Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Le succès qui rendait son propre flux caduc : comment XMPP redémarrait après TLS et SASL

Histoire d'Internet

Le succès qui rendait son propre flux caduc : comment XMPP redémarrait après TLS et SASL

Dans XMPP, réussir une négociation de sécurité ne permettait pas à l’ancien flux XML de poursuivre sa route. Cette réussite changeait au contraire les conditions de vérité du dialogue: la connexion TCP restait ouverte, mais les en-têtes, l’identifiant et les fonctions du flux…

30 août 2026
Les caractères que la somme de contrôle n’a jamais vus : comment PPP nettoyait le trajet série avant de juger la trame

Histoire d'Internet

Les caractères que la somme de contrôle n’a jamais vus : comment PPP nettoyait le trajet série avant de juger la trame

Sur une liaison série, tout octet observé n’appartient pas nécessairement à la trame voulue par l’émetteur. PPP a donc placé une frontière avant le contrôle d’intégrité: retirer l’habillage réversible du transport et quelques caractères de commande précisément désignés, puis…

30 août 2026
L’arbre figurait en service, mais une feuille n’avait rien reçu : RFC 10018 et la preuve de livraison P2MP

Dossier

L’arbre figurait en service, mais une feuille n’avait rien reçu : RFC 10018 et la preuve de livraison P2MP

Dans un service multipoint, sept acquittements sur huit peuvent fabriquer un faux sentiment de clôture. RFC 10018 relie avec précision les routes d’auto-découverte MVPN ou EVPN à une politique P2MP Segment Routing, puis à un arbre SR-MPLS ou SRv6. Cette cohérence de signalisation…

30 août 2026
TLS 1.2 répondait encore, mais plus avec cette poignée de main : RFC 10015 et le pouvoir de retirer une compatibilité

Dossier

TLS 1.2 répondait encore, mais plus avec cette poignée de main : RFC 10015 et le pouvoir de retirer une compatibilité

Une fenêtre de maintenance peut se terminer avec le même protocole autorisé et pourtant une population de clients exclue. RFC 10015 ne condamne pas TLS 1.2 en bloc: il retire les échanges de clés FFDH/FFDHE et RSA de cette version, déconseille l’ECDH statique et laisse aux…

30 août 2026
L’en-tête qui n’apparaissait qu’en cas de gain : la décision locale d’IPComp

Histoire d'Internet

L’en-tête qui n’apparaissait qu’en cas de gain : la décision locale d’IPComp

Une association IPComp pouvait être parfaitement valide et laisser passer le paquet suivant sans la moindre trace d’IPComp. Ce silence n’était pas une panne: lorsque la charge compressée et les quatre octets d’en-tête n’étaient pas plus petits que l’original, le protocole…

30 août 2026
Le relais de datagrammes qui mourait avec un flux : comment SOCKS5 lia UDP à une association TCP

Histoire d'Internet

Le relais de datagrammes qui mourait avec un flux : comment SOCKS5 lia UDP à une association TCP

Un port UDP n’annonce jamais qu’une conversation est finie. SOCKS5 résolut ce manque sans inventer une fausse connexion entre les datagrammes: il fit dépendre le relais d’un dialogue TCP distinct. Quand ce dialogue disparaissait, l’autorité de relayer disparaissait avec lui, même…

30 août 2026
La Key qui ne verrouillait rien : GRE a séparé le flux de la sécurité

Histoire d'Internet

La Key qui ne verrouillait rien : GRE a séparé le flux de la sécurité

Un champ de quatre octets s’est appelé Key avant de disposer d’une serrure, d’un secret ou d’une preuve d’identité. La normalisation de GRE n’a pas comblé ce vide par une promesse plus ambitieuse. Elle a donné au champ une fonction plus étroite: désigner un flux logique à…

30 août 2026
Le W3C a décidé de modifier WCAG 3, pas de figer chaque mot

Dossier

Le W3C a décidé de modifier WCAG 3, pas de figer chaque mot

Le 25 août 2026, le groupe chargé des règles d’accessibilité du W3C a adopté trois résolutions visant la section de conformité de WCAG 3. Chacune renvoyait vers un document de travail et subordonnait la mise à jour à la résolution de commentaires encore ouverts. Cette réserve…

30 août 2026
Deux secrets combinés ne constituent pas deux domaines de panne

Dossier

Deux secrets combinés ne constituent pas deux domaines de panne

RFC 10024 donne à TLS 1.3 un échange hybride précisément défini. Il ne donne pas à l’exploitant le droit de confondre diversité des algorithmes et indépendance des systèmes qui les exécutent.

30 août 2026
Quatre paires concentrent 89 % du volume IPv4 de juillet chez RIPE NCC

Récits

Quatre paires concentrent 89 % du volume IPv4 de juillet chez RIPE NCC

Le bulletin d’août de RIPE NCC annonce 5 935 616 adresses IPv4 transférées en juillet, soit 4 159 744 de plus qu’en juin. Le calcul se vérifie jusque dans les unités. Mais la ventilation raconte une histoire moins expansive: quatre couples expéditeur-destinataire représentent 5…

30 août 2026
Le nom correspondait, pas le mandat : RFC 10007 et l’autorité de signer les CRL

Dossier

Le nom correspondait, pas le mandat : RFC 10007 et l’autorité de signer les CRL

Une mise à jour de validation peut révéler une dette invisible: la liste de révocation est bien signée, la chaîne du signataire aboutit à la bonne ancre, mais le certificat de cette clé n’a jamais déclaré qu’elle pouvait signer une CRL.

30 août 2026
L’octet que le rejet a su nommer : l’indice d’ICMP Parameter Problem

Histoire d'Internet

L’octet que le rejet a su nommer : l’indice d’ICMP Parameter Problem

Un paquet rejeté ne disparaît pas toujours sans laisser d’adresse. Avec Parameter Problem, ICMP a donné au nœud qui abandonne l’analyse un moyen minimal de dire où elle s’est arrêtée. L’indice n’explique pas tout: il borne au contraire ce que le rapporteur sait, ce qu’il renvoie…

30 août 2026
Peter Thomassen et la mise à jour qui exigeait chaque serveur faisant autorité

IETF

Peter Thomassen et la mise à jour qui exigeait chaque serveur faisant autorité

Dans le DNS, obtenir une réponse suffit souvent à poursuivre la résolution. Modifier une délégation exige une règle plus sévère: le parent doit savoir si la demande existe dans l’ensemble du service faisant autorité. Avec le RFC 9975, Peter Thomassen transforme cette différence…

30 août 2026
Le premier paquet n’était qu’un candidat : comment RTP fit mériter la continuité

Histoire d'Internet

Le premier paquet n’était qu’un candidat : comment RTP fit mériter la continuité

Un datagramme peut présenter toutes les apparences de la normalité: version correcte, type de charge connu, longueur cohérente, SSRC inédit. RTP ne lui accordait pourtant pas le droit de créer à lui seul l’histoire d’une source. Il fallait qu’un second paquet transforme une…

30 août 2026
APNIC a différé sa filiale à Singapour. Le problème de paiement reste sans étalon public

Récits

APNIC a différé sa filiale à Singapour. Le problème de paiement reste sans étalon public

Renoncer provisoirement à une structure juridique peut être une bonne décision. APNIC a conclu que les coûts financiers, la fiscalité et d'autres risques d'une filiale singapourienne dépassaient alors ses avantages probables. Cette conclusion ferme une option, mais elle ne mesure…

30 août 2026
L’IETF LLC a besoin de plusieurs signataires, sans confondre signature et décision

IETF

L’IETF LLC a besoin de plusieurs signataires, sans confondre signature et décision

Le départ de l’ancienne Treasurer a laissé l’IETF Administration LLC avec un seul signataire autorisé auprès de sa banque et de son conseiller en placement. Ajouter un cadre salarié renforcerait la continuité. La protection décisive consiste toutefois à montrer, pour chaque acte…

30 août 2026
Le document était valide. Le trunk restait une décision d’entreprise : RFC 10006 et la frontière d’application

Dossier

Le document était valide. Le trunk restait une décision d’entreprise : RFC 10006 et la frontière d’application

Une date d’activation peut arriver dans un fichier parfaitement formé, protégé par TLS et remis au bon client OAuth. Rien de tout cela ne dit encore si l’entreprise doit modifier ses équipements à cette date.

30 août 2026
Chez LACNIC, le nom de deux TAL ne mène pas à l’adresse affichée

Récits

Chez LACNIC, le nom de deux TAL ne mène pas à l’adresse affichée

La page de LACNIC consacrée aux ancres de confiance donne à voir deux fichiers `.tal`. En cliquant, on obtient bien deux TAL distincts depuis l’ancien service Innovaportal. En recopiant les deux adresses écrites à l’écran, on reçoit en revanche exactement la même coque HTML. Ce…

30 août 2026
Le composant a été reconnu. L’équipement n’avait pas encore ses droits

Dossier

Le composant a été reconnu. L’équipement n’avait pas encore ses droits

RFC 10013 donne à un composant mesuré une identité et une valeur transportables dans un Entité Attestation Token. Il rend la preuve plus lisible entre systèmes; il ne décide ni si la mesure suffit, ni ce que l’équipement sera autorisé à faire.

30 août 2026
Le repère qui a survécu au chemin : comment NFS a rendu l’identité opaque et la péremption explicite

Histoire d'Internet

Le repère qui a survécu au chemin : comment NFS a rendu l’identité opaque et la péremption explicite

Dans un système de fichiers distribué, le nom indique où chercher; il ne suffit pas à dire ce que le serveur a trouvé. NFS a confié cette seconde fonction à un « file handle » opaque. Puis le protocole a précisé ce que ce repère devait traverser, ce qui pouvait le faire expirer…

30 août 2026