Shared posts

11 Sep 16:23

Trata como un Técnico Senior estos 4 sencillos emprendimientos en Linux con LinuxDoesMatter

by Eduardo Collado

Cambiar el nombre de una máquina

En distribuciones anteriores, NO basadas todavía en systemd se hacía así:

Ubuntu:
Editar como root el fichero /etc/hostname y el /etc/hosts tras lo cual reiniciamos la máquina.
RedHat/Centos:
Editar el archivo /etc/sysconfig/network (típica pregunta de Certificación en Linux).

…
HOSTNAME=nombre_del_host
…


Hay que reiniciar la máquina. Requiere downtime ¡ojo!
El comando hostname también permitía cambiar el nombre de la máquina pero no de forma permanente. Al reinicar, este nuevo nombre puesto con el comando hostname, desaparecía y volvía al original.

En distribuciones más modernas ya SI basadas en systemd se hace así:

Tanto en Ubuntu como en RedHat/Centos

hostnamectl set-hostname (intro)

Un sencillo logoff y logon y veremos el nuevo nombre de la máquina ya disponible.
No requiere reinicio, no hay por tanto downtime. Eso es una vantaja con respecto a versiones anteriores
Problema: Muy contentos pero hemos metido la pata ja ja ja y hasta el fondo.
Vino como una tarea de Service Now o Remedy. El cambio que hemos hecho tiene un impacto considerable…. Teníamos que haber rechazado este encargo en principio.

  1. Este cambio de nombre no lleva asociado otra tarea de cambio en DNS.
  2. Este cambio de nombre no lleva asociado un cambio en la CMDB.
  3. ¿Monitoring, Backup, etc. están enterados de este cambio?

No debería haber llegado como una tarea sino como un cambio con varias tareas asociadas.
TAREA PARA DNS TAREA PARA CMDB TAREA PARA LINUX Y una tarea de verificación… que vea el revisor vía nslookup / dig la nueva resolución, vía Service Now que el nuevo ítem aparece en la CMDB, en Linux ejecutar hostname y verificar el nuevo nombre…. Cerrar el cambio…
Las cosas no son tan fáciles como parecen a primera vista… más aun…
Después hablar con el cliente no se hace nada de lo anterior…. Ja ja ja Sorprendente!!!
¡¡ Un sencillo alias en el DNS resolvería el problema del cliente !!
Cambiar el nombre de una máquina en entornos grandes y no tan grandes tiene un serio impacto, antes de “lucirnos” en la capa de Linux abrir un investigación y consultar a los equipos implicados.


DEBIDO A UNA MIGRACION EN UN ENTORNO CRITICO, NOS PIDEN COPIAR DE UN HOST A OTRO UNA CONSIDERABLE CANTIDAD DE DATOS (MEDIO TERA, POR EJEMPLO).Se sospecha de que la copia ha podido fallar en algún archivo.

Primera manera:

# scp -pr /dir/origen/* hostdestino:/dir/destino
echo $?

0

-p’ Preserves modification times, access times, and modes from the original file.

-r’ Recursively copy entire directories. Note that scp follows symbolic links encountered in the tree traversal

Host origen: centos-1 Host destino: centos-2

Primera manera:

En origen, centos-1:

# tree /documentum/files/data/ ó # ls –ltR /documentum/files/data echar un vistazo a lo que voy a copiar
# du -bsh /documentum/files/data/ ver los megas/gigas que voy a copiar

En destino, centos-2

#cd /documentum/files/data/ ; df –hP .

¿Hay espacio suficiente en el destino?

¡¡¡ Todo OK, me lanzo !!!

Primera manera:

# time scp -pr /documentum/files/data/* centos-2: /documentum/files/data/

…. Tarda un buen rato y se va observando el progreso, el comando time me informa del tiempo que tarda en ejecutarse el comando…

# echo $?
0

Eso 0 denota que el comando anterior se ejecutó correctamente. Implica copia correcta?

Supongamos que tarda poco más de una hora. Veo que todo OK y cierro mi tarea. Comunico al coordinador del cambio y líder de la migración que mi parte ya está hecha. Me da las gracias y nosotros Felices…

A las dos horas me suena el móvil y me preguntan que si se ha copiado todo bien. JA JA JA

Ese echo $? No es garantía de que en ese medio Tera que hemos copiado no se haya corrompido algo. Son miles de archivos quizá alguno se ha truncado y el comando scp no lo ha visto.

¡¡¡No ponemos manos a la obra!!! Vamos a generar tres evidencias A, B y C !!!

A.- Cuento en origen y destino el nro. de ficheros y directorios:

find /documentum/files/data/ -type f|wc –l
 48980
 find /documentum/files/data/ -type d|wc –l
 42620
 ……..
 [root@centos-2 data]# hostname       en host  destino
 centos-2
 find /documentum/files/data/ -type f|wc –l
 48980
 find /documentum/files/data/ -type d|wc –l
 42620

Ya sabemos que no es porque algo no se ha copiado.

B.- Saco un informe en origen y destino de lo cheksusm de cada fichero

En origen centos-1: md5 checksums de todos los archivos y de forma recursiva

Desde /documentum/files/data/

find -type f \( -not -name "checklist_origen.chk" \) -exec md5sum '{}' \; > checklist_origen.chk

son miles de archivos pero de aquel o aquellos que se sospeche bastara comparar sus checksums

En destino centos-2: md5 checksums de todos los archivos y de forma recursiva

Desde /documentum/files/data/

find -type f \( -not -name "checklist_destino.chk" \) -exec md5sum '{}' \; > checklist_destino.chk

Recordemos que cuando nos bajamos una ISO por ejemplo no dan en el portal de descarcas el checksum del fichero. Si tras descargarlo el checksum calculado con el comando md5sum es el mismo, inferimos que en la descarga el fichero no se ha corrompido y es realmente una copia exacta del original.

C.- Vamos a montar el directorio /documentum/files/data/ de centos-2 en el directorio /mnt de centos-1

# sudo yum update
# sudo yum install sshfs
# sshfs root@centos-2:/documentum/files/data /mnt

Vamos a demostrar de forma irrefutable que /documentum/files/data en centos-1 y /mnt, que es realmente /documentum/files/data en centos-2 son idénticos.

# diff -rq --no-dereference /documentum/files/data/ /mnt

Si no hay salida es que ambos directorios, son idénticos y si alguno difiere informa de ello. Informa que archivo o archivos son diferentes en ambos lados.

Segunda manera (con rsync): En vez de scp usamos rsync, aporta ventajas.

# rsync -ravz /documentum/files/data/ centos-2:/documentum/files/data --log-file=FILE

Picardía: día u horas antes lo lanzo y luego cuando me toque lo vuelvo a lanzar… lo que no haya cambiado no se copia de nuevo y se gana tiempo.

Ventajas – -log-file y solo copia las diferencias podemos lanzarlo antes de nuestro turno en el cambio y dejarlo acabar… cuando nos toque de verdad se saltará lo que ya este copiado, podemos así ahorrar mucho tiempo.

Las evidencias de los pasos A, B y C se aportan al cliente en Service Now. Si se ha producido un error, será en otra fase del cambio y NO en la nuestra. Se lo demostramos al cliente y normalizamos este proceder para el futuro.


Sobreponernos a un kernel panic después de un parcheo o actualización del Kernel.

/boot
 [root@iscsi boot]# uname -r
 3.10.0-1127.8.2.el7.x86_64
 [root@iscsi boot]# ls
 …
 initramfs-3.10.0-1127.8.2.el7.x86_64.img
 vmlinuz-3.10.0-1127.8.2.el7.x86_64
 …

Suponemos que el fichero de imagen initramfs no se ha generado correctamente o sencillamente está ausente. Esta causará un kernel panic.

Por cada kernel vmlinuz-3.10.0-1127.8.2.el7.x86_64 tiene que haber un initramfs-3.10.0-1127.8.2.el7.x86_64.img

Fijaros en la versión… es la misma 3.10.0-1127.8.2.el7.x86_64

[root@iscsi boot]# uname -r
3.10.0-1127.8.2.el7.x86_64

El disco RAM inicial o initrd, por sus siglas en inglés es un sistema de ficheros temporal usado por el núcleo Linux durante el inicio del sistema.Kernel initramfs+version y vmlinuz+version hacen pareja:

-rw-------. 1 root root 31421984 May 25 2020 initramfs-3.10.0-1127.8.2.el7.x86_64.img
-rwxr-xr-x. 1 root root 6762688 May 12 2020 vmlinuz-3.10.0-1127.8.2.el7.x86_64

Supongamos que initramfs no está presente u ocupa muy poco, sospecha de corrupción o mal generado en la actualización del kernel.

[root@iscsi boot]# file initramfs-3.10.0-1127.8.2.el7.x86_64.img
initramfs-3.10.0-1127.8.2.el7.x86_64.img: ASCII cpio archive (SVR4 with no CRC)

comando file no sabe decirnos que tipo de fichero es pues esta corrupto…

Arrancar la maquina desde un kernel anterior y volver a generar initramfs-3.10.0-1127.8.2.el7.x86_64.img

# dracut -v - -force initramfs-3.10.0-1127.8.2.el7.x86_64.img 3.10.0-1127.8.2.el7.x86_64

Cerciorarse de que lo ha creado reiniciar la máquina con el kernel deseado.

Arrancamos desde otro kernel…

[root@iscsi boot]# ls -l initramfs-3.10.0-1127.8.2.el7.x86_64.img
-rw-------. 1 root root 31420513 Jun 18 20:37 initramfs-3.10.0-1127.8.2.el7.x86_64.img

Ya está otra vez, reiniciamos con el kernel de antes… después del reinicio…

[root@iscsi ~]# cd /boot
[root@iscsi boot]# uname -r
3.10.0-1127.8.2.el7.x86_64

Arrancó, todo OK!!!

[root@iscsi boot]# ls -l vmlinuz-3.10.0-1127.8.2.el7.x86_64 initramfs-3.10.0-1127.8.2.el7.x86_64.img
-rw-------. 1 root root 31420513 Jun 18 20:37 initramfs-3.10.0-1127.8.2.el7.x86_64.img
-rwxr-xr-x. 1 root root 6762688 May 12 2020 vmlinuz-3.10.0-1127.8.2.el7.x86_64

Adiós a los ficheritos de texto con sitios, usuarios y contraseñas.

Hemos recibido en la empresa un mail del departamento de Seguridad, diciéndonos que queda terminantemente prohibido alojar datos de acceso en ficheros de texto.

Todos nuestros accesos tienen que ser migrados a un gestor de contraseñas tipo Keepass.

El auditor nos va a llamar, daremos a compartit pantalla y le tenemos que demostrar que no hacemos ningún acceso con una contraseña visible y que además un backup del fichero maestro de contraseñas tiene que estar en lugar seguro.

1Password – https://1password.com/

Esta es muy conocida sobre todo para los usuarios de Mac y ya está disponible en otras:

Apps for Mac, iOS, Windows, Android, Linux, and Chrome OS

36 dólares al año la personal, la familiar hasta 5 personas 70 dólares al año y para uso empresarial son 95 dólares al año por usuarios

Bitwarden

Open source, que siempre es un plus, hay versión gratuita y también hay versión para todo

Puedes instalarte tu propio servidor de bitwarden, lo cual es un plus total (https://bitwarden.com/help/article/install-on-premise/)

Keepass (https://keepass.info/)

Gratuito, necestias un fichero donde se guardan las contraseñas, puedes usar un punto local para compartirlo con vario usuarios. NextCloud por ejemplo

Hay un montón de clientes de Keepass (https://keepass.info/download.html)

Otros

  • myki
  • Enpass
  • Buttercup
  • LastPass
28 Jul 18:07

Canal de PeerTube de GNU/Linux València

by baltolkien

Hoy os quiero invitar a visitar el canal de PeerTube de GNU/Linux València, una buena forma de tener centralizado todo el material que está generando esta activa asociación.

Canal de PeerTube de GNU/Linux València

https://devtube.dev-wiki.de/accounts/gnulinuxvalencia/video-channels

Para los que no conozcan este servicio, os presento (y me sirve a mi para conocerlo a fondo) PeerTube, desarrollado por Framasoft, es la alternativa gratuita y descentralizada a las plataformas de video, que le brinda más de 400000 vídeos publicados por 60000 usuarios y vistos más de 15 millones de veces.

Pues bien, cada vez más asociaciones (esperemos que KDE España entre ellas) se están pasando a utilizar PeerTUbe, un servicio más comprometido con la privacidad de sus usaurios y más respetuoso con las licenncias de los vídeos.

De esta forma nos podemos encontrar con la serie de charlas de «Hablemos», las grabaciones de los eventos de la asociación como el de Richard Stallman, los talleres o las jornadas básicas de GNU/Linux Social.

Todo ello con las características básicas de reproducción online y la posibilidad de descargarlo sin problema alguno, una opción que en otras plataformas es inexistente.

Y como muestra, un pequeño botón, la Conferencia de Richard M. Stallman: El Software Libre, la Libertad y la Educación «1ª Cumbre Software Libre y Educación»

Horas y horas de Software Libre y Comunidad linuxera para apender y seguir sumando puntos en nuestro perfiles de eticidad.

Más información: Canal DevTube de GNU/Linux Valencia

¡Únete a GNU/Linux València!

Aprovecho para recordar que desde hace ya basatante meses, los chicos de GNU/Linux Valencia ya tienen su menú propio en el blog, con lo que seguir sus eventos en esta humilde bitácora será más fácil que nunca, y así podréis comprobar su alto nivel de actividades que realizan que destacan por su variedad.

Y que además, GNU/Linux València ha crecido y se ha ¡¡¡convertido en asociación!!! Así que si buscas una forma de colaborar con el Software Libre, esta asociación puede ser tu sitio. ¡Te esperamos!

28 Jul 18:02

Conociendo Nmap (Nivel Básico)

by cr0n0s
Nmap es una herramienta de auditoría de seguridad y descubrimiento de redes de código abierto y gratuita. Son las siglas de “Network Mapper”. Es sin duda una de las herramientas mas importantes, si eres un ingeniero de redes o un penetration tester, pero tambien puede ser de mucho ayuda para estudiantes, civiles curiosos ($users no […]
28 Jul 17:36

Usando VM de VirtualBox en KVM

by cr0n0s
Sí estas considerando hacer un cambio de VirtualBox al hypervisor KVM. Una de tus mayores preocupaciones sería comenzar de nuevo creando nuevas máquinas virtuales en KVM, una tarea ardua por decir lo menos. Felizmente, en vez de crear nuevas máquinas invitadas KVM, puedes migrar fácilmente las máquinas virtuales VirtualBox que están en formato VDI a […]
28 Jul 17:12

Anunciado Akademy-es 2021 en línea #akademyes

by baltolkien

Esta vez no ha sido tan traumático y KDE España ha anunciado Akademy-es 2021 en línea del 19 al 21 de noviembre, el evento que sustituye al encuentro presencial habitual y que continua la senda inciada el 2020 por motivos de sobra conocidos.

Anunciado Akademy-es 2021 en línea #akademyes

Como me gusta recordar cada cierto tiempo,el momento clave de mi vida que hizo que en estos momentos sea un miembro orgulloso de la Comunidad KDE fue mi primera Akademy-es, la del 2010 de Bilbao.

Es por ello que el anuncio del aplazamiento de Akademy-es 2020 de Málaga y la posterior decisión de realizarlo de forma en línea tras el éxito Akademy 2020 fueron una de las grandes alegrías del 2020.

Es por ello que me congratula compartir el anuncio oficial de KDE España donde se anuncia la celebración de Akademy-es 2021 que dice lo siguiente:

La asociación KDE España anuncia la celebración de Akademy-es 2021 en línea del 19 al 21 de noviembre, un evento en el que podremos participar y disfrutar de forma telemática por segundo año consecutivo, por motivos de sobra conocidos.

Os invitamos a un fin de semana lleno de charlas virtuales, ponencias, talleres y eventos sociales a distancia en los que descubriremos las novedades de la Comunidad KDE y los progresos de unos de los proyectos libres más importantes dentro del Software Libre.

Anunciado Akademy-es 2021 en línea #akademyes
Foto de grupo de Akademy-es 2020 que no muestra ni por asomo a todos los asistentes.

  Durante el evento, como es costumbre, se realizarán charlas tanto para usuarios como para desarrolladores, además de talleres prácticos y otras actividades de carácter más social (aunque sea de forma virtual) con las que se pretenden cumplir los siguientes objetivos:

  • Poner en contacto a desarrolladores de KDE de toda España, para que puedan hablar de los proyectos en que están trabajando, compartir código, experiencias y conocimiento.
  • Dar a conocer los proyectos KDE como el entorno de escritorio nuevos usuarios.
  • Divulgar acerca de las tecnologías KDE, tanto para nuevos desarrolladores como para usuarios que quieran conocer mejor KDE.
  • Y por supuesto, el objetivo principal es que todos disfrutemos aprendiendo más sobre Software Libre y KDE.

¡Os esperamos!

28 Jul 16:58

Administrar Cuentas de Usuario en MySQL

by cr0n0s
El servidor MySQL nos permite crear numerosas cuentas de usuario y otorgar los privilegios adecuados para que los $users puedan acceder y administrar la DB. Una vez que tengas MySQL instalado en el servidor, debes crear una base de datos y cuentas de usuario adicionales. Así que agregaremos un nuevo usuario en MySQL y otorgaremos […]
28 Jul 16:53

Estadísticas sencillas para tu blog con Shynet

Si tienes un blog o sitio web puede que estós utilizando alguna herramienta de análisis web como Google Analitycs o alguna alternativa libre como Matomo o Plausible, los problemas que presenta utilizar Google Analitycs respecto a la privacidad son obvias y salvo que alojes tu mismo estos servicios, estarás entregando toda la información de tus visitantes a una empresa externa.
25 Jul 17:11

Semana 1 - Historia, Instalación y Comandos Básicos

by Linux Dominicana

Video de introduccion al primer dia de clases del Curso de Linux.#Linux #LinuxDO #CursoLinux #OpenSaturday #LinuxDominicana
24 Jul 17:16

Día 3 de Akademy 2021 en línea

by baltolkien

Como es normal, cuando están en un macro evento como Akademy el tiempo pasa volando y apenas te queda tiempo para realzar otras labores como es dejar constancia de los detalles de la charlas. Paul Brown ha subsanado este error y ha publicado la crónica del día 3 de Akademy 2021 en línea. Veamos que nos ha deparado.

Día 3 de Akademy 2021 en línea

Ya ha finalizado Akademy 2021 en línea que se celebró del 18 al 25 de junio. Ya publiqué la entrada dedicada al segundo día y ahora toca el tercero otro gran día lleno de una gran cantidad de charlas de calidad.

El resumen de esta jornada ya está publicado en la página de noticias de la Comunidad KDE, comúnmente conocida como el Dot.

De esta forma os invito a leer toda la crónica que se ha publicado allí, donde quisiera destacar la conferencia magistral (keynote) de Jeri Ellsworth, «»Journey from Farm Girl to Holograms», una creadora extraordinaria, ex hacker de Valve, diseñadora de chips autodidacta e inventora de un sistema para jugar a juegos de mesa en 3D con gafas de realidad aumentada.

Día 3 de Akademy 2021 en línea

Aprovecho para animaros a ver las ponencias por Youtube.

Más información: Akademy 2021 | Akademy 2021 Día 3

¿Qué es Akademy?

Para los que no lo sepan, Akademy es el evento de la Comunidad KDE que aúna en una gran conferencia todo tipo de simpatizantes de KDE como desarrolladores, diseñadores, usuarios, traductores, promotores, ideólogos, etc.

Allí se reunirán de forma virtual por segundo año consecutivo a lo largo de una semana para compartir charlas, ponencias, talleres, eventos sociales online y, en definitiva, para trabajar juntos.
Es una gran semana que sirve para unir más fuerte los lazos que unen nuestra Comunidad, así como para crear nuevos que se mantendrán gracias a las listas de correo, canales irc o Sprints.

24 Jul 17:13

Versión 1.0 de MyGNUHealth

by victorhck

Ya está disponible la primera versión estable de MyGNUHealth

A principios del mes de mayo de este 2021, pudiste leer en el blog un artículo sobre cómo poder formar parte de los “betatesters” de MyGNUHealth:

Desde hoy, ya está disponible la primera versión estable de esta aplicación de software libre que administra y gestiona de manera respetuosa con el usuario y usuaria sus datos médicos y de salud.

Y esto es una gran noticia, porque personas de todo el mundo, ahora pueden tener acceso a una aplicación enfocada en la privacidad y el respeto que les da el control de sus propios datos relacionados con su salud.

El Dr. Luis Falcón creador de GNU Health, un software libre de gestión de datos hospitalarios, hace tiempo tenía la idea de expandir ese proyecto no solo a los profesionales médicos e instituciones, si no también hacerlos accesible a cualquier persona.

En todos estos años, los datos de nuestra salud que recopila y guardamos en nuestros dispositivos móviles ha estado a cargo de compañías privadas que se benefician de esos datos personales que deberían ser privados y sobre los que tener total control.

Compañías privadas y grandes negocios donde la privacidad personal de unos datos tan importantes no era la principal cuestión. Pero gracias al software libre y a comunidades estrechamente relacionadas con esta idea como GNU y KDE, ahora las cosas cambian gracias a la existencia de MyGNUHealth.

Pero ¿Qué es MyGNUHeal?

Es una aplicación de recogida de datos personales sobre nuestra salud con especial importancia por la privacidad de nuestros datos y que puede ser utilizada en equipos de escritorio o dispositivos móviles.

MyGNUHeal (MyGH) tiene la funcionalidad de llevar un registro de salud y actividad, y la de poder llevar un diario/registro de salud. Registra y rastrea las principales medidas antropométricas y fisiológicas, como el peso, la presión arterial, el nivel de azúcar en sangre o la saturación de oxígeno.

Realiza un seguimiento de tu estilo de vida, nutrición, actividad física y sueño, con numerosos gráficos para visualizar las tendencias.

MyGNUHealth es también un diario, que registra toda la información relevante del dominio médico y social y su contexto. En el ámbito médico, puede registrar sus encuentros, vacunas, hospitalizaciones, análisis de laboratorio, antecedentes genéticos y familiares, entre otros.

Una característica muy importante de MyGH es que es GNU Health Federation. Es decir, si desea compartir alguno de estos datos con su profesional de la salud en tiempo real, este podrá estudiarlo.

MyGNUHealth se incluirá de forma predeterminada en muchos sistemas operativos y distribuciones, por lo que no tiene que preocuparse por los detalles técnicos. ¡Simplemente usa tu nuevo compañero de salud!

Pronto el paquete llegará a los repositorios de las distribuciones de GNU/Linux gracias a la comunidad que lo empaquetará y lo pondrá a disposición de todo el mundo.

Los gobiernos, las instituciones y los profesionales de la salud necesitan tecnología asequible que respete la libertad de sus ciudadanos. Necesitamos que forme parte de esta revolución de la eHealth.

Personalmente me parece una gran noticia, que un software tan importante esté desarrollador por una comunidad y bajo un proyecto como GNUHealth, que ha demostrado desde sus comienzos su implicación y compromiso con el software libre y con la ética que hay más allá del código.

Sin duda será un placer instalar esta primera versión estable y ver qué puede ofrecer y sobre todo comprobar el potencial de lo que puede llegar a ofrecer en el futuro.

El futuro de la aplicación, esstará todo empapado de la ética del software libre y del respeto al usuario y usuaria como gestor último de sus datos.

Enlaces de interés

24 Jul 16:08

Descubren un importante fallo de seguridad en los paquetes RPM

by Eduardo Medina

RPM

Dmitry Antipov, un desarrollador de CloudLinux, ha descubierto un importante fallo de seguridad en el formato de paquetes RPM que permite llevar a cabo un proceso de actualización o parcheo con las claves de dichos paquetes revocadas o sin existir.

El origen del fallo de seguridad descubierto en RPM está, sorprendentemente, en los inicios de su desarrollo. El formato de paquetes, que es empleado por los espectros Red Hat (RHEL, CentOS, Fedora, AlmaLinux… ), SUSE (SLED, SLES y openSUSE) y Mandriva (Mageia, OpenMandriva Lx… ), vio la luz en 1995 de la mano de los programadores Marc Ewing y Erik Troan. En aquellos años lo importante no era tanto la seguridad como el hecho de que las cosas funcionaran, así que nos encontramos con aspectos que por entonces no se consideraban muy relevantes, pero que a día de hoy son críticos.

El enfoque de priorizar el funcionamiento sobre la seguridad provocó que el autor del primer commit de RPM fuera ‘root’, así que desde el repositorio de código no se puede saber si la persona que lo hizo fue Marc Ewing o Erik Troan. Es cierto que desde hace tiempo el enfoque ha cambiado y la seguridad es ahora una prioridad innegociable, pero a mediados de los 90 del siglo pasado las cosas eran diferentes.

Por si no está quedando lo suficientemente claro, el fallo de verificación de las claves en el formato de paquetes RPM ha estado presente desde los comienzos de su desarrollo, pero no fue detectado hasta marzo de 2021 por Dmitry Antipov. El desarrollador de CloudLinux descubrió que podía aplicar mediante actualización o parcheo paquetes RPM no autorizados, ya sea porque no estaban firmados o estaban firmados con claves revocadas o expiradas.

Viendo el origen del fallo, no es difícil concluir que RPM nunca ha gestionado correctamente la comprobación de las claves de los certificados, lo que pone en evidencia, al menos según los datos que tenemos, un problema de seguridad muy importante. Panu Matilainen, desarrollador que contribuye en varios proyectos, ha explicado que “la revocación es una de las muchas cosas no implementadas en el soporte OpenPGP de RPM. En otras palabras, no está viendo un error como tal; simplemente no está implementado en absoluto, al igual que la caducidad no lo está”.

El problema de RPM con las firmas que no deberían de superar la comprobación parece complejo de solucionar. De hecho, el fallo de seguridad todavía sigue presente y puede ser explotado. Por otro lado, el enfoque del diseño de RPM podría hacer que la solución definitiva se demore meses, lo que ha despertado el temor de Antipov y sus intenciones de abrir un CVE (Vulnerabilidades y Exposiciones Comunes).

Veremos cómo evoluciona el asunto, pero en apariencia estamos ante un fallo de seguridad que no debería tomado a la ligera y para el cual todavía no hay una solución oficial. Dmitry Antipov ha estado usando la biblioteca RNP de Mozilla para lidiar con el problema, pero lo suyo sería que de algún modo fuese integrado en RPM o los gestores de paquetes, un proceso que apunta a requerir de tiempo para ser llevado a cabo.

24 Jul 16:05

REVISTA SOLOLINUX N29 – JUNIO 2021

by Sergio G.B.

REVISTA SOLOLINUX N29 – JUNIO 2021 Guauuu!!!, ya tenemos listo el número 29 de la revista SoloLinux. Como es habitual en nuestro magazine digital, también viene repleto de artículos y alguna opinión del lector. No te la pierdas, que es gratuita. Quiero recalcar el éxito de la nueva web «RevistaLinux», desde la cual podrás descargar todos los números de nuestra revista de forma clara y sencilla. Este mes entrante, serán enlazadas todas las revistas desde sololinux a revistalinux. Si tienes enlazadas nuestras revistas por descarga directa a «https://www.sololinux.es/revistas», debes modificar los enlaces a «https://revistalinux.es/revista». Los enlaces antiguos van a ser

El articulo REVISTA SOLOLINUX N29 – JUNIO 2021 fué publicado en Linux para todos

24 Jul 15:24

Grupo MASMOVIL España hackeado por el ransomware de origen ruso REvil (Sodinokibi)

by Unknown

Grupo MASMOVIL, formado por YOIGO, MASMOVIL, Pepephone, Lebara, Lycamobile y Llamaya, es una nueva víctima de uno de los grupos de rasnomware más prolíficos, llamado REvil - Sodinokibi. Otras empresas han sido víctimas del mismo ransomware de origen ruso, como Adif, Acer, FujiFilm,Orange, Telecom Argentina. El grupo Ruso REvil no se anda con con tonterías, o pagan el rescate por no filtrar los datos o los publicarán. Ya lo hicieron con ADIF, con 800GB datos robados. Algunos medios de comunicación han explicado erróneamente que el grupo ha exigido "1.9 billones" de rescate. El Grupo REvil publica habitualmente los ingresos de la compañía, no la cantidad exigida por el rescate. Ahora bien, en función de los ingresos anuales de la empresa afectada, pedirá una mayor o menor cantidad de rescate.




Leer más »
23 Jul 10:29

A la venta base de datos con datos del 92% usuarios de Linkedin

by Unknown

Una segunda violación masiva de LinkedIn expone los datos de 700 millones de usuarios, que es más del 92% del total de 756 millones de usuarios. La base de datos está a la venta en el infame foro de RaidForums con registros que incluyen números de teléfono, direcciones físicas, datos de geolocalización y salarios inferidos. De nuevo no se trata de un hackeo, sinó de un scraping (rastreo) usando una API de LinkedIN.

Leer más »
22 Jul 17:52

Herramientas gratuitas análisis forense digital

by Unknown

Algunas de las herramientas de investigación forense gratuitas más importantes que ayudan a luchar contra el ciberdelito y proteger los activos digitales.


Leer más »
22 Jul 17:33

Introducción

by Linux Dominicana

Video de introducción para el curso de LinuxDO!
#Linux #LinuxDO #CursoLinux #OpenSaturday #LinuxDominicana
21 Jul 18:15

Junio 2021: Lo bueno, lo malo y lo interesante del Software Libre

by Linux Post Install
Junio 2021: Lo bueno, lo malo y lo interesante del Software Libre

Junio 2021: Lo bueno, lo malo y lo interesante del Software Libre

En este penúltimo día de junio 2021, como de costumbre al final de cada mes, les traemos este pequeño resumen, de algunas de las más destacadas publicaciones de dicho periodo.

Para que así, puedan repasar (ver, leer y compartir) algunas de las mejores y más relevantes informaciones, noticias, tutoriales, manuales, guías y lanzamientos, tanto propias como de otras fuentes confiables, como la Fundación para el Software Libre (FSF), Iniciativa de Código Abierto (OSI) y la web DistroWatch.

Introducción del Mes

Con este resumen mensual, esperamos como de costumbre, aportar un pequeño y útil granito de arena para todos nuestros lectores, de manera tal de que, puedan mantenerse al día mediante nuestras publicaciones relacionadas con el Software Libre, Código Abierto y GNU/Linux, y otros ámbitos relacionados con la actualidad tecnológica.

Publicaciones del Mes

Resumen de junio 2021

Dentro de DesdeLinux

Buenas

Malas

Interesantes

Otras publicaciones recomendadas de junio 2021

  • OpenExpo Virtual Experience 2021, vuelve uno de los eventos más famosos del Software Libre. (Ver)
  • Polygon: Ecosistema DeFi de código abierto para Redes Blockchain. (Ver)
  • Firefox 89 llega con cambios de interfaz, calculadora en la barra de direcciones y más. (Ver)
  • Paper Wallets: Webs generadoras de Billeteras de papel de código abierto. (Ver)
  • Jami «Maloya» llega con mejoras de interfaz, unificación del cliente para Windows y Linux y más. (Ver)
  • Juegos AppImage: ¿Dónde conseguir más Juegos en formato AppImage? (Ver)
  • OpenExpo Virtual Experience 2021, un éxito que no fue DeepFake. (Ver)
  • Google ha pospuesto la implementación de FloC en Chrome hasta el 2023. (Ver)
  • TPM: De todo un poco sobre Trusted Platform Module. ¡Y su uso en Linux! (Ver)

Fuera de DesdeLinux

Lanzamientos de Distros GNU/Linux de junio 2021 según DistroWatch

  • LibreELEC 10.0 Beta 5: 2021-06-24
  • Proxmox 7.0 Beta 1 «Virtual Environment»: 2021-06-24
  • SUSE Linux Enterprise 15 SP3: 2021-06-23
  • Android-x86 8.1-r6: 2021-06-23
  • Emmabuntüs DE4 RC1: 2021-06-21
  • Rocky Linux 8.4: 2021-06-21
  • IPFire 2.25 Core 157: 2021-06-21
  • Linux Mint 20.2 Beta: 2021-06-18
  • Network Security Toolkit 34-12743: 2021-06-17
  • Elementary OS 6.0 Beta 2: 2021-06-16
  • SME Server 10.0: 2021-06-15
  • Rocky Linux 8.4 RC1: 2021-06-09
  • Redcore Linux 2101: 2021-06-09
  • GeckoLinux 153.210608: 2021-06-08
  • CentOS 8.4.2105: 2021-06-04
  • Rescuezilla 2.2: 2021-06-03
  • NixOS 21.05: 2021-06-02
  • OpenSUSE 15.3: 2021-06-02
  • Kali Linux 2021.2: 2021-06-01
  • Clonezilla Live 2.7.2-38: 2021-06-01

Para profundizar más información sobre cada uno de estos lanzamientos y otros más, haga clic en el siguiente enlace.

Últimas Noticias de la Fundación para el Software Libre (FSF)

  • 11-06-2021 – La FSF y GNU trasladan los canales oficiales de IRC a la red de Libera.chat: Como resultado de esta reunión y de nuestra revisión, la FSF y GNU han decidido trasladar nuestros canales de IRC a Libera.Chat. Con efecto inmediato, Libera es el hogar oficial de nuestros canales, que incluyen, pero no se limitan a todos los de los espacios de nombres #fsf, #gnu y #libreplanet. (Ver)
  • 15-06-2021 – Actualización del plan de la FSF y GNU para trasladar los canales de IRC a Libera.Chat: Los canales #fsf y #gnu de la red Freenode se considerarán no oficiales y no serán moderados por el personal de la FSF ni por voluntarios de GNU. Para no confundir a los usuarios, que podrían pensar que los canales #fsf y #gnu en Freenode son los canales oficiales de nuestras organizaciones, el alias irc.gnu.org se retira inmediatamente. En su lugar, ahora apunta a un servidor nuestro que avisará de nuestra migración a la red Libera.Chat a los clientes de IRC que intenten conectarse a ella. (Ver)
  • 24-06-2021 – Apoyar al equipo técnico de la FSF: La forma más eficaz de apoyar a la FSF y a nuestro intrépido equipo técnico es unirse a nosotros como miembro asociado. Si no estás en condiciones económicas de comprometerte a ser miembro asociado, lo entendemos: ¡difundir la palabra es igual de importante! Tómate un momento para llamar la atención públicamente sobre la necesidad del software libre. Utiliza el hashtag #UserFreedom, y comparte este mensaje y otros para ayudarnos a conseguir apoyo y alcanzar nuestro objetivo de recaudación de 50.000 dólares para el 16 de julio. (Ver)

Para profundizar más información sobre cada uno de estas noticias y otras más, haga clic en el siguiente enlace.

Últimas Noticias de la Iniciativa de Código Abierto (OSI)

  • 04-06-2021 – Información práctica sobre el código abierto: Nuevo evento, ¡el CFP se abre hoy!: La Iniciativa de Código Abierto celebrará un evento virtual de medio día de duración el 16 de septiembre para hablar de la Información Práctica de Código Abierto (POSI). Nuestro público para esta serie son las empresas, las organizaciones sin ánimo de lucro y las instituciones académicas que están interesadas en utilizar más el código abierto. (Ver)
  • 23-06-2021 – FOSS para el futuro: Bienvenida a Teckids como miembro afiliado: Nos complace anunciar que Teckids e.V. se une a la OSI como miembro afiliado. Teckids es una organización educativa con sede en Alemania que se centra en proporcionar recursos y herramientas de Software Libre para estudiantes y educadores. (Ver)

Para profundizar más información sobre las noticias de fechas anteriores, haga clic en el siguiente enlace.

Resumen: Publicaciones varias

Resumen

Como de costumbre, esperamos que este “pequeño y útil resumen” con lo más destacado dentro y fuera del Blog «DesdeLinux» para el mes de «junio» del año 2021, sea de mucho interés y utilidad, para toda la «Comunidad de Software Libre y Código Abierto» y de gran contribución a la difusión del maravilloso, gigantesco y creciente ecosistema de aplicaciones de y para «GNU/Linux».

Por ahora, si te ha gustado esta publicación, no dejes de compartirla con otros, en tus sitios web, canales, grupos o comunidades favoritas de redes sociales o sistemas de mensajería, preferiblemente libres, abiertas y/o más seguras como Telegram, Signal, Mastodon u otra del Fediverso, preferiblemente.

Y recuerda visitar nuestra página de inicio en «DesdeLinux» para explorar más noticias, además de unirte a nuestro canal oficial de Telegram de DesdeLinux. Mientras que, para mayor información, puedes visitar cualquier Biblioteca en línea como OpenLibra y JedIT, para acceder y leer libros digitales (PDFs) sobre este tema u otros.

21 Jul 18:10

Mejora tu privacidad en internet

by admin
El domingo recibí un email de Pixelprivacy informando de una entrada interesante sobre privacidad en internet. Lo leí y me resultó interesante aunque a veces hemos tocado este tema aquí. El texto es algo largo y en inglés, por lo que pedí a Bill Hess, mi comunicante, si podía traducir la entrada al español para aquella gente que no domina el idioma inglés, a lo que accedió encantado. Lo que ocurre es que el texto original acude a ciertas herramientas […]
21 Jul 17:32

Reinstalar el escritorio de Ubuntu

by Sergio G.B.

Reinstalar el escritorio de Ubuntu, en caso de error fatal. Te levantas por la mañana y enciendes tu máquina, vaya… algo sucede que se produce error al cargar el entorno de escritorio, no inicia. Esta situación descrita es algo común en usuarios noveles, que a veces borran o manipulan lo que no deben. Bueno, tranquilo que así se aprende. Reparar o restaurar los archivos borrados o dañados no es tarea sencilla, aún menos para usuarios que están comenzando en el mundo linux. Lo más rápido y menos complejo, es reinstalar de nuevo tu entorno de escritorio. En el artículo de

El articulo Reinstalar el escritorio de Ubuntu fué publicado en Linux para todos

08 Jul 18:06

El cerdo agridulce que no es como los demás | EL COMIDISTA

by El Comidista en EL PAÍS

Hay platos que quizá no sean los más refinados ni los más
culinariamente correctos, pero que producen una explosión de placer que
permanece grabada para siempre en tu memoria. El cerdo hip hop de Chi Nanit
es uno de ellos. Este restaurante de Barcelona factura una versión
personalísima del clásico cerdo agridulce chino, tan diferente a lo
habitual que hasta le han cambiado el nombre.
Lo que en otros
restaurantes es fritanga empalagosa flotando en salsa fosforescente,
allí es un solomillo tiernísimo cubierto de un rebozado crujiente con
sabor a churro recién hecho, y después bañado en una salsa dulce y
avinagrada que pone cachondas a todas y cada una de las papilas
gustativas de tu boca.
RECETA ESCRITA: http://bit.ly/cerdohiphop
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista Síguenos en Instagram:
https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos
nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y
mucho más.
05 Jul 18:45

El paraíso de las pastelerías clásicas | EL COMIDISTA

by El Comidista en EL PAÍS

Paraíso de golosos e infierno de diabéticos, Huesca es una de las
provincias con mayor nivel de España en gastronomía dulce. Dos datos
avalan esta afirmación: la cantidad de pastelerías históricas que
sobreviven sin bajar el nivel desde hace décadas y la singularidad de
sus elaboraciones más emblemáticas. Del ruso de Ascaso a los lacitos o el pastel jaqués de Echeto, pasando por la trenza de Almudévar de La Tolosana, las castañas de mazapán de Vilas, el pastel Biarritz de Albás o el pastillo de la panadería Sesé, la colección de delicias únicas que pruebas por allí te deja con la boca abierta y la glucosa elevada.
Partiendo de los legendarios Ultramarinos La Confianza y con la asesoría del maestro pastelero Raúl Bernal, hemos hecho una ruta por estos templos del hojaldre, las cremas, las yemas y las natas. http://bit.ly/pasteleriasHuesca
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista Síguenos en Instagram:
https://www.instagram.com/elcomidista
05 Jul 18:31

Cuatro salsas para un verano seguro | EL COMIDISTA

by El Comidista en EL PAÍS

En verano los cuerpos piden salsa. Pero claro, con el calor éstas deben ser seguras, para evitar cualquier apechusque
por echarle al bocadillo la típica mayonesa en mal estado. Si quieres
pasar las vacaciones sin riesgo de jamacucos, utilizar clara de huevo
pasteurizada o elaborar otros condimentos que no lleven huevo crudo
pueden ser una buena solución.
En el vídeo de hoy te proponemos
cuatro salsas diferentes que podrás añadir al plato veraniego que
prefieras sin ningún peligro de intoxicación alimentaria: una mayonesa
de albahaca con clara de huevo pasteurizada, una vinagreta de huevo duro
y tomate seco, un pico de gallo con aguacate y, por último, una
tofunesa.
RECETAS ESCRITAS: https://bit.ly/salsasseguras
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista Síguenos en Instagram:
https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos
nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y
mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
02 Jul 21:05

B.U.G.S. núm. 49 – “Nueva red social”

by Pedro Pérez Gómez

La entrada B.U.G.S. núm. 49 – “Nueva red social” se publicó primero en Linux Hispano.

01 Jul 13:51

Vacuna

by danigm

La entrada Vacuna se publicó primero en Linux Hispano.

28 Jun 16:37

Haz pizza como un italiano | EL COMIDISTA

by El Comidista en EL PAÍS

Si quieres preparar pizzas tan buenas como las de Nápoles y Roma, escucha los consejos de nuestro 'pizzaiolo' italiano favorito.
Artículo: http://bit.ly/PizzaComoUnItaliano
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista Síguenos en Instagram: https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y mucho más. ¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.

Visita ➜ https://elcomidista.elpais.com/
Síguenos en Facebook ➜ https://www.facebook.com/elcomidista/
Síguenos en Twitter ➜ https://twitter.com/ElComidista
Síguenos en Instagram ➜ https://www.instagram.com/elcomidista
28 Jun 16:00

🔴 Los Técnicos Electrónicos NO Quieren que Sepas Este Truco - Proyecto de electrónica con BC547

by LlegaExperimentos

👉 JLCPCB - 2$ por PCB de 1 a 4 capas, regístrate para obtener cupones de 18$ para nuevos usuarios: https://jlcpcb.com/DYE

Componentes electrónicos necesarios:
👉 Kit Resistencias: https://s.click.aliexpress.com/e/_AS5d6b
👉 Kit Diodos LED: https://s.click.aliexpress.com/e/_9Ia7mF
👉 Kit Transistores BC327 BC337 BC517 BC547 BC548 BC549 BC550 BC556 BC557 BC558: https://s.click.aliexpress.com/e/_A6nRHN
👉 Kit Básico Material Electrónicos: https://s.click.aliexpress.com/e/_99gKaX

Los Electrónicos NO quieren que sepas este truco | Proyecto de electrónica con transistor BC547. Detector de Campos Electromagnéticos!! life hacks | transistor BC547 | inventos caseros.
Hola amigos. En este vídeo vamos a hacer un simple proyecto de electrónica. Se trata de un circuito electrónico para hacer un test a campos electromagnéticos. Es un proyecto de ingeniería electrónica muy útil, con componentes electrónicos muy básicos. Un circuito para iniciarse en la electrónica de consumo. De esta forma, podremos saber si estamos rodeados de campos electromagnéticos o no. Un circuito electrónico similar puede ser un detector de metales, pero habrá que cambiar algunos componentes electrónicos. VAMOOOS!!!

- SUSCRÍBETE: http://www.youtube.com/user/LlegaExperimentos?sub_confirmation=1

Este vídeo contiene una acción promocional.
28 Jun 13:25

Recaudación de fondos para Anbox

by Miguel Menéndez

Anbox es un contenedor que permite ejecutar aplicaciones de Android en una distribución GNU/Linux. Mientras que los emuladores emulan un sistema operativo completo (kernel + aplicaciones base), Anbox utiliza el kernel que tiene el dispositivo. Esta forma de trabajar facilita la integración de Anbox con el sistema operativo. Aunque es cierto que ya se puede usar Anbox en Ubuntu Touch, existen limitaciones importantes. Como los recursos de Ubuntu Touch son limitados, Anbox no ha evolucionado tan rápido como otras partes del sistema. Para solucionar este problema se ha iniciado una campaña de financiación para contratar a un programador que se dedique en exclusiva a mejorar el soporte de Anbox.

Campaña de donaciones

La campaña finalizó hace tiempo y consiguió su objetivo. Se consiguieron recaudar 7175 €. Ya hay un programador trabajando en este proyecto. Como es una tarea a largo plazo, se ha abierto otra campaña en la Web de WhyDonate. El objetivo de esta campaña es recaudar 5000 €. De momento llevan 665 €

Puede chocar un poco tener que donar dinero para que se implemente una funcionalidad. En cualquier comunidad los recursos son limitados y se enfocan a las tareas más prioritarias. Poder usar aplicaciones de Android es una funcionalidad interesante para muchos usuarios pero tiene menos prioridad que migrar a Ubuntu 20.04 o solucionar los bugs existentes en Ubuntu Touch. Con las donaciones se puede atraer a nuevos programadores a Ubuntu Touch.

Se puede donar de forma puntual o recurrente. La cantidad que se dona también es configurable. La Web admite varias formas de pago, entre ellas Paypal.

Funcionamiento de Anbox

Está colgado un vídeo en Youtube con las mejoras de la nueva versión de Anbox. Si tenéis curiosidad, podéis verlo a continuación:

Conclusiones

La mayoría de proyectos de software libre existen por el trabajo desinteresado de muchas personas. Estas personas trabajan en su tiempo libre y la mayoría de las veces sin remuneración. La consecuencia es que los recursos de un proyecto son limitados y los programadores se centran en las características que afectan a más usuarios.

Anbox es interesante para muchos usuarios pero no es una prioridad en estos momentos en Ubuntu Touch. Con las donaciones y el trabajo del programador que han contratado, la cosa cambia. Se añade un nuevo recurso que se puede dedicar en exclusiva a trabajar con Anbox. ¿Os animáis a donar? Podéis consultar todas las novedades en el foro de Ubuntu Touch.

La entrada Recaudación de fondos para Anbox se publicó primero en InnerZaurus.

28 Jun 07:23

Q&A 102 de Ubuntu Touch – Migración a Focal Fossa

by Miguel Menéndez

Cada dos semanas el equipo de Ubuntu Touch hace un Q&A (Preguntas y respuestas). En el Q&A se comenta el estado del proyecto y se responden las preguntas que hacen los usuarios en el foro o en Telegram. A continuación podréis leer la traducción del Q&A 102, que se realizó el 19 de junio. Ha pasado tiempo desde la última traducción. He tenido otras prioridades en el mundo real pero poco a poco voy recuperando el tiempo para centrarme en los proyectos. Espero que os parezca interesante la traducción.

Q&A 102

El Q&A 102 se emitió en streaming el 19 de junio de 2021. En esta ocasión han participado Dalton y Alfred.

Novedades de Ubuntu Touch 20.04 (Focal)

Aún no ha llegado el momento de publicar las imágenes de Ubuntu 20.04 (Focal). Hay que tener un poco más de paciencia. También hay que mencionar que las imágenes iniciales no funcionan muy bien. Funcionan algunas aplicaciones pero la mayoría no lo hacen.

El indicador de red ya compila. Rachanan ha intentado ejecutar las aplicaciones de Ubuntu Touch en Wayland, en lugar de usar mirclient.  Sería interesante conseguir esta tarea, aunque para el usuario no habría grandes diferencias (es un cambio interno). El cambio a Ubuntu 20.04 se hará desde las opciones del sistema operativo y, si se ha realizado bien el trabajo (y hay mucho trabajo), será transparente para el usuario. Es algo realmente frustrante. Se realizan muchos cambios y aparentemente no ha cambiado nada.

MediaScanner 2.0 ya compila en Focal. Este elemento proporciona contenido a diferentes aplicaciones como la galería. Ubuntu-app-launch también está en Focal. Tiene soporte para los paquetes Click (las aplicaciones que puede usar Ubuntu Touch) pero aún no tiene soporte de las aplicaciones que están dentro de un contenedor de Libertine. RPower (gestiona el botón de encendido y “despierta” al dispositivo) también compila.

ubuntu phone

Actualizaciones en Xenial

Además del trabajo en pasar a Focal, se siguen realizando actualizaciones en Xenial. Estas actualizaciones vendrán en la OTA-18, que se espera que llegue pronto. Se han encontrado algunas regresiones en la versión RC de la OTA-17. Una regresión es un bug que se había arreglado y ha vuelto. Los bugs encontrados afectan al mediahub, que no reproducía el audio correctamente cuando sólo había una pista en bucle. Podbird había perdido la funcionalidad de continuar la reproducción desde la última posición después de que se cierre la aplicación. Ambos fallos se han arreglado. El cambio de la salida del audio desde los auriculares al altavoz también era un problema en Android 9. Ya está solucionado. Desafortunadamente, el parche provoca una regresión en los dispositivos que usan Android 7.

Se ha parcheado también un fallo en los dispositivos que tienen Android 7 (incluido el Xperia X) con una animación extraña en la instalación – incluido un parpadeo aleatorio. Estos cambios se aplicarán en la OTA-18.

Lomiri usa ahora un 25% menos de memoria RAM y se ejecuta de forma más fluida en todos los dispositivos.

Libertine tiene ahora un icono nuevo en la configuración del sistema. Tiene el mismo color que las otras opciones y se ha aumentado la resolución. Hay que agradecérselo a Adam Schree, especialmente porque es su primera contribución a Ubuntu Touch y su primer Pull Request (integración de código) en GitHub.

Dalton como mentor

Como se mencionó en el último Q&A, Dalton ha tomado el rol de mentor. Capsia (quien ha rediseñado la página de dispositivos) es el aprendiz. La primera tarea dirigida fue el rediseño de la pantalla de inicio de sesión (ahí se pone la contraseña para desbloquear el teléfono). La intención era modernizar esa pantalla. Antes de eso, Capsia ha trabajado en el tema que se usa en la Documentación. La nueva distribución facilita la navegación y adopta algunas convenciones que ya se usan en otros sitios. También se ha añadido un tema oscuro y en ese tema Yumi se va a dormir, que es algo muy bonito.

Gracias Peter

Por cierto, hay que agradecer a Peter el gran trabajo que ha realizado organizando la documentación todo este tiempo.

Controles de volumen

Se ha separado el control de volumen de las llamadas del control general. Esta característica se ha actualizado también en el listado de dispositivos como dos características diferentes.

Actualización de la plantilla de “adaptación” de nuevos dispositivos

Capsia ha añadido plantillas a los merge request (integración de código) que facilita a las personas que trabajan en los ports la actualización de las características de los dispositivos que dan soporte. De forma adicional, se puede marcar un port como “sin mantenimiento” para que los usuarios conozcan el estado de forma más rápida.

Redireccionamiento del servidor gráfica con nVidia

La idea inicial era ejecutar Lomiri en una máquina virtual y usarla como entorno de pruebas. Después de 3 horas, en las que no se logró nada, apareció un error de nVidia. Parece que el X-forwarding (redirecciona el servidor gráfico) es prácticamente imposible con las tarjetas nVidia a menos que el host y la máquina virtual compartan el mismo driver.

Esto descarta el desarrollo de Xenial en una máquina que tenga como base Ubuntu 20.04. Jonny tuvo la idea de que Clickable cubriera ese hueco, de forma que Clickable fuera el que compilara Lomiri. De esa forma no hace falta realizar configuraciones extras. No aparece el lag ocasionado por el forwarding y es rápido cambiar entre usuarios virtuales. Este nuevo entorno nos permitió realizar las pruebas y ver si los parches que afectan al interfaz de usuario (UI) funcionaban. Había un problema con el scroll del interfaz y, mientras Dalton se enterraba en la documentación, Capsia lo arregló con una sola línea de código.

Aún quedan algunos bugs en la pantalla de inicio de sesión y había que arreglarlos antes de empezar con el nuevo diseño.

Subreddit de UBports

El subreddit de UBports ha vuelto de nuevo a la vida. Un usuario, con el nombre de carbonatedbread, es el nuevo dueño.

Encuesta de Ari sobre las personas que hacen ports

Dalton recordó la encuesta de Ari. Eso es porque ninguno de ustedes prestó atención la última vez 🙁 Hola chicos …

Agradecimiento a todos los usuarios que han probado los parches de las cuentas para el PinePhone. No estarán disponibles para la OTA-18 pero sí que entrarán en la OTA-19.

Noticias de los mensajes multimedias (MMS)

Se han hecho progresos con las pruebas de los mensajes multimedia pero aún hay algunos bugs. Se necesita estar en la rama develop y ejecutar cinco comandos en la terminal para poder instalar los test. Estas pruebas son importantes, en especial para el mercado USA.

La página de preguntas frecuentes (FAQ) necesita actualización

El FAQ de la Web se empezó en 2017 y se ha ido quedando poco a poco desactualizado. Las personas que quieran ayudar, especialmente con un conocimiento técnico, pueden actualizar la información y rehacer las partes antiguas.

Preguntas del Q&A 102

Aceleración GPU

Povoq ha preguntado si ha habido progresos relacionados con la aceleración gráfica (GPU) en Morph (para los dispositivos que lo soporten). Nikita lo está mirando, pero el problema es encontrar un hueco libre para hacerlo. La última vez que se intentó arreglar aparecían algunos bugs en equipos concretos, pero no había forma de desactivar la implementación en los equipos que daban problemas. Con la próxima OTA-18 no se trabajará en este issue en las próximas semanas, aunque los pasos necesarios para arreglarlo son conocidos.

Qt 5.15

Povoq también ha preguntado si se adaptará la versión 5.15 de Qt a corto plazo una vez se migre a la 20.04. Es difícil decirlo. En estos momentos no hay ninguna capacidad disponible para trabajar en la versión 5.15. No es práctico planificar a un horizonte más lejano de 6 meses porque se depende de forma importante de los voluntarios.

Morph y los test de la Web EFF

Ubuntoutou ha preguntado sobre los test que hace la página de la EFF. Desafortunadamente, Morph consigue una puntuación baja ya que hace poco para bloquear los trackers. Morph está basado en Chromium. Es un navegador bueno y funcional, pero bastante básico. Si alguiente tiene tiempo, podría comprobar los resultados en aplicaciones similares que usen qtwebengine. Si obtienen una buena puntuación, se podría “usar” su implementación con un efecto reducido en la carga de trabajo. Un parche puede ser configurar uAdblock. Si se configura bien, puede ser un cambio importante en el resultado de los test.

Sensor de huellas en el Pixel 3a XL

Trwidick ha preguntado a Alfred si sabe la razón de que el sensor de huellas, en algunas ocasiones, haga scroll en Morph. Parece que el servicio que gestiona el sensor de huellas no se inicia siempre de forma adecuada. Una opción sería eliminar la función de scroll del kernel, de forma que se eliminaría ese comportamiento. Curiosamente, ese bug no le ha ocurrido a Alfred por lo que es un poco extraño. Por supuesto, si alguien tuviera tiempo de integrar la función en el shell y luego enlazarla para conseguir una solución más elegante sería genial. Enlazar con los indicadores sería especialmente útil.

Nuevos dispositivos

Messayisto ha preguntado sobre un comentario del último Q&A, en el que se dijo que habría nuevos dispositivos que sustituyen a los más antiguos como el Nexus 5 o el OnePlus One. ¿Qué dispositivos se sugieren como sustitutos? El Píxel 3a tiene algunos problemas con las operadoras de USA, por lo que debería evitarse. Hay dispositivos que no tendrán soporte de VoLTE nunca, lo que los haría inusuales en unos cuantos años dependiendo del lugar. El Xperia X es todavía una buena opción para los que no quieren gastar mucho dinero. No es perfecto, pero muchas personas lo usan como teléfono diario.

Ubuntu Touch, ¿para qué sirve realmente?

Matthias tiene otra pregunta, relacionada con la finalidad de Ubuntu Touch. ¿Se puede dejar Android por completo y usar Ubuntu Touch como un teléfono diario? Cuando habla con amigos y la familia sobre Sailfish o Ubuntu Touch, las preguntas siempre están relacionadas con WhatsApp.

¿Se piensa distribuir “aplicaciones estándar”? Dalton ha declarado ser una persona muy práctica. Si Ubuntu Touch no fuera una solución práctica, no lo usaría como teléfono principal. Tan simple como eso. Dalton aún tiene un Motorola de 2014, fabricado en Texas cuando era propiedad de Google. Gracias a eso aún siguen llegando actualizaciones y sigue funcionando. Desde el principio podía detectar si estaba conectado al coche y avisar de las notificaciones con voz a medida que llegaban. También tenía control por voz offline. En Android 5 permitieron cambiar la palabra que activaba el asistente. Desgraciadamente en esa actualización también metieron un bug crítico. El bug impedía que el teléfono pasará al modo de bajo consumo y el impacto en la batería era grande. La forma de arreglarlo era desactivando los datos móviles cuando no se usaban. El teléfono de Dalton estaba bloqueado con Verizon, por lo que no podía cambiar la ROM.

El Nexus 5X fue el reemplazo que consiguió Dalton. Usó la ROM de Paranoid Android durante dos años, primero con las aplicaciones de Google y después sin ellas. La batería del 5X poco a poco disminuyó y ahora está prácticamente muerta.

La privacidad en Google

Interesándose más en lo que hacían las aplicaciones de Google, Dalton encontró la forma de ver su actividad desde 2014 y encontró que seguían estando las grabaciones de su voz desde ese tiempo. Eso daba bastante miedo. Estas grabaciones incluían lo que estaba diciendo justo antes del “Hey Google”, lo que aumenta más el miedo. Se encontró con Ubuntu Touch  de manera informal porque existía en ese momento y porque usaba Linux. No sólo era importante el sistema operativo sino la comunidad que había detrás.

Si sólo quieres jugar con Ubuntu Touch está bien. Hay muchos dispositivos que son asequibles para mucha gente. No lo tienes que usar como telefono principal si Snapchat es una aplicación vital en tu vida. Si no necesitas esas aplicaciones, Ubuntu Touch funciona bien como teléfono diario. Es una elección práctica. Nadie te está forzando a usarlo.

Algunos usuarios en la comunidad son idealistas, pero los idealistas y los prácticos se llevan bien debatiendo y produciendo.

La libertad de Ubuntu Touch

Alfred se cuenta entre los idealistas y compara esta cuestión con la comida. Prefiere cocinar la comida en lugar de confiar en la comida rápida. Tiene control sobre los ingredientes y el proceso de cocción. Isodrive y GhostCloud son aplicaciones que ha creado porque las necesitaba para Ubuntu Touch (y no por su preocupación por los demás). Poder usar Ubuntu Touch como un Live USB es algo que puede hacer Ubuntu Touch y no puede Android. En general, Ubuntu Touch es completamente abierto y un programador puede hacer con él lo que quiera.

En iOS puedes trabajar con una aplicación, pero si hace falta ajustarla para que haga otra cosa, no puedes hacerlo. Con Ubuntu Touch, puedes cambiar incluso el núcleo del sistema. Ésto te beneficia a ti y a otros usuarios.

Como recordatorio, el desarrollo de Anbox es muy activo en estos momentos. Se debería llegar a un punto en el que se podrían usar aplicaciones del estilo de WhatsApp sin tener cerca un teléfono con Android o iOS. Con Anbox se debería poder usar el chat de voz de WhatsApp.

Siempre estamos deseando escuchar a la gente cómo Ubuntu Touch satisface sus necesidades o no.

Vídeo del Q&A 102

Conclusiones

La OTA-18 está cada vez más cerca. Mientras se trabaja en esa versión, se sigue trabajando en la migración a la versión 20.04. La versión actual de Ubuntu Touch usa como base Ubuntu 16.04. Si queréis participar en este proyecto no hace falta saber programar. Se puede ayudar con traducciones o revisando la documentación entre otras cosas. También podéis ver el vídeo del Q&A 102. Está en Youtube y podéis lanzarlo desde este artículo.

La entrada Q&A 102 de Ubuntu Touch – Migración a Focal Fossa se publicó primero en InnerZaurus.

26 Jun 13:50

Megi: Arranca varios sistemas móviles en el PinePhone

by admin
Cuando se empezó a hablar del PinePhone, se decía que en un futuro a corto plazo, se vendería el terminal y el comprador tendría que instalar el sistema operativo con sus recursos. Sin embargo, probar diferentes sistemas operativos en el PinePhone es tan sencillo como grabar una imagen de disco de arranque en una tarjeta microSD, insertarla en el teléfono y encenderlo. ¿Pero no estás seguro de qué sistema operativo quieres instalar? Ahí es donde una herramienta como la imagen […]
26 Jun 08:55

Q&A 102 Blog And Audio Now Available.

by UBportsNews

#UbuntuTouch Q&A 102 blog and audio now available.

https://ubports.com/blog/ubports-news-1/post/ubuntu-touch-q-a-102-3761

#UBports #UBportsQandA #Ubuntu