Etiqueta: TONTOU

TONTOU vuelve a poner a Spectre en el foco: afecta a mitigaciones de Intel y AMD

Ocho años después de la aparición de Spectre, investigadores del MIT CSAIL han demostrado que determinadas defensas contra ataques de ejecución especulativa pueden volver a quedar expuestas si una interrupción se produce exactamente en el pequeño intervalo existente entre la limpieza del predictor de saltos y su posterior utilización. El trabajo, denominado TONTOU, afecta a escenarios estudiados sobre procesadores Intel y AMD y ha llevado a AMD a publicar una mitigación para Linux relacionada con Safe RET. Las claves de TONTOU en 20 segundos La investigación no descubre otra variante clásica basada simplemente en entrenar el predictor desde un proceso atacante. Su aportación es mostrar que incluso una mitigación que aparentemente limpia correctamente el estado especulativo puede fallar si existe

Broadcom refuerza la seguridad de VMware Cloud Foundation con vDefend y Avi

Broadcom ha anunciado nuevas versiones de VMware vDefend y VMware Avi Load Balancer con las que amplía las capacidades de seguridad de VMware Cloud Foundation (VCF) 9.1. Las novedades abarcan desde prevención de malware completamente on-premises y soporte para entornos aislados de Internet hasta protección de APIs, mejoras de rendimiento del firewall distribuido y nuevas herramientas de inteligencia artificial para ayudar en la operación de redes y seguridad. Las claves de VMware vDefend y Avi Load Balancer en 20 segundos Las mejoras llegan con vDefend SSP 5.2, vDefend 9.1.1, Avi Load Balancer 32.1.4 y vACT 3.0, compatibles con VMware Cloud Foundation 9.1. Más allá de las cifras de rendimiento, Broadcom está poniendo el foco en un aspecto que ha ganado

Red Hat presenta asago, un proyecto open source para gobernar la IA en producción

Red Hat ha presentado asago (AI Safety And Governance Orchestration), un nuevo proyecto comunitario de código abierto que quiere resolver uno de los problemas que empieza a aparecer cuando la inteligencia artificial abandona las pruebas y llega a producción: convertir las políticas de seguridad, cumplimiento y gobernanza en controles técnicos que realmente puedan aplicarse sobre modelos y agentes de IA. Las claves de asago en 20 segundos La propuesta llega cuando muchas organizaciones empiezan a encontrarse con un problema bastante menos visible que elegir un modelo de lenguaje. Una empresa puede disponer de una política que establezca qué datos puede procesar una aplicación de IA, qué acciones puede ejecutar un agente o qué riesgos deben evaluarse antes de poner un

TeamViewer, LogMeIn, AnyDesk o RustDesk: qué herramienta de acceso remoto elegir

El acceso remoto se ha convertido en una pieza esencial para departamentos de TI, proveedores de servicios gestionados (MSP), teletrabajo y soporte técnico. Lo que antes era una herramienta puntual para ayudar a un usuario hoy forma parte de la infraestructura crítica de muchas empresas. Sin embargo, no todas las soluciones ofrecen el mismo nivel de seguridad, control o privacidad. Las claves de las herramientas de acceso remoto en 20 segundos La velocidad de conexión o el coste de una licencia suelen ser los primeros criterios de compra, pero rara vez son los más importantes. Aspectos como la autenticación multifactor (MFA), el registro de sesiones, la posibilidad de alojar la infraestructura en servidores propios o la integración con sistemas corporativos

El movimiento de Proxmox que VMware probablemente no esperaba

Durante años, Proxmox VE ha ocupado un papel muy concreto en el mercado de la virtualización. Para muchas organizaciones era, sobre todo, una alternativa abierta y mucho más económica frente a VMware. Sin embargo, esa narrativa empieza a quedarse corta. La llegada del soporte oficial para ARM64 en Proxmox VE supone mucho más que añadir compatibilidad con una nueva arquitectura de procesadores. Es una declaración de intenciones sobre cómo serán los centros de datos de la próxima década, donde convivirán servidores x86, procesadores ARM, aceleradores GPU, Kubernetes y cargas de inteligencia artificial bajo una misma plataforma de gestión. Las claves de la estrategia de Proxmox en 30 segundos El anuncio llega además en un momento especialmente interesante para el mercado.

OpenTofu 1.12 planta cara a Terraform: qué cambia y cuál elegir para IaC

OpenTofu nació hace menos de tres años como respuesta al cambio de licencia de Terraform, pero empieza a ser difícil describirlo simplemente como un fork abierto. La llegada de OpenTofu 1.12 confirma que el proyecto mantiene una elevada compatibilidad con Terraform mientras desarrolla funciones propias como destroy = false, prevent_destroy dinámico o el cifrado de los archivos de estado y planes. El resultado es que los equipos que trabajan con Infrastructure as Code (IaC) tienen ya dos caminos con diferencias técnicas, comerciales y de gobernanza. Las claves de OpenTofu 1.12 frente a Terraform en 20 segundos Para un administrador acostumbrado a Terraform, probablemente lo primero que sorprenda al instalar OpenTofu sea precisamente lo poco que sorprende. Los archivos .tf, HashiCorp

TONTOU vuelve a poner a Spectre en el foco: afecta a mitigaciones de Intel y AMD

Ocho años después de la aparición de Spectre, investigadores del MIT CSAIL han demostrado que determinadas defensas contra ataques de ejecución especulativa pueden volver a quedar expuestas si una interrupción se produce exactamente en el pequeño intervalo existente entre la limpieza del predictor de saltos y su posterior utilización. El trabajo, denominado TONTOU, afecta a escenarios estudiados sobre procesadores Intel y AMD y ha llevado a AMD a publicar una mitigación para Linux relacionada con Safe RET. Las claves de TONTOU en 20 segundos La investigación no descubre otra variante clásica basada simplemente en entrenar el predictor desde un proceso atacante. Su aportación es mostrar que incluso una mitigación que aparentemente limpia correctamente el estado especulativo puede fallar si existe

Broadcom refuerza la seguridad de VMware Cloud Foundation con vDefend y Avi

Broadcom ha anunciado nuevas versiones de VMware vDefend y VMware Avi Load Balancer con las que amplía las capacidades de seguridad de VMware Cloud Foundation (VCF) 9.1. Las novedades abarcan desde prevención de malware completamente on-premises y soporte para entornos aislados de Internet hasta protección de APIs, mejoras de rendimiento del firewall distribuido y nuevas herramientas de inteligencia artificial para ayudar en la operación de redes y seguridad. Las claves de VMware vDefend y Avi Load Balancer en 20 segundos Las mejoras llegan con vDefend SSP 5.2, vDefend 9.1.1, Avi Load Balancer 32.1.4 y vACT 3.0, compatibles con VMware Cloud Foundation 9.1. Más allá de las cifras de rendimiento, Broadcom está poniendo el foco en un aspecto que ha ganado

Red Hat presenta asago, un proyecto open source para gobernar la IA en producción

Red Hat ha presentado asago (AI Safety And Governance Orchestration), un nuevo proyecto comunitario de código abierto que quiere resolver uno de los problemas que empieza a aparecer cuando la inteligencia artificial abandona las pruebas y llega a producción: convertir las políticas de seguridad, cumplimiento y gobernanza en controles técnicos que realmente puedan aplicarse sobre modelos y agentes de IA. Las claves de asago en 20 segundos La propuesta llega cuando muchas organizaciones empiezan a encontrarse con un problema bastante menos visible que elegir un modelo de lenguaje. Una empresa puede disponer de una política que establezca qué datos puede procesar una aplicación de IA, qué acciones puede ejecutar un agente o qué riesgos deben evaluarse antes de poner un

TeamViewer, LogMeIn, AnyDesk o RustDesk: qué herramienta de acceso remoto elegir

El acceso remoto se ha convertido en una pieza esencial para departamentos de TI, proveedores de servicios gestionados (MSP), teletrabajo y soporte técnico. Lo que antes era una herramienta puntual para ayudar a un usuario hoy forma parte de la infraestructura crítica de muchas empresas. Sin embargo, no todas las soluciones ofrecen el mismo nivel de seguridad, control o privacidad. Las claves de las herramientas de acceso remoto en 20 segundos La velocidad de conexión o el coste de una licencia suelen ser los primeros criterios de compra, pero rara vez son los más importantes. Aspectos como la autenticación multifactor (MFA), el registro de sesiones, la posibilidad de alojar la infraestructura en servidores propios o la integración con sistemas corporativos

El movimiento de Proxmox que VMware probablemente no esperaba

Durante años, Proxmox VE ha ocupado un papel muy concreto en el mercado de la virtualización. Para muchas organizaciones era, sobre todo, una alternativa abierta y mucho más económica frente a VMware. Sin embargo, esa narrativa empieza a quedarse corta. La llegada del soporte oficial para ARM64 en Proxmox VE supone mucho más que añadir compatibilidad con una nueva arquitectura de procesadores. Es una declaración de intenciones sobre cómo serán los centros de datos de la próxima década, donde convivirán servidores x86, procesadores ARM, aceleradores GPU, Kubernetes y cargas de inteligencia artificial bajo una misma plataforma de gestión. Las claves de la estrategia de Proxmox en 30 segundos El anuncio llega además en un momento especialmente interesante para el mercado.

OpenTofu 1.12 planta cara a Terraform: qué cambia y cuál elegir para IaC

OpenTofu nació hace menos de tres años como respuesta al cambio de licencia de Terraform, pero empieza a ser difícil describirlo simplemente como un fork abierto. La llegada de OpenTofu 1.12 confirma que el proyecto mantiene una elevada compatibilidad con Terraform mientras desarrolla funciones propias como destroy = false, prevent_destroy dinámico o el cifrado de los archivos de estado y planes. El resultado es que los equipos que trabajan con Infrastructure as Code (IaC) tienen ya dos caminos con diferencias técnicas, comerciales y de gobernanza. Las claves de OpenTofu 1.12 frente a Terraform en 20 segundos Para un administrador acostumbrado a Terraform, probablemente lo primero que sorprenda al instalar OpenTofu sea precisamente lo poco que sorprende. Los archivos .tf, HashiCorp