ximoberna@pod.geraspora.de

El legado de Robin Bank (2016)

Enric Duran, conocido como Robin Bank, es un activista español que en 2008 saltó a la fama por estafar cerca de medio millón de euros a diferentes entidades financieras con el objetivo de denunciar a los bancos y el sistema capitalista. Enric decidió no presentarse al juicio en su contra, en el que se le pedían ocho años de cárcel.

Hoy lleva tres años viviendo en la clandestinidad. Tres años en los que no ha parado de trabajar para extender por Cataluña y por otras regiones de Europa su proyecto

La mayoría de bancos invierte nuestro dinero en sectores que destruyen la biodiversidad

Los bancos y las instituciones financieras son en parte responsables de la destrucción del planeta. ¿Cómo? Porque estas entidades son las que ponen fondos a disposición de compañías de desarrollo de infraestructura, de extracción de recursos, de producción y distribución de alimentos para que lleven a cabo sus operaciones que, en muchas ocasiones, aceleran la degradación de hábitats. Y nosotros, al depositar nuestro dinero en esos bancos, estamos indirectamente involucrados.

Fuente: France 24 Español

#bancos #ecología #biodiversidad #alimentos #agricultura #dinero #emergenciaclimática #test

via @soloojos@todon.nl

asrafil@pod.geraspora.de

Han restaurado en 4K el #anime de #SuperMarioBros de 1986: ya lo puedes descargar con extras incluidos

enter image description here

La grandiosa gente de Internet Archive ha publicado el último proyecto de restauración de la comunidad de FemboyFilms: 'Super Mario Bros.: The Great Mission to Rescue Princess Peach' una vieja película anime de Super Mario que se publicó en Japón en los 80 y que tuvo el honor de ser la primera película basada en un videojuego que se hizo.

Aunque hay una versión de la película que lleva mucho tiempo disponible en YouTube, este lanzamiento es una completa restauración en 4K extremadamente limpia, con corrección de color, nuevo audio y nuevos subtítulos. Es un trabajo que tomó meses y que se hizo a partir de una impresión en cinta a 16 mm.

https://www.genbeta.com/multimedia/internet-archive-ha-restaurado-4k-anime-super-mario-bros-1986-puedes-descargar-extras-incluidos

asrafil@pod.geraspora.de

#Speek, una excelente aplicación de mensaje instantánea basada en la red de #Tor | Desde Linux

enter image description here

Si estás en busca de una solución para la comunicación instantánea, pero que a la vez tengas como respaldo la privacidad y sobre todo que sea multiplataforma (Linux, macOS y Windows) puedo decirte que la aplicacion de la que hablaremos el día de hoy puede ser de tu interés.

La aplicacion de la que hablaremos tiene como nombre Speek, el cual es programa de mensajería descentralizada cuyo objetivo es proporcionar la máxima privacidad, anonimato y protección de seguimiento.

Las identificaciones de usuario de Speek se basan en claves públicas y no están vinculadas a números de teléfono o direcciones de correo electrónico. La infraestructura no utiliza servidores centralizados y todo el intercambio de datos se realiza únicamente en modo P2P mediante el establecimiento de conexiones directas entre usuarios a través de la red Tor.

https://blog.desdelinux.net/speek-una-excelente-aplicacion-de-mensaje-instantanea-basada-en-la-red-de-tor/

asrafil@pod.geraspora.de

Cierran la #darknet rusa #Hydra, la mayor del mundo y la policía incauta 23 millones de euros blanqueados en #bitcoin

enter image description here

Alemania ha desmantelado un portal de la Darknet ruso, de nombre Hydra y que es el mayor "marketplace" del mundo en la web oscura. Esto supone un varapalo para Rusia en plena guerra con Ucrania, ya que este portal era usado para blanquear dinero llegado de crímenes, gracias al bitcoin.

El sitio web era un bastión para la ciberdelincuencia y ha sobrevevido durante más de seis años vendiendo drogas, materiales con contenidos protegidos por copyright, documentos falsificados y servicios digitales ilegales. Los ciberdelincuentes también usaban el portal para blanquear monedas digitales robadas o conseguidas por extorsión.

https://www.genbeta.com/actualidad/cierran-darknet-rusa-hydra-mayor-mundo-policia-incauta-23-millones-euros-blanqueados-bitcoin

asrafil@pod.geraspora.de

#GitLab elige #AlmaLinux como reemplazo de #CentOS

enter image description here

GitLab ha escogido a AlmaLinux como sistema operativo de reemplazo con el que levantar toda su infraestructura en Google Cloud Platform y seguir ofreciendo sus servicios. Lo hace en el lugar que hasta hace unos meses ocupaba la edición original de CentOS, ahora terminada para siempre, informan desde el blog oficial del proyetco.

Como es conocido, AlmaLinux es uno de los más recientes derivados de Red Hat Enterprise Linux (RHEL), surgido precisamente a raíz del precipitado y muy pobremente gestionado fin de CentOS, cuyo soporte de su versión actual expiró el pasado 31 de diciembre de 2021.

En efecto, Red Hat no pudo manejar peor el fin de CentOS y lo que pretendía evitar, que grandes organizaciones con recursos como para pagar por las licencias de RHEL obtuvieran lo mismo gratis, le ha salido rana: a falta de un CentOS ahora hay varios y de todos, AlmaLinux es el mejor posicionado.

https://www.muylinux.com/2022/04/05/gitlab-almalinux-centos/
#gnu #linux #gnulinux

asrafil@pod.geraspora.de

#ClawsMail, un veterano cliente de correo publicado como #softwarelibre

enter image description here

Los clientes de correo electrónico viven desde hace años en crisis debido a su desuso, y sino que se lo digan a Thunderbird, que dio más vueltas que una peonza para terminar casi en el mismo lugar. Sin embargo, eso no quiere decir que hayan dejado de existir, así que aprovechamos la ocasión para presentar a Claws Mail.

Claws Mail intenta ser una aplicación, según su propia descripción, amigable con el usuario, ligera y rápida. Es software libre al estar su código fuente publicado bajo la licencia GPLv3 y su interfaz gráfica, construida con GTK 2, le da un aspecto un tanto vetusto, pero ofrece opciones de personalización y a su favor tiene el estar presente en las distribuciones más populares y soportar Windows y FreeBSD. Merece la pena mencionar que echó a andar en el año 2001, así que se puede decir que estamos ante un veterano del sector.

https://www.muylinux.com/2022/04/05/claws-mail-4-1/

asrafil@pod.geraspora.de

#Xonsh: Lenguaje de #Shell y #Prompt de comandos multiplataforma | Desde Linux

enter image description here

Lo que, en palabras más sencillas se traduce en que al ejecutar «Xonsh» se nos ofrece un Shell o ambiente de terminal donde podremos ejecutar tanto comandos simples como órdenes de comandos complejas de Bash Shell como de Python. Lo cual puede ser extremadamente útil, tanto para SysAdmin y Devs, como para entusiastas y principiantes de la terminal, ya sea para aprender como para empezar a trabajar.

https://blog.desdelinux.net/xonsh-lenguaje-shell-prompt-comandos-multiplataforma/

asrafil@pod.geraspora.de

#RedLinuxClick: Una interesante Red Social Linuxera hecha por Linuxeros | Desde Linux

enter image description here

Por lo general, en DesdeLinux y otros Blogs similares, solemos diariamente hablar de nuevas Distros GNU/Linux, o nuevas versiones de ellas. También, de aplicaciones, y sistemas libres y abiertos. Otras veces, de eventos o sucesos relacionados con el ámbito. Y algunas veces, nos hemos topado con la oportunidad de hablar de algunas web de comunidades o grupos, que de alguna forma giran alrededor del mundo libre y abierto. Sin embargo, en esta oportunidad abordaremos una incipiente e interesante Red Social llamada «Red LinuxClick».

Así que, a continuación exploraremos esta Red Social que busca ser, por ahora, única y exclusivamente para usuarios de GNU/Linux, o como dirían otros, para Linuxeros y Linuxnautas.

HumHub 1.7.1: Nueva versión del SW de Red Social de Código Abierto

https://blog.desdelinux.net/red-linuxclick/
#gnu #linux #gnulinux

asrafil@pod.geraspora.de

Tras la operación policial que detuvo a siete hackers de LAPSUS$ (incluido su presunto líder), sus ciberataques no se han frenado

enter image description here

En el último mes te hemos hablado varias veces del grupo de ciberdelincuentes LAPSUS$: en estos días han sido los responsables de intentar chantajear a NVIDIA, de provocar la caída de los servidores de Ubisoft, o de robar el código fuente de varios proyectos de Microsoft.

Con esa trayectoria, era de esperar que las fuerzas del orden se aplicaran a la hora de perseguirles: pocos días después de su último golpe, Scotland Yard anunció la detención de 7 jóvenes entre los 16 y los 21 años.

El menor de ellos —conocido como 'White' y 'Breachbase' y que según publica la BBC, sería también autista y multimillonario (poseyendo 14 millones de dólares en Bitcoin)— está acusado, de hecho, de liderar la organización. Un desacuerdo de 'White' con 'socios comerciales' habría provocado que éstos desvelaran su identidad real en foros de la Red.

https://www.genbeta.com/actualidad/operacion-policial-que-detuvo-a-siete-hackers-lapsus-incluido-su-presunto-lider-sus-ciberataques-no-se-han-frenado
#seguridad

asrafil@pod.geraspora.de

#Log4Shell fue grave, pero algunos expertos creen que la nueva vulnerabilidad Spring4Shell podría ser peor

enter image description here

Hace unos meses, la vulnerabilidad Log4Shell, que afectaba a la librería open source Apache Log4j (y con ella, a casi todas las grandes plataformas web), causó una oleada de preocupación en la industria tecnológica y llegó a provocar una reunión en la Casa Blanca que tomar medidas con respecto al modo en que se estaban planteando el mantenimiento de software crítico para la infraestructura de Internet.

Ahora, una nueva vulnerabilidad 'zero day', conocida como 'Spring4Shell', acaba de salir a la luz, y algunos expertos afirman que podría tener "un impacto mayor" que el que tuvo Log4Shell en su momento. Bueno, técnicamente se trata de dos vulnerabilidades: 'Spring4Shell' propiamente dicha, también conocida como CVE-2022-22965, y una vulnerabilidad menor llamada CVE-2022-22963.

Spring4Shell afecta a las aplicaciones desarrolladas con el framework Spring, creado con el fin de agilizar la creación de software con Java. Como en el caso de Log4Shell, su existencia se hizo pública tras ser descubierta la vulnerabilidad por un investigador de ciberseguridad chino que difundió un exploit de prueba en varios tuits ya eliminados.

https://www.genbeta.com/desarrollo/log4shell-fue-grave-algunos-expertos-creen-que-nueva-vulnerabilidad-spring4shell-podria-ser-peor
#seguridad

asrafil@pod.geraspora.de

#LDtk es un editor de niveles #OpenSource para #videojuegos 2D

enter image description here

Crear videojuegos con software libre parece una quimera si uno se centra en las soluciones más conocidas del segmento, pero la realidad es que hay proyectos que poco a poco van ganando repercusión. Ya que hemos sacado el tema, aprovechamos la ocasión para presentar LDtk, un editor de niveles para videojuegos 2D de perspectiva lateral (del tipo Super Mario Bros o Castlevania: Symphony of the Night por citar dos ejemplos).

LDtk es una aplicación y un proyecto que anteriormente se llamaba LEd. Empezó a echar a andar hace aproximadamente un año y su desarrollador principal ha explicado que fue una parte fundamental de su “plan personal de desarrollo de juegos, porque sabía que necesitaba un editor de niveles moderno, rápido y fácil de usar para mis proyectos futuros”.

Hace poco ha aparecido la versión 1.0 de LDtk con la intención de sentar un precedente y mostrar todo el potencial del proyecto, que al parecer es bastante ambicioso si vemos todo lo publicado en las notas de lanzamiento.

https://www.muylinux.com/2022/03/31/ldtk-1-0/
#videojuegos #videogames #games

asrafil@pod.geraspora.de

#Springshell: un nuevo 0-day que golpea el core de Spring

enter image description here

Recientemente, un miembro del grupo KnownSec con nick p1n93r publicó un pantallazo en su cuenta de Twitter que mostraba un RCE explotado trivialmente contra el core de Spring (no confundir con otra en Spring Cloud - CVE-2022-22963), ya sabéis, uno de los frameworks en Java más populares en Internet.

La vulnerabilidad (sin CVE a fecha de este post) afecta a versiones JDK 9 y posteriores. Poco después el tweet y hasta la cuenta del investigador chino fueron eliminadas, comenzaba la cuenta atrás...

https://www.hackplayers.com/2022/03/springshell-rce-core-spring.html
#seguridad

asrafil@pod.geraspora.de

#SailfishOS 4.4 actualiza el navegador web y añade filtros a las cámaras

enter image description here

A pesar de que el panorama de los sistemas alternativos es bastante desolador en el mundo de los móviles, eso no quiere decir que los esfuerzos para impulsarlos hayan cesado, por eso ha aparecido hace poco Sailfish OS 4.4, la última versión del sistema operativo que en su día se postuló como la alternativa europea a Android, pero que desgraciadamente no ha cuajado comercialmente.

Sailfish OS 4.4, cuyo nombre en clave es “Vanha Rauma”, llega con el propósito de depurar la experiencia con el sistema y añadir nuevas características. Para empezar tenemos el nuevo navegador web, que como motor ahora emplea uno basado en Mozilla Gecko ESR 78 en lugar de la versión 60. El término ESR en Firefox significa “Lanzamiento con Soporte Extendido”, lo que quiere decir que recibe actualizaciones a modo de parches sin saltar tanto de versión mayor.

Jolla, que sigue siendo la responsable de Sailfish, ha explicado que el navegador web es la pieza de software más grande del sistema al ocupar 39.245 ficheros con 13.798.479 de líneas de código en C++ y Rust, los cuales están acompañados de 71.277 ficheros dinámicos con 8.177.160 líneas de Javascript. A nivel de características nos encontramos con la habilitación de Quantum, una interfaz de usuario refinada, soporte de vídeo y audio en WebRTC mejorado, mejoras en la navegación y el control pestañas, además de una interfaz y un menú actualizados a partir de la retroalimentación generada con los usuarios.

https://www.muylinux.com/2022/03/30/sailfish-os-4-4/

asrafil@pod.geraspora.de

Hay quien opina que #C ya no es un lenguaje de #programación (otros se conforman con decir que no es un lenguaje de bajo nivel)

enter image description here

Aria Beingessner fue en su momento integrante de los equipos responsables de implementar los lenguajes Rust y Swift, de modo que su opinión sobre el desarrollo de software no es una que podamos descartar sin más miramientos, ni siquiera cuando sostiene en su blog una teoría tan controvertida como la de que "el lenguaje C ya no es un lenguaje de programación".

En primer lugar, acusa a C de fragmentación ("C está en realidad horriblemente mal definido debido a sus mil millones de implementaciones") y de tener "una jerarquía de enteros totalmente fallida"; esto último se refiere a que, según el modelo de datos usado —LP32 para Win16, ILP32 para Win32 y Unix 32 bits, LLP64 para Win64 o LP64 para Unix 64 bits— el valor de enteros varía, pudiendo traducirse en datos 'int' de 16 o 32 bits, datos 'long' de 32 o 64 bits, equivalencias entre int y long o entre long y pointer, etc).

Sin embargo, para Beingessner ambos detalles son meramente accesorios: no es en eso donde reside su principal preocupación…

https://www.genbeta.com/desarrollo/hay-quien-opina-que-c-no-lenguaje-programacion-otros-se-conforman-decir-que-no-lenguaje-nivel

asrafil@pod.geraspora.de

#Finnix, un sistema de rescate que te puede interesar conocer

enter image description here

Finnix es una de tantas distribuciones Linux ahí fuera de las que nunca habíamos hablado antes en MuyLinux, y de la que muy probablemente nunca volvamos a hacerlo, aunque esto último, valga la redundancia, nunca se sabe. Sea como fuere, hoy le hacemos un pequeño hueco… porque sí.

Porque a pesar de que es cierto que existen más distribuciones de las que deberían y mucho del trabajo ‘comunitario’ se diluye en proyectos tan redundantes como intrascendentes, en ocasiones hay excepciones, o como poco el reconocimiento a una trayectoria que lo merece. Este último es el caso de Finnix, una distribución muy específica que no nació precisamente ayer.

De hecho, con el lanzamiento la semana pasada de Finnix 124 el proyecto cumple veintidós años desde el lanzamiento de su primera versión pública, Finnix 0.03 allá por marzo del 2000. No solo eso: Finnix fue una de las pioneras como sistema enfocado en el arranque desde una unidad externa, léase un LiveCD por aquellos tiempos.

https://www.muylinux.com/2022/03/29/finnix-sistema-rescate/
#gnu #linux #gnulinux

asrafil@pod.geraspora.de

#AlpineLinux, una #distribución Linux que no es ' #GNU '… y tan minimalista que puede llegar a ocupar sólo 8 MB

enter image description here

Es habitual, en los debates de Internet en torno al sistema operativo Linux, encontrarnos con algún participante que salte, de pronto, sentenciando "¡No digáis Linux! ¡Decid GNU/Linux!".

Técnicamente es una reclamación correcta: siendo precisos, 'Linux' es únicamente el kernel del sistema, mientras que el resto de componentes básicos de cualquier distribución 'Linux' se compone del ecosistema de aplicaciones desarrolladas por el proyecto GNU, en muchos casos con anterioridad al lanzamiento del kernel creado por Linus Torvalds.

Así, 'GNU/Linux' sería la única forma de englobar todos los componentes básicos que lo convierten en un sistema operativo completo: todos nuestros dispositivos Android, por ejemplo, usan una versión modificada del kernel de Linux. Pero ¿y si un sistema basado en dicho kernel se pareciera enormemente a lo que entendemos por un GNU/Linux sin hacer uso de las herramientas GNU? Más aún, ¿y si sus paquetes de software se generasen sin recurrir a la GNU toolchain?

Precisamente eso es Alpine Linux: una distribución Linux ultraligera y orientada a la seguridad, cuyo software se compila usando Musl en lugar de la biblioteca C de GNU (Libc), y que sustituye las herramientas GNU por Busybox, un único ejecutable capaz de emular el funcionamiento de todas ellas.

https://www.genbeta.com/linux/alpine-linux-distribucion-linux-que-no-gnu-minimalista-que-puede-llegar-a-ocupar-solo-8-mb
#linux

asrafil@pod.geraspora.de

#ReiserFS es propuesto para ser eliminado del kernel Linux

enter image description here

Linux se encarga de soportar una gran cantidad de tecnologías, entre las que se encuentra una amplia gama de sistemas de ficheros. EXT4, XFS y Btrfs se han convertido en los más populares y en los únicos establecidos por defecto en la escena mainstream, mientras que F2FS es el contendiente que aspira a ser el cuarto en discordia. Con este panorama, algunos desarrolladores del kernel han propuesto retirar el veterano ReiserFS, que desde hace tiempo está más abandonado que mantenido.

ReiserFS fue introducido en el kernel Linux hace 21 años como sistema de ficheros de propósito general, con soporte de journaling y que llegó a ofrecer características innovadoras para el contexto de su época. Fue creado por Hans Reiser dentro de las instalaciones de una empresa llamada Namesys y hasta llegó a ser establecido por defecto en SUSE Linux.

Parecía que la situación de ReiserFS era, cuanto menos, relativamente buena, pero todo empezó a torcerse cuando Hans Reiser fue declarado culpable hace década y media del asesinato de su propia esposa. Desde entonces el trabajo en torno ReiserFS disminuyó bastante debido a la pérdida de su principal desarrollador y la mayor parte del trabajo realizado desde entonces fue hecho por Edward Shishkin, un exdesarrollador Namesys. La empresa, que echó a andar en 2004, dejó de operar aparentemente en el año 2007.

https://www.muylinux.com/2022/02/23/reiserfs-linux/
#gnu #linux #gnulinux

asrafil@pod.geraspora.de

#Jitter paso a ser oficialmente parte del proyecto #GNU | Desde Linux

enter image description here

Hace pocos dias se dio a conocer la noticia de que el proyecto Jitter pasó a ser oficialmente un proyecto bajo el ala del Proyecto GNU y ahora se está desarrollando bajo el nombre GNU Jitter utilizando infraestructura GNU y de acuerdo con los requisitos del proyecto.

Para quienes desconocen de Jitter, deben saber que esta es una implementación que permite generar máquinas virtuales portátiles y muy rápidas para diseños arbitrarios de lenguajes de programación, cuyo rendimiento de ejecución de código está significativamente por delante de los intérpretes y se acerca al código compilado nativo.

https://blog.desdelinux.net/jitter-paso-a-ser-oficialmente-parte-del-proyecto-gnu/

asrafil@pod.geraspora.de

#Arduino IDE 1.8 y 2.0: ¿Cómo se instala cada uno sobre #GNULinux? | Desde Linux

enter image description here

Entre los apasionados de la tecnología y sobre todo los Linuxeros, hay una gran predilección por el uso de dispositivos «Arduino», «Raspberry Pi» y otros similares. Y en consecuencia, el software «Arduino IDE» suele ser muy conocido y usado para trabajar con los primeros mencionados.

Esto debido a que, «Arduino IDE» es el Entorno de Desarrollo Integrado (IDE) nativo de la Plataforma Arduino. Y, por lo tanto, facilita la escritura del código nativo y su carga en la placa de dichos dispositivos. Además, permite desarrollar código para cualquier placa Arduino que haya sido producida, para esta genial plataforma de creación de electrónica de código abierto, que ha sido construida empleando tecnología de hardware y software libre.

https://blog.desdelinux.net/arduino-ide-1-8-2-0-como-instalar-gnu-linux/
#gnu #linux

asrafil@pod.geraspora.de

Un nuevo #malware para #Linux se oculta como una tarea programada para un día inexistente para robar datos de tarjetas de crédito

enter image description here

Los investigadores de ciberseguridad han descubierto una nueva modalidad de troyano de acceso remoto (RAT) que no sólo se ejecuta en equipos Linux (un objetivo habitual pero minoritario en el mundo del malware), sino que recurre a una técnica novedosa para pasar prácticamente desapercibido: esconderse en el programador de tareas del sistema (el 'cron') asignando su ejecución a un día inexistente, el 31 de febrero.

Apodado #CronRAT en un derroche de originalidad, este furtivo malware está destinado a infectar los servidores web de tiendas online, facilitando la instalación de 'skimmers' de pago que destinados al robo de datos de tarjetas de crédito. La firma holandesa de ciberseguridad Sansec Threat Research afirma haber detectado la presencia de CronRAT en varios e-commerce en funcionamiento.

Su ingenioso sistema de infección le permite no ser detectado por la mayoría de los motores antivirus disponibles en el mercado. De hecho, en el servicio de análisis VirusTotal, 12 motores antivirus no pudieron procesar el archivo malicioso y 58 de ellos no lo detectaron como una amenaza.

https://www.genbeta.com/seguridad/nuevo-malware-para-linux-se-oculta-como-tarea-programada-para-dia-inexistente-para-robar-datos-tarjetas-credito
#seguridad #gnu #linux #gnulinux