Shared posts

15 Dec 20:23

La Agencia de Protección de Datos se pone seria: multa récord al BBVA de 5 millones de euros por el uso de datos sin consentimiento

by Enrique Pérez

La Agencia de Protección de Datos se pone seria: multa récord al BBVA de 5 millones de euros por el uso de datos sin consentimiento

La Agencia Española de Protección de Datos (AEPD) ha impuesto al BBVA una sanción de 5 millones de euros, la mayor multa de la agencia en su historia. Después de imponer multas como la de 600.000 euros a WhatsApp y la de 1,2 millones de euros a Facebook en 2017, la más alta hasta la fecha, ahora la AEPD da un salto importante con esta multa récord, dividida en dos infracciones.

En la resolución de la agencia se recogen cinco reclamaciones de distintos usuarios que recibieron llamadas telefónicas por parte del BBVA, pese a que habían denegado la cesión de sus datos con fines publicitarios.

Las agencias empiezan a ponerse serias con la aplicación del reglamento

La primera infracción del BBVA ha sido catalogado como “muy grave” por parte de la AEPD, por una infracción del artículo 6 del RGPD. La segunda de ellas, calificada como leve, se trata de una infracción de los artículos 13 y 14 del mismo reglamento. Respectivamente, estas infracciones han sido multadas con 3 y 2 millones de euros. Sanciones que por si solas representarían cantidades récord.

La sanción más grave está relacionada con el consentimiento del usuario, mientras que la segunda sanción está relacionada con que no se informó al usuario correctamente de cómo se recogerían sus datos.

Los argumentos esgrimidos por la AEPD son muy similares a los del procedimiento de la Agencia de Protección de Datos francesa, que esta misma semana multaba a Google y a Amazon por valor de 100 y 35 millones de euros en una resolución equivalente.

Aepd Resolución de la AEPD. Procedimiento Nº: PS/00070/2019

Para la AEPD, la política de privacidad del BBVA no ha sido suficiente clara. El banco daba por hecho que al no marcar una casilla, se ofrecía consentimiento para gestionar algunos datos personales. Algo que va en contra de lo establecido por el Reglamento General de Protección de Datos.

La sanción todavía puede ser recurrida por la vía judicial, algo que desde el BBVA ya han anunciado que realizarán. El banco considera que su actuación “ha sido correcta” y presentará recurso ante la Audiencia Nacional. Precisamente este mismo organismo anuló en mayo de 2019 una multa a Google por valor de 150.000 euros, en aquel caso por el derecho al olvido a los medios.

Más información | AEPD

-
La noticia La Agencia de Protección de Datos se pone seria: multa récord al BBVA de 5 millones de euros por el uso de datos sin consentimiento fue publicada originalmente en Xataka por Enrique Pérez .

15 Dec 19:16

Google compra Neverware, la empresa detrás del software libre que permite convertir ordenadores viejos en un Chromebook

by Enrique Pérez

Google compra Neverware, la empresa detrás del software libre que permite convertir ordenadores viejos en un Chromebook

No todas las compras de las grandes compañías tecnológicas deben ser millonarias. También hay hueco para esas pequeñas adquisiciones que pueden generar mucho valor. Un caso sería la realizada durante esta semana por Google, con la compra de Neverware.

Neverware es la compañía detrás de CloudReady, un proyecto de código abierto que desde hace años permite resucitar viejos ordenadores con Windows y convertirlos en una especie de Chromebooks, con su propia versión de Chromium OS.

CloudReady, un proyecto abierto para instalar Chromium OS en portátiles antiguos

CloudReady dispone de dos versiones, una gratuita y otra de pago, enfocada al mundo educacional y con funciones extra. Con el paso de los años, Neverware ha sabido posicionarse como una herramienta muy práctica para aquellos usuarios u organizaciones con portátiles antiguos y que buscan un sistema operativo ligero como ChromeOS para darle una segunda vida.

Ahora que el proyecto pasa a manos de Google, es de esperar que la compañía integre esta posibilidad en ChromeOS. Una posibilidad es que Google ofrezca a escuelas y negocios la posibilidad de transformar sus equipos. Una alternativa adicional al hecho de enviar directamente nuevos equipos.

Neverware Chromeos

Por el momento Neverware no ha anunciado qué ocurrirá con sus usuarios de pago, pero no se descarta que se les ofrezca una cuenta de Google Suite.

La compra de Google son excelentes noticias para los usuarios de CloudReady. Por un lado recibirán soporte oficial y por otro podrían ver como algunas funciones que todavía no estaban disponibles, por fin estén a su disposición. En concreto se habla del soporte de Google Play, ya que al no ser la versión oficial de ChromeOS todavía no podían aprovechar esta función.

Desde el FAQ oficial creado por Neverware explican que no habrá cambios para los actuales ordenadores que utilicen la versión básica Home Edition y que cualquier novedad les será avisada en el futuro.

Google sigue impulsando su oferta de Chromebooks y la compra de Neverware, pese a no estar entre las más relevantes, sí puede ser muy útil para ayudar a ampliar la base de ChromeOS. En vez de intentar vender nuevos portátiles, esta vez Google quiere atraer a aquellos que ya poseen un equipo.

En Xataka | Cómo instalar Linux en tu viejo ordenador para darle una segunda vida

-
La noticia Google compra Neverware, la empresa detrás del software libre que permite convertir ordenadores viejos en un Chromebook fue publicada originalmente en Xataka por Enrique Pérez .

15 Dec 19:13

JustBeamIt es la mejor web que he encontrado en 2020 para enviar archivos gratis, de cualquier tamaño y a máxima velocidad

by Antonio Sabán

JustBeamIt es la mejor web que he encontrado en 2020 para enviar archivos gratis, de cualquier tamaño y a máxima velocidad

A menudo me encuentro queriendo enviar archivos de gran tamaño por trabajo, o por el mero hecho de compartir vídeos con amigos o familiares. Por defecto, mi pregunta suele ser "¿tienes Telegram?", para saber si esa persona puede recibirlo sin tener que recurrir yo a subir a las típicas plataformas de envío de archivos o a Google Drive. Sin embargo, cuando la persona no tiene Telegram o el archivo ocupa más de 2 GB, hay que buscar alternativas.

Y JustBeamIt es la mejor herramienta que he encontrado. No se trata de ninguna novedad, y de hecho su cuenta de Twitter es de 2011, por lo que podemos hacernos una idea del tiempo que lleva entre nosotros, como poco. JustBeamIt es literalmente una web a la que arrastramos un archivo y nos genera un enlace que podemos compartir con quien queramos. En el momento en que el destinatario abre el enlace en su navegador, móvil o PC, la descarga da comienzo.

Enviar archivos sin límite de tamaño y a la velocidad máxima de nuestra línea

Justbeamit

JustBeamIt me impresionó la primera vez que lo probé con un amigo. Yo, desde mi casa en Sevilla, le envié un archivo de 2 GB, y él, desde su casa de Madrid, recibía a la velocidad de subida máxima de mi línea, que son 280 Mbps de subida desde el punto donde tengo colocado el portátil.

Unos 35 MB por segundo que chocan radicalmente con los 5 MB por segundo a los que envío archivos por Telegram, o a los muy decentes 20 MB por segundos a los que envío por WeTransfer. En una prueba realizada con un familiar que viene en Alemania, la experiencia ha sido similar.

Enviar archivos gigantes al máximo de lo que nuestra línea permite se siente como un lujo

La diferencia con WeTransfer, que puede ser un servicio más cómodo, es que el tamaño de archivo no importa, pues no tiene límites, frente a los limitados 2 GB del mencionado servicio. Así, haciendo otras prueba, a mi amigo le mandé un archivo de 10 GB en menos de 10 minutos. El funcionamiento es muy sencillo, pero también poco flexible. Si remitente o destinatario cierran la ventana del navegador, el envío y la recepción se abortan y hay que comenzar de cero. Otro punto negativo es que el enlace que generamos solamente es válido durante 10 minutos.

La compañía que desarrolla JustBeamIt asegura que no guarda nada en sus servidores, y por el funcionamiento, parece real, pues con intermediarios la entrega suele ser más lenta, y aquí la sensación es la prometida: que se trata de una conexión de punto a punto entre dos personas utilizando WebRTC.

JustBeamIt me ha dado problemas tratando de enviar archivos MKV, pero al comprimir en Zip se ha enviado y recibido correctamente. Si enviamos varios archivos a la vez, la web genera un zip que aglutina todo en destino.

-
La noticia JustBeamIt es la mejor web que he encontrado en 2020 para enviar archivos gratis, de cualquier tamaño y a máxima velocidad fue publicada originalmente en Genbeta por Antonio Sabán .

15 Dec 19:08

España pierde la Agencia de Ciberseguridad y suma otro fracaso para las ambiciones europeas de Sánchez

by (abc)
El fracaso de la candidatura de la ciudad de León para albergar la sede de la Agencia Europea de Ciberseguridad es el último de una serie de reveses que ha cosechado el gobierno de Pedro Sánchez en sus planes de de obtener cierto reconocimiento en instituciones europeas. El más sonoro de estos fracasos fue la candidatura de la vicepresidenta económica Nadia Calviño a la presidencia del Eurogrupo, que se daba prácticamente por conseguida, pero que en el último momento fue a parar al irlandés Paschal Donohoe. Borrell, la única influencia en Europa En puestos europeos de alta responsabilidad, el empeño del presidente Pedro Sánchez por sacar a Josep Borrell del Gobierno para contentar a los independentistas catalanes, y convertirlo en Alto Representante para la política exterior de la UE ha consumido prácticamente todas las opciones en un cargo que en el fondo es el que menos influencia tiene en las políticas europeas reales. Le pasó también con la candidatura, lanzada sin ninguna preparación, de la actual ministra de Exteriores, Arancha González Laya, a la Organización Mundial de Comercio, un proceso que espera incluso que se instale la nueva administración norteamericana. Las opciones de Pedro Duque para dirigir la Agencia Europea del Espacio (ESA) también han desaparecido después de la designación del austriaco Josef Aschbacher, hasta ahora responsable del departamento de observación terrestre, que será confirmado la semana que viene como nuevo director de la agencia León, eliminada en la primera votación La candidatura de León propuesta por el Gobierno para albergar la nueva Agencia de Ciberseguridad fue eliminada en la primera votación en la que tuvo 2 votos, en penúltima posición, empatada con Varsovia, solo por delante de Múnich (1 voto) y por detrás de Vilna (Lituania) (5) y Luxemburgo (3). Entre dos finalistas, Bruselas (8 votos) y Bucarest (6 apoyos), la decisión se decantó en favor de la segunda. La candidatura se presentó coincidiendo con la polémica publicación de la orden ministerial que se interpretó como un mecanismo para fiscalizar la veracidad de las informaciones en internet y se habló de que se consideraba un «ministerio de la verdad». Entre los más graves inconvenientes de la candidatura de Leon figuran que carece de aeropuerto internacional o de colegios para atender a las necesidades de una población multinacional de funcionarios que tendrían que haberse instalado allí. España ya perdió haber obtenido la sede de la Agencia del Medicamento en Barcelona, cuando este organismo se vio obligado a abandonar Londres debido a la retirada del Reino Unido de la UE. En aquella ocasión Barcelona representaba sin duda la opción más conveniente, pero el nocivo ambiente político-social del independentismo alejó a todos los apoyos. La agencia del medicamento (EMA), crucial durante la pandemia, se encuentra actualmente ubicada en Ámsterdam.
14 Dec 18:18

Detenidas 13 personas por estafar más de 160.000 euros a empresas con el método “Man in the Middle”

by (abc)
La Guardia Civil ha procedido recientemente a la desarticulación de dos grupos criminales, en Madrid, Baleares y Valencia, con la detención de 13 personas como presuntas autoras de cuatro delitos de estafa, delito de blanqueo de capitales y delito de pertenencia a grupo criminal, a empresas ubicadas en Navarra, a las que mediante la aplicación de técnicas informáticas maliciosas, les habían estafado alrededor de 160.000 euros, de los cuales se han podido recuperar más de 80.000 euros. La investigación tuvo su origen el pasado mes de diciembre del 2019, cuando se recibió una denuncia en las oficinas de Atención al Ciudadano de Guardia Civil de Tudela, en la que el gerente de una empresa de la zona ponía en conocimiento que había realizado dos pagos de 20.000 y 50.000 euros vía trasferencia bancaria a otra empresa por un servicio contratado anteriormente, no habiendo recibido la segunda entidad dicho dinero. El 5 de marzo se recibe una tercera denuncia, interpuesta en este caso en las oficinas de Atención al Ciudadano de Guardia Civil de Estella, por dos supuesto delitos de estafa a una empresa de localidad de Villatuerta a la que mediante la realización dos transferencias bancarias a cuentas fraudulentas facilitadas, le habían estafado casi 90.000 euros. Troyano El Equipo de la Policía Judicial de la Guardia Civil de Estella que se había hecho cargo de las investigaciones, solicitó en primera instancia, en los dos casos, el bloqueo de las cuentas bancarias fraudulentas donde se habían realizado los ingresos. Gracias a esta inmediatez, se consiguió bloquear una cantidad cercana a los 82.000 euros de los cuatro hechos denunciados. Paralelamente a estos bloqueos se inició una inspección en la que se pudo comprobar que las dos empresas habían sido víctima de la recepción de un correo electrónico fraudulento. Se trata de una modalidad delictiva en la que el autor produce un ataque, insertando de alguna forma un troyano o malware para posteriormente interceptar mensajes y así poder leer, insertar y modificar a su voluntad, realizando un acceso ilegítimo al correo electrónico entre dos partes. De ese modo, los denunciantes habrían realizado supuestamente el pago de la factura a la cuenta bancaria que su proveedor le había relacionado en el correo electrónico, sin percatarse que ese correo había sido interceptado previamente por el 'atacante', modificando el número de cuenta en la que la víctima debía ingresar el dinero. Esta es la modalidad de estafa conocida por “business Imeil Compromise” o “Man in the middle” Una vez bloqueadas las cuentas bancarias fraudulentas y esclarecido el modus operandi utilizado, la investigación se centro en la identificación y localización de los autores, dos organizaciones criminales asentadas en las Comunidades de Madrid, Baleares y Valencia. Con esta operación se ha procedido a la detención de 13 personas, 8 de nacionalidad española, 2 nigerianas, 1 ghanesa, 1 búlgara y 1 venezolana, y la investigación de otras 4 personas, 1 de nacionalidad española, 1 de Ghan delitos de estafa, delito de blanqueo de capitales y delito de pertenencia a grupo criminal. La cantidad estafada ascendió a casi 160.000 euros de los cuales se han podido recuperar mediante bloqueo judicial de las cuentas bancarias fraudulentas más de 80.000 euros.
14 Dec 17:49

Un Podcast para TI – Nuestro hogar inteligente con Home Assistant – Parte I

by Héctor Herrero

Por fin nos arremangamos y hablamos sin pelos en la lenga de Home Assistant y cómo podemos comenzar a tener un hogar inteligente, escucharemos muchas ideas y… sobre todo, ¡esperamos las vuestras! ¿Queremos intentar tener un hogar inteligente? Dale al Play! Aunque esta primera parte nos servirá para situarnos, qué podemos hacer, qué nos puede […]

La entrada Un Podcast para TI - Nuestro hogar inteligente con Home Assistant - Parte I apareció primero en Blog Bujarra.com.

14 Dec 16:50

Adrozek, el malware detectado por Microsoft que afecta a Chrome, Edge y más navegadores en Europa y partes de Asia

by Cristian Rus

Adrozek, el malware detectado por Microsoft que afecta a Chrome, Edge y más navegadores en Europa y partes de Asia

Bajo el nombre de Adrozek, un nuevo malware (al menos detectado como nuevo) ha estado infectando miles de dispositivos en los últimos meses. Una vez consigue infiltrarse dentro de un ordenador, modifica el navegador para llenarlo de anuncios en los resultados de búsqueda del usuario. Esto es lo que Microsoft ha descubierto sobre él.

Según ha compartido la compañía, el malware ha estado activo al menos desde mayo de este 2020. Calculan que para agosto de este año estaba controlando alrededor de 30.000 navegadores cada día. Creen que ese fue su pico, aunque aún sigue presente. Según han podido estimar, entre mayo y septiembre pudieron observar cientos de miles de dispositivos con Adrozek.

Gracias a las herramientas internas del equipo de investigación de seguridad en Microsoft 365, podemos ver qué áreas del mundo han sido las más afectadas. El malware al parecer se ha distribuido con especial fuerza en Europa, donde se encuentra la mayor parte de los dispositivos infectados. También los hay en India y en el sudeste asiático, así como pequeños rastros en América del Sur y otras partes del mundo.

Fig2 Geographic Distribution

Según las investigaciones que han realizado, creen que la distribución de Adrozek es muy sofisticada. Han podido detectarlo en casi 160 páginas distintas que lo distribuyen con más de 15.000 instaladores que contienen el malware. Además, los atacantes renuevan con URLs dinámicas contínuamente la distribución para evitar ser detectados. Necesitamos otro héroe anónimo que lo desintale en remoto.

Cómo infecta Adrozek un dispositivo y qué hace después

Según las investigaciones de Microsoft, el malware llega a un ordenador mediante la descarga e instalación del software desde páginas online. Normalmente se hace pasar por otro programa y una vez está instalado comienza a operar. Es por ello que siempre se recomienda instalar aplicaciones desde tiendas de apps oficiales o distribuidores verificados.

Una vez dentro del ordenador lo primero que hace es asegurarse de que se mantiene en el ordenador a pesar de que se reinicie o borre contenido (por suerte no al nivel del malware para Android que se reinstala aunque se restaure el móvil). Para ello obtiene una clave de registro. Cuando tiene eso conseguido se pone a buscar qué navegadores hay instalado en el ordenador para comenzar a mostrar publicidad.

Fig1 Comparison Of Search Results

Dice Microsoft que lo han visto atacar a Chrome, Edge, Firefox y Yandex entre otros. Si el malware encuentra uno de estos navegadores instalado instala automáticamente una extensión que modifica las preferencias del navegador y carpetas internas para que no sea detectado. Puede por ejemplo deshabilitar actualizaciones de navegador, deshabilitar la navegación segura, modificar la página de inicio, modificar el motor de búsqueda y más.

A partir de ahí ya es cuestión de mostrar decenas de anuncios en los resultados de búsqueda. Los anuncios aparecen como cualquier otra página más en las búsquedas al buscar un término. Entrando en esas páginas e interactuando con ellas se redirige el tráfico a páginas que dan ingresos por publicidad al atacante.

Vía | Microsoft

-
La noticia Adrozek, el malware detectado por Microsoft que afecta a Chrome, Edge y más navegadores en Europa y partes de Asia fue publicada originalmente en Xataka por Cristian Rus .

14 Dec 11:02

Las calculadoras quieren ser más que eso: esta de Casio permite programar en Python

by Javier Pastor

Las calculadoras quieren ser más que eso: esta de Casio permite programar en Python

Hace ya mucho tiempo que las calculadoras programables y científicas van mucho más allá de lo que concebimos como una calculadora, pero las cosas no se han detenido ahí y algunas nuevas propuestas siguen dando sorpresas.

Es el caso de la Casio fx-9860GIII, que entre otras opciones da soporte a programarla con Python, uno de los lenguajes de programación más amados y populares por su suave curva de aprendizaje y su versatilidad.

Calculadoras (aún más) programables

En realidad lo que soporta esta calculadora de Casio es MicroPython en su versión 1.9.4, que ha sido adaptado para poder estar soportado en la calculadora y es sensiblemente distinto al lenguaje que se usa en programación en ordenadores convencionales.

Pythin1

Aún así la propuesta de Casio es singular y ofrece una opción muy interesante para expandir las capacidades de una calculadora programable que ya de por sí es realmente potente.

La Casi fx-9860GIII cuenta con una pantalla de 128 x 64 píxeles, gráficos en coordenadas rectangulares y polares, gráficos dinámicos y recursivos, gráficos estadísticos o diversos cálculos también estadísticos o de resolución de ecuaciones numéricas.

También cuenta con un puerto de conexión al PC a través de un puerto USB, lo que hace que podamos trasladar programas y memoria entre uno y otro dispositivo.

Numworks

Esta no es en realidad la primera calculadora con soporte de Python: modelos como los de NumWorks ofrecen también esta posibilidad aunque el enfoque de esta empresa es más abierto y colaborativo. Con todo y con ello, tanto la calculadora de Casio como esta demuestran que estos dispositivos pueden convertirse en opciones mucho más potentes —e inquietantes para los "profes"— gracias a este tipo de capacidad.

Vía | Víctor Ruiz en Twitter

-
La noticia Las calculadoras quieren ser más que eso: esta de Casio permite programar en Python fue publicada originalmente en Xataka por Javier Pastor .

13 Dec 19:45

Las vulnerabilidades en el open source a veces pasan desapercibidas mas de 4 años

by David Naranjo

Las vulnerabilidades de seguridad del software de código abierto a veces pasan desapercibidas durante más de cuatro años. Este es uno de los hallazgos clave del último informe State of the Octoverse de la plataforma de administración y alojamiento de desarrollo de software GitHub.

Sin embargo esta afirmación no es del todo cierta, ya que tomando como base el avance tecnológico y el que en los últimos años muchas grandes empresas y desarrolladores se han sumando al software de código abierto, esto ha permitido tener un avance cada vez más acelerado en cuanto a desarrollo, creación de herramientas para pruebas y sobre todo de detección de vulnerabilidades.

Aun que aún es una la realidad es que la financiación insuficiente (que conduce a una reducción de los recursos humanos) es la mayoría de las veces un obstáculo para la búsqueda y el descubrimiento de estas vulnerabilidades.

Heartbleed, por ejemplo, es una vulnerabilidad de software presente dentro de la biblioteca de criptografía OpenSSL desde marzo de 2012. Permite a un atacante leer la memoria de un servidor o un cliente para recuperar utilizada durante una comunicación con el Protocolo de seguridad de la capa de transporte (TLS). La falla que afecta a muchos servicios de Internet no se descubrió hasta marzo de 2014 y se hizo pública en abril de 2014. Eso dejó una ventana de dos años para que los hackers atacaran miles de servidores.

La vulnerabilidad supuestamente terminó en el repositorio de OpenSSL por error a raíz de una propuesta de un desarrollador voluntario para corregir errores y mejorar las funciones.

Los defectos de este tipo (introducidos por error) representan el 83% de los descubiertos en proyectos de código abierto alojados en GitHub. Sin embargo, el último informe State of the Octoverse afirma que el 17% son vulnerabilidades introducidas intencionalmente por terceros maliciosos.

Estas son cifras que deben completarse con las de un informe reciente de Risksense que enfatiza que las fallas en el software de código abierto están en constante crecimiento. Los proyectos de TI se basan cada vez más en el código abierto, lo que explica el creciente interés de los piratas en el ámbito.

Una vulnerabilidad puede causar estragos en su trabajo y causar problemas de seguridad a gran escala. Sin embargo, la mayoría de las vulnerabilidades se deben a errores, no a ataques maliciosos.

Al confiar en el código abierto cuando puede, su equipo se beneficia de todas las correcciones encontradas y remediadas por la comunidad. El tiempo para remediar es un componente importante para todos los equipos de DevOps

El modelo de financiación de la esfera del código abierto se encuentra entre los factores que más probablemente expliquen por qué las vulnerabilidades del software pasan desapercibidas durante momentos tan importantes. La Iniciativa de Infraestructura Central (CII) es uno de los pocos proyectos para financiar y apoyar proyectos de software de código abierto y gratuito que son esenciales para el funcionamiento de Internet y otros grandes sistemas de información.

La mayoría de los proyectos en GitHub se basan en software de código abierto. Este análisis incluyó repositorios públicos de código abierto con al menos una contribución en cada mes entre el 10.1.2019 y el 30.09.2020.

Este último ha sido objeto de un anuncio tras la vulnerabilidad crítica Heartbleed en OpenSSL que se utiliza en millones de sitios web. Problema: CII se basa en contribuciones de actores bien establecidos en el mundo del software propietario. Facebook, VMWare, Microsoft, Comcast y Oracle (por nombrar solo estas empresas) financian la Fundación Linux y, por lo tanto, proyectos como la Iniciativa de Infraestructura Central (CII).

Esto les da asientos en las distintas juntas de toma de decisiones y, por lo tanto, cierto control sobre lo que sucede en la esfera del código abierto. Bryan Lunduke, ex miembro de la Junta Directiva de openSUSE, analiza este estado de cosas con más detalle.

La consecuencia inmediata es que los proyectos de código abierto que se benefician de la financiación son aquellos de los que se basan principalmente sus infraestructuras.

Finalmente, si estás interesado en conocer más al respecto, puedes consultar el siguiente sitio web en donde podrás encontrar los informes recopilados.

El enlace es este.

13 Dec 19:27

Depix: Cómo depíxelar contraseñas que han sido píxeladas en imágenes

by noreply@blogger.com (Chema Alonso)
Twitter es una gran fuente de información. En algunas ocasiones, no solo de información, ya que hay de todo, pero como fuente de información y difusión es magnífica. Podemos conocer ideas, noticias, herramientas, proyectos y todo en pocos caracteres. El otro día estaba revisando mi timeline cuando ví un proyecto que llamó mi atención “Depix”.

Figura 1: Depix: Cómo depíxelar contraseñas que han sido píxeladas en imágenes

El autor de la herramienta nos dejaba su Github y nos mostraba lo que era capaz de hacer. Una captura de pantalla píxelada, dónde tapamos un texto, una información o una contraseña y se podía “despixelar”. Internamente en Ideas Locas hemos hablado de este tipo de posibilidades, pero siempre es interesante ver un proyecto práctico que lo hace. Por supuesto, había que probarlo. 

Figura 2: Depix en GitHub

El autor, Sipke Millema, ha publicado un artículo titulado "Recovering Passwords from Pixelized ScreenShots" contando los fundamentos de este proyecto tanto de objetivos como tecnológicos y explicando conceptos necesarios para entenderlo en profundidad. Sin duda, os recomiendo la lectura del artículo. 


Creo que no hace falta mucho explicar para qué se utiliza la pixelación, pero debemos entenderlo como un proceso que permite ofuscar información en imagen. Como indica Sipke en su artículo hay algunas empresas que utilizan la pixelación de contraseñas en documentos internos. A partir de la publicación de Depix se pensarán utilizar este método para “proteger” visualmente una contraseña visualmente. La mejor protección será que no aparezca la contraseña en ninguna de las formas en la imagen. En la Figura 4 que el propio investigador y autor de la herramienta ha publicado para explicar el concepto. El algoritmo de Depix ataca al filtro de caja lineal. 

¿Cómo funciona un filtro de caja lineal?

Éste toma una caja de píxeles y machaca dichos píxeles con un promedio de todos los píxeles de la caja. En otras palabras, es una implementación sencilla y se puede ejecutar de forma rápida. Esto es algo atractivo a la hora de utilizar la pixelación tanto en documentos como en imágenes. En la imagen se puede ver ese filtro de caja lineal. El emoticono acaba píxelado por los valores promedio del resto de subcajas. Es importante entender que la información original se pierde, por lo que diríamos que no se puede revertir este proceso. 

Figura 4: Filtro de caja lineal

Depix nos funcionará en el caso de encontrar píxelados con filtros de caja, ya que existen otros métodos de ofuscación de información en una imagen, las cuales no valdrían con Depix. La base del algoritmo que utiliza Depix consiste en píxelar datos similares y comprobar si coinciden. Por eso, podemos encontrar una carpeta llamada images/searchimages dónde encontraremos diferentes imágenes con un gran número de caracteres. Serán utilizados para píxelar y comprobar similitudes.

El filtro de caja lineal es un algoritmo determinista, es decir, cuando se píxela unos valores concretos, siempre obtendremos el mismo bloque píxelado. Esto nos puede recordar un poco a los Hashes NTLM que son tan importantes, tanto en la Fortificación de Windows como en el Hacking de Windows, y el uso de una misma contraseña en diferentes sistemas generaba el mismo Hash NTLM. Volviendo al tema de los filtros de caja lineal, se puede intentar píxelar un texto para encontrar patrones comunes que permita ver coincidencias.

Figura 5: Secuencia de Brujin de caracteres esperados

La solución utiliza es bastante sencilla. Se toma una secuencia de De Brujin de los caracteres esperados, se pega en el mismo editor y se hace una captura de pantalla de esto. Esta captura se utilizará como imagen para la búsqueda de bloques similares.  Esta secuencia nos va a incluir combinaciones de dos caracteres y esto es importante, porque algunos de los bloques pueden superponerse a dos caracteres. No siempre se podrá encontrar la coincidencia exacta, por lo que el resultado no será perfecto, pero sí vamos a poder ver una gran parte, en condiciones normales, del contenido píxelado.

Probando Depix

Para la prueba he utilizado imágenes que vienen en el repositorio de Depix, con el objetivo de hacer la prueba. La sintaxis de Depix es sencilla. Con el parámetro “-p” le indicamos la imagen con la información píxelada que queremos utilizar para “despixelar”. Con el parámetro “-s” le indicamos los valores referencia para que Depix trabaje con ellos. Por último, con el parámetro “-o” le indicamos dónde se debe dejar la imagen.

Figura 6: Ejecución de Depix con Python, el lenguaje de los pentesters

Tomamos la siguiente imagen, la cual viene dentro de la carpeta images/testimages en el repositorio de Depix. En la imagen no se puede apreciar o leer nada, por lo que es un buen reto.

Figura 7: La imagen píxelada a depíxelar con Depix 

Tras lanzar Depix, con la configuración anterior, esperamos un tiempo, ya que este proceso no es inmediato. Nos llevará unos minutos obtener el ansiado resultado. Como se puede ver en la Figura 8, hemos recuperado casi de forma completa, el texto de la imagen. Pensemos en una contraseña que estaba píxelada, ¿podríamos intuir claramente a ésta? Aunque no tengamos el texto completo, ¿nos ayudaría ese tipo de filtraciones o "leaks" en un Ethical Hacking?

Figura 8: Yo leo "Hello from the other side", y ¿tú?

Sin duda, una interesante herramienta que nos hará pensar en situaciones que podamos haber píxelado una información sensible y que quizá no sea el mejor método de protección. La recomendación es no dejar en una imagen o un vídeo algo que no quieras que se pueda recuperar en el futuro.

Saludos,

Pablo González Pérez (@pablogonzalezpe), escritor de los libros "Metasploit para Pentesters: Gold Edition", "Hacking con Metasploit: Advanced Pentesting" "Hacking Windows", "Ethical Hacking", "Got Root",  “Pentesting con Powershell (2ª Edición)”, "Pentesting con Kali Silver Edition" y de "Empire: Hacking Avanzado en el Red Team", Microsoft MVP en Seguridad y Security Researcher en el equipo de "Ideas Locas" de la unidad CDCO de Telefónica.  Para consultas puedes usar el Buzón Público para contactar con Pablo González - Conseguir 100 Tempos Gratis en MyPublicInbox

 Contactar con Pablo González
11 Dec 17:07

Photopea: qué es y cómo funciona esta alternativa a Photoshop online y totalmente gratuita

by Yúbal Fernández

Photopea: qué es y cómo funciona esta alternativa a Photoshop online y totalmente gratuita

Vamos a explicarte qué es y cómo funciona Photopea, una aplicación web que se presenta como una completa y potente alternativa online para Photoshop. Se trata de una web muy poco conocida pese a haber sido lanzada en 2013, y que cuenta como su mayor baza el estar pensada para usuarios acostumbrados a utilizar Photoshop.

Vamos a empezar hablándote un poco sobre el proyecto, de dónde sale, cómo funciona internamente y cómo puede ofrecerse de forma gratuita para que lo conozcas bien. Y luego, pasaremos a hablarte sobre cómo funciona y sus principales características de uso. La web oficial de este producto es Photopea.com, no está de más decirlo desde el principio porque hemos detectado que hay otras imitaciones que usan nombres parecidos.

Qué es Photopea

Que Es

Photopea es un editor de imágenes online creado en 2013 por el desarrollador independiente Ivan Kuckir. La idea surgió en 2012, según se explica en su blog, cuando el desarrollador tuvo la idea de crear un editor de fotos. Lo quiso hacer online para practicar como desarrollador. Tras cinco meses de trabajo, empezó a tener lista la primera versión.

La decisión de hacerlo online tuvo que ver con dos puntos. El primero es que Photoshop, el editor más profesional y utilizado, era demasiado caro. Y el segundo es que la mayoría de grandes editores son aplicaciones instalables, lo que quiere decir que muchos no pueden ser utilizados en sistemas operativos minoritarios, y que incluso para una edición rápida tendrás que buscarlos, descargarlos e instalarlos, lo que ya te consume algo de tiempo.

Photopea es un editor orientado al uso profesional, una alternativa a Photoshop y GIMP. Para ello, cuenta con características como poder trabajar con capas y máscaras, modos de fusión para combinar capas, selecciones, y ajustes como el tono, la saturación, desenfoques o timidez. Todo lo que ofrecen los grandes, junto al resto de opciones básicas.

Esta aplicación web está pensada para aquellos que están acostumbrados a utilizar Photoshop. Algunas aplicaciones como GIMP son buenas alternativas, aunque exigen reaprender nuevos atajos de teclado y formas de hacer las cosas. Photopea tiene los mismos atajos de teclado que Photoshop para que el flujo de trabajo no se vea alterado, e intenta ser totalmente compatible con todos sus archivos y su forma de funcionar.

Se trata de una aplicación web totalmente gratuita y con publicidad, que es el método con el que se intenta monetizar el proyecto. También ofrece cuentas de pago para trabajar en equipos con diferentes personas, además de la posibilidad de hacer una copia para tu propia web o para un servidor interno.

Por último, decirte que Photopea es compatible con los archivos .psd, .xd, .sketch, .xcf, RAW y los formatos comprimidos como JPG, PNG y demás. También admite plantillas PSD de Photoshop, y ofrece una interfaz muy parecida a la de la aplicación de Adobe.

Cómo funciona Photopea

Interfaz Photopea

Lo primero que debes saber es que si alguna vez has utilizado Photoshop, te sentirás literalmente como en casa. La interfaz de Photopea es prácticamente la misma. La barra de herramientas la tienes a la derecha, y el panel con opciones de capa y otras características en la izquierda. También vas a poder personalizar la columna de la izquierda, aunque esto tendrás que hacerlo con cada nuevo proyecto.

Plantillas

Cuando abras la aplicación, vas a poder abrir las imágenes de tu ordenador o crear un nuevo proyecto, opción que te permitirá crear imágenes a partir de plantillas. Aquí hay un punto interesante, y es que hay plantillas con tamaños adaptados para redes sociales, con las medidas de Facebook o Instagram para sus diferentes fotos. Por lo tanto, eso te puede ayudar mucho a la hora de crear imágenes para ellas.

Tamano

La interfaz de esta aplicación web está adaptada para usarse sin problemas. Por ejemplo, puedes hacer click derecho en los elementos de la barra de opciones para que se desplieguen las subopciones. Además, se deshabilitan otras acciones externas tanto del click derecho como, por ejemplo, cambiar el tamaño de la web.

Opciones Imagen

En este programa también vas a poder añadir y manipular capas de imágenes como en Photoshop, creando gráficos multicapa a tu gusto. Además, tienes todas las opciones avanzadas para modificar la imagen y mejorarla en la pestaña Imagen. También podrás ajustar el contraste, tono o color de una foto con automatismos en esta pestaña.

Atajos

Como te hemos dicho, Photopea tiene un amplio catálogo de atajos de teclado heredados de Photoshop, así como un sistema de temas para cambiar el color en el que luce. En definitiva, es perfecto si buscas una alternativa a Photoshop que funcione en casi todos los navegadores y sea gratuita, y si tu navegador lo soporta, incluso puedes instalarlo como webapp.

Filtros

Por último, decir que la herramienta también tiene su sección de filtros para que puedas manipular totalmente la imagen en poco tiempo, y que puedes sincronizarlo con Google Drive mediante una extensión oficial para la nube de Google. Así, podrás usar ese espacio para guardar en él tus proyectos.

-
La noticia Photopea: qué es y cómo funciona esta alternativa a Photoshop online y totalmente gratuita fue publicada originalmente en Xataka por Yúbal Fernández .

11 Dec 17:07

Spotify restablece las contraseñas de un número indeterminado de usuarios tras una brecha de datos que existía desde abril

by Gabriela González

Spotify restablece las contraseñas de un número indeterminado de usuarios tras una brecha de datos que existía desde abril

Spotify ha estado enviando notificaciones de brecha de datos a un número indeterminado de sus usuarios tras descubrir una brecha de datos con información personal y privada de los mismos. La empresa explica que la información de registro de las cuentas fue expuesta a ciertos socios comerciales de Spotify, pero no explican ni cuantas cuentas, ni a que socios exactamente.

Los datos expuestos incluyen nombre de usuario que muestra el servicio, dirección de email, contraseñas, genero, y fecha de nacimiento. Información que Spotify no ha hecho accesible de forma pública.

La vulnerabilidad existía desde abril pero no fue descubierta hasta noviembre de 2020

La empresa dice haber descubierto la vulnerabilidad en sus sistemas el pasado 12 de noviembre de 2020, sin embargo, estiman que la misma existía al menos desde el 9 de abril de 2020. Spotify dice haber llevado a cabo una investigación interna y han contactado a todos sus socios comerciales que puedan haber tenido acceso a la información de los usuarios para asegurarse de que cualquier dato personal sea borrado.

Spotify no ha revelado cuántas cuentas de usuario fueron afectadas, ni exactamente a cuales socios comerciales se expuso la información

La otra medida es que han restablecido las contraseñas de las cuentas afectadas, un número indeterminado hasta ahora. Un vocero de la empresa dijo que se trataba solo de "un pequeño subconjunto".

Spotify dice que "no tienen razones para creer que cualquier uso no autorizado de la información del usuario ha ocurrido o ocurrirá". Igual urgen a los usuarios a ´cambiar todas sus contraseñas en servicios donde utilicen la misma dirección de email y contraseña que en Spotify.

-
La noticia Spotify restablece las contraseñas de un número indeterminado de usuarios tras una brecha de datos que existía desde abril fue publicada originalmente en Genbeta por Gabriela González .

11 Dec 17:05

CloudLinux y el nuevo Rocky Linux salen al rescate de los usuarios de CentOS tras el volantazo de Red Hat

by Marcos Merino

CloudLinux y el nuevo Rocky Linux salen al rescate de los usuarios de CentOS tras el volantazo de Red Hat

Cuando, hace unos días, RedHat anunció el fin del proyecto CentOS Linux, se apresuró a dejar claro que el nuevo "CentOS Stream no es un reemplazo" para dicha distribución, hasta ahora la más popular en el ámbito de los servidores junto a Debian y Ubuntu.

Y es cierto: CentOS Stream, al contrario de CentOS Linux, actuará como versión de desarrollo de Red Hat Enterprise Linux, en lugar de limitarse a recompilar los binarios de ésta sin referencias a las marcas y logos de Red Hat (y, por lo tanto, de forma gratuita).

Obviamente, convertir una de las distribuciones más estables del panorama linuxero en un campo de pruebas para actualizaciones de Red Hat se carga por completo el espíritu (y el principal factor de éxito) de CentOS.

Un poco de historia

Hace seis años, la comunidad de CentOS aceptó pasar a ser patrocinada por RedHat, poniendo en sus manos la marca y el futuro de la distribución, y pasando sus desarrolladores a engrosar la plantilla de la compañía. A cambio, Red Hat debía salvaguardar la naturaleza del proyecto.

Pero ahora, tan sólo un año después de la adquisición de Red Hat por parte de IBM, dicha promesa ha sido traicionada. Eso por no hablar de la promesa de mantener el soporte de cada versión de CentOS durante 10 años, muy apreciada dado el tipo de entornos donde se instalaba, pero que será vulnerada en el caso de CentOS, cuyo soporte ahora finalizará en 2021.

Ante esta situación, la comunidad de usuarios de CentOS ha echado un vistazo en derredor, buscando alternativas. La otra gran distribución clónica de RHEL, Scientific Linux, fue descontinuada hace año y medio en favor de CentOS. También se basa en RHEL Oracle Linux, pero en este caso estamos ante una distribución en manos de una empresa, no de la comunidad.

Nace Rocky Linux

De modo que había que construir un nuevo CentOS desde cero. Y fue precisamente uno de los co-creadores de CentOS, Gregory Kurtzer, quien aprovechó el momento de desconcierto para animar a usuarios y desarrolladores a unirse a un nuevo proyecto comunitario basado en RHEL y que, además, facilite la transición desde CentOS a la nueva distribución.

Este nuevo proyecto nacía con poco respaldo más que la influencia de Kurtzer y un nombre, Rocky Linux, otorgado en honor al otro co-creador de CentOS, el ya fallecido Rocky McGough. Pero en poco más de dos días ha logrado poner a 750 voluntarios bajo su bandera, decididos a recuperar el espíritu del proyecto CentOS.

Rocky Linux ya cuenta con un repositorio de GitHub, aunque por ahora la mayor parte del trabajo se está realizando mediante debates en su foro oficial, con el objetivo de dotar de imagen de marca e infraestructura tecnológica y legal a la distribución.

El desarrollador británico Hayden Young, que acaba de asumir el papel de responsable Web/DNS de Rocky Linux, explica aunque no hay por ahora una fecha de lanzamiento oficial,

"Una visión optimista sería [poder hacerlo] de mediados a finales del primer trimestre del próximo año, y una pesimista [sería situarlo] más cerca de la mitad de 2021. Pero en cualquier caso tendremos algo listo mucho antes de finales de 2021".

CloudLinux también tiene algo que decir

Si antes has echado en falta una mención a CloudLinux entre las alternativas a CentOS no te falta razón: también es una distribución basada en RHEL y muy bien valorada en el ámbito de los servidores.

Sin embargo, al contrario que Scientific Linux, Oracle Linux y, con el tiempo, Rocky Linux, CloudLinux no es un mero clónico de RHEL, sino que introduce cambios dirigidos a optimizar el sistema para la tarea de proporcionar alojamientos compartidos.

Eso no ha impedido a los responsables de esta distribución anunciar la creación de una nueva distribución paralela, comunitaria y gratuita, que se ajuste el esquema seguido hasta ahora por CentOS, aprovechando que ya cuentan con "toda la infraestructura, software y experiencia necesarios". Aunque aún carece de nombre, su lanzamiento tendrá lugar durante el primer trimestre de 2021.

-
La noticia CloudLinux y el nuevo Rocky Linux salen al rescate de los usuarios de CentOS tras el volantazo de Red Hat fue publicada originalmente en Genbeta por Marcos Merino .

11 Dec 17:03

Wormable code-execution flaw in Cisco Jabber has a severity rating of 9.9 out of 10

by Dan Goodin
Wormable code-execution flaw in Cisco Jabber has a severity rating of 9.9 out of 10

Enlarge (credit: Getty Images)

Cisco has patched its Jabber conferencing and messaging application against a critical vulnerability that made it possible for attackers to execute malicious code that would spread from computer to computer with no user interaction required. Again.

The vulnerability, which was first disclosed in September, was the result of several flaws discovered by researchers at security firm Watchcom Security. First, the app failed to properly filter potentially malicious elements contained in user-sent messages. The filter was based on an incomplete blocklist that could be bypassed using a programming attribute known as onanimationstart.

Messages that contained the attribute passed directly to DOM of an embedded browser. Because the browser was based on the Chromium Embedded Framework, it would execute any scripts that made it through the filter.

Read 5 remaining paragraphs | Comments

11 Dec 11:59

La emulación de aplicaciones x64 llega a Windows 10 para ARM: adiós a una de las grandes desventajas frente al Windows 10 convencional

by Enrique Pérez

La emulación de aplicaciones x64 llega a Windows 10 para ARM: adiós a una de las grandes desventajas frente al Windows 10 convencional

Windows para ARM, el que encontramos en dispositivos como la Surface Pro X, permite emular aplicaciones x86 (Intel 32 bits) pero no podía hacer lo mismo con las aplicaciones x64, habitual de los programas más completos. Ahora, Microsoft anuncia que la emulación de aplicaciones x64 llega oficialmente a Windows 10 para ARM.

Se trata de un paso importante para los usuarios de Windows 10 para ARM, pues se incluirán un gran número de programas que hasta ahora no estaban disponibles, por ejemplo la Creative Suite de Adobe.

Un importante salto en Windows para ARM: por el momento para desarrolladores

El soporte para la emulación x64 ya está disponible para Windows Insiders, a través del canal para desarrolladores y la build 21277.

Más allá de la emulación, también hay aplicaciones x64 directamente disponibles en la Windows Store, como Autodesk Sketchbook o las versiones x64 de Chrome. Si bien, el catálogo de aplicaciones es muy limitado. Con la llegada de la emulación, las posibilidades de Windows 10 para ARM aumentan considerablemente y se pone fin a una de las grandes desventajas de esta versión.

El movimiento de Microsoft fue anunciado a finales de septiembre y llega ahora, unas semanas después del lanzamiento de los nuevos Mac con el procesador ARM M1. En el caso de Apple, el soporte a las aplicaciones x64 está disponible desde el inicio.

Surface pro X

Por el momento se trata de una versión preliminar, por lo que es de esperar que contenga algún error y no sea suficiente estable. Más allá de esto, Microsoft pone en marcha una emulación que ha tardado varios años y provocaba que el software de los dispositivos de ARM siguiera sin convencernos.

En 2017, Microsoft lanzaba la primera versión de Windows 10 para ARM. Tres años después, el soporte a x64 llega a dispositivos como la Surface Pro X o el Samsung Galaxy Book S con procesador Snapdragon 8cx. El asalto de ARM al mundo del PC tiene a partir de hoy otro potente argumento.

Más información | Microsoft

-
La noticia La emulación de aplicaciones x64 llega a Windows 10 para ARM: adiós a una de las grandes desventajas frente al Windows 10 convencional fue publicada originalmente en Xataka por Enrique Pérez .

11 Dec 09:57

Empleados del servicio técnico comparten los casos más terribles que han visto (40 fotos nuevas)

by Señorasque.com
Cuando los humanos nos ponemos a usar tecnología diariamente, tarde o temprano ocurrirá algo desastroso. Aunque forma parte de nuestra vida diaria, eso no significa que sea fácil usar según qué herramientas. Lo saben bien los trabajadores del servicio técnico, que desde tiempos inmemoriales han sido testigos de unas monstruosidades que les hicieron preguntarse en ...

Leer másEmpleados del servicio técnico comparten los casos más terribles que han visto (40 fotos nuevas)

10 Dec 17:17

CentOS Linux is dead—and Red Hat says Stream is “not a replacement”

by Jim Salter
Looks like CentOS Linux will be sleeping with the fishes.

Enlarge / Looks like CentOS Linux will be sleeping with the fishes. (credit: Aurich Lawson / Getty Images)

On Tuesday, Red Hat CTO Chris Wright and CentOS Community Manager Rich Bowen each announced a massive change in the future and function of CentOS Linux. Moving forward, there will be no CentOS Linux—instead, there will (only) be CentOS Stream.

Originally announced in September 2019, CentOS Stream serves as "a rolling preview of what's next in RHEL"—it's intended to look and function much like a preview of Red Hat Enterprise Linux as it will be a year or so in the future.

What’s a CentOS, anyway?

CentOS—which is short for Community Enterprise Linux Operating System—was founded in 2004. CentOS's first 2004 release was named version 2—to coincide with then-current RHEL 2.1. Since then, each major version increment of RHEL has resulted in a corresponding new major version of CentOS, following the same versioning scheme and built largely from the same source.

Read 18 remaining paragraphs | Comments

10 Dec 12:18

Jitsi Desktop: Una aplicación para videollamadas y chat de código abierto

by Linux Post Install
Jitsi Desktop: Una aplicación para videollamadas y chat de código abierto

Jitsi Desktop: Una aplicación para videollamadas y chat de código abierto

Dado que este año 2020, ha sido un año en que las videoconferencias se han popularizado a raíz de la Pandemia del Covid-19 y sus efectos de aislamiento y distanciamiento social, muchas aplicaciones (apps) y plataformas webs nuevas se han creado aprovechando el boom y otras existentes se han actualizado y popularizado, siendo una de ellas Jitsi Desktop.

Recordemos que Jitsi como un todo, es un conjunto de proyectos de código abierto que facilitan la implementación de soluciones de videoconferencia seguras, estables y transparentes. Siendo sus proyectos más populares, Jitsi Videobridge y Jitsi Meet, las cuales están especialmente enfocadas en videoconferencias sobre Internet, mientras que, Jitsi Desktop es la tradicional y básica aplicación cliente (de escritorio) del Proyecto Jitsi.

Jitsi Desktop: Introducción

Esta publicación no es la primera, sobre o relacionada sobre Jitsi, pero nos ayudará a empezar a actualizar el contenido de la misma. Sin embargo, para aquellos que estén interesados en las apps de Jitsi o relacionadas con su tecnología, pueden visitarlas y profundizar un poco más sobre ellas. Y estas son las siguientes:

“Jitsi (antes SIP Communicator) es una aplicación de videoconferencia, VoIP, y mensajería instantánea para Windows, Linux y Mac OS X. Es compatible con varios protocolos populares de mensajería instantánea y de telefonía y desde hace unos días alcanzó su primera versión estable. Distribuido bajo los términos de la GNU Lesser General Public License, Jitsi es software libre.” ¡Jitsi 1.0 estable disponible!

Jitsi Desktop: Contenido

Jitsi Desktop: Cliente de Videollamadas y Chat

¿Qué es Jitsi Desktop?

Actualmente, una descripción más exacta y moderna de Jitsi Desktop es la siguiente:

“Es un cliente multiplataforma, libre y de código abierto que opera con Mensajería Instantánea (IM, en inglés), chat de voz y video en internet. Opera con muchos de los protocolos más populares y ampliamente usados de Mensajería por Internet y Telefonía, incluidos Jabber/XMPP y el protocolo voz sobre IP (VoIP) SIP, entre otros. Opera con encriptación adicional independiente para IM a través del protocolo OTR (Off-the-Record) y para sesiones de voz y video a través de ZRTP y SRTP.” Comunicación: Plataformas para Sistemas Operativos GNU/Linux.

Características

Mientras, en su sitio web oficial, describen a la misma como una aplicación que:

  • Permite realizar videollamadas seguras, conferencias, chat, compartir el escritorio, transferencia de archivos, soporte para tu sistema operativo favorito y red de mensajería instantánea.
  • Hacer llamadas de audio y video seguras, debido a su sistema de encriptación en ambos mecanismos.
  • Compartir el escritorio de cualquier Sistema Operativo donde esté instalado, siempre y cuando el destinatario posea un cliente XMPP o SIP con capacidad de vídeo. Además, permite a otros usuarios de Jitsi interactuar con las apps del host origen independientemente del tipo de Sistema Operativo de ambos extremos. Y puede hacer que dicha sesión pueda hacerse de forma cifrada con ZRTP.

Como ya expresamos antes, es multiplataforma, por ende, Jitsi Desktop puede ser descargado y usado sobre  Windows, Mac OS X o Linux. Y dependiendo de la experticia del usuario, el mismo puede ser construido y ejecutado fácilmente desde una Distro FreeBSD.

Instalación sobre Linux

Antes de instalar Jitsi Desktop, asegúrese de que su Sistema Operativo libre y abierto (Distro GNU/Linux) tiene instalado Java JDK/JRE 8, ya que, el mismo solo soporta dicha versión. En caso de que, su Distro GNU/Linux tenga disponibles dichos paquetes en sus repositorios internos, solo ejecute la siguiente orden de comando:

sudo apt install openjdk-8-jdk openjdk-8-jdk-headless openjdk-8-jre openjdk-8-jre-headless

Si su Sistema Operativo tiene previamente una versión superior, como JDK/JRE 11, asegúrese de borrar la misma previa o posteriormente, para evitar errores, mediante la ejecución de la siguiente orden de comando:

sudo apt purge openjdk-11-jdk openjdk-11-jdk-headless openjdk-11-jre openjdk-11-jre-headless

Una vez cumplido este paso, ya puede instalar y ejecutar Jitsi Desktop. Para instalar su actual y disponible ejecutable, solo se debe ejecutar la siguiente orden de comando:

sudo apt install ./jitsi*.deb

En caso de querer instalarlo directamente desde su repositorio, siga las instrucciones actualizadas dispuestas en el siguiente enlace.

Imagen generica para conclusiones de artículos

Conclusión

Esperamos que esta “pequeña y útil publicación” sobre «Jitsi Desktop», una interesante y útil app de código abierto para videoconferencias y chats, que es el cliente oficial multiplataforma de escritorio del proyecto Jitsi; sea de mucho interés y utilidad, para toda la «Comunidad de Software Libre y Código Abierto» y de gran contribución a la difusión del maravilloso, gigantesco y creciente ecosistema de aplicaciones de «GNU/Linux».

Y para mayor información, no dudes siempre en visitar cualquier Biblioteca en línea como OpenLibra y JedIT para leer libros (PDFs) sobre este tema u otras áreas del conocimiento. Por ahora, si te ha gustado esta «publicación», no dejes de compartirla con otros, en tus sitios web, canales, grupos o comunidades favoritas de redes sociales, preferiblemente libres y abiertas como Mastodon, o seguras y privadas como Telegram.

09 Dec 16:41

CentOS será historia tal y como lo conocemos: Red Hat dice adiós a CentOS Linux para centrarse en CentOS Stream

by Toni Castillo

CentOS será historia tal y como lo conocemos: Red Hat dice adiós a CentOS Linux para centrarse en CentOS Stream

El vicepresidente sénior y director de tecnología de Red Hat, Chris Wright, ha sido el encargado de anunciar que The CentOS Project cambia de rumbo completamente. Dicen adiós a CentOS Linux y se centran en CentOS Stream.

Mucho ha llovido desde que CentOS se integrara en Red Hat. El derivado de la distribución comercial Red Hat Enterprise Linux lleva siendo un éxito en el mundo empresarial desde su nacimiento por ahorrar a las empresas más duchas en Linux la factura de los servicios añadidos que proporciona Red Hat a las que usan su distro.

The CentOS Project cambia de rumbo y CentOS Linux dice adiós

Red Hat vivió un histórico punto de inflexión el pasado año cuando fue adquirida definitivamente por IBM y hay quien ve en este movimiento de la compañía enseña del mundo Linux una alineación con la estrategia de su empresa propietaria con la computación en la nube. Primero fue CentOS Stream y ahora, probablemente, este definitivo movimiento.

Qué va a cambiar en The CentOS Project

Ehotkcaxkaecm34

Que el futuro de The CentOS Project sea la plataforma CentOS Stream significa que CentOS Linux, la rebuild de Red Hat Enterprise Linux, diga adiós. CentOS Linux 8, como una equivalente de RHEL 8, será historia a finales de 2021.

A partir de esa fecha, CentOS Stream será la rama de desarrollo de Red Hat Enterprise Linux y migrar a CentOS Stream 8 la recomendación de sus responsables. "Si estás usando CentOS Linux 8 en un entorno de producción, y te preocupa que CentOS Stream no satisfaga tus necesidades, te animamos a que te pongas en contacto con Red Hat para conocer las opciones", sugiere Wright en la publicación mediante la cual hacía públicos los cambios.

CentOS Linux 7 seguirá vivo hasta mediados de 2024, cuando finalice el ciclo de vida de RHEL 7

Por su parte, CentOS Linux 7 seguirá desarrollándose durante el resto del ciclo de vida de RHEL 7. Es decir, hasta el 30 de junio de 2024, fecha en la cual dejará de recibir actualizaciones de seguridad y su soporte terminará definitivamente.

Todo esto implica que CentOS Linux 9, como la distribución derivada de RHEL 9, no existirá. CentOS Stream 9, aseguran desde Red Hat, cumplirá esa función.

-
La noticia CentOS será historia tal y como lo conocemos: Red Hat dice adiós a CentOS Linux para centrarse en CentOS Stream fue publicada originalmente en Genbeta por Toni Castillo .

09 Dec 16:40

Este héroe anónimo está vendiendo fotos de la PS5 en eBay para que las compren los bots especuladores

by Matías S. Zavia

A menos que le tengas poco cariño a tu dinero, es probable que leas la descripción de un producto de 500 dólares antes de comprarlo. No es el caso de algunos bots programados para hacer acopio de tarjetas gráficas y consolas como la PS5 con el fin de revenderlas a un precio desorbitado: los famosos “scalpers”.

Read more...

09 Dec 16:40

51 regalos de tecnología por menos de 50 euros para acertar en Navidad

by Eva Rodríguez de Luis

51 regalos de tecnología por menos de 50 euros para acertar en Navidad

A poco más o menos de dos semanas para Navidad, es momento de ir recopilando ideas y comprando los regalos para esas fechas tan señaladas. ¿Todavía pensando en qué regalar para que sea un éxito? La tecnología es un recurso de lo más socorrido, tanto por su funcionalidad como por lo atractiva que resulta y en este artículo os proponemos una buena selección de regalos tecnológicos (o del mundo Xataka) por debajo de los 50 euros para acertar.

Si necesitas más ideas o tu presupuesto es más ajustado, te recomendamos que eches un vistazo a nuestra guía de regalos tecnológicos de menos de 15 euros con más de 50 propuestas.

Nota: algunos productos pueden variar su precio respecto al publicado en su momento por la política de las diferentes tiendas online.

Accesorios para smartphones

Qué difícil es encontrar a alguien que no tenga móvil. Por este motivo os proponemos accesorios para exprimir y disfrutar uno de los dispositivos imprescindibles.

Palo selfie - trípode Xiaomi

Xi

Si ha dejado "aparcada" su cámara en favor del móvil, con este versátil gadget de Xiaomi podrá sacar partido de sus cámaras, ya que sirve tanto para hacerse selfies a una distancia prudencial para salir bien, usarlo como trípode e incluso disparar a distancia. Completísimo y por menos de 20 euros

Palo Selfie, Xiaomi Móvil Palo Selfie Trípode Bluetooth con Wireless Remoter, 360 ° Rotación Extensible Palo Selfie Trípode para Pantalla de 3.5-6 Pulgadas, Xiaomi Huawei, iPhone, Smasung (Negro)

Palo Selfie, Xiaomi Móvil Palo Selfie Trípode Bluetooth con Wireless Remoter, 360 ° Rotación Extensible Palo Selfie Trípode para Pantalla de 3.5-6 Pulgadas, Xiaomi Huawei, iPhone, Smasung (Negro)

Nokia 105

Nok

... pero sí, también hay gente que no dispone de móvil. Si es una persona mayor, te recomendamos buscar un modelo específico para ellos, pero si simplemente quieres un terminal básico o un segundo teléfono para llamadas, recurrimos a toda una marca clásica: el Nokia 105. Con pantalla a color de 1,77", diseño cómodo y robusto y una autonomía bestial.

Nokia 105 - Teléfono móvil de 1,77" (4 MB RAM, 4 MB ROM, Batería 800 mAh, Dual Sim), Negro

Nokia 105 - Teléfono móvil de 1,77" (4 MB RAM, 4 MB ROM, Batería 800 mAh, Dual Sim), Negro

Llavero Native Union

Captura De Pantalla 2020 12 09 A Las 7 54 04

¿Tener un presupuesto de 50 euros y regalar un llavero? Pues si es tan útil y al mismo tiempo tan atractivo a la vista como este, puede que sí. Dispone de tomas Lightning y USB para quienes posean un iPhone, es extremadamente resistente y tiene garantía de por vida para que, pase lo que pase (a no ser que se deje las llaves), siempre lleve el cable adecuado para cargar su teléfono

Native Union Key Cable USB-A a Lightning - Resistente Cable de Carga Lightning a USB con Llavero [con Certificado MFi] Compatible con iPhone/iPad (Indigo)

Native Union Key Cable USB-A a Lightning - Resistente Cable de Carga Lightning a USB con Llavero [con Certificado MFi] Compatible con iPhone/iPad (Indigo)

Sennheiser HD 206

Sen

Un modelo básico de una marca de referencia en el mundo del sonido que entrega graves nítidos y potentes en un formato diadema over ear resistente, cómodo y ligero. Con jack de 3,5 mm

Sennheiser HD 206 - Auriculares estéreo, Color Plata

Sennheiser HD 206 - Auriculares estéreo, Color Plata

Realme Buds Air Neo

Realme Buds Air Neo

Con una estética y un color que recuerdan a los icónicos true wireless de Apple, estos Realme Buds Air Neo (33,99 euros) son una propuesta de auriculares sin cable de lo más correctos según nuestro análisis sin descuidar tecnologías como los controles táctiles, Google Fast Pair (especialmente interesante si su teléfono es de Android) y un modo de baja latencia muy atractivo para gaming.

Power Bank solar

Sol

Una batería externa no suele venir mal para emergencias, pero si además tiene la capacidad de esta y la posibilidad de cargarla mediante energía solar (eso sí, no esperes milagros en cuanto a la velocidad), se convierte en una buena opción de regalos para quienes gusten de hacer excursiones al aire libre. Es contundente en cuanto a peso, pero robusta y resistente (IPX6)

Cargador Solar 26800mAh, Solar Power Bank 15W (5V / 3A) Salida de Carga rápida Resistente al Agua con Dos Salidas USB 3.1A y una Salida Type-C y Linterna LED para iOS, Samsung Galaxy y más

Cargador Solar 26800mAh, Solar Power Bank 15W (5V / 3A) Salida de Carga rápida Resistente al Agua con Dos Salidas USB 3.1A y una Salida Type-C y Linterna LED para iOS, Samsung Galaxy y más

Sony SRS-XB12

Sony Srs Xb12

Si gusta de escuchar música con el móvil pero prefiere hacerlo sin cascos, este Sony SRS-XB12 es un altavoz que sorprende por su calidad de sonido para lo pequeño que es gracias a su Extra Bass. Además es resistente al agua y polvo, está disponible en varios colores y su autonomía aproximada ronda las 16 horas.

Sony SRS-XB12, Altavoz, Inalámbrico y alámbrico, MicroUSB, Tamaño Único, Negro

Sony SRS-XB12, Altavoz, Inalámbrico y alámbrico, MicroUSB, Tamaño Único, Negro

Informática y electrónica

Como vamos a ver a continuación, 50 euros dan hasta para comprarse un ordenador como la Raspberry Pi, además de una buena cantidad de periféricos y accesorios para sacar partido a nuestros equipos.

Microsoft Sculp Comfort

Mi

Para trabajar sin cables, en un formato compacto pero sin renunciar a la ergonomía, este Microsoft Sculp Comfort con tecnología BlueTrack (híbrida entre el láser y lo óptico) y una pestaña táctil de Windows personalizable.

Microsoft – Sculpt Comfort Mouse, Inalámbrico, Negro

Microsoft – Sculpt Comfort Mouse, Inalámbrico, Negro

Logitech K380

Logitech K380

Para quienes apuesten por el minimalismo a la hora de elegir un teclado y la comodidad de lo sin cables, este teclado de Logitech apto incluso para pasar una jornada de trabajo gracias a lo robusto de su diseño. Con botones para usar Mac o Windows, varios colores y la posibilidad de alternarlo entre tres dispositivos diferentes simplemente pulsando un botón.

Logitech K380 Teclado Inalámbrico Multi-Dispositivos para Windows/Apple iOS/Android/Chrome, Bluetooth, Diseño Compacto, PC/Mac/Portátil/Smartphone/Tablet/Apple TV, Disposición QWERTY Español, Negro

Logitech K380 Teclado Inalámbrico Multi-Dispositivos para Windows/Apple iOS/Android/Chrome, Bluetooth, Diseño Compacto, PC/Mac/Portátil/Smartphone/Tablet/Apple TV, Disposición QWERTY Español, Negro

TP-Link M7000

Tp Link M7000

Internet vaya donde vaya con este router 4G de lo más compacto que le permitirá conectar hasta 10 dispositivos. Cuenta con una batería de 2000 mAh para trabajar incluso sin toma eléctrica. Ofrece WiFi de 150 Mbps y dispone de opciones de control de tráfico

[Nuevo] TP-Link M7000 Router 4G móvil Wifi MiFi 4G Cat4 con Batería 2000 mAh, WiFi de 150 Mbps, Control de tráfico, hasta 10 dispositivos simultáneamente

[Nuevo] TP-Link M7000 Router 4G móvil Wifi MiFi 4G Cat4 con Batería 2000 mAh, WiFi de 150 Mbps, Control de tráfico, hasta 10 dispositivos simultáneamente

Samsonite Network 3

Net

Para quienes tengan que ir con su portátil a cuestas, una opción para hacerlo con seguridad y estilo es esta mochila apta para modelos de hasta 15,6 pulgadas. Con bien de compartimentos incluido uno específico para cables, de modo que quede todo recogido, y otro para las llaves.

Samsonite Network 3 - Maletín para portátil de 15,6 pulgadas, Negro

Samsonite Network 3 - Maletín para portátil de 15,6 pulgadas, Negro

Logitech G840 XL

Log

Un accesorio de calidad para salvaguardar la mesa de trabajo y al mismo tiempo mejorar la precisión y movilidad de tu ratón y mejorar el apoyo. Tamaño XL (400 x 900 mm) pero muy ligera y fácil de transportar

Logitech G840 XL Gaming Mouse Pad - N/A - N/A - N/A - EWR2 - #934

Logitech G840 XL Gaming Mouse Pad - N/A - N/A - N/A - EWR2 - #934

Raspberry Pi 4 Model B 2GB

Ras

Esta cajita esconde la última versión de la Raspberry Pi (4 Model B 2GB) para poder exprimir todos sus puertos y novedades. Y es que la última entrega es más potente y cuenta, entre otras cosas, con dos conectores Micro HDMI que son capaces de ofrecer conexión a monitores 4K a 60 Hz. Eso sí, recuerda que necesitará otros accesorios como el cargador.

Raspberry Pi 4 Model B 2GB ARM-Cortex-A72 4x 1,50GHz, 2GB RAM, WLAN-ac, Bluetooth 5.0, LAN, 4x USB, 2x Micro-HDMI

Raspberry Pi 4 Model B 2GB ARM-Cortex-A72 4x 1,50GHz, 2GB RAM, WLAN-ac, Bluetooth 5.0, LAN, 4x USB, 2x Micro-HDMI

Wearables y accesorios

Uno de los propósitos más frecuentes para el año nuevo es llevar una vida más sana. Y una buena manera de empezar a ser conscientes de cuánto nos movemos es hacerse con una pulsera de actividad. Por menos de 50 euros se encuentran algunos de los modelos más populares, incluso relojes inteligentes sencillos y accesorios para estos.

Amazfit Neo

Amazfit Neo 02

Corazón de los años 20 (2020, quiero decir) y una estética que parece recién llegado de los 80, esta original propuesta de Amazfit con estética retro. Estamos ante un smartwatch de lo más básico, con pantalla digital LCD monocromo no táctil de 1,2 pulgadas, pulsómetro óptico para monitorizar nuestra actividad y sueño y una gran autonomía que roza el mes de uso, según elfabricante.

(envio 24h) AMAZFIT Neo Smartwatch Negro - Version EU

(envio 24h) AMAZFIT Neo Smartwatch Negro - Version EU

Xiaomi Mi Band 5

Todo un clásico dentro de este recopilatorio y, en general, un acierto a la hora de regalar (o comprar en general) tecnología. Y es que la quinta entrega de la pulsera de Xiaomi mantiene su propuesta sencilla con gran autonomía para quienes quieran saber cómo de activos son en su día a día, pero da una vuelta de tuerca más en forma de pantalla más grande, carga magnética, registro de más deportes y control de ciclo menstrual

Honor Band 5

Honor Band

Hay vida más allá del popular wearable de Xiaomi y esta Honor Band 5 es una magnífica prueba de ello. Se hizo con la plata en nuestra comparativa de mejores pulseras de actividad por su alta relación calidad precio. Con un diseño claramente deportivo, sorprende con métricas como la medición de saturación de oxígeno en sangre y no desmerece en cuanto a autonomía o su pantalla de calidad.

HONOR Band 5 smartwatch,Pulsera de Actividad Inteligente Reloj Impermeable IP68 con Pulsómetro,Monitor de Actividad Deportiva, Fitness Tracker con Podómetro Azul (Versión Global)

HONOR Band 5 smartwatch,Pulsera de Actividad Inteligente Reloj Impermeable IP68 con Pulsómetro,Monitor de Actividad Deportiva, Fitness Tracker con Podómetro Azul (Versión Global)

HUAWEI Band 4 Pro

Hu

Si quieres regalar una pulsera de actividad, por lo cómodas y compactas que resultan, pero buscas un modelo de lo más completo, este de Huawei cuenta con una pantalla de calidad, monitorización continua del sueño, métricas avanzadas (para lo que es habitual en estos wearables) como la saturación de oxígeno en sangre e incluso GPS para usarla de forma independiente al móvil y así registrar distancias.

HUAWEI Band 4 Pro - Pulsera de actividad con pantalla AMOLED de 0.95 pulgadas, monitorización continua con TruSeen 3.5 24/7, monitoreo del sueño, GPS incorporado, 5 ATM, color graphite black

HUAWEI Band 4 Pro - Pulsera de actividad con pantalla AMOLED de 0.95 pulgadas, monitorización continua con TruSeen 3.5 24/7, monitoreo del sueño, GPS incorporado, 5 ATM, color graphite black

Cargador Apple Watch

Seneo

Este accesorio no solo le permitirá cargar sus dispositivos de Apple de forma inalámbrica, sino que dispondrá de un lugar para dejarlos recogidos y a la vista de forma muy atractiva.

Seneo Cargador Inalámbrico Rápido - 7.5W Cargador Doméstico 2 en 1 para iPhone 8 a iPhone 11 Pro y AirPods Pro, Soporte de Carga Inalámbrico para Apple Watch Series 5/4/3/2

Seneo Cargador Inalámbrico Rápido - 7.5W Cargador Doméstico 2 en 1 para iPhone 8 a iPhone 11 Pro y AirPods Pro, Soporte de Carga Inalámbrico para Apple Watch Series 5/4/3/2

Correa original Apple Watch

Rgullo

Mientras que por 50 euros podemos aspirar a algunos smartwatch sencillos como el Amazfit Neo o el Amazfit Bip Lite, en otros nos queda la opción de comprar una alguna correa original, como es el caso del Apple Watch y esta edición especial orgullo de lo más colorida y reivindicativa

Apple Watch Correa deportiva Pride Edition (44 mm) - Talla única

Apple Watch Correa deportiva Pride Edition (44 mm) - Talla única

Hogar

50 euros son más que suficientes para hacer un buen regalo para el hogar. Puede ser domótica, pero también electrodomésticos de lo más útiles para el día a día en función de sus gustos.

Google Home Mini

Mini

La segunda generación del Google Home Mini cambió de apellido, convirtiéndose ahora en Nest Mini e introduciendo pequeños cambios como un agujero para colgarlo y un sonido levemente mejorado. Por lo demás, un dispositivo compacto y discreto con todo el músculo de Google.

Altavoz Smart GOOGLE HOME Mini Anthracite Charcoal

Altavoz Smart GOOGLE HOME Mini Anthracite Charcoal

Kit TP-Link enchufe + bombilla

Captura De Pantalla 2020 10 22 A Las 12 59 44

Este es el kit perfecto para iniciarse en la domótica porque es sencillo, asequible, no necesita hub y consta de dos dispositivos de lo más útil: una bombilla y un enchufe conectados compatibles con Alexa y Google Assistant.

TP-Link - WiFi Enchufe Inteligente Mini tamaño + Bombilla Inteligente WiFi

TP-Link - WiFi Enchufe Inteligente Mini tamaño + Bombilla Inteligente WiFi

Fire TV Stick Lite

Lite

Las opciones 4K se salen de su presupuesto (no obstante, si vas a regalar a alguien con una TV con esa resolución, te recomendamos que te estires), pero si se trata de rejuvenecer un televisor veterano, el Fire TV Stick Lite es una compra maestra. Permite reproducir contenido en calidad Full HD y es compatible con HDR, HDR10+ y HLG, además de con el Dolby Atmos (solo por pass-through a través de HDMI). Con mando incluido

Presentamos el Fire TV Stick Lite con mando por voz Alexa | Lite (sin controles del TV), streaming HD, modelo de 2020

Presentamos el Fire TV Stick Lite con mando por voz Alexa | Lite (sin controles del TV), streaming HD, modelo de 2020

Echo Dot

Dot

En nuestra experiencia con el Echo Dot fuimos contundentes: en su rango de precios es un producto redondo. Con un diseño renovado muy atractivo, accede al universo de Amazon y Alexa con un sonido de lo más pintón.

Nuevo Echo Dot (4.ª generación) | Altavoz inteligente con Alexa | Antracita

Nuevo Echo Dot (4.ª generación) | Altavoz inteligente con Alexa | Antracita

Paneles Cololight

Colo

Aunque por este precio puedes comprar cualquier bombilla conectada, te proponemos algo más estético: este kit con 3 paneles LED con 16 millones de colores RGB compatible con Alexa y Google Assistant para decorar e iluminar al mismo tiempo. No requiere de hub.

Cololight - Paneles LED (3 unidades, luz de estado de ánimo cambiante con 16 millones de colores RGB), funciona con Alexa y Google Assistant, policarbonato, color blanco

Cololight - Paneles LED (3 unidades, luz de estado de ánimo cambiante con 16 millones de colores RGB), funciona con Alexa y Google Assistant, policarbonato, color blanco

Philips Hue Giant Globe

Globe

Recomendar una bombilla Philips Hue a estas alturas de la película no es ninguna novedad, es más, regalar una bombilla a secas es un poco meh, pero con esta propuesta la cosa cambia. No solo cuenta con la calidad, versatilidad y robustez de las Hue, sino que permite ahorrarse la lámpara, ya que es lo suficientemente bonita como para colocarla en el casquillo y dejarla a la vista.

Echo Show 5

Show

Otra opción para exprimir el ecosistema de Amazon, esta vez con un diseño con pantalla de 5,5" que resulta la mar de cómodo para visualizar información como vídeos, recetas, el parte del tiempo e incluso hacer videollamadas gracias a su webcam. Todo ello en un tamaño comedido, apto incluso como sustituto de un despertador tradicional.

Echo Show 5: mantén el contacto con la ayuda de Alexa, negro

Echo Show 5: mantén el contacto con la ayuda de Alexa, negro

Cecofry Compact Rapid

cecotec

No, no es un electrodoméstico conectado, pero está de moda para quienes gusten de lo frito reduciendo lo que más engorda: freirlo sumergido en aceite. Esta freidora sin aceite de Cecotec (que en realidad cocinan con aire caliente como los hornos de convección) cuenta con un recipiente de 1,5L de capacidad y es programable en tiempo y potencia

Cecotec Freidora dietética sin aceite compacta Cecofry Compact Rapid White

Cecotec Freidora dietética sin aceite compacta Cecofry Compact Rapid White

Videojuegos

Para jugones y jugonas también vamos a encontrar ideas de regalos de lo más actractivas e incluso alguna consola.

Game & Watch: Super Mario Bros

Game Watch

... es el caso de la 'Game & Watch: Super Mario Bros', una consola retro que recupera el concepto de la original, lanzada en Japón en los 80. Incluye el juego Super Mario Bros., Super Mario Bros. 2: The Lost Levels, Ball (versión Mario), y un reloj digital con 35 animaciones diferentes.

Devil May Cry 5 Special Edition

Dev

Si tiene Xbox, un juego veterano pero altamente recomendable, con nuevos modos jugables, unos gráficos potentes, audio impactante y una historia para mantenerte enganchado.

FIFA 21 Standard Edition para PS4

Ifa

Pocas presentaciones necesita la entrega de este año del FIFA, un juego para amantes del fútbol que, en el caso de PS4 llega con el parche para PS5, para quienes vayan a dar el salto de forma inminente o lo hayan dado ya.

Logitech G502 Special Edition

Logi

Regalazo para gamers con ofertaza a mitad de precio: el Logitech G502 Special Edition (49,99 euros), un ratón de alta gama con precisión de hasta 16.000 dpi, 11 botones programables, sistema de pesas, iluminación RGB y switches mecánicos.

Animal Crossing: New Horizons

Ac

Una de las joyas del año exclusiva para Switch este 'Animal Crossing: New Horizons' para jugar horas y horas tengas la edad que tengas, con posibilidades casi infinitas... incluso solo si le gusta decorar.

Razer Kraken X

Ra

Ya juegue en PC o en las Switch de Nintendo, Xbox o PlayStation, estos auriculares le valdrán para disfrutar de un sonido envolvente 7.1 en un modelo con diseño sobrio y ligero.

Razer Kraken X - Auriculares para juegos (auriculares ultraligeros para juegos para PC, Mac, Xbox One, PS4 y Switch, diadema acolchada, sonido envolvente 7.1) negro

Razer Kraken X - Auriculares para juegos (auriculares ultraligeros para juegos para PC, Mac, Xbox One, PS4 y Switch, diadema acolchada, sonido envolvente 7.1) negro

Cultura

Aunque estrictamente hablando no es tecnología, en Xataka ya sabes que somos fans de la ciencia ficción, cubriendo a fondo los lanzamientos más interesantes.

Marvel. 80 años: La historia de un fenómeno de la cultura pop

Marvel

No hace falta que lo diga pero Marvel es mucho más que una factoría de cómics. Su ascendente ha marcado a varias generaciones en diferentes formatos y su lectura admite mucho más que el de superhéroes y villanos de la ficción, algo que recoge esta obra.

Marvel. 80 años: La historia de un fenómeno de la cultura pop (Marvel. Superhéroes)

Marvel. 80 años: La historia de un fenómeno de la cultura pop (Marvel. Superhéroes)

EL INTEGRAL DE TANK GIRL

Tank

Cuidada edición para este cómico icónico de los años 90 que recopila las historias originales, con páginas inéditas y comentarios de sus creadores.

Historia de la ciencia ficción

Ci

Pocas personas hay más autorizadas para hablar del género que uno de sus máximos exponentes: James Cameron, que pasa a convertirse en entrevistador de otros personajes cumbre como Guillermo del Toro, George Lucas, Christopher Nolan, Arnold Schwarzenegger, Ridley Scott y Steven Spielberg sobre la sci-fi y sus temas estrella.

Historia de la ciencia ficción, de James Cameron (Series y Películas)

Historia de la ciencia ficción, de James Cameron (Series y Películas)

Colección Spiderman 1-6

Spi

Pack recopilatorio con seis películas del personaje de Marvel dirigidas por Sam Raimi, las dos entregas dirigidas por Marc Webb y la 'Spiderman Homecoming' de Jon Watts. Queda fuera la última, 'Spider-Man: Far From Home', que puedes conseguir en este pack (que se sale un poquito de nuestro presupuesto)

Spider Man 1-6 (BD) [Blu-ray]

Spider Man 1-6 (BD) [Blu-ray]

Colección Kubrick

Cu

Hablar de ciencia ficción es hablar de Stanley Kubrick y suyas son obras tan icónicas y galardonadas como '2001: A Space Odyssey' o 'La naranja mecánica'. Si le gusta el género, es probable que ya las haya visto todas, pero este pack le permite tener sus obras más memorables en Blu-ray.

Colección Kubrick Blu-Ray [Blu-ray]

Colección Kubrick Blu-Ray [Blu-ray]

Vengadores Steelbook

Steel

Edición de lo más atractiva en formato Blu-Ray que recopila la tetralogía Vengadores, compuesta por 'Los Vengadores', 'Vengadores: La Era de Ultrón', 'Vengadores: Infinity War' y 'Vengadores: Endgame'. Viene también con extras como el casting de Robert Downey Jr., escenas inéditas y eliminadas

Vengadores Steelbook 1-4 + Disco bonus [Blu-ray]

Vengadores Steelbook 1-4 + Disco bonus [Blu-ray]

Sagas completas Dragon Ball

Ball

Un regalo para nostálgicos y nostálgicas millennials como servidora, que ha crecido con esta mítica serie (e incluso, aprendido idiomas). Casi 30 horas de entretenimiento con 68 episodios íntegros.

Dragon Ball Sagas Completas Box 1 Ep. 1 A 68 En 16 [DVD]

Dragon Ball Sagas Completas Box 1 Ep. 1 A 68 En 16 [DVD]

Juegos de mesa

Si lo suyo son los juegos de mesa, está de enhorabuena: este presupuesto es de lo más digno para encontrar y descubrir joyas para jugar solo o con sus seres queridos.

Pictionary Air

Air

Todo un clásico de los juegos de mesa adaptado a los tiempos que corren, ya que cambia el papel por trazar dibujos en el aire, que verás en tu dispositivo, algo que además de ser más moderno gana en sostenibilidad.

Mattel Games- Pictionary Air Juegos de Mesa, Multicolor (GPL50)

Mattel Games- Pictionary Air Juegos de Mesa, Multicolor (GPL50)

Regreso al futuro

Futuro

Juego de estrategia con la mítica trilogía de películas como tema principal. Como Marty y Doc, necesitarás todo tu ingenio y colaboración para devolver objetos a donde corresponde sin alterar el presente ni el futuro en el intento.

Ravensburger Regreso al futuro - Versión española, Light Strategy Game, 2-4 Jugadores, Edad recomendada 10+ (26894)

Ravensburger Regreso al futuro - Versión española, Light Strategy Game, 2-4 Jugadores, Edad recomendada 10+ (26894)

Betrayal at house on the hill

Betrayal House Hill

Para amantes de lo gótico y el cine de terror, este juego de mesa ambientado en una casa maldita de la que salir vivos. Ojo porque no es lo que parece: entre vosotros hay un traidor.

Avalon Hill / Wizards of The Coast 26633 Betrayal at House on The Hill - Juego de Mesa de Misterio (en inglés)

Avalon Hill / Wizards of The Coast 26633 Betrayal at House on The Hill - Juego de Mesa de Misterio (en inglés)

Disney Villainous

Villa

Para fans de Disney este juego de mesa con un original punto de vista: el de convertirse en villanos míticos como el Capitán Garfio, Úrsula, el Príncipe Juan, Jafar, Maléfica y la Reina de Corazones como protagonistas y la misión de derrotar a sus respectivos antagónicos... sí, el juego es al revés de la película. Hasta 6 personas y para mayores de 10 años.

Ravensburger 26275 Disney Villainous, Versión Española, Juego de Mesa, 2-6 Jugadores, Edad Recomendada 10+

Ravensburger 26275 Disney Villainous, Versión Española, Juego de Mesa, 2-6 Jugadores, Edad Recomendada 10+

Pandemic

Pandemic

¿Qué mejor forma de despedir el 2020 que luchando contra una pandemia? Sois miembros de un equipo de expertos y debéis de controlar la plaga que amenaza con asolar el planeta. Juego de colaboración de 2 a 4 jugadores a partir de 14 años

Z-man Games España Pandemic-¡El destino de la humanidad está en vuestras manos, multicolor (ZM7101ES)

Z-man Games España Pandemic-¡El destino de la humanidad está en vuestras manos, multicolor (ZM7101ES)

Señores de aguas profundas

Video Low

Perteneciente a la franquicia de Los Reinos Olvidados de Dungeons and Dragons, en 'Señores de Aguas Profundas' os convertiréis en señores poderosos con una misión: lograr el control total de una ciudad en ocho rondas.

Wizards of the Coast - Juego de Mesa, «Dragones y Mazmorras: Señores de Aguas Profundas»

Wizards of the Coast - Juego de Mesa, «Dragones y Mazmorras: Señores de Aguas Profundas»

Bang!

Bang

Juego rápido y de mecánica sencilla que nos traslada al lejano oeste. Cada personaje tiene sus propias habilidades y una misión diferente a completar sin que la descubra el resto de jugadores.

Textil

El invierno es época para estar en casa y en esta época que estamos viviendo, más todavía. Pero, ¿por qué no hacerlo con estilo? Con un estilo geek, quiero decir.

Bata Harry Potter

Captura De Pantalla 2020 12 09 A Las 10 50 02

Una prenda ideal para no quedarse fría trabajando, viendo la tele o jugando a juegos de mesa. Adiós al frío con esta bata con motivos de Harry Potter y un atractivo diseño en colores borgoña y dorado. Con útiles bolsillos y capucha.

HARRY POTTER Bata para Mujer Morado Large

HARRY POTTER Bata para Mujer Morado Large

Albornoz Jedi

Captura De Pantalla 2020 12 09 A Las 10 52 14

Lo mismo te sirva para resguardarte del frío, para secarte de la ducha o para disfrazarte, porque hay que reconocer que este albornoz de Jedi se parece muchísimo al que visten en la saga.

Star Wars - Albornoz Jedi , forro polar, marrón / beige, estándar

Star Wars - Albornoz Jedi , forro polar, marrón / beige, estándar

Pijama Star Wars

Captura De Pantalla 2020 12 09 A Las 10 54 39

Un regalo para una princesa rebelde en forma de pijama de 'Star Wars' de algodón y poliéster cómodo y muy atractivo a la vista.

Star Wars Pijama para Mujer La Guerra de Las Galaxias Gris Large

Star Wars Pijama para Mujer La Guerra de Las Galaxias Gris Large

Jersey feo de Marvel

Captura De Pantalla 2020 12 02 A Las 8 54 52

Terminamos con un ugly christmas sweater unisex que en realidad no tiene nada de feo. Y es que, ¿quién iba a decir que los logos de Marvel encajaban tan bien con los motivos navideños?

Marvel Comics Iconos héroe Puente de Punto para Hombres Armada 2XL | Feo Feria suéter de Navidad Puente Isla de Navidad Ideas de Regalos para Hombre Ropa

Marvel Comics Iconos héroe Puente de Punto para Hombres Armada 2XL | Feo Feria suéter de Navidad Puente Isla de Navidad Ideas de Regalos para Hombre Ropa

Puedes estar al día y en cada momento informado de las principales ofertas y novedades de Xataka Selección en nuestro canal de Telegram o en nuestros perfiles de Twitter, Facebook y la revista Flipboard.

Nota: algunos de los enlaces aquí publicados son de afiliados. A pesar de ello, ninguno de los artículos mencionados han sido propuestos ni por las marcas ni por las tiendas, siendo su introducción una decisión única del equipo de editores.

-
La noticia 51 regalos de tecnología por menos de 50 euros para acertar en Navidad fue publicada originalmente en Xataka por Eva Rodríguez de Luis .

09 Dec 11:49

Synology presenta DiskStation Manager 7.0, la última versión de su sistema operativo para tus NAS domésticos

by Paco Rodriguez

Synology presenta DiskStation Manager 7.0, la última versión de su sistema operativo para tus NAS domésticos

Uno e los factores más importantes de un NAS doméstico es su sistema operativo, encargado de gestionar las aplicaciones y el funcionamiento general del equipo ofreciéndonos características que nos permitan ir más allá de la mera copia de archivos.

Synology cuenta en su haber con una buena tradición en este tipo de software que incorpora a sus creaciones ofreciendo múltiples posibilidades de uso, muchas veces inabarcables para el usuario medio como hemos tenido la oportunidad de comprobar en nuestros análisis. Ahora el fabricante ha anunciado la actualización de su sistema hasta la versión DiskStation Manager 7.0 o DSM 7.0, ya disponible en formato beta para probarla si queremos y que llegará definitivamente en 2021.

Storage 01

El anuncio se produjo durante el evento virtual 2021 AND BEYOND, donde señalaron que el nuevo DSM 7.0 ha sido completamente rediseñado y ofrece nuevas funciones en cuanto a almacenamiento, creación de copias de seguridad y acceso a la nube híbrida en los sistemas de administración de datos y NAS de la empresa. En palabras de Philip Wong, fundador y director ejecutivo de Synology:

Hemos construido DSM 7.0 sobre las versiones anteriores de nuestra plataforma principal con el objetivo de afrontar los principales desafíos en seguridad, fiabilidad y gestión que hay en la actualidad. Diseñamos nuestras soluciones para que sirvan tanto a particulares como a pymes, grandes empresas o gestores de datos.

Banner

DSM 7.0 mejora todos los aspectos del sistema operativo anterior, desde la administración del almacenamiento y la interfaz de usuario, hasta las funciones en la nube, como la monitorización de dispositivos a gran escala y el almacenamiento bajo demanda. Las principales mejoras incluyen:

  • Un rediseño de la funcionalidad de administración de almacenamiento ofreciendo un mayor rendimiento, más fiabilidad e incrementando las opciones de mantenimiento.
  • Una mejora de la experiencia de usuario facilitando las tareas de gestión, navegación y utilización de los dispositivos
  • También se ha desarrollado un proceso de autenticación más seguro para evitar accesos no deseados mejorando al mismo tiempo su comodidad.
All In One 1
  • Disponibilidad de Synology Photos, una aplicación para la administración de fotos nueva que combina las funciones de detección y administración de imágenes con inteligencia artificial de Synology Moments y la flexibilidad organizativa de Synology Photo Station.
  • Se han añadido funcionalidades nuevas como Hybrid Share que permite integrar y combinar el almacenamiento en la nube con el local para una mayor seguridad de los datos o Active Insight que ofrece la posibilidad de monitorizar el rendimiento y el uso agregados de los dispositivos desde un solo portal.

Precio y disponibilidad

DSM 7.0 estará disponible como actualización gratuita para todos los dispositivos NAS Synology compatibles desde el 8 de diciembre de 2020 en esta dirección

Más información | Synology

-
La noticia Synology presenta DiskStation Manager 7.0, la última versión de su sistema operativo para tus NAS domésticos fue publicada originalmente en Xataka Smart Home por Paco Rodriguez .

09 Dec 11:44

AirPods Max: los nuevos auriculares inalámbricos de diadema de Apple llegan con cancelación activa de ruido por 629 euros

by Antonio Sabán

AirPods Max: los nuevos auriculares inalámbricos de diadema de Apple llegan con cancelación activa de ruido por 629 euros

Tal y como se venía rumoreando desde principios de año, Apple ha ampliado la familia AirPods con los nuevos AirPods Max. Son unos auriculares que crecen respecto a lo que habíamos visto anteriormente por parte de la compañía de Cupertino, pues dejan el formato in-ear de los AirPods Pro para convertirse en unos auriculares de diadema circumaurales.

Apple ya comercializaba auriculares de este tipo, pero no bajo su propia marca, sino bajo Beats. Sobre aquellos, los AirPods Max añaden varios elementos que explican que estamos ante un artículo de gama más alta en muchos sentidos, que mejoran funciones que van desde la cancelación activa de ruido hasta el audio espacial. Antes de probarlos, la primera prueba de que Apple los considera superiores es que los comercializará por 629 euros en España.

Ficha técnica de los Apple AirPods Max

Airpods Max

APPLE AIRPODS MAX

CARACTERÍSTICAS

ACOPLAMIENTO

Circumaural

TRANSDUCTOR

Dinámico de 40mm

RECINTO

Cerrado

CHIP

Dos H1 de Apple

CONECTIVIDAD

Bluetooth 5.0, Lightning

AUTONOMÍA

Hasta 20 horas de reproducción

PESO

384 gramos

MEDIDAS

16,86 x 8,34 x 18,73 cm

PRECIO

629 euros

El audio computacional como base

Apple Airpods Max componentes

Los nuevos AirPods Max llegan equipados con un chip H1 en cada uno de sus dos extremos, esto es, en el auricular izquierdo y en el derecho. Este H1, ya presente en los AirPods Pro, es un chip que tiene 10 núcleos de audio, que dan una capacidad de procesamiento de 9.000 millones de operaciones por segundo.

Al igual que ocurrió con los HomePod y su análisis espacial para adaptarse al entorno donde los colocamos, estos nuevos AirPods Max y el H1 no se entienden sin el concepto de audio computacional. Según Apple, "esta tecnología usa los diez núcleos de cada chip para eliminar el ruido de fondo, modular el sonido al ajuste y aislamiento de las almohadillas, y conseguir que disfrutes de las películas como si estuviesen sucediendo a tu alrededor".

Pero al igual que ocurre en fotografía con el sensor, el audio computacional no es nada sin un hardware que ayude a los procesadores. En este sentido, además de los dos H1, los AirPods Max cuentan con nueve micrófonos en total. De ellos, ocho están dedicados a la cancelación activa de ruido, y de esos ocho, dos también se utilizan para captar la voz junto a uno adicional.

Airpods Max

Apple menciona que en llamadas se nos escuchará alto y claro incluso con viento. De los ocho, seis están orientados hacia fuera, y dos hacia dentro. En comparación, los Bose 700 NCH cuentan con ocho micrófonos en total, mientras que los Sony WH-1000XM4 cuentan con siete.

Apple promete entregar "la cancelación activa de ruido líder del sector", y como los AirPods Pro, los Max permiten cambiar entre el modo normal y el modo de sonido ambiente, que aúna el sonido de los auriculares con el sonido del contexto que nos rodea. Para activarlo y desactivarlo se utiliza un botón dedicado, el de ruido.

Las características de audio computacional no acaban ahí. Apple también habla de ecualización adaptativa. Gracias a los micrófonos orientados hacia dentro, los AirPods Max analizan lo que escuchamos y ajustan las frecuencias, dependiendo de cómo llevemos las almohadillas y el aislamiento que estas proporcionen. Las almohadillas son intercambiables, y se colocan magnéticamente.

Los AirPods Max beben enormemente de los AirPods Pro en cancelación de ruido y sonido ambiental, pero con hardware más capaz

Por último, los AirPods Max heredan otra característica que recientemente llegó a los AirPods Pro, y es el audio espacial con seguimiento dinámico de la cabeza, lo que genera una experiencia mucho más envolvente en aplicaciones compatibles, aunque solamente estará disponible en dispositivos iOS con aplicaciones compatibles.

En este apartado de características de software también hay que mencionar que los AirPods Max cuentan con activación con un toque, cambio inmediato de dispositivo y audio compartido con otros AirPods. Los AirPods Max tienen detección se uso, por lo que cuando nos los quitamos el audio se para, y al ponerlos en nuestra cabeza de vuelta, vuelven a sonar.

En cuanto al sonido, Apple presume de ofrecer "una distorsión ultrabaja en todo el espectro audible", y de reproducir "cada nota con graves profundos y definidos, medios precisos y agudos nítidos y cristalinos". Clave en la experiencia será la calidad que den los transductores dinámicos que Apple ha incluido tanto en la izquierda y en la derecha, que se apoya en un motor de dos anillos magnéticos de neodimio para reducir la distorsión armónica "al igual que los altavoces de pie de alta gama". Todo esto lo repasaremos en nuestra review.

Un elegante diseño que incorpora elementos del Apple Watch e incluso del Mac Pro

Airpods Max Portada

El diseño de los Apple AirPods Max resulta bastante minimalista y limpio, y cuenta con materiales que, a falta de probarlos, parecen ser de mucha calidad. Loa parte principal son los auriculares derecho e izquierda, que están fabricados en aluminio anodizado, y se pueden rotar de forma independiente para equilibrar la presión.

Las almohadillas están envueltas en un tejido de malla y son de espuma viscoelástica, que según Apple, mejoran el aislamiento.Y a partir de aquí vemos elementos que también están presentes en otros dispositivos. Lo más llamativo es que Apple ha optado por incluir la 'Digital Crown' o corona digital del Apple Watch, que se utiliza para controlar el volumen, cambiar de canción, responder llamadas y activar Siri. Así, nada de control táctil en los AirPods Max, algo que se había rumoreado.

Airpods Max Rojo

En la parte superior de la cabeza irá la malla de la diadema, construida con un material trenzado transpirable que, según Apple, distribuye el peso de los auriculares para reducir la presión. Conectando ambos auriculares se encuentra una estructura de acero inoxidable suave, y que en los brazos telescópicos alargables recuerdan mucho a las patas y brazos del Mac Pro.

Frente al esperado control táctil, Apple ha apostado por una corona digital heredada del Apple Watch. No cuentan con entrada jack, aunque Apple vende un cable Lightning a jack por separado

Los AirPods Max están disponibles en cinco colores: plata, gris espacial, azul cielo, rosa y verde. Todos ellos, como se ve en las imágenes, cuentan con combinaciones. Por ejemplo, el rosa, que recuerda al oro rosa de los iPhone también tiene la diadema roja, y el plata, a su vez, la tiene blanca.

Smart Case

En la caja se incluye también una funda Smart Case, que los protege y conserva la batería al poner los AirPods en modo de consumo ultrabajo. En este sentido, Apple presume de lograr hasta 20 horas de audio, reproducción de vídeo y llamadas con cancelación activa de ruido y el audio espacial activado. Frente a lo que cabría esperar, se cargan por Lightning y no USB-C. Para ello, cuentan con un cable incorporado que les posibilita una hora y media de reproducción con cinco minutos de carga.

Precio y disponibilidad de los AirPods Max de Apple

contenido de la caja

Los nuevos AirPods Max cuestan 629 euros y están ya a la venta en España desde la tienda online de Apple. Se enviarán a partir del martes 15 de diciembre. Eso sí, a la hora de redacción de este artículo, la web indica que las versiones gris espacial y plata se recibirán a partir del 28 de diciembre. mientras que las restantes se entregarán a partir del 8 de enero.

Apple también venderá las almohadillas intercambiables en los mismos colores en los que ofrece los AirPods Max. Cada juego (par) tendrá un coste de 79 euros, y según la compañía estarán disponibles "muy pronto". Como elemento añadido, los AirPods Max cuentan con un AppleCare+ opcional de 59 euros que suma " dos años de asistencia técnica y protección frente a daños accidentales.

-
La noticia AirPods Max: los nuevos auriculares inalámbricos de diadema de Apple llegan con cancelación activa de ruido por 629 euros fue publicada originalmente en Xataka por Antonio Sabán .

09 Dec 11:16

GE puts default password in radiology devices, leaving healthcare networks exposed

by Dan Goodin
Photograph of a complicated, intimidating medical device.

Enlarge (credit: GE Healthcare)

Dozens of radiology products from GE Healthcare contain a critical vulnerability that threatens the networks of hospitals and other health providers that use the devices, officials from the US government and a private security firm said on Tuesday.

The devices—used for CT scans, MRIs, X-Rays, mammograms, ultrasounds, and positron emission tomography—use a default password to receive regular maintenance. The passwords are available to anyone who knows where on the Internet to look. A lack of proper access restrictions allows the devices to connect to malicious servers rather than only those designated by GE Healthcare. Attackers can exploit these shortcomings by abusing the maintenance protocols to access the devices. From there, the attackers can execute malicious code or view or modify patient data stored on the device or the hospital or healthcare provider servers.

Aggravating matters, customers can’t fix the vulnerability themselves. Instead, they must request that the GE Healthcare support team change the credentials. Customers who don’t make such a request will continue to rely on the default password. Eventually, the device manufacturer will provide patches and additional information.

Read 5 remaining paragraphs | Comments

08 Dec 10:36

NSA says Russian state hackers are using a VMware flaw to ransack networks

by Dan Goodin
Russian flag in the breeze.

Enlarge / This image was the profile banner of one of the accounts allegedly run by the Internet Research Agency, the organization that ran social media "influence campaigns" in Russia, Germany, Ukraine, and the US dating back to 2009. (credit: A Russian troll)

The National Security Agency says that Russian state hackers are compromising multiple VMware systems in attacks that allow the hackers to install malware, gain unauthorized access to sensitive data, and maintain a persistent hold on widely used remote work platforms.

The in-progress attacks are exploiting a security bug that remained unpatched until last Thursday, the agency reported on Monday. CVE-2020-4006, as the flaw is tracked, is a command-injection flaw, meaning it allows attackers to execute commands of their choice on the operating system running the vulnerable software. These vulnerabilities are the result of code that fails to filter unsafe user input such as HTTP headers or cookies. VMware patched CVE-2020-4006 after being tipped off by the NSA.

A hacker’s Holy Grail

Attackers from a group sponsored by the Russian government are exploiting the vulnerability to gain initial access to vulnerable systems. They then upload a Web shell that gives a persistent interface for running server commands. Using the command interface, the hackers are eventually able to access the active directory, the part of Microsoft Windows server operating systems that hackers consider the Holy Grail because it allows them to create accounts, change passwords, and carry out other highly privileged tasks.

Read 8 remaining paragraphs | Comments

06 Dec 16:30

Descargar Windows original desde RUFUS

by TotuWare Reloaded

 

Rufus es una herramienta gratuita muy conocida y usada para crear unidades USB auto-arrancables de instalación de Windows o Linux. En sus últimas versiones (3.5.x) se le ha añadido una muy interesante funcionalidad que permite descargar cualquier versión de Windows disponible en los servidores públicos de Microsoft.


Leer más »
06 Dec 16:30

PowerShell: Conectar unidad de red

by noreply@blogger.com (Unknown)
06 Dec 16:18

He instalado una red WiFi Mesh en casa: hasta nunca, problemas de red

by Jose García

He instalado una red WiFi Mesh en casa: hasta nunca, problemas de red

Tener conexión en toda la casa no es una tarea sencilla, y más si es una cosa relativamente grande, con muchas paredes y un router puesto en la peor posición posible. Mi casa cumple con estos dos últimos requisitos. Literalmente, tengo el router en una punta de la casa y mi despacho, con su respectivo ordenador, en la otra.

El WiFi no llega, tirar un cable Ethernet de 20 metros por el pasillo no es viable, y creedme, lo he hecho. Tampoco es viable hacer obra para poner una salida del cable en el despacho y el PLC, que es una solución bastante útil (y que he recomendado en varias ocasiones), se me queda corta cuando necesito velocidad, estabilidad y tener conectados varios dispositivos al WiFi. Total, que la semana pasada fue el Black Friday y decidí comprarme el sistema WiFi Mesh de Amazon, Eero (279 euros). Resulta que todos los problemas de red han desaparecido. Gracias por tanto, WiFi Mesh.

Bendito WiFi Mesh

Wifi Mesh 2

No me voy a poner técnico con lo que es una red WiFi Mesh. Si os interesa tener una visión un poco más técnica, este artículo es un must. Yo, simplemente, os voy a decir que consta de un router principal y uno o varios satélites que expanden la red y se comunican entre sí para crear, efectivamente, una malla. Da igual a qué estancia vayas, siempre estás conectado a la misma red porque todos los nodos usan el mismo SSID, solo que de forma inteligente el sistema decide a qué nodo te conectas en cada momento y qué recursos destinar a cada uno de ellos.

Los hay de diferentes tipos, colores y marcas, aunque casi todos tienen en común que suelen ser más disimulados que un router. Eso ayuda a que los podamos colocar en cualquier rincón de la casa y no llamen demasiado la atención. Es más, en el caso de los Eero son hasta bonitos, así que se integran bien con la decoración de la casa. Mucho mejor que un PLC blanco enorme puesto en un enchufe, para que nos vamos a engañar.

Wifi Mesh 4

Mi casa tiene alrededor de 90 metros cuadrados y se supone que con el pack de tres Eero tienes para cubrir 460 metros cuadrados, según Amazon. En jerga gaming, poner estos tres routers en mi casa es un overkill en mayúsculas, pero a grandes problemas, grandes soluciones. Yo me gano la vida trabajando en el PC desde casa, juego en él y necesito que la conexión vaya fina no, lo siguiente, y finalmente lo he conseguido.

Lo bueno de que sea un sistema pensado para superficies grandes y que mi casa no sea una mansión de Beverly Hills es que la conexión llega perfectamente a mi despacho. Me llegan más de 300 Mbps, algo inaudito en mi casa y que ha supuesto el jolgorio y la alegría de los que la habitamos, pero lo que realmente me gusta es que me permite conectar el Eero al PC por cable.

Wifi Mesh 1

Así pues, me llegan 300 Mbps por segundo al PC, algo que agradezco en tiempos de conferencias por videollamada y semi-confinamiento. Para que os hagáis una idea, descargar un juego con la velocidad que me ofrecía el PLC me llevaba horas, un montón de horas, hasta el punto de ponerlo a descargar por la mañana y esperar hasta la tarde, a la par que sufría los problemas de tener una conexión lenta en cuanto a navegación. Ahora los juegos se descargan que da gusto verlo.

También lo he notado en el móvil. A mi despacho llega la red 2,4 GHz del router de la operadora o, en su defecto, la del PLC. Ninguna de las dos era particularmente rápida y estable, sobre todo la del router, porque está lejos y vivo en un bloque de pisos, así que la banda de 2,4 GHz es como la M-30 en hora punta. Ahora no solo llega el WiFi perfectamente, sino que puedo moverme entre estancias y tener siempre una buena conexión, porque el sistema WiFi Mesh decide a qué satélite debo conectarme en todo momento. Una maravilla, de verdad.

Reconozco que el primer día con la red WiFi Mesh fue para olvidar. Como os podréis imaginar, tengo mi casa llena de cacharros conectados y tocaba conectarlos todos a la red WiFi Mesh. Estamos hablando de la tele, los altavoces inteligentes, las bombillas, los móviles, las tablets, los ordenadores... todo. Un show, pero hecho una vez, hecho para siempre.

Más allá de esto, los Eero tienen alguna que otra función añadida, como crear redes para invitados, conocer el consumo realizado, hacer tests de velocidad y ver los dispositivos que hay conectados, pero lo que me importa es que funcionan, que han solucionado los problemas de conexión en casa y que, lo mejor de todo, me salieron bien de precio. Larga vida al WiFi Mesh.

-
La noticia He instalado una red WiFi Mesh en casa: hasta nunca, problemas de red fue publicada originalmente en Xataka por Jose García .

04 Dec 14:43

AutoX ha desplegado toda una flota de taxis totalmente autónoma y sin conductor en Shenzhen, China

by Cristian Rus

AutoX ha desplegado toda una flota de taxis totalmente autónoma y sin conductor en Shenzhen, China

Los coches sin conductor apuntan a ser el futuro y los taxis parecen ser los primeros que quieren popularizarlo. Durante los últimos años diferentes compañías a lo largo y ancho del mundo han experimentado con coches sin conductor y centrados especialmente en el transporte de pasajeros. En este 2020 estamos viendo los primeros resultados. Waymo ya tiene licencia en Estados Unidos y ahora AutoX ha puesto en circulación una flota de taxis sin conductor alguno en China.

AutoX es una compañía de taxis autónomos que lleva un tiempo operando en China. Durante los últimos seis meses ha estado realizando pruebas con vehículos sin conductor por la ciudad de Shenzhen. Tras el éxito de estos tests, finalmente ha obtenido la licencia para abrir al público su flota de coches sin conductor. Y lo ha hecho en nada más y nada mes que en el centro de una megaciudad como es Shenzhen.

Screenshot

Tecnología punta y confianza al 100% en lo que decida el coche

No cualquier vehículo puede utilizarse para esta tarea. Los coches utilizados por AutoX están equipados con la quinta generación del sistema autónomo de la marca. Este incluye dos LiDARs, radares 4D, cámaras de alta resolución, multitud de sensores y un complejo sistema computacional que entienda todos los datos recopilados y decida en tiempo real qué hacer con el coche.

En un vídeo promocional publicado por la compañía podemos ver cómo se las ingenia el coche para lidiar con situaciones de tráfico comunes en plena ciudad y sin conductor:

Hay una diferencia importante con respecto a otras compañías que operan taxis autónomos: no hay conductor de seguridad alguno. Otras empresas suelen tener a un operario en el coche para tomar el control del vehículo si hace falta. Otras simplemente tienen un control remoto desde una central para acceder y controlar los vehículos en caso de ser necesario. En este caso ninguna de las opciones está disponible, los pasajeros dependen íntegramente de lo que el vehículo decida, siempre.

s

De momento AutoX ha desplegado un total de más de 100 coches autónomos en Shenzhen y Shanghai que ya están operando. Pero además cuenta con proyectos de prueba en cinco ciudades a lo largo y ancho del mundo.

Otras compañías que están apostando actualmente fuerte por los taxis autónomos son la estadounidense Waymo o la china Didi. La primera de ellas también tiene licencia desde el pasado mes de octubre para operar en algunos lugares de Estados Unidos. La segunda presentó recientemente su propio vehículo que usará como coche autónomo. Tampoco hay que olvidarse de Uber.

Vía | CNN

-
La noticia AutoX ha desplegado toda una flota de taxis totalmente autónoma y sin conductor en Shenzhen, China fue publicada originalmente en Xataka por Cristian Rus .

04 Dec 14:28

Instalar Podman en Centos 8

by davidochobits

Te explico en esta entrada como instalar la herramienta podman en un sistema GNU/Linux con Centos 8. Si no sabes muy bien de qué trata podman, te comenté de que trataba en esta entrada:...

La entrada Instalar Podman en Centos 8 se publicó primero en ochobitshacenunbyte.