Categoría: Blog

El problema de los certificados raíz obsoletos. A la espera de Let's Encrypt y televisores inteligentes

Para que el navegador pueda autenticar el sitio web, este se presenta con una cadena de certificados válida. La cadena típica se muestra arriba, y puede haber más de un certificado intermedio. La cantidad mínima de certificados en una cadena válida es tres. El certificado raíz es el corazón de la autoridad de certificación. Está literalmente integrado en su sistema operativo o navegador, y físicamente presente en su dispositivo. No se puede cambiar con […]

10 errores comunes al usar Kubernetes

Nota del traductor: los autores de este artículo son ingenieros de una pequeña empresa checa llamada pipetail. Han logrado compilar una lista impresionante de [problemas y malentendidos, a veces banales, pero aún así] tan relevantes relacionados con la explotación de clústeres de Kubernetes. A lo largo de los años utilizando Kubernetes, hemos trabajado con un gran número de clústeres (tanto gestionados como no gestionados – en GCP, AWS y Azure). […]

Arquitectura en memoria para servicios web: fundamentos de la tecnología y principios

In-Memory — un conjunto de conceptos de almacenamiento de datos, donde se guardan en la memoria operativa de la aplicación, y el disco se utiliza para copias de seguridad. En los enfoques clásicos, los datos se almacenan en disco y la memoria se usa como caché. Por ejemplo, una aplicación web con un backend para procesar datos solicita estos en el almacenamiento: recibe, transforma, y se envían muchos datos a través de la red. En In-Memory, los cálculos se envían a los datos — […]

El microkernel seL4 ha sido verificado matemáticamente para la arquitectura RISC-V

La organización RISC-V Foundation ha anunciado la verificación del microkernel seL4 en sistemas con arquitectura de conjunto de instrucciones RISC-V. La verificación se reduce a una prueba matemática que demuestra la fiabilidad de seL4, evidenciando su conformidad total con las especificaciones definidas en un lenguaje formal. Esta prueba de fiabilidad permite utilizar seL4 en sistemas críticos basados en procesadores RISC-V RV64, que requieren un alto nivel de fiabilidad y garantizan la ausencia de errores.

Lanzamiento del subsistema de sonido de Linux — ALSA 1.2.3

Se ha presentado el lanzamiento del sistema de sonido ALSA 1.2.3. La nueva versión incluye actualizaciones de bibliotecas, utilidades y plug-ins que funcionan a nivel de usuario. Los controladores se desarrollan en sincronía con el núcleo de Linux. Entre los cambios, además de numerosas correcciones en los controladores, se destaca el soporte para el núcleo de Linux 5.7, la expansión de la API PCM, Mixer y Topology (carga de controladores de manejadores desde el espacio de usuario). Se ha implementado una variante trasladable (relocatable) de snd_dlopen […]

Segunda beta del sistema operativo Haiku R1

Se lanzó la segunda beta del sistema operativo Haiku R1. Inicialmente, el proyecto fue creado como respuesta al cierre del sistema operativo BeOS y se desarrolló bajo el nombre OpenBeOS, pero fue renombrado en 2004 debido a reclamaciones sobre el uso de la marca BeOS. Para evaluar el rendimiento de la nueva versión, se prepararon varias imágenes Live de arranque (x86, x86-64). El código fuente de la mayor parte del sistema operativo Haiku […]

Primer lanzamiento del cliente Peer-to-Peer de la red federativa Matrix

Se ha lanzado el cliente experimental Riot P2P. Riot es originalmente un cliente para la red federativa Matrix. La modificación P2P añade al cliente una implementación del servidor y federación sin el uso de DNS centralizado a través de la integración de libp2p, que también se utiliza en IPFS. Esta es la primera versión del cliente que mantiene la sesión después de recargar la página, pero en las próximas actualizaciones importantes (por ejemplo, 0.2.0) los datos seguirán siendo […]

Elastic bajo llave: habilitando las opciones de seguridad del clúster de Elasticsearch para el acceso interno y externo

Elastic Stack es una herramienta conocida en el mercado de los sistemas SIEM (en realidad, no solo para ellos). Puede recopilar muchos tipos de datos, tanto sensibles como no. No es del todo correcto que el acceso a los propios elementos de Elastic Stack no esté protegido. Por defecto, todos los elementos de caja de Elastic (Elasticsearch, Logstash, Kibana y los recolectores Beats) operan sobre protocolos abiertos. A […]

Escritorio Remoto a través de los ojos del atacante

1. Introducción Las empresas que no habían organizado sistemas de acceso remoto, los desplegaron de emergencia hace un par de meses. No todos los administradores estaban preparados para tal "calor"; como resultado, hubo deficiencias en la seguridad: configuración incorrecta de los servicios o incluso instalación de versiones antiguas de software con vulnerabilidades conocidas. A algunos, estas deficiencias ya les han regresado como un boomerang, otros tuvieron más suerte, […]

Alojamiento y servidores dedicados: respondemos a las preguntas. Parte 4

En esta serie de artículos, queremos abordar las cuestiones que surgen en las personas al trabajar con proveedores de hosting y servidores dedicados en particular. La mayoría de las discusiones las hemos llevado a cabo en foros de habla inglesa, tratando de ayudar a los usuarios primero con consejos y no con auto-promoción, proporcionando una respuesta lo más detallada e imparcial posible, ya que nuestra experiencia en el campo ya supera los 14 años, cientos […]

Monolith Soft se centrará en el desarrollo de la marca Xenoblade Chronicles

Xenoblade Chronicles se ha convertido en una gran franquicia para Nintendo en la última década gracias a dos entregas numeradas y una secuela. Afortunadamente para los fanáticos, ni el editor ni el estudio Monolith Soft tienen planes de abandonar la serie en los próximos años. Hablando con Vandal, el director de Monolith Soft y creador de la serie Xenoblade Chronicles, Tetsuya Takahashi, dijo que el estudio está enfocado en el desarrollo […]

CROSSTalk — una vulnerabilidad en la CPU de Intel que causa filtraciones de datos entre núcleos

Un grupo de investigadores de la Universidad Libre de Ámsterdam ha descubierto una nueva vulnerabilidad (CVE-2020-0543) en las estructuras microarquitectónicas de los procesadores Intel, notable porque permite recuperar los resultados de ciertas instrucciones ejecutadas en otro núcleo de la CPU. Esta es la primera vulnerabilidad en el mecanismo de ejecución especulativa de instrucciones que permite la fuga de datos entre núcleos de CPU individuales (anteriormente, las fugas se limitaban a diferentes hilos de un mismo núcleo). Los investigadores han nombrado a este problema […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster