Dominio principal
Seguridad
En la faceta Dominio principal, los análisis de Seguridad se agrupan por dominio principal para que los lectores puedan seguir un área concreta de la infraestructura de Internet, la gobernanza, los mercados de conectividad o el capital digital. La página reúne artículos relacionados, evidencia pública, instituciones, empresas, personas, exposición regional, dependencias operativas y contexto de mercado que de otro modo aparecerían en páginas de categoría separadas. Explica el dominio, la clase probable de actor, el contexto de mercado o de gobernanza y el material de origen que los lectores deben usar al comparar señales. Operadores, analistas y lectores de gobernanza pueden ver cómo el mismo dominio aparece en eventos, perfiles, cambios de mercado, evidencia de fuentes públicas, dependencias regionales y decisiones de infraestructura de ciclos más largos a lo largo del tiempo.

Historias
El RDAP de APNIC bloqueó cerca del 10 % de las solicitudes por no parecer de navegador
La señal que separó una solicitud aceptada de otra bloqueada no fue la validez de la consulta ni la autoridad de quien la enviaba. Durante dieciocho horas fue, en parte, el parecido de su User-Agent con el de un navegador habitual. En un protocolo hecho para máquinas, esa…

Historias
El volcado WHOIS de AFRINIC conserva 1.345 etiquetas de autenticación obsoletas
La cifra no cuenta contraseñas que funcionan. Cuenta objetos públicos que todavía declaran un método antiguo. Para saber si esa declaración abre una operación, sirve solo para migrar o ya no hace nada, hace falta mirar el servicio que toma la decisión y no únicamente la línea…
Historias
La rotación de la KSK raíz convierte la preparación del resolutor en la prueba de continuidad
El DNS puede funcionar correctamente mientras usuarios detrás de un resolutor validador desactualizado ven fallos. Esa es la paradoja operativa de una rotación de la clave KSK raíz: la clave cambia de forma centralizada, pero la continuidad se decide en resolutores distribuidos.
Historias
El anycast de DNS inverso de LACNIC convierte la continuidad registral en un control distribuido
El DNS inverso suele pasar inadvertido hasta que deja de responder. La arquitectura anycast de LACNIC muestra que la continuidad de un registro depende de ubicación, enrutamiento, sincronización y observación, no de un único servidor.
Historias
Las mediciones de LACNIC convierten la latencia regional en evidencia operativa
Un gráfico de latencia no dicta un veredicto sobre Internet en un país. Resulta útil cuando revela sondas, período y comparación, y cuando otro operador puede repetir la observación.
Historias
Los controles RPKI de LACNIC vuelven operativa la autoridad de origen
RPKI no convierte BGP en un sistema seguro por el mero hecho de firmar una declaración. Aporta una prueba criptográfica sobre qué sistema autónomo puede originar un prefijo, mientras los operadores deben mantener esa autorización alineada con el enrutamiento real y decidir cómo…

Historias
La lista de países para SMS de ARIN ya delimita costo y ataque
ARIN recibió una petición para ampliar el SMS y la cerró casi cuatro años después por una razón distinta: los pocos números admitidos fuera de su región se habían convertido en un vector de ataque costoso. La decisión es pública; la medición que la sostiene, no.
Expediente
El desafío cruzó la demora; la autoridad no: RFC 9891
RFC 9891 lleva una comprobación ACME a través de una red tolerante a demoras. El resultado acredita una respuesta de control bajo una política concreta, no la titularidad del identificador ni la operación posterior del certificado.

Tendencias de telecomunicaciones nacionales de Europa y Oriente Medio
Sparkle y Hellas Sat prueban seguridad resistente a amenazas cuánticas por satélite
Sparkle y Hellas Sat han ampliado el servicio QSI de Sparkle desde un enlace terrestre entre centros de datos hasta una conexión satelital GEO entre Grecia y Chipre.

IETF
Rich Salz y el requisito de TLS 1.3 que no era un comprobante de despliegue
Una norma puede fijar una regla exigente sin fabricar la prueba de que esa regla ya se cumple en cada sistema que está funcionando. La distinción no debilita la norma: evita que una decisión de protocolo se convierta en una afirmación de despliegue sin observación. El RFC 9852…

IETF
Nancy Cam-Winget y el evento SCIM que no era un recibo de conciliación
Que un dominio de identidad comunique un cambio no demuestra que el dominio receptor ya lo haya incorporado. Aún debe identificar el recurso, conciliar esquemas, decidir si necesita una consulta de vuelta, aplicar su regla local y observar su propio estado. El RFC 9967, coescrito…

IETF
Chris Wendt y la respuesta firmada que no autenticaba el audio
El hecho de que una llamada llegue a una respuesta no resuelve por sí mismo una cuestión de identidad. Aún quedan por determinar el destino real, la autoridad de quien lo afirma, el nivel de riesgo que el llamante aceptó y el origen del medio que sigue a la señalización. RFC…

IETF
Michael Prorock y el identificador de algoritmo que no escogía una política de confianza
Una etiqueta criptográfica puede ordenar una verificación entre sistemas distintos. No puede explicar de dónde procede una clave, por qué merece confianza, qué afirmaciones son pertinentes ni qué medida debe tomar quien verifica. RFC 9964, firmado por Michael Prorock y Orie…
Expediente
El token llegó antes que la llamada. La verificación tuvo que esperar: RFC 9888
El servicio de destino ya guardaba una afirmación firmada cuando la llamada aún no había aparecido. RFC 9888 permite que STIR sobreviva a rutas donde SIP no cruza de extremo a extremo. La utilidad nace de separar los caminos; la obligación operativa consiste en no fingir que esa…

IETF
Dan Harkins y la clave de arranque que no podía acreditar su propia custodia
Que un dispositivo demuestre controlar una clave privada no explica quién entregó su clave pública al servidor, si esa entrega fue íntegra ni quién autorizó el acceso posterior. RFC 9966 deja esa frontera a la vista: convierte una clave de arranque en una prueba TLS acotada, no…

Tendencias de instituciones de Asia-Pacífico
C-DOT presenta 14 productos de seguridad cuántica
C-DOT ha presentado 14 productos QKD y poscuánticos para redes de comunicaciones, trasladando su trabajo de seguridad cuántica a sistemas concretos de hardware y software.
Expediente
La solicitud estaba firmada. La otra clave privada seguía siendo una afirmación: RFC 9883
Una firma válida puede demostrar quién formuló una declaración sin demostrar que la declaración sea cierta. RFC 9883 convierte esa diferencia en un mecanismo de emisión: una clave firma; la posesión de otra clave se afirma. La autoridad certificadora debe hacerse responsable del…
Expediente
RFC 9882 obligó a escribir SHA-512, no a usarlo siempre
Un campo rellenado conforme a la norma puede no describir la operación criptográfica ejecutada. RFC 9882 convierte esa posibilidad en una regla explícita: en una ruta de CMS el firmante declara SHA-512 para facilitar la interoperabilidad y el verificador debe ignorar la…
Expediente
RFC 9879 modernizó el MAC, pero no jubiló al lector heredado
Una hoja de migración puede decir «compatible» porque el archivo se abrió. Esa palabra no cuenta si el lector verificó la integridad, ignoró un fallo que no entendía o simplemente llegó a una clave cifrada. RFC 9879 mejora el mecanismo de PKCS #12 sin convertir esas tres rutas en…
Expediente
El paquete traía dos formas, pero aún no una sola clave: RFC 9935
Una clave privada ML-KEM puede viajar como semilla, como clave de desencapsulado expandida o con ambas representaciones. Que el contenedor acepte las dos no demuestra que correspondan: esa relación nace sólo cuando el receptor vuelve a derivar y compara.
