Connect with us

Actualidad

WireGuard, OpenVPN e IKEv2 explicados sin tecnicismos

Published

on


Vamos a decirte por qué es tan importante el protocolo que elijas en una VPN, y también te explicaremos tres de los más importantes de forma detallada. Te hablaremos de los WireGuard, OpenVPN e IKEv2, que puedes encontrar en servicios como NordVPN o cualquiera de los mejores servicios de VPN, incluso también en alguna VPN gratis.

Vamos a empezar explicándote qué es eso de los protocolos de una VPN y por qué son tan importantes. Y luego pasaremos a decirte lo que ofrecen los protocolos  WireGuard, OpenVPN e IKEv2, para que sepas cuál elegir. Todo ello lo intentaremos explicar de una manera fácil y entendible.

Por qué el protocolo puede importar más que otras cosas

A la hora de elegir una VPN, lo normal es fijarnos sobre todo en aspectos prácticos, como el precio de su suscripción, la cantidad de servidores que ofrece y en cuántos países los tiene repartidos, e incluso en aspectos como la estética y el diseño de su aplicación. Sin embargo, no solemos fijarnos tanto en los protocolos soportados por cada servicio, y es algo importante.

El protocolo es la capa que determina el funcionamiento del VPN en sí. El que elijas puede definir directamente aspectos como la velocidad o la fortaleza del cifrado de la conexión, además de otras cosas como la estabilidad de la red, y cómo gestionan las posibles interrupciones de la red o sus transiciones.

Por lo tanto, el protocolo le da forma a la experiencia de la VPN cuando la utilizas. Aquí hay varias opciones modernas, como un OpenVPN que ofrece una gran seguridad, un WireGuard con un rendimiento más rápido, o el IKEv2 que es perfecto para los usuarios móviles. Cuál elegir dependerá de cómo quieras usar la red y los propósitos en cada momento.

NordVPN con descuento del 76%

El precio podría variar. Obtenemos comisión por estos enlaces

OpenVPN es el estándar de la industria

OpenVPN lleva siendo el estándar que domina la industria VPN desde su lanzamiento en 2001. Es el gran veterano, eso tiene un valor enorme para la ciberseguridad, puesto que supone dos décadas y media de auditorías, pruebas en entornos reales y revisiones por parte de los investigadores de seguridad de todo el mundo.

Su principal ventaja es su flexibilidad, puesto que puede configurarse fácilmente para funcionar en cualquier puertos, usando tanto UDP como TCP. Esto permite que el protocolo pueda funcionar contra cortafuegos restrictivos, siendo un muy buen arma contra la censura de Internet, así como en redes corporativas bloqueadas donde WireFuard o IKEv2 podrían ser cortadas.

Como el OpenVPN tiene entre sus modos el poder funcionar sobre TCP en el puerto 433, el mismo que usa el tráfico web https normal es caso imposible bloquearlo sin romper la navegación general. Utiliza un cifrado AES-256, considerado indescifrable por los estándares computacionales actuales, por lo que tu tráfico viaja seguro para que no espíen lo que haces.

El precio a pagar está en la velocidad. Porque sí, OpenVPN es esa tecnología veterana perfectamente segura y privada, pero ofrece una velocidad de navegación algo inferior a la de otras alternativas.

WireGuard es moderno y veloz

WireGuard es el protocolo más moderno de los tres de los que te hablamos hoy, y su gran baza es su simplicidad extrema. Su código fuente ocupa apenas unas 4.000 líneas frente a las 100.000 de OpenVPN, y menos código significa menos puntos donde algo puede fallar o atascarse, y mayor velocidad. También facilita mucho las cosas para las auditorías.

La parte más interesante de este protocolo es que prioriza simplicidad y velocidad, pero no hace sacrificios en seguridad. Es de código abierto, por lo que cualquiera puede revisarlo y utilizarlo, y utiliza varios tipos de cifrados como el ChaCha20Poly1305 para la encapsulación de paquetes en UDP, o varios algoritmos criptográficos como Curve25519 para el intercambio de claves, ChaCha20 para el cifrado, Poly1305 para la autenticación y BLAKE2s para el hash.  Es una selección de tecnologías cuidadosamente elegida.

Pero donde realmente se luce este protocolo es en la velocidad, pudiendo llegar a cuadruplicar la velocidad de conexión de OpenVPN en algunas configuraciones. También mantiene una latencia baja en actividades en tiempo real, siendo la mejor alternativa para el gaming, el streaming de contenidos o las videoconferencias.

El único pero que se le puede poner es que no es un protocolo creado para el gran público, y que almacena direcciones IP en el servidor durante las conexiones. Sin embargo, la mayoría de VPN comerciales que lo utilizan han creado soluciones efectivas, como sistemas doble NAT o asignación de IP dinámicas para mantener la privacidad.

IKEv2 es perfecto para móviles

IKEv2 es un protocolo pensado para el teléfono móvil y la vida real de los usuarios convencionales. Concretamente para esos usuarios que nos movemos de un sitio a otro y vamos conectándonos a distintas redes. 

Su gran baza es el protocolo MOBIKE, que mantiene la conexión VPN activa incluso cuando cambias de red. Vamos, que si cambias de la WiFi de casa a tus datos móviles se mantiene tu túnel de conexión sin que tengas que hacer nada. Los otros protocolos también pueden gestionar esto, pero MOBIKE fue diseñado específicamente para estos escenarios.

Otro de los puntos fuertes de este protocolo está en sus tiempos de conexión, que iguala e incluso supera a los de los protocolos de la competencia. Los usuarios suelen conectarse en cuestión de segundos, y las reconexiones tras una interrupción de la red se producen casi al instante.

IKEv2 utiliza el algoritmo de cifrado AES-256-GCM para ofrecer una máxima seguridad. También usa SHA-2-384 para la verificación de la integridad y claves Diffie-Hellmann de 3072 bits. Esta estructura de seguridad cumple con los estrictos requisitos de las empresas y las administraciones públicas. Además, IKEv2 también ofrece ventajas en velocidad, seguridad y estabilidad.

El talón de Aquiles de este protocolo está en la visibilidad. Usa puertos fijos y protocolos concretos, por lo que es más fácil de bloquear que OpenVPN cuando se enfrenta a cortafuegos agresivos como esos usados por algunos países para censurar Internet. Por lo tanto, a veces no funciona bien donde otros protocolos sí lo hacen.

Qué protocolo utilizar

protocolo

velocidad media

tamaño de su código

tiempo para conectarse

estabilidad móvil

elusión de cortafuegos

OpenVPN

Moderado

~600.000 líneas

3-5 segundos

Buena

Excelente

WireGuard

Muy rápido

~4.000 líneas

1-2 segundos

Excelente

Moderada

IKEv2

Rápido

~400.000 líneas

2-3 segundos

Excelente

Moderada

Como puedes ver, cada protocolo tiene sus más y sus menos, por lo que no hay una elección sencilla. No hay uno que supere en todo a los demás, por lo que dependerá de para qué quieras usar cada uno de ellos. Este podría ser un buen resumen de cuándo conviene usar cada estándar:

  • En tu casa: Para un uso general en tu casa, WireGuard es más rápido y seguro para el día a día.
  • Streaming y gaming: WireGuard por tener menor latencia y mayor velocidad.
  • En tu móvil, moviéndote entre redes: IKEv2 mantiene la conexión cuando cambias de WiFi a datos sin que lo notes.
  • En países con censura de Internet: OpenVPN es el más difícil de bloquear. 
  • En cortafuegos agresivos: OpenVPN es el más difícil de bloquear. 
  • Si necesitas máxima seguridad: OpenVPN, por llevar mas de dos décadas recibiendo todo tipo de auditorías independientes.
  • Si no sabes cuál elegir y tu VPN lo soporta: WireGuard es bastante equilibrada, y una buena opción por defecto.

En Xataka Basics | Guía para configurar tu router a fondo: dónde colocarlo, cómo configurarlo y sus principales funciones

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

Paul McCartney, Robert Smith y cierta “urgencia” se unen en el nuevo álbum de los Rolling Stones

Published

on


Escrito en ENTRETENIMIENTO el

EFE.- Después de casi 65 años juntos como The Rolling Stones, Mick Jagger, Keith Richards y Ron Wood presentaron este martes en Nueva York su nuevo álbum, “Foreign Tongues”, que verá la luz el 10 de julio y que, según afirmaron, está lleno de “urgencia” y en el que colaboraron con Paul McCartney y Robert Smith, entre otros músicos.

Jagger, vestido con una llamativa chaqueta de rayas, Richards con gorra y bufanda de seda, y Wood con una chaqueta estampada de mariposas, derrocharon buen humor y complicidad en una breve charla en el hotel The Weylin de Brooklyn con el presentador Conan O’Brien restringida a invitados de honor y medios internacionales. 

El vocalista señaló que, para este álbum, fue clave grabar casi en vivo y, en muchas ocasiones, en una sola toma, para aprovechar la química entre los miembros de la banda, por lo que estuvieron en el estudio un mes en su Londres natal.

“Tienes que mover los ojos y ver a todo el mundo: a Keith, a Ronnie… ves exactamente lo que están haciendo y pensando. El estudio funcionó muy bien para nosotros y el sonido era muy bueno”, comentó. 

De acuerdo con los músicos, la atmósfera distendida y el hecho de que muchas de las canciones se grabaran en muy poco tiempo contribuyeron a dotar al disco de “una energía de urgencia”, logrando un sonido que, pese a su veteranía (Jagger y Richards tienen 82 años y Wood, 78), logra evitar sensaciones de cansancio o rutina, aseguran.

Raíces con nuevos matices

Los Stones subrayaron que han seguido “explorando nuevos matices” sin renunciar a su esencia, “sus raíces” rockeras, fieles a una identidad que han ido puliendo a lo largo de más de seis décadas.

“Foreign Tongues” es su primer trabajo de estudio desde “Hackney Diamonds” (2023), con el que regresaron tras varios años de silencio y que logró un premio Grammy.

“No tenemos nada que demostrar, pero seguimos siendo una banda de rock capaz de hacer distintos estilos“, algo que, dijo Jagger, se refleja en este disco.

Richards, en su habitual aire disperso y desenfadado, acompañando sus palabras con teatrales gestos de manos, aseguró que la inspiración sigue siendo algo casi místico, espontáneo, y fanfarroneó con que sus riffs de guitarra “simplemente llegan”, provocando las risas del público.

De izquierda a derecha Ron Wood, Keith Richards, Conan O’Brien y Mick Jagger posan al término de su charla. Crédito: EFE

Epílogo de McCartney, Smith 

La banda adelantó que el disco cuenta con varias colaboraciones, entre ellas la del exbeatle Paul McCartney, que participó en una grabación (bromearon imitando el entusiasmo de McCartney al hablar de las sesiones), y la de Robert Smith, líder de The Cure, quien, con su icónico rostro maquillado, terminó sumándose a un tema tras coincidir con ellos en el estudio.

Formados en Londres en 1962, The Rolling Stones siguen siendo una de las bandas más influyentes y exitosas de la historia del rock; sin embargo, su actividad en vivo sigue rodeada de incertidumbre, especialmente después de que la gira europea prevista para 2026 fuera cancelada debido a las dificultades que, según Richards, le supone mantener el exigente ritmo de los conciertos.

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

su CEO acaba de aclarar quién debe tener los mejores

Published

on


La carrera por la inteligencia artificial suele contarse desde los modelos, las aplicaciones y las últimas promesas de automatización. Pero debajo de todo eso hay una capa menos vistosa y mucho más difícil de sustituir: el hardware. Sin chips avanzados, entrenar modelos masivos, desplegarlos a gran escala y competir en la primera línea se vuelve mucho más difícil. Por eso NVIDIA sigue ocupando un lugar tan importante para Estados Unidos y para China. La cuestión ya no es solo quién desarrolla mejor IA, sino quién puede acceder primero a los chips más potentes.

El mensaje de Huang. Ese debate aterrizó esta semana en Los Ángeles, durante la Milken Institute Global Conference, un foro que reunió a banqueros, inversores, responsables políticos y ejecutivos en Beverly Hills. Allí, según Nikkei Asia, Jensen Huang fue preguntado directamente por una cuestión especialmente sensible: si China debería tener acceso a los chips “más recientes y mejores” de NVIDIA. Su respuesta fue tan breve como contundente: “No”. El CEO añadió después que la compañía apoya que Estados Unidos tenga “los primeros, más y mejores” chips, una frase que resume bastante bien el equilibrio que intenta defender.

Vender sí, pero no lo último. La posición de Huang no pasa por sacar a China de la ecuación comercial, al menos no según lo que planteó en ese mismo foro. El CEO defendió que las compañías estadounidenses de semiconductores sigan compitiendo en los mercados globales, incluido el chino, porque eso también fortalece al país norteamericano. Huang sostuvo que aumentar las exportaciones ayuda a elevar la recaudación fiscal, mejorar la seguridad económica y contribuir a la seguridad nacional. El mensaje, por tanto, tiene dos capas: liderazgo tecnológico primero, y presencia comercial bajo control después.

La frontera está en la generación. No todos los chips de NVIDIA ocupan el mismo lugar en esta discusión. El H200, recordemos, es un procesador de IA de gama alta y lo coloca por encima del H20, el chip que la compañía diseñó para China tras las restricciones de exportación estadounidenses. Pero el acuerdo anunciado por Donald Trump en diciembre no incluía ni Blackwell ni los productos Rubin de próxima generación, dos familias que representan una capa más avanzada de la hoja de ruta de NVIDIA.

El encaje regulatorio todavía tiene varias piezas móviles. Donald Trump dijo en diciembre que permitiría vender los H200 de NVIDIA a clientes “aprobados” en China, siempre que el Gobierno estadounidense recibiera un 25% de esos ingresos. La compañía obtuvo este año la autorización oficial de exportación, y Huang aseguró en marzo que NVIDIA ya había recibido pedidos de “muchos clientes” chinos. Pero eso no significa que todo esté resuelto: el envío final también dependerá de si Pekín permite esas ventas y en qué cantidades.

El cuello de botella no es solo político.Tom’s Hardware sugiere que también puede haber una explicación industrial detrás de la ausencia de envíos recientes. Según el medio, Hopper y Blackwell se fabrican en las mismas fábricas y líneas de producción compatibles con N4/N5 de TSMC, una capacidad que no es infinita. Si esa lectura es correcta, NVIDIA tendría motivos para reservar más producción para Blackwell, una familia más avanzada y cara, especialmente para clientes estadounidenses, en lugar de usar parte de esa capacidad en H200 para China con una comisión del 25% al Gobierno de EEUU. Según esa lectura, la llegada de Rubin en N3 podría liberar margen más adelante.

Un viaje pendiente. Trump dijo que visitará Pekín este mes y que las cuestiones comerciales podrían estar sobre la mesa en su encuentro con Xi Jinping. En ese contexto, las palabras de Huang no suenan como una simple reflexión corporativa, sino como una forma de marcar posición en un debate que va mucho más allá de NVIDIA. La disputa no gira solo alrededor de qué chip es más potente, sino de quién accede primero, bajo qué condiciones y con qué margen para no quedarse atrás.

Imágenes | NVIDIA + Xataka con Photoshop

En Xataka | No habla, no sube escaleras y ni siquiera obedece siempre: así es el robot que el creador del Roomba lleva 30 años queriendo desarrollar

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

A Chrome siempre le ha gustado devorar RAM. Ahora descarga un modelo de IA de varios gigas sin avisar

Published

on


Chrome forma parte de la rutina digital de millones de personas hasta el punto de que muchas veces dejamos de preguntarnos qué hace exactamente mientras navegamos. Lo usamos para casi todo, le confiamos sesiones, extensiones, contraseñas, búsquedas y buena parte de nuestra vida en internet. Por eso sorprende tanto encontrarse con una carpeta de más de 4 GB asociada a un modelo de IA descargado por el propio navegador. No hablamos de una actualización menor ni de un archivo residual, sino de un componente grande que muchos usuarios probablemente no esperaban ver ahí.

La conversación empezó a tomar forma a partir de una publicación de Alexander Hanff en That Privacy Guy. Su hallazgo, en esencia, era sencillo de entender: según sus registros, Chrome había dejado en su ordenador un modelo de IA de varios gigas sin mostrarle un aviso claro durante el proceso. A partir de esa pista hice la comprobación en mi propio equipo, utilizado desde España, y encontré la misma carpeta a la que se refiere Hanff: OptGuideOnDeviceModel, dentro de los archivos internos de Chrome. En mi caso, macOS muestra esa carpeta con un tamaño de 4,27 GB, incluso cuando funciones como la barra lateral de Gemini todavía no está disponible en este mercado.

Modelo De Ia Google Chrome
Modelo De Ia Google Chrome

Gemini Nano descargado en mi ordenador

Gemini Nano no funciona como una descarga tradicional que buscamos, aceptamos e instalamos manualmente. En la documentación para desarrolladores de Chrome, la compañía explica que las capacidades integradas de IA están pensadas para ser fluidas y que la gestión del modelo se realiza automáticamente en segundo plano. También señala que la descarga inicial puede activarse cuando una función de IA integrada en el navegador necesita usar Gemini Nano por primera vez. Dicho de otra forma: el modelo puede llegar al ordenador como parte del funcionamiento interno de Chrome, no necesariamente mediante una acción clara y reconocible para el usuario.

Un modelo de IA que va más allá de un chatbot integrado

El modelo no se limita a impulsar un navegador con un chatbot integrado dentro Chrome. Google ya ha descrito usos de Gemini Nano en el propio dispositivo para detectar estafas de soporte técnico, un tipo de amenaza que muchas veces dura muy poco tiempo online y puede escapar a los sistemas tradicionales de rastreo. En ese escenario, Chrome puede proporcionar al modelo contenido de la página que el usuario está visitando para extraer indicios de riesgo. La IA, por tanto, también puede formar parte de la capa de seguridad del navegador.

Proteccion Google Chrome
Proteccion Google Chrome

Gemini Nano también impulsa funciones de seguridad en Chrome

Ahí está buena parte del malestar. La IA en el navegador puede tener usos razonables, desde ayudar a detectar fraudes hasta alimentar funciones de escritura, traducción o resumen, pero el problema aparece cuando el usuario no entiende bien qué se ha descargado, por qué está ahí y cómo puede gestionarlo. Hanff lo resume con una crítica muy directa: “Chrome no preguntó. Chrome no lo muestra al usuario. Si el usuario lo elimina, Chrome vuelve a descargarlo”.

También hay voces que rebajan la gravedad del caso. En Reddit, un usuario defendía que el modelo solo se descarga cuando alguien intenta usar una función de IA que lo necesita y que, además, puede desactivarse desde las opciones de Chrome. Hanff respondía que sus registros mostraban otra cosa: el navegador se abrió de forma programada, permaneció unos minutos en una página sin interacción y aun así dejó rastro de la descarga. Más allá de esa discusión concreta, la propia documentación de Google apunta a un punto intermedio: la descarga puede activarse por funciones integradas y continuar en segundo plano incluso si la pestaña que la inició se cierra.

Chrome sí ofrece controles para reducir la presencia de algunas funciones de IA, pero no lo concentra todo en un panel único y fácil de entender. Desde los ajustes se pueden desactivar u ocultar determinadas piezas visibles, como Gemini en los mercados en los que está disponible, la asistencia de escritura, el historial de búsqueda o la búsqueda impulsada por IA. Para ir más al fondo, sin embargo, hay que entrar en un terreno más técnico, como las opciones experimentales de chrome://flags. Ese salto cambia bastante la experiencia: ya no hablamos de apagar una función clara, sino de tocar partes internas que también pueden estar vinculadas a prestaciones que el usuario quizá sí quiera conservar.

Aboton Firefox Ia
Aboton Firefox Ia

Firefox ofrece una vía sencilla para desactivar las funciones de IA

Firefox ofrece un contrapunto interesante porque Mozilla ha agrupado sus controles de IA en un apartado propio dentro de los ajustes. Desde Firefox 148, esa sección ya aparece disponible como “Controles de IA” y permite bloquear mejoras actuales y futuras desde un lugar visible, sin tener que perseguir opciones repartidas por el navegador. También separa apartados concretos, como la IA en el dispositivo, las traducciones y los proveedores de chatbots en la barra lateral. Es una aproximación más directa: el usuario no solo ve que existen esas funciones, también entiende mejor qué puede activar, bloquear o dejar disponible.

La llegada de Gemini Nano a Chrome forma parte de un movimiento más amplio: los navegadores quieren convertirse en algo más que una ventana a internet y empezar a ejecutar tareas de IA dentro del propio equipo. Esa dirección puede tener ventajas reales, especialmente si sirve para reforzar la seguridad o hacer más ágiles algunas funciones. Pero el caso también deja un panorama visible. A algunos usuarios no les importará en absoluto que Chrome descargue modelos locales de forma automática; otros, en cambio, querrán saberlo, entender para qué sirve y tener margen para decidir.

Imágenes | Xataka con Grok | Captura de pantalla

En Xataka | No habla, no sube escaleras y ni siquiera obedece siempre: así es el robot que el creador del Roomba lleva 30 años queriendo desarrollar

ues de anuncios individuales.

Source link

Continue Reading

Trending