Aller au contenu principal

Sujet

Automatisation de la sécurité

Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet

Histoire d'Internet

Le préfixe transmis par le résolveur au nom d’autrui : EDNS Client Subnet

Dans une réponse DNS enrichie par EDNS Client Subnet, le nombre décisif n’est pas forcément celui que le résolveur a envoyé. L’autorité renvoie aussi une portée: elle indique jusqu’où la réponse pourra être réutilisée pour d’autres clients. Un mécanisme conçu pour mieux adapter…

28 août 2026
La couche qui devait arriver en dernier : quand la compression NNTP imposa l’ordre de sécurité

Histoire d'Internet

La couche qui devait arriver en dernier : quand la compression NNTP imposa l’ordre de sécurité

Sur une même connexion, un lecteur veut chiffrer le transport, prouver son compte et réduire le volume transmis. Il suffit pourtant de commencer par la dernière ambition pour perdre les deux premières: après le succès de `COMPRESS`, ni `STARTTLS` ni `AUTHINFO` ne restent…

28 août 2026
Un certificat de signature de code a deux dates de fin

Tendances mondiales des services cloud

Un certificat de signature de code a deux dates de fin

Le certificat de remplacement change la prochaine compilation, mais un horodatage valide peut maintenir la confiance dans le binaire d'hier après l'expiration du signataire. La vraie bascule doit donc réconcilier artefacts, jetons d'horodatage, date de révocation et résultats de…

28 août 2026
La connexion qui survécut à sa propre conversation : le reset de STARTTLS dans NNTP

Histoire d'Internet

La connexion qui survécut à sa propre conversation : le reset de STARTTLS dans NNTP

Le câble reste le même. Pourtant, après le passage à TLS, le groupe sélectionné, la position dans les articles et la liste des capacités ne valent plus. NNTP a fait d’un geste rarement mis en avant — oublier — une condition de la sécurité.

28 août 2026
Chez Fortinet, les produits ont crû de 52 % et déplacé 6,5 points vers une marge moindre

Tendances mondiales des services cloud

Chez Fortinet, les produits ont crû de 52 % et déplacé 6,5 points vers une marge moindre

Le taux de marge brute de Fortinet a reculé au deuxième trimestre 2026 alors que la marge propre aux produits s’améliorait. Le paradoxe disparaît dès que l’on regarde le poids des deux activités: les produits ont fourni près des deux tiers de la hausse du chiffre d’affaires et…

28 août 2026
L’article refusé avant même que le serveur n’en voie le corps : comment IHAVE a séparé l’offre de l’acceptation

Histoire d'Internet

L’article refusé avant même que le serveur n’en voie le corps : comment IHAVE a séparé l’offre de l’acceptation

Sur une liaison lente, la question la plus économique n’était pas « puis-je vous envoyer cet article ? », mais « possédez-vous déjà cet identifiant ? ». NNTP a construit autour de cette économie une distinction plus profonde. Demander le corps évitait un doublon; cela ne…

28 août 2026
La liste qui décrivait toute une hiérarchie sans pouvoir imposer sa copie : comment checkgroups a séparé rapprochement et propriété

Histoire d'Internet

La liste qui décrivait toute une hiérarchie sans pouvoir imposer sa copie : comment checkgroups a séparé rapprochement et propriété

Dans une liste ordinaire, un nom absent peut avoir été oublié. Dans un message Netnews `checkgroups`, cette absence pouvait au contraire demander le retrait d’un groupe — mais seulement parce que la liste devait être exhaustive, son périmètre explicite et sa version ordonnée.…

27 août 2026
Le mappage que l’hôte pouvait demander, mais que la passerelle continuait de maîtriser : PCP

Histoire d'Internet

Le mappage que l’hôte pouvait demander, mais que la passerelle continuait de maîtriser : PCP

Dans PCP, la durée n’est pas un détail ajouté à la fin du message: elle dit qui détient réellement l’état. L’hôte peut demander l’ouverture; tant que la passerelle n’a pas répondu, choisi et daté ce qu’elle accepte, il ne possède encore rien.

27 août 2026
Le groupe qui existait dans un message mais pas sur chaque serveur : comment newgroup sépara la déclaration de l’adoption locale

Histoire d'Internet

Le groupe qui existait dans un message mais pas sur chaque serveur : comment newgroup sépara la déclaration de l’adoption locale

Dans Netnews, un nom de groupe pouvait traverser le réseau avant d’exister dans le catalogue d’un serveur. Le message `newgroup` proposait une modification administrative portable; il ne remplaçait ni l’authentification de son émetteur ni la décision du dépositaire local.

27 août 2026
L’en-tête qui ouvrait la porte sans authentifier l’approbateur : comment Approved a séparé modération et qualité d’auteur

Histoire d'Internet

L’en-tête qui ouvrait la porte sans authentifier l’approbateur : comment Approved a séparé modération et qualité d’auteur

Un article Usenet pouvait conserver le nom de son auteur tout en transportant l’autorité éditoriale d’une autre personne. `Approved` rendait cette autorisation lisible par les relais, mais une adresse inscrite dans l’article ne prouvait pas qui l’avait ajoutée. La confiance…

27 août 2026
Le message qui préféra l’échec au texte clair

Histoire d'Internet

Le message qui préféra l’échec au texte clair

Comment signaler à un administrateur que son certificat de messagerie est cassé si la politique imposée par ce même certificat bloque le signalement ? REQUIRETLS a traité ce paradoxe tout en donnant à chaque message un pouvoir plus général: interdire qu’un relais transforme un…

27 août 2026

Dossier

La charte a ouvert un programme de travail. Elle n’a migré aucun certificat.

Supprimer l’autosignature d’un certificat X.509 peut économiser des octets sur un équipement contraint. Cela ne crée pourtant aucune confiance. En inscrivant cet exemple dans sa nouvelle charte, LAMPS montre involontairement où se situe la véritable autorité de la transition…

27 août 2026
La révision qui ne pouvait pas rappeler son prédécesseur : comment Supersedes a séparé remplacement et effacement

Histoire d'Internet

La révision qui ne pouvait pas rappeler son prédécesseur : comment Supersedes a séparé remplacement et effacement

Sur Usenet, corriger un article et faire disparaître l’ancienne version relevaient de deux pouvoirs différents. `Supersedes` permettait à une nouvelle publication de circuler normalement tout en demandant à chaque site de retirer un prédécesseur identifié. La correction pouvait…

27 août 2026
La réponse qui ne devait pas revenir dans la même salle : comment Followup-To a séparé public et destination

Histoire d'Internet

La réponse qui ne devait pas revenir dans la même salle : comment Followup-To a séparé public et destination

Un article Usenet pouvait être lu dans plusieurs groupes tout en demandant que la réponse suivante paraisse ailleurs. `Followup-To` ne déplaçait pas l’original et ne fermait pas son public. Il proposait au logiciel une destination pour un nouvel acte de publication, que le…

27 août 2026

Dossier

La politique a nommé une partition. Elle n’a pas réservé les ressources.

Un identifiant de 32 bits peut faire basculer l’intention d’un chemin candidat vers une autre partition de ressources. Mais, entre ce nombre annoncé par BGP et les files, liens et capacités effectivement utilisés, plusieurs autorités distinctes doivent encore agir. La nouvelle…

27 août 2026
L’ICANN veut imposer la recherche des domaines associés sans rendre les dossiers comparables

ICANN

L’ICANN veut imposer la recherche des domaines associés sans rendre les dossiers comparables

Le projet de politique sur les abus DNS oblige le bureau d’enregistrement à élargir son enquête après un premier signal probant, tout en refusant d’imposer un format documentaire. La liberté d’enquêter est justifiée; l’absence de vocabulaire commun pour prouver ce qui a été fait…

27 août 2026

Dossier

Quatorze ACK ne prouvent pas une fenêtre de vingt-quatre

Une application envoie dix segments, s’interrompt, puis en fournit quatre. Tous sont acquittés. Le compteur de démarrage lent peut pourtant porter la fenêtre à vingt-quatre alors que le chemin n’a jamais transporté plus de dix segments pendant un aller-retour. La règle que vient…

27 août 2026
La frontière qu’un en-tête ne pouvait contenir : comment Distribution limita Usenet sans le rendre privé

Histoire d'Internet

La frontière qu’un en-tête ne pouvait contenir : comment Distribution limita Usenet sans le rendre privé

Usenet savait transporter une consigne de portée: locale, nationale, institutionnelle. Il ne transportait pas la frontière correspondante. Celle-ci demeurait dans les accords entre relais, les noms reconnus par chaque site et les passerelles tenues par les opérateurs.…

27 août 2026
La seconde date qui refusa d’effacer la première : comment Injection-Date sépara l’écriture de l’entrée en réseau

Histoire d'Internet

La seconde date qui refusa d’effacer la première : comment Injection-Date sépara l’écriture de l’entrée en réseau

Un article Netnews achevé un lundi pouvait rester sur un ordinateur hors ligne avant d’entrer dans le réseau le vendredi. La première date racontait le geste de l’auteur; la seconde devait aider les serveurs à distinguer une arrivée récente d’un ancien article revenu dans le…

27 août 2026

Dossier

Un port public n’est pas une permission

L’IESG vient d’approuver une extension HTTP qui permet à un même point UDP public de converser avec plusieurs pairs. La nouveauté est utile à WebRTC, mais sa discipline l’est davantage encore: publier une adresse rend un chemin joignable; cela ne donne pas à tout expéditeur le…

27 août 2026