El 78% de las empresas de hardware carecen de Security.txt

2025-03-03

Un desarrollador que mantiene una lista pública de empresas que utilizan la biblioteca libexpat en hardware descubrió que el 78% (39 de 50) de las empresas probadas en 2025 no ofrecían un archivo /.well-known/security.txt según lo especificado por la RFC 9116. Esto revela una postura de seguridad preocupantemente pasiva en muchas empresas, dificultando el contacto con sus equipos de seguridad. El autor insta a las empresas afectadas a solucionar este problema y compartir un enlace a securitytxt.org.

Leer más
Hardware

ACCESS.bus: El bus serial universal olvidado que aún vive

2025-03-03
ACCESS.bus: El bus serial universal olvidado que aún vive

ACCESS.bus, un bus serial universal basado en el protocolo I²C, intentó desafiar a USB en la década de 1990, pero finalmente fracasó. Este artículo relata su historia, desde la ambiciosa visión de DEC hasta su uso eventual en la comunicación de monitores (DDC), y explora las razones de su fracaso: velocidad lenta, falta de apoyo de los principales fabricantes y la disminución de la influencia de DEC. Aunque ACCESS.bus no se convirtió en estándar, partes de su tecnología persisten en HDMI y DisplayPort, mostrando su naturaleza innovadora y visionaria.

Leer más
Tecnología

Chrome prototipa potentes funciones CSS: expandiendo las capacidades de CSS

2025-03-02
Chrome prototipa potentes funciones CSS: expandiendo las capacidades de CSS

Chrome está creando un prototipo de Funciones CSS, un cambio de juego para CSS. Esto permite a los desarrolladores crear funciones personalizadas que calculan valores basados en parámetros y propiedades personalizadas, actuando como propiedades personalizadas avanzadas. Por ejemplo, una función `--light-dark()` podría devolver diferentes colores o pesos de fuente dependiendo de la preferencia del modo oscuro del sistema, superando las limitaciones de la función `light-dark()` incorporada. Si bien todavía está en fase de prototipo en Chrome Canary (requiriendo la bandera de Funciones Experimentales de la Plataforma Web), esto abre enormes posibilidades para un CSS más expresivo y flexible.

Leer más
Desarrollo

El Blue Ghost de Firefly hace historia con un alunizaje exitoso

2025-03-02
El Blue Ghost de Firefly hace historia con un alunizaje exitoso

Firefly Aerospace anunció el alunizaje exitoso de su módulo de aterrizaje Blue Ghost, marcando el primer alunizaje suave comercial totalmente exitoso. Llevando 10 instrumentos de la NASA, Blue Ghost realizó un aterrizaje preciso y está llevando a cabo varios experimentos científicos, incluyendo perforaciones subterráneas y toma de imágenes. Este logro representa un hito significativo para la exploración espacial comercial y allana el camino para futuras misiones lunares y la exploración espacial más profunda.

Leer más

LLMs en Scripts Bash: La Herramienta ofc

2025-03-02
LLMs en Scripts Bash: La Herramienta ofc

Una nueva herramienta, ofc, simplifica la integración de LLMs Ollama en scripts bash. Permite el cambio fácil de indicaciones del sistema, permitiendo la comparación del comportamiento del modelo en diferentes indicaciones. El autor demuestra su uso en la generación de conjuntos de datos para probar Harper e incluso haciendo que el LLM genere sus propias indicaciones para un análisis más profundo. La instalación es sencilla a través de cargo.

Leer más
Desarrollo

Resucitando discos duros SCSI de Apple de 30 años: Recuperación de datos por degradación de goma

2025-03-02

Esta publicación detalla la experiencia del autor restaurando discos duros SCSI de Apple de las marcas Quantum y Conner de la década de 1990. Estos discos duros suelen sufrir un modo de fallo en el que giran y se detienen inmediatamente. Al abrir los discos, el autor descubrió la causa raíz: amortiguadores de goma envejecidos que hacen que el cabezal de lectura/escritura se atasque. Se emplearon con éxito dos métodos —mover manualmente el cabezal y usar cinta Kapton para mantenerlo en su sitio— para recuperar datos. El artículo también comparte detalles interesantes sobre cómo se almacenan físicamente los datos en estos discos y sirve como recordatorio para realizar copias de seguridad periódicas de los datos importantes.

Leer más

Las ventas de Tesla en Europa se desploman en medio de la competencia y las controversias políticas de Musk

2025-03-02
Las ventas de Tesla en Europa se desploman en medio de la competencia y las controversias políticas de Musk

Las ventas de Tesla en Europa se desplomaron un 45% interanual en enero de 2025, mientras que las ventas generales de vehículos eléctricos en la región aumentaron un 37%. Varios factores contribuyeron a esta caída: el lanzamiento retrasado de un modelo Tesla más barato, una próxima actualización del Model Y que causa la duda de los compradores, la intensificación de la competencia de fabricantes de automóviles chinos como SAIC Motor (cuyas ventas superaron a las de Tesla en un factor de dos) y una fuerte reacción pública contra las controvertidas actividades políticas de Elon Musk. Si bien se debate el impacto de la opinión pública en las decisiones de compra, las acciones de Musk sin duda agravaron la caída de las ventas de Tesla en Europa.

Leer más
Tecnología Mercado Europeo

GPUs Nvidia en un clúster Kubernetes Bare-Metal con NixOS: Una aventura en la madriguera del conejo

2025-03-02

Para escalar su framework de aprendizaje automático, MAZE, el autor intentó habilitar el soporte de GPU Nvidia en su clúster Kubernetes, compuesto por tres mini-PC y una estación de trabajo retirada. Esto resultó mucho más desafiante de lo esperado, con obstáculos como configurar el plugin de dispositivo Nvidia, navegar las complejidades de un entorno NixOS e implementar certificados PKI. Finalmente lo logró, compartiendo sus experiencias implementando un clúster Kubernetes usando NixOS, Ansible y Sops, junto con una inmersión profunda en CRI, CDI, nvidia-container-toolkit y más. También desarrolló nix-playground, una herramienta para simplificar la corrección y la construcción de proyectos de código abierto, y utilizó Grok 3 para la depuración. En el camino, encontró otros desafíos como problemas de PyCharm con WSL NixOS y la configuración de Kubernetes RuntimeClass. Toda la aventura, similar a las Aventuras de Alicia en el País de las Maravillas, destaca el impresionante poder de ejecución y las habilidades de resolución de problemas del autor.

Leer más
Desarrollo

¿Rotores vs. Cuaterniones para Rotaciones de Gráficos 3D?

2025-03-02

Este artículo profundiza en la teoría matemática y la aplicación práctica del uso de rotores para rotaciones en el renderizado de gráficos 3D. Los rotores, que provienen del álgebra geométrica, ofrecen una alternativa potencialmente más elegante y simple a los cuaterniones. El artículo comienza con una explicación teórica de conceptos como el producto exterior y el producto geométrico, mostrando cómo permiten la reflexión vectorial y la rotación. Luego, proporciona ejemplos de código C++, que demuestran la creación, combinación, inversión de rotores y su aplicación a transformaciones vectoriales y generación de matrices. Finalmente, discute los métodos de interpolación de rotores, incluyendo nlerp y slerp, analizando sus fortalezas y debilidades.

Leer más
Desarrollo

Alucinaciones de código LLM: no es el fin del mundo

2025-03-02

Una queja común entre los desarrolladores que utilizan LLM para el código es la aparición de 'alucinaciones': el LLM inventa métodos o bibliotecas inexistentes. Sin embargo, el autor argumenta que esto no es un fallo fatal. Las alucinaciones de código son fácilmente detectables mediante errores del compilador/intérprete y se pueden corregir, a veces automáticamente mediante sistemas más avanzados. El riesgo real radica en errores no detectados que solo se revelan durante la ejecución, lo que requiere sólidas habilidades de prueba manual y QA. El autor aconseja a los desarrolladores que mejoren sus habilidades de lectura, comprensión y revisión de código y ofrece consejos para reducir las alucinaciones, como probar diferentes modelos, utilizar el contexto de manera eficaz y elegir tecnologías establecidas. La capacidad de revisar código generado por LLM se presenta como una valiosa formación de habilidades.

Leer más
Desarrollo

SmallPond: Un framework ligero de procesamiento de datos

2025-03-02
SmallPond: Un framework ligero de procesamiento de datos

SmallPond es un framework ligero y de alto rendimiento para el procesamiento de datos, construido sobre DuckDB y 3FS. Escala para manejar conjuntos de datos de petabytes sin necesidad de servicios de larga ejecución y admite Python 3.8-3.12. Su API simple permite una fácil carga, procesamiento y guardado de datos. Evaluado con el benchmark GraySort en un clúster de 50 nodos de computación y 25 nodos de almacenamiento ejecutando 3FS, SmallPond ordenó 110,5 TiB de datos en 30 minutos y 14 segundos, alcanzando un rendimiento promedio de 3,66 TiB/min.

Leer más
Desarrollo

Aplicación Web Interactiva: Un Orwellial

2025-03-02

Esta publicación describe una aplicación web altamente interactiva que requiere JavaScript. El autor rechaza el término 'Bluetorial', llamándola 'Orwellial' e incluyendo un GIF gracioso. Esto sugiere que la aplicación es compleja e interactiva, mucho más allá de una simple interfaz HTML.

Leer más
Desarrollo Interactivo

Matt's Script Archive: Un Tesoro de Scripts CGI Gratuitos

2025-03-02

Matt's Script Archive (MSA) ofrece una gran cantidad de scripts CGI gratuitos en Perl y C++, incluyendo contadores de visitantes, envío de formularios por correo electrónico, libros de visitas, foros de discusión y motores de búsqueda. Estos scripts son populares desde 1995, con millones de descargas. El MSA también proporciona documentación de soporte, un centro de ayuda y servicios de hosting pagos para facilitar el uso y el mantenimiento.

Leer más
Desarrollo herramientas web

La Proeza Marítima Prehistórica del Sudeste Asiático Reescribe la Historia

2025-03-02
La Proeza Marítima Prehistórica del Sudeste Asiático Reescribe la Historia

Una nueva investigación arqueológica desafía las creencias establecidas, revelando que hace 40.000 años, Filipinas y el Sudeste Asiático poseían una tecnología de navegación notablemente avanzada. Herramientas de piedra, rastros de fibras vegetales para la fabricación de cuerdas, anzuelos, pesos de red y restos de grandes peces pelágicos encontrados en Filipinas, Indonesia y Timor-Leste, apuntan a una construcción naval sofisticada y pesca en alta mar. Esto precede a avances similares en Europa y África, sugiriendo que el Sudeste Asiático fue un líder tecnológico en innovación marítima durante la era Paleolítica. Este descubrimiento subvierte la noción de larga data de que el progreso tecnológico paleolítico estaba centrado en África y Europa.

Leer más

Máquina PCR a prueba de manipulaciones: garantizando resultados científicos verificables

2025-03-02
Máquina PCR a prueba de manipulaciones: garantizando resultados científicos verificables

Para abordar el creciente problema de la falsificación de datos en biomedicina, los investigadores han desarrollado una máquina PCR verificable. Al integrar la firma criptográfica y el hardware seguro en la máquina PCR, el sistema garantiza que los resultados experimentales no se puedan alterar después de la generación. Utilizando una máquina virtual y un entorno de ejecución confiable, el software PCR está aislado, evitando modificaciones maliciosas. Este enfoque mejora la confiabilidad de los datos, incluso para equipos más antiguos, lo que representa un paso significativo hacia la construcción de un sistema de investigación científica verificable.

Leer más
Tecnología

La Universidad Cornell congela las contrataciones

2025-03-02

Ante importantes desafíos financieros, la Universidad Cornell ha anunciado una congelación de contrataciones para abordar posibles recortes profundos en la financiación federal de la investigación y la legislación fiscal que afecta a los ingresos de las donaciones. La congelación prioriza los puestos considerados esenciales para la misión central de la universidad, y todas las contrataciones están sujetas a un riguroso proceso de revisión. Un comité central de control de puestos evaluará los puestos de personal, mientras que las contrataciones de profesores requieren la consulta con los decanos y el rector. Esta medida tiene como objetivo garantizar el éxito continuo de la universidad en un entorno financiero más complejo, manteniendo sus misiones principales en educación, investigación y servicio.

Leer más

El misterioso circuito ×3 del Pentium: Una inmersión profunda en el diseño de chips

2025-03-02
El misterioso circuito ×3 del Pentium: Una inmersión profunda en el diseño de chips

En 1993, Intel lanzó el procesador Pentium de alto rendimiento. Este artículo profundiza en el diseño sorprendentemente complejo de un circuito aparentemente simple dentro del Pentium: el circuito de multiplicación por tres (circuito ×3). Este circuito forma parte del multiplicador de punto flotante; el Pentium utiliza la multiplicación de radix-8, que es más rápida que la multiplicación binaria, pero la multiplicación por tres requiere un tratamiento especial. El artículo explica cómo este circuito combina técnicas como la anticipación de acarreo, los sumadores Kogge-Stone y los sumadores de selección de acarreo para maximizar el rendimiento. El análisis de imágenes de microscopio del chip revela la estructura intrincada del circuito ×3 y su papel crucial en el Pentium, destacando el ingenio y la innovación tecnológica en el diseño de procesadores.

Leer más

La Trampa del 'Otro' en los Enumerados: Compatibilidad de Versiones y Enumerados Abiertos

2025-03-02
La Trampa del 'Otro' en los Enumerados: Compatibilidad de Versiones y Enumerados Abiertos

Este artículo analiza los inconvenientes de usar un valor 'Otro' (por ejemplo, WidgetFlavor::Otro) en los enumerados de C++. Agregar nuevos valores a un enumerado presenta un desafío: cómo manejarlos y mantener la compatibilidad con versiones anteriores del código. El autor sugiere evitar el uso de 'Otro' y declarar el enumerado como abierto, permitiendo que los programas gestionen los valores no reconocidos de forma independiente. Esto soluciona elegantemente los problemas de compatibilidad de versiones, evitando confusiones al agregar nuevos valores y garantizando transiciones suaves entre el código antiguo y el nuevo.

Leer más

La Traición de Mozilla: Los Usuarios de Firefox se Rebelan Contra los Cambios en la Privacidad de Datos

2025-03-02
La Traición de Mozilla: Los Usuarios de Firefox se Rebelan Contra los Cambios en la Privacidad de Datos

Una reciente actualización en los Términos de Uso de Firefox de Mozilla ha provocado la indignación de los usuarios. La actualización otorga a Mozilla un amplio permiso para usar los datos de los usuarios, en un contraste flagrante con las promesas anteriores de nunca vender datos de los usuarios, promesas que ahora se han eliminado de las preguntas frecuentes de Firefox. Aunque Mozilla afirma que los datos solo se utilizarán según lo descrito en su Aviso de Privacidad, persisten las preocupaciones sobre el uso potencial de estos datos para el desarrollo de IA. La redacción ambigua y la eliminación de garantías anteriores han minado la confianza del usuario, lo que ha llevado a algunos a migrar a navegadores de código abierto alternativos basados en Firefox. Este incidente destaca la creciente importancia de la privacidad de datos y las repercusiones de las empresas que contradicen sus garantías anteriores.

Leer más
Tecnología

TypeScript 5.8 se Despide de los Enumerados: Una Salida Digna

2025-03-02
TypeScript 5.8 se Despide de los Enumerados: Una Salida Digna

TypeScript 5.8 introduce la bandera `--erasableSyntaxOnly`, poniendo fin a la era de los enumerados y espacios de nombres. Si bien las uniones literales ofrecen una ergonomía superior, el autor expresa nostalgia por los enumerados. El artículo destaca una ventaja clave de los enumerados: un mejor soporte de documentación para los miembros, incluidos los avisos de deprecación, crucial en grandes bases de código, una característica que falta en las uniones literales. El autor insta al equipo de TypeScript a mejorar el soporte de documentación para las uniones literales en futuras versiones.

Leer más

La Revolución del Emprendedor en Solitario: Startups Impulsadas por IA que Rompen el Mercado del SaaS

2025-03-02
La Revolución del Emprendedor en Solitario: Startups Impulsadas por IA que Rompen el Mercado del SaaS

Los ingresos anuales de 200 millones de dólares de DeepSeek, con un margen de beneficio superior al 500%, logrados con 1/25 del costo de OpenAI, destacan el poder del desarrollo impulsado por IA. La IA no solo crea modelos; escribe código, optimiza la infraestructura e incluso se depura a sí misma. Esto permite a los emprendedores en solitario crear aplicaciones sofisticadas que antes requerían equipos enormes. Este cambio de paradigma amenaza a los gigantes establecidos del SaaS, que se enfrentan a reducciones de personal y la necesidad de reconstruir sus productos nativos de IA. La oportunidad radica en la construcción de soluciones centradas en la IA que apuntan a verticales de SaaS hinchadas, ofreciendo alternativas más eficientes y esbeltas y, en última instancia, remodelando el futuro de la industria.

Leer más
Startup

Avance innovador: Módulo de recolección de energía RF ambiental alimenta dispositivos electrónicos pequeños

2025-03-02
Avance innovador: Módulo de recolección de energía RF ambiental alimenta dispositivos electrónicos pequeños

Investigadores de la Universidad Nacional de Singapur han desarrollado un nuevo módulo de recolección de energía capaz de convertir señales de radiofrecuencia (RF) ambientales en voltaje de corriente continua (DC), alimentando pequeños dispositivos electrónicos sin baterías. Esta tecnología supera la baja eficiencia de los rectificadores existentes a bajos niveles de potencia, utilizando rectificadores de espín a nanoescala para una alta sensibilidad y un diseño compacto. El módulo ha alimentado con éxito un sensor de temperatura comercial, abriendo posibilidades para dispositivos de IoT y redes de sensores inalámbricos en áreas remotas. Publicado en Nature Electronics, esta investigación representa un avance significativo en la recolección de energía ambiental.

Leer más

olduse.net: Un archivo Usenet retrasado continuamente actualizado

2025-03-02
olduse.net: Un archivo Usenet retrasado continuamente actualizado

olduse.net es un proyecto de archivo Usenet único que agrega un nuevo puerto cada año, con un retraso de un año. La publicación detalla la historia del proyecto de 2011 a 2021 y cómo Adam Sjøgren se hizo cargo y continúa manteniéndolo. Ahora, los usuarios pueden acceder a archivos de artículos Usenet con diferentes retrasos a través de varios puertos, experimentando el encanto del Usenet del pasado. Esto no es solo un proyecto técnico; es la continuación de una obra de arte interactiva.

Leer más

Jugadores se convierten en expertos en ciberseguridad accidentalmente

2025-03-02
Jugadores se convierten en expertos en ciberseguridad accidentalmente

Miles de entusiastas de videojuegos están desarrollando sin saberlo habilidades de ciberseguridad a través de su hobby. Los speedrunners, en la búsqueda de los tiempos más rápidos de finalización de juegos, explotan fallas que requieren habilidades de ingeniería inversa. Utilizan herramientas como IDA Pro y Ghidra, e incluso desarrollan herramientas personalizadas, para comprender la mecánica de los juegos. Las fallas que encuentran —desbordamientos de búfer, uso después de la liberación, etc.— son sorprendentemente similares a las vulnerabilidades de ciberseguridad del mundo real. Estos jugadores poseen valiosas habilidades de investigación de vulnerabilidades sin darse cuenta del potencial profesional. Este artículo los alienta a hacer la transición a la industria de la ciberseguridad, transformando su pasión en una carrera.

Leer más

CSRF, CORS y la Política del Mismo Origen: Una Lucha de Seguridad del Navegador

2025-03-02

Este artículo profundiza en los mecanismos de seguridad web de CSRF (Falsificación de Solicitud entre Sitios) y CORS (Compartir Recursos entre Orígenes). Si bien ambos se relacionan con solicitudes entre sitios, sus funciones y mecanismos difieren significativamente. De forma predeterminada, los navegadores aplican la política del mismo origen, restringiendo las escrituras entre sitios pero permitiendo las lecturas entre sitios. CSRF explota las vulnerabilidades en esta política, mientras que CORS proporciona un mecanismo para permitir solicitudes entre sitios específicas. El artículo analiza el impacto del atributo SameSite en CSRF, el papel crucial de los navegadores en la arquitectura de seguridad general y observa que la adopción del valor predeterminado SameSite=Lax por los navegadores afectará directamente la seguridad de Internet.

Leer más
Desarrollo

smallpond y 3FS de DeepSeek: Escalando DuckDB a Petabytes

2025-03-02
smallpond y 3FS de DeepSeek: Escalando DuckDB a Petabytes

DeepSeek AI ha lanzado smallpond y 3FS, diseñados para extender la base de datos DuckDB para manejar conjuntos de datos a escala de petabytes. smallpond es un framework de procesamiento de datos distribuido y ligero que permite a DuckDB procesar datos en paralelo en múltiples nodos, mientras que 3FS es un sistema de archivos paralelo de alto rendimiento que utiliza SSD y redes RDMA para un alto rendimiento. Sin embargo, la implementación y el uso de estas herramientas son complejos, requieren hardware especializado y experiencia en DevOps. Para conjuntos de datos inferiores a 10 TB, una instancia de DuckDB de un solo nodo o soluciones más simples son más eficientes. Solo al manejar conjuntos de datos masivos, smallpond y 3FS muestran sus ventajas.

Leer más

El auge de los objetos de negocio agentes: datos que trabajan para ti

2025-03-02
El auge de los objetos de negocio agentes: datos que trabajan para ti

Durante décadas, los datos empresariales han sido pasivos, esperando a que los humanos los procesen. Ahora, la IA está dando agencia a los datos. Este artículo explora el concepto de Objetos de Negocio Agentes (ABOs), entidades inteligentes que pueden gestionar de forma autónoma los flujos de trabajo, coordinar los recursos e incluso comunicarse con otros sistemas. Usando el ejemplo de una factura, el autor demuestra cómo los ABOs pueden gestionar de forma independiente los procesos de aprobación, pago y conciliación. El artículo prevé aplicaciones en ventas, soporte y RR. HH., transformando la arquitectura de software empresarial y liberando a los humanos para que se centren en trabajos de mayor valor. Este cambio nos lleva de operadores de datos a orquestadores de procesos, liberando el potencial humano para la creatividad y la innovación.

Leer más
Desarrollo

Falsedades que los programadores creen sobre los lenguajes: Una refutación hilarante

2025-03-02
Falsedades que los programadores creen sobre los lenguajes: Una refutación hilarante

Este artículo refuta de forma divertida los errores comunes que los programadores tienen sobre los lenguajes de programación en el contexto de la localización de software. Desde asumir que todos los lenguajes tienen las mismas estructuras de oraciones y longitudes de palabras que el inglés, hasta creer que las traducciones siempre mantienen la misma longitud, el artículo destaca lo absurdo de estas suposiciones. Subraya la importancia de comprender la diversidad lingüística y los matices culturales en el desarrollo y la localización de software.

Leer más

Actualización Mensual del Proyecto de Navegador Ladybird: WPT a Nivel de Millones, Adoptando OpenSSL

2025-03-02
Actualización Mensual del Proyecto de Navegador Ladybird: WPT a Nivel de Millones, Adoptando OpenSSL

El proyecto de navegador de código abierto Ladybird logró avances significativos este mes, fusionando 281 PR de 35 contribuyentes. El número de subpruebas aprobadas en Web Platform Tests (WPT) superó los 1,77 millones, acercándose a la meta del 90% de aprobación para motores de navegador alternativos en iOS. El proyecto adoptó OpenSSL para reemplazar su biblioteca de criptografía propia y migró la pila de red a curl. También añadió soporte para Firefox DevTools, mejorando la eficiencia de depuración. Además, Ladybird añadió funciones como cursores de imagen CSS, nuevas pseudo-clases CSS, resaltado de errores de decoración de texto e implementó TextEncoderStream y la API Resource Timing. Se optimizaron los mecanismos de invalidación de estilo y se añadió la integración continua de aarch64 Linux.

Leer más
Desarrollo

Distro: Se busca Líder de Marketing para Plataforma Mayorista con IA

2025-03-02
Distro: Se busca Líder de Marketing para Plataforma Mayorista con IA

Distro, una plataforma de punto de venta con tecnología de IA para mayoristas y distribuidores industriales, busca un Líder de Marketing. El puesto requiere más de 5 años de experiencia en marketing en startups B2B, incluyendo marketing de contenido (LinkedIn, vídeo, artículos), marketing por correo electrónico, publicidad pagada, optimización de sitios web y planificación de eventos. Ubicada en Palo Alto, Distro ofrece un paquete de beneficios competitivo.

Leer más
Startup
1 2 408 409 410 412 414 415 416 595 596