Vulnerabilidad de Windows BitLocker: Cómo eludir el cifrado sin destornillador

2025-01-18
Vulnerabilidad de Windows BitLocker: Cómo eludir el cifrado sin destornillador

Una vulnerabilidad crítica en Windows BitLocker permite a los atacantes extraer la clave de cifrado del disco sin acceso físico, solo se necesita una conexión de red y un teclado. La vulnerabilidad explota un fallo en el Administrador de inicio de Windows, permitiendo a los atacantes degradar a una versión vulnerable y eludir el inicio seguro. Aunque se parcheó a finales de 2022, un fallo de diseño en el estándar de inicio seguro permite que la explotación persista. El artículo detalla la explotación, incluyendo un inicio PXE en un gestor de arranque degradado, la manipulación de los datos de configuración de inicio (BCD) para desencadenar un reinicio suave y el análisis de la memoria para la VMK usando una vulnerabilidad de Linux. Se describen estrategias de mitigación, como habilitar un PIN de preinicio o aplicar el parche KB5025885.

Leer más

Walmart apuesta a la infraestructura de carga ultrarrápida para vehículos eléctricos

2025-04-27
Walmart apuesta a la infraestructura de carga ultrarrápida para vehículos eléctricos

Walmart, el minorista más grande del mundo, anunció una gran iniciativa en infraestructura de carga ultrarrápida para vehículos eléctricos (DC), con el objetivo de instalar miles de cargadores en sus más de 5.200 tiendas en EE. UU. para 2030. Esta jugada estratégica aprovecha la vasta red de Walmart y aborda la creciente demanda de carga conveniente de vehículos eléctricos. Utilizando cargadores de 400kW de Alpitronic y ABB, compatibles con conectores NACS y CCS1, e integrados en la aplicación de Walmart, esta red promete un gran impacto en el panorama de carga de vehículos eléctricos de EE. UU., beneficiando especialmente a los residentes de apartamentos que carecen de opciones de carga en el hogar.

Leer más

Pledge: Un framework de programación reactiva ligero para Swift

2025-04-10
Pledge: Un framework de programación reactiva ligero para Swift

Pledge es un framework de programación reactiva ligero y seguro para subprocesos para Swift que simplifica la gestión del estado y la propagación de eventos. A diferencia de otros frameworks con curvas de aprendizaje pronunciadas, Pledge se centra en resolver problemas cotidianos que enfrentan los desarrolladores. Ofrece implementación segura para subprocesos, notificaciones basadas en prioridad, colas personalizables, actualizaciones por lotes, limitación de velocidad y operadores funcionales comunes. Usando `PLObservable` y `PLGlobalStore`, los desarrolladores pueden implementar fácilmente el patrón de observador y la gestión del estado global, mejorando la eficiencia y la mantenibilidad del código.

Leer más

Generando gráficos de funciones como árboles binarios

2025-02-01

Esta publicación describe un algoritmo que utiliza Python y la biblioteca NetworkX para generar un árbol binario. El algoritmo se basa en una función f(x) = [(x << 1) + 2, (x << 1) + 3], construyendo un gráfico iterando sobre un dominio numérico y utilizando la salida de la función para definir conexiones entre nodos. La publicación incluye una implementación de código detallada y explicaciones matemáticas, demostrando cómo una función matemática se puede transformar en una representación gráfica.

Leer más
Desarrollo

El servicio de Robotaxi de Tesla se lanza en Austin, generando interrogantes

2025-06-23
El servicio de Robotaxi de Tesla se lanza en Austin, generando interrogantes

Una década después de las ambiciosas promesas de Elon Musk, Tesla ha lanzado silenciosamente un servicio de robotaxi en Austin utilizando SUVs Model Y sin conductor. El servicio, que emplea un enfoque de IA de extremo a extremo con solo cámaras, difiere significativamente de competidores como Waymo. Actualmente opera una pequeña flota de alrededor de 10 Model Ys 2025 en un área limitada del sur de Austin, el servicio cobra una tarifa fija de $4.20 por viaje e incluye un monitor de seguridad humano en el asiento del pasajero, una desviación de las prácticas tradicionales de prueba de vehículos autónomos. La limitada transparencia de Tesla y los intentos de bloquear solicitudes de información generan preocupaciones sobre seguridad y responsabilidad. Si bien hay informes iniciales de incidentes menores, como frenadas bruscas, Musk y el equipo de Tesla celebraron el lanzamiento como un hito importante.

Leer más
Tecnología robtaxi

2000 Millones Sin Agua Potable Segura: ¿Qué Significa Realmente?

2025-06-23
2000 Millones Sin Agua Potable Segura: ¿Qué Significa Realmente?

Este artículo profundiza en la cruda realidad de 2000 millones de personas que carecen de acceso a agua potable segura. No es solo una estadística; se traduce en millones que enfrentan riesgos para la salud y la pérdida de vidas. El artículo destaca el tiempo dedicado, a menudo horas diarias, a la recolección de agua, y el impacto devastador de las enfermedades transmitidas por el agua. A través de datos e historias personales convincentes de diversos países, el artículo ilustra las diferentes realidades del acceso al agua y sus consecuencias. Se enfatiza que la mejora de la seguridad del agua no solo se trata de la prevención de enfermedades, sino también de recuperar tiempo y oportunidades valiosas, lo que requiere cooperación global para abordar los problemas de infraestructura y contaminación.

Leer más
Tecnología agua potable segura

Quarkdown: Un potente sistema de composición tipográfica basado en Markdown

2025-06-03
Quarkdown: Un potente sistema de composición tipográfica basado en Markdown

Quarkdown es un sistema de composición tipográfica moderno basado en Markdown, diseñado en torno a la versatilidad, compilando sin problemas proyectos en libros listos para imprimir o presentaciones interactivas. Su potente extensión Markdown Turing-completa garantiza que sus ideas fluyan sin esfuerzo al papel. Los usuarios pueden definir funciones y variables personalizadas, e incluso crear bibliotecas para que otros las usen. Los formatos de salida incluyen HTML y PDF.

Leer más

RCE con un solo clic en el DriverHub de ASUS: Una vulnerabilidad impactante

2025-05-11

Un investigador de seguridad descubrió una vulnerabilidad crítica en el software DriverHub preinstalado de ASUS que permite la ejecución remota de código (RCE) con un solo clic. La vulnerabilidad se debe al manejo inseguro de RPC, lo que permite a los atacantes eludir las comprobaciones de origen y ejecutar código arbitrario con privilegios administrativos. El investigador divulgó responsablemente la falla, y ASUS ha lanzado un parche desde entonces. Es importante destacar que esto afecta a cualquier sistema con DriverHub instalado, no solo a las placas base de ASUS. La cadena de explotación detallada del investigador destaca la gravedad y el impacto potencial de esta vulnerabilidad.

Leer más
Tecnología

El Cuaderno de Matemáticas: Una Herramienta Poderosa para Niños

2025-05-09
El Cuaderno de Matemáticas: Una Herramienta Poderosa para Niños

Este artículo explora los beneficios sorprendentes de hacer que los niños lleven un cuaderno de matemáticas dedicado. Más que un simple lugar para hacer los deberes, un cuaderno bien elegido se convierte en un registro de progreso, un repositorio de problemas resueltos y una fuente de ánimo. El autor comparte consejos prácticos sobre el tamaño del cuaderno, el estilo de las páginas e incluso cómo nombrar el cuaderno para fomentar un sentido de propiedad. Más allá de los aspectos prácticos, el artículo destaca el valor emocional de seguir el viaje matemático de un niño, construyendo confianza y amor por el aprendizaje.

Leer más

Lanzamiento de Threlte 8: Actualización Mayor para el Framework 3D de Svelte

2025-01-24
Lanzamiento de Threlte 8: Actualización Mayor para el Framework 3D de Svelte

El equipo de Threlte ha lanzado Threlte 8, un hito importante que aporta mejoras significativas en rendimiento, flexibilidad y experiencia de desarrollador. Esta versión integra las nuevas características de Svelte 5 y aprovecha los últimos avances de Three.js. Las actualizaciones clave incluyen un componente `` completamente nuevo, una API de plugins mejorada, soporte para WebGPU y el lanzamiento alfa de Threlte Studio. Si bien existen cambios importantes, se proporciona una guía de migración para ayudar a los usuarios.

Leer más
Desarrollo

Hightouch Busca Ingeniero Frontend Senior: $170.000 - $240.000

2025-04-01
Hightouch Busca Ingeniero Frontend Senior: $170.000 - $240.000

Hightouch, una plataforma de datos de clientes (CDP) valorada en $1.200 millones, está buscando un Ingeniero Frontend Senior. Han construido una CDP Composable y una plataforma de toma de decisiones de IA, permitiendo a las empresas aprovechar los datos y la IA para mejorar el marketing y las operaciones comerciales. Este puesto implica trabajar en Customer Studio (su segundo producto principal, que representa la mitad de sus ingresos), incluyendo la mejora del Audience Builder, Journey Builder y la construcción de capacidades de visualización de datos. El salario es de $170.000 - $240.000, además de un paquete de acciones generoso.

Leer más
Desarrollo

Físicos desarrollan modelo matemático para predecir trayectorias de bolos

2025-04-16
Físicos desarrollan modelo matemático para predecir trayectorias de bolos

Con más de 45 millones de aficionados al boliche en EE. UU., mejorar el porcentaje de strikes es una búsqueda constante. Un equipo de físicos, incluyendo tres jugadores expertos y un entrenador del equipo de Inglaterra, ha desarrollado un modelo matemático para predecir las trayectorias de las bolas de boliche. El modelo tiene en cuenta la composición y los patrones del aceite de la pista, las asimetrías de la bola y la variabilidad del jugador, ofreciendo un enfoque más matizado que los análisis estadísticos anteriores. La complejidad proviene de las numerosas variables que influyen en la trayectoria de la bola, como la aplicación inconsistente de aceite en las pistas. Esta investigación proporciona una nueva perspectiva para mejorar el rendimiento en el boliche, utilizando la física y las matemáticas.

Leer más
Tecnología bolos

Guerra bizantino-sasánida (602-628 d. C.): La última gran guerra de la antigüedad

2025-01-20
Guerra bizantino-sasánida (602-628 d. C.): La última gran guerra de la antigüedad

La guerra bizantino-sasánida de 602-628 d. C. fue un conflicto prolongado que casi destruyó ambos imperios. Desencadenada por la venganza del rey sasánida Cosroes II por el asesinato de su aliado, el emperador bizantino Mauricio, la guerra presenció años de brutales combates entre potencias de igual fuerza. El genio militar y la hábil diplomacia del emperador Heraclio finalmente aseguraron una victoria bizantina, pero ambos imperios emergieron exhaustos y vulnerables al creciente poder del Califato Rashidun. Esta guerra remodeló dramáticamente Oriente Próximo y dejó un impacto duradero en los paisajes religiosos y culturales.

Leer más

FOSDEM 2025: Declaración sobre protestas planeadas

2025-01-21
FOSDEM 2025: Declaración sobre protestas planeadas

Los organizadores de FOSDEM 2025 emitieron un comunicado abordando las protestas planeadas contra una charla controvertida. La declaración aclara que la inclusión de la charla no estuvo influenciada por patrocinio; las afirmaciones que sugieren lo contrario son falsas. FOSDEM siempre ha acogido protestas pacíficas, siempre que no interrumpan los procedimientos. Los organizadores instan a los organizadores de protestas a que se pongan en contacto con ellos con antelación para garantizar que se cumplan las normas de seguridad e incendios.

Leer más
Varios protesta

El Culto a Nan Shepherd: Un Ascenso Póstumo

2025-01-21
El Culto a Nan Shepherd: Un Ascenso Póstumo

Este artículo explora el fascinante ascenso póstumo de la escritora escocesa Nan Shepherd. A través de anécdotas personales, cartas y un contexto de cambios sociales en Aberdeenshire, el autor traza el recorrido de Shepherd, de autora relativamente desconocida a escritora de naturaleza celebrada. La pieza contrasta el estilo de enseñanza único de Shepherd con la apreciación posterior, casi de culto, de su obra, particularmente *The Living Mountain*, destacando las complejidades del legado y las interpretaciones cambiantes de su vida y escritura. El autor también reflexiona sobre la tensión entre la vida personal de Shepherd y la imagen romántica que ahora se asocia con ella.

Leer más
Varios

El arma secreta de Little Snitch: Control preciso del asistente de búsqueda de Safari

2025-01-24

Al configurar Little Snitch en un nuevo Mac, el autor descubrió que el proceso del asistente de búsqueda de Safari se conectaba silenciosamente a ssl.gstatic.com de Google. Cambiar el motor de búsqueda o bloquear la conexión funcionó, pero esto último interfirió con la autenticación de Gmail. La solución: una regla inteligente de Little Snitch usando la función 'vía', bloqueando solo la conexión del asistente de búsqueda mientras permite el propio Safari, mostrando una función poderosa y poco conocida. Esto destaca un aspecto sutil pero significativo de la comunicación de fondo entre el navegador y el motor de búsqueda.

Leer más
Desarrollo

Reglas tácitas de los programas de terminal: Una retrospectiva de 20 años

2024-12-12

Este artículo resume la experiencia de 20 años del autor con programas de terminal, destilando reglas comunes, aunque no oficiales, de comportamiento. Estas reglas cubren las respuestas de los programas a Ctrl-C, Ctrl-D y a la tecla 'q', el uso de colores, el soporte de enlaces de teclas readline y la salida de tuberías. El autor observa que, aunque no son estándares obligatorios, la comprensión de estas reglas ayuda a predecir el comportamiento del programa de terminal y reduce la curva de aprendizaje. El artículo usa ejemplos para analizar la aplicabilidad y las excepciones a estas reglas, enfatizando la importancia de distinguir entre la responsabilidad del propio programa y el comportamiento predeterminado del sistema operativo.

Leer más

OpenAI lanza SDK integrado en tiempo real para microcontroladores

2024-12-20
OpenAI lanza SDK integrado en tiempo real para microcontroladores

OpenAI ha lanzado el openai-realtime-embedded-sdk, que permite a los desarrolladores utilizar su API en tiempo real en microcontroladores como el ESP32. Compatible con Linux y ESP32S3, el SDK permite realizar pruebas en Linux sin necesidad de hardware físico. Después de instalar protobufc, configurar la plataforma de destino y configurar el WiFi y las claves de la API de OpenAI, los desarrolladores pueden construir e implementar aplicaciones. Esto amplía las capacidades de IA de OpenAI a dispositivos integrados, abriendo puertas a aplicaciones innovadoras de IoT y computación perimetral.

Leer más

Estados Unidos en 2024: Un año de rabia y confusión

2024-12-29
Estados Unidos en 2024: Un año de rabia y confusión

El año 2024 en Estados Unidos estuvo marcado por un marcado contraste entre la ira generalizada y la confusión de las élites. El aumento del sinhogarismo, especialmente entre las familias, alimentó el resentimiento público. Esta ira se manifestó de diversas maneras, desde la schadenfreude hacia las víctimas del sumergible Titán hasta el apoyo a Trump y la indignación por el asesinato de un CEO del sector sanitario. Las élites, sin embargo, lucharon por comprender esta ira, recurriendo a medidas de seguridad ineficaces, como una línea directa de crisis para los CEOs, lo que alienó aún más al público. El intento de la senadora Warren de articular la raíz de la ira fue sofocado, destacando una ruptura de comunicación crítica.

Leer más

Automatización de flujos de trabajo de clientes: desde la incorporación hasta el cumplimiento

2025-01-30

Este artículo describe tres flujos de trabajo automatizados para clientes: incorporación de clientes (recopilación de documentos, verificación de identidad, configuración de cuentas, llamadas de bienvenida y materiales de bienvenida automatizados), KYC (verificación de la identidad del cliente, evaluación de riesgos, recopilación de documentación, verificación de antecedentes y mantenimiento de registros de cumplimiento) y revisión de contratos (revisión de borradores iniciales, aprobación del equipo legal, comentarios de las partes interesadas, seguimiento de revisiones, recopilación de firmas electrónicas y almacenamiento de documentos finales). La automatización de estos procesos mejora significativamente la eficiencia, reduce los riesgos y mejora la experiencia del cliente.

Leer más

Revista eliminada del índice científico por publicar estudio defectuoso

2024-12-23
Revista eliminada del índice científico por publicar estudio defectuoso

La revista Chemosphere ha sido eliminada del Web of Science por no cumplir con los criterios de calidad. Esto sigue a la retractación de ocho artículos este mes y la publicación de 60 expresiones de preocupación desde abril. Un estudio muy publicitado sobre plásticos negros y retardantes de llama tóxicos, publicado en Chemosphere, fue corregido debido a un error matemático que subestimó significativamente los niveles de exposición. A pesar de la corrección, las conclusiones del estudio permanecieron sin cambios, generando controversia.

Leer más

hyveOS: Orquestación de Enjambres sin Servidor para Drones y Robots

2025-01-17

hyveOS es un sistema descentralizado para coordinar enjambres de robots y drones, eliminando la necesidad de conexión a internet o servidores centrales. Los desarrolladores pueden instalar hyved en varios dispositivos (como Raspberry Pis) y usar diversos SDK (incluyendo Python, Rust, JavaScript, etc.) para crear aplicaciones. Su principal fortaleza radica en su arquitectura descentralizada, permitiendo un control de enjambre flexible y confiable, adaptable a escenarios complejos. Se proporcionan aplicaciones de ejemplo para facilitar la integración.

Leer más
Desarrollo

El Gran Debate sobre el Rendimiento Medio: Media Geométrica vs. Media Armónica

2025-04-27
El Gran Debate sobre el Rendimiento Medio: Media Geométrica vs. Media Armónica

Un debate de larga data en la arquitectura de computadoras gira en torno a cómo calcular el rendimiento medio. La obra seminal de Hennessey y Patterson aboga por la media geométrica debido a sus propiedades matemáticas deseables. Sin embargo, un artículo reciente cuestiona el significado físico de la media geométrica, proponiendo la "Aceleración Armónica de Tiempo Igual" como alternativa. El autor argumenta que la media armónica refleja mejor los escenarios del mundo real, siendo igual a la aceleración total al ejecutar las cargas de trabajo secuencialmente. Sin embargo, esto pasa por alto la distribución desigual de los tiempos de carga de trabajo en la práctica, haciendo que su significado físico sea a menudo irrelevante. El artículo concluye que, a menos que se conozca la mezcla exacta de carga de trabajo y los pesos, ninguna media de un solo número compara perfectamente las máquinas, dejando la media geométrica como una opción razonable debido a su facilidad de comparación y familiaridad generalizada.

Leer más

Resolviendo el misterio del plegamiento de proteínas: Estudio explica las fracciones de empaquetamiento del núcleo

2025-04-16
Resolviendo el misterio del plegamiento de proteínas: Estudio explica las fracciones de empaquetamiento del núcleo

Investigadores de la Universidad de Yale han descubierto que todas las proteínas globulares mantienen una densidad de empaquetamiento del núcleo consistente del 55 %. Publicado en PRX Life, este hallazgo revela que esto no es una coincidencia, sino el resultado del núcleo de la proteína al alcanzar un estado de 'atascamiento'. Las formas complejas de los aminoácidos impiden un empaquetamiento más denso en comparación con los objetos esféricos (64 %). Esta investigación abre posibilidades emocionantes para la terapia farmacológica, el diseño de biomateriales e incluso ofrece información sobre los orígenes de la vida.

Leer más

Hyperspace: Una aplicación Mac que recupera espacio en disco usando clones APFS

2025-02-25
Hyperspace: Una aplicación Mac que recupera espacio en disco usando clones APFS

John Siracusa, un desarrollador experimentado, ha lanzado Hyperspace, una aplicación Mac que aprovecha inteligentemente las funciones de clonación del sistema de archivos APFS para liberar valioso espacio en disco. A diferencia de otras aplicaciones que eliminan archivos duplicados, Hyperspace recupera espacio sin pérdida, convirtiendo archivos con contenido idéntico en clones que comparten una única instancia de datos. El artículo detalla el proceso de desarrollo de Hyperspace y las experiencias y desafíos del autor usando SwiftUI y Swift 6. Si bien el método de Hyperspace para manipular archivos conlleva riesgos, su potente funcionalidad y facilidad de uso lo convierten en una bendición para los usuarios de Mac.

Leer más

Elecom presenta el primer power bank de iones de sodio para consumidores: ecológico, pero voluminoso

2025-03-25
Elecom presenta el primer power bank de iones de sodio para consumidores: ecológico, pero voluminoso

El fabricante de accesorios Elecom ha lanzado el Na Plus, el primer power bank listo para el consumidor que utiliza baterías de iones de sodio. Con mayor sostenibilidad ambiental, tolerancia a temperaturas extremas y una vida útil de casi 5.000 cargas, promete durabilidad a largo plazo. Sin embargo, el Na Plus de 9.000 mAh, con un precio de alrededor de 67 dólares estadounidenses, es significativamente más grande y pesado que las alternativas de iones de litio comparables, ofreciendo menos potencia de salida (máx. 45 W). Aunque la tecnología de iones de sodio todavía está en sus inicios, su naturaleza ecológica y más segura la convierte en una solución prometedora a largo plazo, con potencial para reducir costes y tamaño en el futuro.

Leer más

Despedido dos veces en un año: La historia de un ingeniero de software

2025-01-07

Un ingeniero de software comparte su experiencia de ser despedido dos veces en un solo año, una vez una semana después del inicio de su baja por paternidad y otra justo antes de Navidad. El artículo detalla la montaña rusa emocional, los pasos prácticos tomados para encontrar un nuevo empleo (actualizaciones de currículum, beneficios por desempleo, estrategias de búsqueda de empleo) y reflexiones sobre el estado actual de la industria tecnológica y la autoestima. Ofrece consejos sobre cómo navegar por los despidos, enfatizando la importancia de la resiliencia, el networking y el aprendizaje continuo.

Leer más
Desarrollo

ChatGPT me envió a urgencias: una interacción con IA que me salvó la vida

2025-02-25
ChatGPT me envió a urgencias: una interacción con IA que me salvó la vida

El autor experimentó síntomas preocupantes y, a pesar de consultar a un médico, su estado empeoró. Utilizando ChatGPT para analizar sus síntomas y resultados de laboratorio, la IA identificó un recuento de plaquetas críticamente bajo, instando a atención médica inmediata. Inicialmente vacilante, el autor siguió el consejo de ChatGPT, yendo a urgencias donde las pruebas revelaron un recuento de plaquetas cero. Los médicos atribuyeron a ChatGPT el mérito de permitir una intervención oportuna, potencialmente previniendo un resultado grave. El artículo explora el papel de la IA en la atención médica, destacando su potencial como puente entre pacientes y médicos, ayudando en decisiones médicas cruciales.

Leer más

Más Allá de los Niveles: Repensando los Roles de Gestión

2025-03-21
Más Allá de los Niveles: Repensando los Roles de Gestión

El autor critica las prácticas corporativas comunes, como los sistemas de nivelación rígidos y las evaluaciones de desempeño anuales, argumentando que no reflejan con precisión el valor de los empleados. El núcleo del artículo distingue tres roles fundamentales de gestión: Gerente, Director y Vicepresidente. La diferencia no está en los títulos o en el número de empleados, sino en la responsabilidad y la mentalidad. Los gerentes ejecutan planes tácticos; los directores crean y ejecutan planes; los vicepresidentes crean planes estratégicos y son responsables de los resultados, incluso si el plan fue aprobado pero finalmente falló. El autor anima a los vicepresidentes a pensar de forma independiente y a asumir riesgos, en lugar de simplemente ejecutar el plan de otra persona.

Leer más
Desarrollo Gestión

OpenAI lanza un modelo de razonamiento más barato y rápido: o3-mini

2025-01-31
OpenAI lanza un modelo de razonamiento más barato y rápido: o3-mini

OpenAI presentó o3-mini, un nuevo modelo de razonamiento de IA en su familia 'o'. Si bien tiene una capacidad comparable a la familia o1, o3-mini ofrece velocidades más rápidas y costos más bajos. Optimizado para problemas STEM, particularmente programación, matemáticas y ciencias, está disponible en ChatGPT con configuraciones de 'esfuerzo de razonamiento' ajustables que equilibran velocidad y precisión. Los usuarios de pago tienen acceso ilimitado, mientras que los usuarios gratuitos tienen un límite de consultas. También accesible a través de la API de OpenAI para desarrolladores seleccionados, o3-mini ofrece precios competitivos y una seguridad mejorada, aunque no supera al modelo R1 de DeepSeek en todos los puntos de referencia.

Leer más
IA
1 2 502 503 504 506 508 509 510 595 596