Noticias que mencionan Tailscale

Aislamiento Seguro de LLMs: Tutorial con Libvirt

Un nuevo tutorial detalla cómo aislar agentes de modelos de lenguaje grandes (LLM) de forma segura en máquinas virtuales (VM) utilizando libvirt y virsh en servidores Linux. Esta técnica, denominada 'Safe Yolo Mode', mitiga riesgos de seguridad como operaciones destructivas o acceso no autorizado a

Vulnerabilidades ponen en riesgo módulos Go

La integridad de los módulos Go, un sistema crucial para la gestión de paquetes en el lenguaje de programación Go, se encuentra en riesgo debido a vulnerabilidades en los servicios de alojamiento de código como GitHub. El sistema de Go Modules, que garantiza que todos los desarrolladores utilicen la

Tailscale: Usa tu dispositivo como relay de red

Tailscale ha anunciado la disponibilidad general de Tailscale Peer Relays, una nueva funcionalidad que permite a los usuarios utilizar sus propios dispositivos como relays de alta velocidad para el tráfico de red. Esta herramienta resuelve problemas de conectividad causados por firewalls, NATs y res

Acceso remoto a disco encriptado: solución ingeniosa

Este artículo de jyn.dev describe una solución ingeniosa para desbloquear remotamente un disco duro encriptado durante el proceso de arranque de un sistema Linux, específicamente Arch Linux. El problema que aborda es la necesidad de acceder a un portátil con un sistema operativo encriptado, incluso

Homelab: Solución casera para fotos y más

Este artículo de Bryan Anthonio describe la creación de un 'homelab', un laboratorio casero de tecnología, como solución a la necesidad de almacenamiento y copias de seguridad de archivos RAW de fotografía, además de explorar el auto-alojamiento de aplicaciones. Inicialmente, el autor realizaba copi

Firetiger facilita acceso seguro a bases de datos privadas

Firetiger ha anunciado la introducción de 'Network Transports', una nueva funcionalidad que permite a sus agentes conectarse de forma segura a bases de datos Postgres, MySQL y Clickhouse que residen en redes privadas. Anteriormente, la imposibilidad de acceder a estas bases de datos, comúnmente ubic

Revisión excesiva: ¿tu trabajo se ralentiza 10 veces?

El artículo "Every layer of review makes you 10x slower" explora un fenómeno sorprendentemente común en la productividad del trabajo: cada capa adicional de aprobación o revisión en un proceso ralentiza significativamente su velocidad, aproximadamente en un factor de 10. Esto no se refiere a la cant

Certificados Let's Encrypt para impresoras Brother: guía automatizada

Este artículo de OwlTec.ca describe un método automatizado para instalar certificados TLS Let's Encrypt en impresoras Brother, evitando la necesidad de una autoridad certificadora local. El objetivo es asegurar la comunicación con la impresora a través de HTTPS, mejorando la seguridad y la independe

Tailscale: privacidad VPN con arquitectura innovadora

Un usuario de Tailscale ha descubierto y documentado el funcionamiento de los nodos de salida de la plataforma, revelando cómo proporcionan privacidad similar a una VPN pero con una arquitectura única. Los nodos de salida redirigen el tráfico de internet a través de un dispositivo elegido por el usu

Muesca de Mac oculta iconos: Tailscale ofrece solución

Tailscale ha encontrado una solución temporal y una solución permanente a un problema peculiar que afecta a algunos usuarios de MacBooks con el diseño de 'notch' (muesca) en la parte superior de la pantalla. Desde la introducción de los MacBooks Pro de 2021, algunos iconos de la barra de menú, inclu

traceroute en Rust: un análisis interno y sencillo

Este artículo del blog explica cómo funciona `traceroute`, una herramienta esencial para diagnosticar problemas de red, y cómo el autor la reimplementó en Rust para comprender mejor su funcionamiento interno. `traceroute` no pregunta directamente a cada router por su ubicación, sino que utiliza una

Reinventando la rueda: ¿Por qué crear tu Kubernetes?

Este artículo, titulado "Querido amigo, has construido un Kubernetes", explora una paradoja común en el desarrollo de software: la búsqueda de alternativas a soluciones establecidas, en este caso, Kubernetes. El autor argumenta que, al intentar evitar la complejidad percibida de Kubernetes, los desa

Plex sube precios y usuarios migraron a Jellyfin: ahora entiendo por qué

Plex, plataforma de streaming de medios personales, ha aumentado nuevamente sus precios, una decisión que ha confirmado la elección del autor Robert Triggs de migrar a Jellyfin hace varios años. El servicio Remote Watch Pass de Plex ahora cuesta 29,99 dólares anuales o 2,99 dólares mensuales, permit

Ondaatzie预言个人集群将成为计算的未来

Un experto en tecnología Christian Ondaatzie, fundador de Aranya, afirma que los clústeres personales serán la próxima evolución en la informática. Un clúster es un conjunto de ordenadores que operan como una sola unidad mediante software de orquestación como Kubernetes, permitiendo tareas que requi

Tailscale critica la nueva ley de vigilancia de Canadá por recopilar datos

La empresa canadiense Tailscale ha criticado el proyecto de ley C-22, conocido como la Ley de Acceso Legal, argumentando que su enfoque excesivo en la recolección de datos amenaza la seguridad y la privacidad. La iniciativa busca actualizar las normas de vigilancia en la era digital, pero obligaría

OrbStack y Tailscale facilitan la red segura de VMs en macOS

El repositorio de GitHub de Highpost presenta una guía técnica que optimiza la conectividad de redes en máquinas virtuales (VM) de Ubuntu en macOS mediante la integración de OrbStack y Tailscale. Esta solución resulta relevante al superar las limitaciones de seguridad del sistema operativo, permitie

Odiseo: un espacio de trabajo autogestionado con inteligencia artificial

Odiseo (Odysseus) es un proyecto de software que ofrece un espacio de trabajo autogestionado con inteligencia artificial, diseñado para ejecutarse en el propio hardware del usuario y priorizar la privacidad. Su objetivo es replicar la experiencia de interfaz de ChatGPT o Claude, pero de forma local

IP KVM para homelab: comparativa de los principales modelos del mercado

Una IP KVM (Keyboard, Video and Mouse sobre IP) es un dispositivo que permite controlar un ordenador de forma remota a través de la red, sin necesidad de instalar software en la máquina objetivo. A diferencia de soluciones como RealVNC, Raspberry Pi Connect, Tailscale, Pangolin o SSH, que dependen d

Claw Patrol: un firewall de seguridad para agentes de IA

Claw Patrol es un firewall de seguridad diseñado específicamente para agentes de inteligencia artificial. Desarrollado por Deno Land (denoland), se sitúa entre los agentes y los entornos de producción, inspeccionando el tráfico a nivel de cable y evaluando cada acción contra un conjunto de reglas es

Tailscale corrige dos vulnerabilidades críticas en Serve, Funnel y SSH

Tailscale ha publicado dos boletines de seguridad, TS-2026-008 y TS-2026-009, que corrigen vulnerabilidades en sus funciones Serve, Funnel y SSH. Ambos fallos ya están resueltos en la versión 1.98.9 o posterior, a la que se recomienda actualizar de inmediato. La primera vulnerabilidad afecta a Tail

Los informes de vulnerabilidades ya no son territorio sagrado

Filippo Valsorda, referente histórico del equipo de seguridad de Go y actual responsable de mantenimiento profesional en Geomys, sostiene que los informes de vulnerabilidades han dejado de merecer un tratamiento excepcional dentro del software libre. Durante años, el consenso fue que estos reportes

Certificados TLS para servicios internos: guía con DNS split-horizon

Este artículo explica una arquitectura para servir aplicaciones internas, como Grafana, sobre HTTPS con certificados TLS válidos emitidos por una autoridad certificadora pública, sin renunciar a la seguridad de la red privada. El autor parte de un problema habitual: usar el TLD .internal obliga a cr

BitBang CLI: acceso remoto a terminales y archivos sin abrir puertos

BitBang CLI es una herramienta open source escrita en Go que permite acceder de forma remota a otra máquina para abrir un shell interactivo, navegar y transferir archivos, y utilizar aplicaciones web de su red local desde cualquier navegador. Se distribuye como un único binario estático y se instala

Las herramientas de desarrollo deben ser de código abierto

Avery Pennarun, responsable del blog de exe.dev, sostiene que los agentes de programación hacen viable personalizar masivamente el software y que, para ello, las herramientas de desarrollo tienen que ser de código abierto. Hace cinco años, la mayoría de los ingenieros apenas escribían programas para

Convertir un móvil Android en servidor doméstico con Termux, chroot y Ansible

Un usuario ha sustituido su VPS de Hetzner por un servidor doméstico basado en el CMF Phone 1, un móvil con ocho núcleos ARM, 8 GB de RAM, 128 GB de almacenamiento, Wi-Fi 6, módem 5G y batería integrada. Tras comprobar que los precios de la DRAM desaconsejaban montar un equipo nuevo y que los mini P

Tailscale destapa y corrige un antiguo fallo de SQLite

Tailscale atribuyó a un único fallo de SQLite una serie de interrupciones que comenzaron a finales de 2024 y afectaron a su servicio durante varios meses. La compañía registró 19 casos de corrupción de bases de datos en seis meses, aunque la mayoría de sus fragmentos de infraestructura y redes tailn

Encontrar el bug WAL de SQLite desde un móvil en una hora con Antithesis

Un ingeniero de Antithesis, Carl, relata cómo localizó y verificó el conocido bug de WAL-Reset de SQLite —un error de condición de carrera en el sistema de registro anticipado de escritura que llevaba oculto desde 2010— usando las skills de Claude para Antithesis. Tras la publicación de SQLite 3.51.

Guía de alternativas a ngrok para autoalojamiento y túneles

El repositorio awesome-tunneling, mantenido por anderspitman, sirve como referencia técnica para comparar soluciones de túneado de red, con un enfoque prioritario en herramientas de autoalojamiento. Su objetivo es facilitar la exposición de servidores locales mediante nombres de dominio públicos, ce

Encore reconstruye su stack de microVMs Linux para funcionar en Apple Silicon

La empresa Encore ejecuta cada compilación de sus aplicaciones backend en Firecracker, un hipervisor de microVMs basado en KVM. Como KVM solo está disponible en hosts Linux y la mayoría de sus ingenieros desarrolla en Mac, durante cuatro años el sistema de compilación tuvo que residir en una máquina

Treens: un servidor DNS dinámico y local para homelabs escrito en Rust

Treens es un servidor DNS dinámico pensado para entornos domésticos y de laboratorio casero que resuelve el problema habitual de depender de direcciones IP asignadas por DHCP. Su autor, un administrador de sistemas aficionado al autohospedaje, lo desarrolló tras quedarse sin empleo y contar con tiem

Reproducen una vulnerabilidad de SQLite de dieciséis años en el WAL

Un artículo técnico de The Consensus reproduce y documenta una vulnerabilidad latente durante dieciséis años en el sistema de registro write-ahead log (WAL) de SQLite. El fallo, bautizado como "WAL-Reset bug", se origina en una condición de carrera durante los checkpoints concurrentes: una lectura o

Guía técnica para generar mapas aéreos con Zeitgeist Survey en 30 minutos

Zeitgeist Survey permite la creación de mapas aéreos de alta resolución en menos de 30 minutos mediante el uso de un dron DJI Lito X1 y una plataforma de procesamiento en la nube. El proceso técnico se divide en seis etapas principales: planificación de la misión, transferencia de datos, vuelo de ca

Guía para ejecutar modelos LLM locales en Mac mini M4 Pro

Ejecutar servidores de modelos de lenguaje grandes (LLM) localmente en hardware de consumo, como el Mac mini con chip M4 Pro y 48 GB de RAM, ofrece una alternativa viable a las APIs en la nube. Esta configuración permite gestionar agentes de IA y consultas rutinarias sin depender de suscripciones ex

Guía para desplegar un servidor VPN WireGuard en AWS EC2

Alexander Fortin presenta una solución técnica para gestionar la privacidad y el acceso a internet en entornos restringidos mediante el despliegue de un servidor VPN basado en WireGuard. El artículo detalla un proceso de tres etapas: primero, la configuración de resolvers DNS públicos como Cloudflar

Herdr 0.9 une múltiples máquinas en una sola interfaz TUI

Herdr, la herramienta que ya supera las 700.000 descargas y roza los 1.000 plugins, presenta en su versión 0.9 la posibilidad de conectar varias máquinas desde un único cliente TUI. Hasta ahora, cada equipo requería un cliente Herdr independiente y el usuario debía cambiar de pestaña para revisar su

La solución a agentes de IA descontrolados podría ser otra IA

Las empresas enfrentan un desafío crítico al delegar tareas complejas en agentes de inteligencia artificial: la incapacidad de supervisar a miles de agentes que actúan con mayor velocidad y volumen que los humanos. Este problema se intensificó durante el incidente de Hugging Face, donde casi 12.000

tobi: gestión de sesiones de terminal en red con Tailscale

tobi es una herramienta de línea de comandos diseñada para mantener sesiones de terminal activas de forma desvinculada a través de múltiples dispositivos en una red Tailscale. A diferencia de soluciones tradicionales como tmux, tobi no permite anidar sesiones; ejecutar tobi dentro de una sesión exis

Guía técnica para autoalojarse tras CGNAT con WireGuard

La escasez de direcciones IPv4 ha provocado que los proveedores de servicios de internet (ISP) utilicen Carrier-Grade NAT (CGNAT), lo que impide el enrutamiento directo de puertos desde el hogar. Este artículo técnico explica cómo establecer un túnel bidireccional seguro mediante WireGuard para cone

Infisical implementa control de acceso por carpetas sin migrar a Zanzibar

Infisical ha desarrollado un sistema de control de acceso basado en carpetas para gestionar permisos de usuarios sin migrar su infraestructura a un modelo Zanzibar. Esta funcionalidad permite otorgar o denegar acceso a carpetas específicas, resolviendo casos donde el rol estándar no se ajusta a las

Tailscale implementa tecnología multi-queue para mejorar el rendimiento

Tailscale ha anunciado la implementación de una tecnología de multi-queue para sus routers de subred, conectores de aplicaciones y nodos de salida, con el objetivo de aumentar el rendimiento y reducir la latencia. Esta mejora, prevista para la segunda mitad de 2026, permite procesar múltiples flujos