Microsoft: Los mismos trucos de siempre, pero en un escenario más grande
Hace poco intenté crear una nueva cuenta de Microsoft usando un correo con dominio personalizado para acceder a Teams. Probé Firefox en Linux. La app de escritorio de Teams en Linux. La app de Teams en Android. Firefox en Windows 11. Una instalación nueva de Edge en Windows 11. Cada intento fue rechazado por un CAPTCHA que aparentemente me encontraba sospechoso sin importar la plataforma, el navegador o el dispositivo. Intenté contactar el soporte, que en una ironía bastante prolija requiere tener una cuenta de Microsoft. En un momento abrí el propio Copilot de Microsoft y le expliqué el problema. Me sugirió algunas cosas que no funcionaron y después me dijo que no había manera de crear la cuenta y que debería llamar a su línea de ayuda.
Lo que finalmente funcionó fue un menú oculto dentro de Outlook en Windows 11 que presentaba un CAPTCHA completamente diferente. Uno que sí me dejó pasar.
Esta no es una historia sobre un CAPTCHA roto. Es una historia sobre una empresa que lleva treinta años haciendo las cosas deliberadamente difíciles para cualquiera que opere fuera de su sistema preferido, mientras afirma que está haciendo todo más fácil para todos.
Ya hicieron esto antes, literalmente
En 1998, el Departamento de Justicia de EE. UU. y veinte fiscales estatales demandaron a Microsoft por mantener ilegalmente un monopolio. La acusación central era que Microsoft había incluido Internet Explorer con Windows, usado su dominio en sistemas operativos para aplastar el navegador Navigator de Netscape, y tomado medidas activas para impedir que los competidores ganaran terreno. El juez Thomas Penfield Jackson determinó que Microsoft había “mantenido su poder de monopolio por medios anticompetitivos” y había intentado monopolizar el mercado de navegadores en violación del Sherman Antitrust Act.1
El remedio iba a ser una división. Microsoft se separaría en dos empresas independientes, una para el sistema operativo y otra para todo lo demás. Eso no ocurrió. El fallo de división fue revocado en apelación después de que Jackson fuera apartado del caso por haber hablado con periodistas antes de su decisión final. Las partes llegaron a un acuerdo en 2002. Microsoft tuvo que someterse a un programa de cumplimiento, abrir algunas de sus APIs a los competidores y aceptar supervisión, pero se mantuvo intacta.2
Bill Gates, quien fue calificado de “evasivo y no cooperativo” en su propia declaración, renunció como CEO dos meses después del fallo inicial.2 La acción cayó y se mantuvo deprimida durante años. El acuerdo es ampliamente considerado un golpe suave, aunque el período de cumplimiento sí obligó a Microsoft a abrir APIs y limitar prácticas de exclusión exactamente en los años en que Apple y Google crecían hasta convertirse en competidores viables.3
Microsoft salió de los años 2000 humillada, distraída y tarde para el mercado móvil. La lección que aparentemente sacó de todo eso fue: ser más cuidadosa, no más competitiva.
Teams: El segundo acto
Salto al año 2020. Una pandemia mundial obliga a todo el mundo a trabajar desde casa. Microsoft Teams, que había sido incluido gratuitamente en Office 365 desde 2019, de repente tiene 75 millones de usuarios activos diarios. Slack, que había crecido de manera constante y había construido un mejor producto según la mayoría de las evaluaciones, estaba siendo socavado por un competidor preinstalado en cada suscripción de Office.
Slack presentó una queja formal antimonopolio ante la Comisión Europea en julio de 2020, alegando que Microsoft había “vinculado ilegalmente su producto Teams a su suite de productividad Office, que domina el mercado, instalándolo por la fuerza en millones de usuarios, bloqueando su eliminación y ocultando el costo real a los clientes empresariales.” El abogado general de Slack lo describió claramente: “Microsoft está volviendo a comportamientos del pasado.”4
La UE tardó cinco años en actuar. En septiembre de 2025, Microsoft llegó a un acuerdo que le exigía ampliar la diferencia de precio entre los niveles de licencia con Teams incluido y sin Teams. El diferencial exigido para los planes empresariales se fijó en 8,55 dólares por usuario al mes.5 El 1 de noviembre de 2025, el mismo mes en que esas condiciones entraron en vigor, Microsoft reintrodujo los paquetes con Teams incluido a sus precios originales a nivel mundial mientras reducía simultáneamente los precios sin Teams. Técnicamente cumpliendo. Prácticamente idéntico a lo que era antes.5
El DOJ demandó a Microsoft en 1998 por Internet Explorer. La UE investigó a Microsoft en 2023 por Teams. El manual es el mismo. Solo cambiaron los nombres de los productos.
Recall: Una captura de pantalla de todo lo que alguna vez hiciste
En mayo de 2024, Microsoft anunció una función llamada Recall para Windows 11. La idea era darle a tu PC una “memoria fotográfica”: tomando una captura de pantalla cada pocos segundos, procesándola con reconocimiento óptico de caracteres y almacenando todo en una base de datos local con búsqueda. Cada correo, cada documento, cada sitio web, cada mensaje privado. Buscable con lenguaje natural.6
El investigador de seguridad Kevin Beaumont examinó la implementación inicial y encontró que la base de datos estaba almacenada en un archivo SQLite sin cifrar. “Este archivo de base de datos tiene un registro de todo lo que alguna vez viste en tu PC en texto plano,” escribió.7 Números de tarjetas de crédito. Contraseñas. Conversaciones privadas. Los hallazgos de Beaumont tuvieron amplia cobertura y la reacción fue inmediata. Microsoft retiró Recall antes de lanzarlo, alegando que necesitaba más pruebas.
Un año después, Recall volvió con mejoras de seguridad: cifrado, autenticación biométrica con Windows Hello, controles de acceso más estrictos. Microsoft dijo que había abordado las preocupaciones. El investigador Alexander Hagenah publicó entonces una herramienta llamada TotalRecall Reloaded, demostrando que aún podía extraer y leer los datos de Recall después de la autenticación. A marzo de 2026, Hagenah había reportado un segundo conjunto de vulnerabilidades a Microsoft y estaba esperando respuesta.8
Signal, cuyos usuarios incluyen activistas de derechos humanos, periodistas y gobiernos, respondió habilitando la seguridad de pantalla en Windows 11 por defecto, usando DRM para evitar que Recall capture el contenido de Signal. En su blog, Signal escribió que implementar “un truco ingenioso” para proteger a los usuarios de su propio sistema operativo no era la forma correcta de hacer las cosas, y le pidió a Microsoft que proporcionara herramientas adecuadas para que las aplicaciones protejan su contenido de la captura a nivel del sistema operativo.9
La implementación original de Recall guardaba contraseñas y pantallas bancarias en una base de datos sin cifrar. El arreglo de Microsoft fue criticado como incompleto. El arreglo del arreglo resultó ser sorteable. En algún punto la pregunta deja de ser sobre detalles de implementación y empieza a ser sobre si alguien en Microsoft pensó seriamente en lo que esta función significaría en manos de un atacante.
Windows 11 y la muralla del hardware
Cuando Microsoft lanzó Windows 11 en 2021, introdujo un requisito de hardware que sorprendió a mucha gente: TPM 2.0, un chip de seguridad que las máquinas más antiguas no tienen. Microsoft lo llamó “un estándar no negociable para el futuro de Windows.”10
Las encuestas de la industria de ese momento sugerían que más de la mitad de las PCs empresariales en uso activo no podían cumplir con los requisitos de Windows 11, a pesar de ser máquinas perfectamente funcionales. Muchas de ellas tenían cuatro a seis años de antigüedad.11 Windows 10 llegó al final de su vida útil en octubre de 2025, dejando a los usuarios de hardware incompatible con una elección: comprar hardware nuevo, pagarle a Microsoft 30 dólares al año por Actualizaciones de Seguridad Extendidas, encontrar una solución alternativa o cambiar a otra cosa.
Hay un argumento de seguridad legítimo para el TPM 2.0. El chip proporciona cifrado a nivel de hardware para claves y credenciales y es genuinamente más difícil de atacar que las implementaciones puramente de software. La pregunta es si el requisito estaba calibrado para la seguridad o para los ciclos de renovación de hardware. Los OEMs venden nuevas PCs. Microsoft vende licencias de Windows y, cada vez más, suscripciones a Microsoft 365. Un ciclo de actualización forzado beneficia a ambos. Cientos de millones de computadoras perfectamente funcionales quedaron oficialmente sin soporte no porque no pudieran ejecutar el software, sino porque les faltaba un chip que a menudo ya estaba presente pero deshabilitado por defecto en el firmware.11
Microsoft parchó varias soluciones alternativas que permitían a los usuarios instalar Windows 11 en hardware no compatible. También publicó anuncios emergentes de página completa dentro de Windows 10 presionando a los usuarios a actualizar.10 Poner publicidad dentro de un sistema operativo pago y al mismo tiempo bloquear las soluciones alternativas que la gente encontraba es un tipo particular de experiencia de usuario.
Telemetría: Los datos que no podés desactivar
Windows 11 recopila telemetría por defecto. La propia documentación de Microsoft divide esto en categorías “Requerida” y “Opcional”, pero la distinción es menos significativa de lo que suena. La telemetría requerida no puede desactivarse en las ediciones Home y Pro para consumidores. El resumen de recopilación de datos de Microsoft afirma claramente que los datos requeridos “son necesarios para mantener nuestros productos actualizados, seguros y funcionando como se espera”, y que los consumidores no pueden rechazarlos.12 Lo que los datos de diagnóstico requeridos realmente incluyen, según la propia documentación de Microsoft: configuración del dispositivo y especificaciones de hardware, informes de estabilidad del sistema y errores, datos de rendimiento de aplicaciones y controladores, y volcados de memoria que pueden incluir el estado de la memoria en el momento del fallo, lo que puede contener fragmentos de archivos que estaban abiertos.13
La telemetría opcional, que incluye el historial de navegación de los navegadores de Microsoft, muestras de escritura a mano y mecanografía, y señales de uso más detalladas, puede reducirse a través de la Configuración pero no eliminarse. El techo práctico para un consumidor con Windows Home es: datos requeridos siempre activados, datos opcionales reducibles pero no completamente desactivables. Las ediciones Enterprise y Education pueden aplicar límites más estrictos mediante Directiva de Grupo. Esa opción no existe en las SKUs para consumidores que usa la mayoría de la gente.14
La documentación de datos de diagnóstico opcionales de Microsoft lista elementos que la mayoría de los usuarios no supondría que su sistema operativo está rastreando: “posición del cursor dentro de documentos y archivos multimedia”, “subtipo de compra: información sobre compras realizadas en el dispositivo”, y actividad de navegación incluyendo historial de búsqueda en navegadores de Microsoft.15 No son revelaciones filtradas. Están en la documentación publicada de Microsoft, disponible en su propio sitio web.
Windows 11: Un sistema operativo que se devora a sí mismo
Mientras todo esto ocurría, Microsoft también estaba creando un tipo diferente de desastre dentro de Windows. En lugar de abordar las quejas de larga data sobre confiabilidad, personalización de la barra de tareas y regresiones básicas de UX, pasó 2024 y 2025 agregando funciones de IA a aplicaciones que no las necesitaban. Los usuarios empezaron a llamar al resultado “basura de IA.”
Desde 2024, Microsoft comenzó a meter Copilot en cada rincón del sistema operativo que podía encontrar. Un botón dedicado en la barra de tareas. Integración en el Explorador de archivos. Sugerencias en la aplicación de Configuración. Un botón “Preguntar a Copilot” en la Herramienta de recorte. Un botón “Preguntar a Copilot” en la aplicación de Fotos. Sugerencias de Copilot planeadas para el centro de notificaciones. En noviembre de 2025, el presidente de Windows Pavan Davuluri publicó que Windows estaba “evolucionando hacia un sistema operativo agéntico,” generando miles de respuestas abrumadoramente negativas. Desactivó las respuestas en la publicación.16
Zac Bowden de Windows Central, uno de los periodistas de Microsoft más bien conectados, usó la palabra “enshittification” para describir la estrategia. La evaluación de The Register fue más directa: “En lugar de solucionar problemas, Microsoft se centró en agregar IA a Notepad y Paint. Los usuarios pedían a gritos la devolución de funcionalidades aparentemente menores, como la posibilidad de mover la barra de tareas, pero Microsoft en cambio ofrecía widgets y más Copilot.”17
El avance de la IA coincidió con una serie de fallas graves de actualizaciones. En octubre de 2025, la actualización acumulativa obligatoria KB5066835 rompió la funcionalidad de localhost en Windows 11, cortando la dirección de loopback de la que dependen los desarrolladores para ejecutar servidores locales y depurar aplicaciones. El error, rastreado hasta una regresión en el componente del kernel HTTP.sys, afectó sesiones de depuración de Visual Studio, compilaciones de ASP.NET y herramientas de autenticación empresarial. Microsoft confirmó el problema en sus propios foros de soporte y mediante declaración a BleepingComputer: “Las aplicaciones del lado del servidor que dependen de HTTP.sys pueden experimentar problemas con las conexiones entrantes.” Los usuarios que necesitaban seguir trabajando tuvieron que desinstalar un parche de seguridad para hacerlo.18 El mismo ciclo de parches también rompió el Entorno de Recuperación de Windows, dejando a los usuarios afectados sin entrada de teclado ni ratón durante la recuperación del sistema, y rompió la Herramienta de Creación de Medios de Windows el día anterior a que Windows 10 alcanzara su fin de vida oficial.19
En marzo de 2026, Davuluri publicó lo que The Register describió como un texto “largo en promesas de que las cosas mejorarán, pero escaso en palabras como disculpa, perdón o incluso el americanismo ‘nuestra culpa’.” Anunció que Microsoft reduciría los “puntos de entrada innecesarios de Copilot” en la Herramienta de recorte, Fotos, Widgets y Notepad. The Register señaló la implicación de la redacción sin rodeos: “Esto implica que, hasta ahora, los cambios no fueron intencionales.”17 El botón de Copilot en Notepad. Eliminado. El de Fotos. Eliminado. El de la Herramienta de recorte. Eliminado. Microsoft llamó a esto un reinicio de calidad. Otros lo llamaron lo que era: lanzar funciones que nadie pidió, romper cosas en el proceso, luego cambiar de curso un año después y presentar esa marcha atrás como un compromiso con la calidad.20
A este ritmo, Windows 12 probablemente sea solo un kernel de Linux con Wine instalado y un botón de Copilot en el escritorio. Al menos bootearía.
Así se ve desde afuera
Cada una de estas historias es individualmente explicable. La inclusión de Teams fue agresiva pero no sin precedentes en el software empresarial. El requisito de TPM 2.0 tiene una justificación de seguridad real. Recall tenía buenas intenciones. La telemetría ayuda al desarrollo de productos.
Pero el patrón a lo largo de treinta años es difícil de explicar caso por caso. Microsoft usó la inclusión de productos y el apalancamiento de plataforma de maneras que el tribunal consideró anticompetitivas hacia Netscape, fue declarada monopolista ilegal y llegó a un acuerdo sin ser dividida. Microsoft incluyó Teams para socavar a Slack y estructuró su cumplimiento del acuerdo con la UE para cambiar lo menos posible. Microsoft lanzó Recall con una base de datos en texto plano que contenía contraseñas, lo retrasó tras el clamor público y lanzó una versión revisada que los investigadores encontraron sorteable en meses. Microsoft declaró que la mitad del parque instalado de PCs no era elegible para Windows 11, puso publicidad dentro de Windows 10 para presionar actualizaciones y bloqueó las soluciones alternativas que encontraron los usuarios.
En ninguno de estos casos Microsoft hizo algo obviamente ilegal y simplemente se salió con la suya. En todos ellos, la respuesta a la rendición de cuentas estuvo calibrada para cambiar lo menos posible.
Volviendo al punto de partida: necesitaba una cuenta de Microsoft para usar Teams. Crearla requirió superar un CAPTCHA que rechazó cada combinación estándar de navegador y dispositivo que intenté. El soporte requería una cuenta de Microsoft. Lo único que funcionó fue un menú oculto dentro de una aplicación de Microsoft que presentaba un sistema completamente diferente.
Eso no es un bug. Así es como se ve una empresa cuando lleva suficiente tiempo sin tener que hacer las cosas fáciles para la gente fuera de su sistema preferido.
Footnotes
-
Estados Unidos contra Microsoft Corp. (2000) — Wikipedia / Justia ↩
-
Historia del caso antimonopolio de Microsoft — Seattle Times ↩ ↩2
-
Queja antimonopolio de Slack ante la UE 2020 — Computerworld / GeekWire ↩
-
Acuerdo UE de Teams y Reintroducción — UC Today / Fortune Europe ↩ ↩2
-
Anuncio de Microsoft Recall — The Hacker News / nGuard ↩
-
Kevin Beaumont sobre la seguridad de Recall — DoublePulsar / Computing.co.uk ↩
-
TotalRecall Reloaded — GovInfoSecurity, marzo 2026 / Tweaktown, abril 2026 ↩
-
Signal sobre Recall — Signal Blog ↩
-
Windows 11 TPM 2.0 no negociable — Windows Central / Tom’s Hardware ↩ ↩2
-
TPM 2.0 y exclusión de hardware — System Plus / Windows Forum ↩ ↩2
-
Resumen de recopilación de datos de Microsoft — Microsoft.com ↩
-
Eventos de diagnóstico requeridos de Windows — Microsoft Learn / Windows Forum: Telemetría explicada ↩
-
Controles de telemetría para consumidores vs empresas — Microsoft Learn: Configurar datos de diagnóstico / Neowin ↩
-
Documentación de datos de diagnóstico opcionales — Microsoft Learn: Datos de diagnóstico opcionales / PCWorld ↩
-
Publicación “OS Agéntico” de Davuluri y reacción — Windows Central, enero 2026 / Windows Latest, enero 2026 ↩
-
The Register sobre calidad de Windows 11 y enshittification — The Register, marzo 2026 / The Register Kettle Podcast, mayo 2026 ↩ ↩2
-
Error de localhost KB5066835 — BleepingComputer, octubre 2025 / The Register, octubre 2025 / Microsoft Q&A ↩
-
Fallas del Entorno de Recuperación y la Herramienta de Creación de Medios — Windows Central, octubre 2025 ↩
-
Eliminación de Copilot y reinicio de calidad — Windows Latest, mayo 2026 / Blog de Davuluri, marzo 2026 ↩