¿Puede el software libre tener puertas traseras?

backdoor

Navegando por la Red de redes me he encontrado con un hilo en Reddit cuando menos curioso: ¿es Linux realmente seguro? El usuario que lo publica menciona Linux-libre, el kernel complementamente libre de añadidos privativos y, por consiguiente, de elementos ofuscados que puedan albergar puertas traseras; kernel libre que, como sabemos, la gran mayoría de distribuciones no utiliza.

Linux-libre es el kernel que gobierna las distros avaladas por la FSF, a las que este año se sumaba Guix. Ni siquiera hay hueco para Debian en esa selecta lista. Las distribuciones más populares, las que usamos casi todos, echan mano de firmware y controladores privativos no porque estén en contra del software libre, sino porque anteponen la experiencia de usuario.

Sin embargo, en el último par de años esos elementos privativos han sido el origen de discusiones de seguridad que han llegado a plantear si, por ejemplo, la NSA podría haber introducido una puerta trasera en Linux. Cuidado con la reacción, porque tal vez el componente concreto que generó ese debate no tenga la mayor importancia, pero sirve como punto de inicio para una reflexión más profunda. Al fin y al cabo, un backdoor puede producirse por error o intencionadamente.

De hecho poco después surgió la noticia de que Linus Torvalds fue requerido por la NSA para dejar una puerta trasera en Linux y como en el caso anterior la reacción general, también la del propio Torvalds, fue la de quitarle hierro al asunto e incluso, en algunos casos, atacar a quien sostuviera la posibilidad de que puede ser factible, aunque no sea probable. Y poco después, el mismísimo padre de Linus, Nils Torvalds, miembro del Parlamento Europeo por Finlandia, sacaba a relucir la verdad (por favor, leed el artículo si no lo tenéis fresco).

Recordemos que la polémica llegó a salpicar a Red Hat por ser empresa estadounidense, aunque parece que lo que más le interesa a la NSA de la firma y sus productos es la potencia, como diría el lobo de Caperucita Roja, “para espiarte mejor“.

Con todo esto en mente, la pregunta del usuario de Reddit se me hace harto compleja, pero también la que he elegido como titular. Para la primera me quedo con la respuesta que más votos se ha llevado en el hilo de marras, que vendría a decir algo como “¿Totalmente seguro? No. ¿Más seguro? Sí“; imagino, en referencia a otras soluciones como Windows o Mac.

Ahora, ¿el software libre puede tener puertas traseras? No ya vía blobs binarios incrustados, sino en el propio código fuente del software. Con rotundidad, desde luego, yo no me atrevo a contestar. Sabemos que a pesar de las apariencias hay quien se lee el código y que distribuciones como Debian aportan confianza con iniciativas como la de las ‘compilaciones reproducibles‘, un paso a tener muy en cuenta. Pero confiar en que todo lo que se hace bien es la norma y no una excepción, es mucho confiar.

No obstante, el software libre y GNU/Linux ofrecen más confianza y seguridad que las alternativas privativas, así que me quedo con la respuesta mencionada en todos los casos. La dejo en inglés, que se entiende mejor: Safe? No. Safer? Yes. Y conste que hoy solo hablamos de puertas traseras, que problemas de seguridad los hay de diferente clase y condición.

Fuente: www.muylinux.com

Disponible elementary OS Freya 0.3.2

elementaryos

Se actualiza la versión estable de elementary OS, o lo que es lo mismo, se actualiza el medio de instalación de la distribución, con nombre en clave y número de versión Freya 0.3.2. Se trata de una actualización de mantenimiento en toda regla, aunque como dicen sus desarrolladores, trae “unas pocas mejoras y nuevas características”.

elementary OS Freya 0.3.2 se centra en dos aspectos concretos: el primero EFI y Secure Boot, y en dotar al sistema de un mejor soporte del arranque seguro que evitará más errores con el GRUB; el segundo mejoras en las traducciones del instalador de la distribución, el escritorio, las herramientas y el soporte en general de diferentes lenguas.

En cuanto a novedades, el menú de aplicaciones ahora filtra los resultados según sean aplicaciones u opciones y “responde” a búsquedas como ‘redactar un mensaje’ -en el gestor de correo electrónico Geary-, ‘crear un documento’ -en el editor de texto Scratch-, etc; es de suponer que estas “órdenes” se integrarán con las principales aplicaciones del sistema. Sin dejar el menú, se prescinde de mostrar utilidades básicas tipo el gestor de archivos comprimidos o el visor de fuentes tipográficas, aunque seguirán apareciendo cuando se busquen; de nuevo es de suponer que se refieren a esas aplicaciones que se suelen utilizar al ejecutar archivos, y la explicación que dan para el cambio es evitar tanto desorden en la vista por defecto.

aplicacionesEOS

Otras mejoras de elementary OS Freya 0.3.2 incluyen retoques visuales menores y todas le habrán llegado ya por la vía ordinaria a cualquier usuario que se encuentre en Freya y mantenga al día las actualizaciones. Así, este lanzamiento solo es de interés para nuevas instalaciones. La descarga, en la página oficial (hay que poner un cero en “personalizado” para descargar gratis).

Quien desee saber más que no se pierda nuestro especial de elementary OS Freya con novedades, impresiones, sugerencias y trucos.

En otro orden de cosas, el popular tema de iconos elementary se mueve a GitHub, donde es mucho más fácil seguirle la pista. Por lo demás, los desarrolladores continúan satisfechos con Launchpad.

Fuente: www.muylinux.com

KDE lanza Plasma 5.5, más bonito y pulido que nunca


plasma55

El proyecto KDE presenta el lanzamiento de Plasma 5.5. “Hemos trabajado duro en los últimos cuatro meses para pulir errores, añadir nuevos flujos de trabajo, hacer Plasma más bonito y asentar las bases para el futuro“, indican en el anuncio oficial.

¿Qué nos depara la nueva versión del escritorio de KDE? Lo dicho: muchos pequeños errores resueltos, mejoras en el apartado visual y mejor soporte para con los pilares de futuro, entre otras cosas. A destacar las alrededor de mil correcciones de las que se beneficia Plasma 5.5.

Comenzando por lo bonito, Plasma 5.5 actualiza Breeze en todas sus vertientes, incluyendo los temas de escritorio e iconos. Mayor consistencia es lo que buscan y aun con la moda de lo plano dominando, lo cierto es que especialmente el conjunto de iconos luce cada vez mejor.

kde_escritorio_icons

Sin embargo, he aquí un cambio sorprendente: adiós a la fuente tipográfica Oxygen, al menos por defecto. La nueva fuente del escritorio KDE es Noto.

Entre las herramientas del escritorio también hay novedades, y por ejemplo el widget para añadir nuevos widgets -valga la redundancia, porque parece que el término plasmoides ha pasado a la historia- muestra los objetos ahora en doble columna; el widget para el cambio de usuario renueva su aspecto, que se replica en el menú de aplicaciones; y regresa el selector de color, una pequeña utilidad para seleccionar colores en pantalla que viene muy bien y que ha evolucionado en lo práctico y es más visual que nunca.

plasma-5.5-colorpicker

Aunque si algo llama la atención, es el clásico menú de aplicaciones de KDE, Kickoff, que en esta versión integra nuevas funciones para listar documentos recientes mediante el menú contextual, editar la entrada de aplicaciones o añadir favoritos a partir de búsquedas o acciones del sistema. Es curioso cuando menos que sigan invirtiendo en el desarrollo de Kickoff habiendo estrenado un nuevo lanzador a pantalla completa en Plasma 5.4 y con Kicker rondando, y de hecho alguna de las características que recibe Kickoff vienen directamente de Kicker.

Otras cambios de Plasma 5.5 incluyen la recuperación del soporte antiguo de iconos en la bandeja de sistema, que en recientes versiones había dado problemas; avances en el soporte de Wayland, el cual se ofrecerá como posibilidad para una sesión alternativa; y por terminar como empezamos, con lo bonito, nuevo conjunto dewallpapers que se echaba un poco en falta. Por supuesto los cambios generales son muchísimos más y los tenéis listados en este enlace.

Fuente: www.muylinux.com

Primera versión estable del gestor de contraseñas KeePassX 2

keepassx_logoComenzamos la semana con una muy grata noticia: el gestor de contraseñas KeePassX 2 por fin ha alcanzado su primera versión estable.

Este es un lanzamiento de lo más interesante, pues KeePassX 2 llevaba en desarrollo desde 2012 y la última versión considerada como estable, KeePassX 0.43, aún tenía más tiempo. Pero ha sido llegar 2015 y tras años de alfas, dos betas han bastado para que antes de terminar la temporada podamos disfrutar de KeePassX 2.0.

KeePassX surgió como alternativa para Linux del también gestor de contraseñas libre KeePass, cuando este solo estaba disponible para Windows. Ambas aplicaciones fueron compatibles en su primera versión y lo son en su segunda. Lo que se ha perdido es la retrocompatibilidad, es decir, KeePassX 2 no es compatible con KeePassX 0.43 y es preciso exportar e importar -la misma aplicación ofrece la posibilidad- la base de datos para actualizar.

Aunque muchos usuarios se animaron a dar el salto a partir de las últimas alfas, otros tantos se mantenían firmes en la “versión estable”, que de hecho ha estado disponible por defecto en muchas distribuciones hasta hace nada, y en algunas lo sigue estando. Que se haya alcanzado el nivel de “estable” en la nueva versión es un acicate muy necesario, ya que la otra estaba totalmente desatendida. Ergo, actualización recomendada.

KeePassX es uno de los gestores de contraseñas más interesantes por varios motivos: es software libre (GPL), multiplataforma (Linux, Mac, Windows), compatible con KeePass pero utilizando Qt en lugar de Mono, repleto de opciones (cifrado de bases de datos mediante contraseña maestra o archivo de clave, generador de contraseñas fuertes, archivos adjuntos y notas cifradas..) y trabaja en local con un único archivo cifrado como base de datos.

La descarga oficial de KeePassX 2.0 para Linux contempla solo el código fuente de la aplicación, por lo que si no quieres ponerte a compilar, mejor espera a que lo empaqueten para tu distro. No debería demorarse mucho.

En Linux hay gestores de contraseñas para todos los gustos, pero la familia KeePass y KeePassX tienen ese punto especial.

Fuente: www.muylinux.com

Microsoft, muy emocionada por contar con Debian en Azure

debian-0

Microsoft ha anunciado la incorporación de Debian al catalogo de sistemas distribuidos oficialmente para su plataforma de servicios Microsoft Azure. El soporte contempla a Debian 7 y Debian 8, así como las próximas versiones que se lancen de la distribución GNU/Linux comunitaria.

“En Microsoft estamos muy emocionados por traer Debian, una de las principales distribuciones Linux, a nuestra familia de soluciones de código abierto avaladas y soportadas en Microsoft Azure“, ha declarado Michael Kelley, responsable del área. “Con este anuncio, continuamos construyendo lazos fuertes con el ecosistema de código abierto, incluyendo comunidades y socios como credativ“.

En este caso credativ es una firma consultora alemana, especializada en Open Source y la encargada de mantener las versiones de Debian que ya se ofrecen en el Azure Marketplace. En resumen, más opciones para que los usuarios virtualicen en Microsoft Azure su distribución GNU/Linux preferida, y es que son siete las disponibles actualmente: Ubuntu, CentOS, CoreOS, Oracle Linux, SUSE Linux Enterprise, openSUSE y ahora Debian.

Hace más de tres años que Microsoft Azure se rindió ante Linux y desde entonces no se ha dejado de avanzar con el soporte ofrecido. Incluso han desarrollado su propio Linux a modo de herramienta con la que mejorar las capacidades de la plataforma.

Fuente: www.muylinux.com

Let’s Encrypt entra en fase beta pública

letsencrypt

Con algún pequeño retraso de más, Let’s Encrypt entra en fase de beta pública. Ya no es necesario acceder mediante invitación para habilitar el cifrado de un dominio y conseguir el certificado, pero todavía falta pulir el software que automatizará el proceso y se advierte de posibles errores.

Desde su arranque Let’s Encrypt ha emitido alrededor de 26.000 certificados y ha recibido el apoyo en la forma de patrocinio de compañías y organizaciones como Mozilla, Akamai, Cisco, EFF y ayer mismo, coincidiendo con el anuncio del que nos hacemos eco, Facebook. A la gestión, sin embargo, continúa el Internet Security Research Group (ISRG), en el que también participan Mozilla, EFF y Linux Foundation que cargará con la infraestructura del proyecto.

Entonces, ¿es prudente lanzarse a por un certificado? Probarlo solo cuesta tiempo, y ese es uno de los grandes avances que propone Let’s Encrypt, que no el único. Dejando a un lado lo abusivo de los precios que cobran las entidades acreditadas para expedir certificados, el arte y gracia de Let’s Encrypt se extiende con laautomatización de proceso engorroso de normal, democratizando el cifrado de Internet.

En la documentación oficial encontraréis toda la información al respecto y en GitHub el repositorio con los paquetes actualizados, solo para sistemas de tipo Unix y con predilección total por GNU/Linux. Sobra añadir que todo esto va dirigido a administradores web, pero en última instancia los usuarios son los principales beneficiados.

Fuente: www.muylinux.com

Disponible Linux Mint 17.3 Cinnamon y MATE

cinnamon3

Ahora sí, Clement Lefebvre ha anunciado el lanzamiento de Linux Mint 17.3 en sus ediciones principales, Cinnamon y MATE. ¡A descargar se ha dicho!

No se ha hecho esperar demasiado, ¿verdad? Ayer os pedíamos un poco de calma con Linux Mint por un problema grave que han tenido con el servidor de la página oficial, advirtiendo que se darían prisa en solucionarlo porque a nadie se le escapa que con el lanzamiento ya listo, son muchos los usuarios que aguardarían con impaciencia el momento de poner las manos sobre lo nuevo de la distribución. Y así ha sucedido.

A saber, Linux Mint 17.3 se basa en Ubuntu 14.04.3 LTS, por lo que mantiene los pilares de estabilidad garantizada de los que ha gozado toda la serie 17. Además, Linux Mint 17.3 con nombre en clave ‘Rosa’ se presenta con lo último de ambos entornos de escritorio: Cinnamon 2.8 y MATE 1.12. Estas son sus novedades más destacadas y todo gira en torno a ellas.

En el anuncio oficial encontraréis todos los detalles y las descargas correspondientes, así que sin más dilación os dejamos con los enlaces:

Fuente: www.muylinux.com

¿Cómo sería la distro perfecta?

Alguna vez se me ha pasado por la cabeza: ¿cómo sería la distro perfecta, una que no necesitase de derivadas para cumplir con las expectativa de la gran mayoría de usuarios y que aunase todo el potencial de la comunidad GNU/Linux en un único proyecto? Y he llegado a la conclusión de que…

Comencemos por el principio. El tema lo plantea Bryan Lunduke en NetworkWorld y seguro que os identificáis con la introducción, porque quién no ha probado alguna distro que por diferentes cuestiones nunca usaría de normal, pero que al mismo tiempo le ha hecho decir: “vaya, esto mola”. El problema es meter en una coctelera todos esos mola y que de ahí salga algo decente.

En su artículo Lunduke da varios ejemplos con de características básicas que tendría su distro perfecta y yo le voy a seguir un poco el juego… pero solo un poco.

Formato de paquetes

O sea, instaladores, DEB, RPM, etc. Coincido con el artículo original y no me puede importar menos el formato o gestor a utilizar, vía aplicación o terminal: las diferencias de rendimiento y funciones son mínimas y no justifican la fragmentación que existe, pero, mucho me temo que a medio plazo nada va a cambiar. AppStream es el sueño de una noche de verano que ahí sigue y lo que le queda.

En esencia, la más plausible a este respecto lo resumen una viñeta que poníais el otro día en los comentarios de una noticia sobre Opera en relación con el formato de paquetes.

standar_distro

Ciclos de desarrollo y lanzamientos

Lunduke no es tonto y yo me aferro a su idea: aplicaciones, rolling release; base del sistema, LTS. Sería similar a lo que hacen distros “semi rolling” o “half rolling” como Chakra, sin llegar al nivel que busca Lunduke.

Se me ocurre un ejemplo potente que podría entrar en este paradigma ideal, y es la nueva openSUSE Leap: una roca basada en SLE que mantiene software actualizado. En unos meses, no obstante, habrá que añadir repositorios extra para que escritorios y ciertas aplicaciones no se queden atrás. Kubuntu LTS con los backportsactivados es otra interesante opción.

En cualquier caso, los dos variantes que más triunfan está claro cuales son: LTS y rolling release; y apuntan a casos de uso distintos.

Escritorio

Sinceramente, creo que hasta este punto los usuarios, que no los desarrolladores, podríamos ponernos de acuerdo. En esto es imposible. Está la posibilidad de que la distribución perfecta ofreciese varias alternativas, aunque sean redundantes, pero entonces ya no sería todo tan perfecto: hace falta un representante redondo, le acompañe algo más sencillo para equipos con el hardware justo o no.

Lunduke se iría por GNOME Shell “con un montón de extensiones” y yo me quedo con KDE Plasma, sin olvidar características y detalles de escritorios como el propio GNOME Shell, Unity, Cinnamon o Pantheon que me gustaría tener en KDE. Ergo, el escritorio perfecto tampoco existe. ¿Existiría con todos los desarrolladores a una? Mejor no meneallo que decía Sancho Panza, porque acabamos de nuevo en la viñeta de más arriba.

A partir de aquí el artículo original toca puntos relacionados con lo comentado o no vitales, como la integración de servicios en línea -hay que reconocerle a GNOME su gran trabajo en este área- o el tipo de “centro de software” a elegir. Y vuelvo a coincidir con él: muerte al síndrome NIH del que sufren en mayor o menor medida compañías como Red Hat o Canonical.

Total, he llegado a la conclusión de que la distro perfecta nunca existirá… dependiendo de lo que se entienda como perfecta. Los apartados anteriores son apenas unas pinceladas de asuntos técnicos en los que no hay consenso, imaginaos si además lo hablamos en términos de software libre. Si en más de diez años usando GNU/Linux no he encontrado una distro que cumpla mejor en todo que las demás, como para esperar verlo a gran escala.

Fuente: www.muylinux.com

Gracias Blender 3D y al software libre se pudo reconstruir rostro de Santa Rosa de Lima

El rostro original de Santa Rosa de Lima ha sido reconstruido gracias a un proyecto científico multisectorial en el que participan investigadores peruanos y brasileños quienes aplican lo más avanzado en tecnología.

Este importante aporte al conocimiento de la Patrona de América y de las Filipinas empezó el pasado 2 de agosto, cuando se exhumaron en el convento de Santo Domingo los restos óseos de la santa y de los también elevados a los altares San Martín de Porres y San Juan Masías, a los que también se reconstruirá la faz original.

Tras esta exhumación se realizaron los análisis odontológicos, antropológicos forenses y la digitalización en 3D por fotogrametría, con software de código abierto. Este último proceso estuvo a cargo de la Facultad de Ingeniería de Sistemas de la Universidad Inca Garcilaso de la Vega, que cuenta con modernos equipos informáticos que brindarán el soporte tecnológico requerido para la reconstrucción de los modelos faciales virtuales en 3D. Junto con la Universidad Inca Garcilaso de la Vega participan en esta trascendental investigación el Equipo Brasileño de Antropología Forense y Odontología Legal, la Sociedad Peruana de Odontología Legal, Forense y Criminalística y la Universidad San Martín de Porres.

La Facultad de Odontología de la USMP se encarga de elaborar un estándar de profundidad de tejidos blandos específicos para la población peruana, esto en base a una muestra de tomografías computarizadas.

A través del análisis de la morfometría dentaria y estructuras bucales se logra establecer las características antropológicas de los santos, entre ellas la talla, edad y otra información importante para lograr su representación real.

Todos estos procesos científicos cuentan con el respaldo de equipos de alta tecnología y con profesionales experimentados que garantizarán que, al final del estudio, se puedan conocer las características físicas reales de los santos.

El proyecto cuenta con la activa participación de los especialistas del Equipo Brasileño de Antropología Forense y Odontología Legal, quienes tienen la experiencia de haber participado en la reconstrucción facial de santos como Santa María Magdalena y San Antonio de Padua.

Los investigadores brasileños Cicero Moraes y Paulo Miamoto trabajan en la reconstrucción de los rostros, en la ciudad de Guaruja (Estado de Sao Paulo) con la información obtenida y enviada desde Lima.

La tecnología utilizada fue Software libre, la herramienta Blender 3D.

Blender es un programa informático multi plataforma, dedicado especialmente al modelado, iluminación, renderizado, animación y creación de gráficos tridimensionales. También de composición digital utilizando la técnica procesal de nodos, edición de vídeo, escultura (incluye topología dinámica) y pintura digital. En Blender, además, se puede desarrollar vídeo juegos ya que posee un motor de juegos interno.

santa-rosa-lima

El programa fue inicialmente distribuido de forma gratuita pero sin el código fuente, con un manual disponible para la venta, aunque posteriormente pasó a ser software libre. Actualmente es compatible con todas las versiones de Windows, Mac OS X, GNU/Linux, Solaris, FreeBSD e IRIX.

Fuente: www.somoslibres.org

Company of Heroes 2, otro juego “must have” que llega a GNU/Linux

heroes

Poco a poco el panorama de los videojuegos en GNU/Linux va mejorado, y después de conocerse que Unity ya tiene un pie puesto en este sistema, y que SteamOS ya es compatible con el 25% del catálogo de Steam, ayer apareció otro “must have” para el sistema operativo Open Source, Company of Heroes 2.

Company of Heroes 2 es un juego de estrategia en tiempo real ambientado en la II Guerra Mundial, pero al contrario de la mayoría de juegos de este estilo, que casi siempre están centrados en el Frente Occidental, con Estados Unidos, Francia y Reino Unido en el bando de los buenos y Alemania formando el bando de los malos, Company of Heroes 2 se centra en el Frente Oriental, donde la Alemania de Adolf Hitler se enfrentó a la Unión Soviética de Iósif Stalin. El juego se basa en las batallas más importantes que libraron esos dos bandos.

Company of Heroes 2 fue un juego bien recibido por la crítica cuando salió para Windows en 2013, recibiendo notas de entre 8 y 9, e intenta recrear no solo las batallas en sí, sino también las condiciones sobre las cuales transcurrieron. El duro invierno ruso fue determinante para que los soviéticos ganasen a la Alemania de Hitler, y las ventiscas influirán bastante en el transcurso de las partidas.

Este videojuego basado en la II Guerra Mundial tiene un precio en Steam de 34,99€, sin embargo hasta el 31 de agosto de 2015 se puede adquirir con un descuento del 75%, costando 8,74€. Además los que tienen el cliente de Steam instalado podrán probarlo durante los dos próximos días sin compromiso.

Si os va la II Guerra Mundial, la estrategia en tiempo real y GNU/Linux, este es vuestro juego.

Fuente: www.muylinux.com