<?xml version="1.0" encoding="UTF-8"?>

<rss version=".92">
 <channel>
	<title>Post of group blogs "Личные блоги ES1" (www.securitylab.lat)</title>
	<link>http://www.securitylab.lat</link>
	<guid>http://www.securitylab.lat</guid>
	<language>en</language>
	<docs>http://backend.userland.com/rss092</docs>

    <item>
      <title>Техно Леди: Chrome pide acceso a la red local: qué significa y si deberías permitirlo</title>
      <description><![CDATA[<p>
	 Chrome puede pedir de repente permiso para que un sitio acceda a la red local. La formulación resulta alarmante, sobre todo si la página está abierta desde Internet y no queda claro por qué necesitaría el router doméstico u otros dispositivos.
</p>
<p>
	 La solicitud se llama <strong>«Acceso a la red local»</strong> (siglas LNA). Apareció en Chrome 142 a finales de octubre de 2025. Un sitio pide este permiso cuando intenta conectarse no a un servidor en Internet, sino a un dispositivo de su red doméstica o de trabajo, o a un programa en ese mismo equipo.
</p>
<h2>Por qué un sitio necesita acceso a la red local</h2>
<p>
	 Una página normal carga datos desde Internet. Pero algunos sitios necesitan comunicarse con un dispositivo que sólo está disponible dentro de su red, o con un programa en su equipo.
</p>
<p style="text-align: center;">
</p>
<p>
	 Estos escenarios normales son bastante comunes:
</p>
<ul>
	<li>la interfaz web busca un televisor, un reproductor multimedia u otro dispositivo para conectar;</li>
	<li>el servicio debe contactar a una impresora de red;</li>
	<li>la página trabaja con un NAS o un servidor doméstico;</li>
	<li>el servicio del fabricante configura el router u otro equipo de red;</li>
	<li>el servicio web se comunica con un programa que se ejecuta en ese mismo equipo;</li>
	<li>un sitio corporativo accede a un servicio dentro de la red de trabajo.</li>
</ul>
<p>
	 Por ejemplo, un programa puede iniciar en el equipo un pequeño servidor local, y su interfaz web en Chrome debe conectarse a él. Para el usuario todo parece un sitio normal, pero parte del trabajo se realiza a través de una dirección local.
</p>
<h2>Por qué Chrome empezó a pedir permiso</h2>
<p>
	 Antes, los sitios podían enviar solicitudes a direcciones locales sin pedir permiso. Esto podía ser objeto de abuso.
</p>
<p>
	 Imagine que el usuario abre una página web cualquiera y esta intenta discretamente acceder a la dirección 
====code====
<pre>192.168.1.1</pre>
=============
, donde suele estar el panel de administración del router. Si el dispositivo está mal protegido, el sitio podría potencialmente enviarle comandos.
</p>
<p>
	 Otra posibilidad está relacionada con la recolección de información. Al comprobar distintas direcciones y servicios locales, la página puede intentar averiguar qué dispositivos o programas hay en la red. Ese conjunto de señales ayuda a distinguir con más precisión a un usuario de otro.
</p>
<p>
	 Por eso Chrome separó esas conexiones del tráfico habitual de Internet. Cuando un sitio desde Internet accede a una dirección local, necesita el permiso <strong>«Acceso a la red local»</strong>. Si usted mismo abrió la página del router por su dirección, no aparecerá la solicitud: la conexión se realiza desde dentro de la red.
</p>
<h2>Dos permisos en lugar de uno</h2>
<p>
	 A partir de Chrome 145 la solicitud se dividió en dos. Las conexiones a dispositivos de la red siguen perteneciendo al punto «Acceso a la red local». Para los programas en ese mismo equipo apareció un punto separado; en la interfaz en inglés se llama «Apps on device». Si en la configuración del sitio no figura el punto necesario, busque el segundo.
</p>
<h2>Qué obtiene el sitio después de permitirlo</h2>
<p>
	 El permiso no abre el equipo por completo al sitio. Permite a la página enviar solicitudes a dispositivos y servicios locales a los que antes podía acceder sin preguntar. No concede acceso a sus archivos, contactos ni contraseñas guardadas.
</p>
<p>
	 Lo que el sitio podrá hacer a continuación depende del propio dispositivo o servicio. Por ejemplo, puede:
</p>
<ul>
	<li>comprobar si el dispositivo responde en una dirección determinada;</li>
	<li>acceder a su interfaz web o a su interfaz de programación;</li>
	<li>encontrar un servicio local que funcione en el equipo;</li>
	<li>obtener datos que ese servicio permita compartir;</li>
	<li>enviar un comando, si el dispositivo acepta ese tipo de peticiones.</li>
</ul>
<p>
	 El riesgo surge si en la red hay un dispositivo o servicio vulnerable que acepta comandos sin una autorización adecuada. Por eso no conviene dar ese acceso a sitios desconocidos.
</p>
<h2>Cuándo se puede permitir el acceso a la red local</h2>
<table>
<thead>
<tr>
	<th>
		 Situación
	</th>
	<th>
		 Qué conviene elegir
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 El sitio del fabricante pide buscar su impresora, NAS o router, y usted mismo inició esa función
	</td>
	<td>
		 Normalmente se puede permitir
	</td>
</tr>
<tr>
	<td>
		 El servicio web debe conectarse a un programa instalado en el equipo
	</td>
	<td>
		 Se puede permitir si conoce ese servicio
	</td>
</tr>
<tr>
	<td>
		 El sitio busca un televisor u otro dispositivo en la red doméstica
	</td>
	<td>
		 Permitir si realmente desea conectar el dispositivo
	</td>
</tr>
<tr>
	<td>
		 Un sitio de noticias común, una tienda o una página aleatoria solicita acceso de repente
	</td>
	<td>
		 Mejor denegar
	</td>
</tr>
</tbody>
</table>
<h2>Qué dejará de funcionar si lo deniega</h2>
<p>
	 Denegar no corta el acceso a Internet del sitio: Chrome separa los servidores externos habituales de las direcciones locales. Por eso el sitio seguirá pudiendo:
</p>
<ul>
	<li>cargar páginas e imágenes;</li>
	<li>enviar datos a sus servidores;</li>
	<li>reproducir vídeo;</li>
	<li>funcionar con la cuenta;</li>
	<li>usar otros permisos ya concedidos.</li>
</ul>
<p>
	 Lo que se bloquea son precisamente los intentos de acceder a la red local o a un servicio del dispositivo. Por ejemplo, la página del fabricante de la impresora seguirá abriéndose, pero la búsqueda automática de la impresora en la red doméstica puede dejar de funcionar. Puede cambiar la opción en cualquier momento.
</p>
<h2>Cómo cambiar el permiso en Chrome</h2>
<p>
	 Si por error pulsó «Permitir» o, por el contrario, denegó el acceso a un servicio que necesita, no es necesario reinstalar el navegador.
</p>
<h3>En el ordenador</h3>
<ol>
	<li>Abra el sitio correspondiente en Chrome.</li>
	<li>Haga clic en el icono <strong>«Información del sitio»</strong> a la izquierda de la dirección.</li>
	<li>Abra <strong>«Configuración del sitio»</strong>.</li>
	<li>Busque <strong>«Acceso a la red local»</strong> (o el segundo punto para programas en el dispositivo).</li>
	<li>Seleccione la opción deseada.</li>
</ol>
<p>
	 Todos los permisos concedidos se pueden ver en la sección <strong>«Configuración» → «Privacidad y seguridad» → «Configuración de sitios»</strong>. Si el punto no está disponible para cambiar, la configuración puede ser impuesta por el administrador de su organización.
</p>
<h3>En Android</h3>
<ol>
	<li>Abra Chrome.</li>
	<li>Toque <strong>«Más»</strong> → <strong>«Configuración»</strong>.</li>
	<li>Abra <strong>«Configuración de sitios»</strong>.</li>
	<li>Seleccione <strong>«Acceso a la red local»</strong>.</li>
</ol>
<p>
	 Para un sitio concreto, abra su página, toque <strong>«Información del sitio»</strong>, luego <strong>«Permisos»</strong> y cambie la opción necesaria. Puede restaurar todo al estado inicial con el comando <strong>«Restablecer permisos»</strong>.
</p>
<h2>Qué hacer si el sitio no encuentra el dispositivo en Mac</h2>
<p>
	 En macOS hay un nivel adicional de protección: el sistema restringe por sí mismo el acceso de las aplicaciones a la red local. Si el sitio obtuvo permiso en Chrome pero aún así no encuentra el dispositivo necesario, abra <strong>«Preferencias del Sistema» → «Privacidad y seguridad» → «Red local»</strong> y compruebe si Google Chrome está activado allí.
</p>
<section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
<details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es seguro permitir que un sitio acceda a la red local?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Para un servicio conocido y una función que usted inició, por lo general sí. Para sitios aleatorios es mejor denegar. Los ejemplos están en la tabla anterior.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Verá el sitio todos los dispositivos en la red doméstica y obtendrá la contraseña de la Wi‑Fi?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El sitio no recibe una lista completa de dispositivos, pero puede intentar localizarlos por direcciones de red y respuestas de los servicios. El permiso no transmite la contraseña de la Wi‑Fi.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué en la configuración del sitio no aparece la opción «Acceso a la red local»?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Si el sitio se comunica con un programa en el mismo equipo, en las versiones nuevas de Chrome eso lo gestiona un punto separado. Además, la opción puede no figurar si el sitio nunca solicitó ese acceso.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Existe esta solicitud en otros navegadores?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 En Microsoft Edge este permiso apareció junto con Chrome; Firefox lo introduce más tarde. El nombre y la ruta en la configuración pueden variar en otros navegadores.
	</p>
</div>
 </details> </section><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/362635.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/362635.php</link>
    </item>

    <item>
      <title>Комнатный Блогер: Windows 11 no accede al NAS ni a las carpetas en red: ¿qué hacer?</title>
      <description><![CDATA[<p>
	 Si Windows 11 dejó de abrir NAS o una carpeta de red después de una actualización, no empiece por habilitar SMB1 ni por desactivar protecciones. Primero verifique la edición y la compilación de Windows, la disponibilidad de SMB, el método de acceso y luego la firma, el cifrado y el acceso de invitado.
</p>
<p>
	 Especialmente a menudo el problema aparece tras actualizar a Windows 11 24H2. Microsoft describió por separado fallos al conectarse a <a href="https://techcommunity.microsoft.com/blog/filecab/accessing-a-third-party-nas-with-smb-in-windows-11-24h2-may-fail/4154300">NAS de terceros</a>. Es mejor comprobar la configuración real del equipo en lugar de sacar conclusiones solo por la versión de Windows.
</p>
<h2>Por qué Windows 11 no abre NAS o una carpeta de red</h2>
<p>
</p>
<p>
 SMB existe en varias generaciones. SMB1 está obsoleto y no está instalado por defecto en las Windows modernas. SMB2 y SMB3 se admiten de forma nativa. Microsoft <a href="https://learn.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3">recomienda</a> actualizar o reemplazar el dispositivo que requiere SMB1, en lugar de restaurar el protocolo antiguo en el equipo.
</p>
<p>
	 La firma SMB y el cifrado SMB resuelven tareas distintas. La firma protege los mensajes contra alteraciones no detectadas y dificulta los ataques de retransmisión de credenciales. El cifrado SMB3 además oculta el contenido del tráfico. Un NAS antiguo puede soportar SMB2 o SMB3, pero no una firma o un cifrado compatibles.
</p>
<p>
	 En cuanto al acceso de invitado, la cronología es diferente. La restricción no apareció en Windows 11 24H2. Desde Windows 10 versión 1709 Microsoft empezó a <a href="https://learn.microsoft.com/en-us/windows-server/storage/file-server/enable-insecure-guest-logons-smb2-and-smb3">desactivar</a> el inicio de sesión de invitado inseguro por defecto en algunas ediciones. En 24H2 Microsoft además deshabilitó el guest fallback en Windows 11 Pro. Además, el acceso de invitado es incompatible con la firma obligatoria de SMB.
</p>
<p>
 NTLM también puede afectar al acceso, pero Windows 11 24H2 no lo bloquea automáticamente. El sistema solo recibió la posibilidad de <a href="https://learn.microsoft.com/en-us/windows-server/storage/file-server/smb-ntlm-blocking">prohibir NTLM para SMB</a>. En una red de dominio se prefiere Kerberos. Para un NAS doméstico en un grupo de trabajo, Kerberos normalmente no participa en absoluto.
</p>
<p>
	 Por eso la diferencia entre 
====code====
<pre>&#92;&#92;nas&#92;share</pre>
=============
 y 
====code====
<pre>&#92;&#92;192.168.1.20&#92;share</pre>
=============
 es especialmente relevante en una red corporativa con Active Directory. Windows, por <a href="https://learn.microsoft.com/en-us/windows-server/security/kerberos/configuring-kerberos-over-ip">defecto</a>, no intenta usar Kerberos al dirigirse a un servidor SMB por IP y puede pasar a NTLM. En un grupo de trabajo doméstico, cambiar de IP a nombre por sí solo no activará Kerberos.
</p>
<h2>Cómo encontrar la causa: diagnóstico de NAS y SMB paso a paso</h2>
<p>
	 Primero averigüe la edición y la compilación de Windows:
</p>
 <pre>
====code====
<pre>Get-ComputerInfo | Select WindowsProductName,OsBuildNumber</pre>
=============
</pre>
<p>
	 También puede ejecutar 
====code====
<pre>winver</pre>
=============
. Luego avance según el esquema: «edición y versión de Windows» → «puerto 445» → «nombre del servidor» → «credenciales» → «firma SMB» → «cifrado» → «acceso de invitado».
</p>
<table>
<thead>
<tr>
	<th>
		 Síntoma
	</th>
	<th>
		 Qué comprobar primero
	</th>
	<th>
		 Causa probable
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 0x80070035
	</td>
	<td>
		 TCP 445
	</td>
	<td>
		 Red, cortafuegos, acceso de invitado o SMB
	</td>
</tr>
<tr>
	<td>
		 Funciona por IP, no por nombre
	</td>
	<td>
		 Resolución de nombres
	</td>
	<td>
		 DNS o nombre del NAS incorrecto
	</td>
</tr>
<tr>
	<td>
		 Funciona por nombre, no por IP
	</td>
	<td>
		 Método de inicio de sesión
	</td>
	<td>
		 En un dominio puede ocurrir el paso de Kerberos a NTLM
	</td>
</tr>
<tr>
	<td>
		 Solicita la contraseña constantemente
	</td>
	<td>
		 Credenciales
	</td>
	<td>
		 Contraseña antigua o recurso de invitado
	</td>
</tr>
<tr>
	<td>
		 NAS antiguo dejó de funcionar tras la actualización
	</td>
	<td>
		 Firma y cifrado
	</td>
	<td>
		 Configuraciones SMB incompatibles
	</td>
</tr>
<tr>
	<td>
		 NAS requiere SMB1
	</td>
	<td>
		 Firmware del NAS
	</td>
	<td>
		 Implementación obsoleta de SMB
	</td>
</tr>
</tbody>
</table>
<p>
	 Compruebe el puerto 445:
</p>
 <pre>
====code====
<pre>Test-NetConnection 192.168.1.20 -Port 445</pre>
=============
</pre>
<p>
	 Si 
====code====
<pre>TcpTestSucceeded</pre>
=============
 muestra 
====code====
<pre>False</pre>
=============
, la configuración de firma aún no importa. Verifique la IP del NAS, el servicio SMB, el cortafuegos y el enrutamiento. Para el nombre del servidor use:
</p>
 <pre>
====code====
<pre>Resolve-DnsName nas</pre>
=============
</pre>
<p>
	 A continuación vea la configuración real del cliente:
</p>
 <pre>
====code====
<pre>Get-SmbClientConfiguration | Select RequireSecuritySignature,RequireEncryption,EnableInsecureGuestLogons,EncryptionCiphers</pre>
=============
</pre>
<p>
 
====code====
<pre>RequireSecuritySignature = True</pre>
=============
 significa firma obligatoria, 
====code====
<pre>EnableInsecureGuestLogons = False</pre>
=============
 prohíbe el inicio de sesión de invitado inseguro. 
====code====
<pre>RequireEncryption = True</pre>
=============
 indica que el servidor debe soportar SMB3 y cifrado.
</p>
<p>
	 En la documentación de Microsoft también hay discrepancias sobre el cifrado. La página con la <a href="https://learn.microsoft.com/en-us/windows-server/storage/file-server/smb-feature-descriptions">descripción de las funciones SMB</a> indica cifrado saliente obligatorio para Windows 11 24H2, mientras que la documentación de la política <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-csp-lanmanworkstation#requireencryption">RequireEncryption</a> muestra el valor por defecto 
====code====
<pre>0</pre>
=============
. Por ello, al diagnosticar, fíjese en la salida real de 
====code====
<pre>Get-SmbClientConfiguration</pre>
=============
. Si 
====code====
<pre>RequireEncryption</pre>
=============
 está activado, un NAS antiguo sin SMB3 encryption puede no conectarse.
</p>
<p>
	 Tras una conexión exitosa es útil el comando:
</p>
 <pre>
====code====
<pre>Get-SmbConnection | Select ServerName,ShareName,Dialect,Signed,Encrypted,UserName</pre>
=============
</pre>
<p>
 <a href="https://learn.microsoft.com/en-us/powershell/module/smbshare/get-smbconnection">Get-SmbConnection</a> muestra la versión de SMB, el usuario, la firma y el cifrado.
</p>
<p>
	 Si Windows solicita la contraseña constantemente, abra «Panel de control» → «Administrador de credenciales» → «Credenciales de Windows» y elimine la entrada antigua del NAS. Puede listar las entradas con 
====code====
<pre>cmdkey /list</pre>
=============
 y eliminar una específica con:
</p>
 <pre>
====code====
<pre>cmdkey /delete:nas</pre>
=============
</pre>
<p>
	 Para hallar la causa detallada abra el «Visor de eventos» → «Registros de aplicaciones y servicios» → «Microsoft» → «Windows» → «SMBClient». Las secciones «Connectivity» y «Security» ayudan a distinguir un error de red de un fallo en la validación del usuario. El evento 31017 indica un inicio de sesión de invitado inseguro rechazado.
</p>
<h2>Qué cambiar en el NAS, Samba y Windows 11</h2>
<p>
	 Empiece por el NAS. Actualice el firmware, active SMB2 o SMB3, configure la firma y cree un usuario separado en lugar de un recurso de invitado. Los firmwares modernos de NAS para consumidores ya están mejor preparados para los nuevos requisitos de Windows. Por ejemplo, Synology DSM admite <a href="https://kb.synology.com/en-global/DSM/help/SMBService/smbservice_smb_settings?version=7">server signing</a>, y QNAP recomienda primero <a href="https://www.qnap.com/en/how-to/faq/article/what-cant-i-access-nas-shared-folders-with-windows-file-explorer-smb">actualizar el firmware</a> y usar SMB2 o SMB3.
</p>
<p>
	 En el servidor Samba revise 
====code====
<pre>smb.conf</pre>
=============
. En la <a href="https://www.samba.org/samba/docs/current/man-html/smb.conf.5.html">documentación actual de Samba</a> el protocolo mínimo de servidor y cliente por defecto se indica como 
====code====
<pre>SMB2_02</pre>
=============
. Para firma obligatoria puede usar:
</p>
 <pre>
====code====
<pre>&#91;global&#93;
server signing = mandatory</pre>
=============
</pre>
<p>
	 Tras cambiar, verifique la configuración con 
====code====
<pre>testparm</pre>
=============
 y reinicie Samba.
</p>
<p>
	 Si necesita confirmar que el problema es la firma, temporalmente ejecute:
</p>
 <pre>
====code====
<pre>Set-SmbClientConfiguration -RequireSecuritySignature $false -Force</pre>
=============
</pre>
<p>
	 Si el NAS empieza a funcionar, compruebe el soporte de firma en el servidor y luego restaure el parámetro:
</p>
 <pre>
====code====
<pre>Set-SmbClientConfiguration -RequireSecuritySignature $true -Force</pre>
=============
</pre>
<p>
	 Si la diagnosis muestra 
====code====
<pre>RequireEncryption = True</pre>
=============
 y el NAS no soporta SMB3 encryption, primero intente actualizar o reconfigurar el servidor. Microsoft también permite gestionar el requisito de cifrado a través de <a href="https://learn.microsoft.com/en-us/windows-server/storage/file-server/configure-smb-client-require-encryption">RequireEncryption</a>.
</p>
<blockquote>
	 No use la desactivación de la firma, del cifrado ni la habilitación del SMB de invitado como solución permanente. Primero actualice el firmware del NAS, active SMB2/SMB3, la firma y el acceso mediante una cuenta separada. Deje SMB1 desactivado si el equipo puede funcionar sin él.
</blockquote>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué Windows 11 detecta el NAS pero no abre las carpetas?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Windows detecta el dispositivo independientemente del acceso SMB, por eso estos procesos funcionan por separado. La conexión puede bloquearse por la firma, el cifrado, el acceso de invitado, una contraseña incorrecta o una versión de SMB incompatible.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Windows 11 Home también requiere firma SMB?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 La documentación de Microsoft difiere en los detalles. Una página separada sobre SMB signing indica que Windows 11 24H2 Home no requiere la firma entrante y saliente por defecto. Puede comprobar el equipo concreto con Get-SmbClientConfiguration.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué el NAS solicita contraseña tras actualizar Windows?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El NAS puede usar acceso de invitado, que Windows restringe. Para Windows 11 Pro 24H2 Microsoft además deshabilitó el guest fallback. Es más seguro crear un usuario separado en el NAS.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es necesario activar SMB1 para un NAS antiguo?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No, si está disponible una actualización de firmware o SMB2/SMB3. SMB1 está obsoleto y carece de mecanismos de protección modernos.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué significa el error 0x80070035?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El error «ruta de red no encontrada» no señala una única causa. Compruebe TCP 445, el nombre del servidor, el acceso de invitado, la firma y las credenciales.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué la carpeta funciona por nombre, pero no por IP?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 En una red de dominio, por nombre puede usarse Kerberos, mientras que al usar la IP Windows suele pasar a NTLM. Para un NAS doméstico sin Active Directory esa diferencia con Kerberos normalmente no es relevante.
	</p>
</div>
 </details> </section>
<h2>Conclusión</h2>
<p>
	 Si Windows 11 no abre el NAS, primero averigüe la edición y la compilación del sistema, compruebe TCP 445 y las credenciales, y luego 
====code====
<pre>RequireSecuritySignature</pre>
=============
, 
====code====
<pre>RequireEncryption</pre>
=============
 y el acceso de invitado. No todos los problemas surgieron al mismo tiempo: el acceso de invitado ya se restringe desde Windows 10 versión 1709, la firma obligatoria se endureció notablemente en Windows 11 24H2, y NTLM solo se puede bloquear manualmente.
</p>
<p>
	 Lo más seguro es actualizar el firmware del NAS, usar SMB2 o SMB3, activar la firma y crear un usuario separado. Ejecute los comandos solo en sus propios sistemas o con permiso del propietario de la infraestructura y cumpla con los requisitos de la legislación de la Federación de Rusia.
</p><br /><a href="http://www.securitylab.lat/blog//paragraphES/362630.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/362630.php</link>
    </item>

    <item>
      <title>Комнатный Блогер: HTTPS sin dominio: cómo obtener un certificado de Let's Encrypt para una dirección IP</title>
      <description><![CDATA[<p>
	 Desde el 15 de enero de 2026, Let’s Encrypt <a href="https://letsencrypt.org/2026/01/15/6day-and-ip-general-availability">emite</a> certificados TLS públicos directamente para direcciones IP. Ya no se requiere un nombre de dominio, por lo que una dirección del tipo 
====code====
<pre>https://IP_pública</pre>
=============
 puede abrirse sin advertencia de certificado no confiable. Se admiten tanto IPv4 como IPv6.
</p>
<p>
	 La IP se registra en la extensión Subject Alternative Name del certificado como 
====code====
<pre>iPAddress</pre>
=============
. Ese formato está previsto por los requisitos del <a href="https://cabforum.org/working-groups/server/guidance-ip-addresses-certificates/">CA/Browser Forum</a>. El navegador compara la dirección a la que se conectó el usuario con la IP en SAN. No es necesario registrar la IP como un nombre de dominio habitual en 
====code====
<pre>dNSName</pre>
=============
.
</p>
<p>
	 Los certificados de Let’s Encrypt para IP tienen una diferencia importante respecto a los certificados para dominios. Para ellos se requiere el perfil 
====code====
<pre>shortlived</pre>
=============
 y la validez es de 160 horas, es decir, 6 días y 16 horas. Por eso no es viable instalar ese certificado manualmente y recordarse renovarlo cada pocos meses. Hay que configurar la renovación automática de inmediato.
</p>
<blockquote>
	 Un certificado de Let’s Encrypt solo se puede obtener para una IP pública. Las direcciones 
====code====
<pre>10.0.0.0/8</pre>
=============
, 
====code====
<pre>172.16.0.0/12</pre>
=============
, 
====code====
<pre>192.168.0.0/16</pre>
=============
 y otros rangos reservados no son aptos para un certificado públicamente confiable. Las normas del CA/Browser Forum prohíben expresamente a las autoridades de certificación emitir tales certificados. Para una red interna se necesita una autoridad de certificación propia o un certificado autofirmado.
</blockquote>
<h2>Cómo obtener un certificado de Let’s Encrypt para IPv4 o IPv6 con Certbot</h2>
<p>
</p>
<p>
	 Para certificados IP hace falta un Certbot moderno. La opción 
====code====
<pre>--ip-address</pre>
=============
 apareció en Certbot 5.3, y el soporte de IP en el modo 
====code====
<pre>webroot</pre>
=============
 llegó en la versión 5.4. Por eso para la instrucción siguiente use Certbot 5.4 o posterior. La documentación actual permite indicar varias veces 
====code====
<pre>--ip-address</pre>
=============
 para incluir varias IPv4 o IPv6 en un mismo certificado.
</p>
<p>
	 Primero, compruebe la versión:
</p>
 <pre>
====code====
<pre>certbot --version</pre>
=============
</pre>
<p>
	 Para la verificación por HTTP-01 el servidor debe ser accesible desde Internet por la misma IP que irá al certificado, y el puerto TCP 80 debe aceptar conexiones entrantes. Let’s Encrypt accede a 
====code====
<pre>http://IP/.well-known/acme-challenge/...</pre>
=============
 y comprueba un archivo temporal. DNS para esa verificación no es necesario. HTTP-01 funciona también con direcciones IP, mientras que DNS-01 no se aplica para verificar IP. Como alternativa existe TLS-ALPN-01 en el puerto 443, pero el soporte de este método depende del cliente ACME.
</p>
<p>
	 Si Nginx, Apache u otro servidor web ya están funcionando, es más cómodo usar 
====code====
<pre>webroot</pre>
=============
. La secuencia es: IP pública asignada al servidor → puerto 80 abierto → el directorio del sitio accesible por HTTP → Certbot crea el archivo de verificación → Let’s Encrypt verifica la IP → Certbot guarda el certificado.
</p>
<p>
	 Primero ejecute la solicitud en el entorno de pruebas de Let’s Encrypt, sustituyendo la IP real y el directorio del sitio:
</p>
 <pre>
====code====
<pre>sudo certbot certonly --staging &#92; --preferred-profile shortlived &#92; --webroot &#92; --webroot-path /var/www/html &#92; --ip-address &#38;lt;PUBLIC_IPV4&#38;gt; &#92; --cert-name ip-cert</pre>
=============
</pre>
<p>
	 El certificado de prueba no es de confianza pública. Si la verificación fue correcta, repita el comando sin 
====code====
<pre>--staging</pre>
=============
:
</p>
 <pre>
====code====
<pre>sudo certbot certonly &#92; --preferred-profile shortlived &#92; --webroot &#92; --webroot-path /var/www/html &#92; --ip-address &#38;lt;PUBLIC_IPV4&#38;gt; &#92; --cert-name ip-cert</pre>
=============
</pre>
<p>
	 Para IPv6 el comando es el mismo. En 
====code====
<pre>--ip-address</pre>
=============
 se pasa la dirección sin corchetes:
</p>
 <pre>
====code====
<pre>sudo certbot certonly &#92; --preferred-profile shortlived &#92; --webroot &#92; --webroot-path /var/www/html &#92; --ip-address &#38;lt;PUBLIC_IPV6&#38;gt; &#92; --cert-name ip-cert</pre>
=============
</pre>
<p>
	 Si el servidor es accesible simultáneamente por IPv4 e IPv6, ambas direcciones se pueden incluir en un único certificado:
</p>
 <pre>
====code====
<pre>sudo certbot certonly &#92; --preferred-profile shortlived &#92; --webroot &#92; --webroot-path /var/www/html &#92; --ip-address &#38;lt;PUBLIC_IPV4&#38;gt; &#92; --ip-address &#38;lt;PUBLIC_IPV6&#38;gt; &#92; --cert-name ip-cert</pre>
=============
</pre>
<p>
	 Let’s Encrypt debe verificar con éxito cada dirección indicada. Si IPv4 funciona pero IPv6 apunta a otro servidor o está bloqueada por un cortafuegos, la emisión del certificado con ambas direcciones fallará.
</p>
<p>
	 Cuando el servidor web aún no está en ejecución, se puede usar 
====code====
<pre>--standalone</pre>
=============
. Certbot levantará temporalmente un servidor HTTP para la verificación. En ese caso el puerto 80 debe estar libre y accesible desde Internet:
</p>
 <pre>
====code====
<pre>sudo certbot certonly &#92; --preferred-profile shortlived &#92; --standalone &#92; --ip-address &#38;lt;PUBLIC_IP&#38;gt; &#92; --cert-name ip-cert</pre>
=============
</pre>
<h2>Cómo instalar el certificado IP en Nginx o Apache y configurar la renovación</h2>
<p>
	 Obtener el certificado y configurarlo automáticamente en el servidor web no es lo mismo. Certbot ya sabe obtener certificados IP, pero aún no puede instalarlos en Nginx o Apache. Los complementos 
====code====
<pre>nginx</pre>
=============
 y 
====code====
<pre>apache</pre>
=============
 <a href="https://letsencrypt.org/2026/03/11/shorter-certs-certbot">no admiten direcciones IP</a>. Por eso se obtiene el certificado mediante 
====code====
<pre>webroot</pre>
=============
, 
====code====
<pre>standalone</pre>
=============
 o 
====code====
<pre>manual</pre>
=============
, y las rutas a los archivos se añaden en la configuración del servidor web manualmente.
</p>
<p>
	 Con 
====code====
<pre>--cert-name ip-cert</pre>
=============
 Certbot guarda los archivos actuales en rutas estables 
====code====
<pre>/etc/letsencrypt/live/ip-cert/fullchain.pem</pre>
=============
 y 
====code====
<pre>/etc/letsencrypt/live/ip-cert/privkey.pem</pre>
=============
. Para Nginx basta indicarlos en el bloque del servidor correspondiente:
</p>
 <pre>
====code====
<pre>server { listen 443 ssl; listen &#91;::&#93;:443 ssl; ssl_certificate /etc/letsencrypt/live/ip-cert/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/ip-cert/privkey.pem; location / { root /var/www/html; } }</pre>
=============
</pre>
<p>
	 Tras editar, compruebe la configuración y recargue:
</p>
 <pre>
====code====
<pre>sudo nginx -t sudo systemctl reload nginx</pre>
=============
</pre>
<p>
	 Para Apache se usan los mismos archivos:
</p>
 <pre>
====code====
<pre>&#38;lt;VirtualHost *:443&#38;gt; SSLEngine on SSLCertificateFile /etc/letsencrypt/live/ip-cert/fullchain.pem SSLCertificateKeyFile /etc/letsencrypt/live/ip-cert/privkey.pem &#38;lt;/VirtualHost&#38;gt;</pre>
=============
</pre>
<p>
	 Tras la renovación el servidor web debe volver a leer el nuevo certificado. Dado que los complementos de servidor web de Certbot todavía no soportan certificados IP, hay que configurar 
====code====
<pre>--deploy-hook</pre>
=============
. El hook se ejecuta después de una renovación exitosa y notifica a Nginx o Apache que carguen los archivos actualizados desde el disco. Por ejemplo, para Nginx:
</p>
 <pre>
====code====
<pre>sudo certbot reconfigure &#92; --cert-name ip-cert &#92; --deploy-hook "systemctl reload nginx"</pre>
=============
</pre>
<p>
	 Para Apache, en lugar de la orden de recarga de Nginx indique 
====code====
<pre>systemctl reload apache2</pre>
=============
 o la orden equivalente de su distribución. <a href="https://letsencrypt.org/2026/03/11/shorter-certs-certbot">Let’s Encrypt recomienda</a> usar 
====code====
<pre>--deploy-hook</pre>
=============
 precisamente porque los instaladores automáticos de servidores web aún no funcionan con certificados IP.
</p>
<p>
	 Compruebe si está instalado el temporizador del sistema para Certbot:
</p>
 <pre>
====code====
<pre>systemctl list-timers | grep certbot</pre>
=============
</pre>
<p>
	 A continuación pruebe la renovación:
</p>
 <pre>
====code====
<pre>sudo certbot renew --dry-run</pre>
=============
</pre>
<p>
	 Debido al plazo de 160 horas, la tarea 
====code====
<pre>certbot renew</pre>
=============
 debe ejecutarse con regularidad, no una vez por semana. Las instalaciones estándar de Certbot suelen crear automáticamente un temporizador del sistema o una tarea cron. Tras una renovación exitosa, 
====code====
<pre>--deploy-hook</pre>
=============
 obligará al servidor a volver a cargar el certificado; de lo contrario aparecerán archivos nuevos en disco y Nginx o Apache seguirán sirviendo la copia antigua.
</p>
<h2>Cuándo no funcionará el certificado en una IP</h2>
<p>
	 Una dirección privada según RFC 1918 no puede obtener un certificado público. El problema también afecta al rango 
====code====
<pre>100.64.0.0/10</pre>
=============
, que está reservado para <a href="https://www.rfc-editor.org/info/rfc6598">CGNAT</a>. Con CGNAT el IPv4 externo pertenece a la infraestructura del proveedor y normalmente no es posible dirigir conexiones entrantes hacia su servidor. Por eso Let’s Encrypt no podrá verificar el control de la dirección mediante HTTP-01.
</p>
<p>
	 Una IP pública dinámica técnicamente se puede certificar, pero en la práctica suele tener poco sentido. El certificado está ligado a la dirección exacta. Tras un cambio de IPv4, el certificado anterior no valida la nueva dirección, y el nuevo titular de la IP anterior podría recibir otra punta de red. Para servicios con direcciones cambiantes un nombre de dominio suele ser más conveniente.
</p>
<p>
  <svg xmlns="http://www.w3.org/2000/svg"
     width="1600"
     height="900"
     viewBox="0 0 1600 900"
     role="img"
     aria-labelledby="title desc">

  <title id="title">El certificado TLS público expone la IP del panel de administración</title>
  <desc id="desc">Panel de administración por IP, emisión de certificado TLS, registro de la dirección en Certificate Transparency, descubrimiento de la IP por sistemas externos y protección adicional.</desc>

  <defs>
    <linearGradient id="blueSoft" x1="0" y1="0" x2="1" y2="1">
      <stop offset="0" stop-color="#eef6ff"/>
      <stop offset="1" stop-color="#dbeafe"/>
    </linearGradient>

    <linearGradient id="greenSoft" x1="0" y1="0" x2="1" y2="1">
      <stop offset="0" stop-color="#ecfdf5"/>
      <stop offset="1" stop-color="#d1fae5"/>
    </linearGradient>

    <filter id="glow" x="-100%" y="-100%" width="300%" height="300%">
      <feGaussianBlur stdDeviation="6" result="blur"/>
      <feMerge>
        <feMergeNode in="blur"/>
        <feMergeNode in="SourceGraphic"/>
      </feMerge>
    </filter>

    <marker id="arrowBlue"
            markerWidth="10"
            markerHeight="10"
            refX="8"
            refY="3"
            orient="auto"
            markerUnits="strokeWidth">
      <path d="M0,0 L0,6 L9,3 z" fill="#2563eb"/>
    </marker>

    <marker id="arrowGray"
            markerWidth="10"
            markerHeight="10"
            refX="8"
            refY="3"
            orient="auto"
            markerUnits="strokeWidth">
      <path d="M0,0 L0,6 L9,3 z" fill="#94a3b8"/>
    </marker>
  </defs>

  <style>
    :root {
      --loop: 12s;
    }

    text {
      font-family: Inter, "Segoe UI", Arial, sans-serif;
      fill: <span class="bx-inline-tag" bx-tag-value="0f172a;">#0f172a;</span>
    }

    .label {
      font-size: 26px;
      font-weight: 700;
    }

    .small {
      font-size: 20px;
      font-weight: 600;
    }

    .tiny {
      font-size: 16px;
      font-weight: 600;
    }

    .mono {
      font-family: ui-monospace, SFMono-Regular, Menlo, Consolas, monospace;
    }

    .card {
      fill: <span class="bx-inline-tag" bx-tag-value="ffffff;">#ffffff;</span>
      stroke: <span class="bx-inline-tag" bx-tag-value="cbd5e1;">#cbd5e1;</span>
      stroke-width: 2;
    }

    .route {
      fill: none;
      stroke-linecap: round;
      stroke-linejoin: round;
    }

    .draw {
      pathLength: 1;
      stroke-dasharray: 1;
      stroke-dashoffset: 1;
    }

    .panel {
      animation: panelState var(--loop) ease-in-out infinite;
      transform-origin: 230px 360px;
    }

    .panelLock {
      animation: lockState var(--loop) ease-in-out infinite;
      transform-origin: center;
    }

    .cert {
      opacity: 0;
      animation: certIn var(--loop) ease-in-out infinite;
      transform-origin: 585px 355px;
    }

    .ct {
      opacity: 0;
      animation: ctIn var(--loop) ease-in-out infinite;
      transform-origin: 910px 355px;
    }

    .finder1,
    .finder2,
    .finder3 {
      opacity: 0;
      animation: finderIn var(--loop) ease-in-out infinite;
    }

    .finder2 {
      animation-delay: .18s;
    }

    .finder3 {
      animation-delay: .36s;
    }

    .protect {
      opacity: 0;
      animation: protectIn var(--loop) ease-in-out infinite;
      transform-origin: 1130px 635px;
    }

    .footer {
      opacity: 0;
      animation: footerIn var(--loop) ease-in-out infinite;
    }

    .linePC {
      animation: drawPC var(--loop) ease-in-out infinite;
    }

    .lineCT {
      animation: drawCT var(--loop) ease-in-out infinite;
    }

    .lineB1,
    .lineB2,
    .lineB3 {
      animation: drawBranches var(--loop) ease-in-out infinite;
    }

    .lineB2 {
      animation-delay: .14s;
    }

    .lineB3 {
      animation-delay: .28s;
    }

    .blockedPath {
      opacity: 0;
      animation: blockedIn var(--loop) ease-in-out infinite;
    }

    .barrier {
      opacity: 0;
      animation: barrierPulse var(--loop) ease-in-out infinite;
    }

    .packetPC {
      opacity: 0;
      animation: packetPC var(--loop) linear infinite;
    }

    .packetCT {
      opacity: 0;
      animation: packetCT var(--loop) linear infinite;
    }

    .packetB {
      opacity: 0;
      animation: packetBranches var(--loop) linear infinite;
    }

    .copiedIP {
      opacity: 0;
      animation: copied var(--loop) ease-in-out infinite;
    }

    .found {
      opacity: 0;
      animation: foundIn var(--loop) ease-in-out infinite;
    }

    @keyframes panelState {
      0%, 12% {
        opacity: .42;
        transform: scale(.985);
      }

      18%, 94% {
        opacity: 1;
        transform: scale(1);
      }

      100% {
        opacity: .42;
        transform: scale(.985);
      }
    }

    @keyframes lockState {
      0%, 16% {
        opacity: .9;
        transform: scale(1);
      }

      22%, 92% {
        opacity: .45;
        transform: scale(.94);
      }

      100% {
        opacity: .9;
        transform: scale(1);
      }
    }

    @keyframes certIn {
      0%, 13% {
        opacity: 0;
        transform: translateY(10px) scale(.97);
      }

      19%, 94% {
        opacity: 1;
        transform: translateY(0) scale(1);
      }

      100% {
        opacity: 0;
        transform: translateY(8px) scale(.98);
      }
    }

    @keyframes ctIn {
      0%, 28% {
        opacity: 0;
        transform: translateY(10px) scale(.97);
      }

      35%, 94% {
        opacity: 1;
        transform: translateY(0) scale(1);
      }

      100% {
        opacity: 0;
        transform: translateY(8px) scale(.98);
      }
    }

    @keyframes finderIn {
      0%, 45% {
        opacity: 0;
        transform: translateX(14px);
      }

      55%, 94% {
        opacity: 1;
        transform: translateX(0);
      }

      100% {
        opacity: 0;
        transform: translateX(10px);
      }
    }

    @keyframes protectIn {
      0%, 67% {
        opacity: 0;
        transform: scale(.92);
      }

      76%, 95% {
        opacity: 1;
        transform: scale(1);
      }

      100% {
        opacity: 0;
        transform: scale(.94);
      }
    }

    @keyframes footerIn {
      0%, 79% {
        opacity: 0;
        transform: translateY(12px);
      }

      87%, 96% {
        opacity: 1;
        transform: translateY(0);
      }

      100% {
        opacity: 0;
        transform: translateY(6px);
      }
    }

    @keyframes drawPC {
      0%, 12% {
        stroke-dashoffset: 1;
        opacity: 0;
      }

      17%, 94% {
        stroke-dashoffset: 0;
        opacity: 1;
      }

      100% {
        stroke-dashoffset: 1;
        opacity: 0;
      }
    }

    @keyframes drawCT {
      0%, 26% {
        stroke-dashoffset: 1;
        opacity: 0;
      }

      34%, 94% {
        stroke-dashoffset: 0;
        opacity: 1;
      }

      100% {
        stroke-dashoffset: 1;
        opacity: 0;
      }
    }

    @keyframes drawBranches {
      0%, 43% {
        stroke-dashoffset: 1;
        opacity: 0;
      }

      53%, 94% {
        stroke-dashoffset: 0;
        opacity: 1;
      }

      100% {
        stroke-dashoffset: 1;
        opacity: 0;
      }
    }

    @keyframes packetPC {
      0%, 13% {
        opacity: 0;
      }

      17%, 28% {
        opacity: 1;
      }

      32%, 100% {
        opacity: 0;
      }
    }

    @keyframes packetCT {
      0%, 28% {
        opacity: 0;
      }

      33%, 45% {
        opacity: 1;
      }

      49%, 100% {
        opacity: 0;
      }
    }

    @keyframes packetBranches {
      0%, 45% {
        opacity: 0;
      }

      51%, 69% {
        opacity: 1;
      }

      73%, 100% {
        opacity: 0;
      }
    }

    @keyframes copied {
      0%, 33% {
        opacity: 0;
        transform: translateY(6px);
      }

      39%, 94% {
        opacity: 1;
        transform: translateY(0);
      }

      100% {
        opacity: 0;
      }
    }

    @keyframes foundIn {
      0%, 53% {
        opacity: 0;
      }

      60%, 94% {
        opacity: 1;
      }

      100% {
        opacity: 0;
      }
    }

    @keyframes blockedIn {
      0%, 68% {
        opacity: 0;
      }

      74%, 95% {
        opacity: .8;
      }

      100% {
        opacity: 0;
      }
    }

    @keyframes barrierPulse {
      0%, 70% {
        opacity: 0;
        transform: scaleY(.4);
      }

      78%, 95% {
        opacity: 1;
        transform: scaleY(1);
      }

      84% {
        opacity: .65;
      }

      90% {
        opacity: 1;
      }

      100% {
        opacity: 0;
      }
    }
  </style>

  <!-- Фон -->
  <rect width="1600" height="900" fill="#f8fafc"/>

  <path d="M70 695 H1530"
        stroke="#e2e8f0"
        stroke-width="2"/>

  <!-- Административная панель -->
  <g class="panel">
    <text x="85" y="165" class="label">
      Panel de administración por IP
    </text>

    <rect x="70"
          y="200"
          width="300"
          height="265"
          rx="24"
          fill="#ffffff"
          stroke="#94a3b8"
          stroke-width="2.5"/>

    <rect x="95"
          y="225"
          width="250"
          height="40"
          rx="10"
          fill="#f1f5f9"/>

    <circle cx="118" cy="245" r="5" fill="#94a3b8"/>
    <circle cx="138" cy="245" r="5" fill="#cbd5e1"/>
    <circle cx="158" cy="245" r="5" fill="#cbd5e1"/>

    <text x="220"
          y="325"
          text-anchor="middle"
          class="small mono">
      203.0.113.10
    </text>

    <rect x="125"
          y="350"
          width="190"
          height="18"
          rx="9"
          fill="#e2e8f0"/>

    <rect x="125"
          y="385"
          width="140"
          height="14"
          rx="7"
          fill="#e2e8f0"/>

    <g class="panelLock" transform="translate(285 292)">
      <rect x="0"
            y="18"
            width="42"
            height="35"
            rx="8"
            fill="#64748b"/>

      <path d="M10 19 v-8 a11 11 0 0 1 22 0 v8"
            fill="none"
            stroke="#64748b"
            stroke-width="6"
            stroke-linecap="round"/>

      <circle cx="21"
              cy="35"
              r="4"
              fill="#f8fafc"/>
    </g>
  </g>

  <!-- Панель → сертификат -->
  <path d="M370 332 C405 332 430 332 465 332"
        class="route blue draw linePC"
        stroke="#2563eb"
        stroke-width="4"
        marker-end="url(#arrowBlue)"/>

  <g class="packetPC">
    <circle r="7"
            fill="#60a5fa"
            filter="url(#glow)"/>

    <animateMotion
      dur="1.2s"
      repeatCount="indefinite"
      path="M370 332 C405 332 430 332 465 332"/>
  </g>

  <!-- TLS-сертификат -->
  <g class="cert">
    <rect x="470"
          y="205"
          width="270"
          height="260"
          rx="24"
          fill="url(#blueSoft)"
          stroke="#60a5fa"
          stroke-width="2.5"/>

    <path d="M505 240 h92 l22 22 v64 h-114 z"
          fill="#ffffff"
          stroke="#93c5fd"
          stroke-width="2"/>

    <path d="M597 240 v22 h22"
          fill="none"
          stroke="#93c5fd"
          stroke-width="2"/>

    <circle cx="634"
            cy="295"
            r="25"
            fill="#dbeafe"
            stroke="#60a5fa"
            stroke-width="2"/>

    <path d="M625 296 l7 7 13-16"
          fill="none"
          stroke="#2563eb"
          stroke-width="4"
          stroke-linecap="round"
          stroke-linejoin="round"/>

    <text x="605"
          y="365"
          text-anchor="middle"
          class="small">
      Certificado TLS
    </text>

    <rect x="510"
          y="385"
          width="190"
          height="46"
          rx="12"
          fill="#ffffff"
          stroke="#bfdbfe"
          stroke-width="2"/>

    <text x="605"
          y="415"
          text-anchor="middle"
          class="small mono"
          fill="#1d4ed8">
      IP: 203.0.113.10
    </text>
  </g>

  <!-- Сертификат → Certificate Transparency -->
  <path d="M740 332 C765 332 785 332 810 332"
        class="route blue draw lineCT"
        stroke="#2563eb"
        stroke-width="4"
        marker-end="url(#arrowBlue)"/>

  <g class="packetCT">
    <circle r="7"
            fill="#3b82f6"
            filter="url(#glow)"/>

    <animateMotion
      dur="1.2s"
      repeatCount="indefinite"
      path="M740 332 C765 332 785 332 810 332"/>
  </g>

  <!-- Certificate Transparency -->
  <g class="ct">
    <rect x="810"
          y="165"
          width="305"
          height="335"
          rx="26"
          fill="#ffffff"
          stroke="#3b82f6"
          stroke-width="2.5"/>

    <text x="962"
          y="210"
          text-anchor="middle"
          class="label"
          fill="#1d4ed8">
      Certificate Transparency
    </text>

    <!-- Условная база данных -->
    <g transform="translate(860 235)">
      <ellipse cx="102"
               cy="18"
               rx="78"
               ry="20"
               fill="#dbeafe"
               stroke="#60a5fa"
               stroke-width="2"/>

      <rect x="24"
            y="18"
            width="156"
            height="78"
            fill="#eff6ff"
            stroke="#60a5fa"
            stroke-width="2"/>

      <ellipse cx="102"
               cy="96"
               rx="78"
               ry="20"
               fill="#dbeafe"
               stroke="#60a5fa"
               stroke-width="2"/>

      <path d="M24 57 C45 76 159 76 180 57"
            fill="none"
            stroke="#93c5fd"
            stroke-width="2"/>

      <path d="M24 36 C45 55 159 55 180 36"
            fill="none"
            stroke="#93c5fd"
            stroke-width="2"/>
    </g>

    <text x="962"
          y="380"
          text-anchor="middle"
          class="small">
      Registro público de certificados
    </text>

    <g class="copiedIP">
      <rect x="852"
            y="410"
            width="220"
            height="52"
            rx="13"
            fill="#eff6ff"
            stroke="#93c5fd"
            stroke-width="2"/>

      <text x="962"
            y="443"
            text-anchor="middle"
            class="small mono"
            fill="#1d4ed8">
        203.0.113.10
      </text>
    </g>
  </g>

  <!-- Копирование IP в CT -->
  <g class="packetCT">
    <rect x="-57"
          y="-18"
          width="114"
          height="36"
          rx="18"
          fill="#2563eb"
          filter="url(#glow)"/>

    <text x="0"
          y="6"
          text-anchor="middle"
          class="tiny mono"
          fill="#ffffff">
      203.0.113.10
    </text>

    <animateMotion
      dur="1.2s"
      repeatCount="indefinite"
      path="M740 362 C770 362 790 362 822 362"/>
  </g>

  <!-- Ветвление от CT -->
  <path d="M1115 255 C1155 255 1165 210 1205 210"
        class="route blue draw lineB1"
        stroke="#2563eb"
        stroke-width="3.5"
        marker-end="url(#arrowBlue)"/>

  <path d="M1115 330 C1155 330 1165 330 1205 330"
        class="route blue draw lineB2"
        stroke="#2563eb"
        stroke-width="3.5"
        marker-end="url(#arrowBlue)"/>

  <path d="M1115 405 C1155 405 1165 450 1205 450"
        class="route blue draw lineB3"
        stroke="#2563eb"
        stroke-width="3.5"
        marker-end="url(#arrowBlue)"/>

  <!-- Импульс к поиску сертификатов -->
  <g class="packetB">
    <circle r="6"
            fill="#60a5fa"
            filter="url(#glow)"/>

    <animateMotion
      dur="1s"
      repeatCount="indefinite"
      path="M1115 255 C1155 255 1165 210 1205 210"/>
  </g>

  <!-- Импульс к сетевым сканерам -->
  <g class="packetB">
    <circle r="6"
            fill="#60a5fa"
            filter="url(#glow)"/>

    <animateMotion
      dur="1s"
      repeatCount="indefinite"
      path="M1115 330 C1155 330 1165 330 1205 330"/>
  </g>

  <!-- Импульс к индексаторам -->
  <g class="packetB">
    <circle r="6"
            fill="#60a5fa"
            filter="url(#glow)"/>

    <animateMotion
      dur="1s"
      repeatCount="indefinite"
      path="M1115 405 C1155 405 1165 450 1205 450"/>
  </g>

  <!-- Поиск сертификатов -->
  <g class="finder1">
    <rect x="1205"
          y="145"
          width="315"
          height="125"
          rx="22"
          class="card"/>

    <circle cx="1250"
            cy="200"
            r="22"
            fill="none"
            stroke="#64748b"
            stroke-width="4"/>

    <path d="M1266 216 l17 17"
          stroke="#64748b"
          stroke-width="4"
          stroke-linecap="round"/>

    <text x="1295"
          y="190"
          class="small">
      Búsqueda de certificados
    </text>

    <text x="1295"
          y="220"
          class="tiny mono">
      203.0.113.10
    </text>

    <g class="found">
      <circle cx="1472"
              cy="237"
              r="7"
              fill="#22c55e"/>

      <text x="1455"
            y="243"
            text-anchor="end"
            class="tiny"
            fill="#15803d">
        Encontrado
      </text>
    </g>
  </g>

  <!-- Сетевые сканеры -->
  <g class="finder2">
    <rect x="1205"
          y="285"
          width="315"
          height="125"
          rx="22"
          class="card"/>

    <circle cx="1253"
            cy="344"
            r="27"
            fill="none"
            stroke="#64748b"
            stroke-width="3"/>

    <path d="M1253 344 l20-14"
          stroke="#64748b"
          stroke-width="3"
          stroke-linecap="round"/>

    <path d="M1253 344 m-14 0 a14 14 0 0 1 28 0"
          fill="none"
          stroke="#94a3b8"
          stroke-width="3"/>

    <text x="1295"
          y="330"
          class="small">
      Escáneres de red
    </text>

    <text x="1295"
          y="360"
          class="tiny mono">
      203.0.113.10
    </text>

    <g class="found">
      <circle cx="1472"
              cy="377"
              r="7"
              fill="#22c55e"/>

      <text x="1455"
            y="383"
            text-anchor="end"
            class="tiny"
            fill="#15803d">
        Encontrado
      </text>
    </g>
  </g>

  <!-- Индексаторы -->
  <g class="finder3">
    <rect x="1205"
          y="425"
          width="315"
          height="125"
          rx="22"
          class="card"/>

    <rect x="1235"
          y="463"
          width="56"
          height="8"
          rx="4"
          fill="#64748b"/>

    <rect x="1235"
          y="480"
          width="44"
          height="8"
          rx="4"
          fill="#94a3b8"/>

    <rect x="1235"
          y="497"
          width="63"
          height="8"
          rx="4"
          fill="#cbd5e1"/>

    <text x="1320"
          y="470"
          class="small">
      Indexadores
    </text>

    <text x="1320"
          y="500"
          class="tiny mono">
      203.0.113.10
    </text>

    <g class="found">
      <circle cx="1472"
              cy="517"
              r="7"
              fill="#22c55e"/>

      <text x="1455"
            y="523"
            text-anchor="end"
            class="tiny"
            fill="#15803d">
        Encontrado
      </text>
    </g>
  </g>

  <!-- Попытка прямого доступа -->
  <path d="M1208 575
           C1110 590
           1040 610
           960 635
           C780 690
           540 650
           365 510"
        class="route blockedPath"
        stroke="#94a3b8"
        stroke-width="3"
        stroke-dasharray="10 12"
        marker-end="url(#arrowGray)"/>

  <!-- Защита -->
  <g class="protect">

    <!-- Щит -->
    <g transform="translate(1000 540)">
      <path d="M110 0
               C145 20 180 23 215 0
               V92
               C215 155 170 195 110 225
               C50 195 5 155 5 92
               V0
               C40 23 75 20 110 0 Z"
            fill="url(#greenSoft)"
            stroke="#16a34a"
            stroke-width="4"/>

      <path d="M70 110 l27 27 56-69"
            fill="none"
            stroke="#16a34a"
            stroke-width="11"
            stroke-linecap="round"
            stroke-linejoin="round"/>

      <text x="110"
            y="185"
            text-anchor="middle"
            class="label"
            fill="#166534">
        Protección
      </text>
    </g>

    <!-- Защитный барьер -->
    <g class="barrier" transform="translate(966 553)">
      <rect x="0"
            y="0"
            width="10"
            height="210"
            rx="5"
            fill="#22c55e"
            filter="url(#glow)"/>

      <circle cx="5"
              cy="28"
              r="11"
              fill="#dcfce7"
              stroke="#22c55e"
              stroke-width="3"/>

      <circle cx="5"
              cy="105"
              r="11"
              fill="#dcfce7"
              stroke="#22c55e"
              stroke-width="3"/>

      <circle cx="5"
              cy="182"
              r="11"
              fill="#dcfce7"
              stroke="#22c55e"
              stroke-width="3"/>
    </g>

    <!-- Средства защиты -->
    <g transform="translate(1250 610)">
      <rect x="0"
            y="0"
            width="110"
            height="48"
            rx="14"
            fill="#ecfdf5"
            stroke="#86efac"
            stroke-width="2"/>

      <text x="55"
            y="31"
            text-anchor="middle"
            class="small"
            fill="#166534">
        VPN
      </text>

      <rect x="122"
            y="0"
            width="145"
            height="48"
            rx="14"
            fill="#ecfdf5"
            stroke="#86efac"
            stroke-width="2"/>

      <text x="194"
            y="31"
            text-anchor="middle"
            class="small"
            fill="#166534">
        Cortafuegos
      </text>

      <rect x="279"
            y="0"
            width="190"
            height="48"
            rx="14"
            fill="#ecfdf5"
            stroke="#86efac"
            stroke-width="2"/>

      <text x="374"
            y="31"
            text-anchor="middle"
            class="small"
            fill="#166534">
        Lista de IP permitidas
      </text>
    </g>
  </g>

  <!-- Финальный вывод -->
  <g class="footer">
    <text x="800"
          y="785"
          text-anchor="middle"
          font-size="34"
          font-weight="800">
      HTTPS cifra la conexión, pero no oculta la IP
    </text>

    <text x="800"
          y="832"
          text-anchor="middle"
          font-size="23"
          font-weight="600"
          fill="#475569">
      El certificado público se registra en Certificate Transparency
    </text>
  </g>

</svg>
</p>
<p>
	 Con IPv6 rige el mismo principio. El certificado se expide para una IPv6 concreta, no para todo el prefijo 
====code====
<pre>/64</pre>
=============
 asignado por el proveedor. No elija una IPv6 temporal que el sistema operativo cambie periódicamente por privacidad; el servidor necesita una dirección estable. El límite de Let’s Encrypt para certificados nuevos se cuenta no por cada IPv6 individual, sino por todo el 
====code====
<pre>/64</pre>
=============
.
</p>
<p>
	 Según los <a href="https://letsencrypt.org/docs/rate-limits/">límites</a> actuales, Let’s Encrypt permite hasta 50 certificados nuevos en siete días para una misma IPv4 o una misma red IPv6 
====code====
<pre>/64</pre>
=============
. Las renovaciones habituales se reconocen por separado, y las renovaciones mediante ACME Renewal Information están exentas de límites. Por eso la corta validez del certificado IP por sí sola no significa que la renovación automática agote rápidamente la cuota.
</p>
<p>
	 Para una red doméstica, la interfaz del router, un laboratorio o un servidor con dirección 
====code====
<pre>192.168.x.x</pre>
=============
 es mejor elegir una autoridad de certificación propia o un certificado autofirmado y añadir el certificado raíz confiable en los dispositivos necesarios. Para un VPS público, API o equipo sin un nombre de dominio conveniente, un certificado de Let’s Encrypt para IP ya puede ser una solución completa. Para un panel de administración con IP fija hay que tener en cuenta el riesgo adicional.
</p>
<blockquote>
	 Let’s Encrypt <a href="https://letsencrypt.org/docs/ct-logs/">envía todos los certificados emitidos</a> a los registros públicos Certificate Transparency. La IP del SAN de ese certificado queda disponible para búsquedas y recolección automática, por lo que no puede considerarse oculta una interfaz administrativa solo porque no tenga dominio. Es mejor combinar HTTPS para la interfaz con VPN, cortafuegos, restricción de acceso por IP u otra protección.
</blockquote>
<blockquote>
	 El dominio sigue siendo más conveniente cuando el servidor puede cambiar de dirección, funciona tras un balanceador, tiene varias instancias o una red de entrega de contenido. El dominio mantiene un nombre constante del servicio independientemente de la IP que tenga detrás.
</blockquote>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se puede obtener un certificado SSL para una IP sin dominio?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. Desde el 15 de enero de 2026 Let’s Encrypt emite públicamente certificados TLS para IPv4 e IPv6 públicas. No se requiere un dominio para ese tipo de certificado.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se puede obtener un certificado Let’s Encrypt para 192.168.1.1?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. 192.168.1.1 pertenece al rango privado. Las autoridades de certificación públicas no pueden emitir certificados TLS confiables para IP reservadas. Para una red local hace falta una autoridad de certificación propia o un certificado autofirmado.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Funciona Let’s Encrypt con IPv6?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. Se puede incluir una IPv6 pública en el certificado mediante la opción Certbot 
====code====
<pre>--ip-address</pre>
=============
. Let’s Encrypt debe poder conectarse exactamente a la dirección indicada para verificar el control.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se pueden incluir IPv4 e IPv6 en un mismo certificado?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. Certbot permite repetir 
====code====
<pre>--ip-address</pre>
=============
 varias veces. Todas las direcciones aparecerán en el SAN de un mismo certificado, si la verificación de cada una concluye con éxito.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es necesario el puerto 80 abierto?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Para HTTP-01 se necesita acceso al puerto 80 desde Internet. El protocolo ACME también permite verificar la IP mediante TLS-ALPN-01 en el puerto 443, si el cliente elegido soporta ese método.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué el certificado IP de Let’s Encrypt dura solo unos días?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Para los certificados IP Let’s Encrypt exige un perfil de corta vida. El certificado tiene una validez de 160 horas. El periodo corto reduce las consecuencias de la fuga de la clave privada, pero exige una renovación totalmente automatizada.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Funcionará el certificado en una IP con CGNAT?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Por lo general no. Con CGNAT el dispositivo no controla directamente la IP pública externa y las conexiones entrantes al puerto necesario no llegan al servidor. Para la verificación Let’s Encrypt necesita una dirección públicamente enrutable cuyo control pueda confirmar el servidor.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué es mejor: certificado en IP o en dominio?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Para una IP pública fija ambos enfoques proporcionan HTTPS confiable. El dominio es más conveniente ante cambios de dirección, balanceo o migración del servicio. El certificado por IP es útil cuando el servicio debe abrirse directamente por una dirección pública estable.
	</p>
</div>
 </details> </section>
<p>
	 Configure certificados y servicios de red solo en servidores e IP que esté autorizado a gestionar. Al publicar servicios en Internet cumpla la legislación de la Federación de Rusia y no exponga interfaces administrativas sin protección adicional.
</p><br /><a href="http://www.securitylab.lat/blog//paragraphES/362605.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/362605.php</link>
    </item>

    <item>
      <title>Room Bloger: Cómo comprobar si Microsoft Defender y la protección de Windows funcionan</title>
      <description><![CDATA[<p>
	 El icono verde en «Seguridad de Windows» por sí solo no demuestra que el motor antivirus Microsoft Defender esté activo. También puede ocurrir lo contrario: la interfaz indica que la protección está desactivada aunque Defender continúa analizando archivos. Microsoft describe explícitamente «Seguridad de Windows» como una aplicación separada que <a href="https://learn.microsoft.com/en-us/windows/security/operating-system-security/system-security/windows-defender-security-center/windows-defender-security-center">recopila</a> información de los componentes de protección, incluido Microsoft Defender Antivirus.
</p>
<p>
	 La diferencia se hizo especialmente notoria en agosto y septiembre de 2026. Windows podía mostrar la notificación «Microsoft Defender Antivirus is turned off», aunque el antivirus seguía funcionando. Microsoft <a href="https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-26H1">corrigió</a> el error el 17 de septiembre en la plataforma Defender 4.18.26080.4. Por eso, ante mensajes contradictorios es mejor comprobar la protección en cuatro niveles: interfaz → estado de Defender mediante PowerShell → servicios y parámetros → detección de prueba.
</p>
<p>
	 Para la primera comprobación abra «Seguridad de Windows» → «Protección contra virus y amenazas» → «Quién me protege» → «Administrar proveedores». En la sección del antivirus debe indicarse qué producto es el responsable de la protección en ese momento. Microsoft también <a href="https://learn.microsoft.com/en-us/defender-endpoint/microsoft-defender-antivirus-windows">recomienda</a> consultar aquí el proveedor actual de la protección antivirus.
</p>
<blockquote>
	 Si la interfaz muestra un error, no intente activar los servicios manualmente ni modificar el registro de inmediato. Primero verifique el modo de funcionamiento real de Defender mediante PowerShell.
</blockquote>
<h2>Cómo comprobar Defender con Get-MpComputerStatus</h2>
<p>
</p>
<p>
	 Abra PowerShell o el Terminal de Windows y ejecute el comando:
</p>
 <pre>
====code====
<pre>Get-MpComputerStatus | Select-Object AMRunningMode,AMServiceEnabled,AntivirusEnabled,RealTimeProtectionEnabled,BehaviorMonitorEnabled,IsTamperProtected,AMProductVersion,AMEngineVersion,AntivirusSignatureVersion,AntivirusSignatureLastUpdated</pre>
=============
</pre>
<p>
	 El comando <a href="https://learn.microsoft.com/en-us/powershell/module/defender/get-mpcomputerstatus?view=windowsserver2025-ps">Get-MpComputerStatus</a> consulta el estado&nbsp;del subsistema antivirus directamente. En un equipo doméstico normal con Microsoft Defender como antivirus principal, el aspecto habitual es el siguiente:
</p>
<table>
<thead>
<tr>
	<th>
		 Parámetro
	</th>
	<th>
		 Qué conviene ver
	</th>
	<th>
		 Qué significa
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
 
====code====
<pre>AMRunningMode</pre>
=============

	</td>
	<td>
 
====code====
<pre>Normal</pre>
=============

	</td>
	<td>
		 Defender funciona como antivirus principal.
	</td>
</tr>
<tr>
	<td>
 
====code====
<pre>AMServiceEnabled</pre>
=============

	</td>
	<td>
 
====code====
<pre>True</pre>
=============

	</td>
	<td>
		 El servicio antivirus está habilitado.
	</td>
</tr>
<tr>
	<td>
 
====code====
<pre>AntivirusEnabled</pre>
=============

	</td>
	<td>
 
====code====
<pre>True</pre>
=============

	</td>
	<td>
		 La protección antivirus está activa.
	</td>
</tr>
<tr>
	<td>
 
====code====
<pre>RealTimeProtectionEnabled</pre>
=============

	</td>
	<td>
 
====code====
<pre>True</pre>
=============

	</td>
	<td>
		 Los archivos y procesos se analizan en tiempo real.
	</td>
</tr>
<tr>
	<td>
 
====code====
<pre>BehaviorMonitorEnabled</pre>
=============

	</td>
	<td>
 
====code====
<pre>True</pre>
=============

	</td>
	<td>
		 El análisis de comportamiento está activo.
	</td>
</tr>
<tr>
	<td>
 
====code====
<pre>IsTamperProtected</pre>
=============

	</td>
	<td>
 
====code====
<pre>True</pre>
=============

	</td>
	<td>
		 La protección contra modificaciones no autorizadas de la configuración de Defender está activada.
	</td>
</tr>
</tbody>
</table>
<p>
	 Para un diagnóstico rápido, los valores clave son: 
====code====
<pre>AMRunningMode</pre>
=============
, 
====code====
<pre>AMServiceEnabled</pre>
=============
, 
====code====
<pre>AntivirusEnabled</pre>
=============
 y 
====code====
<pre>RealTimeProtectionEnabled</pre>
=============
. Si el modo es 
====code====
<pre>Normal</pre>
=============
 y los otros tres parámetros tienen el valor 
====code====
<pre>True</pre>
=============
, Defender funciona como antivirus activo con protección en tiempo real.
</p>
<p>
	 Los campos 
====code====
<pre>AMProductVersion</pre>
=============
, 
====code====
<pre>AMEngineVersion</pre>
=============
 y 
====code====
<pre>AntivirusSignatureVersion</pre>
=============
 muestran las versiones de la plataforma, del motor antivirus y de la base de datos de protección. 
====code====
<pre>AntivirusSignatureLastUpdated</pre>
=============
 permite comprobar la fecha de la última actualización. La base de datos se actualiza con mucha más frecuencia que la propia plataforma, por eso las versiones de los componentes difieren.
</p>
<p>
	 El valor 
====code====
<pre>Passive</pre>
=============
 en 
====code====
<pre>AMRunningMode</pre>
=============
 no siempre indica un fallo. En el <a href="https://learn.microsoft.com/en-us/defender-endpoint/microsoft-defender-antivirus-compatibility">modo pasivo</a> Microsoft Defender Antivirus no actúa como antivirus principal. Tal modo se emplea en determinadas configuraciones con Microsoft Defender for Endpoint y productos de protección de terceros. Si en un equipo doméstico está instalado otro antivirus, Defender también puede dejar de desempeñar el papel de protección principal.
</p>
<h2>Cómo comprobar los servicios, la protección en la nube y funciones adicionales</h2>
<p>
	 El estado del servicio principal se puede ver con el comando:
</p>
 <pre>
====code====
<pre>Get-Service WinDefend</pre>
=============
</pre>
<p>
	 Con Microsoft Defender Antivirus activo, el servicio 
====code====
<pre>WinDefend</pre>
=============
 suele aparecer con el estado 
====code====
<pre>Running</pre>
=============
. Microsoft también señala el proceso 
====code====
<pre>MsMpEng.exe</pre>
=============
 como proceso principal del servicio antivirus. Para diagnóstico avanzado Microsoft publica una <a href="https://learn.microsoft.com/en-us/defender-endpoint/troubleshoot-service-startup-problems">instrucción</a> sobre servicios y controladores de Defender. No conviene cambiar el tipo de inicio de servicios del sistema sin motivo.
</p>
<p>
	 Las opciones de protección en la nube, protección de red y bloqueo de aplicaciones potencialmente no deseadas se pueden mostrar con un comando:
</p>
 <pre>
====code====
<pre>Get-MpPreference | Select-Object MAPSReporting,SubmitSamplesConsent,CloudBlockLevel,EnableNetworkProtection,PUAProtection</pre>
=============
</pre>
<p>
	 Según la <a href="https://learn.microsoft.com/en-ie/defender-endpoint/enable-cloud-protection-microsoft-defender-antivirus">documentación actual de Microsoft</a>, el valor 
====code====
<pre>MAPSReporting = 2</pre>
=============
 confirma que la protección en la nube está activada. Si las muestras se envían automáticamente, 
====code====
<pre>SubmitSamplesConsent</pre>
=============
 suele tener valor 
====code====
<pre>1</pre>
=============
 o 
====code====
<pre>3</pre>
=============
. 
====code====
<pre>CloudBlockLevel</pre>
=============
 muestra el nivel configurado de bloqueo en la nube.
</p>
<p>
	 Para <a href="https://learn.microsoft.com/en-us/defender-endpoint/enable-network-protection">Network Protection</a> el valor 
====code====
<pre>0</pre>
=============
 significa función desactivada, 
====code====
<pre>1</pre>
=============
 bloqueo de conexiones peligrosas y 
====code====
<pre>2</pre>
=============
 modo auditoría sin bloqueo. Para la protección contra aplicaciones potencialmente no deseadas, 
====code====
<pre>PUAProtection</pre>
=============
 usa un esquema similar: 
====code====
<pre>0</pre>
=============
 desactivado, 
====code====
<pre>1</pre>
=============
 bloqueo, 
====code====
<pre>2</pre>
=============
 auditoría. Microsoft describe los valores de PUA Protection por separado en su documentación.
</p>
<p>
	 Tamper Protection se comprueba mediante 
====code====
<pre>IsTamperProtected</pre>
=============
. Microsoft <a href="https://learn.microsoft.com/en-us/defender-endpoint/tamper-protection-windows-configure">indica</a> que 
====code====
<pre>True</pre>
=============
 significa protección activa contra la modificación de parámetros críticos de Defender.
</p>
<h2>Cómo comprobar Defender con la prueba EICAR y el registro de eventos</h2>
<p>
	 La comprobación más convincente para un equipo doméstico no es solo leer los parámetros, sino probar si Defender detecta una amenaza real. Para esa prueba se utiliza EICAR, un archivo inofensivo que los antivirus reconocen como amenaza de prueba. EICAR no contiene código malicioso. Microsoft <a href="https://learn.microsoft.com/en-us/defender-endpoint/validate-antimalware">propone</a> este método para validar Defender.
</p>
<p>
	 Procedimiento seguro: active la protección en tiempo real → abra la <a href="https://www.eicar.org/download-anti-malware-testfile/">página oficial de EICAR</a> o la instrucción de Microsoft → cree o descargue el archivo de prueba → compruebe la reacción de Defender. Con la protección correcta, el archivo debería detectarse y normalmente ponerse en cuarentena o bloquearse.
</p>
<p>
	 Si el navegador bloquea la descarga antes de que aparezca un evento de Defender, ese resultado no demuestra por sí solo que el motor antivirus funciona. Para una prueba limpia conviene crear el archivo EICAR localmente según la instrucción oficial de Microsoft. Si el archivo sigue accesible, primero verifique 
====code====
<pre>RealTimeProtectionEnabled</pre>
=============
, las exclusiones de Defender y el proveedor antivirus activo.
</p>
<p>
	 El historial de actividad del motor se puede consultar desde el Visor de eventos → Registros de aplicaciones y servicios → Microsoft → Windows → Windows Defender → Operational. Microsoft <a href="https://learn.microsoft.com/en-us/defender-endpoint/troubleshoot-microsoft-defender-antivirus">documenta</a> este registro como la fuente principal de eventos de Defender. Por ejemplo, el evento 5001 indica que la protección en tiempo real está desactivada, y el 5007 informa de un cambio de configuración. El evento 5007 por sí solo no demuestra una infección, ya que actualizaciones legítimas y cambios de configuración también generan ese tipo de entradas.
</p>
<p>
	 El registro también puede leerse desde PowerShell:
</p>
 <pre>
====code====
<pre>Get-WinEvent -LogName 'Microsoft-Windows-Windows Defender/Operational' -MaxEvents 30</pre>
=============
</pre>
<p>
	 Tras eliminar un antivirus de terceros, Microsoft Defender suele volver a activarse automáticamente. Verifique el equipo después del reinicio siguiendo esta cadena: «Administrar proveedores» → 
====code====
<pre>AMRunningMode</pre>
=============
 → 
====code====
<pre>RealTimeProtectionEnabled</pre>
=============
 → 
====code====
<pre>Get-Service WinDefend</pre>
=============
 → prueba EICAR. Si la interfaz dice que Defender está desactivado, pero PowerShell muestra 
====code====
<pre>Normal</pre>
=============
 y varios parámetros clave con valor 
====code====
<pre>True</pre>
=============
, confíe en el conjunto de comprobaciones técnicas en lugar de en una única notificación. Para la incidencia de septiembre de 2026, compruebe también si la plataforma 4.18.26080.4 o una versión posterior está instalada.
</p>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo saber que Microsoft Defender está realmente activado?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Para un equipo estándar sin antivirus de terceros, compruebe 
====code====
<pre>AMRunningMode = Normal</pre>
=============
, 
====code====
<pre>AMServiceEnabled = True</pre>
=============
, 
====code====
<pre>AntivirusEnabled = True</pre>
=============
 y 
====code====
<pre>RealTimeProtectionEnabled = True</pre>
=============
. A continuación realice una prueba segura con EICAR. Cuando varios indicadores independientes coinciden, eso es más fiable que un solo icono verde en «Seguridad de Windows».
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué Windows indica que Defender está desactivado aunque funcione?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 La aplicación «Seguridad de Windows» y el motor antivirus funcionan como componentes distintos. Un fallo de la interfaz o del servicio de estado puede mostrar información incorrecta. En agosto y septiembre de 2026 Microsoft confirmó <a href="https://www.securitylab.ru/news/576817.php">esta incidencia</a> y la solucionó en la plataforma Defender 4.18.26080.4. Si la información es contradictoria, compruebe 
====code====
<pre>Get-MpComputerStatus</pre>
=============
, el servicio WinDefend y la detección de prueba.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué comando muestra el estado de Microsoft Defender?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Use el comando 
====code====
<pre>Get-MpComputerStatus</pre>
=============
 en PowerShell. Para una comprobación rápida revise 
====code====
<pre>AMRunningMode</pre>
=============
, 
====code====
<pre>AMServiceEnabled</pre>
=============
, 
====code====
<pre>AntivirusEnabled</pre>
=============
 y 
====code====
<pre>RealTimeProtectionEnabled</pre>
=============
. En un equipo donde Defender es el antivirus principal, normalmente se esperan 
====code====
<pre>Normal</pre>
=============
 y valores 
====code====
<pre>True</pre>
=============
.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué significa AMRunningMode Normal en Microsoft Defender?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
 
====code====
<pre>AMRunningMode = Normal</pre>
=============
 significa que Microsoft Defender Antivirus funciona en su modo activo habitual. Junto con 
====code====
<pre>AntivirusEnabled = True</pre>
=============
 y 
====code====
<pre>RealTimeProtectionEnabled = True</pre>
=============
, ese resultado indica que Defender ejerce como antivirus activo.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué significa Passive en AMRunningMode?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
 
====code====
<pre>Passive</pre>
=============
 significa modo pasivo de Microsoft Defender Antivirus. En ese estado Defender no actúa como antivirus principal. Este modo puede aparecer en determinadas configuraciones corporativas con Microsoft Defender for Endpoint y otras herramientas de protección. El modo 
====code====
<pre>Passive</pre>
=============
 por sí solo no indica necesariamente un problema.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo comprobar la protección en tiempo real de Microsoft Defender?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Ejecute 
====code====
<pre>Get-MpComputerStatus</pre>
=============
 y busque el parámetro 
====code====
<pre>RealTimeProtectionEnabled</pre>
=============
. El valor 
====code====
<pre>True</pre>
=============
 indica que la protección en tiempo real está activada. Además puede comprobar el registro Operational de Windows Defender. El evento 5001 muestra que la protección en tiempo real está desactivada.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo comprobar el servicio de Microsoft Defender?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Abra PowerShell y ejecute 
====code====
<pre>Get-Service WinDefend</pre>
=============
. Con Microsoft Defender Antivirus activo, el servicio WinDefend suele tener el estado 
====code====
<pre>Running</pre>
=============
. Si el comando indica que no se encuentra el servicio, no oculte el problema: compruebe el estado de Windows, el antivirus de terceros instalado y los componentes del sistema de Defender.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo comprobar si las bases de Microsoft Defender están actualizadas?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 El comando 
====code====
<pre>Get-MpComputerStatus</pre>
=============
 muestra 
====code====
<pre>AntivirusSignatureVersion</pre>
=============
 y 
====code====
<pre>AntivirusSignatureLastUpdated</pre>
=============
. El primer campo contiene la versión de las bases y el segundo muestra la hora de la última actualización. No compare el número de la base con la versión de la plataforma o del motor, ya que los distintos componentes se actualizan de forma independiente.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo comprobar la protección en la nube de Microsoft Defender?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Ejecute 
====code====
<pre>Get-MpPreference | Select-Object MAPSReporting,SubmitSamplesConsent,CloudBlockLevel</pre>
=============
. El valor 
====code====
<pre>MAPSReporting = 2</pre>
=============
 indica que la protección en la nube está activada. Los demás parámetros muestran las reglas de envío de muestras y el nivel de bloqueo en la nube.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué Microsoft Defender se desactiva tras instalar otro antivirus?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Windows puede ceder el rol de antivirus principal a un producto de terceros. En esa configuración Microsoft Defender deja de funcionar como protección principal o pasa a otro modo. Puede ver el proveedor activo en «Seguridad de Windows» → «Protección contra virus y amenazas» → «Quién me protege» → «Administrar proveedores».
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se puede probar Defender con un virus real?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. Para las pruebas se utiliza el archivo de prueba inofensivo EICAR, que los antivirus reconocen como amenaza de prueba. Ejecutar software malicioso real implica riesgo de pérdida de datos, infección de otros dispositivos y posibles violaciones legales. Si el navegador bloquea EICAR antes que Defender, para comprobar exclusivamente el motor antivirus use la prueba local según la instrucción oficial de Microsoft.
	</p>
</div>
 </details> </section>
<h2>Conclusión</h2>
 Una comprobación fiable de Microsoft Defender consta de varios indicadores independientes. Verifique el proveedor de protección activo, luego 
====code====
<pre>Get-MpComputerStatus</pre>
=============
, el servicio WinDefend y las opciones de protección en la nube, y confirme el funcionamiento con una prueba segura EICAR y el registro de eventos. Este enfoque permite distinguir una desactivación real del antivirus de un fallo de la interfaz. Compruebe solo sus propios dispositivos y use archivos de prueba seguros, cumpliendo la legislación de la Federación de Rusia y sin distribuir software malicioso.<br /><a href="http://www.securitylab.lat/blog//paragraphES/362589.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/362589.php</link>
    </item>

    <item>
      <title>Техно Леди: Cómo migrar las contraseñas de Google Password Manager a Bitwarden en Android sin usar CSV</title>
      <description><![CDATA[<p>
	 La transferencia de contraseñas entre gestores en Android ya no tiene por qué comenzar con la descarga de un archivo CSV. Desde el 10 de septiembre de 2026, Android puede transmitir directamente contraseñas y claves de acceso entre aplicaciones compatibles. El usuario inicia la importación en el gestor nuevo, Android localiza el gestor antiguo, solicita confirmación y coordina la transferencia de datos.
</p>
<p>
	 Para quienes desean transferir contraseñas desde Google Password Manager a Bitwarden, la diferencia es especialmente notable. No es necesario crear un archivo abierto con todos los inicios de sesión y contraseñas, y junto con las contraseñas habituales pueden trasladarse también las claves de acceso, o passkeys. Antes, la transferencia de estas últimas entre gestores distintos era prácticamente inexistente, y a menudo había que crear las claves de nuevo.
</p>
<p>
	 Pero hay varias condiciones. Ambos gestores deben ser compatibles con el nuevo mecanismo, las aplicaciones deben estar instaladas en el mismo dispositivo Android, y los requisitos de versión de Android dependen no solo del sistema, sino también del gestor concreto.
</p>
<h2>Cómo funciona la nueva transferencia de contraseñas en Android</h2>
<p>
	 Google añadió a Android el mecanismo Credentials Transfer para pasar credenciales entre sus almacenes. En su base está el Credential Exchange Protocol, un formato de intercambio desarrollado con la participación de la FIDO Alliance. La API del sistema funciona desde Android 8, pero eso no significa que cualquier aplicación inicie la transferencia en Android 8. Cada gestor decide por sí mismo en qué versiones del sistema activa la función.
</p>
<p style="text-align: center;">
</p>
<p>
	 El proceso difiere del habitual de exportación. Ahora la transferencia se inicia en el gestor <strong>hacia el que</strong> deben moverse los datos. Por ejemplo, si las contraseñas están en Google Password Manager y quiere seguir usándolas con Bitwarden, primero se abre Bitwarden.
</p>
<ol>
	<li>El gestor nuevo solicita la importación de credenciales.</li>
	<li>Android muestra los gestores compatibles instalados en el dispositivo.</li>
	<li>El usuario elige la fuente, por ejemplo Google Password Manager.</li>
	<li>El gestor antiguo se abre para revisar y confirmar la operación.</li>
	<li>Tras la confirmación, los datos se transmiten a la aplicación nueva.</li>
</ol>
<p>
	 Con este método no se genera un archivo CSV sin cifrar que pueda quedar en la carpeta de descargas o acabar accidentalmente en la nube. Android coordina el intercambio entre las aplicaciones directamente, sin exponer los datos originales a terceros.
</p>
<p>
	 A septiembre de 2026, Google menciona entre los participantes a Google Password Manager, 1Password, Bitwarden Password Manager y Dashlane. Sin embargo, la compatibilidad concreta entre pares de aplicaciones y los requisitos de versión de Android pueden variar. Por ejemplo, la documentación vigente de Bitwarden indica Android 14 o posterior para la importación directa mediante Credential Exchange.
</p>
<table>
<thead>
<tr>
	<th>
		 Método
	</th>
	<th>
		 Contraseñas
	</th>
	<th>
		 Claves de acceso
	</th>
	<th>
		 Archivo en el dispositivo
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Transferencia directa en Android
	</td>
	<td>
		 Sí
	</td>
	<td>
		 Sí, si ambos gestores admiten la transferencia
	</td>
	<td>
		 No se crea un CSV de usuario
	</td>
</tr>
<tr>
	<td>
		 Exportar CSV
	</td>
	<td>
		 Sí
	</td>
	<td>
		 No
	</td>
	<td>
		 Sí, sin cifrar
	</td>
</tr>
<tr>
	<td>
		 Creación manual
	</td>
	<td>
		 Sí
	</td>
	<td>
		 Sí
	</td>
	<td>
		 No
	</td>
</tr>
</tbody>
</table>
<h2>Cómo transferir Google Password Manager a Bitwarden</h2>
<p>
	 Para la transferencia directa a Bitwarden se necesita Bitwarden Password Manager actualizado y, según la <a href="https://bitwarden.com/help/import-data/" target="_blank" rel="noopener">instrucción de Bitwarden</a> vigente, Android 14 o posterior. Google Password Manager debe permanecer instalado y disponible en el mismo dispositivo.
</p>
<p>
	 Antes de empezar, actualice Bitwarden y los servicios de Google Play. También compruebe que puede desbloquear ambos almacenes. Para las operaciones con Google Password Manager, Android utiliza el bloqueo de pantalla, por ejemplo PIN, patrón o biometría.
</p>
<ol>
	<li>Abra Bitwarden y desbloquee el almacén.</li>
	<li>Vaya a <strong>Ajustes → Bóveda → Importar elementos</strong>.</li>
	<li>Seleccione <strong>Importar desde otra aplicación</strong>.</li>
	<li>En la ventana del sistema, elija Google Password Manager como fuente.</li>
	<li>Pulse <strong>Continuar</strong>.</li>
	<li>Android abrirá Google Password Manager. Si es necesario, confirme su identidad mediante el método de desbloqueo de pantalla.</li>
	<li>Seleccione la cuenta de Google correspondiente si hay varias en el dispositivo y confirme la exportación.</li>
	<li>Vuelva a Bitwarden y espere la notificación de finalización de la importación.</li>
</ol>
<p>
	 Los nombres de los apartados de Bitwarden se han tomado de la documentación oficial en inglés: la traducción oficial a otros idiomas de esta nueva función aún no está confirmada, pero el orden de las secciones no cambia.
</p>
<p>
	 También existe el escenario inverso. Para transferir datos desde un gestor compatible a Google Password Manager, abra esa aplicación, luego <strong>Ajustes → Importar contraseñas y claves de acceso</strong>, pulse <strong>Siguiente</strong> y seleccione la aplicación origen. Google detalla los pasos exactos en su <a href="https://support.google.com/chrome/answer/13068232?co=GENIE.Platform%3DAndroid&hl=ru" target="_blank" rel="noopener">centro de ayuda</a>.
</p>
<h2>¿Se transfieren las claves de acceso junto con las contraseñas?</h2>
<p>
	 Sí, y aquí el nuevo método ofrece la ventaja principal frente al CSV. La clave de acceso no se puede transferir correctamente mediante una tabla habitual con campos URL, nombre de usuario y contraseña. Un passkey contiene datos criptográficos gestionados por el gestor de credenciales, no una cadena que se pueda poner en una columna de un archivo.
</p>
<p style="text-align: center;">
</p>
<p>
	 El nuevo mecanismo de Android permite transferir tanto inicios de sesión con contraseñas como claves de acceso FIDO2/WebAuthn. Si Google Password Manager almacena un passkey para un sitio o aplicación, un gestor compatible puede obtenerlo en la misma operación.
</p>
<p>
	 No obstante, la expresión «se transfieren claves de acceso» no significa que cualquier clave vaya a aparecer garantizada en cualquier gestor: la importación depende de la implementación de ambas aplicaciones y de la validez de la entrada concreta, y los datos en un formato no compatible o incorrecto pueden no importarse.
</p>
<p>
	 Google advierte por separado: al transferir claves a otro dispositivo a veces se requiere desbloquear el dispositivo antiguo o introducir el PIN del gestor de contraseñas de Google. Al migrar entre gestores en un mismo teléfono, el escenario es más sencillo: Android ve ambas aplicaciones de forma local.
</p>
<p>
	 Hay también un matiz más sutil. Según Bitwarden, algunos passkeys utilizan un contador interno para protección adicional, y tales claves no son transferidas por el Credential Exchange Protocol entre gestores; su ausencia tras la importación no implica necesariamente un error.
</p>
<h2>Qué gestores ya admiten la transferencia sin CSV</h2>
<p>
	 Al inicio, Google enumeró oficialmente cuatro gestores: Google Password Manager, Bitwarden Password Manager, 1Password y Dashlane. No existe un requisito único de versión de Android para los cuatro.
</p>
<table>
<thead>
<tr>
	<th>
		 Gestor
	</th>
	<th>
		 Transferencia directa en Android
	</th>
	<th>
		 Condición importante
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Google Password Manager
	</td>
	<td>
		 Sí
	</td>
	<td>
		 Se necesita un gestor compatible en el mismo dispositivo
	</td>
</tr>
<tr>
	<td>
		 Bitwarden
	</td>
	<td>
		 Sí
	</td>
	<td>
		 En la documentación actual para la importación directa se indica Android 14+
	</td>
</tr>
<tr>
	<td>
		 1Password
	</td>
	<td>
		 Sí
	</td>
	<td>
		 1Password no publica por separado la versión mínima exacta de Android para esta función
	</td>
</tr>
<tr>
	<td>
		 Dashlane
	</td>
	<td>
		 Sí
	</td>
	<td>
		 Indican Android 10+ y servicios de Google Play actualizados
	</td>
</tr>
</tbody>
</table>
<p>
	 Por tanto, la compatibilidad del sistema Android 8+ y la disponibilidad real de la función en una aplicación concreta no son lo mismo. Si no aparece el botón de importación directa, conviene comprobar primero la versión de Android, actualizar ambos gestores y los servicios de Google Play.
</p>
<p>
	 Conviene señalar que la presencia de dos gestores en la lista de participantes no garantiza el correcto funcionamiento de cualquier combinación. Por ejemplo, Bitwarden advierte por separado que la importación directa de datos desde Dashlane mediante Credential Exchange en Android no está soportada. Al pasar de Google Password Manager a Bitwarden, en la documentación vigente de Bitwarden no figura tal limitación.
</p>
<h2>Qué comprobar después de la transferencia y qué hacer en caso de error</h2>
<p>
	 No elimine Google Password Manager ni sus datos inmediatamente después de recibir el mensaje de importación exitosa. Primero debe comprobar que las cuentas necesarias aparecen efectivamente en el nuevo almacén y que se pueden usar.
</p>
<ul>
	<li><strong>Compare las cuentas principales.</strong> Verifique varios sitios y aplicaciones importantes, no solo el número total de registros.</li>
	<li><strong>Compruebe las claves de acceso.</strong> Busque los servicios donde iniciaba sesión con passkey y asegúrese de que la entrada correspondiente apareció en Bitwarden.</li>
	<li><strong>Pruebe el inicio de sesión.</strong> Abra varios sitios y aplicaciones y realice una autenticación real a través de Bitwarden.</li>
	<li><strong>Compruebe varias cuentas de Google.</strong> Si en el teléfono hay varias cuentas de Google, las contraseñas necesarias pueden estar vinculadas a otra cuenta distinta de la que comprobó primero.</li>
	<li><strong>No ejecute la importación repetidamente sin motivo.</strong> Google indica que intenta no duplicar contraseñas ya añadidas al importar de nuevo en Google Password Manager, pero el comportamiento puede variar en otras aplicaciones, y no conviene probarlo en la práctica.</li>
</ul>
<p>
	 Si Android no muestra Google Password Manager entre las fuentes, compruebe las actualizaciones del sistema, de los servicios de Google Play y de Bitwarden. También asegúrese de que Google Password Manager realmente contiene datos en la cuenta que está activa en el teléfono.
</p>
<p>
	 Si las contraseñas habituales se trasladaron, pero uno o varios passkeys faltan, conviene conservar el almacén antiguo por ahora. Actualice las aplicaciones y vuelva a intentar la transferencia si el gestor lo permite sin riesgo de crear copias innecesarias. Si una clave concreta sigue sin importarse, acceda al servicio correspondiente con el método disponible y cree un nuevo passkey ya en Bitwarden. Elimine la clave antigua solo después de verificar que el nuevo acceso funciona.
</p>
<p>
	 En ese caso, el CSV no ayudará: Google permite exportar contraseñas normales a un archivo, pero las claves de acceso no se transfieren por ese método.
</p>
<h2>Cómo cambiar definitivamente al nuevo gestor de contraseñas</h2>
<p>
	 Tras verificar la importación, puede establecer Bitwarden como gestor principal en Android. En las versiones recientes del sistema la sección suele llamarse <strong>Contraseñas, claves de acceso y cuentas</strong> (en versiones más antiguas, simplemente «Contraseñas y cuentas»). El nombre y la ubicación dependen de la versión de Android y de la capa del fabricante, por lo que resulta más sencillo buscar en los ajustes por la palabra «contraseña».
</p>
<ol>
	<li>Abra <strong>Ajustes</strong> de Android.</li>
	<li>Vaya a <strong>Contraseñas, claves de acceso y cuentas</strong>.</li>
	<li>Abra la configuración del gestor de credenciales que esté usando.</li>
	<li>Elija Bitwarden como gestor principal de contraseñas y claves de acceso.</li>
	<li>Compruebe el autocompletado en el navegador y en varias aplicaciones.</li>
	<li>Asegúrese de que las nuevas contraseñas y passkeys ahora se ofrecen para guardarse en Bitwarden.</li>
</ol>
<p>
	 Desactivar el gestor antiguo del autocompletado conviene hacerlo solo después de esta comprobación; los criterios son los mismos que en la sección anterior sobre el borrado de datos.
</p>
<p>
	 La nueva transferencia resuelve la tarea de cambiar de gestor, no la de realizar copias de seguridad. Para un archivo de respaldo del almacén use la exportación propia del gestor, y no el almacenamiento permanente de un CSV sin cifrar.
</p>
<section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo transferir contraseñas desde Google Password Manager a Bitwarden sin CSV?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Abra Bitwarden en un dispositivo Android compatible, vaya a Ajustes → Bóveda → Importar elementos → Importar desde otra aplicación, seleccione Google Password Manager y confirme la transferencia en la ventana del sistema Android.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se pueden transferir claves de acceso desde Google Password Manager a Bitwarden?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. El nuevo mecanismo de Android admite la transferencia directa de passkeys entre gestores compatibles, incluyendo Google Password Manager y Bitwarden. Algunas claves pueden no importarse por incompatibilidades o errores en los datos.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué versión de Android se necesita para transferir a Bitwarden?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 La API del sistema Credentials Transfer funciona con Android 8+, sin embargo la documentación vigente de Bitwarden para la importación directa mediante Credential Exchange indica Android 14 o posterior.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es necesario exportar las contraseñas de Google a CSV?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No, si el gestor de origen y el nuevo gestor admiten la transferencia directa en Android. El CSV sigue siendo un método de respaldo para contraseñas normales, pero no transfiere claves de acceso.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué gestores de contraseñas admiten la transferencia directa en Android?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 En septiembre de 2026 Google menciona Google Password Manager, Bitwarden Password Manager, 1Password y Dashlane. Los requisitos de versión de Android y la compatibilidad entre pares concretos pueden variar.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué hacer si una clave de acceso no se transfirió?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No elimine el gestor antiguo. Actualice las aplicaciones y los servicios de Google Play y vuelva a intentar la transferencia. Si el passkey concreto sigue sin aparecer, cree un nuevo passkey en la configuración del servicio correspondiente y verifique el inicio de sesión con él.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se puede eliminar Google Password Manager inmediatamente después de la transferencia?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Es mejor comprobar primero las contraseñas, las claves de acceso y el autocompletado en Bitwarden. Los datos antiguos conviene eliminar solo después de verificar que las cuentas importantes se abren correctamente con el nuevo gestor.
	</p>
</div>
 </details> </section><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/362542.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/362542.php</link>
    </item>

    <item>
      <title>Комнатный Блогер: Cómo deshacer una actualización de Windows 11: quitar un parche KB, aplicar Known Issue Rollback y restaurar el sistema</title>
      <description><![CDATA[<p>
	 Si Windows 11 empezó a quedarse colgado, perder la red, el sonido o a arrancar con errores tras Windows Update, no siempre conviene desinstalar la última actualización acumulativa. En el sistema existen varios métodos distintos para revertir la actualización. Reversión de problemas conocidos (KIR) cancela un cambio problemático concreto, la reversión del controlador devuelve el controlador anterior, la restauración en un punto en el tiempo restaura casi todo el estado del disco del sistema, y la restauración clásica del sistema no altera los archivos personales.
</p>
<p>
	 Primero abra «Configuración» → «Windows Update» → «Historial de actualizaciones» y compare la fecha del fallo con la actualización acumulativa, el paquete previo opcional, el controlador o la actualización a una nueva versión de Windows. Luego consulte Windows Release Health y la página del KB correspondiente. Microsoft publica allí errores conocidos, soluciones temporales e información sobre KIR.
</p>
<blockquote>
	 Cuanto más exactamente el método de reversión corresponda a la causa del fallo, menos correcciones de seguridad y datos de usuario habrá que devolver a su estado anterior.
</blockquote>
<br>
<h2>Qué método de reversión elegir para Windows 11</h2>
<table>
<thead>
<tr>
	<th>
		 Qué ocurrió
	</th>
	<th>
		 Qué usar
	</th>
	<th>
		 Qué se revertirá
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Microsoft reconoció el error y publicó KIR
	</td>
	<td>
		 Known Issue Rollback
	</td>
	<td>
		 Solo el cambio problemático concreto
	</td>
</tr>
<tr>
	<td>
		 Tras la actualización fallaron el sonido, la red o la gráfica
	</td>
	<td>
		 Reversión del controlador
	</td>
	<td>
		 El controlador concreto
	</td>
</tr>
<tr>
	<td>
		 La causa es desconocida, pero existe una reciente restauración en un punto en el tiempo
	</td>
	<td>
		 Restauración en un punto en el tiempo
	</td>
	<td>
		 Sistema, programas, configuración y archivos locales del disco del sistema
	</td>
</tr>
<tr>
	<td>
		 Hay que devolver cambios del sistema pero mantener los archivos personales
	</td>
	<td>
		 Restauración del sistema
	</td>
	<td>
		 Archivos del sistema, registro, programas, controladores y configuración
	</td>
</tr>
<tr>
	<td>
		 Windows dejó de arrancar tras una actualización de calidad
	</td>
	<td>
		 WinRE → «Quitar actualizaciones»
	</td>
	<td>
		 La última actualización de calidad admitida para quitar
	</td>
</tr>
<tr>
	<td>
		 El problema apareció tras actualizar a una nueva versión de Windows
	</td>
	<td>
		 «Sistema» → «Recuperación» → «Volver»
	</td>
	<td>
		 La actualización a la nueva versión de Windows
	</td>
</tr>
</tbody>
</table>
<p>
	 Un paquete previo opcional suele ser más fácil de eliminar que un paquete de seguridad mensual. Una actualización acumulativa contiene muchas correcciones a la vez, por lo que su eliminación puede volver a introducir vulnerabilidades ya solucionadas.
</p>
<h2>Reversión de problemas conocidos revierte el problema sin eliminar todo el KB</h2>
<p>
	 Known Issue Rollback, o KIR, está diseñado para deshacer un cambio concreto no relacionado con la seguridad. Las demás partes de la actualización instalada continúan funcionando. Microsoft indica explícitamente <a href="https://learn.microsoft.com/en-us/troubleshoot/windows-client/group-policy/use-group-policy-to-deploy-known-issue-rollback">que el mecanismo permite corregir una regresión sin eliminar todo el paquete</a>.
</p>
<p>
	 En equipos domésticos la configuración necesaria suele llegar automáticamente a través de Windows Update. Para equipos gestionados Microsoft puede publicar una política especial que el administrador aplique mediante directivas de grupo o herramientas de gestión de dispositivos.
</p>
<p>
	 KIR no se puede habilitar para cualquier KB arbitrario. Microsoft debe prever de antemano la posibilidad de revertir un cambio concreto y publicar la configuración correspondiente. Si Windows Release Health ya ofrece KIR, esa vía normalmente afecta a menos componentes que eliminar la actualización acumulativa por completo.
</p>
<h2>La restauración en un punto en el tiempo en Windows 11 también restaura archivos personales</h2>
<p>
	 Desde junio de 2026 la restauración en un punto en el tiempo está disponible en Windows 11 versión 24H2 y posteriores. La función está disponible en las ediciones Home, Pro y Enterprise y supone un mecanismo completo de restauración del estado del equipo, no una variante de la clásica restauración del sistema.
</p>
<p>
	 Por defecto Windows crea puntos aproximadamente cada 24 horas y los conserva hasta 72 horas. En equipos no gestionados normales la función se habilita automáticamente si la partición del sistema tiene al menos 200 GB. En discos más pequeños se puede activar manualmente. Para equipos empresariales gestionados las reglas de activación son distintas.
</p>
<p>
	 Según la <a href="https://learn.microsoft.com/en-us/windows/configuration/point-in-time-restore">documentación de Microsoft</a>, por defecto las instantáneas pueden usar hasta el 2% del disco del sistema. El límite configurable va desde 2 GB hasta el equivalente a 50 GB. Para la propia restauración también se necesita suficiente espacio libre.
</p>
<p>
	 La principal diferencia respecto a Restauración del sistema reside en los datos incluidos. La restauración en un punto en el tiempo devuelve el sistema operativo, las aplicaciones, la configuración y los archivos locales del disco del sistema al estado de la instantánea seleccionada. Los archivos en OneDrive y otros almacenamientos en la nube no se revierten. La Restauración del sistema, en cambio, devuelve archivos y configuraciones del sistema, pero <a href="https://support.microsoft.com/en-us/windows/experience/backup-recovery/system-restore">no modifica los archivos personales</a>.
</p>
<blockquote>
	 La restauración en un punto en el tiempo puede eliminar documentos, descargas y otros archivos locales creados después de la instantánea seleccionada. Antes de restaurar copie los datos recientes a otro disco o a la nube, si Windows lo permite.
</blockquote>
<p>
	 Microsoft <a href="https://support.microsoft.com/en-us/windows/experience/backup-recovery/point-time-restore-for-windows">recomienda</a> que, si ambos métodos están disponibles, se considere primero la restauración en un punto en el tiempo como la forma más completa de recuperación. La Restauración del sistema es más cómoda si se necesita una instantánea anterior a 72 horas o si no se quiere revertir archivos personales.
</p>
<p>
	 Actualmente se puede iniciar la restauración en un punto en el tiempo solo de forma local a través de Windows RE: «Solucionar problemas» → «Restauración en un punto en el tiempo» → seleccionar la instantánea → confirmar la restauración. Con BitLocker activado se solicitará la clave de recuperación. Tras el retorno, revise Windows Update, porque la restauración en un punto en el tiempo puede deshacer correcciones de seguridad instaladas recientemente.
</p>
<p>
	 La restauración en un punto en el tiempo abarca más datos que la Restauración del sistema, pero junto con el sistema devuelve también los archivos locales del disco del sistema a su estado anterior. Por eso una mayor cobertura no convierte a la restauración en un punto en el tiempo en la opción preferida en todos los casos. Si el problema afecta a archivos del sistema, programas o configuración, y es necesario conservar documentos creados recientemente, conviene considerar primero la Restauración del sistema. La restauración en un punto en el tiempo es adecuada cuando se necesita devolver el equipo por completo a un estado reciente y el usuario ya ha guardado los archivos nuevos importantes.
</p>
<h2>Cómo eliminar un KB mediante Configuración, WinRE, wusa y DISM</h2>
<p>
	 Si Windows arranca, use primero la interfaz habitual: «Configuración» → «Windows Update» → «Historial de actualizaciones» → «Quitar actualizaciones». Microsoft advierte que <a href="https://support.microsoft.com/en-us/windows/deployment/updates-lifecycle/how-to-uninstall-a-windows-update">algunas actualizaciones</a> no se pueden eliminar.
</p>
<p>
	 Si el sistema no arranca, abra WinRE → «Solucionar problemas» → «Opciones avanzadas» → «Quitar actualizaciones» → «Quitar la última actualización de calidad». Con el disco cifrado, WinRE puede solicitar la clave de BitLocker.
</p>
<p>
	 Las instrucciones antiguas a menudo proponen el comando 
====code====
<pre>wusa /uninstall /kb:1234567</pre>
=============
. Para los paquetes acumulativos modernos de Windows 11 ese método a menudo no es aplicable. Microsoft combina la actualización del paquete de servicio (SSU) y la actualización acumulativa (LCU). En la documentación para esos paquetes Microsoft indica claramente que 
====code====
<pre>wusa.exe /uninstall</pre>
=============
 <a href="https://support.microsoft.com/en-us/servicing/os/windows-11/2026/03/march-26-2026-kb5079391-os-builds-26200-8116-and-26100-8116-preview">no funciona</a>, porque la SSU no puede eliminarse una vez instalada.
</p>
<p>
	 Para la eliminación admitida de una LCU Microsoft indica DISM. Primero se puede ejecutar 
====code====
<pre>DISM /Online /Get-Packages</pre>
=============
, identificar el nombre exacto del paquete y luego usar 
====code====
<pre>DISM /Online /Remove-Package /PackageName:NOMBRE_DEL_PAQUETE</pre>
=============
. La sintaxis está descrita en la <a href="https://learn.microsoft.com/en-gb/windows-hardware/manufacture/desktop/dism-operating-system-package-servicing-command-line-options?view=windows-11">documentación de DISM</a>.
</p>
<p>
	 DISM no debe considerarse un sustituto ordinario del botón «Quitar actualización». El comando actúa a nivel del almacén de componentes, requiere el nombre exacto del paquete, y algunos paquetes de Windows pueden estar marcados como no eliminables. Para un usuario normal es más seguro probar primero las opciones de Windows o WinRE, y reservar DISM para los casos en que el paquete concreto esté claramente identificado y Microsoft permita su eliminación.
</p>
<p>
	 Si el problema apareció tras actualizar un controlador, use «Administrador de dispositivos» → el dispositivo correspondiente → «Propiedades» → «Controlador» → «Revertir controlador». Si el fallo comenzó tras actualizar a una nueva versión de Windows, abra «Configuración» → «Sistema» → «Recuperación» → «Volver». En la mayoría de los casos Microsoft permite volver atrás <a href="https://support.microsoft.com/en-us/windows/deployment/install-upgrade/go-back-to-the-previous-version-of-windows">10 días</a>.
</p>
<p>
	 Si Windows Update no ofrece una actualización mayor de versión, no eluda la restricción sin necesidad. <a href="https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds">Las salvaguardas</a> bloquean la instalación en dispositivos donde Microsoft detectó un problema de compatibilidad conocido, riesgo de pérdida de datos, de red u otra función importante.
</p>
<section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
<details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿La restauración en un punto en el tiempo y la Restauración del sistema son lo mismo?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. La restauración en un punto en el tiempo devuelve todo el sistema y los archivos locales del disco del sistema a un estado anterior. La Restauración del sistema cambia archivos del sistema, configuración, programas y controladores, pero conserva los archivos personales.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se pueden perder documentos con la restauración en un punto en el tiempo?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. Los archivos locales creados o modificados después de la instantánea seleccionada pueden perderse. Los archivos en OneDrive y otros servicios en la nube no se ven afectados por la restauración del disco del sistema.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué wusa no elimina la actualización acumulativa de Windows 11?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Las LCU modernas a menudo se entregan junto con la actualización del paquete de servicio (SSU). Microsoft señala que el interruptor wusa /uninstall para un paquete combinado de ese tipo no funciona.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Hace falta eliminar el KB si Microsoft publicó KIR?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Normalmente KIR es suficiente, ya que el mecanismo desactiva el cambio problemático concreto y deja las demás partes de la actualización acumulativa instaladas.
	</p>
</div>
</details> </section>
<p>
</p>
<h2>Conclusión</h2>
<p>
</p>
<p>
	 Tras una actualización fallida, primero determine qué se ha estropeado exactamente. Para una regresión reconocida por Microsoft es apropiado KIR, para un fallo de controlador conviene revertir el propio controlador, y si la causa es desconocida y existe una instantánea reciente Microsoft ofrece la restauración en un punto en el tiempo como la opción más completa. La Restauración del sistema es útil cuando no se deben tocar los archivos personales o se necesita una instantánea más antigua. Eliminar todo el KB solo tiene sentido cuando el problema está realmente ligado al paquete y no existe un método de recuperación más preciso.
</p>
<blockquote>
	 Antes de revertir, guarde los archivos importantes y la clave de recuperación de BitLocker. Tras la restauración, vuelva a comprobar Windows Update para no dejar el equipo sin las correcciones de seguridad actuales. En equipos de trabajo tenga en cuenta las normas del administrador y los requisitos de la legislación de la Federación de Rusia.
</blockquote>
<br><br /><a href="http://www.securitylab.lat/blog//paragraphES/362540.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/362540.php</link>
    </item>

    <item>
      <title>Techno Lady: Google Drive dejó de subir fotos a Google Fotos: cómo restaurar la copia de seguridad automática desde tu ordenador</title>
      <description><![CDATA[<p>
	 Si una carpeta con fotos en el ordenador se enviaba automáticamente a Google Fotos durante meses y ahora las imágenes nuevas dejaron de aparecer en la nube, el problema puede no estar en la sincronización ni en la cuenta. Google desactivó el método anterior de subida mediante la aplicación «Drive para escritorio».
</p>
<p>
	 Desde el 10 de agosto de 2026 Drive para escritorio ya no admite la copia de seguridad de fotos y vídeos directamente en Google Fotos. El propio Google Drive sigue funcionando: las carpetas locales aún se pueden sincronizar con Drive. Lo que desapareció fue la ruta separada desde una carpeta del ordenador hacia la biblioteca de Google Fotos.
</p>
<p>
	 El nuevo mecanismo tiene una diferencia importante: funciona a través del navegador. Si simplemente cierras la pestaña, los archivos nuevos dejarán de enviarse automáticamente a la nube. A continuación explico todo paso a paso.
</p>
<h2>Resumen: qué cambió</h2>
<ul>
	<li>Desde el 10 de agosto de 2026 Drive para escritorio dejó de copiar fotos y vídeos a Google Fotos; la sincronización normal con Drive funciona como antes.</li>
	<li>La carga automática hay que activarla de nuevo en el sitio web de Google Fotos, mediante «Crear copias de seguridad de carpetas».</li>
	<li>Se necesita un navegador basado en Chromium, y no se puede cerrar la pestaña o la aplicación web de Google Fotos, porque entonces la copia se detendrá.</li>
</ul>
<h2>Qué exactamente desactivó Google y qué sigue funcionando</h2>
<p>
	 Antes, en la aplicación «Drive para escritorio»&nbsp;se podían usar dos modos distintos para una carpeta local:
</p>
<ul>
	<li><strong>«Sincronización con Google Drive»</strong> enviaba el contenido de la carpeta a Google Drive;</li>
	<li><strong>«Copia a Google Fotos»</strong> subía de forma separada las fotos y vídeos que se encontraban en ella a Google Fotos.</li>
</ul>
<p>
	 Eran funciones diferentes. Se podía activar una u otra o ambas al mismo tiempo. En el segundo caso, las fotos aparecían tanto en Google Drive como archivos normales, como en la biblioteca de Google Fotos.
</p>
<p style="text-align: center;">
</p>
<p>
	 Google empezó a retirar la segunda opción en el verano de 2026. Según la ayuda oficial de Google Drive, desde el 15 de junio en Drive para escritorio ya no se permitía añadir nuevas carpetas para copia a Google Fotos. Las carpetas ya configuradas siguieron funcionando hasta el 10 de agosto. Desde esa fecha, el soporte para copia de seguridad en Google Fotos a través de la aplicación se canceló por completo.
</p>
<p>
	 La sincronización normal con Google Drive, sin embargo, sigue funcionando como antes.
</p>
<table>
<thead>
<tr>
	<th>
		 Qué se había configurado
	</th>
	<th>
		 Qué ocurre tras el 10 de agosto de 2026
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Copia a Google Fotos vía Drive para escritorio
	</td>
	<td>
		 Dejó de funcionar
	</td>
</tr>
<tr>
	<td>
		 Sincronización de carpeta con Google Drive
	</td>
	<td>
		 Sigue funcionando
	</td>
</tr>
<tr>
	<td>
		 Fotos subidas anteriormente a Google Fotos
	</td>
	<td>
		 Permanecen en la biblioteca
	</td>
</tr>
<tr>
	<td>
		 Fotos nuevas en la carpeta local
	</td>
	<td>
		 No llegarán a Google Fotos hasta configurar el nuevo método
	</td>
</tr>
</tbody>
</table>
<p>
	 No es necesario desinstalar Drive para escritorio: sigue siendo útil para sincronizar documentos, carpetas y fotos con Google Drive.
</p>
<h2>Cómo volver a activar la carga automática de fotos desde el ordenador</h2>
<p>
	 La sustitución de la función anterior está en la versión web de Google Fotos y se llama «Crear copias de seguridad de carpetas».
</p>
<ol>
	<li>Abra <a href="https://photos.google.com/">Google Fotos</a> en el ordenador.</li>
	<li>Asegúrese de haber iniciado sesión en la cuenta de Google donde está su fototeca.</li>
	<li>En la esquina superior derecha, haga clic en «Crear y añadir fotos».</li>
	<li>En la sección «Añadir fotos», haga clic en «Crear copias de seguridad de carpetas».</li>
	<li>Seleccione la carpeta o las carpetas del ordenador cuyo contenido desea copiar automáticamente.</li>
	<li>Cuando el navegador solicite acceso a los archivos, haga clic en «Permitir» o en «Permitir siempre» según prefiera.</li>
</ol>
<p>
	 Tras esto, Google Fotos empieza a vigilar las carpetas seleccionadas. Si aparecen nuevas fotos o vídeos compatibles, el servicio puede enviar el archivo automáticamente a la nube.
</p>
<p>
	 Hay límites: para fotos, hasta 200 MB o hasta 200 MP (tamaño mínimo 256×256 píxeles); para vídeo, hasta 10 GB. Se admiten formatos comunes JPG, HEIC, HEIF, PNG, WebP, GIF, AVIF, la mayoría de RAW, así como MP4, MOV, AVI, MKV y otros formatos de vídeo. La lista completa está en la <a href="https://support.google.com/photos/answer/6193313?co=GENIE.Platform%3DDesktop&hl=ru">ayuda de Google Fotos</a>.
</p>
<p>
	 La fototeca de la aplicación Fotos de Apple en Mac no se puede seleccionar con este método: Google indica que la copia web de carpetas no es compatible con esa biblioteca. Para seguir guardando esas fotos en la nube, Google recomienda usar la aplicación Google Fotos en iPhone o iPad.
</p>
<h2>Qué navegador se necesita y por qué no se puede simplemente cerrar Chrome</h2>
<p>
	 El nuevo mecanismo difiere notablemente de Drive para escritorio: antes un programa en segundo plano vigilaba las carpetas; ahora el acceso lo gestiona la aplicación web de Google Fotos.
</p>
<p>
	 Google indica que para la copia automática de carpetas se necesita un navegador basado en Chromium, por ejemplo <strong>Google Chrome o Microsoft Edge</strong>. Si no aparece la opción <strong>«Crear copias de seguridad de carpetas»</strong> o surge un mensaje de navegador no compatible, conviene abrir Google Fotos en una versión actual de Chrome o Edge.
</p>
<p>
	 Tras seleccionar la carpeta, el navegador obtiene permiso para su contenido y, mientras Google Fotos esté abierto, el servicio puede detectar nuevos archivos y enviarlos a la cuenta.
</p>
<p>
	 De aquí proviene la limitación principal: <strong>no se debe cerrar la pestaña de Google Fotos si se espera una copia de seguridad automática constante</strong>. Google advierte explícitamente que al cerrar la pestaña las fotos y vídeos de las carpetas seleccionadas dejan de copiarse automáticamente.
</p>
<p>
	 No es necesario mantener la ventana visible: basta dejar la pestaña photos.google.com abierta en un navegador compatible o ejecutar la aplicación web instalada de Google Fotos.
</p>
<p>
	 En Chrome se puede instalar el sitio como una aplicación web. Abra Google Fotos, haga clic en el menú de tres puntos y elija <strong>«Transmitir, guardar, compartir» → «Instalar página como aplicación»</strong>. En algunas versiones de Chrome aparece un icono de instalación junto a la barra de direcciones. Ese procedimiento está descrito en la <a href="https://support.google.com/chrome/answer/9658361?co=GENIE.Platform%3DDesktop&hl=ru">ayuda de Chrome</a>.
</p>
<p>
	 Es importante entender la diferencia: la aplicación web instalada no convierte Google Fotos en el anterior Drive para escritorio. Sigue siendo necesario que la aplicación esté en ejecución. Simplemente resulta más cómodo mantenerla abierta en una ventana separada, sin ocupar una pestaña normal del navegador.
</p>
<p style="text-align: center;">
</p>
<h2>Qué pasará con las fotos antiguas y si se cargarán de nuevo</h2>
<p>
	 Tras el cambio no es necesario eliminar, mover o volver a descargar las fotos antiguas. Google confirma que los objetos subidos anteriormente mediante Drive para escritorio permanecen en Google Fotos.
</p>
<p>
	 Al configurar la nueva función conviene seleccionar la misma carpeta local que ya se respaldaba. Google Fotos verificará su contenido, pero los archivos ya guardados en la copia no deberían subirse de nuevo.
</p>
<p>
	 Según la descripción oficial, la lógica es:
</p>
<ul>
	<li>Google Fotos examina todo el contenido de la carpeta seleccionada;</li>
	<li>los archivos que ya están en la copia no se reenvían;</li>
	<li>se suben los archivos nuevos;</li>
	<li>un archivo puede volver a subirse si se ha modificado desde la copia anterior;</li>
	<li>también puede volver a subirse un elemento que antes se guardó pero luego se eliminó de Google Fotos.</li>
</ul>
<p>
	 Por eso es más seguro seleccionar de nuevo la carpeta antigua que copiar manualmente miles de imágenes a una nueva ubicación. Eso sí, la primera comprobación de una carpeta grande puede llevar tiempo, porque Google debe revisar todo el contenido aunque no vuelva a subir archivos.
</p>
<p>
	 Si la carpeta antigua es un archivo de cientos de gigabytes que ya no se actualiza, puede dejarla como está y configurar la copia solo para la carpeta con fotos nuevas. Esto solo funciona si los archivos antiguos ya están realmente en Google Fotos.
</p>
<h2>Cómo comprobar que la copia automática funciona realmente</h2>
<p>
	 Tras la configuración conviene no limitarse a que la carpeta aparezca en la lista. Google Fotos permite comprobar tanto el progreso general de subida como el estado de un archivo concreto.
</p>
<p>
	 Para una comprobación general abra <a href="https://photos.google.com/">photos.google.com</a>. En la parte superior de la biblioteca Google muestra el estado actual de la copia. Según la situación pueden aparecer estados como <strong>«Preparación»</strong>, <strong>«Copiando en la nube»</strong>, <strong>«Copia en la nube completada»</strong> o <strong>«Pausado»</strong>.
</p>
<p>
	 La prueba más fiable tras el cambio desde el mecanismo antiguo:
</p>
<ol>
	<li>Haga una foto nueva pequeña o copie una imagen a la carpeta supervisada.</li>
	<li>Deje la pestaña de Google Fotos o la aplicación web en ejecución.</li>
	<li>Espere a que termine la copia.</li>
	<li>Busque el archivo en Google Fotos.</li>
	<li>Ábralo y haga clic en «Información». </li>
	<li>Compruebe el estado de la copia y la fuente de subida.</li>
</ol>
<p>
	 Si el archivo nuevo no aparece, revise cuatro cosas: que Google Fotos esté abierto, que el permiso del navegador para la carpeta se haya mantenido, que haya espacio libre en la cuenta de Google y que el formato del archivo sea compatible.
</p>
<p>
	 El almacenamiento es compartido entre Google Fotos, Drive y Gmail: si se supera el límite, las fotos nuevas no se guardarán en la nube, y eliminar archivos solo del ordenador no libera espacio en la cuenta.
</p>
<p>
	 Otra causa frecuente de fallos es la limpieza de datos del navegador o el restablecimiento de permisos: el nuevo método depende precisamente del acceso del navegador a las carpetas. Si el permiso desaparece, Google Fotos pedirá seleccionar la carpeta otra vez: revise la sección «Crear copias de seguridad de carpetas» tras limpiar las configuraciones de Chrome o Edge.
</p>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué Google Drive dejó de subir fotos a Google Fotos?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Desde el 10 de agosto de 2026 la aplicación «Drive para escritorio» ya no admite la copia de seguridad de carpetas locales directamente en Google Fotos. Para las nuevas subidas automáticas es necesario configurar las carpetas en el sitio web de Google Fotos.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo activar la carga automática de fotos desde el ordenador a Google Fotos?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Abra photos.google.com, haga clic en «Crear y añadir fotos», seleccione «Crear copias de seguridad de carpetas», indique las carpetas necesarias en el ordenador y permita que Google Fotos acceda a ellas.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Hay que mantener Chrome abierto para la copia de seguridad de Google Fotos?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. Para la copia automática debe permanecer abierta la pestaña de Google Fotos o debe estar en ejecución la aplicación web de Google Fotos. Al cerrar la pestaña la subida automática desde las carpetas seleccionadas se detiene.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué navegadores admiten la función Crear copias de seguridad de carpetas en Google Fotos?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Google requiere un navegador basado en Chromium y en la ayuda oficial menciona Chrome y Microsoft Edge como ejemplos. Si la función no aparece, se recomienda actualizar el navegador o abrir Google Fotos en la versión más reciente de Chrome o Edge.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se eliminarán las fotos antiguas tras desactivar la copia por Drive?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. Google indica que las fotos y vídeos guardados anteriormente en Google Fotos mediante Drive para escritorio permanecen en la biblioteca. La desactivación del mecanismo antiguo solo impide las subidas futuras.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se volverán a subir las fotos antiguas al seleccionar la misma carpeta?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Los archivos que ya existen en la copia de Google Fotos no deberían volver a subirse. Pueden reenviarse los archivos modificados o los elementos que antes se guardaron y luego se eliminaron de Google Fotos.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Sigue funcionando la sincronización habitual de Google Drive con el ordenador?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. El cambio afecta a la copia de seguridad de fotos y vídeos desde Drive para escritorio a Google Fotos. La función habitual «Sincronización con Google Drive» continúa operativa.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué hacer si no aparece la opción «Crear copias de seguridad de carpetas»?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Abra Google Fotos en un navegador basado en Chromium actualizado, por ejemplo Chrome o Microsoft Edge. Si aparece un mensaje de navegador no compatible, actualícelo a la última versión. También verifique que ha iniciado sesión en la cuenta de Google correcta.
	</p>
</div>
 </details> </section><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/362513.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/362513.php</link>
    </item>

    <item>
      <title>Техно Леди: ¿El teléfono te marea en el coche? Cómo activar Motion Assist en Android 17</title>
      <description><![CDATA[<p>
	 Si en el coche se puede mirar por la ventana sin problema, pero al cabo de unos minutos de leer en el teléfono empieza a aparecer mareo, normalmente el problema no está en la pantalla. El cerebro recibe señales contradictorias: los ojos ven una interfaz casi inmóvil, mientras que el sistema vestibular percibe aceleraciones, frenadas y giros del vehículo.
</p>
<p>
	 En Android 17 apareció una función del sistema llamada <strong>«Asistencia para el mareo»</strong>. En la versión en español de Android Google la denomina así. En los bordes de la pantalla aparecen pequeños puntos en movimiento que reaccionan al movimiento del vehículo y proporcionan a la vista información adicional sobre aceleraciones y giros.
</p>
<p>
	 A continuación veremos en qué teléfonos funciona la Asistencia para el mareo, dónde encontrar la función, cómo configurar el encendido automático y la apariencia de los puntos, por qué las personas se marean por mirar el teléfono y en qué se diferencia la solución de Google respecto a una función similar del iPhone.
</p>
<h2>Qué es la Asistencia para el mareo y qué teléfonos la soportan</h2>
<p>
	 Google añadió la Asistencia para el mareo en la actualización de septiembre de Android. Según la ayuda oficial de Android, la función utiliza los sensores de movimiento del teléfono y muestra pequeños puntos en los bordes de la pantalla. Su movimiento cambia con los giros, aceleraciones y frenadas del vehículo.
</p>
<p>
	 Para que funcione se necesita:
</p>
<ul>
	<li>Android 17 o una versión más reciente del sistema;</li>
	<li>la versión actual de los servicios de Google Play.</li>
</ul>
<p>
	 Google no publica una lista oficial de modelos compatibles. Por eso conviene guiarse no por el nombre del teléfono, sino principalmente por la versión de Android y la disponibilidad de los servicios de Google Play. Si el fabricante no ha lanzado Android 17 para un modelo concreto, la Asistencia para el mareo no aparecerá en ese dispositivo.
</p>
<p>
	 Puedes comprobar la versión del sistema en <strong>«Ajustes» → «Acerca del teléfono» → «Versión de Android»</strong>. Google también indica que los plazos para recibir nuevas versiones de Android dependen del fabricante del dispositivo y del operador.
</p>
<p style="text-align: center;">
</p>
<p>
	 Hay otro punto importante. La Asistencia para el mareo funciona como parte de los servicios del sistema, por lo que tras instalar Android 17 la función puede no aparecer a la vez para todos los usuarios. Si la versión del sistema es la adecuada pero el ajuste todavía no está, conviene actualizar los componentes de Google disponibles y reiniciar el teléfono.
</p>
<h2>Cómo activar la «Asistencia para el mareo» en Android 17</h2>
<p>
	 En la versión en español de Android no hace falta buscar el nombre en inglés. Google usa la denominación <strong>«Asistencia para el mareo»</strong>.
</p>
<ol>
	<li>Abre <strong>«Ajustes»</strong>.</li>
	<li>Toca el icono de tu <strong>perfil</strong>.</li>
	<li>Selecciona <strong>«Todos los servicios»</strong>.</li>
	<li>Busca la sección <strong>«Seguridad personal y protección del dispositivo»</strong>.</li>
	<li>Abre <strong>«Asistencia para el mareo»</strong>.</li>
</ol>
<p>
	 Si la ruta parece demasiado larga, Google ofrece una alternativa más sencilla: abrir la búsqueda en la parte superior de la aplicación «Ajustes» e introducir <strong>«Asistencia para el mareo»</strong>.
</p>
<p>
	 A partir de ahí hay dos modos principales de activación.
</p>
<p>
 <strong>Automáticamente.</strong> Activa la opción <strong>«Iniciar durante el viaje»</strong>. El teléfono intentará detectar el movimiento del vehículo y mostrar los puntos automáticamente. Google advierte que el dispositivo no siempre reconocerá correctamente un viaje, por lo que no conviene confiar únicamente en la detección automática.
</p>
<p>
 <strong>Manual.</strong> Añade la Asistencia para el mareo al panel de ajustes rápidos. En la página de la función toca <strong>«Agregar control a los Ajustes rápidos»</strong>, luego elige <strong>«Elemento pequeño»</strong> o <strong>«Elemento grande»</strong>. Después de eso la función se podrá activar y desactivar desde la barra de notificaciones sin entrar cada vez en los ajustes.
</p>
<p>
	 Google recomienda utilizar ambas opciones a la vez: mantener la detección automática del viaje y tener el botón en los ajustes rápidos por si el teléfono no reconoce el movimiento.
</p>
<p>
	 Al iniciarse automáticamente Android también muestra una notificación silenciosa. Desde ella se puede desactivar la Asistencia para el mareo para el trayecto actual.
</p>
<h2>Cómo cambiar el color, la forma y la transparencia de los puntos</h2>
<p>
	 No es obligatorio dejar los puntos en su aspecto predeterminado. Google permite ajustarlos para que sean visibles sin entorpecer demasiado la lectura o la reproducción de vídeo.
</p>
<p>
	 Abre <strong>«Ajustes» → perfil → «Todos los servicios» → «Seguridad personal y protección del dispositivo» → «Asistencia para el mareo» → «Configurar»</strong>.
</p>
<p>
	 Están disponibles cuatro opciones:
</p>
<ul>
	<li><strong>«Transparencia»</strong> ajusta cuánto se notarán los puntos sobre las aplicaciones;</li>
	<li><strong>«Tema de color»</strong> permite elegir el color, por ejemplo rojo, amarillo, verde o azul;</li>
	<li><strong>«Forma»</strong> cambia el aspecto de los indicadores;</li>
	<li><strong>«Orden aleatorio»</strong> hace que el color y la forma de los puntos cambien cada pocos segundos.</li>
</ul>
<p>
	 El resultado se muestra inmediatamente en la página de configuración, por lo que no hace falta probar a ciegas.
</p>
<p>
	 El sentido práctico es sencillo. Si los puntos casi se confunden con la interfaz, la función será menos perceptible para la visión periférica. Si se hacen demasiado llamativos, pueden distraer de la lectura. Es recomendable empezar con los ajustes predeterminados y ajustar la transparencia durante los viajes.
</p>
<h2>Por qué se produce el mareo al mirar el teléfono y qué ocurre en el cerebro en ese momento</h2>
<p>
	 Para entender la utilidad de la Asistencia para el mareo hay que aclarar primero de dónde procede el mareo.
</p>
<p>
	 La percepción del movimiento no depende de un solo órgano. El cerebro combina constantemente datos de la vista, de los músculos y articulaciones, y del sistema vestibular en el oído interno. Según el Instituto Nacional de Sordera y Otros Trastornos de la Comunicación de Estados Unidos, el sistema vestibular incluye los canales semicirculares y los órganos otolíticos.
</p>
<p>
	 Los canales semicirculares responden sobre todo a la rotación de la cabeza. En su interior hay líquido cuyo movimiento actúa sobre células ciliadas sensibles. Los órganos otolíticos, el utrículo y el sáculo, ayudan a determinar la posición de la cabeza respecto a la gravedad y a percibir aceleraciones lineales: movimiento hacia delante, hacia atrás, arriba, abajo y hacia los lados.
</p>
<p style="text-align: center;">
</p>
<p>
	 En el coche el sistema funciona de forma continua. El automóvil acelera, frena, toma curvas, atraviesa irregularidades. El oído interno informa al cerebro: el cuerpo se mueve y cambia de velocidad.
</p>
<p>
	 Pero si en ese momento se mira un texto en el teléfono, la imagen visual es muy distinta. La pantalla está más o menos en la misma posición respecto a los ojos; las páginas y los botones permanecen casi inmóviles. Se produce una discrepancia: el sistema vestibular percibe movimiento, mientras que la vista ofrece muchos menos indicios visuales de ese movimiento.
</p>
<p>
	 Los CDC denominan la explicación más habitual del mareo la teoría del conflicto sensorial o discrepancia neuronal. El cerebro compara las señales actuales de la vista, del aparato vestibular y de otros sentidos con un modelo esperado de movimiento. Cuando los datos no coinciden bien, algunas personas experimentan síntomas característicos.
</p>
<p>
	 Entre ellos están náuseas, vértigo, sudor frío, aumento de la salivación, malestar general y, en casos de mareo intenso, vómitos. El mecanismo neurobiológico exacto es más complicado que la simple idea de «los ojos discuten con los oídos», por lo que el conflicto sensorial sigue siendo un modelo explicativo y no una descripción exhaustiva de todos los procesos.
</p>
<p>
	 La Asistencia para el mareo intenta reducir precisamente la discrepancia visuo‑vestibular. El teléfono toma datos de sus sensores de movimiento y mueve puntos por los bordes de la pantalla según las aceleraciones y los giros del vehículo. Como resultado, la visión periférica recibe señales visuales adicionales, incluso si la persona sigue mirando un texto o un vídeo inmóvil.
</p>
<p>
	 En términos sencillos, el contenido de la pantalla permanece en su lugar, pero junto a él aparece una pista visual: el vehículo está acelerando, frenando o girando. Según la intención de Google, esto ayuda a que lo que ven los ojos concuerde mejor con lo que percibe el cuerpo.
</p>
<p>
	 Por una razón similar, al marearse suele aliviar mirar hacia adelante al camino o al horizonte en lugar de mirar el teléfono. El entorno exterior proporciona a la vista mucha más información sobre el movimiento real del vehículo. Los CDC recomiendan mirar al horizonte y evitar tareas visuales como la lectura para reducir la discrepancia sensorial.
</p>
<h2>En qué se diferencia la Asistencia para el mareo de la función del iPhone y cuándo los puntos pueden no ayudar</h2>
<p>
	 Una solución parecida ya está disponible en el iPhone. En la documentación de Apple la función se llama <strong>«Etiquetas de movimiento del vehículo»</strong>. También muestra elementos en movimiento en los bordes del display y puede activarse automáticamente durante un viaje.
</p>
<table>
<thead>
<tr>
	<th>
		 Parámetro
	</th>
	<th>
		 Android 17
	</th>
	<th>
		 iPhone
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Nombre
	</td>
	<td>
		 «Asistencia para el mareo»
	</td>
	<td>
		 «Etiquetas de movimiento del vehículo»
	</td>
</tr>
<tr>
	<td>
		 Activación automática
	</td>
	<td>
		 Sí, opción «Iniciar durante el viaje»
	</td>
	<td>
		 Sí, modo «Automático»
	</td>
</tr>
<tr>
	<td>
		 Acceso manual rápido
	</td>
	<td>
		 Panel de ajustes rápidos
	</td>
	<td>
		 Centro de control
	</td>
</tr>
<tr>
	<td>
		 Personalización del aspecto
	</td>
	<td>
		 Transparencia, color, forma, cambio aleatorio
	</td>
	<td>
		 Ubicación, color, tamaño o cantidad de puntos
	</td>
</tr>
<tr>
	<td>
		 Principio de funcionamiento
	</td>
	<td>
		 Indicadores en movimiento en los bordes de la pantalla
	</td>
	<td>
		 Indicadores en movimiento en los bordes de la pantalla
	</td>
</tr>
</tbody>
</table>
<p>
	 Al mismo tiempo, la Asistencia para el mareo no es un tratamiento para el mareo y no modifica el funcionamiento del aparato vestibular. La función solo añade señales visuales que pueden reducir el conflicto entre la vista y la sensación de movimiento.
</p>
<p>
	 Por eso el resultado puede variar entre personas. Si los puntos no ayudan, no conviene forzarse a seguir leyendo. Una alternativa más práctica:
</p>
<ul>
	<li>dejar el teléfono durante unos minutos;</li>
	<li>sentarse de cara al sentido de la marcha;</li>
	<li>mirar hacia adelante, al camino o a un punto fijo lejano;</li>
	<li>evitar, si es posible, la lectura prolongada durante el trayecto.</li>
</ul>
<p>
	 Si el vértigo, las náuseas o la pérdida del equilibrio ocurren fuera de los viajes, la Asistencia para el mareo no está relacionada con esos problemas. Los síntomas repetidos fuera del transporte deben consultarse con un médico, ya que las causas del desequilibrio pueden ser distintas.
</p>
<p>
	 Si la función no aparece en los ajustes, primero comprueba la versión de Android. La Asistencia para el mareo requiere Android 17 o más reciente. Luego instala las actualizaciones del sistema y las actualizaciones de los servicios de Google Play disponibles, y reinicia el dispositivo. En la guía oficial de Google se indica que el estado de Android, las actualizaciones de seguridad y las actualizaciones del sistema desde Google Play se pueden ver en la sección <strong>«Acerca del teléfono» → «Versión de Android»</strong>.
</p>
<section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
<details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué es la Asistencia para el mareo en Android 17?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 La Asistencia para el mareo muestra en los bordes de la pantalla puntos en movimiento que reaccionan a la aceleración, la frenada y los giros del vehículo. Ofrecen a la vista información adicional sobre el movimiento y pueden reducir las molestias al usar el teléfono en un trayecto.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Dónde está la Asistencia para el mareo en Android 17?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Abre «Ajustes», toca tu perfil, selecciona «Todos los servicios», luego en la sección «Seguridad personal y protección del dispositivo» abre «Asistencia para el mareo». También es más rápido encontrar la función usando la búsqueda en los ajustes.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿En qué teléfonos funciona la Asistencia para el mareo?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Según los requisitos de Google se necesita un teléfono con Android 17 o una versión más reciente y los servicios de Google Play actualizados. Google no publica una lista oficial de modelos compatibles.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se puede activar la asistencia para el mareo automáticamente?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. En los ajustes de la función activa la opción «Iniciar durante el viaje». Google recomienda además añadir el botón «Asistencia para el mareo» a los ajustes rápidos, porque el teléfono puede no reconocer el movimiento del vehículo en todos los casos.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se pueden cambiar los puntos de la Asistencia para el mareo?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. En la sección «Configurar» se puede cambiar la transparencia, el tema de color y la forma de los puntos, así como activar el cambio aleatorio de color y forma cada pocos segundos.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué empieza a darme náuseas el teléfono en el coche?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Una de las causas principales está relacionada con el conflicto sensorial. El oído interno percibe las aceleraciones y los giros del vehículo, mientras que los ojos, al mirar una pantalla casi inmóvil, reciben menos señales de movimiento. Esa discrepancia puede provocar náuseas, vértigo y otros síntomas en personas sensibles.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿La Asistencia para el mareo cura el mareo?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. La función no trata enfermedades ni actúa sobre el aparato vestibular. Añade indicios visuales en la pantalla que pueden reducir la discrepancia entre las señales visuales y vestibulares.
	</p>
</div>
</details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué hacer si en Android 17 no aparece «Asistencia para el mareo»?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Comprueba que el teléfono realmente tenga Android 17 o una versión posterior, instala las actualizaciones del sistema y las actualizaciones de los servicios de Google Play disponibles, y reinicia el dispositivo. Si el fabricante no ha publicado Android 17 para tu modelo, la Asistencia para el mareo no funcionará.
	</p>
</div>
</details> </section><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/362510.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/362510.php</link>
    </item>

    <item>
      <title>Комнатный Блогер: Android cambia la instalación de APK: qué pasará después del 30 de septiembre y cómo funciona la verificación de desarrolladores</title>
      <description><![CDATA[<p>
	 Desde el 30 de septiembre de 2026 Android no prohibirá la instalación de APK fuera de Google Play. La primera fase obligatoria es mucho más limitada: la verificación de desarrolladores empezará a aplicarse para usuarios en Brasil, Indonesia, Singapur y Tailandia al instalar desde siete tiendas participantes. En la lista están Google Play, HONOR App Market, OPPO App Market, Galaxy Store, Palm Store, V-Appstore y GetApps. RuStore, la descarga de APK desde un sitio web o desde GitHub no forman parte de esta fase de septiembre.
</p>
<p>
	 El cambio principal no consiste en prohibir los APK de terceros, sino en la aparición de otro nivel de confianza. Android podrá verificar si el desarrollador registró la aplicación y confirmó la relación entre su cuenta, el nombre del paquete y la clave de firma. Google planea expandir el mecanismo a los dispositivos Android certificados en todo el mundo a partir de 2027. Google publica el esquema y los plazos actuales en la sección <a href="https://developer.android.com/developer-verification">Verificación de desarrolladores de Android</a>.
</p>
<p>
</p>
<p>
	 Antes, al instalar un APK fuera de Google Play, la principal barrera del sistema era el permiso «Instalar aplicaciones desconocidas». Desde Android 8, el usuario concede a una aplicación concreta, por ejemplo un navegador o un administrador de archivos, el permiso para ejecutar el instalador de APK. La descripción del mecanismo anterior se conserva en la <a href="https://developer.android.com/distribute/marketing-tools/alternative-distribution">documentación de Android</a>.
</p>
<p>
	 La verificación del desarrollador resuelve otra cuestión. El permiso de origen desconocido responde a la pregunta «¿puede este navegador o tienda ejecutar la instalación de un APK?». El verificador de desarrolladores de Android responde a la pregunta «¿están registrados el nombre del paquete y la clave de firma a nombre de un desarrollador cuya identidad ha sido verificada?».
</p>
<p>
	 El sistema verificador de desarrolladores de Android se distribuye como un servicio del sistema de Google con el nombre de paquete 
====code====
<pre>com.google.android.verifier</pre>
=============
. Según la <a href="https://support.google.com/android/answer/17065026">ayuda de Android</a>, el servicio comprueba la aplicación que se instala con los datos del programa de Verificación de desarrolladores de Android.
</p>
<blockquote>
	 Un desarrollador verificado no significa una aplicación segura. Google describe explícitamente el nuevo sistema como una verificación de identidad y de pertenencia de la aplicación, no como un análisis del contenido del APK. Teóricamente, un programa malicioso también puede proceder de un desarrollador verificado.
</blockquote>
<p>
	 Google tiene actualmente una pequeña discrepancia en la documentación sobre la versión mínima de Android. Las <a href="https://developer.android.com/developer-verification/guides/faq">preguntas frecuentes para desarrolladores</a> indican dispositivos certificados con Android 7 y posteriores, mientras que la <a href="https://support.google.com/android/answer/17065026">ayuda para usuarios</a> habla de Android 8 y posteriores. Antes del despliegue final conviene comprobar el límite inferior en la documentación actual de Google.
</p>
<h2>En qué se diferencia la verificación de identidad de la firma digital del APK</h2>
<p>
</p>
<p>
	 Cada APK que se instala ya <a href="https://developer.android.com/studio/publish/app-signing">debe tener</a> una firma criptográfica. Android compara los certificados al actualizar y normalmente permite reemplazar la versión instalada solo por un APK con la clave adecuada. Esta regla protege la aplicación contra suplantaciones mediante una actualización firmada con una clave ajena.
</p>
<p>
	 El nuevo registro añade la identidad del desarrollador a la firma. Para el registro completo, el desarrollador <a href="https://support.google.com/android-developer-console/answer/16640821">verifica sus datos</a> en Google, registra el nombre del paquete y lo asocia con el certificado de firma. Para una aplicación existente, Google puede solicitar un APK firmado para que el desarrollador demuestre la posesión de la clave privada.
</p>
<p>
	 Se forma una cadena: el desarrollador verifica su identidad → registra el nombre del paquete → vincula el paquete con el certificado de firma → el verificador de desarrolladores de Android comprueba el registro durante la instalación.
</p>
<p>
	 Para estudiantes y autores de pequeños proyectos personales, Google lanzó cuentas gratuitas de distribución limitada. No se requiere un documento de identidad oficial para esta opción, pero son necesarias una cuenta de Google, la verificación en dos pasos, un perfil de pagos con nombre y dirección y un correo de contacto. Mediante esa cuenta <a href="https://developer.android.com/developer-verification/guides/limited-distribution">se pueden registrar</a> aplicaciones y permitir la instalación en un máximo de 20 dispositivos. Los dispositivos se añaden con el consentimiento de sus propietarios mediante un enlace o un código QR.
</p>
<h2>Google Play, RuStore, GitHub, APK desde un sitio web y ADB</h2>
<table>
<thead>
<tr>
	<th>
		 Origen de la aplicación
	</th>
	<th>
		 Qué ocurrirá después del 30 de septiembre de 2026
	</th>
	<th>
		 Si el desarrollador no está registrado
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 Google Play
	</td>
	<td>
		 Las aplicaciones deben registrarse. Para Play también existe un requisito separado de registrar los paquetes antes del 30 de septiembre.
	</td>
	<td>
		 Las aplicaciones no registradas pueden ser eliminadas de Google Play.
	</td>
</tr>
<tr>
	<td>
		 HONOR, OPPO, Samsung, Transsion, vivo, Xiaomi
	</td>
	<td>
		 En Brasil, Indonesia, Singapur y Tailandia comienza a aplicarse la verificación del registro.
	</td>
	<td>
		 La instalación o actualización habitual puede quedar bloqueada.
	</td>
</tr>
<tr>
	<td>
		 RuStore
	</td>
	<td>
		 RuStore no forma parte de la lista de tiendas de la primera fase, por lo que la restricción de septiembre no se aplica a ella.
	</td>
	<td>
		 En 2027 las normas pueden empezar a aplicarse con la expansión global.
	</td>
</tr>
<tr>
	<td>
		 GitHub o el sitio del desarrollador
	</td>
	<td>
		 La instalación directa de APK no entra en el alcance inicial del 30 de septiembre.
	</td>
	<td>
		 Tras la expansión de la verificación, el usuario podrá aplicar el flujo avanzado.
	</td>
</tr>
<tr>
	<td>
		 APK propio
	</td>
	<td>
		 Se puede instalar directamente. Ante una futura verificación, las aplicaciones no registradas pueden utilizar el flujo avanzado.
	</td>
	<td>
		 La instalación será posible tras un procedimiento adicional o mediante ADB.
	</td>
</tr>
<tr>
	<td>
		 ADB
	</td>
	<td>
		 El uso pensado para desarrolladores se mantiene.
	</td>
	<td>
		 No se requiere el registro del desarrollador para la instalación mediante ADB.
	</td>
</tr>
</tbody>
</table>
<p>
	 Google confirma por separado en las <a href="https://developer.android.com/developer-verification/guides/faq">preguntas frecuentes</a> que las tiendas que no aparecen en la lista inicial no estarán sujetas al nuevo control el 30 de septiembre. Por eso, el usuario de RuStore en Rusia no debería perder de repente la posibilidad de instalar aplicaciones solo por la fecha de septiembre. El propio <a href="https://www.rustore.ru/developer/blog/google-menyaet-pravila-ustanovki-android-prilozhenij-chto-eto-znachit-dlya-razrabotchikov-rustore">RuStore</a> recomienda a los desarrolladores prepararse para la expansión del sistema en 2027.
</p>
<p>
	 Para usuarios avanzados, Google lanzó en agosto de 2026 el flujo avanzado. El procedimiento es necesario cuando Android ya aplica la verificación pero el usuario desea conscientemente instalar una aplicación de un desarrollador no registrado. El proceso es: activar las opciones de desarrollador → abrir «Ajustes» → «Sistema» → «Opciones de desarrollador» → activar el permiso para aplicaciones de desarrolladores no verificados → pasar las comprobaciones de seguridad → esperar 24 horas → confirmar la elección → permitir el modo durante siete días o indefinidamente → al instalar, pulsar «Instalar de todos modos».
</p>
<p>
	 Google describe el procedimiento exacto en la <a href="https://support.google.com/android/answer/17588095">instrucción del flujo avanzado</a>. El retraso de 24 horas no es casual: Google intenta impedir que un estafador haga que la víctima desactive la protección durante una llamada telefónica o por control remoto del dispositivo.
</p>
<p>
	 ADB sigue siendo un canal independiente. Google indica expresamente que las aplicaciones instaladas mediante ADB (Puente de depuración de Android) no requieren el registro del desarrollador. Este método está pensado ante todo para desarrollo y pruebas, no para la distribución masiva habitual de APK.
</p>
<p>
	 Una aplicación no registrada ya instalada en Android no debe eliminarse automáticamente tras la activación de las nuevas normas. La documentación de Google describe el bloqueo de nuevas instalaciones y actualizaciones, no la eliminación forzosa de paquetes. Cuando la verificación empiece a aplicarse a un dispositivo y canal concretos, se podrá actualizar una aplicación no registrada solo con el flujo avanzado o mediante ADB.
</p>
<h2>Cuándo empezarán a aplicarse las nuevas normas de Android</h2>
<p>
 <strong>Marzo de 2026.</strong> La consola de desarrolladores de Android se puso a disposición de todos los desarrolladores que distribuyen aplicaciones fuera de Google Play.
</p>
<p>
 <strong>Abril de 2026.</strong> En los dispositivos empezó a aparecer el servicio del sistema verificador de desarrolladores de Android.
</p>
<p>
 <strong>Agosto de 2026.</strong> Globalmente entraron en funcionamiento el flujo avanzado y las cuentas de distribución limitada con un límite de 20 dispositivos.
</p>
<p>
 <strong>30 de septiembre de 2026.</strong> La verificación se vuelve obligatoria para las tiendas participantes en Brasil, Indonesia, Singapur y Tailandia. Los APK directos y las tiendas fuera de la lista inicial aún no entran en esta fase.
</p>
<p>
 <strong>2027 y siguientes.</strong> Google planea ampliar la verificación a aplicaciones de todas las fuentes en dispositivos Android certificados. En las <a href="https://developer.android.com/developer-verification/guides/faq">preguntas frecuentes oficiales</a> también se indica una excepción para países y regiones sancionadas donde los servicios de Google no están disponibles. Google no proporciona en ese punto una lista completa de territorios, por lo que no conviene anticipar la excepción para un país concreto sin confirmación adicional.
</p>
<section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Prohibirá Android la instalación de APK después del 30 de septiembre de 2026?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. La primera fase afecta a siete tiendas en cuatro países. Posteriormente el usuario podrá instalar aplicaciones de desarrolladores no verificados mediante el flujo avanzado, y los desarrolladores seguirán pudiendo instalar mediante ADB.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Dejará de funcionar RuStore después del 30 de septiembre?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No. RuStore no forma parte de la lista de tiendas de la primera fase. Google planea una implantación más amplia del sistema a partir de 2027.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Se podrán instalar APK desde GitHub?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Sí. El 30 de septiembre las descargas directas de APK no entran en el ámbito inicial de la verificación. Tras la expansión global, un APK registrado se instalará de forma habitual, y para un desarrollador no registrado está previsto el flujo avanzado.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Es necesario registrar tu propio APK para tu teléfono?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No es obligatorio. Para experimentos personales sigue estando ADB, y para una pequeña distribución existen cuentas limitadas gratuitas para 20 dispositivos. El usuario también puede permitir aplicaciones de desarrolladores no verificados mediante el flujo avanzado.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Desaparecerá la opción «Instalar aplicaciones desconocidas»?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 No hay motivos para considerarla sustituida. El permiso de origen desconocido y la verificación del desarrollador resuelven tareas distintas, por lo que el nuevo sistema añade un nivel adicional de control.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Qué hacer si Android indica que el desarrollador no está verificado?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Primero verifique de dónde procede el APK. Si la aplicación es realmente necesaria y la fuente es conocida, puede pedir al autor que registre la aplicación. Un usuario experimentado puede seguir conscientemente el flujo avanzado. No desactive la protección por petición de un desconocido, de un supuesto empleado de banco, de un servicio de entrega o del soporte técnico.
	</p>
</div>
 </details> </section>
<p>
</p>
<h2>Conclusión</h2>
<p>
</p>
<p>
	 El 30 de septiembre de 2026 Android no se convierte en un sistema en el que solo se permitan aplicaciones desde Google Play. Google añade la relación entre la identidad real del desarrollador, el nombre del paquete y la clave de firma. La primera fase está limitada a cuatro países y siete tiendas; RuStore y los APK directos por ahora quedan fuera. En 2027 la cobertura debería ampliarse, pero incluso para aplicaciones no registradas Google mantiene el flujo avanzado y ADB.
</p>
<blockquote>
	 Instale APK solo desde fuentes en las que confíe. La verificación del desarrollador no garantiza la ausencia de código malicioso. No desactive los mecanismos de protección por presión de terceras personas y no utilice ADB para acceder a dispositivos ajenos sin el permiso del propietario. Cumpla los requisitos de la legislación de la Federación Rusa y las normas de los servicios que utilice.
</blockquote>
 <br><br /><a href="http://www.securitylab.lat/blog//paragraphES/362512.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//paragraphES/362512.php</link>
    </item>

    <item>
      <title>Techno Lady: iOS 27 agota la batería rápidamente: cuánto esperar tras actualizar y qué revisar</title>
      <description><![CDATA[<p>
	 iOS 27 se lanzó el 14 de septiembre de 2026, y inmediatamente después de la instalación es pronto para evaluar la autonomía del iPhone durante el primer día. Apple advierte expresamente: parte de las tareas relacionadas con la actualización sigue ejecutándose en segundo plano incluso después de reiniciar el teléfono. Durante ese tiempo la batería puede descargarse más rápido y el iPhone calentarse más.
</p>
<p>
	 Apple recomienda en esa situación esperar unos días y solo entonces volver a evaluar la duración de la batería. Además, iOS puede indicar que el aumento del consumo está relacionado precisamente con procesos de actualización pendientes: en la sección «Batería» aparece el mensaje <strong>«Actualización de iOS en curso»</strong>.
</p>
<p>
	 Pero no conviene atribuir a la actualización cualquier consumo de batería. Si han pasado varios días, el mensaje desapareció y el iPhone sigue descargándose notablemente en reposo, hay que comprobar las estadísticas de las aplicaciones, la calidad de la señal y el estado de la propia batería. Vamos a ver cómo hacerlo sin desactivar funciones sin sentido.
</p>
<p style="text-align: center;">
</p>
<h2>Por qué la batería puede descargarse más rápido después de iOS 27</h2>
<p>
	 La instalación de iOS termina antes que todos los procesos asociados a la actualización. Tras el primer arranque, el sistema puede seguir realizando tareas necesarias en segundo plano. Apple no ofrece en la página de soporte un listado completo de esas operaciones, por lo que no conviene atribuir el aumento del consumo a una indexación u optimización concreta sin diagnóstico.
</p>
<p>
	 Se puede comprobar el estado directamente en el iPhone:
</p>
<ol>
	<li>Abra <strong>«Ajustes»</strong>.</li>
	<li>Vaya a la sección <strong>«Batería»</strong>.</li>
	<li>Mire la zona sobre el gráfico <strong>«Uso diario»</strong>.</li>
	<li>Si el sistema aún está terminando la actualización, ahí puede aparecer la indicación <strong>«Actualización de iOS en curso»</strong>.</li>
</ol>
<p>
	 Apple explica en <a href="https://support.apple.com/ru-ru/120745">las instrucciones sobre el consumo rápido de la batería</a> que los procesos en segundo plano tras una actualización pueden afectar temporalmente no solo a la autonomía, sino también a las características térmicas del dispositivo. Tras su finalización, el consumo debería volver al nivel habitual.
</p>
<p>
	 Apple no especifica un número exacto de horas. La recomendación se formula como <strong>«espere unos días»</strong>. Por eso promesas del tipo «en 24 horas la batería volverá a la normalidad» o «iOS siempre se estabiliza en 48 horas» no cuentan con confirmación oficial.
</p>
<p>
	 Si en la sección «Batería» aún aparece «Actualización de iOS en curso», el aumento del consumo puede vincularse por ahora a procesos postactualización. Si el mensaje ya desapareció y la autonomía no se ha recuperado, es momento de ver qué está consumiendo la carga.
</p>
<p style="text-align: center;">
</p>
<h2>Cómo encontrar la aplicación que está drenando el iPhone</h2>
<p>
	 En iOS 27 no hace falta instalar una app aparte para diagnosticar. La estadística principal está en <strong>«Ajustes» → «Batería»</strong>.
</p>
<p>
	 El gráfico <strong>«Uso diario»</strong> compara el consumo de hoy con los siete días anteriores y muestra si la carga se gasta más, menos o aproximadamente como de costumbre. Debajo está la sección <strong>«Uso por aplicaciones y por el sistema»</strong>.
</p>
<p>
	 Conviene prestar atención no solo a la aplicación que figura primera en la lista, sino a la razón de su consumo. Si pasó varias horas viendo vídeo o jugando, un porcentaje alto es lógico. Resulta más sospechoso cuando la aplicación casi no se abrió, pero trabajó activamente en segundo plano.
</p>
<table>
<thead>
<tr>
	<th>
		 Qué muestra iOS
	</th>
	<th>
		 Qué significa
	</th>
	<th>
		 Qué comprobar
	</th>
</tr>
</thead>
<tbody>
<tr>
	<td>
		 «Actividad en segundo plano»
	</td>
	<td>
		 La aplicación consumió batería notablemente cuando no estaba en pantalla
	</td>
	<td>
		 ¿Necesita la aplicación funcionar siempre en segundo plano? ¿Hay una actualización disponible?
	</td>
</tr>
<tr>
	<td>
		 «Señal débil»
	</td>
	<td>
		 El iPhone gastó más energía en mantener la conexión
	</td>
	<td>
		 La calidad de la red móvil en los lugares donde estuvo usted
	</td>
</tr>
<tr>
	<td>
		 «Sin cobertura móvil»
	</td>
	<td>
		 El dispositivo buscó una red disponible
	</td>
	<td>
		 ¿Estuvo el teléfono largo rato en un interior o zona sin cobertura?
	</td>
</tr>
<tr>
	<td>
		 «Notificaciones»
	</td>
	<td>
		 Las notificaciones frecuentes sacaban el dispositivo del estado de reposo
	</td>
	<td>
		 ¿Alguna aplicación envía demasiadas notificaciones?
	</td>
</tr>
</tbody>
</table>
<p>
	 Si tras instalar iOS 27 una aplicación de terceros empezó a consumir desproporcionadamente mucha energía, primero compruebe las actualizaciones en App Store. Los desarrolladores suelen publicar nuevas versiones después del lanzamiento de una iOS mayor.
</p>
<p>
	 No conviene prohibir automáticamente la actividad en segundo plano de todas las aplicaciones. Por ejemplo, la actividad en segundo plano es esperable en un reproductor de música, en navegación o en una app usada para seguimiento de ubicación. Primero compare las estadísticas con el uso real que hizo del teléfono.
</p>
<p>
	 Examine por separado la calidad de la conexión. Tras la actualización es fácil confundir con un problema de iOS un consumo causado por señal móvil débil. Apple señala que la búsqueda de red aumenta el consumo de energía. Si la señal en interior es mala, el Wi‑Fi con una red estable suele ser más eficiente para la batería.
</p>
<h2>Cuándo el calentamiento tras iOS 27 es normal y cuándo no</h2>
<p>
	 Calentamiento y consumo rápido suelen aparecer juntos, porque el trabajo intenso de componentes requiere más energía. Apple considera expresamente que la actualización de software, especialmente el salto a una versión mayor de iOS, es una de las situaciones en que el iPhone puede temporalmente estar más caliente de lo habitual.
</p>
<p>
	 Si el teléfono se calentó un poco durante la actualización o poco después, y además sigue funcionando con normalidad y no muestra advertencias de temperatura, eso por sí solo no se considera una avería.
</p>
<p>
	 La situación es distinta cuando la temperatura interna excede el rango permitido. Entonces el iPhone puede automáticamente:
</p>
<ul>
	<li>reducir o detener la carga;</li>
	<li>disminuir el brillo o apagar temporalmente la pantalla;</li>
	<li>limitar el rendimiento de algunas funciones;</li>
	<li>desactivar el flash y ciertas funciones de la cámara;</li>
	<li>mostrar una advertencia para enfriar el dispositivo.</li>
</ul>
<p>
	 Si aparece el mensaje <strong>«Carga detenida»</strong>, hay que sacar el iPhone de la luz solar directa y trasladarlo a un lugar más fresco. Si se muestra una advertencia de temperatura completa, Apple recomienda apagar el dispositivo y dejar que se enfríe.
</p>
<p>
	 En cambio, un calentamiento persistente varios días después de la actualización, sobre todo cuando el iPhone está en reposo con la pantalla apagada y apenas se utiliza, debe compararse con las estadísticas en la sección «Batería». Si allí destaca una aplicación concreta, es más sensato&nbsp;empezar el diagnóstico por ella que reinstalar todo el sistema.
</p>
<h2>Cómo comprobar el estado de la propia batería</h2>
<p>
	 La actualización de iOS no devuelve a una batería físicamente desgastada su capacidad original. A veces la nueva versión coincide en el tiempo con el momento en que la batería ya había perdido una parte notable de su capacidad.
</p>
<p>
	 El camino depende del modelo de iPhone.
</p>
<ul>
	<li>En <strong>iPhone 15 y modelos más recientes</strong>: «Ajustes» → «Batería» → <strong>«Estado de la batería»</strong>.</li>
	<li>En <strong>iPhone 14 y modelos anteriores</strong>: «Ajustes» → «Batería» → <strong>«Estado de la batería y carga»</strong>.</li>
</ul>
<p>
	 El indicador principal se llama <strong>«Capacidad máxima»</strong>. Muestra la capacidad actual en relación con una batería nueva. Cuanto más químicamente desgastada esté la batería, menos energía puede retener y más a menudo habrá que cargar el teléfono.
</p>
<p>
	 En iPhone 15 y modelos más recientes también se puede ver el número de ciclos de carga, la fecha de fabricación de la batería y la fecha del primer uso.
</p>
<p>
	 Apple estima que las baterías de iPhone 14 y modelos anteriores mantienen el 80% de la capacidad original tras 500 ciclos completos de carga en condiciones ideales. Para iPhone 15 y modelos más recientes el referente es 80% tras 1000 ciclos completos en condiciones ideales. El estado real depende del uso, la temperatura y el modo de carga.
</p>
<p>
	 Al mismo tiempo, <strong>no hay que interpretar el 80% como un umbral absoluto que obliga a enviar el teléfono al servicio</strong>. Un indicador mucho más claro lo da la propia iOS. Si en la sección de estado de la batería aparece el estatus <strong>«Servicio»</strong>, Apple recomienda considerar el reemplazo de la batería para recuperar la capacidad y el rendimiento completos.
</p>
<p>
	 Si antes de iOS 27 la capacidad máxima ya era baja y el teléfono ya tenía dificultades para llegar a la noche, la actualización puede simplemente hacer más evidente un problema antiguo. En ese caso, esperar unos días no recuperará el recurso físicamente perdido de la batería.
</p>
<h2>¿Conviene activar el modo de energía adaptativa?</h2>
<p>
	 En los modelos compatibles está disponible el <strong>«Modo de energía adaptativa»</strong>. En iOS 27 funciona automáticamente: el sistema analiza el uso reciente y, ante un aumento del consumo, puede ajustar ligeramente el rendimiento, reducir el brillo y limitar algunas operaciones en segundo plano.
</p>
<p style="text-align: center;">
</p>
<p>
	 La función está disponible en iPhone 15 Pro, iPhone 15 Pro Max, iPhone 16, iPhone 16 Plus, iPhone 16 Pro, iPhone 16 Pro Max, iPhone 16e, iPhone 17, iPhone 17 Pro, iPhone 17 Pro Max y iPhone Air. En iPhone 17 y iPhone Air viene activada por defecto; en los demás modelos mencionados hay que activarla manualmente.
</p>
<p>
	 La configuración se puede comprobar siguiendo esta ruta:
</p>
<p>
 <strong>«Ajustes» → «Batería» → «Modo de energía» → «Modo de energía adaptativa».</strong>
</p>
<p>
	 Aquí hay una limitación importante: el modo adaptativo no es una solución instantánea contra el aumento del consumo en las primeras horas tras instalar iOS 27. Según <a href="https://support.apple.com/ru-ru/123707">Apple</a>, la función necesita al menos siete días para aprender el patrón de carga, después de lo cual empieza a operar de forma habitual.
</p>
<p>
	 El modo adaptativo también puede activar automáticamente el <strong>modo de bajo consumo</strong> cuando la carga baja al 20%. El modo de bajo consumo habitual se puede activar manualmente. Reduce la actividad en segundo plano, la obtención automática de correo, las actualizaciones en segundo plano de las apps y algunos efectos visuales. En las pantallas ProMotion la frecuencia de actualización se limita entonces a 60 Hz.
</p>
<p>
	 El modo de bajo consumo es útil cuando se necesita durar más tiempo sin enchufe, pero activarlo permanentemente para diagnosticar no es necesario. Reduce el consumo, pero no explica su causa. Primero conviene revisar las estadísticas de la batería.
</p>
<h2>Cuándo ya no conviene esperar unos días</h2>
<p>
	 El consejo de Apple de esperar tras una actualización no significa que cualquier problema deba ignorarse durante varios días. Hay situaciones en las que conviene empezar la comprobación de inmediato.
</p>
<ol>
	<li><strong>El iPhone muestra una advertencia de temperatura.</strong> Hay que enfriar el dispositivo según las instrucciones de Apple y no seguir cargándolo o sometiéndolo a carga intensa.</li>
	<li><strong>En el estado de la batería figura «Servicio».</strong> El problema puede estar relacionado con el desgaste físico de la batería y no con iOS 27.</li>
	<li><strong>Una aplicación destaca por su consumo.</strong> Si casi no se usó pero muestra actividad prolongada en segundo plano, compruebe sus actualizaciones y observe las estadísticas.</li>
	<li><strong>El iPhone se descarga muy rápido incluso en reposo.</strong> Si tras varios días el mensaje «Actualización de iOS en curso» desapareció pero el consumo sigue claramente por encima de lo habitual, la causa requiere diagnóstico independiente.</li>
	<li><strong>El problema apareció tras actualizar una aplicación concreta.</strong> En ese caso es más probable que la falla provenga de la aplicación, sobre todo si otros procesos en las estadísticas parecen normales.</li>
</ol>
<p>
	 No se fije en porcentajes aislados, sino en condiciones comparables: si antes por la noche el teléfono perdía unos pocos porcentajes y varios días después de la actualización, en las mismas condiciones, pierde mucho más, eso ya es una señal significativa. Compruebe en orden: el mensaje de actualización, «Uso diario», las aplicaciones y la calidad de la conexión, y solo después el estado de la batería, para no cambiar ajustes a ciegas.
</p>
 <section class="faq" itemscope="" itemtype="https://schema.org/FAQPage">
<h2>Preguntas y respuestas</h2>
 <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué el iPhone se descarga rápidamente después de iOS 27?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Tras una actualización mayor, parte de las tareas relacionadas siguen ejecutándose en segundo plano. Apple advierte que esto puede aumentar temporalmente el consumo de la batería y el calentamiento del iPhone.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cuánto hay que esperar después de actualizar a iOS 27?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Apple recomienda esperar unos días y luego comprobar de nuevo la autonomía. La compañía no indica un plazo exacto en horas.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Dónde aparece el mensaje «Actualización de iOS en curso»?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Abra «Ajustes» → «Batería». Mientras los procesos en segundo plano relacionados con la actualización continúen, sobre el gráfico «Uso diario» puede mostrarse la indicación «Actualización de iOS en curso».
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Por qué el iPhone se calienta después de instalar iOS 27?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Apple admite un calentamiento temporal durante y después de una actualización mayor del sistema. Si los procesos terminan, la temperatura debe volver a la normalidad. Una advertencia de temperatura o la suspensión de la carga requieren atención inmediata.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo saber qué aplicación está agotando el iPhone?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Abra «Ajustes» → «Batería» y revise la sección «Uso por aplicaciones y por el sistema». Fíjese en las aplicaciones con alto consumo y la etiqueta «Actividad en segundo plano», sobre todo si casi no las usó.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿En qué iPhone está el modo de energía adaptativa?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 La función está disponible en iPhone 15 Pro, iPhone 15 Pro Max, iPhone 16, iPhone 16 Plus, iPhone 16 Pro, iPhone 16 Pro Max, iPhone 16e, iPhone 17, iPhone 17 Pro, iPhone 17 Pro Max y iPhone Air. En iPhone 17 y iPhone Air está activada por defecto; en los demás modelos hay que activarla manualmente.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Conviene activar el modo de energía adaptativa después de iOS 27?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 En un iPhone compatible el modo adaptativo puede ayudar en días de consumo elevado, pero no hay que esperar un efecto inmediato tras instalar iOS. Apple indica que la función necesita al menos siete días para aprender el patrón de carga.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Cómo comprobar el estado de la batería tras la actualización?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 En iPhone 15 y modelos más recientes abra «Ajustes» → «Batería» → «Estado de la batería». En iPhone 14 y modelos anteriores utilice la sección «Estado de la batería y carga». El estatus «Servicio» indica que conviene considerar el reemplazo de la batería.
	</p>
</div>
 </details> <details itemscope="" itemprop="mainEntity" itemtype="https://schema.org/Question"> <summary itemprop="name">¿Debería actualizar a iOS 27 por las quejas sobre la batería?</summary>
<div itemscope="" itemprop="acceptedAnswer" itemtype="https://schema.org/Answer">
	<p itemprop="text">
		 Un aumento del consumo en los primeros días tras la instalación no demuestra por sí mismo un problema de iOS 27. Apple advierte oficialmente sobre el efecto temporal de los procesos en segundo plano tras una actualización, por lo que en las primeras horas no se puede evaluar la autonomía permanente de la nueva versión.
	</p>
</div>
 </details> </section><br /><a href="http://www.securitylab.lat/blog//TechnoladyES/362484.php">More...</a>]]></description>
      <link>http://www.securitylab.lat/blog//TechnoladyES/362484.php</link>
    </item>

  </channel>
</rss>