Aller au contenu principal

Domaine principal

Technologie

Au sein de la facette Domaine principal, l'analyse Technologie regroupe les articles par domaine principal afin que les lecteurs puissent suivre un périmètre précis de l'infrastructure Internet, de la gouvernance, des marchés de connectivité ou du capital numérique. Cette page rassemble les articles associés, les preuves publiques, les institutions, les entreprises, les personnes, l'exposition régionale, les dépendances opérationnelles et le contexte de marché qui pourraient sinon être répartis entre différentes pages de catégories. Elle explique le domaine, la classe d'acteurs probable, le contexte de marché ou de gouvernance, ainsi que les sources que les lecteurs devraient utiliser pour comparer les signaux. Opérateurs, analystes et lecteurs de gouvernance peuvent voir comment un même domaine se manifeste à travers les événements, les profils, les évolutions de marché, les preuves issues de sources publiques, les dépendances régionales et les décisions d'infrastructure à plus long cycle au fil du temps.

La racine DNS locale a aussi une facture de mise à jour

Récits

La racine DNS locale a aussi une facture de mise à jour

Installer une copie de la zone racine près d’un résolveur évite de nombreuses requêtes externes. Cela ne supprime pas le trafic: il réapparaît dans la boucle de mise à jour. Une étude présentée par APNIC montre pourquoi la cadence et le logiciel comptent davantage que l’étiquette…

4 sept. 2026
Rohan Mahy et le certificat qui n’a pas livré de message instantané

IETF

Rohan Mahy et le certificat qui n’a pas livré de message instantané

Un certificat peut indiquer qu’une clé sert à l’identité d’un client de messagerie instantanée. Cette précision protège un usage. Elle ne raconte ni l’envoi d’un message, ni son acceptation par un service, ni sa réception par une personne.

4 sept. 2026
Neil Jenkins et le StateChange qui n’était pas l’audit d’une boîte aux lettres

IETF

Neil Jenkins et le StateChange qui n’était pas l’audit d’une boîte aux lettres

Lorsqu’un client JMAP reçoit un nouvel état, il apprend que sa copie locale peut être périmée. C’est un excellent signal de synchronisation. Ce n’est pas, à lui seul, un dossier disant quelle personne a modifié quel message, quelle règle a autorisé l’acte ni quel résultat a été…

4 sept. 2026
Un jeton d’accès OAuth n’est pas une décision d’autorisation actuelle

Tendances mondiales des services cloud

Un jeton d’accès OAuth n’est pas une décision d’autorisation actuelle

Un jeton peut rester techniquement valide après la disparition du droit qui avait justifié son émission. L’enjeu est donc de savoir quelle autorité a confirmé l’accès au moment de la requête.

4 sept. 2026
Les identifiants TLS délégués ne transfèrent pas le contrôle du domaine

Tendances mondiales des services cloud

Les identifiants TLS délégués ne transfèrent pas le contrôle du domaine

Le mécanisme Delegated Credential (DC) de la RFC 9345 peut permettre à un nœud CDN de terminer une connexion TLS sans détenir la clé privée durable du titulaire du certificat. Cette délégation cryptographique est précise: elle ne transfère ni le domaine, ni le pouvoir d'émettre…

4 sept. 2026
Un identifiant de connexion QUIC n’est pas une identité d’abonné

Tendances mondiales des services cloud

Un identifiant de connexion QUIC n’est pas une identité d’abonné

Une connexion QUIC peut survivre au passage du Wi-Fi au réseau mobile. L’identifiant qui aide les paquets à retrouver cette connexion décrit un état de transport; il ne prouve ni qui tient le terminal, ni quel compte agit, ni si une opération reste autorisée.

4 sept. 2026
Une poignée de main 0-RTT rapide ne prouve pas une transaction unique

Tendances mondiales des services cloud

Une poignée de main 0-RTT rapide ne prouve pas une transaction unique

TLS 1.3 et QUIC peuvent gagner un aller-retour lors d’une reprise de connexion. Ce gain de latence ne prouve pas qu’une requête modifiant l’état a été reçue, validée et exécutée une seule fois par l’application.

4 sept. 2026
Un objet ASPA n’est pas une politique de rejet des fuites de routes

Tendances mondiales des FAI régionaux

Un objet ASPA n’est pas une politique de rejet des fuites de routes

Publier les fournisseurs autorisés produit une preuve cryptographique. Cela ne prouve pas que les routeurs de production l’utilisent pour rejeter un chemin fautif.

3 sept. 2026
Une signature logicielle valide n’est pas une preuve durable d’autorité

Tendances institutionnelles mondiales

Une signature logicielle valide n’est pas une preuve durable d’autorité

Un résultat de vérification positif peut survivre au mandat qui rendait une publication légitime. La cryptographie reste correcte; la question manquante est de savoir qui pouvait publier, à quel moment et sous quelle règle.

3 sept. 2026
Un redémarrage BGP gracieux peut prolonger un trou noir

Tendances mondiales des FAI régionaux

Un redémarrage BGP gracieux peut prolonger un trou noir

Graceful Restart vise à maintenir le trafic pendant le retour d’un processus BGP. Sa sûreté dépend pourtant d’un fait que la session survivante ne peut pas prouver seule: le routeur qui redémarre conserve-t-il réellement l’état de transfert nécessaire ? Si un voisin garde une…

3 sept. 2026
Un repli IPv4 rapide peut faire paraître IPv6 en bon état

Tendances mondiales des FAI régionaux

Un repli IPv4 rapide peut faire paraître IPv6 en bon état

Un service double pile peut réussir tous ses contrôles ordinaires alors que son chemin IPv6 est inutilisable. La disponibilité est réelle, mais la conclusion sur la famille de protocoles ne l’est pas: le client a pu terminer par IPv4 avant que le tableau de bord ne voie l’échec.

3 sept. 2026
Retirer un certificat racine, c’est migrer tout un parc avant de mettre à jour un navigateur

Tendances mondiales des services cloud

Retirer un certificat racine, c’est migrer tout un parc avant de mettre à jour un navigateur

Un programme de certificats racines peut retirer sa confiance dans une version tandis que de nombreuses applications continuent de décider à partir de magasins anciens, privés ou embarqués. Le changement de sécurité n’est achevé que lorsque les vérificateurs concernés prouvent le…

3 sept. 2026
Maciek Konstantynowicz et le résultat de benchmark qui n’était pas une garantie de service

IETF

Maciek Konstantynowicz et le résultat de benchmark qui n’était pas une garantie de service

Un benchmark réseau devient utile lorsqu’il décrit précisément son périmètre. Avec RFC 9971, un résultat MLRsearch vaut pour les essais, les objectifs et la configuration déclarés — non pour tous les clients, toutes les applications ou chaque heure de production.

3 sept. 2026
Ce que recouvrent les 54 % du suivi IPv6 d'AFRINIC

Récits

Ce que recouvrent les 54 % du suivi IPv6 d'AFRINIC

Le tableau de bord distingue désormais une annonce du préfixe d'origine des routes plus spécifiques. Les données sud-africaines montrent l'intérêt de cette précision, mais aussi pourquoi aucun de ces indicateurs ne constitue un bulletin de santé des services.

3 sept. 2026
L'expérience du tableau RIPE : que faire après la rencontre ?

Récits

L'expérience du tableau RIPE : que faire après la rencontre ?

Un tableau de conférence a aidé chercheurs et opérateurs à se trouver. Le bilan publié par RIPE NCC invite surtout à organiser la suite: une question partagée, un échange de données consenti et des engagements qui restent à la mesure des moyens de chacun.

3 sept. 2026
Après le codec, la facture des paquets : relire LACNIC

Récits

Après le codec, la facture des paquets : relire LACNIC

Réduire la voix à 8 kbit/s ne ramène pas le trafic IP au même débit. Le récent billet de LACNIC rappelle le poids des en-têtes; un calcul explicite montre pourquoi l’économie dépend aussi du rythme d’envoi.

3 sept. 2026
Qualcomm dévoile le processeur IQ-2390 pour l’edge industriel

Tendances mondiales des télécoms nationaux

Qualcomm dévoile le processeur IQ-2390 pour l’edge industriel

Qualcomm a dévoilé l’IQ-2390, qui réunit IA embarquée, vision industrielle, contrôle en temps réel et réseau TSN pour les systèmes edge industriels.

3 sept. 2026
Albert Greenberg et le réseau comme ordinateur distribué

Créateurs

Albert Greenberg et le réseau comme ordinateur distribué

Chez AT&T, Microsoft Azure et Uber, Albert Greenberg a travaillé sur une même question: comment faire fonctionner un grand réseau comme un système cohérent lorsque la topologie, le trafic, le logiciel de contrôle, le matériel et les pannes évoluent à des rythmes différents. Son…

3 sept. 2026
Un deuxième service de peering distant n’est pas un deuxième chemin

Tendances mondiales des FAI régionaux

Un deuxième service de peering distant n’est pas un deuxième chemin

Le peering distant rapproche logiquement un réseau d’un point d’échange. Il ne démontre pas que deux services empruntent deux chaînes physiques et opérationnelles indépendantes.

2 sept. 2026
Eric Rescorla et le ClientHello chiffré qui ne pouvait pas nommer le serveur

IETF

Eric Rescorla et le ClientHello chiffré qui ne pouvait pas nommer le serveur

Chiffrer le premier message TLS retire un indice très visible. Cela ne transforme pas la poignée de main restante en registre d’identité. La RFC 9849, rédigée collectivement par Eric Rescorla, Kazuho Oku, Nick Sullivan et Christopher A. Wood, dessine une enveloppe de…

2 sept. 2026