¡Hola, comunidad!
El mes de mayo ha destacado por dos eventos de especial importancia: la publicación de las voces Tiflotecnia 4.0, que pueden adquirirse en nuestra tienda, y tres versiones beta del futuro NVDA 2024.2. Según se indica por los canales de desarrollo, esta versión ya no tendrá más betas. En cuanto pase el periodo de congelación de traducciones, se liberará la rc1, y poco tiempo después, la estable. ¡Esperamos con impaciencia ese momento! Mientras tanto, como es habitual al final de cada mes, te traemos un listado de todos aquellos complementos que han recibido actualizaciones y de los que hemos tenido noticia. Dos de ellos han recibido mejoras, pero todavía no son compatibles con NVDA 2024.1. ¡Allá vamos!

Para actualizar estos complementos, puedes utilizar la tienda de NVDA.es, la tienda integrada en NVDA, el complemento Add-on Updater o descargar manualmente los archivos desde sus fichas, enlazadas más arriba. Te recomendamos mantener tus complementos al día para beneficiarte de las últimas mejoras en estabilidad, seguridad, rendimiento y experiencia de usuario.

La tienda de NV Access, un poco más segura que antes

Hasta hace poco, al enviar complementos a la tienda integrada en NVDA, el sistema automatizado ejecutaba unas comprobaciones básicas para asegurarse de que el manifest era válido, no mencionaba versiones inexistentes o demasiado antiguas de NVDA, e incluía los campos necesarios. Esto permitía que cualquier usuario, una vez aprobado, pudiera introducir código malicioso o inseguro. Durante el mes de mayo y parte del mes de abril, Noelia Ruiz y otros colaboradores han trabajado para incorporar soporte para CodeQL y Virus Total en el flujo automático. Si bien no es una solución infalible al problema, es indiscutible que ayuda. De hecho, ha permitido descubrir que TeleNVDA no usaba TLS 1.2 por defecto, o que el complemento de soporte proxy podía revelar contraseñas en el log de NVDA en determinados escenarios. Al resolver estas vulnerabilidades, las actualizaciones han podido llegar a todas las tiendas, y los complementos son más seguros, lo que repercute positivamente en desarrolladores, propietarios de la tienda y usuarios. Si tienes un complemento y no lo has enviado a la tienda todavía, hazlo rellenando este formulario. Tal vez descubras cosas por el camino que te ayudarán a mejorarlo.
¡Hasta la próxima!

Autor: José Manuel Delicado Alcolea

Ingeniero de software y máster en Ingeniería Informática por la Universidad Rey Juan Carlos. Me encanta todo lo relacionado con la informática, la accesibilidad y las nuevas tecnologías. Trabajo como consultor de accesibilidad.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.