Zum Hauptinhalt springen

Analyse

Neueste Artikel

Neueste Analysen über Infrastrukturbetreiber, politische Entscheidungen, Marktbewegungen und digitale Machtverschiebungen.

Cynthia Dwork und die Kosten, die sich nicht wiederverwenden ließen

Geschichte

Cynthia Dwork und die Kosten, die sich nicht wiederverwenden ließen

Bevor Proof of Work zum Begriff der Kryptowelt wurde, entwarfen Cynthia Dwork und Moni Naor Rechenarbeit als Eintrittspreis für E-Mail: für eine legitime Nachricht tragbar, bei einer Massenkampagne vielfach fällig und nur dann wirksam, wenn dieselbe Zahlung nicht mehrere…

14. Sept. 2026
Im RIPE WHOIS erhält selbst ein ungültiger API-Schlüssel eine Audit-Identität

Berichte

Im RIPE WHOIS erhält selbst ein ungültiger API-Schlüssel eine Audit-Identität

Eine abgewiesene Anmeldung ist nicht zwangsläufig ein namenloses Ereignis. In einem aktuellen Pfad des RIPE-WHOIS-Codes wird der Benutzername aus Basic Auth als key ID in eine Sitzung geschrieben, bevor die Prüfung den Schlüssel für ungültig erklärt. Der Integrationstest…

14. Sept. 2026
Wenn zwei Steuerungswelten dieselbe Leitung bewegen: Was RFC 9730 für belastbare Transportnetze wirklich sagt

IETF

Wenn zwei Steuerungswelten dieselbe Leitung bewegen: Was RFC 9730 für belastbare Transportnetze wirklich sagt

Transportnetze werden längst nicht mehr ausschließlich durch einen einzigen Steuerungsansatz geprägt. In realen Architekturen treffen verteilte GMPLS-Mechanismen auf hierarchische Controller, domänenübergreifende Orchestrierung und abstrahierte Topologiesichten. RFC 9730…

14. Sept. 2026
HTTP must-understand schützt alte Caches erst zusammen mit no-store

IETF

HTTP must-understand schützt alte Caches erst zusammen mit no-store

Trägt eine HTTP-Antwort zugleich `must-understand` und `no-store`, können zwei Cache-Generationen unterschiedlich und dennoch sicher reagieren. Der alte Cache ignoriert die unbekannte Erweiterung, befolgt aber das Speicherverbot. Der neue darf dieses Verbot erst dann…

14. Sept. 2026
Raj Jain und das eine Bit mit zwei Zeitfiltern

Geschichte

Raj Jain und das eine Bit mit zwei Zeitfiltern

DECbit meldete Überlastung mit einem einzigen Bit. Was dieses Bit aussagekräftig machte, war jedoch keine einzelne Beobachtung: Router und Sender verdichteten Hinweise in zwei unterschiedlichen Zeiträumen.

14. Sept. 2026
AFRINICs Hash-Werkzeug ist auch eine Passwort-Empfangsfläche

Berichte

AFRINICs Hash-Werkzeug ist auch eine Passwort-Empfangsfläche

AFRINICs öffentlicher BCRYPT-Generator liefert am Ende einen Hash, weist den Browser zuvor aber an, ein Feld namens `plaintextpassword` zu senden; offen bleibt der betriebliche Beleg dafür, wer den Ausgangswert vor der Berechnung sehen kann und wann er verschwindet.

14. Sept. 2026
Eine HTTP-Digest-Präferenz ist keine Integritätszusage

IETF

Eine HTTP-Digest-Präferenz ist keine Integritätszusage

Ein Client kann seinen bevorzugten Digest-Algorithmus unmissverständlich nennen und trotzdem einen anderen oder überhaupt keinen Digest erhalten. RFC9530 lässt diese Reaktion bewusst zu. Eine Integritätsaussage entsteht deshalb nicht beim Versand von `Want-*`, sondern erst nach…

14. Sept. 2026
Das Zertifikat passt in TLS, aber nicht zwingend in den HTTP-Header

IETF

Das Zertifikat passt in TLS, aber nicht zwingend in den HTTP-Header

Ein Reverse-Proxy kann eine zulässige Anfrage entgegennehmen und anschließend eine größere Anfrage weiterreichen. RFC9440 beschreibt, wie er Informationen zum Client-Zertifikat in HTTP-Felder überführt. Für diesen Zusatz braucht es ein eigenes Größenbudget. Weder der erfolgreiche…

14. Sept. 2026
Larry Masinter und die Ordnung hinter dem Upload

Geschichte

Larry Masinter und die Ordnung hinter dem Upload

Die Geschichte von multipart/form-data handelt nicht nur vom Übertragen einer Datei. Sie zeigt, wo Software Informationen bewahrt — und wo eine bequeme Schnittstelle bereits über deren Bedeutung entscheidet.

14. Sept. 2026
LACNICs Migrationsskript bindet dasselbe Volume an einen anderen Pfad

Berichte

LACNICs Migrationsskript bindet dasselbe Volume an einen anderen Pfad

Der Speichername bleibt gleich, sein Ziel im Container nicht. Ein historisches Prüfwerkzeug lässt damit eine Frage zur Versuchskontrolle offen: Liest die Anwendung den zuvor gefüllten Cache tatsächlich am neuen Ort?

14. Sept. 2026
Scott Shenker und die Erlaubnis vor dem Datenfluss

Geschichte

Scott Shenker und die Erlaubnis vor dem Datenfluss

Ethane und NOX verbanden Regeln für Unternehmensnetze mit ihrer tatsächlichen Ausführung. Scott Shenkers gemeinsame Forschung zeigt, warum verständliche Namen eine belastbare Zuordnung zum Verkehr brauchen.

14. Sept. 2026
Ein neues Token belegt keine erneute Authentifizierung

IETF

Ein neues Token belegt keine erneute Authentifizierung

Die Ausgabe eines Zugriffstokens und die Authentifizierung seines Nutzers sind verschiedene Ereignisse. RFC9470 fragt nach Stärke und Aktualität des Nutzerereignisses, nicht nur nach dem Ausgabedatum. Die Ressource braucht tatsächliche Nachweise und ihre eigene…

14. Sept. 2026
ARINs DS-Anleitung nennt Digest-Typ 3 MD5. IANA führt GOST

Berichte

ARINs DS-Anleitung nennt Digest-Typ 3 MD5. IANA führt GOST

Eine öffentliche Feldtabelle ordnet einer Protokollnummer die falsche Funktion zu. Das ist ein belegbarer Dokumentationsfehler, kein Nachweis eines Fehlers der laufenden API. Auch mit korrigiertem Namen wäre das ausgemusterte Verfahren keine Empfehlung für neue Konfigurationen.

14. Sept. 2026
Gleiche URN, unterschiedliche Dienstanfragen

IETF

Gleiche URN, unterschiedliche Dienstanfragen

Die Gleichheit eines Namens entscheidet nicht darüber, welche Anfrage ein Dienst erhält. RFC8141 trennt diese Aufgaben. Besonders deutlich wird das bei einer Ziel-URI, die bereits eine Query enthält: Der Resolver sollte seine Strategie erläutern, statt eine lokale Entscheidung…

14. Sept. 2026
ISIF beginnt mit einer Konzeptskizze. APNIC Foundation prüft den ersten Zugang

Berichte

ISIF beginnt mit einer Konzeptskizze. APNIC Foundation prüft den ersten Zugang

Die Ausschreibung für 2026 verlangt zunächst eine kurze Idee und erst nach einer Einladung einen vollständigen Antrag. Das kann Aufwand sparen. Zugleich trennt das veröffentlichte Verfahren die erste Prüfung, die Konzeptauswahl, die unabhängige Bewertung und die abschließende…

14. Sept. 2026
SIP-Push-Kennungen wechseln – laufende Dialoge bleiben

IETF

SIP-Push-Kennungen wechseln – laufende Dialoge bleiben

Eine neue Kennung belegt ihre Ausgabe, nicht das Ende aller bisherigen Abhängigkeiten. RFC8599 macht daraus zwei gleichzeitige Pflichten: private Push-Referenzen regelmäßig erneuern und ältere Werte erhalten, solange laufende SIP-Dialoge sie benötigen.

14. Sept. 2026
Sagan kann einen Traceroute als erfolgreich werten, ohne Antwort vom Ziel

Berichte

Sagan kann einen Traceroute als erfolgreich werten, ohne Antwort vom Ziel

Ein offener Parser von RIPE NCC trennt die Antwort am letzten gelieferten Hop vom Erreichen der Zieladresse. Wer beides unter „Erfolg“ zusammenfasst, verändert nicht die Messung, sondern ihre Aussage.

14. Sept. 2026
Ein geschütztes CDN-Loop-Feld ist noch kein Beweis für den Weg

IETF

Ein geschütztes CDN-Loop-Feld ist noch kein Beweis für den Weg

Kunden dürfen Dienste verbinden und Weiterleitungsziele bestimmen. Sie dürfen jedoch nicht das gemeinsame Signal löschen, mit dem andere Betreiber wiederkehrende Anfragen erkennen. CDN-Loop schützt diese Grenze, ohne aus empfangenen Einträgen einen authentisierten Wegnachweis zu…

14. Sept. 2026
Die CDNI-Karte wurde größer – und kein Client passte mehr hinein

IETF

Die CDNI-Karte wurde größer – und kein Client passte mehr hinein

Mehr angekündigte Adressbereiche bedeuten bei CDNI nicht automatisch mehr geeignete Anfragen. Entscheidend ist, ob Bedingungen gemeinsam gelten oder Alternativen darstellen – und ob die Karte die Zuständigkeiten ihrer Teilnehmer noch richtig abbildet.

14. Sept. 2026
AFRINICs doppelter nserver-Eintrag ist weg. Redundanz bleibt eine andere Prüfung

Berichte

AFRINICs doppelter nserver-Eintrag ist weg. Redundanz bleibt eine andere Prüfung

Der im Februar dokumentierte Reverse-DNS-Eintrag nennt heute zwei verschiedene Servernamen. Eine September-Abfrage erhielt außerdem eine autoritative SOA-Antwort vom ersten Ziel. Die Korrektur ist anzuerkennen; die Zahl sichtbarer Zeilen ist trotzdem kein Nachweis unabhängiger…

14. Sept. 2026