Saltar al contenido principal

Horizonte temporal

Plurianual

Dentro de la faceta Horizonte temporal, la inteligencia de horizonte temporal Plurianual organiza los artículos según el período en el que se espera que una señal sea relevante. La página ayuda a los lectores a distinguir los cambios operativos inmediatos de los cambios de ciclo más largo en gobernanza, inversión, estándares e infraestructura que pueden desarrollarse a lo largo de trimestres o años. Conecta los supuestos sobre los plazos con la evidencia pública, los actores relacionados, el contexto de mercado, la exposición de los clientes, la presión política y la planificación de infraestructura, de modo que los lectores puedan juzgar si un acontecimiento es urgente, estratégico o aún está a la espera de evidencia que lo confirme. La página también explica cómo el horizonte temporal cambia el significado de una señal, qué organizaciones pueden verse expuestas y qué decisiones de infraestructura requieren acción a corto plazo o seguimiento a largo plazo.

La línea que parecía el final en SMTP

Historia de Internet

La línea que parecía el final en SMTP

SMTP cerraba el correo de longitud desconocida con una línea de un punto. Duplicarlo volvió reversible la señal; CHUNKING contó después los octetos.

23 ago 2026

Expediente

El servidor que no guardó nada: SYN cookies y admisión sin estado

Antes de que un cliente demuestre que puede oír la respuesta, un servidor TCP ya suele haber apartado memoria para él. Un SYN cookie pospone esa promesa: convierte el número de secuencia del SYN-ACK en un recibo compacto y solo crea la conexión cuando el tercer paquete lo…

23 ago 2026
HTTP 100 Continue: permiso sin aceptación

Historia de Internet

HTTP 100 Continue: permiso sin aceptación

HTTP 100 Continue permite rechazar por las cabeceras antes de enviar un cuerpo grande, sin confundir el permiso provisional con la aceptación final.

23 ago 2026

Expediente

La clave instalada dos veces: KRACK y el poder de una retransmisión

La fiabilidad de una red inalámbrica exige repetir mensajes perdidos. KRACK demostró que esa repetición tenía una autoridad oculta: algunas implementaciones tomaban una copia válida del mensaje como permiso para volver a instalar una clave activa y rebobinar su estado de…

22 ago 2026

Expediente

El fallo que elegía el cifrado: POODLE y la autoridad escondida en el repliegue

Una negociación TLS fallida no demostraba que el servidor fuera antiguo. Solo demostraba que un intento no había funcionado. El mecanismo de compatibilidad convirtió ese dato incompleto en permiso para bajar de versión, y POODLE enseñó que un atacante situado en el camino podía…

22 ago 2026

Expediente

La cabecera que acabó siendo programa: Shellshock y la autoridad del entorno

Shellshock unió dos decisiones corrientes hasta producir un poder extraordinario: CGI trasladaba datos de la petición al entorno del proceso y Bash podía leer una forma especial de esos datos como función ejecutable. La vulnerabilidad enseña a auditar lo que nace entre…

22 ago 2026

Expediente

Diez minutos para demostrar que un parche no es una instalación

SQL Slammer no sorprendió porque faltara una corrección. La corrección llevaba meses publicada. Lo que el 25 de enero de 2003 dejó al descubierto fue otra carencia: nadie podía convertir una oferta de reparación en un hecho operativo dentro de miles de sistemas administrados por…

22 ago 2026
El silencio que no era un fallo: por qué TCP keepalive siguió siendo opcional

Historia de Internet

El silencio que no era un fallo: por qué TCP keepalive siguió siendo opcional

Una conexión TCP establecida puede callar durante horas y funcionar correctamente. Keepalive nació para interrogar ese silencio sin atribuirle una causa: provocar un ACK, obtener evidencia limitada y dejar a la aplicación la decisión sobre cuánto tiempo puede convivir con la…

22 ago 2026

Expediente

La dirección prestada: memcached y el coste de fingir quién pidió la respuesta

El atacante no necesitó una red de 1,35 Tbps. Necesitó que pequeñas redes aceptaran una mentira sobre la dirección de origen y que miles de cachés contestaran a esa mentira con mucho más tráfico del recibido.

22 ago 2026
¿Quién abrió demasiado pronto la ventana TCP? El costo del permiso inmediato

Historia de Internet

¿Quién abrió demasiado pronto la ventana TCP? El costo del permiso inmediato

Un receptor TCP podía publicar cada byte recién liberado y el emisor consumir inmediatamente cada oferta. La apertura parecía exacta y cooperativa. Al repetirse, obligaba a la conexión a gastar casi todo su trabajo en paquetes diminutos. La reparación histórica dio a cada extremo…

22 ago 2026

Expediente

La respuesta que ganó la carrera: Kaminsky, el DNS y la entropía detrás de la confianza

El paquete falso no necesitaba demostrar autoridad. Le bastaba con encajar en una consulta pendiente y llegar antes que la respuesta legítima. La crisis de 2008 convirtió ese criterio de aceptación en una carrera renovable y obligó a distinguir entre encarecer una mentira y…

22 ago 2026

Expediente

La regla que conquistó el borde antes de revelar su coste: el apagón WAF de Cloudflare

Una regla de seguridad puede acertar al decidir qué bloquear y, aun así, ser inadmisible para producción: Cloudflare descubrió en 2019 que el coste de obtener la respuesta también forma parte de la autoridad concedida al cambio.

22 ago 2026
La actualización de ventana que podía perderse: por qué TCP aprendió a persistir en cero

Historia de Internet

La actualización de ventana que podía perderse: por qué TCP aprendió a persistir en cero

Una ventana cero no significa que la conexión haya muerto. Significa que el receptor no admite bytes nuevos ahora. El problema histórico apareció cuando recuperó espacio y el ACK que abría la ventana se perdió: sin una pregunta excepcional, dos extremos correctos podían esperar…

22 ago 2026
El veredicto que UDP se reservó: ¿de quién era el riesgo del cero?

Historia de Internet

El veredicto que UDP se reservó: ¿de quién era el riesgo del cero?

En UDP, cero no era un resultado favorable: avisaba que el emisor no entregaba veredicto. La transición de IPv4 a IPv6 fue así una disputa por la responsabilidad. ¿Quién podía retirar una prueba compartida y cuándo debía el beneficiario del ahorro poseer también el riesgo?

22 ago 2026

Expediente

La página que tomó prestada la memoria de otro cliente: la frontera que reveló Cloudbleed

Una página malformada activaba el fallo, pero los bytes expuestos podían pertenecer a un cliente completamente ajeno; Cloudbleed separó el acto de cerrar una fuga del trabajo de retirar lo que ya había cruzado el límite.

22 ago 2026
Cuando ambos extremos llamaron a la vez: la apertura simultánea de TCP no era una colisión

Historia de Internet

Cuando ambos extremos llamaron a la vez: la apertura simultánea de TCP no era una colisión

La historia más repetida del establecimiento TCP empieza con un cliente que llama y un servidor que espera. En 1981, el protocolo ya permitía algo menos ceremonial: dos procesos podían iniciar la misma asociación al mismo tiempo. Sus SYN se cruzaban, ambos cambiaban de estado y…

22 ago 2026
El precio de la tolerancia: cómo la indulgencia del receptor convirtió errores en ley de protocolo

Historia de Internet

El precio de la tolerancia: cómo la indulgencia del receptor convirtió errores en ley de protocolo

La regla más famosa del Internet imperfecto permitió que implementaciones distintas conversaran. El receptor absorbía la ambigüedad para poner la red en marcha. Al perpetuarse, la concesión ocultó defectos, convirtió rarezas en obligaciones y cargó a cada implementación futura…

22 ago 2026

Expediente

El certificado válido para el trabajo equivocado: Flame y la autoridad escondida en el propósito

Flame no necesitó apoderarse de la clave raíz de Microsoft. Encontró una ruta de certificados de licencias capaz de transformar una firma legítima sobre un objeto en autoridad aparente para firmar otro.

22 ago 2026
El puntero que nunca estuvo fuera de banda: cómo la urgencia TCP se apartó de su propio flujo

Historia de Internet

El puntero que nunca estuvo fuera de banda: cómo la urgencia TCP se apartó de su propio flujo

TCP quiso avisar a una aplicación ocupada sin inventar otra conexión. La señal señalaba un límite dentro de la secuencia normal; las API separaron un byte, las implementaciones eligieron otra aritmética y el camino terminó decidiendo si la urgencia llegaba.

22 ago 2026

Expediente

La petición que desapareció pero siguió trabajando: lo que Rapid Reset reveló sobre cancelar

HTTP/2 permite retirar una petición sin destruir toda la conexión; Rapid Reset mostró cuándo esa facultad útil se convierte en una cuenta ilimitada para las colas del servidor.

22 ago 2026