OpenSSH 10.5: seguridad reforzada y una estrategia de mantenimiento más ágil ante la IA

OpenSSH 10.5

OpenSSH 10.5 ya está disponible como una nueva versión de la implementación de código abierto del protocolo SSH, incorporando varias correcciones de seguridad y diferentes mejoras para la autenticación y administración de conexiones. El lanzamiento llega además acompañado de un cambio relevante en la estrategia de seguridad del proyecto: sus desarrolladores han decidido publicar versiones de mantenimiento con mayor frecuencia debido al aumento de vulnerabilidades descubiertas con ayuda de herramientas de inteligencia artificial.

OpenSSH es una pieza fundamental de la infraestructura de Linux y otros sistemas Unix, ya que proporciona las herramientas necesarias para establecer conexiones remotas cifradas y administrar servidores de forma segura. Por ello, las correcciones introducidas en esta versión son especialmente importantes para administradores y usuarios que dependen de SSH para acceder a sistemas remotos.

OpenSSH 10.5 corrige varios problemas de seguridad

Una de las correcciones más importantes de OpenSSH 10.5 afecta a la interacción entre el bloqueo de ssh-agent y la extensión session-bind@openssh.com, utilizada para identificar agentes reenviados. En determinadas circunstancias, las solicitudes de vinculación se rechazaban mientras el agente estaba bloqueado, permitiendo realizar remotamente determinadas operaciones que deberían haber permanecido restringidas al entorno local. Entre ellas se encontraban la incorporación de tokens PKCS#11 y el uso de claves con restricciones de destino.

El cliente SSH también corrige una posible condición de use-after-free provocada por realloc. En el lado del servidor, OpenSSH 10.5 modifica el comportamiento de la opción restrict de authorized_keys para garantizar que sus restricciones también se apliquen al tunnel forwarding. El reenvío mediante túneles continúa desactivado administrativamente de forma predeterminada.

Nuevo parámetro ssh -Z en OpenSSH 10.5 para comprobar las claves utilizadas

Más allá de las correcciones de seguridad, OpenSSH 10.5 incorpora una nueva opción de línea de comandos que puede resultar especialmente útil para diagnosticar problemas de autenticación. Al ejecutar ssh -Z usuario@servidor, el cliente muestra las claves públicas que intentaría utilizar durante la autenticación mediante clave pública, respetando exactamente el orden en el que serían probadas.

Esta información facilita la identificación de problemas cuando un equipo dispone de varias claves SSH y no resulta evidente cuál está intentando utilizar el cliente. En lugar de tener que deducir el comportamiento a partir de la configuración, el usuario puede consultar directamente la secuencia de claves que OpenSSH emplearía durante la conexión.

Mejoras para las claves FIDO

La autenticación mediante dispositivos FIDO también recibe varias mejoras. ssh-keygen permite ahora establecer o eliminar los indicadores touch-required y verify-required de las claves privadas FIDO al mismo tiempo que se restablece la contraseña de la clave.

El cliente SSH también modifica el orden en el que intenta utilizar los certificados durante la autenticación mediante clave pública. Las claves FIDO que no requieren presencia del usuario pasan a intentarse antes, mientras que aquellas que necesitan una verificación mediante PIN o autenticación biométrica se prueban posteriormente.

La versión incorpora además distintas correcciones de funcionamiento. ssh-keyscan pasa a leer los banners de los servidores mediante una operación no bloqueante, evitando que un servidor que no responde pueda retrasar un escaneo que abarque numerosos equipos. Por otro lado, los errores procedentes del procesamiento de paquetes en sshd proporcionan ahora información adicional sobre el equipo remoto, incluyendo su dirección, puerto y usuario.

OpenSSH prepara lanzamientos más frecuentes por el aumento de análisis con IA

Uno de los aspectos más llamativos de OpenSSH 10.5 no es una función concreta, sino la explicación que acompaña al lanzamiento. Los desarrolladores aseguran haber recibido recientemente un número elevado de informes de seguridad obtenidos directamente mediante modelos de inteligencia artificial o con ayuda de estas herramientas.

No todos esos informes representan vulnerabilidades reales. Según el proyecto, muchos dejan de tener consecuencias relevantes cuando se analizan teniendo en cuenta modelos de amenaza realistas. Sin embargo, el equipo considera útiles los informes generados con asistencia de IA cuando están acompañados de análisis humano, casos de prueba y propuestas de corrección.

El motivo para tomarlos especialmente en serio es que algunas vulnerabilidades detectadas inicialmente con herramientas de IA han sido descubiertas posteriormente de forma independiente por otros investigadores de seguridad. Para el equipo de OpenSSH, esto plantea la posibilidad de que actores maliciosos estén utilizando herramientas similares para encontrar fallos que no sean comunicados responsablemente.

Como consecuencia, el proyecto afirma que, al menos por ahora, pretende publicar nuevas versiones con mayor frecuencia para que las correcciones lleguen antes a los usuarios, en lugar de esperar siempre al calendario habitual de lanzamientos. OpenSSH 10.5 ya está disponible a través de los espejos oficiales del proyecto, tanto para OpenSSH como para Portable OpenSSH.

Con esta estrategia, OpenSSH 10.5 no solo mejora la seguridad de una de las herramientas esenciales de Linux, sino que también refleja cómo el desarrollo de software libre está empezando a adaptarse al nuevo escenario de investigación de vulnerabilidades asistida por inteligencia artificial.

from Linux Adictos https://ift.tt/MpCL2Q6
via IFTTT

GE-Proton 11-4: Mejoras clave en mandos y compatibilidad para Linux y SteamOS

GE-Proton 11-4

GE-Proton 11-4 ya está disponible como una nueva versión de esta conocida compilación comunitaria de Proton, centrada en mejorar la compatibilidad de los juegos de Windows con Linux y SteamOS. En esta ocasión, el lanzamiento pone un énfasis especial en el soporte de mandos, con una importante revisión de las funciones de los controladores de Sony y mejoras destinadas a que puedan utilizarse correctamente incluso fuera del ecosistema de Steam.

La actualización llega con cambios especialmente interesantes para los usuarios de DualShock 4, DualSense y DualSense Edge. GE-Proton 11-4 finaliza el trabajo relacionado con la respuesta háptica, el audio de los altavoces integrados en los mandos y la gestión de su conexión y desconexión. El resultado permite aprovechar muchas más funciones de estos periféricos en juegos ejecutados mediante Proton en Linux.

GE-Proton 11-4 mejora notablemente los mandos de Sony en Linux

Una de las novedades más importantes de GE-Proton 11-4 es la finalización del soporte para la respuesta háptica de los DualShock 4, DualSense y DualSense Edge. También se ha completado la gestión del audio reproducido a través de los altavoces integrados en estos mandos y se ha mejorado el comportamiento durante las conexiones y desconexiones en caliente.

El cambio resulta especialmente relevante en el caso del DualSense. A diferencia de la vibración convencional utilizada por muchos mandos, sus funciones hápticas hacen uso de datos de audio PCM enviados al dispositivo para controlar los actuadores situados en los agarres. GE-Proton incorpora las piezas necesarias para que este sistema pueda funcionar correctamente en Linux mediante Proton y WINE, incluyendo el componente de PipeWire necesario para exponer adecuadamente el dispositivo de audio del mando.

El soporte también se amplía a juegos que no identifican originalmente el mando de Sony como un dispositivo compatible. GE-Proton 11-4 añade compatibilidad con funciones de los mandos de Sony en títulos como Assassin’s Creed Shadows, Assassin’s Creed Mirage, Assassin’s Creed Valhalla y Assassin’s Creed Black Flag Resynced, ampliando las posibilidades de utilizar estos periféricos con juegos de Windows ejecutados en Linux.

Nuevas opciones para utilizar mandos fuera de Steam

Otra mejora importante está relacionada con los escenarios en los que Proton se utiliza sin el cliente de Steam. GE-Proton 11-4 incorpora nuevas posibilidades para que los mandos de Sony funcionen correctamente en aplicaciones como lanzadores de juegos que utilizan WINE o Proton sin disponer del sistema de entrada de Steam para realizar la configuración automáticamente.

La actualización añade además la posibilidad de hacer pasar un DualSense por un DualShock 4, algo que puede resultar útil con juegos que no reconocen correctamente el mando más moderno de Sony. También se incorpora la conversión de dispositivos Sony HID a XInput, incluyendo la traducción de la vibración convencional de dos motores. Estas funciones permiten mejorar la compatibilidad con juegos que esperan recibir las entradas mediante una interfaz diferente.

El trabajo no se limita a los mandos de Sony. La actualización de GE-Proton incluye también diferentes correcciones y mejoras relacionadas con la ejecución de juegos de Windows en Linux, siguiendo el objetivo habitual del proyecto de incorporar soluciones que todavía no han llegado a las versiones oficiales de Proton o que necesitan ajustes adicionales para funcionar correctamente.

GE-Proton 11-4 refuerza Proton para Linux y SteamOS

GE-Proton es una versión comunitaria de Proton que incorpora modificaciones adicionales sobre la base de Valve para solucionar problemas concretos de compatibilidad y ofrecer funciones que pueden tardar más en llegar a Proton oficial. Por este motivo, es especialmente utilizada por usuarios de Linux y SteamOS que se encuentran con algún juego que no funciona correctamente con las versiones estándar disponibles en Steam.

Con GE-Proton 11-4, uno de los principales objetivos vuelve a ser precisamente ampliar esa compatibilidad, pero esta vez con una mejora especialmente visible para quienes utilizan mandos avanzados de PlayStation. La combinación de respuesta háptica, audio del mando, mejor gestión de conexiones y nuevas formas de emular interfaces de entrada permite aprovechar más características del DualSense y otros controladores de Sony desde Linux.

Eso sí, existe una consideración importante para quienes vayan a instalar esta versión. GE-Proton 11-4 introdujo posteriormente una regresión relacionada con Easy Anti-Cheat que afectó a determinados juegos multijugador, por lo que se publicó un hotfix GE-Proton 11-5 para solucionarla. Los cambios de controladores de GE-Proton 11-4 forman parte de esa evolución, pero para los usuarios que quieran instalar actualmente una versión de la rama 11-4 resulta preferible utilizar el hotfix posterior cuando sea compatible con el juego utilizado.

En conjunto, GE-Proton 11-4 representa una actualización especialmente interesante para el juego en Linux gracias a la profunda revisión del soporte de mandos. La mejora de la respuesta háptica y del audio del DualSense, junto con la compatibilidad adicional para juegos y las nuevas opciones de conversión de dispositivos, acerca cada vez más las posibilidades de los periféricos de PlayStation a las disponibles en Windows.

from Linux Adictos https://ift.tt/8R2IeQd
via IFTTT

ChatGPT Desktop en Linux: disponibilidad, instalación y consideraciones para distintas distribuciones

ChatGPT Desktop en Linux

Hace menos de dos semanas informábamos de que OpenAI estaba trabajando en llevar la aplicación de su chatbot a Linux. Pues bien, ya está disponible. Lo cierto es que, aunque en todas partes lo vemos como ChatGPT Desktop, en su página oficial parece más bien como «Codex», pero da lo mismo… más o menos. En un principio, la compañía separó ChatGPT de Codex, pero los unió en una misma aplicación para Windows y macOS y así es como ha llegado también a Linux.

Pero antes de seguir, me gustaría comentar algo que no me gusta y que seguramente haya tratado ya en algún otro artículo: cuando una compañía o desarrollador dice que algo está «para Linux», casi siempre quiere decir «Para Ubuntu». Ubuntu es el sistema con base Linux más popular, y tiene un ancestro compatible y muchos descendientes, pero no todo Linux es Ubuntu. En el caso de ChatGPT desktop también hay paquetes para Fedora, pero digo más o menos lo mismo porque también hay otras bases que se quedan fuera.

El caso es que, oficialmente, sólo está disponible para Ubuntu y Fedora. Los paquetes DEB deberían funcionar también en Debian, y los RPM en cualquier distribución compatible con Fedora. Pero que algo deba ser no es garantía de nada.

ChatGPT Desktop: descarga e instalación

Para descargar ChatGPT Desktop de manera oficial, hay que ir a la página de Codex desde un dispositivo con base Linux (el agente de usuario del navegador hará la magia y nos llevará a las descargas de Linux) y obtener desde allí los paquetes DEB o RPM para arquitecturas x86_64 y ARM64. Los paquetes se instalan como siempre: a veces basta con un doble clic para que se abra la herramienta compatible y realice la instalación.

Tras el primer lanzamiento podemos iniciar sesión. Si lo intentamos, lo que hará será abrirnos en navegador y usar la sesión que tengamos iniciada, como ese ha sido mi caso, y ya a funcionar.

Para cambiar entre ChatGPT y Codex, hay que hacer clic en lo que en un principio pone «ChatGPT» que tiene una flecha hacia abajo, lo que indica que es un desplegable y hay más opciones. La otra opción es el mencionado Codex. Todos conocemos el funcionamiento de ChatGPT, pero Codex ofrece un entorno de desarrollo para escribir y depurar código, ejecutar pruebas, revisar cambios y trabajar con repositorios locales, carpetas, terminales y otras herramientas para desarrolladores.

¿Y para los que no usen nada con base Ubuntu o Fedora?

OpenAI sólo ofrece soporte oficial para los paquetes DEB y RPM, y el resto de distribuciones se quedarán fuera a no ser que la comunidad haga algo. Los usuarios de Arch Linux tenemos un paquete en AUR, actualmente chatgpt-desktop-app-bin 26.803.81509-2. La terminación -bin indica que ya está compilado (se instala más rápido), y el resto es el número de versión que puede aparecer en Pamac, pero no si miramos directamente en AUR.

¿Es seguro ese paquete? Pues no os voy a decir que sí por las últimas noticias de ataques a AUR. Pero ya que he probado ChatGPT Desktop en mi Manjaro, le he preguntado sobre el desarrollador y no es uno nuevo del que se deba dudar demasiado (está desde 2023). El paquete en cuestión existe desde hace algo más de tiempo, pero porque el anterior estaba recompilado desde la versión de macOS. Ahora se basa en el paquete DEB oficial, siempre en teoría.

Y para los que no puedan instalar paquetes DEB, RPM ni nada de AUR, siempre queda Distrobox. O quedarse en la versión web hasta nueva orden.

El problema que le veo yo a la versión web en comparación a lo que he usado en móviles es que se siente más pesada en conversaciones largas, pero tampoco demasiado. Espero que la agilidad de los móviles llegue también a la app de escritorio. Así que la versión de escritorio ya existe en Linux, pero tampoco va a cambiarnos demasiado la vida (y menos si, como yo, cada vez queremos usar menos IA).

from Linux Adictos https://ift.tt/Us8IfA1
via IFTTT

Jessica Hawkins: fuerza, talento y una ruta clara hacia la igualdad en F1



¡La emoción está al máximo! Jessica Hawkins, embajadora de Aston Martin F1, llega con una afirmación contundente: las mujeres tienen la fuerza física necesaria para competir en la F1. Pero, como toda protagonista de una historia de superación, también señala obstáculos realistas en las categorías inferiores que podrían afectar la igualdad de oportunidades entre géneros.

En el episodio de Road to Success, Hawkins comparte sus impresiones tras su prueba con el Aston Martin AMR21 en Hungaroring en 2023. Sus palabras resuenan con claridad: la física y la determinación no deben ser límites, sino retos que se superan con entrenamiento, tecnología y estructuras de apoyo adecuadas. Ella cree que con la preparación adecuada, las mujeres pueden competir al más alto nivel, tal como ya demuestran muchas pilotos en otras disciplinas.

Sin embargo, Hawkins también apunta hacia las categorías júnior, como Formula 2 y Formula 3, donde la competencia se intensifica y los recursos pueden marcar la diferencia. Su propuesta es pragmática y esperanzadora: evaluar y ajustar las condiciones para garantizar que mujeres y hombres tengan oportunidades equitativas para demostrar su talento desde la base.

La conversación en torno a la igualdad de género en el deporte motor está evolucionando, y Hawkins aporta una visión optimista pero realista: la inclusión no es solo una cuestión de voluntad, sino de crear rutas claras, seguras y bien financiadas para las futuras generaciones. Si las categorías de entrada pueden equilibrar el juego sin sacrificar la exigencia del rendimiento, el camino hacia la F1 para las mujeres podría ser más directo y motivador que nunca.

Mantente atento y sigue leyendo para profundizar en los matices de esta conversación, las experiencias de Hawkins en el desarrollo de su carrera y lo que podría esperar a las futuras generaciones de pilotos femeninas en el panorama de la F1. Keep reading
from Motorsport.com – Formula 1 – Stories https://ift.tt/MLkqdt8
via IFTTT IA

ADUO: la chispa política que enciende la F1 de la primera mitad de temporada



La Fórmula 1 nunca ha sido solo velocidad y curvas; es un tablero de ajedrez político donde cada movimiento saca chispas de debate. En lo que va de la temporada, pocos temas han generado tanta conversación como ADUO, las Oportunidades de Desarrollo y Mejora Adicionales (Additional Development and Upgrade Opportunities). Este sistema, concebido como una red de seguridad para un fabricante que se queda rezagado, nació en parte como respuesta a la situación de Honda bajo las regulaciones anteriores. Pero, a ojos de muchos, en la práctica se ha convertido en un campo de batalla político.

La idea detrás de ADUO era sencilla en la teoría: ofrecer una salvaguarda que permita a un equipo ponerse al día sin sacrificar la competencia, asegurando que la tecnología no se estanque y que el espectáculo siga vivo para el público. Sin embargo, la implementación ha desatado un pulso entre autoridades, fabricantes y equipos que ven en cada ajuste una ventaja táctica que puede definir carreras, temporadas y, por qué no, la jerarquía histórica de la parrilla.

El tema no es trivial: ¿cuánto margen de maniobra concede ADUO a un equipo rezagado sin distorsionar la esencia de la competencia? ¿Qué ocurre cuando las medidas y el alcance de estas mejoras se perciben como un arma de dos filos, capaz de recompensar el esfuerzo tardío o, por el contrario, de premiar una planificación deficiente? Las respuestas no están exentas de polémica y, como era de esperar, cada decisión de la FIA se analiza con lupa por fanáticos, consultores y equipos que ven en cada criterio un posible cambio en el equilibrio de poder.

Toto Wolff, líder de un equipo históricamente en el centro de estas discusiones, ha dejado claro que ADUO no es solo una herramienta técnica, sino un símbolo de cómo la gobernanza de la F1 se enfrenta a la realidad de una competencia cada vez más compleja y política. Sus declaraciones, junto con las opiniones de otros jefes de equipo, han acelerado un debate que ya incluye análisis sobre la transparencia de las métricas, la equidad entre fabricantes y el impacto a largo plazo en la competitividad de la parrilla.

En medio de este panorama, la conversación pública se ha convertido en un hilo conductor entre tecnología, estrategia y gestión regulatoria. Los aficionados, ansiosos por entender las implicaciones prácticas, se ven obligados a seguir un flujo constante de comunicados, entrevistas y, por supuesto, las lecturas entrelíneas de las declaraciones oficiales. Lo que parecía una iniciativa técnica para equilibrar el campo ha ganado matices políticos que, para algunos, podrían redefinir cómo se valora y premia el progreso en la F1.

Si quieres profundizar aún más en el tema, te mantendrás al tanto de cada giro y debate que rodea a ADUO. Las complejidades de esta red de mejoras, las posiciones de los equipos y las interpretaciones reguladoras prometen seguir siendo el centro de atención durante lo que resta de la temporada. Ahora, más que nunca, la frase “más desarrollo” no solo describe lo que sucede en los boxes, sino también lo que sucede en las salas de reunión y en los pasillos de las decisiones estratégicas.

Para leer más sobre las últimas discusiones y las perspectivas oficiales, consulta la cobertura completa y las declaraciones de la FIA sobre ADUO, que continúan alimentando un diálogo que no muestra signos de desaceleración.
from Motorsport.com – Formula 1 – Stories https://ift.tt/S1ZW4sK
via IFTTT IA

LEMS: Un nuevo hito en la exploración lunar y la monitorización sísmica del Moon


La exploración lunar está en un nuevo capítulo con el lanzamiento del Lunar Environment Monitoring Station (LEMS), un paquete de instrumentos diseñado para desplegarse en la superficie de la Luna y realizar monitoreo sísmico de forma continua y autónoma. Este avance, que llega tras la declaración de NASA de “wrenches down” en el primer payload completamente listo para Artemis, marca un paso clave hacia una ciencia lunar sostenida y una exploración más segura para las misiones futuras.

LEMS agrupa dos sismómetros altamente sensibles que medirán vibraciones del terreno provocadas por lunaquakes y impactos de meteoritos. Estas mediciones proporcionarán a la comunidad científica pistas sobre la estructura interior de la Luna y sobre los riesgos sísmicos que podrían enfrentar los astronautas en la superficie. Su diseño modular facilita la adaptación y la ampliación con instrumentos futuros, convirtiéndolo en una plataforma reutilizable que puede evolucionar con las prioridades científicas.

El instrumento, del tamaño de una maleta y con un peso aproximado de 11 libras en la gravedad lunar, está preparado para operar de forma independiente una vez desplegado. LEMS gestiona su propia generación de energía mediante una pequeña matriz solar flexible que se adapta a la forma del módulo y coordina sus actividades para garantizar la recopilación continua de datos, con transmisiones mensuales a la Tierra. Todo ello se hace manteniendo una temperatura interna estable, a pesar de las grandes oscilaciones de temperatura entre el día y la noche lunar en la región del Polo Sur.

La electrónica y la mecánica de LEMS se han sometido a rigurosas pruebas ambientales y de operación para garantizar que pueda soportar el lanzamiento, el viaje a la superficie lunar y las condiciones extremas del entorno lunar. Además, se ha verificado que el conjunto es seguro para manipulación por parte de astronautas. El payload se mantendrá en una sala limpia en Goddard Space Flight Center, en Maryland, hasta ser asignado a una misión Artemis para su despliegue en la superficie.

“Cuando concebimos LEMS, pensamos no solo en la próxima misión, sino en la siguiente generación de exploración lunar”, afirmó Mehdi Benna, líder del proyecto en la Universidad de Maryland Baltimore County. “Nuestra visión era crear una boya científica para la Luna: fácil de construir, adaptable a diferentes objetivos y capaz de operar de forma independiente durante años”.

Antes de que cualquier ciencia de superficie pueda comenzar, el equipo ha asegurado que LEMS pueda sobrevivir al viaje y al entorno hostil de la superficie lunar. En los últimos cinco meses, se han realizado pruebas ambientales y operativas que verifican la resistencia a las vibraciones de lanzamiento, el viaje hacia la Luna y la temperatura y radiación del entorno lunar. También se ha comprobado que el diseño mecánico y eléctrico es seguro para el manejo por parte de los astronautas.

LEMS está diseñado para operar durante la noche lunar, que dura dos semanas terrestres, sin necesidad de fuente de calor externa o energía adicional. En lugar de utilizar calentadores por radioisótopos, el diseño emplea materiales de aislamiento avanzados, cables de baja conductividad térmica y un regulador térmico que dirige el calor durante el día para evitar el sobrecalentamiento y conservar calor durante la noche. Estas innovaciones reducen masa y consumo energético, preparando el camino para instrumentos más ligeros y eficientes que podrán operar de manera continua en sitios de aterrizaje futuros de Artemis y en la base lunar liderada por NASA.

El equipo técnico de LEMS está liderado por la Universidad de Maryland Baltimore County y la Universidad de Maryland en College Park, con implementación técnica a cargo de Goddard. La Universidad de Arizona, en asociación con Silicon Audio, suministró los dos sismómetros de última generación, mientras que Morehead State University (Kentucky) proporcionó el sistema de telecomunicaciones y operará el instrumento en la superficie. Washington University in St. Louis gestionará el procesamiento y la difusión de los datos a la comunidad científica.

Esta iniciativa se apoya en una larga historia de vigilancia sísmica lunar, que comenzó con las misiones Apolo entre 1969 y 1972. Los sismómetros de aquella era registraron miles de vibraciones y marcaron el inicio de la comprensión de la estructura interior lunar. Con LEMS, la comunidad científica da otro paso importante: desplegar la primera red de sismómetros para futuras misiones humanas que escucharán vibraciones mínimas del terreno, recopilando nuevas pistas sobre la estructura de la Luna y su actividad sísmica continua. Los sensores de LEMS serán los más compactos, sensibles y energéticamente eficientes jamás construidos para la exploración planetaria.

En tamaño, LEMS es comparable al de una maleta pequeña y pesa alrededor de 11 libras en la gravedad lunar. Además de los sensores sísmicos, el conjunto contiene todo lo necesario para funcionar de forma autónoma tras su despliegue. Entre sus características, destaca un conjunto de generación de energía, una matriz solar ligera y flexible, y la capacidad de administrar sus propias operaciones para garantizar la recopilación de datos según un plan preestablecido, con transmisiones mensuales a la Tierra. Todo ello, en un entorno de temperaturas extremas, exige una gestión térmica precisa para mantener la estabilidad interna.

Este avance no solo representa un logro tecnológico, sino también un marco para un futuro más robusto de la exploración lunar. Con LEMS, NASA y sus socios están pavimentando el camino para una presencia humana sostenible en la Luna y abriendo la puerta a futuras bases lunares que integren ciencia y exploración de manera continua.
from Technology – NASA https://ift.tt/cQnep4w
via IFTTT

Kimi Antonelli: El ascenso explosivo hacia una contienda por el título de F1



¡La temporada está que arde y Kimi Antonelli está en el centro de la tormenta de elogios! Bradley Lord, deputy team principal de Mercedes, ha desvelado una serie de razones que apuntalan el ascenso meteórico de Antonelli hacia las posiciones de cabeza del campeonato de Fórmula 1. Tras un debut complicado la temporada pasada, cuando el joven piloto se convirtió en uno de los tres debutantes más jóvenes de la historia de F1 y dejó atrás el F3 para saltar directamente al F2, Antonelli ha demostrado una madurez y una confianza en sí mismo que impresionan a todos los rincones del paddock. Su salto directo a uno de los equipos más exitosos del mundo del automovilismo, en gran parte gracias al respaldo de una leyenda como Lewis Hamilton, parecía un desafío descomunal. Sin embargo, su progreso ha sido constante y su rendimiento ha incendiado la conversación de por qué podría estar al alcance del título este año. Entre las claves destacadas por Lord se encuentran la madurez adquirida, la gestión de la presión y la confianza en su propio talento, combinadas con una experiencia que ya no teme a la magnitud de la F1. Antonelli ha mostrado una capacidad increíble para traducir las lecciones aprendidas fuera de la pista en resultados tangibles en la pista, optimizando su manejo, su estrategia y su comunicación con el equipo. Este crecimiento no es casualidad: es el resultado de una preparación rigurosa, un entorno de apoyo y una mentalidad de ganador que no se rinde ante la adversidad. A medida que avanzan las carreras, la pregunta ya no es si Antonelli puede competir por el título, sino cuándo consolidará su estatus como contendiente de pleno derecho. Manténganse atentos, porque el camino parece claro: trabajo duro, fe en su proyecto y la tecnología de un equipo que sabe leer cada curva como una oportunidad. Para profundizar en los detalles que subrayan este crecimiento, no se pierdan el análisis completo que ofrece una mirada cercana a las claves de su nuevo nivel de rendimiento.
from Motorsport.com – Formula 1 – Stories https://ift.tt/TXGqMEj
via IFTTT IA

Alpine: El equipo que encontró impulso temprano y el impacto de una estrategia adelantada



¿Quién habría dicho que adelantar la mirada y apostar por el 2026 podría convertirse en la chispa que empujara a Alpine hacia un inicio de temporada notable? Mientras la mayoría de las escuadras apartaron su atención hacia el siguiente año, Alpine dio un paso adelante con una visión audaz. Con motores Mercedes rugiendo bajo el capó, el equipo desató un inicio de temporada impresionante que encendió la expectación de los aficionados y dejó claro que el trabajo estratégico puede marcar la diferencia en el garaje y en la pista.

La mitad inicial del año fue, sin embargo, una montaña rusa. Alpine logró un ritmo sólido gracias a un binomio de rendimiento y consistencia que les permitió competir de tú a tú en carreras clave. Pero a medida que se acercaba el parón estival, sus rivales cerraron filas, afianzaron ajustes y trajeron nuevas piezas que desbordaron la energía inicial del equipo francés. Este giro situó a Alpine en una especie de punto de inflexión: la euforia de un inicio vibrante se transformó en la necesidad de mantener la presión para sostener el impulso en la segunda mitad de la temporada.

El balance hasta la pausa veraniega se podría resumir como: grandes avances, pero con matices. Si en el primer tramo la estrategia de mirar hacia adelante y la colaboración con Mercedes rindieron frutos en rendimiento y ritmo, la trayectoria post-tinglado mostró que la constancia y la capacidad de adaptación serán decisivas para sostener la ventaja.

En este escenario, la lectura es clara: Alpine no solo apostó por un plan audaz, sino que también ha construido una base sólida para acelerar su progreso cuando el campeonato retome. Manteniendo el foco en la mejora continua, el equipo tiene el potencial de convertir ese arranque prometedor en una segunda mitad de temporada aún más electrizante.

Para quienes quieren profundizar en el análisis y ver cómo se compara Alpine con sus rivales tras este inicio de temporada, les invito a seguir leyendo y explorando las dinámicas que están dando forma a la lucha hacia el título. Keep reading: https://ift.tt/SW1YgTr
from Motorsport.com – Formula 1 – Stories https://ift.tt/SW1YgTr
via IFTTT IA

McLaren celebra el impulso de Ferrari: una fuente de inspiración en la batalla de actualizaciones de 2026



¡Qué inicio de temporada tan explosivo! En medio de la revolución regulatoria que dio inicio a una nueva era, Ferrari ha elevado el listón con una cascada de mejoras para sus monoplazas, y eso ha encendido la chispa en todo el paddock. McLaren reconoce con entusiasmo que la magnitud y la velocidad de las actualizaciones de Ferrari durante la primera mitad de 2026 es, en palabras de su equipo, una auténtica fuente de inspiración. La batalla por la aerodinámica, el rendimiento y la fiabilidad se ha transformado en una práctica de desarrollo frenética, donde cada pista ofrece pruebas y cada simulación abre una puerta a nuevas configuraciones. Mientras Ferrari y Red Bull marcan el ritmo, McLaren no se queda atrás: su propio programa de mejoras está en pleno rendimiento, buscando convertir cada innovación en rendimiento real en la pista. Este momento del año demuestra que la innovación continua no es opcional, sino esencial para mantenerse al frente en una era de reglamentación más estricta y competencia feroz. Los ojos están puestos en cada detalle: desde la eficiencia aerodinámica hasta la gestión de neumáticos y la respuesta del coche a los cambios de pista. En este capítulo de la historia de la Fórmula 1, la narrativa se escribe con actualizaciones constantes, pruebas en simuladores y vueltas de datos que afinan el rendimiento día tras día. Mantente atento, porque la semana tras semana promete más sorpresas y, sin duda, nuevos hitos en este emocionante deporte donde cada upgrade puede marcar la diferencia entre victoria y derrota. Sigue leyendo para profundizar en cómo esta ola de mejoras está moldeando el panorama de 2026 y qué podría significar para el futuro cercano de McLaren y sus competidores.
from Motorsport.com – Formula 1 – Stories https://ift.tt/pdg02yx
via IFTTT IA

GPT-5.6-Cyber y Daybreak: herramientas avanzadas para la ciberseguridad en un entorno de gobernanza

GPT-5.6-Cyber

OpenAI ha presentado GPT-5.6-Cyber, un modelo de inteligencia artificial diseñado específicamente para labores de ciberseguridad. El anuncio se produjo el 10 de agosto y viene acompañado de una reorganización del programa Daybreak, que ahora se divide en dos niveles de acceso. La compañía busca responder a un panorama en el que los ataques automatizados con IA se multiplican y los defensores necesitan herramientas más precisas.

El nuevo modelo, construido sobre la base de GPT-5.6 Sol, reduce los rechazos ante solicitudes de doble uso y permite a los investigadores abordar tareas que antes quedaron bloqueadas por las salvaguardas estándar. Sin embargo, su uso estará restringido a profesionales y organizaciones que superen un estricto proceso de verificación.

Daybreak Blue y Red: dos niveles de acceso

El programa Daybreak se ha dividido en dos categorías. Daybreak Blue da acceso a modelos generalistas como GPT-5.6 Sol con controles adaptados para trabajo defensivo, incluyendo revisión de código, análisis de malware, respuesta a incidentes y validación de parches. Por otro lado, Daybreak Red está reservado para modelos especializados como GPT-5.6-Cyber, orientados a la investigación de vulnerabilidades, validación de exploits y pruebas de seguridad ofensivas. Esta separación permite a OpenAI aplicar medidas de seguridad más estrictas en las capacidades más sensibles.

Rendimiento de GPT-5.6-Cyber: el 95% de solicitudes avanzadas completadas

OpenAI ha introducido una métrica interna llamada Advanced Cybersecurity Completion Rate para medir la proporción de peticiones avanzadas que el sistema responde. GPT-5.6-Cyber completa el 95% de estas solicitudes, mientras que su predecesor GPT-5.5-Cyber alcanza el 57,3% y GPT-5.6 Sol apenas llega al 1,5% con sus salvaguardas habituales. Cuando se utiliza a través de Daybreak Blue, el porcentaje de Sol sube al 2%. Estos datos reflejan una mayor disposición a responder, aunque no garantizan la corrección de las respuestas.

En las pruebas de ExploitGym, que evalúan la capacidad de convertir vulnerabilidades conocidas en exploits funcionales, GPT-5.6-Cyber supera a los otros modelos comparados. Sin embargo, en ExploitBench, con un límite estándar de 300 turnos, GPT-5.6 Sol obtiene el mejor resultado; al ampliar el límite a 600 turnos, la diferencia se reduce. Además, en la evaluación de descubrimiento de vulnerabilidades y redacción de informes, Sol produce reportes más detallados que el modelo especializado, que tiende a ser más breve.

Hallazgos reales de GPT-5.6-Cyber: vulnerabilidades en Chrome y otros sistemas

OpenAI ha revelado que GPT-5.6-Cyber participó en el descubrimiento de dos vulnerabilidades en el motor V8 de Chrome. Estos fallos podían encadenarse para corromper memoria y escapar del sandbox del navegador. Una de ellas ya ha sido corregida por Google y registrada como CVE-2026-15903; la otra permanece en proceso de divulgación coordinada. La compañía también afirma que el modelo ha identificado al menos cinco vulnerabilidades en un sistema operativo móvil, tres fallos críticos en una base de datos y más de 400 problemas de escalada de privilegios en el kernel de un sistema operativo, aunque estos hallazgos aún no se han hecho públicos.

Acceso controlado y socios del programa

El acceso a Daybreak no es abierto. OpenAI exige verificación de identidad, monitorización de uso y restricciones contractuales. A partir del 1 de septiembre de 2026, las cuentas individuales deberán utilizar llaves físicas de seguridad. Además, la compañía ha establecido un programa de socios que incluye a consultoras como Accenture, IBM, Capgemini, EY, PwC y NCC Group, junto a fabricantes de seguridad como CrowdStrike, Cisco, Sophos, Akamai, Fortinet, Cloudflare y Palo Alto Networks. También se mencionan Cognizant, KPMG y SpecterOps. Estos socios podrán integrar las capacidades de Daybreak en sus productos y servicios, pero el acceso a los modelos subyacentes no se transfiere directamente a los clientes finales.

El lanzamiento de GPT-5.6-Cyber se produce después de que OpenAI decidiera pausar el desarrollo de Astra, un futuro modelo que podría alcanzar un nivel crítico de capacidad ciberofensiva. La compañía ha insistido en que este nuevo modelo no está relacionado con el ataque sufrido por Hugging Face, que fue atribuido a agentes de IA autónomos. En cualquier caso, la llegada de GPT-5.6-Cyber plantea un escenario en el que los equipos de seguridad disponen de herramientas más potentes, pero también de mayores exigencias de gobernanza y control. La reducción de rechazos en el modelo especializado se compensa con un entorno operativo más vigilado, donde la identidad, el aislamiento y la supervisión son tan importantes como el propio rendimiento.

from Linux Adictos https://ift.tt/LSf0iUg
via IFTTT