Zum Hauptinhalt springen

Thema

Softwarelebenszyklus und Lock-in

Innerhalb der Facette Thema verbindet die Themenanalyse Softwarelebenszyklus und Lock-in Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

HTTP 100 Continue: Erlaubnis ohne Annahme

Geschichte

HTTP 100 Continue: Erlaubnis ohne Annahme

HTTP 100 Continue erlaubt Ablehnung anhand der Header vor einem großen Inhalt, ohne vorläufige Sendeerlaubnis mit endgültiger Annahme zu verwechseln.

23. Aug. 2026
Tony Li und der Vier-Oktett-Umschlag, der seine Fracht nicht regiert

IETF

Tony Li und der Vier-Oktett-Umschlag, der seine Fracht nicht regiert

Ein GRE-Tunnel ersetzt die Adresse eines Pakets nicht, sondern gibt ihm eine zweite. Der äußere Header bringt den Umschlag durch das Underlay; nach dem Öffnen entscheidet wieder das innere Ziel. Dazwischen kann der GRE-Header nur vier Oktette groß sein. Tony Lis dokumentierte…

22. Aug. 2026

Fallakte

Der zweimal installierte Schlüssel: KRACK und die Macht der Wiederholung

In einem Funknetz müssen verlorene Nachrichten wiederholt werden können. Daraus folgt jedoch kein Recht, einen bereits aktiven Schlüssel noch einmal einzusetzen. KRACK legte genau diese übersehene Grenze offen: Das Passwort blieb unbekannt, der ausgehandelte Schlüssel geheim…

22. Aug. 2026

Fallakte

Der Fehler, der die Chiffre wählte: POODLE und die verborgene Macht des Rückfalls

Ein fehlgeschlagener TLS-Handshake hätte nur belegen sollen, dass dieser Verbindungsversuch nicht gelang. Kompatibilitätslogik machte daraus eine weiter reichende Behauptung: Der Server brauche ein älteres Protokoll. POODLE zeigte, wie ein Angreifer, der Fehler erzeugen kann…

22. Aug. 2026

Fallakte

Der Header, der zum Programm wurde: Shellshock und die Autorität in der Umgebung

Shellshock entstand nicht aus einem exotischen Protokoll, sondern aus der Verkettung zweier vertrauter Schnittstellen. CGI übertrug entfernte Anfragedaten in die Prozessumgebung; Bash konnte einen besonders geformten Umgebungswert als Funktion lesen und danach Befehle ausführen.…

22. Aug. 2026
Acee Lindem und der Router, der sich an seinen Neustart erinnern musste

IETF

Acee Lindem und der Router, der sich an seinen Neustart erinnern musste

Ein Neustart löscht flüchtige Zähler, nicht die Paketaufzeichnung eines Angreifers. Ein gestern korrekt authentifiziertes OSPF-Paket besitzt morgen noch denselben gültigen Digest. Vergisst der Empfänger beim Reboot, welche Sequenz er bereits gesehen hat, kann das alte Original…

22. Aug. 2026

Fallakte

Der Patch war verfügbar. Die verwundbare Instanz war es auch.

SQL Slammer machte im Januar 2003 zwei Wahrheiten gleichzeitig sichtbar: Microsoft hatte den Fehler Monate zuvor korrigiert, und Tausende laufende Systeme verhielten sich weiterhin so, als gäbe es diese Korrektur nicht. Zehn Minuten genügten, um den Unterschied zwischen…

22. Aug. 2026
Khipus lokale Archivtiefe setzt der Evidenz ein Ablaufdatum

Berichte

Khipus lokale Archivtiefe setzt der Evidenz ein Ablaufdatum

Die Analyse-Zusammenfassung zu Khipus lokale Archivtiefe setzt der Evidenz ein Ablaufdatum erläutert die Entwicklung, die öffentlich zugänglichen Belege, die beteiligten Organisationen, den regionalen Kontext, die Marktexposition und die möglichen Infrastrukturauswirkungen. Der…

22. Aug. 2026
Wer öffnete TCPs Fenster zu früh? Die Kosten sofortiger Erlaubnis

Geschichte

Wer öffnete TCPs Fenster zu früh? Die Kosten sofortiger Erlaubnis

Ein TCP-Empfänger konnte jedes neu freie Byte veröffentlichen, und der Sender jedes Angebot sofort nutzen. Diese Offenheit wirkte exakt und kooperativ. Wiederholt ließ sie die Verbindung jedoch fast nur noch für winzige Pakete arbeiten. Die historische Reparatur gab beiden Enden…

22. Aug. 2026
Jakub Kicinski: Wie Linux Netzwerkfunktionen wartbar macht

Kreative

Jakub Kicinski: Wie Linux Netzwerkfunktionen wartbar macht

Eine neue Netzwerkkarte kann mit beeindruckenden Fähigkeiten und einer kommerziellen Frist kommen. Linux muss eine langsamere Frage stellen: Lässt sich die Funktion so ausdrücken, dass andere Hardware sie versteht, Betreiber sie beobachten können, Tests sie reproduzieren und…

22. Aug. 2026
Das Urteil, das UDP verweigerte: Wem gehörte das Risiko hinter Null?

Geschichte

Das Urteil, das UDP verweigerte: Wem gehörte das Risiko hinter Null?

Null war bei UDP kein gutes Prüfergebnis, sondern die Mitteilung, dass der Sender kein Urteil lieferte. Der Weg von IPv4 zu IPv6 verteilte daher Verantwortung neu: Wer durfte gemeinsame Evidenz entfernen, und wann musste der Nutznießer der Einsparung auch das Risiko besitzen?

22. Aug. 2026
Der Preis der Toleranz: Wie Empfangsnachsicht Bugs zu Protokollrecht machte

Geschichte

Der Preis der Toleranz: Wie Empfangsnachsicht Bugs zu Protokollrecht machte

Die bekannteste Regel des unvollkommenen Internets ließ unterschiedliche Implementierungen miteinander sprechen. Der Empfänger trug die Mehrdeutigkeit, damit das Netz starten konnte. Als die Nachsicht dauerhaft wurde, verschwanden Fehlersignale, Eigenheiten wurden Verpflichtungen…

22. Aug. 2026

Fallakte

Das Zertifikat für die falsche Aufgabe: Flame und die im Zweck verborgene Autorität

Flame musste keinen privaten Microsoft-Root-Schlüssel stehlen. Ein Lizenzierungsweg besaß bereits genug abgeleitete Autorität, um fremde Software als vertrauenswürdig erscheinen zu lassen.

22. Aug. 2026
Der Zeiger, der nie außerhalb des Bandes lag: Wie TCP-Urgency sich vom eigenen Strom entfernte

Geschichte

Der Zeiger, der nie außerhalb des Bandes lag: Wie TCP-Urgency sich vom eigenen Strom entfernte

Ein beschäftigter Prozess sollte einen Unterbrechungswunsch bemerken, ohne eine zweite Verbindung zu öffnen. TCP markierte dafür eine Grenze im vorhandenen Bytestrom; Betriebssysteme machten daraus ein ausgelagertes Byte, und der Pfad konnte selbst dieses Signal löschen.

22. Aug. 2026

Fallakte

Der Patch, der einen Schlüssel nicht stilllegen konnte: Debian OpenSSL und das Nachleben schwacher Zugangsdaten

Die reparierte Bibliothek erzeugte künftig bessere Geheimnisse. Bereits verteilte Schlüssel blieben wirksam, bis jeder Server, Client und Gegenpart seine eigene Ablehnung ausführte.

22. Aug. 2026
DMTF: Die Standards zur Serversteuerung unterhalb des Betriebssystems

Globale Institutionen

DMTF: Die Standards zur Serversteuerung unterhalb des Betriebssystems

Ein Server kann ausgeschaltet, geprüft, aktualisiert oder neu konfiguriert werden, selbst wenn sein Betriebssystem nicht verfügbar ist. DMTF definiert einen großen Teil der Sprache dieser privilegierten Verwaltungsebene – von Redfish-APIs und MCTP-Transport über PLDM-Befehle und…

22. Aug. 2026
DMTF und die Sprache der Serververwaltung

Globale Institutionen

DMTF und die Sprache der Serververwaltung

Ein Server kann auch bei ausgefallenem Betriebssystem abgeschaltet, geprüft, aktualisiert oder neu konfiguriert werden. DMTF definiert einen großen Teil der Sprache dieser privilegierten Verwaltungsebene – von Redfish und MCTP über PLDM bis zu SPDM und SMBIOS. Gemeinsame…

22. Aug. 2026
Ein Dokumentenspeicher hielt fünf RIPE NCC-Vorgänge an

Berichte

Ein Dokumentenspeicher hielt fünf RIPE NCC-Vorgänge an

Wer am 22. August einen Ressourcentransfer abschließen wollte, wartete nicht auf eine neue Policy. Der Vorgang konnte nicht weitergehen, weil die Belege hinter der Entscheidung während eines Alfresco-Upgrades nicht verfügbar waren. Genau darin liegt der Nachrichtenwert des…

22. Aug. 2026
Welche Nachweise ARIN vor dem Ende alter Whois-Dienste braucht

Berichte

Welche Nachweise ARIN vor dem Ende alter Whois-Dienste braucht

Ein gemeinsames Ziel bedeutet noch keinen gemeinsamen Migrationsweg. Whois-RWS kann seine aktiven Aufrufer warnen, RWhois braucht zuerst ein Konvertierungswerkzeug, und Port 43 steckt womöglich in Skripten und Produkten, deren Nutzer ARIN gar nicht kennt.

22. Aug. 2026
Ein verifiziertes RFC-Erratum berichtigt die Akte, nicht den Standard

Fallakte

Ein verifiziertes RFC-Erratum berichtigt die Akte, nicht den Standard

Ein Erratum kann einen echten Fehler benennen, den richtigen Wortlaut liefern und von der zuständigen Stelle verifiziert werden. Trotzdem ersetzt es das veröffentlichte RFC nicht unbemerkt. Diese Trennung schützt Implementierungen vor Fehlern und bewahrt zugleich den Text, dem…

21. Aug. 2026