Windows 10 se quedará sin soporte el 14 de octubre de 2024
Microsoft quiere que los usuarios se pasen a Windows 11
Los datos sugieren que se trata de una misión desafiante
Una década después de su lanzamiento, Windows 10 se quedará sin soporte el próximo 14 de octubre de 2025. Esto quiere decir que el sistema operativo está a pocos meses de dejar de recibir actualizaciones de seguridad gratuitas y asistencia técnica.
En un mundo ideal para Microsoft, los usuarios ya estarían migrando a Windows 11 en masa. Sin embargo, los planes de la compañía de Microsoft para que esto suceda no parecen estar dando muy buenos resultados, al menos según los datos de Statcounter.
El último tropiezo en la adopción de Windows 11
Como señala un gráfico de la mencionada firma de análisis, la cuota de mercado de Windows 11 mantuvo un leve pero sostenido crecimiento durante siete meses. En abril de este año tenía un 26,19% de participación en el segmento de sistemas operativos.
La cifra se elevó hasta el 35,58% en octubre de 2024. Debería seguir creciendo, ¿cierto? Pues nada más alejado de la realidad. En noviembre, la cuota de mercado ha retrocedido 0,65 puntos porcentuales hasta situarse en el 34,94% de cuota de mercado.
Al mismo tiempo, Windows ha pasado de tener una participación del 60,95% en octubre de este año al 61,83% en noviembre. El sistema operativo que teóricamente está de retirada porque dentro de diez meses se quedará sin soporte oficial ha ganado enteros.
En este punto debemos señalar que no se trata de cifras de Microsoft. La compañía de Redmond no suele anunciar cuántos usuarios utilizan sus sistemas operativos. Statcounter tiene una metodología bastante fiable (aunque no perfecta) para calcular estos datos.
Así que tenemos razones para creer que los esfuerzos de Microsoft por impulsar la adopción de Windows 11 no están dando muy buenos resultados. Esto puede producirse por diversas razones, pero algunas han quedado bastante claras con el paso del tiempo.
Muchos usuarios están conformes con Windows 10 y no anhelan un cambio. Después de de todo, no es ningún secreto que Windows 10 se ha convertido en uno de los sistemas operativos más robustos de Microsoft, y ha envejecido bastante bien.
Uno de los objetivos de la compañía de Redmond es convencer a estos usuarios de migrar a Windows 11, pero esto es desafiante. Si no hay problemas de compatibilidad, actualizar significa dedicar tiempo para que el proceso se complete sin inconvenientes.
Tanto usuarios domésticos como empresariales deberían hacer copias de seguridad y asegurarse de que los programas que utilizan funcionan en el nuevo sistema. Por otro lado, tenemos los usuarios que tienen equipos no compatibles con Windows 11.
En este último caso, Microsoft recomienda adquirir un ordenador nuevo, algo que no todo el mundo está dispuesto a hacer. Alternativamente, los usuarios domésticos y empresariales podrán pagar para seguir utilizando Windows 10 durante un tiempo.
Imágenes | Microsoft
FUENTE ORIGINAL: Xataka.com
miércoles, 4 de diciembre de 2024
La cuota de mercado de Windows 11 ha vuelto a caer: algo no está funcionando con el “nuevo” sistema de Microsoft
domingo, 3 de noviembre de 2024
Ya hay quienes han instalado en su PC una versión muy inusual de Linux: la que se incluye en la Steam Deck
La distro de Valve aún no está disponible para descargar libremente, pero ya hay una comunidad que se ha encargado de que esto sea posible
Antonio Vallejo
Valve lanzó en 2022 un hardware que supuso el alzamiento de un nuevo concepto de equipos: los PCs consolizados. Y es que si bien ya existían ordenadores del tamaño de una consola portátil, ha sido la Steam Deck la encargada de popularizar esta nueva oleada de dispositivos. Esto permite a los usuarios jugar a los títulos de PC de forma nativa en un dispositivo portátil, ya que las especificaciones de máquinas como la Steam Deck, ROG Ally, Lenovo Legion Go, y similares, lo hace posible.
En lo que respecta al software, Valve también ha hecho un gran trabajo al respecto. SteamOS es un sistema operativo más que capaz para ejecutar buena parte de su catálogo sin apenas dificultades. En su corazón se encuentra Linux, y hay una gran razón por la que, desde hace un buen tiempo, la gran mayoría de los juegos de Steam se pueden ejecutar sin problemas en Linux: se llama Proton, una capa de compatibilidad que hace que los juegos de Windows se puedan ejecutar en sistemas basados en Linux.
Así puedes instalar SteamOS en tu ordenador
Al fin y al cabo, SteamOS es una distro más de Linux, optimizada para su uso en la Steam Deck. Buena parte de sus usuarios también instalan Windows 11 en el dispositivo, sobre todo para jugar a los títulos de otros clientes como Epic Games, Xbox Game Pass, EA Play, Ubisoft+ y demás. Sin embargo, hay una comunidad que se está encargando de que SteamOS también se pueda instalar en cualquier otro equipo, por lo que si quieres contar con el mismo software que la Steam Deck en tu ordenador portátil o de escritorio, puedes.
Como decíamos, SteamOS es una distro personalizada por Valve con kernel Linux. Existen distros muy completas que ofrecen características optimizadas para jugar, como Arch Linux o Pop!_OS. Esto hace que, si quieres obtener una experiencia muy similar a SteamOS en tu ordenador, puedas fácilmente con las distribuciones mencionadas y más. Sin embargo, si SteamOS te ha acabado enamorando, es muy posible que el proyecto de HoloISO sea para ti.
Este proyecto tiene el objetivo de portar la distribución de SteamOS para que sea compatible con el resto de equipos y dispositivos. De esta manera, sería posible ejecutar este sistema operativo en un equipo que no fuese una Steam Deck. HoloISO pretende facilitar la instalación de SteamOS, centrándose en reimplementar todos los componentes que hacen posible su funcionamiento.
No se trata de un proyecto oficial por Valve, pero sus desarrolladores han comentado en la página de GitHub que, la mayoría de código y elementos, han sido extraídos directamente de la propia Valve. El único problema es que todavía no es compatible con GPUs de NVIDIA, por lo que para hacer funcionar este sistema operativo en un equipo y poder jugar en él, sería necesario una GPU de AMD con soporte de la tecnología RADV.
Para instalar SteamOS en un equipo a través de HoloISO, lo único que necesitamos es descargar el paquete a través de GitHub y montar un USB booteable de 8 GB o más a través de aplicaciones de terceros como Rufus o similares. También es necesario desactivar el protocolo de ‘secure boot’ desde la BIOS UEFI de tu equipo.
Valve aún no ha hecho público SteamOS como para que podamos instalarlo de forma fácil en otros equipos, aunque hay indicios de que esto no tardaría en suceder. Y es que en una de las últimas actualizaciones del sistema, SteamOS ofrecía soporte para los botones adicionales de la ROG Ally, lo que significa que SteamOS podría llegar a otros PCs consolizados.
Valve ha tardado, pero parece que el fallido intento de sus Steam Machines ahora se ha materializado en la Steam Deck y en la distribución de su sistema operativo al resto de máquinas similares. Aún no hay detalles sobre cuándo ocurrirá esto de manera oficial, por lo que tendremos que esperar hasta que Valve lo confirme.
Imagen de portada | HoloISO
FUENTE ORIGINAL: Genbeta.Com
martes, 1 de octubre de 2024
Pánico en Windows 11 porque la última actualización bloquea ordenadores o hace que se reinicien sin descanso
domingo, 1 de septiembre de 2024
Usas Linux a diario, y no lo sabes: 7 aparatos y dispositivos que funcionan con este sistema
Lo más probable es que tu ordenador utilice Windows, por ser un sistema operativo sencillo y amigable. Seguramente en alguna ocasión has oído hablar de Linux o alguna de sus distribuciones como Debian, Ubuntul, Arch o cualquier otra. Pero, ¿sabías que muy posiblemente estás usando Linux todos los días por culpa de la mayoría de dispositivos cotidianos?
Para un PC, sea de sobremesa o portátil, el sistema operativo más habitual es Windows. Seguidamente, tendríamos macOS en los equipos que suministra la empresa de la manzana mordida. Linux está mucho más abajo, contando con una presencia minoritaria.
Mucho cambia la película si hablamos de otros dispositivos, como smartphone, tablets, electrodomésticos, vehículos y mucho más. Aunque no lo creas, la inmensa mayoría se basan en diferentes distribuciones de Linux personalizadas por los fabricantes. Vamos a hablarte un poco de los dispositivos que utilizan una versión de Linux.
Linux está por todas partes y no lo sabías
Seguramente estés con cara de incredulidad y pensando que esto no es así. La realidad es que este sistema operativo está por todas partes, aunque muchas veces son versiones especiales optimizadas por el fabricante. Empezamos con los más comunes y de los que, posiblemente, tendrás alguno:
Electrodomésticos: dispositivos como aspiradoras inteligentes, neveras conectadas, lavadoras que puedes gestionar con el móvil, la AirFrier o el robot de cocina usan Linux. Para los fabricantes es mucho más sencillo coger una distribución de Linux, despiezarla y ajustarla a sus necesidades que crear un sistema operativo de la nada, que es lento, costoso y muy complejo.
Smartphone, tablets y SmartTV: cabe la posibilidad que te suene Android de algo, pues bien, realmente el sistema operativo de Google no es más que un Linux personalizado. Pasa lo mismo con otros sistemas operativos para estos dispositivos, todos se basan en Linux pero con personalizaciones.
Vehículo eléctrico: no solo los Tesla, todos los vehículos eléctricos requieren de un sistema operativo para funcionar. Los fabricantes adaptan diferentes distribuciones de Linux para sus coches eléctricos, permitiéndoles ahorrar tiempo y dolores de cabeza.
Dispositivos inteligentes: los altavoces inteligentes y dispositivos similares también utilizan versiones de este sistema operativo. Ofrece a los fabricantes una gran flexibilidad, sencillez y, sobre todo, es gratis.
Todos estos son, más o menos, esperables y, probablemente, ya sabias que llevaban un Linux. Pero ahora vamos con una pequeña lista de dispositivos que utilizan esta distribución que igual te dejan loco:
Señalización vial: lo creas o no, la inmensa mayoría de carteles luminosos de las carreteras utilizan este sistema operativo. Cuentan con versiones simplificadas de Linux, pero a fin de cuentas, utilizan este sistema operativo por la flexibilidad que ofrece.
Contadores de la luz: estamos seguros de que esta no la has visto venir. Actualmente, en España solamente se instalan contadores de luz inteligentes que mandan la información de manera telemática. Bueno, pues para funcionar utilizan una versión de Linux optimizada con elevadas capas de seguridad para detectar fraudes.
Máquinas expendedoras: la típica máquina de bebida o snacks que encuentras en casi cualquier parte y acepta pagos con tarjetas usa Linux. Pasa lo mismo que en los casos anteriores, ofrece flexibilidad y no es necesario pagar por usarlo.
Finalmente, y como curiosidad, debes saber que los cohetes de SpaceX utilizan Linux. Hace bastante tiempo que se sabe esto, utilizando una versión optimizada que realiza diagnósticos redundantes. Musk explicó que utilizaban este sistema operativo por ser robusto, muy seguro y se adaptaba fácilmente a sus necesidades. Ah, y sobre todo, les permitía ahorrar el enorme coste de desarrollar su propio sistema operativo.
FUENTE ORIGINAL: Softzone.es
sábado, 3 de agosto de 2024
El primer pantallazo azul de Windows no fue concebido como un mensaje de error. La verdadera historia de los BSOD y sus autores
Raymond Chen, veterano de Microsoft, resuelve el misterio de autoría sobre el pantallazo azul de la muerte en Windows
Por: Antonio Vallejo
Estas últimas semanas los pantallazos azules de Windows han estado en boca de todos más que nunca. El fallo de CrowdStrike dejó fuera de servicio sistemas críticos como los de los aeropuertos, banca, hospitales y muchos más, causando una de las caídas globales más grandes de la historia.
El pantallazo azul es ya historia de Windows, y somos muchos los que alguna vez lo hemos sufrido. Los hay de muchos tipos, aunque en sus inicios no tenía por qué significar algo malo. Nos lo cuenta precisamente Raymond Chen, un veterano desarrollador de Microsoft que, en una publicación para el blog de desarrolladores de la compañía, nos explicaba los orígenes de los distintos tipos de pantallazos azules en Windows NT, 3.1 y 95.
Tres autores: Steve Ballmer, John Vert y el propio Chen
"No hay misterio sobre quién escribió la Pantalla Azul de la Muerte, a pesar de lo que algunos quieran hacer creer,” es el titular del artículo que publicaba en su blog. Chen ha querido arrojar algo de luz acerca de esta popular creencia, de la cuál no hay ningún misterio, según apunta.
“De alguna manera, se afirma que hay un misterio de 30 años en torno a la Pantalla Azul de la Muerte de Microsoft. El argumento dice que hay tres fuentes de autoría en conflicto: Steve Ballmer, John Vert, y yo. Pero en realidad, no hay conflicto. Hay tres pantallas azules diferentes, y cada una tiene un autor diferente,” asegura el veterano desarrollador.
Uno de los aspectos más interesantes de ello es que, en sus comienzos, el pantallazo azul no era de la muerte para nada. Para Chen, era “la pantalla azul de la infelicidad”, apuntaba con tono humorístico. Y es que al principio, aparecía una pantalla azul cuando presionábamos sobre CTRL + ALT + DEL, pausando la sesión de Windows y permitiendo al usuario cerrar la aplicación que no estaba respondiendo correctamente o reiniciar el ordenador. Algo así como lo que hacemos hoy día cuando entramos al Administrador de tareas.
Esta primera pantalla azul correspondía a Windows 3.1, y según Chen, el
texto que aparecía en pantalla fue escrito por Steve Ballmer. En esta
versión del sistema operativo, el “pantallazo azul” era realmente negro, y no ofrecía demasiada información, algo similar a lo que estaba probando Microsoft en Windows 11.
En 1993, con la llegada de Windows NT 3.1, llegó la verdadera primera pantalla azul de la muerte. Hacía referencia a un error de kernel y fue implementada por John Vert. Cabe destacar que Windows NT 3.1 fue el primer sistema operativo de Windows en tener una arquitectura de 32 bit, la principal diferencia frente a la versión original de Windows 3.1 (NT hacía referencia a New Technology).
Tras ella, en Windows 95 también llegó otro pantallazo azul distinto que permitía al usuario ignorar y saltarse el mensaje de error. Este fue el desarrollado por Raymond Chen. A partir de aquí es cuando el pantallazo azul comienza a parecerse a lo que es hoy día. Como anécdota, este pantallazo azul también fue el que apareció durante la famosa presentación del COMDEX de 1998.
De esta manera, Chen resuelve el misterio sobre la autoría del pantallazo azul. El texto de la versión de Windows 3.1 fue de Ballmer en 1992, el de Windows NT en 1993 lo desarrolló John Vert, y el pantallazo azul de Windows 95 lo ideó Chen.
FUENTE ORIGINAL: Genbeta.Com
martes, 2 de julio de 2024
CVE-2024-6387: el fallo crítico ‘regreSSHion’ expone a millones de sistemas Linux a RCE no autenticado
Julio, 2024 Por Hispasec
La Unidad de Investigación de Amenazas de Qualys (TRU) ha descubierto esta vulnerabilidad que deja expuestos a millones de sistemas Linux basados en glibc a la ejecución remota de código (RCE). Este fallo marca la primera vulnerabilidad de OpenSSH en casi dos décadas que permite la ejecución de código remoto no autenticado con acceso root completo.
Esta vulnerabilidad, identificada como CVE-2024-6387, afecta al servidor de OpenSSH (sshd) en sistemas Linux basados en glibc, permitiendo a atacantes no autenticados obtener acceso root y potencialmente tomar el control completo de las máquinas afectadas. Afecta a la configuración predeterminada y no requiere interacción del usuario, representando un riesgo significativo.
La Unidad de Investigación de Amenazas de Qualys (TRU) descubrió esta vulnerabilidad de RCE no autenticada en el servidor de OpenSSH en sistemas Linux basados en glibc. Este fallo marca la primera vulnerabilidad de OpenSSH en casi dos décadas que permite la ejecución de código remoto no autenticado con acceso root completo. Afecta a la configuración predeterminada y no requiere interacción del usuario, representando un riesgo significativo de explotación.
«Este fallo supone la primera vulnerabilidad de OpenSSH en casi dos décadas: un RCE no autenticado que concede acceso total de root. Afecta a la configuración por defecto y no requiere la interacción del usuario, lo que plantea un riesgo de explotación significativo», señaló el investigador.
Detalles de la vulnerabilidad
Este fallo se origina en una condición de carrera en el manejador de señales del servidor de OpenSSH (sshd), afectando su configuración predeterminada y «no requiere interacción del usuario». Esta condición de carrera es especialmente preocupante ya que permite la ejecución de código remoto no autenticado con privilegios de root, lo que otorga a los atacantes control total sobre los sistemas afectados. Este problema está presente en las versiones de OpenSSH desde la 8.5p1 hasta, pero sin incluir, la 9.8p1, reintroduciendo un problema previamente solucionado en CVE-2006-5051.
¿Qué es regreSSHion?
La vulnerabilidad fue nombrada ‘regreSSHion’ debido a su naturaleza como un fallo de regresión que afecta a OpenSSH. ‘regreSSHion’, identificado como CVE-2024-6387, es una vulnerabilidad de ejecución remota de código no autenticado en el servidor de OpenSSH (sshd) que otorga acceso root completo. Afecta a la configuración predeterminada y no requiere interacción del usuario, lo que representa un riesgo significativo de explotación.
En su análisis, Qualys TRU identificó que esta vulnerabilidad es una regresión del problema previamente solucionado CVE-2006-5051, reportado en 2006. Una regresión en este contexto significa que un fallo, una vez corregido, ha reaparecido en una versión posterior del software, típicamente debido a cambios o actualizaciones que vuelven a introducir el problema. Este incidente resalta la importancia crucial de las pruebas de regresión exhaustivas para evitar la reincorporación de vulnerabilidades conocidas en el entorno. Esta regresión se introdujo en octubre de 2020 (OpenSSH 8.5p1).
Sobre OpenSSH
OpenSSH es una suite de utilidades de red seguras basadas en el protocolo SSH, esencial para la comunicación segura sobre redes no seguras. Proporciona cifrado robusto, transferencias de archivos seguras y gestión remota de servidores. OpenSSH es ampliamente utilizado en sistemas similares a Unix, incluyendo macOS y Linux, y soporta diversas tecnologías de cifrado y aplica controles de acceso sólidos. A pesar de una vulnerabilidad reciente, OpenSSH mantiene un historial de seguridad sólido, ejemplificando un enfoque de defensa en profundidad y siendo una herramienta crítica para preservar la confidencialidad e integridad de la comunicación en red a nivel mundial.
Versiones de OpenSSH afectadas
- Vulnerables: las versiones de OpenSSH anteriores a la 4.4p1, a menos que estén parcheadas para CVE-2006-5051 y CVE-2008-4109.
- No vulnerables: las versiones de la 4.4p1 hasta, pero sin incluir, la 8.5p1 debido a un parche transformador para CVE-2006-5051.
- Vulnerables nuevamente: las versiones desde la 8.5p1 hasta, pero sin incluir, la 9.8p1 debido a la eliminación accidental de un componente severo en una función.
Alcance de la vulnerabilidad
El alcance de la vulnerabilidad es importante, con más de 14 millones de instancias potencialmente vulnerables del servidor OpenSSH identificadas a través de búsquedas en Censys y Shodan. Los datos de Qualys revelan que aproximadamente 700,000 de estas están expuestas a internet, representando una parte significativa de su base de clientes global.
La explotación exitosa de ‘regreSSHion’ podría tener consecuencias devastadoras. Los ciberatacantes podrían obtener un compromiso completo del sistema, instalar malware, manipular datos y establecer puertas traseras backdoor para un acceso persistente. La capacidad de propagarse a través de redes y eludir mecanismos de seguridad hace que esta vulnerabilidad sea particularmente peligrosa para empresas e individuos.
Recomendaciones de mitigación
Para abordar la vulnerabilidad ‘regreSSHion’, las empresas deben adoptar un enfoque de seguridad enfocado y en capas:
- Gestión de parches: aplicar lo antes posible los parches disponibles para OpenSSH y priorizar los procesos de actualización regular para asegurar que todos los sistemas estén protegidos.
- Control de acceso mejorado: limitar el acceso SSH a través de controles basados en la red para minimizar los riesgos de ataque.
- Segmentación de red y detección de intrusos: implementar la segmentación de red para restringir el acceso no autorizado y los movimientos laterales dentro de entornos críticos. Desplegar sistemas de detección de intrusos para monitorear y alertar sobre actividades inusuales indicativas de intentos de explotación.
Para obtener información técnica detallada sobre CVE-2024-6387, se recomienda consultar la documentación oficial proporcionada por Qualys aquí.
Más información:
- Parches para OpenSSH: https://www.qualys.com/regresshion-cve-2024-6387/
- Sobre OpenSSH: https://www.openssh.com/
- Documentación de Qualys sobre CVE-2024-6387: https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
- Blog de Qualys: https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
- Boletín de seguridad de Debian: https://lists.debian.org/debian-security-announce/2024/msg00135.html
- Otras noticias:
https://securityonline.info/leaf-linux-evidence-acquisition-framework/
https://securityonline.info/cve-2024-6387-critical-openssh-unauthenticated-rce-flaw-regresshion-exposes-millions-of-linux-systems/
https://www.bleepingcomputer.com/news/security/new-regresshion-openssh-rce-bug-gives-root-on-linux-servers/
FUENTE ORIGINAL: Unaaldia.hispasec.com
lunes, 3 de junio de 2024
Microsoft vuelve a "molestar" a quien usa Windows 10. Ya incluso te recomiendan que cambies tu PC por otro para Windows 11
Los banners para pasar a Windows 11 aparecen en dispositivos compatibles y no compatibles.
Por
José Alberto Lizana
La gran 'obsesión' que tiene Microsoft con sus usuarios es que todos pasemos a usar Windows 11 en lugar de Windows 10. Esto es algo que hacen por una cuestión de seguridad para que no estemos en un año con un sistema anticuado. Pero en lugar de bajar los requisitos de Windows 11 para hacerlo compatible con más dispositivos o hacer una campaña de para ganar la confianza de los usuarios, han decidido molestarnos.
Era una función anunciada, pero al final se ha hecho realidad. Microsoft ha comenzado a implementar un nuevo banner emergente a pantalla completa que van a ver todos los usuarios de Windows 10. En este se pide que se actualice a Windows 11 y aparece tanto en los dispositivos compatibles como no compatibles.
Los banners vuelve a "apropiarse" de Windows 10
Las cuotas de mercado apuntan a que Windows 10 está en muchos más dispositivos que Windows 11 que se lanzó en el año 2021. Esto es un problema porque a finales de 2025 se dará fin a las actualizaciones de seguridad en Windows 10 haciendo que millones de usuarios queden desprotegidos. Obviamente, tanto quien no decide subir a Windows 11 como quien no puede por no cumplir con los requisitos de hardware.
Por ello, Microsoft va a usar una pantalla de aviso que se ha visto en estos últimos días tras instalar las actualizaciones obligatorias. Esta ventana se encabeza con la frase "un nuevo viaje con Windows" o "Microsoft recomienda Windows 11 para tu PC" informando que el fin de Windows 10 se acerca y que las actualizaciones acaban el 14 de octubre de 2025.
Entre las opciones que aparecen en la pantalla, vas a poder seleccionar "Mantener Windows 10", pero van a seguir molestándote e insistiendo con más ventanas. E incluso volverán a aparecerte las ventanas emergentes para seguir insistiendo.
Pero en el caso de que no tengas el hardware compatible también te aparecerá la ventana, informándote de la necesidad de tener el hardware necesario para no quedarte 'anticuado' con tu dispositivo. Esto hace que llegue un importante problema ecológico al implicar tener que desechar un PC para comprar otro con hardware compatible. Pero si tienes un PC en esta ventana aparecerá la opción para que puedas actualizar de manera programada tu ordenador a Windows 11.
Obviamente, siempre se va a tener la posibilidad de comprar las licencias para recibir actualizaciones de seguridad de manera extendida. Un precio que se publicará en teoría a finales de este año aunque obviamente será algo que hará que no podamos recibir actualizaciones de funciones.
Lo que está claro es que Microsoft está viendo como va a tener pronto millones de usuarios sin actualizaciones de seguridad y su única opción es molestar a todos los usuarios con mensajes emergentes. Así que si a partir de ahora te salen estos avisos con frecuencia no es algo que solo te ocurra a ti.
Imágenes | Its me Pravin
Vía | Windows Latest
jueves, 2 de mayo de 2024
Tener Windows ahora es prácticamente gratis. Preferiría pagar antes que aguantar a esta Microsoft tan pesada
Las molestias de Windows hacen que me plantee si merece la pena pagar una suscripción
José Alberto Lizana
Usar Windows ahora mismo no es problema para casi nadie, pues los precios para tener una licencia son realmente reducidos, sobre todo si recurrimos a las claves OEM que se asocian con el hardware del equipo. Pero a partir de ahí no hay que hacer más pagos ni para actualizar las versiones gratuitas. Pero esto lleva a que Microsoft sea realmente pesada con otros aspectos de su ecosistema para poder sacar dinero.
Es de lógica pensar que si Microsoft no puede 'sacarnos el dinero' con la licencia de Windows o cobrando por las actualizaciones, como el salto de Windows 10 a 11, tiene que atacar, por otro lado, para sacar rendimiento. La solución pasa por usar sus propios servicios y ecosistema y esto a veces es algo molesto. Por ello en muchas ocasiones he preferido pagar por usar Windows antes que seguir con la campaña de avisos que nos rodean.
Avisos constantes para actualizar a Windows 11
Uno de los grandes problemas que nos hemos encontrado en Windows, sobre todo si estamos en Windows 10, es el constante torpedeo de avisos que se reciben para que se termine actualizando a Windows 11. Este es el gran objetivo que tiene Microsoft ahora mismo, que todo el mundo actualice, pero que se le está resistiendo. Cada mes vemos que las cuotas de mercado de Windows 10 no decrecen al nivel que esperarían.
Esto es un grave problema por las consecuencias en materia de seguridad que van a traer a todos los usuarios, que se quedarán sin actualizaciones de seguridad. Pero la solución de Microsoft ante este hecho no es reducir los requisitos de instalación de Windows 11, sino bombardear con avisos a todos los usuarios.
Estos avisos en muchas ocasiones son realmente intrusivos al entorpecer la experiencia de uso mientras se está trabajando o incluso jugando. Estos avisos siempre están destacando todo lo bueno de Windows 11 y sobre todo dando mucha importancia a los servicios que se disponen.
La publicidad ya es una realidad por defecto
Otro de los grandes problemas que tiene Windows por el hecho de ser prácticamente gratis es la necesidad de incluir publicidad. Esta característica se ha visto integrada a partir de la versión 23H2 en su actualización de abril, donde en el menú de inicio han comenzado a aparecer anuncios de aplicaciones de terceros.
Estas aplicaciones aparecen donde antes aparecían las sugerencias que hacía el propio sistema operativo. Por defecto van a aparecer las aplicaciones que han pagado por estar en esta zona predilecta, aunque se va a poder desactivar a través de los ajustes.
El problema es que estos anuncios seguramente van a acabar en muchas más partes del sistema operativo. Y esto al final entorpece la experiencia, aunque es algo común en aquellos productos que ahora mismo no tienen una suscripción mensual. Debemos recordar que el objetivo de las grandes empresas es siempre sacar el máximo rendimiento económico.
La insistencia de usar Copilot
Copilot es una de las grandes inversiones que ha realizado Microsoft en los últimos meses, al crear su propia inteligencia artificial con GPT detrás. Tras una inversión millonaria, es lógico que la empresa quiera optar por promocionarlo de manera insistente como está hacia ahora mismo. Aunque sin duda llega a ser molesto.
Ahora mismo en España no está disponible esta inteligencia artificial para usarla de manera rápida a través del propio sistema operativo. Se tiene que acceder a través de su página web habilitada. Pero igualmente Microsoft no cesa en su insistencia a la hora de usar su ecosistema para que finalmente utilicemos todos sus servicios.
Edge como el navegador predeterminado
Uno de los grandes productos que tenemos ahora en la mente y que pertenece a Microsoft es Edge. Su propio navegador es la opción que quieren que uses si estás usando Windows. Para poder conseguirlo, su estrategia pasa por nuevamente mostrar mensajes intrusivos. La última ocurrencia es molestarnos con avisos que aparecen tras instalar una actualización en Windows.
Algo que ocurría tras el primer inicio de Windows, que era precisamente el recomendarnos Edge como navegador predeterminado, ahora aparecerá después de cada actualización importante. Todo esto junto al resto de avisos de servicios propios como Game Pass.
Obviamente, algo que como hemos visto cuando hablamos del paso de Windows 10 a 11 también puede terminar molestando mucho a los usuarios. Pero no se quedan aquí. Los avisos llegan incluso a los navegadores que son competencia como el propio Google Chrome. Mientras lo estás usando te puede aparecer el aviso para pasar a Microsoft Edge como una mera recomendación. Aunque lógicamente quieren que muestres todo tu apoyo a la versión propietaria de Microsoft por encima de la competencia.
Es por todo esto que a veces puedo llegar a pensar que estaría bien pagar una cuota de suscripción a cambio de no encontrar esta gran cantidad de anuncios o publicidad que tenemos en la experiencia diaria. Aunque, por otra parte, también se entiende que esto deba ser así, ya que Microsoft quiere que usemos todos sus servicios para sacar rédito económico.
Imágenes | Windows Rui Silvestre
FUENTE ORIGINAL: Genbeta,com
martes, 2 de abril de 2024
Un hacker pone en marcha su plan de 2 años para meter un backdoor en las principales distros de Linux, pero un investigador de Microsoft lo pilla
Normalmente, cuando nos encontramos con un problema reportado de ciberseguridad, suelen ser casos de hackers que han intentado entrar en los sistemas de una compañía o institución. Aquí se suelen emplear ataques de ransomware, phishing o exploits de todo tipo para intentar entrar. Sin embargo, ahora nos encontramos con un suceso que ha ocurrido en el ámbito de la ciberseguridad que podría haber desencadenado una catástrofe. Un hacker estuvo planeando durante 2 años realizar un backdoor para tener acceso a las principales distribuciones de Linux, pero afortunadamente, un ingeniero de Microsoft se dio cuenta del problema inmediatamente y descubrió este agujero de seguridad antes de que fuese demasiado tarde.
Cada vez que utilizamos el PC para navegar por Internet y descargar archivos, hay que estar pendiente sobre que páginas visitamos y lo que descargamos. Si son páginas poco fiables, es probable que los archivos descargados acaben conteniendo malware. Si bien podemos evitar esto por nuestra cuenta y utilizando un antivirus, no estaremos completamente seguros. Hay otras formas en las que pueden entrar en nuestro sistema y no es que podamos hacer realmente nada por nuestra cuenta. Las vulnerabilidades de hardware y software son unas de ellas, al igual que los intentos de acceso por parte de hackers usando puertas traseras.
Un hacker logra implementar una backdoor que afecta a varias distros de Linux, pero un ingeniero de Microsoft lo descubre
Mediante una backdoor o puerta trasera, los hackers encuentran una brecha de seguridad por la que pueden acceder a los sistemas. Estas no son tan habituales de ver, pero son de gravedad alta, pues básicamente es una vía libre en nuestras defensas para que los atacantes puedan entrar e instalar software o ejecutar código malicioso. Vimos un suceso de este tipo con el firmware de las placas base GIGABYTE el año pasado, afectando a 271 modelos de placas de la marca.
En esta ocasión, tenemos una backdoor aún más peligrosa, pues afecta a casi todas las distros de Linux. Esto ocurrió cuando dos versiones de la herramienta XZ Utils (antes llamada LZMA Utils) fue atacada con código malicioso que permitía el acceso remoto tras romper la autenticación SSH. El autor es un hacker que estuvo planeando este ataque de backdoor desde hace dos años, pudiendo lograr acceso a la gran mayoría de PC con Linux. Sin embargo, su plan se fue al traste, pues fue pillado por un ingeniero de Microsoft llamado Andres Freund. Este detectó un pico de 500 ms de lag (algo inapreciable para la mayoría de personas en este caso) y fue a ver que ocurría.
Han eliminado los archivos del repositorio de GitHub que contenían el código malicioso
Fue el pasado viernes cuando el investigador de Microsoft descubrió esto y se ha denominado la vulnerabilidad CVE-2024-3094. Las versiones afectadas del software son la 5.6 y 5.6.1 de XZ Utils y la biblioteca liblmza. Estas se lanzaron en febrero y marzo, respectivamente y desde la web podemos ver links a otras noticias que hablan de ello. Gracias a detectarlo a tiempo, han logrado descubrir que este código malicioso proviene de una serie de cuatro commits de Project Tuukani en GitHub que fueron subidas por parte de un usuario conocido como "Jia Tan" (JiaT75).
GitHub, que es propiedad de Microsoft, eliminó el repositorio XZ Utils de Project Tuukani, acusándolo de una violación de los términos de servicio de GitHub. Tampoco se han reportado ataques o exploits desde entonces. Algunas de las distros de Linux afectadas por esta backdoor son Fedora Linux 40/41, Fedora Rawhide, Kali Linux, openSUSE Tumbleweed/MicroOS y versiones alpha de Debian. Ahora bien, hay distros que se libran como Red Hat Enterprise Linux, Debian Stable, Amazon Linux y SUSE Linux Enterprise/Leap.
FUENTE ORIGINAL: Elchapuzasinformatico.com
martes, 5 de marzo de 2024
Microsoft se rinde: Windows 11 dice adiós al soporte de aplicaciones de Android a través de Amazon
Gonzalo Hernández
5-Marzo-2024
Al momento de su presentación en 2021, se reveló una de las grandes novedades de Windows 11: su compatibilidad con aplicaciones de Android, las cuales podían descargarse y ejecutarse de forma nativa.
Sin embargo, Microsoft ha decidido prescindir de esta función, que nunca llegó a México, y eliminará por completo la posibilidad de instalar y ejecutar aplicaciones de Android a través de la AppStore de Amazon en Windows.
El fin de WSA en Windows 11
El anuncio se hizo directamente en la página para desarrolladores de Windows, donde Microsoft indica que finalizará el soporte para el Subsistema de Windows en Android (WSA), es decir, la función que permitía ejecutar las aplicaciones en las PC.
"Microsoft finalizará el soporte para el Subsistema de Windows para Android™️ (WSA). Como resultado, Amazon Appstore en Windows y todas las aplicaciones y juegos que dependen de WSA ya no serán compatibles a partir del 5 de marzo de 2025.
Hasta entonces, el soporte técnico permanecerán disponibles para los clientes. Los clientes que hayan instalado Amazon Appstore o aplicaciones de Android antes del 5 de marzo de 2024, seguirán teniendo acceso a esas aplicaciones hasta la fecha de desuso del 5 de marzo de 2025".
De acuerdo con Microsoft, los usuarios que ya tienen apps de Android instaladas en Windows 11 las podrán seguir utilizando hasta que termine el soporte, pero aquellos que tengan la intención de instalar nuevas aplicaciones después del 5 de marzo no podrán hacerlo.
Funciones que nunca terminaron de implementarse
Recordemos que a México nunca llegó la función de las apps de Android en Windows, pues su implementación se estaba realizando progresivamente en diferentes países, empezando por Estados Unidos.
Ahora, la cancelación del WSA implica que una de las grandes novedades de Windows 11 nunca se podrá utilizar en el país, pues de acuerdo con Microsoft, a partir del 5 de marzo de 2024 ya no será posible instalar apps de Android en Windows.
FUENTE ORIGINAL. -Xataca.com
sábado, 3 de febrero de 2024
Uno de los comandos más importantes de Linux llegará también a Windows 11. La vida de los sysadmins será más fácil
El comando 'sudo' facilita a un usuario normal 'invocar' los poderes del administrador del sistema para realizar tareas concretas
Si eres usuario de Linux o macOS, es casi seguro que ya estarás familiarizado con el comando 'sudo' (abreviatura de 'superuser do' o 'el superusuario hace'), una herramienta de línea de comandos que permite ejecutar tareas concretas con privilegios elevados.
Windows, en ocasiones, nos solicita que confirmemos permisos de administrador para realizar alguna tarea (como instalaciones y cambios de configuración), pero, pese a las similitudes, es probable que hayas pensado en alguna ocasión que al sistema operativo de Microsoft le vendría bien contar con su propio comando 'sudo' (al margen del de WSL, claro).
Pues tenemos buenas noticias para ti. Microsoft parece estar trabajando en la introducción de soporte nativo para el comando 'sudo' en Windows 11.
Ha costado sangre, sudo y lágrimas, pero ya está en camino
Hasta ahora, los usuarios de Windows que deseaban utilizar 'sudo' en sus tareas de administración del sistema tenían que recurrir a soluciones alternativas, instalando herramientas de terceros a través de gestores de paquetes como Scoop. Sin embargo, la integración nativa del comando directamente en el Símbolo del Sistema y en el PowerShell de Windows representa un avance significativo.
La noticia de esta integración surgió gracias a la detección de ciertas líneas de código en una versión preview de Windows Server que se filtró hace unos días, lo que indica que Microsoft está aún en las primeras etapas de prueba de esta funcionalidad.
Las líneas de código mencionan configuraciones como "SystemSettings_Developer_Mode_Setting_Sudo", "Enable sudo" y "Configure how sudo runs applications". Luego han salido a la luz también capturas de pantalla que muestran la posibilidad de activar 'sudo' desde la Configuración de Windows.
Otras opciones de configuración mencionadas permiten ejecutar comandos en una nueva ventana, con la entrada (teclado, ratón, etc.) deshabilitada para evitar acciones no deseadas durante la ejecución del comando, Microsoft parece estar diseñando esta característica centrándose tanto en la flexibilidad como en la seguridad.
A pesar del entusiasmo que ha generado este futuro cambio, Microsoft aún no ha confirmado una fecha oficial para el lanzamiento de la funcionalidad 'sudo' en las versiones estables de Windows 11. Tampoco se sabe si esta característica estará disponible para todos los usuarios tras alguna actualización o si será una opción que los usuarios deben activar manualmente.
Cabe preguntarse, así mismo, si Microsoft empezará a disuadir activamente a los usuarios de usar cuentas de administrador para realizar tareas cotidianas, un comportamiento mayoritario entre usuarios de Windows pero desalentado en los sistemas basados en Unix, y en el que la disponibilidad de 'sudo' resulta clave a la hora de utilizar privilegios de administración de forma selectiva.
Fuente ORIGINAL: Genbeta.com
Imagen | Captura de pantalla + Tux (vía Wikipedia) + Marcos Merino mediante IA