Shared posts

30 Nov 17:00

ownCloud vulnerability with maximum 10 severity score comes under “mass” exploitation

by Dan Goodin
Photograph depicts a security scanner extracting virus from a string of binary code. Hand with the word "exploit"

Enlarge (credit: Getty Images)

Security researchers are tracking what they say is the “mass exploitation” of a security vulnerability that makes it possible to take full control of servers running ownCloud, a widely used open source file-sharing server app.

The vulnerability, which carries the maximum severity rating of 10, makes it possible to obtain passwords and cryptographic keys allowing administrative control of a vulnerable server by sending a simple Web request to a static URL, ownCloud officials warned last week. Within four days of the November 21 disclosure, researchers at security firm Greynoise said, they began observing “mass exploitation” in their honeypot servers, which masqueraded as vulnerable ownCloud servers to track attempts to exploit the vulnerability. The number of IP addresses sending the web requests has slowly risen since then. At the time this post went live on Ars, it had reached 13.

Spraying the Internet

“We're seeing hits to the specific endpoint that exposes sensitive information, which would be considered exploitation,” Glenn Thorpe, senior director of security research & detection engineering at Greynoise, said in an interview on Mastodon. “At the moment, we've seen 13 IPs that are hitting our unadvertised sensors, which indicates that they are pretty much spraying it across the internet to see what hits.”

Read 11 remaining paragraphs | Comments

27 Nov 16:49

Descubren metodo que permite recrear claves RSA mediante análisis de conexiones SSH

by Darkcrizt
vulnerabilidad

Si se explotan, estas fallas pueden permitir a los atacantes obtener acceso no autorizado a información confidencial o, en general, causar problemas

Hace pocos días. se dio a conocer la noticia de que un equipo de investigadores de la Universidad de California en San Diego ha demostrado la capacidad de recrear las claves privadas de host RSA de un servidor SSH mediante el análisis pasivo del tráfico SSH.

Las investigaciones publicadas muestran que cuando se utilizan firmas digitales basadas en el algoritmo RSA en SSH, los ataques que utilizan el método Lattice (Fault Attack) para recrear la clave privada RSA son adecuados para firmas digitales en caso de una falla de software o hardware durante el proceso de cálculo de la firma. La esencia del método es que al comparar las firmas digitales RSA correctas e incorrectas, se puede determinar el máximo común divisor, generando así uno de los números primos utilizados para generar la clave.

El cifrado RSA se basa en la operación de exponenciación de un gran número, mientras que la clave pública contiene el módulo y el grado. El módulo se forma a partir de dos números primos aleatorios, que sólo conoce el propietario de la clave privada. El ataque se puede aplicar a implementaciones RSA utilizando el teorema del resto chino y esquemas de relleno deterministas como PKCS#1 v1.5.

Se puede realizar un ataque a servidores en los que, por una conjunción de circunstancias o acciones del atacante, se produzcan fallos durante el cálculo de la firma digital al establecer una conexión SSH. Las fallas pueden ser de software (ejecución incorrecta de operaciones matemáticas, corrupción de memoria) o de hardware (errores en el funcionamiento de NVRAM y DRAM o fallas durante cortes de energía).

Una de las opciones para estimular fallos podrían ser los ataques de la clase RowHammer, que entre otras cosas, permite de forma remota o al procesar código JavaScript en un navegador lograr la distorsión del contenido de bits de memoria individuales durante la lectura cíclica intensiva de datos de los vecinos. células de memoria. Otra opción para provocar fallos podría ser la explotación de vulnerabilidades que provoquen desbordamientos del búfer y corrupción de datos con claves en la memoria.

Para llevar a cabo un ataque, basta con monitorear pasivamente las conexiones legítimas al servidor SSH hasta que se identifique una firma digital defectuosa en el tráfico, que puede usarse como fuente de información para reconstruir la clave privada RSA. Después de recrear la clave RSA del host, un atacante puede usar un ataque MITM para redirigir silenciosamente las solicitudes a un host falso que se hace pasar por un servidor SSH comprometido e interceptar los datos transmitidos a este servidor.

Al examinar una colección de datos de red interceptados que incluían aproximadamente 5200 millones de registros asociados con el uso del protocolo SSH, los investigadores identificaron aproximadamente 3200 millones de claves de host públicas y firmas digitales utilizadas durante la negociación de sesiones SSH. De ellos, 1.200 millones (39,1%) se generaron mediante el algoritmo RSA.

El grupo de investigadores menciona que:

En 593671 casos (0,048%) la firma RSA estaba dañada y no se pudo verificar, mientras que para 4962 firmas fallidas, pudimos utilizar el método de factorización Lattice para determinar la clave privada a partir de la clave pública conocida, lo que dio como resultado la reconstrucción de 189 pares de claves RSA únicos (en muchos casos, se usaron las mismas claves y dispositivos fallidos para generar diferentes firmas dañadas). Se necesitaron aproximadamente 26 horas de CPU para recrear las claves.

El problema sólo afecta a implementaciones específicas del protocolo SSH, utilizado principalmente en dispositivos integrados. Ademas de ello se menciona que OpenSSH no se ve afectado por este problema porque utiliza la biblioteca OpenSSL (o LibreSSL) para generar claves, que ha estado protegida contra ataques de fallas desde 2001.

Además, en OpenSSH, el esquema de firma digital ssh-rsa (basado en sha1) ha quedado obsoleto desde 2020 y deshabilitado en la versión 8.8 (la compatibilidad con los esquemas rsa-sha2-256 y rsa-sha2-512 permanece). El ataque podría ser potencialmente aplicable al protocolo IPsec, pero los investigadores no tenían suficientes datos experimentales para confirmar dicho ataque en la práctica.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

13 Nov 17:47

“This vulnerability is now under mass exploitation.” Citrix Bleed bug bites hard

by Dan Goodin
“This vulnerability is now under mass exploitation.” Citrix Bleed bug bites hard

Enlarge (credit: Getty Images)

A vulnerability that allows attackers to bypass multifactor authentication and access enterprise networks using hardware sold by Citrix is under mass exploitation by ransomware hackers despite a patch being available for three weeks.

Citrix Bleed, the common name for the vulnerability, carries a severity rating of 9.4 out of a possible 10, a relatively high designation for a mere information-disclosure bug. The reason: the information disclosed can include session tokens, which the hardware assigns to devices that have already successfully provided credentials, including those providing MFA. The vulnerability, tracked as CVE-2023-4966 and residing in Citrix’s NetScaler Application Delivery Controller and NetScaler Gateway, has been under active exploitation since August. Citrix issued a patch on October 10.

Repeat: This is not a drill

Attacks have only ramped up recently, prompting security researcher Kevin Beaumont on Saturday to declare: “This vulnerability is now under mass exploitation.” He went on to say, “From talking to multiple organizations, they are seeing widespread exploitation.”

Read 7 remaining paragraphs | Comments

13 Nov 17:17

In a first, cryptographic keys protecting SSH connections stolen in new attack

by Dan Goodin
In a first, cryptographic keys protecting SSH connections stolen in new attack

Enlarge (credit: Getty Images)

For the first time, researchers have demonstrated that a large portion of cryptographic keys used to protect data in computer-to-server SSH traffic are vulnerable to complete compromise when naturally occurring computational errors occur while the connection is being established.

Underscoring the importance of their discovery, the researchers used their findings to calculate the private portion of almost 200 unique SSH keys they observed in public Internet scans taken over the past seven years. The researchers suspect keys used in IPsec connections could suffer the same fate. SSH is the cryptographic protocol used in secure shell connections that allows computers to remotely access servers, usually in security-sensitive enterprise environments. IPsec is a protocol used by virtual private networks that route traffic through an encrypted tunnel.

The vulnerability occurs when there are errors during the signature generation that takes place when a client and server are establishing a connection. It affects only keys using the RSA cryptographic algorithm, which the researchers found in roughly a third of the SSH signatures they examined. That translates to roughly 1 billion signatures out of the 3.2 billion signatures examined. Of the roughly 1 billion RSA signatures, about one in a million exposed the private key of the host.

Read 15 remaining paragraphs | Comments

27 Oct 12:06

Ya puedes instalar TrueNAS SCALE 23.10, convierte tu PC en un potente NAS

by Sergio De Luz

Muchos usuarios optan por montarse un PC potente o bien utilizar un ordenador antiguo, pero con muchas posibilidades de almacenamiento, para montarse un servidor NAS de alto rendimiento. A diferencia de los NAS comerciales de marcas como QNAP, Synology o ASUSTOR, en estos casos necesitamos instalar un sistema operativo orientado a este tipo de uso. Hoy en día tenemos tres alternativas muy recomendables, TrueNAS, unRAID y OpenMediaVault. El equipo de desarrollo de TrueNAS SCALE ha lanzado la nueva versión 23.10 con importantes cambios. ¿Quieres conocer todas las novedades y cómo actualizar?

TrueNAS tiene ahora mismo dos versiones bien diferenciadas, la versión SCALE está basada en Debian y la versión TrueNAS CORE está basada en FreeBSD. Hoy os traemos los cambios que se han incorporado a la versión SCALE, que es la que nosotros tenemos instalada en nuestro servidor doméstico HP Proliant Gen 8. Uno de los putnos fuertes que más nos gustan de este sistema operativo, es que la interfaz gráfica de usuario está realmente muy bien trabajada, con múltiples opciones de configuración, fáciles de encontrar y además, los menús son realmente rápidos sin ningún tipo de ralentización. Otro aspecto que nos encanta, es que podemos desplegar máquinas virtuales completas de manera realmente sencilla, si necesitas desplegar contenedores Docker también podrás hacerlo de manera individual y con una interfaz gráfica muy amigable, desde donde poder ver el estado de cada contenedor y editarlo si fuera necesario. Por último, el incorporar el sistema de archivos ZFS que es el más avanzado que tenemos actualmente, es un punto muy a favor para que la integridad de los datos sean perfectos.

Pasos para actualizar y avisos importantes

La nueva versión TrueNAS SCALE ya se encuentra disponible para actualizar directamente desde la interfaz gráfica de usuario, antes de actualizar a la versión 23.10 es recomendable instalar la última versión de la rama anterior, con el objetivo de no tener problemas a la hora de actualizar, aunque suponemos que ya tienes instalada la última versión de la rama anterior. Recuerda que, para hacer actualizaciones del sistema operativo, basta con irnos a la sección de «Systems Settings / Update» y procedes a elegir la nueva rama y pinchar en «Download update» para posteriormente instalarla y reiniciar el servidor.

Lo primero que debes saber antes de instalar la última versión 23.10, es que hay algunos servicios que dejan de estar disponibles de manera predeterminada, no obstante, tenemos la posibilidad de instalarlo a través de Apps. Por ejemplo, el popular servicio de Dynamic DNS que teníamos, ahora se ha reemplazado por ddns-updater que se puede instalar a través de la sección de «Apps», además, forma parte del repositorio de aplicaciones oficiales. También hay que tener en cuenta que el servidor OpenVPN se ha reemplazo, ahora podemos instalar WireGuard o OpenVPN directamente desde Apps, por lo que no estará disponible como hasta ahora. Otros servicios son el cliente OpenVPN que no tiene una aplicación equivalente, aunque a nivel de comunidad sí tenemos un cliente OpenVPN. Otros cambios son que el servidor Rsyncd que ha sido reemplazado por rsyncd, S3 por minio, WebDAV por webdav a modo de aplicación, y TFTP ha sido reemplazado por tftpd-hpa.

Si tienes cualquiera de estos servicios funcionando, debes saber que dejarán de funcionar si actualizas a la nueva versión, así que nuestra recomendación es que primero hagas la migración a través de Apps y posteriormente actualices, para no tener problemas a nivel de funcionalidad. Si te conectas al servidor vía OpenVPN, debes saber que esta característica ha dejado de estar disponible, entonces si actualizas perderías el acceso al servidor de manera remota, tendrías que entrar a través de otro método. A continuación, podéis ver los servicios predeterminados que tenemos en la nueva versión.

Como podéis ver, han desaparecido varios y los tendremos que instalar manualmente a través de Apps. También nos gustaría indicar, es que algunos servicios podrían estar detenidos momentáneamente, y es necesario que los activemos de manera manual para que funcionen de nuevo. En nuestro caso, tanto el servidor FTP como el servidor SSH no se habilitaron de forma predeterminada aunque sí estaba marcado lo de iniciar automáticamente, por lo que conviene que revises todos los procesos.

Principales características de la nueva versión

La nueva versión de TrueNAS SCALE a nivel gráfico es exactamente igualq ue las versiones anteriores, aunque ha habido algunas mejoras y optimizaciones para que todo funcione mucho más rápido. En la siguiente captura podéis ver la interfaz gráfica de usuario predeterminada con el sistema operativo recién instalado, con la versión 23.10.0.

El principal cambio que ha sufrido esta nueva versión, es que la sección de «Apps» se ha rediseñado por completo, ahora podemos ver todo el listado de aplicaciones de manera realmente sencilla, y en la parte derecha podemos ver la información de la aplicación, el botón de «Editar» para realizar configuraciones, también podemos volver hacia atrás alguna actualización que hayamos realizado, y el botón de «Eliminar». También tenemos la posibilidad de configurar de manera avanzada todas las aplicaciones a nivel de red, y descubrir nuevas aplicaciones tanto del propio TrueNAS como de la comunidad. La verdad es que la experiencia de usuario de esta nueva versión es realmente buena, mucho mejor que antes ya que podemos ver de un vistazo todo.

La sección de máquinas virtuales no ha sufrido ningún cambio a nivel de interfaz gráfica de usuario, solamente la sección de «Apps».

Otras características nuevas que tenemos en esta nueva versión, es que la creación de un «Storage Pool» se ha rediseñado por completo, proporcionando una mayor información sobre la configuración del pool y soportando despliegues muy grandes. Ahora esta nueva versión de SCALE 23.10 soporta hasta 1255 discos y más de 25PB en un único sistema. Otros cambios son que se ha actualizado el Linux Kernel 6.1 y mejorado el soporte de hardware, se han añadido los drivers NVIDIA 535.54.03 por si tienes una tarjeta gráfica y también se ha actualizado el Samba para mejorar la velocidad.

El equipo de desarrollo ha hecho importantes cambios en el sistema de archivos ZFS, se ha incorporado la versión OpenZFS 2.2 con muchas contribuciones de iXsystems. Algunas de las nuevas características consisten en que podemos pausar y reanudar los scrub de ZFS, también podemos clonar a nivel de bloque el ZFS vía SMB y NFS, aunque esto requiere actualizar el pool con la nueva versión para tener estas opciones, y no podremos hacer un downgrade a la versión anterior de SCALE. Por último, también incorpora ZFS dRAID pool para tener una mayor versatilidad. Debemos recordar que este sistema de archivos es el más avanzado que existe actualmente, aunque consume muchos recursos a nivel de RAM, lo cierto es que el rendimiento en lectura y escritura es muy bueno, además, la integridad de los datos estará garantizada si tenemos memoria RAM de tipo ECC con corrección de errores.

Como podéis ver, esta nueva versión incorpora características realmente interesantes, no es una revolución pero sí una evolución bastante importante porque se ha mejorado el rendimiento global, se ha actualizado todo el software y la parte de «Apps» ha sufrido un rediseño completo.

El artículo Ya puedes instalar TrueNAS SCALE 23.10, convierte tu PC en un potente NAS se publicó en RedesZone.

27 Oct 12:02

La copia de seguridad temporal en la nube de Samsung es como un bloc de notas para los datos de su teléfono

¿Necesita reparar su dispositivo Samsung? ¿Por qué no hacer una copia de seguridad temporal de sus datos en la nube antes de intentar hacerlo usted mismo o enviarlos a un técnico? Samsung Anunciado ha comenzado a implementar una función de “copia de seguridad temporal en la nube” para seleccionar teléfonos…

Read more...

27 Oct 11:52

Netgate da marcha atrás y pfSense Plus Home+Lab nunca más será gratis

by Sergio De Luz

A principios del año 2022, la empresa Netgate que es la que está detrás del desarrollo del pfSense, hizo un comunicado súper interesante donde indicaba que los usuarios que usasen este firewall para su hogar o para laboratorio, podrían adquirir una licencia totalmente gratuita del sistema operativo que hasta ese momento era de pago. pfSense Plus en un primer momento solamente estaba disponible para los propios equipos, pero «abrieron» el sistema para poder ser instalado en un hardware que no sea de Netgate. Ahora parece ser que han muerto de éxito, porque la empresa ha decidido dar marcha atrás en esta política y nunca más volverá a ser gratis. Os explicamos a continuación, todo lo que ha pasado y el porqué de esta decisión.

pfSense es uno de los sistemas operativos orientado a firewall más potentes, completos y queridos por la comunidad. Este sistema operativo lleva muchísimos años entre nosotros, y es ampliamente usado en pequeñas y medianas empresas, así como en entornos domésticos y educativos, ya que brinda una seguridad realmente buena y no es demasiado complejo de configurar. Si quieres saber cómo instalar y configurar pfSense, tenemos varios tutoriales en RedesZone, asimismo, también puedes configurar el servidor OpenVPN integrado en pfSense.

pfSense Plus ya no se podrá descargar

El equipo de Netgate ha anunciado que la versión Home+Lab de pfSense Plus ya no estará disponible para su descarga gratuita, la decisión que tomaron hace algo más de un año de ofrecer una licencia completamente gratis, fue para alinear el modelo comercial y brindar un mejor servicio a su base de clientes y socios, mientras se invierte en el desarrollo y soporte del sistema operativo. Lo que ha hecho que ya no se pueda descargar es el abuso, muchos proveedores de dispositivos están descargando la versión gratuita del sistema operativo e instalándola en sus propios dispositivos, y luego lo venden a través de Internet. Esto viola derechos de autor, pero también pone en peligro la relación de Netgate con diferentes empresas, además, podría poner a los clientes en riesgo si se modifica de forma maliciosa el sistema operativo (ataques a la cadena de suministro).

A partir de este momento, todos los usuarios que quieran actualizar desde CE (la versión de la Comunidad que sigue siendo totalmente gratuita) a Plus en un dispositivo o entorno virtual que no sea de Netgate, tendrán que adquirir una suscripción TAC. El coste mínimo de la licencia es de 399 dólares anuales (TAC PRO), o de 799 dólares anuales (TAC ENTERPRISE). La versión gratuita solamente estará disponible en los dispositivos de Netgate.

¿Qué pasa con los actuales usuarios de pfSense CE?

Este cambio de política de Netgate no afecta a los usuarios que actualmente usan la versión CE porque es la mantenida por la Comunidad, podremos seguir usando pfSense CE sin ningún tipo de coste asociado, además, seguiremos recibiendo las actualizaciones y parches de seguridad sin ningún problema a medida que estén disponibles. Esta es la solución ideal para usuarios domésticos, instalación en máquinas virtuales para pruebas y otros usos que no requieren ningún tipo de suscripción TAC ni actualizaciones frecuentes.

Hay que tener en cuenta que la mayoría de opciones de configuración disponibles en la versión comercial están también en CE, y es una solución perfecta para su uso en entornos domésticos o de pequeña y mediana oficina ya que es completamente gratis y lo podemos instalar en cualquier sitio.

¿Y si tengo pfSense Home+Lab instalado ya?

Si ahora mismo tienes instalada la versión de Home+Lab cuando «abrieron» el sistema operativo para que fuera instalado en cualquier hardware, de momento podremos seguir usándolo sin problemas. Parece ser que la empresa tardará un tiempo en realizar una transición desde la versión gratuita de Home+Lab, de momento seguiremos teniendo actualizaciones con corrección de errores y funciones mejoradas, pero se limitarán las actualizaciones en comparación con la versión comercial con una suscripción TAC. En caso de que necesitemos reinstalar la versión Home+Lab por algún motivo, no hay posibilidad de hacerlo ahora mismo desde CE.

Creemos que la versión de pfSense Home+Lab convergerá con la versión CE que ha sido gratuita siempre, es decir, Netgate dejará totalmente de lado las actualizaciones continuas para centrarse en el modelo de suscripción anual. Dentro de un tiempo, podremos comprobar que Home+Lab será exactamente igual que la versión CE, seguramente aprovechen la próxima versión 2.8 de CE para realizar este cambio importante, y así separar ambos sistemas operativos como estaba antes.

Estaba claro que más temprano que tarde Netgate iba a poner coto a la versión pfSense Plus para usuarios domésticos y laboratorio, porque muchas personas instalan esta solución a nivel comercial, aprovechándose de todas las ventajas y actualizaciones más frecuentes que la versión CE. Se sabía que esto pasaría, pero no sabíamos cuándo, y solo han tardado un año y medio en volver hacia atrás y hacer que todas las soluciones sean de pago, excepto si compras el hardware de Netgate.

El artículo Netgate da marcha atrás y pfSense Plus Home+Lab nunca más será gratis se publicó en RedesZone.

27 Oct 11:41

JumpServer

by Héctor Herrero

JumpServer es un software open source que nos puede venir de maravilla en un departamento de IT, nos permitirá crear nuestro punto central de conexiones al resto de servidores, que nos conectaremos por web (HTML5) a RDP, SSH, MariaDB, VNC…   Un servicio web, al que se validará quien quiera conectarse a los servidores de […]

La entrada JumpServer apareció primero en Blog Bujarra.com.
16 Oct 16:14

La despidieron por no saber usar un programa de su trabajo y tener una "ineptitud sobrevenida". La Justicia lo ha confirmado

by José Alberto Lizana

La despidieron por no saber usar un programa de su trabajo y tener una

Cuando se accede a un nuevo puesto de trabajo en una empresa totalmente diferente a las que has estado previamente comienza un periodo de adaptación a esa forma de trabajar. Y es que aunque es posible que estés en un puesto de trabajo que dominas, cada empresa tenga un procedimento o protocolo diferente o programas que no habías usado anteriormente obligándote a tener que aprender a usarlos.

El problema llega cuando no terminas de dominar uno de los programas que se deben usar a diario dentro de esta nueva empresa, y que puede acabar en un despido. Esto es lo que ha ocurrido a una trabajadora cuyo despido se ha declarado procedente por el Tribunal Superior de Justicia de Madrid debido a "ineptitud sobrevenida".

Despedida por no dominar el software 'Cronos' en su empresa

En una sentencia del 28 de junio, el TSJM declaró procedente el despido de una empleada por tener una "ineptitud sobrevenida". Unas palabras realmente duras en la carta de despido que vinieron a raíz de no poder dominar un programa interno de la propia compañía, ralentizando las tareas que se debían de hacer en muy poco tiempo.

La sentencia 637/2023 del 28 de junio de la STSJM ve que este despido es ajusta en el Estatuto de los Trabajadores en su artículo 52.a) en el que se contempla la "ineptitud sobrevenida" como una causa objetiva de despido. En concreto por no ser capaz de dominar a nivel usuario el programa de inscripción, pagos y organización de actividades llamado Cronos. Esto provocaba que se dedicara uan hora a un proceso que se tardaba como mucho 5 minutos, tal y como recogen en Confilegal.

Kobu Agency 7okkfhxrxnw Unsplash

Esta trabajadora que trabajaba en la empresa municipal de Arroyomolinos (Madrid) como taquillera en una piscina fue avisada por estos hechos en diferentes ocasiones. Y pese a que en su recurso alegaba que la empresa la despedía porque no estaba de acuerdo con sus peticiones de cambio de jornada, existiendo un conflicto.

Pero el tribunal ha visto de manera clara estas causas objetivas al no adaptarse a la actiivdad laboral acreditándose que la demandante "carece de las facultades o destrezas necesarias para desempeñar su trabajo a través de la herramienta que los demás compañeros manejan, sin que sea capaz de efectuar las inscripciones, pagos y organización de actividades deportivas de los usuarios de la instalación, hasta el punto de dejar parte de su trabajo pendiente para que lo realicen los trabajadores que empiezan su turno al día siguiente".

Y aunque se reconoce que el programa 'Cronos' es complicado de usar, se ha visto como otros trabajadores con la misma antigüedad lo han podido manejar con soltura tras el proceso de adaptación que se había fijado. De esta manera, es importante tener en cuenta que no conocer las herramientas de la empresa donde se trabaja puede acabar con este final, siendo completamente legal.

Imágenes | Zan, KOBU Agency

En Genbeta | Despedir en España sale demasiado barato para las empresas. La Unión Europea quiere remediarlo

-
La noticia La despidieron por no saber usar un programa de su trabajo y tener una "ineptitud sobrevenida". La Justicia lo ha confirmado fue publicada originalmente en Genbeta por José Alberto Lizana .

13 Oct 09:12

Así puedes acceder al 'Modo Dios' de Windows 11: todas las opciones de configuración, a un clic

by Marcos Merino

Así puedes acceder al 'Modo Dios' de Windows 11: todas las opciones de configuración, a un clic

Con el desembarco de Windows 11, Microsoft introdujo una nueva aplicación de Configuración que ahora promueve como la principal manera de ajustar la configuración en tu PC. Si bien esta aplicación tiene una interfaz moderna y ofrece una amplia gama de opciones…

no reemplaza perfectamente al clásico Panel de Control, quedándose en el tintero varios aspectos que antes eran también personalizables. Pero, si deseas acceder a las antiguas opciones del Panel de Control, existe una función que nos brinda un acceso rápido a más de 200 configuraciones de una manera muy intuitiva.

El llamado 'Modo Dios' (a semejanza de algunos videojuegos) en Windows 11 es simplemente una carpeta que contiene accesos directos a la mayor parte de esas opciones.

Es útil porque pone todos esos accesos a tu disposición de manera rápida, sin necesidad de navegar por la potencialmente confusa interfaz del Panel de Control. Todos los elementos están ordenados y agrupados, lo que facilita su búsqueda. Si te preguntas cómo habilitar esta función, aquí te explicamos cómo hacerlo.

Si deseas acceder a algunas configuraciones "a la antigua" en Windows 11, el Modo Dios es el modo más sencillo de hacerlo, ahora que Microsoft ya entierra el clásico Panel de Control en las profundidades del sistema operativo

Cómo habilitar el Modo Dios en Windows 11

En realidad, la habilitación del Modo Dios resulta bastante sencilla… una vez que conoces los pasos a seguir. Además, es un proceso relativamente seguro, aunque debes tener en cuenta que pone aspectos importantes de la configuración de su sistema al alcance de cualquiera con acceso a tu sesión de usuario…

…de modo que, si compartes tu PC con alguien que podría modificar estas configuraciones, ten en cuenta la posibilidad de crear para esa(s) persona(s) una cuenta de usuario separada, sin privilegios de administrador.

Estos son los pasos:

Icono
  1. Crea una nueva carpeta en tu escritorio. Para hacerlo, haz clic derecho en un área vacía del escritorio, pasa el cursor sobre "Nuevo" y elige "Carpeta".
  2. Nombra la carpeta como "GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}", pero sin las comillas. Si ya la has creado con otro nombre, no pasa nada: haz clic derecho en la carpeta y selecciona "Cambiar nombre" para modificarlo.
  3. Una vez que hayas presionado "Enter" después de cambiar el nombre, ese nombre desaparecerá (quedando en blanco), y el icono debería cambiar al del Panel de Control.
  4. Ahora ya puedes abrir la carpeta para acceder a todas las configuraciones en su interior. Encontrarás ajustes para todo, desde la reproducción automática, cuentas de usuario, optimización del disco, entre otros. En total, suele haber 207 elementos, pero esto puede variar según la versión exacta de Windows que estés utilizando.
Asi Se Ve Así se ve la carpeta recién creada

Tres cosas a tener en cuenta:

  • A veces, 'salta' la nueva app de Configuración: En algunos casos, es posible que la configuración que deseas utilizar haya sido reemplazada por la aplicación de Configuración, y el acceso rápido abrirá esa aplicación en lugar del Panel de Control clásico.
  • Los elementos clicables de la carpeta son también enlazables: Debido a que esta carpeta es estándar, también puedes copiar los accesos directos de configuraciones directamente en tu escritorio para un acceso aún más rápido. Simplemente, arrastra y suelta la configuración que deseas, y estará disponible directamente en el escritorio.
  • Borrar la nueva carpeta no borra nada importante: Si llegas a la conclusión de que tener todas esas opciones en el escritorio no re resulta útil, simplemente puedes eliminar la carpeta del Modo Dios para deshacerte de ella. Todas las opciones seguirán estando disponibles a través de los medios habituales; estás eliminando sólo accesos directos.

Imagen | Haris imran en Pixabay

En Genbeta | El Panel de Control seguirá vaciándose en Windows 11 con la siguiente actualización. Pero todavía le queda vida por delante

-
La noticia Así puedes acceder al 'Modo Dios' de Windows 11: todas las opciones de configuración, a un clic fue publicada originalmente en Genbeta por Marcos Merino .

13 Oct 09:10

Con este nuevo truco puedes instalar Windows 11 sin cumplir los requisitos de CPU y TPM 2.0: simplemente son dos palabras

by José Alberto Lizana

Con este nuevo truco puedes instalar Windows 11 sin cumplir los requisitos de CPU y TPM 2.0: simplemente son dos palabras

El lanzamiento de Windows 11 no estuvo libre de polémicas. Hablamos precisamente de los requisitos mínimos que se debían cumplir para poder instalarlo que dejaba (y sigue dejando) a muchos usuarios sin posibilidad de instalarlo. Tener una CPU concreta y el sistema TPM 2.0 era un filtro demasiado estricto que obligaba a muchos a renunciar a esta actualización.

Pese a que existen métodos para poder instalar Windows 11 sorteando estos límites, pueden llegar a ser bastante complejos para algunas personas al tener que pasar por la BIOS. Pero ahora, esto es algo que se ha podido simplificar a únicamente dos palabras en la terminal que permite eludir el bloqueo de CPU y TPM.

Instalar Windows 11 será más fácil con este comando

Ha sido Neowin los que han informado de este método mucho más rápido al tener que introducir solo dos palabras con las últimas versiones que se han lanzado del sistema operativo. Una opción que abre la puerta a que aquellos equipos más antiguos vayan a poder instalar Windows 11 siempre que cuenten con el resto de requisitos como por ejemplo 4 GB de RAM.

El funcionamiento es muy sencillo. Lo primero de todo será descargar el instalador en tu ordenador, y guardarlo en la unidad principal. Seguidamente, ejecutar el símbolo de sistema o CMD para ejecutar el instalador a través de este sistema pero con una coletilla. En concreto el comando deberá contener primero la ruta donde está el instalador y seguido de "/product server". Quedando de la siguiente manera:

D: \>setup /producto server
Sss

En este caso se ha podido comprobar que es un método que ha funcionado sin ningún tipo de problema para los usuarios que lo han testeado. Es cierto que pese a que durante la instalación parece que se está instalando Windows Server, finalmente se estará instalando una versión de Windows 11 de consumo.

De esta manera, en un solo clic se van a poder evadir todos los requisitos que se impusieron desde Microsoft. Y lo cierto es que este es un método que se conoce desde hace ya tiempo a través de un foro vietnamita pero no salió de ahí hasta ahora que ha explotado al difundirse.

Portada | Sunrise King

En Genbeta | Cómo hacer una instalación limpia de Windows 11 paso a paso

-
La noticia Con este nuevo truco puedes instalar Windows 11 sin cumplir los requisitos de CPU y TPM 2.0: simplemente son dos palabras fue publicada originalmente en Genbeta por José Alberto Lizana .

10 Oct 14:54

El Google de QNAP se llama Qsirch, así funciona para buscar cualquier archivo en tu NAS

by Sergio De Luz

Cuando usamos de forma muy intensiva nuestro servidor NAS para almacenar miles de carpetas con miles de archivos en su interior, encontrar algo que queremos específicamente se puede volver realmente complicado. Seguro que muchos de vosotros habéis pensado que los fabricantes podrían incorporar una especie de «Google» para realizar búsquedas avanzadas, no solamente por el nombre del archivo, sino que también tengan OCR (reconocimiento óptico de caracteres) y mucho más. Qsirch es el Google para los servidores NAS de QNAP, una herramienta realmente potente que nos permitirá buscar cualquier cosa en nuestro NAS. ¿Quieres conocer cómo funciona esta poderosa herramienta?

Estamos seguros que, en muchas ocasiones, habéis recordado que tenéis un determinado archivo en el servidor NAS, pero no sabéis ni dónde está ubicado ni tampoco el nombre de dicho archivo. Los buscadores habituales, como el buscador de Qfile, son incapaces de encontrar dicho archivo sin saber el nombre o más o menos la ubicación, sin embargo, si recuerdas el contenido de ese archivo, una herramienta tan potente como Qsirch sí podrá localizarlo.

Principales características

Qsirch es una herramienta que se puede instalar en cualquier servidor NAS del fabricante QNAP, y nos va a permitir buscar archivos (de texto, hojas de cálculo, presentaciones) así como imágenes, vídeos, música, correos electrónicos y mucho más. No solamente vamos a tener a nuestra disposición el potente buscador de Qfile, sino que Qsirch es un paso más allá en realizar búsquedas de forma muy avanzada, ya que también examina el contenido. Con esta herramienta, tenemos la posibilidad de buscar por palabras clave y también por metadatos, tenemos la posibilidad de introducir palabras clave para la búsqueda de archivos y documentos por el nombre del archivo, el contenido, la fecha de modificación, el título del archivo, los metadatos (autor, EXIF, IPTC, XMP), el título y el contenido de un email, la ruta del archivo y muchas más opciones disponibles.

Otras características interesantes, es que podemos usar palabras clave basadas en los resultados de búsqueda de dichas palabras clave, con el objetivo de buscar los archivos con una mayor precisión. También nos permitirá realizar búsquedas de archivos relacionados muy similares al encontrado, por si tiene relación y te interesa tener una visión más global de lo que tienes.

En el caso de que seas un profesional de la fotografía, gracias a la tecnología OCR mediante IA, Qsirch no solamente reconoce el texto en imágenes para realizar las búsquedas, sino que también detecta y captura el texto de las imágenes para poder usarlo después. Esta herramienta también integra el motor de IA QuMagie Core, con el objetivo de identificar objetos en las fotos para la búsqueda de imágenes, por ejemplo, podremos realizar búsquedas relacionadas con comidas, plantas, animales, edificios etc. Por supuesto, también podemos buscar por el color de la foto, si recordamos que una foto tenía mucho color verde, podemos aplicar este filtro y nos saldrán todas las fotos que son de color verde. Si la fotografía en cuestión tiene metadatos de GPS, también podemos realizar búsquedas en base a esta información. Finalmente, también podríamos buscar por personas, para aplicar este filtro y que nos aparezcan todas las fotos de dichas personas.

Si sueles utilizar fotos para tomar notas, gracias a Qsirch podrás reconocer y capturar el texto de las fotos para aumentar la disponibilidad de los datos. Esta poderosa herramienta nos permite detectar tarjetas de visita, identificación, pasaportes, matrículas, texto manuscrito como registros médicos o notas de trabajo, publicaciones en papel, paquetes, documentos impresos, presentaciones y mucho más.

Aceleración por hardware y disponibilidad

Dependiendo del servidor NAS que usemos, tendremos aceleración por hardware para reconocimiento más rápido con OCR, gracias a esta aceleración tendremos un rendimiento claramente superior, llegando hasta 2,6 veces más rápido con OpenVINO y 1,2 veces más rápido si tu NAS incorpora una NPU.

Qsirch está disponible tanto para NAS QNAP y realizar búsquedas desde el propio sistema operativo, como también a través de la aplicación Qsirch Mobile para Android y iOS:

Qsirch
Qsirch
Descargar QR-Code
Qsirch
Qsirch
Descargar QR-Code

También tenemos la posibilidad de usar una extensión para los navegadores Chrome y Firefox, para facilitar la búsqueda de los archivos en el NAS:

Qsirch Helper
Qsirch Helper
Descargar QR-Code
Developer: QNAP

Por último, también tenemos la versión de Qsirch PC Edition, que no solamente nos permitirá buscar archivos en el servidor NAS, sino también en el PC local, para aprovechar toda la potencia de esta herramienta en nuestro ordenador con el sistema operativo Windows. Es recomendable tener una versión de Windows 10 versión 2004 o posterior para su correcto funcionamiento.

Precio

Qsirch tiene dos versiones claramente diferenciadas, una versión denominada «Lite» que es completamente gratuita, y otra versión «Premium» que es de pago bajo suscripción, esta licencia podremos adquirirla directamente en la tienda de licencias del fabricante QNAP. La diferencia entre ambas versiones es:

  • Lite:
    • Búsqueda de texto completo en documentos.
    • Filtros de incluir y excluir.
    • Búsqueda de imágenes avanzada, podemos realizar búsqueda por color, objeto, mapa o texto OCR en imágenes.
  • Premium:
    • Todas las características de la versión «Lite».
    • Búsqueda de personas con imágenes.
    • Posibilidad de organizar los resultados de la búsqueda con Qfiling.
    • Es gratis hasta el 31 de diciembre de 2023.

Ahora que ya conocéis las principales características de esta potente herramienta de búsqueda en el servidor NAS, os vamos a explicar cómo instalarla y vamos a realizar algunas búsquedas.

Instalación y puesta en marcha

Qsirch es compatible con cualquier servidor NAS del fabricante QNAP, solamente es necesario tener instalada las últimas versiones de QTS o QuTS hero. Lo primero que debemos hacer es irnos a la sección de App Center y proceder a la instalación del programa.

Si realizamos la búsqueda de «Qsirch» directamente en la «lupa» que tenemos en la parte superior derecha, nos aparecerá y pinchamos en «Instalar».

Es necesario instalar una aplicación dependiente que es Multimedia Console, si pinchamos en «Aceptar» se instalarán los dos programas simultáneamente.

QNAP nos permite elegir en qué conjunto de almacenamiento instalar las aplicaciones, es recomendable que siempre instalemos todas las aplicaciones en almacenamiento SSD o NVMe con el objetivo de que tengamos el mejor rendimiento posible. En este caso, nosotros lo vamos a instalar en el conjunto de almacenamiento 1, que es el correspondiente tanto a las aplicaciones del sistema, máquinas virtuales, Docker como también el resto de aplicaciones que tenemos en el equipo.

En cuanto abrimos Qsirch podemos ver la clausula de privacidad, tenemos la posibilidad de unirse a su programa de experiencia de usuario o no. Una vez elegida la opción, pinchamos en «Aceptar». En el siguiente menú nos preguntará si queremos crear diferentes índices para que las búsquedas sean perfectas, es recomendable instalar la aplicación QNAP AI Core si queremos crear también un índice de objetos. Nosotros hemos seleccionado las tres opciones, y la detección del idioma español en la sección de crear índice de texto con tecnología OCR.

En el asistente de Qsirch nos irá mostrando todas las opciones de búsqueda que vamos a poder realizar con este programa tan potente, y es que vamos a poder realizar búsquedas muy avanzadas, también podemos personalizar filtros para mejorar la eficacia de las búsquedas, ver vistas previas, crear un índice avanzado de imágenes y mucho más.

Cuando acabamos con el asistente, QNAP nos informará que tenemos la posibilidad de probar la detección de texto mediante OCR con IA.

También nos informará sobre la licencia de Qsirch que tenemos disponible, la versión Lite es completamente gratuita pero la versión Premium la tenemos gratis hasta el 31 de diciembre de 2023, así que podemos aprovechar sus funcionalidades durante varios meses. Si pinchamos en «Hacerse premium» nos saldrá una ventana emergente para comprar la licencia gratis, tendremos que iniciar sesión con nuestra cuenta de QNAP, una vez que lo hayamos hecho, nos informará que la licencia ya está activada en nuestro NAS.

Ahora ya estamos listos para realizar búsquedas, pero antes el programa debe indexar todos y cada uno de los archivos que tengamos en el NAS. Esto puede durar varias horas, todo depende del número de archivos que tengas en tu servidor NAS.

En la parte superior derecha se puede ver que hay una tarea en segundo plano con la indexación en curso.

Una vez que ha terminado la indexación de los archivos modificados recientemente, empezará con la indexación avanzada que puede durar hasta varias horas, hay que tener paciencia hasta que Qsirch esté listo por completo.

Una vez que haya terminado la indexación, ya podremos empezar a realizar búsquedas por todo nuestro servidor NAS, y, además, de manera bastante avanzada gracias a los filtros que tenemos disponibles.

Funcionamiento de Qsirch

En el menú principal de Qsirch podemos realizar las búsquedas de cualquier tipo de archivo, pero también de archivos en concreto como imágenes, vídeos, música, documentos, PDF, correo electrónico, documentos de Office en general, y de manera más específica los de Word, Excel y PowerPoint.

Antes de realizar cualquier búsqueda, debemos asegurarnos de que el indexado se ha completado, de lo contrario, no nos mostrará todos los resultados coincidentes porque les falta información importante.

Si procedemos a realizar búsquedas a través del nombre de los archivos, o de que estás buscando algo en concreto, nos saldrán todas las coincidencias. Por ejemplo, si ponemos «NAS» o «servidor» nos sacará todas las fotos relacionadas con ello, aunque el nombre del archivo no tenga esta palabra. Lo mismo ocurre con «Ferrari», es capaz de detectar los coches de esta marca sin ningún problema, lo cierto es que solamente muestra estos coches y no otros de otras marcas como Lamborghini.

Si pinchamos en la sección de «Distribución de archivos» podemos ver los tipos de archivos que tenemos, así como la fecha de modificación, cuáles son los 10 archivos con mayor uso de almacenamiento, los archivos totales así como el tamaño de archivo total que tenemos.

En la sección de Búsqueda de mapas, Qsirch es capaz de detectar los metadatos de las fotos y ubicar las diferentes fotos en diferentes lugares del mundo, y también de España. Tal y como podéis ver, hemos visitado todos estos lugares y hemos hecho fotos en ellos. Aunque también debemos indicar que no salen todas las fotos en todos los lugares, por ejemplo, hemos estado en ciudades como Burgos, León o Barcelona, pero no nos las muestra.

Si vas a usar la búsqueda de personas con imágenes, debes saber que es una de las opciones de la versión «Premium» de esta herramienta. Para que esto funcione, es completamente necesario que tengamos instalado QNAP AI Core.

Si instalamos este programa, podemos subir una foto nuestra, seleccionar nuestra cara y automáticamente buscará el resto de fotos que tenga esa misma cara. Antes de poder hacer esto, es necesario configurar Multimedia Console para que realice una indexación de todas las fotografías nuestras, y analice las caras, de lo contrario no funcionará. Aunque tu servidor NAS no tenga una GPU dedicada, TPU, NPU, Hailo-8 que admitan el reconocimiento facial, vas a poder seguir usándolo, aunque esta indexación tardará mucho más tiempo. El proceso es tan sencillo como subir una fotografía nuestra, automáticamente reconocerá las caras que hay, pinchamos en la cara que queramos que busque y en pocos segundos tendremos todo el listado de fotografías con nuestra cara.

Algo que nos ha sorprendido gratamente es que es capaz de detectar nuestra cara aunque la resolución de la foto no sea demasiado grande, además, también es capaz de reconocernos cuando tenemos gafas puestas e incluso cuando la fotografía no dispone de buena luz. La verdad es que es impresionante lo bien que funciona esta característica.

En el canal oficial de QNAP España tenéis un completo vídeo de cómo funciona esta potente herramienta, os recomendamos echarle un vistazo para saber más sobre esta potente herramienta.

Recuerda que tenemos la versión premium de Qsirch completamente gratis hasta el 31 de diciembre de 2023, por lo que puedes aprovechar esta oportunidad para probar todas las funcionalidades y saber si realmente te es útil.

Conclusiones

Qsirch nos ha sorprendido gratamente a la hora de realizar búsquedas muy avanzadas, no solamente se fijará en el nombre de los archivos sino también en el contenido de dichos archivos, ya sean imágenes, documentos o cualquier otro aspecto, como los metadatos de las propias fotografías para ubicarlas en un mapa gracias al posicionamiento GPS. Esta herramienta nos permitirá buscar de forma avanzada en nuestro NAS, y no solo eso, sino que también nos va a sugerir otros archivos relacionados con el buscado, por si acaso también nos interesa.

La principal virtud de esta potente herramienta es su sencillez, cuando nosotros usamos Google, simplemente queremos poner algo a buscar y que inmediatamente nos devuelva resultados. Esto es justamente lo que hace Qsirch, después de una larga indexación de todos y cada uno de los archivos del NAS, estará preparado para realizar búsquedas realmente rápidas, y es que tarda solamente un par de segundos en devolvernos todo lo que ha encontrado, perfecto para ser rápido cuando realizamos decenas de búsquedas.

Otro aspecto muy destacable, es que nos va a proporcionar una visión global de los archivos que tenemos en el NAS, y, además, también nos permite buscar a personas a través de reconocimiento facial basado en IA, siempre y cuando tengas el software (QNAP AI Core) instalado, y también que tu servidor NAS disponga de esta funcionalidad para acelerar el procesado de las imágenes con IA.

El artículo El Google de QNAP se llama Qsirch, así funciona para buscar cualquier archivo en tu NAS se publicó en RedesZone.

10 Oct 09:05

Air Europa sufre un ciberataque y pide a sus clientes cancelar sus tarjetas

by Rubén Chicharro
Iberia compra Air Europa

Air Europa ha sufrido un ciberataque que ha concluido con el robo de información bancaria de algunos de sus clientes, tal y como ha confirmado la propia compañía a través de un email enviado a los usuarios afectados. La aerolínea española ahora propiedad de Iberia, asegura que los atacantes han tenido acceso a datos como […]

Seguir leyendo: Air Europa sufre un ciberataque y pide a sus clientes cancelar sus tarjetas

10 Oct 06:48

Thousands of WordPress sites have been hacked through tagDiv plugin vulnerability

by Dan Goodin
Thousands of WordPress sites have been hacked through tagDiv plugin vulnerability

Enlarge (credit: Getty Images)

Thousands of sites running the WordPress content management system have been hacked by a prolific threat actor that exploited a recently patched vulnerability in a widely used plugin.

The vulnerable plugin, known as tagDiv Composer, is a mandatory requirement for using two WordPress themes: Newspaper and Newsmag. The themes are available through the Theme Forest and Envato marketplaces and have more than 155,000 downloads.

Tracked as CVE-2023-3169, the vulnerability is what’s known as a cross-site scripting (XSS) flaw that allows hackers to inject malicious code into webpages. Discovered by Vietnamese researcher Truoc Phan, the vulnerability carries a severity rating of 7.1 out of a possible 10. It was partially fixed in tagDiv Composer version 4.1 and fully patched in 4.2.

Read 8 remaining paragraphs | Comments

09 Oct 11:23

Alexa ahora te dice cuál es el consumo eléctrico de tus electrodomésticos: así es como puedes configurarla

by Eva Rodriguez

Alexa ahora te dice cuál es el consumo eléctrico de tus electrodomésticos: así es como puedes configurarla

Aunque la mayoría de personas usamos los asistentes de voz para poner temporizadores, preguntar por el tiempo, poner música y poco más, la realidad es que puedes exprimir mucho más los altavoces inteligentes de tu hogar, por ejemplo para vitaminar a Alexa con ChatGPT y que te resuelva mejor tus dudas o para conocer el consumo eléctrico. La clave está en las skills. Te cuento cómo puedes saber cuánta electricidad consumen los electrodomésticos de tu casa con Alexa fácilmente con una simple orden de voz (aunque si tu dispositivo tiene pantalla, mejor).

Si te preocupa mantener a raya el consumo eléctrico en tu factura de la luz, es probable que ya tengas instalada alguna app en tu móvil para saber cuándo está más barata, pero Alexa también puede decirte el consumo eléctrico de tus aparatos gracias a la skill Clevergy. Es decir, que aunque no lo hace de forma nativa, sí que es capaz mediante una herramienta de terceros gratuita.

Qué es y cómo funciona Clevergy

Clevergy es una herramienta que colabora con las empresas suministradoras de electricidad para, con el permiso del titular del contrato (requisito indispensable) acceder a los datos de consumo. De este modo puede analizarlo y desglosarlo para conocer nuestros hábitos y compararlos con otros hogares para mejorar la eficiencia. Cuenta con una interfaz simple, intuitiva y fácil de usar y comprender.

Recientemente se integró en el ecosistema de Alexa, lo que posibilita el acceso desde altavoces inteligentes y otros dispositivos con el asistente de voz de Amazon, lo que añade otra ventaja más: conocer esta información sin necesidad de usar el móvil, simplemente con la voz.

Entre los datos que facilita Clevergy cabe destacar el consumo desglosado considerando las horas valle, pico y llanos de tus electrodomésticos, de modo que fácilmente pueda conocerse cuáles son los que más electricidad gastan. A partir de aquí, a priori te resultará más fácil tratar de bajar el importe de tu factura, ya sea optimizando el uso de los aparatos o cambiando a otra empresa. Precisamente cuenta con un apartado con comparador de tarifas para que des con la que mejor se ajuste a tus necesidades.

Captura De Pantalla 2023 10 05 A Las 8 12 47 Interfaz de Clevergy en el móvil


Cómo vincular Clevergy con Alexa

Para poder conocer al detalle nuestros hábitos de consumo, antes será necesario que dediquemos unos minutos a la instalación de la skill y su configuración. Lo primero que tienes que hacer es descargar la aplicación de Clevergy (disponible gratis para iOS y para Android) y crear una cuenta.

Como adelantábamos más arriba, para disfrutar de las funciones de Clevergy hace falta acceder a los datos de consumo de tu contrato, algo que puedes hacer o bien siendo el titular o con una autorización. A partir de ese momento, Clevergy podrá obtener los datos del contrato y así visualizarlos a través de su interfaz o con Alexa.

Si tienes Alexa en tu hogar, lógicamente alguna de las personas que convivís ha de tener la aplicación de Alexa instalada en su móvil (de no ser el caso, tendrás que instalarla también).

Entra en la aplicación de Clevergy del teléfono y en el apartado de conexiones, toca sobre 'Conectar', el botón que está al lado del icono del asistente. En ese momento se nos dirigirá a una pantalla donde tendremos que iniciar sesión en nuestra cuenta de Amazon para vincular ambas cuentas.

Finalmente entraremos en la aplicación de Alexa y dentro de 'Más' > 'Skills y juegos' encontraremos la aplicación de Clevergy. Al tocar, aparecerá la opción de 'Vincular cuenta'. Una vez introducidas las credenciales de Clevergy y seleccionar la dirección de domicilio del emparejamiento, toca sobre 'Enviar'.

Y ya está. A partir de ese momento puedes decirle frases como 'Alexa, abre mi gestor energético' para acceder a la vista general en la app,  'Alexa, dime cuál fue mi consumo del mes pasado', 'Alexa, cuánta energía he gastado hoy' o 'Alexa, dime cual es el precio de la luz'. Más arriba mencionábamos la ventaja de contar con un Echo con pantalla, ya que podrá mostrar las métricas en el propio dispositivo.

Portada | Análisis Amazon Echo (2020) de Xataka y Icon by Flat Icons

En Xataka Home | No hay que ser adivino para ahorrar en la factura de la luz sabiendo qué precio tendrá al día siguiente: así puedes hacerlo con tarifa PVPC

-
La noticia Alexa ahora te dice cuál es el consumo eléctrico de tus electrodomésticos: así es como puedes configurarla fue publicada originalmente en Xataka Smart Home por Eva Rodriguez .

04 Oct 16:30

Google anuncia una nueva herramienta para automatizar tu hogar con ayuda de la inteligencia artificial: así funciona

by Antonio Vallejo

Google anuncia una nueva herramienta para automatizar tu  hogar con ayuda de la inteligencia artificial: así funciona

La automatización en el hogar ha evolucionado considerablemente gracias a los dispositivos inteligentes de los que podemos contar hoy día. Y es que crear un ecosistema inteligente en el hogar es mucho más accesible que antaño, ya que la configuración es prácticamente instantánea una vez hayas escogido ecosistema (Alexa, Google Home o HomeKit) y tengas la respectiva aplicación para móvil.

Con ayuda de la inteligencia artificial generativa, Google busca aún más facilitar las cosas y ofrecer más personalización a nuestras rutinas para domotizar nuestra casa. Es por ello que recientemente ha lanzado una herramienta capaz de generar scripts para la creación de rutinas a partir de una breve descripción en texto de lo que queremos que haga.

Un editor de scripts para automatizar toda tu casa

Como sabes, las rutinas en Google Home te permiten crear automatizaciones con tan solo configurar la acción que deseas que haga el asistente una vez hayas configurado el comando desde la app. Sin embargo, si entramos a la versión web de Google Home, también es posible crear rutinas de forma más precisa con ayuda de scripts que pueda comprender el ecosistema.

Google Home Imagen: Google

De esta manera, si dispones de conocimientos avanzados en la materia, podrás crear todo tipo de rutinas siempre que te sepas desenvolver con el lenguaje de programación YAML, que es el que usa específicamente Google Home.

No obstante, en caso de que no te sepas desenvolver, tampoco debes preocuparte, ya que Google Home ha añadido una función para que podamos describir lo que queremos que el script haga, y la aplicación nos escribirá el script por nosotros. Básicamente es como si estuviésemos tratando con una especie de ChatGPT, aunque en este caso utilizan la tecnología de IA generativa de Bard.

Para hacer uso de esto, tan solo debemos de ir a la versión web de Google Home y crear una rutina desde el apartado de ‘Automatizaciones’. Google acaba de anunciar esta característica, por lo que hasta que aparezca en forma de preview tendremos que esperar un tiempo. Según la compañía, la función ‘help me script’ llegará en algún punto de este mismo año.

Que puedas personalizar tus rutinas a partir de extensos scripts hace que la experiencia de Google Home sea similar a las herramientas de libre distribución que ofrece Home Assistant. Con el tiempo, la IA nos ayudará a crear rutinas mucho más personalizables sin necesidad de tener conocimientos extensos sobre programación.

Más información | Google

En Xataka Smart Home | Que Alexa te responda como ChatGPT es muy sencillo. Esta skill gratuita lo hace todo por ti

-
La noticia Google anuncia una nueva herramienta para automatizar tu hogar con ayuda de la inteligencia artificial: así funciona fue publicada originalmente en Xataka Smart Home por Antonio Vallejo .

04 Oct 15:58

LinkedIn lanza un 'buscador de fichajes' para reclutadores basado en inteligencia artificial. Y esto sólo es el principio

by Bárbara Bécares

LinkedIn lanza un 'buscador de fichajes' para reclutadores basado en inteligencia artificial. Y esto sólo es el principio

La red social destinada a los profesionales, LinkedIn ha hecho una investigación donde concluye, entre otros aspectos importantes, que "las habilidades que se piden para los trabajos cambiarán al menos un 65% para 2030" de la mano de la inteligencia artificial.

Además, es muy importante tener en cuenta que aunque mucho se habla de los empleos que la IA pueda arrebatar, también se están creando nuevas oportunidades que no se deben perder de vista.

Las ofertas de trabajo que mencionan la Inteligencia Artificial se han más que duplicado en España en los últimos dos años, y las solicitudes para estos puestos han crecido un 15% más rápido.

Hay que recordar que hace apenas un mes veíamos que las ofertas de trabajo relacionadas con ChatGPT en LinkedIn se multiplicaron por 21 en menos de un año.

Los departamentos de RRHH son clave

Para ayudar a las empresas a prepararse para los cambios, dice LinkedIn que ahora tiene nuevas herramientas asistidas por IA que buscan potenciar la contratación y el desarrollo de habilidades en el sector de las inteligencias artificiales.

Las herramientas son Recruiter 2024 y AI-Powered Coaching. Están destinados a los departamentos de recursos humanos de las empresas, para tener un apoyo en los procesos de contratación.

De acuerdo con portavoces de la red social, algo que notan es que los líderes empresariales están poniendo toda su confianza en sus equipos de RRHH (recursos humanos) y contratación. 9 de cada 10 profesionales del sector consideran que su papel se ha vuelto más estratégico en el último año. De la misma manera, el 61% aseguran que en sus organizaciones ya han comenzado a impartir formación sobre la IA para fomentar el aprendizaje de sus empleados.

Además, un 80% de los responsables de RRHH encuestados por LinkedIn (basada en 29.937 profesionales de diversos países del mundo, incluido España) creen que la IA puede ayudarles en sus funciones en los próximos cinco años, permitiéndoles enfocarse en aspectos más humanos de sus roles, como fortalecer las relaciones con los candidatos y compañeros.

Nuevas herramientas para adaptarse a los cambios

Una de las nuevas herramientas de LinkedIn es Recruiter 2024 que permitirá a los reclutadores utilizar búsquedas en lenguaje natural como "Quiero contratar un gerente de marketing senior", y los modelos de Inteligencia Artificial de LinkedIn prometen haber mejorado para ofrecer recomendaciones de candidatos de mayor calidad y de un grupo de profesionales mucho más amplio.

Otra de las novedades es LinkedIn Learning AI-Powered Coaching, un servicio de asesoramiento en tiempo real para dos de las habilidades más demandadas en todo tipo de trabajos: liderazgo y gestión.

Un profesional puede plantear una duda que tenga sobre cómo mejorar sus funciones y, antes de recibir una respuesta, LinkedIn le planteará preguntas para llegar más allá. Con todo esto, se le ofrecerán consejos "basados en cientos de horas de contenido de los instructores de LinkedIn Learning".

Para los profesionales que quieran aprender más sobre la inteligencia artificial, LinkedIn Learning también ha desbloqueado  cursos de aprendizaje, que estarán disponibles de forma gratuita hasta el 15 de diciembre de 2023 y puedes acceder a ellos en este enlace.

Imagen | Foto de Nathana Rebouças en Unsplash

En Genbeta |

-
La noticia LinkedIn lanza un 'buscador de fichajes' para reclutadores basado en inteligencia artificial. Y esto sólo es el principio fue publicada originalmente en Genbeta por Bárbara Bécares .

04 Oct 09:48

Gophish – Phishing ético en nuestra empresa

by Héctor Herrero

Hoy vamos a ver una herramienta muy completa y sencilla a la par, una herramienta open source que nos ayudará a realizar ejercicios de concienciación sobre la seguridad en nuestra organización. Haremos un phishing interno, una simulación que nos ayudará a conocer el nivel de nuestros queridos usuarios.   Podemos llevar a cabo un ejercicio […]

La entrada Gophish – Phishing ético en nuestra empresa apareció primero en Blog Bujarra.com.
03 Oct 09:05

El GPS del coche de empresa puede servir para vigilar a los trabajadores. También para despedirlos

by Enrique Pérez

El GPS del coche de empresa puede servir para vigilar a los trabajadores. También para despedirlos

Despedido por los datos de un GPS. Parece distópico, pero lo cierto es que la Justicia española ha avalado esta práctica. Si tenéis acceso a coche de empresa, debéis saber que podéis ser despedidos en caso de que utilicéis el vehículo cuando no está permitido.

Pillado por la localización del coche. Los vehículos cuentan con GPS y este geolocalizador puede servir para saber dónde está el coche en cada momento. Es el caso de una sentencia de septiembre de 2020, avalada por el Tribunal Supremo.

La Sala IV, de lo Social, determinó que el uso de los datos del geolocalizador GPS de un vehículo de empresa se pueden utilizar de manera procedente para justificar un despido disciplinario.

¿Pueden usar entonces el GPS para espiar al trabajador? No tan rápido. El Supremo justifica este tipo de despido, pero establece una serie de condicionas. Una de ellas es tan básica como el hecho de que la empresa debe informar al trabajador de que el coche de empresa dispone de un GPS localizador.

También hay una serie de limitaciones a la hora de utilizar estos datos. Estos datos se restringen al movimiento y localización del vehículo, pero no pueden ir más allá.

Lo usaba pese a que estaba de baja médica. El caso concreto es el de una trabajadora de una empresa dedicada al comercio al por menor de equipos de telecomunicaciones. La supervisora en cuestión se encontraba de baja médica, pero aún así, según se deja constancia, la trabajadora hizo un "uso intensivo" del coche de empresa durante este tiempo, pese a que tenía prohibido usarlo para fines ajenos al trabajo. El GPS del coche fue el delator de este mal uso.

No hay invasión de la privacidad. Según la magistrada María Lourdes del Tribunal Supremo: "la trabajadora conocía que el vehículo no podía ser utilizado fuera de la jornada laboral y, junto a ello, que el mismo estaba localizable a través del receptor GPS. De ahí que no apreciamos ninguna invasión en sus derechos fundamentales con la constatación de los datos de geolocalización que permiten ver que el indicado vehículo es utilizado desobedeciendo las instrucciones de la empresa en momentos en que no existía prestación de servicios".

La justificación está de nuevo en que el trabajador "conocía de sobra" la presencia del GPS en el vehículo y por tanto no hay vulneración de sus derechos fundamentales.

Pese a estar fuera de horario. Previamente se había presentado recurso contra la sentencia del Tribunal Superior de Justicia de Andalucía, que consideró nulo el despido por el hecho de entender que al aplicar el uso de los datos del GPS fuera del horario de la jornada laboral, no era un uso procedente.

Sin embargo, la posición del Supremo da la razón a la empresa al considerar que el GPS no se basa en la trabajadora, sino en el propio vehículo. Y se detecta que este fue usado cuando no tocaba. Algo que ya se había dejado claro a la trabajadora.

Todo debe quedar por escrito. "Se pueden usar medios tecnológicos para justificar un despido, pero su uso tiene que respetar los principios de proporcionalidad, idoneidad y que no haya otros medios menos intrusivos", explicaba Vidal Galingo, abogado experto en asuntos laborales, a Xataka.

Sobre la comunicación de la existencia de este GPS, debe quedar por escrito y constar la posibilidad de los derechos de acceso, rectificación, limitación del tratamiento y supresión. Una serie de derechos asociados que no evita el hecho de que la empresa puede llegar a despedirnos de manera procedente a través de los datos del GPS del coche de empresa.

Imagen | Tobias Rademacher

En Xataka | Con la llegada del teletrabajo me hicieron instalar un programa para vigilar lo que hago con mi portátil

-
La noticia El GPS del coche de empresa puede servir para vigilar a los trabajadores. También para despedirlos fue publicada originalmente en Xataka por Enrique Pérez .

28 Sep 09:01

Backdoored firmware lets China state hackers control routers with “magic packets”

by Dan Goodin
Backdoored firmware lets China state hackers control routers with “magic packets”

Enlarge (credit: Getty Images)

Hackers backed by the Chinese government are planting malware into routers that provides long-lasting and undetectable backdoor access to the networks of multinational companies in the US and Japan, governments in both countries said Wednesday.

The hacking group, tracked under names including BlackTech, Palmerworm, Temp.Overboard, Circuit Panda, and Radio Panda, has been operating since at least 2010, a joint advisory published by government entities in the US and Japan reported. The group has a history of targeting public organizations and private companies in the US and East Asia. The threat actor is somehow gaining administrator credentials to network devices used by subsidiaries and using that control to install malicious firmware that can be triggered with “magic packets” to perform specific tasks.

The hackers then use control of those devices to infiltrate networks of companies that have trusted relationships with the breached subsidiaries.

Read 8 remaining paragraphs | Comments

27 Sep 06:57

Monitorizando Eventos de Windows desde Centreon

by Héctor Herrero

Un post bastante rapidito que creo que nos puede interesar a muchos, y no es algo más común que poder monitorizar cualquier evento del Visor de Eventos de Windows. ¿Os imagináis vigilando los eventos de los controladores de dominio? Pudiendo estar al tanto cuando un Usuario se ha creado, modificado, eliminado… o un Grupo, o […]

La entrada Monitorizando Eventos de Windows desde Centreon apareció primero en Blog Bujarra.com.
26 Sep 15:37

Trabajo impone una multa millonaria a las Big Four tras comprobar que no respetaban la legislación laboral

by José Alberto Lizana

Trabajo impone una multa millonaria a las Big Four tras comprobar que no respetaban la legislación laboral

En enero de este año el Ministerio de Trabajo en España inició una macroinspección contra las conocidas como Big Four. Cuatro grandes consultoras a las que cuáles pusieron en duda el cumplimiento de las jornadas laborales y también el registro de las horas extra que realizaban los empleados. Ahora, el Ministerio ha concluido las investigaciones contra Deloitte, PwC, KPMG e EY notificando las sanciones que va a establecer (aunque no sean firmes).

Y es como era de esperar, las sospechas de Trabajo parece que se han terminado cumpliendo con las cuatro consultoras donde se han detectado diversas infracciones. La sanción impuesta por toda estas suman a día de hoy la cifra de 1,4 millones de euros. Una cifra que sin duda puede llegar a imponer a cualquiera de nosotros pero que a estas empresas multimillonarias no les hace mucho daño.

1,4 millones de euros a las Big Four en España

Estos 1,4 millones de euros en sanciones se basan principalmente en cuotas de la Seguridad Social que no han sido abonadas así como con no contar con el registro de horas extra que es obligatorio para cualquier empresa desde 2019. Si bien, esto es algo que todavía está abierto a poder ir en aumento tal y como han informado fuentes de la inspección a CincoDías.

Clay Leconey Xsonkhbahku Unsplash

Toda esta investigación comenzó ya en el año 2022 de oficio, cuando el ministerio arrancó con la recopilación de documentación de control de la plantilla. Pero todo acabó con una auténtica redada en las sedes de estas empresas de Madrid, aunque no fue sencillo recopilar toda la información. Ahora se puede afirmar que efectivamente nadie firmaba el registro horario.

Y decimos que no fue una tarea sencilla porque no se ofreció acceso a los archivos informatizados para el SEPE algo que ya conlleva una gran sanción por obstaculizar la investigación. Pero al menos, de esa "redada" salió como resultado que ya sí se estén registrando las horas de los trabajadores.

Aunque la sanción más importante se la lleva la empresa por no abonar las cuotas a la Seguridad Social que no habían sido abonadas. Pero con esto cerramos una de las grandes polémicas que ha existido en el sector al acordarse también entre representantes de los trabajadores y la patronal un salario de entrada acorde a la facturación millonaria de la empresa. Pero a las Big Four les sigue sin convencer que haya un sueldo base porque su actividad laboral depende de picos de producción. Y esto quiere decir que habrá meses que se trabaje más y otros que se trabaje menos. Y un sueldo fijo a ellos no les interesa.

Y es en estas horas extras, que en algunos casos querían que llegase a las 12 horas diarias, donde se encontraban las Big Four siendo acusadas de explotación laboral. Pero efectivamente, en este caso tenemos un resultado positivo para los trabajadores al ver como han recibido una sanción millonaria y que han implementado esos sistemas que antes se echaban tanto de menos.

Imágenes | Sean Pollock Clay LeConey

En Genbeta | Los trabajadores jóvenes son la generación a la que menos les importa el salario. Pero valoran mucho otras cosas de una empresa


-
La noticia Trabajo impone una multa millonaria a las Big Four tras comprobar que no respetaban la legislación laboral fue publicada originalmente en Genbeta por José Alberto Lizana .

26 Sep 15:35

Configuración básica de hogar para un Cisco AIR-AP1131-AG-E-K9

by Javier Rodriguez

A continuación se muestra una pequeña configuracion de un punto de acceso Cisco AIR-AP1131-AG-E-K9 para una configuración básica casera.


version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname AIR-AP1131
!
logging rate-limit console 9
enable secret clave_enable
!
no aaa new-model
led display alternate
ip name-server 8.8.8.8
ip name-server 8.8.4.4
!
!
dot11 syslog
!
dot11 ssid MiSSID
authentication open
authentication key-management wpa
guest-mode
wpa-psk ascii miclavewpa
!
power inline negotiation prestandard source
!
!
username admin password clave_de_usuario_admin
!
!
bridge irb
!
!
interface Dot11Radio0
no ip address
no ip route-cache
!
encryption mode ciphers aes-ccm
!
ssid MiSSID
!
channel 2452
station-role root
no dot11 extension aironet
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
bridge-group 1 spanning-disabled
!
interface Dot11Radio1
no ip address
no ip route-cache
shutdown
no dfs band block
channel dfs
station-role root
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 block-unknown-source
no bridge-group 1 source-learning
no bridge-group 1 unicast-flooding
bridge-group 1 spanning-disabled
!
interface FastEthernet0
no ip address
no ip route-cache
duplex auto
speed auto
bridge-group 1
no bridge-group 1 source-learning
bridge-group 1 spanning-disabled
hold-queue 160 in
!
interface BVI1
ip address 192.168.1.254 255.255.255.0
no ip route-cache
!
ip default-gateway 192.168.1.1
ip http server
no ip http secure-server
ip http help-path http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
logging 10.0.0.1
snmp-server community public RO
snmp-server ifindex persist
snmp-server location Ubicacion
snmp-server contact Contacto
bridge 1 route ip
!
!
line con 0
line vty 0 4
login local
!
sntp server 150.214.94.5
sntp broadcast client
end

 

Share

25 Sep 11:24

El nuevo cliente de Outlook aterriza a todos los usuarios de Windows 10 y 11: Microsoft sustituye la antigua app de Correo

by Antonio Vallejo

El nuevo cliente de Outlook aterriza a todos los usuarios de Windows 10 y 11: Microsoft sustituye la antigua app de Correo

El cliente de correo electrónico en Windows lleva un buen tiempo siendo la opción por defecto del sistema operativo para que los usuarios puedan acceder a sus cuentas sin necesidad de descargar otra app o entrar desde el navegador. Sin embargo, desde el año pasado, Microsoft ha ido mostrando las capacidades del nuevo cliente de Outlook, que llega totalmente renovado a Windows.

Si bien en 2022 llegó al canal beta, no ha sido hasta este momento cuando el nuevo Outlook ha sustituido finalmente a la aplicación de Correo en Windows. Este nuevo diseño ya está llegando a todos los usuarios, aunque si echas en falta el diseño de la antigua app de Correo, todavía podrás volver atrás.

Un diseño que sustituye a la antigua app de Correo en Windows

La app nativa de Outlook para Windows se inspira ampliamente en la versión de este cliente de correo para navegadores. Y es que además de la bandeja de entrada y carpetas de nuestras cuentas de correo, también tendremos un acceso directo a las principales aplicaciones de Microsoft 365, entre ellas Word, Excel, To Do, PowerPoint y más.

Junto a ello, también tendremos acceso al propio calendario de Outlook para así tener todos los servicios de Microsoft 365 integrados en un único cliente. Eso sí, el acceso directo a estas aplicaciones nos llevará a sus respectivas versiones web.

Outlook
Diseño del nuevo Outlook. Imagen: Microsoft

Este nuevo cliente es prácticamente idéntico a la versión web de Outlook, ofreciendo un diseño muy similar. Sin embargo, al ser un cliente nativo, su funcionamiento es más eficaz. Además, dispone de algunas características que nos vendrán muy bien a la hora de gestionar nuestros correos y demás tareas.

Por ejemplo, la app te puede recordar responder a un correo que se haya considerado como importante. En este caso, el aviso aparecerá en lo más alto de la lista para no perderlo de vista hasta que hayamos completado la tarea o la hayamos ignorado.

Otra característica interesante es la función de 'Mi día', situada en la parte superior derecha de la app. Aquí, además de mostrarnos el calendario, también contamos con una lista de tareas donde podemos ir arrastrando correos a ella para tenerlos controlados, una función traída de la propia versión web.

El nuevo Outlook incorpora además el calendario integrado, siendo un ejemplo más de que Microsoft quiere ofrecer a sus usuarios una aplicación todo en uno a nivel laboral y productiva. La app de Correo necesitaba un cambio, y parece que Microsoft se lo ha dado por completo.

El principal inconveniente del nuevo Outlook en Windows es la integración de anuncios directamente en nuestras bandejas de entrada, apareciendo en forma de correos electrónicos que podríamos abrir por error. Para poder deshacernos de ellos, tendremos que adquirir alguno de los planes de Microsoft 365. 

Sin embargo, si lo que quieres es volver a la versión antigua de la app de Correo, puedes desactivar el interruptor de ‘Nuevo Outlook’ situado en la esquina superior derecha para volver a la anterior aplicación de Correo. Cabe decir que este botón es una forma de retrasar lo inevitable, ya que la compañía tiene intenciones de pasar a este nuevo cliente por completo y eliminar la antigua app de Correo a partir del próximo año.

Otra cuestión a tener en mente es el hecho de que Copilot llegará próximamente a este nuevo cliente para impulsar nuestra experiencia con los correos mediante la ayuda de la IA. El ChatGPT de Microsoft se integrará en dicho cliente para ayudarnos a hacer resúmenes, gestionar nuestro correo y mucho más.

En Genbeta | Ya no escribo en Microsoft Word, uso Google Docs: 11 funciones poco conocidas para sacarle todo el partido

-
La noticia El nuevo cliente de Outlook aterriza a todos los usuarios de Windows 10 y 11: Microsoft sustituye la antigua app de Correo fue publicada originalmente en Genbeta por Antonio Vallejo .

25 Sep 09:39

Llevo usando Gmail desde 2005 y nunca he tenido que pagar por almacenamiento: así lo he conseguido

by Eva Rodriguez

Llevo usando Gmail desde 2005 y nunca he tenido que pagar por almacenamiento: así lo he conseguido

Hay 'anzuelos' como los 5GB gratis de iCloud que llené muy prontos, pero otros como los 15GB del correo de Gmail que van para largo. Llevo casi 20 años con mi dirección de correo electrónico y no solo nunca la he llenado, sino que a día de hoy pienso que nunca lo haré y lo mejor es que no he necesitado configuraciones avanzadas ni concienzudas limpiezas periódicas: bastan un par de trucos para mantener a raya el almacenamiento de Gmail. Y si ya es demasiado tarde, te dejo otra solución de emergencia fácil, rápida y gratis.

Unsubscribe es mi mejor amigo

Si hay algo que ha bombardeado mi email a lo largo de los años, eso es el spam, y no siempre es indeseado: a veces deseo recibir boletines, pero con el paso del tiempo van ocupando espacio hasta que toca meter la tijera. Además, mis gustos e intereses han cambiado con los años, por lo que algo a lo que me suscribí en 2010 quizás ahora mismo me es indiferente.

Por ley es obligatorio que este tipo de emails cuenten con la información para darse de baja, algo que generalmente se incluye en letra muy pequeñita en la parte inferior del email y hasta en gris, para que pase desapercibido. Si el correo está en castellano, es probable que aparezca algo como 'Date de baja' o 'Darse de baja', pero en otros servicios automatizados o en inglés, viene directamente 'Unsubscribe'. Al tocar, te llevan a otra pantalla donde puedes ejecutar la baja.

Un buen hábito que no lleva demasiado tiempo es precisamente darse de baja cuando llega algún email de algo que no nos interesa. Así, progresivamente nuestro correo electrónico se va llenando menos. El problema está en que cuando tienes una cuenta desde hace casi 20 años como yo, ya se han colado muchos emails indeseados ocupando espacio.

Tiene fácil solución: irse al cajetín de búsqueda y escribir 'Unsubscribe' (sin las comillas). Al ejecutar la búsqueda, veremos los correos que están en nuestra cuenta con esa palabra y que es altamente probable que sean promociones, boletines y demás. Ahora basta con seleccionarlos todos marcando el cuadro de la esquina superior izquierda y borrarlos. Al marcar esta casilla, verás que Gmail advierte que solo borra los 50 incluidos en la página, pero justo al lado y en azul verás la opción de 'Seleccionar todas las conversaciones que coincidan con esta búsqueda'. Después basta con tocar sobre borrar y confirmar. De un plumazo puedes borrar GBs de golpe.

Varias cosas a tener en cuenta: hay 30 días para recuperar cualquier email de la papelera y además, no implica borrarse de esas listas de difusión o eliminar tu cuenta, ni tampoco te impedirá darte de baja.

Esta simple acción es una buena y rápida forma de mantener a raya el espacio ocupado y a partir de aquí, cuando vuelva a llegarme un email de una de esas webs, tendré la opción de acudir al enlace para darme de baja de la parte inferior o directamente, buscarla en su propia web.

Adiós a los emails con grandes archivos adjuntos

Captura De Pantalla 2023 09 14 A Las 11 16 18

La segunda acción que me ha ayudado a cuidar del espacio de almacenamiento de Gmail es eliminar aquellos emails con correos adjuntos grandes (lo máximo permitido son 25 MB), algo que puede hacerse tocando en el icono de ajustes del cajetín de búsqueda y seleccionando en tamaño 'mayor que' y aquí marcar por ejemplo un límite como 15 MB. Ahora puedes borrarlos todos o ir echando un vistazo a qué te interesa guardar y qué no. Recuerda asimismo que puedes configurar la fecha, por si quieres librarte de aquellos correos con adjuntos grandes que sean antiguos.

Tanto el truco de 'Unsubscribe' como este de los adjuntos grandes pueden automatizarse simplemente creando filtros en Gmail.

Si aún así te quedas sin espacio, hay un plan B gratis

Si por el motivo que sea tu correo acaba llenándose por completo, siempre te quedará un recurso al que acudir para no pagar: crear otra cuenta de Google y después configurarla para que la cuenta original reenvíe de forma automática los mensajes que recibe a la nueva, que será a la. En este tutorial te contamos cómo hacerlo paso a paso.

Portada | Foto de Solen Feyissa en Unsplash

En Genbeta | Este es el trucazo de Gmail que siempre uso para suscribirme a webs y controlar el spam

-
La noticia Llevo usando Gmail desde 2005 y nunca he tenido que pagar por almacenamiento: así lo he conseguido fue publicada originalmente en Genbeta por Eva Rodriguez .

25 Sep 09:28

Esta app para tu Fire TV es indispensable para descargar archivos, gestionar tu almacenamiento y más: y todo desde tu móvil

by Antonio Vallejo

Esta app para tu Fire TV es indispensable para descargar archivos, gestionar tu almacenamiento y más: y todo desde tu móvil

Tanto como si el sistema operativo de tu Smart TV te limita a la hora de descargar aplicaciones como si no dispones de una tele con funciones inteligentes, adquirir un dongle HDMI o set-top-box puede ser la solución más recomendable a tus males. Entre estos dispositivos, el Fire TV Stick se encuentra entre los más destacados, y con el tiempo, Amazon ha ido dotándolo de características muy útiles.

Además, al estar basado en Android, también podrás instalar casi cualquier aplicación en formato APK. Para ello, existen aplicaciones que puedes instalar en tu teléfono móvil y que te permiten transferir cualquier archivo a tu Fire TV. En este artículo hablamos de una de las indispensables: Easy Fire Tools.

Una app multipropósito e indispensable para tu Fire TV

Con Easy Fire Tools puedes tanto transferir archivos a tu Fire TV, como gestionar cualquier archivo de tu televisor, y todo desde tu teléfono móvil y de forma inalámbrica. Aunque eso sí, para ello tendrás que preparar el terreno con una serie de procesos muy sencillos y que te mostramos a continuación.

Para poder instalar aplicaciones que no se encuentran en la tienda oficial de Amazon, lo primero que debes hacer es activar las opciones para desarrolladores y habilitar tanto la opción de ‘Instalar apps desconocidas’ como el ‘Depurado ADB’. Esto último será lo necesario para que la aplicación Easy Fire Tools, que descargaremos en nuestro móvil, pueda comunicarse inalámbricamente con el Fire TV Stick.

Fire Tv

Una vez lo tengas todo listo, el siguiente paso es descargar la app de Easy Fire Tools en tu teléfono. Cabe destacar que solamente es compatible con Android. Una vez la tengas y confirmes que tu Fire TV se encuentra en la misma red WiFi que tu móvil y con el depurado ADB activo, en la app debemos presionar las opciones que aparecen en la esquina superior derecha para vincular la app con el Fire TV.

La app debería encontrar automáticamente nuestro Fire TV conectado a la red, por lo que cuando aparezca el dispositivo confirmamos la selección y ya tendremos la aplicación vinculada al Fire TV. Lo mejor es que no tendrás que instalar nada en el Fire TV para que funcione, ya que todo funcionará a través del protocolo ADB.

Easy

Easy Fire Tools es una herramienta multipropósito muy útil para Fire TV. Nos permite transferir archivos, hacer una gestión de todo lo que tenemos instalado en nuestro Fire TV desde el teléfono, editar archivos y mucho más.

La interfaz de la herramienta es muy sencilla e intuitiva, por lo que no nos perderemos demasiado. Junto a todo esto, también contamos con la opción de finalizar procesos del Fire TV desde la app, e incluso suspender o reiniciar el dispositivo.

La aplicación es totalmente gratuita y se encuentra disponible para su descarga a través de la Google Play Store. Sin embargo, si necesitas otras alternativas para transferir archivos desde el móvil al Fire TV y viceversa, siempre puedes confiar también en Send Files to TV.

En Xataka Smart Home | 17 trucos para los Fire TV Stick y Fire TV de Amazon

-
La noticia Esta app para tu Fire TV es indispensable para descargar archivos, gestionar tu almacenamiento y más: y todo desde tu móvil fue publicada originalmente en Xataka Smart Home por Antonio Vallejo .

25 Sep 08:52

Cómo bloquear programas y aplicaciones en Windows 11 sin instalar nada

by Yúbal Fernández

Cómo bloquear programas y aplicaciones en Windows 11 sin instalar nada

Vamos a explicarte cómo puedes bloquear programas y aplicaciones concretas en Windows 11 sin necesidad de instalar nada. Además de esto, la función también te servirá para no poder lanzar programas que son funciones sensibles de Windows, como el registro del sistema.

Lo único que vas a tener que hacer es entrar en la función de editar directivas de grupo, y allí tienes una opción que es específica para bloquear el lanzamiento de aplicaciones. Aquí, tendrás que escribir el nombre del archivo .exe a bloquear, por lo que si no conoces el del programa que quieres bloquear tendrás que buscarlo primero.

Bloquea el lanzamiento de archivos .exe en Windows 11

Gpedit

Lo primero que tienes que hacer es lanzar la función de Editar directiva de grupo. Para eso, abre el menú de inicio y escribe gpedit.exe, y cuando lo hagas pulsa sobre la opción que aparece como resultado.

No Ejecutar

Entrarás en la pantalla del editor de directivas. Aquí, tienes que navegar en la columna de la izquierda entrando en Configuración de usuario, luego en Plantillas administrativas, y una vez aquí pulsa en Sistema. Dentro de Sistema, a la derecha busca la opción No ejecutar aplicaciones de Windows especificadas, que aparecerá casi abajo del todo.

Editar

Una vez aquí, tienes que hacer clic derecho en No ejecutar aplicaciones de Windows especificadas. Cuando lo hagas, en el menú contextual pulsa en la opción de Editar, para cambiar este valor.

Habilitar

Esto abrirá la pantalla con las opciones de No ejecutar aplicaciones de Windows especificadas. En ella, tienes que activarlo eligiendo la opción Habilitada en la parte de arriba. Cuando lo hagas, ahora pulsa en el botón Mostrar de la lista de aplicaciones no permitidas.

Aplicaciones No Permitidas

Esto abrirá una pantalla en la que simplemente tienes que escribir los nombres de archivos .exe que quieres bloquear en Windows 11. Los nombres de estos programas quedarán bloqueados en cualquier cuenta de este ordenador con Windows. Una vez escribas los que quieras, pulsa en Aplicar y reinicia el ordenador.

En Xataka Basics | Windows 11: 42 funciones y trucos para exprimir al máximo el sistema operativo

-
La noticia Cómo bloquear programas y aplicaciones en Windows 11 sin instalar nada fue publicada originalmente en Xataka por Yúbal Fernández .

25 Sep 07:51

Este navegador web para teles es veloz, gratis y te bloquea todos los anuncios: así funciona

by Antonio Vallejo

Este navegador web para teles es veloz, gratis y te bloquea todos los anuncios: así funciona

Las apps en televisores y el envío de contenido desde nuestro teléfono o tablet ha hecho que los navegadores web en Smart TVs hayan pasado a un segundo plano. Sin embargo, si eres de los que utilizan el navegador web del televisor para algún sitio web en concreto o para disfrutar de contenido multimedia, en este artículo te vamos a hablar de uno de los navegadores web más fáciles de usar y con bloqueador de anuncios incorporado.

BrowseHere es un navegador web para televisores creado por TCL. No obstante, además de ser compatible con sus televisores, también se puede descargar desde la Play Store para cualquier otro televisor o dispositivo que incluya Android TV o Google TV como sistema operativo. Bajo estas líneas te contamos todo sobre este navegador.

Un navegador web sin anuncios y con IPTV incorporado

La mayoría de los navegadores web que se incluyen de serie en televisores suelen ofrecer una experiencia algo tediosa. Cargar contenido en la web no suele ser una de las acciones más eficaces en un televisor, y se hace notar. Sin embargo, hay una serie de navegadores que nos pueden salvar de más de una ocasión y que han demostrado ser bastante eficaces. Uno de ellos es BrowseHere.

Este navegador es muy fácil de usar. Lo único que tenemos que hacer es descargarlo de la Google Play Store y ya tendremos un navegador completamente funcional para nuestro televisor. Su sencillez es inmediatamente palpable, sobre todo al ver que el navegador está desprovisto de buena parte de las funciones que solemos encontrar en otros navegadores, precisamente para agilizar la experiencia que tengamos con este.

Web 1

Además de contenido recomendado y noticias a las que podemos acceder desde la barra lateral del navegador, también hay una sección de películas, por lo que tendremos acceso directo a un buen puñado de películas gratis directamente desde el navegador, una función que nos recuerda a otras aplicaciones tales como Pluto TV, Rakuten TV, o los canales de Samsung y LG para ver contenido gratuito.

Una de las principales bondades de este navegador es que también ofrece un bloqueador de anuncios incorporado, por lo que podrás navegar sin interrupciones por cualquier sitio web. Lo mejor de todo es que podrás activar o desactivar el bloqueador de forma muy sencilla con tan solo presionar el icono de ‘Ad’ al lado de la barra de dirección. De esta manera, podrás desactivar el bloqueador en sitios web que creas conveniente hacerlo.

Web 2

Buscar cualquier contenido también es fácil en BrowseHere, ya que dispone de una función por voz que podrás utilizar si tu mando cuenta con micrófono incorporado. Lo cierto es que la experiencia es bastante más ágil y eficiente, dándonos la posibilidad de navegar desde la tele con comodidad.

Junto a todas sus funciones, también incluye una que nos permitirá agregar listas IPTV al navegador y reproducir el contenido de las mismas directamente desde su app. Esto hace que el navegador acabe siendo un todo en uno, pudiendo usarlo como principal aplicación para el contenido en streaming y navegación web.

BrowseHere se puede conseguir totalmente gratis en Google Play Store. También es compatible con dispositivos móviles, aunque la descarga en móviles tiene menos sentido teniendo en cuenta el gran abanico de navegadores que tenemos disponible.

En Xataka Smart Home | Cómo ver todos los canales de televisión online sin instalar apps para seguir la TDT en directo

-
La noticia Este navegador web para teles es veloz, gratis y te bloquea todos los anuncios: así funciona fue publicada originalmente en Xataka Smart Home por Antonio Vallejo .

25 Sep 07:48

Ya basta de fotocopiar nuestro DNI en todas partes: así pide la AEPD poner fin a esta innecesaria práctica

by Enrique Pérez

Ya basta de fotocopiar nuestro DNI en todas partes: así pide la AEPD poner fin a esta innecesaria práctica

Llegas a un hotel y la recepción nos pide nuestro DNI para hacer una copia. Recibes un paquete importante y resulta que el repartidor nos pide fotografiar el DNI para tener registrado a quién se entregó. Pides un duplicado de la SIM y fotocopia del DNI. Se ha convertido en una práctica muy extendida el pedirnos una copia de nuestro documento de identidad. Y resulta que no debería ser así.

Protección de Datos está en contra de que se nos pida el DNI por defecto. La Agencia Española de Protección de Datos (AEPD) se ha pronunciado en distintas ocasiones sobre casos en los que se ha solicitado una fotocopia del DNI y bajo la visión del organismo era innecesario.

Recientemente la AEPD lo ha hecho en los casos de las entidades de mensajería. Concretamente en "la entrega de bienes adquiridos mediante financiación para cumplir la normativa de prevención de blanqueo de capitales; en la entrega de duplicados de tarjetas SIM, y en la entrega de dispositivos móviles".

¿Realmente lo necesitan? La conclusión es que "si existen otras medidas menos gravosas que cumplen ese fin de identificación, lo recomendable es abstenerse de usarlo". Nuestro DNI es una "información especialmente sensible" y "su uso indebido o sin las garantías suficientes puede tener múltiples efectos desfavorables para el titular de los datos".

"El método utilizado para la autenticación debe ser pertinente, adecuado, proporcionado y respetar el principio de minimización de datos", expone la AEPD. Este último concepto se repite una y mil veces y sirve bien para entender cuál es la filosofía generalmente adoptada. Sin embargo, es también uno de los que menos se cumple.

En el caso de hoteles, la AEPD sí recoge que hay determinados datos para el parte de viajeros que se remiten a la policía. Esa sería una justificación aceptada.

Si tienen tu DNI, se hacen ellos responsables. Fotocopiar el DNI "puede dar lugar a un tratamiento no autorizado o ilícito, por lo que debe considerarse inadecuado, salvo que sea estrictamente necesario, adecuado y conforme con el Derecho nacional". Y hay más, porque la AEPD también pone el foco en el negocio o la persona que nos pide el DNI. Estos se consideran "responsables del tratamiento" y por tanto deben "disponer de sistemas que garanticen un nivel de seguridad adecuado". ¿Se cumple? Difícilmente en todos los casos.

Como suele ser habitual en protección de datos, cada caso hay que analizarlo por separado. La Agencia explica que "la calificación como responsable o encargado debe evaluarse con respecto a cada actividad específica de procesamiento de datos". Esto es, las exigencias de pedir una fotocopia del DNI pueden variar, pero en general el Reglamento General de Protección de Datos exige múltiples obligaciones en el momento que se nos pide fotocopiar el DNI.

Ya han habido grandes multas. La AEPD ya ha sancionado a distintas empresas por solicitar fotocopias del DNI innecesariamente. Es el caso del hotel Marins Playa, a quienes se les multó con 30.000 euros.

Todavía mayor fue la multa a Orange en marzo de este año por valor de 100.000 euros, por la práctica de confirmar la identidad de clientes durante las entregas de paquete y fotografiar los DNI por ambas caras.

"Porque siempre se ha hecho así". Javier Sempere, delegado de Protección de Datos del CGPJ, explica a Xataka que "aunque hay que ver el caso concreto, en muchas ocasiones no resulta necesario; pero se hace "porque siempre se ha hecho así" o por "comodidad"".

El experto nos describe que "la AEPD defiende que no necesariamente hay que realizar la fotocopia, que además se suele hacer por ambas caras y que contiene más datos de los necesarios. Según cada caso,en unos valdrá la mera exhibición para identificarte; y otros, la toma de determinados datos, que son el nombre + apellidos + número de DNI. Por ejemplo, la fotografía no suele ser necesaria (que se captaría en caso de fotocopiar)".

En Xataka | Lo siento, no te voy a firmar la casilla de mis datos personales

-
La noticia Ya basta de fotocopiar nuestro DNI en todas partes: así pide la AEPD poner fin a esta innecesaria práctica fue publicada originalmente en Xataka por Enrique Pérez .

20 Sep 10:13

El tribunal y la FTC aseguran que Microsoft ha filtrado por accidente sus propios documentos sobre Xbox

El tribunal y la FTC aseguran que Microsoft ha filtrado por accidente sus propios documentos sobre Xbox


Microsoft no tiene que ir muy lejos para encontrar el culpable de la masiva filtración de documentos confidenciales sobre Xbox. Todo el material forma parte del juicio que enfrentó a Microsoft con la FTC por la compra de Activision Blizzard, y tanto la jueza del caso Jacqueline Scott Corley como el propio regulador estadounidense dicen que ha sido la tecnológica la que por accidente ha compartido la documentación sin censurar. Por su parte, Microsoft ya se ha pronunciado y asegura por boca de Phil Spencer que “han cambiado muchas cosas” y que compartirán “los planes reales” cuando… Leer noticia completa y comentarios »