Higiene de la cadena de suministro en Emacs: revisando actualizaciones mediante IA

Publicado el 2026-08-08 en Software • Etiquetado con emacs , howto , programación , seguridad , software-libre

Emacs no tiene sandbox. Cada paquete que instalas ejecuta código Lisp arbitrario con todos tus privilegios: acceso a tus archivos, credenciales y red. Esto hace que me dé mucho miedo instalar paquetes nuevos o actualizar los existentes.

Los paquetes que usamos la mayoría de usuarios de Emacs no son verificados …


Seguir leyendo

Tailscale autoalojado, Parte 4: Servicios web sólo en Tailscale

Publicado el 2026-06-04 en Software • Etiquetado con howto , linux , seguridad , tailscale , vpn , web

Desde hace años tengo un servidor casero con varios servicios autoalojados (Immich, Jellyfin, Nextcloud...) detrás de una única instancia de Caddy utilizando caddy-docker-proxy (documentado en esta entrada). Algunos de estos servicios tienen usos públicos útiles, como por ejemplo compartir una carpeta en Nextcloud o un álbum en Immich; o conectarse …


Seguir leyendo

Tailscale autoalojado, Parte 3: Syncthing sobre Tailscale

Publicado el 2026-05-18 en Software • Etiquetado con howto , linux , seguridad , syncthing , tailscale , vpn

Llevo años usando Syncthing para sincronizar archivos entre mi portátil, ordenador de sobremesa, teléfono, tablet y servidor. Es un programa fabuloso y ha sido muy fiable, con solo algún conflicto ocasional, pero nunca he perdido ningún dato. Al contrario, el control de versiones de Syncthing me ha salvado el pellejo …


Seguir leyendo

Cómo aislo mis agentes IA

Publicado el 2026-05-14 en Software • Etiquetado con firejail , ia , linux , seguridad

He estado usando Opencode como mi agente de programación por IA. No tengo una larga lista de razones por las que lo elegí entre las muchas alternativas existentes, algo impropio de mí. Solo quería empezar con un sistema de agentes que cumpliera mis requisitos principales:

  • Debe ser completamente de código …

Seguir leyendo

Tailscale autoalojado, Parte 2: DNS con bloqueo de publicidad

Publicado el 2026-05-11 en Software • Etiquetado con dns , howto , linux , seguridad , tailscale , vpn

En la Parte 1 configuré Headscale e hice que todos los clientes de tailnet usaran Cloudflare DNS. Funcionó, pero podía ser mejor: cada dispositivo que se conecta a mi tailnet obtiene los servidores DNS que yo configure, así que bien podría ejecutar mi propio servidor DNS dentro de la red …


Seguir leyendo

Tailscale autoalojado, Parte 1: Headscale y clientes

Publicado el 2026-05-05 en Software • Etiquetado con howto , linux , seguridad , tailscale , vpn

Hace bastante que oigo a mucha gente hablar maravillas de Tailscale como solución para interconectar dispositivos, o en otras palabras, para crear tu propia VPN en malla (mesh). Sobre el papel pinta fenomenal: fácil de configurar, rápido y ligero, basado en un protocolo abierto (WireGuard), funciona en todas partes, resuelve …


Seguir leyendo

Pre-estableciendo conexiones maestras de SSH para Ansible, o cómo usar OnlyKey con Ansible sin morir en el intento

Publicado el 2026-04-07 en Software • Etiquetado con ansible , automatización , howto , linux , seguridad

Uso una OnlyKey como dispositivo de seguridad de hardware para varios propósitos:

  • Las contraseñas comunes se escriben automáticamente con solo pulsar un botón.
  • Como segundo factor en mi gestor de contraseñas (KeepassXC), usando HMAC aplicado a la contraseña.
  • Conexiones SSH.
  • Cifrado y firma GPG.

OnlyKey

Las conexiones SSH se manejan …


Seguir leyendo

Extensiones de navegador web que uso

Publicado el 2022-02-23 en Software • Etiquetado con firefox , web , extensiones , privacidad , seguridad , criptomoneda

Este artículo enumera las extensiones de navegador web que utilizo y por qué. Lo mantendré actualizado de vez en cuando.

Este artículo enumera las extensiones de navegador web que utilizo y por qué. Lo mantendré actualizado de vez en cuando.

Actualmente uso Brave como mi navegador web principal, y es …


Seguir leyendo

Desbloqueando en el arranque una partición cifrada con LUKS con una memoria USB

Publicado el 2019-10-13 en Software • Etiquetado con linux , seguridad , cifrado , howto

El caso de uso que quería resolver era: tengo un servidor sin monitor con un disco duro cifrado por software usando LUKS, y quiero ser capaz de reiniciarlo sin tener que escribir la contraseña en un teclado. La solución que implementé fue crear un fichero con una clave LUKS en …


Seguir leyendo