Saltar al contenido

Presentación y bienvenida

ATENCIÓN: CVE-2026-31431

Tan chulos que nos ponemos los usuarios de Linux con los de Windows que el zasca en toda la boca que nos hemos llevado a finales de abril ha sonado alto, claro y cargadito de decibelios. Una vulnerabilidad que lleva ahí desde el 2017, que se explota con un fichero que no llega a 1 Kb. y que permite hacerse root (el puto amo) en un momento.
La de veces que ves en los foros a un usuario de Windows pedir ayuda sobre cualquier cosa y la cantidad de acomplejados contestando «Pásate a Linux y deja esa mierda llena de virus». Potoma. No se ha publicado todavía la solución definitiva así que hay que hacerlo a mano pero es sencillo, simplemente desactivar un módulo criptográfico que ni sabía que existía.

Información e historia sobre el fallo ya lo podéis consultar en cualquier lado, la solución temporal mientras llega la definitiva es simplemente entrar como root en el sistema y ejecutar estos dos comandos:

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true 

Y luego reiniciar.

Puntuación de ucronia en Qualys SSLabs

Esto, más que una web, es un experimento. Quería comprobar qué tal funcionaría hacerla totalmente personal y sin ningún recurso externo. Tenía que alojarse en mi propia casa (encima de la cómoda), utilizar casi en su totalidad programas de código abierto, teniendo el control completo del dominio.

Pronto te das cuenta del jaleo que supone y la necesidad de tener varios aparatos que se hagan cargo de las distintas parcelas. Por sencillo que lo quieras hacer no puedes utilizar un solo ordenador, tienes que trocear los trabajos en diferentes servidores.

Uno tiene que presentar la web, otro encargarse de la gestión del dominio, la seguridad tiene que ir aparte y los archivos que quieras alojar o las copias de seguridad deben guardarse en otro.

Y no tengo tantos ordenadores, así que lo mejor es usar una buena solución de virtualización. Vas ensamblando todo de a poquito, pero te va quedando apañado y te divierte, aprendes y te frustras en el camino.
En la parte inferior de la página he puesto algunas de las soluciones que he utilizado. Hay más (y seguro que irán saliendo otras) e iré contando cuáles son, con sus ventajas y pegas.

Tal y como van yendo las cosas, las subidas astronómicas del hardware, la obsesión de las grandes empresas por chuparnos hasta el último bit de privacidad y la moda obligatoria de no vendernos productos, sino suscripciones, la defensa más lógica parece ser el autoalojamiento y el Código Abierto que además es divertido, Stallman lo tenía claro.

Más grave es el caso en las empresas. Nos enfrentamos a un modelo de licencias impuesto que no solo es mucho más costoso, sino cada vez más endiablado de entender y mantener.

Pueden cambiar las normas en cualquier momento y jamás somos propietarios de nada de lo que pagamos. Muchas veces seguimos por inercia y prevención, pero la verdad es que no hace falta cambiar los sistemas a los que estamos habituados, simplemente complementarlos.

Si queréis consultar lo que sea, algún tipo de soporte o consejo, no dudéis en poneros en contacto.