Shared posts

07 Nov 16:47

Estrategia en GCompris – A fondo @g_compris (15)

by baltolkien

Finalizo la serie de que inicié inspirado por una publicación de Valencia Tech en la que se realizaba un listado completo de juegos que ofrece GCompris. Para concluir cierro con la sección de «Estrategia» en GCompris, la cual complementa las actividades de juegos de la suite educativa.

Estrategia en GCompris – A fondo @g_compris (15)

Para poder tener claro lo que hacen las aplicaciones de GCompris he pensado hacer una revisión a su enorme colección de juegos y actividades, realizando una simple captura de pantalla y una breve descripción.

Ya hemos descrito la secciones de:

Y ya es hora de hablar de la actividades de la sección «Estrategia» de GCompris donde nos encontramos con miniaplicaciones pensadas para desarrollar nuestro raciocinio.

Juegos de mesa contra Tux o contra tu amigo: intenta no colocar una ficha en la casilla roja decidiendo cuantas pones antes. Juego más complicado de lo que parece.

Estrategia en GCompris – A fondo @g_compris (15)

Cuatro en raya contra Tux o contra un oponente humano: clásico y adictivo juego donde debes alinear 4 fichas de tu color.

Estrategia en GCompris – A fondo @g_compris (15)

Juego del Molino contra Tux o contra un amigo: No conocía este juego, pero según leemos en la Wikipedia: cada jugador dispone de nueve piezas, u «hombres», que se mueven en el tablero entre veinticuatro intersecciones. El objetivo del juego es dejar al oponente con menos de tres piezas o sin movimiento posible.

Estrategia en GCompris – A fondo @g_compris (15)

Tres en raya contra Tux o contra un oponente humano: clásico juego donde debes alinear 3 fichas de tu color para ganar. Elemento fundamental del clásico del cine Juegos de Guerra.

Damas contra Tux o contra un oponente humano: Otro clásico con los que afinar tus dotes estrategas.

Estrategia en GCompris – A fondo @g_compris (15)

Ajedrez contra Tux o contra un oponente humano: ¿qué se puede decir de este juego milenario?

Estrategia en GCompris – A fondo @g_compris (15)

Final de partida de ajedrez: soluciona los típicos problemas de ajedrez que suelen aparecer en los periódicos.

Colores avanzados: aprende los colores más complejos, pon a prueba tu agudeza distinguiendo matices.

Colores avanzados: aprende los colores más complejos, pon a prueba tu agudeza distinguiendo matices.

Y, con esto, queda finalizado el repaso de GCompris, una suite educativa espectacular, funcional, variada y en constante desarrollo.

07 Nov 16:24

El comando wc de #GNU

by victorhck

Veamos qué puede hacer y cómo se usa el comando wc de las herramientas coreutils del sistema GNU

Los comandos de GNU coreutils son las herramientas básicas de nuestros sistemas GNU con kernel Linux similares a las de sistemas Unix, para gestionar desde la línea de comandos el sistema y operaciones con archivos de texto.

En este caso vamos a repasar las opciones del comando wc que sirve para contar las líneas, caracteres y palabras de un archivo u archivos, para utilizarlo en nuestra consola o incorporarlo a nuestros scripts.

En muchos sitios quizás habréis leído sobre este comando que lo que hace es contar el número de líneas de un archivo (o archivos) ¿verdad? ¡Pues es falso! o al menos no es correcto del todo.

El comando cuenta los caracteres de líneas nuevas de un archivo, normalmente representado por \n, además de también contar, palabras y caracteres.

¿Y por qué esa distinción entre líneas y caracteres de nuevas líneas? Vayamos por pasos y poco a poco.

El símbolo $ delante del comando, no es parte del comando y no hay que escribirlo, esto significa que el comando es ejecutado por un usuario sin privilegios de root.

Contador de saltos de línea en un archivo

Para empezar vamos a crear un archivo (sin un salto de línea \n al final del archivo) mediante este comando:

$ echo -n "este archivo tiene 5 palabras" > archivo

Si ahora ejecutamos el comando cat para mostrar el contenido del archivo veremos lo siguiente:

$ cat archivo
este archivo tiene 5 palabras

Como he dicho el comando wc cuenta el número de líneas, el número de palabras y el número de caracteres y los saca por la salida estándar que en este caso sería mostrarlos por pantalla en ese orden junto con el nombre del archivo.

En este caso debería mostrar que el archivo tiene 1 línea, 5 palabras y 29 caracteres ¿no? Veamos qué sucede al ejecutar el comando

$ wc archivo
0 5 29 archivo

Nos dice que no tiene ninguna línea y sí 5 palabras y 29 caracteres. Sucede esto, porque hemos creado el archivo con el comando echo pero sin salto de línea final.

Veamos la diferencia, volviendo a crear el archivo con el comando echo, pero ahora de esta manera (lo que haríamos de manera normal):

$ echo "este archivo tiene 5 palabras" > archivo

A priori el archivo sería igual y si volvemos a mostrarlo con el comando cat, no veríamos ninguna diferencia, pero sí las hay si volvemos a ejecutar el comando wc anterior:

$ wc archivo
1 5 30 archivo

Ahora nuestro archivo sí tiene un salto de línea al final de la única línea que contiene y como verás también ha sumado 1 al contador de caracteres, ya que ahora ese caracter de salto de línea es tomado como tal en la cuenta.

Al editar archivos con un editor de texto, este automáticamente suele añadir esos saltos de línea al final de cada línea.

Palabras para wc

¿Y a qué se refiere una palabra cuando hablamos del comando wc? Una palabra es una secuencia de caracteres delimitadas por espacios en blanco (saltos de línea, tabuladores, etc). Veamos un ejemplo:

$ echo "¿Esto son (¡5 palabras!)?" > archivo
$ wc -w archivo
4 archivo

El contador de palabras del comando wc (más adelante veremos cómo mostrar solo las palabras de un archivo) nos dice que este archivo tiene 4 palabras, para el comando wc los signos de puntuación son irrelevantes.

Vamos a modificar esto añadiendo algunos espacios en blanco para “crear” más palabras para el comando wc:

$ echo "¿Esto son ( ¡5 palabras! ) ?" > archivo
$ wc -w archivo
7 archivo

El añadir más espacios en blanco a los espacios en blanco, no aumenta el número de palabras encontradas:

$ echo "¿Esto son (    ¡5 palabras!     )    ?" > archivo
$ wc -w archivo
7 archivo

Bueno, la introducción ha sido un poco larga, pero me parecía interesante dejar claro el concepto antes de continuar viendo más opciones del comando.

wc con varios archivos

El comando puede ser ejecutado pasándole varios archivos a la vez y mostrará las sumas de líneas, palabras y caracteres mas el nombre del archivo de cada uno de ellos y además un total con la suma de todos. Por ejemplo, en mi caso:

$ wc archivo1 archivo2 archivo3                                       
  1   5  30 archivo1
  4   8  36 archivo2
  4   8  36 archivo3
  9  21 102 total

Filtrando qué muestra el comando wc

Pero quizás no queremos que nos muestre toda esa información porque para nuestro script o nuestra necesidad solo queremos que muestre uno o varios de esos valores, para ello le podemos decir al comando wc qué valor queremos que nos muestre con estas opciones:

  • -c → muestra el valor de bytes del archivo
  • -m → muestra el valor de caracteres del archivo
  • -w → muestra el valor de palabras del archivo
  • -l → muestra el valor de líneas (ya sabes caracteres de nueva línea \n) del archivo

Los valores no son excluyentes, es decir, especificar un valor no elimina que se muestre otro y siempre se mostrarán en orden de líneas, palabras y caracteres, por ejemplo podemos utilizar cualquiera de estos comandos para mostrar los números de lineas y palabras del archivo:

$ wc -wl archivo
$ wc -w -l archivo

Mostrar el valor de la linea mas larga con wc

Otra funcionalidad interesante del comando wc es la de mostrar el valor del número de caracteres de la línea mas larga del archivo con la opción -L

Si especificamos varios archivos, mostrara el valor de la linea mas larga de cada archivo y un total que no es tal, ya que no es la suma de todos los valores, si no el valor mas grande de todos los mostrados:

$ wc -L archivo1 archivo2 archivo3                                       
  30 archivo1
  8 archivo2
  42 archivo3
  42 total

Omitir el nombre del archivo en la salida del comando wc

Al usar este comando, en la salida del resultado nos muestra el nombre del archivo, si queremos utilizar este comando en un script, quizás esa información no nos interesa, por lo que tendríamos que procesar la salida para eliminar el nombre del archivo.

Pero existe una manera para hacer que no se muestre directamente el nombre, utilizando la redirección. El comando muestra el nombre cuando es una opción del comando en la línea de comandos, pero no cuando proviene de la entrada estándar (el teclado) u otra fuente y eso es lo que haremos

Usando el redireccionamiento con <

$ wc -w < archivo
7

Usando la entrada estándar

Hasta ahora hemos visto que el comando wc de GNU cuenta el número de líneas, palabras y caracteres de un archivo o archivos, pero también puede hacerlo de las palabras que introduzcamos desde el teclado con la opción –

Usando la entrada estándar (para acabar de introducir texto usaremos la combinación de teclas Ctrl+d):

$ wc -w -
Introduciendo texto
desde el teclado
(Ctrl-d)
5 -

Y estas serian las opciones mas interesantes del comando wc de GNU. ¿Conocías el comando y su uso? ¿Te parecen interesantes estas series de artículos? Usa los comentarios para comentar sobre ello.

01 Nov 16:29

Actualización de Plasma Mobile de agosto de 2021

by baltolkien

Parece ser que el desarrollo de Plasma Mobile, se va a convertir en una entrada recurrente en el blog. Desde que en abril realicé un artículo donde enumeraba la gran cantidad de aplicaciones básicas, las novedades de junio incorporando más aplicaciones y la actualización de julio, hoy sigo presentando la actualización de Plasma Mobile de agosto de 2021. Una buena noticia para todos los que soñamos con un móvil libre y funcional para nuestro día a día.

Actualización de Plasma Mobile de agosto de 2021

Para los que no lo conozcan Plasma Mobile es la alternativa libre a interfaz gráfica para smartphones de la Comunidad KDE, hablé de él hace un tiempo.

Su idea es muy simple, tras conquistar tu escritorio KDE también quiere conquistar tu teléfono móvil… aunque todavía lo tenga complicado.

Actualización de Plasma Mobile de agosto de 2021

No obstante, confiemos que de igual forma se han ido conquistando los ordenadores de sobremesa, portátiles y servidores, lleguemos un día que podamos tener libertad total en nuestros smartphones.

Y para cuando eso ocurra la Comunidad estará preparada para ello y por eso está confeccionando un catálogo más que decente de aplicaciones con tecnología adaptativa que se ajustarán a nuestras pantallas.

La actualización de agosto de Plasma Mobile viene cargado de novedades:, algunas de las cuales las resumo a continuación:

  • Shell: la interfaz básica de funcionamiento ha recibido múltiples mejoras, Aleix Pol arregló muchos problemas en KWin que afectaban al teclado virtual, mejorando en gran medida la fiabilidad de que aparezca en apantalla y cerrarlo cuando no se necesita. También reescribió el código de los ajustes rápidos del panel superior, poniendo en marcha la infraestructura que facilitará la creación de botones de ajuste rápido personalizados.
  • SpaceBar: la aplicación de Plasma Mobile para recibir y enviar SMS. Smitty van Bodegom ha arreglado el código de estado de los mensajes en Spacebar para que se muestre correctamente en todos los casos cuando el envío de un mensaje falla. Además, arregló un error común que era causado por el envío del número de teléfono a oFono en un formato que no entendía.
  • KWeather: Nicolas Fella hizo una refactorización importante de la aplicación, así como de la biblioteca de backend de la que depende. Han Young y Devin Lin cambiaron el gráfico del tiempo para utilizar los gráficos Qt Quick, solucionando los problemas de líneas demasiado gruesas que se representaban en el Pinephone.
  • KClock: Boris Petrov ha añadido una función que permite poner en bucle los temporizadores. Esto le permitirá establecer temporizadores en bucle indefinidamente para hacer tareas repetitivas, por ejemplo. Boris también ha añadido la opción de poder especificar comandos personalizados para que se ejecuten cuando un temporizador termine. Devin ha corregido los problemas de tamaño de las ventanas con alturas pequeñas, mejorando la experiencia en el modo horizontal en el Pinephone. También mejoró algunas de las animaciones en toda la aplicación.
  • Kasts: el gestor de podcast de Plasma Mobile además de recibir algunas correcciones de errores menores, ahora permite cambiar la ubicación donde se guardan los episodios de podcast descargados y las imágenes en caché. Estos archivos pueden ocupar mucho espacio en el disco, por lo que es bueno poder almacenarlos en otro lugar en sistemas con espacio limitado en la carpeta de inicio. La configuración relacionada muestra ahora el espacio de disco utilizado por los episodios y las imágenes, y permite borrar la caché de imágenes

Más información: Plasma Mobile

26 Oct 21:37

Particionar Ubuntu Linux | Como hacerlo FÁCIL

Un tema recurrente, como debo particionar mi Ubuntu Linux?

Bien, aquí debajo te muestro como recomiendo hacerlo en vídeo.

Particionar Ubuntu Linux | Como hacerlo FÁCIL y sin errores.

Dependiendo de tu asistente de instalación en Ubuntu Linux, debes poder particionar con la anterior guía.

18.04 arch arch linux backuppc Bionic Beaver blog budgie cat centos centos 7 centos 8 centos server comandos cortafuegos debian deepin deluge dhcp dhcp server elementary elementary os fedora fedora linux fedora server fedora workstation firewall flatpak frostwire gnome lamp linux mint lubuntu microsoft windows pfsense php torrent ubuntu ubuntu budgie ubuntu desktop ubuntu lts ubuntu server usb usb live windows xmpp

The post Particionar Ubuntu Linux | Como hacerlo FÁCIL appeared first on DriveMeca.

24 Oct 21:26

Ubuntu Server 20.04 – Como instalar MUY FACIL

Todo un referente RECOMENDADO si vas a implementar un servidor Linux.

Te mostrare en vídeo como instalar Ubuntu Server 20.04 LTS paso a paso.

Ubuntu Server 20.04 – Como instalar MUY FÁCIL.

Sitio web: Siguiendo este enlace podrás descargar la ISO.

18.04 arch arch linux backuppc Bionic Beaver blog budgie cat centos centos 7 centos 8 centos server comandos cortafuegos debian deepin deluge dhcp dhcp server elementary elementary os fedora fedora linux fedora server fedora workstation firewall flatpak frostwire gnome lamp linux mint lubuntu microsoft windows pfsense php torrent ubuntu ubuntu budgie ubuntu desktop ubuntu lts ubuntu server usb usb live windows xmpp

The post Ubuntu Server 20.04 – Como instalar MUY FACIL appeared first on DriveMeca.

24 Oct 17:58

Programa secreto de Facebook permite a usuarios VIP saltarse las reglas

by Unknown

 Facebook tiene un programa interno secreto (hasta hoy) que permite a millones de usuarios vip (atletas, políticos y otras celebridades) saltarse las normas de la red social sin consecuencias, según informa The Wall Street Journal. La existencia de este programa conocido internamente como XCheck liquida uno de los pilares de Facebook, que hasta ahora se había vanagloriado de tratar a todos sus clientes por igual independientemente de su popularidad o estatus.


Leer más »
24 Oct 17:11

GNOME, KDE Plasma y la pesadilla de grabar desde Wayland

by Eduardo Medina

GNOME, KDE Plasma e Intel

Como usuario, fan y defensor de Linux, he chocado muchas veces con la opinión de la comunidad. Uno de los principales puntos en los que suelo chocar con los demás es la experiencia con los gráficos, un aspecto que a la mayoría no le importa debido a que ha dado por buena una pila mediocre en la que la mayoría los drivers eran muy mejorables hasta hace poco y en la que el diseño de Xorg hace imposible la eliminación del tearing. Aquí es donde entra uno de los temas más candentes, Wayland, ya que el protocolo ha generado a su alrededor un agrio debate entre sus defensores y detractores.

Mi postura en torno a Wayland no es ningún secreto. Por un lado defiendo el protocolo porque me parece un avance en la dirección correcta en lo que respecta al despliegue de gráficos en GNU/Linux. Una vez se haya asentado, la pila será más simple al encargarse el compositor de muchas de las funciones de Xorg (Wayland es un protocolo que se implementa en el compositor).

Por otro lado es obvio que el diseño de Wayland se ha quedado corto en muchos aspectos, haciendo que sea difícil de implementar y trabajar y que se haya necesitado de soluciones externas para mitigar algunas de sus carencias, destacando aquí PipeWire.

KDE Plasma Vs GNOME en Wayland: Proyección frente consolidación

En lo que respecta a mi uso personal, Wayland se ha convertido en una de las razones de por qué mi distrohopping ha bajado muchos enteros. Desde hace tiempo uso Fedora Workstation, que destaca por el uso de GNOME en su configuración base y es uno de los sistemas de referencia del entorno.

No es ningún secreto que la sesión de Wayland sobre GNOME es la implementación más avanzada del protocolo vista en un escritorio, pero eso podría cambiar dentro de poco, lo que ha hecho que me pregunte si debería de volver a KDE Plasma.

Cierto es que la implementación de Wayland en Mutter (el compositor de GNOME) sigue estando más pulida que la de Kwin, pero es innegable que en este 2021 el compositor de KDE Plasma ha metido turbo a su adaptación del protocolo, lo que ha llamado poderosamente mi atención porque a mí lo que me encandila del mundo de la tecnología no es lo que existe, sino aquello que atesora un enorme potencial que a veces no todo el mundo ve. Esto ya lo viví en su momento con AMDGPU y lo vivo ahora con las gráficas dedicadas de Intel y la proyección de Wayland en Kwin.

La meteórica proyección de Wayland en KDE durante el presente año no solo se ha traducido en una mejora en la experiencia de usuario, sino también en características que están siendo implementadas antes en Kwin que en Mutter. Por ejemplo, la sesión sobre Wayland de KDE Plasma ya soporta FreeSync/tasa de refresco variable, mientras que el código para hacer lo mismo en GNOME todavía no ha sido fusionado.

Si bien la implementación de Wayland en Mutter sigue estando más pulida, el escenario podría cambiar radicalmente una vez que Kwin haya conseguido ponerse a la altura en ese sentido, ya que nos podríamos encontrar con que el compositor de KDE Plasma es más avanzado en cuanto a características.

Mi pesadilla con DMA-BUF en GNOME

Soy un asiduo usuario de Wayland. De hecho, uso Wayland para absolutamente todo menos la grabación de gameplays, cosa que no puedo hacer debido a que el soporte de DMA-BUF para Radeon no está consolidado en GNOME y a una regresión que afecta específicamente a Fedora 34 Workstation.

El tema de la implementación de DMA-BUF para Radeon en GNOME es algo que me tiene un poco quemado al ser una característica necesaria para la grabación de gameplays y otros contenidos que funcionan a pantalla completa. Debido a que el soporte todavía no está estable para Radeon, me veo obligado a hacer dichas grabaciones desde Xorg, y es una pena porque, como ya he dicho en otras ocasiones, es lo único que impide mi migración total (sí, hasta juego desde la sesión de Wayland).

De hecho, el uso de DMA-BUF es lo que despierta mi interés por las gráficas dedicadas de Intel, ya que el soporte de dicho búfer para esas GPU fue consolidado en GNOME 3.38. Por otro lado, GNOME 41 está a la vuelta de la esquina y el problema con Radeon sigue presente y no pinta que vaya a ser resuelto a corto plazo.

GNOME Vs KDE Plasma Vs gráficas dedicadas de Intel: ¡La carrera de los ratones!

A estas alturas creo que ha quedado claro que la posibilidad de que vuelva a KDE Plasma dependen de DMA-BUF y las posibilidades de grabar desde Wayland. No voy a negar que cada vez que veo “more Wayland patches” o algo similar en las noticias sobre KDE Plasma se me ponen los dientes largos, y es que la proyección de Wayland en Kwin está siendo tan grande que el año que viene podríamos ver un vuelco en su competencia con Mutter.

He convertido a las gráficas dedicadas de Intel, a GNOME y a KDE Plasma en tres involuntarios competidores de una carrera para ver qué paso doy. Las gráficas dedicadas de Intel tienen la ventaja de garantizarme el buen soporte de Wayland (si Intel cumple las expectativas a nivel de drivers) y me harían ganar un soporte decente para la codificación por hardware, pero tienen el inconveniente de tener que tirar de la tarjeta de débito. GNOME sigue por ahí, y salvo el punto mencionado, su sesión de Wayland es bastante usable, pero su principal fuerte son sus aplicaciones para la organización personal, las cuales me son muy difíciles de sustituir. Por su parte, KDE Plasma tiene a su favor el empuje de Wayland en Kwin, pero habrá que ver si es capaz de cumplir con mis exigencias.

Veremos cómo termina esto, pero viendo cómo se las están gastando los mineros, me temo que el resultado será arriesgarme con la compra de una gráfica dedicada de Intel de salida, a pesar de que ANV, el driver de Vulkan para Intel incluido en Mesa, pinta que no estará del todo listo para la ejecución de videojuegos desde Linux cuando llegue el momento.

Pese a todo, mi posible regreso a KDE Plasma no sería a corto plazo, sino que será algo que me plantee cuando KDE neon haya migrado a la base de Ubuntu 22.04 LTS, con Manjaro KDE y el spin de Fedora con KDE como los otros aspirantes a gobernar mis ordenadores.

24 Oct 17:02

OpenSSL 3.0.0 llega con una gran cantidad de cambios importantes y mejoras

by Darkcrizt

Después de tres años de desarrollo y 19 versiones de prueba se dio a conocer hace poco el lanzamiento de la nueva versión de OpenSSL 3.0.0 la cual tiene más de 7500 cambios aportados por 350 desarrolladores y que tambien representa un cambio significativo en el número de versión y que se debe a la transición a la numeración tradicional.

De ahora en adelante, el primer dígito (Mayor) en el número de versión cambiará solo cuando se viole la compatibilidad en el nivel de API / ABI, y el segundo (Menor) cuando se aumente la funcionalidad sin cambiar la API/ABI. Las actualizaciones correctivas se enviarán con un cambio de tercer dígito (parche). Se eligió el número 3.0.0 inmediatamente después de 1.1.1 para evitar colisiones con el módulo FIPS en desarrollo para OpenSSL, que tenía el número 2.x.

El segundo cambio importante para el proyecto fue la transición de una licencia dual (OpenSSL y SSLeay) a una licencia Apache 2.0. La licencia OpenSSL nativa utilizada anteriormente se basaba en la licencia Apache 1.0 heredada y requería una mención explícita de OpenSSL en los materiales promocionales cuando se usaban las bibliotecas OpenSSL, y una nota especial si OpenSSL se envió con el producto.

Estos requisitos hicieron que la licencia anterior fuera incompatible con la GPL, lo que dificultaba el uso de OpenSSL en proyectos con licencia GPL. Para eludir esta incompatibilidad, los proyectos GPL se vieron obligados a aplicar acuerdos de licencia específicos, en los que el texto principal de la GPL se complementó con una cláusula que permitía explícitamente que la aplicación se vincule con la biblioteca OpenSSL y mencionando que la GPL no se aplica a la vinculación con OpenSSL.

Novedades de OpenSSL 3.0.0

Por la parte de las novedades que se presentan en OpenSSL 3.0.0 podremos encontrar que se ha propuesto un nuevo módulo FIPS, que incluye la implementación de algoritmos criptográficos que cumplen con el estándar de seguridad FIPS 140-2 (el proceso de certificación del módulo está planeado para comenzar este mes, y la certificación FIPS 140-2 se espera el próximo año). El nuevo módulo es mucho más fácil de usar y su conexión a muchas aplicaciones no será más difícil que cambiar el archivo de configuración. De forma predeterminada, FIPS está deshabilitado y requiere que la opción enable-fips esté habilitada.

En libcrypto se implementó el concepto de proveedores de servicios conectados que reemplazó el concepto de motores (la API ENGINE quedó obsoleta). Con la ayuda de proveedores, se puede agregar sus propias implementaciones de algoritmos para operaciones como cifrado, descifrado, generación de claves, cálculo MAC, creación y verificación de firmas digitales.

Tambien se destaca que se agregó soporte para CMP, que se puede usar para solicitar certificados del servidor de CA, renovar certificados y revocar certificados. El trabajo con CMP se realiza mediante la nueva utilidad openssl-cmp, que también implementa el soporte para el formato CRMF y la transmisión de solicitudes a través de HTTP/HTTPS.

Además se ha propuesto una nueva interfaz de programación para la generación de claves: EVP_KDF (API de función de derivación de claves), que simplifica la incorporación de nuevas implementaciones de KDF y PRF. La antigua API EVP_PKEY, a través de la cual estaban disponibles los algoritmos scrypt, TLS1 PRF y HKDF, se ha rediseñado en forma de capa intermedia implementada sobre las API EVP_KDF y EVP_MAC.

Y en la implementación del protocolo TLS ofrece la posibilidad de utilizar el cliente y el servidor TLS integrados en el kernel de Linux para acelerar las operaciones. Para habilitar la implementación de TLS proporcionada por el kernel de Linux, se debe habilitar la opción «SSL_OP_ENABLE_KTLS» o la configuración «enable-ktls».

Por otra parte se menciona que una parte importante de la API se ha movido a la categoría de obsoleta: el uso de llamadas obsoletas en el código de los proyectos generará una advertencia durante la compilación. Las API de bajo nivel vinculadas a ciertos algoritmos han sido declaradas oficialmente obsoletas.

El soporte oficial en OpenSSL 3.0.0 ahora se proporciona solo para las API de EVP de alto nivel, extraídas de ciertos tipos de algoritmos (esta API incluye, por ejemplo, las funciones EVP_EncryptInit_ex, EVP_EncryptUpdate y EVP_EncryptFinal). Las API obsoletas se eliminarán en una de las próximas versiones principales. Las implementaciones de algoritmos heredados, como MD2 y DES, disponibles a través de la API de EVP, se han movido a un módulo «heredado» separado, que está deshabilitado de manera predeterminada.

Finalmente si estás interesado en conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

24 Oct 16:51

Spook.js, una nueva técnica para explotar las vulnerabilidades de Spectre en Chrome

by Darkcrizt

Un grupo de investigadores de universidades estadounidenses, australianas e israelíes dieron a conocer que describieron una nueva técnica de ataque que permite poder explotar las vulnerabilidades de clase Spectre en los navegadores con tecnología Chromium.

El ataque, con nombre en código Spook.js, permite al ejecutar código JavaScript evitar el mecanismo de aislamiento del sitio y leer el contenido de todo el espacio de direcciones del proceso actual, es decir, acceder a los datos de las páginas que se ejecutan en otras pestañas, pero que se procesan en el mismo proceso.

Dado que Chrome lanza diferentes sitios en diferentes procesos, los ataques prácticos se limitan a los servicios que permiten a diferentes usuarios alojar sus páginas. El método de ataque de Spook.js hace posible desde una página en la que un atacante puede incrustar su código JavaScript, determinar la presencia de otras páginas abiertas por el usuario del mismo sitio y extraer información confidencial de ellas, por ejemplo, credenciales o datos bancarios sustituidos por el autocompletado sistema en formularios web.

Otra aplicación del método es un ataque a los complementos del navegador, que permite, cuando se instala un complemento controlado por un atacante, extraer datos de otros complementos.

Spook.js es aplicable a cualquier navegador basado en el motor Chromium, incluidos Google Chrome, Microsoft Edge y Brave. Los investigadores también creen que el método se puede adaptar para trabajar con Firefox, pero dado que el motor de Firefox es muy diferente de Chrome, el trabajo de crear un exploit de este tipo se deja para el futuro.

Para protegerse contra los ataques relacionados con la ejecución especulativa de instrucciones a través del navegador, la segmentación del espacio de direcciones se implementa en Chrome: el aislamiento de la zona de pruebas permite que JavaScript funcione solo con punteros de 32 bits y comparte la memoria del controlador en montones de 4 GB no superpuestos.

Para organizar el acceso a todo el espacio de direcciones del proceso y evitar la limitación de 32 bits, los investigadores utilizaron la técnica de confusión de tipos, que permite que el motor de JavaScript procese un objeto con un tipo incorrecto, lo que hace posible formar un código de 64 bits basado en una combinación de dos valores de 32 bits.

La esencia del ataque es que al procesar un objeto malicioso especialmente diseñado en el motor de JavaScript, se crean condiciones que conducen a la ejecución especulativa de instrucciones que acceden a la matriz. El objeto se selecciona de tal manera que los campos controlados por los atacantes se colocan en el área donde se usa el puntero de 64 bits.

Dado que el tipo de objeto malicioso no se corresponde con el tipo de matriz que se está procesando, en condiciones normales dichas acciones se bloquean en Chrome mediante el mecanismo de deoptimización del código utilizado para acceder a las matrices. Para resolver este problema, el código del ataque Type Confusion se coloca en un bloque condicional «if», que no se activa en condiciones normales, pero se ejecuta en modo especulativo, si el procesador predice incorrectamente más ramificaciones.

Como resultado, el procesador accede especulativamente al puntero de 64 bits generado y revierte el estado después de determinar la predicción fallida, pero los rastros de ejecución se establecen en la caché compartida y se pueden restaurar usando métodos para determinar el contenido de la caché a través de canales terceros, analizando el cambio en el tiempo de acceso a los datos en caché y no en caché.

Para analizar el contenido de la caché en las condiciones de insuficiente precisión del temporizador disponible en JavaScript, se utiliza un método propuesto por Google que engaña la estrategia de desalojo de datos de la caché Tree-PLRU utilizada en procesadores y permite, al aumentar el número de ciclos, para aumentar significativamente la diferencia de tiempo en presencia y ausencia de un valor en la caché.

Los investigadores han publicado un exploit prototipo que funciona en Chrome 89 en sistemas con Intel i7-6700K e i7-7600U. El exploit fue creado utilizando prototipos de código JavaScript previamente publicados por Google para llevar a cabo ataques Spectre.

Finalmente los investigadores mencionan que lograron preparar exploits de trabajo para sistemas basados ​​en procesadores Intel y Apple M1, a los que se les da la oportunidad de organizar la lectura de la memoria a una velocidad de 500 bytes por segundo y una precisión del 96%. Se supone que el método es aplicable a los procesadores AMD, pero no fue posible preparar un exploit completamente funcional.

Fuente: https://www.spookjs.com

24 Oct 16:44

Fueron encontradas vulnerabilidades en la mayoría de los clientes de Matrix

by Darkcrizt

Hace poco se dio a conocer la noticia de que fueron identificadas vulnerabilidades (CVE-2021-40823, CVE-2021-40824) en la mayoría de aplicaciones cliente para la plataforma de comunicaciones descentralizadas Matrix, las cuales permiten obtener información sobre las claves utilizadas para transferir mensajes en chats cifrados de extremo a extremo (E2EE).

Un atacante que haya comprometido a uno de los usuarios del chat puede descifrar los mensajes enviados previamente a este usuario desde aplicaciones cliente vulnerables. La operación exitosa requiere acceso a la cuenta del destinatario del mensaje y el acceso se puede obtener tanto a través de una filtración de los parámetros de la cuenta como mediante la piratería del servidor Matrix a través del cual el usuario se conecta.

Se menciona que las vulnerabilidades son más peligrosas para los usuarios de salas de chat cifradas a las que están conectados los servidores Matrix controlados por los atacantes. Los administradores de dichos servidores pueden intentar hacerse pasar por usuarios del servidor para interceptar los mensajes enviados al chat desde aplicaciones cliente vulnerables.

Las vulnerabilidades son causadas por errores lógicos en las implementaciones del mecanismo para otorgar re-acceso a claves propuestas en los diferentes clientes detectados. Las implementaciones basadas en las bibliotecas matrix-ios-sdk , matrix-nio y libolm no son vulnerables a vulnerabilidades.

En consecuencia, las vulnerabilidades aparecen en todas las aplicaciones que tomaron prestado el código problemático y no afectan directamente a los protocolos Matrix y Olm/Megolm.

Específicamente, el problema afecta al cliente principal Element Matrix (anteriormente Riot) para la Web, el escritorio y Android, así como a las aplicaciones y bibliotecas de clientes de terceros, como FluffyChat , Nheko , Cinny y SchildiChat . El problema no aparece en el cliente oficial de iOS, ni en las aplicaciones Chatty, Hydrogen, mautrix, purple-matrix y Siphon.

Las versiones parcheadas de los clientes afectados ya están disponibles; por lo que se pide que se actualice lo antes posible y pedimos disculpas por las molestias. Si no puede actualizar, considere mantener a los clientes vulnerables fuera de línea hasta que pueda. Si los clientes vulnerables están desconectados, no se les puede engañar para que revelen las claves. Es posible que vuelvan a estar en línea de forma segura una vez que se actualicen.

Desafortunadamente, es difícil o imposible identificar retroactivamente instancias de este ataque con niveles de registro estándar presentes tanto en clientes como en servidores. Sin embargo, dado que el ataque requiere comprometer la cuenta, los administradores del servidor doméstico pueden desear revisar sus registros de autenticación para detectar cualquier indicio de acceso inapropiado.

El mecanismo de intercambio de claves, en cuya implementación se encontraron las vulnerabilidades, permite a un cliente que no tiene las claves descifrar un mensaje para solicitar claves desde el dispositivo del remitente u otros dispositivos.

Por ejemplo, esta capacidad es necesaria para garantizar el descifrado de mensajes antiguos en el nuevo dispositivo del usuario o en el caso de que el usuario pierda las claves existentes. La especificación del protocolo prescribe de forma predeterminada no responder a las solicitudes de claves y enviarlas automáticamente solo a los dispositivos verificados del mismo usuario. Desafortunadamente, en implementaciones prácticas, este requisito no se cumplió y las solicitudes para enviar claves se procesaron sin la identificación adecuada del dispositivo.

Las vulnerabilidades se identificaron durante una auditoría de seguridad del cliente Element. Actualmente, las correcciones ya están disponibles para todos los clientes con problemas. Se recomienda a los usuarios que instalen urgentemente las actualizaciones y desconecten a los clientes antes de instalar la actualización.

No hubo evidencia de explotación de la vulnerabilidad antes de la publicación de la revisión. Es imposible determinar el hecho de un ataque mediante los registros estándar del cliente y el servidor, pero dado que el ataque requiere comprometer la cuenta, los administradores pueden analizar la presencia de inicios de sesión sospechosos mediante los registros de autenticación en sus servidores, y los usuarios pueden evaluar la lista de dispositivos vinculados a su cuenta para reconexiones recientes y cambios de estado de confianza.

Fuente: https://matrix.org

24 Oct 16:29

yt-dlp, un fork de youtube-dlc con bastantes mejoras

by Darkcrizt

Hace algunos dias se dio a conocer el lanzamiento de la nueva versión de yt-dlp, la cual es una utilidad para descargar audio y video de servicios como YouTube. La utilidad es una bifurcación de youtube-dl basada en el proyecto youtube-dlc, que no se está desarrollando actualmente.

Ya que hasta el momento podemos notar el estancamiento del desarrollo del proyecto original youtube-dl, pues su último lanzamiento tuvo lugar el 5 de junio de 2021 y desde entonces no ha habido nuevos lanzamientos, a pesar de la presencia de una serie de nuevas confirmaciones en la rama maestra.

Al mismo tiempo, quedan sin corregir algunos errores desagradables (por ejemplo, problemas con la descarga de videos de YouTube con restricciones de edad), lo que, junto con la falta de actividad notoria, provoca diversas preguntas por parte de los usuarios.

Sobre yt-dlp

El enfoque principal del desarrollo de yt-dlp es agregar nuevas características y correcciones, así como mantener todas las características relevantes del proyecto original, como por ejemplo la clasificación de formato: las opciones de clasificación de formato predeterminadas se han cambiado para que ahora se prefieran codecs de mayor resolución y mejores en lugar de simplemente usar una tasa de bits mayor. Además, ahora puede especificar el orden de clasificación utilizando-S. Esto permite una selección de formato mucho más fácil de lo que es posible simplemente usando–format.

Asi mismo de que la mayoría de las características de otras bifurcaciones de youtube-dl se han importado, en particular la opción «–write-comments» (carga de comentarios de video en infojson), incrustación de vistas previas en mp4/ogg/opus y otros.

Entre las nuevas características de yt-dlp que faltan en el original se encuentran:

  • Usar la API SponsorBlock para eliminar / marcar inserciones patrocinadas en videos de YouTube.
  • Posibilidad de descargar álbumes de YouTube Music.
  • La capacidad de importar cookies fácilmente desde el navegador.
  • Divide el video por capítulos.
  • Descarga multiproceso de fragmentos de video.
  • Posibilidad de usar aria2c para descargar DASH (mpd) y HLS (m3u8).
  • Nuevos extractores de video
  • Todos los feeds ( :ytfav, :ytwatchlater, :ytsubs, :ythistory, :ytrec) y soporta listas de reproducción privada descarga de múltiples páginas de contenido
  • La búsqueda ( ytsearch:, ytsearchdate:), las URL de búsqueda y la búsqueda en el canal funcionan
  • Mixes admite la descarga de varias páginas de contenido
  • Solución parcial para el problema de limitación
  • Redirigir la URL de inicio del canal automáticamente/video para preservar el comportamiento anterior
  • Extracción de subtítulos de manifiestos : los subtítulos se pueden extraer de manifiestos de medios de transmisión.
  • Varias rutas y plantillas de salida : puede proporcionar diferentes plantillas de salida y rutas de descarga para diferentes tipos de archivos.
  • También puede establecer una ruta temporal donde se descargan los archivos intermediarios usando –paths( -P)
  • Configuración portátil : los archivos de configuración se cargan automáticamente desde los directorios root y de inicio.
  • Mejoras en la plantilla de salida: las plantillas de salida ahora pueden tener formato de fecha y hora, desplazamientos numéricos, recorrido de objetos, etc.
  • Otras nuevas opciones: –print, –sleep-requests, –convert-thumbnails, –write-link, –force-download-archive, –force-overwrites, –break-on-rejectetc.
  • Mejoras : Regex y otros operadores en –match-filter, verificación de archivos múltiple –postprocessor-argsy –downloader-argsmás rápida, más opciones de selección de formato, etc.

Principales novedades de yt-dlp 2021.09.02

En esta nueva versión se destaca que se incluyo la implementación de la interacción con la API SponsorBlock, ya que anteriormente, SponSkrub se utilizaba para este propósito.

Tambien se agregaron nuevas opciones para eliminar o incrustar capítulos de video y el soporte experimental para manifiestos DASH (necesita ffmpeg con este parche).

En cuanto a los extractores se menciona que se realizaron numerosas correcciones en extractores existentes, además de que tambien se añadieron nuevos, tales como: BannedVideo, bilibili, Epicon, filmmodu, GabTV, Hungama, ManotoTV, Niconico, Patreon, peloton, ProjectVeritas, radiko, StarTV, tiktok, Tokentube, TV2Hu, voicy.

Finalmente si estás interesado en conocer más al respecto de este proyecto, puedes consultar los detalles en el siguiente enlace.

Obtener yt-dlp

Para los que estén interesados en poder instalar esta aplicacion, pueden hacerlo con pip:

python3 -m pip install --upgrade yt-dlp

U otro metodo es con:

sudo wget https://github.com/yt-dlp/yt-dlp/releases/latest/download/yt-dlp -O /usr/local/bin/yt-dlp
sudo chmod a+rx /usr/local/bin/yt-dlp

24 Oct 15:50

GNU Anastasis, una implementación para realizar copias de seguridad de la mano de GNU Taler

by Darkcrizt

Hace ya varios dias el Proyecto GNU dio a conocer la introducción de la primera versión de prueba de «GNU Anastasis», un protocolo y aplicaciones de implementación para realizar copias de seguridad de claves de cifrado y códigos de acceso de forma segura.

El proyecto está siendo desarrollado por los desarrolladores del sistema de pago GNU Taler como respuesta a la necesidad de una herramienta de recuperación de claves perdidas tras una falla en el sistema de almacenamiento o por olvido de la contraseña con la que se cifró la clave.

Me complace anunciar la primera versión pública (alfa) v0.1.0 de GNU Anastasis. GNU Anastasis es una clave distribuida que preserva la privacidad solución de respaldo y recuperación. Puede usarlo para distribuir material clave a través de múltiples proveedores y recupere sus claves mediante la autenticación con cada proveedor para obtener las acciones clave. Los proveedores no aprenden nada sobre los usuarios en este proceso, excepto durante la recuperación cuando aprenden cantidad mínima de información requerida para autenticarlo dependiendo de el método de autenticación elegido.

La idea principal del proyecto es que la clave se divide en partes, y cada parte está encriptada y alojada por un proveedor de almacenamiento independiente. A diferencia de los esquemas de copia de seguridad de claves existentes que involucran servicios pagos o amigos/familiares, el método propuesto en GNU Anastasis no se basa en la plena confianza en el almacenamiento o en la necesidad de recordar la contraseña compleja con la que se cifra la clave. Proteger las copias de seguridad de las claves con contraseñas no se considera una solución, ya que la contraseña también debe almacenarse o recordarse en algún lugar (las claves se perderán como resultado de la amnesia o la muerte del propietario).

El proveedor de almacenamiento en GNU Anastasis no puede usar la clave, ya que solo tiene acceso a una parte de la clave, y para recopilar todos los componentes de la clave en un todo, es necesario autenticarse con cada proveedor utilizando diferentes métodos de autenticación, autenticación admitida a través de SMS, correo electrónico, recepción de una carta en papel regular, videollamada, conocer la respuesta a una pregunta secreta predefinida y la capacidad de realizar una transferencia desde una cuenta bancaria predefinida.

Dichos controles confirman que el usuario tiene acceso al correo electrónico, el número de teléfono y la cuenta bancaria, y también puede recibir cartas a la dirección especificada.

Al guardar la clave, el usuario elige los proveedores y los métodos de autenticación utilizados. Antes de transferir los datos al proveedor, se cifran partes de la clave mediante un hash calculado sobre la base de respuestas formalizadas a varias preguntas relacionadas con la identidad del propietario de la clave (nombre completo, fecha y lugar de nacimiento, número de seguro social, etc).

El proveedor no recibe información sobre los usuarios que están respaldando, excepto la información requerida para autenticar al propietario. Se puede pagar una cierta cantidad al proveedor por el almacenamiento (ya se ha agregado soporte para tales pagos a GNU Taler, pero los dos proveedores de prueba actuales son gratuitos). Para gestionar el proceso de recuperación, se ha desarrollado una utilidad gráfica basada en la biblioteca GTK.

El código del proyecto está escrito en C y se distribuye bajo la licencia GPLv3.

¿Como instalar GNU Anastasis en Linux?

Para quienes estén interesados en poder probar esta aplicacion pueden descargar esta versión de prueba desde su sitio web oficial desde el siguiente enlace y al finalizar la descarga debes de descomprimir el paquete y realizar a compilación del código en tu sistema.

O tambien puedes abrir una terminal y en ella vas a teclear el siguiente comando para descargar la versión actual (al momento de la redacción):

wget https://ftp.gnu.org/gnu/anastasis/anastasis-0.1.0.tar.gz

Ahora procedemos a descomprimir con:

tar -xzvf anastasis-0.1.0.tar.gz

Accedemos al directorio resultante y procedemos a realizar la compilación con:

cd anastasis-0.1.0

./configure
make
make install

Si quieres conocer más al respecto del proyecto, puedes consultar los detalles en el siguiente enlace.

22 Oct 18:36

Apple soluciona vulnerabilidad en iMessage permitía infectar iPhones con el spyware de Pegasus

by Unknown

Resulta que Apple no estaba al tanto del ataque hasta que los investigadores encontraron evidencia de él en el teléfono de un activista saudí. Apple ha publicado un parche urgente para corregir una vulnerabilidad importante en iMessage que se estaba utilizando para espiar infectando a los usuarios de iPhone. Varios expertos en seguridad han criticado recientemente a Apple por la reciente serie de vulnerabilidades descubiertas.


Leer más »
20 Oct 18:38

KDE Plasma Mobile 21.08 llega con varias correcciones de errores

by Darkcrizt

La nueva versión de KDE Plasma Mobile 21.08 ya fue liberada y en esta nueva versión se han realizado en su mayoría diversas correcciones de errores de las cuales fueron a la aplicacion de reloj, spacebar, kasts y más.

Para quienes desconocen de KDE Plasma Mobile, deben saber que esta es una plataforma basada en la edición móvil del escritorio Plasma 5, las bibliotecas KDE Frameworks 5, la pila de teléfonos Ofono y el marco de comunicación Telepathy.

Sobre KDE Plasma Mobile

La estructura incluye aplicaciones como KDE Connect para emparejar el teléfono con un sistema de escritorio, visor de documentos Okular, reproductor de música VVave, el visor de imágenes Koko y Pix, notas de referencia del sistema Buho, planificador de calendario calindori, el gestor de archivos Index, el administrador de aplicaciones Discover, el programa de envío de SMS SpaceBar, entre otras apps más del proyecto Plasma Mobile.

Para crear la interfaz de la aplicación se aplica Qt, un conjunto de componentes Mauikit y framework Kirigami de KDE Frameworks, lo que le permite crear interfaces versátiles, adecuadas para teléfonos inteligentes, tabletas y PC. El servidor compuesto kwin_wayland se utiliza para mostrar gráficos. PulseAudio se utiliza para el procesamiento de sonido.

Principales novedades de KDE Plasma Mobile 21.08

En esta nueva versión de actualización mensual se incluyen principalmente correcciones de errores y de los que se mencionan en el anuncio es que llegan para mejorar el Shell abordando problemas que afectaban al teclado virtual y mejorando su confiabilidad cuando se abre o cierra, además de implementar una infraestructura para facilitar la creación de botones personalizados de configuración rápida.

Entre las aplicaciones de Plasma Mobile mejoradas en esta versión se encuentra la aplicación Reloj la cual ha tenido una factorización de codigo, además de que ahora permite a los usuarios realizar un ciclo de temporizadores y especificar comandos personalizados que se ejecutarán cuando finalice el temporizador. La aplicación Reloj ahora también ofrece a los usuarios de Pinephone una mejor experiencia de paisaje y tambien se destaca que se corrigieron los problemas relacionados con una altura de pantalla insuficiente que aparecía en Pinephone en modo horizontal y los efectos de animación fueron mejorados.

El código se ha reescrito para implementar la configuración rápida del panel superior, se agregaron componentes para crear sus propios botones para cambiar rápidamente la configuración y en la aplicación para mostrar el pronóstico del tiempo se ha rediseñado significativamente, cuya interfaz se ha traducido para usar Qt Quick. Se ha solucionado el problema de mostrar líneas demasiado gruesas en el Pinephone.

El oyente de podcasts de Kasts además de obtener algunas correcciones de errores menores, ahora permite cambiar la ubicación donde se guardan los episodios de podcast descargados y las imágenes en caché, tambien tiene la capacidad proporcionar la visualización del espacio en disco ocupado por escenas e imágenes, ya que con anterioridad no se proporcionaba esta información y ocurrían problemas con el almacenamiento y se proporciona una opción para borrar la memoria caché con imágenes.

Por otra parte en spacebar, a partir de esta nueva versión ya cuenta con el soporte para poder recibir y enviar mensajes SMS, además de que ahora informa correctamente a los usuarios sobre los mensajes no enviados y que ya no se bloquean al enviar un número de teléfono a oFono en un formato de visualización correcta.

De los demás cambios que se destacan de esta nueva versión

  • También reescribió el código de configuración rápida del panel superior, poniendo en marcha la infraestructura que facilitará la creación de botones de configuración rápida personalizados.

Finalmente si estás interesado en conocer más al respecto de esta nueva versión de actualización, puedes consultar los detalles en el siguiente enlace.

Obtener Plasma Mobile 21.08

Para los que estén interesados en poder tener esta nueva actualización Plasma Mobile Gear 21.08 deben saber que esta se encuentra disponible en los repositorios de software de las diversas distribuciones GNU/Linux disponibles para dispositivos móviles, como Manjaro Linux o PostmarketOS.

20 Oct 18:34

Red informática de las Naciones Unidas fue hackeada

by Unknown

  Expertos confirmaron que las redes de Naciones Unidas fue hackeada a principios de este año. "Podemos confirmar que atacantes desconocidos pudieron hackear partes de la infraestructura de las Naciones Unidas en abril de 2021", dijo Stéphane Dujarric, portavoz del secretario general de la ONU. Los actores de las amenazas robaron una gran cantidad de documentos que contienen información sensible que podría ser utilizada y se ataca a las agencias dentro de la organización intergubernamental.

 


Leer más »
20 Oct 17:49

Ataques Denegación Servicio DDoS y DrDDoS: herramientas y mitigaciones

by Unknown

Un ataque DDoS tiene como objetivo inhabilitar un servidor, un servicio o una infraestructura. Existen diversas formas de ataque DDoS: por saturación del ancho de banda del servidor para dejarlo inaccesible, o por agotamiento de los recursos del sistema de la máquina, impidiendo así que esta responda al tráfico legítimo. Un ataque distribuido de denegación de servicio o DDoS (por sus siglas en inglés), es una ampliación de un ataque de denegación de servicio (DoS) que se lleva a cabo a partir de la generación de un gran flujo de información o peticiones desde diversas fuentes hacia un objetivo específico.


Leer más »
18 Oct 21:58

nano Editor – Guía básica de uso y mis consejos

nano editor es el editor de linea de comandos en GNU Linux sencillo y potente a la vez.

Cuenta con variedad de comandos y diríamos que es bastante popular.

Mira mi vídeo mas abajo sobre este editor mas abajo.

nano Editor – Guía básica de uso y mis consejos.

Sitio web: Incluido en todas las distribuciones GNU Linux.

18.04 arch arch linux backuppc Bionic Beaver blog budgie cat centos centos 7 centos 8 centos server comandos cortafuegos debian deepin deluge dhcp dhcp server elementary elementary os fedora fedora linux fedora server fedora workstation firewall flatpak frostwire gnome lamp linux mint lubuntu microsoft windows pfsense php torrent ubuntu ubuntu budgie ubuntu desktop ubuntu lts ubuntu server usb usb live windows xmpp

The post nano Editor – Guía básica de uso y mis consejos appeared first on DriveMeca.

18 Oct 18:43

Digi España ofrece un servicio de fibra de 10 Gbps simétricos por 30€ mensuales

by Unknown

El operador de origen rumano Digi no se pone por poco. La compañía ha anunciado que ofrecerá a sus clientes la posibilidad de contratar un servicio de fibra con hasta 10 Gbps simétricos a cambio de 30 euros al mes. Esta es la primera vez que en España se comercializa a nivel residencial este tipo de conexión, que se entrega por un precio a cambio del cual otros operadores (como Movistar, Vodafone y Orange así como sus respectivas marcas) brindan como máximo fibra con 300 Mbps simétricos.



 

Leer más »
18 Oct 17:44

El 64% del tráfico de Internet procede de bots, y el 39% son maliciosos

by Unknown

Los bots automatizados, entre los que están los de los motores de búsqueda y los de las redes sociales, considerados buenos, son responsables en la actualidad del 64% del tráfico total de Internet. Así lo refleja un estudio de Barracuda Networks, que destaca también que el 39% del tráfico proviene de la actividad de bots maliciosos, como extractores de datos básicos de la web, bots de avance persistente y scripts de ataque.

 


Leer más »
18 Oct 16:58

Nueva botnet Mēris realiza ataque DDoS récord al proveedor ruso Yandex

by Unknown

Una nueva botnet llamada Mēris,que consta de aproximadamente 250,000 dispositivos infectados con malware ha estado detrás de algunos de los mayores ataques DDoS durante el verano, rompiendo el récord del mayor ataque DDoS volumétrico dos veces, una en junio y nuevamente este mes. El ataque más reciente alcanzó un máximo de 21,8 millones de RPS (peticiones por segundo) a un banco ruso alojado por Yandex.

 


Leer más »
17 Oct 20:37

vi editor – Que es, como usarlo, que comandos te recomiendo

El editor vi es amado y odiado al tiempo (yo lo amo) pero si algo no le podemos negar es su versatilidad.

vi editor – Que es, como usarlo, que comandos te recomiendo.

Sitio web: Forma parte de los paquetes preinstalados en cualquier distro GNU Linux.

18.04 arch arch linux backuppc Bionic Beaver blog budgie cat centos centos 7 centos 8 centos server comandos cortafuegos debian deepin deluge dhcp dhcp server elementary elementary os fedora fedora linux fedora server fedora workstation firewall flatpak frostwire gnome lamp linux mint lubuntu microsoft windows pfsense php torrent ubuntu ubuntu budgie ubuntu desktop ubuntu lts ubuntu server usb usb live windows xmpp

The post vi editor – Que es, como usarlo, que comandos te recomiendo appeared first on DriveMeca.

28 Sep 15:31

#05 - Fin de vacaciones

by kde_express@kde-espana.org (KDE Express Team)

Han vuelto, José y Brais estaban de merecidas vacaciones pero ya los tenemos por aquí para retomar una ronda de noticias de 20 minutos para empezar el curso poniéndonos al día. Hablaremos de Krita, PeerTube, Steam Deck, KDE Gear, Kasts, puestos de trabajo, entre otras tantas cosas.

Artículo original en https://kdeexpress.gitlab.io/05/

Si no ves nada tras esta linea, es que tu app no sabe leer bien el feed RSS, avisales o prueba otra ;)


Puedes escuchar este episodio y seguir el podcast en tu propia aplicación facilmente con este enlace a Podlink o este a Podnews.

Transcripción a texto y subtítulos más abajo 👇, en la web steno.fm o en estas apps.

Este podcast tiene licencia Reconocimiento-CompartirIgual 4.0 Internacional (CC BY-SA 4.0).

26 Sep 17:22

Ver tráfico de Netflow en Wireshark

by Eduardo Collado

Hoy necesitaba ver el contenido de unos mensajes de netflow en mi portátil y no quería ver la salida que me da nfsen, quería ver exactamente qué contenido traía el paquete de netflow, así que he pensado en lo más fácil, abro un wireshark y ya está, pero no, no es tan fácil, hay que ver cómo leer con wireshark netflow.

Voy a contaros paso a paso qué es lo que he hecho:

Obtener el tráfico de netflow

Para ello me he contectado por ssh al netflow de turno y he generado un fichero pcap con el tráfico que quería capturar que era el que enviaba uno de los routers:

tcpdump -i eth1 src 10.0.0.0.1 -w mi_router.pcap

Con esto generamos el fichero mi_router.pcap, obviamente en mi caso el fichero no se llama así y la IP tampoco es esa, cada uno tendrá que poner los datos que le correspondan, pero la 10.0.0.1 es la IP origen desde la que se generan los flujos con dirección al netflow.

Ahora bajamos ese fichero con un scp o lo que sea al ordenador local, en mi caso un portátil.

Abrimos Wireshark

Ahora abrimos ese fichero con wireshark, entramos en cualquier paquete y oh, sorpresa, no se puede ver nada de nada:

Wireshark
El wireshark no nos permite ver el tráfico de Netflow

El tráfico de Netflow viene en la parte de abajo, dentro del Data de UDP, así que si habéis llegado hasta aquí que sepáis que aún os queda un paso.

Decodificar

Ahora vamos a la sección de arriba y con el botón derecho le damos a «Decode as» y en la columna Current seleccionamos CFLOW.

Decode
Decode

Le damos aceptar y mágicamente ya podemos ver la información de Netflow, en este caso podéis ver una respuesta a una petición de DNS:

Decode Netflow
Decode Netflow
15 Sep 17:30

Melocotón BIO de primero, segundo y postre | EL COMIDISTA

by El Comidista en EL PAÍS

¿Sabías que la palabra "melocotón" proviene de melos, es decir, miel, y de coton,
que significa "algodón 100% reciclable e hipoalergénico"? Nosotros
tampoco, básicamente porque nos lo acabamos de inventar. Lo que sí
conocemos bien son las mil y una posibilidades que nos ofrece esta fruta
de temporada en la cocina. Eso lo tenemos investigado y comprobado
bastante bien, sí.
Para celebrar que el melocotón aún está de en
su fecha óptima de consumo, queremos compartir con todas vosotras un
menú completo en el que esta fruta es el ingrediente principal: una sopa
fría de melocotón, unas costillas asadas con melocotón y, por último,
una coca de melocotones. Así que si quieres aprovechar antes de que ya
no estén de temporada, dale al play al vídeo de arriba y prueba a hacer todas estas recetas melocotoneras.
RECETAS ESCRITAS: https://bit.ly/menumelocoton
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista Síguenos en Instagram:
https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos
nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y
mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina,
restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
15 Sep 17:12

¿Cuál es la mejor receta de natillas? | EL COMIDISTA

by El Comidista en EL PAÍS

¿En qué momento dejamos de hacer natillas? ¿Por qué uno de los
postres más emblemáticos de nuestra infancia es cada vez más difícil de
encontrar? Sí, ya sé que en algunas casas se siguen preparando, que
contados restaurantes todavía las ofrecen, y que existen versiones
industriales en el supermercado, pero los tiempos en que eran
omnipresentes pasaron. Mientras el flan ha vuelto con fuerza, las
natillas siguen metidas en el cajón de los postres viejunos que viven más en el recuerdo que en la actualidad.
Como
acto de reivindicación de su gloriosa cremosidad, hemos comparado tres
fórmulas de cocineros ilustres y otra de una cocinera... menos ilustre.
En nuestra batalla de recetas de hoy compiten Abraham García, Simone
Ortega, los hermanos Torres e Isabel Pantoja (puede que no os acordéis,
pero la cantante tuvo un restaurante y publicó un libro de cocina). https://bit.ly/batallanatillas
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista Síguenos en Instagram:
https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos
nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y
mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
15 Sep 16:13

Dos formas de hacer salsa de tomate: rápida y finolis | EL COMIDISTA

by El Comidista en EL PAÍS

Todo amante de la cocina debe hacer salsa de tomate al menos una vez en la vida. El Comidista​ te da dos fórmulas, una para cagaprisas y otra para gourmets con tiempo. Distintas, pero igual de satisfactorias.
Artículo: https://bit.ly/dossalsasdetomate
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista Síguenos en Instagram: https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.

Visita ➜ https://elcomidista.elpais.com/
Síguenos en Facebook ➜ https://www.facebook.com/elcomidista/
Síguenos en Twitter ➜ https://twitter.com/ElComidista
Síguenos en Instagram ➜ https://www.instagram.com/elcomidista
15 Sep 11:13

Encontraron una vulnerabilidad en Ghostscript que era explotada a través de ImageMagick

by Darkcrizt

Hace poco se dio a conocer la noticia de que identificaron una vulnerabilidad crítica (la cual ya está catalogada como CVE-2021-3781) en Ghostscript (un conjunto de herramientas para procesar, convertir y generar documentos en formatos PostScript y PDF) que permite ejecutar código arbitrario al procesar un archivo con formato especial.

Inicialmente, Emil Lerner señaló que había un problema y que además fue quien habló sobre la vulnerabilidad el 25 de agosto en la última conferencia de San Petersburgo ZeroNights X (en el informe mostró cómo Emile dentro del programa de recompensas de errores para usar la vulnerabilidad para obtener premios por demostración ataques a los servicios de AirBNB, Dropbox y Yandex.Realty).

El 5 de septiembre, apareció un exploit funcional de dominio público que permite atacar sistemas con Ubuntu 20.04 transfiriendo un script web que se ejecuta en el servidor usando el paquete php-imagemagick, un documento especialmente diseñado cargado bajo la apariencia de una imagen.

Tenemos una solución en las pruebas en este momento.

Dado que este exploit aparentemente ha estado circulando desde marzo y es completamente público desde al menos el 25 de agosto (¡tanto por la divulgación responsable!), Me inclino a publicar la solución públicamente tan pronto como hayamos completado las pruebas y la revisión.

Aun que por otra parte, tambien se menciona que según datos preliminares, un exploit de este tipo se utiliza desde marzo y se dio a conocer que puede atacar sistemas que ejecutan GhostScript 9.50, pero se ha revelado que la vulnerabilidad ha continuado en todas las versiones posteriores de GhostScript, incluida la versión de desarrollo 9.55 de Git.

Posteriormente se propuso una corrección el 8 de septiembre y después de la revisión por pares, se aceptó en el repositorio de GhostScript el 9 de septiembre.

Como mencioné anteriormente, dado que el exploit ha estado «en estado salvaje» durante al menos 6 meses, ya envié el parche a nuestro repositorio público; mantener el parche en secreto en esta circunstancia parecía inútil.

Haré público este error antes del cierre de operaciones (Reino Unido) el viernes, nuevamente, a menos que haya argumentos sólidos y convincentes para no hacerlo (aún puede vincularlo, hacerlo público no cambiará la URL).

El problema se debe a la posibilidad de omitir el modo de aislamiento «-dSAFER» debido a una validación insuficiente de los parámetros del dispositivo Postscript «% pipe%», que permitía ejecutar comandos de shell arbitrarios.

Por ejemplo, para ejecutar la utilidad de identificación en un documento, solo necesita especificar la cadena «(% pipe%/tmp/& id) (w) archivo» o «(% pipe%/tmp/;id) (r) expediente».

Como recordatorio, las vulnerabilidades en Ghostscript son de mayor gravedad, ya que este paquete se usa en muchas aplicaciones populares para procesar formatos PostScript y PDF. Por ejemplo, se llama a Ghostscript al crear miniaturas en el escritorio, al indexar datos en segundo plano y al convertir imágenes. Para un ataque exitoso, en muchos casos, basta con descargar el archivo de explotación o navegar por el directorio con él en un administrador de archivos que admita la visualización de miniaturas de documentos, por ejemplo, en Nautilus.

Las vulnerabilidades en Ghostscript también se pueden explotar a través de controladores de imágenes basados ​​en los paquetes ImageMagick y GraphicsMagick, pasando un archivo JPEG o PNG, que contiene código PostScript en lugar de una imagen (dicho archivo se procesará en Ghostscript, ya que se reconoce el tipo MIME por el contenido, y sin depender de la extensión).

Como solución para protegerse contra la explotación de la vulnerabilidad a través del generador automático de miniaturas en GNOME e ImageMagick, se recomienda deshabilitar la llamada evince-thumbnailer en /usr/share/thumbnailers/evince.thumbnailer y deshabilitar el procesamiento de PS, EPS, Formatos PDF y XPS en ImageMagick,

Finalmente se menciona que en muchas distribuciones, el problema aún no se soluciona (el estado de la publicación de actualizaciones se puede ver en las páginas de Debian, Ubuntu, Fedora, SUSE, RHEL, Arch Linux, FreeBSD, NetBSD).

Tambien se menciona que está previsto que el lanzamiento de GhostScript con la eliminación de la vulnerabilidad se publique antes de fin de mes. Si quieres conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

14 Sep 06:56

Ubuntu Touch OTA-19 Call for Testing

by Dalton Durst
Hello again, everyone! I'm happy to announce that it is time to ask for your help in testing Ubuntu Touch OTA-19! This is slated for release on Friday, September 17, 2021. Before then, we need to ma...
12 Sep 20:28

🔴 INVENTOS con Circuitos Electrónicos para CONSTRUIR en CASA

by LlegaExperimentos

👉 5 PCB´s por $2 (Color purpura o cualquier otro): https://jlcpcb.com/DYE
👉 Diseñador gratuito de Circuitos Electrónicos: https://easyeda.com/
👉 Tienda Online Componentes Electrónicos: https://lcsc.com/

Lista de componentes:
1. NE555P + Zocalo
2. R 1K
3. R 100K
4. C 10n
5. C 10u
6. Altavoz
7. Bateria 9vcc + Conector
8. 3 clips de oficina

Con esto grabo mis vídeos:
- Insta360 ONE X2: https://www.insta360.com/sal/one_x2?insrc=INR597W
- Insta360 ONE R: https://www.insta360.com/sal/one_r?insrc=INR597W
- Insta360 Go 2: https://www.insta360.com/sal/go_2?insrc=INR597W
- Iphone XR: https://amzn.to/3gZOUt3
- canon G7 X Mark II: https://amzn.to/3kLzkm2
- Micrófono Blue Snowball: https://amzn.to/3BSKtbR
- Micrófono lavalier Instamic: https://instamic.io
- Ordenador MSI GF65: https://amzn.to/3DUewBI

- SUSCRÍBETE: http://www.youtube.com/user/LlegaExperimentos?sub_confirmation=1

Mi vídeo incluye contenido promocional.

Advertencia
Este vídeo es únicamente para demostrar lo que se puede hacer con materiales caseros.
No realizar ningún experimento aquí mostrados, sin la supervisión de un adulto. Y tomando todas las medidas de protección adecuadas.
No me hago responsable del mal uso que se le pueda dar a la información aquí mostrada.

#lifehacks #inventos #trucos
10 Sep 20:28

B.U.G.S. núm. 59 – “5G”

by Pedro Pérez Gómez

La entrada B.U.G.S. núm. 59 – “5G” se publicó primero en Linux Hispano.