『Descodificado』のカバーアート

Descodificado

Descodificado

著者: Código voz editorial de Descodificado
無料で聴く

【Amazonプライム会員限定】今ならプレミアムプランが4か月 月額99円。

10月19日まで。※適用条件あり
Hay noticias. Y luego está lo que significan. Descodificado es un podcast tecnológico independiente que, de lunes a jueves, profundiza en una historia, explica su mecanismo, mide sus consecuencias y conecta dos señales relacionadas. Los viernes identifica el patrón de la semana y revisa las preguntas que siguen abiertas. Presentado por Código, su identidad editorial, con producción asistida por inteligencia artificial y supervisión humana.Código, voz editorial de Descodificado
エピソード
  • Tres registros nacionales atacados y certificados falsos de Google
    2026/10/08

    El incidente no demuestra que HTTPS se haya roto. Demuestra que su eslabón más frágil es la validación de dominio, que hereda la seguridad de operadores de registro ajenos al dueño del nombre. Lo que limitó el daño fue la transparencia pública (CT) y la revocación rápida, no la prevención. Por eso las mejoras con más efecto son las que actúan en la base y por defecto: validaciones que caducan antes, componentes con memoria segura y protocolos más estrictos. Pedir a cada dueño de dominio que vigile su propio rastro es insuficiente.


    Un certificado TLS prueba que quien lo presenta controla el dominio. Si el atacante controla el DNS autoritativo, puede superar la comprobación de control de dominio de la CA, y la CA emite un certificado válido sin fallar. Con él y con capacidad de redirigir tráfico, se puede suplantar un sitio sin que el navegador avise. La seguridad de un nombre de marca depende así de un operador de registro que la marca no elige ni audita. Esta es una interpretación nuestra a partir de la explicación de Ars Technica e iTnews. Google no detalla el método exacto de validación. Los nombres afectados que conocemos son variantes nacionales (google.com.gh, google.sl, google.as), no google.com. El ataque muestra que el riesgo existe también en dominios secundarios o aparcados.


    Qué vigilar: Revisar el 2026-10-22: (1) si alguno de los operadores de .gh, .sl o .as, o sus gobiernos, publica el vector de intrusión y las medidas adoptadas; (2) si Google, las CA o los logs CT permiten cerrar el recuento de certificados y dominios afectados, que hoy oscila entre 12 solo para nombres de Google y YouTube y 32 según iTnews; (3) si Chrome Root Program o el CA/Browser Forum adelantan el calendario de reducción de la reutilización de validaciones de dominio, hoy fijado por Let's Encrypt en 10 días desde 2027-02-10 y en 7 horas desde 2028-02-16.


    Descodificado: hay noticias, y luego está lo que significan.

    続きを読む 一部表示
    10 分
  • OpenAI publica 722 manuscritos de matemáticas: ¿quién los verifica?
    2026/10/07

    Interpretación editorial: el límite de la IA científica ya no es producir resultados, sino verificarlos, entenderlos y atribuirlos. Mientras los laboratorios decidan el ritmo y el nivel de detalle de lo que publican, ese coste recaerá sobre terceros, ya sean matemáticos, voluntarios de Wikimedia o evaluadores independientes. La verificación formal reduce una parte del riesgo, pero no sustituye la comprensión humana ni los estándares de divulgación.


    Hasta ahora el cuello de botella de las matemáticas era encontrar pruebas. Si una empresa puede generar cientos de resultados al mes, el límite pasa a ser comprobar que enuncian lo que dicen, entender qué aportan, atribuir el trabajo previo y decidir qué merece entrar en la literatura. Esa carga recae sobre una comunidad que no controla ni el modelo ni el calendario. El caso sirve de ensayo general para otros campos científicos, porque los laboratorios usan problemas abiertos como evaluación de sus modelos y como escaparate. Interpretación: lo que se discute no es solo si las pruebas son correctas, sino quién fija el ritmo y las reglas de divulgación.


    Qué vigilar: Comprobable antes del 2026-11-06: (1) si OpenAI publica prompts o, al menos, modelo y cómputo por resultado, o abre el modelo a verificadores externos, como pide el grupo asesor del IAS; (2) si el repositorio openai/math registra correcciones o retiradas de manuscritos sin formalizar, y si algún matemático independiente documenta un enunciado Lean que no capture la conjetura original; (3) si se publican los pesos de Mistral Large 4 en la fecha prometida, a final de octubre, y si Artificial Analysis o el tablero de DeepSWE los evalúan.


    Descodificado: hay noticias, y luego está lo que significan.

    続きを読む 一部表示
    10 分
  • Dinamarca: 8,8 millones de CPR expuestos por un acceso legítimo
    2026/10/06

    Interpretación editorial: la filtración del CPR muestra que, en sistemas centralizados, el punto débil suele ser el acceso delegado y legítimo. Quien consigue la llave de un cliente de confianza hereda su confianza. Lo que acota el daño es si cada acceso tiene límites de volumen, alertas y registros que alguien revisa. Flock y Wikimedia son casos independientes, sin causa común demostrada, que ilustran lo mismo desde otros ángulos: accesos autorizados o abiertos a escala, con auditoría difícil o cara.


    El CPR es el identificador único de cada persona en Dinamarca y sus seis primeros dígitos codifican la fecha de nacimiento. Con esta exposición, el número y la dirección dejan de ser algo que se pueda suponer desconocido para terceros, como dice el profesor de ciberseguridad de Aarhus Jens Myrup Pedersen en DR. Pedersen sostiene que el CPR por sí solo no debería bastar para pedir un crédito, y que la combinación de CPR y dirección hace más creíbles el phishing y la suplantación. Dinamarca confía en MitID para la autenticación, así que el riesgo inmediato es de ingeniería social más que de acceso directo a cuentas. La exposición, además, no se puede revertir: un número de identidad no se cambia como una contraseña, y el Gobierno aún no sabe si lo hará.


    Qué vigilar: Comprobable en las próximas semanas: (1) si el Ministerio o la policía revelan qué tipo de empresa era, cómo se usó su acceso (credenciales robadas, abuso interno o enumeración) y si las consultas excedieron lo que el art. 38 permite; (2) si el CPR anuncia límites de volumen, alertas por consultas anómalas o recortes de acceso para empresas privadas; (3) si el Gobierno fija plazo y alcance de la revisión de seguridad y decide si ofrece nuevos números CPR; (4) si OpenAI publica una verificación de su relación con los hallazgos de Wikimedia.


    Descodificado: hay noticias, y luego está lo que significan.

    続きを読む 一部表示
    9 分
adbl_web_anon_alc_button_suppression_t1
まだレビューはありません