Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

IETF
Der Timer, den die Gegenstelle hören konnte: TCP User Timeout ohne ausgehandelte Geduld
Eine TCP-Seite konnte festlegen, wie lange sie nicht bestätigte Daten aufbewahren wollte. Die Gegenstelle erfuhr davon nichts. RFC 5482 brachte den Zeitraum als Hinweis auf die Leitung und zog zugleich eine klare Grenze: Aus dem Hinweis wurde kein gemeinsames Versprechen.

Globale Cloud-Dienste-Trends
Ein Certificate-Transparency-Beleg ist noch keine Browser-Akzeptanz
Die Zertifizierungsstelle sieht signierte Zusagen von Logs. Der Nutzer sieht die Entscheidung seines Clients. Erst der Abgleich von SCT-Satz, wirksamer Log-Liste und Browser-Richtlinie verbindet beide Perspektiven zu einem belastbaren Freigabenachweis.

Nationale Telekommunikation in Afrika
Der Turmverkauf verkauft nicht die Stromrechnung
Der Verkauf passiver Mobilfunkinfrastruktur kann Kapital freisetzen und Türme, Technikräume sowie Außendienst an einen Spezialisten übertragen. Er klärt nicht, wer steigende Dieselpreise, Mehrverbrauch, Wartung, einen auslaufenden Grundstücksvertrag oder verfehlte Verfügbarkeit…

Geschichte
Ein vollständiges RRset war noch keine Bestandsaufnahme
Eine DNS-Antwort kann einen vollständigen Satz von Adressen enthalten und trotzdem zahlreiche andere Informationen zum selben Namen weglassen. Bei einer Anfrage mit dem Typ ANY ist das kein Widerspruch. Die Geschichte der kleinen ANY-Antworten zeigt, warum die Vollständigkeit…

Nordamerika-Cloud-Dienste
Der Sheriff konnte den Registrar-Dienst nicht versteigern: Network Solutions gegen Umbro
Ein Portfolio von Domains sah wie ein Vermögenswert aus, den der Sheriff verkaufen konnte. Der Supreme Court of Virginia konzentrierte sich auf das fehlende Glied: Der Käufer brauchte Network Solutions weiterhin als neuen Vertragspartner und als Betreiber der Registrierung.

ICANN
Wann eine Registrierungsdatenanfrage dringend wird – und was die neue Frist weiterhin nicht erlaubt
ICANNs neuer Zeitplan kann einen Registrar zu einer schnelleren Antwort verpflichten. Dringlichkeit wird dadurch aber nicht zum automatischen Anspruch auf nicht öffentliche Daten. Die Regel taktet Eingangsbestätigung und Entscheidung; Authentifizierung, Erforderlichkeit…

IETF
Das Feld, das nach dem Handshake mehr bedeutete: TCP Window Scale
TCP behielt sein 16-Bit-Feld für das Empfangsfenster, obwohl schnelle Fernverbindungen weit mehr als 65.535 Bytes unterwegs halten mussten. Window Scale vergrößerte nicht den Header. Der Handshake legte stattdessen fest, wie jede Richtung das Feld später lesen sollte.

Globale Cloud-Dienste
GitHubs Attestierung belegt einen Build-Pfad, nicht die Sicherheit des Binärartefakts
Eine gültige Signatur kann die Herkunft einer Binärdatei bestätigen, ohne deren Einsatz freizugeben. GitHubs Artefakt-Attestierung wird erst dann zum Sicherheitskontrollpunkt, wenn der Verbraucher den dokumentierten Build-Pfad gegen eine ausdrücklich definierte…

IETF
Die Anfrage kam vor dem Handshake: Der Replay-Preis von TCP Fast Open
TCP Fast Open erlaubte einem wiederkehrenden Client, erste Anwendungsdaten bereits in das SYN zur Verbindungsöffnung zu legen. Der mögliche Gewinn von einem Round Trip verlangte Gegenleistungen: Replay-Verträglichkeit, beherrschte Cookie-Schlüssel, begrenzte Arbeit vor…

Gesellschaft für Nummernressourcen
Ein Mitgliederlogo beweist keine aktuelle Vollmacht
Die Mitgliederseite der Number Resource Society trennt bereits in ihren Überschriften zwischen Organisationen, die NRS nach eigener Darstellung in RIR-Angelegenheiten vertreten darf, und der breiteren Mitgliedergemeinschaft. Diese Trennung muss auch in den Nachweisen hinter jedem…

Führungskräfte
Aaron Wendel und die Machtgrenze von Betreibern in zwei gescheiterten ARIN-Vorhaben
Zweimal brachte Aaron Wendel konkrete Betriebskosten in das öffentliche Regelsetzungsverfahren von ARIN ein. 2010 ging es um Kundendaten, ab 2024 um IPv4-Zuteilungen für kritische Internetinfrastruktur. Beide Vorhaben wurden aufgegeben. Gerade deshalb zeigen sie, wie weit…

ICANN
Aus der Löschungsaufforderung wurde kein Urteil: Petroliam Nasional gegen GoDaddy
Das Berufungsgericht erklärte weder jeden Registrar zum passiven Durchleiter noch jede Markenbeschwerde für wirkungslos. Es zog eine engere Grenze: Die technische Fähigkeit, eine Domain zu verwalten und weiterzuleiten, schafft noch keinen vom ACPA nicht vorgesehenen Anspruch…

ICANN
Die 90-Tage-Notfallregel, die Registrierungsdaten in Bewegung hielt
Acht Tage vor Geltungsbeginn der DSGVO nutzte ICANN eine befristete Vertragsbefugnis, damit die Ordnung für Registrierungsdaten nicht in Hunderte private Einzellösungen zerfiel. Die Regel wirkte sofort, trug aber ihr Ablaufdatum in sich: Dauerhafte Politik musste aus einem…

Globale Cloud-Dienste-Trends
Von 200 auf 47 Tage: TLS-Erneuerung wird Produktionszustand
Kürzere öffentliche TLS-Zertifikate bedeuten nicht nur mehr Termine. Autorität, Ausstellung, Verteilung und externe Prüfung müssen als ein zusammenhängender, beobachtbarer Produktionsdienst funktionieren.

IETF
Die Verbindung ist größer als der Pfad: Multipath TCP hält einen Datenstrom über mehrere Wege
Ein Smartphone verlässt das Büro mit einer laufenden Verbindung im WLAN und erreicht die Straße über Mobilfunk. Herkömmliches TCP bindet die Verbindung an einen Pfad. Multipath TCP kann der Anwendung weiterhin einen einzigen geordneten Bytestrom zeigen, während die Endpunkte…

IETF
Als der Empfänger eine Karte zeichnete: Wie TCP SACK die Verlustbehebung veränderte
Die kumulative TCP-Bestätigung markierte eine einzige lückenlose Grenze. Selective Acknowledgment ergänzte eine knappe Karte der Datenbereiche, die jenseits einer Lücke bereits angekommen waren. Mehr Wissen bedeutete jedoch nicht mehr Herrschaft: Staukontrolle und endgültige…

Geschichte
Ein Schalter war zu grob für die Nachbarn
Eine Netzwerkschnittstelle konnte für eine Optimierung eingeschaltet sein, ohne dass jeder Rechner am gemeinsamen Medium sie verstand. Genau diese Lücke lag zwischen der 1984 beschriebenen Trailer-Kapselung von BSD und den späteren Anforderungen an eine Aushandlung pro…

IETF
Wie DNSSEC lernte, die Nichtexistenz eines Namens zu beweisen
Eine Signatur kann einen vorhandenen Datensatz beglaubigen. Schwieriger ist es, die Lücke zu beglaubigen, in der ein Angreifer einen Namen verbergen, erfinden oder ein wahres „Nein“ durch eine gefälschte Abwesenheit ersetzen könnte.

IETF
Die ruhige Stunde ist nur eine Prognose: ALTO macht Verkehrszeiten zum veröffentlichten Versprechen
Eine große Übertragung kann bis zwei Uhr morgens warten. Schwieriger ist die Frage, warum das Netz dann noch ruhig sein sollte. Mit einem ALTO Cost Calendar veröffentlicht ein Netzbetreiber eine zeitliche Präferenz, nach der eine Anwendung handeln kann. Sie reserviert weder…

Geschichte
Der Handshake, der sich an seinen Vorgänger erinnern musste: TLS-Neuverhandlung
Eine TLS-Verbindung konnte durchgehend verschlüsselt sein und dem Server dennoch eine falsche Geschichte darüber erzählen, wer ihre ersten Bytes gesendet hatte. Die 2009 bekannt gewordene Neuverhandlungslücke zeigte: Ein neuer Handshake musste nicht nur seine eigenen Schlüssel…
