miércoles, 12 de agosto de 2026

El Universo de la Virtualización: De los Hipervisores a Kubernetes


En el mundo de las operaciones de TI y el desarrollo de software, la palabra "virtualización" se usa para casi todo. Sin embargo, no es lo mismo correr un Windows en tu Mac para probar un programa que desplegar una infraestructura empresarial con miles de usuarios en la nube.

Para entender cómo funciona cada herramienta, primero debemos entender las capas en las que operan, cómo se comunican con el silicio y cuál es la opción ideal para cada escenario.

1. Las Capas de la Virtualización: ¿Cómo se comunica el software con el hardware?


 

Cualquier sistema de virtualización tradicional se divide en capas bien definidas. Dependiendo de cómo se organicen estas capas, dividimos la tecnología en dos grandes ramas:

Hipervisores Tipo 1 (Bare-Metal)

El hipervisor se instala directamente sobre el hardware físico del servidor. No hay un sistema operativo intermedio (como Windows o Linux) consumiendo recursos en segundo plano. Son los reyes del rendimiento y la estabilidad en centros de datos.

Ejemplos reales de Tipo 1 (Bare-Metal):
  • VMware vSphere / ESXi: El titán corporativo tradicional para gestionar clústeres empresariales masivos.
  • Proxmox VE: La alternativa de código abierto basada en el kernel KVM de Linux que está conquistando el mercado empresarial y los laboratorios caseros.
  • Microsoft Hyper-V Server: La variante pura para servidores diseñada para nubes privadas basadas en el ecosistema Windows Server.
  • XCP-ng: Una potente solución empresarial basada en la tecnología de código abierto Xen.

Hipervisores Tipo 2 (Hosted)

El hipervisor corre como una aplicación más dentro de un SistemaOperativo anfitrión. Es el sistema que usamos en nuestras computadoras del día a día.

2. Los Grandes Jugadores del Segmento Desktop


 

Analicemos las herramientas más comunes que usamos en nuestros equipos de trabajo para crear Máquinas Virtuales (VMs):

  • VMware (Workstation / Fusion): Históricamente el referente de rendimiento en escritorio. Fusion (para Mac) y Workstation (para Windows/Linux) se han adaptado para permitir la virtualización eficiente de sistemas ARM (como Windows en ARM) en los chips Apple Silicon.

  • VirtualBox: La opción de código abierto mantenida por Oracle. Es un Hipervisor Tipo 2 excelente para entornos educativos y desarrollo multiplataforma por ser 100% gratuito.

  • Hyper-V (Desktop): El hipervisor nativo de Microsoft incluido en Windows 10/11 Pro. Actúa de forma híbrida, aislando el propio sistema principal para otorgar un rendimiento excepcional cercano al Tipo 1.

  • UTM (Especial para Mac): Una joya de código abierto diseñada para el ecosistema Apple. Bajo el capó, UTM utiliza el framework nativo de Apple (Hypervisor.framework) para virtualizar sistemas ARM a velocidad casi nativa. Pero además, integra QEMU, lo que le permite emular arquitecturas completamente distintas. Puedes revivir sistemas x86 (Intel/AMD), PowerPC o RISC-V antiguos directamente en un chip Apple Silicon. Además, es una app completamente "sandboxed" (aislada y segura) que no ensucia tu sistema con extensiones de kernel extrañas.

3. El Duelo en macOS: UTM vs. Parallels Desktop


  

Si eres usuario de Mac, la gran decisión suele reducirse a pagar por el líder comercial o irte por la opción libre con UTM. Aunque ambos cumplen el objetivo de darte un sistema operativo extra, sus enfoques son radicalmente opuestos:

Característica

UTM (Open Source)

Parallels Desktop (Comercial)

Precio

Gratis (Código abierto)

Suscripción de pago anual

Instalación de Windows

Manual: Debes conseguir la ISO de Windows ARM por tu cuenta y configurar los drivers paso a paso.

Automatizada: Un solo clic. Parallels descarga, instala y configura Windows 11 ARM de forma oficial en minutos.

Rendimiento Gráfico (3D)

Muy limitado: Sin aceleración 3D nativa para Windows. No apto para juegos modernos o software CAD pesado.

Excelente: Soporta DirectX 11 y OpenGL. Permite jugar títulos de Windows y usar suites de diseño de forma fluida.

Integración con macOS

Básica: La máquina virtual vive atrapada en su propia ventana con portapapeles y carpetas compartidas básicas.

Total (Modo Coherence): Las apps de Windows flotan en tu escritorio Mac como si fuesen de macOS, arrastrando archivos entre sí.

Respaldos (Backups)

Pesados: Cada copia guarda el archivo completo de la VM (30-50 GB), llenando rápidamente discos externos.

Inteligentes: Maneja snapshots optimizados para Time Machine. Solo respalda los megabytes que hayan cambiado.

Veredicto del duelo: Elige UTM si eres desarrollador, estudiante o entusiasta, te gusta trastear con configuraciones y solo necesitas un entorno Linux o Windows para tareas de oficina sin gastar un centavo. Paga por Parallels si necesitas Windows todos los días para trabajar con software gráfico, ingeniería o exiges una integración invisible con tu flujo de trabajo en Mac.

4. Cara a Cara: Hipervisores de Escritorio vs. Proxmox, Docker y Kubernetes


 

Para no confundir conceptos, pongamos orden comparando las herramientas de escritorio que acabamos de ver con las tecnologías de infraestructura moderna y contenedores:

Característica

Sistemas de Escritorio (VMware, VirtualBox, UTM, Hyper-V)

Proxmox VE

Docker (Contenedores)

Kubernetes (K8s)

Tipo de Tecnología

Virtualización Tipo 2 (Mayormente)

Virtualización Tipo 1 (Bare-metal basado en KVM/LXC)

Contenerización a nivel de Sistema Operativo

Orquestador de Contenedores

¿Qué virtualiza?

Todo el hardware (Crea una máquina completa con su propio Kernel).

Todo el hardware (VMs) o aislamiento de procesos nativos (LXC).

Aísla solo la aplicación, comparte el Kernel del Host.

No virtualiza; gestiona y escala los contenedores Docker/CRI.

Consumo de Recursos

Alto: Cada VM reserva gigabytes de RAM y espacio en disco para su propio OS.

Medio-Alto: Optimizado para servidores, pero las VMs siguen requiriendo su propio OS.

Muy Bajo: Los contenedores pesan megabytes y se encienden en milisegundos.

Variable: Depende del tamaño del clúster, ideal para alta disponibilidad.

Uso Principal

Pruebas locales, desarrollo, ejecutar apps de otros sistemas en tu laptop.

Servidores domésticos (Home Labs) y centros de datos locales (On-Premise).

Empaquetar aplicaciones para que corran igual en cualquier computadora.

Producción masiva, microservicios y aplicaciones en la nube que no pueden caerse.

5. Conclusión: Niveles y ¿Cuál usar en cada caso?

No existe un sistema "mejor" de forma absoluta, sino una herramienta adecuada para el nivel en el que estés trabajando.

Nivel 1: Desarrollo Local y Estaciones de Trabajo (Desktop)

  • ¿Qué usar? Parallels Desktop o UTM si estás en Mac. Hyper-V o VMware Workstation en Windows. VirtualBox si buscas algo 100% multiplataforma y gratuito.

  • ¿Para qué? Para tu día a día. Si necesitas probar cómo se ve tu página web en otro sistema, si necesitas correr un software de contabilidad o ingeniería que solo existe para Windows, o si estás estudiando redes en tu laptop.

Nivel 2: Infraestructura y Servidores Propios (Centros de Datos & Home Labs)

  • ¿Qué usar? Proxmox VE (o VMware ESXi si tu empresa ya paga las licencias).

  • ¿Para qué? Cuando tienes un servidor físico (o una computadora vieja) y quieres transformarlo en un centro de datos. Te permite exprimir el hardware mediante virtualización robusta para alojar bases de datos corporativas, servidores de archivos, dominios de red o laboratorios avanzados.

Nivel 3: Despliegue de Aplicaciones Modernas y Escalabilidad (Cloud Native)

  • ¿Qué usar? Docker y Kubernetes.

  • ¿Para qué? Para el desarrollo de software moderno. Usas Docker en tu computadora para asegurarte de que el código que escribes funcione exactamente igual en el servidor de producción. Usas Kubernetes cuando esa aplicación crece tanto que necesitas decenas de servidores trabajando en equipo para soportar millones de usuarios, automatizando las actualizaciones y asegurando que si un servidor físico falla, otro tome su lugar de inmediato sin interrumpir el servicio.



Saludos DevicePC

martes, 4 de agosto de 2026

La Ciencia de la Carga: Guía sobre Cargadores de Notebook y Dispositivos Móviles


En nuestras entregas anteriores ya hemos explorado el mundo del USB-C, y los cables inteligentes. pero hoy vamos a profundizar en el componente que le da vida a tu equipo: el cargador. Ya sea que uses el moderno estándar reversible o el clásico conector cilíndrico. El cargador no es un simple "ladrillo" que pasa corriente; es un transformador de precisión que determina la salud de tu placa base y la longevidad de tu batería. entender cómo funcionan te ahorrará cientos de dólares en reparaciones.


 

1. El Conector tipo Jack: Anatomía de un Clásico

El conector "Jack" o cilíndrico ha sido el estándar por 30 años. Aunque parece simple, tiene detalles técnicos vitales:

  • El Pin Central (Signal Pin): Muchas marcas (como Dell, HP o Lenovo) usan un tercer pin central muy delgado. Este no transmite energía, sino datos. Es una señal de identificación que le dice a la notebook: "Soy un cargador original de 90W". Si este pin se dobla o se rompe, la notebook encenderá pero no cargará la batería, limitando también la potencia del procesador.

  • Diámetro Interno y Externo: No todos los círculos son iguales. Un conector de 5.5mm x 2.5mm puede parecer igual a uno de 5.5mm x 2.1mm, pero si no encaja perfecto, genera chispas internas (arcos eléctricos) que carbonizan el puerto de carga.


     

2. Evolución Tecnológica: De la Fuerza Bruta a la Negociación Inteligente

Históricamente, los cargadores de notebook eran fuentes conmutadas (SMPS) diseñadas para un solo equipo. Hoy, la era del USB-C PowerDelivery (PD) ha cambiado las reglas, permitiendo una comunicación digital entre el cargador y el equipo para decidir exactamente cuánto voltaje enviar.


3. Especial Apple: MagSafe y la Seguridad Magnética

Apple revolucionó la carga con MagSafe. Su gran ventaja es que, al ser magnético, evita que la notebook vuele por los aires si alguien tropieza con el cable. Sin embargo, requiere cuidados:

 Pines Pogo: Los contactos dorados tienen resortes. Si se ensucian con humedad o grasa, se quedan "pegados" y dejan de hacer contacto, lo que genera calor y termina quemando el plástico del conector.

  • Falsificaciones: Un cargador de Mac genérico suele carecer de aislamiento galvánico, lo que puede provocar que sientas una "corriente" o cosquilleo al tocar el chasis de aluminio de tu Mac.

MagSafe y el estándar USB-C. Ambos están diseñados con sistemas de protección térmica que reducen la potencia si el cargador se calienta demasiado.

4. ¿Puedo usar un cargador de más Amperios o más Voltaje?

Parámetro

¿Puede ser distinto?

Regla Técnica

Voltaje (V)

No

Debe ser idéntico. +1V extra puede quemar componentes sensibles.

Amperaje (A)

Sí (Solo mayor)

Es como el "caudal". El equipo solo toma lo que necesita.

Polaridad

No

El centro debe ser positivo (o negativo) exactamente como el original.

5. Consejos Técnicos: Seguridad y Durabilidad

Aquí les dejamos los consejos para que su cargador y su equipo duren mas tiempo:

El peligro de los adaptadores de toma corriente

Si tu cargador tiene un enchufe que no coincide con tu pared, no uses adaptadores de plástico barato.

  • Riesgo: Los contactos internos de los adaptadores suelen ser de mala calidad y quedan flojos. Esto genera "micro-chispas" que dañan los filtros del cargador y pueden derretir el plástico.

  • Solución: Reemplaza el cable que va de la pared al cargador (cable trébol o interlock). Es una inversión mínima que garantiza una conexión firme y segura.

Cuidado del Jack y el Puerto de Carga

  • Evita el "Efecto Palanca": Nunca uses la notebook apoyada sobre la cama o superficies blandas donde el conector Jack quede forzado hacia arriba. Esto rompe las soldaduras internas del "DC-Jack" en la placa madre.

  • Limpieza Crítica: Si notas que el conector Jack entra "duro" o baila, puede haber pelusa compactada dentro. Nunca uses agujas metálicas para limpiar; usa un palillo de madera o aire comprimido.

  • Desconexión Segura: Siempre retira el cargador tirando de la cabeza reforzada, nunca del cable. El 90% de los cargadores que reparamos en el taller tienen el cable cortado internamente justo donde empieza el conector.


Limpieza de conectores

Tanto en MagSafe como en USB-C, la suciedad es el enemigo.

  • Tip: Revisa que no haya pelusas o restos metálicos en el puerto. En los MagSafe, esto puede causar que los pines se queden "pegados" o se oxiden, impidiendo la carga. Límpialos suavemente con un cepillo de cerdas blandas y un poco de alcohol isopropílico.


El orden de conexión (Protección contra picos)

Para evitar que el pico de tensión inicial afecte a la notebook:

  1. Enchufa el cargador a la pared.

  2. Espera 2 segundos.

  3. Conecta el Jack o USB-C a la computadora.

6. ¿Cómo identificar un cargador de calidad?

Al comprar un reemplazo, busca estas señales de un buen producto:

  1. Peso: Un buen cargador tiene bobinas de cobre pesadas y disipadores de aluminio. Si es sospechosamente liviano, es una fuente de mala calidad.

  2. Certificaciones: Sellos como UL, CE, IRAM o NOM garantizan que no va a explotar ante un cambio de tensión.

  3. Cable reforzado: El cable debe ser grueso y contar con un filtro de ferrita (ese cilindro de plástico cerca de la punta) que elimina interferencias.

En Device Computación sabemos que el cargador es el seguro de vida de tu equipo. Si tu Jack de carga se mueve, el cable está pelado o el cargador hace un zumbido extraño,

Un cargador de 15 dólares puede terminar rompiendo una computadora de 1.000. Si notas que tu cargador calienta demasiado, hace ruidos extraños (zumbidos) o el cable está pelado, ¡Podriamos verlo sin nos compartes una foto, antes de que sea tarde!


 ¿Te ha pasado que tu notebook solo carga si "acomodas" el cable en una posición específica? Cuéntanos en los comentarios!

 

Saludos Devicepc 

lunes, 3 de agosto de 2026

¿WhatsApp bloqueó tu cuenta? Qué está pasando, cómo recuperarla paso a paso y tu Plan B

 

Si hoy abriste WhatsApp y te encontraste con el mensaje "Esta cuenta ya no puede usar WhatsApp", no entres en pánico: no eres el único. En las últimas horas se registró un bloqueo masivo que afectó a miles de cuentas personales y de WhatsApp Business en todo el mundo.

Aunque Meta aún no ha emitido un comunicado aclarando si se trata de un fallo masivo en sus algoritmos o de una actualización en sus políticas de seguridad, este problema dejó a miles de usuarios incomunicados.

Aquí te explicamos qué está ocurriendo según las fuentes oficiales, las causas más comunes de suspensión, el procedimiento paso a paso para recuperar tu acceso y un Plan B indispensable para que tu comunicación no se detenga.

¿Por qué WhatsApp bloquea cuentas?

De acuerdo con las Condiciones del servicio de WhatsApp y sus normas de uso aceptable, la plataforma aplica algoritmos automáticos y sistemas de moderación para proteger a los usuarios del spam y el fraude. Algunas de las causas más frecuentes de bloqueo incluyen:

  • Uso de aplicaciones no oficiales: Clientes modificados como WhatsApp Plus o WhatsApp Gold violan explícitamente los términos del servicio y provocan bloqueos permanentes. Consulta los detalles sobre las aplicaciones no autorizadas.

  • Envío masivo de mensajes: Prácticas como el bulk messaging o la automatización sin autorización activan las alarmas anti-spam. Revisa la guía sobre el uso responsable de WhatsApp.

  • Reportes de otros usuarios: Si varias personas te bloquean o marcan tus mensajes como correo no deseado en un corto período de tiempo.

  • Falsos positivos (Errores del sistema): Ocasionalmente, reajustes en los algoritmos de detección de Meta confunden el comportamiento de un usuario legítimo con actividad sospechosa.


     

Paso a paso: Cómo solicitar la revisión y recuperar tu cuenta

Si consideras que tu cuenta fue suspendida por error, el canal oficial de Meta contempla el siguiente procedimiento para solicitar la revisión de una cuenta bloqueada:

  1. Solicita la revisión desde la aplicación:

    • Abre WhatsApp y presiona el botón "Solicitar revisión" que aparece en la pantalla del bloqueo.

    • Introduce el código de verificación de 6 dígitos enviado por SMS.

    • Escribe una breve explicación argumentando por qué el bloqueo fue un error (ejemplo: "Uso mi cuenta exclusivamente para comunicación personal y comercial legítima, cumpliendo las Condiciones del Servicio").

       


       

  2. Contacta al soporte técnico vía Web o Correo:

    • Si la app no te muestra el botón o prefieres enviar un mensaje detallado, utiliza el Formulario Oficial de Contacto de WhatsApp o escribe a support@whatsapp.com (para cuentas comerciales: smb_web@support.whatsapp.com).

    • Asunto: Cuenta bloqueada por error - [Tu Número con código de país, ej: +54...]

    • Nota de seguridad: Recuerda que las respuestas oficiales de soporte solo provienen de correos con el dominio @support.whatsapp.com o @chats.whatsapp.com. Consulta más información sobre cómo comunicarte de forma segura con el Soporte de WhatsApp.

  3. Plazos y recomendaciones:

    • Según el Centro de Ayuda, la mayoría de las revisiones tardan hasta 24 horas.

    • Importante: Mientras esperas, no desinstales la app ni intentes registrar el número en otro teléfono, ya que la copia de seguridad e historial permanecen en el dispositivo y los recuperarás una vez levantada la sanción.


       

Plan B: ¿Qué hacer si no la recuperas a tiempo?

Estar incomunicado por horas o días no es una opción, especialmente si dependes de la mensajería para trabajar o estudiar. Aquí tienes un plan de acción para no perder continuidad:

  1. Migra temporalmente a un canal secundario: Avisa a tus contactos clave o clientes mediante redes sociales (Instagram, LinkedIn, X, email) que te estarás comunicando por alternativas. Estas plataformas no dependen del ecosistema de Meta y te permitirán mantener el flujo de trabajo activo.


     

  2. Usa una SIM/Número secundario temporal: Si dependes de la app para tu negocio, adquiere un chip prepago o activa una eSIM secundaria. Con ella podrás crear una nueva cuenta temporal de WhatsApp para dar soporte a tus clientes urgentes mientras esperas la resolución del soporte sobre tu número principal.

  3. Restaura tu copia de seguridad al ser desbloqueado: Los datos locales de tu chat no se eliminan inmediatamente mientras la cuenta está bajo revisión. En cuanto Meta apruebe tu apelación y desbloquee el número, podrás acceder de nuevo a tus conversaciones e historial.

Fuentes oficiales y referencias

martes, 28 de julio de 2026

Intel vPro vs. AMD PRO: La Guía de Configuración y Gestión

En el entorno empresarial, el hardware no solo se trata de potencia; se trata de control y estabilidad. Los motores de gestión Intel vPro® y AMD PRO permiten a los departamentos de TI mantener la seguridad y la operatividad incluso en las situaciones más críticas.

Te explicamos qué son, cómo configurarlos y qué herramientas necesitas para dominar ambos ecosistemas.



Intel vPro®: Gestión Remota Total (AMT y CSME)

Intel vPro® (que incluye la tecnología Intel® AMT y el CSME) es una plataforma diseñada para la gestión remota y seguridad avanzada. Su gran ventaja es que permite controlar PCs incluso si están apagadas o con el sistema operativo inoperante.

 

 

Cómo configurar Intel vPro (Paso a paso)

 

 Para utilizarlo, debes habilitar el motor de administración (Intel AMT) desde la BIOS y usar un software centralizado:

  1. Preparación en BIOS/UEFI: Reinicia y entra a la BIOS (F2, F12 o Supr). Busca la sección Intel vPro, Intel AMT o Advanced Management. Actívala y establece una contraseña segura (obligatoria para el acceso remoto) .

  2. Configuración de Red (MEBx): Al reiniciar, presiona Ctrl + P para entrar al menú de configuración del Intel® Management Engine. Aquí puedes ajustar parámetros de red (como asignar una IP estática) si no tienes un servidor DHCP.

  3. Página y Herramientas de Gestión: Necesitas un software central que se conecte a los chips vPro:

    • Intel EMA (Endpoint Management Assistant): La herramienta oficial gratuita de Intel para gestionar dispositivos dentro y fuera del firewall corporativo

    • MeshCentral: Una excelente alternativa de código abierto, muy popular por ser ligera y fácil de configurar.

    • Microsoft Intune / Configuration Manager: Ideal para empresas que ya operan en la nube de Microsoft.

    • Sitio oficial: intel.la/vpro para manuales y guías técnicas .

AMD PRO: Seguridad y Productividad Certificada

El ecosistema AMD PRO (procesadores Ryzen PRO y gráficas Radeon PRO) se centra en la estabilidad y productividad de nivel profesional, utilizando el AMD PSP (Platform Security Processor) como su búnker criptográfico.


 

 

 

 

 


                        Guía de Uso: Optimizando el entorno AMD PRO

  1. Instalación Correcta: No uses controladores estándar (Adrenalin). Descarga e instala AMD Software: PRO Edition. Se recomienda una instalación limpia (usando DDU) para asegurar que la certificación ISV sea efectiva

  2. Configuración de Software y Rendimiento:

    • Perfiles de Aplicación: Optimiza el rendimiento para programas como AutoCAD, SolidWorks o Premiere.

    • Certificación ISV: Estos drivers están validados para funcionar sin errores en aplicaciones críticas de ingeniería.

    • Balance Calidad/Rendimiento: Prioriza la precisión del color y la estabilidad sobre los FPS altos.

  3. Configuración de AMD PSP en BIOS:

    • Entra a la BIOS y busca el submenú Security o AMD fTPM Configuration.

    • Asegúrate de que AMD PSP Device o fTPM Switch esté en Enabled. Esto es vital para la seguridad y para cumplir con los requisitos de Windows 11

  4. Seguridad y Gestión:

    • AMD Shadow Stack: Protege contra ataques de flujo de control (habilitado por defecto).

    • AMD PRO Manageability: Permite a TI gestionar equipos de forma remota bajo estándares abiertos (DASH), incluso si el sistema está apagado 


       

       

Comparativa de Capacidades Clave

Característica

Intel vPro® (AMT)

AMD PRO (PSP/DASH)

Control Remoto KVM

Sí (Nativo en hardware).

Limitado / Depende del OEM.

Instalación de SO Remota

Sí (Redirección de ISO).

No nativo (Requiere agente).

Software de Gráficos

Intel Graphics Command Center.

AMD Software: PRO Edition.

Enfoque Principal

Soporte técnico y "rescate" remoto.

Estabilidad certificada y cifrado.

Actualizaciones

Frecuentes para gestión.

Menos frecuentes (Validación ISV).

Conclusión: ¿Cuál elegir?

  • Elige Intel vPro si eres un administrador de sistemas que necesita "revivir" equipos a distancia, acceder a la BIOS de forma remota o reinstalar sistemas operativos sin estar físicamente presente.

  • Elige AMD PRO si tu prioridad es tener una estación de trabajo con drivers certificados, máxima estabilidad en aplicaciones de diseño y un búnker criptográfico robusto para la protección de datos.

¿Qué tecnología prefieres para tu infraestructura corporativa? ¡Déjanos tus experiencias en los comentarios!



Referencias: Referencias de Intel vPro e Intel AMT

Referencias de AMD PRO y AMD PSP

Herramientas de Gestión de Terceros (Mencionadas)



Saludos DevicePC



#IntelvPro #AMDPRO #Cybersecurity #ITManagement #MeshCentral #IntelEMA #HardwareSecurity #AdminSistemas #RyzenPRO #RadeonPRO #fTPM

martes, 21 de julio de 2026

Por que me paso esto: “Verification failed : (0x1A) Security Violation”

Como vemos en la foto  parece una pantalla azul pero este es un aviso de BIOS que hay una configuración que no esta bien.

 


¿Por qué da ese error? (Verification failed: (0x1A) Security Violation)

Este error ocurre debido al Secure Boot (Arranque Seguro). Básicamente, la BIOS tiene una lista de "firmas digitales" permitidas, y el archivo que intenta cargar no está en esa lista o su firma es inválida.

Causas comunes:

  • Linux o Dual Boot: Estás intentando arrancar una distribución de Linux (como Ubuntu o Fedora) cuyas llaves no han sido registradas en la base de datos de la BIOS.

  • Cambio de Hardware: Cambiaste el disco duro o clonaste el sistema y las llaves de seguridad ya no coinciden.

  • Actualización de Windows corrupta: A veces, una actualización del cargador de arranque de Windows falla y la BIOS deja de reconocerlo como legítimo.



Antes de dar la solución a este fallo tenemos que saber que son los archivos .efi

Son básicamente, los sucesores modernos del viejo sector de arranque (MBR). Son el puente directo entre el hardware y el software.

1. ¿Qué son y cuál es su función?

Un archivo .efi es un archivo ejecutable que contiene código de arranque para sistemas basados en la interfaz UEFI (Unified Extensible Firmware Interface).

A diferencia del BIOS antiguo, que era código simple de 16 bits, el archivo .efi es como un "programa" que la placa base puede leer por sí misma sin necesidad de un sistema operativo cargado.

Sus funciones principales son:

  • Gestión de arranque: Le dice a la computadora cómo y dónde cargar el kernel del sistema operativo.

  • Seguridad (Secure Boot): Contiene firmas digitales. Si la firma no coincide con las llaves de la placa base, la PC bloquea el arranque (como el error de la foto del principio del post).

  • Diagnóstico: Pueden ejecutar herramientas de testeo de RAM o CPU antes de entrar a Windows/Linux.

2. Ubicación en los diferentes Sistemas Operativos

Estos archivos no están en la partición donde guardas tus documentos, estan en un sector llamado ESP (EFI System Partition).

En Windows

Usa un gestor llamado Windows Boot Manager.

  • Ruta típica: \EFI\Microsoft\Boot\

  • Archivo clave: bootmgfw.efi

  • Ubicación de reserva: \EFI\Boot\bootx64.efi (es el archivo que se usa cuando el sistema no sabe qué arrancar).


En Linux

Cada distribución suele tener su propia carpeta dentro de la partición EFI.

  • Ruta típica: \EFI\<distribución>\ (ej: \EFI\ubuntu\ o \EFI\fedora\).

  • Archivos clave: * grubx64.efi: El menú de selección de sistemas (GRUB).

    • shimx64.efi: Un pequeño cargador que sirve para "negociar" con el Secure Boot de Microsoft.

En macOS

Aunque Apple usa su propia implementación, también sigue el estándar EFI.

  • Ruta típica: \EFI\APPLE\FIRMWARE\

  • Función: Se usa principalmente para actualizaciones de firmware de la placa base y el arranque del sistema (aunque Apple oculta esto mucho más que Windows o Linux).



Soluciones a este fallo

Si quieres que la notebook arranque, tienes dos caminos en la BIOS:

  1. Desactivar Secure Boot: Entra a la BIOS (usualmente presionando F2 al encender), ve a la pestaña Boot y cambia Secure Boot a Disabled. (Generalmente debes ir a la pestaña Security y crear una "Supervisor Password" primero para que te deje modificar esta opción).

     

     

  2. Registrar el archivo: En la BIOS, busca la opción "Select an UEFI file as trusted for executing". Navega por el disco hasta encontrar el archivo .efi de arranque y dale permiso.


     

Paso a paso para Registrar el archivo en la BIOS

Paso 1: Acceder y desbloquear la BIOS

  1. Enciéndala y presiona repetidamente la tecla F2 hasta que entre al menú de configuración (BIOS/UEFI).

  2. Ve a la pestaña Security.

  3. Busca la opción Set Supervisor Password y presiona Enter.

    • Nota importante: Crea una contraseña . La necesitarás para desbloquear las opciones de arranque. No la olvides, o no podrás entrar a la BIOS después.

Paso 2: Habilitar la selección de archivos

  1. Una vez establecida la contraseña, notarás que las opciones grises ahora están blancas (activas).

  2. Asegúrate de que Secure Boot esté en Enabled (necesitas que esté activo para poder registrar una excepción).

Paso 3: Registrar el archivo de confianza

  1. Dentro de la misma pestaña Security, busca la opción: "Select an UEFI file as trusted for executing" y presiona Enter.

  2. Se abrirá un explorador de archivos rudimentario. Verás el nombre de tu disco duro (ej: HDD0 o SSD0). Presiona Enter sobre él.

  3. Ahora debes navegar por las carpetas. La ruta típica para Linux es:

    • <EFI><Nombre de la Distro (ej. ubuntu, fedora, debian)> → busca el archivo con extensión .efi (usualmente es shimx64.efi o grubx64.efi).

  4. Si es para Windows (en caso de error de firma), la ruta es:

    • <EFI><Microsoft><Boot>bootmgfw.efi.

  5. Una vez seleccionado el archivo, presiona Enter. Te pedirá un nombre para identificarlo: escribe algo simple como Arranque o el nombre del sistema.

  6. Confirma seleccionando Yes.

Paso 4: Guardar y Reiniciar

  1. Ve a la pestaña Boot. Ahora, en la lista de prioridades, deberías ver el nombre que acabas de crear. Asegúrate de que esté en la posición #1.

  2. Ve a la pestaña Exit, selecciona Exit Saving Changes (o presiona F10) y confirma.




Hablemos de la diferencia entre: Desactivar Secure Boot y Registrar el archivo

La diferencia radica en abrir la puerta de par en par y el otro habilita cuales podemos usar.

Aquí les dejo una comparativa técnica detallada:

1. Desactivar Secure Boot (El camino rápido)

Cuando pones Secure Boot: Disabled, le estás diciendo a la placa base: "No verifiques nada, confío en todo lo que intente arrancar".

  • Pros: Es la solución más rápida. Funciona con cualquier sistema operativo, incluso versiones viejas de Windows o distros de Linux muy modificadas.

  • Contras: Reduces el nivel de seguridad. Si un virus (tipo Rootkit) intenta infectar el arranque de la PC antes de que cargue el antivirus, la BIOS no lo detendrá.

  • Cuándo usarlo: Cuando estás probando muchas distros desde un USB o cuando el sistema operativo es incompatible con firmas digitales.

     


2. Registrar archivo .efi 

Cuando usas la opción Select an UEFI file as trusted, mantienes la puerta cerrada con llave, pero le das una copia de la llave específicamente a ese archivo .efi.

  • Pros: Mantienes la protección de Secure Boot activa para todo lo demás. Si algo desconocido intenta arrancar, la BIOS lo bloqueará, excepto al archivo que tú autorizaste manualmente.

  • Contras: Es más laborioso. Si el sistema operativo se actualiza y cambia el nombre o la ubicación del archivo .efi, tendrás que volver a registrarlo.

  • Cuándo usarlo: En laptops de clientes donde quieras mantener la máxima seguridad posible.



Tabla Comparativa

Característica

Desactivar Secure Boot

Registrar archivo .efi

Seguridad

Baja (se desactiva el filtro)

Alta (el filtro sigue activo)

Complejidad

Muy fácil

Moderada (hay que navegar rutas)

Mantenimiento

No requiere (se hace una vez)

Puede requerir re-registro tras updates

Compatibilidad

Universal

Solo para archivos válidos

Resumen para tu taller

Si la notebook es de un cliente, lo ideal es registrar el archivo. Así, si el cliente descarga un malware que intenta modificar el arranque, la BIOS de la PC lo protegerá y te evitarás que vuelva al taller con el sistema operativo destruido.



Esperemos que te ayude

Saludos DevicePc