Saltar al contenido principal

2023-12-22

ArXiv mejora la accesibilidad con versiones HTML de los artículos de investigación

  • ArXiv genera ahora versiones HTML de los trabajos de investigación enviados en TeX/LaTeX para mejorar la accesibilidad de los usuarios con discapacidad.
  • El formato HTML es compatible con los lectores de pantalla y otras tecnologías de apoyo utilizadas por los investigadores con problemas de lectura.
  • La conversión a HTML está todavía en fase experimental y puede que no convierta con precisión todos los artículos, pero se anima a los autores a que revisen y mejoren la representación.

Reacciones

  • ArXiv ha introducido el formato HTML para los artículos científicos, haciéndolos más accesibles en dispositivos móviles y recibiendo comentarios positivos por su modo oscuro y agradable formato.
  • Existe un debate en torno a si se debe permitir a los autores subir sus propias versiones HTML por motivos de seguridad y coherencia.
  • Se está debatiendo la necesidad de mejorar las funciones de accesibilidad, como los enlaces directos a citas y los foros de debate, así como las soluciones para invidentes y la composición matemática en braille.

Héroes del apoyo: homenaje a quienes trabajan día y noche para mantener los sistemas en funcionamiento

  • El autor expresa su gratitud a alguien por sus esfuerzos para mantener la disponibilidad y seguridad de los sistemas.
  • El autor relata una experiencia personal en la que tuvieron que desplazarse a un centro de datos de Nueva Jersey durante un día festivo para solucionar un fallo de producción urgente.
  • Esto pone de manifiesto la dedicación y el compromiso necesarios para garantizar el buen funcionamiento de sistemas críticos, incluso en circunstancias difíciles.

Reacciones

  • El debate abarca una amplia gama de temas, como la importancia de asumir los errores, las variaciones culturales a la hora de expresar disculpas y los retos del soporte técnico y la atención al cliente.
  • También se discuten las dificultades encontradas durante la temporada de vacaciones y el impacto de las actualizaciones y despliegues de software.
  • Otros puntos incluyen la experiencia de estar de guardia en el trabajo y la importancia de la estabilidad, la gratitud y la resolución de problemas en diversos sectores.

La API HotspotHelper de Apple permite el seguimiento de la ubicación sin el consentimiento del usuario desde hace casi una década

  • Apple lleva casi una década permitiendo que las aplicaciones rastreen la ubicación de los usuarios sin su consentimiento o conocimiento a través de la API HotspotHelper, lo que ha suscitado inquietudes en materia de privacidad.
  • Grandes aplicaciones como WeChat y Alipay ya han implementado esta capacidad, intensificando el impacto del seguimiento de la ubicación sin consentimiento.
  • Se recomienda que Apple ofrezca a los usuarios la opción de desactivar esta función y exigir un permiso explícito para el rastreo de la ubicación, aunque sigue pendiente la cuestión de si Apple puede equilibrar la privacidad y abordar estas preocupaciones.

Reacciones

  • El debate aborda múltiples temas, entre ellos los permisos de las aplicaciones, el uso del móvil en Asia y la preocupación por la privacidad y el control en las superaplicaciones centralizadas.
  • Los usuarios expresan su preocupación por los permisos de localización en aplicaciones de iOS como WeChat y Alipay.
  • La conversación explora la prevalencia de las superapps móviles en el mercado chino, con opiniones divergentes sobre la conectividad y las implicaciones para la privacidad.

Beeper desafía la injerencia de Apple en su aplicación

  • Según los informes, Apple está interfiriendo con la función Beeper Mini de Beeper, lo que ha llevado a Beeper a hacer que su software de conexión a iMessage sea de código abierto y a centrarse en crear la mejor aplicación de chat.
  • Beeper afirma que su aplicación es segura y que, de hecho, mejora la seguridad de los chats entre usuarios de iPhone y Android al aplicar un cifrado de extremo a extremo.
  • Beeper critica las afirmaciones de Apple y sugiere que Apple está bloqueando Beeper Mini en detrimento de sus propios clientes, al tiempo que cuestiona sus planes para apoyar RCS y expresa su preocupación por el control de Apple sobre iMessage debido a su posición dominante en el mercado.

Reacciones

  • Beeper ha lanzado su conector de iMessage como proyecto de código abierto, lo que podría repercutir en el coste de las pruebas de contraseñas.
  • Samsung y Google podrían aprovechar el código de Beeper para desafiar el ecosistema cerrado de Apple, lo que daría lugar a debates sobre la interoperabilidad de las redes, la privacidad y la seguridad.
  • La polémica gira en torno a la legalidad de Beeper, su potencial para provocar una demanda de Apple y las implicaciones de la interoperabilidad forzada en las alternativas de las aplicaciones de mensajería y la plataforma iMessage de Apple.

Crea auténticos mapas de fantasía con los pinceles gratuitos de #NoBadMaps

  • El proyecto #NoBadMaps ofrece pinceles y herramientas gratuitas para crear mapas de fantasía con rigor histórico.
  • Los conjuntos de pinceles están inspirados en diferentes épocas y estéticas, y ofrecen elementos y estilos únicos para crear mapas distintos.
  • Todos los pinceles son de uso gratuito y están bajo una licencia CC0, con el apoyo generado a través de compras, donaciones y contribuciones Patreon.

Reacciones

  • Los usuarios debaten sobre el uso de conjuntos de pinceles para dibujar mapas fantásticos y comparten diversas herramientas y técnicas, como el sitio web Fantasy Map Brushes.
  • El creador de Here Dragons Abound tiene un blog relacionado y un proyecto de código abierto sobre cartografía y construcción de mundos.
  • Entre los usuarios existe el deseo de disponer de una herramienta web de dibujo de mapas con distintas funciones, y una de las mencionadas es Inkarnate, que ofrece una interfaz fácil de usar y una versión gratuita. El uso de conjuntos de pinceles en Inkarnate ayuda a ahorrar tiempo y a mantener un estilo estético coherente al rellenar formas repetitivas en un mapa.

Google OAuth: Descubriendo su desglose parcial

  • El blog aborda las preocupaciones relativas a Google OAuth y señala que está parcialmente roto.
  • Los detalles de cómo se rompe no se mencionan en el texto.
  • El blog sirve para llamar la atención sobre los problemas y las posibles limitaciones de Google OAuth.

Reacciones

  • El debate gira en torno a los problemas y vulnerabilidades asociados a Google OAuth, OpenID Connect y los sistemas de autenticación que utilizan direcciones de correo electrónico como identificadores de usuario.
  • Preocupan la complejidad, la seguridad y los procesos de verificación de estos sistemas.
  • Se hacen sugerencias para mejorar la seguridad y la experiencia del usuario, como implementar correos electrónicos de confirmación, explorar métodos de autenticación alternativos (como U2F o passkeys) y considerar identificadores estables como GUIDs.

Un tribunal alemán defiende el derecho de los usuarios a utilizar bloqueadores de anuncios

  • Dos recientes casos judiciales en Alemania se han centrado en la batalla por el control de los usuarios sobre la tecnología, concretamente en relación con los bloqueadores de anuncios.
  • Axel Springer SE, una importante empresa editorial, demandó a Eyeo GmbH, creador de Adblock Plus, por bloquear sus anuncios.
  • El tribunal falló a favor de Eyeo, afirmando que los usuarios tienen derecho a decidir si utilizan o no adblockers y que no viola las leyes de derechos de autor. Sin embargo, se permitió a Axel Springer excluir a los usuarios con adblockers del acceso a sus contenidos e implantar potencialmente un modelo de pago.
  • Estos casos sientan importantes precedentes jurídicos en relación con la libertad de los usuarios y el derecho a tomar decisiones individuales al utilizar Internet.

Reacciones

  • El debate se centra en el uso de bloqueadores de anuncios y en si los usuarios deben tener derecho a bloquear los anuncios y controlar su experiencia en línea.
  • Los proveedores de contenidos defienden su derecho a controlar el acceso a sus contenidos y determinar cómo se muestran.
  • La conversación también analiza la posibilidad de una Internet sin publicidad, el impacto en los sitios web y los creadores de contenidos, y modelos de negocio alternativos como las suscripciones. La privacidad, los programas maliciosos y el poder de los gigantes de Internet son otras de las preocupaciones.

La investigación de los farmacéuticos pone de manifiesto la ineficacia de la fenilefrina oral e impulsa la actuación de la FDA

  • La normativa de la FDA contenía una laguna que permitía aprobar y vender a los consumidores medicamentos descongestionantes de venta libre ineficaces.
  • Tuvieron que pasar más de diez años para que la FDA aceptara las conclusiones de dos farmacéuticos que llevaron a cabo una investigación y solicitaron la retirada de las estanterías de los productos que contenían fenilefrina oral.
  • Este caso pone de relieve la necesidad de reevaluar el proceso regulador de los medicamentos OTC aprobados antes de 1962 y de asignar fondos adicionales para la investigación independiente de estos productos. También se anima a los consumidores a consultar a los farmacéuticos y abogar por revisiones científicas modernas de los productos OTC más antiguos.

Reacciones

  • El debate se centra en la eficacia y las controversias en torno a medicamentos como la fenilefrina y la pseudoefedrina.
  • Los participantes expresan su frustración por la disponibilidad y las restricciones de la medicación, y subrayan la importancia de las pruebas científicas y las experiencias individuales.
  • La conversación pone de relieve las complejidades y las diversas perspectivas en torno a la eficacia de la medicación, y subraya la necesidad de más investigación y regulación.

La herramienta de inspección de residencias de ancianos de ProPublica revela detalles sobre la propiedad para responsabilizarse de la calidad de la asistencia

  • La herramienta Nursing Home Inspect de ProPublica incluye ahora información detallada sobre la propiedad para ayudar a identificar a los responsables de la calidad de la atención en residencias de ancianos.
  • La herramienta utiliza datos de los Centros de Servicios de Medicare y Medicaid, proporcionando detalles de propiedad, control de gestión y seguimiento del rendimiento de las entidades afiliadas a través de múltiples residencias de ancianos.
  • Los usuarios pueden utilizar las funciones de búsqueda avanzada para identificar entidades con deficiencias o problemas de cumplimiento en el pasado.
  • ProPublica tiene previsto seguir mejorando la herramienta añadiendo nuevos datos y funciones en el futuro.

Reacciones

  • Hay un debate en curso sobre el nivel de implicación del gobierno en la industria de las residencias de ancianos.
  • Los participantes expresan su preocupación por la escasez de personal, la sobrefacturación, la falta de supervisión y la necesidad de una mejor regulación en el cuidado de ancianos.
  • El debate pone de relieve los retos que plantea la evaluación del rendimiento de las residencias de ancianos y la búsqueda de opciones fiables.

El Congreso investiga si las farmacias entregan historiales médicos sin orden judicial

  • Las principales cadenas de farmacias de Estados Unidos, como CVS, Rite Aid y Walgreens, están facilitando a las fuerzas de seguridad historiales médicos confidenciales sin orden judicial ni revisión legal.
  • Los legisladores piden al Departamento de Salud y Servicios Humanos (HHS) que revise las leyes de privacidad sanitaria para exigir órdenes judiciales para la divulgación de historiales médicos.
  • La investigación del Congreso descubrió que CVS, The Kroger Company y Rite Aid Corporation no consultan a profesionales jurídicos antes de compartir historiales médicos, y los legisladores están instando a las farmacias a adoptar prácticas similares a las de las empresas tecnológicas, como exigir garantías y publicar informes anuales de transparencia para salvaguardar la privacidad de los clientes.

Reacciones

  • La policía está obteniendo historiales médicos sin orden judicial, lo que supone un reto para el personal de farmacia a la hora de cumplir o resistirse a estas peticiones.
  • Enfermeros y farmacéuticos se ven presionados para realizar procedimientos sin la debida autorización, lo que pone de manifiesto la falta de responsabilidad de las fuerzas del orden.
  • Se discute la importancia de la intervención del farmacéutico, las preocupaciones sobre la privacidad y la necesidad de un diálogo respetuoso sobre asuntos polémicos como el aborto. Además, se debate la eficacia de ciertos medicamentos, las limitaciones en su disponibilidad y las dificultades para obtener recetas.
  • La conversación subraya la importancia de la responsabilidad policial, las leyes de privacidad digital y las reformas de los sistemas sanitario y policial.

Rust avanza hacia la habilitación de async fn en traits con la próxima versión 1.75

  • El Grupo de Trabajo Async de Rust ha avanzado en la habilitación del uso de async fn en traits.
  • La próxima versión de Rust 1.75 incluirá soporte para la notación -> impl Trait y async fn en traits.
  • Todavía existen limitaciones en el uso de -> impl Trait en traits públicos, ya que no se pueden añadir límites adicionales al tipo de retorno.

Reacciones

  • El lenguaje de programación Rust ha avanzado significativamente en la estabilización de las características relacionadas con la programación asíncrona.
  • El debate subraya la necesidad de simplificar la usabilidad de estas funciones y normalizar las interfaces IO/time.
  • Se han planteado dudas sobre el despilfarro, las asignaciones implícitas, la asignación sin memoria y el uso de bibliotecas de terceros.
  • El atributo #[async_trait] se destaca como una herramienta útil para el envío dinámico en Rust.

El "Privacy Sandbox" de Google en Chrome: cómo desactivar el seguimiento de anuncios

  • Google ha lanzado "Privacy Sandbox" en Chrome para sustituir las cookies de terceros por "Topics" para el seguimiento de la actividad de los usuarios en Internet.
  • Los temas generan categorías publicitarias basadas en los sitios web visitados, lo que otorga a Google el control del ecosistema publicitario.
  • Aunque Google afirma que esto mejora la privacidad, los hábitos de navegación siguen siendo rastreados para anuncios específicos. Privacy Sandbox se probará hasta 2024, por lo que las cookies de terceros recopilarán y compartirán datos mientras tanto. Los controles de privacidad de anuncios de Chrome permiten a los usuarios desactivar Privacy Sandbox. Firefox y Safari ofrecen más opciones de privacidad.

Reacciones

  • El artículo y el debate ponen de manifiesto la preocupación por la privacidad en relación con las prácticas de seguimiento de anuncios de Google y recomiendan el uso de navegadores alternativos como Firefox como solución.
  • Existe un debate en torno al control de Google sobre la web y los posibles inconvenientes de depender de una sola empresa.
  • También se debaten temas como la sostenibilidad de la publicidad sin seguimiento, el uso de distintos navegadores para fines personales y laborales, y la preocupación por las prácticas de Google a la hora de compartir datos. La atención se centra en la privacidad, la elección del navegador y el impacto de los anuncios dirigidos en la experiencia del usuario.

Apple quiere aumentar la eficacia de la IA en los smartphones, posible rival de sus competidores

  • Apple ha publicado un documento de investigación titulado "LLM in a Flash" en el que describe sus esfuerzos por ejecutar grandes modelos lingüísticos (LLM) en teléfonos inteligentes en lugar de en la nube.
  • Este enfoque pretende superar las limitaciones computacionales de los smartphones y permitir respuestas más rápidas y offline de asistentes de IA como Siri.
  • Al dar prioridad a la IA en los dispositivos, Apple podría mejorar la privacidad y competir con otros gigantes tecnológicos en el sector de la IA. Otros fabricantes de smartphones, como Samsung, también están estudiando la integración de la IA para revitalizar el mercado de los smartphones, en declive.

Reacciones

  • Apple se ha comprometido a llevar las capacidades de inteligencia artificial (IA) directamente a su hardware para priorizar la privacidad del usuario y ofrecer una experiencia de IA personalizada.
  • En general, los usuarios están satisfechos con las funciones de descripción y búsqueda de imágenes en el dispositivo de la aplicación Fotos de Apple, pero existen limitaciones con los alfabetos no latinos.
  • La discusión incluye debates sobre el enfoque de Apple centrado en la privacidad, los posibles inconvenientes de que los modelos lingüísticos de IA sustituyan a la búsqueda, los retos técnicos de ejecutar el aprendizaje automático en los dispositivos Apple y las limitaciones de Siri.

Nueva York presenta una demanda contra SiriusXM por el proceso de cancelación

  • SiriusXM se enfrenta a una demanda presentada por el estado de Nueva York por supuestamente dificultar a los abonados la cancelación de sus planes.
  • La demanda afirma que la empresa crea intencionadamente un proceso largo y frustrante para los clientes.
  • El fiscal general de Nueva York solicita daños y perjuicios para los clientes afectados y sanciones por cada infracción.
  • SiriusXM ha respondido afirmando que las acusaciones tergiversan sus prácticas y que piensan defenderse enérgicamente.
  • La empresa se ha centrado en el podcasting y recientemente ha lanzado una aplicación actualizada.

Reacciones

  • El texto resumido abarca debates sobre diversos temas, como las cancelaciones de suscripciones, las dificultades en el proceso de cancelación y las frustraciones con los proveedores de servicios.
  • Se mencionan empresas concretas como SiriusXM y LA Fitness en relación con las experiencias de los clientes.
  • También se tratan temas más amplios como la privacidad, la legislación y la compensación a los clientes, junto con cuestiones relacionadas con las tarjetas de vídeo duales en los portátiles y la influencia de las políticas de las empresas capitalistas en los empleados.

Contrabando SMTP: Envío de correos electrónicos falsos a todo el mundo

  • Los investigadores han descubierto una técnica de ataque llamada contrabando SMTP que permite a los actores de amenazas enviar correos electrónicos falsos desde cualquier dirección de correo electrónico utilizando servidores SMTP vulnerables.
  • Las vulnerabilidades de Microsoft y GMX han sido parcheadas, pero se recomienda a las empresas que utilizan Cisco Secure Email que actualicen manualmente su configuración por defecto.
  • La vulnerabilidad afecta a varios proveedores de correo electrónico en todo el mundo, y los investigadores han creado una herramienta de análisis para comprobarla.

Reacciones

  • El contrabando SMTP es un método utilizado por los atacantes para manipular servidores SMTP y falsificar correos electrónicos.
  • El artículo critica que se haga hincapié en el éxito de los ataques en lugar de asegurar el software de código abierto, destacando los riesgos para la seguridad de los sistemas de correo electrónico.
  • Se plantean preocupaciones sobre la configuración por defecto en Cisco, y el artículo sugiere utilizar una política DMARC restrictiva y SPF para mitigar los riesgos.
  • Se analizan las vulnerabilidades del servidor de correo electrónico Postfix y la polémica suscitada por la revelación de un ataque de suplantación de identidad en el correo electrónico.
  • CERT/CC ha permitido la divulgación pública de información sobre el contrabando SMTP, considerándolo una característica más que un fallo.