Shared posts

03 Jun 16:30

Se abre el registro para Randa Meetings 2017

by baltolkien

Eventos relacionados con el Software Libre hay muchos. Eventos donde participa la Comunidad KDE de forma activa también. Pero que sean exclusivamente relacionados con el proyecto KDE y cuyo objetivo sea trabajar durante una seman adentro de un ambiente único para él solo uno: Randa Meetings. De esta forma me complace compartir con todos vosotros que se abre el registro para Randa Meetings 2017, lo cual significa que los engranajes del encuentro siguen su normal desarrollo.

Se abre el registro para Randa Meetings 2017

A lo largo de varios años Randa, una pequeña ciudad de los Alpes Suizos, se ha convertido en un referente dentro de la Comunidad KDE. A lo largo de la semana que suele realizarse un buen número de desarrolladores del Proyecto KDE se reúnen con el afán de trabajar de forma conjunta en la evolución global de KDE.

Se abre el registro para Randa Meetings 2017Así que el pasado 20 de mayo se anunció en la página oficial del evento la apertura oficial del registro a asistentes, desarrolladores que ya están ligados de una forma a otro al desarollo de KDE, donde además de apuntarse al encuentro indicarán sobre qué aspecto de KDE van a centrar sus esfuerzos.

Este año los Randa Meetings se celebran del 10 al 16 de Septiembre en la localidad suiza del mismo nombre y uno de los aspectos que se van a trabajar en él, entre muchos otros, será la mejora de KDE PIM.

Hay que destacar que este realmente no es un evento para todos los públicos: no hay charlas, ni talleres ni stands, pero si intensas jornadas donde los desarrolladores activos (y los que acaban de llegar) trabajan codo a codo y cara a cara mejorando diversos proyectos KDE. Y el resultado siempre suele ser un fuerte impulso para todos ellos.

Estad atentos a próximas noticias que en breve compartiré con vosotros.

Más información: Randa Meetings

 

03 Jun 16:19

Disponible la primera edición estable de Devuan

by tannhausser
Se ha publicado la primera versión estable de Devuan (“Jessie”), una distribución GNU/Linux que surgió como respuesta a la implementación de systemd en Debian, allá por 2014. No es momento para recordar viejos debates, pero podríamos resumirlo en que para algunos veteranos de Debian, systemd
03 Jun 16:11

Slimbook Pro, una nueva maravilla en ultrabooks para linux

by baltolkien

Si la gente de la Comunidad KDE no para (ayer se lanzó su nueva versión de Plasma), la gente de Slimbook parece que tampoco. Y es que hace unos días que fue lanzado Slimbook Pro, una nueva maravilla en ultrabooks para linux que te ofrece una nueva alternativa a la hora de adquirir un dispositivo los más libre posible.

Slimbook Pro, una nueva maravilla en ultrabooks para linux

La búsqueda de un portátil compatible con GNU/Linux fue una de mis luchas en el pasado. Eran difíciles de encontrar, de calidad dudosa y caros.

Afortunadamente, en el presente, el problema de encontrar uno ha cambiado: ahora es cual escoger. En la actualidad que existen algunas marcas que han ofrecido y ofrecen portátiles con Linux: Dell, System76, Slimbook, etc.

Y es de esta última marca de la que quiero hablar hoy, ya que hace unos días han lanzado un nuevo modelo a su creciente colección de ultrabooks y dispositivos compatibles 100% con GNU/Linux.

Se trata de Slimbook Pro, una nueva maravilla de los chicos de la empresa del mismo nombre que viene a complicarnos más la vida a la hora de decantarnos por uno o por otro portátil.

Slimbook Pro

Además de un cambio de carcasa los nuevos Slimbook Pro nos ofrecen:

  • Pantalla de 13″ (mi tamaño ideal) con dos resoluciones disponibles FullHD de 1920 x 1080 o  QHD+ de 3200 x 1800 HiDPI.
  • Procesadores Intel i3, i5 e i7 de 7ª generación
  • Memoria RAM DDR4
  • Espacio para un disco duro principal (normalmente un sssd) y otro auxiliar (mecánico o ssd) del tipo SATA 3 y formato clásico 2,5 pulgadas.
  • Tarjetas wifi Intel 8265 AC con nuevas antenas
  • Nuevo touchpad de la marca Synaptics
  • Conectividad: red RJ45, USB3, HDMI y DisplayPort, entrada de audio jack y salida independiente de jack.
  • Peso: 1,3 kg

Como véis, es como si Slimbook Clásico lo hubieran vitaminado y nos ofreciera una versión muy mejorada, acorde con los nuevos tiempos.

Con toda seguridad podré tener uno en mis manos el próximo julio durante Akademy-es y Akademy de Almería, así que ya os informaré de más detalles.

Por cierto, y a modo de recordatorio, no penséis que hago toda esta publicidad porque reciba una compensación económica… la publicidad del margen es voluntaria y no recibo nada por ponerla. Está porque creo firmemente en este proyecto.

Más información: Slimbook

03 Jun 16:00

Lubuntu lanza una imagen ISO con el escritorio LXQt

by tannhausser
Buenas noticias para aquellos que habían perdido toda esperanza de ver una Lubuntu con escritorio LXQt. Simon Quigley, actual Release Manager de la distro, ha anunciado en Twitter el lanzamiento de una imagen ISO con dicho escritorio. Se trata de una daily build –imagen de
03 Jun 15:54

Crear y leer códigos QR en Linux

by tannhausser
En este post vamos a ver como crear y decodificar en Linux códigos QR (Quick Response). Los populares códigos de barras en dos dimensiones y forma cuadrada, que se utilizan para almacenar información, de cara a su posterior lectura por teléfonos móviles y otros dispositivos.
03 Jun 15:18

Los vídeos de las charlas de Linux y Tapas 2017

by victorhck

Si te perdiste el evento Linux y Tapas que se celebró en León el pasado mes de abril de 2017 puedes echar un vistazo a los vídeos de las charlas que se dieron. Lo de las tapas no hay vídeo que pueda solucionarlo. 🙂

Por el blog ya pudiste leer algún artículo anunciando una nueva edición de Linux y Tapas para este año 2017. Una reunión que auna ir de tapas por el barrio húmedo de León y charlas “geeks”.

Este año por cuestiones laborales tampoco pude asistir… no descarto poder acercarme una próxima edición… pero tal como escriben en su blog oficial el evento tuvo buena acogida (las fotos así lo demuestran) y hubo charlas de nivel e interesantes.

Para aquellos que nos perdimos el evento, en lo concerniente a las tapas poco podemos hacer salvo probarlas en cualquier época del año callejeando por los bares del húmedo de León.

Pero con las charlas, la organización ha tenido a bien grabarlas y colgarlas para poder echarles un vistazo y saber de qué hablaron los ponentes que por allí compartieron conocimientos con los asistentes.

Desde las 17h y hasta las 20, en la Fundación Sierra Pambley se llevaron a cabo las siguientes charlas de las que comparto por aquí los vídeos que han grabado y que han colgado en YouTube.

Radio Universitaria en el aire libre por Eloy

El cuento de la gallina de los datos de oro por Pablo Marinero

It’s a game or it’s real por Fran

Autodefensa digital por Jorge “SoyDelBierzo”

Espero que sirvan estos vídeos como “cebo” para conocer este evento si no lo conocíais y que para la próxima edición reservemos la fecha en nuestro calendario para acercarnos a disfrutar de tapas y linux por León.

De las tapas, cena y post-fiesta no hay vídeos… lo que pasa en León se queda en León! 🙂

Enhorabuena a los organizadores por seguir en la brecha de un evento así, y desearles ánimos para que poco a poco vaya siendo conocido y se vaya ampliando el número de asistentes a las charlas.

Happy hacking!

Dibujo de Ondiz Zárraga

——————————————————


26 May 21:23

Night Color: la apuesta de KDE para mandarnos a la cama

by tannhausser
En el proyecto KDE están dispuestos a hacer algo por nuestros ciclos circadianos y para ello ya trabajan en la introducción de un software, llamado Night Color. Se trata de filtrar la luz azul y ajustar de forma automática el color de la pantalla, reduciendo
25 May 15:42

Cómo instalar Telegram en openSUSE

by baltolkien

Hace tiempo que no hago un pequño tutorial. Las noticias sociales cada vez tienen más peso y creo que son muy importantes en algo como KDE, que no olvidemos que es una Comunidad. Además, creo que el mundo GNU/Linux es cada día más sencillo y necesita menos este tipo de artículos. Así que me complace haber encontrado un hueco para publicar cómo instalar Telegram en openSUSE de dos formas, las dos muy sencillas.

Cómo instalar Telegram en openSUSE

Cómo instalar Telegram en openSUSEPor méritos propios, y aunque no sea 100% libre según los cánones, Telegram se ha convertido en una herramienta muy importante para la Comunidades del Software Libre. Y poco a poco se

Para instalar Telegram en openSUSE tenemos varias opciones.

  • Las primera de ellas se basan en utilizar respositorios adicionales, ya que esta aplicación no se encuentra en los habituales, de esta forma  se actualizará automáticamente la aplicación cuando el mantenedor lo haga y nosostros actualicemos nuestro sistema
  • La última será bajar directamente la aplicación desde los servidores oficiales de Telegram, con lo que deberemos actualizar cuando la aplicación nos lo pida.

Desde repositorios

Para realizar esta forma debemos

  • Abrir la consola
  • Añadir el siguiente repositorio para openSUSE Leap 42.2.

$ sudo zypper addrepo http://download.opensuse.org/repositories/server:messaging/openSUSE_Leap_42.2/server:messaging.repo

  • Actualizar

$ sudo zypper refresh

  • Instalar Telegram

$ sudo zypper install telegram-desktop

Con One Click Install

Básicamente se trata de pinchar este enlace para openSUSE Leap 42.2 y seguir instrucciones.

Para otras versiones de openSUSE os aconsejo visitar la página fuente de este minitutorial.

Desde página web

Este método se basa en:

Este método es muy sencillo pero no me gusta que se me quede la aplicación “suelta” por mi disco duro.

Por cierto, aprovecho la coyuntura para pedir ayuda a algún desarrollador que quiera hacer el favor a un profesor que anehla una aplicación que una comunicación, escuela y Telegram.

25 May 15:39

#openSUSE Leap 42.3 disponible la versión Beta

by victorhck

openSUSE Leap 42.3 se publicará a finales del mes de julio de 2017. Pero ya puedes probar la versión Beta para testear y saciar tu curiosidad.

Tal como nos comentó el amigo Replicante en su web, el modelo de desarrollo de openSUSE ha pasado a ser un modelo de desarrollo contínuo. Hasta llegar a la versión final donde como siempre recibirá únicamente actualizaciones de seguridad y parches a bugs.

Los test automatizados openQA, que testean cada nuevo lanzamiento de Tumbleweed, han demostrado ser fiables y estar muy depurados para encontrar fallos. Lo que facilita mucho la tarea de los empaquetadores y creadores de nuevas versiones.

Por tanto estos mismos test se han aplicado al modelo de desarrollo de la nueva versión estable de openSUSE Leap. Lo que hace que no haya hitos o “milestones” como tal.

Pero sí que de manera periódica se vayan liberando nuevas versiones, y la actual se podría asemejar bastante a una versión Beta, disponible para testear y para reportar posibles bugs que se le escapen a los test automáticos.

En esta nueva versión liberada, se han incluido las versiones Beta de SUSE Linux Enterprise (SLE) Service Pack 3 sobre la que se crea openSUSE Leap.

Como sabéis, desde esta serie 42, openSUSE toma como base el desarrollo de la versión empresarial de SLE. Esto la hace más fiable y reduce el trabajo a la hora de desarrollar la distro. Sobre esa base empresarial están disponibles toda la paquetería comunitaria de los repositorios.

Así comparten mejoras que SUSE realiza para su versión empresarial como por ejemplo en zypper (el gestor de paquetes desde la línea de comandos), Snapper (el gestor de instantáneas para sistemas de archivos Brtfs) y comparten versión de kernel Linux (4.4.68) que trae mejoras para arquitecturas y controladores inalámbricos.

También traerá las diferentes mejoras que se van realizando a YaST y que está recibiendo de manera regular por el equipo de desarrollo.

Entre los paquetes comunitarios encontramos las versiones 52.2.x tanto en Mozilla Thunderbird como en Firefox. Se han incluido las aplicaciones de KDE 17.04.0 y se ha actualizado Mesa a la versión 17.0.4. Entre muchas otras actualizaciones

Puedes descargarte la más nuevo de openSUSE Leap desde este enlace:

Y recuerda que después para ir recibiendo las siguientes actualizaciones simplemente tendrás que ir actualizando tu sistema con zypper hasta llegar a la versión final.

Ten en cuenta que es una versión Beta sobre la que se está desarrollando, por lo que puede presentar inestabilidad o problemas.

Más información:

Yo no me he resistido y ya estoy probándola en una partición de prueba de mi portátil. 🙂

—————————————————————


23 May 16:18

NextCloud 12: ahora más eficiente y colaborativo

by tannhausser
La historia de NextCloud recuerda un poco a la de LibreOffice/OpenOffice: un grupo de desarrolladores del proyecto original (OwnCloud) decepcionados en cuanto a la marcha del mismo, lanzan un fork que en poco tiempo (menos de un año), se convierte en el favorito de la
23 May 16:05

Lucidor: software para la gestión y lectura de eBooks

by tannhausser
Lucidor en un lector de libros electrónicos, desarrollado bajo licencia libre y multiplataforma (GNU/Linux, Mac y Windows), que también nos permite gestionar nuestra biblioteca digital. Una especie de alternativa ligera a Calibre, que soporta el formato EPUB y también los catálogos OPDS, que son una
23 May 15:45

Un vistazo a Plasma 5.10, un vistazo al futuro cercano

by baltolkien

Si todo va como está previsto el próximo jueves 25 de mayo tendremos entre nosotros la nueva versión del escritorio de la Comunidad KDE, es por ello que es de sumo interés no solo conocer sus novedades sino que también poder echar un vistazo a Plasma 5.10 gracias a los chicos de ubuntu made simple.

Un vistazo a Plasma 5.10

Un vistazo a Plasma 5.10La mejora continua es la constante en el desarrollo del escritorio Plasma de la Comunidad KDE. Y es que cuando se tienen las cosas claras y se trabaja de forma constante en una única dirección los resultados pueden ser espectaculares.

Plasma 5 se ha convertido en un escritorio que aúna funcionalidad, personalización, eficacia y belleza, unas cualidades que convierten en el mejor entorno de trabajo que puedes tener en tu ordenador personal.

De esta forma, cada nueva actualización me llena de satisfacción y alegría ya que suelen estar llenas de mejoras  bajo el capó, que no se notan a primera vista pero que optimizan el uso del mismo, y nuevas funcionalidades que aportan eficiencia y regalos visuales a los ojos del usuario.

Y para demostrarlo, los chicos de ubuntu made simple han realizado un vídeo donde nos muestran las bondades de una beta de Plasma 5.10, donde destaca la gestión de este escritorio en acciones como añadir plasmoides, mover ventanas, utilizar el botón derecho del ratón, mover ficheros, ejecutar aplicaciones simplemente escribiendo sobre el fondo de pantalla, gestionar las salidas de audio, ver la pantalla de bloqueo, ejecutar discover, utilizar los plamoides alternativos y un largo etcétera.

 

Como vemos, Plasma 5.10 viene cargado de novedades. Si queréis saber más os recomiendo este artículo de la semana pasada del blog en el que se dan más detalles del mismo. Ahora solo falta esperar a este jueves a que se libere el código y que las distribuciones nos proporcionen pronto los paquetes para nuestro sistema.

 

23 May 15:33

Programa de charlas de Akademy 2017 de Almería

by baltolkien

Ya se ha publicado el programa de charlas de Akademy 2017 de Almería que se celebrará del 22 al 27 de julio. Es el momento de repasar los temas de las ponencias y que las expectativas del evento crezcan y crezcan.

Programa de charlas de Akademy 2017 de Almería

Programa de charlas de Akademy 2017 de AlmeríaLos eventos grandes del Software Libre son, como todas las grandes ferias, ideales para presentar grandes novedades, avances e inlcuso cambios de dirección.

Es por ello que se esperan con interés muchas de las ponencias de Akademy para conocer cual va a ser el rumbo que va a seguir la Comunidad KDE durante el año de desarrollo hasta el evento de 2018.

De esta forma es sumamente grato comentaros que ya tenemos el programa de charla de Akademy 2017 de Almería, en las cuales se hablará entre otros temas como Plasma, usuarios, kirigami, Mycroft, digikam, kdenlive, Calligra, Wikidata, KDE Neon, Plasma Mobile, KDE Slimbook, GComprís, Kubuntu, etc.

Como vemos en el listado reducido, de todo y variado, abarcando temas de todo tipo.

Más información: Programa oficial de Akademy 2017

¿Qué es Akademy?

Para los que no lo sepan, Akademy es el evento de la Comunidad KDE que aúna en una gran conferencia todo tipo de simpatizantes de KDE como desarrolladores, diseñadores, usuarios, traductores, promotores, ideólogos, etc. Allí se reunirán a lo largo de una semana para compartir charlas, cenas, ponencias, talleres y, en definitiva, para trabajar juntos.
Es una gran semana que sirve para unir más fuerte los lazos que unen nuestra Comunidad, así como para crear nuevos que se mantendran gracias a las listas de correo, canales irc o Sprints.

Hay que recordar que en España tenemos gran tradición en la celebración de Akademy ya que en 2011 se celebreo en Gran Canaria, en 2013 en Bilbao y en en 2015 en A Coruña, todos esos años junto con Akademy-es (como este año), y que fue un gran éxito tanto de asistentes, como de ponencias o de resultados. Así que no tienes excusa para asistir ya que por el “precio” de uno este año tienes dos grandísimos eventos a tu alcance.

23 May 15:31

No te olvides de presentar tu charla para #akademyes 2017

by baltolkien

Ayer comenté mi presnecia en los grandes eventos anuales de la Comunidad KDE y hoy toca ejercer de avisador para que no te olvides de presentar tu charla para #akademyes 2017. A modo de recordatorio breve, Akademy-es se celebrará en Almería los días 20 y 21 de julio y será la antesala dela versión internacional: Akademy. De esta forma es el marco perfecto para mostrar a todo el mundo tu proyecto de Software Libre.

No te olvides de presentar tu charla para #akademyes 2017

Como ya sabéis, y si no se recueda, que en un evento como Akademy-es se realizarán las típicas charlas que presentan las novedades de las herramientas de programación y de aplicaciones, sin olvidar de los  proyectos de todo tipp activos o de aquellos que se tienen en mente.

En anteriores ediciones en estas charlas (extraído del programa de Akademy-es 2016 de Madrid) descubrimos KDE,  nos pusimos a colaborar con KDE, conocimos la asociación KDE España, apredimos más de Plasma 5, descubrimos proyectos libre de éxito, conocimos mejor la Wikipedia, aprendimos como colaborar con KDE sin ser programador y pudimos ver un Slimbok en directo.

¿Y qué encontraremos en esta edición? Pues depende de ti, ya que si tienes algún tema que crees que interesará a la Comunidad KDE y sus simpatizantes, no lo dudes a y presenta tu charla para Akademy-es 2017. Estaremos encantados en escuchar tu propuesta.

Si quieres más información, basta con que leas el siguiente texto oficial o que visites la web oficial de Akademy-es 2017, no obstante aquí te lo puedo contar yo:
Para proponer actividades se deberá enviar un correo a akademy-es-org@kde-espana.es antes del 22 de mayo con un resumen breve de la presentación.

No te olvides de presentar tu charla para #akademyes 2017Es importante tener en cuenta las siguientes consideraciones:

  • Se puede elegir entre dos formatos de charlas:
    • Charlas de 30 minutos.
    • Lightning talk de 10 minutos.
  • Si la duración de las charlas propuestas no se ajusta a ninguno de estos dos esquemas (por ejemplo, si se necesita más tiempo), esto debe indicarse claramente en la comunicación.
  • Se permitirá a KDE España la distribución bajo una licencia libre de todo el material utilizado para la realización de la actividad, así como de la grabación de la misma.
  • La charla puede ser tanto a nivel de usuario como de nivel técnico.

Se trata de una gran oportunidad de darte a conocer en el mundo KDE y en el mundo del Software Libre en general.

Más información: Akademy-es 2017

¿Qué es Akademy-es?

Akademy-es (#akademyes, que es la etiqueta para las redes sociales) es evento más importante para los desarrolladores y simpatizantes de KDE, que se ha ido celebrando desde el 2006 con éxito creciente.

En general, las Akademy-es son el lugar adecuado para conocer a los desarrolladores, diseñadores, traductores, usuarios y empresas  que mueven este gran proyecto.

En ellas se realizan ponencias, se presentan programas, se hace un poco de caja para los proyectos libres (camisetas, chapas, etc) pero sobre todo se conoce a gente muy interesante y se cargan baterías para el futuro.

Podéis repasar las anteriores ediciones en estas entradas del blog:

23 May 15:18

Intel: parches para Linux de su vulnerabilidad AMT

by tannhausser
A principios de mes os comenté sobre una vulnerabilidad de tipo crítico, que afectaba al subsistema AMT de Intel, un firmware que acompaña a algunos de los procesadores que vende la compañía. Una tecnología que está diseñada para que los administradores de sistemas puedan realizar
23 May 15:12

Disponible Parrot 3.6 con nueva edición para Wireless Hacking

by tannhausser
Se ha publicado Parrot Security 3.6, lo último de esta distribución GNU/Linux basada en Debian Testing y especializada en labores de seguridad informática, que se puede instalar o ejecutar en modo live (con o sin persistencia) desde un pendrive. No es una edición rompedera en
21 May 20:15

Nos vemos en Akademy 2017 y Akademy-es de Almería

by baltolkien

Sería delito que celebrándose el encuentro anual de la Comunidad KDE en España y en una ciudad del Mediterráneo no pudiera asistir a ella. De tal forma me complace anunciar que, si vosotros también tenéis ganas, nos vemos en Akademy 2017 y Akademy-es de Almería el próximo mes de julio.

Nos vemos en Akademy 2017 y Akademy-es de Almería

Formar parte de una Comunidad de Software Libre suele empezar detrás de una pantalla y dándole al teclado creando software u otro tipo de creaciones multimedia, resolviendo dudas, participando en los foros o en los irc, intercambiando mensajes de todo tipo con personas que en realidad no conoces.

Pero en realidad la entrada a este mundo tan especial tiene un momento clave: la asitencia a un evento libre.

Suele ser un día (o varios) donde te encuentras a las personas responsables del proyecto de Software Libre que más te gusta (y realmente te quedas estupefacto), donde te das cuenta que en realidad apenas conoces el mundo del Software Libre (existen muchos más proyecto e iniciativas de los que te puedes imaginar), donde descubres personas con ideas y comportamientos éticos admirables( y te avergüenzas y piensas que quieres ser mejor persona) y donde, si realmente te gusta el mundo del Software Libre, te conviertes definitivamente en un “cruzado de la causa”.

A mi me pasó en Akademy-es de 2010 donde conocí a Aleix, Albert, Jose, Àlex, Antonio, Agustín, Dani, Víctor, Jośe María y un largo etcétera de personas cuya memoria me impide recordar. Ese fin de semana mi visión del mundo cambió definitivamente y me propuse, siempre que pudiera,colaborar al máximo con la Comunidad KDE y participar en este tipo de eventos.

Nos vemos en Akademy 2017 y Akademy-es de Almería

De esta forma, quiero aprovechar esta entrada para anunciar formalmente mi presencia tanto en Akademy 2017 y Akademy-es de Almería el próximo mes de julio del 20 al 27 (aunque no creo que pueda quedarme todos los días) para disfrutar de unos días fabulosos con amigos, aprendiendo cada minuto y compartiendo una parte de mi vida que creo que vale pena.

Y espero ver a algunos de mis lectores y poder intercambiar ideas y conocimiento, y compartir una mesa con un café o una cerveza. Así que no olvidéis registraros en los dos eventos.

¡Nos vemos en Almería!

 

Más información: Akademy 2017

21 May 20:03

Actualización de seguridad crítica para WordPress (4.7.5)

by Miguel Menéndez

Esta semana se han juntado las actualizaciones de seguridad de Joomla! y de WordPress. La versión 4.7.5 de WordPress corrige seis fallos de seguridad y por esta razón conviene aplicarla lo más pronto posible. Los fallos arreglados afectan a la clase HTTP, al API XML-RPC y a varios elementos con vulnerabilidades de tipo XSS y CSRF. Podéis ver todos los detalles en la nota de lanzamiento de la versión 4.7.5.

En la introducción utilizo varias abreviaturas que pueden resultar confusas. Las explicaré por encima para que quede más claro.

Logo de WordPress

Logo de WordPress

XML-RPC

Las aplicaciones Web pueden permitir que un tercero acceda a funciones concretas desde el exterior. En el caso de WordPress un ejemplo sería la aplicación de Android / iOS que permite escribir artículos sin entrar en la Web. Para lograrlo se utiliza el protocolo XML-RPC. Los datos se codifican en XML y se transmiten mediante una conexión segura al servidor. La aplicación ejecuta una llamada a un API del servidor (RPC) y le pasa los datos para que haga una acción.

Al permitir que un tercero ejecute código desde el exterior es obligatorio validar la información que se le pasa a WordPress. Si se produce algún error en la validación y los datos están modificados, pueden aparecer los problemas. Dos de las vulnerabilidades que se corrigen en la versión 4.7.5 afectan a XML-RPC.

XSS y CSRF

En una vulnerabilidad XSS el atacante consigue que la Web atacada incluya un archivo JavaScript previamente preparado. Los usuarios que visiten la Web ejecutarán el archivo JavaScript y pueden ser infectados por malware. Supongamos una Web que permite comentarios de los usuarios y no los valida de forma adecuada. El atacante introduce una llamada al archivo JavaScript en su comentario y cualquier usuario que visite la página lo ejecuta.

Para evitar este problema se aplican validaciones a los datos que introduce el usuario. Cuando se produce un error en la validación, el atacante puede introducir el código y la Web lo acepta. Dos vulnerabilidades de la versión 4.7.5 son de este tipo.

La vulnerabilidad CSRF actúa de forma diferente. Un usuario está validado en una Web y tiene unos permisos asociados. Con un exploit de este tipo, se ejecuta un código que la Web interpreta como legítimo al provenir de un usuario identificado. En la versión 4.7.5 hay una vulnerabilidad de este tipo.

¿Es WordPress seguro?

Esta pregunta tiene trampa. Puede parecer que si una aplicación Web recibe actualizaciones de seguridad cada cierto tiempo es una aplicación insegura. Cualquier aplicación que tenga un tamaño importante tiene fallos en forma de bugs normales y bugs de seguridad. Lo importante en este punto no es que se detecten fallos de seguridad sino lo rápido que se arreglan.

Cuando se detecta un fallo de seguridad de WordPress, se reporta en el siguiente enlace. La persona que lo encuentra se compromete a no publicar los detalles del fallo de seguridad hasta que se soluciona. De esta forma se minimizan los riesgos y la aplicación es cada vez más segura.

Fotografía de Ian Campbell
https://www.flickr.com/photos/126563708@N07/

Conclusiones

Una aplicación Web que esté en Internet va a recibir ataques. Es algo que se cumple en el 100% de los casos por una razón muy sencilla. Si el atacante tiene éxito puede acceder a los recursos del servidor. Puede parecer poca cosa conseguir acceso a los recursos de un servidor pero si creas una red zombi con miles de servidores la cosa cambia.

Para minimizar los riesgos uno de los primeros pasos es tener actualizada la aplicación Web. Hay otras medidas en forma de extensiones o configuraciones del servidor que también pueden minimizar los fallos de seguridad. Si una función no se usa, por ejemplo XML-RPC, conviene desactivarla. De esa forma se eliminan vectores de ataque que pueden comprometer una Web.

La entrada Actualización de seguridad crítica para WordPress (4.7.5) se publicó primero en InnerZaurus.

21 May 14:54

Ubuntu y otras hierbas S01E02: GNOME3 y UBPorts [podcast] [spanish]

by Marcos Costales
Segundo capítulo del podcast Ubuntu y otras hierbas.

En esta ocasión:
Charlaremos sobre estos temas:
  • Migración a GNOME 3
  • UBPorts mantendrá Unity y Ubuntu Phone
El podcast está disponible para escuchar en:


Podcast en Youtube

Links relacionados al podcast:
Banda sonora del podcast bajo licencia CC BY-NC 4.0.
Vídeo de Marius en la Ubucon sobre UBPorts.

Todos los capítulos del podcast 'Ubuntu y otras hierbas' disponibles aquí.

20 May 16:56

Los administradores de sistemas en el decimonoveno podcast de KDE España

by victorhck

Quinto capítulo de la tercera temporada de los podcast de KDE España en el que se repasan las tareas y los entresijos de las tareas de un administrados de sistemas en la comunidad de KDE.

Normalmente este tipo de noticias las podéis leer en KDE Blog, el blog de referencia en español sobre la comunidad KDE en particular y el software libre en general, donde Baltasar Ortega, el editor del blog, da cumplida cuenta de la gran cantidad de noticias ocurridas en una comunidad tan activa como la de KDE.

Pero las noticias se le acumulan y supongo que a pesar de publicar una entrada diaria hay cosas que se van relegando, por eso he querido hacerme eco de la noticia en este artículo antes de que pase más tiempo.

Por eso quiero acercaros hasta el blog el podcast más reciente de KDE España que han realizado. Que se grabó el pasado martes 16 de mayo de 2017, y que trató sobre los administradores de sistemas de KDE, con la opinión de primera mano de uno de los administradores de sistemas desde Argentina.

En el podcast participan:

  • Rubén Antoli: Miembro de KDE España y del colectivo HackLab Almería en las labores de presentación
  • Baltasar Ortega: Secretario de KDE España y editor de KDE Blog
  • Nicolás Álvarez: Administrador de sistemas de la comunidad KDE.

Podéis ver la charla en el canal de KDE España en archive.org desde donde inserto el vídeo que se muestra a continuación, y en donde os lo podéis bajar en formato ogg.

También está disponible en el canal de YouTube de KDE España:

Durante la hora de charla Nicolás Álvarez nos cuenta un poco sobre cómo están montadas las infraestructuras de KDE, las tareas de un administrador de sistemas y los servicios de los que tienen que cuidar para que todo funcione correctamente.

También hay disponible el canal Ivoox de KDE España donde se van subiendo los audios de los podcast:

Espero que os resulte interesante este nuevo podcast.

———————————————————————-


20 May 15:21

GNOME está pensando en mudarse a GitLab

by tannhausser
Durante los últimos días se ha estado debatiendo en las listas de desarrollo de GNOME, la posibilidad de migrar a la plataforma GitLab desde su infraestructura actual. Ahora mismo basada en Bugzilla para el seguimiento de errores y cgit para el alojamiento del código, como
20 May 14:40

Fin de soporte para openSUSE Leap 42.1

by victorhck

Después de 18 meses de mantenimiento y actualizaciones. El ciclo de vida de openSUSE 42.1 llega a su fin.

Tal como han anunciado hoy mismo en las listas de correo de openSUSE, su versión Leap 42.1 dejará de recibir actualizaciones, por tanto es hora de actualizarse.

Hoy mismo 17 de mayo de 2017 se ha actualizado el último paquete a openSUSE Leap 42.1 que ha sido “release-notes-openSUSE”, a partir de ahora ya no se empaquetará más software, ni se actualizará el software disponible en los repositorios.

openSUSE Leap 42.1 se publicó el 4 de noviembre de 2015 (lo que da un total de 18 meses de mantenimiento y soporte oficial) tal como pudiste leer en este blog:

Leap 42.1 fue hito, ya que fue la primera distribución de GNU/Linux que unía la parte empresarial y comunitaria. Por un lado recibía una base de paquetes mantenidos por SUSE sobre los cuales estaban disponibles todos los paquetes comunitarios.

Además también supuso un salto (de ahí el nombre Leap) en la numeración pasando de la versión 13.2 a la 42.1 (de nuevo sufrirá un salto a partir de la publicación de Leap 42.3)

Durante estos 18 meses se han publicado un total de 1442 actualizaciones, 98 más que en la 13.2. Y recibió 557 actualizaciones de SUSE Linux Enterprise.

Puedes seguir utilizando openSUSE 42.1, aunque no es recomendable desde el punto de vista de la seguridad. Es hora de actualizar tu sistema para seguir recibiendo actualizaciones de seguridad y tener nuevas versiones de paquetes instalados.

No es necesario reinstalar desde cero tu sistema. Puedes actualizar de openSUSE Leap 42.1 a Leap 42.2 tal como hice yo, sin necesidad de resinstalar y volver a configurar tu sistema desde cero:

Leap 42.2 también tendrá 18 meses de soporte, y no olvides que Leap 42.3 está desarrollándose y que para finales del mes de julio de 2017 se publicará.

—————————————————


20 May 13:37

Webcamoid 8.0: la suite para cámaras web se actualiza

by tannhausser
Se ha publicado una nueva versión de Webcamoid, un software multimedia que nos permite tomar imágenes y hacer vídeos con nuestra webcam, así como hacer capturas del escritorio. Escrito en C++/Qt, el programa ha evolucionado en los últimos años de ser una creación en exclusiva
18 May 21:16

Actualizaciones de mayo para Kubuntu Zesty y Xenial

by baltolkien

Las actualizaciones de software se han convertido en algo clave para la confianza de los usuarios en determinados productos. Nadie en su sano juicio debería utilizar un sistema operativo que no vaya arreglando los fallos de seguridad que tienen todos los sistemas informáticos. Y todos son todos, libre y privativos. A la experiencia de este pasado fin de semana me remito con el virus #wannacry. Es por ello que me complace comprobar que ya han llegado las actualizaciones de mayo para Kubuntu Zesty y Xenial, las cuales mejoran sustancialmente las prestaciones de este sistema operativo.

Actualizaciones de mayo para Kubuntu Zesty y Xenial

A modo de resumen, y para los que tienen prisa, el escritorio Plasma 5.9.5 llega para Kubuntu Zesty 17.04 y Plasma 5.8.6 para Xenia 16.04. Además para ambos se implementa KDE Frameworks 5.33 y un buen número de aplicaciones sufren importantes actualizaciones, las cuales están disponibles en los backports PPA de Kubutu. Así que los que queréis tener lo último de lo último no dudéis en actualizaros.

No obstante, para los que tienen un poco más curiosidad respecto a lo que nos llega en la puesta al día en cuanto a versiones de una gran catidad de software que se utiliza día a día en las distribuciones Kubuntu.

Actualizaciones de mayo para Kubuntu Zesty y XenialLas actualizaciones para la reciente Kubuntu Zesty 16.04 LTS tenemos:

  • Plasma 5.9.5
  • KDE Frameworks 5.33
  • Digikam 5.5.5
  • Krita 3.1.3
  • Konversation 1.7.2
  • Krusader 2.6
  • Yakuake 3.0.4
  • Labplot 2.4

Mientras que para la más veterana Kubuntu Xenial 16.04 LTS tenemos:

  • Plasma 5.8.6
  • KDE Frameworks 5.33
  • Krita 3.1.3

Y se espera tener pronto más actualizaciones para ambos sistemas.

Más información: Kubuntu

¿Cómo actualizar Kubuntu Zesty y Xenial?

Para empezar debemos abrir una sesión de la consola  (o de Yakuake) y escribir:

sudo add-apt-repository ppa:kubuntu-ppa/backports

Ponemos el password de superusuario y pulsamos enter. A continuación, la consola nos preguntará si queremos realmente añadir ese repositorio, lo confirmamos pulsando Enter

Ahora actualizamos los repositorios. En la consola escribimos:

sudo apt-get update

Ahora actualizamos. En la consola escribimos:

sudo apt-get dist-upgrade

La consola nos preguntatá si queremos actualizar los paquetes, escribimos “y” y pulsamos Enter. Seguidamente reiniciamos el sistema escrbiendo en la consola:

sudo reboot

Y ya lo tenemos en nuestro PC. Rápido, sencillo y efectivo.

18 May 16:48

Actualización de seguridad crítica para Joomla! (3.7.1)

by Miguel Menéndez

Como ya comenté la semana pasada en el artículo del lanzamiento de Joomla! 3.7.0, hoy se ha liberado una nueva versión que corrige varios bugs “normales” y uno de alta prioridad que afecta al núcleo del CMS. Si la actualización corrigiera sólo bugs normales, no sería necesario instalarla de forma inmediata. Por desgracia, éste no es el caso y conviene aplicar la actualización lo más pronto posible. Antes de aplicar la actualización es aconsejable guardar una copia de seguridad usando las extensiones de Joomla! o el panel de control del servidor.

La inyección SQL

Joomla!, al igual que muchas aplicaciones Web, usa una base de datos para guardar los artículos, los comentarios o la organización de la Web. Para introducir o modificar datos se tienen que superar una serie de validaciones. La inyección SQL aprovecha un fallo de programación para saltar esas validaciones. De esa forma, un tercero puede modificar el contenido de la base de datos y al mismo tiempo de la Web.

Supongamos que el intruso accede a un artículo e introduce un script que descarga programas dudosos en el equipo del usuario. Cualquier usuario que visite ese artículo descargará los archivos y podría infectarse. Cuando se detecta un bug de este tipo hay que actualizar la aplicación Web con el fin de cerrar la vulnerabilidad que usa el atacante. En el caso de Joomla! es suficiente con aplicar la actualización que ha salido hoy.

Componentes de un base de datos

Componentes de un base de datos

La seguridad en una aplicación Web

Mantener una página Web incluye, además de generar contenido, tomar medidas de protección del servidor. Aunque sea una Web con poco público objetivo, puede tener muchas visitas no deseadas que intentan acceder al contenido del servidor. Se puede lograr a través de extensiones no actualizadas o de un control de accesos débil.

Acceso a través de extensiones no actualizadas

Las extensiones permiten ampliar las funciones que tienen los gestores de contenido. A lo largo de su vida útil se pueden encontrar fallos de seguridad que permiten que un tercero acceda a recursos restringidos del servidor. Si el autor de la extensión es activo, al poco tiempo de recibir un reporte saca una nueva versión que lo corrige. ¿Qué pasa si las páginas que usan la extensión no la actualizan?

El atacante intentaría aprovechar el fallo de seguridad para acceder al servidor. Para evitarlo se pueden tomar varias medidas. La primera es tener siempre el sistema actualizado al día. La segunda es usar sólo extensiones que tengan soporte. Una extensión puede ser muy buena y no tener soporte. Por último hay que instalar sólo las extensiones necesarias.

Acceso usando las credenciales del usuario

Otro escenario diferente se aplica en parejas usuario / contraseña que sean sencillas de adivinar. Para acceder a un gestor de contenidos hace falta conocer el usuario y la contraseña (hay excepciones). Si el usuario es el mismo que aparece como autor de las entradas, el atacante ya tiene el primer elemento. Con la contraseña la cosa es un poco más complicada pero no tanto. Una buena contraseña tiene que ser fácil de recordar pero al mismo tiempo incluir números, letras o caracteres extendidos. Nunca hay que usar una palabra de diccionario.

Por ejemplo, como contraseña se pone el nombre de una espada de una serie de libros. No es un nombre común y sería complicado para un tercero acertarlo. El problema es que hay diccionarios de contraseñas comunes. Un atacante sólo tiene que usar un diccionario de ese tipo y podría lograr el acceso. Este tipo de ataque se puede limitar mucho limitando el número de parejas usuario / contraseña que prueba el atacante.

La identificación en dos pasos

Vamos a ponernos en el peor de los casos. El atacante tiene el usuario y la contraseña . Con esos datos puede acceder al gestor de contenidos… siempre que no esté activada la identificación en dos pasos. Al acceder a la Web se pide un código que sólo se muestra en el teléfono del usuario legítimo. No es complicado de usar y da mucha robustez al acceso.

Conclusiones

Junto al bug que afecta al core de Joomla! he comentado varias formas en las que un tercero podría acceder al gestor de contenidos y al servidor. Es un error pensar que una Web consiste únicamente en generar contenidos. Proteger esos contenidos es vital. Para lograrlo es obligatorio tener el sistema actualizado siempre. Dependiendo del escenario, es mejor que algo se rompa en la actualización a que un tercero logre acceder al servidor.

Aún contando con el sistema actualizado hay que vigilar también los accesos al panel de control. Una Web está accesible a todo el mundo y recibirá peticiones las 24 horas del día. En esas peticiones habrá peticiones de usuarios legítimos y de usuarios malignos. Un usuario / contraseña fuerte dificulta el acceso no autorizado. Si a eso se le suma la identificación en dos pasos se puede tener un sistema muy robusto a los ataques.

Éstas medidas no son las únicas, daría para una serie de artículos explicar las formas de asegurar un servidor, pero si son de las más efectivas.

 

La entrada Actualización de seguridad crítica para Joomla! (3.7.1) se publicó primero en InnerZaurus.

18 May 14:25

UBports Community Q&A: May 13, 2017

livestream

A little late, but here’s the summary of our latest Q&A session. Some facts from the video are already outdated, so read on for a slightly edited summary. Enjoy!

A huge Thank You to our patrons!

  • Thanks to everyone who supports us on patreon. We currently have 105 supporters donating a total of $1,103! Your continuous support keeps Ubuntu Touch alive.

What’s been happening?

  • Some cool new people joined our marketing team, providing valuable feedback on how to grow the project more efficiently. As a first step, we created a mailing list to keep the community in the loop. Be sure to subscribe!
  • Brian Douglass implemented some amazing new features on the OpenStore and its website. If you have the OpenStore app installed on your device, it can just update itself. If not, it might be a good idea to install it, since all the cool kids are using it and you don’t want to be the one person without the OpenStore. That would be weird, wouldn’t it?
  • uNav is back! After seeing the amazing community interest in Ubuntu Touch, Marcos Costales decided to bring the back to the OpenStore!. Give him a high-five, everybody!
  • ubports.com is now pretty! Please give us your thoughts on the new design.
  • In a similar vein, our devices website is also pretty!
  • We are looking for testers of our new legacy images on all UBports and official Canonical devices. Please note that these are in alpha state and installing them will wipe your device. If you want to help with that, read this wiki page and be sure to report all the bugs you find. Thanks!
  • Our build chain and system-image server are fully operational.
  • All Ubuntu Touch core apps have been forked into GitHub. The telegram app has already recieved some love from Florian, and it now supports secret chats and voice messages. Supergroups will be supported soon, but there are still some blockers to be fixed before that can be released. If you want to help us with core apps and maybe even pick their further development, we would be really thankful

Now let’s take on some questions!

Are we going to use snaps?

The plan is to use snaps in our yet-to-come non-legacy branch. We can’t decide yet if it will be the only form of delivering packages to the next generation of Ubuntu Touch, but we definitely want it!

Why aren’t the legacy devices listed on devices.ubports.com yet?

Since the images are not completely tested, we did not update the page yet. This should happen within a week or so.

Will there be support for the Nexus 4?

Yes, we have a developer willing to take it on! Since it doesn’t have blazing fast hardware, probably only on the legacy branch, though…

When will there be new ports?

We are currently working on Halium, a common base for multiple alternative linux-based mobile operating systems. As soon as that’s done, we will think about new ports.

What’s the status of Anbox?

It’s under heavy development on the desktop, but we have higher priories right now. If you want to discuss Anbox, you can join their telegram group.

Why is Aethercast/Miracast so bad? You should fix that!

This is a tricky one. It is yet to be decided if there will be further development on this. It’s not a very good replacement for an HDMI connection due to massive input lag. Input and help from the community is very much appreciated here!

What’s the future of app-dev on Ubuntu Touch? Are we sticking with QML?

Another tricky one. For now, yes. You heard us talking about limited time and resources, right? That’s the reason. We are evaluating different options for the future of app development and design, but this is nowhere near to a decision.

What are you doing to make sure that no malware gets into the OpenStore?

Not much, at the moment, to be honest. We are not as big of a platform for hackers to target us, but we will have to work on that. Feel free to send your pull-requests to the OpenStore GitHub Page to help us improving security.

Are you going to improve Bluetooth Heaset support on Ubuntu Touch?

This should not be too hard to fix, since the bluetooth-stack does most of the support, but it’s not very high on our todo list. As always, we’re happy to merge any pull-requests.

Will Halium fix all the hardware enablement bugs?

Yes! Not immediately, of course, but we will get there. First of all, as soon as Halium is released, there is some work required to make Ubuntu Touch work perfectly fine with it. Then, Halium needs to be ported to the specific target device. This is not necessarily less work than porting an operating system to a device directly, but since Halium is supported by multiple projects, there is a much larger crowd to collaborate on the port.

Does Halium create compatibility with apps for other operating systems?

No, that’s not what halium is. It’s just a standardized way of making android drivers usable from within other mobile operating systems. We also want to collaborate with other projects on app-dev, but that remains a thing for the future. Baby steps. We will get there.

What’s happening with convergence?

Convergence is awesome! We want it. It’s our selling point, and we would like to embrace it in the next generation of Ubuntu Touch.

Please elaborate on what the 16.04 image will be.

Well, it’s going to be based on Ubuntu 16.04 (suprise!), which is very important for us, since we can still benefit from Canonica’ls support that way. The legacy images are still based on Ubuntu 15.04, so we would have to do a lot security maintanence if we’re stuck with it. There will be Snaps, Halium, and Systemd. Other than that, no decisions have been made yet. It mostly depends on what the community wants to see (and what’s feasible)!

We need your feedback!

We would like to hear your opinion on what you want the next generation of Ubuntu Touch to be. Obviously we can’t be everybody’s darling, but since UBports is a community-funded project, we need to know your whishes for the future of the operating system. Please use this forum thread for discussion.

You still have questions that haven’t been answered yet? No problem, our next Q&A will happen on Saturday, May 27 at 6 PM UTC. If you won’t be able to catch us live, be sure to get your questions in beforehand in the comment section down below or the forum.

That’s it for this time, make sure to catch the next one. If you want to discuss this or tell us how stupid we are, you can do that on the UBports forums or in our Telegram supergroup.

Take care and have a good one!

-Dalton and Jan

P.S.: Be sure to subscribe to our new and shiny mailing list!

17 May 20:55

Kup, una gran aplicación para copias de seguridad

by Javierinsitu

Una vez leí en algún sitio que en la Red existen dos tipos de personas: Los que hacen copias de seguridad con regularidad y los que aún no perdieron datos importantes. Este estudio revela que hay algo de cierto en esa frase, ya que cerca del 66% de los usuarios de Internet habrían sufrido alguna pérdida importante de datos.

Por cosas como estas es que se pregona continuamente la importancia de realizar copias de respaldo o backup de nuestra información. Los especialistas recomiendan tener, al menos, dos copias de seguridad y que una de ellas se encuentre en una ubicación física diferente. Además puede utilizarse algún sistema de cifrado para mayor privacidad. A partir de estas premisas una opción podría ser copiar los archivos a un disco externo y en algún servidor ubicado en otro sitio.

Si bien tenemos muchas opciones para realizar las copias, desde el simple “copiar y pegar” hasta el uso de completos servicios de backup en red, este artículo trata sobre cómo un usuario del escritorio Plasma 5 puede realizar la copia en un disco rígido (externo) o sobre cualquier otro medio, de manera fácil y rápida. Dicho esto, pueden profundizar en conceptos interesantes sobre las copias de seguridad aqui.

Conociendo Kup

Kup es una aplicación que fue creada para facilitar la realización de copias de seguridad de datos personales del usuario. Está pensado para trabajar con discos rígidos externos, aunque también puede realizar copias fácilmente a otras particiones del disco local o a un servidor a través de una conexión de red.

Su integración con el escritorio Plasma 5 es exquisita y, a diferencia de otras aplicaciones, una vez configuradas las tareas podemos olvidarnos de realizar más copias. Tendremos nuestros datos respaldados cada vez que conectemos el disco externo, unidad USB o el destino que hayamos seleccionado previamente. En las imágenes siguientes puede verse el icono de Kup en el panel que, si bien puede ser un poco feo, nos permite gestionar con facilidad las copias y notificaciones.

Hay dos tipos de esquemas de copia de seguridad que pueden emplearse: uno que mantiene la carpeta destino totalmente sincronizada con lo que tiene en su equipo. Esto implica que se elimine de la copia de seguridad cualquier archivo que se ha eliminado en la carpeta origen en su ordenador.

Hasta aquí nada del otro mundo. Pero existe un segundo esquema que mantiene copias de versiones de archivos antiguas o incluso eliminadas. Cuando se utiliza este esquema sólo se guardarán pequeñas partes de los archivos que han cambiado desde la última copia de seguridad y, por tanto, estas copias de seguridad de tipo incrementales ocupan muy poco espacio. Al mismo tiempo, es igual de fácil acceder a las versiones antiguas de los archivos como si se hubiese realizado una copia de seguridad completa del archivo en cuestión. Por otra parte, los archivos sin cambios en sucesivas copias sólo se almacenan una vez. Para que esto sea posible Kup utiliza una aplicación de copia de seguridad en segundo plano llamada Bup.

Bup lo hace posible

Bup es una pequeña aplicación que realiza su trabajo utilizando sumas de comprobación (basadas en el algoritmo de Rsync) para determinar diferencias entre dos archivos. En lugar de utilizar una suma de hash para cada archivo, Bup divide los archivos grandes en muchas partes pequeñas de 128 bytes, cada una de las cuales recibe una suma de comprobación por separado. Esta estrategia permite a Bup identificar rápidamente incluso pequeñas diferencias en archivos grandes. Pero, a diferencia de Rsync, Bup también usa deduplicación basándose en el hash SHA1 para identificar y eliminar datos redundantes. Esto permite una mejor optimización del espacio en disco. Luego guarda los resultados en un archivo con formato de paquete Git.

Sincronizar no es copiar con seguridad

Existen muchos servicios en la nube y aplicaciones de sincronización de carpetas. Muchos de ellos se utilizan a menudo como sistema para copias de seguridad de datos sensibles. El problema de esto es que, si por error o descuido borramos o modificamos un archivo local, éste será modificado en la carpeta destino, con lo cual habríamos perdido los datos en los dos sitios. Esto no es lo deseado cuando necesitamos máxima seguridad en nuestro respaldo de información. Es por esta razón que se recomienda utilizar algún sistema de copia que permita el versionado o copiado incremental de los datos. De esta manera podremos recuperar un archivo anterior a la última versión del mismo aunque éste se haya modificado por error. Pero no todo es perfecto, este método genera la copia en un archivo (bup), el cual no permite ser abierto con cualquier explorador de archivos y su tamaño se incrementa a medida que se realizan copias de seguridad.

Si piensas que solo necesitas sincronizar un par de carpetas de tanto en tanto también puedes usar Kup, o tal vez te sea útil alguna aplicación más básica que solo haga uso de Rsync. Por ejemplo LuckyBackup (mi favorita hasta hace un tiempo 😉 ) o KfolderSync; puedes leer una interesante revisión de esta última aquí.

¿Quieres ir por todo y ser un maestro del backup? Entonces ¡a instalarlo!

Aclaración: La aplicación está disponible por defecto en algunas distribuciones, como  Chakra, por lo que no siempre es necesario instalarlo desde la página de LinuxApps que enlazamos arriba, con su repositorio para varias distros o en su proyecto de Github. En otras distribuciones puede existir otra herramienta para la función de realizar copias de seguridad.

Si no lo tienes instalado ve a buscarlo al Centro de Software o bien escribe desde la ventana de la terminal:

pacman -S kup bup

apt install kup bup

 

Kup es un ‘sistema completo’ de copias de seguridad

Se dice que es un sistema completo para copias porque no es una sola aplicación, sino que hace uso de diferentes utilidades para cumplir con la totalidad de sus tareas. Este sistema consiste en:

  • Un módulo de configuración, disponible en el apartado de configuración del sistema de Plasma. Aquí se pueden configurar los diferentes planes de copia de seguridad como, por ejemplo, dónde almacenar la copia de seguridad y con qué frecuencia. También se puede ver el estado de los diferentes planes de copia de seguridad.
  • Un pequeño programa que se ejecuta en segundo plano. Este controlará si el destino de la copia de seguridad está disponible y así ejecutar los planes de copia de seguridad programados. También aparecerá un icono en la bandeja de sistema que informará cuando el destino de la copia de seguridad esté disponible.
  • KIOSlave (KIO es el acrónimo del inglés KDE Input/Output) es una API de KDE para acceder a los archivos BUP. Esto permite abrir archivos y carpetas directamente con cualquier aplicación de KDE.
  • Una aplicación de exploración de archivos para los archivos BUP, que permite localizar el archivo a restaurar más fácilmente que con el kioslave.

Funcionamiento general para el usuario

En primer lugar se debe seleccionar entre los dos tipos de copia de seguridad:

    • Carpetas sincronizadas, para lo cual se hace uso de la increíblemente potente aplicación Rsync.
    • Archivo de copia de seguridad incremental con el uso de Bup, que también posee características sobresalientes.

En segundo lugar se establece el origen y destino de copia de seguridad:

    • Se puede utilizar el sistema de ficheros local. Esto significa que se puede configurar una carpeta de destino que existe en nuestro disco en alguna otra partición. Pero también en una unidad compartida de red que, cuando se monte, Kup detectará como disponible.
    • Almacenamiento externo, como discos duros USB. También monitoreando su disponibilidad para realizar la copia sin que nos preocupemos de ello.

En tercer lugar se establecen los horarios o regularidad de la copia a realizar:

    • Manual (la copia se activa desde el menú emergente del icono de la bandeja)
    • Intervalo (se ejecuta una nueva copia de seguridad después de pasado un determinado tiempo desde la última realizada).
    • Basado en el tiempo de uso del equipo (se realiza una nueva copia de seguridad cuando su equipo ha estado activo durante cierta cantidad de horas desde la última que se respaldó).

También tenemos algunas preferencias avanzadas que podemos configurar a nuestro gusto.

Como comentamos anteriormente, existe una aplicación de exploración de archivos para los archivos BUP, que permite localizar el archivo a restaurar más fácilmente que con el kioslave. Esto permite localizarlos, abrirlos y restaurarlos de manera sencilla.

Conclusión

Kup es un sistema para copias de seguridad de características avanzadas, con una interfaz gráfica sumamente amigable e integrada en el escritorio Plasma 5. Si agregamos que el consumo de recursos es mínimo y las copias se realizan a una muy alta velocidad, podemos afirmar que estamos frente a una de las mejores aplicaciones de copias de seguridad de GNU/Linux del momento.


La imagen destacada se encuentra bajo licencia CC0 Public Domain. El resto de las imágenes son obras del autor.

Referencias

kabooza.com – globalsurvey

Wikipedia.org – Copia de seguridad

Bup

blog.wrouesnel.com

La mirada del replicante

linux-magazine.com

Deduplication

La entrada Kup, una gran aplicación para copias de seguridad aparece primero en Colaboratorio.

17 May 16:42

Un fallo de seguridad obliga a desactivar la sesión de invitado en Ubuntu

by tannhausser
Un error en el proceso de aislamiento de las sesiones de invitado que provee el gestor LightDM, ha obligado a deshabilitarlas en algunas versiones de Ubuntu (16.10 y 17.04), afectando también a varias de sus derivadas. Como resultado de dicho fallo de seguridad, un atacante
17 May 16:36

Free Software Foundation @fsf – Recopilación de noticias de mayo de 2017

by victorhck

Boletín de noticias relacionadas con el software libre publicado por la Free Software Foundation.

La Fundación para el Software Libre o Free Software Foundation (FSF) es una organización creada en Octubre de 1985 por Richard Stallman y otros entusiastas del software libre con el propósito de difundir este movimiento.

La Fundación para el software libre (FSF) se dedica a eliminar las restricciones sobre la copia, redistribución, entendimiento, y modificación de programas de computadoras. Con este objeto, promociona el desarrollo y uso del software libre en todas las áreas de la computación, pero muy particularmente, ayudando a desarrollar el sistema operativo GNU.

Además de tratar de difundir la filosofía del software libre, y de crear licencias que permitan la difusión de obras y conservando los derechos de autorías, también llevan a cabo diversas campañas de concienciación y para proteger derechos de los usuarios frentes a aquellos que quieren poner restricciones abusivas en cuestiones tecnológicas.

Mensualmente publican un boletín (supporter) con noticias relacionadas con sus campañas, o eventos. Una forma de difundir sus proyectos, para que la gente conozca los hechos, se haga su propia opinión, y tomen partido si creen que la reivindicación es justa!!

no_privacy_without_free_software

Puedes ver todos los números publicados en este enlace: http://www.fsf.org/free-software-supporter/free-software-supporter

Un pequeño equipo de entusiastas traducimos mensualmente este boletín para que esté disponible en castellano. Tratamos de hacerlo lo mejor que podemos pero no estamos exentos de cometer errores.

¿Te gustaría aportar tu ayuda y ayudarnos en la traducción? Lee el siguiente enlace:

Este mes se ha publicado la versión traducida un poco tarde, pero por fín aquí te traigo un extracto de algunas de las noticias que ha destacado la FSF este mes de abril de 2017, pero puedes leer el boletín completo en español en este enlace:

.- Tim Berners-Lee recive el Premio a la Obediencia por su sumisión a las empresas pro-DRM

Del 13 de abril

Defective by Design otorga a Tim Berners-Lee el primer Premio a la Obediencia, reconociendo su trabajo para ayudar a grandes empresas poderosas a añadir el DRM (siglas en inglés de Gestión Digital de Derechos) a los estádares oficiales de la web. Inspirado por el Premio a la Desobediencia otorgado por MIT Media Lab, el Premio a la Obediencia destaca la actividad que mantiene el “statu quo” a pesar de un abrumador caso ético en contra. Lea el comunicado de prensa y aprenda más sobre cómo luchar contra el DRM.

.- Activistas hicieron un “RickRoll” al Presidente de la FCC Ajit Pai: nunca vamos a renunciar a la neutralidad en la red

Del 20 de abril por Free Press

El 20 de abril, muchos activistas “RickRollearon” a la Comisión Federal de Comunicaciones (FCC por sus siglas en inglés) realizando reuniones para protestar ante los planes del Presidente Ajit Pai de socavar la Neutralidad de la Red. Cantando y bailando junto a una grabación de la canción de 1987 de Rick Astley “Never Gonna Give You Up”, los activistas irrumpieron en la reunión mensual de la agencia y para posteriormente ser escoltados de la instalaciones de la FCC. Zak Rogoff, coordinador de campañas de la FSF, estaba allí para luchar por la libertad de los usuarios de computadoras.

.- Congreso elimina la ley de privacidad en Internet de la FCC: ayuda a los estados a resistir

Del 13 de abril

El Congreso de los Estados Unidos y el Presidente Trump han eliminado la nueva ley de privacidad en Internet adoptada por la Comisión Federal de Comunicaciones (FCC por sus siglas en inglés) el pasado año, pero los legisladores del estado han intervenido para intentar llenar la brecha. Si vives en los Estados Unidos, puedes apoyar este esfuerzo a nivel estatal llamando, escribiendo o enviando correo a los legisladores. También puedes buscar recursos gratuitos en línea para proteger tu privacidad, como la Guía de Auto-Defensa de Correo de la FSF.

.- La abogado cíborg 2.0, “A prueba de hacking”

Del 6 de abril por Karen Sandler

Hace ya bastantes años desde que tengo mi primer desfibrilador/marcapasos y un poco antes de lo esperado, la batería está ahora a punto de agotarse. Desde luego, he sabido que esto iba a llegar desde hace tiempo, pero por varias razones no me preocupaba por ello. Quiero decir, después de todo, de momento no tengo acceso al código fuente en mi actual marcapasos.

apoyo_fsf

Estas son solo algunas de las noticias recogidas este mes, pero hay muchas más muy interesantes!! si quieres leerlas todas visita este enlace:

Y todos los números del “supporter” o boletín de noticias de 2017 aqui: http://www.fsf.org/free-software-supporter/2017/

Support freedom

——————————————–


17 May 16:14

Plasma 5.10 ya tiene su primera beta, éstas son las novedades

by baltolkien

¡Qué el ritmo no pare! Ya tenemos a la vista una nueva versión del escritorio de la Comunidad KDE y por tanto Plasma 5.10 ya tiene su primera beta. Evidentemente no va a ser un punto y aparte en el desarrollo pero si una continuidad que promete jugosas novedades. Veámoslas con detenimiento.

Plasma 5.10 ya tiene su primera beta, éstas son las novedades

Ayer lunes 15 de mayo se anunció en la página oficial de KDE el lanzamiento de la primer beta de Plasma 5.10, el escritorio de la Comunidad continua con su tranquila pero inexorable evolución aportando pequeñas pero importantes novedades, entre las que destacan unas cuantas como:

  • Mejoras en la barra de tareas como la posibilidad de interactuar con ella mediante el clic central del ratón com agrupar y desagrupar aplicaciones u opciones de configuración cuando se utiliza la barra en posición vertical.

  • La Vista de carpeta es el modo de Escritorio predeterminado por defecto. Esto ha significado un intenso trabajo para mejorar y optimizar el plasmoide Vista de Carpeta para que esta forma de utilizar el fondo de escritorio sea lo más fluído posible. Podéis ver un vídeo para comprobar su funcionamiento.
  • Plasma 5.10 ya tiene su primera betaControles multimedia en la pantalla de boqueo.
  • La música se pausará cuando se suspenda el equipo.
  • KRunner sugerirá la instalación de aplicaciones cuando se busquen y no estén instaladas en el equipo (al estilo de Linux  Mint)
  • Mejoras en la gestión de los dispositivos de salida de audio.
  • Mejoras múltilples para las pantallas táctiles: teclados virtuales para las pantallas de bloqueo, acciones de deslizamiento en los bordes de la pantalla, etc.
  • Añadido un nuevo módulo para añadir pantallas de Bienvenida (Plymouth)

Plasma 5.10 ya tiene su primera beta

  • Soporte experimental de Flatpak y Snappy en Discover.
  • Siguen las mejoras con Wayland, que cada vez está más cerca de ser el servidor gráfico por defecto.

Y estas son unas pocas. Si queréis ver el listado completo no os perdáis el anuncio oficial. Yo ya estoy deseando que llegue el 25 de mayo ¿y vosotros?