Shared posts

08 Apr 20:51

1.-Taller Virtual de Videojuegos:¿Que es un Juego?

by binariasjuguetonas

Para desarrollar un videojuego necesitamos un entendimiento previo de cosas que, en un primer momento puedan resultar inocuas, pero que nos son necesarias para poder llevarlo a cabo.

¿Qué es un juego?

Podríamos decir que un juego, es un programa, que tiene un bucle interno de operaciones que se repiten y no necesitan esperar a la actuación del usuario para ejecutarlas, al contrario que un programa por ejemplo “un procesador de textos” que necesita de la interaccion del usuario, por ejemplo, para pintar en pantalla,abrir una ventana.etc.. En los juegos existe un bucle constante de comprobación de rutinas llamado “Game Loop”

Fases de desarrollo de un juego

  • Algoritmos: Un algoritmo es una serie de pasos para poder resolver un problema. Pongamos un ejemplo, tú en el día a día necesitas resolver una serie de situaciones en la vida cotidiana como es cruzar la calle, limpiar una casa o arreglar algo, para ello utilizamos unas funciones cognitivas y pensamos en cómo resolverlo. Para la computadora el algoritmo es tratar de pensar, dotar de esa función cognitiva para que pueda resolver algo o que a través de datos introducidos pueda procesarlos generando así una salida y poder dar solución en pequeños pasos de una tarea que, en un inicio ha sido compleja(Pensemos en una receta de cocina).
  • Funciones: Muchos de esos pasos que se dan en un algoritmo para alcanzar una solución se repiten una y otra vez. Se pueden agrupar esos pasos que se repiten en funciones que son entonces llamadas en distintas partes del programa. Por ejemplo, para cepillarnos los dientes necesitamos destapar el tubo dentrífico, apretarlo poniendo la boca encima del cepillo, cepillarnos los dientes, enjuagarnos la boca, enjuagar el cepillo y cerrar la tapa del tubo. Si esto lo hacemos después de desayunar, comer y cenar podemos agrupar todos estos pasos en una función (CepillarnosLosDientes) y llamar a esa función 3 veces al día.
  • Codificación: El juego necesita estar codificado en algún lenguaje para poder ejecutarse.Un lenguaje de programación es un tipo de lenguaje que se ha creado de forma específica para interactuar con la computadora y puede ser de diversos tipos, puestos que algunos necesitan ser “compilados” para ejecutarse o sea, que convirtamos las instrucciones del lenguaje que hemos usado, en código máquina, a través de un software especial llamando compilador. Otros no requieren de compilador, dado que lo que hacen es “interpretar” línea a línea cada instrucción, esto es lo se llama lenguajes interpretados.
  • Ejecución: La ejecución del juego estará definida por las herramientas que se han usado para programarlo, por ejemplo un juego realizado realizado con un engine(motor) nos permitirá integrar una solución completa exportable a varias plataformas, que nos permita una ejecución completa del mismo con la simple distribución de archivos binarios. En el caso que el juego se halla realizado con librerías, para ejecutar el juego necesitamos instalar las mismas en nuestro cliente, antes de ejecutar el juego, por ejemplo sdl,pygame,allegro,lua,love2d,etc..
  • Verificación o validación: Es una fase de comprobación en el que el programa que realicemos tenga una coherencia y cumpla unos requisitos mínimos. Ojo un programa tiene distintas versiones y fases para que tenga cierta usabilidad y estabilidad y todo es mejorable.
  • Depuración: Consiste en revisar el código y descubrir donde están los errores y resolverlos.
  • Mantenimiento: Mejorar es una constante y sacar mejores versiones,mejorar el rendimiento u otros errores es crucial.
  • Documentación: Es lo más importante tanto a nivel externo (instrucciones de uso) como cara al futuro desarrollo del juego, necesitamos que adicionalmente sea lo más entendible posible el desarrollo del programa, también una buena documentación nos facilita incluso a quienes lo creamos, el poder crear anotaciones o un sistema de trabajo para integrar aprendizajes y para quien se integre en el equipo.

Nuestro primer juego de texto Para empezar a abordar el desarrollo de juegos, es importante no empezar por el tejado, por lo que lo más recomendable es empezar por desarrollar algo sencillo, que nos ayude a comprender las lógicas básicas del desarrollo de juegos y familiarizarse con el lenguaje y las librerías o motores usados, intentar realizar un juego tipo MMORPG sin conocimientos es una auténtica locura, que sólo puede llevarte a la más absoluta frustración. Para ello hemos pensado que lo mejor para empezar es un sencillo juego de texto.

  • Concepto: El jugador deberá averiguar un número, generado aleatoriamente por el ordenador, disponiendo para ello de 5 intentos. El ordenador irá ofreciendo aproximaciones al jugador indicándole si el número que ha tecleado es mayor o inferior al generado.
  • Herramientas necesarias: Lenguaje de programación python y un editor de texto con soporte para python(atom,gedit,geany,vim,emacs,etc..)
  • Diseño: Realizar un diseño para nuestro juego es fundamental, este puede ser un simple boceto,un diagrama de flujo,etc.. en esta caso vamos a realizar un simple diagrama de flujo

Queremos ir despacito para ir explicando las cosas, por lo que por ahora no añadiremos nada más, en los siguientes artículos empezaremos a ver código y a implementar juegos sencillos.

Como comentamos desde ahora los canales de comunicación para el taller de videojuegos estaran abiertos y disponibles durante lo que dure el taller son:

  • Grupo Gnusocial:https://gnusocial.net/group/tallerdejuegos
  • Lista de correo: tallerdejuegos@listas.elbinario.net
  • Sala jabber:proyectos@salas.xmpp.elbinario.net

Nota:La lista estara disponible desde mañana

07 Apr 21:40

Cambridge Analytica no es ni siquiera la puntita del iceberg en el mundo de hoy

by noreply@blogger.com (Chema Alonso)
El impacto que Cambridge Analytica está teniendo en los medios de comunicación es altísimo, y a mí, personalmente, no hace más que sorprenderme lo escandalizados que están por un caso que no llega a ser ni la punta del iceberg de las bases de datos que existen en el mundo. Ahora se habla de que Cambridge Analytica utilizó una app en Facebook para hacer WebScrapping, que no es más ni menos que, usando las credenciales que un usuario le daba a la app, capturar toda la información que ese usuario puede tener en Facebook, es decir, amigos, mensajes de amigos, comentarios, lo que sea. Datos y más datos.

Figura 1: Cambridge Analytica no es ni siquiera la puntita del iceberg en el mundo de hoy

Lo cierto es que las bases de datos hechas con WebScrapping son cuasi infinitas y de esto ya hablé hace dos años, pero hoy está más actual que nunca. No sé ni cuantas de los millones de apps que hay en todas las redes sociales como Facebook, Twitter, en todos los markets de apps móviles para Android y Google, en todos los markets de apps para smartphones, en los markets de apps para SmartTVs, en los markets de plugins para navegadores como Chrome o Firefox, en los markets de apps para Windows u OSX, o en los markets de plugins para plataformas CMS/eCommerce Web tipo Magento, WordPress, Bloggger, Joomla!, Whatever o en los canales de anuncios que se ponen en la web, estarán capturando datos para crear bases de datos, pero sí puedo estimar cuántas NO están cogiendo datos: muy pocas.


Figura 2: Merece pagar el mundo online con nuestra privacidad?


Estamos en la era del Big Data y el Data Scientist. La generación de algoritmos y procesos basados en Machine Learning para la toma de Data-Driven Decisions es el día a día.  Los sistemas de Inteligencia Artificial están entrando a toda velocidad en las empresas, en nuestra sociedad. En los rincones más insospechados de nuestra vida. Hemos pasado de hacer cosas "Smart" con automatismos digitales, a que esas cosas "Smart" aprendan a predecir y tomar decisiones teniendo en cuenta los datos del pasado y lo que les viene nuevo con "Machine Learning" para que constantemente evalúen su aprendizaje de una manera continua con algoritmos de Deep Learning.

Y para todo eso, hacen falta datos. 

Así que, además de necesitar muchos Data Scientist que están creando algoritmos para sacar lo máximo de los datos, tenemos a grandes cerebros pensando cómo obtener los datos y meterlos en los famosos Data Lakes. Datos, que aunque no lo creas, dicen mucho de ti.


Figura 3: Big Data y Privacidad

Capturar esos datos es fundamental. Por eso comenzaron a aparecer servicios gratuitos que dan cosas gratis a cambio de los datos. Y muchos lo sabían. Famosa es la frase de:
"Si no pagas por el producto, tú eres el producto". 
Claro que se está pagando. Se está pagando con datos. Datos que se monetizarán de muchas formas. Esto lleva a una serie de preguntas que todos deberíamos hacernos.

1.- ¿Qué estoy entregando?

Para los usuarios no está claro muchas veces qué están entregando. En mi última charla en Talent Land me iba a la página de UBER dónde se explica qué datos se están recolectando, y es un poco de broma ver cómo se usan términos genéricos e imprecisos como "Datos de tu dispositivo", "Otra información sobre tu Sistema Operativo" o "Quizá" o "En ciertas regiones".

Figura 4: Información de UBER sobre recolección de datos

No hay cosa más imprecisas que esto. ¿Datos de tú dispositivo? ¿Te llevas mi marca y modelo? ¿o cada movimiento que hago con los sensores y cada vez que pulso?. ¿Quizá? ¿Eso es un sí o es un no? ¿En ciertas regiones? ¿En cuál? ¿En la mía sí o no?

Figura 5: Más info. Aún queda mucho más.

2.- ¿Es justo el intercambio de valor?

Es decir, cada usuario debería plantearse si está recibiendo el valor adecuado para el valor que está entregado. Algo bastante "unfair" para muchos usuarios que no tienen conciencia del valor que tienen lo que están entregando. En el caso de UBER se habla de Location, y parece que tiene sentido. Es necesario entregar la localización para las rutas y el servicio, pero... ¿lo usan para más cosas? Aquí tenéis una charla en la que se explica "el valor de la localización".

Figura 6: You are where you are

Si el usuario no está informado, la negociación será siempre a perder. Será como negociar con alguien que no sabe qué vale lo que tiene.

3.- ¿Para que lo utilizan?

Aquí viene la parte diferencial. Yo creo que el usuario, informado, debe ser libre de elegir si tiene valor, pero estamos en una sociedad donde la tecnología puede usarse para cosas buenas y cosas malas. Yo creo que los datos pueden enriquecer nuestra vida. Creo que se pueden dar infinidad de usos positivos a los datos, pero por desgracia también se pueden dar muchos usos negativos.

Figura 7: Estudio sobre Fake News y Elecciones USA

El caso del Big Data, sumado al de Fake News, ha demostrado que se pueden manipular sociedades y cambiar el curso de la historia de un país por haber conseguido explotar debilidades en la educación de las personas o debilidades humanas para conseguir manipular una opinión. Cambiar un en un No, o un presidente por otro.

Y ahí da miedo.

El asunto es que en una política de privacidad puede decir que la información se va a compartir con terceros, con lo que ya se está dando el derecho a vender tu info a cualquiera. Se acabó. Puede acabar en cualquier BigData que no pensabas. En Europa el GPDR está intentando controlar estos usos,  pero si vamos a las tecnológicas en USA, la realidad es bien distinta.

Por supuesto, mi preocupación es que si el usuario no está informado de cómo funciona esta economía de los datos, lo que veremos es que las personas darán que sí a todos los consentimientos que las empresas van a pedir de forma masiva y se pueda convertir en algo como
"Sí, acepto las cookies. Si acepto dar mis datos para todos esos casos de uso que me estás explicando detalladamente y no entiendo. Sí, quiero activar el Applet de Java."

4.- ¿Van a cuidarlo?

Esta es la última de las importantes. De nada sirve que tenga valor el intercambio, que sea justo, que se vaya a utilizar para negocios con las que estamos de acuerdo si luego no la van a proteger. Que Google permita que sepan cuáles son tus dispositivos móviles, o que Paypal de la mitad de tu número de Teléfono o que se pueda saber si estás dado de alta en una red social de contactos adultos, son filtraciones de información que deben evitarse, porque luego se puedan automatizar y acabar engrosando los Big Data de empresas que lo pueden utilizar para cosas que no queremos como individuos y como sociedades.

Figura 8:Correlación de datos entre properties de Facebook

No olvidemos que los datos no solo se "entregan" por medio de servicios evidentes. Para muchos usuarios, entrar a navegar en una página web es algo natural y no piensan en la cantidad de códigos JavaScript que pueden estar capturando información de su navegación. Desde la identificación mediante Webbrosing Fingerprinting, hasta el perfilado de los hábitos de navegación por el que tuvo problemas Facebook en Europa (o el cruzado de datos con WhatsApp) hasta el tracking de advertising para perfilado de personas que hacía Google en su negocio de publicidad.

El negocio

Muchos usuarios han pensado siempre que el objetivo final son los Relevant Ads, y por eso permiten cosas tan curiosas como la que se muestra en esta tira de cómic que representa un poco lo que sucede con redes sociales y servicios online. Con los datos que se capturan, el perfilado es tan fino que lo que aquí parece una broma es aún mucho peor.

Figura 9: El negocio de los ads relevantes

Y durante mucho tiempo esto a la gente le ha parecido bien. Recuerdo no se cuántas veces que contaba como Gmail se leía el contenido del correo para poner Ads, dándose situaciones tan ridículas como que un ataque de Phishing que se saltaba el filtro Anti-Spam forzaba la publicidad de ads de la compañía atacada.

Figura 10: Phishing más ad

Y el famoso vídeo de Gmail Man en el que Microsoft intentaba marcar la diferencia entre un servicio de correo con privacidad y un servicio de correo que pagas con tus datos para hacer ads "más" relevantes. Pero a nadie le ha importado. Nota: A día de hoy Gmail ha dejado de hacer esto.

Figura 11: GMail Man parodia

Y es que el mundo es el que es. Está regido por datos. Siempre cuento que cuando fui a mi querida Escuela de Informática de la Universidad Politécnica de Madrid, la que me hizo un estudiante feliz cuando me nombró Embajador Honorífico.


Figura: Discurso de la servilleta
Como conté en mi "discurso de la servilleta", me especialicé en Bases de Datos y no en Seguridad Informática. En ese proceso de aprendizaje me definieron una Base de Datos de la mejor forma posible, como un:
"Conjunto de información útil accesible en tiempo útil"
Me encantó. Hoy en día el conjunto de información útil ha demostrado que puede ser casi infinito, y la restricción de accesible en tiempo útil, gracias a las tecnologías de Big Data y el Cloud Computing, se ha cuasi eliminado. Hagamos cosas buenas para la sociedad con los datos.

Saludos Malignos!
05 Apr 20:30

Personalizar Plasma 5.12 en ArchLinux – Vídeo

by baltolkien

Uno de los lemas que ha adoptado la Comunidad KDE es el siguiente “simple por defecto, poderoso cuando es necesario”. De esta forma, nos permite utilizar el escritorio Plasma 5 de forma óptima desde el inicio, pero nos permite cambiarlo completamente si queremos. Pues bien, hoy os presento otro vídeo del gran elav, el cual nos explica como personalizar Plasma 5.12 en ArchLinux, transformando el aspecto inicial de su escritorio en algo espectacularmente bonito.

Personalizar Plasma 5.12 en ArchLinux

No es la primera vez que utilizo uno de los vídeos de elav en el blog para promocionarlo y para tener una referencia visual de las grandes posibilidades del escritorio Plasma 5 de KDE. Hace unos meses os presenté “8 buenos motivos para usar Plasma Desktop” y “Personalizando Plasma 5 en ArchLinux”.

Plasma 5.12 en su estado inicial.

La razón de crear este vídeo es que algunas de las cosas que explicaba en el anterior vídeo estaban ya obsoletas y es el momento de actualizar los procesos.

Elav empieza instalar algunas aplicaciones para poder personalizar completamente su Plasma 5 y dejando correctamente el sistema en español, ya que su sistema no estaba como tocaba.

A continuación cambia la pantalla de inicio, el tipo de escritorio y su fondo del mismo, quita la cajita de configuración de escritorio que aparece sobre el wallpaper.
Seguidamente, cambia el tema de Plasma a Brisa Oscura con ventanas blancas, personaliza el menú de aplicaciones, añade el lanzador de aplicaciones Latte Dock, el tema del puntero, la posición de la barra de tareas y un largo etcétera.

Personalizar Plasma 5.12 en ArchLinux - Vídeo

Estado final de su Plasma en ArchLinux.

Así que, a lo largo de la hora que dura el vídeo nos va detallando todas las modificaciones que va realizando. Por ello os recomiendo visualizarlo para aprender muchos detalles sobre la personalización de Plasma 5.12.


Si os ha gustado un vídeo, por favor, dejad un comentario en su canal de Youtube, dadle un like y/o suscribiros. Estoy seguro que Elav os lo agradecerá. Yo ya lo he hecho.
05 Apr 19:01

Dibuja: sencilla aplicación para pintar y editar imágenes en Linux

by tannhausser
Aunque el merecido éxito de Krita como software de pintura digital parece que lo tapa todo, en GNU/Linux existan variedad de programas que permiten hacer dibujos y pintar de forma más sencilla, especialmente si eres principiante o no quieres complicarte demasiado. Uno de ellos es
05 Apr 10:43

TwLocation en Python y un viejo script en Ruby: La API de Twitter sigue dando juego con la info GPS

by noreply@blogger.com (Chema Alonso)
Éste es un tema que no es nada nuevo. La geolocalización de los tuits es algo antiguo, es más, nosotros en ElevenPaths hace unos años hicimos una herramienta que analizaba los tuits de un usuario y los posicionaba en un mapa, siempre y cuando el usuario tuviera activa la geolocalización de los tuits en su cuenta.

Figura 1: TwLocation en Python y un viejo script en Ruby:
La API de Twitter sigue dando juego con la info GPS

Aún recuerdo las pruebas con nuestras cuentas, creando alguna cuenta y configurando la geolocalización de los tuits. Todo comenzó con un script escrito en Ruby y acabo siendo un servicio interno. Quizá fueran los comienzos del departamento de ideas locas y de pruebas de concepto, pero de ello hablaré más tarde.

Figura 2: Geolocalización de Twitts de SteveWozniak con nuestra tool

Echando un ojo por Internet, he topado con una herramienta escrita en Python muy similar a lo que os comentaba. En este caso la herramienta se llama TwLocation y permite fijar unas coordenadas, un rango alrededor y el número de tuits que queremos encontrar en ese radio en tiempo real. La herramienta la vi en KitPloit y tiene una pinta interesante, pero no solo por lo que proporciona, si no por el cómo está hecha. Permite saber quién pone mensajes en Twitter con ubicación GPS activada, en un determinado rango de localización, al estilo del mapa de WatchDogs.

Figura 3: Mapa de Londres We Are Data del juego de WatchDogs

La herramienta se puede descargar desde Github y tiene unos pocos días, al menos en esta versión, subida al repositorio. El funcionamiento es sencillo, la herramienta utiliza OAuth para poder realizar peticiones a la API de Twitter.

Figura 4: TwLocation en Twitter

Cuando descargamos la aplicación de TwLocation, ésta tiene unos requisitos que se pueden encontrar en el fichero de requirements.txt. Para instalar los requisitos ejecutamos el pip install –r requirements.txt. En el fichero config.txt, encontramos la configuración de la App OAuth. En el caso de Twitter requerimos: Consumer_Key, Consumer_Secret, Access_Key y Access_Secret. Esta información se puede obtener con una cuenta de Twitter y accediendo al dominio dev.twitter.com o developer.twitter.com.

Figura 5: Instalación de TwLocation

Cuando se configura el fichero config.txt con lo necesario para poder utilizar la API de Twitter, se ejecuta con Python el script. Al arrancar el script nos solicita datos sobre latitud, longitud, el rango alrededor de ello y el número de resultados máximos que se van a obtener y almacenar en un fichero CSV.

Figura 6: Usuarios que twittean en una determinada ubicación GPS con el tiempo
En la imagen superior, se puede ver los datos introducidos y con el paso del tiempo se van recibiendo en tiempo real diferentes tuits que cumplen las condiciones de geolocalización indicadas. Por ejemplo, si fijamos un punto concreto, estaremos viendo lo que se tuitea alrededor de dicho punto. Es más, veremos quién tuitea, ya que el username también se obtiene.

Figura 7: Fichero CSV de salida

Además, la herramienta facilita la posición en un mapa a través del enlace a Google Maps. Esto es interesante para pintarlo. Esta parte tiene relación con el ‘viejoscript de Ruby llamado Poc_Twitter.rb que en su día realicé. Al finalizar la ejecución, se obtiene un fichero CSV, el cual, como se puede ver en la imagen, proporciona los siguientes campos:
• Username
• Profile URL
• Latitude
• Longitude
• Google Maps
• Tweet
El fichero es automatizable, es decir, podríamos procesarlo con otro script para procesar la información obtenida. Como se puede entender es interesante, cuando manejamos un gran volumen de información. En el siguiente vídeo se puede ver cómo funciona TwLocation.
El viejo script ‘Poc_Twitter.rb’

Este script que data de finales de 2014 tiene bastante historia. Jugando con OAuth por aquel entonces, jugando con Twitter y con el libro Got Root en la cabeza, ya que algo aparece allí, decidí hacer una pequeña prueba de concepto. Primero, identificar si un usuario tenía la geolocalización activa. Esto es algo que la API de Twitter te indicaba a través de un campo. Rápidamente, puedes saber si un usuario tiene la geolocalización activa, y como vimos, famosos y terroristas tenían activada esta geolocalización en Twitter.

Figura 9: Tuits de un terrorista con ubicación GPS

Esto no acaba aquí, si el tuit tiene coordenadas es que ese tuit iba con información GPS. Generalmente, puede que el usuario sepa que su tuit está geolocalizado y sea consciente de ello, es más, quiere que la gente vea desde dónde lo tuiteó. El problema venía cuando el usuario no es consciente de ello. Esto supone un riesgo. Por supuesto, yo hice mi script para ver si mi cuenta tenía habilitada la geolocalización y mis tuits estaban enviando demasiada información ;-)

Figura 10: Mensajes de una cuenta Twitter de un famoso con ubicación GPS

A continuación, se puede ver el comienzo del ‘viejo’ script. Como se puede ver, necesita los mismos parámetros que TwLocation.

Figura 11: Token OAuth para consultar la API de Twitter

Cuando se obtienen los tuits de la cuenta @pablogonzalezpe, en este ejemplo, se verificaba el campo geo y geo_enabled. En el caso de que estos campos fueran positivos, tendrían la localización desde dónde yo tuiteé. Al final, la suma de los tuits puede provocar un timeline de posicionamiento por dónde cualquiera sepa por dónde vas. Hay que tener cuidado con ello y comprobar si nuestros tuits están enviando nuestra ubicación.

Figura 12: Captura de tuits con ubicación GPS activada

Para finalizar, os muestro una ejecución desde una cuenta que tenía antigua y que tenía tuits geolocalizados para la prueba de concepto. Como se puede ver, es un ejemplo muy similar a lo que hemos visto con TwLocation.

Figura 13: Nuestra PoC con info similar a TwLocation

Sin duda, eran sin saberlo, los comienzos del departamento de ideas locas de CDO. Cosas que hacíamos en ElevenPaths a finales del año 2014, aunque por aquel entonces mi responsabilidad era Faast, siempre teníamos tiempo para esas pequeñas ideas locas. En el año 2016 impartí un taller sobre el uso de la API de Twitter con Python con mi amigo Alberto Sánchez, en la HoneyCON, dónde ampliamos casos con la Streaming API de Twitter. Realmente interesante. Al final un pequeño script y una pequeña idea puede dar para varias cosas, cuando poco a poco se va desarrollando y aprendiendo.

Autor: Pablo González Pérez (@pablogonzalezpe), escritor de los libros "Metasploit para Pentesters", "Hacking con Metasploit: Advance Pentesting" "Hacking Windows", "Ethical Hacking", "Got Root" y “Pentesting con Powershell”, Microsoft MVP en Seguridad y Security Researcher en ElevenPaths
04 Apr 21:59

Cómo tu Gmail le dice a cualquier Cambridge Analytica qué terminales usas #Gmail #Privacidad #CambridgeAnalytica

by noreply@blogger.com (Chema Alonso)
La mayoría de tablets y teléfonos móviles Android de última generación solicitan una cuenta de correo electrónico en los primeros pasos de la instalación y configuración de su sistema operativo. Es necesaria, entre otras cosas, para realizar las copias de seguridad de los contenidos almacenados en el dispositivo móvil: contraseñas de acceso a redes WiFi, el historial de llamadas, contactos, fotografías, datos de los ajustes de las aplicaciones, mensajes SMS enviados, etcétera. Es decir, sacar el máximo partido de los servicios de Google desde tu Android, de igual forma que Apple hace con iOS y su Apple ID en terminales iPhone & iPad.

Figura 1: Cómo tu Gmail le dice a cualquier Cambridge Analytica qué terminales usas

Entre otras de las muchas funciones que existen, el tener asociado un dispositivo a tu cuenta de Google permite recuperar el dispositivo móvil en caso de pérdida a través de los servicios que Google ofrece.

Figura 2: Cuentas de correo electrónico vinculadas a un dispositivo móvil e
información  que se almacena cuando el dispositivo realiza una copia de seguridad.

En otros casos, durante el proceso de creación de la cuenta de correo electrónico se solicita un número de teléfono para posteriormente utilizar el dispositivo móvil para fortalecer el sistema de autenticación en la identidad digital con un Segundo Factor de Autenticación (2FA) que, en el caso de Gmail, suele ser un código enviado por SMS o una llamada telefónica.

Figura 3:Protección de la cuenta de e-mail con un 2FA

En este artículo veremos lo fácil que es obtener los dispositivos móviles con sistema operativo Android a los que se encuentra vinculada una cuenta de correo electrónico de Google, y qué pasos habría que realizar en el dispositivo móvil para que su marca y modelo no resulten expuestos en Internet.

Obtención de cuentas de correo electrónico de Gmail

Para poder obtener los dispositivos Android vinculados a una identidad digital de Google, el primer paso es conocer una cuenta de correo electrónico de Gmail. Hoy en día esto es muy sencillo. Por ejemplo, basta consultar el las bases de datos de claves públicas PGP a partir de un determinado nombre de dominio, o realizar una búsqueda en Pastebin.

Figura 4: Cuentas de Gmail en Pastebin

Por supuesto, a veces es mucho más sencillo, haciendo un poco de Hacking con Buscadores en Internet, o simplemente con preguntarle a una persona por su dirección de correo electrónico en cualquier formulario online. Cualquier empresa en la que te hayas registrado con tu cuenta de Google tendrá esa información, y si has puesto esa cuenta en tu tarjeta de visita, cualquier persona a la que le hayas entregado esa tarjeta.

Intento de recuperación de la contraseña

Seleccionada una de las indentidades digitales, cuando no solicite su contraseña de acceso, en lugar de introducir la contraseña (no la sabemos), indicamos al sistema que hemos olvidado la cuenta de correo electrónico. El sistema solicitará la última contraseña utilizada, tampoco la sabemos, por lo que deberemos indicarle “Probar de otra manera”.

Figura 5: Pasos para la recuperación de una contraseña de Gmail

Si la cuenta de correo electrónico de gmail se encuentra vinculada a un número de teléfono móvil para utilizarle como 2FA o para intentar recuperar la contraseña como es nuestro caso, el sistema solicitará el número de teléfono y nos mostrará los dos últimos dígitos del número de teléfono vinculado a la cuenta de correo de Gmail. Como tampoco conocemos este dato, indicamos al sistema “No tengo mi teléfono”.

En este punto, si la identidad digital de Gmail está vinculada al menos a un dispositivo Android, Google mostrará la marca y el modelo de los dispositivos a los que se encuentra vinculado. También se mostrará la foto que el usuario haya configurado como avatar en el perfil de la cuenta de correo electrónico.

Figura 6: Dispositivos móviles vinculados y avatar

Además de mostrar los dispositivos móviles vinculados a la cuenta de correo electrónico, les muestra en orden de temporalidad de vinculación de la cuenta. Para este ejemplo, el primer dispositivo móvil vinculado a la cuenta de correo fue el “bq Aquaris” y el último el “Huawei Y5ll”.

¿Por qué ocurre esto?

Dado que es necesario vincular una cuenta de correo electrónico a un dispositivo Android, si ésta de Google, como por ejemplo las cuentas de correo electrónico de Gmail, puedes tener la certeza de que los dispositivos móviles a los que estén vinculados esa cuenta estarán expuestos para cualquier usuario que siga los procesos anteriores.

Figura 7: Cuentas de e-mail vinculadas a un Android

Si quieres ver qué cuentas de correo electrónico de Gmail están ofreciendo esta información a terceros, en tu dispositivo Android vete a Ajustes > Cuentas > Google y allí aparecerán las cuentas de correo electrónico que están revelando la información de tus dispositivos móviles Android.

Cómo evitarlo

La forma de evitar esta fuga de información de Google en dispositivos Android es utilizar una cuenta de correo electrónico que no sea de Gmail. Así, no aparecerá ninguna cuenta de correo electrónico en el apartado Ajustes > Cuentas > Google y podrás tener la certeza de que nadie pueda tener la información de los dispositivos móviles que utilizas o cuáles son las tendencias y servicios que puedes utilizar en Internet.

Si tienes un terminal Android y quieres saber más de seguridad en él, el libro de Malware en Android explica muchos conceptos útiles, ya que los "malos" los explotan para su beneficio.

Consecuencias

Además, sabiendo la cuenta de correo electrónico de una persona (mejor si es personal), los dispositimos móviles que usa o ha utilizado, los dos últimos números de teléfono en caso de haber proporcionado el número a la cuenta de correo electrónico y la fotografía vinculada a la cuenta de correo electrónico, es información muy a tener en cuenta a la hora de preparar un ataque de ingeniería social utilizando técnicas de phising y teniendo presente el tratamiento que Google hace a la hora de la clasificación de los correo electrónicos como spam en función de la configuración que tiene el registro spf (~spf) en su servidor de correo electrónico.

Pero mucho peor es que estos datos, que se pueden "weaponizar", darán a empresas tipo Cambridge Analytica información de todas y cada una de las personas que tengan en sus bases de datos. Un dispositivo móvil dice mucho de una persona, y los expertos en Data Scientist podrán enriquecer los algoritmos que apliquen sobre ti utilizando esa información. Que tus datos queden expuestos sin tu control en la web para todo el mundo es lo mismo que si pusieran la marca del resto de tus electrodomésticos, tu coche, tu ropa interior, etcétera.

Figura 8: CEO de Cambridge Analytica en 2016

Visto como se han utilizado "fake news" en elecciones en sociedades utilizando algoritmos de selección de objetivos usando Data Scientist que generaban los grupos objetivo para fabricarle la Fake News adecuada, cualquier información de una persona debería estar mucho más controlada.

Autor: Amador Aparicio de la Fuente (@amadapa), escritor de libro "Hacking Web Technologies"
04 Apr 21:51

Instalar la ultima versión de TLP en Ubuntu

by alojamiento@grupoodin.es (slimbookmanuales)

TLP es una herramienta de gestión de la batería, viene configurada por defecto para aumentar la vida de tu batería.

Primero tenemos que añadir el repositorio en el que s encuentra la aplicación.

Para añadirlo tenemos que abrir un terminal (Ctrl+Alt+T), he introducimos el comando siguiente:

[code]sudo add-apt-repository ppa:linrunner/tlp
sudo apt-get update
sudo apt-get upgrade[/code]

Con el repositorio añadido y el sistema al día, es hora de instalar TLP mediante el siguiente comando:

[code]sudo apt-get install tlp[/code]

Una vez terminada la instalación, ya disponemos de la ultima versión de TLP, el cual iniciará la próxima vez que reinicie el sistema y se encargará de mantener un consumo optimo de la batería. No obstante si desea iniciarlo manualmente sin tener que reiniciar el sistema puede introducir el siguiente comando:

[code]sudo tlp start[/code]

 tlp stat

04 Apr 19:00

Llegan curvas a Slimbook y en Steam en Linux la lucha continúa

by tannhausser
Dos noticias por el precio de una. Ambas relacionadas con el mundo de hardware y ambas positivas. De esas que te hacen mirar el lado luminoso de la vida que dirían los Monty Python. Disponible el Simbook CURVE Empecemos por el fabricante de ordenadores español
04 Apr 18:46

Evolvere, tema de iconos planos para Plasma

by baltolkien

¿Qué hace un usuario inquieto cuando empieza a aburrirse de su escritorio? Cambia de iconos. Y para ello el escritorio Plasma de KDE tiene opciones más de sobradas, como podéis comprobar en la sección correspondiente de la Store de KDE o en la categoría de Iconos de este mismo blog. Hoy os quiero presentar el tema de iconos Evolvere, un pack de iconos que destaca por diseño planos pero con toques realistas, una combinación poco común.

Evolvere, tema de iconos planos para Plasma

Cambiar el tema de iconos de un escritorio es una de las formas de personalización casi más completa que puedes realizar sobre tu PC,ya que cambia totalmente el aspecto del mismo a la hora de interaccionar con tus aplicaciones, documentos y servicios.

Para el escritorio Plasma de la Comunidad KDE hay cientos de temas disponibles, y en el blog le hemos dedicado muchos artículos a ir presentando algunos de ellos, pero siempre aparece alguno nuevo o remozado que hace que siempre le volvamos a dedicar una nueva entrada.

De esta forma me complace presentar Tema de iconos Evolvere un tema de Franksouza183 que nos ofrece un tema plano, colorido y con tintes realistas que le confieren un aspecto único

Y si no me creéis, basta con que echéis un vistazo a la captura de imagen inferior.

Evolvere, tema de iconos planos para Plasma

Y como siempre digo, si os gusta el pack de iconos Evolvere podéis “pagarlo” de muchas formas en la página de KDE Store, que estoy seguro que el desarrollador lo agradecerá: puntúale positivamente, hazle un comentario en la página o realiza una donación. Ayudar al desarrollo del Software Libre también se hace simplemente dando las gracias, ayuda mucho más de lo que os podéis imaginar, recordad la campaña I love Free Software Day 2017 de la Free Software Foundation donde se nos recordaba esta forma tan sencilla de colaborar con el gran proyecto del Software Libre y que en el blog dedicamos un artículo.

Más información: KDE Store

03 Apr 20:18

Un pequeño truco para las conexiones ssh

by victorhck

Veamos un pequeño truco para conectarnos más rápidamente y fácilmente a nuestras conexiones ssh.

Un pequeño truco que quizás ya conocíais pero yo acabo de enterarme. Así que lo comparto por aquí para acordarme y para compartirlo.

Mi Raspberry Pi, ahora con Raspbian, no tiene pantalla ni teclado, por lo que me conecto a ella mediante ssh. Pero también podríamos conectarnos a otro PC en nuestra propia casa con el que compartir datos, máquinas remotas en servidores, etc…

Para conectarnos mediante ssh en la línea de comandos, el comando básico es ssh usuario+nombre_host o dirección IP del host. por ejemplo en mi Raspberry Pi. Por ejemplo:

ssh pi@192.168.1.40

Pero como digo si administramos varias máquinas, o nos conectamos a varias sesiones ssh tendríamos que sabernos y recordar los usuarios y nombres de host de todas las conexiones. Bueno quizás nos los terminemos aprendiendo, pero este truco quiere ser una ayuda para liberar un poco la memoria RAM de nuestra propia cabeza.

A grandes rasgos lo que hacemos es poner un nombre de conexión por ejemplo mi_pi (por mi Raspberry Pi) o el nombre que escojamos, y en un archivo de configuración se guarden el usuario y la dirección a la que conectarse…

Bueno, vamos al lío. En nuestro /home accedemos a la carpeta oculta .ssh y en ella editamos un archivo llamado config, si no existe  lo creamos, y en él escribimos o añadimos:

host mi_pi
user nuestro_usuario
HostName nombre_host

Cambiando:

  • mi_pi: por el nombre que queramos darle a la conexión
  • nuestro_usuario: por el nombre del usuario de la conexión ssh
  • nombre_host: el nombre o dirección del host donde nos vamos a conectar.

Después simplemente nos conectaremos mediante ssh con el siguiente comando

ssh mi_pi

Y ya está! Os dejo con el ejemplo práctico de cómo realizarlo, que básicamente es lo que he escrito más arriba. ¿Algún truco más que conozcas y quieras compartir? usa los comentarios para aportarlo.

————————————————-

03 Apr 20:00

Slimbook Curve, el All-in-one con Linux

by baltolkien

La gente de Slimbook sigue explorando territorios inexplorados por el mundo del Software Libre, y hoy ha presentado Slimbook Curve, el All-in-one con Linux que destaca por su bellezas, diseño y potencia.

Slimbook Curve, el All-in-one con Linux

La idea no es nueva, un ordenador conectado en la parte trasera de un monitor, pero que venga con un sistema GNU/Linux no es tan habitual.

Esta es la idea de Slimbok Curve, la última novedad de la empresa valenciana que no se duerme en lo laureles y que aúna calidad, precio, potencia, ética y, sobre todo, un equipo humano extraordinario.

 

Pero no se trata de un miniordenador, sino de una máquina potente: un i5 o i7, con posibilidad de 2 discos duros hasta 4TB, altavoces integrados (pero con salida para sistemas de sonido externos), una conectividad envidiable (red cableada, Bluetooth 4, red wifi N o AC).

Además, la gran pantalla curva le confiere un altísimo grado de diseño y optimización de la misma, ofreciendo un diseño y acabado espectaculares.

Slimbook Curve, el All-in-one con Linux

Las características técnicas son las siguientes, extracto directo de su página web:

CPU Intel i5: 2.5 GHz Turbo Boost 3.1 GHz – 3M Cache
Intel i7: 2.7 GHz Turbo Boost 3.5 GHz – 4M Cache
Pantalla Curva de 24 pulgadas, con tecnología IPS Led
Resolución FullHD 1920 x 1080p de alta densidad
Panel mate Anti-Glare
Memoria RAM DDR4: 4GB, 8GB y 16GB
(32GB disponible en unos meses)
Disco duro SSD M.2 de 120GB, 250GB, 500GB ó 1TB
En velocidades aproximadas entre 500 MB/s y 2.200 MB/s
Segundo disco duro Opcional: disco duro mecánico o SSD en capacidades de 500GB, 1TB y 2TB
Tarjeta gráfica Intel HD 620 4K
USB 4 x USB 2.0
2 x USB 3.0
Salidas de vídeo
1 x HDMI 1.4
Garantía 2 años de garantía in situ en España
OS A elegir: Windows, Linux o ambos
Material exterior Aluminio y PVC
Bluetooth Bluetooth 4
Wireless LAN A elegir:
Intel 3165 AC o Intel 8265 AC
Red RJ45 Gigabit ethernet
Audio   Altavoces estéreo, salida jack, entrada jack

En resumen, un ordenador potente integrado con una gran pantalla, ideal para espacios reducidos o entornos vanguardistas… es posible que sea la hora de replantearnos nuestras torres.

Más información: Slimbook

03 Apr 19:04

Disponible Linux 4.16

by tannhausser
Podíamos empezar la semana hablando del intento compra de Facebook por parte de Stallman y sus secuaces, el lanzamiento de GNOME como un servicio (GaaS) en alianza con Cambridge Analytica, la flamante nueva versión pony de Void Linux (Little Void) o la confirmación de que
02 Apr 09:39

Noticias linux 04, lunes edition

by baltolkien

No, no me había olvidado de la sección y con un día de retraso os traigo Noticias Linux 04. Así que bienvenidos a las novedades del mundo GNU/Linux que no aparecieron en el blog por falta de tiempo y que deberían aparecer. En esta ocasión los protagonistas son Plasma Mobile y Lutris

Noticias linux 04, lunes edition

Fiestas, celebraciones, aniversarios, compromisos varios, etc. Todo este batiburrillo han hecho que este Noticias Linux 04 no aparezca en domingo, como es habitual sino que en un “odioso lunes”, como decía Garfield.

Veamos qué nos hemos pasado por alto esta semana atípica y tan escasa de noticias.

Plasma Mobile en más dispositivos

En un extenso artículo, Bhushan Shah nos explica las dificultades que se encuentran a la hora de instalar y usar Plasma Mobile en los teléfonos móviles actuales.

No obstante, nos cuenta un para de casos de éxito al construir imágenes de Plasma Mobile, basadas en KDE Neon (que recordemos que utiliza Ubuntu 16.04 Xenial) que funcionan en un Nexus 5 y en una tablet Sony Xperia Z2.

Pequeños pasos para conseguir el tan deseada desembarco en los dispositivos móviles.

Lutris, un administrados de juegos para Linux

En esta ocasión nos vamos a Linux Adictos, lo cuales no hablan de Lutris un “ administrador de juegos gratuito y de código abierto para Linux, este administrador cuenta con soporte directo para Steam y además para más de 20 emuladores de juegos entre los cuales podemos estacar DOSbox , ScummVM , Atari 800 , Snes9x , Dolphin , PCSX2 y PPSSPP.”

Además, según seguimos leyendo en la web, “nos permite poder configurar y ejecutar cada título mediante un instalador, el cual podemos encontrar directamente desde su página web.”

Este hecho convierte a Lutris es una especie de “Kodi” de los videojuegos. Debo confesar que proyectos como este me encantan… aunque no tenga tiempo para jugar sé que los videojuegos son fundamentales para atraer el público juvenil.

Por cierto, para su instalación os recomiendo leer la página oficial.

Noticias linux 04

Y como siempre digo, son todos los que están, pero no están todos los que son. ¿Qué noticia os ha llamado la atención esta semana? Ponedlo en los comentarios y así todos estaremos más informados de todo lo que se cuece en el mundo del Software Libre.

 

 

 

01 Apr 17:59

ALL EYES ON THE BAKEN

by Blog, Team
UBports community launch a new Smart Toaster named 'Baken'...
01 Apr 14:28

Cómo averiguar números de teléfono privados usando Paypal, Gmail, Facebook, Twitter y WhatsApp #Paypal #OSINT #WhatsApp #Facebook #Gmail

by noreply@blogger.com (Chema Alonso)
El presente artículo es una mezcla de técnicas OSINT (Open Source INTelligence) y algo de Doxing "desenmascaramiento de perfiles", donde como objetivo se trata de localizar el número de teléfono móvil de una persona. Esta información es algo que identifica cuasi unívocamente a una persona debido a las cada vez más restrictivas identificaciones a la hora de conseguir una tarjeta SIM y a la conexión constante a las antenas de comunicación celular que identifican dónde está el terminal en cada momento.

Figura 1: Cómo averiguar números de teléfono privados usando Paypal, Gmail, Facebook y WhatsApp

Con este ejercicio se quiere poner de manifiesto cómo una persona puede estar dejando que cualquier otro, con un proceso similar al escrito, pueda localizar el número de teléfono si la persona objetivo no ha tenido muy presente la privacidad de sus cuentas en Internet. En este caso concreto vamos a utilizar Paypal, Gmail, Facebook y WhatsApp, que si no tienen las opciones restringidas permiten ese proceso.

Paso 1: Conseguir el e-mail del objetivo

Este es un primer paso. Se trata de averiguar cuál es el correo electrónico de una persona para averiguar las cuentas en las redes sociales asociadas a ellas. Ese correo personal no ha sido tratado como una dato privado por las personas y, de hecho, se asume público y se comparte con mucha gente, cuando debería ser algo distinto. En muchos casos basta con hacer un poco de Hacking con Buscadores o de "stalker" en las redes sociales, para llegar a esta información.

Cada persona debería tener un correo electrónico "privado" como piedra angular, que no debería compartirse con nadie ni publicarse en redes sociales y solo usarse para registrarse en servicios que no lo filtren o para tenerlo como forma de recuperar cuentas sociales. Pero es difícil porque en la mayoría de los servicios es el nombre de usuario, y por tanto, público. Si se obtiene esa dirección de e-mail, es posible averiguar redes sociales en las que esa persona tenga presencia, para aprovecharse de los leaks que existan en cada una de ellas.

Un poco e-mail "guessing" con Facebook & Gmail

Sin embargo, no es así y la gente lo tiene expuesto en sus redes sociales. En otras ocasiones es fácil averiguarlo. Uno de los mecanismos que normalmente se hace es intentar adivinar cuál es el correo electrónico de una persona, haciendo e-mail guessing. Para ello, basta con pedir la recuperación de una cuenta en Facebook y obtener algunas de las letras del correo electrónico.

Figura 2: Letras del mensaje de correo electrónico en Facebook

Muchos servicios en Internet hacen algo parecido. Mostrar el correo electrónico parcialmente. Si conocéis algún servicio que lo haga, os lo agradecería si lo pusierais en los comentarios. Además, en el caso de Facebook, si no se ha Protegido correctamente la dirección de e-mail, alguien podría jugar a averiguar el correo viendo qué sale en los resultados de búsqueda. Este artículo de Facebook y la Privacidad del correo electrónico habla de eso.

Figura 3: Con el e-mail Facebook te deja ver la foto asociada para hacder e-mail guessing

Si no hemos averiguado el correo electrónico con Facebook, pero tenemos algunas de las letras del e-mail, podemos jugar con Gmail a averiguar el mensaje completo. Para ello, basta con poner la dirección de correo electrónico en el destinatario de un mensaje de Gmail y ver la fotografía que nos aparece - si es una cuenta de Google -. Si no es la buena, volvemos a cambiar y probar otra.

Figura 4: e-mail guessing con el cliente de Gmail

Desde mi punto de vista personal es un fallo garrafal, ya que puedes escribir las combinaciones que se te ocurran de una dirección de e-mail y pasando el cursor por encima de todas las combinaciones, sabrás cuál es la correcta al ver la foto.

Cellphone number "guessing" con Paypal & WhatsApp

La próxima vez que pase por delante de las oficinas de PayPal , entraré a decirles que dejen de dar cuasi-entero mi número personal a todo el mundo. Hoy en día prácticamente todo el mundo tiene una cuenta de Paypal, la misma que usamos para comprar por Amazon - aunque  a veces te falle con las Nancys -.

Figura 5: Pidiendo ayuda para recuperar la cuenta

Paypal nos da más de la mitad de los números

Cuando se da a recuperar la contraseña en Paypal debes poner la dirección de correo electrónico que has averiguado en el paso anterior y te saldrá la opción de enviar un código al número de teléfono que la persona ha asociado a esa cuenta. Si lo ha asociado. Y como veis, se muestran 5 de los 9 dígitos del número.

Figura 6: Paypal te da 5 de los 9 números del teléfono

Esto hace que el ataque, más que fuerza bruta, yo lo calificaría como de fuerza media. Al final, nos faltan 4 posiciones, por lo tanto sin hacer mucha matemática son 10.000 las combinaciones posibles. del 0000 al 9999. No hay magia.

Importemos los contactos a Gmail

Para averiguar el número, he hecho este pequeño ejercicio, pero seguro que a alguno se le ocurre alguno más rápido - a los comentarios con él -. Ahora que tenemos una hoja de cálculo con 10.000 números de teléfono entre los que está el de nuestra víctima, solo nos queda encontrarlo.

Figura 7: Hoja Excel con 10.000 contactos ficticios

Ahora Importamos la hoja con los 10.000 contactos a nuestra cuenta de Gmail. Nuestro cerco se estrecha ya que la gran mayoría de los números no existirán. El ratio que he estimado tras varias pruebas es del 30%. Quedándonos de media, con 3.000 números válidos.

Figura 8: Importamos los contactos a Gmail

Y una vez hecho esto, lo sincronizamos con nuestros contactos del terminal Android. En iPhone con iOS seguro que es más o menos similar o existe una forma de hacerlo.

Miremos fotos en WhatsApp

Ahora pueden darse dos situaciones muy comunes. La primera de ellas es que el contacto no haya leído los artículos de Chema Alonso de Proteger WhatsApp a Prueba de Balas y la foto de perfil de WhatsApp sea pública, que es lo que sucede en el 90% de los casos, más o menos. En ese caso nos abrimos un buen vino de "El Bierzo", y sólo nos queda bajar por nuestros contactos de WhatsApp durante 10 o 15 minutos aproximadamente - eso se tarda en revisar 3.000 contactos con una buena conexión - hasta que veamos a nuestro objetivo. Easy Stuff! Tened en cuenta que hasta la gente que utilizaba su número de teléfono en contactos "adultos" tenía su foto pública.

Figura 9: Contactos "adultos" con foto pública en WhatsApp

También puede pasar que la foto de perfil de WhatsApp no sea pública, en el otro 10% de los casos. Estos suele pasar si nuestro "target" es un loco de la privacidad, y ha puesto su foto sólo visible a los contactos que él tiene agregado. Mucho peor si es una de esas personas que se pone de foto de perfil una colina o el mar atardeciendo (WTF!...). ¿estamos perdidos? No, aún nos queda un tiro.

Volviendo a Facebook y Twitter, con los números de teléfono que nos quedan

Si no hemos conseguido encontrar entre nuestros números de teléfono en WhatsApp a nuestro objetivo, seguro que hemos podido descartar una gran cantidad. Así que, entre los que no eran números válidos, los que hemos descartado con WhatsApp, nos queda probar el truco de averiguar la cuenta detrás de un número de teléfono en Facebook.

Figura 10: Averiguar la cuenta de Facebook detrás de un número de teléfono

De esto ya se publicó por aquí en un post para averiguar la cuenta en Facebook detrás de un número de teléfono, así que solo deberemos ir metiendo con paciencia el número en la página de Facebook y ver las fotos y/o correos electrónicos a los que vamos accediendo. Hay un post muy interesante de cómo gestionar el número de teléfono en las opciones de privacidad de Facebook... o cómo puede ser un grave fallo.

Figura 11: Averiguar cuentas de Twitter asociadas a número de teléfonos

Pero no hay que olvidarse de que en Twitter esto funciona de forma muy similar, así que si te queda algún número de teléfono pendiente, también se puede probar con la otra red social. Aquí tienes un artículo de Cómo averiguar cuentas de Twitter asociadas a números de teléfono.

¿Cómo protegerse de esto?

Pues la solución es fortificar las opciones de privacidad de Paypal, de Gmail, de Facebook y de WhatsApp. Aquí os dejo algunos enlaces interesantes del blog, pero para el caso de Paypal, Chema Alonso ha prometido un post con la info y los pasos necesarios para conseguir tener una cuenta de Paypal protegida y que no filtre 5 de los 9 números de teléfono.

Saludos!

Autor: Pablo García Pérez
01 Apr 12:39

KDE Blog cumple 10 años… y casi se me pasa

by baltolkien

Cuando piensas que tu vida no puede ser más complicada, vas y te la complicas más. Y eso tiene consecuencias en tu día a día: KDE Blog cumple 10 años y por primera no lo celebré cuando tocaba, ni siquiera se me pasó por la cabeza hasta el pasado miércoles. De hecho fue el sábado 24 el día oficial de su aniversario pero por razones de exceso de trabajo se me olvidó mencionarlo. Hora de reparar ese pequeño error para que como mínimo quede constancia en el mismo blog.

KDE Blog cumple 10 años

KDE Blog cumple 10 añosComo siempre me gusta empezar el artículo aniversario con mis la declaración de intenciones de KDE Blog:

[24 de marzo de 2008]
Hola a todos y todas: Hoy se inaugura KDE Blog un nuevo blog en el inmenso e infinito mundo de los blogs. El objetivo de este blog es múltiple: ayudar a los principiantes en el mundo Linux, informar sobre el mundo KDE, (el entorno de escritorio de bajo Linux) y fomentar el uso del Software Libre.

Lejos queda ese día y el infinito mundo de los blogs se ha reducido a pocos pero excelentes compañeros de viaje, substituidos por incontables cuentas en redes sociales. No obstante, las premisas básicas no han cambiado y siguen siendo las mismas: ayudar al novato, informar al que ya está involucrado y vociferar las bondades técnicas y éticas del Software Libre.

Un años complicado pero cumpliendo los mínimos

Este año está siendo intenso, mis obligaciones paternales van cambiando y me dejan más tiempo para poder dedicar al blog, pero mis intereses laborales y académicos han evolucionado, con lo que debo estar muy atento para poder publicar de forma diaria. De esta forma, si dispongo de 15 minutos me pongo a escribir artículos en la recámara y no dudo en publicar en cuanto puedo… en realidad lo hago porque no sé si podré hacerlo si pierdo esa oportunidad.

Así que sigo publicando de forma diaria sin demasiadas dificultades, aunque he sacrificado un poco mis otras labores adquiridas con el mundo del Software Libre. No obstante:

  • Sigo en la junta de KDE España como secretario.
  • Sigo en los podcast de KDE España y me encargo un poco de su web.
  • Estoy en el grupo de organización de Akademy-es de Valencia 2018.
  • Estoy atento en el Grupo de Telegram de Cañas y Bravas (¡en el que somos ya 300 pero sigues faltando tú!).
  • Y me encargo, con menor intensidad de la deseada, de las redes sociales de la organización.

 

A lo largo de estos 9 años he ido publicando entradas conmemorativas que podéis seguir en la siguiente etiqueta, en las cuales se resumen muy bien los sentimientos y la historia del blog, y como este año no tengo tiempo y apenas han cambiado os invito a leer para no repetirlo.

Renovación de votos

Y siguiendo la tradición quiero hacer público mi idea sobre la marcha del blog y de mi compromiso con el Software Libre para el próximo año y anunciar que:

  • KDE Blog sigue teniendo cuerda para muchos años,
  • Sigo estando cada día un poco más ilusionado con el proyecto KDE y en su difusión.
  • Sigo abierto a todo tipo de colaboraciones (¿quieres ayudar a publicar en el blog? ¿Encargarte de la parte social? ¿Mejorar las entradas? Mándame un correo [bortega@kde_espana.org] y hablamos)
  • Y para finalizar decir que me siento orgulloso de pertenecer a un movimiento cuyo objetivo es compartir su conocimiento en pro de una evolución más rápida de la humanidad, que se concreta en pertenecer a una Asociación de Software Libre como KDE España.

Así que:

¡Muchísimas gracias a todos por seguirme y nos vemos en Akademy-es de Valencia!

01 Apr 10:32

Plugins para el fondo de pantalla para Plasma, sección de KDE Store

by baltolkien

Ya he dicho anteriormente que KDE Store es uno de los pilares del futuro en el desarrollo de KDE. Si siempre ha estado presente esta página llena de recursos de diseño en el blog, ha sido estos últimos años los que más atención le estoy prestando. La razón es muy sencilla: ahora forma parte de la estructura del proyecto KDE de forma oficial y eso se nota ya que está sufriendo una serie de transformaciones para que su navegación y uso sea mucho mejor. Si hace un tiempo comenté que los fondos de Pantalla específicos para Plasma con el logo KDE tienen una nueva sección de KDE Store, es hora que comente que desde hace poco también la tienen los plugins para el fondo de pantalla para Plasma. En otras palabras, ya tenemos recopiladas en una web todas las mejoras que se pueden realizar para personalizar nuestro wallpaper.

Plugins para el fondo de pantalla para Plasma, sección de KDE Store

Aunque la personalización de serie del escritorio Plasma es bastante completa (color, imagen, pase de diapositivas, etc.), los desarrolladores de la Comunidad no pueden dejar de ampliar sus posibilidades.

Así que poco a poco han ido generando algunas mejoras en forma de plugin que finalmente se han ganado un hueco en KDE Store.

Plugins para el fondo de pantalla

Así que en un solo sitio podemos encontrar desde tener un fondo de pantalla diferente para cada escritorio con Vallpaper (del que ya hablé en el blog) hasta poner un vídeo pasando a añadir efectos visuales como desenfoques o tener fondos de pantalla continuos con efecto Cover Flow.

En resumen, una forma de tener centralizados una nueva capa de personalización a tu escritorio Plasma y mostrar al mundo las bondades de un entorno de trabajo por defecto pero potente cuando se le necesita. Otra muestra más de la intención de la Comunidad KDE de ofrecer el mundo lo mejor para tu ordenador.

01 Apr 10:19

Carrusel de mejoras en KDE Connect

by tannhausser
Son varios los factores que pueden influir a la hora de elegir un escritorio en Linux. Desde el grado de soporte de tu distro, hasta la capacidad de personalización, fiabilidad, o rendimiento. Sin olvidarnos tampoco de la belleza o la apetencia por enfoques minimalistas o
01 Apr 10:01

Actualizado el canal de Ivoox de KDE España

by baltolkien

Me ha costado un poco, pero finalmente he actualizado el canal de Ivoox de KDE España para que todos aquellos que utilicen esta plataforma para escuchar los podcast de KDE España puedan estar al día de los mismos.

Actualizado el canal de Ivoox de KDE España

Actualizado el canal de Ivoox de KDE EspañaEn muchas ocasiones, cuando escribes tanto y de forma tan continua en un blog pierdes la noción de lo que has escrito y de lo que no. De esta forma, no recuerdo si he realizado una entrada comentando que el Grupo de Comunicación de KDE España creó hace un tiempo un canal de podcast en la famosa plataforma Ivoox.

Este canal de Ivoox de KDE España no se actualiza directamente por diversas razones y necesita un poco de cariño para que esté al día. Es por ello que no he podido realizarlo hasta tener un día “más o menos tranquilo” para bajar los audios del canal de Youtube y, a continuación, subirlos a Ivoox.

Por cierto, debo agradecer la ayuda de Jose Millán, tesorero de KDE España, que me ayudó a optimizar este trabajo ya que me enseñó a utilizar youtube-dl con lo que simplificó algunos de los pasos. Y también la de Victorhck que actualiza raudo y veloz el canal de KDE España en Archive.org.

Así que desde ayer 29 de marzo tenemos el canal actualizado hasta el próximo podcast, que ya adelanto que hablará de la futura Akademy-es de Valencia, y aprovecho esta entrada para poneros el último episodio que realizamos y donde hablamos la relación de KDE (y del Software Libre en general) con las empresas.

Al mismo tiempo, me gustaría pediros algunas cosas amigos lectores. En primer lugar preguntaros si sabéis de otras plataformas donde creéis que deberíamos estar presentes. En segundo lugar pediros vuestra opinión sobre la duración de los podcast (¿son largos?¿son cortos?), y finalmente nos encantaría saber sobre qué os gustaría que habláramos en los mismos.
31 Mar 21:26

Qubes OS 4.0: más potente y flexible

by tannhausser
Después de un par de años de trabajo se ha publicado una nueva edición de Qubes OS, un sistema operativo con base Linux que tiene como objetivo proporcionarnos la mayor seguridad posible, sin excesivo detrimento de la experiencia de usuario. Qubes OS hace de la
31 Mar 20:31

Plasma, elegido el mejor escritorio según Linux Journal

by baltolkien

Sin medias tintas: Plasma, elegido el mejor escritorio según Linux Journal según un encuesta aparecida el domingo pasado. Y es que el ascenso de la joya de la corona del equipo de desarrolladores de KDE es imparable y no parece tener límite. Permitirme que me ponga la bufanda de forofo y haga autobombo de esta noticia.

Plasma, elegido el mejor escritorio según Linux Journal

En ocasiones se debe hacer un alto en el camino y reflexionar si el trabajo que realiza un grupo de personas (o solo una) es el correcto y se está avanzando en la dirección correcta (aunque debería decirse en el sentido correcto).

Muchas veces ese momento de reflexión se suele hacer tras realizar un lanzamiento de una nueva versión y esperar las primeras opiniones, en otras el momento adecuado es cuando aparecen encuestas que se realizan en diferentes medios de comunicación, como es el caso que nos ocupa.

Plasma, elegido el mejor escritorio según Linux Journal

El pasado 23 de marzo la prestigiosa revista ahora digital Linux Journal publicaba el resultado de su encuesta sobre escritorios libres. En ella siete de los más avanzados escritorios GNU/Linux competían por llevarse el trono del mejor escritorio.

Los resultados han sido los siguientes:

  • KDE: 35%
  • GNOME: 20%
  • Xfce: 15%
  • Cinnamon: 11%
  • MATE: 7%
  • Other: 7%
  • Unity: 3%
  • LXQt: 1%

De esta forma, el escritorio Plasma le saca 15 puntos de ventaja al segundo escritorio favorito de los lectores de Linux Journal, lo cual me llena de “orgullo y satisfacción” y le da una “palmadita en la espalda” a los cientos de desarrolladores que trabajan de forma constante en mejorar una pieza de Software cada vez más perfecta.

Según uno de sus lectores, Larry Coombe, el escritorio Plasma de la Comunidad KDE es el mejor por “ser totalmente personalizable” y por sus “atajos de teclado 100% configurables”, dos de las fortalezas del entorno de trabajo de Konqi.

Por cierto, no es la primera vez que Plasma es elegido como el mejor. Realizando el artículo me vino a la cabeza que esto ya lo había escrito antes, concretamente en el 2013, donde ya aventajaba en en casi 4 puntos a Gnome y es posible que otro año también lo haya hecho.

Y, por cierto, no me olvido de otra encuesta que ha aparecido esta semana pero es que se merece un artículo aparte… (guiño, guiño, patada, patada)

Más información: Linux Journal

 

31 Mar 13:42

#iceWM en Linux para curiosos. Un repaso a este gestor de ventanas

by victorhck

iceWM no es uno de los gestores de ventanas más conocidos en GNU/Linux. En este vídeo quiero hacer un pequeño repaso para darlo a conocer como opción.

En una ocasión ya escribí e hice un vídeo sobre el gestor de ventana i3wm, hoy toca el turno a una opción poco conocida pero que puede ser una alternativa a tener en cuenta, se trata de iceWM.

Tal como dice el título, si eres una persona curiosa y quieres explorar alternativas y opciones, quizás iceWM sea una de esas opciones que te apetezca conocer si no lo conocías y quizás se convierta en tu opción principal.

iceWM es un gestor de ventanas centrado en la rapidez, en la optimización de recursos del sistema y no ser intrusivo para quien lo utilice. Cuando digo optimización de recursos, se debe leer que es un sistema que consume poca memoria RAM y de tamaño de paquetes en el sistema.

Para aquellas personas que utilizamos openSUSE o SUSE, iceWM es una de las opciones que de manera predeterminada se instalan en nuestros sistemas. Ese pequeño tamaño y poco consumo lo hacen un opción que se puede tener en la reserva sin problemas.

iceWM es el gestor que utiliza YaST durante el proceso de instalación de SUSE y openSUSE. Una vez instalado el sistema siempre podemos utilizarlo pulsando Ctrl+Alt+BackSpace(x2) y seleccionando la sesión de iceWM.

De aspecto algo espartano y un poco “retro” o anticuado, eso se puede solucionar fácilmente instalando nuevos “themes” en iceWM, que los hay y algunos muy interesantes.

iceWM es el gestor de ventanas utilizado por SUSE para su versión para arquitecturas ARM, como la Raspberry Pi.

De entre todos los disponibles, destaco los creados por el usuario Recanteros, un apasionado de iceWM que desde México ha creado un buen número de temas y fondos de escritorio para iceWM. Además es uno de los habituales en los comentarios del blog, cosa que le agradezco! 😉

Sin más os dejo con este pequeño repaso a iceWM que podéis ver en archive.org en formato libre .webm.

El vídeo también está disponible en YouTube para quien prefiera esta opción:

Si no tenéis cuenta en “la gran G” no hace falta que le deis a “me gusta”, ni os suscribáis al canal. Podéis descargar el vídeo con youtube-dl mediante el siguiente comando:

youtube-dl -f 22 https://www.youtube.com/watch?v=8nD6bDUjmMM

Espero que os haya resultado interesante…

————————————————————————–

30 Mar 22:32

8 razones para asistir a Akademy-es 2018 de Valencia

by baltolkien

Del 11 al 13 de julio mayo vamos a celebrar en Valencia la esperada Akademy-es 2018, el encuentro organizado por KDE España para todos los simpatizantes del proyecto. Como os evidente os animamos a asistir y por ello en el blog vamos a promocionar al máximo el evento. Hoy presentamos 8 razones para asistir a Akademy-es 2018 de Valencia, aunque estoy seguro que existen como mínimo ocho más.

8 razones para asistir a Akademy-es 2018 de Valencia

Aunque nos quedan bastante tiempo para Akademy-es 2018 de Valencia, me he propuesta dar la vara semanal del evento. De estap forma he pensado en 8 razones para acudir a Akademy-es 2017 de Valencia aunque en realidad hay muchas más y seguro que alguno de vosotros me las puede sugerir en los comentarios

  1. Asistir a las charlas de los proyectos más punteros de la Comunidad KDE en castellano.
  2. Conocer de cerca los proyectos nacidos en Valencia como KDE Slimbok, el ultrabook respaldado por la Comunidad y que acerca el Software Libre a todo tipo de personas, la gente de la distribución educativa Lliurex o la de la recien creada Meetup GNU/Linux Valencia.
  3. Charlar por los pasillos, en las comidas o en las cenas con los desarrolladores, traductores, artistas, ideólogos, usuarios destacados, etc. de la Comunidad KDE.
  4. Conocer Valencia, una de las ciudades más espectaculares de España que mezcla historia con vanguardia; las Torres de Serrano, la Catedral o el impresionante Mercado Central contrastan con la moderna Ciudad de las Artes y las Ciencias y el Hemisfèric.
  5. Degustar una gastronomía impresionante, con la paella como máxima expresión y con una de las mejoras frutas que puedes degustar, la naranja (aunque cuando vayamos no sea temporada).
  6. Conocer a personas extraordinarias (José, Aleix, Albert, Rubén, Antonio, Adrián, Agustín, Ignacio, Víctor, Pau, Miquel y muchas más que me dejo en en tintero)
  7. Adquirir tu camiseta KDE de la mano de Freewear y que no te venga ni grande ni pequeña.
  8. Poder aparecer en la magnífica foto de grupo que queda para la posteridad y que suele ser protagonista en posteriores ediciones.

8 razones para asistir a Akademy-es 2018 de Valencia

Todo esto sin olvidar que puedes participar activamente en Akademy-es colaborando en su difusión en la redes sociales, no olvides utilizar la etiqueta  #akademyes.

¿Qué es el Akademy-es?

Akademy-es es el encuentro anual de desarrolladores, colaboradores y usuarios de KDE en España, que se celebra desde el año 2006 en distintas ciudades del territorio español y con esta se llegará a la decimotercera edición.

Este año Akademy-es 2018 se celebrará en Valencia, concretamente en el Aula Capitular del Centre del Carme Cultura Contemporània, [Calle del Museu, 2] del 11 al 13 de mayo.

Por cierto, podéis repasar las anteriores ediciones en estas entradas del blog:

 

 

30 Mar 21:19

Netactview: agradable visor de conexiones de red para Linux

by tannhausser
Netactview es un software con licencia libre GPLv2 que nos muestra las conexiones actuales de red y puertos abiertos del sistema. Similar a herramientas en lineas de comandos como netstat o el más moderno ss; Netactview se diferencia en que nos proporciona una interfaz gráfica
30 Mar 18:37

¿Buscas trabajo en #Linux o #softwarelibre? Quizás @SUSE es tu sitio

by victorhck

¿Eres desarrollador y quieres trabajar en algo relacionado con Linux, o software libre y de código abierto? Quizás SUSE sea un sitio donde buscar.

Estás inmerso en la dura tarea de buscar trabajo o quizás quieres cambiar buscando algo mejor. Si tienes interés en hacerlo en algo relacionado con una empresa que este relacionada con Linux y el software libre, quizás SUSE sea el sitio donde buscar.

La alemana SUSE, es una empresa que lleva en el mercado más de 20 años. Como bien sabéis empezó desarrollando la primera (o de las primeras) distribuciones de GNU/Linux empresariales: SUSE Linux Enterprise.

Pero después de 20 años, ha ampliado mucho más los campos en los que está inmersa, pero siempre relacionada con el desarrollo de Linux, ya sea su propias distribuciones, o el propio kernel o soluciones empresariales de código abierto, o software libre.

Tal como dice el slogan de la imagen que encabeza el artículo. SUSE se adapta al cliente para que este tenga éxito. Desarrolla e implementa soluciones basadas en Linux, o software libre, como por ejemplo os conté hace un tiempo sobre el caso de la Universidad de Valencia en España.

Desde su página en la que anuncian las ofertas de trabajo disponibles en su organización en todo el mundo podéis curiosear y ver si alguna se adapta a vuestro perfil profesional y a vuestras necesidades actualmente.

Ofrecen trabajos en todo el mundo, pero también la oportunidad de realizar “teletrabajo” y trabajar para SUSE sin necesidad de tener que emigrar a otro país. Me consta que algunos de los desarrolladores de SUSE en España trabajan con bajo esta modalidad.

Una empresa que innova, que apoya proyectos relacionados y publicados como software libre. No hablo sólo de openSUSE, hay muchas más herramientas detrás…

Otro punto a favor que encuentro, es la realización anual del HackWeek (de lo que escribí hace tiempo en el blog). Durante una semana los trabajadores de SUSE aparcan sus tareas y trabajos y la empresa les anima a crear o colaborar proyectos que les apetezca.

Ya sean camaleones robotizados implementando arduinos y más material geek, a aplicaciones para realizar videoconferencias.

Si os apetece echar un vistazo a las ofertas de trabajo que existen y probar suerte, podéis visitar el siguiente enlace:

No trabajo en SUSE, ni este es un artículo pagado ni promocional, hace tiempo había pensado en publicar esta entrada, pero no me decidía a hacerlo, hoy finalmente me he decidido a compartirla con las personas que leáis este blog o este artículo y que quizás os es útil o interesante.

Y sobre todo Have a lot of fun!! 😉

—————————————————————-

30 Mar 18:28

Disponible la primera versión candidata de GIMP 2.10

by tannhausser
El lanzamiento de GIMP 2.10 esta cada vez está más cerca. Signo de ello es el lanzamiento de su primera (y quizás única) edición candidata, que nos adelanta las principales novedades que traerá esta nueva versión del editor gráfico. Entre ellas una nueva adición al
30 Mar 15:57

GitHub

by Blog, Team
App review and tutorial #2 by the UBports Writers team
27 Mar 18:53

El motor de juegos Godot lo está haciendo bien

by tannhausser
Si hay un proyecto al que debo múltiples entradas en el blog, es el motor de juegos Godot. Se trata de un software comunitario y multiplataforma que se distribuye bajo licencia libre MIT, el cual ofrece un completo ambiente de desarrollo y herramientas (lenguaje de
26 Mar 21:27

Lanzado digiKam 5.9, el último de la rama

by baltolkien

Ayer fue lanzado digiKam 5.9 que no viene con muchas novedades ya que los desarrolladores se han dedicado a solucionar errores. Y es que esta nueva versión de digiKam es la última de la rama estable 5.x y lo programadores ya han puesto el punto de mira en la siguiente gran versión. No obstante, y como se suele decir, lo primero es lo primero, veamos que nos ofrece esta nueva versión del mejor gestor de imágenes que puedes instalar en tu ordenador.

Lanzado digiKam 5.9, el último de la rama

Pocas novedades nos ofrece el equipo de desarrollo de digiKam 5.9, una versión que pone punto final a la rama 5.x de la aplicación y que cierra esta etapa dejando en un estado de forma extraordinario a esta increíble aplicación de gestión de imágenes.

Lo nuevo de digiKam 5.9 se podría resumir en:

  • Pequeñas mejoras en el soporte XMP sidecar para la escritura de metadatos en las imágenes.
  • También el soporte a Mysql ha recibido mejoras y ahora no tendrá problemas al convertir viejas bases de datos generadas con la rama 4.x de digiKam.
  • El gestor de caras también ha sido mejorado aunque todavía le queda mucho que avanzar ya que todavía no se han implementado los nuevos algoritmos del último Google Summer of Code.

Lanzado digiKam 5.9, el último de la rama

Y, como siempre, la colección de errores, que en esta ocasión llegan a los 45 bugs resueltos y que hacen de digiKam 5.9 una actualización muy recomendada para todos loa amantes de la fotografía o a aquellos que les guste tener  su colección de imágenes ordenada

Puedes descargar el código fuente de digiKam software collection source code, los instaladores para OSX (>= 10.8) y para Windows 32/64 bits en este repositorio.

En un próximo artículo ya desgranaré lo que nos espera en un futuro con esta aplicación que demuestra lo que es capaz de hacer el Software Libre con constancia y trabajo.

Más información: digiKam

26 Mar 18:42

Peek screen recorder on Ubuntu Linux

by Popescu Sorin

running Peek 1.3.0 appimage on Ubuntu 16.04 linux
Simple screen recorder with an easy to use interface
Peek makes it easy to create short screencasts of a screen area. It was built for the specific use case of recording screen areas, e.g. for easily showing UI features of your own apps or for showing a bug in bug reports. With Peek, you simply place the Peek window over the area you want to record and press "Record". Peek is optimized for generating animated GIFs, but you can also directly record to WebM or MP4 if you prefer.

Peek is not a general purpose screencast app with extended features but rather focuses on the single task of creating small, silent screencasts of an area of the screen for creating GIF animations or silent WebM or MP4 videos.

Peek runs on X11 or inside a GNOME Shell Wayland session using XWayland. Support for more Wayland desktops might be added in the future