Nuestras últimas entradas del blog
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
SerenityOs nace como iniciativa de un antiguo desarrollador de Apple, que ha estado trabajando durante 4 años en este proyecto personal, que nació como una terapia y que las últimas semanas ha recibido cierta atención por los medios digitales.
Es un sistema operativo gráfico similar a Unix para ordenadores o computadoras de escritorio y según nos indica el desarrollador:
SerenityOS es una carta de amor a las interfaces de usuario de los 90 con un núcleo personalizado tipo Unix. Halaga con sinceridad robando hermosas ideas de varios otros sistemas.
En términos generales, el objetivo es un matrimonio entre la estética del software de productividad de finales de la década de 1990 con la accesibilidad de los Unix para usuarios avanzados de finales de los 2000.
Este es un sistema hecho por nosotros, para nosotros, basado en las cosas que nos gustan
Aunque comenzó con una versión de 32 bits pues el desarrollador estaba más familizariado con dicho entorno, dispone ya de una versión de 64 bits. No existen ISO de descarga, sino que se suministran directamente los fuentes, al estar destinado no a usuarios finales, sino a desarrolladores o usuarios con conocimientos técnicos, personal IT, etcétera. Al suministrar el código fuente, se debe compilar y nos puede generar una máquina virtual.
Todo el desarrollo de sistema operativo ha sido desarrollado desde cero usando C++ y según explica el desarrollador:
Cuando comencé del desarrollo, importé cuatro o cinco funciones de la biblioteca estándar de C de NetBSD, pero se terminaron eliminando con el tiempo. Ahora estamos libres de código de terceros, con la excepción del proceso de compilación.
Ahora el desarrollo cuenta con el apoyo de la comunidad, en este mes de septiembre se marca un hito del medio millar de colabaraciones en su GitHub y sigue creciendo.
Uno de los cuellos de botella en los ordenadores se producen cuando se hacen lecturas o copias de datos en los soportes SSD. Cuesta más abrir las aplicaciones y nuestro ordenador en general se relentiza. Por el uso del bus de datos, toda operación de lectura o escritura, consume recursos de CPU y RAM de nuestro PC.
Samsung Electronics ha desarrolla la segunda generación de unidades de almacenamiento computacional, SmartSSD con funciones de procesamiento mejoradas.
Desde su desarrollo en 2020 gracias a los esfuerzos conjuntos de SAMSUNG y AMD, la primera generación de SmartSSD se está suministrando a empresas de TI mundiales, incluidos los proveedores de plataformas de comunicaciones de vídeo. El SmartSSD de primera generación fue reconocido como un galardón de los Premios a la Innovación en el CES 2021 por su extraordinario rendimiento y eficiencia energética.
Esta segunda generación de SmartSSD usan su propia CPU personalizada de AMD, un miniprocesador que llevan integrado. Se libera así la CPU del PC y no satura el bus de datos, porque la información se mueve en muchos casos dentro del propio disco duro.
«La comercialización de la primera generación de SmartSSD, en colaboración con AMD, estableció que el mercado de almacenamiento computacional tiene un gran potencial», dijo Jin-Hyeok Choi, Vicepresidente Ejecutivo y Jefe de Producto y Desarrollo de Soluciones de Memoria de Samsung Electronics. «Con la funcionalidad de procesamiento mejorada de la segunda generación de SmartSSD, Samsung podrá responder fácilmente a las crecientes necesidades de los clientes en los sectores de bases de datos y transcodificación de vídeo, a medida que ampliamos los límites del mercado de almacenamiento de nueva generación.»
«Impulsados por los SoCs Xilinx Versal™ Adaptive de AMD, los SmartSSDs de Samsung de segunda generación permiten mejorar la eficiencia de la CPU y reducir en gran medida el consumo de energía, integrando de forma eficiente las funciones de computación y almacenamiento en los centros de datos», afirma Sina Soltani, Vicepresidente Corporativo de Ventas, AECG, Data Center and Communication Group de AMD. «A medida que las aplicaciones de uso intensivo de datos continúan creciendo, las SmartSSDs de Samsung de segunda generación ofrecerán el rendimiento y la eficiencia superiores requeridos para este mercado en expansión».
Samsung Electronics está liderando los esfuerzos para estandarizar la tecnología SmartSSD a través de una estrecha colaboración con la Storage Networking Industry Association (SNIA) y con NVM Express, al tiempo que busca ampliar los límites de los dispositivos SmartSSD a través de la validación tecnológica para una amplia variedad de aplicaciones.
Martin Smolár de ESET antivirus ha reportado al fabricante chino LENOVO tres vulnerabilidades de la BIOS que afectan a mas de cien modelos distintos del fabricante, que corresponden a millones de dispositivos que podrían verse afectados, casi todos ordenadores portátiles. Estas vulnerabilidades han sido reportadas el pasado mes de octubre de forma privada al fabricante, para que solucione el grave problema de seguridad y privacidad en sus dispositivos.
Las vulnerabilidades han sido reconocidas por el fabricante y puede exponer dichos dispositivos a malware, que podría ser indetectable e incluso no corregible, al verse afectada la BIOS y firmware de dichos dispositivos. Dos de las vulnerabilidades de la BIOS de los dispositivos, afectan a controladores del firmware que fueron originalmente pensados para usarse en el proceso de fabricación de las computadoras de consumo de LENOVO, pero no se desactivaron correctamente antes de salir al mercado y pueden ser activadas por el posible atacante, permitiendo deshabilitar las protecciones de la memoria FLASH y de la función Secure Boot de la UEFI. La tercera vulnerabilidad afecta a la lectura y escritura desde y hacia la SMRAM, pudiendo ejecutar código malicioso y logrando una escalada de privilegios en el equipo. Las tres vulnerabilidades reportadas han sido catalogadas con estos números de identificación:
Por lo tanto, un posible atacante usando estas vulnerabilidades, podría ser capaz de instalar un malware en la propia UEFI de los equipos afectados, siendo casi imposible de eliminar e incluso de detectar por los programas antivirus y antimalware tradicionales. Este escenario sería posible pues el malware estaría alojado en una memoria FLASH que es la encargada de alojar el firmware UEFI de la BIOS, siendo un componente físico de la placa base de los ordenadores, totalmente independiente del sistema operativo y de los medios de almacenamiento como discos sólidos y similares. Por lo tanto, el contenido de ese firmware no es accesible ni manipulable por el sistema operativo una vez hemos levantado el sistema y permanece inalterable incluso después de un formateo de los discos y una reinstalación completa del sistema operativo. Compromete gravemente tanto la seguridad de los equipos, como la privacidad de los datos de los equipos y sistemas en los que puedan estar integrados esos equipos.
La mayoría de los dispositivos afectados están expuestos a las tres vulnerabilidades conocidas, aunque algunos modelos se ven afectados solo por una o dos de las vulnerabilidades conocidas. El fabricante por su parte, ha comenzado a lanzar actualizaciones del firmware de los dispositivos, pero al ser muchos modelos la previsión es que no se finalice hasta el próximo mes de mayo en tener dichas actualizaciones para todos los modelos afectados.
No sabemos aún si el fabricante sacará estas actualizaciones para los equipos que están fuera de soporte y tienen dichas vulnerabilidades, pues se lleva arrastrando por varios años. En cuanto a los modelos más populares afectados del fabricante podemos mencionar estos:
Para comprobar si su equipo está entre los afectados o para solventar dichas vulnerabilidades, usted puede consultar este listado oficial, o bien introducir el modelo del mismo en el formulario de esta página de soporte de Lenovo y seguir las instrucciones que pueda aparecer.
El fabricante de software ESET ANTIVIRUS, recomienda utilizar una «solución de cifrado de disco completo compatible con TPM que permita que los datos de disco permanezcan inaccesibles si la configuración de arranque seguro UEFI cambia» como resultado de la inyección del malware, para intentar salvaguardar la privacidad de los datos.
En en mundo de las tecnologías, AWS (Amazon Web Service) es una de las firmas más potentes y conocidas del mundo. Es competencia directa de Microsoft y de Google Cloud, por lo que se espera una alta calidad en todos sus servicios, no sólo a nivel tecnológico, sino también a nivel de soporte, siendo este último su talón de aquiles.
En algunas ocasiones, dentro de su ecosistema de servicios, el usuario puede queda atrapado en situaciones que parecen inverosímiles. Nos dan muchos servicios agrupados en un mismo panel de control global, que además funcionan en distintas zonas del mundo de forma más o menos independientes.
Y o bien nos tocaría mantenr nuestros servicios de AWS con dichos menús de múltiples niveles y zonas, o bien tenemos que comprar servicios externos que auditan con paneles de control más sencillos nuestro estado de servicios en AWS, pudiendo monitorizar alarmas de consumo, de gasto y de tráfico. En estos casos, hay veces que la capa de gestión, tiene un gasto similar a lo que vamos a gastar en AWS mensualmente. Y aún así a largo plazo, puede ser incluso rentable, pero esos gastos normalmente no se tienen en cuenta al montar un proyecto en sus ecosistemas.
No hablamos de un mal funcionamiento de los servicios que ofrece AWS, sino de problemas a la hora de limitar el gasto mensual, no tener por defecto de forma fácil y de forma global el poder limitar el gasto mensual. Problemas a la hora de añadir las alarmas y avisos, pues al activarlas lo hacen en una sola zona en algunos casos. Y sobre todo, no tener un soporte técnico vía chat o vía telefónico, cuando los gastos mensuales en algunos casos lo ameritan.
Con estas peculiaridades en sus servicios, muchos clientes, han recibido ataques a sus cuenta de AWS, llegando a situaciones en las que son vulneradas por hackers. Estos hackers, de forma sencilla y apoyándose en uno de los servicios que AWS ofrece, cuyo nombre es LAMBDA, ejecutan un pequeño script que descarga y ejecuta un software de minería de criptomonedas.
Una vez lanzado el script, este se ejecuta cada 3 minutos y permanece minando un máximo de 15 minutos, pero lo hace en varias o todas las regiones que pone a disposición AWS. Por este motivo, las facturas generadas al cliente pueden ser de hasta varias decenas de miles de euros, en un sólo mes. Y mientras se genera este consumo que suele ser de unos 2mil euros por día, no se recibe ningún aviso ni mensaje de AWS ni su panel de control.
Parece increíble, que incluso con servicios de alojamiento de pocos cientos de euros por año, ser hagan análisis de software, de malware y se puedan recibir avisos tanto de tráfico, como ocupación, e incluso cargas de CPU o RAM de nuestros servidores o instancias y, que con AWS hasta recibir la factura o el cargo en el banco, el cliente no tiene constancia de ese gasto tan elevado.
A partir de ahí, al cliente solo le queda reclamar a AWS que pretenderá vender su soporte avanzado para poder abrir un caso, pues las contestaciones genéricas serán «que revise su código, que puede estar vulnerado«, «que elimine las claves públicas comprometidas«, etc…
¿ Es lícito que nos pretendan cobrar servicios no consumidos por pequeños detalles de usabilidad en dichos servicios y sin ser contratados por el cliente de forma fehaciente ?
Si a esto sumamos que AWS tiene en todos sus servicios una pequeña capa gratuita, lo cual hace que muchos clientes usen dicha capa gratuita, ¿ qué ocurre cuando excedes en un 1000% o en porcentajes mucho más altos dicha capa gratuita ?
No dudamos que AWS es la solución para muchos clientes con altas necesidades, pero no es el proveedor de referencia para una empresa que no tenga su propio departamento de desarrollo interno, pues lo que puede parecer un ahorro, puede volverse una pesadilla con el paso de los años o incluso en pocos meses.
Desde IbéricaMultimedia seguimos dando asesoramiento y mantenimiento para todo tipo de necesidades web, servidores virtuales y seguridad en sus infraestructuras informáticas, para evitar que a veces lo barato, salga mucho más caro de lo previsto
El mercado de las tarjetas de vídeo de gama alta, está totalmente revolucionado por la alta demanda para la minería de criptomonedas. Tanto es así que algunos fabricantes de tarjetas gráficas, han tomado medidas para de forma artificial, evitar que algunos de sus modelos sean usados de forma masiva para la minería.
Y a la escasez de este tipo de tarjetas gráficas, podría sumarse el de algunos modelos de microprocesadores de Ryzen del fabricante AMD, debido a que se introducido un algoritmo nuevo para la minería denominado Raptoreum, que hace uso de las memorias caché L3 de estos procesadores.
La minería de criptomonedas, además de alterar el mercado de los productos tecnológicos, podrá afectar al mercado de la energía por sus altos consumos. Algunas estadísticas indican que el consumo energético mundial estaría alrededor del 0.85% – 1% y subiendo.
Microsoft ha presentado hoy, una herramienta que permite saber si nuestro equipo es compatible con su nuevo sistema operativo Windows 11.
La herramienta, con nombre PC Health Check, debe ser ejecutada desde nuestro equipo actual para comprobar que tiene la capacidad y recursos mínimos para ejecutar la nueva versión de Windows.
Según informan desde Microsoft, los requisitos mínimos del sistema serán los siguientes:
