Saltar al contenido principal

2023-05-07

Intel OEM Private Key Leak: A Blow to UEFI Secure Boot Security

  • MSI fue atacada por un grupo de ransomware en abril, lo que resultó en la exfiltración de 1,5 TB de datos.
  • Se ha filtrado la clave privada (KeyManifest) proporcionada por Intel a sus socios OEM, que afecta significativamente a la seguridad del arranque seguro UEFI.
  • Las claves privadas filtradas afectan a los procesadores de 11ª, 12ª y 13ª generación de Intel y se distribuyeron a varios OEM, incluidos Lenovo, Supermicro y la propia Intel, lo que puede suponer una amenaza importante si se emplean en entornos de producción.

Reacciones de la industria

  • Los requisitos obligatorios de TPM y Secure Boot de Microsoft para Windows 11 son controvertidos, ya que los jugadores y entusiastas de la tecnología argumentan que las restricciones limitan su control sobre su propio hardware, mientras que los administradores de TI los consideran esenciales para evitar ataques internos.
  • El uso de claves PKI de confianza por parte de los fabricantes de equipos originales ha dado lugar a una filtración de claves de seguridad privadas que puede poner en peligro los sistemas, lo que ha suscitado debates sobre la necesidad de una buena gestión de claves y la conveniencia de que los usuarios estén en la raíz de la cadena de confianza.

Velero rescatado por el Gotemburgo

  • El velero Corto pierde el timón en alta mar y envía una llamada de socorro.
  • El Götheborg, el mayor velero oceánico de madera del mundo, acudió al rescate, lo que supuso una primicia tanto para el barco como para un indio oriental.
  • La tripulación del Götheborg hizo gala de profesionalidad y amabilidad, remolcando el velero hasta un lugar seguro y velando por su bienestar hasta que llegó un barco de rescate francés.

Reacciones del sector

  • Los lectores hablan de la historia de la navegación a vela y marítima, incluidos los polinesios, las pinturas clásicas y el museo Vasa de Estocolmo.
  • El post incluye comentarios sobre los requisitos de las comunicaciones de emergencia, las obligaciones legales de los buques más grandes y los contratos de salvamento.

Atuin sustituye tu historial de navegación por una base de datos SQLite

  • Atuin reemplaza el historial de shell actual con una base de datos SQLite y registra más contexto de comandos, permitiendo también la sincronización cifrada del historial de comandos entre máquinas que utilizan el servidor Atuin.
  • Atuin permite al usuario volver a vincular ctrl-r y arriba (configurable) a una interfaz de usuario de búsqueda de historial de pantalla completa, copia de seguridad y sincronización del historial de shell cifrado, y realizar un seguimiento de toda la información como código de salida, cwd, nombre de host, sesión, duración del comando, etc.
  • Atuin tiene una comunidad Discord, guía de inicio rápido, documentación completa, varias opciones de instalación, y se puede utilizar con múltiples shells como zsh, bash, fish, nu shell, etc.

Reacciones de la industria

  • Atuin admite sincronización distribuida, un servicio de historial cifrado y la posibilidad de importar el historial de otros servicios.
  • Algunos usuarios han informado de fricciones y búsquedas más lentas con grandes historiales de comandos, pero el equipo de Atuin reivindica las ventajas de nuevas funciones como la búsqueda en directorios y la sincronización.

Un usuario de Wikipedia edita más de 90.000 usos de "comprised of"

  • La expresión "compuesto de" suele considerarse una expresión pobre y es criticada por los puristas del lenguaje.
  • Un editor de Wikipedia ha estado trabajando en un proyecto para eliminar la frase "compuesto de" del sitio desde 2007, y ha editado la frase en alrededor de 67.000 artículos.
  • Las reacciones al proyecto han sido diversas: algunos lo han calificado de "semivandalismo", mientras que otros lo han elogiado.

Reacciones de la industria

  • La campaña del editor fue criticada por exceso de celo, mientras que otros argumentaron que "comprised of" es un uso aceptado y que el lenguaje evoluciona inevitablemente con el tiempo.
  • El debate en Hacker News versó sobre los pros y los contras del prescriptivismo y el descriptivismo, la evolución del lenguaje y la importancia de la claridad en la escritura técnica.

Fuente abierta Background Remover: Elimina el fondo de imágenes y vídeos mediante IA

  • BackgroundRemover es una herramienta de línea de comandos que utiliza IA para eliminar el fondo de imágenes y vídeos.
  • Requiere tener instalado Python 3.6, Torch, TorchVision y FFmpeg 4.4+.
  • La herramienta puede utilizarse para eliminar fondos de imágenes y vídeos, así como para crear GIF transparentes y archivos matte key.

Reacciones del sector

  • La herramienta se comparó con otros servicios como Remove.bg y Adobe y mostró buenos resultados en la mayoría de los casos.
  • Algunos usuarios mostraron su preocupación por la pérdida de importancia histórica o forense al eliminar fondos no deseados, pero otros señalaron que las imágenes originales seguirían existiendo y que las herramientas digitales simplemente hacen el proceso más accesible.

Estoy en Wyoming para celebrar el próximo avance nuclear

  • Bill Gates celebra el anuncio de una nueva central nuclear financiada por él en Kemmerer, Wyoming.
  • La central Natrium, diseñada por TerraPower, será la instalación nuclear más avanzada cuando se inaugure hacia 2030, y presume de mejoras en seguridad y de producir menos residuos que los reactores convencionales.
  • El diseño utiliza sodio líquido como refrigerante, que puede absorber más calor y mantener una presión constante, e incluye un sistema de almacenamiento de energía necesario para integrarse en redes eléctricas que utilizan fuentes variables como la solar y la eólica.

Reacciones de la industria

  • Se debaten diferentes refrigerantes, incluidas las sales fundidas como el FLiBe y los reactores de agua a presión, por sus posibles usos en reactores nucleares.
  • Existe un debate en curso entre la viabilidad de las fuentes de energía renovables y la energía nuclear para hacer frente al cambio climático, y algunos expertos sugieren una combinación de ambas.

Shap-E: Generar objetos 3D condicionados a texto o imágenes

  • Shap-E es una versión de código y modelo para generar objetos 3D basados en texto o imágenes.
  • Hay disponibles ejemplos de su modelo condicionado a texto que genera varios objetos, como una silla que parece un aguacate o una nave espacial.
  • Para utilizar Shap-E se necesita una instalación con pip, notebooks y Blender versión 3.3.1 o superior.

Reacciones de la industria

  • Este modelo puede generar objetos 3D a partir de texto o imágenes.
  • Los usuarios pueden generar ideas para nuevos productos o utilizar los modelos como fuente de inspiración.

El mayor riesgo de la IA son las empresas que la controlan

  • Los sistemas de IA están cada vez más controlados por grandes empresas, lo que supone un riesgo para la sociedad.
  • El afán de lucro de estas empresas puede no estar en consonancia con el bien común, lo que se traduce en un uso corrupto o peligroso de la IA.
  • Se necesita más transparencia y responsabilidad en el desarrollo y despliegue de la IA para garantizar la seguridad y el uso ético de estos sistemas.

Reacciones de la industria

  • La inteligencia artificial plantea riesgos significativos, como el control por parte de individuos malintencionados y la exacerbación de las desigualdades sociales existentes.
  • La regulación algorítmica por parte de corporaciones sin regulación ha llevado a la creación de oligopolios de facto, a la deshumanización de los individuos y a una bifurcación de la sociedad.

Parece que GPT-4-32k está en marcha

  • Un nuevo modelo GPT-4 con 32k parámetros ha sido visto en el Playground.
  • Se ha utilizado un ejemplo de llamada a la API con un mensaje de ficción postmoderna sobre MC Hammer para mostrar las capacidades del modelo.
  • El texto generado por el modelo estaba lleno de imágenes evocadoras y reflexiones filosóficas sobre la importancia cultural de MC Hammer.

Reacciones de la industria

  • Los usuarios discuten las limitaciones y el potencial de GPT-4 y expresan su frustración por la lentitud de su lanzamiento y su coste.
  • Algunos usuarios están encontrando formas de compensar el coste elaborando cuidadosamente sus mensajes o eliminando los más antiguos, pero GPT-4 aún no está disponible de forma generalizada.

Uso de ChatGPT para generar un proyecto GPT de extremo a extremo

  • El autor utiliza ChatGPT para generar un proyecto de principio a fin, empezando por los fundamentos del proyecto, las pruebas unitarias e incluso el nombre del proyecto.
  • ChatGPT es un multiplicador de la productividad para quienes ya poseen algunos conocimientos, pero también puede ayudar a llenar lagunas de conocimiento a quienes no los tienen.
  • ChatGPT tiene limitaciones a la hora de tratar con abstracciones más allá de dos capas, pero es una herramienta impresionante para generar Agda y formalizar matemáticas puras.

Reacciones de la industria

  • Las herramientas basadas en GPT han demostrado su potencial en diversas aplicaciones como la generación de código, el análisis de datos y la traducción de lenguajes.
  • A pesar de sus limitaciones y de la necesidad de intervención humana para el control de calidad, los LLM como GPT pueden superar a los humanos en muchas tareas profesionales y cotidianas, pero elegir la versión adecuada sigue siendo un reto.