Diversión con ataques de temporización: explotando sutiles diferencias de tiempo para descifrar contraseñas

2025-01-18

Este artículo revela una ingeniosa técnica de ataque conocida como ataque de temporización. Al llamar repetidamente a una función aparentemente segura, `checkSecret`, y medir con precisión su tiempo de ejecución, un atacante puede inferir el valor secreto. Incluso si `checkSecret` no tiene vulnerabilidades obvias, su mecanismo interno de 'salida anticipada' hace que las conjeturas parcialmente coincidentes tarden más, filtrando información. El artículo detalla cómo explotar esta diferencia de tiempo, combinando el muestreo de Thompson y una estructura de datos Trie para adivinar contraseñas de manera eficiente, y discute cómo manejar las complejidades del ruido de la red. Finalmente, el artículo enfatiza la importancia de evitar la comparación directa de datos sensibles, recomendando el uso de hashes u otros algoritmos seguros, e implementando límites de velocidad robustos.

Leer más

Información obsoleta en LLMs: cómo las probabilidades de tokens crean inconsistencias lógicas

2025-01-12
Información obsoleta en LLMs: cómo las probabilidades de tokens crean inconsistencias lógicas

Los modelos de lenguaje grandes (LLMs) como ChatGPT, entrenados con conjuntos de datos masivos de internet, a menudo se enfrentan a información contradictoria u obsoleta. Este artículo utiliza la altura del Monte Bartle Frere como un caso de estudio, mostrando cómo los LLMs no siempre priorizan la información más reciente. En cambio, realizan predicciones basadas en distribuciones de probabilidad aprendidas de sus datos de entrenamiento. Incluso modelos avanzados como GPT-4o pueden producir información obsoleta dependiendo de variaciones sutiles en el prompt. Esto no es una simple 'alucinación', sino una consecuencia de que el modelo aprenda múltiples posibilidades y ajuste las probabilidades según el contexto. El autor destaca la importancia de comprender las limitaciones de los LLMs, evitando la dependencia excesiva y enfatizando la transparencia.

Leer más

La Era del Promedio: Homogeneización del Diseño en el Mundo Moderno

2024-12-13
La Era del Promedio: Homogeneización del Diseño en el Mundo Moderno

Desde el diseño de interiores hasta los automóviles y los carteles de películas, una sorprendente homogeneidad impregna el diseño moderno. El artículo utiliza el ejemplo de las pinturas 'Elección del Pueblo' de Komar y Melamid para ilustrar la sorprendente uniformidad de las preferencias estéticas. La similitud de los interiores de Airbnb, la arquitectura de comida rápida, los diseños de automóviles y los logotipos y la publicidad de las marcas ejemplifican esta tendencia. El autor argumenta que esta 'Era del Promedio' no es accidental, sino el resultado de factores como las limitaciones tecnológicas, las presiones de costos y la convergencia del mercado. Sin embargo, esto también presenta una oportunidad; las marcas audaces y las empresas valientes que se atreven a ser diferentes y distintivas pueden prosperar.

Leer más

Laberintos no euclidianos: Generando laberintos en mosaicos de Penrose

2024-12-31

El bloguero Justin Pombrio comparte su algoritmo de generación de laberintos basado en mosaicos de Penrose. A diferencia de los laberintos tradicionales construidos en rejillas regulares, la naturaleza aperiódica de los mosaicos de Penrose da como resultado laberintos únicos y no repetitivos, llenos de círculos y estrellas, con diez ángulos de pared diferentes. Si bien el algoritmo de generación es ineficiente, los laberintos resultantes ofrecen una experiencia visualmente impresionante y desafiante.

Leer más

El avance tecnológico y el aprendizaje infantil: El cambio de era de un ordenador

2024-12-30

El autor relata la experiencia de su hija aprendiendo a usar un ordenador, contrastándola con sus propias experiencias en la infancia. En el pasado, los microordenadores simples de 8 bits, como el Apple IIe, permitían a los niños explorar de forma independiente la programación BASIC y aprender principios de hardware. Hoy en día, los ordenadores potentes ofrecen abundantes recursos, pero su complejidad dificulta el autoaprendizaje para los niños. El autor teme que el entorno de internet limite la exploración independiente de los niños y que los padres sin habilidades de programación no puedan orientar el aprendizaje de sus hijos, pidiendo atención a la equidad del aprendizaje de los niños en la era digital.

Leer más

Bonscore: Calificación crediticia empresarial independiente

2024-12-12

Bonscore ofrece un servicio de calificación crediticia empresarial independiente y transparente. Los datos se obtienen directamente del registro mercantil, garantizando objetividad y evitando manipulaciones. A diferencia de las agencias de crédito tradicionales, Bonscore utiliza algoritmos propietarios para evaluar la probabilidad de impago, proporcionando comparaciones con benchmarks del sector. Esto permite a las empresas evaluar la solvencia de clientes potenciales y existentes, competidores y proveedores, llevando a decisiones comerciales más informadas, como: evaluar nuevos clientes, analizar el comportamiento de pago de clientes existentes, participar en licitaciones, evaluar la fiabilidad de proveedores, analizar la salud financiera de la competencia y tomar decisiones de crédito.

Leer más

Modelo de razonamiento de IA de menos de 50 dólares rivaliza con competidores de vanguardia

2025-02-06
Modelo de razonamiento de IA de menos de 50 dólares rivaliza con competidores de vanguardia

Investigadores de Stanford y la Universidad de Washington entrenaron un modelo de razonamiento de IA, s1, por menos de 50 dólares utilizando computación en la nube. El rendimiento de s1 se compara con modelos de vanguardia como el o1 de OpenAI y el R1 de DeepSeek en tareas de matemáticas y codificación. El equipo utilizó la destilación del conocimiento, utilizando el Google Gemini 2.0 Flash Thinking Experimental como modelo maestro y un conjunto de datos de 1.000 preguntas cuidadosamente seleccionadas. Esta replicación de bajo costo plantea preguntas sobre la mercantilización de la IA y, según los informes, ha molestado a los grandes laboratorios de IA.

Leer más

4,5 Millones de Estrellas Falsas en GitHub: Una Competición de Popularidad Siniestra

2025-01-02
4,5 Millones de Estrellas Falsas en GitHub: Una Competición de Popularidad Siniestra

Un nuevo estudio revela 4,5 millones de estrellas falsas sospechosas en GitHub, utilizadas principalmente para promover repositorios de malware de corta duración disfrazados de software pirata, trucos de juegos o bots de criptomonedas. Los investigadores desarrollaron StarScout, una herramienta para detectar comportamientos anómalos de estrellas. El estudio muestra un aumento rápido en la actividad de estrellas falsas desde 2024. Si bien los usuarios que dan estrellas falsas no difieren significativamente de los usuarios promedio en términos de características de perfil, sus patrones de actividad son altamente anormales. Aunque ofrecen beneficios promocionales a corto plazo, las estrellas falsas terminan convirtiéndose en una carga a largo plazo. Esta investigación tiene implicaciones significativas para los moderadores de plataformas, los profesionales de código abierto y los investigadores de seguridad de la cadena de suministro.

Leer más
Tecnología

Svader: Biblioteca Svelte para Componentes Renderizados por GPU

2024-12-14
Svader: Biblioteca Svelte para Componentes Renderizados por GPU

Svader es una biblioteca para crear componentes Svelte renderizados por GPU utilizando shaders de fragmentos WebGL y WebGPU. Los desarrolladores pueden escribir programas en shaders de fragmentos para personalizar los colores de los píxeles y controlar los efectos de renderizado mediante la transmisión de parámetros. Admite Svelte 4 y 5, ofreciendo modos de renderizado WebGL y WebGPU con parámetros integrados como resolución, escala y tiempo. Svader simplifica el renderizado de GPU con componentes fáciles de usar y proporciona renderizado alternativo en entornos que no admiten WebGL o WebGPU.

Leer más
Desarrollo

Descubierta una nueva clase de entidades similares a virus en el intestino humano

2024-12-30
Descubierta una nueva clase de entidades similares a virus en el intestino humano

Investigadores han descubierto una clase completamente nueva de objetos similares a virus en el sistema digestivo humano, denominados 'Obeliscos'. Estas estructuras de ARN, de aproximadamente 1.000 nucleótidos de longitud, son diferentes de cualquier virus conocido y pueden representar una entidad biológica totalmente nueva, que potencialmente une la brecha evolutiva entre moléculas genéticas simples y virus complejos. Encontrados en microbiomas humanos, los Obeliscos codifican una proteína novedosa llamada 'Oblins', pero su impacto en las células huésped y su mecanismo de transmisión siguen siendo desconocidos. Este descubrimiento abre nuevas y emocionantes vías para la investigación en ciencias de la vida.

Leer más
IA ARN

Reloj de la Deuda Nacional de EE. UU.: Una Bomba de Tiempo?

2025-01-18

El Reloj de la Deuda Nacional de EE. UU. (U.S. National Debt Clock) ofrece una visión clara y en tiempo real de la creciente deuda nacional de Estados Unidos. El sitio web muestra el total de la deuda, la deuda per cápita y otras métricas clave de forma fácil de comprender, mostrando la precaria situación de las finanzas estadounidenses. Esto no solo preocupa a los economistas, sino que también sirve como recordatorio para cada ciudadano estadounidense de la interconexión entre la salud financiera nacional y su propio futuro. El diseño limpio y los datos transparentes del sitio lo convierten en un recurso valioso para comprender la economía estadounidense, pero también genera preguntas serias sobre la política fiscal y la estabilidad económica futura.

Leer más

Patrones sorprendentes de números primos en coordenadas polares

2024-12-16

Este artículo explora el fenómeno de los números primos graficados en coordenadas polares que muestran patrones en espiral o lineales. El autor utiliza código Python, empleando SymPy para generar números primos y Matplotlib para la visualización. Los resultados muestran que a medida que aumenta el número de primos, el patrón cambia de espirales a líneas rectas. Esto no es exclusivo de los primos; está relacionado con las aproximaciones racionales de $2pi$. El artículo explica las matemáticas subyacentes y explora la conexión entre la distribución de primos y la escasez del patrón.

Leer más
Varios

Inferencia de tipos TypeScript sin generación de código a partir de mensajes Protobuf

2025-04-14
Inferencia de tipos TypeScript sin generación de código a partir de mensajes Protobuf

protobuf-ts-types te permite definir tipos de mensajes independientes del lenguaje en formato proto e inferir tipos TypeScript directamente sin generación de código. Utiliza inteligentemente los tipos literales de plantilla de TypeScript. Si bien actualmente es una prueba de concepto y no admite servicios, RPC, campos oneof y map e importaciones, ofrece un gran potencial para simplificar la integración de Protobuf con TypeScript.

Leer más
Desarrollo Inferencia de Tipos

El enfoque #NoCalls de Keygen para las ventas empresariales: Un estudio de caso

2025-01-16
El enfoque #NoCalls de Keygen para las ventas empresariales: Un estudio de caso

El fundador de Keygen, Zeke Gabrielse, comparte cómo su empresa escaló con éxito al mercado empresarial eliminando por completo las llamadas de ventas y adoptando la comunicación asincrónica a través del correo electrónico. Argumenta que los clientes empresariales a menudo recurren a las llamadas debido a la falta de comprensión sobre el producto, su uso, los precios y la confianza en la empresa. Keygen abordó estos problemas mediante mensajes de producto claros, una experiencia de incorporación robusta y de autoservicio, precios transparentes y un enfoque en la documentación de seguridad públicamente disponible. Esto dio como resultado la obtención de clientes empresariales sin depender de las llamadas de ventas. Este artículo ofrece una estrategia de ventas alternativa para los fundadores a quienes no les gustan las llamadas de ventas tradicionales.

Leer más

Mapa Mundial Gigantesco de Caves of Qud: Una Aventura de 13,8 Gigapíxeles

2024-12-13
Mapa Mundial Gigantesco de Caves of Qud: Una Aventura de 13,8 Gigapíxeles

El próximo roguelike de ciencia ficción Caves of Qud, que se lanzará el 5 de diciembre, cuenta con un mapa mundial gigantesco que totaliza la asombrosa cantidad de 13,8 gigapíxeles. Este inmenso mapa consta de 240 x 75 zonas, cada una con 25 x 80 mosaicos, y cada mosaico tiene una resolución de 16 x 24 píxeles. Un visor web permite explorar la superficie e incluso el primer nivel subterráneo (los más de 2000 millones de niveles restantes se omiten debido al tamaño de los datos). Esta escala impresionante promete una aventura épica y fantástica, llena de posibilidades de exploración.

Leer más
Juegos

Craft Basic 1.7.1: Un intérprete BASIC retro para Windows

2025-05-18

Craft Basic 1.7.1 es un intérprete BASIC gratuito para Windows 95 y versiones posteriores. Aprende a programar, crea juegos simples, escribe código interactivo, realiza cálculos complejos, muestra gráficos geniales, crea formularios, escribe scripts útiles y mucho más. Los comandos simples te permiten dibujar mapas de bits y reproducir archivos WAV; cuenta con manejo de formularios para texto estático y botones; e incluye muchos programas de ejemplo para que comiences. Es compatible con Win9X, Win2K, WinXP, Win10 y Win11.

Leer más
Desarrollo intérprete BASIC

Hackeando el Recolector de Basura de Go: Almacenamiento de Punteros desde Ensamblador

2025-06-23
Hackeando el Recolector de Basura de Go: Almacenamiento de Punteros desde Ensamblador

Este artículo profundiza en las complejidades de manipular punteros Go desde código ensamblador, centrándose en la interacción crucial con el recolector de basura de Go. Manipular punteros directamente requiere informar explícitamente al GC mediante funciones como `runtime.gcWriteBarrier2` y `runtime.writeBarrier` para evitar conflictos y posibles fallos. El artículo también aborda el desafío de asignar memoria alineada de 128 bits para un uso óptimo de las instrucciones AVX, presentando una solución ingeniosa. Sin embargo, advierte contra la dependencia de funciones internas de runtime, ya que su disponibilidad puede cambiar en futuras versiones de Go.

Leer más
Desarrollo Ensamblador Go

Vulnerabilidades Críticas Expuesta en Redes de Fibra Óptica Francesas: Acceso Fácil a Internet Anónima de 1Gbps

2025-01-05

El investigador Pierre Kim reveló fallas de seguridad críticas en las redes de fibra óptica GPON FTTH de SFR, Orange y Bouygues Telecom en Francia. Estas vulnerabilidades permiten que los atacantes obtengan fácilmente acceso anónimo a internet de alta velocidad mediante el acceso físico a divisores de fibra óptica o al explotar credenciales predeterminadas y vulnerabilidades de ejecución remota de código en dispositivos ONT/ONU. Orange, después de recibir informes de vulnerabilidades, reconoció las fallas después de meses de comunicación. La investigación destaca la importancia de la seguridad física y las configuraciones seguras de dispositivos en redes FTTH, subrayando las deficiencias en la seguridad de los dispositivos de IoT.

Leer más

Prohibición de TikTok: La Suprema Corte se prepara para decidir

2025-01-06
Prohibición de TikTok: La Suprema Corte se prepara para decidir

La Corte Suprema de los Estados Unidos está a punto de juzgar un caso que impugna la prohibición federal de TikTok, que exige que ByteDance venda la aplicación debido a preocupaciones de seguridad nacional sobre la influencia del gobierno chino. El artículo analiza el conflicto entre esta prohibición y las protecciones de la libertad de expresión de la Primera Enmienda. Si bien el gobierno tiene un historial de impedir el control extranjero sobre la infraestructura de comunicación de los EE. UU., la prohibición directa de una plataforma específica genera preocupaciones sobre el posible abuso y los efectos restrictivos en la libertad de expresión. El autor prevé una probable derrota para TikTok, pero enfatiza la importancia crucial de la redacción de la Corte para evitar daños mayores a los derechos de libertad de expresión. El caso destaca la tensión entre la seguridad nacional y las libertades fundamentales.

Leer más
Tecnología Primera Enmienda

Domando LLMs: Una Guía Práctica para Evitar Problemas

2024-12-12

Este libro, "Domando LLMs", profundiza en las limitaciones clave y los problemas de implementación que encuentran los ingenieros y los gerentes de producto técnicos al construir aplicaciones basadas en LLM. En lugar de centrarse únicamente en las capacidades, aborda desafíos prácticos como el manejo de salidas no estructuradas, la gestión de ventanas de contexto y la optimización de costos. Con ejemplos de código Python reproducibles y herramientas de código abierto probadas en combate, proporciona una guía práctica para navegar estos desafíos, permitiendo a los lectores aprovechar el poder de los LLMs mientras evitan sus limitaciones inherentes.

Leer más

Mojo: Extensiones compiladas ultrarrápidas para Python

2025-06-23
Mojo: Extensiones compiladas ultrarrápidas para Python

El autor experimentó con Mojo, un lenguaje compilado, para crear extensiones para Python, buscando mejoras significativas de velocidad. Las pruebas que involucran cálculos factoriales y el conteo de números primos mostraron que Mojo supera a Python puro e incluso a NumPy. Si bien aún se encuentra en desarrollo inicial con algunos problemas de desbordamiento, Mojo demuestra un potencial impresionante, ofreciendo a los desarrolladores de Python una manera fácil de usar para acelerar drásticamente su código.

Leer más
Desarrollo Lenguaje Compilado

Tablas Swiss de Abseil: Implementación de tablas hash de alto rendimiento

2025-02-21

Abseil proporciona una familia de tablas hash de alto rendimiento llamadas Tablas Swiss, incluyendo `absl::flat_hash_map`. Estas tablas utilizan un esquema de metadatos inteligente e instrucciones SSE para búsquedas optimizadas, lo que resulta en mejoras significativas del rendimiento. Los metadatos constan de un bit de control y un valor hash H2 de 7 bits para filtrar rápidamente las coincidencias candidatas. Además, las Tablas Swiss evitan las asignaciones de memoria y las copias innecesarias; las operaciones `emplace` e `insert` aprovechan la semántica de movimiento para un rendimiento óptimo.

Leer más
Desarrollo

DeepSeek-VL2: Modelos de Lenguaje y Visión basados en Mezcla de Expertos

2025-01-01
DeepSeek-VL2: Modelos de Lenguaje y Visión basados en Mezcla de Expertos

DeepSeek-VL2 es una serie avanzada de grandes modelos de lenguaje y visión basados en Mezcla de Expertos (MoE) que mejoran significativamente a su predecesor. Destaca en varias tareas, incluyendo la respuesta a preguntas visuales, el reconocimiento óptico de caracteres y la comprensión de documentos/tablas/gráficos. La serie se compone de tres variantes: DeepSeek-VL2-Tiny, DeepSeek-VL2-Small y DeepSeek-VL2, con 1.0B, 2.8B y 4.5B de parámetros activados, respectivamente. DeepSeek-VL2 logra un rendimiento competitivo o de vanguardia con parámetros activados similares o menores en comparación con los modelos de código abierto existentes. El proyecto es de código abierto, ofreciendo descargas de modelos, guías de inicio rápido y ejemplos de demostración.

Leer más

Emacs 30.1: Compilación nativa, soporte para Android y más

2025-02-24
Emacs 30.1: Compilación nativa, soporte para Android y más

Emacs 30.1 ya está aquí, repleto de nuevas funciones y mejoras. La compilación nativa ahora está habilitada de forma predeterminada, lo que resulta en un aumento significativo del rendimiento. Se ha añadido soporte completo para Android, junto con numerosas mejoras para pantallas táctiles. Otros aspectos destacados incluyen un analizador JSON integrado, finalización de minibuffer mejorada, integración mejorada del protocolo URI del modo Org y un sinnúmero de mejoras en la calidad de vida. Esta versión representa un gran avance para Emacs.

Leer más
Desarrollo Compilación Nativa

CyberScript: Un lenguaje de scripting rápido, eficiente y concurrente

2025-06-23

CyberScript es un lenguaje de scripting de tipado estático (con soporte para tipado dinámico) diseñado para velocidad, eficiencia y concurrencia. Su sintaxis concisa y legible, combinada con un rico conjunto de características, incluyendo varios tipos de datos (booleanos, números, cadenas, matrices, listas, tablas, mapas), operadores e sentencias de control de flujo, lo convierte en una herramienta poderosa. También se admiten características avanzadas como programación orientada a objetos, metaprogramación, programación asíncrona, concurrencia e interoperabilidad con C.

Leer más
Desarrollo

Biblia de Desarrollo de Juegos de Código Abierto: De Cero a Héroe

2025-01-06
Biblia de Desarrollo de Juegos de Código Abierto: De Cero a Héroe

Este proyecto, "Desarrollo de Juegos 2D: De Cero a Héroe", es un compendio de código abierto del conocimiento de la comunidad sobre diseño y desarrollo de juegos. Licenciado bajo Creative Commons, pretende ser un recurso de aprendizaje e incentiva las contribuciones de la comunidad. El libro cubre el diseño de juegos, el desarrollo, los algoritmos, consejos y trucos, y está disponible en formatos PDF y EPUB. El código fuente está disponible en GitHub y GitLab. El autor desincentiva activamente las contribuciones generadas por IA para mantener la calidad y la originalidad.

Leer más

Descubierto mapa de carreteras de California para ciclistas de 1895

2025-01-11
Descubierto mapa de carreteras de California para ciclistas de 1895

La Biblioteca del Congreso alberga un mapa fascinante de 1895 de las carreteras de California para ciclistas, creado por George W. Blum y California Photo-Engraving Co. Esta reliquia histórica ofrece una visión única de la red de carreteras de California y la cultura ciclista a principios del siglo XX, proporcionando datos valiosos para investigadores que estudian el transporte y la historia.

Leer más
Varios

Polonia furiosa por las restricciones de EE. UU. a la exportación de chips de IA

2025-01-21
Polonia furiosa por las restricciones de EE. UU. a la exportación de chips de IA

Polonia, un aliado clave de EE. UU., está furiosa por las restricciones de EE. UU. a la exportación de chips de IA. Esta medida amenaza la ambiciosa expansión militar y el desarrollo tecnológico de Polonia. El gobierno polaco considera la decisión incomprensible y busca soluciones tanto en EE. UU. como en la UE para proteger sus intereses tecnológicos y de defensa.

Leer más

Top 10 de taquilla de 2024: El reinado de la animación, la fatiga de los superhéroes se instala

2024-12-30
Top 10 de taquilla de 2024: El reinado de la animación, la fatiga de los superhéroes se instala

La taquilla de 2024 fue una montaña rusa, con una primera mitad lenta debido a las huelgas, dando paso a una segunda mitad impulsada por éxitos de taquilla. La animación dominó, con Inside Out 2 de Pixar convirtiéndose en la película de animación más taquillera de todos los tiempos con US$ 1.698 mil millones, superando a muchas películas de superhéroes y obteniendo el primer lugar del año. Moana 2 de Disney también tuvo un gran éxito, acercándose a los US$ 800 millones. Las películas de superhéroes, por su parte, tuvieron un rendimiento inferior a las expectativas, excepto Deadpool & Wolverine (US$ 1.33 mil millones), lo que destaca la disminución del dominio de taquilla del género. Otros éxitos incluyen secuelas como Godzilla x Kong: El Nuevo Imperio, Kung Fu Panda 4 y la adaptación de Wicked, demostrando que las IPs clásicas y el contenido de calidad siguen resonando.

Leer más
1 2 554 555 556 558 560 561 562 595 596