Saltar al contenido principal

2023-05-11

Vea cómo se obtiene esta página, byte a byte, a través de TLS

  • La página muestra una petición https: en vivo y anotada para su propia fuente, mostrando una implementación puramente JS de TLS 1.3 llamada subtls.
  • El tráfico TCP en bruto se lleva a cabo a través de un proxy WebSocket, proporcionando anotaciones de mensajes salientes y entrantes con bytes clave en bruto en hexadecimal.
  • El código del proyecto está alojado en GitHub, con un huevo de Pascua anexo que permite al usuario seguirlo con una simple sesión PostgreSQL.

Reacciones de la industria

  • Se debaten los beneficios e inconvenientes de comprimir texto frente a binarios, incluyendo las emisiones de CO2 que se ahorran con formatos binarios bien diseñados.
  • Los desarrolladores discuten detalles técnicos sobre las limitaciones del reloj de la CPU y las complejidades de TLS 1.3, y se comparte un patio de juegos TLS llamado subtls como recurso útil para entender las conexiones TLS.

¿Qué hay de nuevo en algoritmos y estructuras de datos estos días?

  • En este post se discuten las últimas tendencias en algoritmos y estructuras de datos dentro de la industria tecnológica.
  • El hilo incluye un debate sobre la importancia de tener una base sólida en algoritmos y estructuras de datos para una carrera en informática.
  • La comunidad ofrece recursos útiles para aprender y practicar algoritmos y estructuras de datos, incluidos cursos en línea y desafíos de codificación.

Reacciones de la industria

  • Empresas como Weaviate y Pinecone han explotado la búsqueda aproximada del vecino más cercano (RNA) y los avances en la estructura de datos.
  • Los algoritmos de optimización tienen diversas aplicaciones en el mundo real y pueden proporcionar límites de optimalidad.

Deberíamos empezar a añadir "ai.txt" como hacemos con "robots.txt"

  • El autor sugiere crear un archivo "ai.txt" para proporcionar directrices sobre cómo la inteligencia artificial (IA) debe interactuar con los sitios web.
  • El archivo "ai.txt" funcionaría de forma similar al archivo "robots.txt" y podría incluir información sobre el manejo de datos, cuestiones de privacidad y filtrado de contenidos.
  • El objetivo es prevenir posibles daños causados por la IA y proporcionar directrices claras sobre cómo debe interactuar la IA con la web.

Reacciones del sector

  • El debate gira en torno a la eficacia del uso de robots.txt como modelo para ello, y se plantean preocupaciones sobre posibles problemas relacionados con la legislación sobre derechos de autor y el impacto de los largos plazos de los derechos de autor en la creatividad y la competencia.
  • Se discute la situación jurídica del entrenamiento de la IA con contenidos sin licencia, las posibles soluciones, como el uso de las convenciones existentes, y la preocupación por que las empresas se beneficien del uso gratuito de las plataformas de los creadores de contenidos más pequeños.

El apalancamiento de los LLM para particulares

  • GPT-4 es un potente modelo lingüístico de IA que puede ayudar a los particulares a crear e innovar sin esperar beneficios inmediatos.
  • GPT-4 es diferente de ChatGPT, y el sitio web oficial de OpenAI tiene puntos de referencia que demuestran su capacidad.
  • Aprovechando GPT-4, las personas pueden construir sitios web, crear productos en varios idiomas y generar ideas con una productividad sin precedentes, lo que les permite alcanzar sus sueños más allá de sus capacidades actuales.

Reacciones de la industria

  • Surge la preocupación de que los LLM generen código inseguro, por lo que es crucial formar a los modelos con las mejores prácticas de seguridad.
  • Los LLM pueden complementar el desarrollo de software, pero no pueden sustituir a los desarrolladores humanos, y es necesario encontrar un equilibrio entre el uso de los LLM y el desarrollo de nuevas habilidades.

Google I/O 2023

  • Google I/O 2023 se ha celebrado recientemente y ya se pueden ver los discursos de apertura.
  • Se anima a los asistentes a unirse a I/O Adventure Chat y conectar con Googlers, expertos y comunidades de desarrolladores.
  • La conferencia abarcó el desarrollo para móviles, web, IA y la nube, con oportunidades para asistir a eventos presenciales o encontrar eventos locales dirigidos por la comunidad a través de I/O Extended.

Reacciones del sector

  • Algunos criticaron que Google se centrara más en los ejecutivos y los grandes compradores que en los desarrolladores.
  • Los debates giraron en torno a problemas con los productos y servicios de Google, los prejuicios de Hacker News y las dificultades para encontrar buenos auriculares Bluetooth.

YouTube prueba a bloquear los vídeos a menos que se desactiven los bloqueadores de anuncios

  • YouTube está probando un experimento que pide a los usuarios que desactiven sus bloqueadores de anuncios o paguen una suscripción premium para ver vídeos.
  • Los usuarios recibirán una ventana emergente advirtiéndoles de que "los bloqueadores de anuncios no están permitidos" y ofreciéndoles la opción de suscribirse a YouTube Premium para eliminar los anuncios o tenerlos activados.
  • Un portavoz de YouTube ha confirmado el experimento y ha declarado que el objetivo de la empresa es animar a los espectadores a probar YouTube Premium o permitir los anuncios en la plataforma.

Reacciones del sector

  • Los usuarios debaten sobre la ética del uso de bloqueadores de anuncios y sugieren formas alternativas de apoyar a los creadores de contenidos.
  • Se discuten las preocupaciones sobre las limitaciones de YouTube, la estructura de pago de los ingresos por suscripción y el tratamiento de los creadores de contenidos, junto con sugerencias de mejora.

Ascienden a mis amigos que hicieron trampas en las entrevistas (2022)

  • Los amigos del usuario hicieron trampas en entrevistas de trabajo y posteriormente fueron contratados en empresas como Amazon y Salesforce.
  • A pesar de las trampas, los amigos han sido ascendidos a puestos más altos y ahora ganan salarios elevados.
  • El usuario expresa su frustración por el deficiente proceso de contratación y sugiere que las entrevistas en persona podrían evitar las trampas.

Reacciones del sector

  • El debate gira en torno a la equidad de la competencia y la importancia de la honestidad y la integridad en la industria tecnológica a la hora de utilizar diversos métodos de entrevista para evaluar las aptitudes de los candidatos.
  • La discusión aborda la importancia de una reforma de toda la industria para minimizar las trampas, promover la equidad y elevar los estándares de la práctica.

Por qué he dejado Mouser Electronics

  • El autor está decepcionado con Mouser Electronics, un minorista de componentes en línea preeminente en los Estados Unidos que ha recomendado durante dos décadas debido a una serie de cómicos percances en los últimos 10 meses.
  • El autor ha gastado más de 20.000 dólares con Mouser, pero se ha encontrado con problemas con sus envíos, que han provocado la desaparición de paquetes, y con un servicio de atención al cliente poco servicial que parecía no ofrecer ninguna solución, obligando al autor a volver a pedir piezas, lo que ha provocado más gastos e inconvenientes.
  • Mouser clasificó al autor como "distribuidor" después de su última interacción con el servicio de atención al cliente sin ninguna razón, advertencia o recurso, lo que podría llevar a la cancelación de partes de su pedido sin explicación, a pesar de que el autor es un aficionado serio y no un revendedor de eBay.

Reacciones del sector

  • Los usuarios comentan sus experiencias con los pedidos de piezas electrónicas a Mouser y Digi-Key, incluidos los problemas con las devoluciones, los gastos de envío y el servicio de atención al cliente.
  • Los clientes se quejan de los precios de Mouser y sugieren empresas alternativas, al tiempo que expresan sus preferencias por Digi-Key debido a su gran rendimiento constante y excelente atención al cliente.

Empresa de infoseguridad pirateada por un usuario de 4chan

  • Una empresa de evaluación de riesgos cibernéticos, Optimeyes, ha sido completamente propiedad de un usuario anónimo de 4chan.
  • La filtración incluye todo el código fuente de la plataforma Optimeyes, datos de clientes, modelos ML totalmente entrenados y credenciales codificadas para su infraestructura.
  • La filtración fue posible gracias a una instancia de Jenkins mal configurada y pone de relieve la importancia de la ciberseguridad.

Reacciones del sector

  • La gente debate sobre el uso de Jenkins como un sistema obsoleto, discutiendo los posibles sustitutos y los retos de cambiar a otros nuevos, pero señalan que muchas grandes empresas siguen utilizando Jenkins por su naturaleza extensible y configurable.
  • OptimEyes.ai, una empresa que ofrece servicios automatizados de ciberseguridad, sufrió una fuga de datos debido a malas prácticas de seguridad, como crear una instancia de Jenkins orientada a Internet, no segmentar adecuadamente los datos de los clientes y no utilizar la autenticación multifactor. Algunos comentaristas hicieron bromas, mientras que otros criticaron a la empresa.

El logotipo "Y" de la esquina superior izquierda se ha actualizado a SVG

  • El logotipo de la "Y" de Hacker News, situado en la esquina superior izquierda de la interfaz, ha recibido una actualización al formato de gráficos vectoriales escalables (SVG).

Reacciones del sector

  • Algunos usuarios tuvieron problemas con el diseño y sugirieron mejoras como hacer coincidir el logotipo con el color de la barra superior y aumentar el espacio entre los botones de upvote y downvote.
  • Mientras que un comentarista alabó el cambio, otro afirmó que no notó ninguna diferencia, y otros criticaron el contraste de colores naranja brillante y blanco o el pequeño tamaño del icono.