Alfie Emanuele abordará las lagunas en las credenciales de Linux en FOSDEM 2026

El ingeniero de software Alfie Emanuele presentará las deficiencias de la gestión de credenciales en el escritorio Linux en FOSDEM 2026 en Bruselas. Su charla destaca cómo Linux se queda atrás de Windows y macOS en autenticación segura, instando a una repensar para mejorar la seguridad del usuario. La discusión llega en un momento en que las passkeys y el almacenamiento respaldado por hardware ganan prominencia en la informática.

Linux ha impulsado servidores y sistemas empotrados durante mucho tiempo, pero su gestión de credenciales en el escritorio sigue fragmentada en comparación con los sistemas operativos propietarios. En FOSDEM 2026, programado para principios de febrero en Bruselas, Alfie Emanuele, ingeniero de software e investigador de seguridad, ofrecerá una charla titulada “Credentials for Linux”. Emanuele busca examinar el actual mosaico de soluciones en Linux, como GNOME Keyring, KDE Wallet y la API freedesktop.org Secret Service, que carecen de la integración unificada vista en Windows Credential Manager o macOS Keychain. Estas sistemas propietarios se benefician de profundas integraciones con hardware como Trusted Platform Modules (TPMs) y enclaves seguros, protegiendo las credenciales incluso contra brechas del sistema. Linux soporta TPMs mediante herramientas del kernel, pero las aplicaciones de escritorio luchan por acceder a ellas de manera fluida, recurriendo a menudo a métodos inseguros como archivos en texto plano o bases de datos dispersas. Esta inconsistencia obstaculiza la seguridad en aplicaciones y entornos de escritorio. El momento es crítico en medio del cambio hacia passkeys FIDO2 promovidas por Google, Apple y Microsoft. Mientras Windows y macOS ofrecen soporte integrado con sincronización entre dispositivos, los usuarios de Linux enfrentan opciones fragmentadas basadas en navegadores o claves externas como YubiKeys, sin un autenticador de plataforma. La presentación de Emanuele probablemente explorará cómo cerrar esta brecha, posiblemente involucrando funciones de systemd como systemd-cryptenroll para encriptación ligada a TPM. Para las empresas, la brecha plantea riesgos de cumplimiento con estándares como NIST 800-171 o NIS2 de la UE, ya que los endpoints Linux no pueden igualar las políticas respaldadas por hardware de Windows. Herramientas como SSSD de Red Hat se centran en redes, no en escritorios. Celebrado en Université libre de Bruxelles, FOSDEM podría impulsar esfuerzos colaborativos para estandarizar la gestión de credenciales en Linux, haciéndola viable para uso mainstream y empresarial.

Artículos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagen generada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagen generada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

The Linux Foundation has announced that the call for proposals is now open for the Linux Security Summit North America. The event is scheduled for May 21-22, focusing on securing the Linux ecosystem. Submissions must be made by March 8.

Reportado por IA

A recent article argues that Linux is grappling with an identity crisis that impedes its growth on desktop computers. Described as the OS of a thousand faces, Linux's fragmented nature is highlighted as a key barrier. The piece was published on March 7, 2026.

The Linux and free open-source software community experienced a busy week from February 16 to 22, 2026, with several distribution refreshes and software enhancements. Highlights include updates to desktop environments, audio tools, and productivity applications. Linuxiac's weekly roundup captures these developments.

Reportado por IA

Following initial discussions among Ubuntu and Fedora developers, more Linux and BSD distributions are addressing age verification mandates in California, Colorado, Illinois, and beyond. Responses range from minimal compliance plans to outright resistance, amid unclear enforcement for open-source OSes.

Developers from Ubuntu and Fedora have begun discussing how to comply with California's Digital Age Assurance Act, set to take effect in January 2027. The law requires operating systems to collect age information during account setup and provide an age signal to applications. Canonical and Fedora leaders emphasize ongoing reviews without firm plans yet.

Reportado por IA

Enforcement of Selinux and AppArmor in enterprise Linux environments climbed to 55.6% in 2025, covering more than half of production installations. This milestone reflects growing reliance on mandatory access control to block unauthorized access. Key distributions like RHEL and Ubuntu drive this adoption, with openSUSE making a notable switch to Selinux as its default.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar