Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

La première réponse n’était qu’un indice : comment la RFC 887 séparait découverte et confirmation

Histoire d'Internet

La première réponse n’était qu’un indice : comment la RFC 887 séparait découverte et confirmation

Une machine pouvait interroger tout le réseau local sans connaître l’adresse d’un serveur. Mais la RFC 887 réservait un autre message pour vérifier directement le candidat trouvé. Elle faisait ainsi de la provenance de la réponse une partie du protocole.

31 août 2026
WebDriver pourrait rester en Candidate Recommendation. Citez l’instantané

Dossier

WebDriver pourrait rester en Candidate Recommendation. Citez l’instantané

La future charte de Browser Testing and Tools ne présente pas la Candidate Recommendation comme une salle d’attente avant la norme finale. Elle propose d’en faire l’état durable de WebDriver et WebDriver BiDi, avec des Snapshots successifs et des mises à jour continues. Ce choix…

31 août 2026
Kazuho Oku et le refus HTTP enfin lisible — sans promesse de streaming

IETF

Kazuho Oku et le refus HTTP enfin lisible — sans promesse de streaming

Une réponse tardive n’est pas toujours une panne franche. Elle peut être le produit parfaitement conforme d’un relais qui attend le dernier octet avant de transmettre le premier. La RFC 10036 réduit cette ambiguïté, mais seulement chez les intermédiaires qui savent lire son…

31 août 2026
La liste disait « officiel », pas « mis en œuvre » : comment la RFC 880 séparait le statut du code en fonctionnement

Histoire d'Internet

La liste disait « officiel », pas « mis en œuvre » : comment la RFC 880 séparait le statut du code en fonctionnement

La RFC 880 recommandait TCP et consignait, dans le même mouvement, ses ambiguïtés documentaires. Le mot « officiel » n'effaçait ni les corrections attendues, ni les options mal comprises, ni la distance entre une spécification et une machine. La liste servait précisément à…

31 août 2026
L’enveloppe a signé l’empreinte, pas livré l’objet : RFC 9995 et l’autorité réelle d’une COSE Hash Envelope

Dossier

L’enveloppe a signé l’empreinte, pas livré l’objet : RFC 9995 et l’autorité réelle d’une COSE Hash Envelope

Un validateur hors ligne peut authentifier une enveloppe alors même que le document auquel elle se rapporte demeure à des milliers de kilomètres. Cette propriété économise un transfert et facilite la signature distante. Elle crée aussi une tentation: faire du voyant…

31 août 2026
La future charte WebAuthn ouvre la signature de données brutes. Le périmètre n’est pas une approbation

Dossier

La future charte WebAuthn ouvre la signature de données brutes. Le périmètre n’est pas une approbation

La charte Web Authentication soumise à l’examen du W3C contient une phrase aux effets potentiellement vastes: le groupe pourrait travailler sur la signature de données au-delà de l’authentification, notamment pour l’IA agentique et les justificatifs numériques vérifiables. Cette…

31 août 2026
Un bouton NG eCall ne constitue pas un service local de sécurité éprouvé tant que le parcours 4G/5G n’est pas prêt

Tendances télécoms nationaux Europe et Moyen-Orient

Un bouton NG eCall ne constitue pas un service local de sécurité éprouvé tant que le parcours 4G/5G n’est pas prêt

La présence d’une commande SOS et une date d’immatriculation admissible peuvent indiquer qu’un véhicule est susceptible d’embarquer le NG eCall. Elles ne démontrent pas que le parcours britannique entre le véhicule et les services d’urgence est déjà fiable.

31 août 2026
Chez AusNOG, la présence aux événements devient un pouvoir de vote

AUSNOG

Chez AusNOG, la présence aux événements devient un pouvoir de vote

AusNOG ne se contente pas de valoriser la fidélité de ses entités. Ses règles publiques transforment la présence aux événements en catégories de membres, puis ces catégories en droits de vote très différents.

31 août 2026
RIPE NCC vérifie environ 1 600 détenteurs legacy sans contrat, mais son plan T3 décrit encore deux mises à jour manuelles

Récits

RIPE NCC vérifie environ 1 600 détenteurs legacy sans contrat, mais son plan T3 décrit encore deux mises à jour manuelles

L’objet organisation doit rapprocher des dossiers historiques du fonctionnement moderne du registre. Pourtant, le plan trimestriel de RIPE NCC reconnaît qu’une même modification doit encore être portée manuellement à deux endroits. Cette franchise mérite mieux qu’un soupçon: elle…

31 août 2026
Aaron Parecki et le BFF qui arrête le vol de jetons, pas le détournement du client

IETF

Aaron Parecki et le BFF qui arrête le vol de jetons, pas le détournement du client

Un Backend for Frontend peut rendre les jetons OAuth inaccessibles au JavaScript sans rendre la session inutilisable par un script hostile. La RFC 10017 ne présente pas cette limite comme un échec du modèle: elle indique exactement quel pouvoir a disparu, lequel subsiste et où…

31 août 2026
Le modèle proposé pour la racine permettrait une suspension sans définir le rétablissement

ICANN

Le modèle proposé pour la racine permettrait une suspension sans définir le rétablissement

Dans le modèle final remis par le groupe de travail sur la gouvernance du système des serveurs racine, un seul verbe fait basculer la supervision vers une mesure coercitive: la future fonction de signalement des incidents de sécurité pourrait suspendre l'activité d'un opérateur.…

31 août 2026
La porte dérobée n’était pas une route : comment le RFC 831 contournait une partition de SATNET

Histoire d'Internet

La porte dérobée n’était pas une route : comment le RFC 831 contournait une partition de SATNET

Une seule ligne PSS arrivait à l’University College London. Il fallait pourtant y faire cohabiter le point d’accès ordinaire et un secours capable d’atteindre la moitié européenne de SATNET après une partition. Le RFC 831 ne proposait pas d’élargir le routage. Il confiait à un…

31 août 2026
La passerelle transportait les octets, pas le sens manquant : comment la RFC 875 a contesté la traduction de protocoles

Histoire d'Internet

La passerelle transportait les octets, pas le sens manquant : comment la RFC 875 a contesté la traduction de protocoles

Deux réseaux incompatibles et une boîte entre eux: le dessin semblait avoir résolu le problème. En septembre 1982, la RFC 875 a rouvert cette boîte. Qui convertissait l’adresse, décidait qu’un accusé valait livraison, rapprochait deux contrôles de flux et interprétait un signal…

31 août 2026
Hannes Tschofenig et l’identifiant d’autorité qui n’avait pas signé le jeton

IETF

Hannes Tschofenig et l’identifiant d’autorité qui n’avait pas signé le jeton

Deux signatures valides peuvent protéger deux affirmations différentes. Dans la RFC 10013, l’une rattache une autorité au composant mesuré; l’autre protège l’EAT qui transporte la preuve. Les confondre transforme une bonne cryptographie en mauvaise attribution.

31 août 2026
LACNIC renvoie vers Postman, mais son tableau modifie encore les ROA par numéro de série

Récits

LACNIC renvoie vers Postman, mais son tableau modifie encore les ROA par numéro de série

Un numéro de série désigne un objet. Un identifiant d’organisation, dans la collection que LACNIC présente comme sa documentation v3 la plus actuelle, désigne tout un état à remplacer. Cette différence n’accuse pas l’API d’avoir perdu une modification. Elle révèle une question de…

31 août 2026
Les archives de caviardage de l’ICANN arrivent en 2026. Le registre s’arrête à FY24

ICANN

Les archives de caviardage de l’ICANN arrivent en 2026. Le registre s’arrête à FY24

L’ICANN peut montrer qu’une révision annuelle produit encore des divulgations: dans une résolution de 2025, Séville est désormais nommée tandis que le montant du contrat demeure masqué. Pourtant, la page du registre renvoie toujours vers un classeur qui ne dépasse pas FY24. Le…

30 août 2026
Le registre à jour, les machines en retard : comment la RFC 849 a partagé poussée et interrogation

Histoire d'Internet

Le registre à jour, les machines en retard : comment la RFC 849 a partagé poussée et interrogation

En mai 1983, Mark Crispin ne contestait pas le contenu du fichier maître. Il observait qu'une copie locale pouvait vieillir sans bruit. La RFC 849 a donc séparé l'annonce, le numéro de version, le transfert, le contrôle d'intégrité et la reprise après une absence.

30 août 2026
Corey Bonnell et la signature de CRL produite par une clé sans mandat

IETF

Corey Bonnell et la signature de CRL produite par une clé sans mandat

Dans une infrastructure à clé publique, « la signature est valide » ne signifie pas encore « cette clé avait le droit de signer ce document ». La RFC 10007 oblige les validateurs à conserver cette différence pour les listes de révocation: avec un certificat d’émetteur v3…

30 août 2026
Le numéro réserve un territoire, il ne signe pas le modèle : RFC 9997 et l’autorité des SID privés

Dossier

Le numéro réserve un territoire, il ne signe pas le modèle : RFC 9997 et l’autorité des SID privés

Un audit peut confirmer qu’un identifiant YANG appartient bien au bloc calculé à partir du Private Enterprise Number d’un fournisseur. Ce constat établit une séparation numérique. Il ne dit encore rien sur l’auteur du fichier `.sid`, la révision du modèle, la signification…

30 août 2026
Le chemin d’hier a prêté sa fenêtre, pas sa capacité d’aujourd’hui : RFC 9959 et l’autorité de reprendre l’état de congestion

Dossier

Le chemin d’hier a prêté sa fenêtre, pas sa capacité d’aujourd’hui : RFC 9959 et l’autorité de reprendre l’état de congestion

Sur une liaison à grande latence, réapprendre la capacité à chaque connexion gaspille des secondes. Réutiliser sans précaution l’observation précédente peut au contraire remplir une file que d’autres flux occupent désormais. RFC 9959 encadre ce pari: la mémoire propose, les…

30 août 2026