
La Asociación de Alguaciles de la ciudad de San Francisco, en Estados Unidos, invirtió fondos en bitcoin durante la caída de precio de abril.
from CriptoNoticias – Noticias de Bitcoin, Ethereum y criptomonedas https://bit.ly/3jsfDkc
via IFTTT
La Asociación de Alguaciles de la ciudad de San Francisco, en Estados Unidos, invirtió fondos en bitcoin durante la caída de precio de abril.
El Banco Central de Rusia completaría en diciembre la plataforma para lo que serán las pruebas con la moneda nacional.
Los fondos que se obtengan de la venta, en el marketplace Candy Digital, serán donados para la lucha contra la esclerosis lateral amiotrófica.
La baja en la demanda de las acciones del fondo de bitcoin de Grayscale, llevó a esta firma a frenar la compra de bitcoin, dice Lyn Alden.
Las instituciones financieras tradicionales podrían comenzar competir con los exchanges de criptomonedas.
El senador Bill Foster considera que Estados Unidos debería establecer políticas que permitan identificar las carteras de cada ciudadano.
Centre, la compañía detrás de USD Coin, informó que esta expansión mejorará su velocidad y eficiencia de costo de las transacciones.
El uso de Polygon (anteriormente llamada Matic) requiere pagar comisiones considerablemente inferiores a las de Ethereum.
Los usuarios de Twitter deben responder al tuit oficial para optar por uno de los NFT que la plataforma estará obsequiando.
Con Panda Exchange puedes operar en mercados locales e internacionales, ya sea con criptoactivos o moneda nacional.
El portal Watch The Burn permite ver cómo funciona la EIP-1559 y la quema de comisiones en la red de prueba Ropsten de Ethereum.
El activo digital funcionará sobre la Binance Smart Chain y actualmente se encuentra en fase de desarrollo.
La primera edición 100% digital del Jalisco Talent Land se llevará a cabo en el mes de julio, y se espera la asistencia de más de 2 millones de usuarios.
El exchange seguirá medidas concretas relativas a la aceptación de nuevos activos y la integración con aplicaciones descentralizadas.
La Superintendencia de Criptoactivos de Venezuela lanzó un token en conmemoración de la independencia en la plataforma Rarible.
Los desarrolladores han confirmado que se encuentran trabajando para implementar estos intercambios descentralizados dentro de la cartera.
Raees Cajee dijo que él y su hermano regresarán a Sudáfrica el 19 de julio para asistir a una cita judicial.
Mercado de segunda mano de generadores de energía hidroeléctrica aumenta su oferta en China, mientras huyen mineros de Bitcoin del país.
El exchange de bitcoin explicó que no ofrece ningún producto o servicio a través de Binance.com, en suelo británico.
La cifra representa el 5% del circulante total de la criptomoneda y la comunidad bitcoiner se pregunta sobre el destino de ese dinero.
Para el presidente de la Reserva Federal de Boston, Eric Rosengren, Tether es un «nuevo disruptor» de los mercados de crédito a corto plazo.
Gemini Green, la hermana "verde" del exchange de bitcoin, va a permitir incorporar prácticas ecológicas en el negocio de las criptomonedas.
El exchange Crypto.com firmó un contrato de asociación con la categoría más importante del automovilismo. Su primera aparición será en Inglaterra.
De acuerdo a Chainalysis, este lunes 28 se produjo un aumento notorio de los usuarios dispuestos a vender BTC.
El presidente de El Salvador aclaró que el uso de la wallet no generará tarifas y será compatible con otros monederos.
La financiera, que se ha mostrado siempre a favor de las criptomonedas, ha destinado parte de su cartera de inversiones a BTC.
Bitcoin jugará un papel clave en la transformación digital de los salvadoreños, pero ¿cuáles son los obstáculos que pueden limitar este desarrollo?
El Secretario de Hacienda y Crédito Público de México explicó las 3 razones por las que bitcoin no puede ser considerada como moneda de curso legal.
Junio 2021: Lo bueno, lo malo y lo interesante del Software Libre
En este penúltimo día de junio 2021, como de costumbre al final de cada mes, les traemos este pequeño resumen, de algunas de las más destacadas publicaciones de dicho periodo.
Para que así, puedan repasar (ver, leer y compartir) algunas de las mejores y más relevantes informaciones, noticias, tutoriales, manuales, guías y lanzamientos, tanto propias como de otras fuentes confiables, como la Fundación para el Software Libre (FSF), Iniciativa de Código Abierto (OSI) y la web DistroWatch.
Con este resumen mensual, esperamos como de costumbre, aportar un pequeño y útil granito de arena para todos nuestros lectores, de manera tal de que, puedan mantenerse al día mediante nuestras publicaciones relacionadas con el Software Libre, Código Abierto y GNU/Linux, y otros ámbitos relacionados con la actualidad tecnológica.
Para profundizar más información sobre cada uno de estos lanzamientos y otros más, haga clic en el siguiente enlace.
Para profundizar más información sobre cada uno de estas noticias y otras más, haga clic en el siguiente enlace.
Para profundizar más información sobre las noticias de fechas anteriores, haga clic en el siguiente enlace.
Como de costumbre, esperamos que este “pequeño y útil resumen” con lo más destacado dentro y fuera del Blog «DesdeLinux»
para el mes de «junio»
del año 2021, sea de mucho interés y utilidad, para toda la «Comunidad de Software Libre y Código Abierto»
y de gran contribución a la difusión del maravilloso, gigantesco y creciente ecosistema de aplicaciones de y para «GNU/Linux»
.
Por ahora, si te ha gustado esta publicación
, no dejes de compartirla con otros, en tus sitios web, canales, grupos o comunidades favoritas de redes sociales o sistemas de mensajería, preferiblemente libres, abiertas y/o más seguras como Telegram, Signal, Mastodon u otra del Fediverso, preferiblemente.
Y recuerda visitar nuestra página de inicio en «DesdeLinux» para explorar más noticias, además de unirte a nuestro canal oficial de Telegram de DesdeLinux. Mientras que, para mayor información, puedes visitar cualquier Biblioteca en línea como OpenLibra y JedIT, para acceder y leer libros digitales (PDFs) sobre este tema u otros.
Las autoridades también dieron permisos para el inicio de la construcción de otras 2.579 mineras de bitcoin.
Hay temores de que la Ley Bitcoin complique la relación entre El Salvador y el Fondo Monetario Internacional.
Participaron personalidades del ecosistema de diferentes nacionalidades para decir al unísono: "Todos somos Satoshi".
Luego de que el Banco Azteca anunciara intenciones de ofrecer servicios con bitcoin, un comunicado advierte sobre los peligros de las criptomonedas.
Bitcoin y otras criptomonedas crecen como alternativa de ahorro para los argentinos, ante las restricciones estatales para comprar divisas.
Cøbra eligió preservar su anonimato y, por ese incumplimiento a las reglas británicas de procedimiento civil, el tribunal falló en favor de Wright.
El hashrate o poder de minado de la red de Bitcoin ha caído drásticamente desde abril de 2021 ante las prohibiciones de China.
Una startup de Berlín ha revelado una vulnerabilidad de ejecución remota de código (RCE) y una falla de secuencia de comandos de sitios cruzados (XSS) en Pling, que se utiliza en varios catálogos de aplicaciones construidas en esta plataforma y que podría permitir se ejecute código JavaScript en el contexto de otros usuarios. Los sitios afectados son algunos de los principales catálogos de aplicaciones de software libre tales como store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org, pling.com entre otros.
Positive Security, que encontró los agujeros dijo que los errores todavía están presentes en el código Pling y que sus mantenedores no han respondido a los informes de vulnerabilidad.
A principios de este año, analizamos cómo las aplicaciones de escritorio populares manejan los URI proporcionados por el usuario y encontramos vulnerabilidades de ejecución de código en varias de ellas . Una de las aplicaciones que verifiqué fue KDE Discover App Store, que resultó manejar URI que no eran de confianza de manera insegura (CVE-2021-28117, Aviso de seguridad de KDE ).
En el camino, encontré rápidamente varias vulnerabilidades más graves en otros mercados de software libre.
Un XSS con gusanos con potencial para ataques a la cadena de suministro en los mercados basados en Pling y un RCE drive-by que afecta a los usuarios de la aplicación PlingStore todavía se pueden explotar.
Pling se presenta como un mercado para que los creativos carguen temas y gráficos de escritorio de Linux, entre otras cosas, con la esperanza de obtener algunas ganancias de los partidarios. Viene en dos partes: el código necesario para ejecutar su propio bazar de bling y una aplicación basada en Electron que los usuarios pueden instalar para administrar sus temas desde un zoco de Pling. El código web tiene el XSS y el cliente tiene el XSS y un RCE. Pling impulsa varios sitios, desde pling.com y store.kde.org hasta gnome-look.org y xfce-look.org.
La esencia del problema es que la plataforma Pling permite la adición de bloques multimedia en formato HTML, por ejemplo, para insertar un video de YouTube o una imagen. El código agregado a través del formulario no está validado correctamente, lo que permite agregar código malicioso bajo la apariencia de una imagen y colocar información en el directorio que ejecutará el código JavaScript cuando se ve. Si la información se abrirá a los usuarios que tienen una cuenta, entonces es posible iniciar acciones en el directorio en nombre de este usuario, incluida la adición de una llamada JavaScript a sus páginas, implementando una especie de gusano de red.
Además, se ha identificado una vulnerabilidad en la aplicación PlingStore, escrito utilizando la plataforma Electron y que le permite navegar a través de los directorios de OpenDesktop sin un navegador e instalar los paquetes que se presentan allí. Una vulnerabilidad en PlingStore permite que su código se ejecute en el sistema del usuario.
Cuando la aplicación PlingStore se está ejecutando, el proceso ocs-manager se inicia adicionalmente, aceptando conexiones locales a través de WebSocket y ejecutando comandos como cargar y lanzar aplicaciones en el formato AppImage. Se supone que los comandos son transmitidos por la aplicación PlingStore, pero de hecho, debido a la falta de autenticación, se puede enviar una solicitud a ocs-manager desde el navegador del usuario. Si un usuario abre un sitio malicioso, puede iniciar una conexión con ocs-manager y hacer que el código se ejecute en el sistema del usuario.
También se informa de una vulnerabilidad XSS en el directorio extensions.gnome.org; en el campo con la URL de la página de inicio del complemento, puede especificar un código JavaScript con el formato «javascript: código» y cuando haga clic en el enlace , el JavaScript especificado se lanzará en lugar de abrir el sitio del proyecto.
Por un lado, el problema es más especulativo, ya que se está moderando la ubicación en el directorio extensions.gnome.org y el ataque requiere no solo abrir una determinada página, sino también un clic explícito en el enlace. Por otro lado, es posible que durante la verificación, el moderador quiera ir al sitio del proyecto, ignorar el formulario de enlace y ejecutar el código JavaScript en el contexto de su cuenta.
Finalmente si estás interesado en conocer más al respecto, puedes consultar los detalles en el siguiente enlace.
Un economista salvadoreño presentó un comunicado en el cual cuestiona la rápida aprobación de la Ley y el uso de bitcoin como dinero.
Durante mucho tiempo los usuarios de Debian han estado solicitando la integración de un repositorio de paquetes similar al de AUR en Arch Linux y esto lo podemos ver dentro de los foros de reddit (por ejemplo en este enlace). El porqué durante tanto tiempo no se haya implementado dicha idea era debido los problemas de compilación en los paquetes que representaba en esos momentos, que a diferencia de los de Arch Linux que es mucho más sencillo.
Este «pequeño» problema impidió durante mucho tiempo que los usuarios de Debian pudieran disfrutar de un análogo del repositorio de AUR para ellos y aun que los repositorios de paquetes de Debian cuentan con una gran cantidad de paquetes, lo cierto es que un repositorio como AUR (de esta clase que permite a terceros incluir sus paquetes) permitiría a los usuarios poder acceder a muchos más y sobre todo contar con actualizaciones y nuevas versiones de paquetes populares en menor tiempo, ya que la inclusión de actualizaciones en el repositorio principal tarda dias.
Pero esto se ha acabado, pues hace algunos dias los entusiastas han lanzado el repositorio DUR (Debian User Repository), que se posiciona como un análogo del repositorio AUR (Arch User Repository) para Debian, permitiendo a los desarrolladores de terceros distribuir sus paquetes sin incluirlos en los principales repositorios de la distribución. Al igual que con el AUR, los metadatos y las instrucciones de construcción del paquete en el DUR se definen utilizando el formato PKGBUILD.
Es decir, se ha encontrado la manera de eliminar la dificultad de que terceros detracten en la creación de paquetes deb, pues ahora esto se puede facilitar a partir de archivos PKGBUILD con la ayuda del kit de herramientas makedeb, que es un análogo de makepkg. También incluye el administrador de paquetes mpm, que le permite extraer e instalar paquetes de los repositorios de AUR y Arch Linux, y la utilidad makedeb-db para reemplazar las dependencias específicas de Arch Linux con dependencias de Debian.
El DUR fue diseñado para ayudar a los usuarios que usan makedeb en sistemas Debian a encontrar y construir más fácilmente sus paquetes favoritos que podrían no estar en los repositorios de su distribución. DUR también se hizo para resolver un problema persistente con alternativas como los PPA, la centralización.
Con los PPA, solo obtiene un grupo selecto de paquetes con cada repositorio. Además de esto, los PPA requieren agregar claves de firma adicionales a su sistema, pueden quedar desactualizados fácilmente y pueden volverse difíciles de administrar cuando desee eliminarlos de su sistema.
En DUR está dentro de un repositorio central, lo que significa que no tiene que buscar los paquetes que desea en varios repositorios.
El DUR también facilita que los usuarios comiencen a compartir sus propios paquetes mediante el uso del formato de paquete PKGBUILD. Otras utilidades de compilación basadas en Debian a menudo requieren la configuración de varios archivos y requieren una configuración más compleja en comparación con PKGBUILD, que, en la mayoría de las circunstancias, solo consta de un solo archivo.
El kit de herramientas preparado permite a Debian usar paquetes creados para AUR y los repositorios principales de Arch Linux, incluida la instalación de paquetes directamente desde AUR/Arch. Para la distribución de paquetes preparados por la comunidad para Debian, se ha propuesto un repositorio DUR separado, en el que actualmente se distribuyen 4 paquetes, incluido el cliente Element Desktop Matrix.
DUR, como AUR, en lugar de confiar en la distribución en su conjunto, manipula la confianza en cada desarrollador individual que aporta sus paquetes al AUR / DUR. Para separar los paquetes útiles de los cuestionables, se utiliza un sistema de clasificación basado en la votación de los usuarios, así como las etiquetas asignadas como resultado del análisis de contenido por parte de participantes verificados. La integridad de los paquetes está confirmada por la firma digital de cada desarrollador.
Finalmente para quienes estén interesados en poder añadir este repositorio pueden revisar la documentación en el siguiente enlace. El repositorio lo pueden visitar desde este enlace.
Hace poco se dio a conocer el lanzamiento de la nueva versión del sistema de archivos descentralizado IPFS 0.9 (InterPlanetary File System) en la cual se destaca que go-ipfs es aún más configurable, asi como tambien las correcciones importantes, correcciones críticas de seguridad y que tambien se están desaprobando o eliminando algunas funciones de uso poco común para que sea más fácil para los usuarios descubrir las formas fáciles de usar go-ipfs de manera segura y eficiente.
Para quienes desconocen de IPFS, deben saber que en este sistema de archivos un enlace de archivo está directamente relacionado con su contenido e incluye un hash criptográfico del contenido. La dirección del archivo no se puede renombrar arbitrariamente, solo se puede cambiar después de cambiar el contenido. Del mismo modo, es imposible realizar un cambio en el archivo sin cambiar la dirección (la versión anterior permanecerá en la misma dirección y la nueva estará disponible a través de una dirección diferente).
Forma un almacenamiento de archivos con versiones globales implementado en forma de una red P2P formada a partir de sistemas miembros. IPFS combina ideas previamente implementadas en sistemas como Git, BitTorrent, Kademlia, SFS y la Web, y se asemeja a un solo enjambre de BitTorrent (pares que participan en la distribución) intercambiando objetos Git. IPFS se aborda por contenido en lugar de ubicación y nombres arbitrarios.
En esta nueva versión que se presenta de IPFS 0.9 las pasarelas tienen la capacidad de cargar arbitraria IPLD (Datos Interplanetaria Vinculado, espacio de nombres para hacer frente a los recursos basados en hash) a través del manipulador «/api/v0/dag/export», que realiza una función similar al comando «ipfs dag export».
La exportación se realiza en el formato de archivo DAG (Directed Acyclic Graph). El IPLD resultante permite al usuario verificar que los datos descargados de la puerta de enlace pública coinciden con el nombre simbólico solicitado en el cual se puede verificar su conformidad con el hash de contenido inicialmente asociado con el símbolo nombre.
Otra de las novedades que se presenta, es que se proporcionó la capacidad de definir su propio sistema de resolución de DNS mediante el protocolo «DNS sobre HTTPS», que se utilizará en lugar del sistema de resolución de la configuración del sistema operativo. Esto incluye anular el resolutor para dominios individuales de primer nivel.
En DNSLink, un mecanismo para vincular nombres DNS regulares a direcciones IPFS, el reemplazo selectivo del resolutor se puede usar para crear nombres de dominio que no están relacionados con ICANN, por ejemplo, puede conectar el resolutor para manejar dominios de primer nivel» .eth «, que no están aprobados formalmente por ICANN.
Además, la interfaz web (WebUI) se ha actualizado con soporte experimental para fijar servicios externos (análogo al comando «ipfs pin remote service») y se ha modificado el diseño de las pantallas para trabajar con archivos y compañeros.
Mientras que para la interfaz CLI, ahora se ofrece la posibilidad de exportar claves mediante el comando «ipfs key export» sin detener el proceso de ipfs en segundo plano.
Tambien se destaca que se agregó un cliente DHT experimental para la recuperación de datos utilizando una tabla hash distribuida, que se diferencia de la solución basada en IPNS en un mayor rendimiento y el soporte SECIO quedó obsoleto y desactivado de forma predeterminada dada la prevalencia del soporte TLS y Noise, el soporte SECIO ahora se ha eliminado por completo.
Finalmente, tambien se menciona que los componentes para la migración a nuevas versiones de go-ipfs se dividen en paquetes separados para acelerar la carga y simplificar la organización de actualizaciones en configuraciones con sus propios complementos. El proceso de descarga de actualizaciones a través de IPFS se ha automatizado y se han agregado configuraciones para simplificar la aplicación de actualizaciones en ausencia de una conexión de red o bloqueo por un firewall.
Si estás interesado en poder conocer más al respecto sobre esta nueva versión liberada, puedes consultar los detalles en el siguiente enlace.
El día de ayer Linus Torvalds lanzó la versión 5.13 del kernel de Linux en la cual se proporciona soporte inicial para el nuevo chip Apple M1 con soporte básico, nuevas características de seguridad para Linux 5.13 como Landlock LSM, compatibilidad con Clang CFI y la capacidad de aleatorizar el desplazamiento de la pila del kernel en cada llamada al sistema, asi como tambien el soporte para FreeSync HDMI y la implementación inicial de Aldebaran, entre otros más.
Aproximadamente el 47% de todos los cambios introducidos en 5.13 están relacionados con los controladores de dispositivos, aproximadamente el 14% de los cambios están relacionados con la actualización de código específico para arquitecturas de hardware, el 13% están relacionados con la pila de red, el 5% están relacionados con los sistemas de archivos y el 4% relacionados con los subsistemas internos del kernel.
Torvalds calificó la nueva versión como «bastante grande»
“Hemos tenido una semana bastante tranquila desde rc7, y no veo ninguna razón para retrasar el 5.13. El resumen de la semana es pequeño, con solo 88 confirmaciones no fusionadas (y algunas de ellas son solo reversiones). Por supuesto, mientras que la última semana fue pequeña y tranquila, 5.13 en su conjunto es bastante grande. De hecho, es una de las versiones 5.x más importantes, con más de 16.000 confirmaciones (más de 17.000 si se cuentan las fusiones), de más de 2.000 desarrolladores. Pero este es un fenómeno general, no un fenómeno particular que se distingue por su carácter inusual ”, escribió Torvalds.
Una de las características nuevas más importantes del kernel de Linux 5.13 es el soporte inicial para los chips M1 de Apple, en el cual de momento solo se tiene soporte de hardware y la ejecución de código, pero se esperan muchas optimizaciones. La aceleración de gráficos aún no está disponible, pero se espera que en las próximas versiones ya se tenga el soporte inicial tambien.
Otras de las novedades que se presentan en Linux 5.13 en relación con la seguridad es Landlock, el cual es un nuevo módulo de seguridad que se puede ejecutar junto con SELinux para administrar mejor los procesos. Permite limitar la interacción con los procesos del grupo de entorno externo y desarrollada con miras a mecanismos de aislamiento como el Sandbox, el XNU, el FreeBSD de Capsicum y el OpenBSD Pledge/Unveil.
Con la ayuda de Landlock, cualquier proceso, incluidos los no rooteados, puede aislarse de manera confiable y evitar la omisión del aislamiento en caso de vulnerabilidades o cambios maliciosos en la aplicación. Landlock permite un proceso para crear cajas de arena seguras que se implementan como una capa adicional sobre los mecanismos de control de acceso del sistema existentes. Por ejemplo, un programa puede denegar el acceso a archivos fuera del directorio de trabajo.
También se destacan las mejoras en la arquitectura RISC-V, pues en esta nueva versión se implementa soporte para kexec, crash dump, kprobe y el lanzamiento del kernel en su lugar (ejecución en el lugar, ejecución desde el medio original, sin copiar a RAM).
Además para los procesadores Intel modernos, se han ganado un nuevo controlador de enfriamiento, también se proporcionó el soporte inicial para los nuevos sistemas de este fabricante, de la marca Alder Lake-S (12a generación).
Mientras que para AMD se destaca el soporte de FreeSync a través de HDMI, soporte para ASSR (Restablecimiento de semillas de codificador alternativo), ioctl para consultar las capacidades de codificación y decodificación de video y un modo CONFIG_DRM_AMD_SECURE_DISPLAY para detectar cambios en las pantallas que muestran información crítica. Se agregó soporte para el mecanismo de ahorro de energía ASPM.
De los demás cambios que se destacan de esta nueva versión del Kernel:
La compañía especializada en inversiones y bolsa invitó a las empresas del sector a brindar respuestas frente a un campo cada vez más capitalizado.