Domaine principal
Infrastructure Internet
Au sein de la facette Domaine principal, l'analyse Infrastructure Internet regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.
Dossier
L’ancre du beacon est devenue vérifiable. Sa chronologie quantique exige encore une autre archive
La révision 01 de Wathīqa corrige une faiblesse précise: la valeur « pas avant » n’est plus un nombre à accepter sur parole, mais une impulsion signée, rattachée à un certificat épinglé et éventuellement suivie de l’impulsion suivante. Cette avancée ne suffit pourtant pas à…
Dossier
Le récepteur a réduit la fenêtre. L’émetteur n’a jamais changé d’algorithme
Dans un segment TCP, le champ de fenêtre paraît ne porter qu’une information: la place encore disponible à l’arrivée. RFC 9840 lui confie pourtant une seconde intention. Avec rLEDBAT, le récepteur peut demander au flux de céder la priorité en réduisant la fenêtre annoncée, sans…

Dirigeants
Cristiano Amon et le compromis à deux moteurs de Qualcomm
Avant de devenir CEO, Cristiano Amon devait maintenir la crédibilité des produits de Qualcomm alors que son activité de licences, juridiquement distincte, subissait des tensions commerciales, judiciaires et réglementaires.
Dossier
La référence était bien formée. Elle ne constituait pas encore une preuve
Dans un journal d’audit, le mot « vérifié » coûte peu à écrire et cher à interpréter. Il peut vouloir dire que le CBOR a été accepté, que la signature est correcte, que l’émetteur est autorisé ou que l’artefact cité a réellement été retrouvé et recalculé. La révision 03 du projet…
Dossier
La métrique maximale a gardé le lien. L’absence de donnée pouvait le conserver ou l’écarter
Trois alertes peuvent afficher le même rouge et commander trois calculs différents. Avec RFC 9843, une métrique maximale laisse le lien disponible en dernier recours; une métrique requise mais absente l’élimine; une mesure de contrainte absente ne l’élimine pas par cette seule…

Dirigeants
Vint Cerf et l’échéance du basculement vers TCP/IP
Vint Cerf se souvenait des essais d’arrêt de NCP menés en 1982: le courrier électronique avait été perturbé, révélant que le changement de protocole ne pouvait pas être traité comme une simple mise à jour logicielle. La transition devait combiner coexistence temporaire, migration…

Dirigeants
Warren Kumari et un DNS conçu pour survivre aux pannes
La résilience du DNS ne consiste pas à faire disparaître les pannes. Elle consiste à décider, avant qu’elles ne surviennent, ce qui peut continuer, pendant combien de temps, avec quelles preuves de fraîcheur et à quel moment le système doit cesser de prétendre qu’il sait. Le…
Dossier
Le chiffrement était approuvé. Il fallait encore compter le budget de la clé
Le nom d’un AEAD dans une configuration indique le mécanisme choisi, pas l’autorité cryptographique encore disponible sous les clés actives. La révision 13 du projet du CFRG rend ce plan de contrôle concret: l’application choisit son risque, l’exploitation compte le travail réel…
Dossier
Le nom d’interface était nécessaire ici. Il devait disparaître avant l’émission
Une adresse IPv6 link-local peut être exacte sans désigner un chemin exploitable. RFC 9844 ajoute le fait local qui manque — le zone identifier — puis lui retire toute prétention à voyager: utile pour choisir une interface sur un hôte, ce libellé n’a aucune autorité chez le…

Dirigeants
Seyed Pouria Mousavizadeh Tehrani et l’état invisible avant la première réponse IPv6
Un échange IPv6 initial peut révéler un état réseau que la connectivité stabilisée ne montre pas.
Dossier
L’URL a trouvé l’autorité de jetons. Elle n’a pas rendu l’émetteur fiable
Dans un échange ACME, une adresse peut conduire le client jusqu’au service qui remet un jeton sans donner au serveur le moindre motif de faire confiance à son signataire. La révision 05 du profil JWTClaimConstraints transforme cette différence apparemment mince en frontière…
Dossier
Le dictionnaire partagé économisait des octets. Il est entré dans le périmètre du secret
Présenté comme un simple accélérateur de compression, un dictionnaire partagé participe pourtant au sens du résultat. RFC 9841 oblige ainsi à gouverner ses octets, son origine et son exposition comme une dépendance de sécurité, et non comme un cache interchangeable.
Dossier
Le parseur a accepté la chaîne. Le protocole devait encore la refuser
Un JSON bien formé peut transporter une valeur qui ne devrait jamais devenir un identifiant, une preuve ou même une chaîne UTF-8 sérialisable. RFC 9839 oblige à replacer la décision là où elle appartient: dans le contrat du champ, après décodage.
Dossier
Deux instances affichaient huit. Elles ne mesuraient pas la même chose
Réduire l’état d’un processeur, d’une file et d’un chemin à une note unique facilite le routage. Cela ne crée pas pour autant une unité commune. La révision 11 d’un projet de l’IETF inscrit désormais le véritable préalable opérationnel: avant de comparer deux notes, tous les…
Dossier
Le membre a été retiré. L’exclusion exigeait encore deux changements de clé
Un contrôleur peut retirer un nom de son groupe en une opération. RFC 9838 décrit une réalité moins instantanée: la première transition reste protégée par l’ancienne clé, la suivante doit l’être par la nouvelle, et la multidiffusion ne renvoie pas un reçu signé par chaque membre.
Dossier
Le certificat limitait l’utilisateur. L’ancien serveur n’en savait rien
Une politique de moindre privilège peut voyager dans un certificat et disparaître au moment d’atteindre le mauvais serveur. Le nouveau projet NFSv4 décrit exactement ce cas: le champ est signé, la connexion TLS est valide, mais seule l’implémentation qui reconnaît et applique le…
Dossier
Le numéro VPN est arrivé. L’admission restait ouverte
Dans RFC 9837, quatre octets suffisent à désigner une entrée de transfert sur le routeur de sortie. Ils ne suffisent pas à établir que l’émetteur avait le droit de la désigner. La sélection du service et l’admission dans le VPN sont deux décisions distinctes.
Dossier
Le circuit était commandé. Le réseau ne l’avait pas encore construit
Les RFC 9833 à 9836 ne confondent pas la commande visible du client avec l’AC que l’opérateur réalise dans son réseau. Elles imposent une chaîne de références entre ces deux mondes, puis laissent à la configuration appliquée et au trafic observé le soin de prouver la livraison.
Dossier
Le réseau a répondu 200. Le registre a dit non
Le projet EPP sur HTTPS du groupe REGEXT impose de lire deux résultats là où les tableaux de bord aiment n’en montrer qu’un. Le code HTTP décrit le passage par l’infrastructure web; la réponse EPP dit ce que le registre a décidé. Si cette seconde réponse disparaît après une…
Dossier
La signature restait valide, mais l’identifiant avait changé
Un objet COSE_Sign1 peut conserver exactement la même preuve cryptographique tout en changeant d’identité sur le fil. Une nouvelle mesure publiée dans un projet individuel de l’IETF obtient 64 condensats différents à partir de 64 encodages CBOR acceptés, alors que leur structure…
