Análisis
Últimos artículos
Inteligencia reciente sobre operadores de infraestructura, decisiones de política pública, movimientos de mercado y cambios de poder digital.

Expediente
El sobre firmó el resumen, no entregó el objeto: RFC 9995 y la autoridad de una COSE Hash Envelope
Un espejo desaparece, otro conserva una copia y un tercero devuelve un archivo nuevo bajo la misma ruta. El sobre criptográfico sigue siendo idéntico en los tres casos. Su resumen protegido puede decidir cuáles son los bytes correctos cuando aparezcan; no puede obligar a que…

Expediente
La carta propuesta de WebAuthn abre la firma de datos en bruto. El alcance no es una aprobación
El W3C estudia ampliar el mandato de Web Authentication más allá de las firmas encerradas en una ceremonia de acceso. La nueva carta permitiría trabajar en la firma de cualquier dato mediante WebAuthn y menciona agentes de IA y credenciales digitales verificables. Es una…

Tendencias de telecomunicaciones nacionales de Europa y Oriente Medio
Un botón NG eCall no es un servicio local de seguridad probado hasta que la ruta 4G/5G esté preparada
Un mando SOS visible y una fecha de matriculación admisible pueden indicar que el vehículo reúne las condiciones para incorporar Next Generation eCall. No demuestran que la ruta británica entre el coche y los servicios de emergencia ya sea fiable.

AUSNOG
En AusNOG, asistir a eventos se convierte en poder de voto
AusNOG no trata la participación reiterada como un simple mérito comunitario. Sus reglas públicas convierten la asistencia en categorías de membresía y esas categorías en pesos de voto distintos.

Historias
RIPE NCC empezó a verificar a unos 1.600 titulares legacy sin contrato, mientras su plan T3 aún describe cambios en dos lugares
Verificar a quién debe acudir el registro no equivale a resolver quién posee jurídicamente un recurso. RIPE NCC ha iniciado una campaña razonable para ordenar esa identidad, pero su propio plan de 2026 reconoce que una modificación todavía puede exigir dos acciones manuales. La…

IETF
Aaron Parecki y el BFF que frena el robo de tokens, no el secuestro del cliente
Un token que nunca entra en JavaScript no puede ser extraído desde JavaScript. La mejora es decisiva, pero no responde qué puede ordenar un programa hostil mientras comparte origen y sesión con la aplicación. RFC 10017 separa ambas preguntas y obliga a auditar el BFF como…

ICANN
El modelo propuesto para la raíz permitiría suspender a un operador, pero no define su regreso
La propuesta final de gobernanza del sistema de servidores raíz traza con paciencia cómo se constituiría una nueva estructura y cómo podría retirar de forma definitiva a un operador. Para una emergencia de seguridad, en cambio, introduce una facultad inmediata: SIR podría…

Historia de Internet
La puerta trasera no era una ruta: cómo RFC 831 llegaba a un SATNET dividido
Un solo equipo estadounidense podía hablar con cada destino SATNET. No era una cuota comercial ni una previsión de capacidad: era la consecuencia visible de una memoria de retorno que había perdido información. RFC 831 aceptaba esa estrechez para mantener el acceso de…

Historia de Internet
La pasarela llevó los bytes, pero no inventó el significado: cómo RFC 875 cuestionó la traducción de protocolos
Una copia de seguridad idéntica no podía salvar una conversación que sólo existía en la memoria de la pasarela activa. RFC 875 llegó a esa fragilidad antes de hablar de redundancia: primero mostró que traducir direcciones, confirmaciones, flujo y señales excepcionales obligaba al…

IETF
Hannes Tschofenig y el identificador de autoridad que no firmó el token
En una cadena de atestación, saber qué clave aprobó un componente no revela qué clave firmó la evidencia que lo describe. RFC 10013 obliga a conservar esa distancia y niega la salida cómoda: si faltan las reglas del perfil, el consumidor no puede inventarlas.

Historias
LACNIC manda al operador a Postman, pero su tabla aún modifica ROA por número de serie
La documentación de una API no solo enumera rutas: define cuál es la unidad de intención. En la página de LACNIC, un ROA se modifica o elimina por `serialNumber`. En la colección Postman que esa misma página identifica como la documentación v3 más actual, la operación sustituye…

ICANN
El archivo de tachaduras de ICANN llega a 2026. El registro termina en FY24
La revisión anual de ICANN sigue produciendo aperturas selectivas: una resolución de 2025 ya revela Sevilla, aunque conserva oculto el importe contractual. Sin embargo, la página del registro aún enlaza un libro que acaba en FY24. El problema no es que todo siga secreto, sino que…

Historia de Internet
El archivo maestro podía estar al día y la red no: cómo RFC 849 repartió el trabajo entre envío y consulta
Un registro actualizado no reescribe por sí solo la copia de una máquina apagada. En mayo de 1983, Mark Crispin convirtió esa distancia en un problema de ingeniería: identificar la versión, entregar los bytes, comprobarlos, instalarlos y recuperar lo que el primer aviso no…

IETF
Corey Bonnell y la firma de CRL hecha con una clave sin autorización
Una cadena de confianza puede llegar al ancla correcta y, aun así, conducir a la clave equivocada para el acto que se intenta validar. RFC 10007 convierte esa diferencia en una comprobación obligatoria: en un certificado v3 del emisor de una CRL, la finalidad no se presume; debe…

Expediente
El número delimita a la empresa, pero no autentica el modelo: RFC 9997 y los SID privados
Una arquitectura puede demostrar que no ha asignado dos significados legítimos al mismo espacio numérico y, al mismo tiempo, carecer de pruebas sobre quién publicó la tabla que está usando. RFC 9997 convierte un Private Enterprise Number en bloques privados de SID YANG…

Expediente
La ruta de ayer prestó su ventana, no su capacidad de hoy: RFC 9959 y la autoridad para reutilizar el estado de congestión
Un flujo nuevo puede tardar varios RTT en descubrir una ruta que su predecesor ya conocía. También puede colapsar sobre una cola distinta si interpreta aquel recuerdo como permiso vigente. RFC 9959 no ofrece una vía rápida automática: crea un ensayo de uso único, limitado, medido…

Historias
APNIC calificó de marginal el espejo RPKI. El piloto con NNIX mide otro beneficio
El mismo nombre técnico aparece en dos decisiones de APNIC separadas por siete meses. En octubre de 2025, un espejo del repositorio ofrecía una ayuda muy limitada ante una caída prolongada. En mayo de 2026, el acuerdo con NNIX convirtió otro espejo en piloto para estudiar…

Expediente
El W3C dice que una objeción estimada no se cierra hasta mitigarla. Falta el registro de cierre
El expediente público de Vibration API no se detuvo cuando el Consejo del W3C estimó la objeción: continuó en un informe, un registro de implementación, la revisión de una carta y varias propuestas. El Proceso asigna al Equipo la custodia del seguimiento, pero no exige una pieza…

Historias
En ARIN, el permiso sobre un NET depende de cómo se lo busca
Una operación que no puede deshacerse debería comenzar con una prueba de identidad, no terminar con ella. ARIN pide localizar el Net Handle antes de borrar una reasignación y advierte que la acción es irreversible. Sin embargo, un proponente informó que la clave del registrante…

IETF
Kireeti Kompella y la respuesta Echo que no demostró el servicio
Una respuesta MPLS Echo puede demostrar que una sonda definida llegó a un router capaz de explicar un FEC concreto. No demuestra que funcionen todas las rutas ECMP, que el respaldo dormido esté listo, que la vuelta repita la ida ni que la aplicación del cliente termine. El valor…
