
Hoy, LinuxInsider presenta una columna de noticias bimensual para resumir algunos de los eventos empresariales y de consumidores de Linux y de código abierto dispersos alrededor de Linux Sphere.
Espere una variedad de temas que mantendrán a los usuarios de Linux y a los partidarios del código abierto actualizados con los nuevos desarrollos. Cubriremos elementos de interés para usuarios de escritorio de Linux, compradores de distribución, desarrolladores de software y, bueno, cualquiera que esté considerando migrar a la plataforma informática de Linux.
Empecemos.
Google sube la apuesta por las vulnerabilidades del kernel de Linux
Google ha estado presionando para aumentar los esfuerzos de seguridad en los últimos meses con numerosos anuncios para respaldar la seguridad del kernel de Linux. Eduardo Vela, miembro del equipo Bug Hunters de Google, anunció el 1 de noviembre en su blog de seguridad que hasta el 31 de enero de 2022, Google pagará más a los investigadores de seguridad para explotar las vulnerabilidades parcheadas y sin parchear en el entorno de laboratorio de Google.
Aquellos investigadores que tengan éxito en presentar hazañas recibirán una recompensa. El objetivo es realizar una escalada de privilegios con una vulnerabilidad parcheada, o usar una vulnerabilidad sin parchear anteriormente, o demostrar una nueva técnica de explotación. Durante los próximos tres meses, Google se basará en su programa de cazarrecompensas del año pasado al triplicar los montos de las recompensas anteriores.
“Estamos invirtiendo constantemente en la seguridad del Kernel de Linux porque gran parte de Internet y Google, desde los dispositivos en nuestros bolsillos hasta los servicios que se ejecutan en Kubernetes en la nube, dependen de la seguridad de este. Investigamos sus vulnerabilidades y ataques, así como estudiamos y desarrollamos sus defensas”, escribió Vela.
Este premio de mayor recompensa es el esfuerzo más reciente para expandir la asociación de Google con la comunidad de seguridad de código abierto para fomentar una mayor seguridad y protección en Internet.
La recompensa base por cada vulnerabilidad parcheada públicamente es de 31 337 USD por un exploit por vulnerabilidad. La recompensa puede llegar hasta $50,337 en dos casos. Uno, si la vulnerabilidad no se parchó en el Kernel (día cero), y dos, si el exploit utiliza un nuevo ataque o técnica, según lo determine Google.
Consulte el blog de Vela para obtener detalles sobre la mecánica de participación en el programa de recompensas.
Los desarrolladores de código abierto obtienen acceso a nuevas herramientas de seguridad gratuitas
El 2 de noviembre, Linux Foundation anunció una plataforma de seguridad LFX gratuita mejorada. El objetivo es permitir que los codificadores de proyectos de código abierto aseguren su código y reduzcan el lenguaje no inclusivo.
La plataforma LFX alberga herramientas comunitarias para la seguridad, la recaudación de fondos, el crecimiento de la comunidad, la salud del proyecto, la tutoría y más. Apoya proyectos y permite a los equipos de código abierto escribir código mejor y más seguro, impulsar el compromiso y hacer crecer ecosistemas sostenibles.
El módulo LFX Security ahora incluye escaneo automático de secretos en código y lenguaje no inclusivo, lo que se suma a sus capacidades integrales de detección automatizada de vulnerabilidades existentes.
La firma de seguridad de software BluBracket contribuyó con esta funcionalidad a proyectos de software de código abierto bajo LFX como parte de su misión de hacer que el software sea más seguro.
Esta funcionalidad se basa en las contribuciones de la empresa de desarrollo de seguridad Snyk para convertir a LFX en la plataforma líder de detección de vulnerabilidades para la comunidad de código abierto, según LF.
La necesidad de un escaneo de código disponible gratuitamente y respaldado por la comunidad es clara, especialmente a la luz de los recientes ataques a proyectos de software centrales y la reciente Orden Ejecutiva de la Casa Blanca que exige una mejor seguridad en la cadena de suministro de software.
LFX es la primera y única herramienta comunitaria diseñada para hacer que los proyectos de software de todo tipo sean más seguros e inclusivos.
“La mejora de LFX Security se basa en su amplia funcionalidad en la detección de vulnerabilidades para agregar soporte crítico para secretos en código y lenguaje no inclusivo”, dijo Jim Zemlin, director ejecutivo de Linux Foundation. “Depende de todos nosotros asegurar nuestra cadena de suministro de software”.
LFX Security ahora incluye herramientas de detección para:
- vulnerabilidades — Detectar vulnerabilidades en componentes y dependencias de código abierto y proporcionar correcciones y recomendaciones para esas vulnerabilidades. LFX rastrea cuántas vulnerabilidades conocidas se han encontrado en proyectos de código abierto, identifica si esas vulnerabilidades se han corregido en confirmaciones de código y luego informa sobre la cantidad de correcciones por proyecto a través de un panel intuitivo. Esto ayuda a limpiar las cadenas de suministro de software en su origen y mejora en gran medida la calidad y la seguridad del código más abajo en las canalizaciones de desarrollo.
- Secretos de código — Detecte secretos en el código, como contraseñas, credenciales, claves y tokens de acceso, tanto antes como después de la confirmación. Los piratas informáticos utilizan estos secretos para obtener acceso a repositorios y otra infraestructura de código importante.
- Lenguaje no inclusivo — Detectar el lenguaje no inclusivo utilizado en el código del proyecto, que es una barrera para crear una comunidad acogedora e inclusiva.
“Asegurar nuestra cadena de suministro de software se ha convertido en la tarea más crítica que enfrenta la industria del software. Creemos que el proyecto de seguridad LFX de la Fundación Linux es absolutamente la mejor manera para que los proyectos de software críticos aseguren su código”, dijo Prakash Linga, fundador y director ejecutivo de BluBracket.
Fortalecer nuestra cadena de suministro de software global es más crucial que nunca, agregó Jill Wilkins, directora sénior de alianzas técnicas globales de Snyk. Aprovechar LFX Community Platform ayudará a millones de desarrolladores de todo el mundo a innovar de forma segura.
LFX Security se expandirá aún más en 2022 para ayudar a resolver los desafíos de cientos de miles de proyectos críticos de código abierto bajo Open Source Security Foundation en Linux Foundation. LFX Security es gratuito y ahora está disponible para su uso.
El nuevo proyecto Knative permite a los desarrolladores utilizar la arquitectura basada en eventos con aplicaciones sin servidor
Knative, una plataforma sin servidor de código abierto de nivel empresarial desarrollada originalmente en Google, es un proyecto de código abierto que agrega componentes para implementar, ejecutar y administrar aplicaciones nativas de la nube sin servidor a Kubernetes.
El 4 de noviembre, la comunidad de Knative anunció el lanzamiento de Knative 1.0. La arquitectura basada en eventos se basa en el concepto de relaciones disociadas entre los productores de eventos que crean eventos y los consumidores de eventos, o sumideros, que reciben eventos.
Knative proporciona una arquitectura basada en eventos altamente escalable y estable. Los dos componentes principales de Knative son Knative Serving y Knative Eventing. Knative Serving se basa en Kubernetes para admitir la implementación y el servicio de aplicaciones y funciones sin servidor. Knative Eventing permite a los desarrolladores utilizar una arquitectura basada en eventos con aplicaciones sin servidor.
Knative 1.0 proporciona las siguientes capacidades:
- Implemente servicios escalables, seguros y sin estado en segundos;
- API enfocada con abstracciones de alto nivel para casos de uso de aplicaciones comunes;
- Componentes enchufables para traer su propio registro y monitoreo, red y red de servicios;
- Ejecute Knative en cualquier lugar donde se ejecute Kubernetes sin preocuparse por el bloqueo del proveedor;
- Admite GitOps, DockerOps, ManualOps, además de muchas herramientas y marcos comunes como Django, Ruby on Rails, Spring y muchos más.
“Quiero felicitar a la comunidad de Knative por alcanzar la versión 1.0”, dijo Sebastien Gosguen, cofundador y director de producto de TriggerMesh. “TriggerMesh se ejecuta en Knative, lo que la convierte en una plataforma fácil de implementar y operar.
TriggerMesh es una integración nativa de la nube para implementar plataformas sin servidor.
Instancias de Microsoft SQL Server basadas en Ubuntu Pro para Azure
Canonical anunció el lunes soporte conjunto con Microsoft para Microsoft SQL Server con Ubuntu Pro en la nube de Microsoft Azure. La solución ofrece una alternativa rentable para la gestión de datos empresariales.
“Nuestros clientes necesitan formas de ejecutar cargas de trabajo de datos de nivel empresarial, altamente exigentes y críticas para el negocio en Ubuntu. Esta necesidad se aborda por completo con Microsoft SQL Server en Ubuntu Pro y Azure. Esta solución es una extensión lógica de nuestra colaboración continua con Microsoft”, dijo Alex Gallagher, vicepresidente de alianzas en la nube de Canonical.
SQL Server en Ubuntu Pro utiliza el sistema de archivos XFS con E/S directa y acceso de unidad forzado (FUA) para una sincronización confiable con los medios de almacenamiento SSD NVMe subyacentes. Además, SQL Server aprovecha la memoria persistente (PMEM) cuando está disponible. SQL Server en Ubuntu Pro 20.04 LTS incluye soporte para escenarios de alta disponibilidad a través de Corosync y Pacemaker con un agente de protección especializado para Azure.
SQL Server en Ubuntu Pro ofrece una opción RDBMS alternativa, altamente rentable y totalmente compatible. Es ideal para cargas de trabajo altamente transaccionales y de alto rendimiento. La solución también ofrece un camino de baja fricción para que los usuarios existentes de SQL Server se beneficien de la adopción de Ubuntu Pro, según Canonical.
Microsoft lleva parcialmente a Linux al límite
La creciente integración de Microsoft con la plataforma informática Linux ahora tiene un nuevo navegador para agregar al escritorio Linux. Su lanzamiento estable del navegador Edge basado en el proyecto Chromium de código abierto se puso a disposición de los usuarios de Linux a fines de octubre. Microsoft anunció por primera vez una versión beta de Edge para Linux en mayo.
Quizás su principal atractivo es proporcionar a los usuarios de Linux un navegador web alternativo con algunas funciones que aún no se encuentran en la aplicación Chrome de Google. También brinda un camino directo a la cultura informática de Microsoft en lugar del ecosistema de Google.
Algunas características interesantes incluyen pestañas para dormir (para ahorrar recursos), pestañas verticales, colecciones y prevención de seguimiento. Edge en Linux admite la opción de seguridad familiar cuando se configura con su cuenta de Microsoft. Pero ese soporte hasta ahora no proporciona todas las funciones que se encuentran en la edición Microsoft Windows Edge.
Según el tipo de Linux que ejecute, es posible que Edge no esté disponible para su uso. Sin embargo, el sitio oficial de Microsoft Edge no ofrece la edición de Linux. Pero los repositorios oficiales de Microsoft hasta ahora tienen descargas para distribuciones de Linux que ejecutan paquetes DEB y RPM.
Tour de Ubuntu en línea de nuevo
Érase una vez, podías hurgar en Github para encontrar una distribución actual de la gira de Ubuntu que se ejecutaba en un navegador web. Pero espera, la historia a menudo se repite.
Ahora puede ir a Launchpad para experimentar una nueva versión de escritorio de Ubuntu 21.10 basada en la web bifurcada de la oferta de Github. Puedes encontrar una experiencia similar en Github. Ambas ubicaciones le permiten probar la nueva versión de la última edición de Ubuntu.
No esperes una experiencia sin complicaciones. No es tan simple como probar docenas de distribuciones de Linux en Distrotest.net. Por ejemplo, la configuración de Ubuntu Online funciona tanto en línea como fuera de línea. Pero realmente necesita que los archivos estén alojados en un servidor web para obtener la mejor experiencia.
Ubuntu Online 21.10 es compatible con dispositivos táctiles como tabletas y teléfonos móviles. Sin embargo, espere algunos problemas técnicos con el cambio de tamaño de la ventana.
La edición de remake tiene estas características:
- Multiventana para abrir la misma aplicación en dos o más
- Ventanas redimensionables y arrastrables
- Fondos de pantalla cambiables
En general, la interfaz limitada se asemeja al escritorio GNOME 40 de Ubuntu 21.10 «Impish Indri».









