Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

La junta de IETF LLC veta los asistentes de actas con IA

IETF

La junta de IETF LLC veta los asistentes de actas con IA

El acta de abril de 2025 anotó a una persona y a su `AI Noota Assistant` en la misma línea de observadores. La secretaría humana seguía figurando aparte. Hoy, la página de la junta de IETF Administration LLC impone una separación inequívoca: sus reuniones no admiten herramientas…

27 ago 2026

Expediente

El UPDATE que no derribó la sesión

Una sesión BGP puede seguir enviando keepalives después de recibir información malformada y, aun así, haber perdido exactamente las rutas que importaban. RFC 7606 reduce el daño colateral del reset, pero obliga a medir la salud por destino y no por vecino.

27 ago 2026
El vuelo que TLS envió antes de la prueba final del servidor: cómo False Start tomó prestada una ida y vuelta

Historia de Internet

El vuelo que TLS envió antes de la prueba final del servidor: cómo False Start tomó prestada una ida y vuelta

False Start permitía que el cliente enviara datos recién cifrados después de su Finished y antes de verificar el Finished del servidor. Ganaba tiempo al cruzar un límite de prueba aún abierto, no al eliminarlo.

27 ago 2026

Expediente

El paquete era auténtico y el reloj seguía mal: NTS y la autoridad de una medición temporal

Dos servidores de hora contestan a la misma máquina. Las dos respuestas superan Network Time Security, pero sus desfases están separados por 800 milisegundos. La criptografía no ha fallado. Lo que falta es la decisión que nunca pudo tomar por sí sola: qué medición, si alguna…

27 ago 2026

Expediente

La ruta que volvió llevando su propio ASN

El resumen de inteligencia de La ruta que volvió llevando su propio ASN explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles consecuencias para la infraestructura. El…

27 ago 2026

Expediente

El ID de DNS cambió, pero la regla antigua aún bloqueaba el correo: la autoridad de la caché MTA-STS

A las nueve, el dominio receptor añadió un MX de respaldo a su política HTTPS y cambió el `id` TXT de `_mta-sts`. Un emisor descargó el archivo nuevo. Otro no pudo actualizarlo y todavía conservaba la política `enforce` del día anterior, sin caducar. Ambos resolvieron el mismo…

27 ago 2026
El nombre que TLS debía oír antes de poder ocultarlo: cómo SNI hizo posible el HTTPS compartido

Historia de Internet

El nombre que TLS debía oír antes de poder ocultarlo: cómo SNI hizo posible el HTTPS compartido

La web segura tuvo que revelar una pista para poder cifrar el resto: el servidor necesitaba conocer el sitio solicitado antes de elegir el certificado, pero la petición HTTP que contenía ese dato llegaba después del apretón de manos. SNI adelantó el nombre y ECH, años más tarde…

27 ago 2026

Expediente

Dos rutas no hacen dos mitades: el control real del multipath BGP

Que el plano de control acepte dos caminos es apenas el comienzo. La recursión, el hardware, el hash y la mezcla de flujos deciden si ambos llegan a transportar tráfico y cuánto soporta cada uno.

27 ago 2026

Expediente

El encabezado decía «DKIM válido», pero no quién hizo la prueba: la frontera de autoridad de Authentication-Results

Dos líneas muestran el mismo `authserv-id` y el mismo `dkim=pass`. Una la escribió el remitente antes de abrir SMTP; la otra apareció después de que el receptor verificara la firma. Para una regla que sólo analiza caracteres son equivalentes. Para una auditoría, la diferencia…

27 ago 2026
La memoria que el servidor entregó sellada: cómo los tickets TLS trasladaron el estado

Historia de Internet

La memoria que el servidor entregó sellada: cómo los tickets TLS trasladaron el estado

El cliente regresaba con un objeto creado por el servidor, pero el servidor ya no guardaba una ficha individual para encontrar su sesión. La memoria había viajado cifrada; la autoridad para abrirla, caducarla o rechazarla seguía en el otro extremo.

27 ago 2026

Expediente

La huella coincidía, pero el servicio no: DANE TLSA y la autoridad de un puerto

El panel mostraba dos conexiones con la misma huella de certificado. Una aparecía como protegida por DANE y la otra no. El operador pensó que faltaba una actualización de caché. En realidad, estaba comparando respuestas a dos preguntas DNS distintas: sólo una tenía una asociación…

27 ago 2026

Expediente

Una salida preferida no es una salida probada: el alcance de LOCAL_PREF

La preferencia local de BGP permite convertir una decisión del operador en un cambio de tráfico. El reto no consiste en elegir un número alto, sino en delimitar quién puede asignarlo, qué rutas alcanza y cómo se comprueba su efecto.

27 ago 2026
Una consulta menos, una responsabilidad distinta: el acuerdo detrás de OCSP stapling

Historia de Internet

Una consulta menos, una responsabilidad distinta: el acuerdo detrás de OCSP stapling

Ahorrar una conexión y obtener información reciente no son la misma operación. OCSP stapling permitió recibir el estado firmado de un certificado a través del propio servidor, pero dejó intacta la pregunta decisiva: quién podía emitir esa respuesta y durante cuánto tiempo merecía…

27 ago 2026
Un contrato de mitigación DDoS debe decir quién entrega el gigabit limpio

Empresas de servicios en la nube globales

Un contrato de mitigación DDoS debe decir quién entrega el gigabit limpio

Una nube de mitigación puede absorber un ataque medido en terabits mientras el tráfico legítimo de un cliente sigue dependiendo de un circuito, un túnel y un router mucho más estrechos. La compra no consiste sólo en cuánto tráfico hostil puede descartar el proveedor, sino en qué…

26 ago 2026
Un recibo de transparencia de certificados no prueba la aceptación del navegador

Tendencias de servicios en la nube globales

Un recibo de transparencia de certificados no prueba la aceptación del navegador

La emisión termina en la autoridad certificadora; la aceptación ocurre en el cliente. Entre ambas decisiones viven la política CT, el estado del registro, la diversidad de operadores y la versión concreta del navegador.

26 ago 2026
La atestación de GitHub prueba una ruta de compilación, no que un binario sea seguro

Empresas de servicios en la nube globales

La atestación de GitHub prueba una ruta de compilación, no que un binario sea seguro

Una firma válida puede confirmar de dónde procede un binario y, aun así, dejar pendiente la decisión de desplegarlo. La atestación de artefactos de GitHub solo funciona como control de seguridad cuando el consumidor contrasta la ruta registrada con una política de confianza…

26 ago 2026
De 200 a 47 días, renovar TLS se convierte en estado de producción

Tendencias de servicios en la nube globales

De 200 a 47 días, renovar TLS se convierte en estado de producción

Acortar los certificados TLS públicos no significa sólo añadir renovaciones al calendario. Significa que autoridad, emisión, despliegue y verificación externa deben operar como un único sistema de producción observable.

26 ago 2026
El saludo que tuvo que recordar el saludo anterior: la renegociación TLS

Historia de Internet

El saludo que tuvo que recordar el saludo anterior: la renegociación TLS

Una conexión TLS podía cifrar cada byte y aun así contar al servidor una historia falsa sobre quién había enviado el comienzo de una petición. La vulnerabilidad de renegociación de 2009 mostró que proteger un canal no bastaba: el segundo saludo debía demostrar a qué saludo y a…

26 ago 2026
La recuperación de RPKI se convierte en un punto de control del enrutamiento

Tendencias de ISP regionales globales

La recuperación de RPKI se convierte en un punto de control del enrutamiento

Una ROA no resulta útil sólo porque exista. Su efecto operativo también depende de cómo repositorios y validadores pasan de deltas a instantáneas y rutas alternativas, y de cuánto tiempo confían en una vista anterior cuando fallan esos caminos.

26 ago 2026
La dirección que caducó para proteger a su usuario: direcciones temporales IPv6

Historia de Internet

La dirección que caducó para proteger a su usuario: direcciones temporales IPv6

El cambio decisivo no fue generar un número difícil de adivinar. Fue convertirlo en una dirección con dos relojes y conseguir que la siguiente conexión obedeciera al primero.

26 ago 2026