Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Même nom, autre empreinte : ce que RFC 9861 oblige à conserver

Dossier

Même nom, autre empreinte : ce que RFC 9861 oblige à conserver

Une fonction à sortie extensible ne produit pas « son » empreinte comme un tampon de longueur fixe. Avec KangarooTwelve et TurboSHAKE, la taille demandée, le domaine, la personnalisation et l’ordre exact des octets font partie de la question. Sans eux, le résultat n’a plus de…

7 sept. 2026
L’API exige une nouvelle authentification. Qui assume la demande ?

Dossier

L’API exige une nouvelle authentification. Qui assume la demande ?

La sécurité d’une opération peut justifier une authentification différente ou plus récente. Mais lorsqu’un service déclenche cette exigence, le travail se déplace vers le fournisseur d’identité, l’application et l’utilisateur. RFC 9470 organise le dialogue; il ne répartit ni la…

7 sept. 2026
RIPE Database passe à OIDC, mais l’autorité du mainteneur ne suit pas la session

Récits

RIPE Database passe à OIDC, mais l’autorité du mainteneur ne suit pas la session

Une connexion réussie ouvre une porte; elle ne remet pas les clés de tous les objets qui se trouvent derrière. Le projet OIDC de RIPE NCC doit donc être réceptionné à deux niveaux: la session qui reconnaît la personne et le `mntner` qui autorise chaque modification dans RIPE…

7 sept. 2026
James Gould et le signal de masquage qui ne prouve pas la règle

IETF

James Gould et le signal de masquage qui ne prouve pas la règle

Un logiciel compare deux réponses RDAP et découvre qu’un numéro de téléphone a disparu. La tentation est immédiate: le champ aurait été supprimé pour des raisons juridiques. Mais la différence ne dit encore ni si la donnée existait, ni qui pouvait la voir, ni quelle règle a été…

7 sept. 2026
Le coût discret d’une exception DNS

Dossier

Le coût discret d’une exception DNS

Accorder à un résolveur local un périmètre stable évite de rouvrir un dossier à chaque nouveau service interne. Encore faut-il savoir ce que cette commodité délègue et ce qu’elle révèle. Le RFC 9704 permet de rendre l’autorisation vérifiable sans publier tout l’annuaire privé.

7 sept. 2026
Combien de temps un réseau doit-il se souvenir de vous ?

Dossier

Combien de temps un réseau doit-il se souvenir de vous ?

Une adresse Wi-Fi privée peut rester stable. Avant d’exiger sa rotation ou de la désactiver pour préserver un service, il faut préciser quelle continuité est utile, dans quel périmètre et jusqu’à quel événement.

7 sept. 2026
ARIN a clos la correction sur les ROA. L’exemple publié omet les bornes de longueur

Récits

ARIN a clos la correction sur les ROA. L’exemple publié omet les bornes de longueur

Répondre vite à un signalement précis est une qualité institutionnelle. ARIN l’a fait. Mais lorsqu’un dossier est classé « terminé », la preuve devrait conserver le cas limite qui a permis de définir le problème — surtout quand un seul mot peut désigner deux opérations…

7 sept. 2026
Chez AFRINIC, upd-to reçoit les avis d’échec, mais ne confère aucun pouvoir sur la base

Récits

Chez AFRINIC, upd-to reçoit les avis d’échec, mais ne confère aucun pouvoir sur la base

Une tentative de mise à jour Whois peut faire parvenir à une boîte mail la copie complète d’un objet rejeté. Le champ `upd-to` d’AFRINIC explique cette réception; il n’identifie pas l’auteur, ne fournit aucun moyen d’authentification et ne prouve pas que la modification a été…

7 sept. 2026
Hugo Krawczyk et le sel public qui ne durcit aucun mot de passe

IETF

Hugo Krawczyk et le sel public qui ne durcit aucun mot de passe

Le mot « sel » déclenche souvent un mauvais réflexe: s’il est visible, on le croit compromis; s’il est présent, on croit le mot de passe protégé. HKDF invite à poser de meilleures questions. Dans l’architecture extract-then-expand associée aux travaux de Hugo Krawczyk, le sel…

7 sept. 2026
L’agent vocal a produit un son. Ce n’était pas encore une réponse

Dossier

L’agent vocal a produit un son. Ce n’était pas encore une réponse

Une mesure prise dans un enregistrement opérateur et une autre prise à l’entrée RTP peuvent être exactes toutes les deux sans mesurer le même intervalle. Le nouveau projet MRL propose de rendre visible ce qui se cache derrière le nombre: point d’observation, tampon, seuil…

7 sept. 2026
Le protocole du futur caché dans une option IPv4

Histoire d'Internet

Le protocole du futur caché dans une option IPv4

RFC 1385 proposait un paradoxe soigneusement construit: annoncer IPv4 aux anciennes machines tout en donnant aux nouvelles un autre espace d'adressage. Le futur devait traverser le passé sans lui demander de le comprendre.

7 sept. 2026
Le contrôle attend l’assemblage, pas l’autorisation d’exister

Dossier

Le contrôle attend l’assemblage, pas l’autorisation d’exister

En acceptant des fichiers CDDL dépourvus de règles, RFC 9682 déplace une vérification sans abolir son objet. Pour les équipes qui réceptionnent des composants, la nuance change autant le dossier de preuve que la répartition du travail.

7 sept. 2026
Les quatre octets qui demandaient à chaque routeur son lien le plus étroit

Histoire d'Internet

Les quatre octets qui demandaient à chaque routeur son lien le plus étroit

En 1988, découvrir la taille maximale d'un paquet ne commençait pas par un échec. Un datagramme IPv4 emportait une valeur que chaque passerelle pouvait réduire, comme un carnet de route où seule survivait la contrainte la plus sévère.

7 sept. 2026
Chez RIPE, member-of prouve une appartenance autorisée, pas la propagation d’une route

Récits

Chez RIPE, member-of prouve une appartenance autorisée, pas la propagation d’une route

Une mise à jour acceptée par la RIPE Database peut établir qu’un objet est autorisé à rejoindre un ensemble RPSL sans observer la moindre annonce BGP. Cette nuance est décisive lorsque l’expansion des ensembles alimente des filtres: le lien de registre est une entrée de…

7 sept. 2026
La relève ne se fait pas toute seule

Dossier

La relève ne se fait pas toute seule

Dans JMAP, une rotation de clé peut laisser un abonnement en attente d'une vérification qui ne sera pas renvoyée. La continuité dépend alors d'un passage de responsabilité au client, et non d'une relance automatique du serveur.

7 sept. 2026
L’événement d’échec était signé. Sa seconde arrivée restait un rejeu

Dossier

L’événement d’échec était signé. Sa seconde arrivée restait un rejeu

Le premier message modifie l’état du système. Le second porte la même signature valide, le même identifiant de session et les mêmes données. Pourtant, le laisser franchir à nouveau la frontière de décision peut déclencher un nouveau repli ou réveiller une deuxième équipe. La…

7 sept. 2026
Une obligation peut survivre au guichet qui la traitait

Dossier

Une obligation peut survivre au guichet qui la traitait

Avec RFC 9751, un registre redondant des formats RTP cesse de recevoir de nouvelles inscriptions. L'enjeu de gouvernance n'est pas de faire disparaître la liste, mais d'empêcher qu'elle continue à produire des exigences sans objet.

7 sept. 2026
Le nombre qui changeait de sens à la frontière du domaine

Histoire d'Internet

Le nombre qui changeait de sens à la frontière du domaine

Un domaine de sécurité pouvait coder « non classifié » par 5, tandis qu’un autre utilisait 1 pour le même libellé. CIPSO n’imposait pas un nombre universel: il plaçait un identifiant de domaine d’interprétation à côté du nombre et faisait dépendre l’interopérabilité de…

7 sept. 2026
Suzanne Woolf et l’étiquette de serveur qui n’est pas une identité machine

IETF

Suzanne Woolf et l’étiquette de serveur qui n’est pas une identité machine

Lorsqu’un serveur DNS renvoie un identifiant avec sa réponse, la tentation est forte d’y lire le nom certain d’une machine. L’anycast et les répartiteurs de charge rendent cette lecture dangereuse. Les exigences formulées par Suzanne Woolf dans le RFC 4892 conduisent à une…

7 sept. 2026
L’ASPA d’APNIC énumère les fournisseurs autorisés sans prouver un transit actuel

Récits

L’ASPA d’APNIC énumère les fournisseurs autorisés sans prouver un transit actuel

Le résumé de veille L’ASPA d’APNIC énumère les fournisseurs autorisés sans prouver un transit actuel explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…

7 sept. 2026