¡Hola, comunidad!
Comienza en muchos países la semana santa. Y con ella, unas merecidas vacaciones, que después de Navidad ya hacían falta. Si te propones desconectar, no olvides actualizar antes los complementos que tienes instalados en tu copia de NVDA. Desde nuestra última publicación hemos tenido una auténtica avalancha de actualizaciones, todas ellas centradas en la seguridad y la compatibilidad con la futura versión 2022.1. ¡Allá vamos!

Complementos oficiales

Los siguientes complementos se encuentran disponibles en la web internacional. Casi todos pueden actualizarse automáticamente mediante Add-on Updater y, cuando no sea el caso, siempre podrás recurrir a la tienda o esperar a que las actualizaciones se integren en los canales oficiales.

  • Toolbars Explorer 1.6 estable y 20220409-dev en desarrollo: compatible con NVDA 2022.1. Traducciones actualizadas.
  • Decir nombre y versión de producto 2022.04: compatibilidad con NVDA 2022.1. Traducciones actualizadas.
  • NVDA Remote 2.5: el complemento avisará si la configuración está corrupta y la restablecerá. Se conserva un historial con los últimos servidores visitados. Compatible con 2022.1. Permite pausar la voz remota. Corrige el estado inicial del foco en el diálogo Conectar. Corrige un problema con los escritorios seguros, y problemas de estabilidad SSL en la conexión.
  • Report Passwords 3.0: compatible con NVDA 2022.1. Este complemento deja de funcionar cuando NVDA se ejecuta en modo seguro.
  • Report Symbols 7.0: compatible con NVDA 2022.1.
  • Emule 6.0-dev, Clip Contents Designer 16.0-dev y Place markers 20.0-dev: estas actualizaciones, disponibles sólo en el canal de desarrollo, requieren NVDA 2022.1 como versión mínima. Es probable que pasen al canal estable cuando se publique la versión final de NVDA 2022.1.
  • Emoticons 15.0-dev: esta actualización, también sólo en el canal de desarrollo, requiere NVDA 2022.1. Además, deja de funcionar cuando NVDA se ejecuta en modo seguro.
  • Control Usage Assistant 2022.03.27-dev: esta actualización, todavía en desarrollo como las anteriores, requiere NVDA 2022.1. Además, mejora el soporte para los mensajes solicitados en modo exploración y añade soporte para mensajes automáticos.
  • Entrada Braille a través del teclado del PC 2022.03.26: compatibilidad con NVDA 2022.1.
  • Read Feeds 13.0: compatible con NVDA 2022.1. Este complemento ya no funcionará cuando NVDA se ejecute en modo seguro. Se añade una opción para mostrar la fecha de los artículos en el diálogo de lista de artículos. Ahora se usa el formato OPML para gestionar los feeds. El complemento facilitará la migración desde el formato anterior durante la actualización.
  • Golden Cursor 6.1: se requiere NVDA 2021.3 o posterior por motivos de seguridad. Ahora, se pueden asignar atajos a las posiciones guardadas para llevar el ratón rápidamente a ellas y hacer clic.
  • Input Lock 1.10: corregido un problema por el que la entrada se desbloqueaba cuando el equipo despertaba del estado de suspensión. El código fuente se ha adaptado a las nuevas versiones de NVDA, rompiendo la compatibilidad con versiones más antiguas. Es compatible con NVDA 2022.1, pero requiere NVDA 2021.3 como versión mínima. Y como siempre, se incluyen las últimas traducciones.
  • Numpad Nav Mode 1.5: compatible con NVDA 2022.1. Limpieza interna del código.
  • Columns Review 4.0 estable y 20220330-dev en desarrollo: compatible con NVDA 2022.1. También actualiza traducciones y soporta Microsoft Outlook.
  • Systray List 2022.03, Ignorar anuncio de sangría en blanco 0.3, No Beeps Speech Mode 5.1, Práctica de órdenes de teclado 2.6, Calibre 2.6 y dev220326, Mozilla Apps Enhancements 1.16 y VLC 2.14: compatibilidad con NVDA 2022.1.
  • Search With 2.0: compatible con NVDA 2022.1. Este complemento ya no funciona en pantallas seguras.
  • Documentación de complementos y Complemento para contar elementos del texto seleccionado 2022.03: compatibles con NVDA 2022.1. El primero añade traducción al ruso, y el segundo al georgiano. El complemento para contar elementos del texto seleccionado ya no funcionará en pantallas seguras.
  • Dropbox 4.7: compatible con NVDA 2022.1. Se elimina el módulo de aplicación para Dropbox, ya que causa problemas y Microsoft ya no da soporte a Windows 8, que es donde principalmente se usaba.
  • Time Zoner 3.01: compatible con NVDA 2022.1. Ya no funciona en modo seguro, y gestiona adecuadamente su recarga al pulsar NVDA+control+f3, impidiendo que se generen elementos duplicados.
  • Application Dictionary 2022.03.26: aparte de ser compatible con NVDA 2022.1, este complemento pasa a formar parte de la lista de complementos oficiales. Ya se encuentra disponible en la web internacional.
  • Beep Keyboard 1.8 y Selector de opciones del anillo del sintetizador 1.1: compatibilidad con NVDA 2022.1.
  • BrowserNav 2.3: se mejoran ciertos avisos, mejoras de compatibilidad con Outlook y Chrome 100, corrección de errores.
  • Enhanced Touch Gestures, Resource Monitor y GoldWave 22.03.1: estos complementos son compatibles con NVDA 2022.1. Resource Monitor y GoldWave, además, emitirán un aviso si se ejecutan en Windows 7, 8 y 8.1 para indicar que estos sistemas ya no tienen soporte. Resource Monitor actualiza la dependencia psutil a la versión 5.9.0.
  • Add-on Updater 22.03.1: compatibilidad con NVDA 2022.1 y correcciones de seguridad.
  • Sound Splitter 22.03.1: compatibilidad con NVDA 2022.1. Se requiere NVDA 2021.3 como mínimo. Se actualiza la dependencia psutil a la versión 5.9.0. El gesto del complemento permite alternar entre canal derecho, canal izquierdo y desactivado.
  • StationPlaylist 22.03.1: este complemento requiere, como mínimo, NVDA 2021.3. Es compatible con NVDA 2022.1. Corrige varios fallos, y restringe muchas de sus acciones en las pantallas seguras, sin llegar a deshabilitarse por completo. Además, avisará si se ejecuta en Windows 7, 8 y 8.1.
  • Windows App Essentials 22.03.2: la versión 22.03.1 ya era compatible con NVDA 2022.1. Es necesario NVDA 2021.3 para que el complemento funcione. Varias de sus características se han integrado en el núcleo de NVDA. Se aporta más información al arrastrar elementos en el menú Inicio y el centro de actividades. Mejoras en la calculadora y mapas. Se rastrean nuevos eventos UIA, y se realizan otros retoques y mejoras. La versión 22.03.2 corrige un fallo por el que NVDA repetía varias veces el texto de salida en la terminal de Windows, versión 1.12.10733 y posteriores. Esta corrección ya viene integrada en NVDA 2022.1, pero será útil en NVDA 2021.3.

Complementos no oficiales

Los siguientes complementos pueden actualizarse automáticamente mediante el complemento Tienda NVDA.es. Si la lista de complementos oficiales te parecía interminable, esta no se queda corta. Aquí enumeramos aquellos de los que hemos tenido noticias:

  • Drag and drop 2.1dev, ObjInspector 1.6dev, Fen Reader 2.1, Easy Navigation dev20220326, Empaquetador de complementos 0.8, Lectura fonética mejorada 1.1.2-dev (en desarrollo), Svox Pico 3.4-dev (en desarrollo), Power Status Tones 1.1, WhatsApp Desktop 2.2208.15, Unigram 1.3, OBS Studio 0.4, Youtube Channel Manager 1.3, ZBackUp 0.2 y Remap Key Application 0.2: compatibilidad con NVDA 2022.1.
  • ZPod 0.2: compatible con 2022.1. Añadida traducción al árabe.
  • Accesibilidad para AirLiveDrive 1.2: además de ser compatible con NVDA 2022.1, permite ver el tamaño de las unidades.
  • TCA System Utilities 04b8: compatible con NVDA 2022.1. Añadida traducción al italiano.
  • Cricricri 0.2.1: la versión 0.2 añadió compatibilidad con NVDA 2022.1. La versión 0.2.1 ya se encuentra traducida al inglés, impide la ejecución del complemento en pantallas seguras y gestiona adecuadamente su recarga, de tal manera que ya no se generan elementos duplicados.
  • Command Helper dev20220402: la versión dev20220326 declaró su compatibilidad con NVDA 2022.1. En la versión dev20220402 se ha añadido la traducción al turco.
  • Abrir enlace con 2.7: en la versión 2.6 se añade la traducción al turco. La versión 2.7 elimina URLs duplicadas, permite extraer enlaces del último texto verbalizado y se puede configurar para abrir el navegador por defecto cuando sólo se extrae un enlace del texto.
  • Utilidades Chrome 0.100: esta versión, aparte de ser compatible con NVDA 2022.1, también corrige ciertos fallos para poder trabajar con normalidad en Chrome 100.
  • ZPortapapeles 0.4: se añade un modo juego con traductor simultáneo, que irá traduciendo al vuelo aquello que llegue a nuestro portapapeles.
  • QrVocabulary 1.0-dev: ahora, se incluyen los vocabularios al descargar el complemento, así como una opción integrada para actualizarlo. Por supuesto, también es compatible con NVDA 2022.1. Por último, se añade un script para alternar entre los vocabularios disponibles.
  • NAO 2022.1.3: compatible con NVDA 2022.1. Traducciones actualizadas, entre ellas la de español.

Recuerda que todos los complementos, tanto oficiales como no oficiales, pueden actualizarse automáticamente desde el complemento Tienda NVDA.es, o descargarse manualmente desde sus fichas. Te recomendamos que los mantengas al día. De ese modo, cuando llegue la versión final de NVDA 2022.1, habrá muy pocos (o ninguno, en el mejor de los casos) complementos incompatibles y no echarás ninguna función de menos al actualizar.
Si te gusta la información que te proporcionamos, siempre actualizada y en español, plantéate donar una pequeña cantidad al mes. Son donaciones como la tuya las que ayudan a mantener día a día este proyecto. Visita nuestra página de donaciones para obtener más información.
¡Hasta la próxima!

Teniendo en cuenta el éxito alcanzado por el modelo de comisión organizadora en el anterior encuentro, en NVDA.es acabamos de abrir el plazo de presentación de candidaturas para formar parte de uno de los cinco puestos disponibles en la Comisión Temporal para la Organización del V Encuentro en Español de Usuarios y Desarrolladores de NVDA. Puedes acceder al formulario aquí, a las bases reguladoras y, como siempre, a toda la información actualizada en NVDA.es/inicio/encuentro. La presentación de candidaturas estará abierta hasta el 24 de abril.
El proceso una vez presentada la candidatura es sencillo. Aunque en el formulario se solicita una reseña del perfil personal y profesional, es posible que tengamos que mantener contigo una entrevista para poder valorar mejor tu solicitud. Una vez completemos esta fase, el 30 de abril publicaremos las listas provisionales. En ellas tu solicitud podrá resultar admitida, retenida o excluida. Si está admitida y no se formulan alegaciones, serás nombrado miembro directamente; si se retiene quedarás en una lista de espera, que se ordenará por prioridad para cubrir futuras vacantes, y si se excluye tendrás derecho a conocer el motivo para alegar lo que consideres. Además, en el proceso se reservan tres plazas prioritarias para certificados en el programa NVDA Expert.
Si te interesa participar en la organización del evento de referencia de NVDA en español no lo dudes, inscríbete y sé la voz de la comunidad. ¡Te esperamos!

Tal y como ha anunciado NV Access en esta publicación y en esta otra, ya se encuentran disponibles las versiones 2021.3.5 estable y 2022.1 beta 3 para su descarga. Tanto si pruebas la beta como si eres usuario de versiones estables, se recomienda actualizar por el canal que te corresponda. Puedes hacerlo desde el menú Ayuda, eligiendo la opción «Buscar actualización».
De nuevo, estas actualizaciones se centran en la seguridad. Concretamente, solucionan un fallo por el que un usuario podía modificar permanentemente la pronunciación de símbolos en el perfil del sistema sin iniciar sesión en el equipo. Ahora, el diálogo de pronunciación de símbolos está deshabilitado cuando NVDA se ejecuta en modo seguro. En la beta, además, se incorporan las traducciones más recientes.
Después de actualizar cualquier software, es buena idea reiniciar el equipo. De esa forma, garantizamos que el sistema puede actualizar archivos que previamente no se podían modificar. Antes de informar de cualquier fallo tras instalar la actualización, reinicia.
Si deseas descargar esta actualización manualmente, puedes obtener la versión 2021.3.5 desde nuestra página de descargas. Por su parte, aquí te dejamos el enlace directo a NVDA 2022.1 beta 3.
Consulta la entrada que hicimos sobre la beta 1 para saber más sobre las novedades de NVDA 2022.1.
¡Feliz viernes!

No no, por increíble que parezca, esto no es una errata. Esperábamos el lanzamiento de la beta 1 para hoy, tal y como anunciamos en nuestra última recopilación de actualizaciones de complementos, pero NV Access nos ha sorprendido liberando dos betas en un breve intervalo de tiempo. Por lo tanto, en vez de hacer dos entradas, vamos a limitarnos a una que reúna todo lo imprescindible, ¿no?
El aviso aparecía hace sólo unos minutos en esta publicación de NV Access. Ya está disponible la beta 2 de NVDA 2022.1 para cualquiera que tenga interés en probar las novedades que van a llegar a la próxima versión de NVDA antes de que se libere de forma estable y proporcionar comentarios, sugerencias e información de problemas a resolver.
Esta versión incluye importantes mejoras en UIA para Microsoft Office. Si tienes Microsoft Office 16.0.15000 o una versión posterior en Windows 11, NVDA usará UI Automation por defecto para acceder a los documentos de Microsoft Word. Esto se traduce en una notable mejora de rendimiento en comparación con el modelo de acceso por objetos anterior.
Hay mejoras en los controladores de pantallas Braille como el anotador Seika, Papenmeier y el controlador universal Hid Braille. Además, se incluyen correcciones de fallos en Windows 11 para aplicaciones como la calculadora, la consola, la terminal, el correo y el panel de emojis.
Espeak-NG y LibLouis se han actualizado, añadiendo nuevas tablas en japonés, alemán y catalán.
Consulta aquí el documento de cambios más reciente en español
En la beta 2, ya no se anuncian los números de columna de diseño cuando se usa UI Automation en Word, ya que esto provoca errores fatales en algunas versiones de Office.
Recuerda que, al tratarse de una beta, esta versión no está pensada para ejecutarse en entornos de producción. Además, se trata de la primera versión del ciclo de 2022, por lo que rompe la compatibilidad con todos los complementos que no estén preparados. Los autores de complementos deberán probar sus desarrollos con esta nueva beta, y liberar actualizaciones que declaren en el manifest la compatibilidad con 2022.1.
Si dispones del complemento Selector del canal de actualizaciones, puedes actualizar desde una versión estable yendo al menú Ayuda y seleccionando la opción Buscar actualización. Para ello, el canal debe estar configurado en «Estable, rc y beta». Si no tienes este complemento y quieres probar la beta, a continuación va su enlace directo de descarga.
Descargar instalador de NVDA 2022.1 beta 2
¡Feliz lunes!

¡Hola, comunidad!
Tras una sucesión de liberaciones estables de urgencia en las que se corrigen fallos de seguridad, se acerca la beta de NVDA 2022.1, ya etiquetada en el repositorio del código fuente, pero aún sin publicar. Como veremos en esta recopilación de actualizaciones, algunos desarrolladores de complementos también se han centrado en corregir vulnerabilidades para que sus complementos no reabran los agujeros ya cerrados. ¡Comencemos!

Complementos oficiales

Los siguientes complementos pueden actualizarse automáticamente tanto desde Add-on Updater como desde el complemento Tienda NVDA.es:

  • Emoticons 14.7 y Place Markers 19.0.1: estos complementos ya no funcionarán en pantallas seguras. Además, incluyen traducciones actualizadas.
  • Weather Plus 8.8: el complemento ya no cargará diálogos de abrir o guardar si NVDA se ejecuta en modo seguro.
  • Read Feeds 13.0.2-dev: esta actualización, sólo disponible en versión de desarrollo, contiene correcciones de seguridad.
  • Focus Highlight 6.4: dicen que más vale tarde que nunca, ¿no? Este complemento agrega compatibilidad con NVDA 2021.1.
  • Sound Splitter 22.02.1: soluciona un problema por el que el sonido seguía dividido cuando se deshabilitaba o desinstalaba el complemento.
  • Windows App Essentials 22.02.1: vuelve a anunciar la barra de estado tras las últimas actualizaciones del bloc de notas en Windows 11. Esta actualización no se ha distribuido por los canales oficiales, por lo que Add-on Updater ofrecerá regresar a la versión 22.02.

Después de la liberación de NVDA 2022.1 beta 1, todos los complementos de Joseph Lee se actualizarán a la versión 22.03 por el canal oficial. También es posible que pronto veamos Search With 2.0, entre otros.

Complementos no oficiales

Si ha habido movimiento en la comunidad internacional desde la última vez que hablamos de actualizaciones, el resto de comunidades no se quedan atrás, especialmente la nuestra. Las siguientes actualizaciones pueden instalarse automáticamente desde la tienda:

  • Audacity Access Enhancement 2.6.2: las versiones 2.6.1 y 2.6.2 se centran en corregir fallos.
  • Youtube Channel Manager 1.2: la versión 1.1 solucionó un error que permitía duplicar canales en la base de datos, y agregó nuevas traducciones. En la versión 1.2 se corrige un fallo que se produce si Bluetooth Audio está instalado.
  • Tienda para NVDA 0.7.1: en la versión 0.7 se solucionó un problema con los filtros, se añadieron nuevos intervalos de búsqueda de actualizaciones, una sección de registro de cambios a la documentación y la posibilidad de no buscar actualizaciones de un complemento. La versión 0.7.1 gestiona adecuadamente la recarga de complementos, aplica correcciones de seguridad y añade la posibilidad de traducir la descripción de todos los complementos.
  • ZPortapapeles 0.3.1: añadida traducción al árabe. Mejorado el código que impide la ejecución en pantallas seguras.
  • TCA System Utilities 04b7: nueva función para entrar al uefi del sistema. Funciones para activar o desactivar la cámara y limpieza de caché DNS. Retoques en interfaz y documentación, y modificación del código para evitar un posible conflicto con otros complementos.
  • Unicode Ascii 1.13 y DLE Checker 1.3.2.1: modificación del código para evitar un posible conflicto con otros complementos.
  • WhatsApp Desktop 2.2206.9: Vuelven a funcionar los comandos para grabación de mensajes de voz, conmutación de enfoque entre lista de mensajes y cuadro de edición, adjuntar archivos, funciones del modo de selección, y otras cosas que se habían estropeado en la última versión de la aplicación.
  • NAO 2022.1.2: posibilidad de abrir y guardar documentos con formato, caché para no repetir reconocimientos e ir más deprisa, se almacena en la caché la última posición de lectura, autolimpieza de la caché, limpieza manual de la caché en el menú Herramientas, se pueden reconocer ficheros en las carpetas comprimidas del explorador, mejorada la comprobación de ficheros inválidos, compatibilidad mejorada con el explorador de archivos, el motor OCR conserva el ajuste de idioma aunque este cambie a lo largo del documento, cola OCR para reconocer desde varias fuentes, la tecla avance página en la última página de un documento va al final y verbaliza el número de línea, traducción al rumano, actualizada la traducción al chino simplificado, se usa la carpeta temporal de Windows para acelerar la conversión de ficheros y aumentar la velocidad en copias portables.
  • ZRadio 0.5.6 y ZUtilidades 0.2.5: se gestiona adecuadamente la recarga de complementos, y se impide la ejecución en pantallas seguras.

Recuerda que es muy importante que mantengas actualizados tus complementos, ahora más que nunca. No permitas que se queden abiertos agujeros de seguridad que NVDA por sí solo ya ha resuelto. En cuanto hayas instalado todas las actualizaciones, copia tu configuración a las pantallas seguras para sobreescribir versiones antiguas de los complementos que pudiera haber allí. Para ello, en las opciones generales de NVDA, pulsa el botón «Utilizar opciones actualmente guardadas durante el inicio de sesión y en pantallas seguras (requiere privilegios de administrador)» y responde que sí a las preguntas que aparezcan.
¡Feliz fin de semana! Y si hoy celebras San José, el día del padre o ambos, ¡muchas felicidades!

NV Access ha anunciado hace unos minutos la publicación de NVDA 2021.3.4. Al igual que las versiones 2021.3.2 y 2021.3.3, esta versión corrige fallos de seguridad relacionados con las pantallas seguras no descubiertos hasta el momento. desde la organización líder del desarrollo de NVDA se aconseja a todos los usuarios que actualicen a esta nueva versión, que está declarada como estable y, por lo tanto, es apta para entornos de producción.
En concreto, y según la información facilitada, se han solucionado los tres agujeros siguientes:

  • Posibilidad de abrir una consola Python a través del inspector de interfaz gráfica de WX (WX GUI Inspector).
  • Posibilidad para un usuario con privilegios de administrador de capturar el registro en modo depuración (se ha deshabilitado la posibilidad de reiniciar NVDA en modo depuración desde pantallas seguras)
  • Posibilidad de contaminar el perfil público del sistema (el utilizado en las pantallas seguras) con gestos y entradas de diccionario inesperados (se han deshabilitado los diálogos de gestos de entrada y diccionarios en pantallas seguras).

Dado que es una actualización menor y de emergencia, el documento qué hay de nuevo en español todavía no se ha actualizado. Los cambios vendrán reflejados en la traducción incluida con futuras versiones de NVDA.
Tras actualizar cualquier software, siempre es buena idea reiniciar el equipo. Reinicia yendo al diálogo Apagar, seleccionando «Reiniciar» y pulsando intro. Al actualizar el software pueden cambiar archivos que están en uso. Esto implica inestabilidad y comportamientos extraños que suelen solucionarse reiniciando. Reiniciar es lo primero que debes hacer si notas algo raro después de actualizar.
Si ya tienes NVDA puedes actualizar desde el menú NVDA>Ayuda>Buscar actualización o desde el diálogo que NVDA te mostrará cuando busque actualizaciones automáticamente. Si todavía no tienes NVDA o la actualización automática te da cualquier problema, visita la página de descarga de NVDA en esta web para obtener el archivo .exe, desde donde también podrás crear una copia portable y ejecutar esta versión de forma temporal sin instalarla.

Nota: NVDA ha recibido una nueva actualización, la 2021.3.3, pocas horas después de esta. El contenido de la publicación es idéntico.
Tan solo unos días después de la resolución de varios fallos de seguridad (que detallamos en una publicación al respecto), NV Access ha anunciado la publicación de NVDA 2021.3.2 para corregirlos. Como es habitual, desde la organización líder del desarrollo de NVDA se aconseja a todos los usuarios que actualicen a esta nueva versión, que está declarada como estable y, por lo tanto, es apta para entornos de producción.
Actualización: Horas después se ha publicado la 2021.3.3, que es idéntica a la 2021.3.2 pero corrige un error por el que esta última se identificaba como 2021.3.1 en lugar de como 2021.3.2. Ahora ya debería figurar como 2021.3.3 en cualquier contexto. Si actualizaste a la 2021.3.2, deberás actualizar nuevamente.
En concreto, esta nueva versión soluciona dos fallos de seguridad para los que se requiere acceso al equipo con NVDA, ya sea presencialmente o mediante un control remoto que funcione en pantallas seguras:

  • Escalamiento de privilegios desde pantallas seguras mediante la apertura de un intérprete de comandos, a través del administrador de complementos, de la ayuda contextual, etc., tal y como explicábamos en nuestra pasada publicación, enlazada más arriba.
  • Acceso al contenido del escritorio y ventanas abiertas desde la pantalla de bloqueo con el navegador de objetos, no detallada en nuestra publicación.

Dado que es una actualización menor y de emergencia, el documento qué hay de nuevo en español todavía no se ha actualizado, aunque la versión original sí lo ha hecho. Los cambios vendrán reflejados en la traducción incluida con futuras versiones de NVDA.
Tras actualizar cualquier software, siempre es buena idea reiniciar el equipo. Reinicia yendo al diálogo Apagar, seleccionando «Reiniciar» y pulsando intro. Al actualizar el software pueden cambiar archivos que están en uso. Esto implica inestabilidad y comportamientos extraños que suelen solucionarse reiniciando. Reiniciar es lo primero que debes hacer si notas algo raro después de actualizar.
Si ya tienes NVDA puedes actualizar desde el menú NVDA>Ayuda>Buscar actualización o desde el diálogo que NVDA te mostrará cuando busque actualizaciones automáticamente. Si todavía no tienes NVDA o la actualización automática te da cualquier problema, visita la página de descarga de NVDA en esta web para obtener el archivo .exe, desde donde también podrás crear una copia portable y ejecutar esta versión de forma temporal sin instalarla.

Si te gusta nuestro contenido, plantéate hacer una donación o adquirir productos de nuestra tienda. Las donaciones y compras son la principal garantía de continuidad de la Asociación Comunidad Hispanohablante de NVDA.

Nota: Desde el 22 de febrero de 2022, todas las referencias en esta entrada deben entenderse realizadas a la recién publicada versión 2021.3.2, que incluye la solución a estos y otro fallo de seguridad, que permitía leer contenidos del escritorio desde pantallas seguras con la navegación por objetos.
Cuando pensamos en el desarrollo de un lector de pantalla, nos imaginamos que se centra exclusivamente en mejorar su integración con el sistema operativo, dar compatibilidad con una aplicación específica o añadir una nueva característica que facilite la vida a las personas ciegas. Lo que nunca nos podríamos imaginar es que un lector de pantalla puede comprometer la seguridad del sistema de una manera que ni los expertos en ciberseguridad de hoy en día ni los hackers (por suerte) tienen en cuenta, y que existen desarrolladores preocupados por esa seguridad, pero ha sido el caso de NVDA durante los últimos años.
Para comenzar la historia que compartimos en esta entrada, debemos remontarnos tres meses atrás. El 14 de noviembre de 2021, un colaborador de la comunidad internacional abrió la incidencia 13056, en la que avisaba de una vulnerabilidad que permite a un atacante escalar privilegios y ejecutar programas desde una pantalla segura si NVDA está en ejecución. Por pantallas seguras entendemos las siguientes:

  • El diálogo de confirmación del control de cuentas de usuario.
  • La pantalla de bloqueo de Windows, pero sólo en el momento que nos solicita la contraseña o el pin para desbloquear la sesión.
  • El diálogo que se muestra al pulsar la combinación control+alt+suprimir.
  • Y la última y más importante: la pantalla de inicio de sesión de Windows.

Esta vulnerabilidad se explota asignando un atajo para abrir rápidamente el gestor de complementos y copiando la configuración para que pueda usarse en pantallas seguras. Tras pulsar el atajo asignado en una pantalla segura, el administrador de complementos se carga, a pesar de que no aparece en el menú NVDA y no debería poder cargarse. Desde ahí, el botón Instalar carga un diálogo de apertura de archivos, que abre un inmenso abanico de posibilidades al atacante. En versiones de Windows anteriores a Windows 11, al pulsar el botón Obtener Complementos, es Internet Explorer el que se abre, ofreciendo todavía más posibilidades.
El mismo día que se abrió la incidencia 13056, como esta no cumplía todos los requisitos del protocolo explicado en la documentación para colaborar con NVDA, el mismo usuario abrió la incidencia 13059. Dicha incidencia pasó a formar parte de la enorme montaña que tiene NV Access de incidencias abiertas y, por increíble que parezca, quedó olvidada hasta hace unos días, cuando llegó la incidencia 13353 abierta por otro usuario. En ella, la vulnerabilidad que se expone es más fácil de alcanzar que la anterior, ya que no requiere preparación previa. Basta con abrir las opciones de NVDA desde una pantalla segura, pulsar la tecla f1 en cualquiera de los controles para cargar la ayuda contextual, e Internet Explorer se abre mostrando la guía de usuario. A partir de ahí, de nuevo, un atacante puede hacer lo que quiera. Al igual que en el caso anterior, como Internet Explorer ya no está como programa independiente en Windows 11, los usuarios de esta versión de Windows no se ven afectados.
Las incidencias, por suerte, ya han sido cerradas, y los cambios propuestos se han integrado en el núcleo de NVDA. Si todo va bien, la versión 2022.1 ya no tendrá estas vulnerabilidades, y la próxima actualización alpha que llegue por el canal de desarrollo, tampoco. Sin embargo, esto no es suficiente. Los usuarios de versiones estables continúan expuestos a estas dos vulnerabilidades, y seguirán así durante varias semanas. La exposición es baja, ya que requiere acceso físicamente al equipo del usuario, pero se dispara si tenemos configurados complementos como NVDA Remote para que se conecten a un servidor automáticamente al arrancar.
Mientras NVDA 2022.1 llega, nuestro compañero Héctor Benítez ha desarrollado un parche, en colaboración con miembros de nuestro equipo. Este parche se distribuye en forma de complemento, y su única finalidad es cerrar los dos agujeros de seguridad explicados anteriormente. Por ello, carece de interfaz y configuración, y su documentación es bastante simple.
El parche es de duración limitada, y dejará de ser necesario tan pronto como NVDA 2022.1 sea liberado. Por tanto, no tendrá presencia en la tienda de complementos ni en esta web en forma de ficha, como sí están los otros. Pulsa este enlace para descargarlo.
Su instalación se parece mucho a la de cualquier complemento. Una vez lo instales y reinicies NVDA, sin embargo, debes enviarlo al lugar donde tiene que hacer su trabajo: las pantallas seguras. Para ello, sigue estos pasos:

  1. Pulsa NVDA+control+g para abrir las opciones generales de NVDA, o utiliza el menú NVDA, Preferencias, Opciones.
  2. Busca el botón «Utilizar opciones actualmente guardadas durante el inicio de sesión y en pantallas seguras (requiere privilegios de administrador)» y púlsalo.
  3. NVDA mostrará un mensaje indicando que se han encontrado complementos y preguntando si quieres copiarlos también. Responde que sí.
  4. Si aparece, acepta la advertencia del control de cuentas de usuario.
  5. Espera a que finalice la copia de la configuración. A partir de ese momento, estarás protegido.

Entendemos que no todo el mundo dispone de la versión estable más reciente de NVDA, y que en ciertos entornos la actualización de software no es instantánea. Por ello, el parche admite un rango de versiones que va desde la 2020.4 a la más actual, 2021.3.1.
La seguridad es un factor clave que siempre tenemos en cuenta cuando revisamos complementos de terceros en esta comunidad. Al fin y al cabo, NVDA lleva una plataforma Python con buena parte de la biblioteca estándar por debajo, bastantes módulos de terceros, y abre a los usuarios la posibilidad de utilizarla con total libertad. Nunca imaginamos que las peores vulnerabilidades iban a encontrarse a la vista de todos, y que no había que instalar nada para explotarlas.
Ahora que has visto un ejemplo real de una vulnerabilidad de seguridad en NVDA, ¿entiendes por qué siempre te pedimos al final de nuestras entradas que te mantengas al día?
¡Feliz fin de semana!

Últimamente las actualizaciones de complementos no oficiales parece que van ganando terreno a las de la web oficial, y el casi un mes que llevamos sin repasarlas no es una excepción.
Las dos únicas oficiales en esta ocasión son Windows App Essentials y Add-on Updater 22.02. En el primer caso, se anunciará el estado de silencio del micrófono desde cualquier parte al pulsar Windows+Alt+K, y sólo se anunciará la barra de estado en Bloc de Notas mientras se esté en la ventana de edición. Requiere Windows 10 21H1. En el caso del actualizador, ahora las notificaciones de actualización aparecerán traducidas, y requiere NVDA 2021.3. Puedes utilizarlo para actualizar tanto el propio Add-on Updater como Windows App Essentials.
Además, hemos detectado las siguientes actualizaciones de complementos no oficiales:

  • WordNav 1.8: Aunque este complemento sí está en la web oficial, el autor lo ha seguido actualizando de forma independiente al igual que el resto de sus complementos oficiales, por lo que hemos pasado a seguir esas versiones más nuevas. La versión 1.8 está dedicada a mejorar el rendimiento con VisualStudio Code.
  • Apprenti Clavier Access Enhancement 1.7, Recuva Access Enhancement 1.5, Audacity Access Enhancement 2.6, Radio Sure Access Enhancement 2.5, VLC Access Enhancement 2.8 y Microsoft Word Access Enhancement 3.2: Compatibilidad con el futuro NVDA 2022.1 y mejor respuesta ante corrupciones del archivo de configuración.
  • NVDA Extension Global Plugin 11.1: La versión 11.0 introdujo nuevos ajustes de volumen y orientación de audio, la característica de activación y desactivación rápida de complementos y la posibilidad de anunciar los errores ortográficos mediante voz o doble pitido en lugar del sonido por defecto. Además, se guarda la categoría seleccionada en el anillo del sintetizador aunque se reinicie NVDA, se selecciona la categoría del módulo de aplicación activo en el diálogo Gestos de Entrada, si hay alguno y tal categoría existe, y ya no se dará la opción de restaurar los ajustes por defecto al actualizar el complemento. Por su parte, la 11.1 añade una orden para centrar el audio de la aplicación actual e incluye diversas correcciones y retoques.
  • WhatsApp Desktop 2.2202.12: Se añaden una función para pulsar el botón Leer Más en los mensajes muy extensos y mejoras en la de copiar el texto del mensaje al portapapeles. Ahora el nombre de la conversación se lee tanto desde cualquier parte dentro de la misma como desde la lista de chats.
  • Unigram 1.2: Se agregan una función para abrir el menú de navegación y correcciones de compatibilidad con la versión 8.5 de la aplicación, además de la traducción a ruso.
  • AirLiveDrive 1.1: Compatibilidad con NVDA 2022.1 y mejoras en el módulo de AirExplorer.
  • ZPortapapeles 0.3: Agregada la capacidad de informar mediante un mensaje si no hay texto seleccionado, la posibilidad de desactivar las funciones del complemento salvo el historial del portapapeles (asignar en Gestos de Entrada), así como las traducciones a ruso, turco y portugués de Brasil. Corregido un error con distribuciones de teclado en cirílico.
  • ZEmoticonos 0.3: También corregido el error con distribuciones de teclado en cirílico.
  • WikiChecker 1.2.1: La versión 1.2 añadió las traducciones a portugués y a francés, mientras que la 1.2.1 corrige un error de poca importancia presente desde la primera versión del complemento.
  • DLEChecker 1.3.2: Corrige el mismo error que en el caso anterior y también uno por el que al buscar una locución se mostraba un error en lugar de la definición.
  • ZUtilidades 0.2.4: Agrega la posibilidad de capturar la URL en una nota rápida, así como las traducciones a ruso y turco. Se solucionan el mismo error que en los casos anteriores y uno con distribuciones de teclado en cirílico, también resuelto en otros complementos de esta lista. Compatible con el futuro NVDA 2022.1.

Todas estas actualizaciones ya están disponibles a través de la tienda de complementos para NVDA.
Recuerda que, aunque tengas errores con la actualización automática y necesites descargar las actualizaciones manualmente, mantener al día los complementos de NVDA es importante por variadas razones, relacionadas con la seguridad, la estabilidad y, por supuesto, con la posibilidad de disfrutar de las últimas y mejores funciones disponibles.

Feliz martes.

¡Hola, comunidad!
El principio de 2022 ha sido relativamente tranquilo en lo que a actualizaciones se refiere. Los complementos han evolucionado sin prisa, pero sin pausa para adaptarse a la futura versión 2022.1 de NVDA, que todavía no ha liberado ni una beta y que, según confirmaron desde NV Access, seguirá manteniendo la compatibilidad con Windows 7 mientras esto no suponga una dificultad seria al agregar nuevas funciones o actualizar el código. A continuación encontrarás los complementos que se han actualizado desde nuestra última publicación, el 30 de diciembre.

Complementos oficiales

Los siguientes complementos pueden actualizarse automáticamente mediante Add-on Updater, a excepción de los que se mencionan más abajo, después de la lista.

  • Bluetooth Audio 1.4: soporta alternancia dinámica del dispositivo de audio, soporta reproducción de ruido blanco, se rediseña el código multihilo, fallos corregidos.
  • Beep Keyboard 1.7, Lectura fonética mejorada 1.0 y Selector de opciones del anillo del sintetizador 1.0: se actualizan los indicadores de compatibilidad para dar soporte a las versiones más recientes de NVDA. El complemento Lectura fonética mejorada ahora es oficial, y se encuentra disponible en la web internacional.
  • Mejoras de Tony 1.13: añadidos scripts experimentales para desplazamiento y clic del ratón. Compatibilidad con NVDA 2022.1.
  • Console Toolkit 1.2: compatibilidad mejorada con Putty, compatibilidad con NVDA 2022.1, corrección de fallos.
  • TextNav 1.6: compatibilidad con NVDA 2022.1, corrección de fallos.
  • Developer Toolkit 20.06: se adapta para funcionar con NVDA 2021.2, rompiendo la compatibilidad con todas las versiones anteriores.
  • Windows App Essentials 22.01: se transfiere el evento UIA layout invalidated al complemento Event Tracker. Se anula el seguimiento y registro de los siguientes eventos, debido a que ya no proporcionan información útil: drag start, drag cancel, drop target enter, drop target leave. Eliminados los módulos de aplicación del explorador de archivos y la tienda por fallos de compatibilidad del explorador con otros complementos, y porque la versión 2 de la tienda ya proporciona mejor soporte al anunciado de progreso de la descarga. Añadido soporte para el bloc de notas de Windows 11. Se reconocen los elementos de las migas de pan en la configuración de Windows 11. Esta es la última versión que soporta Windows 10 20H2.
  • Add-on Updater 22.01: ahora, se requiere NVDA 2021.2 o posterior para que el complemento funcione. En Windows Server 2016 o posterior, en lugar de utilizar notificaciones para avisar de nuevas actualizaciones, estas aparecerán en el clásico diálogo de versiones anteriores.
  • Resource Monitor 22.01: traducciones actualizadas. Ahora, este complemento sólo funciona en NVDA 2021.2 o posterior.
  • StationPlaylist 22.01: ahora, los argumentos introducidos por línea de órdenes son temporales, y su efecto desaparecerá al reiniciar NVDA o Studio. Además, se actualizan las traducciones.
  • Reloj y calendario, Control Usage Assistant, Enhanced Touch Gestures y GoldWave 22.01: traducciones actualizadas.
  • Access8math 3.2: nuevas funciones que permiten editar atajos de teclado, facilitar la separación de bloques y la navegación entre los mismos, además de muchas otras características.

Los complementos Bluetooth Audio, TextNav, Console Toolkit y Mejoras de Tony no se pueden actualizar mediante Add-on Updater, a pesar de que son oficiales. Su autor ha intentado integrarlos en la web internacional, pero no es posible hasta que no salga la beta 1 de NVDA 2022.1. Por este motivo, si los actualizas desde la tienda, Add-on Updater intentará ofrecerte versiones más antiguas.
Por otro lado, Joseph Lee anuncia que se retira del desarrollo de casi todos los complementos que mantenía. A partir de ahora sólo actualizará Add-on Updater y Windows App Essentials. Noelia Ruiz continuará con Control Usage Assistant. Enhanced Touch Gestures, GoldWave, Resource Monitor, StationPlaylist y Reloj y calendario necesitan alguien que se encargue de ellos. ¿Te atreves con alguno?

Complementos no oficiales

Estos son los complementos no oficiales de los que hemos sabido algo. Para actualizarlos automáticamente, puedes usar el complemento Tienda para NVDA:

  • Unigram 1.1: nuevo atajo para llegar fácilmente a los mensajes fijados. Atajos para acceder a los filtros en el perfil de un chat evitando pérdidas del foco.
  • Extended Total Commander 3.2.1: la versión 3.2 agrega compatibilidad con NVDA 2022.1, corrige un problema al determinar la fecha de modificación de los archivos, leves mejoras de traducción e información sobre el disco a la ventana para seleccionar discos siguiendo el formato espacio usado / espacio total. La versión 3.2.1 corrige un problema que podía romper accidentalmente la compatibilidad con versiones anteriores de NVDA.
  • NAO 2022.1.1: la versión 2022.1 actualizó las traducciones al español y al francés y añadió un actualizador automático. En la versión 2022.1.1 se añadió una opción al menú Herramientas para activar el actualizador, se rebajó la compatibilidad mínima con NVDA hasta 2019.3, se corrigieron fallos con documentos PDF en chino, y se agregó soporte para archivos DjVu y tif de varias páginas.
  • Power Status Tones 1.0: se actualizan los indicadores de compatibilidad para dar soporte a las versiones más recientes de NVDA.

Si no te gustan los actualizadores automáticos, recuerda que siempre puedes descargar todos estos complementos a mano desde sus correspondientes fichas, enlazadas más arriba.
Como es habitual, te recordamos que mantener tus complementos y tu copia de NVDA al día es esencial si quieres beneficiarte de las mejoras y correcciones más recientes.
¡Feliz domingo!