Shared posts

01 Feb 17:23

Control horario de la jornada: la asignatura pendiente del Gobierno. Un coladero para el fraude con consecuencias graves

by Rubén Andrés

Control horario de la jornada: la asignatura pendiente del Gobierno. Un coladero para el fraude con consecuencias graves

Con el fin de intentar reducir el fraude en la contabilidad de las horas trabajadas y regularizar el pago de las horas extra, el Gobierno, a instancias de la UE, impuso cambios en el Estatuto de los Trabajadores obligando a las empresas a llevar un registro de horarios de cada empleado.

El problema es que la legislación no establece un mecanismo concreto para llevar a cabo este control horario, y dejaba en manos de las empresas la elección del sistema de registro que mejor se adaptara a sus necesidades sin control alguno sobre su fiabilidad. La modalidad más habitual ha sido el registro manual en papel fácilmente manipulable, pese a que existen sentencias de la Audiencia Nacional que invalida este sistema. La Inspección de Trabajo solo ha podido abrir diligencias con los casos más evidentes de falseamiento de control horario.

Esto ha dado a origen a manipulaciones y falseamientos en los registros del control horario, tanto por parte de los empleados, para justificar unas jornadas que en realidad no cumplían, como por parte de las empresas para ajustar unas jornadas laborales ficticias a lo pactado en el contrato laboral.

El control horario de nuevo sobre la mesa de negociación. El gobierno ha convocado a sindicatos y patronal para negociar la forma en la que se aplica la reducción de jornada. Uno de los puntos a tratar va a ser la mejora en los controles horarios para asegurar que se aplica la reducción de jornada. Entre las medidas que el ejecutivo pone sobre la mesa es la imposición de un control horario digitalizado al que tenga acceso telemático la Inspección de Trabajo.

Fraudes de los empleados. Algunas empresas han dejado en manos de los empleados el control de horario a través de plataformas online y aplicaciones instaladas en los móviles de los empleados.

El falseamiento del registro horario por parte del empleado supone un abuso de confianza en el desempeño del trabajo y una transgresión de la buena fe contractual. Esta vulneración habilita a la empresa a tomar medidas sancionadoras que se contemplan tanto en el Estatuto de los Trabajadorescomo en el convenio colectivo. En función de la gravedad del fraude, este podría ser motivo de despido procedente para el empleado.

Fraudes de las empresas. Dado que es responsabilidad de la empresa asegurar el registro de la jornada laboral para evitar superar los límites en el número anual de horas trabajadas, resulta especialmente grave la manipulación del control horario por parte de las empresas. En este supuesto, es el trabajador que detecte la irregularidad quien debe denunciarlo ante la Inspección de Trabajo.

Si el falseamiento se lleva a cabo después de haber firmado la jornada laboral, deben solicitarse las copias del registro de horario a la empresa y aportarla como prueba junto a una denuncia ante la Inspección. Por otro lado, si la manipulación se realiza antes de la firma del trabajador, este debe negarse a firmar el registro hasta que no se corresponda con la jornada real realizada.

Sanciones de entre 60 y 187.000 euros con blindaje contra despidos. Si la Inspección de Trabajo confirma que se ha manipulado el registro de la jornada, la empresa puede enfrentarse a sanciones que van desde los 60 euros para las faltas administrativas muy leves, hasta más de 187.000 euros para los casos más graves. En 2022 se cursaron más de 11.000 expedientes sancionadores por infracciones en el registro horario con un importe medio de 1.070 euros.

Para evitar represalias, la empresa no podrá despedir al empleado que denuncie una irregularidad ante la Inspección de Trabajo sin una causa procedente, y el despido será considerado como nulo, existiendo una sentencia en firme al respecto que sirve como jurisprudencia.

En Xataka | Muchas empresas tienen la tentación de monitorizar a sus teletrabajadores. Es una mala idea

Imagen | Pexels (Anete Lusina)

-
La noticia Control horario de la jornada: la asignatura pendiente del Gobierno. Un coladero para el fraude con consecuencias graves fue publicada originalmente en Xataka por Rubén Andrés .

30 Jan 17:28

He probado esta app con inteligencia artificial capaz de descubrir dónde se hizo cualquier foto. La precisión en ciudades sorprende

by Eva Rodriguez de Luis

He probado esta app con inteligencia artificial capaz de descubrir dónde se hizo cualquier foto. La precisión en ciudades sorprende

Hay monumentos tan icónicos que de un vistazo te trasladan a esa localización, como por ejemplo el puente de San Francisco, la torre Eiffel o el Guggenheim. Pero  lo normal es que salvo que tengamos gran familiaridad con el entorno, nos cueste reconocer dónde se tomó una foto.

Si la foto la has hecho tú o quien la hizo dejó los metadatos a la vista, misterio resuelto. Si no es el caso, hay una herramienta web que se vale de inteligencia artificial para descubrir la ubicación de una fotografía. Funciona bien en general, pero en entornos urbanos me ha dejado con la boca abierta.

La web en cuestión es https://geospy.web.app/ y de acuerdo con su autor, es capaz de localizar dónde se hizo una fotografía teniendo en cuenta la vegetación o la arquitectura. La versión beta lleva aproximadamente un mes disponible a través de la web y aunque al no ser una versión definitiva, hay una advertencia sobre la posibilidad de generar resultados poco precisos, hemos tenido la oportunidad de probarla y buscarle las cosquillas.

Cómo usar Geospy

La web está completamente en inglés, pero su funcionamiento es extremadamente intuitivo: basta con tocar sobre el cuadrado donde se insertará la foto y añadir la fotografía desde el almacenamiento local o hacerla al momento.

Captura De Pantalla 2024 01 25 A Las 10 07 29

No hay que hacer nada más, después de subirla y procesarla en pocos segundos, devolverá la ubicación con coordenadas, aunque ya te adelanto que así como el país y la ciudad suele acertar, con las coordenadas la precisión baja bastante, con unos kilómetros de diferencia.

Finalmente, más abajo hay un mapa centrado en la posible localización y podemos clicar para verlo en Google Maps. Asimismo también podemos guardar los resultados, unirnos al grupo de Discord, pasar a la versión más completa Pro (todavía no disponible y enfocada a agencias gubernamentales, periodistas o investigación legal, entre otros)  o conseguir la API.

Probando Geospy

Así, la foto que ilustra este artículo es de Ainara Oto y es de Pamplona, pero no es de sitios míticos como el recorrido del encierro o la ciudadela, sino de las alturas de una estrecha calle del casco viejo. Al subir la fotografía, en cuestión de segundos acierta la ciudad detallando que la arquitectura de los edificios es típica de la zona, así como las persianas verdes. Eso sí, las coordenadas las lleva hasta la provincia de Zaragoza.

Captura De Pantalla 2024 01 25 A Las 10 27 06

Hemos probado otras localizaciones con resultados correctos pero dispares en exactitud, como por ejemplo la foto que veis sobre estas líneas, que tiene trampa. A simple vista esa cabina roja te evoca el Reino Unido con todo el sentido del mundo. Pues no: la hice hace un año en mi vista a La Valeta, Malta. Puede que entre quienes nos leéis alguien haya caído en ese anzuelo engañoso, pero no esta web: detecta que la cabina es de estilo británico, como las que hay en el país mediterráneo y lo refuerza con la arquitectura. Aquí las coordenadas llevan a una calle aledaña.

Captura De Pantalla 2024 01 25 A Las 10 45 32

También la hemos usado con fotos de París y Berlín con bastante acierto, pero con una fotografía de una ciudad China ha patinado algo más: sí, acierta con el país y sitúa las coordenadas en Shenzhen , aunque está en Cantón (a aproximadamente 120 kilómetros). Al probar en entornos rurales como por ejemplo este paisaje de los alrededores de Mutriku, consigue con acierto situarla en un pueblo costero cantábrico de una localidad vecina, Getaria. Eso sí, las coordenadas las sitúa en el mar.

Nota: donde más hemos notado que es una versión de prueba es que de vez en cuando al subir la fotografía sale un mensaje de error y toca refrescar la página y empezar de nuevo.

Portada | Pantallazo de Geospy con Foto de Ainara Oto en Unsplash

Si de tanto oír hablar del Samsung Galaxy S24 con inteligencia artificial te han entrado ganas de tener uno, no esperes más. Consíguelo en Vodafone. Ya seas cliente o no, tendrás ofertas exclusivas para que el smartphone del momento sea tuyo. ¡Adelante!

Consíguelo aquí Consejo ofrecido por la marca

En Genbeta | Este usuario es capaz de localizar en el mapa cualquier imagen de Google Street View con sólo echar un vistazo: así lo hace

-
La noticia He probado esta app con inteligencia artificial capaz de descubrir dónde se hizo cualquier foto. La precisión en ciudades sorprende fue publicada originalmente en Genbeta por Eva Rodriguez de Luis .

30 Jan 16:06

El SEPE tiene cursos gratis para aprender a programar en Python, Java o PHP. Puedes apuntarte tanto si trabajas como si estás al paro

by Bárbara Bécares

El SEPE tiene cursos gratis para aprender a programar en Python, Java o PHP. Puedes apuntarte tanto si trabajas como si estás al paro

El Servicio Público de Empleo Estatal (SEPE) ofrece más de 2.000 cursos de muchísimas temáticas en España. No solo para personas desempleadas, que también, pero su gran oferta en cursos gratuitos, también está destinada a personas autónomas, socios y socias de cooperativas, trabajadores en ONG, trabajadores y trabajadoras asalariadas o personas que están en situación de ERTE.

En cuanto a las temáticas, también hay una gran variedad, como se puede ver en el buscador que el SEPE ofrece para facilitar que encuentres lo que necesitas. Entre otras, hay cursos de logística, de marketing y comercio online, química, pesca, información y artes gráficas, hostelería y turismo o agricultura y ganadería, entre otros. Aquí vamos a ver la oferta del SEPE para una profesión con mucha demanda en nuestro país: cursos de programación.

Hace unas semanas ya habíamos visto que una unión entre el SEPE y Google había resultado en una oferta de siete cursos certificados con el objetivo de ayudarte a encontrar trabajo en el sector tecnológico. También el pasado año esta institución pública se unió a Microsoft para lanzar formaciones del ámbito tecnológico y puedes encontrar aquí la información.

7 cursos del SEPE para aprender a programar gratis

Hoy vamos a ver los cursos que puedes encontrar para aprender de desarrollo y para aprender a manejar diversos lenguajes. La programación es una profesión en auge en nuestro país y los salarios que se pueden encontrar en el sector están muy por encima de la media.

1.Desarrollo de aplicaciones Android. En este curso telemático de 70 horas y en español puedes aprender el paso a paso de cómo crear una app a través del programa Android Studio. El SEPE avisa que es para personas con nivel "avanzado" es decir, gente que esté familiarizada con el uso de la tecnología.

2.Fundamentos de Python (1 y 2). Python se ha ido haciendo un lenguaje muy popular en estos últimos años, lo que se traduce a que se necesitan muchos profesionales para cubrir nuevos puestos que las empresas van creando alrededor de este lenguaje. En el SEPE puedes encontrar cursos sobre cómo empezar desde cero con Python y también dos formaciones de 30 y 40 horas para aprender los Fundamentos de Phyton en dos partes.

3.Programación en Java. Java es un lenguaje de programación que con sus casi 30 años de edad, sigue siendo ampliamente usado. En el SEPE hay varios cursos para formarte en Java y uno de ellos es muy completo con 210 horas de formación telemática y nivel básico, para que cualquiera pueda comenzarlo aunque no tenga grandes conocimientos informáticos.

4.Desarrollar aplicaciones Web con Javascript o PHP. Este curso está muy destinado a personas que quieran orientar su profesión al desarrollo de webs para los sectores de la hostelería, turismo y restauración, transporte o marketing digital. Se te muestra usando los lenguajes Javascript y PHP. Es para nivel básico y tiene una duración de 65 horas. En el año 2021, en Genbeta publicamos que PHP cuenta con pocos desarrolladores pese a ser uno de los  lenguajes de programación más extendidos.

5.Programación web con software libre. Este es un curso online de 150 horas de duración, que puedes hacer aunque tengas nivel básico y que busca formar a la gente en desarrollar programas que permitan manejar bases de datos y servidores web con Software Libre.

En Genbeta | La Universidad de Stanford ofrece 24 cursos online gratis: podrás aprender programación, matemáticas o biología

Imagen | Foto de Marvin Meyer en Unsplash 

-
La noticia El SEPE tiene cursos gratis para aprender a programar en Python, Java o PHP. Puedes apuntarte tanto si trabajas como si estás al paro fue publicada originalmente en Genbeta por Bárbara Bécares .

22 Jan 08:36

Aptos - La nueva fuente predeterminada de Office

by TotuWare Reloaded

En las primeras versiones de la suite de ofimática de Microsoft, la fuente predeterminada eran Arial (en Power Point, Excel y Outlook) y Times New Roman (en Word). A partir de Office 2007, se sustituyen por Calibri, la cual ha estado presente en Office hasta la actualidad. En el 2021, Microsoft propone cambiar Calibri por una nueva. Para ello se crearon cinco nuevas fuentes: Grandview, Seaford, Skeena, Tenorite y Bierstadt.


Leer más »
16 Jan 09:09

Configura la apertura y cierre de la puerta del garaje con Home Assistant

by Sergio De Luz
Abrir y cerrar puerta del garaje con Home Assistant

Si tienes una vivienda con garaje propio, y la puerta del garaje es automática, tenemos la posibilidad de abrir y cerrar la puerta de manera muy sencilla a través de nuestro sistema de domótica con Home Assistant, aunque debes tener en cuentas algunos factores importantes, porque es posible que tu motor no soporte la apertura y cierre a través de un pulsador físico. También podrías instalar sensores de apertura y cierre de puertas, para colocarlo en el raíl de la puerta y así saber si la puerta está abierta, cerrada o entre-abierta, de tal forma que se ejecuten diferentes automatizaciones en el sistema de domótica. ¿Quieres saber cómo tenemos configurada nuestra puerta del garaje automática con Home Assistant?

Poder abrir y cerrar la puerta del garaje desde nuestro smartphone nos facilitará mucho la vida, sobre todo si nos olvidamos de cerrarla y nos avisan los vecinos, ya que simplemente tendremos que cerrarla con nuestro móvil de manera remota. Para poder abrir la puerta, cerrarla y saber en qué estado está, necesitamos comprar algunos dispositivos, y configurarlos de manera algo avanzada en nuestro sistema de domótica. A continuación, os explicamos todo lo que debes hacer para conseguirlo, y de la forma más barata posible.

Qué se puede hacer con la puerta del garaje y Home Assistant

Normalmente las puertas de garaje automáticas permiten la apertura y cierre a través de un mando a distancia, funcionando en la banda de los 433MHz, aunque esto depende de qué modelo de motor tengas. En algunas ocasiones, los motores nos permitirán instalar un pulsador cableado, para abrir y cerrar la puerta muy fácilmente con un pulsador en la pared, y así no tener que usar continuamente el mando a distancia. También podemos cablear un sistema de bloqueo, para que cuando estemos en casa bloqueemos la puerta y no se pueda ni abrir ni cerrar.

Nuestra puerta del garaje tiene el siguiente aspecto, con un motor Nice Spin que tiene internamente dos relés Wi-Fi de contacto seco para permitir la apertura/cierre del garaje, y también para habilitar el bloqueo/desbloqueo de la puerta. Además, tenemos dos sensores de puertas colocados estratégicamente en el raíl, para indicarnos si la puerta está abierta, cerrada o entre-abierta.

Una vez que ya hemos visto cómo es la puerta y todo lo que tenemos instalado, os vamos a enseñar cómo instalar todos los dispositivos, y cómo los podemos integrar en Home Assistant de manera individual, y posteriormente os mostraremos un «cover» donde usaremos el estado de los sensores de la puerta para mostrar con iconos si la puerta está abierta, cerrada o entre-abierta.

Apertura y cierre de la puerta de garaje

La apertura y cierre de la puerta del garaje se puede hacer con el mando a distancia, o bien con un «pulsador» cableado. Este pulsador puede ser cualquier cosa que simplemente una los dos conectores del motor, por ejemplo, un relé de contacto seco puede hacer esto perfectamente, pero es necesario que dicho relé esté configurado para «desconectar» los dos conectores tras un segundo como máximo, de lo contrario no funcionará.

Elección del relé

Es fundamental que el relé que compres sea de contacto seco, es decir, que no proporcione ningún tipo de alimentación en los conectores que van directamente al motor. Hoy en día hay muchos fabricantes que tienen relés de contacto seco o también conocidos como relés libre de potencial, dos de los más recomendables son Shelly si te interesa conectarlo por Wi-Fi y/o Bluetooth, o bien Sonoff si quieres que tenga la tecnología ZigBee. Recientemente Shelly ha lanzado también una gama de equipos con tecnología Z-Wave, por si tienes algún hub o pretendes usar esta tecnología.

En nuestro caso, tenemos un Shelly 1 original de hace algunos años, pero actualmente puedes comprar las versiones «plus» que incorporan mejoras importantes, incluyendo la posibilidad de usar Bluetooth para la comunicación directa con nuestro smartphone, y facilitarnos enormemente la configuración. Ahora mismo hay dos versiones que puedes comprar, la Shelly Plus 1 que tiene un tamaño normal, y de contacto seco:

Y también la versión «mini» que tiene un tamaño claramente más reducido que la anterior, pero con las mismas especificaciones técnicas, y te funcionará exactamente igual.

Cuando los hayamos comprado, nuestra recomendación es que sigas los pasos para darlo de alta la red Wi-Fi de nuestro hogar. Básicamente necesitamos hacer los siguientes pasos:

  • Comprar o usar un cable de alimentación con los cables de fase y neutro separados, para conectarlos directamente al Shelly en los conectores L (fase) y N (neutro) respectivamente.
  • Usar nuestro smartphone y la app oficial de Shelly para configurar la red WiFi a la que conectarse. Una vez que hayamos conectado el dispositivo a la red WiFi, seguramente nos pida instalar una actualización de firmware, procedemos con la instalación de ese firmware y se reiniciará.
  • Cuando vuelva a estar operativo, ya estará listo para colocarlo en la posición final junto con el motor, aunque antes de usarlo, tenemos que realizar algunas configuraciones en el firmware vía web, o bien a través de la aplicación.

Ahora os vamos a enseñar cómo instalar el Shelly o cualquier otro relé directamente en el motor.

Instalación del relé en el motor

Lo primero que debemos hacer es quitar la tapa del motor, en nuestro caso es un Nice SPIN, y debemos retirar la carcasa blanca hacia la derecha, permitiéndonos acceder a la placa de conexiones del motor.

En la placa de conexiones, podemos ver diferentes apartados, en estos instantes nuestra recomendación es que te descargues el manual de instalador de Internet para vuestro motor, ya que os explicará perfectamente para qué sirve cada conexión del motor, y cómo debes hacerlo.

En nuestro caso, las dos conexiones más importantes son:

  • STOP: al conectar los dos cables y unirlos, el motor se detendrá, independientemente de si está abriendo la puerta, cerrando o en parado. Al unir las dos conexiones, el motor permanecerá bloqueado, perfecto por si estamos en nuestra casa y queremos garantizarnos que nadie pueda abrir ni cerrar el motor. Si instalas aquí un Shelly en los puertos I/O del dispositivo, lo que harás será bloquear la puerta usando el smartphone, perfecto para dotar a la casa de mayor seguridad, ya que tampoco funcionarán los mandos a distancia. Debemos recordar que dispositivos como el Flipper Zero son capaces de decodificar la señal de los mandos de los motores Nice como el nuestro, por lo tanto, un posible delincuente que esté relativamente cerca puede capturar nuestra señal y descifrarla, para posteriormente usarla y abrir la puerta. Si tienes un Shelly conectado a este puerto STOP, podrás bloquear la puerta muy fácilmente, y los mandos a distancia no funcionarán, ni tampoco el pulsador de OPEN.
  • OPEN: al conectar los dos cables y unirlos durante un segundo, se procede a iniciar la apertura de la puerta si está cerrada, o bien el cierre de la puerta si está abierta. Este es el conector que debemos usar con el Shelly de contacto seco para abrir/cerrar la puerta a través de nuestro smartphone, y usar los conectores I/O.

En nuestro caso, además de dos Shelly de contacto seco conectados al STOP y al OPEN, también tenemos un pulsador en el OPEN en paralelo, para poder abrir/cerrar la puerta manualmente, y tenemos un interruptor conectado al STOP, para proceder a bloquear la puerta siempre que queramos. Si pones un pulsador físico en tu garaje, puedes ponerlo en paralelo para que actúen ambos de forma indistinta sin ningún problema, de esta manera, en caso de fallo del Shelly podrás seguir abriendo el garaje sin ningún problema. En nuestro caso personal, tenemos pulsadores físicos tanto en el STOP como en el OPEN.

Si no tienes un pulsador físico, la conexión es realmente sencilla, simplemente debes conectar al Shelly lo siguiente:

  • L: cable de fase para alimentarlo a 230V
  • N: cable de neutro para alimentarlo a 230V
  • I: cable hacia uno de los dos conectores del OPEN.
  • O: cable hacia el otro de los dos conectores del OPEN.

De esta forma, al usar el relé, lo que haremos será que haya comunicación o no en los puertos I/O, simulando un pulsador físico. Hay motores que son capaces de proporcionar una tensión de corriente continua de 24V-48V para alimentar otros dispositivos, en nuestro caso, hemos alimentado el Shelly directamente con corriente alterna de 230V ya que teníamos otro enchufe al lado del motor.

Es crítico que compres el relé Wi-Fi de contacto seco, si te equivocas y compras un modelo como el Shelly 1PM, automáticamente quemarás la placa del motor porque le estarás metiendo 230V, en lugar de hacer un contacto entre los dos bornes. Es muy importante que te asegures bien de qué modelo es, para evitar problemas.

Usando unas clemas, estamos alimentando los dos Shelly con la misma toma de alimentación a 230V, y también estamos usando en paralelo el pulsador físico que tenemos para el OPEN, y el interruptor físico que tenemos para el STOP del motor. De esta forma, si deja de funcionar la domótica en casa por algún motivo, o la red Wi-Fi, podemos abrir la puerta del garaje siempre que no tengamos cerrado el STOP con el Shelly.

Como habéis visto, el cableado de los Shelly es bastante sencillo, lo más importante es asegurarnos de que los contactos son en seco, libre de potencial, porque si no le estarás metiendo al motor 230V en la placa y la fundirás. Aunque veas que físicamente los dos Shelly son diferentes, el de la izquierda es el primer Shelly 1 que salió al mercado, y el de la derecha es el Shelly Plus 1, este último incorpora conectividad Wi-Fi y también Bluetooth, por lo que podrás usarlo a través de Bluetooth e incluso se puede utilizar como pasarela de Bluetooth, para controlar otros dispositivos domóticos que usen esta tecnología inalámbrica.

Configuración del relé Shelly

Todos los dispositivos Shelly se instalan y configuran muy fácilmente desde la aplicación oficial para Android y iOS, a continuación, podéis descargar la aplicación de forma totalmente gratis:

Esta aplicación nos permitirá instalar los Shelly tanto a través de Wi-Fi como también de Bluetooth, debemos recordar que todos los modelos «Plus» disponen de esta tecnología para configurarlo y también para controlarlo de manera inalámbrica, además, permite Bluetooth proxy para usarlo como «servidor» de dispositivos Bluetooth e integrarlo con el resto de la domótica del hogar.

La instalación del Shelly es muy sencilla, simplemente tenemos que pulsar el botón «+» que tenemos en el menú principal, elegimos la opción de «Agregar un nuevo dispositivo» y elegimos añadirlo a través de Bluetooth (solamente para los modelos Plus) o a través de Wi-Fi (para los modelos normales). Una vez hecho esto, nuestro smartphone escaneará las redes Wi-Fi, elegimos la red inalámbrica a la que vamos a conectar el Shelly y ponemos la contraseña. Nos preguntará que si queremos recordar el SSID y contraseña del Wi-Fi para añadir otros Shelly de manera más rápida, pulsamos en «Sí» y continuamos.

En el escaneo de dispositivos Shelly podemos ver que localizará el Shelly Plus 1 de pruebas que hemos puesto, pulsamos sobre él y nos preguntará si queremos añadirlo a la red Wi-Fi anteriormente seleccionada, pulsamos en «Sí» y se conectará al dispositivo vía Bluetooth o Wi-Fi. Una vez añadido a la red local, le damos un nombre descriptivo del dispositivo, le damos un icono y también una estancia. Si lo vamos a gestionar todo desde Home Assistant, esto realmente no tiene mucho sentido porque no lo vamos a usar nunca más.

Tras un minuto aproximadamente, el Shelly Plus 1 estará disponible, lo primero que debemos hacer es actualizar el firmware a la última versión disponible. Para hacer esto, nos vamos al menú de configuración, en «Versión de firmware» y veremos si hay alguna versión nueva estable, pulsamos en «Actualización» y esperamos un par de minutos hasta que descargue el nuevo firmware, lo instale y se reinicie, todo el proceso es automático.

Una vez que ya tengamos listo el dispositivo, tenemos que configurar dos parámetros:

  • Apagado automático: 1 segundos. Definimos este tiempo para simular que es un pulsador físico, si no ponemos auto-apagado de 1 segundo aquí, lo tendremos que hacer en Home Assistant, pero es mucho más sencillo hacerlo directamente aquí en el propio dispositivo de forma nativa.
  • Ajustes de entrada / salida: elegimos «Interruptor» y la opción de «palanca» que es la que viene por defecto. Debemos asegurarnos de que esto esté configurado así, para que el comportamiento sea el necesario del motor.

Una vez que ya tenemos el Shelly instalado y configurado, vamos a realizar la integración en Home Assistant, la cual es realmente sencilla.

Integración en Home Assistant

La integración en Home Assistant de los dispositivos Shelly es realmente sencilla, de hecho, si estamos en la misma red local la detección es automática, y no tendremos ni siquiera que poner la dirección IP privada del dispositivo. En caso de que no te lo localice automáticamente, debes irte a «Ajustes / Dispositivos y servicios«, pinchar en el botón de «Añadir integración», buscar «Shelly» y posteriormente pinchar en la integración oficial de Shelly, metemos la dirección IP privada que se le ha asignado al dispositivo, y lo detectará rápidamente para añadirlo al listado de integraciones.

En el menú principal de todos los dispositivos de Shelly, podemos pinchar en «Configurar» para configurar el comportamiento del Bluetooth Proxy, ya que es un modelo Shelly Plus 1 que lo soporta. También podemos renombrar el dispositivo para localizarlo mejor entre las decenas de dispositivos que podemos tener de la marca.

En el menú principal del dispositivo, podemos ver todas las entidades predeterminadas, aunque siempre podemos activar las entidades opcionales como el estado del Cloud, de la señal RSSI, temperatura del dispositivo y tiempo que lleva encendido. También podemos meternos en la entidad principal que es la de «switch», aquí podemos ponerle un nombre e incluso poner un icono descriptivo de manera manual, para posteriormente nos aparezca en el menú principal.

Si queremos poner un botón en el menú principal, basta con simplemente elegir «Botón» y nos sugerirá la integración que acabamos de configurar. Podemos personalizarlo como nosotros queramos. También podemos añadirlo en formato lista con diferentes interruptores, o elegir la tarjeta «Mosaico». Todas hacen exactamente lo mismo, dependiendo de cómo quieras diseñar tu panel de control de Home Assistant, podrás recurrir a unos u otros.

En estos instantes ya podemos abrir y cerrar la puerta de nuestro garaje sin problemas, pudiendo realizar automatizaciones para que, en caso de que se ejecute la apertura, nos avise por Telegram de que ha habido una apertura. Ahora os vamos a explicar cómo podemos poner sensores de apertura y cierre en la puerta, y cómo configurarlo en Home Assistant.

Sensores de apertura y cierre en la puerta

Para saber si la puerta de nuestro garaje está abierta o cerrada tenemos varias posibilidades, lo más habitual es configurar sensor que nos indique dos estados, cerrado o cualquier otro estado. Si tenemos dos sensores podemos tener un total de tres estados, abierto, cerrado y entre-abierto, que es lo que nosotros queremos, por si se nos ha quedado la puerta a medias. Gracias a Home Assistant y el uso de dos sensores de puertas, podemos configurar de manera bastante avanzada el comportamiento de nuestra puerta, a continuación, os vamos a explicar cómo hacerlo.

Elección del modelo e instalación

Hoy en día existen muchos modelos de sensores de puertas y ventanas que podemos instalar, es recomendable elegir uno que se pueda instalar correctamente en el raíl de la puerta del garaje, o en otra posición. En nuestro caso, después de mirar muchos modelos nos decantamos por el Shelly Door/Window 2 Sensor, un modelo que es Wi-Fi, alimentado por baterías y cuya comunicación más eficiente con Home Assistant es vía MQTT. Podéis comprarlo desde aquí:

En la siguiente imagen podéis ver cómo está perfectamente ubicado en el raíl, y con el estado de «cierre» de la puerta:

Por supuesto, puedes utilizar cualquier sensor de puertas, si vas a usar MQTT la instalación será similar, independientemente de la tecnología inalámbrica que se usará. La configuración del MQTT en Home Assistant ya os la hemos explicado en detalle en otro tutorial, si nunca has usado MQTT entonces os recomendamos leerlo antes de continuar con esto. En el caso de que utilices este Shelly Door/Window 2 Sensor, os recomendamos los siguientes ajustes antes de instalar el sensor en la puerta del garaje:

  • Instalar el dispositivo con la app Shelly oficial, los pasos son los mismos que los del Shelly Plus 1, aunque en este caso tenemos un botón físico para «despertar» el dispositivo de la suspensión. Este botón tendrás que pulsarlo si ves que pierde la conexión.
  • Configurar la red WiFi de 2.4GHz, pero con un AP que esté cerca, para evitar que pierda la cobertura.
  • Definir una dirección IP privada fija, no dejar que funcione el DHCP porque consumirá más batería. Y cada vez que ocurra un cambio en la apertura/cierre, temperatura o luminosidad, tendremos un tráfico adicional que no aporta nada.
  • Desactivar el soporte Cloud, aunque el habilitar MQTT se desactivará automáticamente.
  • Configurar el MQTT correctamente con el nombre de usuario, clave, así como el servidor con IP:puerto del Home Assistant.

Una vez que hayas configurado todo esto encima de una mesa, nuestra recomendación es que compruebes el sistema simulándolo en una mesa y no en la puerta del garaje, porque al ser un equipo alimentado por baterías, automáticamente entrará en «suspensión» para ahorrar batería, y tendrás que estar todo el rato pinchando en el botón físico para «despertar» el dispositivo, así que tenlo en cuenta.

Configuración del MQTT del sensor

Usando el programa MQTT Explorer para el sistema operativo Windows, tenemos la posibilidad de ver todos los «topic» de este dispositivo. Si usáis otro modelo, pero también basado en MQTT, cambiará la ruta, pero en esencia es exactamente lo mismo. Para poder configurar el MQTT en el Home Assistant, debemos abrir y editar el archivo correspondiente a esto. Debemos recordar que en el archivo «configuration.yaml» tenemos definido un archivo específico para todo el código yaml relacionado con el MQTT:

  • mqtt: !include AA_todomqtt.yaml

En este archivo, tendremos todos los topic relacionados con la batería, temperatura, luminosidad, si hay una versión actual del firmware, si está actualizado, y también el estado del sensor de apertura y cierre. A continuación, os ponemos todos los topic de tipo «sensor» que nos proporciona el dispositivo, por supuesto, todo estará «duplicado» porque tenemos dos sensores, uno de apertura y otro de cierre. Las «XXXXXX» es el identificador de vuestro dispositivo shellydw2, y cambia dependiendo del dispositivo que estés usando.

sensor:
## Sensores Shelly Door-Window2 del GARAJE ##
- state_topic: "shellies/shellydw2-XXXXXX/sensor/battery"
name: "ShellyDW2-puerta-garaje-abierto-bateria"
unique_id: "shelly_puerta-garaje-abierto-bateria"
unit_of_measurement: '%'
expire_after: 1209600
device_class: battery
icon: mdi:battery
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/sensor/temperature"
name: "ShellyDW2-puerta-garaje-abierto-temperatura"
unique_id: "shelly_puerta-garaje-abierto-temperatura"
unit_of_measurement: "ºC"
expire_after: 1209600
#device_class: temperature
icon: mdi:thermometer
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/sensor/lux"
name: "ShellyDW2-puerta-garaje-abierto-iluminacion-lux"
unique_id: "shelly_puerta-garaje-abierto-iluminacion-lux"
unit_of_measurement: "lx"
expire_after: 1209600
device_class: illuminance
icon: mdi:sun-wireless
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/sensor/illumination"
name: "ShellyDW2-puerta-garaje-abierto-iluminacion"
unique_id: "shelly_puerta-garaje-abierto-iluminacion"
expire_after: 1209600
icon: mdi:sun-wireless
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/info"
name: "ShellyDW2-puerta-garaje-abierto-firmware_actual"
unique_id: "shelly_puerta-garaje-abierto-firmware_actual"
value_template: "{{ value_json['update'].old_version }}"
expire_after: 1209600
icon: mdi:update
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/info"
name: "ShellyDW2-puerta-garaje-abierto-firmware_nuevo"
unique_id: "shelly_puerta-garaje-abierto-firmware_nuevo"
value_template: "{{ value_json['update'].new_version }}"
expire_after: 1209600
icon: mdi:update
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/info"
name: "shellydw2-puerta-garaje-abierto-update"
unique_id: "shellydw2-puerta_abierto-update"
value_template: "{{ value_json['update'].has_update }}"
expire_after: 1209600
qos: 1
icon: mdi:update
json_attributes_topic: "shellies/shellydw2-XXXXXX/info"
- state_topic: "shellies/shellydw2-XXXXXX/sensor/battery"
name: "ShellyDW2-puerta-garaje-cerrado-bateria"
unique_id: "shelly_puerta-garaje-cerrado-bateria"
unit_of_measurement: '%'
expire_after: 1209600
device_class: battery
icon: mdi:battery
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/sensor/temperature"
name: "ShellyDW2-puerta-garaje-cerrado-temperatura"
unique_id: "shelly_puerta-garaje-cerrado-temperatura"
unit_of_measurement: "ºC"
expire_after: 1209600
#device_class: temperature
icon: mdi:thermometer
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/sensor/lux"
name: "ShellyDW2-puerta-garaje-cerrado-iluminacion-lux"
unique_id: "shelly_puerta-garaje-cerrado-iluminacion-lux"
unit_of_measurement: "lx"
expire_after: 1209600
device_class: illuminance
icon: mdi:sun-wireless
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/sensor/illumination"
name: "ShellyDW2-puerta-garaje-cerrado-iluminacion"
unique_id: "shelly_puerta-garaje-cerrado-iluminacion"
expire_after: 1209600
icon: mdi:sun-wireless
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/info"
name: "ShellyDW2-puerta-garaje-cerrado-firmware_actual"
unique_id: "shelly_puerta-garaje-cerrado-firmware_actual"
value_template: "{{ value_json['update'].old_version }}"
expire_after: 1209600
icon: mdi:update
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/info"
name: "ShellyDW2-puerta-garaje-cerrado-firmware_nuevo"
unique_id: "shelly_puerta-garaje-cerrado-firmware_nuevo"
value_template: "{{ value_json['update'].new_version }}"
expire_after: 1209600
icon: mdi:update
qos: 1
- state_topic: "shellies/shellydw2-XXXXXX/info"
name: "shellydw2-puerta-garaje-cerrado-update"
unique_id: "shellydw2-puerta_cerrado-update"
value_template: "{{ value_json['update'].has_update }}"
expire_after: 1209600
icon: mdi:update
qos: 1
json_attributes_topic: "shellies/shellydw2-XXXXXX/info"

En el mismo archivo, pero de tipo «binary_sensor» tendremos el sensor de abrir o cerrar. El código fuente es el siguiente:

binary_sensor:
- state_topic: "shellies/shellydw2-XXXXXX/sensor/state"
name: "shellydw2-puerta-garaje-abierto"
unique_id: "shellydw2-puerta_abierto"
expire_after: 1209600
device_class: door
payload_on: "open"
payload_off: "close"
icon: mdi:garage-open-variant
qos: 1
json_attributes_topic: "shellies/shellydw2-XXXXXX/announce"
- state_topic: "shellies/shellydw2-XXXXXX/sensor/state"
name: "shellydw2-puerta-garaje-cerrado"
unique_id: "shellydw2-puerta_cerrado"
expire_after: 1209600
device_class: door
payload_on: "open"
payload_off: "close"
icon: mdi:garage-close-variant
qos: 1
json_attributes_topic: "shellies/shellydw2-XXXXXX/announce"

Una vez que los hayamos dado de alta, reiniciamos el Home Assistant con recarga de las integraciones para que tengamos disponible las nuevas entidades con los datos que nos envíe el dispositivo. Para «forzar» a que nos envíe todos los datos, tenemos la posibilidad de pulsar brevemente el botón físico del Shelly DW2, o bien simular un «abrir y cerrar» encima de la mesa. Es muy importante que recibamos el estado del sensor, y de manera opcional, también podéis obtener datos de la temperatura del garaje, para hacer otro tipo de automatizaciones, y aprovechar a que tenemos este tipo de sensor en el dispositivo.

Ahora ya estamos listos para crear un «cover» que nos permita saber en todo momento si la puerta está abierta, cerrada o entre-abierta, y habilitar o no el Shelly Plus 1 para abrir y cerrar la puerta.

Configuración del «cover» en Home Assistant para ver el estado

En el «cover» que hemos configurado, tenemos un total de cuatro dispositivos que funcionan conjuntamente:

  • Shelly Plus 1 que se encarga de abrir y cerrar la puerta, conectado físicamente al OPEN del motor.
  • Shelly Plus 1 que se encarga de bloquear o desbloquear la puerta, conectado físicamente al STOP del motor.
  • Sensor Shelly DW2 en la zona de cierre de la puerta del garaje.
  • Sensor Shelly DW2 en la zona de apertura total de la puerta del garaje.

Lo primero que debemos tener en cuenta, es que debemos tener en el «configuration.yaml» la siguiente directiva para que tengamos un archivo de configuración específico:

  • cover: !include AA_covers.yaml

En este código que veis a continuación, hemos creado un «cover» donde tenemos un botón grande en el menú principal. Este botón cambiará de icono y de color del icono dependiendo del estado de la puerta (si está abierta o entre-abierta cambiará de color al designado en el cover de tu Home Assistant, y con iconos diferentes, si está cerrada estará en azul con un candado). Un aspecto muy importante, es que aquí no hemos añadido el Shelly Plus 1 para ejecutar un desbloqueo de la puerta al pulsar el botón, por si acaso no os interesa tenerlo.

- platform: template
covers:
garajepuertaiconogrande:
device_class: garage
friendly_name: "Garaje Puerta Icono Grande"
value_template: >-
{% if is_state('binary_sensor.shellydw2_puerta_garaje_cerrado','off') %}
closed
{% elif is_state('binary_sensor.shellydw2_puerta_garaje_abierto','on') %}
open
{% else %}
opening
{% endif %}
open_cover:
service: switch.turn_on
data:
entity_id: switch.shelly_1_puerta_garaje
close_cover:
service: switch.turn_on
data:
entity_id: switch.shelly_1_puerta_garaje
stop_cover:
service: switch.turn_on
data:
entity_id: switch.shelly_1_puerta_garaje
icon_template: >-
{% if is_state('binary_sensor.shellydw2_puerta_garaje_cerrado','off') %}
mdi:garage-variant-lock
{% elif is_state('binary_sensor.shellydw2_puerta_garaje_abierto','on') %}
mdi:garage-alert-variant
{% else %}
mdi:garage-open-variant
{% endif %}

En este código tenéis que adaptar los nombres de las entidades, tanto de Shelly Plus 1 como también del Shelly DW2. Por supuesto, es totalmente necesario que indentéis correctamente el código en YAML, para que nos os devuelva ningún tipo de error.

El código fuente que veis a continuación, es exactamente el mismo que antes, pero añadiendo el Shelly Plus 1 para el desbloqueo de la puerta antes de abrir la puerta del garaje, también podrías colocar este desbloqueo al cerrar, pero nosotros tenemos una automatización de que solamente se active el bloqueo en caso de que el estado de la puerta sea «cerrada», entonces al estar abierta no se bloqueará.

- platform: template
covers:
garajepuertaiconograndebloqueo:
device_class: garage
friendly_name: "Garaje Puerta Icono Grande Bloqueo"
value_template: >-
{% if is_state('binary_sensor.shellydw2_puerta_garaje_cerrado','off') %}
closed
{% elif is_state('binary_sensor.shellydw2_puerta_garaje_abierto','on') %}
open
{% else %}
opening
{% endif %}
open_cover:
- service: switch.turn_off
target:
entity_id: switch.shellyplus1_puerta_garaje_bloqueo_switch_0
- delay: 1
- service: switch.turn_on
target:
entity_id: switch.shelly_1_puerta_garaje
close_cover:
service: switch.turn_on
data:
entity_id: switch.shelly_1_puerta_garaje
stop_cover:
service: switch.turn_on
data:
entity_id: switch.shelly_1_puerta_garaje
icon_template: >-
{% if is_state('binary_sensor.shellydw2_puerta_garaje_cerrado','off') %}
mdi:garage-variant-lock
{% elif is_state('binary_sensor.shellydw2_puerta_garaje_abierto','on') %}
mdi:garage-alert-variant
{% else %}
mdi:garage-open-variant
{% endif %}

Para añadir el botón con el cover, simplemente debemos reiniciar el Home Assistant con recargar de las integraciones. Una vez hecho esto, podemos añadir una tarjeta de tipo botón, o meter este botón dentro de una pila horizontal/vertical. De aquí solamente debemos tocar la parte de «Nombre«, porque el icono cambiará dependiendo de si está abierta, cerrada o entre-abierta.

En el editor de código, podéis ver que simplemente tenemos la entidad y la opción de «toogle» que es alternar, no tocamos nada más.

El color del «cover» es morado, es decir, cuando se pone en estado abierto o entre-abierto. Nosotros hemos cambiado este color por «rojo» para hacerlo más llamativo, la forma de hacerlo es modificando el código fuente del Themes, ya sea en el «configuration.yaml» o bien a través del conjunto de temas iOS que podemos descargar para darle un toque más llamativo al Home Assistant.

frontend:
themes:
sergio:
state-cover-open-color: '#ff0000'
state-cover-opening-color: '#ff0000'
#state-cover-closing-color: '#ff0000'
#state-cover-close-color: '#ff0000'
#state-cover-unknown-color: '#ff0000'
#state-cover-inactive-color: '#ff0000'

Una vez que lo tengamos listo, ya podemos ver en todo momento en el propio botón cómo está nuestro garaje, para saber de un vistazo el estado, además, si ya de paso metemos una cámara IP con visualización en tiempo real, podemos asegurarnos de que todo está funcionando perfectamente.

Hay que tener en cuenta que habrá un retraso de aproximadamente 2 segundos entre que abrimos la puerta y nos la marca como entre-abierta, es algo completamente normal ya que es lo que tarda en detectar la no-presencia de la puerta, conexión al Wi-Fi del sensor de cierre, envío de los datos MQTT, interpretación de los datos y el verlo nosotros en la aplicación.

El artículo Configura la apertura y cierre de la puerta del garaje con Home Assistant se publicó en RedesZone.

15 Jan 16:49

La demanda de las Raspberry Pi 5 era un problema, pero ya hay solución contundente: fabricarlas a lo bestia

by Javier Pastor

La demanda de las Raspberry Pi 5 era un problema, pero ya hay solución contundente: fabricarlas a lo bestia

En los últimos dos años la Raspberry Pi ha pasado por importantes problemas: la pandemia provocó una escasez notable de componentes, y la demanda provocó que el precio del milagroso ordenador de los 35 euros se triplicase, y eso si lograbas encontrarlo disponible.

La cosa se ha suavizado en los últimos meses y de hecho en septiembre de 2023 conocíamos al nuevo y llamativo miembro de la familia, las Raspberry Pi 5. Estos miniPC se volvían más potentes y versátiles que nunca, pero una vez más la demanda superó las expectativas y ha provocado que a menudo las tiendas que la venden muestren el mensaje de que las unidades estaban agotadas.

Sin embargo, esos problemas de disponibilidad están a punto de acabar. Es lo que indican en Tom's Hardware, donde revelan cómo la empresa que las fabrica, Raspberry Pi Ltd., está ya fabricando 70.000 de estas placas cada semana, y tienen planes para ir más allá y llegar a fabricar 90.000 Raspberry Pi 5 a la semana.

Eben Upton, creador y CEO de la empresa, compartió las noticias con una imagen en la que se mostraban paneles repletos de RPi 5 preparadas para pasar los tests de calidad y luego ser enviadas a los puntos de venta.

Estas placas se fabrican en una factoría altamente automatizada que Sony tienen en Pencoed, en Gales. Allí se producen también las Raspberry Pi 4, que siguen también fabricándose en números similares a los de las RPi 5.

Los modelos anteriores son especialmente populares en aplicaciones empresariales, sobre todo porque dar el salto en ese escenario a las nuevas RPi 5 es complicado: se necesitan nuevos chasis, nuevos adaptadores de alimentación e incluso un ventilador que refrigere el SoC del miniPC.

Esos notables ritmos de producción para ambos modelos se mantendrán "hasta que los pedidos pendientes se satisfagan y el canal (revendedores autorizados y otros) se encuentre en una buena posición de inventario".

En Xataka | El Raspberry Pi 400 no es un simple teclado: hay un ordenador completo dentro de él

-
La noticia La demanda de las Raspberry Pi 5 era un problema, pero ya hay solución contundente: fabricarlas a lo bestia fue publicada originalmente en Xataka por Javier Pastor .

11 Jan 07:56

Estas son las 15 herramientas gratis que siempre instalo para administrar y optimizar mi sistema Windows

by Marcos Merino

Estas son las 15 herramientas gratis que siempre instalo para administrar y optimizar mi sistema Windows

Si hace unos días compartía con vosotros mi lista de aplicaciones gratuitas imprescindibles con la que equipar a cualquier nueva instalación de Windows 11, lo cierto es que, cuando empiezan a surgir los problemas durante nuestro uso cotidiano del PC (falta de espacio, aplicaciones que funcionan mal, etcétera) a veces se agradece ampliar el catálogo de software disponible para poder realizar labores de administración en el sistema operativo.

Afortunadamente, existe una amplia variedad de herramientas gratuitas que pueden ayudarte a administrar y optimizar tu Windows. Repasemos algunas de ellas:

BleachBit

Bleachbit

BleachBit es una herramienta de limpieza de sistema que te permite eliminar archivos temporales, cachés y rastros de navegación, liberando espacio en disco y mejorando el rendimiento de tu PC. Además, puedes eliminar de manera segura archivos confidenciales para proteger tu privacidad.

Siendo, además, fácil de usar y personalizable, BleachBit es una app esencial para el mantenimiento regular de Windows, soobre todo tras la decadencia en popularidad de CCleaner.

Bulk Crap Uninstaller

Bcu

BC Uninstaller es una herramienta de desinstalación avanzada que te permite eliminar por completo programas y aplicaciones de tu PC, incluyendo aquellos que la herramienta integrada de Windows no puede desinstalar por sí sola. Además,

  • Ofrece un seguimiento detallado de los cambios realizados durante la instalación de programas.
  • Garantiza una desinstalación completa del software, manteniendo el sistema libre de residuos innecesarios.
  • Facilita la desinstalación de múltiples programas simultáneamente.

Speccy

Speccy

Speccy es una herramienta de diagnóstico que proporciona información detallada sobre los componentes del hardware del sistema, como CPU, RAM, placa base y más. Si sientes que se te queda pequeño, siempre puedes recurrir a otra gran alternativa gratuita: HWiNFO.

PowerToys

PowerToys es una colección de utilidades de Microsoft que mejoran la productividad y la personalización en Windows. La lista de herramientas (que no deja de crecer con cada versión) incluye algunas como FancyZones para la gestión de ventanas y PowerRename para renombrar archivos en masa.

Su versatilidad y amplia gama de funciones lo hacen indispensable para usuarios avanzados que buscan optimizar su flujo de trabajo.

Teamviewer

Teamviewer 15 Desktop Win Englis

TeamViewer es una sencilla aplicación de acceso remoto que permite controlar otros equipos a distancia. Es ideal para prestar asistencia técnica, e incluso para la realización de trabajo colaborativo.

WinMerge

Winmerge

WinMerge es una herramienta para comparar y fusionar archivos y directorios. Permite identificar diferencias en contenido, gestionar versiones y sincronizar archivos de manera efectiva.

Es esencial para desarrolladores y usuarios que trabajan con múltiples versiones de documentos o códigos, facilitando la gestión de cambios.

Czkawka

Czkawka

Czkawka es una herramienta de limpieza avanzada que busca y elimina archivos duplicados, ahorrando así espacio en disco. Su algoritmo avanzado para detectar duplicados hace que la limpieza de archivos sea eficiente y precisa.

CrystalDiskInfo

Crystal

CrystalDiskInfo es una aplicación para monitorizar la salud de los discos duros y SSDs, proporcionando información detallada sobre el estado y el rendimiento de los mismos. Esto te permite anticipar problemas y tomar medidas antes de que ocurran fallos y perdamos información.

SpaceSniffer

Snif

SpaceSniffer es una herramienta de análisis de uso de disco que visibiliza de manera gráfica cómo se distribuye el espacio en el disco duro, y qué archivos y carpetas son las que más 'pesan'. Gracias a ello, nos permite tomar decisiones informadas sobre qué archivos eliminar para liberar espacio.

Ventoy

Ventoy es una utilidad que te permite crear unidades USB booteables multiarranque con múltiples sistemas operativos o herramientas de rescate. Aquí puedes encontrar algunas ideas de uso. Su popularidad deriva de su sencillísimo uso: una vez instalado en un dispositivo USB, basta con arrastrar archivos ISO al mismo.

Snappy Driver Installer

Snappy

Snappy Driver Installer es una herramienta para actualizar los controladores de dispositivos, capaz de detectar y descargar automáticamente los 'drivers' faltantes o desactualizados.

Para los usuarios menos avanzados es una herramienta para mantener al día su sistema, mientras que los de perfil más técnico pueden usarlo como herramienta portable para llevar miles de drivers a cuestas con los que actualizar toda clase de PCs sin necesidad de Internet.

O&O ShutUp10

Shut

O&O ShutUp es una herramienta que te permite controlar la configuración de privacidad de Windows y desactivar o ajustar las características de seguimiento y recopilación de datos de Microsoft.

Así, te controlar los aspectos de privacidad (a menudo opacos) de Windows y regular qué información comparte exactamente tu sistema con Microsoft.

Mención especial: NirLauncher + NirSoft Utilities + SysInternals Suite

Además de las herramientas mencionadas anteriormente, es importante destacar dos conjuntos de utilidades que llevan muchos años siendo fundamentales para la administración de sistemas Windows: NirSoft y SysInternals.

Además, existe una aplicación que permite acceder a las mismas de forma sencilla y organizada.

Nirlauncher

NirSoft Utilities

NirSoft es una versátil colección de más de 200 pequeñas herramientas, diseñadas para una tarea concreta, ofreciendo un nivel de detalle y funcionalidad que raramente se encuentra en programas más genéricos.

En conjunto, facilitan una amplia gama de tareas de diagnóstico y supervisión en sistemas Windows: recuperación de contraseñas, monitorización de red, visualización de archivos de sistema, utilidades de línea de comandos...

SysInternals Suite

SysInternals es un amplio conjunto de utilidades similar al anterior, creadas inicialmente por Mark Russinovich y Bryce Cogswell y ahora desarrolladas por la propia Microsoft.

Este conjunto incluye herramientas famosas como "Process Explorer" (para monitorear procesos en tiempo real), "Autoruns" (para gestionar programas de inicio) y "Disk2vhd" (para crear imágenes de disco virtual).

NirLauncher

Para simplificar aún más la administración de todas estas herramientas de NirSoft y SysInternals, puedes utilizar NirLauncher. NirLauncher es otra herramienta más de NirSoft, pero una que actúa como interfaz para organizar todas las herramientas de la misma suite... así como (plugin mediante) las de SysInternals.

Este lanzador portable permite acceder y ejecutar fácilmente cualquiera de estas herramientas sin necesidad de instalaciones individuales.

Imagen | Marcos Merino mediante IA

En Genbeta | 13 aplicaciones tan buenas que es difícil creer que sean completamente gratis

-
La noticia Estas son las 15 herramientas gratis que siempre instalo para administrar y optimizar mi sistema Windows fue publicada originalmente en Genbeta por Marcos Merino .

03 Jan 13:20

Recibe alertas de cortes de luz en casa con Home Assistant y un SAI

by Sergio De Luz

Cuando tenemos un SAI (Sistema de Alimentación Ininterrumpido) o también conocido como UPS, tenemos la posibilidad de monitorizar si hay un corte de luz en nuestro hogar, ya que, si la tensión externa cae, automáticamente entrarán en funcionamiento las baterías y el SAI se lo dirá al equipo que tenga conectado por USB. Lo más habitual es conectar el SAI al servidor NAS, porque si tienes un NAS en tu hogar deberías tener un SAI, y lo mismo ocurre si tienes un sistema de domótica como Home Assistant, deberías tenerlo siempre conectado a un SAI para evitar pérdida de datos si hay un corte de luz. Hoy os vamos a enseñar cómo monitorizar si hay cortes de luz, y que el sistema de domótica nos avise de ello.

La mayoría de los SAI disponen de un puerto USB para monitorizarlo desde un PC o servidor, en nuestro caso particular, tenemos el SAI conectado directamente a nuestro servidor de QNAP, y además, este servidor actúa también como soporte UPS de red, por lo que cualquier otro equipo con acceso a la red puede «monitorizar» el estado de dicho SAI, para así realizar un apagado automático en caso de corte eléctrico.

Configura la integración de NUT en Home Assistant

Lo primero que debemos hacer para integrar NUT en Home Assistant y monitorizar el SAI que tengamos, es asegurarnos de que tenemos la monitorización de UPS habilitada. Nosotros hemos usado un NAS de QNAP porque es lo que usamos, pero si utilizas un Synology, ASUSTOR o un sistema operativo orientado a NAS de terceros, también será compatible. En la sección de «Panel de control / Sistema / Dispositivo Externo«, nos vamos a la pestaña de «UPS» y activamos las siguientes opciones:

  • Conexión USB: el SAI lo conectaremos vía USB al servidor NAS para su monitorización.
  • La acción a realizar en caso de corte eléctrico es que el sistema entrará en modo «auto-protección» después de 7 minutos, para evitar que la batería del SAI se agote.
  • Activar el soporte UPS de red: esta opción nos permitirá monitorizar el SAI desde otros equipos que no estén directamente conectados. En esta opción tendremos que pulsar en «Añadir» y ponemos la dirección IP desde donde se monitorizará el SAI, si no ponemos una IP no se le permitirá el acceso

En la parte inferior de este menú podemos ver el estado del UPS, el tiempo aproximado de protección (15 minutos aproximadamente), así como el fabricante y el modelo exacto del SAI.

Una vez que hemos configurado en el NAS de QNAP la dirección IP de Home Assistant, nos vamos al menú de «Ajustes / Dispositivos y servicios«, y en la pestaña de «Integraciones» pinchamos en el botón de «Añadir integración«.

Buscamos por el nombre de «UPS» y elegimos la segunda opción, «Network UPS Tools (NUT)» que es el software más popular en sistemas Linux, y nos permitirá monitorizar en modo cliente el SAI.

En las opciones de configuración debemos poner:

  • Host: la dirección IP del servidor NAS donde tenemos conectado el SAI.
  • Puerto: 3493 es el puerto predeterminado, si no hemos indicado otro puerto en la configuración del servidor, podemos usar este porque debería funcionar al ser el predeterminado de NUT.
  • Nombre de usuario y contraseña: si hemos configurado autenticación con usuario/contraseña debemos ponerlo, en nuestro caso va sin autenticación.

Cuando lo tengamos todo listo, pinchamos en «Enviar» y automáticamente habremos añadido la integración.

Una vez que lo hayamos configurado, nos indicará que ha tenido éxito y detectará automáticamente el servidor NUT al que nos hemos conectado, y podemos ver también la marca y modelo de nuestro SAI, esta información se lo ha proporcionado el «Qnapups» que hemos configurado. Pinchamos en «Terminar» y ya lo habremos añadido satisfactoriamente.

Ahora si nos vamos a la integración en cuestión, podemos ver que consta de un dispositivo y un total de 23 entidades que podemos visualizar. En este menú también podemos añadir otro dispositivo para monitorizarlo correctamente, e incluso configurarlo de nuevo.

En el menú principal de la integración podemos ver la marca y modelo del SAI, y también los sensores con el porcentaje de carga (en W), la carga de la batería, si está funcionando a través de la línea eléctrica y la tensión eléctrica de entrada. Podemos poner esta información directamente en el panel de control pinchando en el botón de «Añadir al panel de control».

También podemos irnos al menú de «Diagnóstico» y ver el resto de entidades que están deshabilitadas, podemos usarlas, pero previamente debemos habilitarlas.

Para habilitarlas simplemente pinchamos sobre cualquiera de ellas, nos indicará que la entidad no está disponible, pinchamos en la ruleta de configuración que tenemos en la parte superior derecha:

Y ahora habilitamos la opción de «Habilitar«, y pinchamos en «Actualizar», y tendremos que esperar unos 30 segundos aproximadamente hasta que nos salga en el listado anterior.

Tenemos la posibilidad de darle el nombre que nosotros queramos, y también configurar el icono que queramos:

Una vez terminado, nos indicará que estará disponible en 30 segundos, y pinchamos en «Aceptar«.

Ahora que ya tenemos configurado el NUT en el Home Assistant monitorizando el estado desde el NAS de QNAP, os vamos a enseñar brevemente cómo se haría para configurarlo directamente en el HAOS si conectamos el SAI vía USB.

Configurar el servidor NUT en el HAOS

Si tienes HAOS instalado en un mini PC y no tenemos el SAI conectado a ningún otro equipo, puedes conectarlo por USB directamente al Home Assistant y que actúe para monitorizarse a sí mismo y también proporcionar monitorización en red. Para hacer esto, nos vamos a la sección de «Ajustes / Complementos«, en este menú elegimos la opción de «Network UPS Tools» que lo tenemos en los add-ons de la comunidad.

En la pestaña de «Información» podemos pinchar en «Instalar» para proceder con la instalación del complemento.

En la sección  de «Documentación» es donde tenemos una pequeña guía para poner el SAI en funcionamiento, lo cierto es que es bastante sencillo y no tiene mucha dificultad.

Una vez instalado, elegimos las opciones de «Iniciar en el arranque, Vigilancia y Actualización automática«, una vez habilitadas las tres opciones, vamos a configurar NUT.

En la sección de «Configuración» es donde tendremos la configuración del equipo, tenemos varias partes:

  • Users: aquí definimos los usuarios que tendrán acceso al NUT en modo cliente para realizar la monitorización, podemos cambiar tanto el nombre de usuario como también la contraseña.
  • Devices: aquí definimos el dispositivo en cuestión, es decir, el SAI. Podemos poner el nombre que queramos y también el puerto, lo más importante es seleccionar el driver adecuado. Podemos elegirlo leyendo en la documentación del SAI qué tipo de driver utiliza, o bien mirar en foros para ver cuál debemos usar.
  • Mode: elegimos «netserver«
  • Shutdown_host: deshabilitamos esta opción, sino en cuanto se corte la alimentación se apagará Home Assistant.

Una vez configurado todo, pinchamos en «Guardar«.

Ahora iniciamos el complemento, y en el registro podemos ver si todo está funcionando correctamente.

Ahora tendremos que hacer el proceso anterior para monitorizarlo localmente, y proceder a realizar la detección de los cortes de luz y el aviso por Telegram.

Configura la detección y aviso por Telegram

Si queremos configurar una automatización para que, cuando detecte un corte en el suministro eléctrico, automáticamente nos avise por Telegram indicándonos que se ha ido la luz, debemos irnos a «Ajustes / Automatizaciones«. En esta sección pinchamos en «Crear automatización«.

Ahora elegimos la primera opción, «Crear nueva automatización» para continuar.

Ahora tendremos que elegir en «Desencadenantes» el dispositivo «Qnapups» que es el que hemos configurado previamente. El desencadenante puede ser «El voltaje de Qnapups tensión de entrada cambia» y elegimos «por debajo de 210V» porque se activará la batería, también podemos seleccionar cualquier valor por debajo de los 200V, porque esta tensión tan baja significa que va a saltar la batería a funcionar.

La acción a realizar será avisarnos por Telegram, elegimos en «Acciones» el «Llamar a un servicio«, y elegimos la notificación por Telegram en el grupo. Si no sabes cómo integrar las notificaciones por Telegram en Home Assistant, en RedesZone tenemos un completo manual que te permitirá configurarlo perfectamente. Una vez que hemos elegido la notificación, solamente falta elegir el título y el mensaje.

Una vez que esté configurado, pinchamos en «Guardar» y le damos un nombre y una descripción a esta automatización.

Tal y como podéis ver, es muy sencillo monitorizar el SAI o UPS de nuestro hogar en Home Assistant, ya sea a través de un servidor NAS de QNAP o bien directamente conectado al sistema HAOS para su monitorización vía USB. Lo más habitual es tener conectado el SAI vía USB al servidor NAS, pero si no tienes un NAS puedes conectarlo también al equipo donde tienes instalado Home Assistant sin problemas.

¿Puedo hacer algo más además de recibir avisos?

Cuando se va la luz en nuestro domicilio, si tienes un SAI podrás mantener los sistemas informáticos levantados durante unos minutos, por ejemplo, si en el SAI tienes conectado el router WiFi, el servidor NAS y tu PC, podrías realizar automatizaciones para apagar dichos dispositivos después de que pasen unos minutos. Generalmente los cortes de luz en España suceden por dos motivos:

  • Pequeña intervención en la red eléctrica, que puede ocasionar un corte de un par de minutos, lo justo y necesario para que los técnicos puedan trabajar con seguridad.
  • Nos hemos pasado de potencia en casa, y ha saltado el contador por exceso de potencia demandada frente a la contratada. En estos casos, para poder recuperar la energía es totalmente necesario bajar el IGA (Interruptor General Automático), esperar unos 5 segundos, y volver a levantarlo para recuperar la electricidad.

En ambos casos, no sería necesario tener que realizar un apagado seguro de los equipos, ya que el SAI puede aguantar hasta 10 minutos en algunos casos. No obstante, la duración de la batería depende de la carga en W en ese instante y también la batería que tenga el propio equipo. En caso de que el corte de luz pase de los 5 minutos, nuestra recomendación es que se empiece con el apagado seguro de los servidores y PC, con el fin de evitar cualquier pérdida de datos. De esta forma, se apagarán con seguridad. Si tenemos un SAI conectado directamente a nuestro sistema con Home Assistant, podrías instalar un software como NUT en el NAS y PC, para «comprobar» a través de la red local si el SAI está conectado a la corriente o no, y de esta forma, actuar en consecuencia apagando todos los equipos o bien dejándolos encendidos hasta que pase un determinado tiempo.

En nuestro caso personal, tenemos un SAI en el NAS QNAP directamente conectado, y el Home Assistant lo que hace es avisarnos del corte de luz a través de Telegram, algo que también podríamos hacer directamente con el QNAP, pero en el Home Assistant realizamos unas automatizaciones adicionales por si el corte de luz dura más de un terminado tiempo.

El artículo Recibe alertas de cortes de luz en casa con Home Assistant y un SAI se publicó en RedesZone.

19 Dec 08:04

Proxmox Backup Server 3.1 llega con modo de inicio seguro UEFI, mejoras y mas

by Darkcrizt
Proxmox Backup Server

Proxmox Backup Server es un software de copia de seguridad cliente-servidor de clase empresarial que realiza copias de seguridad de máquinas virtuales, contenedores y hosts

La nueva versión de Proxmox Backup Server 3.1 llega poco después del lanzamiento de la nueva versión de Proxmox Virtual Environment 8.1 y en este nuevo lanzamiento, que llega basado en Debian 12.2 “Bookworm”, se destaca el soporte de arranque seguro, trabajos de sincronización local, entre otras mejoras.

Para quienes desconocen de Proxmox Backup Server, deben saber que este está destinado a realizar copias de seguridad de máquinas virtuales y contenedores. Las copias de seguridad se gestionan y los datos se restauran a través de una interfaz web. Todo el tráfico transmitido de los clientes al servidor se cifra mediante AES-256 en modo GCM, y las copias de seguridad ya están cifradas mediante cifrado asimétrico mediante claves públicas.

Principales novedades de Proxmox Backup Server 3.1

Esta nueva versión de Proxmox Backup Server 3.1, se basa en Debian 12.2 “Bookworm” y utiliza el kernel de Linux 6.5 e incluye la implementación del sistema de archivos ZFS ZFS 2.2.0 que integra correcciones esenciales relacionadas con errores de corrupción de datos de la versión ZFS 2.2.2.

Por la parte de las mejoras implementadas, se destaca el soporte añadido para el inicio verificado en el modo de inicio seguro UEFI, que se alinea con los estándares de seguridad de Proxmox Virtual Environment y que garantiza que solo se utilicen componentes verificados con firmas digitales correctas durante el inicio. Para UEFI Secure Boot, se proporciona un cargador de arranque shim firmado, en el que confían la mayoría de las implementaciones UEFI, permite la instalación en entornos habilitados para arranque seguro y que las instalaciones actuales cambien a arranque seguro sin necesidad de una instalación nueva.

Otra adición importante es la compatibilidad con trabajos de sincronización local que permite organizar la sincronización de copias de seguridad entre almacenes de datos locales. Anteriormente, las tareas de sincronización solo podían extraer almacenes de datos de instancias remotas de Proxmox Backup Server a través de la red. Ahora, las tareas de sincronización también pueden extraer contenidos de un almacén de datos local.

Además de ello, también se destacan los trabajos en la interfaz web, pues esta fue mejorada al admitir la limpieza de discos en el menú Almacenamiento/Discos, proporcionando paridad con la funcionalidad en Proxmox VE y ahora se incluyen los idiomas croata y georgiano, junto con mejoras en otras traducciones, gracias a la activa comunidad de Proxmox.

De los demás cambios que se destacan de esta nueva versión:

  • Se mejoró la compatibilidad con cintas LTO 9 reconociendo códigos de densidad de cintas LTO 9.
  • Se mejoró la compatibilidad con bibliotecas de cintas que no admiten el bit DVCID para consultar el proveedor/modelo de las unidades conectadas (por ejemplo, Qualstar).
  • La GUI web ahora marca los conjuntos de medios como incompletos si el número esperado de cintas no coincide con el número real de cintas.
  • Al realizar una llamada API a través del cliente que no se espera que devuelva ningún dato, evite imprimir un error «la API no devolvió datos».
  • El metapaquete correcto de grub ahora está instalado según el modo de inicio ( grub-pco grub-efi-amd64). Esto garantiza que el gestor de arranque en el disco se actualice cuando haya una actualización para grub.
  • Se ha mejorado el soporte con la autenticación de dos factores.
  • La ISO puede ejecutarse en máquinas habilitadas para arranque seguro.
  • La interfaz de usuario basada en texto obtuvo una mejora significativa según los comentarios recibidos desde la primera versión en Proxmox VE 8.0 y Proxmox Backup Server 3.0.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

Descarga Proxmox Backup Server 3.1

Para quienes están interesados en poder obtener esta nueva versión, deben saber que una imagen de instalación ISO está disponible para descarga gratuita. Para instalar actualizaciones, hay disponibles tanto un repositorio empresarial de pago como dos repositorios gratuitos, que difieren en el nivel de estabilización de la actualización.

Puedes obtener las imágenes del sistema desde el sitio web oficial de Proxmox. Los archivos se pueden descargar desde este enlace. 

El medio de instalación (CD o USB) es un sistema operativo completo. Se puede instalar de forma completa en hardware dedicado o en una máquina virtual en todas las plataformas de virtualización, además de que también se puede instalar sobre una instalación de Debian existente.

07 Dec 10:28

Instalación de Home Assistant desde cero en Raspberry Pi

by soloelectronicos
Home Assistant es una plataforma de automatización del hogar de código abierto que integra diversos dispositivos y sistemas. Ofrece control remoto, personalización, seguridad, compatibilidad con plataformas de voz y una amplia gama de dispositivos. Este sistema se puede instalarse en una Raspberry Pi, dispositivo de bajo costo y eficiencia energética, aunque se deben tener en cuenta ciertos aspectos técnicos. La guía detalla cuatro métodos de instalación: mediante Raspberry Pi Imager, línea de comandos, Docker y Balena Etcher. …

Seguir leyendo →

30 Nov 17:00

ownCloud vulnerability with maximum 10 severity score comes under “mass” exploitation

by Dan Goodin
Photograph depicts a security scanner extracting virus from a string of binary code. Hand with the word "exploit"

Enlarge (credit: Getty Images)

Security researchers are tracking what they say is the “mass exploitation” of a security vulnerability that makes it possible to take full control of servers running ownCloud, a widely used open source file-sharing server app.

The vulnerability, which carries the maximum severity rating of 10, makes it possible to obtain passwords and cryptographic keys allowing administrative control of a vulnerable server by sending a simple Web request to a static URL, ownCloud officials warned last week. Within four days of the November 21 disclosure, researchers at security firm Greynoise said, they began observing “mass exploitation” in their honeypot servers, which masqueraded as vulnerable ownCloud servers to track attempts to exploit the vulnerability. The number of IP addresses sending the web requests has slowly risen since then. At the time this post went live on Ars, it had reached 13.

Spraying the Internet

“We're seeing hits to the specific endpoint that exposes sensitive information, which would be considered exploitation,” Glenn Thorpe, senior director of security research & detection engineering at Greynoise, said in an interview on Mastodon. “At the moment, we've seen 13 IPs that are hitting our unadvertised sensors, which indicates that they are pretty much spraying it across the internet to see what hits.”

Read 11 remaining paragraphs | Comments

27 Nov 16:49

Descubren metodo que permite recrear claves RSA mediante análisis de conexiones SSH

by Darkcrizt
vulnerabilidad

Si se explotan, estas fallas pueden permitir a los atacantes obtener acceso no autorizado a información confidencial o, en general, causar problemas

Hace pocos días. se dio a conocer la noticia de que un equipo de investigadores de la Universidad de California en San Diego ha demostrado la capacidad de recrear las claves privadas de host RSA de un servidor SSH mediante el análisis pasivo del tráfico SSH.

Las investigaciones publicadas muestran que cuando se utilizan firmas digitales basadas en el algoritmo RSA en SSH, los ataques que utilizan el método Lattice (Fault Attack) para recrear la clave privada RSA son adecuados para firmas digitales en caso de una falla de software o hardware durante el proceso de cálculo de la firma. La esencia del método es que al comparar las firmas digitales RSA correctas e incorrectas, se puede determinar el máximo común divisor, generando así uno de los números primos utilizados para generar la clave.

El cifrado RSA se basa en la operación de exponenciación de un gran número, mientras que la clave pública contiene el módulo y el grado. El módulo se forma a partir de dos números primos aleatorios, que sólo conoce el propietario de la clave privada. El ataque se puede aplicar a implementaciones RSA utilizando el teorema del resto chino y esquemas de relleno deterministas como PKCS#1 v1.5.

Se puede realizar un ataque a servidores en los que, por una conjunción de circunstancias o acciones del atacante, se produzcan fallos durante el cálculo de la firma digital al establecer una conexión SSH. Las fallas pueden ser de software (ejecución incorrecta de operaciones matemáticas, corrupción de memoria) o de hardware (errores en el funcionamiento de NVRAM y DRAM o fallas durante cortes de energía).

Una de las opciones para estimular fallos podrían ser los ataques de la clase RowHammer, que entre otras cosas, permite de forma remota o al procesar código JavaScript en un navegador lograr la distorsión del contenido de bits de memoria individuales durante la lectura cíclica intensiva de datos de los vecinos. células de memoria. Otra opción para provocar fallos podría ser la explotación de vulnerabilidades que provoquen desbordamientos del búfer y corrupción de datos con claves en la memoria.

Para llevar a cabo un ataque, basta con monitorear pasivamente las conexiones legítimas al servidor SSH hasta que se identifique una firma digital defectuosa en el tráfico, que puede usarse como fuente de información para reconstruir la clave privada RSA. Después de recrear la clave RSA del host, un atacante puede usar un ataque MITM para redirigir silenciosamente las solicitudes a un host falso que se hace pasar por un servidor SSH comprometido e interceptar los datos transmitidos a este servidor.

Al examinar una colección de datos de red interceptados que incluían aproximadamente 5200 millones de registros asociados con el uso del protocolo SSH, los investigadores identificaron aproximadamente 3200 millones de claves de host públicas y firmas digitales utilizadas durante la negociación de sesiones SSH. De ellos, 1.200 millones (39,1%) se generaron mediante el algoritmo RSA.

El grupo de investigadores menciona que:

En 593671 casos (0,048%) la firma RSA estaba dañada y no se pudo verificar, mientras que para 4962 firmas fallidas, pudimos utilizar el método de factorización Lattice para determinar la clave privada a partir de la clave pública conocida, lo que dio como resultado la reconstrucción de 189 pares de claves RSA únicos (en muchos casos, se usaron las mismas claves y dispositivos fallidos para generar diferentes firmas dañadas). Se necesitaron aproximadamente 26 horas de CPU para recrear las claves.

El problema sólo afecta a implementaciones específicas del protocolo SSH, utilizado principalmente en dispositivos integrados. Ademas de ello se menciona que OpenSSH no se ve afectado por este problema porque utiliza la biblioteca OpenSSL (o LibreSSL) para generar claves, que ha estado protegida contra ataques de fallas desde 2001.

Además, en OpenSSH, el esquema de firma digital ssh-rsa (basado en sha1) ha quedado obsoleto desde 2020 y deshabilitado en la versión 8.8 (la compatibilidad con los esquemas rsa-sha2-256 y rsa-sha2-512 permanece). El ataque podría ser potencialmente aplicable al protocolo IPsec, pero los investigadores no tenían suficientes datos experimentales para confirmar dicho ataque en la práctica.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

13 Nov 17:47

“This vulnerability is now under mass exploitation.” Citrix Bleed bug bites hard

by Dan Goodin
“This vulnerability is now under mass exploitation.” Citrix Bleed bug bites hard

Enlarge (credit: Getty Images)

A vulnerability that allows attackers to bypass multifactor authentication and access enterprise networks using hardware sold by Citrix is under mass exploitation by ransomware hackers despite a patch being available for three weeks.

Citrix Bleed, the common name for the vulnerability, carries a severity rating of 9.4 out of a possible 10, a relatively high designation for a mere information-disclosure bug. The reason: the information disclosed can include session tokens, which the hardware assigns to devices that have already successfully provided credentials, including those providing MFA. The vulnerability, tracked as CVE-2023-4966 and residing in Citrix’s NetScaler Application Delivery Controller and NetScaler Gateway, has been under active exploitation since August. Citrix issued a patch on October 10.

Repeat: This is not a drill

Attacks have only ramped up recently, prompting security researcher Kevin Beaumont on Saturday to declare: “This vulnerability is now under mass exploitation.” He went on to say, “From talking to multiple organizations, they are seeing widespread exploitation.”

Read 7 remaining paragraphs | Comments

13 Nov 17:17

In a first, cryptographic keys protecting SSH connections stolen in new attack

by Dan Goodin
In a first, cryptographic keys protecting SSH connections stolen in new attack

Enlarge (credit: Getty Images)

For the first time, researchers have demonstrated that a large portion of cryptographic keys used to protect data in computer-to-server SSH traffic are vulnerable to complete compromise when naturally occurring computational errors occur while the connection is being established.

Underscoring the importance of their discovery, the researchers used their findings to calculate the private portion of almost 200 unique SSH keys they observed in public Internet scans taken over the past seven years. The researchers suspect keys used in IPsec connections could suffer the same fate. SSH is the cryptographic protocol used in secure shell connections that allows computers to remotely access servers, usually in security-sensitive enterprise environments. IPsec is a protocol used by virtual private networks that route traffic through an encrypted tunnel.

The vulnerability occurs when there are errors during the signature generation that takes place when a client and server are establishing a connection. It affects only keys using the RSA cryptographic algorithm, which the researchers found in roughly a third of the SSH signatures they examined. That translates to roughly 1 billion signatures out of the 3.2 billion signatures examined. Of the roughly 1 billion RSA signatures, about one in a million exposed the private key of the host.

Read 15 remaining paragraphs | Comments

27 Oct 12:06

Ya puedes instalar TrueNAS SCALE 23.10, convierte tu PC en un potente NAS

by Sergio De Luz

Muchos usuarios optan por montarse un PC potente o bien utilizar un ordenador antiguo, pero con muchas posibilidades de almacenamiento, para montarse un servidor NAS de alto rendimiento. A diferencia de los NAS comerciales de marcas como QNAP, Synology o ASUSTOR, en estos casos necesitamos instalar un sistema operativo orientado a este tipo de uso. Hoy en día tenemos tres alternativas muy recomendables, TrueNAS, unRAID y OpenMediaVault. El equipo de desarrollo de TrueNAS SCALE ha lanzado la nueva versión 23.10 con importantes cambios. ¿Quieres conocer todas las novedades y cómo actualizar?

TrueNAS tiene ahora mismo dos versiones bien diferenciadas, la versión SCALE está basada en Debian y la versión TrueNAS CORE está basada en FreeBSD. Hoy os traemos los cambios que se han incorporado a la versión SCALE, que es la que nosotros tenemos instalada en nuestro servidor doméstico HP Proliant Gen 8. Uno de los putnos fuertes que más nos gustan de este sistema operativo, es que la interfaz gráfica de usuario está realmente muy bien trabajada, con múltiples opciones de configuración, fáciles de encontrar y además, los menús son realmente rápidos sin ningún tipo de ralentización. Otro aspecto que nos encanta, es que podemos desplegar máquinas virtuales completas de manera realmente sencilla, si necesitas desplegar contenedores Docker también podrás hacerlo de manera individual y con una interfaz gráfica muy amigable, desde donde poder ver el estado de cada contenedor y editarlo si fuera necesario. Por último, el incorporar el sistema de archivos ZFS que es el más avanzado que tenemos actualmente, es un punto muy a favor para que la integridad de los datos sean perfectos.

Pasos para actualizar y avisos importantes

La nueva versión TrueNAS SCALE ya se encuentra disponible para actualizar directamente desde la interfaz gráfica de usuario, antes de actualizar a la versión 23.10 es recomendable instalar la última versión de la rama anterior, con el objetivo de no tener problemas a la hora de actualizar, aunque suponemos que ya tienes instalada la última versión de la rama anterior. Recuerda que, para hacer actualizaciones del sistema operativo, basta con irnos a la sección de «Systems Settings / Update» y procedes a elegir la nueva rama y pinchar en «Download update» para posteriormente instalarla y reiniciar el servidor.

Lo primero que debes saber antes de instalar la última versión 23.10, es que hay algunos servicios que dejan de estar disponibles de manera predeterminada, no obstante, tenemos la posibilidad de instalarlo a través de Apps. Por ejemplo, el popular servicio de Dynamic DNS que teníamos, ahora se ha reemplazado por ddns-updater que se puede instalar a través de la sección de «Apps», además, forma parte del repositorio de aplicaciones oficiales. También hay que tener en cuenta que el servidor OpenVPN se ha reemplazo, ahora podemos instalar WireGuard o OpenVPN directamente desde Apps, por lo que no estará disponible como hasta ahora. Otros servicios son el cliente OpenVPN que no tiene una aplicación equivalente, aunque a nivel de comunidad sí tenemos un cliente OpenVPN. Otros cambios son que el servidor Rsyncd que ha sido reemplazado por rsyncd, S3 por minio, WebDAV por webdav a modo de aplicación, y TFTP ha sido reemplazado por tftpd-hpa.

Si tienes cualquiera de estos servicios funcionando, debes saber que dejarán de funcionar si actualizas a la nueva versión, así que nuestra recomendación es que primero hagas la migración a través de Apps y posteriormente actualices, para no tener problemas a nivel de funcionalidad. Si te conectas al servidor vía OpenVPN, debes saber que esta característica ha dejado de estar disponible, entonces si actualizas perderías el acceso al servidor de manera remota, tendrías que entrar a través de otro método. A continuación, podéis ver los servicios predeterminados que tenemos en la nueva versión.

Como podéis ver, han desaparecido varios y los tendremos que instalar manualmente a través de Apps. También nos gustaría indicar, es que algunos servicios podrían estar detenidos momentáneamente, y es necesario que los activemos de manera manual para que funcionen de nuevo. En nuestro caso, tanto el servidor FTP como el servidor SSH no se habilitaron de forma predeterminada aunque sí estaba marcado lo de iniciar automáticamente, por lo que conviene que revises todos los procesos.

Principales características de la nueva versión

La nueva versión de TrueNAS SCALE a nivel gráfico es exactamente igualq ue las versiones anteriores, aunque ha habido algunas mejoras y optimizaciones para que todo funcione mucho más rápido. En la siguiente captura podéis ver la interfaz gráfica de usuario predeterminada con el sistema operativo recién instalado, con la versión 23.10.0.

El principal cambio que ha sufrido esta nueva versión, es que la sección de «Apps» se ha rediseñado por completo, ahora podemos ver todo el listado de aplicaciones de manera realmente sencilla, y en la parte derecha podemos ver la información de la aplicación, el botón de «Editar» para realizar configuraciones, también podemos volver hacia atrás alguna actualización que hayamos realizado, y el botón de «Eliminar». También tenemos la posibilidad de configurar de manera avanzada todas las aplicaciones a nivel de red, y descubrir nuevas aplicaciones tanto del propio TrueNAS como de la comunidad. La verdad es que la experiencia de usuario de esta nueva versión es realmente buena, mucho mejor que antes ya que podemos ver de un vistazo todo.

La sección de máquinas virtuales no ha sufrido ningún cambio a nivel de interfaz gráfica de usuario, solamente la sección de «Apps».

Otras características nuevas que tenemos en esta nueva versión, es que la creación de un «Storage Pool» se ha rediseñado por completo, proporcionando una mayor información sobre la configuración del pool y soportando despliegues muy grandes. Ahora esta nueva versión de SCALE 23.10 soporta hasta 1255 discos y más de 25PB en un único sistema. Otros cambios son que se ha actualizado el Linux Kernel 6.1 y mejorado el soporte de hardware, se han añadido los drivers NVIDIA 535.54.03 por si tienes una tarjeta gráfica y también se ha actualizado el Samba para mejorar la velocidad.

El equipo de desarrollo ha hecho importantes cambios en el sistema de archivos ZFS, se ha incorporado la versión OpenZFS 2.2 con muchas contribuciones de iXsystems. Algunas de las nuevas características consisten en que podemos pausar y reanudar los scrub de ZFS, también podemos clonar a nivel de bloque el ZFS vía SMB y NFS, aunque esto requiere actualizar el pool con la nueva versión para tener estas opciones, y no podremos hacer un downgrade a la versión anterior de SCALE. Por último, también incorpora ZFS dRAID pool para tener una mayor versatilidad. Debemos recordar que este sistema de archivos es el más avanzado que existe actualmente, aunque consume muchos recursos a nivel de RAM, lo cierto es que el rendimiento en lectura y escritura es muy bueno, además, la integridad de los datos estará garantizada si tenemos memoria RAM de tipo ECC con corrección de errores.

Como podéis ver, esta nueva versión incorpora características realmente interesantes, no es una revolución pero sí una evolución bastante importante porque se ha mejorado el rendimiento global, se ha actualizado todo el software y la parte de «Apps» ha sufrido un rediseño completo.

El artículo Ya puedes instalar TrueNAS SCALE 23.10, convierte tu PC en un potente NAS se publicó en RedesZone.

27 Oct 12:02

La copia de seguridad temporal en la nube de Samsung es como un bloc de notas para los datos de su teléfono

¿Necesita reparar su dispositivo Samsung? ¿Por qué no hacer una copia de seguridad temporal de sus datos en la nube antes de intentar hacerlo usted mismo o enviarlos a un técnico? Samsung Anunciado ha comenzado a implementar una función de “copia de seguridad temporal en la nube” para seleccionar teléfonos…

Read more...

27 Oct 11:52

Netgate da marcha atrás y pfSense Plus Home+Lab nunca más será gratis

by Sergio De Luz

A principios del año 2022, la empresa Netgate que es la que está detrás del desarrollo del pfSense, hizo un comunicado súper interesante donde indicaba que los usuarios que usasen este firewall para su hogar o para laboratorio, podrían adquirir una licencia totalmente gratuita del sistema operativo que hasta ese momento era de pago. pfSense Plus en un primer momento solamente estaba disponible para los propios equipos, pero «abrieron» el sistema para poder ser instalado en un hardware que no sea de Netgate. Ahora parece ser que han muerto de éxito, porque la empresa ha decidido dar marcha atrás en esta política y nunca más volverá a ser gratis. Os explicamos a continuación, todo lo que ha pasado y el porqué de esta decisión.

pfSense es uno de los sistemas operativos orientado a firewall más potentes, completos y queridos por la comunidad. Este sistema operativo lleva muchísimos años entre nosotros, y es ampliamente usado en pequeñas y medianas empresas, así como en entornos domésticos y educativos, ya que brinda una seguridad realmente buena y no es demasiado complejo de configurar. Si quieres saber cómo instalar y configurar pfSense, tenemos varios tutoriales en RedesZone, asimismo, también puedes configurar el servidor OpenVPN integrado en pfSense.

pfSense Plus ya no se podrá descargar

El equipo de Netgate ha anunciado que la versión Home+Lab de pfSense Plus ya no estará disponible para su descarga gratuita, la decisión que tomaron hace algo más de un año de ofrecer una licencia completamente gratis, fue para alinear el modelo comercial y brindar un mejor servicio a su base de clientes y socios, mientras se invierte en el desarrollo y soporte del sistema operativo. Lo que ha hecho que ya no se pueda descargar es el abuso, muchos proveedores de dispositivos están descargando la versión gratuita del sistema operativo e instalándola en sus propios dispositivos, y luego lo venden a través de Internet. Esto viola derechos de autor, pero también pone en peligro la relación de Netgate con diferentes empresas, además, podría poner a los clientes en riesgo si se modifica de forma maliciosa el sistema operativo (ataques a la cadena de suministro).

A partir de este momento, todos los usuarios que quieran actualizar desde CE (la versión de la Comunidad que sigue siendo totalmente gratuita) a Plus en un dispositivo o entorno virtual que no sea de Netgate, tendrán que adquirir una suscripción TAC. El coste mínimo de la licencia es de 399 dólares anuales (TAC PRO), o de 799 dólares anuales (TAC ENTERPRISE). La versión gratuita solamente estará disponible en los dispositivos de Netgate.

¿Qué pasa con los actuales usuarios de pfSense CE?

Este cambio de política de Netgate no afecta a los usuarios que actualmente usan la versión CE porque es la mantenida por la Comunidad, podremos seguir usando pfSense CE sin ningún tipo de coste asociado, además, seguiremos recibiendo las actualizaciones y parches de seguridad sin ningún problema a medida que estén disponibles. Esta es la solución ideal para usuarios domésticos, instalación en máquinas virtuales para pruebas y otros usos que no requieren ningún tipo de suscripción TAC ni actualizaciones frecuentes.

Hay que tener en cuenta que la mayoría de opciones de configuración disponibles en la versión comercial están también en CE, y es una solución perfecta para su uso en entornos domésticos o de pequeña y mediana oficina ya que es completamente gratis y lo podemos instalar en cualquier sitio.

¿Y si tengo pfSense Home+Lab instalado ya?

Si ahora mismo tienes instalada la versión de Home+Lab cuando «abrieron» el sistema operativo para que fuera instalado en cualquier hardware, de momento podremos seguir usándolo sin problemas. Parece ser que la empresa tardará un tiempo en realizar una transición desde la versión gratuita de Home+Lab, de momento seguiremos teniendo actualizaciones con corrección de errores y funciones mejoradas, pero se limitarán las actualizaciones en comparación con la versión comercial con una suscripción TAC. En caso de que necesitemos reinstalar la versión Home+Lab por algún motivo, no hay posibilidad de hacerlo ahora mismo desde CE.

Creemos que la versión de pfSense Home+Lab convergerá con la versión CE que ha sido gratuita siempre, es decir, Netgate dejará totalmente de lado las actualizaciones continuas para centrarse en el modelo de suscripción anual. Dentro de un tiempo, podremos comprobar que Home+Lab será exactamente igual que la versión CE, seguramente aprovechen la próxima versión 2.8 de CE para realizar este cambio importante, y así separar ambos sistemas operativos como estaba antes.

Estaba claro que más temprano que tarde Netgate iba a poner coto a la versión pfSense Plus para usuarios domésticos y laboratorio, porque muchas personas instalan esta solución a nivel comercial, aprovechándose de todas las ventajas y actualizaciones más frecuentes que la versión CE. Se sabía que esto pasaría, pero no sabíamos cuándo, y solo han tardado un año y medio en volver hacia atrás y hacer que todas las soluciones sean de pago, excepto si compras el hardware de Netgate.

El artículo Netgate da marcha atrás y pfSense Plus Home+Lab nunca más será gratis se publicó en RedesZone.

27 Oct 11:41

JumpServer

by Héctor Herrero

JumpServer es un software open source que nos puede venir de maravilla en un departamento de IT, nos permitirá crear nuestro punto central de conexiones al resto de servidores, que nos conectaremos por web (HTML5) a RDP, SSH, MariaDB, VNC…   Un servicio web, al que se validará quien quiera conectarse a los servidores de […]

La entrada JumpServer apareció primero en Blog Bujarra.com.
16 Oct 16:14

La despidieron por no saber usar un programa de su trabajo y tener una "ineptitud sobrevenida". La Justicia lo ha confirmado

by José Alberto Lizana

La despidieron por no saber usar un programa de su trabajo y tener una

Cuando se accede a un nuevo puesto de trabajo en una empresa totalmente diferente a las que has estado previamente comienza un periodo de adaptación a esa forma de trabajar. Y es que aunque es posible que estés en un puesto de trabajo que dominas, cada empresa tenga un procedimento o protocolo diferente o programas que no habías usado anteriormente obligándote a tener que aprender a usarlos.

El problema llega cuando no terminas de dominar uno de los programas que se deben usar a diario dentro de esta nueva empresa, y que puede acabar en un despido. Esto es lo que ha ocurrido a una trabajadora cuyo despido se ha declarado procedente por el Tribunal Superior de Justicia de Madrid debido a "ineptitud sobrevenida".

Despedida por no dominar el software 'Cronos' en su empresa

En una sentencia del 28 de junio, el TSJM declaró procedente el despido de una empleada por tener una "ineptitud sobrevenida". Unas palabras realmente duras en la carta de despido que vinieron a raíz de no poder dominar un programa interno de la propia compañía, ralentizando las tareas que se debían de hacer en muy poco tiempo.

La sentencia 637/2023 del 28 de junio de la STSJM ve que este despido es ajusta en el Estatuto de los Trabajadores en su artículo 52.a) en el que se contempla la "ineptitud sobrevenida" como una causa objetiva de despido. En concreto por no ser capaz de dominar a nivel usuario el programa de inscripción, pagos y organización de actividades llamado Cronos. Esto provocaba que se dedicara uan hora a un proceso que se tardaba como mucho 5 minutos, tal y como recogen en Confilegal.

Kobu Agency 7okkfhxrxnw Unsplash

Esta trabajadora que trabajaba en la empresa municipal de Arroyomolinos (Madrid) como taquillera en una piscina fue avisada por estos hechos en diferentes ocasiones. Y pese a que en su recurso alegaba que la empresa la despedía porque no estaba de acuerdo con sus peticiones de cambio de jornada, existiendo un conflicto.

Pero el tribunal ha visto de manera clara estas causas objetivas al no adaptarse a la actiivdad laboral acreditándose que la demandante "carece de las facultades o destrezas necesarias para desempeñar su trabajo a través de la herramienta que los demás compañeros manejan, sin que sea capaz de efectuar las inscripciones, pagos y organización de actividades deportivas de los usuarios de la instalación, hasta el punto de dejar parte de su trabajo pendiente para que lo realicen los trabajadores que empiezan su turno al día siguiente".

Y aunque se reconoce que el programa 'Cronos' es complicado de usar, se ha visto como otros trabajadores con la misma antigüedad lo han podido manejar con soltura tras el proceso de adaptación que se había fijado. De esta manera, es importante tener en cuenta que no conocer las herramientas de la empresa donde se trabaja puede acabar con este final, siendo completamente legal.

Imágenes | Zan, KOBU Agency

En Genbeta | Despedir en España sale demasiado barato para las empresas. La Unión Europea quiere remediarlo

-
La noticia La despidieron por no saber usar un programa de su trabajo y tener una "ineptitud sobrevenida". La Justicia lo ha confirmado fue publicada originalmente en Genbeta por José Alberto Lizana .

13 Oct 09:12

Así puedes acceder al 'Modo Dios' de Windows 11: todas las opciones de configuración, a un clic

by Marcos Merino

Así puedes acceder al 'Modo Dios' de Windows 11: todas las opciones de configuración, a un clic

Con el desembarco de Windows 11, Microsoft introdujo una nueva aplicación de Configuración que ahora promueve como la principal manera de ajustar la configuración en tu PC. Si bien esta aplicación tiene una interfaz moderna y ofrece una amplia gama de opciones…

no reemplaza perfectamente al clásico Panel de Control, quedándose en el tintero varios aspectos que antes eran también personalizables. Pero, si deseas acceder a las antiguas opciones del Panel de Control, existe una función que nos brinda un acceso rápido a más de 200 configuraciones de una manera muy intuitiva.

El llamado 'Modo Dios' (a semejanza de algunos videojuegos) en Windows 11 es simplemente una carpeta que contiene accesos directos a la mayor parte de esas opciones.

Es útil porque pone todos esos accesos a tu disposición de manera rápida, sin necesidad de navegar por la potencialmente confusa interfaz del Panel de Control. Todos los elementos están ordenados y agrupados, lo que facilita su búsqueda. Si te preguntas cómo habilitar esta función, aquí te explicamos cómo hacerlo.

Si deseas acceder a algunas configuraciones "a la antigua" en Windows 11, el Modo Dios es el modo más sencillo de hacerlo, ahora que Microsoft ya entierra el clásico Panel de Control en las profundidades del sistema operativo

Cómo habilitar el Modo Dios en Windows 11

En realidad, la habilitación del Modo Dios resulta bastante sencilla… una vez que conoces los pasos a seguir. Además, es un proceso relativamente seguro, aunque debes tener en cuenta que pone aspectos importantes de la configuración de su sistema al alcance de cualquiera con acceso a tu sesión de usuario…

…de modo que, si compartes tu PC con alguien que podría modificar estas configuraciones, ten en cuenta la posibilidad de crear para esa(s) persona(s) una cuenta de usuario separada, sin privilegios de administrador.

Estos son los pasos:

Icono
  1. Crea una nueva carpeta en tu escritorio. Para hacerlo, haz clic derecho en un área vacía del escritorio, pasa el cursor sobre "Nuevo" y elige "Carpeta".
  2. Nombra la carpeta como "GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}", pero sin las comillas. Si ya la has creado con otro nombre, no pasa nada: haz clic derecho en la carpeta y selecciona "Cambiar nombre" para modificarlo.
  3. Una vez que hayas presionado "Enter" después de cambiar el nombre, ese nombre desaparecerá (quedando en blanco), y el icono debería cambiar al del Panel de Control.
  4. Ahora ya puedes abrir la carpeta para acceder a todas las configuraciones en su interior. Encontrarás ajustes para todo, desde la reproducción automática, cuentas de usuario, optimización del disco, entre otros. En total, suele haber 207 elementos, pero esto puede variar según la versión exacta de Windows que estés utilizando.
Asi Se Ve Así se ve la carpeta recién creada

Tres cosas a tener en cuenta:

  • A veces, 'salta' la nueva app de Configuración: En algunos casos, es posible que la configuración que deseas utilizar haya sido reemplazada por la aplicación de Configuración, y el acceso rápido abrirá esa aplicación en lugar del Panel de Control clásico.
  • Los elementos clicables de la carpeta son también enlazables: Debido a que esta carpeta es estándar, también puedes copiar los accesos directos de configuraciones directamente en tu escritorio para un acceso aún más rápido. Simplemente, arrastra y suelta la configuración que deseas, y estará disponible directamente en el escritorio.
  • Borrar la nueva carpeta no borra nada importante: Si llegas a la conclusión de que tener todas esas opciones en el escritorio no re resulta útil, simplemente puedes eliminar la carpeta del Modo Dios para deshacerte de ella. Todas las opciones seguirán estando disponibles a través de los medios habituales; estás eliminando sólo accesos directos.

Imagen | Haris imran en Pixabay

En Genbeta | El Panel de Control seguirá vaciándose en Windows 11 con la siguiente actualización. Pero todavía le queda vida por delante

-
La noticia Así puedes acceder al 'Modo Dios' de Windows 11: todas las opciones de configuración, a un clic fue publicada originalmente en Genbeta por Marcos Merino .

13 Oct 09:10

Con este nuevo truco puedes instalar Windows 11 sin cumplir los requisitos de CPU y TPM 2.0: simplemente son dos palabras

by José Alberto Lizana

Con este nuevo truco puedes instalar Windows 11 sin cumplir los requisitos de CPU y TPM 2.0: simplemente son dos palabras

El lanzamiento de Windows 11 no estuvo libre de polémicas. Hablamos precisamente de los requisitos mínimos que se debían cumplir para poder instalarlo que dejaba (y sigue dejando) a muchos usuarios sin posibilidad de instalarlo. Tener una CPU concreta y el sistema TPM 2.0 era un filtro demasiado estricto que obligaba a muchos a renunciar a esta actualización.

Pese a que existen métodos para poder instalar Windows 11 sorteando estos límites, pueden llegar a ser bastante complejos para algunas personas al tener que pasar por la BIOS. Pero ahora, esto es algo que se ha podido simplificar a únicamente dos palabras en la terminal que permite eludir el bloqueo de CPU y TPM.

Instalar Windows 11 será más fácil con este comando

Ha sido Neowin los que han informado de este método mucho más rápido al tener que introducir solo dos palabras con las últimas versiones que se han lanzado del sistema operativo. Una opción que abre la puerta a que aquellos equipos más antiguos vayan a poder instalar Windows 11 siempre que cuenten con el resto de requisitos como por ejemplo 4 GB de RAM.

El funcionamiento es muy sencillo. Lo primero de todo será descargar el instalador en tu ordenador, y guardarlo en la unidad principal. Seguidamente, ejecutar el símbolo de sistema o CMD para ejecutar el instalador a través de este sistema pero con una coletilla. En concreto el comando deberá contener primero la ruta donde está el instalador y seguido de "/product server". Quedando de la siguiente manera:

D: \>setup /producto server
Sss

En este caso se ha podido comprobar que es un método que ha funcionado sin ningún tipo de problema para los usuarios que lo han testeado. Es cierto que pese a que durante la instalación parece que se está instalando Windows Server, finalmente se estará instalando una versión de Windows 11 de consumo.

De esta manera, en un solo clic se van a poder evadir todos los requisitos que se impusieron desde Microsoft. Y lo cierto es que este es un método que se conoce desde hace ya tiempo a través de un foro vietnamita pero no salió de ahí hasta ahora que ha explotado al difundirse.

Portada | Sunrise King

En Genbeta | Cómo hacer una instalación limpia de Windows 11 paso a paso

-
La noticia Con este nuevo truco puedes instalar Windows 11 sin cumplir los requisitos de CPU y TPM 2.0: simplemente son dos palabras fue publicada originalmente en Genbeta por José Alberto Lizana .

10 Oct 14:54

El Google de QNAP se llama Qsirch, así funciona para buscar cualquier archivo en tu NAS

by Sergio De Luz

Cuando usamos de forma muy intensiva nuestro servidor NAS para almacenar miles de carpetas con miles de archivos en su interior, encontrar algo que queremos específicamente se puede volver realmente complicado. Seguro que muchos de vosotros habéis pensado que los fabricantes podrían incorporar una especie de «Google» para realizar búsquedas avanzadas, no solamente por el nombre del archivo, sino que también tengan OCR (reconocimiento óptico de caracteres) y mucho más. Qsirch es el Google para los servidores NAS de QNAP, una herramienta realmente potente que nos permitirá buscar cualquier cosa en nuestro NAS. ¿Quieres conocer cómo funciona esta poderosa herramienta?

Estamos seguros que, en muchas ocasiones, habéis recordado que tenéis un determinado archivo en el servidor NAS, pero no sabéis ni dónde está ubicado ni tampoco el nombre de dicho archivo. Los buscadores habituales, como el buscador de Qfile, son incapaces de encontrar dicho archivo sin saber el nombre o más o menos la ubicación, sin embargo, si recuerdas el contenido de ese archivo, una herramienta tan potente como Qsirch sí podrá localizarlo.

Principales características

Qsirch es una herramienta que se puede instalar en cualquier servidor NAS del fabricante QNAP, y nos va a permitir buscar archivos (de texto, hojas de cálculo, presentaciones) así como imágenes, vídeos, música, correos electrónicos y mucho más. No solamente vamos a tener a nuestra disposición el potente buscador de Qfile, sino que Qsirch es un paso más allá en realizar búsquedas de forma muy avanzada, ya que también examina el contenido. Con esta herramienta, tenemos la posibilidad de buscar por palabras clave y también por metadatos, tenemos la posibilidad de introducir palabras clave para la búsqueda de archivos y documentos por el nombre del archivo, el contenido, la fecha de modificación, el título del archivo, los metadatos (autor, EXIF, IPTC, XMP), el título y el contenido de un email, la ruta del archivo y muchas más opciones disponibles.

Otras características interesantes, es que podemos usar palabras clave basadas en los resultados de búsqueda de dichas palabras clave, con el objetivo de buscar los archivos con una mayor precisión. También nos permitirá realizar búsquedas de archivos relacionados muy similares al encontrado, por si tiene relación y te interesa tener una visión más global de lo que tienes.

En el caso de que seas un profesional de la fotografía, gracias a la tecnología OCR mediante IA, Qsirch no solamente reconoce el texto en imágenes para realizar las búsquedas, sino que también detecta y captura el texto de las imágenes para poder usarlo después. Esta herramienta también integra el motor de IA QuMagie Core, con el objetivo de identificar objetos en las fotos para la búsqueda de imágenes, por ejemplo, podremos realizar búsquedas relacionadas con comidas, plantas, animales, edificios etc. Por supuesto, también podemos buscar por el color de la foto, si recordamos que una foto tenía mucho color verde, podemos aplicar este filtro y nos saldrán todas las fotos que son de color verde. Si la fotografía en cuestión tiene metadatos de GPS, también podemos realizar búsquedas en base a esta información. Finalmente, también podríamos buscar por personas, para aplicar este filtro y que nos aparezcan todas las fotos de dichas personas.

Si sueles utilizar fotos para tomar notas, gracias a Qsirch podrás reconocer y capturar el texto de las fotos para aumentar la disponibilidad de los datos. Esta poderosa herramienta nos permite detectar tarjetas de visita, identificación, pasaportes, matrículas, texto manuscrito como registros médicos o notas de trabajo, publicaciones en papel, paquetes, documentos impresos, presentaciones y mucho más.

Aceleración por hardware y disponibilidad

Dependiendo del servidor NAS que usemos, tendremos aceleración por hardware para reconocimiento más rápido con OCR, gracias a esta aceleración tendremos un rendimiento claramente superior, llegando hasta 2,6 veces más rápido con OpenVINO y 1,2 veces más rápido si tu NAS incorpora una NPU.

Qsirch está disponible tanto para NAS QNAP y realizar búsquedas desde el propio sistema operativo, como también a través de la aplicación Qsirch Mobile para Android y iOS:

Qsirch
Qsirch
Descargar QR-Code
Qsirch
Qsirch
Descargar QR-Code

También tenemos la posibilidad de usar una extensión para los navegadores Chrome y Firefox, para facilitar la búsqueda de los archivos en el NAS:

Qsirch Helper
Qsirch Helper
Descargar QR-Code
Developer: QNAP

Por último, también tenemos la versión de Qsirch PC Edition, que no solamente nos permitirá buscar archivos en el servidor NAS, sino también en el PC local, para aprovechar toda la potencia de esta herramienta en nuestro ordenador con el sistema operativo Windows. Es recomendable tener una versión de Windows 10 versión 2004 o posterior para su correcto funcionamiento.

Precio

Qsirch tiene dos versiones claramente diferenciadas, una versión denominada «Lite» que es completamente gratuita, y otra versión «Premium» que es de pago bajo suscripción, esta licencia podremos adquirirla directamente en la tienda de licencias del fabricante QNAP. La diferencia entre ambas versiones es:

  • Lite:
    • Búsqueda de texto completo en documentos.
    • Filtros de incluir y excluir.
    • Búsqueda de imágenes avanzada, podemos realizar búsqueda por color, objeto, mapa o texto OCR en imágenes.
  • Premium:
    • Todas las características de la versión «Lite».
    • Búsqueda de personas con imágenes.
    • Posibilidad de organizar los resultados de la búsqueda con Qfiling.
    • Es gratis hasta el 31 de diciembre de 2023.

Ahora que ya conocéis las principales características de esta potente herramienta de búsqueda en el servidor NAS, os vamos a explicar cómo instalarla y vamos a realizar algunas búsquedas.

Instalación y puesta en marcha

Qsirch es compatible con cualquier servidor NAS del fabricante QNAP, solamente es necesario tener instalada las últimas versiones de QTS o QuTS hero. Lo primero que debemos hacer es irnos a la sección de App Center y proceder a la instalación del programa.

Si realizamos la búsqueda de «Qsirch» directamente en la «lupa» que tenemos en la parte superior derecha, nos aparecerá y pinchamos en «Instalar».

Es necesario instalar una aplicación dependiente que es Multimedia Console, si pinchamos en «Aceptar» se instalarán los dos programas simultáneamente.

QNAP nos permite elegir en qué conjunto de almacenamiento instalar las aplicaciones, es recomendable que siempre instalemos todas las aplicaciones en almacenamiento SSD o NVMe con el objetivo de que tengamos el mejor rendimiento posible. En este caso, nosotros lo vamos a instalar en el conjunto de almacenamiento 1, que es el correspondiente tanto a las aplicaciones del sistema, máquinas virtuales, Docker como también el resto de aplicaciones que tenemos en el equipo.

En cuanto abrimos Qsirch podemos ver la clausula de privacidad, tenemos la posibilidad de unirse a su programa de experiencia de usuario o no. Una vez elegida la opción, pinchamos en «Aceptar». En el siguiente menú nos preguntará si queremos crear diferentes índices para que las búsquedas sean perfectas, es recomendable instalar la aplicación QNAP AI Core si queremos crear también un índice de objetos. Nosotros hemos seleccionado las tres opciones, y la detección del idioma español en la sección de crear índice de texto con tecnología OCR.

En el asistente de Qsirch nos irá mostrando todas las opciones de búsqueda que vamos a poder realizar con este programa tan potente, y es que vamos a poder realizar búsquedas muy avanzadas, también podemos personalizar filtros para mejorar la eficacia de las búsquedas, ver vistas previas, crear un índice avanzado de imágenes y mucho más.

Cuando acabamos con el asistente, QNAP nos informará que tenemos la posibilidad de probar la detección de texto mediante OCR con IA.

También nos informará sobre la licencia de Qsirch que tenemos disponible, la versión Lite es completamente gratuita pero la versión Premium la tenemos gratis hasta el 31 de diciembre de 2023, así que podemos aprovechar sus funcionalidades durante varios meses. Si pinchamos en «Hacerse premium» nos saldrá una ventana emergente para comprar la licencia gratis, tendremos que iniciar sesión con nuestra cuenta de QNAP, una vez que lo hayamos hecho, nos informará que la licencia ya está activada en nuestro NAS.

Ahora ya estamos listos para realizar búsquedas, pero antes el programa debe indexar todos y cada uno de los archivos que tengamos en el NAS. Esto puede durar varias horas, todo depende del número de archivos que tengas en tu servidor NAS.

En la parte superior derecha se puede ver que hay una tarea en segundo plano con la indexación en curso.

Una vez que ha terminado la indexación de los archivos modificados recientemente, empezará con la indexación avanzada que puede durar hasta varias horas, hay que tener paciencia hasta que Qsirch esté listo por completo.

Una vez que haya terminado la indexación, ya podremos empezar a realizar búsquedas por todo nuestro servidor NAS, y, además, de manera bastante avanzada gracias a los filtros que tenemos disponibles.

Funcionamiento de Qsirch

En el menú principal de Qsirch podemos realizar las búsquedas de cualquier tipo de archivo, pero también de archivos en concreto como imágenes, vídeos, música, documentos, PDF, correo electrónico, documentos de Office en general, y de manera más específica los de Word, Excel y PowerPoint.

Antes de realizar cualquier búsqueda, debemos asegurarnos de que el indexado se ha completado, de lo contrario, no nos mostrará todos los resultados coincidentes porque les falta información importante.

Si procedemos a realizar búsquedas a través del nombre de los archivos, o de que estás buscando algo en concreto, nos saldrán todas las coincidencias. Por ejemplo, si ponemos «NAS» o «servidor» nos sacará todas las fotos relacionadas con ello, aunque el nombre del archivo no tenga esta palabra. Lo mismo ocurre con «Ferrari», es capaz de detectar los coches de esta marca sin ningún problema, lo cierto es que solamente muestra estos coches y no otros de otras marcas como Lamborghini.

Si pinchamos en la sección de «Distribución de archivos» podemos ver los tipos de archivos que tenemos, así como la fecha de modificación, cuáles son los 10 archivos con mayor uso de almacenamiento, los archivos totales así como el tamaño de archivo total que tenemos.

En la sección de Búsqueda de mapas, Qsirch es capaz de detectar los metadatos de las fotos y ubicar las diferentes fotos en diferentes lugares del mundo, y también de España. Tal y como podéis ver, hemos visitado todos estos lugares y hemos hecho fotos en ellos. Aunque también debemos indicar que no salen todas las fotos en todos los lugares, por ejemplo, hemos estado en ciudades como Burgos, León o Barcelona, pero no nos las muestra.

Si vas a usar la búsqueda de personas con imágenes, debes saber que es una de las opciones de la versión «Premium» de esta herramienta. Para que esto funcione, es completamente necesario que tengamos instalado QNAP AI Core.

Si instalamos este programa, podemos subir una foto nuestra, seleccionar nuestra cara y automáticamente buscará el resto de fotos que tenga esa misma cara. Antes de poder hacer esto, es necesario configurar Multimedia Console para que realice una indexación de todas las fotografías nuestras, y analice las caras, de lo contrario no funcionará. Aunque tu servidor NAS no tenga una GPU dedicada, TPU, NPU, Hailo-8 que admitan el reconocimiento facial, vas a poder seguir usándolo, aunque esta indexación tardará mucho más tiempo. El proceso es tan sencillo como subir una fotografía nuestra, automáticamente reconocerá las caras que hay, pinchamos en la cara que queramos que busque y en pocos segundos tendremos todo el listado de fotografías con nuestra cara.

Algo que nos ha sorprendido gratamente es que es capaz de detectar nuestra cara aunque la resolución de la foto no sea demasiado grande, además, también es capaz de reconocernos cuando tenemos gafas puestas e incluso cuando la fotografía no dispone de buena luz. La verdad es que es impresionante lo bien que funciona esta característica.

En el canal oficial de QNAP España tenéis un completo vídeo de cómo funciona esta potente herramienta, os recomendamos echarle un vistazo para saber más sobre esta potente herramienta.

Recuerda que tenemos la versión premium de Qsirch completamente gratis hasta el 31 de diciembre de 2023, por lo que puedes aprovechar esta oportunidad para probar todas las funcionalidades y saber si realmente te es útil.

Conclusiones

Qsirch nos ha sorprendido gratamente a la hora de realizar búsquedas muy avanzadas, no solamente se fijará en el nombre de los archivos sino también en el contenido de dichos archivos, ya sean imágenes, documentos o cualquier otro aspecto, como los metadatos de las propias fotografías para ubicarlas en un mapa gracias al posicionamiento GPS. Esta herramienta nos permitirá buscar de forma avanzada en nuestro NAS, y no solo eso, sino que también nos va a sugerir otros archivos relacionados con el buscado, por si acaso también nos interesa.

La principal virtud de esta potente herramienta es su sencillez, cuando nosotros usamos Google, simplemente queremos poner algo a buscar y que inmediatamente nos devuelva resultados. Esto es justamente lo que hace Qsirch, después de una larga indexación de todos y cada uno de los archivos del NAS, estará preparado para realizar búsquedas realmente rápidas, y es que tarda solamente un par de segundos en devolvernos todo lo que ha encontrado, perfecto para ser rápido cuando realizamos decenas de búsquedas.

Otro aspecto muy destacable, es que nos va a proporcionar una visión global de los archivos que tenemos en el NAS, y, además, también nos permite buscar a personas a través de reconocimiento facial basado en IA, siempre y cuando tengas el software (QNAP AI Core) instalado, y también que tu servidor NAS disponga de esta funcionalidad para acelerar el procesado de las imágenes con IA.

El artículo El Google de QNAP se llama Qsirch, así funciona para buscar cualquier archivo en tu NAS se publicó en RedesZone.

10 Oct 09:05

Air Europa sufre un ciberataque y pide a sus clientes cancelar sus tarjetas

by Rubén Chicharro
Iberia compra Air Europa

Air Europa ha sufrido un ciberataque que ha concluido con el robo de información bancaria de algunos de sus clientes, tal y como ha confirmado la propia compañía a través de un email enviado a los usuarios afectados. La aerolínea española ahora propiedad de Iberia, asegura que los atacantes han tenido acceso a datos como […]

Seguir leyendo: Air Europa sufre un ciberataque y pide a sus clientes cancelar sus tarjetas

10 Oct 06:48

Thousands of WordPress sites have been hacked through tagDiv plugin vulnerability

by Dan Goodin
Thousands of WordPress sites have been hacked through tagDiv plugin vulnerability

Enlarge (credit: Getty Images)

Thousands of sites running the WordPress content management system have been hacked by a prolific threat actor that exploited a recently patched vulnerability in a widely used plugin.

The vulnerable plugin, known as tagDiv Composer, is a mandatory requirement for using two WordPress themes: Newspaper and Newsmag. The themes are available through the Theme Forest and Envato marketplaces and have more than 155,000 downloads.

Tracked as CVE-2023-3169, the vulnerability is what’s known as a cross-site scripting (XSS) flaw that allows hackers to inject malicious code into webpages. Discovered by Vietnamese researcher Truoc Phan, the vulnerability carries a severity rating of 7.1 out of a possible 10. It was partially fixed in tagDiv Composer version 4.1 and fully patched in 4.2.

Read 8 remaining paragraphs | Comments

09 Oct 11:23

Alexa ahora te dice cuál es el consumo eléctrico de tus electrodomésticos: así es como puedes configurarla

by Eva Rodriguez

Alexa ahora te dice cuál es el consumo eléctrico de tus electrodomésticos: así es como puedes configurarla

Aunque la mayoría de personas usamos los asistentes de voz para poner temporizadores, preguntar por el tiempo, poner música y poco más, la realidad es que puedes exprimir mucho más los altavoces inteligentes de tu hogar, por ejemplo para vitaminar a Alexa con ChatGPT y que te resuelva mejor tus dudas o para conocer el consumo eléctrico. La clave está en las skills. Te cuento cómo puedes saber cuánta electricidad consumen los electrodomésticos de tu casa con Alexa fácilmente con una simple orden de voz (aunque si tu dispositivo tiene pantalla, mejor).

Si te preocupa mantener a raya el consumo eléctrico en tu factura de la luz, es probable que ya tengas instalada alguna app en tu móvil para saber cuándo está más barata, pero Alexa también puede decirte el consumo eléctrico de tus aparatos gracias a la skill Clevergy. Es decir, que aunque no lo hace de forma nativa, sí que es capaz mediante una herramienta de terceros gratuita.

Qué es y cómo funciona Clevergy

Clevergy es una herramienta que colabora con las empresas suministradoras de electricidad para, con el permiso del titular del contrato (requisito indispensable) acceder a los datos de consumo. De este modo puede analizarlo y desglosarlo para conocer nuestros hábitos y compararlos con otros hogares para mejorar la eficiencia. Cuenta con una interfaz simple, intuitiva y fácil de usar y comprender.

Recientemente se integró en el ecosistema de Alexa, lo que posibilita el acceso desde altavoces inteligentes y otros dispositivos con el asistente de voz de Amazon, lo que añade otra ventaja más: conocer esta información sin necesidad de usar el móvil, simplemente con la voz.

Entre los datos que facilita Clevergy cabe destacar el consumo desglosado considerando las horas valle, pico y llanos de tus electrodomésticos, de modo que fácilmente pueda conocerse cuáles son los que más electricidad gastan. A partir de aquí, a priori te resultará más fácil tratar de bajar el importe de tu factura, ya sea optimizando el uso de los aparatos o cambiando a otra empresa. Precisamente cuenta con un apartado con comparador de tarifas para que des con la que mejor se ajuste a tus necesidades.

Captura De Pantalla 2023 10 05 A Las 8 12 47 Interfaz de Clevergy en el móvil


Cómo vincular Clevergy con Alexa

Para poder conocer al detalle nuestros hábitos de consumo, antes será necesario que dediquemos unos minutos a la instalación de la skill y su configuración. Lo primero que tienes que hacer es descargar la aplicación de Clevergy (disponible gratis para iOS y para Android) y crear una cuenta.

Como adelantábamos más arriba, para disfrutar de las funciones de Clevergy hace falta acceder a los datos de consumo de tu contrato, algo que puedes hacer o bien siendo el titular o con una autorización. A partir de ese momento, Clevergy podrá obtener los datos del contrato y así visualizarlos a través de su interfaz o con Alexa.

Si tienes Alexa en tu hogar, lógicamente alguna de las personas que convivís ha de tener la aplicación de Alexa instalada en su móvil (de no ser el caso, tendrás que instalarla también).

Entra en la aplicación de Clevergy del teléfono y en el apartado de conexiones, toca sobre 'Conectar', el botón que está al lado del icono del asistente. En ese momento se nos dirigirá a una pantalla donde tendremos que iniciar sesión en nuestra cuenta de Amazon para vincular ambas cuentas.

Finalmente entraremos en la aplicación de Alexa y dentro de 'Más' > 'Skills y juegos' encontraremos la aplicación de Clevergy. Al tocar, aparecerá la opción de 'Vincular cuenta'. Una vez introducidas las credenciales de Clevergy y seleccionar la dirección de domicilio del emparejamiento, toca sobre 'Enviar'.

Y ya está. A partir de ese momento puedes decirle frases como 'Alexa, abre mi gestor energético' para acceder a la vista general en la app,  'Alexa, dime cuál fue mi consumo del mes pasado', 'Alexa, cuánta energía he gastado hoy' o 'Alexa, dime cual es el precio de la luz'. Más arriba mencionábamos la ventaja de contar con un Echo con pantalla, ya que podrá mostrar las métricas en el propio dispositivo.

Portada | Análisis Amazon Echo (2020) de Xataka y Icon by Flat Icons

En Xataka Home | No hay que ser adivino para ahorrar en la factura de la luz sabiendo qué precio tendrá al día siguiente: así puedes hacerlo con tarifa PVPC

-
La noticia Alexa ahora te dice cuál es el consumo eléctrico de tus electrodomésticos: así es como puedes configurarla fue publicada originalmente en Xataka Smart Home por Eva Rodriguez .

04 Oct 16:30

Google anuncia una nueva herramienta para automatizar tu hogar con ayuda de la inteligencia artificial: así funciona

by Antonio Vallejo

Google anuncia una nueva herramienta para automatizar tu  hogar con ayuda de la inteligencia artificial: así funciona

La automatización en el hogar ha evolucionado considerablemente gracias a los dispositivos inteligentes de los que podemos contar hoy día. Y es que crear un ecosistema inteligente en el hogar es mucho más accesible que antaño, ya que la configuración es prácticamente instantánea una vez hayas escogido ecosistema (Alexa, Google Home o HomeKit) y tengas la respectiva aplicación para móvil.

Con ayuda de la inteligencia artificial generativa, Google busca aún más facilitar las cosas y ofrecer más personalización a nuestras rutinas para domotizar nuestra casa. Es por ello que recientemente ha lanzado una herramienta capaz de generar scripts para la creación de rutinas a partir de una breve descripción en texto de lo que queremos que haga.

Un editor de scripts para automatizar toda tu casa

Como sabes, las rutinas en Google Home te permiten crear automatizaciones con tan solo configurar la acción que deseas que haga el asistente una vez hayas configurado el comando desde la app. Sin embargo, si entramos a la versión web de Google Home, también es posible crear rutinas de forma más precisa con ayuda de scripts que pueda comprender el ecosistema.

Google Home Imagen: Google

De esta manera, si dispones de conocimientos avanzados en la materia, podrás crear todo tipo de rutinas siempre que te sepas desenvolver con el lenguaje de programación YAML, que es el que usa específicamente Google Home.

No obstante, en caso de que no te sepas desenvolver, tampoco debes preocuparte, ya que Google Home ha añadido una función para que podamos describir lo que queremos que el script haga, y la aplicación nos escribirá el script por nosotros. Básicamente es como si estuviésemos tratando con una especie de ChatGPT, aunque en este caso utilizan la tecnología de IA generativa de Bard.

Para hacer uso de esto, tan solo debemos de ir a la versión web de Google Home y crear una rutina desde el apartado de ‘Automatizaciones’. Google acaba de anunciar esta característica, por lo que hasta que aparezca en forma de preview tendremos que esperar un tiempo. Según la compañía, la función ‘help me script’ llegará en algún punto de este mismo año.

Que puedas personalizar tus rutinas a partir de extensos scripts hace que la experiencia de Google Home sea similar a las herramientas de libre distribución que ofrece Home Assistant. Con el tiempo, la IA nos ayudará a crear rutinas mucho más personalizables sin necesidad de tener conocimientos extensos sobre programación.

Más información | Google

En Xataka Smart Home | Que Alexa te responda como ChatGPT es muy sencillo. Esta skill gratuita lo hace todo por ti

-
La noticia Google anuncia una nueva herramienta para automatizar tu hogar con ayuda de la inteligencia artificial: así funciona fue publicada originalmente en Xataka Smart Home por Antonio Vallejo .

04 Oct 15:58

LinkedIn lanza un 'buscador de fichajes' para reclutadores basado en inteligencia artificial. Y esto sólo es el principio

by Bárbara Bécares

LinkedIn lanza un 'buscador de fichajes' para reclutadores basado en inteligencia artificial. Y esto sólo es el principio

La red social destinada a los profesionales, LinkedIn ha hecho una investigación donde concluye, entre otros aspectos importantes, que "las habilidades que se piden para los trabajos cambiarán al menos un 65% para 2030" de la mano de la inteligencia artificial.

Además, es muy importante tener en cuenta que aunque mucho se habla de los empleos que la IA pueda arrebatar, también se están creando nuevas oportunidades que no se deben perder de vista.

Las ofertas de trabajo que mencionan la Inteligencia Artificial se han más que duplicado en España en los últimos dos años, y las solicitudes para estos puestos han crecido un 15% más rápido.

Hay que recordar que hace apenas un mes veíamos que las ofertas de trabajo relacionadas con ChatGPT en LinkedIn se multiplicaron por 21 en menos de un año.

Los departamentos de RRHH son clave

Para ayudar a las empresas a prepararse para los cambios, dice LinkedIn que ahora tiene nuevas herramientas asistidas por IA que buscan potenciar la contratación y el desarrollo de habilidades en el sector de las inteligencias artificiales.

Las herramientas son Recruiter 2024 y AI-Powered Coaching. Están destinados a los departamentos de recursos humanos de las empresas, para tener un apoyo en los procesos de contratación.

De acuerdo con portavoces de la red social, algo que notan es que los líderes empresariales están poniendo toda su confianza en sus equipos de RRHH (recursos humanos) y contratación. 9 de cada 10 profesionales del sector consideran que su papel se ha vuelto más estratégico en el último año. De la misma manera, el 61% aseguran que en sus organizaciones ya han comenzado a impartir formación sobre la IA para fomentar el aprendizaje de sus empleados.

Además, un 80% de los responsables de RRHH encuestados por LinkedIn (basada en 29.937 profesionales de diversos países del mundo, incluido España) creen que la IA puede ayudarles en sus funciones en los próximos cinco años, permitiéndoles enfocarse en aspectos más humanos de sus roles, como fortalecer las relaciones con los candidatos y compañeros.

Nuevas herramientas para adaptarse a los cambios

Una de las nuevas herramientas de LinkedIn es Recruiter 2024 que permitirá a los reclutadores utilizar búsquedas en lenguaje natural como "Quiero contratar un gerente de marketing senior", y los modelos de Inteligencia Artificial de LinkedIn prometen haber mejorado para ofrecer recomendaciones de candidatos de mayor calidad y de un grupo de profesionales mucho más amplio.

Otra de las novedades es LinkedIn Learning AI-Powered Coaching, un servicio de asesoramiento en tiempo real para dos de las habilidades más demandadas en todo tipo de trabajos: liderazgo y gestión.

Un profesional puede plantear una duda que tenga sobre cómo mejorar sus funciones y, antes de recibir una respuesta, LinkedIn le planteará preguntas para llegar más allá. Con todo esto, se le ofrecerán consejos "basados en cientos de horas de contenido de los instructores de LinkedIn Learning".

Para los profesionales que quieran aprender más sobre la inteligencia artificial, LinkedIn Learning también ha desbloqueado  cursos de aprendizaje, que estarán disponibles de forma gratuita hasta el 15 de diciembre de 2023 y puedes acceder a ellos en este enlace.

Imagen | Foto de Nathana Rebouças en Unsplash

En Genbeta |

-
La noticia LinkedIn lanza un 'buscador de fichajes' para reclutadores basado en inteligencia artificial. Y esto sólo es el principio fue publicada originalmente en Genbeta por Bárbara Bécares .

04 Oct 09:48

Gophish – Phishing ético en nuestra empresa

by Héctor Herrero

Hoy vamos a ver una herramienta muy completa y sencilla a la par, una herramienta open source que nos ayudará a realizar ejercicios de concienciación sobre la seguridad en nuestra organización. Haremos un phishing interno, una simulación que nos ayudará a conocer el nivel de nuestros queridos usuarios.   Podemos llevar a cabo un ejercicio […]

La entrada Gophish – Phishing ético en nuestra empresa apareció primero en Blog Bujarra.com.
03 Oct 09:05

El GPS del coche de empresa puede servir para vigilar a los trabajadores. También para despedirlos

by Enrique Pérez

El GPS del coche de empresa puede servir para vigilar a los trabajadores. También para despedirlos

Despedido por los datos de un GPS. Parece distópico, pero lo cierto es que la Justicia española ha avalado esta práctica. Si tenéis acceso a coche de empresa, debéis saber que podéis ser despedidos en caso de que utilicéis el vehículo cuando no está permitido.

Pillado por la localización del coche. Los vehículos cuentan con GPS y este geolocalizador puede servir para saber dónde está el coche en cada momento. Es el caso de una sentencia de septiembre de 2020, avalada por el Tribunal Supremo.

La Sala IV, de lo Social, determinó que el uso de los datos del geolocalizador GPS de un vehículo de empresa se pueden utilizar de manera procedente para justificar un despido disciplinario.

¿Pueden usar entonces el GPS para espiar al trabajador? No tan rápido. El Supremo justifica este tipo de despido, pero establece una serie de condicionas. Una de ellas es tan básica como el hecho de que la empresa debe informar al trabajador de que el coche de empresa dispone de un GPS localizador.

También hay una serie de limitaciones a la hora de utilizar estos datos. Estos datos se restringen al movimiento y localización del vehículo, pero no pueden ir más allá.

Lo usaba pese a que estaba de baja médica. El caso concreto es el de una trabajadora de una empresa dedicada al comercio al por menor de equipos de telecomunicaciones. La supervisora en cuestión se encontraba de baja médica, pero aún así, según se deja constancia, la trabajadora hizo un "uso intensivo" del coche de empresa durante este tiempo, pese a que tenía prohibido usarlo para fines ajenos al trabajo. El GPS del coche fue el delator de este mal uso.

No hay invasión de la privacidad. Según la magistrada María Lourdes del Tribunal Supremo: "la trabajadora conocía que el vehículo no podía ser utilizado fuera de la jornada laboral y, junto a ello, que el mismo estaba localizable a través del receptor GPS. De ahí que no apreciamos ninguna invasión en sus derechos fundamentales con la constatación de los datos de geolocalización que permiten ver que el indicado vehículo es utilizado desobedeciendo las instrucciones de la empresa en momentos en que no existía prestación de servicios".

La justificación está de nuevo en que el trabajador "conocía de sobra" la presencia del GPS en el vehículo y por tanto no hay vulneración de sus derechos fundamentales.

Pese a estar fuera de horario. Previamente se había presentado recurso contra la sentencia del Tribunal Superior de Justicia de Andalucía, que consideró nulo el despido por el hecho de entender que al aplicar el uso de los datos del GPS fuera del horario de la jornada laboral, no era un uso procedente.

Sin embargo, la posición del Supremo da la razón a la empresa al considerar que el GPS no se basa en la trabajadora, sino en el propio vehículo. Y se detecta que este fue usado cuando no tocaba. Algo que ya se había dejado claro a la trabajadora.

Todo debe quedar por escrito. "Se pueden usar medios tecnológicos para justificar un despido, pero su uso tiene que respetar los principios de proporcionalidad, idoneidad y que no haya otros medios menos intrusivos", explicaba Vidal Galingo, abogado experto en asuntos laborales, a Xataka.

Sobre la comunicación de la existencia de este GPS, debe quedar por escrito y constar la posibilidad de los derechos de acceso, rectificación, limitación del tratamiento y supresión. Una serie de derechos asociados que no evita el hecho de que la empresa puede llegar a despedirnos de manera procedente a través de los datos del GPS del coche de empresa.

Imagen | Tobias Rademacher

En Xataka | Con la llegada del teletrabajo me hicieron instalar un programa para vigilar lo que hago con mi portátil

-
La noticia El GPS del coche de empresa puede servir para vigilar a los trabajadores. También para despedirlos fue publicada originalmente en Xataka por Enrique Pérez .

28 Sep 09:01

Backdoored firmware lets China state hackers control routers with “magic packets”

by Dan Goodin
Backdoored firmware lets China state hackers control routers with “magic packets”

Enlarge (credit: Getty Images)

Hackers backed by the Chinese government are planting malware into routers that provides long-lasting and undetectable backdoor access to the networks of multinational companies in the US and Japan, governments in both countries said Wednesday.

The hacking group, tracked under names including BlackTech, Palmerworm, Temp.Overboard, Circuit Panda, and Radio Panda, has been operating since at least 2010, a joint advisory published by government entities in the US and Japan reported. The group has a history of targeting public organizations and private companies in the US and East Asia. The threat actor is somehow gaining administrator credentials to network devices used by subsidiaries and using that control to install malicious firmware that can be triggered with “magic packets” to perform specific tasks.

The hackers then use control of those devices to infiltrate networks of companies that have trusted relationships with the breached subsidiaries.

Read 8 remaining paragraphs | Comments