Aller au contenu principal

Impact

Élevé

Dans la facette Impact, l’analyse d’impact Élevé met en avant les articles dont le niveau d’effet attendu, l’exposition opérationnelle ou la pertinence pour la décision est comparable. Cette page permet de distinguer les simples actualités de marché des signaux de gouvernance, d’infrastructure, de sécurité ou d’investissement à plus fortes conséquences, susceptibles d’affecter la planification, les achats, les politiques ou l’exposition des clients. Elle relie ce niveau de conséquences aux preuves publiques, aux organisations concernées, au contexte régional, aux dépendances opérationnelles, à la continuité de service, à la concurrence, au calendrier d’investissement, à la conformité et au risque client. Elle aide le lecteur à déterminer quels développements méritent un suivi plus approfondi, quels acteurs sont les plus exposés et comment un signal peut affecter les opérations ou la planification du marché.

DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel

Histoire d'Internet

DigiNotar: l'échec d'une autorité de certification comme test de contrôle du préjudice opérationnel

La compromission de DigiNotar en 2011 n'était pas seulement une histoire de certificats frauduleux. C'était un échec de confiance publique dans lequel les contrôles faibles d'une autorité de certification, les notifications tardives, la dépendance gouvernementale, la méfiance des…

11 juil. 2026
Comodo a démontré que le risque lié à l’émission de certificats est aussi un risque de notification et d’application

Histoire d'Internet

Comodo a démontré que le risque lié à l’émission de certificats est aussi un risque de notification et d’application

La compromission de l’autorité d’enregistrement de Comodo en 2011 n’était pas importante en nombre de certificats, mais elle l’était par le pouvoir délégué. Neuf certificats frauduleux pour des domaines majeurs ont forcé les autorités de certification, les fournisseurs de…

11 juil. 2026
La fuite de route Google de 2018 a révélé le décalage entre les contrats de routage et le contrôle réel

Histoire d'Internet

La fuite de route Google de 2018 a révélé le décalage entre les contrats de routage et le contrôle réel

La fuite de route de novembre 2018 impliquant MainOne, China Telecom et Google n’est pas l’incident de détournement YouTube de 2008. Il s’agit d’une défaillance de gouvernance: des routes de peering ont fui vers le transit, d’autres réseaux les ont acceptées, et les utilisateurs…

11 juil. 2026
Pakistan Telecom: comment un blocage réseau local peut transférer des coûts mondiaux

Télécoms nationaux dans le monde

Pakistan Telecom: comment un blocage réseau local peut transférer des coûts mondiaux

Le détournement de route YouTube par Pakistan Telecom en 2008 reste l’un des cas les plus clairs de transfert de coûts dans le routage Internet. Une mesure de blocage national s’est échappée via BGP, PCCW l’a propagée, la connectivité de YouTube a échoué à l’échelle mondiale, et…

11 juil. 2026
Un ROA défectueux peut transformer la sécurité du routage en une panne de mode commun

Histoire d'Internet

Un ROA défectueux peut transformer la sécurité du routage en une panne de mode commun

L'incident RPKI de mars 2025 en Corée du Nord a montré la face inconfortable de la validation d'origine de route. RPKI est une réparation nécessaire pour la confiance BGP, mais une ROA défectueuse peut rendre des routes légitimes invalides pour les réseaux qui appliquent la…

11 juil. 2026
Le roulement de la KSK racine DNSSEC a prouvé que la préparation doit être vérifiable

Histoire d'Internet

Le roulement de la KSK racine DNSSEC a prouvé que la préparation doit être vérifiable

Le roulement de la KSK racine DNSSEC de l’ICANN en 2018 a démontré que la préparation et la réparation doivent être observables avant toute déclaration de succès. Le report de 2017, les signaux de confiance, les commentaires publics, l’approbation du Conseil et les guides…

11 juil. 2026
Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité

Entreprises services cloud mondiales

Okta a fait des artefacts de support une frontière de confiance tierce pour les clients d'identité

La compromission du système de support d’Okta en 2023 n’a pas eu besoin de violer le service d’identité principal pour tester la responsabilité en matière d’identité dans le cloud. Elle a montré que les fichiers de diagnostic, le stockage des dossiers de support, le matériel de…

11 juil. 2026
Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique

Entreprises services cloud mondiales

Microsoft Storm-0558 a fait du contrôle opérationnel des dommages liés aux jetons un test de responsabilité publique

Storm-0558 n'était pas seulement l'histoire d'une clé de signature Microsoft volée et d'un défaut de validation des jetons. Il a mis à l'épreuve la capacité d'un fournisseur de cloud qui contrôle seul le matériel de signature, la logique de validation, la télémétrie côté service…

11 juil. 2026
Capital One a montré où les contrats cloud s'arrêtaient et où la preuve de contrôle commençait

Entreprises de services cloud en Amérique du Nord

Capital One a montré où les contrats cloud s'arrêtaient et où la preuve de contrôle commençait

La violation de données dans le cloud de Capital One en 2019 est trop souvent réduite à un slogan sur la responsabilité partagée. La meilleure question de responsabilité est plus précise: lorsqu'un contrat cloud attribue des catégories de responsabilité, quelles preuves…

11 juil. 2026
La panne BGP et DNS de Meta a montré comment l'automatisation interne peut transférer des coûts mondiaux

Entreprises services cloud mondiales

La panne BGP et DNS de Meta a montré comment l'automatisation interne peut transférer des coûts mondiaux

La panne de Meta en octobre 2021 n'a pas seulement fait disparaître Facebook, Instagram et WhatsApp d'Internet. Ce fut une étude de cas sur le transfert de coûts: une commande de maintenance interne, un outil d'audit défaillant, des retraits BGP, un DNS faisant autorité…

11 juil. 2026
Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

Entreprises services cloud mondiales

Fastly a transformé un bogue latent de la périphérie en une leçon de dépendance en mode commun

La panne de Fastly en juin 2021 a été brève comparée à de nombreuses catastrophes d'entreprise, mais sa valeur en matière de responsabilité est exceptionnellement élevée. Un bogue logiciel latent à la périphérie du CDN a été activé par une modification valide de la configuration…

11 juil. 2026
La réponse de Cloudflare à la fuite de route a rendu la réparation vérifiable plus importante que le simple apaisement

Entreprises services cloud mondiales

La réponse de Cloudflare à la fuite de route a rendu la réparation vérifiable plus importante que le simple apaisement

La panne de fuite de route de Cloudflare en juin 2019 a rappelé qu'une entreprise peut exploiter une infrastructure de périphérie résiliente et toujours dépendre de la discipline de routage des réseaux qu'elle ne contrôle pas.

11 juil. 2026
RFC 790 et la politique cachée dans une liste d'adresses

Histoire d'Internet

RFC 790 et la politique cachée dans une liste d'adresses

Une lecture approfondie de deux listes de numéros attribués révèle des choix administratifs sans confondre leurs conséquences avec des preuves d'intention cachée.

10 juil. 2026
Merit Network et le NSFNET: quand l’accès au backbone déterminait le pouvoir des adresses

Histoire d'Internet

Merit Network et le NSFNET: quand l’accès au backbone déterminait le pouvoir des adresses

Une adresse Internet n’acquérait une valeur pratique que lorsqu’un campus pouvait se connecter à un réseau régional, obtenir un transit utilisable et faire accepter sa route; le financement de la NSF et les opérations menées par Merit ont rendu cette chaîne particulièrement…

10 juil. 2026
L'ère des adresses par classes et la naissance de la rareté administrative

Histoire d'Internet

L'ère des adresses par classes et la naissance de la rareté administrative

L'IPv4 par classes obligeait les demandeurs et les administrateurs à convertir des plans réseau incertains en trois unités d'attribution dont les écarts de taille considérables entraînaient des coûts différents en termes de capacité d'adressage, d'état de routage, de…

10 juil. 2026
La politique d'utilisation acceptable comme règle d'allocation invisible

Histoire d'Internet

La politique d'utilisation acceptable comme règle d'allocation invisible

Les restrictions d'utilisation de NSFNET régissaient le transport subventionné, créant une architecture documentée de politique de routage dont les effets sur la valeur des identifiants restent une inférence historique limitée.

10 juil. 2026
La table d'hôte avant le marché: qui a autorisé le premier registre Internet?

Histoire d'Internet

La table d'hôte avant le marché: qui a autorisé le premier registre Internet?

Avant que les noms ne deviennent des actifs commerciaux, un service d'information financé par l'État fédéral a rendu les machines connectées mutuellement trouvables tout en révélant les limites de l'autorité technique, contractuelle et publique.

10 juil. 2026
Avant que le WHOIS ne devienne une preuve: l’autorité fragile des enregistrements de contacts

Histoire d'Internet

Avant que le WHOIS ne devienne une preuve: l’autorité fragile des enregistrements de contacts

Comment un annuaire réseau lisible par l’homme est devenu un signal pratique de responsabilité, tandis que la légitimité et le contrôle dépendaient de preuves au-delà de la simple consultation.

10 juil. 2026
Le bureau d’appel manquant des débuts d’Internet

Histoire d'Internet

Le bureau d’appel manquant des débuts d’Internet

Les enregistrements réussis survivent comme des faits; la question historique la plus difficile est ce qui est arrivé aux demandes qui n’ont jamais atteint le registre publié.

10 juil. 2026
Le jour du drapeau qui a changé l'autorité: gouvernance après la migration TCP/IP

Histoire d'Internet

Le jour du drapeau qui a changé l'autorité: gouvernance après la migration TCP/IP

La transition de 1983 n'a pas déplacé tous les hôtes à minuit, mais elle a rendu les protocoles partagés, les identifiants et les enregistrements administratifs bien plus déterminants pour que les réseaux puissent se trouver et s'atteindre les uns les autres.

10 juil. 2026