Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Michelle Cotton et le code attribué avant son RFC

IETF

Michelle Cotton et le code attribué avant son RFC

Un registre aime les décisions achevées; un laboratoire a besoin de nombres bien avant cette échéance. Avec la RFC 7120, Michelle Cotton a donné un statut public à cet entre-deux: une attribution assez réelle pour éviter une collision, mais assez provisoire pour ne pas se faire…

7 sept. 2026
Qui répond de ce qui se passe entre deux modèles YANG ?

IETF

Qui répond de ce qui se passe entre deux modèles YANG ?

La réutilisation d'un modèle simplifie sa maintenance. Elle ne dispense pas d'expliquer les données extérieures dont dépendent ses règles. Avec Schema Mount, cette responsabilité appartient à l'intégration autant qu'au module.

7 sept. 2026
Le pare-feu a retrouvé la session, pas l’auteur du paquet

Dossier

Le pare-feu a retrouvé la session, pas l’auteur du paquet

Une adresse source peut aider un pare-feu à reconnaître le retour d’un flux sans pour autant identifier celui qui l’a émis. Le nouveau document de travail SPRING consacré aux SID sources dans SRv6 met cette différence au centre d’un choix d’exploitation: corriger l’asymétrie des…

7 sept. 2026
LACNIC demande d’envoyer le formulaire Bulk Whois par e-mail, puis affirme que l’e-mail n’est pas accepté

Récits

LACNIC demande d’envoyer le formulaire Bulk Whois par e-mail, puis affirme que l’e-mail n’est pas accepté

Pour obtenir une copie massive de données de registre, le demandeur doit pouvoir situer l’instant où son dossier existe vraiment. La page de LACNIC lui dit d’envoyer le formulaire signé à `hostmaster`, d’expédier ensuite l’original à Montevideo si la demande est approuvée, puis…

7 sept. 2026
HTTP 200 n’est pas une décision du registre EPP

Dossier

HTTP 200 n’est pas une décision du registre EPP

En faisant passer un protocole de registre par HTTPS, on obtient deux verdicts distincts: celui du transport et celui de la commande. Le risque commence quand le premier est archivé à la place du second.

7 sept. 2026
Dans une réunion chiffrée, la régie garde la main sur l’image

IETF

Dans une réunion chiffrée, la régie garde la main sur l’image

Une image absente n’est pas nécessairement un échec du chiffrement. Avec SFrame, la distribution des clés, les références vidéo et les décisions de transfert restent des opérations distinctes. Leur articulation détermine qui peut réellement suivre la réunion.

7 sept. 2026
Erik Kline et le code DHCP attribué qui n’était pas libre

IETF

Erik Kline et le code DHCP attribué qui n’était pas libre

Dans le registre, le nombre 160 avait une destination nette. Dans la salle, certains équipements lui donnaient déjà un autre sens. L’écart n’opposait pas une norme abstraite à des appareils « fautifs »: il révélait deux formes de preuve qui ne répondent pas à la même question. La…

7 sept. 2026
Même nom, autre empreinte : ce que RFC 9861 oblige à conserver

Dossier

Même nom, autre empreinte : ce que RFC 9861 oblige à conserver

Une fonction à sortie extensible ne produit pas « son » empreinte comme un tampon de longueur fixe. Avec KangarooTwelve et TurboSHAKE, la taille demandée, le domaine, la personnalisation et l’ordre exact des octets font partie de la question. Sans eux, le résultat n’a plus de…

7 sept. 2026
L’API exige une nouvelle authentification. Qui assume la demande ?

Dossier

L’API exige une nouvelle authentification. Qui assume la demande ?

La sécurité d’une opération peut justifier une authentification différente ou plus récente. Mais lorsqu’un service déclenche cette exigence, le travail se déplace vers le fournisseur d’identité, l’application et l’utilisateur. RFC 9470 organise le dialogue; il ne répartit ni la…

7 sept. 2026
RIPE Database passe à OIDC, mais l’autorité du mainteneur ne suit pas la session

Récits

RIPE Database passe à OIDC, mais l’autorité du mainteneur ne suit pas la session

Une connexion réussie ouvre une porte; elle ne remet pas les clés de tous les objets qui se trouvent derrière. Le projet OIDC de RIPE NCC doit donc être réceptionné à deux niveaux: la session qui reconnaît la personne et le `mntner` qui autorise chaque modification dans RIPE…

7 sept. 2026
James Gould et le signal de masquage qui ne prouve pas la règle

IETF

James Gould et le signal de masquage qui ne prouve pas la règle

Un logiciel compare deux réponses RDAP et découvre qu’un numéro de téléphone a disparu. La tentation est immédiate: le champ aurait été supprimé pour des raisons juridiques. Mais la différence ne dit encore ni si la donnée existait, ni qui pouvait la voir, ni quelle règle a été…

7 sept. 2026
Le coût discret d’une exception DNS

Dossier

Le coût discret d’une exception DNS

Accorder à un résolveur local un périmètre stable évite de rouvrir un dossier à chaque nouveau service interne. Encore faut-il savoir ce que cette commodité délègue et ce qu’elle révèle. Le RFC 9704 permet de rendre l’autorisation vérifiable sans publier tout l’annuaire privé.

7 sept. 2026
Combien de temps un réseau doit-il se souvenir de vous ?

Dossier

Combien de temps un réseau doit-il se souvenir de vous ?

Une adresse Wi-Fi privée peut rester stable. Avant d’exiger sa rotation ou de la désactiver pour préserver un service, il faut préciser quelle continuité est utile, dans quel périmètre et jusqu’à quel événement.

7 sept. 2026
ARIN a clos la correction sur les ROA. L’exemple publié omet les bornes de longueur

Récits

ARIN a clos la correction sur les ROA. L’exemple publié omet les bornes de longueur

Répondre vite à un signalement précis est une qualité institutionnelle. ARIN l’a fait. Mais lorsqu’un dossier est classé « terminé », la preuve devrait conserver le cas limite qui a permis de définir le problème — surtout quand un seul mot peut désigner deux opérations…

7 sept. 2026
Chez AFRINIC, upd-to reçoit les avis d’échec, mais ne confère aucun pouvoir sur la base

Récits

Chez AFRINIC, upd-to reçoit les avis d’échec, mais ne confère aucun pouvoir sur la base

Une tentative de mise à jour Whois peut faire parvenir à une boîte mail la copie complète d’un objet rejeté. Le champ `upd-to` d’AFRINIC explique cette réception; il n’identifie pas l’auteur, ne fournit aucun moyen d’authentification et ne prouve pas que la modification a été…

7 sept. 2026
Hugo Krawczyk et le sel public qui ne durcit aucun mot de passe

IETF

Hugo Krawczyk et le sel public qui ne durcit aucun mot de passe

Le mot « sel » déclenche souvent un mauvais réflexe: s’il est visible, on le croit compromis; s’il est présent, on croit le mot de passe protégé. HKDF invite à poser de meilleures questions. Dans l’architecture extract-then-expand associée aux travaux de Hugo Krawczyk, le sel…

7 sept. 2026
L’agent vocal a produit un son. Ce n’était pas encore une réponse

Dossier

L’agent vocal a produit un son. Ce n’était pas encore une réponse

Une mesure prise dans un enregistrement opérateur et une autre prise à l’entrée RTP peuvent être exactes toutes les deux sans mesurer le même intervalle. Le nouveau projet MRL propose de rendre visible ce qui se cache derrière le nombre: point d’observation, tampon, seuil…

7 sept. 2026
Le protocole du futur caché dans une option IPv4

Histoire d'Internet

Le protocole du futur caché dans une option IPv4

RFC 1385 proposait un paradoxe soigneusement construit: annoncer IPv4 aux anciennes machines tout en donnant aux nouvelles un autre espace d'adressage. Le futur devait traverser le passé sans lui demander de le comprendre.

7 sept. 2026
Le contrôle attend l’assemblage, pas l’autorisation d’exister

Dossier

Le contrôle attend l’assemblage, pas l’autorisation d’exister

En acceptant des fichiers CDDL dépourvus de règles, RFC 9682 déplace une vérification sans abolir son objet. Pour les équipes qui réceptionnent des composants, la nuance change autant le dossier de preuve que la répartition du travail.

7 sept. 2026
Les quatre octets qui demandaient à chaque routeur son lien le plus étroit

Histoire d'Internet

Les quatre octets qui demandaient à chaque routeur son lien le plus étroit

En 1988, découvrir la taille maximale d'un paquet ne commençait pas par un échec. Un datagramme IPv4 emportait une valeur que chaque passerelle pouvait réduire, comme un carnet de route où seule survivait la contrainte la plus sévère.

7 sept. 2026