تخطي إلى المحتوى الرئيسي

الموضوع

الهوية الرقمية وبيانات الاعتماد

ضمن جانب الموضوع، تربط تحليلات موضوع الهوية الرقمية وبيانات الاعتماد المقالات التي تشترك في موضوع معين أو تركيز إشارة أو موضوع مراقبة. تقدم الصفحة للقراء مسارًا أكثر ثراءً عبر التقارير ذات الصلة، وأدلة المصادر، والفاعلين في السوق، وتأثيرات البنية التحتية، مع سياق كافٍ لفهم أهمية الموضوع عبر تحركات الشركات، وقرارات الحوكمة، والتعرض الإقليمي، والمخاطر التشغيلية. يمكن للقراء مقارنة الإشارات المتكررة، والمنظمات المتأثرة، والأدلة العامة، وسياق السوق، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وأسئلة التخطيط الاستراتيجي الكامنة وراء الموضوع بدلاً من التوقف عند قائمة رقيقة من المقالات المطابقة. يشرح ما يغطيه الموضوع، وما هي الجهات الفاعلة في البنية التحتية أو السياسات المعنية، وما الأدلة التي تدعم التغطية، ولماذا قد يكون الموضوع مهمًا للمشغلين والعملاء والمستثمرين والقراء المهتمين بالسياسات.

يفوّض WebAuthn التحقق من RP ID إلى العميل البعيد، لكن الإذن المحلي لا يثبت النتيجة

ملف القضية

يفوّض WebAuthn التحقق من RP ID إلى العميل البعيد، لكن الإذن المحلي لا يثبت النتيجة

يقترح أول مشروع عمل عام من WebAuthn Level 4 تقسيماً دقيقاً للمسؤولية في تسجيل الدخول عبر سطح مكتب بعيد: يستطيع المتصفح المحلي تمرير بيانات العميل التي أنشأها الجهاز البعيد إلى أداة المصادقة، ولكن بعد إذن محدد بحسب الأصل. ذلك الإذن يفتح القدرة المحلية، ولا يشهد بأن قرار الأصل…

23 سبتمبر 2026
رمز حامل واحد لجمهور واحد: WIMSE -07 يرسم الحد بين الجهات المستقبلة

IETF

رمز حامل واحد لجمهور واحد: WIMSE -07 يرسم الحد بين الجهات المستقبلة

عندما يقبل مزود هوية خارجي رمز الحامل نفسه الذي يقبله خادم واجهة Kubernetes، فإنه لا يكتفي بالتحقق من حمل عمل. بل يصبح حائزاً لبيان اعتماد يستطيع تقديمه إلى خادم الواجهة ليتصرف بصفة ذلك الحمل. تنقل المراجعة 07 من مسودة ممارسات WIMSE فصلَ الجهات المستقبلة من توصية إلى حد إلزامي،…

22 سبتمبر 2026
في APNIC 62: شهادة ملغاة وثلاثة قرارات مختلفة للمتصفحات

التقارير

في APNIC 62: شهادة ملغاة وثلاثة قرارات مختلفة للمتصفحات

كان رقم الشهادة على قائمة الإلغاء، لكن وجوده هناك لم يحسم ما رآه المستخدم. تكشف تجربة عرضها جيف هيوستن في APNIC 62 المسافة بين إعلان جهة إصدار الشهادات أن الثقة سُحبت وبين قرار البرنامج الذي يقبل الاتصال أو يوقفه.

21 سبتمبر 2026
إعادة انضمام WebAuthn بين 2026 و2028: إيصال الخصوصية لإثبات المشاركة والالتزام

IETF

إعادة انضمام WebAuthn بين 2026 و2028: إيصال الخصوصية لإثبات المشاركة والالتزام

في 11 سبتمبر 2026 دخلت إعادة تشكيل فريق عمل Web Authentication Working Group مرحلة جديدة لا تنتهي بالموافقة على الميثاق وحدها. فالانتقال المؤسسي الحقيقي يتطلب فصل أربعة أوضاع مختلفة: نفاذ الميثاق الجديد، والاستمرار المؤقت خلال فترة السماح، وإتمام إعادة الانضمام، وتجديد الالتزام…

21 سبتمبر 2026
قبل الإرسال: تشفير مسودات البريد وحدّ الالتزام في RFC 9787

IETF

قبل الإرسال: تشفير مسودات البريد وحدّ الالتزام في RFC 9787

في انتقال افتراضي واضح: يكتب شخص بضع كلمات على حاسوبه، فيحفظها برنامج البريد تلقائياً، ثم يفتح هاتفه فتظهر المسودة نفسها ليواصل الكتابة. نجاح هذا الانتقال لا ينبغي أن يعني أن المستلمين المقصودين صاروا قادرين على قراءة الكلمات، ولا أن الكاتب وقّع عليها بما يفيد أنه التزم بها. بين…

20 سبتمبر 2026
حين يصبح سجل العنوان سلطة: حوكمة أدلة IPv6 بعد RFC 9686

IETF

حين يصبح سجل العنوان سلطة: حوكمة أدلة IPv6 بعد RFC 9686

تجتمع لجنة السياسات في مؤسسة كبيرة لحسم سؤال يبدو تقنياً، لكنه سرعان ما يتجاوز غرفة الشبكات: هل يجوز لسجل تسجيل عنوان IPv6 أن يطلق تلقائياً تقييداً على جهاز، أو تعليق حساب، أو إحالة إلى تحقيق؟ يشرح المهندسون أن الخادم تلقى `ADDR-REG-INFORM` وأعاد `ADDR-REG-REPLY`. ويسأل مسؤولو…

20 سبتمبر 2026
تريد APNIC أن يقرأ تسجيل الدخول حالة بريد IRT الراهنة

التقارير

تريد APNIC أن يقرأ تسجيل الدخول حالة بريد IRT الراهنة

لا ينبغي لقرار قفل حُفظ بالأمس أن يحكم دخول اليوم إذا كانت أدلة الاتصال قد تغيّرت. هذه هي مسألة الضبط الكامنة خلف بند في خارطة طريق APNIC لعام 2026: تتبّع صلاحية جميع عناوين بريد IRT باستمرار وفحصها عند تسجيل الدخول، بدلاً من الاعتماد على علامة ثابتة لقفل الحساب. التغيير لا يلغي…

19 سبتمبر 2026
أنيتا بورغ وقائمة Systers: دخول غرفة محكومة لا يثبت تحقق المساواة

تاريخ

أنيتا بورغ وقائمة Systers: دخول غرفة محكومة لا يثبت تحقق المساواة

كانت الرسالة تدخل إلى Systers لأن العضوية والعنوان وقواعد التوزيع تفتح لها غرفة مهنية خاصة. ذلك التسليم وصل بين نساء متفرقات في الحوسبة، لكنه لم يتحقق من كل ادعاء هوية، ولم يضمن فرصة مهنية، ولم يلغ سلطة جهة العمل أو مخاطر الكلام.

19 سبتمبر 2026
أندرو إس. تانينباوم وامتياز Amoeba الذي أجاز العمل على كائن لا هوية حامله

تاريخ

أندرو إس. تانينباوم وامتياز Amoeba الذي أجاز العمل على كائن لا هوية حامله

ضغط نظام Amoeba عنوان الخدمة واسم الكائن والعمليات المسموح بها وآلية كشف التزوير في 128 بت. كان امتياز الوصول ينتقل مع برامج المستخدم من دون سجل مركزي للحائزين، لكن صلاحية الرمز لم تكن دليلاً على هوية حامله أو غرضه أو تفويضه المؤسسي، ولم تكن إيصالاً يثبت اكتمال الأثر الخارجي أو…

19 سبتمبر 2026
روب بايك وطلب walk في 9P الذي لم يفتح شيئاً

تاريخ

روب بايك وطلب walk في 9P الذي لم يفتح شيئاً

قد يمر عميل 9P عبر كل عناصر الاسم ويتلقى جميع قيم qid المتوقعة، من دون أن يكون الملف قد فُتح أو نُقل منه بايت واحد. وتكشف بنية فضاءات الأسماء التي ارتبط بها عمل روب بايك قاعدة مهمة للأنظمة الحديثة: تكون إفادة البروتوكول أقوى حين لا تُستخدم لإثبات خطوة لم تقع بعد.

15 سبتمبر 2026
تغيّر وسم الخوارزمية ولم يتبعه المفتاح: حدود الدليل في RFC 9709

ملف القضية

تغيّر وسم الخوارزمية ولم يتبعه المفتاح: حدود الدليل في RFC 9709

لا يحتاج المهاجم دائماً إلى كسر الخوارزمية؛ فقد تكفي إعادة كتابة التعليمات التي تحدد كيفية تفسير النص المشفر. تجعل RFC 9709 الهوية المرمّزة للخوارزمية جزءاً من اشتقاق المفتاح، وتفصل نجاح المعالجة عن الثقة والمشروعية.

15 سبتمبر 2026
مارشال تي. روز وطلب SetRequest في SNMP الذي غيّر جميع المتغيرات أو لم يغيّر أياً منها

IETF

مارشال تي. روز وطلب SetRequest في SNMP الذي غيّر جميع المتغيرات أو لم يغيّر أياً منها

تضع منصة الصيانة عدة إسنادات في طلب SetRequest واحد، ثم يعيد وكيل SNMP الحالة `noError`. لهذا الإيصال قيمة حقيقية، لكن نطاقه محدد: فهو يصف معالجة متغيرات مُدارة. ولا يثبت بمفرده هوية الشخص الذي شغّل المنصة، ولا دوام القيم، ولا اكتمال أثر خارجي، ولا وجود تفويض مؤسسي.

15 سبتمبر 2026
يحتاج ARR الذكاء الاصطناعي لدى SailPoint إلى خانة لحالة التجديد

اتجاهات الخدمات السحابية العالمية

يحتاج ARR الذكاء الاصطناعي لدى SailPoint إلى خانة لحالة التجديد

وضعت SailPoint رقماً على نشاطها الجديد في الذكاء الاصطناعي: أكثر من 70 مليون دولار من الإيرادات السنوية المتكررة. غير أن قيمة هذا الرقم لا تكتمل من دون معرفة حالته التعاقدية. فتعريف الشركة يسمح ببقاء عقد منتهي الصلاحية داخل ARR ما دامت مفاوضات التجديد أو الاتفاق الجديد جارية، إلى…

14 سبتمبر 2026
Jerry Saltzer والرابط الذي حمل اسماً بلا صلاحية

تاريخ

Jerry Saltzer والرابط الذي حمل اسماً بلا صلاحية

قد يعرف النظام مكان الملف، لكنه لا يعرف بعدُ ما إذا كان طالب الوصول مخولاً باستخدامه. في مقارنة Jerry Saltzer بين CTSS وMultics، أصبح فصل هذين السؤالين وسيلة لضبط الإلغاء والتدقيق، لا مجرد تفصيل في تصميم نظام الملفات.

14 سبتمبر 2026
Eve Schooler والدعوة التي لم تحمل المحادثة

تاريخ

Eve Schooler والدعوة التي لم تحمل المحادثة

قبل أن يصل الصوت عبر الإنترنت، لا بد أن تصل رسالة تقول من المتصل، ومن المطلوب، وما نوع الجلسة المقترحة. تكشف رحلة Eve Schooler من تجارب إدارة المؤتمرات الموزعة إلى البدايات الأولى لبروتوكول SIP لماذا صار لهذه الرسالة مسار مستقل عن مسار الصوت والصورة.

14 سبتمبر 2026
Lixia Zhang وحزمة البيانات التي لم تعد بحاجة إلى خادمها الأصلي

تاريخ

Lixia Zhang وحزمة البيانات التي لم تعد بحاجة إلى خادمها الأصلي

لا تظهر الفكرة الأهم في Named Data Networking عندما تصل حزمة إلى جهاز بعينه، بل عندما يجيب مخزن مؤقت عن Interest ثم يبقى في وسع المتلقي أن يفصل بين أسئلة مختلفة: من وقّع البيانات، وهل يملك ذلك المفتاح صلاحية التوقيع لهذا الاسم، وهل النسخة المخزنة حديثة بما يكفي؟ أسهمت Lixia Zhang…

14 سبتمبر 2026
اختفى المورد، لكن لا يجوز أن يختفي التشخيص معه: RFC 9729

ملف القضية

اختفى المورد، لكن لا يجوز أن يختفي التشخيص معه: RFC 9729

حين تبدو محاولة الدخول الفاشلة كأن المسار لم يوجد أصلاً، يخسر المهاجم إشارة مفيدة للاستطلاع. لكن العطل الحقيقي قد يختفي أيضاً خلف الإجابة نفسها: مفتاح أُلغي ولم يصل الإلغاء إلى كل خادم، أو نقطة إنهاء TLS صدّرت سياقاً خاطئاً، أو مسار تجاوز التفويض. لذلك لا تنجح المصادقة المحجوبة…

14 سبتمبر 2026
Kenneth J. Klingenstein والسجل بين نطاقي تسجيل الدخول

تاريخ

Kenneth J. Klingenstein والسجل بين نطاقي تسجيل الدخول

تبدو الهوية الاتحادية وكأنها تختصر مؤسستين في صفحة دخول واحدة. لكن العمل الذي أسهم Kenneth J. Klingenstein في قيادته فعل شيئاً أدق: أبقى سلطة كل مؤسسة في مكانها، وبنى بينهما طبقة تجعل الادعاء التقني قابلاً للفهم والفحص من الطرف الآخر.

13 سبتمبر 2026
Klaas Wierenga وبيانات الاعتماد التي بقيت في المؤسسة الأم

تاريخ

Klaas Wierenga وبيانات الاعتماد التي بقيت في المؤسسة الأم

حين يدخل زائر إلى حرم جامعي جديد، تملك الجامعة المضيفة الشبكة لكنها لا تملك سجله الرقمي. وتملك جامعته الأصلية السجل لكنها لا تملك حق فرض قواعدها على شبكة المضيف. جعل Klaas Wierenga هذا الانقسام أساس eduroam: جهة تثبت الهوية، وجهة أخرى تقرر الإتاحة، ولا تحتاج أي منهما إلى ابتلاع…

13 سبتمبر 2026
ربط تذكرة ARIN بمعرّف Org ID لا يجعلها قرار المؤسسة

التقارير

ربط تذكرة ARIN بمعرّف Org ID لا يجعلها قرار المؤسسة

تحتاج المؤسسة إلى ذاكرة لا تغادر معها حين يرحل الموظف الذي طرح السؤال الأول. ولهذا يحل محدد Org ID في Ask ARIN مشكلة حقيقية: يقلل سؤال الفرز الأولي، ويوجه الطلب بصورة أفضل، ويضع المراسلات في سجل المؤسسة. لكن مكان حفظ التذكرة لا يحدد وحده من كتبها، ومن استطاع قراءتها، ومن تلقى…

12 سبتمبر 2026