Replantear la seguridad en la era del borde: resiliencia, visibilidad y gestión fuera de banda



La advisory del National Cyber Security Centre (NCSC) sobre cómo el actor cibernético ruso APT28 aprovechó routers vulnerables para habilitar el secuestro de DNS destaca un punto ciego peligroso en la seguridad empresarial actual. Los modelos tradicionales de seguridad perimetral están fallando cada vez más en el borde, y esto debería incomodar a cualquier líder de seguridad que aún ancle su estrategia en la defensa perimetral. Esto no es una novedad: en 2024 actores patrocinados por China, vinculados a Volt Typhoon, explotaron un firewall FortiGate 300D desactualizado para comprometer una cuenta de administrador de dominio, escalar privilegios, crear un nuevo usuario y establecer persistencia lo suficientemente profunda como para sobrevivir a un reinicio. Un único dispositivo en el borde, un único vector de brecha, acceso total. El perimetro no solo falló; entregó las llaves. Según el FBI, esta brecha no fue detectada durante más de 300 días y la misma explotación se utilizó para acceder a más de 100 compañías de servicios públicos en Estados Unidos. Estas dos incidencias no son casos aislados. Son un patrón. Y ese patrón dice que el modelo antiguo está terminado. A esto se suma la reciente difusión sobre la potencia y sofisticación de las herramientas de IA de generación experimental, como Claude Mythos de Anthropic, y es hora de actuar con rapidez.

H2: El problema del pensamiento perimetral

La seguridad heredada se basaba en una suposición simple: trazar una línea entre sistemas internos confiables y externos no confiables, defender esa línea y sentirse protegido. Tenía sentido cuando los datos de la empresa residían en centros de datos locales y los empleados acudían a la oficina. El límite era real y defendible. Ese mundo ya no existe. Los nodos de borde están por todas partes: en fábricas, tiendas, subestaciones de utilidad y sucursales de clientes, y las fronteras de red que antes eran limpias se han difuminado o desaparecido por completo. Los dispositivos de borde rara vez cuentan con capacidades de seguridad dedicadas. En particular, los sistemas de IoT y OT suelen carecer de las funciones robustas necesarias para detectar y resistir amenazas avanzadas. Peor aún, la gestión basada en software tiende a fallar exactamente donde más importa. Cuando la capa de software está comprometida o no responde, las organizaciones pierden visibilidad y control en el momento en que menos pueden permitírselo. Luego está el robo de credenciales. Según el Informe de Investigaciones de Brechas de Datos de Verizon 2025, el factor humano interviene en el 60% de las brechas y los atacantes se han vuelto muy eficaces para explotarlo. No necesitan forzar una entrada: su modus operandi es entrar con credenciales legítimas, como si fueran el frente de la ciudad.

Una vez dentro, y cada vez más potenciados por capacidades de IA, se desplazan lateralmente desde un punto de entrada único a través de sistemas operativos, comprometiendo entornos enteros en minutos. Una arquitectura de seguridad basada en la autenticación con contraseñas ofrece casi nada contra este tipo de ataque.

H2: Cómo se ve la resiliencia en la práctica

La conversación de seguridad ha cambiado. Durante años, el enfoque era mantener a los atacantes fuera. Eso sigue siendo necesario, pero ya no es suficiente. Las organizaciones reconocen cada vez más que la resiliencia depende tanto de lo que sucede tras una brecha; específicamente, de si los equipos de seguridad conservan visibilidad y control cuando más se necesita. La pérdida de visibilidad durante un incidente, incluso en una brecha contenida, puede escalar rápidamente. Esto está impulsando una revisión seria de cómo se gestiona la infraestructura distribuida, especialmente a medida que los entornos de borde se extienden por fábricas, ubicaciones minoristas, servicios públicos y una miríada de sitios remotos.

La gestión fuera de banda (OOBM) es una aproximación que está ganando tracción. En lugar de depender del tráfico de la red de producción para la gestión, OOBM opera a través de un camino paralelo completamente separado y altamente seguro. Esto significa que, incluso cuando la red principal está comprometida o caída, los dispositivos de borde siguen siendo manejables, visibles y controllables. Los dispositivos con fallas pueden reiniciarse de forma remota o incluso reconfigurarse. Los dispositivos apagados pueden seguir siendo alcanzados. Y, de forma crítica, el acceso administrativo se mantiene separado de la red de producción objetivo de los atacantes, reduciendo la exposición a los ataques basados en credenciales que dominan las brechas actuales.

Los beneficios operativos también son reales: menos visitas de emergencia a sitio, tiempos de recuperación de datos más rápidos y control preservado durante incidentes de alta presión cuando las herramientas de gestión de software quedan fuera de servicio.

H2: La rendición de cuentas

Lo que se começa a ver es que la seguridad perimetral, por sí sola, ya no es una estrategia viable. El borde se ha expandido demasiado, las credenciales se roban con demasiada facilidad y los atacantes son demasiado rápidos una vez dentro. Las organizaciones que resistirán la próxima ola de incidentes no serán necesariamente aquellas con las defensas perimétricas más sofisticadas. serán las que han aceptado que la brecha ocurrirá y han construido visibilidad, control y capacidad de recuperación para lidiar con ello cuando suceda. El resto está creando puntos ciegos. Y los atacantes, cada vez más, saben exactamente dónde mirar.

Este artículo forma parte de TechRadar Pro Perspectives, nuestra plataforma para presentar las mentes más brillantes de la industria tecnológica. Las opiniones expresadas pertenecen al autor y no necesariamente a TechRadar Pro o Future plc. Si te interesa contribuir, infórmate aquí: https://ift.tt/NYV1h0C

from Latest from TechRadar https://ift.tt/ysNc5Ig
via IFTTT IA

¡La Fórmula 1 sigue brillando! Gabriel Bortoleto nos invita a girar la página y volver a enamorarnos de la magia



¡Qué momento tan emocionante para la Fórmula 1! Gabriel Bortoleto se pone al frente con una actitud contagiosa: propone que los fans y los pilotos “pinten de nuevo el cuadro” y dejen atrás las quejas sobre las regulaciones de 2026. Lejos de entregar la victoria al pesimismo, el joven piloto argentino-brasileño nos recuerda que la magia de este deporte está intacta y lista para seguir sorprendiendo.

Desde el cambio de reglamento entre 2022 y 2025, los coches se acostumbraron a una aerodinámica de alto agarre que permitía afrontar las curvas más desafiantes a velocidades increíbles. Esa transición generó debates y frustraciones, pero Bortoleto está convencido de que la esencia de la F1 —la emoción de cada adelantamiento, la estrategia de carrera, la precisión de cada giro— no se ha perdido. ¿El objetivo? Girar la página, mirar hacia adelante y celebrar lo que todavía hace grande a la categoría: la competencia, la tecnología y la pasión que encienden a millones de aficionados en todo el mundo.

No se trata de ignorar los retos técnicos o de estilo de conducción que plantean las 2026, sino de abrazar las nuevas oportunidades que traen. Menos quejarse y más experimentar; menos nostalgia y más innovación. Esa es la mentalidad que Bortoleto quiere contagiar. “La magia no se ha ido; solo hay que abrir la ventana y dejar entrar la emoción de la pista”, podría decir cualquiera que haya sentido el rugido de los motores en un domingo de carrera.

Para los fanáticos, esto significa reengancharse al tablero: entender las nuevas dinámicas de velocidad, la gestión de neumáticos, las estrategias de una vuelta y las decisiones en pits que pueden cambiar el curso de una carrera en segundos. Y para los pilotos, es un recordatorio de que la resistencia, la adaptabilidad y el espíritu competitivo siguen siendo las claves del éxito.

Keep reading para descubrir cómo estas ideas se traducen en acciones concretas dentro de la pista: entrenamientos intensos, análisis de telemetría, y un enfoque renovado en la clase de pilotaje que convierte cada fin de semana en una experiencia única. En definitiva, la promesa de que la Fórmula 1, con sus cambios y desafíos, continúa revelando historias de superación, ingenio y adrenalina pura.

Así que, ¿estás listo para girar la página junto a Bortoleto y volver a enamorarte de la magia de la F1? El próximo capítulo ya está escrito en cada curva, cada recta y cada giro de la competición más emocionante del planeta.
from Motorsport.com – Formula 1 – Stories https://ift.tt/9FGq2js
via IFTTT IA

Privacidad como infraestructura de datos: lecciones de la acción de California contra Disney DTC y ABC Enterprises


En febrero de 2026, la Fiscalía General de California anunció un acuerdo de 2,75 millones de dólares con Disney DTC y ABC Enterprises, el más grande en la historia de la Ley de Privacidad del Consumidor de California (CCPA).

La mayor parte del ruido se ha centrado en las dimensiones legales e interpretativas: cómo se lee el acuerdo frente al estatuto, qué señales envía sobre la postura de aplicación y qué añade a un historial de enforcement que se ha ido afianzando durante más de tres años.

Desde la primera gran acción de CCPA contra Sephora, en 2022, por no respetar las solicitudes de exclusión, los acuerdos con DoorDash, Tilting Point, Healthline, Sling TV y Jam City han ido ampliando progresivamente la especificidad técnica de cómo debe verse el cumplimiento en la práctica.

Para los líderes de privacidad que deben decidir qué hacer un lunes por la mañana, las lecciones más útiles del acuerdo con Disney son de carácter técnico. En muchas empresas existe un vacío entre dos iniciativas que operan en paralelo: una capa tecnológica de privacidad centrada en cookies, banners de cookies y formularios web, y una capa de datos que funciona con grafos de identidad, perfiles pseudónimos y flujos de datos entre sistemas.

Los cuatro reclamos técnicos de la Fiscalía de California son: brechas en la forma en que los opt-outs llegan a usuarios desconectados, herramientas de exclusión desconectadas, propagación entre marcas ausente y ausencia de funcionalidad de exclusión en aplicaciones y en dispositivos de televisión conectada; son cuatro síntomas de este desalineamiento.

Estos desafíos y reclamos no son exclusivos de Disney, ni reflejan negligencia. Son consecuencias del momento. La capa de privacidad en la mayoría de las empresas fue diseñada para satisfacer un modelo regulatorio que tomó forma entre 2018 y 2022, cuando “gestión de consentimiento” significaba principalmente decidir qué cookies se disparaban en una página web.

La capa de datos a la que se acopló había estado evolucionando durante una década hacia el tipo de resolución de identidad entre dispositivos dependiente de socios que hace posible la publicidad moderna y la personalización. Las dos capas nunca se integraron adecuadamente en la mayoría de los entornos empresariales, porque durante varios años nadie parecía preocuparse.

Lo que el historial reciente de enforcement establece es que ahora sí lo hacen.

Un principio, cuatro síntomas

El principio central del acuerdo es inusualmente directo: “Si un negocio puede asociar los dispositivos de un consumidor con ese consumidor para fines de publicidad, puede y debe asociar esos dispositivos con el consumidor para respetar sus derechos de exclusión.”

En otras palabras, el alcance de la obligación de exclusión está definido por el alcance de la monetización de datos, no por el alcance de la plataforma de gestión de consentimiento. Si su pila de publicidad resuelve una señal de dispositivo anónima a un perfil conocido para orientar a un consumidor, para los fines de la ley ya lo ha identificado.

La obligación sigue el uso de capacidades de identidad, no a quién las construyó. Si se usa la identidad para orientar a un consumidor con anuncios, la misma identidad debe usarse para excluirlo una vez que opta por no participar.

Ese único principio unifica los cuatro puntos técnicos del acuerdo.

El primero: la paridad de identidad se pregunta si los opt-outs cubren a los consumidores que no están actualmente conectados. Muchos programas empresariales aplican opt-outs solo a usuarios autenticados, argumentando que el negocio no sabe quién es un usuario desconectado. El acuerdo replantea eso. Si su infraestructura de publicidad usa perfiles pseudónimos —los identificadores a nivel de dispositivo que utilizan los sistemas de ad-tech para reconocer a la misma persona entre visitas sin iniciar sesión— para orientar a ese usuario, entonces, a efectos de la ley, lo ha identificado. El opt-out debe alcanzarlo con la misma identidad.

El segundo: la fragmentación arquitectural se refiere a cómo las solicitudes de exclusión viajan a través de los sistemas destinados a hacer cumplir esas exclusiones. La mayoría de los programas de privacidad empresariales ejecutan dos productos por separado: una plataforma de gestión de consentimientos (CMP) que gobierna qué rastreadores y etiquetas se disparan en el sitio, y una herramienta de derechos del titular de datos (DSR) que maneja envíos de formularios web como Do Not Sell o Share. Cuando esos productos no están integrados, un consumidor que envía un formulario web puede dejar de aparecer en ciertos registros de backend, pero la CMP sigue disparando las mismas etiquetas en cada página que visita, y el intercambio de datos continúa. El formulario capturó la solicitud. La infraestructura de recopilación nunca la recibió.

El tercero: la propagación entre marcas se refiere a si una exclusión enviada en una propiedad llega a las otras que comparten su infraestructura de datos. Si una empresa de medios maneja tres servicios de streaming sobre una misma pila publicitaria y un cliente se excluye en uno, la ley lo considera una exclusión en los tres porque los datos se monetizan entre los tres. La capacidad técnica para propagar la señal suele existir; la lógica de cumplimiento que la vincula a ella rara vez. El mismo punto se extiende en downstream: si los socios de ad-tech ya tienen datos de un consumidor, bloquear etiquetas en su propio sitio no llega a lo que ellos tengan. Deben ser notificados activamente, a través de un flujo de trabajo que se ejecuta cada vez que se procesa una exclusión.

El cuarto: las superficies que no son navegadoras se refieren a los canales orientados al consumidor que no son un sitio web. Las herramientas de consentimiento basadas en cookies fueron diseñadas para navegadores. No se extienden, por defecto, a aplicaciones móviles, entornos de televisión conectada u otras superficies donde se recogen datos fuera del navegador. En el caso de Disney, los consumidores en una app de TV conectada solo podían excluirse mediante un formulario web en un dispositivo distinto —un formulario que no tenía efecto sobre el código que transmite datos desde la app de TV a sus socios de tecnología publicitaria. El mecanismo existía; la obligación que se suponía satisfacer no se cumplía.

La dificultad es estructural

Los cuatro vacíos técnicos anteriores comparten una raíz común, y solucionarlos apunta a algo más fundamental que parchear sistemas individuales. Nada de esto es sencillo de operacionalizar.

La infraestructura de datos moderna es realmente compleja y reconstruir cómo se comunican realmente las capas de privacidad y datos de una pila empresarial no es un proyecto que se complete en un trimestre. Pero la dificultad estructural señala algo más profundo que un simple esfuerzo de implementación: una falla en cómo la mayoría de las organizaciones enmarcan el problema desde el inicio.

La privacidad como pregunta de infraestructura de datos, no de regulación

Los programas de privacidad construidos alrededor de las regulaciones son, por diseño, reactivos. Llega una nueva ley, cae un acuerdo, una oleada de enforcement revela una brecha inesperada y el programa se apresura a responder. Ese ciclo es el resultado predecible de tratar la privacidad como una lista de verificación de cumplimiento en lugar de una capacidad integrada en cómo los datos se mueven realmente por la organización. Las regulaciones seguirán llegando y seguirán cambiando. Ningún programa diseñado alrededor de un único marco regulatorio permanecerá vigente por mucho tiempo.

Un enfoque más durable comienza en la propia infraestructura de datos. Cuando los controles de privacidad están integrados en la capa de datos, atados a la resolución de identidad y a los flujos de datos, en lugar de colocarse como capas añadidas para cumplir requisitos regulatorios específicos, se adaptan. Una nueva regulación añade una obligación específica, pero el marco subyacente para respetar las elecciones de los consumidores a través de identificadores y sistemas ya está en su lugar para absorberla. El trabajo pasa de ser una reconstrucción a ser una configuración.

El camino por venir no es otra herramienta superpuesta a la infraestructura existente para satisfacer la próxima regulación. Comienza por incorporar controles de privacidad en la propia capa de datos, vinculados a cómo los datos fluyen a través de la organización. Esa base no necesita reconstruirse cada vez que cambia el panorama regulatorio. Absorbe el cambio. Para los líderes de privacidad que buscan romper el ciclo reactivo de una vez por todas, ahí es donde empieza el trabajo.

El mejor VPN empresarial ayuda a conectar de forma segura y protegida su negocio en línea.

Este artículo se produce como parte de TechRadar Pro Perspectives, nuestro canal para mostrar las mejores mentes en la industria de la tecnología hoy.

Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, obtenga más información aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/GS4vNcT
via IFTTT IA

COSMIC Epoch 1.3: el efecto frosted glass transforma Pop!_OS con un diseño moderno y funcional

Cosmic 1.3

El equipo de System76 ha lanzado oficialmente COSMIC Epoch 1.3, la nueva versión de su escritorio basado en Rust para la distribución Pop!_OS con COSMIC. La gran novedad es el esperado efecto de cristal esmerilado, conocido como ‘frosted glass’, que ya se puede activar desde los ajustes del sistema. Recordamos que esta actualización ha llegado tras el Cosmic 1.2 que nos entregaron a principios de este mes, o lo que es lo mismo, hace dos semanas.

Esta actualización no solo trae el atractivo visual, sino que también incluye traducciones actualizadas y pequeños retoques que mejoran la experiencia general. Este efecto, que muchos usuarios habían solicitado, ya está disponible para quienes ejecuten Pop!_OS 24.04.

El efecto ‘frosted glass’ de Cosmic 1.3 en detalle

El efecto de cristal esmerilado se activa desde Configuración > Escritorio > Apariencia, donde aparece una nueva opción llamada ‘Frosted Glass’ dentro del apartado de estilo. Según ha confirmado el CEO de System76, Carl Richell, la función ya está operativa tras la última actualización del sistema. Los desarrolladores llevaban semanas trabajando en esta característica, que ahora ve la luz en una versión estable.

Disponibilidad y próximos pasos

Por ahora, el efecto está limitado a Pop!_OS 24.04, pero System76 tiene previsto etiquetar la próxima versión de COSMIC la semana que viene, lo que permitirá que el paquete llegue a otros repositorios de distribuciones Linux. Así, usuarios de otras distros como Fedora o Arch Linux podrán disfrutar del ‘frosted glass’ en cuanto los mantenedores lo integren (en Ubuntu se puede, pero no es tan directo). Además, quienes compilen desde el código fuente pueden encontrar Epoch 1.3 en GitHub.

Con COSMIC 1.3, System76 demuestra su apuesta por un escritorio moderno y personalizable, combinando el rendimiento de Rust con un diseño cuidado. El efecto de cristal esmerilado es solo el principio de una serie de mejoras que prometen seguir evolucionando el ecosistema de Pop!_OS y COSMIC.

from Linux Adictos https://ift.tt/4fjuECs
via IFTTT

Blender 5.2: una revisión profesional de la nueva versión LTS y sus innovaciones

Blender 5.2

Blender 5.2 ya está disponible como nueva versión LTS (Long-Term Support) del conocido software de creación 3D de código abierto. Este lanzamiento incorpora importantes novedades dirigidas tanto a artistas como a desarrolladores, destacando un nuevo sistema de físicas basado en nodos, bibliotecas de recursos en línea y numerosas mejoras en los motores de renderizado, Geometry Nodes y el rendimiento general de la aplicación.

Al tratarse de una versión LTS, Blender 5.2 recibirá soporte y correcciones durante un periodo prolongado, convirtiéndose en la opción recomendada para estudios de animación, creadores de contenido y profesionales que buscan estabilidad sin renunciar a las últimas tecnologías incorporadas al programa.

Blender 5.2 estrena físicas basadas en nodos y bibliotecas de recursos en línea

Una de las novedades más importantes de Blender 5.2 es el nuevo sistema experimental de simulación física basado en Geometry Nodes. Inicialmente está orientado a simulaciones de tela y cabello, permitiendo crear comportamientos complejos mediante nodos y facilitando la creación de efectos físicos mucho más flexibles y personalizables.

Otra incorporación destacada son las bibliotecas de recursos alojadas en Internet. Los usuarios pueden registrar bibliotecas remotas, explorarlas directamente desde Blender y descargar únicamente los elementos que necesiten en cada momento, simplificando el acceso a modelos, materiales y otros activos sin necesidad de almacenarlos previamente de forma local.

El motor de renderizado EEVEE también recibe importantes optimizaciones. Entre ellas destacan mejoras en el tratamiento de la iluminación, una mayor eficiencia en escenas con numerosas instancias y nuevas capacidades relacionadas con la visibilidad de las luces, lo que contribuye a obtener un mejor rendimiento durante el trabajo en tiempo real.

Cycles tampoco se queda atrás. Blender 5.2 introduce una nueva caché de texturas que reduce el consumo de memoria y acelera la carga de escenas especialmente complejas, una mejora especialmente útil para proyectos profesionales con un gran número de imágenes y materiales. Además, se incorporan nuevos espacios de color para cámaras de distintos fabricantes y otras optimizaciones orientadas a mejorar la fidelidad del flujo de trabajo.

Otras mejoras

Geometry Nodes continúa ampliando sus posibilidades con nuevos nodos, mejoras en la edición procedural y herramientas adicionales para manipular geometría, audio y colecciones de objetos. Junto a ello, Blender 5.2 incorpora numerosas correcciones de errores, optimizaciones internas y mejoras de usabilidad repartidas por prácticamente todos los componentes de la aplicación.

Con Blender 5.2, la Blender Foundation refuerza una de las versiones más ambiciosas de los últimos años. La combinación de soporte a largo plazo, nuevas físicas basadas en nodos, bibliotecas de recursos en línea y múltiples mejoras de rendimiento convierten a esta versión en una actualización especialmente interesante tanto para usuarios profesionales como para aficionados al diseño y la animación 3D.

from Linux Adictos https://ift.tt/q2lQLz9
via IFTTT

Clonezilla Live 3.3.3: clonación por red y mejoras para despliegues empresariales

Clonezilla Live 3.3.3

Clonezilla Live 3.3.3 ya está disponible como una nueva versión de esta popular distribución especializada en la clonación y creación de imágenes de discos y particiones. La actualización incorpora una de las funciones más interesantes de los últimos lanzamientos, además de actualizar numerosos componentes internos y corregir diversos errores para mejorar la experiencia de administración de sistemas.

Clonezilla continúa siendo una de las herramientas de referencia para administradores de sistemas, empresas y usuarios avanzados gracias a su capacidad para clonar discos completos, realizar copias de seguridad y restaurar sistemas de forma rápida y fiable. Con la versión 3.3.3, el proyecto amplía todavía más sus posibilidades en entornos de red e incorpora un kernel Linux más reciente.

Clonezilla Live 3.3.3 incorpora la clonación por red mediante conexión inversa

La principal novedad de Clonezilla Live 3.3.3 es la incorporación de la función de clonación por red mediante conexión inversa (Reverse-Connection Network Cloning). Esta característica facilita la clonación de equipos situados detrás de cortafuegos o redes NAT, ya que es el propio cliente quien inicia la conexión con el servidor, simplificando considerablemente los despliegues en infraestructuras donde las conexiones entrantes están restringidas.

La distribución también actualiza su base con un kernel Linux 7.0, ofreciendo una compatibilidad mejorada con hardware moderno y beneficiándose de las últimas mejoras de rendimiento y soporte para nuevos dispositivos. Además, la versión incorpora versiones actualizadas de distintas utilidades incluidas en el sistema, reforzando la estabilidad general del entorno.

Junto a estas novedades, los desarrolladores han corregido diversos errores detectados en versiones anteriores. Estas correcciones afectan tanto al proceso de clonación como a diferentes scripts y herramientas internas, aumentando la fiabilidad de las operaciones de copia y restauración de discos.

Como en anteriores versiones, Clonezilla Live sigue permitiendo crear imágenes completas de discos y particiones, clonar unidades directamente entre dispositivos y trabajar con numerosos sistemas de archivos compatibles. Todo ello sin necesidad de instalar software adicional en el equipo que va a ser clonado.

Con Clonezilla Live 3.3.3, el proyecto continúa evolucionando una de las herramientas más completas del software libre para la administración y despliegue de sistemas, ofreciendo una actualización especialmente interesante para quienes realizan clonaciones a través de la red o gestionan un gran número de equipos.

from Linux Adictos https://ift.tt/OdS4G2K
via IFTTT

Sivga Lyrebird: IEMs de cuatro conductores que combaten a los Pro de Sony con un diseño artesanal


La marca china Sivga, conocida por sus audífonos de diseño en madera, presenta una nueva propuesta de auriculares internos con un enfoque audiófilo y asequible: los Sivga Lyrebird. Estos IEMs, estrenados por 149 USD/149 GBP (aprox. AU$300), buscan combinar un sonido detallado con una construcción premium sin romper el presupuesto. Aunque Sivga ya había lanzado auriculares de estilo “EarPods” en el pasado, como el M260, los Lyrebird marcan un nuevo paso para la compañía en el ámbito de los IEMs cableados de alto rendimiento.

Si aún no definís qué son los IEMs, son auriculares con cables que suelen albergar una compleja configuración de conductores dentro de una cápsula relativamente pequeña. Esta arquitectura permite lograr una imagen sonora más precisa y una experiencia auditiva más natural, a menudo a costa de un precio mayor frente a los auriculares inalámbricos convencionales.

Con la creciente popularidad de los auriculares con cable, los IEMs vuelven a ganar terreno. Recientemente, Sony presentó su opción Pro, el IER-M500, que se sitúa algo por debajo en precio frente a los Lyrebird. En papel, los Sivga Lyrebird podrían superar a los Pro de Sony en aspectos clave como la cantidad y distribución de conductores y el escenario sonoro expandido.

Un Lyrebird que no admite cambios

The buds of the Sivga Lyrebird.

(Image credit: Sivga)

Los Lyrebird están equipados con cuatro conductores: un driver dinámico de 10 mm para las bajas frecuencias, un driver de armadura balanceada para las vocales, un microplano para los agudos y un driver cerámico de piezoelectricidad de 9,2 mm para las frecuencias altas. Esta configuración pretende lograr un escenario amplio y una separación precisa entre bandas, permitiendo que cada controlador se concentre en una parte específica del espectro sonoro.

El conjunto se conecta mediante un cable de 120 cm con conectores de plata y cobre bañado en oro y termina en una toma de 4,4 mm. Sivga mantiene su estética de diseño en madera: las cápsulas son hechas a mano y recubiertas con resina para aumentar la durabilidad y conservar un aspecto artesanal.

El anuncio de los Lyrebird coincide con CanJam London, evento que suele traer múltiples novedades en el mundo del audio, por lo que es posible que aún surjan más referencias interesantes a lo largo del día.

from Latest from TechRadar https://ift.tt/If3oqNQ
via IFTTT IA

El Apocalipsis de los Parcheos: Cómo la automatización redefine la gestión de vulnerabilidades



El desfogue entre la divulgación y la explotación solía medirse en semanas; para vulnerabilidades weaponizables, ahora corre en horas. Parcheos fuera de ciclo que antes eran excepcionales se han convertido en rutina en entornos empresariales de tamaño significativo.

A este patrón se le ha dado un nombre. Quizá ya lo has escuchado: el Apocalipsis de los Parcheos. Puede sonardramatizante, pero su impacto lo justifica.

Describe algo medible: las fallas de software se descubren, divulgan y/o explotan más rápido de lo que la mayoría de los programas de gestión de parches pueden manejar.

Varios factores confluyen al mismo tiempo. Los modelos de IA de frontera están acelerando la investigación de vulnerabilidades: iniciativas como Project Glasswing de Anthropic y proyectos comparables han generado miles de hallazgos de alta severidad en marcos temporales comprimidos.

Los atacantes están usando la misma clase de herramientas para revertir parches mucho más rápido de lo que se pensaba. Las divulgaciones públicas llegan en ciclos más cortos.

Para cualquier equipo responsable de mantener sistemas de producción parcheados, todo esto se traduce en una backlog que crece más rápido que las ventanas de mantenimiento disponibles pueden drenar. Y “drain” es la palabra adecuada aquí, porque ese es también el impacto en el equipo: es muy, muy agotador.

Esto no es una observación anecdótica. El costo laboral ya es visible.

Datos recientes del Reino Unido muestran lo que sucede a nivel de personal: el 42% de los profesionales de TI reportan altos niveles de estrés en sus puestos, y el 76% dice que el estrés afecta su salud física y mental. El 30% reporta dificultad para concentrarse, el 35% problemas para dormir y el 30% incremento en ansiedad y depresión.

Por qué la gestión tradicional de parches está desmoronándose

La gestión de parches se construyó alrededor de la predictibilidad. Lanzamientos de proveedores en un calendario conocido. Una ventana de mantenimiento definida. Pruebas manuales en un entorno de staging. Comunicación, aprobación, despliegue, verificación.

El modelo funcionaba cuando la mayor parte del software empresarial se liberaba en cronogramas predecibles mensuales o trimestrales, cuando los actores de amenaza necesitaban semanas para weaponizar una CVE divulgada, y cuando los parches fuera de ciclo eran lo suficientemente raros como para absorberlos sin reestructurar. Cuando esos escenarios cambian, la validez del modelo cambia.

Dos cambios estructurales han hecho la mayor parte del trabajo:

– El volumen es el primero. Cuando un solo modelo de IA puede descubrir de forma autónoma miles de vulnerabilidades de alta severidad en sistemas operativos y navegadores principales, como lo hizo Project Glasswing en semanas desde su lanzamiento en abril, el efecto downstream es más CVEs que llegan pronto, con parches públicos disponibles, todos fluyendo hacia la misma backlog que el equipo de IT ya trataba de limpiar.
– La velocidad ha agravado eso. Los atacantes tienen acceso a la misma clase de capacidad. Los parches pueden ser reverse-engineered en tan solo 72 horas, a veces menos. Cualquier sistema sin parchear en esa ventana queda expuesto a exploits en funcionamiento.

Combínalo, y un programa de parches que ya operaba al límite debe absorber un salto en el volumen, con plazos más cortos y menos predictibilidad sobre cuándo caerá la próxima divulgación crítica. Es mucha presión, y es lo que está elevando el estrés.

La automatización toma el centro del escenario

Como modelo operativo, la automatización está mejor equipada para sobrevivir al Apocalipsis de Parcheos que las iteraciones anteriores. Tres principios importantes destacan su eficacia:

1. Triaging continuo basado en riesgo. La lista de Vulnerabilidades Explotadas Conocidas (CISA KEV) es el criterio top no negociable. Un umbral de Exploit Prediction Scoring System (EPSS) adecuado al entorno puede dirigir la prioridad para todo lo demás. Por debajo de ese umbral, el trabajo espera en el anillo de mantenimiento.

2. Anillos de prueba y despliegue automatizados. El ciclo de prueba debe comprimirse para ajustarse a la ventana de explotación. Incluso con habilidades de primer nivel y las mejores intenciones, una lista de verificación humana no puede moverse a esa velocidad. La secuencia familiar —anillo de pruebas, anillo de adopción temprana, producción general, misión crítica— tiene que estar instrumentada y capaz de funcionar sin coordinación manual en cada etapa.

3. Verificación de circuito cerrado. Un parche no se despliega hasta que la instalación se verifica en cada endpoint, y una CVE no se cierra hasta que se vuelva a escanear para confirmar. La evidencia de cumplimiento se produce como producto secundario del flujo de trabajo, no se compila desde una hoja de cálculo la semana anterior a una auditoría.

Las cifras de la industria apuntan en la misma dirección. El 67% de los profesionales de TI dicen que las herramientas y la automatización impulsadas por IA les permitirán disponer de tiempo para trabajo más interesante y satisfactorio. El 66% afirma que estas herramientas les ayudarán a prestar un mejor servicio a los usuarios finales. Menos de una tercera parte de las organizaciones reportan tener automatización plenamente integrada en sus flujos de TI.

Quién soporta el costo

Cualquier consideración de costos de los programas de parches debe considerar el costo humano. Un programa que se apoye en suposiciones heredadas absorberá el Apocalipsis de Parcheos quemando al equipo que lo dirige. Las cifras de estrés ya muestran señales tempranas. El costo downstream incluye rotación, tasas de error, productividad perdida y la lenta erosión del conocimiento institucional que mantiene un programa unido.

Por otro lado, los programas donde la automatización ejecuta el flujo de trabajo tienen el potencial de absorber el mismo volumen sin requerir que el equipo lo soporte personalmente. Priorización continua, anillos instrumentados y verificación integrada en el flujo de trabajo reducen el trabajo manual crítico en la ruta de valor.

Dos tercios de los profesionales de TI ven la IA y la automatización como una vía hacia un mejor trabajo: menos escaladas frenéticas y más tiempo para abordar problemas que requieren juicio humano.

El Apocalipsis de Parcheos ya está aquí, y está listo para llegar a cada programa. ¿La infraestructura de trabajo subyacente está preparada para absorber el impacto? Si no, evalúa todo el alcance de lo que está en juego y, sobre todo, de quién.

Hemos revisado y clasificado el mejor software de protección de endpoints para apoyar estas decisiones.

Este artículo se enmarca en TechRadar Pro Perspectives, nuestra vía para presentar a las mentes más brillantes de la industria tecnológica hoy.

Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si te interesa contribuir, descubre más aquí: https://ift.tt/NYV1h0C

from Latest from TechRadar https://ift.tt/P9h8KkG
via IFTTT IA

Marantz Model 70 y CD 70: una nueva generación de lujo sonoro y diseño premium



La hi-fi de calidad suele ser un regalo para los sentidos: una experiencia que deleita tanto a la vista como al oído. Los nuevos Marantz Model 70 y CD 70 encajan perfectamente en esa categoría, presentándose con un acabado que resulta tan impresionante como su rendimiento. Aunque mi afinidad por Marantz es personal—con un CD6007 que acompaña mis tardes de escucha—, no cabe duda de que estos dos componentes prometen sustancia para acompañar ese estilo.

Los Model 70 y CD 70 son las sucesoras directas de los populares PM6007 y CD6007, y Marantz asegura que mantienen su sonido característico descrito como cálido, detallado y profundamente musical. Sin embargo, la nueva generación trae mejoras significativas que elevan la experiencia auditiva a un nivel más lujoso.

Marantz Model 70 y CD 70: características clave y precios

El Model 70 es una amplificación integrada con HDMI ARC y Bluetooth, con soporte para transmisión y recepción mediante aptX Adaptive, aptX HD, AAC y SBC. Además de las conexiones de audio habituales, incluye salidas para preamplificador y subwoofer. Su potencia de 50 W en clase A/B se apoya en una topología optimizada, una fuente de alimentación mejorada y un transformador toroidal de mayor tamaño. Esto, según la marca, se traduce en mayor expresión dinámica, control de altavoces superior y mayor autoridad en cualquier tipo de altavoces. Incorpora también una etapa MM de alta calidad para giradiscos y un DAC ES Sabre de alto rendimiento para fuentes digitales.

El CD 70 comparte el mismo DAC que el Model 70 y añade circuitry HDAM (High Definition Amplifier Module) de Marantz para una reproducción de CDs más detallada, expresiva y emocional. Incluye un puerto USB-A frontal para archivos digitales y compatibilidad con formatos de alta resolución como FLAC HD, ALAC, AIFF y DSD.

Como en el Model 70, la circuitería del CD 70 está optimizada para reducir el ruido y preservar el detalle; cuenta con una fuente de alimentación mejorada, hardware de cobre estratégicamente ubicado y una base de chasis de doble capa con pies de aislamiento rígidos.

A nivel de precio, el CD 70 se propone como una opción accesible dentro del segmento premium: 750 dólares en EE. UU. (499 libras esterlinas en Reino Unido y AU$1,000 en Australia). El Model 70, por su parte, se sitúa en £749 y AU$1,455; no se anunció un precio oficial en EE. UU., pero, tomando como referencia las diferencias entre Reino Unido y Australia para el CD 70, podría estimarse en torno a los 1.100 dólares.

En resumen, tanto el Model 70 como el CD 70 prometen no solo un aspecto visual sobrio y elegante, sino también una experiencia sonora que acompaña su estética con una musicalidad cálida y una precisión detallada. Si buscas integración moderna con HDMI ARC y streaming Bluetooth de alta calidad, junto con un camino claro hacia la optimización de la experiencia analógica y digital, esta nueva generación de Marantz podría ser una opción a considerar para tu sistema de referencia.

from Latest from TechRadar https://ift.tt/zfXEPel
via IFTTT IA