Tema
Ciclo de vida del software y dependencia del proveedor
Dentro de la faceta Tema, la inteligencia temática Ciclo de vida del software y dependencia del proveedor conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Historia de Internet
HTTP 100 Continue: permiso sin aceptación
HTTP 100 Continue permite rechazar por las cabeceras antes de enviar un cuerpo grande, sin confundir el permiso provisional con la aceptación final.

IETF
Tony Li y el sobre de cuatro octetos que no manda sobre la carga
Un túnel GRE no sustituye el destino de un paquete: le añade otro. La dirección exterior guía el sobre por la red de transporte; la interior vuelve a decidir cuando el extremo lo abre. Entre ambas, la cabecera GRE mínima ocupa solo cuatro octetos. La coautoría documentada de Tony…
Expediente
La clave instalada dos veces: KRACK y el poder de una retransmisión
La fiabilidad de una red inalámbrica exige repetir mensajes perdidos. KRACK demostró que esa repetición tenía una autoridad oculta: algunas implementaciones tomaban una copia válida del mensaje como permiso para volver a instalar una clave activa y rebobinar su estado de…
Expediente
El fallo que elegía el cifrado: POODLE y la autoridad escondida en el repliegue
Una negociación TLS fallida no demostraba que el servidor fuera antiguo. Solo demostraba que un intento no había funcionado. El mecanismo de compatibilidad convirtió ese dato incompleto en permiso para bajar de versión, y POODLE enseñó que un atacante situado en el camino podía…
Expediente
La cabecera que acabó siendo programa: Shellshock y la autoridad del entorno
Shellshock unió dos decisiones corrientes hasta producir un poder extraordinario: CGI trasladaba datos de la petición al entorno del proceso y Bash podía leer una forma especial de esos datos como función ejecutable. La vulnerabilidad enseña a auditar lo que nace entre…

IETF
Acee Lindem y el router que debía recordar su reinicio
Reiniciar un router borra memoria volátil; no borra el archivo de paquetes del atacante. Ahí aparece una paradoja incómoda: un mensaje antiguo puede conservar un digest impecable justo cuando el receptor pierde el dato que demostraba que ya era antiguo. RFC 7474 hace que OSPFv2…
Expediente
Diez minutos para demostrar que un parche no es una instalación
SQL Slammer no sorprendió porque faltara una corrección. La corrección llevaba meses publicada. Lo que el 25 de enero de 2003 dejó al descubierto fue otra carencia: nadie podía convertir una oferta de reparación en un hecho operativo dentro de miles de sistemas administrados por…

Historias
La preferencia local de archivos de Khipu pone fecha de caducidad a la evidencia
Una medición puede seguir disponible cuando ya no lo están, en el cliente que la reabre, las tablas históricas que le dieron contexto. Si Khipu deja en preferencias cuántos archivos `ip2asn`, `ixp`, `ip2country` y `asn2country` se guardan localmente, la evidencia adquiere un…

Historia de Internet
¿Quién abrió demasiado pronto la ventana TCP? El costo del permiso inmediato
Un receptor TCP podía publicar cada byte recién liberado y el emisor consumir inmediatamente cada oferta. La apertura parecía exacta y cooperativa. Al repetirse, obligaba a la conexión a gastar casi todo su trabajo en paquetes diminutos. La reparación histórica dio a cada extremo…

Creadores
Jakub Kicinski: cómo Linux hace soportables las funciones de red
Una nueva tarjeta de red puede llegar con una capacidad impresionante y una fecha comercial. Linux tiene que hacerse una pregunta más lenta: ¿puede expresarse la función de un modo que otro hardware pueda entender, los operadores observar, las pruebas reproducir y los…

Historia de Internet
El veredicto que UDP se reservó: ¿de quién era el riesgo del cero?
En UDP, cero no era un resultado favorable: avisaba que el emisor no entregaba veredicto. La transición de IPv4 a IPv6 fue así una disputa por la responsabilidad. ¿Quién podía retirar una prueba compartida y cuándo debía el beneficiario del ahorro poseer también el riesgo?

Historia de Internet
El precio de la tolerancia: cómo la indulgencia del receptor convirtió errores en ley de protocolo
La regla más famosa del Internet imperfecto permitió que implementaciones distintas conversaran. El receptor absorbía la ambigüedad para poner la red en marcha. Al perpetuarse, la concesión ocultó defectos, convirtió rarezas en obligaciones y cargó a cada implementación futura…
Expediente
El certificado válido para el trabajo equivocado: Flame y la autoridad escondida en el propósito
Flame no necesitó apoderarse de la clave raíz de Microsoft. Encontró una ruta de certificados de licencias capaz de transformar una firma legítima sobre un objeto en autoridad aparente para firmar otro.

Historia de Internet
El puntero que nunca estuvo fuera de banda: cómo la urgencia TCP se apartó de su propio flujo
TCP quiso avisar a una aplicación ocupada sin inventar otra conexión. La señal señalaba un límite dentro de la secuencia normal; las API separaron un byte, las implementaciones eligieron otra aritmética y el camino terminó decidiendo si la urgencia llegaba.
Expediente
El parche que no podía retirar una clave: Debian OpenSSL y la vida posterior de unas credenciales débiles
La biblioteca reparada dejó de crear secretos previsibles. Las claves antiguas siguieron abriendo puertas hasta que cada sistema que confiaba en ellas aprendió a decir que no.

Institucionales globales
DMTF: los estándares que controlan los servidores por debajo del sistema operativo
Un servidor puede apagarse, inspeccionarse, actualizarse o reconfigurarse incluso cuando su sistema operativo no está disponible. DMTF define gran parte del lenguaje utilizado en ese plano de gestión privilegiado, desde las API Redfish y el transporte MCTP hasta los comandos…

Institucionales globales
DMTF y el lenguaje de gestión de servidores
Un servidor puede apagarse, inspeccionarse, actualizarse o reconfigurarse incluso cuando su sistema operativo no está disponible. DMTF define gran parte del lenguaje utilizado por este plano de gestión privilegiado, desde la API Redfish y el transporte MCTP hasta los comandos…

Historias
Un almacén documental frenó cinco trámites del RIPE NCC
El mantenimiento del 22 de agosto no apagó Internet. Hizo algo más concreto: impidió que un miembro avanzara cinco clases de expediente porque las pruebas que sostienen cada decisión pasan por un mismo sistema documental. Esa precisión permite analizar el riesgo sin convertir una…

Historias
Las pruebas que ARIN debe exigir antes de cerrar los Whois heredados
La consulta de ARIN fija un destino único, pero no confunde tres migraciones. Una API puede avisar a quien la llama; los servidores RWhois necesitan primero una herramienta de conversión; y el Port 43 sigue oculto en comandos, productos y rutinas que quizá nunca se registraron…

Expediente
Un erratum RFC verificado corrige el registro sin reescribirlo
Un erratum puede detectar un defecto real y ofrecer la redacción correcta, pero no sustituye silenciosamente el RFC publicado. Esa separación permite que una implementación evite el error sin borrar qué texto aprobó la comunidad, cuándo lo aprobó y qué autoridad evaluó después la…
