Los drones baratos remodelan la dinámica de poder global

2025-06-14
Los drones baratos remodelan la dinámica de poder global

Los recientes ataques con drones exitosos de Israel y Ucrania contra objetivos enemigos han generado preocupación sobre el futuro de la guerra y el equilibrio de poder global. El artículo analiza el impacto disruptivo de los drones baratos: su capacidad de infligir daños económicos significativos al atacar infraestructuras críticas (autopistas, puentes, plantas de energía, etc.) a bajo costo representa un contraste marcado con los enfrentamientos militares tradicionales a gran escala. Esta capacidad de guerra asimétrica hace vulnerables incluso a las grandes naciones y podría conducir a una remodelación del orden global, moviéndose en última instancia hacia una estructura de poder más descentralizada y fragmentada.

Leer más
Tecnología equilibrio de poder

Truco sencillo para evitar el requisito de cuenta de Microsoft en Windows 11

2025-04-03
Truco sencillo para evitar el requisito de cuenta de Microsoft en Windows 11

Microsoft está impulsando el uso de cuentas de Microsoft en Windows 11, pero un nuevo truco facilita su omisión. Anteriormente, Microsoft eliminó el script 'BypassNRO.cmd', pero las ediciones del registro seguían funcionando. Ahora, existe un método más simple: durante la instalación de Windows 11, presione Shift+F10 para abrir un símbolo del sistema, escriba "start ms-cxh:localonly" y presione Entrar para crear una cuenta local, omitiendo el inicio de sesión de la cuenta de Microsoft. Este método, al estar integrado directamente en el sistema, probablemente sea más difícil de eliminar para Microsoft que el método anterior basado en scripts.

Leer más
Desarrollo Cuenta Local

arXivLabs: Experimentación con Colaboración Comunitaria

2025-03-09
arXivLabs: Experimentación con Colaboración Comunitaria

arXivLabs es un marco que permite a los colaboradores desarrollar y compartir nuevas funciones de arXiv directamente en nuestro sitio web. Las personas y organizaciones que trabajan con arXivLabs han adoptado y aceptado nuestros valores de apertura, comunidad, excelencia y privacidad de datos de usuario. arXiv está comprometido con estos valores y solo trabaja con socios que los respeten. ¿Tienes una idea para un proyecto que agregue valor a la comunidad de arXiv? Obtén más información sobre arXivLabs.

Leer más
Desarrollo

Poetas Autistas Desmienten los Estereotipos: Una Respuesta a las Afirmaciones de Kennedy

2025-04-30
Poetas Autistas Desmienten los Estereotipos: Una Respuesta a las Afirmaciones de Kennedy

La reciente declaración de Robert F. Kennedy Jr. sobre el autismo como una epidemia nacional y sus comentarios despectivos sobre el potencial de las personas autistas han provocado una indignación generalizada. Sus afirmaciones, sugiriendo que muchas personas autistas nunca contribuirán a la sociedad, contradicen directamente la realidad de numerosos poetas y escritores autistas talentosos. El artículo destaca el importante cuerpo de trabajo creado por poetas autistas, mostrando sus perspectivas únicas y contribuciones artísticas. Enfatiza la compatibilidad entre las estructuras poéticas y las formas autistas de pensar, refutando en última instancia los estereotipos dañinos de Kennedy y celebrando la rica creatividad dentro de la comunidad autista.

Leer más

Autodomesticación: Cómo los Lobos Pueden Haberse Domado a Sí Mismos

2025-02-25
Autodomesticación: Cómo los Lobos Pueden Haberse Domado a Sí Mismos

Un nuevo estudio sugiere que la domesticación del perro puede no haber sido totalmente impulsada por humanos. Utilizando un modelo estadístico, los investigadores descubrieron que, durante 15.000 años, los lobos podrían haberse autodomesticado eligiendo vivir cerca de los humanos para obtener restos de comida consistentes y apareándose selectivamente con parejas igualmente dóciles. Esta estrategia 'impulsada por la comida' permitió a los lobos adaptarse a la vida humana, evolucionando eventualmente a perros domésticos. La investigación ofrece nuevas perspectivas sobre los mecanismos de domesticación animal y arroja luz sobre la coexistencia a largo plazo entre humanos y animales.

Leer más

Nueva sintaxis de consulta en canalización de BigQuery: Más fácil de leer, escribir y mantener

2025-02-13
Nueva sintaxis de consulta en canalización de BigQuery: Más fácil de leer, escribir y mantener

Google BigQuery presenta una nueva sintaxis de consulta en canalización que simplifica la escritura y el mantenimiento de consultas SQL con una estructura lineal. Esta sintaxis permite aplicar operadores como SELECT, agregación, GROUP BY, JOIN y WHERE en cualquier orden y tantas veces como sea necesario, lo que resulta en una lógica de consulta más clara y comprensible. Resuelve problemas en el SQL estándar, como el orden estricto de las cláusulas, la necesidad de CTE o subconsultas anidadas para consultas complejas, e introduce nuevos operadores de canalización como EXTEND, SET, DROP y RENAME para una mayor flexibilidad en la manipulación de datos.

Leer más

Sesgos en la Toma de Decisiones de los LLMs: Un Problema Grave

2025-05-23
Sesgos en la Toma de Decisiones de los LLMs: Un Problema Grave

Los Modelos de Lenguaje Grandes (LLMs) se utilizan cada vez más en ámbitos sensibles como la contratación, la sanidad y el derecho, pero sus sesgos inherentes en los procesos de toma de decisiones son una preocupación grave. Las investigaciones revelan que las salidas de los LLMs son susceptibles a la ingeniería de prompts, la formulación de preguntas y el diseño de etiquetas, mostrando sesgos cognitivos similares a los humanos, como el sesgo posicional, los efectos de encuadre y el sesgo de anclaje. El artículo utiliza datos experimentales para demostrar estos sesgos y propone estrategias de mitigación, que incluyen neutralizar las etiquetas, variar el orden, validar los prompts, optimizar la mecánica de puntuación, adoptar metodologías de clasificación más robustas, diseñar y probar esquemas de clasificación bajo estrés, seleccionar y diversificar estratégicamente la cartera de modelos, utilizar la temperatura y las repeticiones para abordar la varianza, no el sesgo sistemático, evaluar críticamente los patrones humanos y abordar el consenso/conjuntos con precaución. En última instancia, el artículo enfatiza la necesidad crucial de comprender y mitigar los sesgos de los LLMs en aplicaciones de alto riesgo para garantizar decisiones justas y fiables.

Leer más

Microsoft Research presenta F*: Un lenguaje de programación orientado a la demostración

2024-12-25

F* (pronunciado F estrella) es un lenguaje de programación de propósito general orientado a la demostración, que admite tanto la programación puramente funcional como la programación con efectos. Combina el poder expresivo de los tipos dependientes con la automatización de demostraciones basada en la resolución SMT y la demostración interactiva de teoremas basada en tácticas. Los programas F* se compilan, de forma predeterminada, a OCaml. Varios fragmentos de F* también se pueden extraer a F#, C o Wasm mediante una herramienta llamada KaRaMeL, o a ensamblador mediante la cadena de herramientas Vale. F* se implementa en F* y se inicia utilizando OCaml. F* es de código abierto en GitHub y está en desarrollo activo por Microsoft Research, Inria y la comunidad. Se utiliza en varios proyectos, incluidos Mozilla Firefox y el kernel de Linux, lo que demuestra su aplicabilidad en seguridad, criptografía y desarrollo de sistemas.

Leer más

Las Primeras Imágenes del Observatorio Rubin Revelan Tesoros Cósmicos

2025-06-23
Las Primeras Imágenes del Observatorio Rubin Revelan Tesoros Cósmicos

El Observatorio Vera C. Rubin ha publicado sus primeras imágenes, mostrando una vista impresionante del cosmos. Las imágenes, enfocadas en la región sur del Cúmulo de Virgo, a 55 millones de años luz de distancia, revelan una asombrosa variedad de objetos: desde estrellas azules a rojas, galaxias espirales azules cercanas y grupos de galaxias rojas distantes. El proyecto Legacy Survey of Space and Time de diez años del observatorio proporcionará a los científicos una gran cantidad de datos para abordar cuestiones fundamentales sobre la formación de la Vía Láctea, la naturaleza de la materia oscura y la energía oscura, y el inventario detallado de objetos del Sistema Solar.

Leer más

Implementando una aplicación Moose en producción con Docker Compose

2025-05-19

Esta guía proporciona un recorrido completo sobre cómo implementar una aplicación Moose lista para producción en un solo servidor usando Docker Compose. Cubre la instalación de requisitos previos, la configuración de límites de registros de Docker y el acceso sin sudo, la configuración de un ejecutor de GitHub Actions (opcional) y una aplicación de ejemplo Moose Foo Bar. La guía profundiza en la configuración segura de Clickhouse y Redpanda (opcional), y en la implementación por fases de Temporal (opcional). Finalmente, explica cómo configurar un servicio systemd para el inicio automático de Docker Compose y flujos de trabajo de implementación automatizados y manuales.

Leer más

Megadosis de cúrcuma causan daño hepático grave: una historia de advertencia

2025-07-11
Megadosis de cúrcuma causan daño hepático grave: una historia de advertencia

Una mujer de 57 años pasó seis días hospitalizada debido a daño hepático grave después de tomar megadosis diarias de cúrcuma, un suplemento herbal popular promocionado en las redes sociales. Consumió 2250 mg diarios, excediendo significativamente la dosis recomendada por la OMS. Los síntomas incluían dolor de estómago, náuseas, fatiga y orina oscura. Los análisis de sangre revelaron niveles de enzimas hepáticas 60 veces más altos de lo normal. Los médicos intervinieron, previniendo una posible insuficiencia hepática. Si bien la cúrcuma es generalmente segura en los alimentos, el aumento del uso de suplementos y las dosis más altas han llevado a un aumento en los casos de lesiones hepáticas, convirtiéndose en una de las principales causas de tales daños por hierbas en los EE. UU.

Leer más

Microsoft restringe los correos electrónicos de onmicrosoft.com: Actualice o enfrente restricciones

2025-08-23
Microsoft restringe los correos electrónicos de onmicrosoft.com: Actualice o enfrente restricciones

Microsoft está advirtiendo a las empresas que utilizan el dominio onmicrosoft.com para correos electrónicos que migren a un dominio personalizado o se enfrenten a restricciones en el envío de correos electrónicos. A partir del 15 de octubre, Microsoft limitará los correos electrónicos a 100 destinatarios externos por organización cada 24 horas, expandiéndose gradualmente a todos los inquilinos para junio de 2026. Esto tiene como objetivo combatir a los spammers que explotan el dominio onmicrosoft.com. Microsoft recomienda agregar y configurar un dominio personalizado como principal para evitar restricciones, pero la migración puede aumentar la carga de trabajo del administrador y requerir actualizaciones de credenciales.

Leer más
Tecnología Dominio

VMware demanda a Siemens por uso de software sin licencia

2025-03-26
VMware demanda a Siemens por uso de software sin licencia

VMware está demandando a las operaciones estadounidenses de Siemens por supuestamente usar más software VMware del que tiene licencia. La disputa comenzó cuando Siemens solicitó soporte extendido, presentando una lista de su software VMware que excedió significativamente sus licencias adquiridas. Siemens luego intentó retractar la lista, lo que llevó a VMware a creer que intencionalmente ocultaron el uso de software sin licencia. Esta demanda sigue al anuncio reciente de VMware de cambios en su proceso de descarga de software, una medida destinada a rastrear mejor el cumplimiento de las licencias.

Leer más

Recordando a la leyenda del ajedrez Boris Spassky: Los recuerdos de un amigo

2025-02-28
Recordando a la leyenda del ajedrez Boris Spassky: Los recuerdos de un amigo

Este artículo recuerda al gran maestro de ajedrez Boris Spassky a través del lente de una amistad de décadas. Desde encuentros casuales en Hamburgo y Múnich hasta conversaciones más profundas durante los torneos de candidatos en Saint John, Canadá, y Elista, Rusia, el autor retrata la humildad, el vasto conocimiento y el encanto de Spassky. Más que un gran jugador de ajedrez, Spassky fue un amigo memorable cuya historia continuará inspirando.

Leer más

Nintendo gana una gran victoria contra la piratería de juegos en Francia

2025-03-05
Nintendo gana una gran victoria contra la piratería de juegos en Francia

Nintendo ha obtenido una victoria jurídica significativa contra el sitio francés de intercambio de archivos 1fichier.com, concluyendo una batalla de años contra la piratería de juegos. El Tribunal Supremo francés dictaminó que 1fichier.com debe eliminar los juegos piratas de Nintendo o enfrentarse a multas sustanciales. Esta victoria sienta un precedente para las empresas europeas de intercambio de archivos y destaca el compromiso de Nintendo con la protección de su propiedad intelectual y la industria del juego de los efectos perjudiciales de la piratería.

Leer más

Energía geotérmica: Una posible solución a la crisis energética de los centros de datos

2025-03-12
Energía geotérmica: Una posible solución a la crisis energética de los centros de datos

Una inminente crisis energética amenaza a los proveedores de IA y la nube a medida que la construcción de centros de datos se dispara. Sin embargo, un nuevo informe sugiere que la solución se encuentra bajo nuestros pies. La energía geotérmica avanzada podría suministrar casi dos tercios de la demanda de nuevos centros de datos para 2030, cuadruplicando la capacidad geotérmica de EE. UU. Las startups están aprovechando los avances en la tecnología de perforación, incluida la perforación horizontal y la perforación por microondas, para acceder a formaciones rocosas más profundas y calientes y reducir significativamente los costos. Esta fuente de energía limpia ofrece precios competitivos, pudiendo incluso reducir los costos actuales de energía para los centros de datos, especialmente cuando las decisiones de ubicación incorporan el potencial geotérmico. Este enfoque innovador aborda las crecientes necesidades energéticas de la era digital de manera sostenible.

Leer más
Tecnología

Resultados de las pruebas de lectura en Texas estancados durante una década: ¿es el diseño de la prueba el culpable?

2025-05-28
Resultados de las pruebas de lectura en Texas estancados durante una década: ¿es el diseño de la prueba el culpable?

A pesar de miles de millones de dólares invertidos en la educación K-12 en Texas de 2012 a 2021, las puntuaciones anuales en las pruebas de lectura se mantuvieron estables. Una investigación exhaustiva en el diseño de la prueba revela que este estancamiento no se debe a la falta de mejora en el aprendizaje de los estudiantes, sino al propio diseño del test. La agencia administradora ajustó anualmente la dificultad, lo que resultó en tasas de aprobación consistentes durante una década, enmascarando el progreso real de los estudiantes. Esta prueba de referencia normativa se centra en la clasificación relativa, no en los estándares absolutos, lo que dificulta la evaluación precisa del aprendizaje y exacerba las desigualdades en la asignación de recursos. El investigador pide un diseño de prueba mejorado para eliminar las barreras a la equidad educativa.

Leer más

Pinterest mejora la recuperación basada en incrustaciones para recomendaciones del feed inicial

2025-02-14
Pinterest mejora la recuperación basada en incrustaciones para recomendaciones del feed inicial

El equipo de ingeniería de Pinterest mejoró significativamente su sistema de recuperación basado en incrustaciones para recomendaciones de contenido personalizadas y diversas en el feed inicial. Lograron esto mediante técnicas avanzadas de cruce de características (marcos MaskNet y DHEN), incrustaciones de ID preentrenadas y un corpus de servicio renovado con suma de decaimiento temporal. Además, exploraron métodos de vanguardia como la recuperación multi-incrustación y la recuperación condicional para satisfacer las diversas intenciones del usuario, lo que resultó en un mayor compromiso y guardados de los usuarios.

Leer más

Desafío TLA+ Acelerado por IA Generativa: Una Carrera hacia el Futuro de la Verificación Formal

2025-05-06

La Fundación TLA+ y NVIDIA han lanzado un desafío que fomenta el uso de la IA generativa para mejorar el lenguaje de especificación TLA+. Los participantes pueden usar IA para la refactorización de código, la creación de herramientas de desarrollo, la generación de visualizaciones e incluso la síntesis de especificaciones. El jurado evaluará las presentaciones en función de la funcionalidad, la relevancia para el ecosistema TLA+ y el uso innovador de la IA. Todas las presentaciones deben ser de código abierto, reproducibles, y un prototipo es suficiente. Este desafío tiene como objetivo explorar el potencial de la IA generativa dentro de TLA+ y revitalizar la comunidad.

Leer más
Desarrollo

El New York Times cierra su servicio Tor Onion

2025-03-14
El New York Times cierra su servicio Tor Onion

El New York Times ha anunciado el cierre de su servicio Tor Onion, lanzado en 2017 para eludir la censura y la vigilancia, proporcionando una forma segura para que los lectores accedan a su periodismo. Después de años de experimentación, el NYT está aplicando las lecciones aprendidas para mejorar su sitio web principal y sus productos, mejorando la seguridad y la accesibilidad general. Los lectores aún pueden acceder al periodismo del NYT a través del sitio web principal, boletines, podcasts y otros canales.

Leer más
Tecnología

Juez rechaza la intervención del usuario en el caso de privacidad del chatbot de IA

2025-06-23
Juez rechaza la intervención del usuario en el caso de privacidad del chatbot de IA

Un juez ordenó a una empresa de chatbot de IA que conservara los registros de chat de los usuarios en una demanda, lo que generó preocupaciones sobre la privacidad. El usuario Hunt argumentó que la orden era demasiado amplia, lo que podría provocar una vigilancia masiva, y solicitó exenciones para información confidencial, como chats anónimos y conversaciones sobre temas médicos, financieros y personales. El juez rechazó la solicitud de intervención de Hunt, enfatizando el alcance limitado de la orden al litigio, y no a la vigilancia masiva. Este caso destaca los desafíos legales en torno a la privacidad de datos de los chatbots de IA y la falta de control de los usuarios sobre sus datos.

Leer más
IA

La vacuna contra la gripe de ARNm de Moderna muestra una eficacia significativamente mejorada

2025-07-05
La vacuna contra la gripe de ARNm de Moderna muestra una eficacia significativamente mejorada

Moderna anunció que su vacuna contra la gripe de ARNm, mRNA-1010, mostró una eficacia un 27% mayor en la prevención de infecciones de influenza que una vacuna antigripal estándar en ensayos clínicos de Fase 3. El ensayo incluyó a casi 41.000 participantes de 50 años o más. La mRNA-1010 mostró una eficacia general un 26,6% mayor que la vacuna estándar, aumentando hasta un 27,4% en los participantes de 65 años o más. Esto es particularmente alentador, dada la gravedad de la temporada de gripe 2024-2025. El CEO de Moderna afirmó que la vacuna contra la gripe de ARNm tiene el potencial de coincidir con las cepas circulantes con mayor precisión, permitir una respuesta rápida a futuras pandemias y allanar el camino para vacunas combinadas contra la COVID-19.

Leer más

Simulando el efecto de 'ebullición' dibujado a mano con filtros SVG

2025-07-21
Simulando el efecto de 'ebullición' dibujado a mano con filtros SVG

Este artículo describe un método para simular el efecto de 'ebullición', un estilo visual común en animaciones dibujadas a mano, utilizando filtros SVG. Este efecto crea la ilusión de movimiento sutil aplicando ligeras distorsiones a los bordes de la imagen. El autor explica cómo usar los filtros feTurbulence y feDisplacementMap para generar una textura de ruido y aplicarla a una imagen, y cómo animar los parámetros del filtro con JavaScript para crear el efecto de 'ebullición'. Las demostraciones interactivas permiten a los usuarios ajustar los parámetros y observar los cambios en el efecto. El autor logró usar filtros SVG simples y JavaScript para simular un efecto de animación dibujado a mano realista en la web.

Leer más
Desarrollo

Mi configuración definitiva de autohospedaje: Un triunfo con NixOS, ZFS y Tailscale

2025-07-19

Después de años de experimentación con diferentes enfoques de autohospedaje, el autor finalmente ha logrado una configuración estable que funciona durante más de seis meses. Esta configuración se centra en NixOS para la configuración del sistema operativo, ZFS para una protección robusta de datos y Tailscale para una red interna segura. El artículo detalla la arquitectura, las elecciones de tecnología clave (incluidas Authelia y LLDAP para la autenticación) y las soluciones a los problemas encontrados, como la integración de Tailscale con otras VPN y la exposición de servicios a Internet pública. Se proporcionan fragmentos de configuración y enlaces útiles para que los lectores puedan construir sobre ellos.

Leer más
Desarrollo

La Migración Épica de Tabuladores a Espacios en Yelp

2025-05-02

Esta publicación detalla la experiencia del autor al convertir la enorme base de código Python de Yelp de tabuladores a cuatro espacios. El proceso implicó abordar la sangría inconsistente, usar filtros Git para imponer espacios y resolver varios problemas como archivos fantasmas y un estado Git lento. El autor completó con éxito la migración y comparte las lecciones aprendidas, incluyendo el uso de .gitattributes, la utilidad expand y trucos de Git.

Leer más
(eev.ee)
Desarrollo

Puget Systems: Transparencia sobre Aranceles y Precios de PC

2025-03-28
Puget Systems: Transparencia sobre Aranceles y Precios de PC

Puget Systems aborda abiertamente el impacto de los aranceles en los precios de sus computadoras. Un aumento del 20% en los aranceles ha afectado a algunos componentes (placas base, fuentes de alimentación) en un 20%, mientras que otros (CPU) han sufrido menos impacto. Puget Systems está mitigando los efectos mediante la gestión estratégica del inventario, las relaciones estrechas con los proveedores y la absorción de algunos costes. Recomiendan a los clientes que consideren realizar compras anticipadas para evitar precios potencialmente más altos en junio.

Leer más
Hardware

Reino Unido explora tarjetas de identidad digital para combatir la inmigración ilegal

2025-06-06
Reino Unido explora tarjetas de identidad digital para combatir la inmigración ilegal

El gobierno del Reino Unido está explorando una propuesta para una tarjeta de identidad digital, llamada "BritCard", para combatir la inmigración ilegal. Esta tarjeta basada en un teléfono inteligente se vincularía a registros gubernamentales, verificando el derecho de una persona a vivir y trabajar en Gran Bretaña y monitoreando el fraude de bienestar. Los proponentes argumentan que esto señala una postura más dura sobre la inmigración ilegal y ayuda a aliviar la crisis de los botes pequeños. Aunque anteriormente fue propuesta por el ex primer ministro Tony Blair, la idea fue archivada y ahora está ganando nuevo impulso con el apoyo de algunos parlamentarios laboristas. Creen que simplifica las verificaciones del derecho al alquiler y al trabajo, apuntando eficazmente a los empleadores criminales que explotan a los trabajadores indocumentados, evitando al mismo tiempo el impacto injusto en los residentes legales. El costo estimado es de £ 400 millones para construir y £ 10 millones anuales para mantener como una aplicación gratuita.

Leer más

Qodo-Embed-1: Una familia de modelos de incrustación de código eficientes y compactos

2025-03-03
Qodo-Embed-1: Una familia de modelos de incrustación de código eficientes y compactos

Qodo anunció Qodo-Embed-1, una nueva familia de modelos de incrustación de código que alcanza un rendimiento de vanguardia con una huella significativamente menor que los modelos existentes. El modelo de 1.5B de parámetros obtuvo una puntuación de 68.53 en el benchmark CoIR, superando a modelos más grandes de 7B de parámetros. Entrenado con generación de datos sintéticos para superar las limitaciones de los modelos existentes en la recuperación precisa de fragmentos de código, Qodo-Embed-1 mejora significativamente la precisión y la eficiencia de la recuperación de código. El modelo de 1.5B de parámetros es de código abierto, mientras que el modelo de 7B de parámetros está disponible comercialmente.

Leer más

El amor: ¿La base de la moralidad? La perspectiva de Iris Murdoch

2025-08-17
El amor: ¿La base de la moralidad? La perspectiva de Iris Murdoch

La filósofa Iris Murdoch argumenta que el amor es central para la moralidad. Afirma que la moralidad depende de cómo percibimos el mundo, y que el 'amor atento' ayuda a superar los prejuicios egocéntricos, permitiendo una comprensión más clara de los demás y acciones más éticas. Murdoch utiliza el ejemplo de la visión prejuiciosa de una suegra sobre su nuera para ilustrar que, incluso sin acciones externas, las percepciones sesgadas constituyen un fracaso moral. Superar esto requiere un amor atento, que nos redirige del enfoque en nosotros mismos hacia los demás, llevando a una comprensión más verdadera de la realidad.

Leer más
Varios

Ataque a la cadena de suministro de software libre: El incidente del backdoor xz

2025-03-22

En marzo de 2024, se descubrió una puerta trasera en xz, un software de compresión ampliamente utilizado. Un mantenedor malicioso, usando el seudónimo de Jia Tan, insertó secretamente esta puerta trasera durante tres años. La puerta trasera permitía la ejecución remota de código en máquinas con ssh instalado. Su descubrimiento fue accidental, por un desarrollador de Postgres que investigaba problemas de rendimiento no relacionados. Este artículo detalla la mecánica de la puerta trasera y propone el uso de la reproducibilidad de la compilación para la detección. La puerta trasera implicó la modificación del proceso de compilación de xz para inyectar un archivo de objeto malicioso y aprovechar el mecanismo ifunc de glibc para conectar la función RSA_public_decrypt de ssh. El autor aboga por la construcción de software a partir de fuentes confiables y el uso de la reproducibilidad de la compilación para mejorar la seguridad de la cadena de suministro de software, como comparar las versiones de GitHub con los archivos tarball proporcionados por el mantenedor y verificar la consistencia binaria entre las fuentes de compilación.

Leer más
(luj.fr)
Tecnología
1 2 251 252 253 255 257 258 259 595 596