Saltar al contenido

Asociación GNU/Linux València Entradas

Pódcast 16 de noviembre: Mac VS Linux, basura espacial, Gemini, troyanos y tamagochis

Episodio del pódcast de GNU/Linux València grabado el 16 de noviembre de 2022.
Hablamos de las desventajas de Mac y las ventajas del software libre, de la basura espacial en Marte, del protocolo Gemini y Lagrang y del troyano bancario escondido en programas de Play Store.

Notas de Taraak:
#LA FIN DEL MUNDO:
Troyano bancario escondido en dos programas de la Play Store: Un troyano bancario Xenomorph incrustado en dos aplicaciones en la tienda Google Play Store, «To do: Day Manager» y «Expense Keeper«.
Xenomorph es un troyano que roba credenciales de aplicaciones bancarias. También es capaz de interceptar los mensajes y SMS de los dispositivos infectados, lo que le permite interceptar los códigos de autenticación multifactor (2FA), y las contraseñas únicas.
La primera vez que el usuario ejecuta la apk, ésta pide a los usuarios que habiliten el Permiso de acceso y se agrega a sí misma como Device Admin, lo que imposibilita la desinstalación de la aplicación desde el dispositivo.
En ésta primera ejecución, además, el programa contacta con un servidor de Firebase desde donde obtiene la URL de descarga del malware, él cuál está alojado en Github. Lo descarga y se instala en segundo plano.

#OTRA MIERDA PAL CAJON:
Tamagochi hacker: https://unaaldia.hispasec.com/2022/11/tamagotchi-para-hackers-flipper-zero.html?utm_source=rss&utm_medium=rss&utm_campaign=tamagotchi-para-hackers-flipper-zero


Notas de Alejandro B:
1) El protocolo Gemini y Lagrange, su navegador principal: por una internet sin mácula. https://victorhckinthefreeworld.com/2021/09/16/lagrange-un-navegador-para-el-protocolo-gemini/
2) Extensión de Gemini para Firefox: https://addons.mozilla.org/es/firefox/addon/geminize/
Bonus track. Algunas páginas de Gemini:
1) Libro de invitados para Gemini: gemini://tilde.club/~filip/tech/script/gemini_guestbook/guestbook.gmi
2) empezar en Gemini: gemini://c3po.aljadra.xyz/empezar.gmi
3) Catálogo de páginas de Gemini por categorías: gemini://medusae.space/
5) Algunas páginas en castellano y valenciano:
gemini://aperalesf.flounder.online/
gemini://gemlog.gamifi.cat/index.gmi
gemini://hispagatos.org/
gemini://c3po.aljadra.xyz gemini://sl1200.dystopic.world
Y esperemos que muchos de vosotros os animéis a crear una. 4) Crear una cápsula Gemini: gemini://sl1200.dystopic.world/art/noob.gmi

Comentarios cerrados

Pódcast 10 de noviembre

    Episodio del pódcast de GNU/Linux València grabado el 10 de noviembre de 2022.

    Notas de Taraak:

    • OTRA MIERDA P’AL CAJON:
      Construyendo un ZX81 a base de piezas genéricas en 2022.
      https://hackaday.com/2022/11/10/building-a-sinclair-zx81-in-2022-with-all-new-parts/
      https://upload.wikimedia.org/wikipedia/commons/9/93/ZX81_kit.jpg
      https://es.m.wikipedia.org/wiki/Sinclair_ZX81
    • MALEUS MALEFICORUM:
      AI self deffence:
      https://hackaday.com/2022/10/20/render-yourself-invisible-to-ai-with-this-adversarial-sweater-of-doom/
      https://hackaday.com/2019/05/03/the-cloak-of-invisibility-against-image-recognition/
    • LA FIN DEL MUNDO:
      La ley «control de chat» podría suponer un gran problema para el software libre.
      https://victorhckinthefreeworld.com/2022/11/07/recopilacion-del-boletin-de-noticias-de-la-free-software-foundation-noviembre-de-2022/
    • PEPITO DISTRO:
      Liberada Tails 5.5
      https://www.muylinux.com/2022/10/18/tails-5-5/

    Notas de Alejandro:

    • iMessage en Android y discriminación social:
      https://www.androidauthority.com/green-bubble-phenomenon-1021350/
    • Copilot denunciado por infringir derechos:
      https://elchapuzasinformatico.com/2022/11/demanda-ia-github-copilot/
    • Comando less para ver el contenido de texto de archivos de manera interactiva.
    • Gala de entrega de premios del Concurso CPCRetroDev 2022 organizado por @retroman
      https://www.youtube.com/watch?v=SxqcEiB039Y

    1 comentario

    Pódcast 2 de noviembre

    ogg en Archive.org

    Episodio del pódcast de GNU/Linux València grabado el 2 de noviembre de 2022.

    Notas de Alex:
    Proyecto código público, dinero público: https://fsfe.org/activities/publiccode/publiccode.es.html#translations
    Alternativa libre al clásico juego de super Mario Bros: https://www.supertux.org/index.html
    Alternativa libre a juego de super Mario kart: https://supertuxkart.net/Main_Page
    Proyecto de super Mario 64 libre: https://github.com/sm64pc/sm64ex (el tema es que tens que compilar-ho a mà amb una rom original)

    Notas de Taraak:
    Ejecución remota de código en GNU GPG.
    https://www.linuxadictos.com/una-vulnerabilidad-en-libksba-permite-la-ejecucion-de-codigo-en-gnupg.html
    PARRAFOS SELECCIONADOS:
    Como ya se mencionó al inicio la vulnerabilidad ya fue solucionada en la versión Libksba 1.6.2 y en las compilaciones binarias GnuPG 2.3.8, ya que desde que se informó del fallo se da un tiempo de gracia para que se puedan realizar las correcciones necesarias antes de su divulgación.
    En las distribuciones de Linux, la biblioteca Libksba generalmente se proporciona como una dependencia separada, pero en las compilaciones de Windows está integrada en el paquete de instalación principal de GnuPG.
    Cabe mencionar que para los usuarios que ya realizaron las actualizaciones pertinentes, se recomienda que no olviden reiniciar los procesos en segundo plano con el comando «gpgconf –kill all»

    Esperamos que os guste.

    Comentarios cerrados

    Pódcast 26 de octubre

    Episodio del pódcast de GNU/Linux València grabado el 26 de octubre de 2022.

    Notas de Alex:

    Universidad Rey Juan Carlos – Máster en Software Libre
    https://www.boe.es/boe/dias/2013/06/12/pdfs/BOE-A-2013-6317.pdf
    https://www.boe.es/boe/dias/2011/06/15/pdfs/BOE-A-2011-10444.pdf
    https://www.boe.es/boe/dias/2013/06/12/pdfs/BOE-A-2013-6317.pdf

    Correu de Alex al profesor:
    Bones.
    Intentant fer l’actividad 11 «Compartir carpetes» vaig recordar el que hem digueres de què es complicat treballar a classe perquè «l’internet és precari» però he trobat la solució!!
    I és que no es deu a un problema tècnic accidental.. Si no tot el contrari! És a causa de la falta de consciència per part de conselleria per censurar certs IPs o ports i els motius que li porten a fer açò…
    I és que els repositoris de les distribucions exitoses de GNU/Linux estan capades..
    Em pareix una decisió horrorosa la veritat i desconec exactament quan es va prendre aquesta decisió, però no te pinta de ser fa molt de temps.

    Si fiquem la ip del repositori ens eixirà un error de connexió general
    com aquest

    https://ia904705.us.archive.org/4/items/captura-de-pantalla-2022-10-25-12-09-52/Captura%20de%20pantalla_2022-10-25_12-09-52.png

    Però si fiquem el DNS ens eixirà directament el típic missatge de censura de conselleria

    https://ia601408.us.archive.org/18/items/captura-de-pantalla-2022-10-25-12-15-19/Captura%20de%20pantalla_2022-10-25_12-15-19.png

    La veritat és que em pareix ofensiu per al moviment hacker i tot el que té que vorer amb la seua cultura (la cultura del coneixement) que alguna cosa siga motiu de censura per ser considerat «hacker» a meing.. que conselleria estiga en contra que l’alumne tinga l’esperit de compartir coneixement, cosa que seria prou honesta per la seua part…. encara que pense que simplement sé està caient en la clàssica demonització de la paraula, sense parar-se tan sols a revisar el seu significat correcte (i no el que els dona la premsa o altres entitats de dubtós sentit de bondat)
    Deixe algunes fonts per si no coneixes sobre aquest tema
    https://stallman.org/articles/on-hacking.html
    https://es.wikipedia.org/wiki/%C3%89tica_hacker#%C3%89tica_hacker
    https://es.wikipedia.org/wiki/Hacker#GNU

    Hem pareix un abús flagrant aquest comportament la veritat, aquest es el límit que devem tolerar.. censuren ports.. ports lo qual m’impedeix poder gastar el meu propi correu, restringeixen tota classe de descàrrega de programari lliure, ni siquiera pots accedir a torproject.org/ i el que encara no sé. Què serà lo pròxim?, censurar la Viquipèdia? No dèiem normalitzar aquest tipus de maltractament, un maltractament paternalista i hipòcrita per part d’aquest poder… perquè no es dediquen a censurar la pàgina de facebook? o els servicis de google que realment abusen de nosaltres?
    https://www.gnu.org/proprietary/malware-google.html
    https://stallman.org/facebook.html
    Per no ficar-me a parlar de com s’imverteix els dines de la ciutadania en sotmetre tecnològicament al ciutadà i concretament incapeu en maltractar a l’alumne (que millor puesto per implantar idees feixistes)

    Però.. qual es la solució a tot açò?
    I és que quan parlarem l’altre dia.. Jo no entenia bé com teníem aquest problema a la classe (fins a que ho he entès tot hui) i si recordes bé jo et vaig dir: «Però si jo acabe d’instalar un sistema GNU/Linux complet amb netinstall…»
    I doncs és que ahí aquesta la solució!!
    Podem calfar-nos el cap en com descarregar els repos per la xarxa tor (algo la veritat prou interessant de conèixer) però mentre esperem que la conselleria lis done la gana fer-nos cas… (si és que puc parlar en plural (com sempre)) la solució es ser més llestos que ells.
    Ells ens censuren els repos? Gastem uns altres!!
    I es que clar… ells censuren els DNS i adreces IP dels repositoris de les distros més conegudes; Ubuntu.. Debian… etc… però jo puc fer tota la meua informàtica sense problema.. I es deu al fet que gaste Devuan!
    https://www.devuan.org/
    Devuan és un sistema operatiu basat en Debian el qual rebutja system-d, per ser fidel a l’esperit original de Debian i seguir amb la filosofia modular d’UNIX
    https://es.wikipedia.org/wiki/Filosof%C3%ADa_de_Unix
    No es que tinga res en contra de Debian… al contrari, em pareix un dels millors projectes de programari lliure que existeix. Però simplement estava buscant una distro que millorara precisament l’aspecte dels repositoris.. perquè clar.. no system-d, implica clarament repositoris totalment diferents!! (com que no esta basat en system-d no pots gastar les mateixes llibreries òbviament) doncs ahí tens una solució la solució, espere que et servisca de profit, la meua proposta, seria gastar simplement a la classe distros que no estigen censurades per conselleria, i no basades en system-d.. nian un porro, les més popular són algunes com GNU/Linux Void en la que triomfa la seua estabilitat i gestió de recursos
    https://voidlinux.org/

    I GNU/Linux Gentoo… que.. ahí esta XD
    https://www.gentoo.org/

    Una altra solució també seria demanar als alumnes cada vegada que el dia abans instal·laran tots els paquets necessaris per a la pràctica.. però clar, precarietat al poder.

    Comentarios cerrados

    Pódcast 19 de octubre

    Episodio del pódcast de GNU/Linux València grabado el 19 de octubre de 2022.

    Notas de Alejandro:

    http://www.columbia.edu/~em36/wpdos/unix.html
    https://www.omgubuntu.co.uk/2022/10/ubuntu-pro-terminal-ad
    https://nixos.org/explore.html
    https://unix.stackexchange.com/questions/227577/what-are-the-alternatives-to-the-fhs
    El comando
    ps aux | grep emacs

    Notas de Taraak:

    http://www.chrisfenton.com/the-zedripper-part-1/
    http://www.chrisfenton.com/the-zedripper-part-2/
    https://unaaldia.hispasec.com/2022/10/una-videollamada-con-extranos-puede-exponer-tus-datos.html?utm_source=rss&utm_medium=rss&utm_campaign=una-videollamada-con-extranos-puede-exponer-tus-datos
    https://victorhckinthefreeworld.com/2022/10/16/chaos-computer-club-ahorra-al-sistema-sanitario-400-millones-de-euros/
    https://www.phoronix.com/news/Coreboot-4.18-Released

    Notas de Alex:

    Open source rhythm game written in C# and inspired by Osu! Tatakae! Ouendan
    Attention: Unofficial package. Please report all bugs found on https://github.com/flathub/sh.ppy.osu (if you think they may be related to a flatpak)
    For official release, please visit https://github.com/ppy/osu/releases
    https://sindicatdestudiants.net/index.php/noticies/movimient-estudiantil/general/1290-27-d-octubre-vaga-general-estudiantil-en-defensa-de-la-nostra-salut-mental

    Comentarios cerrados

    Pódcast 12 de octubre

    Pódcast de GNU/Linux València grabado el 12 de octubre de 2022.

    Enlaces:

    https://unaaldia.hispasec.com/2022/10/esconden-una-backdoor-el-logo-de-windows.html?utm_source=rss&utm_medium=rss&utm_campaign=esconden-una-backdoor-el-logo-de-windows
    https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/witchetty-steganography-espionage
    https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-servers-are-getting-hacked-via-proxyshell-exploits/
    https://www.bleepingcomputer.com/news/security/the-microsoft-exchange-hacks-how-they-started-and-where-we-are/
    https://www.bleepingcomputer.com/news/security/hacking-group-hides-backdoor-malware-inside-windows-logo-image/


    https://betanews.com/2022/08/26/nextcloud-works-with-governments-to-create-ms-office-rival-for-the-eu/
    https://nextcloud.com/blog/european-governments-work-with-nextcloud-to-build-digitally-sovereign-office/


    https://www.phoronix.com/news/Google-Shutting-Down-Stadia

    La NASA se inclina por RISC-V para ser el ecosistema de referencia para futuras misiones espaciales
    https://www.sifive.com/press/nasa-selects-sifive-and-makes-risc-v-the-go-to-ecosystem

    Comentarios cerrados

    Podcast octubre 2022

    Hoy tocamos exploración espacial y el modelo privativo de la misma, con motivo de la vuelta de los seres humanos a la Luna.
    Hablamos del «Almuerzo Libre» celebrado el pasado sábado día 1, y del próximo a celebrar a final de mes. Además de algunos otros proyectos.

    Comentarios cerrados

    Podcast septiembre 2022

    Episodio del podcast de la asociación grabado el 28 de septiembre de 2022.

    Enlaces:
    https://unaaldia.hispasec.com/2022/09/fallo-de-hace-15-anos-en-python-permite-la-ejecucion-de-codigo-arbitrario-en-350k-proyectos.html

    https://www.hackplayers.com/2022/09/md-mz-un-libro-para-el-desarrollo-de-malware.html

    https://www.phoronix.com/news/GNU-C-Language-Manual


    https://www.muylinux.com/2022/09/23/audacity-3-2/

    Comentarios cerrados

    [EC] Install party 22 Octubre 2022

    Si valorem la nostra llibertat, podem mantindre-la i defendre-la

    📍Lloc: Mercat 10 Carcaixent

    🗓 Dissabte, 22 d’octubre

    ⏰Pel matí, a les 10:00h

    Explicarem la importància del programari lliure en una comunitat amb democràcia real

    Després farem un Install-Party al que podreu PORTAR EL VOSTRE EQUIP i us ajudarem a instal·lar un Sistema Operatiu lliure.
    Si és el cas ⚠️ IMPORTANT fer còpia de seguretat 💾 ja que els formatarem

    A més d’altres ferramentes que ens permeten independència d’aquelles dolentes i injustes.
    _

    ⏰Per la vesprada, a les 17:00h

    La gent que ha vingut pel matí podrà continuar amb un grup de taller. Mentre, aquells que arriben de nou assisteixen a la segona sessió de la xarrada.

    🥘Si vols quedar-te a dinar pots portar menjar vegà per compartir o pots reservar la teua ració de paella vegana.

    📞Confirma la teua assistència i realitza qualsevol consulta al telèfon:

    601 219 700 Pasqual

    Comentarios cerrados

    Podcast. IA y Peertube

    Hoy vuelven Voro y David para hablarnos de dos temas completamente diferentes.

    · ¿La inteligencia artificial ha cobrado conciencia de sí misma? ¿Hemos creado vida inteligente?

    · Y, por otro lado, David nos cuenta las novedades que ha traído este año Peertube.
    https://joinpeertube.org/news
    https://github.com/Chocobozzz/PeerTube/releases

    Comentarios cerrados
    Utilizamos cookies propias solo para los inicios de sesión del sitio. Si está de acuerdo clique Aceptar, si no lo hace, y necesita usar esta funcionalidad, no le aseguramos un perfecto funcionamiento de la misma. Más información en nuestra    Política de Cookies
    Privacidad