Aller au contenu principal

Veille

Derniers articles

Dernières analyses sur les opérateurs d'infrastructure, les décisions politiques, les mouvements de marché et les évolutions du pouvoir numérique.

UUIDv7 est ordonné dans le temps, pas un reçu causal

IETF

UUIDv7 est ordonné dans le temps, pas un reçu causal

UUIDv7 place l’heure en tête de l’identifiant afin que des valeurs proches dans le temps se rangent ensemble. C’est un avantage concret pour les index. Ce n’est pas le témoignage qu’un événement en a précédé ou causé un autre, encore moins une preuve d’identité ou d’autorité.

14 sept. 2026
Abhay Bhushan et l’interface uniforme qui s’arrêtait au nom de chemin

Histoire d'Internet

Abhay Bhushan et l’interface uniforme qui s’arrêtait au nom de chemin

Au début d’ARPANET, envoyer un fichier ne consistait pas seulement à déplacer des octets. Il fallait franchir les habitudes d’un autre système d’exploitation. Abhay Bhushan a fait de cette diversité la matière même du protocole: observer d’abord, convenir d’opérations communes…

14 sept. 2026
Cache-Status forme une chaîne de déclarations, pas un verdict sur le cache

IETF

Cache-Status forme une chaîne de déclarations, pas un verdict sur le cache

Une ligne Cache-Status peut donner l’illusion d’un diagnostic unique. Sa grammaire raconte pourtant autre chose: plusieurs caches parlent à tour de rôle, chacun sur sa propre décision. La valeur du champ vient de cette pluralité ordonnée, à condition de ne pas la réduire à une…

14 sept. 2026
Cynthia Dwork et le coût impossible à réutiliser

Histoire d'Internet

Cynthia Dwork et le coût impossible à réutiliser

Avant que la preuve de travail ne devienne un terme associé aux cryptomonnaies, Cynthia Dwork et Moni Naor ont pensé le calcul comme un prix d’admission au courrier électronique: supportable pour un message, dissuasif lorsqu’il se répète à grande échelle, et inutile s’il peut…

14 sept. 2026
Dans RIPE WHOIS, même une clé API invalide garde une identité d’audit

Récits

Dans RIPE WHOIS, même une clé API invalide garde une identité d’audit

Un refus d’authentification n’est pas nécessairement un événement anonyme. Dans le code actuel de RIPE WHOIS, l’identifiant présenté comme nom d’utilisateur Basic est placé dans une session avant que la clé API ne soit validée. Le test d’intégration conserve ensuite cet…

14 sept. 2026
RFC 9730 : prouver la continuité entre contrôle GMPLS distribué et orchestration centralisée

IETF

RFC 9730 : prouver la continuité entre contrôle GMPLS distribué et orchestration centralisée

Dans les réseaux de transport, la question n’est plus de choisir entre un plan de contrôle distribué et un contrôleur centralisé. Elle est de savoir où une décision est prise, sur quelle vue des ressources elle repose, comment elle devient une configuration effective, puis…

14 sept. 2026
En HTTP, must-understand ne protège les anciens caches qu’avec no-store

IETF

En HTTP, must-understand ne protège les anciens caches qu’avec no-store

Deux caches reçoivent la même réponse, portant `must-understand` et `no-store`. L’ancien ignore le mot qu’il ne connaît pas et applique l’interdiction de stocker. Le plus récent ne peut écarter cette interdiction qu’après avoir établi qu’il comprend réellement les règles de cache…

14 sept. 2026
Raj Jain et le bit qui avait besoin de deux filtres temporels

Histoire d'Internet

Raj Jain et le bit qui avait besoin de deux filtres temporels

Le bit de congestion de DECbit était minuscule, mais sa signification ne tenait pas dans un instant. Le routeur devait d’abord construire une mesure, puis l’émetteur devait attendre assez de retours avant de réagir.

14 sept. 2026
L’outil de hachage d’AFRINIC est aussi une surface de réception du mot de passe

Récits

L’outil de hachage d’AFRINIC est aussi une surface de réception du mot de passe

Le guide d’AFRINIC demande au membre de garder le mot de passe en clair et de ne partager que son empreinte, tandis que l’outil conseillé présente un formulaire qui envoie au serveur un champ nommé `plaintextpassword`: c’est ce passage intermédiaire, et non la solidité de BCRYPT…

14 sept. 2026
Demander un condensat HTTP ne crée pas un contrat d’intégrité

IETF

Demander un condensat HTTP ne crée pas un contrat d’intégrité

Dans RFC9530, exprimer un algorithme favori n’oblige pas le correspondant à le choisir, ni même à envoyer un condensat. Cette souplesse est utile, à condition de ne pas confondre le souhait émis avec la preuve reçue. L’intégrité ne devient une conclusion qu’après identification…

14 sept. 2026
Le certificat passe TLS, mais la requête HTTP peut devenir trop volumineuse

IETF

Le certificat passe TLS, mais la requête HTTP peut devenir trop volumineuse

Le client n’est pas nécessairement celui qui ajoute les champs faisant dépasser une limite. Avec RFC9440, un mandataire de terminaison TLS insère les informations du certificat dans la requête destinée au serveur d’origine. Il faut donc réserver une place à cette transformation…

14 sept. 2026
Larry Masinter et les valeurs qu’un formulaire ne doit pas perdre

Histoire d'Internet

Larry Masinter et les valeurs qu’un formulaire ne doit pas perdre

L’histoire de multipart/form-data pose une question discrète mais décisive: qui peut simplifier une soumission sans en effacer le sens ?

14 sept. 2026
Le script de migration de LACNIC conserve le volume, mais déplace son point de montage

Récits

Le script de migration de LACNIC conserve le volume, mais déplace son point de montage

Le nom du stockage ne change pas. Son adresse dans le conteneur, si. Ce détail d’un outil historique de LACNIC pose une question sur les conditions de comparaison, sans démontrer une perte de cache.

14 sept. 2026
Scott Shenker : décider avant de laisser passer un flux

Histoire d'Internet

Scott Shenker : décider avant de laisser passer un flux

Avec Ethane puis NOX, Scott Shenker et ses coauteurs ont rapproché l’identité, l’autorisation et le chemin des paquets. Cette cohérence a un prix: entretenir les correspondances sur lesquelles repose la décision.

14 sept. 2026
Un jeton récent ne prouve pas une authentification récente

IETF

Un jeton récent ne prouve pas une authentification récente

Un service peut délivrer un nouveau titre d’accès sans que l’utilisateur vienne de s’authentifier. RFC9470 fait porter la demande de renforcement sur l’événement d’authentification, pas sur la jeunesse du jeton. La ressource doit encore examiner les éléments reçus et appliquer sa…

14 sept. 2026
Le guide DS d’ARIN appelle MD5 le type 3. IANA y inscrit GOST

Récits

Le guide DS d’ARIN appelle MD5 le type 3. IANA y inscrit GOST

Le désaccord tient dans une ligne de documentation, mais porte sur la fonction désignée par un numéro du protocole. Corriger cette ligne ne démontrerait ni un défaut du service en production ni le retour en grâce d’un algorithme retiré.

14 sept. 2026
Deux URN équivalents ne demandent pas le même service

IETF

Deux URN équivalents ne demandent pas le même service

Reconnaître un même nom ne suffit pas à choisir le même résultat. RFC8141 distingue la comparaison des URN des opérations portant leurs paramètres facultatifs, et laisse au résolveur une stratégie à documenter lorsque l’adresse obtenue contient déjà une requête.

14 sept. 2026
ISIF commence par une note conceptuelle. APNIC Foundation mène le premier examen

Récits

ISIF commence par une note conceptuelle. APNIC Foundation mène le premier examen

Alléger une candidature peut ouvrir les subventions à davantage d’équipes techniques. Cela ne confie pas toute la sélection au comité indépendant chargé des propositions complètes: les règles de 2026 distinguent justement ces responsabilités.

14 sept. 2026
Une référence SIP peut changer sans abandonner la conversation

IETF

Une référence SIP peut changer sans abandonner la conversation

Renouveler une référence protège moins si le prix en est une conversation devenue introuvable. Le mécanisme de notification SIP distingue précisément ces deux opérations: présenter de nouvelles valeurs aux échanges futurs, mais conserver celles dont les dialogues existants ont…

14 sept. 2026
Le succès d’un traceroute dans Sagan n’exige pas une réponse de la cible

Récits

Le succès d’un traceroute dans Sagan n’exige pas une réponse de la cible

La bibliothèque distingue la réponse de l’adresse visée, celle du dernier saut et le dernier délai exploitable. Un compte rendu peut perdre cette précision en faisant d’un seul indicateur un verdict sur la disponibilité d’un service.

14 sept. 2026