Tras la actualización acumulativa de Windows 11 y de Microsoft Edge 125.0.2535.51 (64‑bit) publicada el 18 de mayo de 2024, miles de usuarios comenzaron a observar que X (formerly Twitter) ya no abría correctamente desde sus marcadores ni permitía pegar texto en los tuits. Aun con la versión web funcionando en Chrome o Firefox, Edge quedaba en blanco o mostraba mensajes de error. A continuación encontrarás un análisis técnico exhaustivo, pasos de diagnóstico, soluciones permanentes y consejos de buenas prácticas para mantener tu privacidad sin renunciar a la funcionalidad.
Antecedentes del fallo
Microsoft incorporó en mayo de 2024 una serie de refuerzos en la política de Tracking Prevention de Edge. El propio navegador identifica y bloquea de forma proactiva peticiones de terceros que puedan rastrear al usuario. En paralelo, X activó un nuevo dominio de telemetría que, por coincidencia, quedó clasificado por la lista interna de rastreadores de Edge como “super cookie”. El resultado fue una desconexión inesperada: al cargarse http://x.com/
(versión insegura sin HTTPS) el navegador redirigía a un flujo que bloqueaba los recursos críticos y la página no terminaba de dibujarse.
Síntomas más frecuentes
- El favorito o marcador apuntaba de forma forzada a
http://x.com/
en lugar dehttps://x.com/home
, produciendo una pantalla en blanco. - No se podía pegar texto ni enlaces en el cuadro de composición de un tuit.
- De forma intermitente, Bing/Copilot mostraba mensajes de error similares al intentar incrustar tuits.
- La aplicación “Twitter/X” de la Microsoft Store desaparecía de la lista de apps instaladas o no se reinstalaba.
- Otros navegadores basados en Chromium (Brave, Vivaldi) no presentaban el bloqueo, lo que complicó la detección inicial de la causa.
Análisis técnico del bloqueo
El motor de Edge se apoya en tres capas de defensa:
- La lista de EasyPrivacy y reglas propias de Microsoft para clasificar dominios de seguimiento.
- Una política de redirección automática de HTTP → HTTPS en sitios populares. Por un error de sincronización, la regla correspondiente a X quedó en un lote secundario que no llegó a tiempo a la versión 125.0.2535.51.
- La nueva función Super Cookie Control, aún en fase previa, que reescribe cabeceras CSP (Content Security Policy) cuando detecta cookies de terceros no declaradas. X incorporó un subdominio de analítica que se cargaba en la misma “origin”, por lo que Edge lo interpretó como un intento de “cookie stuffing”.
En conjunto, estos factores bloquearon la carga de recursos JavaScript esenciales para la interfaz de X (Timeline, Composer, Notifications). Bastaba con desactivar la Prevención de seguimiento para confirmar la hipótesis, si bien deshabilitarla suponía perder la protección global.
Soluciones probadas y estado al cerrar la incidencia
Acción / Solución | Efecto y observaciones |
---|---|
Añadir https://x.com como excepción en “Prevención de seguimiento”Configuración → Privacidad, búsqueda y servicios → Excepciones | La página vuelve a cargar con normalidad incluso en el nivel “Estricto” de privacidad. Inconveniente: X obtiene permiso de rastreo, algo que incomoda a quienes prefieren mantener un perfil bajo. |
Desactivar por completo la Prevención de seguimiento | Soluciona el problema al instante pero abre la puerta a rastreadores de terceros. Se considera una medida de diagnóstico, no una solución definitiva. |
Actualizar Edge a la versión 125.0.2535.67 (24‑25 de mayo) o posterior | Microsoft reintrodujo la regla de redirección forzada a HTTPS y ajustó la lista de rastreadores, de modo que ya no se requieren excepciones. |
Esperar corrección del lado de X | El 25 de mayo X modificó su configuración de cookies, añadiendo la etiqueta SameSite=Lax y exponiendo un manifiesto CSP actualizado. Desde entonces la web carga en Edge sin cambios locales. |
Reinstalar la aplicación “Twitter/X” de Microsoft Store | A partir del 7‑8 de junio la app PWA volvió a instalarse sin errores. Hasta esa fecha se recomendaba la versión web. |
Soluciones temporales | Usar Chrome/Firefox; copiar enlaces en un bloc de notas y pegarlos desde allí para evitar el bug del portapapeles. |
Lo que NO ayudó | Restablecer Edge a valores de fábrica (borra datos personales y no resuelve el bloqueo). |
Guía paso a paso para usuarios domésticos
Comprobar número de versión
En Edge pulsa ⋯ → Ayuda y comentarios → Acerca de Microsoft Edge. Si el número es igual o superior a 125.0.2535.67, el parche ya está aplicado. De lo contrario selecciona Buscar actualizaciones y reinicia el navegador.
Agregar X como excepción (método provisional)
- Abre Configuración → Privacidad, búsqueda y servicios.
- En la sección Prevención de seguimiento, conserva el nivel Estricto.
- Haz clic en Excepciones → Agregar sitio y escribe
https://x.com
. - Guarda los cambios y recarga la pestaña de X.
Cuando actualices Edge o X termine de aplicar su corrección, podrás eliminar la excepción y seguir navegando con la protección íntegra.
Evitar la pérdida de marcadores
Algunos usuarios intentaron restablecer Edge, lo que suprimió favoritos, cookies y extensiones. Antes de llegar a ese extremo:
- Exporta los favoritos como archivo HTML (Gestor de favoritos → Exportar).
- Sincroniza con tu cuenta Microsoft para poder restaurarlos en un clic.
- Considera usar un gestor externo como Raindrop.io o Floccus si sueles probar canales Beta/Dev de Edge.
Buenas prácticas de privacidad sin renunciar a las redes sociales
Edge ofrece control granular sobre cada tracker. Para redes que requieren cookies de sesión persistentes se recomienda:
- Mantener Prevención de seguimiento en “Estricto”.
- Crear excepciones solo para el dominio principal (
x.com
) y nunca para subdominios publicitarios. - Borrar cookies de terceros al cerrar el navegador (Configuración → Cookies y datos de sitios → Borrar al salir).
- Usar contenedores o perfiles separados para redes sociales y trabajo, reduciendo la huella de navegación cruzada.
- Comprobar la consola (F12 → Network) para verificar qué cookies se envían realmente después de aplicar excepciones.
Consejos para administradores TI
En entornos corporativos se desplegaron políticas con EdgeTrackingPreventionExceptions
para liberar temporalmente x.com
mientras se probaba la nueva versión del navegador. Los pasos clave fueron:
- Monitorizar Windows Update for Business y validar Edge v125.0.2535.67 en un anillo de prueba.
- Aplicar la GPO de excepción solo al OU de usuarios que realmente usan X para comunicación oficial.
- Eliminar la política una semana después de la confirmación del parche para evitar configuraciones huérfanas.
- Actualizar documentación interna sobre cómo solicitar excepciones similares en el futuro, enfatizando la caducidad automática.
Preguntas frecuentes (FAQ)
¿Por qué otros navegadores basados en Chromium no fallaron?
Cada navegador mantiene su propia lista de rastreadores y reglas de redirección. Brave y Vivaldi no habían incorporado la misma regla de bloqueo para el subdominio de telemetría de X.
¿Puedo desactivar Super Cookie Control?
Solo en versiones Dev/Canary mediante edge://flags
, pero es desaconsejado en entornos productivos. Además, en la versión estable no existe interruptor visible.
¿Restablecer Edge puede dañar otros perfiles?
Sí. El comando Restablecer configuración actúa por perfil, pero borra contraseñas, extensiones y datos locales. Solo úsalo si el perfil está corrupto y siempre con copia de seguridad.
¿Existe riesgo de seguridad si dejo x.com
como excepción permanente?
El riesgo principal es la exposición a rastreadores específicos de X y sus socios publicitarios. No supone, en principio, una vulnerabilidad crítica, pero amplía tu huella de navegación.
Conclusión
El incidente puso de relieve cómo una ligera desincronización entre las reglas de privacidad de un navegador y los cambios internos de una plataforma puede generar bloqueos masivos. Por fortuna, las actualizaciones de Edge de finales de mayo 2024 y la corrección implementada por X resolvieron el conflicto sin que los usuarios tuvieran que sacrificar definitivamente su nivel de protección. Mantener el navegador actualizado, emplear excepciones puntuales y contar con un procedimiento de copia de seguridad son prácticas que minimizan el impacto de este tipo de fallos.