Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Histoire d'Internet
Le succès qui rendait son propre flux caduc : comment XMPP redémarrait après TLS et SASL
Dans XMPP, réussir une négociation de sécurité ne permettait pas à l’ancien flux XML de poursuivre sa route. Cette réussite changeait au contraire les conditions de vérité du dialogue: la connexion TCP restait ouverte, mais les en-têtes, l’identifiant et les fonctions du flux…

Histoire d'Internet
Les caractères que la somme de contrôle n’a jamais vus : comment PPP nettoyait le trajet série avant de juger la trame
Sur une liaison série, tout octet observé n’appartient pas nécessairement à la trame voulue par l’émetteur. PPP a donc placé une frontière avant le contrôle d’intégrité: retirer l’habillage réversible du transport et quelques caractères de commande précisément désignés, puis…

Dossier
L’arbre figurait en service, mais une feuille n’avait rien reçu : RFC 10018 et la preuve de livraison P2MP
Dans un service multipoint, sept acquittements sur huit peuvent fabriquer un faux sentiment de clôture. RFC 10018 relie avec précision les routes d’auto-découverte MVPN ou EVPN à une politique P2MP Segment Routing, puis à un arbre SR-MPLS ou SRv6. Cette cohérence de signalisation…

Dossier
TLS 1.2 répondait encore, mais plus avec cette poignée de main : RFC 10015 et le pouvoir de retirer une compatibilité
Une fenêtre de maintenance peut se terminer avec le même protocole autorisé et pourtant une population de clients exclue. RFC 10015 ne condamne pas TLS 1.2 en bloc: il retire les échanges de clés FFDH/FFDHE et RSA de cette version, déconseille l’ECDH statique et laisse aux…

Histoire d'Internet
L’en-tête qui n’apparaissait qu’en cas de gain : la décision locale d’IPComp
Une association IPComp pouvait être parfaitement valide et laisser passer le paquet suivant sans la moindre trace d’IPComp. Ce silence n’était pas une panne: lorsque la charge compressée et les quatre octets d’en-tête n’étaient pas plus petits que l’original, le protocole…

Histoire d'Internet
Le relais de datagrammes qui mourait avec un flux : comment SOCKS5 lia UDP à une association TCP
Un port UDP n’annonce jamais qu’une conversation est finie. SOCKS5 résolut ce manque sans inventer une fausse connexion entre les datagrammes: il fit dépendre le relais d’un dialogue TCP distinct. Quand ce dialogue disparaissait, l’autorité de relayer disparaissait avec lui, même…

Histoire d'Internet
La Key qui ne verrouillait rien : GRE a séparé le flux de la sécurité
Un champ de quatre octets s’est appelé Key avant de disposer d’une serrure, d’un secret ou d’une preuve d’identité. La normalisation de GRE n’a pas comblé ce vide par une promesse plus ambitieuse. Elle a donné au champ une fonction plus étroite: désigner un flux logique à…

Dossier
Le W3C a décidé de modifier WCAG 3, pas de figer chaque mot
Le 25 août 2026, le groupe chargé des règles d’accessibilité du W3C a adopté trois résolutions visant la section de conformité de WCAG 3. Chacune renvoyait vers un document de travail et subordonnait la mise à jour à la résolution de commentaires encore ouverts. Cette réserve…

Dossier
Deux secrets combinés ne constituent pas deux domaines de panne
RFC 10024 donne à TLS 1.3 un échange hybride précisément défini. Il ne donne pas à l’exploitant le droit de confondre diversité des algorithmes et indépendance des systèmes qui les exécutent.

Récits
Quatre paires concentrent 89 % du volume IPv4 de juillet chez RIPE NCC
Le bulletin d’août de RIPE NCC annonce 5 935 616 adresses IPv4 transférées en juillet, soit 4 159 744 de plus qu’en juin. Le calcul se vérifie jusque dans les unités. Mais la ventilation raconte une histoire moins expansive: quatre couples expéditeur-destinataire représentent 5…

Dossier
Le nom correspondait, pas le mandat : RFC 10007 et l’autorité de signer les CRL
Une mise à jour de validation peut révéler une dette invisible: la liste de révocation est bien signée, la chaîne du signataire aboutit à la bonne ancre, mais le certificat de cette clé n’a jamais déclaré qu’elle pouvait signer une CRL.

Histoire d'Internet
L’octet que le rejet a su nommer : l’indice d’ICMP Parameter Problem
Un paquet rejeté ne disparaît pas toujours sans laisser d’adresse. Avec Parameter Problem, ICMP a donné au nœud qui abandonne l’analyse un moyen minimal de dire où elle s’est arrêtée. L’indice n’explique pas tout: il borne au contraire ce que le rapporteur sait, ce qu’il renvoie…

IETF
Peter Thomassen et la mise à jour qui exigeait chaque serveur faisant autorité
Dans le DNS, obtenir une réponse suffit souvent à poursuivre la résolution. Modifier une délégation exige une règle plus sévère: le parent doit savoir si la demande existe dans l’ensemble du service faisant autorité. Avec le RFC 9975, Peter Thomassen transforme cette différence…

Histoire d'Internet
Le premier paquet n’était qu’un candidat : comment RTP fit mériter la continuité
Un datagramme peut présenter toutes les apparences de la normalité: version correcte, type de charge connu, longueur cohérente, SSRC inédit. RTP ne lui accordait pourtant pas le droit de créer à lui seul l’histoire d’une source. Il fallait qu’un second paquet transforme une…

Récits
APNIC a différé sa filiale à Singapour. Le problème de paiement reste sans étalon public
Renoncer provisoirement à une structure juridique peut être une bonne décision. APNIC a conclu que les coûts financiers, la fiscalité et d'autres risques d'une filiale singapourienne dépassaient alors ses avantages probables. Cette conclusion ferme une option, mais elle ne mesure…

IETF
L’IETF LLC a besoin de plusieurs signataires, sans confondre signature et décision
Le départ de l’ancienne Treasurer a laissé l’IETF Administration LLC avec un seul signataire autorisé auprès de sa banque et de son conseiller en placement. Ajouter un cadre salarié renforcerait la continuité. La protection décisive consiste toutefois à montrer, pour chaque acte…

Dossier
Le document était valide. Le trunk restait une décision d’entreprise : RFC 10006 et la frontière d’application
Une date d’activation peut arriver dans un fichier parfaitement formé, protégé par TLS et remis au bon client OAuth. Rien de tout cela ne dit encore si l’entreprise doit modifier ses équipements à cette date.

Récits
Chez LACNIC, le nom de deux TAL ne mène pas à l’adresse affichée
La page de LACNIC consacrée aux ancres de confiance donne à voir deux fichiers `.tal`. En cliquant, on obtient bien deux TAL distincts depuis l’ancien service Innovaportal. En recopiant les deux adresses écrites à l’écran, on reçoit en revanche exactement la même coque HTML. Ce…

Dossier
Le composant a été reconnu. L’équipement n’avait pas encore ses droits
RFC 10013 donne à un composant mesuré une identité et une valeur transportables dans un Entité Attestation Token. Il rend la preuve plus lisible entre systèmes; il ne décide ni si la mesure suffit, ni ce que l’équipement sera autorisé à faire.

Histoire d'Internet
Le repère qui a survécu au chemin : comment NFS a rendu l’identité opaque et la péremption explicite
Dans un système de fichiers distribué, le nom indique où chercher; il ne suffit pas à dire ce que le serveur a trouvé. NFS a confié cette seconde fonction à un « file handle » opaque. Puis le protocole a précisé ce que ce repère devait traverser, ce qui pouvait le faire expirer…
