Kaspersky lanza un escáner de malware para Linux

publicado en: Linux | 0

 

¿Virus en Linux? De todo hay en la viña del Señor, pero no los llames virus, llámalos malware, que es lo que se lleva ahora. La cuestión es ¿hay que preocuparse de estas cosas en Linux? Lo cierto es que hay opiniones para todos los gustos, aunque no todas las opiniones tengan el mismo valor. Sea como fuere, he aquí una nueva herramienta que quizás te interese conocer.

La veterana firma de seguridad acaba de anunciar el lanzamiento de una aplicación contra el malware para sistemas Linux, dirigida tanto para el ámbito del escritorio como del servidor: Kaspersky Virus Removal Tool (KVRT), una utilidad básica que, advierten, «no puede monitorear ataques en tu ordenador o servidor en tiempo real», sino que «permite escanear sistemas Linux en busca de ciberamenazas conocidas».

KVRT es una herramienta de búsqueda y limpieza, no de protección, por lo que no sustituye las buenas prácticas en materia de privacidad, imprescindibles también en Linux; pero tampoco te va a consumir los recursos del equipo solo por estar ahí, a la espera de que aparezca alguna amenaza. En este sentido, funciona de manera similar a ClamAV, el antivirus libre: bajo demanda.

KVRT dispone de interfaz gráfica y por consola y permite escanear diferentes parámetros como la memoria, los procesos en el arranque y otros, además de directorios y archivos, incluyendo archivos comprimidos. Tiene una sección de cuarentena, otra con los informes de los análisis… y poco más. Por no tener, no tiene ni sistema de actualización, de manera que tendrás que actualizar la propia aplicación para mantenerla al día.

Si quieres probarlo, puedes descargar KVRT en ese enlace. El ejecutable es un genérico que funcionará en la mayoría de distribuciones, aunque para más datos tienes esta página de información donde se indican los requisitos de hardware y software. Para ejecutar la aplicación tienes que darle permisos y demás, tal y como se indica en las instrucciones (es muy sencillo).

Por supuesto, Kaspersky Virus Removal Tool es una herramienta de código cerrado, pero viene de una compañía bien conocida en el sector y es totalmente gratuita, pese a que sus carencias son también destacadas (que no actualice su base de datos y obligue a descargar la aplicación… A ver si lo arreglan). En todo caso, es una alternativa que te puede interesar conocer.

Fuente: Muy Linux.

 

Opt Green es la nueva iniciativa de KDE contra el desperdicio electrónico

publicado en: Sin categoría | 0

Como parte del objetivo de software sostenible de KDE, el proyecto acaba de anunciar una nueva iniciativa: “Opt Green: software sostenible para hardware sostenible”. Si metemos el software libre en la ecuación, uno ya puede intuir con bastante precisión hacia donde van los tiros, pero aún así resumiremos los aspectos más importantes.

El proyecto matriz puso en marcha hace dos años la iniciativa KDE Eco con el objetivo de hacer que la computación sea más eficiente desde el frente del software. Para ello, y mediante la etiqueta Blauer Engel como certificación, KDE quiere proporcionar software que reduzca el impacto medioambiental, sobre todo en lo que respecta a unas emisiones de CO2 que apuntan a subir en las próximas décadas.

Por otro lado tenemos el software libre, que tradicionalmente ha mantenido un compromiso con la transparencia, la autonomía del usuario y la reutilización del hardware frente a las políticas de obsolescencia programada. En lo que respecta a la eficiencia del software, KDE menciona cosas como el bloatware y la publicidad, las cuales terminan provocando una demanda adicional de energía y que por suerte no suelen estar presentes en el software libre.

Volviendo a la nueva iniciativa que se ha puesto en marcha, de esta se explica que, “durante los próximos dos años, la iniciativa ‘Opt Green’ llevará lo que KDE Eco ha estado haciendo por el software sostenible directamente a los usuarios finales. Un grupo objetivo particular del proyecto son aquellos cuyo comportamiento de consumo está impulsado por principios relacionados con el medio ambiente, y no sólo por el precio o la conveniencia: los ‘ecoconsumidores”. Aquí entrarán en juego campañas publicitarias para mostrar que el software libre es más eficiente en términos energéticos y que reduce la cantidad de desperdicios electrónicos.

Como Opt Green está centrada en el PC, uno de los puntos más importantes es el fin de ciclo de Windows 10 y la incapacidad de muchos ordenadores de soportar Windows 11 de manera oficial. Si sumamos el fuerte impulso de la inteligencia artificial por parte de Microsoft y la recomendación por su parte de comprar un ordenador nuevo para sustituir a Windows 8.1, nos encontramos con que el gigante de Redmond está impulsando una agresiva política de obsolescencia programada en la que cientos de millones de PC pueden quedar “obsoletos” de manera artificial. En KDE han recogido un informe de Reuters que menciona 240 millones de ordenadores que pueden acabar en vertederos.

Otro frente mencionado son los ordenadores Mac con procesadores de Intel, que algún día perderán el soporte para seguir actualizando macOS. Aquí es donde puede entrar Linux para mantener vivos esos equipos, que en muchos casos, puede que la mayoría, pueden seguir siendo útiles para la mayoría de los usuarios.

Otros datos recopilados por KDE son que en 2016 se generaron 44,7 millones de toneladas de desperdicios electrónicos, cantidad que en 2022 subió un 33% para situarse en los 59,4 millones de toneladas. A esto suma el aviso en 2015 de Achim Steiner, ex Director Ejecutivo del Programa de las Naciones Unidas para el Medio Ambiente (PNUMA), diciendo que un “tsunami de residuos electrónicos se extiende por el mundo”.

El problema con la tecnología también abarca la gran cantidad de energía empleada y la consecuente huella de carbono que provoca la extracción de metales de tierras raras en producción, un proceso que en no pocas ocasiones se realiza por personas que trabajan en condiciones miserables. La eliminación de los desperdicios es otra actividad que se suele hacer en países subdesarrollados por personas que trabajan en condiciones pésimas y encima provocando daños tanto al medio ambiente como a la salud de los trabajadores.

Con Opt Green se pretende poner en marcha campañas y talleres que sirvan para concienciar en la lucha contra el desperdicio electrónico mediante el uso del software libre. El foco de la iniciativa se centrará en ordenadores de sobremesa y portátiles, sin cerrar la puerta a que se puedan abarcar smartphones y tablets. El PC, que ha estado de facto monpolizado por la plataforma x86 durante décadas, es fácil de abarcar, pero los smartphones y las tablets no tanto debido a la necesidad de imágenes adaptadas para cada dispositivo.

Una frase que se puede destacar es que “los consumidores no necesitan una computadora nueva para obtener software seguro y de vanguardia, solo necesitan el software adecuado”. Esto posiblemente apunte a los diversos mecanismos de seguridad que se ha introducido en las placas base desde la irrupción de UEFI, cuya seguridad real es cuestionada por más de uno.

En resumidas cuentas, Opt Green no es nada innovadora si uno conoce las causas en las que tradicionalmente ha estado implicado el software libre, pero aquí nos encontramos con una iniciativa estructurada y con medidas concretas. Desgraciadamente el desperdicio electrónico es un problema que irá a más y aquí no solo influyen las políticas de los fabricantes de hardware y Microsoft, sino también cosas como un software cada vez menos optimizado.

Linux Lite 7 se presenta como una alternativa ante los absurdos requisitos de Windows 11

publicado en: Linux | 0

Linux Lite 7.0 ya está disponible como la nueva versión de la derivada de Ubuntu que destaca por usar Xfce y que pretende mantener vivos ordenadores antiguos. Sí, a pesar de que no ofrece soporte para 32-bit, ya existen muchos procesadores x86 de 64-bit que pueden considerarse como antiguos e incluso obsoletos, como por ejemplo los míticos Intel Core 2 Quad.

Los responsables de la distribución recalcan la madurez que ha logrado el proyecto después de doce años de trayectoria que han servido para “construir sobre una base sólida y segura” y en los cuales se han integrado muchas características que fueron sugeridas por la comunidad. Por lo demás, lo que sobresale es la actualización del software suministrado, que en buena medida procede de los propios repositorios de Canonical.

En Linux Lite 7 nos encontramos con el ya veterano Xfce 4.18, del que se ha destacado la capacidad de dividir la vista en el explorador de ficheros Thunar, mientras que a nivel estético se emplean Material como tema de ventana, Papirus para los iconos y Robot Regular como fuente tipográfica. Por otro lado, la pantalla de bienvenida ha recibido algunos cambios menores y aparecen nuevas diapositivas en el proceso de instalación que exponen algunas de las principales características de la distribución.

Como componentes básicos del sistema están systemd 255, Linux 6.8, APT 2.7.14 y Xorg 21.1.12, mientras que las aplicaciones presentes de manera predeterminada son Google Chrome 125, Thunderbird 115.11.0, LibreOffice 7.6.7.2, VLC 3.0.20 y Gimp 2.10.36, todo tomado de la base proporcionada por Ubuntu 24.04 LTS.

Los encargados de la distribución recomiendan inhabilitar Secure Boot si es posible con el fin de mejorar la compatibilidad proporcionada por Linux Lite. Como derivada (o reimplementación) de Ubuntu que es, en un principio Secure Boot debería estar correctamente soportado, pero la característica de UEFI sigue despertando muchos recelos entre los usuarios de Linux y no son pocos los que ponen en duda la seguridad que proporciona a la hora de la verdad.

Un detalle que posiblemente guste a más de uno de Linux Lite es que no preinstala Flatpak ni Snap, por lo que puede ajustarse a aquellos usuarios a los que no les guste los formatos de paquetes universales o prefieran utilizar AppImage, el más independiente y comunitario de los tres grandes formatos que actualmente compiten.

Todos los detalles de Linux Lite 7 están publicados en los foros de la distribución, mientras que el sistema puede ser obtenido a partir de la correspondiente sección de descargas, desde donde se puede ver una comparativa con los elevados y absurdos requisitos de sistema de Windows 11.

Fuente: Muy Linux.

 

 

Mesa 24.1 consolida a NVK y añade sincronización explícita a través de Vulkan

publicado en: Sin categoría | 0

Mesa 24.1 ya está disponible como la nueva versión estable de la pila gráfica que suministra los controladores del espacio de usuario, los soportes de OpenGL, Vulkan y OpenCL para ser m​_ás concretos de cara a aquellas personas que tienen menos conocimientos. Además de Linux, también es un componente con una fuerte presencia en los sistemas BSD y otros sistemas tipo Unix.

Desde hace tiempo no es extraño que un lanzamiento de Mesa no incluya una gran cantidad de novedades, ya que la pila ha logrado una madurez destacable en ciertos frentes. Sin embargo, la versión 24.1 sí ha traído cosas interesantes, empezando por el hecho de que NVK, el driver de Vulkan para Nouveau, ya está listo para el público general. Los responsables explican que “ahora se recomienda a los empaquetadores de distribuciones que incluyan Nouveau en la lista de ‘vulkan-drivers’ para que sus usuarios puedan tener la opción de usarlo en lugar del controlador privativo de NVIDIA”.

NVK es un componente que resulta muy necesario para dotar de soporte de Vulkan a Nouveau, el driver de código abierto presente en el kernel Linux encargado de soportar las gráficas de NVIDIA. Además de resolver una carencia y preparar a Nouveau para soportar Vulkan, ha despertado ciertas esperanzas en lo que respecta a ejecutar ciertos videojuegos no muy exigentes sin tener que emplear el driver oficial de NVIDIA.

La segunda novedad más importante de Mesa 24.1 es que el soporte de sincronización explícita está presente en todos los drivers de Vulkan tanto para Wayland como X11. La sincronización explícita, muy básicamente, promete mejorar el desempeño de los gráficos mediante la reducción del trabajo que tienen que hacer los drivers, ya que las aplicaciones podrán “contactar” con ellos de manera directa en lugar de tener que descubrir las dependencias de las tareas partir de una lista de comandos.

La sincronización explícita se ha convertido en una de las principales promesas para mejorar la experiencia de NVIDIA sobre Wayland, si bien aquí hay que meter el driver oficial de ese fabricante en la coctelera. Por otro lado, lo aportado por Mesa 24.1 es solo una pieza de todo el engranaje para que la sincronización explícita sea una realidad para los usuarios.

Cambiando de tercio, el driver de Vulkan para las gráficas de Intel, ANV, ha cambiado a un enlace de máquina virtual realmente asíncrono y Xe ha ganado soporte para el volcado de errores con el fin de que se puedan depurar los cuelgues de la GPU. No viene mal recordar que ANV es el principal motivo que ha llevado a que las gráficas dedicadas de Intel no hayan terminado de cumplir con las expectativas de los usuarios de Linux, pero a la compañía parece que no le corre mucha prisa el mejorar en ese frente.

El driver de OpenGL de Asahi para los SoC Apple Silicon ha alcanzado los soportes para OpenGL 4.6 y OpenGL ES 3.2, que son las versiones más recientes de las dos variantes de la API gráfica propiedad de Khronos Group. Esto quiere decir que Asashi Linux ya ofrece soporte completo de OpenGL al menos sobre el papel, así que por delante queda el reto de soportar Vulkan, que también es de Khronos Group y es una API mucho más moderna y que trabaja a más bajo nivel.

Y para terminar con las cosas importantes tenemos la incorporación de diversas extensiones de Vulkan, las cuales han a RADV (Radeon), ANV, NVK y/o Turnip (Adreno) dependiendo del caso.

Todos los detalles en torno a Mesa 24.1 están publicados en las notas de lanzamiento. Si se quiere obtener la pila sin tener que pasar por el tortuoso proceso de compilación, lo suyo es esperar a que llegue a modo de actualización a través de Flathub o los repositorios de una distribución bleeding edge, mientras que los usuarios de Ubuntu y derivadas tienen a su disposición los PPA fresh y stable de Kisak.

Terminamos recordando que Mesa es un componente cuya importancia ha crecido mucho desde la aparición de AMDGPU, a pesar de que se trate de un driver para el kernel Linux. Mesa ha pasado de ofrecer un soporte básico de aceleración por hardware para el escritorio a competir de tú a tú con Windows a la hora de ejecutar videojuegos triple A de última generación, lo que ha hecho que su actualización sea incluso más importante que la del kernel en algunos contextos, principalmente relacionados con los videojuegos y tareas que se apoyan fuertemente en la GPU.

 

Fuente: Muy Linux.

 

GNOME Foundation presenta un borrador de su plan para los próximos cinco años

publicado en: Sin categoría | 0

GNOME Foundation ha presentado un borrador de su plan estratégico quinquenal, con el que pretende que GNOME siga creciendo como proyecto, mejorar la sostenibilidad económica y crear una visión compartida que unifique a todo el personal involucrado. Resumiendo mucho, se puede decir que el plan se apoya en cuatro pilares: sostenibilidad económi​_ca, ampliación de la comunidad y el proyecto, Flathub e inclusión.

Lo primero que destaca del borrador del plan estratégico de GNOME Foundation es la intención de impulsar una visión unificada que sea compartida por el personal, la junta directiva y los voluntarios, la cual se quiere proyectar también en las tecnologías desarrolladas. Se pretende que la junta directiva trabaje como un solo equipo e igual para el personal oficial que trabaje en GNOME, mejorando además la coordinación entre ellos. En resumidas cuentas, se intenta unificar el criterio bajo el que funcionan la fundación y el proyecto que desarrolla el software.

Otro punto interesante es el propósito de crear GNOME Pathways Initiative (“Pathways”), “un programa educativo que recluta, asesora, educa, involucra y eleva como líderes a nuevos creadores de África, América Latina, Asia y otras regiones del mundo”. Parece que la intención es mejorar la presencia en áreas geográficas donde esta no es tan fuerte como en Norteamérica y Europa.

En lo que respecta a la inclusión, se ha proyectado ampliar la junta de votación de siete a once miembros. A esto se suma la adición de puestos de “oficiales” regionales y de comité sin derecho a voto para los que se priorizará “el avance de las mujeres, las personas de color, el colectivo trans, las personas de regiones subrepresentadas y personas con discapacidad a puestos de liderazgo”. Las políticas de inclusión también buscan hacer que GNOME sea más “relevante y atractivo” para una mayor diversidad de personas.

En lo que respecta al ámbito tecnológico, el borrador del plan estratégico menciona el apoyo del uso de las tecnologías de GNOME en contextos como móviles, escritorios cruzados y sistemas empotrados. Como no podía ser de otra forma, GTK juega un papel importante y se quiere enfatizar la dependencia del escritorio Linux de las tecnologías de GNOME. No hay que olvidar que GNOME es el escritorio de referencia de las tres grandes distribuciones corporativas: SLED, Ubuntu y RHEL.

Otra cosa que se quiere impulsar es incrementar el beneficio económico directo de GNOME para los desarrolladores a través de un programa de certificación, un curso de la API, un programa de insignias, la promoción de Flathub y otras ideas. De hecho, el principal repositorio de Flatpak se ha convertido en una “pieza crucial” del ecosistema de GNOME. La fundación no duda en considerarla como la tienda de referencia para Linux y que “fomenta la participación de usuarios actuales y nuevos para promover el empoderamiento económico”. Todo eso se suma a la integración del patrocinio fiscal para las aplicaciones de GNOME alojadas en Flathub y las que forman parte de GNOME Circle.

El software libre muchas veces se centra demasiado en el código, cuando ese código necesita de una infraestructura y una dirección que lo sostengan. La fundación quiere que las debilidades actuales de GNOME en términos de seguridad sean corregidas, recaudar fondos para Flathub y las partes nucleares de GNOME, que personas asalariadas y a tiempo completo trabajen en el desarrollo de software para el escaneo automático de vulnerabilidades y la forma reproducible/pública de las compilaciones en torno a las herramientas que comparten GNOME y Flathub, además de crear más documentación y herramientas para GNOME.

En lo que respecta a la parte económica, la fundación ha planteado la creación de un modelo de financiación que permita al evento central de GNOME ser autosostenible y generar ganancias que​_ luego serían reinvertidas en capacitación, la creación de oportunidades para que los patrocinadores apoyen concursos, talleres y más. La búsqueda de financiación para GNOME Development Initiative para abordar las necesidades básicas de la fundación y el proyecto esta ahí y se quiere aprovechar al poder de la comunidad para llevar a cabo dos o tres campañas de financiación colectiva al año para actividades difíciles de financiar, con la intención de recaudar entre 50.000 y 200.000 dólares por cada iniciativa.

Continuando con más cosas relacionadas con la economía, GNOME Foundation pretende desarrollar relaciones de financiación directas con al menos veinte nuevas fundaciones, al menos veinte nuevos socios corporativos y al menos diez agencias gubernamentales durante el transcurso del año 2024. Esto se la recaudación de fondos para convertirse en patrocinador de Flathub.

Por último está la priorización de la salud y el bienestar, que no solo abarcaría la estructura de la fundación, sino también la prevención del burnout y la ineficiencia del personal con una buena política de recursos humanos, revisiones anuales, separación de las funciones que ejercen la junta directiva y el personal y tasas salariales. La ampliación de personal en áreas como la administrativa, la gestión de las subvenciones, DevOps, eventos y recaudación de fondos.

Como vemos, GNOME Foundation pretende crecer en prácticamente todos los ámbitos, cosa que tiene que combinar con una sostenibilidad económica que ahora no tiene o al menos no del todo. De cara a los usuarios finales, lo que más sobresale es la fuerte apuesta por Flathub, y es que GNOME, junto con KDE y Endless, intentan introducir mecanismos de pago en el repositorio con el fin de que los desarrolladores puedan tener algún tipo de ingreso. Por otro lado, las compilaciones oficiales de las aplicaciones de GNOME y las de GNOME Circle están en el mencionado Flathub, lo que refuerza todavía más la visión proyectada por la fundación a través de este borrador.

 

Fuente: Muy Linux.

El veterano reproductor de música Winamp ¿se pasa al código abierto?

publicado en: Sin categoría | 0

Seguro que todos habéis leído ya acerca de la liberación del código fuente de Winamp, y es que la noticia saltaba a los medios especializados la semana pasada con bastante eco. Qué menos, tratándose de todo un referente de la pretérita computación de consumo de finales del siglo pasado, principios del actual. Las cosas como son, Winamp es todo un icono de aquella época.

Ahora bien, ha llovido mucho desde entonces y la nostalgia no lo puede todo. De hecho, la última versión estable del popular reproductor de música tiene apenas un año desde su lanzamiento, aun cuando su irrelevancia es palmaria, no solo porque el software se ha renovado en este tiempo, en el que Winamp ha pretendido seguir viviendo de los réditos -y de su particular expresión-, sino porque lo los hábitos de consumo han cambiado y mucho.

Como comentaba recientemente a raíz del lanzamiento de Amarok 3, la música se consume a día de hoy -en un amplio margen, al menos- por otras vías y, en consecuencia, este tipo de reproductores no es tan popular como lo fue antaño. ¿Y cómo pretenden reinventarse en Winamp? Entre otros planes, «Winamp abrirá el código del reproductor de Windows, permitiendo que la comunidad participe en su desarrollo«, anunciaba la compañía.

«Esta es una invitación a la colaboración global, para que los desarrolladores de todo el mundo puedan aportar su experiencia, ideas y pasión para ayudar a que este software icónico evolucione», explicaban. Y, dicho así, puede tener su sentido: antes que dejar que el viejo software muera, se abre y que la comunidad haga lo que pueda con él, si es que hay interés ¿no? Pues no… O tal vez sí. No está nada claro, la verdad.

Por un lado, cuando se publicita que «Winamp ha anunciado que abrirá su código fuente para permitir el desarrollo colaborativo de su legendario reproductor para Windows«, se da a entender una cosa que, yendo al detalle, queda bastante desdibujada. ¿Eso de «abrir el código fuente» significa, en efecto, liberar el código fuente? En principio se podría decir que sí, pero sabemos bien por estos lares que no siempre es así.

Señala el CEO de Winamp que a partir de ahora se enfocarán en el mercado móvil, para lo cual están preparando el lanzamiento de un nuevo reproductor este verano, pero como no quieren olvidarse de las «decenas de millones de usuarios» que todavía usan la aplicación en Windows, han tomado esta decisión. Una decisión que matizan, «Winamp seguirá siendo el propietario del software y decidirá las innovaciones realizadas en la versión oficial«.

Un poco vago todo, porque si liberas el código, no puedes seguir siendo el propietario del software, sino de la marca. Esto es lo único que parece tener sentido: que sigan gestionando Winamp como lo han hecho hasta ahora, mientras que el código fuente se desarrolla con algo de indedpendencia, en este caso, bajo el proyecto FreeLLama, que es como lo han denominado.

Hay quien lo ha entendido de manera muy diferente, eliminando el término código abierto de la ecuación, pero a falta de que, como decía Linus Torvalds, enseñen el código -y la licencia que lo acompaña-, todo son conjeturas derivadas, eso sí, de un mensaje quizás deliberadamente confuso.

¿Y si al final es que sí? Tampoco es que importe mucho, habida cuenta del panorama. Incluso aunque cayese una versión para Linux, tenemos alternativas de sobra y más adecuadas, en mi opinión. Es más: los amantes del «estilo Winamp» tienen en Audacious un mejor aliado. Pero seamos honestos: quién, salvo para rememorar viejos tiempos por un rato, quiere seguir usando algo como Winamp (ojo: que Winamp se remozó, pero aquí hablamos del viejo reproductor).

Fuente: Muy Linux.

 

MX Linux 23.3 se actualiza sobre Debian 12.5 con el kernel Liquorix y otras novedades

publicado en: Linux | 0

MX Linux 23.3 es la nueva actualización de mantenimiento de “Libretto”, la versión en curso de esta derivada de Debian enfocada en la accesibilidad y la estabilidad. Se trata de su segundo lanzamiento en lo que llevamos de año y, como indica su numeración, el tercero de la serie ya.

En MX Linux 23.3 no encontrarás más que actualizaciones y correcciones, siendo las del primer grupo las más interesantes del conjunto, ya que MX Linux no mantiene un buen conjunto de aplicaciones al día: también lo hace con el kernel, ofreciendo así un soporte de hardware más potente que el sistema en el que se basa.

Con más detalle, MX Linux 23.3 se basa en la última Debian 12.5, de la que hereda únicamente las correcciones y parches de seguridad implementados por esta, hablando de novedades, claro. Novedades que, al igual que sucede con Debian, cualquier usuario de MX Linux habrá recibido ya vía actualizaciones ordinarias, por lo que no es necesario reinstalación alguna.

Las novedades propias de MX Linux 23.3 incluyen la incorporación de build-essential en la ISO, facilitando de este modo la compilación de controladores, mejoras de personalización con el instalador OEM, actualizaciones menores en componentes como Pipewire 1.0, en las traducciones del sistema, en los entornos de escritorio (Xfce, KDE Plasma, Fluxbox y las imágenes de instalación) y herramientas…

Y, por supuesto, MX Linux 23.3 recibe también actualizaciones en los núcleos soportados, incluyendo el último kernel Linux 6.1.90 y el más reciente Linux 6.8.9 Liquorix Kernel, una modificación afinada para ofrecer un mejor rendimiento y respuesta del sistema (cualquier usuario puede instalar el kernel Liquorix por su cuenta, aunque se desaconseja hacerlo a quien no sabe manejarse bien en estos temas).

En el mismo anuncio de lanzamiento de MX Linux 23.3 se encuentran los enlaces de descarga directa para las diferentes ediciones de la distribución, tanto por entorno de escritorio como por versión del kernel y arquitectura, con la excepción de la edición con KDE Plasma, solo disponible para 64-bit; pro el contrario, solo el kernel Liquorix solo se sirve con Xfce.

A todo esto, MX Linux continúa como número uno en Distrowatch y ahí lleva cinco años ya… lo cual no significa nada concreto con respecto a su popularidad real, pero es un dato que vale la pena mencionar de vez en cuando.

 

Fuente: Muy Linux.

Linux 6.9 mejora el desempeño de los procesadores Intel y AMD, entre otras novedades

publicado en: Linux, Sin categoría | 0

Linus Torvalds ha anunciado la publicación de Linux 6.9, la nueva versión mayor del kernel. Debido a un desarrollo que se ha acelerado, con más lanzamientos al año, la cantidad de novedades no es tan abultada como en tiempos pasados, pero eso no quiere decir que en esta ocasión no haya cosas interesantes.

Lo primero que nos encontramos en Linux 6.9 son las mejoras para los procesadores de los dos grandes del ecosistema x86: Intel y AMD. Para el primero se ha mejorado el rendimiento y la eficiencia de Meteor Lake, una de las últimas generaciones de Intel que ha ido dirigida a portátiles. En lo que respecta a AMD, el controlador de P-State puede aprovecharse de los “núcleos preferidos”, un concepto que fue introducido en Zen 2, para tareas que tienen mayor prioridad en el planificador (scheduler) del kernel, lo que debería traducirse en un mayor uso de dichos núcleos.

Continuando con más cosas que han llegado para los procesadores de Intel y AMD, nos encontramos con optimizaciones para el funcionamiento de KVM, el módulo de virtualización de código abierto para el kernel Linux y que permite a este último funcionar como un hypervisor para poner en funcionamiento máquinas virtuales. Dichas optimizaciones llegan a mejorar el rendimiento hasta en un 10%.

Como último punto interesante relacionado con las dos grandes marcas de procesadores x86, el rendimiento ha sido mejorado en algunos modelos concretos de portátiles HP gracias a que se soporta un TDP mayor. Para Intel se ha trabajado la topología del código de x86 con el fin de brindar un mejor soporte para procesadores híbridos.

Linux 6.9 no parece ser un lanzamiento especialmente potente a nivel de gráficas, así que lo más destacado en este frente es la retirada del soporte de AMD FreeSync Video de AMDGPU, el driver de código abierto y oficial del gigante rojo dirigido a las gráficas Radeon “modernas” (entrecomillo porque ya hay muchas generaciones soportadas, pero el viejo driver Radeon sigue ahí para GPU todavía más antiguas). La razón detrás de esta decisión es que compositores como Mutter y Kwin están implementando tasa de refresco variable (VRR) por su cuenta, por lo que AMD FreeSync Video podría entrar en conflicto. Otro aspecto relativamente interesante es que AMD continúa con el trabajo para los soportes de las arquitecturas RDNA 4 y RDNA 3 Refresh.

Más interesante está la cosa en torno a los sistemas de ficheros. Aquí nos encontramos con la retirada del viejo driver de NTFS, cuyas funciones pueden ser cumplidas por NTFS3, y el marcado de EXT2 como obsoleto debido a la cercanía del año 2038. El soporte para dispositivos de bloques con zonas ha sido mejorado en F2FS, se ha introducido diversas optimizaciones que han mejorado el desempeño de Btrfs, el funcionamiento de exFAT debería ser más rápido y la reparación online ha sido mejorada en XFS.

Por lo demás, nos encontramos con un popurrí de novedades que abarcan aspectos muy diversos, como la habilitación inicial para IBM Power11, la introducción de soporte de Rust para ARM64, soporte para más modelos de SoC basados en ARM, soporte para diversos periféricos de Samsung que funcionan a través de Bluetooth y soporte para los controladores de Snakebyte a través de Xpad, el driver para hacer funcionar los mandos de Xbox y sobre el cual se apoyan muchos controladores compatibles, entre ellos los de 8BitDo cuando están en “modo Windows”.

Y hasta aquí los aspectos más importantes de Linux 6.9. La actualización del kernel no suele ser algo crítico para la mayoría de los usuarios, sobre todo si el hardware tiene algunos años. Aparte del tortuoso proceso de compilación, los usuarios pueden recurrir a una distribución rolling release y bleeding edge como Arch Linux, openSUSE Tumbleweed o MicroOS, tener algo más de paciencia y esperar a que llegue a Fedora 39 y 40 o recurrir a los repositorios de terceros que hay para Ubuntu.

Todos los detalles de en torno Linux 6.9 están disponibles en la correspondiente página de Kernel Newbies, donde están presentados de forma más masticada y amigable para aquellos no tengan conocimientos profundos.

Fuente: Muy Linux.

Eurolinux 9.4 sigue la estela tecnológica de RHEL 9.4

publicado en: Linux | 0

Y continuamos con más sistemas basados en las tecnologías de RHEL 9.4, tocándole en esta ocasión a Eurolinux 9.4 “San Marino”. Como es de esperar, el software suministrado es similar al disponible en Rocky Linux y AlmaLinux, y decimos similar porque los cambios introducidos en la licencia de RHEL han abierto la puerta a más variaciones entre los que antes fueron sus clones.

Lo primero que se menciona de Eurolinux 9.4 es que incluye los siguientes servicios y versiones de los intérpretes o compiladores de lenguajes de programación: MariaDB 10.11, nginx 1.24, PHP 8.2, PostgreSQL 16, Python 3.12, GCC 13, Go 1.21.7, LLVM 17.0.6, y Rust 1.75.1. Los componentes básicos del sistema son Linux 5.14, systemd 252 y DNF 4.14, siguiendo la línea establecida por RHEL 9. Como herramientas de depuración, depuradores y monitoreo del rendimiento están elfutils 0.190, SystemTap 5.0, Valgrind 3.22 y PCP 6.2.0.

Y como estamos ante otro sistema basado en RHEL 9.4, nos encontramos una vez más con sus novedades más destacadas, como que el sistema de procesamiento de registros Rsyslog ha introducido configuraciones de cifrado TLS/SSL personalizables y opciones adicionales relacionadas con la caída de la capacidad.

Otras novedades son un kit de herramientas TLS de OpenSSL que ha añadido un directorio de configuración específico del proveedor; que la versión 1.4.0 de la API de criptografía del kernel Linux (libkcapi) ha incluido nuevas opciones y herramientas, con especial mención a la opción -T que permite especificar nombres de archivos de destino en los cálculos de suma hash; además de una versión 5.71 del servicio de túnel TLS/SSL stunnel que cambia el comportamiento de OpenSSL 1.1, añade nuevas opciones y proporciona soporte para clientes de PostgreSQL modernos.

Frente a los otros sistemas basados en RHEL, Eurolinux ha destacado la presencia de las diversas versiones de OpenJDK que suministra; 21, 11, 17 y 8, siendo la última servida a través del paquete java-1.8.0-openjdk. El resto de versiones pueden ser encontradas siguiendo el patrón java-VERSIÓN-openjdk.

Un detalle importante de la distribución que nos ocupa en esta entrada es que ofrece “scripts de migración universal”, los cuales soportan la migración a Eurolinux desde los siguientes sistemas empresariales: AlmaLinux 8 y 9; CentOS 7 y 8; Oracle Linux 7, 8 y 9; y Rocky Linux 8 y 9.

Los responsables de la distribución recuerdan que, “desde la versión 8.3, el sistema operativo EuroLinux se ofrece en un modelo Open Core, tanto como suscripción de pago como gratuita. Los clientes y la comunidad obtienen acceso al software al mismo tiempo, en la misma versión y en los mismos repositorio”. Por otro lado, la versión 9 estará soportada hasta el 30 de junio de 2032, la 8 hasta el 30 de junio de 2029 y la 7 hasta el 31 de julio de 2024.

Todos los detalles sobre Eurolinux 9.4 pueden ser consultados visitando el anuncio oficial y las notas de lanzamiento, mientras que los sistemas están disponibles a partir de la sección de descargas de la distribución en imágenes que soportan las arquitecturas x86_64 (AMD e Intel) y ARM de 64-bit (aarch64).

Fuente: Muy Linux.

 

systemd presenta run0, un «clon» de sudo para reemplazar a sudo

publicado en: Sin categoría | 0

systemd se ha convertido en el marco estándar empleado por la mayoría de las grandes distribuciones y también se ha consolidado como un software controvertido debido a que es capaz de implementar una gran variedad de componentes de distinto tipo. Una de las cosas que vendrán en el próximo lanzamiento mayor del framework es run0, que es en base un clon de sudo para systemd.

run0 ha sido anunciado por Lennart Poettering, creador de systemd y actual empleado de Microsoft, en un hilo que ha publicado en la red social Mastodon. El desarrollador reconoce la utilidad del actual sudo que se encuentra en la mayoría de las distribuciones Linux, pero que “tiene serios problemas. Es un binario SUID relativamente grande, es decir, un código privilegiado que los usuarios sin privilegios pueden invocar desde su propio contexto. Tiene un lenguaje de configuración complicado, complementos cargables (¡ldap!), coincidencias de nombres de host, etc”. A todo eso se suman otros factores como una superficie de ataque grande.

La presunta complejidad de sudo ha hecho que algunos hayan decidido desarrollar alternativas, de entre las que destaca doas, que tiene su origen en OpenBSD y destaca por simplificar mucho la herramienta y reducir la superficie de ataque a la vez que no dejar de ser un binario SUID.

Con el fin de evitar o al menos minimizar los presuntos inconvenientes de sudo, Lennart Poettering ha anunciado run0 de la siguiente manera: “Hay una nueva herramienta en systemd llamada ‘run0’. De hecho, no es una herramienta nueva, sino que es la herramienta ‘systemd-run’ que existe desde hace mucho tiempo, pero cuando se invoca con el nombre ‘run0’ (a través de un enlace simbólico) se comporta de manera muy parecida a un clon de sudo con una diferencia clave: ‘no’ es SUID. En lugar de eso, simplemente le pide al administrador de servicios que invoque un comando o shell bajo el UID del usuario objetivo. Asigna un nuevo PTY para eso y luego transfiere datos de un lado a otro del TTY de origen y este PTY.”

“En otras palabras: el comando de destino se invoca en un contexto de ejecución aislado, recién bifurcado del PID 1, sin heredar ningún contexto del cliente (bueno, es cierto que ‘propagamos’ $TERM, pero esa es una excepción explícita, es decir, está en la lista de permitidos en lugar de en la lista de denegados). Se podría decir que ‘run0’ está más cerca del comportamiento de ‘ssh’ que de ‘sudo’ en muchos sentidos. Excepto que no se preocupa por el cifrado o la autenticación criptográfica, la administración de claves y demás, sino que depende de los mecanismos de identificación locales del kernel.”

Al aislar los contextos y los recursos del cliente y el objetivo, eliminamos por completo otras clases de ataques. La herramienta también es mucho más divertida de usar que sudo. Por ejemplo, por defecto teñirá el fondo de la terminal en un tono rojizo mientras se esté operando con privilegios elevados. Se supone que esto actúa como un recordatorio amistoso de que aún no ha renunciado a los privilegios y marca la salida de todos los comandos que se ejecutaron con los privilegios adecuados.”

“Y dado que simplemente se llama a systemd-run con un nombre diferente, admite el parámetro --property= que soporta systemd-run, es decir, que permite establecer configuraciones de servicio arbitrarias para el comando/sesión privilegiada invocada si lo desea”.

Teniendo en cuenta las palabras de Lennart Poettering, run0 apunta a no ser una implementación en systemd del sudo que conocemos en Linux, sino que será un software diferente que dará un resultado muy similar y que cumplirá con el mismo propósito. Y debido a que de base es systemd-run funcionando con otro nombre, se trata de una herramienta creada por y para systemd, o al menos esa es la conclusión lógica a la que se llega ciñéndonos a las palabras del empleado de Microsoft.

run0 estará presente en el futuro systemd 256, pero eso no quiere decir que las distribuciones pasen a usarlo directamente. De hecho, systemd tiene su propio gestor de arranque, systemd-boot, que en la actualidad es utilizado por muy pocas distribuciones y hasta Fedora, que es de facto la distribución de referencia del framework, sigue empleando GRUB, aunque eso podría cambiar en un futuro no muy lejano.

Lo que está claro es que la presencia de run0 volverá a encender el debate entre los defensores y detractores de systemd, con los primeros defendiendo la existencia de un marco que aporte integración, homogeneidad y consistencia y con los segundos argumentando que es un software demasiado complejo que quebranta de manera flagrante la filosofía Unix.

 

Fuente: Muy Linux.