Aller au contenu principal

Sujet

Preuves fondées sur les ressources réseau

Au sein de la facette Sujet, la veille thématique Preuves fondées sur les ressources réseau rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dossier

Le ticket avait survécu, pas la session : la reprise TLS 1.3 et l’autorité de l’état transporté

Après la bascule régionale, le nouveau nœud a accepté un ticket TLS 1.3 émis avant la révocation du rôle administrateur. Le raccourci cryptographique était valide: le client connaissait la PSK de reprise et le binder authentifiait le nouveau ClientHello. Pourtant, aucune de ces…

25 août 2026

Dossier

La trame était plus longue, pas le message : le bourrage TLS 1.3 et l’autorité de la longueur visible

Le rapport d’incident paraissait irréfutable: une trame chiffrée comptait 512 octets de plus, donc la requête applicative devait être plus volumineuse. Le calcul était juste, la conclusion ne l’était pas. Le processus arrondissait les enregistrements TLS 1.3 par blocs et pouvait…

25 août 2026
Le serveur qui changeait de métier en pleine connexion : comment NNTP rendit les rôles explicites

Histoire d'Internet

Le serveur qui changeait de métier en pleine connexion : comment NNTP rendit les rôles explicites

Le client interroge un serveur NNTP et découvre des commandes de transit entre pairs. Il envoie `MODE READER`, puis redemande les capacités: le même canal présente désormais un service de lecture. Le point de contact n’a pas changé; le mandat de la session, si.

25 août 2026

Dossier

Le premier Hello a été refusé, pas effacé : TLS HelloRetryRequest et l’autorité de la trace

La capture commençait au second ClientHello. Une seule part de clé y figurait, le serveur l’acceptait et la négociation aboutissait. Pris isolément, ce fragment semblait démontrer que le client avait choisi ce groupe dès le départ. Il ne démontrait rien de tel. Le premier vol…

25 août 2026
Le retrait qui voyageait comme une nouvelle : comment Usenet confiait l’annulation à chaque site

Histoire d'Internet

Le retrait qui voyageait comme une nouvelle : comment Usenet confiait l’annulation à chaque site

Le même article de contrôle arrive sur trois serveurs. Le premier possède déjà le message visé et le retire. Le deuxième refuse d’exécuter la demande. Le troisième reçoit l’annulation avant le message original et conserve son Message-ID pour bloquer son arrivée tardive. Usenet ne…

25 août 2026

Dossier

Le client attendait un certificat. Le code a laissé passer une clé : l’autorité de la négociation TLS

Une clé publique brute peut être parfaitement légitime dans TLS. Elle cesse de l’être lorsqu’elle entre sans avoir été choisie. En juin 2026, wolfSSL a corrigé précisément ce basculement: dans certaines compilations compatibles RPK, une clé non négociée pouvait prendre la place…

25 août 2026
La suppression qui attendait l’au revoir : comment POP3 séparait la marque de l’effacement irréversible

Histoire d'Internet

La suppression qui attendait l’au revoir : comment POP3 séparait la marque de l’effacement irréversible

Le serveur vient de répondre `+OK message deleted`, mais la liaison tombe avant `QUIT`. À la connexion suivante, le message est toujours là. Ce retour n’annule pas la réponse précédente: dans POP3, `DELE` posait une marque réversible, tandis que l’effacement appartenait à un…

25 août 2026

Dossier

La preuve est arrivée après l’ouverture de la connexion. Elle n’a pas réécrit le passé : les Exported Authenticators de TLS et l’autorité applicative

À 14 h 03, une preuve de certificat valide apparaît sur une connexion qui a déjà transporté des centaines d’opérations. Le service relève aussitôt tous les flux et attribue à la nouvelle identité les cinq minutes précédentes. La cryptographie est correcte; la chronologie…

25 août 2026
Les octets qui attendaient une permission : comment les littéraux IMAP ont déplacé le coût du refus

Histoire d'Internet

Les octets qui attendaient une permission : comment les littéraux IMAP ont déplacé le coût du refus

Un client IMAP pouvait annoncer `{11}`, terminer sa ligne, puis garder onze octets en réserve. Le nombre était connu, la connexion était ouverte, mais le serveur n’avait pas encore invité la suite. Cette invitation tenait dans un `+`. L’histoire de LITERAL+ puis de LITERAL…

25 août 2026

Dossier

Le certificat n’était pas encore vérifié, mais sa demande de mémoire devait déjà être jugée : compression TLS et frontière avant confiance

Un message de deux kilo-octets annonce qu’il en occupera douze millions après décompression. À cet instant, le récepteur ne connaît encore ni le nom, ni la chaîne, ni la clé qui authentifieront le serveur. Il doit pourtant décider si cette demande non authentifiée mérite mémoire…

25 août 2026
Le point de reprise qui n'était pas un nombre d'octets : comment FTP apprit à continuer un fichier

Histoire d'Internet

Le point de reprise qui n'était pas un nombre d'octets : comment FTP apprit à continuer un fichier

Dans le premier mécanisme de reprise de FTP, le signe égal ne reliait pas deux nombres. La réponse `110 MARK ssss = rrrr` rapprochait deux descriptions locales: la position que l'émetteur saurait retrouver et celle que le récepteur venait de rendre durable. Cette précaution…

25 août 2026
Un MUST d’un RFC sans sujet n’est pas un constat d’audit

IETF

Un MUST d’un RFC sans sujet n’est pas un constat d’audit

Dans le cahier de recette, la ligne tenait en trois cases: « RFC 8200 », « MUST », « échec ». La couleur rouge lui donnait l’air d’une conclusion. Pourtant, personne ne pouvait dire si l’exigence visait un émetteur, un récepteur, un routeur ou l’exploitant. La condition…

25 août 2026

Dossier

La périphérie a reçu une clé, pas le certificat : TLS Delegated Credentials et l’autorité à durée limitée

Une clé de quelques heures suffit à un frontal pour authentifier une connexion TLS 1.3 au nom du titulaire du certificat. Elle ne lui permet ni de renouveler ce certificat, ni de créer son successeur, ni d’autoriser l’action métier qui suivra. La délégation porte sur un geste…

25 août 2026
La requête vide qui énumérait tout le monde : quand Finger fit de la présence humaine une réponse réseau

Histoire d'Internet

La requête vide qui énumérait tout le monde : quand Finger fit de la présence humaine une réponse réseau

Une connexion au port 79, puis seulement un retour chariot et un saut de ligne: dans NAME/FINGER, ce presque-rien signifiait « donnez-moi toutes les personnes présentes sur cette machine ». La réponse pouvait situer un terminal, mesurer l'inactivité et reproduire le message…

25 août 2026

Dossier

Le pair a demandé de nouvelles clés sans posséder l’époque : TLS 1.3 KeyUpdate et l’autorité de rotation

Le message qui annonce la nouvelle génération voyage encore sous l’ancienne clé. Cette charnière authentifie un changement dans un seul sens; elle ne permet pas au pair de voir l’effacement de la mémoire distante, de relancer l’identité TLS ni d’imposer une charge de rotation…

25 août 2026
AFRINIC promet une réunion de validation avant le vote; la méthode fera foi

Récits

AFRINIC promet une réunion de validation avant le vote; la méthode fera foi

La BRC doit organiser une réunion de validation des parties prenantes avant toute assemblée appelée à examiner les amendements. Sans protocole public, le mot «validé» ne dira pas ce qui a réellement été éprouvé.

25 août 2026

Dossier

Le voisin BGP n’était pas le prochain saut : l’autorité discrète des serveurs de routes d’IXP

Deux sessions BGP au vert, des préfixes bien reçus, mais aucun paquet livré: l’incident semblait contredire le tableau de supervision. L’erreur consistait à tester la joignabilité des serveurs de routes. Le trafic, lui, devait aller directement vers un autre entité de l’échange…

25 août 2026
La seconde connexion demandait à qui appartenait la première : comment IDENT a borné l'autorité d'un nom d'utilisateur

Histoire d'Internet

La seconde connexion demandait à qui appartenait la première : comment IDENT a borné l'autorité d'un nom d'utilisateur

Le nom `alice` peut être exact, utile et néanmoins insuffisant. Dans IDENT, il est fourni par la machine d'où vient une connexion TCP, après une seconde connexion en sens inverse et une recherche dans l'état local. Ce nom peut aider deux administrateurs à retrouver le même…

25 août 2026
Chez AFRINIC, le comité recommande mais le Board garde la porte des membres

Récits

Chez AFRINIC, le comité recommande mais le Board garde la porte des membres

La consultation est close. La question n’est plus de savoir qui pouvait commenter, mais qui peut transformer ces commentaires en un texte soumis au vote.

25 août 2026
Le paquet d'heure qui ne donnait pas l'heure : comment le Kiss-o'-Death de NTP a rendu le refus exécutable

Histoire d'Internet

Le paquet d'heure qui ne donnait pas l'heure : comment le Kiss-o'-Death de NTP a rendu le refus exécutable

Un serveur saturé peut se taire. Mais le silence ne dit pas au client s'il doit changer de source, cesser tout accès ou simplement ralentir. NTP a donc recyclé une réponse familière: avec Stratum 0 et quatre caractères dans le Reference Identifier, elle ne mesure plus le temps…

25 août 2026