esta vez sí van por el buen camino.
  • Entrevista SUSE. Y de MC a MCPRO, donde podéis leer la entrevista que le hemos hecho a Eduardo Rivas, Country Manager de SUSE en España y Portugal. Entre otras, le preguntamos cosas que no suelen preguntarle. Leer entrevista.
  • The F-Droid Saga. Para terminar la lista, un poco de salseo, pero del chungo. Si queréis adentraros, tenéis la pista en este hilo de Reddit. Y nos preguntáis por qué no entramos en esas historias… ¡Lo que nos faltaba!

Como al final ha quedado cortito el PING, nos reservamos el último hueco para recordados que, aunque sabemos que muchos sois de muylinux.com y enter, podéis seguirnos más cómodamente por otros medios:

20 Jul 17:49

Un tema de Firefox (y algo más) para amantes de KDE Plasma y Breeze

by J.Pomeyrol

firefox

Seguimos con el refrito de contenidos -de buen rollo y con interés, ¿eh?- y si la semana pasada nos hacíamos eco de un tema de Firefox para amantes de GNOME y Adwaita verdaderamente conseguido, en esta hacemos lo propio con KDE Plasma, con matices y algún que otro añadido.

Como os decía en el artículo anterior, tematizar el navegador web no es algo que le importe a mucha gente porque por lo general se ve bien, y en el caso de GNOME más, ya que la integración de Firefox con este escritorio -con cualquier escritorio GTK, en realidad- ha sido desde siempre muy buena. En el caso de KDE Plasma cambia el asunto y dependiendo de la versión del escritorio que se use puede variar.

Se puede comprobar usando Firefox en KDE Plasma 5.15 y KDE Plasma 5.16; o así es al menos como lo he hecho yo, en Kubuntu y KDE neon: en la 5.15 la barra de pestañas de Firefox conserva el color gris claro del fondo de la ventanas, mientras que en la 5.16 toma el azul oscuro del borde de las ventanas y lo que es peor, el texto de las pestañas en segundo plano es negro, por lo que su visualización es pésima.

Este error, hay que señalarlo, se refiere solo a cuando se utiliza la versión clara de Breeze (el tema por defecto) con el CSD activado en Firefox; y es un error de los desarrolladores de KDE. Pues bien, se resuelve -por el momento- instalando un sencillo tema:

Me adelanto a lo que podáis decir los más avispados: sí, el tema es mío. Lo hice porque ninguno de los que había se adaptaba bien, supongo que por el cambio de versión del escritorio. Y aunque esté mal que yo lo diga, es el mejor que vais a encontrar, siempre que no os salgáis de los requisitos: KDE Plasma 5.16 con Breeze y Firefox con CSD. Ya lo he actualizado y seguramente lo vuelva a hacer para pulir los detalles según me cosque.

Lo curioso es que de seguir las líneas de diseño de Plasma, no debería ser exactamente así. Si, como hizo el desarrollador del tema de GNOME (guste o no, el suyo es un gran trabajo que va mucho más allá de cambiar cuatro colores), yo hubiese querido que Firefox se viera tal cual se ve Konqueror o Falkon, solo podría haberlo hecho metiéndole mano a userChrome, que es como lo tenía hasta ahora. Pero es más complicado de mantener para diferentes versiones de Plasma y además Breeze no está diseñado pensando en la mezcla de la barra de herramientas y la de ventanas.

Si usáis otro esquema de color en KDE y queréis adaptar el tema de Firefox fácilmente, os recomiendo usar Firefox Color, que es el complemento que he utilizado yo para hacer el tema (lo he subido por tenerlo a mano; y una extensión menos que cargo en memoria).

Y, por supuesto, si usáis Firefox en KDE Plasma, el complemento que no os podéis perder es Plasma Integration, sobre todo si usáis KDE Connect, para el cual también tenéis una extensión no oficial con la que ampliar la funcionalidad.

20 Jul 17:46

EvilGnome, nuevo malware espiá y coloca backdoors a los usuarios de Linux

by David Naranjo

A principios de este mes investigadores de seguridad descubrieron una pieza rara de spyware de Linux que actualmente no se ha detectado completamente en todos los principales antivirus e incluye funcionalidades que rara vez se ven con respecto a la mayoría de los malware que se han visto en Linux.

Y es que como muchos de ustedes deben saber que el malware en Linux literalmente una pequeña fracción de los casos que se conocen en Windows, debido a su estructura básica y también a su baja participación de mercado.

Varios programas maliciosos en el entorno de Linux se centran principalmente en la criptografía para obtener ganancias financieras y en la creación de redes de bots DDoS mediante el secuestro de servidores vulnerables.

En los últimos años, incluso después de la revelación de graves vulnerabilidades críticas en varios tipos de sistemas operativos y software Linux, los hackers no lograron aprovechar la mayoría de ellos en sus ataques.

En lugar de ello prefieren lanzar los ya conocidos ataques de minería criptomonedas para obtener ganancias financieras y la creación de redes de bots DDoS mediante el secuestro de servidores vulnerables.

Sobre EvilGnome

Sin embargo, los investigadores de la firma de seguridad Intezer Labs descubrieron recientemente un nuevo implante malware que afecta a las distribuciones de Linux que parece estar en fase de desarrollo, pero ya incluye varios módulos maliciosos para espiar a los usuarios de escritorio de Linux.

Apodado EvilGnome, este malware dentro de sus principales funciones esta el tomar capturas de pantalla de escritorio, robar archivos, capturar grabaciones de audio desde el micrófono del usuario, así como descargar y ejecutar más módulos maliciosos de segunda etapa.

El nombre se debe al modo de operación del virus que se enmascara como una extensión legítima del entorno Gnome para infectar el objetivo.

De acuerdo con un nuevo informe que Intezer Labs compartió la muestra de EvilGnome que descubrió en VirusTotal también contiene una funcionalidad de keylogger inacabada, lo que indica que su desarrollador lo cargó en línea por error.

Proceso de infección

Inicialmente, EvilGnome entrega un script autoextraíble creado con él mismo que genera un archivo de tar comprimido auto extraíble de un directorio.

Hay 4 archivos diferentes que se identifican con el archivo,

  • gnome-shell-ext – el agente espía ejecutable
  • gnome-shell-ext.sh – comprueba si gnome-shell-ext ya se está ejecutando y, si no, lo ejecuta
  • rtp.dat – archivo de configuración para gnome-shell-ext
  • setup.sh – el script de configuración que se ejecuta por sí mismo después de desempaquetar

Al analizar el agente espía, los investigadores descubrieron que el sistema nunca había visto el código y que se construyó en C ++.

Los investigadores descubrieron creen que los responsables que estaban detrás de EvilGnome son Gamaredon Group ya que el malware utilizaban un proveedor de hosting que utiliza Gamaredon Group durante un año y encontraron una dirección IP de servidor C2 que resuelve 2 dominios, gamework y workan.

Los investigadores de Intezer profundizan en el agente espía y encuentran cinco nuevos módulos llamados “Shooters” que pueden realizar diferentes actividades con los comandos respectivos.

  • ShooterSound: captura el audio del micrófono del usuario y lo carga a C2
  • ShooterImage: captura capturas de pantalla y carga a C2
  • ShooterFile: escanea el sistema de archivos en busca de archivos recién creados y los carga a C2
  • ShooterPing: recibe nuevos comandos de C2
  • ShooterKey: no implementado y sin uso, muy probablemente un módulo de keylogging sin terminar

“Los investigadores creen que esta es una versión de prueba prematura. Anticipamos que nuevas versiones serán descubiertas y revisadas en el futuro.”

Todos los módulos que están en operación cifran los datos de salida. Además, descifran los comandos del servidor a través de una clave RC5 ” sdg62_AS.sa $ die3 “. Cada uno es ejecutado con su propio hilo. El acceso a los recursos compartidos está protegido a través de exclusiones mutuas. Todo el programa hasta ahora fue construido en C ++.

Por ahora, el único método de protección es verificar manualmente el ejecutable ” gnome-shell-ext ” en el directorio “~ / .cache / gnome-software / gnome-shell-extensions” .

20 Jul 17:30

Liberada la nueva versión de Proxmox 6.0 basado en Debian 10 y Kernel 5.0

by David Naranjo

Se acaba de anunciar la liberación la nueva versión del entorno virtual Proxmox 6.0. Promox es una plataforma de administración de virtualización gratuita (AGPLv3) para administrar máquinas virtuales KVM y contenedores LXC. Está distribución de Linux está basada en Debian con una versión modificada del Kernel RHEL y que permite el despliegue y la gestión de máquinas virtuales y contenedores

Proxmox VE proporciona herramientas para implementar un sistema completo de servidor virtual a nivel industrial con administración basada en la web diseñada para administrar cientos o incluso miles de máquinas virtuales.

El kit de distribución tiene herramientas integradas para organizar la copia de seguridad de los entornos virtuales y el soporte de agrupación en clústeres disponible desde la caja, incluida la capacidad de migrar entornos virtuales de un nodo a otro sin detener el trabajo.

Entre las características de la interfaz web: compatibilidad con la consola VNC segura; control de acceso a todos los objetos disponibles (VM, almacenamiento, nodos, etc.) basados ​​en roles; soporte de varios mecanismos de autenticación (MS ADS, LDAP, Linux PAM, autenticación Proxmox VE).

Proxmox VE se está convirtiendo en la principal distribución basada en Debian para aquellos que desean usar la virtualización KVM como proveedores de nube pública, así como el almacenamiento a gran escala como ZFS o el almacenamiento escalable como Ceph para una implementación hiperconvergente.

Principales novedades de la version Proxmox 6.0

Esta nueva versión de Proxmox 6.0 fue actualizada a la base de datos de Debian 10.0 “Buster”, así como al Kernel de Linux actualizado a la versión 5.0 basado en paquetes de Ubuntu 19.04 con soporte ZFS.

La pila de comunicaciones de clúster de Corosync se actualizó a la versión 3.0.2 utilizando Kronosnet (knet) como transporte, utilizando unicast de forma predeterminada y entregando un nuevo widget web para la configuración de red.

También se destaca que se ha agregado un nuevo bloque de configuración de usuario y un menú de cierre de sesión a la GUI, se ha rediseñado la interfaz para ver los registros, se ha proporcionado información adicional sobre el estado de los sistemas invitados (migración, copia de seguridad, instantánea, bloqueo) en el árbol de descripción general.

Además se implementó soporte de respaldo a nivel de grupos completos, sin una lista separada de sistemas invitados y activación automática de respaldo para los sistemas invitados recién agregados al grupo.

De las demás novedades que se pueden destacar de esta nueva versión, podremos encontrar lo siguiente:

  • Nuevas versiones de QEMU 4.0, LXC 3.1, ZFS 0.8.1, Ceph 14.2.x.
  • Se agregó soporte para el cifrado de datos en particiones ZFS. Ahora puede instalar la partición raíz de ZFS en sistemas con dispositivos UEFI y NVMe directamente desde el instalador.
  • QEMU GUI agrega soporte para la migración en vivo de sistemas invitados vinculados a unidades locales.
  • Mejora el funcionamiento del cortafuegos en configuraciones de clúster.
  • La capacidad de definir sus propias configuraciones de Cloudinit fue añadida.
  • Se implemento la limpieza automática de paquetes viejos con el kernel de Linux.
  • Se proporciona una rotación automática de la clave de autenticación cada 24 horas.
  • Ceph Nautilus 14.2.x
    • Mejor monitoreo de rendimiento para imágenes rbd a través de `rbd perf image iotop` y` rbd perf image iostat`.
    • Creación de OSD, basada en ceph-volume: soporte integrado para el cifrado completo de discos OSD.
  • Administración de Ceph mejorada a través de GUI
    • Ahora también se muestra una descripción general de Ceph para Ceph en la ‘Vista del centro de datos’.
    • Se visualiza la actividad y el estado de los grupos de colocación (PG).
    • Ahora se muestra la versión de todos los servicios Ceph, lo que facilita la detección de servicios desactualizados.
    • Se muestran los ajustes de configuración del archivo de configuración y la base de datos.
    • Ahora puede seleccionar las redes públicas y de clúster en la GUI con un nuevo selector de red.
    • Fácil encriptación para OSDs con una casilla de verificación.

Descarga y soporte de Proxmox VE 6.0

Proxmox VE 6.0 ya está disponible para descargar en su página web oficial. El enlace es este. 

Por otro lado, también esta Proxmox Server Solutions ofrece soporte empresarial a partir de € 80 por año por procesador.

20 Jul 17:24

Usos específicos del comando ping

El utilitario ping es una de las herramientas básicas de diagnóstico de redes. Permite comprobar si es posible establecer una conexión IP hacia un determinado host mediante el protocolo ICMP. De esta forma se puede determinar si el ruteo de paquetes IP desde y hacia el host destino funciona correctamente. En este artículo presento algunos usos especiales de la herramienta ping en GNU/Linux y Windows.

20 Jul 17:02

Epic Games realizo una donación de $1.2 millones a la Fundación Blender

by David Naranjo

Epic MegaGrants blender

Como parte de su programa de financiamiento “Epic MegaGrants” de $ 100 millones, Epic Games, el desarrollador de Unreal Engine y el famoso juego “Fortnite” realizo una donación en apoyo a la Fundación Blender.

Ya que recientemente ha otorgado una donación en efectivo de $1.2 millones a la Fundación Blender con la finalidad de para promover el desarrollo de “Creative Software Suite Blender” el cual es un sistema gratuito de modelado en 3D y de código abierto que proporciona una gama completa de herramientas que permiten a los artistas crear gráficos, animaciones, efectos especiales y juegos en 3D.

Estos fondos recibidos en la Fundación Blender se repartirán por etapas durante los próximos tres años. Ya que se planea gastar el dinero en ampliar el personal de los desarrolladores, atraer nuevos participantes, mejorar la coordinación del trabajo en el proyecto y mejorar la calidad del código.

La Fundación Blender es una organización sin fines de lucro responsable del desarrollo del software gratuito de modelado 3D de Blender.

Esta proporciona los recursos necesarios para apoyar a la comunidad formada en torno al uso y desarrollo de su software.

“Tener a Epic Games de nuestro lado es un gran avance para Blender”, dijo Ton Roosendaal, fundador y presidente de Blender Foundation, y agregó: “Con esta subvención, haremos una inversión significativa en la organización de Nuestro proyecto para mejorar la integración, coordinación y mejores prácticas en calidad de código. Como resultado, esperamos que más contribuyentes de la industria se unan a nuestros proyectos

“Las bibliotecas, las plataformas y las herramientas abiertas son fundamentales para el futuro del ecosistema de contenido digital”, dijo Tim Sweeney, fundador y CEO de Epic Games, “Blender es un recurso sostenible en la comunidad artística. y nuestro objetivo es trabajar para su desarrollo en beneficio de todos los creadores .”

¿Que es Epic MegaGrants y por que realiza estas donaciones?

La iniciativa Epic MegaGrants en el cual se tienen destinados $ 100 millones en subvenciones, está diseñada para apoyar a diferentes desarrolladores de juegos, profesionales de negocios, creadores de medios y entretenimiento, educadores, desarrolladores de herramientas y estudiantes que realizan un trabajo excepcional con el Motor Unreal, pero también para mejorar las capacidades de código abierto para la comunidad de gráficos 3D.

Según Tim Sweeney, fundador y CEO de Epic Games, las herramientas abiertas, las bibliotecas y las plataformas son fundamentales para el futuro del ecosistema de contenido digital.

Blender es una de las herramientas más buscadas en la comunidad y, por lo tanto, Epic Games se compromete a promoverla en beneficio de todos los creadores de contenido.

Tim Sweeney también comentó sobre la posición de la compañía en Linux, que se considera una excelente plataforma. Unreal Engine 4, Epic Online Services y Easy Anti-Cheat se están desarrollando para Linux en forma de compilaciones nativas.

La compañía también está considerando expandir el uso de Wine como un medio para ejecutar juegos de Linux del catálogo de Epic Games.

Los rumores acerca de detener el desarrollo de Easy Anti-Cheat para Linux son falsos: la versión nativa de Linux de este producto se encuentra en prueba beta y ya ofrece soporte anti-trampa incluso para juegos lanzados con Wine y Proton.

Finalmente es importante recordar que, dentro de los próximos días, se espera que para el 19 de julio, si no hay problemas con la prueba de una versión candidata, se espera que se lance Blender 2.80, que es una de las versiones más importantes en la historia del proyecto.

La nueva versión cambió completamente la interfaz de usuario, que se ha vuelto familiar para los usuarios de otros editores gráficos y paquetes 3D.

Se presentan los nuevos motores de renderizado Workbench para el renderizado rápido y sencillo y Eevee para el renderizado en tiempo real. Reformado 3D Viewport.

Se agregó un nuevo sistema para trabajar con bocetos 2D como con objetos tridimensionales. Se eliminó el motor de juego incorporado, en lugar de lo que ahora se propone utilizar motores de juego de terceros.

20 Jul 16:48

Instalando un script de incio para Home Assistant

Este artículo explica cómo instalar un script de inicio init.d (SystemV) para iniciar automáticamente el servicio de Home Assistant en Debian y derivados.

20 Jul 16:05

Autocompletado del cierre de etiquetas HTML con el editor #Vim

by victorhck

Veamos cómo poder autocompletar de manera sencilla el cierre de etiquetas html cuando utilizamos el editor Vim para editar este tipo de archivos.

Muchos de los archivos que edito con Vim, son archivos html, y hace poco encontré la forma de poder ahorrar tiempo haciendo que Vim nos autocomplete el cierre de las etiquetas html de manera automática. Veamos cómo.

Este tutorial se une a la serie de artículos que he dedicado en el blog al editor Vim, que cada vez va creciendo más. Hasta ahora hemos aprendido cosas como:

Nos ponemos manos a la obra y veamos cómo Vim puede autocompletar el cierre de etiquetas en archivos html.

Lo primero que tenemos que hacer el editar nuestro archivo de configuración .vimrc y añadir la siguiente línea:

autocmd FileType html set omnifunc=htmlcomplete#CompleteTags

Ahora cuando en nuestro archivo html tengamos que cerrar alguna etiqueta (<ul><li><p><a> o cualquier otra) solo tenemos que escribir </ y después pulsar la combinación de teclas Ctrl+x Ctrl+o y Vim nos cerrará la etiqueta correspondiente.

Y lo hace de forma anidada, así que irá cerrando “de dentro hacia afuera”. Pero ¿por qué no mejorar eso, y en vez de tener que pulsar esa doble combinación de teclas, que Vim nos lo haga de una manera más sencilla? ¡Para eso hemos aprendido a crear abreviaturas!

Volvemos a editar nuestro archivo .vimrc y ahora añadimos una abreviatura. Yo he hecho que cuando escriba tres símbolos < automáticamente lo sustituya por un </ y además “pulse” la combinación Ctrl+x Ctrl+o de la siguiente manera:

:ab <<< </<C-x><C-o>

De esta manera cuando quiera cerrar una etiqueta en un archivo html simplemente tengo que escribir <<< y Vim se encargará de hacer el resto por mí facilitándome la tarea. Sencillo ¿no?

Pero comprobemos si esto es realmente así:

20 Jul 16:00

EL COMIDISTA | Tres ensaladas de pasta que no son el aburrimiento de siempre

by El Comidista en EL PAÍS

Macarrones pasados, maíz de lata, atún o, en el peor de los casos, surimi. ¿Hasta el fusili de ensaladas de pasta soporíferas? Aquí van tres ideas que iluminarán tus comidas y cenas veraniegas.
Recetas escritas: http://cort.as/-LGWo
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista
Síguenos en Instagram: https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
20 Jul 15:47

EL COMIDISTA | ¿Qué piensan los italianos de los productos 'italianos' españoles?

by El Comidista en EL PAÍS

Nuestros supermercados están llenos de pizzas, lasañas, pastas o tiramisús hechos en España. ¿Respetan el original o son una ofensa a la patria del espagueti? Seis italianos con paladar dictan sentencia.

http://cort.as/-LGZy
En busca de los platos perdidos de la cocina palestina
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista
Síguenos en Instagram: https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
20 Jul 15:24

La tecnología que permite surfear las mayores olas del planeta

by El Futuro Es Apasionante

Entra en nuestra web: http://www.elfuturoesapasionante.com
Suscríbete a nuestro canal de youtube: http://bit.ly/1JHCOQ1
Síguenos en Facebook: https://www.facebook.com/EsApasionante/
Síguenos en Twitter: https://twitter.com/EsApasionante

Cuando los europeos pisaron por primera vez a las islas Hawaii en la expedición comandada por James Cook en 1778, se encontraron con que los habitantes del lugar practicaban una extraña y peligrosa diversión. Así lo reflejó James King, quien asumió el mando de la expedición cuando murió el famoso capitán, al escribir en su diario de abordo la primera descripción de este deporte: “Uno de sus entretenimientos más comunes lo realizan en el agua, cuando el mar está crecido, y las olas rompen en la costa. Los hombres, entre 20 y 30, se dirigen mar adentro sorteando las olas; se colocan tumbados sobre una plancha ovalada aproximadamente de su misma altura y ancho, mantienen sus piernas unidas en lo alto y usan sus brazos para guiar la plancha. Esperan un tiempo hasta que llegan las olas más grandes, entonces todos a la vez reman con sus brazos para permanecer en lo alto de la ola, y esta los impulsa con una velocidad impresionante; el arte consiste en guiar la plancha de manera que se mantengan en la dirección apropiada en lo alto de la ola conforme esta cambia de dirección.

(…) A primera vista parece una diversión muy peligrosa, pensaba que algunos de ellos tendrían que golpearse contra las afiladas rocas, pero justo antes de llegar a la costa, si se encuentran muy cerca, saltan de la tabla y bucean por debajo de la ola hasta que esta ha roto (…) El motivo de esta diversión es solo entretenimiento y no tiene que ver con pruebas de destreza, con buenas olas entiendo que debe ser muy agradable”.
En realidad King se quedaba muy corto en su descripción, puesto que el surf demostraría con los años que era mucho más que agradable. La pasión por cabalgar las olas es tan adictiva que a su alrededor se ha generado toda una cultura con su propio lenguaje, sus mitos, sus canciones (“si todos en Estados Unidos tuvieran un océano, todos surfearían como en California” cantaban los Beach Boys en su tema más conocido), su forma de vestir, sus películas y -por supuesto- sus héroes.

El vasco Axi Muniain es, sin duda, uno de ellos, precisamente porque nunca ha dejado de lado esa peligrosidad a la que hacía referencia hace más de dos siglos James King. Muniain ha estado varias veces cerca de la muerte porque la suya es una pasión peligrosa: se dedica a surfear las olas más grandes y difíciles del planeta. Y dentro de este ranking tal vez la más monstruosa de todas sea la de Nazaré, famosa en todo el mundo y solo al alcance de los surfistas más expertos. Porque si te atreves a coger la tabla en la costa de este pueblo portugués, te juegas la vida: “Nazaré podría ser el Coliseo romano de todo gladiador, dice Munian. Esto se ha hecho especialmente famoso por la dedicación, el corazón y la entrega que le pone cada surfista a la hora de intentar dar caza a una ola de las magnitudes que aquí existen”.

El secreto para que se produzcan estas olas gigantes se encuentra en el fondo marino de la zona, ya que en Nazaré hay un cañón subacuático de 230 kilómetros de longitud y hasta cinco de profundidad que, unido a los fuertes vientos del Atlántico, hacen que el mar se levante como un muro gigantesco. Afortunadamente, en la actualidad los surfistas no se enfrentan, como hacían los lejanos habitantes de Hawaii, a pecho descubierto al océano. Cuentan con el asesoramiento de oceanógrafos como Joao Vitorino (del Instituto Hidrográfico de Portugal) quien con sus predicciones anticipa cuándo es el mejor momento para lanzarse al agua. Y también con nuevos equipos que incorporan avances tecnológicos como el chaleco de impacto, que no sólo otorga más flotabilidad, sino que también protege de los golpes: “muchos de nosotros no somos conscientes de cuántas veces nos ha podido salvar la vida ese chaleco”, asegura Muniain quien asegura, además, que gracias a este tipo de tecnología ahora pueden enfrentarse a olas que hasta hace muy poco eran inalcanzables incluso para los mejores.


Entrevista y edición:  Pedro García Campos , Cristina del Moral
Texto: José L. Álvarez Cedena

#ElFuturoEsApasionante #EsApasionante #Vodafone
19 Jul 17:56

Ubuntu Touch Q&A 54

by Blog Team
New Browser