🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónActualizaciones de firmware firmadas
5 tareas · 40 min · Principiante
El firmware es el programa que corre dentro del dispositivo, y quien controle cómo se actualiza controla lo que el dispositivo hace. Una actualización firmada permite al aparato comprobar, antes de instalar, que el paquete viene de quien dice y no fue modificado. En Envases Quillay lees las versiones publicadas, la clave con la que se firmó cada una y los trabajos de actualización en curso, y buscas tres problemas: una versión sin firma, una firmada con una clave que no es la de producción y un trabajo cuyo dispositivo no verifica nada. Todo es lectura de un informe de ejemplo.
Objetivo de la sala
El firmware es el programa que corre dentro del dispositivo, y quien controle cómo se actualiza controla lo que el dispositivo hace. Una actualización firmada permite al aparato comprobar, antes de instalar, que el paquete viene de quien dice y no fue modificado. En Envases Quillay lees las versiones publicadas, la clave con la que se firmó cada una y los trabajos de actualización en curso, y buscas tres problemas: una versión sin firma, una firmada con una clave que no es la de producción y un trabajo cuyo dispositivo no verifica nada. Todo es lectura de un informe de ejemplo.Firmar un paquete de firmware significa calcular, con una clave privada que solo guarda el fabricante o la planta, una firma que acompaña al archivo. El dispositivo lleva grabada la clave pública correspondiente y, antes de instalar, comprueba que la firma sea válida para ese archivo exacto. Si alguien cambia un solo byte del paquete, la comprobación falla.
Lo que la firma prueba es el origen y la integridad. No prueba que el programa esté libre de errores ni que sea una buena versión: una versión firmada puede tener fallos graves. Y solo protege si el dispositivo de verdad verifica: una firma que nadie comprueba es un adorno.
Responde para continuar
¿Qué demuestra que un paquete de firmware esté firmado y que el dispositivo verifique la firma?
Ver pista de ayuda
La firma habla de quién y de si se modificó; no habla de la calidad del programa ni del orden de las versiones.
La excusa más común para saltarse la firma es la urgencia: una corrección de emergencia que «no puede esperar a que se firme». Es justo el caso donde más importa, porque la presión empuja a instalar lo que sea. Si el proceso permite publicar sin firmar, tarde o temprano alguien lo usará.
Abre SELECT * FROM versiones_firmware y filtra las que se publicaron sin firma.
Responde para continuar
¿Qué versión de firmware se publicó sin firma?
Ver pista de ayuda
Ejecuta `SELECT * FROM versiones_firmware WHERE firmada = 'no'`.
La clave de firma de producción es de lo más valioso de la cadena: quien la tenga puede hacer que toda la flota acepte su paquete. Por eso se guarda en un módulo de seguridad o en el servicio de claves de la nube, se separa de los servidores de compilación y se usa con aprobación. Las versiones de prueba se firman con otra clave, que las flotas de producción no deberían aceptar nunca.
Si una versión de prueba aparece en un trabajo de actualización, la pregunta no es «¿está firmada?» sino «¿firmada por quién?».
Responde para continuar
¿Qué versión está firmada con una clave que no es la de producción?
Ver pista de ayuda
Ejecuta `SELECT version, firmada, clave_de_firma FROM versiones_firmware WHERE firmada = 'si' AND clave_de_firma <> 'clave-prod-A'`.
Una buena actualización de flota no va a todos los dispositivos a la vez. Primero un piloto pequeño, se mira cuántos terminan bien y cuántos no, y solo entonces se pasa a la etapa general. Si en el piloto quedan dispositivos sin actualizar, el trabajo se detiene hasta saber por qué: un aparato que se queda a medias puede quedar inutilizable en una planta donde llegar a él cuesta un viaje.
Mira el piloto de la versión más reciente y calcula cuántos dispositivos quedaron sin actualizar.
Responde para continuar
¿Cuántos dispositivos del trabajo trb-213 quedaron sin actualizar? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT trabajo, version_destino, dispositivos_objetivo, dispositivos_actualizados FROM trabajos_actualizacion WHERE trabajo = 'trb-213'` y resta.
Mira ahora la tabla completa con SELECT * FROM trabajos_actualizacion. Uno de los trabajos de la etapa general lleva la versión sin firma y apunta a dispositivos que no verifican la firma antes de instalar. Ya terminó: todos sus dispositivos aparecen actualizados. Estas dos fallas juntas significan que esos aparatos aceptaron un paquete sin comprobar quién lo hizo.
Responde para continuar
Un trabajo ya terminó con un paquete sin firma en dispositivos que no verifican. ¿Qué sigue?
Ver pista de ayuda
Que algo funcione no prueba que sea lo que se creía; hay que verificar el origen de lo ya instalado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.