Notas sobre Privacidad en Internet

Publicaciones e investigación del equipo y la comunidad de URnetwork.

RSS

El cifrado es irrompible. La infraestructura que lo entrega, no.

Esta semana, Microsoft dejó fuera a los desarrolladores de WireGuard y VeraCrypt: sin aviso, sin notificación y sin ningún ser humano al que dirigirse. El ICE confirmó que lee mensajes cifrados con programas espía de cero clics. La ley de escaneo de la UE expiró, pero las empresas siguen escaneando igualmente. Siete países exigen puertas traseras en el cifrado mientras sus propios ejércitos imponen el uso de Signal. Y la lección es la misma en todas partes: la privacidad tiene un problema de permisos que ninguna cantidad de matemáticas puede resolver.

La semana en que el cifrado ganó y perdió al mismo tiempo

El 3 de abril, el Parlamento Europeo dejó expirar la base jurídica del escaneo voluntario de mensajes. La votación —311 votos contra 228— fue la victoria para la privacidad más significativa en Europa en años. La EFF informó de que empresas como Google y Meta perdieron la potestad de escanear miles de millones de mensajes privados. Pero después siguieron escaneando igualmente y emitieron una declaración conjunta en la que se comprometían a «seguir adoptando medidas voluntarias», ahora probablemente vulnerando la Directiva sobre la privacidad electrónica (ePrivacy). En 2024, la policía federal alemana constató que el 48,3 % de los mensajes marcados eran falsos positivos: fotos familiares e imágenes médicas identificadas erróneamente como contenido ilegal. Quinientos científicos de 34 países ya habían declarado que el escaneo en el lado del cliente es «técnicamente inviable» y una puerta trasera de facto. El Tribunal Europeo de Derechos Humanos resolvió en Podchasov v. Russia que las puertas traseras en el cifrado vulneran el artículo 8 del Convenio. Nada de esto detuvo el escaneo.

El 7 de abril, NPR informó de que el ICE había confirmado, en una carta al Congreso, que utiliza de forma activa el programa espía Graphite, de Paragon Solutions, para leer mensajes de Signal y WhatsApp en suelo estadounidense. El mecanismo técnico: Graphite añade al objetivo a un chat de grupo, envía un PDF manipulado y activa la CVE-2025-27363 —una vulnerabilidad de la biblioteca FreeType— para ejecutar código e instalar el programa espía. No hace falta ningún clic. El contrato de 2 millones de dólares se firmó bajo la Administración Biden, se suspendió y después lo reactivó Trump. Paragon fue fundada por Ehud Schneorson, excomandante de la Unidad 8200 israelí, y Ehud Barak, ex primer ministro de Israel, y fue adquirida por 900 millones de dólares por AE Industrial Partners e integrada en una empresa de Virginia llamada REDLattice. La congresista Summer Lee respondió: «Las personas que corren mayor riesgo —inmigrantes, comunidades negras y racializadas, periodistas, organizadores y cualquiera que alce la voz contra los abusos del Gobierno— merecen algo más que secretismo y evasivas.»

El 8 de abril, TechCrunch informó de que Jason Donenfeld —creador de WireGuard, el protocolo de VPN moderno más extendido— no podía publicar actualizaciones de su software porque Microsoft había cancelado su cuenta de desarrollador. Esa misma semana, Mounir Idrassi (VeraCrypt), el equipo de Windscribe VPN y MemTest86 descubrieron que sus cuentas también estaban bloqueadas.

Donenfeld escribió en Hacker News: «Microsoft nunca me envió ninguna notificación sobre esto. He mirado en cada bandeja de entrada, en cada carpeta de correo no deseado, en cada registro de correo, y cero, nada, ni rastro.»

Idrassi intentó conseguir ayuda: «Intenté ponerme en contacto con Microsoft por varias vías, pero solo recibí respuestas automáticas y bots.» Hizo falta que Tim Sweeney, el consejero delegado de Epic Games, escalara personalmente el asunto al presidente de Windows y Dispositivos de Microsoft para que alguien respondiera. El vicepresidente de Microsoft Scott Hanselman quitó importancia al incidente: «No todo es una conspiración; a veces es literalmente papeleo.»

No es una conspiración. Es peor. El papeleo es precisamente el mecanismo.

La pila de permisos

Toda herramienta de privacidad que utilizas se apoya en una pila de permisos que tú no concediste, que no puedes controlar y de cuya existencia quizá ni siquiera sepas nada.

Capa 1: la firma de controladores

WireGuard y VeraCrypt no pueden funcionar en Windows —que acapara el 72 % del mercado de sistemas operativos de escritorio— sin un controlador firmado por el Hardware Program de Microsoft. La nueva política obligatoria de verificación de cuentas de Microsoft, anunciada en octubre de 2025, exige que los desarrolladores suban un documento de identidad expedido por el Estado cuyo nombre coincida con el del Primary Contact del Partner Center. Las cuentas que no cumplieron antes del 1 de abril de 2026 quedaron suspendidas automáticamente.

Este requisito es radicalmente incompatible con el desarrollo de código abierto bajo seudónimo. El mensaje de cancelación que recibió Idrassi era definitivo: "There are no appeals available, we have closed your application." —no hay recurso posible, hemos cerrado su solicitud.

El gestor de arranque de VeraCrypt está firmado con un certificado que caduca el 27 de junio de 2026. A partir de esa fecha, UEFI Secure Boot se negará a cargarlo. Se calcula que entre 5 y 10 millones de dispositivos cifrados en todo el mundo sufrirán fallos de arranque: no porque se haya roto el cifrado, sino porque caducó el certificado de Microsoft y la cuenta del desarrollador quedó bloqueada.

Capa 2: las tiendas de aplicaciones

A principios de 2026, Apple y Google retiraron al menos doce servicios de VPN de las tiendas de aplicaciones indias a petición del Gobierno, entre ellos 1.1.1.1 de Cloudflare, Hide.me y PrivadoVPN. En toda la Cachemira administrada por la India, las VPN están ahora prohibidas en todos los distritos, con más de 800 personas acusadas de infracciones relacionadas con VPN y 150 fichadas formalmente en un solo periodo de tres días. La policía confisca y registra teléfonos.

En el Reino Unido, Apple retiró su propia función Advanced Data Protection (protección de datos avanzada, ADP) para iCloud en febrero de 2025 antes que acatar una orden gubernamental de puerta trasera. Catorce meses después, a fecha de abril de 2026, la ADP no se ha restablecido para los usuarios británicos. Diez categorías importantes de iCloud —copias de seguridad, fotos, archivos y notas, entre otras— siguen sin cifrado de extremo a extremo. Apple tiene las claves. El Ministerio del Interior británico dictó una segunda orden, más acotada: la misma exigencia de puerta trasera, limitada a los residentes en el Reino Unido. Pero, como señalan los investigadores de seguridad, una puerta trasera no puede limitarse geográficamente. El mecanismo, una vez construido, es una vulnerabilidad universal.

Capa 3: el enrutamiento de los operadores

El 12 de febrero, Rusia bloqueó WhatsApp por completo, afectando a 100 millones de usuarios. El bloqueo empleó un enfoque de dos capas: eliminar los dominios de WhatsApp del Sistema Nacional de Nombres de Dominio de Rusia, respaldado por los equipos de inspección profunda de paquetes TSPU instalados en todos los operadores. Signal está bloqueado desde agosto de 2024. Discord, desde octubre de 2024. Viber, desde diciembre de 2024. Instagram y Facebook, desde 2022. YouTube fue bloqueado junto con WhatsApp en febrero.

El sustituto es Max, una aplicación de mensajería respaldada por el Estado y desarrollada por VK, de preinstalación obligatoria en todos los dispositivos vendidos en Rusia desde septiembre de 2025. Max no tiene cifrado de extremo a extremo: utiliza un cifrado aprobado por el FSB que da a las autoridades acceso a todos los mensajes. El investigador de ciberseguridad Baptiste Robert descubrió un módulo oculto llamado HOST_REACHABILITY que detecta activamente el uso de VPN y lo comunica a los servidores de VK. Robert concluyó: «Cualquier dato que pase por esta aplicación puede considerarse en manos del Estado ruso.»

Aproximadamente el 50 % de los rusos usa ahora una VPN. AP habla de una «primavera de creciente descontento»: hasta los partidarios del Kremlin están enfadados. El líder empresarial Alexander Shokhin le dijo a Putin directamente que los cortes «han complicado la vida tanto a las empresas como a los ciudadanos».

Capa 4: la aquiescencia de los gobiernos

La Ley de Ciberseguridad de Myanmar tipifica como delito el uso no autorizado de VPN, con penas de uno a seis meses de prisión y multas de hasta 4.760 dólares. En Mandalay, Yangón y ciudades de nueve regiones, las patrullas militares y la milicia Pyu Saw Htee paran a la gente en la calle para inspeccionar los teléfonos en busca de aplicaciones prohibidas.

La aplicación de la norma se apoya en hardware chino de inspección profunda de paquetes. Una filtración de datos de 600 gigabytes de Geedge Networks —empresa dirigida por Fang Binxing, el «padre del Gran Cortafuegos chino»— expuso código fuente y contratos que revelan un producto llave en mano, el "Great Firewall in a Box" (un gran cortafuegos en una caja), desplegado en 26 centros de datos de 13 operadores de Myanmar, que vigila 81 millones de conexiones TCP simultáneamente y bloquea 281 VPN y 55 aplicaciones, entre ellas Signal, Tor y WhatsApp.

En tres meses, la Policía de la Región de Mandalay detuvo a 1.657 personas utilizando el PSMS (Person Scrutinization and Monitoring System, sistema de escrutinio y vigilancia de personas). En los controles, los soldados exigen entre 1 y 3 millones de kyats (460–1.380 dólares) a quien lleve software de VPN. Dos jóvenes estuvieron detenidas dos días en Yangón; sus padres pagaron 230 dólares por cada una para que las soltaran.

Una mujer llamada Pan Pan, que huyó a Tailandia después de que dos amigas fueran detenidas en los controles, le contó a un periodista: «Con toda esta vigilancia, nuestra vida cotidiana transcurre con la sensación de que pueden detenernos en cualquier momento en la calle. La libertad de movimiento ha desaparecido. Es como vivir dentro de un matadero.»

Puntuación de libertad en internet de Myanmar: 9 sobre 100. Empatada con China en el peor lugar del mundo.

Capa 5: el compromiso del dispositivo

El programa espía Graphite del ICE, ahora confirmado como activo en suelo estadounidense, lee mensajes cifrados comprometiendo el propio dispositivo. Pero Graphite no es la única herramienta. El DHS opera una base de datos de reconocimiento facial de 1.200 millones de imágenes a través de una aplicación llamada Mobile Fortify, desarrollada por NEC Corporation, que se ha usado más de 100.000 veces desde junio de 2025, incluso contra adolescentes cerca de un instituto de Aurora (Illinois), donde un agente preguntó "Can you do facial?" —¿puedes hacer reconocimiento facial?— mientras apuntaba con un teléfono a la cara de un menor. Los datos biométricos se conservan 15 años. Nunca se completó ninguna evaluación de impacto en la privacidad (Privacy Impact Assessment).

Presupuesto total de vigilancia del ICE: 28.700 millones de dólares, diez veces todo lo que había gastado en vigilancia durante los 13 años anteriores.

En cada capa de esta pila, las matemáticas del cifrado son irrelevantes. La pregunta no es si tus mensajes pueden descifrarse. La pregunta es si te dejarán cifrarlos.

La paradoja del cifrado de abril de 2026

La paradoja se agudiza cuando se ponen las victorias y las derrotas una al lado de la otra.

Las victorias son reales. La UE liquidó la base jurídica de Chat Control. Signal desplegó el Sparse Post-Quantum Ratchet, el primer protocolo de mensajería cifrada híbrido poscuántico a escala de consumo, que combina un Double Ratchet clásico con ML-KEM-768 (un mecanismo de encapsulado de claves poscuántico normalizado por el NIST) en lo que Signal llama el "Triple Ratchet". Bruce Schneier escribió: «Esta actualización puede verse como una duplicación de la seguridad de la parte del ratchet de Signal.» El protocolo fue verificado formalmente por Cryspen con ProVerif y F*. Los ataques "harvest now, decrypt later" —cosechar ahora, descifrar después—, en los que el adversario almacena tráfico cifrado hasta que los ordenadores cuánticos puedan romperlo, son ahora estructuralmente más difíciles contra los 70–100 millones de usuarios activos mensuales de Signal.

Dinamarca dio marcha atrás en su propuesta de prohibición del cifrado después de que se descubriera que el ministro de Justicia, Peter Hummelgaard —que había declarado que «tenemos que romper con la percepción totalmente errónea de que es una libertad civil de todo el mundo comunicarse por servicios de mensajería cifrada»—, es uno de los 70 de 179 diputados daneses que usan personalmente mensajería cifrada. El propio general de brigada sueco Mattias Hanson ordenó que todas las comunicaciones militares no clasificadas usaran Signal, mientras el proyecto de ley del Gobierno sueco sobre puertas traseras en el cifrado pretende obligar a Signal a almacenar y entregar mensajes. La respuesta formal de las Fuerzas Armadas en el trámite de consulta: los requisitos de acceso en las comunicaciones cifradas de extremo a extremo «no pueden cumplirse sin introducir vulnerabilidades y puertas traseras que terceros podrían explotar». 237 organizaciones de más de 50 países escribieron al Riksdag sueco para oponerse. El proyecto de ley ha quedado aplazado.

Y el FBI y la CISA emitieron una advertencia conjunta de que hackers rusos están comprometiendo activamente cuentas de Signal y WhatsApp de cargos públicos: una admisión implícita de que la mensajería cifrada protege la seguridad nacional. El giro del FBI va aún más lejos: después de que la campaña china Salt Typhoon hackeara más de 200 operadoras de telecomunicaciones en más de 80 países —explotando precisamente la infraestructura de interceptación legal que los gobiernos obligaron a construir a las telecos—, el FBI recomienda ahora a los estadounidenses que usen Signal. Salt Typhoon accedió al propio sistema de gestión de escuchas DCS-3000 («Red Hook») del FBI a través de una vulnerabilidad de Cisco sin parchear de siete años de antigüedad, y obtuvo una lista casi completa de a quién estaba interviniendo el FBI. La agencia que dedicó décadas a combatir el cifrado fuerte ahora lo recomienda, porque su propio sistema de escuchas se volvió en su contra.

Las derrotas son estructurales. Al menos siete jurisdicciones persiguen simultáneamente debilitar el cifrado: el Reino Unido, Suecia, Francia, Dinamarca, Australia, la India y la UE en su conjunto. Signal ha amenazado con marcharse de cinco de ellas. El trílogo del Chat Control 2.0 de la UE continúa: la próxima sesión es el 16 de abril, dentro de seis días, con el objetivo de cerrar un acuerdo en julio. La iniciativa European Digital Rights calificó el reglamento CSAR de «el proyecto de ley de la UE más criticado de todos los tiempos».

Mientras tanto, el pulso entre Anthropic y el Pentágono reveló lo que ocurre cuando una empresa de IA se niega a habilitar la vigilancia. Anthropic no autorizó el uso de sus modelos Claude para vigilancia interna masiva ni para armas autónomas. El Pentágono la designó "supply chain risk" —riesgo para la cadena de suministro—, una etiqueta reservada hasta entonces a Huawei y ZTE. La jueza federal Rita Lin calificó la designación de «orwelliana» y dictó una medida cautelar, en la que escribió: "Nothing in the governing statute supports the Orwellian notion that an American company may be branded a potential adversary and saboteur of the U.S. for expressing disagreement with the government." —nada en la ley aplicable respalda la noción orwelliana de que una empresa estadounidense pueda ser tildada de adversario potencial y saboteador de Estados Unidos por expresar su desacuerdo con el Gobierno. El Circuito del Distrito de Columbia revocó la decisión el 8 de abril, invocando un «conflicto militar activo con Irán». OpenAI entró con su propio acuerdo de 200 millones de dólares; la EFF calificó el lenguaje del contrato de "weasel words", palabras evasivas. Las desinstalaciones de ChatGPT se dispararon un 295 % en un solo día.

Las matemáticas del cifrado nunca han sido más sólidas. La infraestructura que las entrega nunca ha sido más frágil.

Lo que tiene que significar una privacidad sin permisos

La lección de esta semana no es que el cifrado esté fallando. AES-256 no es el cuello de botella. El nuevo ratchet poscuántico de Signal no es el cuello de botella.

El cuello de botella es que toda la cadena de entrega —la firma del controlador, la ficha en la tienda de aplicaciones, el enrutamiento del operador, la aquiescencia del Gobierno, la seguridad física del dispositivo— está controlada por entidades cuyo permiso puede revocarse.

Una infraestructura de privacidad que sobreviva a la pila de permisos tiene que cumplir cuatro propiedades:

  1. Distribución sin guardianes. El software tiene que estar disponible por canales que ninguna entidad controle en solitario. El código abierto es necesario pero no suficiente: el bloqueo de Microsoft lo ha demostrado. Hacen falta además compilaciones reproducibles que cualquiera pueda verificar y canales de distribución (F-Droid, APK directo, instalación manual) que no dependan de que Apple o Google sigan cooperando.
  1. Un transporte indistinguible del tráfico ordinario. Si el hardware de DPI —ya sean las pasarelas Geedge Tiangou de fabricación china o los equipos TSPU de Rusia— puede reconocer la huella de tu protocolo, puede bloquear tu protocolo. Los protocolos de VPN estándar se detectan ya de forma rutinaria: OpenVPN, WireGuard e IKEv2 están todos bloqueados en Rusia. Solo sobreviven los protocolos que parecen tráfico web normal: VLESS+Reality, AmneziaWG 2.0, WebRTC.
  1. Ningún operador central al que obligar. Si hay una empresa que gestiona los servidores, a esa empresa se le puede ordenar que registre, que bloquee, que entregue datos o que cierre. La red tiene que estar operada por sus participantes, no por un proveedor en el que los participantes confíen.
  1. Ninguna identidad que revocar. Si usar la red exige una cuenta o una suscripción, esa identidad es un asidero que se puede suspender, requerir judicialmente o utilizar para denegar el servicio.

URnetwork frente a la pila de permisos

URnetwork se diseñó para eliminar todas las puertas de permiso de la pila.

Distribución sin guardianes. El cliente es totalmente de código abierto. Está publicado en F-Droid (versión 2026.1.7), con compilaciones reproducidas de forma independiente a partir del código fuente por los mantenedores de F-Droid y verificadas bit a bit frente a los artefactos publicados por URnetwork. Está disponible a través de Obtainium para las versiones directas de GitHub, y en las principales tiendas de aplicaciones como comodidad, no como dependencia. Cuando Microsoft bloquea una cuenta de desarrollador, la distribución de URnetwork no se detiene. Cuando la India retira una VPN de la App Store, el APK se sigue pudiendo descargar. Cuando un gobierno exige una puerta trasera, no hay ningún binario al que ponérsela que alguien no haya verificado ya.

Un transporte indistinguible del tráfico ordinario. El protocolo incluye tres transportes —QUIC/TLS, TCP/TLS y WebRTC/dTLS—, todos ellos hablados por los navegadores web corrientes. La capa de transporte (URTRANSPORT1) selecciona y cambia entre ellos automáticamente en función de la disponibilidad y el rendimiento. La capa de accesibilidad admite cifrado N-TLS (N>=2) con falsificación de SNI: capas de TLS anidadas en las que cada cifrado exterior emplea un certificado autofirmado para cualquier nombre de host hacia una IP intermediaria, de modo que las conexiones parecen tráfico HTTPS estándar. Un gobierno o un operador que quisiera reconocer su huella y bloquearlas tendría que bloquear la web abierta.

Ningún operador central al que obligar. Cada salto es un dispositivo de consumo real: un teléfono, un portátil, un URnode de 145 dólares (2 GB de RAM DDR, doble Ethernet gigabit, wifi 2x2 MIMO). Los proveedores ganan mediante una subasta por rendimiento que encamina el tráfico por las rutas más rápidas y fiables. El gestor multicliente mantiene una ventana de 2 a 6 proveedores simultáneos, con detección de agujeros negros (tiempo de espera de 5 segundos para los clientes que acusan recibo del tráfico pero no lo devuelven), comprobaciones de salud por ping (tiempo de espera de 30 segundos) y redimensionado continuo de la ventana. Cuando una ruta cae, la siguiente mejor ruta ya se está probando. No hay lista central de servidores. No hay ningún operador al que notificar un "Technical Capability Notice", un requerimiento de capacidad técnica.

Ninguna identidad que revocar. El plan gratuito ofrece 50 GiB al mes sin perfil de suscripción, sin libro de cuentas que requerir judicialmente y sin identidad cuya edad verificar. Los proveedores cobran pagos semanales en USDC. Si el ejército de Myanmar inspecciona tu teléfono y encuentra URnetwork, parece una aplicación normal haciendo conexiones web normales. No hay icono de VPN en la barra de estado.

La advertencia honesta

Sin permisos no significa invulnerable. Si el ICE despliega Graphite en tu teléfono, lee tus mensajes con independencia de qué aplicación los enviara. Si Irán despliega inhibidores de GPS de grado militar —cosa que hizo en enero de 2026, reduciendo el rendimiento de Starlink un 80 %—, ninguna red superpuesta puede fabricar conectividad de la nada. Durante los apagones completos a nivel de infraestructura, fallan todas las herramientas de evasión basadas en software: VPN, Tor, Psiphon, Shadowsocks, todas.

Pero la mayor parte de la censura del mundo real no es un apagón total de la infraestructura. Es una cuenta de desarrollador bloqueada por una política de papeleo. Es una ficha de aplicación retirada a petición de un regulador. Es un protocolo estrangulado por hardware de DPI. Es un funcionario reescribiendo una orden de puerta trasera después de que la primera fuera anulada. Es un soldado en un control exigiendo 1.380 dólares a un estudiante cuyo teléfono tiene un icono de VPN.

Esos son problemas de permisos. Y tienen una respuesta sin permisos.

Lo que puedes hacer

Cada persona fuera de una zona restringida que abre URnetwork y activa el modo proveedor añade capacidad residencial a una red que alguien dentro de una zona restringida puede necesitar mañana. Cada URnode enviado es un punto final para todo el hogar que funciona contra una red que ningún guardián controla. Cada desarrollador que lee el protocolo y verifica la compilación es una persona más que puede confirmar que el binario coincide con el código fuente.

Las matemáticas del cifrado funcionan. Siempre han funcionado. El problema nunca fueron las matemáticas. El problema es que alguien, en algún sitio, tiene que darte permiso para usarlas, y esta semana ha demostrado, una vez más, que ese permiso puede revocarse en cualquier capa de la pila, por cualquier entidad con capacidad de presión, por cualquier motivo o sin motivo alguno.

La solución es una infraestructura que no necesita permiso. Esa infraestructura existe. Puedes ejecutarla.


Referencias (44 fuentes)

Referencias

Bloqueos de cuentas de desarrollador de Microsoft (8-9 de abril de 2026)

Programa espía del ICE / Paragon Graphite

Chat Control de la UE

Exigencias de puertas traseras en el cifrado

Rusia

India / Cachemira

Myanmar

Salt Typhoon

El aparato de vigilancia del DHS

Anthropic-Pentágono

El ratchet poscuántico de Signal

Herramientas de evasión

URnetwork

Further Discussion

La seguridad de código abierto tiene un único punto de fallo, y es Microsoft

WireGuard protege millones de conexiones VPN. VeraCrypt cifra entre 5 y 10 millones de discos duros, según las estimaciones. Ninguno de los dos pudo publicar actualizaciones de seguridad esta semana porque una sola empresa —Microsoft— bloqueó sus cuentas de desarrollador. No se envió ninguna notificación. No hubo ningún ser humano disponible para ayudar. El desarrollador de VeraCrypt probó «varias vías» y solo recibió «respuestas automáticas y bots». Hizo falta que Tim Sweeney, el consejero delegado de Epic Games, llamara personalmente al presidente de Windows de Microsoft para conseguir una respuesta. Mientras tanto, Microsoft exige ahora un documento de identidad expedido por el Estado a todos los desarrolladores del Windows Hardware Program, una política radicalmente incompatible con el desarrollo de código abierto bajo seudónimo. El certificado del gestor de arranque de VeraCrypt caduca el 27 de junio de 2026. A partir de esa fecha, millones de dispositivos cifrados se enfrentan a un fallo de arranque. Se supone que el software de código abierto es resiliente porque cualquiera puede leer y compilar el código. Pero en Windows —el 72 % de los escritorios del mundo— nada de eso importa si Microsoft no te firma el controlador. No tenemos herramientas de seguridad descentralizadas. Tenemos herramientas de seguridad que existen a voluntad de la plataforma.

La capa de permisos es lo único que nos protege del caos

Eliminar todos los guardianes de la infraestructura de seguridad suena liberador hasta que uno piensa en lo que los guardianes evitan realmente. El requisito de firma de controladores de Microsoft existe porque los controladores sin firmar son el vector número uno de rootkits y malware a nivel de núcleo. La revisión de la App Store de Apple detecta miles de aplicaciones maliciosas por semana. En junio de 2025, el Tribunal Supremo confirmó la ley de verificación de edad de Texas por 6 votos contra 3, y con razón: a la empresa de verificación de edad Persona, que realiza 269 comprobaciones de vigilancia por transacción, se le expuso el código fuente en un servidor gubernamental; la empresa de verificación de identidad IDMerit filtró 3.000 millones de registros; y el proveedor de verificación de Discord filtró 70.000 fotos de documentos de identidad. Estas brechas ocurrieron CON guardianes. Imagina lo que pasa sin ellos. Celebrar la eliminación de todos los guardianes es celebrar un mundo en el que tu abuela instala un troyano que se hace llamar VeraCrypt, en el que una aplicación falsa de «Signal» —como aquella de la que WhatsApp alertó en abril de 2026— infecta 200 dispositivos antes de que nadie se dé cuenta. La respuesta de verdad no es una infraestructura sin permisos: es un control de acceso con rendición de cuentas, con transparencia sobre los criterios, garantías procesales antes de un bloqueo, derecho de recurso para los desarrolladores y múltiples autoridades de firma independientes. Derribar las puertas no libera a los buenos. Los libera a todos.

Comics

#1La seguridad de código abierto tiene un único punto de fallo, y es Microsoft
#2La capa de permisos es lo único que nos protege del caos