Windows 10 2004 dejará de recibir actualizaciones en diciembre.

Con el fin del ciclo de vida de la versión 2004 de Windows 10 y Windows server se recomienda a los usuarios actualizar a la versión 21H1 o Windows 11 para no dejar de recibir las actualizaciones de seguridad mensuales.

El próximo 14 de diciembre Microsoft dejará de dar soporte a todos los usuarios que todavía estén corriendo en sus equipos Windows 10 versión 2004, también conocida como Windows 10 May 2020 Update o 20H1.  Lo mismo ocurrirá con la versión de Windows Server 2004.

Junto con el lanzamiento del paquete mensual de actualizaciones de seguridad de noviembre la compañía recordó a los usuarios que la fecha final se aproxima para que actualicen.

Este final del ciclo de vida implica que a partir de esa fecha Microsoft no estará enviando actualizaciones de seguridad relevantes para nuevas vulnerabilidades, que dejará de brindar soporte técnico, y que tampoco distribuirá otras actualizaciones que mejoren la calidad del sistema o agreguen nuevas funcionalidades. Por lo tanto, se recomienda que para esa fecha los usuarios hayan actualizado sus equipos a la versión 21H1 de Windows o Windows 11.

Según explica la propia compañía, los equipos que sigan utilizando versiones desactualizadas seguirán funcionando, pero estarán expuestos a un mayor riesgo de seguridad al no recibir parches.

Para saber qué versión de Windows estás utilizando, puedes escribir winver en la caja de búsqueda en la barra de tareas y aparecerá una opción que te mostrará los detalles.

La versión 21H1 está disponible para cualquiera a través de Windows Update y será la versión que se ofrezca para los nuevos equipos. Si bien esta versión se lanzó en mayo de 2020, la misma no estaba disponible para todos como lo está ahora.

Según un relevamiento, en octubre el 14.1% de los usuarios de Windows a nivel mundial estaban corriendo Windows 10 2004.

Aquellos que quieran instalar Windows 11 deberán verificar si el equipo cuenta con los requisitos mínimos. Para ello, Microsoft cuenta con una herramienta para comprobar la compatibilidad del equipo con esta versión de Windows. Recientemente la compañía comunicó que la disponibilidad de Windows 11 ha incrementado a medida que han ampliado el conjunto de dispositivos que pueden utilizar esta versión.

Para más información sobre la política del ciclo de vida de Windows, visita la sección preguntas y respuestas frecuentes que ofrece la compañía.

Fuente: https://www.welivesecurity.com/

Kali Linux 2021.3 mejora la comunicación con sistemas antiguos y soporta su primer smartwatch.

Kali Linux 2021.3 ya está con nosotros para continuar con la evolución de esta prestigiosa distribución, que es uno de los sistemas operativos más reconocidos y empleados a la hora de hacer auditorías de seguridad al suministrar una gran cantidad de herramientas para la realización de pruebas de penetración y hacking ético.

Kali Linux se basa en Debian y su desarrollo está bastante vivo, así que cada lanzamiento suele incorporar varias novedades de calado. La versión 2021.3 no iba a ser menos al ampliar la compatibilidad de OpenSSL, reorganizar la documentación, mejorar el soporte para la ejecución en máquina virtual, incorporar nuevas herramienta, actualizar KDE Plasma y anunciar un smartwatch que es capaz de usar Kali Linux como sistema operativo.

En lo que respecta a OpenSSL, en Kali Linux 2021.3 ha sido configurada para ofrecer una compatibilidad más amplia al permitir que el sistema se capaz de comunicarse con tantos servicios como sea posible. Esto quiere decir que protocolos heredados/legado como TLS 1.0 y TLS 1.1 están ahora habilitados por defecto con la intención de mejorar la capacidad de Kali Linux de comunicarse con sistemas y servidores que usan dichos protocolos considerados como obsoletos.

Los responsables han trabajado para que la sesión en vivo ofrezca una mejor experiencia sobre entornos virtualizados, haciendo que características como el copiar y pegar y el arrastre y soltar entre el invitado y el anfitrión funcionen por defecto (o al menos deberían) en soluciones como VMware, VirtualBox, Hyper-V y QEMU+Spice. Por otro lado, a partir de ahora es más fácil configurar el sistema para el modo de sesión mejorado de Hyper-V.

Los escritorios y su soporte han recibido algunos cambios y novedades. Para empezar, el tema de GTK 3 para las notificaciones y el cuadro diálogo de cierre de sesión de Xfce ha sido mejorado, se ha rediseñado el tema de GTK 2 para que se ajuste mejor a los programas más antiguos, se han mejorado los resaltados de sintaxis en los temas Kali-Light y Kali-Dark en GNOME y Xfce, además de que KDE Plasma ha sido actualizado a la versión 5.21, lo que ha traído un aspecto actualizado, un nuevo lanzador de aplicaciones y mejoras en el tema visual.

Kali Linux 2021.3 con KDE Plasma 5.21

El sitio web de la documentación de las herramientas ha sido renovado con un nuevo diseño para que sea más rápido y útil y el backend está ahora en un estado semiautomatizado y es más abierto, permitiendo, al igual que siempre, que cualquiera pueda contribuir. Kali Linux 2021.3 también ha incorporado algunas herramientas nuevas: Berate_ap, CALDERA, EAPHammer, HostHunter, RouterKeygenPC, Subjack – Subdomain takeover y WPA_Sycophant.

Sitio web de la documentación de las herramientas de Kali Linux

Y terminamos con la novedad más curiosa de este lanzamiento: TicHunter Pro, el primer smartwatch compatible con Kali NetHunter. El sistema, que se instala en un dispositivo TicWatch Pro, todavía se encuentra en fase muy experimental, así que por ahora solo es capaz de soportar algunas funciones básicas y realizar ataques a través de USB. Por otro lado, debido a que la batería es pequeña, esta no proporciona un voltaje suficiente como para usar un adaptador OTG. Pese a las limitaciones, los desarrolladores son optimistas al ser ya capaz de brindar soporte para Nexmon y el uso del Bluetooth interno.

Todos los detalles y la información de actualización están disponibles en el anuncio oficial, mientras que el sistema puede ser obtenido en distintos formatos desde el sitio web oficial del proyecto.

Fuente: www.muylinux.com

El increíble diseño de Windows 11

Windows 11 y los detalles

El nuevo Menú Inicio luce mejor que nunca y, por primera vez en la historia de Windows, se ubica en el centro. Esto es mucho más importante de lo que parece. Detrás de esta decisión no solamente hay una razón de usabilidad pensando en los monitores panorámicos y tablets, sino también un motivo filosófico. Windows 11 quiere ponernos en el centro a nosotros, a los usuarios, a los más olvidados por una larga época en la que Windows ha sido tratado principalmente como un producto empresarial.

La nueva barra de tareas incluye pequeñas animaciones: cuando pulsamos el icono de una app, el icono del menú inicio, el del panel de widgets; cuando añadimos una nueva aplicación y vemos cómo las demás se desplazan de forma fluida; cuando vemos cómo la barra inferior de cada app muestra las progresiones de descarga… Está más viva que nunca.

Los nuevos emojis en 3D suponen un soplo de aire fresco y son una buena prueba de la ambición del equipo de diseño de Microsoft. No quieren dejar ningún cabo suelto y están dispuesto a asombrar al mundo con sus ideas. Personalmente, considero que estos son los emojis con mejor apariencia que existen en la actualidad.

Los sonidos son una delicia, mucho más limpios y diáfanos que sus predecesores. Además, y como muestra del mimo por los detalles, Microsoft ha hecho que existan pequeñas variaciones entre los sonidos en función de si tenemos el tema claro u oscuro. Todo está pensado para que nada chirríe en la nueva experiencia auditiva.

La nueva iconografía presente a lo largo y ancho del sistema operativo es consistente entre sí y ofrece una experiencia como no recordábamos en Windows desde hace mucho tiempo. Todo parece moderno, en su sitio, cumpliendo perfectamente su función. ¡Incluso han creado una nueva fuente para el sistema operativo que se adapta mejor a distintos formatos de pantalla!

Los temas de Windows 11 son otro magnífico ejemplo de la atención por los detalles. Existen temas para distintos gustos y sientan genial al nuevo estilo de Menú Inicio y barra de tareas. Incluso el wallpaper predeterminado luce de escándalo y evidencia la intención de encajar a la perfección con el nuevo estilo del sistema.

Microsoft ha querido poner énfasis en las micro-interacciones del sistema operativo. Las checkbox animadas, los engranajes de configuración girando o el botón de brillo aumentando de tamaño en función del brillo seleccionado son buen ejemplo de ello. La importancia de los detalles.

Un Windows creado para enamorar al usuario

La intención de Microsoft con Windows 11 está clara: debe sentirse novedoso y familiar al mismo tiempo. Windows 8 fue muy novedoso pero poco familiar y las consecuencias fueron terribles. Windows 10, en cambio, fue muy poco novedoso pero muy familiar, resultando en un sistema operativo bien valorado pero que no enamora. Windows 11 parece haber dado con la tecla y ha creado una tormenta perfecta.

Fuente: https://microsofters.com/

Disponible Blender 2.92 con un nuevo sistema de nodos de geometría y soporte de OpenCL para Intel

Blender sigue evolucionando a velocidad de crucero para mantenerse como una de las mejores soluciones de creación y renderización de gráficos de 3D, así que solo tres meses después del penúltimo lanzamiento ya tenemos entre nosotros a la versión 2.92, que viene con algunas novedades de interés y mejoras para el soporte de las gráficas de Intel.

Lo primero que sobresale de Blender 2.92 son los Nodos de Geometría, un nuevo sistema basado en nodos para crear y manipular geometría. Sin embargo, esta característica parece haber llegado un tanto verde, así que se espera que mejore en los próximos lanzamiento de la aplicación.

Lo segundo que destaca de Blender 2.92 es la adición del soporte para la renderización híbrida con el backend OptiX de NVIDIA con el fin de obtener un rendimiento combinado de CPU y GPU. Además, el backend OptiX de NVIDIA también ha ganado soporte para sombreadores de bisel y oclusión ambiental.

El rendimiento suele ser un punto muy importante para este tipo de soluciones, así que en el lanzamiento que nos ocupa nos encontramos con mejoras que abarcan facetas como la exportación multihilo con Ciclos (Cycles) y un uso de la memoria más eficiente en torno a la representación de volumen mediante el uso de una cuadrícula NanoVDB dispersa. A lo mencionado hasta aquí se suman el soporte para editar trazos del lápiz de cera como curvas, el soporte para la creación interactiva de primitivas y las mejoras en las físicas.

Para los usuarios de Linux posiblemente sea de interés la inclusión del soporte de OpenCL para las gráficas Iris y Xe de Intel. Xe es la tecnología de procesamiento de gráficos que está presente en algunos modelos de procesadores Tiger Lake (obviamente, nos referimos al acelerador gráfico integrado en el procesador) y será incluida en las futuras gráficas dedicadas del gigante del chip. Muchos posiblemente tengan la expectativa de obtener con las gráficas dedicadas de Intel una buena combinación de integración con el sistema y un buen soporte para soluciones profesionales, más viendo que los servicios vía streaming amenazan con poner fin a la instalación local de los videojuegos.

Blender no es solo una solución de referencia dentro de su segmento, sino que es también uno de los mayores exponentes de éxito del software libre. La versión 2.92 de la aplicación puede ser descargada desde la web oficial del proyecto para Windows, Mac y Linux, aunque los usuarios del sistema Open Source pueden recurrir a las versiones Flatpak y Snap si no quieren lidiar con las dependencias. Os dejamos con un vídeo destacando las cosas más importantes de Blender 2.92.

Fuente: www.muylinux.com

Linux Mint muestra su preocupación por el número de usuarios que instalan las actualizaciones del sistema

Muchas personas migran a Linux buscando mejorar la seguridad frente a Windows, sin embargo, de poco puede servir este cambio si no se modifican las malas costumbres adquiridas con el uso del sistema de Microsoft. Esto es, indirectamente, lo que denuncia el líder de Linux Mint, Clement Lefebvre, quien ha mostrado a través del blog oficial de la distribución su preocupación por las pocas actualizaciones que presuntamente llevan a cabo los usuarios del sistema.

Linux Mint no recopila datos mediante telemetría, así que ha pedido ayuda a Yahoo (el motor de búsqueda predeterminado en el Firefox de la distribución) para detectar mediante el agente de usuario las versiones más utilizadas del software que suministra. El primer dato preocupante está en que “solo el 30% de los usuarios actualizaron su navegador web en menos de una semana” tras la llegada de Firefox 85. El navegador web suele ser la interfaz más usada en PC para acceder a Internet, por lo que dicha aplicación está más expuesta que otras, que por lo general solo trabajan localmente.

Otro dato preocupante es que entre el 5 y el 30 por ciento de los usuarios todavía ejecutan Linux Mint 17, que llegó a su fin de ciclo en abril de 2019 (hace dos años). Este dato no es muy preciso debido a que se han usado diferentes fuentes para obtenerlo. “La cifra del 5% proviene de la página de inicio de su navegador predeterminado. Cuanto más tiempo use Linux Mint después de instalarlo, es más probable que haya cambiado su primera página, por lo que podemos asumir razonablemente que el número es menor que la realidad.”

Por otro lado, “la cifra del 30% proviene de nuestros repositorios APT. El porcentaje de tráfico que obtenemos de Linux Mint 17 no es confiable porque APT mejoró al realizar menos solicitudes de HTTP para las mismas consultas y redujimos la frecuencia de actualización de la caché predeterminada en las versiones modernas. Tampoco es confiable porque mejoramos lanzamiento tras lanzamiento al recomendar el uso de réplicas locales, por lo que, naturalmente, hay una mayor proporción de usuarios que no utilizan réplicas en versiones anteriores. Podemos asumir razonablemente que el número es más alto que la realidad.”

Yahoo es un buscador que desde hace tiempo está de capa caída, al menos en Europa, así que la mayoría de los usuarios muy probablemente lo hayan cambiado por Google o DuckDuckGo dependiendo de la concienciación en torno a la privacidad. Estos factores hacen que los números recopilados sean, como mínimo, imprecisos, pero no por ello deja de ser un motivo de alarma para Clement Lefebvre y el equipo de Linux Mint.

Con unos datos que invitan a la preocupación, Clement Lefebvre ha recordado lo importante que es mantener el software al día por cuestiones de seguridad y compatibilidad. Con el fin de reforzar la confianza que los usuarios pueden depositar en las actualizaciones, Lefebvre ha mencionado a TimeShift, la aplicación de instantáneas que se encuentra preinstalada y a la que se puede recurrir en caso de que alguna actualización genere problemas de funcionamiento.

Los responsables de Linux Mint han empezado a trabajar en mejoras para el gestor de actualizaciones. Además de buscar las actualizaciones disponibles, hará un “un seguimiento de métricas particulares” y podrá “detectar casos en los que se pasen por alto las actualizaciones”. También se ha planteado que el gestor recuerde las actualizaciones pendientes y la posibilidad de insistir al usuario para que haga el proceso, aunque dejando la puerta abierta para que pueda reconfigurarlo.

¿Malas costumbres de los usuarios de Windows que llegan a Linux?

Si algo ha caracterizado a los usuarios de Windows es su resistencia a los cambios, que en muchos casos los lleva a no instalar las actualizaciones e incluso inhabilitar el servicio encargado del proceso, haciendo que no reciban los parches de seguridad para el sistema. Esto se suma a los numerosos los casos de usuarios que mostraron una gran resistencia a la hora de migrar de Windows XP a Windows 7 incluso después de que el primero llegara a su fecha de fin de ciclo.

Esta resistencia es algo que también afecta a las aplicaciones. Muchos usuarios de Windows tienden a dejar instaladas versiones antiguas de las aplicaciones, lo que los deja expuestos a vulnerabilidades que han sido parcheadas en versiones posteriores. Aquí merece la pena mencionar el hecho de que Windows no cuenta con un mecanismo de actualización centralizado, por lo que muchas aplicaciones requieren ser abiertas para ser actualizadas.

El hecho de que exista una gran cantidad de ordenadores y aplicaciones sin actualizar ha animado a los desarrolladores de sistemas operativos a tomar medidas cada vez más impositivas. Por ejemplo, Microsoft obliga a instalar ciertas actualizaciones de Windows 10, mientras que en Fedora se apoyan en PackageKit y GNOME Software para descargar de oficio las actualizaciones y luego sugerir al usuario que las instale en el proceso de apagado o reinicio.

Muchas personas buscan en Linux una mejor seguridad en comparación con Windows, y objetivamente la obtienen si miramos aspectos como la no utilización de una cuenta de administrador por defecto. Sin embargo, es importante tener presente que Linux no es un búnker mágico contra las vulnerabilidades y otros fallos de seguridad, así que importar malas costumbres heredadas de Windows termina minimizando la mejora en la seguridad que puede ofrecer.

Fuente: www.muylinux.com

Linux sobrevolará la superficie de Marte con el helicóptero Ingenuity

El amartizaje de la sonda Mars Perseverance la semana pasada ha sido todo un éxito, lo que ha abierto la puerta a seguir profundizando en la exploración de nuestro planeta vecino para ver y confirmar si alguna vez albergó vida, además de investigar sus condiciones actuales.

El Mars Perseverance ha iniciado su actividad sobre la superficie de Marte enviando una fotografía en la que se puede apreciar unas rocas que pueden ser de origen volcánico o sedimentario. Los geológos implicados en analizar los datos se han mostrado entusiasmados con la imagen recibida, pero posiblemente no haya mucho más debido a que el vehículo a duras penas se moverá de su posición actual hasta el verano.

Pero el Mars Perseverance no ha venido solo, sino que en su interior alberga un helicóptero autónomo llamado Ingenuity, que será el primer objeto de creación humana en volar sobre la superficie de Marte. Ingenuity ha sido construido con tecnología común, ya que su procesador es un Qualcomm Snapdragon 801 que funciona 500Hz (sí, hercios, no megahercios) y usa Linux como sistema operativo. Con un tamaño de 1,2 metros y una masa de unos 2 kilogramos, su propósito es poner a prueba este tipo de vehículos sobre un planeta con una atmósfera diez veces menos densa que la de la Tierra y una gravedad de tan solo un tercio. En resumidas cuentas, que su objetivo no es científico, sino de servir como demostración tecnológica, si bien está equipado con dos cámaras para tomar fotografías desde el cielo marciano.

Las razones de la utilización de Linux son de sobra conocidas, y radican en el hecho de que se trata de un software muy bien mantenido y soportado que abre la posibilidad de ser adaptado a muchos contextos y propósitos gracias a que es software libre, aunque por otro lado está la no existencia de una versión de VxWorks, el sistema operativo privativo usado por el Mars Perseverance y otros rovers, para el procesador Qualcomm Snapdragon 801 usado por Ingenuity.

Ingenuity usa junto a Linux un framework de código abierto llamado F’ (pronunciado en inglés como ‘F prime’), el cual ha sido creado por el Laboratorio de Propulsión a Chorro (JPL). F’ ha sido implementado con éxito en varias aplicaciones espaciales. Está diseñado, pero no limitado, a sistemas de vuelos espaciales a pequeña escala, como CubeSats, SmallSats y, ahora, un helicóptero autónomo en Marte.

El uso de Linux y software Open Source por parte de la NASA no es algo novedoso. De hecho, fue la propia agencia espacial estadounidense la que inició el monopolio de Linux en las supercomputadoras con la primera versión de Beowulf, además de haber liberado más de 500 proyectos bajo su licencia Open Source y casi antes de que se articularan conceptos como el software libre ya había compartido gran parte de su código libremente bajo el programa COSMIC.

El uso del Open Source también ha estado implicado en más descubrimientos e investigaciones sobre el espacio, como la primera imagen de un agujero negro supermasivo y la gobernación de las computadoras de escritorio de la Estación Espacial Internacional, entre otros.

Fuente: www.muylinux.com

Microsoft publica .NET 5 con la intención de unificar la plataforma

 

dotNET

 

Microsoft ha anunciado la publicación de .NET 5, la última versión de su conocido framework orientado al desarrollo de software que con el paso del tiempo ha ido abarcando mucho más que el sistema operativo Windows.

En el blog para desarrolladores de Microsoft se nos pone al tanto, una vez más, de los cambios y novedades introducidos, que suelen ser bastantes en cada versión mayor. Profundizando en los detalles, en .NET 5 nos encontramos con mejoras en diversos frentes, como en el rendimiento de muchos componentes del framework, en los lenguajes C# 9 y F# 5, el rendimiento de algunas bibliotecas para la serialización de JSON y en las opciones de implementación o despliegue, además de haberse expandido el enfoque a Windows para ARM64 y WebAssembly.

Al parecer Microsoft está intentando ofrecer con .NET una plataforma más homogénea para los distintos sistemas soportados: “NET 5.0 tiene una matriz de soporte de plataforma casi idéntica a .NET Core 3.1 para Windows, macOS y Linux. Si está utilizando .NET Core 3.1 en un sistema operativo compatible, debería poder adoptar .NET 5.0 en esa misma versión del sistema operativo en su mayor parte. La adición más importante de .NET 5.0 es Windows ARM64. El valor para usted es que podrá utilizar un único conjunto de API, lenguajes y herramientas para dirigirse a un amplio conjunto de tipos de aplicaciones, incluidos dispositivos móviles, en la nube, de escritorio e IoT.”

El gigante de Redmond ha empezado el camino construyendo .NET 5 “para permitir que un grupo mucho más grande de desarrolladores migre su código y aplicaciones de .NET Framework a .NET 5.0. También hicimos gran parte del trabajo inicial en 5.0 para que los desarrolladores de Xamarin puedan usar la plataforma .NET unificada cuando lancemos .NET 6.0”. Esto deja entrever que posiblemente se haya iniciado el proceso para integrar Mono en .NET, ya que Xamarin, empresa encargada de Mono y de su implementación comercial Xamarin, pertenece a Microsoft.

.NET 5 no solo abarca cosas a nivel de servidor, sino también componentes exclusivos de Windows como Windows Forms. En lo que respecta a Linux, que es lo que nos interesa en este portal, se ha incorporado el soporte multiplataforma de para ‘System.DirectoryServices.Protocols’, que ya estaba presente en Windows, pero no en Linux y macOS. “‘System.DirectoryServices.Protocols’ es una API de más bajo nivel que ‘System.DirectoryServices’ y habilita (o puede usarse para habilitar) más escenarios. ‘System.DirectoryServices’ incluye conceptos/implementaciones solo para Windows, por lo que no era una elección obvia hacerla multiplataforma. Ambos conjuntos de API permiten controlar e interactuar con un servidor de servicios de directorio, como LDAP o Active Directory.”

Los que quieran conocer todos los detalles de .NET 5 pueden consultarlos en el anuncio oficial. Sobre la implementación para Linux, que es .NET Core, puede ser obtenida a partir de la correspondiente página web para llegar a las instrucciones de instalación. También existe una versión en formato de contenedor Docker.

 

 

Fuente: https://www.muylinux.com/2020/11/11/microsoft-dot-net-5/

Malware en Linux: una preocupación que crece

Durante mucho tiempo se creyó que era prácticamente imposible que un virus u otro tipo malware impactaran a Linux. De hecho, se consideraba que los sistemas operativos basados en Linux eran la perfecta combinación entre las bondades del código abierto y una seguridad sólida. Sin embargo, los sistemas operativos basados ​​en Linux ahora se ven cada vez más como un blanco de ataque valioso y viable.

Este cambio de pensamiento es en parte consecuencia de una creciente comprensión por parte de los aficionados a Linux y también de los administradores de sistemas, de que un sistema Linux comprometido, como un servidor web, proporciona a los atacantes un excelente “retorno de la inversión”. Igual de importante, las investigaciones de malware realizadas en los últimos años le han dado una mayor visibilidad a las amenazas que enfrentan los sistemas Linux.

Todavía hay muchas razones que justifican la creencia popular que asocia a Linux con una mayor seguridad, aunque no perfecta. Sin embargo, es importante destacar que esta creencia no distingue entre las distintas distribuciones y casos de uso de sistemas basados ​​en Linux, al tiempo que no tiene en cuenta la existencia de varias amenazas.

Las distribuciones de Linux para escritorio siguen siendo ampliamente superadas en número por los sistemas Windows (y también por las máquinas con macOS). Este estado de nicho sin dudas juega un papel en la relativa escasez de malware basado en Linux. Pero cambie su mirada sobre los servidores públicos y se volverá evidente que hay mucha más actividad maliciosa cocinándose a fuego lento bajo la tapa de Linux. Lo mismo podría decirse de todo tipo de dispositivos integrados, equipos de red y teléfonos inteligentes Android que, de alguna forma, también se basan en Linux.

Centrémonos aquí en los servidores, sobre todo porque llevan la peor parte de los ataques de malware contra sistemas basados en Linux. Las distribuciones Linux para servidores están en el corazón de la mayoría de los data centers y el sistema operativo es grande para empresas que tienen múltiples formas y tamaños. De hecho, gran parte de la web actual, incluidos los servidores operados por Google, Facebook y Twitter, funciona con Linux.

Por lo tanto, no debería sorprendernos que en la historia reciente se hayan visto ejemplos de daños causados ​​por malware que comprometieron la instalación de un servidor Linux. Un servidor vulnerable es un blanco invaluable para varios tipos de acciones nefastas, incluido el robo de datos personales y credenciales de acceso, redirección de tráfico web, ataques DDoS y minería de criptomonedas. Es importante destacar que también se puede abusar del servidor para alojar servidores de comando y control (C&C) para otro código malicioso y para lanzar campañas de spam que desplieguen malware; especialmente malware dirigido a sistemas Windows.

Antecedentes

Ni siquiera es necesario irse muy lejos para encontrar ejemplos ilustrativos de huecos en la armadura de malware de Linux. Hace poco más de un año, investigadores de ESET expusieron una gran cantidad de backdoors OpenSSH, un arma elegida por los atacantes que buscan arrebatar a los administradores el control de los servidores. Los investigadores descubrieron 21 familias de malware basadas en Linux, incluida una docena que no se había documentado antes. Casi todas las cepas tenían funcionalidades de robo de credenciales y de backdoor.

Esta investigación fue el resultado de tres años de trabajo que finalmente ofreció información única sobre el ecosistema de malware de Linux. Sin duda, no fue un esfuerzo aislado, ni ocurrió de la nada. Los investigadores emprendieron la búsqueda con los conocimientos proporcionados por su galardonada investigación sobre la Operación Windigo, que había acorralado alrededor de 25,000 servidores, la mayoría de ellos con Linux, en una de las botnets de servidores más grandes que se haya conocido. Las máquinas comprometidas fueron utilizadas para el robo de credenciales, campañas de spam, redirección de tráfico web a contenido malicioso y otras acciones nefastas.

En el corazón de la campaña se había ejecutado, sin ser detectado durante al menos tres años, el backdoor de Linux/Ebury. Incluso antes de que esta pieza de malware se instalara en un servidor, los atacantes harían que Ebury verificara si el servidor ya estaba cargado con otro backdoor SSH. Fue esta rutina la que provocó la búsqueda de familias de malware OpenSSH activas in-the-wild.

A lo largo de los años, los investigadores de ESET han realizado otros descubrimientos que se agregaron al conjunto de conocimientos sobre el malware para servidores Linux. Entre otras cosas, se descubrió que Windigo estaba vinculado a uno de sus descubrimientos anteriores: Linux/Cdorked, uno de los backdoors más sofisticados dirigidos en ese momento a servidores web Linux Apache. Además, Windigo trajo recuerdos de la investigación de ESET sobre Mumblehard, otra botnet que zombificó a miles de servidores Linux y que finalmente fue eliminada en un esfuerzo internacional de aplicación de la ley con el apoyo de investigadores de ESET.

¿Cómo capturar el malware?

Los investigadores de ESET están ansiosos por compartir sus hallazgos con los profesionales de Linux, que pueden estar inadecuadamente entrenados para combatir el malware dirigido a servidores. La próxima Conferencia RSA 2020 contará con un taller realizado por el experimentado investigador de malware de ESET Marc-Etienne M.Léveillé, quien ha sido una figura central en la mayoría de las investigaciones descritas anteriormente. El taller de Marc-Etienne, Hunting Linux Malware for Fun and Flags, brindará a los administradores de sistemas y a otros profesionales de TI una excelente oportunidad para enfrentar la amenaza que supone el malware para Linux y aplicar las conclusiones en sus propios entornos de servidor.

Compartimos una entrevista que publicaremos con Marc-Etienne en la que nos brinda más detalles sobre el ecosistema de malware para Linux en la actualidad.

Fuente: www.welivesecurity.com

Tres lustros después llega MenuetOS 1.0

MenuetOS es un sistema operativo libre desarrollado en lenguaje ensamblador (FASM), con núcleo monolítico de tiempo real y multitarea preferente que después de tres lustros en activo, más como proyecto de aprendizaje que como solución para producción, lanza su versión 1.0.

MenuetOS

Presentación estándar para un sistema operativo underground enfocado en simplificar la programación, y es que a buen seguro que muchos lo hemos visto mencionado a lo largo del tiempo en multitud de ocasiones, pero pocos hemos llegado a prestarle debida atención. Pues bien, aquí un dato significativo: si su primera versión se publicó un 16 de mayo del 2000, es un 15 de mayo de 2015 cuando asoma MenuetOS 1.0; quince años exactos en desarrollo.

¡Lo hicimos!

Todo comenzó en torno a la cuestión de si la programación de computadoras
podría hacerse de manera más eficiente. Y Menuet ha madurado hasta
ser un sistema operativo con características modernas, incluyendo multitarea preventiva, smp, usb, tcp / ip, GUI transparente y
muchas otras características. Y por encima de todo, MenuetOS es un sistema operativo escrito al 100% en lenguaje ensamblador Con la versión 1.0 hicimos algo de historia.

El que veis citado es parte del escueto anuncio de lanzamiento de MenuetOS 1.0, firmado por el finlandéis Ville Turjanmaa, desarrollador original del sistema. Y poco más podemos añadir sobre un proyecto tan particular, así que os animamos a descubrirlo por vuestra cuenta, si es que os interesa, a través de su página web oficial.

Fuente: www.muylinux.com

Para el año 2020 GNU/Linux será el rey, según los chinos

bandera-china-tuxEl gigante asiático avanza con sus planes de independencia tecnológica y según se ha hecho saber esta semana, esperan librarse por completo de Windows para 2020. Un inmenso hueco que será ocupado por GNU/Linux, en un principio.

En un final la cosa es más complicada. Por un lado, China no ha perdonado a Microsoft el abandono de Windows XP, prueba de ello fue la tajante prohibición de Windows 8 en la Administración; por el otro, la guerra silenciosa que mantiene con Estados Unidos es un nido de desconfianza en el que ambas partes recelan de la tecnología del contrario, y en el caso de China con más razón, siendo Windows software privativo en el que el pleno acceso al código fuente les está vedado.

Ahora bien, ¿qué hará el Gobierno chino? ¿Utilizará una solución -una distribución- ya existente, colaborará en su desarrollo y no esconderá ninguna sorpresa, o lo hará solo en parte y se reservará su cota de dominio? Lo segundo parece más probable, y es que ni siquiera los medios oficiales han respondido a esto. La respuesta al fin de Windows XP fue su propio Linux, sin especificar. Sin embargo, sabiendo como sabemos que Ubuntu en la forma de Kylin gobierna la supercomputadora más rápida del mundo, radicada en China, no sería de extrañar que todo comience y termine en Ubuntu, ya que son más las derivadas de ésta en juego.

Sea como fuere, la migración a Linux contempla un ritmo del 15% anual, por lo que se estima 2020 como el año en el que todos los equipos informáticos de la Administración habrán dejado atrás cualquier rastro de Windows. 2020, dicho quede, va a ser un año importante para el pingüino, porque China no es la única nación que ha emprendido ese camino: a principios del pasado junio Corea del Sur anunció prácticamente lo mismo.

Toca esperar a ver cómo se suceden los acontecimientos: si el éxito comercial de Ubuntu está en China y si será en base a Kylin. O, más significativo, si los fabricantes de hardware estarán a la altura… por lo que les conviene.

Fuente: Forbes


Deprecated: trim(): Passing null to parameter #1 ($string) of type string is deprecated in /home1/uiolibre/public_html/wp-content/plugins/simple-lightbox/includes/class.utilities.php on line 545