Veille
Derniers articles
Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

Histoire d'Internet
Six octets ne devenaient une adresse qu’après identification du domaine : RFC 1449
Une suite d’octets ne porte pas son mode d’emploi en elle-même. Dans l’architecture de RFC 1449, six octets pouvaient décrire une adresse IPv4 et un port UDP, mais seulement parce qu’un identifiant distinct annonçait le domaine de transport. Effacer cet identifiant ne rendait pas…

Histoire d'Internet
La base indiquait une adresse. La réponse reprit le chemin du paquet : RFC 1445
Deux coordonnées prétendaient désigner le même gestionnaire. L’une vivait dans la base locale des parties; l’autre venait d’être observée sur la requête reçue. Pour une nouvelle émission, la RFC 1445 consultait la première. Pour répondre, elle imposait la seconde, même en cas de…

Histoire d'Internet
L’horloge a reculé. Il fallait changer la clé : RFC 1446
Une frontière temporelle peut être aussi décisive qu’un secret. Dans RFC 1446, un message SNMPv2 muni du bon condensat ne devenait pas pour autant recevable: il devait encore appartenir au présent reconnu par le destinataire. Si l’on reculait ce présent tout en conservant la même…

Histoire d'Internet
La clé avait changé avant l’arrivée de la réponse. Le gestionnaire devait garder les deux : RFC 1446
L’agent avait déjà inscrit le nouveau secret. Sa réponse fut donc construite avec cette valeur. Le gestionnaire, qui attendait justement la réponse avant de modifier sa propre base, croyait encore à l’ancienne. La RFC 1446 décrivait ainsi une transition où le bon accusé de…

Récits
Dans le geofeed de LACNIC, deux codes pays pour un même préfixe
Vingt-trois préfixes figurent deux fois dans le fichier public, dont quatre avec des pays différents. Une correction utile doit lever l’ambiguïté de publication sans prétendre résoudre la géographie par simple classement des lignes.

Tendances mondiales des services cloud
Chez Adyen, la vente hors ligne engage une autorité répartie entre les caisses
Autoriser chaque terminal à poursuivre les encaissements peut préserver l'activité d'un magasin. Pour une enseigne, la décision porte aussi sur le montant cumulé qu'elle accepte de laisser en suspens et sur les personnes habilitées à l'accroître.

IETF
Une ancre de confiance négative permet au résolveur de suspendre DNSSEC sans modifier la zone
Lorsqu’une zone signée est mal configurée, le résolveur validant peut maintenir l’échec ou ouvrir une exception locale très ciblée. L’ancre de confiance négative rétablit l’accès sans réparer la zone: elle confie temporairement à l’opérateur du résolveur le pouvoir de retirer…

IETF
Mukul Srivastava et la jauge BMP qui comptait une RIB sans voir une route
Un total peut être exact et pourtant ne répondre qu’à une petite question. RFC 9972 donne à BMP des jauges pour dire combien de routes se trouvent, maintenant, dans une vue RIB précisément nommée. Ce n’est ni la fiche d’une route, ni le journal d’une décision de politique, ni une…

IETF
Les rôles BGP transforment une relation de peering en frontière contre les fuites de routes
Avant d’échanger la moindre route, deux réseaux peuvent déclarer le type de voisin qu’ils pensent avoir. Le RFC 9234 transforme cette déclaration bilatérale en contrôle: des rôles incompatibles peuvent empêcher l’établissement de la session, puis l’attribut Only to Customer peut…

Tendances mondiales des services cloud
Chez HubSpot, élargir une audience engage plus qu'une campagne
Le réglage qui autorise un contact à entrer dans une campagne peut aussi modifier l'engagement commercial de l'entreprise. Le plafond de contacts marketing est utile à condition de savoir qui le fixe, qui alimente l'audience et qui prend en charge les exceptions.

IETF
Rich Salz et l’exigence TLS 1.3 qui n’était pas une preuve de déploiement
Une norme peut imposer une règle nette sans produire par elle-même la preuve que cette règle est devenue vraie dans chaque système en fonctionnement. Cette distinction ne diminue pas la norme; elle permet de ne pas confondre une décision de protocole fondée avec une affirmation…

Histoire d'Internet
Le module a gardé son nom. L’équipement n’a pas prouvé sa version : RFC 1442
Une MIB impeccablement datée peut renseigner l’histoire d’un texte sans rien certifier sur le logiciel qui répond au bout du réseau. Avec RFC 1442, les modules d’information de SNMP ont acquis une identité durable et un registre de révisions. Mais la norme a placé…

Récits
Chez ARIN, le DNS inverse dépend du bloc d’origine
Recevoir un sous-réseau et pouvoir en administrer les noms ne sont pas une seule opération. Les exemples /23 et /16 d’ARIN montrent où s’arrête la gestion offerte par le registre — et où peut commencer celle de l’opérateur DNS.

Histoire d'Internet
La même application a franchi deux versions. Le proxy a changé l’opération : RFC 1452
L’application demandait une lecture groupée. L’ancien agent n’en vit jamais la forme. Un gestionnaire bilingue choisit SNMPv1 dans une base locale, mit à zéro les deux paramètres de répétition et transforma la requête en un seul pas suivant. La RFC 1452 appelait cela de la…

IETF
Nancy Cam-Winget et l’événement SCIM qui n’était pas un reçu de rapprochement
Entre deux domaines d’identité, annoncer un changement ne revient pas à démontrer qu’il a été assimilé de l’autre côté. Il faut encore identifier la ressource, concilier les schémas, décider d’un éventuel rappel, appliquer une règle locale et constater l’état propre du récepteur.…

Tendances mondiales des services cloud
Chez GitLab, l'autonomie d'un projet s'arrête parfois au budget du groupe
Plusieurs équipes peuvent administrer leurs projets séparément tout en consommant la même réserve de calcul. Les règles de GitLab.com obligent à choisir où mutualiser cette réserve, qui peut l'entamer et où un achat supplémentaire pourra réellement servir.

Créateurs
Stefan Savage et la mesure systémique de la cybercriminalité
Les recherches de Stefan Savage remplacent les récits isolés d’attaques par des mesures du trafic, des chaînes d’approvisionnement, des incitations et des défaillances. Du DDoS aux véhicules connectés, sa méthode consiste à isoler un mécanisme observable sans masquer les limites…

IETF
Chris Wendt et la réponse signée qui n’authentifiait pas le média
Une sonnerie suivie d’une réponse n’établit pas, à elle seule, qui parlera ensuite ni quelle règle doit gouverner l’appel. Le travail de Chris Wendt dans RFC 9970 apporte un élément de preuve utile à cette séquence: une réponse SIP peut porter une identité signée du côté atteint.…

Créateurs
Stefan Savage et la mesure de la cybercriminalité comme système
Les recherches de Stefan Savage ont remplacé les récits d’attaque par des mesures du trafic, des chaînes d’approvisionnement, des incitations et des chemins de défaillance. Du déni de service aux véhicules connectés, sa méthode consiste à identifier le mécanisme qui rend l’abus…

IETF
Michael Prorock et l’identifiant d’algorithme qui ne choisissait pas une politique de confiance
Nommer correctement une clé et l’algorithme auquel elle appartient rend un échange interopérable. Cela ne dit pas pourquoi la clé est arrivée, quelle autorité l’a distribuée, quelles affirmations elle peut étayer ni quelle décision un vérificateur peut prendre. RFC 9964, coécrit…
