La Samsung Galaxy Store se vuelca con los juegos

La Galaxy Store ha estado haciendo movimientos durante el último año. A principios de este año, Samsung creó una forma más gratificante de jugar lanzando Samsung Rewards en Galaxy Store. Y ahora, están haciendo su mayor renovación hasta la fecha para hacer de la Galaxy Store el destino de los jugadores.

Samsung está relanzando Galaxy Store como el lugar para que los jugadores casuales y hardcore descubran emocionantes experiencias de juego. Aprovechando beneficios únicos para los usuarios de Galaxy. Con su selección de los mejores juegos y ventajas de juego, Galaxy Store nos ayuda a obtener más y jugar más.

Samsung se vuelca con Game Pass y los juegos

Ya sea que los juegos sean tu manera de tomarte un descanso, probar suerte o probarte a ti mismo. La recién rediseñada Galaxy Store es la manera de navegar, descubrir y jugar a tus juegos favoritos. Además, cuando juegas a través de Galaxy Store, puedes acceder a juegos, recompensas y beneficios exclusivos de Galaxy. Así como aprovechar las recomendaciones de juegos y aplicaciones de expertos para aprovechar al máximo tu experiencia Galaxy.

En este momento, Galaxy Store es la única tienda de aplicaciones móviles donde puedes descargar el título de Hit de Epic Games, Fortnite y crear un escuadrón con amigos.

Y con los juegos en la nube con Xbox Game Pass Ultimate, puedes jugar a más de 100 juegos desde la nube dondequiera que vayas, y jugar con o sin mando bluetooth en tu smartphone o tablet Galaxy. Al descargar la aplicación Xbox Game Pass directamente desde Galaxy Store, puedes disfrutar de la experiencia completa y completa con la comodidad de las capacidades de compra en la aplicación.

La experiencia optimizada de Galaxy Store ahora cuenta con solo dos pestañas en la pantalla de inicio: Juegos y aplicaciones. Las aplicaciones son tu tienda integral para experiencias personalizadas que te conectan con el resto del ecosistema Galaxy.

Mientras juegas, Samsung Rewards te ayuda a subir de nivel. Gana puntos Rewards cada vez que compres un juego que te guste en Galaxy Store, e intercambia tus puntos por la siguiente experiencia que tengas en la vista.

Google desvela un grave problema de seguridad de GitHub

El equipo de Google Project Zero es conocido por descubrir vulnerabilidades y errores en el propio software de Google. Aunque es más conocido por desvelar fallos de seguridad de otras empresas. Su metodología implica identificar los defectos de seguridad en el software y reportarlos de forma privada a los proveedores, dándoles 90 días para arreglarlos antes de la divulgación pública.

Dependiendo de la complejidad de la corrección requerida, a veces también ofrece días adicionales en forma de un período de gracia. En escenarios específicos, las empresas pueden incluso recibir menos de los 90 días estándar para solucionar problemas antes de que Google los anuncie públicamente.

GitHub tendrá que corregir un grave problema de seguridad

En los últimos dos años, el equipo ha revelado vulnerabilidades importantes en Windows, Windows 10 S, kernel macOS e iOS, entre otros. Hace un par de días, el equipo de seguridad reveló un exploit presente en varias versiones de Windows, y hoy ha revelado un fallo de seguridad en GitHub.

La vulnerabilidad ha sido clasificada como un problema de «alta gravedad» por Google Project Zero. Os ahorraremos los detalles técnicos, aunque podéis leerlos aquí si queréis. Pero, el problema radica en los comandos de flujo de trabajo de las acciones de GitHub. Estos son extremadamente vulnerables a los ataques de inyección. Para aquellos que no son conscientes, los comandos de flujo de trabajo actúan como un canal de comunicación entre las acciones ejecutadas y el ejecutor de acciones. Felix Wilhelm, que descubrió el fallo de seguridad a través de la revisión del código fuente, dice que:

El gran problema con esta característica es que es altamente vulnerable a los ataques de inyección. Como el
el proceso analiza todas las líneas impresas en STDOUT en busca de comandos de flujo de trabajo. Cada acción de Github que imprime contenido que no es de confianza como parte de su ejecución es vulnerable. En la mayoría de los casos, la capacidad de establecer variables de entorno arbitrarias da como resultado la ejecución remota de código tan pronto como se ejecuta otro flujo de trabajo.

En su post original, Wilhelm continuó diciendo que no está seguro de cómo solucionar el problema. La forma en que se implementan los comandos de flujo de trabajo es «fundamentalmente insegura». Una solución a corto plazo sería dejar de usar la sintaxis del comando. Una corrección a largo plazo implicaría mover comandos de flujo de trabajo a algún canal fuera de enlace. Pero eso también rompería otras partes del código dependiente.

Solución parcial y un mal desenlace

Tras el descubrimiento del problema de seguridad el 21 de julio, el equipo de Project Zero se puso naturalmente en contacto con GitHub. Informando sobre la vulnerabilidad, dándoles los 90 días estándar para resolverlo, que expiraría el 18 de octubre. A principios de este mes, GitHub decidió dejar de usar comandos vulnerables. Enviando un aviso sobre una «vulnerabilidad de seguridad moderada», pidiendo a los usuarios que actualizaran sus flujos de trabajo. El 16 de octubre, GitHub aceptó el período de gracia de 14 días de Google para desactivar completamente los comandos, haciendo del 2 de noviembre la nueva fecha límite.

El 1 de noviembre, GitHub solicitó al equipo de Project Zero que asignara 48 horas adicionales. Sin embargo, este período de gracia adicional no era para parchear el problema. Era para notificar a los clientes y para determinar una «fecha difícil» para solucionar la vulnerabilidad. Como esto no está en línea con el proceso de divulgación estándar de Project Zero, el problema ha sido hecho público por el equipo de seguridad con un código de prueba de concepto disponible también.

Microsoft remplaza las WinRT APIs con OpenXR en HoloLens 2 y WMR

n 2017, Microsoft se unió a OpenXR. Un estándar diseñado para mejorar la interoperabilidad entre las diversas aplicaciones e interfaces de hardware utilizadas en VR. A principios de 2019, Microsoft lanzó una versión preliminar del runtime de OpenXR para la plataforma Windows Mixed Reality. Basada en las especificaciones de borrador de OpenXR.

En julio de 2019, Microsoft lanzó el primer runtime de OpenXR 1.0 que admite la realidad mixta, para todos los usuarios de Windows Mixed Reality y HoloLens 2.

El estándar OpenXR llega a HoloLens 2 y Windows Mixed Reality

En este momento, con OpenXR, puedes desarrollar motores y aplicaciones que funcionen en HoloLens 2 con la misma API que usas para trabajar con los cascos de realidad virtual. Incluidos los cascos Windows Mixed Reality, los Oculus Rift y los SteamVR. Dado que las aplicaciones basadas en OpenXR son portátiles en todas las plataformas de hardware, Microsoft está deteniendo el desarrollo de las API de WinRT heredadas.

OpenXR llega a Hololens

Las aplicaciones basadas en la API de WinRT existentes seguirán funcionando en HoloLens 2 y Windows Mixed Reality, pero Microsoft no agregará ninguna característica nueva a las API de WinRT.

Un cambio notable a la hora de desarrollar en HoloLens pero que a cambio permitirá disponer de mucho más contenido válido. Veremos si esto impulsa las aplicaciones y el trabajo en Windows Mixed Reality y en Hololens.

La realidad es que Windows Mixed Reality sigue funcionando bien pero, no se ha hablado al respecto desde hace mucho tiempo. Los de Redmond abrazaron la tecnología enseguida pero, la gente no dio el salto como se esperaban. Veremos si esto fomenta ese cambio.

La esperada continuación de Ryse: Son of Rome podría estar cerca

El comienzo de la pasada generación de consolas demostraba como Ryse: Son of Rome podía conquistarnos con unos gráficos muy buenos. Además de una integración con el fallecido Kinect. Sin embargo, la gente de Crytek no se atrevió con una segunda parte. Ahora, parece que podríamos ver algo muy pronto.

Ryse Next, el proyecto en el que trabaja Crytek

En una filtración, se ha hablado de los posibles juegos en los que estaría trabajando Crytek. Algunos proyectos sabíamos de ellos y otros son una gran sorpresa. A continuación tenéis el listado de los títulos que se han filtrado.

Además, hay otro tweet con los juegos en progreso. Entre ellos nos encontramos Ryse Next. Y, mencionar Ryse como un proyecto de Crytek es volver a la antigua Roma. Veremos si el rumor se convierte en una realidad.

Sin duda, esto justificaría alguno de los viajes de Phil Spencer a Europa. Este estudio alemán hizo un buen juego que fue devorado por la crítica. Tenía buenos gráficos pero, el juego era un pasillo y quizás podía tornarse repetitivo. Sin embargo, su historia, su doblaje al castellano y sus escenarios eran impresionantes.

Sería muy interesante ver un título de Crytek exclusivo para la nueva generación de consolas. Mientras, tendremos que esperar a algún posible anuncio por parte del estudio alemán o de Xbox.

Edge comienza a probar la vista de dos páginas en PDF

Microsoft ha estado mejorando el lector de PDF en el nuevo Edge basado en Chromium desde el primer día. Si algo tenía bueno el antiguo Microsoft Edge era su lector de PDF. Entre las capacidades de Windows Ink y sus múltiples opciones estaba muy por delante de Chrome. Ahora, regresa una característica que había estado en pruebas hace tiempo.

Microsoft comienza a probar la vista de dos páginas en Microsoft Edge

Edge Canary build 88.0.688.0 ha añadido dos paneles de vista PDF. Esto es de gran utilidad dado el formato de la mayoría de las pantallas. La función se puede activar activando el indicador «Enable two page view for PDF» en Edge://flags.

La nueva opción de PDF en Edge

Esto produce un nuevo botón en el lector de PDF al reiniciar, que nos permite elegir una vista de página única, vista de dos páginas o un modo que mantiene la página de portada visible.

La vista de PDF en dos páginas

Hemos probado la característica y su funcionamiento es muy bueno. Esperamos que el equipo de Microsoft continúe con sus pruebas y, si todo sigue su curso podría llegar a los usuarios en unos dos meses. Tiempo suficiente para pulir esta característica y ofrecer un rendimiento sobresaliente como el que nos tienen acostumbrados desde las primeras versiones.

Microsoft Teams permitirá a los presentadores silenciar a los participantes de las reuniones

No hay ninguna duda del compromiso de la empresa liderada por Satya Nadella con Microsoft Teams. Los de Redmond han convertido uno de sus últimos productos en el eje central de Microsoft 365, combinándolo con un amplio ecosistema de productividad que no deja de expandirse. De esta forma, vemos cómo el servicio sigue mejorando con multitud de novedades continuamente.

En esta ocasión, Microsoft Teams recibe una novedad que era ampliamente conocida en otras aplicaciones como Adobe Connect. Ahora, los anfitriones de una reunión podrán silenciar a todos los participantes y evitar que puedan habilitar su micrófono durante esta. Así, los presentadores pueden mantener el orden y evitar las interrupciones durante el transcurso de la videollamada.

Los participantes tendrán que pedir permiso para hablar en Microsoft Teams

Tras programar la reunión y enviar las invitaciones, los organizadores podrán silenciar los micrófonos de los participantes y estos no podrán habilitarlos durante la reunión. Serán los invitados quienes tendrán que alzar su mano, de forma virtual, para pedir su turno de palabra. Después, dependerá de los organizadores permitirles hablar o no durante la llamada.

  1. Antes de la reunión, nos dirigimos al Calendario y hacemos doble clic sobre la reunión.
  2. Pulsamos sobre Opciones de reunión en la parte superior de la pantalla.
  3. Desactivamos la opción Permitir que los asistentes reactiven el audio y selecciona Guardar.

Opción para evitar que los participantes usen el micrófono en Microsoft Teams

Durante la reunión, los organizadores y presentadores también pueden evitar que los asistentes activen el micrófono. Esto se puede hacer pulsando en el icono de los tres puntos que aparece en el panel de participantes y después, pulsando en No permitir que los asistentes reactiven el audio.

Los participantes alzarán la mano para pedir el turno en Microsoft Teams

Los participantes tendrán que solicitar su turno de palabra. Para ello, tendrán que pulsar en el icono de la mano alzada y será decisión de los organizadores permitirles el acceso al micrófono. Para ello, tendrán que pulsar sobre el icono de los tres puntos junto al participante y pulsar en Permitir el audio.

Xbox Cloud Gaming podría llega a Nintendo Switch y Play Station 5

En una entrevista reciente con GameReactor, Phil Spencer habló sobre el nuevo servicio Xbox Cloud Gaming (anteriormente llamado Project xCloud) y sobre cómo se priorizaban las plataformas en función del volumen de posibles jugadores a los que se podía vender.

«Fuimos a PC primero después de Xbox, porque hay tantos jugadores allí, a nivel mundial, que no poseen una Xbox, que podríamos llegar», explica Spencer. «Fuimos al móvil después porque hay mil millones de teléfonos Android en el planeta. Es significativamente más grande que cualquier base de jugadores de consola».

Xbox Cloud Gaming podría llegar a otras consolas

A continuación, Spencer vuelve a confirmar que Xbox Cloud Gaming llegará a las plataformas iOS y Windows. Algo que hemos conocido desde hace tiempo, pero también hace una mención sorprendentea otros dispositivos. Televisores inteligentes, Chromebooks, sticks de streaming FireTV e incluso consolas Nintendo Switch y PlayStation.

«Hay tv inteligente ahí fuera, hay Chromebooks por ahí, hay FireTV por ahí, hay un montón de discusiones que tendríamos. Lo priorizamos en función de dónde encontraríamos a los jugadores más nuevos, a los que podríamos traer contenido naturalmente. Me encanta el Switch, me encanta PlayStation, honestamente. Creo que han hecho un trabajo increíble como ser parte de esta industria. No estoy seguro de que esos sean el próximo gran conjunto de usuarios para nosotros, pero podríamos estar abiertos a esas discusiones».

Si bien es comprensible que Windows e iOS tengan una mayor prioridad sobre estas otras plataformas y consolas. Es alentador saber que Microsoft aún no ha cerrado la puerta en su servicio de streaming de videojuegos expandiéndose tanto. Sin embargo, está claro que estos son una manera de dejar de hacerlo, por lo que es poco probable que escuchemos cualquier desarrollo. Al menos hasta después de que los juegos en la nube de Xbox se ejecuten correctamente en Windows 10 e iOS.

La decisión dependerá de las plataformas

Que los juegos en la nube de Xbox lleguen a Switch y PS5 también dependerán en gran medida de lo dispuestos que estén Nintendo y Sony. Cuando se trata de tener videojuegos rivales jugando en su hardware.

Además de posibles plataformas adicionales. Spencer ha sugerido en una entrevista separada que los periféricos de transmisión para televisores de la marca Xbox podrían ser una posibilidad.

Google revela una vulnerabilidad de Windows en uso

Google, a través de Project Zero,  ha revelado detalles de un nuevo defecto de escalamiento de privilegios Zero Day. Este problema está siendo explotado actualmente en Windows.

La vulnerabilidad de elevación de privilegios (EoP), rastreada como CVE-2020-17087. Se refiere a un desbordamiento de búfer presente desde al menos Windows 7. En el controlador de criptografía del núcleo de Windows («cng.sys») que se puede explotar para un escape de espacio aislado.

Google revela una vulnerabilidad de Windows que está siendo explotada

«El problema reside en el cng! CfgAdtpFormatPropertyBlock y sucede por un problema de truncamiento entero de 16 bits», señalaron los investigadores de Project Zero de Google Mateusz Jurczyk y Sergei Glazunov en su informe técnico.

El equipo de seguridad hizo públicos los detalles después de una fecha límite de divulgación de siete días. Debido a la evidencia de que está bajo explotación activa.

Project Zero ha compartido un exploit de prueba de concepto (PoC). Este se puede utilizar para corromper los datos del kernel y bloquear dispositivos Windows vulnerables. Incluso en configuraciones predeterminadas del sistema.

Lo que es notable es que la cadena de exploits requiere un enlace CVE-2020-17087 con otro navegador Chrome Zero Day (CVE-2020-15999). Google ha corregido este error hace una semana.

El Zero de Chrome implica un desbordamiento de búfer en la biblioteca de fuentes Freetype. Para ejecutar código malicioso en el navegador, pero el problema de Windows hace posible que un atacante salga de las protecciones de Sandbox de Chrome. Ejecutando el código en Windows, también llamado escape de espacio aislado.

Al afirmar que la explotación «no está relacionada con ningún objetivo relacionado con las elecciones de Estados Unidos», Ben Hawkes, de Project Zero, dijo que se espera que Microsoft publique un parche para el problema el 10 de noviembre.

«Creemos que hay una utilidad defensiva para compartir estos detalles, y que los ataques oportunistas que utilizan estos detalles de aquí y el parche que se libera es razonablemente improbable (hasta ahora se ha utilizado como parte de una cadena de exploits, y el ataque de punto de entrada es fijo) «, dijo.

«El corto plazo para la explotación en la naturaleza también trata de incentivar los parches fuera de banda u otras mitigaciones que se están desarrollando/compartiendo con urgencia. Esas mejoras que cabría esperar ver durante un período a largo plazo», agregó Hawkes.

Teams ahora permite conectar a las apps de Project y Roadmap

Los usuarios de la plataforma de colaboración de Microsoft Teams ahora pueden usar una pestaña para tener acceso a la aplicación de Project. Esta fue renovada por Microsoft el año pasado.

Microsoft Teams ahora puede acceder a Project y Roadmap

Project,  está basada en Microsoft Power Platform. Para crear herramientas para automatizar flujos de trabajo a través de equipos de escritorio y móviles para equipos de proyecto.

También ha habido integraciones de Project en la web con Microsoft Teams, Power BI para crear paneles. Las herramientas de código bajo/sin código de Power Platform y Office.

Project y Roadmap en Teams

Project y su aplicación de Roadmap complementaria en Teams permiten a los usuarios crear nuevos proyectos o hojas de ruta dentro de Teams. Las aplicaciones se pueden agregar como pestañas desde el icono ‘+’ en la parte superior de un canal.

«Conectarse directamente a Project desde dentro de Teams ha sido una de las principales solicitudes de los usuarios de Project. Estas aplicaciones facilitarán la administración, el seguimiento y la colaboración en todos los aspectos del proyecto de un equipo en un solo lugar», dice Microsoft.

Los usuarios de Teams obtendrán acceso a las características de Project en la web, incluida la programación automatizada para establecer el esfuerzo, la duración y los recursos desde dentro de Teams. Microsoft ha publicado una guía para usar Project y Roadmap como aplicaciones dentro de Teams.

Las aplicaciones de Project son las últimas de una lista creciente de aplicaciones. Estas se unen a Teams para ayudar a los trabajadores a organizar los datos en el chat, canales y pestañas de Teams.

Salesforce anunció la semana pasada su aplicación para Teams. Esta llevará datos de CRM y clientes a los canales y chats de Teams. Microsoft lanzó las Tareas en Teams antes de eso, que reúne las aplicaciones de planificador y tareas pendientes de Microsoft dentro de los equipos.

Roadmap en Teams

Roadmap en Teams es para grupos que ejecutan varios proyectos simultáneos. Proporcionando una manera visual de conectar nuestros proyectos y mostrar nuestro estado actual.

Hay dos niveles separados de acceso y facilidad de uso para el Project y Roadmap en Teams. Todos los usuarios de Office 365 pueden ver los proyectos y hojas de ruta compartidas en Teams, pero no modificarlos. Para crear y editar proyectos y hojas de ruta, los usuarios necesitan un proyecto adecuado para la licencia web.

Microsoft está investigando un problema de certificados de Windows 10

Los de Redmond están investigando un nuevo problema conocido. Este problema hace que tengamos una falta total de certificados de sistema y de usuario después de actualizar. Sucede en determinados sistemas de Windows 10 administrados mediante medios de instalación obsoletos. A través de herramientas de administración de actualizaciones, medios físicos o imágenes ISO.

Los equipos actualizados a través de Windows Update o Windows Update para empresas no se ven afectados por este problema. Ya que siempre reciben las últimas actualizaciones de características.

Microsoft ya está trabajando en una solución para recuperar los certificados

Las versiones afectadas incluyen versiones de cliente 1903 o posterior. Y para servidores, Windows Server 1903 o posterior, en entornos administrados.

«Es posible que se pierdan certificados de sistema y de usuario al actualizar un dispositivo desde Windows 10, versión 1809 o posterior a una versión posterior de Windows 10», explica Microsoft.

«Los dispositivos solo se verán afectados si ya han instalado cualquier actualización acumulativa más reciente (LCU) publicada el 16 de septiembre de 2020 o posterior y, a continuación, procederán a actualizar a una versión posterior de Windows 10 desde medios o una fuente de instalación que no tenga una LCU lanzada el 13 de octubre de 2020 o posterior integrada.»

Los problemas aparecen cuando los dispositivos se actualizan mediante paquetes obsoletos a través de la herramienta de administración de actualizaciones. Por ejemplo, Windows Server Update Services (WSUS), Microsoft Endpoint Configuration Manager, imágenes ISO o medios físicos.

El parche llegará en unas semanas a Windows 10

Microsoft dice que proporcionará medios de instalación actualizados y paquetes actualizados en las próximas semanas. Tan pronto como haya una resolución disponible para este nuevo problema conocido.

BleepingComputer se ha puesto en contacto con Microsoft para obtener más detalles sobre cuáles son los certificados que se pierden debido a este problema, pero no ha habido una respuesta de momento.

Soluciones temporales al problema

Aunque no existe una solución para este problema, de momento,  podemos intentar solucionarlo yendo a una versión anterior de Windows 10.

«La ventana de desinstalación puede ser de 10 o 30 días dependiendo de la configuración de su entorno y la versión a la que está actualizando», dice Redmond.

«A continuación, tendrá que actualizar a la versión posterior de Windows 10 después de que el problema se resuelva en su entorno.»

También es posible aumentar el número de días que puede volver a elegir una versión anterior del sistema con la ayuda del siguiente comando DISM (aseguraos de hacerlo antes de que la ventana de desinstalación predeterminada expire):

DISM /Online /Set-OSUninstallWindow /Value:[days]

Podéis elegir cualquier intervalo de tiempo entre 2 o 60 días; si es menor o por encima de ese intervalo, el número de días después de la actualización que se puede iniciar una desinstalación se establecerá en 10 días.