Die AFRINIC-Saga wird derzeit durchgängig verfolgt.
Governance / Fallakte
Fallakte
Die Analysen zu Fallakte behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Risikokartierung der Legitimität und Kontinuität von Institutionen.
Zeitleiste und Risikoanalyse auf Basis von Primärquellen.
Wird für die Planung der Kontinuität und der politischen Risikoexposition verwendet.
Aktuelle Berichterstattung
Aktuelles zu Fallakte
755 Artikel
Fallakte
Ein verworfener Dependabot-Alarm ist kein Urteil über eine Behebung
Ein verworfener Dependabot-Alarm dokumentiert eine Triageentscheidung zu einem Repository-Signal. Diese Entscheidung kann vernünftig sein. Sie beweist für sich genommen weder ein Dependency-Update noch einen erfolgreichen Build, ein Release oder eine Änderung im laufenden…
Fallakte
Das lokale Netz fand ein MOQT-Relay. Seine Anzeige belegte keine Befugnis
Der neue MOQT-Discovery-Entwurf trennt nun sauber zwischen dem Rechner, zu dem DNS eine Verbindung lenkt, und dem Namen, den TLS authentifizieren muss. Bei mDNS fehlt noch die vorgelagerte Antwort: Wer darf dieses Relay überhaupt als Dienst anbieten?
Fallakte
Der Client meldete die Dateiattribute. Der Metadatenserver durfte weiter prüfen: RFC 9766
RFC 9766 macht eine bereits vorhandene Beobachtung erneut nutzbar: Ein NFS-Client kann Attribute, die er vom Datenserver erhalten hat, an den Metadatenserver weiterreichen. Der Standard wahrt dabei die wichtigere Grenze – eine Meldung kann eine Abfrage ersparen, ohne selbst zur…
Fallakte
Ein zurückgezogener PyPI-Release ist kein Urteil über den Paketentzug
Ein Yank bei PyPI verändert, wie ein Release für Auswahlwerkzeuge im Index erscheint. Das kann ein wichtiges Signal sein. Es belegt aber weder Löschung, Kompromittierung, Entzug einer Veröffentlichungsbefugnis noch das Ende jeder bestehenden Nutzung.
Fallakte
Eine Kubernetes-NetworkPolicy ist kein Urteil über einen Netzwerkfluss
Eine Kubernetes-`NetworkPolicy` kann präzise erklären, welche Verbindungen der Schicht 3 oder 4 für ausgewählte Pods erlaubt bleiben sollen. Sie ist aber kein Protokoll einer bestimmten Verbindung. Ihre Existenz beweist weder, dass eine CNI-Implementierung sie zu einem bestimmten…
Fallakte
Die zweite Freigabe ließ sich vor der ersten Unterschrift vorbereiten
EP-QUORUM 04 behebt einen aufschlussreichen Fehler: Die frühere „starke“ Kette verband Kontexte, die schon vor jeder Unterschrift berechnet werden konnten. Nun muss der Nachfolger vom vollständigen Beweis des Vorgängers abhängen. Das repariert kryptografische Kausalität, nicht…
Fallakte
Ein dauerhafter Name, an jedem Hop ein neuer Weg: RFC 9758
Ein Eintrag im Register kann jahrelang stabil bleiben, während Kontakte nur minutenweise entstehen. RFC 9758 löst diesen Widerspruch nicht durch einen allwissenden Locator, sondern durch Arbeitsteilung: Der Name bleibt, jeder Hop bindet ihn neu.
Fallakte
Ein GitHub-Ruleset-Akteur mit Bypass-Recht ist kein Bypass-Ereignis
Ein Repository kann im Voraus festlegen, welche Personen, Rollen, Teams, Apps oder Schlüssel ein GitHub-Ruleset umgehen dürfen. Das ist eine echte Kontrollentscheidung. Es belegt jedoch nicht, dass einer dieser Akteure eine Regel auf einem bestimmten Ref tatsächlich umgangen hat…
Fallakte
Die Hashes stimmten überein. Das bewies kein richtiges Netz
ASH Revision 01 will sehr große IS-IS-Link-State-Datenbanken über Bereichszusammenfassungen vergleichen. Der Effizienzgewinn ändert die Beweisgrenze nicht: Gleichheit beendet eine Differenzsuche, authentisiert aber weder den Zustand noch den Dienst.
Fallakte
Das Entfernen eines PyPI-Mitarbeiters widerruft keinen Trusted Publisher
Eine Person aus einem Projekt zu entfernen, ist eine reale Entscheidung über menschlichen Zugang. Daraus folgt nicht, dass eine automatisierte Veröffentlichungsidentität widerrufen wurde.
Fallakte
Die Uhr gewann die Wahl. Richtig war die Zeit damit noch nicht: RFC 9760
Zwei Geräte können dasselbe Enterprise-PTP-Profil fehlerfrei sprechen und das lokale Genauigkeitsziel trotzdem verfehlen. RFC 9760 schafft Interoperabilität und eine geordnete Grandmaster-Wahl; weder Profilkonformität noch Wahlsieg sind ein Messbeleg für richtige Zeit.
Fallakte
Eine Kubernetes-Zulassungsrichtlinienbindung ist kein Durchsetzungsergebnis
Eine Bindung macht sichtbar, wie eine Zulassungsrichtlinie auf einen möglichen Bereich bezogen werden soll. Sie ersetzt weder eine konkrete Anfrage noch den Nachweis ihrer Auswertung und ihres Ergebnisses.
Fallakte
RDAP nennt den Prüfer, authentisiert aber nicht das Ergebnis
Revision 02 macht aus einer einzelnen Kennzahl mehrere befristete und anfechtbare Bewertungen. Doch `scoreIssuer` löst nur die Zuordnung: Das Feld beweist nicht, dass der genannte Prüfer die Aussage tatsächlich erstellt hat.
Fallakte
Ein archiviertes GitHub-Repository ist keine Stilllegungsentscheidung
Ein Archivstatus bei GitHub macht ein Repository lesbar, aber nicht mehr beschreibbar, und signalisiert nach GitHubs Beschreibung fehlende aktive Wartung. Das ist ein Anlass zur Prüfung. Es entscheidet nicht, ob ein anderer Betreiber ein bestimmtes Paket, einen Commit oder ein…
Fallakte
Der TLS-Wert war dem Prüfer unbekannt. Genau deshalb durfte er ihn nicht sperren: RFC 9761
Ein abweichender TLS-Parameter kann Schadsoftware anzeigen. Er kann ebenso belegen, dass das Sicherheitsgerät älter ist als das überwachte Endgerät. RFC 9761 macht aus diesem Unterschied eine belastbare Entscheidungsgrenze.
Fallakte
Eine OpenSSF-Scorecard ist keine Entscheidung über eine Abhängigkeit
Eine Sicherheitskennzahl kann die erste Untersuchung beschleunigen. Sie entscheidet nicht, welches Artefakt ein Unternehmen einsetzt und wer die Folgen dieser Wahl trägt.
Fallakte
Eine CODEOWNERS-Datei ist kein Prüfungsnachweis
Eine `CODEOWNERS`-Datei kann GitHub sagen, an wen bei einer Pfadänderung eine Review-Anfrage gehen soll. Das ist eine nützliche Routing-Regel. Sie ist aber kein Ereignisprotokoll: Sie beweist weder, welche Regel für einen konkreten Pull Request aufgelöst wurde, noch die damalige…
Fallakte
Die Signaturkette bestand. Der Befund galt trotzdem nur im eigenen Haus
Ein neuer Entwurf macht aus der DKIM2-Prüfung einen kompakten `Authentication-Results`-Eintrag. Seine wichtigste Aussage ist die Begrenzung dieses Eintrags: Er ist unsigniert, an die eigene Verwaltungsdomäne gebunden und kein Nachweis für den nächsten SMTP-Empfänger.
Fallakte
Das P-Bit setzte die Präferenz. Den Lease erteilte jemand anderes: RFC 9762
Ein IPv6 Router Advertisement kann einen geeigneten Host dazu bewegen, Prefix Delegation vor einer weiteren Adresse aus dem gemeinsamen Präfix zu versuchen. Das Bit ordnet eine Entscheidung, bevor ihre Rücknahme teuer wird. Es erteilt keinen Lease, installiert keine Relay-Route…
Fallakte
Ein SPDX-Lizenzausdruck ist kein Compliance-Urteil
Ein SPDX-Ausdruck macht Lizenzinformation über Lieferketten hinweg lesbar. Gerade weil er kurz und standardisiert ist, wird ihm leicht mehr zugeschrieben als die Quelle belegt. Ein syntaktisch gültiger Ausdruck ist weder eine Rechtsauslegung noch ein Nachweis der Compliance, eine…
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitretenSitzungsplan
Aktive Dossiers
AFRINIC-Saga
Mehrjährige Governance- und Rechtskrise mit Auswirkungen auf die RIR-Rechenschaftspflicht weltweit.
AFRINIC Saga öffnen