Estandarización de la seguridad de memoria: un camino hacia un software seguro

2025-02-07

Durante décadas, las vulnerabilidades endémicas de seguridad de memoria en las bases de computación de confianza del software (TCB) han alimentado el malware y los ataques devastadores. Este artículo argumenta a favor de la estandarización de la seguridad de memoria como un paso crucial hacia una seguridad de memoria fuerte universal. Los avances recientes en lenguajes seguros para la memoria, las protecciones de hardware/software, los métodos formales y la compartimentación ofrecen soluciones, pero la falta de una terminología común dificulta la adopción. La estandarización mejoraría las mejores prácticas de la industria y abordaría las fallas del mercado que impiden el uso generalizado de estas tecnologías, lo que conduciría, en última instancia, a un software más seguro para todos.

Leer más

Muestreo uniforme de disco determinista: Un nuevo algoritmo

2025-01-27
Muestreo uniforme de disco determinista: Un nuevo algoritmo

Este artículo presenta un algoritmo determinista para generar N puntos uniformemente distribuidos en un disco con diámetro D. El algoritmo divide el disco en M anillos concéntricos, asignando puntos proporcionalmente según la circunferencia del anillo. Luego, muestrea en coordenadas polares, convirtiendo a coordenadas cartesianas para las ubicaciones finales de los puntos. El algoritmo maneja inteligentemente la relación entre el conteo de puntos y el radio del anillo y proporciona un método de enterización simple, asegurando que se generen exactamente N puntos.

Leer más
Desarrollo muestreo

Infraestructura de nube segura de Fly.io: Una inmersión profunda en los tokens Macaroon

2025-03-30
Infraestructura de nube segura de Fly.io: Una inmersión profunda en los tokens Macaroon

Fly.io, una empresa de tokens de portador de seguridad, detalla su sistema de seguridad basado en tokens Macaroon. La publicación se centra en su base de datos tkdb personalizada, que utiliza LiteFS y Litestream para alta disponibilidad y persistencia de datos, y comunicación segura mediante el protocolo Noise. También se tratan la revocación de tokens, las estrategias de almacenamiento en caché y el uso de las funciones de Macaroon para simplificar la administración de tokens de servicio y mejorar la seguridad. La experiencia de Fly.io demuestra que, si bien algunas funciones de Macaroon son poco utilizadas por los usuarios, ofrecen importantes beneficios a la infraestructura interna, mejorando la fiabilidad y la seguridad.

Leer más
(fly.io)

Tacones Altos en el Desarrollo de Juegos: Desafíos de Animación, Física y Optimización

2025-03-17

Este artículo profundiza en las complejidades de incorporar diferentes tipos de calzado, especialmente tacones altos, en el desarrollo de juegos. Las diferentes alturas introducidas por los diferentes calzados crean desafíos en animación, detección de colisiones y motores físicos. El artículo propone dos enfoques principales de solución: ajustar la altura del personaje (mediante ajustes manuales de animación, sistemas IK dinámicos, etc.) y emplear soluciones alternativas (ocultar los pies, acortar las piernas, doblar las piernas). También explora el impacto en la postura, la marcha y los sonidos de los pasos, observando posibles problemas de equilibrio en juegos competitivos. Se examinan estrategias de optimización, como eliminar polígonos ocultos por los zapatos, en varios juegos. En definitiva, el artículo resume las consideraciones clave y las soluciones comunes para manejar diversos tipos de calzado en el desarrollo de juegos.

Leer más
Juegos

Los ambiciosos lanzamientos marítimos de SpaceX: ¿una propuesta arriesgada?

2025-02-16
Los ambiciosos lanzamientos marítimos de SpaceX: ¿una propuesta arriesgada?

Los planes de SpaceX para lanzamientos frecuentes de Starship requieren soluciones innovadoras, incluidas plataformas de lanzamiento basadas en el mar. Sin embargo, la historia de Sea Launch, plagada de preocupaciones legales, ambientales y de seguridad, sirve como una advertencia. Si bien SpaceX actualmente ha archivado su proyecto de lanzamiento marítimo, los ejecutivos insinúan su posible regreso. Esto plantea preguntas críticas sobre las regulaciones internacionales, la protección ambiental y los efectos a largo plazo de los lanzamientos de cohetes de alta frecuencia. El futuro de los lanzamientos basados en el mar sigue siendo incierto.

Leer más
Tecnología Lanzamiento Marítimo

Marathon de Bungie Acusado de Plagiar a Artista Independiente

2025-05-18
Marathon de Bungie Acusado de Plagiar a Artista Independiente

El esperado juego de ciencia ficción de Bungie, Marathon, ha sido acusado de plagio. Elementos del diseño visual de la versión alfa fueron señalados por la artista antire.al como copiados de su obra de 2017, incluyendo su logotipo y diseños de pósteres, sin permiso ni atribución. Bungie inicialmente no respondió, pero luego declaró que un exempleado era el responsable y se está comunicando con la artista mientras realiza una revisión completa de los activos del juego. Este incidente destaca las preocupaciones sobre los derechos de autor en la industria de los videojuegos y el desequilibrio de poder entre grandes estudios y artistas independientes.

Leer más

Los DVD de Warner Bros. se están pudriendo misteriosamente

2025-03-07
Los DVD de Warner Bros. se están pudriendo misteriosamente

Una ola de pudrición de DVD está afectando los títulos de Warner Bros. Home Entertainment fabricados entre 2006 y 2008. El editor Chris Bumbray destacó el problema después de que varios de sus películas clásicas se volvieran irreproducibles. Warner Bros. ha reconocido el problema generalizado y ofrece reemplazos, pero algunos títulos agotados solo se pueden cambiar por películas comparables. Este sorprendente desarrollo destaca los riesgos inherentes, incluso con medios físicos, un contraste sorprendente con la permanencia percibida.

Leer más

Grampones de la Era Vikinga: Mil años de tracción

2025-01-28
Grampones de la Era Vikinga: Mil años de tracción

Los hallazgos arqueológicos revelan que los vikingos utilizaban crampones para sortear los inviernos helados hace más de 1000 años. Se han desenterrado varios tipos de crampones, que datan de la Era Vikinga y la Edad Media, en tumbas, mostrando su uso generalizado. El educador del museo Espen Kutschera incluso probó un par de la era vikinga, demostrando su eficacia. Las investigaciones sugieren que, a pesar del costo relativamente alto del hierro en la Era Vikinga, los crampones probablemente eran accesibles para muchos, lo que destaca el ingenio y la capacidad de adaptación de los vikingos a las duras condiciones invernales.

Leer más
Historia Vikingos crampones

Adiós, Errores de Tipo Misteriosos: Cómo PolySubML Mejora los Mensajes de Error de Inferencia de Tipos

2025-05-23

PolySubML es un lenguaje de programación que combina la inferencia de tipos global con la subtipificación y el polimorfismo avanzado. Esta publicación explora cómo PolySubML diseña buenos mensajes de error de tipo y explica por qué los lenguajes existentes a menudo se quedan cortos en la mejora de los mensajes de error de inferencia de tipos. El autor propone cinco reglas: 1. Nunca adivines ni retrocedas; 2. No saques conclusiones precipitadas; 3. Pide al usuario que aclare la intención; 4. Permite al usuario escribir anotaciones de tipo explícitas; 5. No incluyas la inferencia de tipos estática en tu modelo de ejecución en tiempo de ejecución. Siguiendo estas reglas, PolySubML aborda con éxito muchos problemas comunes con la inferencia de tipos, mejorando significativamente la capacidad de depuración del código.

Leer más
Desarrollo inferencia de tipos

Los gatos pueden oler la diferencia: cómo la olfacción felina distingue entre humanos

2025-05-30
Los gatos pueden oler la diferencia: cómo la olfacción felina distingue entre humanos

Un nuevo estudio revela que los gatos domésticos utilizan la olfacción para diferenciar entre humanos familiares (dueños) y desconocidos. Los gatos pasaron significativamente más tiempo olfateando el olor de una persona desconocida, mostrando una lateralización en el uso de las fosas nasales similar a la de otros animales que responden a olores nuevos. El estudio también encontró correlaciones entre los rasgos de personalidad felinos y el comportamiento de olfateo, pero ninguna asociación con la fuerza del vínculo gato-dueño. Esta investigación ilumina la complejidad de la cognición social olfativa felina, ofreciendo nuevos conocimientos sobre las interacciones gato-humano.

Leer más

Guía Definitiva para Configurar tu PATH en Bash, Zsh y Fish

2025-02-17

Esta guía proporciona un tutorial completo sobre cómo agregar directorios a tu variable de entorno PATH en diferentes shells como bash, zsh y fish. Aborda problemas comunes, como encontrar el archivo de configuración correcto, manejar entradas duplicadas y configurar PATH en trabajos cron. El autor utiliza ejemplos del mundo real para guiarte a través del proceso, garantizando que puedas ejecutar programas con éxito después de dominar la configuración de PATH.

Leer más

Biblioteca de Álgebra Lineal en Rust: lin-alg

2025-03-06
Biblioteca de Álgebra Lineal en Rust: lin-alg

lin-alg es una biblioteca de álgebra lineal en Rust que proporciona estructuras de datos y operaciones para vectores, matrices y cuaterniones, con soporte para tipos f32 y f64. Es adecuada para gráficos por computadora, biomecánica, robótica y más. La biblioteca admite entornos no_std y ofrece funcionalidades de gráficos por computadora y codificación/decodificación bincode. Nota: No use `cargo fmt` en esta base de código.

Leer más
Desarrollo Álgebra Lineal

El Telescopio Extremadamente Grande: Un Salto Gigantesco para la Astronomía

2025-05-16
El Telescopio Extremadamente Grande: Un Salto Gigantesco para la Astronomía

El Desierto de Atacama en Chile, uno de los lugares más oscuros de la Tierra, alberga la construcción del Telescopio Extremadamente Grande (ELT). Con un espejo principal de 39 metros de diámetro, casi cuatro veces más grande que los telescopios existentes, el ELT promete un salto revolucionario en la observación astronómica. Proyectos competidores, como el Telescopio Gigante Magallanes y el Telescopio de Treinta Metros (actualmente paralizado debido a la oposición local), apuntan a avances similares dentro de la década. Estos telescopios de próxima generación cambiarán drásticamente nuestra visión del cosmos, revelando maravillas nunca antes vistas.

Leer más
Tecnología telescopio

Meta modifica la política de privacidad de las gafas Ray-Ban Meta: IA siempre activa, sin opción de exclusión de grabaciones de voz

2025-05-01
Meta modifica la política de privacidad de las gafas Ray-Ban Meta: IA siempre activa, sin opción de exclusión de grabaciones de voz

Meta ha actualizado silenciosamente la política de privacidad de sus gafas inteligentes Ray-Ban Meta. Los cambios principales incluyen: el uso de la IA de Meta con la cámara siempre está activado, a menos que se desactiven los comandos de voz 'Hey Meta'; y la opción de excluirse del almacenamiento en la nube de grabaciones de voz se ha eliminado. Meta afirma que estos datos se utilizan para mejorar sus productos, almacenados hasta por un año (90 días para interacciones accidentales). Esta medida tiene como objetivo alimentar con más datos los modelos de IA de Meta. Meta añadió recientemente traducción en vivo a las Ray-Ban Meta y lanzó una aplicación independiente de Meta IA para competir con ChatGPT y otras. Está previsto un modelo Ray-Ban Meta de gama alta para finales de 2025.

Leer más
Tecnología

La Máquina de Agotamiento de la Tecnología: Por Qué Necesitamos Sindicalizarnos

2025-03-20

La industria tecnológica vende el mito del 'trabajo soñado', con beneficios y metodologías ágiles. Pero la realidad es un sistema brutal que desgasta a desarrolladores, administradores de sistemas y profesionales de seguridad de la información, dejándolos agotados, desilusionados y desechables. Este artículo argumenta que la presión implacable, la falta de seguridad laboral y las preocupaciones éticas exigen la sindicalización para recuperar el control, mejorar las condiciones laborales y luchar por un futuro mejor en la industria.

Leer más

Google declarada culpable de infracciones antimonopolio de nuevo: Imperio tecnológico de publicidad bajo sitio

2025-04-17
Google declarada culpable de infracciones antimonopolio de nuevo: Imperio tecnológico de publicidad bajo sitio

Un juez federal ha dictaminado que Google explotó ilegalmente su tecnología de marketing online para aumentar los beneficios, marcando la segunda infracción antimonopolio contra el gigante tecnológico en menos de un año. La decisión se centra en la posición dominante de Google en la tecnología publicitaria, acusando a la empresa de manipular los precios y perjudicar a la competencia. Aunque Google planea apelar, la decisión podría obligar a la venta de partes de su tecnología publicitaria, afectando significativamente su enorme imperio publicitario. Este caso destaca las complejidades del ecosistema publicitario de Google construido a lo largo de una década de adquisiciones, con repercusiones en toda la industria publicitaria online.

Leer más

Alisp: Un Intérprete Lisp de Código Abierto Desarrollado Individualmente, Casi Compatible con Common Lisp

2025-04-27

Alisp es un proyecto de código abierto individual que desarrolla un intérprete Lisp con el objetivo de cumplir con Common Lisp. Ya ha implementado una gran parte de Common Lisp e incluye un depurador y un analizador de rendimiento. Escrito en C89 y con licencia GPLv3, el proyecto se aloja en Savannah. Se agradecen los informes de errores y sugerencias, pero actualmente no se aceptan parches.

Leer más
Desarrollo

De vuelta a 2007: Una aventura retro de desarrollo web

2025-05-31
De vuelta a 2007: Una aventura retro de desarrollo web

Cansado de las complejidades del desarrollo web moderno, un programador experimentado decidió volver a lo básico. Construyó un sistema de clasificación simple usando Sinatra, Sequel y SQLite, redescubriendo la alegría del desarrollo web de 2007. Sin frameworks MVC complejos, sin bases de datos masivas, solo código ligero y respuestas rápidas. Aprovechó inteligentemente el rendimiento del hardware moderno, obteniendo resultados satisfactorios con la tecnología más simple. Esto le devolvió la alegría perdida de la programación y reavivó su pasión por la codificación.

Leer más

Biomecanizado: Usando bacterias para mecanizar metal

2025-01-28

El biomecanizado es un proceso de mecanizado novedoso que emplea bacterias litotróficas, como Thiobacillus ferrooxidans y Thiobacillus thiooxidans, para eliminar material de piezas metálicas. Estas bacterias utilizan la energía química de la oxidación del hierro o del cobre para eliminar material de la superficie de un metal cuando se sumergen en un fluido de cultivo. A diferencia del mecanizado químico o físico tradicional, el biomecanizado ofrece una tasa de eliminación de material baja y un acabado superficial superior, lo que lo hace ideal para el micromecanizado. Este proceso se ha utilizado con éxito en hierro puro y cobre, e implica enmascarar las áreas que no deben mecanizarse, similar al fresado químico. La profundidad del proceso está influenciada por factores como la velocidad de agitación y la temperatura.

Leer más

La Doble Filo de la IA en la Codificación: La Perspectiva de un Estudiante de Secundaria

2025-02-20
La Doble Filo de la IA en la Codificación: La Perspectiva de un Estudiante de Secundaria

Un programador de secundaria reflexiona sobre su trayectoria de programación, contrastando la experiencia de aprendizaje antes y después de la llegada de herramientas de programación con IA, como Cursor. Si bien inicialmente luchó con errores de sintaxis y de tipo, obtuvo una comprensión profunda de los principios de la programación. Ahora, las herramientas de IA aumentan la eficiencia, pero potencialmente perjudican el proceso de aprendizaje al reducir la experiencia práctica. El autor aboga por minimizar la dependencia de la IA en las etapas iniciales de aprendizaje para construir una base sólida.

Leer más

FastVLM de Apple: Un Modelo de Lenguaje Visual Ultraveloz

2025-07-24
FastVLM de Apple: Un Modelo de Lenguaje Visual Ultraveloz

Los investigadores de Apple ML presentaron FastVLM, un nuevo Modelo de Lenguaje Visual (VLM), en CVPR 2025. Abordando la compensación entre precisión y eficiencia inherente a los VLM, FastVLM utiliza un codificador de visión de arquitectura híbrida, FastViTHD, diseñado para imágenes de alta resolución. Esto resulta en un VLM significativamente más rápido y preciso que los modelos comparables, permitiendo aplicaciones en tiempo real en dispositivos e IA que preserva la privacidad. FastViTHD genera tokens visuales de menor cantidad y mayor calidad, acelerando el prellenado del LLM. Una aplicación de demostración para iOS/macOS muestra las capacidades de FastVLM en dispositivos.

Leer más

Amenazas de malware disfrazadas de instaladores de herramientas de IA

2025-06-01
Amenazas de malware disfrazadas de instaladores de herramientas de IA

Cisco Talos ha descubierto nuevas amenazas disfrazadas como instaladores de herramientas de IA legítimas, incluyendo el ransomware CyberLock, el ransomware Lucky_Gh0$t y un malware destructivo llamado "Numero". CyberLock cifra archivos específicos, alegando falsamente que los pagos de rescate financian ayuda humanitaria. Lucky_Gh0$t es una variante del ransomware Yashma. Numero manipula la GUI de Windows, haciendo que los sistemas sean inutilizables. Los atacantes utilizan el envenenamiento de SEO y las redes sociales para difundir estas amenazas, lo que representa un riesgo significativo para las empresas que buscan soluciones de IA. Las organizaciones deben verificar cuidadosamente las fuentes y confiar únicamente en proveedores acreditados.

Leer más
Tecnología

La polémica beca de mérito de Palantir: Omitir la universidad para contratar a recién graduados de secundaria

2025-04-14
La polémica beca de mérito de Palantir: Omitir la universidad para contratar a recién graduados de secundaria

Palantir Technologies, una exitosa empresa tecnológica, ha lanzado un controvertido programa de prácticas llamado "Beca de Mérito". Dirigido a recién graduados de secundaria que no han ido a la universidad, el programa de cuatro meses ofrece una asignación mensual sustancial de $5.400. Los solicitantes necesitan puntuaciones excepcionalmente altas en el SAT/ACT y deben responder preguntas sobre sus logros y aspiraciones profesionales. Esta medida se alinea con la postura antiuniversitaria del fundador Peter Thiel, lo que genera un debate sobre la adquisición de talento en el sector tecnológico y el valor de la universidad. Si bien es controvertida, la iniciativa de Palantir podría ofrecer una solución a la escasez de talento en el sector tecnológico e inspirar a otras empresas a explorar estrategias de reclutamiento alternativas.

Leer más

CRACO: Tamizando la Arena Cósmica en Busca de Tesoros Astronómicos

2025-02-01
CRACO: Tamizando la Arena Cósmica en Busca de Tesoros Astronómicos

Científicos australianos han desarrollado CRACO, un sistema de vanguardia para el radiotelescopio ASKAP, que identifica rápidamente ráfagas rápidas de radio misteriosas y otros fenómenos celestes a partir de cantidades masivas de datos espaciales. Como buscar una moneda en una playa, CRACO procesa 100 mil millones de píxeles por segundo, ya habiendo descubierto varias ráfagas rápidas de radio y estrellas de neutrones inusuales. Pronto disponible a nivel mundial, CRACO promete revolucionar la investigación en radioastronomía.

Leer más
Tecnología radioastronomía

Arreglar errores de concurrencia en el plugin AWS SSM permite SSH remoto de VS Code

2025-02-12
Arreglar errores de concurrencia en el plugin AWS SSM permite SSH remoto de VS Code

Un recién graduado de Stanford en Formal, mientras solucionaba un problema de un cliente con la conexión SSH remota de Visual Studio Code a instancias AWS EC2 para aprendizaje automático, inesperadamente descubrió y corrigió varios errores de concurrencia en la biblioteca de referencia de AWS SSM. El problema surgió de la falta de soporte de reenvío de puertos TCP/IP en el Conector Formal, lo que impedía que VS Code inicializara correctamente el entorno de desarrollo remoto. La solución implicó inmersiones profundas en los protocolos SSH y SSM, resolviendo finalmente las carreras de datos y los problemas de numeración de secuencias mediante la modificación del plugin AWS Session Manager. Esto ahora permite conexiones SSH remotas seguras de VS Code a través del Conector Formal.

Leer más

La Casa Blanca Revierte el Rumbo: Revocación Amplia de Órdenes Ejecutivas de la Era Biden

2025-01-22
La Casa Blanca Revierte el Rumbo: Revocación Amplia de Órdenes Ejecutivas de la Era Biden

En un cambio drástico, la nueva administración presidencial emitió una orden ejecutiva que revoca docenas de órdenes ejecutivas y memorandos promulgados por la administración anterior. Estas acciones abarcaron una amplia gama de políticas, incluyendo la equidad racial, el cambio climático, la inmigración y la atención médica. La nueva administración calificó las órdenes revocadas como "profundamente impopulares, inflacionarias, ilegales y radicales", alegando que socavaron la unidad, la justicia, la seguridad y la prosperidad de Estados Unidos. Esta medida señala un cambio significativo con respecto a la agenda de la administración anterior, con el objetivo de restaurar la gobernanza de "sentido común" y liberar el potencial de los ciudadanos estadounidenses.

Leer más

La afirmación de Elon Musk sobre el FSD de Tesla: ¿Un accidente esperando a ocurrir?

2025-04-28
La afirmación de Elon Musk sobre el FSD de Tesla: ¿Un accidente esperando a ocurrir?

Elon Musk se jacta de que el sistema de conducción autónoma completa (FSD) de Tesla puede recorrer 10.000 millas sin intervención, aproximadamente una vez al año. Sin embargo, esto no es positivo; sugiere que sus robotaxis son inseguros. Los propietarios promedio de Tesla informan que necesitan intervención cada 500 millas, mucho menos que la afirmación de Musk. Incluso aceptando las cifras de Musk, ¡sus robotaxis aún tendrían al menos un accidente anualmente! Los conductores humanos tienen un promedio de un accidente cada 100.000 millas, mientras que Waymo presume de una tasa de un accidente por cada 2,3 MILLONES de millas. Además, ¿cómo se supone que un pasajero debe evitar un accidente en un robotaxi?

Leer más
Tecnología Conducción autónoma

Dolor Crónico y Programación: El Camino de un Desarrollador

2025-02-18

Un programador comparte su lucha de años con dolor crónico, detallando tratamientos ineficaces como mejoras ergonómicas, estiramientos y ejercicios específicos. Finalmente, descubrieron factores ambientales (exposición directa al aire acondicionado) y dolor referido como contribuyentes clave. También se destaca la importancia de la mentalidad y de una actitud mental positiva en el manejo del dolor.

Leer más

Nuevo avance de Apple en IA: Control preciso de modelos generativos con Transporte de Activación (AcT)

2025-04-10
Nuevo avance de Apple en IA: Control preciso de modelos generativos con Transporte de Activación (AcT)

Investigadores de aprendizaje automático de Apple han desarrollado el Transporte de Activación (AcT), una nueva técnica que ofrece control preciso sobre grandes modelos generativos, incluyendo LLMs y modelos de difusión de texto a imagen, sin el costoso entrenamiento de RLHF o ajuste fino. AcT dirige las activaciones del modelo usando la teoría de transporte óptimo, logrando un control agnóstico de modalidad con una sobrecarga computacional mínima. Los experimentos demuestran mejoras significativas en la mitigación de la toxicidad, la inducción de la veracidad en LLMs y el control del estilo en la generación de imágenes. AcT allana el camino para modelos generativos más seguros y fiables.

Leer más

El misterioso circuito ×3 del Pentium: Una inmersión profunda en el diseño de chips

2025-03-02
El misterioso circuito ×3 del Pentium: Una inmersión profunda en el diseño de chips

En 1993, Intel lanzó el procesador Pentium de alto rendimiento. Este artículo profundiza en el diseño sorprendentemente complejo de un circuito aparentemente simple dentro del Pentium: el circuito de multiplicación por tres (circuito ×3). Este circuito forma parte del multiplicador de punto flotante; el Pentium utiliza la multiplicación de radix-8, que es más rápida que la multiplicación binaria, pero la multiplicación por tres requiere un tratamiento especial. El artículo explica cómo este circuito combina técnicas como la anticipación de acarreo, los sumadores Kogge-Stone y los sumadores de selección de acarreo para maximizar el rendimiento. El análisis de imágenes de microscopio del chip revela la estructura intrincada del circuito ×3 y su papel crucial en el Pentium, destacando el ingenio y la innovación tecnológica en el diseño de procesadores.

Leer más
1 2 339 340 341 343 345 346 347 595 596