Domaine principal
Infrastructure
Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

Entreprises services cloud mondiales
L’attestation de GitHub prouve un parcours de build, pas la sûreté d’un binaire
Une signature valide peut établir l’origine d’un binaire sans trancher son admission en production. L’attestation d’artefact de GitHub ne devient un contrôle de sécurité que lorsque le consommateur confronte le parcours de build enregistré à une politique de confiance explicite.

IETF
La requête avant la poignée de main : le compromis de rejeu de TCP Fast Open
TCP Fast Open a permis à un client déjà connu de placer ses premiers octets applicatifs dans le paquet qui demandait l'ouverture de la connexion. Le gain d'un aller-retour s'accompagnait d'une dette précise: maîtriser le rejeu, les clés de cookie, le travail avant confirmation et…

Tendances mondiales des FAI régionaux
NQB transforme le haut débit à faible latence en contrat de comportement
Une ligne gigabit peut sembler libre alors qu’un paquet vocal, une mise à jour de jeu ou une réponse DNS attend derrière une rafale d’envoi au véritable goulet du domicile. La nouvelle norme NQB propose une file courte, mais seulement aux flux dont le comportement peut justifier…

IETF
La connexion est plus grande que le chemin : Multipath TCP maintient un flux unique sur plusieurs routes
Un téléphone quitte le Wi-Fi d’un bureau alors qu’un échange est toujours en cours, puis retrouve le réseau par la liaison cellulaire. Pour TCP classique, le chemin fait partie de l’identité de la connexion. Multipath TCP place au-dessus de plusieurs sous-flux TCP un même flux…

IETF
Quand le récepteur a dessiné la carte : l'histoire de SACK dans TCP
Pendant longtemps, un accusé de réception TCP ne montrait qu'une frontière continue. SACK y a ajouté une carte sommaire des octets déjà arrivés au-delà d'un trou. Ce changement a rendu la réparation plus sélective sans transférer au récepteur la maîtrise de la congestion ni le…
Tendances mondiales des FAI régionaux
La couverture Hyperoptic n’est raccordable que lorsque l’immeuble a dit oui
Une carte peut annoncer la fibre à une adresse alors que personne n’a encore obtenu le droit d’ouvrir la gaine technique, d’emprunter le conduit commun ou d’entrer dans le palier. Les propres documents d’Hyperoptic montrent que l’unité utile n’est pas le code postal, mais la…
IETF
Comment DNSSEC a appris à prouver qu’un nom n’existe pas
Signer une réponse permet d’authentifier un enregistrement présent. Le problème plus subtil consiste à authentifier l’espace vide où un attaquant pourrait cacher un nom, en inventer un ou remplacer un « non » légitime par un refus falsifié.

IETF
L’heure creuse n’est qu’une prévision : ALTO transforme le calendrier du trafic en promesse publiée
Un transfert massif peut attendre deux heures du matin. Mais rien ne garantit que le réseau sera encore calme à cet instant. Avec les calendriers de coûts ALTO, un opérateur publie une préférence dans le temps afin qu’une application choisisse quand agir. Cette préférence n’est…

Histoire d'Internet
La poignée de main qui devait se souvenir de la précédente : la renégociation TLS
Une connexion TLS pouvait rester chiffrée tout en attribuant au mauvais interlocuteur les premiers octets d'un échange. La faille de renégociation révélée en 2009 n'était pas une simple rupture du chiffrement: elle montrait qu'un nouveau handshake devait prouver la conversation…

Société des ressources numériques
Une réponse de FAQ doit porter une date de version
Une FAQ paraît être la couche la plus légère d'une institution. Pourtant, c'est souvent elle que l'on consulte avant de déposer une demande, de préparer un justificatif, de compter sur un avantage ou de choisir un canal de contact. Sans date ni version antérieure visible, la…

Tendances FAI régionaux Amérique du Nord
Une subvention BEAD n’est pas de la trésorerie tant que le remboursement n’est pas versé
Le chantier peut avancer sans que la caisse suive. L'équipe de pose a travaillé, le fournisseur de fibre réclame son paiement et la paie approche, alors que le prochain jalon BEAD attend encore sa validation. La subvention existe juridiquement; le besoin de financement, lui…

IETF
Happy Eyeballs : le prix discret d’une connexion qui paraît immédiate
La course entre IPv6 et IPv4 n’est pas un simple artifice de vitesse. Elle répartit le coût d’une transition inachevée entre l’utilisateur, le logiciel client et les réseaux qui tardent à corriger leurs chemins défaillants.

Tendances mondiales des FAI régionaux
La reprise RPKI devient un point de contrôle du routage
Une ROA n’est pas utile du seul fait qu’elle existe. Son effet opérationnel dépend aussi du passage des dépôts et des validateurs entre delta, instantané complet et voie de secours — et du temps pendant lequel ils acceptent une vue antérieure lorsque ces chemins échouent.

Histoire d'Internet
L’adresse qui expirait pour protéger son utilisateur : les adresses temporaires IPv6
Une adresse IPv6 temporaire peut cesser d’être choisie alors qu’elle continue de transporter une connexion. Ce décalage entre préférence et validité est le cœur du mécanisme, et la limite de ce qu’il promet.

IETF
Rejoindre le groupe ne suffit plus : SSM nomme la source
Avec SSM, le réseau ne cherche plus lui-même qui parle dans le groupe: le récepteur doit demander un canal précis, source comprise.

ICANN
Quand la requête publique devient une machine privée à prospects : Register.com c. Verio
Une liste quotidienne de nouveaux domaines relevait de l'infrastructure publique jusqu'à ce que Verio la relie à des requêtes WHOIS automatisées puis à des sollicitations commerciales rapides. L'affaire éclaire moins une formule magique du droit des sites web qu'un problème…

Tendances mondiales des services cloud
Deux fournisseurs reçoivent 38,6 % des courriels de domaines populaires. La vraie inconnue est la reprise
Le DNS public indique où un domaine souhaite recevoir ses messages. Il ne dit rien du temps nécessaire pour déplacer tout ce qui rend cette réception fiable.
Tendances mondiales des FAI régionaux
Le circuit de secours doit échapper à la panne qu’il doit réparer
La proximité d’un équipement ne suffit pas à donner le contrôle d’un réseau. Le contrôle local commence lorsque l’équipe chargée du rétablissement peut encore joindre le site, s’authentifier, comprendre son état et agir alors que le chemin de production a disparu.

ICANN
Quand un signalement d’abus DNS devient exploitable — et ce que le contrat n’ordonne toujours pas
Le point décisif du régime contractuel de l’ICANN n’est pas l’arrivée d’une accusation. Il est atteint lorsque les éléments disponibles permettent une conclusion raisonnable: le bureau d’enregistrement ou le registre doit alors agir rapidement, tout en choisissant une mesure…

Dossier
Les certificats n’avaient pas expiré : le seuil de Chrome a fait de la confiance d’Entrust une licence d’exploitation
Chrome n’a pas jugé ces certificats d’après leur seule date d’expiration. Le moment décisif était leur entrée dans les journaux de transparence et la confiance que le navigateur accordait encore à leur autorité à cet instant.
