Offene Normungsorganisation mit weltweitem Einfluss auf die Umsetzung.
Governance / IETF
IETF
Die Analysen zu IETF behandeln öffentlich bekannte Entwicklungen, die sich auf Internetinfrastruktur, Governance-Entscheidungen, Konnektivitätsmärkte, digitale Kapitalströme und operationelle Risiken auswirken.

Legitimität von Protokollprozessen und Standards.
Lücke zwischen Spezifikation und Implementierung bei Anbietern und Betreibern.
Größere Standardänderungen betreffen in der Regel Systeme mit Zyklen von über 120 Tagen.
Aktuelle Berichterstattung
Aktuelles zu IETF
757 Artikel
IETF
OpenPGPs neue Algorithmusnummern schreiben die Testvektoren um
Eine Registernummer wirkt wie Metadaten. Bei acht zusammengesetzten OpenPGP-Verfahren ist sie jedoch Teil der kryptografischen Eingabe. Die veröffentlichte Fassung verwendet die experimentellen Werte 100 bis 107, ein offener Bearbeitungszweig 37 bis 44, und im öffentlichen…
IETF
IPv6 ist gestartet, doch der alte Adressplan entscheidet mit
6rd bringt IPv6 über ein vorhandenes IPv4-Zugangsnetz zum Kunden. Der schnelle Einstieg lässt jedoch eine Verbindung bestehen: Größe, Lebensdauer und spätere Weiterverwendung der neuen Präfixe hängen am alten Adressplan.
IETF
Eine Fähigkeitsliste entscheidet noch kein Abonnement
Der Orchestrator erhält eine saubere Antwort: HTTPS, XML oder JSON, TLS 1.2 oder TLS 1.3. Damit endet das Rätselraten, nicht aber die Entscheidung. Jemand muss eine konkrete Kombination auswählen, die lokale Richtlinie anwenden, den Empfänger berechtigen, die Annahme des…
IETF
Die Verbindung bleibt. Die Berechtigung nicht.
Wer eine IMAP-Verbindung für mehrere Nutzer verwendet, kann wiederholten Verbindungsaufbau vermeiden. Dafür muss eine Grenze innerhalb der Verbindung zuverlässig funktionieren: Der alte Anwendungszustand muss enden, bevor die nächste Identität zugelassen wird. UNAUTHENTICATE…
IETF
Adam Roach und das beendete Abonnement, das die Ressource nicht beendete
Eine Kachel im Leitstand springt auf Rot: `Subscription-State: terminated`. Wer daraus ableitet, die beobachtete Ressource sei verschwunden, macht aus einer engen Gewissheit des Protokolls eine viel größere Behauptung. Die von Adam Roach verfasste SIP-Ereignisspezifikation…
IETF
Der ELA-Voucher kommt erst nach der Geräteidentifikation
Beim automatischen Netzzutritt entscheidet nicht nur, ob ein Schlüssel stimmt. Ebenso wichtig ist, wann eine Identität an wen gelangt. ELA verschränkt EDHOC-Authentisierung mit einer Entscheidung eines Enrollment-Servers. Das Gerät nennt seine Credential-Kennung in Nachricht 3…
IETF
Die Suche ist fertig. Wer übernimmt ihren weiteren Betrieb?
Eine geöffnete Ergebnisliste kann Arbeit verursachen, lange nachdem ihre Abfrage beendet ist. IMAP trennt die erste Antwort von der Zusage laufender Aktualisierung. Für ein verlässliches Produkt muss diese Trennung auch im Ressourcenbudget und auf dem Bildschirm sichtbar bleiben.
IETF
Der Aufnahmebeleg kommt nach der Identitätsfreigabe
ELA bindet die Aufnahme eines eingeschränkten Geräts eng an eine EDHOC-Sitzung. Doch die Entscheidung kann erst fallen, nachdem das Gerät seine Aufnahmeidentität einem authentisierten Gegenüber überlassen hat. Ein abgelehnter Beitritt endet kryptografisch sauber. Ob die bereits…
IETF
Wenn die Zustellfrist vor der Freigabe endet
Ein Mailserver kann das Warten für einen Absender übernehmen. Er kann jedoch keine Zeitspanne schaffen, in der eine Nachricht zugleich noch nicht hinausdarf und bereits angekommen sein soll. Die SMTP-Erweiterung für spätere Freigabe macht aus diesem Widerspruch eine Frage der…
IETF
Scott Hollenbeck und die Transfersperre, die ihren Grund nicht erklären konnte
Ein Sicherheitsbericht findet `clientTransferProhibited` und setzt den Domainstatus auf Grün. Ein Teil dieses Vertrauens ist berechtigt: Im von Scott Hollenbeck verfassten EPP-Domain-Mapping muss ein Transferantrag abgewiesen werden, solange die Sperre besteht. Unbeantwortet…
IETF
IPv4-Abschaltung: Wer unterschreibt die Systemgrenze?
Ein neuer Einzelentwurf trennt die Zahl entfernter Protokollstapel von gemessenen Schäden. Entscheidend wird, wem die Kompatibilität außerhalb des betrachteten Netzes gehört.
IETF
Ein kryptografischer Fehlverhaltensnachweis widerruft kein Vertrauen
Ein Client hält mehrere signierte Zeitintervalle in der Reihenfolge ihrer Abfrage fest. Zusammengenommen können sie nicht stimmen. Roughtime macht diesen Widerspruch für Dritte prüfbar. Doch der Nachweis benennt nicht zwangsläufig den fehlerhaften Server, bestellt keine…
IETF
Eine EDHOC-Schlüsselkennung kann auf mehrere PSKs verweisen
Eine kurze Kennung kommt mit der dritten EDHOC-Nachricht an, doch die eigentliche Auswahl findet im Speicher des Responders statt. Revision 09 des EDHOC-PSK-Entwurfs der IETF-Arbeitsgruppe LAKE lässt hinter einem ID_CRED_PSK mehrere vorinstallierte Schlüssel und…
IETF
Der Standardordner war kein Überlaufbecken
Ein vorhandener Ausweichort ist noch keine Erlaubnis, den Ablageort zu wechseln. Bei Sieve greift der benannte Standardordner, wenn die Suche nach einem besonderen Verwendungszweck kein Ziel liefert. Er übernimmt nicht automatisch, sobald das bereits gewählte Postfach einen…
IETF
Wer zuerst wieder da ist, beendet nicht die Schonfrist der anderen
NFSv4.1 trennt den Abschluss der eigenen Lock-Wiederherstellung von der Freigabe neuer Arbeit auf dem Server. Ein Client kann auf seine verbliebenen alten Ansprüche verzichten. Über die Wiederherstellungschance der noch fehlenden Clients entscheidet er damit nicht.
IETF
Henning Schulzrinne und das Klingeln, das vor der Annahme eintraf
Ein Freizeichen klingt wie eine Nachricht aus dem Raum des Angerufenen. Bei SIP kann es jedoch eine lokale Inszenierung sein. `180 Ringing` bedeutet in der von Henning Schulzrinne mitverfassten RFC 3261, dass ein empfangender User Agent versucht, den Nutzer zu benachrichtigen.…
IETF
Ein privater Kandidatenspeicher erklärt nicht, warum eine Absicht gewann
Ein Wartungscontroller bereitet eine Änderung vor, während ein Incident-Team denselben Dienst im laufenden System absichert. Beide Akteure sind berechtigt, beide arbeiten in getrennten Kandidatenspeichern. Sobald ihre Werte kollidieren, reicht diese saubere Trennung nicht mehr…
IETF
Eine OAuth-Challenge darf wiederverwendet werden – sofern der Server sie nicht ablehnt
Eine OAuth-Anwendung holt eine frische Challenge, baut damit einen Besitznachweis und schickt die Anfrage ab. Für die nächste Anfrage darf sie denselben Wert erneut verwenden. Der Server darf ihn jedoch nach dem ersten Erfolg als verbraucht behandeln – aufgrund einer lokalen…
IETF
SCTP: Was den gemeinsamen Socket verlässt, braucht ein eigenes Ende
Peel-off trennt eine bestehende Assoziation vom gemeinsamen Socket. Damit verschiebt sich nicht nur der Datenzugriff, sondern auch die Zuständigkeit für Steuerung und Beendigung.
IETF
Mallory Knodel und die Zensur, die vor dem Paketverlust beginnt
Ein Verbindungsfehler zeigt den letzten Schritt. RFC 9505, an dem Mallory Knodel mitgeschrieben hat, setzt früher an: Jemand legt das unerwünschte Ziel fest, ein System erkennt passenden Verkehr, anschließend greift ein Akteur ein. Wer diese Stufen trennt, macht aus einem…
Mitglied freischalten
Eingeschränkte Profilanalyse
Anmeldung erforderlich, um vollständige Profil-Briefings und vertiefende Abschnitte freizuschalten.
Strategic Circle-Briefing
Werden Sie Mitglied, um nach der Anmeldung strategische Briefings freizuschalten.
Strategic Circle beitretenLeadership Alliance-Briefing
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten