Aller au contenu principal

Horizon temporel

Pluriannuel

Dans la facette Horizon temporel, les analyses à horizon temporel Pluriannuel sont organisées selon la période pendant laquelle un signal devrait rester pertinent. La page aide à distinguer les changements opérationnels immédiats des évolutions à plus long cycle — gouvernance, investissements, normes et infrastructures — qui peuvent s’étendre sur plusieurs trimestres ou années. Elle relie les hypothèses de calendrier aux preuves publiques, aux acteurs concernés, au contexte de marché, à l’exposition des clients, à la pression réglementaire et à la planification des infrastructures, afin que le lecteur puisse déterminer si un développement est urgent, stratégique ou encore en attente d’éléments de confirmation. Elle explique aussi comment l’horizon temporel modifie le sens d’un signal, quelles organisations peuvent être exposées et quelles décisions d’infrastructure appellent une action à court terme ou un suivi à long terme.

Le vol que TLS envoya avant la preuve finale du serveur : comment False Start emprunta un aller-retour

Histoire d'Internet

Le vol que TLS envoya avant la preuve finale du serveur : comment False Start emprunta un aller-retour

False Start autorisait le client à expédier des données applicatives fraîchement chiffrées après son propre Finished, mais avant de vérifier celui du serveur. Le gain venait d'un chevauchement temporel, non d'une suppression de l'authentification.

27 août 2026
Ross Callon et ce port UDP qui était de l’entropie, pas une session

IETF

Ross Callon et ce port UDP qui était de l’entropie, pas une session

Dans RFC 7510, un numéro placé là où l’on attend un port d’application sert à répartir des paquets MPLS entre plusieurs chemins. Le travail collectif auquel Ross Callon a participé rappelle qu’une information utile au routage ne devient ni une identité ni une autorisation.

27 août 2026

Dossier

Le paquet était authentique, mais l’horloge restait fausse : NTS et l’autorité d’une mesure du temps

Deux serveurs de temps répondent à la même machine. Les deux réponses franchissent les contrôles de Network Time Security, mais leurs décalages diffèrent de 800 millisecondes. La cryptographie a réussi; la question décisive reste pourtant locale: quelle mesure, s’il y en a une…

27 août 2026
L’adresse qui ne voyageait pas avec sa marge

Histoire d'Internet

L’adresse qui ne voyageait pas avec sa marge

Dans un journal d’exploitation, `fe80::1%eth0` ressemble à une adresse complète. Copiée sur une autre machine, la chaîne demeure intacte, mais sa marge a perdu son auteur: `eth0` appartenait au vocabulaire du premier système. L’histoire des identifiants de zone IPv6 est celle…

27 août 2026
Dans les 5,7 GW de Galaxy, chaque mégawatt a son statut

Tendances services cloud Amérique du Nord

Dans les 5,7 GW de Galaxy, chaque mégawatt a son statut

Le portefeuille texan de Galaxy peut dépasser 5,7 GW sans que 5,7 GW soient disponibles. Le paradoxe disparaît dès que l’on remet une étiquette sur chaque volume: puissance brute approuvée, demande encore étudiée, première tranche couverte par un accord, extension tributaire du…

27 août 2026

Dossier

L’identifiant DNS avait changé, mais l’ancienne règle bloquait encore le courrier : l’autorité du cache MTA-STS

À 9 heures, le domaine destinataire a ajouté un MX de secours à sa politique HTTPS et modifié l’`id` TXT de `_mta-sts`. Un expéditeur a récupéré le nouveau fichier. Un autre n’a pas pu l’actualiser et détenait encore la politique `enforce` de la veille, non expirée. Tous deux ont…

27 août 2026
Le nom que TLS devait entendre avant de pouvoir le cacher : comment SNI a rendu possible le HTTPS partagé

Histoire d'Internet

Le nom que TLS devait entendre avant de pouvoir le cacher : comment SNI a rendu possible le HTTPS partagé

Le chiffrement du Web a rencontré un problème d’ordre: le serveur devait présenter le bon certificat avant de pouvoir lire la requête qui indiquait le bon site. SNI a avancé ce nom dans le ClientHello, libérant l’hébergement HTTPS d’une adresse par identité, mais exposant la…

27 août 2026

Dossier

Le message disait « DKIM réussi », sans dire qui avait fait le contrôle : l’autorité limitée d’Authentication-Results

Deux lignes portent le même `authserv-id` et le même `dkim=pass`. L’une a été fabriquée par l’expéditeur avant la connexion SMTP; l’autre a été ajoutée par le système destinataire après vérification. Pour un filtre qui ne lit que la syntaxe, elles se valent. Pour une chaîne de…

27 août 2026
Crown Castle a cédé sa diversification, pas le risque de négociation

Tendances institutionnelles – Amérique du Nord

Crown Castle a cédé sa diversification, pas le risque de négociation

La vente de la fibre et des small cells a rendu la dette de Crown Castle plus prévisible. Elle a aussi rendu sa dépendance commerciale plus lisible: trois opérateurs représentent désormais 93 % des loyers annualisés du deuxième trimestre, et une masse de contrats AT&T arrive à…

27 août 2026
La ligne existait avant d’être prête

Histoire d'Internet

La ligne existait avant d’être prête

Qui peut déclarer qu’une ligne de configuration est prête ? Le gestionnaire peut demander sa création et fournir ses valeurs. L’équipement, lui, doit encore savoir si l’ensemble est assez complet, cohérent et soutenable pour entrer en service. Avec `RowStatus`, SNMP a transformé…

27 août 2026
Le bon à un centime d’A10 n’est pas un carnet de commandes

Tendances institutionnelles mondiales

Le bon à un centime d’A10 n’est pas un carnet de commandes

Le contrat entre A10 Networks et Microsoft donne beaucoup de chiffres, sauf celui qui permettrait de les valoriser. Deux tranches de 400 000 actions, un prix d’exercice de 0,01 dollar et deux dates de mesure sont publics. Les seuils d’achats qui ouvrent réellement ces droits…

27 août 2026
La mémoire confiée au client : comment les tickets TLS ont déplacé l’état du serveur

Histoire d'Internet

La mémoire confiée au client : comment les tickets TLS ont déplacé l’état du serveur

Un serveur TLS pouvait cesser de garder un dossier pour chaque visiteur en plaçant les éléments de reprise dans un objet chiffré rendu au client. Ce déplacement a allégé la mémoire locale, mais rendu plus décisifs les clés de ticket, leur durée de vie et le périmètre des machines…

27 août 2026

Dossier

Le certificat n’avait pas changé, mais le service oui : la portée de l’autorité TLSA

Lors d’une maintenance, un service TLS est déplacé vers un port de secours sans changer de certificat. Le premier contrôle DANE reste vert; le second échoue. Ce n’est ni une incohérence de la cryptographie ni un caprice du client: l’enregistrement signé désignait le service…

27 août 2026
Deux chemins ne font pas deux destinataires

Histoire d'Internet

Deux chemins ne font pas deux destinataires

Une route de secours peut sauver une demande qui n'est pas arrivée. Elle ne donne pas le droit de poser à nouveau la même question à un téléphone qui a déjà répondu. SIP Outbound a dû inscrire cette différence dans la manière même de reconnaître les terminaux enregistrés.

27 août 2026
Eric Vyncke et la sonde qui s’identifie sans devenir digne de confiance

IETF

Eric Vyncke et la sonde qui s’identifie sans devenir digne de confiance

Une équipe réseau ne reçoit pas d’abord l’intention du chercheur, mais un paquet inattendu et l’alerte qu’il a déclenchée. À travers le RFC 9511, Eric Vyncke et ses coauteurs proposent une façon sobre de rendre une sonde joignable et explicable, tout en refusant de confondre…

27 août 2026
Lumen Technologies : le cash avant la fibre, l’épreuve après l’avance

Tendances FAI régionaux Amérique du Nord

Lumen Technologies : le cash avant la fibre, l’épreuve après l’avance

Chez Lumen Technologies, un dollar peut désormais entrer avant la première épissure et avant qu’une route optique ait passé la recette technique et contractuelle du client. C’est la singularité financière de [Private Connectivity…

27 août 2026
Le reçu du registre n’était pas une cotation

Tendances institutionnelles mondiales

Le reçu du registre n’était pas une cotation

Un registre sait dire qu’une ressource a changé de titulaire. Il ne sait pas dire combien le nouveau titulaire a payé. La série publiée par le RIPE NCC le 18 août rend cette frontière particulièrement nette: VODAFONE ONO, S.A. apparaît comme cédant dans sept transferts, mais…

27 août 2026
Le tiers qu’on ne contactait plus : ce que déplaçait l’agrafage OCSP

Histoire d'Internet

Le tiers qu’on ne contactait plus : ce que déplaçait l’agrafage OCSP

Faire vérifier un certificat pouvait obliger le visiteur à ouvrir une autre connexion. L’agrafage OCSP permettait au site de lui remettre une réponse déjà signée. Le détour disparaissait, mais ni l’autorité du signataire ni le travail nécessaire pour garder cette réponse…

27 août 2026
Aidan Casey et la charge cachée de l’informatique gérée

Dirigeants

Aidan Casey et la charge cachée de l’informatique gérée

ARIN associe un dirigeant à cinq rôles de contact réseau, rendant visible le travail caché des services gérés sans prouver contrôle, résilience ni résultats.

26 août 2026
Chez LACNIC, l’événement RDAP « dernière modification » date le registre, pas le transfert du réseau

Récits

Chez LACNIC, l’événement RDAP « dernière modification » date le registre, pas le transfert du réseau

Un horodatage de registre peut ancrer une enquête, mais il ne remplace pas l’événement qu’il faut réellement prouver. Les données RDAP de LACNIC rendent cette limite très nette: l’objet réseau et les entités qu’il contient ont des horloges différentes parce que chaque date…

26 août 2026