Organismo de estándares abiertos con impacto en la implementación a nivel mundial.
Gobernanza / IETF
IETF
El análisis de IETF abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Proceso de protocolo y legitimidad de estándares.
Brecha entre especificación e implementación en proveedores y operadores.
Los cambios importantes en los estándares suelen afectar a los sistemas durante ciclos de 120 días o más.
Cobertura reciente
Titulares de IETF
829 artículos

IETF
Russ Housley y la dirección MAC que un certificado podía nombrar, pero no volver única
El certificado puede conservar seis u ocho octetos sin ambigüedad. Lo que no puede conservar por sí solo es el presente: qué interfaz los usa, quién vio ese uso y qué autoridad permite actuar.

IETF
Benoît Claise y el augment que el módulo base no podía nombrar
Un inventario puede decir la verdad y seguir siendo insuficiente. Si solo pregunta a un módulo YANG por sus propias dependencias, encontrará lo que importa e incluye, pero no necesariamente lo que otros módulos le han añadido desde fuera.

IETF
Kazuho Oku y el campo que hace visible el rechazo sin prometer streaming
En una aplicación interactiva, recibir todos los datos al final puede equivaler a no haber recibido nada a tiempo. RFC 10036 convierte parte de ese problema de latencia en una decisión explícita, pero no borra el tramo que permanece fuera de observación.

IETF
Aaron Parecki y el BFF que frena el robo de tokens, no el secuestro del cliente
Un token que nunca entra en JavaScript no puede ser extraído desde JavaScript. La mejora es decisiva, pero no responde qué puede ordenar un programa hostil mientras comparte origen y sesión con la aplicación. RFC 10017 separa ambas preguntas y obliga a auditar el BFF como…

IETF
Hannes Tschofenig y el identificador de autoridad que no firmó el token
En una cadena de atestación, saber qué clave aprobó un componente no revela qué clave firmó la evidencia que lo describe. RFC 10013 obliga a conservar esa distancia y niega la salida cómoda: si faltan las reglas del perfil, el consumidor no puede inventarlas.

IETF
Corey Bonnell y la firma de CRL hecha con una clave sin autorización
Una cadena de confianza puede llegar al ancla correcta y, aun así, conducir a la clave equivocada para el acto que se intenta validar. RFC 10007 convierte esa diferencia en una comprobación obligatoria: en un certificado v3 del emisor de una CRL, la finalidad no se presume; debe…

IETF
Kireeti Kompella y la respuesta Echo que no demostró el servicio
Una respuesta MPLS Echo puede demostrar que una sonda definida llegó a un router capaz de explicar un FEC concreto. No demuestra que funcionen todas las rutas ECMP, que el respaldo dormido esté listo, que la vuelta repita la ida ni que la aplicación del cliente termine. El valor…

IETF
Eliot Lear y la política de dispositivo que nunca fue una atestación
Una descripción de tráfico puede reducir el espacio de ataque de un sensor sin certificar el sensor. Esa separación sostiene Manufacturer Usage Description en RFC 8520: el fabricante propone un patrón de comunicación y la red que asumirá el riesgo decide si lo acepta, lo estrecha…

IETF
Tero Kivinen y la nueva IKE SA que recibió Child SA aún activas
La operación dice que la clave se renovó; los SPI de tráfico dicen que no. Ambas afirmaciones pueden ser ciertas si la primera describe la IKE SA de control y la segunda las Child SA que protegen los paquetes. En RFC 7296, la sucesora IKE recibe la custodia de asociaciones ya…

IETF
El segmento antiguo mató la conexión nueva: el asesinato de TIME-WAIT en TCP
Una conexión TCP puede cerrarse antes de que desaparezcan todas las copias de sus paquetes. TIME-WAIT separa dos encarnaciones de la misma conversación; el RFC 1337 mostró cómo un segmento antiguo podía provocar el reset que termina esa cuarentena antes de tiempo.

IETF
Roy Fielding y el método que nombraba una intención, no un permiso
Un intermediario puede leer el primer token de una solicitud HTTP antes de saber casi nada de la aplicación. Esa visibilidad permite coordinar clientes, cachés y servidores. También invita a una conclusión falsa: creer que el nombre de la acción autoriza a quien la pide. La…

IETF
Mark Nottingham y el agente de usuario que no podía hablar por todos
Un navegador puede interponerse entre una persona y un servicio, limitar lo que el sitio ve, llevar una preferencia concreta y dejar abierta una alternativa. Esa capacidad protege intereses humanos sin convertir al programa, a su fabricante ni a quien redacta un estándar en…

IETF
IETF activó su plan de emergencia. El umbral debe sobrevivir a la página única
El plan de recuperación y emergencia dejó de ser un documento en IETF 126: el informe del director ejecutivo dice que se activó ante el robo de equipos atribuido a un huésped del hotel. La respuesta para IETF 127 será una guía de una página para personal, contratistas y…

IETF
El taller poscuántico del IAB puede reunir pruebas sin fabricar consenso
La cita de octubre nace para documentar experiencias de despliegue, no para elegir un algoritmo. Sus reglas de invitación, confidencialidad y redacción pueden sacar a la luz obstáculos que rara vez se publican; el informe final tendrá que conservar la ruta de cada fuente a cada…

IETF
Dieter Sibold y el sobre cifrado que viaja con la hora
La palabra cookie sugiere seguimiento o navegación web. En NTS designa otra cosa: un sobre opaco que el servidor entrega al cliente para que lo custodie. Cuando llega la siguiente consulta NTP, el sobre devuelve las claves de la asociación al servidor sin obligarlo a mantener una…

IETF
IETF LLC presupuestó 170.000 dólares para IPMC, pero aún no hay un acuerdo de financiación
Los presupuestos definitivos de ambas entidades usan la misma cifra. Sin embargo, el informe público preparado para la próxima reunión del Board reconoce que todavía se está redactando el instrumento que debe gobernar esa aportación. La tarea consiste en hacer exigible el cuidado…

IETF
David Lawrence y la respuesta DNS que siguió viva tras su TTL
Que una respuesta DNS haya caducado no obliga a fingir que ya no existe, pero tampoco permite tratarla como vigente. RFC 8767 abre un puente de continuidad: el resolvedor intenta llegar a la fuente autoritativa, clasifica el fallo, usa durante poco tiempo la copia antigua y sigue…

IETF
Steve Sheng y el bloqueo que no detuvo el mantenimiento DNSSEC
El panel puede mostrar un dominio bloqueado y, aun así, el padre publicar un DS nuevo de forma legítima. RFC 10026 explica por qué: el bloqueo pertenece a un actor y a una clase de órdenes; no congela por definición todos los caminos de mantenimiento.

IETF
Peter Thomassen y la actualización que necesitaba cada servidor autoritativo
La decisión más importante del RFC 9975 no es qué dato publicar, sino cuándo negarse a publicar cualquiera. Peter Thomassen convierte el desacuerdo entre servidores autoritativos en una regla operativa: el estado del padre permanece intacto hasta que el servicio delegado hable de…

IETF
IETF LLC necesita más firmantes, pero una firma no es la decisión
La salida de la anterior Treasurer dejó a IETF Administration LLC con una sola persona autorizada ante su banco y su asesor de inversiones. Añadir un firmante del equipo mejora la continuidad. El control queda incompleto, sin embargo, si el registro no separa la decisión del…
Desbloqueo para miembros
Análisis de perfil reservado
Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.
Informe de Strategic Circle
Únete para desbloquear informes estratégicos después de iniciar sesión.
Únete a Strategic CircleInforme de Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance