Aller au contenu principal

Impact

Élevé

Dans la facette Impact, l’analyse d’impact Élevé met en avant les articles dont le niveau d’effet attendu, l’exposition opérationnelle ou la pertinence pour la décision est comparable. Cette page permet de distinguer les simples actualités de marché des signaux de gouvernance, d’infrastructure, de sécurité ou d’investissement à plus fortes conséquences, susceptibles d’affecter la planification, les achats, les politiques ou l’exposition des clients. Elle relie ce niveau de conséquences aux preuves publiques, aux organisations concernées, au contexte régional, aux dépendances opérationnelles, à la continuité de service, à la concurrence, au calendrier d’investissement, à la conformité et au risque client. Elle aide le lecteur à déterminer quels développements méritent un suivi plus approfondi, quels acteurs sont les plus exposés et comment un signal peut affecter les opérations ou la planification du marché.

Le nom que TLS devait entendre avant de pouvoir le cacher : comment SNI a rendu possible le HTTPS partagé

Histoire d'Internet

Le nom que TLS devait entendre avant de pouvoir le cacher : comment SNI a rendu possible le HTTPS partagé

Le chiffrement du Web a rencontré un problème d’ordre: le serveur devait présenter le bon certificat avant de pouvoir lire la requête qui indiquait le bon site. SNI a avancé ce nom dans le ClientHello, libérant l’hébergement HTTPS d’une adresse par identité, mais exposant la…

27 août 2026

Dossier

Deux chemins, un seul lien saturé : les limites du multipath BGP

Voir deux next-hops dans une table de routage ne donne ni deux fois plus de capacité, ni une répartition moitié-moitié. Entre l'éligibilité BGP et les octets réellement transportés, plusieurs autorités techniques prennent successivement la main.

27 août 2026

Dossier

Le message disait « DKIM réussi », sans dire qui avait fait le contrôle : l’autorité limitée d’Authentication-Results

Deux lignes portent le même `authserv-id` et le même `dkim=pass`. L’une a été fabriquée par l’expéditeur avant la connexion SMTP; l’autre a été ajoutée par le système destinataire après vérification. Pour un filtre qui ne lit que la syntaxe, elles se valent. Pour une chaîne de…

27 août 2026
Crown Castle a cédé sa diversification, pas le risque de négociation

Tendances institutionnelles – Amérique du Nord

Crown Castle a cédé sa diversification, pas le risque de négociation

La vente de la fibre et des small cells a rendu la dette de Crown Castle plus prévisible. Elle a aussi rendu sa dépendance commerciale plus lisible: trois opérateurs représentent désormais 93 % des loyers annualisés du deuxième trimestre, et une masse de contrats AT&T arrive à…

27 août 2026
La ligne existait avant d’être prête

Histoire d'Internet

La ligne existait avant d’être prête

Qui peut déclarer qu’une ligne de configuration est prête ? Le gestionnaire peut demander sa création et fournir ses valeurs. L’équipement, lui, doit encore savoir si l’ensemble est assez complet, cohérent et soutenable pour entrer en service. Avec `RowStatus`, SNMP a transformé…

27 août 2026
Le bon à un centime d’A10 n’est pas un carnet de commandes

Tendances institutionnelles mondiales

Le bon à un centime d’A10 n’est pas un carnet de commandes

Le contrat entre A10 Networks et Microsoft donne beaucoup de chiffres, sauf celui qui permettrait de les valoriser. Deux tranches de 400 000 actions, un prix d’exercice de 0,01 dollar et deux dates de mesure sont publics. Les seuils d’achats qui ouvrent réellement ces droits…

27 août 2026
La mémoire confiée au client : comment les tickets TLS ont déplacé l’état du serveur

Histoire d'Internet

La mémoire confiée au client : comment les tickets TLS ont déplacé l’état du serveur

Un serveur TLS pouvait cesser de garder un dossier pour chaque visiteur en plaçant les éléments de reprise dans un objet chiffré rendu au client. Ce déplacement a allégé la mémoire locale, mais rendu plus décisifs les clés de ticket, leur durée de vie et le périmètre des machines…

27 août 2026

Dossier

Le certificat n’avait pas changé, mais le service oui : la portée de l’autorité TLSA

Lors d’une maintenance, un service TLS est déplacé vers un port de secours sans changer de certificat. Le premier contrôle DANE reste vert; le second échoue. Ce n’est ni une incohérence de la cryptographie ni un caprice du client: l’enregistrement signé désignait le service…

27 août 2026

Dossier

LOCAL_PREF : le pouvoir de choisir une sortie se joue dans l’AS

Une préférence BGP ne mesure ni la qualité d’une liaison ni la légitimité d’une annonce. Elle traduit un choix de l’opérateur. Pour en maîtriser les conséquences, il faut retrouver ce choix dans les routes reçues, les décisions internes et le trajet des paquets.

27 août 2026
Deux chemins ne font pas deux destinataires

Histoire d'Internet

Deux chemins ne font pas deux destinataires

Une route de secours peut sauver une demande qui n'est pas arrivée. Elle ne donne pas le droit de poser à nouveau la même question à un téléphone qui a déjà répondu. SIP Outbound a dû inscrire cette différence dans la manière même de reconnaître les terminaux enregistrés.

27 août 2026
Lumen Technologies : le cash avant la fibre, l’épreuve après l’avance

Tendances FAI régionaux Amérique du Nord

Lumen Technologies : le cash avant la fibre, l’épreuve après l’avance

Chez Lumen Technologies, un dollar peut désormais entrer avant la première épissure et avant qu’une route optique ait passé la recette technique et contractuelle du client. C’est la singularité financière de [Private Connectivity…

27 août 2026
Le tiers qu’on ne contactait plus : ce que déplaçait l’agrafage OCSP

Histoire d'Internet

Le tiers qu’on ne contactait plus : ce que déplaçait l’agrafage OCSP

Faire vérifier un certificat pouvait obliger le visiteur à ouvrir une autre connexion. L’agrafage OCSP permettait au site de lui remettre une réponse déjà signée. Le détour disparaissait, mais ni l’autorité du signataire ni le travail nécessaire pour garder cette réponse…

27 août 2026
L'avis de manquement s'est suspendu lui-même : Employ Media, ICANN et l'accord .JOBS

ICANN

L'avis de manquement s'est suspendu lui-même : Employ Media, ICANN et l'accord .JOBS

La phrase décisive ne figurait ni dans le communiqué du Board ni dans l'avis de manquement. Elle se trouvait dans le contrat de 2005. Si l'opérateur engageait un arbitrage sur la résiliation et demandait simultanément un sursis, cette demande suspendait elle-même la résiliation.…

26 août 2026
Le nom de domaine est devenu défendeur : Porsche.net et la voie in rem de l’ACPA

ICANN

Le nom de domaine est devenu défendeur : Porsche.net et la voie in rem de l’ACPA

Une action qui désignait d’abord 128 noms de domaine comme défendeurs a révélé une question de contrôle très concrète: lorsque le titulaire ne peut pas être attrait dans une action personnelle ordinaire, par quel mécanisme un tribunal fédéral peut-il prendre autorité sur…

26 août 2026
La dernière connexion du vendeur : pourquoi une opération LACNIC peut être conclue avant le transfert des adresses

Récits

La dernière connexion du vendeur : pourquoi une opération LACNIC peut être conclue avant le transfert des adresses

Un acquéreur peut prendre le contrôle des titres, des routeurs et des contrats clients à minuit sans avoir achevé le transfert auprès du registre. Dans une opération relevant de LACNIC, le risque se concentre dans l’écart entre la clôture juridique et la maîtrise vérifiée des…

26 août 2026
La règle des groupes d'APNIC fait de l'affiliation une frontière électorale

Récits

La règle des groupes d'APNIC fait de l'affiliation une frontière électorale

Avant qu'une candidature n'arrive sur le bulletin d'APNIC, un organigramme peut déjà décider s'il s'agit d'un choix indépendant ou d'un deuxième siège pour un même intérêt économique.

26 août 2026
Un contrat de mitigation DDoS doit dire qui livre le gigabit propre

Entreprises services cloud mondiales

Un contrat de mitigation DDoS doit dire qui livre le gigabit propre

Un nuage de mitigation peut absorber une attaque mesurée en térabits alors que le trafic légitime d'un client dépend encore d'un circuit, d'un tunnel et d'un routeur bien plus étroits. La décision d'achat ne porte donc pas seulement sur le volume hostile que le fournisseur sait…

26 août 2026
Le minuteur que l’autre extrémité pouvait entendre : TCP User Timeout sans patience négociée

IETF

Le minuteur que l’autre extrémité pouvait entendre : TCP User Timeout sans patience négociée

Une extrémité TCP pouvait décider combien de temps conserver des données restées sans accusé de réception, mais l’autre n’en savait rien. La RFC 5482 a placé cette durée sur le fil sous forme de conseil. Elle s’est surtout appliquée à ne pas transformer ce conseil en promesse…

26 août 2026
Un reçu de transparence des certificats ne vaut pas acceptation par le navigateur

Tendances mondiales des services cloud

Un reçu de transparence des certificats ne vaut pas acceptation par le navigateur

Trois horodatages signés peuvent être parfaitement authentiques sans constituer une preuve de connexion. La décision utile se trouve à l’autre bout: dans la politique et la liste de journaux qu’applique réellement le navigateur du lecteur.

26 août 2026
Vendre une tour ne vend pas la facture d’énergie

Entreprises de télécoms nationaux en Afrique

Vendre une tour ne vend pas la facture d’énergie

La cession d’un parc de tours peut libérer du capital et transférer des actifs passifs à un spécialiste. Elle ne dit pas qui paiera la hausse du gazole, la surconsommation d’un groupe électrogène, l’entretien, une panne ou la perte du bail foncier. Ces réponses se trouvent dans…

26 août 2026