Saga AFRINIC actuellement suivie de bout en bout.
Gouvernance / Dossier
Dossier
La veille Dossier couvre l’actualité publique qui touche l’infrastructure Internet, les décisions de gouvernance, les marchés de la connectivité, les flux de capitaux numériques et le risque opérationnel.

Cartographie des risques de légitimité et de continuité des institutions.
Analyse chronologique et des risques fondée sur des sources primaires.
Utilisé pour la planification de la continuité et de l'exposition aux politiques.
Articles récents
À la une : Dossier
734 articles
Dossier
Le membre a été retiré. L’exclusion exigeait encore deux changements de clé
Un contrôleur peut retirer un nom de son groupe en une opération. RFC 9838 décrit une réalité moins instantanée: la première transition reste protégée par l’ancienne clé, la suivante doit l’être par la nouvelle, et la multidiffusion ne renvoie pas un reçu signé par chaque membre.
Dossier
Le certificat limitait l’utilisateur. L’ancien serveur n’en savait rien
Une politique de moindre privilège peut voyager dans un certificat et disparaître au moment d’atteindre le mauvais serveur. Le nouveau projet NFSv4 décrit exactement ce cas: le champ est signé, la connexion TLS est valide, mais seule l’implémentation qui reconnaît et applique le…
Dossier
Le numéro VPN est arrivé. L’admission restait ouverte
Dans RFC 9837, quatre octets suffisent à désigner une entrée de transfert sur le routeur de sortie. Ils ne suffisent pas à établir que l’émetteur avait le droit de la désigner. La sélection du service et l’admission dans le VPN sont deux décisions distinctes.
Dossier
Le circuit était commandé. Le réseau ne l’avait pas encore construit
Les RFC 9833 à 9836 ne confondent pas la commande visible du client avec l’AC que l’opérateur réalise dans son réseau. Elles imposent une chaîne de références entre ces deux mondes, puis laissent à la configuration appliquée et au trafic observé le soin de prouver la livraison.
Dossier
Le réseau a répondu 200. Le registre a dit non
Le projet EPP sur HTTPS du groupe REGEXT impose de lire deux résultats là où les tableaux de bord aiment n’en montrer qu’un. Le code HTTP décrit le passage par l’infrastructure web; la réponse EPP dit ce que le registre a décidé. Si cette seconde réponse disparaît après une…
Dossier
La signature restait valide, mais l’identifiant avait changé
Un objet COSE_Sign1 peut conserver exactement la même preuve cryptographique tout en changeant d’identité sur le fil. Une nouvelle mesure publiée dans un projet individuel de l’IETF obtient 64 condensats différents à partir de 64 encodages CBOR acceptés, alors que leur structure…
Dossier
Le champ SID était rempli de zéros. La décision restait au headend : RFC 9831
Le message n’était ni tronqué ni ambigu pour le parseur: le drapeau S annonçait un champ SID, sa longueur était conforme, et 128 bits étaient bien présents. Ils valaient tous zéro. Avec RFC 9831, ce constat ne clôt pas le dossier; il indique que le contrôleur peut avoir décrit le…
Dossier
Chez Mozilla, l’accord d’un responsable de module n’est ni un accès de commit ni une promesse de livraison de Firefox
Les règles publiques de Mozilla séparent des actes que le langage courant rassemble volontiers. Un responsable de module ou l’un de ses pairs peut accepter une modification dans le périmètre du module; une personne peut obtenir séparément une autorisation d’écrire dans un dépôt…
Dossier
La parodie commençait après la barre d’adresse : PETA v Doughney
Le litige n’opposait pas simplement une association à un critique. Il portait sur l’ordre dans lequel un internaute recevait deux messages. `peta.org` évoquait d’abord l’organisation People for the Ethical Treatment of Animals; la page « People Eating Tasty Animals » ne révélait…
Dossier
Le WTPF-26 a adopté cinq avis. Chaque texte final reprend son dernier projet public
Le 4 septembre, cinq textes ont franchi une frontière institutionnelle sans déplacer une phrase de leur dernière version publique de travail. Les fichiers définitifs portent de nouveaux numéros, une date finale et ne sont plus qualifiés de projets. Le Forum les a adoptés.…
Dossier
Deux lettres ne faisaient pas toute l'affaire : Virtual Works c. Volkswagen et l'appel au sujet de `vw.net`
Vingt-quatre heures. C'est le délai que, selon le dossier décrit par la cour d’appel du quatrième circuit, Virtual Works a laissé à Volkswagen avant de menacer de céder `vw.net` au plus offrant. Ce délai n'a pas rendu les deux lettres illégales. Il a placé dans le temps une…
Dossier
La notification était arrivée. Un serveur n’avait encore rien à livrer
Une petite réponse XML peut annoncer une nouvelle vue RPKI avant que l’infrastructure soit réellement prête à la servir. Le projet soumis au dernier appel de l’IETF fixe donc une règle de publication très concrète: les objets d’abord, leur notification ensuite. Dans une ferme de…
Dossier
BGP avait retenu la route. Le headend n’avait encore choisi aucun chemin : RFC 9830
Un réflecteur de routes présente au headend une annonce SR Policy parfaitement recevable. Le tableau BGP l’affiche comme meilleure route de son NLRI. Quelques secondes plus tard, le trafic continue pourtant d’emprunter une candidate apprise par PCEP. Il n’y a pas contradiction…
Dossier
Le défi a libéré le message. Il n’avait pas encore atteint la liste
Le 11 septembre, l’IETF prévoit de basculer ses services de courrier vers une architecture modulaire. Entre le dépôt d’un message inconnu et son arrivée chez un abonné se succèdent pourtant plusieurs prises de responsabilité. Une réponse positive à l’une d’elles ne peut servir de…
Dossier
Le numéro de CRL montait. L’autorité, elle, était passée au manifeste : RFC 9829
Un validateur voit un compteur plus élevé et s’apprête à choisir. Pourtant, dans la RPKI, ce réflexe produit précisément le second centre d’autorité que RFC 9829 supprime. La CRL pertinente n’est pas celle dont le numéro impressionne: c’est l’objet vers lequel convergent le…
Dossier
La trace reliait l’action. Elle ne prouvait pas l’autorité
Lorsqu’un paiement contesté traverse trois agents et deux entreprises, la chronologie la plus nette n’est pas forcément la plus vraie. Chaque système peut produire un enregistrement valide et pourtant décrire une autre frontière. La nouvelle liste AUDIT de l’IETF ouvre le bon…
Dossier
La liste a gardé son ordre. Une partie de la politique s’est perdue : RFC 9825
Lors d’un changement d’aire, une équipe a voulu « préserver » les étiquettes de quatre routes composantes sur leur préfixe agrégé. Le routeur, lui, ne les avait pas oubliées: il appliquait la règle qui déconseille de transférer les étiquettes des composants vers le résumé. En…
Dossier
Le jeton autorisait l’outil, pas les arguments choisis par l’agent
Un agent peut présenter le bon jeton, la bonne clé et le bon périmètre OAuth, puis virer l’argent vers le mauvais compte. La faute ne se trouve alors ni dans l’authentification ni forcément dans la granularité du droit. Elle se situe entre le moment où le modèle produit l’acte…
Dossier
L’en-tête disait NOERROR ; le corps signé prouvait que le nom n’existait pas : RFC 9824
Le cache avait conservé la preuve DNSSEC, sa signature et sa durée de vie. Il avait oublié un seul bit: la capacité CO annoncée par l’amont. Au moment de répondre, le résolveur savait encore que le nom n’existait pas, mais ne savait plus s’il pouvait présenter cette conclusion…
Dossier
Le service a changé de relais. Son ancien enregistrement a gagné
Dans un réseau local, l’ancienneté protège utilement un nom contre un nouvel arrivant. Dans une architecture à plusieurs mandataires, elle peut au contraire protéger une copie périmée contre le propriétaire légitime du service. Le projet de nouveau mandat de DNSSD place cette…
Déverrouillage de l’accès membre
Analyse de profil réservée
Connectez-vous pour débloquer les briefings de profil complets et les sections approfondies.
Briefing du Strategic Circle
Adhérez pour débloquer les briefings stratégiques après connexion.
Rejoindre Strategic CircleBriefing Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership AllianceCarte des sessions
Dossiers actifs
Saga AFRINIC
Crise juridique et de gouvernance pluriannuelle avec des répercussions sur la redevabilité des RIR dans le monde entier.
Ouvrir Saga AFRINIC