تخطي إلى المحتوى الرئيسي

الحوكمة / IETF

IETF

تغطي تحليلات IETF التطورات العامة التي تؤثر على البنية التحتية للإنترنت، وقرارات الحوكمة، وأسواق الاتصال، وتدفقات رأس المال الرقمي، والمخاطر التشغيلية. تربط الصفحة التقارير بالجهات ذات الصلة، والتعرض الإقليمي، وسياق السوق، وجودة الأدلة، والتبعيات التشغيلية، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وتعرض العملاء، وأسئلة التخطيط الاستراتيجي، حتى يتمكن القراء من فهم سبب أهمية الموضوع بما يتجاوز عنوانًا…

عالميحوكمة البروتوكولاتمخاطر التشغيل البيني
الإشارة المرئية لـIETF
الحوكمة / IETFIETF
المنطقةعالمي

هيئة معايير مفتوحة ذات أثر عالمي في التنفيذ

النطاق الأساسيحوكمة

عملية البروتوكول وشرعية المعايير.

الموضوع الرئيسيحدود الإنفاذ

الفجوة بين المواصفات والتنفيذ لدى الموردين والمشغلين.

أفق التأثيرعام

عادةً ما تؤثر التحولات الكبرى في المعايير على الأنظمة خلال دورات تتجاوز 120 يومًا.

أحدث التغطيات

أبرز أخبار IETF

782 مقالًا

Lukasz Kondrad ومجموعة RTP التي لم تصبح بعد مشهداً معاد البناء

IETF

Lukasz Kondrad ومجموعة RTP التي لم تصبح بعد مشهداً معاد البناء

يمكن لوصف الجلسة أن يجمع الأطلس والإشغال والهندسة والسمات تحت مجموعة V3C واحدة. لكنه يثبت علاقة مقصودة بين التدفقات، لا أن المستقبل أعاد منها المشهد الثلاثي الأبعاد نفسه.

1 سبتمبر 2026
أبقت IETF Tools مراجعة شيفرة الذكاء الاصطناعي سطرًا بسطر، لكن الحد التالي لم يُكتب بعد

IETF

أبقت IETF Tools مراجعة شيفرة الذكاء الاصطناعي سطرًا بسطر، لكن الحد التالي لم يُكتب بعد

أصبح إنتاج آلاف الأسطر أرخص بكثير، أما فهمها وتحمل تبعاتها وصيانتها فلم يصبح رخيصًا بالقدر نفسه. سمّى فريق IETF Tools هذه الفجوة في أغسطس: قد تتحول طلبات السحب الكبيرة المدعومة بالذكاء الاصطناعي إلى استنزاف لقدرة المراجعين. ومع ذلك، لم تُخفّض القاعدة التي اعتمدها الفريق مستوى…

31 أغسطس 2026
Panos Kampanakis وجلسة SSH ذات الإيصالات الأمنية الثلاثة

IETF

Panos Kampanakis وجلسة SSH ذات الإيصالات الأمنية الثلاثة

يمكن لاتصال SSH واحد أن يستخدم تبادل مفاتيح هجيناً مع ML-KEM، وأن يثبت الخادم هويته بمفتاح مضيف مستقل، ثم يسمح لمستخدم بالدخول اعتماداً على بيانات اعتماد أخرى. تجتمع القرارات في قناة واحدة، لكنها لا تتحول إلى ضمان واحد.

31 أغسطس 2026
Cullen Jennings ووثيقة القدرات التي لم تكن بعد جذع SIP عاملاً

IETF

Cullen Jennings ووثيقة القدرات التي لم تكن بعد جذع SIP عاملاً

قد ينجح اكتشاف الرابط وTLS وOAuth، ويعود الخادم بـHTTP 200 وملف JSON سليم، بينما تفشل أول مكالمة. تعمل RFC 10006 على أتمتة تسليم مدخلات الضبط، لكنها لا تدمج تحويل المورّد والتفعيل وتسجيل SIP والإشارة والوسائط في نتيجة واحدة.

31 أغسطس 2026
إعادة ميثاق STIR في IETF تفصل حق استعمال الرقم عن هوية الكيان

IETF

إعادة ميثاق STIR في IETF تفصل حق استعمال الرقم عن هوية الكيان

قد تحمل المكالمة توقيعاً صحيحاً وشهادة تغطي الرقم المقصود، ومع ذلك تبقى الجهة التي تقف وراء التفويض غير معروفة للمتلقي. يعترف مشروع إعادة ميثاق STIR بهذه الفجوة صراحة. ولا ينبغي أن يكون العلاج سجلاً عاماً للأشخاص، بل إيصالاً محدود الإفصاح يربط نطاق الرقم وصفة الكيان وسلسلة…

31 أغسطس 2026
Tobias Fiebig وإثباتات الوصول الأربعة إلى DNS

IETF

Tobias Fiebig وإثباتات الوصول الأربعة إلى DNS

لا يرى مستخدم IPv6-only نجاح الاستعلام الذي أنقذه IPv4 في شبكة أخرى. بالنسبة إليه، يتوقف فضاء الأسماء عند أول اعتماد لا يعمل عبر عائلته. لذلك تنقل RFC 10001 السؤال من «هل المنطقة dual-stack؟» إلى أربع وقائع محددة: خادمان موثوقان يجيبان عبر IPv4 وخادمان يجيبان عبر IPv6.

31 أغسطس 2026
Weiqiang Cheng وعقد محدد SRv6 الذي ظل يحتاج إلى مسار

IETF

Weiqiang Cheng وعقد محدد SRv6 الذي ظل يحتاج إلى مسار

قد يكون جهاز CPE داخل «نطاق SR موثوق» ويحمل محدداً صالحاً، بينما يظل الحد الفاصل مفتوحاً أكثر مما ينبغي ولا يظهر المسار في الشبكة. الثقة والتخصيص والتوجيه ثلاث حالات؛ وتشرح RFC 10038 كيف يجب ألا تستعير إحداها دليل الأخرى.

31 أغسطس 2026
قالت IETF إنها «تعتقد» أن انتقالها السابق سلّم كل الرسائل. هذه المرة تستطيع الإثبات

IETF

قالت IETF إنها «تعتقد» أن انتقالها السابق سلّم كل الرسائل. هذه المرة تستطيع الإثبات

في 11 سبتمبر، تعتزم IETF استبدال جزء كبير من المنظومة التي تستقبل البريد وتفحصه وتعيد كتابة عناوينه وترسله لأربعة نطاقات مؤسسية. تأخرٌ مدته ساعة قد يكون ثمناً عادياً لأعمال الصيانة. أما اختفاء اعتراض مشروع من سجل فريق عمل من دون تفسير فليس مسألة توافر خدمة، بل ثغرة في مادة القرار…

31 أغسطس 2026
Bas Westerbaan: مصافحة TLS الهجينة لم تجعل الشهادة مقاومة للكمّ

IETF

Bas Westerbaan: مصافحة TLS الهجينة لم تجعل الشهادة مقاومة للكمّ

في انتقال TLS إلى ما بعد الحوسبة الكمّية تعمل ساعتان مختلفتان. الأولى تخص خصماً سلبياً يخزن الحركة اليوم كي يفكها غداً، والثانية تخص خصماً نشطاً قد يزوّر هوية الخادم مستقبلاً. تعالج RFC 10024 جزءاً مهماً من الساعة الأولى، لكنها لا توقف الثانية تلقائياً.

31 أغسطس 2026
Daniel Fett: صادقت MFA على المستخدم، لا على سياق رمز QR

IETF

Daniel Fett: صادقت MFA على المستخدم، لا على سياق رمز QR

لم يُدخل المستخدم كلمة المرور في موقع مزيف، ولم يتجاوز المهاجم العامل الثاني. وصل المستخدم إلى الخدمة الحقيقية وأكمل المصادقة الصحيحة ثم منح الإذن بنفسه. ومع ذلك ذهبت الصلاحية إلى جهاز المهاجم، لأن النظام أثبت هوية صاحب القرار ولم يثبت مصدر الطلب الذي وافق عليه.

31 أغسطس 2026
Mike McBride وسجل البث المتعدد الذي منع نوعاً واحداً من التصادم

IETF

Mike McBride وسجل البث المتعدد الذي منع نوعاً واحداً من التصادم

لم يكن الخلل أن خادماً اختار رقماً سيئاً، بل أن الخادم والمضيف مُنحا الحق في الاختيار من المجال نفسه. أعادت RFC 10028 رسم الحدود؛ أما إثبات أن البرمجيات والشبكات انتقلت إلى الخريطة الجديدة فظل مسؤولية المشغّلين.

31 أغسطس 2026
Gavin Brown وأمر الإنشاء الناجح الذي لم يكن قد سجّل النطاق بعد

IETF

Gavin Brown وأمر الإنشاء الناجح الذي لم يكن قد سجّل النطاق بعد

إيصال الاستلام يثبت أن الطلب دخل النظام، لا أن صاحبه فاز بالاسم. تجعل RFC 8334 هذا الفاصل قابلاً للقياس: قد ينجح أمر EPP، ويحصل الطلب على معرّف، بينما يظل تخصيص النطاق قراراً مؤجلاً.

31 أغسطس 2026
إعادة ميثاق RADEXT ما زالت قيد المراجعة وسبعة معالم مؤرخة في مايو أو أغسطس

IETF

إعادة ميثاق RADEXT ما زالت قيد المراجعة وسبعة معالم مؤرخة في مايو أو أغسطس

تعمل في مقترح ميثاق RADEXT ساعتان لا يجمعهما السجل العام. ساعة الاعتماد ما زالت عند External Review، والميثاق الموافق عليه هو الإصدار 07. أما جدول العمل فيضع معلمين في مايو 2026 وخمسة في أغسطس. لا يثبت ذلك سبعة إخفاقات: بعض المسودات نشط، وبعضها ينتظر التبني، وبعضها منتهي الصلاحية…

31 أغسطس 2026
Russ Housley وعنوان MAC الذي استطاعت الشهادة تسميته ولم تستطع جعله فريداً

IETF

Russ Housley وعنوان MAC الذي استطاعت الشهادة تسميته ولم تستطع جعله فريداً

تستطيع الشهادة تثبيت ستة أو ثمانية ثمانيات بدقة. لكنها لا ترى المنفذ الذي يستخدمها الآن، ولا الإطار الذي حملها، ولا الجهة المحلية التي سمحت بما حدث بعد التحقق.

31 أغسطس 2026
Benoît Claise والتوسعة التي لم تستطع الوحدة الأساسية تسميتها

IETF

Benoît Claise والتوسعة التي لم تستطع الوحدة الأساسية تسميتها

لا يكفي أحياناً أن تقرأ ملف النموذج قراءة صحيحة. فقد يكون التغيير الذي يحدد شكله الفعلي مكتوباً في ملف آخر تماماً. هذه هي الفجوة التي تجعل علاقة `augment` العكسية مهمة في YANG.

31 أغسطس 2026
Kazuho Oku والحقل الذي يجعل الرفض مفهوماً من دون أن يَعِد بالبث التدريجي

IETF

Kazuho Oku والحقل الذي يجعل الرفض مفهوماً من دون أن يَعِد بالبث التدريجي

قد تبقى وصلة HTTP مفتوحة ويواصل الخادم إنتاج البيانات، ومع ذلك لا يصل أول بايت في الوقت الذي تحتاجه الخدمة. تعالج RFC 10036 جزءاً من هذا الغموض: الوسيط الذي يفهم الإشارة ويرفضها صراحةً عليه أن يُظهر الرفض، لكن الإشارة لا تُلزم وسيطاً لا يعرفها.

31 أغسطس 2026
Aaron Parecki وBFF الذي يمنع سرقة الرموز ولا يمنع اختطاف العميل

IETF

Aaron Parecki وBFF الذي يمنع سرقة الرموز ولا يمنع اختطاف العميل

إبقاء رموز OAuth خارج JavaScript يزيل سلاحاً قوياً من يد المهاجم: لا توجد صلاحية محمولة يمكن نسخها واستعمالها من جهاز آخر. لكن RFC 10017 تضع حداً دقيقاً لهذا المكسب؛ فالشفرة الخبيثة داخل المصدر الصحيح تستطيع أن تطلب من BFF استعمال جلسة المستخدم ما دامت حية.

31 أغسطس 2026
Hannes Tschofenig ومعرّف السلطة الذي لم يوقّع الرمز

IETF

Hannes Tschofenig ومعرّف السلطة الذي لم يوقّع الرمز

يمكن لمفتاح أن يوقّع المكوّن المثبّت، ولمفتاح آخر أن يوقّع دليل EAT الذي يصف حالته. تفصل RFC 10013 بين الفعلين، وتمنع النظام من تحويل كلمة authority إلى تفويض عام يشمل المكوّن والرمز وقرار الوصول معاً.

31 أغسطس 2026
Corey Bonnell وتوقيع CRL بمفتاح لم يُمنح صلاحية التوقيع

IETF

Corey Bonnell وتوقيع CRL بمفتاح لم يُمنح صلاحية التوقيع

قد ينجح الفحص الرياضي للتوقيع، ويتطابق اسم المصدر، ويصل مسار الشهادة إلى جذر الثقة، ومع ذلك يبقى المفتاح غير مخوّل لتوقيع قائمة الإبطال. تعالج RFC 10007 هذا الفاصل: في شهادة مصدر CRL من الإصدار الثالث، لا يكفي غياب المنع؛ يجب وجود `keyUsage` وتفعيل `cRLSign`.

30 أغسطس 2026
Kireeti Kompella وردّ Echo الذي لم يثبت الخدمة

IETF

Kireeti Kompella وردّ Echo الذي لم يثبت الخدمة

يستطيع MPLS Echo Reply أن يثبت وصول probe محدد إلى router قادر على تفسير FEC بعينه. لكنه لا يثبت كل مسارات ECMP، ولا جاهزية backup ساكن، ولا تماثل طريق العودة، ولا وصول payload العميل أو نجاح التطبيق. قيمة LSP Ping في حد السؤال المحفوظ، لا في لون أخضر أوسع من التجربة.

30 أغسطس 2026

إلغاء قفل العضو

تحليلات الملف الشخصي المقيد

سجّل الدخول للاطلاع على الإحاطات الكاملة للملفات الشخصية وأقسام التحليل المتعمق.

لأعضاء تحالف القيادات فقط

إحاطة تحالف القيادات

لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.

انضم إلى تحالف القيادات