SteamOS, nueva actualización y nuevas distribuciones basadas en él


Valve sigue actualizando su sistema operativo para juegos con el fin de tenerlo disponible como versión final lo antes posible y con el menor número de errores posible.

Hasta ahora, dentro del buen funcionamiento que ofrece, los principales errores que se están detectando están basados en los gráficos debido a problemas con los controladores o a malas configuraciones con determinadas marcas o modelos.

Valve trabaja duro por solucionar estos problemas y una muestra de ello es la nueva actualización que ha publicado de su Steam OS.


Esta actualización únicamente estará disponible para la rama “Beta” del sistema operativo de Valve. Con esta nueva actualización se han solucionado varios errores generados por varias gráficas Intel, especialmente en portátiles. También se ha solucionado un Kernel Panic (también habitual en dispositivos con gráficas Intel) y se han corregido varios errores de sesión que ocurrían en determinados usuarios aleatorios.

También se han realizado varios ajustes dentro del escritorio Gnome de SteamOS que permite a los usuarios obtener un mayor rendimiento de gráficos en este sistema operativo.

Pese a los ajustes de esta nueva versión de SteamOS, los usuarios con tarjetas gráficas AMD siguen teniendo problemas. Valve sigue trabajando en ello y en futuras actualizaciones los solucionarán para permitir que cualquier usuario pueda trabajar con dicho sistema operativo lo mejor posible.

Steam_OS_beta_foto


Otro aspecto interesante para Valve es que ya empiezan a aparecer distribuciones basadas en su Steam OS. Esta nueva distribución se llama Ye Olde SteamOSe y se encarga de hacer compatible el sistema operativo de Valve en equipos antiguos y con poca potencia que no cumplan los requisitos mínimos exigidos por la compañía.

Las principales características del nuevo Ye Olde SteamOSe son:
  • Compatible con UEFI o BIOS.
  • Funciona desde un pincho USB de 1GB.
  • Compatible con dual boot.
  • Se mejora el audio del sistema en equipos antiguos.
  • Perfecta compatibilidad con sistemas virtualizados (VirtualBox, VmWare, etc).
  • Mejoras en la compatibilidad con el formato de archivos NTFS.
  • Mejoras y optimizaciones en la instalación.
  • Se han añadido los controladores privativos de Debian para satisfacer dependencias.
Los usuarios que quieran probar Ye Olde SteamOSe pueden descargarlo desde el siguiente enlace de forma gratuita.

Parece que Valve empieza bien el año con SteamOS y su proyecto de lanzar un pc-consola. Valve ya tiene varios acuerdos para lanzar diferentes Steam Machines fabricadas por terceros con diferentes configuraciones de hardware y de software.

Esperamos que la loca apuesta de Valve por Linux como plataforma de juegos siga adelante y mejore todo lo necesario para llegar a ser un rival digno de las grandes plataformas como Xbox o PS4. Seguiremos de cerca los avances de SteamOS y los movimientos de Valve para ver cómo evoluciona este proyecto.

Sitios que cifran la información

La seguridad en Internet es algo que debe preocuparnos a todos, pues con tanta información que compartimos en diversos sitios, debemos asegurarnos qué sitios de los que más vistamos nos ofrecen seguridad.

Una infografía que lista sitios como Google, LinkedIn, Apple, Foursquare, Facebook, etc., nos indica qué tanta seguridad tienen en sus sitios a los que entramos.

Como pueden ver en las imágenes, la seguridad que ofrecen los diversos servicios que utilizamos en nuestro día a día, puede variar, y compañías como Facebook, Dropbox, Google y Twitter, son de las que más ofrecen seguridad, mientras que otras como Apple, Microsoft, Comcast, AT&T, no lo hacen o lo hacen muy poco (clic para agrandar).



Debemos tomar en cuenta este tipo de imágenes, pues entre menos seguridad, es más probable que alguien más pueda interceptar la información.

Valve y Steam salvaron el mercado de videojuegos de PC en 2013


Cada vez son más los desarrolladores que se posicionan a favor de Valve y su plataforma de juegos Steam. Gracias a ellos, el mercado de los videojuegos de PC ha crecido lo que hasta hace apenas un año era impensable.

Millones de jugadores deciden comprar el juego en la plataforma online aun teniendo la opción de descargarlo de forma gratuita desde las redes P2P. El mercado de videojuegos de PC, que se creía prácticamente muerto en 2012 debido a la piratería y a los precios abusivos, ha resucitado gracias a Steam en este pasado 2013.

El último desarrollador en reafirmar la victoria de Steam frente a la piratería y la salvación de este del mercado de videojuegos de PC ha sido el desarrollador de Kerval, Felipe Falange.

En su última entrevista con PC Gamer podemos leer el apoyo que ha recibido por Valve y cómo la plataforma Steam le ha animado a seguir desarrollando y, al igual que él, a otros muchos desarrolladores que pensaban en darse por vencidos y abandonar el desarrollo en PC debido a la gran piratería de esta plataforma.

Valve también ha apostado durante este año por los desarrolladores independientes y permite que publiquen sus juegos en sus plataformas para permitir que sus juegos lleguen al mayor número de usuarios posibles.

Tener toda la biblioteca de juegos centralizada y accesible desde cualquier lugar junto a los buenos precios y las mejores ofertas que la compañía suele publicar cada poco tiempo han hecho que durante 2013 el mercado de juegos de PC vuelva a estar en alza y que los desarrolladores sigan apostando por el PC como plataforma de juego que, cada vez, tenía menos apoyo por parte de las desarrolladoras.

Este año 2014, Valve seguirá apostando por el PC como una plataforma de juegos con su Steam Machine y siguiendo con la misma política con sus títulos que ha estado siguiendo durante el pasado 2013. Habrá que esperar y ver cómo empieza el año la Steam Machine y el nuevo sistema operativo de Valve para videojuegos, SteamOS.

Pese a los intentos y éxitos de Valve con su plataforma Steam, la piratería sigue siendo un tema preocupante, especialmente con los videojuegos de PC ya que es demasiado sencillo piratear un videojuego y encontrarlo por la red totalmente funcional.

2013 ha sido un año de verdaderos éxitos para la plataforma y esperamos que este año 2014 siga siendo igual de exitoso, más desarrolladoras se animen a publicar sus juegos en ella y sigan creciendo al ritmo que se merecen.

Top 10 de las mejores herramientas de seguridad del 2013 de ToolsWatch


ToolsWatch es una de esas páginas imprescindibles para mantener al día tu arsenal de herramientas de seguridad. El siguiente Top 10 es una lista de las herramientas del 2013 más votadas y valoradas por sus usuarios y lectores:

1.- OWASP Zed Attack Proxy (ZAP): herramienta de fácil uso para encontrar vulnerabilidades en aplicaciones web. Está diseñada para ser utilizada tanto por desarrolladores y probadores funcionales (que son nuevos en tests de intrusión) como por personas con una amplia gama de experiencia en seguridad. Permite automatizar las pruebas y también facilita un número de herramientas para hacerlas manualmente.

2.- BeEF (The Browser Exploitation Framework): marco modular que utiliza técnicas pioneras que proveen la posibilidad de realizar pruebas de intrusión y poder experimentar varios vectores de ataques de carácter práctico. La herramienta se centra en el aprovechamiento de las vulnerabilidades del navegador web para abarcar la seguridad desde un punto objetivo.

3.- Burp Suite: herramienta que permite realizar test de intrusión en aplicaciones web, permitiendo combinar técnicas manuales y automáticas para enumerar, analizar, atacar y explotar aplicaciones Web. Puede funcionar como proxy entre nuestro navegador e Internet, pero además tiene otras muchas funcionalidades como un spider, un escáner o un repetidor por ejemplo.

4.- PeStudio: herramienta gratuita para realizar análisis estáticos de binarios ejecutables de Windows. Un fichero analizado con PeStudio no se ejecuta por lo que puede evaluarse sin riesgo aunque sea malware. Además tiene entorno gráfico y es portable.

5.- OWASP Xenotix XSS Exploit Framework: es un marco avanzado de explotación y detección de vulnerabilidades de tipo Cross Site Scripting (XSS). No proporciona casi fasos positivos y utiliza un triple motor de navegación (Trident, WebKit y Gecko). Tiene más de 1500 payloads distintos y es capaz de evadir WAF.

6.- Lynis: herramienta de seguridad y auditoría para sistemas basados en Unix/Linux. Escanea el sistema ejecutando muchas pruebas de seguridad, revisa el software instalado y determina si cumple los estandars. También detecta fallos de seguridad y errores de configuración.

7.- Recon-ng: es un framework de reconocimiento web escrito en Python. Proporciona un potente entorno de código abierto con módulos independientes, interacción con base de datos, funciones a medida, ayuda interactiva y autocompletado de comandos.

8.- Suricata: es un IDS/IPS de red de alto rendimiento y un motor para la monitorización de la seguridad de la red. Es de código abierto y propiedad de una fundación sin ánimo de lucro dirigida a la comunidad, la Open Information Security Foundation (OISF). Es altamente escalable, puede identificar la mayoría de los protocolos, permite identificación y extracción de ficheros y checksums MD5.

9. WPScan: es un escaner de vulnerabilidades de tipo caja negra para Wordpress. Está escrito en Ruby y permite comprobar vulnerabilidades conocidas en instalaciones de Wordpress.

10.- O-Saft (OWASP SSL Advanced Forensic Tool): es una herramienta fácil de usar para analizar información sobre las conexiones SSL y los certificados SSL proporcionados. Está diseñado para ser utilizado por pentesters, auditores de seguridad o administradores de servidores.

La NSA instala spyware en los PC


La NSA (Agencia de seguridad nacional por sus siglas en inglés) tiene un equipo de hackers llamado TAO con poder para introducir software malicioso en los ordenadores que deseen y así poder espiarlos.

Los informes los ha descubierto el diario alemán Der Spiegel y son una vuelta de tuerca más a la información que se está conociendo en los últimos meses.

El espionaje masivo realizado por el gobierno de Estados Unidos parece no tener fin, y cada cierto tiempo van saliendo información que dejan en evidencia los métodos antidemocráticos de un estado que tiene la libertad por bandera.

La chispa que hizo saltar las alarmas sobre la existencia de un grupo de hackers en la NSA ocurrió en Texas en 2010.

Una mañana muchísimos habitantes de un barrio de San Antonio se quedaron encerrados en sus garajes, sin poder coger el coche para ir a trabajar por un fallo masivo en el sistema de apertura de puertas.

La NSA, ante la preocupación y las protestas de los ciudadanos tuvo que admitir que una de las frecuencias en la que transmitía era la misma que la del sistema de apertura de puertas de garajes.

Ese día los texanos se dieron cuenta de hasta qué punto el servicio de espionaje entra en sus vidas.

Spyware

Pero el diario alemán Der Spiegel ha publicado unos informes donde se puede ver que el grupo de hackers de la NSA llamado TAO tiene otras muchas funciones a parte de cerrar puertas de garaje.  

Es capaz de interceptar ordenadores en prácticamente todo el mundo para instalar spyware y así poder controlar ese PC desde cualquier ordenador remoto.

El informe indica cómo trabajan: ‘En estas llamadas “estaciones de carga”, los agentes abren cuidadosamente el paquete con el fin de cargar software malicioso en el sistema electrónico, o incluso instalar componentes de hardware que pueden proporcionar el acceso a una puerta trasera para las agencias de inteligencia.

Todas las etapas posteriores pueden ser conducidas desde la comodidad de una computadora remota’.

Está claro que esta forma de trabajar no debería existir en un estado democrático como es Estados Unidos, pero las últimas noticias confirman que esta forma de actuar lleva operando en el país norteamericano bastante tiempo.

Eso sí, que alguien consiga sacar informes y publicarlos en varios medios de comunicación hace pensar que, al menos, una parte del sistema sigue funcionando.