Ingeniería inversa de la vulnerabilidad RGH de Xbox 360: Un emocionante viaje al hacking de hardware

2024-12-19

El autor documenta meticulosamente su viaje de ingeniería inversa de la vulnerabilidad RGH (Reset Glitch Hack) de Xbox 360. Utilizando una técnica de 'glitching' de hardware, controla con precisión pulsos de nanosegundos en la línea de reinicio de la CPU para engañar la verificación de firma del sistema, permitiendo la ejecución de código no firmado. El autor supera desafíos como la precisión del tiempo, recreando con éxito esta vulnerabilidad clásica. Comparte sus herramientas (FPGA/CPLD, analizador lógico), código Verilog y experiencias, ofreciendo información valiosa para investigadores de seguridad de hardware.

Leer más

Más Allá del Código Amarillo: Una Guía para Startups para Abordar Problemas Difíciles

2024-12-19

Este artículo, escrito por un experimentado ejecutivo de tecnología convertido en inversor y luego en fundador, comparte ideas de sus experiencias en Instacart y Beacon. Critica el uso excesivo del 'Código Amarillo', un enfoque de resolución de problemas en modo de crisis, señalando su efectividad pero también su impacto negativo en la moral del equipo. Propone una alternativa más sostenible: 'Sudar el Problema'. Esto implica eliminar restricciones ocultas (por ejemplo, la falacia de 'mantener las luces encendidas'), ejecutar varias soluciones en paralelo, evitar preocupaciones prematuras sobre la escalabilidad y romper los silos departamentales. El núcleo es construir la resiliencia del equipo y el músculo de resolución de problemas, fomentando una cultura donde abordar proactivamente los desafíos difíciles es el valor predeterminado.

Leer más

Google expande la evaluación del potencial solar global usando imágenes satelitales y aprendizaje automático

2024-12-19

Investigadores de Google han expandido la cobertura de la API Solar de Google Maps Platform en el Sur Global aplicando modelos de aprendizaje automático a imágenes satelitales para generar modelos de superficie digital de alta resolución y mapas de segmentación de techos. Esta innovación supera las limitaciones de los métodos tradicionales de adquisición y procesamiento de datos, proporcionando datos de evaluación del potencial solar para 1250 millones de edificios en todo el mundo y acelerando la adopción de energía renovable a nivel mundial. El proyecto aprovecha los datos satelitales para aumentar la frecuencia de actualización de datos y reducir costos, lo que resulta particularmente beneficioso en regiones con escasez de datos.

Leer más

La poliamoría no libera; la monogamia no protege: retrospectiva de citas en el área de la bahía

2024-12-19

Este ensayo reflexiona sobre una década de citas en el área de la bahía, desafiando la idea de que la poliamoría es inherentemente liberadora o la monogamia inherentemente protectora. Basándose en experiencias personales y anécdotas de amigos, el autor argumenta que ningún estilo de relación garantiza la satisfacción emocional o previene el desamor. Se analizan datos estadísticos sobre la poliamoría, revelando complejidades y contradicciones. El autor concluye que la clave para relaciones exitosas radica en la autoconciencia, la comunicación y abordar los problemas de apego personal, en lugar de depender únicamente de una estructura de relación específica.

Leer más
Varios

Artistas fantasma de Spotify: El secreto oscuro del algoritmo

2024-12-19

Este artículo expone el programa 'Perfect Fit Content' (PFC) de Spotify, que llena en secreto sus listas de reproducción con música de 'artistas fantasma' de bajo coste para reducir los pagos de regalías. Estos artistas fantasma, producidos en masa por compañías de producción, carecen de mérito artístico, pero dominan las listas de reproducción populares, perjudicando a los músicos independientes. Esta práctica ha indignado a los artistas y profesionales del sector, generando preocupación por la devaluación de la música y el futuro del streaming. Revela la indiferencia de los servicios de streaming hacia la integridad artística y los derechos de los músicos en su búsqueda de la maximización de beneficios.

Leer más
Tecnología artistas fantasma

OwlEars lanza OwlBrain AI para obtener comentarios directos de los clientes

2024-12-19

OwlEars, el creador de la mundialmente famosa plataforma de comentarios Sarahah, ha lanzado OwlBrain AI. Esta nueva plataforma permite a las empresas recopilar comentarios puros y directos directamente de la mente de sus clientes. A diferencia de las encuestas largas, los clientes pueden compartir fácilmente sus pensamientos a través de un enlace, un código QR o un widget del sitio web. OwlBrain AI proporciona información basada en IA para ayudar a las empresas a mejorar sus productos y servicios. Hay disponible una prueba gratuita de 15 días, sin necesidad de tarjeta de crédito.

Leer más

Introducción a NDEF: El lenguaje de NFC

2024-12-19

Este capítulo introduce el Formato de Intercambio de Datos de Comunicación de Campo Cercano (Near Field Communication - NFC) (NDEF), el lenguaje común para dispositivos y etiquetas NFC. NDEF es un formato binario estructurado en mensajes, cada uno de los cuales contiene varios registros. Cada registro se compone de un encabezado (metadatos) y una carga útil (contenido). El capítulo detalla la estructura de los registros NDEF, incluyendo el Formato de Nombre de Tipo, el Tipo de Carga Útil, el Identificador de Carga Útil y la Carga Útil, y muestra cómo escribir y leer mensajes con formato NDEF usando aplicaciones Android. También abarca los límites de tamaño del mensaje NDEF y el particionado de registros para cargas útiles más grandes. Por último, una aplicación de ejemplo demuestra la creación de una aplicación sencilla de escritura de etiquetas NFC usando el plugin PhoneGap-NFC, escribiendo mensajes NDEF en etiquetas para iniciar la aplicación Foursquare.

Leer más
Desarrollo

Kelly no puede fallar: Un juego de azar de varianza cero

2024-12-19

Este artículo presenta un juego de cartas llamado "Apuesta en la siguiente carta", donde la estrategia de apuestas de Kelly, típicamente conocida por su alta varianza, sorprendentemente exhibe varianza cero. Contando las cartas rojas y negras restantes, el jugador calcula la fracción de apuesta ideal para maximizar el logaritmo esperado de su apuesta. Simulaciones en Python demuestran retornos consistentes de aproximadamente 9,08 veces la apuesta inicial en 10.000 ejecuciones, sin ninguna varianza. El artículo explica esta propiedad de varianza cero mostrando la equivalencia de la estrategia de Kelly a una estrategia de cartera que distribuye apuestas en todos los posibles arreglos de cartas. Esta estrategia de cartera garantiza un retorno específico, independientemente del orden de las cartas, explicando así la varianza cero de la estrategia de Kelly en este juego único.

Leer más

Nuevas imágenes submarinas aumentan las sospechas de sabotaje contra el Yi Peng 3

2024-12-19

Nuevas imágenes submarinas obtenidas por TV2 muestran marcas de arrastre en el lecho marino cerca de Læsø, Dinamarca, coincidiendo con maniobras inusuales del buque chino Yi Peng 3 diez días antes de la rotura de los cables en el mar Báltico. Las marcas coinciden con la trayectoria del Yi Peng 3 el 7 de noviembre, cuando el barco redujo significativamente la velocidad al pasar sobre los cables, un comportamiento inusual para un buque comercial. Expertos sospechan de sabotaje contra tres cables submarinos daneses-suecos. El Yi Peng 3 permanece anclado en el Kattegat, monitoreado por buques de Dinamarca, Suecia y Alemania. Las autoridades mantienen silencio, lo que lleva a investigaciones independientes.

Leer más

Programador convierte fotogramas de películas en arte con IA

2024-12-19

Un programador utilizó las bibliotecas Python, OpenCV y PIL para transformar fotogramas de películas en obras de arte únicas. Extrayendo fotogramas de videos, comprimiendo colores y generando imágenes de código de barras e "iris" circulares, el proyecto, 'Movie Iris', visualiza la evolución de los temas de color de una película. El código abierto puede procesar cualquier video, convirtiendo momentos cotidianos en arte.

Leer más

El telescopio de Dwingeloo recibe señales de la Voyager 1

2024-12-19

El histórico radiotelescopio de Dwingeloo en los Países Bajos, un monumento nacional construido en 1956, ha recibido con éxito señales débiles de la Voyager 1, a casi 25 mil millones de kilómetros de la Tierra. A pesar de que la frecuencia de diseño del telescopio no coincide con la telemetría de 8,4 GHz de la Voyager 1, los investigadores lo superaron montando una nueva antena y corrigiendo el desplazamiento Doppler. Este logro demuestra el ingenio de adaptar tecnologías más antiguas para lograr hazañas notables y destaca la búsqueda continua de la humanidad por la exploración espacial.

Leer más
Tecnología radiotelescopio

Terminales gráficos DVST de Tektronix: Pioneros en pantallas de gráficos por computadora

2024-12-19

Este artículo relata la historia legendaria de las terminales gráficas DVST (tubo de almacenamiento de visualización directa bistable) de Tektronix. Desde la invención del DVST por Bob Anderson en 1961, hasta el lanzamiento del primer monitor 611 de Tektronix, y más tarde los modelos icónicos T4002, 4010 y 4014, Tektronix encabezó el desarrollo de la tecnología de visualización de gráficos por computadora. Estas terminales, con su alta resolución y estabilidad, se convirtieron en dispositivos esenciales para las aplicaciones de gráficos por computadora en ese momento, impulsando el progreso de toda la industria. Incluso después del advenimiento de las CRT de barrido ráster de bajo costo, las terminales DVST de Tektronix mantuvieron una participación de mercado significativa durante años debido a su compatibilidad y confiabilidad.

Leer más

Clasificación de Seguridad Ligera Usando Modelos de Lenguaje Podados

2024-12-19

Los investigadores presentan la Clasificación Mejorada por Capas (LEC), una nueva técnica ligera para la clasificación de seguridad de contenido e inyección de indicaciones en Modelos de Lenguaje Grandes (LLMs). LEC entrena un clasificador de Regresión Logística Penalizada (PLR) optimizado en el estado oculto de la capa transformadora intermedia óptima de un LLM. Al combinar la eficiencia de PLR con la sofisticada comprensión del lenguaje de los LLMs, LEC supera a GPT-4o y modelos especializados. Los modelos de propósito general pequeños, como Qwen 2.5, y arquitecturas como DeBERTa v3, demuestran ser robustos extractores de características, entrenando eficazmente con menos de 100 ejemplos de alta calidad. Es crucial que las capas transformadoras intermedias suelen superar a la capa final. Un único LLM de propósito general puede clasificar la seguridad del contenido, detectar inyecciones de indicaciones y generar salida, o los LLMs más pequeños pueden podarse a su capa intermedia óptima para la extracción de características. Los resultados consistentes en diferentes arquitecturas sugieren que la extracción robusta de características es inherente a muchos LLMs.

Leer más

Inicio rápido con TideCloak: Aplicación React segura en 10 minutos

2024-12-19

TideCloak es un sistema de gestión de identidad y acceso fácil de usar, basado en Keycloak y protegido por la estructura de ciberseguridad de Tide. Esta guía te muestra cómo crear una aplicación React de una sola página segura con TideCloak en menos de 10 minutos. Primero, instala Docker y NPM, luego ejecuta el contenedor Docker TideCloak-Dev. Después de activar una licencia gratuita para desarrolladores, crea tu proyecto React, instala las dependencias y ejecuta la aplicación. Los usuarios pueden iniciar sesión, registrarse y ver contenido personalizado en función de los roles predefinidos, todo gestionado por TideCloak y protegido por la estructura de ciberseguridad de Tide.

Leer más

Nullboard: Un tablero Kanban minimalista para uso sin conexión

2024-12-19

Nullboard es un tablero Kanban minimalista que prioriza la compacidad y la legibilidad. Una aplicación web de una sola página, almacena todos los datos localmente, permitiendo el uso sin conexión con funcionalidad de importación/exportacion JSON. Con funciones de arrastrar y soltar, guardado automático y deshacer/rehacer, Nullboard ofrece una gestión de tareas eficiente. Nacido de la frustración del desarrollador con las herramientas existentes, es una solución autoconstruida ahora compartida de código abierto.

Leer más

Retis: Rastreo de Paquetes en la Pila de Red de Linux

2024-12-19

Retis es una herramienta que utiliza sondas eBPF para rastrear paquetes en la pila de red de Linux. Interactúa con rutas de control y datos como Open vSwitch y Netfilter, lo que la hace útil para depurar problemas de red, explorar la pila de red de Linux o probar funciones de red. Ofrece filtrado y rastreo de paquetes, recuperando metadatos e información contextual además del propio paquete. No requiere compilación en el sistema objetivo y tiene capacidades de posprocesamiento, como reconstruir el recorrido de un paquete. Fácil de usar, con perfiles predefinidos y soporte para sondas y filtros personalizados, Retis ofrece flexibilidad y facilidad de uso.

Leer más

Visualización del Paralelismo de Malla 6D en el Entrenamiento de Aprendizaje Profundo

2024-12-19

Este artículo profundiza en las complejidades del paralelismo de malla 6D en el entrenamiento de modelos de aprendizaje profundo. Utilizando una serie de visualizaciones, el autor explica meticulosamente los mecanismos de comunicación de varias estrategias paralelas —paralelismo de datos, paralelismo de datos totalmente fragmentado, paralelismo de tensores, paralelismo de contexto, paralelismo de expertos y paralelismo de pipeline— durante las pasadas hacia adelante y hacia atrás del modelo. El autor utiliza un modelo de capa de atención simple para ilustrar los detalles de implementación de cada enfoque paralelo, destacando sus interacciones y desafíos potenciales, como el conflicto entre el paralelismo de pipeline y el paralelismo de datos totalmente fragmentado. El artículo concluye discutiendo el orden de la malla, la combinación de diferentes estrategias paralelas y consideraciones prácticas.

Leer más

La furia del herrero de Chicago: Creando un cuchillo de cocina japonés

2024-12-19

El autor encargó al herrero de Chicago, Sam Goldbroch, la forja de un cuchillo de cocina tradicional japonés, siendo testigo de una fascinante mezcla de arte y manipulación atómica. Sam superpuso diferentes tipos de acero, combinándolos alquímicamente mediante forja, calentamiento, prensado y torsión para crear un lingote de acero de Damasco deslumbrante. El proceso fue místico, el herrero aparentemente controlando el fuego y el metal, transformando una herramienta simple en una obra de arte. Esta creación refleja el viaje del herrero para superar los traumas de la infancia y dominar el fuego y el metal.

Leer más

La Caída de la Amenaza del Estereotipo: Un Ajuste de Cuentas para la Psicología Social

2024-12-19

Este artículo revisa la amenaza del estereotipo, una teoría otrora dominante en la psicología social que explica cómo los estereotipos negativos impactan el rendimiento de los grupos marginados. El autor Michael Inzlicht relata su ascenso y caída, detallando cómo investigaciones iniciales innovadoras finalmente no se replicaron en estudios a gran escala. Esto llevó a un examen crítico de la validez de la teoría y de problemas metodológicos más amplios dentro de la psicología social. Inzlicht reflexiona con franqueza sobre las prácticas de investigación cuestionables del pasado, incluida la manipulación de datos, y concluye que el efecto de la amenaza del estereotipo es mucho más débil e inconsistente de lo que se creía anteriormente. El artículo exige mayor rigor y autocorrección en el campo.

Leer más

Las medidas cautelares propuestas contra Google amenazan el papel vital de los navegadores independientes

2024-12-19

Las medidas cautelares propuestas por el Departamento de Justicia de EE. UU. en su caso antimonopolio contra Google podrían perjudicar inadvertidamente a navegadores independientes como Firefox, poniendo en peligro sus flujos de ingresos. Esto no solo afecta a una empresa, sino que amenaza el futuro de la web abierta. Si bien Google es el motor de búsqueda predeterminado de Firefox en EE. UU., este no es un acuerdo exclusivo, y Firefox siempre ha ofrecido varias opciones de motores de búsqueda. Reducir el número de navegadores independientes disminuye la competencia entre los motores de búsqueda y perjudica la elección del consumidor y la innovación. El artículo insta al tribunal a considerar medidas que no dañen a los navegadores independientes ni a la web abierta.

Leer más

Ryanair se enfrenta a una denuncia de GDPR por escáneres faciales obligatorios

2024-12-19

El grupo de defensa de la privacidad noyb presentó una denuncia de GDPR contra Ryanair por obligar a los usuarios a crear cuentas y someterse a una verificación biométrica invasiva, incluidos escáneres faciales, durante el proceso de reserva. Esta práctica, supuestamente destinada a evitar que las agencias de viajes en línea compren boletos en masa, viola los principios de GDPR de minimización de datos, limitación de propósito y consentimiento. Ryanair es acusada de priorizar la ventaja competitiva sobre la privacidad del usuario.

Leer más
Varios biometría

Proxmox anuncia el lanzamiento de la versión alfa de Proxmox Datacenter Manager

2024-12-19

Proxmox ha lanzado una vista previa alfa de su Proxmox Datacenter Manager. Este software está diseñado para centralizar la administración de todos sus nodos y clústeres, ofreciendo funciones básicas de administración, como migraciones de máquinas virtuales, sin necesidad de una red de clúster. Desarrollado completamente en Rust, desde el servidor de API del backend hasta las herramientas de línea de comandos y un nuevo frontend, cuenta con una interfaz web moderna para mejorar la velocidad y la compatibilidad. Esta versión alfa tiene como objetivo recopilar comentarios de los usuarios, probar las funciones principales y fomentar la colaboración. Si bien algunas funciones están incompletas y se esperan errores, ya es capaz de administrar miles de hosts remotos y máquinas virtuales.

Leer más

ModernBERT: Un reemplazo revolucionario para BERT

2024-12-19

Answer.AI y LightOn presentan ModernBERT, una familia de modelos de última generación solo de codificador que superan a BERT en velocidad y precisión. ModernBERT incorpora numerosos avances de la investigación reciente de LLM, con una longitud de contexto extendida (8192 tokens), procesamiento más rápido y un rendimiento superior en varios puntos de referencia. Sus capacidades de recuperación de código particularmente sólidas desbloquean nuevas aplicaciones como la búsqueda de código a gran escala y funciones de IDE mejoradas. ModernBERT es un reemplazo directo para los modelos BERT y está disponible en Hugging Face.

Leer más
IA

Synology DS923+ vs. NAS casero con FreeBSD/ZFS: Comparativa detallada

2024-12-19

Julio Merino compara un Synology DS923+ con su NAS doméstico construido con FreeBSD 14 y ZFS. Su NAS personalizado utiliza una potente estación de trabajo ThinkStation con abundante CPU y RAM, mientras que el DS923+ es un dispositivo NAS dedicado compacto con el DSM de Synology y btrfs. Ambos ofrecen IOPS y rendimiento de red comparables, pero el DS923+ destaca en ruido y consumo de energía. El DSM proporciona una experiencia fácil de usar y soluciones de copia de seguridad sólidas, mientras que FreeBSD/ZFS requiere más configuración y mantenimiento manuales. En última instancia, el autor prefiere el DS923+ por la mayor tranquilidad que ofrece en cuanto a la seguridad y gestión de datos.

Leer más
Hardware

¡Auge Inesperado de la Salud en EE. UU.: Un Misterio!

2024-12-19

Datos recientes revelan una inesperada mejora en la salud de Estados Unidos, con descensos en las muertes por sobredosis de drogas, muertes en accidentes de tráfico, tasas de obesidad y tasas de homicidios. Esto contrasta fuertemente con la imagen de larga data de EE. UU. como una "trampa mortal rica". Si bien algunos lo atribuyen a políticas eficaces, como el aumento del acceso al tratamiento para la adicción a las drogas y la mayor disponibilidad de Narcan, los expertos sugieren que el impacto de estas políticas puede estar sobreestimado. Otros factores, como la disminución natural de las muertes por sobredosis después de la pandemia y los cambios en la aplicación de la ley, probablemente jugaron un papel. Las causas precisas de esta mejora siguen siendo oscuras, destacando las complejidades de la realidad, a menudo oscurecidas por explicaciones simplistas.

Leer más

Clay: Una Biblioteca Robusta de Diseño de UI

2024-12-19

Clay es una biblioteca ligera de diseño de UI para construir interfaces de usuario responsivas y accesibles. Su API limpia e intuitiva permite a los desarrolladores crear fácilmente diseños complejos manteniendo la mantenibilidad y legibilidad del código. Clay prioriza el rendimiento y la accesibilidad, asegurando tiempos de carga rápidos y facilidad de uso a través de código optimizado y un diseño bien estructurado. Ya sea construyendo diseños de páginas simples o aplicaciones interactivas complejas, Clay permite a los desarrolladores construir interfaces de usuario de alta calidad de manera eficiente.

Leer más

Trofaf: Un generador de blogs estático simple y en vivo en Go

2024-12-19

Trofaf es un generador de blogs estático simple y en vivo escrito en Go. Solo necesita tres directorios (posts, public, templates) y genera un sitio web estático a partir de archivos markdown y front matter, actualizándose automáticamente cuando se detectan cambios. Ofrece opciones de línea de comandos para la personalización y prioriza la simplicidad sobre las funciones extensas, lo que lo hace ideal para los usuarios que buscan una solución de blog sencilla.

Leer más

Botan: Kit de Criptografía C++ Moderno

2024-12-19

Botan es una potente biblioteca de criptografía C++ de código abierto, lanzada bajo la licencia BSD simplificada permisiva. Su objetivo es ser la mejor opción para criptografía en C++, ofreciendo herramientas para implementar diversos sistemas como el protocolo TLS, certificados X.509, cifras AEAD modernas, soporte de hardware PKCS#11 y TPM, hash de contraseñas y esquemas criptográficos post-cuánticos. Incluye un enlace Python y varios otros enlaces de idiomas están disponibles. La biblioteca se acompaña de una interfaz de línea de comandos con muchas funciones. La versión más reciente es la 3.6.1 y está disponible a través de muchas distribuciones, incluyendo Fedora, Debian, Arch y Homebrew.

Leer más
Desarrollo

mizu.js: Una biblioteca ligera de plantillas HTML para renderizado en cualquier lado

2024-12-19

mizu.js es una biblioteca ligera de plantillas HTML que admite la representación tanto del lado del cliente como del servidor. Su sintaxis simple, cercana a JavaScript y HTML sin procesar, ofrece una curva de aprendizaje suave. Con un conjunto completo de directivas para la representación condicional, bucles, enlace de datos y solicitudes HTTP, mizu.js permite construir diversos tipos de aplicaciones web: aplicaciones de una sola página, sitios estáticos y páginas dinámicas, sin procesos de compilación complejos. Su flexibilidad y simplicidad lo convierten en una opción ideal para proyectos pequeños y grandes.

Leer más

Artista Entrena Ratas para Predecir Mercados de Divisas

2024-12-19

El proyecto "Rat Traders", del artista conceptual austriaco Michael Marcovici, entrenó ratas para predecir los precios de futuros de divisas. Convirtió las fluctuaciones de precios en notas de piano, y las ratas predijeron los cambios de notas subsiguientes. Sorprendentemente, las ratas entrenadas aparentemente superaron a los operadores humanos después de meses, aunque esto careció de pruebas estadísticas rigurosas. El proyecto de Marcovici satiriza la creencia en la predicción del mercado y el deseo humano de atajos para obtener beneficios en un sistema caótico. El proyecto finalmente terminó debido a la capacidad de negociación limitada de las ratas, lo que destaca la falta de fiabilidad de la predicción del mercado.

Leer más
Varios finanzas
1 2 3 5 7 8 9 21 22