Notas sobre Privacidad en Internet

Publicaciones e investigación del equipo y la comunidad de URnetwork.

RSS

Se cierra la cadena de auditoría

Hoy, viernes 22 de mayo de 2026, se cierra el encargo de Trail of Bits sobre la integración FCMP++ 1a/1b de Monero. Once días. Segunda firma independiente en dos años, después de que Veridise auditara en 2025 el algoritmo FCMP++ en sí. El encargo lo financia el MAGIC Monero Fund, una entidad 501(c)(3) que coordina donaciones de toda la comunidad global. El cambio de protocolo que está en el centro: sustituir la actual firma de anillo de 16 señuelos por una prueba de pertenencia a toda la cadena cuyo conjunto de anonimato es el conjunto UTXO completo, unos 150 millones de salidas de transacción. El factor de expansión es de aproximadamente 9,4 millones de veces. Es la mayor expansión de conjunto de anonimato públicamente verificable jamás entregada a una criptomoneda viva y con valor. Esta historia no va de si la auditoría encontrará algo, porque el informe de auditoría no sale hoy —y no saldrá en semanas, según la ventana estándar de publicación posterior al encargo de entre 2 y 6 semanas de Trail of Bits—. Esta historia va de lo que representa el cierre del encargo. La semana del 18 al 22 de mayo fue, a lo largo de las cuatro ediciones anteriores de esta publicación, una semana de fallo de la cadena del proveedor: la CVE-2008-4250 —un desbordamiento de búfer de Microsoft Windows de 18 años de antigüedad— añadida el miércoles al catálogo de Vulnerabilidades Explotadas Conocidas de la CISA; la CVE-2026-42897 de Exchange Outlook Web Access en explotación activa sin parche definitivo, hoy en su día 8 y con el plazo de remediación de la Rama Ejecutiva Civil Federal a 7 días vista; el DBIR 2026 de Verizon, que halla que la mediana del tiempo hasta parchear una vulnerabilidad crítica subió a 43 días; un 26 por ciento de los elementos críticos del catálogo CISA-KEV plenamente remediados en 2025 (frente al 38 por ciento anterior); un salto interanual del 60 por ciento en las brechas de la cadena de suministro de terceros; la operación de firma como servicio Fox Tempest de Microsoft, funcionando aproximadamente un año antes de su desarticulación el 19 de mayo, con más de 1.000 certificados fraudulentos revocados en el desmantelamiento; la brecha de GitHub TeamPCP con 3.800 repositorios internos exfiltrados por una extensión maliciosa de VS Code instalada por un empleado de GitHub. El cierre de la auditoría de Monero es el contraataque arquitectónico. Cadena de auditoría: artículo académico → auditoría del algoritmo (Veridise 2025) → auditoría de integración (Trail of Bits 2026) → redes de estrés (alfa más de 7 meses, beta desde el 6 de mayo, bloque 2.997.100) → actualización de consenso condicionada a la aprobación de la auditoría → bifurcación dura en la red principal en el segundo semestre de 2026. Cadena de financiación: coordinación de donaciones del MAGIC Monero Fund 501(c)(3) a lo largo de dos ciclos anuales, con el ciclo de 2027 como prueba estructural. La cadena de auditoría y la de financiación, juntas, no son la prueba de una privacidad perfecta. Son la forma estructural de cómo pueden verificarse y entregarse garantías de privacidad mediante gobernanza comunitaria de código abierto, sin el proveedor central que produce la cola de 18 años. Tor Browser 15.0.14 se publicó el 19 de mayo. GrapheneOS 2026050900 se publicó el 9 de mayo. CalyxOS 7.2.1.0 se publicó el 4 de mayo. Las actualizaciones de Signal continúan. La pila de primitivas del lado del usuario está operativa. El contraataque arquitectónico al fallo de la cadena del proveedor de esta semana es la cadena de auditoría que se cierra hoy. El cierre es la percha informativa. El contraste arquitectónico es el artículo.

De dieciséis a ciento cincuenta millones

El número es la noticia estructural.

El protocolo actual de Monero se apoya en una primitiva de anonimato de 2014 llamada firmas de anillo. Quien firma una transacción construye un anillo de señuelos, hoy 16. La identidad del firmante real es computacionalmente indistinguible de la de cualquier otro miembro del anillo. El conjunto de anonimato es 16. Ese ha sido el techo estructural de la privacidad del lado del emisor en Monero durante una década.

El protocolo FCMP++ —Full-Chain Membership Proofs con extensiones— sustituye las firmas de anillo por una primitiva criptográfica que demuestra la pertenencia al conjunto UTXO actual completo. Unos 150 millones de salidas de transacción a fecha de hoy. El conjunto de anonimato es, a grandes rasgos, toda salida de transacción que haya existido alguna vez en la cadena y siga sin gastarse.

El factor de expansión es de aproximadamente 9,4 millones de veces.

Esa es la mayor expansión de conjunto de anonimato públicamente verificable jamás entregada a una criptomoneda viva y con valor.

Solo será la mayor una vez que se entregue. A día de hoy, 22 de mayo, no ha llegado a la red principal. Lo que ha ocurrido hoy es el cierre de la segunda de dos auditorías independientes de terceros: el encargo de 11 días de Trail of Bits (del 12 al 22 de mayo) sobre el código de integración de producción (FCMP++ 1a/1b en monero-project/monero), tras la auditoría que Veridise hizo en 2025 del algoritmo FCMP++ en sí.

Ese ciclo de auditoría de dos firmas y dos años es la percha informativa.

El artículo es lo que ese ciclo representa.

Dos cadenas

La cobertura de esta publicación de la semana del 18 al 22 de mayo ha sido una cobertura de la cadena de parcheo del proveedor a escala.

19 de mayo: se publica el Informe de Investigaciones sobre Filtraciones de Datos 2026 de Verizon. Por primera vez en diecinueve años, la explotación de vulnerabilidades supera a las credenciales robadas como principal vía de entrada de las brechas. El 31 por ciento de todas las brechas. La mediana del tiempo hasta parchear una vulnerabilidad crítica subió de 32 días en 2024 a 43 días en 2025: un aumento del 34 por ciento. Solo el 26 por ciento de los elementos críticos del catálogo de Vulnerabilidades Explotadas Conocidas de la CISA estaban plenamente remediados en 2025, frente al 38 por ciento del año anterior. Las brechas de la cadena de suministro de terceros suben un 60 por ciento interanual y ya son el 48 por ciento de todas las brechas. La IA redujo el tiempo de conversión de una vulnerabilidad en arma de meses a horas.

20 de mayo: la CISA añadió siete vulnerabilidades al catálogo KEV. Cinco de las siete eran de 2008-2010. La más antigua, la CVE-2008-4250 —un desbordamiento de búfer de Microsoft Windows—, tiene 18 años. Las dos restantes eran CVE de Microsoft Defender (CVE-2026-41091, elevación de privilegios; CVE-2026-45498, denegación de servicio). La propia herramienta de seguridad en el catálogo federal de explotación activa.

19 de mayo: la Unidad de Delitos Digitales de Microsoft desarticuló Fox Tempest, una operación criminal de firma como servicio que llevaba aproximadamente un año vendiendo certificados fraudulentos de firma de código. Más de 1.000 certificados fraudulentos revocados en el desmantelamiento. Los clientes pagaban entre 5.000 y 9.000 dólares por certificado.

19 y 20 de mayo: sale a la luz la brecha de GitHub TeamPCP: 3.800 repositorios internos exfiltrados a través de una extensión envenenada de VS Code instalada por un empleado de GitHub. Puesta a la venta en un mercado de extorsión de la web oscura por 50.000 dólares.

Hoy: la CVE-2026-42897 de Microsoft Exchange Server está en su día 8 de explotación activa sin parche definitivo. El plazo de remediación de la Rama Ejecutiva Civil Federal es el 29 de mayo, a siete días de hoy.

Esa es la cadena del proveedor funcionando a escala.

La cadena de auditoría funcionando a escala tiene otra forma estructural.

La cadena de FCMP++ de Monero lleva años a la vista. El artículo original se remonta al trabajo comunitario de 2024; los artículos formales del protocolo han pasado por cinco revisiones. La auditoría del algoritmo por Veridise se cerró en 2025 con un informe publicado. La auditoría de Trail of Bits sobre el código de integración de producción se abrió el 12 de mayo y se cierra hoy. Dos firmas independientes. Dos años. Un cambio de protocolo. La cadena de auditoría está condicionada a la aprobación de la auditoría: la bifurcación dura en la red principal apunta al segundo semestre de 2026, pero depende de la remediación de cualquier hallazgo.

La propiedad estructural de la cadena del proveedor: un único proveedor controla la divulgación, el parcheo, la distribución y la remediación, frente a millones de operadores con cadencias de parcheo heterogéneas. La cola de 18 años es el estado estacionario.

La propiedad estructural de la cadena de auditoría: firmas independientes publican sus hallazgos públicamente; el cambio de protocolo está condicionado a la remediación; el mecanismo de consenso hace cumplir esa condición; el usuario puede verificar inspeccionando el informe publicado y el código posterior a la remediación.

El mismo problema de ingeniería —verificar la seguridad de un cambio de software antes de llevarlo a uso operativo—. Arquitecturas distintas para resolverlo.

El encargo de Trail of Bits que se cierra hoy es una instancia de la cadena de auditoría ejecutando su secuencia.

La cadena de financiación

La cadena de auditoría depende de una cadena de financiación.

Las auditorías de Monero las financia el MAGIC Monero Fund, una filial 501(c)(3) de la organización sin ánimo de lucro MAGIC Grants (la matriz que también financia trabajo de software libre orientado a Bitcoin y a la privacidad). Las donaciones se coordinan públicamente. El ciclo de auditoría de Veridise de 2025 se financió con una ronda de donaciones públicas; el encargo de Trail of Bits de 2026 se financió con otra. Los informes son bienes públicos producidos para beneficio global mediante coordinación global de donantes.

Esa forma de gobernanza es lo que esta publicación llama la cadena de auditoría.

No está financiada por un proveedor. No está financiada por el monopolio de una fundación de protocolo (Monero, célebremente, no tiene fundación, ni preminado, ni distribución para iniciados). Se coordina mediante donaciones a través de una entidad 501(c)(3) que publica peticiones de oferta de auditoría, selecciona firmas de forma competitiva y entrega los productos al público.

La crítica honesta es que la cadena de donaciones es vulnerable en sus ingresos. Los ciclos de 2025 y 2026 demuestran un modelo de financiación sostenible durante dos años consecutivos para las necesidades de auditoría de un protocolo. El ciclo de 2027 es la prueba estructural de si el modelo escala. Los donantes del ciclo actual incluyen a la comunidad global de Monero mediante pequeñas aportaciones y a un puñado de donantes individuales mayores; los donantes del próximo ciclo aún no están comprometidos.

El modelo de donaciones es también honesto en términos de gobernanza. No hay un proveedor cuyos intereses comerciales queden protegidos limitando el alcance de la auditoría, reteniendo el informe o acelerando el parche. El trabajo del auditor es publicar hallazgos. El trabajo de quien financia es coordinar el trabajo y hacer público el informe.

Esta es la estructura del lado de la financiación de la cadena de auditoría.

Se diferencia de la cadena del proveedor en algo duradero: no hay un guardián comercial central.

Lo que la auditoría no puede decirle

La auditoría no puede decirle que Monero sea perfectamente privado.

FCMP++ aporta pruebas de pertenencia a toda la cadena que ocultan la identidad del emisor dentro del conjunto UTXO completo. Eso es una mejora estructural de aproximadamente 9,4 millones de veces sobre la actual firma de anillo de 16 señuelos. No aborda todas las amenazas a la privacidad de una transacción.

La enumeración honesta de lo que una auditoría puede verificar y lo que no:

Una auditoría puede verificar: que la construcción criptográfica del protocolo se corresponde con su especificación formal; que el código de integración de producción se corresponde con el protocolo; que el sistema de pruebas no tiene fallos conocidos de solidez ni de conocimiento; que la implementación no tiene fallos conocidos de seguridad de memoria, de canal lateral o de validación de entradas que comprometan la propiedad de privacidad bajo modelos de amenaza estándar.

Una auditoría no puede verificar: que ningún criptoanálisis futuro revele una debilidad en una primitiva; que la implementación esté libre de fallos frente a entradas adversarias desconocidas; que otras capas de la pila (software de monedero, nodos RPC, adversarios en la capa de red) no filtren metadatos que comprometan en la práctica la privacidad de la transacción; que la población desplegada en la red principal use el protocolo correctamente.

La cadena de auditoría aborda el primer conjunto. La cadena de auditoría no puede, por sí sola, abordar el segundo. Otras primitivas abordan el segundo conjunto: diseño de monederos, privacidad en la capa de red (Dandelion++, I2P, Tor), arquitectura de nodos y RPC, seguridad operativa del usuario. Cada una tiene su propia cadena de auditoría y desarrollo.

La cadena de auditoría no sustituye a ninguna de ellas. Es la forma estructural de cómo pueden verificarse los cambios criptográficos en la capa de protocolo antes de entregarlos.

Este artículo trata de esa cadena. No es una afirmación de que FCMP++ sea privacidad perfecta. Es una afirmación de que la cadena produce cambios criptográficos de protocolo verificables mediante gobernanza comunitaria de código abierto, sobre un plan arquitectónico distinto del de la cadena del proveedor que produce la cola de 18 años.

La valoración honesta es que ambas cadenas tienen modos de fallo. Los de la cadena de auditoría son la sostenibilidad de los donantes, la disponibilidad de auditores y el hueco entre el informe de auditoría y la activación en la red principal. Los de la cadena del proveedor son la cola de 18 años, la mediana de 43 días, el compromiso de la cadena de suministro.

La elección arquitectónica es bajo qué conjunto de modos de fallo prefiere uno vivir.

Qué significa esto para el usuario

El encargo de Trail of Bits se cierra hoy. El informe de Trail of Bits no aparece hoy. La práctica estándar son de 2 a 6 semanas de iteración de remediación antes de la publicación, con un informe final que incluye hallazgos, severidades, respuestas del proveedor y estado de la remediación.

Después: el Monero Research Lab y los desarrolladores principales integran las remediaciones necesarias. La red de estrés beta (en marcha desde el 6 de mayo en el bloque 2.997.100) sigue ejercitando la integración. La bifurcación dura en la red principal apunta al segundo semestre de 2026, condicionada a la aprobación de la auditoría y a la estabilidad de la red de estrés.

Para quien tenga XMR hoy: hoy no cambia nada. La actual firma de anillo de 16 señuelos sigue siendo el conjunto de anonimato operativo hasta que se active la bifurcación dura. Tras la activación, la prueba FCMP++ pasa a ser obligatoria para las nuevas transacciones, con el conjunto de anonimato expandido al conjunto UTXO completo. El software de monedero se actualizará para admitir el nuevo formato de transacción. Carrot, el nuevo esquema de direcciones que se entrega junto con FCMP++, está diseñado para ser retrocompatible con las direcciones existentes, de modo que los usuarios no necesiten migrar fondos.

Hay un hueco medible, del lado del usuario, entre la noticia de hoy (se cierra la auditoría) y el beneficio operativo (se expande el conjunto de anonimato). El artículo no colapsa ese hueco. Lo nombra como una propiedad de cualquier cambio de protocolo criptográfico.

La cadena del proveedor tiene la misma propiedad: Microsoft publicó el parche de la CVE-2008-4250 en octubre de 2008 y la CISA añadió este miércoles al catálogo de explotación activa la población de sistemas sin parchear. El hueco entre la publicación del proveedor y el beneficio del lado del usuario es de dieciocho años en algunos sectores operativos.

El hueco de la cadena de auditoría entre la noticia de hoy y el beneficio del lado del usuario es de unas semanas para el informe, más unos meses para la activación por consenso. Aproximadamente de seis a doce meses desde hoy hasta la expansión operativa del conjunto de anonimato, según la remediación.

Ambas cadenas tienen huecos. El de la cadena de auditoría está acotado por el calendario de auditoría y consenso. El de la cadena del proveedor está acotado por la larga cola del comportamiento de los operadores.

El contraataque arquitectónico

La cadena de auditoría se cierra hoy con el telón de fondo de movimientos de política estatal en la dirección arquitectónica opuesta.

Estados Unidos — La Ley TAKE IT DOWN entró hoy en su día cuatro de aplicación (inicio de aplicación el 19 de mayo). Quince plataformas nombradas en las cartas de advertencia del 11 de mayo siguen en posición de cumplimiento. El portal de denuncia para consumidores takeitdown.ftc.gov de la FTC se lanzó el 20 de mayo. El deber de retirada en 48 horas que impone la ley para imágenes íntimas no consentidas crea una nueva primitiva legal de retirada, tallada sobre la base de inmunidad de la Sección 230. La crítica de las libertades civiles de la EFF, la ACLU, el CDT, el R Street Institute y el Free Speech Center se mantiene: el deber de retirada es más amplio que la definición penal de NCII; las plataformas cifradas de extremo a extremo (Signal, Matrix, Briar, Threema, Tuta, Proton) no pueden cumplirlo estructuralmente. La lente arquitectónica es el precedente: la primitiva del deber de retirada ya está disponible por ley para futuras expansiones de alcance.

La Sección 702 de la Ley de Vigilancia de Inteligencia Extranjera expira dentro de 21 días, el 12 de junio de 2026. La opinión del 17 de marzo del Tribunal de Vigilancia de Inteligencia Extranjera sobre las prácticas de consulta del FBI bajo la Sección 702 sigue clasificada. La ventana de desclasificación acelerada de 15 días del senador Wyden —negociada el 30 de abril como condición de la prórroga de 45 días— se cerró en torno al 15 de mayo sin publicación. El Departamento de Justicia no ha desclasificado. El Director de Inteligencia Nacional no ha desclasificado. La objeción del senador Cotton a la aprobación por consentimiento unánime con la cláusula de desclasificación incorporada se mantuvo. El Congreso está reautorizando la vigilancia sin la visión del FISC sobre las prácticas de consulta del FBI.

Unión Europea — La hoja de ruta «Going Dark» / ProtectEU, el giro de la Comisión tras perder el Chat Control 2.0 el 26 de noviembre de 2025, tiene como objetivo declarado para 2030 el «acceso lícito a los datos cifrados». El documento del Consejo de noviembre de 2025 obtenido por Netzpolitik proponía un régimen obligatorio de retención de metadatos de un año para los servicios en línea, con la inclusión de las VPN propuesta por algunos Estados miembros. Se espera que la ventana de propuesta legislativa sea el verano de 2026. El plazo de aplicación del Reglamento de IA de la UE del 2 de agosto de 2026 para las obligaciones de la IA de propósito general está a 72 días.

México — El plazo de la CURP Biométrica está a 39 días. 30 de junio de 2026. Aproximadamente 127 millones de líneas de telefonía móvil deben registrar la CURP biométrica (rostro, huella dactilar, iris) para entonces o afrontar la suspensión. La brecha de NYC Health + Hospitals del 18 de mayo —1,8 millones de huellas dactilares y palmares en posesión adversaria— es el modelo de amenaza.

La dirección arquitectónica en los regímenes propuestos y en vigor apunta a más visibilidad estatal sobre las comunicaciones, la identidad y los metadatos, con menos primitivas anónimas disponibles.

El cierre de la auditoría de Monero es una instancia de la dirección arquitectónica opuesta: primitivas criptográficas de privacidad en la capa de protocolo, condicionadas a verificación independiente, entregadas mediante gobernanza comunitaria.

La lente compartida: ambas direcciones son elecciones arquitectónicas. Ninguna es inevitable. Las dos tienen costes.

La capa de los países receptores

El contraataque arquitectónico tiene su despliegue más afilado en la capa de los países receptores.

Irán — día 84 hoy (anclado a la intensificación del apagón relacionada con los ataques del 28 de febrero; el régimen restrictivo subyacente se remonta al inicio del 8 de enero de 2026). El nivel de «internet blanco» con servicios nacionales en lista blanca sigue operativo. El nivel «Internet Pro» para personal en lista blanca vinculado al IRGC y a MCI continúa, con tiempos de cola documentados de 3 a 4 horas para la conversión de SIM en las oficinas de Teherán. El sistema de clases de VPN comerciales para usuarios acomodados persiste. Coste económico estimado: unos 250 millones de dólares al día. La pérdida acumulada supera los 5.000 millones de dólares desde el inicio.

Rusia — El mandato de Roskomnadzor del 15 de abril que obliga a los ISP a detectar y notificar el uso de VPN sigue operativo en Yandex, VK, Sberbank, Gosuslugi, Ozon, Wildberries, Aviasales y los Ferrocarriles Rusos. Según Meduza, 22 de las 30 aplicaciones Android más populares de Rusia vigilan ya el estado de la VPN en la capa de aplicación. La aplicación de mensajería estatal MAX sigue promoviéndose pese a sus funciones de vigilancia documentadas y a su uso real limitado. Telegram sigue bloqueado (el 95 por ciento de las conexiones de Telegram fallan sin VPN), aunque la actualización de abril que disfraza el tráfico como tráfico de navegador estándar restauró el acceso en cuestión de horas.

Níger — día 14 hoy de la suspensión, decretada el 8 y 9 de mayo por el Observatoire Nationale de la Communication, de nueve medios internacionales: France 24, Radio France International, Agence France Presse, TV5 Monde, Jeune Afrique, Mediapart, LSI Africa, TF1 Info y France Afrique Média. Los vetos siguen en vigor. Níger es el segundo peor carcelero de periodistas del África subsahariana según el censo del CPJ del 1 de diciembre de 2025.

Burkina Faso — día 17 del veto permanente a TV5 Monde del 5 de mayo. El informe de RSF del 6 de mayo documentó la detención del periodista burkinés Atiana Serge Oulon.

México — 39 días para la CURP Biométrica.

Tanzania — El informe de la Comisión de Investigación sobre la violencia poselectoral del 29 de octubre de 2025 (518 muertos, entre ellos 502 civiles, 16 agentes de seguridad y 21 menores) sigue sin hacerse público. X (Twitter) sigue suspendido.

En todos estos regímenes, la arquitectura de la cadena de auditoría importa porque la alternativa desplegada es la visibilidad del contenido y la exposición de la identidad. La arquitectura de protocolo con privacidad por defecto (Tor, Monero, Signal, Matrix, GrapheneOS, la superposición entre pares de URnetwork) es el contraataque operativo al régimen de vigilancia desplegado. El contraataque arquitectónico no se vuelve posible solo cuando el régimen político es favorable: es posible porque la arquitectura existe.

El cierre de la auditoría de Monero es una instancia de esa arquitectura mantenida a cadencia de protocolo.

El patrón de la cadena más allá de Monero

La cadena de auditoría no es exclusiva del trabajo criptográfico de protocolo. Otros ámbitos han empezado a entregar formas de gobernanza comparables.

El marco RAMPART del AI Red Team de Microsoft (Risk Assessment and Mitigation Process for AI Red Teaming) se liberó como código abierto el 20 de mayo junto al kit Clarity de Microsoft. RAMPART codifica la filosofía de que «la seguridad de la IA es una disciplina de ingeniería continua más que un punto de control periódico». La forma es paralela a la de la cadena de auditoría criptográfica: evaluación continua, metodología pública, reproducibilidad independiente del proveedor. Las implementaciones difieren de la auditoría criptográfica; la forma de gobernanza es comparable.

El perfil del Marco de Gestión de Riesgos de IA del NIST (publicación del 7 de abril de 2026) parte del AI RMF 1.0 para codificar una metodología de evaluación a nivel de modelo que pueden aplicar tanto proveedores como auditores independientes.

La CVE-2026-25592 en Microsoft Semantic Kernel, publicada a mediados de mayo: una inyección SQL en el adaptador de datos SQL que permitía ejecutar SQL controlado desde el prompt. El fallo es el caso demostrativo de los riesgos de la arquitectura de agentes; la cadena que produjo la divulgación sigue la forma estándar de CVE y divulgación coordinada. Las arquitecturas de agentes amplían la superficie de ataque; la cadena de divulgación, al menos, sigue patrones conocidos.

Las obligaciones del Reglamento de IA de la UE para la IA de propósito general entran en aplicación el 2 de agosto de 2026: 72 días. La cadena de aplicación de la UE es un análogo dirigido por el regulador de la cadena de auditoría; si se ejecuta o no frente a afirmaciones reales de capacidad es la prueba del próximo trimestre.

El patrón arquitectónico —verificación continua, pública y multiactor de las afirmaciones de seguridad— se está generalizando a los ámbitos del protocolo criptográfico, la seguridad de la IA agéntica y la aplicación regulatoria. Las implementaciones difieren. La forma estructural es comparable.

La pila del lado del usuario

Lo que funciona del lado del usuario, fuera de la cadena del proveedor, hoy y esta semana:

Tor Browser 15.0.14 se publicó el 19 de mayo con actualizaciones de seguridad que se apoyan en la publicación de emergencia del 7 de mayo.

GrapheneOS 2026050900 se publicó el 9 de mayo, con la compilación de vista previa 2026030501 que da soporte a Pixel 6 y posteriores sobre Android 16 (boletines de seguridad de Android de abril a agosto de 2026).

CalyxOS 7.2.1.0, compilación de prueba publicada el 4 de mayo, también sobre Android 16.

Signal ha seguido publicando actualizaciones; el Sparse Post-Quantum Ratchet (SPQR), combinado con el Double Ratchet existente y con PQXDH, forma el «Triple Ratchet», el endurecimiento poscuántico de Signal. La serie de la primavera de 2026 ha continuado entregándose de forma incremental.

La autenticación por hardware FIDO2 superó los cinco mil millones de passkeys en todo el mundo en el Día Mundial de la Passkey de la FIDO Alliance, el 7 de mayo. Los envíos de YubiKey superan los 30 millones de unidades desde su lanzamiento.

Los pagos silenciosos BIP352 de Bitcoin siguen desplegándose en instalaciones de Core 28.0 y posteriores. BIP324 v2, el tráfico P2P cifrado, está activado por defecto desde Core 27.0 (hoy la mayoría del tráfico global entre pares de Bitcoin).

El Hito 4 de Zcash Crosslink (PoW + finalidad BFT) sigue en desarrollo; la segunda donación de Vitalik Buterin a Shielded Labs, del 6 de febrero, apoyó el trabajo de actualización.

La estandarización de la codificación de ofertas BOLT12 de la Lightning Network continúa; la adopción de los mensajes directos de nostr, NIP-44 y Cashu sigue avanzando en el ecosistema de privacidad de Bitcoin en general.

La superposición entre pares de URnetwork hace funcionar la capa de transporte resistente a la censura; la publicación del servidor MCP del 19 de febrero de 2026 permite a los clientes agénticos establecer sesiones de VPN sobre la superposición entre pares, abstrayendo el transporte de la capa de operador.

W3C Verifiable Credentials 2.0 (Recomendación desde mayo de 2025); la finalización en el IETF de la divulgación selectiva BBS+ de eIDAS 2.0 está en curso.

Briar 1.5.17 (publicación del 12 de marzo de 2026) funciona sobre Bluetooth, Wi-Fi y Tor como alternativa en la capa de malla.

ML-KEM, ML-DSA, SLH-DSA, las primitivas poscuánticas: estándares vigentes desde agosto de 2024. El fin de FIPS 140-2 llega el 21 de septiembre de 2026 (a 123 días). Objetivo del Día Q: 2029.

La pila de primitivas del lado del usuario funciona sobre la arquitectura de la cadena de auditoría en todos los protocolos. La misma forma de gobernanza —bases de código abiertas, revisión pública, verificación multiactor, desarrollo coordinado por donaciones o por la comunidad— produce las alternativas operativas a la cadena del proveedor.

Cierre

La auditoría de Trail of Bits sobre la integración FCMP++ 1a/1b de Monero se cierra hoy.

El informe está por llegar. La cadena de remediación empieza. La activación en la red principal está a meses.

El argumento arquitectónico es duradero a lo largo de ese hueco.

La semana del 18 al 22 de mayo, en la cobertura de esta publicación, ha documentado el fallo de la cadena del proveedor en todas las escalas temporales: dieciocho años en la cola (CISA KEV, 20 de mayo), cuarenta y tres días en la mediana (DBIR de Verizon, 19 de mayo), siete días hasta el plazo de la FCEB en la crisis actual (Exchange OWA, hoy en su día 8), aproximadamente un año de firma como servicio operando antes del desmantelamiento (Fox Tempest de Microsoft, 19 de mayo).

La cadena de auditoría cierra hoy un encargo. El patrón estructural está documentado a lo largo de dos años: auditoría del algoritmo por Veridise en 2025, auditoría de integración por Trail of Bits en 2026, coordinación del MAGIC Monero Fund 501(c)(3) en ambos ciclos, informes públicos, condicionamiento por consenso a la remediación, activación en la red principal supeditada a la estabilidad.

Ambas cadenas funcionan. Las dos tienen modos de fallo. La elección arquitectónica es entre ambas.

La columna de arquitectura desplegada en la capa de los países receptores —Irán día 84, detección de VPN por los ISP en Rusia, Níger día 14, Burkina Faso día 17, México a 39 días, informe retenido en Tanzania— es la demostración de que la elección arquitectónica no es abstracta. Los regímenes de vigilancia estatal se despliegan a escala.

La pila de primitivas del lado del usuario —clientes abiertos, firmware abierto, llaves de hardware, transportes resistentes a la censura, monedas que preservan la privacidad, IA de inferencia local, identidad federada, servicios autoalojados, malla y satélite, agilidad criptográfica— está operativa hoy sobre la arquitectura de la cadena de auditoría.

El cierre de la auditoría de Monero es una instancia de esa arquitectura ejecutando su secuencia.

La historia mayor es que la arquitectura existe, que hoy documenta una cadencia de su mantenimiento y que el usuario tiene una alternativa independiente del despliegue frente a la cadena del proveedor que produce la cola de dieciocho años.

La cadena de auditoría se cierra hoy.

El contraataque arquitectónico funciona de forma continua.


URnetwork es una superposición entre pares para el transporte resistente a la censura. La publicación del servidor MCP del 19 de febrero de 2026 permite a los clientes agénticos establecer sesiones de VPN sobre la superposición entre pares, abstrayendo el transporte de la capa de operador. URnetwork no aparece en el registro de operadores de servicio público de ninguna de las normas citadas en este artículo.

https://ur.io

Further Discussion

De dieciséis a ciento cincuenta millones

**Posición.** Hoy, viernes 22 de mayo de 2026, se cierra el encargo de Trail of Bits sobre la integración de producción FCMP++ 1a/1b de Monero. Once días. Segunda firma independiente en dos años: Veridise auditó el algoritmo FCMP++ en 2025, Trail of Bits auditó el código de integración de producción en 2026. La cadena de financiación es el MAGIC Monero Fund, una entidad 501(c)(3) que coordina donaciones de toda la comunidad global a lo largo de los dos ciclos de auditoría. El cambio de protocolo que está en el centro: sustituir la actual firma de anillo de 16 señuelos por una prueba de pertenencia a toda la cadena cuyo conjunto de anonimato es el conjunto UTXO completo, unos 150 millones de salidas de transacción. El factor de expansión es de aproximadamente **9,4 millones de veces**. Es la mayor expansión de conjunto de anonimato públicamente verificable jamás entregada a una criptomoneda viva y con valor. Solo será la mayor cuando se active la bifurcación dura en la red principal, prevista para el segundo semestre de 2026 y condicionada a la remediación que apruebe la auditoría. El informe de auditoría no sale hoy. La ventana estándar de publicación posterior al encargo de Trail of Bits, de 2 a 6 semanas, significa que el informe llegará en las próximas semanas. La red de estrés beta lleva funcionando desde el 6 de mayo en el bloque 2.997.100; la red de estrés alfa lleva más de 7 meses. Carrot, el nuevo esquema de direcciones que se entrega junto con FCMP++, es retrocompatible. La noticia estructural de hoy no es el encargo en sí: es el cierre de una instancia de la cadena de auditoría ejecutando su secuencia —artículo académico → auditoría del algoritmo → auditoría de integración → redes de estrés → actualización de consenso condicionada a la aprobación de la auditoría—. Dos firmas de auditoría independientes han producido informes públicos a lo largo de dos años sobre la primitiva de privacidad de un protocolo. La cadena de donaciones (MAGIC Monero Fund) ha sostenido el trabajo durante dos ciclos. El cambio de protocolo ha pasado por cinco revisiones del artículo. La gobernanza comunitaria funciona a la cadencia necesaria para entregar una expansión del conjunto de anonimato de 9,4 millones de veces. Eso es lo que se cierra hoy. La activación en la red principal llega después. El argumento arquitectónico es duradero a lo largo de ese hueco. **Titulares candidatos.** - De dieciséis a 150 millones: hoy se cierra la cadena de auditoría - La expansión de 9,4 millones de veces - Dos años, dos firmas, un protocolo: cómo funciona la cadena de auditoría - La mayor expansión de conjunto de anonimato jamás entregada · se cierra hoy **Remate.** La bifurcación dura en la red principal está a meses. La cadena de auditoría que la condiciona se cierra hoy. La arquitectura existe.

La cadena de auditoría frente a la cadena del proveedor

**Posición.** La cobertura de esta publicación durante la semana ha documentado la cadena de parcheo del proveedor a escala. Martes 19 de mayo: DBIR 2026 de Verizon — la explotación de vulnerabilidades superó a las credenciales robadas como principal vía de entrada de las brechas por primera vez en diecinueve años, con un 31 por ciento de cuota; la mediana del tiempo hasta parchear una vulnerabilidad crítica subió de 32 a 43 días (un 34 por ciento más); el 26 por ciento de los elementos críticos del catálogo KEV de la CISA plenamente remediados en 2025 (12 puntos menos que el 38 por ciento anterior); las brechas de la cadena de suministro de terceros subieron un 60 por ciento interanual y ya son el 48 por ciento de todas las brechas. Miércoles 20 de mayo: la CISA añadió siete CVE al catálogo de Vulnerabilidades Explotadas Conocidas. Cinco de las siete eran de 2008-2010. La más antigua, la CVE-2008-4250, es un desbordamiento de búfer de Microsoft Windows de 18 años de antigüedad. Las dos restantes eran CVE de Microsoft Defender: la propia herramienta de seguridad en el catálogo federal de explotación activa. Hoy, 22 de mayo: la CVE-2026-42897 de Exchange Outlook Web Access está en su día 8 de explotación activa sin parche definitivo y con el plazo de remediación de la Rama Ejecutiva Civil Federal a 7 días vista. La firma como servicio Fox Tempest de Microsoft funcionó aproximadamente un año antes de su desarticulación el 19 de mayo. La brecha de GitHub TeamPCP exfiltró 3.800 repositorios internos mediante una extensión envenenada de VS Code. La propiedad estructural de la cadena del proveedor es que un único proveedor controla la divulgación, el parcheo, la distribución y la remediación frente a millones de operadores con cadencias de parcheo heterogéneas. La cola de 18 años de la CVE-2008-4250 es la salida en estado estacionario. El contraataque arquitectónico es la cadena de auditoría. Hoy, 22 de mayo, se cierra el encargo de Trail of Bits sobre la integración FCMP++ 1a/1b de Monero: once días, segunda firma independiente en dos años, financiado por el MAGIC Monero Fund 501(c)(3), que coordina donaciones a lo largo de dos ciclos anuales. La cadena de auditoría condiciona la activación en la red principal a la remediación. Dos firmas independientes verifican el trabajo. Los informes son públicos. El mecanismo de consenso hace cumplir la condición. Los modos de fallo de la cadena de auditoría son la sostenibilidad de los donantes y el hueco entre la auditoría y la activación; los de la cadena del proveedor son la cola de 18 años, la mediana de 43 días, el compromiso de la cadena de suministro, el robo de tokens SaaS (Anodot → Zara 197.000 + Vimeo 119.000 en abril y mayo), la expansión de la superficie de ataque agéntica (inyección SQL en Semantic Kernel, CVE-2026-25592). Ambas cadenas funcionan. La elección arquitectónica es entre las dos. La pila de primitivas del lado del usuario —Tor Browser 15.0.14 (19 de mayo), GrapheneOS 2026050900 (9 de mayo), CalyxOS 7.2.1.0 (4 de mayo), Triple Ratchet de Signal, BIP324 v2 / BIP352 de Bitcoin, FCMP++ de Monero (la auditoría se cierra hoy), Hito 4 de Zcash Crosslink, hardware FIDO2 (5.000 millones de passkeys el 7 de mayo), W3C VC 2.0, la superposición entre pares de URnetwork (publicación del servidor MCP el 19 de febrero), ML-KEM/ML-DSA/SLH-DSA— funciona sobre la arquitectura de la cadena de auditoría. La columna de arquitectura desplegada en la capa de los países receptores —Irán día 84, ley rusa de detección de VPN por los ISP, Níger día 14, Burkina Faso día 17, México a 39 días de la CURP Biométrica, informe retenido de la Comisión de Investigación de Tanzania— es la demostración de que la elección arquitectónica se despliega a escala. La cadena de auditoría funcionando en público hoy es la alternativa operativa al régimen de vigilancia desplegado. **Titulares candidatos.** - Dos cadenas, una elección arquitectónica - La cadena de auditoría es el contraataque a la cola de 18 años - Ambas cadenas funcionan · elija sus modos de fallo - El fallo de la cadena del proveedor esta semana · el cierre de la cadena de auditoría esta semana **Remate.** La cadena del proveedor falló esta semana en todas las escalas temporales: 18 años en la cola, 43 días en la mediana, 8 días en la crisis actual. La cadena de auditoría cerró hoy un encargo. Ambas cadenas funcionan. La arquitectura es la elección.

Comics

#1De dieciséis a ciento cincuenta millones
#2La cadena de auditoría frente a la cadena del proveedor