Sujet
Cycle de vie logiciel et dépendance fournisseur
Au sein de la facette Sujet, la veille thématique Cycle de vie logiciel et dépendance fournisseur rassemble des articles qui partagent un même sujet, un même signal ou un même thème de suivi. Cette page offre aux lecteurs un parcours plus riche à travers les reportages associés, les preuves issues de sources publiques, les acteurs du marché et les implications pour l’infrastructure, avec suffisamment de contexte pour comprendre pourquoi le sujet compte pour les mouvements d’entreprises, les décisions de gouvernance, l’exposition régionale et le risque opérationnel. Les lecteurs peuvent comparer les signaux récurrents, les organisations concernées, les preuves publiques, le contexte du marché, la continuité de service, les achats, la concurrence, la conformité et les questions de planification stratégique liées au sujet, au lieu de se contenter d’une liste succincte d’articles correspondants. Elle explique ce que couvre le sujet, quels acteurs ou politiques de l’infrastructure sont impliqués, quelles preuves étayent la couverture et pourquoi le sujet peut être important pour les opérateurs, les clients, les investisseurs et les lecteurs de politiques publiques.

Histoire d'Internet
La mémoire confiée au client : comment les tickets TLS ont déplacé l’état du serveur
Un serveur TLS pouvait cesser de garder un dossier pour chaque visiteur en plaçant les éléments de reprise dans un objet chiffré rendu au client. Ce déplacement a allégé la mémoire locale, mais rendu plus décisifs les clés de ticket, leur durée de vie et le périmètre des machines…

Histoire d'Internet
Deux chemins ne font pas deux destinataires
Une route de secours peut sauver une demande qui n'est pas arrivée. Elle ne donne pas le droit de poser à nouveau la même question à un téléphone qui a déjà répondu. SIP Outbound a dû inscrire cette différence dans la manière même de reconnaître les terminaux enregistrés.

Histoire d'Internet
Le tiers qu’on ne contactait plus : ce que déplaçait l’agrafage OCSP
Faire vérifier un certificat pouvait obliger le visiteur à ouvrir une autre connexion. L’agrafage OCSP permettait au site de lui remettre une réponse déjà signée. Le détour disparaissait, mais ni l’autorité du signataire ni le travail nécessaire pour garder cette réponse…

Entreprises services cloud mondiales
Les Observability Pipelines de Datadog déplacent la décision de coût en amont
Datadog permet de réduire le volume de télémétrie avant qu’il ne quitte l’environnement du client. La facture peut baisser, mais le pouvoir de supprimer une preuve opérationnelle se déplace lui aussi vers un point où une recherche ultérieure ne pourra plus la reconstituer.

IETF
Le minuteur que l’autre extrémité pouvait entendre : TCP User Timeout sans patience négociée
Une extrémité TCP pouvait décider combien de temps conserver des données restées sans accusé de réception, mais l’autre n’en savait rien. La RFC 5482 a placé cette durée sur le fil sous forme de conseil. Elle s’est surtout appliquée à ne pas transformer ce conseil en promesse…

Tendances mondiales des services cloud
Un reçu de transparence des certificats ne vaut pas acceptation par le navigateur
Trois horodatages signés peuvent être parfaitement authentiques sans constituer une preuve de connexion. La décision utile se trouve à l’autre bout: dans la politique et la liste de journaux qu’applique réellement le navigateur du lecteur.

Tendances mondiales des FAI régionaux
L’IPv4 en tant que service fait de la traduction un contrat d’exploitation
Un accès IPv6 peut fonctionner sans défaut apparent alors qu’une vieille application, une adresse IPv4 littérale ou un changement de résolveur perd tout accès à une destination IPv4. L’IPv4 en tant que service économise des adresses rares, mais oblige l’opérateur à prouver…
Entreprises FAI régionaux Europe et Moyen-Orient
La garantie Wi-Fi de Gigaclear ne résilie pas le haut débit
Une promesse de débit pièce par pièce ressemble à une protection de tout l’achat. Les conditions actuelles de Gigaclear tracent une limite plus étroite: un échec au test Smart WiFi peut libérer l’option maillée et ouvrir un mois de crédit haut débit, tandis que le contrat haut…

IETF
Le champ qui changeait de sens après la poignée de main : l’échelle de fenêtre TCP
TCP n’a pas élargi son champ de fenêtre de réception lorsque les liaisons rapides et lointaines ont dépassé 65 535 octets en vol. Il a confié à la poignée de main une tâche plus subtile: fixer, pour chaque sens, l’unité dans laquelle ce champ serait lu.

Entreprises services cloud mondiales
L’attestation de GitHub prouve un parcours de build, pas la sûreté d’un binaire
Une signature valide peut établir l’origine d’un binaire sans trancher son admission en production. L’attestation d’artefact de GitHub ne devient un contrôle de sécurité que lorsque le consommateur confronte le parcours de build enregistré à une politique de confiance explicite.

IETF
La requête avant la poignée de main : le compromis de rejeu de TCP Fast Open
TCP Fast Open a permis à un client déjà connu de placer ses premiers octets applicatifs dans le paquet qui demandait l'ouverture de la connexion. Le gain d'un aller-retour s'accompagnait d'une dette précise: maîtriser le rejeu, les clés de cookie, le travail avant confirmation et…

Tendances mondiales des services cloud
De 200 à 47 jours, le renouvellement TLS devient un état de production
La réduction de la durée des certificats TLS publics ne crée pas seulement davantage d’échéances. Elle oblige l’autorisation, l’émission, le déploiement et la preuve externe à fonctionner comme un même service de production observable.

Tendances mondiales des FAI régionaux
NQB transforme le haut débit à faible latence en contrat de comportement
Une ligne gigabit peut sembler libre alors qu’un paquet vocal, une mise à jour de jeu ou une réponse DNS attend derrière une rafale d’envoi au véritable goulet du domicile. La nouvelle norme NQB propose une file courte, mais seulement aux flux dont le comportement peut justifier…

IETF
Quand le récepteur a dessiné la carte : l'histoire de SACK dans TCP
Pendant longtemps, un accusé de réception TCP ne montrait qu'une frontière continue. SACK y a ajouté une carte sommaire des octets déjà arrivés au-delà d'un trou. Ce changement a rendu la réparation plus sélective sans transférer au récepteur la maîtrise de la congestion ni le…

Histoire d'Internet
Le bénéfice était dans la mémoire du voisin
L’émetteur déplaçait les en-têtes; le destinataire devait économiser des copies. Cette répartition inhabituelle du travail explique les encapsulations à en-têtes déportés, dites « trailers », décrites par BSD dans les années 1980. Modifier l’ordre sur le câble ne suffisait…

Histoire d'Internet
La poignée de main qui devait se souvenir de la précédente : la renégociation TLS
Une connexion TLS pouvait rester chiffrée tout en attribuant au mauvais interlocuteur les premiers octets d'un échange. La faille de renégociation révélée en 2009 n'était pas une simple rupture du chiffrement: elle montrait qu'un nouveau handshake devait prouver la conversation…

IETF
Happy Eyeballs : le prix discret d’une connexion qui paraît immédiate
La course entre IPv6 et IPv4 n’est pas un simple artifice de vitesse. Elle répartit le coût d’une transition inachevée entre l’utilisateur, le logiciel client et les réseaux qui tardent à corriger leurs chemins défaillants.

Tendances mondiales des FAI régionaux
La reprise RPKI devient un point de contrôle du routage
Une ROA n’est pas utile du seul fait qu’elle existe. Son effet opérationnel dépend aussi du passage des dépôts et des validateurs entre delta, instantané complet et voie de secours — et du temps pendant lequel ils acceptent une vue antérieure lorsque ces chemins échouent.

Histoire d'Internet
L’adresse qui expirait pour protéger son utilisateur : les adresses temporaires IPv6
Une adresse IPv6 temporaire peut cesser d’être choisie alors qu’elle continue de transporter une connexion. Ce décalage entre préférence et validité est le cœur du mécanisme, et la limite de ce qu’il promet.

Histoire d'Internet
Quand PPPoE a quitté le PC, les huit octets sont restés
Déplacer une session vers la passerelle résidentielle simplifiait la vie des machines du réseau local. Cela déplaçait aussi une limite. L’extension PPP-Max-Payload raconte comment une migration d’accès a rendu nécessaire de distinguer ce que les extrémités annonçaient, ce…
