Sujet
Cycle de vie logiciel et dépendance fournisseur
Au sein de la facette Sujet, la veille thématique Cycle de vie logiciel et dépendance fournisseur rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Histoire d'Internet
La couche n’était pas le module : comment RFC 817 recoupait la pile
Déporter les protocoles vers un processeur frontal semblait offrir une sortie élégante: un système spécialisé, réutilisable par plusieurs machines, débarrassait le noyau principal de sa complexité. RFC 817 remarquait le détail qui ruinait cette fuite. Il fallait encore relier les…

IETF
Mark Nottingham et l’agent utilisateur qui ne parlait pas au nom de tous
Le navigateur peut contenir les pouvoirs d’un service, porter un réglage local et laisser ouverte la possibilité d’un autre logiciel. C’est précisément parce que cette médiation est limitée qu’elle sert l’utilisateur. La transformer en mandat collectif ferait disparaître les…
Dossier
Deux groupes IP, une seule destination Ethernet : RFC 10019 et l’autorité de réconcilier le multicast zeroconf
Un commutateur économique ne voit pas toujours la différence que l’application croit avoir créée. Deux groupes multicast distincts peuvent aboutir à la même adresse Ethernet; deux réseaux isolés peuvent aussi revendiquer le même groupe sans jamais s’être contredits. RFC 10019…

Histoire d'Internet
Le segment manquant n’arrêtait pas le suivant : RDP séparait fiabilité et ordre
Dans un atelier de maintenance relié à un réseau de 1984, trois blocs arrivent, un quatrième manque, puis deux autres se présentent intacts. Le protocole RDP ne demandait pas au récepteur de mentir en déclarant que rien n’avait avancé. Il lui permettait d’attester les blocs reçus…

Histoire d'Internet
Le nom n’était pas l’adresse : comment RFC 814 a séparé l’identité de la route
Un hôte déménage, mais une ancienne table continue de lui attribuer son adresse précédente. La connexion réussit et atteint pourtant une autre machine. En 1982, RFC 814 a pris ce paradoxe au sérieux: le nom, l’adresse, la route et le port ne sont pas quatre façons équivalentes de…
Dossier
La requête est restée signée. Le certificat, lui, a changé : RFC 10002 et l’autorité dans CMC
Dans une chaîne d’enrôlement, l’intégrité d’une demande n’interdit pas qu’un intermédiaire propose une modification ni qu’une autorité de certification applique sa propre politique. RFC 10002 organise précisément cette coexistence. Il faut donc auditer non pas une approbation…
Dossier
La sonde a pris le même chemin, pas la même file : RFC 10014 et la portée probante de l’OAM
Une sonde peut traverser exactement les mêmes routeurs et liens que le trafic d’un client tout en échappant à la congestion qui frappe ce trafic. RFC 10014 oblige à nommer cette différence: le mode de mesure, le chemin suivi et le traitement dans les équipements sont trois…

Histoire d'Internet
La hiérarchie était en réalité un graphe : comment Gopher plaçait le prochain serveur dans chaque ligne de menu
L'écran promettait une arborescence paisible. Le réseau exécutait autre chose: une succession de décisions prises par des machines autonomes. Dans Gopher, une ligne de menu séparait le nom destiné au lecteur d'un sélecteur opaque, d'un hôte, d'un port et d'un type de transaction.…
Dossier
Le jeton n’a jamais atteint JavaScript. La commande, si : RFC 10017 et l’autorité OAuth du navigateur
Un BFF peut tenir les jetons OAuth hors de portée du code frontal tout en exécutant fidèlement une instruction produite par ce même code devenu hostile. RFC 10017 ne présente donc pas seulement un choix de stockage: il déplace le lieu où une session se transforme en pouvoir…
Dossier
Le serveur a rendu quatre lots, mais la boîte n’était pas figée : RFC 10022 et l’autorité d’UIDBATCHES
Découper une grande boîte aux lettres est une opération de planification, pas une prise d’inventaire. Avec RFC 10022, le serveur peut tracer des intervalles d’UID utilisables par les commandes suivantes tout en laissant des trous, en tolérant des lots plus courts et en voyant…
Dossier
Le redémarrage n’a pas restauré un défaut : RFC 10016 et l’autorité de la configuration système
Après un redémarrage, une équipe compare l’équipement à sa sauvegarde et conclut à une dérive. Elle suppose que toute valeur fournie par le constructeur est un « défaut » persistant. RFC 10016 oblige à corriger ce vocabulaire: `<system>` est régénéré par le système courant…
Dossier
L’arbre figurait en service, mais une feuille n’avait rien reçu : RFC 10018 et la preuve de livraison P2MP
Dans un service multipoint, sept acquittements sur huit peuvent fabriquer un faux sentiment de clôture. RFC 10018 relie avec précision les routes d’auto-découverte MVPN ou EVPN à une politique P2MP Segment Routing, puis à un arbre SR-MPLS ou SRv6. Cette cohérence de signalisation…
Dossier
TLS 1.2 répondait encore, mais plus avec cette poignée de main : RFC 10015 et le pouvoir de retirer une compatibilité
Une fenêtre de maintenance peut se terminer avec le même protocole autorisé et pourtant une population de clients exclue. RFC 10015 ne condamne pas TLS 1.2 en bloc: il retire les échanges de clés FFDH/FFDHE et RSA de cette version, déconseille l’ECDH statique et laisse aux…
Dossier
Deux secrets combinés ne constituent pas deux domaines de panne
RFC 10024 donne à TLS 1.3 un échange hybride précisément défini. Il ne donne pas à l’exploitant le droit de confondre diversité des algorithmes et indépendance des systèmes qui les exécutent.
Dossier
Le nom correspondait, pas le mandat : RFC 10007 et l’autorité de signer les CRL
Une mise à jour de validation peut révéler une dette invisible: la liste de révocation est bien signée, la chaîne du signataire aboutit à la bonne ancre, mais le certificat de cette clé n’a jamais déclaré qu’elle pouvait signer une CRL.
Dossier
Le document était valide. Le trunk restait une décision d’entreprise : RFC 10006 et la frontière d’application
Une date d’activation peut arriver dans un fichier parfaitement formé, protégé par TLS et remis au bon client OAuth. Rien de tout cela ne dit encore si l’entreprise doit modifier ses équipements à cette date.
Dossier
Le composant a été reconnu. L’équipement n’avait pas encore ses droits
RFC 10013 donne à un composant mesuré une identité et une valeur transportables dans un Entité Attestation Token. Il rend la preuve plus lisible entre systèmes; il ne décide ni si la mesure suffit, ni ce que l’équipement sera autorisé à faire.

Histoire d'Internet
Le repère qui a survécu au chemin : comment NFS a rendu l’identité opaque et la péremption explicite
Dans un système de fichiers distribué, le nom indique où chercher; il ne suffit pas à dire ce que le serveur a trouvé. NFS a confié cette seconde fonction à un « file handle » opaque. Puis le protocole a précisé ce que ce repère devait traverser, ce qui pouvait le faire expirer…

Tendances institutionnelles – Amérique du Nord
Peloton perd 9 % de ses abonnements payants mais gagne 39 M$ de marge brute
Peloton a clos son exercice 2026 avec 247 000 abonnements Connected Fitness et 49 000 abonnements App de moins. Pourtant, le chiffre d’affaires des abonnements est resté presque stable et leur marge brute statutaire a progressé de 39,2 millions de dollars. Ce décalage ne signale…

Histoire d'Internet
Le compteur a baissé tandis que le trafic montait : comment SNMP a balisé les époques de mesure
Un compteur d’octets peut revenir vers zéro sans que le lien cesse de transporter des données. SNMP a rendu cette situation interprétable en distinguant le bouclage normal du nombre, l’élargissement de la fenêtre d’observation et la rupture déclarée de l’historique mesuré.
