Saltar al contenido principal

Dominio principal

Seguridad

En la faceta Dominio principal, los análisis de Seguridad se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

El RDAP de APNIC bloqueó cerca del 10 % de las solicitudes por no parecer de navegador

Historias

El RDAP de APNIC bloqueó cerca del 10 % de las solicitudes por no parecer de navegador

La señal que separó una solicitud aceptada de otra bloqueada no fue la validez de la consulta ni la autoridad de quien la enviaba. Durante dieciocho horas fue, en parte, el parecido de su User-Agent con el de un navegador habitual. En un protocolo hecho para máquinas, esa…

5 sept 2026
El volcado WHOIS de AFRINIC conserva 1.345 etiquetas de autenticación obsoletas

Historias

El volcado WHOIS de AFRINIC conserva 1.345 etiquetas de autenticación obsoletas

La cifra no cuenta contraseñas que funcionan. Cuenta objetos públicos que todavía declaran un método antiguo. Para saber si esa declaración abre una operación, sirve solo para migrar o ya no hace nada, hace falta mirar el servicio que toma la decisión y no únicamente la línea…

5 sept 2026

Historias

La rotación de la KSK raíz convierte la preparación del resolutor en la prueba de continuidad

El DNS puede funcionar correctamente mientras usuarios detrás de un resolutor validador desactualizado ven fallos. Esa es la paradoja operativa de una rotación de la clave KSK raíz: la clave cambia de forma centralizada, pero la continuidad se decide en resolutores distribuidos.

5 sept 2026

Historias

El anycast de DNS inverso de LACNIC convierte la continuidad registral en un control distribuido

El DNS inverso suele pasar inadvertido hasta que deja de responder. La arquitectura anycast de LACNIC muestra que la continuidad de un registro depende de ubicación, enrutamiento, sincronización y observación, no de un único servidor.

5 sept 2026

Historias

Las mediciones de LACNIC convierten la latencia regional en evidencia operativa

Un gráfico de latencia no dicta un veredicto sobre Internet en un país. Resulta útil cuando revela sondas, período y comparación, y cuando otro operador puede repetir la observación.

5 sept 2026

Historias

Los controles RPKI de LACNIC vuelven operativa la autoridad de origen

RPKI no convierte BGP en un sistema seguro por el mero hecho de firmar una declaración. Aporta una prueba criptográfica sobre qué sistema autónomo puede originar un prefijo, mientras los operadores deben mantener esa autorización alineada con el enrutamiento real y decidir cómo…

5 sept 2026
La lista de países para SMS de ARIN ya delimita costo y ataque

Historias

La lista de países para SMS de ARIN ya delimita costo y ataque

ARIN recibió una petición para ampliar el SMS y la cerró casi cuatro años después por una razón distinta: los pocos números admitidos fuera de su región se habían convertido en un vector de ataque costoso. La decisión es pública; la medición que la sostiene, no.

5 sept 2026

Expediente

El desafío cruzó la demora; la autoridad no: RFC 9891

RFC 9891 lleva una comprobación ACME a través de una red tolerante a demoras. El resultado acredita una respuesta de control bajo una política concreta, no la titularidad del identificador ni la operación posterior del certificado.

3 sept 2026
Sparkle y Hellas Sat prueban seguridad resistente a amenazas cuánticas por satélite

Tendencias de telecomunicaciones nacionales de Europa y Oriente Medio

Sparkle y Hellas Sat prueban seguridad resistente a amenazas cuánticas por satélite

Sparkle y Hellas Sat han ampliado el servicio QSI de Sparkle desde un enlace terrestre entre centros de datos hasta una conexión satelital GEO entre Grecia y Chipre.

3 sept 2026
Rich Salz y el requisito de TLS 1.3 que no era un comprobante de despliegue

IETF

Rich Salz y el requisito de TLS 1.3 que no era un comprobante de despliegue

Una norma puede fijar una regla exigente sin fabricar la prueba de que esa regla ya se cumple en cada sistema que está funcionando. La distinción no debilita la norma: evita que una decisión de protocolo se convierta en una afirmación de despliegue sin observación. El RFC 9852…

3 sept 2026
Nancy Cam-Winget y el evento SCIM que no era un recibo de conciliación

IETF

Nancy Cam-Winget y el evento SCIM que no era un recibo de conciliación

Que un dominio de identidad comunique un cambio no demuestra que el dominio receptor ya lo haya incorporado. Aún debe identificar el recurso, conciliar esquemas, decidir si necesita una consulta de vuelta, aplicar su regla local y observar su propio estado. El RFC 9967, coescrito…

3 sept 2026
Chris Wendt y la respuesta firmada que no autenticaba el audio

IETF

Chris Wendt y la respuesta firmada que no autenticaba el audio

El hecho de que una llamada llegue a una respuesta no resuelve por sí mismo una cuestión de identidad. Aún quedan por determinar el destino real, la autoridad de quien lo afirma, el nivel de riesgo que el llamante aceptó y el origen del medio que sigue a la señalización. RFC…

3 sept 2026
Michael Prorock y el identificador de algoritmo que no escogía una política de confianza

IETF

Michael Prorock y el identificador de algoritmo que no escogía una política de confianza

Una etiqueta criptográfica puede ordenar una verificación entre sistemas distintos. No puede explicar de dónde procede una clave, por qué merece confianza, qué afirmaciones son pertinentes ni qué medida debe tomar quien verifica. RFC 9964, firmado por Michael Prorock y Orie…

3 sept 2026

Expediente

El token llegó antes que la llamada. La verificación tuvo que esperar: RFC 9888

El servicio de destino ya guardaba una afirmación firmada cuando la llamada aún no había aparecido. RFC 9888 permite que STIR sobreviva a rutas donde SIP no cruza de extremo a extremo. La utilidad nace de separar los caminos; la obligación operativa consiste en no fingir que esa…

3 sept 2026
Dan Harkins y la clave de arranque que no podía acreditar su propia custodia

IETF

Dan Harkins y la clave de arranque que no podía acreditar su propia custodia

Que un dispositivo demuestre controlar una clave privada no explica quién entregó su clave pública al servidor, si esa entrega fue íntegra ni quién autorizó el acceso posterior. RFC 9966 deja esa frontera a la vista: convierte una clave de arranque en una prueba TLS acotada, no…

3 sept 2026
C-DOT presenta 14 productos de seguridad cuántica

Tendencias de instituciones de Asia-Pacífico

C-DOT presenta 14 productos de seguridad cuántica

C-DOT ha presentado 14 productos QKD y poscuánticos para redes de comunicaciones, trasladando su trabajo de seguridad cuántica a sistemas concretos de hardware y software.

3 sept 2026

Expediente

La solicitud estaba firmada. La otra clave privada seguía siendo una afirmación: RFC 9883

Una firma válida puede demostrar quién formuló una declaración sin demostrar que la declaración sea cierta. RFC 9883 convierte esa diferencia en un mecanismo de emisión: una clave firma; la posesión de otra clave se afirma. La autoridad certificadora debe hacerse responsable del…

3 sept 2026

Expediente

RFC 9882 obligó a escribir SHA-512, no a usarlo siempre

Un campo rellenado conforme a la norma puede no describir la operación criptográfica ejecutada. RFC 9882 convierte esa posibilidad en una regla explícita: en una ruta de CMS el firmante declara SHA-512 para facilitar la interoperabilidad y el verificador debe ignorar la…

3 sept 2026

Expediente

RFC 9879 modernizó el MAC, pero no jubiló al lector heredado

Una hoja de migración puede decir «compatible» porque el archivo se abrió. Esa palabra no cuenta si el lector verificó la integridad, ignoró un fallo que no entendía o simplemente llegó a una clave cifrada. RFC 9879 mejora el mecanismo de PKCS #12 sin convertir esas tres rutas en…

2 sept 2026

Expediente

El paquete traía dos formas, pero aún no una sola clave: RFC 9935

Una clave privada ML-KEM puede viajar como semilla, como clave de desencapsulado expandida o con ambas representaciones. Que el contenedor acepte las dos no demuestra que correspondan: esa relación nace sólo cuando el receptor vuelve a derivar y compara.

2 sept 2026