Shared posts

15 Jun 20:54

Ampliar FS en un volumen LVM en HP-UX

by davidochobits

Seguimos hablando de temas populares y candentes para la comunidad…., es broma 🙂 El artículo de hoy va sobre cómo ampliar un FS en un volumen LVM en un sistema HP-UX, que como sabéis...

La entrada Ampliar FS en un volumen LVM en HP-UX se publicó primero en ochobitshacenunbyte.

15 Jun 19:04

Añadir gráficas de threads en Cacti

by davidochobits

Volvemos a la carga hablando de Cacti. Una plataforma de la que hemos hablado largo y tendido, que nos permite fijar la atención en nuestros sistemas administrados. En esta ocasión vamos a ver como...

La entrada Añadir gráficas de threads en Cacti se publicó primero en ochobitshacenunbyte.

13 May 20:44

TP-Link WN822N en GNU/Linux: solución definitiva

by Enrique Bravo

Desde mi retorno a los mundos de Tux llevo peleándome con mi adaptador de red inalámbrica. Resulta doblemente fastidioso, ya que cuando lo compré se suponía que tenía soporte en GNU/Linux utilizando los controladores que la empresa proporciona en su web. Sin embargo, éste se limita a kernels muy antiguos (hasta la rama 3.10), con lo que si deseamos utlizarlo en distribuciones modernas hemos de recurrir a tutoriales para compilar dichos controladores. De ésos, ya llevo dos en mi web personal.

Soporte nativo bastante deficiente

No obstante, lo primero que descubrí tras probar Manjaro KDE hace un par de meses fue que el kernel 4.14 ya daba soporte nativo al adaptador. Un soporte lamentable, por otra parte. Se encuentran las redes WiFi pero resulta imposible conectar la mayoría de las veces. Otras veces sí que hay conexión, pero la velocidad no pasa de los 3 ó 4 Mbps. Ridículo, teniendo en cuenta que ahora mismo me llegan 100 Mbps por parte de mi proveedor.

Como indicaba en el segundo de los tutoriales, mi solución – y una de las razones para quedarme en Manjaro – fue apostar por un kernel de la rama 4.4 ó 4.9, con los cuales sí era posible compilar los controladores y el funcionamiento era el adecuado. Sin embargo, mientras hacía una breve excursión por Fedora, logré hallar una manera de hacer funcionar el adaptador con kernels modernos. Sí, amig@s, el distro hopping no siempre es negativo. En determinadas situaciones nos puede devolver la inspiración que nos faltaba para resolver un problema concreto.

Al probar la nueva Fedora me percaté de que allí hay que currarse bastante lo de instalar un kernel antiguo, así que no tuve más remedio que ingeniármelas para poderme apañar con uno más nuevo. Y mira por dónde, lo conseguí.

El repositorio de Mange

Vamos, para variar, por partes. Lo primero es seguir las instrucciones que se detallan en el repositorio en Github de Mange, un usuario que en su día se encargó de obtener los controladores para un modelo similar (australiano, si mal no recuerdo), y que ha ido manteniendo los ficheros hasta hoy.

Instalar las herramientas necesarias

Tal y como indica en su web, primero debemos instalar las herramientas de compilación. En Debian y derivadas (Ubuntu, Linux Mint o KDE Neon, por ejemplo):

sudo apt install git linux-headers-generic build-essential dkms

En Arch, sería:

sudo pacman -S git linux-headers dkms

En Manjaro se puede utilizar Octopi o Pamac, teniendo en cuenta que linux-headers se llama de otro modo, según la versión del kernel instalada. Para el kernel 4.14, por ejemplo, sería linux414-headers.

Clonar el repositorio

Clonamos el repositorio de Mange en nuestro equipo con:

git clone https://github.com/Mange/rtl8192eu-linux-driver.git

Entramos al directorio recién clonado:

cd rtl8192eu-linux-driver

Y ejecutamos las instrucciones del repositorio:

sudo dkms add .
sudo dkms install rtl8192eu/1.0

Luego nos vamos al directorio del controlador:

cd /usr/src/rtl8192eu

Compilar los controladores

Y procedemos a compilar para todos los usuarios:

sudo make clean
sudo make
sudo make install
sudo modprobe -a 8192eu

 

Podemos hacerlo todavía más fácil abriendo una terminal dentro de Dolphin. KDE es genial…

 

Después de eso, recomiendan comprobar que el controlador cargado es el correcto, haciendo:

lshw -c network

Si lshw no está instalado, procedemos a instalarlo primero. En mi caso, en lugar de la salida esperada que sería “driver=8192eu”, me aparecía el controlador del kernel, “driver=rtl8xxxu”. De ahí que nos falten un par de pasos más por dar para concluir con éxito la tarea.

Poniendo el anterior controlador en la lista negra

La solución es muy simple. Creamos un fichero con el nombre que nos parezca en el directorio /etc/modprobe.d. Yo lo he llamado “realtek.conf”:

sudo nano /etc/modprobe.d/realtek.conf

También podemos hacerlo con un editor de texto gráfico, si no somos muy amigos de la consola. En dicho fichero pondremos la línea:

blacklist rtl8xxxu

Tan solo nos quedaría reiniciar y ya estaría funcionando nuestro adaptador al cien por cien. Este paso, que no viene detallado en las instrucciones, era el que me faltaba y no era capaz de deducir. Rebuscando en la documentación de Fedora se me encendió, finalmente, la bombilla.

 

La velocidad conseguida a unos 5 metros del router, con paredes de por medio

 

Eso es todo. No entiendo muy bien por qué se consigue un soporte nativo del kernel que es tan deficiente en todos los sentidos. Supongo que el controlador incluido por los desarrolladores dará servicio a varios chips inalámbricos, resultando que el que hoy nos ocupa no funciona del todo bien. Sea como fuere, espero que este pequeño tutorial ayude a que podamos disfrutar, de una vez por todas, de la máxima velocidad que nos brinde nuestra conexión en GNU/Linux.

Salud


Fuentes de información:

https://github.com/Mange/rtl8192eu-linux-driver

Imágenes: Capturas de pantalla o fotografías realizadas por el autor. Recuerda que nuestra licencia es Creative Commons Attribution-ShareAlike 4.0 International License. Eso te permite, básicamente, usarlas para cualquier propósito pero aportando información sobre el origen de las imágenes, o sobre su autor.

La entrada TP-Link WN822N en GNU/Linux: solución definitiva se publicó primero en Colaboratorio.

13 May 20:37

"Cuñado, he visto una oferta genial en la web. ¿Compro o es peligroso?"

by noreply@blogger.com (Chema Alonso)
Hoy os vengo a contar una historia de esas que seguro que os ha pasado alguna vez. Es el momento en el que te preguntas si debes seguir comprando en *esta* página web o no. ¿Es de fiar pagar por un producto que vendrá en el futuro en *esta* web? De eso va el post de hoy, de cómo yo decidí no hacerlo por precaución, sin llegar a saber si el sitio era una estafa o no. Eso os lo dejo a los lectores.

Figura 1: "Cuñado, he visto una oferta genial en la web. ¿Compro o es peligroso?"

La historia comenzó cuando el otro día, un familiar me pidió sugerencia para realizar una compra en una página web. Como os he contado, dudaba de si era segura o no para meter los datos de la tarjeta de crédito y pagar. Su preocupación era que la web fuera insegura y cualquiera haciendo usando alguna de las técnicas de Hacking Web Technologies pudiera llevarse sus datos. O mucho peor, si la web era maliciosa. Para ello, me envió la URL y me encontré varias sorpresas en un primer vistazo que comparto con vosotros.
• La página web no estaba cifrada con SSL. 
• Los precios son en casi todos los productos un 60% más baratos que el propio fabricante. 
• No hay información de ninguna razón social o empresa. 
• El aviso de privacidad esta en ingles mientras que la pagina esta en castellano.
Hasta ese momento eran errores que pueden llegar a estar en webs mal diseñadas - algo que no es extraño. Haciendo un poco de Hacking con Buscadores e indagando en Google encontré más paginas similares en los primeros resultados de la consulta que están utilizando las mismas plantillas, simplemente cambian algo.

Figura 2: Código fuente de una web de venta con descuentos del 81%

A priori, guardando la presunción de inocencia de estos sitios y pensando que son simples errores,  se están utilizando malas prácticas y no se debería comprar en ellas si te preocupa que tengan una brecha de seguridad, o que aparezca un simple SQL Injection que se lleve todos los datos. Este es el listado de algunas de ellas:
  • www.sanminer.es
  • www.towinbackyourex.com
  • www.marjalles.com
  • www.treeffestrutture.com
  • www.toddandsarahrainey.com
  • www.chaletelbosque.es
  • www.viajeschavez.es
  • www.spiritrhythmband.com
  • www.wordsandpublicity.com
  • www.compromisoprimarias.es
  • www.sosdangereolien.com
  • www.abparquitectura.es
  • www.city-scout24.es
  • www.tallerbicis.es
  • www.equipoiseconsulting.com
  • www.nosunemontilla.es
  • www.equipoiseconsulting.com
  • www.mapersonalchef.com
Observando simplemente la descripción del código fuente de unas páginas, no inspira mucha confianza lo que veo. Hay descuentos del 81%, - como de puede ver en la Figura 2 - algo que creo que pocas veces, salvo en liquidaciones de cierre,  suele ser común. Además, en el formulario de compra, aparecen los campos de tarjeta de crédito y el formulario se muestra en una web sin cifrar.

Figura 4: Datos del formulario enviados sin cifrar

Observando más en detalle el código fuente del formulario, observamos también que en el método ACTION, la información se envía por HTTP, esto significa que la información de tus tarjetas de crédito van sin cifrar y cualquier persona podría obtener los datos de dicha tarjeta de una forma sencilla. También la información del formulario esta en inglés y la página web supuestamente esta en castellano y vende productos a España como indica la descripción del sitio.

Figura 5: Envío de los datos sin cifrar

Buscando en las páginas el aviso de privacidad, no encontramos información de la empresa que gestiona nuestros datos, y lo que es peor, nos dice que la información va cifrada por SSL y es completamente falso. Y los enlaces a redes sociales, apuntan al índex de la página, así que son falsos.

Figura 6: Aviso de política de privacidad

Consultando el Whois de algunos dominios, encuentro algunas similitudes entre unos y otros. Los correos electrónicos, por ejemplo. Es probable que los nombres del registrante sean falsos, o hechos de forma automática.

Figura 7: Información de dominios similares

Manteniendo la presunción de inocencia de estas páginas, recomendaría a mi "cuñado" después de lo que se ha explicado antes, no comprar nada en estas web. Mis recomendaciones básicas son siempre comprobar que el certificado SSL es válido, leer la política de privacidad y lo que es más importante, ¡¡los precios!!, nadie va a vender un producto más barato que lo que cuesta al vendedor. Os recomiendo el artículo de Chema Alonso de "Carding Básico: ¡Ojo dónde pones tu tarjeta de crédito!". Aún así, puede que la web cumpla todas estas cosas y al final... sea un fraude o sufra una brecha de seguridad, pero si la web de e-commerce es como estas, mejor no arriesgarse.

Autor: David Hurtado
10 May 15:30

Túneles con sshuttle

by Eduardo Collado

Hoy os traigo Sshuttle, un software que nos permite encaminar redes por túneles SSH, como si fuera una VPN. Esto tiene multitud de ventajas como por ejemplo:

  • Acceder a determinados lugares con una IP concreta.
  • Acceso a redes privadas tras una máquina puente
  • Seguridad en Wifis públicas
  • etc

Para instalaro podéis ir a la web en github o instalar con la opción que os toque:

  • apt-get install sshtuttle
  • brew install sshutle
  • yaourt -S sshuttle

O bien clonar de githun directamente.

Para funcionar el comando sería el siguiente

# sshuttle –dns -r root@IP_DEL_SERVIODR:22 192.168.1.0/24

También podéis utilizar sshutle como proxy con la opción -l y luego indicando desde qué IPs o redes se aceptan las conexiones

Sshuttle: https://github.com/sshuttle/sshuttle

Capítulos relacionados:

10 May 15:01

A ver, ¿Dejando el cargador del teléfono en el enchufe nos vamos a arruinar?

by Rufián

Siento que bailo por primera vez… Bueno ya sabes cómo sigue, cosas de la cercanía de Eurovisión por estos lares. Total… Para quedar los últimos… O eso dice el saber popular español… Y hablando de saberes populares… ¿No has escuchado, leído o incluso visto en vídeos de Facebook (de esos que tienen una estética tan […]

La entrada A ver, ¿Dejando el cargador del teléfono en el enchufe nos vamos a arruinar? se publicó primero en Rufián en la Red.

09 May 21:40

KDE Blog y diversos proyectos KDE se presentan a los Open Awards 2018

by baltolkien

A dos días de empezar Akademy-es de 2018 de Valencia (¿todavía no te has registrado? ¿A qué esperas?) me complace anunciar (un poco tarde) que KDE Blog y diversos proyectos KDE se presentan a los Open Awards 2018m que se celebran junto la OpenExpo de este año. Es hora de apoyar estos proyectos con tu voto.

KDE Blog y diversos proyectos KDE se presentan a los Open Awards 2018

Hace un tiempo presenté los Open Awards,  unos premios que nacieron con la intención de reconocer a las empresas y administraciones que crean y fomentan grandes soluciones con tecnologías Open Source en España.

El objetivos de los premios son sencillos: fomentar, apoyar, reconocer y premiar los proyectos de código abierto y conocer las iniciativas Open Source más destacados del año.

De esta forma son varios los proyectos KDE que optan por diversos reconocimientos:

Mejor Aplicación

Entre las aplicaciones KDE que son candidatas a ser la mejor tenemos:

  • El programa de dibujo artístico digital Krita. Vota por él siguiendo este enlace.
  • KDE Connect, la aplicación que comunica tu PC con tu móvil de forma transparente. Vota por él siguiendo este enlace.
  • Discover, el gestor de aplicaciones que mejorar día a día. Vota por él siguiendo este enlace.

KDE Blog y diversos proyectos KDE se presentan a los Open Awards 2018

Mejor Comunidad Tecnológica

Dentro de las categoría de Comunidades nos encontramos, como no, a:

  • KDE Community, la comunidad internacional que realmente lleva adelante el proyecto KDE. Vota por él siguiendo este enlace.

Mejor blog

Para finalizar este repaso de candidatos, me complace compartir que dos blogs relacionados con el entorno KDE están presentes en los premios:

 

Cómo se articulan los premios Open Awards 2018:

  • Período de inscripciones – 21 de marzo al 11 de abril
  • Período de votaciones – 18 de abril al 16 de mayo
    • Durante este período se abren las votaciones populares a todas las empresas inscritas.
  • Período de deliberaciones – 17 de mayo al 1 de junio
    • El 16 de mayo se cierra el período de votaciones populares y el jurado dispondrá de 15 días para la deliberación final.
  • Reunión con el jurado – 6/7 de junio
    • El mismo día de la Gala, antes de la entrega de premios, el jurado realizará su reunión final, de la que saldrán los ganadores del certamen.
  • Gala de entrega – 6/7 de junio
    • En ella, se comunicarán los vencedores de cada categoría. El ganador de cada categoría podrá presentar el próximo 6/7 de junio su proyecto ante el público de OpenExpo Europe 2018 y el jurado, mediante un elevator pitch* en la Gala de Entrega de Premios Open Awards 2018.
09 May 21:20

Stallman se enfrenta a los desarrolladores de glibc por una broma

by tannhausser
GNU C Library (glibc para los amigos), es el estándar de la biblioteca C del proyecto GNU. Desarrollada a principios de los 90 por la Free Software Foundation, además de proporcionar toda la funcionalidad requerida de implementación de la biblioteca (por ejemplo dando soporte a
09 May 21:04

Importantes mejoras en el editor de vídeo Shotcut

by tannhausser
Shotcut es un editor de video multiplataforma y libre, con soporte de múltiples formatos y resoluciones, captura de audio e imagen, gestión de dispositivos externos, capacidades streaming y abundantes filtros. Todo ello dentro de una interfaz Qt bastante intuitiva y que no precisa la importación
09 May 20:50

Akademy-es 2018 de Valencia en Compilando Linux

by baltolkien

Akademy-es is coming. A apenas 3 días del inicio me complace compartir con todos vosotros que Akademy-es 2018 de Valencia en Compilando Linux, uno de los mejores programas “radiofónicos” que te puedes encontrar en el cada día más creciente mundo podcast.

Akademy-es 2018 de Valencia en Compilando Linux

Akademy-es 2018 de Valencia en Compilando LinuxYa he hablado del gran Compilando Podcast, del gran Paco Estrada, un podcast de gran calidad que trata temas variados como las personas detrás de GNU/Linux, sus dosis de filosofía y su gusto por la Comunidad.

En palabras de Paco en el episodio número 25 titulado “Akademy-es 2018 de Valencia en Compilando Linux”, y que os invito a escuchar desde este enlace, se hablaron de:

“Los próximos eventos : Ubucon Europe , Akademy-es y Open South Code en sus ediciones de 2018, comparten protagonismo en la nueva edición de Compilando Podcast.

Haremos un recorrido por cada uno de ellos con las voces de algunos de sus organizadores y conoceremos más de estos eventos del mundo de las tecnologías abiertas que están cercanos en el tiempo a su comienzo, en pocos días o semanas.

Igualmente mencionaremos un evento que ha llegado ya al cierre de esta entrega, como es LibreGraphicsMeeting del que no disponemos más que de una breve reseña y del que trataremos en ediciones posteriores del programa.

 

¿Qué es el Akademy-es?

Akademy-es es el encuentro anual de desarrolladores, colaboradores y usuarios de KDE en España, que se celebra desde el año 2006 en distintas ciudades del territorio español y con esta se llegará a la decimotercera edición.

“La asociación KDE España organiza este año Akademy-es 2018 en Valencia, concretamente en el Aula Capitular del Centre del Carme Cultura Contemporània, [Calle del Museu, 2] del 11 al 13 de mayo.”

Os recuerdo que el registro es libre y  no te cuesta nada. Se hace únicamente para contar asistente y para organizar la cena del sábado.

Regístrate

Más información: KDE España

 

09 May 18:46

Mejorando #KDE en facilidad de uso y productividad (parte 17)

by victorhck

La comunidad de KDE está mejorando aspectos básicos de distintas partes del escritorio y aplicaciones para pulir errores y mejorar las aplicaciones. Este es un repaso semanal a esas tareas.

En un artículo anterior pudiste leer cómo la comunidad de KDE se ha propuesto una meta para mejorar en facilidad de uso y en productividad algunas partes de las aplicaciones, y el escritorio Plasma.

De manera semanal Nate Graham, en su blog hace un repaso a las tareas llevadas a cabo en ese campo. Solución de errores, pulir el aspecto gráfico de las aplicaciones, mejoras, etc. Artículos y resúmenes más que indispensables.

Me he propuesto la tarea de realizar una traducción de sus resúmenes, para informarme primero yo y también compartirlo con todas las personas que estén interesadas en ver cómo mejora KDE en muchos aspectos ¿Te parece interesante?

Empezamos con la revisión de esta semana, la que hace la parte 17 de este proyecto de mejorar Plasma y en general las aplicaciones de KDE…

Discover

Diálogo de Abrir/Guardar

 

 

Nuevas funcionalidades

Corrección de errores

Pulido de la interfaz y mejoras

 

Todo esto y mucho más… ¿Qué te parece?

——————————————–

09 May 17:21

El canal de youtube de KDE España llega a los 400 subscriptores

by baltolkien

Hemos de reconocerlo, los números de los proyectos del Software Libre no suelen ser extremadamente altos. Por ello me complace compartir con todos vosotros la noticia de que el canal de youtube de KDE España supera los 400 subscriptores, un número no demasiado alto en comparación con otros canales pero que supera las expectativas que teníamos cuando lo iniciamos.

El canal de youtube de KDE España llega a los 400 subscriptores

El fenómeno youtubers hace un par de años que ha explotado en España: han publicado libros, hacen anuncios, son los ídolos de los niños y niñas e incluso ya se producen polémicas en torno a ellos. En definitiva, se han convertido en nuevos “influencers”, otra palabra que añadimos a nuestro idioma.

El canal de youtube de KDE España llega a los 400 subscriptores

KDE España y su canal de Youtube no aspira a convertirse en influencer pero siempre ha querido llegar al máximo número de personas posibles y por ello está de enhorabuena al llegar a superar los 400 subscriptores, una cifra que empieza a ser importante y significativa.

De esta forma, gracias a casi los 100 vídeos que se han subido ya,  el canal se ha convertido en un escaparate de los proyectos de la Comunidad KDE donde se alojan tanto los vídeos de las charlas de las Akademy-es (cuyo sonido hemos de mejorar, lo sabemos), como los podcasts mensuales, los vídeos de los eventos de la Barcelona FreeSoftware y otros sueltos.

Es el momento de agradecer a todos y cada uno de los subscriptores del canal, así como todos y cada uno de los comentarios y “likes” que se generan en cada vídeo subido.

Y como muestra, os invito a ver la charla del gran Rubén Gomez sobre los podcast de KDE España, que personalmente no pude ver en directo por estar en la asamblea de KDE e.V., y donde se explican algunas intimidades de los mismos.

 

 

09 May 13:07

GIMP 2.10 flatpak and snap on linux

by Popescu Sorin

GIMP 2.0 flatpak and snap on Ubuntu 18.04 bionic beaver
for snap "sudo snap install --edge gimp" for now until it gets to the stable channel
for flatpack "flatpak install https://flathub.org/repo/appstream/org.gimp.GIMP.flatpakref"
08 May 10:56

Ubuntu Touch Q&A 27

by Blog, Team
Todd Weaver, CEO of Purism
08 May 10:47

Podcast Ubuntu y otras hierbas S02E06: UbuCon Europe 2018

by Marcos Costales
En esta ocasión, Francisco MolineroFrancisco Javier Teruelo y Marcos Costales, junto a los invitados Sergi Quiles, Paco Estrada (Compilando Podcast), Alejandro López (Slimbook), analizamos la tercera UbuCon Europe celebrada esta semana en Xixón.

Capítulo 6º de la segunda temporada

El podcast esta disponible para escuchar en:
07 May 10:48

Culla, un generador de temas para Plasma

by baltolkien

Sigo con el tiempo mínimo para publicar, así que sigo con las entradas escuetas. No obstante, esta creo que será de vuestro interés, pues se trata de conocer a Culla, un generador de temas para Plasma que promete facilitar la creación de este tipo de packs de personalización.

Culla, un generador de temas para Plasma

De nuevo voy a centrar la entrada de hoy en un vídeo, en esta ocasión de una nueva aplicación llamada Culla que se encarga de crear temas para Plasma.

Culla, un generador de temas para Plasma

El creador de la aplicación y el vídeo es Phobi4n y espero que me perdone por solo decir que la aplicación  está escrita en Python y que la podéis encontrar en opendesktop.org.

Sin más, os dejo el vídeo.

06 May 18:13

Te cambio 2 minutos de tu tiempo por unos Virales

by El canal de Korah

Vuelve "Doblando Virales". Te los cambio por dos minutos de tu tiempo. Este es un vídeo en colaboración con OXFAM Intermón donde os hablo de la situación laboral en España y os pido una firma para intentar cambiarla.
Suscríbete - http://goo.gl/xmnJ9p
CONTACTO - elcanaldekorah@gmail.com
Twitter - https://twitter.com/Korah_FF
Instagram - https://www.instagram.com/korah_ff/
Facebook - https://goo.gl/mZqujv

FIRMA AQUÍ - https://goo.gl/qHjTyb

INFORME DE OXFAM INTERMÓN - https://goo.gl/NAZ2iY

Cuento con la licencia y el permiso correspondiente de ViralHog para utilizar los clips que ves en este vídeo.


PREGUNTAS FRECUENTES:

¿Con qué cámara grabas? Panasonic GH4 y Canon G7x
¿Con qué editas? Final Cut Pro X (exclusivo de Mac)
¿Cómo te llamas? Carles
¿Cuántos años tienes? 38
¿Dónde vives? En mi casa, en Valencia
¿Eres psicólogo? No, estudié psicología aunque no la terminé.
¿A qué te dedicas? Soy actor de doblaje y locutor
¿Qué hay que hacer para ser actor/actriz de doblaje? Hay que hacer cursos de doblaje en escuelas o estudios. Aquí https://goo.gl/V6zdqX tienes una relación de escuelas y estudios que ofertan cursos por ciudades. Llama e infórmate. Asegúrate que el profesorado es actor o director en activo.
Después del curso y una vez te pongan en contacto desde la escuela con algún estudio tienes que hacer sala, esto es ir al estudio a ver cómo trabajan los profesionales y seguir aprendiendo para que un día, quizás, te hagan una prueba. Es algo lento y que tarda mucho así que ten muuuucha paciencia y un trabajo o alguien que te mantenga mientras lo haces :)


- Leo el 99% de los tuits, mensajes y mails que me mandáis, pero siempre se me puede pasar alguno. Si lo que me preguntáis ya está respondido en algún Preguntas y Respuestas no lo vuelvo a responder, te mando el enlace del vídeo donde está.

- IMPORTANTE: Sólo hago entrevistas por escrito.

- Si me quieres plantear una colaboración, tengo que avisarte de que no hago cualquier cosa por hacer o "ayudar". Me tiene que interesar, divertir y entretener, pero por plantear que no quede!


Si te ha gustado puedes darle al "LIKE". Si te ha gustado mucho puedes COMPARTIRLO, eso ya es la leche! Y si no te ha gustado puedes darle "DISLIKE" que para eso está, aunque prefiero que me lo hagas saber también con un comentario respetuoso y educado si puede ser ;)
06 May 15:14

Linux Exploit Suggester: ¿Cómo puedo hackear este Linux?

by noreply@blogger.com (Chema Alonso)
En el pasado hemos hablado de la herramienta Windows Exploit Suggester, como una herramienta interesante que nos permite conocer las vulnerabilidades posibles que un sistema Microsoft Windows dispone cuando estamos en medido de un Ethical Hacking y necesitamos hacer algún Hacking a Windows. Hoy vamos a hablar de Linux Exploit Suggester, una herramienta similar a la anterior que permite encontrar vulnerabilidades en sistemas GNU/Linux, desde el punto de vista el pentester.

Figura 1: Linux Exploit Suggester: ¿Cómo puedo hackear este Linux?

La herramienta puede obtenerse desde su Github. Además, si se quiere descargar de forma rápida se puede utilizar la herramienta wget para obtener el script rápidamente de la siguiente manera:
wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh -O les.sh.
El propósito de la herramienta es ayudar al pentester que llega un sistema GNU/Linux fortificado o no encontrar vulnerabilidades con las que elevar privilegio o poder ejecutar código en una máquina.

Figura 2: Linux Exploit Suggester en GitHub


Entonces, encontramos dos escenarios diferenciados, uno es la post-explotación dónde lograr escalar privilegio y el otro es encontrar un vector de ataque que permita ejecutar código remoto en una máquina GNU/Linux. Las características que ofrece la herramienta son:
Modo “Remoto”. Se activa con el parámetro --kernel. En este modo, se debe proporcionar la versión del kernel. Se puede hacer de dos formas con el parámetro --kernel o la salida del comando uname. Se obtiene un listado de exploits candidatos para la versión del kernel indicada. También se puede indicar con el parámetro --pkglist-file vulnerabilidades de las aplicaciones que hay instaladas, siempre que se tenga acceso al listado de paquetes instalados.

Modo “Directo”. Este modo intenta producir una lista más relevante de exploits candidatos. En este modo de ejecución se hacen comprobaciones adicionales.

Modo “CVE List”. Este modo se activa con --clarist-file. En este modo se parte de que el auditor ya dispone de una lista parcial o completa de CVE que afectan al kernel objetivo y quiere verificar si hay exploits conocidos públicamente para lograr su objetivo.
La primera ejecución la podemos ver en la siguiente imagen de nuestro Kali Linux desde el que hacemos los ejercicios de pentesting. Como se puede ver, si se ejecuta el script sin ningún parámetro se hace inferencia en la versión del kernel, la arquitectura, la distribución, se obtiene el listado de paquetes instalados, etcétera. Es realmente sencillo sacarle el jugo al script. Lógicamente, es trabajo del auditor el aprovechar esta información y verificar qué es cierto, ya que una herramienta automática proporcionará falsos positivos.

Figura 3: Ejecución de Linux Exploit Suggester en Kali Linux

En el ejemplo anterior, y debido a que el sistema sobre el que se está haciendo la prueba está desactualizado de varios años, se obtienen 70 exploits de kernel potenciales y 31 exploits de user space. Tocará elegir. Lógicamente, un indicador es la fecha del CVE para ayudarnos a la elección correcta.

Ahora, suponemos que desde la máquina Kali Linux tenemos una sesión en la máquina Ubuntu. Gracias a esa sesión podemos ejecutar código y tenemos una shell en la máquina remota. Descargamos el script de Linux Exploit Suggester en la máquina Ubuntu y lo lanzamos en remoto.

Figura 4: Ejecución en modo remoto de Linux Exploit Suggester

Si se ejecuta el script desde la shell, sin ningún parámetro, se hace inferencia sobre el kernel, la arquitectura, la distribución, el listado de paquetes, etcétera. Vemos que el Ubuntu también es, potencialmente, vulnerable a DirtyCOW, entre otras muchas vulnerabilidades.

Figura 5: Ubuntu vulnerable a DirtyCow, el resto es explotarlo

Teniendo una shell remota en un GNU/Linux, se puede lograr un Meterpreter en Metasploit de manera sencilla, tal y como puede verse en este artículo sobre cómo generar payloads en Base64. Pasar a un Meterpreter en GNU/Linux simplificaría la ejecución de un nuevo exploit o un nuevo código con el objetivo de lograr la escalada de privilegios.


Figura 6: Cómo explotar DirtyCOW en un GNU/Linux para ser root
Sin duda, Linux Exploit Suggester es una herramienta que proporciona ayuda al pentester en su labor y nos puede guiar de varias formas con el objetivo de escalar privilegios. No puede faltar en la mochila del pentester. Y si no hay ningún exploit a la vista, siempre puedes haberte convertido en un "super-guerrero" y buscar tus Zero-days en sistemas GNU/Linux tal y como se explica en el libro de Linux Exploiting, uno de los libros imprescindibles para los pentesters profesionales.

Autor: Pablo González Pérez (@pablogonzalezpe), escritor de los libros "Metasploit para Pentesters", "Hacking con Metasploit: Advance Pentesting" "Hacking Windows", "Ethical Hacking", "Got Root" y “Pentesting con Powershell”, Microsoft MVP en Seguridad y Security Researcher en ElevenPaths
05 May 20:43

Zerotier

by Eduardo Collado

Hoy vamos a hablar de ZeroTier, un servicio gratuito de SD-WAN que nos va a permitir ir agregando máquinas a vuestra red privada en Internet, vuestra propia SD-WAN.

La forma de trabajar es muy sencilla, hay que crear una red en https://my.zerotier.com/, hay que crear una cuenta antes o autenticaros con vuestra cuenta de Google.

Podéis añadir vuestro ordenador a vuestra SD-WAN simplemente con el comando:

# zerotier-cli join nombre_de_la_red

En Windows y en Mac no se cómo será porque no lo he probado, pero tiene que ser muy similar.

Una vez agregados los dispositivos podéis desde https://my.zerotier.com/ cambiar direcionamientos o lo que queráis y todo a tiempo real, pero todo esto os lo cuento en el audio con muchísimo más detalle.

05 May 17:48

Mark Shuttleworth alerta de una posible estafa en su nombre

by J.Pomeyrol

Mark Shuttleworth

Cuando se acaba de cumplir una semana desde el lanzamiento de Ubuntu 18.04 LTS y muchos esperan a que Mark Shuttleworth aparezca en su blog para publicar su tradicional post en el que anuncia el comienzo del desarrollo de la próxima versión y su nombre en clave, el CEO de Canonical se ha asomado a su blog, sí, pero para algo del todo inusual: advierte de una posible estafa en su nombre.

Escribo brevemente para decir que creo que un fraude o plan de estafa piramidal está usando mi nombre de forma fraudulenta en Sudáfrica. No voy a enlazar aquí a los sitios web en cuestión, pero si te encuentras con una historia de dinero rápido que se refiere a mí y a una criptodivisa, lo más seguro es que estés siendo blanco de estafadores.

La denuncia la publica el propio Shuttleworh en su blog personal y ya está siendo compartida a lo largo de Internet.

¿Podría ser una broma? Del “príncipe nigeriano” pasaríamos al empresario sudafricano, este de verdad y exitoso como pocos: en su último año de universidad fundó la firma de seguridad Thawte, que más tarde vendió a VeriSign por 575 millones de dólares, fue uno de los primeros turistas espaciales y en marzo de 2004 fundó Canonical, compañía desarrolladora de Ubuntu en la que se mantiene como CEO.

No es broma, no. Nadie se imagina a una persona de la trayectoria de Mark Shuttleworth lanzando algo así sin más, y aunque la advertencia no parece ir dirigida hacia el entorno de software libre en el que se mueve él y nos movemos nosotros, ahí queda el aviso.

05 May 17:46

En el Día mundial de las contraseñas, te recomendamos usar un gestor de contraseñas

by J.Pomeyrol

contraseñas

Nuestros compañeros de MuyComputer nos recuerdan que hoy, como cada primer jueves de mayo desde hace unos años, se celebra el Día mundial de las contraseñas, una fecha para “tomar conciencia de la necesidad de mejorar el uso de un tipo de identificación que usamos a diario para conectarnos con múltiples sitios de Internet y sus servicios”.

En el artículo de MuyComputer encontraréis consejos básicos para mejorar la seguridad de vuestras contraseñas, por lo que aprovecho la ocasión para insistir una vez más con que no hay nada mejor para gestionar contraseñas que un gestor de contraseñas. Y en Linux tenemos alternativas de todo tipo. A saber:

Navegadores web

Si todas vuestras contraseñas están ligadas a sitios web y usáis un solo navegador web, los servicios de almacenamiento y sincronización de datos que ofrecen navegadores como Firefox, Chromium, Chrome, Opera o Vivaldi, además de muy cómodos, son seguros. De hecho, basta con usar una contraseña maestra para que los contraseñas sincronizadas se cifren en la propia aplicación, antes de enviarse al servidor.

Gestores de contraseñas en la nube

Funcionan de manera similar a como los navegadores web, con la ventaja de no estar atado a ninguno de ellos. Lo más común es crear una cuenta en el servicio e instalar las extensiones para navegadores web o las aplicaciones móviles. No obstante, mi recomendación es que antepongáis servicios que ofrezcan cifrado en el lado del cliente y cuyo software sea de código abierto. Por ejemplo, antes que LastPass -el referente en su categoría- os recomendaría bitwarden, que tiene hasta aplicación de escritorio (otra alternativa es Encryptr, y hay más, pero bitwarden es de lo más interesante que ha salido en los últimos tiempos).

Gestores de contraseñas en local

Estos son los gestores de contraseñas de toda la vida. Los tenéis integrados con los escritorio o independientes, como KeePassX, y son los que mayor seguridad aportan al residir en vuestro disco duro. La pega es que también son los más incómodos, aun con proyectos como KeePass o KeePassXC y los conectores para navegadores web.

Por supuesto, los gestores de contraseñas incluyen otras características aparte del almacenamiento de contraseñas, como generadores de contraseñas fuertes, búsqueda o notas seguras, dependiendo de la aplicación.

Eso sí, lo que vale para los gestores de contraseñas en local, vale para todo: comodidad y seguridad nunca van en sintonía. Por lo que os doy un último consejo: en el término medio suele estar la virtud. Así, no es mala idea combinar soluciones hasta encontrar la que mejor se adapte. Por ejemplo, podéis guardar las contraseñas de uso normal en el navegador o un gestor en la nube, y las más sensibles, como la del correo electrónico (el servicio básico de comunicación, pero también el servicio con el que puedes recuperar muchas contraseñas de los sitios en los que estás registrado), el banco, etc., dejarlas en un gestor local.

Lo hagáis como lo hagáis, poned un gestor de contraseñas en vuestra vida, a la larga lo agradeceréis.

05 May 17:36

¿Sabes quién es el culpable de que no tengamos claro cuál fue el primer ordenador personal de la historia? Steve Jobs, pero esta es toda la historia (Segunda Parte)

by noreply@blogger.com (Chema Alonso)
Ahora que ya tenemos claro quién fabricó el ordenador personal (y de paso ayudó de forma considerable a diseñar el primer microprocesador) vamos a avanzar un poco más en el tiempo porque aún hay sorpresas.

Figura 8: ¿Sabes quién es el culpable de que no tengamos claro cuál fue el
primer ordenador personal de la historia? Steve Jobs, pero esta es toda la historia
(Segunda Parte)

El mismo año en que salió al mercado el Altair (1975) un ingeniero llamado Chuck Peddle que trabajaba en la empresa MOS Tecnology, fabricó un microprocesador llamado 6502. Este chip arrasó en el mercado ya que era el más barato de todos (costaba sólo 25$) los que se podían encontrar por aquella época. Este chip se utilizó primero en las videoconsolas Atari lo cual le dio una tremenda popularidad en aquellos años.

Apple I y Apple II

Pero no sólo se instaló en estos dispositivos para juegos (también lo usaba la mítica Nintendo NES) sino que dos grandes compañías, desconocidas por aquella época, también lo usaron para sus ordenadores. Esas compañías fueron Apple y Commodore y ahora veremos como ambas se cruzaron y por caprichos del destino, tomaron caminos separados cuando casi estaban predestinadas a hacerlo juntos ya que Commodore casi compra Apple, pero esta es otra historia que ya os contaremos en otra ocasión.

Los miércoles por la tarde era cuando se solían reunir los componentes del HomeBrew Computer Club. En una de esas tardes dos muchachos llamados Steve Wozniak y Steve Jobs aparecieron con una caja de madera y una placa llena de chips. Era el prototipo del famoso Apple I y tenía como CPU el MOS 6502.

Figura 9: Microprocesador MOS6502

Uno de los asistentes a esas reuniones del Homebrew Computer Club era un vendedor de componentes electrónicos de la zona que tenía una tienda llamada Byte Shop y se interesó por ese prototipo. Wozniak y Jobs vendieron más tarde 200 unidades en 6 meses a un precio de 666$. Finalmente, aunque no tuvieron especial éxito de ventas, se lanzaron a la aventura y el día 1 de abril de 1976 había nacido la empresa Apple Computer Company.

Un dato curioso es que el mismísimo Chuck Peddle ayudó a Steve Wozniak y a Steve Jobs a crear su ordenador en un momento crítico cuando se encontraron con algunos problemas. Peddle ayudaba a todo el mundo que estuviera interesado en desarrollar cualquier tipo de proyecto para el 6502. Tal y como se indica en el libro de Brian Bagnall “Commodore: A Company on the Edge”, el mismo Peddle contaba:

 “Cuando estaba de visita en Atari, el manager de la costa oeste me dijo: hey, aquí hay algunos chicos trabajando en una máquina en su garaje y no les funciona. Nosotros tenemos un sistema de desarrollo, entonces ¿por qué no vamos y les ayudamos?”
Luego veremos que Peddle estaba ayudando a los que luego se convertirían en sus máximos rivales en la lucha por el ordenador personal.

Al igual que pasaba con el Altair, el Apple I se vendía como kit o ya ensamblado, pero necesitaba de algunos periféricos más para completarlo como un teclado, un reproductor grabador de casete y una televisión. Una vez terminado el Apple I, Wozniak se puso a trabajar de inmediato en su nuevo ordenador, el Apple II también basado en el mismo microprocesador 6502.

Figura 10: Publicidad anunciando el nuevo Apple I

Esta vez sí era un ordenador más completo que el Apple I incluyendo gráficos a todo color (el primero de la historia de los ordenadores personales) el cual tenía 4KB de RAM y varios periféricos como una unidad de disco flexible de 5 ¼ pulgadas. El Apple II salió al mercado en junio de 1977 y es el ordenador oficialmente considerado como el padre de todos los ordenadores personales.

Commodore

Pero volvamos con la empresa Commodore que tiene mucho que decir en esta historia. MOS pasó a manos de Commodore en 1976 y en enero de 1977, unos meses antes de la salida al mercado del Apple II, Chuck Peddle, el ingeniero que creó el MOS 6502 y que ayudó a los chicos de Apple a crear su ordenador, presentaba en la feria Winter Consumer Electronics Show el Commodore PET.

Por aquella época ya se sabía el precio del Apple II cuando saliera al mercado, unos 1300$, pero el Commodore PET tenía un precio que era casi la mitad: 795$. Además, tenía incluso mejores características técnicas que el Apple II, compartían el mismo microprocesador Intel 6502, tenía 4KB de memoria RAM, 16KB de ROM y Bill Gates (ya con su nueva empresa Microsoft) también desarrolló un BASIC para este ordenador. Estas historias sobre el inicio de Apple las tenéis en detalle en el libro de Microhistorias: Curiosidades y anécdotas de la historia de la informática, que escribimos muchas de esta época.

Por cierto, hay que destacar la gran visión de negocio y futuro de Bill Gates porque aquí también realizó una gran maniobra de marketing (aparte de la mayor de todos los tiempos cuando le vendió a IBM su MSDOS poniendo como condición obtener beneficios por venta realizada) vendiéndole el mismo código del BASIC del PET a Apple para su Applesoft BASIC.

El Commodore PET también tenía otra ventaja, ya tenía incluido el monitor, el teclado y una unidad de casete en el mismo chasis por el mismo precio. Toda una ventaja ante la inminente salida de su competidor, el Apple II, el cual sólo tenía un teclado integrado.

Figura 11: Commodore PET vs. Apple II

Y es aquí donde empieza la polémica de quién es el padre del ordenador personal ¿Commodore o Apple? ¿Wozniak o Peddle? Hay que admitir que el PET tenía algunas mejoras respecto al Apple II y no solo en los periféricos que incorporaba. Por ejemplo, el Apple II no tenía caracteres en minúsculas, tampoco tenía teclas de cursores, el BASIC no tenía coma flotante (hasta que Bill Gates se lo vendió y lo sacaron en la versión IIc) y finalmente el precio comparado con el Apple II era bastante inferior. Además, fue técnicamente presentado al público antes que el Apple II.

Los colores y los juegos

Entonces ¿por qué fue tan famoso el Apple II? Pues porque tenía algo que el PET no tenía: colores. Y no hay nada mejor para los videojuegos que los colores. Wozniak diseñó el Apple II a partir de los mismos principios de las máquinas recreativas Atari por lo que los juegos estaban en la mente de Wozniak desde el primer momento cuando diseñó el Apple II.

Así que a pesar del mejor precio del Commodore PET y todas sus prestaciones, el Apple II se hizo muy popular entre los chavales y no tan chavales de la época que se pusieron a programar juegos míticos como el Prince of Persia, Might and Magic o Ultima.


Figura 12: Ultima en Apple 2

Al principio de salir al mercado PET vendía más unidades que el Apple II pero en 1980, cuando todos estos juegos aparecieron Apple llegó a vender 210.000 unidades más que Commodore. Apple había ganado la batalla, le había pasado algo similar a lo que luego ocurría con el ZX Spectrum en Europa, aunque en este caso sí que era el ordenador más barato, pero tenía una gran cantidad de juegos publicados. 

Sobre la respuesta de quién fue el padre del primer ordenador, si Wozniak o Peddle, claramente me quedo con Wozniak. Peddle era un gran ingeniero y diseñó una máquina maravillosa y un microprocesador que cambió toda una época, pero lo hizo con todo un equipo de profesionales detrás de él de la empresa Commodore y MOS. Wozniak diseño el solito prácticamente todo del Apple II, parte de su sistema operativo e incluso la primera versión de BASIC

Pero no solo eso, él también diseñó las unidades de disco externas. Además, la fuente de alimentación del Apple II fue todo un hito que ha servido como base para las modernas fuentes de alimentación conmutadas (aunque esta no fue creada por Wozniak, sí influenció en su diseño). Así es Wozniak hoy en día, en esta foto con Chema Alonso y Kevin Mitnick.


Para concluir, si te preguntan otra vez quién inventó el primer ordenador personal responde que la pregunta no es sencilla responder. Puedes decir que Datapoint sentó las bases del ordenador personal usando un modelo basado en microprocesadores y que Steve Wozniak y Chuck Peddle crearon cada uno por su lado, dos estupendas máquinas que revolucionaron el mercado, pero el mago, el hacker por excelencia es y siempre será Steve Wozniak. Como ves la respuesta no es fácil, pero lo que sí puedes decir sin temor a equivocarte que es el inventor del ordenador personal NO FUE Steve Jobs.

Autor: Fran Ramírez, (@cyberhadesblog) miembro del equipo de Crazy Ideas en CDO en Telefónica, autor del libro "Microhistorias: Anécdotas y Curiosidades de la historia de la informática (y los hackers)", del libro "Docker: SecDevOps" y del blog Cyberhades.
05 May 10:57

Una semana para Akademy-es 2018 de Valencia #akademyes

by baltolkien

Ya estamos a una semana para Akademy-es 2018 de Valencia, el encuentro de desarrolladores, usuarios y simpatizantes del proyecto KDE en particular y del Software Libre en general. Y es por ello que voy a intensificar mis esfuerzos para promocionarlo y llegar al máximo número de personas posible. Veamos las últimas novedades sobre el evento.

Una semana para Akademy-es 2018 de Valencia #akademyes

Lo he dicho mil veces, y lo diré otras mil: una Akademy-es es el mejor evento al que puedes acudir si eres un apasionado del Software Libre. No solo te enterarás de las novedades de este increíble proyecto sino que también conocerás a algunas de las personas que están poniendo todo su esfuerzo en llevarlo a cabo.

Es por ello que si estás por Valencia no deberías perder la ocasión de conocerlo de forma. A lo largo de muchas entradas he promocionado Akademy-es pero es el momento de dar otro empujón y hacer una entrada con los últimos detalles del evento.

Pero antes, la información básica:

“La asociación KDE España organiza este año Akademy-es 2018 en Valencia, concretamente en el Aula Capitular del Centre del Carme Cultura Contemporània, [Calle del Museu, 2] del 11 al 13 de mayo.”

Os recuerdo que el registro es libre y  no te cuesta nada. Se hace únicamente para contar asistente y para organizar la cena del sábado.

Regístrate

Más información: KDE España

Empecemos por el gran poster que ya se puede ver por la ciudad y las Universidades, el cual os animo a descargar, compartir y, si queréis, impartir y pegar por vuestra zona.

Una semana para Akademy-es 2018 de Valencia #akademyes

Por otra parte, se ha modificado ligeramente el programa por diversos motivos, siendo el principal que la gente del Meetup de GNU/Linux Valencia participará de forma más activa, realizando además de la presentación ya planteada una charla/coloquio sobre “”Ubuntu 18.04 Bionic Beaver y la nueva era de GNU/Linux””

Y acabo este recordatorio animándoos de nuevo a asistir, solos o mejor con compañía, ya que es una experiencia única y que seguro que te dejará un buen sabor de boca. En otras palabras: Regístrate

04 May 21:15

¿Sabes quién es el culpable de que no tengamos claro cuál fue el primer ordenador personal de la historia? Steve Jobs, pero ésta es toda la historia (Primera Parte)

by noreply@blogger.com (Chema Alonso)
La controversia de quién fue realmente el primero en diseñar y fabricar el ordenador personal siempre es un debate que está a la orden del día y existen varios candidatos a ese puesto de honor. Pero como la historia la escriben los vencedores, lo cierto es que tenemos una distorsión absoluta de la realidad. De hecho, el culpable es nada más y nada menos que Steve Jobs. Y todo comienza con un artículo escrito en 1980 en el Wall Street Journal.

Figura 1: ¿Sabes quién es el culpable de que no tengamos claro cuál fue el primer
ordenador personal de la historia? Steve Jobs, pero esta es toda la historia
(Primera Parte)

En ese artículo publicado el 13 de agosto de 1980, en el titular aparece con letras grandes “Cuando nosotros inventamos el ordenador personal, creamos un nuevo tipo de bicicleta” (haciendo un símil entre lo común que serán los ordenadores para todo el mundo y que cualquiera los podrá utilizar).

El artículo que confunde la historia

Pero, además, en letra un poco más pequeña, aparecía el texto “Steve Jobs inventó el primer ordenador en 1976 con su socio Steve Wozniak …”, así, sin despeinarse. No nos sorprende la frase ya que conocemos la actitud un poco egoísta de Jobs desde que engañó a Wozniak pagándole menos dinero del que le habían ofrecido a él en Atari para crear un prototipo del juego Breakout, cuando Wozniak fue quién lo fabricó desde cero.

Figura 2: Artículo del WSJ de 1980 con la entrevista a Steve Jobs

Dejando de lado que todo el diseño e implementación del Apple I y el Apple II fue tarea casi exclusiva de Steve Wozniak, y que el periodista parece que no contrastó (¿o sí?) esta información, este artículo apareció justo en el momento adecuado. En 1980 Apple estaba arrasando en todo el mundo con su fantástico Apple II por lo que eran el claro ganador en la carrera por ser el primero en poner un ordenador en la mesa de todos los hogares.

En aquella época no había Internet por lo que el artículo caló mucho más en el gran público debido a la importancia del medio que lo publicó. Pero además este no fue el único, durante la promoción del Apple II y más tarde el Macintosh de Steve Jobs forjó la leyenda de ser el creador del ordenador personal. Y así es como hoy día aún pensamos que Apple (e incluso hay personas que de verdad creen que fue Steve Jobs) inventó el ordenador personal, pero ahora veremos que esto no es así del todo y es más complejo de lo que parece.

Altair 880

Siempre que se habla de cual fue el primer ordenador doméstico aparece a la palestra el famoso Altair 8800. Este kit creado por la empresa MITS apareció en el mercado en enero de 1975. Había que soldar (aunque se vendía también ya montado por un poco más de dólares) los componentes y luego no tenía ni teclado ni ratón. Los datos se introducían en bloques en código binario para configurar las instrucciones código máquina utilizando varios interruptores.

El microprocesador que integraba era el mítico Intel 8080 de 8 bits, y el Altair tenía como configuración base 64KB de memoria RAM y 16KB de ROM y se ejecutaba a una velocidad de reloj de 2MHz.

Figura 3: Altair 8800

Pero lo que lo hizo más popular (aparte de su precio como ahora veremos) fueron los dos puertos de entrada y salida que tenía lo que le permitía conectar cualquier tipo de dispositivo externo. Es más, casi podríamos considerarlo el primer dispositivo IoT doméstico.

El precio era asequible para la época, unos 439$ sin montar y otros 621$ ya montado. Además, Bill Gates desarrolló el programa BASIC para este ordenador dándole aún más popularidad. Como curiosidad, el nombre Altair lo puso la hija de Les Solomon, uno de los editores de la revista Popular Electronics, que le dijo “¿Por qué no le llamas Altair? Es donde irá esta noche la nave Enterprise (Star Trek)”.

Figura 4: Portada de la revista Popular Electronics con el Altair 8800

No vamos a quitarle mérito al Altair ya que fue una gran ayuda para impulsar el concepto de los ordenadores dentro de los hogares. Pero no era un ordenador del todo revolucionario teniendo en cuenta otras máquinas que ya estaban a la venta por esa misma época o incluso antes que tenían mejores características técnicas.

Datapoint

Y el mejor ejemplo lo tenemos en el ordenador creado por la empresa Datapoint. Esta compañía fue creada en julio de 1968 por un par de ingenieros tejanos que trabajaban para la NASA. En 1970 sacaron al mercado el que posiblemente sea el primer ordenador personal de la historia y el abuelo de todos los que vendrían después: el Datapoint 2200.

Este ordenador incluía monitor, teclado e incluso impresora. Pero lo revolucionario estaba en su interior, en su diseño electrónico. Y es justo en este punto donde Datapoint se cruza con otro grande de la industria, que hasta ese momento no era más que una startup, nada menos que la empresa Intel.

El ordenador Datapoint 2200 se basaba principalmente en registros de desplazamientos creados con biestables y por lo tanto necesitaban encontrar una empresa que fabricara los chips que pudieran contener estos elementos usando un diseño propio. Hay que tener en cuenta que por aquella época no existía el microprocesador como tal ni los chips de memoria RAM (ambos llegaron dos años después).

Así que se pusieron en contacto con esa pequeña empresa llamada Intel para ver si les podrían fabricar los chips que necesitaban. Pero además le entregaron un diseño un tanto revolucionario el cual incluía en un solo chip todos los registros de desplazamiento además de conceptos de diseño como pila, saltos condicionales, operaciones lógicas y aritméticas … sí, un microprocesador en toda regla, dos años antes de salir al mercado (casualmente, fabricado por Intel).

Figura 5: Datapoint 2200

Intel comenzó a crear un prototipo de este microprocesador que finalmente tendría el nombre de 1201 pero tuvieron muchos problemas para implementarlo ya que la tecnología utilizada, PMOS, aún no estaba perfeccionada del todo. Los tiempos de entrega se retrasaban una y otra vez hasta que finalmente Datapoint optó por no esperar más. Directamente fabricaron ellos su propio procesador utilizando chips tipo TTL, 120 en total. Y es aquí donde aparece una gran proeza de la ingeniería ya que los ingenieros Poor, Schmidt y Pyle de Datapoint crearon una CPU desde cero sentando las bases de los futuros microprocesadores que aparecerían más adelante.

Pero ¿qué paso con Intel? Pues ellos antes de conocer a Datapoint estaban trabajando en una especie de microprocesador llamado 4004 aunque su diseño estaba orientado más bien para calculadoras (no permitía utilizar por ejemplo caracteres alfanuméricos).

Figura 6: El chip Intel 4004


Cuando desde Datapoint ya no contactaron con ellos para que fabricaran el microprocesador que les habían solicitado, ellos siguieron adelante con el proyecto utilizando parte de las ideas aportadas por los ingenieros de Datapoint y finalmente fabricaron el que sería el padre de todos los microprocesadores: el Intel 8008. El siguiente modelo de este chip fue el Intel 8080 ¿os suena el nombre? pues sí, es el mismo que más tarde utilizaría la empresa MITS para fabricar el Altair.

Por lo tanto, la empresa Datapoint no sólo creó el primer ordenador, sino que también influenciaron aportando las bases de lo que sería el microprocesador que luego daría potencia al resto de ordenadores de la época. Como curiosidad, para que veáis el gran diseño creado por los ingenieros de Datapoint a la hora de crear su microprocesador, este era compatible a nivel de código hasta el Intel 8080.

Figura 7: Placa "procesador" del Datapoint 2200, base del futuro 8080 de Intel

Es decir, los programas para el 8080 se podían ejecutar en el Datapoint 2200 y los modelos superiores. Pero ¿cómo pudo Intelcopiar” el diseño de Datapoint en sus futuros microprocesadores? Realmente no fue una copia sino un acuerdo que mezclaba ideas de ambas compañías. Intel ya tenía experiencia creando el 4004 y Datapoint contribuyó añadiendo componentes de diseño como el concepto de registro y otros que hemos comentando antes. En este enlace tienes más datos sobre Datapoint y su diseño.

Pero aún queda más que decir en esta historia, que veremos en la segunda parte....

Autor: Fran Ramírez, (@cyberhadesblog) miembro del equipo de Crazy Ideas en CDO en Telefónica, autor del libro "Microhistorias: Anécdotas y Curiosidades de la historia de la informática (y los hackers)", del libro "Docker: SecDevOps" y del blog Cyberhades.
04 May 20:51

Ubuntu 18.10: MATE y Budgie abandonan los 32-bit, Lubuntu salta a LXQt

by J.Pomeyrol

ubuntu 18.10

Una semana y un día ha pasado desde el lanzmaiento de Ubuntu 18.04 LTS y ya tenemos novedades acerca de la próxima versión de la familia más popular del escritorio Linux, tal y como os adelantamos en titulares.

Así, lo más destacado es el adiós a los 32-bit de Ubuntu MATE y Ubuntu Budgie, según publican en OMG! Ubuntu! Es decir, ambos sabores oficiales seguirán los pasos de Ubuntu y a partir de su próxima versión solo se distribuirán con imágenes de instalación para 64-bit. ¿Por qué? El líder de Ubuntu MATE lo explica con datos:

Menos del 10% de los usuarios de Ubuntu MATE ejecutan las imágenes i386 (Intel de 32 bits). De los que sí lo hacen, gracias a la reciente introducción de un informe de telemetría durante instalación, muchos eligen instalar las imágenes i386 en el hardware amd64 (Intel de 64 bits).

En otras palabras, los 32-bit están en vías de extinción, que es algo que os hemos repetido bastante por aquí, y las distribuciones Linux se van adaptando al escenario, que no solo afecta al sistema como tal, sino a mucho del software de uso cotidiano.

Dicho lo cual, no hay motivo para el pánico o el enfado, porque seguirán existiendo alternativas de sobra para quien necesite de la vieja arquitectura: desde actualizar el sistema, en lugar de instalar de cero, a instalar los versiones de mantenimiento que saldrán para Ubuntu 18.04 LTS, que en el caso de los sabores conservarán su soporte hasta 2021, a utilizar el instalador por red de Ubuntu o cambiar de distribución, que no es ningún drama habida cuenta de las derivadas de calidad que tiene Ubuntu. Y esto sin dejar Ubuntu.

Por otro lado, en Softpedia publicaron hace unos días una noticia que está por confirmar oficialmente, pero que tiene mucho sentido dado el momento en el que nos encontramos: Lubuntu 18.10 dejará atrás LXDE para dar el salto a LXQt, el entorno de escritorio ligero basado en Qt. De esto venimos hablando más tiempo si cabe. Hace casi dos años que nos preguntamos cuánto tardaríamos en ver en acción a Lubuntu LXQt y parece que ya hay respuesta.

El momento, además, es el idóneo, tras el lanzamiento de su última versión LTS, con la que se despiden de LXDE a lo grande. También supimos hace poco que la distribución cambiará su instalador por defecto a Calamares, por lo que la pequeñita de la casa por fin nos va a traer novedades frescas, después de mucho tiempo en modo mantenimiento, mientras el desarrollo de LXQt avanzaba.

04 May 13:23

Cointop: cotización y estadísticas de criptomonedas en tu terminal

by tannhausser
Si has invertido en bitcoin o cualquier otro tipo de criptodivisa, si dudas entre comprarte un Lambo o hacer HODL a ver si recuperas lo perdido, quizás te pueda interesar cointop. Se trata de una herramienta en linea de comandos, que nos permite seguir la
04 May 13:04

Programa de charlas de Akademy 2018 de Viena

by baltolkien

Ya se ha publicado el programa de charlas de Akademy 2017 de Viena que se celebrarán del 11 al 12 de agosto. Es el momento de repasar los temas de las ponencias y que las expectativas del evento crezcan y crezcan.

Programa de charlas de Akademy 2018 de Viena

Programa de charlas de Akademy 2018 de VienaLos eventos grandes del Software Libre son, como todas las grandes ferias, ideales para presentar grandes novedades, avances e incluso cambios de dirección.

Es por ello que se esperan con interés muchas de las ponencias de Akademy para conocer cual va a ser el rumbo que va a seguir la Comunidad KDE durante el año de desarrollo hasta el evento de 2018.

De esta forma es sumamente grato comentaros que ya tenemos el programa de charla de Akademy 2018 de Viena en las cuales se hablará entre otros temas como Plasma, usuarios,  Mycroft AI, derechos humanos y tecnología, Kdenlive, diGikam, VVave, Privacidad, Plasma Mobile, Kontact, Atelier, planes para conquistar el mundo, etc.

Como vemos en esta breve reseña de todo y variado, abarcando temas de todo tipo y plantando temas de futuro.

 Más información: Programa oficial de Akademy 2018

¿Qué es Akademy?

Para los que no lo sepan, Akademy es el evento de la Comunidad KDE que aúna en una gran conferencia todo tipo de simpatizantes de KDE como desarrolladores, diseñadores, usuarios, traductores, promotores, ideólogos, etc. Allí se reunirán a lo largo de una semana para compartir charlas, cenas, ponencias, talleres y, en definitiva, para trabajar juntos.
Es una gran semana que sirve para unir más fuerte los lazos que unen nuestra Comunidad, así como para crear nuevos que se mantendran gracias a las listas de correo, canales irc o Sprints.

Hay que recordar que en España tenemos gran tradición en la celebración de Akademy ya que en 2011 se celebró en Gran Canaria, en 2013 en Bilbao , en 2015 en A Coruña y el año pasado en Almería.

03 May 18:55

La historia de la impresora se repite. Un testimonio sobre la injusticia del software privativo

by victorhck

Como parte de su explicación sobre la historia inicial del software libre, Richard Stallman a menudo cuenta una historia sobre su frustración con el software bloqueado de una impresora láser.

Si no conoces la mítica historia con la impresora, puedes leerla (en inglés)  en palabras del propio Richard Stallman en este enlace:

Es un ejemplo sencillo que sirve para comprender cómo el software privativo priva a los usuarios y usuarias de tener el control sobre la parte digital de sus vidas.

En anónimo colaborador detalla una historia más reciente que le ha servido para darse cuenta de lo injustas, crueles y arbitrarias que pueden ser son las restricciones impuestas por los fabricantes de software.

Esta es una traducción del artículo publicado por la FSF en su web. Te remito a su web para leer la historia original, esta es una traducción lo más fiel posible al artículo. Comenzamos…

Siempre he apoyado el software libre, pero nunca sentí un importancia concreta hasta que un firmware privativo amenazó con causar un gran problema en términos de dinero, tiempo e impacto medioambiental para la compañía donde trabajo.

Es una compañía media, que emplea a unas 1000 personas. Está orientada a un producción intensa y necesitamos imprimir sobre dos o tres mil hojas de papel a la semana sólo para los planes de producción, en una clase especial de papel. Este número no incluye reimpresiones u otras necesidades, así que el total de páginas impresas puede ser incluso mayor.

Solíamos imprimir todo en una vieja impresora, que funcionaba perfectamente, pero que no tenía integrada una grapadora y necesitaba emplear mucho tiempo de trabajadores para grapar todas las hojas como era necesario.

Después de un incremento de producción y el consecuente incremento de la necesidad de imprimir más, encargamos una nueva impresora con una grapadora integrada.

Después de unas semanas de pruebas y un montón de trabajo para intentar que la impresora pudiese llevar a cabo las órdenes de pedidos, nos encontramos con un gran problema: La nueva impresora no podía hacer lo que necesitábamos.

Si intentábamos imprimir sobre el papel especial, la impresora imprimía perfectamente, pero automáticamente, deshabilitaba la grapadora, debido a que no estaba desarrollada para funcionar con una hoja de papel más gruesa. Necesitábamos un sistema más complejo (y caro) de sistema de grapado.

Si modificábamos los ajustes del papel a “papel normal” la grapadora funcionaría correctamente, pero la impresión salía difuminada.

Consultamos al soporte técnico, y después de algunas pruebas, los técnicos dijeron que la impresora era capaz de imprimir en el papel especial y era capaz de grapar, pero no podía hacer ambas cosas a la vez.

¿Por qué no funciona? Porque el firmware no contemplaba este caso de uso en particular y no podía ser modificada. Necesitábamos utilizar un papel más fino.

 

¿Qué pasa con las 80.000 hojas de papel que ya teníamos en el almacén? Resolvimos este problema durante meses imprimiendo diferentes pedidos con la vieja impresora y grapándolo a mano, pero esto nos supuso una gran pérdida de tiempo.

Hubiésemos ahorrado tiempo tirando el papel extra y comprando nuevo papel, pero eso supondría un impacto inaceptable tanto medioambiental como económico.

No hay ninguna razón por la que la nueva impresora no pudiera imprimir y grapar el papel viejo, simplemente que los desarrolladores del firmware no nos permitían hacerlo.

En vez de eso, nos tuvimos que adaptar al software de la impresora. En una sociedad justa, el software podría ser adaptado a las necesidades de las personas, y las personas no tendrían que adaptarse al software. Esta es una razón más por la que el software libre es necesario.


Hasta aquí el artículo original que puedes leer en la web de la FSF:

Seguro que tu también en tu trabajo te has tenido que adaptar a sin sentidos de software privativo a la hora de utilizar cierta herramienta, cierto programa o máquina.

El software privativo como medio de negocio impide el desarrollo y las mejoras y ata a personas y medios a deseos de terceros que quizás no se adaptan a tus necesidades.

En mi caso estoy harto de ver cómo se compra una máquina que cuesta mucho dinero, y que va a requerir costosos recambios y además hay que lidiar con licencias del software de herramientas para manejarlas, que impide instalar esas herramientas en varios portátiles, etc.

¿Tienes un caso similar que quieres compartir? Hazlo en los comentarios…

————————————————–

03 May 13:34

Publicado el entorno de escritorio Cinnamon 3.8

by tannhausser
Ayer se publicó una nueva versión de Cinnamon, proyecto desarrollado por el equipo de Linux Mint y que junto a MATE, son los buques insignia de su armada de escritorios. Dado que el desarrollo de Cinnamon va independiente del lanzamiento de versiones de Mint, hemos
02 May 23:24

Purism & UBports

by Blog, Team
An app review and tutorial by the UBports Writers team