惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
人人都是产品经理
人人都是产品经理
爱范儿
爱范儿
WordPress大学
WordPress大学
T
Tor Project blog
Jina AI
Jina AI
美团技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
V
V2EX
雷峰网
雷峰网
博客园 - 聂微东
B
Blog RSS Feed
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
博客园 - 【当耐特】
Microsoft Azure Blog
Microsoft Azure Blog
S
SegmentFault 最新的问题
Recent Announcements
Recent Announcements
有赞技术团队
有赞技术团队
GbyAI
GbyAI
aimingoo的专栏
aimingoo的专栏
U
Unit 42
博客园 - Franky
Last Week in AI
Last Week in AI
阮一峰的网络日志
阮一峰的网络日志
Microsoft Security Blog
Microsoft Security Blog
F
Fortinet All Blogs
罗磊的独立博客
云风的 BLOG
云风的 BLOG
G
Google Developers Blog
大猫的无限游戏
大猫的无限游戏
Engineering at Meta
Engineering at Meta
C
Check Point Blog
Martin Fowler
Martin Fowler
The Cloudflare Blog
N
Netflix TechBlog - Medium
小众软件
小众软件
T
Tailwind CSS Blog
T
The Blog of Author Tim Ferriss
月光博客
月光博客
博客园 - 司徒正美
Stack Overflow Blog
Stack Overflow Blog
J
Java Code Geeks
Blog — PlanetScale
Blog — PlanetScale
P
Proofpoint News Feed
H
Help Net Security
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
The Exploit Database - CXSecurity.com
S
Securelist
I
Intezer
Spread Privacy
Spread Privacy

DEV Community

Authentication Security Deep Dive: From Brute Force to Salted Hashing (With Java Examples) Why AI Systems Don’t Fail — They Drift Spilling beans for how i learn for exam😁"Reinforcement Learning Cheat Sheet" I Replaced Chrome with Safari for AI Browser Automation. Here's What Broke (and What Finally Worked) How Python Borrows Other People's Work The $40 Architecture: Processing 1 Billion API Requests with 99.99% Uptime Vibe Coding: A Workflow Guide (From Zero to SaaS) Most webhook security guides protect the wrong side. The scary part is delivery. Headless CMS for TanStack Start: Build a Blog with Cosmic EU Age Verification App "Hacked in 2 Minutes" — What Actually Happened Comfy Cloud’s delete function does not actually remove files Running AI Models on GPU Cloud Servers: A Beginner Guide Event-driven media intelligence with AWS Step Functions and Bedrock I scored 500 AI prompts across 8 quality dimensions — here's what broke How to Call Google Gemini API from Next.js (Free Tier, No Backend Needed) The Portal Protocol: Reclaiming Human Connection in the Age of AI How to Fix Your Team's Scattered Knowledge Problem With a Self-Hosted Forum Intro to tc Cloud Functors: A Graph-First Mental Model for the Modern Cloud Designing Multi-Tenant Backends With Both Ownership and Team Access I Built a Neumorphic CSS Library with 77+ Components — Here's What I Learned PostgreSQL Performance Optimization: Why Connection Pooling Is Critical at Scale Cómo construí un SaaS multi-rubro para gestionar expensas en Argentina con FastAPI + Vue 3 🚀 I Built an Ethical Hacking Scanner Tool – Open Source Project I Replaced /usage and /context in Claude Code With a Single Statusline A Pythonic Way to Handle Emails (IMAP/SMTP) with Auto-Discovery and AI-Ready Design I Collected 8.9 Million Polymarket Price Points — Here's What I Found About How Markets Really Move EcoTrack AI — Carbon Footprint Tracker & Dashboard Everyone's Using AI. No One Agrees How. 5 self-hosted ebook managers worth trying in 2026 Building Your First AI Agent with LangChain: From Chatbot to Autonomous Assistant Common SOC 2 Failures (Real World) Stop Vibe-Checking Your AI App: A Practical Guide to Evals How to Use SonarQube and SonarScanner Locally to Level Up Your Code Quality Your Next To-Do App Is Dead — I Replaced Mine with an OpenClaw AI Sign a Nostr event in 60 lines of Python using coincurve — no nostr-sdk, no nbxplorer, no rust toolchain ITGC Audit Explained Like You’re in Big 4 Patch Tuesday abril 2026: Microsoft parcha 163 vulnerabilidades y un zero-day en SharePoint Stop scraping everything: a better way to track competitor price changes Listing on MCPize + the Official MCP Registry while routing payments OUTSIDE the marketplace — how I kept 100% of my x402 revenue Building an AI-Powered Risk Intelligence System Using Serverless Architecture Why We Ripped Function Overloading Out of Our AI Toolchain Testing AI-Generated Code: How to Actually Know If It Works SaaS Churn Is Killing Your Business. Here Is What to Do About It (Without a Support Team) The Speed of AI Is No Longer Linear - And Self-Improving Models Are Why How to Implement RBAC for MCP Tools: A Practical Guide for Engineering Teams From Standard Quote to Persuasive Proposal: AI Automation for Arborists I built a CLI that scaffolds complete multi-tenant SaaS apps Axios CVE-2025–62718: The Silent SSRF Bug That Could Be Hiding in Your Node.js App Right Now The dashboard that ended our friendship Data Pipelines Explained Simply (and How to Build Them with Python) The Hidden Cost of AI Systems Nobody Talks About. undefined vs undeclared, and how typeof behaves Switching from file-based jobs to NATS/Kafka in Rust without changing code io_uring Adventures: Rust Servers That Love Syscalls Why Agentic AI is Killing the Traditional Database The POUR principles of web accessibility for developers and designers Quantum Neural Network 3D — A Deep Dive into Interactive WebGL Visualization How To Install Caveman In Codex On macOS And Windows Automation Pipeline Reliability: Why Your Workflow Breaks When Nobody Is Watching I Built an 'Open World' AI Coding Agent — It Works From ANY Folder From Freelancing to Product: A Tech Service Company's SaaS Transformation China's AI Giants: Adding Tencent Hunyuan & ByteDance Doubao to AI University (74 Providers) On the Vibe Coders and Their Lies clerk: Auto-Summarize Your Claude Code Sessions AI Weekly — 2026/04/10–04/17 | The Model Lockdown Is Here, but the Toolchain Is the Real Battleground AI 週報 — 2026/04/10–2026/04/17 模型封鎖潮來了,但工具鏈才是真戰場 Maybe this is how Open-Source apps are born... 🚀 Fine-Tune LLMs with LoRA and QLoRA: 2026 Guide tRPC v11 + Next.js App Router: End-to-End Type Safety Without the Boilerplate ShadCN UI in 2026: Why I Stopped Installing Component Libraries and Started Owning My Components SaaS Billing in React Server Components: Stripe + Supabase Without a Single `useEffect` Join our DEV Weekend Challenge — $1,000 in Prizes Across TEN winners! Submissions Due April 20 at 6:59 AM UTC. Implementing FSRS Spaced Repetition in Flutter + Supabase — Adding Memory Science to an AI Learning App "I Texted My Localhost From the Train — Claude Code Fixed the Bug Before I Got Home" I Built a Sales Prep AI and It Went Deeper Than Expected Design to Code #2: One JSON, Eleven Outputs Solving the 100M-Row Problem: A Summary Table Pattern for High-Volume Push Notification Logs Flutter Web With Wasm: What Actually Changes For Developers I Built 50 Royalty-Free Soundtracks for My Side Project in a Weekend Using AI Music Generation The Vibe Coding Security Checklist: 7 Things to Check Before You Ship Stop Letting Googlebot Guess Fix Your React App's SEO Right Desconstruindo o Streaming do LinkedIn: Como Criar um Engine de Extração de Vídeo de Alta Performance com HLS e FFmpeg (EDA Part-1) EDA (Exploratory Data Analysis) Explained With Real Life — Why Looking at Your Data Is the Most Important Step in Machine Learning Brand Relationship Management at Scale: Our 4-Touch Outreach System for 200+ Brands Why String.fromEnvironment() Might Return an Empty String in Dart JGuardrails 1.0.0 — Hardening Java LLM Apps Against Jailbreaks, Toxicity, and Prompt Injection Plan and Schedule a Full Week of Threads Content From One Claude Conversation Coding Cat Oran Ep3, Five Tables Changed Everything Updated: BFF Pattern I'm done watching freelancers get buried by 200 proposals. So I'm building the alternative. This is my first post BFS Algorithm in Java Step by Step Tutorial with Examples Tracking LLM Pricing Monthly: An Open Dataset for 22 AI Models How We Measure Content ROI on a Comparison Site: Revenue Attribution Without Perfect Data Introducing Nova AI Ops: The AI-Native Operating System for SRE Teams I built a free desktop video downloader for Windows — Grabbit How Talkie OCR Helps Vision-Impaired & Dyslexic Users Read the World Around Them VRCFaceTracking安装和iPhone面捕配置教程,有bug Even CrowdStrike Can't See Your Agents The Automation Gold Rush: What n8n Workflows and Claude Are Opening Up for Developers Right Now
Borealis: stack CCSDS en OCaml puro arranca en órbita el 23 de abril
lu1tr0n · 2026-05-15 · via DEV Community

El 23 de abril de 2026, a las 18:48 UTC, un proceso escrito en OCaml puro arrancó dentro de un satélite que orbita la Tierra cada noventa minutos. Se llama Borealis, lo construyó la empresa Parsimoni y, según sus autores, es la primera vez que un stack completo de protocolos espaciales CCSDS, implementado íntegramente en un lenguaje funcional con tipado estricto, corre fuera del laboratorio.

El despliegue ocurrió a bordo del módulo ClusterGate-2 de DPhi Space, una plataforma de carga útil hospedada (hosted payload). Borealis no solo habla CCSDS: también incorpora cifrado punto a punto, autenticación de cada bundle y rotación de claves post-cuánticas mediante OTAR. Si la rotación se ejecuta con éxito en una pasada posterior, sería la primera demostración pública en órbita de OTAR post-cuántico de comando.

TL;DR

  • Borealis arrancó el 23 de abril de 2026 en órbita baja sobre el módulo ClusterGate-2 de DPhi Space.
  • Es el primer stack CCSDS implementado íntegramente en OCaml puro corriendo fuera del laboratorio.
  • Ejecuta Bundle Protocol v7 con BPSec encriptando y autenticando cada bundle de telemetría y comandos.
  • Soporta OTAR para rotar claves post-cuánticas ML-DSA-65 sin necesidad de reflashar el satélite.
  • Será la primera demostración pública en órbita de OTAR post-cuántico cuando se ejecute la rotación.
  • El binario pesa entre 5 y 10 MB, enlazado estáticamente y empaquetado como imagen Docker FROM scratch.
  • Corre sobre un SoC ARM con 4 núcleos Cortex-A53 y 4 GB de RAM, conviviendo con otros tenants en el bus.
  • Recoge la apuesta del keynote de KC Sivaramakrishnan en ICFP 2022 sobre OCaml 5 rumbo a la luna.

Qué pasó: la primera traza desde la órbita

El registro inicial se imprimió en el dashboard de operaciones de misión de DPhi Space. La traza confirma identificadores SCID y canales virtuales TM/TC, los índices SPI de la asociación de seguridad, las claves de sesión activas (EK y AK) y un primer ping de telemetría con estado healthy. Para los ingenieros de Parsimoni —Thomas Gazagnaire y Virgile Robles, que pasaron las navidades de 2025 trabajando en el código— ese log fue la confirmación de meses de trabajo.

2026-04-23 18:48:06 SpaceOS/Borealis (BPv7, BPSec, OTAR) by Parsimoni
2026-04-23 18:48:06 ClusterGate-2 proxy [single iteration]
2026-04-23 18:48:06 Config: scid=100, tm_vcid=0, tc_vcid=4, tm_spi=1, tc_spi=2, tm_frame_len=1115
2026-04-23 18:48:06 Session keys: EK=0x0100 AK=0x0101 active
2026-04-23 18:48:09 Telemetry health: { ... "status": "healthy" }

Enter fullscreen mode Exit fullscreen mode

La traza pertenece a un daemon que, desde el punto de vista del operador del satélite, no se distingue de cualquier otro servicio cliente-servidor de producción: recibe consultas de telemetría, devuelve respuestas a comandos y procesa solicitudes OTAR de rekey. Lo inusual está debajo, en el cable.

Borealis ejecuta capas CCSDS sobre el bus arrendado de DPhi Space.

Contexto: del keynote ICFP 2022 a una nave real

En 2022, durante su keynote en la conferencia ICFP, KC Sivaramakrishnan repasó la década de ingeniería detrás de OCaml 5, la versión que finalmente trajo multithreading seguro y de alto rendimiento al runtime. La diapositiva final mostraba una flecha: OCaml 5 → la luna. Era una metáfora sobre el potencial del lenguaje para llegar a sistemas críticos. Cuatro años después, Parsimoni la tomó casi al pie de la letra.

El equipo trabajó sobre la idea de que OCaml combina dos cosas que rara vez conviven: el rigor matemático del cálculo lambda tipado de la familia ML y un rendimiento comparable al de C o Rust en cargas reales. En un entorno donde un fallo no se parchea con un apt update, esa combinación importa más que en una API REST cualquiera. La promesa de OCaml en órbita deja de ser un slogan académico cuando aparece corriendo sobre un bus compartido con otros tenants y un enlace de descarga limitado a las pasadas del satélite.

Anatomía técnica: cómo está armado el stack CCSDS

Borealis es un daemon que corre tanto en tierra como en el satélite. El protocolo de aplicación es convencional: telemetría, comandos, respuestas, OTAR. Lo distintivo es la pila por debajo. Toda la familia CCSDS —desde el framing de radio hasta Bundle Protocol y las extensiones de seguridad— está implementada en OCaml puro. Los formatos binarios viven en una librería llamada ocaml-wire que expone codecs declarativos.

En ClusterGate-2 sólo se ejercita la parte alta del stack porque el satélite no tiene conectividad de red externa. El único enlace con tierra es un sistema de archivos sincronizado por DPhi: un archivo escrito en el directorio de uplink se reenvía en la próxima pasada, y el downlink funciona simétricamente. Borealis trata ese filesystem como una red tolerante a retrasos (DTN). Cada comando, respuesta, muestra de telemetría y fragmento de imagen se serializa como un bundle BPv7 y se escribe a disco; DPhi reenvía el archivo como bytes opacos.

Sobre cada bundle se aplica BPSec con dos bloques de extensión: uno cifra el payload y otro lo autentica. Los números de secuencia rechazan reenvíos, y las claves precompartidas (rotadas mediante OTAR) mantienen el camino de routing fuera del perímetro de confianza. El operador del satélite ve únicamente bytes opacos: nada en el camino de routing puede leer, modificar, falsificar ni sustituir el contenido.

flowchart LR
    SAT["Borealis a bordo"] --> BUNDLE["Bundle BPv7 + BPSec"]
    BUNDLE --> FS["Filesystem uplink/downlink"]
    FS --> DPHI["Pasarela DPhi"]
    DPHI --> GROUND["Estación terrena"]
    GROUND --> VERIFY["Verificación ML-DSA-65"]

Enter fullscreen mode Exit fullscreen mode

Por qué OCaml en órbita: el modelo de amenaza del payload hospedado

Sobre un satélite hosted-payload conviven varios tenants en un mismo bus. El aislamiento por contenedores no alcanza: un kernel Linux compartido implica que cualquier vulnerabilidad del kernel rompe la frontera entre tenants. Y los CVEs siguen apareciendo. CVE-2022-0847 (Dirty Pipe) abrió la puerta a escrituras arbitrarias en páginas cacheadas. CVE-2024-1086, el use-after-free en nf_tables, fue explotado activamente para escapes de contenedor durante 2024. En 2026 ya circulan nuevos miembros de la familia (Dirty Frag, Fragnesia y el "Copy Fail" LPE de finales de abril) que afectan a casi todas las distribuciones a la vez.

En tierra, la respuesta es ejecutar el package manager y reiniciar. En órbita, parchear el kernel es un problema de entrega con su propio retraso, y a veces directamente imposible. La consecuencia es práctica: la única garantía duradera es la envoltura criptográfica alrededor de cada bundle.

📌 Nota: El cifrado y autenticación por bundle cierra el riesgo del operador, pero también el de un futuro CVE en el kernel del host. Si un atacante consigue root en el SoC, todavía no puede falsificar comandos válidos sin las claves.

OTAR post-cuántico: rotar claves cuando el servidor está orbitando

Un satélite vuela entre diez y quince años. Las claves de comando deben durar lo mismo, lo que las convierte en un objetivo apetecible para un adversario con paciencia. Por eso Borealis utiliza firmas ML-DSA-65, el algoritmo seleccionado por NIST en el proceso de estandarización post-cuántica (FIPS 204). Y por eso soporta OTAR (Over-The-Air Rekeying) para rotar esas claves sin necesidad de reflashar la nave.

El estándar NASA-STD-1006A, conocido como Space System Protection Standard, trata la autenticación post-cuántica de comandos como un requisito y no como una opción a futuro. Borealis es una demostración temprana de cómo aterrizar ese requisito en software embarcado. Si la rotación se ejecuta con éxito en una pasada posterior, será la primera demostración pública en órbita de OTAR post-cuántico, según el equipo de Parsimoni.

OTAR permite refrescar las claves post-cuánticas sin tocar el firmware.

Datos y cifras del despliegue

Los números del sistema son tan interesantes como la arquitectura:

  • Hardware: SoC ARM con cuatro núcleos Cortex-A53 y 4 GB de RAM, sobre Linux.
  • Tamaño del binario: entre 5 y 10 MB, enlazado estáticamente.
  • Empaquetado: imagen Docker FROM scratch sin sistema base.
  • Frecuencia de paso: el satélite huésped completa una órbita cada 90 minutos aproximadamente.
  • Algoritmo de firma: ML-DSA-65 (FIPS 204), de la familia post-cuántica.
  • Protocolos: CCSDS framing, BPv7 (Bundle Protocol versión 7) y BPSec.

El loop principal del satélite es relativamente compacto. Para cada muestra de telemetría se construye un bundle, se le aplica protección BPSec con las claves activas y, si todo salió bien, se escribe al directorio de downlink. Si la protección falla, el bundle no abandona el satélite. Una porción simplificada del código:

let send_telemetry t ~prefix payload =
  let bundle =
    make_bundle t ~source:Eid.sat_telem
      ~destination:Eid.ground_telem ~payload
  in
  match protect_bundle t bundle with
  | Ok protected ->
      ignore (write_bundle t ~dir:(downlink_dir t.config) ~prefix protected)
  | Error _ -> log t "Failed to protect telemetry bundle"

Enter fullscreen mode Exit fullscreen mode

La función protect_bundle aplica BPSec usando las claves de la SDLS Security Association, los parámetros criptográficos que tierra y satélite acordaron al provisionar la misión. Si cualquiera de esos pasos falla, el bundle se descarta antes de salir.

Impacto y análisis: qué dice esto sobre el espacio civil

El movimiento es interesante por al menos tres razones independientes. Primero, tipos de seguridad: usar un lenguaje con verificación estática estricta para implementar protocolos de seguridad reduce la clase de vulnerabilidades disponibles. No elimina los bugs lógicos, pero corta de raíz familias enteras de overflows y confusiones de tipo que históricamente afectaron stacks de red en C.

Segundo, multitenancy. La economía del espacio se está moviendo hacia plataformas hospedadas donde varias cargas comparten una nave. Eso transforma cada operación criptográfica de un detalle de implementación en una pieza estructural. Borealis muestra un patrón concreto: confiar en el bus para entrega de bytes, no para confidencialidad ni integridad.

Tercero, post-cuántico operacional. La industria lleva años hablando de migrar a algoritmos resistentes a computación cuántica. Verlos funcionando en un satélite real, con una capacidad demostrable de rotar claves desde tierra, es muy distinto a verlos en un benchmark de laboratorio. Para los equipos que diseñan misiones nuevas, el ejemplo es un punto de referencia técnico que antes no existía.

💡 Tip: Si estás explorando OCaml para sistemas embebidos, mirá MirageOS y los unikernels que produce el ecosistema. Borealis se apoya en el mismo conjunto de librerías funcionales que llevó OCaml a entornos sin sistema operativo.

Qué sigue para Borealis

El próximo hito es ejecutar la rotación OTAR de claves ML-DSA-65 en una pasada posterior, lo que validaría que el ciclo completo de provisionamiento, distribución y reemplazo de claves funciona en órbita. Más allá del experimento puntual, el equipo ha indicado que partes del stack se publicarán para que otros operadores puedan auditar, reusar o reemplazar las piezas según su propio modelo de amenaza.

Para la comunidad OCaml, el efecto cultural puede ser tanto o más relevante que el técnico. La promesa de OCaml 5 —concurrencia y rendimiento sin perder garantías de tipos— se vuelve concreta cuando aparece en un contexto donde la corrección importa de verdad. Y para los operadores de payloads hospedados, queda planteado un modelo: confiar en el bus para mover bytes, y no para protegerlos.

📖 Resumen en Telegram: Ver resumen

Preguntas frecuentes

¿Qué es CCSDS exactamente?

CCSDS (Consultative Committee for Space Data Systems) es la familia de estándares de protocolos que utilizan la mayoría de las agencias espaciales para comunicación entre tierra y nave. Cubre desde framing en radio hasta capas de aplicación tolerantes a retrasos como Bundle Protocol.

¿Por qué usar OCaml en vez de Rust en el espacio?

Rust ofrece garantías comparables de seguridad de memoria, pero OCaml aporta un sistema de tipos algebraico más expresivo y un ecosistema de verificación formal con larga trayectoria. Para un stack criptográfico, esa expresividad facilita modelar invariantes complejos sin escapes a unsafe.

¿Es la primera vez que software funcional vuela?

Han volado componentes en lenguajes funcionales en misiones previas, sobre todo en sistemas terrestres y de control. Lo nuevo en Borealis es tener todo el stack CCSDS, incluyendo seguridad de cada bundle, escrito íntegramente en OCaml puro y ejecutándose en órbita real sobre un payload hospedado.

¿Qué es OTAR y por qué importa el detalle de "post-cuántico"?

OTAR (Over-The-Air Rekeying) es el procedimiento para reemplazar claves criptográficas de un satélite sin contacto físico. La etiqueta "post-cuántico" indica que las claves rotadas usan algoritmos diseñados para resistir un eventual atacante con computación cuántica suficientemente capaz, alineado con FIPS 204 (ML-DSA).

¿Cómo se compara este enfoque con un firmware tradicional en C?

Un firmware en C puede ser más rápido en algunas microbenchmarks, pero arrastra históricamente clases enteras de vulnerabilidades de memoria y aliasing. OCaml elimina esa categoría por construcción, a cambio de un perfil de runtime con un GC que el equipo dimensionó específicamente para cargas espaciales.

¿Dónde se puede leer el anuncio original?

Thomas Gazagnaire publicó la entrada técnica en su blog personal el 14 de mayo de 2026, con el log de arranque, capturas del dashboard de DPhi Space y el contexto completo del proyecto y de su financiación.

Referencias

📱 ¿Te gusta este contenido? Únete a nuestro canal de Telegram @programacion donde publicamos a diario lo más relevante de tecnología, IA y desarrollo. Resúmenes rápidos, contenido fresco todos los días.