Shared posts

11 Jan 12:35

16 antivirus online gratis: para buscar amenazas sin descargar nada

by Yúbal Fernández

16 antivirus online gratis: para buscar amenazas sin descargar nada

Te traemos una lista con 16 antivirus online gratis y otras herramientas para poder buscar amenazas y malware. En el concepto de antivirus online muchas veces vas a encontrar aplicaciones descargables, pero nosotros nos vamos a centrar en páginas web con las que no vas a necesitar instalar nada en tu ordenador. De esta manera, podrás revisar archivos individuales que tienes bajados o están en una web.

Vamos a intentar que la lista sea bastante variada, porque no hay muchas herramientas tan fiables de este estilo, pero por lo menos tienes bastantes tipos a tu disposición. La mayoría serán eso, escáneres online en los que subir archivos a analizar, pero también vas a encontrar otros tipos de herramienta algo diferentes pero igualmente útiles.

Nosotros hemos intentado darte una lista limpia con servicios que hemos probado. Sin embargo, y como decimos siempre en Xataka Basics, te invitamos a que compartas tus sugerencias en la sección de comentarios con el resto de usuarios, porque quizá puedes conocer otro servicio que hemos pasado por alto y pueda serle útil a los usuarios.

VirusTotal

Virustotal

Vamos a empezar saltándonos el orden alfabético, ya que VirusTotal se merece estar al principio de cualquier lista. Este es un portal online creado en Málaga en 2004, y comprado por Google en 2012. En el gigante del buscador, pertenece a la subdivisión Chronicle de Alphabet. Es una web tan completa como rápida y útil, ya que puedes subir manualmente tu archivo o poner la URL que acceda a él para poder analizarlo.

Esta página destaca sobre todo por su gran velocidad a la hora de analizar los archivos, en parte porque proporciona los resultados de unos 70 antivirus, pero también porque debido a su popularidad puedes acabar subiendo archivos que ya han sido analizados por otra persona antes, lo que también lo acelera todo. Vamos, que no es un antivirus en sí, sino un intermediario entre tú y decenas de ellos.

AntiScan

Antiscan

Seguimos ya ahora empezando con el orden alfabético propiamente dicho, y lo hacemos con el servicio de AntiScan. Este entra en la lista por poco, ya que las pruebas gratuitas que ofrece son limitadas. Puedes realizar tres análisis gratis, y después de eso tendrás que pagar 0,1 dólares por cada análisis adicional.

Sólo permite escanear los archivos que tengan formatos ejecutables, como los Exe, Msi o Js, pero también los de documentos como Doc, Docx, Xls o Pdf entre otros. No permite escanear imágenes. Los archivos que suban, serán analizados por 26 motores de antivirus, incluyendo Avast, AVG, BitDefender, NOD32, Kaspersky y McAfee. Del resultado podrás crear una imagen que podrás compartir después.

Avira

Avira

Además de páginas web que envían tus archivos a motores de búsqueda, también tienes como alternativa recurrir a las alternativas web de los propios antivirus, como la de Avira. En esta web, tú les envías el archivo y podrás saber rápidamente si hay algún tipo de malware. Eso sí, con un límite de 50 MB por archivos.

Vas a poder hacerles llegar el archivo subiéndolo desde tu ordenador o apuntando a él con una dirección URL. Una de las particularidades de esta web es que se te van a pedir datos de contacto por correo electrónico por si acaso tuvieran que hacerte alguna comunicación importante, y que estarás ayudando a actualizar la base datos de uno de los antivirus más importantes.

Avira por e-mail

Existen algunas rarezas en el mundo de los análisis online, y es que algunas empresas de seguridad también permiten enviar los archivos a analizar pro correo. Avira, de la que hemos hablado un poco más arriba, también tiene uno de estos servicios.

En este caso, lo que tienes que hacer es enviarles un correo a la dirección virus@avira.com, en el que el archivo a analizar debe estar comprimido para que los propios métodos de seguridad de la empresa no lo borren y evitar ataques.

Dr.Web

Drweb

Seguimos con otra página que pertenece a una empresa de seguridad y antivirus específica, como es la web de análisis online de Dr. Web. Es posiblemente la página más simple y sencilla de esta lista, aunque si buscas no complicarte demasiado quizá te pueda servir.

La página web es una única barra sin nada más que el formulario para elegir el archivo, que tiene que estar alojado en tu dispositivo. El tamaño máximo del archivo a subir es de solo 10 MB, que en muchos casos puede ser corto, aunque eso hace que se analice algo mas rápido.

FortiGuard

Fortiguard

Se trata de otra web bastante sencilla en la que tú envías un archivo, y la página se encarga de analizarlo y de decirte el resultado. También te da la posibilidad de poner tu correo electrónico para el caso en el que te tengan que escribir para decirte algo importante sobre el archivo. La mala noticia es que aunque tiene un motor potente, estos archivos solo pueden tener un peso de 1 MB como máximo.

Hybrid Analysis

Hybrid

La mayoría de páginas de esta lista son servicios que analizan tus archivos en antivirus de terceros. Hybrid da un paso más allá, ya que se trata de un servicio que analiza tus archivos en otros servicios de los que los analizan en antivirus de terceros. Vaya, que no los lleva a los motores de búsqueda en general, sino que lo hace a páginas como VirusTotal, CrowdStrike Falcon o MetaDefender.

La página tiene un límite de 100 MB para los archivos, lo que quiere decir que no puedes subir ninguno que sea más grande. Pero su gran ventaja es que ofrece una gran cantidad de métodos para enlazar los archivos, desde subirlos desde tu dispositivo o añadir su dirección URL hasta la búsqueda de cadenas coincidentes y patrones hexadecimales a nivel de bytes.

Jotti

Jotti

Si lo comparamos con el servicio con el que hemos empezado la lista, Jotti queda un poco desfasado en cuanto a diseño y potencia de análisis, pero sigue siendo una buena opción a la hora de analizar tus archivos. Tiene un diseño algo anticuado, y los archivos que subas los filtra por 15 motores de antivirus diferentes.

Los archivos que subas deben tener como máximo 250 MB de peso, y aunque su cantidad de motores de búsqueda pueda parecer limitada, cuenta con nombres del nivel de Avast, BitDefender o ESET. No muestra demasiada información adicional en los resultados, y aunque no deja buscar a partir de direcciones URL, al menos sí te permite buscar resultados por Hash.

Kaspersky VirusDesk

Kaspersky

Seguimos con otra solución creada por una empresa especializada en los antivirus, como el VirusDesk de Kaspersky. Es un servicio más simple que busca en el motor de la propia Kaspersky, y que ha sido alimentado por las muestras y los análisis de los usuarios del antivirus.

Este servicio permite subir archivos de un máximo de 256 MB desde tu dispositivo, y también apuntar a archivos mediante IPs, Hash o direcciones URL. Es un servicio simple, pero que puede interesarte si confías especialmente en Kaspersky y quieres utilizarlo para analizar archivos puntuales de forma gratuita y sin tener que instalar nada.

MetaDefender Cloud

Metadefender

Se trata de una página algo desconocida, pero que destaca sobre todo por las muchas posibilidades que te da a la hora de importar el archivo que quieres analizar. Puedes hacerlo desde una URL, desde el explorador de archivos de tu ordenador, pero también mediante otras direcciones como la IP, el dominio y el HASH.

El servicio pertenece a OPSWAT, una empresa de ciberseguridad fundada en 2002. El archivo que lo proporciones, la página lo analizará con más de 20 motores de antivirus diferentes en busca de algún peligro, incluyendo nombres tan potentes como Avira, McAfee o BitDefender. En su informe final incluye tanto problemas de seguridad conocidos como informes de usuarios.

NoDistribute

Nodistribute

Se trata de un portal de análisis online de archivos en busca de malware que utiliza 35 motores de antivirus para filtrar los archivos que les envíes y buscar cualquier peligro en ellos. Los archivos los vas a poder enviar subiéndolos desde tu dispositivo, pudiendo ser prácticamente cualquier tipo de archivo incluyendo los comprimidos.

Lo único que debes saber es que tiene un límite de tres análisis gratuitos, por lo que es una herramienta muy útil y rápida para usos puntuales, pero quizá prefieras otra en el caso de que quieras analizar varios archivos de forma continua.

Shields Up Port Scanner

Grc

Esta es una herramienta bastante antigua y con una interfaz que puede resultar desfasada, pero sirviendo para algo muy diferente y particular es muy eficiente. Lo que hace es analizar los primeros 1056 puertos TCP de tu ordenador para saber si pueden estar abiertos a causa de algún tipo de malware en tu equipo.

Aquí, los resultados que te dan también son bastante particulares. Si los puertos están abiertos es malo, y cuantos más haya peor, y si están cerrados es algo bueno. Por lo general, si no estás utilizando un puerto tu ordenador debería tenerlos cerrado por defecto, por lo que encontrártelos abiertos puede ser una mala señal.

URLVoid

Urlvoid

Esta es una herramienta online totalmente diferente al resto de las que vas a encontrar en la lista, ya que analiza páginas web en vez de archivos. Por lo tanto, lo que vas a tener es básicamente un análisis de reputación online basándose en las incidencias o el malware que pueda haberse encontrado en una URL.

Tú sólo vas a tener que escribir la dirección de la página en general, y se te mostrará un resumen con sus datos y la fecha del último análisis realizado. Luego se filtrará la web con 35 motores de antivirus, incluyendo pesos pesados como Avira, DrWeb o BitDefender entre otros.

VirSCAN.org

Virscan

Se trata de una página bastante sencilla pero efectiva, una que sólo permite añadir archivos desde tu ordenador. Estos tienen que tener un peso de menos de 20 MB, y no vas a tener la posibilidad de usar enlaces URL ni otros métodos para apuntar a archivos, tienen que ser los que tengas en tu dispositivo.

Una vez subes los archivos que sean, estos son filtrados por 49 motores de búsqueda de antivirus diferentes. Este proceso puede tardar un poco, pero sigue siendo una web bastante efectiva para analizar tus archivos.

VirusTotal por e-mail

Casi al principio del artículo te hemos hablado de que hay algunas empresas que también ofrecen el servicio gratuito de que les puedas mandar archivos sospechosos por correo para que los analicen por ti. Tú ganas quitarte la duda de encima ante una posible amenaza, y ellos tener la posibilidad de encontrar con este método nuevas amenazas para el resto de sus clientes.

VirusTotal es otra de las empresas que ofrece este servicio, que son varias, pero esta es de las más destacadas. Lo que tienes que hacer es enviarles un fichero de hasta 32 MB a scan@virustotal.com con el asunto SCAN o SCAN+XML. Con el primer asunto, la respuesta te llegará en texto plano, y con el segundo te lo mandarán en el formato XML.

Antivirus de Chrome

Chrome

Y vamos a terminar con una propuesta diferente. Se trata de un antivirus online que no tienes que instalar, pero que viene integrado directamente en el propio Google Chrome. Por lo tanto, si usas el antivirus no necesitarás de otras webs. Cierto que este sistema quizá no rivalice con algunas de las propuestas de la lista, pero para análisis sencillos de todo el ordenador puede ser suficiente.

Este antivirus integrado analiza los archivos de tu ordenador en conjunto, y no puedes proporcionarle URLs para que mire en los archivos alojados online. Sin embargo, como herramienta básica para los usuarios de Chrome, es una buena alternativa. Para acceder a él tendrás que escribir Chrome://settings/cleanup en la barra de búsqueda.

-
La noticia 16 antivirus online gratis: para buscar amenazas sin descargar nada fue publicada originalmente en Xataka por Yúbal Fernández .

10 Jan 21:20

La primera red de comunicación cuántica integrada del mundo se establece en China

by Sergio Parra

La primera red de comunicación cuántica integrada del mundo se establece en China

Más de 700 fibras ópticas con dos enlaces tierra-satélite para distribuir claves cuánticas en 4.600 kilómetros constituyen la que es la primera red de comunicación cuántica del mundo.

Detrás del proyecto, según se publica en un estudio en Nature, está un equipo de científicos chinos liderado por Jianwei Pan, Yuao Chen, Chengzhi Peng de la Universidad de Ciencia y Tecnología de China en Hefei (USTC).

Imposible de piratear

La comunicación cuántica se basa en el intercambio de claves cuánticas (QKD, del inglés "quantum key distribution", distribución cuántica de claves), que utiliza los estados cuánticos de las partículas para formar una cadena de ceros y unos, mientras que cualquier interferencia entre el emisor y el receptor cambiará esta cadena o clave y se notará de inmediato: por ello, a diferencia del cifrado convencional, la comunicación cuántica se considera imposible de piratear.

Concretamente, el fundamento de esta tecnología reside en el hecho de que cada par de fotones entrelazados codifica un bit de información de la clave. Su entrelazamiento garantiza que si uno de los fotones se ve alterado, por ejemplo, debido a que alguien ha conseguido observarlo, sus propiedades físicas cambian instantáneamente y el entrelazamiento se rompe, por lo que el mensaje cifrado no puede ser vulnerado.

Hasta ahora, la tecnología QKD más común utiliza fibras ópticas para transmisiones de varios cientos de kilómetros, con alta estabilidad pero considerable pérdida de canal, pero los investigadores han ido más lejos utilizando una nueva tecnología llamada QKD de campo doble (TF-QKD).

También tienen como objetivo desarrollar satélites QKD y receptores terrestres a pequeña escala y rentables, así como satélites de órbita terrestre media y alta para lograr QKD de nivel de diez mil kilómetros todo el tiempo. Por su parte, la Unión Europea también se ha puesto en marcha con una iniciativa llamada European Union Quantum Communication Initiative

-
La noticia La primera red de comunicación cuántica integrada del mundo se establece en China fue publicada originalmente en Xataka Ciencia por Sergio Parra .

09 Jan 12:33

La DGT estrena mapa interactivo para mostrar el estado de las carreteras a tiempo real incluyendo avisos por accidentes y temporal

by Anna Martí

La DGT estrena mapa interactivo para mostrar el estado de las carreteras a tiempo real incluyendo avisos por accidentes y temporal

Son días de tiempo algo revoltoso por la Península Ibérica (en Madrid ha nevado, que quizás no os hayáis enterado) y el invierno, en general, es una época en la que ya sea por un evento u otro conviene tener claro el estado de las carreteras y cambios de última hora que las calzadas pueden experimentar. Para esto y para que desde ahora los conductores podamos saber qué nos vamos a encontrar a nuestra salida con un nuevo mapa interactivo y a tiempo real del estado de las carreteras españolas de la mano de la Dirección General de Tráfico (DGT).

Este recurso se suma a las alertas en redes sociales y a los avisos que en general la DGT emite ante incidentes a tener en cuenta, con la ventaja de que el usuario puede ver qué va a encontrarse en su particular ruta y si las alternativas que conoce o consulta son válidas en caso de que la inicial no lo sea. Además, no sólo se reflejan incidencias por la meteorología, sino que también se ven las relacionadas con accidentes y otro tipo de desvíos o cortes.

Detalles de las incidencias y alternativas a los cortes

El mapa se actualiza gracias a la información introducida durante las 24 horas del día por la Agrupación de Tráfico de la Guardia Civil y los Centros de Gestión de Tráfico de la DGT. Lo podemos consular en su propia web, en la que al hacer scroll haremos zoom en la zona que nos interese, si bien también tenemos campos de búsqueda para concretar lo que queramos.

Mapa FGT

El mapa tiene una leyenda bastante sencilla. Además de pictogramas para indicar el evento del que se trate (accidente, desvío, lluvia, nieve, etc.), hay un código de color indicado en cada caso por un punto, siendo:

  • Punto verde: circulación activa pero precaución por inicio de nevadas. Recomendación de reducir la velocidad en autopistas y autovías a 100 km/h y a 80 km/h en el resto de vías, evitar los puertos y estar pendientes de los partes meteorológicos.
  • Punto amarillo: calzada parcialmente cubierta. Prohibida la circulación a camiones y vehículos articulados. La velocidad máxima para turismos y autobuses es de 60 km/h. Dado este nivel aconsejan evitar maniobras bruscas y reducir la velocidad en curvas y descensos.
  • Punto rojo: carretera cubierta. Obligatorio el uso de cadenas o neumáticos de invierno y la velocidad máxima no debe superar los 30 km/h.
  • Punto negro: prohibida la circulación a todos los vehículos. En caso de hallarse en carretera, hay que apartar los vehículos de la manera más segura posible para facilitar el trabajo de las máquinas quitanieves. Además se recomienda usar la calefacción y no salir del vehículo salvo que haya un refugio cerca.

El mapa nos puede ser de bastante utilidad estos días y una buena herramienta a combinar con nuestro sistema de navegación, ya sea una app en el móvil o los que van integrados en el vehículo. Las alertas además se recogen en una columna a la izquierda, pudiéndose seleccionar el tipo que nos interesa (información de sensores, cámaras, estaciones meteorológicas, etc.), con una sección de "previsiones" que nos puede dar una idea del pronóstico para los próximos días.

Como decíamos, actualmente en España (y especialmente en el norte y el interior de la península) acecha un importante temporal, cuyas precipitaciones y bajada de temperatura ocasiona que las vías queden temporalmente cortadas por hielo y/o nieve. Como nos decían en Motorpasión, a causa de la borrasca Filomena en estos momentos hay hasta 283 vías afectadas en todo el país, con 44 carreteras secundarias cortadas y con otras 114 en las que será obligatorio el uso de cadenas o neumáticos de invierno. Borrasca que, como decíamos ayer, está haciendo que España bata récords de bajas temperaturas.

-
La noticia La DGT estrena mapa interactivo para mostrar el estado de las carreteras a tiempo real incluyendo avisos por accidentes y temporal fue publicada originalmente en Xataka por Anna Martí .

09 Jan 11:58

El precio de la luz se disparó en abril y sigue altísimo en mayo: cómo saber lo que te cuesta cada día antes de recibir la factura

by Antonio Sabán

El precio de la luz se disparó en abril y sigue altísimo en mayo: cómo saber lo que te cuesta cada día antes de recibir la factura

Según El País, el recibo de la luz subió en abril un 46%, lo que según cálculos puede hacer que una factura de 55 euros en abril de 2020 se convierta en una de 80 euros para abril de 2021, con el mismo consumo energético. La histórica subida continúa al alza en mayo, tal y como apunta en Twitter @combarro.

Por ello, desde Genbeta queremos ayudarte a que puedas prever casi día a día cuánto vas consumiendo en kilovatios y en euros, para hacerte a la idea de cuán alto será el montante final que te indicará tu compañía eléctrica. Para ello, haremos uso de las webs de las distribuidoras, de las que ya hemos hablado y que nos permiten, entre otras cosas, saber el consumo eléctrico de una casa en tiempo real. Es recomendable leerlo para entender mejor la diferencia entre comercializadoras y distribuidoras.

La web de tu distribuidora te entrega datos de tu consumo casi día a día

Con esos tuits de la consultora Ingebau podemos localizar cuál es la distribuidora que nos corresponde. Si eres andaluz, como yo, en la mayoría de caros te corresponde Endesa Distribución, aunque tu comercializadora sea, por ejemplo, Iberdrola u HolaLuz. Así, os dejamos las webs en las que os podéis registrar para conseguir los datos que vamos a utilizar en el artículo.

Lo normal es que para el registro te pidan datos del titular del contrato como dirección, DNI, etc. Una vez se ha entregado toda la documentación tienen que validarla. En ese momento, por fin podremos acceder a los datos de nuestro consumo.

En mi caso, dado que solamente tengo acceso a una casa con Endesa Distribución, explicaré cómo obtener los datos de consumo diario con esta distribuidora, pero todas suelen ofrecer exportación a archivos .csv, que son con los que trabajaremos.

Distribucion Web de la distribuidora de Endesa una vez hemos iniciado sesión.

Una vez tengamos iniciada la sesión en la web de nuestra distribuidora, tendremos que buscar una opción parecida a la de 'Tu consumo' en la web superior. Al pulsar sobre ella, nos explica que "aquí puedes visualizar la representación gráfica de tus curvas de carga para el período seleccionado. También podrás descargar los datos de consumo y, en su caso, de energía autoconsumida o vertida a la red".

En la siguiente imagen, podemos ver cómo delimitar los días de los que queremos obtener datos de consumo. En el caso de Endesa Distribución, puedo ver el consumo hasta el día anterior.

Subida Luz

Si vamos a la parte baja de la web, tenemos la opción de 'Descargar .CSV consumos' de los días que hayamos elegido. Si te interesa, puedes descargar datos de todo el año para ver cómo ha sido tu evolución.

Qué hacer con los datos obtenidos

En mi caso, llevo meses usando la web www.simuladorfacturaluz.es/simulador/. Una vez subo el archivo .csv obtenido con la web de mi distribuidora, es capaz de calcular con casi el 100% de acierto los importes de la factura de mi compañía eléctrica.

Así, analizo cómo ha ido el mes incluso antes de que me llegue la factura, que suele tardar algunos días en generarse. Para que os hagáis una idea de la precisión, el monto total de la factura noviembre-diciembre fue de 50,66 euros, mientras que la web informó de que sería de 50,61 euros. Es decir, solamente cinco céntimos de diferencia.

Simulador

Lo primero que tendremos que hacer es seleccionar bien los datos de nuestro contrato. El tipo (si tiene la recomendadísima tarifa PVPC o no, si tiene discriminación horaria o no), la potencia contratada (3,45 kw, 5,5 kw, etc), si tenemos algún tipo de descuento y el tipo de contador de nuestra casa. Debajo, en la casilla de 'Tu histórico de consumos', tendremos que subir el archivo .csv que nos hemos descargado de nuestra web.

Luego, es interesante elegir con precisión entre qué fechas calcular. Para calcular cuánto nos cuesta la energía consumida en un día concreto, tendremos que desplegar la opción de 'Calcular la factura de una fecha determinada', y elegir el período a analizar.

Eso sí, si queremos analizar una sola jornada, la primera fecha tendrá que ser el día que elijamos, y la segunda, el día siguiente. Así, para analizar el dato del día 6 de enero, tendría que elegir 'Desde fecha 2021-01-06' 'hasta fecha '2021-01-07', y solamente contemplaría lo consumido el primero.

Consumo 7 Mi media de consumo diario suele ser de 1,5 euros al día. Con la subida de ayer, sin un consumo disparatado, tendré que pagar 3,09 por una jornada.

Hay que tener en cuenta que, cada vez que hagamos un cambio, tendremos que volver a subir el archivo .csv, pues la página lo pierde con cada actualización. Si no lo subimos, dará error y no mostrará datos. En mi caso, al haber analizado los datos del día de ayer, ya soy consciente de la locura de precios que estamos pagando. Según mis facturas, mi media suele ser de 1,5 euros. Ayer, con un consumo altito pero nada disparatado (13 kW), con mi plan actual, el importe ascendió a 3,09 euros, pues consumí 8 kWh a 0,19 céntimos en las horas caras.

Captura De Pantalla 2021 01 08 A Las 13 56 48

En esa captura podemos ver que la web nos dice lo que nos has costado la energía con nuestro plan actual, y lo que no habría costado con otro. En mi caso, ahora mismo me está penalizando la tarifa PVPC, pero desde febrero he ahorrado una media de 15 euros al mes.

-
La noticia El precio de la luz se disparó en abril y sigue altísimo en mayo: cómo saber lo que te cuesta cada día antes de recibir la factura fue publicada originalmente en Genbeta por Antonio Sabán .

09 Jan 10:59

Los gamers de Linux cuentan con un nuevo cliente no-oficial para ejecutar los juegos de la Epic Games Store

by Marcos Merino

Los gamers de Linux cuentan con un nuevo cliente no-oficial para ejecutar los juegos de la Epic Games Store

Hubo un tiempo en que cuando se debatía sobre si Linux realmente estaba listo para competir con Windows en el campo del escritorio, podía haber discrepancias entre distintos usuarios, pero casi siempre se llegaba a un mismo consenso: que no era una gran opción para los gamers.

Pero eso ya se acabó: la comunidad open source brinda cada vez mejor soporte para aquellos, lo que permite usar miles de videojuegos en Linux, incluso aunque no siempre exista un soporte oficial para los mismos.

Replicando la experiencia de usuario de Windows

Ahora, los usuarios acostumbrados a usar la Epic Games Store para adquirir sus juegos en Windows pueden contar con otra aplicación más (además de Lutris Gaming) que les facilite dar el salto a Linux: Heroic Games Launcher.

Heroic es, en realidad, sólo una GUI o interfaz gráfica para una herramienta complementaria y pre-existente, (Legendary), que permite instalar y ejecutar juegos desde la plataforma Epic Games: por eso, si hasta ahora has venido usando sin problemas Legendary, Heroic debería mostrarte tu biblioteca desde un inicio.

Hasta ahora, usar Legendary suponía obligar al usuario a recurrir a la línea de comandos. Por ello, es tan importante para la mayoría de los usuarios (sobre todo para aquellos que hasta ahora se resistían a usar Linux) poder tener una opción que permita replicar en cierto modo la experiencia de usuario de la que venían disfrutando en Windows.

Eso sí: Heroic Games Launcher se encuentra ahora mismo en fase beta, por lo que su funcionalidad no es del 100%; estas son las funciones disponibles en este momento:

  • Opciones de inicio/cierre de sesión para nuestra cuenta de Epic Games.
  • Visualizar nuestra biblioteca personal de juegos.
  • Consultar información básica sobre nuestros juegos.
  • Instalar/desinstalar los juegos desde el 'launcher'.
  • Jugar juegos usando la versión predeterminada de Wine (así como su 'prefijo' o carpeta de configuración predeterminada).
  • Sincronizar las partidas guardadas con la nube.
  • Abrir una página de juego en la tienda web de Epic.
  • Buscar el juego en ProtonDB.
Heroic 2

Para futuras versiones, sus desarrolladores han anunciado otras funcionalidades complementarias, como poder usar versiones personalizadas de Wine (Lutris Wine / Proton), importar juegos ya instalados u obtener el 'juego gratuito de la semana' de Epic directamente desde la aplicación.

Por suerte, Heroic Games Launcher cuenta con archivos de instalación compatibles con diversos sistemas de paquetes de Linux: desde aplicaciones compatibles con Debian (.deb), Fedora (.rpm) y Arch (en AUR), hasta otros independientes del tipo de distribución (AppImage o tar.xz, por ejemplo).

-
La noticia Los gamers de Linux cuentan con un nuevo cliente no-oficial para ejecutar los juegos de la Epic Games Store fue publicada originalmente en Genbeta por Marcos Merino .

09 Jan 10:06

Administra la configuración de red en Windows con NetSetMan

by José Antonio Lorenzo
NetSetMan 5.0

NetSetMan es un programa popular cuyo origen se remonta al año 2008. Se trata de una buena herramienta que puede servir de ayuda a los usuarios y administradores de Windows en lo que se refiere a la gestión de redes. Hay que señalar que este programa es muy útil en equipos que se conectan a diferentes tipos de redes a lo largo de una jornada. Un claro ejemplo de esto, podría ser un portátil que usamos en casa, en el trabajo, o cuando nos toca viajar a algún lado. La última versión NetSetMan 5.0 nos permite gestionar diferentes perfiles de red y hay que señalar también que además es gratuita.

Características, descarga e instalación de NetSetMan 5.0

NetSetMan, por si no lo sabéis, viene de las siglas en inglés Network Settings Manager que traducido significa administrador de configuración de red. Con este programa, un administrador de redes puede configurar perfiles con información de red específica con direcciones IP y máscara de subred, puertas de enlace, servidores DNS, adaptadores que deben usarse, tablas de enrutamiento en el sistema, impresoras predeterminadas y más.

NetSetMan 5.0 es gratuito mientras que no lo utilicemos para uso comercial, por ejemplo no nos servirá en el PC del trabajo o en el portátil de la empresa. La diferencia de la versión básica y gratuita con la versión Pro de pago, es que ofrece estas prestaciones adicionales:

  • Puede utilizarse en el trabajo.
  • Permite crear perfiles ilimitados.
  • Admite configuraciones de dominio y de proxy.

Si queréis consultar los detalles y precios de la versión Pro junto todo lo que ofrece podéis acceder a la web oficial de NetSetMan 5.0 donde encontraréis todos los detalles. Lo primero que vamos a hacer es descargar el programa NetSetMan 5.0 desde la web del desarrollador en su versión gratuita. También hay que comentar que esta versión 5.0 es compatible con Windows 7, 8 y 10 de 32 ó 64 bits. Una vez vez descargado el archivo de instalación nos saldrá una pantalla como esta:

Aquí nos ofrece dos posibilidades:

  • Instalar NetSetMan: realizará una instalación normal, en el que el programa aparecerá como el resto en el menú de inicio de Windows.
  • Extraer los archivos: para su utilización de forma «portable» en la carpeta que especifiquemos.

Recomendamos dar en «extraer archivos» y si luego la vamos a utilizar a menudo, realizar una instalación completa en nuestro sistema operativo.

Así funciona NetSetMan 5.0 y todas las opciones disponibles

La primera vez que iniciemos el programa NetSetMan 5.0 nos saldrá una pantalla como esta:

El primer icono de la izquierda hace referencia a los perfiles de red en la cual para comenzar a trabajar deberemos seleccionar un adaptador. En nuestro caso hemos utilizado un PC con Windows 10 conectado por cable de red al router, y en este PC no disponemos de ningún adaptador Wi-Fi. El siguiente paso que vamos a dar para utilizar el programa, es seleccionar la tarjeta de red en el recuadro señalado en rojo.

Como podéis ver, hemos seleccionado la tarjeta de red Realtek Gigabit Ethernet. A partir de este momento, ya podemos empezar a crear nuestro perfil de red introduciendo datos como:

  • Dirección IP.
  • Máscara de Subred.
  • Puerta de enlace.
  • DNS.

Estos son los típicos apartados que podemos modificar accediendo a la configuración de red de Windows TCP/IPv4 de nuestro adaptador de red. Ahora, podría ser el momento ideal de crear un perfil para casa y otro para el trabajo. La interfaz de usuario ha recibido una modernización en NetSetMan 5.0, ahora, tenemos un nuevo menú vertical a la izquierda que brinda acceso directo a diferentes partes del programa de red como son los perfiles de red, administración de redes inalámbricas, herramientas de red, cambio automático y configuración.

El icono del Wi-Fi de la izquierda nos puede proporcionar información detallada sobre las redes disponibles, direcciones MAC, canales, velocidades, protocolos y más. Por otro lado, el icono que está debajo, el de herramientas de red, nos brinda la posibilidad de realizar un escaneo de la red. Por último, en la barra de tareas de Windows pulsando sobre el icono del programa tenemos la opción información bandeja del sistema y hará que aparezca una pantalla como esta:

Aquí tenemos nuestra información de la conexión a Internet, y nos puede permitir cambiar entre nuestros diferentes perfiles de red de manera muy fácil y rápida. El objetivo de este programa es facilitarnos enormemente todos los cambios de redes que nosotros hagamos.

El artículo Administra la configuración de red en Windows con NetSetMan se publicó en RedesZone.

08 Jan 17:34

Bummed about new Google Photos storage limits? Amazon Photos says “hi”

by Jim Salter
Amazon Photos offers a desktop PC app, seen here, as well as mobile and browser-based apps.

Enlarge / Amazon Photos offers a desktop PC app, seen here, as well as mobile and browser-based apps. (credit: Jim Salter)

In November 2020, Google killed off its long-standing offer of free, unlimited high-resolution photo storage to anyone with a Gmail account. The new restrictions on Google Photos make a lesser-known competitor, Amazon Photos, suddenly of greater interest.

Amazon Photos is free for anyone with an Amazon account, but without Amazon Prime membership, you're limited to 5GiB. But if you are a Prime member, you get unlimited, original-resolution photo storage at no additional cost. (Videos still have a 5GiB cap.)

There's also one gotcha on how the service can be used—according to the TOS, Amazon Photos is for non-commercial, personal use only. You can take photos, you can share them with your friends and family, and so forth—but you can't run a photography business on the service without violating its terms.

Read 27 remaining paragraphs | Comments

08 Jan 17:24

Monitor de recursos con Bpytop en Linux

by davidochobits

Seguimos hablando de monitores de recursos en GNU/Linux, concretamente de una llamado Bpytop, que he conocido recientemente navegando por los bravos mares de Internet, cual pirata pata palo. Con Bpytop vamos a poder monitorizar...

La entrada Monitor de recursos con Bpytop en Linux se publicó primero en ochobitshacenunbyte.

08 Jan 08:36

Los atacantes de SolarWinds lograron obtener acceso al código de Microsoft

by David Naranjo

Microsoft ha publicado detalles adicionales sobre el ataque que comprometió la infraestructura de SolarWinds que implementó un backdoor en la plataforma de administración de infraestructura de red SolarWinds Orion, que se utilizó en la red corporativa de Microsoft.

El análisis del incidente mostró que los atacantes obtuvieron acceso a algunas cuentas corporativas de Microsoft y durante la auditoría, se reveló que estas cuentas se utilizaron para acceder a repositorios internos con el código de productos de Microsoft.

Se alega que los derechos de las cuentas comprometidas solo permitían ver el código, pero no brindaban la posibilidad de realizar cambios.

Microsoft ha asegurado a los usuarios que una verificación adicional ha confirmado que no se han introducido cambios maliciosos en el repositorio.

Además, no se encontraron rastros del acceso de los atacantes a los datos de los clientes de Microsoft, intentos de comprometer los servicios prestados y el uso de la infraestructura de Microsoft para llevar a cabo ataques a otras empresas.

Ya que el ataque a SolarWinds condujo a la introducción de un backdoor no solo en la red de Microsoft, sino también en muchas otras empresas y agencias gubernamentales que utilizan el producto SolarWinds Orion.

La actualización del backdoor de SolarWinds Orion se ha instalado en la infraestructura de más de 17.000 clientes de SolarWinds, incluidas 425 de las 500 empresas Fortune 500 afectadas, así como importantes instituciones financieras y bancos, cientos de universidades, muchas divisiones del ejército de EE. UU. Y el Reino Unido, la Casa Blanca, NSA, Departamento de Estado de EE. UU. y el Parlamento Europeo.

Los clientes de SolarWinds también incluyen compañías importantes como Cisco, AT&T, Ericsson, NEC, Lucent, MasterCard, Visa USA, Level 3 y Siemens.

El backdoor permitió el acceso remoto a la red interna de los usuarios de SolarWinds Orion. El cambio malicioso se envió con las versiones de SolarWinds Orion 2019.4 – 2020.2.1 lanzadas de marzo a junio de 2020.

Durante el análisis del incidente, surgió un desprecio por la seguridad de los grandes proveedores de sistemas corporativos. Se supone que el acceso a la infraestructura de SolarWinds se obtuvo a través de una cuenta de Microsoft Office 365.

Los atacantes obtuvieron acceso al certificado SAML utilizado para generar firmas digitales y utilizaron este certificado para generar nuevos tokens que permitieron el acceso privilegiado a la red interna.

Antes de esto, en noviembre de 2019, investigadores de seguridad externos notaron el uso de la contraseña trivial «SolarWind123» para el acceso de escritura al servidor FTP con actualizaciones de productos de SolarWinds, así como la filtración de la contraseña de uno de los empleados de SolarWinds en el repositorio público de git.

Además, después de que se identificó el backdoor, SolarWinds continuó distribuyendo actualizaciones con cambios maliciosos durante algún tiempo y no revocó de inmediato el certificado utilizado para firmar digitalmente sus productos (el problema surgió el 13 de diciembre y el certificado se revocó el 21 de diciembre).

En respuesta a las quejas sobre los sistemas de alerta emitidos por los sistemas de detección de malware, se alentó a los clientes a deshabilitar la verificación eliminando las advertencias de falsos positivos.

Antes de eso, los representantes de SolarWinds criticaron activamente el modelo de desarrollo de código abierto, comparando el uso de código abierto con comerse un tenedor sucio y afirmando que un modelo de desarrollo abierto no excluye la aparición de marcadores y solo un modelo propietario puede proporcionar control sobre el código.

Además, el Departamento de Justicia de EE. UU. reveló información de que los atacantes obtuvieron acceso al servidor de correo del Ministerio basado en la plataforma Microsoft Office 365. Se cree que el ataque filtró el contenido de los buzones de correo de unos 3.000 empleados del Ministerio.

Por su parte The New York Times y Reuters, sin detallar la fuente, informaron de una investigación del FBI sobre un posible vínculo entre JetBrains y el compromiso de SolarWinds. SolarWinds utilizó el sistema de integración continua TeamCity suministrado por JetBrains.

Se supone que los atacantes podrían haber obtenido acceso debido a configuraciones incorrectas o al uso de una versión no actualizada de TeamCity que contiene vulnerabilidades sin parchear.

El director de JetBrains rechazó las especulaciones sobre la conexión de la compañía con el ataque e indicó que las agencias de aplicación de la ley o los representantes de SolarWinds no los contactaron sobre un posible compromiso de TeamCity en la infraestructura de SolarWinds.

Fuente: https://msrc-blog.microsoft.com

07 Jan 19:52

Estos son los pronósticos de ciberseguridad para 2021

by José Antonio Lorenzo
pronósticos de ciberseguridad para 2021

El año 2020 ha sido una época de cambios muy importantes, las predicciones en ese sentido se han convertido en papel mojado. La pandemia del Covid-19 ha acelerado la transición hacia el mundo digital y el trabajo remoto. En cuanto a la perspectiva de ciberseguridad, los fabricantes y empresas han optado por trabajar con investigadores de seguridad para encontrar errores en sus redes y sitios web. Por otro lado, los gobiernos han comenzado a apoyarse en programas de divulgación de vulnerabilidades (VDP) para poder contrarrestar mejor los ataques de los ciberdelincuentes. A continuación, vamos a ver los pronósticos de ciberseguridad para 2021, e intentar deducir qué nos puede esperar.

Los hackers éticos tendrán un papel importante en las elecciones

Entre los pronósticos de ciberseguridad para 2021, sin duda los hackers éticos van ser un factor clave para asegurar la integridad de los sistemas y procesos de votación. De este modo, se consigue garantizar al público en general que el proceso electoral es lo más seguro y transparente posible. El papel de los investigadores de seguridad en esta materia es probar los sistemas de votación, tal y como lo harían los ciberdelincuentes. Su misión consiste en descubrir vulnerabilidades explotables, y a continuación, divulgarlas al personal correspondiente para su corrección lo antes posible.

Votación, elecciones

En años anteriores, los fabricantes de equipos de votación despreciaban a los hackers éticos que probaban sus equipos de manera proactiva. Sin embargo, en 2020 hemos visto como proveedores importantes han anunciado políticas para trabajar más de cerca con estos investigadores para encontrar errores en sus redes y sitios web.

Los gobiernos avanzarán en la divulgación de vulnerabilidades

Otro de los pronósticos de ciberseguridad para 2021 va a ser que los gobiernos se van dar más cuenta de los beneficios que supone la divulgación de vulnerabilidades por defecto. En este sentido, los gobiernos empiezan a ser conscientes de las muchas amenazas a las que enfrentan en el mundo cibernético. Por lo tanto, una liga de hackers puede ayudarles a equilibrar sus fuerzas con los ciberdelincuentes. En el momento que te estás enfrentando a un gran número de adversarios, un ejército de aliados que te ayude tiene mucho sentido.

Los gobiernos de todo el mundo, además, se están inclinando por el beneficio de la transparencia inherente a un VDP (vigilancia de vecindario para Internet) bien administrado para crear confianza en sus electores.

Los peligros de los ataques de falsa bandera

Un ataque de falsa bandera podemos definirlo como un adversario que intenta hacer que su ataque parezca tener su origen en otra entidad. Un ejemplo relativamente reciente, lo encontramos los Juegos Olímpicos de Invierno de 2018 de Corea del Sur en Pyeongchang. En este caso, intentaron hacer que el ataque pareciera que había sido perpetrado por atacantes norcoreanos. Debido a la mala relación entre ambos países, este es un buen ejemplo del bajo coste que tiene hacer un ataque de este tipo y de las consecuencias potencialmente desastrosas que puede acarrear.

Desde ese momento, no ha habido ningún un ataque importante de este tipo. No obstante, en los pronósticos de ciberseguridad para 2021, se espera que los grupos de ciberdelincuentes patrocinados por un estado, mejoren sus tácticas con el fin de lanzar con éxito campañas de falsa bandera más avanzadas. Con vistas al futuro, los gobiernos deben esperar y estar preparados para recibir más campañas de falsa bandera más a menudo.

El ransomware en hospitales

Sin duda alguna, los hospitales tradicionalmente han sido un objetivo lucrativo para los ataques de ransomware. Esto es debido a la urgente necesidad de acceder a los sistemas informáticos, y a la información médica de los pacientes. Esto en muchas ocasiones lleva a las víctimas a pagar a los ciberdelincuentes para poder recuperar su información.

Otro de los pronósticos de ciberseguridad para 2021, va ser el aumento de los ataques de ransomware en las instituciones médicas que pueden llevar a consecuencias catastróficas como veremos a continuación. En septiembre de 2020, un hospital alemán sufrió un ataque con ransomware que provocó que un paciente no pudiera recibir un tratamiento vital y falleciera. En un futuro próximo, es probable que otros atacantes den prioridad a los ataques de ransomware en los sistemas de soporte vital críticos. Por lo tanto, cuando urge salvar la vida de un paciente, se ejerce una gran presión sobre cualquier hospital para que se termine pagando un rescate.

Por último, el sector sanitario, para prepararse contra campañas de ransomware necesita identificar sus sistemas críticos y determinar cuáles son los más críticos. A continuación, cada organización de atención médica puede priorizar esos sistemas críticos para actualizarlos y protegerlos convenientemente para garantizar la seguridad de los pacientes.

El artículo Estos son los pronósticos de ciberseguridad para 2021 se publicó en RedesZone.

07 Jan 18:56

22 pequeñas herramientas para complementar las carencias de Windows

by TotuWare Reloaded

En mi anterior artículo hablaba de algunas áreas que Windows no cubría y que tenía que echar mano de herramientas auxiliares. Hacia el final de ese artículo comentaba que usaba muchas pequeñas utilidades que me ayudaban en muchas tareas y que era posible que mereciesen un artículo independiente.


Leer más »
07 Jan 18:49

Lenovo Yoga AIO 7: parece un PC «todo en uno» más, pero no lo es; se desmarca con su sorprendente pantalla IPS 4K rotatoria de 27"

by Juan Carlos López

Lenovo Yoga AIO 7: parece un PC «todo en uno» más, pero no lo es; se desmarca con su sorprendente pantalla IPS 4K rotatoria de 27

Lenovo acaba de sorprendernos con la presentación del que sin duda es uno de los equipos de sobremesa más originales de los que han llegado a las tiendas durante los últimos años. Y es que este Yoga AIO 7 se desmarca claramente del «todo en uno» tradicional gracias a su pantalla rotatoria. La compañía china ha confirmado que, como podemos ver en la fotografía de portada de este artículo, los usuarios podemos colocar la pantalla del equipo en posición vertical deslizándola con un solo dedo.

Sobre el papel esta prestación encaja como un guante con algunas aplicaciones que pueden beneficiarse de esta orientación del panel, como Twitter o TikTok, entre otras opciones. No obstante, aunque esta es la característica más llamativa de esta pantalla no debemos pasar por alto las especificaciones de su panel.

Y es que se trata de un dispositivo LCD IPS con resolución 4K (3840 x 2160 puntos) que nos propone una cobertura del 99% del espacio de color DCI-P3, por lo que puede ser una opción atractiva para retoque fotográfico, edición de vídeo y creación de contenidos, y no solo para ofimática o juegos. Pero solo estamos arañando la superficie. Este equipo esconde más ases bajo su manga.

Lenovo Yoga AIO 7: especificaciones técnicas

LENOVO YOGA AIO 7 Características
PANTALLA LCD IPS 4K (3840 x 2160 puntos) de 27 pulgadas, 16:9 y con una cobertura del 99% del espacio de color DCI-P3
PROCESADOR AMD Ryzen 7 4800H
GRÁFICOS NVIDIA GeForce RTX 2060
RAM Hasta 32 GB DDR4
ALMACENAMIENTO SECUNDARIO Hasta 1 TB SSD NVMe PCIe + 2 TB HDD
SISTEMA OPERATIVO Windows 10
ALTAVOCES JBL estéreo
PRECIO Desde 1.199 euros

Su pantalla rotatoria aspira a marcar la diferencia con nuevos escenarios de uso

No cabe duda de que la pantalla rotatoria es la principal seña de identidad de este PC debido, sobre todo, a su capacidad de desplegar ante los usuarios nuevos escenarios de uso. Pero si el resto de componentes no acompañan este equipo podría perder su atractivo. Afortunadamente, sus especificaciones están a la altura.

Y es que los usuarios podremos elegirlo con un procesador Ryzen 5 4500H de AMD, o bien con un más ambicioso Ryzen 7 4800H. Para resolver la memoria principal los ingenieros de Lenovo lo han equipado con un máximo de 32 GB DDR4, aunque la versión más económica integrará 16 GB de RAM.

Uno de sus puntos fuertes es su lógica gráfica. Y es que su GPU GeForce RTX 2060 de NVIDIA es una opción estupenda para disfrutar en buenas condiciones los juegos de última hornada, aunque es posible que se quede un poco corta con algunos títulos si queremos disfrutarlos a 2160p (especialmente si activamos el trazado de rayos).

En lo que se refiere al almacenamiento secundario no tenemos nada que objetar debido a que combina una unidad SSD con una capacidad máxima de 1 TB e interfaz NVMe M.2 y un disco duro mecánico de hasta 2 TB. Un apunte más: sus altavoces han sido ecualizados por JBL, por lo que como mínimo su sonido debería ser resultón. Lo comprobaremos si se presenta la oportunidad de analizarlo a fondo.

Lenovo Yoga Aio 7 Front Facing Left Ces 2021

Pero esto no es todo. Aún tiene una baza más en la manga: la integración de Alexa, el asistente de voz de Amazon. Y es que este PC incorpora una modalidad de uso a la que Lenovo llama 'Show Mode' que nos permite controlar el equipo utilizando únicamente nuestra voz. ¿Qué podemos hacer? Esencialmente las mismas operaciones que podemos llevar a cabo con un altavoz inteligente de la familia Amazon Echo Show.

Podemos reproducir música desde Amazon Music, escuchar emisoras de radio, ejecutar apps, programar alarmas y recordatorios, consultar el parte meteorológico, añadir ítems a la lista de la compra, etc. Cuando activamos este modo de funcionamiento la pantalla del «todo en uno» actúa como la pantalla de un altavoz Echo Show, y los micrófonos de campo lejano integrados en la caja del equipo son los responsables de recoger nuestra voz para entregársela al asistente virtual de Amazon.

Lenovo Yoga AIO 7: precio y disponibilidad

Este original ordenador de sobremesa «todo en uno» llegará a las tiendas durante el próximo mes de abril con un precio base de 1.199 euros.

-
La noticia Lenovo Yoga AIO 7: parece un PC «todo en uno» más, pero no lo es; se desmarca con su sorprendente pantalla IPS 4K rotatoria de 27" fue publicada originalmente en Xataka por Juan Carlos López .

07 Jan 18:47

Comprueba rápidamente si un enlace es seguro antes de infectar tu equipo

by Javier Jiménez
Detectar enlaces peligrosos

Son muchos los problemas de seguridad que podemos sufrir simplemente por navegar por Internet y entrar en cualquier página web. Hay muchos tipos de malware, muchos ataques que son organizados por los piratas informáticos con el objetivo de robar nuestras contraseñas, credenciales y afectar al buen funcionamiento de los dispositivos. En este artículo vamos a hablar de algunos aspectos básicos a tener en cuenta para comprobar si un enlace es seguro.

Métodos sencillos para saber si un link es peligroso

Como decimos, son muchas las técnicas que pueden utilizar los piratas informáticos para atacarnos. Utilizan software maliciosos, ataques Phishing, actualizaciones falsas, archivos que nos envían… Simplemente a través de un enlace también podrían llegar a atacarnos.

Pongamos como ejemplo que recibimos un correo electrónico con algún link donde nos invitan a entrar para descargar algún programa o entrar en alguna página web. Un enlace que, en definitiva, nos lleva a un tercer sitio. De primeras no sabemos si puede ser seguro o no. Sin embargo hay algunas pistas que podemos tener en cuenta.

Poner el ratón encima del link

Algo básico es simplemente pasar el puntero del ratón por encima del enlace. Automáticamente nos mostrará el link completo en la parte de abajo del navegador. Sabremos exactamente a qué dirección nos redirige.

Hay que tener en cuenta que en muchas ocasiones un link peligroso lo que hace es tener una apariencia que nada tiene que ver. Es decir, puede que el nombre, las letras que vemos en ese enlace, no tengan relación con la dirección real a la que redirige. De ahí que simplemente con pasar el ratón por encima podremos saber cuál es esa dirección completa.

Inspeccionar un enlace

Pongamos que estamos navegando por una página web que tiene diferentes enlaces y no sabemos si son fiables ni dónde redirigen realmente. Hay un método que podemos tener en cuenta y que consiste en inspeccionar el sitio web.

Para hacer esto tenemos que hacer clic con el botón derecho del ratón encima de la página y pinchamos en Inspeccionar. Automáticamente nos abrirá una  ventana con todo el código del sitio web, donde podremos ver todo, incluyendo los enlaces que pudiera haber.

Pero si queremos simplemente analizar un link en concreto, lo que tenemos que hacer es pulsar con el segundo botón del ratón encima de ese enlace y nuevamente le damos a inspeccionar. Nos lleva directamente al trozo de código que corresponde a ese link y podremos ver dónde redirecciona.

Utilizar alguna herramienta online

Estos pasos que hemos mencionado los podemos realizar sin necesidad de instalar nada ni usar ningún servicio de terceros. Sin embargo podemos utilizar herramientas online que permiten analizar un enlace determinado que nos cause dudas.

En este sentido tenemos muchas opciones disponibles y de forma gratuita. Un ejemplo es URLVoid. Allí simplemente tenemos que pegar el enlace que no nos da garantías y lo analiza, para ver si tiene algún tipo de malware o algo que pueda dañar nuestra seguridad.

Detectar links acortados peligrosos

Hemos visto cómo saber si un enlace es seguro o no principalmente observando el nombre. Ahora bien, hay que tener en cuenta que en muchas ocasiones ese enlace viene acortado. Los piratas informáticos utilizan recortadores de links para no mostrar la dirección real y tener una mayor probabilidad de éxito.

También debemos tener en cuenta esto y por tanto saber realmente la dirección de un enlace es importante. Nuevamente tenemos diferentes servicios y uno de ellos es GetLinkInfo. Solo tenemos que pegar el enlace acortado y nos mostrará la dirección completa. Os dejamos un tutorial donde explicamos cómo pueden atacar con un link acortado.

El artículo Comprueba rápidamente si un enlace es seguro antes de infectar tu equipo se publicó en RedesZone.

07 Jan 18:47

El último experimento de Samsung es una app para móviles que calibrará tu televisor o monitor por ti

by Julio Cerezo

Hay que reconocer que el público general, salvo en algunas y contadas ocasiones (¿recordáis aquel capítulo de Juego de Tronos que se veía demasiado oscuro?), tener bien calibrado su televisor es algo que no le quita el sueño. Para hacerlo correctamente, solemos tener que echar mano de un calibrador y llamar a un…

Read more...

07 Jan 08:09

OpenZFS 2.0 ya cuenta con soporte para Linux, FreeBSD y mas

by David Naranjo

Brian Behlendorf, el principal desarrollador de ZFS en Linux, dio a conocer hace ya varias semanas la nueva versión 2.0 de OpenZFS en su cuenta de GitHub.

El proyecto ZFS en Linux ahora se llama OpenZFS y en esta nueva versión 2.0 Linux y FreeBSD ahora son compatibles con el mismo repositorio, lo que hace que todas las funciones de OpenZFS estén disponibles en ambas plataformas.

ZFS comúnmente conocido por su comunidad como OpenZFS es un sistema de archivos de código abierto con licencia CDDL (Licencia de desarrollo y distribución común).

Utilizado en sistemas operativos como: FreeBSD, Mac OS X 10.5 y distribuciones Linux, se caracteriza por su gran capacidad de almacenamiento. Es un sistema de archivos liviano y conveniente para configurar plataformas de administración de almacenamiento.

OpenZFS en realidad sería un proyecto para reunir a personas y empresas que utilizan el sistema de archivos ZFS y están trabajando para mejorarlo. Esto es para hacer que ZFS sea popular y desarrollarlo de forma de código abierto. OpenZFS reúne a desarrolladores de plataformas illumos, Linux, FreeBSD y macOS, el proyecto también reúne a una amplia gama de empresas.

Sobre la nueva versión 2.0

Una de las características más atractivas de ZFS es su caché de lectura avanzada, conocida como ARC. La persistencia de nivel 2 de ARC (L2ARC) se implementa escribiendo periódicamente metadatos en el dispositivo L2ARC para permitir que las entradas del encabezado del búfer L2ARC se restauren en ARC al importar un grupo o poner en línea un dispositivo L2ARC, lo que reduce el impacto del tiempo de inactividad en el rendimiento del sistema de almacenamiento. Por lo tanto, ZFS es un sistema de archivos popular para plataformas de almacenamiento.

Los sistemas con conjuntos de tareas muy grandes también pueden implementar un caché de lectura basado en SSD, llamado L2ARC, que se llena de los bloques del ARC que se están expulsando.

Históricamente, uno de los mayores problemas con L2ARC es que, si bien el SSD subyacente es persistente, el L2ARC en sí no lo es; se queda en blanco cada vez que se reinicia (o exporta e importa desde el grupo). Esta nueva funcionalidad permite que los datos L2ARC permanezcan disponibles y viables entre los ciclos de importación/exportación del grupo (incluidos los reinicios del sistema), lo que aumenta enormemente el valor potencial del dispositivo L2ARC.

Otra de las novedades de esta nueva versión de OpenZFS 2.0 es que ofrece una compresión en línea perfecta, ya que el algoritmo de compresión Zstd (tradicionalmente, el algoritmo más utilizado es lz4) ofrece una relación de compresión relativamente baja, pero una carga de CPU muy ligera. OpenZFS 2.0.0 ofrece soporte para zstd, un algoritmo diseñado por Yann Collet (autor de lz4) que tiene como objetivo proporcionar una compresión similar a gzip, con una carga de CPU similar a lz4.

Al comprimir (escribir en el disco), zstd-2 sigue siendo más eficiente que gzip-9 mientras mantiene un alto rendimiento. En comparación con lz4, zstd-2 logra un 50% más de compresión a cambio de una pérdida del 30% en el rendimiento. En cuanto a la descompresión (reproducción del disco), la tasa de bits es ligeramente superior, alrededor del 36%.

Además de las características principales descritas anteriormente, OpenZFS 2.0.0 presenta páginas de manual mejoradas y reorganizadas, asi como también un rendimiento significativamente mejorado al destruir, enviar y recibir zfs y gestión de memoria más eficiente y rendimiento de cifrado bien optimizado.

Otro cambio importante es que se implementó el modo de ejecución secuencial del comando «resilver» (resilver secuencial), que reconstruye la distribución de datos teniendo en cuenta los cambios en la configuración de la unidad.

El nuevo modo permite reconstruir un espejo vdev fallido mucho más rápido que un recuperador tradicional: primero, la redundancia perdida en el arreglo se restaura lo más rápido posible, y solo entonces se inicia automáticamente la operación de «limpieza» para verificar todas las sumas de verificación de datos.

El nuevo modo comienza cuando agrega o reemplaza una unidad con los comandos «zpool replace | attach» con la opción «-s».

Finalmente si estás interesado en conocer más al respecto de esta nueva versión, puedes consultar los detalles en el siguiente enlace.

07 Jan 08:05

RPCS3: Primera actualización 2021 del Emulador Multiplataforma de PS3

by Linux Post Install
RPCS3: Primera actualización 2021 del Emulador Multiplataforma de PS3

RPCS3: Primera actualización 2021 del Emulador Multiplataforma de PS3

No todo en esta vida es aprender, enseñar y/o trabajar, sobre algo en especial, sea o no Software Libre o Código Abierto. También es bueno, el sano entretenimiento. Y como ya hemos hablado en muchas oportunidades, GNU/Linux cada día más es una excelente plataforma de juegos (gaming) con cada vez más ofertas disponibles.

GNU/Linux cuenta actualmente con buenos juegos nativos, y otros tantos jugables vía wine, playonlinux, steam, lutris y otras apps similares. Sin embargo, hay un buen abanico de oportunidades de jugar otro tanto de juegos vía emuladores de consolas. Siendo uno de ellos RPCS3, que este mes de enero ha recibido su primera actualización.

Listado 1 de Juegos de MinerOS 1.1

Antes de entrar de lleno en el tema, y continuando con nuestra afirmación sobre que «GNU/Linux cada día más es una excelente plataforma de juegos (gaming)» dejaremos algunas de nuestras mejores y más recientes  entradas relacionadas con el tema abordado, para que luego de leer esta presente publicación puedan explorar las mismas en caso de ser necesario.

RPCS3: Nueva actualización disponible

RPCS3: Emulador Multiplataforma de PS3

¿Qué es RPCS3?

Según su sitio web oficial, RPCS3 es descrito de forma breve de la siguiente manera:

RPCS3 es un emulador y depurador multiplataforma de código abierto para la Consola de juegos Sony PlayStation 3, escrito en C++ para Windows, Linux y BSD.

Más adelante, su web explica un poco la historia del desarrollo de RPCS3 de la siguiente forma:

Fue desarrollado por los programadores DH y Hykem. Inicialmente, RPCS3 fue alojado en Google Code, pero finalmente fue migrado a GitHub. Los primeros «boots» exitosos de RPCS3 se componían principalmente de pequeños proyectos caseros y pruebas de hardware. El emulador fue lanzado públicamente en junio de 2012 y obtuvo una atención sustancial tanto de la comunidad de código abierto como de los entusiastas de la PlayStation. Hoy en día, RPCS3 es desarrollado principalmente por sus dos desarrolladores principales; Nekotekina, kd-11 y respaldado por un floreciente equipo de colaboradores de GitHub.

RPCS3: Requerimientos recomendables y minimos

RPCS3: Requerimientos recomendables y mínimos

Primera actualización del año 2021

Sobre su primera actualización disponible para el año 2021, se puede comentar los siguientes detalles:

  • Nombre/Descripción de la actualización: v0.0.14-11518 Alpha [2021-01-05]
  • Nombre del archivo fuente para Linux: rpcs3-v0.0.14-11518-6ae1f1b0_linux64.AppImage
  • Tamaño del archivo fuente para Linux: 56.3 MB
  • Formato del archivo fuente para Linux: AppImage

Para su descarga, e instrucciones de instalación y ejecución, tanto para Windows, Linux y BSD, se puede accederse fácilmente a su sección de Descargas (Download). Mientras que para obtener información sobre su configuración y uso se puede acceder fácilmente a su sección de Inicio rápido (QuickStart) y Wiki.

Licenciamiento

RPCS3 utiliza la Licencia Pública General GNU Versión 2 (GNU GPLv2) de fecha 06/1991. De acuerdo con dicha licencia, cualquiera es bienvenido a usar RPCS3 y su código fuente para cualquier propósito, pero la distribución de RPCS3 requiere que el código fuente del producto resultante sea liberado y se le dé la atribución.

Por último, también se puede saber más sobre RPCS3 en su sitio web oficial en GitHub.

Pantallazos y vídeo

1.- Pantalla principal (De inicio)

2.- Ventana Sobre de (About)

3.- Ventana de Configuración (Setting): Botón de Configuración (Config)

4.- Ventana de Configuración de Controles (Gamepad Setting): Botón de Configuración de controles (Pads)

Y como una imagen o vídeo vale más que mil (1000) palabras, aconsejamos a los interesados ver en línea, un video sobre RPCS3, para sopesar visualmente hasta donde ha llegado este Proyecto Multiplataforma con dicho Emulador de PS3, mediante la visualización del siguiente video, que es uno de los más recientes en español que se pueden encontrar, aunque sobre Windows, ya que, el Canal oficial de YouTube no posee vídeos en español y menos sobre Linux:

Video de YouTube: COMO JUGAR PS3 EN PC | GUIA COMPLETA DEL EMULADOR RPCS3

Imagen generica para conclusiones de artículos

Conclusión

Esperamos que esta “pequeña y útil publicación” sobre «RPCS3», un emulador y depurador multiplataforma de código abierto para la Consola de juegos Sony PlayStation 3; sea de mucho interés y utilidad, para toda la «Comunidad de Software Libre y Código Abierto» y de gran contribución a la difusión del maravilloso, gigantesco y creciente ecosistema de aplicaciones de «GNU/Linux».

Por ahora, si te ha gustado esta publicación, no dejes de compartirla con otros, en tus sitios web, canales, grupos o comunidades favoritas de redes sociales, preferiblemente libres y abiertas como Mastodon, o seguras y privadas como Telegram. Y recuerda visitar nuestra página de inicio en «DesdeLinux» para explorar más noticias, además de unirte a nuestro canal oficial de Telegram de DesdeLinux. Para mayor información, visita cualquier Biblioteca en línea como OpenLibra y JedIT para acceder y leer libros digitales (PDFs) sobre este tema u otros.

07 Jan 08:01

Así practican los empleados la gestión de la seguridad en la empresa

by José Antonio Lorenzo
La gestión de la seguridad

La pandemia ha acelerado la transición al mundo digital. Ahora, mismo hay muchas empresas que cuentan con una importante presencia de trabajadores remotos. En ese sentido garantizar la seguridad de los teletrabajadores por parte de sus organizaciones está siendo todo un reto. Las medidas de seguridad generales para proteger a los trabajadores se vuelven complejas. La situación se complica porque muchos dependen de dispositivos y redes personales para trabajar que también hay que proteger. Vamos a ver cómo ven y realizan los empleados la gestión de la seguridad.

En una encuesta en nombre de Dashlane y realizada por The Harris Poll, se ha encuestado a más 1200 empleados sobre cómo ven y administran la seguridad en su organización. Así, en cuanto a la gestión de la seguridad, se ha desvelado que no se toma tan en serio como deberían la seguridad de sus cuentas personales.

Un dato preocupante, es que el 70% de los empleados creían que el trabajo de su organización era garantizar que sus cuentas de trabajo no eran pirateadas o sufrían una brecha de seguridad.

La mala praxis en la política de contraseñas de los trabajadores y más

En la gestión de la seguridad, un elemento importante es la forma en que se utilizan las contraseñas. Una cosa que se ha visto reflejada en la encuesta, es la mala práctica que hacen de las contraseñas los trabajadores. En ese sentido, el 59% de los empleados estaban más preocupados por tener una contraseña segura para las cuentas personales que para sus cuentas laborales.

Una cosa que no debe hacerse, y que hacían el 22% de las personas es que reutilizaban las contraseñas de sus cuentas personales para las de trabajo en línea. Esto supone un peligro, porque en caso de caer en malas manos, ya tendrían acceso tanto a nuestros datos personales como a los de la empresa. También, en lugar de realizar un seguimiento y una investigación de qué ha pasado cada vez que se olvidan la contraseña, el 20% solicita un restablecimiento de contraseña sin preocuparse de nada más.

Otro dato a destacar es que el el 25% usa un administrador de contraseñas para realizar un seguimiento de las contraseñas de sus cuentas de trabajo. A pesar del cansancio que producía la utilización de programas para hacer videoconferencias como Zoom, preferían seguir usando este método a tener que recordar más contraseñas. Así, el 52% prefería usar videoconferencias que añadir una contraseña más a la lista para recordar.

Os recomendamos visitar nuestro tutorial sobre Passwarden, un gestor de contraseñas de código abierto y multiplataforma.

El peligro de la violación de datos

Si no se toma en serio la gestión de la seguridad, luego en muchos casos viene la pérdida de información confidencial. La encuesta mostró que el 72% de los empleados estaban seguros de que parte de su información privada estaba disponible en la web oscura. Esa información filtrada en línea, facilita que las empresas sean pirateadas, y esto puede tener graves consecuencias. Las pérdidas económicas y de prestigio que pueden ocasionar, pueden llevar incluso al cierre de esa organización.

Según el director de TI de Dashlane, Jay Leaf-Clark, es muy importante la utilización de un administrador de contraseñas para la seguridad empresarial en nuestro mundo de distribución remota.

La seguridad on-line en relación con la edad

Una cosa inesperada, es que el grupo demográfico más joven de trabajadores de entre 18 a 34 años, que se supone que son los más avanzados tecnológicamente, con un 24% tienen más probabilidades de haber restablecido sus contraseñas más de 5 veces en los últimos seis meses. Mientras tanto, en el grupo de 35 a 44 años es de un 15% y en el de los de 55 a 64 años un 8%.

Por otro lado, el 65 % de los trabajadores de 18 a 34 años tienen menos probabilidades de creer en su higiene de seguridad en línea, como por ejemplo en las contraseñas únicas y sólidas y en el uso de autenticación de dos factores. En otros rangos de edad de 35 a 44 años el 78%, de 45 a 54 el 80%, de 55 a 64 el 78% y los mayores de 65 años el 70%.

Os recomendamos leer nuestro tutorial sobre cómo proteger la seguridad en nuestra casa con medidas de seguridad básicas.

El artículo Así practican los empleados la gestión de la seguridad en la empresa se publicó en RedesZone.

07 Jan 07:43

WhatsApp gives users an ultimatum: Share data with Facebook or stop using the app

by Dan Goodin
In this photo illustration a Whatsapp logo seen displayed on

Enlarge (credit: Getty Images)

WhatsApp, the Facebook-owned messenger that claims to have privacy coded into its DNA, is giving its 2 billion plus users an ultimatum: agree to share their personal data with the social network or delete their accounts.

The requirement is being delivered through an in-app alert directing users to agree to sweeping changes in the WhatsApp terms of service. Those who don’t accept the revamped privacy policy by February 8 will no longer be able to use the app.

Share and share alike

Shortly after Facebook acquired WhatsApp for $19 billion in 2014, its developers built state-of-the-art end-to-end encryption into the messaging app. The move was seen as a victory for privacy advocates because it used the Signal Protocol, an open source encryption scheme whose source code has been reviewed and audited by scores of independent security experts.

Read 10 remaining paragraphs | Comments

06 Jan 12:49

Telegram feature exposes your precise address to hackers

by Dan Goodin
Map pin flat on green cityscape and Huangpu River

Enlarge (credit: Getty Images)

If you’re using an Android device—or in some cases an iPhone—the Telegram messenger app makes it easy for hackers to find your precise location when you enable a feature that allows users who are geographically close to you to connect. The researcher who discovered the disclosure vulnerability and privately reported it to Telegram developers said they have no plans to fix it.

The problem stems from a feature called People Nearby. By default, it’s turned off. When users enable it, their geographic distance is shown to other people who have it turned on and are in (or are spoofing) the same geographic region. When People Nearby is used as designed, it’s a useful feature with few if any privacy concerns. After all, a notification that someone is 1 kilometer or 600 meters away still leaves stalkers guessing where, precisely, you are.

Stalking made simple

Independent researcher Ahmed Hassan, however, has shown how the feature can be abused to divulge exactly where you are. Using readily available software and a rooted Android device, he’s able to spoof the location his device reports to Telegram servers. By using just three different locations and measuring the corresponding distance reported by People Nearby, he is able to pinpoint a user’s precise location.

Read 9 remaining paragraphs | Comments

05 Jan 19:23

Herramientas que no trae Windows y que tengo que conseguir de terceros

by TotuWare Reloaded

 

Hace un tiempo, publicaba un artículo donde comentaba que hay multitud de cosas y actividades que podemos hacer en Windows sin necesidad de instalar nada extra.


Leer más »
05 Jan 19:20

Conoce Zenmap, la interfaz gráfica de Nmap para escanear puertos

by Javier Jiménez
Ver puertos abiertos con Zenmap

Son muchos los factores que influyen en que una conexión funcione correctamente o no. A veces podemos tener en cuenta algunas configuraciones para lograr una mejor velocidad o mayor estabilidad. Un ejemplo son los puertos, ya que para el buen funcionamiento de determinadas aplicaciones en ocasiones es necesario tener algunos abiertos. En este artículo vamos a hablar de Zenmap, la interfaz gráfica de Nmap para escanear puertos.

Zenmap, la interfaz gráfica de Nmap para escanear puertos

Zenmap es una herramienta gratuita que podemos utilizar para escanear los puertos. Podemos saber cuáles tenemos abiertos, para evitar problemas a la hora de usar algunos programas o acceder a un servidor. Se trata de la interfaz gráfica del popular programa de código abierto Nmap, que permite hacer un escaneo de puertos completo de cualquier equipo conectado.

Hay que indicar que esta herramienta, que es totalmente gratuita, está disponible para diferentes sistemas operativos como Microsoft Windows, Linux o macOS. Permite a los usuarios ejecutar diferentes tipos de análisis de puertos. Es ideal tanto para usuarios menos experimentados como también para los más avanzados.

Para comenzar a utilizar Zenmap lo primero que tenemos que hacer es descargarlo. Podemos hacerlo desde la página oficial de Nmap. Allí encontraremos las diferentes versiones, según el sistema operativo que estemos utilizando. El proceso de instalación es sencillo, rápido e intuitivo. En unos segundos lo tendremos listo para utilizar.

Pantalla de inicio Zenmap

Cuando lo hayamos instalado simplemente tendremos que ejecutarlo. Nos encontraremos con una imagen como la de arriba. Podemos elegir un escaneo de puertos a fondo, escaneo rápido, puertos TCP, UDP, etc.

Cómo comprobar los puertos abiertos de cualquier equipo

Con Zenmap podemos ver qué puertos hay abiertos en cualquier dispositivo. En el apartado de Objetivo tenemos que poner la dirección IP que corresponde a ese equipo para, posteriormente, realizar el escaneo para que muestre cuáles están abiertos.

Por tanto lo primero que tenemos que hacer es saber cuál es la dirección IP de nuestro equipo. En Windows este proceso es muy sencillo. Simplemente tenemos que ir a Inicio, ejecutamos el Símbolo del sistema y posteriormente ipconfig. Nos mostrará una serie de información entre las que podemos ver la puerta de enlace predeterminada (generalmente 192.168.1.1) así como la dirección IP de ese equipo.

Cuando sepamos cuál es la dirección tendremos que ponerla en el apartado de Objetivo, en Zenmap. Posteriormente tendremos que elegir el tipo de escaneo que queremos realizar, como podría ser por ejemplo un escaneo completo de todos los puertos TCP.

Escaneo de puertos TCP

En Zenmap, en la parte de arriba, encontraremos diferentes pestañas. Veremos Salida Nmap, Puertos/Servidores, Topología, Detalles del servidor y Escaneos. Todos ellos nos aporta información, así como poder elegir el tipo de servicio en la parte de la izquierda.

Cuando le damos a Puertos/Servidores nos aparecerá una recopilación de todos los puertos abiertos y filtrados que hay en ese host. Hay que tener en cuenta que nos aparecerán más o menos puertos en función del tipo de escaneo que hayamos realizado.

Puertos servidores Zenmap

Si pinchamos en Escaneos nos aparecerán todos los escaneos que hemos realizado. Los podemos guardar para poder analizar los datos en otra ocasión, así como también eliminarlos y que no aparezcan ahí.

Esto lo podemos hacer con cualquier otro equipo que tengamos conectado a la red. Por ejemplo podemos comprobar también los puertos abiertos y hacer un escaneo a nuestro teléfono móvil. Únicamente vamos a necesitar conocer cuál es la dirección IP. Eso sí, hay que tener en cuenta que este proceso puede tardar más o menos según el tipo de dispositivo.

En definitiva, Zenmap es un programa interesante con el que podemos hacer escaneos de puertos. Lo podemos usar en Windows, que es el sistema operativo más utilizado en equipos de escritorio, así como en Linux y macOS. Su uso es sencillo e intuitivo y podremos tener un mayor control sobre qué puertos tenemos abiertos, especialmente cuando necesitamos conocer si un equipo va a funcionar correctamente al hacer uso de alguna aplicación que requiera de ciertos puertos abiertos.

Es, por tanto, una alternativa al escaneo de puertos Nmap pero a través de su interfaz gráfica. Más sencillo de utilizar, tanto por parte de usuarios con menos experiencia como también los más avanzados.

El artículo Conoce Zenmap, la interfaz gráfica de Nmap para escanear puertos se publicó en RedesZone.

05 Jan 19:19

Apple “ataca” a Facebook al mostrar cuántos metadatos capta Whatsapp de sus usuarios con un iPhone

by Javier Pastor

Apple “ataca” a Facebook al mostrar cuántos metadatos capta Whatsapp de sus usuarios con un iPhone

Hace tiempo que WhatsApp presume del cifrado de extremo a extremo y preservar la privacidad de los mensajes que nos enviamos con nuestros contactos. De lo que no se habla tanto es de los metadatos a los que sí accede: esos "datos sobre tus datos" revelan información útil para una Facebook que ahora mantiene una guerra abierta con Apple.

La empresa de Cupertino ha comenzado a poner en marcha sus etiquetas de privacidad (privacy labels) en la App Store, y con ellas muestra y "se chiva" de los datos que recolectan las aplicaciones. En el caso de WhatsApp se deja claro cómo esta herramienta recolecta contactos de nuestro móvil, datos comerciales cuando usamos servicios de Facebook o la IP que puede servir para geolocalizarnos con cierta precisión.

Nuestros mensajes están cifrados, pero todo lo demás no

En WhatsApp parecen tenerlo claro: "la seguridad y privacidad de nuestros usuarios forman parte de nuestro ADN", dicen al hablar de su sistema de cifrado de extremo a extremo. El contenido de nuestros mensajes ciertamente parece estar a salvo de curiosos, pero el problema va más allá de ese contenido.

Whataspp 2

Como explicaba en Forbes Ian Thornton-Trump, CISO de la firma de ciberseguridad Cyjax, "los metadatos —los datos sobre tus datos— son casi tan potentes como el contenido de los mensajes".

Esos metadatos revelan a quién conoces, con quién te envías mensajes, cuándo y con qué frecuencia. O a quienes conocen tus contactos y a quienes mandan mensajes. Son estos metadats los que alimentan la máquina de minería de información de Facebook, y la cosa se agrava si tenemos en cuenta que Facebook ha comenzado a entrelazar WhatsApp con Instagram y con la propia red social para conseguir formarse un perfil bastante jugoso de cada usuario que toca cualquiera de esos servicios.

Esos movimientos se complican con la actitud de Apple, que ha hecho varios movimientos destinados a proteger esa privacidad. El último de ellos ha sido la puesta en marcha de esas 'etiquetas de privacidad" que permiten informar a los usuarios de los datos que se recolectan cuando instalamos y usamos aplicaciones a través de la App Store.

Messenger Según las etiquetas de privacidad de la App Store, estos son los (meta)datos recolectados por aplicaciones de mensajería como Signal, iMessage, WhatsApp y Facebook Messenger. Fuente: Forbes.

Con esas etiquetas los usuarios que instalen WhatsApp verán la información que recolecta. "Los usuarios", afirman en Apple "se enterarán de algunos de los tipos de datos que una aplicación puede recolectar, y si esos datos están enlazados a ellos o pueden ser usados para monitorizarlos".

Facebook ya protestó contra esta medida publicando anuncios a toda página en algunos de los periódicos de mayor difusión de Estados Unidos.

Si uno se da un paseo por la App Store y busca WhatsApp Messenger, verá cómo en la nueva sección "Privacidad de la app" aparecen un montón de datos recolectados, algo que desde luego revela cómo más allá del contenido hay información relevante que Facebook puede aprovechar para su negocio publicitario.

WhatsApp emitió un comunicado sobre esa nueva medida de Apple, y en su mensaje explicaba cómo su servicio recolecta datos "a fin de operar un servicio global confiable". Aunque recolectan datos como los contactos a los que enviamos mensajes, "no compartimos las listas de contactos con nadie para que haga uso de ellas, ni siquiera con Facebook".

La propuesta de Apple parece desde luego una buena forma de que los usuarios estén más informados sobre qué ocurre tras las bambalinas cuando usan aplicaciones como estas, pero en Facebook y WhatsApp esto es más un ataque directo contra unos servicios que necesitan recolectar esa información para monetizar la actividad de los usuarios. Como dijo aquel, "si no pagas por el producto, es que tú eres el producto". ¿O no?

-
La noticia Apple “ataca” a Facebook al mostrar cuántos metadatos capta Whatsapp de sus usuarios con un iPhone fue publicada originalmente en Xataka por Javier Pastor .

05 Jan 09:38

Al leer lenguaje de programación no se activan las mismas regiones del cerebro que al leer un lenguaje corriente

by Sergio Parra

Al leer lenguaje de programación no se activan las mismas regiones del cerebro que al leer un lenguaje corriente

La lectura de código activa una red cerebral de propósito general, pero no centros de procesamiento del lenguaje, lo que pone en evidencia que el lenguaje de programación no se asimila como si fuera un lenguaje corriente que usamos para comunicarnos.

Así pues, aunque el código informático tiene las características de un lenguaje, al leerlo activa una red distribuida llamada red de demanda múltiple, que también se usa para tareas cognitivas complejas como resolver problemas matemáticos o crucigramas.

Ni lenguaje ni matemáticas

Un lenguaje de programación es un lenguaje formal (o artificial, es decir, un lenguaje con reglas gramaticales bien definidas) que le proporciona a una persona, en este caso el programador, la capacidad de escribir (o programar) una serie de instrucciones o secuencias de órdenes en forma de algoritmos con el fin de controlar el comportamiento físico o lógico de un ordenador. Pero activa regiones diferentes en nuestro cerebro cuando leemos.

Classes And Methods Un ejemplo de código fuente escrito en el lenguaje de programación Java, que imprimirá el mensaje "Hello World!" a la salida estándar cuando es compilado y ejecutado

Sin embargo, aunque la lectura de código activa la red de demanda múltiple, parece depender más de diferentes partes de la red que los problemas matemáticos o lógicos, lo que sugiere que la codificación tampoco replica con precisión las demandas cognitivas de las matemáticas. Es decir, que el código no es procesado como lenguaje, pero tampoco como matemáticas.

Hay dos escuelas de pensamiento con respecto a cómo el cerebro aprende a escribir código. Una sostiene que para ser bueno en programación, debes ser bueno en matemáticas. La otra sugiere que, debido a los paralelismos entre codificación y lenguaje, las habilidades lingüísticas podrían ser más relevantes. Por ello, para arrojar luz sobre este tema, los investigadores se propusieron estudiar si los patrones de actividad cerebral al leer el código se superpondrían con la actividad cerebral relacionada con el lenguaje.

Los investigadores dicen que si bien no identificaron ninguna región que pareciera estar dedicada exclusivamente a la programación, tal actividad cerebral especializada podría desarrollarse en personas que tienen mucha más experiencia en codificación. Los hallazgos sugieren que no hay una respuesta definitiva a si la codificación debe enseñarse como una habilidad basada en matemáticas o una habilidad basada en el lenguaje.

Los dos lenguajes de programación en los que se centraron los investigadores en este estudio son conocidos por su legibilidad: Python y ScratchJr, un lenguaje de programación visual diseñado para niños de 5 años en adelante.

Evelina Fedorenko, profesora asociada de neurociencia de desarrollo profesional Frederick A. y Carole J. Middleton y miembro del Instituto McGovern para la investigación del cerebro, es la autora principal de este estudio, que ha sido publicado en eLife. Investigadores del Laboratorio de Ciencias de la Computación e Inteligencia Artificial del MIT y de la Universidad de Tufts también participaron en el estudio.

-
La noticia Al leer lenguaje de programación no se activan las mismas regiones del cerebro que al leer un lenguaje corriente fue publicada originalmente en Xataka Ciencia por Sergio Parra .

05 Jan 09:31

Cloud PC, el nuevo servicio de Microsoft para el trabajo en la nube

by José Antonio Lorenzo
Cloud PC

Las formas de trabajar van evolucionado, este último año hemos asistido a cambios muy importantes. Esa transformación nos ha llevado hacia una evolución al trabajo en la nube y el teletrabajo. Las empresas son conscientes de ello, y tratan de prepararse para ello. Así, demandan nuevos servicios que puedan adaptarse a estas necesidades. Según una serie de filtraciones, Microsoft está desarrollando una nueva experiencia de PC con Windows virtualizado llamado Cloud PC, o traducido, PC en la nube. Este servicio va a permitir a los administradores implementar un PC con Windows 10 accesible de forma remota en la nube.

Cloud PC no reemplazará a Windows 10

La pandemia del Covid-19 ha cambiado nuestra forma de trabajar. Las empresas han tenido que hacer cambios rápidos para adaptarse a esta nueva situación. En ese sentido, las organizaciones han empezado o acelerado su proceso de migración a la nube. Así, cada empresa se ha ido decantando por una solución de nube pública, privada o híbrida.

Microsoft no es ajeno a esta nueva situación y también se está preparando para ofrecer sus servicios basados en la nube. No obstante, debemos dejar una cosa muy clara: Cloud PC no va a sustituir a Windows 10 ni a Windows Server u otros sistemas operativos de Microsoft. En definitiva, lo que pretende hacer, es ofrecernos una herramienta más para un público en concreto.

Gracias a Cloud PC, Microsoft manejaría la configuración del dispositivo de su empresa con actualizaciones periódicas, mejoras de seguridad y soporte administrado. Esta nueva característica es parte del lema de la compañía de «Windows como un servicio» y que este año ha sido más patente.

¿A quién va destinado PC Cloud?

Esta nueva solución de Microsoft, se va a ofertar como una opción para los clientes empresariales que quieran acceder a su PC con Windows desde cualquier sitio y en cualquier momento. Este sería una captura de pantalla del panel de PC que tendríamos en Cloud PC:

Como se puede observar en la imagen de arriba, el lema de Cloud PC es «Access your work apps and programs on-line, from any device» que traducido significa «acceda a sus aplicaciones y programas de trabajo en línea desde cualquier dispositivo». Esto implica que Cloud PC va a ofrecer un escritorio como servicio para las organizaciones.

Los tres niveles que ofertará Microsoft y la estructura que usará Cloud PC

En estos momentos Microsoft está experimentando con tres niveles diferentes para el servicio Cloud PC. Cada cliente deberá elegir el suyo en función de la carga de trabajo que tenga y de sus necesidades. El primero sería el nivel medio, que contaría con 2 núcleos de procesador, 4 GB de memoria RAM y 96 GB de almacenamiento disponibles en una unidad SSD. A continuación, tendríamos un nivel con 2 núcleos de procesador, 8 GB de RAM y mantendría los 96 GB de almacenamiento SSD. En tercer lugar, tendríamos el nivel avanzado con 3 núcleos de procesador, 8 GB de memoria RAM y 40 GB de almacenamiento SSD.

LinkedIn en la información sobre un puesto de trabajo, ahora ya retirado de la vista al público donde mostró información relevante. Allí, Microsoft describió Cloud PC como una nueva oferta estratégica construida sobre el escritorio virtual de Windows. Por si no lo sabéis, Windows Virtual Desktop es un sistema basado en Azure para virtualizar Windows y aplicaciones en la nube. Por lo tanto, de esa publicación podemos deducir que Cloud PC utiliza la infraestructura existente de Windows Virtual Desktop y Azure de Microsoft para ofrecer un escritorio como servicio, y así poder ofrecernos una experiencia de Windows elástica y moderna basada en la nube. Por último, según la descripción del trabajo anteriormente citada, permitirá que las empresas se mantengan actualizadas de una manera más sencilla y escalable.

Ya puedes usar Windows 10 en el Cloud o en un servidor NAS local

Actualmente gracias a la virtualización, podremos disponer ahora mismo de un Windows 10 en la nube sin problemas, en cualquier VPS o servidor dedicado con un hardware acorde a las necesidades, podremos instalar un sistema operativo Windows 10 y acceder remotamente vía escritorio remoto e incluso con programas como TeamViewer. Si no queremos tenerlo en el Cloud público, siempre vamos a poder instalar un Windows 10 en un NAS local. Por ejemplo, QNAP o Synology tienen un sistema de virtualización de sistemas operativos muy potente que nos permitirán disponer de Windows 10 de forma centralizada en una empresa, con una latencia mínima ya que todo el tráfico será en red local, y no necesitaremos de conexión a Internet.

Gracias a este Windows 10 en un servidor NAS, podremos disponer de un hardware muy potente (el del propio servidor NAS) para realizar las tareas más exigentes, y acceder desde cualquier lugar gracias al uso de VPN al servidor NAS, o directamente accediendo vía web a la administración de la máquina virtual, escritorio remoto del propio Windows e incluso con programas como TeamViewer y otros.

El artículo Cloud PC, el nuevo servicio de Microsoft para el trabajo en la nube se publicó en RedesZone.

05 Jan 09:28

Ofertas de Reyes Magos 2021 en licencias Office con regalo de Windows 10

by Sergio De Luz

¿Estás esperando un nuevo ordenador para Reyes Magos en este nuevo año 2021? Tenemos muy buenas noticias para ti, y es que podrás comprar licencias de Windows 10 y Office muy baratas con las ofertas de año nuevo 2021 en GoDeal24. GoDeal24 es una web donde podremos comprar licencias de todo tipo, incluyendo licencias muy baratas de Windows 10 en todas sus versiones, y también de Office 2016 y Office 2019. Además, esta semana tendremos una promoción muy interesante: si compras cualquier licencia de Microsoft Office, te regalarán una licencia de Windows 10 Pro. ¿Quieres conocer todos los detalles de estas nuevas ofertas?

Ofertón para Reyes de 2021: Windows 10 gratis si compras Office

El equipo de GoDeal24 ha lanzado dos combo de licencias, existen actualmente dos combos, el «Combo 1 » está formado por diferentes licencias de Microsoft Office (Office 2016, Office 2019 y Office 365 Pro) donde te regalarán una licencia de Windows 10 Pro por la compra de cualquiera de estas licencias. El «Combo 2» está formado por otras licencias de Office donde te regalarán una licencia de Windows 10 Pro. Dependiendo de si estás interesado en Windows 10 Home o Windows 10 Pro, deberás elegir el Combo 1 o el Combo 2.

Combo 1

Combo 2

Debemos recordar que la web oficial de GoDeal24.com es un lugar donde podrás comprar licencias de software y juegos originales. Cuando compras en GoDeal24.com, podrás estar seguro que es una web de confianza, además, tenemos diferentes métodos de pago entre los que se incluye PayPal, por lo que, si tienes cualquier tipo de problema a la hora de activar las licencias, podrás reclamarlo vía email o directamente a través de PayPal.

Oferta del 50% con el cupón de descuento «ZT50»

Si solamente te interesan las licencias del sistema operativo Windows 10 en sus diferentes versiones, y también Windows Server 2019, entonces las siguientes licencias en oferta te interesarán. Para poder comprar estas licencias con el precio especificado en el listado, es fundamental aplicar el código de descuento «ZT50»:

Tal y como podéis ver, aplicar estos códigos de descuento es muy fácil, y podremos comprar la licencia de forma realmente barata.

Ofertas con el cupón de descuento «VC55»

Si estás interesado en otras ofertas de licencias, como Office 2016 o Office 2019 para MacMicrosoft Visio y Project que son dos softwares adicionales a la popular suite de Microsoft Office, a continuación, podéis ver todas las ofertas disponibles aplicando el cupón de descuento «VC55»:

Desde la web oficial de Microsoft podéis descargar sin problemas todo el software con las diferentes imágenes ISO, tanto de Windows 10, como también de Office 2016 y Office 2019. A continuación, podéis ver todos los enlaces de descarga:

Debemos recordar que GoDeal24.com es un sitio web que vende licencias de Windows y Office totalmente legales, si tienes cualquier problema puedes contactar vía email en service@godeal24.com donde encontrarás la ayuda necesaria para la compra, descarga y aplicación de la licencia en su sistema operativo u Office. En RedesZone nos gustaría recordar que la venta de licencias OEM es una práctica completamente legal en la UE, tal y como ya os hemos explicado anteriormente, por lo que si tienes una empresa con muchos ordenadores, te podrás ahorrar mucho dinero.

El artículo Ofertas de Reyes Magos 2021 en licencias Office con regalo de Windows 10 se publicó en RedesZone.

05 Jan 09:12

Hackers are exploiting a backdoor built into Zyxel devices. Are you patched?

by Dan Goodin
Promotional image of computer router.

Enlarge (credit: Zyxel)

Hackers are attempting to exploit a recently discovered backdoor built into multiple Zyxel device models that hundreds of thousands of individuals and businesses use as VPNs, firewalls, and wireless access points.

The backdoor comes in the form of an undocumented user account with full administrative rights that’s hardcoded into the device firmware, a researcher from Netherlands-based security firm Eye Control recently reported. The account, which uses the username zyfwp, can be accessed over either SSH or through a Web interface.

A serious vulnerability

The researcher warned that the account put users at considerable risk, particularly if it were used to exploit other vulnerabilities such as Zerologon, a critical Windows flaw that allows attackers to instantly become all-powerful network administrators.

Read 9 remaining paragraphs | Comments

04 Jan 09:02

Network Manager: programa de código abierto para monitorizar la red

by Javier Jiménez
Monitorizar redes

Son muchos los dispositivos que tenemos conectados a la red en nuestro día a día. Cada vez tenemos más, ya que lo que se conoce como el Internet de las Cosas está en auge. Esto hace que en ocasiones pueda ser interesante conocer en todo momento qué tenemos conectado, qué consumo estamos haciendo de la red, etc. Es interesante para evitar problemas y lograr optimizar al máximo la conexión. Tenemos muchas herramientas para ello y en este artículo vamos a hablar de Network Manager, un programa gratuito para Windows.

Network Manager, una herramienta para gestionar las conexiones

Dentro de todas las opciones que tenemos a nuestra disposición, Network Manager es una de las que tenemos disponibles para Windows de una manera gratuita. Se trata de un programa de código abierto que nos permite monitorizar los adaptadores de red de una manera sencilla, así como llevar a cabo algunas configuraciones.

Ofrece también información detallada sobre cada interfaz de red, como puede ser el protocolo IPv4, IPv6, dirección MAC, etc. De esta forma podremos tener esos datos específicos de una tarjeta de red y que pueden ser necesarios en determinadas ocasiones para llevar a cabo algunas configuraciones.

Además permite configurar los parámetros de varias interfaces de redes, donde podemos incluir direcciones IP, DNS y diferentes métricas para organizar todo de una manera óptima. De igual forma permite gestionar las redes de Windows de una manera sencilla.

Cómo usar Network Manager

La herramienta Network Manager es muy sencilla. Está disponible para todas las versiones del sistema operativo de Windows, que es el más utilizado en equipos de escritorio hoy en día. Un punto clave de este software, más allá de que es gratuito y de código abierto, es que no necesita instalación.

Por tanto simplemente tenemos que descargar el archivo ejecutable e iniciarlo. Automáticamente comenzará a funciona, sin necesidad de que lo instalemos en el sistema. Podemos bajarlo de su página web, así como ver el código fuente en GitHub. Está disponible para 32 y 64 bits.

Network Manager

Cuando lo tengamos ejecutado veremos que aparece una primera ventana tal y como vemos en la imagen de arriba. Allí nos mostrará algunos datos básicos, como la dirección IP de la tarjeta de red que estamos usando, así como la dirección IP pública. También la velocidad de descarga y subida, con un pequeño gráfico.

Network Manager para Windows

Si le damos al icono de ajustes, que aparece abajo a la izquierda, nos abrirá una ventana más completa, con más datos e información relevante a nuestra conexión. Allí veremos datos como la dirección MAC de la tarjeta de red, dirección IP, el adaptador, etc.

Interfaz de configuración Network

Entrando en la configuración de la interfaz podemos crear perfiles. De esta forma, por ejemplo, podemos crear uno para que utilice los DNS de Google. Cuenta también con otras funciones como resetear los valore TCP/IP.

También tenemos el apartado de configuración de la herramienta, que nos permite usar algunos parámetros como por ejemplo que se lance al iniciar el sistema, que esté siempre visible, el espacio de tiempo que se va a reflejar en el gráfico, etc. Algunos puntos que podremos configurar en cualquier momento.

Arriba veremos un apartado para comprobar actualizaciones. Esto es útil, ya que siempre conviene tener todas las herramientas que utilicemos actualizadas a la última versión. De esta forma podremos corregir posibles problemas que puedan surgir y que comprometan la seguridad o el buen funcionamiento de los dispositivos. Es algo que debemos aplicar en todo momento, sin importar el sistema operativo que estemos usando, así como el tipo de programa.

En definitiva, Network Manager es una herramienta muy sencilla para utilizar en Windows si queremos usar un programa para gestionar algunos aspectos de nuestra red. Son datos que podemos ver en nuestro dispositivo, así como configuraciones que podemos llevar a cabo, pero todo ello en un único lugar, en una aplicación básica donde concentra todo esto de una manera sencilla.

Además, como hemos visto se trata de un software de código abierto totalmente gratuito. No necesita instalación y en pocos pasos lo podemos estar utilizando en nuestro sistema Windows, desde la versión XP hasta la última de Windows 10.

El artículo Network Manager: programa de código abierto para monitorizar la red se publicó en RedesZone.

03 Jan 13:23

Estas funciones del registro de Windows mejoran la velocidad de Internet

by Javier Jiménez
Mejorar velocidad con el registro de Windows

Tener una buena velocidad de Internet es fundamental a la hora de navegar por la red. Es vital para descargar grandes archivos, entrar en páginas web, realizar videollamadas… En definitiva, es necesario para acciones cotidianas de nuestro día a día. Sin embargo en muchas ocasiones pueden surgir problemas. Ocurren fallos que afectan al buen funcionamiento de las conexiones. En este artículo vamos a hablar de algunas funciones del registro de Windows para mejorar la velocidad de Internet.

Funciones del registro de Windows para mejorar la velocidad de Internet

Windows es sin duda el sistema operativo más utilizado en equipos de escritorio. Son muchas las herramientas que tenemos disponibles para todo tipo de acciones. Algunas de ellas están incluidas en el propio sistema y no necesitamos instalar nada adicional. Esto es lo que ocurre por ejemplo al hacer algunos cambios en el registro.

Estos cambios nos permiten configurar algunos aspectos que pueden resultar claves para nuestro día a día. Podemos mejorar la seguridad, por ejemplo. También, como vamos a ver, podemos mejorar algunos puntos importantes relacionados con la conexión de Internet. El objetivo no es otro que lograr una conexión más veloz y estable.

Tener una conexión a Internet potente se traduce en lograr una buena velocidad, latencia baja y también calidad y estabilidad. Esto no siempre está presente, ya que en ocasiones pueden surgir problemas que nos afecten, así como algunas configuraciones mal realizadas que podrían dañar nuestra conexión de Internet. A través del registro podemos llevar a cabo algunos cambios sencillos que en determinadas ocasiones podrían venir bien para lograr ese plus de velocidad y estabilidad al utilizar determinadas aplicaciones, realizar peticiones a servidores, etc.

SizReqBuf

Uno de los cambios que podemos realizar desde el registro de Windows para mejorar la velocidad de Internet es a través de SizReqBuf. Representa el tamaño de los búferes de recepción sin procesar dentro de un entorno de servidor. Esto quiere decir que puede afectar a la hora de almacenar algo en un entorno de alta latencia. Podría beneficiar al alojar un sitio web o cualquier otro servicio, por ejemplo.

Nuestro sistema generalmente otorga un ese búfer en 16384 bytes. En la mayoría de casos esto es suficiente, pero podríamos modificarlo. Para ello hay que entrar al registro a través de la combinación de teclas Windows + R y allí entrar en la ruta EquipoHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters

Tenemos que añadir un nuevo DWORD SizReqBuf. En el caso de contar con un servidor con más de 512 MB de memoria física, hay que modificar el valor a 17424. Si es menos de 512 MB de memoria, lo aconsejable es modificar este valor a 4356.

Valor SizReqBuf

IRPStackSize

La función IRPStackSize la podemos modificar en el registro de Windows. Hace referencia al tamaño de la pila de paquetes de solicitudes. Representa cuántos búferes de recepción de 36 bytes puede usar nuestro equipo al mismo tiempo. Esto es lo que va a permitir recibir más o menos datos simultáneamente.

Principalmente podremos notar cambios si tenemos una gran velocidad contratada. En caso de que la cantidad de IRP sea muy baja podríamos tener limitaciones. De forma predeterminada Windows asigna IRP 15, pero podemos ampliarlo hasta 50. Por ejemplo 32 podría ser una buena medida.

Para cambiar este valor lo primero que tenemos que hacer es pulsar la combinación de teclas Windows + R y ejecutar regedit. Posteriormente vamos a la ruta EquipoHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters.

IRP, valor del registro de Windows

Allí tenemos que agregar un nuevo valor DWORD 32 bits y darle el nombre de IRPStackSize y asignarle el valor que queramos, como sería 32 en el ejemplo.

DefaultTTL

El valor DefaultTTL le indica a un router cuánto tiempo debe estar en espera un paquete mientras intenta entregarlo antes de descartarlo. Si ese valor es alto, nuestro equipo pasa más tiempo esperando la entrega del paquete, algo que podría afectar a la productividad de la red.

Windows, de forma predeterminada, espera 128 segundos. Esto podría ocasionar lags en caso de problemas. Tenemos que entrar al registro de Windows e ir a la ruta EquipoHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters.

Una vez estemos aquí hay que crear un nuevo valor DWORD con el nombre DefaultTTL. Le podemos dar un valor entre 1 y 255. Mientras más bajo, menos espera va a tener. No obstante hay que mantener un equilibrio para no tener problemas.

MaxFreeTcbs

En este caso es un valor que determina cuántas conexiones TCP activas puede manejar nuestro equipo en un momento dado según la cantidad de memoria física y el rendimiento respecto al ancho de banda. Si ese número es muy alto, puede que nuestro equipo no procese correctamente las transacciones TCP debido a la gran cantida de conexiones activas al mismo tiempo. En cambio si el valor es demasiado bajo no podemos alojar ni solicitar tantas conexiones.

Esta vez volvemos a ir a la ruta EquipoHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters y creamos un valor nuevo DWORD MaxFreeTcbs y le ponemos como valor 65536. Para aquellos que utilicen un ordenador con pocos recursos podemos poner el valor en 16000.

MaxUserPort

Cuando una aplicación solicita un puerto disponible para abrir desde Windows, el sistema operativo elige un puerto de 1024 a un máximo especificado conocido como «MaxUserPort». Un puerto en nuestro equipo permite establecer conexiones TCP/UDP a través de Internet y en la red local.

Lo que hacemos es asignar un valor a las opciones a la hora de abrir un puerto. Este valor puede ser de 5000 a 65534. De forma predeterminada viene asignado como 5000, por lo que podemos aumentarlo para ganar más velocidad al encontrar un puerto. Podemos ponerle el valor 65534 si queremos.

Para ello tenemos que ir a la ruta EquipoHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters y creamos un nuevo valor DWORD MaxUserPort con dicho valor.

Tcp1323Opts

Tcp1323Opts nos permite utilizar RFC 1323, conocido como «Extensiones TCP para alto rendimiento», de tres formas. Este valor particular funciona con la marca de tiempo y el escalado de la ventana de red. Esto permite que la conexión TCP negocie un tamaño de ventana de recepción con un servidor, permitiendo que los equipos especifiquen ventanas de recepción de hasta 1 GB.

Una vez más vamos al registro de Windows y abrimos la ruta EquipoHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters. Puede que este valor ya esté creado y si no lo está le asignamos el nombre Tcp1323Opts. Posteriormente le damos el valor 1 (o lo modificamos si ya está).

GlobalMaxTcpWindowSize

Este valor hace referencia a la cantidad de datos que se pueden enviar desde nuestro equipo sin recibir un paquete de confirmación. Hay que tener en cuenta que cada vez que enviamos pequeños fragmento de datos a Internet, nuestro equipo tiene que esperar ese paquete y le dice al otro extremo de red que todo está correcto. En ocasiones, debido a la latencia y al intercambio de tráfico inadecuado, esto podría no ser lo mejor.

Es por ello que podemos crear este valor DWORD y permitir que se envíen más datos sin esperar a que llegue ese paquete. Podemos hacerlo a través de la ruta del registro EquipoHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip y creamos un valor llamado GlobalMaxTcpWindowSize. Le asignamos el nombre GlobalMaxTcpWindowSize y le damos un valor de 65535. Eso permite que nuestro equipo pueda enviar 64 kilobytes sin esperar confirmación. Podemos aumentarlo también a 128 al asignar un valor de 131072.

GlobalMaxTcpWindowSize

En definitiva, estos son algunos cambios que podemos realizar a través del registro de Windows para lograr que nuestra conexión a Internet, así como nuestro equipo al conectarse a la red, funcionen lo mejor posible. Ya hemos mencionado que la velocidad de Internet es un factor muy importante para los usuarios y a través del registro también podemos mejorar algunos parámetros.

Nota importante: todo esto que hemos mostrado hace referencia a cambios en el registro de Windows. Para evitar problemas conviene siempre crear una copia de seguridad del registro antes de realizar alguna modificación. Además, siempre que notemos que la velocidad empeora o tenemos algún problema, debemos volver al estado anterior. Esto es algo que siempre debemos tener en cuenta cuando vayamos a cambiar algún valor del registro de Windows y no queremos que aparezcan problemas que puedan afectar al buen funcionamiento del sistema.

El artículo Estas funciones del registro de Windows mejoran la velocidad de Internet se publicó en RedesZone.

03 Jan 11:05

Controla el firewall de Windows desde la línea de comandos Netsh

by Javier Jiménez
Configurar el firewall con el comando Netsh

Contar con herramientas de seguridad es algo fundamental para evitar problemas que puedan comprometer nuestros sistemas. Son muchos los virus y amenazas que están presentes en la red, así como múltiples los métodos de ataques que utilizan los ciberdelincuentes. Por suerte podemos hacer uso de muchos programas que nos ayudan a protegernos. Una opción es contar con un buen cortafuegos. En este artículo vamos a hablar de cómo controlar el firewall de Windows desde la línea de comandos Netsh.

Cómo controlar el firewall de Windows desde Netsh

Windows es sin duda el sistema operativo más utilizado en equipos de escritorio. Esto tiene sus puntos positivos y también negativos. Respecto a lo primero podemos decir que hay una gran cantidad de programas y opciones para casi todo. Esto nos aporta un abanico de posibilidades muy amplio. En cambio, respecto a lo negativo podemos decir que el hecho de ser tan utilizado también va a servir a los piratas informáticos para tener más opciones donde atacar.

Una herramienta muy útil y que viene incorporada con Windows es su firewall. Esto va a permitir que controlemos el uso de ciertas aplicaciones conectadas a la red, por ejemplo. Hay diferentes configuraciones que podemos tener en cuenta en todo momento.

En esta ocasión vamos a explicar cómo controlar el firewall de Windows desde Netsh, también conocido como Network Shell.

Para acceder debemos entrar en el Símbolo del sistema. Vamos a Inicio, escribimos CMD y lo ejecutamos en modo de administrador. Posteriormente ejecutamos netsh advfirewall. Nos aparecerá una lista como la que vemos en la imagen de abajo.

Usar el firewall de Windows con comandos

Veremos una serie de opciones que podemos utilizar para configurar dentro del firewall de Windows desde Netsh. Por ejemplo, para simplemente encender o apagar el firewall hay que ejecutar el comando:

netsh advfirewall set currentprofile state on

Pongamos por ejemplo que queremos habilitar el puerto 80 del cortafuegos y lo queremos hacer desde la línea de comandos. En este caso tendríamos que ejecutar:

netsh advfirewall firewall add rule name= «Open Port 80» dir=in action=allow protocol=TCP localport=80

Si queremos eliminar un programa o un puerto también podemos hacerlo fácilmente. En este caso tendríamos que ejecutar:

netsh advfirewall firewall delete rule name= rule name program=»C:ProgramasPrograma.exe» (en el caso de un programa)

netsh advfirewall firewall delete rule name= rule name protocol=udp localport=500 (en el caso de un puerto, el que sea)

Si hemos realizado cambios para probar algunos parámetros y queremos volver a como estaba originalmente, podemos hacerlo fácilmente. Simplemente hay que restaurar los valores predeterminados, que podemos hacerlo también desde la línea de comandos. En esta ocasión hay que ejecutar:

netsh advfirewall reset

En definitiva, como vemos podemos utilizar diferentes opciones para configurar el firewall de Windows fácilmente desde la línea de comandos. Una alternativa a utilizarlo de forma visual, con la aplicación integrada en el propio sistema operativo de Microsoft.

Por qué debemos utilizar un cortafuegos

Como hemos indicado, es muy importante tener siempre programas y herramientas de seguridad que nos protejan. Son muchas las amenazas que hay en la red, aunque también muchas las opciones defensivas, más allá incluso de un simple antivirus. Esto es algo que debemos aplicar sin importar el tipo de sistema operativo o dispositivo que utilicemos.

Un cortafuegos o firewall es un sistema que nos ayuda a bloquear accesos indeseados y no autorizados a un equipo o una red. Esto nos permite evitar intrusos que puedan colar malware y otros ataques que comprometan la seguridad de los dispositivos y nuestra propia privacidad.

Por ejemplo con un firewall vamos a poder bloquear o permitir el acceso a la red a determinadas aplicaciones que tengamos instaladas. De esta forma conseguiremos una mayor seguridad, así como reducir el campo de acción que tendrían posibles intrusos para llevar a cabo sus ataques.

El cortafuegos puede bloquear el acceso a aplicaciones, puertos, conexiones… Podemos configurarlo de manera muy amplia, con diferentes opciones y características según el tipo. En el caso del firewall de Windows ofrece una serie de opciones que podemos modificar incluso desde la línea de comandos, como hemos visto.

El artículo Controla el firewall de Windows desde la línea de comandos Netsh se publicó en RedesZone.

03 Jan 11:00

Cómo hacer que Telegram guarde la información en la tarjeta SD

by DaniPlay

Telegram

Telegram con la última actualización ha añadido novedades que resultan de gran interés, entre ellas está ya el popular chat de voz. Son muchas las personas que usan esta útil función en grupos para conectar de manera directa sin necesidad de hacer una llamada con la aplicación.

Pero una que se ha dejado pasar por alto es la de poder usar la tarjeta SD para almacenar información, esto es opcional si apenas tienes espacio en tu dispositivo móvil. Pese a ello resulta de interés saber su manejo y que todo lo que compartan contigo se llegue a copiar en esa tarjeta externa.

Cómo hacer que Telegram guarde los datos en la tarjeta SD

SD Telegram

A día de hoy Telegram guarda todos los datos de manera ilimitada en sus servidores, pero las imágenes, vídeos y documentos de cada chat la tenemos en nuestro dispositivo para usarlo de caché. Lo positivo es que ahora podemos pasar a una tarjeta SD esos datos y que no se llegue a copiar al almacenamiento interno del teléfono.

De tener una tarjeta SD insertada puedes configurar para que la aplicación Telegram cambie la ruta y con ello mantener esa copia en tu teléfono. En nuestro caso hemos usado otro dispositivo que tiene una tarjeta de este tipo para cambiar la ruta y que todo vaya a ella de manera predeterminada.

Para cambiar la ruta y que vaya a la tarjeta SD tienes que hacer lo siguiente:

  • Lo primero y esencial es abrir la aplicación Telegram de tu teléfono
  • Una vez abierta ve a las tres líneas horizontales
  • Haz clic Ajustes y dentro pincha en Datos y almacenamiento
  • Una vez abierto Datos y almacenamiento te mostrará la opción de «Ruta de almacenamiento», pincha sobre ella y elige la tarjeta SD para que todo vaya por defecto a ella

Si no lo has hecho anteriormente suele venir el almacenamiento de tu teléfono, todo para que tengas esos archivos que tan importantes son para ti. Si no tienes una tarjeta SD lo mejor es poder contar con una, una vez la insertes vas a poder seleccionarla con los mismos pasos anteriores.

Telegram con esto da un paso adelante a su alta configuración, ya que es uno de los clientes más configurables que existen en la actualidad. De querer restablecerlo al almacenamiento interno elige la otra opción que tenías por defecto para que todo vuelva de nuevo al dispositivo.