Saltar al contenido principal

Tema

Ciclo de vida del software y dependencia del proveedor

Dentro de la faceta Tema, la inteligencia temática Ciclo de vida del software y dependencia del proveedor conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

HTTP 100 Continue: permiso sin aceptación

Historia de Internet

HTTP 100 Continue: permiso sin aceptación

HTTP 100 Continue permite rechazar por las cabeceras antes de enviar un cuerpo grande, sin confundir el permiso provisional con la aceptación final.

23 ago 2026
Tony Li y el sobre de cuatro octetos que no manda sobre la carga

IETF

Tony Li y el sobre de cuatro octetos que no manda sobre la carga

Un túnel GRE no sustituye el destino de un paquete: le añade otro. La dirección exterior guía el sobre por la red de transporte; la interior vuelve a decidir cuando el extremo lo abre. Entre ambas, la cabecera GRE mínima ocupa solo cuatro octetos. La coautoría documentada de Tony…

22 ago 2026

Expediente

La clave instalada dos veces: KRACK y el poder de una retransmisión

La fiabilidad de una red inalámbrica exige repetir mensajes perdidos. KRACK demostró que esa repetición tenía una autoridad oculta: algunas implementaciones tomaban una copia válida del mensaje como permiso para volver a instalar una clave activa y rebobinar su estado de…

22 ago 2026

Expediente

El fallo que elegía el cifrado: POODLE y la autoridad escondida en el repliegue

Una negociación TLS fallida no demostraba que el servidor fuera antiguo. Solo demostraba que un intento no había funcionado. El mecanismo de compatibilidad convirtió ese dato incompleto en permiso para bajar de versión, y POODLE enseñó que un atacante situado en el camino podía…

22 ago 2026

Expediente

La cabecera que acabó siendo programa: Shellshock y la autoridad del entorno

Shellshock unió dos decisiones corrientes hasta producir un poder extraordinario: CGI trasladaba datos de la petición al entorno del proceso y Bash podía leer una forma especial de esos datos como función ejecutable. La vulnerabilidad enseña a auditar lo que nace entre…

22 ago 2026
Acee Lindem y el router que debía recordar su reinicio

IETF

Acee Lindem y el router que debía recordar su reinicio

Reiniciar un router borra memoria volátil; no borra el archivo de paquetes del atacante. Ahí aparece una paradoja incómoda: un mensaje antiguo puede conservar un digest impecable justo cuando el receptor pierde el dato que demostraba que ya era antiguo. RFC 7474 hace que OSPFv2…

22 ago 2026

Expediente

Diez minutos para demostrar que un parche no es una instalación

SQL Slammer no sorprendió porque faltara una corrección. La corrección llevaba meses publicada. Lo que el 25 de enero de 2003 dejó al descubierto fue otra carencia: nadie podía convertir una oferta de reparación en un hecho operativo dentro de miles de sistemas administrados por…

22 ago 2026
La preferencia local de archivos de Khipu pone fecha de caducidad a la evidencia

Historias

La preferencia local de archivos de Khipu pone fecha de caducidad a la evidencia

Una medición puede seguir disponible cuando ya no lo están, en el cliente que la reabre, las tablas históricas que le dieron contexto. Si Khipu deja en preferencias cuántos archivos `ip2asn`, `ixp`, `ip2country` y `asn2country` se guardan localmente, la evidencia adquiere un…

22 ago 2026
¿Quién abrió demasiado pronto la ventana TCP? El costo del permiso inmediato

Historia de Internet

¿Quién abrió demasiado pronto la ventana TCP? El costo del permiso inmediato

Un receptor TCP podía publicar cada byte recién liberado y el emisor consumir inmediatamente cada oferta. La apertura parecía exacta y cooperativa. Al repetirse, obligaba a la conexión a gastar casi todo su trabajo en paquetes diminutos. La reparación histórica dio a cada extremo…

22 ago 2026
Jakub Kicinski: cómo Linux hace soportables las funciones de red

Creadores

Jakub Kicinski: cómo Linux hace soportables las funciones de red

Una nueva tarjeta de red puede llegar con una capacidad impresionante y una fecha comercial. Linux tiene que hacerse una pregunta más lenta: ¿puede expresarse la función de un modo que otro hardware pueda entender, los operadores observar, las pruebas reproducir y los…

22 ago 2026
El veredicto que UDP se reservó: ¿de quién era el riesgo del cero?

Historia de Internet

El veredicto que UDP se reservó: ¿de quién era el riesgo del cero?

En UDP, cero no era un resultado favorable: avisaba que el emisor no entregaba veredicto. La transición de IPv4 a IPv6 fue así una disputa por la responsabilidad. ¿Quién podía retirar una prueba compartida y cuándo debía el beneficiario del ahorro poseer también el riesgo?

22 ago 2026
El precio de la tolerancia: cómo la indulgencia del receptor convirtió errores en ley de protocolo

Historia de Internet

El precio de la tolerancia: cómo la indulgencia del receptor convirtió errores en ley de protocolo

La regla más famosa del Internet imperfecto permitió que implementaciones distintas conversaran. El receptor absorbía la ambigüedad para poner la red en marcha. Al perpetuarse, la concesión ocultó defectos, convirtió rarezas en obligaciones y cargó a cada implementación futura…

22 ago 2026

Expediente

El certificado válido para el trabajo equivocado: Flame y la autoridad escondida en el propósito

Flame no necesitó apoderarse de la clave raíz de Microsoft. Encontró una ruta de certificados de licencias capaz de transformar una firma legítima sobre un objeto en autoridad aparente para firmar otro.

22 ago 2026
El puntero que nunca estuvo fuera de banda: cómo la urgencia TCP se apartó de su propio flujo

Historia de Internet

El puntero que nunca estuvo fuera de banda: cómo la urgencia TCP se apartó de su propio flujo

TCP quiso avisar a una aplicación ocupada sin inventar otra conexión. La señal señalaba un límite dentro de la secuencia normal; las API separaron un byte, las implementaciones eligieron otra aritmética y el camino terminó decidiendo si la urgencia llegaba.

22 ago 2026

Expediente

El parche que no podía retirar una clave: Debian OpenSSL y la vida posterior de unas credenciales débiles

La biblioteca reparada dejó de crear secretos previsibles. Las claves antiguas siguieron abriendo puertas hasta que cada sistema que confiaba en ellas aprendió a decir que no.

22 ago 2026
DMTF: los estándares que controlan los servidores por debajo del sistema operativo

Institucionales globales

DMTF: los estándares que controlan los servidores por debajo del sistema operativo

Un servidor puede apagarse, inspeccionarse, actualizarse o reconfigurarse incluso cuando su sistema operativo no está disponible. DMTF define gran parte del lenguaje utilizado en ese plano de gestión privilegiado, desde las API Redfish y el transporte MCTP hasta los comandos…

22 ago 2026
DMTF y el lenguaje de gestión de servidores

Institucionales globales

DMTF y el lenguaje de gestión de servidores

Un servidor puede apagarse, inspeccionarse, actualizarse o reconfigurarse incluso cuando su sistema operativo no está disponible. DMTF define gran parte del lenguaje utilizado por este plano de gestión privilegiado, desde la API Redfish y el transporte MCTP hasta los comandos…

22 ago 2026
Un almacén documental frenó cinco trámites del RIPE NCC

Historias

Un almacén documental frenó cinco trámites del RIPE NCC

El mantenimiento del 22 de agosto no apagó Internet. Hizo algo más concreto: impidió que un miembro avanzara cinco clases de expediente porque las pruebas que sostienen cada decisión pasan por un mismo sistema documental. Esa precisión permite analizar el riesgo sin convertir una…

22 ago 2026
Las pruebas que ARIN debe exigir antes de cerrar los Whois heredados

Historias

Las pruebas que ARIN debe exigir antes de cerrar los Whois heredados

La consulta de ARIN fija un destino único, pero no confunde tres migraciones. Una API puede avisar a quien la llama; los servidores RWhois necesitan primero una herramienta de conversión; y el Port 43 sigue oculto en comandos, productos y rutinas que quizá nunca se registraron…

22 ago 2026
Un erratum RFC verificado corrige el registro sin reescribirlo

Expediente

Un erratum RFC verificado corrige el registro sin reescribirlo

Un erratum puede detectar un defecto real y ofrecer la redacción correcta, pero no sustituye silenciosamente el RFC publicado. Esa separación permite que una implementación evite el error sin borrar qué texto aprobó la comunidad, cuándo lo aprobó y qué autoridad evaluó después la…

21 ago 2026