Saltar al contenido principal

2024-11-18

Ingeniería inversa del reinicio por inactividad de iOS 18

  • iOS 18 ha introducido una función de reinicio por inactividad que reinicia automáticamente los iPhones después de 3 días de inactividad para mejorar la seguridad. Esta función transiciona los dispositivos del estado más vulnerable Después del Primer Desbloqueo (AFU) al estado más seguro Antes del Primer Desbloqueo (BFU), protegiendo los datos del usuario. El Procesador de Enclave Seguro (SEP) monitorea el último tiempo de desbloqueo y desencadena un reinicio si el dispositivo está inactivo por más de 3 días, reduciendo efectivamente el riesgo de robo y acceso no autorizado, aunque presenta desafíos para las fuerzas del orden en la extracción de datos.

Reacciones

  • iOS 18 introduce una función de seguridad que reinicia los dispositivos después de tres días de inactividad, devolviéndolos a un estado de "Antes del Primer Desbloqueo" (BFU) para mejorar la protección de datos.
  • Esta función tiene como objetivo prevenir el acceso no autorizado a los datos, asegurando que los datos sensibles sean accesibles solo después de que el usuario los desbloquee activamente, lo que afecta la extracción de datos por parte de las fuerzas del orden y potencialmente incomoda a los usuarios.
  • El artículo explora el equilibrio entre las medidas de seguridad y la experiencia del usuario, destacando los desafíos e implicaciones de esta nueva función.

Estamos cerrando Ondsel

  • Ondsel cerrará el 30 de octubre de 2024, debido a la incapacidad de lograr éxito comercial o un modelo de negocio sostenible, a pesar del apoyo de la comunidad.
  • Las contribuciones significativas a FreeCAD incluyen un nuevo banco de trabajo de ensamblaje, un solucionador de restricciones 3D y mejoras en Sketcher y TechDraw, todo lo cual seguirá siendo de código abierto.
  • Aunque Ondsel ES no lanzará la versión v2024.3, los exmiembros del equipo seguirán contribuyendo a FreeCAD, y los usuarios tendrán tiempo para descargar sus datos antes de que el servidor se cierre.

Reacciones

  • Ondsel, un colaborador de FreeCAD, está cerrando, pero ha dejado un impacto positivo en el desarrollo del software.
  • La discusión enfatiza los desafíos que enfrentan las herramientas CAD de código abierto al competir con el software comercial, destacando la necesidad de asequibilidad e interfaces fáciles de usar.
  • A pesar del cierre de Ondsel, la comunidad valora sus contribuciones y mantiene la esperanza de avances continuos en soluciones CAD de código abierto.

¿Por qué la instalación de Windows 95 utilizó tres sistemas operativos?

Reacciones

  • El proceso de instalación de Windows 95 utilizó tres sistemas operativos: DOS, una versión mínima de Windows 3.1 y Windows 95, para garantizar la compatibilidad y facilitar la instalación. El proceso de instalación comenzaba con DOS, que luego iniciaba un entorno básico de Windows 3.1 para facilitar la instalación de Windows 95, permitiendo actualizaciones desde sistemas más antiguos. Esta discusión subraya la evolución de Windows y los desafíos de equilibrar la compatibilidad con la introducción de nuevas características.

Me prohibieron el acceso a la cuenta de accesibilidad de hCaptcha por no ser ciego (2023)

  • Un usuario fue expulsado de la cuenta de accesibilidad de hCaptcha a pesar de ser ciego, lo que resalta posibles fallas en las medidas de accesibilidad de hCaptcha.- El incidente subraya los riesgos de depender de empresas que pueden hacer sus productos intencionalmente inaccesibles, con soluciones poco fiables.- El usuario aconseja precaución a quienes dependen de estos servicios y sugiere compartir esta advertencia, especialmente con los webmasters que utilizan hCaptcha.

Reacciones

  • Un usuario ciego fue expulsado de la cuenta de accesibilidad de hCaptcha, lo que resalta problemas con las afirmaciones de accesibilidad y el sistema de hCaptcha. Muchos usuarios, independientemente de su capacidad visual, encuentran los desafíos de hCaptcha difíciles y discriminatorios, lo que genera preocupaciones sobre su efectividad e inclusividad. El problema más amplio es la inaccesibilidad general y la ineficacia de los captchas, con un llamado a soluciones mejoradas que mejoren la experiencia del usuario y la privacidad.

Bloc de notas HTML reactivo

  • La artículo discute el uso de HTML como una plataforma unificada para la publicación científica, eliminando la necesidad de múltiples herramientas como Jupyter o LaTeX. Muestra la creación de cuadernos HTML reactivos con elementos interactivos utilizando bibliotecas como Observable, Pyodide y WebR. Se destaca el potencial de HTML para simplificar el proceso de publicación, con una mención de la biblioteca @celine/celine para un mayor desarrollo.

Reacciones

  • La discusión se centra en el uso de HTML como base para cuadernos computacionales, con críticas a las implementaciones actuales y sugerencias para un sistema más declarativo llamado Heximal.
  • Se hacen comparaciones con herramientas existentes como Jupyter, Pluto y Raku, destacando desafíos en persistencia y ergonomía.
  • Existe entusiasmo por el potencial del análisis exploratorio de datos y la publicación, pero también se plantean preocupaciones sobre la complejidad introducida por las tecnologías web.

Motor JavaScript Nova

  • Se está desarrollando un nuevo motor de JavaScript utilizando un diseño orientado a datos, que optimiza el almacenamiento y acceso a los datos. Las características clave incluyen el almacenamiento de datos en vectores específicos de tipo y el uso de índices discriminados por tipo para referencias en el montón, mejorando el rendimiento. Los objetos se dividen en vectores específicos de tipo y se dividen para evitar la lectura de partes no utilizadas, mejorando la eficiencia.

Reacciones

  • Nova es un motor de JavaScript experimental que utiliza un diseño orientado a datos, organizando los datos en vectores específicos de tipo para mejorar la eficiencia y el rendimiento.
  • Al contrario de los motores tradicionales como el V8, Nova se centra en el almacenamiento compacto de datos y evita los huecos de alineación, aunque actualmente carece de un compilador Just-In-Time (JIT) y utiliza un intérprete de bytecode.
  • La meta del proyecto es implementar la especificación completa de ECMAScript, con desarrollo continuo y planes futuros para benchmarks y comparaciones de rendimiento.

Podrías haber diseñado una codificación posicional de última generación

  • La publicación examina el desarrollo de la codificación posicional en modelos transformadores, enfatizando la Codificación Posicional Rotatoria (RoPE) utilizada en modelos avanzados como LLama 3.2. Discute la necesidad de información posicional en los mecanismos de autoatención para comprender las relaciones entre tokens, comparando varios métodos de codificación y sus limitaciones. RoPE se presenta como un método que codifica posiciones relativas a través de rotaciones, mejorando el rendimiento sin cambiar la información semántica, con posibles extensiones a datos multidimensionales.

Reacciones

  • La discusión se centra en la codificación posicional en transformadores, destacando su papel en ayudar a los modelos a entender el orden de los tokens, lo cual es esencial para calcular las puntuaciones de atención en el mecanismo de Consulta, Clave, Valor (QKV). Se mencionan varios esquemas de codificación, como RoPE, por su capacidad para permitir una posición flexible de los tokens sin necesidad de reentrenar el modelo. Los participantes comparten experiencias y desafíos con la implementación de estas codificaciones y expresan su agradecimiento por las aclaraciones proporcionadas, con recursos adicionales y discusiones sobre temas relacionados como la codificación de contexto y la eficiencia del método de codificación incluidos.

Adolescente detrás de cientos de ataques de swatting se declara culpable de cargos federales

  • Alan Filion, un joven de 18 años de California, se declaró culpable de cargos federales por llevar a cabo más de 375 ataques de swatting, dirigidos a escuelas, instituciones religiosas y políticos de EE. UU. Operando bajo el alias "Torswats", Filion formaba parte de un grupo internacional de swatting, causando miedo y caos generalizados en todo EE. UU. Enfrenta hasta cinco años de prisión por cada uno de los cuatro cargos de hacer amenazas interestatales, con su fecha de sentencia aún por determinar.

Reacciones

  • Un adolescente se ha declarado culpable de cargos federales por orquestar más de 375 incidentes de swatting, que implican realizar llamadas de emergencia falsas para provocar respuestas armadas de la policía.
  • El adolescente utilizó alias en línea y cobraba por estos servicios en Telegram, destacando la facilidad del engaño de llamadas y los peligros del swatting, que pueden llevar a confrontaciones violentas.
  • Este caso enfatiza la necesidad de mejorar los protocolos de respuesta policial y la rendición de cuentas, así como la posibilidad de una sentencia de 20 años, aunque el tiempo real podría reducirse debido a la condición de menor de edad.

Es hora de reemplazar TCP en el centro de datos (2023)

  • La crítica del documento al TCP (Protocolo de Control de Transmisión) lo señala como obsoleto para los centros de datos modernos, citando problemas como la orientación de flujo y la entrega de paquetes en orden. Propone a Homa como un reemplazo, que aborda estas limitaciones de TCP pero no es compatible a nivel de API con TCP. La adopción de Homa podría facilitarse mediante la integración con marcos de RPC (Llamada a Procedimiento Remoto), haciéndolo más accesible para un uso generalizado.

Reacciones

  • Reemplazar TCP (Protocolo de Control de Transmisión) en los centros de datos es difícil debido a la necesidad de un amplio soporte de hardware y experiencia. Aunque existen alternativas como QUIC (Conexiones de Internet Rápidas UDP) e InfiniBand, su adopción es limitada debido a la complejidad de integración y problemas de compatibilidad con los sistemas existentes. A pesar de sus limitaciones, la presencia establecida de TCP y el alto costo de la transición a nuevos protocolos sugieren que continuará dominando los centros de datos en el futuro previsible.

La aplicación que construí para ayudar a manejar mi diabetes

  • Joshua, un estudiante, ha desarrollado Islet, una aplicación de gestión de la diabetes impulsada por GPT-4o-mini, ahora disponible en la App Store.
  • La aplicación fue inicialmente un proyecto de verano y ofrece características como gestión de insulina, conteo de carbohidratos, seguimiento de azúcar en sangre, sugerencias de comidas personalizadas y seguimiento de actividad.
  • Islet demuestra el potencial de la IA para abordar problemas de salud del mundo real, particularmente para las personas con diabetes tipo 1.

Reacciones

  • Joshua, un estudiante, desarrolló Islet, una aplicación de gestión de la diabetes utilizando GPT-4o-mini, ahora disponible en la App Store, para ayudar a manejar la insulina, el conteo de carbohidratos y los niveles de azúcar en sangre. La aplicación ofrece sugerencias de comidas, rastrea la actividad y proporciona información, pero aún se encuentra en sus primeras etapas, por lo que se agradece la retroalimentación para mejorarla. Se han planteado preocupaciones sobre su estatus como dispositivo médico y la privacidad de los datos, lo que resalta la importancia de abordar estos temas en las aplicaciones de gestión de la salud.

Cómo las empresas negras japonesas oprimen a los trabajadores (2014)

  • El término "empresa negra" describe lugares de trabajo explotadores, particularmente en industrias de cuello blanco, originado en Japón y ganando prominencia a principios de la década de 2000. El "Premio a las Corporaciones Negras" fue creado en 2012 para destacar a los peores infractores, con Watami Foodservice Co. frecuentemente reconocida por el mal trato a los empleados. Una lista de verificación del abogado Yoshiyuki Iwasa ayuda a identificar empresas negras, con criterios como horas extras no pagadas y entornos laborales abusivos, mientras que el Ministerio de Salud, Trabajo y Bienestar de Japón está trabajando para abordar estos problemas.

Reacciones

  • Las "empresas negras" japonesas explotan a los trabajadores amenazando con acciones legales si intentan renunciar, creando un entorno laboral desafiante.
  • Los trabajadores contratados en Japón enfrentan restricciones legales para renunciar antes de que termine su contrato, lo que pone de relieve un problema más amplio de cultura laboral opresiva.
  • La modalidad de empleo "a voluntad" en Estados Unidos se contrasta, permitiendo a los empleados irse sin previo aviso pero careciendo de seguridad laboral, y se complica aún más por el vínculo entre el empleo y la atención médica.

Los trabajadores japoneses recurren a agencias de renuncia

  • Una encuesta de Mynavi Corp. indica un aumento en el uso de agencias de renuncia en Japón, con un 20% de trabajadores en sus 20 años utilizando estos servicios para dejar sus empleos.
  • Las agencias de renuncia, como Momuri, ayudan a los jóvenes trabajadores a dejar empleos que afectan negativamente su salud mental, gestionando el proceso de renuncia por una tarifa.
  • Esta tendencia significa un cambio generacional hacia la valoración del bienestar mental y el desafío a las normas laborales tradicionales japonesas, lo que podría conducir a una cultura laboral más equilibrada.

Reacciones

  • Los trabajadores japoneses están recurriendo a agencias de renuncia para ayudarlos a dejar sus empleos, ya que algunas empresas crean obstáculos para los empleados que desean renunciar.
  • Esta tendencia subraya los desafíos culturales en el entorno laboral de Japón, donde los empleados a menudo experimentan culpa y presión al intentar dejar un trabajo.
  • Las agencias de renuncia facilitan el proceso de dimisión, permitiendo a los empleados evitar la confrontación directa, y contribuyen a discusiones más amplias sobre la cultura laboral en Japón y sus efectos en los empleados.

Bhután, después de priorizar la felicidad, ahora enfrenta una crisis existencial

  • Bhután está experimentando una emigración significativa de jóvenes, a pesar de ofrecer atención médica gratuita, educación y una economía en crecimiento, ya que buscan mejores oportunidades laborales en el extranjero, particularmente en Australia.
  • En respuesta, el rey de Bután planea desarrollar la Ciudad de la Atención Plena de Gelephu, diseñada por el arquitecto danés Bjarke Ingels, para crear empleos y atraer de vuelta a los jóvenes, centrándose en el desarrollo sostenible y los valores butaneses.
  • La realización de este proyecto se considera vital para el futuro de Bután, con algunos ciudadanos, como la periodista Namgay Zam, inspirados para apoyar la iniciativa y permanecer en el país.

Reacciones

  • Bhután está experimentando una tendencia de jóvenes que abandonan el país en busca de mejores oportunidades en el extranjero, impulsados por el materialismo y la exposición a otras culturas.
  • A pesar de su enfoque en la Felicidad Nacional Bruta, Bután enfrenta desafíos derivados del crecimiento económico y la globalización, lo que lleva a una fuga de cerebros, ya que las personas educadas buscan mayores ingresos en otros lugares.
  • El país tiene potencial para el desarrollo futuro a través de su cultura única, recursos energéticos y planes para una nueva ciudad, pero también enfrenta problemas significativos como tensiones étnicas y presiones económicas.

Museo de Arte Malo

  • El Museo del Arte Malo (MOBA) es un museo único en Boston dedicado a exhibir arte que es humorísticamente defectuoso y que típicamente no se mostraría en museos tradicionales.
  • Ubicado dentro de Dorchester Brewing Co, MOBA ofrece entrada gratuita, permitiendo a los visitantes disfrutar tanto del arte como de las ofertas de la cervecería, como cervezas artesanales y comida de M&M Barbecue.
  • MOBA aparece en un video de 7 minutos de WSBE RI PBS en YouTube, y como organización sin fines de lucro, acepta donaciones deducibles de impuestos para apoyar su misión.

Reacciones

  • El Museo de Arte Malo (MOBA) en Boston está dedicado a exhibir arte que los museos tradicionales podrían rechazar, celebrando tanto la creatividad como el fracaso. Las opiniones sobre MOBA son mixtas; algunos aprecian su enfoque único, mientras que otros lo critican por potencialmente burlarse de los artistas aficionados. La colección de MOBA se destaca por su humor y sinceridad, y ofrece entrada gratuita en su ubicación dentro de Dorchester Brewing Co.

Se ha lanzado el kernel de Linux 6.12

  • La versión 6.12 del kernel ha sido lanzada por Linus Torvalds, siguiendo el calendario regular de lanzamientos, y es significativa como la versión de Soporte a Largo Plazo (LTS) de 2024. Las características clave incluyen soporte para la extensión de superposición de permisos de Arm, mejoras en las mitigaciones de Spectre y la finalización del soporte de preempción en tiempo real, mejorando el rendimiento y la seguridad del sistema. Este lanzamiento puede influir en las distribuciones para habilitar Rust y se espera que se utilice en Debian 13 y sus derivados, con mejoras en el manejo de tamaños de bloque más grandes en el sistema de archivos XFS y herramientas de rendimiento como perf.

Reacciones

  • El kernel de Linux 6.12 ha sido lanzado como una versión de Soporte a Largo Plazo (LTS), lo que significa que recibirá mantenimiento y actualizaciones extendidas.
  • Las características clave de esta versión incluyen soporte en tiempo real, SCHED_EXT (una nueva clase de programación) y compatibilidad con Raspberry Pi 5, mejorando su utilidad para diversos hardware.
  • La versión también es compatible con el chip de red en las placas base X870E Taichi, lo cual es beneficioso para estaciones de trabajo basadas en AM5, y sigue el esquema de versionado típico del núcleo de Linux de lanzamientos principales cada 8 semanas.