Sujet
Automatisation de la sécurité
Au sein de la facette Sujet, la veille thématique Automatisation de la sécurité rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.
Dossier
La règle arrivée partout avant que son coût soit connu : la panne WAF de Cloudflare en 2019
Le 2 juillet 2019, le réseau de distribution de Cloudflare a accompli sa mission en quelques secondes; le contrôle qui le précédait avait vérifié la décision de sécurité, mais pas la quantité de calcul que cette décision pouvait exiger du monde entier.

Entreprises institutionnelles mondiales
NTT DATA et Palo Alto Networks fixent un objectif d'alliance de 1 milliard USD
NTT DATA et Palo Alto Networks élargissent leur ingénierie conjointe et leurs services de sécurité gérés dans le cadre d'une alliance mondiale visant 1 milliard USD d'activité d'ici 2029.
Dossier
La page qui empruntait la mémoire d’un autre client : la frontière révélée par Cloudbleed
Un document mal formé déclenchait l’erreur, mais les octets divulgués pouvaient appartenir à un client sans rapport avec lui: Cloudbleed a séparé brutalement l’arrêt de la fuite et la reprise de ce qui avait déjà franchi la frontière.
Dossier
Le certificat valable pour le mauvais usage : Flame et l’autorité cachée dans la finalité
Flame n’a pas volé la clé privée racine de Microsoft. Le logiciel a exploité une chaîne de licences dont les choix cryptographiques, les habitudes d’émission et la confiance héritée pouvaient être recomposés en pouvoir de signer du code.
Dossier
La requête disparue qui continuait à travailler : ce que Rapid Reset révèle de l’annulation
HTTP/2 autorise un client à renoncer à une requête sans rompre toute la connexion; Rapid Reset a montré qu’une annulation parfaitement valide pouvait devenir une facture illimitée pour les files d’attente du serveur.
Dossier
Le correctif qui ne pouvait pas retirer une clé : Debian OpenSSL et la survie des identifiants faibles
Le paquet corrigé savait produire de meilleurs secrets. Il ne savait ni retrouver les anciens, ni les effacer des serveurs distants, ni convaincre un client de cesser de les reconnaître.

IETF
Susan Hares et la route qui autorise le filtre FlowSpec
Une route BGP ordinaire propose un chemin. Une annonce FlowSpec peut demander au routeur de ralentir, jeter, marquer ou détourner des paquets. Dès lors, l’interopérabilité ne suffit plus: il faut établir pourquoi l’émetteur est fondé à produire cet effet. Les travaux auxquels…
Dossier
La signature qui exigeait toutes les clés : ce que KeyTrap révèle du coût de la confiance
KeyTrap n’a pas falsifié DNSSEC: l’attaque a transformé la diligence du validateur en ressource offerte à distance, obligeant chaque opérateur à définir le prix maximal d’une preuve.
Dossier
La racine que la vente n’emporta pas : ce que la sortie de Symantec révèle sur la confiance transférable
Symantec pouvait céder son activité de certification, mais non vendre aux navigateurs l’obligation de continuer à reconnaître les anciennes racines. Cette décision restait dans les clients exploités indépendamment.

Entreprises institutionnelles mondiales
DMTF: les normes qui contrôlent les serveurs sous le système d’exploitation
Un serveur peut être éteint, inspecté, mis à jour ou reconfiguré même lorsque son système d’exploitation est indisponible. DMTF définit une grande partie du langage utilisé par ce plan de gestion privilégié, des API Redfish et du transport MCTP aux commandes PLDM, à l’identité…

Entreprises institutionnelles mondiales
DMTF et le langage de gestion des serveurs
Un serveur peut être arrêté, contrôlé, mis à jour ou reconfiguré même lorsque son système d’exploitation est indisponible. DMTF définit une grande partie du langage de ce plan de gestion privilégié, de Redfish et MCTP à PLDM, SPDM et SMBIOS. Ces normes facilitent l’automatisation…

Dossier
DNSSEC peut prouver une absence sans décider d’un droit au nom
Une réponse DNS négative signée peut établir qu’un nom ou un type d’enregistrement ne figurait pas dans une zone signée pendant une période bornée. Elle ne dit ni pourquoi l’entrée manque, ni qui mérite le label, ni si un bureau d’enregistrement doit le créer. Avec NSEC3 Opt-Out…

Dossier
La frontière invisible de Mozilla : quand la Public Suffix List devient du code exécuté
Mozilla a lancé la Public Suffix List, et Firefox transforme encore une de ses versions en comportement de navigateur. Le DNS sait déléguer un nom; il ne dit pas si deux sous-domaines relèvent d’une même administration ou de locataires qui ne se font pas confiance. Cet article…

Histoire d'Internet
Le ver qui avait besoin d’un standard : en 1988, CERT fut créé sans pouvoir de commandement
La première grande urgence de l’Internet n’a pas produit un centre capable d’ordonner à tous les réseaux. Elle a fait naître un point de confiance chargé de relier des opérateurs autonomes, de vérifier les informations et d’accélérer leurs décisions sans se substituer à elles.

Entreprises institutionnelles mondiales
La promesse de l'UCIe pour les chiplets dépend de ce qui existe au-delà de la liaison
L'UCIe a défini une interface entre dies qui atteint 64 GT/s et couvre désormais l'assemblage 3D, le trafic raw et la gestion de tout l'assemblage. Le test décisif sera de savoir si ces règles soutiennent des produits multi-fournisseurs lorsque l'énergie, la thermique, le…

Entreprises institutionnelles mondiales
La promesse chiplet de l'UCIe dépend de l'ingénierie et des responsabilités au-delà de la liaison
L'UCIe a porté l'interface inter-puces à 64 GT/s et intégré le packaging 3D, la transmission de données brutes et la gestion d'ensemble du packaging. Le vrai test: ces règles peuvent-elles soutenir des produits multi-fournisseurs alors que l'alimentation, le refroidissement, le…

Entreprises institutionnelles mondiales
La promesse d’UCIe pour les chiplets se joue au-delà de la liaison
UCIe a défini une interface die à die atteignant 64 GT/s et couvrant désormais le packaging 3D, le trafic Raw et la gestion de l’ensemble du package. L’enjeu est de savoir si ces règles peuvent soutenir des produits multifournisseurs alors que l’alimentation, la thermique, le…

Entreprises institutionnelles mondiales
Le projet chiplet d’UCIe se décide en dehors du lien
UCIe définit des liaisons inter-puces atteignant 64 GT/s et étend son périmètre au packaging 3D, au trafic raw et à la gestion de l’ensemble du boîtier. Sa valeur réelle se jouera dans sa capacité à soutenir des produits assemblés à partir de composants de plusieurs fournisseurs…

Entreprises institutionnelles mondiales
La promesse des chiplets d’UCIe se joue au-delà de la liaison
UCIe a défini une interface entre puces capable d’atteindre 64 GT/s, de prendre en charge l’empilement 3D, le trafic brut et une gestion à l’échelle du boîtier. L’épreuve décisive sera de voir si ces règles permettent des produits multifournisseurs alors que l’alimentation, la…

Entreprises institutionnelles mondiales
La promesse d’UCIe dépend de ce qui se passe au-delà de la liaison
UCIe a défini une interface entre puces atteignant 64 GT/s, couvrant déjà l’encapsulation 3D, le trafic brut et la gestion de l’ensemble du boîtier. L’épreuve décisive sera de vérifier si ces règles soutiennent des produits multi-fournisseurs lorsque l’alimentation, la thermique…
