Saltar al contenido principal

2024-10-17

Las PC con IA no son buenas en IA: la CPU supera a la NPU

  • Evaluar la Unidad de Procesamiento Neuronal (NPU) de Qualcomm en una tableta Microsoft Surface reveló un rendimiento de solo el 1.3% de los 45 Teraops/s anunciados, alcanzando solo 573 mil millones de operaciones por segundo.
  • Las pruebas, que incluyeron multiplicaciones de matrices similares a las de los modelos transformadores, mostraron que la NPU funcionaba más lentamente que la CPU, a pesar de usar herramientas como Python, Cmake y Visual Studio.
  • Se consideraron varios factores, como la configuración de energía, la topología del modelo y los errores de configuración, lo que indica que el rendimiento de la NPU está significativamente por debajo de su potencial comercializado.

Reacciones

  • Las PC con IA que utilizan la Unidad de Procesamiento Neural (NPU) de Qualcomm no están cumpliendo con las expectativas de rendimiento, ya que las CPU a menudo superan a las NPU.
  • La NPU está diseñada para la eficiencia energética en lugar de la velocidad, lo que lleva a una brecha de rendimiento mínima entre la CPU y la GPU, lo que indica posibles ineficiencias.
  • La implementación actual de las NPUs puede no estar completamente optimizada, lo que subraya la necesidad de mejorar el soporte y la optimización para aprovechar sus beneficios previstos de ahorro de energía.

El nuevo herramienta de rotación de imágenes de Adobe es una de las herramientas de IA más impresionantes vistas

  • Adobe presentó 'Project Turntable' en la conferencia MAX, una herramienta impulsada por IA que permite a los usuarios rotar arte vectorial 2D en 3D mientras conserva su apariencia 2D.
  • La herramienta puede completar inteligentemente los detalles faltantes, como agregar patas a un caballo cuando la imagen se rota, demostrando capacidades avanzadas de IA.
  • Adobe ha presentado más de 100 nuevas funciones esta semana, destacando un avance significativo en la tecnología de IA, aunque no está claro si 'Project Turntable' estará disponible comercialmente.

Reacciones

  • Adobe ha introducido una nueva herramienta de rotación de imágenes con IA que permite rotar gráficos vectoriales 2D en un espacio 3D, abordando las necesidades prácticas de los usuarios.
  • La herramienta es elogiada por su innovación, en contraste con otras empresas tecnológicas que a menudo se centran en la IA para atraer a los inversores en lugar de beneficiar a los usuarios.
  • A pesar de algunas críticas a las prácticas comerciales de Adobe, la herramienta se considera un movimiento inteligente, particularmente beneficioso para los ilustradores, enfatizando el equilibrio entre la innovación y el diseño centrado en el usuario en el desarrollo de IA.

Usar Cloudflare en tu sitio web podría estar bloqueando a los usuarios de RSS

  • Las funciones de Modo de Lucha contra Bots y bloqueo de raspadores de IA de Cloudflare pueden bloquear inadvertidamente lectores de RSS legítimos, afectando su funcionalidad. Los usuarios pueden incluir en la lista blanca a los lectores de RSS identificando su agente de usuario o dirección IP en el panel de control de Cloudflare, aunque este proceso es engorroso e inestable. Open RSS, una organización sin fines de lucro, sugiere donaciones para apoyar su servicio, destacando la necesidad de que Cloudflare mejore su sistema para evitar el bloqueo de lectores de RSS.

Reacciones

  • Las medidas de seguridad de Cloudflare están bloqueando inadvertidamente a los usuarios de RSS, afectando a servicios como NewsBlur, un lector de RSS de código abierto, al causar errores 403.
  • A pesar de estar en la lista de bots verificados de Cloudflare, NewsBlur y otros lectores de RSS enfrentan desafíos debido a la protección contra bots de Cloudflare, que a menudo bloquea el tráfico legítimo de RSS.
  • Las soluciones sugeridas incluyen agregar a la lista blanca las URL de RSS o desactivar las verificaciones de bots para los feeds RSS, pero la configuración predeterminada de Cloudflare sigue planteando problemas, lo que genera preocupaciones sobre la privacidad web y la accesibilidad.

Escapando del Sandbox de Chrome a través de DevTools

  • Se descubrieron dos vulnerabilidades, CVE-2024-6778 y CVE-2024-5836, en el navegador web Chromium, que permiten escapar del entorno aislado de una extensión del navegador y habilitar la ejecución de comandos de shell en la PC de un usuario.
  • Se encontraron vulnerabilidades en los sistemas WebUI y de políticas empresariales de Chromium, que implican la manipulación de la página chrome://policy y la función Browser Switcher, así como eludir restricciones utilizando la API chrome.devtools.inspectedWindow.
  • Google clasificó estas vulnerabilidades como de alta gravedad, recompensó al investigador con $20,000 e implementó correcciones, enfatizando la necesidad de realizar verificaciones de seguridad exhaustivas del código antiguo y las características no documentadas.

Reacciones

  • Un estudiante de secundaria identificó una vulnerabilidad en las DevTools de Chrome, lo que permite escapar del sandbox del navegador, que es un mecanismo de seguridad para aislar el contenido web.
  • El exploit requiere interacción del usuario, como instalar una extensión y abrir DevTools, y afecta solo a Chromium y Chrome Canary, no a las versiones estables de Chrome.
  • La incidencia provoca un debate sobre los programas de recompensas por errores, con algunos abogando por pagos más altos para disuadir la venta de exploits en el mercado negro, mientras que otros enfatizan los riesgos éticos de vender a criminales.

Las represalias de WordPress impactan a la comunidad

  • La disputa entre Automattic y WP Engine está causando disrupción en la comunidad de WordPress, con el CEO de Automattic, Matt Mullenweg, tomando represalias contra WP Engine al crear una bifurcación hostil de un plugin.
  • WP Engine ha presentado una demanda contra Automattic, lo que ha llevado a un ambiente divisivo donde los colaboradores deben elegir bandos, y algunos enfrentan prohibiciones por cuestionar las políticas.
  • Esta situación subraya los desafíos de gobernanza y comercialización en proyectos de código abierto, planteando preocupaciones sobre el futuro de WordPress y la dinámica de la comunidad.

Reacciones

  • La comunidad de WordPress está experimentando inquietud debido a acusaciones contra Matt Mullenweg de utilizar la Fundación WordPress para proyectos personales en lugar de mantener su independencia.
  • Las acciones controvertidas de Mullenweg, como hacerse cargo de un plugin popular y prohibir a WP Engine en WordPress.org, han provocado una reacción significativa.
  • Automattic, la empresa detrás de WordPress, ofreció indemnizaciones a los empleados que no estaban de acuerdo con las acciones de Mullenweg, lo que provocó debates sobre la gobernanza de código abierto y la relación WordPress-Automattic.

Desarrollo de juegos en Lisp. Parte 2: Mazmorras e Interfaces

Reacciones

  • El artículo 'Gamedev in Lisp Parte 2: Mazmorras e Interfaces' en GitLab es elogiado por su claridad, profundidad y tutoriales completos, que incluyen ejemplos de código y ayudas visuales.
  • Se trata de gestionar compilaciones en múltiples sistemas operativos y ofrece información sobre la historia de Lisp y sus aplicaciones en el desarrollo de juegos.
  • La discusión en torno al artículo resalta la versatilidad y complejidad de Lisp, con lectores compartiendo sus proyectos y experiencias, y algunos expresando un nuevo aprecio por el lenguaje.

Crokinole

  • En octubre de 2024, Connor Reinman y Jason Slater, renombrados jugadores de Crokinole, lograron rondas perfectas dobles en las semifinales del Campeonato Mundial de Crokinole, una hazaña rara con probabilidades de 1 en 277 rondas.
  • Crokinole es un juego de mesa originario de Ontario, Canadá, similar al shuffleboard y al curling, donde los jugadores lanzan discos hacia áreas de puntuación, apuntando a un agujero central que vale 20 puntos.
  • El juego está ganando popularidad internacional, aunque aún no ha sido reconocido como un deporte olímpico.

Reacciones

  • Crokinole es un juego de mesa tradicional con una rica historia, particularmente popular en Canadá, y a menudo se juega en tableros hechos a mano que se transmiten de generación en generación.
  • El juego es táctil y social, similar al shuffleboard o al curling, y se puede jugar en una mesa pequeña, lo que lo hace accesible y divertido para todas las edades.
  • Las versiones digitales y adaptaciones, como Crokicurl, una mezcla de Crokinole y curling, han surgido, ampliando su alcance y atractivo en la comunidad de juegos de mesa.

Gatos son (casi) líquidos

Reacciones

  • Los gatos poseen un alto nivel de adaptabilidad, lo que les permite moverse con facilidad por espacios estrechos, a diferencia de los perros.
  • Sus sensibles bigotes, conocidos como vibrisas, y espinas flexibles ayudan en su agilidad y capacidad para moverse a través de espacios reducidos.
  • El comportamiento y las características físicas de los gatos están moldeados por su doble papel como depredadores y presas, buscando espacios cerrados para seguridad y caza, lo que contribuye a sus movimientos fluidos, similares a los de un líquido.

¿Deberíamos chatear también? Análisis de seguridad del protocolo de cifrado Mmtls de WeChat

  • La información es el primer análisis público del protocolo de cifrado MMTLS de WeChat, identificando debilidades de seguridad significativas debido a modificaciones criptográficas personalizadas. Se destacan problemas como los vectores de inicialización deterministas (IVs) y la falta de secreto hacia adelante, lo que indica un fracaso en la adopción de las mejores prácticas criptográficas en las aplicaciones chinas. Los autores recomiendan la transición a protocolos de cifrado estándar como TLS o QUIC+TLS para mejorar la seguridad y proporcionan herramientas y documentación para una investigación más profunda sobre la seguridad de WeChat.

Reacciones

  • La noticia destaca preocupaciones de seguridad con el protocolo de cifrado Mmtls de WeChat, señalando sus debilidades y posibles vulnerabilidades.
  • Esto sugiere que estas vulnerabilidades probablemente se deben a desarrolladores sobrecargados de trabajo en lugar de ser un mandato del gobierno, a pesar del acceso directo del gobierno chino al backend de WeChat.
  • La discusión plantea cuestiones más amplias sobre el uso de protocolos de cifrado no estándar y los desafíos de mantener comunicaciones seguras en medio de la posible vigilancia gubernamental.

OpenVMM – Un nuevo VMM para Windows y Linux, escrito en Rust

  • OpenVMM es un Monitor de Máquina Virtual (VMM) modular y multiplataforma desarrollado en el lenguaje de programación Rust.
  • Se fomenta la contribución a OpenVMM, pero la mayoría requiere la firma de un Acuerdo de Licencia de Contribuidor (CLA), facilitado por un bot de CLA durante las solicitudes de extracción.
  • El proyecto se adhiere al Código de Conducta de Código Abierto de Microsoft, y las consultas pueden dirigirse a opencode@microsoft.com.

Reacciones

  • OpenVMM es un nuevo Monitor de Máquina Virtual (VMM) para Windows y Linux, desarrollado en Rust, que enfatiza características de seguridad sobre lenguajes tradicionales como C/C++.
  • El proyecto se centra en OpenHCL como un paravisor, pero carece de pulido en contextos de host tradicionales y no garantiza la estabilidad de la API.
  • OpenVMM es utilizado por empleados de Microsoft y está integrado en la infraestructura de Azure, lo que resalta su importancia en entornos de computación en la nube.

Derivadas automáticas suaves de N-ésimo orden de datos ruidosos

  • El proyecto tiene como objetivo diferenciar los datos de los sensores para su análisis utilizando filtros de Kalman, conocidos por re-muestrear a una tasa consistente y suavizar valores atípicos.
  • Se ha desarrollado una nueva biblioteca de filtrado/suavizado bayesiano basada en numpy, llamada Kalmangrad, y está disponible en GitHub.
  • El desarrollador está abierto a comentarios, solicitudes de funciones e informes de errores para mejorar aún más la biblioteca.

Reacciones

  • El proyecto se centra en diferenciar datos de sensores ruidosos utilizando filtros de Kalman, que son preferidos para suavizar y remuestrear.
  • Se desarrolló una biblioteca de filtrado bayesiano para abordar este desafío, con el potencial de expansión de características basado en la retroalimentación de los usuarios.
  • El proyecto es aplicable en campos como el monitoreo de la calidad del aire y los coches autónomos, y es útil para calcular derivadas en datos ruidosos y muestreados de manera no uniforme.