Shared posts
Un CDO para España, el spyware Pegasus y el nuevo DNI con datos faciales.
El Concilio de lo Libre en Mancomún Podcast
Hoy me complace promocionar un nuevo evento que se avecina y que es mucho más importante de lo que puede parecer. El Software Libre tiene poca presencia en las Universidades por varias razones y las Oficinas del Software Libre tienen la misión de cambiar esa realidad. Es por ello que voy a hacer todo los posible promocionar «El Concilio de lo Libre» en Mancomún Podcast. ¿Qué no sabes lo que es? Estupendo, sigue leyendo y no te pierdas el audio.
El Concilio de lo Libre en Mancomún Podcast
Uno de los podcast que más me gustan y que suelen durar poco tiempo en mi lista de reproducción es Mancomún Podcast. Sus audios presentados habitualmente por Jorge Lama y Brais Arias (miembro de KDE España) suelen ir directos y al grano, con lo que casi nunca superan la hora de duración: ideal para conocer nuevos proyectos, iniciativa y personas.
Es el caso que comparto hoy, ya que me ha permitido conocer un nuevo evento que se avecina conocido como «El Concilio de lo Libre». Pero mejor que los presentadores nos hagan la introducción:
«Desde hace varios años, existen en España diversas Oficinas de Software Libre dependientes de las propias Universidades, donde divulgan, impulsan y asesoran sobre temas relacionados con el software libre y la cultura libre.
Hoy contamos con Jesús González- Barahona por la Oficina de Conocimiento y Cultura Libres de la Univ. Rey Juan Carlos. Con Jose Luís Vázquez- Poletti por la Oficina de Software Libre y Tecnologías Abiertas de la Univ. Complutense de Madrid. Y con Pablo García Sánchez, por la Oficina de Software Libre de la Univ. de Granada.
Con todos ellos, vamos a hablar hoy sobre una interesante iniciativa que emprendieron hace poco entre estas 3 oficinas, «El Concilio de lo Libre», y conocer un poco mejor el funcionamiento de estas entidades y a sus integrantes.«

No os entretengo más y os animo a escuchar el podcast, así como también os animo a participar en el evento. Y también os prometo promocionar más estas Oficinas del Software Libre.
Aprovecho también para compartir enlaces de interés tanto de las Oficinas del Software Libre como de Mancomún:
Oficina de Conocimiento y Cultura Libres de la Univ. Rey Juan Carlos: https://twitter.com/OfiLibreURJC
Oficina de Software Libre y Tecnologías Abiertas de la Univ. Complutense de Madrid: https://twitter.com/oteaucm
Oficina de Software Libre de la Univ. de Granada: https://twitter.com/OSLUGR
Web: https://www.mancomun.gal/es/documento/mancomun-podcast-repositorio-dos-programas/
Canal de Archive: https://archive.org/details/Mancomun_Podcast
Más información: Mancomún Podcast
Mis aplicaciones 2021
Primer episodio de KDE Express
Hoy tengo ganas de continuar la promoción del nuevo podcast de la Asociación sin ánimo de lucro KDE España, así que bienvenidos al primer episodio de KDE Express un audio breve pero intenso, rápido y muy interesante.
Primer episodio de KDE Express
Comenté hace poco que había nacido KDE Express, un audio con noticias y la actualidad de la Comunidad KDE y del Software Libre con un formato breve (menos de 30 minutos) que complementa los que ya genera la Comunidad de KDE España de forma casi mensual con sus ya veteranos Vídeo-Podcast que podéis encontrar en Archive.org, Youtube, Ivoox y Spotify)

Pues después del episodio #0 que sirve de presentación de sus presentadores os invito a escuchar al primer episodio oficial, que en palabras del equipo de KDE Express se introduce de la siguiente forma:
«Aquí tenemos el primer episodio en si de KDE Express, nos ha costado un poco publicarlo así que algunos programas ya han sacado nueva versión, pero las comentaremos en los siguientes programas. Esperamos que lo que son nuestras experiencias y opiniones no envejezcan tan rápido como KDE saca nuevas releases
«
De esta forma, y si ánimo de hacer spoilers en KDE Express #1 se habla de Akademy, Akademy-es, Plasma 5.22 (y el estado en algunas distros), de es-Libre, etc.
A mi me ha gustado mucho, es rápido, directo al grano y muy dinámico, con lo cual es ideal para aquellos que les guste tener su pincelada de Kdeera en su podcaster. Evidentemente, no se profundiza en temas aunque si se da una visión muy personal de los mismos.
Así que mi más sincera enhorabuena a José Picon, Brais Arias y a David Marzal por el esfuerzo y dedicación… y aprovecho para comentar que si alguien está interesado en colaborar (bien sea para iniciarse o bien sea porque cree que puede aportar alguna cosa) no tiene más que ponerse en contacto con ellos enviando un mail a esta dirección kde_express@kde-espana.org.
Por cierto, también podéis encontrarlos en Telegram: https://t.me/KDEexpress
Más información: KDE Express #1 | Feed | Anuncio de KDE España
Aplicación de geolocalización libre KGeoTag
Os presento la aplicación de geolocalización libre KGeoTag, un nuevo proyecto de la Comunidad KDE que nos proporciona una forma de añadir geolocalización a nuestras fotografías y que funciona a la perfección con otras aplicaciones KDE.
Aplicación de geolocalización libre KGeoTag
El mundo de las aplicaciones KDE es creciente dado que la Comunidad KDE es heterogénea, diversa y con múltiples inquietudes, siendo la fotografía una de ellas, como podemos comprobar con DigiKam o KPhotoAlbum.

Fruto de esta diversidad ha nacido KGeoTag un programa independiente pero ya muy completo de geoetiquetado, el cual fue presentado en la actualizacion de Summer Update 2021 de KDE.
De esta forma, las imágenes podemos asociar coordenadas geográficas a nuestras imágenes por diferentes medios:
- Se puede realizar un cotejo con los geodatos codificados en GPX.
- Las coordenadas se pueden establecer manualmente, ya sea a través de arrastrar y soltar en un mapa, a través de marcadores o suministrando manualmente.
De esta forma, una vez establecidas las coordenadas se pueden almacenarse en la cabecera Exif de las imágenes y/o en archivos XMP sidecar.
Está claro que la potencia de esta aplicación aumenta si se combina con otras aplicaciones KDE. Por ejemplo, si utilizamos con KPhotoAlbum podemos mostrar adecuadamente la informacón GPS y nos permite buscar por coordenadas, podremos tener todas nuestras imágenes perfectamente ubicadas.
Otras opciones interesantes de KGeoTag son:
- Podemos hacer coincidir las coordenadas de las imágenes con los archivos de seguimiento GPX basándose en la información horaria.
- Arrastrar y soltar imágenes a puntos del mapa con lo que ganamos en agilidad y fluidez.
- Almacenar los marcadores de los lugares más utilizados para optimizar nuestro tiempo.
- Establecer la elevación (manualmente o buscándola en Internet).
Si os ha gustado y queréis colaborar podéis encontrar el código del repositorio en el siguiente enlace https://invent.kde.org/graphics/kgeotag.
Más información: KGeoTag | dot.kde.org | KPhotoAlbum: Welcome KGeoTag!
Lanzado Lliurex 21, mejorando versión a versión
Ya no suelo hablar mucho de distribuciones. Nunca he cambiado mucho entre ellas y cuando apareció KDE Neon me quedé en ella para siempre. Así que ahora no estoy mucho al día de sus novedades. No obstante sí que hay una distribución que sigo de cerca y por ello me congratula compartir con vosotros que ha sido lanzado Lliurex 21, la actualizada distribución promovida por la Generalitat Valenciana y que seigue mejorando versión a versión y que, además, viene utilizando Plasma desde su versión 19.
Lanzado Lliurex 21, mejorando versión a versión
Hay gente que no entiende porqué debe existir una distribución dedicada a un colectivo: músicos, jugadores, diseño, arqueología, etc. Puede ser que alguna sea superflua pero os puedo asegurar que la distribución educativa Lliurex no lo es.
Simplemente debemos pensar a quien va dirigida esta distribución: la gran mayoría de ordenadores en los que se va a instalar suelen ser poco potentes, algo obsoletos, y dedicados a la docencia, con aplicaciones específicas.
Es por ello que es de alabar el trabajo de los desarrolladores de Lliurex, una distribución con solera, que lleva desde el 2005 dando guerra y que en la versión del 2019 decidió dar el salto al escritorio Plasma de la Comunidad KDE, lo cual han mantenido es esta versión del 2021, síntoma de que la cosa ha funcionado.

En palabras de sus desarrolladores:
«LliureX 21 nace con el mismo propósito de siempre: facilitar el acceso a las TIC y promover el uso del software libre, ofreciendo a sus usuarios una experiencia agradable y sencilla, con todo el que esto implica. Aspectos como la compatibilidad con el hardware más actual, el acceso en el software de última generación y la seguridad, son los tres grandes pilares en los cuales todo sistema moderno tiene que sustentarse, y que justifican la importancia de mantenerse en el día. El salto a LliureX 21 compuerta todos estos beneficios y otras muchas novedades y valores añadidos, […]«
En próximas entradas desgranamos lo que ofrece esta versión, mientras tanto es el momento de descargar y probar, que ¡ahora los maestros ya estamos de vacaciones!
Multan a Zoom con 85 millones dólares por sus problemas de privacidad y zoombombing
Zoom ha acordado pagar 85 millones de dólares para resolver una demanda que acusaba al gigante de las videoconferencias de violar la privacidad de los usuarios al compartir sus datos con terceros sin permiso y permitir los incidentes conocidos como "Zoombombing".
Keybindings útiles en Gnu/Linux para la terminal
DNI Europeo, el DNI 4.0 de España, una identidad digital que se podrá llevar en el móvil
La creación del DNI Europeo responde al cumplimiento del Reglamento UE 2019/1157 del Parlamento Europeo y del Consejo de 20 de junio de 2019, de obligado cumplimiento para todos los Estados de la Unión Europea a partir de hoy. El actual DNI se podrá seguir usando hasta el 31 de agosto de 2031, siempre que no haya caducado antes.
Valve reconoce haber aprendido de errores del pasado con la Steam Deck

La Steam Deck ha despertado un interés muy superior al de las Steam Machines en su momento, más viendo que las primeras consolas de Valve no fueron tomadas muy en serio tanto por la prensa especializada en videojuegos como la generalista de la tecnología. La compañía tras Steam ha realizado nuevas declaraciones sobre su nuevo dispositivo, reconociendo que ha aprendido de sus fallos del pasado.
En declaraciones al medio IGN, los diseñadores Greg Coomer, Lawrence Yang y Scott Dalton, todos empleados de Valve, han reconocido que desde la compañía han aprendido de los errores que cometieron con las Steam Machines y de detalles que vieron en otros dispositivos que lanzaron al mercado, como el Steam Controller y el Steam Link.
Coomer ha comentado sobre la experiencia acumulada que “hemos analizado mucho de lo que aprendimos como casillas que necesitábamos verificar si alguna vez íbamos a volver a hablar con los clientes sobre esa categoría (el de las consolas/PC). Realmente no queríamos llevar este dispositivo a los clientes hasta que consideráramos que estaba listo y que todas esas casillas estaban marcadas esencialmente. No creo que hubiéramos progresado tanto en Steam Deck si no hubiéramos tenido esa experiencia”.
Por su parte Scott Dalton ha dicho que “siempre hubo este clásico problema de la gallina y el huevo con la Steam Machines. Eso nos llevó por este camino de Proton, donde ahora están todos estos juegos que realmente funcionan”. Estas declaraciones ponen en evidencia que Valve reconoce que las Steam Machines salieron al mercado con poco catálogo, lo que hizo que muchos no se las tomaran en serio en su momento.
Es obvio que las Steam Machines tenían muy pocos títulos considerados como “vendeconsolas”, y lo que es peor, todos los títulos disponibles para GNU/Linux tenían y tienen una versión para Windows que, por lo general, rendía y rinde mejor. Con Proton se ha aumentado enormemente la cantidad de videojuegos que se pueden ejecutar en Linux, convirtiéndose desde muchos puntos de vista en la referencia del Linux Gaming en detrimento de los videojuegos nativos.
Por lo que se ve, la Steam Deck no es ni mucho menos un movimiento en caliente, sino algo que Valve ha ido cocinando a fuego lento y que empezó con Proton, la popular capa de compatibilidad basada en Wine. Ya que las compañías se han mostrado reacias a portar sus creaciones a Linux, había que hacer que esos videojuegos se que ejecutaran en el sistema Open Source con el mínimo esfuerzo.
La compañía detrás de Steam ha trabajado mucho para que su consola híbrida salga al mercado con unos cimientos sólidos que hagan que merezca la pena comprarla. Además de dar compatibilidad a los videojuegos de Windows, también está en conversaciones para que los desarrolladores adapten sus juegos para que se ejecuten en la Steam Deck mediante Proton y parece estar trabajando con AMD para incorporar optimizaciones específicas para la consola.
Sí, habéis leído bien. Valve y AMD han unido sus fuerzas para trabajar en mejoras para la escala de frecuencia de la CPU con el fin de mejorar la experiencia de los juegos mediante Steam Play (Proton). A pesar de que el soporte de AMD para Linux ha mejorado mucho desde la puesta en marcha de GPUOpen, la corporación dedicada a chips de procesamiento sigue teniendo cosas que mejorar, como su poca implicación en el código de escalado de frecuencia de la CPU de Linux. Aquí Intel se ha mostrado más espabilada, lo que no tendría que sorprender viendo su posición dentro de Linux.
En lo que respecta al problema que hay por delante, el driver ACPI-CPUFreq “no ha sido muy eficiente en rendimiento/energía para las plataformas AMD modernas”, así que AMD y Valve están trabajando en “un nuevo diseño de escalado de rendimiento de CPU para la plataforma de AMD que tiene un mejor rendimiento de escalado por vatio en juegos 3D como Horizon Zero Dawn con VKD3D-Proton en Steam”. Viendo que el procesador de la Steam Deck es Zen 2, arquitectura que vio la luz en 2019, quizá sea hora de corregir algunas de las carencias encontradas.
Viendo que Proton va a ser el gran protagonista de la Steam Deck y el sistema operativo que incorporará, SteamOS 3, está claro que uno de los componentes que cargarán con más peso será RADV, el driver de Vulkan para AMD Radeon incluido en Mesa. RADV demuestra desde hace tiempo que no tiene nada que envidiarle a NVIDIA en cuanto a potencia, algo que es muy meritorio si tenemos en cuenta que oficialmente es un desarrollo comunitario y no corporativo, si bien Valve ha invertido bastante en mejorarlo.
Después de recapitular casi todo lo que funcionará en la Steam Deck, ¿qué detalles ha cogido Valve de otros dispositivos para incorporarlos a su consola? Por ejemplo, algunos prototipos iniciales del Steam Controller incluyeron una pantalla con la intención de que fuera programable, y desde la compañía también han aprendido que la curva de aprendizaje tiene que ser más suave. Con todo, los controles táctiles están presentes para poder apuntar con un shooter, por ejemplo.
Las limitaciones técnicas hicieron inviable la inclusión de una pantalla en el Steam Controller, pero Scott Dalton reconoció que “en el momento en que pensamos, podríamos simplemente tomar el hardware Steam Link, ponerlo en un Steam Controller y hacer que la pantalla muestre esa cosa enlazada”.
Veremos cómo le va a la Steam Deck. Viendo las declaraciones, queda claro que Valve ha estado cocinando su nueva consola a fuego lento y con calma, intentando cuidar los detalles y aprender de errores del pasado, tanto técnicos como de estrategia. Independientemente del éxito que tenga, es una realidad objetiva que Linux ha mejorado mucho como sistema para gaming, sobre todo gracias a Proton y a la enorme progresión experimentada por los drivers de AMD desde 2016.
REVISTA SOLOLINUX N30 – JULIO 2021
REVISTA SOLOLINUX N30 – JULIO 2021 Bueno, llego el día 1 de agosto y como es habitual, ya tenemos listo el número 30 de la revista SoloLinux. A pesar del calor, en SoloLinux no paramos. Como es costumbre con nuestro particular estilo, este mes también te traemos lo mejor de lo mejor. Os recuerdo que desde la web «RevistaLinux», podéis descargar todos los números de nuestra revista de forma clara y sencilla. Todos los enlaces de las revistas sololinux en SoloLinux.es, han sido movidos a revistalinux. Si tienes enlazadas nuestras revistas por descarga directa a «https://www.sololinux.es/revistas», debes modificar los enlaces a «https://revistalinux.es/revista».
El articulo REVISTA SOLOLINUX N30 – JULIO 2021 fué publicado en Linux para todos
Cuatro formas de ver las particiones del sistema
Las 30 vulnerabilidades más explotadas en 2020 y 2021
Las agencias de inteligencia de los EE. UU, Australia y Reino Unido publicaron un boletín conjunto que detalla las vulnerabilidades más explotadas en 2020 y 2021, demostrando una vez más cómo los threat actors pueden rápidamente convertir en armas los fallos publicados en su beneficio. Las 30 vulnerabilidades principales abarcan una amplia gama de software, incluido el trabajo remoto, las redes privadas virtuales (VPN) y las tecnologías basadas en la nube, que cubren un amplio espectro de productos de Microsoft, VMware, Pulse Secure, Fortinet, Accellion, Citrix, F5. Big IP, Atlassian y Drupal.
Cómo utilizar efibootmgr para manejar el menú de UEFI
Vemos en que consite efibootmgr y cómo utilizarlo para manejar el menú de arranque de UEFI. La idea de esta entrada es que recientemente me tuve que pelear con dicho menú, en una máquina...
La entrada Cómo utilizar efibootmgr para manejar el menú de UEFI se publicó primero en ochobitshacenunbyte.
Dos mujeres hackearon cajeros automáticos con una RaspBerry Pi
El Grupo de Operaciones Especiales de Rajasthan (SOG) anunció recientemente el arresto de dos mujeres nacidas en Uganda y Gambia acusadas de hackear los cajeros automáticos (ATM) del banco de Baroda en la India, empleando un dispositivo Raspberry Pi. Empleando esta técnica, las acusadas lograron robar más de 3 millones de rupias, equivalentes a casi $50,000 USD.
La Unión Europea impone multa récord a Amazon con 746 millones de euros por no cumplir con la protección de datos
La documentación de Amazon revela que en el remitente de la multa figura el Luxembourg National Commission for Data Protection (CNPD), es decir, el homónimo de la Agencia Española de Protección de Datos (AEPD). Sobre la sanción tenemos muy pocos detalles. Solo sabemos que se impone porque el CNPD considera que el tratamiento de datos personales que ha hecho Amazon no cumplía con el Reglamento General de Protección de Datos (RGPD).
Administrando Virtualización KVM con Virsh
Dos detenidos por acosar a niñas menores a través de internet
Los arrestados, de Cartagena y Málaga, actuaban de forma independiente pero con un mismo modus operandi, centrado en hacerse pasar por adolescentes en redes sociales y solicitar material pornográfico a las víctimas
Contratistas de defensa de E.U. fueron engañados por “bellas instructoras de aeróbics” que hackearon sus cuentas de email
Un grupo de hacking TA456 con sede en Irán ha pasado alrededor de un año y medio operando una campaña de malspam en la que se hacen pasar por instructoras de aeróbic con el fin de espiar e infectar con malware a empleados y contratistas de defensa y agencias aeroespaciales tratando de robar información confidencial. El grupo de ciberdelincuencia TA456, alineado con los intereses del Estado iraní utilizaron durante años técnica ingeniería social para manipular a un empleado con acceso a información sensible. Se trataba de un trabajador de una pequeña filial de defensa aeroespacial. Sin duda se confirma una vez más, que muchas veces en un ataque informático, el eslabón más débil es el humano.
Julio 2021: Lo bueno, lo malo y lo interesante del Software Libre

Julio 2021: Lo bueno, lo malo y lo interesante del Software Libre
En este penúltimo día de julio 2021, como de costumbre al final de cada mes, les traemos este pequeño compendio, de algunas de las más destacadas publicaciones de dicho periodo.
Para que así, puedan repasar (ver, leer y compartir) algunas de las mejores y más relevantes informaciones, noticias, tutoriales, manuales, guías y lanzamientos, tanto propias como de otras fuentes confiables, como la web DistroWatch, la Fundación para el Software Libre (FSF), la Iniciativa de Código Abierto (OSI) y la Fundación Linux (LF).

Con esta recopilación mensual, esperamos como de costumbre, puedan más fácilmente mantenerse al día en el ámbito del Software Libre, Código Abierto y GNU/Linux, y otros ámbitos relacionados con la actualidad tecnológica.

Resumen de julio 2021
Dentro de DesdeLinux
Buenas
Malas
Interesantes
Top 10 publicaciones recomendadas de julio 2021
- EDuke32: ¿Como instalar y jugar Duke Nukem 3D sobre GNU/Linux? (Ver)
- Deepin sigue los pasos de Windows 11 y se podrá instalar apps de Android a través de su Store. (Ver)
- Una vulnerabilidad en KVM permite la ejecución de código fuera del sistema invitado en procesadores AMD. (Ver)
- Director TI: El arte de administrar una Unidad de Tecnología y Sistemas. (Ver)
- GitHub Copilot, un asistente de inteligencia artificial para la escritura de código. (Ver)
- Photocall TV, una opción interesante para ver la TDT en cualquier lugar. (Ver)
- CBL-Mariner, la distribución Linux de Microsoft llega a su versión 1.0. (Ver)
- Heretic y Hexen: ¿Cómo jugar juegos tipo «vieja escuela» en GNU/Linux? (Ver)
- Steam Deck, la consola de Valve para hacer competencia al Switch. (Ver)
- Musique: Renovado y alternativo reproductor de música para GNU/Linux. (Ver)
Fuera de DesdeLinux
Lanzamientos de Distros GNU/Linux de julio 2021 según DistroWatch
- Siduction 21.2.0: 2021-07-28
- MX Linux 21 Beta 1: 2021-07-29
- Linux Lite 5.6 RC1: 2021-07-28
- Grml 2021.07: 2021-07-26
- Haiku R1 Beta 3: 2021-07-26
- GParted Live 1.3.1-1: 2021-07-23
- Kaisen Linux 1.7: 2021-07-23
- UBports 16.04 OTA-18: 2021-07-14
- Tails 4.20: 2021-07-13
- EuroLinux 8.3: 2021-07-13
- Solus 4.3: 2021-07-11
- EasyNAS 1.0.0: 2021-07-11
- ExTiX 21.7: 2021-07-10
- T2 SDE 21.7: 2021-07-09
- Linux Mint 20.2: 2021-07-09
- Porteus 5.0 RC3: 2021-07-08
- Proxmox 7.0 «Virtual Environment»: 2021-07-06
- VzLinux 8.4: 2021-07-05
Para profundizar más información sobre cada uno de estos lanzamientos y otros más, haga clic en el siguiente enlace.
Últimas Noticias de la Fundación para el Software Libre (FSF)
- 01-07-2021 – La FSF da el siguiente paso en su compromiso de mejorar el gobierno de la junta directiva: Como se anunció por primera vez en abril, el consejo de la Free Software Foundation (FSF) ha estado llevando a cabo una serie de acciones para fortalecer y modernizar la estructura y los procesos de gobierno de la fundación. El objetivo de estos esfuerzos es preparar mejor a la organización para los retos y oportunidades que se avecinan. (Ver)
- 20-07-2021 – La libertad avanza: Un repaso a la historia de la FSF: Hoy lanzamos la página de la línea de tiempo de la historia de la FSF que muestra una clara visión general de los hitos de la organización, como cuando se publicó la GPLv3, o cuando tuvo lugar la primera conferencia de LibrePlanet. Todas estas páginas tienen enlaces que le llevarán a profundizar en la madriguera del conejo para aumentar su conocimiento sobre el trabajo histórico de la FSF y el movimiento del software libre en general. (Ver)
Para profundizar más información sobre cada una de estas noticias y otras más, haga clic en el siguiente enlace.
Últimas Noticias de la Iniciativa de Código Abierto (OSI)
- 09-07-2021 – Información Práctica sobre el Código Abierto (POSI): Nuestro CFP para Información Práctica sobre el Código Abierto (POSI) ha estado abierto durante un mes y estamos planeando un evento único de medio día dirigido a organizaciones y personas que a menudo son dejadas de lado en la programación de la comunidad y que buscan información sobre lo que significa el uso del código abierto en la práctica, de la mano de ponentes con amplia experiencia en el campo. (Ver)
- 23-06-2021 – ¿Qué significa Copilot para el código abierto?: Todo el mundo ha estado hablando de la recientemente anunciada herramienta Copilot de GitHub, un nuevo asistente de código impulsado por la IA. Así que empezamos preguntándonos: «¿Es esta herramienta un positivo neto para la comunidad de código abierto?». La respuesta es «Tal vez», pero con algunas advertencias. Además de su importante comunidad de colaboradores pragmáticos (muchos de los cuales no especifican ninguna licencia y mucho menos una de código abierto), GitHub se ha convertido en muchos sentidos en el lugar por defecto donde las comunidades de código abierto trabajan juntas. Esa posición única conlleva cierta responsabilidad inherente. (Ver)
Para profundizar más información sobre cada una de estas noticias y otras más, haga clic en el siguiente enlace.
Últimas Noticias de la Organización Fundación Linux (FL)
- Se anuncia un nuevo evento centrado en la creación de ciberseguridad en la cadena de suministro de software: Estamos encantados de ofrecer a la comunidad un nuevo evento en el que la gente puede aprender directamente de los expertos que han estado trabajando en la solución de estas vulnerabilidades durante casi una década, para averiguar cómo proteger mejor su cadena de suministro y mitigar un posible desastre. (Ver)
- La Fundación Linux – Networking (LFN) añade nuevos miembros en los ecosistemas empresariales y gubernamentales para apoyar la iniciativa abierta 5G super blueprint: La LFN que facilita la colaboración y la excelencia operativa en los proyectos de redes de código abierto, ha anunciado hoy que siete nuevas organizaciones miembros se han unido a la comunidad para colaborar en la iniciativa 5G Super Blue Print. (Ver)
Para profundizar más información sobre cada una de estas noticias y otras más, haga clic en los siguientes enlaces: Blog, Noticias de proyectos y Comunicados de prensa.

Resumen
En resumen, esperamos que este “pequeño y útil compendio de noticias” con lo más destacado dentro y fuera del Blog «DesdeLinux» para el mes de «julio» del año 2021, sea de mucha utilidad para toda la «Comunidad de Software Libre y Código Abierto» y de gran contribución al mejoramiento, crecimiento y difusión del ecosistema de aplicaciones disponibles para «GNU/Linux».
Y si te ha gustado esta publicación, no dejes de compartirla con otros en tus sitios webs, canales, grupos o comunidades favoritas de redes sociales o sistemas de mensajería. Por último, visita nuestra página de inicio en «DesdeLinux» para explorar más noticias, y únete a nuestro canal oficial de Telegram de DesdeLinux.
Encontraron una vulnerabilidad de denegación de servicio que afecta a systemd

Hace algunos dias se dio a conocer la noticia de que el equipo de investigación de Qualys descubrió una vulnerabilidad de denegación de servicio por agotamiento de la pila en systemd, con lo que cualquier usuario sin privilegios puede aprovechar esta vulnerabilidad para bloquear systemd.
La vulnerabilidad ya catalogada como (CVE-2021-33910) se menciona que afecta a systemd es causada por un fallo al intentar montar un directorio con un tamaño de ruta superior a 8 MB a través de FUSE y en el que el proceso de inicialización del control (PID1) se queda sin memoria de pila y se bloquea, lo que pone al sistema en un estado de «pánico».
Esta vulnerabilidad se introdujo en systemd v220 (abril de 2015) mediante el compromiso 7410616c («núcleo: lógica de validación y manipulación del nombre de la unidad de reelaboración»), que reemplazó un strdup () en el montón por un strdupa () en la pila. La explotación exitosa de esta vulnerabilidad permite que cualquier usuario sin privilegios provoque la denegación de servicio a través del pánico del kernel.
Tan pronto como el equipo de investigación de Qualys confirmó la vulnerabilidad, Qualys participó en la divulgación responsable de la vulnerabilidad y se coordinó con el autor y las distribuciones de código abierto para anunciar la vulnerabilidad.
Los investigadores mencionan que el problema relacionado con CVE-2021-33910 surge debido al hecho de que systemd monitorea y analiza el contenido de /proc/self/mountinfo y maneja cada punto de montaje en la función unit_name_path_escape() lo que hace que se ejecute una operación llamada «strdupa()» la cual se encarga de asignar los datos en la pila en lugar de en el montón.
Es por ello que dado que el tamaño máximo permitido de pila está limitado por la función «RLIMIT_STACK», el manejar una ruta demasiado larga al punto de montaje hace que se bloque el proceso «PID1» lo que conlleva a que se detenga el sistema.
Además, mencionan que para que un ataque sea funcional, se puede usar el módulo FUSE más simple en combinación con el uso de un directorio altamente anidado como punto de montaje, cuyo tamaño de ruta excede los 8 MB.
Tambien es importante mencionar que los investigadores de Qualys hacen mención sobre un caso en particular con la vulnerabilidad, ya que en especial con la versión de systemd 248, el exploit no es funcional debido a que un error que está presente en el código de systemd que hace que /proc/self/mountinfo falle. También es interesante que en 2018 surgió una situación muy similar, ya que mientras intentaban escribir un exploit para la vulnerabilidad CVE-2018-14634 en el kernel de Linux, en el cual los investigadores de Qualys encontraron otras tres vulnerabilidades críticas en systemd.
Sobre la vulnerabilidad el equipo de Red Hat menciono que cualquier producto que sea compatible con RHEL también se verá potencialmente afectado.
Esto incluye:
- Contenedores de productos que se basan en las imágenes de contenedores RHEL o UBI. Estas imágenes se actualizan con regularidad, y el estado del contenedor que indica si hay una solución disponible para esta falla se puede ver en Container Health Index, parte del Red Hat Container Catalog (https://access.redhat.com/containers).
- Productos que extraen paquetes del canal RHEL. Asegúrese de que el paquete systemd subyacente de Red Hat Enterprise Linux esté actualizado en estos entornos de productos.
Debido a la amplitud de la superficie de ataque de esta vulnerabilidad, Qualys recomienda a los usuarios que apliquen los parches correspondientes (que ya fueron liberados hace pocos dias) para esta vulnerabilidad de inmediato.
Como ya se mencionó el problema ha aparecido desde systemd 220 (abril de 2015) y ya se ha solucionado en el repositorio principal de systemd y se ha solucionado en la mayoría de las distribuciones de Linux principales, asi como tambien en sus derivados, pueden consultar el estatus en los siguientes enlaces (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch).
Finalmente, si estás interesado en poder conocer más al respecto sobre esta vulnerabilidad, puedes consultar los detalles de ello en el siguiente enlace.
Solución al error add-apt-repository: command not found
Solución al error add-apt-repository: command not found, en Debian, Ubuntu, Linux Mint y todos sus derivados. Que bien funciona esta distribución Linux basada en Debian, que acabas de instalar. Ahora siguiendo las pautas de alguno de los miles de tutoriales que circulan por la red, toca personalizar este Linux a tu gusto y necesidades, también necesitas instalar las herramientas que necesitas. Muchas veces se requiere agregar nuevos repositorios, también conocidos como «Fuentes de Software PPA». Esta tarea es simple y rápida, pero… aunque no es lo más común, existen situaciones normalmente provocadas por el uso de distribuciones mínimas en las
El articulo Solución al error add-apt-repository: command not found fué publicado en Linux para todos
Audacity implementa su telemetría y… no, no es ‘spyware’

Habemus nueva versión de Audacity, el popular editor de audio de código abierto… y no es una versión cualquiera, no señor, por más manida que esté la coletilla. Si has seguido la historia ya sabes de qué va todo y si no, ahora te lo resumo; pero permíteme adelantarte algo: no, Audacity no es spyware y sostener lo contrario es no tener mucha idea de lo que se habla.
Recapitulemos: a mediados del pasado marzo se lanzó Audacity 3.0, una nueva versión mayor de esta veterana aplicación de grabación y edición de audio, todo un referente en su categoría y como exponente del software libre de calidad. Un mes más tarde se anunció su adquisición por parte de Muse Group, según te contamos en su correspondiente noticia… y apenas unos días después, se suupo que la compañía introduciría telemetría en la aplicación.
En los anteriores enlaces se explica con detalle el discurrir de los acontecimientos y cómo lo que en un principio se vendió como un impulso positivo para un proyecto con mucho margen de mejora, terminó molestando a parte de la comunidad por las formas, más que por el fondo: no se había informado de manera conveniente de los cambios, se iban a utilizar servicios privativos para recopilar los datos… No pintaba bien la cosa.
En Muse Group salieron a calmar los ánimos, asegurando que la telemetría estaría deshabilitada por defecto y que se tomarían medidas para que los datos estuviesen anonimizados como para no suponer un riesgo para la privacidad del usuario. Y ahí quedó todo, hasta que hace unas semanas nuevos cambios en la política de privacidad de Audacity volvieron a hacer sonar las alarmas de muchos. Tres fueron los puntos que más discordia generaron:
- La entrega de datos a reguladores y autoridades, particularmente rusas y estadounidenses.
- La disposición de compartir todos los datos recogidos con «terceras partes».
- La advertencia de que Audacity no debe ser descargado por menores de 13 años.
Como era de prever, la sangre llegó al río y los calificativos de spyware a lo largo y ancho de medios y foros de discusión, así como las amenazas de fork haciéndose realidad, no se hicieron esperar. Pero seguía habiendo dudas y cada vez pintaba peor todo, por un motivo: la tremenda torpeza de Muse Group para matizar y comunicar los cambios. Difícilmente podrían haberlo hecho peor. Por suerte, parece que al final se han dado cuenta y se disculpan por ello.
No solo eso. Mouse Gorup pulió la política de privacidad de Audacity, retirando de la misma algunas de las cláusulas más controvertidas, como la restricción a menores de 13 años (un resguardo frente a leyes como la estadounidense COPPA o la europea GDPR que no tenía sentido); o la entrega de datos a reguladores y autoridades, con una salvedad: no recogerán datos adicionales, aunque como es evidente, si se les reclama legalmente algún dato, están obligados a darlo.
Así las cosas, cuestiones tan estúpidas como la limitación de edad o que una aplicación de este tipo recopile información que pueda interesar a las autoridades, más allá de algún caso aislado que pudiera surgir quedan atrás. Audacity seguirá recopilando datos, siempre y cuando el usuario lo acepte, pero no deberían ser susceptibles de preocupar a nadie por su carácter técnico, no identificable. Por ejemplo, ya no se almacenará la IP real del usuario un día, como se dijo entonces, sino que se ofuscará antes.
Audacity 3.0.3
Con todo el follón resumido flotando en el ambiente llega Audacity 3.0.3, la versión que incorpora todos los cambios de telemetría impulsados por Muse Group. ¿Y qué es lo primero que se ve cuando se ejecuta la aplicación por primera vez? Dependerá del medio de instalación. A través de la página oficial y el ejecutable AppImage, el ofrecido por defecto, se ve esto:

Una advertencia no del sistema de actualización de Audacity, no: una advertencia del sistema de aviso de actualización de Audacity y un enlace para desactivarla. Hasta ese punto ha llegado la paranoia de los desarrolladores del proyecto. Huelga decir que usar la AppImage y desactivar la opción de aviso de actualización no es lo más aconsejable, pero es decisión del usuario hacer una cosa u otra.

Los datos recogidos a través del sistema de actualización incluyen lo que han llamado el agente de usuario de la aplicación, un código de identificación de la instalación; la versión de Audacity, el nombre del sistema operativo y la versión del mismo; la IP del país.
Además, Audacity podrá recopilar otros datos de carácter más genéricos, como la versión de la aplicación, el hardware y sistema operativo en el que se ejecuta y la IP del país, los códigos de error y el stack trace (los elementos de la aplicación que están activos en el momento de suceder el fallo, para así poder replicarlo), solo cuando ocurra algún fallo y se decida enviar el reporte. Ergo, de rechazarlo, no se enviaría nada.
Estos son los dos únicos métodos de telemetría implementados por el momento en Audacity: el primero se puede deshabilitar conforme se ejecuta la aplicación por primera vez y el segundo es opcional. Visto lo visto, ¿se puede calificar a Audacity de spyware? Sea como fuere, Muse Group se va a tener que tomar las cosas en serio porque detrás de un tropiezo ha venido otro y no es de recibo. Con todo…
Audacity en Linux es otra cosa
Algo que no llegamos a mencionar con suficiente intensidad en las diferentes notas que le hemos dedicado a este asunto, es que Audacity en Linux es otra cosa… y por Linux, hablamos básicamente de los repositorios de cualquier distribución que lo empaquete, que son todas. Así, mientras que en Windows o Mac, o quien descargue los ejecutables oficiales en AppImage o Flatpak, puede preocuparse por estas historias, los usuarios que instalen Audacity desde los repositorios de su distro no tienen por qué complicarse.
Cabe recordar a este respecto dos de las condiciones que plantearon los desarrolladores de Audacity desde el principio:
- La telemetría solo funciona en las compilaciones realizadas por GitHub CI desde el repositorio oficial.
- Si se está compilando Audacity desde el código fuente, se proporcionará una opción para habilitar el código de telemetría. Esta opción estará desactivada de forma predeterminada.
En otras palabras, suena muy raro que los empaquetadores de Audacity dejen pasar la opción de marras con el ruido que ha habido, o que de hacerlo la habiliten por defecto. Pero es que incluso en el caso de que así fuera, ignorar la telemetría de la aplicación es tan sencillo como has visto. No hay, por ahora, motivos para preocuparse por esto y si los llega a haber, se sabrá.
Four Telegram groups you should join
Doblando Virales 20
Suscríbete - http://goo.gl/xmnJ9p
CONTACTO - elcanaldekorah@gmail.com
Twitter - https://twitter.com/Korah_FF
Instagram - https://www.instagram.com/korah_ff/
Facebook - https://goo.gl/mZqujv
Poseo la licencia de los vídeos para poder doblarlos y subirlos a mi canal.
Vídeos propiedad de ViralHog.
- Leo el 99% de los tuits, mensajes y mails que me mandáis, pero siempre se me puede pasar alguno. Si lo que me preguntáis ya está respondido en algún Preguntas y Respuestas no lo vuelvo a responder, te mando el enlace del vídeo donde está.
- IMPORTANTE: Sólo hago entrevistas por escrito.
- Si me quieres plantear una colaboración, tengo que avisarte de que no hago cualquier cosa por hacer o "ayudar". Me tiene que interesar, divertir y entretener, pero por plantear que no quede!
Si te ha gustado puedes darle al "LIKE". Si te ha gustado mucho puedes COMPARTIRLO, eso ya es la leche! Y si no te ha gustado puedes darle "DISLIKE" que para eso está, aunque prefiero que me lo hagas saber también con un comentario respetuoso y educado si puede ser ;)
Interview with Cibersheep
No hay peor mentira que la que tiene una parte de verdad: ¿Están enfermando los vacunados?
Apaga la TV y abre tu mente. Subscríbete ahora, es GRATIS, y activa todas las notificaciones.
Enlaces mencionados en el vídeo:
https://coronavirus.data.gov.uk/details/vaccinations
https://www.medrxiv.org/content/10.1101/2021.07.28.21261295v1
Te decimos lo que nadie dice: sin anestesia y sin edulcorantes.
No se lo digas a nadie… ¡PÁSALO! 🔁💪🤫
Con el equipo habitual de La Reunión Secreta: Dr. José Miguel Gaona, Joan Miquel MJ, Carlos Martínez, Lourdes Martínez, Marta Vim y Olga Ralló.
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
SÍGUENOS EN REDES
Twitter: https://twitter.com/lrsecreta
Instagram: https://www.instagram.com/lareunionsecreta
Facebook: https://www.facebook.com/LRsecreta
REDES SOCIALES DEL EQUIPO
| DR. JOSÉ MIGUEL GAONA | - https://twitter.com/doctorgaona
| DIRECTOR | - Joan Miquel MJ - https://www.instagram.com/official_joan_miquel_mj/
| PRODUCTORA | - Lourdes Martínez - https://twitter.com/chicadelaradio
| AYUDANTE DE DIRECCIÓN | - Olga Ralló - https://twitter.com/olgarallo
| AYUDANTE DE PRODUCCIÓN | - Carlos Martínez - https://twitter.com/Carlitos_martnz
Cómo hacer refrescos caseros | EL COMIDISTA
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista Síguenos en Instagram: https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
Visita ➜ https://elcomidista.elpais.com/
Síguenos en Facebook ➜ https://www.facebook.com/elcomidista/
Síguenos en Twitter ➜ https://twitter.com/ElComidista
Síguenos en Instagram ➜ https://www.instagram.com/elcomidista
🌍 WebApp-Manager | Crear APLICACIONES WEB desde 🐧 GNU Linux
Si tienes la suerte de usar Linux Mint, no hará falta, porque lo más probable es que ya la tengas, pero como no tengo esa suerte, tendré que instalarla. Qué te parece… Una aventura divertida. Una aventura de plis, plas, plus.
🔘 Instalación
Esta maravillosa y sencilla aplicación la tenemos disponible en el bastión y dominios de Linux Mint, o en otras palabras, en el repositorio. Es que siempre me gusta añadir esa pizca de fantasía a mis palabras…
Abrimos el navegador del zorro ardiente y vamos a “packages.linuxmint.com”. Nos preguntará la versión... lo suyo es que selecciones la más reciente y os aparecerá una lista enorme de cosas. La cosa que tenéis que buscar es “webapp-manager”. Al hacer clic aquí se os descargara un paquete.
Este es el paquete del programa, por si te lo preguntabas… Mi pregunta es… ¿Cómo se instala un paquete? Pues este, en concreto, le hacemos doble clic y lo instalamos. Sin comandos, sin programación. ¡Nada!
🔘 Dependencias
¿Tenemos la aplicación instalada? Bueno, más o menos. Lo más probable es que, con ansias, la ejecutes. Pero ¡sorpresa! No te funcionará.
Te falta un paquete: Esos típicos paquetes a los cuales llamamos “dependencias” o “ingredientes”... depende del hambre que tengas. Pero no te preocupes, Karla al rescate.
Sólo necesitaremos abrir el terminal y ejecutar “sudo apt install gir1.2-xapp-1.0”.
No me preguntes qué es eso, pero es necesario.
🔘 Ejecución
¿Y cómo funciona este pèqueñin? Para empezar, lo encontraremos en la Parrillada de Aplicaciones con un icono bien mono. Y nos aparecerá una aplicación bien sencilla y simple. Así de simple es… y una lista vacía. En esa lista aparecerán las aplicaciones. Para administrarlas los botones son: Crear, eliminar, editar y ejecutar.
🔘 Crear aplicación web
Empecemos creando nuestra primera web. He de decir que el formulario es bien mono y muy inteligente: Selecciona automáticamente el icono de la web que especifiques.
Si escribimos la URL de Twitter, el programa lo detecta y selecciona el icono de Twitter automáticamente. ¿Te puedes imaginar la IA que hay detrás de esto?
El icono será el de tu paquete de iconos aunque si prefieres usar el a de la web haces clic en el botón de icono. Dependiendo de la web, aparecerá uno o varios iconos.
La categoría es indiferente en Gnome, en principio a no ser que hayas instalado un menú por categorías. Pero mejor que lo hagas bien desde un principio.
En cuanto al navegador, si tenéis varios, podéis escoger cual usar. Aunque la sesión, así como las galletas serán independientes de la aplicación,
Por ejemplo, si tienes varios Twitters, puedes crear varias aplicaciones de Twitter e iniciar sesión con cuentas diferentes en cada uno.
¿Dónde se ha metido nuestro pequeño Twitter? En la parrillada de aplicaciones.
Así que abrimos y la buscamos para verificar que se haya creado la “aplicación”.
🔘 Conclusiones
Si no habilitamos la barra de navegación, parecerá una aplicación de verdad. Pero si lo hacéis, marcando su respectivo botón a la hora de crearla, entonces será algo muy ridículo. Ya que entonces la “aplicación” será idéntica al navegador, con su barra de dirección, las pestañas y los botones de siempre.
Cómo he dicho antes, podéis crear varias aplicaciones de la misma web aunque si hacéis varios, os recomiendo que le pongáis nombres diferentes. Más que nada para reconocerlos.
En cuanto a consumo, ¡no te preocupes!, consume lo mismo que el navegador un par de kilobytes y ya está. Incluso un poquito más, porque no solamente tendrás la pestaña abierta, sino la aplicación del navegador entera por cada webapp que tengas abierta.
🛸 Web de Paquete
🔹 https://packages.linuxmint.com
📖 Comandos
🔹 sudo apt install gir1.2-xapp-1.0
💜 Suscríbete https://www.youtube.com/c/karlasproject?sub_confirmation=1
🎩 Apoya el Canal https://www.youtube.com/c/KarlasProject/join
⭐ Twitter https://twitter.com/KarlaPerezYT
⭐ Instagram https://www.instagram.com/karlaperezyt
⭐ Grupo Telegram https://t.me/KarlasProject
⭐ Página Web https://karlaperezyt.com
🔺 El objetivo de este vídeo (y del canal) es meramente educativo y/o divulgativo en el que se comparte información relacionada con la tecnología, la informática y software.
Copyright Disclaimer Under Section 107 of the Copyright Act 1976, allowance is made for "fair use" for purposes such as criticism, comment, news reporting, teaching, scholarship, and research. Fair use is a use permitted by copyright statute that might otherwise be infringing. Non-profit, educational or personal use tips the balance in favor of fair use.
🔴 Los Electronicos NO QUIEREN que Uses Estos Materiales
👉 Soldador JBC: https://amzn.to/3lclrzc
👉 Soporte soldador: https://s.click.aliexpress.com/e/_9fnpBC
👉 Limpiador de soldador: https://s.click.aliexpress.com/e/_A0t5g2
👉 Cables de colores: https://s.click.aliexpress.com/e/_99zmtC
👉 Polímetro o multímetro digital: https://s.click.aliexpress.com/e/_A4NYx4
👉 Pistola de silicona caliente: https://s.click.aliexpress.com/e/_9x0t1U
👉 Destornilladores Xiaomi: https://s.click.aliexpress.com/e/_AE2ERy
👉 Placas de baquelita: https://s.click.aliexpress.com/e/_AlSaX8
👉 Caja diodos LED: https://s.click.aliexpress.com/e/_AKkUKa
👉 Caja Resistencias: https://s.click.aliexpress.com/e/_AcuRMi
👉 Caja Termoretractil: https://s.click.aliexpress.com/e/_9JdxDM
- SUSCRÍBETE: http://www.youtube.com/user/LlegaExperimentos?sub_confirmation=1
Advertencia
Este vídeo es únicamente para demostrar lo que se puede hacer con materiales caseros.
No realizar ningún experimento aquí mostrados, sin la supervisión de un adulto. Y tomando todas las medidas de protección adecuadas.
No me hago responsable del mal uso que se le pueda dar a la información aquí mostrada.







