82 expertos se oponen en el IETF a estandarizar un TLS sin la salvaguarda ECC

El criptógrafo D.J. Bernstein, autor del blog cr.yp.to, denuncia que la Agencia de Seguridad Nacional (NSA) de EE. UU. y sus colaboradores impulsaron una votación en el IETF para estandarizar una especificación que elimina el "cinturón de seguridad" de la criptografía elíptica (ECC) en el intercambi

Por qué desplegar un servidor web a escala amateur es una pesadilla

Desarrollar una aplicación web pensada para que aficionados la desplieguen en sus propios servidores obliga a renunciar a optimizaciones clave que sí están al alcance de proyectos alojados de forma centralizada. El texto recorre, sección por sección, las complicaciones que surgen al separar TLS, ser

Sula, un servidor del protocolo Gemini escrito en Scryer Prolog

Sula es un servidor del protocolo Gemini escrito en Scryer Prolog cuyo nombre proviene de la terminación de la palabra española «cápsula». Se trata de una herramienta experimental que sirve páginas en formato Gemini —un protocolo ligero alternativo a la web tradicional— a través de conexiones TLS ci

La reactivación de relayd y httpd en OpenBSD: del estancamiento al impulso

Tras varios años con escaso avance en los demonios relayd(8) y httpd(8) de OpenBSD, el desarrollador Robert Sadowski y kirill@ han retomado su mantenimiento activo. El artículo describe la motivación detrás del proyecto: una necesidad práctica derivada de configuraciones complejas para clientes, sum

Una visualización interactiva recorre los 200 ms de vida de una petición HTTP

El sitio web The Node Book publica una visualización interactiva que acompaña a una sola petición HTTP desde el clic en un botón hasta el repintado de la pantalla, siguiendo un reloj sincronizado que termina exactamente en 0,211400 segundos. El recorrido, marcado con un punto violeta, atraviesa siet

Redes e internet desde los primeros principios: una guía divulgativa

Enviar un mensaje a otra persona en cuestión de segundos a través de continentes es posible gracias a una cadena de conversiones físicas invisibles: ondas de radio, pulsos eléctricos en cobre y destellos de luz en fibras de vidrio más finas que un cabello, tendidas por el fondo oceánico. Este artícu

Java 27 ya tiene sus características cerradas: estas son las 9 JEP que trae

Java 27 ha entrado en la fase de Rampdown Phase One, lo que significa que el conjunto de funcionalidades de esta versión ya está cerrado. La entrega llega con 9 JEP, una cifra reducida frente a las 10 de Java 26, y casi todas son consolidaciones más que grandes novedades. El cambio más visible es e

Certificados TLS para servicios internos: guía con DNS split-horizon

Este artículo explica una arquitectura para servir aplicaciones internas, como Grafana, sobre HTTPS con certificados TLS válidos emitidos por una autoridad certificadora pública, sin renunciar a la seguridad de la red privada. El autor parte de un problema habitual: usar el TLD .internal obliga a cr

«En nuestro lado no ha cambiado nada»: tres incidentes reales de Big Data

Gregory Weintraub, líder de un equipo de Big Data en IBM, relata tres incidentes de producción recientes en los que la frase «en nuestro lado no ha cambiado nada» resultó falsa o insuficiente. En el primer caso, una actualización del framework que escribe eventos en un data lake optimizó la velocida

La pandemia del manejo incompleto de errores en OpenSSL

Un reciente informe de error en APT, que reportaba fallos de TLS en sistemas FIPS por errores de MD5, ha destapado un problema sistémico en el ecosistema de software que usa OpenSSL: la costumbre generalizada de invocar ERR_clear_error() antes o después de operaciones TLS para silenciar códigos de e

Gjallarhorn: un framework web minimalista escrito desde cero en Odin

Gjallarhorn es un framework web escrito desde cero en el lenguaje Odin, sin dependencias externas de terceros. Reúne en un único paquete un servidor HTTP artesanal, un enrutador, una cadena de middleware en capas ("runes"), un motor de plantillas llamado Loom y un ORM para PostgreSQL —denominado Mím

Guía para arrancar por HTTP(S) con UEFI, Qemu y OVMF

El arranque por red tradicional (PXE) se basa en DHCP y TFTP, protocolos difíciles de configurar, poco seguros y sin soporte de alta disponibilidad. La web moderna estandarizó HTTPS con certificados TLS, que ofrecen autenticación, integridad y confidencialidad. La mayoría de los sistemas UEFI actual

Un certificado caducado revela una interceptación legal de comunicaciones

El artículo analiza un incidente de interceptación legal de comunicaciones TLS (Transport Layer Security) que quedó al descubierto debido a un certificado caducado por falta de renovación. TLS es el protocolo que asegura la comunicación web, basado en una cadena de confianza que comienza en una auto

Rusty Penguin crea un sistema operativo ternario desde cero en Rust puro

Rusty Penguin es un sistema operativo completo desarrollado desde cero en Rust puro, sin depender del kernel Linux ni de libc. Su innovación clave reside en la adopción de la lógica ternaria (-1, 0, +1) como primitiva fundamental en todas las capas: desde el planificador hasta el motor de inferencia

Extensiones ACME CAA obligatorias para 2027 según el CA/Browser Forum

El CA/Browser Forum ha votado oficialmente para hacer obligatorias las extensiones ACME CAA para las autoridades de certificación (CAs) a partir de marzo de 2027. Esta medida busca fortalecer el ecosistema Web PKI al exigir una validación criptográfica más estricta para la emisión de certificados. L

Certificados web: Cambios clave afectan la seguridad online

Recientemente, la infraestructura de clave pública (PKI) que sustenta la seguridad en Internet ha experimentado cambios significativos impulsados por el Certificate Authority and Browser Forum (CAB Forum) y Let's Encrypt, el mayor proveedor de certificados. Estos cambios impactan la forma en que con

Rail: Nuevo lenguaje de sistemas sin dependencias de C

Un nuevo lenguaje de sistemas auto-alojado llamado 'Rail' ha sido presentado, destacando por eliminar por completo las dependencias de C y ofrecer una arquitectura innovadora. Desarrollado por Zemo-G, Rail se distingue por su compilador (4.687 líneas de código) que genera un binario ARM64 de 729 KB

Let's Encrypt simula certificados web revocados

Let's Encrypt, la autoridad de certificación, ha desarrollado una herramienta innovadora para simular certificados web revocados y expirados. Esta solución, creada en Go, aborda una necesidad específica que no cubren las herramientas convencionales de gestión de certificados: la capacidad de alojar

Datos: un error de décadas en su estructura

Durante décadas, la forma en que estructuramos y preparamos datos antes de aplicar algoritmos criptográficos como firmas, encriptación, MACs (Message Authentication Codes) o hashes, ha sido un problema sin una solución verdaderamente sólida. El problema principal radica en dos aspectos: primero, la

Certificados Let's Encrypt para impresoras Brother: guía automatizada

Este artículo de OwlTec.ca describe un método automatizado para instalar certificados TLS Let's Encrypt en impresoras Brother, evitando la necesidad de una autoridad certificadora local. El objetivo es asegurar la comunicación con la impresora a través de HTTPS, mejorando la seguridad y la independe

Rustunnel: Nuevo túnel de código abierto desafía a ngrok

Un nuevo servidor de túnel de código abierto llamado Rustunnel ha sido lanzado, ofreciendo una alternativa a ngrok. Desarrollado en Rust, Rustunnel permite a los usuarios exponer servicios locales a través de un servidor público, utilizando conexiones WebSocket seguras con terminación TLS y proxy HT

Comprueba si tu ISP espía tu privacidad

Una nueva herramienta en línea, desarrollada por ismyispspying.com, permite a los usuarios comprobar si sus proveedores de servicios de internet (ISP) están invadiendo su privacidad. La herramienta, disponible en ismyispspying.com/test, realiza pruebas rápidas, en menos de 10 segundos y sin necesida

TLS: Nueva seguridad cifra la conexión inicial

Un nuevo estándar de seguridad para TLS, denominado "Encrypted Client Hello" (ECH), ha sido publicado por el RFC Editor. ECH busca mejorar la privacidad y seguridad de las conexiones TLS al permitir que el servidor verifique la compatibilidad con ECH antes de negociar otros parámetros de la conexión

Entiende curl: Nueva herramienta desglosa comandos de red

Un nuevo desarrollador ha creado una herramienta de línea de comandos llamada 'explain-my-curl' que desglosa los comandos `curl` paso a paso, facilitando la comprensión del proceso de comunicación de red. La herramienta, disponible en GitHub bajo el usuario Akgitrepos, analiza las solicitudes `curl`

Chrome protege HTTPS ante amenaza cuántica

Google anunció hoy un nuevo programa en Chrome para proteger los certificados HTTPS contra ataques de computadoras cuánticas. Ante el desafío que presenta la mayor envergadura de la criptografía resistente a los ataques cuánticos en las conexiones TLS, Google está desarrollando una evolución de los

El Criptógrafo DJB: Innovación y Debate en la Seguridad

Daniel J. Bernstein (DJB) revolucionó la criptografía a finales de la década de 2000 con la introducción de Curve25519, un sistema de curvas elípticas diseñado para ser más rápido y seguro que las curvas NIST existentes. Junto con algoritmos complementarios como ChaCha20 y Poly1305, DJB los empaquet

Crea tu propio servidor de mensajería XMPP con Docker

Este artículo describe el proceso de configuración de un servidor XMPP (Extensible Messaging and Presence Protocol) propio utilizando Prosody y Docker, con el objetivo de tener un servicio de mensajería federado y controlado por el usuario. XMPP es un protocolo de mensajería descentralizado que, a d

Let's Encrypt: Cambios en certificados a partir de 2026

A partir del 11 de febrero de 2026, Let's Encrypt cambiará la forma en que emite certificados, limitando su uso a la autenticación de servidores. Este cambio, aunque generalmente no afectará a los operadores de Prosody, podría causar problemas de conexión entre servidores XMPP (s2s o federación) si

Colisión en SHA-1: Amenaza a Sistemas Ampliamente Usados

Este artículo describe un avance significativo en la criptografía: la demostración de la primera colisión real para la función hash SHA-1. SHA-1, aunque oficialmente desaprobada desde 2011, aún se utiliza ampliamente en diversas aplicaciones, desde firmas de documentos y certificados TLS hasta siste

Writing

La noticia describe un incidente de seguridad relacionado con un dispositivo NAS (Network Attached Storage). El usuario, al configurar el dispositivo, utilizó un certificado TLS wildcard para un subdominio poco relevante. Posteriormente, descubrió que este hostname interno, que solo existía en su ar