Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Dossier
Même nom, autre empreinte : ce que RFC 9861 oblige à conserver
Une fonction à sortie extensible ne produit pas « son » empreinte comme un tampon de longueur fixe. Avec KangarooTwelve et TurboSHAKE, la taille demandée, le domaine, la personnalisation et l’ordre exact des octets font partie de la question. Sans eux, le résultat n’a plus de…

Dossier
L’API exige une nouvelle authentification. Qui assume la demande ?
La sécurité d’une opération peut justifier une authentification différente ou plus récente. Mais lorsqu’un service déclenche cette exigence, le travail se déplace vers le fournisseur d’identité, l’application et l’utilisateur. RFC 9470 organise le dialogue; il ne répartit ni la…

Récits
RIPE Database passe à OIDC, mais l’autorité du mainteneur ne suit pas la session
Une connexion réussie ouvre une porte; elle ne remet pas les clés de tous les objets qui se trouvent derrière. Le projet OIDC de RIPE NCC doit donc être réceptionné à deux niveaux: la session qui reconnaît la personne et le `mntner` qui autorise chaque modification dans RIPE…

IETF
James Gould et le signal de masquage qui ne prouve pas la règle
Un logiciel compare deux réponses RDAP et découvre qu’un numéro de téléphone a disparu. La tentation est immédiate: le champ aurait été supprimé pour des raisons juridiques. Mais la différence ne dit encore ni si la donnée existait, ni qui pouvait la voir, ni quelle règle a été…

Dossier
Le coût discret d’une exception DNS
Accorder à un résolveur local un périmètre stable évite de rouvrir un dossier à chaque nouveau service interne. Encore faut-il savoir ce que cette commodité délègue et ce qu’elle révèle. Le RFC 9704 permet de rendre l’autorisation vérifiable sans publier tout l’annuaire privé.

Dossier
Combien de temps un réseau doit-il se souvenir de vous ?
Une adresse Wi-Fi privée peut rester stable. Avant d’exiger sa rotation ou de la désactiver pour préserver un service, il faut préciser quelle continuité est utile, dans quel périmètre et jusqu’à quel événement.

Récits
ARIN a clos la correction sur les ROA. L’exemple publié omet les bornes de longueur
Répondre vite à un signalement précis est une qualité institutionnelle. ARIN l’a fait. Mais lorsqu’un dossier est classé « terminé », la preuve devrait conserver le cas limite qui a permis de définir le problème — surtout quand un seul mot peut désigner deux opérations…

Récits
Chez AFRINIC, upd-to reçoit les avis d’échec, mais ne confère aucun pouvoir sur la base
Une tentative de mise à jour Whois peut faire parvenir à une boîte mail la copie complète d’un objet rejeté. Le champ `upd-to` d’AFRINIC explique cette réception; il n’identifie pas l’auteur, ne fournit aucun moyen d’authentification et ne prouve pas que la modification a été…

IETF
Hugo Krawczyk et le sel public qui ne durcit aucun mot de passe
Le mot « sel » déclenche souvent un mauvais réflexe: s’il est visible, on le croit compromis; s’il est présent, on croit le mot de passe protégé. HKDF invite à poser de meilleures questions. Dans l’architecture extract-then-expand associée aux travaux de Hugo Krawczyk, le sel…

Dossier
L’agent vocal a produit un son. Ce n’était pas encore une réponse
Une mesure prise dans un enregistrement opérateur et une autre prise à l’entrée RTP peuvent être exactes toutes les deux sans mesurer le même intervalle. Le nouveau projet MRL propose de rendre visible ce qui se cache derrière le nombre: point d’observation, tampon, seuil…

Histoire d'Internet
Le protocole du futur caché dans une option IPv4
RFC 1385 proposait un paradoxe soigneusement construit: annoncer IPv4 aux anciennes machines tout en donnant aux nouvelles un autre espace d'adressage. Le futur devait traverser le passé sans lui demander de le comprendre.

Dossier
Le contrôle attend l’assemblage, pas l’autorisation d’exister
En acceptant des fichiers CDDL dépourvus de règles, RFC 9682 déplace une vérification sans abolir son objet. Pour les équipes qui réceptionnent des composants, la nuance change autant le dossier de preuve que la répartition du travail.

Histoire d'Internet
Les quatre octets qui demandaient à chaque routeur son lien le plus étroit
En 1988, découvrir la taille maximale d'un paquet ne commençait pas par un échec. Un datagramme IPv4 emportait une valeur que chaque passerelle pouvait réduire, comme un carnet de route où seule survivait la contrainte la plus sévère.

Récits
Chez RIPE, member-of prouve une appartenance autorisée, pas la propagation d’une route
Une mise à jour acceptée par la RIPE Database peut établir qu’un objet est autorisé à rejoindre un ensemble RPSL sans observer la moindre annonce BGP. Cette nuance est décisive lorsque l’expansion des ensembles alimente des filtres: le lien de registre est une entrée de…

Dossier
La relève ne se fait pas toute seule
Dans JMAP, une rotation de clé peut laisser un abonnement en attente d'une vérification qui ne sera pas renvoyée. La continuité dépend alors d'un passage de responsabilité au client, et non d'une relance automatique du serveur.

Dossier
L’événement d’échec était signé. Sa seconde arrivée restait un rejeu
Le premier message modifie l’état du système. Le second porte la même signature valide, le même identifiant de session et les mêmes données. Pourtant, le laisser franchir à nouveau la frontière de décision peut déclencher un nouveau repli ou réveiller une deuxième équipe. La…

Dossier
Une obligation peut survivre au guichet qui la traitait
Avec RFC 9751, un registre redondant des formats RTP cesse de recevoir de nouvelles inscriptions. L'enjeu de gouvernance n'est pas de faire disparaître la liste, mais d'empêcher qu'elle continue à produire des exigences sans objet.

Histoire d'Internet
Le nombre qui changeait de sens à la frontière du domaine
Un domaine de sécurité pouvait coder « non classifié » par 5, tandis qu’un autre utilisait 1 pour le même libellé. CIPSO n’imposait pas un nombre universel: il plaçait un identifiant de domaine d’interprétation à côté du nombre et faisait dépendre l’interopérabilité de…

IETF
Suzanne Woolf et l’étiquette de serveur qui n’est pas une identité machine
Lorsqu’un serveur DNS renvoie un identifiant avec sa réponse, la tentation est forte d’y lire le nom certain d’une machine. L’anycast et les répartiteurs de charge rendent cette lecture dangereuse. Les exigences formulées par Suzanne Woolf dans le RFC 4892 conduisent à une…

Récits
L’ASPA d’APNIC énumère les fournisseurs autorisés sans prouver un transit actuel
Le résumé de veille L’ASPA d’APNIC énumère les fournisseurs autorisés sans prouver un transit actuel explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences possibles pour…
