Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Récits
L’échelle d’autonomie réseau de LACNIC exige un registre de scénarios, pas un badge d’entreprise
Un chiffre de maturité paraît transportable. Il passe sans effort d’un laboratoire à une plaquette commerciale, puis d’un processus à l’entreprise entière. C’est précisément ce déplacement que la preuve doit empêcher.

IETF
« Set-Cookie » n’est pas un accusé de stockage
Le serveur avait bien émis son en-tête. Le navigateur n’avait pourtant aucune obligation de transformer cette instruction en état durable, puis de renvoyer cet état lors d’une requête différente. Entre ces moments, le RFC 10025 place plusieurs décisions autonomes. Les fusionner…

IETF
Keith Moore et le mot encodé qui changeait l’affichage, pas l’expéditeur
La capture d’écran montrait un nom parfaitement lisible. L’archive brute, elle, conservait une suite ASCII ponctuée de points d’interrogation. Entre les deux se trouvait une opération de décodage, pas une preuve d’identité.

Histoire d'Internet
L’en-tête arrivait en dernier : la reconstruction des trames série dans le RFC 1963
Le RFC 1963 a choisi une disposition qui ressemble d’abord à un paradoxe: transmettre les données, puis placer à la fin l’en-tête qui permet de les interpréter. Ce choix répondait au moment où la taille compressée devenait connue. Il définissait une grammaire de reconstruction…

IETF
Une adresse de groupe CoAP n’est pas un registre d’habilitation
Le RFC 10020 donne trois sens distincts au mot « groupe »: les équipements joignables par une adresse multicast, les serveurs réunis par une fonction applicative et les membres qui partagent du matériel cryptographique. Leur recouvrement est un choix d’exploitation. Ni l’adresse…

IETF
Le Vérificateur s’est abonné, pas la décision
Un projet de l’IETF transforme l’attestation des équipements en flux d’événements. Il rapproche la mesure de l’observation, sans abolir les frontières entre preuve reçue, évaluation, autorisation et résultat.

Récits
RIPE NCC dit sa facturation 2027 prête. La facture, elle, attend encore le 31 décembre
RIPE NCC a achevé les travaux applicatifs nécessaires à son barème 2027 avant que n’existent les données qui fixeront les premières factures. C’est une chronologie raisonnable pour un projet. Mais elle oblige à distinguer deux preuves: celle d’un logiciel livré et celle d’un…

Récits
La contrainte RPKI d’ARIN vieillit au rythme du paquet qui la distribue
Entre un registre mis à jour chaque jour et un validateur local, il y a une chaîne de fabrication. Le projet de contrainte d’ancre de confiance d’ARIN ne sera crédible que si cette chaîne laisse un reçu.

Dossier
AlmazCloud Network : ce que le registre ne prouve pas sur AS210328
Une enquête sur la différence entre une identité réseau enregistrée, une présence web et une capacité d’exploitation observable.

ICANN
ICANN : de la coordination des identifiants à l’exécution contractuelle
L’autorité d’ICANN ne vient pas d’un pouvoir public général. Elle se construit par couches: objet social et statuts, règles élaborées par une communauté multipartite, contrats conclus avec les registres et bureaux d’enregistrement, puis opérations techniques qui maintiennent les…

Société des ressources numériques
ROYA Communications et l’AS210837 : mesurer la continuité quand les couches d’observation divergent
Le résumé de veille ROYA Communications et l’AS210837: mesurer la continuité quand les couches d’observation divergent explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…

Tendances institutionnelles mondiales
ISC : la chaîne de contrôle opérationnel, entre dispositifs conçus et fonctionnement démontré
Les pages publiques d’Internet Systems Consortium décrivent une chaîne complète: corriger BIND, concevoir la haute disponibilité de Kea, surveiller certains services et exploiter F-Root. Mais une architecture décrite, un test documenté ou une version publiée ne suffisent pas à…

Société des ressources numériques
AS210057 : ce que les traces publiques établissent — et ce qu’elles ne permettent toujours pas d’attribuer
Le résumé de veille AS210057: ce que les traces publiques établissent — et ce qu’elles ne permettent toujours pas d’attribuer explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les…

IETF
Roberto Peon et la table HPACK qui retenait des champs sans jamais mettre une réponse en cache
Un indice minuscule peut restituer un long champ HTTP sur une connexion. Il ne dit ni si une réponse est fraîche, ni si elle peut être réutilisée, ni même si elle a été conservée.

IETF
Le datastore `<system>` en lecture seule n’est pas un réglage effectif immuable
Le RFC 10016 rend enfin visible la configuration fournie par le système dans l’architecture NMDA. Cette visibilité établit une provenance, pas un consentement. Une valeur inaccessible en écriture aux clients peut changer avec une carte, une licence ou une version logicielle, être…

IETF
IETF-W3C : deux systèmes d’autorité sous une même étiquette
L’étiquette IETF-W3C suggère parfois une institution unique. Les textes de référence décrivent pourtant deux systèmes de contrôle distincts: le processus de normalisation de l’IETF, ses organes et ses voies d’appel d’une part; le processus technique, les accords d’adhésion et les…

Récits
Le ticket ouvert d’ARIN sur 1 024 caractères cache une grammaire de routage privée
ARIN doit décider s’il agrandit un champ de commentaires de son registre de routage. Mais le cas soumis à l’institution révèle autre chose qu’un problème de taille: chez Lumen, une phrase balisée dans `remarks` peut supplanter la liste de membres prévue par RPSL. Avant d’ajouter…

Récits
RIPE ABUSE : qui contrôle réellement la chaîne après le signalement ?
Le contact abuse-c de RIPE Database ouvre une voie de signalement, mais il ne constitue qu’un point de départ. Pour comprendre ce que ce mécanisme contrôle réellement, il faut suivre le déplacement de la responsabilité: du registre vers la boîte aux lettres, puis vers le…

Récits
Un seul pourcentage ne suffit pas à solder le plan ROV d’APNIC et de NIXI en Inde
Un protocole d’accord peut fixer une ambition en une page. La preuve de son exécution tient rarement dans une case. Pour le programme indien d’APNIC et de NIXI, il faudra distinguer les autorisations de route, les observations faites auprès des internautes, les politiques…

IETF
Jon Callas et l’identifiant OpenPGP qui n’a jamais désigné une clé unique
Seize caractères hexadécimaux tiennent dans un ticket d’incident. Ils ne suffisent pas à distinguer à coup sûr une clé, encore moins à prouver l’identité ou le pouvoir de son détenteur.
