🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRevisar la procedencia de una versión
5 tareas · 40 min · Principiante
Procedencia es la respuesta a «de dónde salió exactamente esto que instalo». Para una versión de un componente se mira qué archivos trae frente al repositorio público, quién la publicó y con qué clave la firmó. Trabajas con listados y registros ficticios de libcompacta 3.3.0 para Molinos Sanjuanito S.A.S. Todo son indicios que se documentan y se escalan, no veredictos sobre nadie. Es lectura de archivos ficticios; no se descarga ni se abre ninguna versión.
Objetivo de la sala
Procedencia es la respuesta a «de dónde salió exactamente esto que instalo». Para una versión de un componente se mira qué archivos trae frente al repositorio público, quién la publicó y con qué clave la firmó. Trabajas con listados y registros ficticios de libcompacta 3.3.0 para Molinos Sanjuanito S.A.S. Todo son indicios que se documentan y se escalan, no veredictos sobre nadie. Es lectura de archivos ficticios; no se descarga ni se abre ninguna versión.Mucha gente revisa el repositorio de un proyecto, pero lo que se instala es el archivo de release. Son dos cosas que deberían corresponderse: la etiqueta del repositorio marca el código de una versión y la release se arma a partir de él. Algunas diferencias son normales (archivos que se generan al empaquetar); otras no.
Abre guia-de-archivos-generados.txt para saber qué diferencias se esperan y compara release-3.3.0-contenido.txt con etiqueta-v3.3.0-contenido.txt.
Responde para continuar
Escribe el nombre del archivo de la carpeta m4/ que está en la release 3.3.0 pero no en la etiqueta.
Ver pista de ayuda
Los archivos de m4/ son fuentes: deben existir en las dos listas.
Revisar solo el repositorio da una falsa tranquilidad: el archivo que descarga una empresa puede traer algo que el repositorio no muestra. Comparar la release con la etiqueta convierte una diferencia en un hecho verificable y barato de comprobar, sin necesidad de entender el contenido del archivo extra.
Responde para continuar
¿Por qué se compara el archivo de release con la etiqueta del repositorio?
Ver pista de ayuda
Piensa en qué archivo termina dentro de los servidores de la empresa.
La firma de una release dice con qué clave la respaldó quien la publicó. Una clave nueva no es mala por sí sola, pero un cambio de clave que coincide con otro cambio (un publicador nuevo, un archivo que no está en el repositorio) merece una pregunta al proyecto: ¿se anunció esa clave por un canal conocido?
Abre publicaciones.csv y mira la columna clave_de_firma de la versión 3.3.0.
Responde para continuar
¿Con qué clave está firmada la versión 3.3.0?
Ver pista de ayuda
Busca la fila de la versión 3.3.0 y lee la última columna.
El historial de mantenedores dice quién puede publicar y desde cuándo. Un permiso reciente no es una falta: los proyectos incorporan gente nueva. Es un dato más del cuadro, que se anota junto con los demás.
En mantenedores.csv busca a la persona que publicó la 3.3.0 (está en publicaciones.csv) y calcula los días entre la fecha de su permiso de publicar y la fecha de esa release.
Responde para continuar
¿Cuántos días pasaron entre el permiso de publicar de quien publicó la 3.3.0 y esa release?
Ver pista de ayuda
Resta las dos fechas completas; cuenta los días de los meses intermedios.
Hay un archivo que no está en el repositorio, una clave nueva y un publicador reciente. Ninguna de esas cosas prueba una intención. Lo correcto es documentar lo observado con la evidencia, avisar al proyecto y al equipo de seguridad por un canal oficial, y mientras tanto no instalar esa versión.
Responde para continuar
Con esos tres indicios, ¿cuál es la reacción más adecuada del analista?
Ver pista de ayuda
Un indicio se documenta y se escala; no se convierte en una acusación.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.