Linux

El repositorio del kernel de Linux hackeado

Publicado el 1.09.2011

Hace unos días se celebraron los 20 años que ha cumplido Linux, un suceso histórico en la historia del software libre, que lastimosamente se ha visto empañado por las acciones de un grupo de hackers aún sin identificar que han logrado acceder con plenos privilegios a los servidores del repositorio principal del código fuente de Linux, la página web kernel.org.

Este suceso fue revelado al público ayer mismo, aunque los administradores de los servidores no se dieron cuenta de lo ocurrido hasta el pasado domingo, cuando descubrieron que había código malicioso incluido en los scripts de arranque, además de que también descubrieron que varias de las credenciales de acceso remoto a los servidores que poseían algunos usuarios habían sido copiadas por usuarios externos.

El repositorio del kernel de Linux hackeado

Parece ser que el ataque se efectuó el 12 de Agosto, pero los gestores del proyecto no se dieron cuenta de lo sucedido hasta que uno de ellos descargó el código infectado. En ese momento saltaron todas las alarmas y los gestores del proyecto comenzaron a tomar medidas, primeramente cambiando las credenciales de acceso de 448 usuarios del proyecto.

Como es lógico, los responsables del proyecto se han puesto en contacto con las fuerzas de seguridad de Estados Unidos y Europa para que se tomen las acciones necesarias para tratar de descubrir a los responsables del suceso y que paguen por ello.  De momento, los responsables del proyecto se centrarán en devolver los servidores a su situación anterior.

Aunque ya se está trabajando para restablecer completamente el sitio mediante copias de seguridad y similares, se presupone que se han guardado una copia de seguridad completa del servidor cuando estaba hackeado para intentar buscar pistas y rastros de acceso que utilizar junto a logs del servidor y otras herramientas para tratar de descubrir el origen de dicho ataque.

Parece que de momento no hay razón para que cunda el pánico, ya que kernel.org tiene un gran grupo de usuarios encargándose de su restablecimiento.  Ha sido un duro golpe, pero confiamos en que los gestores del proyecto dediquen un tiempo a estudiar las posibles vulnerabilidades del sistema y a mejorar su seguridad.

Parallels Desktop 4. Software de virtualización

Publicado el 20.05.2011

Aunque Parallels apuesta especialmente fuerte por el mundo MAC, que ya cuenta con la versión Desktop 6, hace tiempo que sus desarrolladores también ofrecen su aplicación de virtualización tanto para Windows como para Linux. Durante cierto tiempo, la distancia entre las versiones para Mac y la disponible para Windows y Linux fue muy importante, peor con la cuarta iteración se ha recortado y se han corregido limitaciones muy importantes, como el soporte USB o la comunicación entre la máquina virtual y la anfitriona. Sin embargo, la aparición de la versión 5 para Mac vuelve a poner ciertas distancias importantes, como el soporte del modo Aero Glass para disfrutar a toda potencia del escritorio en máquinas virtuales con Windows Vista o Windows 7.

Parallels Desktop 4. Software de virtualización

Por otra parte, se trata de una única herramienta que no ofrece una versión gratuita, aunque sí tiene disponible una de evaluación, que permite explorar sus prestaciones durante catorce días.

No obstante Parallels Dekstop 4 para Windows y Linux proporciona funciones muy apreciadas, como la posibilidad de tomar snapshots (instantáneas de una máquina virtual que reflejan su estado en un punto determinado), incluyendo snapshots programables, algo aún más interesante en ciertos escenarios; o la de configurar máquinas con hasta 8 CPUs virtuales y 8 Gbytes de RAM por cada una de ellas. Eso sí, para utilizar Parallels, es absolutamente necesario un procesador con extensiones de virtualización, así que tenedlo en cuenta en caso de barajar esta opción, que tiene otra desventaja: su elevado precio, 79€, sobre todo considerando que hay opciones gratuitas como VMware Player o VirtualBox, que con prestaciones similares son gratuitos.

Entre los puntos a destacar de este desarrollo, que cuenta con una interfaz muy cuidada (algo que hereda de su versión para Mac), está la posibilidad de importar una máquina virtual que provenga de otras aplicaciones.

También destaca el modo de coherencia, que es un excelente aliado para los usuarios de Mac OS X, ya que puede fundir los escritorios de Mac OS X y Windows (Linux no está soportado) como si de un solo escritorio se tratase.

En resumen, nos encontramos ante una edición que ha heredado parte de las prestaciones de la versión para Mac y que dispone de buenas prestaciones, pero que está en clara desventaja con otras aplicaciones debido a su elevado precio.

Adobe Flash 10.3 ya disponible

Publicado el 17.05.2011

Adobe, tras varias semanas sin actualizar Flash Player, ha lanzado una nueva versión (10.3) para las plataformas Windows, Linux, Mac OS y Android., además de haber lanzado dos nuevos parches para Adobe Audition y Robohelp que solucionan algunos problemas conocidos.

Adobe Flash 10.3 ya disponible

Esta nueva versión de Adobe Flash incluye NPAPI ClearSiteData, una nueva función de almacenamiento local auspiciada por Adobe, Mozilla, Google y otras conocidas compañías. El cometido de esta función es facilitar el manejo de los datos almacenados localmente en forma de cookies de flash, que hasta ahora no era posible manejar sin entrar directamente a la web de Adobe.

Se ha incluido una versión actualizada del llamado Flash Player Settings Manager, que permite hacer un uso más optimizado de la memoria y recursos que otros sitios pueden utilizar de nuestro equipo. Mediante esta versión actualizada podremos eliminar de forma mucho más simple los datos de navegación que almacenemos localmente.

También se han incluido algunas mejoras de seguridad en el plugin de flash para sistemas operativos Windows, sobre todo a la hora de manejar archivos y documentos que incluyan contenido en flash, como bien pueden ser documentos de Microsoft Word o Microsoft Excel, además de sus competidores homónimos como OpenOffice o LibreOffice.

Se ha mejorado la función llamada Adobe SiteCatalyst, aún no disponible para Android, mediante la cual los desarrolladores podrán tener un mayor control y personalización de sus contenidos en flash, como por ejemplo una mayor normalización de audio, pudiendo erradicar ruidos y eco en juegos y vídeos. De momento, esta opción no estará disponible para terminales y dispositivos con sistema operativo Android, según Adobe, por limitaciones del mismo sistema, aunque es de suponer que en las próximas versiones de Adobe Flash se incluya esta opción también para Android.

Parece que Adobe se ha puesto las pilas con Flash, pues entre la negativa de Apple a incluirlo en su App Store, la dura competencia del futuro estándar libre, HTML5 e incluso las recientes declaraciones de Google mencionando a Flash como el culpable del primer hackeo de su navegador, no han sentado muy bien en la reputación de Flash y parece que Adobe está poniendo toda la carne en el asadero para intentar subsanar la situación.

gThumb, Visualizar y Gestionar Fotografias en Linux

Publicado el 10.03.2011

gThumb, Visualizar y Gestionar Fotografias en Linux

gThumb es un visualizador de imágenes compatible con Gnome con el que podrás visualizar y gestionar tus fotografías desde un solo lugar. gThumb incorpora una serie de herramientas muy interesantes ademas de su interfaz amigable y velocidad de respuesta. Podemos señalar un practico conversor de formatos de imágenes, un generador de galerías, grabador de CD, etc.

Claro que gThumb no podía ser menos y ofrece funciones básicas para retocar y mejorar las fotografías como controles para el brillo, contraste, saturacion, redimension de imágenes, quitar ojos rojos, entre otros. Por todo esto gThumb es una excelente opción para ver, gestionar y mejorar nuestras fotografías en Linux.

Vía gThumb