Aller au contenu principal

Domaine principal

Infrastructure

Au sein de la facette Domaine principal, l'analyse Infrastructure regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

L’attestation de GitHub prouve un parcours de build, pas la sûreté d’un binaire

Entreprises services cloud mondiales

L’attestation de GitHub prouve un parcours de build, pas la sûreté d’un binaire

Une signature valide peut établir l’origine d’un binaire sans trancher son admission en production. L’attestation d’artefact de GitHub ne devient un contrôle de sécurité que lorsque le consommateur confronte le parcours de build enregistré à une politique de confiance explicite.

26 août 2026
La requête avant la poignée de main : le compromis de rejeu de TCP Fast Open

IETF

La requête avant la poignée de main : le compromis de rejeu de TCP Fast Open

TCP Fast Open a permis à un client déjà connu de placer ses premiers octets applicatifs dans le paquet qui demandait l'ouverture de la connexion. Le gain d'un aller-retour s'accompagnait d'une dette précise: maîtriser le rejeu, les clés de cookie, le travail avant confirmation et…

26 août 2026
NQB transforme le haut débit à faible latence en contrat de comportement

Tendances mondiales des FAI régionaux

NQB transforme le haut débit à faible latence en contrat de comportement

Une ligne gigabit peut sembler libre alors qu’un paquet vocal, une mise à jour de jeu ou une réponse DNS attend derrière une rafale d’envoi au véritable goulet du domicile. La nouvelle norme NQB propose une file courte, mais seulement aux flux dont le comportement peut justifier…

26 août 2026
La connexion est plus grande que le chemin : Multipath TCP maintient un flux unique sur plusieurs routes

IETF

La connexion est plus grande que le chemin : Multipath TCP maintient un flux unique sur plusieurs routes

Un téléphone quitte le Wi-Fi d’un bureau alors qu’un échange est toujours en cours, puis retrouve le réseau par la liaison cellulaire. Pour TCP classique, le chemin fait partie de l’identité de la connexion. Multipath TCP place au-dessus de plusieurs sous-flux TCP un même flux…

26 août 2026
Quand le récepteur a dessiné la carte : l'histoire de SACK dans TCP

IETF

Quand le récepteur a dessiné la carte : l'histoire de SACK dans TCP

Pendant longtemps, un accusé de réception TCP ne montrait qu'une frontière continue. SACK y a ajouté une carte sommaire des octets déjà arrivés au-delà d'un trou. Ce changement a rendu la réparation plus sélective sans transférer au récepteur la maîtrise de la congestion ni le…

26 août 2026

Tendances mondiales des FAI régionaux

La couverture Hyperoptic n’est raccordable que lorsque l’immeuble a dit oui

Une carte peut annoncer la fibre à une adresse alors que personne n’a encore obtenu le droit d’ouvrir la gaine technique, d’emprunter le conduit commun ou d’entrer dans le palier. Les propres documents d’Hyperoptic montrent que l’unité utile n’est pas le code postal, mais la…

26 août 2026

IETF

Comment DNSSEC a appris à prouver qu’un nom n’existe pas

Signer une réponse permet d’authentifier un enregistrement présent. Le problème plus subtil consiste à authentifier l’espace vide où un attaquant pourrait cacher un nom, en inventer un ou remplacer un « non » légitime par un refus falsifié.

26 août 2026
L’heure creuse n’est qu’une prévision : ALTO transforme le calendrier du trafic en promesse publiée

IETF

L’heure creuse n’est qu’une prévision : ALTO transforme le calendrier du trafic en promesse publiée

Un transfert massif peut attendre deux heures du matin. Mais rien ne garantit que le réseau sera encore calme à cet instant. Avec les calendriers de coûts ALTO, un opérateur publie une préférence dans le temps afin qu’une application choisisse quand agir. Cette préférence n’est…

26 août 2026
La poignée de main qui devait se souvenir de la précédente : la renégociation TLS

Histoire d'Internet

La poignée de main qui devait se souvenir de la précédente : la renégociation TLS

Une connexion TLS pouvait rester chiffrée tout en attribuant au mauvais interlocuteur les premiers octets d'un échange. La faille de renégociation révélée en 2009 n'était pas une simple rupture du chiffrement: elle montrait qu'un nouveau handshake devait prouver la conversation…

26 août 2026
Une réponse de FAQ doit porter une date de version

Société des ressources numériques

Une réponse de FAQ doit porter une date de version

Une FAQ paraît être la couche la plus légère d'une institution. Pourtant, c'est souvent elle que l'on consulte avant de déposer une demande, de préparer un justificatif, de compter sur un avantage ou de choisir un canal de contact. Sans date ni version antérieure visible, la…

26 août 2026
Une subvention BEAD n’est pas de la trésorerie tant que le remboursement n’est pas versé

Tendances FAI régionaux Amérique du Nord

Une subvention BEAD n’est pas de la trésorerie tant que le remboursement n’est pas versé

Le chantier peut avancer sans que la caisse suive. L'équipe de pose a travaillé, le fournisseur de fibre réclame son paiement et la paie approche, alors que le prochain jalon BEAD attend encore sa validation. La subvention existe juridiquement; le besoin de financement, lui…

26 août 2026
Happy Eyeballs : le prix discret d’une connexion qui paraît immédiate

IETF

Happy Eyeballs : le prix discret d’une connexion qui paraît immédiate

La course entre IPv6 et IPv4 n’est pas un simple artifice de vitesse. Elle répartit le coût d’une transition inachevée entre l’utilisateur, le logiciel client et les réseaux qui tardent à corriger leurs chemins défaillants.

26 août 2026
La reprise RPKI devient un point de contrôle du routage

Tendances mondiales des FAI régionaux

La reprise RPKI devient un point de contrôle du routage

Une ROA n’est pas utile du seul fait qu’elle existe. Son effet opérationnel dépend aussi du passage des dépôts et des validateurs entre delta, instantané complet et voie de secours — et du temps pendant lequel ils acceptent une vue antérieure lorsque ces chemins échouent.

26 août 2026
L’adresse qui expirait pour protéger son utilisateur : les adresses temporaires IPv6

Histoire d'Internet

L’adresse qui expirait pour protéger son utilisateur : les adresses temporaires IPv6

Une adresse IPv6 temporaire peut cesser d’être choisie alors qu’elle continue de transporter une connexion. Ce décalage entre préférence et validité est le cœur du mécanisme, et la limite de ce qu’il promet.

26 août 2026
Rejoindre le groupe ne suffit plus : SSM nomme la source

IETF

Rejoindre le groupe ne suffit plus : SSM nomme la source

Avec SSM, le réseau ne cherche plus lui-même qui parle dans le groupe: le récepteur doit demander un canal précis, source comprise.

26 août 2026
Quand la requête publique devient une machine privée à prospects : Register.com c. Verio

ICANN

Quand la requête publique devient une machine privée à prospects : Register.com c. Verio

Une liste quotidienne de nouveaux domaines relevait de l'infrastructure publique jusqu'à ce que Verio la relie à des requêtes WHOIS automatisées puis à des sollicitations commerciales rapides. L'affaire éclaire moins une formule magique du droit des sites web qu'un problème…

26 août 2026
Deux fournisseurs reçoivent 38,6 % des courriels de domaines populaires. La vraie inconnue est la reprise

Tendances mondiales des services cloud

Deux fournisseurs reçoivent 38,6 % des courriels de domaines populaires. La vraie inconnue est la reprise

Le DNS public indique où un domaine souhaite recevoir ses messages. Il ne dit rien du temps nécessaire pour déplacer tout ce qui rend cette réception fiable.

26 août 2026

Tendances mondiales des FAI régionaux

Le circuit de secours doit échapper à la panne qu’il doit réparer

La proximité d’un équipement ne suffit pas à donner le contrôle d’un réseau. Le contrôle local commence lorsque l’équipe chargée du rétablissement peut encore joindre le site, s’authentifier, comprendre son état et agir alors que le chemin de production a disparu.

26 août 2026
Quand un signalement d’abus DNS devient exploitable — et ce que le contrat n’ordonne toujours pas

ICANN

Quand un signalement d’abus DNS devient exploitable — et ce que le contrat n’ordonne toujours pas

Le point décisif du régime contractuel de l’ICANN n’est pas l’arrivée d’une accusation. Il est atteint lorsque les éléments disponibles permettent une conclusion raisonnable: le bureau d’enregistrement ou le registre doit alors agir rapidement, tout en choisissant une mesure…

26 août 2026
Les certificats n’avaient pas expiré : le seuil de Chrome a fait de la confiance d’Entrust une licence d’exploitation

Dossier

Les certificats n’avaient pas expiré : le seuil de Chrome a fait de la confiance d’Entrust une licence d’exploitation

Chrome n’a pas jugé ces certificats d’après leur seule date d’expiration. Le moment décisif était leur entrée dans les journaux de transparence et la confiance que le navigateur accordait encore à leur autorité à cet instant.

26 août 2026