Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

LACNIC et l’économie d’une transition au-delà des RIR

Récits

LACNIC et l’économie d’une transition au-delà des RIR

Une architecture de relais crédible doit transmettre un service, des preuves et une autorité légitime — pas seulement une base de données.

31 août 2026
Un avis final de ligne fixe numérique ne rend pas une cessation sûre tant que le chemin d’appel critique n’est pas confirmé

Tendances télécoms nationaux Europe et Moyen-Orient

Un avis final de ligne fixe numérique ne rend pas une cessation sûre tant que le chemin d’appel critique n’est pas confirmé

Un avis daté prouve qu’un fournisseur a engagé une étape finale. Il ne prouve pas, à lui seul, que la personne, la téléassistance ou le chemin d’appel critique du domicile a été traité en sécurité.

31 août 2026
La bannière occupait l’écran, pas la décision : la RFC 933 et la frontière d’affichage de Telnet

Histoire d'Internet

La bannière occupait l’écran, pas la décision : la RFC 933 et la frontière d’affichage de Telnet

Une mention de sécurité répétée par l’application à chaque nouvel écran était à la fois fragile et coûteuse. La RFC 933 proposait de la confier au Telnet du poste de travail; elle rendait ainsi le marquage persistant, sans transformer ce texte en règle d’accès.

31 août 2026
Le modèle pouvait expliquer le réseau. Il ne pouvait pas autoriser le changement : NEMOPS et la frontière entre visibilité et contrôle

Dossier

Le modèle pouvait expliquer le réseau. Il ne pouvait pas autoriser le changement : NEMOPS et la frontière entre visibilité et contrôle

Le rapport NEMOPS réclame des modèles plus utiles, une meilleure observabilité et des changements vérifiables. Ces progrès rendent une opération plus intelligible. Ils ne disent pas qui peut exposer un service vivant à un risque, ni qui porte la perte lorsqu'une automatisation se…

31 août 2026
Après sa dernière bascule, l’IETF « croyait » tous les messages livrés. Cette fois, elle peut le prouver

IETF

Après sa dernière bascule, l’IETF « croyait » tous les messages livrés. Cette fois, elle peut le prouver

Le 11 septembre, l’IETF doit remplacer une part importante du dispositif qui reçoit, filtre, réécrit et expédie les courriels de quatre domaines institutionnels. Une heure de retard est une contrainte d’exploitation. La disparition inexpliquée d’une objection sur une liste de…

31 août 2026
Le paquet rapide a maintenu la session active. Il n’a pas autorisé le changement : RFC 9985

Dossier

Le paquet rapide a maintenu la session active. Il n’a pas autorisé le changement : RFC 9985

RFC 9985 traite un dilemme très concret: protéger à haute fréquence une session BFD sans faire de l’authentification le facteur qui empêche l’échelle. Sa réponse répartit le coût. Une authentification plus coûteuse accompagne les changements significatifs; une autre, moins…

31 août 2026
Chez APNIC, une exception à la rotation mérite son propre relevé

Récits

Chez APNIC, une exception à la rotation mérite son propre relevé

La page de transparence d’APNIC énonce une règle simple: le cabinet d’audit est renouvelé au moins tous les cinq ans. Les procès-verbaux du Conseil exécutif de décembre 2025 déposent juste à côté une proposition plus nuancée. EY en était à sa cinquième désignation; le Secrétariat…

31 août 2026
Le NAK refusait le port, non le paquet : RFC 938 et la frontière entre réception et aiguillage

Histoire d'Internet

Le NAK refusait le port, non le paquet : RFC 938 et la frontière entre réception et aiguillage

Un protocole expérimental de 1985 pouvait confirmer l'avancée d'une séquence tout en déclarant inconnu le port local visé. Cette réponse, `PORT NAK`, ne dit pas qu'une application a reçu les données; elle soigneusement distingue le constat du transport de la décision…

31 août 2026
Bas Westerbaan : l’accord de clé hybride TLS n’a pas rendu le certificat post-quantique

IETF

Bas Westerbaan : l’accord de clé hybride TLS n’a pas rendu le certificat post-quantique

Dans un comité de sécurité, la case « post-quantique » appelle une réponse binaire. Une connexion TLS 1.3 en fournit pourtant au moins deux: oui pour l’accord de clé hybride, peut-être non pour la signature du certificat. Réunir ces réponses dans un seul voyant vert fait…

31 août 2026
Une exigence OAM est écrite. Elle ne prouve pas un diagnostic opérationnel : RFC 9974 et la preuve BIER

Dossier

Une exigence OAM est écrite. Elle ne prouve pas un diagnostic opérationnel : RFC 9974 et la preuve BIER

Une liste d'exigences peut éclairer ce qu'il faut construire. Elle ne confirme ni qu'un réseau possède déjà cette capacité, ni qu'une mesure donnée justifie une action.

31 août 2026
L’heure signée a évité un transfert. Elle n’a pas prouvé un instant : RPKI, RFC 9589 et la frontière de bascule

Dossier

L’heure signée a évité un transfert. Elle n’a pas prouvé un instant : RPKI, RFC 9589 et la frontière de bascule

Lorsqu’un relying party RPKI quitte RRDP pour rsync, il peut réutiliser des objets sans faire d’une heure signée une vérité sur le temps. RFC 9589 organise cette économie de transfert et maintient séparées les preuves de validité, de publication et de routage.

31 août 2026
L’UUID a traversé la connexion. L’autorité est restée sur place : le pari de la RFC 927 contre la double identification

Histoire d'Internet

L’UUID a traversé la connexion. L’autorité est restée sur place : le pari de la RFC 927 contre la double identification

Supprimer un second mot de passe ne supprimait pas une seconde décision. En 1984, la RFC 927 proposait qu’un hôte transmette un identifiant de quatre octets après avoir authentifié l’utilisateur; l’hôte cible gardait néanmoins le droit d’accepter ou de refuser cette parole venue…

31 août 2026
AFRINIC : 46 éléments ouverts dans le DBWG, mais un chiffre ne raconte pas un parcours d’état

Récits

AFRINIC : 46 éléments ouverts dans le DBWG, mais un chiffre ne raconte pas un parcours d’état

Un registre public peut être très utile tout en restant trop bref pour répondre à la question qu’il fait naître. La page du Database Working Group d’AFRINIC, figée le 31 août 2026, affiche 83 éléments de travail, dont 46 ouverts et 37 résolus. Cette photographie donne un point…

31 août 2026
Quatre mille était une déclaration de préfixe, pas un mandat de limitation : RFC 9977 et la frontière de preuve

Dossier

Quatre mille était une déclaration de préfixe, pas un mandat de limitation : RFC 9977 et la frontière de preuve

Un fichier de préfixes peut mieux décrire un espace d’adresses. Il ne transforme pas un nombre déclaré en ordre de desserrer un contrôle de risque local.

31 août 2026
Daniel Fett : la MFA a authentifié l’utilisateur, pas le contexte du QR code

IETF

Daniel Fett : la MFA a authentifié l’utilisateur, pas le contexte du QR code

Sur le téléphone, tout est légitime: le bon service, le vrai mot de passe, le second facteur et le bouton d’autorisation officiel. Le piège se trouve avant cet écran. La demande n’est pas partie de l’appareil que l’utilisateur croit être en train d’activer.

31 août 2026
La branche disait « personne en aval » : RFC 1075 et le rapport de non-appartenance à durée limitée de DVMRP

Histoire d'Internet

La branche disait « personne en aval » : RFC 1075 et le rapport de non-appartenance à durée limitée de DVMRP

En 1988, le routage multicast expérimental devait savoir quand cesser d'envoyer le trafic d'un groupe vers une branche. RFC 1075 proposait une réponse volontairement étroite: un routeur en aval pouvait signaler qu'il n'avait aucun membre descendant pour un groupe donné, et son…

31 août 2026
La frappe tenait en quatre octets : comment la RFC 916 fit porter la répétition par l’état

Histoire d'Internet

La frappe tenait en quatre octets : comment la RFC 916 fit porter la répétition par l’état

Le troisième octet de l’en-tête n’avait pas un sens stable. À l’ouverture, il annonçait la capacité du récepteur; dans un paquet ordinaire, il comptait les données; avec le drapeau `SO`, il devenait la donnée elle-même. La RFC 916 économisait des octets en exigeant que les deux…

31 août 2026
Le plan de travail de l’Ombuds de l’ICANN est public. Pas sa grille d’évaluation par le Conseil

ICANN

Le plan de travail de l’Ombuds de l’ICANN est public. Pas sa grille d’évaluation par le Conseil

L’ICANN a publié les activités prévues par son Bureau de l’Ombuds pour l’exercice 2027 ainsi que les six familles d’indicateurs qu’il entend suivre. Le Conseil a, de son côté, approuvé des objectifs précis servant à évaluer l’Ombuds. Le document qui manque n’est donc pas un plan…

31 août 2026
RIS de RIPE NCC : une politique d’appairage en révision, et la trace qui doit l’accompagner

Récits

RIS de RIPE NCC : une politique d’appairage en révision, et la trace qui doit l’accompagner

Un jeu de données de routage n’est jamais seulement une matière première. Dès qu’il est archivé, cité et comparé, il devient un dispositif public de connaissance. Son utilité dépend donc autant de ce qu’il recueille que de la manière dont il rend visible la frontière de cette…

31 août 2026
Le certificat a vérifié le pair. La PSK externe attendait toujours un gardien : RFC 9973 et l’autorité TLS

Dossier

Le certificat a vérifié le pair. La PSK externe attendait toujours un gardien : RFC 9973 et l’autorité TLS

Lors d’une revue de filière, l’équipe de sécurité peut montrer le certificat, le journal TLS et l’état « succès » du déploiement. La question qui résiste n’est pas cryptographique au premier chef: quelle organisation a pu créer, dupliquer, injecter, archiver ou réutiliser le…

31 août 2026