Archivo de la categoría: Uncategorized

VirtualBOX

VirtualBox – Extension Pack es un paquete binario adicional para Oracle VirtualBox que amplía las capacidades de la versión base con funciones avanzadas de conectividad, cifrado y acceso remoto, especialmente útiles en entornos docentes y de laboratorio.[docs.oracle]​

Qué es y cómo se integra

  • Es un archivo .vbox-extpack que se instala sobre el VirtualBox base (7.2.4), añadiendo módulos propietarios desarrollados por Oracle.[oracle]​
  • Se gestiona desde el propio VirtualBox Manager (pestaña Extensions) o por CLI con VBoxManage extpack, y queda cargado a nivel de host, no por máquina virtual.[docs.oracle]​

Funcionalidades principales que añade

  • VirtualBox Remote Desktop (VRDP): permite conectarte a las máquinas virtuales mediante un protocolo RDP propio, sin necesidad de que el sistema invitado tenga servidor RDP; ideal para demos en aula o acceso remoto a laboratorios.[en.wikipedia]​
  • Cifrado de discos de VM: habilita el cifrado AES de los discos virtuales, protegiendo el contenido de las máquinas en caso de robo del equipo anfitrión o de las copias de seguridad.[en.wikipedia]​
  • Integraciones cloud: añade conectores para subir, registrar o gestionar VMs con servicios en la nube soportados por Oracle, facilitando escenarios híbridos en prácticas avanzadas.[docs.oracle]​

*(En versiones anteriores también concentraba USB 2.0/3.0, pero desde VirtualBox 7 esa parte se integra en el paquete GPL principal). *[techspot]​

Relevancia en entornos educativos

  • Permite montar laboratorios de ciberseguridad y sistemas con VMs cifradas y accesibles vía RDP, manteniendo separación entre el puesto del alumno y los recursos críticos.[docs.oracle]​
  • Facilita la demostración de conceptos como cifrado de disco, acceso remoto seguro o despliegues en la nube, sin depender de herramientas externas.[en.wikipedia]​

Licenciamiento y uso docente

  • El Extension Pack se distribuye bajo la Oracle PUEL (Personal Use and Evaluation License), que permite su uso personal y educativo sin coste, siempre que se respeten las condiciones de no uso comercial.[virtualbox]​
  • Para usos empresariales o comerciales hay que revisar y, en su caso, adquirir la licencia correspondiente de Oracle.

Este tipo de instalaciones permite diseñar prácticas complejas, como por ejemplo: un laboratorio de hardening dentro de VMs cifradas.

Seguridad post-cuántica

El cifrado postcuántico se basa en algoritmos criptográficos diseñados para resistir ataques de computadoras cuánticas, que podrían romper sistemas clásicos como RSA o ECC mediante algoritmos conocidos como SHOR. Sus fundamentos radican en problemas matemáticos difíciles de resolver incluso con potencia cuántica, priorizando enfoques como redes de celosías (lattices), códigos correctores de errores, hashes criptográficos y funciones booleanas multivariantes.

Familias Principales

  • Basada en redes de celosías (Lattice-based): Usa problemas como LWE (Learning With Errors) o NTRU, resistentes a Shor y Grover; NIST estandarizó CRYSTALS-Kyber para intercambio de claves.
  • Basada en códigos: Se apoya en la dificultad de decodificar códigos lineales, como McEliece, con claves grandes pero alta seguridad.
  • Basada en hash: Emplea funciones hash unidireccionales para firmas digitales (ej. SPHINCS+), menos afectadas por Grover.

Avances NIST

En 2024, NIST publicó unos estándares iniciales: ML-KEM (Kyber), ML-DSA (Dilithium) y SLH-DSA (SPHINCS+), promoviendo esquemas híbridos con criptografía clásica durante la fase de transición. Estos garantizan seguridad cuántica sin requerir un hardware cuántico dispobible real.

Cómo fracasar en casi todo y aún así triunfar

https://devoradoresdelibros.com/resumen-fracasar-triunfar-scott-adams/


El  libro “Cómo fracasar en casi todo y aun así triunfar” de Scott Adams ofrece un resumen de las ideas clave del autor. Aquí tienes lo que se discute:

Scott Adams, conocido por crear la tira cómica Dilbert, comparte su historia personal y su filosofía para alcanzar el éxito a pesar de múltiples fracasos. Después de trabajar en el sector tecnológico y financiero, intentó varios emprendimientos antes de encontrar éxito con Dilbert, que ha tenido una audiencia global significativa.
Enfoque en Sistemas vs. Metas: Adams sugiere que en lugar de centrarse en metas específicas, es más efectivo crear y seguir sistemas. Un ejemplo es que vender tu empresa por una cantidad específica es una meta, pero un sistema sería intentar cosas nuevas, aprender de fracasos, y persistir.
Energía Personal: El autor insiste en que la energía personal debe ser la prioridad. Sugiere enfocarse en actividades y ambientes que incrementen tu energía, ya que esta es fundamental para lograr cualquier otro objetivo.
Aprendizaje a través del Fracaso: Adams describe cómo sus propios fracasos le proporcionaron lecciones valiosas que contribuyeron a su éxito. El libro anima a ver el fracaso como parte del proceso de aprendizaje.
Reconocimiento de Patrones: Otra habilidad importante que menciona es la “pattern recognition” o el reconocimiento de patrones, que ayuda a identificar y adoptar estrategias que han funcionado para otros en el pasado.
Humor y Reflexión: Aunque el libro es serio en su propósito de aconsejar, está aderezado con el humor característico de Adams, haciendo la lectura amena y reflexiva.

Adams no presenta su libro como una fórmula mágica para el éxito, sino como una colección de experiencias y consejos prácticos, que van desde la gestión de la energía hasta cómo lidiar con el fracaso de manera productiva. Este resumen te da una idea de cómo Adams propone navegar por la vida y el trabajo para lograr lo que uno desea, a través de una perspectiva que valora tanto los éxitos como los fracasos.

timeline

Línea de Tiempo Vertical

Fecha 1 editada

Descripción del evento 1editado.

Fecha 2edit

Descripción del evento 2edit.

Fecha 3

Descripción del evento 3.

Fecha 4

Descripción del evento 4.

Red eléctrica española

Precio de la Electricidad en España

Consultar Precio de la Electricidad

La API de Red Eléctrica de España (REE) es gratuita para su uso general. No hay costos asociados para acceder a los datos a través de esta API

Es importante revisar los términos y condiciones de uso en el portal de REE para asegurarte de cumplir con todas las políticas y restricciones aplicables.

Para obtener una clave de API (API key) y poder acceder a los datos de la Red Eléctrica de España (REE), sigue estos pasos:

  1. Regístrate en el portal de REE:
  2. Accede a la sección de API:
    • Una vez registrado, inicia sesión y navega a la sección de API donde podrás solicitar una clave de API.
  3. Solicita una clave de API:
    • Completa el formulario de solicitud proporcionando la información requerida. Esto puede incluir detalles sobre cómo planeas usar la API.
  4. Recibe tu clave de API:
    • Después de enviar la solicitud, se recibirá la clave de API por correo electrónico o podrás verla en tu cuenta en el portal de REE.
  5. Configura tu clave de API:
    • Asegúrate de guardar las clave de API en un lugar seguro y configúrala en tu script de Python como se mostró anteriormente.

Sobre cómo obtener y usar una clave de API, se puede consultar la guía detallada para obtener una clave API

o3-mini

https://help.openai.com/en/articles/10491870-o3-mini-in-chatgpt-faq

in ChatGPT – FAQ | OpenAI Help Center

La principal diferencia entre las 2 versiones de o3-mini  radica en el nivel de “esfuerzo de razonamiento” que utiliza cada variante:

o3‑mini (estándar o con razonamiento medio):
Esta versión está diseñada para ofrecer un equilibrio entre velocidad y calidad. Utiliza un nivel de razonamiento (chain‑of‑thought) que permite responder de manera rápida y eficiente a la mayoría de las consultas, lo que la hace ideal para tareas cotidianas y para usuarios gratuitos o de planes básicos.

o3‑mini‑high:
Esta variante, disponible para usuarios de planes de pago, activa un “esfuerzo de razonamiento” más elevado. Esto significa que el modelo “piensa” más antes de responder, lo que se traduce en respuestas más profundas y precisas, especialmente en tareas complejas como la programación o problemas que requieren un razonamiento avanzado. La desventaja es que, al dedicar más tiempo al procesamiento, las respuestas pueden demorar un poco más en generarse.


En resumen, mientras que la versión estándar (o3‑mini) ofrece respuestas más rápidas y es adecuada para la mayoría de las consultas diarias, la versión “high” está pensada para aquellos casos en que se necesita una mayor precisión y profundidad en el razonamiento, a costa de una mayor latencia en la respuesta.



pfSense

pfSense es un sistema de firewall y router de código abierto basado en FreeBSD que se utiliza como pieza central de seguridad de red, tanto en entornos domésticos como empresariales. En ciberseguridad se emplea como cortafuegos avanzado, concentrador VPN y plataforma para añadir funciones de IDS/IPS y control de tráfico.pfsense+5

Definición básica

  • pfSense es una distribución de software que convierte un equipo físico o máquina virtual en un firewall/router dedicado para la red.github+1
  • Se administra principalmente mediante una consola web, sin necesidad de trabajar directamente con FreeBSD o la línea de comandos.leaseweb+1

Funciones de seguridad clave

  • Firewall de inspección con estado, NAT, reglas granulares por IP, puerto, protocolo y horarios, y soporte IPv4/IPv6.vofus+2
  • VPN integradas (IPsec, OpenVPN, L2TP, entre otras) para acceso remoto seguro y túneles site‑to‑site.tops+2
  • Integración con IDS/IPS como Snort o Suricata para detección y prevención de intrusiones en tiempo real.vault.nimc+2

Usos típicos en ciberseguridad

  • Puerta de enlace principal en redes corporativas, centros de datos o laboratorios de pruebas, sustituyendo a firewalls comerciales.github+1
  • Segmentación de redes (por ejemplo, VLANs para separar usuarios, servidores y entornos OT/IoT) y aplicación de políticas de acceso.vofus+1
  • Plataforma de aprendizaje y hardening en cursos y laboratorios de ciberseguridad, gracias a su naturaleza abierta y extensible.pfsense+1

pfSense aporta una capa de seguridad y control muy superior a la de un router doméstico típico, pero exige algo más de tiempo de aprendizaje y gestión. En una red personal es especialmente útil si tienes muchos dispositivos, servicios en casa o te preocupa la privacidad y el hardening.techexpress+4

Seguridad y privacidad mejoradas

  • Firewall de inspección con estado, reglas granulares, bloqueo por puertos, IP, rangos o países (GeoIP) y posibilidad de integrar IDS/IPS como Snort o Suricata.graphenegoat+2
  • Integración con VPN (OpenVPN, IPsec, WireGuard) a nivel de red, de forma que todo el tráfico de tu casa puede salir por un túnel cifrado sin configurar cada dispositivo.teklager+2

Control fino de la red doméstica

  • Soporte de VLAN para segmentar: red principal, invitados, IoT, homelab, etc., reduciendo impacto de dispositivos comprometidos.hometechhacker+2
  • Reglas por horario (control parental, limitar consolas/streaming por horas) y opciones avanzadas de NAT y port‑forwarding para exponer servicios con más seguridad.netgate+2

Rendimiento, estabilidad y funciones avanzadas

  • QoS/AQM y gestión de ancho de banda para priorizar tráfico crítico (videollamadas, gaming) frente a descargas o backups.hometechhacker+1
  • Multi‑WAN, balanceo y failover para combinar dos conexiones a Internet o tener respaldo 4G/5G si cae la fibra.techexpress+1

Privacidad y filtrado de contenidos

  • Integración con pfBlockerNG y DNS locales para bloquear anuncios, rastreadores, dominios maliciosos y aplicar listas negras/whitelists centralizadas.reddit+2
  • Posibilidad de forzar todo el tráfico DNS por servidores de confianza y reducir lo que ve/recoge el ISP sobre tu navegación.graphenegoat+1

Aprendizaje y flexibilidad

  • Plataforma ideal de laboratorio para practicar redes y ciberseguridad en casa, con comunidad muy activa y abundante documentación.teklager+2
  • Al ser software libre, puedes reutilizar hardware x86, appliances dedicados o máquinas virtuales, y escalar según crezcan tus necesidades.xda-developers+2