Sujet
Cycle de vie logiciel et dépendance fournisseur
Au sein de la facette Sujet, la veille thématique Cycle de vie logiciel et dépendance fournisseur rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

IETF
Le serveur a retardé le coût de la confiance : les défenses TCP contre le SYN flood
Un serveur TCP engageait de la mémoire dès qu’un inconnu frappait à sa porte. Le RFC 4987 montre comment repousser cette dépense jusqu’à ce que le client présumé prouve au moins qu’il a reçu la réponse.

Histoire d'Internet
Le paquet arrivé trop tard pour être oublié
Le récepteur avait déjà signalé une absence quand le paquet finit par arriver. Puis vint la confirmation que son ancien compte rendu avait bien été reçu. Pouvait-il alors effacer ses notes ? Dans DCCP, ce petit décalage entre deux nouvelles révèle un problème plus profond…

Histoire d'Internet
L’écriture revenue avant d’être à l’abri
Le serveur avait répondu que l’écriture avait réussi. Pourtant le client ne pouvait pas encore libérer son tampon: les octets pouvaient n’exister que dans une mémoire que le prochain redémarrage effacerait. NFS version 3 a rendu ce décalage explicite, puis lui a donné une preuve…

IETF
Le premier numéro de séquence ne pouvait pas être une simple horloge : la défense ISN de TCP
Toute connexion TCP commence par publier un nombre. Quand ce nombre suivait trop clairement une horloge globale, un attaquant incapable de voir la connexion pouvait néanmoins prévoir assez de son état pour usurper un pair.

IETF
Le reset devait faire ses preuves : la défense Challenge ACK de TCP
Un reset forgé devait autrefois seulement tomber quelque part dans une fenêtre de réception mobile. Le RFC 5961 oblige les signaux TCP destructeurs à démontrer qu’ils correspondent à l’état actuel du pair avant qu’un numéro deviné puisse effacer une connexion durable.

Histoire d'Internet
La réservation qui pouvait ne rien réserver
Le client annonçait la taille du fichier avant de l’envoyer. Le serveur répondait positivement: `202`. Pourtant cette réponse pouvait signifier qu’aucune réservation n’avait eu lieu, parce que réserver de l’espace à l’avance était « superflu » sur cette machine. FTP avait ainsi…

Histoire d'Internet
Le champ que les routeurs pouvaient lire sans connaître le flux : le Flow Label IPv6
Une valeur doit rester constante pour les paquets d'un même flux, tout en se répartissant largement entre des flux différents. C'est dans cette tension — stabilité locale, dispersion globale — que le Flow Label IPv6 trouve son utilité. Il ne dit pas quelle application parle; il…
Dossier
La révision était plus récente, mais pas descendante
Un résolveur cherche une fonction apparue sur une branche d’un module YANG. Il accepte une révision datée après le minimum recommandé, puis découvre que cette révision appartient à la branche sœur. Le calendrier a été comparé correctement; la filiation, elle, n’a jamais été…

IETF
L’ACK n’est pas arrivé : la discipline du temporisateur de retransmission TCP
L’absence d’un ACK ne dit pas à l’émetteur TCP si les données sont perdues, seulement retardées, ou déjà acquittées par un paquet encore en chemin. Le RFC 6298 transforme ce silence ambigu en décision contrôlée: estimer, attendre, retransmettre une fois, puis devenir…

Tendances mondiales des services cloud
Un certificat de signature de code a deux dates de fin
Le certificat de remplacement change la prochaine compilation, mais un horodatage valide peut maintenir la confiance dans le binaire d'hier après l'expiration du signataire. La vraie bascule doit donc réconcilier artefacts, jetons d'horodatage, date de révocation et résultats de…

Tendances mondiales des services cloud
Atlassian prévoit 1,12 Md$US de gain cloud face à un recul de 311 M$US du Data Center
Les prévisions 2027 d'Atlassian cachent une cascade de revenus derrière trois taux. Le cloud devrait croître de 25,5 %, mais le chiffre d'affaires total de seulement 13 %, car la sortie de centres de données superpose deux calendriers de comptabilisation. Rapporté aux bases…

Histoire d'Internet
Le relais qui ajouta du contexte en coupant le message
Un paquet presque plein arrivait sans horodatage reconnaissable. Pour le rendre exploitable, le relais syslog devait lui ajouter son heure locale et, si possible, le nom de la machine qu’il croyait avoir devant lui. Mais l’enveloppe restait limitée à 1 024 octets. Le contexte…
Dossier
Le numéro de version a validé la lignée, pas l’équipement
Dans une fenêtre de changement, le feu passe au vert parce que la version YANG annoncée dépasse le minimum recommandé. Quelques secondes plus tard, le contrôleur cherche un nœud absent. Le nombre n’était pas faux: on lui avait demandé de certifier une réalité qu’il ne pouvait pas…

Histoire d'Internet
Le flux qui recommença sans fermer l’association
Le flux devait redevenir neuf, alors que ses anciens messages n’avaient peut-être pas tous quitté le réseau. SCTP ne pouvait résoudre ce paradoxe en remettant simplement un compteur à zéro: un paquet retardé aurait alors pu passer pour le premier message d’une nouvelle époque. La…

Histoire d'Internet
Le lien resté ouvert après avoir rejeté un protocole
Un quai peut refuser une cargaison sans fermer le port. PPP a inscrit cette différence dans son langage de contrôle: deux équipements pouvaient avoir un lien ouvert tout en n’acceptant pas exactement le même ensemble de protocoles. Le message Protocol-Reject isolait le refus…

Histoire d'Internet
L’adresse devenue ancienne avant de mourir
Lors d’un déménagement, une ancienne adresse peut cesser de recevoir les nouvelles commandes tout en restant nécessaire pour les colis déjà partis. IPv6 a inscrit cette nuance dans l’autoconfiguration: une adresse peut être déconseillée pour les nouvelles communications sans être…

Histoire d'Internet
L’accusé de réception arrivé avant la réponse
Dans un appel, une annonce peut commencer alors que personne n’a encore décroché. Le protocole doit alors conserver plusieurs vérités à la fois: une étape provisoire a été signalée, des paramètres de média ont peut-être été négociés, du son a peut-être circulé, mais l’invitation…

Tendances mondiales des services cloud
Chez Rubrik, la croissance de 39 % du Cloud ARR comprend des clients déjà acquis
Le Cloud ARR de Rubrik a atteint 1,48 milliard de dollars. Ce stock décrit bien l'ampleur prise par les abonnements hébergés, mais pas leur seule origine: des clients déjà présents peuvent y entrer en quittant une offre non cloud, une licence à durée déterminée ou un contrat de…

Histoire d'Internet
Le message qui préféra l’échec au texte clair
Comment signaler à un administrateur que son certificat de messagerie est cassé si la politique imposée par ce même certificat bloque le signalement ? REQUIRETLS a traité ce paradoxe tout en donnant à chaque message un pouvoir plus général: interdire qu’un relais transforme un…

IETF
Dix segments avant la réponse du réseau : le pari de la fenêtre initiale TCP
RFC 6928 a permis à un nouvel émetteur TCP de lancer jusqu'à dix segments avant de recevoir le premier retour utile sur le chemin. Le transfert gagne des allers-retours, mais le réseau reçoit une rafale plus dense au moment précis où l'émetteur en sait le moins sur lui.
