Analyse
Neueste Artikel
Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

Geschichte
Cynthia Dwork und die Kosten, die sich nicht wiederverwenden ließen
Bevor Proof of Work zum Begriff der Kryptowelt wurde, entwarfen Cynthia Dwork und Moni Naor Rechenarbeit als Eintrittspreis für E-Mail: für eine legitime Nachricht tragbar, bei einer Massenkampagne vielfach fällig und nur dann wirksam, wenn dieselbe Zahlung nicht mehrere…

Berichte
Im RIPE WHOIS erhält selbst ein ungültiger API-Schlüssel eine Audit-Identität
Eine abgewiesene Anmeldung ist nicht zwangsläufig ein namenloses Ereignis. In einem aktuellen Pfad des RIPE-WHOIS-Codes wird der Benutzername aus Basic Auth als key ID in eine Sitzung geschrieben, bevor die Prüfung den Schlüssel für ungültig erklärt. Der Integrationstest…

IETF
Wenn zwei Steuerungswelten dieselbe Leitung bewegen: Was RFC 9730 für belastbare Transportnetze wirklich sagt
Transportnetze werden längst nicht mehr ausschließlich durch einen einzigen Steuerungsansatz geprägt. In realen Architekturen treffen verteilte GMPLS-Mechanismen auf hierarchische Controller, domänenübergreifende Orchestrierung und abstrahierte Topologiesichten. RFC 9730…

IETF
HTTP must-understand schützt alte Caches erst zusammen mit no-store
Trägt eine HTTP-Antwort zugleich `must-understand` und `no-store`, können zwei Cache-Generationen unterschiedlich und dennoch sicher reagieren. Der alte Cache ignoriert die unbekannte Erweiterung, befolgt aber das Speicherverbot. Der neue darf dieses Verbot erst dann…

Geschichte
Raj Jain und das eine Bit mit zwei Zeitfiltern
DECbit meldete Überlastung mit einem einzigen Bit. Was dieses Bit aussagekräftig machte, war jedoch keine einzelne Beobachtung: Router und Sender verdichteten Hinweise in zwei unterschiedlichen Zeiträumen.

Berichte
AFRINICs Hash-Werkzeug ist auch eine Passwort-Empfangsfläche
AFRINICs öffentlicher BCRYPT-Generator liefert am Ende einen Hash, weist den Browser zuvor aber an, ein Feld namens `plaintextpassword` zu senden; offen bleibt der betriebliche Beleg dafür, wer den Ausgangswert vor der Berechnung sehen kann und wann er verschwindet.

IETF
Eine HTTP-Digest-Präferenz ist keine Integritätszusage
Ein Client kann seinen bevorzugten Digest-Algorithmus unmissverständlich nennen und trotzdem einen anderen oder überhaupt keinen Digest erhalten. RFC9530 lässt diese Reaktion bewusst zu. Eine Integritätsaussage entsteht deshalb nicht beim Versand von `Want-*`, sondern erst nach…

IETF
Das Zertifikat passt in TLS, aber nicht zwingend in den HTTP-Header
Ein Reverse-Proxy kann eine zulässige Anfrage entgegennehmen und anschließend eine größere Anfrage weiterreichen. RFC9440 beschreibt, wie er Informationen zum Client-Zertifikat in HTTP-Felder überführt. Für diesen Zusatz braucht es ein eigenes Größenbudget. Weder der erfolgreiche…

Geschichte
Larry Masinter und die Ordnung hinter dem Upload
Die Geschichte von multipart/form-data handelt nicht nur vom Übertragen einer Datei. Sie zeigt, wo Software Informationen bewahrt — und wo eine bequeme Schnittstelle bereits über deren Bedeutung entscheidet.

Berichte
LACNICs Migrationsskript bindet dasselbe Volume an einen anderen Pfad
Der Speichername bleibt gleich, sein Ziel im Container nicht. Ein historisches Prüfwerkzeug lässt damit eine Frage zur Versuchskontrolle offen: Liest die Anwendung den zuvor gefüllten Cache tatsächlich am neuen Ort?

Geschichte
Scott Shenker und die Erlaubnis vor dem Datenfluss
Ethane und NOX verbanden Regeln für Unternehmensnetze mit ihrer tatsächlichen Ausführung. Scott Shenkers gemeinsame Forschung zeigt, warum verständliche Namen eine belastbare Zuordnung zum Verkehr brauchen.

IETF
Ein neues Token belegt keine erneute Authentifizierung
Die Ausgabe eines Zugriffstokens und die Authentifizierung seines Nutzers sind verschiedene Ereignisse. RFC9470 fragt nach Stärke und Aktualität des Nutzerereignisses, nicht nur nach dem Ausgabedatum. Die Ressource braucht tatsächliche Nachweise und ihre eigene…

Berichte
ARINs DS-Anleitung nennt Digest-Typ 3 MD5. IANA führt GOST
Eine öffentliche Feldtabelle ordnet einer Protokollnummer die falsche Funktion zu. Das ist ein belegbarer Dokumentationsfehler, kein Nachweis eines Fehlers der laufenden API. Auch mit korrigiertem Namen wäre das ausgemusterte Verfahren keine Empfehlung für neue Konfigurationen.

IETF
Gleiche URN, unterschiedliche Dienstanfragen
Die Gleichheit eines Namens entscheidet nicht darüber, welche Anfrage ein Dienst erhält. RFC8141 trennt diese Aufgaben. Besonders deutlich wird das bei einer Ziel-URI, die bereits eine Query enthält: Der Resolver sollte seine Strategie erläutern, statt eine lokale Entscheidung…

Berichte
ISIF beginnt mit einer Konzeptskizze. APNIC Foundation prüft den ersten Zugang
Die Ausschreibung für 2026 verlangt zunächst eine kurze Idee und erst nach einer Einladung einen vollständigen Antrag. Das kann Aufwand sparen. Zugleich trennt das veröffentlichte Verfahren die erste Prüfung, die Konzeptauswahl, die unabhängige Bewertung und die abschließende…

IETF
SIP-Push-Kennungen wechseln – laufende Dialoge bleiben
Eine neue Kennung belegt ihre Ausgabe, nicht das Ende aller bisherigen Abhängigkeiten. RFC8599 macht daraus zwei gleichzeitige Pflichten: private Push-Referenzen regelmäßig erneuern und ältere Werte erhalten, solange laufende SIP-Dialoge sie benötigen.

Berichte
Sagan kann einen Traceroute als erfolgreich werten, ohne Antwort vom Ziel
Ein offener Parser von RIPE NCC trennt die Antwort am letzten gelieferten Hop vom Erreichen der Zieladresse. Wer beides unter „Erfolg“ zusammenfasst, verändert nicht die Messung, sondern ihre Aussage.

IETF
Ein geschütztes CDN-Loop-Feld ist noch kein Beweis für den Weg
Kunden dürfen Dienste verbinden und Weiterleitungsziele bestimmen. Sie dürfen jedoch nicht das gemeinsame Signal löschen, mit dem andere Betreiber wiederkehrende Anfragen erkennen. CDN-Loop schützt diese Grenze, ohne aus empfangenen Einträgen einen authentisierten Wegnachweis zu…

IETF
Die CDNI-Karte wurde größer – und kein Client passte mehr hinein
Mehr angekündigte Adressbereiche bedeuten bei CDNI nicht automatisch mehr geeignete Anfragen. Entscheidend ist, ob Bedingungen gemeinsam gelten oder Alternativen darstellen – und ob die Karte die Zuständigkeiten ihrer Teilnehmer noch richtig abbildet.

Berichte
AFRINICs doppelter nserver-Eintrag ist weg. Redundanz bleibt eine andere Prüfung
Der im Februar dokumentierte Reverse-DNS-Eintrag nennt heute zwei verschiedene Servernamen. Eine September-Abfrage erhielt außerdem eine autoritative SOA-Antwort vom ersten Ziel. Die Korrektur ist anzuerkennen; die Zahl sichtbarer Zeilen ist trotzdem kein Nachweis unabhängiger…
