Shared posts

28 Mar 15:27

Debian 10 error “Command not found” en comandos de administrador (su)

by A. Sánchez Corbalán

Debian 10 se convirtió en la versión el estable el 12 de enero de 2019, ya ha pasado algún tiempo y los que la hemos probado nos vamos encontrando con novedades. La versión 9 no traía instalados de forma predeterminada comandos tan famosos como ifconfig, netstat, aptitude, etc.. lo que nos obligó a actualizar la forma de trabajar. Todo esto se podía arreglar instalando los paquetes correspondientes, como net-tools, pero cuando hay un cambio significativo como es el caso de la adopción del comando ip, yo prefiero adaptarme cuanto antes.

En Debian 10 Buster, la primera sorpresa nos la llevamos cuando al ejecutar el comando su para identificarnos como root, resulta que muchos comandos nos lanzan el error “Command not found”… lo primero que podemos pensar es que han vuelto a quitar comandos, pero tras probar dos o tres y ver que tampoco funcionan, no puede ser eso. Tras comprobar la variable $PATH para ver dónde está buscando los comandos nos encontramos con lo directorios de los usuarios sin privilegios, no hay rastro de los directorios sbin del root:

Pues aquí está le explicación:

  • El nuevo 'su' sin argumentos, preserva el entorno de ejecución, NO CAMBIA las variables de entorno PATH e IFS, mientras que su antiguo siempre restablecería PATH e IFS .
  • La nueva 'su -' (crear un nuevo entorno) hará exactamente eso, mientras que la antigua  su siempre conservaría el contenido de DISPLAY y XAUTHORITY.

Más información: https://sources.debian.org/src/util-linux/2.33.1-0.1/debian/util-linux.NEWS/

Esto se traduce a que si antes estábamos acostumbrados a ejecutar su y cambiar el entorno a root, ahora tendemos que ejecutar su -

Configurar la variable $PATH para el root

Si la queremos modificar los directorios que figuran en la variable $PATH del root podemos modificar el fichero /etc/login.defs. En él encontraremos las siguientes lineas:

ENV_SUPATH      PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
ENV_PATH        PATH=/usr/local/bin:/usr/bin:/bin:/usr/local/games:/usr/games

Si queremos personalizarlas a nuestro gusto, sólo tendremos que quitar o poner los directorios deseados.

¿Y para qué quiero modificar el PATH del root?, pues en general no suele ser necesario, pero puede que instalemos software que usemos frecuentemente y que no figure en la lista por defecto. O para algo tan irrelevante como ejecutar comandos como cowsay que se consideran juegos y estarán en /usr/games/ que el root no tiene en su PATH 🙂

21 Oct 17:19

Call for testing: Ubuntu Touch OTA-11

by Durst, Dalton
Hello again, everyone! We're happy to announce that it is time to ask your help to test Ubuntu Touch OTA-11! OTA-11 is slated to release on Wednesday,...
14 Oct 14:10

GNU/Linux Valencia participará en la V Feria Vegana de Valencia

by baltolkien

Como es habitual, me es grato compartir todos los eventos en los que participan los diversos grupos de Software Libre que conozco. Así que os comento que GNU/Linux Valencia participará en la V Feria Vegana de Valencia. Una oportunidad única de conocer esta más que interesante y creciente Comunidad que no para de celebrar eventos y que ha puesto en primer plano del panorama español el Software Libre en la capital del Turia y sus alrededores.

GNU/Linux Valencia participará en la V Feria Vegana de Valencia

GNU/Linux Valencia participará en la V Feria Vegana de ValenciaUnir comunidades con intereses comunes fue una de las conclusiones que se extrajeron de Akademy-es, y es que el movimiento libre suele tener muchas relaciones con otras comunidades minoritarias,

De esta forma me complace compartir con vosotros que GNU/Linux Valencia participará en la V Feria Vegana de Valencia que se celebrará en Las Naves situadas en el Carrer de Joan Verdeguer, 16, 46024 València con horario de apertura al público de 11:30 a 23:00 el sábado 19 y de 10:30 a 20:00 el domingo 20 de Octubre de 2019.

La participación de la Comunidad se cristalizará mediante una Charla de Introducción al Software libre y su relación con el veganismo cargo de Ricard Sancho y Datxu Peris, ambos miembros de GNU/Linux Valencia.

Además, también puedes participar en la Install Party, así que trae tu ordenador y te ayudarán a instalarte una distribució GNU/Linux. Por otra parte mostrarán aplicaciones éticas que utilizar en tu día a día. Eso sí, realiza siempre una copia de seguridad de los datos que quieras mantener en tu equipo, facilita mucho el proceso y evita disgustos.

 

Tenéis toda la programación y horarios para aquellos que estéis interesados en la página web V Feria Vegana de Valencia.

Una gran oportunidad para conocer de cerca a la gente de GNU/Linux Valencia y ver formas de vida alternativas de vida a las que la mayoría estamos acostumbrados.

Más información: GNU/Linux Valencia

13 Oct 18:20

Instalar Cacti en Ubuntu 18.04

by davidochobits

Vamos a ver la instalación de la plataforma de monitorización gráfica Cacti, sobre un servidor GNU/Linux con la distribución Ubuntu 18.04 De esta herramienta hemos hablado muchas veces en la web, pero de eso...

La entrada Instalar Cacti en Ubuntu 18.04 se publicó primero en ochobitshacenunbyte.

13 Oct 17:26

Recopilación del boletín de noticias de la Free Software Foundation – octubre de 2019

by victorhck

Boletín de noticias relacionadas con el software libre publicado por la Free Software Foundation.

¡El boletín de noticias de la FSF está aquí!

La Free Software Foundation (FSF) es una organización creada en Octubre de 1985 por Richard Stallman y otros entusiastas del software libre con el propósito de difundir esta filosofía.

La Fundación para el software libre (FSF) se dedica a eliminar las restricciones sobre la copia, redistribución, entendimiento, y modificación de programas de computadoras. Con este objeto, promociona el desarrollo y uso del software libre en todas las áreas de la computación, pero muy particularmente, ayudando a desarrollar el sistema operativo GNU.

Además de tratar de difundir la filosofía del software libre, y de crear licencias que permitan la difusión de obras y conservando los derechos de autorías, también llevan a cabo diversas campañas de concienciación y para proteger derechos de los usuarios frentes a aquellos que quieren poner restricciones abusivas en cuestiones tecnológicas.

Mensualmente publican un boletín (supporter) con noticias relacionadas con el software libre, sus campañas, o eventos. Una forma de difundir los proyectos, para que la gente conozca los hechos, se haga su propia opinión, y tomen partido si creen que la reivindicación es justa!!

 

Puedes ver todos los números publicados en este enlace: http://www.fsf.org/free-software-supporter/free-software-supporter

¿Te gustaría aportar tu ayuda en la traducción? Lee el siguiente enlace:

Por aquí te traigo un extracto de algunas de las noticias que ha destacado la FSF este mes de octubre de 2019

Richard M. Stallman renuncia

Del 16 de septiembre

El 16 de septiembre de 2019, Richard M. Stallman, fundador y presidente de la Free Software Foundation, renunció como presidente y miembro de su junta directiva. La junta realizará una búsqueda de un nuevo presidente, comenzando de inmediato. Se publicarán más detalles de la búsqueda en fsf.org. Si tiene alguna pregunta, comuníquese con el director ejecutivo de la FSF, John Sullivan, en .

La Fundación GNOME se enfrenta a una demanda de Rothschild Patent Imaging

Del 25 de septiembre por la Fundación GNOME

La Fundación GNOME ha tenido conocimiento de una demanda de Rothschild Patent Imaging, LLC sobre la patente 9.936.086. Rothschild alega que Shotwell, un administrador de fotos personales de software libre, infringe esta patente. Apoyamos a la Fundación GNOME contra este ataque poco ético al software libre.

Una gran base de datos de números de teléfonos de usuarios de Facebook ha aparecido en la red

Del 5 de septiembre por Zack Whittaker

TechCrunch informa que se ha filtrado una base de datos de Facebook de 419 millones de números de teléfono. ¡Más razones para recordar que los amigos no deberían dejar que Facebook espíe a sus amigos! Anime a todos sus conocidos a despedirse de Mark Zuckerberg y pasar a redes sociales alternativas libres y federadas.

Purism lanza su teléfono Librem 5

Del 9 de septiembre por Cory Doctorow

Purism es una compañía que financia financiación colectiva portátiles y móviles cuyo objetivo de diseño es no tener software privativo, incluso en los niveles más bajos. Durante años, el Santo Grial ha sido un teléfono móvil competitivo con software que respete su privacidad y hardware que respete su autonomía (¡baterías reemplazables por el usuario!). ¡El Librem 5 puede ser ese móvil! Esperamos evaluarlo para la certificación Respeta su libertad.

Cómo descubrió Google el valor de la vigilancia

Del 24 de septiembre por Shoshana Zuboff

El modelo de negocio de Google personifica uno de los problemas centrales con el software no libre: es posible que no le esté pagando dinero, pero no puede evitar que usen su información personal como producto. En este extracto de The Age of Surveillance Capitalism: The Fight for a Human Future in the New Frontier of Power, vemos cómo Google descubrió cómo monetizar sus clics observando cada uno de sus movimientos. Lea más sobre por qué el software de Google es malware en
.


apoyo_fsf

Estas son solo algunas de las noticias recogidas este mes, pero hay muchas más muy interesantes!! si quieres leerlas todas visita este enlace:

Y todos los números del “supporter” o boletín de noticias de 2019 aquí:

Support freedom

—————————————————————

13 Oct 16:48

Publicado el programa de charlas de Linux APP Summit 2019

by baltolkien

Como sabrán los seguidores del blog, el próximo mes de noviembre se celebrará en Barcelona Linux App Summit 2019, evento importante para la evolución de los escritorio Libre. Hoy me congratula anunciar que ha sido publicado el programa de charlas de Linux App Summit 2019 en el que aparecen grandes nombres de desarrolladores tanto de KDE como de GNome.

Publicado el programa de charlas de Linux APP Summit 2019

Del 12 al 15 de noviembre de 2019, en Barcelona, se va a celebrar la Linux App Summit (LAS), un evento que ha sido acogido con grandes expectativas entre la Comunidad Linuxera y que reunirá durante unos días desarrolladores de KDE y de Gnome bajo un mismo evento.

Como los organizadores mismos definen, el objetivo de LAS es acelerar el crecimiento del ecosistema de aplicaciones Linux reuniendo a todos los involucrados en la creación de una gran experiencia de usuario de aplicaciones Linux. En otras palabras, que los desarrolladores de los dos grandes escritorios libres intercambien ideas con el fin de mejorar ambos proyectos.

 

Publicado el programa de charlas de Linux APP Summit 2019

Imagen modificada de CC-BY-SA 3.0 GeoTravellers

El Call For Papers (CFP), o la presentación de charlas, finalizó hace un tiempo y el pasado martes 8 de octubre fue anunciado el programa de charlas que podéis consultar en la página web del evento.

En total son tres días de charlas entre la jornada inaugural y su correspondiente evento social y el último día reservado a talleres.

Es muy difícil elegir charlas, no obstante me arriesgo a elegir un par de cada día a las que asistiría gustosamente:

Martes 12:

Miércoles 13:

Jueves 14:

13 Oct 16:04

Introducción a los comandos chgrp y newgrp de Linux

by davidochobits

Los comandos chgrp y newgrp nos ayudan a administrar archivos que necesitan mantener la propiedad del grupo. En una entrada reciente, os hablé del comando chown, que se usa para modificar la propiedad de...

La entrada Introducción a los comandos chgrp y newgrp de Linux se publicó primero en ochobitshacenunbyte.

13 Oct 14:29

Solución “Failed to start Samba SMB Daemon”

by davidochobits

Si has actualizado recientemente tu sistema GNU/Linux, concretamente las distribuciones Red Hat Enterprise Linux , Centos (ambos en la versión 7) o Fedora (en la versión 29), y tenías ya instalado y funcionando el...

La entrada Solución “Failed to start Samba SMB Daemon” se publicó primero en ochobitshacenunbyte.

13 Oct 14:07

El tema de iconos Papirus sigue actualizándose

by baltolkien

Mientras el servidor del blog está en pleno proceso de cambios, hoy me complace compartir con vosotros qu el tema de iconos Papirus sigue actualizándose. Para quienes no lo sepan, Papirus es un excelente colección de iconos que nos permite personalizar completamente nuestro escritorio de una forma rápida y efectiva.

El tema de iconos Papirus sigue actualizándose

De la mano de X-varlesh-x nos llega la actualización de Papirus, un tema de iconos planos, coloridos, ligeramente infantiles pero que quedan de fábula en nuestro escritorio Plasma, dotándole de un aire fresco y moderno. Además, es compatible con las carpetas gestión de los colores de Plasma, tanto para carpetas en Dolphin como en la esquemas de colores generales de las ventanas.
Y es que la sencillez, la limpieza y la completud (si existe esta palabra) son las las cartas de presentación de este tema tal y como podéis ver en las dos  imágenes inferiores.

El tema de iconos Papirus sigue actualizándose

Aunque podéis encontrar información en la página la Store de KDE, el proyecto está alojado en Github, donde encontraréis (como he hecho yo al elaborar este artículo) que este proyecto cuenta también con temas para LibreOffice, fondos de pantalla, smplayer, Plasma, vlc, kmail, ssd, etc. Esto me lleva a tener que dedicarle próximamente otro artículo a este proyecto en el que comentaré otros aspectos del mismo.

Las novedades de esta actualización son las siguientes:

  • Adición de los siguientes iconos: 2064 Read Only Memories, 7 Days to Die, 8BitMMO, Bastion, Battery icons para GNOME Shell 3.34, BattleBlock Theater, Bendy and the Ink Machine, BunsenLabs, Cawbird, Counter-Strike: Condition Zero, Crypt of the NecroDancer, Cuphead, Day of Defeat, Deathmatch Classic and Half-Life Deathmatch Source, DeviantART, Doki Doki Literature Club, Dota Underlords, Draw.io Desktop, Dying Light, FEZ, FreeDOS, GNOME Firmware, Gish, Gladish, GreenWithEnvy, Half-Life: Blue Shift, Half-Life: Opposing Force, Hypnospace Outlaw, LADI Tools (aplicaciones e iconos de sistema), Little Inferno, MacOS distributor logo, MenuLibre, nuevos logos para las distribuciones y MX Apps Redesign, Obfuscate, Octodad: Dadliest Catch, OneDrive, PureOS, Pynocchio, Shadwen, Skullgirls, Slime Rancher, SteamOS distributor logo, Team Fortress Classic, Termius, The Binding of Isaac: Rebirth, Tilesetter, Ubuntu Studio distributor logo, World of Goo, XiaomiTool.
  • Iconos actualizados:  Komorebi, MusicBrainz Picard y Peek.

Y como siempre digo, si os gusta el el pack de iconos podéis “pagarlo” de muchas formas en la página de KDE Store, que estoy seguro que el desarrollador lo agradecerá: puntúale positivamente, hazle un comentario en la página o realiza una donación. Ayudar al desarrollo del Software Libre también se hace simplemente dando las gracias, ayuda mucho más de lo que os podéis imaginar, recordad la campaña I love Free Software Day 2017 de la Free Software Foundation donde se nos recordaba esta forma tan sencilla de colaborar con el gran proyecto del Software Libre y que en el blog dedicamos un artículo.

 

Más información: KDE Store

 

 

13 Oct 08:55

Disponible el octavo número de la revista digital SoloLinux

by baltolkien

Hubo un tiempo en que las revistas sobre Linux digitales estuvieron de moda en el blog. Tenemos todavía a Atix, que continua con sus publicaciones (lo cual me alegra) y Full Circle Magazine (en inglés, gracias Vampiro Nocturno), y antes teníamos a Linux+, Papirux, Begins o TuxInfo, por citar algunas discontinuadas. Hoy me congratula compartir que ya está disponible el octavo número de la revista digital SoloLinux. Hora de promocionarlo un poco y leerla con detenimiento.

 

Disponible el octavo número de la revista digital SoloLinux

Fiel a su cita mensual, la revista digital SoloLinux lanza su octavo número, el cual llega cargado de manuales, artículos, novedades y trucos, con lo que seguro que encontráis alguna página para leer y conservar para futuras búsquedas.

Disponible el octavo número de la revista digital SoloLinux

El índice es el siguiente:

 

MANUALES
Instalar CentOS 8 paso a paso con imágenes
Instalar GKSu en Ubuntu 18.04, 18.10, 19.04 y derivados
Instalar un servidor Lighttpd en CentOS 7
Instalar la ultima versión de LibreOffice en Linux
Sincronizar la hora con tu zona horaria en CentOS 7
Modificar el GRUB con GRUO CUSTOMIZER
Instalar Debian 10 Buster en imágenes
Instalar y configurar Samba en Ubuntu
Iniciar, detener, reiniciar, habilitar y deshabilitar
Apache en Linux
Borrar archivos y carpetas con el comando rm
Qué es y como borrar un enlace simbólico
Solución al error, perl: warning: Setting locale failed
Instalar PHP 7.4 en Ubuntu con Apache
Instalar PHP-FPM 7.4 en Ubuntu con NGINX
Permitir el acceso remoto a MariaDB en Ubuntu
Configurar NGINX como proxy inverso
Iniciar sesión en terminal como root de forma predeterminada
Instalar la última versión de nano
Monitorizar una red con el comando ss
Instalar KDE Plasma en Ubuntu y Linux Mint
Instalar Manjaro 18.1 en imágenes
Como degradar el kernel linux

SCRIPTS
Incluir un script bash en otro script bash
Mostrar archivos GIF en la terminal de Ubuntu

HARDWARE Y SOFTWARE

Las mejores alternativas a Rufus en Linux
Establecer cuotas de disco en CentOS 7
Manual y comandos RAID
Tamaño de la unidad de asignación al formatear un disco
Snap vs Flatpak
Instalar Java en Debian 10

SEGURIDAD Y REDES
Desactivar la firma de un servidor Apache en
CentOS 7

NOTICIAS
Skidmap: el malware para linux

DISTRIBUCIONES LINUX

Descargar versiones antiguas de Debían
Kali Linux 2019.3 – Novedades y descarga
CentOS 8 – Listo para descargar

OPINIÓN DE LOS LECTORES
Ramiro. Mar del Plata. Argentina.
Fernando Villagra

EVENTOS
Evento LYT19
RESULTADOS DEL SORTEO

La revista puede ser descargada o simplemente visualizarla en línea, ya que se cuelga en diferente servicios como Calameo. A continuación os dejo los enlaces de descarga y visualización directa de los cuatro primeros números.

Evidentemente, este proyecto no se centra en exclusivo a los contenidos de su web y está abierto a colaboraciones de todo tipo. De esta forma si estas interesado en insertar publicidad en nuestra revista, o quieres que publiquemos algún articulo que hayas escrito tu mismo, puedes contactar con «Adrián» por correo electrónico.

Muchos ánimos en este nuevo proyecto ya que facilita la difusión del Software Libre de una forma que ya no es tan habitual en estos tiempos pero que es igual de válida.

13 Oct 08:11

Tor ha eliminado 800 nodos de los 6000 que tiene, debido a que estaban obsoletos

by David Naranjo

Los desarrolladores de la red anónima Tor han advertido de una gran limpieza de sitios que usan software obsoleto, que ya no es compatible. El 8 de octubre, se bloquearon alrededor de 800 nodos obsoletos que funcionan en modo de retransmisión (en total, la red Tor tiene más de 6,000 nodos de este tipo).

El bloqueo se logró colocando los servidores de directorios una lista negra de nodos problemáticos. Con ello se espera la exclusión de la red de nodos no actualizados más adelante. Mientras que para la próxima versión estable de Tor, que está programada para noviembre, contará con una opción que por defecto rechaza las conexiones a nodos que usan versiones de Tor cuyo mantenimiento ha expirado.

En el anuncio comentan que:

Estos nodos ejecutan versiones del software Tor que se remontan a la serie 0.2.4.x, que se lanzó el 10 de diciembre de 2013. Otros relés de última generación están ejecutando nuestro último código en versiones nocturnas y versiones alfa.

Estas versiones de relé representan aproximadamente 5 años de desarrollo de Tor. Hay un total de 85 versiones diferentes de Tor, desde alfa hasta estable, en uso por los relés de hoy.

Mantener estas versiones significa que el Equipo de red tiene la intención de solucionar problemas importantes de estabilidad, vulnerabilidades de seguridad y regresiones de portabilidad. También podemos corregir errores más pequeños que afectan significativamente la experiencia del usuario.

Con ello nos informan que tal cambio permitirá en el futuro mejorar la red, ya que el soporte para las siguientes versiones dejan de ser automáticamente excluido de los nodos de la red que no cambiaron al software más reciente a tiempo.

Por ejemplo, en la actualidad, incluso los nodos con Tor 0.2.4.x, que se lanzó en 2013, todavía se encuentran en la red Tor, a pesar de que el soporte para la rama 0.2.9 LTS todavía está en curso.

Los operadores de sistemas obsoletos fueron notificados del bloqueo planeado en septiembre a través de listas de correo y enviando alertas individuales a las direcciones de contacto especificadas en el campo ContactInfo.

Después de la advertencia, el número de nodos no actualizados disminuyó de 1276 a aproximadamente 800.

Según las estimaciones preliminares, actualmente aproximadamente el 12% del tráfico pasa a través de nodos obsoletos, la mayoría de los cuales está conectado con la transmisión de tránsito; la proporción de tráfico de nodos de salida no actualizados es solo del 1,68% (62 nodos).

Se predice que la retirada de nodos no actualizados de la red afectará levemente el tamaño de la red y conducirá a un ligero hundimiento en los gráficos que reflejan el estado de la red anónima.

La presencia en la red de nodos con software desactualizado afecta negativamente la estabilidad y crea riesgos adicionales de violaciones de seguridad.

Si el administrador no monitorea las actualizaciones de Tor, entonces probablemente descuida la actualización del sistema y otras aplicaciones del servidor, lo que aumenta el riesgo de tomar el control del nodo como resultado de ataques dirigidos.

Esperamos que nuestra próxima versión estable de Tor (alrededor de noviembre de 2019) contenga un cambio de software que rechazará los relés de fin de vida de forma predeterminada . Hasta entonces, rechazaremos alrededor de 800 relés obsoletos utilizando sus huellas digitales.

Los puentes obsoletos aún no serán rechazados; serán rechazados más adelante en 2019, cuando implementemos el cambio de software Tor.

Además, la presencia de nodos con versiones discontinuadas interfiere con la corrección de errores importantes, evita la propagación de nuevas características de protocolo y reduce la eficiencia de la red.

Por ejemplo, los nodos no desarrollados que muestran un error en el procesador HSv3 provocan un aumento de los retrasos durante el paso del tráfico de usuarios a través de ellos y aumentan la carga general en la red debido a que los clientes envían solicitudes repetidas después de fallas en el procesamiento de las conexiones HSv3.

Finalmente si quieres conocer mas al respecto sobre el comunicado por parte de la gente de Tor, puedes hacerlo en el siguiente enlace.

13 Oct 08:02

El por qué debemos usar software libre: Adobe vs Venezuela y el imperio (Editorial)

by maslinux

Lo que está ocurriendo entre Adobe y Venezuela es sólo la punta de un iceberg que navega rumbo fijo por el océano para estrellarse contra la libertad de las personas.

El software privativo son naturalmente de por si, cadenas y murallas que se anteponen ante el usuario. El afán de una gran empresa como Adobe pero que también se podría llamar Microsoft o Apple, es hacerte depender de sus garras. Te ofrecen unos servicios caducos, poco seguros, que comprometen tu privacidad y seguridad, además de encadenarte con licencias restrictivas que tendrás que renovar cada cierto tiempo. Ante esto, la gente acude a usar programas/cracks piratas.

La mayoría de la sociedad está muy mal educada en el sentido de ir a por programas privativos existiendo alternativas libres. No necesitas Acrobat Reader para leer un PDF ni para editarlo. Ni el Photoshop para retocar una imagen, ni siquiera necesitas Windows para hacer tu vida cotidiana cibernética. Pero generalmente esa sociedad es atúnida y se dirige donde va la bandada de atunes.


El gobierno de los Estados Unidos emitió la orden ejecutiva 13884, cuyo efecto práctico es prohibir casi todas las transacciones y servicios entre compañías, entidades e individuos estadounidenses a Venezuela. Para cumplir con esta orden, Adobe está desactivando todas las cuentas en Venezuela“.


El suceso de Adobe con los venezolanos es fruto de dos cosas: La dependencia de una empresa para el manejo de documentos, que se puede hacer con software libre, y por la imposición política de un pueblo hipócrita donde los haya, EEUU y a la cabeza con un presidente que el mejor favor que haría a la humanidad es que se evaporara como el agua.

EEUU aplica su política represiva a todos los países que no se inclinan ante él. Enemigos de los Estados Unidos son Venezuela, Irán, Rusia, China. Todos los demás países del mundo le rinden pleitesía. El caso es que en esto del software privativo, las empresas privadas más grandes son de ese país americano. Desde Apple, Microsoft, Oracle, Adobe, IBM, HP y aplican su política invasiva, explotadora y espía, como si fueran tentáculos del FBI o de la mismísima Casa Blanca.

Y hay que huir del software privativo cuando hay alternativas libres. Se que soy cansino con esto pero deben de darse cuenta de los acontecimientos. Ponerse en manos de grandes empresas de software es poner en riesgo primero tus bolsillos, y después la privacidad. Pero software libre y política van de la mano y ambas cosas están íntimamente ligadas. Por ejemplo, la decisión del trifachito de la Junta de Andalucía es de crimen. Yo la verdad es que no esperaba nada bueno de esta gentuza, pero destruir el software libre y reemplazarlo con Windows y la suite ofimática, miles de licencias de Office, es para meterlos presos y tenerlos a pan y aceite y mucha vaselina. Todo con nuestro dinero para regalárselo a delincuentes como Microsoft, norteamericanos podridos y asquerosos. Toda la lucha de décadas trabajando por un mundo más libre, tirada por la borda.

También entiendo que la decisión es vuestra. Se os ofrece el software libre para no depender de una empresa privada norteamericana, a sabiendas que está a la orden del terrorista gobierno yankee para boicotear a los países que no puede mangonear. Si a pesar de esto queréis seguir en manos de esas empresas, que os den por culo.

12 Oct 20:15

OpenLibra: Un enorme banco de libros con licencia libre

by maslinux

Por medio de mi amigo Cthonian Godkiller, conozco la existencia de este tesoro, porque en realidad se trata de eso. Es un portal, llamado OpenLibra, con cientos de libros, en formato PDF y de licencia libre, para descargar de manera gratuita o por donación.

Los temas están separados por categoría, aunque hay un buscador que puedes usar como filtro si buscas algo específico. Encontramos el siguiente listado:

  • AJEDREZ
  • ARTE – BELLAS ARTES
  • ASPECTOS LEGALES
  • BASES DE DATOS
  • CIENCIA
  • CINE
  • CÓMICS
  • CONTROL DE VERSIONES
  • DESARROLLO WEB
  • DISEÑO / 3D
  • EDUCACIÓN
  • ELECTRÓNICA
  • ENSAYOS / NOVELAS
  • FILOSOFÍA
  • GEOGRAFÍA / TURISMO
  • HISTORIA
  • IDIOMAS
  • INFORMACIÓN
  • MARKETING / BUSINESS
  • METODOLOGÍAS ÁGILES
  • MULTIMEDIA
  • MÚSICA
  • PROGRAMACIÓN

Aunque dado que estamos enfocados a la computación, quizás lo más interesante sea la categoría PROGRAMACIÓN. Dentro de esta categoría, hay libros dedicados a NET, Java, PHP, Javascript, ADA, C, GO, Haskell, Jquey, Python, Pascal y decenas más.

Recuerda que todos los libros son tocados por la benéfica mano de Creative Commons, por lo que es una señal más de que es el mejor camino para una sociedad que no dependa de manos privadas y elitistas.

12 Oct 18:52

Liberada la actualización de Firefox 69.0.3 con mejoras de webrender

by David Naranjo

Firefox 69

Hace poco se publicó una actualización correctiva para Firefox 69.0.3 en la que se resolvió el problema de mostrar un cuadro de diálogo para descargar archivos al hacer clic en el correo electrónico en Yahoo webmail. Además, los problemas con la descarga de archivos se resolvieron al iniciar un navegador en Windows 10 con el control parental habilitado.

Además, también con la liberación de esta actualización del navegador se puede observar el desarrollo continuo del sistema de composición WebRender, escrito en Rust y tomando el lado de la GPU para mostrar el contenido de la página.

Cuando se utiliza WebRender en lugar del sistema de composición integrado en el motor Gecko, que procesa los datos utilizando la CPU, los sombreadores realizados en la GPU se utilizan para realizar las operaciones de representación consolidada de elementos de página, lo que permite lograr un aumento significativo en la velocidad de representación y reducir la carga en la CPU.

WebRender se agregó a las compilaciones nightly del navegador móvil Firefox Preview (reemplazando a Firefox para Android) y se activó de manera predeterminada para dispositivos Pixel 2 (para otros dispositivos en aproximadamente: config, gfx.webrender.all debe estar habilitado).

WebRender también cuenta con sistemas avanzados de almacenamiento en caché y representación de imágenes. El código para la rasterización de texto se modificó, lo que hizo posible lograr el soporte para el posicionamiento de texto de subpíxeles en plataformas Linux y Android.

Cuando Firefox se ejecuta sobre Wayland, se implementó un nuevo backend que utiliza el mecanismo DMABUF para dibujar texturas y organizar el intercambio de buffers con estas texturas colocadas en la memoria de video por diferentes procesos.

Además, se ha agregado un rendimiento de decodificación de imagen optimizado, utilizando instrucciones SIMD para acelerar y reducir el tiempo de conversión de formato en un 5-10%.

¿Como instalar la nueva versión de Firefox 69.0.3 en Linux?

Para poder actualizar a esta nueva versión correctiva del navegador e incluso instalar en caso de no contar con este, podrán hacerlo siguiendo las instrucciones que compartimos a continuación.

Usuarios de Ubuntu, Linux Mint o algún otro derivado de Ubuntu, pueden instalar o actualizar a esta nueva versión con ayuda del PPA del navegador.

Este lo pueden añadir al sistema abriendo una terminal y ejecutando en ella el siguiente comando:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y
sudo apt-get update

Hecho esto ahora solo tienen que instalar con:

sudo apt install firefox

Para el caso de los usuarios de Arch Linux y derivados, basta con ejecutar en una terminal:

sudo pacman -Syu

O para instalar el navegador, lo pueden hacer con el siguiente comando:

sudo pacman -S firefox

Ahora para quienes sean usuarios de Fedora o cualquier otra distribución derivada de esta, basta con que abran una terminal y sobre ella van a teclear el siguiente comando (en caso de ya contar con una versión previa del navegador instalada):

sudo dnf update --refresh firefox

O para realizar la instalación:

sudo dnf install firefox

Finalmente si son usuarios de openSUSE, pueden apoyarse de los repositorios comunitarios, de los cuales podrán añadir el de Mozilla a su sistema.

Esto lo pueden hacer con una terminal y en ella tecleando:

su -
zypper ar -f http://download.opensuse.org/repositories/mozilla/openSUSE_Leap_15.1/ mozilla
zypper ref

zypper dup –from mozilla

Instalando o actualizando Firefox con ayuda de los paquetes Snap

Finalmente, para las distribuciones que cuenten con el soporte de los paquetes Snap, podrán instalar el navegador o realizar la actualización a esta nueva versión por medio de este canal.

Solo tienen que abrir una terminal en su sistema y teclear el siguiente comando para instalar o actualizar su navegador:

sudo snap install firefox

Para el resto de las distribuciones de Linux, pueden descargar los paquetes binarios desde el siguiente enlace.  

Otra forma de actualizar el navegador a la última versión es abriendo el navegador y dando clic en el signo de interrogación en la barra de menú.

Aquí vamos a seleccionar “Acerca de Firefox” y con ello se iniciará automáticamente la descarga e instalación de la nueva version.

12 Oct 18:34

¿Donde encontrar imágenes docker? Docker Hub.

by atareao

Ahora que ya has tratado tanto con imágenes como con contenedores, has empezado a ejecutar tus propios contenedores e incluso has podido crear tu propia imagen a partir de un contenedor, es conveniente tratar sobre Docker Hub.

Hasta el momento, el mayor trato que hemos tenido con Docker Hub es para bajar imágenes, que alguien, ha subido previamente. También has visto que es posible subir tus propias imágenes. Y no solo has visto que es posible subir tus propias imágenes, sino que has visto que es realmente conveniente.

Tener tus propias imágenes en Docker Hub, tiene interesantes ventajas, entre las que se encuentra por supuesto, la posibilidad de utilizar esa imagen que subiste donde quieras y por quien quieras.

¿Pero que es Docker Hub y como tratar con este servicio?

Docker Hub. Donde encontrar imágenes docker

Docker Hub

¿Que es Docker Hub?

Docker Hub es un servicio proporcionado por Docker donde puedes tanto guardar como compartir tus propias imágenes con otros, como también, buscar y descargar las imágenes de otros.

Así, Docker Hub, tiene las siguientes características,

  • Está organizado por repositorios, donde puedes tanto subir como descargar imágenes.
  • Es posible gestionar el acceso a repositorios privados de imágenes a través de Teams y Organizations.
  • Como ya viste en los primeros capítulos del tutorial, tienes a tu disposición imágenes oficiales. Se trata de una selección de imágenes especialmente trabajadas. Imágenes de Sistemas Operativos que son un punto de partida fundamental para la mayoría de usuarios. Imágenes donde encontrarás las mejores prácticas para crear tus propios Dockerfile (esto lo verás en el próximo capítulo) y mucho mas.
  • Imágenes oficiales de terceros. Docker tiene un concepto denominado Docker Hub Publisher o Verified Publisher. Un Verified Publisher, es una empresa, normalmente, o un usuario, que forma parte del programa de partner de Docker. Para ello se ha seguido un programna de certificación de Docker.
  • Docker Hub permite la construcción automatizada de imágenes a partir de repositorios de GitHub y Bitbucket, subiendo posteriormente estas imágenes a Docker Hub.
  • Webhooks. Tiene la posibilidad de enlazar acciones desencadenadas a partir de que se ha subido una nueva imagen a los repositorios. Como ya te puedes imaginar, esto es una gran ventaja, puesto que te permite integrar Docker Hub, con otros servicios, y de esta forma automatizar tus tareas.

Primeros pasos en Docker Hub

El primer paso necesario y obligatorio, para empezar a trabajar con Docker Hub es que te des de alta en este servicio, para lo que te tienes que registrar en Docker Hub.

¿Cuanto te cuesta el servicio? Existen diferentes planes de precios, tanto para usuarios individuales como para organizaciones. En el caso de ti y de mi, indicarte que existe un plan gratuito. Evidentemente tiene, sus limitaciones, y es que solo puedes tener un repositorio privado, y solo pudes construir una imagen simultáneamente.

A partir de aquí los preciso van desde los 7 $/mes hasta los 500 $/mes. Donde en el primer caso tienes 5 repositorios privados y 5 construcciones en paralelo, hasta 500 repositorios privados y 500 construcciones en paralelo.

A mi, en particular, que abogo por el Open Source, como comprenderás no me preocupa lo más mínimo, porque no voy a tener repositorios privados. Quizá para realizar alguna prueba, pero, no es el objetivo principal. Lo interesante de este servicio, es poder compartir, mis imágenes contigo y con quien las quiera utilizar.

Creando tu primer repositorio

Una vez ya tienes tu cuenta en Docker Hub, el siguiente paso es crear tu primer repositorio. Para esto, tan solo tienes que pulsar en el menú sobre Repositories, que te llevará a tu listado de repositorios, que actualmente estará vacío. Aquí, tienes que hacer clic en el botón Create Repository+.

En este punto, tienes que elegir algunas opciones,

  • Lo primero y principal, es que tienes que ponerle un nombre a ese repositorio. El repositorio vendrá como tu-nombre-de-usuario/el-nombre-del-repositorio. A sí, por ejemplo, mis repositorios son atareao/lo-que-sea.
  • Si quieres que el repositorio sea público, y entonces aparezca en los resultados de búsqueda de Docker Hub. O por el contrario, prefieres que el repositorio sera privado y no sea accesible a otros.
  • Puedes definir algunas opciones adicionales relacionadas con la creación de imágenes a traveś de repositorios en GitHub y Gibucket.

Hecho esto, que básicamente es tan complicado como poner un nombre a tu repositorio, ya podrías empezar a subir imágenes como si no hubiera un mañana.

Subiendo tu primera imagen

Ciertamente, para subir una imagen a tu repositorio recién creado, vas a necesitar esa imagen. Sin embargo, en el capítulo anterior ya creaste tu primera imagen a partir de un contenedor. Esto, lo hiciste con la instrucción,

docker commit test01 atareao/nginx:autocertificado

Ahora lo único que tienes que hacer es subirlo a tu repositorio de Docker Hub. Ahora bien, es preciso que hagas login para poder trabajar y subir imágenes. Para esto tan solo tienes que ejecutar

docker login

Para esto, al igual que haces en Git, solo tienes que ejecutar,

docker push atareao/nginx:autocertificado

De esta manera el formato tiene que ser de la siguiente forma.

docker commit <contenedor existente> <usuario hub>/<repositorio>[:<tag>]

y

docker push <usuario-hub>/<repositorio>:<tag>

Repositorios privados

Como te he comentado, tienes la posibilidad de tener un repositorio privado, en el caso de que tengas una cuenta gratuita. Este repositorio privado te permite tener imágenes privadas. Para crear un repositorio privado, tan solo tienes que marcar la opción privada durante la creación del repositorio.

Igualmente, tienes la posibilidad de utilizar triggers. Esta opción te permite, en el caso de que tengas conectada tu cuenta de GitHub, que cada vez que realices un git push a tu repositorio de GitHub se ejecute una nueva construcción de la imagen en Docker Hub.

Para los repositorios privados existe la figura del colaborador. El colaborador es otro usuario al que tu le das acceso a tu repositorio privado. Desde el momento en el que designas a un usuario como colaborador, este puede hacer push y pull a ese repositorio privado.

Sin embargo, un colaborador no puede realizar ninguna tarea administrativa adicional, tal como borrar el repositorio o cambiar el repositorio de privado a público.

Buscando repositorios en Docker Hub

Una de las grandes ventajas de Docker Hub es que te permite utilizar tanto tus propias imágenes como las creadas por otros. Sin embargo, para esto es necesario que esta herramienta disponga de un potente motor de búsqueda que te permita localizar las imágenes que necesitas.

De esta manera, Docker Hub te permite no solo buscar directamente desde la interfaz gráfica, sino que también puedes buscar desde la línea de comandos. Así, por ejemplo, abre un terminal y ejecuta,

docker search ubuntu

Esto te devolverá un total de hasta 26 entradas (depende de las que sean públicas y disponibles en el momento de ejecutar la búsqueda). Así, por ejemplo, algunas de las entradas,

NAME                                                      DESCRIPTION                                     STARS               OFFICIAL            AUTOMATED
ubuntu                                                    Ubuntu is a Debian-based Linux operating sys…   10036               [OK]                
dorowu/ubuntu-desktop-lxde-vnc                            Docker image to provide HTML5 VNC interface …   350                                     [OK]
rastasheep/ubuntu-sshd                                    Dockerized SSH service, built on top of offi…   231                                     [OK]
consol/ubuntu-xfce-vnc                                    Ubuntu container with "headless" VNC session…   187                                     [OK]
ubuntu-upstart                                            Upstart is an event-based replacement for th…   100                 [OK]                
ansible/ubuntu14.04-ansible                               Ubuntu 14.04 LTS with ansible                   98                                      [OK]
neurodebian                                               NeuroDebian provides neuroscience research s…   59                  [OK]                
1and1internet/ubuntu-16-nginx-php-phpmyadmin-mysql-5      ubuntu-16-nginx-php-phpmyadmin-mysql-5          50                                      [OK]
ubuntu-debootstrap                                        debootstrap --variant=minbase --components=m…   40                  [OK]                
nua

Como ves tienes dos tipos de resultado. Unos como ubuntu o ubuntu-upstart que son las imágenes oficiales y otros como ansible/ubuntu14.04-ansible que son imágenes creadas por un usuario y disponibles desde un repositorio público.

Puntuar repositorios

Por último, pero no menos importante, indicarte que tienes la posibilidad de puntuar repositorios. Para puntuar los repositorios simplemente tienes que otorgarles estrellas. Por supuesto, que de la misma forma que tu puedes puntuar repositorios, otros pueden puntuar tus repositorios.

Esto te permite no solo dar relevancia a algunos repositorios, si no también una forma de saber cuales son tus repositorios preferidos.


Mas información,

La entrada ¿Donde encontrar imágenes docker? Docker Hub. aparece primero en El atareao.

12 Oct 18:00

Minerva: una serie de vulnerabilidades en implementaciones de ECDSA/EdDSA

by David Naranjo

Minerva

Investigadores de la Universidad Masaryk revelaron información importante sobre vulnerabilidades en diversas implementaciones del algoritmo de generación de firma digital ECDSA/EdDSA, que permite recuperar el valor de la clave privada en función del análisis de fugas de información sobre bits individuales que aparecen al aplicar métodos de análisis a través de canales de terceros. Las vulnerabilidades tienen el nombre en código de Minerva.

Los proyectos más famosos que afectan el método de ataque propuesto son OpenJDK, OracleJDK (CVE-2019-2894) y la biblioteca Libgcrypt (CVE-2019-13627) utilizada en GnuPG. Los problemas son también susceptibles para las bibliotecas MatrixSSL, Crypto++, wolfCrypt, elíptica, jsrsasign, Python-ECDSA, ruby_ecdsa, fastecdsa y también a algunas tarjetas inteligentes Athena IDProtect, TecSec Armored Card, SafeNet eToken 4300, Valid S/A IDflex V.

Ademas de las vulnerabilidades mencionadas de momento no se ven afectados OpenSSL, Botan, mbedTLS y BoringSSL. Mozilla NSS, LibreSSL, Nettle, BearSSL, cryptlib, OpenSSL en modo FIPS. Microsoft .NET crypto, libkcapi del kernel de Linux, Sodium y GnuTLS aún no se han probado.

Hemos encontrado implementaciones que pierden la longitud de bits del escalar durante multiplicación escalar en ECC. Esta fuga puede parecer minúscula ya que la longitud de bits presenta una cantidad muy pequeña de información presente en el escalar. Sin embargo, en el caso de la generación de firmas ECDSA / EdDSA, la filtración la longitud de bits del nonce aleatorio es suficiente para la recuperación completa de la clave privada utilizado después de observar unos cientos a unos miles de firmas en conocidos mensajes, debido a la aplicación de algunas técnicas.

Creemos que todas las tarjetas anteriores se ven afectadas porque comparten un componente ECDSA común (módulo FIPS 214 ), que se describe como Componente ECDSA2 Athena OS755 en Inside Secure AT90SC A1.0 (Firmware) . Hemos probado la vulnerabilidad solo en la tarjeta Athena IDProtect con datos CPLC y ATR

El problema es causado por la capacidad de determinar los valores de bits individuales durante la multiplicación por un escalar durante las operaciones con ECC. Los métodos indirectos, como la estimación del retraso en la realización de los cálculos, se utilizan para extraer información de bits.

Un ataque requiere acceso sin privilegios al host en el que se genera la firma digital (no se excluye un ataque remoto, pero es muy complicado y requiere una gran cantidad de datos para el análisis, por lo tanto, puede considerarse improbable).

A pesar del pequeño tamaño de la fuga, para ECDSA la definición de incluso unos pocos bits con información sobre el vector de inicialización (nonce) es suficiente para llevar a cabo un ataque para restaurar secuencialmente la clave privada completa.

Según los autores del método, para una recuperación de clave exitosa, es suficiente el análisis de varios cientos a varios miles de firmas digitales generadas para mensajes conocidos por el atacante. Por ejemplo, para determinar la clave privada utilizada en la tarjeta inteligente Athena IDProtect basada en el chip Inside Secure AT90SC, utilizando la curva elíptica secp256r1, se analizaron 11 mil firmas digitales. El tiempo total de ataque fue de 30 minutos.

Nuestro código de ataque y prueba de concepto está inspirado en el método de Brumley & Tuveri.

El problema ya se ha solucionado en libgcrypt 1.8.5 y wolfCrypt 4.1.0, otros proyectos aún no han generado actualizaciones. También es posible rastrear la corrección de la vulnerabilidad en el paquete libgcrypt en distribuciones en estas páginas: Debian, Ubuntu, RHEL, Fedora, openSUSE/SUSE, FreeBSD, Arch.

También los investigadores realizaron pruebas a otras tarjetas y bibliotecas, de las cuales no son vulnerables son las siguientes:

  • OpenSSL 1.1.1d
  • BouncyCastle 1.58
  • AburridoSSL 974f4dddf
  • libtomcrypt 1.18.2
  • Botan 2.11.0
  • Microsoft CNG
  • mbedTLS 2.16.0
  • Intel IPP-Crypto

Tarjetas

  • ACS ACOSJ 40K
  • Feitian A22CR
  • G&D SmartCafe 6.0
  • G&D SmartCafe 7.0
  • Infineon CJTOP 80K INF SLJ 52GLA080AL M8.4
  • Infineon SLE78 Universal JCard
  • NXP JCOP31 v2.4.1
  • NXP JCOP CJ2A081
  • NXP JCOP v2.4.2 R2
  • NXP JCOP v2.4.2 R3
  • Bóveda SIMOME TaiSYS

Si quieres conocer más al respecto sobre el ataque utilizado y sobre las vulnerabilidades detectadas, puedes hacerlo en el siguiente enlace. Las herramientas utilizadas para replicar el ataque están disponibles para descargar .

12 Oct 16:25

nmap: ejemplos de comandos útiles

by Isaac

nmap logo

Si no has trabajado en temas de seguridad seguramente necesite presentar a nmap, en caso contrario no necesita presentaciones. Para los que no lo conozcan aún, decir que nmap es una herramienta de código abierto muy práctica. Sirve para rastrear puertos, servicios y otro tipo de información de una máquina remota. Fue escrita originalmente por Gordon Lyon, aunque hoy día participe una gran comunidad en su desarrollo.

Gracias a ella se puede testar la seguridad de diversos sistemas informáticos, descubriendo servicios u ordenadores conectados a una red para intentar conseguir información sobre ellos y ver algunas posibles vulnerabilidades o puntos de entrada. Para que eso sea posible, esta herramienta escrita en varios lenguajes de programación enviará una serie de paquetes de red definidos a otros equipos de la red y analizará sus respuestas…

La cantidad de opciones que posee es muy grande. Por tanto, también puede ofrecer gran cantidad de funciones. Incluso se pueden usar los diversos parámetros que le puedes pasar al comando para adaptarse a diferentes tipos de latencia y congestión, evadir ciertas barreras y realizar varios tipos de escaneos que ahora analizaremos.

Ejemplos prácticos de nmap

Nmap es una herramienta muy compleja, y no se explica su uso desde el principio, pero sí que voy a mostrar algunos ejemplos prácticos reales muy interesantes. Para ello, voy a crear varias categorías y en cada una de ellas explicar algunos casos de aplicación. Además, tampoco explico cómo se instala esta herramienta, que no suele venir instalada por efecto en la mayoría de distribuciones GNU/Linux, solo en las destinadas a seguridad como Kali Linux, Parrot OS Security, etc.

Ten paciencia, en ocasiones puede arrojar datos muy rápidamente, en otros casos podría tardar un rato en mostrarlos. Así que no te desesperes, aunque parezca que la herramienta no está haciendo nada, estará analizando. Puedes tomar un café mientras o hacer algo para distraerte… Pero al final, dará sus resultados.

Además, te recomiendo que uses máquinas virtuales o tus propios dispositivos de casa para evitar problemas. Practica con eso y así no tendrás tentaciones de meterte en problemas mayores… Desde LxA no nos hacemos responsables de para qué lo uses.

Si no te simpatiza demasiado trabajar con la línea de comandos, tienes la opción de usar Zenmap, una GUI oficial para este proyecto y así facilitar un poco las cosas…

Barrido de ping

Algunos ejemplos para realizar un barrido de ping con nmap, es decir, un método para establecer el rango de IPs que están asignadas a los hosts. Dicho de otro modo, para descubrir dispositivos en línea dentro de una red o rango. Para ello, tan solo tienes que ejecutar el siguiente comando (ambos son equivalentes):


nmap -sP

nmap -sn

Pero si lo que quieres es descubrir todos los hosts de una red de clase C, puedes modificar el anterior comando y ejeuctarlo de esta otra forma:


nmap -sP 192.168.0.* 

El * es un carácter comodín, es decir, representa cualquier valor. Pero también puedes filtrar o afinar un poco más al usar nombres de hosts (p.e.: server1.ejemplo.com), direcciones IPs concretas, rangos (p.e.: 192.168.1.1-20), una subred (p.e.: 192.168.1.0/24).

Definir puertos en el escáner

Para definir puertos con nmap, puedes usar la bandera -p seguido del número de puerto concreto que quieres analizar o también una lista de puertos separados por comas para hacerlo sobre varios:


nmap -p 80, 21 192.168.0.* 

También puedes especificar rangos, como sucedía con las IPs, para ello, puedes usar el guión para definir el principio y final del escaneo:


nmap -p 21-80 linuxadictos.com

Y se pueden usar rangos de IPs y de puertos a la vez, incluso varios tramos de rangos, la verdad es que las combinaciones son bastante grandes. Usa tu imaginación, pero aquí tienes otro ejemplo de ello:


nmap -p 21-23,1000-2000 192.168.1.1-14 

El anterior comando buscaría solo entre los puertos 21 y 23, 100 hasta 2000 y saltaría el resto de puertos. Con las IPs algo similar, desde la 1 a la 192.168.1.14.

Escáner ARP

Un escáner con el protocolo ARP se puede hacer de forma bastante sencilla. Lo puedes hacer normal o sin ARP como muestro en estos dos ejemplos respectivamente:


nmap -sP -PR 192.168.*.*
nmap -sn --disable-arp-ping 192.168.0.*

Nuevamente vuelvo a repetir, con este tipo de sondeo rápido y fiable por ARP, también puedes jugar con rangos de puertos, rangos de IPs, nombres de dominio, etc. Los puedes ir combinando como te plazca…

Escáner FIN

Es un sondeo más agresivo. Ya sabes que existen tres tipos fundamentales de escaneo, el NULL (-sN), FIN (-sF) y Xmas (-sX). El primero no activa ningún bit, el flag de la cabecera de TCP es 0. En el segundo caso, que es el que nos importa para este ejemplo, se usa el bit FIN. En el último caso, se usan los flags FIN, PSH y URG.

Unos ejemplos con FIN serían:

nmap -sF -T4 192.168.1.4-8 
nmap -sF -T2 192.168.1.6

Por cierto, -T es para especificar templates de Timing. Los nombres son paranoid o 0, sneaky o 1, polite o 2, normal o 3, agressive o 4 e insane o 5. Puedes especificar el que necesites en cada momento, por ejemplo -T4 es el recomendado para una red local. Eso puede ser en función de si quieres evadir ciertos mecanismos de defensa, según el ancho de banda, etc.

Escáner NULL

El siguiente tipo de escáner: NULL. Ejemplos de cómo se haría este tipo de sondeo:

nmap -v -sN -p 8080 server1.ejemplo.com
nmap -sN -T5 192.168.1.4

Como vez en esos ejemplos, también se pueden usar los templates que he comentado antes… No quiero ser repetido, pero ya sabes que puedes ir combinando las opciones y parámetros como quieras, con bastante flexibilidad.

Recuerda que tanto NULL, XMAS y FIN no pueden distinguir entre puertos abiertos y filtrados en muchos escenarios. Para ayudar a nmap a que los pueda distinguir, puedes usar la opción -sV:

nmap -sN -T2 -sV -p 80,21,23 192.168.4.1

Escáner Xmas

El sondeo “Navidad”

nmap -sX -T2 -v2 -p 80 192.168.1.4

En este caso he introducido otra nueva variable, y es -v, que especifica el nivel de detalle que quieres. En este caso es 2, en vez del modo verbose normal que sería con -v. Se puede aplicar a los anteriores comandos también si lo necesitas.

Más ejemplos con nmap

A parte de los anteriores, también puedes usar otras de la enorme cantidad de opciones de las que dispone nmap. Por ejemplo, si quieres descubrir el tipo de sistema operativo en un sondeo, puedes usar la opción -O:

nmap -sV -O -v 192.168.4.1 

Por otro lado, tienes que conocer que nmap puede usar una serie de scripts muy prácticos que pueden extender aún más sus capacidades y encontrar, por ejemplo, vulnerabilidades. Para actualizar la base de scripts de nmap usa:

nmap --script-updatedb 

Para usar estos scripts, puedes hacer lo siguiente:


nmap -f -sS -sV --script auth 192.168.4.4

Observa que he usado auth, pero puedes usar más opciones:

  • auth: ejecuta todos sus scripts disponibles para autenticación
  • default: ejecuta los scripts básicos por defecto de la herramienta
  • discovery: recupera información del target o víctima
  • external: script para utilizar recursos externos
  • intrusive: utiliza scripts que son considerados intrusivos para la víctima o target
  • malware: revisa si hay conexiones abiertas por códigos maliciosos o backdoors (puertas traseras)
  • safe: ejecuta scripts que no son intrusivos
  • vuln: descubre las vulnerabilidades más conocidas
  • all: ejecuta absolutamente todos los scripts con extensión NSE disponibles

También puedes usar script específicos para descubrir una vulnerabilidad concreta. Por ejemplo la SMB ms08-067:


nmap -p 445 --script smb-vuln-ms08-067 192.168.4.*

La cantidad de herramientas disponibles como ves son muy numerosas. Otra opción más, y con esto ya termino, sería realizar una comprobación de si es vulnerable a un ataque de fuerza bruta contra el protocolo SSH:


nmap --script ssh-brute.nse 192.168.41.14

Más información

Para más información, puedes usar el comando man en tu distro y también este otro manual online. Allí encontrarás todo lo que necesitas saber sobre esta compleja herramienta.


man nmap

No obstante, espero que estos ejemplos te sirvan de algo, ya sabes que puedes dejar tus comentarios

12 Oct 15:38

Por si había dudas.. (Editorial)

by maslinux

Hay gente que a los que defendemos el status quo del software libre, nos llaman paranoicos cuando advertimos que cada vez más gente quiere hacer cambios en la FSF y GNU.

Quienes dicen esto no se mueven precisamente por la Free Software Foundation e ignoran lo que se comenta. Tampoco leen en redes sociales a otros socios que piden cambios. Ayer fossforce clamaba sin tapujos que el software libre necesita aceptar al código abierto “porque el software libre va mal”. Exactamente fossforce, un grupo que lucha por el código abierto (enemigos del software libre) dice:

Por supuesto, el software libre en general y la Fundación para el Software Libre en particular pueden no querer aprovechar la oportunidad. Sin embargo, la repentina renuncia de Stallman hace que sea imposible ignorar al menos una cuestión largamente descuidada: ¿cómo van a ser reemplazados los actuales líderes del software libre? ¿O necesitan ser reemplazados en absoluto? Después de todo, gran parte del trabajo de la FSF ya está hecho por su director ejecutivo.

El software libre puede no tener otra opción que el cambio si es que sobrevive. La última década ha sido testigo de una erosión de la autoridad de la FSF que, si se permite que dure otra década, podría muy bien reducir el software libre a un club privado que es ignorado por otros. La FSF necesita urgentemente dar a conocer sus esfuerzos, cultivar las relaciones que tuvo con los periodistas en los primeros años del milenio, y hacer causa común cuando sea posible – sí, incluso con aquellos que prefieren el término “código abierto” al de “software libre“.

La fossforce hace continuamente presión sobre la FSF, y no es la única organización que presiona. Son muchos intereses económicos que quieren obtener grandes beneficios del software libre, de ahí que están super interesados en convertirlo en open source. Y repito, el open source es un timo con respecto al software libre, puede ser tan restrictivo como cualquier programa de código cerrado.

Sigue la fossforce:

Aunque la diversidad es deseable para muchos de nosotros, no es suficiente por sí sola. El punto más difícil de pensar debe ser acerca de las directrices a largo plazo. Aparte de algunas nuevas direcciones como la certificación de hardware ´Respect Your Freedom´, en los últimos años, el software libre ha mostrado una tendencia a estancarse y mirar hacia el interior. Los viejos chistes sobre la dominación del mundo han dado paso a… nada. Se han hecho algunos esfuerzos para reclutar programadores jóvenes, pero sin una meta a largo plazo, la fidelización se hace más difícil“. Y termina:

Sin embargo, ahora que el software libre tiene la oportunidad de repensarse, quizás algo similar a la propuesta de Brown merece la pena considerar. Le daría al movimiento un sentido de propósito que le ha faltado en los últimos años, y una forma de mantenerse relevante. Todo lo que se necesita es un poco de imaginación y coordinación de esfuerzos. La cuestión, sin embargo, es si existe la voluntad en el software libre de aceptar el cambio“.

Nótese que “repensarse” es abrirse al open source.

En otro orden de cosas y referente a los developers de GUIX y la declaración de la veintena de traidores, quizás no les interese que la gente sepa por qué han hecho eso. Y estoy aquí para que si tienen vergüenza, que lo dudo, se les caiga la cara. Los firmantes de GUIX y amigachos no os van a decir que propusieron a Richard Stallman que GUIX fuese la distro 100% libre oficial de la FSF, a lo que les contestó Richard que eso no se podía hacer porque entre otras, ¿que pasaba con Trisquel? Pues ahí tenéis servida la venganza. Aquí un listado de Ludovic, de GUIX con insultos contra Stallman.

Así que quienes piensan que el software libre no está en peligro, es que vive en una realidad virtual, no real. No os imagináis la de traidores que hay dentro.

 

12 Oct 15:14

Los dockers de GNU/Linux están de moda, ¿pero que son?

by maslinux

Los dockers, que podemos llamarlos así o, castellanizado como contenedores, en GNU/Linux son un método de virtualización a nivel de sistema operativo que permite la ejecución de múltiples sistemas aislados en el único núcleo Linux de un host. Esto significa que estos programas están aislados en espacios de usuario individuales y funcionan a nivel de sistema operativo. Estos contenedores son autónomos y ligeros, con muy pocos componentes, lo que los convierte en una potente herramienta para añadir aplicaciones a un sistema sin preocuparse por los errores de dependencia.

Los desarrolladores pueden utilizar contenedores para empaquetar una aplicación con las bibliotecas, dependencias y otros archivos que necesiten ejecutar, sin que el host tenga que instalar activos adicionales. De esta manera, los contenedores pueden instalarse y funcionar en cualquier sistema GNU/Linux que soporte la funcionalidad de los contenedores independientemente de la configuración.

Por ejemplo, si un desarrollador está trabajando en un programa en su portátil mientras viaja, puede encontrar problemas si los ordenadores de su oficina tienen una configuración diferente, como una biblioteca que falta. Las aplicaciones en desarrollo dependen de la configuración del sistema y dependen de las bibliotecas, dependencias y archivos específicos disponibles para trabajar. Como un usuario común de este sistema operativo, sabrás que a veces existen problemas de dependencias o que un determinado paquete necesita ciertas bibliotecas para poder funcionar.

Los contenedores son una forma de evitar estos problemas. Debido a que los programas son autónomos, pueden portarse a diferentes entornos GNU/Linux independientemente de la configuración, permitiendo a los desarrolladores continuar trabajando en cualquier lugar y en cualquier momento.

Por otro lado, en el ejemplo de un sistema GNU/Linux que ha sido preparado para crear un sistema operativo seguro para un caso de uso limitado, los contenedores pueden añadir funcionalidad adicional.

Otra ventaja de los contenedores es que aumentan la seguridad del sistema. Debido a que están aislados, si uno se ve comprometido por un ataque malicioso, los otros pueden mantener su integridad. Su aislamiento también significa que incluso si uno de los contenedores está en peligro, los otros y el anfitrión siguen estando seguros.

Todas estas ventajas se traducen en un desarrollo continuo en el ámbito de los contenedores. De hecho, algunos desarrolladores están empezando a crear nuevos programas a partir de los contenedores. Este método permite que los programas se vuelvan más flexibles, ya que los contenedores individuales se pueden intercambiar fácilmente, lo que permite que los programas se actualicen de acuerdo con los requisitos del usuario.

Los contenedores están demostrando ser una herramienta increíblemente fuerte y versátil para desarrolladores y usuarios finales. Tienen el potencial de prolongar la vida útil del hardware redefiniendo las funciones y dando nuevas funciones a las piezas antiguas de la tecnología. Su uso es una puerta de entrada al desarrollo continuo.

Cuando veas un paquete con formato AppImage sabrás que ha sido construido mediante contenedores. Eso explica por qué, al ser aislado, tu sistema no corre riesgo de vulnerabilidades, ya que se ejecuta en el espacio de usuario.

Los contenedores significan un antes y un después dentro de GNU/Linux. Recuerden las ventajas que ofrece esta tecnología porque se irá desplegando mucho más en un futuro muy cercano.

12 Oct 14:55

Manejo básico de paquetes en Debian

Este artículo está orientado a usuarios que se están iniciando en la gestión de servidores basados en Debian/Devuan y explica los comandos básicos para administrar (buscar, instalar, actualizar, desinstalar) paquetes de software utilizando el gestor de paquetes APT.

12 Oct 14:32

¿Cómo crear un sencillo y funcional Punto Caliente (Hotspot) sobre Linux?

by Linux Post Install
¿Cómo crear un sencillo y funcional Punto Caliente (Hotspot) sobre Linux?

¿Cómo crear un sencillo y funcional Punto Caliente (Hotspot) sobre Linux?

Sin importar que «Sistema Operativo» pueda estar instalado sobre algún Ordenador (de escritorio, móvil o portátil), con conexión cableada e inalámbrica, seguramente en algún momento su usuario/dueño habrá querido crear/configurar sobre el mismo un «Punto de acceso caliente», es decir, un «Hotspot» sobre él. Y así aprovechar, de compartir su Conexión de Internet cableada a través de su interfaz de red inalámbrica con otros dispositivos.

En cualquier caso, ya sea con «Windows, MacOS o Linux» se puede hacer un «Hotspot» vía Interfaz de Línea de Comando (CLI), es decir, un terminal o consola . Sin embargo, en «Windows y MacOS» hay muchas aplicaciones de terceros que permiten crear un «Hotspot» de forma sencilla y funcional vía Interfaz Gráfica (GUI). Sobre «Linux» no abundan las mismas, pero fácilmente se puede crear uno utilizando el «Gestor de conexiones de red» de su respectivo «Entorno de Escritorio».

Primeramente, tengamos presente que un «Punto de acceso caliente o Hotspot» es básicamente un acceso de cobertura que se ofrece a través de un dispositivo para que haya una comunicación inalámbrica, sin cables, es decir, vía conexión Wi-Fi, para principalmente ofrecer Conexión a Internet, u otros recursos y servicios vía red local (LAN) o red nacional o mundial (MAN/WAN).

Y en segundo lugar, que el procedimiento puede variar ligeramente dependiendo del respectivo «Entorno de Escritorio» (Gnone, Plasma, KDE, XFCE, Cinnamon, Mate, entre otros) utilizado sobre su «Distro GNU/Linux».

Hotspot: MilagrOS GNU/Linux 1.2

Para el caso de nuestro artículo, utilizaremos una «Laptop» con un CPU Intel i3 de 4 Núcleos y 6 GB de RAM y la «Distribución MilagrOS GNU/Linux 1.2» con el «Entorno de Escritorio XFCE» y el «Gestor de conexiones de red» de el mismo, llamado «Miniaplicación Gestor de la red», que en realidad, gestiona el NetworkManager utilizado también en Gnome.

Procedimiento

Paso 1

Abrir el «Gestor de conexiones de red» de su «Distribución GNU/Linux»:

Hotspot: Paso 1

Paso 2

Solicitar al «Gestor de conexiones de red» el añadir una nueva «conexiones de red» a la «Distribución GNU/Linux» usada:

Hotspot: Paso 2

Paso 3

Indicarle al «Gestor de conexiones de red» que la nueva «conexiones de red» será del tipo «Inalámbrica»:

Hotspot: Paso 3

Paso 4

Editar los parámetros de la nueva «conexiones de red»:

Hotspot: Paso 4

En la pestaña llamada «Inalámbrica» de está nueva ventana llamada «Editando Conexión inalámbrica 1» los siguientes campos deben ser rellenados con las respectivas recomendaciones sugeridas:

  • Nombre de la Conexión: Hotspot (O el de su elección)
  • SSID: Hotspot (O el de su elección)
  • Modo: Hotspot o Punto de Acceso
  • Banda: Automático
  • Canal: Predeterminado
  • Dispositivo: Wlan0 ( O el disponible)
  • MTU: Automático

Hotspot: Paso 5a

En la pestaña llamada «Seguridad inalámbrica» los siguientes campos deben ser rellenados con las respectivas recomendaciones sugeridas:

  • Seguridad: WPA y WPA2 Personal
  • Contraseña: Hotspot*2019 (O la de su elección)

Hotspot: Paso 5b

Y en la pestaña llamada «Ajustes de IPV4» los siguientes campos deben ser rellenados con las respectivas recomendaciones sugeridas:

  • Método: Compartida con otros equipos

Hotspot: Paso 5c

De resto solo falta, presionar el botón llamado «Guardar» para finalizar la configuración y proceder a probar el «Punto de Acceso» o «Hotspot». Recuerde que mientras el ordenador donde creo el «Hotspot» tenga el mismo activado, no mostrará las conexiones entrantes de «Wi-Fi» detectadas y disponibles. Una vez se desconecte del mismo se verán nuevamente las «Redes inalámbricas», tal como se muestran a continuación:

Hotspot: Paso 5d

Por último, y no menos importante, tenga en cuenta que aunque usted ya puede conectarse al «Hotspot»esto no garantiza que podrá navegar por Internet, ya que esto pudiera depender de otros factores del tipo «Enrutamiento», debido a entre otras cosas, si el ordenador esta conectado o no directamente a un «Módem», un «Módem/Router», «Router» o «Red local empresarial», y como estos medios de conexión gestionan toda la conectividad (tráfico) de la red.

Hotspot: Conclusión

Conclusión

Como han podido ver, crear un sencillo y funcional «Hotspot» usando el nativo «Gestor de conexiones de red» de su «Distribución GNU/Linux» no es algo que requiera de demasiados o elevados conocimiento técnicos. Pero en caso de que deseen experimentar con alguna aplicación gráfica externa, les invitamos a conocer «Wicd» y «WiFi Hostapd AP». Está última, tiene su repositorio oficial sobre LaunchPad. Y en caso de querer probar un método alternativo le dejamos este enlace oficial sobre el tema de la web de DEBIAN GNU/Linux.

Si el artículo te ha gustado y/o ha sido útil, o si conoces y/o has usado alguna otra aplicación gráfica externa para dicho fin, te invitamos a compartir tu experiencia con la comunidad vía comentarios, y a compartir el mismo a través de tus diferentes redes sociales.

12 Oct 13:35

Novedades en Firefox Nightly: la Awesome Bar crece y un nuevo Kiosk Mode

by Pablinux

Nueva Awesome Bar en Firefox Nightly

La versión más actualizada del navegador de Mozilla es Firefox 69.0.2, pero también hay disponibles tres posibilidades más: la Beta, la Developer Edition y la Nightly. La Beta es para los que quieren probar las novedades más pronto, mientras que la Nightly aún introduce más funciones, pero puede presentar más fallos y algunas de ellas pueden no llegar a la versión estable. Dos de estas novedades, ya disponibles en Firefox Nightly, están dando mucho que hablar.

La primera de las funciones simplemente salta a la vista. Se trata de una nueva animación en la Awesome Bar (la barra de direcciones) que hace que aumente su tamaño cuando la tenemos seleccionada. Por otra parte, su tamaño también se reduce: cuando seleccionamos la barra de URL en Firefox 69 y empezamos a escribir, las sugerencias ocupan todo el ancho del navegador, mientras que en Firefox 71, la última versión Nightly, se mantiene en el tamaño ampliado, pero sin llegar a los extremos.

Nuevo Kiosk Mode de Firefox Nightly para iniciar en pantalla completa

La otra función que está dando que hablar es lo que llaman Kiosk Mode. El “modo quiosco” es básicamente lo mismo que conseguimos al presionar F11, pero con la diferencia de que no aparecerá la barra de direcciones ni nada extra por mucho que movamos el ratón por los bordes de la pantalla. Podemos acceder a él abriendo un terminal y escribiendo lo siguiente:

firefox --kiosk

lanzar Kiosk Mode en FirefoxHay que tener en cuenta que si escribimos el comando anterior y tenemos Firefox <71 instalado, lanzará la versión estable y no veremos lo que pretendíamos; se abrirá una nueva ventana del navegador. Para poder ver la nueva función deberemos escribir toda la ruta antes de “–kiosk”, algo que podemos conseguir de manera más sencilla si arrastramos el archivo “firefox” de los binarios de Firefox Nightly al terminal. La ruta no será necesaria cuando la función se lance oficialmente.

Los interesados, podéis descargar Firefox Nightly desde este enlace.

12 Oct 13:13

Senadores norteamericanos contra Youtube por ser “una de las herramientas preferidas de la propaganda rusa”

by Diego Germán González
senadores norteamericanos contra Youtube

Senadores norteamericanos contra Youtube. Un reporte acusa al portal de ser un instrumento de la propaganda rusa

Senadores norteamericanos contra Youtube.  Son los integrantes del comité de inteligencia quienes el pasado martes publicaron un informe en el que acusaban al portal de videos de Google de YouTube de ser el “vehículo de propaganda preferido” para el grupo de difusión ruso RT, patrocinado por el Estado.

Senadores norteamericanos contra Youtube. La explicación

El reporte se centró en las campañas de desinformación en Internet llevadas a cabo por la Agencia de Investigación de Internet (IRA), al que algunos calificaban de “una notoria operación” de agentes rusos que funcionaba principalmente bajo el disfraz de cuentas falsas.

Otras plataformas preferidas por los rusos, parecen ser también Facebook, Instagram, y Twitter.

Sin embargo el reporte es un poco contradictorio:

Hay pocas pruebas de que los esfuerzos operativos del IRA dependieran tanto de los productos de Google como de Facebook, Instagram o Twitter para ejecutar los aspectos más visibles de su campaña de guerra de información.

Del informe se desprende que de los productos de Google utilizados, YouTube fue el más popular. La gran mayoría de los videos del IRA se dirigían a los estadounidenses de raza negra, abordando cuestiones como la brutalidad policial desde una perspectiva racial.

YouTube sigue siendo el vehículo de propaganda preferido de la organización de noticias rusa patrocinada por el Estado, RT (anteriormente Russia Today). En febrero de 2019, RT tenía casi 3,3 millones de suscriptores globales en su canal de YouTube

De paso también recibió algunos palos el buscador de Google al que también acusaron de privilegiar el contenido de noticias falsas.

Días después de las elecciones presidenciales de 2016, un relato falsificado en los medios de comunicación de que el presidente electo Donald Trump había ganado por el voto popular se posicionaba mejor que las historias que reflejaban con precisión el resultado de las elecciones en Estados Unidos.

Recordemos que Estados Unidos tiene un sistema de colegio electoral.  Trump logró más representantes. Pero su contrincante, Hillary Clinton fue de hecho la que sacó  más votos en las elecciones.

Hasta ahora, Google no había estado en la mira de los políticos estadounidenses por el tema del espionaje ruso. El grueso de las críticas se lo habían llevado Facebook y Twitter.

 

12 Oct 10:46

OTA-11 de Ubuntu Touch lista para probar, llega con un teclado más inteligente

by Pablinux

OTA-11El pasado 21 de agosto, UBports lanzó la OTA-10 de Ubuntu Touch y empezó a preparar la siguiente versión. Hoy, siete semanas más tarde, el equipo que se hizo cargo de la versión móvil de Ubuntu ha puesto a disposición del que quiera probarla la OTA-11, una actualización que incluye como novedad más destacada un teclado más inteligente. Personalmente, aunque en un principio no lo parezca, creo que es un avance importante que ayudará a agilizar la escritura.

UBports dice que la función que hace que el teclado de Ubuntu Touch sea más inteligente se llama Advanced Text Functions. Esta novedad nos permitirá movernos por el texto que hayamos escrito, hacer y deshacer, seleccionar texto con un rectángulo y usar los comandos de cortar, copiar y pegar, todo desde el mismo lugar. Para que todas estas opciones aparezcan, hay que presionar y mantener sobre la barra espaciadora.

OTA-11 también incluirá mejoras en Morph Browser

La OTA-11, que recordamos que ya se ha lanzado en forma de versión de prueba, también incluye mejoras en Morph Browser, el navegador web de Ubuntu Touch basado en Chromium y QtWebEngine. En esta versión, se han cambiado unas 4.000 líneas de código para ofrecer el modelo Domain Permissions, lo que permitirá funciones importantes que antes no estaban disponibles como:

  • El nivel del zoom de las páginas ahora se guardan por página web en vez de por pestaña.
  • Se podrá configurar «Permitir siempre» o «Negar siempre» al acceso a la localización por página web.
  • Las páginas web pueden lanzar otras aplicaciones a través de URLs personalizadas, como tel:// para realizar una llamada de teléfono.
  • Ahora se podrá meter en una lista negra el acceso a ciertas páginas o bloquear el acceso a todas menos a las de una lista blanca.

Un teléfono móvil de hoy en día no es una buena opción sin un buen sistema de notificaciones, y la OTA-11 también mejorará en este sentido. Antes había que conectarse a Ubuntu One para que las notificaciones funcionaran, algo que ya no será necesario a partir de una próxima versión de Ubuntu Touch que permitirá a cualquier aplicación compatible entregar notificaciones sin tener que conectarse a la «nube» de Ubuntu.

Otras novedades

  • Soporte para nuevos dispositivos, como los que inicialmente salieron con Android 7.1.
  • Mejorado el soporte de audio, especialmente en las llamadas.
  • Se ha corregido el problema en el Nexus 5 que podía hacer que el Bluetooth y el Wi-Fi se bloquearan de vez en cuando usando mucha CPU y batería.
  • Mejoras en los mensajes MMS.

Si siguen la hoja de ruta de lanzamientos pasados, la OTA-11 de Ubuntu Touch será lanzada dentro de aproximadamente una semana. Hasta entonces, UBports pide a los usuarios que la prueben para terminar de pulir la que será la próxima versión del sistema operativo móvil que empezó Canonical.

12 Oct 08:24

AlexPro Sytes en Planeta Libre

by AlexPro

AlexPro Sytes en Planeta Libre. Planeta Libre es una iniciativa de VictorHck que consiste en una recopilación del blogs cuya temática esté basada en el Software LIbre y en GNU/Linux. Captura los feeds de todos los blogs añadidos (actualmente 45) y muestra la última publicación de cada uno de ellos. También genera su propio feed, así con una única suscripción puedes estar al día de las publicaciones de todos los blogs agregados.

Desde hoy este blog forma parte de esta iniciativa. Ojalá que sirva para aumentar la visibilidad tanto de AlexPro Sytes como de Planeta Libre.

El Software Libre nos da la oportunidad de poder usar y aprovechar la tecnología de una manera ética, responsable y práctica, sin las restricciones que nos imponen las grandes compañías privativas. Es mucha la gente que contribuye a ello y debemos estarles agradecidos y colaborar cada uno en lo que podamos ya sea reportando errores, aportando código, traduciendo software y/o manuales, explicando sus ventajas y su uso, aportando económicamente en la medida de nuestras posibilidades o de otro modo que se nos ocurra.

Agradezco a Victor su amabilidad por dejarme formar parte de este proyecto y por el gran trabajo de difusión del Software Libre que hace cada día.

La entrada AlexPro Sytes en Planeta Libre se publicó primero en AlexPro Sytes.

11 Oct 15:55

Cómo insertar el mismo texto en una columna en varias líneas con el editor #Vim

by victorhck

En este nuevo tutorial del editor Vim veremos cómo añadir un mismo texto en una columna en varias líneas a la vez

Este tutorial viene a engrosar la lista de artículos y tutoriales del editor Vim que poco a poco voy creando en mi blog y que puedes encontrar en este enlace:

Quizás también te puede resultar útil esta pequeña guía sobre algunos de los comandos más útiles y utilizados del editor Vim para una consulta rápida:

Este nuevo tutorial sobre el editor Vim nos puede ser útil a la hora de querer insertar un texto en una columna en varias líneas a la vez. Como por ejemplo para comentar varias líneas de código a la vez, añadir una columna a una lista, etc.

Las posibilidades son muchas y gracias a Vim podemos realizar esta tarea de una forma muy sencilla y ahorrándonos tiempo y pulsaciones de teclas en una tarea que puede ser muy tediosa.

Nos situamos sobre la línea y el lugar en el que queremos insertar el texto y lo primero, tenemos que entrar en el modo de edición en bloque o columnas del editor Vim. Para ello en modo Normal pulsamos Ctrl+v

En ese modo Visual especial, movemos el cursor por las líneas en las que queremos añadir el texto.

Cuando hayamos seleccionado todas, pulsamos sobre la tecla I (i mayúscula)

Escribimos el texto que queremos insertar. Mientras escribimos sólo veremos que se inserta en la línea donde está el cursor.

Cuando hayamos acabado de escribir, pulsamos sobre la tecla Escape y Vim añadirá ese mismo texto en la misma posición a las líneas seleccionadas en el primer paso.

El texto a añadir puede ser al comienzo, o en cualquier posición de la línea, eso sí, en todas las líneas será en la misma columna.

A continuación os dejo con un ejemplo gráfico de esta misma explicación. Pincha sobre la imagen:

11 Oct 15:51

EL COMIDISTA | Olla podrida: la madre de todos los cocidos

by El Comidista en EL PAÍS

No tiene el mejor nombre del mundo, pero pocos potajes pueden competir con ella en sabor y en historia. Viajamos al epicentro de la olla podrida en Burgos para aprender a prepararla.
RECETA ESCRITA: http://cort.as/-Rygy
Suscríbete a nuestro canal: http://cort.as/-9ysp
Visita: https://elcomidista.elpais.com
Síguenos en Facebook: https://www.facebook.com/elcomidista
Síguenos en Twitter: https://twitter.com/ElComidista
Síguenos en Instagram: https://www.instagram.com/elcomidista
¡Bienvenido al canal oficial de EL COMIDISTA en EL PAÍS! Cada semana publicamos nuevos vídeos de gastronomía, recetas, restaurantes, productos, chaladuras culinarias y mucho más.
¡Suscríbete ya a nuestro canal!: http://cort.as/-9ysp
El Comidista es una web muy maja que incluye recetas, info sobre trastos de cocina, restaurantes, productos y cualquier tontería que se les ocurra a sus autores.
11 Oct 15:29

😥 Dual Boot: Como crear Partición para Linux (si no hay espacio en disco)

by Karla's Project

Suele ser habitual hacer el esfuerzo de instalar Linux por primera vez, pero…. Resulta que no tienes suficiente especio en disco. Eso no suele ocurrir si, por ejemplo, eres un usuario aventurero que prefiere instalar Linux en su PC borrando su sistema operativo anterior (por ejemplo, Windows). Pero, ¿y que pasa si quiere tener Windows y Linux?
Tener dos discos duros en un ordenador o, en lugar de, tener un disco duro con la suficiente capacidad como para tener ambos sistemas operativos no suele ser habitual. O incluso, nos podemos topar con el caso de sí tener un disco duro con gran capacidad, pero con una partición que lo está ocupando todo, sí, la de Windows.
Entonces, ¿cuál es le problema? Que, para tener ambos sistemas operativos, necesitaremos una partición adicional o un segundo disco duro.

Por eso mismo, yo te explicaré en este tutorial cómo hacer para reducir el volumen o partición de Windows (para que no ocupe todo el disco) y entonces, poder crear una o dos particiones para Linux. Procedimiento el cual es bastante simple, ya que consiste en tres pasos: Desfragmentar u optimizar, reducir el volumen de Windows y finalmente crear las particiones de Linux en dicho espacio liberado.


💜 ¿Te Gusta mi Contenido? ¡Suscríbete!

https://www.youtube.com/c/karlasproject?sub_confirmation=1


📹 Más Vídeos Relacionados:

¿Cuáles son las Diferencias entre Linux y GNU/Linux?
https://youtu.be/_Xm3ZVw5ZVQ

¿Por qué el Kernel de Linux es un proyecto tan Exitoso?
https://youtu.be/2WdMVkmeAZ8


⭐ Mis Redes Sociales:

Facebook: https://www.facebook.com/KarlaPerezYT
Twitter: https://twitter.com/KarlaPerezYT
Instagram: https://www.instagram.com/karlaperezyt
Web: https://karlaperezyt.com


🎵 Música Utilizada en este Vídeo

Winds Of Spring
The 126ers (YouTube Audio Library)


🔺 El objetivo de este vídeo (y del canal) es meramente educativo y/o divulgativo en el que se comparte información relacionada con la tecnología y la informática. Los clips mostrados en este vídeo (en caso de haber) son de mi propia autoría, con el objetivo de o bien explicar el funcionamiento del programario o sistema operativo en cuestión o bien para ofrecer una explicación más aclarativa.

EL VÍDEO PUEDE CONTENER CLIPS O IMÁGENES QUE NO SEAN DE MI PROPIEDAD BAJO LICENCIA "CC BY-SA 3.0" Y/O "PIXABAY LICENCE".
https://creativecommons.org/licenses/by-sa/3.0/
https://pixabay.com/service/license/

Copyright Disclaimer Under Section 107 of the Copyright Act 1976, allowance is made for "fair use" for purposes such as criticism, comment, news reporting, teaching, scholarship, and research. Fair use is a use permitted by copyright statute that might otherwise be infringing. Non-profit, educational or personal use tips the balance in favor of fair use.
10 Oct 21:48

Ubuntu Touch OTA-11 disponible con un teclado mejorado

by Luis Lopez

La comunidad de UBports anuncio ayer la disponibilidad para pruebas públicas de Ubuntu Touch OTA-11, el sistema móvil de Ubuntu para todos los teléfonos con soporte.

Planeado originalmente como una actualización pequeña que solo arreglaría algunos errores y agregaría mejoras simples, Ubuntu Touch OTA-11 trae más que eso para los teléfonos Ubuntu, como un teclado más inteligente y rápido que introduce la plantilla Dvorak, y mejora las plantillas para japonés y polaco, así como una nueva forma de editar textos.

 “Usando esta característica, puedes moverte sobre el texto y deshacer o rehacer acciones, mover un rectángulo de selección y usar los comandos para cortar, copiar y pegar, todo desde el mismo diseño. Solo hace falta presionar la barra espaciadora. Aún estamos inseguros del funcionamiento de esta mejora por lo que podría tener cambios.” Menciona UBports.

Mejoras en el navegador y las notificaciones

El navegador desarrollado en casa, Morph Browser, también recibió algunas mejoras durante el ciclo de desarrollo de la actualización OTA-11, entre las cuales nos encontramos la opción de “Siempre permitir” o “Siempre denegar” cuando un sitio pide acceso a los datos de localización, la habilidad de bloquear el acceso a ciertos sitios y soporte para que diversos sitios lancen aplicaciones usando direcciones similares “tel://” para abrir el teléfono.

Ubuntu Touch OTA-11 también trae mejoras en las notificaciones para todos, sin requerir de una cuenta de Ubuntu One, soporte para más dispositivos potenciados por Android 7.1, arreglos de Wi-Fi y Bluetooth para el Nexus 5 para que ya no consuman tanta batería y CPU, y mejoras en los mensajes MMS.

Puedes probar Ubuntu Touch OTA-11 en tu teléfono ahora mismo siguiendo las instrucciones de UBPorts aquí.

10 Oct 21:44

AsteroidOS, el nuevo sistema operativo para relojes basado en el núcleo de Linux llega a la versión 1.0

by Pablinux

AsteroidOS

Hace ya muchos años que los relojes inteligentes están entre nosotros, pero creo que ha habido dos momentos impotentes. El primero fue la llegada del Pebble, un reloj inteligente que entendió perfectamente qué debía hacer un smartwatch: ser el acompañante del smartphone y, entre otras cosas, mostrar las notificaciones. Más tarde llegó el Apple Watch, un reloj inteligente que incluyó muchas aplicaciones interesantes. El siguiente paso será un reloj que sustituya casi por completo a los móviles, pero también será importante que haya opciones como las que ofrecerá AsteroidOS.

Hace ya un par de años que escribimos sobre AsteroidOS por primera vez. En aquel momento, mi compañero Isaac hablaba de un proyecto open source que acababa de llegar a GitHub. Hoy, la noticia es principalmente que el proyecto sigue adelante, y el lanzamiento de la versión 1.0 lo demuestra. Como otros sistemas operativos móviles basados en Linux, como Ubuntu Touch, AsteroidOS se puede instalar en relojes existentes, como algunos de Sony o LG.

AsteroidOS se puede instalar en relojes Android Wear

Entre los dispositivos en los que podemos instalar AsteroidOS tenemos:

  • ASUS Zenwatch 1/2/3.
  • LG G Watch Urbane, Watch R y Watch.
  • Relojes movidos por el chispet MTK6580.
  • Ticwatch E&S
  • Sony Smartwatch 3
  • Más información.

¿Y qué hace AsteroidOS diferente a otros sistemas operativos para smartwatches? En un principio, que está diseñado para ser privado y seguro. El principal problema es que, por lo menos en el momento de escribir estas líneas, no tiene una tienda de aplicaciones en la que podamos encontrar apps populares, pero tampoco es lo que pretenden. Es un sistema operativo que, salvando las distancias y pensando en su función, recuerda un poco al Pebble anteriormente mencionado.

En el siguiente vídeo podéis ver alguna de sus funciones destacadas.

  • Fácil de usar.
  • Controles.
  • Notificaciones.
  • Aplicaciones.
  • Compatible con relojes existentes.
  • De código abierto.

En este otro vídeo podéis ver cómo funcionaba AsteroidOS en sus primeros meses de vida. Yo creo que es una buena alternativa a Android Wear. ¿Cómo lo véis vosotros?