Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

La future charte WebAuthn ouvre la signature de données brutes. Le périmètre n’est pas une approbation

Dossier

La future charte WebAuthn ouvre la signature de données brutes. Le périmètre n’est pas une approbation

La charte Web Authentication soumise à l’examen du W3C contient une phrase aux effets potentiellement vastes: le groupe pourrait travailler sur la signature de données au-delà de l’authentification, notamment pour l’IA agentique et les justificatifs numériques vérifiables. Cette…

31 août 2026
Un bouton NG eCall ne constitue pas un service local de sécurité éprouvé tant que le parcours 4G/5G n’est pas prêt

Tendances télécoms nationaux Europe et Moyen-Orient

Un bouton NG eCall ne constitue pas un service local de sécurité éprouvé tant que le parcours 4G/5G n’est pas prêt

La présence d’une commande SOS et une date d’immatriculation admissible peuvent indiquer qu’un véhicule est susceptible d’embarquer le NG eCall. Elles ne démontrent pas que le parcours britannique entre le véhicule et les services d’urgence est déjà fiable.

31 août 2026
Chez AusNOG, la présence aux événements devient un pouvoir de vote

AUSNOG

Chez AusNOG, la présence aux événements devient un pouvoir de vote

AusNOG ne se contente pas de valoriser la fidélité de ses entités. Ses règles publiques transforment la présence aux événements en catégories de membres, puis ces catégories en droits de vote très différents.

31 août 2026
RIPE NCC vérifie environ 1 600 détenteurs legacy sans contrat, mais son plan T3 décrit encore deux mises à jour manuelles

Récits

RIPE NCC vérifie environ 1 600 détenteurs legacy sans contrat, mais son plan T3 décrit encore deux mises à jour manuelles

L’objet organisation doit rapprocher des dossiers historiques du fonctionnement moderne du registre. Pourtant, le plan trimestriel de RIPE NCC reconnaît qu’une même modification doit encore être portée manuellement à deux endroits. Cette franchise mérite mieux qu’un soupçon: elle…

31 août 2026
Aaron Parecki et le BFF qui arrête le vol de jetons, pas le détournement du client

IETF

Aaron Parecki et le BFF qui arrête le vol de jetons, pas le détournement du client

Un Backend for Frontend peut rendre les jetons OAuth inaccessibles au JavaScript sans rendre la session inutilisable par un script hostile. La RFC 10017 ne présente pas cette limite comme un échec du modèle: elle indique exactement quel pouvoir a disparu, lequel subsiste et où…

31 août 2026
Le modèle proposé pour la racine permettrait une suspension sans définir le rétablissement

ICANN

Le modèle proposé pour la racine permettrait une suspension sans définir le rétablissement

Dans le modèle final remis par le groupe de travail sur la gouvernance du système des serveurs racine, un seul verbe fait basculer la supervision vers une mesure coercitive: la future fonction de signalement des incidents de sécurité pourrait suspendre l'activité d'un opérateur.…

31 août 2026
La porte dérobée n’était pas une route : comment le RFC 831 contournait une partition de SATNET

Histoire d'Internet

La porte dérobée n’était pas une route : comment le RFC 831 contournait une partition de SATNET

Une seule ligne PSS arrivait à l’University College London. Il fallait pourtant y faire cohabiter le point d’accès ordinaire et un secours capable d’atteindre la moitié européenne de SATNET après une partition. Le RFC 831 ne proposait pas d’élargir le routage. Il confiait à un…

31 août 2026
La passerelle transportait les octets, pas le sens manquant : comment la RFC 875 a contesté la traduction de protocoles

Histoire d'Internet

La passerelle transportait les octets, pas le sens manquant : comment la RFC 875 a contesté la traduction de protocoles

Deux réseaux incompatibles et une boîte entre eux: le dessin semblait avoir résolu le problème. En septembre 1982, la RFC 875 a rouvert cette boîte. Qui convertissait l’adresse, décidait qu’un accusé valait livraison, rapprochait deux contrôles de flux et interprétait un signal…

31 août 2026
Hannes Tschofenig et l’identifiant d’autorité qui n’avait pas signé le jeton

IETF

Hannes Tschofenig et l’identifiant d’autorité qui n’avait pas signé le jeton

Deux signatures valides peuvent protéger deux affirmations différentes. Dans la RFC 10013, l’une rattache une autorité au composant mesuré; l’autre protège l’EAT qui transporte la preuve. Les confondre transforme une bonne cryptographie en mauvaise attribution.

31 août 2026
LACNIC renvoie vers Postman, mais son tableau modifie encore les ROA par numéro de série

Récits

LACNIC renvoie vers Postman, mais son tableau modifie encore les ROA par numéro de série

Un numéro de série désigne un objet. Un identifiant d’organisation, dans la collection que LACNIC présente comme sa documentation v3 la plus actuelle, désigne tout un état à remplacer. Cette différence n’accuse pas l’API d’avoir perdu une modification. Elle révèle une question de…

31 août 2026
Les archives de caviardage de l’ICANN arrivent en 2026. Le registre s’arrête à FY24

ICANN

Les archives de caviardage de l’ICANN arrivent en 2026. Le registre s’arrête à FY24

L’ICANN peut montrer qu’une révision annuelle produit encore des divulgations: dans une résolution de 2025, Séville est désormais nommée tandis que le montant du contrat demeure masqué. Pourtant, la page du registre renvoie toujours vers un classeur qui ne dépasse pas FY24. Le…

30 août 2026
Le registre à jour, les machines en retard : comment la RFC 849 a partagé poussée et interrogation

Histoire d'Internet

Le registre à jour, les machines en retard : comment la RFC 849 a partagé poussée et interrogation

En mai 1983, Mark Crispin ne contestait pas le contenu du fichier maître. Il observait qu'une copie locale pouvait vieillir sans bruit. La RFC 849 a donc séparé l'annonce, le numéro de version, le transfert, le contrôle d'intégrité et la reprise après une absence.

30 août 2026
Corey Bonnell et la signature de CRL produite par une clé sans mandat

IETF

Corey Bonnell et la signature de CRL produite par une clé sans mandat

Dans une infrastructure à clé publique, « la signature est valide » ne signifie pas encore « cette clé avait le droit de signer ce document ». La RFC 10007 oblige les validateurs à conserver cette différence pour les listes de révocation: avec un certificat d’émetteur v3…

30 août 2026
Le numéro réserve un territoire, il ne signe pas le modèle : RFC 9997 et l’autorité des SID privés

Dossier

Le numéro réserve un territoire, il ne signe pas le modèle : RFC 9997 et l’autorité des SID privés

Un audit peut confirmer qu’un identifiant YANG appartient bien au bloc calculé à partir du Private Enterprise Number d’un fournisseur. Ce constat établit une séparation numérique. Il ne dit encore rien sur l’auteur du fichier `.sid`, la révision du modèle, la signification…

30 août 2026
Le chemin d’hier a prêté sa fenêtre, pas sa capacité d’aujourd’hui : RFC 9959 et l’autorité de reprendre l’état de congestion

Dossier

Le chemin d’hier a prêté sa fenêtre, pas sa capacité d’aujourd’hui : RFC 9959 et l’autorité de reprendre l’état de congestion

Sur une liaison à grande latence, réapprendre la capacité à chaque connexion gaspille des secondes. Réutiliser sans précaution l’observation précédente peut au contraire remplir une file que d’autres flux occupent désormais. RFC 9959 encadre ce pari: la mémoire propose, les…

30 août 2026
APNIC jugeait le miroir RPKI marginal. Le pilote NNIX vise un autre bénéfice

Récits

APNIC jugeait le miroir RPKI marginal. Le pilote NNIX vise un autre bénéfice

Un document technique d’APNIC publié en octobre 2025 n’accordait qu’un intérêt très limité à un miroir de dépôt face à une panne prolongée. L’accord signé avec NNIX en mai 2026 prévoit pourtant un pilote à Hangzhou. Il ne teste pas exactement la même promesse: le nouveau dossier…

30 août 2026
Le W3C dit qu’une objection retenue n’est pas close avant atténuation. Le registre de clôture manque

Dossier

Le W3C dit qu’une objection retenue n’est pas close avant atténuation. Le registre de clôture manque

Après que le Conseil du W3C a retenu l’objection relative à Vibration API, la réponse publique s’est répartie entre rapport du Conseil, dossier d’implémentation, réexamen de charte et propositions de texte. Le Process confie le suivi à l’Équipe, sans publier le fil unique qui…

30 août 2026
Chez ARIN, les droits sur un NET changent avec le chemin de recherche

Récits

Chez ARIN, les droits sur un NET changent avec le chemin de recherche

Reprendre une délégation n’est pas administrer le destinataire. Cette distinction protège l’autonomie d’une Org à laquelle un réseau a été réaffecté en détail. Elle devient pourtant difficile à exploiter lorsque le titulaire direct peut, selon un signalement, supprimer le NET…

30 août 2026
Kireeti Kompella et la réponse Echo qui ne prouvait pas le service

IETF

Kireeti Kompella et la réponse Echo qui ne prouvait pas le service

Une réponse MPLS Echo peut établir qu’une sonde bien définie a atteint un routeur capable de rendre compte d’un FEC précis. Elle ne dit pas que tous les chemins de coût égal fonctionnent, qu’un secours dormant est utilisable, que le retour a repris l’aller ou que l’application du…

30 août 2026
Le registre disait TCP, mais la prise devait répondre : comment la RFC 832 a mesuré le code en service

Histoire d'Internet

Le registre disait TCP, mais la prise devait répondre : comment la RFC 832 a mesuré le code en service

Un registre peut dire qu'une machine offre TCP. Il ne peut pas, à lui seul, ouvrir une connexion. En décembre 1982, les enquêtes de David Smallberg ont placé ces deux réalités dans des colonnes voisines: la déclaration du fichier des hôtes du NIC, puis ce qu'un essai Telnet, FTP…

30 août 2026