ALCASAR, un controlador de acceso a red de código abierto basado en Mageia

ALCASAR es un controlador de acceso a Internet libre para las redes de consulta privadas o públicas. Autentica y protege el acceso de los usuarios, independientemente de su tipo de conexión, o el equipo (PC, teléfono inteligente, consola de juegos, televisores, etc.).”

Conocí a los chicos de ALCASAR en 2012, durante un evento francés y descubrí que estaban usando Mageia en un proyecto profesional. El tiempo ha pasado rápido desde entonces, finalmente, aquí estamos. Richard Rey accedió a responder a nuestras preguntas sobre ALCASAR y Mageia.

– ¿Puedes presentarte? ¿Cuál es tu experiencia y por qué empezaste a contribuir al proyecto ALCASAR?

RR: Richard Rey (Alias Rexy). Soy el director adjunto del laboratorio de investigación de seguridad informática (C + V) ° en ESIEA, una «escuela de ingenieros en tecnología digital». Esta escuela, es una asociación sin ánimo de lucro (conforme a la «ley 1901» francesa), cuenta con la certificación del CTI (Comisión de Títulos de Ingenieros). Se encuentra en tres campus (Paris, Ivry y Laval).

Salí del ejército francés hace cuatro años después de una carrera de 27 años en los campos de las telecomunicaciones digitales, guerra electrónica y la lucha informática.

La creación del proyecto ALCASAR: Mientras era el Líder de Seguridad de Sistemas Informáticos(RSSI) en un comando importante, me enfrenté a la instalación de una herramienta técnica en un gran número de sitios geográficos. Tenía que cumplir con los requisitos de la Ley para la Confidencialidad en la Economía Digital (LCEN). Esta ley requiere que todas las conexiones realizadas por los usuarios de Internet deben estar registradas durante un año. El objetivo para mi estaba claro: proteger al responsable de las redes de Internet (los que pagan la suscripción) de demandas judiciales relacionadas con la falta de delicadeza de algunos usuarios conectados (incitación al odio racial, proxenetismo, pornografía infantil, estafas, extorsiones, apología del terrorismo , etc.).

Después de varias búsquedas sin éxito (productos incompletos, demasiado complejos o «fuera de presupuesto»), decidimos crear un equipo al que llamamos ALCASAR (Aplicación Libre para Control de Acceso Seguro y Autentificado a la Red).

– ¿Puedes describir el proyecto ALCASAR, su comunidad y sus características?

RR: Desde el inicio del proyecto, hemos aplicado fuertes limitaciones técnicas y éticas: todas las trazas de conexión de todos los protocolos que se almacenen durante un año (LCEN). Deben estar disponibles sólo para las autoridades competentes (CNIL– Comisión Nacional de Informática y Libertades-). Cualquier rastro digital debe integrar la noción de volumen, duración y debe hacer que sea posible encontrar un usuario «humano» (un ser humano no es una dirección IP).

El corazón del proyecto se ha desarrollado en torno a cuatro bloques principales: el servidor Radius freeradius, el Controlador de Acceso a Red (NAC) coova-chilli, el Manejador de Bases de Datos Relacionales(RDBMS)mariadb y el cortafuegos netfilter.

Después de la adición de apache y PHP para brindar una interfaz de administración Web fácil de usar, el proyecto se conoció fuera del ámbito militar.

Se solicitaron nuevas características (filtrado de nombres de dominio y URLs, listas «negras» y «blancas», filtrado de protocolos, filtros por usuario, importación y personalización de listas blancas y negras, gestión de tiempo de conexión, identificación de SMS, autentificación de dirección MAC, la internacionalización de la las interfaces, etc.).

Fieles a nuestras raíces militares, la comunidad se organiza de una manera muy piramidal. Sólo tres o cuatro contribuyentes pueden interactuar directamente con nuestro SVN. Los otros proponen sus contribuciones a esos cuatro usuarios «privilegiados». Una veintena de personas de todas las nacionalidades están actualmente registradas en el proyecto (una docena están activas).

– En su página de inicio, se dice que Mageia es parte de su ecosistema de software. ¿Por qué esta elección?

RR: Al comienzo del proyecto, utilicé la distribución Mandrake Linux. Tenía todo lo que buscaba tanto profesional como personalmente. Agradecí especialmente las rigurosas actualizaciones de seguridad (sin sorpresas desagradables) y la parte de “Hecho en Francia”. Permanecimos leales y naturalmente migramos ALCASAR a Mandriva Linux y luego a Mageia. La siguiente versión de ALCASAR (3.1) se instalará en Mageia 5.1. Naturalmente, vamos a continuar con este ciclo en Mageia 6.

– ¿Tienes una idea de los usuarios de ALCASAR en la actualidad?

RR: En términos de volumen: no. En términos de uso, sabemos que los ministerios franceses y extranjeros lo están utilizando. Algunas empresas lo han probado varias veces y lo han incluido en su política de seguridad. También sabemos que ESN lo instala y lo administra en nombre de sus clientes. Tenemos una gran cantidad de retornos de hoteleros, proveedores, socios, administradores de campamentos, clubes de vacaciones .…

– ¿Cuáles son las relaciones entre ALCASAR y Mageia? ¿Contribuyen a Mageia? ¿Cómo puede Mageia ayudarles?

RR: ALCASAR sólo se ejecuta en Mageia y no hay duda de momento de que eso no va a cambiar. Esto nos permite dedicarnos a las evoluciones de la funcionalidad en lugar de perder el tiempo adaptándolo para otras distribuciones.

Contribuimos bastante poco (muy poco para mi gusto) para Mageia. Presentamos los errores que tienen impacto en los veinte paquetes de software que nosotros incluimos en ALCASAR. Empaquetamos algún software que somos, en mi opinión, los únicos que lo utilizan (HAVP, Netflow core probe, coova-chilli).

Traducido por MDKTrans de la publicación original de Anne Nicolas

Publicado en Colaboraciones, Comunidad, Mageia, usuarios | Comentarios desactivados en ALCASAR, un controlador de acceso a red de código abierto basado en Mageia

Ronda Semanal 2017 – semana 10

Cauldron

Esta semana vimos un gran logro para Mageia 6: la publicación de la segunda imagen de estabilización , “sta2“. Es el producto de 8 meses de trabajo, desde la publicación de sta1, ¡y la calidad ha mejorado mucho! La mayoria de los comentarios sobre esta versión han sido excelentes, lo cual siempre es buena noticia. Ahora estamos mucho mas cerca de la versión fanal de Mageia 6.

Poco después de la publicación de sta2 hemos puesto  FFmpeg 3.2.4 en Cauldron. Nuestra versión previa era la 2.8, que poco a poco estaba quedando anticuada y podría ser  difícil de mantener durante todo el ciclo de vida de Mageia 6. Debido a que  FFmpeg 3.0+ trae varios cambios en el API hemos tenido que invertir algún tiempo corrigiendo las “dependencias inversas” (los paquetes que dependen de una librería especifica) de ffmpeg – este trabajo esta casi finalizado, en gran parte gracias a los parches tomados de los desarrolladores o de otras distribuciones.

La próxima actualización en Cauldron serán todos los componentes KDE: KDE Frameworks 5.32, Plasma 5.8.6 (actualmente en core/release) y la version 16.12.3 de las Aplicaciones KDE (actualmente en core/updates_testing y pronto serán trasladadas a core/release).

Otras grandes actualizaciones que llegaran a Cauldron: Mesa 17.0.1, VirtualBox 5.1.16 y ¡el trabajo preliminar para la llegada de Firefox 52.0 ESR!

También hemos comenzado a revisar la lista de paquetes instalados  para cada escritorio por el paquete meta-task, esto no lo hemos hecho en mucho tiempo. Algunos paquetes paquetes obsoletos ya no serán instalados por defecto, lo que ayudara a hacer las ISOs ligeramente mas pequeñas.

Para dar una idea de lo que se cocina semanalmente en Cauldron: desde el articulo anterior, ¡más de 500 paquetes han sido enviados y construidos en nuestro sistema! Esta ha sido una semana particularmente atareada con las actualizaciones a KDE y FFmpeg. Si siente curiosidad, siempre podrá revisar  la actividad de las ultimas 2 semanas.

Mageia 5

Ha sido una semana tranquila para Mageia 5 ya que aun no se han subido actualizaciones. Varias han sido arduamente probadas y pronto vera actualizaciones de seguridad para Flash 24.0.0.221 y VirtualBox 5.1.12, asi como potrace, flac, wavpack y libquicktime, para nombrar algunas. Como costumbre si siente curiosidad por la forma en que probamos las actualizaciones y quiere apoyarnos, no dude en ponerse en contacto con el equipo QA (Control de Calidad).

Comunidad

Los equipos continúan con sus elecciones, cada equipo esta en una diferente etapa, si es parte de alguno de nuestros varios equipos atienda las votaciones o los registros de candidatos, si es que no han empezado. Una vez que todos terminen habrá una publicación sobre el nuevo Consejo (Council), con suerte esto no tardara tanto como  sta2 🙂

También tendremos un puesto en Chemnitz Linux Days 2017, que inicia mañana – lea más sobre ello aquí. Si se encuentra en el área, sera una gran oportunidad de conocer y platicar con algunos de los contribuidores sobre Mageia, Linux y todas las cosas relacionadas con el Software Libre y Abierto.

Traducido por MDKTrans de la publicación original de Donald Stewart

Publicado en Comunidad, Empaquetador, Mageia, QA, ronda semanal | Comentarios desactivados en Ronda Semanal 2017 – semana 10

El siguiente paso hacia Mageia 6 está aquí, ¡anunciando Sta2!!

Todo el mundo en Mageia se complace en anunciar el lanzamiento de nuestro último hito de desarrollo, nuestra segunda Imagen de Estabilización (Sta2). ¡Estamos un paso más cerca de la liberación de Mageia 6!

8 meses de corrección de errores y pulido

Sabemos que nuestra imagen anterior, Sta1, fue lanzada en julio de 2016, hace mucho tiempo. Hemos hablado largo y tendido sobre los motivos de este retraso en una entrada anterior del blog. En pocas palabras, se puede resumir como una sucesión de retrasos debido a factores clave de indisponibilidad, problemas de infraestructura, errores de plasma que necesitan tiempo para corregirse, errores de particionado en el instalador que nos ha mantenido trabajando duro durante meses – y en general nuestras expectativas de calidad habitual y nuestro deseo de lanzar un producto estable y bien afinado, cuando esté listo.

¡Pero, finalmente, aquí esta!! Estamos eufóricos con el resultado de Sta2 y esperamos avanzar sin problemas hacia la versión candidata y la versión final en las próximas semanas.

La gran novedad de esta versión es que estamos ofreciendo ISOS Live con el entorno XFCE como un reemplazo a las ISO Live de 32 bit de Gnome y Plasma. Por lo tanto, ahora proporcionamos cuatro imágenes Live: Plasma de 64 bits, Gnome de 64 bits, XFCE de 32 y 64 bits.

Sentimos que la lista actual de ISOs abarca todo lo que la anterior, y también proporciona una alternativa ligera para los sistemas más antiguos y menos potentes, o para aquellos que prefieren un entorno de escritorio más ligero. Con la nueva selección, puede ver que todavía tenemos una gran cobertura para sistemas de 32 y 64 bits, y tanto las versiones de instalación clásicas como las de instalación en red, le permitirán instalar el escritorio de su elección, en la arquitectura de su elección, con los paquetes que elija./span>

Versiones de los paquetes

¡Ahora, lo que realmente estaba esperando!, Mageia 6 Sta2 viene con lo siguiente: 

  • Kernel Linux 4.9.13 ( LTS)
  • X.Org 1.19.1
  • Plasma 5.8.5 (LTS)
  • Gnome 3.22.3
  • MATE 1.16
  • Cinnamon 3.2.4
  • Xfce 4.12.1
  • LibreOffice 5.3.1.1
  • Firefox 45 ESR
  • Thunderbird 45 ESR
  • Chromium 56

Se ha realizado una gran cantidad de trabajo para tener plasma integrado y funciona correctamente. El retraso ha permitido incluir la versión más reciente de plasma 5 y de las aplicaciones KDE, lo que ha mejorado enormemente su calidad .

Otras partes importantes de la distribución también se han actualizado. Se puede ver la lista completa para las ISOs aquí. Las notas de versión están disponibles auí, así como las erratas.

Si desea probar la nueva versión de desarrollo, puede encontrar las ISOs aquí.Por favor, tenga en cuenta que esta es una versión de desarrollo, por lo que no está lista para su uso en producción. Si encuentra algún error, informe en nuestro Bugzilla  para que pueda corregirse para la versión final.

Si hay algo que quiere discutir sobre el lanzamiento, Mageia tiene listas de distribución apropiadas, y el índice completo puede verse aquí.

¿Qué sigue?

La liberación de Sta2 es un punto en el calendario de desarrollo (en este caso, el 28 de febrero). Esto significa que se ha seguido trabajando en Cauldron mientras tanto, y hay grandes cambios que llegarán como actualizaciones en el sistema instalado, entre las cuales están:

  • Arreglo a las aplicaciones en la bandeja del sistema en Plasma, para mgaapplet (herramienta de actualización de paquetes) y net_applet (herramienta de gestión de red)
  • Mesa 17.0.1 (Esta versión reemplaza a 13.0 que era la versión anterior)
  • Pulse Audio 10, y en brevee FFmpeg 3.2
  • Mejoras y correcciones de los paquetes IceWM y PostgreSQL.

Como siempre, si quiere contribuir a la mejora de Mageia, ya sea con el empaquetado, desarrollo, control de calidad, pruebas ISO, o cualquiera de las otras cosas que hacemos, la página contribuir/a> es un buen lugar para comenzar.

Traducido por MDKTrans de la publicación original de Donald Stewart

Publicado en Caldero, Mageia, pruebas, QA, versiones | 1 comentario

Ronda semanal – 2017, semana 9

Teniendo en cuenta lo bien que ha sido recibida la ronda de la semana pasada, seguimos con la entrega de noticias sobre lo que está sucediendo en Mageia.

Cauldron

Las pruebas realizadas por el equipo de control de calidad, mostraron que el grave error de partición (mga#20074) en el que hemos estado trabajando varios meses, ¡se ha corregido correctamente! ¡Hurra por el trabajo de Martin Whitaker que ha corregido este error y diversas cuestiones relacionadas con el mismo! 🎉

Hay por desgracia, una pequeña regresión en ese conjunto de imágenes ISO, así que hicimos otra serie hace un par de días, (tanto para las imágenes de instalación Live, como las clásicas). Por cierto, esto nos permitió incluir actualizaciones recientes de los paquetes en cauldron. ¡Las cosas están empezando lucir genial!

Otras noticias, estamos empezando a ver el progreso en mga#17592, un error de hace un año, en el que las herramientas de la bandeja del sistema de Mageia eran inutilizables en el escritorio Plasma Es una decisión de los desarrolladores (o un paso atrás, depende del punto de vista), que afecta a todas las aplicaciones GTK+3 que utilizan la integración de la bandeja del sistema. Ya que no estábamos viendo ningún progreso de parte de los desarrolladores, comenzamos a portar nuestros applets (mgaapplet y net_applet) a la especificación StatusNotifierItem (SNI). ¡Al momento de escribir estas líneas, Frédéric Buclin (lpsolit) está haciendo un excelente progreso en mgaapplet!

Además de los trabajos mencionados anteriormente, Cauldron también ha visto algunos cambios importantes esta semana, como LibreOffice 5.3, PulseAudio 10, OS Estudio 18 (nuevo en Mageia 6, pero una versión ligeramente anterior está disponible como backport en Mageia 5). Las actualizaciones para FFmpeg (y todas sus dependencias), así como la base de Plasma también se han preparado, pero solo se añadirán a Sta2 una vez que esta haya sido liberada, para evitar problemas durante las pruebas de las ISO.

Mageia 5

Hemos validado la actualización crítica del núcleo que mencionamos la semana pasada en la madrugada del sábado (hora GMT). También hemos lanzado actualizaciones de seguridad para mailman, libevent, firebird, util-linux, webkit2 y algunos más. Si siente curiosidad acerca de las actualizaciones, siempre podrá visitar advisories.mageia.org para ver que actualizaciones se han validado y leer los avisos correspondientes para más detalle.

Una actualización de VirtualBox está siendo validada y debe ser liberada en las próximas horas.
Por otra parte , el registro de QA(Control de Calidad) es impresionantemente pequeño, ¡debido a que están gastando gran cantidad de tiempo a probar las ISO de Mageia 6! ¡Gracias a todos ellos por el gran esfuerzo que están realizando!!!

Comunidad

Mientras que algunos de nosotros estamos preparando el evento en Chemnitz, los distintos equipo están organizando las elecciones anuales de los jefes de equipo. El equipo de control de calidad ya ha acordado un nuevo trío para su dirección – otros equipos ya están en proceso de reunir los candidatos o con algo más de retraso (como el equipo de empaquetadores, pero en su defensa (¡y la miá, como co-lider del equipo de empaquetadores!), están bastante ocupados trabajando en Cauldron y los errores de obstrucción 😉!).

¡Manténgase atento a las noticias en las próximas entradas del blog y nuestra próxima ronda semanal!

Traducido por MDKTrans de la publicación original de Rémi Verschelde

Publicado en Comunidad, empaquetadores, Mageia, QA, ronda semanal | 1 comentario

Mageia en Chemnitz Linux Days 2017

Como todos los años en primavera, se aproxima Chemnitz Linux Days (Chemnitzer Linux Tage – CLT) y tendremos el placer de mostrar nuestro proyecto, nuestra comunidad y nuestra gran distribución allí. Se llevará a cabo los días 11 y 12 de marzo en las salas del centro de conferencias de la Universidad Técnica de Chemnitz (Alemania).
El año pasado tuvimos algunos problemas en la preparación y a pesar de que tuvimos que cancelar nuestro puesto, algunos conseguimos presentar un equipo. Estamos muy contentos de que los organizadores crean todavía en nuestro proyecto y nos han dado de nuevo la oportunidad de presentarlo, ¡este año con un puesto adecuado!

Queremos dar a conocer que seguimos trabajando en la confiable y estable Mageia 5, así como las últimas imágenes de Cauldron y la próxima Mageia 6. Vamos a tener algunos portátiles en los que los visitantes podrán probar de primera mano el sistema con sus diferentes escritorios y software. Por supuesto, también estamos encantados de ayudarles en la instalación en sus propios equipos, según sea necesario. (también tenemos bonitas memorias USB con los medios de instalación para KDE y GNOME, que nos aportan una pequeña donación para el proyecto). Finalmente queremos debatir con usted acerca de la comunidad, el proyecto y por qué no, sobre los retrasos y problemas del desarrollo reciente.

Por favor, visítenos, al lado de nuestro puesto se encuentran gran cantidad de proyectos interesantes que presentarán su trabajo. Además hay un montón de charlas que cubrirán todo el espectro del mundo de código abierto. Para los niños tambiénhabrá una cantidad de actividades, y el bien organizado equipo de CLT ofrecerá alimentos y ayudarle con el alojamiento..

¡Contamos con su presencia en Chemnitz y le damos la bienvenida a nuestro puesto!!

Traducido por MDKTrans de la publicación original de Marc Lattemann

Publicado en Comunidad, eventos, Mageia, usuarios | 1 comentario