Cómo difieren los CVEs de memory safety entre Rust y C/C++
Rust tiene menos CVEs de memoria que C/C++, pero eso no es toda la historia. Mi análisis de qué dice ese dato, qué no dice, y cómo convertirlo en una decisión técnica real.
Rust tiene menos CVEs de memoria que C/C++, pero eso no es toda la historia. Mi análisis de qué dice ese dato, qué no dice, y cómo convertirlo en una decisión técnica real.
La comunidad de homelabbers está armando plataformas de desarrollo con IA local y la discusión está buena. Yo tengo algunas observaciones que van más allá del entusiasmo inicial — y un checklist para que vos decidás si vale la pena el experimento.
Una charla de 2014 predijo que JavaScript moriría reemplazado por ASM.js. Una década después, JS sigue vivo pero la tensión que señaló es más real que nunca. Esto es lo que conviene extraer, lo que hay que ignorar y cómo convertirlo en una decisión técnica concreta.
Formal methods aparece cada tanto en el radar técnico como la solución que la industria ignoró. Mi lectura: el problema que señala es real, pero la receta que circula omite costos que cambian la ecuación.
Un municipio anuncia un LLM "propio" y la comunidad técnica descubre que podría ser un merge de un modelo existente. Mi lectura: el problema real no es el fraude, es que casi nadie sabe cómo verificarlo. Acá está el checklist.
Un modelo de 26M de parámetros entrenado con destilación de Gemini para tool calling apareció en HN y me hizo parar todo. No para celebrar, sino para entender qué problema real señala, dónde están los límites y si vale la pena integrarlo en un stack como el mío.
367 puntos en HN dicen que agentic coding es una trampa. Yo tengo logs que dicen algo más incómodo: a veces ahorra 3 horas, a veces me manda a un rabbit hole de 4. La diferencia no es el agente — es el contrato que firmás antes de mandarlo a laburar.
El badge "human artist" de Spotify llegó a 243 puntos en HN. No es un problema de la música. Es un leading indicator. Si la música ya necesita probar que un humano la hizo, el código y los posts van a necesitar lo mismo — y nadie tiene el stack para manejarlo todavía.
Las distros se enteran de las vulnerabilidades del kernel al mismo tiempo que el público. Corro en Railway sobre Ubuntu y esto me obligó a revisar cada capa de mi stack. Lo que encontré no es tranquilizador.
32 años en la trinchera del desarrollo. Acá escribo lo que aprendí, lo que rompí y lo que nadie te cuenta en los tutoriales.
Sin spam. Cancelás cuando querés.