Zum Hauptinhalt springen

Analyse

Neueste Artikel

Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

TLS 1.2 blieb erlaubt, der alte Schlüsseltausch nicht: RFC 10015 und die Nachweispflicht am Endpunkt

Fallakte

TLS 1.2 blieb erlaubt, der alte Schlüsseltausch nicht: RFC 10015 und die Nachweispflicht am Endpunkt

Ein grüner TLS-1.2-Zähler kann nach RFC 10015 das falsche Ergebnis feiern. Der Standard nimmt nicht die Protokollversion außer Betrieb, sondern FFDH/FFDHE- und RSA-Schlüsseltausch innerhalb dieser Version. Ob die Trennung umgesetzt wurde, entscheidet sich nicht im Register…

30. Aug. 2026
Der Header, der nur bei Ersparnis erschien: IPComp als Bedingung

Geschichte

Der Header, der nur bei Ersparnis erschien: IPComp als Bedingung

Eine gültige IPComp Association konnte bestehen, während das nächste Paket unverändert blieb. Das war kein Widerspruch. Wenn komprimierte Nutzlast plus vier Oktette IPComp-Header nicht kleiner als das Original waren, musste das Original ohne IPComp gesendet werden. Die…

30. Aug. 2026
Das Datagramm-Relay, das mit einem Stream starb: Wie SOCKS5 UDP an eine TCP-Assoziation band

Geschichte

Das Datagramm-Relay, das mit einem Stream starb: Wie SOCKS5 UDP an eine TCP-Assoziation band

UDP kennt keinen Abschieds-Handshake. Ein Relay braucht trotzdem einen Zeitpunkt, an dem Zustand und Erlaubnis enden. SOCKS5 legte diesen Zeitpunkt nicht in das letzte Datagramm und nicht allein in einen Leerlauftimer. Eine getrennte TCP-Steuerverbindung hielt den Kontext am…

30. Aug. 2026
Der Schlüssel, der den Tunnel nicht schützte: Die enge Aufgabe der GRE Key

Geschichte

Der Schlüssel, der den Tunnel nicht schützte: Die enge Aufgabe der GRE Key

Vier Oktette hießen in GRE schon Key, als ihnen weder ein Geheimnis noch ein überprüfbarer Herkunftsnachweis zugrunde lag. Die spätere Standardisierung machte daraus keinen stärkeren Schlüssel. Sie begrenzte den Wert auf eine Aufgabe, die laufende Endpunkte tatsächlich gemeinsam…

30. Aug. 2026
Der W3C-Beschluss zu WCAG 3 fror den Text nicht ein

Fallakte

Der W3C-Beschluss zu WCAG 3 fror den Text nicht ein

Am 25. August 2026 beschloss die Accessibility Guidelines Working Group drei Änderungen am Konformitätskapitel von WCAG 3. Alle drei Beschlüsse verwiesen auf ein gemeinschaftlich bearbeitetes Dokument und knüpften die Aktualisierung an dieselbe Bedingung: Zuvor seien die dortigen…

30. Aug. 2026
Zwei Verfahren, aber nur ein prüfbarer Ausfallpfad

Fallakte

Zwei Verfahren, aber nur ein prüfbarer Ausfallpfad

RFC 10024 legt die hybride Schlüsselaushandlung für TLS 1.3 präzise fest. Ob Zufall, Prozess, Modul, Terminierung und Änderungsgewalt ebenfalls voneinander getrennt sind, bleibt eine beweispflichtige Betriebsentscheidung.

30. Aug. 2026
Vier Gegenparteien-Paare prägten 89 Prozent von RIPE NCCs IPv4-Juliwert

Berichte

Vier Gegenparteien-Paare prägten 89 Prozent von RIPE NCCs IPv4-Juliwert

RIPE NCC meldet für Juli 5.935.616 übertragene IPv4-Adressen, 4.159.744 mehr als im Juni. Beide Werte lassen sich aus den öffentlichen Tabellen exakt nachrechnen. Der Monatswert ist jedoch stark gebündelt: Vier Gruppen mit jeweils gleichen Absender- und Empfängernamen vereinen…

30. Aug. 2026
Gleicher Name, falscher Auftrag: RFC 10007 und die fehlende CRL-Signierbefugnis

Fallakte

Gleicher Name, falscher Auftrag: RFC 10007 und die fehlende CRL-Signierbefugnis

Ein Prüflabor kann eine gültige Signatur, eine vollständige Zertifizierungskette und den erwarteten Ausstellernamen sehen – und trotzdem den falschen Schlüssel für eine Sperrliste akzeptieren. Der fehlende Beleg steckt nicht in der Mathematik, sondern im zertifizierten…

30. Aug. 2026
Der Zeiger auf das fehlerhafte Byte: Wie ICMP Ablehnung erklärbar machte

Geschichte

Der Zeiger auf das fehlerhafte Byte: Wie ICMP Ablehnung erklärbar machte

Ein Knoten kann ein Paket verwerfen müssen und dennoch wissen, an welcher Stelle sein Verständnis endete. ICMP Parameter Problem machte aus dieser begrenzten Erkenntnis ein interoperables Signal: Ursache, Byte-Offset und ein bewusst begrenzter Ausschnitt des auslösenden Pakets.

30. Aug. 2026
Peter Thomassen und das Update, das jeden autoritativen Server brauchte

IETF

Peter Thomassen und das Update, das jeden autoritativen Server brauchte

Eine DNS-Antwort kann technisch einwandfrei und trotzdem keine ausreichende Grundlage für eine Änderung im Parent sein. Peter Thomassens RFC 9975 verlangt deshalb nicht die schnellste Antwort, sondern ein plausibel einheitliches Bild des gesamten delegierten autoritativen…

30. Aug. 2026
Das erste Paket war nur ein Kandidat: Wie RTP Kontinuität Vertrauen verdienen ließ

Geschichte

Das erste Paket war nur ein Kandidat: Wie RTP Kontinuität Vertrauen verdienen ließ

Ein Datagramm kann formal tadellos sein und dennoch nicht zum erwarteten Strom gehören. Richtige Version, bekannter Nutzlasttyp und plausible Länge beschreiben zunächst nur eine Form. RTP verlangte vom Empfänger eine zeitliche Beziehung, bevor ein neuer Absender dauerhaften…

30. Aug. 2026
APNIC hat die Singapur-Tochter vertagt. Für das Zahlungsproblem fehlt ein öffentlicher Maßstab

Berichte

APNIC hat die Singapur-Tochter vertagt. Für das Zahlungsproblem fehlt ein öffentlicher Maßstab

Eine Machbarkeitsstudie erfüllt ihren Zweck auch dann, wenn sie eine Gründung verhindert. APNIC kam zu dem Ergebnis, dass finanzielle Kosten, Steuern und andere Risiken einer regionalen Tochter in Singapur den wahrscheinlichen Nutzen damals überwogen. Offen bleibt, wie die…

30. Aug. 2026
Die IETF LLC braucht mehr Finanzzeichner – doch die Unterschrift ist nicht die Entscheidung

IETF

Die IETF LLC braucht mehr Finanzzeichner – doch die Unterschrift ist nicht die Entscheidung

Nach dem Ausscheiden der früheren Treasurer blieb der IETF Administration LLC nur ein Zeichnungsberechtigter gegenüber Bank und Anlageberater. Ein zusätzlicher Mitarbeiter kann die Betriebsfähigkeit sichern. Vollständig wird die Kontrolle erst, wenn ein sicherer…

30. Aug. 2026
Nur lesbar, doch nicht folgenlos: RFC 10006 und die Schreibgrenze am SIP-Trunk

Fallakte

Nur lesbar, doch nicht folgenlos: RFC 10006 und die Schreibgrenze am SIP-Trunk

Das neue Datenmodell schreibt kein Gerät um. Gerade deshalb muss sichtbar bleiben, an welcher Stelle eine geprüfte Anbietererklärung in herstellerspezifische Befehle mit realen Folgen übergeht.

30. Aug. 2026
LACNIC zeigt zwei TAL-Adressen, ausgeliefert wird über zwei andere Ziele

Berichte

LACNIC zeigt zwei TAL-Adressen, ausgeliefert wird über zwei andere Ziele

Auf LACNICs Trust-Anchor-Seite führen Klick und Kopie nicht zum selben Ergebnis. Die klickbaren Ziele liefern über das alte Innovaportal zwei verschiedene TAL-Dateien. Die ausgeschriebenen `/rpki/`-Adressen liefern dagegen beide dieselbe HTML-Anwendung. Die beobachteten…

30. Aug. 2026
Die Messung war gültig. Die Berechtigung stand in keinem Hash

Fallakte

Die Messung war gültig. Die Berechtigung stand in keinem Hash

RFC 10013 gibt einer gemessenen Komponente eine portable Identität und einen Roh- oder Digestwert im EAT. Ob daraus Vertrauen oder Zugriff folgt, entscheiden weiterhin Messgrenze, Referenz, Prüfrichtlinie und die Ressource selbst.

30. Aug. 2026
Der Handle, der den Pfad überlebte: Wie NFS Identität und Verfall sichtbar trennte

Geschichte

Der Handle, der den Pfad überlebte: Wie NFS Identität und Verfall sichtbar trennte

Ein Dateiname kann wechseln, während ein laufender Auftrag weiter mit demselben Objekt arbeiten soll. NFS löste dieses Problem nicht mit einem weltweit lesbaren Identifikator, sondern mit einem vom Server ausgegebenen, undurchsichtigen Filehandle. Dessen Inhalt blieb lokal; seine…

30. Aug. 2026
Paul Hoffman und die Root-Kopie, die nur dem eigenen Host antworten durfte

IETF

Paul Hoffman und die Root-Kopie, die nur dem eigenen Host antworten durfte

RFC 8806 beschreibt einen Root-Dienst, der gerade deshalb nützlich ist, weil er niemandem im Netz dienen darf. Eine vollständige Root-Zone liegt beim rekursiven Resolver auf demselben Host. Nur dort darf sie antworten; ihre Daten müssen mit der öffentlichen Root identisch und per…

30. Aug. 2026
Eine ROA-Änderung braucht ein Autorisierungs- und Rücknahmebuch

Gesellschaft für Nummernressourcen

Eine ROA-Änderung braucht ein Autorisierungs- und Rücknahmebuch

Eine Route kann Valid sein, obwohl die Organisation nicht mehr belegen kann, wer die Autorisierung genehmigte, welche Werte geändert wurden oder wer sie zurücknehmen darf. Gute ROA-Governance verbindet Absicht, Veröffentlichung, Beobachtung und Rücknahme – statt nur einen grünen…

30. Aug. 2026
Der Zähler fiel, obwohl der Verkehr weiter stieg: Wie SNMP eine neue Messepoche markierte

Geschichte

Der Zähler fiel, obwohl der Verkehr weiter stieg: Wie SNMP eine neue Messepoche markierte

Eine Schnittstelle kann ohne Unterbrechung Pakete übertragen und beim nächsten Abruf trotzdem einen kleineren Oktettwert liefern. SNMP machte diesen scheinbaren Widerspruch prüfbar, indem es normalen Umlauf, Zahlenbreite und den Bruch einer Messhistorie voneinander trennte.

30. Aug. 2026