¿Es seguro almacenar códigos de autenticación de dos factores en el gestor de contraseñas?

2025-01-01
¿Es seguro almacenar códigos de autenticación de dos factores en el gestor de contraseñas?

Este artículo explora las implicaciones de seguridad de almacenar códigos de autenticación de dos factores (2FA) en los gestores de contraseñas. Los expertos en seguridad argumentan que, si bien almacenar códigos 2FA junto con nombres de usuario y contraseñas en un gestor de contraseñas como 1Password no es ideal (aumenta el riesgo de compromiso), la conveniencia supera el riesgo. El beneficio principal del 2FA es prevenir ataques de phishing; incluso si el gestor de contraseñas se ve comprometido, un atacante aún necesita el código 2FA. Para la mayoría de los usuarios, almacenar códigos 2FA en un gestor de contraseñas se considera aceptable, pero se recomienda usar un gestor de contraseñas confiable e implementar medidas de seguridad adicionales, como usar una YubiKey o almacenar algunos códigos de recuperación sin conexión.

Leer más

Informe de Desarrollo de Haiku - Enero: Mejoras Centrales y Nuevas Funciones

2025-02-14

El informe de desarrollo de Haiku de enero abarca numerosas mejoras, incluyendo una gran refactorización del gestor de archivos Tracker, añadiendo menús contextuales, funciones de cortar/copiar/pegar y actualización de menús en tiempo real. Las aplicaciones recibieron adiciones como nuevas funciones en el editor de iconos, configuraciones de panel táctil y editor de texto con estilo. El soporte para controladores se expandió para incluir chipsets Alder Lake, monitorización de temperatura de AMD y el Wacom CTH-470. Los cambios a nivel de kernel se centraron en extensas optimizaciones de gestión de memoria, mapeo de páginas y comprobaciones de permisos, aumentando la estabilidad y seguridad del sistema. Se corrigieron varios errores, y se mejoró el sistema de compilación y la documentación.

Leer más

Viaje de 8 días por los Ghats occidentales en Karnataka desde Bangalore

2024-12-20
Viaje de 8 días por los Ghats occidentales en Karnataka desde Bangalore

Este relato de viaje detalla el cautivador viaje de 8 días de Priyanka desde Bangalore, explorando los Ghats occidentales de Karnataka. El itinerario incluye Sakleshpur, Udupi, Nittur/Kollur, Jog Falls, Sringeri, Chikkamanagaluru y Hassan, con numerosos templos, cascadas, playas y sitios históricos. El viaje se narra vívidamente a través de entradas diarias, mostrando la belleza escénica, la inmersión cultural (incluida una actuación de Kola) y consejos prácticos para viajar. Es una mezcla cautivadora de narrativa e información útil para posibles viajeros.

Leer más

uBlock Origin: Un bloqueador de contenido eficiente

2024-12-23
uBlock Origin: Un bloqueador de contenido eficiente

uBlock Origin (uBO) es un bloqueador de contenido eficiente y ligero para navegadores Chromium y Firefox. Bloquea anuncios, rastreadores, mineros de criptomonedas y malware de forma predeterminada, utilizando listas de filtros como EasyList y EasyPrivacy. Los usuarios pueden personalizar las reglas de bloqueo y elegir entre una interfaz simple o avanzada. Es importante tener en cuenta que usar un bloqueador no es robo, sino una forma de proteger la privacidad del usuario. El proyecto es de código abierto y depende de listas de filtros mantenidas por la comunidad.

Leer más

Reviviendo la Mejora de Procesos de la Era de la Segunda Guerra Mundial: Una Herramienta para la Eficiencia Moderna

2025-04-02
Reviviendo la Mejora de Procesos de la Era de la Segunda Guerra Mundial: Una Herramienta para la Eficiencia Moderna

Este artículo anuncia un proyecto para recrear y actualizar el Programa de Simplificación del Trabajo, una herramienta de mejora de procesos gubernamentales de la era de la Segunda Guerra Mundial. El objetivo es hacer que la mejora de procesos sea accesible para ciudadanos comunes y organizaciones locales, no solo para grandes corporaciones. El proyecto, alojado en un sitio web llamado "Standards", tiene como objetivo ayudar a identificar y eliminar procesos ineficientes, lo que lleva a una mayor eficiencia y mejores servicios públicos. A diferencia de los enfoques corporativos modernos que se centran en la reducción de costos a corto plazo, este programa enfatiza la efectividad a largo plazo y la experiencia del ciudadano. El equipo ya ha digitalizado los manuales de capacitación originales y planea recrear otros materiales, como gráficos de procesos.

Leer más

¡Bash tiene Hashmaps?!

2025-01-11

Esta publicación de blog revela una joya escondida en la programación bash: ¡soporte integrado para hashmaps (matrices asociativas)! El autor, mientras trabajaba en un proyecto que involucraba la gestión de instancias de GPU, descubrió esta función y comparte cómo usarla. La publicación detalla cómo declarar, asignar valores a, leer, iterar sobre y eliminar pares clave-valor dentro de un hashmap bash, mostrando dos métodos de declaración: adición dinámica y pares clave-valor predefinidos. Esta es una técnica valiosa para manejar eficientemente datos clave-valor dentro de scripts bash.

Leer más
Desarrollo

EIP de Señalización de Actualización On-Chain de Ethereum: El Consenso de la Comunidad Impulsa las Actualizaciones

2024-12-22
EIP de Señalización de Actualización On-Chain de Ethereum: El Consenso de la Comunidad Impulsa las Actualizaciones

Esta propuesta introduce un mecanismo on-chain que permite a los clientes de Ethereum señalar su disposición para actualizaciones de protocolo mediante la incorporación de un indicador de "voto" en el campo extraData de los bloques recién minados. Los futuros bloques de activación de bifurcación solo ocurrirán si suficientes bloques dentro de una ventana específica señalan "a favor" de la actualización. Esto traslada las decisiones de actualización de la Fundación Ethereum a los participantes de la red, aumentando la descentralización y mitigando los riesgos de centralización.

Leer más

Dr.TVAM: Un framework de renderizado inverso para fabricación aditiva volumétrica tomográfica

2025-01-17
Dr.TVAM: Un framework de renderizado inverso para fabricación aditiva volumétrica tomográfica

Dr.TVAM es un framework de renderizado inverso para fabricación aditiva volumétrica tomográfica (TVAM) basado en el renderizador Mitsuba. Utiliza el renderizado diferenciable basado en física para optimizar patrones para TVAM, admitiendo medios de impresión de dispersión, formas de vial arbitrarias y movimientos del proyector. También se incluye un esquema de discretización mejorado para la forma objetivo. Se proporciona una herramienta de línea de comandos y una documentación completa para facilitar la personalización y la optimización.

Leer más

Project DIGITS de NVIDIA: Supercomputación de IA al alcance de todos

2025-01-07
Project DIGITS de NVIDIA: Supercomputación de IA al alcance de todos

NVIDIA presentó Project DIGITS, una supercomputadora de IA personal impulsada por la plataforma Grace Blackwell. Este dispositivo, con un precio inicial de $3000, democratiza el acceso a la potente computación de IA para investigadores, científicos de datos y estudiantes. El superchip GB10 ofrece hasta 1 petaflop de rendimiento de IA, permitiendo ejecutar modelos de lenguaje grandes con 200 mil millones de parámetros. Los usuarios pueden desarrollar y ejecutar inferencias en sus equipos de escritorio, implementándolos sin problemas en la infraestructura de la nube o del centro de datos. Project DIGITS tiene como objetivo hacer que la supercomputación de IA sea accesible para millones, acelerando la innovación en IA.

Leer más

Informe de privacidad de la aplicación Android LastPass: análisis profundo de rastreadores y permisos

2025-01-04
Informe de privacidad de la aplicación Android LastPass: análisis profundo de rastreadores y permisos

Un informe de privacidad sobre la aplicación Android LastPass, versión 4.11.18.6150, revela 7 rastreadores y 36 permisos. Los rastreadores incluyen AppsFlyer, Google Analytics, etc., recopilando datos del usuario. Los permisos abarcan áreas sensibles como la ubicación, el acceso a la red y el acceso al almacenamiento. El informe destaca permisos de alto riesgo, que potencialmente impactan en la privacidad del usuario. Los usuarios deben evaluar cuidadosamente las implicaciones para la privacidad.

Leer más
Tecnología

PostgreSQL 18 Beta: El I/O Asíncrono Revoluciona el Rendimiento

2025-05-07

PostgreSQL 18 Beta 1 introduce la esperada E/S asincrónica (AIO), marcando un avance significativo en el manejo de E/S. AIO mejora drásticamente el rendimiento, especialmente en entornos en la nube con alta latencia, permitiendo que la base de datos emita múltiples solicitudes de lectura simultáneamente. Actualmente limitado a lecturas (las escrituras pueden agregarse más adelante), AIO utiliza un nuevo parámetro de configuración `io_method` que ofrece modos síncrono, trabajador de E/S e `io_uring`. `io_uring`, en núcleos Linux compatibles, ofrece el mejor rendimiento. Los benchmarks en AWS muestran mejoras de rendimiento de lectura de 2 a 3 veces para cargas de trabajo intensivas en lectura. Sin embargo, AIO cambia el monitoreo del rendimiento; la temporización de E/S de `EXPLAIN ANALYZE` puede ser menos precisa, requiriendo la nueva vista `pg_aios` para un análisis detallado.

Leer más

testtrim: La herramienta de prueba que no podía probarse a sí misma (hasta ahora)

2025-01-25

Mathieu Fenniak describe su viaje añadiendo el rastreo de llamadas al sistema a testtrim, un proyecto experimental que optimiza la ejecución de pruebas de software. Inicialmente, testtrim usaba strace para identificar las dependencias de las pruebas, pero no podía probarse a sí misma porque strace no puede rastrear un proceso que ya está siendo rastreado. Dos intentos de rastreo anidado fallaron: el primero debido al pésimo rendimiento, el segundo debido al estado compartido y a la no atomicidad en la salida de strace. La solución implicó el uso de tuberías FIFO y memoria compartida para la transmisión de datos en tiempo real entre procesos padre e hijo, permitiendo la autoprueba y validando el valor de testtrim en la reducción de objetivos de prueba.

Leer más

Bagels: Un potente rastreador de gastos en terminal

2025-01-27
Bagels: Un potente rastreador de gastos en terminal

Bagels es un potente rastreador de gastos que reside en tu terminal. Rastrea y analiza tus finanzas con facilidad usando funciones como cuentas, subcategorías, divisiones de transacciones, transferencias y plantillas de transacciones recurrentes. La interfaz limpia ofrece atajos personalizables y configuraciones predeterminadas. Todos los datos se almacenan localmente, proporcionando privacidad y conveniencia. La instalación es sencilla para macOS y Windows.

Leer más

NixOS: Una relación de amor y odio de dos años (y una ruptura)

2025-01-14

Esta publicación detalla el viaje de dos años del autor usando NixOS, su gestor de paquetes e idioma. Inicialmente atraído por su configuración declarativa y reproducibilidad, el autor finalmente encontró más problemas que soluciones. Si bien NixOS sobresalió en servidores y servicios simples, el uso en escritorios resultó desafiante debido a las complejidades en la gestión de paquetes, errores de compilación crípticos y un consumo significativo de recursos. El autor decidió dejar de usar NixOS a tiempo completo, buscando un flujo de trabajo más simplificado.

Leer más
Desarrollo

Polémica en FOSDEM: La conferencia de Jack Dorsey, multimillonario, provoca indignación

2025-01-16

Jack Dorsey, ex-CEO de Twitter, dará una conferencia en FOSDEM, una importante conferencia de software libre. Esto ha provocado una reacción significativa en la comunidad de software libre. Los críticos señalan el papel de Dorsey en la caída de Twitter y su implicación con Block, argumentando que no merece una plataforma tan prominente. El autor aboga por un boicot y está organizando una sentada para protestar contra la presencia de Dorsey y defender la asignación de fondos para apoyar a la comunidad de software libre.

Leer más
Desarrollo

Portspoof: Herramienta de suplantación de puertos de código abierto frustra los análisis de puertos

2024-12-25
Portspoof: Herramienta de suplantación de puertos de código abierto frustra los análisis de puertos

Portspoof es una herramienta de suplantación de puertos de código abierto diseñada para mejorar la seguridad del sistema operativo. Confunde a los escáneres de puertos manteniendo siempre abiertas las 65535 puertos TCP y respondiendo con SYN+ACK a cada intento de conexión. Además, Portspoof cuenta con una base de datos masiva de firmas de servicio dinámicas, imitando varios banners de servicio para dificultar aún más que los atacantes identifiquen los servicios reales. Esto aumenta significativamente el tiempo y la dificultad para que los atacantes realicen análisis de puertos e identificación de servicios, mejorando eficazmente la seguridad del sistema sin necesidad de privilegios de root.

Leer más

Desmintiendo el Mito: Thomas Watson y las Cinco Computadoras

2025-01-24

La cita ampliamente difundida atribuida a Thomas Watson, de IBM, "Creo que hay un mercado mundial para quizás cinco computadoras", se revela como una leyenda urbana. Este artículo rastrea el origen de la cita, demostrando que no es de 1943, sino una mala interpretación de sus comentarios en una reunión de accionistas de 1953. Watson discutió proyecciones de ventas para la IBM 701, no para todo el mercado de computadoras. Esto destaca la importancia de verificar la información en línea y la difusión de la desinformación.

Leer más
Tecnología Leyenda Urbana

Micrófono de cinta DIY de grado de estudio: De la rabieta con el ModMic a un sonido increíble

2025-01-22

En un ataque de rabia, el autor cortó el cable de su ModMic y decidió construir un reemplazo: un micrófono de cinta de grado de estudio. La publicación detalla todo el proceso, desde la selección de materiales (usando inesperadamente pan de plata para artistas), el diseño mecánico (un ingenioso método de ondulación), hasta el diseño del circuito (empleando un transformador Lundahl). El micrófono DIY resultante no solo funciona perfectamente, sino que suena increíble, recibiendo elogios por su calidad de sonido realista e inmersiva.

Leer más
(khz.ac)

El anticuerpo bispecífico de BioNTech muestra promesa en el cáncer de mama triple negativo

2024-12-15
El anticuerpo bispecífico de BioNTech muestra promesa en el cáncer de mama triple negativo

BioNTech presentó datos de ensayos clínicos iniciales para su nuevo anticuerpo bispecífico, BNT-327, en el Simposio de Cáncer de Mama de San Antonio. Al dirigirse a PD-1/PD-L1 y VEGF, el anticuerpo mostró resultados positivos en pacientes con cáncer de mama triple negativo. Basándose en el descubrimiento de los inhibidores de puntos de control, esta investigación representa un posible avance en la inmunoterapia de próxima generación, ofreciendo esperanza para nuevos tratamientos en el cáncer de mama triple negativo y potencialmente en otros cánceres.

Leer más

ImPlot3D: Biblioteca de Trazado 3D de Modo Inmediato de Alto Rendimiento Basada en Dear ImGui

2024-12-18
ImPlot3D: Biblioteca de Trazado 3D de Modo Inmediato de Alto Rendimiento Basada en Dear ImGui

ImPlot3D es una biblioteca de código abierto basada en Dear ImGui, que ofrece a los desarrolladores una forma fácil de usar y de alto rendimiento para crear gráficos 3D. Independiente de ImPlot, ImPlot3D admite varios tipos de gráficos 3D, incluyendo gráficos de líneas, gráficos de dispersión, gráficos de superficie y gráficos de malla, con rotación, panorámica y zoom interactivos. Su API intuitiva, similar a Dear ImGui e ImPlot, permite una integración rápida y la personalización de marcadores, líneas, superficies y estilos de malla, con opciones para mapas de color integrados o personalizados. Una aplicación de demostración completa ayuda a los usuarios a aprender y utilizar sus funciones.

Leer más
Desarrollo trazado 3D

El costo del proyecto Oracle del consejo del Reino Unido se dispara a £40 millones

2025-01-28
El costo del proyecto Oracle del consejo del Reino Unido se dispara a £40 millones

El Consejo del Condado de West Sussex, en el Reino Unido, está llevando a cabo un proyecto de transformación basado en Oracle de 40 millones de libras (50 millones de dólares), un aumento masivo con respecto a la estimación inicial de 2,6 millones de libras. Para financiarlo, el consejo está vendiendo activos como propiedades, incluida una antigua estación de bomberos. El proyecto, inicialmente previsto para 2021, ha sufrido repetidos retrasos, un cambio de integrador de sistemas y un nuevo contrato con Oracle que lo extiende hasta 2030. Esto pone de manifiesto los riesgos de los costos descontrolados en grandes proyectos de TI y los desafíos financieros que enfrentan los gobiernos locales.

Leer más

Los Gestores de Producto en la Era de la IA: Nuevas Herramientas, Mismos Principios Fundamentales

2024-12-22
Los Gestores de Producto en la Era de la IA: Nuevas Herramientas, Mismos Principios Fundamentales

A pesar del término de moda "Gestor de Producto de IA", la IA no ha cambiado fundamentalmente el núcleo de la gestión de producto: comprender las necesidades del usuario, crear soluciones y definir tareas. La IA proporciona herramientas nuevas y potentes, como los Modelos de Lenguaje Grandes (LLMs), pero los gestores de producto siguen aprovechando estas herramientas, no las construyen. El artículo explica conceptos básicos de LLM (tokens, ventanas de contexto, indicaciones) y aconseja a los gestores de producto que aprendan a crear indicaciones efectivas, colaboren estrechamente con los equipos técnicos y se centren en el valor práctico de la IA para el producto, evitando añadirla solo por moda. En resumen, la IA es una herramienta, no un sustituto; los gestores de producto deben abrazar la IA y mejorar sus habilidades para prosperar en esta era.

Leer más

Microsandbox: Ejecución segura de código no confiable

2025-05-30
Microsandbox: Ejecución segura de código no confiable

Microsandbox resuelve los inconvenientes de los métodos tradicionales (ejecución local, contenedores, máquinas virtuales, soluciones en la nube) para ejecutar código no confiable. Ofrece tiempos de inicio rápidos, admite varios lenguajes (Python, JavaScript, Rust) y proporciona un SDK y herramientas de administración de proyectos para ejecutar de forma segura código generado por IA, envíos de usuarios o código experimental. Su tecnología única de microVM garantiza el aislamiento del código, protegiendo su sistema incluso del código malicioso. Microsandbox proporciona soluciones seguras y eficientes para la configuración de entornos de desarrollo, el análisis de datos y la creación de asistentes de IA.

Leer más
Desarrollo

Acceso Eficiente a Datos Ráster Nativos en la Nube: Una Alternativa a Rasterio/GDAL

2024-12-15
Acceso Eficiente a Datos Ráster Nativos en la Nube: Una Alternativa a Rasterio/GDAL

El crecimiento exponencial de datos de observación de la Tierra en el almacenamiento en la nube exige un acceso y análisis eficientes de imágenes de satélite. Este artículo presenta un enfoque alternativo de acceso a datos ráster nativos en la nube para Rasterio/GDAL. Los GeoTIFF tradicionales son ineficientes, mientras que los GeoTIFF optimizados para la nube (COG) mejoran la eficiencia mediante la organización en teselas y el acceso multiresolución. Sin embargo, incluso con COG, tareas como el análisis de series temporales NDVI sufren de latencia. Los autores utilizan STAC GeoParquet, combinado con rangos de bytes precalculados, para reducir las solicitudes HTTP, acelerando significativamente el acceso a los datos. Las pruebas iniciales muestran que este enfoque reduce drásticamente el tiempo hasta el primer azulejo para los datos Sentinel-2 y reduce los costos. Una futura biblioteca de código abierto, "Rasteret", implementará estas técnicas.

Leer más

Políticas Adversarias Derrotan a las IA de Go Superhumanas

2024-12-24
Políticas Adversarias Derrotan a las IA de Go Superhumanas

Los investigadores lograron una tasa de victorias superior al 97% contra KataGo, un sistema de IA de Go de última generación, entrenando políticas adversarias. Estos adversarios no ganaron jugando bien al Go, sino engañando a KataGo para que cometiera errores críticos. El ataque se transfirió sin entrenamiento a otras IA de Go superhumanas y fue lo suficientemente simple como para que los expertos humanos lo replicaran sin asistencia algorítmica. La vulnerabilidad persistió incluso después de que KataGo fue entrenado adversarialmente para defenderse contra ella, destacando modos de falla sorprendentes incluso en sistemas de IA superhumanos.

Leer más

Matt's Script Archive: Un Tesoro de Scripts CGI Gratuitos

2025-03-02

Matt's Script Archive (MSA) ofrece una gran cantidad de scripts CGI gratuitos en Perl y C++, incluyendo contadores de visitantes, envío de formularios por correo electrónico, libros de visitas, foros de discusión y motores de búsqueda. Estos scripts son populares desde 1995, con millones de descargas. El MSA también proporciona documentación de soporte, un centro de ayuda y servicios de hosting pagos para facilitar el uso y el mantenimiento.

Leer más
Desarrollo herramientas web

El Fondo Soberano de Tecnología invierte en OpenStreetMap

2024-12-20

La Fundación OpenStreetMap recibió una subvención de 384.000 € del Sovereign Tech Agency para garantizar la estabilidad, el crecimiento y la modernización de su software principal. Esta financiación se utilizará para actualizar el código, mejorar la documentación y la infraestructura de pruebas, y mejorar la infraestructura principal, incluido el tratamiento del vandalismo y la exploración de nuevos métodos de interacción de datos. Se crearán dos nuevos puestos, incluido un Facilitador de Desarrollo de Software Principal de OSM para coordinar los esfuerzos de los desarrolladores y fomentar las contribuciones de la comunidad.

Leer más

Renuncia masiva de editores de la revista Journal of Human Evolution para protestar contra los cambios de Elsevier

2024-12-28
Renuncia masiva de editores de la revista Journal of Human Evolution para protestar contra los cambios de Elsevier

Casi todos los editores del Journal of Human Evolution (JHE), una publicación de Elsevier, renunciaron en masa, protestando contra las acciones de Elsevier que, según dicen, socavan la calidad e integridad de la revista. Elsevier eliminó el apoyo de edición, implementó la edición con IA que introdujo errores en los artículos y controló unilateralmente la estructura y la compensación de la junta editorial. Las altas tasas de procesamiento de artículos, muy superiores a las de revistas comparables, aumentaron aún más el descontento de los editores. Esta es la vigésima renuncia masiva de editores de revistas desde principios de 2023, generando preocupaciones sobre las prácticas de la industria editorial.

Leer más

La estrategia de pagos digitales de la India deja de lado a Visa y Mastercard

2025-01-10
La estrategia de pagos digitales de la India deja de lado a Visa y Mastercard

India está reduciendo estratégicamente su dependencia de las redes de pago occidentales como Visa y Mastercard, aprovechando su interfaz de pagos unificada (UPI) y RuPay, sistemas nacionales. El enorme volumen de transacciones y la facilidad de uso de UPI lo han convertido en el método de pago dominante, mientras que RuPay, con derechos exclusivos para procesar transacciones con tarjetas de crédito a través de UPI, está ganando rápidamente cuota de mercado. Esta estrategia reduce las comisiones para los comerciantes, impulsa la independencia de la economía digital de la India y representa un desafío significativo para Visa y Mastercard.

Leer más
Tecnología Pagos Digitales

El proyecto mt32-pi se detiene debido al abuso en línea

2025-02-05
El proyecto mt32-pi se detiene debido al abuso en línea

El proyecto mt32-pi, un sintetizador MIDI baremetal para Raspberry Pi, se ha descontinuado debido al acoso en línea continuo de su desarrollador. El desarrollador citó una campaña de abuso, que incluye ataques personales, robo de código y diseños de impresión 3D robados, como razones para abandonar el proyecto. A pesar del apoyo de la comunidad, las experiencias negativas afectaron significativamente la salud mental del desarrollador. mt32-pi admitía varios modelos de Raspberry Pi y ofrecía funciones como compatibilidad con DAC I²S Hi-Fi y MIDI de red.

Leer más
Desarrollo
1 2 574 575 576 578 580 581 582 595 596