Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Jon Callas et l’identifiant OpenPGP qui n’a jamais désigné une clé unique

IETF

Jon Callas et l’identifiant OpenPGP qui n’a jamais désigné une clé unique

Seize caractères hexadécimaux tiennent dans un ticket d’incident. Ils ne suffisent pas à distinguer à coup sûr une clé, encore moins à prouver l’identité ou le pouvoir de son détenteur.

9 sept. 2026
Une suite TLS dépréciée n’est pas un point de terminaison désactivé

IETF

Une suite TLS dépréciée n’est pas un point de terminaison désactivé

Avec le RFC 10015, plusieurs échanges de clés hérités ne doivent plus être proposés ou choisis en TLS 1.2 et DTLS 1.2. Mais le passage d’une ligne IANA à l’état `D` ne recharge aucun processus et ne visite aucun frontal oublié. La fermeture opérationnelle doit encore être…

9 sept. 2026
Aucun mémo ne pouvait commander au réseau : RFC 1958 et le droit de changer

Histoire d'Internet

Aucun mémo ne pouvait commander au réseau : RFC 1958 et le droit de changer

Un texte intitulé « Principes architecturaux de l’Internet » aurait pu se prendre pour une constitution. RFC 1958 fit le contraire: avant d’énoncer ses règles, il organisa leur droit à devenir caduques.

9 sept. 2026
Digi au Portugal : le lancement est réel, son effet concurrentiel reste à démontrer

Tendances FAI régionaux Europe et Moyen-Orient

Digi au Portugal : le lancement est réel, son effet concurrentiel reste à démontrer

L’entrée commerciale de Digi au Portugal a produit davantage qu’une annonce: les services ont commencé le 4 novembre 2024 et l’acquisition de Cabonitel, qui contrôlait Nowo Communications et Oni Telecom, a ensuite été finalisée. Mais cette nouvelle capacité opérationnelle ne…

9 sept. 2026
AS210837 : comment tester la continuité opérationnelle d’un réseau sans confondre les signaux

Tendances FAI régionaux Europe et Moyen-Orient

AS210837 : comment tester la continuité opérationnelle d’un réseau sans confondre les signaux

Le résumé de veille AS210837: comment tester la continuité opérationnelle d’un réseau sans confondre les signaux explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles…

9 sept. 2026
Une entropie nouvelle entre dans la session ; la reprise reste à prouver dans les deux sens

IETF

Une entropie nouvelle entre dans la session ; la reprise reste à prouver dans les deux sens

Le KeyUpdate ordinaire de TLS 1.3 prolonge une chaîne de secrets déjà établie. Le projet Extended Key Update propose de refaire un échange de clés dans une session vivante et d'injecter un secret partagé neuf. Cette opération ouvre une possibilité de reprise après compromission…

9 sept. 2026
L’URL transportait une requête, pas son autorité : RFC 1959

Histoire d'Internet

L’URL transportait une requête, pas son autorité : RFC 1959

Une adresse que l’on peut copier donne une impression de stabilité. Pourtant, dans le cas de RFC 1959, ce qui voyageait n’était ni une fiche d’annuaire ni une décision d’accès. L’URL rassemblait les éléments nécessaires à la construction d’une recherche LDAP. Le serveur…

9 sept. 2026
Un enregistrement `_for-sale` signale une offre, pas l’autorité du vendeur

IETF

Un enregistrement `_for-sale` signale une offre, pas l’autorité du vendeur

Un domaine affiché comme disponible dans le DNS peut ouvrir une négociation. Il ne dit pourtant ni qui peut engager le titulaire, ni si le prix tient encore, ni si le transfert aboutira. La RFC 10023 rend l’annonce lisible par les machines; la gouvernance commence précisément là…

9 sept. 2026
Nathaniel Borenstein et l'encodage Base64 qui n'a jamais promis la confidentialité

IETF

Nathaniel Borenstein et l'encodage Base64 qui n'a jamais promis la confidentialité

Deux chaînes Base64 peuvent cacher la même suite d'octets au regard humain, ou produire les mêmes octets malgré une forme différente. Aucune des deux ne dit qui avait le droit de les lire.

9 sept. 2026
RIPE NCC a achevé la migration de RIS vers le bare metal. Le pipeline n’est pas clos pour autant

Récits

RIPE NCC a achevé la migration de RIS vers le bare metal. Le pipeline n’est pas clos pour autant

Un déménagement de données peut être terminé alors que le service qui les transporte, les transforme et les restitue continue de changer. Le plan trimestriel de RIPE NCC le dit presque ligne par ligne. Pour que cette précision résiste au temps, il faut remplacer le grand tampon «…

9 sept. 2026
Sirius Telecom : l’opérateur mondial que les sources publiques ne permettent pas encore d’identifier

Dossier

Sirius Telecom : l’opérateur mondial que les sources publiques ne permettent pas encore d’identifier

Le répertoire présente Sirius Telecom comme un opérateur de réseau mondial et le relie au réseau PeeringDB 1283. Mais les vérifications disponibles ne suffisent pas encore à établir quelle entité contrôle ce nom, quels actifs réseau elle exploite, ni comment elle pourrait exercer…

9 sept. 2026
Utherverse Network Operations : ce que l’AS33169 permet — et ne permet pas — de conclure

Tendances institutionnelles mondiales

Utherverse Network Operations : ce que l’AS33169 permet — et ne permet pas — de conclure

Le résumé de veille Utherverse Network Operations: ce que l’AS33169 permet — et ne permet pas — de conclure explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

9 sept. 2026
Les recours d’ICANN ne sont pas interchangeables : qui peut contester quoi ?

ICANN

Les recours d’ICANN ne sont pas interchangeables : qui peut contester quoi ?

Chez ICANN, une objection ne devient pas automatiquement un recours. Elle doit entrer dans un instrument précis, franchir ses conditions d’accès et atteindre l’organe auquel les statuts confient la décision. Cette architecture distingue le pouvoir de la communauté de rejeter…

9 sept. 2026
Les standards de l’IETF deviennent une infrastructure opérationnelle — mais qui contrôle la continuité ?

IETF

Les standards de l’IETF deviennent une infrastructure opérationnelle — mais qui contrôle la continuité ?

Les standards de l’IETF ne font pas fonctionner directement les réseaux. Ils définissent plutôt les états, les échanges, les mécanismes de récupération et les dépendances de sécurité que les opérateurs doivent ensuite implémenter, maintenir et mesurer. Quand un chemin de routage…

9 sept. 2026
Comment une norme IETF devient une frontière administrée de l’espace multicast IPv6

Histoire d'Internet

Comment une norme IETF devient une frontière administrée de l’espace multicast IPv6

La révision de l’espace d’adresses multicast IPv6 ne se limite pas à une nouvelle classification technique. RFC 10028 montre comment un consensus de l’IETF, relayé par la gestion du registre IANA, transforme une convention normative en frontière administrative pour les…

9 sept. 2026
Un scan a repéré 4 611 routeurs BGP exposés dans la région APNIC. Il n’en connaît pas la raison

Récits

Un scan a repéré 4 611 routeurs BGP exposés dans la région APNIC. Il n’en connaît pas la raison

À APNIC 62, une équipe de recherche a donné une mesure régionale à un problème discret du plan de contrôle: 4 611 routeurs rattachés à 1 343 systèmes autonomes ont répondu à un échange BGP OPEN non sollicité lors d’un scan IPv4 en février. Le signal est plus précis qu’un simple…

9 sept. 2026
DFINFRA et l’AS210860 : le signal du registre ne suffit toujours pas à établir le contrôle opérationnel

Société des ressources numériques

DFINFRA et l’AS210860 : le signal du registre ne suffit toujours pas à établir le contrôle opérationnel

Le résumé de veille DFINFRA et l’AS210860: le signal du registre ne suffit toujours pas à établir le contrôle opérationnel explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…

9 sept. 2026
D-PATH ne bloque les boucles que si les passerelles s’accordent sur le domaine

IETF

D-PATH ne bloque les boucles que si les passerelles s’accordent sur le domaine

Deux passerelles peuvent exécuter correctement la même RFC et pourtant ne pas protéger le même périmètre. Avec la RFC 10039, tout dépend d’une décision prise avant l’annonce BGP: quelles interfaces et quelles VRF appartiennent au même domaine, et quel identifiant commun en fera…

9 sept. 2026
Alexander Osipenko : ce que le dossier public permet d’établir — et ce qui reste invérifiable

Dirigeants

Alexander Osipenko : ce que le dossier public permet d’établir — et ce qui reste invérifiable

Le résumé de veille Alexander Osipenko: ce que le dossier public permet d’établir — et ce qui reste invérifiable explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles…

9 sept. 2026
RFC 10039 : D-PATH raconte les domaines traversés, pas la livraison accomplie

IETF

RFC 10039 : D-PATH raconte les domaines traversés, pas la livraison accomplie

Dans une interconnexion EVPN ou IPVPN entre domaines, voir une suite de DOMAIN-ID dans une route change utilement la question du contrôle: le chemin déclaré devient observable. Mais cette visibilité ne certifie ni la cohérence de la configuration, ni la conservation des…

9 sept. 2026