Impact
Élevé
Dans la facette Impact, l’analyse d’impact Élevé met en avant les articles dont le niveau d’effet attendu, l’exposition opérationnelle ou la pertinence pour la décision est comparable. Cette page permet de distinguer les simples actualités de marché des signaux de gouvernance, d’infrastructure, de sécurité ou d’investissement à plus fortes conséquences, susceptibles d’affecter la planification, les achats, les politiques ou l’exposition des clients. Elle relie ce niveau de conséquences aux preuves publiques, aux organisations concernées, au contexte régional, aux dépendances opérationnelles, à la continuité de service, à la concurrence, au calendrier d’investissement, à la conformité et au risque client. Elle aide le lecteur à déterminer quels développements méritent un suivi plus approfondi, quels acteurs sont les plus exposés et comment un signal peut affecter les opérations ou la planification du marché.

Tendances services cloud Amérique du Nord
TeraWulf a troqué le potentiel d’Abernathy contre trois versements
L’écart brut saute aux yeux: 450 millions de dollars investis, environ 530 millions promis à la sortie. Mais l’opération ne se résume pas à 80 millions. TeraWulf abandonne toute participation dans un campus de 168 MW doté d’un bail de vingt-cinq ans, tandis que le prix n’est…

Récits
La couture probante de la stratégie collective de LACNIC
LACNIC présente sa stratégie 2026–2029 comme le produit d’une construction collective. Les documents vérifiés décrivent les groupes entendus, les canaux d’écoute et le passage vers une SWOT puis une carte stratégique. Ils ne publient toutefois pas la jointure qui permettrait de…

Tendances FAI régionaux Amérique du Nord
Les 21,1 % de pénétration fibre de Shentel ne mesurent pas son retour sur investissement
Glo Fiber peut desservir près d’un demi-million de locaux, mais ces prises n’ont pas le même âge économique. Le taux publié de 21,1 % mêle des quartiers anciens dépassant 40 % et des constructions récentes proches de 5 %. La valeur du réseau dépend de cette pyramide des…

Histoire d'Internet
Le vol que TLS envoya avant la preuve finale du serveur : comment False Start emprunta un aller-retour
False Start autorisait le client à expédier des données applicatives fraîchement chiffrées après son propre Finished, mais avant de vérifier celui du serveur. Le gain venait d'un chevauchement temporel, non d'une suppression de l'authentification.

IETF
Ross Callon et ce port UDP qui était de l’entropie, pas une session
Dans RFC 7510, un numéro placé là où l’on attend un port d’application sert à répartir des paquets MPLS entre plusieurs chemins. Le travail collectif auquel Ross Callon a participé rappelle qu’une information utile au routage ne devient ni une identité ni une autorisation.
Dossier
Le paquet était authentique, mais l’horloge restait fausse : NTS et l’autorité d’une mesure du temps
Deux serveurs de temps répondent à la même machine. Les deux réponses franchissent les contrôles de Network Time Security, mais leurs décalages diffèrent de 800 millisecondes. La cryptographie a réussi; la question décisive reste pourtant locale: quelle mesure, s’il y en a une…
Dossier
La route revenue avec son propre ASN
Le résumé de veille La route revenue avec son propre ASN explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour l’infrastructure. Le contexte veille Dossier relie…

Histoire d'Internet
L’adresse qui ne voyageait pas avec sa marge
Dans un journal d’exploitation, `fe80::1%eth0` ressemble à une adresse complète. Copiée sur une autre machine, la chaîne demeure intacte, mais sa marge a perdu son auteur: `eth0` appartenait au vocabulaire du premier système. L’histoire des identifiants de zone IPv6 est celle…

Tendances services cloud Amérique du Nord
Dans les 5,7 GW de Galaxy, chaque mégawatt a son statut
Le portefeuille texan de Galaxy peut dépasser 5,7 GW sans que 5,7 GW soient disponibles. Le paradoxe disparaît dès que l’on remet une étiquette sur chaque volume: puissance brute approuvée, demande encore étudiée, première tranche couverte par un accord, extension tributaire du…

Tendances mondiales des FAI régionaux
Sur les 224,2 M$ encaissés par Cogent, seuls 57 M$ étaient vraiment mobiles
La vente de dix centres de données hérités de Sprint a rempli la caisse de Cogent sans lui donner la libre disposition de tout l'argent. Environ 168 millions de dollars ont été réservés au désendettement, contre 57 millions utilisables pour les besoins généraux. Cette frontière…
Dossier
L’identifiant DNS avait changé, mais l’ancienne règle bloquait encore le courrier : l’autorité du cache MTA-STS
À 9 heures, le domaine destinataire a ajouté un MX de secours à sa politique HTTPS et modifié l’`id` TXT de `_mta-sts`. Un expéditeur a récupéré le nouveau fichier. Un autre n’a pas pu l’actualiser et détenait encore la politique `enforce` de la veille, non expirée. Tous deux ont…

Histoire d'Internet
Le nom que TLS devait entendre avant de pouvoir le cacher : comment SNI a rendu possible le HTTPS partagé
Le chiffrement du Web a rencontré un problème d’ordre: le serveur devait présenter le bon certificat avant de pouvoir lire la requête qui indiquait le bon site. SNI a avancé ce nom dans le ClientHello, libérant l’hébergement HTTPS d’une adresse par identité, mais exposant la…
Dossier
Deux chemins, un seul lien saturé : les limites du multipath BGP
Voir deux next-hops dans une table de routage ne donne ni deux fois plus de capacité, ni une répartition moitié-moitié. Entre l'éligibilité BGP et les octets réellement transportés, plusieurs autorités techniques prennent successivement la main.
Dossier
Le message disait « DKIM réussi », sans dire qui avait fait le contrôle : l’autorité limitée d’Authentication-Results
Deux lignes portent le même `authserv-id` et le même `dkim=pass`. L’une a été fabriquée par l’expéditeur avant la connexion SMTP; l’autre a été ajoutée par le système destinataire après vérification. Pour un filtre qui ne lit que la syntaxe, elles se valent. Pour une chaîne de…

Tendances institutionnelles – Amérique du Nord
Crown Castle a cédé sa diversification, pas le risque de négociation
La vente de la fibre et des small cells a rendu la dette de Crown Castle plus prévisible. Elle a aussi rendu sa dépendance commerciale plus lisible: trois opérateurs représentent désormais 93 % des loyers annualisés du deuxième trimestre, et une masse de contrats AT&T arrive à…

Histoire d'Internet
La ligne existait avant d’être prête
Qui peut déclarer qu’une ligne de configuration est prête ? Le gestionnaire peut demander sa création et fournir ses valeurs. L’équipement, lui, doit encore savoir si l’ensemble est assez complet, cohérent et soutenable pour entrer en service. Avec `RowStatus`, SNMP a transformé…

Tendances institutionnelles mondiales
Le bon à un centime d’A10 n’est pas un carnet de commandes
Le contrat entre A10 Networks et Microsoft donne beaucoup de chiffres, sauf celui qui permettrait de les valoriser. Deux tranches de 400 000 actions, un prix d’exercice de 0,01 dollar et deux dates de mesure sont publics. Les seuils d’achats qui ouvrent réellement ces droits…

Histoire d'Internet
La mémoire confiée au client : comment les tickets TLS ont déplacé l’état du serveur
Un serveur TLS pouvait cesser de garder un dossier pour chaque visiteur en plaçant les éléments de reprise dans un objet chiffré rendu au client. Ce déplacement a allégé la mémoire locale, mais rendu plus décisifs les clés de ticket, leur durée de vie et le périmètre des machines…
Dossier
Le certificat n’avait pas changé, mais le service oui : la portée de l’autorité TLSA
Lors d’une maintenance, un service TLS est déplacé vers un port de secours sans changer de certificat. Le premier contrôle DANE reste vert; le second échoue. Ce n’est ni une incohérence de la cryptographie ni un caprice du client: l’enregistrement signé désignait le service…
Dossier
LOCAL_PREF : le pouvoir de choisir une sortie se joue dans l’AS
Une préférence BGP ne mesure ni la qualité d’une liaison ni la légitimité d’une annonce. Elle traduit un choix de l’opérateur. Pour en maîtriser les conséquences, il faut retrouver ce choix dans les routes reçues, les décisions internes et le trajet des paquets.
