Agregador de noticias
GSoC Final Update: TestDrive PyGTK Front-end 3.0 Released!
GSoC Update of the Week: Testdrive PyGTK Front-end
GSoC Update of the Week: Testdrive PyGTK Front-end
GSoC Update of the Week: Testdrive PyGTK Front-end
Never ever save a Princess!!
GSoC Update of the Week: Testdrive PyGTK Front-end
GSoC Update of the Week: Testdrive PyGTK Front-end
GSoC Update of the Week: Testdrive PyGTK Front-end
GSoC Update of the Week: Testdrive PyGTK Front-end
GSoC Update of the Week – Testdrive PyGTK Front-end
Fedora 12: No es un bug, es un feature
Hace menos de una semana alguien me hablaba de esta imagen, sobre la cual obviamente hicimos muchas bromas al respecto:

Y dada la coincidencia ayer me entero la de nueva killer feature de Fedora 12: Cualquier usuario del sistema sin privilegios de administrador, ni clave de root puede instalar paquetes sin necesidad de una contraseña, lo cual es tremendo problema. Ahora muchos me diran que no hay problema porque necesitas paquetes firmados por los repositorios, los cuales tienen un alto grado de confiabilidad, pero aca algunos de los peores vectores de ataque para este nuevo “Feature”:
DoS (Defeat of Service)
Un usuario puede ser engañado para ejecutar con comando equivalente a “instalar todo”, lo que se lograria con esto directamente seria que el disco duro del sistema sea tomado por completo no permitiendo mas informacion y hasta la ejecucion de ciertos procesos que necesitan espacio en disco o escribir a disco. Esto se puede hacer tambien con clave la clave de administrador, pero hay una razon para la cual algunas personas NO tienen esa clave, paso de ser algo posible a ser algo completamente trivial.
Escala de privilegios
Otro problema que presenta con esta nueva configuracion por defecto es que hecha por la borda todo el esfuerzo del equipo de seguridad de Fedora. Con esto se vuelve trivial que un usuario con privilegios restringidos descargue un paquete que contenga una vulnerabilidad de escala de privilegios (incluso de versiones anteriores de fedora) y luego instale este en el sistema para luego explotarlo y poder escalar privilegios (mas informacion y comandos detallados). Es cierto que si un paquete con vulnerabilidades esta en el archivo de por si ya es un problema, pero esto es completamente comun, para eso existen equipos de seguridad que preparan actualizaciones para el sistema.
Como veran esto fue una pesima idea por parte del equipo de fedora, aunque segun lei en los ultimos commentarios en el Bug que se reporto sobre esto, posiblemente pase muy poco tiempo antes de que la reviertan
Actualizacion (20/11/09):
Por fin alguien con 2 dedos de frente: https://admin.fedoraproject.org/updates/PackageKit-0.5.4-0.4.20091029git.fc12
March Report
Well march was a busy month 2 interesting events :
Co organized by Peru Beta, Cosolig and Ubuntu Peru. Hosted on Huaral, town 2 hours outside Lima. Really cool event. We have talks about Ubuntu, DSL, WordPress, Web developing. Cosolig guys did a street demo
Hope to come back soon.
Peru Beta
see also COSOLIG gallery
Hosted on Pontificia Universidad Catolica del Peru (PUCP), organized by Linux -IDES (PUCP linux users). Ubuntu Peru was invited during Community Day. Where we share with other communities and general public, as a result we agreed to create a Peruvian Community Planet so newbies can go and read whats new on every community web (news, events, meetings, etc), to see the planet click here.
PUCP Linux Week 2009
Watch the video here
*sorry about the quality of some photos, today I’m getting a new camera (more megapixels and better zoom)!

Ubuntu Tip of the Day: Nautilus Resize & Rotate functions
Well, surfing the net I found this tip to add resize & rotate image functions to nautilus
1.- Open a Terminal
accessories> Terminal or Terminator
2.- Type:
sudo apt-get install nautilus-image-converter
3.- Restart Gnome
CTRL + ALT +Backspace
4.- Log in and go to any image folder
5.- Right Click on the image and you wil find to new options
Rotate Image
Resize Image
Enjoy!
*Correction added thanks Skotten
Posted in Planet, Ubuntu






