Saga de AFRINIC actualmente en seguimiento de principio a fin.
Gobernanza / Expediente
Expediente
El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Legitimidad institucional y mapeo de riesgos de continuidad.
Cronología y análisis de riesgos a partir de fuentes primarias.
Se utiliza para planificar la continuidad y la exposición a políticas.
Cobertura reciente
Titulares de Expediente
734 artículos
Expediente
La respuesta que ganó la carrera: Kaminsky, el DNS y la entropía detrás de la confianza
El paquete falso no necesitaba demostrar autoridad. Le bastaba con encajar en una consulta pendiente y llegar antes que la respuesta legítima. La crisis de 2008 convirtió ese criterio de aceptación en una carrera renovable y obligó a distinguir entre encarecer una mentira y…
Expediente
La regla que conquistó el borde antes de revelar su coste: el apagón WAF de Cloudflare
Una regla de seguridad puede acertar al decidir qué bloquear y, aun así, ser inadmisible para producción: Cloudflare descubrió en 2019 que el coste de obtener la respuesta también forma parte de la autoridad concedida al cambio.
Expediente
La página que tomó prestada la memoria de otro cliente: la frontera que reveló Cloudbleed
Una página malformada activaba el fallo, pero los bytes expuestos podían pertenecer a un cliente completamente ajeno; Cloudbleed separó el acto de cerrar una fuga del trabajo de retirar lo que ya había cruzado el límite.
Expediente
El certificado válido para el trabajo equivocado: Flame y la autoridad escondida en el propósito
Flame no necesitó apoderarse de la clave raíz de Microsoft. Encontró una ruta de certificados de licencias capaz de transformar una firma legítima sobre un objeto en autoridad aparente para firmar otro.
Expediente
La petición que desapareció pero siguió trabajando: lo que Rapid Reset reveló sobre cancelar
HTTP/2 permite retirar una petición sin destruir toda la conexión; Rapid Reset mostró cuándo esa facultad útil se convierte en una cuenta ilimitada para las colas del servidor.
Expediente
El parche que no podía retirar una clave: Debian OpenSSL y la vida posterior de unas credenciales débiles
La biblioteca reparada dejó de crear secretos previsibles. Las claves antiguas siguieron abriendo puertas hasta que cada sistema que confiaba en ellas aprendió a decir que no.
Expediente
La firma que exigía todas las claves: lo que KeyTrap reveló sobre el coste de confiar
KeyTrap convirtió una obligación de verificación en una vía para alquilar gratis la CPU ajena y obligó a los resolutores a decidir cuánto trabajo merece una afirmación firmada.
Expediente
La raíz que no iba incluida en la venta: lo que la salida de Symantec enseñó sobre la confianza transferible
La operación podía trasladar clientes, contratos y sistemas a DigiCert. Lo que no podía entregar era una orden para que los navegadores siguieran aceptando las raíces heredadas.
Expediente
La ruta que tomó prestado un nombre: lo que el secuestro de MyEtherWallet reveló sobre la autoridad por capas
El nombre correcto podía terminar en el servidor equivocado porque la confianza se construía en decisiones separadas que nadie gobernaba por completo.
Expediente
Un erratum RFC verificado corrige el registro sin reescribirlo
Un erratum puede detectar un defecto real y ofrecer la redacción correcta, pero no sustituye silenciosamente el RFC publicado. Esa separación permite que una implementación evite el error sin borrar qué texto aprobó la comunidad, cuándo lo aprobó y qué autoridad evaluó después la…
Expediente
DNSSEC puede probar una ausencia sin decidir el derecho al nombre
Una respuesta DNS negativa y firmada puede demostrar que un nombre o un tipo de registro no estaba en una zona firmada durante un intervalo acotado. No explica por qué falta, quién merece la etiqueta ni si el registrador debe crearla. Con NSEC3 Opt-Out, tampoco demuestra siempre…
Expediente
La frontera invisible de Mozilla: cómo la Public Suffix List se convierte en código
Mozilla inició la Public Suffix List y Firefox todavía convierte una de sus versiones en conducta del navegador. El DNS puede mostrar que `whatwg.github.io` está bajo `github.io`, pero no si dos subdominios pertenecen a una administración o a inquilinos que no se confían. Este…
Saga AFRINIC
La resolución que debía dejar recibo: la subsanación escrita de AFRINIC tras la votación ausente de 2017
El 1 de junio de 2017, en Nairobi, los miembros de AFRINIC escucharon la presentación del informe auditado de 2016 y no formularon objeciones cuando la presidencia abrió ese turno, pero el acta no consigna moción, proponente, apoyo ni votación formal de adopción. Veintidós días…
Expediente
La escasez de IPv4 ya es un problema de cadena de control
El punto operativo más importante de **How RIR powerlessness impacts IPv4 scarcity and digital asset management** no es simplemente que queden pocas direcciones. Los RIR pueden coordinar registros y reconocer transferencias, pero una entrada registral no equivale por sí sola a un…
Expediente
El poder de un RIR termina donde termina el contrato
El punto operativo de **Why RIRs lack enforcement power** no es si un registro regional puede tomar decisiones administrativas. Puede hacerlo. La cuestión decisiva aparece cuando una política pretende alcanzar a una organización que no está jurídicamente obligada por el contrato…
Saga AFRINIC
Los USD 107.994 que AFRINIC dio por incobrables: una cuenta material y una cadena de decisión incompleta
AFRINIC registró en 2012 un gasto por deudas incobrables de USD 107.994, redondeado a USD 108.000 en el relato de su informe anual. La cifra era material para una organización financiada por sus miembros, pero no debe confundirse con los 51 cierres de membresía mencionados en el…
Expediente
Quién podía impugnar .RADIO y quién hacer cumplir sus reglas
La victoria comunitaria de EBU no era aún un derecho operativo. Los recursos tampoco concedían una evaluación nueva; el contrato creó la autoridad duradera.
Expediente
El reloj .SHOP: salidas, 41,5 millones y control del dinero
El precio surgió de reglas públicas y decisiones privadas. El informe muestra rondas y demanda, no quién salió ni todos los límites de puja.
Expediente
Quién decide la elegibilidad CPA en internet
Tras fracasar la prioridad comunitaria de AICPA, .CPA avanzó con un contrato y apelación propios. Licencia, dominio y cumplimiento tienen decisores distintos.
Expediente
Cuando las denominaciones del vino llegaron a .WINE y .VIN
ICANN no debía decidir todo derecho sobre Champagne o Rioja, sino qué protección podía llevar un contrato global ante leyes divergentes.
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership AllianceMapa de sesiones
Expedientes activos
Saga AFRINIC
Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.
Abrir Saga AFRINIC