Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Dossier

Un domaine se dit à vendre dans le DNS. Qui a qualité pour engager la vente ?

Avec RFC 10023, une disponibilité devient repérable sans retirer le domaine du service. Cette publicité technique est précieuse à condition de ne pas la transformer en titre de propriété, mandat du vendeur ou promesse de transfert.

30 août 2026

Dossier

Deux cartes pour un même nom : RFC 10001 et la continuité DNS selon la famille d’adresses

Une délégation DNS n’a pas une seule carte de dépendances. Elle en possède au moins deux: celle que peut parcourir un résolveur IPv4 et celle qu’emprunte un résolveur IPv6. Elles peuvent publier les mêmes noms et aboutir à des réalités différentes. RFC 10001 demande aux…

30 août 2026

Dossier

L’arbre de routage se souvient des cibles, mais il n’autorise aucun détour

History-Info rend visible une partie de l’itinéraire d’une requête SIP. Cette mémoire structurée mérite d’être conservée précisément — et de ne jamais être confondue avec une preuve de permission, d’exhaustivité ou de service rendu.

30 août 2026

Dossier

La réponse tenait dans un paquet, pas la preuve entière : RFC 10029 et l’autorité entre types DNS

Au bord d’une délégation, un serveur peut répondre avec autorité pour DS mais pas pour les données NS visibles au même endroit. RFC 10029 permet de demander les deux types ensemble; il interdit justement de faire disparaître cette différence dans un en-tête commun. Le gain de…

30 août 2026

Dossier

Le dialogue est identifié, pas le droit de le transférer : ce que SIP Replaces laisse à l’autorité locale

Dans un centre de relation client, une réponse positive à REFER peut fermer le dossier de l’agent avant même que le spécialiste n’ait accepté le nouvel appel. Le protocole n’a pas forcément menti: c’est le tableau de bord qui a confondu l’acceptation d’une consigne avec l’issue…

30 août 2026

Dossier

Le téléphone a authentifié la personne, pas la demande : RFC 10027 et le pouvoir entre appareils

Le voyant vert sur le téléphone rassure: domaine officiel, passkey valide, consentement enregistré. Il ne dit pourtant rien sur l'écran qui a lancé l'opération. RFC 10027 déplace donc la question de sécurité: non plus « l'utilisateur était-il bien là ? », mais « à quel appareil…

29 août 2026

Dossier

La signalisation a été rafraîchie, pas forcément la conversation : les temporisateurs SIP et le pouvoir de déclarer une session vivante

Un UPDATE reçoit 200 OK, le compteur repart et la plateforme classe l’appel parmi les sessions actives. Pourtant, aucun paquet audio n’arrive plus et l’usager a quitté le terminal. Le protocole n’a pas menti: c’est le système d’exploitation qui lui a fait répondre à une question…

29 août 2026
Ari Keränen et la paire de candidats qui a gagné avant que le succès soit établi

IETF

Ari Keränen et la paire de candidats qui a gagné avant que le succès soit établi

Dans une chronologie ICE, la paire sélectionnée peut être parfaitement identifiable alors que l'application ne sait toujours pas expliquer l'absence de son, l'échec d'une admission ou la fin de l'autorisation d'émettre. Le protocole a rendu une décision de chemin, pas un verdict…

29 août 2026

Dossier

La carte a changé, pas le serveur : RFC 10028 et la preuve d’une coexistence multicast IPv6

Une nouvelle répartition des identifiants de groupe peut supprimer un conflit dans la norme tout en le laissant intact dans le réseau. RFC 10028 sépare les plages de MADCAP, de l’allocation SSM par l’hôte et des usages privés ou expérimentaux. Reste à savoir quel logiciel a…

29 août 2026

Dossier

La session a regroupé quatre flux. Elle n’a pas reconstruit la scène : RFC 10034 et l’autorité sur une représentation V3C

Une vidéo volumétrique n’est pas un fichier que le réseau livre d’un seul bloc. Atlas, occupation, géométrie et attributs peuvent voyager sur des flux distincts, chacun avec son horloge, ses pertes et sa preuve locale. Le RFC 10034 relie ces pièces. Il ne transforme pas leur…

29 août 2026
Erik Nordmark et le voisin devenu périmé avant d’être inaccessible

IETF

Erik Nordmark et le voisin devenu périmé avant d’être inaccessible

Dans le cache voisin d’IPv6, `STALE` ne décrit pas un équipement défaillant: il signale qu’une preuve positive a vieilli. Cette nuance permet de continuer à acheminer des paquets tout en exigeant une nouvelle confirmation, sans transformer une adresse mémorisée en certitude…

29 août 2026

Dossier

L’en-tête demandait un flux, mais le proxy gardait la main sur la vidange : RFC 10036 et l’autorité de libérer un message HTTP

Une connexion peut rester ouverte, l’origine continuer d’écrire et tous les indicateurs de disponibilité demeurer verts, tandis que le lecteur ne reçoit toujours rien d’utile. Ce n’est pas nécessairement une panne de transport. Un intermédiaire a pu choisir d’attendre le corps…

29 août 2026
Le bit qui interdisait de faire semblant : les extensions critiques X.509 face au changement

Histoire d'Internet

Le bit qui interdisait de faire semblant : les extensions critiques X.509 face au changement

Une autorité pouvait signer une règle qu'un ancien logiciel n'avait jamais apprise. X.509 v3 n'a pas résolu ce décalage en déclarant tout nouveau champ obligatoire. Il a placé, à côté de la valeur, un choix plus précis: l'ignorance est-elle tolérable, ou doit-elle arrêter la…

29 août 2026
Carsten Bormann et le Token qui reliait une réponse, pas une personne

IETF

Carsten Bormann et le Token qui reliait une réponse, pas une personne

Dans une trace CoAP, deux nombres peuvent sembler raconter la même histoire. L’un suit pourtant la mécanique d’un message, l’autre la continuité d’une requête. Les confondre transforme un outil de corrélation en certificat imaginaire.

29 août 2026
Le fichier de délégation de LACNIC annonce 49 894 enregistrements, mais n'en contient que 48 214

Récits

Le fichier de délégation de LACNIC annonce 49 894 enregistrements, mais n'en contient que 48 214

Ce fichier quotidien est destiné aux automates, pas à la lecture du soir. Pourtant, il suffit de compter ses lignes pour découvrir que la première promesse faite à la machine ne tient pas. Les octets, les sommes de contrôle et la signature racontent ensuite trois histoires…

29 août 2026

Dossier

Le serveur a attribué un locator. Le réseau n’avait pas encore accepté la route : RFC 10038 et l’autorité sur la joignabilité SRv6

Dans un réseau automatisé, le mot « attribué » est dangereux lorsqu’il ferme trop tôt le dossier. Une réponse DHCPv6 peut établir un locator SRv6, sa structure et ses échéances. Elle ne dit pas encore si les routeurs l’ont appris, si leurs FIB l’ont programmé, si le nœud exécute…

29 août 2026

Dossier

Le jeton correspondait, pas l’autorisation : les verrous WebDAV et le pouvoir d’écrire

Dans un système d’édition partagée, la chaîne la plus dangereuse n’est pas toujours celle qui rejette un bon jeton. C’est celle qui transforme ce jeton en permission et laisse une preuve de coordination décider à la place de l’identité, du droit et de l’état réel.

29 août 2026
Fernando Gont et le fragment qui devait annoncer la suite

IETF

Fernando Gont et le fragment qui devait annoncer la suite

Un pare-feu voit l’adresse IPv6, lit un décalage égal à zéro et sait qu’il tient le premier morceau. Pourtant, le port TCP sur lequel repose sa règle peut se trouver dans le morceau suivant. La RFC 7112, coécrite par Fernando Gont, a supprimé cette devinette en imposant au…

29 août 2026

Dossier

Le registre affiche un TTL, le résolveur garde son temps : RFC 10037 et le pouvoir de décrire une fenêtre DNS

RDAP peut désormais montrer le TTL configuré dans la base d’un registre. Ce témoin extérieur est précieux lors d’un changement de délégation, à condition de ne pas lui demander l’heure d’une autre machine. Il ne dit ni ce que chaque serveur faisant autorité a déjà publié, ni…

29 août 2026
ARIN accepte les comptes non humains, mais son guide demande encore une adresse individuelle

Récits

ARIN accepte les comptes non humains, mais son guide demande encore une adresse individuelle

Un robot logiciel peut désormais avoir son propre compte chez ARIN. Pourtant, le lecteur qui cherche comment le créer trouve toujours un mode d’emploi conçu pour une personne: adresse électronique individuelle, POC personnel, MFA non partageable et compte conservé lors d’un…

29 août 2026