Resumen

  • La versión 15 del borrador sobre manifiestos de datos recogidos cambia la evaluación de current-period: el intervalo efectivo entre actualizaciones periódicas pasa a figurar entre los datos que podrían ser sensibles por revelar el ritmo de captura.
  • La revisión distingue el acceso a un nodo YANG mediante NETCONF o RESTCONF del acceso a copias guardadas en una base de series temporales. El dictamen «Ready» del 24 de septiembre reconoce la respuesta del texto a la objeción, pero no convierte el borrador en RFC.

Para investigar una laguna de telemetría, el operador necesita saber si el equipo seguía enviando datos con la frecuencia pedida. Una plataforma sobrecargada puede ampliar el intervalo efectivo. Entonces, la distancia entre dos muestras no siempre indica pérdida de paquetes. Ese es el valor del manifiesto: conservar el contexto de la recogida junto a la serie. La dificultad surge cuando el mismo contexto se pone a disposición de una audiencia que no tiene por qué conocer el patrón de observación.

La diferencia entre las dos versiones no está en la existencia del campo. La versión 14 ya describía current-period y su utilidad para interpretar cambios de frecuencia. Lo que cambia en la versión 15 es su clasificación de seguridad. Donde la anterior decía que el módulo no contenía nodos legibles especialmente sensibles, la nueva señala que el periodo real puede revelar un calendario de recogida. Si alguien aprende cuándo no se recoge información, podría intentar situar una actividad maliciosa entre dos recogidas para reducir la probabilidad de detección. El borrador presenta una posibilidad; no aporta un incidente ni demuestra que un sistema concreto tenga esa vulnerabilidad.

Tampoco basta un número de intervalo para conocer todos los puntos ciegos. Sin referencias temporales adicionales puede faltar la fase exacta de la secuencia, y una red puede tener otras fuentes de observación. Esa precisión importa: la advertencia no equivale a decir que la red «deja de mirar» siempre entre mensajes. Equivale a reconocer que divulgar parámetros de medición puede cambiar las opciones de quien desea eludirla.

El origen de la corrección está documentado. El examen de seguridad de la versión 14, concluido el 1 de septiembre, cuestionó tres presupuestos: la inocuidad del periodo, la disponibilidad de filtros de acceso en todos los entornos y la conveniencia de enviar cada dato de contexto. La versión 15 añadió el riesgo de exposición, habló de los sistemas de almacenamiento posteriores y aconsejó omitir metadatos sensibles para una implantación concreta. Una segunda revisión, el 24 de septiembre, consideró adecuadamente tratadas las preocupaciones sobre la plataforma y los horarios.

Ese juicio no sustituye la tramitación del IESG: el documento sigue siendo un Internet-Draft activo, destinado a Proposed Standard y a la espera de la luz verde del director de área.

La separación de permisos es el centro práctico de la noticia. El modelo NACM puede limitar la lectura de los nodos de gestión en NETCONF y RESTCONF, junto con transporte seguro y autenticación mutua. Sin embargo, los manifiestos suelen conservarse con los datos en un almacén de series temporales. Ese almacén quizá ofrezca permisos menos finos o ninguno adecuado. Proteger la consulta original no protege por sí solo una exportación, una copia de seguridad o un panel que contiene el periodo. Una firma para acreditar integridad o procedencia tampoco oculta a los lectores el dato firmado.

La cobertura anterior de este borrador se concentró en las muestras que nunca llegaron y en la imposibilidad de que un manifiesto perdido certifique su propia ausencia. Ahora el riesgo nace de un manifiesto que sí llega: explica mejor los datos y, precisamente por eso, informa mejor a quien no debía recibirlo. Son decisiones de continuidad y de divulgación distintas.

Fuentes