Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

La poignée de main qui devait se souvenir de la précédente : la renégociation TLS

Histoire d'Internet

La poignée de main qui devait se souvenir de la précédente : la renégociation TLS

Une connexion TLS pouvait rester chiffrée tout en attribuant au mauvais interlocuteur les premiers octets d'un échange. La faille de renégociation révélée en 2009 n'était pas une simple rupture du chiffrement: elle montrait qu'un nouveau handshake devait prouver la conversation…

26 août 2026
Une altitude exacte, mais au-dessus de quoi ?

Histoire d'Internet

Une altitude exacte, mais au-dessus de quoi ?

Inscrire un lieu dans le DNS exigeait davantage que trois nombres. Avec LOC, les concepteurs ont séparé le point représenté, la taille de l’objet et l’incertitude de sa position. Ils ont aussi choisi une surface de référence pour l’altitude. Une carte qui ne garde que l’épingle…

26 août 2026
Une réponse de FAQ doit porter une date de version

Société des ressources numériques

Une réponse de FAQ doit porter une date de version

Une FAQ paraît être la couche la plus légère d'une institution. Pourtant, c'est souvent elle que l'on consulte avant de déposer une demande, de préparer un justificatif, de compter sur un avantage ou de choisir un canal de contact. Sans date ni version antérieure visible, la…

26 août 2026
Une subvention BEAD n’est pas de la trésorerie tant que le remboursement n’est pas versé

Tendances FAI régionaux Amérique du Nord

Une subvention BEAD n’est pas de la trésorerie tant que le remboursement n’est pas versé

Le chantier peut avancer sans que la caisse suive. L'équipe de pose a travaillé, le fournisseur de fibre réclame son paiement et la paie approche, alors que le prochain jalon BEAD attend encore sa validation. La subvention existe juridiquement; le besoin de financement, lui…

26 août 2026
Chez LACNIC, l’option IPv4 la plus précieuse consiste à attendre

Récits

Chez LACNIC, l’option IPv4 la plus précieuse consiste à attendre

Le détenteur reconnu d’un bloc IPv4 n’est pas obligé de vendre, de restituer ou de réorganiser sa ressource aujourd’hui. Ce pouvoir d’attendre compte, car un transfert définitif ne se résume pas à un contrat commercial: il modifie le registre et déclenche des délais qui réduisent…

26 août 2026
Happy Eyeballs : le prix discret d’une connexion qui paraît immédiate

IETF

Happy Eyeballs : le prix discret d’une connexion qui paraît immédiate

La course entre IPv6 et IPv4 n’est pas un simple artifice de vitesse. Elle répartit le coût d’une transition inachevée entre l’utilisateur, le logiciel client et les réseaux qui tardent à corriger leurs chemins défaillants.

26 août 2026
L’adresse qui expirait pour protéger son utilisateur : les adresses temporaires IPv6

Histoire d'Internet

L’adresse qui expirait pour protéger son utilisateur : les adresses temporaires IPv6

Une adresse IPv6 temporaire peut cesser d’être choisie alors qu’elle continue de transporter une connexion. Ce décalage entre préférence et validité est le cœur du mécanisme, et la limite de ce qu’il promet.

26 août 2026
Rejoindre le groupe ne suffit plus : SSM nomme la source

IETF

Rejoindre le groupe ne suffit plus : SSM nomme la source

Avec SSM, le réseau ne cherche plus lui-même qui parle dans le groupe: le récepteur doit demander un canal précis, source comprise.

26 août 2026
Quand la requête publique devient une machine privée à prospects : Register.com c. Verio

ICANN

Quand la requête publique devient une machine privée à prospects : Register.com c. Verio

Une liste quotidienne de nouveaux domaines relevait de l'infrastructure publique jusqu'à ce que Verio la relie à des requêtes WHOIS automatisées puis à des sollicitations commerciales rapides. L'affaire éclaire moins une formule magique du droit des sites web qu'un problème…

26 août 2026
Le circuit de secours doit échapper à la panne qu’il doit réparer

Tendances mondiales des FAI régionaux

Le circuit de secours doit échapper à la panne qu’il doit réparer

La proximité d’un équipement ne suffit pas à donner le contrôle d’un réseau. Le contrôle local commence lorsque l’équipe chargée du rétablissement peut encore joindre le site, s’authentifier, comprendre son état et agir alors que le chemin de production a disparu.

26 août 2026
Quand un signalement d’abus DNS devient exploitable — et ce que le contrat n’ordonne toujours pas

ICANN

Quand un signalement d’abus DNS devient exploitable — et ce que le contrat n’ordonne toujours pas

Le point décisif du régime contractuel de l’ICANN n’est pas l’arrivée d’une accusation. Il est atteint lorsque les éléments disponibles permettent une conclusion raisonnable: le bureau d’enregistrement ou le registre doit alors agir rapidement, tout en choisissant une mesure…

26 août 2026
Les certificats n’avaient pas expiré : le seuil de Chrome a fait de la confiance d’Entrust une licence d’exploitation

Dossier

Les certificats n’avaient pas expiré : le seuil de Chrome a fait de la confiance d’Entrust une licence d’exploitation

Chrome n’a pas jugé ces certificats d’après leur seule date d’expiration. Le moment décisif était leur entrée dans les journaux de transparence et la confiance que le navigateur accordait encore à leur autorité à cet instant.

26 août 2026
Quand PPPoE a quitté le PC, les huit octets sont restés

Histoire d'Internet

Quand PPPoE a quitté le PC, les huit octets sont restés

Déplacer une session vers la passerelle résidentielle simplifiait la vie des machines du réseau local. Cela déplaçait aussi une limite. L’extension PPP-Max-Payload raconte comment une migration d’accès a rendu nécessaire de distinguer ce que les extrémités annonçaient, ce…

26 août 2026
Chez LACNIC, un nouvel FAI doit prouver son besoin avant de payer environ 8 000 dollars pour de l’IPv4

Récits

Chez LACNIC, un nouvel FAI doit prouver son besoin avant de payer environ 8 000 dollars pour de l’IPv4

Le contrôle du besoin évite la spéculation, mais l’épuisement a changé ce que produit une approbation. Le nouvel opérateur doit désormais franchir un examen administratif puis financer une acquisition privée, alors que l’acteur établi dispose déjà d’adresses et des preuves créées…

26 août 2026
Qui ouvre la séance ? Ce que l'ordre des allocutions de npNOG-10 prouve — et ne prouve pas

NPNOG

Qui ouvre la séance ? Ce que l'ordre des allocutions de npNOG-10 prouve — et ne prouve pas

Vingt minutes de protocole peuvent rendre une dépendance visible. Elles ne suffisent pas à désigner l'autorité qui engage une organisation.

26 août 2026
Chez AFRINIC, la continuité ne peut pas reposer sur une ratification réputée sans reçus

Récits

Chez AFRINIC, la continuité ne peut pas reposer sur une ratification réputée sans reçus

Le projet Draft01 cherche à empêcher une nouvelle paralysie du processus de politique lorsque le Conseil d’administration ne peut pas agir. Son intuition est défendable. Mais entre une pétition réunissant quinze soutiens et une mise en œuvre par le personnel, il manque encore les…

26 août 2026
L’indice qu’une réponse devait remplacer : l’amorçage de la racine DNS

Histoire d'Internet

L’indice qu’une réponse devait remplacer : l’amorçage de la racine DNS

Un résolveur récursif démarre avec une connaissance paradoxale: quelques adresses lui permettent d’atteindre la racine du DNS, mais son cache ne contient encore aucune donnée actuelle sur cette racine. L’amorçage transforme cet indice hérité en une réponse faisant autorité et…

26 août 2026
Des labels dans le message, des labels autour du message : le double voyage d’ICMP

Histoire d'Internet

Des labels dans le message, des labels autour du message : le double voyage d’ICMP

Un message d’erreur peut transporter une pile MPLS comme pièce jointe et emprunter lui-même une encapsulation MPLS pour rentrer. Les nombres se ressemblent; leurs fonctions diffèrent. L’histoire de cette distinction explique ce qu’un traceroute enrichi a réellement gagné: une…

26 août 2026
Le nom secret a encore besoin d’une porte publique : la nouvelle frontière de confidentialité d’ECH

IETF

Le nom secret a encore besoin d’une porte publique : la nouvelle frontière de confidentialité d’ECH

Avant même que TLS puisse chiffrer le nom demandé, le client doit apprendre où trouver la clé qui permettra de le cacher. ECH protège donc le `ClientHello`, mais fait de la réponse DNS, de la porte d’entrée mutualisée et du renouvellement des clés les nouveaux maillons visibles…

26 août 2026
La recherche RDAP « bottom » d’ARIN répond à une question de couverture, pas à une liste de feuilles

Récits

La recherche RDAP « bottom » d’ARIN répond à une question de couverture, pas à une liste de feuilles

Une requête sur un `/21` renvoie une allocation directe en `/22` et un objet administratif en `/8`. Le résultat ne devient cohérent que lorsque `rdap-bottom` est lu comme une décomposition de couverture du registre, et non comme l’inventaire des descendants.

26 août 2026