¿Realmente posees tu sitio web? La ilusión del control

2025-05-03

Durante el confinamiento de 2020, el sitio web de un restaurante se convirtió en su salvavidas. El propietario subcontrató el mantenimiento del sitio web, pero el 'mantenedor' desapareció durante meses, dejando el sitio imposible de actualizar. Esto provocó un debate sobre el control del sitio web: desde simplemente ponerse en contacto con el mantenedor hasta modificar directamente los archivos del servidor, los registros DNS o incluso reemplazar el servidor, los métodos aumentan en complejidad. El artículo destaca que el verdadero control depende de la propiedad de las cuentas y los permisos relevantes, como las cuentas de registro, la administración de DNS y el acceso al servidor. Esto sirve como recordatorio para comprender los riesgos de la subcontratación y garantizar que se mantiene el control necesario.

Leer más

Vulnerabilidad de desbordamiento de montón: una catástrofe sistémica potencial

2025-03-26

Se ha descubierto una vulnerabilidad crítica de desbordamiento de montón que podría provocar fallos en el sistema o una toma de control remota. Un atacante puede usar una herramienta llamada 'random-tool' para causar corrupción de memoria en el programa 'atop' de un sistema objetivo, lo que resulta en un 'Segmentation fault' u otros errores fatales. Peor aún, si el usuario objetivo tiene privilegios de root, el atacante obtiene el control total. El autor insta a los usuarios a dejar de ejecutar la herramienta para evitar posibles riesgos.

Leer más
Desarrollo

El Caso Curioso del Modem 1670 Ruidoso

2025-03-06

Al probar un par de VIC-20 conectados a través de módems 1670, el autor descubrió un ruido peculiar emitido por los módems en modo de marcación. Este ruido no es marcación por pulsos, ni es una falla de hardware; ambos módems, y uno usado en 1988, presentan el mismo comportamiento. El ruido es un sonido regular de "pa-tink" que ocurre cada 1,2 segundos. El autor sospecha que el ruido proviene del altavoz local del módem, pero no ha determinado si se transmite a través de la línea. Sigue siendo un misterio sin resolver, aunque funcionalmente insignificante.

Leer más
Hardware módem ruido

La caída de Facebook en 2014: Por qué las 'salas de guerra' son malas para las investigaciones profundas

2025-02-23

El autor relata la épica caída de Facebook del 1 de agosto de 2014, apodada "Llama a la policía". Trabajando en una "sala de guerra" apretada y sobrecalentada, el autor descubrió que era imposible solucionar eficazmente la causa raíz. Finalmente se retiró a su propio espacio de trabajo cómodo. Después de 18 días de investigación, identificó el problema: un proceso llamado 'fbagent' envió incorrectamente una señal de terminación a todos los procesos, lo que provocó la falla del sistema. Esta experiencia destaca la importancia de proporcionar un entorno de trabajo personal adecuado durante las emergencias y enfatiza el valor de la investigación exhaustiva en lugar de las soluciones rápidas.

Leer más

Manejo fluido de segundos bisiestos: un 'engaño de tiempo' en toda la empresa

2025-01-12

En 2015, la empresa del autor se enfrentó al riesgo de fallos en el sistema debido a un segundo bisiesto. Para evitar la repetición de fallos anteriores, el autor diseñó inteligentemente un sistema de 'engaño de tiempo'. Durante las 20 horas previas al segundo bisiesto, el sistema ajustó lentamente la hora en todos los dispositivos de la empresa, quedando un segundo por detrás de la hora estándar mundial, navegando así suavemente el segundo bisiesto. Este proceso requirió el cálculo preciso de desplazamientos de tiempo y varias pruebas, evitando finalmente fallos en el sistema. Esto demuestra las habilidades técnicas superiores del autor y su capacidad creativa para resolver problemas.

Leer más

Lectores de Feed obstinados provocan la caída de un sitio web

2024-12-22

Un blogger experimentó una indisponibilidad del sitio web, rastreándola no a las operadoras ni al alojamiento, sino a un software de lectores de feed con mal comportamiento. Estos lectores ignoran las mejores prácticas, enviando solicitudes incondicionales e ignorando los errores 429 (demasiadas solicitudes), lo que finalmente provocó que el servidor se apagara defensivamente. El blogger recurrió a una publicación en el blog instando a los usuarios a que comprobaran sus lectores de feed, ofreciendo una herramienta llamada "Puntuación del Lector de Feed" para analizar el comportamiento del lector y resolver el problema.

Leer más