Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

IETF
Neil Jenkins et le StateChange qui n’était pas l’audit d’une boîte aux lettres
Lorsqu’un client JMAP reçoit un nouvel état, il apprend que sa copie locale peut être périmée. C’est un excellent signal de synchronisation. Ce n’est pas, à lui seul, un dossier disant quelle personne a modifié quel message, quelle règle a autorisé l’acte ni quel résultat a été…

IETF
Une signature ne prouve pas la possession de l’autre clé : RFC 9883 et les déclarations de possession de clé privée
Une seconde demande de certificat peut être correctement signée par une clé de signature déjà certifiée, alors que cette signature ne constitue qu’une affirmation — et non une preuve technique — que le demandeur contrôle l’autre clé privée destinée au certificat de négociation de…

Histoire d'Internet
Le paquet sommé de répondre : la réparation « challenge ACK » de TCP
Pendant longtemps, un segment de réinitialisation placé quelque part dans la fenêtre de réception pouvait suffire à détruire une connexion TCP. La RFC 5961 a déplacé la frontière de confiance: la vraisemblance déclenche désormais une question, tandis que seule une preuve plus…

Histoire d'Internet
L’ACK qui ne pouvait pas dire quel paquet était arrivé : la règle de Karn face à l’ambiguïté des retransmissions
Un accusé de réception peut confirmer l’arrivée des octets sans révéler quelle copie transmise a provoqué sa réponse. La règle de Karn protège alors la mesure: la livraison progresse, mais l’échantillon de délai aller-retour est refusé.

Société des ressources numériques
Un enregistrement Ghostbusters n’est pas une chaîne de commandement
Une partie utilisatrice de la RPKI peut valider chaque octet d’un enregistrement Ghostbusters sans savoir si quelqu’un surveille encore le canal indiqué. L’objet signé rend accessibles des coordonnées minimales du responsable d’une AC; la responsabilité opérationnelle commence là…

IETF
L’algorithme de signature n’est pas la séquence d’octets signée : RFC 9882 et ML-DSA dans CMS
Deux systèmes CMS choisissent ML-DSA-65 pour le même contenu, mais la vérification échoue lorsque l’un signe une représentation finale au tag implicite et l’autre vérifie la valeur DER complète de SignedAttrs avec son tag explicite SET OF. L’algorithme concorde, pas le domaine…

Récits
L’AFRINIC a déclaré élus sans opposition deux candidats au NRO NC/ASO AC. Le règlement 2026 cité renvoie désormais une erreur 404
Dans sa liste définitive des candidatures pour 2026, l’AFRINIC indiquait que Stephen Musa Honlue et Nitin Kelawon Sookun seraient déclarés élus sans opposition au NRO NC/ASO AC, tout en maintenant un vote destiné à fixer la durée de leur mandat. Le lien vers les règles…

Société des ressources numériques
Une rotation d’ancre de confiance exige un registre d’acceptation
Publier une clé appelée à remplacer l’ancre de confiance RPKI ne rend pas instantanément tous les validateurs prêts à l’utiliser. La transition est une suite d’observations vérifiées: il faut distinguer l’annonce, la vérification, la période d’attente, le basculement de chaque…

Histoire d'Internet
Le paquet qui attendait son prédécesseur : la règle des petits segments de Nagle
Une nouvelle écriture d’un octet n’appelait pas un délai universel. Elle appelait une décision fondée sur l’état de la connexion: des données précédentes sont-elles encore sans accusé de réception ?

IETF
Le nom de l’algorithme ne suffit pas à définir le profil de certificat : RFC 9881 et ML-DSA dans PKIX
Le résumé de veille Le nom de l’algorithme ne suffit pas à définir le profil de certificat: RFC 9881 et ML-DSA dans PKIX explique le développement, les preuves publiques disponibles, les organisations concernées, le contexte régional, l’exposition au marché et les conséquences…

AFNOG
AfNOG publie les règles de sa liste, mais pas sa procédure de modération
AfNOG demande que sa liste reste technique, respectueuse et exempte de promotion commerciale flagrante. La règle est publique; la procédure appliquée lorsqu'un message est soupçonné de la franchir ne l'est pas.

Société des ressources numériques
Un point de publication RPKI exige un registre du commit à la visibilité
Un serveur de publication RPKI peut accepter atomiquement une mise à jour authentifiée tandis que des parties utilisatrices conservent encore une vue antérieure du dépôt. Ces deux faits ne se contredisent pas: ils appartiennent à des autorités, des protocoles et des instants…

IETF
Un TTL de registre décrit une politique, pas l’état instantané du DNS
La RFC 10037 permet à un registre de publier dans RDAP les durées de vie configurées pour certains ensembles d’enregistrements DNS. Derrière cette extension JSON modeste se trouve une séparation essentielle: RDAP expose l’intention enregistrée par le registre, et non le temps…

IETF
Un modèle de données n’est pas un contrat de protocole : RFC 9880 et les limites des liaisons SDF
Deux implémentations peuvent revendiquer le même modèle de Thing tout en divergeant sur le fil: l’une choisit une URL et un contenu JSON, l’autre un identifiant numérique et d’autres règles d’invocation. L’écart apparaît lorsque la liaison de protocole est restée implicite.

Histoire d'Internet
La sonde qui ne pouvait pas déclarer la mort d’un pair inactif : les keep-alives TCP
Une connexion TCP inactive peut rester silencieuse sans être rompue. Le keep-alive cherche à obtenir un indice sur l’état du transport, sans transformer une seule absence de réponse en conclusion définitive.

IETF
Un échange SSH hybride transforme la négociation en frontière de migration
Installer du code postquantique ne prouve pas qu'une session SSH l'a utilisé. La RFC 10042 définit trois méthodes hybrides associant ML-KEM à un échange elliptique éprouvé. La protection n'existe que si les deux pairs proposent la même méthode, si la négociation la retient, si…

Dirigeants
Prasad Vadke et l’horloge d’escalade derrière la messagerie d’entreprise
Une panne de messagerie déclenche deux chronomètres: celui du diagnostic technique et celui des décisions bloquées, des réunions interrompues et de l’incertitude qui coûte. Les textes publics de Prasad Vadke sur les accords de niveau de service prennent tout leur sens lorsqu’on…

IETF
Le contrôle d’intégrité a ses propres paramètres : RFC 9879 et PBMAC1 dans PKCS #12
L’interopérabilité d’un échange PKCS #12 peut échouer au niveau de l’intégrité lorsqu’une implémentation lit des champs hérités conservés pour la compatibilité, tandis qu’une autre suit les paramètres imbriqués de PBMAC1. Les deux parties peuvent alors dériver des clés…

IDNOG
IDNOG publie ses niveaux de sponsoring et son processus d’évaluation, mais pas la frontière entre les deux
Les informations publiques d’IDNOG montrent deux systèmes autour d’une même conférence. Le premier classe les soutiens commerciaux par niveaux de sponsoring. Le second confie l’examen des propositions à un comité de programme bénévole. Les documents examinés n’expliquent pas la…

Société des ressources numériques
Un transfert d’ASN exige un registre de passation de l’identité de routage
Un numéro de système autonome peut changer de titulaire enregistré alors que l’identité de routage qui lui est associée reste répartie entre bases publiques, autorisations, contacts et réseaux actifs. Réduire la passation à l’événement du registre masque les preuves essentielles…
